DE3752390T2 - Automatisiertes Transaktionssystem mit einem ein zum Drucken authorisierendes Merkmal habenden modularen Druckkopf - Google Patents

Automatisiertes Transaktionssystem mit einem ein zum Drucken authorisierendes Merkmal habenden modularen Druckkopf Download PDF

Info

Publication number
DE3752390T2
DE3752390T2 DE3752390T DE3752390T DE3752390T2 DE 3752390 T2 DE3752390 T2 DE 3752390T2 DE 3752390 T DE3752390 T DE 3752390T DE 3752390 T DE3752390 T DE 3752390T DE 3752390 T2 DE3752390 T2 DE 3752390T2
Authority
DE
Germany
Prior art keywords
card
station
printhead
transaction
microprocessor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
DE3752390T
Other languages
English (en)
Other versions
DE3752390D1 (de
Inventor
Christopher San Fransisco Wright
Stephen Los Angeles Hills Bristow
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Pitney Bowes Inc
Original Assignee
Pitney Bowes Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=27129362&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=DE3752390(T2) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Priority claimed from US06/935,244 external-priority patent/US4802218A/en
Application filed by Pitney Bowes Inc filed Critical Pitney Bowes Inc
Publication of DE3752390D1 publication Critical patent/DE3752390D1/de
Anticipated expiration legal-status Critical
Application granted granted Critical
Publication of DE3752390T2 publication Critical patent/DE3752390T2/de
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0866Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/0013Methods or arrangements for sensing record carriers, e.g. for reading patterns by galvanic contacts, e.g. card connectors for ISO-7816 compliant smart cards or memory cards, e.g. SD card readers
    • G06K7/0034Methods or arrangements for sensing record carriers, e.g. for reading patterns by galvanic contacts, e.g. card connectors for ISO-7816 compliant smart cards or memory cards, e.g. SD card readers the connector being capable of simultaneously receiving a plurality of cards in the same insertion slot
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/22Payment schemes or models
    • G06Q20/229Hierarchy of users of accounts
    • G06Q20/2295Parent-child type, e.g. where parent has control on child rights
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/363Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00016Relations between apparatus, e.g. franking machine at customer or apparatus at post office, in a franking system
    • G07B17/0008Communication details outside or between apparatus
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00185Details internally of apparatus in a franking system, e.g. franking machine at customer or apparatus at post office
    • G07B17/00193Constructional details of apparatus in a franking system
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00185Details internally of apparatus in a franking system, e.g. franking machine at customer or apparatus at post office
    • G07B17/00314Communication within apparatus, personal computer [PC] system, or server, e.g. between printhead and central unit in a franking machine
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00459Details relating to mailpieces in a franking system
    • G07B17/00508Printing or attaching on mailpieces
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00733Cryptography or similar special procedures in a franking system
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F17/00Coin-freed apparatus for hiring articles; Coin-freed facilities or services
    • G07F17/26Coin-freed apparatus for hiring articles; Coin-freed facilities or services for printing, stamping, franking, typing or teleprinting apparatus
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/12Card verification
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/12Card verification
    • G07F7/127Card verification in which both online and offline card verification can take place
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07GREGISTERING THE RECEIPT OF CASH, VALUABLES, OR TOKENS
    • G07G5/00Receipt-giving machines
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00016Relations between apparatus, e.g. franking machine at customer or apparatus at post office, in a franking system
    • G07B17/0008Communication details outside or between apparatus
    • G07B2017/00153Communication details outside or between apparatus for sending information
    • G07B2017/00177Communication details outside or between apparatus for sending information from a portable device, e.g. a card or a PCMCIA
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00185Details internally of apparatus in a franking system, e.g. franking machine at customer or apparatus at post office
    • G07B17/00193Constructional details of apparatus in a franking system
    • G07B2017/00225Vending machine or POS (Point Of Sale) apparatus
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00185Details internally of apparatus in a franking system, e.g. franking machine at customer or apparatus at post office
    • G07B17/00314Communication within apparatus, personal computer [PC] system, or server, e.g. between printhead and central unit in a franking machine
    • G07B2017/00322Communication between components/modules/parts, e.g. printer, printhead, keyboard, conveyor or central unit
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00185Details internally of apparatus in a franking system, e.g. franking machine at customer or apparatus at post office
    • G07B17/00314Communication within apparatus, personal computer [PC] system, or server, e.g. between printhead and central unit in a franking machine
    • G07B2017/00354Setting of date
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00459Details relating to mailpieces in a franking system
    • G07B17/00508Printing or attaching on mailpieces
    • G07B2017/00572Details of printed item
    • G07B2017/0058Printing of code
    • G07B2017/00588Barcode
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00459Details relating to mailpieces in a franking system
    • G07B17/00508Printing or attaching on mailpieces
    • G07B2017/00653Special inks, e.g. fluorescent
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00459Details relating to mailpieces in a franking system
    • G07B17/00661Sensing or measuring mailpieces
    • G07B2017/00701Measuring the weight of mailpieces
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00733Cryptography or similar special procedures in a franking system
    • G07B2017/00741Cryptography or similar special procedures in a franking system using specific cryptographic algorithms or functions
    • G07B2017/0075Symmetric, secret-key algorithms, e.g. DES, RC2, RC4, IDEA, Skipjack, CAST, AES
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00733Cryptography or similar special procedures in a franking system
    • G07B2017/00822Cryptography or similar special procedures in a franking system including unique details
    • G07B2017/00838Personal data, i.e. biometrics

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Finance (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Health & Medical Sciences (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Child & Adolescent Psychology (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Signal Processing (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Devices For Checking Fares Or Tickets At Control Points (AREA)
  • Hardware Redundancy (AREA)
  • Exchange Systems With Centralized Control (AREA)
  • Coin-Freed Apparatuses For Hiring Articles (AREA)
  • Handling Of Cut Paper (AREA)
  • Sewing Machines And Sewing (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Description

  • Die Erfindung betrifft einen Drucker zur Verwendung mit einer Transaktionsstation.
  • Sie ist auf ein automatisches Transaktionssystem anwendbar, das eine Benutzerkarte mit einem Mikroprozessor zum Ausführen von gesicherten Transaktionen aufnimmt, bei denen ein Artikel oder ein Wertposten von einer Station ausgegeben wird und ein Kontostand, der in einem Speicher der Karte gespeichert ist, belastet wird. Insbesondere ist die Erfindung auf ein Portotransaktionssystem anwendbar, bei dem innerhalb der Mikroprozessorkarte ein Portokonto geführt wird und für Transaktionen mit Portodruck- und Messstationen verwendet wird.
  • EP-A-0 087 385 und EP-A-0 011 721 beschreiben mikroprozessorgesteuerte mit Druckvorrichtungen.
  • Verkaufspunkt-(Point-of-sale oder POS)-Stationen und automatische Ausgabemaschinen (ATM) sind im Zusammenhang mit verschiedenen Typen von Karten, die an Benutzer für Verkaufs- oder Kredittransaktionen ausgegeben werden, verwendet worden. Beispielsweise geben Banken regelmäßig Kontokarten aus, die eine auf einem Streifen gespeicherte magnetisch codierte Zahl aufweisen, um über ATM Stationen auf das Konto des Benutzers zuzugreifen. Kreditkarten, die codierte magnetische Streifen aufweisen, werden in ATM oder POS Stationen eingefügt, um auf ein zentrales Kontosystem zur Autorisierung einer Kredit-Transaktion zuzugreifen. Es sind auch Vorschläge gemacht worden, Karten zu verwenden, die große nicht-flüchtige Speicher umfassen, z.B. eine Speicherung mit einem magnetischen oder optischen Speicher oder einem Speicher mit einer integrierten Schaltung (IC), um für einen Benutzerspezifische Information, beispielsweise eine medizinische Geschichte, bibliographische Geschichte, das Führen eines Kontostands und einer Transaktionsgeschichte, etc., zu speichern und zurückzugewinnen.
  • Diese herkömmlichen Systeme verwenden allgemein eine Karte, die einen passiven Speicher aufweist, der in einem Kartenleser oder einer von einem Verkäufer geführten computerisierten Station gelesen wird. Die Sicherheit der Karten ist problematisch, da die meisten herkömmlicherweise verwendeten Kontokarten passiv sind und sich selbst oder die bestimmten Transaktionen, für die sie verwendet werden, nicht autentifizieren. Anstelle davon wird ein On-line-Zugriff durch eine Station an ein zentrales Kontosystem, beispielsweise Bank- oder Kreditkarten-Kontoaufzeichnungen, zur Bestätigung jeder Transaktion benötigt. Diese Anforderung stellt an Verkäufer, beispielsweise Bankzweigstellen und Geschäfte, die die Stationseinrichtungen halten müssen, sowie an den Betreiber des zentralen Kontosystems, der einen ausreichenden On-line-Zugriff für sämtliche Benutzer des Systems bereitstellen und die Sicherheit des gesamten Systems gewährleisten muss, Belastungen hinsichtlich der Zugriffszeit und der Kosten.
  • Im Gegensatz dazu weisen Off-line-Transaktionen, d.h. zwischen einem Benutzer mit einer autorisierten Karte und einer Station, die nicht mit einem zentralen Kontosystem verbunden ist, den Vorteil auf, dass der Verkäufer jede Transaktion nicht bestätigen muss. Ein Kartenhalter fügt die Karte lediglich in eine Station ein, um für einen Kauf zu bezahlen, und der Betrag der Transaktion wird von dem autorisierten Betrag der Karte abgezogen. Bei Off-line- Transaktionen kann die Verantwortung des Verkäufers verringert werden und der Transaktionsprozess vereinfacht werden, so dass eine Transaktion mit Hilfe der Verwendung von weitläufig verteilten Benutzerkarten und automatischen Stationen vollständig automatisiert werden kann.
  • Jedoch sind Off-line-Transaktionen gegenüber der Verwendung von gefälschten Karten und einer Herumhantierung an den Stationen verletzlicher. Somit müssen die Karten sicher und die Transaktionen auf kleine Beträge begrenzt werden. Als ein Beispiel von herkömmlichen Kartensicherheitsmaßnahmen kann eine Speicherkarte in eine Anzahl von Sektoren mit einem begrenzten Wert aufgeteilt werden, die getrennt für gültig erklärt werden und irreversibel mit jeder Transaktion debitiert werden, wie in den U.S. Patenten 4,204,113 und 4,256,955 von Giraud et al. offenbart ist. Eine persönliche Identifikationsnummer (PIN) kann in den Speicher der Karte zur Zeit der Ausgabe eingeschrieben werden und bei jeder Transaktion von dem Benutzer angefordert werden. Die Stationen werden allgemein gesichert, indem sie in Bereichen aufgestellt werden, zu denen der Zugriff eingeschränkt oder überwacht wird. Jedoch erhöhen diese Anforderungen die Kosten für den Betrieb des Systems und gleichzeitig verringern sie deren Verwendbarkeit.
  • Die Verfeinerung einer Fälschung von Karten und des Kreditbetrugs hat mit der weit verbreiteten Verwendung von Konto- und Kreditkarten zugenommen und immer schärfere Sicherheitsmaßnahmen werden gegenwärtig benötigt, um die Gültigkeit von Kartentransaktionen sicherzustellen. Herkömmliche Mikroprozessorkarten verwenden permanente Programme zum Steuern eines Zugriffs auf Daten, die auf der Karte gespeichert sind, speichern eine gewählte Benutzer-PIN zur Bestätigung eines autorisierten Benutzers und verhindern die Verwendung der Karte, wenn ein nicht autorisierter Benutzer erfasst wird, beispielsweise nach einer begrenzten Anzahl von unrichtigen PIN-Eingaben. Obwohl derartige Mikroprozessorkarten eine größere Sicherheit als passive Karten bereitstellen, ist das System noch dahingehend verwundbar, dass eine gestohlene Karte für nicht autorisierte Transaktionen in jeder Station verwendet werden kann und in die Stationen selbst eingedrungen werden kann, sobald eine PIN eines gültigen Benutzers festgestellt worden ist. Diese Verletzbarkeit kann durch Begrenzen des autorisierten Betrags der Karte, der Steuerung eines Zugriffs auf die Stationen oder die Anforderung einer On-line-Bestätigung von Transaktionen, kompensiert werden. Jedoch erhöhen derartige Maßnahmen wiederum die Kosten des Systems und setzen deren Verwendbarkeit herab.
  • Ein potentieller Bereich einer Anwendung von automatisierten Systemen, die Konto- oder Kreditkarten verwenden, ist in Portoverkaufs- und Messmaschinen. Der Kauf von Porto- und Versende-Transaktionen werden vorwiegend persönlich mit Bargeld durch Ausgabemaschinen an Postämtern durchgeführt. Nur begrenzte Typen von Portobriefmarken können von öffentlichen Verkaufsmaschinen gekauft werden. Die meisten privaten Portomessmaschinen haben begrenzte Betriebsmerkmale und die Messeinrichtungen davon müssen periodisch zu einem Postamt entfernt werden, um wiederaufgefüllt zu werden. Die Größe und das Gewicht der Messeinrichtung erlaubt keinen einfachen Transport. Einige Messsysteme können durch einen entfernten Computer wiederaufgefüllt werden, aber der Anrufer muss noch das Computerzentrum anrufen und die Befehle des Operators auf der Frankiermaschine manuell ausführen.
  • Die Beseitigung von Bargeldkäufen, persönlichen Versende-Transaktionen, nicht erforderlichen Beschränkungen auf automatisierte postalische Dienste, und einer physikalischen Wiederauffüllung von Portomessmaschinen könnten die Warteschlangen an Postämtern beträchtlich verringern und die weitere Verbreitung von Portoverkaufs- und Messmaschinen für die Bequemlichkeit von Benutzern beträchtlich verbessern und einen größeren Zugriff auf postalische Dienste bereitstellen. Die Verwendung von Konto- oder Kreditkarten für automatisierte postalische Maschinen ist in Erwägung gezogen worden. Jedoch würden die Sicherheitsprobleme bei herkömmlichen Karten-automatisierten Systemen erfordern, dass Benutzerkarten nur für relativ kleine Beträge von vorbezahltem Porto für gültig erklärt werden, dass Verkaufs- und Messmaschinen große postalische Produkte bereitstellen und mit begrenzten Gesamtportobeträgen wiederaufgefüllt werden und dass ein Zugriff auf die Maschinen strikt gesteuert werden muss. Diese Beschränkungen sind ein wesentliches Hindernis, die zu der Schwierigkeit einer Implementierung eines automatischen postalischen Transaktionssystems beitragen.
  • Gemäß der Erfindung ist ein Drucker zur Verwendung mit einer Transaktionsstation vorgesehen, die einen Eingabeabschnitt zum Eingeben einer Aufforderung zum Drucken eines Wertzeichens und einen Betriebsabschnitt, um die Station in die Lage zu versetzen, das Drucken des angeforderten Wertzeichens auf einen Artikel auszuführen, aufweist, dadurch gekennzeichnet, dass: der Drucker als eine getrennte Sektion in der Station gebildet ist und einen Druckkopf mit einem dedizierten Mikroprozessor darin zum Steuern des Druckkopfes hat; eine erste Tintenzuführung vorgesehen ist, um sichtbare menschlich-lesbare Tinte dem Druckkopf zuzuführen; eine zweite Tintenzuführung vorgesehen ist, um unsichtbare maschinen-lesbare Tinte dem Druckkopf zuzuführen; die Stationen Verbindungsleitungen zum Verbinden des Druckkopf-Mikroprozessors mit der Betriebssektion der Station hat, und die Betriebssektion ein gespeichertes Programm zum Empfangen der Wertfreimachungsvermerkanforderung, die zu der Station eingegeben wird, und Senden einer Druckinstruktion zu dem Druckkopf enthält; und der Druckkopf-Mikroprozessor enthält ein gespeichertes Programm zum Empfangen der Druckinstruktion von der Stationsbetriebsektion, Drucken des angeforderten Wertfreimachungsvermerkes mit sichtbarer Tinte von der ersten Tintenzuführung auf einem Artikel, Generieren eines Authentifizierungscodes, der dem angeforderten Wertfreimachungsvermerkes eindeutig entspricht, und Drucken des Authentifizierungscodes mit unsichtbarer Tinte von der zweiten Tintenzuführung auf dem Artikel, wodurch der gedruckte sichtbare Wertfreimachungsvermerk anschließend durch Maschinenlesen des unsichtbaren Authentifizierungscodes und Vergleichen dessen mit dem sichtbaren Wertfreimachungsvermerk als authentisch verifiziert werden kann.
  • Die obigen Prinzipien, Vorteile und Merkmale der Erfindung werden mit näheren Einzelheiten im Zusammenhang mit den folgenden Zeichnungen nachstehend beschrieben. In den Zeichnungen zeigen:
  • 1 schematisch eine bevorzugte Ausführungsform einer automatisierten postalischen Transaktionsstation unter Verwendung einer Mikroprozessorkarte gemäß einer Ausführungsform der Erfindung;
  • 2a einen Aufbau in der Ausführungsform aus 1 zum Ausführen einer gesicherten Handshake-Erkennungsprozedur zwischen der Mikroprozessorkarte und einem Wertausgabeabschnitt der Station, und 2b die Handshake-Sequenz umreißt;
  • 3 die mehreren Sicherheitsebenen, die von dem System in 1 bereitgestellt werden;
  • 4 eine andere Ausführungsform der postalischen Transaktionsstation der Erfindung, die eine Ratenkarte (Gebührenkarte) zum automatischen Berechnen von postalischen Beträgen aufnimmt;
  • 5 ein Flussdiagramm des Betriebs der Station aus 4;
  • 6a die Verwendung von codierten Marken zur Autentifizierung einer von einer postalischen Transaktionsstation gedruckten Postmarke;
  • 6b eine beispielhafte Ausbildung einer Autentifizierungs-Codierung;
  • 7 schematisch eine bevorzugte Ausführungsform einer optischen Waage und einer automatischen Begleitschein-Druckstation und einer optischen Waage unter Verwendung einer Mikroprozessorkarte und einer Spezialdienstkarte gemäß einer anderen Ausführungsform der Erfindung;
  • 8 ein Flussdiagramm des Betriebs der Station aus 7;
  • 9 eine Standardausbildung eines Begleitscheins und von Cursor-Eingabeaufforderungen zum Beschreiben seiner Informationsfelder;
  • 10 schematisch eine bevorzugte Ausführungsform einer automatisierten Wiederauffüllungs-Station unter Verwendung einer Mikroprozessorkarte, einer Masterkarte und einer Supervisorkarte gemäß einer weiteren Ausführungsform der Erfindung;
  • 11 ein Flussdiagramm des Betriebs der Station aus 10; und
  • 12 das integrierte System von Mikroprozessorkarten, Speicherkarten und Stationen gemäß einer anderen Ausführungsform der Erfindung.
  • Angesichts der vorangehende Nachteile und Probleme herkömmlicher Systeme beschreibt das Folgende ein automatisiertes Transaktionensystem, welches Sicherheitsmerkmale hat, die die weit verbreitete Verwendung von Konto- oder Kreditkarten für Offline-Transaktionen und die Verbreitung von automatisierten Transaktionsstationen unterstützen wird, zu denen der Zugang nicht strikt gesteuert werden muss. Es wird auch ein interaktives Karten-/Stationssystem beschrieben, in dem die Karte und die Station jeweils ein Sicherheitsmerkmal aufweisen, das den Abschluss einer angeforderten Transaktion verhindert, außer wenn eine gesicherte Handshake-Erkennungsprozedur gegenseitig zwischen der Karte und der Station ausgeführt wird, so dass sie einander als zum Ausführen einer Transaktion autorisiert erkennen. Insbesondere ist es wünschenswert, dass die Karte und die Station zusammenarbeiten, um ein gleichzeitiges Ausgeben eines Werts von der Station und ein Debitieren eines autorisierten Betrags durch die Karte auszuführen.
  • Es ist insbesondere beabsichtigt, das oben erwähnten automatisierte Transaktionssystem auf Portomessmaschinen anzuwenden. Ein weiteres Ziel besteht darin, eine Neuerzeugung von Karten-automatisierten postalischen Stationen bereitzustellen, die im Bereich von postalischen Produkten und angebotenen Diensten eine größere Flexibilität aufweisen, wobei die Stationen individuell gesichert sind, auf sie in relativ unbeschränkten Gebieten zugegriffen werden kann, und die Karten an irgendeiner gewünschten Stelle durch gesicherte Wiederauffüllungs-Stationen, die von dem Ausgeber für gültig erklärt worden sind, wiederaufgefüllt werden können.
  • In Übereinstimmung mit dem Zweck und den Zielen verwendet ein automatisiertes Kartentransaktionssystem eine Karte mit einem gesicherten, sich darauf befindlichen Mikroprozessor, der arbeitet, um zu bestätigen, dass eine angeforderte Transaktion autorisiert ist, und um dann eine interaktive Handshake-Erkennungsprozedur mit einem in dem Wertausgabeabschnitt einer automatisierten Station fest vorgesehenen Mikroprozessor zu initiieren. Auf einen erfolgreichen Abschluss der Handshake-Prozedur hin, Aktivieren der Karten-Mikroprozessor und der Ausgabeabschnitt-Mikroprozessor gleichzeitig die Ausgabe des angeforderten Artikels oder Wertpostens und die Debitierung eines autorisierten Werts von der Karte.
  • Eine besondere Ausführungsform verwendet eine gegenseitige Handshake-Erkennungsprozedur, die wie folgt ausgeführt wird: (1) auf eine Bestätigung hin, dass eine angeforderte Transaktion autorisiert ist, überträgt die Karte an die Station ein Wort, das eine zufallsmäßig erzeugte oder irgendeine andere Objektzahl verschlüsselt mit einem ersten fest installierten Algorithmus und einer in der Karte gespeicherten Schlüsselzahl umfasst; (2) die Station decodiert die Zahl unter Verwendung eines entsprechenden inversen ersten Algorithmus und der Schlüsselzahl; (3) die Station sendet an die Karte ein zweites Wort zurück, das die decodierte Zufallszahl verschlüsselt mit einem zweiten fest installierten Algorithmus und der Schlüsselzahl umfasst; (4) die Karte decodiert das zweite Wort unter Verwendung eines entsprechenden inversen zweiten Algorithmus und der Schlüsselzahl und vergleicht die decodierte Zahl mit der ursprünglich gesendeten; (5) wenn die Zahlen übereinstimmen, dann debitiert der Karten-Mikroprozessor seinen autorisierten Betrag um den angezeigten Betrag der Transaktion und sendet ein Aktivierungssignal an die Station, um mit der Transaktion weiterzumachen; und (6) auf einen Empfang des Aktivierungssignals hin aktiviert der Ausgabe-Mikroprozessor den Ausgabeabschnitt, um die Transaktion zu beenden. Das gesendete Aktivierungssignal kann auch durch die obigen Algorithmen oder durch ein ähnliches Verfahren verschlüsselt und decodiert werden.
  • Das oben beschriebene interaktive mit Karten automatisierte Transaktionssystem kann auf Porto-Messmaschinen angewendet werden. In einer Ausführungsform weist eine Porto-Messstation einen Schlitz zur Aufnahme einer Mikroprozessorkarte, die mit einem autorisierten Betrag ausgegeben wird, einen Druckkopf mit einem gesicherten Mikroprozessor, der mit dem Karten-Mikroprozessor in Wechselwirkung tritt, einer Tastatur, einer Anzeige und einem Operations-Mikroprozessor, der eine eingetastete Eingabe des angeforderten Portobetrags annimmt, die eingetastete Eingabe anzeigt, die Karte für eine Autorisierung befragt und die Portodruck-Transaktion initiiert und dann die Maschine für die nächste Transaktion zurücksetzt oder eine Reihe von Transaktionen in einem Wiederholungsmodus ausführt, auf.
  • In einer verwandten Ausführungsform weist eine Porto-Messstation einen ersten Schlitz zur Aufnahme einer Benutzer-Mikroprozessorkarte, einen zweiten Schlitz zur Aufnahme einer postalischen Ratenkarte, einen Druckkopf mit einem gesicherten Mikroprozessor, eine Tastatur und andere Mittel zur Eingabe von Codes des Absendeorts und des Zielorts (Postleitzahlcodes), Mittel zur Eingabe des Gewichts und der Portoklasse des zu versendenden Artikels und einen Operations-Mikroprozessor mit einem Programm zum Berechnen des richtigen Portos auf Grundlage der Auflistungen der Ratenkarte und der eingetasteten Information auf.
  • Das mit Karten automatisierte postalische Transaktionssysteme kann einfach nicht nur auf die postalischen Produkte und Dienste des U.S. Postdienstes angewendet werden, sondern auch auf private Beförderer und Paketzustellfirmen. In einer weiteren Ausführungsform weist eine postalische Begleitschein-Station einen dritten Schlitz zur Aufnahme einer Spezialdienst-Karte auf, auf der Daten gespeichert sind, aus denen die Station postalische und Zustellungsdienst-Information auf standardmäßigen – Formvorlagen drucken kann. Beispielsweise kann die Spezialdienste-Karte verwendet werden, um Postamt-Vorlagen, beispielsweise für zertifiziertes Postgut oder eingeschriebenes Postgut, oder die Begleitscheine von privaten Befördererfirmen, zu bedrucken. Die Station ist auch mit einer Vollbild-Anzeige der Begleitschein-Vorlage versehen, fordert den Benutzer zur Eingabe von Information durch programmierte Cursorbewegungen auf und weist Befehlstasten zum Eingeben der Absender- und der Empfängerinformation, der Raten- oder Dienstklasse, der Begleitscheinnummer, der Befördererinformation, etc. auf.
  • Als untergeordnete Merkmale können die Mikroprozessor-Karten konfiguriert werden, um verschiedene Zugriffstypen auf die Stationen nach Wunsch bereitzustellen, z.B. begrenzte Anzahlen oder Typen von Benutzern in begrenzten Anzahlen oder Typen von Maschinen, unbegrenzte Benutzer in begrenzten Maschinen, begrenzte Benutzer in unbegrenzten Maschinen oder nicht begrenzte Benutzer in nicht begrenzten Maschinen. Die verschiedenen Zugriffstypen können durch Speichern von Schlüsselzahlen in der Karte zur Identifizierung von autorisierten Benutzern und/oder Maschinen und/oder durch Speichern von Schlüsselzahlen in dem Stations-Operationsmikroprozessor zur Identifizierung von autorisierten Benutzern implementiert werden. Die Benutzerkarten können zur Zeit einer Ausgabe hinsichtlich der Beschränkungen auf die Beträge und Typen von einzelnen Transaktionen und für eine vorübergehende oder permanente Sperrung auf eine Erfassung eines nicht autorisierten Benutzers oder einer nicht autorisierten Karte hin konfiguriert werden. Ein anderes Systemmerkmal ist die Speicherung einer Historie von Transaktionen, die von der Karte ausgeführt werden, und die Neuberechnung des übrigen Stands, d.h. des verbleibenden Betrags auf jede Transaktionsaufforderung hin, um Kartenspeicherplatz einzusparen. Ein getrennter Transaktionsdrucker kann verwendet werden, um einen Ausdruck der Transaktionsgeschichte der Karte zu ermitteln.
  • Die Porto-Messstationen gemäß der Erfindung sind auch mit Mitteln versehen, um einem Postamt oder einem Beförderer zu ermöglichen, die Portozeichen oder Begleitscheine, die gedruckt werden, zu autentifizieren. In einer Ausführungsform druckt der Stationsdrucker in oder unter das Postzeichen eine codierte Nummer oder eine Sequenz von Markierungen entsprechend einem Element des Postzeichens, beispielsweise dem Portobetrag, der Stations-Identifikationsnummer und/oder des Postleitzahlcodes des Absenders. Die Zeichen können durch Drucken einer magnetisch oder optisch lesbaren Farbe verschleiert oder unsichtbar gemacht werden, um eine Herumhantierung oder eine nicht autorisierte Simulation zu verhindern. Sie können dann von dem Postamt oder der privaten Befördererfirma mittels einer Maschine gelesen werden, um zu bestimmen, ob das gedruckte Postzeichen von einem autorisierten Drucker gedruckt wurde, und um gleichzeitig eine Audit-Verfolgung an dem Absender bereitzustellen.
  • Gemäß einer weiteren Entwicklung stellt ein integriertes System von Mikroprozessorkarten und Stationen Transaktionsmöglichkeiten bereit, die eine weitverbreitete Verwendung und einen bequemen Zugriff für Benutzer bereitstellt. Der autorisierte Betrag der Benutzerkarte kann hinsichtlich der Gültigkeit zu Anfang überprüft werden und von einer Master-Wiederauffüllungskarte, die einen größeren autorisierten Betrag aufweist, wiederaufgefüllt werden, vorzugsweise in Verbindung mit einer Supervisor-Karte, die unter einer strikten Verteilungssteuerung ausgegeben wird. Eine Wiederauffüllungs-Station ist mit drei Einfügungsschlitzen für die drei Karten versehen und weist ein Operationsprogramm auf, um die Identität der Master-Wiederauffüllungskarte und der Benutzerkarte zu überprüfen, um zu bestimmen, ob sie zur Verwendung in der Wiederauffüllungs-Station gültig sind. Auf eine Löschung hin muss die gesicherte Handshake-Erkennungsprozedur erfolgreich zwischen den Mikroprozessoren der Supervisor- und Masterkarten ausgeführt werden, um eine Debitierung der Masterkarte mit dem Wiederauffüllungsbetrag und eine Kreditierung der Benutzerkarte zur ermöglichen. Wenn die Benutzerkarte eine neue Karte ist, dann werden eine Gültigkeitsüberprüfungs-Prozedur und die Auswahl und die Speicherung einer Benutzer-PIN ausgeführt.
  • Das mit Karten automatisierte Transaktionssystem weist eine breite Anwendbarkeit auf viele andere Typen von Kauf- oder Kredittransaktionen zusätzlich zu postalischen Diensten und Produkten auf. Beispielsweise kann es auch für Kreditkarten-Transaktionen, eine Inventursteuerung, Frachtbriefe, automatische Bargeldmaschinen oder im Grunde genommen auf jeden anderen Transaktionstyp angewendet werden, bei dem ein Benutzerkonto durch eine automatisierte Station im Austausch für einen Artikel oder einen Wertposten sicher debitiert werden muss. Das System ist insbesondere in Off-line-Transaktionen vorteilhaft, bei denen verteilte Stationen, die keinen strikten Zugangskontrollen unterliegen, verwendet werden.
  • Wie in dem folgenden beschrieben wird, verwendet ein automatisiertes Transaktionssystem eine Mikroprozessorkarte in einer automatisierten Transaktionsstation (nachstehend auch als Terminal bezeichnet). Verschiedene Arten von Mikroprozessorkarten sind kommerziell verfügbar und die Technologie einer Herstellung von derartigen Karten und einer Verwendung von diesen in Stationseinrichtungen wird gut verstanden. Beispielsweise stellt Micro Card Technologies Inc. aus Dallas, Texas, die Micro Card Mask M4 Karte her, die eine Standard-(ISO)-Größe, ähnlich wie eine Kreditkarte, mit einem 8-Bit Mikroprozessor, 8 Kontakt-Pins, einem 9600 bps asynchronem seriellen Austauschprotokoll, 12,8 KBits eines Nur-Lese-Speichers (ROM), 288 Bits eines Speichers mit wahlfreiem Zugriff (RAM) und 8 KBits eines löschbaren/programmierbaren ROMs (EPROMs) ist. Ein Feld von elektrischen Kontakten, die in einem Abschnitt der Karte vorgesehen sind, stellen eine Verbindung zu den entsprechenden Kontakten in der Station her, um den Kartenmikroprozessor in die Lage zu versetzen, Daten mit der Station auszutauschen. Es ist natürlich verständlich, dass andere Typen von Daten-Kommunikationsverbindungen verwendet werden können, beispielsweise durch eine magnetische Induktion.
  • Die herkömmliche Mikroprozessorkarte, so wie sie in der vorliegenden Erfindung verwendet wird, arbeitet durch Ausführen eines intern gespeicherten Programms (Firmware), auf das von außen nicht zugegriffen werden kann. Die Firmware kann in einer zufallsmäßigen Weise geschrieben werden, um sie gegenüber einer Herumhantierung von außen zu sichern. Ein elektrisch programmierbarer (EPROM) Speicherabschnitt, der dem Mikroprozessor der Karte zugeordnet ist, ist allgemein in drei Zonen aufgeteilt: eine Geheimzone, auf die nur von innen zugegriffen werden kann; eine geschützte Lese/Schreibzone, auf die zugegriffen werden kann, nachdem eine Schlüsselnummer oder PIN bestätigt worden ist, und eine freie Lesezone. Die Karte wird in einer Station verwendet, um gewünschte Funktionen in Abhängigkeit von Regeln, Prozeduren und Daten auszuführen, die in der Karte und der Station gespeichert sind oder dort ausgeführt werden.
  • Wenn herkömmliche Mikroprozessorkarten an einzelne Benutzer ausgegeben werden, wird eine Gültigkeitsüberprüfungs-Prozedur auf einer Gültigkeitsüberprüfungs-Station ausgeführt. Die Prozedur fordert den Ausgeber allgemein dazu auf, die Seriennummer des richtigen Herstellers der Karte einzugeben, um zu bestätigen, dass die Karte autorisiert ist. Eine PIN wird dann von dem Kartenhalter zugeordnet oder gewählt und in der Geheimzone gespeichert. Ferner kann auch eine Geheimschlüsselnummer, die für den Ausgeber einzigartig ist und einer Klasse oder einer chronologischen Serie von Kartenhaltern gemeinsam ist, in der Geheimzone gespeichert werden. In einigen Kartensystemen wird der Geheimschlüssel als ein Argument eines Verschlüsselungsalgorithmus verwendet, um ein verschlüsseltes Wort an die Station zur Überprüfung zu senden. Wenn das Wort von der Station decodiert werden kann, um den Geheimschlüssel abzuleiten, wird angenommen, dass die Karte authentisch ist. Auf einen Abschluss der Gültigkeitsüberprüfungs-Prozedur hin ändert die Karten-MPU irreversibel ihr Programm so, dass keine weiteren Wörter in die Geheimspeicherzone geschrieben werden können. Danach muss ein Benutzer bei einer Verwendung der Karte die richtige PIN eingeben, um zu bestätigen, dass die Karte gerade von ihrem autorisierten Benutzer verwendet wird. Herkömmliche Mikroprozessorkarten weisen auch das Merkmal einer vorübergehenden oder permanenten Sperrung der Karte von einer Verwendung auf, wenn eine Abfolge von unrichtigen PIN Eingaben auf einer Station erfasst wird.
  • Zur Zeit der Ausgabe wird für die Karte, die gerade ausgegeben wird, ein Betrag in Geldwerten oder anderen Einheiten für gültig erklärt. In herkömmlichen Karten wird der Betrag permanent in einen einer Vielzahl von Transaktionssektoren in der geschützten Speicherzone geschrieben. Jedesmal, wenn die Karte mit einem neuen Betrag "gefüllt" werden soll, wird einer der Sektoren entsperrt und mit einem neuen Betrag von dem Ausgeber beschrieben. Somit kann ein begrenzter autorisierter Betrag jedesmal eingeschrieben werden und die Karte wird dann mehrmals wiederaufgefüllt, bevor ihr Speicherplatz aufgebracht ist. Dies ist ein Sicherheitsmerkmal zur Minimierung eines Geldverlusts für den Fall, dass die Karte verlorengeht oder gestohlen wird. Der autorisierte Betrag wird bei jeder Transaktion dekrementiert und ein neuer Stand wird eingeschrieben, bis der Stand aufgebraucht ist. Obwohl irgendein Betrag oder irgendein Stand in den Transaktionsspeicher der Karte geschrieben werden kann, kann die Karte als weiteres Sicherheitsmerkmal verhindern, dass ein Stand eingeschrieben wird, der eine vorgegebene Grenze oder einen vorher eingeschriebenen Stand überschreitet.
  • Ein automatisiertes Transaktionssystem mit Karte wird nun beschrieben. Es sei darauf hingewiesen, dass die Erfindung nicht auf Ausführungsformen beschränkt ist, obwohl bestimmte Ausführungsformen beschrieben werden, sondern sämtliche Modifikationen und Variationen beinhaltet, die die Prinzipien der Erfindung verwenden. Für den Zweck dieser Beschreibung wird für die Transaktionsstation eine Portomessstation zum Drucken einer Postmarke auf ein Etikett, einen Umschlag oder einen Begleitschein für Artikel, die versendet oder verschickt werden sollen, gewählt. Jedoch ist selbstverständlich, dass die allgemeinen Prinzipien der Erfindung eine breite Anwendbarkeit haben. Beispielsweise kann die Station auch eine Bargeld- oder Artikel- Ausgabemaschine oder ein Drucker sein, der Gültigkeitsüberprüfungsmarkierungen, Coupons, Belege, Fahrkarten, Inventurdokumente etc. druckt.
  • Portomessstation
  • Unter Bezugnahme auf 1 ist eine Mikroprozessorkarte 10, wie voranstehend beschrieben, dafür ausgelegt, um in einen Karteneinfügungsschlitz 11 einer automatisierten Stationseinrichtung 20 eingefügt zu werden. Die Smartkarte 10 weist einen Kontaktabschnitt 12 auf, der eine Anzahl von Kontakten 13 aufweist, die mit den Pinherausführungen eines IC Chips verbunden sind, der eine Mikroprozessoreinheit (Karten-MPU) 60 umfasst, die unter eine Schutzschicht des Kartenkontaktabschnitts 12 laminiert ist. Die Kontakte 13 werden mit entsprechenden Kontakten 23 eines Stationskontaktabschnitts 22 auf eine Einfügung der Karte 10 in den Schlitz 11 in die mit dem Pfeils A angedeutete Richtung in Eingriff gebracht. Wenn die Karte eingefügt ist, liegt ihre führende Kante an einem Teil des Stationskontaktabschnitts 22 an, der in die gleiche Richtung, mit einem Pfeil B angedeutet, bewegt wird, um so einen betriebsmäßigen elektrischen Kontakt mit dem Kartenkontaktabschnitt 12 einzugehen. Ein Auslöseschalter 22a ist an der Basis des Schlitzes 11 vorgesehen und triggert ein Startsignal an einen Operationsmikroprozessor (Stations-MPU) 30, wenn die Karte vollständig an ihre Position in dem Schlitz eingefügt worden ist.
  • Der Karten-MPU 60 führt ein intern gespeichertes (Firmware) Programm aus, um zu überprüfen, ob eine angeforderte Transaktion autorisiert ist und um vor einer Debitierung des Kartenkontostands eine gesicherte Handshake-Erkennungsprozedur (die nachstehend noch näher erläutert wird) mit einem Mikroprozessor in der Station auszuführen.
  • Obwohl die Handshake-Prozedur mit einem Operationsmikroprozessor für die Station oder einem zu der Station entfernten ausgeführt werden kann, wird in der Erfindung bevorzugt, dass die Prozedur mit einem gesicherten Mikroprozessor ausgeführt wird, der in dem tatsächlichen Wertausgabeabschnitt der Station eingebettet ist. Der Wertausgabeabschnitt ist ein getrenntes Element in der Station und sein Mikroprozessor wird physikalisch gesichert gemacht, beispielsweise durch Vergießen in Epoxydharz, so dass irgendein Versuch, daran herumzuhantieren, dazu führen würde, dass der Wertausgabeabschnitt außer Betrieb genommen wird. Für die postalische Transaktionsstation der Erfindung ist der Mikroprozessor in der Druckereinheit eingebettet, die das Postzeichen druckt.
  • Die Stationskontakte 23 werden mit den funktionellen Teilen der Station einschließlich einer Taktsynchronisationsverbindung 24, einer Rücksetzverbindung 25, einer Betriebsspannungs-Vcc-Verbindung 26, einem Eingabe/Ausgabe-(I/O)-Port 27, einer EPROM-Schreibspannungs-Vpp-Verbindung 28 und einer Masseverbindung 29 verbunden. Der Stations-MPU 30 steuert die Schnittstelle mit der Karte und den Betrieb der verschiedenen Teile der Station, einschließlich einer Tastatur 31, einer Anzeige 32, beispielsweise einer LCD Anzeige, und eines Postzeichen-Druckers 40, der der Wertausgabeabschnitt der Station ist. Eine Leistungsquelle Vo ist mit einer Batterie und/oder einer externen AC oder DC Leitung versehen, um die verschiedenen Teile der Station mit Energie zu versorgen.
  • Der Drucker 40 weist eine Mikroprozessoreinheit (Drucker-MPU) 41 auf, die individuell und in einzigartiger Weise den Betrieb eines Druckkopfs 42, beispielsweise eines elektrothermischen oder Anschlagdruckkopfs, steuert. Die MPU 41 führt ein internes Programm (Firmware) wie der Kartenmikroprozessor aus, so dass an ihm von außen nicht herumhantiert werden kann. Das interne Programm der Drucker-MPU umfasst einzigartige Verschlüsselungsalgorithmen parallel zu denjenigen, die in dem Mikroprozessor der Karte gespeichert sind, der von dem Hersteller installiert wird, so dass die Drucker-MPU eine gesicherte Handshake-Erkennungsprozedur mit dem Mikroprozessor der Karte ausführen kann, um eine angeforderte Transaktion zu autorisieren. Die MPU 41 ist auch integral mit dem Druckkopf 42 gebildet, beispielsweise durch Einbetten in Epoxydharz oder dergleichen, so dass auf sie ohne eine Zerstörung des Druckkopfs nicht zugegriffen werden kann. Somit kann der Druckkopf 42 der Portomessstation 20 nur durch die MPU 41 betrieben werden und wird ein Postzeichen nur dann drucken, wenn die Handshake-Erkennungsprozedur und ein Postzeichen-Druckbefehl zwischen der Karten-MPU und der Drucker-MPU 41 ausgeführt worden sind.
  • Wenn eine Station von dem Ausgeber an einem Ort installiert werden soll oder an ein Zwischengeschäft zur Feldverwendung verteilt werden soll, kann der Ausgeber eine Gültigkeitsüberprüfungs-Prozedur für die Station ausführen, die ähnlich wie diejenige für die Karte ist. Eine Geheimschlüsselnummer kann in die Geheimspeicherzone der Drucker-MPU 41 eingeschrieben werden, so dass Portodruck-Transaktionen nur mit Karten, die mit der entsprechenden Geheimschlüsselnummer versehen sind, ausgeführt werden können. Somit werden Karten, die von anderen Ausgebern für gültig erklärt werden, obwohl sie von dem gleichen Hersteller erhalten worden sind, in den Maschinen des zuerst erwähnten Ausgebers nicht verwendbar sein.
  • Die Stations-MPU kann natürlich für die Handshake-Erkennungsprozedur verwendet werden. Jedoch wird bevorzugt, dass die Prozedur von dem Teil ausgeführt wird, der tatsächlich den Wertposten ausgibt, und dass die Stations-MPU für andere Stationsoperationen betreibbar gelassen wird. Eine Maschinen-ID-Nummer (MIN) kann der Station ebenfalls zugewiesen werden, so dass sie in der auf der Karte geführten Transaktionsgeschichte aufgezeichnet werden kann. Als ein weiteres Merkmal kann die MIN für eine oder mehrere Stationen des Ausgebers in Karten gespeichert werden, die nur in diesen Stationen verwendet werden sollen. Somit können die Stationen in einem automatisierten Stationssystem, das für eine Firma vorgesehen ist, innerhalb der Firma nur mit den Karten verwendet werden, die an die Angestellten dieser Firma ausgegeben worden sind, die die Geheimschlüsselnummer der Firma besitzen und optional können die Stationen innerhalb einer Abteilung der Firma konfiguriert werden, um nur Karten anzunehmen, die mit dem MINs von Maschinen dieser Abteilung versehen sind.
  • Der interaktive Betrieb des Karten/Stationssystem wird nachstehend beschrieben. Auf eine Einführung einer Karte in einen Schlitz 11 hin wird der Auslöseschalter 22a getriggert und die Stations-MPU 30 initiiert eine Identifikationsaufforderungsprozedur, um zu bestätigen, dass die Karte gerade von einem autorisierten Benutzer verwendet wird. Beispielsweise kann die Stations-MPU das Erscheinen einer Eingabeaufforderung auf der Anzeige 32 bewirken, die den Benutzer auffordert, eine PIN einzugeben. Die von dem Benutzer eingegebene Zahl wird von der Stations-MPU an die Karten-MPU gesendet, wo sie mit der PIN Nummer (den PIN Nummern), die in der Geheimzone des Speichers der Karte gespeichert ist (sind), verglichen wird. Wenn die Zahl übereinstimmt, informiert die Karten-MPU die Stations-MPU 30, um weiterzumachen. Wenn die Karte zur Verwendung nur in bestimmten Maschinen beschränkt ist, kann die Karte die MIN der Station anfordern und sie mit einer gespeicherten Liste von autorisierten Stationsnummern vergleichen. Wenn die Station zur Verwendung nur mit bestimmten Karten beschränkt ist, dann kann die Station die PIN oder eine Kartenidentifikation oder eine Kontonummer mit einer gespeicherten Liste von autorisierten Kartennummern vergleichen. Als ein weiteres Sicherheitsmerkmal kann das Kartenprogramm die Anzahl von unrichtigen PIN Eingaben, die versucht werden, oder ein Kartenablaufdatum, das in einen Speicher zur Zeit der Ausgabe geschrieben wird, überprüfen. Wenn die Eingaben einer unrichtigen PIN eine vorgegebene Anzahl überschreiten oder wenn das von der Stations-MPU 30 angezeigte gegenwärtige Datum nach dem Ablaufdatum liegt, kann die Karten-MPU 60 die Karte gegenüber einer weiteren Verwendung sperren, bis der Benutzer sie von dem Ausgeber erneut für gültig erklärt gelassen hat.
  • Wenn die anfänglichen Bestätigungsprozeduren vorbei sind, fordert die Stations-MPU 30 den Benutzer als nächstes zur Eingabe von Information für eine Portotransaktion auf. Der Benutzer gibt auf einer Tastatur 31 den angeforderten Portobetrag und als weitere Option den Postleitzahlcode des Orts des Absenders und das Datum, ein. So wie die Information nacheinander zugeführt wird, d.h. "Betrag", "Postleitzahlcode" und "Datum", wird sie auf einer Anzeige 32 zur Bestätigung angezeigt. Alternativ kann das Datum von der Stations-MPU 30 geführt und für eine Benutzerbestätigung angezeigt werden. Wenn sämtliche richtige Information eingegeben worden ist, wird eine Kante eines Umschlags 51, der verschickt werden soll, oder ein Etikett oder ein Versendeformblatt, das an einem zu verschickenden Artikel angebracht werden soll, in einen Schlitz 50 auf einer Seite der Portomessstation 20 eingefügt. Die Bewegung des Etiketts oder des Umschlags kann gesteuert werden, um es/ihn zu dem Druckkopf auszurichten, wie in herkömmlichen Messmaschinen vorgesehen. Der Benutzer drückt dann die "Drucken" Taste, um eine Portodrucktransaktion zu initiieren.
  • Handshake-Erkennungsprozedur
  • Die tatsächliche Ausführung einer Wertaustauschtransaktion wird von einer gegenseitigen Handshake-Erkennungsprozedur zwischen einem gesicherten Mikroprozessor, der den Kartenkontostand führt und einem gesicherten Mikroprozessor, der den Wertausgabebetrieb steuert, gesichert ausgeführt. Die Karten-MPU muss den Mikroprozessor des Wertausgabeabschnitts als gültig erkennen, und umgekehrt, um eine Transaktion auszuführen. Der Karten- und der Wertausgabeabschnitt können deshalb jeweils autonom und gegenüber einer Fälschung oder einer betrugsmäßigen Verwendung geschützt bleiben, selbst wenn die Sicherheit des anderen durchbrochen worden ist. Da sie autonom sind, können die Karten und die Stationen weitläufig mit einem geringen Risiko eines Aufbrechens des Systems und ohne die Notwendigkeit für strikte Zugriffssteuerungen verteilt werden. Gegenüber herkömmlichen mit Karten automatisierten Transaktionssystemen weist es somit beträchtliche Kosten- und Sicherheitsvorteile auf.
  • Nachstehend wird eine verschlüsselte Zweiweg-Handshake-Ausführungsform beschrieben. Jedoch ist selbstverständlich, dass irgendeine gegenseitige Handshake-Prozedur, mit der die Karten- und Ausgabe-Mikroprozessoren die anderen als autorisiert erkennen können, um eine angeforderte Transaktion auszuführen, eingesetzt werden kann. In der bevorzugten Portostations-Ausführungsform wird die Handshake-Prozedur zwischen der Karten-MPU 60 und der Drucker-MPU 41 ausgeführt. Wenn das Signal der "Drucken" Taste von der Stations-MPU 30 empfangen wird, dann öffnet die letztere, wie schematisch in 2a dargestellt, einen Kanal 61 für eine Kommunikation zwischen der Karten-MPU 60 und der Drucker-MPU 61. Ein "Beginn" Signal und der Betrag der angeforderten Transaktion, d.h. des Portos, wird von der Stations-MPU 30 an die Karten- MPU 60 gesendet und ein ähnliches "Beginn" Signal wird an die Drucker-MPU 41 gesendet, um den Weg für eine Handshake-Prozedur vorzubereiten.
  • Unter Bezugnahme auf 2b initiiert die Karten-MPU 60 die Handshake-Prozedur auf einen Empfang des "Beginn" Signals hin, indem sie zunächst überprüft, ob der angeforderte Betrag für die Transaktion verfügbar ist. Als ein vorteilhaftes Merkmal überprüft die Karten-MPU 60 den verfügbaren Betrag der Karte und (wenn dies in dem Programm der Karte implementiert ist), ob die angeforderte Transaktion innerhalb irgendwelcher von dem Kartenausgeber spezifizierten Grenzen ist. Beispielsweise kann die Verwendung der Karte auf einen maximalen Portobetrag und/oder eine maximale Portoklasse für jede Transaktion oder eine kumulative Gesamtzahl von Transaktionen begrenzt werden. Nachdem festgestellt ist, dass die angeforderte Transaktion autorisiert ist, verschlüsselt die Karten-MPU 60 eine Objektzahl N, die eine zufallsmäßig erzeugte Zahl sein kann, mit einer Verschlüsselungszahl k1 (die die PIN des Benutzers sein kann), die in der Geheimzone ihres Speichers gespeichert ist, mit einem ersten Verschlüsselungsalgorithmus E1 und sendet das sich ergebende Wort W1 durch den Handshake-Kanal 61 der Stations-MPU 30 an die Drucker-MPU 41.
  • Auf einen Empfang des Worts W1 hin decodiert die Drucker-MPU 41 die Zahl unter Verwendung der gleichen Zahl k1 durch den inversen Algorithmus E1'. Die Zahl k1 kann eine in dem Speicher der Drucker-MPU zur Zeit einer Gültigkeitsüberprüfung gespeicherten Geheimschlüsselzahl sein, oder in einem offenen System kann sie die PIN sein, die von dem Benutzer auf der Station eingegeben wird, oder eine Kombination von beiden. Die Drucker-MPU 41 verschlüsselt dann die decodierte Zahl mit der Zahl k1 durch einen zweiten Verschlüsselungsalgorithmus E2, um ein zweites Wort W2 an die Karten-MPU 60 zurückzusenden.
  • Auf einen Empfang des Worts W2 hin decodiert die Karten-MPU 60 die Zahl wieder unter Verwendung der Schlüsselzahl k1 durch den inversen zweiten Algorithmus E2' und vergleicht die decodierte Zahl mit der Zahl, die sie bei der ersten Übertragung verwendet hat. Wenn die Zahlen übereinstimmen, dann ist die Handshake-Prozedur erfolgreich abgeschlossen worden und die MPUs der Karte und des Druckers haben einander als autorisiert erkannt, um die angeforderte Transaktion auszuführen. Die Karten-MPU zieht dann den Portobetrag von dem Kartenwert ab und sendet einen Druckbefehl und den Portobetrag an die Drucker MPU. Die Drucker-MPU druckt das Porto auf den Umschlag 51 in Zusammenarbeit mit der Stations-MPU 30, die die Bewegung des Umschlags unter dem Druckkopf steuert. Die Drucker-MPU sendet dann ein "Ende" Signal an die Stations-MPU 30, die dementsprechend den Handshake-Kanal 61 ausschaltet und sich selbst zurücksetzt, um die nächste Transaktionsaufforderung zu empfangen.
  • In der bevorzugten Ausführungsform speichert die Karten-MPU 60 nur den Betrag der Transaktion in ihrer Transaktionsaufzeichnung und sie speichert den neuen Stand nicht. Anstelle davon wird der Stand aus dem ursprünglich autorisierten Betrag und der gespeicherten Geschichte von Transaktions-Debitierungen zu der Zeit neu berechnet, wenn eine Transaktion angefordert wird. Diese Prozedur ersetzt die Rechenkraft der MPU, um einen beträchtlichen Betrag des EPROM Speicherplatzes der Karte einzusparen.
  • Das mit Karten automatisierte Transaktionssystem ist mit einer hohen Sicherheit auf einer Vielzahl von Ebenen versehen, was besonders vorteilhaft für Off-line-Transaktionen ist, bei denen eine große Anzahl von ausgegebenen Karten und weitläufig verteilte Stationseinrichtungen beteiligt sind. Wie in 3 dargestellt sind die Verschlüsselungsalgorithmen auf der ersten Sicherheitsebene I von dem Hersteller vorgesehen, der Geheimschlüssel, PIN, und/oder MIN sind von dem Ausgeber auf der Sicherheitsebene II vorgesehen, die PIN wird auf der Sicherheitsebene III von einem bestimmten Benutzer verwendet und die MIN und/oder der Geheimschlüssel wird auf einer Sicherheitsebene IV verwendet, um eine bestimmte (bestimmte) Maschine (Maschinen) zu betreiben.
  • Auf der Ebene I ist der Druckkopf der Station nur dann betreibbar, um einen Wert auszugeben, d.h. ein Porto zu drucken, wenn die von dem Hersteller vorgesehenen Verschlüsselungsalgorithmen mit denjenigen der Karte übereinstimmen, um dadurch einen Schutz gegen gefälschte Karten und Stationen bereitzustellen. Selbst wenn die Sicherheit des Herstellers aufgebrochen worden ist und die Verschlüsselungsalgorithmen von einem Fälscher ermittelt worden sind, kann ein Geheimschlüssel auf der Ebene II von dem Ausgeber zugeordnet und bei der Handshake-Prozedur verwendet werden, wodurch die Verwendung von gefälschten Karten und Stationen, die den Geheimschlüssel nicht aufweisen, verhindert wird. Auf der Sicherheitsebene III kann eine Karte zum Betreiben einer Station nur dann verwendet werden, wenn die richtige PIN bekannt ist und wenn anfängliche Bestätigungsprozeduren durchlaufen sind. Auf der Sicherheitsebene IV kann eine Karte nur in einer bestimmten Station, die von der richtigen MIN identifiziert wird, verwendet werden.
  • Eine verwandte Ausführungsform ist in 4 dargestellt, die eine zweite Karte mit postalischen Kartendaten verwendet, die in einem Speicher gespeichert sind, um das richtige Porto automatisch zu berechnen. Eine Station 20, ähnlich wie die voranstehend beschriebene umfasst einen zweiten Schlitz 91 für eine "Raten" Karte 90. Die Station weist einen Schlitz 50 auf, in den ein postalisches Etikett oder ein Umschlag 51 eingefügt wird, um von dem Drucker 40 bedruckt zu werden. Für ein Paket 52 wird das Etikett 51 dann an dem Paket zur Versendung angebracht. Eine Waage 53 kann mit der Station und der MPU 30 verbunden sein, um das Gewicht des Umschlags oder des Pakets 52 bereitzustellen.
  • Die Ratenkarte weist eine Speichereinrichtung 92 auf, vorzugsweise ein IC ROM, auf die von der Stations-MPU 30 durch den Kontaktabschnitt 93, der in Kontakt mit den Stiftanschlüssen der Speichereinrichtung in Eingriff steht, zugegriffen wird und von der Stations-MPU 30 gelesen wird. Schalter 22a und 92a stellen Signale bereit, wenn die Benutzer- und Ratenkarten in die jeweiligen Schlitze eingefügt worden sind. Eine Einfügung der Benutzerkarte initiiert einen Betrieb der Station. Wenn eine Ratenkarte nicht eingefügt ist, kann die Stations-MPU 30 anstelle davon den geeigneten postalischen Betrag von dem Benutzer durch eine Eingabeaufforderung auf der Anzeige 32 anfordern. Die Stations-MPU kann auch einen Modus zum Lesen von postalischen Raten (Gebühren) von der Ratenkarte aufweisen.
  • Der Programmbetrieb der Porto-Messstation 20 ist in Blockschaltbildform in 5 dargestellt. Auf eine Einfügung der Benutzerkarte 10 in den Schlitz 11 hin werden die voranstehend beschriebenen Benutzerbestätigungsprozeduren zwischen der Stations-MPU 30 und der Karten-MPU 60 ausgeführt. Wenn eine nicht autorisierte Karte oder ein nicht autorisierter Benutzer erfasst wird, dann wird die Karte gesperrt und die Stationsoperationen werden beendet. Wenn eine gültige Benutzerkarte bestätigt wird, dann überprüft das Stationsprogramm, ob eine Ratenkarte 90 eingefügt ist und ob sie gültig ist. Die Gültigkeit kann durch die Ausgabenummer der Karte oder durch ein angezeigte Ablaufdatum angezeigt werden. Wenn keine Ratenkarte vorhanden ist, dann fordert die Stations-MPU den Benutzer auf, das gewünschte Porto einzugeben und geht zu dem Druckschlüssel-Entscheidungsblock 97. Wenn ein gültige Ratenkarte vorhanden ist, dann fordert das Stationsprogramm die Codes für den Absendeort und den Zielort des Artikels und die gewünschte Postgutklasse an. Das Programm prüft dann nach einem Signal von der Waage 53, die das Gewicht des Artikels anzeigt. Wenn keine Waage angeschlossen ist oder kein Gewicht angezeigt wird, dann fordert das Programm den Benutzer auf, die Information einzugeben.
  • Der Ratenkarten-Speicher enthält eine gegenwärtige Auflistung der Raten für einen bestimmten Beförderer aufgeteilt gemäß der Zonenklassifikationen, dem Gewicht und/oder dem Postguttyp. Für den U.S. Postdienst wird der Portobetrag auf Grundlage der Postleitzahlcodes des Absendeorts und des Zielorts, der Postgutklasse und des Gewichts berechnet, indem in Tabellen nachgeschlagen wird, die in dem Ratenkarten-Speicher 92 gespeichert sind. Wenn die "Drucken" Taste gedrückt wird, dann sendet das Stationsprogramm das "Beginn" Signal an die Karten-MPU und an die Drucker-MPU, um die Handshake-Prozedur und Debitierungs- und Druckoperationen wie voranstehend beschrieben auszuführen. Wenn eine "Auto" Modus-Taste der Station gedrückt worden ist oder der Benutzer wählt, im Ansprechen auf eine Eingabeaufforderung fortzufahren, dann kehrt das Stationsprogramm an den Beginn der Transaktionsschleife, die mit dem Block 94 bezeichnet ist, zurück. Der "Auto" Modus kann auch im Zusammenhang mit einem automatischen Zuführer zur Postmarkierung einer Serie von Umschlägen oder Etiketten verwendet werden. Der Stationsbetrieb wird beendet, wenn die Transaktionsschleife nicht fortgesetzt wird oder wenn die Handshake-Prozedur nicht abgeschlossen ist.
  • Postmarken-Autentifizierung
  • Es wird nun eine Postmarken-Autentifizierungsprozedur beschrieben. Die Prozedur ist als ein Sicherheitsmerkmal vorgesehen, um das Drucken eines gefälschten Portozeichens von einem Drucker, Kopierer oder einer anderen Faksimileeinrichtung zu verhindern, die von dem Ausgeber des voranstehend beschriebenen Karten/Stationssystems nicht autorisiert ist. Herkömmliche Hochauflösungsdrucker und Graphikmöglichkeiten von Personalcomputern stellen ein zunehmendes Risiko dar, das Wertbestätigungszeichen, wie beispielsweise Postzeichen, Tickets, Coupons, etc. durch einen Fälscher simuliert werden können. In dem vorliegenden System wird ein darunter liegender und/oder unsichtbarer Maschinen-lesbarer Code zuerst gedruckt und dann mit einer vom Menschen lesbaren Portomarke überdruckt. Der Code kann von dem Ausgeber des Portokarten/Stationssystems in einzigartiger Weise gewählt und periodisch geändert werden, um irgendwelche Vorteile zu verhindern, wenn ein nicht autorisierter Zugriff auf den Code erreicht wird. Ferner kann der Code mit Farbe gedruckt werden, die in dem normalen Lichtspektrum unsichtbar ist, so dass er nur mit einem magnetischen, infraroten oder ultravioletten Leser lesbar ist.
  • Unter Bezugnahme auf ein in 6a und 6b gezeigtes Beispiel weist eine herkömmliche gedruckte Portomarke (Postzeichen) ein Logo oder ein graphisches Design 70, einen Text 71, der anzeigt, dass das Porto durch den U.S. Postdienst ausgegeben wird, Zahlen 72, die den Portobetrag anzeigen, sowie das Datum 73, die Stadt 74, das Land 75 und den Postleitzahlcode 76 des Absendeorts und die Identifikationsnummer 77 der Frankiermaschine, von der das Postzeichen gedruckt wurde, auf. Codierte Zeichen 78 werden unterhalb des sichtbaren Postzeichens in einem vorgegebenen Codefeld 79 in unsichtbarer, von einer Maschine lesbarer Farbe gedruckt. Der Algorithmus für die codierten Zeichen wird von dem Ausgeber gewählt, wobei beispielsweise das binäre Äquivalent des Portobetrags, d.h. "90" Cents in 6a, dargestellt wird, was in binärer Form in 6b gezeigt ist. Die codierten Zeichen können irgendein anderes Element des Postzeichens sein, beispielsweise die Maschinen-Identifikationsnummer oder ein Postleitzahlcode. Alternativ kann ein Strichcode 83 mit einem Postzeichen-Informationsabschnitt 83a und einem Prüfcodeabschnitt 83b gedruckt werden, die auf Grundlage der Postzeichenelemente verschlüsselt werden. Das Postzeichenelement und/oder der Verschlüsselungsalgorithmus kann in einzigartiger Weise von dem Ausgeber gewählt werden. Sogar wenn die codierten Zeichen in sichtbarer Form gedruckt werden, wird die Verschlüsselung eines variablen Postzeichenelements, beispielsweise des Postleitzahlcodes des Absenders, des Datums oder des Portobetrags, Kopieren erschweren.
  • Das Drucken des Portozeichen- und Autentifizierungscodes kann einfach in dem Karten/Stationssystem, das in 1 gezeigt ist, eingebaut werden. Der Drucker 42 ist mit einem Speicher 43 versehen, an den Daten, die die sichtbare Information des Postzeichens und den berechneten binären oder einen anderen gewählten Prüfcode oder einen umgewandelten Strichcode darstellen, von der Stations-MPU 30 gesendet werden und in dem diese Daten gespeichert werden. Die Festgraphik des Postzeichens kann in einem der MPU 30 zugeordneten Speicher gespeichert werden, was bevorzugt wird, wenn die gleiche Station die Möglichkeit eines Druckens einer Vielzahl von Postzeichengraphiken von verschiedenen Beförderern und/oder Dienstklassen aufweist, oder sie kann permanent in einem Abschnitt des Druckerspeichers 43 gespeichert werden. Die feste Graphik kann anstelle davon in dem Speicher einer Karte gespeichert werden und von der Stations-MPU 30 in dem Druckerspeicher 43 für eine angeforderte Transaktion geladen werden. Alternativ kann die feste Graphik auf einer Druckwalze vorgesehen werden, die mit dem Druckkopf arbeitet, wenn nur ein Typ von Postzeichen gedruckt werden soll.
  • In der bevorzugten Ausbildung ist der Druckkopf 42 ein Anschlagdrucker, der zwei Farbbänder 42a und 42b aufweist, eines mit unsichtbarer von einer Maschine lesbarer Farbe und das andere mit einer sichtbaren Farbe. Wenn die Handshake-Prozedur abgeschlossen worden ist und der Druckbefehl von der Karten-MPU 60 ausgegeben worden ist, dann greift die Drucker-MPU 41 auf die in dem Speicher 43 gespeicherten Daten zu und druckt in einem ersten Durchlauf die codierten Zeichen in unsichtbarer Farbe und druckt dann in einem zweiten Durchlauf die sichtbare Postzeicheninformation.
  • Wie in 6a dargestellt, wenn Postgut oder andere Artikel danach an ein zentrales Postgutverzweigungs- und Verteilungssystem, beispielsweise dasjenige des U.S. Postdienstes oder eines privaten Beförderers, gebracht werden, dann kann das Postzeichen unter einen Detektor 80 geführt werden, der einen Leser 81 für ein sichtbares Lichtspektrum und einen Codeleser 82, beispielsweise einen magnetischen, infraroten oder ultravioletten Leser, oder einen Strichcodeleser 83 für Strichcodezeichen, aufweist. Wenn die Codezeichen nicht vorhanden sind oder wenn der Prüfcode nicht mit dem Element des für eine Codierung gewählten Postzeichens übereinstimmt, kann eine Audit-Aufzeichnung über die fehlende Übereinstimmung durchgeführt werden, beispielsweise durch Aufzeichnen der Maschinen-Identifikationsnummer, des Datums und des Postleitzahlcodes des Absendeorts. Eine Untersuchung der Quelle des nicht autorisierten Portos kann dann eingeleitet werden, wenn zahlreiche Artikel angetroffen werden, die nicht autorisierte Postzeichen führen. Die Postzeichen-Autentifizierungszeichen der Erfindung stellen somit eine zusätzliche Sicherheitsebene gegenüber einer Fälschung bereit, was in herkömmlichen postalischen Messmaschinen nicht angeboten wird.
  • Station für einen postalischen Begleitschein
  • Eine weitere Modifikation ist in 7 dargestellt, die zum Drucken von standardmäßigen Begleitscheinen für Versendeartikel unter Verwendung eines breiten Bereichs von postalischen oder privaten Befördererdiensten ausgelegt ist. Eine Station 20' enthält einen Schlitz 11 für eine Benutzerkarte 10, eine Stations-MPU 30, einen Drucker 40 und eine Drucker-MPU 41, eine Tastatur 31' und eine Anzeige 32', wie voranstehend unter Bezugnahme auf 1 beschrieben. Die Station enthält auch einen zweiten Schlitz 91 für eine "Raten" Karte 90 und einen dritten Schlitz 101 für eine "Spezialdienste" Karte 100. Die Station weist auch einen Schlitz 50 auf, in den ein standardmäßiger Begleitschein 51' eingefügt wird, um von dem Drucker 40 bedruckt zu werden. Der Begleitschein 51' wird dann an dem Umschlag oder dem Paket 52 zur Versendung angebracht. Eine Waage 53 kann mit der Station und der MPU 30 verbunden sein, um automatisch das Gewicht des Pakets 52 bereitzustellen.
  • Die Raten- und Spezialdienste-Karten weisen Speichereinrichtungen 92 bzw. 102 auf, die vorzugsweise IC ROMs sind, auf die von der Stations-MPU 30 durch Kontaktabschnitte 93 bzw. 103, die in Kontakt mit den Stiftanschlüssen der Speichereinrichtungen stehen, zugegriffen werden und von denen die Stations-MPU 30 liest. Schalter 22a, 92a und 102a stellen Erfassungssignale bereit, wenn die Karten in die jeweiligen Schlitze eingefügt worden sind. Eine Anzeige 32' stellt ein vollständiges Feld entsprechend dem Erscheinungsbild des Begleitscheins bereit und die Tastatur 31' umfasst einen vollständigen Satz von alphanumerischen Zeichen und Befehlstasten.
  • Der Ratenkarten-Speicher enthält eine gegenwärtige Auflistung der Raten für einen bestimmten Beförderer. Wenn beispielsweise der Beförderer der U.S. Postdienst ist, dann werden die Postamt-Raten gemäß der Zonen-Klassifikationen, dem Gewicht und der Postgutklasse aufgelistet. Der Speicher der Spezialdienste-Karte enthält ein Programm zum Ausfüllen eines standardmäßigen Begleitscheins gemäß der Information und gemäß der Zeichen, die von dem Postdienst eines bestimmten Beförderers angefordert werden und die diesen Postdienst identifizieren. Wenn beispielsweise der Beförderer der U.S. Postdienst ist, dann kann die Spezialdienst-Karte die Programme zum Drucken von Begleitscheinen für Expresspostgut, zertifiziertes Postgut, eingeschriebenes Postgut, versichertes Postgut, etc. bereitstellen.
  • Der Programmbetrieb der postalischen Begleitschein-Station 20' ist in Blockschaltbildform in 8 dargestellt und ein Beispiel eines Begleitscheins ist in 9 gezeigt. Auf eine Einfügung der Benutzerkarte 10 in den Schlitz 11 hin werden die Benutzerbestätigungsprozeduren, die voranstehend beschrieben wurden, zwischen der Stations-MPU 30 und der Karten-MPU 60 ausgeführt. Wenn eine nicht autorisierte Karte oder ein nicht autorisierter Benutzer erfasst wird, dann wird die Karte gesperrt und die Stationsoperationen werden beendet. Mit einer gültigen Benutzerkarte überprüft das Stationsprogramm dann, ob eine Ratenkarte 90 und/oder eine Spezialdienste-Karte 100 eingefügt ist und ob jede gültig ist. Eine Gültigkeit kann durch die Ausgabenummer der Karte oder durch ein angezeigtes Ablaufdatum bestimmt werden. Wenn keine Ratenkarte oder Spezialdienste-Karte vorhanden ist, dann fordert die Stations-MPU den Benutzer auf, das gewünschte Porto einzugeben und geht dann zu dem Drucktasten- Entscheidungsblock 121. Die Station wird dann verwendet, um ein Postzeichen zu drucken oder ein Portoetikett zu bedrucken, wie voranstehend beschrieben. Wenn eine gültige Dienste-Karte vorhanden ist, dann zeigt das Stationsprogramm ein Menü von Versende- oder Befördererdiensten von der Dienste-Karte an und fordert den Benutzer auf, einen Dienst zu wählen.
  • Die Stations-MPU 30 lädt das gewählte Dienstprogramm von der Dienstkarte und führt es aus, wie mit dem Block 118 angezeigt. Für typische Befördererdienste zeigt das Dienstprogramm einen standardmäßigen Beförderer-Begleitschein an, der von dem gewählten Beförderer verwendet wird. Wenn beispielsweise der Expresspostgut-Dienst des U.S. Postdienstes gewählt wird, wird der in 9 gezeigte Schein angezeigt. Der Schein enthält ein Beförderer-Identifikationsfeld 130, ein Dienstklassen-Feld 131 und Zeiger auf der Anzeige zum Einfügen der Information in die Felder 132137 und 140146. Eine Begleitschein-Identifikationsnummer in einem Strichcode 138 und Zeichen 139 werden für die Transaktion gewählt und angezeigt. Vorzugsweise weist die Dienste-Karte eine Liste von reservierten Begleitschein-Nummern auf, die sequentiell für jede abgeschlossene Transaktion inkrementiert werden. Wenn eine Transaktion nicht beendet ist, dann wird die Nummer für die nächste Transaktion aufgespart. Wie voranstehend beschrieben kann der Strichcode einen Abschnitt enthalten, der eine Verschlüsselung eines Elements der Begleitschein-Information ist, so dass die Authentizität des Scheins von einer Maschinen-Verarbeitung des Begleitscheins überprüft werden kann.
  • Das Dienste-Programm, so wie es von der Stations-MPU 30 ausgeführt wird, verwendet als nächstes Cursor-Eingabeaufforderungen, um den Benutzer aufzufordern, Information für bestimmte Felder bereitzustellen, beispielsweise die Postleitzahlcodes oder den Absendeort und den Zielort 132 und 133 und die Adressen des Absenders und des Empfängers 140 und 141. Wenn der Benutzer jeder einzelne Information zuführt und eine "Eingabe" Taste drückt, dann veranlasst das Programm den Cursor, sich auf das nächste Informationsfeld, welches eingefüllt werden soll, zu verschieben, wie mit den Pfeilen C in 9 angedeutet. Die Felder 134 und 135 für das Datum und die Zeit können von dem Benutzer angefordert werden oder von der Station zugeführt werden, wenn sie mit einer Uhr und einem Kalender versehen ist. Das Gewicht 136 kann von dem Ausgang der Waage 53 bereitgestellt werden, wenn sie mit der Station verbunden ist, oder es kann von dem Benutzer zugeführt werden. Die Maschinen-Identifikationsnummer (MIN) wird von der Station für das Feld 137 zugeführt.
  • Auf Grundlage der Postleitzahlcodes des Absendeorts und des Zielorts und des Gewichts werden der Portobetrag, andere Dienstkosten und der Gesamtbetrag 144146 kalkuliert und unter einer Programmsteuerung unter Verwendung der Ratenkarte, wenn geeignet, angezeigt. Der gesamte Transaktionsbetrag wird gespeichert. Wenn die "Drucken" Taste gedrückt wird, dann sendet das Stationsprogramm das "Beginn" Signal an die Karten-MPU und die Drucker-MPU, um die Handshake-Prozedur und die Debitierungs- und Druckoperationen wie voranstehend beschrieben auszuführen. Wenn eine "Auto" Modus-Taste der Station gedrückt wird oder der Benutzer wählt, im Ansprechen auf eine Eingabeaufforderung fortzufahren, dann kehrt das Stationsprogramm an den Beginn der Transaktionsschleife zurück, wie mit dem Block 113 angedeutet. Die Stationsoperation wird beendet, wenn die Transaktionsschleife nicht fortgesetzt wird oder wenn die Handshake-Prozedur nicht beendet ist.
  • Die Station kann zum Programmieren und zum Drucken der Begleitscheine von anderen gewählten Beförderern oder Diensten durch Einfügen der geeigneten Benutzer-, Raten- und/oder Dienst-Karten verwendet werden. Für die Bequemlichkeit des automatisierten Stations-Systems ist es wünschenswert, wenn sämtliche postalischen und Begleitschein-Ausbildungen auf eine oder eine begrenzte Anzahl von Ausbildungsvorlagen standardisiert werden können.
  • Wiederauffüllungs-Station
  • Eine andere Modifikation ist die Bereitstellung einer Benutzerkarten-Wiederauffüllungsstation, die an irgendeiner gewünschten postalischen Geschäfts- oder Verteilungsstelle für die Bequemlichkeit des Ausgebers der Karten oder Benutzer geführt werden kann. Ein neuer Betrag kann in die Benutzerkarte "gefüllt" werden, d.h. an einen autorisierten Betrag, der in der Benutzerkarte geführt wird, kreditiert werden, und eine Master-Wiederauffüllungskarte mit einem größeren Betrag zur Verteilung wird entsprechend debitiert. Die gesicherte Handshake-Erkennungsprozedur wird ausgeführt, bevor die Transaktion autorisiert wird. Die Wiederauffüllungs-Station kann auch verwendet werden, um neue Karten für gültig zu erklären, die ausgegeben werden sollen.
  • Eine beispielhafte Ausführungsform der Wiederauffüllungs-Station ist in 10 gezeigt, mit einem ersten Schlitz 161 für eine Master-Wiederauffüllungskarte 160, einem zweiten Schlitz 171 für eine Supervisor-Karte 170, einem dritten Schlitz 174 für eine Benutzerkarte 10, einem Stationsmikroprozessor 30'', einer Tastatur 31'' und einer Anzeige 32". Jede Karte ist von dem voranstehend beschriebenen Typ mit gesicherten Mikroprozessoren (MPU) 162, 172 bzw. 60 in Kontakt mit den jeweiligen Anschlusskontakten 163, 173 und 175. Schalter 162a, 172a und 176 stellen Erfassungssignale bereit, wenn die Karten in ihre jeweiligen Schlitze eingefügt sind. Der Betrieb der Stations-MPU 30'' wird nach einer Einführung einer Masterkarte 160 und einer Supervisor-Karte 170 freigeschaltet.
  • Eine Master-Wiederauffüllungskarte wird anfänglich von einem zentralen Ausgeber gekauft, beispielsweise dem U.S. Postdienst, einem autorisierten Händler für den zentralen Ausgeber, oder einer privaten Befördererfirma. Sie ist allgemein dafür vorgesehen, um von einer lokalen Wiederauffüllungs-Einheit gekauft zu werden, die einen Dienst für einzelne Benutzer bereitstellt, beispielsweise einer Bankzweigstelle, einem Geschäft oder einer Firmenabteilung. In der bevorzugten Ausführungsform ist sie mit einem festen Wert hergestellt und bleibt gesperrt, bis sie von einer Supervisor-Karte des zentralen Ausgebers aktiviert wird. Die für die Handshake-Prozedur verwendeten Verschlüsselungsalgorithmen sind bereits in ihre MPU-Firmware geschrieben und sie wird aktiviert, um die Handshake-Prozedur auszuführen, wenn die Geheimschlüsselzahl von einer Supervisor-Karte während der Aktivierungsprozedur installiert wird. Sobald sie aktiviert ist, wird der Masterkarten-Stand für Wiederauffüllungs-Transaktionen debitiert, bis er verbraucht ist. Eine Historie von sämtlichen Debitierungs-Transaktionen wird in der Masterkarte geführt.
  • Eine Supervisor-Karte wird von dem zentralen Ausgeber in den Gewahrsam einer Person oder eines Managers der lokalen Wiederauffüllungs-Einheit gegeben und eine Supervisor-PIN wird zugewiesen. Die Supervisor-Karte wird verwendet, um sämtliche Masterkarten zu entsperren, die an die Wiederauffüllungseinheit verkauft worden sind, und um eine Aufzeichnung der Seriennummern der Masterkarten für nachfolgende Kartenbestätigungsprozeduren zu führen. Sie wird verwendet, um Kreditierungstransaktionen an Benutzerkarten zu autorisieren und führt eine Transaktionsaufzeichnung von sämtlichen Wiederauffüllungsoperationen und der Identität der Empfänger-Benutzerkarten. Die Supervisor-Karte wird mit den Handshake-Verschlüsselungsalgorithmen in einer Firmware hergestellt und kann von dem zentralen Ausgeber mit einer Geheimschlüsselnummer versehen werden, die in den Master- und Benutzerkarten installiert werden soll. Die Master- und Supervisorkarten zusammen ermöglichen, dass Benutzerkarten in zweckdienlicher Weise an weitläufig verteilten lokalen Einheiten ohne das Erfordernis einer On-line-Bestätigung jeder Wiederauffüllungstransaktion von dem zentralen Ausgeber wiederaufgefüllt werden können. Alternativ kann die Benutzerkarte von der Masterkarte alleine wiederaufgefüllt werden, wobei die Handshake-Prozedur zwischen der MPU der Benutzerkarte und der MPU der Masterkarte ausgeführt wird. Jedoch ist die Verwendung einer steuernden Supervisor-Karte als eine zusätzliche Sicherheitsebene zum Abwehren einer Fälschung oder einer betrugsmäßigen Verwendung der Masterkarten mit dem höheren Wert bevorzugt.
  • Der Betrieb der Wiederauffüllungs-Station wird nun für das bevorzugte System mit drei Karten unter Bezugnahme auf das Blockschaltbild in 11 beschrieben. Auf eine Initiierung des Stations-Programms hin wird die Masterkarte im Block 180 überprüft, um zu bestimmen, ob sie bereits aktiviert ist. Wenn nicht, dann folgt die Station einer Aktivierungsprozedur im Block 181 zum Bestätigen der Supervisor-PIN, zum Überprüfen der Masterkarten-Seriennummer, zum Installieren einer Geheimschlüsselzahl in der Masterkarte, zum Ausführen der Handshake-Prozedur, dann zum Entsperren des Kontostands der Masterkarte und zum Aufzeichnen der Seriennummer, des Kontostands, des Datums und anderer Transaktionsinformation der Masterkarte.
  • Wenn die Masterkarte bereits aktiviert worden ist, überprüft die Supervisorkarte die Seriennummer der Masterkarte gegenüber ihrer Aufzeichnung von autorisierten Masterkarten. Wenn die Masterkarte nicht autorisiert ist, dann geht das Stationsprogramm zu einer Endprozedur im Block 197. Mit einer autorisierten Masterkarte überprüft das Stationsprogramm, ob die in die Station eingefügte Benutzerkarte neu ist oder wiederaufgefüllt werden soll. Für eine neue Benutzerkarte führt die Wiederauffüllungsstation an den Blöcken 190193 eine Gültigkeitsüberprüfungs-Prozedur aus, die ein Überprüfen der bestimmten Kartenseriennummer mit der in ihrem Speicher eingebetteten Nummer, ein Aufzeichnen der Identifikationsinformation des Benutzers und ein Zuweisen einer Benutzer-PIN enthält. Im Block 192 fordert die Station den Betreiber zur Eingabe von irgendwelchen Beschränkungen hinsichtlich der Beträge oder des Typs von Transaktionen, für die die Karte verwendet werden kann, der Identifikationsnummern der Stationen, auf die die Karte beschränkt ist, oder eines Ablaufdatums, wenn von dem Ausgeber benötigt, auf. Die Gültigkeitsüberprüfungs-Prozedur wird beendet, indem die Geheimschlüsselnummer installiert und die Geheimspeicherzone verschlossen wird.
  • Wenn die Benutzerkarte wiederaufgefüllt werden soll, wird die Benutzer-PIN bestätigt und dann wird die Karte auf irgendeinen Kontostand geprüft, der in Richtung auf den neuen Betrag oder auf das Konto des Benutzers hin kreditiert werden soll. Der alte Speicherabschnitt wird dann für weitere Transaktionen gesperrt und kann nur zum Auslesen einer Transaktionshistorie verwendet werden. Auf eine Aufforderung nach einem neuen Betrag hin, entweder für eine neue Karte, die für gültig erklärt worden ist, oder für eine Karte, die wiederaufgefüllt werden soll, eröffnet die Stations-MPU 30'' einen Handshake-Kanal und die voranstehend beschriebene Handshake-Prozedur wird zwischen der Master-MPU 162 und der Supervisor-MPU 172 ausgeführt. Wenn die Handshake-Prozedur beendet ist, wird der Master-Kontostand debitiert und die Supervisorkarte schreitet fort, um einen neuen Transaktionsspeicherabschnitt in der Benutzerkarte zu öffnen, in die der neue Stand geschrieben wird. Das Programm stellt dann am Block 197 eine Endauswahl von weiteren Operationen bereit, die auf der Wiederauffüllungs-Station ausgeführt werden können. Beispielsweise kann eine andere Wiederauffüllungs-Transaktion verarbeitet werden, die Supervisorkartenaufzeichnung kann aktualisiert werden, auf die neu für gültig befundene Benutzer- oder Masterkarte kann eine Seriennummer oder eine Kontonummer eingeprägt werden, wenn die Station mit einer Prägemaschine verbunden ist, oder Operationen können beendet werden.
  • Das beschriebene Wiederauffüllungs-System ist auf verschiedenen Sicherheitsebenen geschützt. Zunächst wird eine Supervisor-Karte benötigt und die Benutzerkarte muss durch die Benutzer-PIN für gültig erklärt werden. Die Masterkarte muss von der Supervisor-Karte für gültig erklärt werden und muss die Handshake-Prozedur ausführen, bevor die Benutzerkarte mit einem neuen Betrag kreditiert wird. Das Karten/Stationssystem weist den hauptsächlichen Vorteil auf, dass die Debitierung des Kartenstands in dem gleichen Zeitrahmen ausgeführt wird, in dem der Wert-Ausgabebetrieb ausgeführt wird und der Austausch für jede Transaktion nur dann ausgeführt werden kann, wenn die gegenseitige Handshake-Erkennungsprozedur zwischen den gesicherten Mikroprozessoren, die jeden Teil steuern, ausgeführt wird. Ferner kauft der zentrale Ausgeber das Karten/Stationssystem von dem Hersteller mit einem gegebenen Satz von Verschlüsselungsalgorithmen und wählt dann einen einzigartigen Geheimschlüssel, der dem Hersteller nicht bekannt ist. Somit wird ein Eindringen in die Sicherheit des Herstellers die Sicherheit des Systems des Ausgebers nicht kompromittieren. Durch Ausgeben von Karten mit definierten Ablaufdaten oder Seriennummern oder durch periodisches Ändern der Geheimschlüssel kann ein Ausgebersystem für Fälscher noch undurchdringbarer gemacht werden.
  • Die Benutzerkarte ist nicht lediglich eine passive Aufzeichnung einer Kontonummer und eines Kontostands, sondern arbeitet anstelle davon, um einen echten Schutz gegenüber einer nicht autorisierten Verwendung der Karte bereitzustellen, beispielsweise, wenn eine Abfolge von unrichtigen PIN-Eingaben durchgeführt wird, wenn die Karte über ihr Ablaufdatum hinaus oder in einer nicht autorisierten Maschine verwendet wird, oder wenn eine angeforderte Transaktion über vorgegebene Grenzen hinausgeht. In ähnlicher Weise ist der Wert-Ausgabeteil der Station durch das physikalische Verbinden des Drucker-Mikroprozessors mit dem Druckkopf davor geschützt, dass an ihm herumhantiert wird.
  • Da ferner die postalischen und Wiederauffüllungs-Transaktionen mit Karten ausgeführt werden, die von einem zentralen Ausgeber ausgegeben werden, und nur in dem System des Ausgebers stattfinden, sind sie vor gefälschten Karten oder Karten, die von einem anderen System ausgegeben werden, geschützt. Ein System eines Ausgebers bleibt somit gegenüber Systemen von sämtlichen anderen Ausgebern verschlossen und mehrere Systeme können die gleichen Stationen ohne eine gegenseitige Störung verwenden. Beispielsweise können der U.S. Postdienst und mehrere private Beförderer jeweils ein getrenntes Ausgeber-System bilden, das seine eigenen Karten ausgibt. Ein Benutzer kann eine Karte von jedem System kaufen und die richtige Karte in jeder Station, die an einer lokalen Einheit (Zweigstellen-Postamt, Bankzweigstelle, lokales Geschäft) geführt wird, verwenden, um ein autorisiertes Porto oder einen autorisierten Begleitschein zur Verwendung in dem entsprechenden System zu erzeugen. Dann werden Benutzer den Vorteil eines gesicherten und bequemen Zugriffs auf einen breiten Bereich von postalischen und Befördererdiensten aufweisen.
  • Wie oben beschrieben, umfassen die Mikroprozessorkarten (Benutzer, Master und Supervisor), die Speicherkarten (Raten und Spezialdienste) und die Stationen (Messstation, Begleitschein-Druckstation und Wiederauffüllungs-Station) bilden ein integriertes postalisches Transaktionssystem, das im Vergleich mit herkömmlichen postalischen Maschinen einen beträchtlich verbesserten Zugriffs-, Zweckdienlichkeits- und Sicherheitsgrad aufweist. Das Gesamtsystem ist in 12 dargestellt. Es ermöglicht, dass weitläufig ausgegebene Benutzerkarten in weitläufig verteilten Portomess- und Begleitschein-Druckstationen verwendet werden, mit den geeigneten Raten- und/oder Dienstkarten, um auf eine Vielzahl von postalischen und Fördererdiensten zuzugreifen. Die Wiederauffüllungs-Stationen ermöglichen einem zentralen Ausgeber, einen postalischen monetären Wert an Benutzer an weitläufig verteilten Orten zu verteilen. Strikte physikalische Zugriffssteuerungen werden nicht benötigt, die Notwendigkeit zum Begrenzen der postalischen Beträge und der Dienste, die von ausgegebenen Karten erzielbar ist, ist verringert, persönliche Kauftransaktionen werden vermieden und eine On-line-Bestätigung von einem zentralen Kontobüro wird umgangen. Die Karten und Stationen werden konfiguriert, um autonom zu sein, und dennoch wird eine gegenseitige Erkennung und eine Bestätigung der Gültigkeit und der Transaktionsbeträge benötigt, wodurch ein hoher Sicherheitsgrad für das System bereitgestellt wird.
  • Die Erfindung ist nicht auf die beschriebenen automatisierten postalischen Stationen beschränkt. Die Prinzipien können auf irgendeine andere Wertaustauschtransaktion angepasst werden, bei der es gewünscht wird, eine Kontokarte in einem off-line automatisierten Stationssystem zu verwenden. Somit können die beschriebenen Smartkarten und Wertausgabestationen auch zum Ausgeben von Bargeld zum Drucken von Fahrkarten, zur Ausgabe von Coupons etc. verwendet werden und der Benutzer kann eine Vielzahl von Karten besitzen, die jeweils von einem zentralen Ausgeber für den bequemen Kauf von verschiedenen Wertartikeln ausgegeben werden. Durch Implementieren von Smartkarten- und Stations-MPU-Programmen, die nach autorisierten Maschinen-Identifikationsnummern und Kartenseriennummern prüfen, oder die Handshake-Prozedur mit unterschiedlichen Algorithmen und/oder Geheimschlüsseln ausführen, kann ein System des Ausgebers auch so konfiguriert werden, dass die Karten des Ausgebers und die Stationen für bestimmte Familien, Serien oder Orte offen oder beschränkt gemacht werden können.
  • Da Konzept schließt auch andere Merkmale ein, die nützliche Zusätze zu den voranstehend beschriebenen zentralen Konzepten sind. Beispielsweise kann ein Transaktionshistorien-Drucker bereitgestellt werden, von dem ein Benutzer eine Aufzeichnung von in der Smartkarte gespeicherten Transaktionen auf die Eingabe der richtigen PIN hin drucken kann. Die verschiedenen Karten können mit Kerben oder einer Kante oder mit codierten Schlüsselelementen versehen werden, um eine Einfügung der falschen Karte in einen unrichtigen Stationsschlitz oder in eine Station eines anderen Ausgebersystems zu verhindern. Ferner kann das System auf On-line-Transaktionssysteme angewendet werden. Beispielsweise kann die Stations-MPU mit einer Telefonleitung oder einem lokalen Netz zu einem zentralen Verarbeitungsamt für eine Genehmigung der Transaktion vor der Ausführung der Transaktion verbunden sein. Eine On-line-Bestätigung kann für Initialisierungs- und Wiederauffüllungs-Transaktionen gewünscht werden, die weniger häufig sind und einem höheren Wert als Kauf-Transaktionen durchgeführt werden. Als ein weiteres Sicherheitsmerkmal kann die Karte oder können Serien von Karten mit Verschlüsselungsalgorithmen und/oder Geheimschlüsselnummern ausgegeben werden, die periodisch geändert werden, und die Verschlüsselungsalgorithmen und Geheimschlüssel, die den Karten entsprechen, die für eine Transaktion angeboten werden, können in die Station geladen werden, wenn die Stations-MPU eine On-line-Verbindung mit dem zentralen Amt herstellt.
  • Auf Grundlage der vorangehenden Offenbarung sind viele andere Peripheriemerkmale und Modifikationen und Änderungen hinsichtlich der Prinzipien der Erfindung Personen, die mit automatisierten Stationen und Smartkarten-Systemen vertraut sind, offensichtlich. Es ist beabsichtigt, dass die Ausführungsformen und Merkmale, die hier beschrieben sind, und sämtliche weiteren Merkmale, Modifikationen und Variationen in dem zulässigen Umfang der Erfindung, so wie er in den beigefügten Ansprüchen definiert ist, enthalten sind.

Claims (6)

  1. Drucker (40) zur Verwendung mit einem Transaktionsterminal (20), der einen Eingabeabschnitt (31) zum Eingeben einer Anforderung zum Ausdrucken eines Wertzeichens und einen Betriebsabschnitt (30) aufweist, um den Terminal in die Lage zu versetzen, das Ausdrucken des angeforderten Wertzeichens auf einen Gegenstand auszuführen, dadurch gekennzeichnet, dass: der Drucker (40) als ein separater Abschnitt in dem Terminal ausgebildet ist und einen Druckkopf aufweist, in dem sich ein dedizierter Mikroprozessor (41) zum Steuern des Druckkopfes befindet; eine erste Tintenversorgung vorhanden ist, um dem Druckkopf eine sichtbare, mit dem menschlichen Auge lesbare Drucktinte zuzuführen; eine zweite Tintenversorgung vorhanden ist, um dem Druckkopf eine unsichtbare, maschinenlesbare Drucktinte zuzuführen; der Terminal (20) Verbindungsleitungen aufweist, um den Druckkopf-Mikroprozessor (41) mit dem Betriebsabschnitt (30) des Terminals zu verbinden, und der Betriebsabschnitt ein gespeichertes Programm enthält, um die in den Terminal eingegebene Wertzeichen-Anforderung zu empfangen und einen Druckbefehl an den Druckkopf zu senden; und der Druckkopf-Mikroprozessor (41) ein gespeichertes Programm enthält, um den Druckbefehl von dem Betriebsabschnitt (30) des Terminals zu empfangen, das angeforderte Wertzeichen (75) mit sichtbarer Drucktinte aus der ersten Tintenversorgung auf einen Gegenstand zu drucken, einen Authentifizierungscode (79) zu erzeugen, der unverwechselbar dem angeforderten Wertzeichen entspricht, und Drucken des Authentifizierungscodes mit unsichtbarer Drucktinte aus der zweiten Tintenversorgung auf den Gegenstand zu drucken, wodurch das aufgedruckte sichtbare Wertzeichen anschließend durch Maschinenlesen des unsichtbaren Authentifizierungscodes und Vergleichen des unsichtbaren Authentifizierungscodes mit dem sichtbaren Wertzeichen als authentisch verifiziert werden kann.
  2. Drucker zur Verwendung mit einem Transaktionsterminal nach Anspruch 1, wobei der Druckkopf-Mikroprozessor (41) dauerhaft physisch in dem Druckkopf dergestalt befestigt ist, dass er nicht physisch manipuliert werden kann, ohne den Druckkopf unbrauchbar zu machen.
  3. Drucker zur Verwendung mit einem Transaktionsterminal nach Anspruch 1, wobei der Druckkopf, der Druckkopf-Mikroprozessor (41), die erste Tintenversorgung und die zweite Tintenversorgung zusammen physisch in einer modularen Einheit untergebracht sind, die herausnehmbar in dem Terminal installiert ist.
  4. Drucker zur Verwendung mit einem Transaktionsterminal nach Anspruch 1, wobei der Druckkopf-Mikroprozessor (41) ein gespeichertes Sicherheitsprogramm enthält, um ein Sicherheitsprocedere durch den Betriebsabschnitt des Terminals auszuführen, um zu validieren, ob eine eingegebene Wertzeichen-Anforderung eine valide Anforderung ist, und den Druckkopf nur dann in die Lage zu versetzen, das Wertzeichen auf den Artikel zu drucken, wenn die Anforderung validiert wurde.
  5. Drucker zur Verwendung mit einem Transaktionsterminal nach einem der vorangehenden Ansprüche, wobei das aufzudruckende sichtbare Zeichen ein Postwertzeichen ist, das einen Portobetrag enthält, und der Druckkopf-Mikroprozessor dafür geeignet ist, das gespeicherte Programm auszuführen, um einen Authentifizierungscode zu erzeugen, der unverwechselbar dem aufzudruckenden Portobetrag entspricht.
  6. Drucker zur Verwendung mit einem Transaktionsterminal nach einem der vorangehenden Ansprüche, wobei das aufzudruckende sichtbare Zeichen ein Postwertzeichen ist, das einen Portobetrag enthält, und der Druckkopf-Mikroprozessor dafür geeignet ist, das gespeicherte Programm auszuführen, um den Portobetrag als einen Strichcode zu verschlüsseln, und den Strichcode als den unsichtbaren Authentifizierungscode mit dem Postwertzeichen aufzudrucken.
DE3752390T 1986-09-02 1987-09-01 Automatisiertes Transaktionssystem mit einem ein zum Drucken authorisierendes Merkmal habenden modularen Druckkopf Expired - Lifetime DE3752390T2 (de)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US90337986A 1986-09-02 1986-09-02
US903379 1986-09-02
US06/935,244 US4802218A (en) 1986-11-26 1986-11-26 Automated transaction system
US935244 1986-11-26

Publications (2)

Publication Number Publication Date
DE3752390D1 DE3752390D1 (de) 2006-12-28
DE3752390T2 true DE3752390T2 (de) 2007-09-13

Family

ID=27129362

Family Applications (5)

Application Number Title Priority Date Filing Date
DE3750958T Expired - Lifetime DE3750958T3 (de) 1986-09-02 1987-09-01 Automatisches überweisungssystem mit mikroprozessorkarten.
DE3752146T Expired - Lifetime DE3752146T3 (de) 1986-09-02 1987-09-01 Automatisiertes Transaktionssystem mit einsteckbaren Karten zum Übertragen von Kontodaten
DE3752390T Expired - Lifetime DE3752390T2 (de) 1986-09-02 1987-09-01 Automatisiertes Transaktionssystem mit einem ein zum Drucken authorisierendes Merkmal habenden modularen Druckkopf
DE3752247T Expired - Lifetime DE3752247T2 (de) 1986-09-02 1987-09-01 Transaktionssystem mit modularem Drucker
DE3752138T Expired - Lifetime DE3752138T3 (de) 1986-09-02 1987-09-01 Automatisiertes Transaktionssystem mit einsteckbaren Karten zum Fernladen von Gebühren oder Dienstprogammdaten

Family Applications Before (2)

Application Number Title Priority Date Filing Date
DE3750958T Expired - Lifetime DE3750958T3 (de) 1986-09-02 1987-09-01 Automatisches überweisungssystem mit mikroprozessorkarten.
DE3752146T Expired - Lifetime DE3752146T3 (de) 1986-09-02 1987-09-01 Automatisiertes Transaktionssystem mit einsteckbaren Karten zum Übertragen von Kontodaten

Family Applications After (2)

Application Number Title Priority Date Filing Date
DE3752247T Expired - Lifetime DE3752247T2 (de) 1986-09-02 1987-09-01 Transaktionssystem mit modularem Drucker
DE3752138T Expired - Lifetime DE3752138T3 (de) 1986-09-02 1987-09-01 Automatisiertes Transaktionssystem mit einsteckbaren Karten zum Fernladen von Gebühren oder Dienstprogammdaten

Country Status (12)

Country Link
EP (5) EP0619563B1 (de)
JP (1) JP2661932B2 (de)
KR (1) KR880702021A (de)
AT (5) ATE345553T1 (de)
AU (1) AU605443B2 (de)
BR (1) BR8707450A (de)
CA (2) CA1320578C (de)
DE (5) DE3750958T3 (de)
DK (1) DK174912B1 (de)
FI (1) FI92781C (de)
NO (1) NO300660B1 (de)
WO (1) WO1988001818A1 (de)

Families Citing this family (139)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA1328927C (en) * 1988-02-08 1994-04-26 Glynn M. Brasington Postal charge accounting system
CA1301334C (en) * 1988-02-08 1992-05-19 Pitney Bowes Inc. Postal charge accounting system
EP0352498A1 (de) * 1988-07-14 1990-01-31 Ascom Hasler AG Frankiermaschine
ATE120021T1 (de) * 1988-07-20 1995-04-15 Syspatronic Ag Spa Datenträger-gesteuertes endgerät in einem datenaustauschsystem.
US4900905A (en) * 1988-08-01 1990-02-13 Pavo Pusic Automated mail collecting and telecommunication machine
WO1990004832A1 (en) * 1988-10-18 1990-05-03 Oki Electric Industry Co., Ltd. System for collating personal identification number
IT1223977B (it) * 1988-12-07 1990-09-29 Giuseppe Stefano Piana Sistema per la distribuzione di dosi o confezioni di prodotti mediante macchine distributrici automatiche
DE3909323A1 (de) * 1989-03-17 1990-09-20 Kluessendorf Ag Verfahren zum betrieb eines automaten
FR2649230B1 (fr) * 1989-06-30 1993-11-26 Alcatel Satmam Machine a affranchir miniature
FR2650098B1 (fr) * 1989-07-21 1993-02-19 Campos Philippe Machine automatique pour l'affranchissement du courrier
FR2664402A1 (fr) * 1990-07-03 1992-01-10 Alcatel Satmam Systeme de traitement des expeditions de paquets.
DE4033164A1 (de) * 1990-10-16 1992-04-23 Francotyp Postalia Gmbh Frankierstreifengeber-system
GB2251210B (en) * 1990-12-31 1995-01-18 Alcatel Business Systems Postage meter system
GB2251212B (en) * 1990-12-31 1994-10-05 Alcatel Business Systems Postage meter monitoring and control
JP3310989B2 (ja) * 1991-02-08 2002-08-05 株式会社東芝 データ通信方式
DE4129302A1 (de) * 1991-09-03 1993-03-04 Helmut Lembens Frankiermaschine
US5197042A (en) * 1991-10-31 1993-03-23 Pitney Bowes Inc. Postage meter having auto dating device
US5534857A (en) * 1991-11-12 1996-07-09 Security Domain Pty. Ltd. Method and system for secure, decentralized personalization of smart cards
IT1260254B (it) * 1992-02-13 1996-04-02 California Inn Srl Sistema di gestione e controllo elettronico,mediante carte intelligenti,di apparecchi automatici da trattenimento e da gioco, nonche' di sale giochi e ritrovi in genere
DE59309710D1 (de) * 1992-04-16 1999-09-09 Francotyp Postalia Gmbh Verfahren zur Dateneingabe in einer Frankiermaschine, Anordnung zum Frankieren von Postgut und zur Erzeugung eines jeweils einer Kostenstelle zugeordneten Frankierbildes
DE4213278C2 (de) * 1992-04-16 1998-02-19 Francotyp Postalia Gmbh Anordnung zum Frankieren von Postgut
US5699258A (en) * 1992-04-16 1997-12-16 Francotyp-Postalia Ag & Co Assembly for franking postal matter, and multi-carrier shipping system
DE4221270A1 (de) 1992-06-26 1994-01-05 Francotyp Postalia Gmbh Anordnung und Verfahren zur Klischeetextteiländerung für Frankiermaschinen
US5384708A (en) * 1992-10-26 1995-01-24 Pitney Bowes Inc. Mail processing system having a meter activity log
GB9309914D0 (en) * 1993-05-14 1993-06-30 George Waterston & Sons Limite Security system
AU7849394A (en) * 1993-10-06 1995-05-04 Skygame Corporation Computer-based method and apparatus for providing and for charging for services
US5812991A (en) * 1994-01-03 1998-09-22 E-Stamp Corporation System and method for retrieving postage credit contained within a portable memory over a computer network
US5510992A (en) * 1994-01-03 1996-04-23 Post N Mail, L.C. System and method for automatically printing postage on mail
US5796834A (en) * 1994-01-03 1998-08-18 E-Stamp Corporation System and method for controlling the dispensing of an authenticating indicia
US5606507A (en) * 1994-01-03 1997-02-25 E-Stamp Corporation System and method for storing, retrieving and automatically printing postage on mail
US7035832B1 (en) 1994-01-03 2006-04-25 Stamps.Com Inc. System and method for automatically providing shipping/transportation fees
FR2714987B1 (fr) * 1994-01-10 1996-02-02 Remery Patrick Système pour transactions comprenant des terminaux et des cartes à mémoire et carte à mémoire correspondante.
DE4435902A1 (de) * 1994-10-07 1996-04-11 Siemens Nixdorf Inf Syst Permanentspeicher
FR2725537B1 (fr) * 1994-10-11 1996-11-22 Bull Cp8 Procede de chargement d'une zone memoire protegee d'un dispositif de traitement de l'information et dispositif associe
IT1268183B1 (it) * 1994-11-25 1997-02-21 Tecnotour Eltec Spa Apparecchiatura elettronica per l'affrancatura o la stampigliatura a pagamento di corrispondenza o documenti
DE4447404C2 (de) * 1994-12-23 1998-08-20 Francotyp Postalia Gmbh Verfahren zur Dateneingabe in eine Waage und Anordnung zur Durchführung des Verfahrens
FR2729523A1 (fr) * 1995-01-16 1996-07-19 Solaic Sa Dispositif de communication apte a lire au moins deux types de cartes a memoire
GB9501602D0 (en) * 1995-01-27 1995-03-15 Neopost Ltd Franking machine and means for data entry thereto
FR2730082B1 (fr) * 1995-01-31 1997-04-18 Neopost Ind Systeme de datage automatique pour machine d'affranchissement
GB2314662B (en) * 1995-05-11 1998-07-08 Mondex Int Ltd Value transfer system
GB9509582D0 (en) * 1995-05-11 1995-07-05 Jonhig Ltd Value transfer system
GB2314663B (en) * 1995-05-15 1998-10-07 Mondex Int Ltd Transaction recovery in a value transfer system
CA2220070C (en) * 1995-05-15 2003-04-15 David Barrington Everett Transaction recovery in a value transfer system
FR2734655B1 (fr) * 1995-05-23 1997-08-14 Seror Marc Allain Procede d'etablissement d'un document fiduciaire protege contre les falsifications, et document fiduciaire obtenu
DE19534528A1 (de) * 1995-09-08 1997-03-13 Francotyp Postalia Gmbh Verfahren zur Veränderung der in Speicherzellen geladenen Daten einer elektronischen Frankiermaschine
US5717597A (en) * 1995-10-11 1998-02-10 E-Stamp Corporation System and method for printing personalized postage indicia on greeting cards
US7343357B1 (en) 1995-10-11 2008-03-11 Stamps.Com Inc. System and method for printing multiple postage indicia
US7266504B1 (en) 1995-10-11 2007-09-04 Stamps.Com Inc. System and method for printing multiple postage indicia
US5801944A (en) * 1995-10-11 1998-09-01 E-Stamp Corporation System and method for printing postage indicia directly on documents
US5819240A (en) * 1995-10-11 1998-10-06 E-Stamp Corporation System and method for generating personalized postage indica
US6000607A (en) * 1995-12-08 1999-12-14 Hitachi, Ltd. IC card reader/writer and method of operation thereof
GB2319104B (en) * 1995-12-08 1999-04-21 Hitachi Ltd IC card reader/writer and method of operation thereof
US5625694A (en) * 1995-12-19 1997-04-29 Pitney Bowes Inc. Method of inhibiting token generation in an open metering system
DE19549305A1 (de) * 1995-12-22 1997-07-03 Francotyp Postalia Gmbh Verfahren und Anordnung zur Dateneingabe in eine Frankiermaschine
GB9601946D0 (en) * 1996-01-31 1996-04-03 Neopost Ltd Postage metering system
ATE212745T1 (de) * 1996-04-20 2002-02-15 Gsi Ges Fuer Systemtechnik Und Vorrichtung zur erhebung von strassenbenutzungsgebühren
US7226494B1 (en) 1997-04-23 2007-06-05 Neopost Technologies Secure postage payment system and method
US6050486A (en) * 1996-08-23 2000-04-18 Pitney Bowes Inc. Electronic postage meter system separable printer and accounting arrangement incorporating partition of indicia and accounting information
NL1003939C2 (nl) * 1996-09-02 1998-03-04 Nederland Ptt Systeem, alsmede eerste inrichting, alsmede tweede inrichting, alsmede werkwijze.
US5982506A (en) * 1996-09-10 1999-11-09 E-Stamp Corporation Method and system for electronic document certification
US5983209A (en) * 1996-10-02 1999-11-09 E-Stamp Corporation System and method for determination of postal item weight by context
US6889214B1 (en) 1996-10-02 2005-05-03 Stamps.Com Inc. Virtual security device
US5822739A (en) * 1996-10-02 1998-10-13 E-Stamp Corporation System and method for remote postage metering
US6260144B1 (en) * 1996-11-21 2001-07-10 Pitney Bowes Inc. Method for verifying the expected postal security device in a postage metering system
DE19648912B4 (de) * 1996-11-26 2016-10-20 Ipcom Gmbh & Co. Kg Verfahren und elektrisches Gerät zum Datenaustausch und Chipkarte zur Durchführung des Verfahrens
JPH10162089A (ja) * 1996-12-02 1998-06-19 Oki Electric Ind Co Ltd 電子取引システム
EP0851396A1 (de) * 1996-12-23 1998-07-01 Koninklijke KPN N.V. System zum Erhöhen eines Wertes einer elektronischen Bezahlkarte
DE19711998A1 (de) * 1997-03-13 1998-09-17 Francotyp Postalia Gmbh Postverarbeitungssystem mit einer über Personalcomputer gesteuerten druckenden Maschinen-Basisstation
FR2762118B1 (fr) * 1997-04-11 1999-07-16 Gemplus Card Int Procedure securisee de controle de transfert d'unites de valeur dans un systeme de jeu a carte a puce
WO1998055970A1 (en) * 1997-06-05 1998-12-10 Dix It S.R.L. Method for ascertaining the authenticity of a predetermined product
GB2328057B (en) * 1997-08-04 2001-05-30 Mars Inc Method and apparatus for performing transactions
US6840446B2 (en) 1998-03-18 2005-01-11 Citicorp Development Center, Inc. Apparatus and system for optical card reading and method of use
JP2000011081A (ja) * 1998-03-26 2000-01-14 Citicorp Dev Center Inc マルチメモリ技術スマ―トカ―ドによるリモ―トバンキングの方法およびシステム
JP3717031B2 (ja) * 1998-06-05 2005-11-16 富士通株式会社 電子マネー装置、方法、カード並びに電子マネー処理プログラムを記録したコンピュータ読取り可能な記録媒体
NL1010552C2 (nl) * 1998-11-13 2000-05-16 Koninkl Kpn Nv Werkwijze voor het verschaffen van een betalingsbewijs voor een te leveren dienst, alsmede stelsel voor het controleren van betalingsbewijzen.
FR2792442B1 (fr) * 1999-04-13 2001-06-29 Cahors App Elec Terminal, procede et systeme de gestion de transactions monetaires et de fourniture de service
AUPQ363299A0 (en) 1999-10-25 1999-11-18 Silverbrook Research Pty Ltd Paper based information inter face
WO2001038950A2 (en) 1999-11-22 2001-05-31 Ascom Hasler Mailing Systems, Inc. Generation and management of customer pin's
GB0001169D0 (en) * 2000-01-19 2000-03-08 Pace Micro Tech Plc Home shopping network system
DE10015775A1 (de) * 2000-03-30 2001-10-04 Deutsche Telekom Ag Kartenmaterial und Verfahren zum Betreiben eines Kartenterminals
US7162442B2 (en) * 2000-06-30 2007-01-09 Silverbrook Research Pty Ltd Method and system for submitting bids using coded forms
DE10036623A1 (de) * 2000-07-27 2002-02-07 Francotyp Postalia Gmbh Postmaschine und Verfahren zu deren Initialisierung
US6904419B1 (en) * 2000-10-23 2005-06-07 Pitney Bowes Inc. Postal counter postage evidencing system with closed loop verification
US7233930B1 (en) * 2000-11-27 2007-06-19 Pitney Bowes Inc. Postage metering system including a printer having dual print heads
WO2002049269A1 (en) 2000-12-15 2002-06-20 United States Postal Service Electronic postmarking without directly utilizing an electronic postmark server
GB2376333B (en) * 2001-03-16 2005-04-27 Post Office Improvements relating to postal systems
GB2376334B (en) * 2001-03-16 2005-08-10 Post Office Improvements relating to postal systems
US7221473B2 (en) 2001-08-03 2007-05-22 Hewlett-Packard Development Company, L.P. Printing system for updating printing characteristics with a printing consumable
US7831518B2 (en) 2001-11-20 2010-11-09 Psi Systems, Inc. Systems and methods for detecting postage fraud using an indexed lookup procedure
US8463716B2 (en) 2001-11-20 2013-06-11 Psi Systems, Inc. Auditable and secure systems and methods for issuing refunds for misprints of mail pieces
US20030167179A1 (en) * 2002-03-01 2003-09-04 Briley Daniel Lee Postage evidence that includes non-visible marks
CA2494124A1 (en) * 2002-07-29 2004-02-05 United States Postal Service Pc postage(trademark) service indicia design for shipping label
FR2843814A1 (fr) * 2003-01-03 2004-02-27 Thomson Licensing Sa Procede de gestion de transactions entre un site marchand et un porte-monnaie electronique, porte-monnaie electronique et site marchand pour la mise en oeuvre d'un tel procede
US11037151B1 (en) 2003-08-19 2021-06-15 Stamps.Com Inc. System and method for dynamically partitioning a postage evidencing system
DE10345056A1 (de) * 2003-09-26 2005-04-28 Deutsche Post Ag Verfahren und Vorrichtung zum Erstellen einer Postsendung
US8005764B2 (en) 2004-12-08 2011-08-23 Lockheed Martin Corporation Automatic verification of postal indicia products
US8209267B2 (en) 2004-12-08 2012-06-26 Lockheed Martin Corporation Automatic revenue protection and adjustment of postal indicia products
US7937332B2 (en) 2004-12-08 2011-05-03 Lockheed Martin Corporation Automatic verification of postal indicia products
US7427025B2 (en) 2005-07-08 2008-09-23 Lockheed Marlin Corp. Automated postal voting system and method
DE102006022315A1 (de) * 2006-05-11 2007-11-15 Francotyp-Postalia Gmbh Anordnung und Verfahren zum Erstellen eines Frankierabdrucks
US8775331B1 (en) 2006-12-27 2014-07-08 Stamps.Com Inc Postage metering with accumulated postage
US8612361B1 (en) 2006-12-27 2013-12-17 Stamps.Com Inc. System and method for handling payment errors with respect to delivery services
US8244611B2 (en) 2007-12-19 2012-08-14 Metabank Private label promotion card system, program product, and associated computer-implemented methods
US8818887B2 (en) 2007-12-21 2014-08-26 Metabank Computer-implemented methods, program product, and system for micro-loan product management
US8583515B2 (en) 2007-12-21 2013-11-12 Metabank Transfer account systems, computer program products, and associated computer-implemented methods
US8108272B2 (en) 2007-12-21 2012-01-31 Metabank Transfer account systems, computer program products, and computer-implemented methods to prioritize payments from preselected bank account
US10373398B1 (en) 2008-02-13 2019-08-06 Stamps.Com Inc. Systems and methods for distributed activation of postage
US10515405B2 (en) 2008-03-03 2019-12-24 Metabank Person-to-person lending program product, system, and associated computer-implemented methods
WO2009124264A1 (en) 2008-04-04 2009-10-08 Metabank System, program product, and method for debit card and checking account autodraw
WO2009124270A1 (en) 2008-04-04 2009-10-08 Metabank System, program product, and associated methods to autodraw for micro-credit attached to a prepaid card
US8738451B2 (en) 2008-04-04 2014-05-27 Metabank System, program product, and method for debit card and checking account autodraw
US9978185B1 (en) 2008-04-15 2018-05-22 Stamps.Com Inc. Systems and methods for activation of postage indicia at point of sale
US8538879B2 (en) 2008-05-14 2013-09-17 Metabank System, program product, and computer-implemented method for loading a loan on an existing pre-paid card
US11227331B2 (en) 2008-05-14 2022-01-18 Metabank System, program product, and computer-implemented method for loading a loan on an existing pre-paid card
WO2009140520A1 (en) 2008-05-14 2009-11-19 Metabank A pre-paid card transaction computer to load a loan on a pre-paid card
US8085980B2 (en) 2008-08-13 2011-12-27 Lockheed Martin Corporation Mail piece identification using bin independent attributes
US8403211B2 (en) 2008-09-04 2013-03-26 Metabank System, program product and methods for retail activation and reload associated with partial authorization transactions
US7594821B1 (en) 2008-09-17 2009-09-29 Yazaki North America, Inc. Sealing gap formed by assembled connector parts
WO2010028266A1 (en) 2008-09-04 2010-03-11 Metabank System, program product and methods for retail activation and reload associated with partial authorization transactions
US8024242B2 (en) 2008-09-04 2011-09-20 Metabank System, method, and program product for foreign currency travel account
US8371502B1 (en) 2008-10-28 2013-02-12 Metabank Shopping center gift card offer fulfillment machine, program product, and associated methods
US8108977B1 (en) 2008-10-31 2012-02-07 Metabank Machine, methods, and program product for electronic order entry
US9213965B1 (en) 2008-11-26 2015-12-15 Metabank Machine, methods, and program product for electronic inventory tracking
US8090649B2 (en) 2008-12-18 2012-01-03 Metabank Computerized extension of credit to existing demand deposit accounts, prepaid cards and lines of credit based on expected tax refund proceeds, associated systems and computer program products
US8175962B2 (en) 2008-12-18 2012-05-08 Metabank Computerized extension of credit to existing demand deposit accounts, prepaid cards and lines of credit based on expected tax refund proceeds, associated systems and computer program products
US9911246B1 (en) 2008-12-24 2018-03-06 Stamps.Com Inc. Systems and methods utilizing gravity feed for postage metering
US8286863B1 (en) 2009-02-04 2012-10-16 Metabank System and computer program product to issue a retail prepaid card including a user-designed external face using a chit and related computer implemented methods
US20110082737A1 (en) 2009-09-28 2011-04-07 Crowe Andrew B Computer-implemented methods, computer program products, and systems for management and control of a loyalty rewards network
US9842308B1 (en) 2010-02-25 2017-12-12 Stamps.Com Inc. Systems and methods for rules based shipping
US10089797B1 (en) 2010-02-25 2018-10-02 Stamps.Com Inc. Systems and methods for providing localized functionality in browser based postage transactions
US9914320B1 (en) 2011-04-21 2018-03-13 Stamps.Com Inc. Secure value bearing indicia using clear media
US10713634B1 (en) 2011-05-18 2020-07-14 Stamps.Com Inc. Systems and methods using mobile communication handsets for providing postage
US10846650B1 (en) 2011-11-01 2020-11-24 Stamps.Com Inc. Perpetual value bearing shipping labels
US10922641B1 (en) 2012-01-24 2021-02-16 Stamps.Com Inc. Systems and methods providing known shipper information for shipping indicia
US9098216B2 (en) 2012-04-25 2015-08-04 Hewlett-Packard Development Company, L.P. Printer functionality enablement
US9721225B1 (en) 2013-10-16 2017-08-01 Stamps.Com Inc. Systems and methods facilitating shipping services rate resale
US10417728B1 (en) 2014-04-17 2019-09-17 Stamps.Com Inc. Single secure environment session generating multiple indicia
EP3213201B1 (de) 2014-10-31 2021-05-05 Hewlett-Packard Development Company, L.P. Bereitstellung zusätzlicher dienste oder funktionen auf einer vorrichtung
US10521754B2 (en) 2016-03-08 2019-12-31 Auctane, LLC Concatenated shipping documentation processing spawning intelligent generation subprocesses

Family Cites Families (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE2350418A1 (de) * 1973-10-08 1975-04-10 Gretag Ag Verfahren und einrichtung zur erstellung und auswertung von faelschungssicheren maschinell lesbaren zahlungsbelegen
US4168533A (en) * 1976-01-14 1979-09-18 Pitney-Bowes, Inc. Microcomputerized miniature postage meter
FR2386080A1 (fr) * 1977-03-31 1978-10-27 Cii Honeywell Bull Systeme de comptabilisation d'unites homogenes predeterminees
FR2389284A1 (fr) * 1977-04-27 1978-11-24 Cii Honeywell Bull Systeme de traitement d'informations protegeant le secret d'informations confidentielles
FR2401459A1 (fr) * 1977-08-26 1979-03-23 Cii Honeywell Bull Support d'information portatif muni d'un microprocesseur et d'une memoire morte programmable
FR2403597A1 (fr) * 1977-09-16 1979-04-13 Cii Honeywell Bull Perfectionnements aux systemes de comptabilisation d'unites homogenes predeterminees
US4193131A (en) * 1977-12-05 1980-03-11 International Business Machines Corporation Cryptographic verification of operational keys used in communication networks
US4247907A (en) * 1978-11-27 1981-01-27 International Business Machines Corporation Method and apparatus for typing characters and optically readable binary representations thereof on same page
US4320387A (en) * 1978-12-28 1982-03-16 Powell William S Information communicating apparatus and method
EP0018116A1 (de) * 1979-04-13 1980-10-29 Pitney Bowes, Inc. Speicher für postalische Daten
FR2469760A1 (fr) * 1979-11-09 1981-05-22 Cii Honeywell Bull Procede et systeme d'identification de personnes demandant l'acces a certains milieux
US4295039A (en) * 1979-12-03 1981-10-13 International Business Machines Corporation Method and apparatus for achieving secure password verification
GB2066540A (en) * 1979-12-20 1981-07-08 Lethaby & Co Ltd Transaction device
US4629871A (en) * 1979-12-28 1986-12-16 Pitney Bowes, Inc. Electronic postage meter system settable by means of a remotely generated input device
FR2477344B1 (fr) * 1980-03-03 1986-09-19 Bull Sa Procede et systeme de transmission d'informations confidentielles
US4430716A (en) * 1981-06-26 1984-02-07 Pitney Bowes Inc. Postage value determining scale with expandable memory port
CA1206619A (en) * 1982-01-29 1986-06-24 Frank T. Check, Jr. Electronic postage meter having redundant memory
IE820411L (en) * 1982-02-25 1983-08-25 L M Ericsson Ltd Portable device for storing and transferring data
NL8201077A (nl) * 1982-03-16 1983-10-17 Philips Nv Kommunikatiesysteem, bevattende een centrale dataverwerkende inrichting, toegangsstations en externe stations, waarbij een kryptografische kontrole is voorzien op vervalsing van een extern station, alsmede externe stations voor gebruik in zo een kommunikatiesysteem.
US4454414A (en) * 1982-06-16 1984-06-12 Vericard Corporation Funds transfer system using optically coupled, portable modules
US4532416A (en) * 1983-01-03 1985-07-30 Patrick Berstein Transaction terminal with simplified data entry
US4637051A (en) * 1983-07-18 1987-01-13 Pitney Bowes Inc. System having a character generator for printing encrypted messages
DE3485609D1 (de) * 1983-07-18 1992-04-30 Pitney Bowes Inc Vorrichtung zum drucken und lesen von verschluesselten mitteilungen.
CA1233252A (en) * 1983-09-12 1988-02-23 Michael E. Field Method and apparatus for updating parameter data
US4630201A (en) * 1984-02-14 1986-12-16 International Security Note & Computer Corporation On-line and off-line transaction security system using a code generated from a transaction parameter and a random number
US4649266A (en) * 1984-03-12 1987-03-10 Pitney Bowes Inc. Method and apparatus for verifying postage
US4628457A (en) * 1984-03-19 1986-12-09 Pitney Bowes Inc. Postal rate memory module with integral battery power
FR2563351A1 (fr) * 1984-04-19 1985-10-25 Loire Electronique Procede et dispositif d'identification et d'authentification de documents
IL75702A0 (en) * 1984-07-27 1985-11-29 Technion Res & Dev Foundation Apparatus for effecting and recording monetary transactions
US4580144A (en) * 1984-08-20 1986-04-01 Pitney Bowes Inc. Postal fixed and variable data thermal printer
DE3435697C2 (de) * 1984-09-28 1994-06-01 Bosch Gmbh Robert Elektrisches Gerät, dessen Funktionsmerkmale in einem internen elektronischen Funktionsspeicher gespeichert sind
EP0207125B1 (de) * 1984-12-24 1990-06-27 Ncr Corporation Tragbares, persönliches terminalgerät und system zur behandlung von transaktionen mit einem derartigen gerät

Also Published As

Publication number Publication date
DK228888A (da) 1988-06-17
DE3752146T3 (de) 2004-09-02
NO881800D0 (no) 1988-04-25
DE3750958T2 (de) 1995-06-08
DE3752247T2 (de) 1999-06-10
FI882047A0 (fi) 1988-05-02
WO1988001818A1 (en) 1988-03-10
EP0294397B1 (de) 1995-01-04
ATE345553T1 (de) 2006-12-15
DE3752146T2 (de) 1998-04-09
EP0740275A2 (de) 1996-10-30
ATE160456T1 (de) 1997-12-15
EP0619565B1 (de) 1997-11-05
DE3752146D1 (de) 1998-01-02
JPH01500863A (ja) 1989-03-23
ATE175512T1 (de) 1999-01-15
EP0619564B1 (de) 1997-11-19
AU605443B2 (en) 1991-01-10
DE3752390D1 (de) 2006-12-28
DE3750958T3 (de) 2007-10-25
FI882047A (fi) 1988-05-02
DK174912B1 (da) 2004-02-16
EP0740275A3 (de) 2005-03-23
DE3752138T2 (de) 1998-03-26
EP0619563B1 (de) 1999-01-07
EP0294397A1 (de) 1988-12-14
EP0619565B2 (de) 2004-03-17
EP0619563A1 (de) 1994-10-12
NO300660B1 (no) 1997-06-30
EP0619565A1 (de) 1994-10-12
DE3750958D1 (de) 1995-02-16
EP0619564A1 (de) 1994-10-12
CA1320578C (en) 1993-07-20
FI92781B (fi) 1994-09-15
AU7961287A (en) 1988-03-24
KR880702021A (ko) 1988-11-07
FI92781C (fi) 1994-12-27
DK228888D0 (da) 1988-04-27
EP0740275B1 (de) 2006-11-15
DE3752138D1 (de) 1997-12-11
JP2661932B2 (ja) 1997-10-08
EP0619564B2 (de) 2004-03-17
EP0294397B2 (de) 2007-03-28
NO881800L (no) 1988-07-04
EP0294397A4 (en) 1991-09-18
ATE160039T1 (de) 1997-11-15
DE3752138T3 (de) 2004-09-02
DE3752247D1 (de) 1999-02-18
ATE116778T1 (de) 1995-01-15
BR8707450A (pt) 1988-12-06
CA1296809C (en) 1992-03-03

Similar Documents

Publication Publication Date Title
DE3752390T2 (de) Automatisiertes Transaktionssystem mit einem ein zum Drucken authorisierendes Merkmal habenden modularen Druckkopf
US4900904A (en) Automated transaction system with insertable cards for downloading rate or program data
US4900903A (en) Automated transaction system with insertable cards for transferring account data
US4864618A (en) Automated transaction system with modular printhead having print authentication feature
US4802218A (en) Automated transaction system
US5812991A (en) System and method for retrieving postage credit contained within a portable memory over a computer network
AU727477B2 (en) System and method for retrieving postage credit over a network
US5796834A (en) System and method for controlling the dispensing of an authenticating indicia
DE3841394C2 (de) Verfahren für die Ausgabe von Postgebühren
WO2000030045A1 (en) Method of providing a voucher for a service to be rendered, as well as a system for checking vouchers
US20030084007A1 (en) Postage stamps authenticating the sender of a mail piece, and methods for use therewith
CA1326911C (en) Automated transaction system with insertable cards for downloading rate or program data
EP1676104B1 (de) Verfahren zur abwicklung eines bargeldlosen zahlungsvorgangs
US20060004678A1 (en) Distributed system for issuing official stamps and/or titles comprising a plurality of smart cards

Legal Events

Date Code Title Description
8364 No opposition during term of opposition