KR20040014606A - 카드 판독기 및 카드를 판독하는 방법 - Google Patents

카드 판독기 및 카드를 판독하는 방법 Download PDF

Info

Publication number
KR20040014606A
KR20040014606A KR10-2003-7017313A KR20037017313A KR20040014606A KR 20040014606 A KR20040014606 A KR 20040014606A KR 20037017313 A KR20037017313 A KR 20037017313A KR 20040014606 A KR20040014606 A KR 20040014606A
Authority
KR
South Korea
Prior art keywords
card
reader
input
card reader
portable
Prior art date
Application number
KR10-2003-7017313A
Other languages
English (en)
Inventor
페르 스카이게브제르그
Original Assignee
티디에스 토도스 데이터 시스템 에이비
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=20284707&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=KR20040014606(A) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by 티디에스 토도스 데이터 시스템 에이비 filed Critical 티디에스 토도스 데이터 시스템 에이비
Publication of KR20040014606A publication Critical patent/KR20040014606A/ko

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/0008General problems related to the reading of electronic memory record carriers, independent of its reading method, e.g. power transfer
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/0013Methods or arrangements for sensing record carriers, e.g. for reading patterns by galvanic contacts, e.g. card connectors for ISO-7816 compliant smart cards or memory cards, e.g. SD card readers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • G06Q20/4097Device specific authentication in transaction processing using mutual authentication between devices and transaction partners
    • G06Q20/40975Device specific authentication in transaction processing using mutual authentication between devices and transaction partners using encryption therefor

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Credit Cards Or The Like (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Conveying Record Carriers (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Holo Graphy (AREA)

Abstract

본 발명은 스마트 카드와 같이, 칩을 가지는 카드와 통신하는 휴대용 카드 판독기에 관한 것이다. 상기 판독기는 프로세싱 수단, 상기 칩과 상기 프로세싱 수단 사이의 접촉을 형성하기 위해 상기 카드를 접촉 수단과 접촉하도록 유지하는 카드 홀더, 디스플레이 및 수동으로 상기 판독기에 정보를 입력하는 입력 수단을 포함한다. 상기 입력 수단은 동시에 상기 디스플레이에 디스플레이되는 입력 아이템의 소정 세트를 스크롤링하는 롤러와 상기 입력 아이템 중 현재 선택된 하나를 선택하는 등록 키를 포함한다.

Description

카드 판독기 및 카드를 판독하는 방법{A CARD READER AND A METHOD FOR READING OF CARDS}
최근에, 사용자와 인터넷 기반 쇼핑 사이트 또는 은행에서 자동지급기계(ATM)와 같은 거래 시스템을 포함하는 안전 전자 거래에 대한 요구는 점점 증가하고 있다. 안전 거래에 관련된 가장 큰 문제는 상기 시스템에 대한 사용자의 인증에 대한 문제이다. 즉, ATM으로부터 돈을 인출하는 사용자가 사용자의 은행 계좌의 소유자인지를 어떻게 식별할 것인지에 대한 문제이다.
상기와 같은 시스템에서 사용자를 인증하는 적절한 방법은 사용자와 상기 사용자의 계좌에 대한 정보를 포함하고 있는 전자 판독 기기를 사용자에게 제공하는 것이다. 그러한 카드들은 일반적이며, 자기적으로 저장된 정보를 포함하고 있다. 사용자가 상기 카드를 ATM에서 사용할 수 있도록 하기 위해, 발행인은(예를 들어,은행) 상기 카드가 사용될 때 상기 ATM에 제공되어야 하는 비밀 코드를 사용자에게 제공한다. 상기 코드는 사용자가 상기 카드를 사용하고자 할 때 상기 카드를 잠금 해제하는데 사용된다.
그러나, 상기 방법의 흠결은 하나의 그리고 동일한 코드가 시스템에 의해 인증을 받기 위해 매번 사용되어야 한다는 것이다. 이것은 상용자가 상기 카드를 분실한 경우에 인증없이 카드가 사용될 위험을 증가시킨다.
상기 목적을 위해, 휴대용 코드 발생 기기가 개발되어 왔는데, 상기 휴대용 코드 발생 기기에서는 사용자에 의해 제공되는 개인 정보에 근거하여 상기 카드가 사용될 때마다 개인 PIN 코드와 같은 새로운 코드가 발생된다. 그러한 기기는 일반적으로 2타입이 있다. 제1 타입은 키보드, 디스플레이, 상기 코드를 발생하기 위한 프로세스 등과 같은 입력 수단을 가지고 있는 간단한 기기이다. 그러나, 상기 기기의 문제점들은 제작하기에 복잡하고 비용이 비싸다는 것이다. 제2 타입은 소위 스마트 카드 또는 집적 회로 카드(ICC)이다. 즉, 칩이 제공되는 카드이다. 상기와 같은 카드들은 바람직하게는 신용카드의 크기이며, 플라스틱 기판과 상기 카드의 한쪽에 배치되어 있는 전자 인터페이스 표면을 가지고 있는 집적 칩을 포함하고 있다. 그러나, 상기 카드 상에서 상기 정보 또는/및 서비스에 접속하기 위해, 카드 판독기와 요구되며, 상기와 같은 기기는 지금까지는 사용하기에 복잡하고 고가이며, 크고 휴대하기가 힘들었다. 따라서, 진정으로 휴대할 수 있는 카드 판독기에 대한 요구가 존재하는데, 상기 판독기는 간단하고 제작하기에 저렴하며, 사용하기 간편하다.
상기 언급한 타임의 카드들은 또한 상기 접속 수단에 관련된 유사한 문제점이나 흠결을 가지고 있는 많은 애플리케이션에 사용될 수 있다.
본 발명은 칩이 있는 카드와 상호 작용하는 휴대용 카드 판독기에 관한 것으로, 상기 판독기는 프로세싱 수단, 상기 칩과 상기 프로세싱 수단 사이의 접속을 형성하기 위한 접속 수단과 카드를 접속되도록 유지하기 위한 카드 홀더, 디스플레이 및 상기 판독기에 수동으로 정보를 입력하기 위한 입력 수단을 포함하고 있다. 본 발명은 또한 상기 카드와 상호작용하는 방법에 관한 것이다.
본 발명은 첨부된 도면을 참고로 보다 자세히 설명될 것이다.
도1a는 본 발명의 바람직한 실시예에 상응하는 카드 판독기를 위에서 도시하고 있는 원근도이다.
도1b는 도1a의 카드 판독기를 아래에서 도시하고 있는 원근도이다.
도2는 본 발명의 실시예에 상응하는 카드 판독기의 도식적인 블록도이다.
도3은 본 발명에 상응하는 카드 판독기가 사용될 수 있는 시스템의 도식적인 개관을 도시하고 있다.
따라서, 본 발명의 목적은 휴대용 카드 판독기와 상기 칩이 제공되는 카드에 의해 제공되는 정보와 서비스에 접속하기 위한 방법을 제공하는 것이며, 따라서 상기 언급된 문제점은 해결된다.
상기 목적은 카드 판독기와 상기 첨부된 청구항들에 의해 달성된다.
본 발명에 상응하여, 칩이 제공된 카드와 통신하기 위한 휴대용 카드 판독기가 제공되는데, 상기 판독기는 프로세싱 수단, 상기 칩과 프로세싱 수단 사이의 접속을 형성하는 접속 수단과 상기 카드를 접속하도록 유지하는 카드 홀더, 디스플레이 및 상기 판독기로 정보를 수동으로 입력하는 입력 수단을 포함하고 있는데, 상기 입력 수단은 동시에 상기 디스플레이에 디스플레이되는 소정의 입력 아이템의 세트를 스크롤하기 위한 롤러 및 상기 입력 아이템들 중에서 현재 선택된 하나를 선택하기 위한 입력 키를 포함하고 있다.
본 발명에 상응하는 상기 판독기는 매우 작으며, 효율적이고 편리한 예를 들어 알파벳 숫자의 등록을 제공한다. 본 발명에 상응하는 상기 카드 판독기는 매우 작게 만들어져 포켓의 통상적인 키-링으로 가지고 다닐 수 있으며, 따라서 항상 사용자를 위해 접속 가능하다.
입력 값들의 소정 세트는 바람직하게 상기 카드 상의 정보 및/또는 서비스에 접속하기 위한 개인화 정보로 사용될 수 있는 알파벳 숫자를 포함하고 있다. 따라서, 스마트 카드와 결합하여 있는 상기 카드 판독기는 인터넷 뱅킹 서비스 및 다른 인터넷 애플리케이션들, ATM 서비스, 전화 서비스 등과 같은 서비스에 접속하기 위한 하나의 코드를 제공하는데 사용된다.
상기 소정의 입력 아이템 세트는 또한 "삭제", "백 스페이스", "접속 입력/OK" 또는 "상위 메뉴 레벨로의 귀환"과 같은 적어도 하나의 제어 문자를 포함할 수 있다. 따라서, 상기 사용자는 실수, 입력되지 않은 등록 및 선택을 수정하기 위한 옵션들이 추가의 키 또는 추가적인 등록 메뉴의 추가 없이도 증가될 수 있다.
본 발명의 바람직한 실시예에 상응하여, 적어도 2개의 입력 아이템 세트들이 제공되는데, 적어도 하나의 입력 아이템의 등록 또는 제1 입력 아이템의 제1 세트로부터의 입력 아이템의 시퀀스는 입력 아이템의 제2 세트로부터의 입력 아이템 등록을 인에이블한다. 이러한 경우에, 상기 제1 세트는 다른 서비스를 위한 코드로의 접속과 같은, 상기 판독기의 서로 다른 대안적인 사용을 포함한다. 하나의 사용이 선택될 때, 입력 아이템의 다음 세트가 PIN 코드와 같은 개인화 정보의 등록을 위해 사용될 수 있다. 상기 소정의 입력 아이템들의 세트는 상기 판독기의 프로세싱 수단에 의해 제공될 수 있지만, 상기 소정의 세트들의 하나 또는 수개는 상기 카드에 의해 제공될 수 있다.
바람직하게, 상기 카드 판독기는 또한 판독되는 카드의 폭의 50%보다 더 길지 않은 길이를 가지는 연장된 형태일 수 있다. 이것은 상기 판독기가 매우 작게 만들어질 수 있도록 하며, 소지하기에 편리하게 한다.
상기 판독기는 에너지 공급기, 바람직하게는 배터리가 제공된다. 따라서, 상기 판독기는 자립형 기기이며, 언제 어디서든 사용될 수 있다.
상기 카드 홀더는 바람직하게 상기 카드가 적어도 부분적으로 삽입될 수 있는 상기 판독기에 있는 카드 슬랏을 포함하고 있다. 따라서, 상기 카드의 삽입과 빼냄은 매우 쉽고 간편하게 이루어질 수 있다. 추가적으로, 상기 카드는 사용도중에 안전하게 유지될 수 있다.
본 발명은 칩을 가지고 있는 카드 상의 정보 및/또는 서비스에 접속하기 위한 상응하는 방법에 관한 것으로, 상기 방법은
상기 칩과 상기 판독기 사이의 접속을 형성하기 위해 적어도 카드의 부분을 상기 판독기와 접속하도록 배치하는 단계;
상기 카드로 전송되는 정보를 상기 판독기에 입력하는 단계로, 상기 입력 단계는 동시에 상기 판독기의 디스플레이에 디스플레이되는 소정의 입력 아이템들의 세트를 스크롤링하고 선택된 입력 아이템에 접속하는 입력 단계;
상기 입력된 정보에 상응하게, 상기 카드로부터 상기 판독기로 정보를 전송하는 단계를 포함한다.
도1a와 도1b에서는, 본 발명의 실시예에 상응하는 휴대용 카드 판독기를 설명하고 있다. 상기 카드 판독기(10)는 판독되는 카드를 수용하기 위한 카드 슬랏(11)의 형태의 카드 홀더를 포함하고 있다. 상기 카드는 칩과 같은 하드웨어 프로세싱 수단을 가지고 있는 어떠한 종류의 카드일 수 있다. 상기 카드는 예를 들어 소위 스마트 카드 또는 집적 회로 카드(ICC)일 수 있다.
상기 카드 판독기는 LCD 디스플레이와 같은 디스플레이(12)와 입력 수단을 포함하고 있다. 상기 입력 수단은 동시에 상기 디스플레이(12)상에 디스플레이되는 소정의 입력 아이템 세트를 스크롤링하기 위한 롤러(13) 및 상기 입력 아이템들 중 선택된 하나를 선택하기 위한 입력 키(14)를 포함하고 있다.
도2에 도식적으로 도시되어 있는 것과 같이, 상기 카드 판독기는 추가적으로 프로세싱 수단(17)과 상기 판독기가 자립형으로 되기 위한 예를 들어 배터리와 같은 에너지 공급기를 포함하고 있다. 상기 프로세싱 수단은 종래의 상업용 CPU와 같은 프로세서일 수 있다. 상기 프로세서(17)는 상기 입력 수단(13, 14)과 상기 카드 홀더(11)에 배치되어 있는 접속 수단을 통해 상기 카드(2)로부터 입력을 수신한다. 상기 프로세서로부터의 출력은 상기 디스플레이(12) 및/또는 카드(2)로 전송된다. 상기 에너지 공급기(16)으로부터의 전력은 바람직하게 상기 프로세서(17)로 전송되며, 작동을 위해 에너지를 요구하는 예를 들어 디스플레이와 카드 칩과 같은 다른 구성요소들에 제공된다. 전력 소비를 제한하기 위해, 스위치(18)가 바람직하게 상기 배터리와 상기 프로세서 사이에 배치된다. 상기 스위치는 수동으로 작동할 수 있지만, 바람직하게는 카드가 상기 카드 홀더에 삽입될 때 자동으로 작동한다.
사용시, 상기 카드는 상기 판독기의 카드 슬랏에 삽입되며, 메시지는 상기 디스플레이를 통해 사용자에 제시된다. 바람직하게, 상기 사용자에게 상기 입력 아이템들의 제1 소정 세트의 하나 또는 수개의 입력 아이템들이 제시된다. 상기 입력 아이템은 예를 들어, 상기 판독기가 사용되는 예를 들어, "코드", "캐시" 및 "뱅크"에 대한 서로 다른 애플리케이션을 지시하는 문자 스트링일 수 있다. 그러나, "인터넷 뱅크", "ATM", 전화 뱅크", "인증", 서명 등과 같은 추가적인 옵션들이 가용될 수 있다. 이하에서 사용될 수 있는 애플리케이션들이 보다 자세히 설명된다. 사용자가 상기 롤러를 돌릴 때 상기 입력 아이템은 스크롤되며, 동시에 상기 디스플레이에 디스플레이된다. 바람직하게, 단지 현재 선택된 입력 아이템만이 상기 디스플레이에 제시된다. 그러나, 수개의 입력 아이템들이 동시에 제시될 수 있으며, 따라서 상기 현재 제시된 아이템은 밝아지거나, 언더라인 등에 의해 설명될 수 있다. 상기 버튼 또는 키(14)를 누름으로써, 상기 현재 선택된 아이템은 선택되고 프로세싱 수단으로 재전송되며, 상기 정보는 또한 상기 카드로 전송될 수 있다.
따라서, 소정의 입력 아이템들의 제2 세트는 애플리케이션에 의존하여 PIN코드 등과 같은 알파벳 수 코드를 입력하기 위해 액세스될 수 있다.
알파벳 수 코드가 입력되어야 하는 경우에, 모든 가능한 입력 값들이 바람직하게 상기 디스플레이의 행에 제시되며, 따라서 서로 다른 아이템들이 연속적으로 상기 롤러를 돌림으로써 밝아지거나 또는 표시된다. 코드 등록에 대한 가능 스트링은 "1", "2", "3", "4", "5", "6", "7", "8", "9", "0"일 수 있다. 아이템들이 선택될 때, 상기 선택된 아이템들은 바람직하게 가능 입력 아이템들의 상단 행들과 같은 상기 디스플레이의 분리된 부분에 제시될 수 있다.
상기 입력 스트링은 추가적으로 "백 스페이스", "삭제", "상위 레벨로의 귀환", "다음 단계로의 진행/OK" 등과 같은 제어 아이템들을 포함하고 있다.
상기 카드 판독기는 바람직하게 상기 판독되는 카드의 폭보다 약간 더 긴 길이를 가지고 있는 연장된 형태를 가지고 있으며, 바람직하게 상기 폭의 50% 더 길지 않아야 한다. 신용 카드 크기의 카드를 위한 판독기는 전형적으로 67mm * 28mm * 11mm의 크기와 25-30g의 무게를 가질 수 있다.
상기 카드는 정확하게 입력된 PIN 코드 등을 식별하고 일정한 애플리케이션을 위해 사용되는 한번 사용되는 코드, 키 등을 발생하여 그것을 상기 판독기에 전송한다. 상기 키/코드는 4개의 아라비아 숫자의 형태일 수 있으나, 다른 형태의 문자 또는 다른 수의 아라비아 숫자일 수 있다.
뱅크 접속에 대한 코드가 발생되어야 하는 경우에, PIN 코드는 상기 번호를 스크롤링하고 OK 버튼을 누름으로써 처음으로 입력될 수 있다. 상기 선택은 "백 1, 2, 3, 4, 5, 6, 7, 8, 9, 0 OK"의 스트링 사이일 수 있다. 상기 PIN 코드는 상기 카드를 잠금 해제하는데 사용된다. 만약 우연히 잘못된 수가 선택된다면, 상기 사용자는 단지 "백"으로 스크롤하며 그것을 삭제하는 버튼을 누른다. 정확한 등록 후에, 새롭게 발생된 OTC가 상기 디스플레이 상에 제시된다.
디지탈 서명 등이 발생되어야 하는 경우에, 상기 사용자는 사인을 하기 위해 값들을 입력한다. 상기 값들은 상기 서비스 제공자로부터 상기 PC 또는 전화를 통해 수신될 수 있다. 상기 사인 키는 상기 카드에 의해 발생되며 상기 디스플레이에 제시된다.
상기 카드가 캐시 카드로 작동하는 경우, 소위 e-펄스, PIN 코드 등은 상기 카드의 정보에 접속하기 위해 사용될 수 있다. 따라서, 스크롤링은 예를 들어 상기 판독기상에 디스플레이되는 다음의 정보를 제공할 수 있다.
ㆍ상기 카드의 밸런스
ㆍ가장 최근의 거래
코드, 키들 등을 발생하기 위, DES, RSA등과 같은 수개의 알고리즘들이 공지되어 사용되고 있다. 적절한 알고리즘이 본 발명의 구조 안에서 사용될 수 있다.
본 발명에 상응하는 상기 카드 판독기는 도3에 도식적으로 도시되어 있는 것과 같이 네트워크에서 사용될 수 있다. 상기 사용자는 한번 사용하는 코드(OTC) 등에 접속하기 위해 상기 카드(2)와 카드 판독기(1)를 사용한다. 상기 코드는 개인 컴퓨터, 이동 전화, 고정된 전화기, 개인 정보 단말기 등과 같은 터미널 기기(3)로 입력된다. 상기 터미널 기기는 공중 전화망, 무선 네트워크, 인터넷과 같은, 예를 들어 LAN 또는 WAN등과 같은 컴퓨터 네트워크 등과 같은 네트워크(4)에연결된다. 그러나, 당업자가 이해할 수 있듯이, 수개의 다른 네트워크와 터미널들이 사용될 수 있다. 상기 코드는 상기 네트워크를 통해 전송되며, 이하에서 보다 자세히 설명되는 것과 같이 하나 또는 수개의 애플리케이션들(5, 6)에서 사용될 수 있다.
상기 언급한 카드 판독기 시스템이 사용될 수 있는 일정한 애플리케이션이 지금 설명될 것이다. 그러나, 많은 다른 애플리케이션들이 또한 사용될 수 있다는 것을 이해할 수 있을 것이다.
상기 카드 판독기 시스템은 사용자 인증을 위해 사용될 수 있다. 이것은 사용자 식별이 안전 과정에서 사용되는 프로세스이다. 전통적인 사용자 인증 또는 안전 식별은 기본적으로 지식 또는 비밀의 소유를 증명하는 프로세스이다. 예외적인 것은 생물학적 방법이다. 특정 요금 카드 또는 패스워드 또는 이들의 조합을 위한 개인 식별 번호(PN)일 수 있다. 이러한 비밀들은 종종 통계적이고 도청될 수 있는 위험이 있다. 만약 상기 비밀이 한번만 사용된다면, 증가된 안전성이 달성될 수 있다. 그러나, 한번 사용하는 비밀 또는 코드는 다른 사람의 손에 들어가지 않도록 하는 것이 중요하다. 이것은 상기 코드들을 사용자가 어떻게 유지하는냐에 대한 요구를 제시한다. 그러나, 상기 언급한 카드와 카드 판독기를 가지고서, 새로운 한번 사용하는 코드들은 그들이 요구될 때마다 발생될 수 있다.
본 발명의 시스템은 또한 거절없이 사용될 수 있다. 이러한 안전 서비스는 디지털 서명 장치를 통해 달성된다. 즉, 상기 발신자(originator)는 그의 비밀 키를 사용하여 상기 메시지 또는 거래를 암호화하는데 사용한다. 만약 이것이 긴 메시지이면, 상기 메시지의 대용이 대신 사용된다. 상기 대용은 하쉬로 언급되는 메시지 요약인데, 상기 메시지는 어떠한 키들 없이 공개 하쉬 알고리즘으로 계산된다. 상기 수령인은 상기 하쉬를 해독하기 위해 상기 상응하는 공개 키를 사용한다. 만약 상기 2개의 하쉬들이 일치하면, 따라서 상기 개인 키가 상기 메시지와 상기 발신자의 지불 용인을 전송하면, 상기 홀더가 달성된다.
상기 e 코드 알고리즘은 스마트 카드 상에서 구현될 수 있으며, 상기 알고리즘은 상기 값들을 식별자, e-코드 id 및 시퀀스 수, 한 번 사용하는 코드(OTC)에 기반하여 계산될 수 있다. 상기 OTC는 파라미터 세팅에 근거하는 4-12 숫자의 세트일 수 있다. 발생된 모든 OTC에 대해, 상기 시퀀스 숫자는 증가하며, 상기 스마트 카드 안에서 갱신된다.
본 발명의 시스템은 또한 데이터 집적 애플리케이션들에서 사용될 수 있다. 상기 안전 서비스는 데이터 수령인이 상기 수신 데이터가 수정되었거나 또는 상기 발신자에 의해 전송된 후에 수정되지 않았는지를 입증할 수 있도록 한다. 상기 서비스는 상기 메시지와 비밀 키에 근거한 파일 인가 값(FVV)을 계산하는 공개 알고리즘과 메커니즘에 기반한다. 상기 메시지의 수령인은 유사한 프로세스를 수행하고 상기 수신된 데이터와 동의된 키에 근거하여 제2 FVV를 계산한다. 만약 수령인에 의해 계산된 상기 FVV와 수신된 FVV가 동일하다면, 상기 메시지는 수정되지 않는다. 본 발명에 따른 카드 시스템에서, 상기 키 관리는 매우 간소화될 수 있다.
추가적으로, 본 발명은 데이터 기밀 애플리케이션에서 유용할 수 있다. 상기 안전 서비스는 메시지 또는 거래 또는 데이터의 일부를 판독하려고 하는 다른사람에게 이해할 수 없도록 한다. 데이터 기밀을 위한 메커니즘은 암호화이다. 상기 메시지의 발신자는 그것을 전송하기 전에 암호화 과정을 거쳐 상기 메시지를 관리한다. 상기 암호화 알고리즘은 키와 함께 작동하며, 평문 입력으로부터 암호문 출력을 생산한다. 상기 수령인은 해독 키를 가지고 있는 해독 모드에서 상기 동일한 알고리즘을 통해 상기 수신된 암호문을 해독하여 상기 평문을 복구한다. 상기 발신자/전송자 및 수령인가 동일한 비밀 키를 가지고 있을 때, 상기 암호화는 대칭적이라고 언급된다. 상기 발신자가 비밀 수신자 키에 대한 서로 다른 공개 키를 가지고 있으면, 상기 암호화는 비대칭적이다. 비대칭 암호화가 사용될 때. 상기 수신자 비밀 키는 개인적이라고 언급되며, 상기 발신자 키는 공개라고 언급된다. 상기 2개의 키들은 특정 과정에서 발생되며, 종종 공개-개인 키 쌍에 관련되어 있다. 상기에서 언급한 것과 같이 카드 판독기에 의해 정확한 PIN 등록 후에만 접속될 수 있는 스마트카드 안에 상기 개인 키가 저장될 수 있다. 본 발명의 카드 판독기와 카드를 판독하기 위한 방법은 카드 정보에 접속하기 위한 편리하고 저렴한 해결책을 제공한다. 상기 카드 판독기는 작으며 휴대할 수 있는 자립형 기기이며, 바이러스에 노출되지 않는다. 상기 판독기는 또한 간단하며 생산하는데 저렴하며, 칩을 가지고 있는 모든 종류의 카드에 사용될 수 있다. 따라서, 상기 카드 판독기는 일반적으로 시장, 신문 자판대, 주유소 등에서 판매될 수 있다. 게다가, 상기 카드 판독기는 코드 발생기, 뱅킹 서비스와 캐시 카드를 관리하기 위한 접속, e-펄스 등과 같은 많은 서로 다른 애플리케이션에서 사용될 수 있다. 그러한 서비스는 서로 다른 카드에 배치될 수 있으며, 수 개의 서비스들이 동일 카드 상에 결합될 수 있다. 상기 판독기는 상기 카드와만 서로 교환할 필요가 있는 것은 아니며, 동일한 판독기가 서로 다른 카드와 상호작용을 하기 위해 사용될 수 있다. 상기 판독기의 범용성은 상기 사용자에 제시되는 정보, 선택될 수 있는 옵션들과 같은 많은 기능성들이 상기 카드의 칩에 의해 제어될 수 있다는 사실에 기인하여 증가될 수 있다.

Claims (10)

  1. 칩을 가지고 있는 카드와 통신하는 휴대용 카드 판독기로서,
    프로세싱 수단, 상기 칩과 상기 프로세싱 수단 사이의 접촉을 형성하기 위해 접촉 수단과 연결되도록 상기 카드를 유지하는 카드 홀더, 디스플레이 및 수동으로 정보를 상기 판독기로 입력하는 입력 수단을 포함하며, 상기 입력 수단은 동시에 상기 디스플레이에 디스플레이되며, 입력 아이템들의 소정 세트를 스크롤링하기 위한 롤러와 상기 입력 아이템들 중에서 현재 선택된 하나를 선택하기 위한 등록 키를 포함하는 휴대용 카드 판독기.
  2. 제1항에 있어서, 상기 입력 값들의 소정 세트는 상기 카드의 정보 및/또는 서비스에 접속하기 위한 개인화 정보로 사용되는 알파벳 숫자를 포함하는 휴대용 카드 판독기.
  3. 제1항 또는 2항에 있어서, 상기 입력 아이템들의 소정 세트는 "삭제","백 스페이스", "접속 입력/OK" 또는 "상위 레벨로의 반환"등과 같은 적어도 하나의 제어 문자를 포함하는 휴대용 카드 판독기.
  4. 선행하는 청구항들 중 어느 한 항에 있어서, 상기 카드 판독기는 적어도 2 세트의 입력 아이템들을 포함하는데, 입력 아이템의 제1 세트로부터 적어도 하나의입력 아이템 또는 입력 아이템들의 시퀀스들의 등록은 입력 아이템의 제2 세트로부터 입력 아이템을 등록할 수 있도록 하는 휴대용 카드 판독기.
  5. 선행하는 청구항들 중 어느 한 항에 있어서, 상기 프로세싱 수단은 상기 디스플레이 상에 상기 카드에 의해 제공되는 정보를 디스플레이하도록 조절되는 휴대용 카드 판독기.
  6. 선행하는 청구항들 중 어느 한 항에 있어서, 상기 카드 판독기는 판독되는 카드 폭보다 50% 이상 더 길지 않은 길이를 가지는 연장된 형태를 가지는 휴대용 카드 판독기.
  7. 선행하는 청구항들 중 어느 한 항에 있어서, 상기 카드 판독기는 바람직하게는 배터리와 같은 에너지 공급기를 포함하고 있는 휴대용 카드 판독기.
  8. 선행하는 청구항들 중 어느 한 항에 있어서, 상기 카드 홀더는 상기 카드가 적어도 부분적으로 삽입되는 판독기에 형성된 카드 슬랏을 포함하고 있는 휴대용 카드 판독기.
  9. 선행하는 청구항들 중 어느 한 항에 있어서, 스마트 카드로부터의 접속 코드를 계속 유지하는 휴대용 카드 판독기.
  10. 칩을 가지는 카드의 서비스 및/또는 정보에 접속하기 위한 방법으로서,
    상기 칩과 상기 판독기 사이에서 접촉을 형성하기 위해 상기 카드의 적어도 일부분을 판독기에 접촉하도록 배치하는 단계;
    상기 카드로 전송되는 정보를 상기 판독기에 입력하는 단계로서, 상기 판독기의 디스플레이 장치에 동시에 도시되는 입력 아이템의 소정 세트를 스크롤링하고 입력 아이템이 선택되도록 수용하는 입력 단계;
    입력된 정보에 상응하여 상기 카드로부터 상기 판독기로 정보를 전송하는 단계를 포함하는 카드의 서비스 및/또는 정보에 접속하는 방법.
KR10-2003-7017313A 2001-07-02 2002-06-26 카드 판독기 및 카드를 판독하는 방법 KR20040014606A (ko)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
SE0102361-3 2001-07-02
SE0102361A SE522769C2 (sv) 2001-07-02 2001-07-02 Portabel kortläsare för kommunikation med kort
PCT/SE2002/001258 WO2003005285A1 (en) 2001-07-02 2002-06-26 A card reader and a method for reading of cards

Publications (1)

Publication Number Publication Date
KR20040014606A true KR20040014606A (ko) 2004-02-14

Family

ID=20284707

Family Applications (1)

Application Number Title Priority Date Filing Date
KR10-2003-7017313A KR20040014606A (ko) 2001-07-02 2002-06-26 카드 판독기 및 카드를 판독하는 방법

Country Status (12)

Country Link
US (1) US7104457B2 (ko)
EP (1) EP1425700B1 (ko)
JP (1) JP2004534328A (ko)
KR (1) KR20040014606A (ko)
CN (1) CN1258157C (ko)
AT (1) ATE409921T1 (ko)
DE (1) DE60229149D1 (ko)
DK (1) DK1425700T3 (ko)
ES (1) ES2315393T3 (ko)
PT (1) PT1425700E (ko)
SE (1) SE522769C2 (ko)
WO (1) WO2003005285A1 (ko)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6958903B1 (en) * 2000-05-22 2005-10-25 Cheryl Henry Data storage device reader and method of using same
US20050044387A1 (en) * 2003-08-18 2005-02-24 Ozolins Helmars E. Portable access device
US20070259637A1 (en) * 2006-05-05 2007-11-08 Basir Otman A Recording and reporting of driving characteristics
US11762972B1 (en) * 2006-08-13 2023-09-19 Tara Chand Singhal System and methods for a multi-factor remote user authentication
US7845568B2 (en) * 2007-05-09 2010-12-07 Atmel Rousset S.A.S. Managing power and timing in a smart card device
US20100242104A1 (en) * 2009-03-23 2010-09-23 Wankmueller John R Methods and systems for secure authentication
CH716762A1 (fr) * 2019-11-04 2021-05-14 Favre Laurent Dispositif mécatronique agencé pour s'intégrer dans un appareil portatif comportant une pièce mécanique rotative servant à afficher et saisir un code pour exécuter une commande.

Family Cites Families (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5835732A (en) * 1993-10-28 1998-11-10 Elonex Ip Holdings, Ltd. Miniature digital assistant having enhanced host communication
US5444192A (en) * 1993-07-01 1995-08-22 Integral Information Systems Interactive data entry apparatus
JP3454482B2 (ja) * 1993-10-26 2003-10-06 キヤノン株式会社 携帯用情報装置
US5825353A (en) * 1995-04-18 1998-10-20 Will; Craig Alexander Control of miniature personal digital assistant using menu and thumbwheel
JP3508961B2 (ja) * 1995-07-21 2004-03-22 ソニー株式会社 端末装置
FR2742621B1 (fr) * 1995-12-19 1998-01-09 Alcatel Mobile Comm France Dispositif de lecture de carte d'identification
JPH1091744A (ja) 1996-09-12 1998-04-10 Toshiba Corp Icカード用携帯端末装置およびキー照合方法
US5931873A (en) * 1996-10-04 1999-08-03 Telxon Corporation Programmable mobile device with thumb wheel
US5787406A (en) 1996-12-11 1998-07-28 Pitney Bowes Inc. Value dispensing mechanism, such as a postage meter, having automatic display/printing selection
DE19703535C2 (de) * 1997-01-31 2003-04-30 Ernst Reiner Gmbh & Co Kg Fein Lesevorrichtung für Chipkarten
JP2957507B2 (ja) * 1997-02-24 1999-10-04 インターナショナル・ビジネス・マシーンズ・コーポレイション 小型情報処理機器
US6496181B1 (en) * 1997-10-03 2002-12-17 Siemens Information And Communication Mobile Llc Scroll select-activate button for wireless terminals
JP3861273B2 (ja) * 1997-12-18 2006-12-20 ソニー株式会社 携帯情報端末装置及び携帯情報端末装置の情報表示制御方法
US6118986A (en) * 1998-01-16 2000-09-12 Motorola, Inc. Device for use with a user interface card
JP2000020470A (ja) * 1998-06-30 2000-01-21 Pentel Kk 携帯端末装置
US6257486B1 (en) * 1998-11-23 2001-07-10 Cardis Research & Development Ltd. Smart card pin system, card, and reader
US6254001B1 (en) * 1999-02-22 2001-07-03 George Ming Fai Chan Electronic business card device
FR2797700B1 (fr) * 1999-08-18 2001-09-14 St Microelectronics Sa Lecteur de carte a puce programmable
JP2001125696A (ja) * 1999-10-25 2001-05-11 Sony Corp 情報処理装置、情報処理方法及びプログラム格納媒体
EP1315395A1 (en) * 1999-11-09 2003-05-28 Sony Corporation Information communication system and method
FI20000529A (fi) * 2000-03-08 2001-09-09 Nokia Mobile Phones Ltd Menetelmä avainkoodin syöttämiseksi elektroniikkalaitteeseen ja elektroniikkalaite
US6816154B2 (en) * 2001-05-30 2004-11-09 Palmone, Inc. Optical sensor based user interface for a portable electronic device
JP2003016398A (ja) * 2001-06-27 2003-01-17 Sony Corp 携帯端末機

Also Published As

Publication number Publication date
CN1526112A (zh) 2004-09-01
EP1425700A1 (en) 2004-06-09
DK1425700T3 (da) 2009-02-02
ATE409921T1 (de) 2008-10-15
US20040169079A1 (en) 2004-09-02
SE522769C2 (sv) 2004-03-02
WO2003005285A1 (en) 2003-01-16
ES2315393T3 (es) 2009-04-01
JP2004534328A (ja) 2004-11-11
CN1258157C (zh) 2006-05-31
EP1425700B1 (en) 2008-10-01
PT1425700E (pt) 2008-12-26
US7104457B2 (en) 2006-09-12
SE0102361L (sv) 2003-01-03
DE60229149D1 (de) 2008-11-13
SE0102361D0 (sv) 2001-07-02

Similar Documents

Publication Publication Date Title
RU2415470C2 (ru) Способ создания безопасного кода, способы его использования и программируемое устройство для осуществления способа
US5917913A (en) Portable electronic authorization devices and methods therefor
US8302173B2 (en) Providing a user device with a set of access codes
EP2143232B1 (en) System and method for distribution of credentials
US7096494B1 (en) Cryptographic system and method for electronic transactions
TW449727B (en) Method for controlling access to electronically provided services and system for implementing such method
AU762708B2 (en) A cryptographic system and method for electronic transactions
RU2554529C2 (ru) Активация услуги с использованием алгоритмически заданного ключа
EP2043036B1 (en) System, method and device for enabling interaction with dynamic security
Fan et al. Secure authentication protocol for mobile payment
JPH09502038A (ja) 認証カード及びシステム
WO2003081377A2 (en) Methods of exchanging secure messages
CN101770619A (zh) 一种用于网上支付的多因子认证方法和认证系统
CN101790166A (zh) 基于手机智能卡的数字签名方法
US7104457B2 (en) Card reader and a method for reading of cards
CN1614620A (zh) 一种便携式读卡器及其读卡方法
CN101179373A (zh) 可视智能密码钥匙
KR20060019926A (ko) 이미지를 이용한 인증시스템 및 인증방법
WO2002001325A1 (en) Communication method and device
JP2003309553A (ja) 携帯端末を使用した暗号化情報送信システム

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application