DE102012005693A1 - Method for performing cash transaction between point-of-sale (POS) terminal and mobile terminal, used in store, involves detecting and processing transaction code to perform transaction by POS terminal - Google Patents

Method for performing cash transaction between point-of-sale (POS) terminal and mobile terminal, used in store, involves detecting and processing transaction code to perform transaction by POS terminal Download PDF

Info

Publication number
DE102012005693A1
DE102012005693A1 DE201210005693 DE102012005693A DE102012005693A1 DE 102012005693 A1 DE102012005693 A1 DE 102012005693A1 DE 201210005693 DE201210005693 DE 201210005693 DE 102012005693 A DE102012005693 A DE 102012005693A DE 102012005693 A1 DE102012005693 A1 DE 102012005693A1
Authority
DE
Germany
Prior art keywords
transaction
terminal
value information
code
user input
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE201210005693
Other languages
German (de)
Inventor
Nils Gerhardt
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Giesecke and Devrient ePayments GmbH
Original Assignee
Giesecke and Devrient GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Giesecke and Devrient GmbH filed Critical Giesecke and Devrient GmbH
Priority to DE201210005693 priority Critical patent/DE102012005693A1/en
Publication of DE102012005693A1 publication Critical patent/DE102012005693A1/en
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3274Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Abstract

The method involves detecting transaction-dependent user input by input unit (7) of mobile terminal (5). The transaction code dependent on transaction-dependent user input including cash transaction is generated for detecting authorization of transaction of mobile terminal with POS terminal (1-3). The transaction code is made to represent the payment voucher whose value depends on the user input. The transaction code is detected and processed to perform transaction by the POS terminal. Independent claims are included for the following: (1) a mobile terminal; (2) a POS terminal; and (3) system for performing cash transaction between POS terminal and mobile terminal.

Description

Die Erfindung betrifft ein Verfahren zum Durchführen eines Geldgeschäfts zwischen einem Kassenterminal und einem mobilen Endgerät. Ferner betrifft die Erfindung ein mobiles Endgerät, ein Kassenterminal und ein System zur Durchführung eines Geldgeschäfts zwischen diesen beiden Komponenten.The invention relates to a method for performing a cash transaction between a point-of-sale terminal and a mobile terminal. Furthermore, the invention relates to a mobile terminal, a point-of-sale terminal and a system for conducting a cash transaction between these two components.

Bezahlvorgänge sollen in Zukunft unter Nutzung mobiler Endgeräte, wie z. B. Mobiltelefonen, Smartphones usw., durchgeführt werden. Eine angedachte Variante geht dahin, zur Abwicklung einer Transaktion auf eine Nahfeldkommunikation (Near Field Communication, NFC) zu setzen. Bei einer Nahfeldkommunikation kann eine Kommunikation zwischen dem mobilen Endgerät und einem entsprechenden Lesegerät, beispielsweise einem Kassensystem eines Geschäfts, lediglich über kürzeste Distanzen erfolgen, wodurch eine erhöhte Sicherheit gegenüber Manipulationen gegeben ist. Bezahlvorgänge mittels NFC setzen jedoch auf Seiten der Endgeräte der Kunden als auch auf Seiten der Ladeninhaber entsprechende zusätzliche Hardware voraus, wie NFC-fähige Endgeräte und kontaktlose Terminals.Payment processes should in the future using mobile devices, such. As mobile phones, smart phones, etc., are performed. A proposed variant is to set to handle a transaction on a near field communication (Near Field Communication, NFC). In a near-field communication, communication between the mobile terminal and a corresponding reading device, for example a point-of-sale system of a store, can take place only over the shortest distances, which results in increased security against manipulation. Payment processes by means of NFC, however, require corresponding additional hardware on the part of the customer's terminals as well as on the part of the shopkeeper, such as NFC-capable terminals and contactless terminals.

Es ist Aufgabe der Erfindung, ein Verfahren anzugeben, mit dem ein Bezahlvorgang unter Nutzung eines mobilen Endgeräts weiter vereinfacht werden kann. Weitere Aufgaben der Erfindung bestehen darin, ein Endgerät, ein Kassenterminal und ein System vorzuschlagen, welche eine vereinfachte Bezahlung ermöglichen.It is an object of the invention to provide a method by which a payment process using a mobile terminal can be further simplified. Other objects of the invention are to propose a terminal, a point-of-sale terminal and a system which allow for simplified payment.

Diese Aufgaben werden gelöst durch ein Verfahren gemäß den Merkmalen des Patentanspruches 1, ein mobiles Endgerät gemäß den Merkmalen des Patentanspruches 13, ein Kassenterminal gemäß den Merkmalen des Patentanspruches 14 und ein System gemäß den Merkmalen des Patentanspruches 15. Vorteilhafte Ausgestaltungen ergeben sich aus den abhängigen Patentansprüchen.These objects are achieved by a method according to the features of claim 1, a mobile terminal according to the features of claim 13, a POS terminal according to the features of claim 14 and a system according to the features of claim 15. Advantageous embodiments will be apparent from the dependent claims ,

Bei dem erfindungsgemäßen Verfahren zum Durchführen eines Geldgeschäfts zwischen einem Kassenterminal und einem mobilen Endgerät wird durch das Endgerät eine, über ein Eingabemittel des Endgeräts gemachte, transaktionsabhängige Benutzereingabe erfasst. Bei dem mobilen Endgerät handelt es sich insbesondere um ein Mobilfunktelefon, insbesondere ein Smartphone. Das Kassenterminal kann Teil eines Rechnersystems sein, welches eine Anzahl an miteinander vernetzten Rechnern zur Durchführung von Kassiervorgängen umfasst. Ein von der transaktionsabhängigen Benutzereingabe abhängiger Transaktionscode wird zur Autorisierung der Transaktion durch das Endgerät derart erzeugt, dass der Transaktionscode durch das Kassenterminal erfassbar ist, wobei der Transaktionscode einen Bezahlgutschein repräsentiert, dessen Wert von der Benutzereingabe abhängt. Der Transaktionscode wird durch das Kassenterminal erfasst und verarbeitet, um schließlich die Transaktion durchzuführen.In the method according to the invention for carrying out a cash transaction between a point-of-sale terminal and a mobile terminal, the terminal acquires a transaction-dependent user input made via an input means of the terminal. The mobile terminal is, in particular, a mobile telephone, in particular a smartphone. The point-of-sale terminal may be part of a computer system which comprises a number of computers networked with one another for carrying out cashier operations. Transaction code dependent on the transaction-dependent user input is generated by the terminal to authorize the transaction such that the transaction code is detectable by the POS terminal, the transaction code representing a payment voucher the value of which depends on the user input. The transaction code is captured by the point-of-sale terminal and processed to finally complete the transaction.

Erfindungsgemäß erfolgt somit ein unidirektionaler Austausch von Daten von dem Endgerät zu dem Kassenterminal, wodurch ein anonymes, sicheres und mit vorhandenen Kassenterminals kompatibles Bezahlsystem realisierbar ist. Durch den unidirektionalen Datenübertragungskanal besteht ein Schutz vor Viren oder Trojanern für das Endgerät.According to the invention, therefore, a unidirectional exchange of data from the terminal to the POS terminal, whereby an anonymous, secure and compatible with existing point-of-sale payment system is feasible. The unidirectional data transmission channel provides protection against viruses or Trojans for the terminal.

Vorzugsweise repräsentiert die transaktionsabhängige Benutzereingabe eine Wertinformation des Geldgeschäfts. Da die Wertinformation des Geldgeschäfts in der Regel bei jeder durchzuführenden Transaktion variiert, ist die transaktionsabhängige Benutzereingabe mit hoher Wahrscheinlichkeit individuell für das durchzuführende Geldgeschäft, wodurch eine hohe Sicherheit bei der Durchführung des Geldgeschäfts gegeben ist.Preferably, the transaction-dependent user input represents a value information of the money transaction. Since the value information of the money transaction usually varies with each transaction to be performed, the transaction-dependent user input is highly likely to be individual to the money transaction to be performed, thereby providing a high level of security in the execution of the money transaction.

Zweckmäßigerweise wird als transaktionsabhängige Nutzereingabe eine Gesamtwertinformation des Geldgeschäfts erfasst. Die Gesamtwertinformation stellt einen Zahlbetrag für das durchzuführende Geldgeschäft dar. Kauft ein Nutzer im Rahmen des Geldgeschäfts beispielsweise fünf Artikel, so werden zur Ermittlung der Gesamtwertinformation die jeweiligen Geldwerte der fünf Artikel aufsummiert. Die Geldwerte bilden in ihrer Summe die Gesamtwertinformation.Expediently, a total value information of the cash transaction is recorded as transaction-dependent user input. The total value information represents a payment amount for the money transaction to be carried out. If, for example, a user buys five articles within the framework of the financial transaction, then the respective monetary values of the five articles are summed to determine the total value information. The monetary values sum up the total value information.

Insbesondere entspricht die Gesamtwertinformation genau der Summe von durch das Kassenterminal erfassten Wertinformationen jeweiliger, im Rahmen des Geldgeschäfts zu erfassender Güter. Dadurch, dass genau die Summe der Wertinformationen sämtlicher Güter als transaktionsabhängige Benutzereingabe im Weiteren verarbeitet wird, ergibt sich mit hoher Wahrscheinlichkeit eine individuelle Information zur Absicherung des Geldgeschäfts.In particular, the total value information corresponds exactly to the sum of value information acquired by the POS terminal of respective goods to be registered in the course of the cash transaction. The fact that exactly the sum of the value information of all goods is processed as a transaction-dependent user input in the following, results in high probability individual information to secure the money business.

In einer anderen Ausgestaltung ist die Gesamtwertinformation größer als die Summe von durch das Kassenterminal erfassten Wertinformationen jeweiliger, im Rahmen des Geldgeschäfts zu erfassender Güter. Insbesondere ist die Gesamtwertinformation in dieser Ausgestaltung ein aufgerundeter Geldbetrag. Diese Variante erlaubt es, die transaktionsabhängige Benutzereingabe zeitlich von der Erfassung jeweiliger Wertinformationen der Güter zu entkoppeln.In another embodiment, the total value information is greater than the sum of value information acquired by the POS terminal of respective goods to be detected in the course of the cash transaction. In particular, the total value information in this embodiment is a rounded-up amount of money. This variant makes it possible to temporally decouple the transaction-dependent user input from the detection of respective value information of the goods.

Es ist weiterhin zweckmäßig, wenn bei der Durchführung der Transaktion durch das Kassenterminal (d. h. bei der Abwicklung des Geldgeschäfts), unabhängig von der durch das Endgerät erfassten Gesamtwertinformation, eine tatsächliche Gesamtwertinformation verarbeitet wird. Die in der transaktionsabhängigen Benutzereingabe verarbeitete Gesamtwertinformation dient damit lediglich der Legitimierung des Geldgeschäfts. Gleichzeitig kann hierin eine Willenserklärung zur Durchführung des Geldgeschäfts gesehen werden.It is furthermore expedient if, during the execution of the transaction by the point-of-sale terminal (ie in the settlement of the cash transaction), independent of the total value information acquired by the terminal, an actual total value information is processed. The total value information processed in the transaction-dependent user input thus serves merely to legitimize the cash transaction. At the same time, this can be seen as a declaration of intent to carry out the money transaction.

Alternativ ist es denkbar, dass die Gesamtwertinformation größer ist als der angezeigte Warenwert und dass die Gesamtwertinformation abgerechnet wird, damit eine Barauszahlung der entsprechenden Differenz an den Benutzer erfolgen kann.Alternatively, it is conceivable that the total value information is greater than the displayed value of goods and that the total value information is billed so that a cash payment of the corresponding difference to the user can be made.

Es ist weiterhin zweckmäßig, wenn der Transaktionscode nach dem Erfassen der Wertinformation des letzten Guts oder vor dem Erfassen der Wertinformation zumindest des letzten Guts erzeugt wird. Es versteht sich, dass die Erfassung des Transaktionscodes durch das Kassenterminal in entsprechender Weise nach dem Erfassen der Wertinformation des letzten Guts oder vor dem Erfassen der Wertinformation zumindest des letzten Guts erfolgt.It is also expedient if the transaction code is generated after the acquisition of the value information of the last good or before the acquisition of the value information of at least the last good. It is understood that the acquisition of the transaction code by the point-of-sale terminal takes place in a corresponding manner after the acquisition of the value information of the last item or before the acquisition of the value information of at least the last item.

Es ist weiterhin zweckmäßig, wenn als Transaktionscode eine optische Information, insbesondere in der Form eines Barcodes, dynamisch erzeugt und auf einem Display des Endgeräts dargestellt wird. Die Verwendung eines Barcodes, insbesondere eines 1D-Barcodes, besitzt speziell beim Bezahlvorgang Vorteile gegenüber NFC:
Zum einen kann der Nutzer des Endgeräts die übertragene Datenmenge beurteilen, da er diese auf dem Display seines Endgeräts erkennen kann. Ein derartig dargestellter Barcode kann eine Zahlenunterschrift, wie diese auf Umverpackungen üblich ist, umfassen. Zusammen mit einer Spezifikation, wie sich der 1D-Bezahl-Barcode zusammensetzt, ist für den Nutzer einfach nachzuvollziehen, dass keine weiteren Daten das Endgerät verlassen.
It is furthermore expedient if, as transaction code, optical information, in particular in the form of a bar code, is generated dynamically and displayed on a display of the terminal. The use of a barcode, in particular a 1D barcode, has advantages over NFC especially during the payment process:
On the one hand, the user of the terminal can judge the amount of data transmitted since he can recognize it on the display of his terminal. Such a barcode can include a number signature, as is customary on outer packaging. Together with a specification of how the 1D payment barcode is composed, it is easy for the user to understand that no further data is leaving the terminal.

Zum zweiten stellt ein Barcode eine inhärent unidirektionale Datenübertragung dar, die vom Endgerät zu dem Kassenterminal, genauer einem Scanner des Kassenterminals, geht. Die umgekehrte Richtung der Datenübertragung ist unmöglich. Somit existiert auch keine Möglichkeit, kontaktlos Daten an das Endgerät zu übertragen, um dieses anzugreifen. Zudem können die an Kassenterminals regelmäßig bereits vorhandenen Scanner für diesen Prozess verwendet werden.Secondly, a bar code represents an inherently unidirectional data transfer going from the terminal to the point-of-sale terminal, more specifically a point-of-sale terminal scanner. The reverse direction of data transfer is impossible. Thus, there is no way to contactlessly transmit data to the terminal to attack this. In addition, regular scanners that already exist at point-of-sale terminals can be used for this process.

Insgesamt bietet das Bezahlen mit Barcodes somit prinzipbedingt Sicherheitsvorteile. Gleichzeitig ist es für einen Nutzer begreifbarer, da nahvollziehbar.Overall, paying with barcodes thus offers inherent security benefits. At the same time, it is more comprehensible for a user than can be traced.

Gemäß einer weiteren zweckmäßigen Ausgestaltung wird der Transaktionscode aus einem dem Benutzer zugeordneten Kennzeichen und einem Fingerabdruck erzeugt, wobei für die Ermittlung des Fingerabdrucks zumindest die in der Benutzereingabe enthaltene Wertinformation verarbeitet wird. Der dem Benutzer zugeordnete Kennzeichner kann beispielsweise eine Kundennummer des Nutzers in dem Geschäft sein, in dem er das Geldgeschäft abwickeln möchte.According to a further expedient embodiment, the transaction code is generated from a user-assigned identifier and a fingerprint, wherein at least the value information contained in the user input is processed for the determination of the fingerprint. For example, the identifier associated with the user may be a customer number of the user in the store in which he wishes to handle the transaction.

Insbesondere ist der Fingerabdruck der Fingerabdruck eines Geheimnisses, welches durch das Verschlüsseln einer laufenden Nummer des Geldgeschäfts, der in der Benutzereingabe enthaltenen Wertinformation und einer Zufallszahl mit einem geheimen Schlüssel erzeugt wird, wobei die Zufallszahl und der Schlüssel dem Kennzeichner zugeordnet sind. Die Zufallszahl und der geheime Schlüssel sind nicht nur in dem, den Transaktionscode erzeugenden, Endgerät gespeichert, sondern auch dem Kassenterminal zur Überprüfung des Transaktionscodes bekannt.In particular, the fingerprint is the fingerprint of a secret generated by encrypting a serial number of the transaction, the value information contained in the user input and a random number with a secret key, the random number and the key being associated with the identifier. The random number and the secret key are not only stored in the terminal generating the transaction code, but also known to the POS terminal for checking the transaction code.

In einer weiteren Ausgestaltung ermittelt das Kassenterminal oder ein Bezahldienstleister die laufende Nummer des Geldgeschäfts sowie anhand der unverschlüsselt in dem Transaktionscode enthaltenen Kundennummer, die der Kundennummer zugeordnete Zufallszahl und den geheimen Schlüssel. Aus diesen Informationen und der tatsächlichen Geldwertinformation wird eine Bezahlinformation ermittelt. Die Bezahlinformation wird mit dem Transaktionscode verglichen, wobei bei einem positiven Ergebnis des Vergleichs das Geldgeschäft durch das Kassenterminal oder den Bezahldienstleister abgewickelt wird. Stimmen die Bezahlinformation und der Transaktionscode nicht überein, kann bezüglich der laufenden Nummer probeweise weitergezählt und geprüft werden, ob für weitere Werte eine Übereinstimmung mit dem vorgelegten Transaktionscode gegeben ist.In a further refinement, the point-of-sale terminal or a payment service provider determines the serial number of the money transaction as well as the customer number which is unencrypted in the transaction code, the random number assigned to the customer number, and the secret key. From this information and the actual monetary value information a payment information is determined. The payment information is compared with the transaction code, whereby in the case of a positive result of the comparison, the cash transaction is processed by the point-of-sale terminal or the payment service provider. If the payment information and the transaction code do not match, it is possible to continue to count on the serial number and to check whether there is a match with the submitted transaction code for further values.

In einer weiteren zweckmäßigen Ausgestaltung wird durch das Endgerät ein Gesamtwert der erzeugten digitalen Transaktionscodes ermittelt, wobei die Erzeugung eines weiteren Transaktionscodes blockiert wird, wenn ein vorgegebener Grenzwert erreicht ist. Es versteht sich, dass ein jeweiliger Transaktionscode einem bestimmten Geldgeschäft zugeordnet ist. Durch die Ermittlung des Gesamtwerts der Werte der erzeugten digitalen Transaktionscodes soll verhindert werden, dass mittels des Endgeräts missbräuchlich Geldgeschäfte über den Grenzwert hinaus abgewickelt werden können. Der Grenzwert stellt somit eine Sicherheitsmaßnahme für den Nutzer des Endgeräts dar. Ein Zurücksetzen des Gesamtwerts kann durch den Kunden, d. h. durch den Nutzer des Endgeräts selbst (z. b. nach PIN-Eingabe), oder den Bezahldienstleister erfolgen. Ein Rücksetzen durch das Endgerät selbst oder über dieses ist aus Sicherheitsgründen nicht vorgesehen.In a further expedient embodiment, a total value of the generated digital transaction codes is determined by the terminal, wherein the generation of a further transaction code is blocked when a predetermined limit value is reached. It is understood that a respective transaction code is assigned to a specific cash transaction. By determining the total value of the values of the digital transaction codes generated, it is to be prevented that money transactions can be handled beyond the limit value by means of the terminal in an abusive manner. The limit thus represents a security measure for the user of the terminal. Resetting the total value may be done by the customer, i. H. by the user of the terminal itself (eg, after PIN entry), or the payment service provider. A reset by the terminal itself or on this is not provided for security reasons.

Der Grenzwert oder andere auf dem Sicherheitselement gespeicherte Parameter können insbesondere durch ein TSM (Trusted Service Manager) geändert werden. The limit value or other parameters stored on the security element can in particular be changed by a TSM (Trusted Service Manager).

Ein erfindungsgemäßes mobiles Endgerät, insbesondere ein Mobilfunktelefon oder ein Smartphone, zur Durchführung eines Geldgeschäfts zwischen einem Kassenterminal und dem mobilen Endgerät ist dazu eingerichtet, eine, über ein Eingabemittel des Endgeräts gemachte transaktionsabhängige Benutzereingabe zu erfassen. Es ist weiter dazu eingerichtet, einen von der transaktionsabhängigen Benutzereingabe abhängigen Transaktionscode zur Autorisierung der Transaktion derart zu erzeugen, dass dieser durch das Kassenterminal erfassbar ist, wobei der Transaktionscode einen Bezahlgutschein repräsentiert, dessen Wert von der Benutzereingabe abhängt.A mobile terminal according to the invention, in particular a mobile telephone or a smartphone, for carrying out a cash transaction between a point-of-sale terminal and the mobile terminal is set up to record a transaction-dependent user input made via an input means of the terminal. It is further configured to generate a transaction-dependent user input-dependent transaction code for authorization of the transaction such that it can be detected by the POS terminal, wherein the transaction code represents a payment voucher whose value depends on the user input.

Ein erfindungsgemäßes Kassenterminal zur Durchführung eines Geldgeschäfts zwischen einem Kassenterminal und dem mobilen Endgerät ist dazu eingerichtet, einen Transaktionscode, der zur Autorisierung der Transaktion durch das Endgerät erzeugt ist, zu erfassen, wobei der Transaktionscode einen Bezahlgutschein repräsentiert, dessen Wert von einer an dem Endgerät vorgenommenen transaktionsabhängigen Benutzereingabe abhängt. Es ist weiter dazu eingerichtet, den Transaktionscode zu verarbeiten, um die Transaktion durchzuführen. Das Kassenterminal. (oder ein zweites Kassenterminal) ist eingerichtet, einen Wert der zu bezahlenden Waren zu erfassen und in einer für den Benutzer lesbaren Form anzuzeigen.A point-of-sale terminal according to the invention for carrying out a transaction between a point-of-sale terminal and the mobile terminal is set up to acquire a transaction code generated for authorizing the transaction by the terminal, the transaction code representing a payment voucher whose value is made by one at the terminal transaction-dependent user input. It is further adapted to process the transaction code to perform the transaction. The POS terminal. (or a second point-of-sale terminal) is arranged to record a value of the goods to be paid and display it in a form readable by the user.

Ein erfindungsgemäßes System zur Durchführung eines Geldgeschäfts zwischen einem Kassenterminal und einem mobilen Endgerät umfasst ein erfindungsgemäß ausgebildetes Kassenterminal und ein mobiles Endgerät der oben beschriebenen Art. Das Kassenterminal kann ein Automat oder ein Online-Gateway sein.A system according to the invention for carrying out a cash transaction between a point-of-sale terminal and a mobile terminal comprises a point-of-sale terminal designed according to the invention and a mobile terminal of the type described above. The point-of-sale terminal can be a vending machine or an online gateway.

Weitere Vorteile, Merkmale und Ausgestaltungen der vorliegenden Erfindung werden nachfolgend anhand eines Ausführungsbeispiels in der Zeichnung näher erläutert. Es zeigen:Further advantages, features and embodiments of the present invention will be explained below with reference to an embodiment in the drawing. Show it:

1 eine schematische Darstellung eines erfindungsgemäßen Systems zum Durchführen eines Geldgeschäfts zwischen einem Kassenterminal und einem mobilen Endgerät, und 1 a schematic representation of a system according to the invention for performing a money transaction between a point-of-sale terminal and a mobile terminal, and

2 eine schematische Darstellung eines durch ein Endgerät erzeugten Transaktionscodes zur Absicherung des Geldgeschäfts. 2 a schematic representation of a generated by a terminal transaction code to hedge the money.

1 zeigt in einer schematischen Darstellung die für einen Bezahlvorgang am Kassenterminal 1 eines Geschäfts benötigten Komponenten. Ein Kunde 4 besitzt ein Endgerät 5 in Gestalt eines Mobilfunktelefons, beispielsweise eines Smartphones, Das Mobilfunktelefon weist in bekannter Weise ein Display 6 zur Anzeige von Informationen und ein Eingabemittel 7 in Gestalt einer physikalischen Tastatur oder eines Touchscreens auf. Das Mobilfunktelefon verfügt über Sende-/Empfangseinheiten zum Übertragen von Daten über ein Mobilfunknetzwerk und/oder ein drahtloses lokales Netzwerk (WLAN). Das Endgerät könnte in einer alternativen Ausgestaltung auch als Token mit einer Tastatur oder einem Display ausgestaltet sein. Das Mobilfunktelefon verfügt vorzugsweise über ein Sicherheitselement 8 (Secure Element). Das Sicherheitselement kann eine SIM(Subscriber Identity Module)-Karte, eine sichere Mikro SD-Karte oder ein sicheres Betriebssystem, wie z. B. MobiCore, sein. 1 shows in a schematic representation that for a payment process at the POS terminal 1 required components of a business. A customer 4 owns a terminal 5 in the form of a mobile phone, such as a smartphone, the mobile phone has in a known manner a display 6 for displaying information and an input means 7 in the form of a physical keyboard or touchscreen. The mobile telephone has transceiver units for transmitting data over a cellular network and / or a wireless local area network (WLAN). The terminal could also be configured as a token with a keyboard or a display in an alternative embodiment. The mobile telephone preferably has a security element 8th (Secure element). The security element may be a Subscriber Identity Module (SIM) card, a secure micro SD card, or a secure operating system such as a security card. MobiCore.

Von dem Kunden 4 zu bezahlende Waren (nicht dargestellt) werden für den Kassier- und Bezahlvorgang auf ein (ebenfalls nicht dargestelltes) Warentransportband aufgelegt. Am Ende des Warentransportbandes befindet sich in bekannter Weise ein Kassenterminal 1, welches über eine Anzeige 2 und eine Vorrichtung 3 zum Scannen von Barcodes verfügt. Solche Barcodes befinden sich typischerweise auf einer jeweiligen Ware, aber auch auf Kundenkarten und dergleichen. Weiterhin ist ein Bezahldienstleister 9 dargestellt, welcher über eine nicht näher dargestellte drahtlose oder drahtbehaftete Kommunikationsverbindung mit dem Kassenterminal 1 kommunizieren kann. Die Kommunikation braucht dabei nicht notwendigerweise direkt zwischen dem Kassenterminal 1 und dem Bezahldienstleister 9 zu erfolgen. Vielmehr kann das Kassenterminal 1 auch Teil eines Rechnersystems eines Geschäfts sein, das einen oder mehrere Rechner zum Verarbeiten von Daten sowie Sende-/Empfangsmittel für die Kommunikation mit dem Bezahldienstleister umfasst.From the customer 4 Goods to be paid (not shown) are placed for the cashier and payment process on a (also not shown) goods conveyor belt. At the end of the goods conveyor belt is located in a known manner a POS terminal 1 which has an ad 2 and a device 3 to scan barcodes. Such barcodes are typically on a respective product, but also on loyalty cards and the like. Furthermore, a payment service provider 9 shown, which via a non-illustrated wireless or wireless communication link with the POS terminal 1 can communicate. The communication does not necessarily need to be directly between the POS terminal 1 and the payment service provider 9 to be done. Rather, the POS terminal 1 also be part of a computer system of a business, which includes one or more computers for processing data and transmitting / receiving means for communicating with the payment service provider.

In 1 sind die im Rahmen der Erfindung durchzuführenden Schritte mit den Buchstaben A bis G gekennzeichnet. Zu Beginn des Verfahrens werden die von den Kunden 4 ausgewählten Waren mit Hilfe des Kassenterminals 1 erfasst. Dies kann beispielsweise durch Einscannen des auf den Waren aufgedruckten Barcodes mittels des Barcode-Scanners 3 des Kassenterminals 1 erfolgen.In 1 the steps to be carried out in the context of the invention are identified by the letters A to G. At the beginning of the procedure are those of the customers 4 selected goods using the POS terminal 1 detected. This can be done, for example, by scanning the barcode printed on the goods by means of the barcode scanner 3 the POS terminal 1 respectively.

In Schritt A wird der von den Kunden 4 zu bezahlende Betrag in der Anzeige 2 des Kassenterminals 1 dargestellt, so dass der Kunde, gegebenenfalls auch andere Personen, den eine tatsächliche Gesamtwertinformation darstellenden Geldbetrag sehen können. Der Kunde bzw. Nutzer des Endgeräts 5 nimmt diesen Betrag zur Kenntnis.In step A will be that of the customers 4 amount to pay in the ad 2 the POS terminal 1 so that the customer, and possibly other persons, can see the amount of money representing an actual total value information. The customer or user of the terminal 5 takes note of this amount.

In Schritt B startet der Kunde 4 eine Bezahlapplikation auf seinem Mobilfunktelefon 5. Das Starten der Bezahlapplikation kann bereits während des Kassierers bzw. Scannen der Waren mittels des Kassenterminals 1 erfolgen. Ebenso kann das Aufrufen der Bezahlapplikation erst am Ende des Scanvorganges erfolgen. Um die Sicherheit des Verfahrens zu erhöhen, ist es zweckmäßig, wenn der Kunde 4 zum Start der Bezahlapplikation einen Zugangscode, wie z. B. eine PIN oder ähnliches, eingeben muss. Nachdem die Bezahlapplikation gestartet ist, gibt der Kunde 4 den in Schritt A an der Anzeige 2 des Kassenterminals 1 angezeigten Betrag über die Tastatur oder den Touchscreen 7 ein.In step B, the customer starts 4 a payment application on his mobile phone 5 , The Starting the payment application can already during the cashier or scanning the goods by means of the POS terminal 1 respectively. Likewise, the calling of the payment application can only be made at the end of the scanning process. In order to increase the safety of the procedure, it is expedient if the customer 4 to start the payment application an access code, such. B. a PIN or the like, must enter. After the payment application has started, the customer gives 4 in step A on the display 2 the POS terminal 1 displayed amount via the keyboard or the touch screen 7 one.

In Schritt C werden der eingegebene Betrag und der optional zum Start der Bezahlapplikation eingegebene Zugangscode an das Sicherheitselement 8 des Mobilfunktelefons 5 übertragen. Verfügt das Sicherheitselement 8 über ein sicheres Betriebssystem, so kann die gesamte Bezahlapplikation innerhalb dieses sicheren Betriebssystems ablaufen. In diesem Fall profitiert die Bezahlapplikation von einem „sicheren” Display und einer „sicheren” Tastatur. Die Durchführung des Verfahren ist in diesem Fall sogar dann sicher, wenn sich ein Trojaner auf dem Mobilfunktelefon 5 befindet. Das Sicherheitselement 8 prüft, sofern eingegeben, den vom Kunden 4 eingegebenen Zugangscode auf Richtigkeit. Anschließend erzeugt das Sicherheitselement einen als digitalen Bezahlgutschein ausgebildeten Transaktionscode 27.In step C, the inputted amount and the access code optionally inputted to start the payment application are sent to the security element 8th of the mobile phone 5 transfer. Has the security element 8th via a secure operating system, the entire payment application can run within this secure operating system. In this case, the payment application benefits from a "secure" display and a "secure" keyboard. The execution of the procedure is safe in this case even if a Trojaner on the mobile telephone 5 located. The security element 8th checks, if entered, by the customer 4 entered access code for accuracy. Subsequently, the security element generates a transaction code designed as a digital payment voucher 27 ,

Der Aufbau des digitalen Bezahlgutscheins 27 ist in 2 in schematischer Weise dargestellt. Der digitale Bezahlgutschein 27 umfasst eine eindeutige Kundennummer 26 und einen Fingerabdruck 25 eines Geheimnisses 24, welches unter anderem aus einer laufenden Nummer 20 und dem zu bezahlenden Betrag 21, welcher durch den Kunden in das Mobilfunktelefon 5 eingegeben wurde, gebildet ist.The structure of the digital payment voucher 27 is in 2 shown in a schematic way. The digital payment voucher 27 includes a unique customer number 26 and a fingerprint 25 a secret 24 , which includes a serial number 20 and the amount to be paid 21 , which by the customer in the mobile phone 5 was entered is formed.

Die eindeutige Kundennummer 26 ordnet den digitalen Bezahlgutschein 27 einer bestimmten Person zu, so dass beispielsweise ein Bankkonto oder eine Kreditkarte des Nutzers 4 mit dem in dem Bezahlgutschein 27 angegebenen Wert belastet werden kann. Die entsprechenden Informationen sind beispielsweise bei dem Bezahldienstleister 9 hinterlegt. Dieser übernimmt dann die Ausführung der finanziellen Transaktion, die hinter dem ausgestellten, digitalen Bezahlgutschein 27 steht.The unique customer number 26 arranges the digital payment voucher 27 a particular person, such as a user's bank account or credit card 4 with the in the payment voucher 27 specified value can be charged. The corresponding information is for example at the payment service provider 9 deposited. This then takes over the execution of the financial transaction, behind the issued, digital payment voucher 27 stands.

Die laufende Nummer 20 dient dazu, Replay-Angriffe zu unterbinden. Die laufende Nummer 20 wird bei jeder Transaktion um einen festen Wert, beispielsweise 1, erhöht oder ausgehend von einem Startwert gesenkt.The serial number 20 serves to prevent replay attacks. The serial number 20 is incremented by a fixed value, such as 1, for each transaction, or lowered from a starting value.

Der zu bezahlende Betrag 21 entspricht der von dem Kunden in das Mobilfunktelefon 5 eingegebenen Gesamtwertinformation, welche der Anzeige 2 des Kassenterminals 1 entspricht.The amount to be paid 21 corresponds to that of the customer in the mobile phone 5 entered total value information, which of the display 2 the POS terminal 1 equivalent.

Um den digitalen Bezahlgutschein 27 wiederum gegen Replay-Angriffe abzusichern, werden, wie in 2 dargestellt, die laufende Nummer 20 sowie der zu zahlende Betrag 21 um eine Zufallszahl 22 (beispielsweise einem 128 oder 256-Bit-Wert) ergänzt. Die Zufallszahl 22 ist hierbei, ebenso wie ein weiter verwendeter geheimer Schlüssel 23, spezifisch für den jeweiligen Kunden 4 bzw. dessen Kundennummer 26. Sowohl die Zufallszahl 22 als auch der geheime Schlüssel 23 wurden vorab auf sicherem Weg in das Sicherheitselement 8 des Mobilfunktelefons 5 personalisiert. Die Kundennummer 26 kann, muss jedoch nicht in dem Sicherheitselement 8 hinterlegt sein. Es ist ausreichend, wenn diese in einem unsicheren Speicher des Mobilfunktelefons 5 verfügbar ist, ohne dass hierunter die Sicherheit des Verfahrens leiden würde.To the digital payment voucher 27 In turn, to hedge against replay attacks, as in 2 shown, the sequential number 20 as well as the amount to be paid 21 a random number 22 (for example, a 128 or 256-bit value) added. The random number 22 is here, as well as a further used secret key 23 , specific to each customer 4 or its customer number 26 , Both the random number 22 as well as the secret key 23 were in advance on the safe way in the security element 8th of the mobile phone 5 personalized. The customer number 26 can, but does not have to be in the security element 8th be deposited. It is sufficient if this in an insecure memory of the mobile phone 5 is available without this compromising the safety of the process.

Das Geheimnis 24 wird somit aus der laufenden Nummer 20, dem zu zahlenden Betrag 21, der Zufallszahl 22 und dem geheimen Schlüssel 23 erzeugt. Das Sicherheitselement 8 verschlüsselt das berechnete Geheimnis 24 mit dem geheimen Schlüssel 23 oder führt beispielsweise eine sichere Hash-Operation auf das Geheimnis 24 unter Verwendung des geheimen Schlüssels 23 aus. Lediglich der ermittelte Fingerabdruck 25 des Geheimnisses 24 wird von dem Sicherheitselement 8 an das Mobilfunktelefon 5 zurückgereicht und in dem Bezahlgutschein 27 verarbeitet bzw. dargestellt. Die restlichen Informationen des Geheimnisses 24 werden nicht benötigt und können verworfen werden.The secret 24 is thus out of the running number 20 , the amount to be paid 21 , the random number 22 and the secret key 23 generated. The security element 8th Encrypts the calculated secret 24 with the secret key 23 or, for example, performs a secure hash operation on the secret 24 using the secret key 23 out. Only the determined fingerprint 25 of the secret 24 is from the security element 8th to the mobile phone 5 returned and in the payment voucher 27 processed or displayed. The remaining information of the secret 24 are not needed and can be discarded.

Die Bezahlapplikation des Mobilfunktelefons 5 setzt nun den Fingerabdruck 25 des Geheimnisses 24 und die eindeutige Kundennummer 26 zu einer Ziffernfolge zusammen und erzeugt daraus z. B. einen proprietären EAN-13-Barcode mit einem 5-stelligen Umsatzcode und einer Prüfziffer (17 Stellen). Das Ergebnis wird auf dem Display 6 des Mobilfunktelefons 5 angezeigt.The payment application of the mobile phone 5 now sets the fingerprint 25 of the secret 24 and the unique customer number 26 to a number sequence together and generates from it z. For example, a proprietary EAN-13 barcode with a 5-digit sales code and a check digit (17 digits). The result will be on the display 6 of the mobile phone 5 displayed.

Die eindeutige Kundennummer 26 könnte beispielsweise aus zwölf Stellen bestehen. Der Fingerabdruck des Geheimnisses besteht beispielsweise aus vier Stellen. Für die laufende Nummer können beispielsweise zwei Stellen vorgesehen sein. Der zu zahlende Betrag besteht beispielsweise aus fünf Stellen, kann jedoch auch in Abhängigkeit der Höhe des Betrags größer oder kleiner sein.The unique customer number 26 could for example consist of twelve digits. For example, the secret's fingerprint consists of four digits. For example, two digits can be provided for the serial number. For example, the amount to be paid consists of five digits, but may be larger or smaller depending on the amount of the amount.

In Schritt D zeigt der Kunde 4 nun sein Mobilfunktelefon 5, welches den 1D-Barcode darstellt, an dem Kassenterminal 1 vor, so dass mittels des Barcodescanners 3 das Kassenterminal 1 diesen von dem Display 6 des Mobilfunktelefons 5 erfassen kann. Hierdurch wird der digitale Bezahlgutschein 27 in das Kassenterminal 1 eingelesen.In step D, the customer shows 4 now his mobile phone 5 , which represents the 1D barcode, at the point-of-sale terminal 1 before, so that by means of the barcode scanner 3 the POS terminal 1 this from the display 6 of the mobile phone 5 to capture can. This will be the digital payment voucher 27 in the cash terminal 1 read.

Es ist auch denkbar, dass das Bezahlsystem getrennte Kassenterminals für die Warenerfassung und den Bezahlvorgang hat. Ein erstes Kassenterminal erfasst die Waren und stellt den zu zahlenden Betrag für den Benutzer dar. Der Bezahlgutschein wird dann von einem zweiten Kassenterminal eingelesen.It is also conceivable that the payment system has separate point-of-sale terminals for goods registration and payment. A first point-of-sale terminal records the goods and represents the amount to be paid for the user. The payment voucher is then read in by a second point-of-sale terminal.

In Schritt E überträgt das Kassenterminal 1 den eingelesenen digitalen Bezahlgutschein 27 an den Bezahldienstleister 9. Optional wird vor der weiteren Verarbeitung durch den Bezahldienstleister 9 eine gewisse Zeit abgewartet und am Ende der Zeitspanne überprüft, ob von einem anderen Kassenterminal des gleichen Geschäfts derselbe digitale Bezahlgutschein nochmals vorgelegt ist. Ist dies der Fall, so kann auf einen Angriff geschlossen werden, wobei keiner der dem Bezahldienstleister 9 vorliegenden, identischen digitalen Bezahlgutscheine 27 eingelöst wird. Beide Kassenterminals werden über den Abbruch des Geldgeschäfts informiert und im System des Bezahldienstleisters 9 wird eine Information zum Zweck der Angriffsanalyse gespeichert. Der Bezahlvorgang bzw. das Geldgeschäft wird damit abgebrochen.In step E, the POS terminal transmits 1 the read in digital payment voucher 27 to the payment service provider 9 , Optionally, before further processing by the payment service provider 9 waited a certain time and checked at the end of the period, if the same digital payment voucher is presented again from another point-of-sale terminal of the same store. If this is the case, then an attack can be concluded, whereby none of the the payment service provider 9 present, identical digital payment vouchers 27 is redeemed. Both point-of-sale terminals are informed about the termination of the transaction and in the system of the payment service provider 9 information is stored for the purpose of attack analysis. The payment process or the money transaction is thus canceled.

Wurde lediglich durch das Mobilfunktelefon 5 des Nutzers 4 der digitale Bezahlgutschein 27 gegenüber dem Kassenterminal 1 und dem Bezahldienstleister 9 vorgelegt, so prüft der Bezahldienstleister 9 in Schritt F die Gültigkeit des Bezahlgutscheins 27. Da die Kundennummer 26 innerhalb des digitalen Bezahlgutscheins 27 unverschlüsselt vorliegt, kann der Bezahldienstleister 9 die zu dieser Kundennummer gehörigen geheimen Daten ermitteln. Dies sind neben der Zufallszahl 22 und dem geheimen Schlüssel 23 die aktuelle laufende Nummer 20. Letztere kann dabei kleiner als die laufende Nummer 20 im Sicherheitselement 8 des Mobilfunktelefons 5 sein, sofern Bezahlvorgänge in der Vergangenheit abgebrochen wurden.Was only by the mobile phone 5 of the user 4 the digital payment voucher 27 opposite the cash terminal 1 and the payment service provider 9 submitted, then checks the payment service 9 in step F, the validity of the payment voucher 27 , Because the customer number 26 within the digital payment voucher 27 is unencrypted, can the payment service 9 determine the secret data associated with this customer number. These are next to the random number 22 and the secret key 23 the current serial number 20 , The latter can be smaller than the serial number 20 in the security element 8th of the mobile phone 5 be, as far as payments have been canceled in the past.

Zusammen mit dem übermittelten zu zahlenden Betrag 21 erzeugt der Bezahldienstleister 9 anhand der vorliegenden Daten einen eigenen Bezahlgutschein und vergleicht diesen mit dem von dem Kassenterminal 1 an ihn übertragenen digitalen Bezahlgutschein 27 des Mobilfunkendgerätes 5. Stimmen beide Bezahlgutscheine überein, ist der vorgelegte Bezahlgutschein gültig und das Geldgeschäft wird abgewickelt. Stimmen der durch den Bezahldienstleister ermittelte Bezahlgutschein und der durch das Mobilfunktelefon 5 erzeugte Bezahlgutschein nicht überein, so besteht die Möglichkeit, dass der Bezahldienstleister bezüglich der laufenden Nummer 20 probeweise weiterzählt und prüft, ob sich nicht doch noch für weitere Werte eine Übereinstimmung mit dem vorgelegten digitalen Bezahlgutschein ergibt. Diese Vorgehensweise ist zweckmäßig, da das Geldgeschäft, d. h. der Bezahlvorgang durch den Benutzer über sein Mobilfunktelefon, abgebrochen worden sein könnte.Together with the amount to be paid 21 generated by the payment service provider 9 on the basis of the available data a separate payment voucher and compares this with that of the POS terminal 1 transferred to him digital payment voucher 27 the mobile terminal 5 , If both payment vouchers match, the presented voucher is valid and the money transaction is processed. Voices of the payment service provider determined by the payment voucher and by the mobile phone 5 generated payment voucher do not match, so there is a possibility that the payment service provider with respect to the serial number 20 on a trial basis and checks whether there is still for other values a match with the presented digital payment voucher. This procedure is expedient since the money transaction, ie the payment process by the user via his mobile phone, could have been aborted.

War der digitale Bezahlgutschein 27, der von dem Mobilfunktelefon 5 erzeugt wurde, gültig, so überträgt der Bezahldienstleister 9 in Schritt G eine Information über die erfolgreiche Bezahlung an das Kassenterminal 1 zurück. Im anderen Fall wird ein entsprechender Fehler oder ein Fehlschlagen des Bezahlvorganges signalisiert. Damit ist der Bezahlvorgang abgeschlossen.Was the digital paycheck 27 from the mobile phone 5 valid, the payment service provider transfers 9 in step G, information about the successful payment to the point-of-sale terminal 1 back. In the other case, a corresponding error or failure of the payment process is signaled. This completes the payment process.

Um den Komfort und die Geschwindigkeit beim Bezahlen zu erhöhen, braucht in Schritt B nicht der exakte Betrag zur Erstellung des Bezahlgutscheins 27 in das Mobilfunktelefon 5 eingegeben werden. Es ist stattdessen ausreichend, einen gerundeten Betrag, beispielsweise 150 statt 147,93, in das Mobilfunktelefon einzugeben. Hierdurch liegt unverändert die Willenserklärung des Nutzers zum Bezahlen vor. Der Bezahldienstleister 9 bucht jedoch nur den vom Kassensystem 1 an ihn übertragenen Betrag (tatsächliche Gesamtwertinformation) ab.In order to increase the convenience and speed of payment, in step B does not need the exact amount to create the payment voucher 27 in the mobile phone 5 be entered. Instead, it is sufficient to enter a rounded amount, say 150 instead of 147.93, into the cellular phone. As a result, the user's intention to pay is unchanged. The payment service provider 9 however, only books from the POS system 1 amount transferred to him (actual total value information).

Um die möglichen, gerundeten Beträge einzuschränken, ist es zweckmäßig, dass diese vom Kunden des Mobilfunktelefons 5 nicht frei gewählt werden können. Beispielsweise kann eine Rundung auf durch „10” teilbare Werte eingeschränkt sein. Ebenso ist es möglich, dass lediglich aus einer Auswahlliste vorgegebene gerundete Beträge ausgewählt werden können.In order to limit the possible rounded amounts, it is expedient that these by the customer of the mobile phone 5 can not be chosen freely. For example, rounding may be restricted to values divisible by "10". It is also possible that only rounded numbers predetermined from a selection list can be selected.

Bei dieser Variante ist es für den Bezahldienstleister 9 in Schritt F erforderlich, gegebenenfalls nicht nur die laufende Nummer 20, sondern auch den zu bezahlenden Betrag 21 zu variieren.With this variant it is for the payment service provider 9 in step F, possibly not just the sequential number 20 but also the amount to be paid 21 to vary.

In einer weiteren Abwandlung des Verfahrens schreibt das Sicherheitselement 8 des Mobilfunktelefons 5 den Gesamtwert der ausgegebenen digitalen Bezahlgutscheine 27 mit. Wenn ein vorgegebener Grenzwert erreicht ist, wird die Herausgabe weiterer Bezahlgutscheine durch das Sicherheitselement 8 blockiert.In a further modification of the method, the security element writes 8th of the mobile phone 5 the total value of the issued digital payment vouchers 27 With. When a predetermined limit is reached, the issuing of additional payment vouchers by the security element 8th blocked.

Das Zurücksetzen des Gesamtwertes der bereits herausgegebenen Bezahlgutscheine kann durch den Kunden 4 oder durch den Bezahldienstleister 9, z. B. via OTA oder ähnliches, erfolgen. Vorzugsweise erfolgt ein Zurücksetzen des Gesamtwertes nicht durch das Mobiltelefon 5 selbst, damit ein eventuell auf diesem enthaltener Trojaner das Zurücksetzen nicht selbst vornehmen kann. Alternativ ist die Eingabe einer Sicherheitsnummer, wie z. B. einer TAN, die dem Kunden unabhängig vom Mobilfunktelefon vorliegt, möglich. Eine solche TAN kann beispielsweise in Papierform bereitgestellt werden.Resetting the total value of the already issued payment vouchers can be done by the customer 4 or by the payment service provider 9 , z. B. via OTA or the like. Preferably, the total value is not reset by the mobile telephone 5 itself, so that any Trojan contained on this can not make the reset itself. Alternatively, the entry of a security number, such. As a TAN, the customer is independent of the mobile phone, possible. Such a TAN can for example be provided in paper form.

Ein Vorteil des erfindungsgemäß beschriebenen Vorgehens besteht in einem bestmöglichen Ausnutzen von vorhandener Hardware auf Seiten des Endkunden (Mobilfunktelefon) und Geschäften (Kassenterminals). Insbesondere sind keine Investitionen in neue Kassensysteme nötig. Bestehende Mobilfunktelefone der Kunden können weiter genutzt werden. Damit lässt sich das Verfahren schnell in die Praxis umsetzen.An advantage of the method described according to the invention consists in the best possible utilization of existing hardware on the part of the end customer (mobile telephone) and shops (point-of-sale terminals). In particular, no investments in new POS systems are needed. Existing mobile phones of customers can continue to be used. This allows the procedure to be put into practice quickly.

Der Komfort ist aus Sicht des Kunden mit dem Bezahlen via NFC vergleichbar.From the customer's perspective, comfort is comparable to paying via NFC.

Auch wenn Kunden anhand ihrer Kundennummer bei einem Bezahlvorgang bzw. Geldgeschäft erkannt werden können, bleibt der einzelne Kunde gegenüber dem Ladenbetreiber doch grundsätzlich anonym.Even if customers can be recognized by their customer number during a payment process or money transaction, the individual customer remains basically anonymous to the shop owner.

Ein weiterer Vorteil besteht darin, dass der Prozess des Scannens der Waren vom Prozess des Bezahlens entkoppelt stattfinden kann. Der Kunde nutzt sein Mobilfunktelefon zur Generierung des Barcodes, nachdem er mit seiner Ware durch eine Schleuse gelaufen ist. Dort kann er beispielsweise den Ausgang mit Hilfe des erzeugten Barcodes, d. h. dem erzeugten Bezahlgutschein, freischalten.Another advantage is that the process of scanning the goods may be decoupled from the process of paying. The customer uses his mobile phone to generate the barcode after he has passed through a lock with his goods. There he can, for example, the output using the barcode generated, d. H. the generated payment voucher, unlock.

Claims (15)

Verfahren zum Durchführen eines Geldgeschäfts zwischen einem Kassenterminal (1, 2, 3) und einem mobilen Endgerät (5), bei dem – durch das Endgerät eine, über ein Eingabemittel (7) des Endgeräts (5) gemachte, transaktionsabhängige Benutzereingabe erfasst wird; – ein von der transaktionsabhängigen Benutzereingabe abhängiger Transaktionscode (27) zur Autorisierung der Transaktion durch das Endgerät (5) derart erzeugt wird, dass dieser durch das Kassenterminal (1, 2, 3) erfassbar ist, wobei der Transaktionscode (27) einen Bezahlgutschein repräsentiert, dessen Wert von der Benutzereingabe abhängt; und – der Transaktionscode (27) durch das Kassenterminal (1, 2, 3) erfasst und verarbeitet wird, um die Transaktion durchzuführen.Method for carrying out a cash transaction between a point-of-sale terminal ( 1 . 2 . 3 ) and a mobile terminal ( 5 ), in which - by the terminal one, via an input means ( 7 ) of the terminal ( 5 ), transaction-dependent user input is detected; A transaction code dependent on the transaction-dependent user input ( 27 ) for the authorization of the transaction by the terminal ( 5 ) is generated such that this through the POS terminal ( 1 . 2 . 3 ), the transaction code ( 27 ) represents a payment voucher whose value depends on the user input; and - the transaction code ( 27 ) through the POS terminal ( 1 . 2 . 3 ) and processed to perform the transaction. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die transaktionsabhängige Benutzereingabe eine Wertinformation des Geldgeschäfts repräsentiert.A method according to claim 1, characterized in that the transaction-dependent user input represents a value information of the money transaction. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass als transaktionsabhängige Nutzereingabe eine Gesamtwertinformation des Geldgeschäfts erfasst wird.A method according to claim 1 or 2, characterized in that as a transaction-dependent user input a total value information of the money transaction is detected. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass die Gesamtwertinformation genau der Summe von durch das Kassenterminal (1, 2, 3) erfassten Wertinformationen jeweiliger, im Rahmen des Geldgeschäfts zu erfassender Güter entspricht.A method according to claim 3, characterized in that the total value information exactly the sum of the cash terminal ( 1 . 2 . 3 ) corresponds to value information of respective goods to be recorded in the context of the money transaction. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass die Gesamtwertinformation größer ist als die Summe von durch das Kassenterminal (1, 2, 3) erfassten Wertinformationen jeweiliger, im Rahmen des Geldgeschäfts zu erfassender Güter.A method according to claim 3, characterized in that the total value information is greater than the sum of by the POS terminal ( 1 . 2 . 3 ) recorded value information of respective goods to be recorded in the context of the money transaction. Verfahren nach Anspruch 3 bis 5, dadurch gekennzeichnet, dass bei der Durchführung der Transaktion durch das Kassenterminal (1, 2, 3), unabhängig von der durch das Endgerät (5) erfassten Gesamtwertinformation, eine tatsächliche Gesamtwertinformation verarbeitet wird.A method according to claim 3 to 5, characterized in that in the execution of the transaction by the POS terminal ( 1 . 2 . 3 ), regardless of the terminal ( 5 ) total value information, an actual total value information is processed. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass der Transaktionscode (27) nach dem Erfassen der Wertinformation des letzten Guts oder vor dem Erfassen der Wertinformation zumindest des letzten Guts erzeugt wird.Method according to one of the preceding claims, characterized in that the transaction code ( 27 ) is generated after detecting the value information of the last Guts or before detecting the value information of at least the last Guts. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass als Transaktionscode (27) eine optische Information, insbesondere in der Form eines Barcodes, dynamisch erzeugt und auf einem Display (6) des Endgeräts (5) dargestellt wird.Method according to one of the preceding claims, characterized in that as transaction code ( 27 ) generates optical information, in particular in the form of a bar code, dynamically and on a display ( 6 ) of the terminal ( 5 ) is pictured. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass der Transaktionscode (27) aus einer dem Benutzer zugeordneten Kennzeichner (26) und einem Fingerabdruck (25) erzeugt wird, wobei für die Ermittlung des Fingerabdrucks (25) zumindest die in der Benutzereingabe enthaltene Wertinformation (21) verarbeitet wird.Method according to one of the preceding claims, characterized in that the transaction code ( 27 ) from an identifier associated with the user ( 26 ) and a fingerprint ( 25 ) is generated, whereby for the determination of the fingerprint ( 25 ) at least the value information contained in the user input ( 21 ) is processed. Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass der Fingerabdruck der Fingerabdruck eines Geheimnisses (24) ist, welches durch das Verschlüsseln einer laufenden Nummer (20) des Geldgeschäfts, der in der Benutzereingabe enthaltenen Wertinformation (21) und einer Zufallszahl (22) mit einem Schlüssel (23) erzeugt wird, wobei die Zufallszahl (22) und der Schlüssel (23) dem Kennzeichner (26) zugeordnet sind.A method according to claim 9, characterized in that the fingerprint of the fingerprint of a secret ( 24 ), which is encrypted by encrypting a serial number ( 20 ) of the cash transaction, the value information contained in the user input ( 21 ) and a random number ( 22 ) with a key ( 23 ), the random number ( 22 ) and the key ( 23 ) the identifier ( 26 ) assigned. Verfahren nach Anspruch 9 oder 10, dadurch gekennzeichnet, dass das Kassenterminal (1, 2, 3) oder ein Bezahldienstleister die laufende Nummer des Geldgeschäfts sowie anhand der unverschlüsselt in dem Transaktionscode (27) enthaltenen Kundennummer die der Kundennummer zugeordnete Zufallszahl (22) und den Schlüssel (23) ermittelt und aus diesen Informationen und der tatsächlichen Geldwertinformation (21) eine Bezahlinformation ermittelt und diese mit dem Transaktionscode (27) vergleicht, wobei bei einem positiven Ergebnis des Vergleichs das Geldgeschäft durch das Kassenterminal (1, 2, 3) oder den Bezahldienstleister abgewickelt wird.Method according to claim 9 or 10, characterized in that the POS terminal ( 1 . 2 . 3 ) or a payment service provider, the serial number of the money transaction and on the basis of the unencrypted in the transaction code ( 27 ) customer number associated with the customer number random number ( 22 ) and the key ( 23 ) and from this information and the actual monetary value information ( 21 ) determines a payment information and this with the transaction code ( 27 ), whereby in the case of a positive result of the comparison, the cash transaction through the POS terminal ( 1 . 2 . 3 ) or the payment service provider. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass durch das Endgerät ein Gesamtwert der Werte der erzeugten digitalen Transaktionscodes (27) ermittelt wird, wobei die Erzeugung eines weiteren Transaktionscodes (27) blockiert wird, wenn ein vorgegebener Grenzwert erreicht ist. Method according to one of the preceding claims, characterized in that by the terminal a total value of the values of the generated digital transaction codes ( 27 ), whereby the generation of another transaction code ( 27 ) is blocked when a predetermined limit is reached. Mobiles Endgerät (5) zur Durchführung eines Geldgeschäfts zwischen einem Kassenterminal (1, 2, 3) und dem mobilen Endgerät (5), wobei das Endgerät (5) dazu eingerichtet ist: – eine, über ein Eingabemittel (7) des Endgeräts (5) gemachte, transaktionsabhängige Benutzereingabe zu erfassen; – einen von der transaktionsabhängigen Benutzereingabe abhängigen Transaktionscode (27) zur Autorisierung der Transaktion derart zu erzeugen, dass dieser durch das Kassenterminal (1, 2, 3) erfassbar ist, wobei der Transaktionscode (27) einen Bezahlgutschein repräsentiert, dessen Wert von der Benutzereingabe abhängt.Mobile terminal ( 5 ) for carrying out a cash transaction between a point-of-sale terminal ( 1 . 2 . 3 ) and the mobile terminal ( 5 ), whereby the terminal ( 5 ) is arranged to: - one, via an input means ( 7 ) of the terminal ( 5 ) to capture transaction-dependent user input; A transaction code dependent on the transaction-dependent user input ( 27 ) to authorize the transaction to be executed by the POS terminal ( 1 . 2 . 3 ), the transaction code ( 27 ) represents a payment voucher whose value depends on the user input. Kassenterminal (1, 2, 3) zur Durchführung eines Geldgeschäfts zwischen dem Kassenterminal (1, 2, 3) und dem mobilen Endgerät (5), wobei das Kassenterminal (1, 2, 3) dazu eingerichtet ist: – einen Transaktionscode (27), der zur Autorisierung der Transaktion durch das Endgerät (5) erzeugt ist, zu erfassen, wobei der Transaktionscode (27) einen Bezahlgutschein repräsentiert, dessen Wert von einer an dem Endgerät (5) vorgenommenen transaktionsabhängigen Benutzereingabe abhängt; und – den Transaktionscode (27) zu verarbeiten, um die Transaktion durchzuführen.POS terminal ( 1 . 2 . 3 ) for carrying out a cash transaction between the point-of-sale terminal ( 1 . 2 . 3 ) and the mobile terminal ( 5 ), whereby the POS terminal ( 1 . 2 . 3 ) is set up to: - a transaction code ( 27 ) used to authorize the transaction by the terminal ( 5 ), the transaction code ( 27 ) represents a payment voucher the value of which at the terminal ( 5 ) depends on transaction-dependent user input; and - the transaction code ( 27 ) to process the transaction. System zur Durchführung eines Geldgeschäfts zwischen einem Kassenterminal (1, 2, 3) gemäß Anspruch 14 und einem mobilen Endgerät (5) gemäß Anspruch 13.System for carrying out a cash transaction between a point-of-sale terminal ( 1 . 2 . 3 ) according to claim 14 and a mobile terminal ( 5 ) according to claim 13.
DE201210005693 2012-03-20 2012-03-20 Method for performing cash transaction between point-of-sale (POS) terminal and mobile terminal, used in store, involves detecting and processing transaction code to perform transaction by POS terminal Pending DE102012005693A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE201210005693 DE102012005693A1 (en) 2012-03-20 2012-03-20 Method for performing cash transaction between point-of-sale (POS) terminal and mobile terminal, used in store, involves detecting and processing transaction code to perform transaction by POS terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE201210005693 DE102012005693A1 (en) 2012-03-20 2012-03-20 Method for performing cash transaction between point-of-sale (POS) terminal and mobile terminal, used in store, involves detecting and processing transaction code to perform transaction by POS terminal

Publications (1)

Publication Number Publication Date
DE102012005693A1 true DE102012005693A1 (en) 2013-09-26

Family

ID=49111905

Family Applications (1)

Application Number Title Priority Date Filing Date
DE201210005693 Pending DE102012005693A1 (en) 2012-03-20 2012-03-20 Method for performing cash transaction between point-of-sale (POS) terminal and mobile terminal, used in store, involves detecting and processing transaction code to perform transaction by POS terminal

Country Status (1)

Country Link
DE (1) DE102012005693A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110322237A (en) * 2019-05-23 2019-10-11 平安银行股份有限公司 A kind of method, apparatus and storage medium generating transaction code

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090222353A1 (en) * 2002-12-20 2009-09-03 John Guest Payment system
US20090281904A1 (en) * 2008-04-02 2009-11-12 Pharris Dennis J Mobile telephone transaction systems and methods
US20100138344A1 (en) * 2008-12-02 2010-06-03 Ebay Inc. Mobile barcode generation and payment
US20110191244A1 (en) * 2010-02-02 2011-08-04 Xia Dai Secured Transaction System
US20110208659A1 (en) * 2006-08-15 2011-08-25 Last Mile Technologies, Llc Method and apparatus for making secure transactions using an internet accessible device and application
GB2478712A (en) * 2010-03-15 2011-09-21 David Jackson Authorisation system

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090222353A1 (en) * 2002-12-20 2009-09-03 John Guest Payment system
US20110208659A1 (en) * 2006-08-15 2011-08-25 Last Mile Technologies, Llc Method and apparatus for making secure transactions using an internet accessible device and application
US20090281904A1 (en) * 2008-04-02 2009-11-12 Pharris Dennis J Mobile telephone transaction systems and methods
US20100138344A1 (en) * 2008-12-02 2010-06-03 Ebay Inc. Mobile barcode generation and payment
US20110191244A1 (en) * 2010-02-02 2011-08-04 Xia Dai Secured Transaction System
GB2478712A (en) * 2010-03-15 2011-09-21 David Jackson Authorisation system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110322237A (en) * 2019-05-23 2019-10-11 平安银行股份有限公司 A kind of method, apparatus and storage medium generating transaction code
CN110322237B (en) * 2019-05-23 2024-08-27 平安银行股份有限公司 Method, device and storage medium for generating transaction code

Similar Documents

Publication Publication Date Title
EP3319030A1 (en) Method for creating a transaction signal
EP3559883A1 (en) System for offline payment with e-money using a mobile device with a short transaction time and final settlement
DE102011116489A1 (en) A mobile terminal, transaction terminal and method for performing a transaction at a transaction terminal by means of a mobile terminal
EP2561484B1 (en) Method for handling electronic tickets
EP3246865A1 (en) Method and assembly for the transmission of transaction data using a public data network
DE10003875A1 (en) Payment execution device for cashless payment and method for executing a cashless payment
WO2013093026A1 (en) Method for making authenticated payments
WO2013011043A1 (en) Mobile system for financial transactions
DE102012005693A1 (en) Method for performing cash transaction between point-of-sale (POS) terminal and mobile terminal, used in store, involves detecting and processing transaction code to perform transaction by POS terminal
DE102012003859A1 (en) Method for safely performing transaction using mobile user terminal, involves transmitting transaction number to user terminal, assigning user terminal to transaction by cash box, and carrying out transaction by account settlement system
DE102017131205A1 (en) Electronic bill management system
EP1437668B1 (en) Method for conducting a cashless payment of goods or services using a mobile radio terminal
EP3111393A1 (en) Transaction authorization method
DE102007023003A1 (en) Mobile paying method, involves causing paying process based on transferred data record with reference data record in server computer, where data record comprises safety information with temporally limited validation
DE102012005952A1 (en) Method for performing mobile parking ticket payment processes in parking deck, involves checking validity of payment processes to be allowed by central service against data and/or parameters stored in user accounts of payee and/or user
EP2790145A1 (en) Method and system for cashless payment or withdrawal of money with a mobile customer terminal
EP2816515A1 (en) Method and system for paying for products on a vending machine with a mobile terminal
WO2011141062A1 (en) Payment system, procedure for producing at least one code pair for authorizing a debit operation, and method for carrying out a payment operation
EP2523155B1 (en) Method for data allocation of an NFC-enabled terminal, an NFC chip card and a transaction
EP1371038B1 (en) Method and device for carrying out at least one commercial transaction in return for payment
EP3416120A1 (en) Arrangement and method for user authentication and access authorization
DE102013000967B4 (en) Procedure for authorizing an electronic transaction
DE102012101091B4 (en) Method and device for processing cashless payment transactions
WO2014029744A1 (en) Method and system for executing a financial transaction
DE102021003724A1 (en) Method for the identification of a person by means of a credit card number and identification system

Legal Events

Date Code Title Description
R163 Identified publications notified
R081 Change of applicant/patentee

Owner name: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, DE

Free format text: FORMER OWNER: GIESECKE & DEVRIENT GMBH, 81677 MUENCHEN, DE

R012 Request for examination validly filed
R081 Change of applicant/patentee

Owner name: GIESECKE+DEVRIENT EPAYMENTS GMBH, DE

Free format text: FORMER OWNER: GIESECKE+DEVRIENT MOBILE SECURITY GMBH, 81677 MUENCHEN, DE