DE102021003724A1 - Method for the identification of a person by means of a credit card number and identification system - Google Patents
Method for the identification of a person by means of a credit card number and identification system Download PDFInfo
- Publication number
- DE102021003724A1 DE102021003724A1 DE102021003724.3A DE102021003724A DE102021003724A1 DE 102021003724 A1 DE102021003724 A1 DE 102021003724A1 DE 102021003724 A DE102021003724 A DE 102021003724A DE 102021003724 A1 DE102021003724 A1 DE 102021003724A1
- Authority
- DE
- Germany
- Prior art keywords
- person
- identification
- service provider
- credit card
- card number
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000000034 method Methods 0.000 title claims abstract description 48
- 238000012545 processing Methods 0.000 description 9
- 230000005540 biological transmission Effects 0.000 description 4
- 238000012790 confirmation Methods 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000018109 developmental process Effects 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- BUHVIAUBTBOHAG-FOYDDCNASA-N (2r,3r,4s,5r)-2-[6-[[2-(3,5-dimethoxyphenyl)-2-(2-methylphenyl)ethyl]amino]purin-9-yl]-5-(hydroxymethyl)oxolane-3,4-diol Chemical compound COC1=CC(OC)=CC(C(CNC=2C=3N=CN(C=3N=CN=2)[C@H]2[C@@H]([C@H](O)[C@@H](CO)O2)O)C=2C(=CC=CC=2)C)=C1 BUHVIAUBTBOHAG-FOYDDCNASA-N 0.000 description 1
- FFBHFFJDDLITSX-UHFFFAOYSA-N benzyl N-[2-hydroxy-4-(3-oxomorpholin-4-yl)phenyl]carbamate Chemical compound OC1=C(NC(=O)OCC2=CC=CC=C2)C=CC(=C1)N1CCOCC1=O FFBHFFJDDLITSX-UHFFFAOYSA-N 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000005242 forging Methods 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 238000010801 machine learning Methods 0.000 description 1
- 230000005693 optoelectronics Effects 0.000 description 1
- 235000015096 spirit Nutrition 0.000 description 1
- 238000004148 unit process Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/02—Banking, e.g. interest calculation or account maintenance
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/22—Payment schemes or models
- G06Q20/24—Credit schemes, i.e. "pay after"
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/06—Buying, selling or leasing transactions
- G06Q30/0601—Electronic shopping [e-shopping]
- G06Q30/0609—Buyer or seller confidence or verification
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Strategic Management (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Economics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Marketing (AREA)
- Development Economics (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Signal Processing (AREA)
- Technology Law (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Die Erfindung betrifft ein Verfahren zur Identifikation einer Person (1) durch eine Kreditkartennummer.Die Erfindung ist gekennzeichnet durch die folgenden Verfahrensschritte:- Registrierung der Person (1) bei einem Dienstleistungsanbieter (2), wobei sich die Person (1) einmalig und eindeutig bei dem Dienstleistungsanbieter (2) mit einem Identifikator (3) identifiziert;- Bereitstellung eines Identifikationstokens (4) in Form einer Kreditkartennummer vom Dienstleistungsanbieter (2) an die Person (1);- Speichern des Identifikationstokens (4) auf einem mobilen Endgerät (5) der Person (1);- Authentisieren der Person (1) bei einem Identifikationsanfrager (6) durch Auslesen des Identifikationstokens (4) aus dem mobilen Endgerät (5) mit einem Lesegerät (7);- Erzeugen einer Transaktionsanfrage von 0 Geldeinheiten vom Identifikationsanfrager (6);- Übertragen der Transaktionsanfrage über ein bestehendes Karten-Netzwerk (8) an den Dienstleistungsanbieter (2);- Überprüfen der Identität der zu identifizierenden Person (1) durch den Dienstleistungsanbieter (2), indem der Dienstleistungsanbieter (2) überprüft, ob eine mit der Transaktionsanfrage übermittelte Kreditkartennummer mit einer vom Dienstleistungsanbieter (2) bereitgestellten Kreditkartennummer übereinstimmt; und falls die Identität der Person (1) bestätigt wird: Versenden einer Transaktionsfreigabe vom Dienstleistungsanbieter (2) an den Identifikationsanfrager (6).The invention relates to a method for identifying a person (1) by means of a credit card number. The invention is characterized by the following method steps: Registration of the person (1) with a service provider (2), the person (1) being unique and unambiguous Identified to the service provider (2) with an identifier (3); - Provision of an identification token (4) in the form of a credit card number from the service provider (2) to the person (1); - Storage of the identification token (4) on a mobile terminal (5) of the person (1); - Authenticating the person (1) to an identification requestor (6) by reading the identification token (4) from the mobile terminal (5) with a reader (7); - Generating a transaction request for 0 monetary units from the identification requestor ( 6); - Transmitting the transaction request via an existing card network (8) to the service provider (2); - Checking the identity of the to be iden verifying person (1) by the service provider (2), in that the service provider (2) checks whether a credit card number transmitted with the transaction request matches a credit card number provided by the service provider (2); and if the identity of the person (1) is confirmed: sending a transaction approval from the service provider (2) to the identification requestor (6).
Description
Die Erfindung betrifft ein Verfahren zur Identifikation einer Person durch eine Kreditkartennummer nach der durch die Merkmale von Anspruch 1 näher definierten Art, sowie ein Identifikationssystem nach der im Oberbegriff von Anspruch 7 näher definierten Art.The invention relates to a method for identifying a person by means of a credit card number according to the type defined in more detail by the features of
Für bestimmte Prozesse oder Transaktionen müssen sich Personen identifizieren. Zur Bestätigung der von einer Person gemachten Angaben, zeigt die Person hierzu ein Ausweisdokument wie einem Personalausweis, Reisepass, Führerschein oder dergleichen vor. Somit kann eine die Identifikation der Person durchführende Instanz beispielsweise den Namen, das Alter, oder die Adresse der Person überprüfen. So muss beispielsweise eine Person zum Erwerb bestimmter Waren wie Spirituosen oder zum Abschließen eines Vertrags ihr Alter oder den Wohnsitz in einem bestimmten Land nachweisen.People have to identify themselves for certain processes or transactions. To confirm the information provided by a person, the person shows an identification document such as an identity card, passport, driver's license or the like. Thus, an entity performing the identification of the person can check the name, age or address of the person, for example. For example, in order to purchase certain goods such as spirits or to enter into a contract, a person must provide evidence of their age or residence in a certain country.
Zum Abschließen von Transaktionen können in Geschäften oder auch über das Internet Zahlungen mit einer Kreditkarte getätigt werden. Hierzu werden über ein von einem Kreditkartenanbieter betriebenes Karten-Netzwerk, einer bestimmten Kreditkarte zugeordnete Informationen wie eine Kreditkartennummer, ein Ablaufdatum und/oder ein Sicherheitscode mit einer Transaktionsanfrage, beispielsweise eine Bank bei der eine die Transaktion durchführende Person ein Konto besitzt, übermittelt. Gibt die Bank die Transaktion frei, so wird eine entsprechende Bestätigung über das Karten-Netzwerk an einen entsprechenden Händler zurückübermittelt, wodurch der Zahlungsvorgang bestätigt wird. Ein solcher Transaktionsvorgang kann beispielsweise mit einem sogenannten Kreditkarten-Tokenisierungssystem erfolgen, welches die Verifikation von Benutzeranmeldeinformationen erlaubt.To complete transactions, payments can be made with a credit card in stores or over the Internet. For this purpose, information assigned to a specific credit card such as a credit card number, an expiration date and / or a security code with a transaction request, for example a bank with which a person carrying out the transaction has an account, is transmitted via a card network operated by a credit card provider. If the bank releases the transaction, a corresponding confirmation is sent back to an appropriate dealer via the card network, whereby the payment process is confirmed. Such a transaction process can take place, for example, with a so-called credit card tokenization system, which allows the verification of user login information.
Aus der
Der vorliegenden Erfindung liegt die Aufgabe zugrunde, ein verbessertes Verfahren zur Identifikation einer Person durch eine Kreditkartennummer anzugeben, mit dem sich eine entsprechende Person besonders zuverlässig und sicher identifizieren kann, und welches ohne viel Aufwand implementiert werden kann.The present invention is based on the object of specifying an improved method for identifying a person by means of a credit card number, with which a corresponding person can identify himself particularly reliably and securely, and which can be implemented without much effort.
Erfindungsgemäß wird diese Aufgabe durch ein Verfahren zur Identifikation einer Person durch eine Kreditkartennummer mit den Merkmalen des Anspruchs 1 und ein Identifikationssystem mit den Merkmalen des Anspruchs 7 gelöst. Vorteilhafte Ausgestaltungen und Weiterbildungen ergeben sich aus den hiervon abhängigen Ansprüchen.According to the invention, this object is achieved by a method for identifying a person by means of a credit card number with the features of
Bei einem Verfahren zur Identifikation einer Person durch eine Kreditkartennummer der eingangs genannten Art, werden erfindungsgemäß die folgenden Verfahrensschritte durchgeführt:
- - Registrierung der Person bei einem Dienstleistungsanbieter, wobei sich die Person einmalig und eindeutig bei dem Dienstleistungsanbieter mit einem Identifikator identifiziert;
- - Bereitstellung eines Identifikationstokens in Form einer Kreditkartennummer vom Dienstleistungsanbieter an die Person;
- - Speichern des Identifikationstokens auf einem mobilen Endgerät der Person;
- - Authentisieren der Person bei einem Identifikationsanfrager, durch Auslesen des Identifikationstokens aus dem mobilen Endgerät mit einem Lesegerät;
- - Erzeugen einer Transaktionsanfrage von 0 Geldeinheiten vom Identifikationsanfrager;
- - Übertragen der Transaktionsanfrage über ein bestehendes Karten-Netzwerk an den Dienstleistungsanbieter;
- - Überprüfen der Identität der zu identifizierenden Person durch den Dienstleistungsanbieter, indem der Dienstleistungsanbieter überprüft, ob eine mit der Transaktionsanfrage übermittelte Kreditkartennummer mit einer vom Dienstleistungsanbieter bereitgestellten Kreditkartennummer übereinstimmt; und
- - falls die Identität der Person bestätigt wird: Versenden einer Transaktionsfreigabe vom Dienstleistungsanbieter an den Identifikationsanfrager.
- - Registration of the person with a service provider, the person uniquely and uniquely identifying himself with the service provider with an identifier;
- - Provision of an identification token in the form of a credit card number from the service provider to the person;
- - Storing the identification token on a mobile terminal of the person;
- - Authenticating the person with an identification requester by reading out the identification token from the mobile terminal with a reader;
- - Generating a transaction request of 0 monetary units from the identification requestor;
- - Transmission of the transaction request via an existing card network to the service provider;
- - Checking the identity of the person to be identified by the service provider in that the service provider checks whether a credit card number transmitted with the transaction request corresponds to a from Service provider matches the credit card number provided; and
- - If the identity of the person is confirmed: Sending a transaction approval from the service provider to the identification requestor.
Mit Hilfe des erfindungsgemäßen Verfahrens wird es einer Person ermöglicht, sich besonders einfach, zuverlässig und sicher zu identifizieren. Zur Durchführung des Verfahrens wird eine bestehende Infrastruktur in Form zumindest eines bestehenden Karten-Netzwerks, wie beispielsweise einem von Visa oder Mastercard betriebenen Karten-Netzwerk, genutzt. Dank der Nutzung bestehender Karten-Netzwerke lässt sich das erfindungsgemäße Verfahren schnell und einfach implementieren. Zudem ist der Zugang zu einem Karten-Netzwerk schwieriger, beziehungsweise aufwändiger, als der Zugang beispielsweise zum Internet, was einen Angriff durch Betrüger erschwert.With the aid of the method according to the invention, it is possible for a person to identify himself particularly easily, reliably and securely. To carry out the method, an existing infrastructure in the form of at least one existing card network, such as a card network operated by Visa or Mastercard, is used. Thanks to the use of existing card networks, the method according to the invention can be implemented quickly and easily. In addition, access to a card network is more difficult or more complex than access to the Internet, for example, which makes it more difficult for fraudsters to attack.
Das erfindungsgemäße Verfahren erlaubt es der Person, auf das Mitführen des Identifikators zu verzichten. So reicht es aus, dass die Person zum Identifizieren lediglich ihr mobiles Endgerät mit einem entsprechenden Lesegerät koppelt. Ebenfalls entfällt das Erfordernis, dass der Identifikationsanfrager den Identifikator der Person manuell überprüfen muss. Als Lesegerät kann hierzu beispielsweise ein NFC-fähiges Kartenlesegerät verwendet werden, welches den Identifikationstoken per NFC aus dem mobilen Endgerät ausliest. Dabei kann es erforderlich sein, dass die Person einer Übertragung des Identifikationstokens an das Lesegerät, beispielsweise durch Eingabe einer Bedienhandlung mittels einer auf dem mobilen Endgerät ausgeführten App, erst zustimmen muss.The method according to the invention allows the person to dispense with carrying the identifier. It is sufficient for the person to simply couple their mobile device to a corresponding reader for identification. There is also no need for the identification requestor to manually check the person's identifier. For example, an NFC-capable card reader can be used as the reader, which reads the identification token from the mobile device via NFC. It may be necessary for the person to first consent to the transmission of the identification token to the reader, for example by entering an operator action using an app running on the mobile terminal.
Die vom Dienstleistungsanbieter bereitgestellte Kreditkartennummer entspricht dabei keiner tatsächlichen Nummer einer bestehenden Kreditkarte, sondern dient vielmehr als Identifikationstoken, der durch Ausführung als Kreditkartennummer über ein bestehendes Karten-Netzwerk verschickbar ist. Neben der Kreditkartennummer kann auch beispielsweise ein Ablaufdatum und/oder ein Sicherheitscode wie eine Prüfnummer mit drei Ziffern im Identifikationstoken gespeichert sein.The credit card number provided by the service provider does not correspond to an actual number of an existing credit card, but rather serves as an identification token that can be sent via an existing card network by being a credit card number. In addition to the credit card number, an expiration date and / or a security code such as a three-digit verification number can also be stored in the identification token, for example.
Damit der Identifikationstoken über ein bestehendes Karten-Netzwerk verschickt werden kann, wird eine die Kreditkartennummer umfassende Transaktionsanfrage erzeugt und über das Karten-Netzwerk verschickt. Da der entsprechenden Kreditkartennummer kein real existierendes Konto zugeordnet ist und auch kein Bezahlvorgang durchgeführt werden soll, wird die Transaktionsanfrage mit einem Geldbetrag von 0 Geldeinheiten erstellt. 0 Geldeinheiten meint in diesem Falle eine beliebige Währung, beispielsweise eine in dem entsprechenden Land, in dem das Verfahren durchgeführt wird, gültige Währung. Bei der Währung handelt es sich beispielsweise um EURO, Dollar, Yen oder dergleichen. Die Transaktionsanfrage umfasst demgemäß einen Betrag von 0,00 Dollar oder 0,00 EURO.So that the identification token can be sent via an existing card network, a transaction request that includes the credit card number is generated and sent via the card network. Since no real account is assigned to the corresponding credit card number and no payment process is to be carried out, the transaction request is created with a monetary amount of 0 monetary units. In this case, monetary units means any currency, for example a currency that is valid in the corresponding country in which the procedure is carried out. The currency is, for example, EURO, dollar, yen or the like. The transaction request accordingly comprises an amount of $ 0.00 or EUR 0.00.
Anstelle eines Zahlungsabwicklers, wie eine Bank, wird die Transaktionsanfrage an den Dienstleistungsanbieter übertragen. Dieser prüft manuell und/oder unter zur Hilfenahme eines automatisierten Systems, ob die mit der Transaktionsanfrage übertragene Kreditkartennummer bei ihm hinterlegt ist. Ist dies nicht der Fall, so wird die Transaktion abgelehnt. Ist dies hingegen der Fall, so bedeutet dies, dass sich die Person bei dem Dienstleistungsanbieter registriert hat. Da sich die Person beim Registriervorgang identifiziert hat, so kann der Dienstleistungsanbieter auch die Identität der Person bestätigen. Hierzu wird die Transaktionsanfrage vom Dienstleistungsanbieter freigegeben.Instead of a payment processor such as a bank, the transaction request is transmitted to the service provider. This checks manually and / or with the help of an automated system whether the credit card number transmitted with the transaction request is stored with him. If this is not the case, the transaction will be rejected. If, on the other hand, this is the case, this means that the person has registered with the service provider. Since the person identified himself during the registration process, the service provider can also confirm the person's identity. For this purpose, the transaction request is released by the service provider.
Eine vorteilhafte Weiterbildung des Verfahrens sieht vor, dass der Identifikationstoken und/oder die Transaktionsanfrage zumindest eine Zusatzinformation umfasst. Mit Hilfe von Zusatzinformationen lassen sich zusätzliche Funktionalitäten umsetzen. Beispielsweise kann, wie bereits erwähnt, der Identifikationstoken ähnlich einer Kreditkarte auch ein Ablaufdatum aufweisen. Nach Ablauf des Ablaufdatums muss sich die Person dann erneut beim Dienstleistungsanbieter registrieren, damit die Kreditkartennummer erneut in einer Datenbank des Dienstleistungsanbieters hinterlegt wird. Analog lässt sich eine Sicherheitsnummer wie eine Prüfziffer oder ein persönliches Passwort in den Identifikationstoken integrieren. Beispielsweise kann es erforderlich sein, dass die Person beim Authentisieren einen Pincode eingeben muss, welcher dann an die Transaktionsanfrage, insbesondere verschlüsselt, angeheftet wird und an den Dienstleistungsanbieter übertragen wird. Entsprechend kann der Dienstleistungsanbieter den Pin der Person in seiner Datenbank speichern und eine Übereinstimmung der Pins überprüfen. Hierdurch lässt sich vermeiden, dass eine dritte Person die Identität der sich identifizierenden Person durch Diebstahl des mobilen Endgeräts klauen kann. So müsste ein entsprechender Dieb auch den Pin der Person kennen, um sich erfolgreich zu identifizieren.An advantageous development of the method provides that the identification token and / or the transaction request include at least one piece of additional information. With the help of additional information, additional functionalities can be implemented. For example, as already mentioned, the identification token can also have an expiration date, similar to a credit card. After the expiry date, the person must then register again with the service provider so that the credit card number is again stored in a database of the service provider. Similarly, a security number such as a check digit or a personal password can be integrated into the identification token. For example, it may be necessary for the person to enter a pin code when authenticating, which is then attached to the transaction request, in particular encrypted, and transmitted to the service provider. Accordingly, the service provider can save the person's PIN in his database and check that the pins match. This prevents a third person from stealing the identity of the person identifying himself by stealing the mobile terminal. A corresponding thief would also have to know the person's PIN in order to successfully identify himself.
Entsprechend einer weiteren vorteilhaften Ausgestaltung des Verfahrens wird eine Zusatzinformation ausgebildet von:
- - einer Bank Identification Number (BIN);
- - einem Merchant Category Code (MCC); oder
- - einem Kryptogramm.
- - a Bank Identification Number (BIN);
- - a merchant category code (MCC); or
- - a cryptogram.
Mit Hilfe einer Bank Identification Number lässt sich ein Routing, sprich ein von der Transaktionsanfrage durch das Karten-Netzwerk gewählten Pfad, bestimmen. Mit Hilfe eines Merchant Category Codes kann beispielsweise ein Indikator übertragen werden, dass es sich bei der Transaktionsanfrage nicht um eine tatsächliche Transaktion, sondern die Anfrage nach einer Identifikation handelt. Die Kreditkartennummer und/oder die Zusatzinformationen können in Form eines Kryptogramms verschlüsselt werden und so sicher über das bestehende Karten-Netzwerk übertragen werden.With the help of a bank identification number, routing, i.e. one selected by the transaction request through the card network, can be established Path, determine. With the help of a merchant category code, for example, an indicator can be transmitted that the transaction request is not an actual transaction but the request for an identification. The credit card number and / or the additional information can be encrypted in the form of a cryptogram and thus securely transmitted over the existing card network.
Eine weitere vorteilhafte Ausgestaltung des erfindungsgemäßen Verfahrens sieht vor, dass eine Kopie des Identifikators auf dem mobilen Endgerät der Person gespeichert wird. Die Kopie des Identifikators kann alleinig als maschinenlesbarer Code, insbesondere verschlüsselt, auf dem mobilen Endgerät gespeichert sein. Es kann auch möglich sein, den Identifikator beispielsweise auf einem Display des mobilen Endgeräts anzuzeigen. Hierzu wird der Identifikator beispielsweise von einer auf dem mobilen Endgerät ausgeführten Applikation gelesen bzw. verarbeitet.Another advantageous embodiment of the method according to the invention provides that a copy of the identifier is stored on the person's mobile terminal. The copy of the identifier can only be stored as a machine-readable code, in particular encrypted, on the mobile terminal. It can also be possible to display the identifier on a display of the mobile terminal, for example. For this purpose, the identifier is read or processed, for example, by an application running on the mobile terminal.
Entsprechend einer weiteren vorteilhaften Ausgestaltung des erfindungsgemäßen Verfahrens zeigt die Person beim Authentisieren die Kopie des Identifikators vor. Hierdurch kann sich der Identifikationsanfrager, beispielsweise ein Fahrzeughändler eines Autohauses, schnell einen Eindruck von der Person machen. Da insbesondere die Identität der Person lediglich durch die Bestätigung bzw. Freigabe der Transaktionsanfrage erfolgt, können ggf. die entsprechenden zur Durchführung einer Transaktion relevanten Daten wie Name, Adresse, Alter oder dergleichen, der Person aus der Bestätigung der Transaktionsanfrage bzw. der Freigabe der Transaktion, nicht herausgelesen werden. Durch das Vorzeigen des Identifikators der Person können jedoch dem Identifikationsanfrager die personenspezifischen Daten der Person angezeigt werden.According to a further advantageous embodiment of the method according to the invention, the person shows the copy of the identifier when authenticating. This allows the identification requestor, for example a vehicle dealer at a car dealership, to quickly get an impression of the person. Since, in particular, the identity of the person only occurs through the confirmation or approval of the transaction request, the relevant data relevant to the implementation of a transaction, such as name, address, age or the like, of the person can be obtained from the confirmation of the transaction request or the approval of the transaction cannot be read out. By showing the person's identifier, however, the person-specific data of the person can be displayed to the identification requestor.
Die Kopie des Identifikators kann von einem Menschen, oder auch von einem automatisierten System, beispielsweise mit einer Kamera, überprüft werden. Die Kopie des Identifikators kann beispielsweise auf einem Display des mobilen Endgeräts der Person angezeigt werden und/oder drahtlos an ein automatisiertes System in Form von maschinenlesbaren Code übertragen werden. Dies kann beispielsweise zeitgleich zum Auslesen des Identifikationstokens aus dem mobilen Endgerät mit dem Lesegerät erfolgen. Eine Datenübertragung zwischen mobilem Endgerät und Lesegerät kann dabei über eine beliebige drahtlose oder auch kabelgebundene Kommunikationstechnologie erfolgen. Beispielsweise können das Lesegerät und das mobile Endgerät per NFC kommunizieren. Generell ist auch eine Datenübertragung über WiFi, Mobilfunk, Bluetooth oder dergleichen denkbar. Die aus dem mobilen Endgerät auszulesenden Daten können beispielsweise auch in Form eines optoelektronischen Codes auf einem Display des mobilen Endgeräts angezeigt werden und von einem Scanner wie einer Kamera, gelesen werden.The copy of the identifier can be checked by a person or by an automated system, for example with a camera. The copy of the identifier can be shown, for example, on a display of the person's mobile terminal and / or transmitted wirelessly to an automated system in the form of machine-readable code. This can take place, for example, at the same time as reading out the identification token from the mobile terminal with the reading device. Data can be transmitted between the mobile device and the reader using any wireless or wired communication technology. For example, the reader and the mobile device can communicate via NFC. In general, data transmission via WiFi, cellular radio, Bluetooth or the like is also conceivable. The data to be read out from the mobile terminal can for example also be displayed in the form of an optoelectronic code on a display of the mobile terminal and read by a scanner such as a camera.
Bevorzugt handelt es sich bei dem Identifikator um einen Personalausweis, Reisepass und/oder Führerschein. Diese stellen zumindest in Deutschland bewährte Dokumente zur Bestätigung einer Identifikation einer Person dar.The identifier is preferably an identity card, passport and / or driver's license. These are proven documents, at least in Germany, to confirm the identification of a person.
Bei einem Identifikationssystem mit einem mobilen Endgerät, einem Lesegerät, einer Dienstleistungsanbieter-Recheneinheit und einer Identifikationsanfrager-Recheneinheit, sind erfindungsgemäß das mobile Endgerät, das Lesegerät, die Dienstleistungsanbieter-Recheneinheit und die Identifikationsanfrager-Recheneinheit zur Durchführung eines im vorigen beschriebenen Verfahrens eingerichtet. Zur Durchführung des erfindungsgemäßen Verfahrens wird eine bestehende Infrastruktur in Form eines Karten-Netzwerks verwendet. Der Identifikationsanfrager ist mittels des Lesegeräts dazu in der Lage über das Karten-Netzwerk Informationen auszutauschen. Solche Lesegeräte verfügen typischerweise über eine NFC-Schnittstelle zur drahtlosen Datenübertragung. So können aus einem Chip einer Kreditkarte Bezahlinformationen ausgelesen werden. Auch können auf einem mobilen Endgerät gespeicherte Bezahlinformationen ausgelesen werden, wodurch Dienste wie Apple Pay oder Google Pay das Bezahlen per Smartphone ermöglichen. Analog wird auch der Identifikationstoken in Form der Kreditkartennummer auf dem mobilen Endgerät gespeichert und, beispielsweise über NFC, an ein solches Lesegerät übertragen.In an identification system with a mobile terminal, a reading device, a service provider computing unit and an identification requesting computing unit, according to the invention the mobile terminal, the reading device, the service provider computing unit and the identification requesting computing unit are set up to carry out a method described above. An existing infrastructure in the form of a card network is used to carry out the method according to the invention. The identification requestor is able to exchange information via the card network by means of the reader. Such readers typically have an NFC interface for wireless data transmission. Payment information can be read from a chip on a credit card. Payment information stored on a mobile device can also be read out, which means that services such as Apple Pay or Google Pay enable payment by smartphone. Similarly, the identification token is also stored in the form of the credit card number on the mobile terminal and transmitted to such a reader, for example via NFC.
Eine Kopie des Identifikators kann aus dem mobilen Endgerät auch durch ein separates Lesegerät ausgelesen werden und/oder auf dem Display des mobilen Endgeräts angezeigt werden. Die Identifikationsanfrager-Recheneinheit empfängt Daten vom Lesegerät und erstellt hieraus die Transaktionsanfrage. Dabei ist es generell auch denkbar, dass die Identifikationsanfrager-Recheneinheit in das Lesegerät integriert ist. Die Dienstleistungsanbieter-Recheneinheit umfasst eine Datenbank mit den Registrierungsdaten sowie der Kreditkartennummer der Person. Beispielsweise kann sich die Person beim Dienstleistungsanbieter über einen Onlineservice registrieren. Entsprechend ist die Dienstleistungsanbieter-Recheneinheit als Cloudserver ausgeführt und über das Internet zugänglich. Parallel verarbeitet die Dienstleistungsanbieter-Recheneinheit die vom Identifikationsanfrager übertragene Transaktionsanfrage.A copy of the identifier can also be read from the mobile terminal by a separate reader and / or shown on the display of the mobile terminal. The identification request processing unit receives data from the reader and uses this to create the transaction request. It is generally also conceivable that the identification request processing unit is integrated in the reading device. The service provider computing unit comprises a database with the registration data and the person's credit card number. For example, the person can register with the service provider via an online service. Accordingly, the service provider computing unit is designed as a cloud server and is accessible via the Internet. In parallel, the service provider computing unit processes the transaction request transmitted by the identification requestor.
Weitere vorteilhafte Ausgestaltungen des erfindungsgemäßen Verfahrens zur Identifikation einer Person durch eine Kreditkartennummer ergeben sich auch aus dem Ausführungsbeispiel, welches nachfolgend unter Bezugnahme auf die Figur näher beschrieben wird.Further advantageous refinements of the method according to the invention for identifying a person by means of a credit card number also emerge from the exemplary embodiment which is described in more detail below with reference to the figure.
Dabei zeigt
Zur Tätigung von bestimmten Transaktionen und/oder zum Erwerb bestimmter Waren kann es erforderlich sein, dass sich eine Person
In einem ersten Verfahrensschritt
Nach der Registrierung und einmaligen und eindeutigen Identifikation der Person
Neben der Kreditkartennummer kann der Identifikationstoken
In einem Verfahrensschritt
In den Verfahrensschritten
Über das Karten-Netzwerk
Auf dem Lesegerät
Mit Hilfe des erfindungsgemäßen Verfahrens ist die Person
ZITATE ENTHALTEN IN DER BESCHREIBUNGQUOTES INCLUDED IN THE DESCRIPTION
Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant was generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.
Zitierte PatentliteraturPatent literature cited
- DE 102015202974 A1 [0004]DE 102015202974 A1 [0004]
Claims (7)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102021003724.3A DE102021003724A1 (en) | 2021-07-20 | 2021-07-20 | Method for the identification of a person by means of a credit card number and identification system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102021003724.3A DE102021003724A1 (en) | 2021-07-20 | 2021-07-20 | Method for the identification of a person by means of a credit card number and identification system |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102021003724A1 true DE102021003724A1 (en) | 2021-10-07 |
Family
ID=77749838
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102021003724.3A Withdrawn DE102021003724A1 (en) | 2021-07-20 | 2021-07-20 | Method for the identification of a person by means of a credit card number and identification system |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102021003724A1 (en) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102015202974A1 (en) | 2015-02-19 | 2016-09-08 | SUSI & James GmbH | Method for identifying a person, for initiating an action or transaction |
-
2021
- 2021-07-20 DE DE102021003724.3A patent/DE102021003724A1/en not_active Withdrawn
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102015202974A1 (en) | 2015-02-19 | 2016-09-08 | SUSI & James GmbH | Method for identifying a person, for initiating an action or transaction |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE69601787T2 (en) | METHOD FOR ELECTRONIC PAYMENT IN THE PERFORMANCE OF PURCHASE TRANSACTIONS IN A COMPUTER NETWORK | |
DE19539801C2 (en) | Monitoring transactions with smart cards | |
DE10039569C5 (en) | Procedure for payment at any sales or service points with mobile phone | |
AT512070B1 (en) | METHOD AND DEVICE FOR IMPLEMENTING CASH-FREE PAYMENTS | |
EP2174281A2 (en) | Virtual prepaid or credit card and method and system for providing such and for electronic payment transactions | |
EP1203357A1 (en) | Short message service (sms) e-commerce | |
EP1178444A1 (en) | Electronic payment using SMS | |
WO2000046768A1 (en) | Method for carrying out cash-free payments and system for carrying out said method | |
EP3246865A1 (en) | Method and assembly for the transmission of transaction data using a public data network | |
WO2013011043A1 (en) | Mobile system for financial transactions | |
DE60109331T2 (en) | UNIVERSAL PAYMENT ACTIVATOR USING THE MOBILE NETWORK NETWORK | |
DE102021003724A1 (en) | Method for the identification of a person by means of a credit card number and identification system | |
EP1437668B1 (en) | Method for conducting a cashless payment of goods or services using a mobile radio terminal | |
DE202019106383U1 (en) | Electronic payment device | |
DE102013006549A1 (en) | Method and system for cashless payment or cash withdrawal with a mobile customer terminal | |
DE102013016119A1 (en) | Payment process | |
DE102012005952A1 (en) | Method for performing mobile parking ticket payment processes in parking deck, involves checking validity of payment processes to be allowed by central service against data and/or parameters stored in user accounts of payee and/or user | |
EP1277185B1 (en) | Method for reducing the risks of e-commerce transactions | |
DE102012214744A1 (en) | Method and system for carrying out a financial transaction | |
EP1371038B1 (en) | Method and device for carrying out at least one commercial transaction in return for payment | |
EP2680203A1 (en) | System and method for cash-less payment | |
DE102012101091B4 (en) | Method and device for processing cashless payment transactions | |
DE102013223082B4 (en) | Identity Verification Process and Identity Verification System | |
DE102013000967B4 (en) | Procedure for authorizing an electronic transaction | |
DE10229619A1 (en) | Conducting a payment process by mobile telephone involves checking identification characteristic in transaction center, completing payment process if identification check satisfactory |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R230 | Request for early publication | ||
R119 | Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee |