ES2320877T3 - PROCEDURE AND PROVISION TO AUTHENTICATE A PRODUCT OF VALUE ISSUED AS A DIGITAL MESSAGE. - Google Patents

PROCEDURE AND PROVISION TO AUTHENTICATE A PRODUCT OF VALUE ISSUED AS A DIGITAL MESSAGE. Download PDF

Info

Publication number
ES2320877T3
ES2320877T3 ES03784222T ES03784222T ES2320877T3 ES 2320877 T3 ES2320877 T3 ES 2320877T3 ES 03784222 T ES03784222 T ES 03784222T ES 03784222 T ES03784222 T ES 03784222T ES 2320877 T3 ES2320877 T3 ES 2320877T3
Authority
ES
Spain
Prior art keywords
message
field
value
digital message
digital
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES03784222T
Other languages
Spanish (es)
Inventor
Ari Pakarinen
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PLUSDIAL Oy AB
PLUSDIAL Oy AB
Original Assignee
PLUSDIAL Oy AB
PLUSDIAL Oy AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=8564428&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=ES2320877(T3) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by PLUSDIAL Oy AB, PLUSDIAL Oy AB filed Critical PLUSDIAL Oy AB
Application granted granted Critical
Publication of ES2320877T3 publication Critical patent/ES2320877T3/en
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07BTICKET-ISSUING APPARATUS; FARE-REGISTERING APPARATUS; FRANKING APPARATUS
    • G07B15/00Arrangements or apparatus for collecting fares, tolls or entrance fees at one or more control points
    • G07B15/02Arrangements or apparatus for collecting fares, tolls or entrance fees at one or more control points taking into account a variable factor such as distance or time, e.g. for passenger transport, parking systems or car rental systems

Landscapes

  • Business, Economics & Management (AREA)
  • Finance (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Debugging And Monitoring (AREA)
  • Storage Device Security (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Circuits Of Receivers In General (AREA)
  • Communication Control (AREA)

Abstract

A method and an arrangement are disclosed for authenticat-ing a commodity of value delivered from a closed network as a digital message (201) to a mobile terminal. The digital message (201) has a predefined format that comprises fields (204, 205) for network-generated values (206, 208). Authenticating involves generating (311, 406) a code value according to a time-dependent rule, so that the generated code value depends on the moment of time when the digital message will be transmitted. The generated code value is inserted (311, 406) into a certain first field (204) in the digital message, which first field has a predefined role that is other than conveying code values. Another value that represents message transmission time is inserted (407) into a second field (205) in the digital message.

Description

Procedimiento y disposición para autenticar un producto de valor emitido como un mensaje digital.Procedure and disposition to authenticate a Value product issued as a digital message.

La invención se refiere en general a la tecnología del envío electrónico de mensajes relativamente cortos y compactos que representan un producto de valor. Especialmente, la invención se refiere al problema de cómo garantizar que tal mensaje, cuando se presenta para su inspección, es un mensaje auténtico y no una copia ilegal.The invention generally relates to the electronic sending technology for relatively short messages and compact that represent a valuable product. Especially, the invention refers to the problem of how to ensure that message, when submitted for inspection, is a message Authentic and not an illegal copy.

La emisión electrónica de diversos billetes, cupones de descuento y productos de valor correspondientes en forma de mensajes SMS (servicio de mensajes cortos, Short Message Service, por sus siglas en inglés,), mensajes MMS (servicio de mensajes multimedia, Multimedia Message Service, por sus siglas en inglés,) y formatos de mensajería similares, compactos y bien definidos, están obteniendo rápidamente popularidad. Por ejemplo, puede considerarse la manera conocida de comprar y emitir billetes de transporte público (tales como billetes de tranvía o de autobús) a los teléfonos móviles de usuarios individuales. En la fig. 1, se supone que el usuario de un teléfono móvil 101 desea comprar un billete de autobús que pueda emitirse de manera electrónica. El teléfono móvil 101 tiene una conexión de comunicación inalámbrica con una estación transceptora base 102, a partir de la cual hay una conexión adicional con una red central 103 de la cual forma parte un SMSC (centro de servicio de mensajes cortos, Short Message Service Center, por sus siglas en inglés) 104. Un servidor de aplicaciones de billetes 105 está dispuesto para tener una conexión de comunicación con el SMSC. La transmisión de un mensaje de compra desde el teléfono móvil 101, a través de la estación transceptora base 102 y del SMSC 104, al servidor de aplicaciones de billetes 105 se representa de manera esquemática en la fig. 1 como una serie de etapas 1, 2 y 3. Después de haberse recibido el mensaje de compra, el servidor de aplicaciones de billetes 105 genera un billete electrónico y lo envía al teléfono móvil que lo compró. La transmisión de un billete al teléfono móvil 101 se muestra como las etapas 4, 5 y 6.The electronic issuance of various tickets, discount coupons and corresponding value products in the form of SMS messages (short message service, Short Message Service ), MMS messages (multimedia message service, Multimedia Message Service , by its acronym in English,) and similar, compact and well-defined messaging formats are rapidly gaining popularity. For example, the known way of buying and issuing public transport tickets (such as tram or bus tickets) to the mobile phones of individual users can be considered. In fig. 1, it is assumed that the user of a mobile telephone 101 wishes to purchase a bus ticket that can be issued electronically. The mobile telephone 101 has a wireless communication connection with a base transceiver station 102, from which there is an additional connection with a central network 103 of which an SMSC ( Short Message Service Center , Short Message Service Center is part) , for its acronym in English) 104. A bill application server 105 is arranged to have a communication connection with the SMSC. The transmission of a purchase message from the mobile phone 101, through the base transceiver station 102 and the SMSC 104, to the bill application server 105 is schematically represented in fig. 1 as a series of stages 1, 2 and 3. After the purchase message has been received, the bill application server 105 generates an electronic ticket and sends it to the mobile phone that purchased it. The transmission of a ticket to the mobile phone 101 is shown as steps 4, 5 and 6.

El cobro del billete emitido de manera electrónica se realiza de una manera muy sencilla añadiendo un precio fijo determinado a la factura telefónica del usuario del teléfono móvil 101. Sin embargo, después de que el usuario haya recibido el mensaje con el billete en su teléfono móvil, normalmente es posible que el usuario reenvíe una copia del mensaje con el billete a otro teléfono móvil, como el de un amigo que coge el mismo autobús. El precio por enviar solamente otro mensaje SMS es normalmente bastante más bajo que el precio del billete que se cobró al receptor original del mensaje con el billete. Surge rápidamente la tentación de engañar al sistema comprando un único billete para una persona de un grupo de personas y distribuyendo copias del billete original como mensajes SMS corrientes a los otros miembros del grupo.The collection of the ticket issued in a manner electronics is done in a very simple way by adding a fixed price determined to the user's telephone bill of the mobile phone 101. However, after the user has Received the message with the ticket on your mobile phone, normally it is possible for the user to resend a copy of the message with the ticket to another mobile phone, like that of a friend who takes the same  bus. The price for sending only another SMS message is normally much lower than the ticket price that is charged the original recipient of the message with the ticket. Arises quickly the temptation to cheat the system by buying a single ticket for one person from a group of people and distributing copies of the original ticket as current SMS messages to other group members

Es muy importante hacer que la disposición de la fig. 1 sea fiable a la hora de verificar la autenticidad de un mensaje con un billete en el momento en que se presenta para su inspección en el teléfono móvil del usuario. Una manera conocida de proporcionar la autenticidad es basándose en la exactitud de la información del emisor que constituye una parte del mensaje con el billete. Durante el proceso de transmisión de un mensaje SMS al teléfono móvil de un usuario, la red añade el número de teléfono del emisor en el mensaje. Los teléfonos móviles disponibles en el mercado no incluyen ningún medio para falsificar la información del emisor en un mensaje SMS recibido, por lo que una copia reenviada de manera ilegal puede reconocerse comprobando que su emisor no sea el servidor de aplicaciones de billetes.It is very important to make the provision of the fig. 1 be reliable when verifying the authenticity of a message with a ticket at the time it is submitted for your inspection on the user's mobile phone. A known way of providing authenticity is based on the accuracy of the issuer information that constitutes a part of the message with the ticket. During the process of transmitting an SMS message to a user's mobile phone, the network adds the phone number of the sender in the message. Mobile phones available in the market does not include any means to falsify the information of the sender in a received SMS message, so a resent copy illegally, it can be recognized by checking that its issuer is not The ticket application server.

La fiabilidad de comprobar el emisor queda deteriorada debido a determinados modelos de teléfonos móviles que presentan una característica que se incorporó originalmente de buena fe con el fin de mejorar la facilidad de manejo. El usuario del teléfono móvil puede usar una cadena alfanumérica, que puede seleccionarse libremente, como el identificador de una entrada en el directorio de nombres y números almacenados. Por otro lado, tales modelos de teléfonos móviles comprueban el número del emisor a partir de un mensaje SMS recibido y si el número coincide con una entrada, con un nombre asociado, del directorio, solo muestran el "nombre" o el identificador de esa entrada como el emisor del mensaje. Por lo tanto, si se supone que el número de teléfono del servidor de aplicaciones de billetes es 123456 y Tom guarda en su teléfono móvil el número de Eva como perteneciendo a alguien llamado "123456", es posible que se produzca el siguiente escenario: Eva compra y recibe un billete electrónico y reenvía una copia ilegal del mismo a Tom. Cuando se inspeccione el teléfono móvil de Tom, esté contendrá un mensaje SMS recibido que el teléfono móvil sólo mostrará como que se ha recibido de "123456". Dicho de otro modo, la copia ilegal de Tom que ha recibido de Eva aparece como un mensaje con billete auténtico recibido directamente desde el servidor de aplicaciones de billetes.The reliability of checking the transmitter remains deteriorated due to certain mobile phone models that they present a characteristic that was originally incorporated in good faith in order to improve ease of handling. The user of mobile phone can use an alphanumeric string, which can freely selected, as the identifier of an entry in the directory of stored names and numbers. On the other hand, such  Mobile phone models check the issuer number at from a received SMS message and if the number matches a entry, with an associated name, of the directory, only show the "name" or the identifier of that entry as the issuer of the message. Therefore, if the telephone number of the ticket application server is 123456 and Tom saves in his mobile phone Eva's number as belonging to someone called "123456", the following may occur scenario: Eva buys and receives an electronic ticket and resends a Illegal copy of it to Tom. When the phone is inspected Tom's mobile, this will contain an SMS message received that the mobile phone will only show as received from "123456". In other words, the illegal copy of Tom who has received from Eva appears as a message with authentic ticket received directly from the application server of banknotes

En general, se conocen varios enfoques para autenticar mensajes distribuidos de manera electrónica. Los inconvenientes en lo que respecta a su capacidad de aplicación en el problema descrito anteriormente implican normalmente complejidad ya sea en el hardware requerido, en el contenido del mensaje resultante o en ambos. Si un mensaje relativamente corto debe representar un billete, debería ser fácil tanto para los usuarios habituales como para los revisores de billetes percibirlo como tal. La generación de cadenas de códigos alfanuméricos en el mensaje tiende a aumentar la sensación de que el sistema es complicado y difícil de usar. Además, el que un revisor pueda verificar de una manera rápida e inequívoca el significado de una cadena de códigos complicada requiere que el revisor lleve consigo un lector electrónico y un dispositivo de verificación. Lo mismo se aplica si el mensaje contiene algún tipo de código de barras que el teléfono móvil puede mostrar en la pantalla, lo cual es una de las técnicas de autenticación de mensajes sugerida.In general, several approaches are known to authenticate messages distributed electronically. The inconveniences regarding its application capacity in the problem described above usually involve complexity either in the required hardware, in the message content resulting or both. If a relatively short message should represent a ticket, it should be easy for both users as usual for bill reviewers. The generation of alphanumeric code strings in the message it tends to increase the feeling that the system is complicated and hard to use. In addition, that a reviewer can verify a quickly and unequivocally the meaning of a string of codes complicated requires the reviewer to carry a reader electronic and a verification device. The same applies if the message contains some type of barcode that the phone mobile can display on the screen, which is one of the techniques Suggested message authentication.

Se conoce la publicación GB 2 361 570, a modo de referencia, que describe un sistema electrónico de emisión de billetes de propósito general en el que el billete se emite como un mensaje SMS o en un formato legible por un navegador. La solución SMS descrita en dicha publicación es especialmente propensa al esquema de fraude descrito anteriormente.Publication GB 2 361 570 is known, by way of reference, which describes an electronic emission system of general purpose tickets in which the ticket is issued as a SMS message or in a format readable by a browser. The solution SMS described in this publication is especially prone to fraud scheme described above.

Otra publicación de la técnica anterior conocida es el documento WO 96/06508, que presenta un procedimiento de propósito general para identificar de manera fiable el origen de un mensaje SMS. El inconveniente de este esquema es que requiere modificaciones del funcionamiento básico normalizado de la transmisión de mensajes SMS, ya que implica usar al menos dos direcciones diferentes en la llamada a un centro de servicios de mensajes cortos.Another known prior art publication it is WO 96/06508, which presents a procedure of general purpose to reliably identify the origin of a SMS message The drawback of this scheme is that it requires modifications of the standardized basic operation of the SMS message transmission, since it involves using at least two different addresses in the call to a service center of short messages.

Es un objetivo de la invención proporcionar un procedimiento y una disposición que garantice una autenticación fácil y fiable de productos de valor que se emitan de manera electrónica en forma de mensajes digitales. Es un objetivo específico de la invención que la autenticación requiera solamente una pequeña inversión extra, si fuera necesario, en el hardware del sistema.It is an object of the invention to provide a procedure and a provision that guarantees authentication easy and reliable value products that are issued so electronics in the form of digital messages. It's a goal specific to the invention that authentication requires only a small extra investment, if necessary, in the hardware of the system.

Los objetivos de la invención se consiguen añadiendo una extensión que depende del tiempo al número de teléfono que el sistema de transmisión de mensajes incluye en el mensaje como el número de emisor.The objectives of the invention are achieved. adding an extension that depends on the time to the phone number  that the message transmission system includes in the message as the issuer number.

Un procedimiento según la invención presenta las características particulares que se enumeran en la reivindicación de patente independiente dirigida a un procedimiento.A method according to the invention has the particular features that are listed in the claim of independent patent directed to a procedure.

La invención también se aplica a una disposición, cuyas características particulares se enumeran en la reivindicación de patente independiente dirigida a una disposición.The invention also applies to a provision, whose particular characteristics are listed in the independent patent claim directed to a provision.

Diversas realizaciones de la invención se describen en las reivindicaciones dependientes.Various embodiments of the invention are described in the dependent claims.

La invención se basa en la idea de que sólo es posible realizar la estafa de la manera descrita anteriormente si el número de teléfono del servidor de aplicaciones de billetes es constante, de manera que el posible estafador puede almacenarlo de antemano en su teléfono móvil (o dispositivo de telecomunicaciones móvil correspondiente) como un identificador de su cómplice. Cada vez que se modifique el número de teléfono del servidor de aplicaciones de billetes, el estafador debe volver a programar su teléfono móvil. Modificando con mucha frecuencia el número de teléfono del servidor de aplicaciones de billetes, es posible dificultar o impedir que el estafador pueda averiguarlo. Dependiendo del número y de la naturaleza de otros posibles valores de campo, generados por la red, de un mensaje, también puede ser posible aplicar una estrategia de autenticación similar a otros valores de campo aparte del número de teléfono del emisor.The invention is based on the idea that it is only possible to perform the scam in the manner described above if The phone number of the ticket application server is constant, so that the possible scammer can store it in in advance on your mobile phone (or telecommunications device corresponding mobile) as an identifier of your accomplice. Every once the phone number of the server is modified ticket applications, the scammer must reschedule his mobile phone. Modifying the number of ticket application server phone, it is possible hinder or prevent the scammer from finding out. Depending on the number and nature of other possible values of field, generated by the network, of a message, it can also be possible to apply a similar authentication strategy to others field values apart from the telephone number of the sender.

Según la invención, existe un esquema para modificar de manera constante un valor de identificación o valores de identificación que la red añade en un mensaje emitido de manera electrónica. Preferentemente, el esquema utiliza determinadas posiciones de caracteres desocupadas que se han definido para formar parte de un campo en un mensaje transmitido pero que no se necesitan necesariamente para la transmisión de información cuando no se aplique la invención. También es preferible que los valores variables estén relacionados de algún modo con otro valor generado por la red en un campo bien definido del mensaje, de manera que el mensaje valga por sí mismo en lo que respecta a la verificación: para alguien que conozca las reglas que regulan el comportamiento de los valores variables, basta con comparar el contenido del campo de valor variable con otro campo en el mensaje para comprobar si el mensaje se ha generado y emitido de manera apropiada.According to the invention, there is a scheme for constantly modify an identification value or values of identification that the network adds in a message issued in a way electronics. Preferably, the scheme uses certain unoccupied character positions that have been defined to form part of a field in a message transmitted but not necessarily need for the transmission of information when The invention does not apply. It is also preferable that the values variables are related in some way to another generated value over the network in a well-defined field of the message, so that the Valgue message for yourself in regards to verification: for someone who knows the rules that regulate behavior of the variable values, just compare the content of the field of variable value with another field in the message to check if the message has been generated and issued appropriately.

El candidato más claro para el campo de valor variable es el campo del número de teléfono del emisor. Normalmente, comprende un número relativamente alto de posiciones de caracteres para soportar números de teléfonos excepcionalmente largos usados en determinados sistemas. Si el número de teléfono asignado a un servidor de aplicaciones de billetes no es tan largo como la longitud máxima del campo del número del emisor, las posiciones de caracteres desocupadas pueden usarse para insertar una extensión que cambie de manera constante. Una regla sencilla y factible para generar extensiones que cambien de manera constante, las cuales también están relacionadas con el valor de otro campo del mismo mensaje, es utilizar como una extensión una parte de o un derivado del valor de la hora que se ha insertado en el mensaje como la hora de la transmisión.The clearest candidate for the value field variable is the field of the sender's telephone number. Usually,  it comprises a relatively high number of character positions to support exceptionally long used phone numbers in certain systems. If the phone number assigned to a ticket application server is not as long as the maximum field length of the issuer number, the positions of unoccupied characters can be used to insert an extension That changes constantly. A simple and feasible rule for generate extensions that change constantly, which they are also related to the value of another field of the same message, is to use a part of or a derivative as an extension of the time value that was inserted in the message as the time of the transmission.

Las características novedosas que se consideran como particulares de la invención se exponen, en particular, en las reivindicaciones adjuntas. Sin embargo, la propia invención, en lo que se refiere tanto a su construcción como a su procedimiento de funcionamiento, junto con objetos adicionales y ventajas de la misma, se entenderá mejora partir de la siguiente descripción de realizaciones específicas cuando se lea en relación con los dibujos adjuntos.The novel features that are considered as particulars of the invention are set forth, in particular, in the attached claims. However, the invention itself, as far as which refers both to its construction and its procedure of operation, along with additional objects and advantages of the same, improvement will be understood from the following description of specific embodiments when read in relation to the drawings attached.

La fig. 1 ilustra una configuración de la técnica anterior para comprar y enviar de manera electrónica mensajes con billete de autobús;Fig. 1 illustrates a configuration of the prior art to buy and send electronically messages with bus ticket;

la fig. 2 ilustra un principio del uso de partes de un mensaje según la presente invención;fig. 2 illustrates a principle of the use of parts of a message according to the present invention;

la fig. 3a ilustra un proceso de intercambio de mensajes según una realización de la presente invención;fig. 3a illustrates a process of exchanging messages according to an embodiment of the present invention;

la fig. 3b ilustra un proceso de intercambio de mensajes según otra realización de la presente invención;fig. 3b illustrates an exchange process of messages according to another embodiment of the present invention;

la fig. 4 ilustra el funcionamiento de un servidor de aplicaciones de billetes según una realización de la invención;fig. 4 illustrates the operation of a ticket application server according to an embodiment of the invention;

la fig. 5 ilustra el funcionamiento de una pasarela de mensajería inteligente según una realización de la invención; yfig. 5 illustrates the operation of a smart messaging gateway according to an embodiment of the invention; Y

la fig. 6 ilustra determinados aspectos estructurales de un servidor de aplicaciones de billetes según una realización de la invención.fig. 6 illustrates certain aspects structural of a bill application server according to a embodiment of the invention.

Las realizaciones ejemplares de la invención presentada en esta solicitud de patente no deben considerarse como limitativas de la capacidad de aplicación de las reivindicaciones adjuntas. El verbo "comprender" se usa en esta solicitud de patente como una limitación abierta que no excluye la existencia de otras características no citadas. Las características citadas en las reivindicaciones dependientes pueden combinarse entre sí libremente a no ser que se indique lo contrario explícitamente.Exemplary embodiments of the invention filed in this patent application should not be considered as limiting the capacity of application of the claims attached. The verb "to understand" is used in this application of patent as an open limitation that does not exclude the existence of Other features not cited. The characteristics cited in the dependent claims can be combined with each other freely unless explicitly stated otherwise.

La fig. 2 ilustra de manera esquemática un mensaje 201 que puede designarse, de manera genérica, como un mensaje multimedia. Las características de los mensajes que son importantes para la invención son que éstos pueden enviarse de manera electrónica desde una red hasta los terminales de usuarios individuales y que tienen una estructura bien definida y normalizada que los hacen aceptables y útiles para un gran número de usuarios con terminales móviles. Una característica adicional del mensaje 201, que también es importante para la presente invención, es que su composición normalizada define una parte generada por la red 202 además de una parte definida por el usuario 203. Considerando el mensaje SMS ampliamente utilizado como un ejemplo, la parte definida por la red 202 consiste en los valores de parámetro que una red (normalmente un SMSC) añade al mensaje, mientras que la parte definida por el usuario 203 consiste en los caracteres de datos útiles (originalmente con un máximo de 160) que introduce un usuario o un programa informático de generación de mensajes en un servidor del proveedor de contenidos.Fig. 2 schematically illustrates a message 201 that can be generically designated as a multimedia message The characteristics of the messages that are important for the invention are that these can be sent from electronic way from a network to user terminals individual and that have a well defined structure and standardized that make them acceptable and useful for a large number of Users with mobile terminals. An additional feature of message 201, which is also important for the present invention, is that its normalized composition defines a part generated by the network 202 in addition to a user-defined part 203. Considering the widely used SMS message as an example, the part defined by the network 202 consists of the values of parameter that a network (usually an SMSC) adds to the message, while the user-defined part 203 consists of the useful data characters (originally with a maximum of 160) that enter a user or a computer program to generate messages on a content provider server.

La parte generada por la red 202 comprende generalmente campos, de los cuales se muestran los campos 204 y 205 en la fig. 2, dentro de los cuales la red introduce determinados valores. Se supone que al menos uno de estos campos tiene una determinada longitud máxima que se ha seleccionado para permitir que puedan insertarse en ese campo los valores más grandes posibles, dejando libres algunas posiciones marginales de manera que normalmente no se necesite toda la longitud del campo. Como un ejemplo, puede decirse que el campo 204 es un campo para el número de teléfono del emisor. Números de teléfono de diversas longitudes aparecen en diferentes sistemas telefónicos de todo el mundo, de manera que la longitud del campo 204 con el número del emisor debe haberse seleccionado para permitir también números de teléfono relativamente largos. Normalmente, cuando se aplique la presente invención, un número de teléfono que identifique un servidor de aplicaciones de billetes (u otra instancia que genere mensajes que representen un producto de valor) será más corto que la longitud máxima del campo 204, por lo que después de que dicho número de teléfono se haya insertado como un valor de campo 206 queda un espacio desocupado 207 en el campo 204. De nuevo, como una suposición a modo de ejemplo, solo se supondrá que la longitud del espacio desocupado 207 se corresponde con tres caracteres alfanuméricos.The part generated by the network 202 comprises generally fields, of which fields 204 and 205 are shown in fig. 2, within which the network introduces certain values. It is assumed that at least one of these fields has a certain maximum length that has been selected to allow the largest possible values can be inserted in that field, leaving some marginal positions free so that Normally the entire length of the field is not needed. As a For example, field 204 can be said to be a field for the number Telephone number of the sender. Telephone numbers of different lengths appear on different telephone systems around the world, from so that the length of field 204 with the issuer number must have been selected to also allow phone numbers relatively long Normally, when this is applied invention, a telephone number that identifies a server of ticket applications (or other instance that generates messages that represent a valuable product) will be shorter than the length maximum of field 204, so after said number of phone has been inserted as a field value 206 remains a unoccupied space 207 in field 204. Again, as a Assumption by way of example, only the length of the unoccupied space 207 corresponds to three characters alphanumeric

Otro campo 205 también aparece en la parte generada por la red 202 del mensaje 201. Se supone que el campo 205 es el campo de la hora de transmisión, dentro del cual el SMSC debe insertar un valor 208 que represente el instante de tiempo en el que el mensaje su envió originalmente por su emisor.Another field 205 also appears in the part generated by network 202 of message 201. Field 205 is assumed is the field of the transmission time, within which the SMSC must insert a value 208 that represents the instant of time in the that the message was originally sent by its sender.

Según una realización preferida de la invención, el espacio desocupado 207 del campo 204 con el número del emisor se usa para llevar un código cuyo valor tiene una cierta relación con el valor de la hora de transmisión 208 del campo 205 apropiado. Siguiendo con la suposición de que el espacio desocupado 207 tiene una longitud de tres caracteres, una opción sencilla sería insertar un determinado carácter fijo en el espacio desocupado 207, seguido (o precedido) de un número de dos dígitos que coincida con el cómputo de minutos, es decir, el número de dos dígitos que representa los minutos en el valor de la hora de transmisión 208. Otra opción sería seleccionar dichos dos dígitos para que coincidan con el cómputo de segundos del valor de la hora de transmisión 208. Una tercera opción sería usar dos dígitos del espacio desocupado 207 para que coincidan con el cómputo de minutos y un tercer dígito para que coincida con el número de representa las décimas de segundo del valor de la hora de transmisión 208. No es importante para la invención cuál es el modo exacto de mapear el valor de la hora de transmisión a un valor de código en el espacio desocupado 207; en cualquier caso, deben tenerse en cuenta las siguientes consideraciones:According to a preferred embodiment of the invention, the unoccupied space 207 of field 204 with the issuer number is used to carry a code whose value has a certain relationship with the value of the transmission time 208 of the appropriate field 205. Continuing with the assumption that the unoccupied space 207 has a length of three characters, a simple option would be to insert a certain fixed character in the unoccupied space 207, followed (or preceded) by a two-digit number that matches the minute count, that is, the two-digit number that represents the minutes in the value of the transmission time 208. Another option would be to select these two digits to match with the count of seconds of the value of the transmission time 208. A third option would be to use two digits of unoccupied space 207 to match the count of minutes and a third digit to match the number of represents the tenths of a second of the value of the transmission time 208. It is not important for the invention what is the exact way to map the time value of transmission to a code value in the unoccupied space 207; in In any case, the following should be taken into account considerations:

* El algoritmo de mapeo debe modificar con la suficiente frecuencia el valor de código para dificultar que el posible estafador pueda averiguarlo. El mecanismo fraudulento explicado anteriormente requiere que el estafador almacene en su teléfono móvil toda una nueva cadena de identificación como el nombre de su cómplice antes de reenviar el mensaje con el billete obtenido de manera lícita. Es razonable suponer que modificar el valor de código una vez por minuto es suficiente para limitar la estafa al menos a gran escala.* The mapping algorithm must be modified with the enough code value to make it difficult for the possible scammer can find out. The fraudulent mechanism explained above requires the scammer to store in his mobile phone a whole new identification chain like the name of your accomplice before resending the message with the ticket obtained lawfully. It is reasonable to assume that modifying the code value once per minute is enough to limit the Scam at least on a large scale.

* El algoritmo de mapeo debe ser robusto frente al desajuste de tiempo y a los fenómenos transitorios que se producen normalmente en el funcionamiento de los dispositivos de la red. Si dos dispositivos o procesos diferentes se encargan de generar el valor de la hora de transmisión y el valor de código, debe garantizarse que estén sincronizados entre sí de una manera lo bastante precisa como para que no se generen en primera instancia pares de valores contradictorios (lo cual sugeriría que se ha realizado un intento de estafa).* The mapping algorithm must be robust against to the mismatch of time and the transitory phenomena that normally produced in the operation of the devices of the net. If two different devices or processes take care of generate the value of the transmission time and the code value, it must be ensured that they are synchronized with each other in a way that accurate enough not to be generated in the first instance contradictory value pairs (which would suggest that it has been made a scam attempt).

* Es ventajoso si el algoritmo de mapeo se modifica de vez en cuando, aunque sea ligeramente, de manera que un posible estafador quede confundido. Por ejemplo, si se utiliza el enfoque del cómputo de minutos, podría generarse un determinado valor de desfase fijo acordado, por ejemplo, una vez a la semana: en una semana determinada los dos dígitos de código coinciden con el cómputo de minutos de la hora de transmisión más 11, la semana siguiente con el cómputo de minutos menos 05, etc. Es fácil entender que la manera de modificar el algoritmo debería mantenerse en secreto para cualquier persona excepto para aquéllas que se encarguen de ejecutar el sistema y/o de comprobar la validez de los mensajes con billete enviados.* It is advantageous if the mapping algorithm is modify from time to time, even slightly, so that a possible scammer is confused. For example, if you use the minutes counting approach, a given could be generated fixed offset value agreed, for example, once a week: in a given week the two digits of code match the minutes count of the transmission time plus 11, the week next with the count of minutes minus 05, etc. It's easy to understand that the way to modify the algorithm should remain in secret to anyone except for those who responsible for running the system and / or checking the validity of the Ticket messages sent.

Naturalmente, el mensaje puede incluir también otras partes y otros campos además de los mostrados en la fig. 2. Si no hay suficiente espacio desocupado en un campo determinado previamente y/o si se considera ventajoso para aumentar la seguridad, los valores de código también pueden distribuirse en más de un campo. Asimismo, es posible hacer que un único valor de código dependa de más de un valor de más de un campo. Naturalmente, en el proceso de definir un formato de mensaje completamente nuevo sería posible definir un campo de valor de código dedicado para la inserción de un valor de código; sin embargo, es una ventaja principal de la presente invención que el valor de código "se inserte a escondidas" en un campo definido previamente, de manera que cada terminal móvil corriente trate y visualice el valor de código de una manera muy similar sin absolutamente ninguna definición adicional para el tratamiento del mensaje. Además, los terminales móviles no perciben que haya ningún valor de código implicado: solo tratarán y mostrarán el valor de código de la presente invención como una parte del valor que pertenece al campo apropiado, que es el campo 204 de la fig. 2.Naturally, the message may also include other parts and other fields in addition to those shown in fig. 2. If there is not enough unoccupied space in a given field previously and / or if it is considered advantageous to increase the security, code values can also be distributed in more of a field. It is also possible to make a single value of code depends on more than one value of more than one field. Naturally, in the process of defining a completely new message format it would be possible to define a dedicated code value field for the insertion of a code value; however, it is an advantage main of the present invention that the code value "be insert "in a previously defined field, so that each current mobile terminal treats and displays the value of code in a very similar way without absolutely any Additional definition for message processing. In addition, the mobile terminals do not perceive that there is any code value involved: they will only treat and display the code value of the present invention as a part of the value that belongs to the field appropriate, which is field 204 of fig. 2.

La fig. 3a ilustra un proceso para intercambiar mensajes en un sistema que comprende un terminal móvil, un SMSC que implementa el denominado protocolo CIMD (interfaz informática para la distribución de mensajes, Computer Interface to Message Distribution), una pasarela de mensajería y una aplicación de billetes. En la etapa 301, el terminal genera un mensaje de compra de billete como respuesta a la instrucción que genera el usuario en su terminal. En la etapa 302, el terminal transmite el mensaje y en la etapa 303 el SMSC lo recibe. El reenvío adicional del mensaje hacia la aplicación de billetes puede implicar un determinado procesamiento 304 en el SMSC, después de lo cual tienen lugar una etapa 305 y una etapa 306 adicionales de transmisión/recepción entre el SMSC y la pasarela de mensajería. Ésta última inspecciona lo suficiente el mensaje entrante en la etapa 307 para averiguar si es un mensaje de compra de billetes y lo transmite directamente a la aplicación de billetes en las etapas 308 y 309. La aplicación de billetes genera el mensaje con el billete comprado en la etapa 310. Hasta este momento, el funcionamiento se realiza exactamente de la misma manera que en las aplicaciones electrónicas conocidas de generación de billetes de la técnica anterior.Fig. 3a illustrates a process for exchanging messages in a system comprising a mobile terminal, an SMSC that implements the so-called CIMD protocol (computer interface for message distribution, Computer Interface to Message Distribution ), a messaging gateway and a ticket application. In step 301, the terminal generates a ticket purchase message in response to the instruction generated by the user in his terminal. In step 302, the terminal transmits the message and in step 303 the SMSC receives it. The further forwarding of the message towards the application of tickets may involve a certain processing 304 in the SMSC, after which an additional stage 305 and a stage 306 of transmission / reception between the SMSC and the messaging gateway take place. The latter sufficiently inspects the incoming message at step 307 to find out if it is a ticket purchase message and transmits it directly to the ticket application at stages 308 and 309. The ticket application generates the message with the ticket purchased at step 310. Until now, the operation is carried out in exactly the same way as in the known electronic bill generation applications of the prior art.

En la etapa 311, la aplicación de billetes genera un código de autenticación que se añadirá al mensaje con billete generado en la etapa anterior. Posteriormente se describirán de manera más detallada otros modos de generar el código. En la etapa 312, la aplicación de billetes transmite el mensaje con billete completado a la pasarela de mensajería, la cual lo recibe en la etapa 313 y selecciona, usando procedimientos conocidos adecuados, el SMSC a través del cual debe enviarse el mensaje con el billete al terminal que lo compró.In step 311, the application of tickets generates an authentication code that will be added to the message with ticket generated in the previous stage. They will be described later in more detail other ways to generate the code. In the step 312, the ticket application transmits the message with completed ticket to the courier gateway, which receives it in step 313 and select, using known procedures appropriate, the SMSC through which the message must be sent with the ticket to the terminal that bought it.

Una característica del protocolo CIMD es que el SMSC no necesita recibir el número de teléfono de un emisor desde la aplicación que generó un mensaje o desde la pasarela que lo reenvió al SMSC: el SMSC está configurado para que pueda conocer de otra manera el número de teléfono de un emisor que añade al mensaje como parte del proceso del envío de mensajes hacia el terminal. Es posible proporcionar el número de teléfono de un emisor al SMSC según el CIMD, pero el SMSC usará todavía el número configurado y solo añadirá el número que provenga del servidor de aplicaciones en el campo del número del emisor después del número configurado. Con el fin de no tener repetido dos veces en el mensaje el mismo número de un emisor, la pasarela de mensajería, después de haber reconocido el SMSC apropiado como uno que implementa el CIMD, extrae del mensaje el valor del número de teléfono real en la etapa 315 antes de enviar el mensaje al SMSC en la etapa 316. El SMSC recibe el mensaje en la etapa 317 y ejecuta su procesamiento convencional en la etapa 318: como parte de lo mencionado anteriormente, toma el valor de código que permanecía en el campo del número del emisor después de la etapa 315 y lo añade al final del campo del número del emisor en el mensaje final. Las etapas 319 y 320 representan la transmisión del mensaje con el billete desde el SMSC hasta el terminal móvil de una manera conocida.A feature of the CIMD protocol is that the SMSC does not need to receive the telephone number of a sender from the application that generated a message or from the gateway that Forwarded to the SMSC: the SMSC is set up so you can learn about otherwise the telephone number of a sender that adds to the message as part of the process of sending messages to the terminal. Is possible to provide the telephone number of an issuer to the SMSC according to the CIMD, but the SMSC will still use the configured number and only add the number that comes from the application server in the sender number field after the configured number. With in order not to have the same number repeated twice in the message of a sender, the messaging gateway, after having recognized the appropriate SMSC as one that implements the CIMD, extracts of the message the value of the actual telephone number in step 315 before sending the message to the SMSC in step 316. The SMSC receives the message in step 317 and executes its conventional processing in step 318: as part of the aforementioned, take the code value that remained in the issuer number field after step 315 and add it to the end of the number field of the sender in the final message. Stages 319 and 320 represent the transmission of the message with the ticket from the SMSC to the mobile terminal in a known way.

La fig. 3b es similar a la fig. 3a, pero en este caso se supone que el SMSC implementa la denominada interfaz de pasarela de contenidos hacia las aplicaciones de generación de mensajes de la red. Una diferencia importante con las disposiciones CIMD es que según las especificaciones de la pasarela de contenidos, el SMSC no usará ningún número configurado sino que aceptará y usará cualquier número de emisor que venga con el mensaje desde un servidor de aplicaciones. Las etapas 301 a 314 se realizan exactamente de la misma manera que en la fig. 3a. Sin embargo, después de percibir ahora en la etapa 314 que el SMSC implementa la pasarela de contenidos en lugar del CIMD, la pasarela de mensajería conserva ahora, en la etapa 315', el contenido del campo del número del emisor sin modificar en el mensaje que proviene de la aplicación de billetes. La etapa 318' se realiza en el SMSC según las especificaciones de la pasarela de contenidos, por lo que el SMSC lee todo el contenido del número del emisor a partir del mensaje que recibió desde la pasarela de mensajería en la etapa 317 y lo reutiliza como tal en el mensaje que transmite al terminal móvil en la etapa 319.Fig. 3b is similar to fig. 3rd, but in this In this case, it is assumed that the SMSC implements the so-called interface of content gateway to generation applications Network messages An important difference with the provisions CIMD is that according to the specifications of the content gateway, the SMSC will not use any configured number but will accept and will use any issuer number that comes with the message from a application server. Steps 301 to 314 are performed in exactly the same way as in fig. 3rd. But nevertheless, after perceiving now in step 314 that the SMSC implements the content gateway instead of the CIMD, the messaging gateway it now retains, in step 315 ', the content of the number field of the unmodified sender in the message that comes from the application of bills. Step 318 'is performed in the SMSC according to the specifications of the content gateway, so the SMSC Read the entire contents of the issuer number from the message that you received from the messaging gateway at stage 317 and what reuse as such in the message that it transmits to the mobile terminal in stage 319.

La fig. 4 ilustra el funcionamiento de una aplicación de generación de billetes según una realización de la invención. En la etapa 401 la aplicación recibe un mensaje de compra de billete desde un SMSC, normalmente a través de una pasarela de mensajería. En la etapa 402, la aplicación extrae el número de teléfono del emisor o la identificación de emisor correspondiente a partir del mensaje de compra y lo almacena para su uso posterior como un identificador del receptor previsto de un mensaje con billete generado. En la etapa 403 la aplicación genera el mensaje con billete real según algunas instrucciones preprogramadas que describen la apariencia de un mensaje con billete y lo que debe contener. En la etapa 404 la aplicación inserta la identificación del emisor extraída en la etapa 402 en el mensaje como un identificador del receptor previsto. En la etapa 405, la aplicación toma su propio número de teléfono o identificador correspondiente y lo inserta en un campo de identificación de emisor apropiado en el mensaje con billete como un prefijo de un valor de identificación completo. Hasta este momento, el proceso se ha ejecutado de manera similar a las aplicaciones electrónicas de generación de billetes de la técnica anterior.Fig. 4 illustrates the operation of a bill generation application according to an embodiment of the invention. In step 401 the application receives a purchase message ticket from an SMSC, usually through a gateway Messenger service. In step 402, the application extracts the number of issuer phone or issuer identification corresponding to start the purchase message and store it for later use as an identifier of the intended recipient of a message with generated ticket In step 403 the application generates the message with real ticket according to some preprogrammed instructions that describe the appearance of a message with a ticket and what it should contain. In step 404 the application inserts the identification of the sender extracted in step 402 in the message as a expected receiver identifier. In step 405, the application take your own phone number or corresponding identifier and inserts it into an appropriate issuer identification field in the message with ticket as a prefix of an identification value full. So far, the process has been executed in a manner similar to electronic ticket generation applications of the prior art.

Según la invención, en la etapa 406 la aplicación lee un valor de código y lo inserta en el campo de identificación de emisor en el mensaje con billete como un sufijo que complementa el prefijo insertado en la etapa 405 para formar un valor de identificación completo. Si se supone que el valor de código es simplemente alguna parte de la cadena numérica que identifica la hora actual, posiblemente alterada con un desfase fijado, una manera ventajosa de ejecutar la etapa 406 es leer la hora actual de un reloj local, extraer los números apropiados del valor de la hora leído, acceder a una base de datos para obtener el valor de desfase actualmente válido, realizar la operación de suma (u otro cálculo) entre los números extraídos y el desfase, y escribir el resultado en el mensaje con billete que está generándose. Si se proporcionan los cálculos de la ejecución y/o si la relación entre una lectura de la hora y un valor de código correspondiente es más complejo que una simple suma, la base de datos también puede incluir una tabla de consulta preparada de antemano a partir de la cual la aplicación pueda encontrar directamente un valor de código modificado usando la hora local como clave.According to the invention, in step 406 the application reads a code value and inserts it into the field of issuer identification in the message with ticket as a suffix which complements the prefix inserted in step 405 to form a full identification value. If the value of code is simply some part of the number string that identify the current time, possibly altered with a lag fixed, an advantageous way of executing step 406 is to read the Current time of a local clock, extract the appropriate numbers from the value of the time read, access a database to obtain the currently valid offset value, perform the addition operation (or other calculation) between the numbers extracted and the offset, and write the result in the message with ticket that is being generated If execution calculations are provided and / or if the relationship between a time reading and a code value corresponding is more complex than a simple sum, the basis of data can also include a prepared query table of before which the application can find directly a modified code value using local time as key.

En la etapa 407 la aplicación lee una vez más, si fuera necesario, el valor de la hora local y lo inserta en un campo apropiado del mensaje con billete como un indicador de la hora de transmisión original del mensaje. En la etapa 408 la aplicación transmite el mensaje con billete completado a un SMSC, normalmente a través de una pasarela de mensajes. Las etapas 407 y 408 son de nuevo similares a las etapas correspondientes conocidas a partir de la técnica anterior.In step 407 the application reads once more, if necessary, the local time value and inserts it into a appropriate field of the message with ticket as an indicator of the time Original message transmission. In step 408 the application transmit the message with a completed ticket to an SMSC, usually to through a message gateway. Stages 407 and 408 are of again similar to the corresponding stages known from prior art

La fig. 5 ilustra el funcionamiento de una pasarela de mensajes según una realización de la invención cuando transmite un mensaje con billete completado desde una aplicación de generación de billetes a un SMSC. En la etapa 501, la pasarela de mensajes recibe un mensaje con billete desde la aplicación y en la etapa 502 selecciona el SMSC apropiado según determinadas reglas. Normalmente hay un SMSC por defecto para cada abonado a un sistema de telecomunicaciones móviles y la identidad del SMSC puede obtenerse a partir del IMSI de los abonados (identificador internacional del abonado móvil, International Mobile Subscription Identifier). La pasarela de mensajes lee el identificador del receptor en la etapa 502 y usa algún tipo de lógica sencilla para seleccionar el SMSC apropiado. Las etapas 501 y 502 tienen lugar según el funcionamiento conocido a partir de la técnica anterior.Fig. 5 illustrates the operation of a message gateway according to an embodiment of the invention when transmitting a completed bill message from a bill generation application to an SMSC. In step 501, the message gateway receives a message with a ticket from the application and in step 502 selects the appropriate SMSC according to certain rules. Normally there is a default SMSC for each subscriber to a mobile telecommunications system and the identity of the SMSC can be obtained from the IMSI of the subscribers (international mobile subscriber identifier, International Mobile Subscription Identifier ). The message gateway reads the receiver identifier in step 502 and uses some simple logic to select the appropriate SMSC. Steps 501 and 502 take place according to the operation known from the prior art.

En la etapa 503 la pasarela de mensajes comprueba si el SMSC seleccionado ejecuta el CIMD o no. De manera más general, puede decirse que en la etapa 503 la pasarela de mensajes comprueba si el SMSC seleccionado ejecuta un protocolo de mensajería que solo use el número de teléfono de un abonado, posiblemente transmitido, como un sufijo para un identificador de emisor preconfigurado (como en el CIMD) o si el SMSC seleccionado ejecuta un protocolo de mensajería con el que sea posible enviar un identificador de emisor completo al SMSC junto con el mensaje. Un resultado positivo en la etapa 503, que significa que se está usando el protocolo CIMD o un protocolo correspondiente, provoca una transición hasta la etapa 504 en la que la pasarela de mensajes borra la parte de prefijo del identificador de emisor que la aplicación ha insertado. Es fácil entender que la pasarela de mensajes necesita determinadas instrucciones preprogramas inequívocas que indiquen cómo decidir el número de caracteres que van a borrarse; siguiendo el ejemplo de que el sufijo tenga siempre tres caracteres, una instrucción inequívoca puede ser tan simple como borrar todos menos los tres últimos caracteres de una cadena de identificación de usuario.In step 503 the message gateway Check if the selected SMSC executes the CIMD or not. By way of more generally, it can be said that in step 503 the gateway of messages check if the selected SMSC executes a protocol of messaging that only uses a subscriber's phone number, possibly transmitted, as a suffix for an identifier of preconfigured sender (as in the CIMD) or if the selected SMSC run a messaging protocol with which it is possible to send a Complete sender identifier to the SMSC along with the message. A positive result in step 503, which means that it is being used the CIMD protocol or a corresponding protocol causes a transition to step 504 in which the message gateway deletes the prefix part of the issuer identifier that the application has inserted. It is easy to understand that the catwalk of messages need certain preprogrammed instructions unequivocal that indicate how to decide the number of characters that they will be deleted; following the example that the suffix always has three characters, an unambiguous instruction can be so simple how to delete all but the last three characters of a string User ID

Un resultado negativo en la etapa 503 da como resultado una transición a la etapa 505, a la cual también se dirige el proceso después de haber ejecutado la etapa 504 cuando sea necesario. La etapa 505 es una etapa de transmisión sencilla en la que el mensaje con billete se transmite hacia el SMSC seleccionado de manera apropiada.A negative result in step 503 gives as result a transition to step 505, which also directs the process after executing step 504 whenever necessary. Stage 505 is a simple transmission stage in the that the message with ticket is transmitted to the selected SMSC appropriately.

Los procedimientos de las figs. 4 y 5 no toman ninguna decisión acerca de en qué etapa o dispositivo debería realizarse el cobro del billete. El cobro no es un asunto importante en lo que respecta a esta invención y simplemente se asume que para realizar el cobro pueden usarse algunos procedimientos conocidos o procedimientos que todavía puedan inventarse hasta la fecha de prioridad de esta solicitud de patente.The procedures of figs. 4 and 5 do not take no decision about at what stage or device should be charged the bill. Collection is not an important issue. in regards to this invention and it is simply assumed that for charging may be used some known procedures or procedures that can still be invented until the date of priority of this patent application.

La fig. 6 es un diagrama de bloques general de un sistema 601 según una realización de la invención, en el que la funcionalidad de pasarela de mensajes 602 se ha integrado en un único sistema con la aplicación de generación de billetes 603. A disposición de ésta última hay una base de datos 604 que puede usarse para diversos fines. Los fines más indicados para la presente invención están relacionados con el uso de la base de datos 604 como un medio de almacenamiento del valor de código actualmente válido. El sistema incluye una interfaz web 605 a través de la cual es posible examinar y modificar determinada información de configuración almacenada en la base de datos 604. También pueden haber conexiones directas para intercambiar información entre la interfaz web 605, por un lado, y la funcionalidad de pasarela de mensajes 602 y la aplicación de generación de billetes 603, por otro lado. Como un modo de administrar la base de datos 604, existe una colección de secuencias de comandos (scripts) 606, algunas de las cuales pueden configurarse para ejecutarse automáticamente cuando se cumplan determinados criterios mientras que otras deben dispararse manualmente a través de la interfaz web 605.Fig. 6 is a general block diagram of a system 601 according to an embodiment of the invention, in which the message gateway functionality 602 has been integrated into a single system with the bill generation application 603. Available to the latter are a database 604 that can be used for various purposes. The most indicated purposes for the present invention are related to the use of database 604 as a means of storing the currently valid code value. The system includes a web interface 605 through which it is possible to examine and modify certain configuration information stored in the database 604. There may also be direct connections to exchange information between the web interface 605, on the one hand, and the functionality of message gateway 602 and the application for generating tickets 603, on the other hand. As a way to manage database 604, there is a collection of scripts ( scripts ) 606, some of which can be configured to run automatically when certain criteria are met while others must be manually fired through the web interface 605 .

La ilustración de todas las funcionalidades de la fig. 6 a modo de ejemplo tal y como están presentes dentro de un único sistema 601 no excluye otras posibles implementaciones. Partes del sistema pueden implementarse incluso a una gran distancia entre sí, físicamente en sistemas claramente separados, siempre y cuando las conexiones de comunicación entre las diferentes funcionalidades se realicen de manera apropiada. Por ejemplo, es relativamente común que una funcionalidad de pasarela de mensajes se diseñe como un sistema independiente que sirva para conectar de manera selectiva diversos SMSC con diversos servidores de aplicaciones que ejecuten una gran variedad de aplicaciones de servicio diferentes que utilicen mensajería.The illustration of all the functionalities of fig. 6 by way of example as they are present within a Single system 601 does not exclude other possible implementations. Parts of the system can be implemented even at a great distance between yes, physically in clearly separate systems, as long as the communication connections between the different functionalities are performed appropriately. For example, it is relatively common that a message gateway functionality is designed as an independent system that serves to connect so selective various SMSCs with various application servers that run a variety of different service applications that use messaging.

En la descripción anterior se ha hecho continuamente referencia a "billetes" y a la "generación de billetes" como una aplicación de la invención. Sin embargo, la capacidad de aplicación de la invención no está limitada a billetes en el sentido de billetes de entrada o billetes de viajes. El concepto de "billete" debe entenderse de una manera amplia para cubrir todos los momentos en los que un usuario debe o debería tener en su poder algún producto de valor, que en última instancia es solamente un elemento de información que prueba que el usuario ha realizado una determinada transacción de una manera prescrita.In the description above it has been done continually referring to "bills" and the "generation of banknotes "as an application of the invention. However, the application capacity of the invention is not limited to banknotes in the sense of entrance tickets or travel tickets. He "ticket" concept should be understood in a broad way to cover all the times when a user should or should have in your possession some valuable product, which ultimately It is only an element of information that proves that the user has made a certain transaction in a way prescribed.

También se ha descrito principalmente una realización de la invención en la que el valor de código se obtiene a partir de la hora de transmisión del mensaje con billete y se inserta en el campo de identificación de emisor (el número de teléfono del emisor), mientras que la hora de transmisión se inserta en el campo de la hora de transmisión bien definido del mismo mensaje.It has also mainly described a embodiment of the invention in which the code value is obtained from the time of transmission of the message with ticket and inserted in the sender identification field (the number of sender phone), while the transmission time is inserted in the field of the well-defined transmission time of the same message.

En principio solo es posible usar el campo de la hora de transmisión para la transmisión tanto de la hora de transmisión como del valor de código si se permite que el sistema modifique ligeramente las reglas convencionales del tratamiento del campo de la hora de transmisión. Un ejemplo de este tipo es hacer que la aplicación de generación de billetes manipule el valor de la hora de transmisión de manera que el cómputo de minutos y el cómputo de segundos sean siempre idénticos o diferentes entre sí mediante el valor de desfase actualmente válido, en los mensajes con billete enviados de manera válida. Incluso aunque un estafador descubra que en una semana determinada la prueba de autenticación es el hecho de que el cómputo de segundos está siete segundos adelantado con respecto al cómputo de minutos, lo tendrá muy complicado cuando intente establecer el momento de la transmisión de una copia ilegal a su cómplice exactamente en el segundo correcto.In principle it is only possible to use the field of transmission time for transmission both of the time of transmission as of the code value if the system is allowed slightly modify the conventional rules of treatment of field of transmission time. An example of this type is to do that the bill generation application manipulates the value of the transmission time so that the count of minutes and the seconds count are always identical or different from each other using the currently valid offset value, in messages with ticket sent in a valid way. Even though a scammer discover that in a given week the authentication test is the fact that the count of seconds is seven seconds in advance regarding the count of minutes, you will have it very complicated when trying to set the moment of transmission of an illegal copy to his accomplice exactly in the second Right.

Claims (11)

         \global\parskip0.900000\baselineskip\ global \ parskip0.900000 \ baselineskip
      
1. Un procedimiento para autenticar un producto de valor emitido desde una red cerrada como un mensaje digital (201) a un terminal móvil, mensaje digital (201) que tiene un formato predefinido que comprende campos (204, 205) para valores generados por red (206, 208), caracterizado porque el procedimiento comprende las etapas de:1. A procedure for authenticating a value product issued from a closed network such as a digital message (201) to a mobile terminal, digital message (201) having a predefined format comprising fields (204, 205) for network generated values (206, 208), characterized in that the procedure comprises the steps of:
--
generar (311, 406) un valor de código según una regla que depende del tiempo, de manera que el valor de código generado depende del instante de tiempo en el que se transmita el mensaje digital,generate (311, 406) a code value according to a rule that depends on time, so that the value of code generated depends on the instant of time in which it transmit the digital message,
--
insertar (311, 406) el valor de código generado en un determinado primer campo (204) del mensaje digital, primer campo que tiene una función predefinida distinta a la de transportar valores de código, einsert (311, 406) the code value generated in a given first field (204) of the digital message, first field that has a predefined function other than that of transport code values, and
--
insertar (407) un valor que representa la hora de transmisión del mensaje en un segundo campo (205) del mensaje digital.insert (407) a value that represents the time of transmission of the message in a second field (205) of the digital message
2. Un procedimiento según la reivindicación 1, caracterizado porque la etapa de insertar (311, 406) el valor de código generado en un determinado primer campo (204) del mensaje digital comprende las subetapas de:2. A method according to claim 1, characterized in that the step of inserting (311, 406) the code value generated in a given first field (204) of the digital message comprises the sub-stages of:
--
insertar (405) en dicho primer campo (204) un identificador (206) de un servicio para generar y emitir productos de valor, identificador (206) que tiene un tamaño más pequeño que un espacio total disponible en dicho primer campo (204), einsert (405) in said first field (204) an identifier (206) of a service to generate and issue value products, identifier (206) that has one more size small than a total available space in said first field (204), e
--
insertar (311, 406) adicionalmente el valor de código generado en dicho primer campo (204) como un sufijo para dicho identificador (206).insert (311, 406) additionally the code value generated in said first field (204) as a suffix for said identifier (206).
3. Un procedimiento según la reivindicación 2, caracterizado porque comprende adicionalmente las etapas de:3. A method according to claim 2, characterized in that it further comprises the steps of:
a)to)
averiguar (502, 503) si el mensaje digital va a tratarse según un primer protocolo de comunicaciones que implique usar un identificador por defecto preconfigurado en un campo de identificación del mensaje digital y añadir identificadores que existan posiblemente dentro del mensaje después de dicho identificador por defecto preconfigurado, yfind out (502, 503) if the message digital will be treated according to a first communications protocol that involves using a default identifier preconfigured in a field of digital message identification and add identifiers that possibly exist within the message after of said preconfigured default identifier, and
b)b)
en caso de un resultado positivo en la etapa a), extraer (504) de dicho mensaje digital dicho identificador de un servicio para generar y emitir productos de valor antes de tratar dicho mensaje digital según dicho primer protocolo.in case of a positive result in step a), extract (504) of said digital message said identifier of a service to generate and issue valuable products before processing said digital message according to said first protocol.
4. Un procedimiento según la reivindicación 1, caracterizado porque la etapa de generar (311, 406) un valor de código según una regla que depende del tiempo comprende las subetapas de:4. A method according to claim 1, characterized in that the step of generating (311, 406) a code value according to a time-dependent rule comprises the sub-stages of:
--
obtener una cadena de dígitos que represente la hora de transmisión del mensaje digital yget a string of digits that represent the time of transmission of the digital message and
--
tomar un subconjunto de los dígitos en dicha cadena de dígitos como el valor de código.drink a subset of the digits in said digit string as the code value
5. Un procedimiento según la reivindicación 4, caracterizado porque la etapa de tomar un subconjunto de los dígitos de dicha cadena de dígitos como el valor de código implica tomar un par de dígitos que representen un cómputo de minutos.5. A method according to claim 4, characterized in that the step of taking a subset of the digits of said digit string as the code value implies taking a pair of digits representing a count of minutes. 6. Un procedimiento según la reivindicación 4, caracterizado porque la etapa de tomar un subconjunto de los dígitos en dicha cadena de dígitos como el valor de código implica tomar un par de dígitos que representen un cómputo de segundos.A method according to claim 4, characterized in that the step of taking a subset of the digits in said string of digits as the code value implies taking a pair of digits that represent a count of seconds. 7. Un procedimiento según la reivindicación 1, caracterizado porque la etapa de generar (311, 406) un valor de código según una regla que depende del tiempo comprende las subetapas de:A method according to claim 1, characterized in that the step of generating (311, 406) a code value according to a time-dependent rule comprises the sub-stages of:
--
obtener una cadena de dígitos que represente la hora de transmisión del mensaje digital,get a string of digits that represent the time of transmission of the digital message,
--
tomar un subconjunto de los dígitos de dicha cadena de dígitos ydrink a subset of the digits of said digit string and
--
sumar un valor de desfase predefinido al número representado por dicho subconjunto de dígitos para obtener el valor de código.Add a predefined offset value to the number represented by said subset of digits to obtain the code value.
8. Una disposición (601) para generar y emitir productos de valor autenticados que vayan a emitirse desde una red cerrada como mensajes digitales a terminales móviles, mensajes digitales que tienen un formato predefinido (201) que comprende campos (204, 205) para valores generados por red (206, 208), caracterizada porque la disposición comprende:8. A provision (601) for generating and issuing authenticated products of value to be issued from a closed network such as digital messages to mobile terminals, digital messages having a predefined format (201) comprising fields (204, 205) for values network generated (206, 208), characterized in that the provision comprises:
--
medios (603, 604) para generar un valor de código según una regla que depende del tiempo, de manera que un valor de código generado está dispuesto para depender del instante de tiempo en el que se transmita un mensaje digital,media (603, 604) to generate a code value according to a rule that it depends on the time, so that a generated code value is willing to depend on the instant of time in which transmit a digital message,
         \global\parskip1.000000\baselineskip\ global \ parskip1.000000 \ baselineskip
      
--
medios (603) para insertar un valor de código generado en un determinado primer campo de un mensaje digital que va a transmitirse, primer campo que tiene una función predefinida que es distinta a la de transportar valores de código, ymedia (603) to insert a code value generated in a given first field of a digital message to be transmitted, first field that has a predefined function that is different from that of transport code values, and
--
medios (603) para insertar un valor que representa la hora de transmisión de mensaje en un segundo campo de un mensaje digital que va a transmitirse.media (603) to insert a value that represents the transmission time of message in a second field of a digital message that is going to be transmitted
9. Una disposición según la reivindicación 8, caracterizada porque comprende:9. An arrangement according to claim 8, characterized in that it comprises:
--
una aplicación de generación de productos (603) para generar productos de valor ya product generation application (603) to generate products of value and
--
acoplada a dicha aplicación de generación de productos (603) una funcionalidad de pasarela de mensajes (602) para emitir productos de valor generados como mensajes digitales a centros de mensajería para una emisión adicional.coupled to said application of product generation (603) a gateway functionality of messages (602) to issue value products generated as digital messages to messaging centers for a broadcast additional.
10. Una disposición según la reivindicación 9, caracterizada porque dicha aplicación de generación de productos (603) está dispuesta para insertar en un primer campo de los mensajes digitales generados un identificador de un servicio para generar y emitir productos de valor, identificador que tiene un tamaño más pequeño que el espacio total disponible de dicho primer campo, y para insertar adicionalmente en dicho primer campo, un valor de código generado como un sufijo para dicho identificador.10. An arrangement according to claim 9, characterized in that said product generation application (603) is arranged to insert in a first field of the generated digital messages an identifier of a service for generating and issuing valuable products, identifier having an size smaller than the total available space of said first field, and to additionally insert in said first field, a code value generated as a suffix for said identifier. 11. Una disposición según la reivindicación 10, caracterizada porque dicha funcionalidad de pasarela de mensajes (602) está dispuesta para:11. An arrangement according to claim 10, characterized in that said message gateway functionality (602) is arranged to:
--
averiguar si un mensaje digital que va enviarse a un determinado centro de mensajería va a tratarse en el mismo según un primer protocolo de comunicaciones que implica usar un identificador por defecto preconfigurado en un campo de identificación del mensaje digital y añadir identificadores que existan posiblemente dentro del mensaje después de dicho identificador por defecto preconfigurado, yfind out if a digital message is going sent to a certain messaging center will be treated in the same according to a first communications protocol that involves using a default identifier preconfigured in a field of digital message identification and add identifiers that possibly exist within the message after said default pre-configured identifier, and
--
extraer una parte del contenido de un campo de identificación de los mensajes digitales que se tratarán según dicho primer protocolo antes de enviar tales mensajes digitales a centros de mensajería.extract a part of the content of a field of identification of the digital messages to be treated according to said first protocol before sending such messages Digital to messaging centers.
ES03784222T 2002-08-12 2003-08-11 PROCEDURE AND PROVISION TO AUTHENTICATE A PRODUCT OF VALUE ISSUED AS A DIGITAL MESSAGE. Expired - Lifetime ES2320877T3 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FI20021467 2002-08-12
FI20021467A FI114425B (en) 2002-08-12 2002-08-12 Method and arrangement to verify the authenticity of a utility of value distributed as a digital message

Publications (1)

Publication Number Publication Date
ES2320877T3 true ES2320877T3 (en) 2009-05-29

Family

ID=8564428

Family Applications (1)

Application Number Title Priority Date Filing Date
ES03784222T Expired - Lifetime ES2320877T3 (en) 2002-08-12 2003-08-11 PROCEDURE AND PROVISION TO AUTHENTICATE A PRODUCT OF VALUE ISSUED AS A DIGITAL MESSAGE.

Country Status (12)

Country Link
EP (1) EP1529370B1 (en)
CN (1) CN100542087C (en)
AT (1) ATE420503T1 (en)
AU (1) AU2003249134B2 (en)
CA (1) CA2495515C (en)
DE (1) DE60325735D1 (en)
DK (1) DK1529370T3 (en)
EA (1) EA200500975A1 (en)
ES (1) ES2320877T3 (en)
FI (1) FI114425B (en)
PT (1) PT1529370E (en)
WO (1) WO2004015917A1 (en)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20040090620A (en) * 2003-04-18 2004-10-26 삼성전자주식회사 System and method for purchasing a race account vote using wireless mobile communication network
US8111694B2 (en) 2005-03-23 2012-02-07 Nokia Corporation Implicit signaling for split-toi for service guide
US8520703B2 (en) 2005-04-05 2013-08-27 Nokia Corporation Enhanced electronic service guide container
US8607271B2 (en) 2005-08-26 2013-12-10 Nokia Corporation Method to deliver messaging templates in digital broadcast service guide
US8316132B2 (en) 2005-09-08 2012-11-20 Nokia Corporation Method to determine the completeness of a service guide
US8320819B2 (en) 2005-11-01 2012-11-27 Nokia Corporation Mobile TV channel and service access filtering
US8763036B2 (en) 2005-11-04 2014-06-24 Nokia Corporation Method for indicating service types in the service guide
CN100411456C (en) * 2006-04-12 2008-08-13 华为技术有限公司 Method for implementation of predefined short message service
CN102164037B (en) * 2011-03-31 2014-04-30 飞天诚信科技股份有限公司 Digital signing system and method
WO2014055772A1 (en) 2012-10-03 2014-04-10 Globesherpa, Inc. Mobile ticketing
CN103994810B (en) * 2014-05-29 2016-05-25 广州市中兴电子衡器厂 A kind of anti-cheated electronic weighing scale and anti-cheating method
US9792604B2 (en) 2014-12-19 2017-10-17 moovel North Americ, LLC Method and system for dynamically interactive visually validated mobile ticketing

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI96374C (en) * 1994-08-10 1996-06-10 Radiolinja Ab Procedure for determining the transmitter category for a short message in a digital mobile telephone network
GB0009599D0 (en) * 2000-04-18 2000-06-07 British Airways Plc A method of operating a ticketing system
NL1016853C2 (en) * 2000-12-12 2002-06-13 Koninkl Kpn Nv Method for the purchase of services and the control thereof, using a mobile terminal.

Also Published As

Publication number Publication date
AU2003249134A1 (en) 2004-02-25
CA2495515C (en) 2010-06-08
CN1689270A (en) 2005-10-26
DE60325735D1 (en) 2009-02-26
CN100542087C (en) 2009-09-16
AU2003249134B2 (en) 2008-04-17
EP1529370A1 (en) 2005-05-11
CA2495515A1 (en) 2004-02-19
FI114425B (en) 2004-10-15
PT1529370E (en) 2009-04-09
FI20021467A0 (en) 2002-08-12
FI20021467A (en) 2004-02-13
EP1529370B1 (en) 2009-01-07
ATE420503T1 (en) 2009-01-15
EA200500975A1 (en) 2005-12-29
WO2004015917A1 (en) 2004-02-19
DK1529370T3 (en) 2009-03-09

Similar Documents

Publication Publication Date Title
ES2387073T3 (en) Dynamic multifactor authentication system and method
ES2278979T3 (en) SECURE HANDLING OF DEPOSIT DATA OBJECTS.
US7362869B2 (en) Method of distributing a public key
ES2320877T3 (en) PROCEDURE AND PROVISION TO AUTHENTICATE A PRODUCT OF VALUE ISSUED AS A DIGITAL MESSAGE.
US10270587B1 (en) Methods and systems for electronic transactions using multifactor authentication
ES2232448T3 (en) PROCEDURE AND DEVICE FOR AUTHENTIFYING A PROGRAM CODE.
WO1996029667A1 (en) Providing verification information for a transaction
EP2291788B1 (en) Electronic payments in a mobile communication system
EA006395B1 (en) System and method for secure credit and debit card transactions
KR20100098567A (en) System for receiving and transmitting encrypted data
CN1408187A (en) System for electronic delivery of personal identification code
CN101742504A (en) Method for carrying out identity authentication by utilizing short messages
EP1889498A2 (en) A method and system for extending the use and/or application of messaging systems
AU2002365333A1 (en) Method for registering and enabling pki functionalities
ES2386259T3 (en) Device and method of distribution of a personal identification number
ES2701726T3 (en) Procedure and system of validation of a transaction, transactional terminal and corresponding programs
CN107872321A (en) The method and electronic identity terminal device of electronic identity authentication
ES2272533T3 (en) PROCEDURE TO PROVIDE IDENTIFICATION DATA OF A PAYMENT CARD TO A USER.
ES2257874T3 (en) PROCEDURE AND SYSTEM TO PRODUCE A SERVICE IN A TELECOMMUNICATIONS SYSTEM.
ES2344503T3 (en) METHOD AND BILLING DEVICE IN A MOBILE PACK RADIOCOMMUNICATION NETWORK.
ES2237490T3 (en) PAYMENT TERMINAL BY INTELLIGENT CARD.
ES2898684T3 (en) Procedure for carrying out transactions
CN100514905C (en) Method and devices for performing security control in electronic message exchanges
Gogo et al. Text messaging to authenticate products through matching hidden codes
SE532333C2 (en) Systems for receiving and transmitting encrypted data between two devices