EP1585064A2 - Verfahren und Anordnung zur Durchführung von Transaktionen - Google Patents

Verfahren und Anordnung zur Durchführung von Transaktionen Download PDF

Info

Publication number
EP1585064A2
EP1585064A2 EP05006702A EP05006702A EP1585064A2 EP 1585064 A2 EP1585064 A2 EP 1585064A2 EP 05006702 A EP05006702 A EP 05006702A EP 05006702 A EP05006702 A EP 05006702A EP 1585064 A2 EP1585064 A2 EP 1585064A2
Authority
EP
European Patent Office
Prior art keywords
control information
transaction
data center
transaction control
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
EP05006702A
Other languages
English (en)
French (fr)
Other versions
EP1585064A3 (de
Inventor
Gerrit Bleumer
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Francotyp Postalia GmbH
Original Assignee
Francotyp Postalia GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Francotyp Postalia GmbH filed Critical Francotyp Postalia GmbH
Publication of EP1585064A2 publication Critical patent/EP1585064A2/de
Publication of EP1585064A3 publication Critical patent/EP1585064A3/de
Ceased legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00016Relations between apparatus, e.g. franking machine at customer or apparatus at post office, in a franking system
    • G07B17/0008Communication details outside or between apparatus
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B17/00Franking apparatus
    • G07B17/00016Relations between apparatus, e.g. franking machine at customer or apparatus at post office, in a franking system
    • G07B17/0008Communication details outside or between apparatus
    • G07B2017/00153Communication details outside or between apparatus for sending information

Definitions

  • the present invention relates to a method for performing at least a first Transaction between a first data processing unit, in particular a franking machine, and a remote first data center.
  • the first transaction in a performing step via a communication link between the first data processing unit and the first data center.
  • a first predetermining step preceding the implementation step of FIG a first source of a first transaction control information associated with the first data processing unit and the first transaction in the execution step in response to the first transaction control information.
  • the present invention further relates to a corresponding arrangement for carrying out the method according to the invention.
  • a first data processing unit is used and a remote first data center via a corresponding communication link
  • Transactions performed may be, for example, transactions act in which the state of the data processing unit is changed. So for example, these may be transactions involving data in the first computing device be loaded or removed from this. Likewise it can but also be transactions that do not change the state of the data processing unit even done. For example, data can be easily extracted from the data processing unit be read out.
  • a service provider which is often the manufacturer of the franking machine is to load postage in the franking machine.
  • This postage can then be used franking imprints valid with the franking machine accepted by a mail carrier to create.
  • the load is logged in the data center of the service provider and usually sent to a data center of the mail carrier at a later date.
  • the postal carrier then calculates the amount charged directly to the user of the Franking machine off.
  • these systems usually have one for each Franking machine a separate contract between the mail carrier and the user of respective franking machine.
  • a separate one is created in the respective data center Master data set for the respective franking machine held and maintained.
  • This regularly synchronized master data record usually contains such a called credit limit.
  • This credit limit is determined by the postal carrier on the basis of certain Specified criteria and usually sets a maximum postage amount, which can be loaded into the franking machine within a certain period of time.
  • the data center of the service provider checks whether with the requested amount the given maximum amount is exceeded will, and respond according to the result of the review. For example, she can stop charging if the credit limit is exceeded. With others Thus, the credit limit represents a first transaction control information in which Dependency the transaction is performed.
  • the present invention is therefore based on the object, a method or a Arrangement of the type mentioned to provide, which or which the disadvantages mentioned above, or at least to a lesser extent and in particular a simple central monitoring or influencing the transactions of a or more data processing units.
  • the present invention solves this problem starting from a method according to the The preamble of claim 1 by the specified in the characterizing part of claim 1 Characteristics. It continues to solve this task on the basis of an arrangement according to the preamble of claim 18 by the in the characterizing part of claim 18th specified characteristics.
  • the present invention is based on the technical teaching that a simple, central monitoring or influencing of the transactions of one or more data processing units allows, if in a method mentioned in a the second preselection step preceding a second step of the execution step Source one of the first data processing unit associated second transaction control information and the first transaction in the execution step is performed in response to the second transaction control information.
  • first data processing units This is the owner of several, possibly decentralized arranged first data processing units in a simple way, as a second source or over a second source to closely monitor the transactions of the first data processing unit or to influence, without directly to the respective first data processing unit to access yourself.
  • a postage meter machine can do so in a simple manner
  • internal limits may be set for postage recharge by the Credit limits of the respective postal carrier differ.
  • the first transaction control information and the second relate Transaction control information therefore on the same transaction feature.
  • Transaction property may be any feature of the transaction.
  • it may be the postage amount which is loaded with the transaction.
  • the second transaction control information may be a plurality of data processing units be assigned so that transactions over a single centralized specification multiple data processing units can be influenced or monitored.
  • a postage meter machine can thus in a simple manner, for example, internal limits for the Reloading postage will be specified by the credit limits of the respective postal carrier differ.
  • variable transaction control information are given by previous transactions of the data processing units depend on the group or any other parameters. It can specified arbitrarily complex rules on the second transaction control information according to which the transactions of the data processing units of the group are influenced or monitored.
  • a group of postage meters for For example, simply set a total internal limit for reloading for a specific time period be specified by Porto. In the simplest case, as a rule, only the exhaustion of the internal total limits for the group. If this is exhausted, becomes independent of which franking machines have exhausted the total limit, the other Reloading postage in franking machines of the group prevented.
  • the first transaction control information in the first Default step both the first data center and the other data center for Be made available to be considered in the context of the first transaction to be able to.
  • the first transaction control information is preferred in the first predetermining step
  • the first data center provided a quick settlement to enable the transaction.
  • the second transaction control information In the second predetermining step, this too can be used both for the first data center as well as the further data center are made available.
  • the transmission of the respective transaction control information to the first data center can be done in any way. So can a so-called offline transmission be selected, for example by mail, telephone, fax, e-mail or other electronic Document or file transfer (eg via EDI, FTP etc.). It is preferred a so-called online transmission with a direct communication with the first Data center selected. Preferably, therefore, it is provided that the first transaction control information in the first default step of the first data center via a Communication link between the first source and the first data center for Is made available. Additionally or alternatively, the second transaction control information becomes in the second default step of the first data center via a communication link between the second source and the first data center posed.
  • the respective source of the respective transaction control information may be of any kind be.
  • the source may also be a person.
  • each is also a remote data center.
  • the first transaction can be triggered in any way and from any page. Often it is triggered by the first data processing unit. It is preferred in a request step preceding the execution step, one of the first Transaction associated, from the first and second transaction control information specified different request information by the first data processing unit and the first data center provided. The first transaction is then in the performing step in response to the request information.
  • the transaction is not denied, but in the performing step in response to the request information in the frame the predetermined by the first and second transaction control information limits he follows.
  • the first transaction is performed in the Implementation step depending on the request information then insofar as the request information with the first transaction control information and / or the second transaction control information is compatible. Is at a postage meter z.
  • a postage amount requested by the second transaction control information predetermined internal limit then a rule may be provided which causes in the context of the first transaction to load a lower postage amount takes place, with which the internal limit is exactly exhausted.
  • a first checking step of the implementation step preference is given to Compatibility of the request information with the first transaction control information checked.
  • a first modification step then the request information depending on the result of the check in the first checking step and a predetermined first modification criterion modified such that the request information compatible with the first transaction control information.
  • the Compatibility of the request information with the second transaction control information checked.
  • the request information is in Depending on the result of the check in the second checking step and a predetermined second modification criterion then modified such that the request information compatible with the second transaction control information.
  • the respective modification criterion can be specified in the form of an arbitrarily complex rule be.
  • a precedence rule is between the first and second transaction control information specified.
  • a precedence of the first transaction control information predetermined before the second transaction control information be.
  • a third checking step the compatibility of the second Transaction control information with the first transaction control information checked.
  • the second transaction control information then becomes depending on the result of the check in the third checking step and a predefinable third modification criterion modified in such a way that the second transaction control information with the first transaction control information is compatible.
  • the modification criterion can again in shape be given an arbitrarily complex rule.
  • a logging step a logging of at least one Part of the between the first data processing unit and the first data center exchanged information.
  • a first protocol information is generated.
  • Prefers is then at least in a reporting step following the logging step a portion of the first protocol information is transmitted to the second source. This is it in a simple manner, an owner of several first data processing units Any detailed feedback about the transaction activity of its data processing units to give. In other words, this can be timely and centrally its data processing units monitor without accessing them directly.
  • the second transaction control information can be specified. It can be different second Transaction control information for different data processing units in group transaction control information. It is the same but possible, a second transaction control information common to a plurality of data processing units by assigning the second transaction control information to specify to these data processing units. The assignment to these data processing units is done by a corresponding part of the group transaction control information.
  • a number of Data processing units are provided which are a first group of data processing units assigned.
  • the implementation step becomes a first transaction between a data processing unit of the first group and the first data center carried out.
  • the present invention further relates to an arrangement for carrying out at least a first transaction between a first data processing unit, in particular a franking machine, and a remote first data center, which is connectable to perform the first transaction via a communication link with the first data processing unit.
  • the first data center in this case has a first memory, in which a predetermined by a first source and the first data processing unit associated first transaction control information is stored.
  • the first data center is further adapted to perform the first transaction in response to the first transaction control information.
  • the first data center has a second memory in which a second transaction control information predetermined by a second source and associated with the first data processing unit is stored.
  • the first data center is designed to perform the first transaction in dependence on the second transaction control information.
  • the present invention relates to a data center for an inventive Arrangement which is designed in the manner of the first data center.
  • This data center in other words, at least part of that described above or below Features of the first data center on.
  • FIG. 1 shows a block diagram of a preferred embodiment of the arrangement 1 according to the invention for carrying out the method according to the invention.
  • the arrangement comprises a first data processing unit 2 in the form of a first franking machine (FM 11 ), which can communicate via a communication link with a first data center 3 of a service provider.
  • FM 11 first franking machine
  • the first franking machine 2 has a postal security module (PSD 11 ) 2.1 with a credit store 2.2 in the form of postal registers.
  • PSD 11 postal security module
  • a credit store 2.2 in the form of postal registers.
  • this credit store is, inter alia, a so-called descending register whose value is reduced by each printed by the first franking machine 2 franking imprint by the printed postage value.
  • the service provider in this example is the manufacturer of the Postage meter 2. This offers as a service for the first postage meter 2 the Loading postage into the credit storage 2.2 of the security module 2.1. Will this Service in the context of a first transaction between the first franking machine 2 and The first data center executes, among other things, the value of the descending register increased by the reloaded value. The first transaction is via a Communication connection between the first franking machine 2 and the first data center 3 settled.
  • the first data center 3 comprises a central processing device 3.1, which with a Communication module 3.2, for example, a modem bank or the like, connected is. With this communication module 3.2 can via a communication network 4 the Communication connection can be made with the first franking machine 2, the For this purpose also a corresponding - not shown - communication module comprises.
  • the arrangement 1 also comprises further franking machines. These are assigned to two groups, a first group 5.1, a second group 5.2 and a third group 6.
  • the first group 5.1 are assigned n franking machines, of which only the first franking machine 2 and the nth franking machine 7 (FM 1n ) are shown.
  • the second group 5.2 are assigned the franking machines of the first group 5.1 and the franking machine 8 (FM 1n + 1 ).
  • the third group 6 are associated with m franking machines, of which only the franking machine 9 (FM 21 ) and the mth franking machine 10 (FM 2m ) are shown in FIG.
  • the franking machines 7, 8, 9 and 10 are constructed like the first franking machine 2. They each have a postal security module 7.1, 8.1, 9.1, 10.1 (PSD 1n, PSD 1n + 1 , PSD 21 , PSD 2m ) with a credit storage 7.2, 8.2, 9.2, 10.2 in the form of postal registers.
  • the franking machines of the first group 5.1 and the second group 5.2 are located spatially separated locations of a first company, which this Owns franking machines.
  • the franking machines of the second group 6 are located also in geographically separated locations of a second company, which owns these franking machines.
  • the first data center 3 can continue via the communication network 4 with a remote second data center 11 of a mail carrier to be connected.
  • This mail carrier conveys the franked with the franking machine 2 mail pieces, where he a valid franking imprint accepted as proof of payment for the transport fee.
  • so-called post-payment system is the charging process performed in the first data center during the first transaction 3 of the service provider first logged and at a later time the second data center 11 of the mail carrier transmitted.
  • the mail carrier pays the charged amount then directly from the owner of the franking machine.
  • a separate master data record for the respective franking machine 2, 7, 8, 9, 10 held and maintained.
  • this master data record is stored in each case in a first memory 3.3 connected to the central processing device 2.1.
  • This regularly synchronized master data record usually contains a so-called credit limit.
  • This credit limit which constitutes a first transaction control information TSI 1 in the sense of the present invention, is specified by the postal carrier on the basis of specific criteria.
  • the credit limit refers to a first transaction characteristic of certain transactions, namely the postage amount that is loaded into the postage meter 2, 7, 8, 9 or 10 with such a transaction.
  • the first data center 3 can continue via the communication network 4 with a remote third data center 12 of the owner of the franking machines of the first and second group 5.1 and 5.2.
  • the owner of the first and second group can 5.1 and 5.2 through the connection the third data center 12 with the first data center 3 on the one hand to the transactions between the first data center 3 and the franking machines of the first and second group 5.1 and 5.2.
  • the first data center 3 can continue via the communication network 4 with a remote fourth data center 13 of the owner of the franking machines of the third group 6 get connected. Again, the owner third group 6 on the compound of fourth data center 13 with the first data center 3 on the one hand on the transactions between the first data center 3 and the franking machines of the third group 6 influence to take. For another, he can handle the transactions between the first data center 3 and the franking machines of the third group 6 monitor centrally and promptly. Both again in an advantageous manner without immediate access of the third data center 12 take place on the franking machines of the first and second groups 5.1 and 5.2.
  • the first data center 3 comprises a first memory 3.3 in which specifications of the second data center 11 are stored. These specifications include, inter alia, first transaction control information TSI 1 , which are assigned to the respective franking machine and whose function will be explained in detail below.
  • TSI 1 first transaction control information
  • the first data center 3 further comprises a second memory 3.4, in which specifications of the third data center 12 and the fourth data center 13 are stored. These specifications include, among other things, second transaction control information TSI 2 , which are assigned to franking machines and whose function will also be explained in detail below.
  • TSI 2 second transaction control information
  • the first data center 3 further comprises a third memory 3.5, in which among other things first modification criteria MK 1 are stored, which are associated with franking machines.
  • first modification criteria MK 1 are stored, which are associated with franking machines.
  • second modification criteria MK 2 are stored, which are also assigned to franking machines. The function of these modification criteria will be explained in detail below.
  • the first data center 3 further comprises a log memory 3.7, in which inter alia Log information PI can be stored on performed transactions. Finally, the first data center still includes a with the processing device .31. Connected security module 3.8, which inter alia cryptographic means for Securing data transmissions provides.
  • a first transaction control information TSI 1 in the form of a credit limit for the first franking machine 2 is specified in a first predefined step 14.3.
  • This first transaction control information TSI 1 is specified by the second data center 11 as the first source. It is transmitted as the first default data record for the first franking machine 2 from the second data center 11 via the communication network 4 to the first data center 3. There it is stored for updating the master data record of the first franking machine 2 in the first memory 3.3.
  • the specification and transmission of the first transaction control information TSI 1 can occur at regular intervals or as required.
  • a second transaction control information TSI 2 is predefined in a second predefined step 14.5, which comprises an intra-company credit limit for the first franking machine 2.
  • This intra-company credit limit specifies an internal upper limit for the postage to be loaded into the first franking machine 2 over a certain predetermined period of time.
  • the intra-company credit limit and thus also the second transaction control information TSI 2 thus also relate to the same transaction feature as the first transaction control information TSI 1 , namely the above-mentioned first transaction feature, ie the postage amount that is loaded into the postage meter machine 2 with such a transaction.
  • the second transaction control information TSI 2 is specified by the third data center 12 as the second source. It is transmitted from the third data center 12 via the communication network 4 to the first data center 3 in a second default data record assigned to the first franking machine 2. There, the second default data set with the second transaction control information TSI 2 is stored in the second memory 3.4.
  • the company-internal credit limit in the second default data record ie the second transaction control information TSI 2
  • the second default data record thus comprises a group transaction control information for all franking machines of the first group 5.1.
  • second transaction control information TSI 2 can be specified for all franking machines of the first group 5.1 with a single transmission of the second default data record.
  • the franking machine 8 is in a separate third default data set of the third data center 12 a from the credit limit for the franking machines of the first Group 5.1 different credit limit specified.
  • the third data center 12 with a fourth default data record becomes a Group transaction control information for all postage meters of the second Group 5.2 specified. This indicates, on the one hand, a time interval after each of which expires Postage meters of the second group 5.2 as part of a transaction with the first Data center 3 to a detailed status report to the first data center 3 causes becomes.
  • the group transaction control information thus refers to a second transaction feature, namely the reporting data provided in the context of the transaction in question.
  • the timing and / or scope of the transaction according to the group transaction control information submitted report data may differ from the time and / or scope of the submitted reporting data, according to another Transaction control information are given.
  • This further transaction control information thus also refers to the same transaction feature, viz the second transaction feature.
  • This further transaction control information can for example, be specified by the mail carrier as the first source.
  • the group transaction control information gives the fourth default record a credit limit rule for all franking machines of the second group 5.2. This states that within a certain period the sum of all franking machines the second group 5.2 charged credit amounts a certain amount may not exceed. In other words, a group credit limit for all Postage meters of the second group 5.2 given.
  • the transmission of the default data sets or contained therein Transaction control information to the first data center in the first and second, respectively Predetermined step in other variants of the invention also take other ways can.
  • the transmission for example, by mail, telephone, fax, e-mail or otherwise electronic document or file transfer (eg via EDI, FTP etc.) respectively.
  • the respective transaction control information in other Variants of the invention next to or instead of the credit limit or the report interval one or more of any other requirements for one to be performed in the course of the transaction Service for the franking machine.
  • the respective transaction control information is common to any other Refer to transaction feature.
  • a new service request is to be made by the franking machine with the specification of a request information AI. If this is not the case, it is jumped back to step 14.2. Otherwise, the franking machine 2 initiates a transaction with the first data center 3 in a request step 14.7 by contacting it via the communication network 4 and thereby transmitting a request data record.
  • This request data record comprises a request information AI, with which the execution of several services D 1 to D x is requested. These include as service D 1 the loading of a specific credit in the franking machine 2.
  • this first transaction is now performed in a series of substeps.
  • the processing device 3.1 checks in a checking step 14.9 whether the request information AI is compatible with the second transaction control information TSI 2 stored in the second memory 3.4 and associated with the franking machine 2. Thus, it is first checked whether the requested amount for the postage meter 2 predetermined internal credit limit is exceeded. Furthermore, it is checked whether the group credit limit prescribed by the credit limit rule for all franking machines of the second group 5.2 is exceeded.
  • the processing device 3.1 upon detection of a conflict between the request information AI and the transaction control information TSI 2 , the processing device 3.1 changes the request information AI in a modification step 14.10. For this purpose, it accesses the second modification criterion MK 2 stored in the fourth memory 3.5 and assigned to the franking machine 2. This second modification criterion MK 2 specifies in which way the request information AI is modified in the case of such a contradiction.
  • the second modification criterion MK 2 means that the request information AI is modified so that it contains the maximum credit amount still allowed, with which the company-internal credit limit and the group credit limit are adhered to.
  • the request information in a detected Incompatibility is not modified, but the entire transaction or at least the requested service to which the incompatibility relates was aborted or not executed. For example, a load can be canceled, if the given credit limit is exceeded while other requested or pending services, such as loading a new postage table into the postage meter machine, be executed.
  • a checking step 14.11 the processing device 3.1 checks whether the request information AI is compatible with the first transaction control information TSI 1 stored in the second memory 3.4 and associated with the franking machine 2. It is thus checked whether the requested amount exceeds the credit limit specified for the postage meter machine 2 by the mail carrier.
  • the processing device 3.1 changes the modified request information AI in a further modification step 14.12. For this purpose, it accesses the first modification criterion MK 1 stored in the third memory 3.5 and assigned to the franking machine 2.
  • This first modification criterion MK 1 specifies how the request information AI is modified in the event of such a contradiction.
  • the first modification criterion MK 1 analogous to the second modification criterion MK 2 , means that the request information AI is modified such that the franking machine 2 contains the maximum credit amount still allowed, with which the credit limit specified by the mail carrier is adhered to.
  • the respective modification criterion is specified by the data center 11, 12 or 13. In other words, it represents a conflict resolution strategy according to which Conflicts between the requirements and specifications in the context of transactions resolved become.
  • the services D 1 to D x are then executed sequentially in accordance with the modified request information Al.
  • the request information A1 may have been modified according to the first and second transaction control information so that not only the service D 1 but also other services according to the first and second transaction control information are executed.
  • it may be predetermined by the second transaction control information TSI 2 that a detailed status report from the franking machine 2 is requested at predefinable times as the service D x .
  • the processing device 3.1 then generates in a given format and scope for the first transaction protocol information PI and stores them in the log memory 3.8.
  • the log memory 3.8 contains among other things for each franking machine a protocol over that for the data center recognizable activities of the franking machine since its initialization.
  • a reporting step 14.15 at least a part of the protocol information PI in a Report data set to the second source, so the third data center 12 transmitted. Ge sacrifices this report step is only to be determined by the second source Time points performed. This can be done by the third data center 12, for example with the transmission of the second transaction control information to the first data center 3 are given.
  • any surveillance scenarios can be realized with which the respective Owner can variably monitor his franking machines according to his needs.
  • the second source with the second transmission Transaction control information dictates that the credit card load activities of the postage meters the first group 5.1 for a certain period of time should.
  • the report data set generated in the first data center then comprises each the current total of the loading amounts of the franking machines of the first Group 5.1 has been loaded since the beginning of this period.
  • it can be a time interval of a certain length (eg 20 days), the beginning of which by the arrival of the associated transaction control information in the first Data center is highlighted.
  • it may be a calendar-fixed period trade (for example, from the first day to the last day of a given calendar month).
  • Step 14.16 it is checked whether the method sequence is ended should. If this is the case, the processing ends in a step 14.17. Otherwise, that becomes Step 14.2 jumped back.
  • All transmissions of security-relevant data, in particular billing-relevant Data, between the franking machines 2, 7, 8, 9, 10 or the data centers 11, 12, 13 and the data center 2 are in a well-known manner by cryptographic Secured funds. This can be varied depending on the nature and content of the transaction. Should the exchanged data not be visible to unauthorized third parties, for example, They are usually encoded by appropriate means, for example, encrypted. There is a focus on the comprehensible immaculateness of the exchanged Data, they are authenticated by appropriate means, for example through so-called message authentication codes (MAC) or digital signatures.
  • MAC message authentication codes
  • FIG. 3 shows a flow chart of a further preferred embodiment of the invention Method that can be performed with the arrangement of Figure 1. This version differs only in a few steps from the execution of FIG 2, so here only the differences should be discussed. Especially For example, identical steps in Figs. 2 and 3 are given the same reference numerals.
  • the essential difference from the embodiment of Figure 2 is that the second data center 11 of the mail carrier is involved in the transaction. Consequently, the first transaction control information TSI 1 in this variant does not necessarily have to be transmitted to the first data center 3 in the first specification step 14.3 'after its specification by the second data center 11. Rather, it is sufficient that the first transaction control information TSI 1 in the second data center 11 is present.
  • the first memory 3.3 of the first data center 3 can then optionally remain empty or missing.
  • the request information AI is modified in the modification step 14.10 'according to the second modification criterion MK 2 .
  • the modified request information AI is transmitted in this step to the second data center 11 of the mail carrier.
  • the modified request information AI is provided with a digital signature or another authentication means of the first data center 3 in order to make the authenticity of the modification traceable.
  • the request information AI is transmitted in step 14.18 directly to the second data center 11 of the mail carrier.
  • the verification step 14.11 'then takes place in the second data center 11 of the mail carrier.
  • the first modification criterion MK 1 is then present at least in the second data center 11.
  • the third memory 3.5 of the first data center 3 can then optionally remain empty or missing.
  • the request information AI in the modification step 14.12' is changed by the second data center 11 according to FIG modified first modification criterion MK 1 .
  • the modified request information AI is transmitted to the first data center 3 together with a corresponding authorization information in this step.
  • the authorization information authorizes the execution of the transaction with the modified request information Al.
  • the modified request information Al is provided with a digital signature or another authentication means of the second data center 3 in order to make the authenticity of the modification traceable.
  • the request information Al is transmitted to the first data center 3 directly in step 14.19 together with a corresponding authorization information.
  • FIG. 4 shows part of a flowchart of a further preferred embodiment of the inventive method, which is carried out with the arrangement of Figure 1 can be.
  • This version differs in only a few steps from the embodiment of Figure 2, so that only the differences are discussed here should.
  • identical steps in FIGS. 2 and 3 are given the same reference numerals Mistake.
  • FIG. 4 shows the modified section of the method sequence between points 14.20 and 14.21 of Figure 2.
  • the essential difference from the embodiment of FIG. 2 is that not the request information AI but the second transaction control information TSI 2 is checked for its compatibility with the first transaction control information TSI 1 and if necessary modified.
  • the processing device 3.1 modifies the second transaction control information TSI 2 in a modification step according to a third modification criterion MK 3 such that it is compatible with the first transaction control information TSI 1 .
  • This third modification criterion MK 3 may have been predetermined by the second data center 11 and stored in a fifth memory 3.10 of the first data center 3.

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Debugging And Monitoring (AREA)
  • Computer And Data Communications (AREA)

Abstract

Verfahren zum Durchführen wenigstens einer ersten Transaktion zwischen einer ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10), insbesondere einer Frankiermaschine, und einer entfernten ersten Datenzentrale (3), bei dem in einem Durchführungsschritt (14.8) die erste Transaktion über eine Kommunikationsverbindung zwischen der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) und der ersten Datenzentrale (3) durchgeführt wird, wobei in einem dem Durchführungsschritt (14.8) vorangehenden ersten Vorgabeschritt (14.3) von einer ersten Quelle (11) eine der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) zugeordnete erste Transaktionssteuerungsinformation vorgegeben wird und die erste Transaktion in dem Durchführungsschritt (14.8) in Abhängigkeit von der ersten Transaktionssteuerungsinformation durchgeführt wird, und wobei in einem dem Durchführungsschritt (14.8) vorangehenden zweiten Vorgabeschritt (14.5) von einer zweiten Quelle (12) eine der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) zugeordnete zweite Transaktionssteuerungsinformation vorgegeben wird und die erste Transaktion in dem Durchführungsschritt (14.8) in Abhängigkeit von der zweiten Transaktionssteuerungsinformation durchgeführt wird.

Description

Die vorliegende Erfindung betrifft ein Verfahren zum Durchführen wenigstens einer ersten Transaktion zwischen einer ersten Datenverarbeitungseinheit, insbesondere einer Frankiermaschine, und einer entfernten ersten Datenzentrale. Bei diesem Verfahren wird die erste Transaktion in einem Durchführungsschritt über eine Kommunikationsverbindung zwischen der ersten Datenverarbeitungseinheit und der ersten Datenzentrale durchgeführt. Dabei wird in einem dem Durchführungsschritt vorangehenden ersten Vorgabeschritt von einer ersten Quelle eine der ersten Datenverarbeitungseinheit zugeordnete erste Transaktionssteuerungsinformation vorgegeben und die erste Transaktion in dem Durchführungsschritt in Abhängigkeit von der ersten Transaktionssteuerungsinformation durchgeführt. Die vorliegende Erfindung betrifft weiterhin eine entsprechende Anordnung zur Durchführung des erfindungsgemäßen Verfahrens.
Bei einer Vielzahl von Anwendungen werden zwischen einer ersten Datenverarbeitungseinheit und einer entfernten ersten Datenzentrale über eine entsprechende Kommunikationsverbindung Transaktionen durchgeführt. Hierbei kann es sich beispielsweise um Transaktionen handeln, bei denen der Zustand der Datenverarbeitungseinheit verändert wird. So kann es sich beispielsweise um Transaktionen handeln, bei denen Daten in die erste Datenverarbeitungseinheit geladen werden oder aus dieser entfernt werden. Ebenso kann es sich aber auch um Transaktionen handeln, bei denen keine Zustandsänderung der Datenverarbeitungseinheit selbst erfolgt. So können Daten beispielsweise einfach aus der Datenverarbeitungseinheit ausgelesen werden.
Aus dem Bereich der Frankiermaschinen ist es beispielsweise bekannt, über eine Kommunikationsverbindung zwischen der Frankiermaschine und einer entfernten Datenzentrale eines Dienstanbieters, bei dem es sich häufig um den Hersteller der Frankiermaschine handelt, Porto in die Frankiermaschine zu laden. Dieses Porto kann dann genutzt werden, um mit der Frankiermaschine gültige, von einem Postbeförderer akzeptierte Frankierabdrucke zu erzeugen. Bei bestimmten Varianten von so genannten Post-Payment-Systemen wird der Ladevorgang in der Datenzentrale des Dienstanbieters protokolliert und in der Regel zu einem späteren Zeitpunkt an eine Datenzentrale des Postbeförderers übermittelt. Der Postbeförderer rechnet den geladenen Betrag dann direkt gegenüber dem Nutzer der Frankiermaschine ab.
Bei diesen Systemen besteht zum einen in der Regel aus Gründen der Sicherheit für jede Frankiermaschine ein separater Vertrag zwischen dem Postbeförderer und dem Nutzer der jeweiligen Frankiermaschine. Zum anderen wird in den jeweiligen Datenzentralen ein separater Stammdatensatz für die jeweilige Frankiermaschine vorgehalten und gepflegt. Dieser in regelmäßigen Abständen synchronisierte Stammdatensatz enthält in der Regel ein so genanntes Kreditlimit. Dieses Kreditlimit wird seitens des Postbeförderers anhand bestimmter Kriterien vorgegeben und legt üblicherweise einen maximalen Portobetrag fest, der innerhalb eines bestimmten Zeitraumes in die Frankiermaschine geladen werden kann.
Bei jeder neuen Transaktion mit einem Portoladevorgang prüft die Datenzentrale des Dienstanbieters, ob mit dem angeforderten Betrag der vorgegebene Maximalbetrag überschritten wird, und reagiert entsprechend dem Ergebnis der Überprüfung. So kann sie beispielsweise den Ladevorgang abbrechen, wenn das Kreditlimit überschritten wird. Mit anderen Worten stellt also das Kreditlimit eine erste Transaktionssteuerungsinformation dar, in deren Abhängigkeit die Transaktion durchgeführt wird.
Insbesondere bei Besitzern mehrerer Frankiermaschinen, wie beispielsweise größeren Unternehmen etc., die mehrere Frankiermaschinen, gegebenenfalls an unterschiedlichen Standorten nutzen, besteht häufig das Problem, dass die Transaktionen der einzelnen Frankiermaschinen nur dezentral an der einzelnen Frankiermaschine überwacht bzw. zu beeinflusst werden können. Eine zentrale Überwachung bzw. Beeinflussung ist in der Regel nur schwer bzw. erst mit einer bestimmten Verzögerung nach Rechnungsstellung durch den Postbeförderer möglich.
Der vorliegenden Erfindung liegt daher die Aufgabe zu Grunde, ein Verfahren bzw. eine Anordnung der eingangs genannten Art zur Verfügung zu stellen, welches bzw. welche die oben genannten Nachteile nicht oder zumindest in geringerem Maße aufweist und insbesondere eine einfache zentrale Überwachung bzw. Beeinflussung der Transaktionen einer oder mehrerer Datenverarbeitungseinheiten ermöglicht.
Die vorliegende Erfindung löst diese Aufgabe ausgehend von einem Verfahren gemäß dem Oberbegriff des Anspruchs 1 durch die im kennzeichnenden Teil des Anspruchs 1 angegebenen Merkmale. Sie löst diese Aufgabe weiterhin ausgehend von einer Anordnung gemäß dem Oberbegriff des Anspruchs 18 durch die im kennzeichnenden Teil des Anspruchs 18 angegebenen Merkmale.
Der vorliegenden Erfindung liegt die technische Lehre zu Grunde, dass man eine einfache, zentrale Überwachung bzw. Beeinflussung der Transaktionen einer oder mehrerer Datenverarbeitungseinheiten ermöglicht, wenn bei einem eingangs genannten Verfahren in einem dem Durchführungsschritt vorangehenden zweiten Vorgabeschritt von einer zweiten Quelle eine der ersten Datenverarbeitungseinheit zugeordnete zweite Transaktionssteuerungsinformation vorgegeben wird und die erste Transaktion in dem Durchführungsschritt in Abhängigkeit von der zweiten Transaktionssteuerungsinformation durchgeführt wird.
Hierdurch ist einem Besitzer mehrerer, gegebenenfalls dezentral angeordneter erster Datenverarbeitungseinheiten in einfacher Weise möglich, als zweite Quelle oder über eine zweite Quelle die Transaktionen der ersten Datenverarbeitungseinheit zeitnah zu überwachen bzw. zu beeinflussen, ohne direkt auf die jeweilige erste Datenverarbeitungseinheit selbst zugreifen zu müssen. Im Fall einer Frankiermaschine können so in einfacher Weise zum Beispiel interne Limits für das Nachladen von Porto vorgegeben werden, die von den Kreditlimits des jeweiligen Postbeförderers abweichen.
Bevorzugt beziehen sich die erste Transaktionssteuerungsinformation und die zweite Transaktionssteuerungsinformation daher auf dasselbe Transaktionsmerkmal. Bei dem Transaktionsmerkmal kann es sich um ein beliebiges Merkmal der Transaktion handeln. Beispielsweise kann es sich im Fall der Frankiermaschine um den Portobetrag handeln, der mit der Transaktion geladen wird.
Zudem kann die zweite Transaktionssteuerungsinformation mehreren Datenverarbeitungseinheiten zugeordnet sein, sodass über eine einzige zentrale Vorgabe die Transaktionen mehrerer Datenverarbeitungseinheiten beeinflusst bzw. überwacht werden können. Im Fall einer Frankiermaschine können so in einfacher Weise zum Beispiel interne Limits für das Nachladen von Porto vorgegeben werden, die von den Kreditlimits des jeweiligen Postbeförderers abweichen.
Weiterhin können für eine Gruppe aus mehreren Datenverarbeitungseinheiten über die zweite Transaktionssteuerungsinformation auch variable Transaktionssteuerungsinformationen vorgegeben werden, die von vorhergehenden Transaktionen der Datenverarbeitungseinheiten der Gruppe oder beliebigen anderen Parametern abhängen. Dabei können über die zweite Transaktionssteuerungsinformation beliebig komplexe Regeln vorgegeben werden, nach denen die Transaktionen der Datenverarbeitungseinheiten der Gruppe beeinflusst bzw. überwacht werden. So kann für eine Gruppe von Frankiermaschinen zum Beispiel einfach für einen bestimmten Zeitraum ein internes Gesamtlimit für das Nachladen von Porto vorgegeben werden. Im einfachsten Fall ist als Regel nur die Ausschöpfung des internen Gesamtlimits für die Gruppe zu prüfen. Ist dieses ausgeschöpft, wird unabhängig davon, welche Frankiermaschinen das Gesamtlimit ausgeschöpft haben, das weitere Nachladen von Porto in Frankiermaschinen der Gruppe unterbunden.
Ist an der ersten Transaktion nicht nur die erste Datenzentrale sondern auch eine weitere Datenzentrale beteiligt, so kann die erste Transaktionssteuerungsinformation in dem ersten Vorgabeschritt sowohl der ersten Datenzentrale als auch der weiteren Datenzentrale zur Verfügung gestellt werden, um im Rahmen der ersten Transaktion berücksichtigt werden zu können. Bevorzugt wird die erste Transaktionssteuerungsinformation in dem ersten Vorgabeschritt jedoch der ersten Datenzentrale zur Verfügung gestellt, um eine schnelle Abwicklung der Transaktion zu ermöglichen. Gleiches gilt für die zweite Transaktionssteuerungsinformation. Auch diese kann in dem zweiten Vorgabeschritt sowohl der ersten Datenzentrale als auch der weiteren Datenzentrale zur Verfügung gestellt werden. Bevorzugt wird auch sie in dem zweiten Vorgabeschritt der ersten Datenzentrale zur Verfügung gestellt. In diesem Zusammenhang versteht es sich im Übrigen, dass die erste Datenzentrale selbst die erste Quelle sein kann.
Die Übermittlung der jeweiligen Transaktionssteuerungsinformation an die erste Datenzentrale kann in beliebiger Weise erfolgen. So kann eine so genannte Offline-Übermittlung gewählt werden, beispielsweise per Post, Telefon, Telefax, e-mail oder anderweitiger elektronischer Dokumenten- oder Dateiübertragung (z. B. via EDI, FTP etc.). Bevorzugt wird eine so genannte Online-Übermittlung mit einer direkten Kommunikation mit der ersten Datenzentrale gewählt. Vorzugsweise ist also vorgesehen, dass die erste Transaktionssteuerungsinformation in dem ersten Vorgabeschritt der ersten Datenzentrale über eine Kommunikationsverbindung zwischen der ersten Quelle und der ersten Datenzentrale zur Verfügung gestellt wird. Zusätzlich oder alternativ wird die zweite Transaktionssteuerungsinformation in dem zweiten Vorgabeschritt der ersten Datenzentrale über eine Kommunikationsverbindung zwischen der zweiten Quelle und der ersten Datenzentrale zur Verfügung gestellt.
Die jeweilige Quelle der jeweiligen Transaktionssteuerungsinformation kann beliebiger Art sein. Insbesondere kann es sich bei der Quelle auch um eine Person handeln. Vorzugsweise handelt es sich ebenfalls jeweils um eine entfernte Datenzentrale.
Die erste Transaktion kann auf beliebige Weise und von beliebiger Seite ausgelöst werden. Häufig wird sie durch die erste Datenverarbeitungseinheit ausgelöst. Dabei wird bevorzugt in einem dem Durchführungsschritt vorangehenden Anforderungsschritt eine der ersten Transaktion zugeordnete, von der ersten und zweiten Transaktionssteuerungsinformation verschiedene Anforderungsinformation durch die erste Datenverarbeitungseinheit vorgegeben und der ersten Datenzentrale zur Verfügung gestellt. Die erste Transaktion wird dann in dem Durchführungsschritt in Abhängigkeit von der Anforderungsinformation durchgeführt.
Ist diese von der ersten und zweiten Transaktionssteuerungsinformation verschiedene Anforderungsinformation nicht mit der ersten Transaktionssteuerungsinformation oder der zweiten Transaktionssteuerungsinformation vereinbar, so kann vorgesehen sein, dass die Transaktion vollständig verweigert wird. Bevorzugt wird dann ein entsprechender Hinweis an die erste Datenverarbeitungseinheit übermittelt.
Vorzugesweise ist jedoch vorgesehen, dass die Transaktion nicht verweigert wird, sondern in dem Durchführungsschritt in Abhängigkeit von der Anforderungsinformation im Rahmen der durch die erste bzw. zweite Transaktionssteuerungsinformation vorgegebenen Grenzen erfolgt. Mit anderen Worten erfolgt die Durchführung der ersten Transaktion in dem Durchführungsschritt in Abhängigkeit von der Anforderungsinformation dann insoweit, als die Anforderungsinformation mit der ersten Transaktionssteuerungsinformation und/oder der zweiten Transaktionssteuerungsinformation vereinbar ist. Wird bei einer Frankiermaschine z. B. ein Portobetrag angefordert, der ein durch die zweite Transaktionssteuerungsinformation vorgegebenes internes Limit übersteigt, so kann eine Regel vorgesehen sein, die bewirkt, dass im Rahmen der ersten Transaktion ein Laden eines geringeren Portobetrages erfolgt, mit dem das interne Limit gerade exakt ausgeschöpft wird.
Bevorzugt wird hierzu in einem ersten Überprüfungsschritt des Durchführungsschritts die Vereinbarkeit der Anforderungsinformation mit der ersten Transaktionssteuerungsinformation überprüft. In einem ersten Modifikationsschritt wird dann die Anforderungsinformation in Abhängigkeit von dem Ergebnis der Überprüfung in dem ersten Überprüfungsschritt und einem vorgebbaren ersten Modifikationskriterium derart modifiziert, dass die Anforderungsinformation mit der ersten Transaktionssteuerungsinformation vereinbar ist. Zusätzlich oder alternativ wird in einem zweiten Überprüfungsschritt des Durchführungsschritts die Vereinbarkeit der Anforderungsinformation mit der zweiten Transaktionssteuerungsinformation überprüft. In einem zweiten Modifikationsschritt wird die Anforderungsinformation in Abhängigkeit von dem Ergebnis der Überprüfung in dem zweiten Überprüfungsschritt und einem vorgebbaren zweiten Modifikationskriterium dann derart modifiziert, dass die Anforderungsinformation mit der zweiten Transaktionssteuerungsinformation vereinbar ist. Das jeweilige Modifikationskriterium kann dabei in Form einer beliebig komplexen Regel vorgegeben sein.
Bevorzugt ist eine Vorrangregel zwischen der ersten und der zweiten Transaktionssteuerungsinformation vorgegeben. In dieser kann beispielsweise ein Vorrang der ersten Transaktionssteuerungsinformation vor der zweiten Transaktionssteuerungsinformation vorgegeben sein. So kann vorgesehen sein, dass die Durchführung der ersten Transaktion in dem Durchführungsschritt in Abhängigkeit von der zweiten Transaktionssteuerungsinformation höchstens insoweit erfolgt, als die zweite Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation vereinbar ist.
Vorzugsweise wird hierbei in einem dritten Überprüfungsschritt die Vereinbarkeit der zweiten Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation überprüft. In einem dritten Modifikationsschritt wird dann die zweite Transaktionssteuerungsinformation in Abhängigkeit von dem Ergebnis der Überprüfung in dem dritten Überprüfungsschritt und einem vorgebbaren dritten Modifikationskriterium derart modifiziert, dass die zweite Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation vereinbar ist. Auch hier kann das Modifikationskriterium wiederum in Form einer beliebig komplexen Regel vorgegeben sein.
Bei vorteilhaften Varianten des erfindungsgemäßen Verfahrens erfolgt im Rahmen der ersten Transaktion in einem Protokollierungsschritt eine Protokollierung wenigstens eines Teils der zwischen der ersten Datenverarbeitungseinheit und der ersten Datenzentrale ausgetauschten Informationen. Dabei wird eine erste Protokollinformation generiert. Bevorzugt wird dann in einem dem Protokollierungsschritt nachfolgenden Berichtsschritt wenigstens ein Teil der ersten Protokollinformation an die zweite Quelle übermittelt. Hiermit ist es in einfacher Weise möglich, einem Besitzer mehrerer erster Datenverarbeitungseinheiten eine beliebig detaillierte Rückmeldung über die Transaktionsaktivität seiner Datenverarbeitungseinheiten zu geben. Dieser kann mit anderen Worten zeitnah und zentral seine Datenverarbeitungseinheiten überwachen, ohne direkt auf diese zugreifen zu müssen.
Je nach Sicherheitsrelevanz der jeweiligen Transaktion kann vorgesehen sein, dass wenigstens die zwischen der ersten Datenverarbeitungseinheit und der ersten Datenzentrale ausgetauschten Informationen durch kryptographische Mittel abgesichert werden. Hierbei kann je nach Art und Inhalt der Transaktion variiert werden. Sollen die ausgetauschten Daten beispielsweise für unbefugte Dritte nicht einsehbar sein, werden sie in der Regel durch geeignete Mittel entsprechend kodiert, beispielsweise verschlüsselt. Liegt ein Schwerpunkt auf der nachvollziehbaren Unverfälschtheit der ausgetauschten Daten, so werden sie durch entsprechende Mittel authentifiziert. Hierzu existiert eine Reihe von hinlänglich bekannten Authentifizierungsverfahren, auf die an dieser Stelle nicht näher eingegangen werden soll. Es seien hier nur beispielhaft so genannte Message Authentication Codes (MAC) oder digitale Signaturen genannt. Es versteht sich weiterhin, dass die beschriebene Absicherung auch auf alle übrigen vorgenannten Kommunikationen zwischen anderen Kommunikationspartnern angewandt werden kann.
Wie bereits oben erwähnt, können mehrere Datenverarbeitungseinheiten zu Gruppen zusammengefasst werden, für die dann in einer einzigen Vorgabe die zweite Transaktionssteuerungsinformation vorgegeben werden kann. Dabei können unterschiedliche zweite Transaktionssteuerungsinformationen für unterschiedliche Datenverarbeitungseinheiten in einer Gruppentransaktionssteuerungsinformation zusammengefasst werden. Ebenso ist es aber möglich, eine mehreren Datenverarbeitungseinheiten gemeinsame zweite Transaktionssteuerungsinformation durch Zuordnung der zweiten Transaktionssteuerungsinformationen zu diesen Datenverarbeitungseinheiten vorzugeben. Die Zuordnung zu diesen Datenverarbeitungseinheiten erfolgt dabei durch einen entsprechenden Teil der Gruppentransaktionssteuerungsinformation.
Bei vorteilhaften Varianten des erfindungsgemäßen Verfahrens ist daher eine Anzahl von Datenverarbeitungseinheiten vorgesehen, die einer ersten Gruppe von Datenverarbeitungseinheiten zugeordnet sind. In dem Durchführungsschritt wird eine erste Transaktion zwischen einer Datenverarbeitungseinheit der ersten Gruppe und der ersten Datenzentrale durchgeführt. Dabei wird in dem zweiten Vorgabeschritt von der zweiten Quelle eine der ersten Gruppe zugeordnete Gruppentransaktionssteuerungsinformation vorgegeben, welche die zweite Transaktionssteuerungsinformation umfasst.
Es versteht sich hierbei, dass für die vorhandenen Datenverarbeitungseinheiten eine beliebig feine Untergliederung in Gruppen und Untergruppen etc. vorgesehen sein kann. Mit anderen Worten kann eine beliebig stark untergliederte Hierarchie der Datenverarbeitungseinheiten vorgegeben werden, über in einfacher Weise die eine exakte, zeitnahe Überwachung bzw. Beeinflussung der Transaktionen der vorhandenen Datenverarbeitungseinheiten möglich ist.
Die vorliegende Erfindung betrifft weiterhin eine Anordnung zum Durchführen wenigstens einer ersten Transaktion zwischen einer ersten Datenverarbeitungseinheit, insbesondere einer Frankiermaschine, und einer entfernten ersten Datenzentrale, die zum Durchführen der ersten Transaktion über eine Kommunikationsverbindung mit der ersten Datenverarbeitungseinheit verbindbar ist. Die erste Datenzentrale weist dabei einen ersten Speicher auf, in dem eine von einer ersten Quelle vorgegebene sowie der ersten Datenverarbeitungseinheit zugeordnete erste Transaktionssteuerungsinformation gespeichert ist. Die erste Datenzentrale ist weiterhin zum Durchführen der ersten Transaktion in Abhängigkeit von der ersten Transaktionssteuerungsinformation ausgebildet. Erfindungsgemäß ist vorgesehen, dass
die erste Datenzentrale einen zweiten Speicher aufweist, in dem eine von einer zweiten Quelle vorgegebene sowie der ersten Datenverarbeitungseinheit zugeordnete zweite Transaktionssteuerungsinformation gespeichert ist. Weiterhin ist die erste Datenzentrale zum Durchführen der ersten Transaktion in Abhängigkeit von der zweiten Transaktionssteuerungsinformation ausgebildet ist.
Diese Anordnung eignet sich zur Durchführung des erfindungsgemäßen Verfahrens. Mit ihr lassen sich die oben im Zusammenhang mit dem erfindungsgemäßen Verfahren beschriebenen Varianten und Vorteile in demselben Maße realisieren, sodass hier weitgehend lediglich auf die obigen Ausführungen Bezug genommen wird.
Weiterhin betrifft die vorliegende Erfindung eine Datenzentrale für eine erfindungsgemäße Anordnung, welche nach Art der ersten Datenzentrale ausgebildet ist. Diese Datenzentrale weist mit anderen Worten zumindest einen Teil der vorstehend oder nachfolgend beschriebenen Merkmale der ersten Datenzentrale auf.
Weitere bevorzugte Ausgestaltungen der Erfindung ergeben sich aus den Unteransprüchen bzw. der nachstehenden Beschreibung bevorzugter Ausführungsbeispiele, welche auf die beigefügten Zeichnungen Bezug nimmt. Es zeigen
Figur 1
ein Blockschaltbild einer bevorzugten Ausführungsform der erfindungsgemäßen Anordnung zur Durchführung des erfindungsgemäßen Verfahrens;
Figur 2
ein Ablaufdiagramm einer bevorzugten Ausführungsform des erfindungsgemäßen Verfahrens, das mit der Anordnung aus Figur 1 ausgeführt werden kann;
Figur 3
ein Ablaufdiagramm einer weiteren bevorzugten Ausführungsform des erfindungsgemäßen Verfahrens, das mit der Anordnung aus Figur 1 ausgeführt werden kann;
Figur 4
einen Teil eines Ablaufdiagramms einer weiteren bevorzugten Ausführungsform des erfindungsgemäßen Verfahrens, das mit der Anordnung aus Figur 1 ausgeführt werden kann.
Figur 1 zeigt ein Blockschaltbild einer bevorzugten Ausführungsform der erfindungsgemäßen Anordnung 1 zur Durchführung des erfindungsgemäßen Verfahrens. Die Anordnung umfasst eine erste Datenverarbeitungseinheit 2 in Form einer ersten Frankiermaschine (FM11), die über eine Kommunikationsverbindung mit einer ersten Datenzentrale 3 eines Dienstanbieters kommunizieren kann.
Die erste Frankiermaschine 2 weist ein postalisches Sicherheitsmodul (PSD11) 2.1 mit einem Guthabenspeicher 2.2 in Form postalischer Register auf. In diesem Guthabenspeicher befindet sich unter anderem ein so genanntes absteigendes Register, dessen Wert mit jedem von der ersten Frankiermaschine 2 ausgeführten Frankierabdruck um den abgedruckten Portowert verringert wird.
Bei dem Dienstanbieter handelt es sich im vorliegenden Beispiel um den Hersteller der Frankiermaschine 2. Dieser bietet als einen Dienst für die erste Frankiermaschine 2 das Laden von Porto in den Guthabenspeicher 2.2 des Sicherheitsmoduls 2.1 an. Wird dieser Dienst im Rahmen einer ersten Transaktion zwischen der ersten Frankiermaschine 2 und der ersten Datenzentrale ausgeführt, wird unter anderem der Wert des absteigenden Registers um den nachgeladenen Wert erhöht. Die erste Transaktion wird dabei über eine Kommunikationsverbindung zwischen der ersten Frankiermaschine 2 und der ersten Datenzentrale 3 abgewickelt.
Die erste Datenzentrale 3 umfasst eine zentrale Verarbeitungseinrichtung 3.1, die mit einem Kommunikationsmodul 3.2, beispielsweise einer Modembank oder dergleichen, verbunden ist. Mit diesem Kommunikationsmodul 3.2 kann über ein Kommunikationsnetz 4 die Kommunikationsverbindung mit der ersten Frankiermaschine 2 hergestellt werden, die hierfür ebenfalls ein entsprechendes - nicht dargestelltes - Kommunikationsmodul umfasst.
Neben der ersten Frankiermaschine 2 umfasst die Anordnung 1 noch weitere Frankiermaschinen. Diese sind zwei Gruppen zugeordnet, einer ersten Gruppe 5.1, einer zweiten Gruppe 5.2 und einer dritten Gruppe 6. Der ersten Gruppe 5.1 sind n Frankiermaschinen zugeordnet, von denen in Figur 1 nur die erste Frankiermaschine 2 und die n-te Frankiermaschine 7 (FM1n) dargestellt sind. Der zweiten Gruppe 5.2 sind die Frankiermaschinen der ersten Gruppe 5.1 und die Frankiermaschine 8 (FM1n+1) zugeordnet.
Der dritten Gruppe 6 sind m Frankiermaschinen zugeordnet, von denen in Figur 1 nur die Frankiermaschine 9 (FM21) und die m-te Frankiermaschine 10 (FM2m) dargestellt sind. Die Frankiermaschinen 7, 8, 9 und 10 sind wie die erste Frankiermaschine 2 aufgebaut. Sie weisen jeweils ein postalisches Sicherheitsmodul 7.1, 8.1, 9.1, 10.1 (PSD1n, PSD1n+1, PSD21, PSD2m) mit einem Guthabenspeicher 7.2, 8.2, 9.2, 10.2 in Form postalischer Register auf.
Die Frankiermaschinen der ersten Gruppe 5.1 und der zweiten Gruppe 5.2 befinden sich an räumlich voneinander getrennten Standorten eines ersten Unternehmens, welches diese Frankiermaschinen besitzt. Die Frankiermaschinen der zweiten Gruppe 6 befinden sich ebenfalls an räumlich voneinander getrennten Standorten eines zweiten Unternehmens, welches diese Frankiermaschinen besitzt.
Die erste Datenzentrale 3 kann über das Kommunikationsnetz 4 weiterhin mit einer entfernten zweiten Datenzentrale 11 eines Postbeförderers verbunden werden. Dieser Postbeförderer befördert die mit der Frankiermaschine 2 frankierten Poststücke, wobei er einen gültigen Frankierabdruck als Zahlungsnachweis für das Beförderungsentgelt akzeptiert.
Bei dem im vorliegenden Fall implementierten so genannten Post-Payment-System wird der im Rahmen der ersten Transaktion durchgeführte Ladevorgang in der ersten Datenzentrale 3 des Dienstanbieters zunächst protokolliert und zu einem späteren Zeitpunkt an die zweite Datenzentrale 11 des Postbeförderers übermittelt. Der Postbeförderer rechnet den geladenen Betrag dann direkt gegenüber dem Besitzer der Frankiermaschine ab.
Hierbei besteht aus Gründen der Sicherheit für jede Frankiermaschine 2, 7, 8, 9, 10 ein separater Vertrag zwischen dem Postbeförderer und dem Besitzer der jeweiligen Frankiermaschine 2, 7, 8, 9, 10. Aus diesem Grund wird in der jeweiligen Datenzentrale 3 bzw. 11 ein separater Stammdatensatz für die jeweilige Frankiermaschine 2, 7, 8, 9, 10 vorgehalten und gepflegt. In der ersten Datenzentrale 2 ist dieser Stammdatensatz jeweils in einem mit der zentralen Verarbeitungseinrichtung 2.1 verbundenen ersten Speicher 3.3 gespeichert. Dieser in regelmäßigen Abständen synchronisierte Stammdatensatz enthält in der Regel ein so genanntes Kreditlimit. Dieses Kreditlimit, das eine erste Transaktionssteuerungsinformation TSI1 im Sinne der vorliegenden Erfindung darstellt, wird seitens des Postbeförderers anhand bestimmter Kriterien vorgegeben. Es legt für die jeweilige Frankiermaschine 2, 7, 8, 9 bzw. 10 einen maximalen Portobetrag fest, der innerhalb eines bestimmten Zeitraumes in die jeweilige Frankiermaschine 2, 7, 8, 9 bzw. 10 geladen werden kann. Das Kreditlimit bezieht sich auf ein erstes Transaktionsmerkmal bestimmter Transaktionen, nämlich den Portobetrag, der mit einer solchen Transaktion in die Frankiermaschine 2, 7, 8, 9 bzw. 10 geladen wird.
Die erste Datenzentrale 3 kann über das Kommunikationsnetz 4 weiterhin mit einer entfernten dritten Datenzentrale 12 des Besitzers der Frankiermaschinen der ersten und zweiten Gruppe 5.1 und 5.2 verbunden werden. Wie im Folgenden noch ausführlich erläutert wird, kann der Besitzer der ersten und zweiten Gruppe 5.1 und 5.2 über die Verbindung der dritten Datenzentrale 12 mit der ersten Datenzentrale 3 zum einen auf die Transaktionen zwischen der ersten Datenzentrale 3 und den Frankiermaschinen der ersten und zweiten Gruppe 5.1 und 5.2 Einfluss nehmen. Zum anderen kann er Transaktionen zwischen der ersten Datenzentrale 3 und den Frankiermaschinen der ersten und zweiten Gruppe 5.1 und 5.2 zentral und zeitnah überwachen. Beides kann in vorteilhafter Weise ohne unmittelbaren Zugriff der dritten Datenzentrale 12 auf die Frankiermaschinen der ersten und zweiten Gruppe 5.1 und 5.2 erfolgen.
Die erste Datenzentrale 3 kann über das Kommunikationsnetz 4 weiterhin mit einer entfernten vierten Datenzentrale 13 des Besitzers der Frankiermaschinen der dritten Gruppe 6 verbunden werden. Auch hier kann der Besitzer dritten Gruppe 6 über die Verbindung der vierten Datenzentrale 13 mit der ersten Datenzentrale 3 zum einen auf die Transaktionen zwischen der ersten Datenzentrale 3 und den Frankiermaschinen der dritten Gruppe 6 Einfluss nehmen. Zum anderen kann er die Transaktionen zwischen der ersten Datenzentrale 3 und den Frankiermaschinen der dritten Gruppe 6 zentral und zeitnah überwachen. Beides kann wiederum in vorteilhafter Weise ohne unmittelbaren Zugriff der dritten Datenzentrale 12 auf die Frankiermaschinen der ersten und zweiten Gruppe 5.1 und 5.2 erfolgen.
Die erste Datenzentrale 3 umfasst einen ersten Speicher 3.3, in dem Vorgaben der zweiten Datenzentrale 11 gespeichert sind. Diese Vorgaben umfassen unter anderem erste Transaktionssteuerungsinformationen TSI1, die der jeweiligen Frankiermaschine zugeordnet sind und deren Funktion im Folgenden noch ausführlich erläutert wird.
Die erste Datenzentrale 3 umfasst weiterhin einen zweiten Speicher 3.4, in dem Vorgaben der dritten Datenzentrale 12 und der vierten Datenzentrale 13 gespeichert sind. Diese Vorgaben umfassen unter anderem zweite Transaktionssteuerungsinformationen TSI2, die Frankiermaschinen zugeordnet sind und deren Funktion im Folgenden ebenfalls noch ausführlich erläutert wird.
Die erste Datenzentrale 3 umfasst weiterhin einen dritten Speicher 3.5, in dem unter anderem erste Modifikationskriterien MK1 gespeichert sind, die Frankiermaschinen zugeordnet sind. In einem vierten Speicher 3.6 der ersten Datenzentrale 3 sind unter anderem zweite Modifikationskriterien MK2 gespeichert sind, die ebenfalls Frankiermaschinen zugeordnet sind. Die Funktion dieser Modifikationskriterien wird weiter unten noch ausführlich erläutert.
Die erste Datenzentrale 3 umfasst weiterhin einen Protokollspeicher 3.7, in dem unter anderem Protokollinformationen PI zu durchgeführten Transaktionen gespeichert werden. Schließlich umfasst die erste Datenzentrale noch ein mit der Verarbeitungseinrichtung .31. verbundenes Sicherheitsmodul 3.8, welches unter anderem kryptographische Mittel zur Absicherung von Datenübertragungen zur Verfügung stellt.
Im Folgenden wird unter Bezugnahme auf die Figuren 1 und 2 der Ablauf des erfindungsgemäßen Verfahrens zur Durchführung von Transaktionen zwischen der ersten Datenzentrale 3 und der ersten Frankiermaschine 2 näher beschrieben.
Nachdem der Verfahrensablauf in einem Schritt 14.1 in Gang gesetzt wurde, wird zunächst in einem Schritt 14.2 überprüft, ob eine neue Vorgabe einer ersten Transaktionssteuerungsinformation TSI1 erfolgen soll. Ist dies der Fall, wird in einem ersten Vorgabeschritt 14.3 eine erste Transaktionssteuerungsinformation TSI1 in Form eines Kreditlimits für die erste Frankiermaschine 2 vorgegeben. Diese erste Transaktionssteuerungsinformation TSI1 wird von der zweiten Datenzentrale 11 als erster Quelle vorgegeben. Sie wird als erster Vorgabedatensatz für die erste Frankiermaschine 2 von der zweiten Datenzentrale 11 über das Kommunikationsnetz 4 an die erste Datenzentrale 3 übertragen. Dort wird sie zur Aktualisierung des Stammdatensatzes der ersten Frankiermaschine 2 in dem ersten Speicher 3.3 gespeichert. Die Vorgabe und Übermittlung der ersten Transaktionssteuerungsinformation TSI1 kann in regelmäßigen Abständen oder nach Bedarf erfolgen.
In einem Schritt 14.4 wird dann überprüft, ob eine neue Vorgabe einer zweiten Transaktionssteuerungsinformation TSI1 erfolgen soll. Ist dies der Fall, wird in einem zweiten Vorgabeschritt 14.5 eine zweite Transaktionssteuerungsinformation TSI2 vorgegeben, die ein unternehmensinternes Kreditlimit für die erste Frankiermaschine 2 umfasst. Dieses unternehmensinterne Kreditlimit gibt eine unternehmensintern vorgegebene obere Grenze für das über einen bestimmten vorgegebenen Zeitraum in die erste Frankiermaschine 2 zu ladende Porto an. Das unternehmensinterne Kreditlimit und damit auch die zweite Transaktionssteuerungsinformation TSI2 beziehen sich somit ebenfalls auf dasselbe Transaktionsmerkmal wie die erste Transaktionssteuerungsinformation TSI1, nämlich auf das oben genannte erste Transaktionsmerkmal, also den Portobetrag, der mit einer solchen Transaktion in die Frankiermaschine 2 geladen wird.
Die zweite Transaktionssteuerungsinformation TSI2 wird von der dritten Datenzentrale 12 als zweiter Quelle vorgegeben. Sie wird in einem der ersten Frankiermaschine 2 zugeordneten zweiten Vorgabedatensatz von der dritten Datenzentrale 12 über das Kommunikationsnetz 4 an die erste Datenzentrale 3 übertragen. Dort wird der zweite Vorgabedatensatz mit der zweiten Transaktionssteuerungsinformation TSI2 in dem zweiten Speicher 3.4 gespeichert.
Das unternehmensinterne Kreditlimit in dem zweiten Vorgabedatensatz, also die zweite Transaktionssteuerungsinformation TSI2, ist nicht nur der ersten Frankiermaschine 2 zugeordnet, sondern - durch entsprechende Verweise im zweiten Vorgabedatensatz - auch allen anderen Frankiermaschinen der ersten Gruppe 5.1. Mit anderen Worten umfasst der zweiten Vorgabedatensatz somit eine Gruppentransaktionssteuerungsinformation für sämtliche Frankiermaschinen der ersten Gruppe 5.1. Hierdurch können mit einer einzigen Übermittlung des zweiten Vorgabedatensatzes zweite Transaktionssteuerungsinformation TSI2 für sämtliche Frankiermaschinen der ersten Gruppe 5.1 vorgegeben werden.
Für die Frankiermaschine 8 wird in einem separaten dritten Vorgabedatensatz von der dritten Datenzentrale 12 ein von dem Kreditlimit für die Frankiermaschinen der ersten Gruppe 5.1 abweichendes Kreditlimit vorgegeben. Mit anderen Worten ist es also mit der vorliegenden Erfindung möglich, beliebige Untergliederungen der Frankiermaschinen in Gruppen und Untergruppen etc. vorzunehmen und über diese Untergliederung eine den jeweiligen Bedürfnissen angepasste Beeinflussung der Transaktionen zu erzielen.
Weiterhin wird von der dritten Datenzentrale 12 mit einem vierten Vorgabedatensatz eine Gruppentransaktionssteuerungsinformation für sämtliche Frankiermaschinen der zweiten Gruppe 5.2 vorgegeben. Diese gibt zum einen ein Zeitintervall an, nach dessen Ablauf jede Frankiermaschinen der zweiten Gruppe 5.2 im Rahmen einer Transaktion mit der ersten Datenzentrale 3 zu einem ausführlichen Statusbericht an die ersten Datenzentrale 3 veranlasst wird.
Die Gruppentransaktionssteuerungsinformation bezieht sich somit auf ein zweites Transaktionsmerkmal, nämlich die im Rahmen der betreffenden Transaktion übermittelten Berichtsdaten. Der Zeitpunkt und/oder der Umfang der gemäß der Gruppentransaktionssteuerungsinformation übermittelten Berichtsdaten können sich dabei von dem Zeitpunkt und/oder Umfang der übermittelten Berichtsdaten unterscheiden, die gemäß einer weiteren Transaktionssteuerungsinformation vorgegeben sind. Diese weitere Transaktionssteuerungsinformation bezieht sich somit ebenfalls auf dasselbe Transaktionsmerkmal, nämlich das zweite Transaktionsmerkmal. Diese weitere Transaktionssteuerungsinformation kann beispielsweise von dem Postbeförderer als erster Quelle vorgegeben sein.
Schließlich gibt die Gruppentransaktionssteuerungsinformation des vierten Vorgabedatensatzes eine Kreditlimitregel für sämtliche Frankiermaschinen der zweiten Gruppe 5.2 vor. Diese besagt, dass innerhalb eines bestimmten Zeitraumes die Summe der in alle Frankiermaschinen der zweiten Gruppe 5.2 geladenen Guthabenbeträge einen bestimmten Betrag nicht übersteigen darf. Mit anderen Worten wird ein Gruppenkreditlimit für sämtliche Frankiermaschinen der zweiten Gruppe 5.2 vorgegeben.
Es versteht sich, dass die Übermittlung der Vorgabedatensätze bzw. der darin enthaltenen Transaktionssteuerungsinformationen an die erste Datenzentrale in dem ersten bzw. zweiten Vorgabeschritt bei anderen Varianten der Erfindung auch auf anderem Wege erfolgen kann. So kann die Übermittlung beispielsweise per Post, Telefon, Telefax, e-mail oder anderweitiger elektronischer Dokumenten- oder Dateiübertragung (z. B. via EDI, FTP etc.) erfolgen. Weiterhin kann die Vorgabe und Übermittlung der Vorgabedatensätze in regelmäßigen Abständen oder nach Bedarf erfolgen.
Weiterhin versteht es sich, dass die jeweilige Transaktionssteuerungsinformation bei anderen Varianten der Erfindung neben oder anstelle des Kreditlimits oder des Reportintervalls eine oder mehrere beliebige andere Vorgaben für einen im Rahmen der Transaktion durchzuführenden Dienst für die Frankiermaschine umfassen kann. Mit anderen Worten kann sich die jeweilige Transaktionssteuerungsinformation auf ein beliebiges anderes gemeinsames Transaktionsmerkmal beziehen.
In einem Schritt 14.6 wird dann überprüft, ob eine neue Dienstanforderung durch die Frankiermaschine mit der Vorgabe einer Anforderungsinformation AI erfolgen soll. Ist dies nicht der Fall, wird zurück zu Schritt 14.2 gesprungen. Andernfalls initiiert die Frankiermaschine 2 in einem Anforderungsschritt 14.7 eine Transaktion mit der ersten Datenzentrale 3, indem sie diese über das Kommunikationsnetz 4 kontaktiert und dabei einen Anforderungsdatensatz übermittelt. Dieser Anforderungsdatensatz umfasst eine Anforderungsinformation AI, mit der die Durchführung mehrerer Dienste D1 bis Dx angefordert wird. Diese umfassen als Dienst D1 das Laden eines bestimmten Guthabens in die Frankiermaschine 2.
In einem Durchführungsschritt 14.8 wird diese erste Transaktion nunmehr in einer Reihe von Teilschritten durchgeführt. Zunächst überprüft die Verarbeitungseinrichtung 3.1 in einem Überprüfungsschritt 14.9, ob die Anforderungsinformation AI mit den in dem zweiten Speicher 3.4 gespeicherten, der Frankiermaschine 2 zugeordneten zweiten Transaktionssteuerungsinformationen TSI2 vereinbar ist. So wird zunächst überprüft, ob mit dem angeforderten Betrag das für die Frankiermaschine 2 vorgegebene unternehmensinterne Kreditlimit überstiegen wird. Weiterhin wird überprüft, ob das durch die Kreditlimitregel für sämtliche Frankiermaschinen der zweiten Gruppe 5.2 vorgegebene Gruppenkreditlimit überstiegen wird.
In beiden Fällen ändert die Verarbeitungseinrichtung 3.1 bei Feststellung eines Widerspruchs zwischen der Anforderungsinformation AI und den Transaktionssteuerungsinformationen TSI2 die Anforderungsinformation AI in einem Modifikationsschritt 14.10. Hierzu greift sie auf das in dem vierten Speicher 3.5 gespeicherte, der Frankiermaschine 2 zugeordnete zweite Modifikationskriterium MK2 zu. Dieses zweite Modifikationskriterium MK2 gibt vor, in welcher Weise die Anforderungsinformation AI im Fall eines solchen Widerspruchs abgeändert wird.
Im vorliegenden Fall besagt das zweite Modifikationskriterium MK2, dass die Anforderungsinformation AI so abgeändert wird, dass sie den maximal noch zulässigen Guthabenbetrag enthält, mit dem das unternehmensinterne Kreditlimit und das Gruppenkreditlimit eingehalten werden.
Das durch die Transaktionssteuerungsinformation TSI2 vorgegebene unternehmensinterne Kreditlimit der Frankiermaschine 2 in einem vorgegebenen Zeitraum T liegt bei Lmax = Euro 1000. Hat die Frankiermaschine 2 beispielsweise in dem vorgegebenen Zeitraum T bereits Lsum = Euro 700 geladen und fordert sie nun mit der Anforderungsinformation Al einen Betrag LAI = Euro 400 an, so wird die Anforderungsinformation AI in dem Modifikationsschritt 14.10 so modifiziert, dass der angeforderte Betrag nur noch die nach dem unternehmensinternen Kreditlimit maximal zulässigen LAI' = Euro 300 beträgt.
Liegt zudem das Gruppenkreditlimit der ersten Gruppe 5.1 in dem vorgegebenen Zeitraum T bei LGmax = Euro 3000 und wurden von den Frankiermaschinen der ersten Gruppe 5.1 in dem vorgegebenen Zeitraum T bereits LGsum = Euro 2800 geladen, so wird die Anforderungsinformation AI in dem Modifikationsschritt 14.10 so modifiziert, dass der angeforderte Betrag nur noch die nach dem Gruppenkreditlimit maximal zulässigen LAI' = Euro 200 beträgt.
Hierbei versteht es sich, dass für den Fall, dass dieser Betrag dann in die Frankiermaschine 2 geladen wird, keine der Frankiermaschinen der ersten Gruppe 5.1 in dem vorgegebenen Zeitraum T noch weiteres Porto laden kann, da das Gruppenkreditlimit der ersten Gruppe 5.1 dann ausgeschöpft ist.
Es versteht sich in diesem Zusammenhang ebenfalls, dass bei anderen Varianten der Erfindung auch vorgesehen sein kann, dass die Anforderungsinformation bei einer festgestellten Inkompatibilität nicht modifiziert wird, sondern die gesamte Transaktion oder zumindest der angeforderte Dienst, auf den sich die Inkompatibilität bezieht, abgebrochen bzw. nicht ausgeführt wird. So kann beispielsweise ein Ladevorgang abgebrochen werden, wenn das vorgegebene Kreditlimit überschritten wird, während weitere angeforderte bzw. anstehende Dienste, beispielsweise das Laden einer neuen Portotabelle in die Frankiermaschine, ausgeführt werden.
In einem Überprüfungsschritt 14.11 überprüft die Verarbeitungseinrichtung 3.1, ob die Anforderungsinformation AI mit dem in dem zweiten Speicher 3.4 gespeicherten, der Frankiermaschine 2 zugeordneten ersten Transaktionssteuerungsinformationen TSI1 vereinbar ist. So wird überprüft, ob mit dem angeforderten Betrag das für die Frankiermaschine 2 von dem Postbeförderer vorgegebene Kreditlimit überstiegen wird.
Auch hier ändert die Verarbeitungseinrichtung 3.1 bei Feststellung eines Widerspruchs zwischen der modifizierten Anforderungsinformation AI und den Transaktionssteuerungsinformationen TSI1 die modifizierte Anforderungsinformation AI in einem weiteren Modifikationsschritt 14.12. Hierzu greift sie auf das in dem dritten Speicher 3.5 gespeicherte, der Frankiermaschine 2 zugeordnete erste Modifikationskriterium MK1 zu. Dieses erste Modifikationskriterium MK1 gibt vor, in welcher Weise die Anforderungsinformation AI im Fall eines solchen Widerspruchs abgeändert wird.
Im vorliegenden Fall besagt das erste Modifikationskriterium MK1 analog zu dem zweiten Modifikationskriterium MK2, dass die Anforderungsinformation AI so abgeändert wird, dass die Frankiermaschine 2 den maximal noch zulässigen Guthabenbetrag enthält, mit dem das von dem Postbeförderer vorgegebene Kreditlimit eingehalten wird.
Das durch die Transaktionssteuerungsinformation TSI1 von dem Postbeförderer vorgegebene Kreditlimit der Frankiermaschine 2 dem vorgegebenen Zeitraum T liegt bei LPmax = Euro 800. Für das obige Beispiel wird die Anforderungsinformation AI in dem Modifikationsschritt 14.12 so modifiziert, dass der angeforderte Betrag nur noch die nach dem von dem Postbeförderer vorgegebenen Kreditlimit maximal zulässigen LAI' = Euro 100 beträgt.
Das jeweilige Modifikationskriterium wird von der Datenzentrale 11, 12 bzw. 13 vorgegeben. Es repräsentiert mit anderen Worten jeweils eine Konfliktlösungsstrategie, nach der Konflikte zwischen den Anforderungen und Vorgaben im Rahmen der Transaktionen gelöst werden.
In dem Ausführungsschritt 14.13 werden dann die Dienste D1 bis Dx sequentiell gemäß der modifizierten Anforderungsinformation Al ausgeführt. Hierbei versteht es sich, dass die Anforderungsinformation Al entsprechend den ersten und zweiten Transaktionssteuerungsinformationen so modifiziert worden sein kann, dass nicht nur der Dienst D1, sondern auch weitere Dienste gemäß den ersten und zweiten Transaktionssteuerungsinformationen ausgeführt werden. So kann beispielsweise durch die zweite Transaktionssteuerungsinformation TSI2 vorgegeben sein, dass zu vorgebbaren Zeitpunkten als Dienst Dx ein detaillierter Statusbericht aus der Frankiermaschine 2 abgefragt wird.
Durch die gewählte Reihenfolge der Überprüfungs- und Modifikationsschritte 14.9 bis 14.12 ist sichergestellt, dass das von dem Postbeförderer vorgegebenen Kreditlimit Vorrang vor den unternehmensinternen Kreditlimits hat. Das von dem Postbeförderer vorgegebenen Kreditlimit wird also in jedem Fall eingehalten. Die Durchführung der Transaktion in Abhängigkeit von der Anforderungsinformation und den zweiten Transaktionssteuerungsinformationen erfolgt mit anderen Worten nur insoweit, als diese mit dem von dem Postbeförderer vorgegebenen Kreditlimit vereinbar sind.
In einem Protokollierungsschritt 14.14 generiert die Verarbeitungseinrichtung 3.1 dann in einem vorgegebenen Format und Umfang für die erste Transaktion eine Protokollinformation PI und speichert diese in dem Protokollspeicher 3.8. Der Protokollspeicher 3.8 enthält so unter anderem für jede Frankiermaschine ein Protokoll über die für die Datenzentrale erkennbaren Aktivitäten der Frankiermaschine seit deren Initialisierung.
In einem Berichtsschritt 14.15 wird zumindest ein Teil der Protokollinformation PI in einem Berichtsdatensatz an die zweite Quelle, also die dritte Datenzentrale 12, übermittelt. Gegebenenfialls wird dieser Berichtsschritt nur zu bestimmten, von der zweiten Quelle vorgebbaren Zeitpunkten durchgeführt. Dies kann durch die dritte Datenzentrale 12 beispielsweise mit der Übermittlung der zweiten Transaktionssteuerungsinformation an die erste Datenzentrale 3 vorgegeben werden.
Hiermit lassen sich beliebige Überwachungsszenarien realisieren, mit denen der jeweilige Besitzer seine Frankiermaschinen nach seinem Bedarf variabel überwachen kann. So kann beispielsweise vorgesehen sein, dass die zweite Quelle mit der Übermittlung zweiten Transaktionssteuerungsinformation vorgibt, dass die Guthabenladeaktivitäten der Frankiermaschinen der ersten Gruppe 5.1 für einen bestimmten Zeitraum überwacht werden sollen. Der in der ersten Datenzentrale generierte Berichtsdatensatz umfasst dann jeweils die aktuelle Gesamtsumme der Ladebeträge, die von den Frankiermaschinen der ersten Gruppe 5.1 seit Beginn dieses Zeitraumes geladen wurden. Bei dem vorgebbaren Zeitraum kann es sich um ein Zeitintervall bestimmter Länge (z. B. 20 Tage) handeln, dessen Beginn durch das Eintreffen der zugehörigen Transaktionssteuerungsinformation in der ersten Datenzentrale markiert wird. Ebenso kann es sich um einen kalendarisch festgelegten Zeitraum handeln (z. B. vom ersten Tag zum letzten Tage eines jeweiligen Kalendermonats).
Dies ermöglicht dem Besitzer der Frankiermaschinen einen detaillierten, zeitnahen und entsprechend seinen Bedürfnissen formatierten Überblick nicht nur über die Aktivitäten einzelner Frankiermaschinen sondern auch über die Gesamtaktivitäten beliebig definierter Gruppen von Frankiermaschinen zu erhalten. Insbesondere ist es möglich, eine Alarmierungsfunktion für den jeweiligen Besitzer vorzusehen, gemäß dieser der Besitzer bzw. die ihm zugeordnete Datenzentrale sofort beliebig detailliert informiert wird, wenn ein von ihm vorgegebenes Überwachungskriterium erfüllt wird. Bei diesem Überwachungskriterium kann es sich beispielsweise um die Überschreitung oder das Erreichen eines Kreditlimits handeln.
In einem Schritt 14.16 wird schließlich überprüft, ob der Verfahrensablauf beendet werden soll. Ist dies der Fall, endet die Abarbeitung in einem Schritt 14.17. Andernfalls wird zu dem Schritt 14.2 zurück gesprungen.
Sämtliche Übertragungen sicherheitsrelevanter Daten, insbesondere abrechnungsrelevanter Daten, zwischen den Frankiermaschinen 2, 7, 8, 9, 10 bzw. den Datenzentralen 11, 12, 13 und der Datenzentrale 2 werden in hinlänglich bekannter Weise durch kryptographische Mittel abgesichert. Hierbei kann je nach Art und Inhalt der Transaktion variiert werden. Sollen die ausgetauschten Daten beispielsweise für unbefugte Dritte nicht einsehbar sein, werden sie in der Regel durch geeignete Mittel entsprechend kodiert, beispielsweise verschlüsselt. Liegt ein Schwerpunkt auf der nachvollziehbaren Unverfälschtheit der ausgetauschten Daten, so werden sie durch entsprechende Mittel authentifiziert, beispielsweise durch so genannte Message Authentication Codes (MAC) oder digitale Signaturen.
Figur 3 zeigt ein Ablaufdiagramm einer weiteren bevorzugten Ausführungsform des erfindungsgemäßen Verfahrens, das mit der Anordnung aus Figur 1 ausgeführt werden kann. Diese Ausführung unterscheidet sich nur in wenigen Schritten von der Ausführung aus Figur 2, sodass hier lediglich auf die Unterschiede eingegangen werden soll. Insbesondere sind identische Schritte in den Figuren 2 und 3 mit denselben Bezugsziffern versehen.
Der wesentliche Unterschied zur Ausführung aus Figur 2 besteht darin, dass die zweite Datenzentrale 11 des Postbeförderers an der Transaktion beteiligt ist. Demzufolge muss die erste Transaktionssteuerungsinformation TSI1 bei dieser Variante in dem ersten Vorgabeschritt 14.3' nach ihrer Vorgabe durch die zweite Datenzentrale 11 nicht notwendigerweise an die erste Datenzentrale 3 übermittelt werden. Vielmehr genügt es, dass die erste Transaktionssteuerungsinformation TSI1 in der zweiten Datenzentrale 11 vorhanden ist. Der erste Speicher 3.3 der ersten Datenzentrale 3 kann dann gegebenenfalls leer bleiben bzw. fehlen.
Ergibt die Überprüfung in dem Überprüfungsschritt 14.9, dass die Anforderungsinformation AI mit den in dem zweiten Speicher 3.4 gespeicherten, der Frankiermaschine 2 zugeordneten zweiten Transaktionssteuerungsinformationen TSI2 nicht vereinbar ist, wird die Anforderungsinformation Al in dem Modifikationsschritt 14.10' gemäß dem zweiten Modifikationskriterium MK2 modifiziert. Anschließend wird die modifizierte Anforderungsinformation AI in diesem Schritt an die zweite Datenzentrale 11 des Postbeförderers übermittelt. Dabei wird die modifizierte Anforderungsinformation AI mit einer digitalen Signatur oder einem anderen Authentifizierungsmittel der ersten Datenzentrale 3 versehen, um die Authentizität der Modifikation nachvollziehbar zu machen.
Ergibt die Überprüfung in dem Überprüfungsschritt 14.9, dass die Anforderungsinformation AI mit den zweiten Transaktionssteuerungsinformationen TSI2 vereinbar ist, wird die Anforderungsinformation AI in dem Schritt 14.18 unmittelbar an die zweite Datenzentrale 11 des Postbeförderers übermittelt.
Der Überprüfungsschritt 14.11' erfolgt dann in der zweiten Datenzentrale 11 des Postbeförderers. Das erste Modifikationskriterium MK1 ist dann zumindest in der zweiten Datenzentrale 11 vorhanden. Der dritte Speicher 3.5 der ersten Datenzentrale 3 kann dann gegebenenfalls leer bleiben bzw. fehlen.
Ergibt die Überprüfung in dem Überprüfungsschritt 14.11', dass die Anforderungsinformation Al mit der in der zweiten Datenzentrale 11 vorhandenen, der Frankiermaschine 2 zugeordneten ersten Transaktionssteuerungsinformation TSI1 nicht vereinbar ist, wird die Anforderungsinformation AI in dem Modifikationsschritt 14.12' durch die zweite Datenzentrale 11 gemäß dem ersten Modifikationskriterium MK1 modifiziert. Anschließend wird die modifizierte Anforderungsinformation AI in diesem Schritt zusammen mit einer entsprechenden Autorisierungsinformation an die erste Datenzentrale 3 übermittelt. Die Autorisierungsinformation autorisiert dabei die Durchführung der Transaktion mit der modifizierten Anforderungsinformation Al. Dabei wird unter anderem die modifizierte Anforderungsinformation Al mit einer digitalen Signatur oder einem anderen Authentifizierungsmittel der zweiten Datenzentrale 3 versehen, um die Authentizität der Modifikation nachvollziehbar zu machen.
Ergibt die Überprüfung in dem Überprüfungsschritt 14.11', dass die Anforderungsinformation AI mit der ersten Transaktionssteuerungsinformation TSI1 vereinbar ist, wird die Anforderungsinformation Al in dem Schritt 14.19 unmittelbar zusammen mit einer entsprechenden Autorisierungsinformation an die erste Datenzentrale 3 übermittelt.
Alle übrigen Schritte dieser Variante des erfindungsgemäßen Verfahrens gestalten sich wie im Zusammenhang mit Figur 2 beschrieben.
Figur 4 zeigt einen Teil aus einem Ablaufdiagramm einer weiteren bevorzugten Ausführungsform des erfindungsgemäßen Verfahrens, das mit der Anordnung aus Figur 1 ausgeführt werden kann. Diese Ausführung unterscheidet sich nur in wenigen Schritten von der Ausführung aus Figur 2, sodass hier lediglich auf die Unterschiede eingegangen werden soll. Insbesondere sind identische Schritte in den Figuren 2 und 3 mit denselben Bezugsziffern versehen. Figur 4 zeigt den abgewandelten Abschnitt des Verfahrensablaufs zwischen den Punkten 14.20 und 14.21 aus Figur 2.
Der wesentliche Unterschied zur Ausführung aus Figur 2 besteht darin, dass nicht die Anforderungsinformation AI, sondern die zweite Transaktionssteuerungsinformation TSI2 auf ihre Kompatibilität mit der ersten Transaktionssteuerungsinformation TSI1 überprüft und gegebenenfalls modifiziert wird.
Demgemäß wird bei dieser Variante nach dem zweiten Vorgabeschritt 14.5 in einem Überprüfungsschritt 14.22 überprüft, ob die zweite Transaktionssteuerungsinformation TSI2 mit der erste Transaktionssteuerungsinformation TSI1 kompatibel ist. Ist dies nicht der Fall, modifiziert die Verarbeitungseinrichtung 3.1 die zweite Transaktionssteuerungsinformation TSI2 in einem Modifikationsschritt gemäß einem dritten Modifikationskriterium MK3 derart, dass sie mit der ersten Transaktionssteuerungsinformation TSI1 kompatibel ist. Dieses dritte Modifikationskriterium MK3 kann von der zweiten Datenzentrale 11 vorgegeben worden sein und in einem fünften Speicher 3.10 der ersten Datenzentrale 3 gespeichert sein.
Bei dieser Variante entfallen dann die Schritte 14.11 und 14.12 aus Figur 2, während sich die übrigen Schritte wie im Zusammenhang mit Figur 2 beschrieben gestalten.
Die einzelnen Schritte der vorstehend beschriebenen Varianten des erfindungsgemäßen Verfahrens werden bevorzugt sequentiell unmittelbar nacheinander ausgeführt. Es versteht sich jedoch, dass zwischen einzelnen Schritten auch bestimmte längere Zeitintervalle liegen können.
Weiterhin versteht es sich, dass die vorstehend beschriebenen separaten Speicher nicht notwendigerweise aus separaten Speichermodulen bestehen müssen. Vielmehr können sie auch zumindest teilweise als getrennte Speicherbereiche eines einzigen Speichermoduls ausgebildet sein.
Die vorliegende Erfindung wurde vorstehend ausschließlich anhand von Beispielen aus dem Bereich der Frankiermaschinen beschrieben. Es versteht sich jedoch, dass sie sich gleichermaßen auch für andere Anwendungsbereiche einsetzen lässt, in denen Datenverarbeitungseinheiten, die Transaktionen mit einer entfernten Datenzentrale durchführen, zentral über Vorgaben an die entfernte Datenzentrale beeinflusst bzw. überwacht werden sollen.

Claims (37)

  1. Verfahren zum Durchführen wenigstens einer ersten Transaktion zwischen einer ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10), insbesondere einer Frankiermaschine, und einer entfernten ersten Datenzentrale (3), bei dem
    in einem Durchführungsschritt (14.8) die erste Transaktion über eine Kommunikationsverbindung zwischen der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) und der ersten Datenzentrale (3) durchgeführt wird, wobei
    in einem dem Durchführungsschritt (14.8) vorangehenden ersten Vorgabeschritt (14.3) von einer ersten Quelle (11) eine der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) zugeordnete erste Transaktionssteuerungsinformation vorgegeben wird und
    die erste Transaktion in dem Durchführungsschritt (14.8) in Abhängigkeit von der ersten Transaktionssteuerungsinformation durchgeführt wird,
    dadurch gekennzeichnet, dass
    in einem dem Durchführungsschritt (14.8) vorangehenden zweiten Vorgabeschritt (14,5) von einer zweiten Quelle (12) eine der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) zugeordnete zweite Transaktionssteuerungsinformation vorgegeben wird und
    die erste Transaktion in dem Durchführungsschritt (14.8) in Abhängigkeit von der zweiten Transaktionssteuerungsinformation durchgeführt wird.
  2. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass sich die erste Transaktionssteuerungsinformation und die zweite Transaktionssteuerungsinformation auf dasselbe Transaktionsmerkmal beziehen.
  3. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass
    die erste Transaktionssteuerungsinformation in dem ersten Vorgabeschritt (14.3) der ersten Datenzentrale (3) zur Verfügung gestellt wird
    und/oder
    die zweite Transaktionssteuerungsinformation in dem zweiten Vorgabeschritt (14.5) der ersten Datenzentrale (3) zur Verfügung gestellt wird.
  4. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass
    die erste Transaktionssteuerungsinformation in dem ersten Vorgabeschritt (14.3) der ersten Datenzentrale (3) über eine Kommunikationsverbindung zwischen der ersten Quelle (11) und der ersten Datenzentrale (3) zur Verfügung gestellt wird
    und/oder
    die zweite Transaktionssteuerungsinformation in dem zweiten Vorgabeschritt (14.5) der ersten Datenzentrale (3) über eine Kommunikationsverbindung zwischen der zweiten Quelle (12) und der ersten Datenzentrale (3) zur Verfügung gestellt wird.
  5. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass
    die erste Transaktionssteuerungsinformation durch eine entfernte zweite Datenzentrale (11) als erste Quelle vorgegeben wird
    und/oder
    die zweite Transaktionssteuerungsinformation durch eine entfernte dritte Datenzentrale (12) als zweite Quelle vorgegeben wird.
  6. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass
    in einem dem Durchführungsschritt (14.8) vorangehenden Anforderungsschritt (14.7) eine der ersten Transaktion zugeordnete, von der ersten und zweiten Transaktionssteuerungsinformation verschiedene Anforderungsinformation durch die erste Datenverarbeitungseinheit (2, 7, 8, 9, 10) vorgegeben und der ersten Datenzentrale (3) zur Verfügung gestellt wird,
    die erste Transaktion in dem Durchführungsschritt (14.8) in Abhängigkeit von der Anforderungsinformation durchgeführt wird.
  7. Verfahren nach Anspruch 6, dadurch gekennzeichnet, dass die Durchführung der ersten Transaktion in dem Durchführungsschritt (14.8) in Abhängigkeit von der Anforderungsinformation höchstens insoweit erfolgt, als die Anforderungsinformation mit der ersten Transaktionssteuerungsinformation und/oder der zweiten Transaktionssteuerungsinformation vereinbar ist.
  8. Verfahren nach Anspruch 6 oder 7, dadurch gekennzeichnet, dass
    in einem ersten Überprüfungsschritt (14.11) des Durchführungsschritts (14.8) die Vereinbarkeit der Anforderungsinformation mit der ersten Transaktionssteuerungsinformation überprüft wird und
    in einem ersten Modifikationsschritt (14.12) die Anforderungsinformation in Abhängigkeit von dem Ergebnis der Überprüfung in dem ersten Überprüfungsschritt (14.11) und einem vorgebbaren ersten Modifikationskriterium derart modifiziert wird, dass die Anforderungsinformation mit der ersten Transaktionssteuerungsinformation vereinbar ist
    und/oder
    in einem zweiten Überprüfungsschritt (14.9) des Durchführungsschritts die Vereinbarkeit der Anforderungsinformation mit der zweiten Transaktionssteuerungsinformation überprüft wird und
    in einem zweiten Modifikationsschritt (14.10) die Anforderungsinformation in Abhängigkeit von dem Ergebnis der Überprüfung in dem zweiten Überprüfungsschritt (14.9) und einem vorgebbaren zweiten Modifikationskriterium derart modifiziert wird, dass die Anforderungsinformation mit der zweiten Transaktionssteuerungsinformation vereinbar ist.
  9. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass die Durchführung der ersten Transaktion in dem Durchführungsschritt (14.8) in Abhängigkeit von der zweiten Transaktionssteuerungsinformation höchstens insoweit erfolgt, als die zweite Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation vereinbar ist.
  10. Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass
    in einem dritten Überprüfungsschritt (14.22) die Vereinbarkeit der zweiten Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation überprüft wird und
    in einem dritten Modifikationsschritt (14.23) die zweite Transaktionssteuerungsinformation in Abhängigkeit von dem Ergebnis der Überprüfung in dem dritten Überprüfungsschritt (14.22) und einem vorgebbaren dritten Modifikationskriterium derart modifiziert wird, dass die zweite Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation vereinbar ist.
  11. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass im Rahmen der ersten Transaktion ein erster Dienst für die erste Datenverarbeitungseinheit (2, 7, 8, 9, 10) ausgeführt wird.
  12. Verfahren nach Anspruch 11, dadurch gekennzeichnet, dass im Rahmen der ersten Transaktion eine Zustandsänderung der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) erfolgt.
  13. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass die erste Datenverarbeitungseinheit eine Frankiermaschine (2, 7, 8, 9, 10) ist und im Rahmen der ersten Transaktion neues Guthaben in die Frankiermaschine (2, 7, 8, 9, 10) geladen wird.
  14. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass in einem Protokollierungsschritt (14.14) eine Protokollierung wenigstens eines Teils der im Rahmen der ersten Transaktion zwischen der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) und der ersten Datenzentrale (3) ausgetauschten Informationen erfolgt, wobei eine erste Protokollinformation generiert wird.
  15. Verfahren nach Anspruch 14, dadurch gekennzeichnet, dass in einem dem Protokollierungsschritt (14.14) nachfolgenden Berichtsschritt (14.15) wenigstens ein Teil der ersten Protokollinformation an die zweite Quelle (12) übermittelt wird.
  16. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass wenigstens die zwischen der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) und der ersten Datenzentrale (3) ausgetauschten Informationen durch kryptographische Mittel abgesichert werden, insbesondere verschlüsselt und/oder authentifiziert werden.
  17. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass
    eine Anzahl von Datenverarbeitungseinheiten (2, 7) vorgesehen ist, die einer ersten Gruppe (5.1) von Datenverarbeitungseinheiten zugeordnet sind,
    in dem Durchführungsschritt (14.8) eine erste Transaktion zwischen einer Datenverarbeitungseinheit (2, 7) der ersten Gruppe (5.1) und der ersten Datenzentrale (3) durchgeführt wird, wobei
    in dem zweiten Vorgabeschritt (14.5) von der zweiten Quelle (12) eine der ersten Gruppe (5.1) zugeordnete Gruppentransaktionssteuerungsinformation vorgegeben wird, welche die zweite Transaktionssteuerungsinformation umfasst.
  18. Anordnung zum Durchführen wenigstens einer ersten Transaktion zwischen einer ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10), insbesondere einer Frankiermaschine, und einer entfernten ersten Datenzentrale (3), die zum Durchführen der ersten Transaktion über eine Kommunikationsverbindung mit der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) verbindbar ist, wobei
    die erste Datenzentrale (3) einen ersten Speicher (3.3) aufweist, in dem eine von einer ersten Quelle (11) vorgegebene sowie der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) zugeordnete erste Transaktionssteuerungsinformation gespeichert ist, und
    die erste Datenzentrale (3) zum Durchführen der ersten Transaktion in Abhängigkeit von der ersten Transaktionssteuerungsinformation ausgebildet ist,
    dadurch gekennzeichnet, dass
    die erste Datenzentrale (3) einen zweiten Speicher (3.4) aufweist, in dem eine von einer zweiten Quelle (12) vorgegebene sowie der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) zugeordnete zweite Transaktionssteuerungsinformation gespeichert ist, und
    die erste Datenzentrale (3) zum Durchführen der ersten Transaktion in Abhängigkeit von der zweiten Transaktionssteuerungsinformation ausgebildet ist.
  19. Anordnung nach Anspruch 18, dadurch gekennzeichnet, dass sich die erste Transaktionssteuerungsinformation und die zweite Transaktionssteuerungsinformation auf dasselbe Transaktionsmerkmal beziehen.
  20. Anordnung nach Anspruch 18 oder 19, dadurch gekennzeichnet, dass
    eine mit der ersten Datenzentrale (3) über eine Kommunikationsverbindung verbindbare erste Quelle (11) vorgesehen ist, die zum Übermitteln der ersten Transaktionssteuerungsinformation an die erste Datenzentrale (3) ausgebildet ist,
    und/oder
    eine mit der ersten Datenzentrale (3) über eine Kommunikationsverbindung verbindbare zweite Quelle (12) vorgesehen ist, die zum Übermitteln der zweiten Transaktionssteuerungsinformation an die erste Datenzentrale ausgebildet ist,
  21. Anordnung nach einem der Ansprüche 18 bis 20, dadurch gekennzeichnet, dass
    die erste Quelle eine entfernte zweite Datenzentrale (11) ist
    und/oder
    die zweite Quelle eine entfernte dritte Datenzentrale (12) ist.
  22. Anordnung nach einem der Ansprüche 18 bis 21, dadurch gekennzeichnet, dass
    die erste Datenverarbeitungseinheit (2, 7, 8, 9, 10) zur Übermittlung einer der ersten Transaktion zugeordneten Anforderungsinformation an die erste Datenzentrale (3) ausgebildet ist und
    die erste Datenzentrale (3) zum Durchführen der ersten Transaktion in Abhängigkeit von der Anforderungsinformation ausgebildet ist.
  23. Anordnung nach Anspruch 22, dadurch gekennzeichnet, dass die erste Datenzentrale (3) zur Überprüfung der Vereinbarkeit der Anforderungsinformation mit der ersten Transaktionssteuerungsinformation und/oder der zweiten Transaktionssteuerungsinformation ausgebildet ist.
  24. Anordnung nach Anspruch 23, dadurch gekennzeichnet, dass die erste Datenzentrale (3) zur Durchführung der ersten Transaktion im Falle der Feststellung der Vereinbarkeit der Anforderungsinformation mit der ersten Transaktionssteuerungsinformation und/oder der zweiten Transaktionssteuerungsinformation ausgebildet ist.
  25. Anordnung nach Anspruch 23 oder 24, dadurch gekennzeichnet, dass
    die erste Datenzentrale (3) einen dritten Speicher (3.6) aufweist, in dem ein vorgebbares erstes Modifikationskriterium gespeichert ist, und
    die erste Datenzentrale (3) derart ausgebildet ist, dass sie im Falle der Feststellung der Unvereinbarkeit der Anforderungsinformation mit der ersten Transaktionssteuerungsinformation die Anforderungsinformation in Abhängigkeit von dem ersten Modifikationskriterium derart modifiziert, dass die Anforderungsinformation mit der ersten Transaktionssteuerungsinformation vereinbar ist,
    und/oder
    die erste Datenzentrale (3) einen vierten Speicher (3.7) aufweist, in dem ein vorgebbares zweites Modifikationskriterium gespeichert ist, und
    die erste Datenzentrale (3) derart ausgebildet ist, dass sie im Falle der Feststellung der Unvereinbarkeit der Anforderungsinformation mit der zweiten Transaktionssteuerungsinformation die Anforderungsinformation in Abhängigkeit von dem zweiten Modifikationskriterium derart modifiziert, dass die Anforderungsinformation mit der zweiten Transaktionssteuerungsinformation vereinbar ist.
  26. Anordnung nach einem der Ansprüche 18 bis 25, dadurch gekennzeichnet, dass die erste Datenzentrale (3) zur Überprüfung der Vereinbarkeit der zweiten Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation ausgebildet ist.
  27. Anordnung nach Anspruch 26, dadurch gekennzeichnet, dass die erste Datenzentrale (3) zur Durchführung der ersten Transaktion im Falle der Feststellung der Vereinbarkeit der zweiten Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation ausgebildet ist.
  28. Anordnung nach Anspruch 26 oder 27, dadurch gekennzeichnet, dass
    die erste Datenzentrale (3) einen fünften Speicher (3.10) aufweist, in dem ein vorgebbares drittes Modifikationskriterium gespeichert ist, und
    die erste Datenzentrale (3) derart ausgebildet ist, dass sie im Falle der Feststellung der Unvereinbarkeit der zweiten Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation die zweite Transaktionssteuerungsinformation in Abhängigkeit von dem dritten Modifikationskriterium derart modifiziert, dass die zweite Transaktionssteuerungsinformation mit der ersten Transaktionssteuerungsinformation vereinbar ist.
  29. Anordnung nach einem der Ansprüche 18 bis 28, dadurch gekennzeichnet, dass die erste Datenzentrale (3) zum Ausführen eines ersten Dienstes für die erste Datenverarbeitungseinheit (2, 7, 8, 9, 10) im Rahmen der ersten Transaktion ausgebildet ist.
  30. Anordnung nach einem der Ansprüche 18 bis 29, dadurch gekennzeichnet, dass die erste Datenverarbeitungseinheit (2, 7, 8, 9, 10) zur Vornahme einer Zustandsänderung im Rahmen der ersten Transaktion ausgebildet ist.
  31. Anordnung nach einem der Ansprüche 18 bis 30, dadurch gekennzeichnet, dass die erste Datenverarbeitungseinheit eine Frankiermaschine (2, 7, 8, 9, 10) ist, die einen Guthabenspeicher (2.2, 7.2, 8.2, 9.2, 10.2) aufweist und zum Laden von Guthaben in den Guthabenspeicher (2.2, 7.2, 8.2, 9.2, 10.2) im Rahmen der ersten Transaktion ausgebildet ist.
  32. Anordnung nach einem der Ansprüche 18 bis 31, dadurch gekennzeichnet, dass die erste Datenzentrale (3) zur Protokollierung wenigstens eines Teils der im Rahmen der ersten Transaktion zwischen der ersten Datenverarbeitungseinheit und der ersten Datenzentrale ausgetauschten Informationen ausgebildet ist, wobei die erste Datenzentrale (3) insbesondere
    einen Protokollspeicher (3.8) aufweist,
    zum Generieren einer ersten Protokollinformation ausgebildet ist, die wenigstens einem Teil der im Rahmen der ersten Transaktion zwischen der ersten Datenverarbeitungseinheit (2, 7, 8, 9, 10) und der ersten Datenzentrale (3) ausgetauschten Informationen zugeordnet ist, und
    zum Speichern der Protokollinformation in dem Protokollspeicher (3.8) ausgebildet ist.
  33. Anordnung nach Anspruch 32, dadurch gekennzeichnet, dass die erste Datenzentrale (3) zur Übermittlung wenigstens eines Teils der ersten Protokollinformation an die zweite Quelle (12) ausgebildet ist.
  34. Anordnung nach einem der Ansprüche 18 bis 33, dadurch gekennzeichnet, dass wenigstens die erste Datenverarbeitungseinheit (2, 7, 8, 9, 10) und die erste Datenzentrale (3) zur Absicherung der zwischen ihnen ausgetauschten Informationen durch kryptographische Mittel ausgebildet sind, insbesondere zur Absicherung der zwischen ihnen ausgetauschten Informationen durch Verschlüsselung und/oder Authentifizierung ausgebildet sind.
  35. Anordnung nach einem der Ansprüche 18 bis 34, dadurch gekennzeichnet, dass
    eine erste Gruppe (5.1) von ersten Datenverarbeitungseinheiten (2, 7) vorgesehen ist und
    in dem zweiten Speicher (3.4) eine von der zweiten Quelle (12) vorgegebene erste Gruppentransaktionssteuerungsinformation gespeichert ist, die der ersten Gruppe (5.1) zugeordnet ist und die zweite Transaktionssteuerungsinformation umfasst.
  36. Anordnung nach Anspruch 35, dadurch gekennzeichnet, dass
    eine zweite Gruppe (5.2) von Datenverarbeitungseinheiten (2, 7, 8) zur Durchführung von Transaktionen mit der ersten Datenzentrale (3) vorgesehen ist,
    die zweite Gruppe (5.2) wenigstens einen Teil der ersten Datenverarbeitungseinheiten (2, 7) umfasst und
    in dem zweiten Speicher (3.4) eine von der zweiten Quelle (12) vorgegebene zweite Gruppentransaktionssteuerungsinformation gespeichert ist, die der zweiten Gruppe (5.2) zugeordnet ist und die zweite Transaktionssteuerungsinformationen umfasst.
  37. Datenzentrale für eine Anordnung nach einem der Ansprüche 18 bis 36, dadurch gekennzeichnet, dass sie nach Art der ersten Datenzentrale (3) ausgebildet ist.
EP05006702A 2004-04-06 2005-03-26 Verfahren und Anordnung zur Durchführung von Transaktionen Ceased EP1585064A3 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102004017309 2004-04-06
DE102004017309A DE102004017309A1 (de) 2004-04-06 2004-04-06 Verfahren und Anordnung zur Durchführung von Transaktionen

Publications (2)

Publication Number Publication Date
EP1585064A2 true EP1585064A2 (de) 2005-10-12
EP1585064A3 EP1585064A3 (de) 2006-11-29

Family

ID=34895519

Family Applications (1)

Application Number Title Priority Date Filing Date
EP05006702A Ceased EP1585064A3 (de) 2004-04-06 2005-03-26 Verfahren und Anordnung zur Durchführung von Transaktionen

Country Status (3)

Country Link
US (1) US20050251492A1 (de)
EP (1) EP1585064A3 (de)
DE (1) DE102004017309A1 (de)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2416284A1 (de) * 2010-08-02 2012-02-08 Amadeus S.A.S. Automatische Anfrageerzeugung für ein Fahrtticketsverkaufssystem

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4787045A (en) * 1986-04-10 1988-11-22 Pitney Bowes Inc. Postage meter recharging system
GB8830423D0 (en) * 1988-12-30 1989-03-01 Alcatel Business Systems Franking system
US5202914A (en) * 1990-09-13 1993-04-13 Pitney Bowes Inc. System for resetting a postage meter
US5243654A (en) * 1991-03-18 1993-09-07 Pitney Bowes Inc. Metering system with remotely resettable time lockout
US6889214B1 (en) * 1996-10-02 2005-05-03 Stamps.Com Inc. Virtual security device
US5822739A (en) * 1996-10-02 1998-10-13 E-Stamp Corporation System and method for remote postage metering
WO1998057304A1 (en) * 1997-06-12 1998-12-17 Pitney Bowes Inc. Virtual postage meter with secure digital signature device
US6972859B1 (en) * 1999-07-22 2005-12-06 Eastman Kodak Company Authorizing the printing of digital images
DE10019085A1 (de) * 2000-04-10 2001-12-06 Francotyp Postalia Gmbh Anordnung und Verfahren zum Bereitstellen einer Mitteilung beim Laden von Dienstleistungsdaten für ein Endgerät
FR2835339B1 (fr) * 2002-01-29 2004-06-04 Neopost Ind Systeme d'affranchissement d'articles de courrier a fichier de donnees associe
US8078548B1 (en) * 2003-10-06 2011-12-13 Stamps.Com Inc. System and method for controlling postage usage independent of meter balance
US7343315B2 (en) * 2004-03-08 2008-03-11 Sap Aktiengesellschaft System and method of efficient scheduling and processing of purchase orders

Also Published As

Publication number Publication date
DE102004017309A1 (de) 2005-11-10
EP1585064A3 (de) 2006-11-29
US20050251492A1 (en) 2005-11-10

Similar Documents

Publication Publication Date Title
DE69028362T2 (de) Verteiltes Datenverarbeitungssystem
EP3673623A1 (de) Verfahren und steuersystem zum steuern und/oder überwachen von geräten
EP3531333B1 (de) Manipulationsgeschützte speicherung beweiserheblicher daten
WO2019081086A1 (de) Verfahren und steuersystem zum steuern und/oder überwachen von geräten
DE10155752A1 (de) Lizenzierungsverfahren
WO2011107068A2 (de) Kommunikationssystem zur prozessorientierten erfassung, speicherung, übermittlung und bereitstellung von daten
EP3576368A1 (de) Verfahren und system zum steuern einer freigabe einer ressource
EP3966723B1 (de) Verfahren und anordnung zur bereitstellung von daten einer industriellen automatisierungsanordnung zu einer externen anordnung
EP3718263B1 (de) Verfahren und steuersystem zum steuern und/oder überwachen von geräten
DE102021106261A1 (de) Verfahren zur Autorisierung eines ersten Teilnehmers in einem Kommunikationsnetz, Verarbeitungseinrichtung, Kraftfahrzeug und Infrastruktureinrichtung
WO2001088670A2 (de) Lizenzierung und zugangsauthorisierung
WO2001088669A1 (de) Lizenzmanager
EP1585064A2 (de) Verfahren und Anordnung zur Durchführung von Transaktionen
EP2003619A2 (de) Verfahren und Anordnung zur Sicherung von nutzerdefinierbaren Daten einer Frankiermaschine
DE102004002020A1 (de) Steuerungssoftwarearchitektur zur Realisierung einer dezentralisierten kooperativen Steuerung mehrerer elektronischer Steuerungsvorrichtungen, die über ein Netzwerk verbunden sind
EP4353523A1 (de) Verfahren und anordnung zum schutz einer ladestation vor missbräuchlicher nutzung
DE102019001100A1 (de) Verfahren zur Überwachung einer Funktionalität eines Fahrzeuginformationssystems eines Kraftfahrzeugs, sowie elektronische Recheneinrichtung, Computerprogramm und Datenträger
DE3787213T2 (de) Verzögerungsverwaltungsverfahren und -vorrichtung.
DE102018216036A1 (de) Verfahren zum Ausführen einer Applikation in einem Fahrzeug, Fahrzeugsystem, Computerprogramm und Datenträgersignal
DE102004032323A1 (de) Verfahren und Anordnung zum Erstatten von Porto
DE102020105529A1 (de) Verfahren zur selektiven Bereitstellung von Daten
EP3619885B1 (de) Verfahren zum blockchain basierten, asymmetrischen schlüsselmanagement und sicherheitsrelevante anlage
DE102019109766A1 (de) Funktionsbaugruppe mit einem Rohdatenspeicher
EP1553524B1 (de) Vorbereitung und Durchführung von Diensten für eine Datenverarbeitungseinheit
DE102018200807A1 (de) Verfahren und Servervorrichtung zum Bereitstellen eines digitalen Fahrzeugbegleitbuchs für ein Kraftfahrzeug

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

AK Designated contracting states

Kind code of ref document: A2

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LI LT LU MC NL PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL BA HR LV MK YU

RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: FRANCOTYP-POSTALIA GMBH

PUAL Search report despatched

Free format text: ORIGINAL CODE: 0009013

AK Designated contracting states

Kind code of ref document: A3

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LI LT LU MC NL PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL BA HR LV MK YU

17P Request for examination filed

Effective date: 20070404

AKX Designation fees paid

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LI LT LU MC NL PL PT RO SE SI SK TR

17Q First examination report despatched

Effective date: 20071012

APBK Appeal reference recorded

Free format text: ORIGINAL CODE: EPIDOSNREFNE

APBN Date of receipt of notice of appeal recorded

Free format text: ORIGINAL CODE: EPIDOSNNOA2E

APBR Date of receipt of statement of grounds of appeal recorded

Free format text: ORIGINAL CODE: EPIDOSNNOA3E

APAF Appeal reference modified

Free format text: ORIGINAL CODE: EPIDOSCREFNE

RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: FRANCOTYP-POSTALIA GMBH

APBT Appeal procedure closed

Free format text: ORIGINAL CODE: EPIDOSNNOA9E

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION HAS BEEN REFUSED

18R Application refused

Effective date: 20151201