DE10331733A1 - Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal - Google Patents

Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal Download PDF

Info

Publication number
DE10331733A1
DE10331733A1 DE10331733A DE10331733A DE10331733A1 DE 10331733 A1 DE10331733 A1 DE 10331733A1 DE 10331733 A DE10331733 A DE 10331733A DE 10331733 A DE10331733 A DE 10331733A DE 10331733 A1 DE10331733 A1 DE 10331733A1
Authority
DE
Germany
Prior art keywords
terminal
data
background system
payment
customer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE10331733A
Other languages
German (de)
Inventor
Rene Lehmann
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to DE10331733A priority Critical patent/DE10331733A1/en
Priority to PCT/EP2004/007566 priority patent/WO2005008608A1/en
Priority to DE202004010932U priority patent/DE202004010932U1/en
Publication of DE10331733A1 publication Critical patent/DE10331733A1/en
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3226Use of secure elements separate from M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3229Use of the SIM of a M-device as secure element
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/325Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
    • G06Q20/3255Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks using mobile network messaging services for payment, e.g. SMS
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3823Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F15/00Coin-freed apparatus with meter-controlled dispensing of liquid, gas or electricity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/102Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

The terminal has a SIM which aids the operation of a terminal such as mobile phone. Control equipment has in and output equipment to operate the terminal, and a smart card reader is included for contacting the contact points on a smart card which is to be inserted into a receptacle.

Description

Die Erfindung bezieht sich auf ein Bezahlsystem mit den oberbegrifflichen Merkmalen des Patentanspruchs 1, ein Terminal für ein solches Bezahlsystem bzw. ein Verfahren zum Durchführen eines elektronischen Bezahlvorgangs.The The invention relates to a payment system with the generic ones Features of claim 1, a terminal for such a payment system or a method for performing an electronic payment transaction.

Zum Bezahlen von Dienstleistungen oder Waren oder auch zum sonstigen Übertragen von Geld gibt es eine Vielzahl elektronischer Bezahlsysteme. Allgemein bekannt ist dabei ein Bezahlsystem mit einem Hintergrundsystem mit Zugriff auf Datenbanken, in denen Daten zu Händlern und potentiellen Kunden, insbesondere Bankkunden mit Bankkonten abgespeichert sind. Das Bezahlsystem weist außerdem eine erste Gruppe von Terminals auf, welche als Händler-Terminals an Verkaufsstellen oder Dienstleistungsstellen verfügbar sind. Weiterhin weißt das Bezahlsystem eine zweite Gruppe von Terminals als Kunden-Terminals auf, wobei die Kunden-Terminals von Benutzern bedient werden, welche eine Zahlung am Händler-Terminal oder gegenüber einem Händler-Terminal vornehmen möchten. Allgemein bekannt ist, auch ein einfaches Verschlüsselungssystem zu verwenden, um die Daten nicht als unverschlüsselten Klartext zu übertragen. Das Bezahlsystem dient somit zum Durchführen einer geldwerten Transaktion durch eine Übertragung von Daten zwischen einem bestimmten ersten Terminal der ersten Gruppe von Terminals und einem bestimmten zweiten Terminal der zweiten Gruppe von Terminals.To the Payment of services or goods or for other transfer There are a variety of electronic payment systems. Generally A payment system with a background system is known Access to databases containing data on dealers and potential customers, Bank customers in particular are stored with bank accounts. The payment system also points a first group of terminals acting as merchant terminals available at points of sale or service centers. Furthermore, know the payment system on a second group of terminals as customer terminals, where the customer terminals are operated by users who make a payment on Trader terminal or opposite a dealer terminal want to make. It is generally known, even a simple encryption system in order not to transmit the data as unencrypted plain text. The payment system thus serves to carry out a monetary transaction a transmission of data between a particular first terminal of the first group from terminals and a particular second terminal the second Group of terminals.

Problematisch bei derartigen Bezahlsystemen ist jedoch die Sicherheit der Autorisierung der Zahlung durch den Kunden, wobei gegen Missbrauch nicht sichergestellt werden kann, dass derjenige, der die Zahlung auslöst, auch tatsächlich derjenige ist, der dazu berechtigt ist. Oftmals ermächtigt ein Kunde lediglich eine Zentrale, Geld von seinem Konto einem Konto des Händlers gutzuschreiben. Die Zentrale kann dabei eine Bank, ein Kreditkarteninstitut usw. sein. Üblicherweise genügt am Ort der Handlung bzw. eines Kaufs die Unterschrift des Kunden auf einem Formular, welches der Händler als Kreditkartenbeleg, Lastschriftbeleg usw, erhält, nachdem der Kunde seine Karte in ein entsprechendes Händler-Terminal gesteckt hat. Nach einer Unterschrift des Kunden prüft der Händler lediglich durch Vergleich der Unterschrift auf dem Beleg und der Unterschrift auf der Karte des Kunden, ob es sich um den vermeintlich richtigen Karteninhaber handelt. Eine etwas höhere Sicherheit bietet die Eingabe einer persönlichen Identifizierungsnummer (PIN), welche der Kunde in das Händler-Terminal eingibt.Problematic However, with such payment systems, the security of the authorization is the payment by the customer, whereby against abuse not ensured can be that the one who triggers the payment, too indeed the one who is entitled to do so. Often empowered Customer only a central, money from his account to an account the dealer credited. The central office can be a bank, a credit card company etc. be. Usually enough at the place of the action or a purchase the signature of the customer on a form that the merchant uses as a credit card receipt, Debit note, etc., receives, after the customer places his card in a corresponding merchant terminal stuck. After a signature of the customer, the dealer only checks by comparing the signature on the receipt and the signature on the customer's card, whether it's the supposedly correct one Cardholder is trading. A slightly higher security offers the Entering a personal Identification number (PIN) which the customer enters into the merchant terminal enters.

In jedem Fall besteht aber das Problem, dass der Kunde konkrete Daten seiner Karte und ggf. konkrete persönliche Daten über seine eigene Person in das Händlerterminal überträgt, so dass der Händler sensible Daten erhält, welche durch den Händler missbräuchlich verwendet werden können.In In any case, there is the problem that the customer has specific data his card and any specific personal information about his own person transfers to the dealer terminal, so that the dealer sensitive Receives data, which is abusive by the dealer can be used.

Die Übertragung der Daten zum Hintergrundsystem, die im Händler-Terminal eingegeben wurden, kann auf unterschiedliche Art und Weise erfolgen. Üblich sind zur Übertragung der Datentelefonverbindungen mit speziellen Protokollen der Datenübertragung, wie beispielsweise Zahlungs-Verkehrs-Terminals (ZVT). Bekannt ist auch die Verwendung von Mobilfunkgeräten, wobei der Vorteil genutzt wird, dass der Kunde dem Mobilfunkbetreiber bekannt ist und dieser die Erlaubnis hat, als Inkassogesellschaft Beträge gemeinsam mit der Mobilfunkrechnung einzuziehen. Außerdem besteht der Vorteil, dass der Kunde sich durch die Übertragung der Mobilfunknummer seines als Kunden- Terminal dienenden Mobilfunkgerätes authentifiziert oder im besten Fall durch die Eingabe einer weiteren PIN oder vergleichbaren Identifikation für eine zusätzliche Absicherung sorgt.The transfer the background system data entered in the merchant terminal, can be done in different ways. Are common for transmission the data telephone connections with special protocols of data transmission, such as payment traffic terminals (ZVT). Is known also the use of mobile phones, taking advantage of that the customer is known to the mobile operator and this the As a debt collection company, has permission together with the mobile phone bill collect. Furthermore There is the advantage that the customer gets through the transfer the mobile number of its serving as a customer terminal mobile device authenticated or at best by entering another PIN or equivalent Identification for an additional Securing ensures.

Aus DE 199 03 363 C2 ist ein Verfahren zum Durchführen von bargeldlosen Finanztransaktionen bekannt, bei dem bei der Übermittlung der Daten zwischen Händler-Terminal und Kunden-Terminal im wesentlichen auf eine Infrarot-Schnittstelle zurückgegriffen wird. Eine solche Infrarot-Schnittstelle ist in üblichen Mobilfunkgeräten, Notebooks und dergleichen standardisiert eingerichtet. Nachteilhaft bei solchen Infrarot-Schnittstellen ist jedoch eine große Unsicherheit durch den großen Streuwinkel, da mittels einfachster und unauffälliger Technik alle Daten von einer separaten Einrichtung in der Nähe des übertragenden Terminals mitgelesen, kopiert und auch generiert werden können. Sicherheit für Geldtransaktionen ist somit nicht gewährleistet. Außerdem werden bei diesem Verfahren Daten zwischen dem Kunden und Händler direkt ausgetauscht. Damit sind Manipulationen verschiedenster Art und Weise ermöglicht, insbesondere eine Manipulation mit Kreditkartendaten bei unseriösen Händlern. Außerdem ist die Anonymität des Kunden gegenüber dem Händler nicht gewährleistet. Das Verfahren weißt außerdem ein Hintergrundsystem mit einem Hintergrundverfahren zur Bonitätsprüfung, Berechtigungsprüfung, usw. auf, wobei diese Verfahrensweise im wesentlichen den Standardverfahren üblicher Onlinezahlungen wie bei der Verwendung einer EC-Karte (EC: Eurocheque) in Verbindung mit einer PIN-Eingabe entspricht.Out DE 199 03 363 C2 a method for carrying out cashless financial transactions is known in which the transfer of the data between the merchant terminal and the customer terminal essentially uses an infrared interface. Such an infrared interface is standardized in conventional mobile devices, notebooks and the like. A disadvantage of such infrared interfaces, however, is a large uncertainty due to the large scattering angle, since all data can be read, copied and also generated by a separate device in the vicinity of the transmitting terminal using the simplest and inconspicuous technology. Security for money transactions is therefore not guaranteed. In addition, this process directly exchanges data between the customer and the merchant. This allows manipulations of various kinds, in particular a manipulation of credit card data with dubious traders. In addition, the anonymity of the customer is not guaranteed to the dealer. The method also includes a background system with a background check for credit check, authorization checking, etc., this procedure being essentially the standard method of conventional online payments such as using a debit card (EC: Eurocheque) in conjunction with a PIN entry.

Aus WO 98/47116 ist ein elektronisches Bezahlsystem bekannt, welches im wesentlichen für sich bekannten Verfahren aus dem Bereich von Kreditkartenanfragen und dem sogenannten E-Cash sowie vom Laden elektronischer Geldbörsen entspricht. Bei diesem Verfahren sind Kundenterminal, Händlerterminal und ein Server im Hintergrundsystem während des Vorgangs miteinander verbunden, womit es sich um ein Online-Verfahren handelt. Hingewiesen wird auch auf die Möglichkeit des Einsatzes von Verschlüsselungsverfahren, wobei eine konkrete Beschreibung der Art der Verschlüsselung nicht gegeben ist. Nachteilhaft ist jedoch, dass Kundendaten in der sogenannten SIM-Karte (SIM: Subscriber Identification Module) gespeichert werden, in der auch die der SIM-Karte eindeutig zugeordnete IMSI-Kennung (IM-SI: International Mobile Subscriber Identity) abgespeichert ist. Die SIM-Karte ist durch eine 4-stellige PIN vor Missbrauch geschützt, so lange die PIN geheim gehalten wird. Nachteilhaft ist insbesondere das Abspeichern von Kundendaten in der SIM-Karte.From WO 98/47116 an electronic payment system is known, which essentially corresponds to known methods from the field of credit card inquiries and the so-called e-cash as well as the loading of electronic purses. In this process, the customer terminal, merchant terminal and a server in the background system are interconnected during the process, which is an online process. pointed is also on the possibility of using encryption methods, with a concrete description of the type of encryption is not given. However, it is disadvantageous that customer data is stored in the so-called SIM card (SIM: Subscriber Identification Module) in which the IMSI identifier uniquely assigned to the SIM card (IM-SI: International Mobile Subscriber Identity) is also stored. The SIM card is protected against misuse by a 4-digit PIN, as long as the PIN is kept secret. Particularly disadvantageous is the storage of customer data in the SIM card.

Problematisch bei den bekannten Verfahren ist die Übermittlung sensibler Daten bei der Übertragung von Daten bzw. Datensätzen beim bargeldlosen Bezahlen, da diese ein erhebliches Sicherheitsrisiko darstellt. Insbesondere bei Bezahlungen über das Internet aber auch bei den derzeit üblichen Verfahren zum Bezahlen mit EC-Karte im Offline-Verfahren, d.h. einem elektronischen Lastschriftverfahren (ELV) sind Manipulationen, Betrug und Datendiebstahl ein alltägliches Problem. Die Nutzung der Mobilfunktechnologie unter Ausnutzung des GSM (GSM: Global System for Mobile communications) bzw. des UMTS (UMTS: Universal Mobile Telecommunications System) bietet zwar eine Authentisierung des Inhabers der SIM-Karte im verwendeten Kunden-Terminal, verhindert aber einen Datenmissbrauch durch beispielsweise Abfangen eines Datensatzes und mehrfaches wiederholtes Aussenden des Datensatzes zur Schädigung des Kunden nicht.Problematic in the known methods, the transmission of sensitive data in the transmission of data or data records when cashless payment, as this is a significant security risk represents. Especially with payments via the Internet but also at the currently usual Method for paying with EC card in the offline method, i. one Electronic direct debit (ELV) are tampering, fraud and data theft a commonplace Problem. The use of mobile technology using the GSM (Global System for Mobile communications) or UMTS (UMTS: Universal Mobile Telecommunications System) Although offers a Authentication of the owner of the SIM card in the customer terminal used, prevented but a misuse of data by, for example, intercepting a record and repeated repeated transmission of the data set to damage the Customers do not.

Bei den bekannten Verfahren des Bezahlens mit einem Mobilfunkgerät ist keine zusätzliche PIN erforderlich, womit der Diebstahl eines eingeschalteten Handys Missbrauch zulässt.at the known method of paying with a mobile device is no additional PIN required, indicating the theft of a switched on cell phone Abuse allows.

Die Aufgabe der Erfindung besteht darin, ein Bezahlsystem zum elektronischen Durchführen einer geldwerten Transaktion, Terminals für ein solches Bezahlsystem und ein Verfahren zum Durchführen eines elektronischen Bezahlvorgangs weiter zu entwickeln.The The object of the invention is a payment system for electronic Carry out a monetary transaction, terminals for such a payment system and a method for performing a electronic payment process continues to develop.

Diese Aufgabe wird durch ein Bezahlsystem mit den Merkmalen des Patenanspruchs 1, Terminals für ein solches Bezahlsystem mit den Merkmalen der Patenansprüche 23 und 24 bzw. ein Verfahren mit den Merkmalen des Patentanspruchs 28 gelöst. Vorteilhafte Ausgestaltungen sind Gegenstand abhängiger Ansprüche.These Task is by a payment system with the characteristics of the patent claim 1, terminals for Such a payment system with the features of the claims 23 and 24 or a method with the features of claim 28 solved. advantageous Embodiments are the subject of dependent claims.

Ausgegangen wird von einem elektronischen Bezahlsystem mit einem Hintergrundsystem, welches einen Zugriff auf Datenbanken ermöglicht. In üblicher Art und Weise sind in den Datenbanken erforderliche Daten von Händlern und Kunden sowie insbesondere von Bankkonten dieser Händler und Kunden hinterlegt. Ein Zugriff von außen auf diese Daten wird blockiert.Went out is provided by an electronic payment system with a background system, which allows access to databases. In the usual way data required by the dealers and customers in the databases and in particular from bank accounts of these dealers and customers deposited. External access to this data is blocked.

Das Bezahlsystem weist außerdem zwei Gruppen von Terminals auf, eine erste Gruppe von Terminals, die als Händler-Terminals dienen, und eine zweite Gruppe von Terminals, die als Kunden-Terminals dienen, wobei von dem Betreiber eines Kundenterminals eine Zahlung an den Betreiber eines Händlerterminals veranlasst wird. Der Begriff Terminal ist dabei weit zu sehen und umfasst passive Geräte mit einem elektronischen Chip, welcher bei Kontaktierung durch ein von außen einwirkendes Feld aktiviert wird, um einen Datenaustausch vorzunehmen. Weiterhin sind unter einem Terminal beispielsweise Mobilfunkgeräte mit einer SIM-Karte zu deren Identifizierung in einem bestimmten Mobilfunknetz, mobile Computer mit Funknetz-Schnittstellen und Netzterminals mit einem Netzzugang zu einer entfernten Datenquelle zu verstehen.The Payment system points as well two groups of terminals, a first group of terminals, which serve as merchant terminals, and a second group of terminals serving as customer terminals, whereby the operator of a customer terminal makes a payment to the customer Operator of a dealer terminal is initiated. The term terminal is to be seen far and includes passive devices with an electronic chip, which when contacted by a from the outside active field is activated to carry out a data exchange. Furthermore, under a terminal, for example, mobile devices with a SIM card for their identification in a particular mobile network, mobile computers with radio network interfaces and Network terminals with network access to a remote data source to understand.

Das Bezahlsystem weist ferner ein Verschlüsselungssystem zum Verschlüsseln der zu übertragenden Daten oder Teilen der Daten auf, so dass diese nicht als Klartext übertragen werden können und dadurch ein Abfangen und direktes Verwerten erschwert wird. Das Bezahlsystem dient zum Durchführen einer geldwerten Transaktion durch eine Übertragung von Daten bzw. Datensätzen zwischen einem ersten Terminal der ersten Gruppe von Terminals und einem zweiten Terminal der zweiten Gruppe von Terminals, wobei die Daten nicht zwingend direkt zwischen den betroffenen Terminals ausgetauscht werden müssen.The Payment system further comprises an encryption system for encrypting the to be transferred Data or parts of the data so that they are not transmitted in plain text can be thus hampering interception and direct recycling. The payment system serves to carry out a monetary transaction through a transmission of data or data records between a first terminal of the first group of terminals and a second terminal of the second group of terminals, wherein the Data is not necessarily exchanged directly between the affected terminals have to.

Zur Erhöhung der Sicherheit wird ein Verschlüsselungssystem zum Verschlüsseln der Daten zwischen dem ersten Terminal, dem zweiten Terminal und/oder dem Hintergrundsystem verwendet, welches eindeutige Schlüsselpaare mit je einem öffentlichen Schlüssel und je einem privaten Schlüssel bereit stellt. Der öffentliche Schlüssel dient dazu, Daten bzw. Datensätze durch eine fremde Einrichtung verschlüsseln zu lassen, bevor die Daten übertragen werden. Empfängerseitig werden die verschlüsselten Daten dann mit dem privaten Schlüssel entschlüsselt. Verwendet wird somit ein Verschlüsselungssystem mit z.B. einem sogenannten RSA-Schlüsselpaar.to increase security becomes an encryption system to encrypt the data between the first terminal, the second terminal and / or the background system uses unique key pairs each with a public key and a private key each ready. The public key serves to data or records to be encrypted by a foreign device before the Data is transferred. On the receiver side become the encrypted data then with the private key decrypted. Thus, an encryption system is used with e.g. a so-called RSA key pair.

Neben dem Einsatz eines individuellen Schlüssels bzw. Schlüsselpaars für alle oder einen Teil der einzelnen Verbindungen ist gemäß auch eigenständiger erfinderischer Ausgestaltung der ggf. von der Verbindung unabhängige Einsatz eines speziellen Schlüssels vorteilhaft, wenn die Daten über eine Mobilfunkschnittstelle zu dem ersten oder zweiten Terminal übertragen werden. So kann ein Systemschlüssel verwendet werden, wenn vom Hintergrundsystem aus ein Aufladen von im Terminal angeordneten elektronischen Börsen und dergleichen durchgeführt werden soll.Next the use of an individual key or key pair for all or part of the individual compounds is also more inventive in its own right Design of possibly independent of the compound use of a special key advantageous if the data is over a Mobile radio interface to the first or second terminal transfer become. So can a system key be used when charging from the background system be performed in the terminal arranged electronic exchanges and the like should.

Die Verwendung eines Schlüsselpaars ist besonders dann vorteilhaft, wenn die Übertragung der Daten zwischen dem ersten Terminal und dem Hintergrundsystem, zwischen dem zweiten Terminal und dem Hintergrundsystem und/oder zwischen dem zweiten Terminal und dem ersten Terminal jeweils mit einem oder bevorzugt zwei solcher Schlüsselpaare durchgeführt wird. Bei zwei Schlüsselpaaren wird ein Schlüsselpaar pro Verbindungsrichtung bereitgestellt, so dass in idealer Ausgestaltung jede der Einrichtungen für jede spezielle Verbindung zu einer der anderen Einrichtungen ein eindeutiges Schlüsselpaar aufweist, um mit einem öffentlichen Schlüssel Daten zu verschlüsseln, welche ausschließlich von der empfängerseitigen Einrichtung entschlüsselt werden können.The Use of a key pair is particularly advantageous when transferring the data between the first terminal and the background system, between the second Terminal and the background system and / or between the second Terminal and the first terminal each with one or preferred two such key pairs is performed. With two key pairs becomes a key pair provided per connection direction, so that in an ideal embodiment each of the facilities for any special connection to any of the other facilities unique key pair has to deal with a public Key data to encrypt, which exclusively from the receiver side Device decrypted can be.

Neben der direkten Übertragung von Daten aus einer Einrichtung, welche diese Daten mit einem öffentlichen Schlüssel ver schlüsselt hat, zu der empfangenden Einrichtung bzw. Station, welche den zugeordneten privaten Schlüssel hat, ist auch eine Übertragung derart verschlüsselter Datenpakete ohne ein erhöhtes Sicherheitsrisiko über dritte Einrichtungen und Stationen möglich. Eine solche dritte Einrichtung kann insbesondere die weitere im Bezahlsystem vorhandene Einrichtung sein, so dass beispielsweise von dem Hintergrundsystem nach einer Überprüfung für das Kundenterminal als zweitem Terminal verschlüsselte Daten zuerst an das erste Terminal bzw. Händler-Terminal übertragen werden, um schließlich vom ersten Terminal zu dem zweiten Terminal weitergeleitet zu werden. Im zweiten Terminal können die Daten dann mit dem privaten Schlüssel entschlüsselt werden, während im Händler-Terminal lediglich eine Weiterleitung der dort nicht entschlüsselbaren und nicht weiter verwertbaren Daten möglich ist. Eine solche Übertragung kann natürlich in beliebiger Richtung zwischen den drei beteiligten Einrichtungen, Händler-Terminal, Kunden-Terminal und Hintergrundsystem, unter Zwischenschaltung der jeweils dritten dieser Einrichtungen durchgeführt werden, wenn eine entsprechende Anzahl von individuell und eindeutig zugeordneten Schlüsselpaaren in den entsprechenden Einrichtungen bereitgestellt ist. Dies ermöglicht insbesondere auch die Übertragung von Kundendaten durch das zweite Terminal zu dem Händler-Terminal, falls das zweite Terminal momentan oder prinzipiell oder keine direkte Datenverbindung zum Hintergrundsystem aufbauen kann. Das Händler-Terminal leitet die Daten von dem Kunden-Terminal dann über eine beliebige Kommunikationsverbindung an das Hintergrundsystem weiter. Trotzdem ist sichergestellt das ein Missbrauch im Bereich des Händler-Terminals oder der Datenverbindungen nicht ermöglicht wird.Next direct transmission of data from a facility that communicates this data with a public key encrypted has, to the receiving device or station, which the assigned private key has, is also a transfer so encrypted Data packets without an increased Security risk over third facilities and stations possible. Such a third device in particular, the other existing in the payment system facility so that, for example, from the background system after a review for the customer terminal encrypted as a second terminal Transfer data first to the first terminal or merchant terminal be, finally from the first terminal to the second terminal. In the second terminal can the data is then decrypted with the private key, while in the dealer terminal only a forwarding of the not decryptable there and not usable data is possible. Such a transfer can of course in any direction between the three institutions involved, Dealer terminal, Customer terminal and background system, with the interposition of each third of these facilities are carried out, if appropriate Number of individually and uniquely assigned key pairs provided in the appropriate facilities. This allows in particular also the transmission of Customer data through the second terminal to the merchant terminal if the second Terminal currently or in principle or no direct data connection to build the background system. The merchant terminal forwards the data from the customer terminal then over Any communication connection to the background system further. Nevertheless it is ensured that an abuse in the area the dealer terminal or the data connections are not enabled.

Vorteilhafterweise können Bezahldaten auch vom zweiten bzw. Kunden-Terminal unabhängig vom ersten bzw. Händler-Terminal an das Hintergrundsystem übertragen werden. Dieser Fall ermöglicht z.B. Konstellationen, bei denen Daten des Händlerterminals oder eines Artikels, welcher dem Händler-Terminal zugeordnet ist, manuell oder über eine automatisierte Schnittstelle in das zweite Terminal übertragen werden. In dem zweiten Terminal werden die Daten als Bezahldaten mit dem öffentlichen Schlüssel des Hintergrundsystems verschlüsselt und an dieses übertragen. Das Hintergrundsystem kann daraufhin eine Transaktion mit oder ohne vorherige Rückfrage bei dem ersten und/oder bei dem zweiten Terminal veranlassen.advantageously, can Payment data also from the second or customer terminal independent of the first or dealer terminal transferred to the background system become. This case allows e.g. Constellations involving data of the dealer's terminal or an item, which the dealer terminal is assigned, manually or over an automated interface to be transferred to the second terminal. In the second terminal, the data becomes pay data with the background system's public key encoded and transferred to this. The background system can then initiate a transaction with or without previous inquiry with the first and / or at the second terminal.

Vorteilhafterweise werden Daten, die von dem ersten oder zweiten Terminal übertragen werden sollen, vor dem Übertragen um Zusatzdaten ergänzt, die zuvor für den speziellen Bezahlungsvorgang vom Hintergrundsystem angefordert und erhalten wurden. Diese Zusatzdaten bestehen insbesondere aus einer dem Vorgang eindeutig zugeordneten Transaktionsnummer, welche vom Hintergrundsystem beim Empfang entsprechender Daten dem Fallvorgang und der ursprünglich anfordernden Einrichtung eindeutig zugeordnet werden kann. Die Zusatzdaten stellen somit eine Transaktionsnummer dar. Daten, welche von dem ersten Terminal an das zweite Terminal oder umgekehrt übertragen werden, können mit einer solchen Transaktionsnummer versehen werden, insbesondere um anschließend von dem empfangenden Terminal an das Hintergrundsystem weitergeleitet zu werden. In Verbindung mit der Weiterleitung kann eine nochmalige Ergänzung um Daten der empfangenden Station vorgenommen werden, wobei auch diese ergänzenden Daten oder die Gesamtkombination der ergänzenden Daten und der verschlüsselten ursprünglichen Daten wiederum verschlüsselbar sind.advantageously, are data transmitted from the first or second terminal should be before transferring supplemented with additional data, the previously for requested the special payment process from the background system and were received. These additional data consist in particular a transaction number uniquely assigned to the transaction, which from the background system when receiving corresponding data the fall process and the original one requesting device can be uniquely assigned. The additional data thus represent a transaction number. Data derived from the first terminal to the second terminal or vice versa can, can be provided with such a transaction number, in particular afterwards forwarded from the receiving terminal to the background system to become. In connection with the forwarding can be another complement being done to data of the receiving station, as well this supplementary Data or the overall combination of supplementary data and the encrypted original Data again encryptable are.

Die Hintergrunddaten können insbesondere auch als ein Schlüssel bzw. Code zum Verschlüsseln weiterer zu übertragender Daten verwendet werden.The Background data can especially as a key or code to encrypt more to be transferred Data to be used.

Das Verschlüsseln findet vorteilhafterweise jeweils in einer von den Schnittstellen zur Übertragung unabhängigen und von außen nicht zugreifbaren Verschlüsselungs-/ oder Steuereinrichtung statt. Vorteilhafterweise kann dazu eine Smartcard ggf. mit Cryptocoprozessor verwendet werden. Für eine besonders gute Absicherung werden der Verschlüsselungseinrichtung ein oder zwei individuelle Schlüsselpaare zugeordnet, welche für die Absicherung der Verbindung zu dem Hintergrundsystem für die Übertragung von Daten von dem Hintergrundsystem verwendet werden. Die Schlüssel, insbesondere der private Schlüssel, werden dabei in einem von außen nicht zugreifbaren und nur von der Smartcard zugreifbaren Speicherbereich abgespeichert.The encode advantageously takes place in each case in one of the interfaces for transmission independent and from the outside inaccessible encryption / or control device instead. Advantageously, this can be a Smartcard may be used with crypto coprocessor. For a special good protection will be the encryption device or two individual key pairs assigned, which for securing the connection to the background system for transmission of data from the background system. The keys, in particular the private key, do not get involved in one from the outside accessible and accessible only by the smart card storage area stored.

Für die Übertragung zwischen dem ersten Terminal und dem zweiten Terminal wird vorteilhafterweise eine Schnittstelle für kurze Strecken verwendet, um die Nachteile weit streuender Schnittstellen zu vermeiden. Insbesondere kann dies eine Schnittstelle gemäß ISO 14443 sein die direkt auch mit der Smartcard kommunizieren kann, wenn diese als Dualinterface-Smartcard mit einer solchen Schnittstelle ausgelegt ist.For the transmission between the first terminal and the second terminal becomes more advantageous As an interface for short distances used to avoid the disadvantages of widely scattering interfaces. In particular, this can be an interface according to ISO 14443 which can also communicate directly with the smart card if it is designed as a dual-interface smartcard with such an interface.

Zur weiteren Absicherung ist es vorteilhaft, die zu übertragenden Daten vor dem Übertragen mit einer vom Gerät unabhängigen persönlichen Identifizierungsnummer PIN des Benutzers zusätzlich zu verschlüsseln, wobei die PIN nur dem Betreiber des ersten bzw, des zweiten Terminals einerseits bekannt ist sowie andererseits in einer sicheren Datenbank des Hintergrundsystems hinterlegt ist.to Further protection, it is advantageous, the data to be transmitted before transmitting with one from the device independent personal In addition to encrypt identification number PIN of the user, where the PIN only to the operator of the first or the second terminal on the one hand and on the other hand in a secure database of the Background system is deposited.

Besonders vorteilhaft ist die Übertragung einer Zeitinformation als Zusatzdaten zusammen mit den Daten, wobei derartige Zeitinformationsdaten auch als ein Schlüssel für die Verschlüsselung der Daten bzw. als ein weiterer Schlüssel zu einer weiteren Verschlüsselung einsetzbar sind. Die Zeitinformation wird vorteilhafterweise als Zusatzdaten auf Anforderung vom Hintergrundsystem oder dem jeweiligen Terminal vorgangsindividuell bereitgestellt, so dass das Hintergrundsystem anhand der Zeitinformation empfangener Daten überprüfen kann, ob eine zu lange Zeit seit Beginn des Vorgangs verstrichen ist. Dies verhindert beispielsweise das böswillige Abfangen und wiederholte Versenden eines Bezahldatensatzes. Auch sonst kann die Zeitinformation nachdem Übertragen der Daten empfängerseitig, worunter nicht nur das Hintergrundsystem zu verstehen ist, sondern auch das jeweils mit einem Terminal kommunizierende andere Terminal, hinsichtlich einer maximal zulässigen Vorgangsdauer überprüft werden. Vorteilhafterweise wird die Zeitinformation zusammen mit den zu übertragenden Daten mit dem eindeutigen Schlüssel verschlüsselt, so dass eine die verschlüsselten Daten übertragende weitere Einrichtung nicht in der Lage ist, die angefügte Zeitinformation zu entschlüsseln und vor dem Weiterversand zu manipulieren.Especially advantageous is the transmission a time information as additional data together with the data, wherein such time information data also as a key for the encryption the data or as another key to another encryption can be used. The time information is advantageously as Additional data on request from the background system or the respective Terminal process individually provided so that the background system Based on the time information received data can check if one too long Time since the beginning of the process has elapsed. This prevents, for example the malicious one Interception and repeated sending of a payment record. Also otherwise, the time information may be on the receiver side after transmitting the data, by which not only the background system is to be understood, but also the other terminal communicating with a terminal, in terms of a maximum allowable Process duration are checked. advantageously, is the time information together with the data to be transmitted with the unique key encrypted so that the one encrypted Data transferring further device is unable to attach the attached time information to decode and to manipulate before resending.

Prinzipiell ist mit einem solchen System auch die Übertragung von Daten als Applikationsdaten zu einem Terminal möglich. Vom Hintergrundsystem können derartige Applikationsdaten an das Terminal, insbesondere an das Kunden-Terminal übertragen werden, so dass dessen Funktionalität oder dessen Einsatzbereich erweitert werden können. Applikationsdaten können neben Daten zum Auffrischen einer elektronischen Geldbörse auch Konzerteintrittskarten oder Fahrkarten für öffentliche Verkehrsmittel sein. Insbesondere können die Applikationsdaten die Funktionalität einer der Steuereinrichtungen des empfangenen Terminals direkt manipulieren um dessen Einsatzbereich bzw. Funktionalität zu erweitern. Die Daten können neben oder anstelle in das eigentliche Terminal vorteilhafterweise auch in eine eigenständige und ggf. austauschbare Prozessorchipkarte bzw. Smartcard eingeladen werden. Auch in andere Speichermedien, z.B. eine austauschbare Speicherkarte, können die Daten vorteilhaft geladen werden.in principle With such a system is also the transmission of data as application data possible to a terminal. From the background system can Such application data to the terminal, in particular to the Be transferred to the customer terminal, so that its functionality or its field of application can be extended. Application data can be next to Data for refreshing an electronic wallet also concert tickets or public transport tickets Be means of transport. In particular, the application data the functionality directly manipulate one of the controllers of the received terminal to expand its scope or functionality. The data can be next to or instead of in the actual terminal advantageously also into an independent one and possibly exchangeable processor chipcard or smartcard invited become. Also in other storage media, e.g. a removable memory card, can the data is loaded advantageously.

Vorteilhafterweise findet ein realer Geldfluss nur innerhalb des Hintergrundsystems, nicht aber über die Verbindungen zu dem ersten oder zu dem zweiten Terminal statt. Auch zwischen den beiden Terminals findet kein realer Geldfluss statt sondern lediglich eine Übertragung von verschlüsselten Daten, welche dann nach entsprechender Weiterleitung im Hintergrundsystem zum Auslösen der eigentlichen geldwerten Finanztransaktion verwendet werden.advantageously, find a real cash flow only within the background system, not over the connections to the first or to the second terminal instead. There is no real cash flow between the two terminals either instead of just a transmission from encrypted Data, which then after appropriate forwarding in the background system to trigger the actual monetary financial transaction.

Vorteilhafterweise weist ein als erstes Terminal für ein solches Transaktionssystem bereit gestelltes Terminal eine Schnittstelle zum Hintergrundsystem und eine weitere Schnittstelle, insbesondere Ausgabeschnittstelle zum zweiten Terminal auf. Die Ausgabeschnittstelle zum zweiten Terminal kann dabei in einfachster Ausführungsart in der Form einer angezeigten Internetseite mit per Hand zu übertragenden Daten ausgebildet sein. Bevorzugt werden jedoch Schnittstellen, die eine direkte automatische Übertragung, insbesondere von verschlüsselten Da ten ermöglichen. Außerdem weist das Terminal eine Steuereinrichtung zum Empfangen, Verarbeiten und Übertragen von Daten sowie zum Verschlüsseln der Daten mit von Außen nicht zugreifbaren Schlüssel in einem gesicherten Speicher auf.advantageously, indicates as the first terminal for such a transaction system provided terminal an interface to the background system and another interface, in particular output interface to the second terminal. The output interface to the second terminal can in the simplest embodiment in the form of a displayed web page with a hand-to-hand transfer Data be formed. However, interfaces, which is a direct automatic transmission, especially from encrypted Data enable. Furthermore the terminal has a controller for receiving, processing and transferring of data as well as for encryption the data with from outside inaccessible key in a secure memory.

In ähnlicher Art und Weise ist ein Terminal als zweites Terminal für derartiges Transaktionssystem aufgebaut, wobei dieses in einfachster Ausführungsform lediglich eine Schnittstelle zu entweder dem Hintergrundsystem oder dem ersten Terminal aufweist. In bevorzugter Ausführungsform weist jedoch auch das zweite Terminal zwei Schnittstellen zu einerseits dem Hintergrundsystem und andererseits dem ersten Terminal auf. Prinzipiell können die beiden Schnittstellen auch auf dem gleichen Schnittstellenprotokoll beruhen, so dass sie baulich als eine einzige Schnittstelle bereitgestellt werden können. Dies gilt natürlich auch für das erste Terminal. Das zweite Terminal als Kundenterminal weist insbesondere eine Steuereinrichtung zum Empfang, Verarbeiten und Übertragen von Daten sowie eine Steuereinrichtung zum Verschlüsseln der Daten mit einem sicheren Schlüssel eines Schlüsselpaars auf.In similar Way is a terminal as a second terminal for such Transaction system constructed, this in the simplest embodiment just an interface to either the background system or the first terminal. In a preferred embodiment However, the second terminal also has two interfaces to one the background system and on the other hand the first terminal. In principle, you can the two interfaces also on the same interface protocol so that they are structurally provided as a single interface can be. Of course this applies also for the first terminal. The second terminal has a customer terminal in particular a control device for receiving, processing and transmitting of data and a controller for encrypting the Data with a secure key a key pair on.

Zur Erhöhung der Sicherheit handelt es sich bei der Steuereinrichtung, welche die Übertragung über eine Schnittstelle koordiniert, und bei der Steuereinrichtung, welche die Verschlüsselung der Daten durchführt, um zwei verschiedene Steuereinrichtungen, obgleich prinzipiell auch eine einzige Steuereinrichtung die gesamten Funktionen übernehmen kann. Die Schlüssel, vor allem die privaten Schlüssel aber vorteilhafterweise auch die öffentlichen Schlüssel werden in einem von außen nicht zugreifbaren Speicher oder direkt bei oder in der für die Verschlüsselung bzw. Entschlüsselung zuständigen Steuereinrichtung von außen nicht zugreifbar hinterlegt.To increase security, the control device which coordinates the transmission via an interface and the control device which performs the encryption of the data to two different control devices, although in principle a single control device take over the entire functions can. The keys, especially the private keys but advantageously also the public keys are stored in an inaccessible from outside memory or directly at or in the responsible for the encryption or decryption control device from the outside not accessible.

Neben der Ausstattung eines für sich bekannten Mobilfunkgeräts oder mobilen Computers mit einer solchen Funktionalität, insbesondere durch Einbau eines zweiten Prozessors als zweiter Steuereinrichtung neben einer für sich bekannten SIM-Karte, sind auch einfache Geräte als zweites Terminal bereitstellbar. Einsetzbar ist so beispielsweise auch ein SMS-Pad (SMS: Short Massage Service / Kurznachrichtendienst) welches im Gegensatz zum Mobilfunktelefon keine Sprachfunktionalität aufweist. Die Verschlüsselungseinrichtung ist auch in einem solchen einfachen Gerät vorteilhafterweise ein eigenständiger Chip, insbesondere mit Cryptocoprozessor, welcher eine ausreichende Leistung zur aufwendigen Verschlüsselung der Daten bereitstellt. Bevorzugt wird der Einbau einer für sich bekannten Dualinterface-Smartkarte. Der eigenständige Chip ist dabei zusätzlich zu einer SIM-Karte, die zum Ermöglichen der Kommunikation über die Mobilfunknetze dient, bereitgestellt. Das Verwenden des Kurznachrichtendienstes bietet den weiteren Vorteil, dass Kurznachrichten nicht über eine fest eingebaute Verbindung zwischen den beteiligten Datenendstationen übertragen werden müssen.Next the equipment of a for known mobile device or mobile computer with such functionality, in particular by installing a second processor as a second control device next to one for known SIM card, even simple devices are available as a second terminal. Can be used, for example, an SMS pad (SMS: Short Massage Service / short message service) which in contrast to the mobile phone no voice functionality having. The encryption device is also in such a simple device advantageously an independent chip, especially with crypto-coprocessor, which has sufficient performance for elaborate encryption provides the data. Preferably, the installation of a known per se Dual interface smart card. The independent chip is in addition to a SIM card used to enable the Communication over the mobile networks is provided. Using the short message service offers the further advantage that short messages do not have a permanently installed connection between the participating data terminals transmitted Need to become.

Ein solches System ermöglicht insbesondere auch, den eigentlichen Bezahlvorgang durch das Übertragen von Daten durch das zweite bzw. Kunden-Terminal welches vom Zahlenden betrieben wird, auszulösen, wobei vorteilhafterweise sogar eine direkte Einbindung des Händler-Terminals ausgelassen werden kann.One such system allows in particular, the actual payment process by the transfer of data through the second or customer terminal which from the payer is operated, trigger, advantageously even a direct involvement of the dealer terminal can be left out.

Verfahrensgemäß werden vorteilhafterweise die zwischen zwei Einrichtungen zu übertragenden Daten mit einem Schlüsselpaar verschlüsselt bzw. entschlüsselt, wobei dieses Schlüsselpaar nur den beiden beteiligten Einrichtungen bekannt ist. Für die Übertragung in Rückrichtung wird ein entsprechendes weiteres Schlüsselpaar bereitgestellt. Dies ermöglicht sogar die Übertragung über weitere zwischengeschaltete Einrichtungen, welche als solche eigentlich als nicht vertrauenswürdig einzustufen wären. Durch die Geheimhaltung auch des öffentlichen Schlüssels wird die Sicherheit weiter erhöht.According to the method advantageously the data to be transmitted between two devices with a key pair encoded or decrypted, being this key pair only known to the two institutions involved. For the transmission in return direction a corresponding additional key pair is provided. This allows even the transfer over more intermediary devices, which as such actually as untrustworthy would be classified. By the secrecy also the public key becomes the safety further increased.

Die Verschlüsselung erfolgt zweckmäßigerweise mittels einer Chipkarte, wobei eine Bestätigung oder weitere Verschlüsselung mit einer PIN oder einer SIM-Kartennummer vorteilhaft einsetzbar ist. Die Übertragung wird mittels des Kurznachrichtendienstes oder einer ISO 14443-Schnittstelle besonders bevorzugt. Prinzipiell sind aber auch beliebige Verbindungsarten wie Endpunkt-zu-Endpunkt-Verbindungen in einem Mobilfunksys tem, in einem leitungsorientierten Festnetz oder paketorientierte Verbindungen über ein mobiles oder leitungsgebundenes Paketdatennetz möglich. Verfahrensgemäß wird eine Übertragung bevorzugt, bei der das erste bzw. Händler-Terminal keine oder nur verschlüsselte und von dem ersten Terminal nicht entschlüsselbare Daten bezüglich der internen Daten des zweiten bzw. Kunden-Terminals oder dessen Betreibers zur Übertragung von bzw. zu dem Hintergrundsystem erhält.The encoding conveniently takes place by means of a smart card, with a confirmation or further encryption can be used advantageously with a PIN or a SIM card number. The transfer is done using the short message service or an ISO 14443 interface particularly preferred. In principle, however, are also any connection types like end-to-end connections in a mobile system, in a wireline fixed-line or packet-switched connections over one mobile or wired parcel data network possible. According to the method, a transmission preferred in which the first or dealer terminal no or only encrypted and from the first terminal not decipherable data regarding the internal data of the second or customer terminal or its operator for transmission from or to the background system.

Besonders vorteilhaft ist auch das Einladen von Daten in Applikationen des Terminals insbesondere in dessen Steuereinrichtung, welche Bestandteil einer Chipkarte bzw. Dualinterface-Smartkarte gemäß besonders bevorzugter Ausführungsform ist.Especially also advantageous is the loading of data in applications of Terminals in particular in its control device, which is part of a Smart card or dual interface smart card according to a particularly preferred embodiment is.

Ausführungsbeispiele werden nachfolgend anhand der Zeichnung näher erläutert. Es zeigen:embodiments will be explained in more detail with reference to the drawing. Show it:

1 schematisch ein Bezahlsystem mit einer Vielzahl von Einrichtungen und Übertragungsstrecken, wobei schematisch auch der Ablauf eines Bezahlvorgangs per SMS in einem Geschäft skizziert ist; 1 schematically a payment system with a variety of facilities and transmission lines, which schematically outlines the process of a payment transaction via SMS in a shop;

2 eine solche Darstellung für einen Bezahlvorgang per SMS für ein Angebot im Internet; und 2 such a representation for a payment transaction by SMS for an offer on the Internet; and

3 ein solches Bezahlsystem für einen Bezahlvorgang per SMS im Internet bzw. Fernsehen ohne eine bestehende GSM-Verbindung. 3 Such a payment system for a payment transaction via SMS on the Internet or television without an existing GSM connection.

Wie dies aus 1 ersichtlich, besteht ein elektronisches Bezahlsystem aus einer Vielzahl von Einrichtungen und Komponenten sowie Übertragungsstrecken. Neben dem dargestellten Bezahlsystem sind auch Varianten mit zusätzlichen oder alternativen Einrichtungen und Übertragungsstrecken sowie Verfahrensabläufen umsetzbar.Like this 1 As can be seen, an electronic payment system consists of a multiplicity of devices and components as well as transmission links. In addition to the illustrated payment system variants with additional or alternative facilities and transmission links and procedures can be implemented.

Als Grundsystemkomponenten weist das dargestellte Bezahlsystem ein erstes Terminal als Händler-Terminal 10, ein zweites Terminal als Kunden-Terminal 20 und ein Hintergrundsystem 30 auf, die über Übertragungsstrecken 4143 untereinander Daten bzw. Datensätze austauschen. Dabei stehen die Terminals 10, 20 stellvertretend für eine Vielzahl verschiedenartigster Geräte und Einrichtungen, welche für die Zwecke des Bezahlens über elektronische Wege geeignet sind. Beispielhaft ist das Händler-Terminal eine Registrierkasse 11, welche Daten, insbesondere eine Preisangabe, an eine Schnittstelleneinrichtung 12 überträgt. Zur Steuerung des Betriebs weist das Händler-Terminal außerdem eine Steuereinrichtung C auf. Daten werden in einem Speicher M abgespeichert, welcher Bestandteil einer eigenständigen Speichereinrichtung im Händler-Terminal 10 oder Bestandteil eines Prozessors der Steuereinrichtung sein kann.As basic system components, the illustrated payment system has a first terminal as a merchant terminal 10 , a second terminal as a customer terminal 20 and a background system 30 on that over transmission links 41 - 43 exchange data or data records with each other. Here are the terminals 10 . 20 representative of a variety of different devices and facilities that are suitable for the purposes of paying by electronic means. By way of example, the merchant terminal is a cash register 11 , which data, in particular a price, to an interface device 12 transfers. To control the operation, the dealer terminal also has a control device C. Data is stored in a memory M, which is part of a standstill storage device in the dealer terminal 10 or may be part of a processor of the controller.

Das beispielhaft dargestellte Kunden-Terminal 20 ist ein SMS-Pad 21, welches im wesentlichen mit einem Mobilfunktelefon ohne Sprachübertragungsfunktion vergleichbar ist. Das Kunden-Terminal 20 weist insbesondere eine integrierte erste Schnittstelleneinrichtung 21 zum Aufbau einer Übertragungsstrecke 43 zu der Schnittstelleneinrichtung 12 des Händler-Terminal 10 auf. Über diese Übertragungsstrecke 43 werden beispielsweise als Daten eine Preisinformation, eine Transaktionsnummer TAN, eine Zeitinformation T und/oder Händler-Identifizierungsinformation HID als Daten übertragen. Außerdem weist das Kunden-Terminal 20 eine zweite Schnittstelleneinrichtung 22 auf, die zum Aufbau einer vom ersten Terminal 10 unabhängigen Übertragungsstrecke 42 zu dem Hintergrundsystem 30 ausgebildet ist. Zweckmäßigerweise weist das Kunden-Terminal eine Eingabetastatur 24 für eine manuelle Eingabe von Daten und Befehlen sowie eine Anzeigeeinrichtung 25 zum Anzeigen von Daten, Informationen und Eingabeaufforderungen auf. Um eine Funktionalität zum Übertragen von Kurznachrichten SMS zu ermöglichen, weist das Kunden-Terminal 20 außerdem eine entsprechende Steuer- und Identifizierungseinrichtung mit den entsprechend erforderlichen Komponenten und Daten eines Mobilfunkgerätes auf. Insbesondere zählt dazu eine SIM-Karte SIM.The exemplified customer terminal 20 is an SMS pad 21 , which is essentially comparable to a mobile phone without voice transmission function. The customer terminal 20 in particular has an integrated first interface device 21 for establishing a transmission path 43 to the interface device 12 the dealer terminal 10 on. About this transmission line 43 For example, a price information, a transaction number TAN, a time information T, and / or merchant identification information HID are transmitted as data as data. In addition, the customer terminal points 20 a second interface device 22 on, to build one from the first terminal 10 independent transmission link 42 to the background system 30 is trained. Conveniently, the customer terminal has an input keyboard 24 for a manual input of data and commands as well as a display device 25 to view data, information, and prompts. To allow a functionality for transmitting SMS short messages, instructs the customer terminal 20 In addition, a corresponding control and identification device with the corresponding required components and data of a mobile device. In particular, this includes a SIM card SIM.

Für weitere Steuerfunktionen und insbesondere Verschlüsselungsfunktionen weist das Kunden-Terminal 20 außerdem eine separate Steuereinrichtung C auf, welche insbesondere als zusätzlicher Chip in dem Kunden-Terminal 20 integriert ist. Dieser zusätzliche Chip ist vorzugsweise eine Dualinterface-Chipkarte mit einem Cryptocoprozessor. Vorzugsweise weist das Kunden-Terminal für den Aufbau der Übertragungsstrecke- zum Händler-Terminal 10 als erste Schnittstelleineinrichtung 21 eine handelsübliche Einrichtung auf.For further control functions and in particular encryption functions, the customer terminal 20 In addition, a separate control device C, which in particular as an additional chip in the customer terminal 20 is integrated. This additional chip is preferably a dual-interface smart card with a crypto-coprocessor. Preferably, the customer terminal for the construction of the transmission line to the dealer terminal 10 as the first interface device 21 a commercial facility on.

Das Hintergrundsystem 30 weist im wesentlichen einen Zentralrechner bzw. Host 31 auf. Dieser ist mit einer oder mehreren Schnittstellen 32 zum Aufbau von einer ersten Übertragungsstrecke 41 zum Händler-Terminal 10 bzw. einer zweiten Übertragungsstrecke 42 zum Kunden-Terminal 20 ausgestattet. Für die Kommunikation mit der Schnittstelleneinrichtung 32 des Hintergrundsystems 30 weist das Händler-Terminal 10 eine entsprechend geeignete Schnittstelleneinrichtung 13 auf.The background system 30 essentially has a central computer or host 31 on. This one is with one or more interfaces 32 for establishing a first transmission path 41 to the dealer terminal 10 or a second transmission path 42 to the customer terminal 20 fitted. For communication with the interface device 32 of the background system 30 indicates the dealer terminal 10 a correspondingly suitable interface device 13 on.

Neben der Bereitstellung von verschiedenen Schnittstelleneinrichtungen in den einzelnen Haupteinrichtungen, dem Händler-Terminal 10, dem Kunden-Terminal 20 bzw. dem Host 31 zum Aufbau der ersten, zweite bzw. dritten Übertragungsstrecke 41, 42, 43, kann jeweils eine einzige Schnittstelleneinrichtung mit einer Doppelfunktion zum Aufbau zweier verschiedener Übertragungsstrecken bereitgestellt sein. Insbesondere ist es prinzipiell auch möglich, sämtliche Übertragungsstecken mit dem gleichen Übertragungsstandard zu betreiben, so dass jede Einrichtung nur eine einzige Schnittstelleinrichtung mit einer Adressierungsmöglichkeit zum Kontaktieren der gewünschten anderen Einrichtung bereit steht.In addition to providing various interface facilities in each of the main facilities, the merchant terminal 10 , the customer terminal 20 or the host 31 to build the first, second and third transmission line 41 . 42 . 43 , in each case a single interface device with a dual function for the construction of two different transmission links can be provided. In particular, it is also possible in principle to operate all transmission links with the same transmission standard, so that each device is only provided with a single interface device with an addressing possibility for contacting the desired other device.

Der Host 31 des Hintergrundsystem 30 weist zweckmäßigerweise eine zentrale Steuereinrichtung C zur Steuerung des eigenen Betriebsablaufs und zur Bereitstellung sowie Verarbeitung von übertragenen bzw. zu übertragenden Daten auf. Außerdem weist das Hintergrundsystem 30 einen Zeitgeber bzw. eine Uhr zum Ausgeben einer Zeitinformation bzw. eines Zeitstempels T auf, um jeweils zu jedem Zeitpunkt eine aktuelle Referenzzeit ver fügbar zu haben. Zur Zwischenverarbeitung weist das Hintergrundsystem 30 zweckmäßigerweise auch einen Speicher, insbesondere einen temporären Speicher M auf. Zum Hinterlegen von Daten der Händler-Terminals 10 sowie der Händlerdaten bzw. Betreiber der Händler-Terminals 10 ist eine Händlerdatenbank 34 bereitgestellt. Entsprechend werden Daten von Kunden-Terminals 20 bzw. von Betreibern der Kunden-Terminals in einer Kundendatenbank 35 abgespeichert.The host 31 of the background system 30 expediently has a central control device C for controlling its own operating sequence and for providing and processing data transmitted or to be transmitted. In addition, the background system indicates 30 a timer for outputting a time information or a time stamp T to have a current reference time at each time point. For intermediate processing, the background system 30 expediently also a memory, in particular a temporary memory M on. For storing data of merchant terminals 10 as well as the dealer data or operator of the dealer terminals 10 is a dealer database 34 provided. Accordingly, data from customer terminals 20 or by operators of customer terminals in a customer database 35 stored.

Als weitere Komponenten weist das Hintergrundsystem 30 zweckmäßigerweise externe Schnittstellen zu einer Personalisierungseinrichtung 36 und externen Institutionen 37, beispielsweise Banken, Kreditkartenunternehmen und Herausgebern von Sicherheitsinformationen auf. Vorteilhaft ist auch eine Verbindung zwischen dem Hintergrundsystem 30 und einem sogenannten Callcenter 38 zur direkten Kundenbetreuung gegenüber dem Hintergrundsystem 30.Another component is the background system 30 expediently external interfaces to a personalization device 36 and external institutions 37 For example, banks, credit card companies, and security information publishers. Also advantageous is a connection between the background system 30 and a so-called call center 38 for direct customer support to the background system 30 ,

Zum Bereitstellen eines sicheren Bezahlsystems weisen die einzelnen Einrichtungen bzw. das Händler-Terminal 10, das Kunden-Terminal 20 und das Hintergrundsystem 30 Verschlüsselung- und Entschlüsselungseinrichtungen auf, die durch die Steuereinrichtung C oder einen speziellen Prozessor ausgebildet werden. Als Schlüssel wird für die einzelnen Übertragungsstrecken 41-43 jeweils ein erstes und ein zweites Schlüsselpaar verwendet, wobei jedes Schlüsselpaar aus einem privaten und einem öffentlichen Schlüssel besteht. Mit dem öffentlichen Schlüssel werden Daten verschlüsselt, wobei eine Entschlüsselung nur mit dem privaten Schlüssel möglich ist. Um die Sicherheit für den Betreiber des Kunden-Terminals 20 bei Übertragungen zwischen dem Kunden-Terminal 20 und dem Hintergrundsystem 30 zu gewährleisten, wird ein Schlüsselpaar mit einem privaten Schlüssel PSK und einem öffentlichen Schlüssel ÖSK bereit gestellt. Dieses Schlüsselpaar wird für Übertragungen von Daten zwischen ausschließlich dem Kunden-Terminal 20 und dem Hintergrundsystem 30 verwendet. Dadurch können mit diesem öffentlichen Schlüssel ÖSK verschlüsselte Daten, die bei der Übertragung über die zweite Übertragungsstrecke 42 von Dritten abgefangen werden, von diesen Dritten nicht entschlüsselt werden. Auch bei einer Übertragung über die dritte Übertragungsstrecke 43 das Händler-Terminal 10 und von dort aus über die erste Übertragungsstrecke 41 zum Hintergrundsystem 30 ist dem Händler und dem Händler-Terminal 10 ein verwertbarer Zugriff über die verschlüsselten Daten verwehrt. Bei diesem einfachen Beispiel ist der öffentliche Schlüssel ÖSK im Kunden-Terminal 20 und der private Schlüssel PSK im Hintergrundsystem 30 hinterlegt.To provide a secure payment system, the individual facilities or the dealer terminal 10 , the customer terminal 20 and the background system 30 Encryption and decryption facilities, which are formed by the controller C or a special processor. As a key is for the individual transmission links 41 - 43 each uses a first and a second key pair, each key pair consisting of a private and a public key. Data is encrypted with the public key, with decryption only possible with the private key. To provide security for the operator of the customer terminal 20 for transfers between the customer terminal 20 and the background system 30 to ensure a key pair with a private key PSK and a public key ÖSK. This key pair is used for transfers of data between exclusively the customer terminal 20 and the background system 30 used. This allows ÖSK encrypted data with this public key, which is transmitted during transmission over the second transmission link 42 be intercepted by third parties, not be decrypted by these third parties. Even with a transmission over the third transmission path 43 the dealer terminal 10 and from there via the first transmission link 41 to the background system 30 is the dealer and the dealer terminal 10 Denied access to the encrypted data. In this simple example, the public key ÖSK is in the customer terminal 20 and the private key PSK in the background system 30 deposited.

Prinzipiell kann das gleiche Schlüsselpaar auch zum Verschlüsseln von Daten verwendet werden, welche von dem Hintergrundsystem 30 zum Kunden-Terminal zu übertragen sind. In diesem Fall würden sowohl im Hintergrundsystem als auch im Kunden-Termianal 20 jeweils sowohl der private Schlüssel PFK als auch der öffentliche Schlüssel ÖFK hinterlegt sein.In principle, the same key pair can also be used to encrypt data from the background system 30 to be transferred to the customer terminal. In this case, both in the background system and in the client terminal 20 in each case both the private key PFK and the public key ÖFK be deposited.

Gemäß der besonders bevorzugten Ausführungsform werden jedoch für die einzelnen Übertragungsstrecken 4143 jeweils zwei Schlüsselpaare bereitgestellt. Für die Verschlüsselung von Daten im Kunden-Terminal 20 steht somit ein erster öffentlicher Schlüssel ÖSK für eine Verschlüsselung der zum Hintergrundsystem zu übertragenden Daten und ggf. ein zweiter öffentlicher Schlüssel ÖSK für eine Verschlüsselung von Daten, die zum Händler-Terminal 10 zu übertragen sind, zur Verfügung. Außerdem ist im Kunden-Terminal 20 ein privater Schlüssel PSK hinterlegt, der zum Entschlüsseln von Daten dient, welche im Hintergrundsystem 30 mit dem öffentlichen Schlüssel ÖSK für eine Übertragung zum Kunden-Terminal 20 verschlüsselt wurden. Sofern ein Schlüsselpaar für Übertragungen zwischen dem Kunden-Terminal 20 und dem Händler-Terminal 10 bereitgestellt ist, ist im Kunden-Terminal 20 zusätzlich ein privater Schlüssel PHK zum Entschlüsseln von Daten hinterlegt, welche im Händler-Terminal 10 mit einem öffentlichen Schlüssel ÖHK verschlüsselt wurden.However, according to the most preferred embodiment, for the individual transmission links 41 - 43 each provided two key pairs. For the encryption of data in the customer terminal 20 Thus, a first public key ÖSK stands for an encryption of the data to be transmitted to the background system and, if necessary, a second public key ÖSK for an encryption of data to the merchant terminal 10 are to be transferred. Besides, in the customer terminal 20 a private key PSK deposited, which serves to decrypt data, which in the background system 30 with the public key ÖSK for a transfer to the customer terminal 20 were encrypted. Provided a key pair for transfers between the customer terminal 20 and the dealer terminal 10 is in the customer terminal 20 In addition, a private key PHK for decrypting data deposited in the merchant terminal 10 encrypted with a public key ÖHK.

Vorteilhafterweise sind auch für die Übertragung von Daten zwischen dem Hintergrundsystem 30 und dem Händler-Terminal 10 ein oder vorteilhafterweise zwei Schlüsselpaare bereitgestellt. Das Hintergrundsystem 30 weist dafür einen öffentlichen Schlüssel ÖSH zum Verschlüsseln und einen privaten Schlüssel PHS zum Entschlüsseln von Daten auf, die zum bzw. vom Händler-Terminal 10 übertragen werden. Das Händler-Terminal 10 weist entsprechend einen ersten privaten Schlüssel PSF und einen ersten öffentlichen Schlüssel ÖSH zum Entschlüsseln bzw. Verschlüsseln. von Daten auf, die zum bzw. vom Hintergrundsystem 30 übertragen werden.Advantageously, also for the transmission of data between the background system 30 and the dealer terminal 10 one or advantageously provided two key pairs. The background system 30 has a public key ÖSH for encrypting and a private key PHS for decrypting data to or from the merchant terminal 10 be transmitted. The dealer terminal 10 correspondingly has a first private key PSF and a first public key ÖSH for decrypting or encrypting. from data to and from the background system 30 be transmitted.

Für den Fall einer verschlüsselten Kommunikation zwischen Händler-Terminal 10 und Kunden-Terminal 20 können außerdem ein oder vorteilhafterweise zwei entsprechende Schlüsselpaare mit einem privaten Schlüssel PHK und einem öffentlichen Schlüssel ÖKH für die Übertragung zum bzw. vom Kunden-Terminal 20 bereitgestellt sein. Eine Verschlüsselung von zwischen Händler-Terminal 10 und Kunden-Terminal 20 zu übertragenden Daten ist, sofern überhaupt verwendet, insbesondere für Händler-Terminal 10/Kunden-Terminal 20-Kombinationen zweckmäßig, bei denen ein bestimmter Kunde mit seinem Kunden-Terminal 20 regelmäßig mit einem bestimmten Händler bzw. dessen Händler-Terminal 10 in Kontakt tritt. Dies kann beispielsweise dann von Interesse sein, wenn ein Kunden-Terminal zum Bezahlen von Tankstellenrechnungen bei der Benutzung eines Dienstfahrzeuges verwendet wird, welches von verschiedenen Fahrern verwendet wird, wobei also feste Geschäftskontakte mit wechselnden Personen bestehen.In the case of an encrypted communication between dealer terminal 10 and customer terminal 20 In addition, one or advantageously two corresponding key pairs may be provided with a private key PHK and a public key ÖKH for transmission to and from the customer terminal 20 be provided. An encryption of between dealer terminal 10 and customer terminal 20 Data to be transferred is, if used at all, in particular for merchant terminal 10 / Customer terminal 20 -Combinations appropriate in which a particular customer with his customer terminal 20 regularly with a specific dealer or his dealer terminal 10 comes into contact. This may be of interest, for example, when a customer terminal is used to pay for gas station bills when using a service vehicle that is used by different drivers, that is, there are firm business contacts with changing people.

Das Abspeichern der privaten und öffentlichen Schlüsseln im Hintergrundsystem 30 erfolgt zweckmäßigerweise in der Kundendatenbank 35 bzw. der Händlerdatenbank 34, wobei diese beiden Datenbanken dann gegen unberechtigte Zugriffe gesichert sein müssen.Storing the private and public keys in the background system 30 expediently takes place in the customer database 35 or the dealer database 34 These two databases then have to be protected against unauthorized access.

Nachfolgend wird ein beispielhafter Bezahlvorgang zwischen einem Kunden und einem Händler an einem Verkaufsort beschrieben.following becomes an exemplary payment process between a customer and to a dealer described a point of sale.

In einem ersten Schritt 1 findet eine Aktion zwischen der Kasse 11 des Händler-Terminals 10 und dessen Schnittstelleneinrichtung 12 als Terminal statt. Eine Preisangabe wird als Datensatz zwischen der Kasse und der Schnittstelleneinrichtung 12 übertragen. Die Datenübertragung kann dabei beispielsweise gemäß dem Standard RS 323 erfolgen.In a first step 1 finds an action between the cash register 11 the dealer terminal 10 and its interface device 12 as a terminal instead. A quotation is provided as a record between the cash register and the interface device 12 transfer. The data transmission can take place, for example, according to the standard RS 323.

In einem zweiten Schritt 2 findet eine Übertragung über die erste Übertragungsstrecke 41 vom Terminal 12 des Händler-Terminals 10 zur Schnittstelle 32 des Hintergrundsystems 30 statt. Dabei werden die Preisdaten und zusätzlich die Händler-Identifikationsinformation bzw. Händler-Identifikationsnummer HID optional gemeinsam verschlüsselt und danach übertragen.In a second step 2 finds a transmission over the first transmission link 41 from the terminal 12 the dealer terminal 10 to the interface 32 of the background system 30 instead of. The price data and additionally the merchant identification information or merchant identification number HID are optionally encrypted together and then transmitted.

Zum Verschlüsseln wird vom Händler-Terminal 10 bzw. von dessen Steuereinrichtung oder von einem speziellen Chip C, insbesondere Cryptocoprozessor, der öffentliche Schlüssel ÖSH des Hintergrundsystem-Händler-Schlüsselpaars ÖSH, PSH verwendet. Der öffentliche Schlüssel ÖSH ist im Speicher M oder in dem speziellen Chip C von außen nicht auslesbar abgespeichert. Zweckmäßigerweise handelt es sich bei dem Schlüsselpaar ÖSH, PSH um ein Schlüsselpaar für eine sogenannte RSA-Verschlüsselung oder ein vergleichbar sicheres Verschlüsselungsprinzip.To encrypt is from the merchant terminal 10 or by its control device or by a special chip C, in particular crypto-coprocessor, the public key ÖSH of the background system merchant key pair ÖSH, PSH used. The public key ÖSH is stored in the memory M or in the special chip C from the outside not readable. Conveniently, the key pair ÖSH, PSH is a key pair for a so-called RSA encryption or a similar secure encryption principle.

Die Übertragungsstrecke 41 kann beispielsweise eine Funkverbindung zum Übertragen von Kurznachrichten SMS, Data Call (bidirektionaler Datenruf) oder eine verbindungsorientierte Leitung in einem Festnetz sein. Neben solchen verbindungsorientierten Telekommunikationsnetzen können auch paketorientierte Datennetze zur Übertragung verwendet werden.The transmission link 41 For example, it may be a radio connection for transmitting short messages SMS, data call or a connection-oriented line in a fixed network. In addition to such connection-oriented telecommunications networks, packet-oriented data networks can also be used for transmission.

Nach dem Empfang der Daten werden die empfangenen Daten im Hintergrundsystem 30 mit dem passenden privaten Schlüssel PSH entschlüsselt, welcher im Speicher, insbesondere in der Händlerdatenbank 34 des Hintergrundsystems 30 sicher und von außen nicht zugreifbar hinterlegt ist. Daraufhin wird überprüft, ob die Händler-Identifikationsnummer HID in der Händlerdatenbank 34 als für die angeforderte Transaktion zulässiger Systempartner registriert ist. Dies kann mit Daten einer Sperrliste 39, die Bestandteil einer weiteren internen oder externen Speichereinrichtung sein kann, durchgeführt werden, um zu prüfen, ob der entsprechende Händler bzw. das entsprechende Händler-Terminal 10 nicht für einzelne, spezielle oder alle Transakti onen gesperrt ist. Wenn die Überprüfung erfolgreich ist, erzeugt die Steuereinrichtung C des Hintergrundsystems 30 eine Transaktionsnummer TAN, welche dem speziellen Transaktionsvorgang zugeordnet wird. Die empfangenen und die zum Versand bereitgestellten generierten Daten werden zweckmäßigerweise in dem temporären Speicher M hinterlegt.After receiving the data, the received data will be in the background system 30 decrypted with the appropriate private key PSH, which in memory, especially in the dealer database 34 of the background system 30 secure and not accessible from the outside. It is then checked if the dealer identification number HID in the dealer database 34 is registered as the system partner allowed for the requested transaction. This can be done with data from a revocation list 39 , which may be part of another internal or external storage device, may be performed to check whether the corresponding merchant or merchant terminal 10 is not blocked for individual, special or all transactions. If the check is successful, the controller C generates the background system 30 a transaction number TAN, which is assigned to the specific transaction transaction. The received and the generated data provided for shipping are expediently stored in the temporary memory M.

Gemäß einer besonders bevorzugten Ausführungsform werden außerdem momentane Zeitdaten als Zeitinformation T von der Systemuhr bereitgestellt und als separate Daten T oder als integrierter Bestandteil der Transaktionsnummer TAN für den aktuellen Transaktionsvorgang verwendet.According to one particularly preferred embodiment Beyond that current time data as time information T provided by the system clock and as separate data T or as an integral part of the transaction number TAN for used the current transaction process.

Die bereitgestellten Daten, insbesondere die Preisdaten, die Transaktionsnummer TAN und ggf. die Zeitinformation T werden daraufhin verschlüsselt und zur Übertragung zum Händler-Terminal 10 an der Schnittstelleneinrichtung 32 des Hintergrundsystems 30 bereitgestellt. Zum Verschlüsseln wird wiederum entweder das Händler-Hintergrundsystem-Schlüsselpaar ÖSH, PSH oder bevorzugt ein eigenes Hintergrundsystem-Händler-Schlüsselpaar ÖHS, PHS verwendet. Prinzipiell können dabei je nach Ausgestaltung nur einzelne oder alle übertragenden Daten verschlüsselt werden. Zweckmäßigerweise werden die Verschlüsselungen für diese und auch die anderen Übertragungen so vorgenommen, dass die Empfängerseite der verschlüsselten Daten erkennen kann, welcher der privaten Schlüssel zu verwenden ist.The provided data, in particular the price data, the transaction number TAN and possibly the time information T are then encrypted and sent to the merchant terminal 10 at the interface device 32 of the background system 30 provided. For encrypting, either the merchant background system key pair ÖSH, PSH or preferably a private background system merchant key pair ÖHS, PHS is used. In principle, depending on the configuration, only individual or all transmitted data can be encrypted. Conveniently, the encryptions for these as well as the other transmissions are made so that the receiver side of the encrypted data can recognize which of the private keys to use.

In einem dritten Schritt werden dann die derart verschlüsselten Daten vom Hintergrundsystem 30 über die erste Übertragungsstrecke 41 zum Händler-Terminal 10 übertragen. Für die Übertragung kann wieder jede beliebige Art einer Übertragungsstrecke verwendet werden, wobei eine Kurznachrichtendienst- oder Festnetz-Verbindung besonders bevorzugt werden.In a third step, the data encrypted in this way then becomes from the background system 30 over the first transmission path 41 to the dealer terminal 10 transfer. Again, any type of transmission link can be used for the transmission, with a short message service or fixed network connection being particularly preferred.

Im Händler-Terminal 10 werden die derart empfangenen Daten gemäß einer Ausführungsform mit dem passenden privaten Schlüssel PHS des Händler-Terminals entschlüsselt und für eine weitere Übertragung über die dritte Übertragungsstrecke 43 zum Kunden- Terminal 20 verarbeitet. Die Daten werden dann über die dritte Übertragungsstrecke 43 zum Kunden-Terminal 20 übertragen.In the dealer terminal 10 According to one embodiment, the data thus received is decrypted with the appropriate private key PHS of the merchant terminal and for further transmission over the third transmission link 43 to the customer terminal 20 processed. The data is then transmitted over the third transmission link 43 to the customer terminal 20 transfer.

Gemäß einer weiteren und besonders bevorzugten Ausführungsform werden die Daten, welche im Hintergrundsystem bereitgestellt werden, bereits im Hintergrundsystem 30 mit einem öffentlichen Schlüssel ÖKS eines Hintergrundsystem-Kunden-Schlüsselpaars ÖKS, PKS verschlüsselt. Die derart verschlüsselten Daten werden dann zum Kunden-Terminal 20 übertragen.According to a further and particularly preferred embodiment, the data provided in the background system is already in the background system 30 with a public key ÖKS of a background system customer key pair ÖKS, PKS encrypted. The data encrypted in this way then becomes the customer terminal 20 transfer.

Das Übertragen der mit dem Hintergrundsystem-Kunden-Schlüsselpaar verschlüsselten öffentlichen Schlüssel ÖKS aus beispielsweise der Kundendatenbank 35 erfolgt wahlweise direkt zum Kunden-Terminal 20 über die zweite Übertragungsstrecke 42 oder gemäß bevorzugter Ausführungsform über die erste Übertragungsstrecke 41 zum Händler-Terminal 10. Vom Händler-Terminal 10, welches diese Daten mangels eines geeigneten privaten Schlüssels nicht entschlüsseln kann, werden diese verschlüsselten Daten dann über die dritte Übertragungsstrecke 43 zum Kunden-Terminal 20 weitergeleitet. Im Kunden-Terminal 20 werden die empfangenen Daten dann mit dem entsprechenden privaten Schlüssel PKS entschlüsselt und verarbeitet.The transmission of the public key ÖKS encrypted with the background system customer key pair from, for example, the customer database 35 Optionally, directly to the customer terminal 20 over the second transmission link 42 or in accordance with a preferred embodiment over the first transmission path 41 to the dealer terminal 10 , From the dealer terminal 10 which can not decrypt these data for lack of a suitable private key, then this encrypted data over the third transmission link 43 to the customer terminal 20 forwarded. In the customer terminal 20 the received data is then decrypted and processed with the corresponding private key PKS.

Sofern Ausführungsformen umgesetzt werden, bei denen vom Händler-Terminal 10 oder einem diesen zugeordneten Zentralrechner beim Händler, an dem mehrere Händler-Terminals 10 oder Schnittstellen dafür angeschlossen sind, so dass Transaktionsvorgänge mit mehreren Kunden zugleich vorgenommen werden können, vorzunehmen sind oder falls zeitlich versetzte Transaktionen vorzunehmen sind, bietet sich eine Versendung einer zusätzlichen Kennung zusammen mit den Preis- und Händleridentifikationsdaten beim zweiten Schritt zum Hintergrundsystem 30 an, wobei das Hintergrundsystem 30 dann eine Zurücksendung im dritten Schritt derart vornimmt, dass das Händler-Terminal 10 diese zusätzliche Kennung dem passenden Kunden zuordnen kann, so dass die empfangenen verschlüsselten Daten dem richtigen Kunden-Terminal 20 zugeleitet werden.Insofar as embodiments are implemented, by the dealer terminal 10 or a central computer assigned to it at the merchant, at which several merchant terminals 10 or interfaces are connected to it, so that transaction transactions with several customers can be made at the same time are to be made or if transactions are staggered, a sending of an additional identifier together with the price and dealer identification data offers the second step to the background system 30 on, with the background system 30 then make a return in the third step such that the merchant terminal 10 this additional identifier can be assigned to the appropriate customer, so that the received encrypted data to the correct customer terminal 20 be forwarded.

Nachdem vom Händler-Terminal 10 durch die Weiterleitung der Daten gegenüber dem Kunden-Terminal 20 bereits indirekt eine Zustimmung zu der Transaktion erteilt wurde, kann der Bediener des Kunden-Terminals 20 nunmehr die empfangenen Daten weiterverarbeiten. Zu dieser weiteren Verarbeitung gehört insbesondere eine Überprüfung und eine Zustimmung zu der geplanten Transaktion. Daraufhin werden die empfangenen Daten mit ggf. weiteren Daten des Kunden-Terminals, welche eine ausreichende Identifizierung des Kunden-Terminals 20 im Hintergrundsystem 30 ermöglichen, verschlüsselt. Zum Verschlüsseln wird ein öffentlicher Schlüssel ÖSK des Hintergrundsystem-Kunden-Schlüsselpaars ÖSK, PSK verwendet. Zum Verschlüsseln wird insbesondere ein Cryptocoprozessor des Kunden-Terminals 20 verwendet, der zu diesem Zweck als eigenständiger Chip im Kunden-Terminal 20 eingesetzt ist. Die derart bereitgestellten verschlüsselten Daten werden dann einer der Schnittstelleneinrichtungen 22 für die Übertragung zum Hintergrundsystem 30 bereitgestellt.After from the dealer terminal 10 by forwarding the data to the customer terminal 20 The user of the customer terminal has already been granted an indirect approval for the transaction 20 now process the received data. In particular, this further processing includes a review and approval of the proposed transaction. Thereupon the received data with if necessary further data of the customer terminals, which an adequate identification of the customer terminals 20 in the background system 30 enable, encrypted. For encryption, a public key ÖSK of the background system customer key pair ÖSK, PSK is used. For encrypting, in particular, a crypto-coprocessor of the customer terminal 20 used for this purpose as a stand-alone chip in the customer terminal 20 is used. The encrypted data thus provided becomes one of the interface devices 22 for transmission to the background system 30 provided.

Prinzipiell können die derart bereitgestellten Daten wahlweise über die dritte Übertragungsstelle 43 und das Händler-Terminal 10 als Zwischeneinrichtung und von diesem weiter über die erste Übertragungsstrecke 41 zum Hintergrundsystem 30 übertragen werden. Bevorzugt wird jedoch in einem fünften Schritt 5 die Übertragung der verschlüsselten Daten vom Kunden-Terminal 20 über die zweite Schnittstelleneinrichtung 22 direkt zum Hintergrundsystem 30 bzw. dessen Schnittstelleneinrichtung 32. Für diese Übertragung wird bevorzugt der Kurznachrichtendienst SMS verwendet, wobei auch andere Arten von Übertragungsstrecken und Übertragungssystemen prinzipiell verwendbar sind. Für die Übertragung mit Hilfe des Kurznachrichtendienstes SMS weist das Kunden-Terminal 20 die SIM-Karte SIM auf, welche die Übertragung über die zweite Übertragungsstrecke 42 steuert bzw. Daten bereitstellt, welche für die Übertragung mit Hilfe des Kurznachrichtendienstes SMS erforderlich sind.In principle, the data thus provided can optionally via the third transfer point 43 and the dealer terminal 10 as an intermediary and from this on the first transmission path 41 to the background system 30 be transmitted. However, preference is given in a fifth step 5 the transmission of encrypted data from the customer terminal 20 via the second interface device 22 directly to the background system 30 or its interface device 32 , For this transmission, the short message service SMS is preferably used, although other types of transmission links and transmission systems can be used in principle. For transmission using the short message service SMS instructs the customer terminal 20 the SIM card SIM, which is the transmission over the second transmission link 42 controls or provides data that are required for the transmission using the short message service SMS.

Für die Übertragung über die dritte Übertragungsstrecke 43 werden bevorzugt Übertragungssysteme verwendet, welche ein Mitschneiden oder Abfangen der übertragenen Daten so gut wie möglich verhindern. Entsprechend wird eine Schnittstelle gemäß ISO 14443 bevorzugt, wobei auch andere Systeme gemäß beispielsweise Bluetooth, Infrarotschnittstelle als weiter Beispiele für Schnittstellensysteme verwendet werden können.For transmission over the third transmission link 43 Preferably, transmission systems are used which prevent as much as possible a recording or intercepting of the transmitted data. Accordingly, an interface according to ISO 14443 is preferred, although other systems according to, for example, Bluetooth, infrared interface can be used as further examples of interface systems.

Beim fünften Schritt 5 werden neben dem Preis, der Transaktionsnummer TAN, der Händler-Identifikationsnummer HID und ggf. der Zeitinformation T weitere Daten übertragen. Diese weiteren Daten dienen der Identifizierung des Kunden-Terminals 20 gegenüber dem Hintergrundsystem 30 und sind insbesondere eine SIM-Nummer, eine Kartennummer der entsprechenden Smartcard, eine persönliche Identifizierungsnummer PIN, welche bevorzugt dem Benutzer des Kunden-Terminals zugeordnet ist, sowie vorzugsweise eine Information über die gewünschte Zahlungsart.At the fifth step 5 In addition to the price, the transaction number TAN, the merchant identification number HID and possibly the time information T, further data are transmitted. These additional data serve to identify the customer terminal 20 opposite the background system 30 and are in particular a SIM number, a card number of the corresponding smart card, a personal identification number PIN, which is preferably assigned to the user of the customer terminal, and preferably information about the desired payment method.

Sofern eine solche Information über die gewünschte Zahlungsart beim fünften Schritt 5 übertragen wird, werden dem Benutzer des Kunden-Terminals 20 für den Fall, das verschiedene Zahlungsarten über verschiedene Bezahlungssysteme oder über verschiedene Konten für den Benutzer möglich sind, bevorzugt entsprechende Zahlungsarten vorgeschlagen. Der Benutzer des Kunden-Terminals 20 kann dann die möglichen Zahlungsarten auf der Anzeigeeinrichtung 25 ablesen und über die Eingabetastatur 24 eine der gewünschten Zahlungsarten auswählen.If such information about the desired payment method in the fifth step 5 is transmitted to the user of the customer terminal 20 in the case that different payment methods via different payment systems or different accounts for the user are possible, preferred payment methods proposed. The user of the customer terminal 20 can then use the possible payment methods on the display device 25 read and via the input keyboard 24 select one of the desired payment methods.

Während bei den ersten vier, insbesondere den ersten drei Verfahrensschritten prinzipiell eine einfache Verschlüsselung ausreicht, ggf. sogar ganze auf eine Verschlüsselung verzichtet werden kann, ist die Übertragung von Daten vom Kunden-Terminal 20 ausgehend verschlüsselt vorzunehmen. Wiederum werden beim fünften Schritt 5 einzelne der zu übertragenden Daten oder vorzugsweise sämtliche der zu übertragenden Daten verschlüsselt.While in the first four, in particular the first three steps in principle a simple encryption is sufficient, possibly even whole on an encryption can be waived, is the transmission of data from the customer terminal 20 starting encrypted. Again at the fifth step 5 individual of the data to be transmitted or preferably all of the data to be transmitted encrypted.

Das Hintergrundsystem 30 entschlüsselt die im fünften Schritt 5 empfangenen Daten mit dem entsprechenden privaten Schlüssel PSK und überprüft die Daten auf eine Zulässigkeit der Transaktion. Zu dieser Überprüfung gehört beispielsweise eine Überprüfung des Kunden-Terminals 20 und/oder des Benutzers des Kunden-Terminals 20 anhand der entsprechenden Daten der Kun dendatenbank 30, die eingegebene PIN und der Sperrliste 39. Ggf. sind auch Überprüfungen bei externen Institutionen 37 möglich. Außerdem wird die Transaktionsnummer TAN anhand der im temporären Speicher M des Hintergrund-Systems 30 zuvor zwischengespeicherten Daten überprüft. Letztendlich findet eine Überprüfung der Bonität der durch das Kunden-Terminal 20 mitgeteilten Zahlungsart statt. Sofern diese und ggf. weitere Überprüfungsschritte positiv ausfallen, wird die entsprechende Transaktion veranlasst. Dies kann entweder im Hintergrundsystem 30 selber oder bevorzugt durch Übersendung entsprechender Daten an deine externe Institution geschehen.The background system 30 decodes in the fifth step 5 received data with the corresponding private key PSK and checks the data for an admission of the transaction. For example, this review includes a review of the customer terminal 20 and / or the user of the customer terminal 20 based on the corresponding data of the customer database 30 , the entered PIN and the blacklist 39 , Possibly. are also reviews at external institutions 37 possible. In addition, the transaction number TAN is determined by the temporary memory M of the background system 30 previously cached data checked. Ultimately, a credit check is made by the customer terminal 20 notified payment method. If these and possibly further verification steps are positive, the corresponding transaction is initiated. This can either be in the background system 30 yourself or preferably by sending appropriate data to your external institution.

Letztendlich werden in einem sechsten Schritt 6.1, 6.2 Bestätigungsmitteilungen vom Hintergrundsystem 30 über die Schnittstelleneinrichtung 32 abgesendet. Eine erste Bestätigungsmeldung wird über die zweite Übertragungsstrecke 42 insbesondere per Kurznachrichtendienst SMS an das Kunden-Terminal 20 gesendet, um auf dessen Anzeigeeinrichtung 25 eine Bestätigung der Transaktion anzeigen zu lassen. Neben einer Zahlungsbestätigung OK werden insbesondere der Preis, die Händler-Identifizierungsnummer HID und die Zahlungsart bestätigt. Außerdem wird über die erste Übertragungsstrecke 41 eine Bestätigung an das Händler-Terminal 10 gesendet, dass die Zahlung erfolgt ist. Als Daten an das Händler-Terminal 10 werden vorzugsweise neben der Zahlungsbestätigung OK auch die Transaktionsnummer und der Preis übertragen. Im Händler-Terminal 10 kann daraufhin ein entsprechender Beleg zur Übergabe an den Benutzer des Kunden-Terminals 20 ausgedruckt werden.Ultimately, in a sixth step 6.1 . 6.2 Confirmation messages from the background system 30 via the interface device 32 sent. A first confirmation message is sent via the second transmission link 42 in particular via short message service SMS to the customer terminal 20 sent to its display device 25 to display a confirmation of the transaction. In addition to a payment confirmation OK, in particular the price, the dealer identification number HID and the payment method are confirmed. In addition, over the first transmission path 41 a confirmation to the dealer terminal 10 sent that payment has been made. As data to the dealer terminal 10 In addition to the payment confirmation OK, the transaction number and the price are preferably transmitted. In the dealer terminal 10 can then a corresponding document for delivery to the user of the customer terminals 20 be printed out.

Vorzugsweise erfolgen auch die Zahlungsbestätigungen jeweils in verschlüsselter Form wobei für die Übertragung zum Kunden-Terminal 20 ein entsprechender öffentlicher Schlüssel ÖKS des Kunden-Hintergrundsystem-Schlüsselpaars ÖKS, PKS verwendet wird. Für die Übertragung zum Händler-Terminal wird entsprechend ein öffentlicher Schlüssel ÖHS des Händler-Hintergrundsystem-Schlüsselpaars ÖHS, PHS verwendet.Preferably, the payment confirmations are also carried out in encrypted form, wherein for the transfer to the customer terminal 20 a corresponding public key ÖKS of the customer background system key pair ÖKS, PKS is used. For the transfer to the merchant terminal, a public key ÖHS of the merchant background system key pair ÖHS, PHS is used accordingly.

Bei Ausführungsformen, welche als zusätzliche Größe die Zeitinformation T verwenden, werden die beim Hintergrundsystem 30 eingehenden Daten vor dem Durchführen einer Transaktion hinsichtlich der seit der Aussendung der ursprünglichen Zeitinformation T verstrichenen Zeitdauer überprüft. Auf diese Art und Weise kann verhindert werden, dass ein insbesondere auf der zweiten Übertragungsstrecke 42 vom Kunden-Terminal 20 zum Hintergrundsystem 30 abgefangener Datensatz mit Schädigungsabsicht mehrfach an das Hintergrundsystem 3C weitergeleitet wird, wodurch möglicherweise eine mehrfache Ausführung der Transaktion bewirkt werden könnte.In embodiments which use the time information T as additional size, those in the background system become 30 incoming data before performing a transaction in terms of elapsed since the transmission of the original time information T period of time checked. In this way it can be prevented that a particular on the second transmission link 42 from the customer terminal 20 to the background system 30 intercepted record with damage intention several times to the background system 3C which could potentially cause the transaction to be executed multiple times.

Zwischen dem Hintergrundsystem 30 und weiteren externen Einrichtungen findet, sofern entsprechende Tätigkeiten nicht im Hintergrundsystem 30 selber ausgeführt werden, ein Datenaustausch mit externen Einrichtungen statt. Dies betrifft beispielsweise die Personalisierung eines Kunden-Terminals und/oder eines Händler-Terminals durch eine Personalisierungseinrichtung 36. Neben der Vergabe von persönlichen Identifizierungsnummern PIN, Smartcard mit entsprechenden eindeutig vergebenen Identifizierungsinformationen kann dazu auch die Überprüfung der jeweiligen Benutzer gehören.Between the background system 30 and other external bodies, if such activities are not in the background system 30 run itself, a data exchange with external facilities instead. This concerns, for example, the personalization of a customer terminal and / or a merchant terminal by a personalization device 36 , In addition to the allocation of personal identification numbers PIN, smart card with corresponding unique identification information may also include the verification of each user.

Weiterhin kann am Hintergrundsystem 30 ein sogenanntes Callcenter 38 angeschlossen sein, über welches per Telefonanruf oder ggf. auch weitere Kommunikationswege wie z.B. den Kurznachrichtendienst oder elektronische Mails seitens beispielsweise eines Kunden Kontakt mit dem Hintergrundsystem 30 aufgenommen werden kann. Neben der Ausnutzung eines Callcenters 38 zur Veranlassung einer Sperrung im Fall beispielsweise des Diebstahls des Kunden-Terminals 20 kann ein solches Callcenter 38 auch für die telefonische Beauftragung einer Transaktion verwendet werden.Furthermore, the background system 30 a so-called call center 38 be connected, via which by phone call or possibly other communication channels such as the short message service or electronic mail from, for example, a customer contact with the background system 30 can be included. In addition to the use of a call center 38 to cause a blocking in the case of, for example, the theft of the customer terminal 20 can such a call center 38 also be used for the telephone assignment of a transaction.

Bei Ausführungsformen, bei denen eine Auswahl der Zahlungsart möglich ist, kann bereits beim vierten Schritt 4 als zusätzliche Information an das Kunden-Terminal 20 mitgeteilt werden, welche Zahlungsarten mit Blick auf das kommunizierende Händler-Terminal 10 bzw. dessen Betreiber zulässig sind. Auf der Anzeigeeinrichtung 25 werden dann nur die Zahlungsarten zur Auswahl angezeigt, welche eine Schnittmenge zwischen den mit Blick auf das Händler-Terminal 10 und mit Blick auf das Kunden-Terminal 20 möglichen Zahlungsarten bilden.In embodiments in which a selection of the payment method is possible, can already at the fourth step 4 as additional information to the customer terminal 20 be notified which modes of payment overlooking the communicating merchant terminal 10 or whose operator is permitted. On the display 25 then only the payment methods are displayed for selection, which is an intersection between the ones with a view to the merchant terminal 10 and overlooking the customer terminal 20 form possible payment methods.

Mit der positiven Bestätigung des Bedieners des Kunden-Terminals 20, dass die Zahldaten im fünften Schritt 5 zum Hintergrundsystem 30 übertragen werden dürfen, kann eine weitere Verschlüsselung verbunden sein. Beispielsweise kann auch eine Verschlüsselung der persönlichen Identifizierungsnummer PIN des Kunden erfolgen. Die Verschlüsselung erfolgt dabei direkt in der Chipkarte, insbesondere im Cryptocoprozessor C. Vorteilhafterweise wird auch die Kartennummer bzw. interne Nummer bei der Bildung des zum Hintergrundsystem 30 zu übertragenden Datensatzes verwendet. Bei einer Übertragung per Kurznachrichtendienst SMS wird in üblicher Art und Weise ein Datensatz mit üblichen SMS-Kopfdaten, insbesondere der Telefonnummer der SIM-Karte, und nachfolgend den eigentlichen verschlüsselten Daten versendet. Der Versand erfolgt dabei vorzugsweise direkt vom Kunden-Terminal 20 zu einem Kurznachrichtendienst-Router und von dort zum Hintergrundsystem 30.With the positive confirmation of the operator of the customer terminal 20 that the payment data in the fifth step 5 to the background system 30 may be transferred, another encryption may be connected. For example, an encryption of the personal identification number PIN of the customer can take place. The encryption takes place directly in the chip card, in particular in the crypto-coprocessor C. Advantageously, the card number or internal number in the formation of the background system 30 used to transfer record. In a transmission via short message service SMS is a record with usual SMS header data, in particular the phone number of the SIM card, and subsequently sent the actual encrypted data in the usual manner. Shipping is preferably done directly from the customer terminal 20 to a short message service router and from there to the background system 30 ,

2 zeigt ein alternatives Ausführungsbeispiel für einen Transaktionsvorgang in Verbindung mit einer Bezahlung eines Angebots im Internet oder Fernsehen unter Ausnutzung eines Kunden-Terminals 20. Dabei werden Details und Verfahrensschritte bei diesem und einem weiteren Ausführungsbeispiel ausgelassen, welche bereits zuvor beschrieben wurden. Diesbezüglich wird auf die entsprechende vorstehende Beschreibung verwiesen. Insbesondere werden gleiche Bezugszeichen für gleiche oder ähnliche bauliche oder verfahrenstechnische Umsetzungen gewählt. 2 shows an alternative embodiment for a transaction process in connection with a payment for a service on the Internet or television using a customer terminal 20 , In this case, details and method steps are omitted in this and another embodiment, which have already been described above. In this regard, reference is made to the corresponding description above. In particular, the same reference numerals for identical or similar structural or procedural implementation are chosen.

Anstelle eines direkt aktiv kommunizierenden Händler-Terminals 10 steht der Kunde einem Angebot im Internet oder Fernsehen gegenüber. Das Angebot wird entsprechend von einem Händler-Terminal 10' gegeben, welches aus einer Händlerzentrale 13' und einer daran angeschlossenen Anzeigeeinrichtung 14' besteht. Das Angebot wird in Form eines Artikels mit zusätzlicher Angabe des Preises, einer Artikelnummer und/oder Transaktionsnummer TAN, welche dem Artikel zugeordnet ist, sowie ei ner Händler-Identifizierungsnummer HID angezeigt. Bei aufwendigen Systemen kann die Transaktionsnummer TAN bereits zu einem früheren Zeitpunkt vom Hintergrundsystem 30 speziell für den ausgewählten Artikels dieses speziellen Händlers bzw. Händler-Terminals 10' vergeben worden sein, so dass die Transaktionsnummer TAN gegenüber dem Hintergrundsystem 30 und bei Rückübermittlung zum Händler-Terminal 10' bereits ausreicht, um das entsprechende Händler-Terminal 10' und den speziellen Artikel zu identifizieren. Dies macht allerdings eine Vergabe jeweils einer eigenen Transaktionsnummer TAN für jeden einzelnen Artikel eines Händlers erforderlich und stellt somit auch eine gewisse Belastung des Gesamtsystems dar. Als weitere Information kann vom Händler-Terminal 10' auf dessen Anzeigeeinrichtung 14' auch eine Information über mögliche Zahlungsarten und/oder Versandarten angegeben werden. Auch diese Informationen können wahlweise als eigenen Nummern, Bestandteil der Artikelnummer und/oder Bestandteil der Transaktionsnummer TAN bereitgestellt werden. Als Versandart ist beispielsweise im Falle einer über das Internet per herunterladbaren Software ein sogenannter Download. Eine weitere mögliche Versandart ist aber auch ein herkömmlicher Versand per z.B. Kurier oder Post. In letzterem Fall muss dem Händler-Terminal 10' allerdings die Kundenanschrift mitgeteilt werden, was eine ansonsten theoretisch mögliche vollständige Anonymität des Kunden oder des Kunden-Terminals 20 gegenüber dem Händler bzw. Händler-Terminal 10' ausschließt.Instead of a directly active communicating dealer terminal 10 the customer is facing an offer on the internet or television. The offer is made accordingly by a dealer terminal 10 ' given, which from a dealer center 13 ' and a display connected thereto direction 14 ' consists. The offer is displayed in the form of an article with additional indication of the price, an article number and / or transaction number TAN, which is associated with the article, as well as a dealer identification number HID. For complex systems, the transaction number TAN can be earlier from the background system 30 specifically for the selected item of this particular dealer or dealer terminals 10 ' be assigned, so that the transaction number TAN against the background system 30 and when returning to the merchant terminal 10 ' already sufficient to the appropriate dealer terminal 10 ' and to identify the specific article. However, this requires the assignment of a separate transaction number TAN for each individual item of a merchant and thus also represents a certain burden on the overall system. Further information can be obtained from the merchant terminal 10 ' on the display device 14 ' Also information about possible payment methods and / or shipping methods can be specified. This information can also optionally be provided as separate numbers, part of the article number and / or part of the transaction number TAN. For example, in the case of a download via the Internet via downloadable software as a download. Another possible shipping method is also a conventional shipping by eg courier or post. In the latter case, the dealer terminal 10 ' However, the customer address will be communicated what an otherwise theoretically possible complete anonymity of the customer or the customer terminals 20 towards the dealer or dealer terminal 10 ' excludes.

Der Kunde überträgt die auf der Anzeigeeinrichtung 14' angezeigten Daten per Hand über die Eingabetastatur 24 in das Kunden-Terminal 20. Alternativ kann im Falle eines Angebots im Internet auch eine Übertragung über eine entsprechende Schnittstelleneinrichtung 12'' mit Zugriff auf die entsprechende Seite des Händler-Terminals 10' und über eine dritte Übertragungsstrecke 43' durchgeführt werden, welche die Übertragung vom Händler-Terminal 10' zum Kunden-Terminal 20 automatisiert ermöglicht. Im wesentlichen entspricht die Übertragung der Daten wieder dem vierten Schritt 4 des ersten Ausführungsbeispiels.The customer transmits the on the display device 14 ' displayed data by hand via the input keyboard 24 in the customer terminal 20 , Alternatively, in the case of an offer on the Internet, a transmission via a corresponding interface device 12 '' with access to the corresponding page of the merchant terminal 10 ' and via a third transmission link 43 ' which are the transmission from the merchant terminal 10 ' to the customer terminal 20 automated. In essence, the transfer of the data again corresponds to the fourth step 4 of the first embodiment.

Der Kunde gibt die entsprechenden Daten in den Kunden-Terminal 20 ein und nimmt entsprechende Auswahlmöglichkeiten wie z.B. das gewünschte Bezahlverfahren vor. Abschließend bestätigt der Kunde seinen Kaufwunsch, woraufhin im Kunden-Terminal 20 ein entsprechender Datensatz erstellt und verschlüsselt wird. Die Bestätigung erfolgt wie oben durch Eingabe der PIN, welche in den Datensatz integriert und verschlüsselt wird.The customer enters the corresponding data in the customer terminal 20 and makes appropriate selections such as the desired payment method. Finally, the customer confirms his purchase request, whereupon in the customer terminal 20 a corresponding record is created and encrypted. The confirmation is made as above by entering the PIN, which is integrated into the record and encrypted.

Alle Daten werden von der Chipkarte C entsprechend verarbeitet und verschlüsselt. Anschließend wird ein Kurznachrichtentext bzw. SMS-Text aus dem verschlüsselten Datensatz generiert und an den GSM-Teil des Kunden-Terminals 20 übergeben. Der GSM-Teil des Kunden-Terminals besteht wiederum aus der SIM-Karte SIM oder umfasst diese als weiteren wesentlichen Bestandteil.All data is processed and encrypted by the chip card C accordingly. Subsequently, a short message text or SMS text is generated from the encrypted record and to the GSM part of the customer terminal 20 to hand over. The GSM part of the customer terminal in turn consists of the SIM card SIM or includes these as another essential part.

Anschließend wird im fünften Schritt 5 eine Übertragung über die zweite Übertragungsstrecke 42 entsprechend wie beim ersten Ausführungsbeispiel zum Hintergrundsystem 30 vorgenommen. Nachdem Empfang entschlüsselt das Hintergrundsystem 30 die empfangenen Daten und nimmt die entsprechenden Prüfungsschritte bezüglich Händler, Kunde und Bonität vor.Subsequently, in the fifth step 5 a transmission over the second transmission path 42 as in the first embodiment of the background system 30 performed. After receipt, the background system decrypts 30 the received data and makes the appropriate verification steps regarding dealer, customer and creditworthiness.

Wenn alle Daten bzw. Eingaben in Ordnung sind, werden wie beim ersten Ausführungsbeispiel im sechsten Schritt 6.1, 6.2 Zahlungsbestätigungen an das Kunden-Terminal 20 bzw. das Händler-Terminal 10' übersendet, wobei das Händler-Terminal 10' im vorliegenden Fall bevorzugt ein Rechner zur Abwicklung von Kaufaktionen und zum Veranlassen der Auslieferung angeforderter Artikel bzw. der Veranlassung angeforderter Dienstleistungen ist.If all the data or inputs are in order, as in the first embodiment in the sixth step 6.1 . 6.2 Payment confirmations to the customer terminal 20 or the dealer terminal 10 ' sent, with the dealer terminal 10 ' In the present case, a computer is preferred for handling purchase campaigns and for causing the delivery of requested items or for requesting services.

Die Bestätigung an das Händler-Terminal 10' geht im Fall eines Internetsystems als Händler-Terminal 10' vorzugsweise über ein entsprechendes paketgestütztes Datennetz gemäß beispielsweise dem Protokoll TCP/IP. Übertragungsformen wie der Versand einer elektronischen Mail sind z.B. möglich.The confirmation to the dealer terminal 10 ' goes in the case of an Internet system as a dealer terminal 10 ' preferably via a corresponding packet-based data network according to, for example, the TCP / IP protocol. Transmission forms such as sending an electronic mail are possible, for example.

Dem Händler-Terminal 10' wird zur Bestätigung vorzugsweise eine weitere Transaktionsnummer TAN 2 übermittelt. Außerdem wird eine Kenninformation übermittelt, welche die Übergabe ermöglicht. Im Fall eines gewünschten Downloads kann beispielsweise ein generierter Code erzeugt werden, welcher sowohl dem Händler-Terminal 10' als auch dem Kunden-Terminal 20 übermittelt wird. Durch Eingabe des Codes seitens des Kunden an einem entsprechenden Internet-Zugangsrechner kann sich dieser gegenüber dem Händler-Terminal 10' ausweisen, so dass der Download freigegeben wird. In diesem Fall benötigt der Händler bzw. das Händler-Terminal 10' vorteilhafterweise keinerlei persönlicher Informationen bezüglich des Kunden oder des Kunden-Terminals 20. Alternativ kann dem Händler-Terminal 10' auch eine Kundenanschrift mitgeteilt werden, wenn dem Kunden ein Artikel zuzusenden oder beim Kunden eine Dienstleistung zu erbringen ist.The dealer terminal 10 ' For confirmation, preferably another transaction number TAN 2 transmitted. In addition, an identification information is transmitted, which allows the transfer. In the case of a desired download, for example, a generated code can be generated, which both the dealer terminal 10 ' as well as the customer terminal 20 is transmitted. By entering the code on the part of the customer at a corresponding Internet access computer can this opposite the dealer terminal 10 ' identify it so that the download is released. In this case, the dealer or dealer terminal is required 10 ' advantageously no personal information regarding the customer or the customer terminal 20 , Alternatively, the dealer terminal 10 ' also be given a customer address if the customer is to send an article or provide the customer with a service.

Dieses Verfahren benötigt je nach Komplexität einen entsprechend großen Speicherraum für die Händlerdatenbank 34 und/oder eine Verlinkung des Hintergrundsystem 30 mit den Internetangeboten der Händler-Terminals 10'.Depending on the complexity, this method requires a correspondingly large storage space for the merchant database 34 and / or a link to the background system 30 with the Internet offers of the merchant terminals 10 ' ,

3 stellt ein drittes Ausführungsbeispiel dar. Wiederum bezeichnen gleiche oder durch Sterne und Apostroph gekennzeichnete Bezugszeichen Bauelemente oder Verfahrensschritte, welche bereits anhand der vorstehenden Ausführungsbeispiele als gleich, gleichwirkend oder ähnlich beschrieben wurden, weshalb im wesentlichen nur unterschiedliche Merkmale beschrieben werden. Wie bei den vorstehenden Ausführungsbeispielen erfolgt auch bei diesem Ausführungsbeispiel die Übertragung über die erste, zweite und/oder dritte Übertragungsstrecke 41, 42, 43' vorzugsweise mit dem bereits beschriebenen Verschlüsselungssystem unter Verwendung von Schlüsselpaaren mit privaten und öffentlichen Schlüsseln. 3 FIG. 3 illustrates a third embodiment. Again, like reference numerals or symbols designate components or method steps already described with reference to the preceding embodiments as being the same, equivalent, or similar, therefore essentially only different features will be described. As in the above embodiments, the transmission takes place in this embodiment via the first, second and / or third transmission path 41 . 42 . 43 ' preferably with the already described encryption system using key pairs with private and public keys.

Dargestellt ist ein Bezahlsystem bei dem das Händler-Terminal 10' wiederum als ein Internetanbieter oder ein Angebot über das Fernsehen ausgebildet ist. Natürlich kann auch ein Händler-Terminal wie beim ersten Ausführungsbeispiel als alternative Ausführungsform bereitgestellt werden.Shown is a payment system in which the dealer terminal 10 ' again trained as an internet service provider or an offer via television. Of course, a merchant terminal as in the first embodiment may be provided as an alternative embodiment.

Beim vorliegenden Ausführungsbeispiel wird davon ausgegangen, dass dem Kunden-Terminal momentan kein Mobilfunknetz zur Verfügung steht, so dass eine Übertragung verschlüsselter Daten vom Kunden-Terminal 20*, 20 zum Hintergrundsystem 30 über die zweite Übertragungsstrecke 42 beim bisherigen fünften Schritt 5 nicht möglich ist. Trotzdem solle eine Transaktion ermöglicht werden.In the present embodiment, it is assumed that the customer terminal is currently no mobile network available, so that a transmission of encrypted data from the customer terminal 20 * . 20 to the background system 30 over the second transmission link 42 at the previous fifth step 5 not possible. Nevertheless, a transaction should be made possible.

Wie bei den vorstehenden Ausführungsbeispielen werden die Daten des Händler-Terminals 10' direkt oder wie dargestellt indirekt auf das Kunden-Terminal 20, 20* übertragen. Auf der Anzeigeeinrichtung 14' des Händler-Terminals 10' wird beispielsweise wieder eine ausgewählte Ware mit einem entsprechenden Preis über das Internet angezeigt. Außerdem werden ggf. verschiedene Bezahlverfahren und das Zahlen per Kurznachrichtendienst SMS angeboten.As in the previous embodiments, the data of the merchant terminal 10 ' directly or as shown indirectly to the customer terminal 20 . 20 * transfer. On the display 14 ' the dealer terminal 10 ' For example, a selected product is displayed again with a corresponding price via the Internet. In addition, different payment methods and the payment by short message service SMS may be offered.

Der Kunde kann sich wiederum für das Zahlen per Kurznachrichtendienst entscheiden. Die Internetseite oder der Fernsehbildschirm zeigen auf der Anzeigeeinrichtung 14' wiederum die Daten, die Ware bzw. Dienstleistung, Download bzw. Lieferung usw. an. Außerdem werden der Preis, eine Artikelnummer bzw. eine Transaktionsnummer, die speziell für Ware und Stückzahl speziell bereitgestellt werden, angezeigt. Nach der Übertragung der entsprechenden Daten in das Kunden-Terminal 20*, 20 findet die Verarbeitung durch das Kunden-Terminal 20, 20* in im wesentlichen bereits beschriebener Art und Weise statt. Das Kunden-Terminal 20, 20* erkennt jedoch, dass weder GSM-Verbindung zum Versenden einer Kurznachricht SMS noch eine andere geeignete Verbindung verfügbar ist.The customer can in turn opt for paying by short message service. The website or TV screen will show on the display 14 ' in turn, the data, the goods or service, download or delivery, etc. on. In addition, the price, an article number or a transaction number, which are specifically provided for goods and quantities are displayed. After transferring the relevant data to the customer terminal 20 * . 20 finds the processing through the customer terminal 20 . 20 * in substantially already described manner. The customer terminal 20 . 20 * recognizes, however, that neither GSM connection is available for sending a short message SMS nor any other suitable connection.

Daraufhin berechnet das Kunden-Terminal 20, 20* aus den verfügbaren Daten einen Code, wobei dazu vorzugsweise sichere Verfahren wie das für sich bekannte DES (Data Encryption Standard), 3DES (Dreifach Data Encryption Standard), RSA usw. verwendet werden. Insbesondere wird der eigentliche Code vorzugsweise mit dem öffentlichen Schlüssel ÖSK des Hintergrundsystem-Kunden-Schlüsselpaares ÖSK, PSK zur Absicherung gegen einen Missbrauch verschlüsselt, wie dies bei den Daten zur Über tragung im fünften Schritt 5 bei den vorstehenden Ausführungsbeispielen vergleichbar durchgeführt wurde.The customer terminal then calculates 20 . 20 * From the available data, a code, preferably safe methods such as the known per se (Data Encryption Standard), 3DES (Triple Data Encryption Standard), RSA, etc. are used. In particular, the actual code is preferably encrypted with the public key ÖSK of the background system customer key pair ÖSK, PSK for protection against abuse, as in the data for transmission in the fifth step 5 was carried out comparably in the preceding embodiments.

Der Code wird in einem fünften Schritt 5* von dem Kunden-Terminal 20 zum Hintergrundsystem 30 übertragen und dort mit dem ggf. entsprechenden privaten Schlüssel PSK entschlüsselt. Weiterhin werden im Hintergrundsystem 30 aus den Daten des Codes die erforderlichen Daten zum Durchführen der Transaktion entnommen, wobei ggf. vom Händler-Terminal 10* ergänzend an das Hintergrundsystem 30 gelieferte Daten zusätzlich verwendet werden.The code will be in a fifth step 5 * from the customer terminal 20 to the background system 30 transferred and decrypted there with the possibly corresponding private key PSK. Continue to be in the background system 30 from the data of the code, the required data for performing the transaction taken, where appropriate, from the dealer terminal 10 * in addition to the background system 30 delivered data will be additionally used.

3 stellt alternative Wege zur Übertragung des Codes vom Kunden-Terminal 20*, 20 an das Hintergrundsystem 30 dar. 3 provides alternative ways to transmit the code from the customer terminal 20 * . 20 to the background system 30 represents.

Bei der ersten Alternative wird auf der Anzeigeeinrichtung 14' des Händler-Terminals 10 im Fall eines Internetzugangs eine neue Maske auf der Anzeigeeinrichtung 14' nach entsprechender Auswahl des Kunden durch seine Eingaben an einer Schnittstelleneinrichtung 12* angezeigt. Auf der Maske werden erste Textinformationen vorbereitet angezeigt, wie der Händlername und die Händler-Identifizierungsnummer HID, der Artikel, eine Artikelnummer und/oder Transaktionsnummer, einen gewünschte Stückzahl, der Preis und ein offenes Feld zur Eingabe des Codes, welcher vom Kunden beziehungsweise Kunden-Terminal 20* zu übertragen ist. Die Schnittstelleneinrichtung kann dabei eine automatische Schnittstelle 12' sein, die über die dritte Übertragungsstrecke 43' mit dem Kunden-Terminal 20*, 20 kommuniziert, womit der Kunde Eingaben direkt über die Tastatur 24 des Kunden-Terminals tätigen kann. Die Eingabeeinrichtung des Händler-Terminals 10' kann aber auch eine Tastatur 12* oder dergleichen am Händler-Terminal 10'sein, welche zur manuellen Eingabe des Codes durch den Kunden beziehungsweise Bediener des Kunden-Terminals 20, 20* dient, welcher den Code dann von der Anzeigeeinrichtung 25 des Kunden-Terminals 20* abliest und überträgt.In the first alternative is on the display device 14 ' the dealer terminal 10 in the case of Internet access, a new mask on the display device 14 ' after appropriate selection of the customer by his inputs to an interface device 12 * displayed. On the mask, first text information is prepared in preparation, such as the dealer name and the merchant identification number HID, the article, an article number and / or transaction number, a desired number of pieces, the price and an open field for entering the code, which can be used by the customer or customer. terminal 20 * is to be transferred. The interface device can be an automatic interface 12 ' be that over the third transmission link 43 ' with the customer terminal 20 * . 20 communicates, bringing the customer inputs directly from the keyboard 24 of the customer terminal. The input device of the dealer terminal 10 ' but it can also be a keyboard 12 * or the like at the merchant terminal 10 ' which are for manually entering the code by the customer or operator of the customer terminal 20 . 20 * serves, which then the code from the display device 25 of the customer terminal 20 * reads and transmits.

Vom Händler-Terminal 10' oder dem hintergeschalteten zentralen Rechner 13' wird dann eine entsprechende Übertragung, bei spielsweise per elektronischem Mail-Programm mittels einer elektronischen Mail im fünften Schritt 5* zum Hintergrundsystem 30 vorgenommen. Dabei haben der Händler beziehungsweise das Händler-Terminal 10' keine Zugriffsmöglichkeit zur Verfälschung oder zum Auslesen auf den Code, da dieser vom Kunden-Terminal 20 entsprechend verschlüsselte Daten enthält.From the dealer terminal 10 ' or the underlying central computer 13 ' then a corresponding transfer, for example by electronic mail program by means of an electronic mail in the fifth step 5 * to the background system 30 performed. Here are the dealer or the dealer terminal 10 ' no access for falsification or reading on the code, since this from the customer terminal 20 contains encrypted data.

Gemäß der zweiten Alternative fehlt dem Kunden eine Eingabemöglichkeit beim Händler-Terminal 10' beispielsweise mangels einer entsprechenden Schnittstelleneinrichtung 12', 12*, wie dies beim Kauf eines im Fernsehen gezeigten Angebotes der Fall ist. In diesem Fall kann der Kunde beziehungsweise Benutzer des Kunden-Terminals 20* eine Verbindung mit dem Hintergrundsystem 30 in für sich bekannter Art und Weise über das Callcenter 38 in einem fünften Schritt 5° wählen.According to the second alternative, the customer lacks an input option at the merchant terminal 10 ' for example, lack of a corresponding interface device 12 ' . 12 * as is the case when buying an offer shown on television. In this case, the customer or user of the customer terminal 20 * a connection to the background system 30 in a manner known per se via the call center 38 in a fifth step select 5 °.

Gegenüber einer üblichen Bestellung per Callcenter 38 teilt der Kunde dem Callcenter 28 jedoch den von dem Kunden-Terminal 20* berechneten Code mit, welcher auf der Anzeigeeinrichtung 25 des Kunden-Terminals 20* angezeigt wird. Zur weiteren Absicherung kann optional seitens des Callcenters 28 zusätzlich eine im Hintergrundsystem 30 oder beim Callcenter 38 hinterlegte Sicherheitsfrage gestellt werden, welche vom Kunden richtig zu beantworten ist. Das Callcenter 38 überträgt daraufhin den Code 5 über eine beliebige Verbindungsstrecke an das Hintergrundsystem 30. Durch die Verschlüsselung mit dem öffentlichen Schlüssel ÖSK des Hintergrundsystem-Kunden-Schlüsselpaares ÖSK, PSK ist ein Missbrauch durch das Callcenter 38 nicht möglich. Dies gilt insbesondere dann, wenn im Code eine Zeitinformation integriert ist, welche vom Hintergrundsystem 30 über das Händler-Terminal 10' jeweils aktualisiert, originär vom Händler-Terminal 10' oder vom Kunden-Terminal 20* generiert wurde und mit einer Zeitinformation im Hintergrundsystem 30 abgeglichen werden kann.Compared to a usual order via call center 38 the customer shares the call center 28 however, that of the customer terminal 20 * calculated code with which on the display device 25 of the customer terminal 20 * is shown. For further protection can optionally by the call center 28 additionally one in the background system 30 or at the call center 38 deposited security question, which is to be answered correctly by the customer. The call center 38 then transmits the code 5 over any link to the background system 30 , Through the encryption with the public key ÖSK of the background system customer key pair ÖSK, PSK is a misuse by the call center 38 not possible. This is especially true if in the code a time information is integrated, which from the background system 30 via the dealer terminal 10 ' each updated, original from the dealer terminal 10 ' or from the customer terminal 20 * was generated and with a time information in the background system 30 can be adjusted.

Alternativ zur Übermittlung über ein Callcenter 38 können auch andere für sich bekannte Übertragungswege benutzt werden, wie beispielsweise ein Anruf bei einem Sprachcomputer oder einem Computersystem, welches eine Steuerung und Dateneingabe per Telefontastatur ermöglicht.Alternatively to transmission via a call center 38 It is also possible to use other transmission paths which are known per se, such as, for example, a call to a voice computer or a computer system which enables control and data input via telephone keypad.

Auch bei diesen Alternativen kann das Hintergrundsystem 30 eine Transaktion auf Basis einer sicheren Transaktionsanforderung veranlassen und parallel oder anschließend Bestätigungsnachrichten in einem sechsten Schritt 6.1, 6.2 wie bei den vorstehenden Ausführungsbeispielen übersenden. Während die Übermittlung einer entsprechenden Bestätigung an das Händler-Terminal 10' direkt möglich ist, wird eine entsprechende Bestätigungsnachricht in Form einer Kurznachricht SMS über die zweite Übertragungsstrecke 42 im Kurznachrichtendienst-Router zwischengespeichert, bis das Kunden-Terminal 20* wieder eine Kommunikationsverbindung zum Kurznachrichtendienst-Router aufbaut und die Transaktionsbestätigung zeitversetzt empfangen kann.Even with these alternatives, the background system 30 initiate a transaction based on a secure transaction request and parallel or subsequent confirmation messages in a sixth step 6.1 . 6.2 as in the previous embodiments send. While submitting an appropriate confirmation to the merchant terminal 10 ' is directly possible, a corresponding confirmation message in the form of a short message SMS over the second transmission link 42 cached in the short message service router until the customer terminal 20 * again establishes a communication connection to the short message service router and can receive the transaction confirmation with a time delay.

Möglich ist auch der Einsatz solcher Terminals, die technisch keine GSM / UMTS Module enthalten. Umsetzbar ist z.B. eine Verwendung solcher Terminals als reine Verschlüsselungseinheiten für a) den hier dargestellten Fall und b) wenn die verschlüsselten Daten über ein Terminal der ersten Gruppe an den Server geleitet werden.Is possible also the use of such terminals, which technically no GSM / UMTS Modules included. It is possible to implement, for example, a use of such terminals as pure encryption units for a) the case shown here and b) if the encrypted data is over a Terminal of the first group will be routed to the server.

Gemäß einfachen Ausführungsformen reicht die Bereitstellung einfacher Händler- beziehungsweise Kunden-Terminals 10, 20 aus, was eine preisgünstige Umsetzung durch Bereitstellung von beispielsweise einem SMS-Pad als Kunden-Terminal 20 ermöglicht. Prinzipiell sind aber auch komplex aufgebaute Terminals ausführbar, beispielsweise ein herkömmliches Mobilfunkgerät mit zusätzlich zu der SIM-Karte einem Verschlüsselungschip C, wobei die Trennung der Funktionalität auf zwei Baueinheiten mit einerseits den Kommunikationsinformationen und Kommunikationsfunktionen und andererseits den Verschlüsselungsdaten und Verschlüsselungsfunktionen ohne Zugriffsmöglichkeit von außen die Sicherheit in bevorzugter Art besonders erhöht. Neben beliebigen Kombinationsmöglichkeiten der einzelnen Aspekte der beschriebenen Ausführungsbeispiele sind auch Kombinationen mit entsprechenden Alternativen für sich bekannter Vorrichtungen und Verfahren möglich, beispielsweise Kombinationen mit verschiedenartigsten Protokollen und Systemen zum Aufbau von Übertragungsstrecken.According to simple embodiments, the provision of simple merchant or customer terminals is sufficient 10 . 20 from what a low-priced implementation by providing, for example, an SMS pad as a customer terminal 20 allows. In principle, however, also complex terminals are executable, for example, a conventional mobile device with an encryption key C in addition to the SIM card, the separation of functionality on two units with on the one hand the communication information and communication functions and on the other hand the encryption data and encryption functions without access from outside the security particularly preferably increased in a preferred manner. In addition to any possible combination of the individual aspects of the described embodiments, combinations with corresponding alternatives for known devices and methods are possible, for example, combinations with various types of protocols and systems for establishing transmission links.

Das besonders bevorzugte System besteht somit zusammengefasst aus drei Komponenten, dem Hintergrundsystem 30, dem Händler-Terminal 10 und dem Kunden-Terminal 20, z.B. einem SMS Pad des Kunden mit integrierter Chipkarte (Dualinterface Smartcard, ggf. mit Cryptocoprozessor).The particularly preferred system thus consists of three components, the background system 30 , the dealer terminal 10 and the customer terminal 20 , eg an SMS pad of the customer with integrated chip card (dual interface smart card, possibly with crypto processor).

Das Hintergrundsystem besteht dabei aus einem SMS Host zum Senden und Empfangen von SMS Nachrichten und einem Server, der übliche Clearingaufgaben erfüllt und Kunden und Händler nach den bekannten Verfahren prüft. Zusätzlich verfügt er über die jeweiligen RSA Schlüssel zum ver- und entschlüsseln von Datensätzen, die per SMS gesendet und oder empfangen werden.The Background system consists of an SMS host to send and Receive SMS messages and a server, the usual clearing tasks Fulfills and customers and dealers after the known method checks. additionally has he over the respective RSA keys to encrypt and decrypt of records, which are sent via SMS and or received.

Das Händlerterminal ist vorzugsweise ein übliches POS-(Point of Sale/Verkaufs) Terminal, ergänzt um eine Schnittstelle nach ISO 14443, ein Internetshop, oder eine GSM Terminal ergänzt um eine Schnittstelle nach ISO 14443.The A trader terminal is preferably a common one POS (point of sale / sales) terminal, supplemented by an interface ISO 14443, an Internet shop, or a GSM terminal supplemented by an interface according to ISO 14443.

Das Kunden-Terminal bzw. SMS Pad ist bevorzugt ein Gerät zum Senden und Empfangen von SMS, GPRS, und oder Daten-Rufverbindungen (Data Calls). Es ist mit einer üblichen SIM-Karte ausgestattet, die die Abwicklung der GSM Standards sicherstellt und zusätzlich mit einer Prozessorchipkarte mit integriertem Cryptocoprozessor und Dualinterface, d.h. einer kontaktierten Schnittstelle mit T=1 oder vergleichbar und einer Schnittstelle nach ISO 14443. In dieser Karte können verschiedene Applikationen enthalten sein, z.B. E-Börse, E-Ticket usw., und eine Applikation für die Verschlüsselung von Bezahldaten und die Verwaltung der Daten. In ihr sind ebenfalls sicher die erforderlichen RSA Schlüssel oder Schlüssel anderer Schlüsselsysteme (3DES) gespeichert.The customer terminal or SMS pad is preferably a device for sending and receiving SMS, GPRS, and or data call connections (data calls). It is out with a standard SIM card which ensures the handling of the GSM standards and additionally with a processor chip card with integrated crypto coprocessor and dual interface, ie a contacted interface with T = 1 or comparable and an interface according to ISO 14443. This card can contain various applications, eg e-purse , E-ticket, etc., and an application for encrypting payment data and managing the data. It also safely stores the required RSA keys or keys from other key systems (3DES).

Die Übermittlung von sensiblen Daten bei der Übertragung von Datensätzen beim bargeldlosen Bezahlen stellt immer wieder ein erhebliches Sicherheitsrisiko dar. Insbesondere im Internet aber auch bei den heute üblichen Verfahren zum Bezahlen mit der EC Karte im Offline Verfahren (ELV: Elektronisches Lastschrift Verfahren) sind Manipulationen, Betrug und Datendiebstahl an der Tagesordnung. Die Nutzung der GSM Technologie und des zukünftigen UMTS Verfahrens für Bezahltransaktionen wird deshalb immer wieder als unzureichend sicher beurteilt.The transmission of sensitive data during transmission of records When cashless payment is always a significant security risk dar. In particular on the Internet but also in the usual today Method for paying with the EC card in the offline procedure (ELV: Electronic direct debit procedure) are manipulations, fraud and data theft at the agenda. The use of GSM technology and future UMTS Procedure for Payments transactions are therefore repeatedly insecure assessed.

Das vorliegende Verfahren soll diese Lücke schließen. Die Kombination hochverschlüsselter Datensätze in Verbindung mit GSM / UMTS Funk als unabhängige Datenübermittlung kann sichergestellt werden. Die Transaktionsdaten, insbesondere die, bei denen die sensiblen Daten des Kunden, welcher die Zahlung leistet, übertragen werden, erfolgt unabhängig vom Terminal des Händlers oder gar einer Internetverbindung, also auf einem völlig separaten, vom Händler nicht kontrollierbaren Weg. Die Daten werden mit einem RSA Schlüssel verschlüsselt und signiert. Dabei kann sowohl ein System einheitlicher Schlüssel als auch ein Kunden spezifischer Schlüssel verwendet werden. Das Verschlüsseln der sensiblen Daten wird dabei von einer Mikroprozessorchipkarte ggf. auch mit Cryptocoprozessor realisiert. Diese speichert die Schlüssel sicher. Zusätzlich kann mit einer PIN die Authentifizierung des Zahlungsberechtigten zusätzlich gesichert werden. Diese PIN kann sowohl auf der Karte als auch im Hintergrundsystem oder nur im Hintergrundsystem hinterlegt sein. Die Mikroprozessorchipkarte arbeitet in Verbindung mit einem Gerät nach GSM und oder UMTS Standard welches das Senden und Empfangen von SMS sichert, ggf. GPRS und DataCall unterstützt. Weitere Funktionen sind optional. Die Übergabe der erforderlichen Daten des Händlers an den Kunden (Preis, Händlernummer, TAN, Bezahlmöglichkeiten des Händlers u.a.) kann dabei u.a. mittels einer Schnittstelle nach ISO 14443 erfolgen, wenn diese von der Chipkarte oder dem Gerät unterstützt wird. Andere Schnittstellen sind denkbar, da diese Daten nicht sensibel sind. Auch der Weg, dass verschlüsselte Daten an das Händlerterminal übergeben werden, ist unkritisch, da diese dann verschlüsselt vorliegen.The The present method is intended to close this gap. The combination of highly encrypted records in conjunction with GSM / UMTS radio as independent data transmission can be ensured. The transaction data, in particular the ones where the sensitive Data of the customer, who makes the payment, is transmitted independently of Terminal of the dealer or even an Internet connection, so on a completely separate, from dealer uncontrollable way. The data is encrypted and signed with an RSA key. In this case, a system of uniform keys as well as a customer can be more specific key be used. Encrypting The sensitive data is thereby from a microprocessor chip card possibly also implemented with crypto-coprocessor. This saves the key for sure. additionally can use a PIN to authenticate the payee additionally be secured. This PIN can be found both on the card and in the Background system or only be stored in the background system. The microprocessor chip card works in conjunction with a device to GSM and or UMTS standard for sending and receiving SMS saves, if necessary supports GPRS and DataCall. Other features are optional. The handover the required data of the dealer to the customer (price, dealer number, TAN, payment options of the dealer u.a.) can u.a. by means of an interface according to ISO 14443 if this is supported by the chip card or the device. Other Interfaces are conceivable, as these data are not sensitive. Also the way that encrypted Transfer data to the merchant terminal are uncritical, because they are then encrypted.

Weiterhin ist es möglich, dass verschlüsselte Daten an das Gerät gesendet werden und diese vom Gerät mit Hilfe der Chipkar te entschlüsselt werden. Dadurch ist es möglich den Dateninhalt von Chipkartenapplikationen zu verändern. Das kann z.B. per SMS oder per DataCall im Dialogverfahren während einer gehaltenen Verbindung erfolgen. Mit diesem Verfahren können Tickets in den DF-Fahrschein (DF: Data File) einer Geldkarte oder vergleichbare Einrichtung geladen werden oder in E-Börsen geladen werden.Farther Is it possible, that encrypted data to the device be sent and decrypted by the device using the Chipkar te. Thereby Is it possible to change the data content of chip card applications. The can e.g. via SMS or DataCall in a dialogue process during a held connection. With this procedure, tickets can in the DF ticket (DF: Data File) a cash card or similar Facility can be loaded or loaded into e-exchanges.

Die Abwicklung im Hintergrundsystem unterscheidet sich gegenüber den bekannten Verfahren insbesondere in Clearingservern durch die Hinterlegung der RSA Schlüssel, die Entschlüsselung der Datensätze, die Prüfung der entschlüsselten PIN, ggf. die Prüfung der SIM Karten Nummer und umgekehrt in der Verschlüsselung von sensiblen Datensätzen an das SMS fähige Gerät, die Einbeziehung des GSM / UMTS Zeitstempels in die Sicherheitsabfrage und ggf. einer Zufallszahl. Bei der Verwendung unterschiedlicher und kartenabhängiger Schlüssel zum Senden und zum Empfangen von Daten ist das „Knacken" eines solchen Systems für die absehbare Zukunft auszuschließen.The Settlement in the background system differs from that known methods in particular in clearing servers by the deposit the RSA key, the decryption the records, the exam the decrypted PIN, if necessary the exam the SIM card number and vice versa in the encryption of sensitive records to the SMS capable Device, the inclusion of the GSM / UMTS time stamp in the security query and possibly a random number. When using different and cards dependent key for sending and receiving data is the "cracking" of such a system for the foreseeable Exclude future.

Statt der RSA Verschlüsselung kann alternativ auch nahezu jedes bekannte symmetrische und oder asymmetrische Schlüsselverfahren verwendet werden. Auch die Verwendung mehrerer Schlüssel und/oder unterschiedlicher Verfahren mit einer Karte sind möglich.Instead of the RSA encryption Alternatively, almost any known symmetrical and or asymmetric key method be used. Also, the use of multiple keys and / or different methods with a map are possible.

Claims (35)

Bezahlsystem mit – einem Hintergrundsystem (30) mit Zugriff auf Datenbanken (34, 35, 39, 37), – einer ersten Gruppe von Terminals, insbesondere mit zumindest einem Händler-Terminal (10; 10'), – einer zweiten Gruppe von Terminals, insbesondere zumindest einem Kunden-Terminal (20; 20*), und – einem Verschlüsselungssystem – zum Durchführen einer geldwerten Transaktion im Bereich des Hintergrundsystems (30) durch eine Übertragung von Daten zwischen einem ersten Terminal (10; 10') der ersten Gruppe von Terminals und einem zweiten Terminal (20, 20*) der zweiten Gruppe von Terminals, dadurch gekennzeichnet, dass – im Verschlüsselungssystem zum Übertragen zumindest eines Teils der Daten zwischen dem ersten Terminal (10; 10'), dem zweiten Terminal (20; 20*) und/oder dem Hintergrundsystem (30) Schüssel (ÖSK, PSK; ÖKS, PKS; ÖSH, PSH; ÖHS, PHS; ÖKH, PKH; ÖHK, PHK) mit einem individuellen Schlüssel (ÖSK, ÖKS, ÖHS, ÖSH, ÖKH, ÖHK, PKS, PSK, PSH, PHS, PHK, PKH) bereitgestellt und verwendet werden.Payment system with - a background system ( 30 ) with access to databases ( 34 . 35 . 39 . 37 ), - a first group of terminals, in particular with at least one merchant terminal ( 10 ; 10 ' ), - a second group of terminals, in particular at least one customer terminal ( 20 ; 20 * ), and - an encryption system - for carrying out a monetary transaction in the area of the background system ( 30 ) by transferring data between a first terminal ( 10 ; 10 ' ) of the first group of terminals and a second terminal ( 20 . 20 * ) of the second group of terminals, characterized in that - in the encryption system for transmitting at least part of the data between the first terminal ( 10 ; 10 ' ), the second terminal ( 20 ; 20 * ) and / or the background system ( 30 ) Bowl (ÖSK, PSK, ÖKS, PKS, ÖSH, PSH, ÖHS, PHS, ÖKH, PKH, ÖHK, PHK) with an individual key (ÖSK, ÖKS, ÖHS, ÖSH, ÖKH, ÖHK, PKS, PSK, PSH, PHS, PHK, PKH) and ver be used. Bezahlsystem, insbesondere nach Anspruch 1, mit – einem Hintergrundsystem (30) mit Zugriff auf Datenbanken (34, 35, 39, 37), – einer ersten Gruppe von Terminals, insbesondere mit zumindest einem Händler-Terminal (10; 10'), – einer zweiten Gruppe von Terminals, insbesondere zumindest einem Kunden-Terminal (20; 20*), und – einem Verschlüsselungssystem – zum Durchführen einer geldwerten Transaktion im Bereich des Hintergrundsystems (30) durch eine Übertragung von Daten zwischen einem ersten Terminal (10; 10') der ersten Gruppe von Terminals und einem zweiten Terminal (20, 20*) der zweiten Gruppe von Terminals, dadurch gekennzeichnet, dass – im Verschlüsselungssystem zum Übertragen zumindest eines Teils der Daten zwischen dem ersten Terminal (10; 10'), dem zweiten Terminal (20; 20*) und/oder dem Hintergrundsystem (30) zumindest ein Schüssel (ÖSK, PSK; ÖKS, PKS; ÖSH, PSH; ÖHS, PHS; ÖKH, PKH; ÖHK, PHK, ÖSK, ÖKS, ÖHS, ÖSH, ÖKH, ÖHK, PKS, PSK, PSH, PHS, PHK, PKH) bereitgestellt und verwendet wird, wobei die Daten über eine Mobilfunkschnittstelle zu dem ersten oder zweiten Terminal übertragen werden. ((Systemschlüssel und Aufladen von elektronischen Börsen und dergleichen))Payment system, in particular according to claim 1, having - a background system ( 30 ) with access to databases ( 34 . 35 . 39 . 37 ), - a first group of terminals, in particular with at least one merchant terminal ( 10 ; 10 ' ), - a second group of terminals, in particular at least one customer terminal ( 20 ; 20 * ), and - an encryption system - for carrying out a monetary transaction in the area of the background system ( 30 ) by transferring data between a first terminal ( 10 ; 10 ' ) of the first group of terminals and a second terminal ( 20 . 20 * ) of the second group of terminals, characterized in that - in the encryption system for transmitting at least part of the data between the first terminal ( 10 ; 10 ' ), the second terminal ( 20 ; 20 * ) and / or the background system ( 30 ) at least one bowl (ÖSK, PSK, ÖKS, PKS, ÖSH, PSH, ÖHS, PHS, ÖKH, PKH, ÖHK, PHK, ÖSK, ÖKS, ÖHS, ÖSH, ÖKH, ÖHK, PKS, PSK, PSH, PHS, PHK , PKH) is provided and used, the data being transmitted via a mobile radio interface to the first or second terminal. ((System key and charging of electronic exchanges and the like)) Zahlsystem nach Anspruch 1 oder 2, bei dem für die Übertragung der Daten zwischen dem ersten Terminal (10; 10') und dem Hintergrundsystem (30), dem zweiten Terminal (20, 20*) und dem Hintergrundsystem (30) und/oder dem zweiten Terminal (20, 20*) und dem ersten Terminal (10, 10') zumindest ein, insbesondere zwei Schlüsselpaare den beteiligten ver- bzw. entschlüsselnden Einrichtungen jeweils eindeutig zugeordnet bereitgestellt werden.Numbering system according to Claim 1 or 2, in which for the transmission of data between the first terminal ( 10 ; 10 ' ) and the background system ( 30 ), the second terminal ( 20 . 20 * ) and the background system ( 30 ) and / or the second terminal ( 20 . 20 * ) and the first terminal ( 10 . 10 ' ) At least one, in particular two key pairs the participating encrypted or decrypting devices are each provided uniquely assigned. Bezahlsystem nach einem vorstehenden Anspruch, bei dem die Daten für die Übertragung der Daten zwischen dem ersten Terminal (10, 10') und dem Hintergrundsystem (30) vom ersten Terminal (10, 10') über das zweite Terminal (20, 20*) und vom zweiten Terminal (20, 20*) an das Hintergrundsystem (30) übertragen werden und vom ersten Terminal (10, 10') vor dem Übertragen mit einem insbesondere öffentlichen Schlüssel (ÖSH) des Hintergrundsystems (30) beziehungsweise des ersten Terminals (10, 10') verschlüsselt werden, wobei die verschlüsselten Daten vom zweiten Terminal (20, 20*) nicht entschlüsselbar sind.Payment system according to any preceding claim, wherein the data for the transfer of the data between the first terminal ( 10 . 10 ' ) and the background system ( 30 ) from the first terminal ( 10 . 10 ' ) via the second terminal ( 20 . 20 * ) and from the second terminal ( 20 . 20 * ) to the background system ( 30 ) and from the first terminal ( 10 . 10 ' ) before being transmitted with a particular public key (ÖSH) of the background system ( 30 ) or the first terminal ( 10 . 10 ' ), the encrypted data from the second terminal ( 20 . 20 * ) are not decipherable. Bezahlsystem nach Anspruch 4, bei dem der Schlüssel (ÖSH) einem eindeutigen und nur zwischen dem ersten Terminal (10, 10') und dem Hintergrundsystem (30) versendeten Schlüsselpaar (ÖSH, PSH) entstammt.Payment system according to claim 4, wherein the key (ÖSH) is a unique and only between the first terminal (ÖSH) 10 . 10 ' ) and the background system ( 30 ) shipped key pair (ÖSH, PSH) stems. Bezahlsystem nach einem vorstehenden Anspruch, bei dem die Daten für die Übertragung der Daten zwischen dem zweiten Terminal (20, 20*) und dem Hintergrundsystem (30) vom zweitem Terminal (20, 20*) über das erste Terminal (10, 10') und das Hintergrundsystem (30) übertragen werden und vom zweiten Terminal (20, 20*) vor der Übertragung mit einem insbesondere öffentlichen Schlüssel (ÖSK) des Hintergrundsystems (30) beziehungsweise des zweiten Terminals (20, 20*) verschlüsselt werden, wobei die verschlüsselten Daten vom ersten Terminal (10, 10') nicht entschlüsselbar ist.Payment system according to any preceding claim, wherein the data for the transfer of data between the second terminal ( 20 . 20 * ) and the background system ( 30 ) from the second terminal ( 20 . 20 * ) via the first terminal ( 10 . 10 ' ) and the background system ( 30 ) and from the second terminal ( 20 . 20 * ) prior to transmission with a public key in particular (ÖSK) of the background system ( 30 ) or the second terminal ( 20 . 20 * ), whereby the encrypted data from the first terminal ( 10 . 10 ' ) is not decipherable. Bezahlsystem nach Anspruch 6, bei dem der öffentliche Schlüssel (ÖSH) einem eindeutigen und nur zwischen dem zweiten Terminal (20, 20*) und dem Hintergrundsystem (30) versendeten Schlüsselpaar (ÖSH, PSH) entstammt.Payment system according to claim 6, wherein the public key (ÖSH) a unique and only between the second terminal (ÖSH) 20 . 20 * ) and the background system ( 30 ) shipped key pair (ÖSH, PSH) stems. Bezahlsystem nach einem vorstehenden Anspruch, bei dem die Daten als Bezahldaten vom zweiten Terminal (20, 20*) unabhängig vom ersten Terminal (10, 10') an das Hintergrundsystem (30) übertragen werden.Payment system according to any preceding claim, wherein the data is transmitted as payment data from the second terminal ( 20 . 20 * ) independent of the first terminal ( 10 . 10 ' ) to the background system ( 30 ) be transmitted. Bezahlsystem nach Anspruch 8, bei dem ein Teil der Daten zuvor vom ersten Terminal (10, 10') auf das zweite Terminal (20, 20*) manuell oder per automatischer Schnittstelle (12; 12') übertragen wird.Payment system according to claim 8, in which a part of the data is previously transferred from the first terminal ( 10 . 10 ' ) to the second terminal ( 20 . 20 * ) manually or via automatic interface ( 12 ; 12 ' ) is transmitted. Bezahlsystem nach einem vorstehenden Anspruch, bei dem von dem ersten Terminal (10, 10') oder dem zweiten Terminal (20, 20*) übertragene Daten vor dem Übertragen um zuvor vom Hintergrundsystem (30) erhaltene Zusatzdaten (TAN, T) ergänzt werden.Payment system according to any preceding claim, in which, from the first terminal ( 10 . 10 ' ) or the second terminal ( 20 . 20 * ) transmitted data before being transferred by the background system ( 30 ) received additional data (TAN, T). Bezahlsystem nach einem vorstehenden Anspruch, bei dem zwischen dem ersten Terminal (10, 10') und dem zweiten Terminal (20, 20*) übertragene Daten vor der Übertragung um zuvor vom Hintergrundsystem (30) erhaltene Zusatzdaten ergänzt und zusammen mit den Zusatzdaten (TAN, T) verschlüsselt werden.Payment system according to any preceding claim, wherein between the first terminal ( 10 . 10 ' ) and the second terminal ( 20 . 20 * ) transferred data prior to transmission by previously from the background system ( 30 ) and encrypted together with the additional data (TAN, T). Bezahlsystem nach einem vorstehenden Anspruch, bei dem das Verschlüsseln jeweils in einer von den Schnittstellen (12, 12', 12*, 32, 22, 23, SIM) unabhängigen und von außen nicht zugreifbaren Verschlüsselungs- und/oder Steuereinrichtung (C) durchgeführt wird.Payment system according to any preceding claim, wherein the encryption in each case in one of the interfaces ( 12 . 12 ' . 12 * . 32 . 22 . 23 , SIM) independent and externally inaccessible encryption and / or control device (C) is performed. Bezahlsystem nach Anspruch 12, bei dem der Verschlüsselungseinrichtung (C) ein eigenes individuelles Schlüsselpaar zugeordnet ist.Payment system according to claim 12, wherein the encryption device (C) is assigned its own individual key pair. Bezahlsystem nach einem vorstehenden Anspruch, bei dem im zweiten Terminal (20, 20*) eine Dualinterface-Smartkarte als eine Verschlüsselungseinrichtung eingesetzt ist und wobei private und/oder öffentliche Schlüssel (PKS, ÖSK, PKH, ÖHK) in von außen nicht zugreifbaren Speicherbereichen(M) abgespeichert sind.Payment system according to any preceding claim, wherein in the second terminal ( 20 . 20 * ) a dual interface smart card is used as an encryption device and wherein private and / or public keys (PKS, ÖSK, PKH, ÖHK) are stored in memory areas (M) that are not accessible from the outside. Bezahlsystem nach einem vorstehenden Anspruch, bei dem das erste Terminal (10, 10') und das zweite Terminal (20, 20*) eine Schnittstelle (12, 22) zum Übertragen der Daten über nur eine kurze, abhörsichere Strecke aufweisen, insbesondere eine Schnittstelle gemäß ISO 14443.Payment system according to any preceding claim, wherein the first terminal ( 10 . 10 ' ) and the second terminal ( 20 . 20 * ) an interface ( 12 . 22 ) for transmitting the data over only a short, tamper-proof route, in particular an interface according to ISO 14443. Bezahlsystem nach einem vorstehenden Anspruch, bei dem die Daten vor dem Übertragen mit einer geräteunabhängigen persönlichen Identifizierungsnummer (PIN) ergänzt werden, die nur dem Betreiber des ersten Terminals (10, 10') beziehungsweise des zweiten Terminals (20, 20*) einerseits sowie andererseits dem Hintergrundsystem (30, 34; 30, 35) bekannt ist.Payment system according to any preceding claim, wherein prior to transmission, the data is supplemented with a device-independent personal identification number (PIN) which is only available to the operator of the first terminal (PIN). 10 . 10 ' ) or the second terminal ( 20 . 20 * ) on the one hand and on the other hand the background system ( 30 . 34 ; 30 . 35 ) is known. Bezahlsystem nach einem vorstehenden Anspruch, bei dem eine Zeitinformation (T) zusammen mit den Daten verschlüsselt übertragen und/oder als zusätzlicher Schlüssel für die Daten beim Verschlüsseln verwendet wird.Payment system according to any preceding claim, at the time information (T) encrypted transmitted together with the data and / or as additional key for the Data when encrypting is used. Bezahlsystem nach Anspruch 17, bei dem die Zeitinformation (T) vom Hintergrundsystem (30) vorgangsindividuell als Sicherheitsmerkmal benutzt wird.Payment system according to Claim 17, in which the time information (T) from the background system ( 30 ) is used individually as a security feature. Bezahlsystem nach Anspruch 17 oder 18, bei dem die Zeitinformation (T) nach dem Übertragen der Daten empfängerseitig hinsichtlich einer maximal zulässigen Vorgangsdauer überprüft wird.Payment system according to claim 17 or 18, wherein the Time information (T) after transmission the data receiver side in terms of a maximum allowable Process duration is checked. Bezahlsystem nach einem vorstehenden Anspruch, bei dem als die Daten Applikationsdaten vom Hintergrundsystem (30) verschlüsselt an das erste oder zweite Terminal (10, 20) übertragen werden.Payment system according to any preceding claim, wherein as the data application data from the background system ( 30 ) encrypted to the first or second terminal ( 10 . 20 ) be transmitted. Bezahlsystem nach Anspruch 20, bei dem die Applikationsdaten eine Steuereinrichtung des ersten oder zweiten Terminals (10, 20) manipulieren.Payment system according to claim 20, wherein the application data comprises a control device of the first or second terminal ( 10 . 20 ) manipulate. Bezahlsystem nach einem vorstehenden Anspruch, bei dem beim Übertragen der Daten kein realer Geldwertfluss über die Übertragungsstrecken von und zu dem ersten Terminal (10, 10') und von oder zu dem zweiten Terminal (20, 20*) stattfindet.Payment system according to any preceding claim, wherein, when transmitting the data, no real monetary value flow over the transmission links from and to the first terminal ( 10 . 10 ' ) and from or to the second terminal ( 20 . 20 * ) takes place. Terminal als erstes Terminal (10, 10') für ein Bezahlsystem nach einem vorstehenden Anspruch mit einer Schnittstelle (23) zum Hintergrundsystem (30) und einer weiteren Schnittstelle, insbesondere Ausgabeschnittstelle (12, 12', 14', 12*), sowie einer Steuereinrichtung (C) zum Empfangen, Verarbeiten und Übertragen von Daten sowie zum Verschlüsseln der Daten und mit von außen nicht zugreifbarem Speicher für Schlüssel.Terminal as first terminal ( 10 . 10 ' ) for a payment system according to any preceding claim with an interface ( 23 ) to the background system ( 30 ) and a further interface, in particular output interface ( 12 . 12 ' . 14 ' . 12 * ), as well as a control device (C) for receiving, processing and transmitting data and for encrypting the data and with externally inaccessible memory for keys. Terminal als zweites Terminal (20, 20*) für ein Bezahlsystem nach einen der Ansprüche 1 bis 22 mit einer Schnittstelle (23; 22; 25) zum Hintergrundsystem (30) und einer weiteren Schnittstelle, insbesondere Eingabe-Schnittstelle (22; 23; 24), zum Eingeben von Daten des ersten Terminals (10, 10') sowie einer Steuereinrichtung (C) zum Empfangen, Verarbeiten und Übertragen der Daten sowie zum Verschlüsseln der Daten und mit einem von außen nicht zugreifbaren Speicher (N) für Schlüssel.Terminal as second terminal ( 20 . 20 * ) for a payment system according to one of claims 1 to 22 with an interface ( 23 ; 22 ; 25 ) to the background system ( 30 ) and another interface, in particular input interface ( 22 ; 23 ; 24 ), for entering data of the first terminal ( 10 . 10 ' ) and a control device (C) for receiving, processing and transmitting the data and for encrypting the data and with an externally inaccessible memory (N) for keys. Terminal nach Anspruch 24 mit der Schnittstelleneinrichtung, insbesondere einer Kurznachrichten- Sende- und/oder Empfangseinrichtung (SIM, 24), und einer Steuer- und Verschlüsselungseinrichtung (C), wobei die Schnittstelleneinrichtung, insbesondere die Kurznachrichten- Sende- und/oder Empfangseinrichtung, und die Verschlüsselungseinrichtung baulich getrennte Einrichtungen sind.Terminal according to claim 24 with the interface device, in particular a short message transmitting and / or receiving device (SIM, 24 ), and a control and encryption device (C), wherein the interface device, in particular the short message transmitting and / or receiving device, and the encryption device are structurally separate devices. Terminal nach Anspruch 25, bei dem die Verschlüsselungseinrichtung (C) ein eigenständiger Chip ist, insbesondere eine Dualinterface Smartcard mit Cryptocoprozessor und/oder eine andere geeignete SmartcardThe terminal of claim 25, wherein the encryption means (C) a stand-alone chip is, in particular a dual interface smart card with crypto coprocessor and / or another suitable smart card Terminal nach einen der Ansprüche 24 bis 26, bei dem eine Eingabeeinrichtung zum Auslösen des Verschlüsselns und Ausgeben der Daten nach dem Übertragen von Daten auf das zweite Terminal (20) ausgelegt ist.A terminal according to any one of claims 24 to 26, wherein an input means for triggering the encryption and outputting the data after transferring data to the second terminal (16). 20 ) is designed. Verfahren zum Durchführen eines elektronischen Bezahlvorgangs, insbesondere mit einem Bezahlsystem gemäß einem der Ansprüche 1 bis 21 und/oder mit einem Terminal gemäß einem der Ansprüche 23 bis 26, bei dem – Daten von einem ersten Terminal (10, 10'), insbesondere Händler-Terminal, aus einer ersten Gruppe von Terminals über ein zweites Terminal (20, 20*), insbesondere Kunden-Terminal, aus einer Gruppe zweiter Terminals zu einem Hintergrundsystem (30) oder vom zweiten Terminal (20, 20*) über das erste Terminal (10, 10') zum Hintergrundsystem (30) übertragen werden, – wobei die Daten im Hintergrundsystem (30) überprüft werden und ggf. eine Transaktion ausgelöst wird und dadurch gekennzeichnet, dass – die Daten jeweils mit einem individuellen Schlüssel für das erste Terminal, das zweite Terminal und/oder das Hintergrundsystem und die jeweils für das Übertragen relevante andere Einrichtung verschlüsselt werden.Method for carrying out an electronic payment transaction, in particular with a payment system according to one of Claims 1 to 21 and / or with a terminal according to one of Claims 23 to 26, in which - data from a first terminal ( 10 . 10 ' ), in particular dealer terminal, from a first group of terminals via a second terminal ( 20 . 20 * ), in particular customer terminal, from a group of second terminals to a background system ( 30 ) or from the second terminal ( 20 . 20 * ) via the first terminal ( 10 . 10 ' ) to the background system ( 30 ), the data in the background system ( 30 ) and if necessary a transaction is triggered and characterized in that - the data is encrypted in each case with an individual key for the first terminal, the second terminal and / or the background system and the respective device relevant for the transmission. Verfahren zum Durchführen eines elektronischen Bezahlvorgangs, insbesondere mit einem Bezahlsystem nach dem Verfahren nach Anspruch 28 und/oder nach einem der Ansprüche 1 bis 21 und/oder mit einem Terminal nach einem der Ansprüche 23 bis 26, bei dem – Daten von einem Hintergrundsystem (30) zu einem Terminal (20), insbesondere Kunden-Terminal, aus einer Gruppe von Terminals übertragen werden, – wobei die Daten im Hintergrundsystem (30) einer geldwerten Transaktion zugeordnet werden und – wobei die Daten vor dem Übertragen verschlüsselt werden, dadurch gekennzeichnet, dass – zumindest ein Teil der Daten mit einem individuellen Schlüssel oder einem Systemschlüssel verschlüsselt und über eine Mobilfunkschnittstelle übertragen werden.Method for carrying out an electronic payment process, in particular with a payment system according to the method according to claim 28 and / or according to one of claims 1 to 21 and / or with a terminal according to one of claims 23 to 26, in which - data from a background system ( 30 ) to a terminal ( 20 ), in particular customer terminal, are transferred from a group of terminals, - the data in the background system ( 30 ) are assigned to a monetary transaction and - wherein the data is encrypted before being transmitted, characterized in that - at least a part of the data is encrypted with an individual key or a system key and transmitted via a mobile radio interface. Verfahren nach Anspruch 28 oder 29, bei dem im zweiten Terminal (20) und/oder im ersten Terminal (10) eine Schnittmenge der beiderseits möglichen Bezahlverfahren ermittelt und zur Auswahl angezeigt wird.Method according to Claim 28 or 29, in which in the second terminal ( 20 ) and / or in the first terminal ( 10 ) an intersection of both sides possible payment method determined and displayed for selection. Verfahren nach einem der Ansprüche 28 bis 30, bei dem die Daten derart mit einem Schlüssel, insbesondere einem Schlüssel eines Schlüsselpaars mit privatem und öffentlichen Schlüssel, des ursprünglich sendenden Terminals (20; 10; 30) verschlüsselt werden, dass die Daten nur von der letztendlich empfangenden Einrichtung (10; 20; 30) entschlüsselbar sind.Method according to one of Claims 28 to 30, in which the data are stored in such a way with a key, in particular a key of a private and public key pair, of the originally transmitting terminal ( 20 ; 10 ; 30 ) are encrypted so that the data is only received from the final recipient ( 10 ; 20 ; 30 ) are decipherable. Verfahren nach einen der Ansprüche 28 bis 31, bei dem das Verschlüsseln mittels separatem Prozessor, insbesondere mittels separater Chipkarte (C) durchgeführt wird.A method according to any one of claims 28 to 31, wherein the encode by means of a separate processor, in particular by means of a separate chip card (C) carried out becomes. Verfahren nach einen der Ansprüche 28 bis 32, bei dem Daten mittels Kurznachrichtendienst und/oder Kurzstreckenübertragung übertragen werden.A method according to any one of claims 28 to 32, wherein data transmitted by means of short message service and / or short-distance transmission become. Verfahren nach einen der Ansprüche 28 bis 33, bei dem das erste Terminal (10, 10') keine oder nur verschlüsselte und vom ersten Terminal (10, 10') nicht entschlüsselbare Daten des zweiten Terminals (20, 20*) zur Weiterübertragung an das Hintergrundsystem (30) und/oder in umgekehrter Übertragungsrichtung erhält.Method according to one of Claims 28 to 33, in which the first terminal ( 10 . 10 ' ) no or only encrypted and from the first terminal ( 10 . 10 ' ) non-decipherable data of the second terminal ( 20 . 20 * ) for transmission to the background system ( 30 ) and / or in the reverse direction of transmission. Verfahren nach einen der Ansprüche 28 bis 34, bei dem Daten in Applikationen der Steuereinrichtung (C), insbesondere in eine Chipkarte oder Dualinterface-Smartkarte des zweiten Terminals (20) eingeladen werden.Method according to one of claims 28 to 34, in which data in applications of the control device (C), in particular in a chip card or dual interface smart card of the second terminal ( 20 ).
DE10331733A 2003-07-11 2003-07-11 Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal Withdrawn DE10331733A1 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
DE10331733A DE10331733A1 (en) 2003-07-11 2003-07-11 Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal
PCT/EP2004/007566 WO2005008608A1 (en) 2003-07-11 2004-07-09 Payment system, payment system terminal and method for making an electronic payment
DE202004010932U DE202004010932U1 (en) 2003-07-11 2004-07-12 Terminal, in particular for a payment system for carrying out an electronic payment process

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE10331733A DE10331733A1 (en) 2003-07-11 2003-07-11 Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal

Publications (1)

Publication Number Publication Date
DE10331733A1 true DE10331733A1 (en) 2005-01-27

Family

ID=33482970

Family Applications (2)

Application Number Title Priority Date Filing Date
DE10331733A Withdrawn DE10331733A1 (en) 2003-07-11 2003-07-11 Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal
DE202004010932U Expired - Lifetime DE202004010932U1 (en) 2003-07-11 2004-07-12 Terminal, in particular for a payment system for carrying out an electronic payment process

Family Applications After (1)

Application Number Title Priority Date Filing Date
DE202004010932U Expired - Lifetime DE202004010932U1 (en) 2003-07-11 2004-07-12 Terminal, in particular for a payment system for carrying out an electronic payment process

Country Status (1)

Country Link
DE (2) DE10331733A1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006057871A1 (en) * 2006-12-08 2008-06-12 Deutsche Telekom Ag Method for personalizing telecommunication by medium of telecommunications device of service user with service provider, involves personalizing telecommunication, where mobile telecommunications device personalizes another telecommunication
DE102012112967B4 (en) * 2012-12-21 2016-06-16 Sqwin Sa online transaction system

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0813715A1 (en) * 1995-03-06 1997-12-29 Bell Communications Research, Inc. Service management operation and support system and method
GB2321741A (en) * 1997-02-03 1998-08-05 Certicom Corp Verification of electronic transactions
DE19854137A1 (en) * 1997-11-24 1999-07-29 Lg Electronics Inc Communication system for home banking
DE19903822A1 (en) * 1999-02-02 2000-08-10 Mathias Entenmann Procedure for making cashless payments and system for performing the procedure
DE19932149A1 (en) * 1999-07-12 2001-01-25 Giesecke & Devrient Gmbh System for executing transactions
DE10039572A1 (en) * 2000-08-09 2002-03-28 Deutsche Telekom Ag Procedure for checking payment transactions with credit cards

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0813715A1 (en) * 1995-03-06 1997-12-29 Bell Communications Research, Inc. Service management operation and support system and method
GB2321741A (en) * 1997-02-03 1998-08-05 Certicom Corp Verification of electronic transactions
DE19854137A1 (en) * 1997-11-24 1999-07-29 Lg Electronics Inc Communication system for home banking
DE19903822A1 (en) * 1999-02-02 2000-08-10 Mathias Entenmann Procedure for making cashless payments and system for performing the procedure
DE19932149A1 (en) * 1999-07-12 2001-01-25 Giesecke & Devrient Gmbh System for executing transactions
DE10039572A1 (en) * 2000-08-09 2002-03-28 Deutsche Telekom Ag Procedure for checking payment transactions with credit cards

Non-Patent Citations (6)

* Cited by examiner, † Cited by third party
Title
Electronic Business, H.215, Okt.2000, S.27-28 *
Electronic Business, H.215, Okt.2000, S.27-28;
Elektronik 22,2000,S.72-76,S.73,74,Bild 1 *
Elektronik 22,2000,S.72-76,S.73,74,Bild 1;
Elektronik, 12,1998,S.74-79 *
Elektronik, 12,1998,S.74-79;

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006057871A1 (en) * 2006-12-08 2008-06-12 Deutsche Telekom Ag Method for personalizing telecommunication by medium of telecommunications device of service user with service provider, involves personalizing telecommunication, where mobile telecommunications device personalizes another telecommunication
DE102012112967B4 (en) * 2012-12-21 2016-06-16 Sqwin Sa online transaction system
KR101739581B1 (en) 2012-12-21 2017-05-24 스퀸 에스에이 Online transaction system

Also Published As

Publication number Publication date
DE202004010932U1 (en) 2004-11-18

Similar Documents

Publication Publication Date Title
DE69913929T2 (en) Secure payment procedure
EP1178444B1 (en) Electronic payment using SMS
EP0992025B1 (en) Transaction method using a mobile identification element
DE60122563T2 (en) ELECTRONIC PAYING AND ASSOCIATED SYSTEMS
DE60308385T2 (en) Procedure for supporting cashless payment
DE69834180T2 (en) KEY TRANSFER UNIT FOR A CHIP CARD
EP0986275B1 (en) Method for purchasing goods or services with a mobile telephone
DE102007006659B4 (en) Mobile real-time payment process
WO2002023303A2 (en) Method for securing a transaction on a computer network
DE102008035391A1 (en) Procedure for authentication
WO1999000773A1 (en) Transaction method carried out with a mobile apparatus
DE60209809T2 (en) METHOD FOR THE DIGITAL SIGNATURE
DE69908382T2 (en) ELECTRONIC PAYMENT METHOD
WO2010089049A1 (en) Mobile payment method and devices
EP1374189B1 (en) Method for securing digital goods on sale thereof over a computer network
WO2013011043A1 (en) Mobile system for financial transactions
DE60021654T2 (en) System and method for providing services with trusted location indicator, and mobile device for displaying them
DE60122912T2 (en) METHOD FOR DELIVERING IDENTIFICATION DATA OF A PAYMENT CARD TO A USER
DE10331733A1 (en) Terminal e.g. for paying system in electronic transaction, has SIM which aids operation of terminal such as mobile phone with control equipment has in and output equipment to operate terminal
WO2005008608A1 (en) Payment system, payment system terminal and method for making an electronic payment
DE20310759U1 (en) Paying device e.g. for electronic transactions, has background system with access to databases and e.g. dealer terminal, customer terminal, and coding system
EP1571591B1 (en) Use of a RFID tag to access a hypertext page with a mobile device
EP1047028A1 (en) Communication system and method for efficiently processing electronical transactions in mobile communication networks
DE10008280C1 (en) Cash-free transaction method has supplier and customer data handled via coordination device out of sphere of influence of either supplier or customer for providing fraud protection
EP1274971A2 (en) Method for securing payment for deliveries and services in open networks

Legal Events

Date Code Title Description
OM8 Search report available as to paragraph 43 lit. 1 sentence 1 patent law
8141 Disposal/no request for examination