ES2272885T3 - Sistema y aparato de personalizacion de tarjetas inteligentes. - Google Patents

Sistema y aparato de personalizacion de tarjetas inteligentes. Download PDF

Info

Publication number
ES2272885T3
ES2272885T3 ES03075844T ES03075844T ES2272885T3 ES 2272885 T3 ES2272885 T3 ES 2272885T3 ES 03075844 T ES03075844 T ES 03075844T ES 03075844 T ES03075844 T ES 03075844T ES 2272885 T3 ES2272885 T3 ES 2272885T3
Authority
ES
Spain
Prior art keywords
data
card
personalization
security
customization
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES03075844T
Other languages
English (en)
Inventor
David R. Tushie
William W. Haeuser
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NBS Technologies US Inc
Original Assignee
NBS Technologies US Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=26687742&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=ES2272885(T3) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by NBS Technologies US Inc filed Critical NBS Technologies US Inc
Application granted granted Critical
Publication of ES2272885T3 publication Critical patent/ES2272885T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • G06Q20/105Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems involving programming of a portable memory device, e.g. IC cards, "electronic purses"
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Development Economics (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Economics (AREA)
  • Signal Processing (AREA)
  • Marketing (AREA)
  • Technology Law (AREA)
  • Credit Cards Or The Like (AREA)
  • Devices For Checking Fares Or Tickets At Control Points (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Storage Device Security (AREA)
  • Radar Systems Or Details Thereof (AREA)
  • Lock And Its Accessories (AREA)
  • Telephone Function (AREA)
  • Exchange Systems With Centralized Control (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Un procedimiento de emisión de portadores (160) de datos programados portátiles, con la utilización de un sistema (100) de personalización operable como interfaz entre un sistema (150) de gestión de emisor de tarjeta y un equipo (130) de personalización, y que realiza las etapas de: - adquirir (815, 805) datos de personalización en relación con un usuario del portador de datos mediante el sistema (100) de personalización, desde el sistema (150) de gestión de emisor de tarjeta; - transferir los datos de personalización relacionados con el usuario del portador de datos, al equipo (130) de personalización de una manera especificada por los datos características de equipo para la personalización y la emisión del portador de datos en el equipo (130) de personalización, que se caracteriza por comprender las etapas de: adquirir datos de seguridad desde una fuente (128, 940) de seguridad externa, y transferir los datos de seguridad al equipo de personalización según sea especificado por los datos característicos de equipo.

Description

Sistema y aparato de personalización de tarjetas inteligentes.
Campo de la invención
La presente invención se refiere a dispositivos de almacenamiento de datos, y en particular a la producción de portadores de datos programados portátiles tales como tarjetas de crédito, tarjetas de débito, tarjetas de identificación, y otras tarjetas de transacciones.
Antecedentes de la invención
El número creciente de organizaciones que emiten tarjetas de transacciones para sus usuarios, clientes, o empleados, requiere que las tarjetas estén adaptadas de modo que cumplan con los requisitos de su servicio o aplicación particular. Estas organizaciones desean también que las tarjetas contengan datos acerca del titular de la tarjeta. Las tarjetas de transacciones existentes codifican tales datos en una banda magnética por detrás de la tarjeta, pero la cantidad de datos que pueden ser soportados por una banda magnética, es limitada. Un nuevo tipo de tarjeta de transacciones incrusta un chip de ordenador de microprocesador en el plástico de la tarjeta, para incrementar considerablemente la capacidad de almacenamiento de datos de la tarjeta. Adicionalmente, se pueden ejecutar aplicaciones sofisticadas de tarjeta específicas del emisor de la tarjeta con ciertas variedades de chips, y el chip puede contener también algún tipo de sistema operativo. Las tarjetas de transacciones con chips incrustados, se conocen en la industria como portadores de datos programados portátiles, conocidas más comúnmente como "tarjetas inteligentes". El chip de una tarjeta inteligente se programa con datos de inicialización y/o de personalización al mismo tiempo que se está grabando y/o imprimiendo la superficie de la tarjeta.
Los datos de inicialización comprenden tres tipos de información: datos de aplicación, datos de seguridad, y datos impresos. Los datos de aplicación son comunes a todas las tarjetas para una aplicación de tarjeta dada, e incluyen un código y variables de programa de aplicación. Los datos de seguridad evitan el uso fraudulento de la tarjeta, y normalmente se proporcionan en forma de "claves seguras". Los datos impresos, tales como un logo, códigos de barras, y diversos tipos de información numérica, se disponen sobre la superficie de la tarjeta. Algunos o todos los mismos datos pueden ser también grabados sobre la superficie. También se puede emplear la tecnología óptica para formar parte o toda la superficie de la tarjeta como medio de almacenamiento para datos accesibles por medio de un lector óptico apropiado.
Las tarjetas inteligentes se programan también con información específica respecto a un titular individual de tarjeta, a través de un proceso conocido como "personalización". La información de personalización para una tarjeta inteligente es similar a la información de personalización contenida normalmente en tarjetas no inteligentes, tal como el nombre del titular de la tarjeta, el número de cuenta, la fecha de caducidad de la tarjeta, y una fotografía. Debido a su capacidad incrementada de almacenamiento, el chip de una tarjeta inteligente puede contener datos adicionales más allá de la información básica en la tarjeta de transacciones estándar, incluyendo una representación gráfica de la firma del individuo, datos que definan los tipos de servicio para los que está habilitado el titular de la tarjeta, y límites de cuenta para esos servicios.
El procedimiento de emisión de tarjetas inteligentes debe controlar e informar sobre cada tarjeta personalizada, y sobre los resultados del procedimiento de personalización. Con ello, se deben mantener extensos archivos de informes y verificaciones para soportar los requisitos de rastreo de las tarjetas.
Actualmente, un sistema de emisión de tarjetas inteligentes debe estar adaptado de manera que cumpla con los requisitos de una aplicación de tarjeta específica que será programada en un tipo específico de tarjeta inteligente bajo el control de un sistema específico de operación de tarjeta, y para formatear los datos de manera que la tarjeta sea compatible con un tipo específico de equipo de personalización elegido para emitir la tarjeta. El sistema de emisión en su totalidad debe ser reconfigurado siempre que se cambia una cualquiera de las variables (la aplicación del emisor, el sistema de operación de tarjeta/tarjeta inteligente, y/o el equipo de personalización), incrementando el tiempo y el coste en los que incurre el emisor de la tarjeta para el suministro de tarjetas inteligentes personalizadas a sus clientes. Adicionalmente, muchos de los sistemas de emisión actuales carecen de un medio viable para proporcionar al emisor de la tarjeta una regeneración dinámica con relación al estado de cualquier lote particular de tarjetas durante el proceso.
Además, los sistemas de emisión de tarjetas inteligentes que se utilizan actualmente, hacen uso de una alternativa de propiedad desarrollada ya sea por el fabricante de la tarjeta o ya sea por el fabricante del equipo de personalización. Para fomentar las ventas de sus tarjetas o equipos respectivos, cada fabricante desarrolla una solución de personalización única para una aplicación de tarjeta particular, y cada solución es específica para un emisor de tarjeta particular. Estas soluciones únicas están previstas para optimizar el rendimiento de las tarjetas o equipos, y por tanto no permiten un proceso de personalización generalizado, más inclusivo, que acepte cualquier sistema de operación de tarjeta, y/o que trabaje con cualquier equipo de personalización.
El documento US-A-4.874.935 describe la programación de tarjetas inteligentes usando una ejecución de programa de utilidad en un ordenador personal para su interconexión con una ejecución de programa de control en la tarjeta para la introducción de información utilizada para crear un diccionario de datos y para escribir datos que incluyen datos de usuario personalizados en la memoria de la tarjeta utilizando el diccionario de datos como plantilla. El proceso depende de que la tarjeta sea de un tipo específico, puesto que el programa de control se programa en el microprocesador de la tarjeta mediante el equipo de programa con anterioridad a que el microprocesador sea incrustado en la tarjeta.
A medida que la demanda de tarjetas inteligentes se incrementa, se precisa un sistema de emisión de tarjetas inteligentes que permita a los emisores de tarjetas utilizar cualquier tipo de equipo de personalización para manejar múltiples tipos de tarjetas inteligentes, y sus sistemas de operación correspondientes, y para incrustar las aplicaciones de tarjetas específicas de los emisores junto con los datos de titular de tarjeta requeridos en cualquiera de los diversos tipos de tarjetas inteligentes.
Sumario de la invención
Un sistema de personalización de tarjetas inteligentes mantiene una base de datos que contiene datos de aplicación de tarjeta, datos de plantilla de formato de emisor, datos de sistema de operación de tarjeta, y datos de equipo de personalización para permitir que un usuario cambie dinámicamente las aplicaciones de tarjeta, los sistemas de tarjeta y de operación de tarjeta, y/o el equipo de personalización en un proceso de emisión de tarjeta sin necesidad de modificar la interfaz del emisor de tarjeta respecto al proceso de emisión.
El sistema de personalización de tarjetas inteligentes emite portadores de datos programados portátiles, o tarjetas inteligentes, adquiriendo en primer lugar un identificador de formato de datos, un identificador de sistema de operación de tarjeta, un identificador de equipo de personalización, un identificador o identificadores de programa de aplicación, y datos de personalización para un titular de tarjeta, desde un sistema de gestión de emisor de tarjeta. Los identificadores permiten que el sistema direccione los datos almacenados en una estructura de datos, tal como una base de datos, y especifique los datos particulares necesitados por el sistema para cada tarjeta que ha de ser emitida. Puesto que cada emisor de tarjetas formatea sus datos de personalización de una manera diferente y puede tener múltiples formatos de datos, el sistema de personalización de tarjeta inteligente posee una base de datos de plantillas de formato de datos que le permiten la interconexión con múltiples sistemas de gestión de emisor de tarjetas. El sistema adquiere la plantilla de formato que define los datos de personalización utilizados por un emisor de tarjeta particular desde un registro de la base de datos identificado por el identificador de formato de datos. El sistema utiliza la plantilla de formato de datos para transferir los datos de personalización desde el formato del emisor de tarjeta hasta un formato interno reconocido por los componentes del sistema. El sistema utiliza el identificador de sistema de operación de tarjeta y el (los) identificador(es) de programa de aplicación para adquirir comandos de control de programación para un sistema operativo cargado previamente en un chip microprocesador incrustado en la tarjeta, y datos de aplicación, en forma de código y/o de variables, para un tipo, o tipos, de programa de aplicación desde la base de datos. El sistema adquiere también datos característicos de equipo para el equipo de personalización que va a ser usado para emitir la tarjeta inteligente con la utilización del identificador de equipo de personalización. Una vez que el sistema ha adquirido todos los datos necesarios para emitir la tarjeta inteligente, traduce los comandos de control de programación, el código y las variables de aplicación, y los datos de personalización transferidos al equipo de personalización, según especifiquen los datos característicos del equipo.
Alternativamente, no se hace pasar ningún identificador de formato de datos por el emisor de tarjeta puesto que la plantilla de formato de datos se extrae de los datos presentes en el registro de datos de aplicación, o puesto que el formato de la personalización corresponde, sobre la base de uno-por-uno, con el formato utilizado por el sistema. El emisor de tarjeta puede sustituir también el registro de plantilla de formato de datos para el identificador de formato de datos, de modo que el sistema no necesite referenciar sus registros de base de datos de formato.
Otra característica del sistema de personalización de tarjeta inteligente consiste en su función de gestión de tarjeta. El sistema de personalización de tarjeta inteligente recoge información relativa al proceso de emisión de tarjeta, y suministra esta información al sistema de gestión de emisor de tarjeta.
Las tarjetas inteligentes pueden incluir una o más "claves seguras" que son programadas en el chip para evitar el uso fraudulento de la tarjeta. Los datos apropiados de clave segura son obtenidos por el sistema de personalización de tarjeta inteligente a partir de registros de claves seguras mantenidos por el emisor de tarjeta, o de otra fuente de seguridad, y transferidos a continuación al equipo de personalización. La fuente de seguridad proporciona también funciones de seguridad que son utilizadas por el sistema de personalización de tarjeta inteligente para asegurar la integridad y el secreto de los datos durante la transmisión de datos hasta, y desde, el sistema y dentro del sistema durante el proceso de personalización de tarjeta inteligente.
El sistema de gestión de tarjeta inteligente realiza las funciones descritas anteriormente a través de una serie de módulos de software que se ejecutan en un ordenador o en múltiples ordenadores. Un módulo consiste en una interfaz de sistema de gestión de emisor de tarjeta, que adquiere el identificador de formato de datos, el identificador de sistema de operación de tarjeta, el identificador de equipo de personalización, el (los) identificador(es) de programa de aplicación, y los datos de personalización para un titular de tarjeta desde el sistema de gestión de emisor de tarjeta. La interfaz de sistema de gestión de emisor de tarjeta utiliza a continuación el identificador de formato de datos para adquirir la plantilla de formato que define los datos de personalización y traduce los datos de personalización al formato de datos común, interno. Un módulo de interfaz de sistema de operación de tarjeta adquiere comandos de control de programación para el tipo de sistema de operación de tarjeta especificado por el identificador de sistema de operación de tarjeta. Un módulo de interfaz de aplicación de tarjeta utiliza el (los) identificador(es) de programa de aplicación para determinar qué tipo(s) de programa de aplicación ha(n) de ser situado(s) en la tarjeta, y adquiere el código y las variables de aplicación especificados. Un módulo de interfaz de equipo de personalización es el responsable de la adquisición de los datos característicos del equipo para el tipo de equipo de personalización especificado por el identificador de equipo de personalización, y además para la transferencia de los comandos de control de programación, del código y de las variables de aplicación, y de los datos de personalización traducidos, hasta el equipo de personalización de acuerdo con los requisitos estipulados por los datos característicos del equipo.
Las funciones de seguridad y de realización de informe vienen proporcionadas por un módulo de rastreo/informe y por un módulo de gestión de clave segura.
El sistema de personalización de tarjeta inteligente utiliza una estructura de datos subyacente, tal como una base de datos, residente en un medio de almacenamiento de un ordenador, para organizar los datos necesarios para emitir las tarjetas inteligentes. La estructura de datos comprende varios tipos diferentes de elementos de datos, y utiliza "índices" o "identificadores" para adquirir datos específicos de acceso. Existen cuatro elementos de datos principales en el sistema: un elemento de formato de datos, un elemento de sistema de operación de tarjeta, un elemento de programa de aplicación, y un elemento de equipo de personalización.
El elemento de formato de datos contiene una plantilla que define el formato de los datos de personalización utilizado por el emisor de tarjeta. El elemento de formato de datos puede estar almacenado en una base de datos que contiene elementos de formato de datos para varios emisores de tarjetas, y se accede a la información almacenada en el elemento de formato de datos a través del identificador de formato de datos. Alternativamente, el elemento de formato de datos puede ser extraído en el momento en que se emite la tarjeta, a partir de los datos del (de los) elemento(s) de programa de aplicación, de modo que el (los) identificadores de programa de aplicación que pasan por el emisor de tarjeta identifican el formato de datos. Cuando el formato de datos de los datos de personalización corresponde exactamente con el formato interno utilizado por el sistema de personalización de tarjeta inteligente, la plantilla de formato de datos es implicada lógicamente, lo que crea un elemento virtual de formato de datos para el proceso de emisión.
El elemento de sistema de operación de tarjeta mantiene los comandos de control de programación que dirigen los sistemas de operación de tarjeta que controlan un chip de tarjeta inteligente, y se accede al mismo a través del identificador de sistema de operación de tarjeta.
El (los) elemento(s) de programa de aplicación contiene(n) datos de aplicación, tal como el código y las variables de programa, requeridos por las aplicaciones asociadas a diversos emisores de tarjeta; a los datos de aplicación se accede a través de uno (o más) identificado(es) de programa de aplicación.
Los parámetros de operación para los diversos tipos de equipos de personalización utilizados para emitir tarjetas inteligentes, están almacenados en el elemento de equipo de personalización, y se accede a los mismos a través de un identificador de equipo de personalización correspondiente al tipo de equipo de personalización que va a ser utilizado durante la ejecución de la emisión.
Configuraciones especiales de sistemas de personalización de tarjeta inteligente soportan emisores de tarjeta que no necesitan una flexibilidad total del sistema descrito en lo que antecede.
El sistema de personalización de tarjeta inteligente direcciona la debilidad de la técnica anterior respecto a la provisión de una interfaz centralizada de entradas y salidas para el proceso de personalización de tarjeta inteligente que se ha diseñado para albergar dinámicamente cambios en el proceso de emisión. El sistema se interconecta con cualquier sistema de gestión de emisor, gestiona la transferencia de datos del titular de tarjeta y de las aplicaciones de tarjeta hasta el equipo de personalización particular utilizado, y recopila estadísticas para cuestiones en tiempo real y fuera de línea, para soportar funciones críticas de gestión y elaboración de informes. El sistema mantiene una base de datos de formatos de datos de emisor, sistemas de operación de tarjeta, programas de aplicación de tarjeta, y tipos de equipos de personalización. Esta base de datos permite que el sistema maneje cualquier combinación o permutaciones de los datos, mejorando con ello el coste y el tiempo de comercialización para el emisor. Además, el sistema interconecta con diversas metodologías de seguridad de tarjeta para reducir el fraude.
Breve descripción de los dibujos
La Figura 1A es un diagrama de bloques que representa un procedimiento de emisión de tarjeta inteligente que incorpora un sistema de personalización de tarjeta inteligente;
la Figura 1B es un diagrama funcional de bloques de conexiones de entrada y salida, para el sistema de personalización de tarjeta inteligente mostrado en la Figura 1A;
la Figura 1C es un diagrama funcional de bloques que muestra módulos de software y estructuras de datos que comprenden una realización del sistema de personalización de tarjeta inteligente mostrado en la Figura 1B;
la Figura 2 es el diagrama funcional de bloques de la Figura 1C con la adición de un módulo de seguridad para manejar claves utilizadas para tarjetas inteligentes;
la Figura 3 es un diagrama funcional de bloques de otra realización del sistema de personalización de tarjeta inteligente que muestra una configuración mínima para gestionar múltiples tipos de tarjetas y de equipo de personali-
zación;
la Figura 4 es el diagrama funcional de bloques de la realización de la Figura 3 con la adición de un módulo para gestionar múltiples sistemas de operación de tarjeta;
la Figura 5 es el diagrama funcional de bloques de la realización de la Figura 4 con la adición del módulo de seguridad;
la Figura 6 es el diagrama funcional de bloques de la realización de la Figura 3 con la adición de un módulo para gestionar múltiples aplicaciones de tarjeta;
la Figura 7 es el diagrama funcional de bloques de la realización de la Figura 6 con la adición del módulo de seguridad;
la Figura 8 es un diagrama de flujo de alto nivel para software de ordenador, que implementa las funciones del sistema de personalización de tarjeta inteligente;
la Figura 9 es un diagrama funcional de bloques de una realización alternativa del sistema de personalización de tarjeta inteligente que utiliza módulos de software y registros de datos;
la Figura 10 es un diagrama de flujo de alto nivel para software de ordenador que implementa las funciones de la realización del sistema de personalización de tarjeta inteligente mostrado en la Figura 9;
la Figura 11 es un diagrama de campo de datos para un registro de plantilla de estructura de tarjeta, utilizado por la realización del sistema de personalización de tarjeta inteligente mostrado en la Figura 9;
la Figura 12 es un diagrama de campo para un registro de plantilla de formato de datos utilizado por la realización del sistema de personalización de tarjeta inteligente mostrado en la Figura 9;
la Figura 13 es un diagrama de campo de datos para un registro de datos de aplicación de tarjeta, utilizado por la realización del sistema de personalización de tarjeta inteligente mostrado en la Figura 9, y
la Figura 14 es un formato de registro que muestra unidades de información de muestra, rastreados por el sistema de personalización de tarjeta inteligente.
Descripción de las realizaciones
En la descripción detallada que sigue de las realizaciones, se hace referencia a los dibujos que se acompañan, los cuales forman parte de la misma, y en los que se muestra, a título ilustrativo, realizaciones específicas en las que se puede poner en práctica la invención. Estas realizaciones se describen con detalle suficiente como para permitir que los expertos en la materia pongan en práctica la invención, y debe entenderse que pueden utilizarse otras realizaciones, y que se pueden realizar cambios estructurales, lógicos y eléctricos sin apartarse del espíritu y del alcance de las presentes invenciones. La descripción detallada que sigue no debe, por lo tanto, ser tomada en sentido limitativo, y el alcance de las presentes invenciones está definido solamente por las reivindicaciones anexas.
El (los) dígito(s) principal(es) de los números de referencia de las Figuras, corresponden normalmente con el número de Figura, con la excepción de que los componentes idénticos que aparecen en múltiples Figuras se identifican mediante los mismos números de referencia.
Emisión de Tarjetas Inteligentes
Las tarjetas de transacciones estándar, tales como las tarjetas de crédito ordinarias, son familiares para la mayor parte de la gente. Una tarjeta de transacciones tiene normalmente información sobre el titular de la tarjeta, tal como el nombre y el número de cuenta, impresa y/o grabada sobre la superficie de la tarjeta. Las tarjetas de transacciones contienen con frecuencia una banda magnética que está también codificada con datos del titular de la tarjeta. El procedimiento de impresión/grabación/codificación de los datos del titular de la tarjeta en cada tarjeta de transacciones, se conoce como "personalización". Cada tarjeta de transacciones se somete también a un proceso conocido como "inicialización" en el que ciertos tipos de información común para todas las tarjetas comprendidas en un lote, tal como un identificador de emisor y un número de lote, se disponen en la tarjeta.
Una tarjeta inteligente se diferencia de una tarjeta de transacciones estándar en que un chip microprocesador de ordenador, se encuentra incrustado en el plástico de la tarjeta, para incrementar considerablemente la capacidad de almacenamiento de datos de la tarjeta. En algunas variedades de tarjetas inteligentes, el fabricante de la tarjeta carga previamente el chip con uno de varios sistemas posibles de operación de tarjeta, y el sistema de operación controla la programación del chip durante el proceso de personalización.
Adicionalmente, se pueden ejecutar en diversas variedades de chips aplicaciones sofisticadas de tarjeta, específicas del emisor de la tarjeta.
Los datos de inicialización para una tarjeta inteligente comprenden tres tipos principales de información: datos de aplicación, datos de seguridad, y datos impresos. Los datos de aplicación son comunes para todas las tarjetas para una aplicación de tarjeta dada, e incluyen un código y variables de programa de aplicación que están programados en el chip. Los datos de seguridad, previstos habitualmente como claves seguras o funciones de seguridad, validan los datos presentes en la tarjeta e impiden el uso fraudulento de la tarjeta. Los datos impresos, tales como un logo, códigos de barras y diversos tipos de información numérica, se encuentran impresos en la superficie de la tarjeta. Algunos, o todos los datos iguales, pueden estar también grabados en la superficie. Se puede emplear también tecnología óptica para hacer que parte de la superficie de la tarjeta inteligente constituya un medio de almacenamiento con datos accesibles por medio de un lector óptico apropiado.
La información de personalización para una tarjeta inteligente es similar a la información de personalización contenida normalmente en tarjetas no inteligentes, tal como el nombre del titular de la tarjeta, el número de cuenta, la fecha de caducidad de la tarjeta, y una fotografía. Debido a la capacidad de almacenamiento incrementada, el chip de una tarjeta inteligente puede contener datos adicionales más allá de la información básica contenida en la tarjeta de transacciones estándar, incluyendo una representación gráfica de la firma del individuo, datos que definen los tipos de servicio para los que está habilitado el titular de la tarjeta, y límites de cuentas para esos servicios.
Sistema de Personalización de Tarjeta Inteligente
La Figura 1A muestra componentes de un procedimiento de emisión de tarjeta inteligente que incorpora una realización del sistema de personalización de tarjeta inteligente de la presente invención. El sistema 100 de personalización de tarjeta inteligente recibe datos desde un sistema 150 de gestión de emisor de tarjeta (típicamente propietario del emisor de tarjeta), traduce los datos en una corriente de datos, y presenta a la salida la corriente de datos para el equipo 130 de personalización, el cual personaliza las tarjetas 160 inteligentes. El sistema 150 de gestión de emisor de tarjeta gestiona los datos de titular de tarjeta y determina el tipo de tarjeta que ha de emitir, las aplicaciones de tarjeta que se han de implantar en la tarjeta, y qué equipo de personalización utilizar para emitir la tarjeta para un titular de tarjeta particular. El sistema de gestión de emisor de tarjeta es, con frecuencia, un programa de ordenador según se ha ilustrado en la Figura 1A, pero el sistema 100 de personalización de tarjeta inteligente está capacitado para recibir datos desde entradas alternativas, tal como la introducción de datos por una persona desde un teclado telefónico.
El sistema 100 de personalización de tarjeta inteligente ha sido ilustrado en la Figura 1A como programa de software que se ejecuta en un ordenador. Según se describe más adelante, el sistema 100 de personalización de tarjeta inteligente accede a los registro de la base de datos que definen varios tipos de tarjetas y de sistemas de operación de tarjeta, aplicaciones de tarjeta, y equipo de personalización.
Las funciones lógicas del software y de la base de datos pueden estar distribuidas entre los ordenadores de una red de cliente/servidor, o centralizados en un único procesador. Las funciones pueden estar distribuidas a través de procesadores conectados mediante redes de área local estándar, redes de cobertura amplia, líneas de teléfono dedicadas, u otros medios de comunicación utilizados para acoplar procesadores libremente. El programa de software se ejecuta bajo un sistema operativo tal como Unix, Windows 95º, o Windows NTº, y en estaciones de trabajo industriales estándar y/o en el hardware de un ordenador personal.
El sistema 100 controla impresoras de tarjetas, dispositivos de grabación, y dispositivos de interfaz de tarjeta inteligente integrados o añadidos, representados colectivamente en la Figura 1A como sistema 130 de personalización. El equipo 130 de personalización representa también dispositivos tales como impresoras/grabadoras de tarjeta de gran volumen, impresoras/grabadoras de tarjeta de pequeño volumen, cajeros automáticos (ATMs), terminales de punto de venta, quioscos sin atención personal, ordenadores personales, ordenadores de red, y dispositivos de telecomunicación en-línea. Debido a la inversión en los equipos de personalización de tarjetas no inteligentes existentes, muchos emisores de tarjetas no compran un equipo de personalización de tarjeta inteligente totalmente nuevo, sino que aumentan su equipamiento de personalización existente con un dispositivo de interfaz de tarjeta inteligente que programa el chip de la tarjeta, mientras que el dispositivo más antiguo realiza las funciones de impresión y de grabación. En una configuración de ese tipo, el sistema de ordenador que ejecuta el sistema 100 de personalización de tarjeta inteligente, o "anfitrión" ("host"), puede estar conectado físicamente a ambos dispositivos o a uno sólo de los dispositivos. En el último caso, el anfitrión controla el dispositivo conectado directamente, y tiene una conexión lógica con el otro. La conexión física entre los dispositivos y el anfitrión varía de acuerdo con el fabricante y con el modelo de dispositivo. Las conexiones comunes estándar de la industria, incluyen la RS232 serie, la SCSI (Interfaz de Sistema de Ordenador Pequeño), Ethernet, y TTL serie (Lógica Transistor-Transistor). Además, algunos dispositivos requieren una conexión bus de propietario.
Las conexiones entre el sistema 100 de personalización de tarjeta inteligente y el sistema 150 de gestión de tarjeta y los dispositivos 130, pueden estar también implementadas a través de redes estándar de área local, redes de cobertura amplia, líneas de teléfono dedicadas, u otra infraestructura de comunicación remota utilizada para transferir datos. El uso de tales conexiones remotas cuando se personalizan tarjetas inteligentes, se encuentra descrito en la Patente U.S. núm. 5.534.857, concedida el 9 de Julio de 1996 a Laing, et al. Conexiones alternativas resultarán evidentes para los expertos en la materia, y caen dentro del alcance de la invención.
La Figura 1B es un diagrama de bloques de una realización del sistema de personalización de tarjeta inteligente, que ilustra las conexiones lógicas entre el sistema 100 de personalización de tarjeta inteligente y las funciones empleadas por una organización de emisión de tarjeta para emitir tarjetas inteligentes. Los datos de titular de tarjeta mantenidos por la organización de emisión de tarjeta, contienen información acerca de cada titular de tarjeta individual, tal como el nombre, el número de cuenta, la fecha de caducidad de la tarjeta, y los servicios aplicables. Diversas formas de introducción de datos de titular de tarjeta en el sistema 150 de gestión de emisor de tarjeta, han sido mostrados con líneas discontinuas como datos 152 de titular de tarjeta en la Figura 1B. El sistema 150 de gestión de emisor de tarjeta puede recibir los datos de titular de tarjeta en medios de ordenador, tal como una cinta magnética, un disco magnético flexible, o un CD ROM. Alternativamente, los datos 152 de titular de tarjeta pueden ser introducidos a través de una conexión en-línea, tal como una red telefónica conmutada general, una red conmutada por paquetes, es decir, Internet, una línea dedicada, o una señal de televisión por cable/satélite. Formas adicionales en las que los datos 152 de titular de tarjeta pueden ser introducidas en el sistema 150, resultarán evidentes para los expertos en la materia.
Adicionalmente al sistema 150 de gestión de emisor de tarjeta, el emisor de tarjeta posee típicamente una capacidad 154 de información existente con la que interconecta el sistema 100 de personalización de tarjeta inteligente de modo que el emisor de tarjeta puede revisar la información estadística mantenida por el sistema 100. Una fuente de seguridad externa, proporcionada también por el emisor de tarjeta y mostrada como gestor 111 de clave segura y base de datos 128 de clave segura, proporciona funciones de seguridad que trabajan conjuntamente con el sistema 150 de gestión de emisor de tarjeta y con el sistema 100 de personalización de tarjeta inteligente. La Figura 1B ilustra también una realización alternativa del sistema 100 de personalización de tarjeta inteligente que soporta un emisor de tarjeta que posee dispositivos de interfaz de tarjeta inteligente en-línea. El sistema 100 dirige una parte de la información de personalización hasta el equipo 130 de personalización más antiguo, y el resto de los datos hasta un post-procesador 132 del dispositivo 132 de interfaz de tarjeta inteligente que programa el chip. Estas funciones se explican con detalle en lo que sigue.
Las realizaciones del programa de software para el sistema 100 de personalización de tarjeta inteligente mostrado en las Figuras siguientes, funcionan como combinaciones de módulos de código, cada uno de los cuales ejecuta una parte específica del proceso de emisión. En estas realizaciones, los módulos se acoplan a través de llamadas de programa de entrada y salida definidas, y también se acoplan a las estructuras de datos a través de comandos de interrogación que proporcionan acceso a los datos almacenados en las estructuras de datos. Los protocolos de comunicación entre los módulos, y entre los módulos y las estructuras de datos, varían dependiendo del lenguaje en el que estén escritos los módulos, y del sistema de gestión de datos subyacente empleado para soportar la base de datos.
La Figura 1C es un diagrama funcional de bloques más detallado de un sistema 100 de personalización de tarjeta inteligente de la Figura 1B sin funciones de seguridad externas. La Figura 1C muestra las conexiones externas entre los módulos de software y los registros de base de datos que permiten que el sistema 100 de personalización de tarjeta inteligente combine múltiples tipos de formatos de datos de emisor, sistemas de operación de tarjeta, aplicaciones de tarjeta y equipo de personalización, cuando se emiten tarjetas inteligentes.
El sistema 100 de personalización de tarjeta inteligente proporciona una interfaz 101 de gestión de emisor de tarjeta personalizada para un sistema 150 de gestión de emisor de tarjeta. En esta realización, el sistema 150 de gestión de emisor de tarjeta pasa datos de personalización desde una base de datos 152 de titular de tarjeta hasta el sistema 100. Cada módulo de software dentro del sistema 100 espera a que los datos de personalización sean pasados hasta el mismo con un formato interno, particular. Puesto que los datos de personalización están en un formato externo definido por el emisor de tarjeta, que con frecuencia es diferente al del (de los) formato(s) interno(s) esperado(s) por los módulos de software, los datos de personalización son traducidos por el sistema 100 al (a los) formato(s) interno(s) utilizando la plantilla de formato de datos. El sistema 100 puede adquirir la plantilla de formato de datos a través de un identificador de formato de datos pasado por el emisor de tarjeta que el sistema 100 utiliza para adquirir un registro 120 de plantilla de formato de datos opcional (mostrado en líneas discontinuas en la Figura 1C), según se ha ilustrado mediante una conexión opcional entre el registro 120 y la interfaz 101 de sistema de gestión de emisor de tarjeta. Alternativamente, el emisor de tarjeta pasa el registro de plantilla de formato de datos hasta el sistema 100 en vez del identificador de formato de datos. En otra realización, la plantilla de formato de datos puede ser extraída de los datos del registro 124 de aplicación de tarjeta que es especificado por un identificador de programa de aplicación pasado por el emisor según se ilustra mediante una conexión opcional entre la base de datos 124 de aplicación de tarjeta y la interfaz 101 de sistema de gestión de emisor de tarjeta.
En una realización alternativa adicional de la Figura 1C, se proporcionan funciones de seguridad internas al sistema 100 de personalización de tarjeta inteligente, pasando funciones de seguridad hacia el sistema como parte del registro de aplicación de tarjeta.
Una realización alternativa adicional, en la que el formato de datos de personalización se equipara con el formato interno, ha sido mostrada también en la Figura 1C. Puesto que no se hace necesaria ninguna traducción entre formatos externo e interno en esta realización, no se necesita ninguna plantilla de formato de datos con lo que el registro 120 de formato de datos y las conexiones entre la interfaz 101 de sistema de gestión de emisor de tarjeta y el registro 120 de formato de datos y la base de datos 124 de aplicación de tarjeta, no se encuentran presentes. El registro 120 de formato de datos puede estar compuesto por una pluralidad de tablas que proporcionan instrucciones al sistema 100 así como un análisis apropiado de los datos de personalización o una simple lista que indique el orden en el que aparecen los campos del registro de datos del titular de la tarjeta, como resultará evidente para los expertos en la materia. Los diversos procedimientos alternativos para determinar el formato de los datos de personalización descritos en lo que antecede, están implícitos en todos las realizaciones del sistema 100 de personalización de tarjeta inteligente aquí descritas.
Utilizando un identificador de tarjeta proporcionado por el sistema 150 de gestión de emisor de tarjeta, un módulo 103 de interfaz de sistema de operación de tarjeta recupera comandos de control de programación específicos para el sistema 122 de operación de tarjeta, para el chip microprocesador que está incrustado en el tipo de tarjeta que se está emitiendo. Los comandos de control de programación dirigen la codificación del chip con los datos de personalización y la(s) aplicación(es) elegidas por el emisor de la tarjeta.
Cada aplicación de tarjeta comprende un código de programa y datos variables que están almacenados en la base de datos como datos 124 de aplicación, y está identificado por un identificador de programa de aplicación. El sistema 150 de gestión de emisor de tarjeta pasa uno o más identificadores de aplicación de programa al sistema 100 que está siendo usado por un módulo 105 de interfaz de aplicación de tarjeta para adquirir los datos 124 de aplicación correspondientes.
El equipo de personalización que el emisor de tarjeta se propone utilizar para emitir el lote de tarjetas, se define mediante un identificador de equipo de personalización. Un módulo 107 de interfaz de equipo de personalización adquiere datos 126 característicos de equipo, específicos del tipo de equipo 130 de personalización correspondiente al identificador de equipo de personalización. La interfaz 107 de equipo de personalización adquiere los comandos de control de programación, el código y las variables de aplicación, y los datos de personalización traducidos, y transfiere todos estos datos al equipo 130 de personalización según se especifica mediante los datos 126 característicos de equipo para emitir la tarjeta inteligente.
Una realización alternativa del sistema 100 soporta un emisor de tarjeta que ha aumentado su equipo de personalización existente con un dispositivo de programación de tarjeta inteligente, al disponer la interfaz 107 de equipo de personalización de un subconjunto de la información de personalización traducida para el equipo 130 de personalización antiguo, y el resto de los datos para un post-procesador 132 del dispositivo de programación de tarjeta inteligente.
El sistema 100 de personalización de tarjeta inteligente proporciona también un módulo de rastreo/informe, o máquina 109, que recopila información estadística desde los otros módulos del sistema 100 y formatea la información estadística para su presentación a la salida como informes 154 de copia impresa, o como entrada para una función de preparación de informes en el sistema 150 de gestión de emisor de tarjeta. Puesto que esta información estadística está siendo acumulada en tiempo real, el sistema 150 de gestión de emisor de tarjeta puede interrogar interactivamente al módulo 109 de rastreo/informe para obtener estadísticas acerca del sistema de personalización de tarjeta inteligente según se ejecuta. En la Figura 14 se muestran ejemplos de unidades de información monitorizadas por el módulo 109 de rastreo/informe.
En una realización alternativa mostrada en la Figura 2, el sistema 100 de personalización de tarjeta inteligente incluye una fuente de seguridad en forma de módulo 111 gestor de clave segura y de base de datos 128 de clave segura. Cuando se fabrica una tarjeta inteligente, el proveedor incluye arquitectura de seguridad en el chip para evitar una programación no autorizada. La implementación de arquitectura de seguridad depende habitualmente de la(s) aplicación(es) programada(s) en el chip. Por ejemplo, las claves seguras programadas en una aplicación de valor almacenada, podrían ser diferentes de la claves seguras programadas en una aplicación de uso sanitario. La implementación de arquitectura de seguridad varía también dependiendo del tipo de tarjeta: algunas tarjetas requieren una clave segura simple que permita la programación del chip, mientras que otras requieren múltiples claves seguras para permitir la programación del chip y para realizar funciones de seguridad adicionales. La Figura 2 ilustra las funciones básicas del gestor 111 de clave segura cuando se interconecta con la arquitectura de seguridad en una tarjeta que requiere múltiples claves seguras.
Según se muestra en la Figura 2, los datos de clave segura se almacenan en la base de datos 128 de clave segura que es externa al sistema 100 de personalización de tarjeta inteligente, y son mantenidos por el emisor de tarjeta o por otra fuente de seguridad. La ampliación del gestor 111 de clave segura para manejar más o menos claves seguras, y para la interconexión con una base de datos de clave segura gestionada por el propio sistema 100 de personalización de tarjeta inteligente, depende de la aplicación, del sistema operativo, y del equipo de personalización que se está utilizando en la aplicación específica de emisión de tarjeta, y resultará evidente para los expertos en la materia.
El gestor 111 de clave segura proporciona también mecanismos adicionales para asegurar la autenticación de datos de clave segura, la integridad de los datos y el secreto de los datos. En una realización, la autenticación de datos de clave segura se realiza a través de la implementación de diversos métodos de encriptación. La integridad de datos de clave segura se consigue a través de mecanismos de signatura digital que utilizan claves públicas para asegurar que se están recibiendo y transmitiendo datos de clave segura desde fuentes válidas. El secreto de datos de clave segura se garantiza mediante la encriptación de los datos transmitidos con una clave privada que es compartida por el receptor de datos, y que el receptor de datos la utiliza para desencriptar los datos tras su recepción.
Una vez que el sistema 100 recibe un registro de clave segura procedente de la base de datos 128 de clave segura, el gestor 111 de clave segura, junto con la interfaz 103 de sistema de operación de tarjeta y la interfaz 105 de aplicación de tarjeta, realizan las funciones de autenticación de clave segura, integridad de datos y secreto de datos. El sistema 100 transfiere a continuación los datos de clave segura al equipo 130 de personalización, a través de la interfaz 107 de equipo de personalización, junto con los demás datos para la tarjeta.
En una realización alternativa, el gestor 111 de clave segura pasa información de seguridad a los otros módulos del sistema 100 de personalización de tarjeta inteligente. Por ejemplo, porciones de datos del titular de la tarjeta, tal como el código PIN (Número de Identificación Personal), pueden ser encriptadas por el sistema 150 de gestión de emisor de tarjeta con anterioridad al paso de los datos hasta el sistema 100 de personalización de tarjeta inteligente. La interfaz 101 de sistema de gestión de emisor recupera la clave de encriptación desde la base de datos 128 de clave segura a través del gestor 111 de clave segura, y desencripta los datos con anterioridad a la codificación o programación del código PIN en la banda magnética y/o en el chip.
En otra realización alternativa, el gestor 111 de clave segura es un "gancho" de código en el sistema 100 de personalización de tarjeta inteligente, que proporciona una conexión de acceso para una fuente de seguridad externa que suministra las funciones de seguridad requeridas. Un ejemplo de una fuente de seguridad externa de ese tipo consiste en un programa gestor de seguridad, escrito por un tercero, que gestiona una base de datos de seguridad de claves seguras y/o funciones de seguridad similares a la base de datos 128 de clave segura. La funciones de seguridad pueden ser, o bien rutinas externas ejecutadas por el gestor de seguridad, o bien módulos de código pasados por el gestor de seguridad que se ejecutan después mediante el sistema 100 de personalización de tarjeta inteligente para proporcionar las funciones de seguridad requeridas, o bien una combinación de ambos.
La Figura 3 ilustra una configuración mínima de sistema 110 de personalización de tarjeta inteligente. En esta realización, solamente los módulos 101 de interfaz de sistema de gestión de emisor de tarjeta y los módulos 107 de interfaz de equipo de personalización, están habilitados en el software. Esta realización permite que el emisor de tarjeta utilice el sistema 100 para personalizar tarjetas no inteligentes, ahorrando así el coste de tener que disponer de dos sistemas de personalización separados, mientras que permite que el emisor de tarjeta utilice múltiples formatos de datos y múltiples tipos de equipos de personalización. La Figura 3 ilustra también una realización alternativa adicional que
incluye el módulo 109 de rastreo/informe según se ha descrito en lo que antecede conjuntamente con la Figura 1C.
Todavía en otra realización alternativa, el sistema 100 de personalización de tarjeta inteligente mostrado en la Figura 3 codifica datos sobre una tarjeta de transacciones óptica cuando se utiliza un equipo de codificación óptica como equipo 130 de personalización.
Las Figuras 4 y 5 representan aún otras realizaciones alternativas que se implementan cuando el emisor de tarjeta no programa una aplicación de tarjeta en el chip de tarjeta inteligente. Estas realizaciones permiten que el emisor de tarjeta emita múltiples tipos de tarjetas con una diversidad concurrente de sistemas de operación sobre múltiples tipos de equipos de personalización sin tener que reconfigurar el sistema 100 de personalización de tarjeta inteligente. Según se ha descrito en lo que antecede junto con la Figura 1C, la Figura 4 incluye los módulos que soportan la preparación de informes y el post-procesamiento. La Figura 5 ilustra las realizaciones de la Figura 4 con la adición del módulo 111 de clave segura que proporciona seguridad a la interfaz 103 de sistema de operación de tarjeta para su transmisión al equipo 130 de personalización.
De manera similar, las Figuras 6 y 7 ilustran realizaciones que soportan un emisor de tarjetas que utiliza el chip en una tarjeta inteligente solamente como dispositivo de almacenamiento de datos para una aplicación de tarjeta, y por tanto no disponen de un sistema de operación que se ejecute en el chip. El sistema 100 de personalización de tarjeta inteligente soporta múltiples aplicaciones de tarjeta para múltiples tipos de tarjetas emitidas con la utilización de múltiples tipos de equipos de personalización. Las Figuras 6 y 7 son análogas a las Figuras 4 y 5, excepto en que el gestor 111 de clave segura proporciona claves seguras y/o funciones para la interfaz 105 de aplicación de tarjeta en vez de la interfaz 103 de sistema de operación de tarjeta.
La Figura 8 es una diagrama de flujo de alto nivel para una realización de software que implementa las funciones del sistema 100 de personalización de tarjeta inteligente que se ha descrito en lo que antecede. El software requiere un identificador de equipo de personalización para que se emita un lote de tarjetas de transacciones a partir del sistema de gestión de emisor de tarjeta del bloque 801. Dependiendo del tipo de tarjetas que han de ser emitidas, el software adquiere también un(os) identificador(es) de programa y/o un identificador de sistema de operación de tarjeta al mismo tiempo. El software adquiere a continuación la plantilla de formato de datos particular correspondiente al formato de los datos de personalización a través de uno de los procedimientos descritos en lo que antecede (bloque 803). En el bloque 805, el sistema adquiere las características de equipo para el equipo de personalización que va a ser usado para emitir el lote de tarjetas, en el registro de equipo de personalización especificado por el identificador de equipo de personalización.
Si se hizo pasar un identificador de sistema de operación de tarjeta por el sistema de gestión de emisor de tarjeta (bloque 807), el software recupera los comandos de control de programación a partir del registro de base de datos de sistema de operación de tarjeta correspondiente al identificador de sistema de operación de tarjeta, en el bloque 809. Los bloques 811 y 813 realizan la misma lógica para una aplicación de tarjeta, recuperando los datos de aplicación, tal como el código y/o las variables, desde la base de datos. En este punto, el software ha adquirido los datos comunes necesarios para todas las tarjetas del lote, y empieza la iteración a través de la lógica que emite las tarjetas para los titulares de tarjetas individuales.
El sistema de gestión de emisor de tarjeta pasa los datos de personalización para un titular de tarjeta unitario, hasta el software (bloque 815), el cual traduce las unidades de datos desde el formato definido por la plantilla de formato de datos a un formato interno utilizado por los módulos del sistema de personalización de tarjeta inteligente (bloque 817). Si el chip de tarjeta contiene arquitectura de seguridad que requiera claves seguras (bloque 819), el software adquiere los datos de clave segura necesarios para realizar las funciones de clave segura desde una fuente apropiada de clave segura en el bloque 821.
El software está ahora listo para transferir datos hasta el equipo de personalización, para programar la tarjeta. Si la tarjeta está protegida por claves seguras, se realizan las funciones de clave segura y los datos de clave segura son transferidos en el bloque 823. A continuación, los códigos de control de programación para el sistema de operación de chip, si es aplicable, son transferidos (bloques 825 y 827); a continuación, el código y/o las variables de aplicación son transferidos en caso de que se necesiten (bloques 829 y 831). Finalmente, los datos de personalización del titular de tarjeta que fueron traducidos al formato interno, son transferidos (bloque 833).
Una vez que los datos han sido transferidos a la tarjeta, el software añade los valores apropiados a la estadística que ésta recoge para el sistema de gestión de emisor de tarjeta en el bloque 839. Si se han de emitir más tarjetas en el mismo resto de lote (bloque 841), el software retorna al bloque 815 y adquiere datos de personalización para el siguiente titular de tarjeta. En otro caso, el software determina si el sistema de gestión de emisor de tarjeta tiene que emitir un lote diferente de tarjetas (bloque 843) y retorna al bloque 801 para adquirir la información necesaria para repetir el ciclo para el nuevo lote. Si no se tienen que emitir más tarjetas, el software sale.
Los mecanismos mediante los que el sistema 150 de gestión de emisor de tarjeta pasa los datos necesarios al sistema 100 de personalización de tarjeta inteligente, y el orden en el que el sistema de personalización de tarjeta inteligente procesa los datos procedentes del sistema de gestión de emisor de tarjeta, pueden ser cambiados sin que se exceda el alcance de la invención. Diferentes disposiciones vienen impuestas por el entorno específico en el que opera el sistema 100 como se muestra en la realización alternativa ilustrada en las Figuras 9 y 10.
En la Figura 9, un módulo 911 de seguridad actúa como acceso en el sistema 100 de personalización de tarjeta inteligente para una fuente de seguridad tal como el gestor 940 de seguridad y la base de datos 942 de seguridad mostrados en la Figura 1B como 111 y 128, respectivamente. El gestor 940 de seguridad controla el acceso a la base 942 de seguridad, y establece conexión con el acceso 911 de seguridad para realizar la función de seguridad necesaria para el sistema 100 de personalización de tarjeta inteligente. El acceso 911 de seguridad está acoplado a la interfaz 901 de sistema de gestión de emisor de tarjeta que permite que la interfaz 901 requiera que el gestor 940 de seguridad desencripte los datos de personalización pasados en un formato de encriptación por el sistema 950 de gestión de emisor de tarjeta. El acceso 911 de seguridad está también acoplado a la interfaz 903 de aplicación de tarjeta y a la interfaz 905 de operación de tarjeta, de modo que puede suministrar las claves seguras y/o las funciones de seguridad necesarias a estas interfaces, como se ha explicado en lo que antecede junto con la Figura 2.
Además, la realización del sistema 100 de personalización de tarjeta inteligente mostrado en la Figura 9, adquiere los datos 922 de aplicación especificados por el identificador de programa de aplicación con anterioridad a la adquisición de los comandos de control de programación específicos para el sistema 924 de operación de tarjeta, utilizando el identificador de tarjeta. Esta realización permite que los datos de personalización y los datos de aplicación sean traducidos al formato interno con anterioridad a la recuperación de los comandos de programación para el sistema 924 de operación de tarjeta y a los datos 926 característicos de equipo, promoviendo el procesamiento de cada tarjeta inteligente.
Las tarjetas de transacciones estándar poseen datos impresos y grabados en la superficie de la tarjeta y/o datos codificados en una banda magnética de la tarjeta. Con una tarjeta inteligente, los datos pueden ser almacenados en un área de memoria interna, dentro del microprocesador. Los mismos datos pueden ser dispuestos en la superficie de la tarjeta, en la banda magnética, y también en la memoria del chip. La configuración exacta de los datos en, y sobre, la tarjeta, dependerá del tipo de tarjeta inteligente que se esté emitiendo, y de las necesidades del emisor de la tarjeta.
La Figura 10 es un diagrama de flujo de alto nivel de la realización mostrada en la Figura 9 y, junto con las Figuras 11, 12 y 13, ilustra también cómo pueden utilizarse diferentes mecanismos para implementar el sistema 100 de personalización de tarjeta inteligente. El sistema 950 de gestión de emisor de tarjeta pasa una plantilla de estructura de tarjeta que define la configuración de la tarjeta inteligente, al sistema 100 de personalización de tarjeta inteligente en el bloque 101.
La Figura 11 ilustra una realización de la disposición de datos para el registro 1100 de plantilla de estructura de tarjeta. El identificador 1101 de chip microprocesador y el identificador 1102 (si lo hay) de sistema de operación de tarjeta, son específicos del tipo de tarjeta inteligente que ha de ser emitida. La definición 1103 de archivo maestro, contiene información de control tal como la fuente de chip y la última fecha en que se alteró el chip. Las definiciones 1104, 1105, 1107 de archivo de sistema contienen direcciones para la localización de los archivos de sistema dentro de la memoria del chip. Los archivos de sistema son utilizados por el sistema de operación de tarjeta y contienen información tal como el (los) código(s) PIN para la tarjeta y las aplicaciones, y las tablas de algoritmos. En la realizaciones mostradas en la Figura 11, el archivo maestro y las definiciones de archivo son conformes con la Organización Internacional de Estándares (ISO), directiva núm. 7816-4.
Las siguientes tres secciones del registro 1100 de plantilla de estructura de tarjeta definen la disposición de datos sobre la superficie y la banda magnética de la tarjeta. Si se ha de imprimir información sobre la tarjeta, tal como la fotografía 1109 del titular de la tarjeta, la ubicación sobre la superficie de la tarjeta para imprimir tales datos se hace pasar por el sistema 950 de gestión de emisor de tarjeta hasta la plantilla de impresión del registro 1100 de plantilla de estructura de tarjeta. De forma similar, la ubicación sobre la superficie de la tarjeta para grabar datos, se pasa a la plantilla de grabación, y la disposición de los datos que van a ser codificados en la banda magnética se pasa a la plantilla de banda magnética. Los datos de grabación se han ilustrado en el registro 1100 de plantilla de estructura de tarjeta, tal como el nombre del titular de la tarjeta (EMNombre) 1111, el número de cuenta (EMCuenta) 1113, y la fecha de caducidad (EMCaduc) 1115, y los datos de banda magnética mediante el número de cuenta (MSCuenta) 1117 y la fecha de caducidad (MSCaduc) 1119. El número de unidades de datos en las plantillas de impresión, grabación y banda magnética, variará dependiendo de la configuración de tarjeta inteligente deseada por el emisor de tarjeta, como resultará evidente para los expertos en la materia.
Si el emisor de la tarjeta desea aplicaciones de tarjeta programadas en el chip de la tarjeta inteligente, el emisor de tarjeta pasa los identificadores de programa de aplicación al sistema 100 de personalización de tarjeta inteligente, en las secciones 1121, 1123, 1125 del registro 1100 de plantilla de estructura de tarjeta. Cada aplicación puede tener funciones de seguridad específicas asociadas a la misma (1127, 1129, 1131), y esa información se hace pasar también por el sistema 950 de gestión de emisor de tarjeta. El registro 1100 de plantilla de estructura de tarjeta contiene también el identificador 1123 de equipo de personalización para el equipo de personalización que va a ser usado para emitir las tarjetas inteligentes.
En una realización alternativa, el sistema 100 de personalización de tarjeta inteligente almacena registros de plantilla de estructuras de tarjeta utilizadas habitualmente en una base de datos interna, de modo que el sistema 950 de gestión de emisor de tarjeta necesita que pase solamente un identificador de plantilla de estructura de tarjeta que identifique qué registro de plantilla de estructura de tarjeta ha de ser usado para un lote particular de tarjetas.
El sistema 100 de personalización de tarjeta inteligente adquiere la plantilla de formato de datos para los datos de personalización a partir de una posición predefinida por el emisor de tarjeta en el bloque 1103. Si el emisor de tarjeta ha pasado un identificador de formato de datos al sistema 100, se recupera el registro de plantilla de formato de datos correspondiente con el identificador de formato de datos, a partir de la base de datos 920 de formato de datos. Alternativamente, el emisor de tarjeta puede hacer pasar el propio registro de plantilla de formato de datos. Cuando no pasa ningún identificador de formato de datos ni ningún registro de plantilla de formato de datos al sistema 100, el formato de los datos de personalización se determina mediante los datos de aplicación de tarjeta como se explica con mayor detalle en lo que sigue.
Un ejemplo de registro de plantilla de formato de datos ha sido representado en la Figura 12. El registro 1200 de plantilla de formato de datos define una disposición hipotética de los registros de datos de personalización en la base de datos 952 de titular de tarjeta en la que el número de cuenta 1201 es el primer campo, el nombre 1202 del titular de la tarjeta es el segundo campo, y la fecha de caducidad 1205 de la tarjeta es el tercer campo. En una realización, los registros de datos de personalización son registros delimitados con coma, de modo que no se necesita ninguna longitud de campo de datos para definir el formato del registro. De este modo, el registro 1200 de plantilla de formato de datos mostrado en la Figura 12 define completamente la estructura del ejemplo que sigue de un registro de datos de personalización delimitado con coma, para el sistema 100 de personalización de tarjeta inteligente: 133444999922,Mary Jane Smith,0299.
El sistema 100 de personalización de tarjeta inteligente adquiere los datos de aplicación para la aplicación, o las aplicaciones, de tarjeta, 922, correspondientes a los identificadores de programa de aplicación, si los hay, que se hicieron pasar por el sistema 950 de gestión de emisor de tarjeta en el bloque 1007. Si no se hace pasar ninguno de los identificadores de programa de aplicación, el sistema 100 de personalización de tarjeta inteligente adquiere datos de aplicación por defecto (bloque 108). Los datos de aplicación y/o los datos por defecto en el (los) registro(s) de datos de aplicación de tarjeta, correspondientes al (a los) identificador(es) de programa de aplicación, son insertados en las secciones correspondientes, es decir, 1121, 1123, 1125, del registro 1100 de plantilla de estructura de tarjeta.
Una realización de la disposición de un registro de datos de aplicación de tarjeta, ha sido mostrada en la Figura 13. El primer campo del registro 1300 de datos de aplicación de tarjeta es el nombre 1301 de la aplicación. Al igual que con los otros programas de aplicación basados en ordenador, una aplicación de tarjeta procesa datos procedentes de fuentes externas, tal como un cajero automático, o de fuentes internas, tal como archivos de datos codificados en la memoria del microprocesador. La utilización de la tarjeta inteligente provoca que la aplicación apropiada que va a ser ejecutada por el microprocesador y por la aplicación, a su vez, acceda a los archivos internos para recuperar o almacenar datos. Para acceder a los datos internos, el registro de datos de aplicación de tarjeta contiene punteros para los archivos de aplicación contenidos en la memoria (1302, 1305, 1307) de chip, y también para la posición de los campos dentro de los archivos de aplicación. Algunos de los campos son inicializados con datos procedentes de la base de datos 952 de titular de tarjeta cuando se emite la tarjeta. Los datos 1300 de aplicación incluyen una dirección 1303 para un archivo de titular de tarjeta localizado en la memoria del chip, y define el archivo de titular de tarjeta como contenedor de tres campos: el nombre del titular de la tarjeta (ICNombre) 1309, el número de cuenta (ICCuenta) 1311, y la fecha de caducidad (ICCaduc) 1313. Los datos adicionales internos se almacenan en otros archivos de aplicación, y la disposición de esos archivos adicionales está también definida por los datos 1300 de aplicación.
Si el chip incrustado en la tarjeta inteligente contiene un sistema de operación según se especifica mediante el registro de plantilla de estructura de tarjeta, el sistema 100 de personalización de tarjeta inteligente adquiere un conjunto de comandos de control de programación para el sistema de operación desde la base de datos 924 de sistema de operación de tarjeta en el bloque 1011. Los comandos de control de programación para cada sistema de operación incluyen comandos para funciones tales como creación de, y acceso a, archivos contenidos en la memoria del chip, registros de lectura y escritura en los archivos ubicados en la memoria de chip, junto con comandos de seguridad que autentican códigos PIN (Número de Identificación Personal) y transacciones de control que cambian las cantidades monetarias almacenadas en el chip.
El sistema 100 de personalización de tarjeta adquiere los datos característicos del equipo, correspondientes al identificador de equipo de personalización en el registro de plantilla de estructura de tarjeta a partir de la base de datos 926 de equipo de personalización en el bloque 1103. Incluido en los datos característicos de equipo, se encuentra un conjunto de comandos de control de programación de personalización, que controlan la actuación del equipo de personalización. Según sea el caso con los sistemas de operación de tarjeta, los comandos de control de personalización son de propiedad del proveedor del equipo, pero típicamente incluyen comandos dirigidos a la administración, edición, y producción de tarjetas inteligentes.
Cuando el sistema 100 de personalización de tarjeta inteligente ha adquirido todos los datos necesarios para definir una tarjeta inteligente, se encuentra listo para aceptar los registros 952 de datos de personalización procedentes del sistema 950 de gestión de emisor de tarjeta. Según se hace pasar cada registro 952 de datos de personalización, en el bloque 1015, el sistema 100 de personalización de tarjeta inteligente utiliza la plantilla de formato de datos, si está presente, para traducir los datos de personalización a un formato interno, y los datos de aplicación de tarjeta y la plantilla de estructura de tarjeta para mapear los datos de personalización en variables en un texto de comando escrito en un lenguaje de código máquina interno en el bloque 1017. El proceso de traducción y mapeo se va a describir mejor en lo que sigue. Las realizaciones alternativas que utilizan un lenguaje de programación estándar, tal como Basic, Java o C en vez del lenguaje de código máquina interno, caen dentro del alcance de la invención.
El sistema 1019 de personalización de tarjeta inteligente comprueba los requisitos de seguridad para los diversos componentes del proceso de emisión de tarjeta inteligente. En la realización de la plantilla de estructura de tarjeta mostrada en la Figura 11, los requisitos de seguridad para las aplicaciones se encuentran especificados por el registro 1100 de plantilla de estructura de tarjeta, en el bloque 1019. Si existen requisitos de seguridad, el sistema 100 de personalización de tarjeta inteligente adquiere funciones y/o datos seguros, desde el gestor 940 de seguridad, y añade las funciones al código máquina interno en el bloque 1021. Una realización alternativa del sistema 100 de personalización de tarjeta inteligente, hace que pasen los identificadores del sistema de operación de tarjeta y del equipo de personalización, así como el identificador de programa de aplicación, hasta el gestor 940 de seguridad, el cual recupera los datos y/o las funciones de seguridad apropiados a partir de la base de datos 942 de seguridad. Las funciones de seguridad utilizan típicamente datos procedentes de fuentes adicionales, incluyendo datos almacenados en archivos de chip internos, datos 952 de personalización, la base de datos 924 de sistema de operación, la base de datos 922 de aplicación de tarjeta, combinados con tablas de algoritmos almacenadas en el chip o procedentes de un módulo de seguridad externo, tal como el gestor 940 de seguridad, para realizar la autenticación de clave segura, la integridad de datos, el secreto de datos, y otros procesos de seguridad descritos en lo que antecede con relación a la Figura 2.
Una vez que se ha completado la información en código máquina de comando interno, ésta debe ser traducida a comandos de control de programación de propietario, naturales para el sistema de operación de tarjeta (si está presente) y para el equipo de personalización, de modo que los datos de personalización son transferidos a la tarjeta inteligente. En esta realización, la traducción se realiza mediante un intérprete de lenguaje de código máquina en los bloques 1025 y 1027, utilizando la información adquirida desde la base de datos 924 de sistema de operación de tarjeta y desde la base de datos 926 de equipo de personalización.
En el bloque 1029, el sistema 100 de operación de tarjeta inteligente hace que pase la información de código máquina interpretada, hasta el equipo de personalización, el cual ejecuta a continuación los comandos de control de programación para grabar/imprimir, codificar y programar los datos de personalización apropiados sobre la superficie, y en la banda magnética y el chip, respectivamente, de la tarjeta inteligente. Al igual que anteriormente, si el emisor de tarjeta ha elegido comprar un dispositivo accesorio de programación de tarjeta inteligente para la adición a su equipo de personalización existente, una realización alternativa del sistema 100 de personalización de tarjeta inteligente dirige los comandos de control para la grabación y codificación hasta el equipo 930 de personalización, y el comando de control para el chip hasta el post-procesador 132 del dispositivo de programación de tarjeta inteligente.
Cuando el proceso de emisión se ha completado para una tarjeta, el sistema 100 de personalización de tarjeta inteligente adquiere el siguiente registro de datos de personalización si existen tarjetas adicionales del mismo tipo esperando a ser emitidas (bloque 1033). En otro caso, el sistema de personalización de tarjeta inteligente determina si existe otro lote de tarjetas inteligentes de un tipo diferente esperando para ser emitidas (bloque 1011), y debe empezar el proceso de emisión de nuevo mediante la adquisición de un nuevo registro de plantilla de estructura de tarjeta desde el emisor de tarjeta.
El ejemplo que sigue hace uso de datos de muestra para describir mejor el procesamiento realizado por la realización del sistema 100 de personalización de tarjeta inteligente mostrado en las Figuras 9 y 10. El sistema 950 de gestión de emisor de tarjeta requiere la iniciación del proceso de emisión enviando al sistema 100 de personalización de tarjeta inteligente un registro de plantilla de estructura de tarjeta, el (los) identificador(es) de programa de aplicación, un identificador de sistema de operación de tarjeta, un identificador de equipo de personalización, y opcionalmente un identificador de plantilla de formato de datos o un registro de plantilla de formato de datos. En este ejemplo, el sistema 950 de gestión de emisor de tarjeta pasa un registro de plantilla de recurso aplicativo mostrado más adelante, que contiene los identificadores. El sistema 100 adquiere una plantilla de forma de datos utilizando uno de los procedimientos especificados en lo que antecede, y explicado con mayor detalle en lo que sigue junto con los registros de datos de titular de tarjeta de muestra.
1
La primera instrucción en el registro marca el comienzo de la información para una aplicación particular, en este caso la aplicación "A1". Las cuatro instrucciones siguientes definen los identificadores para el registro (DFT) de plantilla de estructura de tarjeta, el registro (CAT) de aplicación de tarjeta, el registro (CID) de sistema de operación de tarjeta y el registro (CPT) de equipo de personalización. La instrucción final es el nombre de un archivo creado por el sistema 950 de gestión de emisión de tarjeta, que contiene el (los) registro(s) de datos de titular de tarjeta. El sistema 950 de gestión de emisión de tarjeta introduce los datos de titular de tarjeta, ya sea en virtud de una petición simple o ya sea en virtud de un "lote" de peticiones para las tarjetas que van a ser emitidas.
El sistema 100 recupera los registros correspondientes a los identificadores a partir de la base de datos. El sistema 100 utiliza entonces la información contenida en la plantilla de estructura de tarjeta y la plantilla de formato de datos para producir un "código máquina" interno, el cual interpreta después los comandos específicos contenidos en los registros de sistema de operación de tarjeta y de equipo de personalización que instruyen al equipo de personalización para que procese los datos de personalización y emita la tarjeta para cada titular de tarjeta.
A continuación se muestran dos registros 952 de datos de titular de tarjeta de muestra.
2
En estos registros, el formato definido por el emisor de tarjeta sitúa el nombre de la cuenta (nombre de titular de tarjeta) en el primer campo, seguido del número de cuenta, la fecha de caducidad, la fecha de nacimiento, y los datos médicos.
El sistema 100 utiliza la plantilla de formato de datos para interpretar cada registro 952 de datos de titular de tarjeta según es procesado. El sistema 100 utiliza también la plantilla de formato de datos y los registros 922 de aplicación de tarjeta para validar los datos 952 que aseguran datos y formato apropiados. Un ejemplo de una plantilla de formato de datos correspondiente al formato de los registros de titular de tarjeta de muestra mostrados anteriormente, se ha mostrado en la primera línea de la tabla que sigue. El registro de datos de personalización de James Smith se ha incluido en la tabla para mostrar la correspondencia entre la plantilla de formato de datos y los campos del registro de datos de titular de tarjeta. La plantilla de formato de datos iguala cada campo del registro de titular de tarjeta con una etiqueta interna, %1, %2, etc, que corresponde al orden interno utilizado dentro del sistema 100.
3
\vskip1.000000\baselineskip
El ejemplo que se muestra anteriormente representa el caso más simple en que los campos de un registro 952 de datos de titular de tarjeta están dispuestos en el orden interno utilizado por el sistema 100 de personalización de tarjeta inteligente. Esta correspondencia de uno-por-uno significa que el sistema 100 no tiene que traducir los campos de datos de titular de tarjeta al orden de campo interno. En tal caso, el registro de plantilla de formato de datos resulta innecesario. De ese modo, en otra realización alternativa, el emisor de tarjeta no pasa ningún identificador de formato de datos al sistema 100 de personalización de tarjeta, sino que por el contrario pasa un indicador, tal como una banderola, que informa al sistema 100 de que no se necesita ninguna plantilla de formato de datos debido a que los campos de datos de titular de tarjeta están en correspondencia de uno-por-uno con el orden de campo interno. El sistema 100 actúa sobre el indicador eludiendo la etapa de traducción.
Un ejemplo más complejo que se muestra a continuación, consiste en que los campos del registro 952 de datos de titular de tarjeta y los datos del interior de los campos, no están en orden con relación al orden de sistema interno. En este caso, la traducción se hace necesaria.
\vskip1.000000\baselineskip
4
\vskip1.000000\baselineskip
El sistema 100 utiliza la plantilla de formato de datos para traducir los campos de datos al orden interno según se muestra en lo que antecede. La traducción puede dar como resultado la re-disposición física de los campos de datos o puede ser una re-disposición lógica en la que se invoca la plantilla de formato de datos como clave cada vez que un campo del registro de datos de titular de tarjeta es referenciado por el sistema 100. Diversas plantillas de formato de datos diseñadas para traducir diferentes disposiciones de datos de titular de tarjeta, resultarán evidentes para los expertos en la materia, como puede ser la sustitución de tablas de equivalencias de campos o un conjunto de instrucciones de análisis u otros mecanismos para que la tabla simple utilizada anteriormente ilustre este
ejemplo.
El registro de plantilla de estructura de tarjeta describe la estructura del chip en la tarjeta. En la muestra que se presenta a continuación, la entrada \textdollarMF define un directorio raíz (3F00), mientras que las entradas \textdollarDF definen una aplicación médica (5F20), y una aplicación (SF10) contable. Dentro de cada directorio existen archivos de aplicación específica definidos por entradas \textdollarEF, tales como 6F00 que contiene el nombre de la cuenta y 6F10 que contiene el número de la cuenta. Todos los datos descriptivos del archivo residen en la plantilla de estructura de tarjeta, y son referenciados varias veces durante el proceso de emisión de tarjeta inteligente.
5
El registro 922 de aplicación de tarjeta "mapea" los datos 952 de titular de tarjeta respecto a los campos de datos utilizados por la aplicación. El registro 922 de aplicación de tarjeta de muestra que se representa más adelante, tiene sus entradas de datos dispuestas según la secuencia en la que son procesados por el sistema 100 de personalización de tarjeta inteligente.
6
La entrada ICCID contiene el identificador de chip. Cada una de las entradas restantes, salvo la FMTCUENTA, mapea una "etiqueta" para el campo del registro 952 de datos de titular de tarjeta que contiene la información (según se ha definido en la plantilla de formato de datos mostrada anteriormente), y especifica el tipo de datos del campo. De ese modo, la etiqueta MED1 representa el quinto campo en el registro 952 de datos de titular de tarjeta, y los datos están en formato alfa. La entrada FMTCUENTA divide el segundo campo del registro 952 de datos de titular de tarjeta, es decir, el número de cuenta, en secciones e inserta guiones entre las secciones.
El registro 924 de sistema de operación de tarjeta contiene los comandos de control de programación necesarios para programar el chip presente en la tarjeta. Los comandos de control de programación de sistema de operación de tarjeta de muestra que se muestran a continuación, han sido tomados de la directiva ISO número 7816-4, y no son comandos de propietario internos de ningún sistema de operación de tarjeta particular.
7
\vskip1.000000\baselineskip
Cada entrada del registro de ejemplo que antecede, contiene una etiqueta seguida del comando correspondiente en el lenguaje natural del sistema de operación de tarjeta. Los campos de parámetros variables han sido indicados mediante "%" seguido de una letra, y se rellenan con datos apropiados de titular de tarjeta según se procesa cada tarjeta individual.
El registro 926 de equipo de personalización contiene datos característicos del equipo de personalización, tal como instrucciones que definen la secuencia real y las etapas necesarias para emitir una tarjeta completa en un conjunto específico de equipo de personalización. Las instrucciones de muestra utilizadas en este ejemplo son ficticias, y no representan instrucciones de propietario internas de ningún equipo de personalización particular.
\vskip1.000000\baselineskip
8
\vskip1.000000\baselineskip
Según es emitida cada tarjeta, los datos característicos de equipo de personalización que se muestran anteriormente, son procesados en serie en cuatro etapas definidas por las entradas precedidas por un "\textdollar". El registro 922 de aplicación de tarjeta se utiliza para determinar el valor de los campos de parámetros variables en cada instrucción.
La instrucción \textdollarGRABOSS es una corriente simple de datos que empieza con la secuencia de control #GRAB# que notifica al equipo de personalización que los datos que siguen deben ser grabados en la tarjeta. Cada campo de datos de las instrucciones, está incluido en un par de signos de porcentaje. En esta caso, el primer campo de datos es FMTCUENTA, o el campo de cuenta ajustado a formato según se haya definido en el registro 922 de aplicación de tarjeta. El sistema 100 busca el registro 922 de aplicación de tarjeta para la entrada FMTCUENTA y crea la cadena "1265-36830-91245" a partir del segundo campo de datos en el primer registro 952 de titular de tarjeta de muestra. El siguiente campo, NOMBRE, se toma del primer campo de datos del registro 952 de titular de tarjeta. De ese modo, las instrucciones de grabación para el primer registro 952 de titular de tarjeta de muestra resultan ser #GRAB%1265-36830-91245\pcien{2}Smith,James%.
La instrucción \textdollarCODIFICAR hace que el sistema 100 procese los datos de titular de tarjeta que han de ser codificados en la banda magnética de la tarjeta de la misma forma que la instrucción de grabación. Caracteres de control adicionales de acuerdo con los estándares IATA (Asociación Internacional de Navegación Aérea) e ISO que siguen, han sido insertados en el comando. La instrucción resultante es #COD#\pcien{3}12653683091245\pcien{2}Smith,James%.
El comando \textdollarIC especifica la información que ha de ser almacenada en la memoria del chip. El registro 924 de sistema de operación de tarjeta se utiliza para traducir las instrucciones del registro de equipo de personalización a comandos de control de programación para el sistema operativo. Una secuencia de control, #\@#, se utiliza para notificar al equipo de personalización que los datos que siguen son datos de chip. El primer campo que va a ser almacenado es el identificador de chip, ICCID. El sistema 100 interpreta la etiqueta ESCRIBIR del registro 926 de equipo de personalización de acuerdo con el comando identificado con la etiqueta ESCRIBIR en el registro 924 de sistema de operación de tarjeta. Puesto que no se ha especificado ningún valor de desviación en el registro 922 de aplicación para la entrada de identificador de chip, se carga por defecto "0000" en el campo %O de parámetro variable. El campo %L de parámetro variable se establece en el valor campo TAMAÑO y en la entrada \textdollarCHIP de la plantilla de estructura de tarjeta, es decir, "I0" o hexadecimal "0A". El campo %D de parámetro variable se establece en el valor de ICCID, "1234509876". El comando resultante es A0D000000A1234509876.
Los comandos siguientes provocan que el sistema de operación de tarjeta almacene el nombre del titular de tarjeta en el archivo de nombre de cuenta del directorio de cuenta del chip. El sistema 100 traduce el comando SELECCIONAR CUENTA en el correspondiente comando de sistema operativo. El sistema 100 localiza la entrada SELECCIONAR en el registro 924 de sistema de operación de tarjeta, la entrada CUENTA en el registro de plantilla de estructura de tarjeta, y sustituye el paso de directorio especificado para el directorio de cuenta definido en la entrada CUENTA, es decir, "SF10", por el campo %F de parámetro variable en el comando definido en la entrada SELECCIONAR. El comando resultante es A0A4000002SF10. De manera similar, el comando SELECCIONAR NOMBRE provoca que el sistema 100 sustituya el archivo "6F00" de nombre de cuenta, por el campo %F de parámetro variable. El comando resultante es A0A40000026F00. El comando final de esta serie es el comando ESCRIBIR. El sistema 100 interpreta el comando ESCRIBIR sustituyendo la desviación por defecto de "0000" por %O, el valor del campo TAMAÑO, "30" o hex "IE", según se define mediante la entrada NOMBRE en el registro de plantilla de estructura de tarjeta, por %L, y el nombre del titular de la tarjeta "Smith,James" por el primer registro 952 de datos de titular de tarjeta de muestra, por %D, para producir el comando:
A0D000001ESmith,James\sim\sim\sim\sim\sim\sim\sim\sim\sim\sim\sim\sim\sim\sim donde cada "\sim" representa un espacio de salida insertado para rellenar el nombre por encima de treinta caracteres.
El sistema 100 procesa el resto de los comandos del registro 926 de equipo de personalización de una manera similar, para producir una cadena contigua de datos que contiene los comandos para emitir una tarjeta para el primer registro 952 de datos de titular de tarjeta demuestra:
9
El comando \textdollarPR hace que el sistema 100 envíe la cadena de datos de comando hasta el equipo de personalización.
Los diagramas de datos mostrados en las Figuras 11, 12 y 13, y los datos de muestra discutidos junto con el ejemplo que antecede, son solamente ejemplos utilizados para ilustrar el funcionamiento de las diversas realizaciones de sistema 100 de personalización de tarjeta inteligente. Tales diagramas y los datos están definidos necesariamente por el entorno en el que se utilicen como resultará evidente para los expertos en la materia.
Como resultará también evidente para los expertos en la materia, el sistema 100 de personalización de tarjeta inteligente abarca realizaciones alternativas del programa de software en el que las funciones del sistema son llevadas a cabo por módulos diferentes a los que se han mostrado en las Figuras. El sistema 100 puede procesar los datos en serie o en paralelo, o mediante una combinación de ambos, sin apartarse del espíritu o del alcance de la invención. El programa de software puede estar escrito en uno de los diversos lenguajes de programación ampliamente disponibles, y los módulos pueden ser codificados como sub-rutinas, sub-sistemas u objetos dependiendo del lenguaje elegido. De forma similar, los datos usados por el sistema 100 se han descrito y representado como registros lógicos materializados en una base de datos, pero la invención no se limita a la disposición de registros de datos que se ha descrito, ni está implicado el uso de ningún tipo particular de sistema de gestión de datos. Los sistemas de bases de datos de relación de proveedores tales como Oracle, Sybase, Informix, o Microsoft, proporcionan la infraestructura necesaria para la gestión de los datos subyacentes en el sistema, tanto centralizados como distribuidos, pero otras estructuras organizativas de datos, por ejemplo archivos indexados planos, pueden ser sustituidos sin que se rebase el alcance de la invención.
Además, realizaciones alternativas de la invención que implementan el sistema en hardware, microprogramación, o una combinación de hardware y software, así como la distribución de los módulos y/o de los datos de una forma diferente, resultarán evidentes para los expertos en la materia, y están también comprendidos dentro del alcance de la invención.
Se debe entender que las descripción que antecede ha sido prevista de modo que sea ilustrativa, y no limitativa. Muchas otras realizaciones serán evidentes para los expertos en la materia tras la revisión de la descripción que antecede. El alcance de la invención será determinado, por lo tanto, con referencia a las reivindicaciones anexas, junto con el alcance total de las equivalentes respeto a las que tales reivindicaciones están habilitadas.

Claims (27)

1. Un procedimiento de emisión de portadores (160) de datos programados portátiles, con la utilización de un sistema (100) de personalización operable como interfaz entre un sistema (150) de gestión de emisor de tarjeta y un equipo (130) de personalización, y que realiza las etapas de:
-
adquirir (815, 805) datos de personalización en relación con un usuario del portador de datos mediante el sistema (100) de personalización, desde el sistema (150) de gestión de emisor de tarjeta;
-
transferir los datos de personalización relacionados con el usuario del portador de datos, al equipo (130) de personalización de una manera especificada por los datos características de equipo para la personalización y la emisión del portador de datos en el equipo (130) de personalización,
que se caracteriza por comprender las etapas de:
adquirir datos de seguridad desde una fuente (128, 940) de seguridad externa, y
transferir los datos de seguridad al equipo de personalización según sea especificado por los datos característicos de equipo.
2. Un procedimiento según se reivindica en la reivindicación 1, en el que la fuente de seguridad externa es distinta del sistema de gestión de emisor de tarjeta.
3. Un procedimiento según se reivindica en cualquier reivindicación anterior, en el que el sistema de personalización recibe desde la fuente de seguridad externa, datos de seguridad correspondientes a una o más claves seguras programadas en un chip del portador de datos.
4. Un procedimiento según se reivindica en cualquier reivindicación anterior, en el que el sistema de personalización recibe, desde la fuente de seguridad externa, datos de seguridad para su uso por el sistema de personalización para asegurar la integridad y el secreto de los datos durante la etapa de personalización.
5. Un procedimiento según se reivindica en la reivindicación 4, en el que los datos de seguridad se adquieren mediante la actuación de un módulo (111) gestor de clave segura del sistema de personalización.
6. Un procedimiento según se reivindica en cualquiera de las reivindicaciones 4 y 5, en el que la integridad de los datos se asegura con la utilización de un mecanismo de signatura digital.
7. Un procedimiento según se reivindica en la reivindicación 5, en el que el módulo gestor de clave segura utiliza un registro de clave segura recibido desde una base de datos (128) de clave segura de la fuente de seguridad externa, para realizar las funciones de autenticación de clave segura, integridad de datos, y secreto de datos.
8. Un procedimiento según se reivindica en la reivindicación 4, en el que los datos de clave segura son transferidos al equipo de personalización a través de una interfaz (107) de equipo de personalización junto con otros datos transferidos al portador de datos.
9. Un procedimiento según se reivindica en la reivindicación 7, en el que los datos encriptados que van a ser codificados en el portador de datos y que se han recibido desde el sistema de gestión de emisor de tarjeta, son desencriptados con la utilización de una clave de desencriptación recuperada a partir de la base de datos de clave segura.
10. Un procedimiento según se reivindica en la reivindicación 5, en el que el módulo gestor de clave de seguridad proporciona un gancho de código para la provisión de una conexión de acceso, accesible por parte de la fuente de seguridad externa.
11. Un procedimiento según se reivindica en la reivindicación 10, en el que se proporcionan funciones de seguridad mediante el citado acceso en virtud de la operación de un programa gestor de seguridad ejecutado por la fuente de seguridad externa.
12. Un procedimiento según se reivindica en la reivindicación 10, en el que se reciben módulos de código a través de dicho acceso, procedentes de la fuente de seguridad externa, y son ejecutados por el sistema de personalización para proporcionar funciones de seguridad.
13. Un procedimiento según se reivindica en cualquier reivindicación anterior, en el que el sistema de personalización comprueba los requisitos de seguridad requeridos por el proceso de emisión de tarjeta especificados por un registro de plantilla adquirido desde una base de datos identificada por un identificador de formato de datos suministrado por el sistema de gestión de emisor de tarjeta, y adquiere las funciones o datos seguros requeridos desde la fuente de seguridad externa.
14. Un procedimiento según se reivindica en cualquiera de las reivindicaciones 1 a 12, en el que el sistema de identificación pasa identificadores de sistema de operación de tarjeta y de equipo de personalización, a la fuente de seguridad externa, para identificar las funciones o los datos de seguridad requeridos.
15. Un sistema (100) de personalización para su uso en la emisión de portadores (160) de datos programados portátiles, y que posee medios (101, 107) para su conexión como interfaz entre un sistema (150) de gestión de emisor de tarjeta y un equipo (130) de personalización, y que comprende:
-
una interfaz (101) de sistema de gestión de emisor de tarjeta, para adquirir datos de personalización en relación con un usuario del portador de datos por medio del sistema (100) de personalización desde el sistema (150) de gestión de emisor de tarjeta,
-
una interfaz (107) de equipo de personalización para transferir los datos de personalización relacionados con el usuario del portador de datos, hasta el equipo (130) de personalización, de una manera especificada por los datos característicos de equipo, para la personalización y emisión del portador de datos en el equipo (130) de personalización,
que se caracteriza por comprender:
un módulo (111) gestor de clave segura para adquirir datos de seguridad desde una fuente (128, 940) de seguridad externa, y
medios para transferir los datos de seguridad hasta el equipo de personalización, según sea especificado por los datos característico de equipo.
16. Un sistema según se reivindica en la reivindicación 15, en el que la fuente de seguridad externa es distinta del sistema de gestión de emisor de tarjeta.
17. Un sistema según se reivindica en cualquiera de las reivindicaciones 15 y 16, en el que el sistema de personalización es operable para recibir desde la fuente de seguridad externa, datos de seguridad correspondientes a una o más claves seguras programadas en un chip del portador de datos.
18. Un sistema según se reivindica en cualquiera de las reivindicaciones 15 a 17, en el que el sistema de personalización es operable para recibir desde la fuente de seguridad externa, datos de seguridad para su uso por el sistema de personalización, para asegurar la integridad y el secreto de los datos durante la personalización del portador de
datos.
19. Un sistema según se reivindica en la reivindicación 18, en el que la integridad de los datos se asegura utilizando un mecanismo de signatura digital.
20. Un sistema según se reivindica en la reivindicación 15, en el que el módulo gestor de clave segura es operable para utilizar un registro de clave segura recibido desde una base de datos (128) de clave segura de la fuente de seguridad externa, para realizar funciones de autenticación de clave segura, de integridad de datos y de secreto de datos.
21. Un sistema según se reivindica en la reivindicación 18, en el que los datos de clave segura son transferidos por la interfaz del equipo de personalización hasta el equipo de personalización junto con otros datos transferidos al portador de datos.
22. Un sistema según se reivindica en la reivindicación 15, en el que el módulo gestor de clave segura comprende un gancho de código para proporcionar una conexión de acceso, accesible por parte de la fuente de seguridad
externa.
23. Un sistema según se reivindica en la reivindicación 22, en el que el sistema de personalización es operable para ejecutar módulos de código recibidos a través del citado acceso desde la fuente de seguridad externa, para proporcionar funciones de seguridad.
24. Un sistema según se reivindica en cualquiera de las reivindicaciones 15 a 23, en el que el sistema de personalización es operable para comprobar los requisitos de seguridad requeridos por el proceso de emisión de tarjeta especificado por un registro de plantilla adquirido desde una base de datos identificada por un identificador de formato de datos suministrado por el sistema de gestión de emisor de tarjeta, y para adquirir las funciones o datos seguros requeridos, desde la fuente de seguridad externa.
25. Un sistema según se reivindica en cualquiera de la reivindicaciones 15 a 23, en el que el sistema de personalización es operable para el paso de identificadores de sistema de operación de tarjeta y de equipo de personalización, hasta la fuente de seguridad externa, a efectos de identificar las funciones o los datos de seguridad requeridos.
\newpage
26. Un programa de ordenador que comprende instrucciones para controlar un sistema de personalización para llevar a cabo todas las etapas de un procedimiento según se reivindica en una cualquiera de las reivindicaciones 1 a 14.
27. Un medio de almacenamiento que almacena un programa de ordenador según se reivindica en la reivindicación 26.
ES03075844T 1996-04-15 1997-04-14 Sistema y aparato de personalizacion de tarjetas inteligentes. Expired - Lifetime ES2272885T3 (es)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US1574396P 1996-04-15 1996-04-15
US15743P 1996-04-15
US08/755,459 US5889941A (en) 1996-04-15 1996-11-22 System and apparatus for smart card personalization
US755459 1996-11-22

Publications (1)

Publication Number Publication Date
ES2272885T3 true ES2272885T3 (es) 2007-05-01

Family

ID=26687742

Family Applications (2)

Application Number Title Priority Date Filing Date
ES03075844T Expired - Lifetime ES2272885T3 (es) 1996-04-15 1997-04-14 Sistema y aparato de personalizacion de tarjetas inteligentes.
ES97921189T Expired - Lifetime ES2195139T3 (es) 1996-04-15 1997-04-14 Sistema y aparato para la personacion de tarjetas inteligentes.

Family Applications After (1)

Application Number Title Priority Date Filing Date
ES97921189T Expired - Lifetime ES2195139T3 (es) 1996-04-15 1997-04-14 Sistema y aparato para la personacion de tarjetas inteligentes.

Country Status (17)

Country Link
US (5) US5889941A (es)
EP (1) EP0894312B1 (es)
JP (3) JP2000508794A (es)
CN (1) CN1187709C (es)
AT (2) ATE341052T1 (es)
AU (1) AU717870B2 (es)
BR (1) BR9708673A (es)
CA (1) CA2251689C (es)
DE (2) DE69736752T2 (es)
DK (1) DK0894312T3 (es)
ES (2) ES2272885T3 (es)
HK (1) HK1021424A1 (es)
IL (1) IL126583A (es)
NO (1) NO330751B1 (es)
NZ (1) NZ332406A (es)
PT (2) PT1333408E (es)
WO (1) WO1997039424A1 (es)

Families Citing this family (255)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2734937B1 (fr) * 1995-05-30 1997-07-25 Syseca Systeme a cartes a puce intelligentes
US5889941A (en) * 1996-04-15 1999-03-30 Ubiq Inc. System and apparatus for smart card personalization
US6945457B1 (en) 1996-05-10 2005-09-20 Transaction Holdings Ltd. L.L.C. Automated transaction machine
US6118492A (en) * 1996-08-14 2000-09-12 Starsight Telecast, Inc. Guide system and method of operation
JP2000514584A (ja) * 1996-10-25 2000-10-31 シュルンベルジェ システーム 高級プログラミング言語を用いたマイクロコントローラ
US6202155B1 (en) * 1996-11-22 2001-03-13 Ubiq Incorporated Virtual card personalization system
MY119618A (en) * 1996-12-06 2005-06-30 Nippon Telegraph & Telephone Internet accessing system using card readers and dual cards with information pertaining to log on
US6317832B1 (en) 1997-02-21 2001-11-13 Mondex International Limited Secure multiple application card system and process
US6575372B1 (en) 1997-02-21 2003-06-10 Mondex International Limited Secure multi-application IC card system having selective loading and deleting capability
DE19720431A1 (de) * 1997-05-15 1998-11-19 Beta Research Ges Fuer Entwick Vorrichtung und Verfahren zur Personalisierung von Chipkarten
US6230267B1 (en) * 1997-05-15 2001-05-08 Mondex International Limited IC card transportation key set
GB2326010A (en) * 1997-06-07 1998-12-09 Ibm Data processing system using active tokens
US6157966A (en) * 1997-06-30 2000-12-05 Schlumberger Malco, Inc. System and method for an ISO7816 complaint smart card to become master over a terminal
FR2766945B1 (fr) * 1997-07-29 1999-10-29 Leroux Gilles Sa Machine de personnalisation a haute cadence
EP0895204B1 (en) * 1997-08-01 2003-12-10 Kabushiki Kaisha Toshiba IC card issuing system and IC card issuing method
US6367011B1 (en) 1997-10-14 2002-04-02 Visa International Service Association Personalization of smart cards
US5969318A (en) * 1997-11-24 1999-10-19 Mackenthun; Holger Gateway apparatus for designing and issuing multiple application cards
FR2775099B1 (fr) * 1998-02-13 2000-03-31 Schlumberger Ind Sa Procede de fabrication d'une carte a circuit integre
US6308270B1 (en) 1998-02-13 2001-10-23 Schlumberger Technologies, Inc. Validating and certifying execution of a software program with a smart card
US6199762B1 (en) * 1998-05-06 2001-03-13 American Express Travel Related Services Co., Inc. Methods and apparatus for dynamic smartcard synchronization and personalization
US6196459B1 (en) * 1998-05-11 2001-03-06 Ubiq Incorporated Smart card personalization in a multistation environment
KR20000009369A (ko) 1998-07-23 2000-02-15 윤종용 피씨카드를장착가능한컴퓨터시스템및그것의부팅방법
US6632250B1 (en) * 1998-09-11 2003-10-14 Datacard Corporation Method and system for creating a card
US6192436B1 (en) * 1998-09-18 2001-02-20 Xilinx Inc. System and method for configuration of electronic devices using a smart card which having configuration data stored therein
US6591229B1 (en) 1998-10-09 2003-07-08 Schlumberger Industries, Sa Metrology device with programmable smart card
FR2785694B1 (fr) * 1998-11-05 2001-01-12 Gemplus Card Int Systeme de personnalisation de cartes a puce
US6195700B1 (en) * 1998-11-20 2001-02-27 International Business Machines Corporation Application protocol data unit management facility
DE19858343A1 (de) * 1998-12-17 2000-06-21 Giesecke & Devrient Gmbh Verfahren und Vorrichtung zum Herstellen von personalisierten Chipkarten
US6687714B1 (en) * 1999-03-01 2004-02-03 Citicorp Development Center, Inc. Method and system for managing transaction card data
US6402028B1 (en) 1999-04-06 2002-06-11 Visa International Service Association Integrated production of smart cards
US20020180993A1 (en) * 1999-05-07 2002-12-05 Klinefelter Gary M. Identification card printer having multiple controllers
US6796494B1 (en) 1999-06-18 2004-09-28 Steven M. Gonzalo Method and system for configuring a publicly accessible computer system
AU6053700A (en) * 1999-06-28 2001-01-31 Starpay.Com, Inc. Apparatus and method for performing secure network transactions
FR2795835B1 (fr) * 1999-07-01 2001-10-05 Bull Cp8 Procede de verification de transformateurs de codes pour un systeme embarque, notamment sur une carte a puce
DE19939280A1 (de) * 1999-08-19 2001-02-22 Ibm Sicheres Personalisieren von Chipkarten
US7505941B2 (en) 1999-08-31 2009-03-17 American Express Travel Related Services Company, Inc. Methods and apparatus for conducting electronic transactions using biometrics
US7343351B1 (en) * 1999-08-31 2008-03-11 American Express Travel Related Services Company, Inc. Methods and apparatus for conducting electronic transactions
US7953671B2 (en) * 1999-08-31 2011-05-31 American Express Travel Related Services Company, Inc. Methods and apparatus for conducting electronic transactions
US7889052B2 (en) * 2001-07-10 2011-02-15 Xatra Fund Mx, Llc Authorizing payment subsequent to RF transactions
US20050139650A1 (en) * 1999-09-20 2005-06-30 Gonzalo Steven M. Method and system for configuring a publicly accessible computer system
DE19958559A1 (de) * 1999-12-04 2001-06-07 Orga Kartensysteme Gmbh Verfahren zur Initialisierung und/oder Personalisierung von Chipkarten sowie eine entsprechende Einrichtung
WO2001054086A1 (en) * 2000-01-19 2001-07-26 Softcard Solutions Limited Programming data carriers
GB0001230D0 (en) * 2000-01-19 2000-03-08 Softcard Solutions Ltd Smart card application builder system
US8543423B2 (en) * 2002-07-16 2013-09-24 American Express Travel Related Services Company, Inc. Method and apparatus for enrolling with multiple transaction environments
US8429041B2 (en) * 2003-05-09 2013-04-23 American Express Travel Related Services Company, Inc. Systems and methods for managing account information lifecycles
US7588180B1 (en) 2000-01-28 2009-09-15 International Apparel Group, Llc Multi-application smart card with currency exchange, location tracking, and personal identification capabilities
US7493497B1 (en) * 2000-02-03 2009-02-17 Integrated Information Solutions Digital identity device
US6588673B1 (en) * 2000-02-08 2003-07-08 Mist Inc. Method and system providing in-line pre-production data preparation and personalization solutions for smart cards
CA2400440C (en) * 2000-02-18 2016-07-19 Vasco Data Security, Inc. Field programmable smart card terminal and token device
US6912578B1 (en) * 2000-02-25 2005-06-28 Sun Microsystems, Inc. Method and apparatus for improving utilization of a resource on a shared client
AUPQ585100A0 (en) * 2000-02-25 2000-03-16 Canon Kabushiki Kaisha Customisable filter interface
US7627531B2 (en) * 2000-03-07 2009-12-01 American Express Travel Related Services Company, Inc. System for facilitating a transaction
US8121941B2 (en) 2000-03-07 2012-02-21 American Express Travel Related Services Company, Inc. System and method for automatic reconciliation of transaction account spend
US6715078B1 (en) 2000-03-28 2004-03-30 Ncr Corporation Methods and apparatus for secure personal identification number and data encryption
DE60015810T2 (de) 2000-04-11 2005-10-27 Visa International Service Association, Foster City Integriertes verfahren zur herstellung von chipkarten
US20090150294A1 (en) * 2000-06-06 2009-06-11 March Albert D Systems and methods for authenticating financial transactions involving financial cards
FR2809847B1 (fr) * 2000-06-06 2002-08-30 Gemplus Card Int Procede de personnalisation electrique de carte a puce
AU2001267188A1 (en) * 2000-06-06 2001-12-17 Albert D. March System and method for transferring funds
JP4577950B2 (ja) * 2000-06-23 2010-11-10 大日本印刷株式会社 非接触型icカードの発行処理システム
JP3578057B2 (ja) * 2000-07-06 2004-10-20 株式会社日立製作所 Id管理システム
EP1218862A1 (de) * 2000-07-11 2002-07-03 Kaba Schliesssysteme AG Verfahren zur initialisierung von mobilen datenträgern
US7203311B1 (en) * 2000-07-21 2007-04-10 The Directv Group, Inc. Super encrypted storage and retrieval of media programs in a hard-paired receiver and storage device
US8140859B1 (en) * 2000-07-21 2012-03-20 The Directv Group, Inc. Secure storage and replay of media programs using a hard-paired receiver and storage device
JP2002041695A (ja) * 2000-07-27 2002-02-08 Hitachi Ltd 証明書発行方法及び証明書確認方法及び証明書発行センターシステム
WO2002015077A1 (en) * 2000-08-14 2002-02-21 Starpay.Com, Inc. Apparatus and method for performing secure network transactions
EP1187065A3 (de) * 2000-09-05 2002-07-31 ACG Aktiengesellschaft für Chipkarten und Informationssysteme Verfahren zur Serienherstellung von Chips, insbesondere für SIM-Karten
US20020128977A1 (en) * 2000-09-12 2002-09-12 Anant Nambiar Microchip-enabled online transaction system
US20020165906A1 (en) * 2000-09-14 2002-11-07 Glenn Ricart Method and system for computer personalization
US20020099473A1 (en) * 2000-11-08 2002-07-25 Paul Amadeo Integrated computer-aided design (CAD) and robotic systems for rapid prototyping and manufacture of smart cards
US6513721B1 (en) * 2000-11-27 2003-02-04 Microsoft Corporation Methods and arrangements for configuring portable security token features and contents
US6729549B2 (en) * 2000-12-19 2004-05-04 International Business Machines Corporation System and method for personalization of smart cards
US7191938B2 (en) * 2000-12-26 2007-03-20 Dynamic Solutions International Corporation Systems and methods for enterprise based issuance of identification cards
US7757094B2 (en) * 2001-02-27 2010-07-13 Qualcomm Incorporated Power management for subscriber identity module
US7137003B2 (en) * 2001-02-27 2006-11-14 Qualcomm Incorporated Subscriber identity module verification during power management
US20020129261A1 (en) * 2001-03-08 2002-09-12 Cromer Daryl Carvis Apparatus and method for encrypting and decrypting data recorded on portable cryptographic tokens
US6655587B2 (en) * 2001-03-21 2003-12-02 Cubic Corporation Customer administered autoload
US7134134B2 (en) * 2001-03-24 2006-11-07 Microsoft Corporation Electronic program guide hardware card
US20020138759A1 (en) * 2001-03-26 2002-09-26 International Business Machines Corporation System and method for secure delivery of a parcel or document
US20020143901A1 (en) * 2001-04-03 2002-10-03 Gtech Rhode Island Corporation Interactive media response processing system
FR2823330B1 (fr) * 2001-04-10 2004-08-20 Gemplus Card Int Procede et systeme de gestion de donnees destinees a etre stockees dans une memoire, par exemple du code d'une application charge dans une carte a puce programmable
EP1251449A1 (en) * 2001-04-17 2002-10-23 Thomson Licensing S.A. System with IC card deactivation before a hardware reset
DE10123664A1 (de) * 2001-05-15 2002-11-21 Giesecke & Devrient Gmbh Verfahren zur Schlüsselgenerierung für Signaturkarten
US7725427B2 (en) 2001-05-25 2010-05-25 Fred Bishop Recurrent billing maintenance with radio frequency payment devices
US7542942B2 (en) * 2001-07-10 2009-06-02 American Express Travel Related Services Company, Inc. System and method for securing sensitive information during completion of a transaction
US6834795B1 (en) * 2001-06-29 2004-12-28 Sun Microsystems, Inc. Secure user authentication to computing resource via smart card
FR2826747B1 (fr) * 2001-07-02 2005-02-25 Gemplus Card Int Procede et dispositif de traitement de donnees pour la personnalisation d'une application sur un dispositif communicant portatif, par exemple une carte a puce
US8960535B2 (en) * 2001-07-10 2015-02-24 Iii Holdings 1, Llc Method and system for resource management and evaluation
US7360689B2 (en) 2001-07-10 2008-04-22 American Express Travel Related Services Company, Inc. Method and system for proffering multiple biometrics for use with a FOB
US8284025B2 (en) 2001-07-10 2012-10-09 Xatra Fund Mx, Llc Method and system for auditory recognition biometrics on a FOB
US7503480B2 (en) 2001-07-10 2009-03-17 American Express Travel Related Services Company, Inc. Method and system for tracking user performance
US7705732B2 (en) 2001-07-10 2010-04-27 Fred Bishop Authenticating an RF transaction using a transaction counter
US9454752B2 (en) 2001-07-10 2016-09-27 Chartoleaux Kg Limited Liability Company Reload protocol at a transaction processing entity
US7762457B2 (en) 2001-07-10 2010-07-27 American Express Travel Related Services Company, Inc. System and method for dynamic fob synchronization and personalization
US7925535B2 (en) 2001-07-10 2011-04-12 American Express Travel Related Services Company, Inc. System and method for securing RF transactions using a radio frequency identification device including a random number generator
US7805378B2 (en) 2001-07-10 2010-09-28 American Express Travel Related Servicex Company, Inc. System and method for encoding information in magnetic stripe format for use in radio frequency identification transactions
US8294552B2 (en) 2001-07-10 2012-10-23 Xatra Fund Mx, Llc Facial scan biometrics on a payment device
US8635131B1 (en) 2001-07-10 2014-01-21 American Express Travel Related Services Company, Inc. System and method for managing a transaction protocol
US7303120B2 (en) 2001-07-10 2007-12-04 American Express Travel Related Services Company, Inc. System for biometric security using a FOB
US9031880B2 (en) 2001-07-10 2015-05-12 Iii Holdings 1, Llc Systems and methods for non-traditional payment using biometric data
US7249112B2 (en) 2002-07-09 2007-07-24 American Express Travel Related Services Company, Inc. System and method for assigning a funding source for a radio frequency identification device
US20040236699A1 (en) 2001-07-10 2004-11-25 American Express Travel Related Services Company, Inc. Method and system for hand geometry recognition biometrics on a fob
US8548927B2 (en) 2001-07-10 2013-10-01 Xatra Fund Mx, Llc Biometric registration for facilitating an RF transaction
US20090008441A1 (en) * 2001-07-10 2009-01-08 Xatra Fund Mx, Llc Tracking rf transaction activity using a transaction device identifier
US9024719B1 (en) 2001-07-10 2015-05-05 Xatra Fund Mx, Llc RF transaction system and method for storing user personal data
US7668750B2 (en) 2001-07-10 2010-02-23 David S Bonalle Securing RF transactions using a transactions counter
US7996324B2 (en) * 2001-07-10 2011-08-09 American Express Travel Related Services Company, Inc. Systems and methods for managing multiple accounts on a RF transaction device using secondary identification indicia
US8001054B1 (en) 2001-07-10 2011-08-16 American Express Travel Related Services Company, Inc. System and method for generating an unpredictable number using a seeded algorithm
US7735725B1 (en) 2001-07-10 2010-06-15 Fred Bishop Processing an RF transaction using a routing number
US20060174352A1 (en) * 2001-07-25 2006-08-03 Seagate Technology Llc Method and apparatus for providing versatile services on storage devices
US7925894B2 (en) * 2001-07-25 2011-04-12 Seagate Technology Llc System and method for delivering versatile security, digital rights management, and privacy services
FR2828358B1 (fr) * 2001-08-02 2004-01-16 Gemplus Card Int Procede et dispositif de mise en compatibilite de communication sur reseau de terminaux, par exemple pour permettre un dialogue avec une application sur une carte a puce
JP2003058829A (ja) * 2001-08-16 2003-02-28 Konica Corp Idカード作成システム
US7162736B2 (en) 2001-08-20 2007-01-09 Schlumberger Omnes, Inc. Remote unblocking with a security agent
CA2458447C (en) * 2001-08-24 2014-03-04 Cubic Corporation Universal ticket transport
US7409562B2 (en) * 2001-09-21 2008-08-05 The Directv Group, Inc. Method and apparatus for encrypting media programs for later purchase and viewing
WO2003052673A1 (en) * 2001-12-17 2003-06-26 Koninklijke Philips Electronics N.V. Communication station for inventorizing transponders by means of selectable memory areas of the transponders
US6902107B2 (en) * 2002-01-28 2005-06-07 Datacard Corporation Card personalization system and method
US6662999B1 (en) * 2002-02-26 2003-12-16 Connecticut General Life Insurance, Co. System and method for generating an identification card
US7290146B2 (en) * 2004-05-03 2007-10-30 Fargo Electronics, Inc. Managed credential issuance
US7430762B2 (en) * 2002-03-01 2008-09-30 Fargo Electronics, Inc. Identification card manufacturing security
US20060037065A1 (en) * 2002-03-01 2006-02-16 Fargo Electronics, Inc. Prevention of unauthorized credential production in a credential production system
EP1347373A3 (en) * 2002-03-20 2005-02-02 Seiko Epson Corporation Apparatus for processing instructions of different instruction set architectures
US6706068B2 (en) * 2002-04-23 2004-03-16 Bret A. Ferree Artificial disc replacements with natural kinematics
CA2430417A1 (en) * 2002-05-31 2003-11-30 Child Safety Network Limited Raising an alert
EP1515266A4 (en) * 2002-06-14 2008-03-05 Jcb Co Ltd SYSTEM AND METHOD FOR TRANSMITTING CARDS
US8010405B1 (en) 2002-07-26 2011-08-30 Visa Usa Inc. Multi-application smart card device software solution for smart cardholder reward selection and redemption
AU2003261299A1 (en) 2002-07-30 2004-02-16 Acs State And Local Solutions, Inc. Systems and methods for processing benefits
US6805287B2 (en) 2002-09-12 2004-10-19 American Express Travel Related Services Company, Inc. System and method for converting a stored value card to a credit card
US8626577B2 (en) 2002-09-13 2014-01-07 Visa U.S.A Network centric loyalty system
US9852437B2 (en) 2002-09-13 2017-12-26 Visa U.S.A. Inc. Opt-in/opt-out in loyalty system
US8015060B2 (en) 2002-09-13 2011-09-06 Visa Usa, Inc. Method and system for managing limited use coupon and coupon prioritization
US7172113B2 (en) * 2002-09-16 2007-02-06 Avery Dennison Corporation System and method for creating a display card
US7534476B2 (en) * 2002-09-16 2009-05-19 Avery Dennison Corporation Identification badge construction
US7147148B2 (en) * 2002-09-20 2006-12-12 Ruediger Guenter Kreuter Remote personalization and issuance of identity documents
US7587434B2 (en) 2002-10-01 2009-09-08 Acs State & Local Solutions, Inc. Method and system for managing a distributed transaction process
US8340979B2 (en) 2002-10-01 2012-12-25 Acs State & Local Solutions, Inc. Systems and methods for electronically processing government sponsored benefits
US6718871B1 (en) * 2003-01-14 2004-04-13 Hewlett-Packard Development Company, L.P. Providing printing and embossing data over a single data path
US8269793B2 (en) 2003-02-18 2012-09-18 Serverside Group Limited Apparatus and method for manipulating images
GB0305806D0 (en) * 2003-03-13 2003-04-16 Ecebs Ltd Smartcard based value transfer
US20040193759A1 (en) * 2003-03-31 2004-09-30 Scott Roger M. Method and system for providing a smart card scripting tool
US8589335B2 (en) * 2003-04-21 2013-11-19 Visa International Service Association Smart card personalization assistance tool
US7827077B2 (en) 2003-05-02 2010-11-02 Visa U.S.A. Inc. Method and apparatus for management of electronic receipts on portable devices
US9959544B2 (en) * 2003-05-22 2018-05-01 International Business Machines Corporation Updating an application on a smart card and displaying an advertisement
US8554610B1 (en) 2003-08-29 2013-10-08 Visa U.S.A. Inc. Method and system for providing reward status
US7051923B2 (en) 2003-09-12 2006-05-30 Visa U.S.A., Inc. Method and system for providing interactive cardholder rewards image replacement
EP1668599A1 (en) * 2003-09-22 2006-06-14 Cubic Corporation Mass transit bus fare box
US8005763B2 (en) 2003-09-30 2011-08-23 Visa U.S.A. Inc. Method and system for providing a distributed adaptive rules based dynamic pricing system
US8407083B2 (en) 2003-09-30 2013-03-26 Visa U.S.A., Inc. Method and system for managing reward reversal after posting
US7653602B2 (en) 2003-11-06 2010-01-26 Visa U.S.A. Inc. Centralized electronic commerce card transactions
CH716409B1 (de) * 2003-11-12 2021-01-29 Legic Identsystems Ag Verfahren zum Einschreiben einer Datenorganisation in Identifikationsmedien und zum Einschreiben und Ausführen von Applikationen in der Datenorganisation.
US7070100B2 (en) * 2003-11-18 2006-07-04 Datacard Corporation Desktop card printer with embedded PCL, Telnet, and USB hub and method for using same
JP4496771B2 (ja) * 2003-12-19 2010-07-07 株式会社日立製作所 Icカードシステム及びアプリケーション搭載方法
US20050167487A1 (en) * 2004-02-02 2005-08-04 Conlon Jennifer L. System and method for customizing designs for credit cards, ATM/debit cards, checks, gift cards, and membership cards
GB0407042D0 (en) * 2004-02-17 2004-04-28 Serverside Graphics Ltd Secure production facility
US20080313205A1 (en) * 2004-03-29 2008-12-18 Serverside Group Limited Card Design System
US8918900B2 (en) * 2004-04-26 2014-12-23 Ivi Holdings Ltd. Smart card for passport, electronic passport, and method, system, and apparatus for authenticating person holding smart card or electronic passport
US7472827B2 (en) 2004-05-17 2009-01-06 American Express Travel Related Services Company, Inc. Limited use PIN system and method
US20060074718A1 (en) * 2004-05-20 2006-04-06 Idexx Laboratories, Inc. Portable veterinary medical record apparatus and method of use
US7341181B2 (en) * 2004-07-01 2008-03-11 American Express Travel Related Services Company, Inc. Method for biometric security using a smartcard
US7325724B2 (en) 2004-07-01 2008-02-05 American Express Travel Related Services Company, Inc. Method for registering a biometric for use with a smartcard
US7318550B2 (en) * 2004-07-01 2008-01-15 American Express Travel Related Services Company, Inc. Biometric safeguard method for use with a smartcard
US7314164B2 (en) 2004-07-01 2008-01-01 American Express Travel Related Services Company, Inc. System for biometric security using a smartcard
US7314165B2 (en) 2004-07-01 2008-01-01 American Express Travel Related Services Company, Inc. Method and system for smellprint recognition biometrics on a smartcard
US7363504B2 (en) 2004-07-01 2008-04-22 American Express Travel Related Services Company, Inc. Method and system for keystroke scan recognition biometrics on a smartcard
CA2574070A1 (en) * 2004-07-15 2006-02-23 Avery Dennison Corporation Printing stock with a label for making a security badge
US20060074713A1 (en) * 2004-10-04 2006-04-06 Conry Anne M Patient identification card system and method for efficient medical care
AU2005295335A1 (en) * 2004-10-19 2006-04-27 Veritec, Inc. Secure cards and methods
DE102004058020A1 (de) * 2004-12-01 2006-06-08 Siemens Ag Verfahren zur Personalisierung von Chipkarten
US7387233B2 (en) * 2004-12-14 2008-06-17 Renesas Technology Corp. RFID card issuing system
US7290705B1 (en) 2004-12-16 2007-11-06 Jai Shin System and method for personalizing and dispensing value-bearing instruments
US7232073B1 (en) * 2004-12-21 2007-06-19 Sun Microsystems, Inc. Smart card with multiple applications
KR100703732B1 (ko) * 2005-01-19 2007-04-05 삼성전자주식회사 식별 모듈의 레코드 정보를 저장하여 데이터 처리 속도를향상시키는 방법 및 장치
US20070187516A1 (en) * 2005-06-20 2007-08-16 Rotuba Extruders, Inc. Scented authorization card and method of manufacture
US9325944B2 (en) * 2005-08-11 2016-04-26 The Directv Group, Inc. Secure delivery of program content via a removable storage medium
US8099187B2 (en) 2005-08-18 2012-01-17 Hid Global Corporation Securely processing and tracking consumable supplies and consumable material
US20070043684A1 (en) * 2005-08-18 2007-02-22 Fargo Electronics, Inc. Central Management of a Credential Production System
US7309007B2 (en) * 2005-10-04 2007-12-18 First Data Corporation Systems and methods for personalizing transaction cards
DE102005052888A1 (de) * 2005-11-07 2007-05-16 Giesecke & Devrient Gmbh Verfahren zur Personalisierung von tragbaren Datenträgern
US8903744B2 (en) * 2005-11-18 2014-12-02 Xerox Corporation System and method for controlling access to personal identification information contained in documents
US7844829B2 (en) * 2006-01-18 2010-11-30 Sybase, Inc. Secured database system with built-in antivirus protection
WO2008054512A2 (en) * 2006-04-19 2008-05-08 Stepnexus Holdings Methods and systems for ic card application loading
US7539890B2 (en) * 2006-04-25 2009-05-26 Seagate Technology Llc Hybrid computer security clock
US8429724B2 (en) * 2006-04-25 2013-04-23 Seagate Technology Llc Versatile access control system
US8028166B2 (en) * 2006-04-25 2011-09-27 Seagate Technology Llc Versatile secure and non-secure messaging
DE102006021382B4 (de) * 2006-05-08 2015-08-20 Giesecke & Devrient Gmbh Personalisierung von portablen Datenträgern
US8095466B2 (en) * 2006-05-15 2012-01-10 The Directv Group, Inc. Methods and apparatus to conditionally authorize content delivery at content servers in pay delivery systems
US8775319B2 (en) 2006-05-15 2014-07-08 The Directv Group, Inc. Secure content transfer systems and methods to operate the same
US8001565B2 (en) * 2006-05-15 2011-08-16 The Directv Group, Inc. Methods and apparatus to conditionally authorize content delivery at receivers in pay delivery systems
US7992175B2 (en) 2006-05-15 2011-08-02 The Directv Group, Inc. Methods and apparatus to provide content on demand in content broadcast systems
US20070265966A1 (en) * 2006-05-15 2007-11-15 The Directv Group, Inc. Content delivery systems and methods to operate the same
US8996421B2 (en) * 2006-05-15 2015-03-31 The Directv Group, Inc. Methods and apparatus to conditionally authorize content delivery at broadcast headends in pay delivery systems
US20070265973A1 (en) * 2006-05-15 2007-11-15 The Directv Group, Inc. Methods and apparatus to protect content in home networks
US7967194B2 (en) * 2006-05-17 2011-06-28 Mastercard International Incorporated Centralized issuer hub for transaction card customization
EP1873728B1 (en) * 2006-06-29 2013-11-27 Incard SA Method for configuring an IC Card in order to receive personalization commands
WO2008003772A1 (en) * 2006-07-07 2008-01-10 Gemplus Device and method for personalising a portable electronic device
US9225761B2 (en) 2006-08-04 2015-12-29 The Directv Group, Inc. Distributed media-aggregation systems and methods to operate the same
US9178693B2 (en) 2006-08-04 2015-11-03 The Directv Group, Inc. Distributed media-protection systems and methods to operate the same
US8527354B2 (en) * 2006-08-08 2013-09-03 Serverside Group Limited Affinity group
FR2908202B1 (fr) * 2006-11-07 2009-03-13 Oberthur Card Syst Sa Procede et dispositif de personnalisation d'une entite electronique portable
EP1936574A1 (en) * 2006-12-01 2008-06-25 Cassis International PTE Ltd. CAP file for the personalisation of a Java application
WO2008096273A2 (en) * 2007-02-09 2008-08-14 Business Intelligent Processing Systems, Plc System and method for performing payment transactions, verifying age, verifying identity, and managing taxes
EP2122452A4 (en) * 2007-02-14 2011-11-30 Datacard Corp FRAMEWORK FOR IMPROVED MANUFACTURE OF PERSONALIZED DOCUMENTS
US8667285B2 (en) 2007-05-31 2014-03-04 Vasco Data Security, Inc. Remote authentication and transaction signatures
US7930554B2 (en) * 2007-05-31 2011-04-19 Vasco Data Security,Inc. Remote authentication and transaction signatures
US11049372B2 (en) 2007-06-13 2021-06-29 CPI Card Group—Colorado, Inc. System and methods for generating user interfaces for custom card design session
US7992774B2 (en) * 2007-06-13 2011-08-09 Image Asset Management Inc. System and methods for creating a user customized bank card
US20090006439A1 (en) * 2007-06-26 2009-01-01 General Electric Company Smart, secured remote patient registration workflow systems and methods using a kiosk model
US7806338B1 (en) * 2007-08-01 2010-10-05 Dynamic Solutions International Real time card printing systems and methods
CN101911584A (zh) * 2007-10-22 2010-12-08 米高纳科技有限公司 用于发送安全访问信号的发送器
US20090108055A1 (en) * 2007-10-26 2009-04-30 Microsoft Corporation Personalizable cards shared via a computerized card service
EP2272025B1 (de) * 2008-04-01 2019-07-24 dormakaba Schweiz AG System und verfahren zum bereitstellen von benutzermedien
US20090259578A1 (en) * 2008-04-09 2009-10-15 Visa U.S.A. Inc. Customer exclusive data
EP2338244B1 (en) * 2008-09-12 2021-06-16 Assa Abloy Ab Use of a secure element for writing to and reading from machine readable credentials
US20100235900A1 (en) * 2009-03-13 2010-09-16 Assa Abloy Ab Efficient two-factor authentication
US9032058B2 (en) * 2009-03-13 2015-05-12 Assa Abloy Ab Use of SNMP for management of small footprint devices
US8401964B2 (en) * 2009-04-28 2013-03-19 Mastercard International Incorporated Apparatus, method, and computer program product for encoding enhanced issuer information in a card
KR101122470B1 (ko) * 2009-06-08 2012-02-29 에스케이플래닛 주식회사 다수 타입의 전자화폐 식별 시스템 및 방법, 그리고 이에 적용되는 장치
US7992781B2 (en) 2009-12-16 2011-08-09 Visa International Service Association Merchant alerts incorporating receipt data
US8429048B2 (en) 2009-12-28 2013-04-23 Visa International Service Association System and method for processing payment transaction receipts
US8548926B2 (en) * 2010-04-13 2013-10-01 Mastercard International Incorporated Method and apparatus for global replacement card services
GB2480429A (en) * 2010-05-14 2011-11-23 Giesecke & Devrient Gb Ltd Personalising portable data carriers by use of a data preparation parameter
GB2480430A (en) * 2010-05-14 2011-11-23 Giesecke & Devrient Gb Ltd Personalising portable data carriers using encrypted data transfer
GB2480431A (en) * 2010-05-14 2011-11-23 Giesecke & Devrient Gb Ltd Personalising portable data carriers using unique identifiers for data
US8397376B2 (en) 2010-08-26 2013-03-19 CPI Card Group—Colorado, Inc. System for automated production processing of smart cards
CN102088349B (zh) * 2010-12-27 2013-07-10 深圳市国民电子商务有限公司 一种智能卡个人化的方法及系统
US10353645B2 (en) 2011-07-01 2019-07-16 Entrust Datacard Corporation User interface for a customized personalization document printer of an instant issuance system
EP2555174A1 (en) 2011-08-04 2013-02-06 Giesecke & Devrient GmbH Method and system for issuing portable data carriers
SG2014010821A (en) * 2011-09-14 2014-06-27 Infosys Ltd A method and system for securing data on a financial transaction instrument
US8733645B2 (en) * 2011-10-28 2014-05-27 Lg Cns Co., Ltd. Unified transportation payment system
CN102693455B (zh) * 2012-05-04 2016-09-14 武汉天喻信息产业股份有限公司 一种基于金融ic卡的数据准备全自动化系统及方法
CN103426238B (zh) * 2012-05-23 2017-02-15 中兴通讯股份有限公司 一种基于插件的一卡通通用发卡系统及方法
FR2999003B1 (fr) * 2012-11-30 2015-01-09 Oberthur Technologies Procede de personnalisation de puces electroniques et plateforme de personnalisation correspondante
CN103281219B (zh) * 2013-06-04 2016-08-10 东信和平科技股份有限公司 一种监听isoiec7816-3接口数据交互的方法及装置
US10121131B2 (en) * 2013-07-31 2018-11-06 Mastercard International Incorporated Change on card method and apparatus
SG2013071964A (en) * 2013-09-24 2015-04-29 Mastercard Asia Pacific Pte Ltd A method for electrically personalizing a payment chip and a payment chip
CN103544454B (zh) * 2013-10-12 2017-04-26 东信和平科技股份有限公司 基于脚本处理的智能卡个人化发卡方法、装置及系统
US8886570B1 (en) * 2013-10-29 2014-11-11 Quisk, Inc. Hacker-resistant balance monitoring
CN103559464B (zh) * 2013-10-31 2016-08-24 东信和平科技股份有限公司 社保ic卡个人化方法、装置及系统
US9607189B2 (en) 2015-01-14 2017-03-28 Tactilis Sdn Bhd Smart card system comprising a card and a carrier
US10037528B2 (en) 2015-01-14 2018-07-31 Tactilis Sdn Bhd Biometric device utilizing finger sequence for authentication
US10395227B2 (en) 2015-01-14 2019-08-27 Tactilis Pte. Limited System and method for reconciling electronic transaction records for enhanced security
JP2016207069A (ja) * 2015-04-27 2016-12-08 株式会社東芝 Icカード発行用のデータ処理装置、icカードの発行データ生成プログラム、および、icカードの発行データ生成方法
EP3314857A4 (en) 2015-06-25 2018-12-26 Entrust Datacard Corporation Remote monitoring and management of an instant issuance system
CN105160585A (zh) * 2015-08-18 2015-12-16 珠海保税区星汉智能卡股份有限公司 一种跨平台的智能卡个人化生产系统及控制方法
CN105391541B (zh) * 2015-09-30 2019-02-19 金邦达有限公司 一种卡片个人化数据处理装置及方法
CN108780511A (zh) * 2016-03-30 2018-11-09 李昕光 制卡系统
US20180130049A1 (en) * 2016-11-08 2018-05-10 Jason Michael Busch Card with information features and methods of making the same
CN108123795B (zh) 2016-11-28 2020-01-10 广东国盾量子科技有限公司 量子密钥芯片的发行方法、应用方法、发行平台及系统
US20190197525A1 (en) * 2017-12-21 2019-06-27 Entrust Datacard Corporation Secure end-to-end personalization of smart cards
IT201900017561A1 (it) * 2019-09-30 2021-03-30 St Microelectronics Srl "Procedimento per introdurre dati di personalizzazione in memorie non volatile di una pluralità di circuiti integrati, in particolare in carte a circuito integrato, corrispondente sistema e prodotto informatico"
US11354650B2 (en) 2019-12-16 2022-06-07 Mastercard International Incorporated Payment card asset construction service
DE202022101609U1 (de) 2022-03-28 2022-04-13 Sarkar Manash Blockchain-fähiges tragbares Gerät für öffentliche Vertriebszentren
IT202200011084A1 (it) * 2022-05-26 2023-11-26 St Microelectronics Srl Procedimento per introdurre dati di personalizzazione in memorie non volatile di una pluralità di circuiti integrati, in particolare in carte a circuito integrato, corrispondente sistema e prodotto informatico
CA3177499A1 (en) * 2022-09-29 2024-03-29 Giesecke+Devrient Mobile Security Gmbh Access provisions for virtual cards
EP4422119A1 (en) * 2023-02-22 2024-08-28 Sebastien Armleder Method for issuance of a personalized user device

Family Cites Families (53)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2575566B1 (fr) * 1984-12-28 1990-06-22 Bull Sa Procede pour personnaliser des supports portatifs tels que des cartes
US4874935A (en) * 1986-03-10 1989-10-17 Data Card Coprporation Smart card apparatus and method of programming same
US4742215A (en) 1986-05-07 1988-05-03 Personal Computer Card Corporation IC card system
US4816653A (en) * 1986-05-16 1989-03-28 American Telephone And Telegraph Company Security file system for a portable data carrier
FR2602603B1 (fr) * 1986-08-08 1988-11-18 Bonnemoy Marc Appareil de personnalisation automatique de cartes
JPS6356785A (ja) 1986-08-28 1988-03-11 Toshiba Corp 携帯可能記憶媒体処理装置
US4827425A (en) * 1986-10-31 1989-05-02 Thorn Emi Malco, Incorporated System for personalization of integrated circuit microchip cards
JPS63197293A (ja) 1987-02-12 1988-08-16 Toshiba Corp Icカ−ド発行システム
JPS63231692A (ja) 1987-03-20 1988-09-27 Mitsubishi Electric Corp 機密コ−ド書込装置
US4747706A (en) 1987-08-17 1988-05-31 Datacard Corporation Embossing method and apparatus
US4837422A (en) * 1987-09-08 1989-06-06 Juergen Dethloff Multi-user card system
US4968873A (en) * 1987-09-08 1990-11-06 Juergen Dethloff Smart card issuing and receiving apparatus
JPH0668878B2 (ja) 1987-10-19 1994-08-31 富士通機電株式会社 磁気カード発行装置
US4825054A (en) * 1988-02-16 1989-04-25 Datacard Corporation Method and apparatus for parallel integrated circuit card initialization and embossing
FR2638002A1 (fr) 1988-08-26 1990-04-20 Unidel Securite Procede de personnalisation pour cartes a microcalculateur et systeme pour sa mise en oeuvre
US5025399A (en) * 1988-09-23 1991-06-18 Datacard Corporation Method and apparatus for personalizing plastic cards
JPH02118869A (ja) 1988-10-28 1990-05-07 Tokyo Electric Co Ltd データ処理方式
JP2703957B2 (ja) 1988-11-30 1998-01-26 株式会社東芝 携帯可能媒体への記録装置及び記録方法
US5065429A (en) * 1989-04-03 1991-11-12 Lang Gerald S Method and apparatus for protecting material on storage media
DK279089D0 (da) 1989-06-07 1989-06-07 Kommunedata I S Fremgangsmaade til overfoersel af data, et elektronisk dokument eller lignende, system til udoevelse af fremgangsmaaden samt et kort til brug ved udoevelse af fremgangsmaaden
JPH0334084A (ja) 1989-06-30 1991-02-14 Toshiba Corp 携帯可能記憶媒体への記録装置
DE3927270C2 (de) 1989-08-18 1996-07-11 Deutsche Telekom Ag Verfahren zum Personalisieren von Chipkarten
JP2854636B2 (ja) * 1989-11-30 1999-02-03 株式会社東芝 携帯可能媒体の発行装置及び発行方法
US5036461A (en) * 1990-05-16 1991-07-30 Elliott John C Two-way authentication system between user's smart card and issuer-specific plug-in application modules in multi-issued transaction device
ATE100229T1 (de) 1990-07-20 1994-01-15 Siemens Nixdorf Inf Syst Verfahren zur verhinderung unzulaessiger abweichungen vom ablaufprotokoll einer anwendung bei einem datenaustauschsystem.
JPH05314322A (ja) 1991-06-11 1993-11-26 Dainippon Printing Co Ltd Icカード発行システム
US5266781A (en) 1991-08-15 1993-11-30 Datacard Corporation Modular card processing system
SE468068C (sv) 1991-09-30 1994-04-11 Comvik Gsm Ab Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem
WO1993010509A1 (en) * 1991-11-12 1993-05-27 Security Domain Pty. Ltd. Method and system for secure, decentralised personalisation of smart cards
US5268963A (en) * 1992-06-09 1993-12-07 Audio Digital Imaging Inc. System for encoding personalized identification for storage on memory storage devices
JP2935613B2 (ja) * 1992-10-15 1999-08-16 沖電気工業株式会社 Icカードおよびicカードシステム
US5332889A (en) 1992-12-18 1994-07-26 Datacard Corporation Integrated circuit card programming device
US6335799B1 (en) * 1993-01-21 2002-01-01 Efunds Corporation Plastic card personalizer system
JP3568970B2 (ja) 1993-04-12 2004-09-22 株式会社東芝 Icカード発行装置
US5524857A (en) 1993-08-11 1996-06-11 Eisenberg; Ahikam Multi use flag holder apparatus
US5649118A (en) 1993-08-27 1997-07-15 Lucent Technologies Inc. Smart card with multiple charge accounts and product item tables designating the account to debit
US5578808A (en) * 1993-12-22 1996-11-26 Datamark Services, Inc. Data card that can be used for transactions involving separate card issuers
JPH09508719A (ja) * 1994-02-04 1997-09-02 データカード・コーポレーション カード作成装置およびその方法
US5461217A (en) * 1994-02-08 1995-10-24 At&T Ipm Corp. Secure money transfer techniques using smart cards
SE502424C2 (sv) 1994-02-17 1995-10-16 Telia Ab Metod och anordning vid certifikathanteringssystem
JP3645587B2 (ja) 1994-05-18 2005-05-11 大日本印刷株式会社 Icカードアクセス用パターンファイルの作成支援装置
JP3369306B2 (ja) 1994-05-18 2003-01-20 大日本印刷株式会社 個人情報記録媒体を発行するシステムに個人情報を配給する装置
JP3545045B2 (ja) 1994-05-18 2004-07-21 大日本印刷株式会社 Icカードアクセス用パターンファイルの作成方法
JPH07334631A (ja) 1994-06-03 1995-12-22 Dainippon Printing Co Ltd Icカード発行処理システム
DE4427163A1 (de) * 1994-08-01 1996-02-08 Abb Management Ag Druckgasschalter
FR2725540B1 (fr) 1994-10-07 1997-01-03 Serpeinesm Sa Procede de personnalisation en serie de cartes
CA2141756A1 (en) * 1994-12-22 1996-06-23 Pietro De Rosa Personalized individual secured card production device
US5721781A (en) * 1995-09-13 1998-02-24 Microsoft Corporation Authentication system and method for smart card transactions
DE19536548A1 (de) * 1995-09-29 1997-04-03 Ibm Vorrichtung und Verfahren zur vereinfachten Erzeugung von Werkzeugen zur Initialisierung und Personalisierung von und zur Kommunikation mit einer Chipkarte
EP0778553B1 (en) 1995-12-08 2004-07-28 Kabushiki Kaisha Toshiba Portable storage medium issuing system and issuing method
US6038551A (en) * 1996-03-11 2000-03-14 Microsoft Corporation System and method for configuring and managing resources on a multi-purpose integrated circuit card using a personal computer
US5889941A (en) * 1996-04-15 1999-03-30 Ubiq Inc. System and apparatus for smart card personalization
JP2005243309A (ja) 2004-02-24 2005-09-08 Matsushita Electric Works Ltd 照明器具

Also Published As

Publication number Publication date
PT894312E (pt) 2003-08-29
DE69720201D1 (de) 2003-04-30
ATE235719T1 (de) 2003-04-15
NO330751B1 (no) 2011-07-04
ATE341052T1 (de) 2006-10-15
CN1222988A (zh) 1999-07-14
AU2729897A (en) 1997-11-07
BR9708673A (pt) 2000-01-04
IL126583A0 (en) 1999-08-17
AU717870B2 (en) 2000-04-06
PT1333408E (pt) 2007-01-31
WO1997039424A1 (en) 1997-10-23
US20030050899A1 (en) 2003-03-13
NO984821D0 (no) 1998-10-15
CA2251689C (en) 2007-09-18
DK0894312T3 (da) 2003-07-21
HK1021424A1 (en) 2000-06-09
EP0894312A4 (en) 1999-09-01
JP2010049711A (ja) 2010-03-04
US20110166999A1 (en) 2011-07-07
IL126583A (en) 2002-02-10
EP0894312B1 (en) 2003-03-26
JP2006072998A (ja) 2006-03-16
CA2251689A1 (en) 1997-10-23
ES2195139T3 (es) 2003-12-01
CN1187709C (zh) 2005-02-02
US6014748A (en) 2000-01-11
NO984821L (no) 1998-12-15
EP0894312A1 (en) 1999-02-03
US5889941A (en) 1999-03-30
US20070118474A1 (en) 2007-05-24
DE69736752T2 (de) 2007-02-01
DE69736752D1 (de) 2006-11-09
DE69720201T2 (de) 2004-02-05
NZ332406A (en) 2001-01-26
US8301300B2 (en) 2012-10-30
JP2000508794A (ja) 2000-07-11

Similar Documents

Publication Publication Date Title
ES2272885T3 (es) Sistema y aparato de personalizacion de tarjetas inteligentes.
US6612486B2 (en) Smart card managing system
ES2221379T3 (es) Metodo y aparato de sincronizacion dinamica y personalizacion de tarjetas inteligentes.
US6101477A (en) Methods and apparatus for a travel-related multi-function smartcard
US8458473B2 (en) Information processing apparatus, method for switching cipher and program
EP2297707B1 (en) Method of accessing applications in a secure mobile environment
US20030172279A1 (en) Recording medium, recording medium reading/writing apparatus, and method of using recording medium
US20070143616A1 (en) Flexibly loading a tamper resistant module
US5959276A (en) Issuing customized IC cards of different types
US20040025035A1 (en) Contactless electronic identification system
EP1762988A1 (en) System and apparatus for smart card personalization
KR100508351B1 (ko) 스마트카드개인화시스템및장치
US20020158122A1 (en) Method and system to interpret and manage different smart card data architectures
JPS62113267A (ja) 顧客サ−ビスシステム
EP1333408B1 (en) System and apparatus for smart card personalization
JPWO2002005203A1 (ja) Icカード端末装置
RU2260849C2 (ru) Система и устройство персонализации интеллектуальных карточек
KR100821853B1 (ko) 카드 단말장치와 이를 위한 프로그램 기록매체
KR20080021758A (ko) 카드단말 프로그램 자동 구동 또는 세팅 시스템
KR20100058934A (ko) 스마트 카드 발급 시스템 및 그 동작 과정