RU2256216C2 - System for paying for services in telecommunication network - Google Patents

System for paying for services in telecommunication network Download PDF

Info

Publication number
RU2256216C2
RU2256216C2 RU2003104708/09A RU2003104708A RU2256216C2 RU 2256216 C2 RU2256216 C2 RU 2256216C2 RU 2003104708/09 A RU2003104708/09 A RU 2003104708/09A RU 2003104708 A RU2003104708 A RU 2003104708A RU 2256216 C2 RU2256216 C2 RU 2256216C2
Authority
RU
Russia
Prior art keywords
user
unit
input
output
telephone
Prior art date
Application number
RU2003104708/09A
Other languages
Russian (ru)
Other versions
RU2003104708A (en
Inventor
С.Л. Горелик (RU)
С.Л. Горелик
Original Assignee
Горелик Самуил Лейбович
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Горелик Самуил Лейбович filed Critical Горелик Самуил Лейбович
Priority to RU2003104708/09A priority Critical patent/RU2256216C2/en
Publication of RU2003104708A publication Critical patent/RU2003104708A/en
Application granted granted Critical
Publication of RU2256216C2 publication Critical patent/RU2256216C2/en

Links

Landscapes

  • Telephonic Communication Services (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

FIELD: electronic financial systems.
SUBSTANCE: system has terminal 1, phone 2 of client, block 5 for receiving telecommunication information from user, database 10 and block 9 for comparison, additionally provided are processor 7, generator of identification code 4, identification block 8, block 11 for payment realization and block 12 for forming confirmation message.
EFFECT: higher reliability, higher efficiency.
1 dwg

Description

Техническое решение относится к электронным денежным системам и может быть использовано при осуществлении безналичных электронных платежей, в том числе для оплаты за товары или услуги в сети Интернет.The technical solution relates to electronic money systems and can be used for non-cash electronic payments, including for payment for goods or services on the Internet.

Известны различные системы электронных платежей, в том числе в телекоммуникационных сетях. Система по патенту США N 5699528 выполнена с возможностью обеспечить пользователю доступ к серверу коммуникационной сети для получения информации о товарах и услугах. Сетью может быть, например, Интернет. Используя персональный компьютер, пользователь может получить доступ к сайту поставщика для ознакомления с деталями оплаты счета. Система предполагает также получение пользователем электронного счета в форме электронного письма, информацию относительно товаров и услуг, на свой электронный адрес. После открытия счета пользователь может выполнять оплату, отсылая электронное письмо. При этом для оплаты услуг необходимо открыть расчетный счет для предоплаты услуги или товара. При этом пользователь вынужден прибегать к услугам сторонних организаций, что усложняет оплату услуг.Various electronic payment systems are known, including in telecommunication networks. The system according to US patent N 5699528 is made with the ability to provide the user access to the server of the communication network to obtain information about goods and services. The network may be, for example, the Internet. Using a personal computer, the user can access the provider’s website to familiarize themselves with the details of bill payment. The system also involves the user receiving an electronic invoice in the form of an email, information regarding goods and services, to his email address. After opening an account, the user can make a payment by sending an email. In this case, to pay for services, it is necessary to open a current account for prepayment of a service or product. At the same time, the user is forced to resort to the services of third-party organizations, which complicates the payment for services.

Известно устройство по заявке WO 02/37358, когда посылается запрос с персонального компьютера пользователя на сервер операционного центра через Интернет. Сервер посылает номер аутентификационного подтверждения, генерируемый модулем генерирования случайных чисел на персональный компьютер стороны запрашивающей связи. Запрашивающая сторона соединяется по портативному телефону с модемом и вводит номер аутентификационного подтверждения, отображаемого на персональном компьютере пользователя во время действий с клавишами портативного телефона. Модуль аутентификации аутентифицирует запрос связи запрашивающей стороны установить связь с сетью, если телефонный номер, хранящийся в модуле хранения пользовательской информации, согласуется с телефонным номером, посланным модемом, и если номер аутентификационного подтверждения введен через телефон правильно.A device is known according to the application WO 02/37358, when a request is sent from the user's personal computer to the server of the operation center via the Internet. The server sends the authentication confirmation number generated by the random number generation module to the personal computer of the requesting communication party. The requesting party connects to the modem via a portable telephone and enters the authentication confirmation number displayed on the user's personal computer during operations with the keys of the portable telephone. The authentication module authenticates the request for communication of the requesting party to establish communication with the network if the phone number stored in the user information storage module is consistent with the phone number sent by the modem, and if the authentication confirmation number is entered through the phone correctly.

Известен способ и система по заявке US 2002046055 для выполнения процедуры проверки (обратного вызова) для коммерческих транзакций (сделок), которая представляется клиенту как часть коммерческой транзакции (эта процедура может проводиться как на вебсайте продавца, так и на другом сайте, куда перенаправляют клиента). От пользователя требуется ввести его телефонный номер обратного вызова вместе с информацией о платеже (например, номер кредитной карты). Затем проверяется действительность кредитной карты, а также проверяется номер обратного вызова с целью увидеть предыдущие сделанные попытки, которые были ассоциированы с тем же номером обратного вызова. Блок автоматического распознавания голоса используется для дальнейшего взаимодействия с клиентом. От клиента требуется ввести "отпечаток голоса", который впоследствии будет ассоциироваться с конкретной сделкой (транзакцией), которую клиент попытается завершить. Также для клиента может использоваться дополнительный проверочный код, ассоциируемый с обрабатываемой сделкой. "Отпечаток голоса", получаемый от пользователя, впоследствии проверяется и хранится в памяти для последующего использования.There is a method and system according to the application US 2002046055 for performing a verification procedure (callback) for commercial transactions (transactions), which is presented to the client as part of a commercial transaction (this procedure can be carried out both on the seller’s website and on another website where the client is redirected) . The user is required to enter his callback phone number along with payment information (for example, credit card number). Then, the validity of the credit card is checked, and the callback number is checked in order to see previous attempts made that were associated with the same callback number. The automatic voice recognition unit is used for further interaction with the client. The client is required to enter a “fingerprint”, which will subsequently be associated with a specific transaction (transaction) that the client will try to complete. Also, an additional verification code associated with the transaction being processed can be used for the client. The voice fingerprint received from the user is subsequently verified and stored in memory for future use.

Известен также способ и система для установления подлинности электронных сделок по заявке WO 0219614. В этой системе пользовательский терминал связан с регистром. Пользовательский терминал может быть как простым компьютером, так и портативным компьютером, цифровым телевизором, ручным устройством и т.д., которое может соединяться с Интернетом или с другой сетью. Регистр может находиться на сервере центра. Пользователь вводит определенную информацию через терминал, затем эта информация передается на регистр. Модуль регистра содержит принимающий модуль, который принимает запросы с пользовательского терминала. Принимающий модуль связан с базой данных, используемой для хранения и поиска пользовательской информации. Приемный модуль также связан с интерактивной системой распознавания голоса, которая может контактировать с пользователем через альтернативный (дополнительный) канал. Данный канал позволяет осуществлять связь через обычный или мобильный телефон, пейджер или другие устройства. Центр обслуживания связан с регистром. Центр обслуживания позволяет пользователю через терминал осуществлять электронные сделки. Станция обслуживания может быть каким-либо коммерческим вебсайтом, способствующим электронным сделкам.There is also known a method and system for verifying the authenticity of electronic transactions on the application WO 0219614. In this system, the user terminal is associated with the register. A user terminal can be either a simple computer or a portable computer, a digital TV, a hand-held device, etc., which can be connected to the Internet or to another network. The register may be located on the center server. The user enters certain information through the terminal, then this information is transmitted to the register. The register module contains a receiving module that receives requests from a user terminal. The receiving module is associated with a database used to store and search user information. The receiving module is also connected to an interactive voice recognition system, which can contact the user through an alternative (additional) channel. This channel allows you to communicate through a regular or mobile phone, pager or other devices. The service center is associated with the register. The service center allows the user through the terminal to carry out electronic transactions. A service station may be some kind of commercial website promoting electronic transactions.

После того как регистр получает профильную информацию, он инициирует звонок пользователю на указанное им устройство, например мобильный или обычный телефон. Указанное пользователем устройство работает через дополнительный канал, отдельный от основного канала сделки. Пользователю предлагается ввести аутентификационный код. Данный код после ввода его пользователем хранится в базе данных, а пользователь считается зарегистрированным.After the register receives profile information, it initiates a call to the user on the device indicated by him, for example, a mobile or regular phone. The device specified by the user works through an additional channel, separate from the main channel of the transaction. The user is prompted to enter an authentication code. This code after entering it by the user is stored in the database, and the user is considered registered.

Поставщик услуг, который предоставляет пользователю товары и/или услуги, также регистрируется в регистре. Зарегистрированный пользователь может запрашивать электронную сделку с зарегистрированным поставщиком услуг. Для инициации и аутентификации электронной сделки требуются два канала. Первый канал обеспечивает безопасность для пользователя, запрашивающего сделку и получающего идентификационный номер сделки. Второй канал используется для аутентификации.A service provider that provides the user with goods and / or services is also registered in the register. A registered user may request an electronic transaction with a registered service provider. Two channels are required to initiate and authenticate an electronic transaction. The first channel provides security for the user requesting the transaction and receiving the transaction identification number. The second channel is used for authentication.

Пользователь должен вводить аутентификационный код для регистрации через дополнительный канал, например сотовый, мобильный или обычный телефон, пейджер, кредитная карта (с микропроцессором). Таким образом, если пользовательский пароль украден, по-прежнему требуется аутентификационный код для продолжения сделки. Дополнительный канал (аутентификационный код и идентификационный номер) обеспечивает дополнительный уровень защиты для уязвимых электронных сделок.The user must enter an authentication code for registration through an additional channel, for example, a cell, mobile or regular phone, pager, credit card (with microprocessor). Thus, if the user password is stolen, an authentication code is still required to continue the transaction. An additional channel (authentication code and identification number) provides an additional level of protection for vulnerable electronic transactions.

Пользователь должен вводить два набора чисел, один - касающийся конкретной сделки, например идентификационный номер сделки, и второй, характеризующий пользователя, например аутентификационный код. Идентификация пользователя до совершения сделки путем введения аутентификационного кода через дополнительный канал, отличный от основного канала, по которому проводится сделка, обеспечивает более высокий уровень защиты, чем простая проверка пароля.The user must enter two sets of numbers, one relating to a particular transaction, for example, the transaction identification number, and a second characterizing the user, for example, an authentication code. User identification prior to the transaction by entering the authentication code through an additional channel, different from the main channel through which the transaction is conducted, provides a higher level of protection than a simple password check.

Таким образом, система для осуществления электронных сделок содержит регистрирующий модуль, который регистрирует пользователей для проведения электронных сделок, и модуль авторизации/аутентификации, который инициирует телефон для дальнейшей проверки идентичности пользователя. Модуль авторизации/аутентификации содержит базу данных для хранения данных идентификации пользователя, а также включает систему распознавания голоса, содержащую набор опций для введения пользователем его аутентификационного кода.Thus, the system for electronic transactions includes a registration module that registers users for electronic transactions, and an authorization / authentication module that initiates a telephone for further verification of user identity. The authorization / authentication module contains a database for storing user identification data, and also includes a voice recognition system containing a set of options for the user to enter his authentication code.

Указанные системы имеют достаточно сложный алгоритм и аппаратурную конфигурацию при реализации устройства.These systems have a fairly complex algorithm and hardware configuration when implementing the device.

Наиболее близкой по своей технической сущности к заявляемой является система оплаты услуг в телекоммуникационной сети по патенту РФ N 2167498. Она содержит терминал пользователя, который через линию Интернет соединен своим выходом со входом установленного в операционном центре блока приема телекоммуникационной информации пользователя, первый вход-выход которого подключен к входу-выходу базы данных. Система содержит также телефонный аппарат пользователя, соединенный через телефонную линию общего назначения с входом установленного в операционном центре блока приема телефонной информации пользователя, выход которого включен напрямую, а вход-выход через кодер подключены к соответствующим входам ОЗУ, на вход-выход которого включен второй вход-выход блока приема телекоммуникационной информацией пользователя. Выход ОЗУ соединен с входом блока сравнения, на вход-выход которого подключен второй вход-выход блока приема телекоммуникационной информации пользователя. Недостатком указанной системы является возможность возникновения ситуации недобросовестного доступа к ресурсам за счет ошибок при идентификации пользователя.Closest in its technical essence to the claimed one is a system of paying for services in a telecommunication network according to RF patent N 2167498. It contains a user terminal that is connected via its Internet line to its input to the input of the user’s telecommunication information reception unit installed in the operation center, the first input-output of which connected to the input / output of the database. The system also contains a user telephone connected through the general-purpose telephone line to the input of the user telephone information reception unit installed in the operation center, the output of which is directly connected, and the input-output through the encoder is connected to the corresponding RAM inputs, the second input of which is switched on -Exit of the receiving unit by telecommunication information of the user. The RAM output is connected to the input of the comparison unit, the input / output of which is connected to the second input-output of the user telecommunication information receiving unit. The disadvantage of this system is the possibility of a situation of unfair access to resources due to errors in user identification.

Задачей заявляемого решения является повышение надежности работы системы. Это достигается тем, что система оплаты услуг в телекоммуникационной сети, содержащая терминал и телефонный аппарат пользователя, соединенные своими выходами соответственно со входами установленных в операционном центре блока приема телекоммуникационной информации пользователя и блока телефонной информации пользователя, базу данных и блок сравнения, отличается тем, что операционный центр снабжен процессором, генератором кода идентификации, блоком идентификации, блоком исполнения платежа и блоком формирования подтверждения сообщения, причем первый выход блока приема телекоммуникационной информации пользователя включен на вход генератора кода идентификации, выход которого соединен с одним из входов терминала пользователя, к другому входу которого подключен выход процессора операционного центра, первый выход блока приема телефонной информации пользователя соединен с первым входом блока исполнения платежа, второй его выход подключен параллельно на входы блока сравнения и базы данных, а его третий выход включен на первый вход блока идентификации, на второй вход которого включен второй выход блока приема телекоммуникационной информации пользователя, на третий и четвертый входы блока идентификации включены соответственно выходы базы данных и блока сравнения, выход блока идентификации включен параллельно на вход разрешения процессора операционного центра, на второй вход блока исполнения платежа и на вход блока формирования подтверждения сообщения, выход которого подключен ко входу телефонного аппарата пользователя.The objective of the proposed solution is to increase the reliability of the system. This is achieved by the fact that the system of payment for services in a telecommunication network, comprising a user terminal and telephone, connected by their outputs to the inputs of the user telecommunication information receiving unit and the user telephone information unit installed in the operation center, the database and the comparison unit, is characterized in that the operations center is equipped with a processor, an identification code generator, an identification unit, a payment execution unit, and a community confirmation generation unit ia, and the first output of the user telecommunication information receiving unit is connected to the input of the identification code generator, the output of which is connected to one of the inputs of the user terminal, the processor center of the operation center is connected to the other input, the first output of the user telephone information receiving unit is connected to the first input of the execution unit payment, its second output is connected in parallel to the inputs of the comparison unit and the database, and its third output is connected to the first input of the identification unit, to the second input to the second output of the user’s telecommunication information reception unit is switched on, the outputs of the database and the comparison unit are respectively connected to the third and fourth inputs of the identification unit, the output of the identification unit is connected in parallel to the resolution input of the processor of the operation center, to the second input of the payment execution unit and to the input of the confirmation generation unit messages whose output is connected to the input of the user's telephone.

Суть предложения поясняется чертежом, где показана функциональная схема системы оплаты услуг в телекоммуникационной сети. Предлагаемая система оплаты услуг в телекоммуникационной сети содержит терминал 1 пользователя, например подключенный к сети Интернет или иной телекоммуникационной сети персональный компьютер. Пользователь сети одновременно является абонентом телефонной сети общего пользования, к которой подключен его телефонный аппарат 2. В эту же сеть включен телефонный аппарат 3 получателя платежа. Алгоритм идентификации данных пользователя и исполнение платежей выполняется с помощью аппаратуры операционного центра, которая включает в себя генератор 4 кода идентификации, блок 5 приема телекоммуникационной информации пользователя, блок 6 приема телефонной информации пользователя, процессор 7, блок 8 идентификации, блок 9 сравнения, базу 10 данных, блок 11 исполнения платежа и блок 12 формирования подтверждения сообщения. Выход терминала 1 пользователя через линию Интернет подключен на вход блока 5 приема телекоммуникационной информации пользователя, первый выход которого включен на вход генератора 4 кода идентификации, выход которого соединен с одним из входов терминала 1 пользователя, к другому входу которого подключен выход процессора 7.The essence of the proposal is illustrated in the drawing, which shows a functional diagram of a service payment system in a telecommunication network. The proposed system of payment for services in a telecommunication network comprises a user terminal 1, for example, a personal computer connected to the Internet or another telecommunication network. The network user is at the same time a subscriber to the public telephone network to which his telephone set 2 is connected. The telephone set 3 of the payee is included in the same network. The algorithm for identifying user data and making payments is performed using the equipment of the operation center, which includes an identification code generator 4, a user telecommunication information reception unit 5, a user telephone information reception unit 6, a processor 7, an identification unit 8, a comparison unit 9, base 10 data, the payment execution unit 11 and the message confirmation generation unit 12. The output of the user terminal 1 via the Internet line is connected to the input of the user telecommunication information receiving unit 5, the first output of which is connected to the input of the identification code generator 4, the output of which is connected to one of the inputs of the user terminal 1, the output of the processor 7 is connected to the other input.

Телефонный аппарат 2 пользователя подключен на вход блока 6 приема телефонной информации пользователя. В блок 6 поступает информация об идентификации компьютера пользователя, о его номере телефона, о составе требуемой услуги и о платежеспособности пользователя. Первый выход блока 6 приема телефонной информации пользователя соединен с первым входом блока 11 исполнения платежа, второй его выход подключен параллельно на выход блока 9 сравнения и базы 10 данных, а его третий выход включен на первый вход блока 8 идентификации, на второй вход которого включен второй выход блока 5 приема телекоммуникационной информации пользователя, на третий и четвертый входы блока 8 идентификации включены соответственно выходы базы 10 данных и блока 9 сравнения. В базу 10 данных и в блок 9 сравнения заносятся сведения о номере телефона пользователя и сведения о его компьютере. В блок 8 идентификации поступают телефонные данные идентификации пользователя и его компьютерные запросы. Выход блока 8 идентификации включен параллельно на вход разрешения процессора 7, на второй вход блока 11 исполнения платежа и на вход блока 12 формирования подтверждения сообщения, выход которого параллельно подключен ко входам телефонных аппаратов 2 пользователя и 3 получателя платежа.The telephone apparatus 2 of the user is connected to the input of the unit 6 for receiving telephone information of the user. Block 6 receives information about the identification of the user's computer, his phone number, the composition of the required service, and the user's solvency. The first output of the telephone information receiving unit 6 of the user is connected to the first input of the payment execution unit 11, its second output is connected in parallel to the output of the comparison unit 9 and the database 10, and its third output is connected to the first input of the identification unit 8, the second input of which includes the second the output of the unit 5 for receiving user telecommunication information, the outputs of the database 10 and the comparison unit 9 are respectively switched on to the third and fourth inputs of the identification unit 8. The database 10 and the comparison unit 9 are entered information about the user's phone number and information about his computer. The identification unit 8 receives telephone identification data of the user and his computer requests. The output of the identification unit 8 is connected in parallel to the input of the resolution of the processor 7, to the second input of the payment execution unit 11 and to the input of the message confirmation generating unit 12, the output of which is connected in parallel to the inputs of the telephone sets 2 of the user and 3 of the payee.

Работает система следующим образом. При платеже, например, Интернет-услуг пользователь получает на экране своего компьютера информацию о необходимости сделать оплату для получения доступа к какой-либо услуге, предоставляемой через Интернет. В качестве альтернативного кредитной карте способа ему предлагается воспользоваться для оплаты своим телефоном. Если он согласен, то после подтверждения ему предлагается прочитать условия доступа и подтвердить свое согласие с ними и намерение оплатить услугу. После подтверждения на экране появляется инструкция, в которой указывается код, полученный из операционного центра через Интернет, и предложение, в котором пользователя просят заполнить таблицу с графами:The system works as follows. When paying, for example, Internet services, the user receives on his computer screen information about the need to make a payment in order to gain access to any service provided via the Internet. As an alternative credit card method, he is invited to use to pay with his phone. If he agrees, then after confirmation he is invited to read the terms of access and confirm his agreement with them and the intention to pay for the service. After confirmation, an instruction appears on the screen, in which the code received from the operation center via the Internet is indicated, and a sentence in which the user is asked to fill out a table with graphs:

- Номер телефона, с которого он предполагает сделать оплату,- The phone number from which he intends to make the payment,

- Пароль, который пользователь выбирает произвольно (при первой оплате) и который запоминается в базе 10 данных. (Таким образом каждый пользователь рассматриваемой системы платежей имеет пароль, который он сам выбирает и который запоминается в базе 10 данных и позволяет каждый раз проверять, не пользуется ли данным телефоном для оплаты кто-либо без санкции владельца).- A password that the user selects at random (upon first payment) and which is stored in the database 10 of the data. (Thus, each user of the considered payment system has a password that he chooses and which is stored in the database 10 and allows each time to check whether someone uses this phone to pay without the permission of the owner).

- Дополнительные данные о параметрах услуги (при необходимости).- Additional data on the parameters of the service (if necessary).

Эти данные передаются пользователем в операционный центр.This data is transmitted by the user to the operations center.

В инструкции также предлагается подтвердить согласие об оплате через телефон (и согласие с условиями платежа), для чего следует позвонить по некоторому номеру (номеру платной услуги), а после того, как будет подтверждено соединение, набрать код, указанный в инструкции, отображенной на экране, и выбранный пароль.The instructions also suggest confirming your consent to pay by phone (and agreeing to the payment terms), for which you should call some number (paid service number), and after the connection is confirmed, dial the code specified in the instructions displayed on the screen , and the selected password.

В операционном центре с помощью установленных там технических средств производится опознавание номера телефона, с которого сделан звонок, а затем производится сравнение опознанного номера с номером, присланным через Интернет (указанным пользователем в таблице на экране компьютера), сравнение кода, переданного через Интернет, с полученным через телефонную линию, а также сравнение пароля, полученного через Интернет, с паролем, полученным через телефонную линию. В случае совпадения во всех трех случаях выдается сигнал на разрешение доступа к платной услуге и формируется счет, посылаемый через телефонного оператора клиенту, а требуемая сумма дебетуется с его текущего или кредитного счета (по сигналу с выхода блока 11 исполнения платежа).Using the technical facilities installed there, the operating center identifies the phone number from which the call was made, and then compares the recognized number with the number sent via the Internet (indicated by the user in the table on the computer screen), comparing the code transmitted via the Internet with the received over a telephone line, as well as comparing a password received over the Internet with a password received over a telephone line. In case of a coincidence in all three cases, a signal is issued to allow access to a paid service and an invoice is generated that is sent through a telephone operator to the client, and the required amount is debited from his current or credit account (by a signal from the output of payment execution block 11).

В предлагаемой системе проверяется совпадение всех трех параметров (номера телефона, кода и пароля, введенного пользователем).In the proposed system, the coincidence of all three parameters (phone number, code and password entered by the user) is checked.

Можно было бы ограничиться только набором кода, который отображен на экране, и сравнением этого кода с полученным через телефонную линию от абонента. Код услуги генерируется компьютером 7 операционного центра в ответ на запрос пользователя о доступе и намерении оплатить услугу через телефон и индивидуален (то есть не может быть одновременно передан по другому аналогичному запросу другому пользователю). При наборе этого кода и посылке его по телефонному каналу и последующему сравнению его с хранимым в компьютере 7, который сгенерировал его, обеспечивается однозначная привязка адреса компьютера, с которого сделан запрос, номера телефона пользователя (абонента) и параметры услуги. С другой стороны гарантируется, что пользователь сознательно подтвердил согласие на оплату, так как для того, чтобы набрать код, он должен был предварительно прочитать условия и правила доступа. Автоматическое опознавание номера телефона, с которого сделан набор кода, дает возможность предъявить счет и гарантировать оплату (при наличии соответствующей юридической и договорной базы).It would be possible to limit ourselves to just dialing the code that is displayed on the screen, and comparing this code with that received through the telephone line from the subscriber. The service code is generated by the computer 7 of the operation center in response to a user’s request for access and intention to pay for the service via telephone and is individual (that is, it cannot be transferred simultaneously to another user by another similar request). When you dial this code and send it over the telephone channel and then compare it with that stored in the computer 7 that generated it, the address of the computer from which the request was made, the telephone number of the user (subscriber), and the service parameters are unambiguous. On the other hand, it is guaranteed that the user consciously confirmed the consent to payment, since in order to dial the code, he had to read the conditions and rules of access beforehand. Automatic identification of the phone number from which the code was dialed makes it possible to present an invoice and guarantee payment (if there is an appropriate legal and contractual base).

Номер телефона пользователя автоматически опознается блоком 6 приема телефонной информации и этого в принципе достаточно для подтверждения оплаты и предоставления доступа к услуге с данным номером. Но при этом имеется хотя и небольшая, но отличная от нуля вероятность ошибки. Например, если не подтверждать набором на компьютере номер телефона, то из-за возможности ошибки при его опознавании может возникнуть конфликт при оплате.The user's phone number is automatically recognized by the telephone information receiving unit 6 and this, in principle, is sufficient to confirm payment and provide access to the service with this number. But at the same time, there is a small but non-zero probability of error. For example, if you do not confirm the phone number by dialing on the computer, then due to the possibility of an error in recognizing it, a conflict may arise when paying.

Если не набирать пароль, а ограничиться только остальными двумя параметрами, то также не исключены конфликтные ситуации. Например, возможна ситуация, когда кто-либо воспользуется телефоном без согласия владельца. В этом случае предварительно зарегистрированный за данным номером телефона пароль (известный только истинному владельцу) исключает такую возможность.If you do not type a password, but confine yourself to only the other two parameters, then conflict situations are also possible. For example, there may be a situation where someone uses the phone without the consent of the owner. In this case, the password previously registered for this phone number (known only to the true owner) excludes this possibility.

Рассмотрим возможность использования аналогичной схемы для взаиморасчетов между абонентами телефонных операторов. При этом должна быть обеспечена юридическая база для взаиморасчетов, т.е. подписаны соответствующие договора. Технически процедура реализуется по схеме, аналогичной предыдущей. Разница в том, что пользователь Интернета для того, чтобы сделать платеж в адрес другого лица, должен указать на экране своего компьютера его номер телефона и сумму, которую он хочет перевести на его счет. Тогда после сравнения всех данных, полученных через Интернет и телефонную линию, формируется команда на перевод указанной суммы на счет получателя (он хранится в базе данных пользователей данной расчетной системы), которая посылается соответствующему финансовому оператору, с которым заключено соглашение. Одновременно на компьютер пользователя (и при необходимости, если оговорено в договоре, на телефон) посылается сообщение, подтверждающее выполнение операции. Такое же сообщение посылается на телефон получателя платежа (как CMC или e-mail - письмо).Consider the possibility of using a similar scheme for settlements between subscribers of telephone operators. At the same time, a legal basis for mutual settlements should be provided, i.e. the relevant agreements are signed. Technically, the procedure is implemented according to a scheme similar to the previous one. The difference is that in order to make a payment to another person, the Internet user must indicate his phone number and the amount that he wants to transfer to his account on the screen of his computer. Then, after comparing all the data received via the Internet and the telephone line, a team is formed to transfer the specified amount to the recipient's account (it is stored in the user database of this settlement system), which is sent to the corresponding financial operator with which an agreement has been concluded. At the same time, a message is sent to the user's computer (and if necessary, if agreed in the contract, to the phone) confirming the operation. The same message is sent to the phone of the payee (as CMC or e-mail - letter).

Для того, чтобы пользоваться данными услугами при отсутствии компьютера, можно использовать услугу посылки и приема электронной почты через телефон, предоставляемый многими операторами, или канал CMC сообщений. В этом случае все операции проводятся аналогично, только получение кода происходит на дисплее телефона. Так же набираются необходимые параметры (пароль, номер телефона, дополнительные данные). Рассмотренная опция может использоваться для реализации различного рода платежей, например за платные ТВ-каналы, жилищные платежи, участие в электронных играх (казино, лото и др.). При наличии соответствующей системы договоров между телефонным оператором, провайдером платной услуги и банковским учреждением, в котором имеется счет абонента, можно практически обеспечивать любые финансовые проводки и при этом для них не будет требоваться специальное оборудование, кроме телефонов.In order to use these services in the absence of a computer, you can use the service of sending and receiving e-mail via the telephone provided by many operators, or the CMC message channel. In this case, all operations are carried out similarly, only the code is received on the phone’s display. The necessary parameters are also dialed (password, phone number, additional data). The considered option can be used to implement various kinds of payments, for example, for paid TV channels, housing payments, participation in electronic games (casinos, lottos, etc.). If there is an appropriate system of agreements between the telephone operator, the provider of the paid service and the banking institution in which the subscriber has an account, it is possible to practically provide any financial transactions and at the same time they will not require special equipment other than telephones.

Предлагаемая система особенно эффективна для небольших платежей, когда можно использовать простейший алгоритм для их реализации, не требующий набора данных о платеже на экране компьютера. При этом для реализации операции необходимо набрать телефон провайдера услуги, затем, следуя голосовой навигации, набрать пароль пользователя (известный только лично ему, а также хранящийся в базе данных телефонного оператора), номер телефона бенефициара (получателя платежа), сумму перевода (или код услуги с фиксированной и известной заранее стоимостью). Для исключения ошибки абонент может в любой момент нажать специальный символ (*) и повторить весь набор сначала. Данные, которые абонент набирает, отражаются на дисплее телефона. После выполнения операции он получает на свой телефон CMC с подтверждением выполнения операции. Для повышения надежности и защищенности можно потребовать подтверждения через CMC канал в ответ на переданное сообщение о выполнении услуги.The proposed system is especially effective for small payments, when you can use the simplest algorithm for their implementation, which does not require a set of payment data on a computer screen. At the same time, for the operation to be completed, it is necessary to dial the telephone number of the service provider, then, following the voice navigation, enter the user's password (known only to him personally, as well as stored in the database of the telephone operator), the telephone number of the beneficiary (payee), the transfer amount (or service code with fixed and known in advance value). To eliminate an error, the subscriber can at any time press a special character (*) and repeat the entire set from the beginning. The data that the subscriber dials is reflected on the telephone display. After completing the operation, he receives a CMC on his phone with confirmation of the operation. To increase reliability and security, you can require confirmation via the CMC channel in response to the transmitted message about the service.

Общая технология платежа через телефон осуществляется следующим образом.The general technology of telephone payments is as follows.

Организуется провайдерский центр услуг, на котором устанавливается оборудование для обработки звонков плательщика. Этот центр обеспечивает распознавание номера телефона звонящего, прием пин-кода плательщика, прием других данных, необходимых для проведения операции. После обработки данных на телефон плательщика (по каналу сообщений) посылается квитанция платежа, которая содержит данные о выполняемой операции. Плательщик подтверждает платеж, если согласен, и отменяет, если выявлена ошибка. При необходимости (совершение крупного платежа - более некоторой наперед заданной суммы) дополнительных мер обеспечения безопасности платежа вводится дополнительное опознавание голоса звонящего, для чего ему предлагается ответить на контрольный вопрос. Ответ содержит цифровую информацию, известную только зарегистрированному владельцу, а также некоторый случайный код, присланный плательщику одновременно с квитанцией для подтверждения. Все эти меры исключают возможность несанкционированного платежа, который может быть осуществлен без согласия владельца с его телефона или путем эмиттирования поддельной сим-карты. Случайный код автоматически дешифрируется в телефоне плательщика с помощью предварительно записанного пароля дешифровки. Благодаря этому, набранный в ответ набор цифр отличается от того, который передавался по каналу связи. Это защищает операцию от попытки сымитировать ее с поддельной сим-картой. В этом случае нужно подделать не только сим-карту, но и телефон (то есть записать в него пароль и алгоритм дешифрования, причем те же, что и в операционном центре провайдера, что практически невозможно). Вообще распознавание номера аппарата, с которого произведен звонок, также защищает от подделки сим-карты. Другая опасность - попытка имитировать платеж через Интернет каналы путем перехвата данных о текущих платежах. Защита от этой опасности осуществляется путем посылки на CMC канал плательщика некоторого номера, который будет дешифрован получателем (код дешифровки может быть перехвачен и вычислен только при многократном перехвате), а если сделать этот код плавающим, то стоимость такой операции выходит за пределы разумного. Предлагаемое техническое решение прошло опытную проверку и показало высокую надежность функционирования.A provider service center is being established where equipment for processing payer calls is installed. This center provides recognition of the telephone number of the caller, reception of the payer's PIN code, reception of other data necessary for the operation. After processing the data, a payment receipt is sent to the payer's phone (via the message channel), which contains data on the operation being performed. The payer confirms the payment, if agreed, and cancels if an error is detected. If necessary (making a large payment - more than a certain predetermined amount) of additional payment security measures, additional identification of the caller’s voice is introduced, for which he is invited to answer the security question. The response contains digital information known only to the registered owner, as well as some random code sent to the payer at the same time as the receipt for confirmation. All these measures exclude the possibility of an unauthorized payment, which can be made without the consent of the owner from his phone or by issuing a fake SIM card. The random code is automatically decrypted in the payer's phone using a pre-recorded decryption password. Due to this, the set of numbers dialed in response differs from that transmitted over the communication channel. This protects the operation from trying to simulate it with a fake SIM card. In this case, you need to fake not only a SIM card, but also a phone (that is, write the password and decryption algorithm into it, the same as in the provider's operations center, which is almost impossible). In general, recognition of the number of the device from which the call is made also protects against forgery of the SIM card. Another danger is an attempt to simulate a payment through Internet channels by intercepting data on current payments. Protection against this danger is carried out by sending to the CMC channel of the payer a certain number that will be decrypted by the recipient (the decryption code can be intercepted and calculated only with repeated interception), and if this code is made floating, the cost of such an operation is beyond reasonable. The proposed technical solution passed an experimental test and showed high reliability.

Claims (1)

Система оплаты услуг в телекоммуникационной сети, содержащая терминал и телефонный аппарат пользователя, соединенные своими выходами соответственно со входами установленных в операционном центре блока приема телекоммуникационной информации пользователя и блока телефонной информации пользователя, базу данных и блок сравнения, отличающаяся тем, что операционный центр снабжен процессором, генератором кода идентификации, блоком идентификации, блоком исполнения платежа и блоком формирования подтверждения сообщения, причем первый выход блока приема телекоммуникационной информации пользователя включен на вход генератора кода идентификации, выход которого соединен с одним из входов терминала пользователя, к другому входу которого подключен выход процессора операционного центра, первый выход блока приема телефонной информации пользователя соединен с первым входом блока исполнения платежа, второй его выход подключен параллельно на входы блока сравнения и базы данных, а его третий выход включен на первый вход блока идентификации, на второй вход которого включен второй выход блока приема телекоммуникационной информации пользователя, на третий и четвертый входы блока идентификации включены соответственно выходы базы данных и блока сравнения, выход блока идентификации включен параллельно на вход разрешения процессора операционного центра, на второй вход блока исполнения платежа и на вход блока формирования подтверждения сообщения, выход которого подключен ко входу телефонного аппарата пользователя, при этом терминал пользователя, телефонный аппарат пользователя имеют соединения с каналом сети Интернет.A system for paying for services in a telecommunication network, comprising a user terminal and a telephone connected to its outputs, respectively, with the inputs of the user telecommunication information receiving unit and the user telephone information unit installed in the operation center, a database and a comparison unit, characterized in that the operation center is equipped with a processor, an identification code generator, an identification unit, a payment execution unit and a message confirmation generating unit, the first exit d, the unit for receiving telecommunication information of the user is connected to the input of the identification code generator, the output of which is connected to one of the inputs of the user terminal, the output of the processor of the operation center is connected to the other input, the first output of the unit for receiving telephone information of the user is connected to the first input of the payment execution unit, its second the output is connected in parallel to the inputs of the comparison unit and the database, and its third output is connected to the first input of the identification unit, to the second input of which the second the output of the user’s telecommunication information receiving unit, the outputs of the database and the comparison unit are included respectively at the third and fourth inputs of the identification unit, the output of the identification unit is connected in parallel to the resolution input of the operation center processor, to the second input of the payment execution unit and to the input of the message confirmation generating unit, output which is connected to the input of the user's telephone, while the user terminal, the user's telephone have connections to the network ernet.
RU2003104708/09A 2003-02-17 2003-02-17 System for paying for services in telecommunication network RU2256216C2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2003104708/09A RU2256216C2 (en) 2003-02-17 2003-02-17 System for paying for services in telecommunication network

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2003104708/09A RU2256216C2 (en) 2003-02-17 2003-02-17 System for paying for services in telecommunication network

Publications (2)

Publication Number Publication Date
RU2003104708A RU2003104708A (en) 2004-08-27
RU2256216C2 true RU2256216C2 (en) 2005-07-10

Family

ID=35838690

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2003104708/09A RU2256216C2 (en) 2003-02-17 2003-02-17 System for paying for services in telecommunication network

Country Status (1)

Country Link
RU (1) RU2256216C2 (en)

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
НОРЕНКОВ И.П. и др. Телекоммуникационные технологии и сети. М.: МГТУ им. Н.Э.Баумана, 1998. *

Similar Documents

Publication Publication Date Title
US7565321B2 (en) Telepayment method and system
US8407112B2 (en) Transaction authorisation system and method
ES2319722T3 (en) TELEPAGO PROCEDURE AND SYSTEM FOR THE PRACTICE OF THIS PROCEDURE.
CN101496344B (en) Method and system having self-setting authentication formula for webs bank payment and identification confirmation
US20060095291A1 (en) System and method for authenticating users for secure mobile electronic transactions
US20170286957A1 (en) Mutual Authentication of a User and Service Provider
US20010016835A1 (en) Method of payment by means of an electronic communication device
US20030055738A1 (en) Method and system for effecting an electronic transaction
US20060005024A1 (en) Dual-path pre-approval authentication method
JP2005004764A (en) Method of payment from account by customer having mobile user terminal, and customer authentication network
US11403633B2 (en) Method for sending digital information
US11900353B2 (en) Systems and methods for tone to token telecommunications platform
KR20100038990A (en) Apparatus and method of secrity authenticate in network authenticate system
WO2004049621A1 (en) Authentication and identification system and transactions using such an authentication and identification system
Mtaho Improving mobile money security with two-factor authentication
CN109587683B (en) Method and system for preventing short message from being monitored, application program and terminal information database
KR20040103581A (en) Secondary Authentication and gateway System for Banking
WO2006004441A2 (en) Electronic banking
US8681965B1 (en) Systems and methods for authenticating interactive voice response systems to callers
RU2256216C2 (en) System for paying for services in telecommunication network
WO2009108066A1 (en) Method and arrangement for secure transactions
Sharma et al. Secure branchless banking
JPWO2006018892A1 (en) Telephone authentication system that prevents spoofing even if personal information is leaked
WO2005066907A1 (en) Transaction processing system and method
WO2012110499A1 (en) Method for authorising a transaction

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20070218