SE516208C2 - Procedures and systems for identification - Google Patents

Procedures and systems for identification

Info

Publication number
SE516208C2
SE516208C2 SE0001138A SE0001138A SE516208C2 SE 516208 C2 SE516208 C2 SE 516208C2 SE 0001138 A SE0001138 A SE 0001138A SE 0001138 A SE0001138 A SE 0001138A SE 516208 C2 SE516208 C2 SE 516208C2
Authority
SE
Sweden
Prior art keywords
identity
customer
handheld device
contract
code
Prior art date
Application number
SE0001138A
Other languages
Swedish (sv)
Other versions
SE0001138D0 (en
SE0001138L (en
Inventor
Dan Jonsson
Original Assignee
Vattenfall Ab
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Vattenfall Ab filed Critical Vattenfall Ab
Priority to SE0001138A priority Critical patent/SE516208C2/en
Publication of SE0001138D0 publication Critical patent/SE0001138D0/en
Priority to PCT/SE2001/000644 priority patent/WO2001076307A1/en
Priority to AU2001242980A priority patent/AU2001242980A1/en
Publication of SE0001138L publication Critical patent/SE0001138L/en
Publication of SE516208C2 publication Critical patent/SE516208C2/en

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/346Cards serving only as information carrier of service
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/21Individual registration on entry or exit involving the use of a pass having a variable access code
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/22Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
    • G07C9/23Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder by means of a password
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/20Individual registration on entry or exit involving the use of a pass
    • G07C9/27Individual registration on entry or exit involving the use of a pass with central registration

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Computer And Data Communications (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

The present invention relates to a method and a system for identification. An intermediate client identity is associated with a hand-held unit. The intermediate client identity is provided for enabling association with a contract of a client. A logical connection is thereby provided between said hand-held unit and said contract of a client by means of said intermediate client identity.

Description

25 30 35 516 208 2 över kunder och förser sina kunder med sin egen typ av kort eller motsvarande anordning, är det troligt att en person äger fler kort än vad hans plånbok kan bära. 25 30 35 516 208 2 over customers and provides their customers with their own type of card or similar device, it is likely that a person owns more cards than his wallet can carry.

En annan nackdel som är relaterad till den stora mängden kort är att varje kort vanligtvis har en annor- lunda, associerad sifferkod, vilken mäste kommas ihàg eller förvaras pà en säker plats.Another disadvantage associated with the large number of cards is that each card usually has a different, associated numeric code, which must be remembered or stored in a safe place.

Av praktiska skäl och säkerhetsskäl är den person som mottar ett kort eller annan identifieringsanordning, sàsom en kodgenerator, från ett företag, vanligtvis för- pliktigad att hämta det och underteckna ett mottagnings- bevis pà postkontoret. Alternativt kan han via posten mottaga kortet (eller annan anordning) och en kod som är associerad till detta vid olika tillfällen. ket sätt, tar det ganska läng tid frän den tidpunkt då Oavsett vil- personen undertecknar en överenskommelse med företaget till den tidpunkt då han faktiskt kan dra nytta av iden- tifieringsanordningen.For practical and security reasons, the person who receives a card or other identification device, such as a code generator, from a company is usually obliged to pick it up and sign a receipt at the post office. Alternatively, he can receive the card (or other device) via the mail and a code associated with this at various times. In this way, it takes quite a long time from the time when, regardless of the person signing an agreement with the company to the time when he can actually benefit from the identification device.

Sammanfattning av uppfinningen Ett ändamål med föreliggande uppfinning är att åstadkomma ett förfarande och ett system för identifie- ring, vilka inte har de ovan nämnda nackdelarna.SUMMARY OF THE INVENTION An object of the present invention is to provide a method and a system for identification which do not have the above-mentioned disadvantages.

Ett annat ändamål med uppfinningen är att förse män- niskor med möjligheten att använda ett maskinläsbart kort eller en maskinläsbar kodgenerator med vilket företag som helst, d.v.s. med vilket kundregister som helst.Another object of the invention is to provide people with the ability to use a machine readable card or machine readable code generator with any company, i.e. with any customer register.

Enligt en aspekt av föreliggande uppfinning åstad- kommes ett förfarande för identifiering. Förfarandet innefattar stegen: a) att associera en intermediär kundidentitet med en handburen enhet; och b) att tillhandahålla den intermediära kundidentiteten för möjliggörande av association med ett kundkontrakt, 10 15 20 25 30 35 516 208 3 varigenom en logisk koppling åstadkommes mellan nämnda handburna enhet och nämnda kundkontrakt medelst nämnda intermediära kundidentitet.According to one aspect of the present invention, there is provided a method of identification. The method comprises the steps of: a) associating an intermediate customer identity with a handheld device; and b) providing the intermediate customer identity to enable association with a customer contract, thereby providing a logical connection between said handheld unit and said customer contract by means of said intermediate customer identity.

Enligt en annan aspekt av föreliggande uppfinning åstadkommes ett system för identifiering. Systemet inne- fattar: a) första organ för associering av en handburen enhet med en intermediär kundidentitet, och b) andra organ för associering av nämnda intermediära kundidentitet med ett kundkontrakt, varvid systemet därigenom realiserar en logisk förbindelse mellan nämnda handburna enhet och nämnda kundkontrakt medelst nämnda intermediära kundidentitet.According to another aspect of the present invention, there is provided a system for identification. The system comprises: a) first means for associating a hand-held unit with an intermediate customer identity, and b) second means for associating said intermediate customer identity with a customer contract, the system thereby realizing a logical connection between said hand-held unit and said customer contract by said intermediate customer identity.

Genom denna beskrivning kommer följande definitioner att gälla: En handburen enhet är en anordning som används för identifiering/verifiering/autentisering, etc. när tjäns- ter/information/transaktioner, etc. förvärvas eller utförs. Exempel pà handburna enheter är maskinläsbara kort, såsom smartkort eller intelligenta kort, visuellt låsbara autentiseringskodgeneratorer, eller motsvarande föremål.Through this description, the following definitions will apply: A handheld device is a device used for identification / verification / authentication, etc. when services / information / transactions, etc. are acquired or performed. Examples of handheld devices are machine-readable cards, such as smart cards or smart cards, visually lockable authentication code generators, or similar objects.

Ett kontrakt kan vara vilken typ av behörighetsöver- enskommelse mellan två eller flera parter, såsom en affärsöverenskommelse eller en definition som styr vilken eller hur information år åtkomlig och av vem, en datade- finition, och liknande.A contract can be the type of authorization agreement between two or more parties, such as a business agreement or a definition that governs which information or information is accessible and by whom, a data definition, and the like.

En kund är en privatperson eller en juridisk person, såsom ett företag, som har nått en överenskommelse, medelst ett kontrakt, med någon (en person eller ett företag) som tillhandahåller information, tjänster eller produkter. En sådan tjänsteleverantör kommer händanefter att definieras som en kontraktspart.A customer is a private individual or a legal person, such as a company, who has reached an agreement, through a contract, with someone (a person or a company) who provides information, services or products. Such a service provider will hereinafter be defined as a contracting party.

En användare kan vara vem som helst eller vad som helst som kan komma åt och använda den tillhandahållna informationen och de tillhandahållna tjänsterna, som lO 15 20 25 30 35 516 208 a a a o o o» 4 nämnts ovan. En användare behöver således inte nödvän- digtvis vara en kund.A user may be anyone or anything who can access and use the information provided and the services provided, as mentioned above. Thus, a user does not necessarily have to be a customer.

En intermediär kundidentitet är en identifieringskod som är associerad med en handburen enhet och är tillhan- dahållen till kontraktsparten som levererar eller till- handahåller nämnda information, tjänster eller produkter, varigenom associering med ett kundkontrakt möjliggörs.An intermediate customer identity is an identification code that is associated with a handheld device and is provided to the contracting party that delivers or provides the said information, services or products, thereby enabling association with a customer contract.

I dagens system är en handburen enhet, såsom ett maskinläsbart kort, exempelvis uttagskort eller kredit- kort, smartkort eller en kodgenerator, direkt associerad till en kund. Föreliggande uppfinning har avvikit från denna linje och tvärtemot rådande praxis, separerat den direkta förbindelsen mellan den handburna enheten och kunden. Detta är ett helt nytt tillvägagångssätt vilket skapar ett flertal möjligheter, varav några kommer att framgå av den följande beskrivningen.In today's system, a handheld device, such as a machine-readable card, such as a debit or credit card, smart card or a code generator, is directly associated with a customer. The present invention has deviated from this line and, contrary to current practice, separated the direct connection between the handheld device and the customer. This is a completely new approach, which creates a number of possibilities, some of which will appear from the following description.

Enligt uppfinningen introduceras ett nytt objekt, nämligen en intermediär kundidentitet mellan den hand- burna enheten och kunden.According to the invention, a new object is introduced, namely an intermediate customer identity between the hand-held unit and the customer.

Denna intermediära kundidentitet tillhandahàlles av en autentiseringsförmedlare, såsom ett autentiserings- företag vilket kommer att agera som en tredje part i transaktioner mellan en kund och en kontraktspart eller leverantör av information, tjänster eller produkter.This intermediate customer identity is provided by an authentication intermediary, such as an authentication company, which will act as a third party in transactions between a customer and a contracting party or supplier of information, services or products.

Ett grundläggande särdrag hos föreliggande uppfin- ning är att den handburna enheten inte på något sätt är direkt associerad med personen som köper den. Varje handburen enhet har emellertid sin egen unika identitet.A basic feature of the present invention is that the hand-held device is in no way directly associated with the person purchasing it. However, each handheld device has its own unique identity.

En fördel med detta är att en person kan förvärva eller köpa en handburen enhet på praktiskt taget vilken plats som helst. En sådan enhet skulle således kunna hittas i den lokala affären eller i varuautomater, etc.An advantage of this is that a person can acquire or purchase a handheld device in virtually any location. Such a unit could thus be found in the local store or in vending machines, etc.

För aktivering av den handburna enheten måste den lämpligtvis associeras till en intermediär kundidentitet.To activate the handheld device, it must suitably be associated with an intermediate customer identity.

Denna associering genomförs av autentiseringsförmedlaren.This association is performed by the authentication intermediary.

Det skall observeras att det finns absolut inget behov för personen som har den handburna enheten i sin ägo att 10 15 20 25 30 35 u-.o 1 Q q o o a oo o oo o n a.. a anno-a känna till den intermediära kundidentitet som har associ- erats med hans handburna enhet. När associeringen till den intermediära kundidentiteten är avslutad, har person- en med enheten i sin ägo blivit en användare.It should be noted that there is absolutely no need for the person holding the hand-held device in his possession to know the intermediate customer identity which is known. has been associated with his handheld device. When the association to the intermediate customer identity is completed, the person with the unit in their possession has become a user.

Normalt sett i den kända tekniken, när en person önskar ha åtkomst till tjänster eller information som levereras av ett företag eller en kontraktspart, kommer han att vara bunden av någon sorts kontrakt. Så som det fungerar idag registrerar kontraktsparten nödvändiga personliga data och förser personen med exempelvis ett smartkort som har en unik identitet, varigenom nämnda smartkort kopplas till personen. Varje gång personen använder tjänsterna, matar han in en kod som kontrolleras i kontraktspartens databas. Andra kontraktsparter gör likadant, förser personen med ett respektive specifikt kort.Normally, in the prior art, when a person wishes to have access to services or information provided by a company or a contracting party, he will be bound by some kind of contract. As it works today, the contracting party registers the necessary personal data and provides the person with, for example, a smart card that has a unique identity, whereby the said smart card is connected to the person. Each time the person uses the services, he enters a code that is checked in the contracting party's database. Other contracting parties do the same, providing the person with a respective specific card.

I föreliggande uppfinning när en användare, någon eller nàgot som har en aktiverad handburen enhet, önskar utnyttja sin enhet för att komma àt information eller använda tjänster, ger han tillsammans med personliga data den unika identiteten för sin handburna enhet till kon- traktsparten för registrering i en databas. Inledningsvis förekommer således identiteten för den handburna enheten i det tecknade kontraktet, och denna användare har nu blivit en kund. När den handburna enheten registreras i kontraktspartens databas, och någon önskar använda denna enhet för åtkomst av kontraktspartens tjänster, kommer han att behöva mata in àtminstone en kod som tidigare har associerats med identiteten för den handburna enheten. En sådan kod kan vara en ”icke-återkommande kod” som genere- ras i realtid eller en personlig identifieringskod som associeras med identiteten för den handburna enheten vid tiden för aktivering av den handburna enheten, eller en kombination av dessa koder. Koden (koderna) registreras hos autentiseringsförmedlaren.In the present invention, when a user, someone or someone who has an activated handheld device, wishes to use his device to access information or use services, he together with personal data gives the unique identity of his handheld device to the contracting party for registration in a database. Thus, initially, the identity of the handheld device appears in the signed contract, and this user has now become a customer. When the handheld device is registered in the contractor's database, and someone wishes to use this device to access the contractor's services, he will need to enter at least one code that has previously been associated with the identity of the handheld device. Such a code may be a “non-recurring code” generated in real time or a personal identification code associated with the identity of the handheld device at the time of activation of the handheld device, or a combination of these codes. The code (s) are registered with the authentication intermediary.

Därefter kommer kontraktsparten att vidarebefordra identiteten för den handburna enheten och koden (koderna) 10 15 20 25 30 35 516 208 till autentiseringsförmedlaren. Autentiseringsförmedlaren kommer nu att verifiera att identiteten för den handburna enheten och koden (koderna) är i överensstämmelse med (de korrekta koderna) har matats in för den specifika enheten. varandra, d.v.s. att den korrekta koden Om koden (koderna) är korrekt (korrekta), kommer autentiseringsförmedlaren att bekräfta och dessutom kom- municera till kontraktsparten den intermediära kundiden- titet som är associerad med den handburna enheten. Om koden är inkorrekt, kommer kontraktsparten helt enkelt att mottaga ett negativt svar.Thereafter, the contracting party will forward the identity of the handheld device and the code (s) to the authentication intermediary. The authentication mediator will now verify that the identity of the handheld device and the code (s) are in accordance with (the correct codes) entered for the specific device. each other, i.e. that the correct code If the code (s) are correct (correct), the authentication intermediary will confirm and also communicate to the contracting party the intermediate customer identity associated with the handheld device. If the code is incorrect, the contractor will simply receive a negative response.

När kontraktsparten väl har mottagit den intermediä- ra kundidentiteten, registreras den intermediära kund- identiteten i kundkontraktet och företrädesvis i stället för identiteten för den handburna enheten.Once the contracting party has received the intermediate customer identity, the intermediate customer identity is registered in the customer contract and preferably instead of the identity of the hand-held unit.

Pà detta sätt har den strikta förbindelsen, såsom i den kända tekniken, mellan den handburna enheten och kun- den brutits. Kontraktsparten behöver inte veta till vem eller till vilket kontrakt en viss handburen enhet till- hör, eftersom det nu finns en intermediär kundidentitet som pekar ut kontraktet och, således, kunden.In this way, the strict connection, as in the prior art, between the hand-held unit and the customer has been broken. The contracting party does not need to know to whom or to which contract a certain hand-held unit belongs, since there is now an intermediate customer identity that points out the contract and, thus, the customer.

En av de grundläggande fördelarna med denna uppfin- ning är att en person inte nödvändigtvis behöver fler än en handburen enhet. Föreliggande uppfinning ger även möj- ligheten för kontraktsparter att associera en andra hand- buren enhet (som är associerad med en andra intermediär kundidentitet) till ett och samma kundkontrakt.One of the basic advantages of this invention is that a person does not necessarily need more than one hand-held device. The present invention also provides the possibility for contracting parties to associate a second hand-held unit (which is associated with a second intermediate customer identity) to one and the same customer contract.

I enlighet med en utföringsform av uppfinningen är sålunda en första användare, som har en första handburen enhet associerad med en första intermediär kundidentitet, en kund hos en bestämd kontraktspart. En andra användare har en andra handburen enhet associerad med en andra intermediär kundidentitet. Den första användaren skulle vilja tillàta den andra användaren att fä åtkomst till de tjänster som tillhandahålls av nämnda bestämda kontrakts- part, medan den första användaren fortfarande är den ansvarige kunden. Eftersom den andra handburna enheten lO 15 20 25 30 35 516 208 5:: -_'_'=.=:::' 7 redan är associerad med en andra intermediär kundidentitet, kan den inte, i denna utföringsform, även associeras med den första intermediära kundidentiteten.Thus, in accordance with one embodiment of the invention, a first user having a first handheld device associated with a first intermediate customer identity is a customer of a particular contracting party. A second user has a second handheld device associated with a second intermediate customer identity. The first user would like to allow the second user to access the services provided by said particular contracting party, while the first user is still the responsible customer. Since the second hand-held unit 10 is already associated with a second intermediate customer identity, it cannot, in this embodiment, even be associated with it. first intermediate customer identity.

Ett sätt att gà tillväga skulle vara att den första användaren registrerar (exempelvis på webben) hos kon- traktsparten identiteten för den andra handburna enheten.One way to proceed would be for the first user to register (for example on the web) with the contracting party the identity of the second handheld device.

Kontraktsparten skulle sedan för den specifika kunden (den första användaren) ha registrerat i databasen den första intermediära kundidentiteten och identiteten för den andra handburna enheten. När den andra handburna enheten utnyttjas i samband med denna kontraktsparts tjänster, äger den vanliga bekräftelseproceduren rum och den andra intermediära kundidentiteten kommer att lagras i databasen i stället för identiteten för den andra handburna enheten. Följaktligen kommer oavsett vilken av de två användarna som utnyttjar de tillgängliga tjänsterna, ett och samma kundkontrakt att pekas pà. Den ovan beskrivna utföringsformen enligt föreliggande uppfinning är särskilt fördelaktig när det gäller registrering av minderåriga personer eller barn. Många kontraktsparter, såsom exempelvis banker, kräver att kunden har uppnått en myndig ålder. I det beskrivna fallet skulle den andra handburna enheten exempelvis kunna tillhöra ett barn och den första handburna enheten tillhöra hans far. Fadern är kunden och även personen med ansvar, medan båda tvà kan komma åt tjänsterna som tillhandahàlles av kontraktsparten.The contractor would then have registered for the specific customer (the first user) in the database the first intermediate customer identity and the identity of the second handheld device. When the other handheld device is used in connection with the services of this Contracting Party, the normal verification procedure takes place and the second intermediate customer identity will be stored in the database instead of the identity of the other handheld device. Consequently, regardless of which of the two users uses the available services, one and the same customer contract will be pointed out. The above-described embodiment of the present invention is particularly advantageous with respect to the registration of minors or children. Many contracting parties, such as banks, require that the customer has reached the age of majority. In the case described, for example, the second hand-held device could belong to a child and the first hand-held device could belong to his father. The father is the customer and also the person in charge, while both can access the services provided by the contracting party.

Likaså kan ett företag registrera hos en kontrakts- part, exempelvis över Internet, flera handburna enheters identiteter, vilka handburna enheter tillhör de anställ- da. Detta kan vara användbart om kontraktsparten exempel- vis är ett taxibolag. Kontraktsparten kommer inlednings- vis att ha flera handburna enheters identiteter registre- rade i ett och samma kontrakt, och så småningom motsva- rande respektive intermediära kundidentiteter. Därigenom kommer alla anställdas resor när de använder sina egna handburna enheter att faktureras på företaget. I detta 10 15 20 25 30 35 516 208 o - u | o ac 8 fall är således företaget kunden och de anställda är användare.A company can also register with a contracting party, for example over the Internet, the identities of several hand-held units, which hand-held units belong to the employees. This can be useful if the contracting party is, for example, a taxi company. The contracting party will initially have the identities of several hand-held units registered in one and the same contract, and eventually the corresponding respective intermediate customer identities. As a result, all employees' travel when they use their own handheld devices will be invoiced at the company. In this 10 15 20 25 30 35 516 208 o - u | o ac 8 cases, the company is the customer and the employees are users.

I vissa fall kan det vara önskvärt att inskränka till vilken utsträckning en annan användare kan komma àt eller manipulera vissa tjänster. Kundkontraktet skulle därför kunna definiera olika behörighetsnivàer. Den högsta behörighetsnivàn skulle innebära behörighet för användaren att helt komma àt och/eller manipulera de tillgängliga tjänsterna. Andra behörighetsnivàer kan begränsas pà ett flertal sätt, exempelvis vilka tjänster som kan vara åtkomliga, vid vilka tider, etc. En privat- person som är kund hos en kontraktspart är även, företrä- desvis, en användare med den högsta behörighetsnivàn. I det fall då ett företag är kund till en kontraktspart, kan företaget tilldela en eller flera användare full behörighet, vilka i sin tur kan tilldela andra användare vilken som helst behörighetsnivà. Diskussionen ovan inne- bär att en användare kan ha olika behörighetsnivàer i samband med olika kundkontrakt.In some cases, it may be desirable to restrict the extent to which another user can access or manipulate certain services. The customer contract could therefore define different authorization levels. The highest level of authorization would imply an authorization for the user to fully access and / or manipulate the available services. Other authorization levels can be limited in a number of ways, for example which services may be accessible, at what times, etc. A private person who is a customer of a contracting party is also, preferably, a user with the highest authorization level. In the case where a company is a customer of a contracting party, the company can grant one or more users full authorization, which in turn can assign other users any authorization level. The discussion above means that a user may have different authorization levels in connection with different customer contracts.

Ett kundkontrakt kan även avse till vilken utsträck- ning viss information, exempelvis i en databas, är till- gänglig. Kundkontraktet skulle kunna definiera en viss behörighetsnivà. Den högsta behörighetsnivàn skulle inne- bära behörighet för användaren att komma át nämnda infor- mation till fullo.A customer contract can also refer to the extent to which certain information, for example in a database, is available. The customer contract could define a certain level of authorization. The highest level of authorization would mean authorization for the user to access the said information in full.

En högsta behörighetsnivà skulle även kunna innefat- ta behörighet att lägga till eller ta bort användare till/fràn ett kundkontrakt.A maximum authorization level could also include authorization to add or remove users to / from a customer contract.

Pä senare är har utvecklingen av funktioner och tjänster för ”intelligenta hem” eller ”intelligenta hus” ökande vunnit uppmärksamhet. Exempelvis kan olika elekt- riska apparater styras eller övervakas när man är borta från hemmet, värmen kan regleras, etc. Tjänsterna för intelligenta hem som är utrustade med olika sorters detektorer, styranordningar, övervakningsanordningar, etc. kan företrädesvis beställas pà en webbplats hos en kontraktspart, sàsom en tjänsteleverantör eller en àt- lO 15 20 25 30 35 516 208 9 komstförmedlare. Förfarandet för beställning av nämnda tjänster motsvarar de som beskrivits tidigare. Antag att en person köper en tjänst som innefattar styrning och/eller övervakning av några anordningar i huset. Vid vissa tillfällen kan det vara önskvärt för andra att ha åtkomst till dessa tjänster, exempelvis om nämnda person för tillfället inte har någon möjlighet att komma åt nämnda tjänster, eller av andra praktiska orsaker. Han kan då registrera hos kontraktsparten som levererar tjän- sterna en annan persons handburna enhet, såsom en annan familjemedlems, en väns eller en grannes, etc. Kontrakts- parten kan för den specifika uppsättningen av tjänster ha olika definierade behörighetsnivàer. Om exempelvis en person är på semester långt borta från sitt hus, skulle han vilja att någon ser till att gräsmattan i trädgården vattnas (men endast om den är torr), genom att aktivera sprinklersystemet. Han registrerar då identiteten för sin grannes handburna enhet, varvid han ger honom full behörighet att komma åt tjänsten som är associerad med styrning av sprinklersystemet (men begränsad tillgång till inomhustjänster). På detta sätt kommer grannen under en torr period, med nästan inget besvär alls, att kunna vattna den andra personens trädgård.In recent years, the development of functions and services for "intelligent homes" or "intelligent houses" has gained increasing attention. For example, various electrical appliances can be controlled or monitored when away from home, the heat can be regulated, etc. The services for intelligent homes that are equipped with different types of detectors, control devices, monitoring devices, etc. can preferably be ordered on a website of a contracting party. , such as a service provider or an income intermediary. The procedure for ordering said services corresponds to those described previously. Assume that a person buys a service that includes control and / or monitoring of some devices in the house. On certain occasions, it may be desirable for others to have access to these services, for example if the said person does not currently have any opportunity to access the said services, or for other practical reasons. He can then register with the contractor who delivers the services to another person's handheld device, such as another family member, a friend or a neighbor, etc. The contractor can have different defined authorization levels for the specific set of services. For example, if a person is on holiday far away from his house, he would like someone to make sure that the lawn in the garden is watered (but only if it is dry), by activating the sprinkler system. He then registers the identity of his neighbor's handheld device, giving him full access to the service associated with controlling the sprinkler system (but limited access to indoor services). In this way, during a dry period, with almost no trouble at all, the neighbor will be able to water the other person's garden.

Det finns naturligtvis många andra fördelar med för- farandet och systemet enligt föreliggande uppfinning. En fördel är möjligheten att associera flera handburna enhe- ter till en och samma intermediär kundidentitet. Antag att en person, t.ex. en förälder, har associerat flera handburna enheter till samma intermediära kundidentitet.There are, of course, many other advantages to the method and system of the present invention. An advantage is the ability to associate several handheld units to one and the same intermediate customer identity. Assume that a person, e.g. one parent, has associated multiple handheld devices to the same intermediate customer identity.

Han kanske önskar att ha dem som reservenheter ifall han tappar någon. Han kan även vilja fördela dem till de övriga familjemedlemmarna. Familjemedlemmarna medges där- igenom att utnyttja kontraktsparttjänster och föräldern kommer att ha ansvaret gentemot kontraktsparten (kon- traktsparterna). Föräldern är således både en kund och en användare, medan de övriga medlemmarna i familjen endast är användare. Det är emellertid föredraget för varje per- 10 15 20 25 30 35 516 208 -. 10 son att ha en handburen enhet som är associerad med en respektive intermediär kundidentitet.He may wish to have them as spare units in case he loses someone. He may also want to distribute them to the other family members. The family members are thereby allowed to use the services of the contracting party and the parent will be responsible to the contracting party (the contracting parties). The parent is thus both a customer and a user, while the other members of the family are only users. However, it is preferred for each per- 10 15 20 25 30 35 516 208 -. To have a handheld device associated with a respective intermediate customer identity.

Nästa gång en handburen enhet används hos en kon- traktspart som redan har mottagit och registrerat den associerade intermediära kundidentiteten, kommer kon- traktsparten att vidarebefordra den handburna enhetens identitet och koden till autentiseringsförmedlaren.The next time a handheld device is used by a contractor who has already received and registered the associated intermediate customer identity, the contractor will pass on the identity of the handheld device and the code to the authentication intermediary.

Autentiseringsförmedlaren kommer, liksom förut, att veri- fiera riktigheten och, om resultatet är positivt, före- trädesvis även kommunicera den intermediära kundidentite- ten till kontraktsparten. Kontraktsparten kommer nu att kunna identifiera i databasen den kund som är relaterad till den mottagna intermediära kundidentiteten.The authentication intermediary will, as before, verify the accuracy and, if the result is positive, preferably also communicate the intermediate customer identity to the contracting party. The contractor will now be able to identify in the database the customer that is related to the received intermediate customer identity.

Enligt en annan föredragen utföringsform associeras den handburna enheten med en personlig identifieringskod, såsom en PIN-kod. Denna associering utförs företrädesvis vid det tillfället då koden aktiveras. Ett möjligt sätt är att för en icke-aktiverad handburen enhet ha en i för- exempelvis ”OO0O0”. När väg definierad kod, en person önskar aktivera sin handburna enhet och bli en användare, kan han exempelvis registrera den handburna enheten hos autentiseringsförmedlaren, som sedan kommer att associera den handburna enheten med en intermediär kundidentitet.In another preferred embodiment, the handheld device is associated with a personal identification code, such as a PIN code. This association is preferably performed at the time the code is activated. One possible way is to have one in, for example, “OO0O0” for a non-activated handheld device. When path defined code, a person wishes to activate his handheld device and become a user, he can, for example, register the handheld device with the authentication intermediary, which will then associate the handheld device with an intermediate customer identity.

Vid denna tidpunkt kommer autentiseringsförmedlaren att begära att PIN-koden ändras, exempelvis till ”59738”, varefter den handburna enheten aktiveras. Autentiserings- förmedlaren registrerar den nya koden med identiteten för den handburna enheten i en databas.At this time, the authentication broker will request that the PIN code be changed, for example to “59738”, after which the handheld device will be activated. The authentication intermediary registers the new code with the identity of the handheld device in a database.

Enligt en utföringsform av uppfinningen innefattar den handburna enheten båda de tidigare nämnda kodfunktio- nerna: en kodgenerator som regelbundet genererar en ny kod i realtid och en personlig identifieringskod. Detta minskar uppenbarligen risken för att den handburna enhe- ten hamnar hos en person med ont uppsåt.According to an embodiment of the invention, the hand-held unit comprises both of the previously mentioned code functions: a code generator which regularly generates a new code in real time and a personal identification code. This obviously reduces the risk of the hand-held unit ending up with a person with malicious intent.

Som en säkerhetsàtgärd försätts lämpligtvis den handburna enheten ur funktion om ett visst antal (såsom tre) inloggningsförsök har misslyckats, ifall den hand- lO l5 20 25 30 35 516 208 n o n ø n a. ll burna enheten olyckligtvis faller i händerna pà fel per- son. Ett inloggningsförsök skulle företrädesvis definie- ras som en korrekt inmatning av identiteten för den handburna enheten och den genererade koden. Om således de andra uppgifterna är korrekta förutom den personliga identifieringskoden, har en felaktig inloggning inträffat. Om emellertid koden som genereras i realtid och/eller identiteten för den handburna enheten är inkorrekt, räknas det inte som ett inloggningsförsök. En fördel med detta förfarande är att man inte av illvilja kan mata in en godtycklig identitet för en handburen enhet och en kod för att försätta någon annans handburna enhet ur funktion utan att i själva verket ha den handburna enheten i handen. Det skall observeras att det endast är den handburna enheten som kommer att försättas ur funktion efter de misslyckade försöken, medan den intermediära kundidentiteten fortfarande kommer att existera och det kommer att vara möjligt att associera nya eller andra handburna enheter till den. Detta är naturligtvis under förutsättning att användaren har en handburen enhet i reserv, med vilken han kan komma ät registreringsproceduren och registrera nya handburna enheter till samma intermediära kundidentitet.As a security measure, the handheld device is suitably deactivated if a certain number (such as three) of login attempts have failed, in case the handheld device unfortunately falls into the hands of the wrong per- son. son. A login attempt would preferably be defined as a correct entry of the identity of the handheld device and the generated code. Thus, if the other information is correct in addition to the personal identification code, an incorrect login has occurred. However, if the code generated in real time and / or the identity of the handheld device is incorrect, it will not count as a login attempt. An advantage of this method is that one cannot inadvertently enter an arbitrary identity for a handheld device and a code to disable someone else's handheld device without actually having the handheld device in hand. It should be noted that only the handheld device will be disabled after the failed attempts, while the intermediate customer identity will still exist and it will be possible to associate new or other handheld devices to it. This is of course provided that the user has a handheld device in reserve, with which he can come to the registration procedure and register new handheld devices to the same intermediate customer identity.

Ett sätt att praktiskt aktivera en handburen enhet och associera den med en intermediär kundidentitet är över ett kommunikationsnät, såsom ett datakommunikations- nät, exempelvis Internet. En person som har en ny handbu- ren enhet i sin ägo skulle då lämpligtvis medelst en dator kunna besöka en webbsida hos autentiseringsförmed- laren, där en inloggningsbild skulle visa sig. Pà denna bild skulle det finnas inmatningsplatser för 1. Identite- ten för den handburna enheten, 2. Den genererade koden, och 3. PIN-koden. är företrädesvis tydligt visad pà den handburna enheten.One way to practically activate a handheld device and associate it with an intermediate customer identity is over a communication network, such as a data communication network, for example the Internet. A person who has a new handheld device in his possession would then suitably be able to visit a website at the authentication intermediary by means of a computer, where a login screen would appear. In this image, there would be input locations for 1. The identity of the handheld device, 2. The generated code, and 3. The PIN code. is preferably clearly shown on the handheld device.

Identiteten för den handburna enheten En ny kod som genereras i realtid framträder exempelvis var 60:e sekund pà en bildskärm pà den handburna enheten.The identity of the handheld device A new code generated in real time, for example, appears every 60 seconds on a screen of the handheld device.

Inmatningsplatsen för PIN-koden kan antingen vara 10 15 20 25 30 35 u nu 0 o v n en nu 516 208 annan. o oo evo. t...-v u acne o o on.. - . neon n o coon 12 förinmatad eller så kan personen mata in den fördefinierade koden själv. Därefter kommer personen att se en bild, på vilken han uppmanas att ändra PIN-koden och han kommer även att ges tillfället att mata in sitt namn, adress och personliga data, etc. Nu har den handburna enheten aktiverats och har en associerad intermediär kundidentitet lagrad hos autentiseringsförmedlaren_ Steget att mata in namn, adress och personliga data etc. är valfritt. Praktiskt taget vilket namn som helst kan matas in. Detta betyder att en förälder i en familj kan vara en handburen enhets användare, eller så kan det vara ett barn, eller t.o.m. en katt eller en möbel. En användare av en handburen enhet kan exempelvis vara "soffa". intresse för autentiseringsförmedlaren. Men hur är det Användarens namn är inte av något särskilt för en kontraktspart? Såsom förklarats tidigare när en person som har en handburen enhet önskar använda den, mäste han först nå en överenskommelse med den kontrakts- part som tillhandahåller de önskade tjänsterna, exempel- vis en bank. I överenskommelsen anger personen som blir en kund, utöver konventionella personliga data, den unika identiteten för sin handburna enhet. När en överenskom- melse har nåtts i form av något slags kontrakt, kan den handburna enheten nu användas för åtkomst av de önskade tjänsterna. I fallet med en bank som är kontraktsparten, önskar kanske personen överföra pengar mellan olika kon- ton (vilket är överenskommet i kontraktet). Han kan då lämpligtvis från en dator besöka bankens webbsida på In- ternet, där han kommer att mata in identiteten för den handburna enheten, koden som genereras i realtid och PIN- koden. autentiseringsförmedlaren, Banken sänder denna information till där det verifieras att koderna är korrekta och ett positivt svar returneras till banken tillsammans med den intermediära kundidentitet som är associerad med den specifika handburna enheten. Banken registrerar nu den mottagna intermediära kundidentiteten, lO 15 20 25 30 35 516 208 a. u.. n n no o-unnø u n . n nu u- o v n o-ono. 13 vilken i fortsättningen kommer att vara kopplad till det specifika kundkontraktet. Användarens namn är uppenbarligen av ingen betydelse för kontraktsparten. Vad som verkligen är av betydelse är den intermediära kundidentiteten, som pekar ut kunden. Detta innebär att kontraktsparten i detta läge inte längre behöver identiteten för den handburna enheten ur en systemteknisk synvinkel. Även om användarens namn inte är av intresse för vare sig autentiseringsförmedlaren eller kontraktsparten, kan det vara användbart i andra fall. Sàsom tidigare för- klarats, kan flera användare vare registrerade till ett och samma kundkontrakt genom registrering hos kontrakts- parten av identiteten för den handburna enheten för respektive användares handburna enhet. I sådana fall kan personen som registrerar andra användare verifiera att han verkligen har matat in den korrekta identiteten för den handburna enheten. Eftersom namnet pà en användare kan vara godtyckligt, kan användaren exempelvis behöva bekräfta att hans användarnamn verkligen är "soffa".The input location for the PIN code can either be 10 15 20 25 30 35 u now 0 o v n one now 516 208 other. o oo evo. t ...- v u acne o o on .. -. neon n o coon 12 pre-entered or the person can enter the predefined code himself. Then the person will see a picture, on which he is asked to change the PIN code and he will also be given the opportunity to enter his name, address and personal data, etc. Now the handheld device has been activated and has an associated intermediate customer identity stored at the authentication intermediary_ The step of entering name, address and personal data etc. is optional. Virtually any name can be entered. This means that a parent in a family can be a user of a handheld device, or it can be a child, or even a cat or a piece of furniture. A user of a handheld device can, for example, be a "sofa". interest in the authentication intermediary. But how is it the User's name is not of anything special to a contractor? As explained earlier, when a person who has a handheld device wishes to use it, he must first reach an agreement with the contracting party providing the desired services, such as a bank. In the agreement, the person who becomes a customer states, in addition to conventional personal data, the unique identity of his handheld device. Once an agreement has been reached in the form of some kind of contract, the handheld device can now be used to access the desired services. In the case of a bank that is the party to the contract, the person may wish to transfer money between different accounts (which is agreed in the contract). He can then conveniently visit the bank's website on the Internet from a computer, where he will enter the identity of the handheld device, the code generated in real time and the PIN code. the authentication intermediary, the Bank sends this information to where it is verified that the codes are correct and a positive response is returned to the bank together with the intermediate customer identity associated with the specific handheld device. The bank now registers the received intermediate customer identity, lO 15 20 25 30 35 516 208 a. U .. n n no o-unnø u n. n nu u- o v n o-ono. 13 which in the future will be linked to the specific customer contract. The user's name is obviously of no significance to the contractor. What really matters is the intermediate customer identity, which points out the customer. This means that the contracting party in this situation no longer needs the identity of the handheld device from a system technical point of view. Even if the user's name is not of interest to either the authentication intermediary or the contracting party, it may be useful in other cases. As previously explained, several users can be registered for one and the same customer contract by registering with the contracting party the identity of the handheld device for each user's handheld device. In such cases, the person registering other users can verify that he has indeed entered the correct identity of the handheld device. Because the name of a user can be arbitrary, for example, the user may need to confirm that his username is really "sofa".

Såsom förklarats tidigare är en stor fördel med att göra den logiska kopplingen enligt uppfinningen mellan kundkontraktet och en intermediär kundidentitet möjlighe- ten av att associera flera handburna enheter till en och samma intermediär kundidentitet, och således ett och sam- ma kundkontrakt. Om exempelvis en person önskar ha en extra handburen enhet, utifall att han tappar den första, kan han associera den till samma intermediära kundidenti- tet. Han loggar företrädesvis in med sin första handburna enhet pà en webbsida som tillhandahålls av autentise- ringsförmedlaren, sedan matar han in den handburna enhe- tens identitet och koden eller koderna, varefter han kan välja en funktion att associera en ytterligare handburen enhet. Steget att associera är detsamma som nämnts tidi- gare. Efter att man således har ändrat PIN-koden för den andra handburna enhetens identitet aktiveras den andra handburna enheten och associeras med samma intermediära lO 15 20 25 30 35 516 298 'är 14 kundidentitet som den första handburna enheten. Detta innebär att när den andra handburna enheten används, exempelvis med banken i det föregående exemplet, kommer banken att ha samma kundkontrakt utpekat som förut.As explained earlier, a great advantage of making the logical connection according to the invention between the customer contract and an intermediate customer identity is the possibility of associating several hand-held units to one and the same intermediate customer identity, and thus one and the same customer contract. For example, if a person wishes to have an extra handheld device, in case he loses the first one, he can associate it with the same intermediate customer identity. He preferably logs in with his first handheld device on a web page provided by the authentication intermediary, then enters the identity of the handheld device and the code or codes, after which he can select a function to associate another handheld device. The step of associating is the same as mentioned earlier. Thus, after changing the PIN code of the identity of the second handheld unit, the second handheld unit is activated and associated with the same intermediate customer identity as the first handheld unit. This means that when the other hand-held unit is used, for example with the bank in the previous example, the bank will have the same customer contract designated as before.

Naturligtvis fungerar det på samma sätt med andra kon- traktsparter.Of course, it works in the same way with other contractors.

En annan fördel med denna uppfinning är möjligheten att låta ytterligare användare komma åt tjänster som är auktoriserade i ett kundkontrakt. Denna möjlighet att associera flera användares handburna enheter till en och samma intermediära kundidentitet belyses i följande exem- pel. Det har under senare är blivit ganska populärt för livsmedelskedjor att erbjuda sina klienter ett konto.Another advantage of this invention is the ability to allow additional users to access services authorized in a customer contract. This possibility of associating several users' handheld devices to one and the same intermediate customer identity is illustrated in the following examples. It has in recent years become quite popular for food chains to offer their clients an account.

Vanligtvis associeras någon sorts maskinläsbart kort till klientens konto. Om en klient senare önskar erhålla ytterligare ett kort kopplat till samma konto, exempelvis för en familjemedlem, måste enligt tidigare känd teknik nya papper som anger familjemedlemmens namn skickas in till livsmedelskedjan. Denna procedur kan vara tidsödande och irriterande. Med förfarandet och systemet enligt föreliggande uppfinning registrerar man endast hos livsmedelskedjan på dess webbplats en ytterligare handburen enhet till ett Livsmedelskedjan behöver handburna enhet tillhör, livsmedelsbutiken, kommer han eller hon helt enkelt att och samma kundkontrakt. inte veta vem denna andra eftersom när någon köper mat i mata in identiteten för sin handburna enhet och de nödvändiga koderna vid någon sorts terminal nära kassan.Usually, some kind of machine-readable card is associated with the client's account. If a client later wishes to receive another card linked to the same account, for example for a family member, according to prior art, new papers stating the family member's name must be sent to the food chain. This procedure can be time consuming and annoying. With the method and system of the present invention, one only registers with the food chain on its website an additional hand-held unit to a The food chain needs a hand-held unit belongs to, the grocery store, he or she will simply and the same customer contract. not know who this other because when someone buys food in enter the identity of their handheld device and the necessary codes at some kind of terminal near the checkout.

Terminalen är i kommunikation över ett kommunikationsnät med en databas hos autentiseringsförmedlaren. När butiken har mottagit en positiv verifiering av koderna tillsammans med den associerade intermediära kundidentiteten, kommer kunden att identifieras i en kunddatabas och kundens konto kommer att belastas för inköpet. Butiken eller livsmedelskedjan kan på detta sätt förbli ovetande om vem användaren är, eftersom det kor- rekta kontot kommer att belastas i alla fall. En stor - o 0 u on . nu.-0 u lO 15 20 25 30 35 516 208 15 fördel för livsmedelskedjan är att deras administration kommer att hàllas pà en rimlig nivà, eftersom de endast kommer att behöva registrera en kund och inte var och varenda användare som är associerad med nämnda kunds konto. Detta gäller naturligtvis andra kontraktsparter likasà. I stället för att behöva mata in alla tre upp- sättningar siffror, d.v.s. identiteten för den handburna enheten, den genererade koden och PIN-koden, kan den handburna enheten medelst ljus eller ljud överföra de första tvà till terminalen, varigenom användaren endast behöver mata in PIN-koden. Om den handburna enheten är ett smartkort, kommer terminalen som har en klocka likaledes automatiskt att avläsa de två första uppsättningarna med siffror, när kortet införs i en avläsningslucka, varigenom endast PIN-koden behöver matas in. I exemplet med nämnda smartkort är det sàledes inte kortet i sig som har en klocka som genererar en engàngskod, utan läsaren i vilken kortet införs. En sådan läsare kan vara tillgänglig inte bara pà ett fysiskt ställe, personlig hemdator eller en telefon, etc. Alternativt kan säsom en butik, utan även i samband med en nämnda smartkort i sig, precis som andra kodgeneratorer, ha en bildskärm pà vilken en kod genereras var 60:e sekund. Detta alternativa smartkort kan således användas som de tidigare beskrivna kodgeneratorerna och/eller som ett traditionellt smartkort.The terminal is in communication over a communication network with a database at the authentication provider. Once the store has received a positive verification of the codes along with the associated intermediate customer identity, the customer will be identified in a customer database and the customer's account will be charged for the purchase. In this way, the store or food chain can remain unaware of who the user is, as the correct account will be charged in any case. A large - o 0 u on. nu.-0 u lO 15 20 25 30 35 516 208 15 advantage for the food chain is that their administration will be kept at a reasonable level, as they will only need to register one customer and not every single user associated with said customer account. This of course applies to other contracting parties as well. Instead of having to enter all three sets of numbers, i.e. the identity of the handheld device, the generated code and the PIN code, the handheld device can transmit the first two to the terminal by means of light or sound, whereby the user only needs to enter the PIN code. If the handheld device is a smart card, the terminal having a clock will also automatically read the first two sets of numbers, when the card is inserted into a reading slot, whereby only the PIN code needs to be entered. In the example with said smart card, it is thus not the card itself that has a clock that generates a one-time code, but the reader into which the card is inserted. Such a reader can be available not only in a physical place, personal home computer or a telephone, etc. Alternatively, such as a store, but also in connection with a said smart card itself, just like other code generators, may have a monitor on which a code generated every 60 seconds. This alternative smart card can thus be used as the previously described code generators and / or as a traditional smart card.

Möjligheten att associera flera handburna enheter till en och samma intermediär kundidentitet kan även vara fördelaktigt i företag. Detta nämndes tidigare i samband med ett företag som använder ett visst taxibolag.The ability to associate multiple handheld devices to one and the same intermediate customer identity can also be beneficial in companies. This was mentioned earlier in connection with a company that uses a certain taxi company.

Livslängden pà en handburen enhet är företrädesvis begränsad. Användaren av en handburen enhet kommer lämp- ligtvis att informeras i tid, exempelvis när han utnytt- jar den handburna enheten, att han måste införskaffa en ny handburen enhet. Användaren kommer att aktivera en ny handburen enhet genom att associera den till samma inter- mediära kundidentitet, såsom beskrivits tidigare. De 10 15 20 25 30 35 ' u u .- . u n I I nu n. .a , . . n. . n u ,o Un .one , u 516 208 16 olika kontraktsparterna som har den intermediära kund- identiteten i sina databaser kommer inte att uppmärksamma detta byte av handburna enheter. Den juridiska kopp- lingen, d.v.s. historiken för de olika handburna enhe- terna som är associerade med den intermediära kundidenti- teten, är lämpligtvis lagrad i en databas hos autentise- ringsförmedlaren.The service life of a handheld device is preferably limited. The user of a hand-held device will suitably be informed in time, for example when using the hand-held device, that he must acquire a new hand-held device. The user will activate a new handheld device by associating it with the same intermediate customer identity, as previously described. De 10 15 20 25 30 35 'u u .-. u n I I nu n. .a,. . n. n u, o Un .one, u 516 208 16 different contractors who have the intermediate customer identity in their databases will not pay attention to this change of handheld devices. The legal connection, i.e. The history of the various handheld devices associated with the intermediate customer identity is conveniently stored in a database of the authentication intermediary.

Ett sätt att realisera föreliggande uppfinning skulle vara för en kontraktspart att vidarebefordra rele- vant information, såsom den intermediära kundidentiteten, till en extern part (exempelvis en bank), företrädesvis efter det en positiv autentisering har gjorts.One way of realizing the present invention would be for a contracting party to pass on relevant information, such as the intermediate customer identity, to an external party (eg a bank), preferably after a positive authentication has been made.

Kort beskrivning av ritninqarna Uppfinningen kommer nu att beskrivas med hänvisning till de medföljande ritningarna, pà vilka: Fig. 1 illustrerar schematiskt kopplingen mellan en kund och en handburen enhet enligt tidigare känd teknik.Brief Description of the Drawings The invention will now be described with reference to the accompanying drawings, in which: Fig. 1 schematically illustrates the connection between a customer and a hand-held unit according to prior art.

Fig. 2 illustrerar schematiskt uppfinningsidén för föreliggande ansökan.Fig. 2 schematically illustrates the inventive idea of the present application.

Fig. 3 illustrerar förfarandet för aktivering av en handburen enhet.Fig. 3 illustrates the method of activating a hand-held device.

Fig. 4 illustrerar förfarandet då den handburna enheten används för àtkomst av en viss tjänst.Fig. 4 illustrates the procedure when the hand-held unit is used for accessing a particular service.

Detaljerad beskrivning av ritninqarna Fig. 1 illustrerar schematiskt den tidigare kända kopplingen mellan en kund 100 och en handburen enhet 110.Detailed Description of the Drawings Fig. 1 schematically illustrates the prior art connection between a customer 100 and a handheld unit 110.

I den tidigare kända tekniken, när en fysisk eller juri- disk person önskar ha àtkomst till vissa typer av tjäns- ter som kräver någon säkerhetsnivà, mäste han skriva pà ett kontrakt med tjänsteleverantören eller kontraktspar- ten. Personen blir därigenom en kund 100. Tjänsteleveran- tören eller kontraktsparten förser kunden 100 med en handburen enhet 110, medelst vilken han kommer att kunna komma ät nämnda tjänster. Den unika identiteten för den handburna enheten 110 kommer tillsammans med kundens 100 . :sauce lO 15 20 25 30 35 516 208 17 namn och andra data att lagras i en databas hos tjänste- leverantören eller kontraktsparten. Figuren illustrerar denna fasta förbindelse mellan kunden 100 och den hand- burna enheten 110. Kunden 100 kommer att ha samma typ av fasta förbindelser till andra handburna enheter som till- handahålles av andra kontraktsparter. Den förut kända tekniken möjliggör således för en specifik kontraktspart att identifiera varje kund som är associerad/kopplad till kontraktsparten ifråga.In the prior art, when a natural or legal person wishes to have access to certain types of services that require some level of security, he must sign a contract with the service provider or the contracting party. The person thereby becomes a customer 100. The service provider or contracting party provides the customer 100 with a hand-held unit 110, by means of which he will be able to access the said services. The unique identity of the handheld device 110 comes with the customer 100. : sauce 10 15 20 25 30 35 516 208 17 names and other data to be stored in a database of the service provider or contractor. The figure illustrates this fixed connection between the customer 100 and the hand-held unit 110. The customer 100 will have the same type of fixed connections to other hand-carried units as are provided by other contracting parties. The prior art thus enables a specific contracting party to identify each customer who is associated / linked to the contracting party in question.

Fig. 2 illustrerar schematiskt, medelst en vänster bild och en höger bild, uppfinningsidén för föreliggande ansökan. Enigt uppfinningen är det tidigare bandet mellan en kund 120 och en handburen enhet 140 uppdelat och sepa- den intermediära kund- rerat. Ett nytt objekt är infört: identiteten 130. Detta innebär, sàsom tidigare beskri- vits, att någon som har en handburen enhet 140 kommer att ha den länkad till en intermediär kundidentitet 130, var- igenom han blir en användare. Denna länkning illustreras i den högra bilden och utförs av autentiseringsförmedla- ren. Kopplingen i fig. 2 mellan den intermediära kund- identiteten 130 och den handburna enheten 140 är en fast förbindelse. När den väl har etablerats kommer förbindel- sen lämpligtvis inte att vara delbar.Fig. 2 schematically illustrates, by means of a left picture and a right picture, the inventive idea of the present application. According to the invention, the previous band between a customer 120 and a hand-held unit 140 is divided and the separate intermediate customer. A new object has been introduced: the identity 130. This means, as previously described, that someone who has a handheld device 140 will have it linked to an intermediate customer identity 130, through which he becomes a user. This link is illustrated in the right image and is performed by the authentication mediator. The connection in Fig. 2 between the intermediate customer identity 130 and the hand-held unit 140 is a fixed connection. Once established, the connection will suitably not be divisible.

Såsom förklarats tidigare kommer en kontraktspart endast att behöva identifiera den handburna enheten när man initialt upprättar ett kontrakt med en kund. I senare skeden kan man bortse från identiteten för den handburna enheten, eftersom den kommer att ersättas av den associerade, intermediära kundidentiteten som tillhandahàlles av autentiseringsförmedlaren. Nya handburna enheter kan associeras till samma intermediära kundidentitet utan kontraktspartens kännedom. I den vänstra bilden av fig. 2 illustreras således en koppling, i en kontraktsparts databas, mellan kunden 120 och den intermediära kundidentiteten 130. Fràn dessa schematiska ritningar bör det vara tydligt att föreliggande uppfinning, genom att bryta upp den tidigare kända lO 15 20 25 30 35 n n u o u u u» 516 208 18 kopplingen, åstadkommer överlägsen flexibilitet och tillämpbarhet i förhållande till den kända tekniken.As explained earlier, a contractor will only need to identify the handheld device when initially establishing a contract with a customer. In later stages, the identity of the handheld device may be disregarded, as it will be replaced by the associated, intermediate customer identity provided by the authentication intermediary. New handheld devices can be associated with the same intermediate customer identity without the knowledge of the contracting party. Thus, in the left image of Fig. 2, a connection is illustrated, in a contracting party's database, between the customer 120 and the intermediate customer identity 130. From these schematic drawings it should be clear that the present invention, by breaking up the previously known 10 The coupling, provides superior flexibility and applicability over the prior art.

Fig. 3 illustrerar förfarandet för aktivering av en handburen enhet 10. När en person som har införskaffat en ny handburen enhet (exempelvis fràn en varuautomat), är den ännu inte aktiverad. För att aktivera den besöker han en viss webbplats hos autentiseringsförmedlaren, medelst en dator 14. Webbadressen som skall besökas är lämpligt- vis tryckt pà den handburna enheten eller pà en med den bifogad anteckning. Pà webbplatsen kommer han att bli uppmanad att mata in identiteten för sin handburna enhet, en kod som genereras i realtid (härefter kallad en engàngskod) och en PIN-kod.Fig. 3 illustrates the procedure for activating a handheld device 10. When a person who has acquired a new handheld device (for example from a vending machine), it is not yet activated. To activate it, he visits a specific website at the authentication provider, by means of a computer 14. The web address to be visited is suitably printed on the handheld device or on one with the attached note. On the website, he will be asked to enter the identity of his handheld device, a code generated in real time (hereinafter referred to as a one-time code) and a PIN code.

Personen fortsätter således med att ta reda pà de nödvändiga siffrorna. Detta illustreras med ett öga 12.The person thus continues to find out the necessary numbers. This is illustrated with an eye 12.

Identiteten för den handburna enheten är lämpligtvis tydligt tryckt på den handburna enheten. Engàngskoden kan regelbundet (exempelvis tvà gånger i minuten) genereras, varvid den aktuella koden är konstant synlig pä en bildskärm eller framträder endast när en knapp trycks ned. Den grundinställda PIN-koden för en ännu inte aktiverad handburen enhet är lämpligtvis bifogad. När han har tagit reda på alla siffror eller tecken, kommer personen att mata in dessa vid motsvarande inmatningsplatser pà webbplatsen. En pil 18 illustrerar detta. Även om sidan pà skärmen pà datorn 14 i fig. 3 illustreras med tre inmatningsplatser, finns andra möj- ligheter om man använder andra typer av handburna enhe- ter. Datorn 14 kan exempelvis ha en läsare för smartkort associerad därmed, eller en ljus- eller ljudläsare. Såsom beskrivits tidigare kommer personen i alla dessa fall endast att behöva mata in PIN-koden. Läsaren kan t.o.m. ha möjligheten att detektera en ännu icke aktiverad hand- buren enhet.The identity of the hand-held device is suitably clearly printed on the hand-held device. The one-time code can be generated regularly (for example twice a minute), the current code being constantly visible on a screen or appearing only when a button is pressed. The default PIN code for a not yet activated handheld device is preferably attached. Once he has found out all the numbers or characters, the person will enter them at the corresponding entry points on the website. An arrow 18 illustrates this. Although the side of the screen on the computer 14 in Fig. 3 is illustrated with three input locations, there are other possibilities if other types of hand-held devices are used. The computer 14 may, for example, have a smart card reader associated therewith, or a light or sound reader. As described earlier, in all these cases the person will only need to enter the PIN code. The reader can t.o.m. have the ability to detect a not yet activated hand-held device.

För att àtergà till fig. 3, när de tre informations- delarna har matats in, sänds dessa till en server 22 hos lO 15 20 25 30 35 516 208 19 autentiseringsförmedlaren. Detta illustreras med en pil 20. kan registreras i och hämtas frán databasen 26. Detta Servern 22 har en associerad databas 26. Information illustreras med en dubbelriktad pil 24. Servern 22 kommer således medelst databasen 26, och medelst en DES-algo- ritm, så som kommer att beskrivas, att säkerställa att de tre informationsdelarna är överensstämmande med varandra.To return to Fig. 3, when the three pieces of information have been entered, these are sent to a server 22 of the authentication mediator. This is illustrated by an arrow 20. can be registered in and retrieved from the database 26. This Server 22 has an associated database 26. Information is illustrated by a bidirectional arrow 24. The server 22 thus comes by means of the database 26, and by means of a DES algorithm. as will be described, to ensure that the three pieces of information are consistent with each other.

Därefter kommer servern 22 att associera en intermediär kundidentitet till den mottagna identiteten för den hand- burna enheten, varvid båda nu är registrerade och lagrade i databasen 26.Thereafter, the server 22 will associate an intermediate customer identity with the received identity of the handheld device, both of which are now registered and stored in the database 26.

Enligt en utföringsform av uppfinningen är den hand- burna enheten en visuellt läsbar autentiseringskodgenera- tor som regelbundet genererar en ny kod i realtid, exem- pelvis en ny kod var 60:e sekund. Koden genereras genom implementering av en DES-algoritm (Data Encryption Stan- dard), sàsom är väl känt för fackmännen inom området. Det finns företrädesvis tre indata till DES-algoritmen. Dessa är identiteten för den handburna enheten, den aktuella tidpunkten och en säker identitet som har associerats med den handburna enheten vid tillverkningstillfället.According to one embodiment of the invention, the handheld device is a visually readable authentication code generator that regularly generates a new code in real time, for example a new code every 60 seconds. The code is generated by implementing a DES (Data Encryption Standard) algorithm, which is well known to those skilled in the art. There are preferably three inputs to the DES algorithm. These are the identity of the handheld device, the current time and a secure identity that has been associated with the handheld device at the time of manufacture.

De handburna enheterna är lämpligtvis framställda av autentiseringsförmedlaren eller av någon annan part under autentiseringsförmedlarens tillsyn. Den säkra identiteten och den handburna enhetens identitet kommer att registre- ras hos autentiseringsförmedlaren, liksom tidpunkten för tillverkningen av den handburna enheten, varvid en typ av synkronisering med den handburna enhetens klocka således àstadkommes. Autentiseringsförmedlaren kommer således att ha samma tre indata till DES-algoritmen och kommer därför att kunna bekräfta att en användare har matat in den kor- rekta koden, när han använder den handburna enheten. Även om det inte illustreras i fig. 3, kommer perso- nen därefter att bli visad en sida pà sin datorskärm, där han kommer att bli ombedd att ändra PIN-koden. Såsom förklarats tidigare, kommer han även att ha möjligheten att registrera ett användarenamn, adress, etc. Den hand- lO 15 20 25 30 35 516 208 20 burna enheten har nu aktiverats och personen har blivit en användare.The hand-held devices are suitably manufactured by the authentication intermediary or by another party under the supervision of the authentication intermediary. The secure identity and the identity of the handheld device will be registered with the authentication intermediary, as well as the time of manufacture of the handheld device, thus providing a type of synchronization with the handheld device's clock. The authentication mediator will thus have the same three inputs to the DES algorithm and will therefore be able to confirm that a user has entered the correct code, when using the handheld device. Although not illustrated in Fig. 3, the person will then be shown a page on his computer screen, where he will be asked to change the PIN code. As explained earlier, he will also have the ability to register a username, address, etc. The handheld device has now been activated and the person has become a user.

När en användare önskar registrera en ny andra hand- buren enhet, kommer han att besöka autentiseringsförmed- larens webbplats, och precis som i fig. 3, kommer han att mata in de tre informationsdelarna som är relaterade till hans första handburna enhet. Denna gång kommer det emel- lertid inte att vara den fördefinierade grundinställda PIN-koden, verade den första handburna enheten. Efter det att koder- utan den till vilken han ändrade när han akti- na har verifierats i autentiseringsförmedlarens databas, kommer han att kunna klicka på en ikon eller en länk för registrering av en ytterligare, ny handburen enhet. An- vändaren kommer sedan att upprepa proceduren som utfördes för aktivering av den första handburna enheten, denna gång kommer han emellertid att mata in de informations- delar som är relaterade till den andra handburna enheten.When a user wishes to register a new second handheld device, he will visit the authentication intermediary's website, and just as in Fig. 3, he will enter the three pieces of information related to his first handheld device. This time, however, it will not be the predefined default PIN code, was the first handheld device. After the code without the one to which he changed when he shares has been verified in the authentication intermediary's database, he will be able to click on an icon or a link to register an additional, new handheld device. The user will then repeat the procedure performed to activate the first handheld device, this time however, he will enter the information parts related to the second handheld device.

Sålunda kommer han även i detta fall att bli ombedd att ändra PIN-koden. enheten associerats med samma intermediära kundidentitet Efter detta har den andra handburna som den första. Användaren har nu en handburen enhet i reserv.Thus, even in this case, he will be asked to change the PIN code. the device is associated with the same intermediate customer identity After this, the second has handheld as the first. The user now has a handheld device in reserve.

Fig. 4 illustrerar förfarandet då den handburna enheten utnyttjas för åtkomst av en viss tjänst. En användare som har en handburen enhet 40 önskar utnyttja tjänster som tillhandahålls av en kontraktspart. Tjäns- terna kan exempelvis tillhandahållas eller kommas åt över Internet eller vid en fysisk plats, såsom en affär. I båda fallen kommunicerar användaren (illustreras med en pil 44) associerade koderna till en dator eller datorbaserad identiteten för den handburna enheten och de enhet 42 hos kontraktsparten. Detta kan utföras av användaren exempelvis från hans hemdator via Internet, eller genom att användaren är fysiskt närvarande vid en terminal i förbindelse med den datorbaserade enheten 42.Fig. 4 illustrates the method when the hand-held unit is used for accessing a certain service. A user who has a handheld device 40 wishes to take advantage of services provided by a contracting party. The services can, for example, be provided or accessed over the Internet or at a physical location, such as a store. In either case, the user (illustrated by an arrow 44) communicates the associated codes to a computer or computer-based identity of the handheld device and the device 42 of the contractor. This can be done by the user, for example from his home computer via the Internet, or by the user being physically present at a terminal in connection with the computer-based device 42.

Den datorbaserade enheten 42 kommer att sända den mottagna informationen till en server 46 hos autentise- 10 15 20 25 30 35 516 3208 21 ringsförmedlaren, via ett kommunikationsnät. Detta illu- streras med en pil 48. Autentiseringsförmedlarens server 46 kommer sedan att verifiera i en databas 50 som är associerad därmed att koderna vilka skickas tillsammans med den specifika identiteten för den handburna enheten är korrekta. Detta illustreras med en dubbelriktad pil 52. Databasen 50 innefattar fält för intermediära kundidentiteter, identiteter för handburna enheter, koder och möjligtvis användarnamn och andra relaterade data.The computer-based unit 42 will send the received information to a server 46 of the authentication mediator, via a communication network. This is illustrated by an arrow 48. The authentication server 46 will then verify in a database 50 which is associated with the correctness of the codes which are sent together with the specific identity of the handheld device. This is illustrated by a bidirectional arrow 52. The database 50 includes fields for intermediate customer identities, identities for handheld devices, codes and possibly usernames, and other related data.

I fig. 4 visas en förkortad tabell 54, som en illu- stration av databasen 50. Det skall observeras att tabel- len 54 ingalunda är fullständig och att den endast är avsedd som ett belysande exempel. För tydlighets skull visas i tabell 54 därför endast tvà fält hos databasen 50. Det vänstra fältet är för intermediära kundidentite- ter (”intermediate client identities”, I.C.I.) och det högra fältet är för identiteter för handburna enheter (”hand-held unit identities”, H.H.U.I.). Tre olika inter- mediära kundidentiteter och fyra olika identiteter för handburna enheter visas i tabellen 54. Den intermediära kundidentiteten med nummer ”590896” har två handburna enheter associerade därtill. Ägaren eller ägarna av dess två enheter kan vara en och samma användare som har en handburen enhet i reserv eller helt enkelt tvâ användare (t.ex. familjemedlemmar). För tydlighets skull har endast ett fält visats för intermediära kundidentiteter respek- tive identiteter för handburna enheter. Pà grund av möjliga ”multi-associeringar” (d.v.s. associering av flera handburna enheter till en intermediär kundidentitet) kan det emellertid vara mer praktiskt att ha flera fält.Fig. 4 shows an abbreviated table 54, as an illustration of the database 50. It should be noted that the table 54 is by no means complete and that it is intended only as an illustrative example. For the sake of clarity, Table 54 therefore shows only two fields in the database 50. The left field is for intermediate client identities (ICI) and the right field is for hand-held unit identities. ”, HHUI). Three different intermediate customer identities and four different identities for handheld devices are shown in Table 54. The intermediate customer identity with number “590896” has two handheld devices associated with it. The owner or owners of its two devices can be one and the same user who has a handheld device in reserve or simply two users (eg family members). For the sake of clarity, only one field has been shown for intermediate customer identities and identities for hand-held units. However, due to possible “multi-associations” (i.e., the association of multiple handheld devices to an intermediate customer identity), it may be more convenient to have multiple fields.

För att återgå till proceduren i fig. 4, efter det att servern 46 positivt har bekräftat medelst databasen 50 och DES-algoritmen att koderna som skickats med identiteten för den handburna enheten är de riktiga, överförs en bekräftelse (illustreras med en pil 56) till kontraktspartens datorbaserade enhet 42 över lO 15 20 25 30 35 516 208 22 kommunikationsnätet. Vidare hämtas den intermediära kundidentitet som är associerad till den kontrollerade identiteten för den handburna enheten och överförs tillsammans med det positiva svaret. Om en negativ veri- fiering föreligger, kommer endast ett negativt svar att skickas, utan den intermediära kundidentiteten.To return to the procedure in Fig. 4, after the server 46 has positively confirmed by the database 50 and the DES algorithm that the codes sent with the identity of the handheld device are correct, a confirmation (illustrated by an arrow 56) is transmitted to the contracting party's computer-based unit 42 over the communication network. Furthermore, the intermediate customer identity associated with the controlled identity of the handheld device is retrieved and transmitted along with the positive response. If there is a negative verification, only a negative response will be sent, without the intermediate customer identity.

Den datorbaserade enheten kommer nu medelst en asso- cierad andra databas att leta efter och/eller identifiera ett kundkontrakt som motsvarar den mottagna intermediära kundidentiteten. Detta illustreras med en dubbelriktad pil 60. En förkortad tabell 62 är (såsom tidigare) endast illustrerad som ett belysande exempel. Endast fälten för kundkontrakt (”client contracts”, C.C.) och intermediära kundidentiteter (I.C.I.) visas för tydlighets skull.The computer-based unit will now, by means of an associated second database, search for and / or identify a customer contract that corresponds to the received intermediate customer identity. This is illustrated by a bidirectional arrow 60. An abbreviated table 62 is (as before) illustrated only as an illustrative example. Only the fields for client contracts (C.C.) and intermediate client identities (I.C.I.) are shown for clarity.

”Smith” Smith-kontraktet är associerat med den interme- ”590896”, tidigare erfor har i sin tur två associerade handburna Således visas två olika kundkontrakt: och "Jones". diära kundidentiteten med numret vilket vi enheter. Två användare skulle således båda kunna komma åt eller dra nytta av tjänsterna som tillhandahàlles av kon- traktsparten, men endast en kund kommer att faktureras."Smith" The Smith contract is associated with the inter- "590896", previously experienced has in turn two associated hand-carried Thus, two different customer contracts are shown: and "Jones". the customer identity with the number which we units. Thus, two users could both access or benefit from the services provided by the contracting party, but only one customer will be invoiced.

Jones-kontraktet har två associerade intermediära kund- identiteter, nämligen med nummer ”590894” och ”590895”. I detta fall har kunden nått en överenskommelse med kon- traktsparten att registrera ytterligare en intermediär kundidentitet. Anledningen till detta är att den extra användaren redan har en handburen enhet associerad med en annan intermediär kundidentitet. Det är troligtvis mer praktiskt för både kontraktsparten och användarna att endast ha en intermediär kundidentitet.The Jones contract has two associated intermediate customer identities, namely numbers “590894” and “590895”. In this case, the customer has reached an agreement with the contracting party to register an additional intermediate customer identity. The reason for this is that the additional user already has a handheld device associated with another intermediate customer identity. It is probably more practical for both the contracting party and the users to have only an intermediate customer identity.

När således den datorbaserade enheten 42 har identi- fierat ett kundkontrakt medelst den andra databasen 58 kan den önskade tjänsten kommas åt. Om det inte finns något motsvarande kundkontrakt i databasen 58, kan använ- daren ges möjligheten av kontraktsparten att bli en kund.Thus, once the computer-based unit 42 has identified a customer contract by the second database 58, the desired service can be accessed. If there is no corresponding customer contract in database 58, the user can be given the opportunity by the contracting party to become a customer.

Såsom beskrivits tidigare, när ett kontrakt skrivs på, anger användaren identiteten för sin handburna enhet, och lO 15 20 25 s1e 2na 23 sedan när han önskar komma åt tjänsten, kommer han att verifieras av autentiseringsförmedlaren. Kontraktsparten som har mottagit den intermediära kundidentiteten, efter en positiv verifiering, kommer att registrera den till kundkontraktet.As previously described, when a contract is signed, the user indicates the identity of his handheld device, and then when he wishes to access the service, he will be verified by the authentication mediator. The contractor who has received the intermediate customer identity, after a positive verification, will register it in the customer contract.

I tabell 62 har för tydlighets skull endast ett fält visats för kundkontrakt respektive intermediära kundiden- titeter. På grund av möjliga ”multi-associeringar” kan det emellertid vara mer praktiskt att ha flera fält.In Table 62, for the sake of clarity, only one field has been shown for customer contracts and intermediate customer identities, respectively. However, due to possible "multi-associations", it may be more convenient to have several fields.

Det skall observeras att flera modifieringar och variationer kan göras utan att man frángàr ramen för föreliggande uppfinning, såsom den definieras i de med- följande patentkraven.It should be noted that several modifications and variations may be made without departing from the scope of the present invention as defined in the appended claims.

Det skall således förstås att även om vissa speci- fika kontraktsparter har utpekats, är de endast belysande exempel för underlättande av förståendet. Många andra är uppenbarligen tänkbara.It should thus be understood that even if certain specific contracting parties have been designated, they are only illustrative examples to facilitate understanding. Many others are obviously conceivable.

Dessutom, även om den tidigare beskrivningen till största delen har betonat datorbaserad kommunikation, är andra medel lika möjliga. En person kan exempelvis kommu- nicera med en kontraktspart eller autentiseringsförmedla- ren medelst en telefon som kan sända DTMF-toner eller medelst en mobiltelefon med WAP-gränssnitt, etc.In addition, although the previous description has largely emphasized computer-based communication, other means are equally possible. A person can, for example, communicate with a contracting party or the authentication mediator by means of a telephone which can send DTMF tones or by means of a mobile telephone with a WAP interface, etc.

För övrigt är handburna enheter, såsom smartkort eller visuellt låsbara autentiseringskodgeneratorenheter, och tillverkningen av desamma välkända och utgör som sådana inte någon del av föreliggande uppfinning. Olika alternativ är således möjliga för användning i enlighet med ändamålen med uppfinningen.Incidentally, hand-held devices, such as smart cards or visually lockable authentication code generator devices, and their manufacture are well known and as such do not form part of the present invention. Various alternatives are thus possible for use in accordance with the objects of the invention.

Claims (46)

lO 15 20 25 30 35 516 208 24 PATENTKRAVlO 15 20 25 30 35 516 208 24 PATENTKRAV 1. l. Förfarande för identifiering, innefattande ste- gen: a) att associera en intermediär kundidentitet med en handburen enhet; och b) att tillhandahålla den intermediära kundidenti- teten för möjliggörande av associering med ett kundkontrakt, varigenom en logisk koppling ästadkommes mellan nämnda handburna enhet och nämnda kundkontrakt medelst nämnda intermediära kundidentitet.A method of identification, comprising the steps of: a) associating an intermediate customer identity with a handheld device; and b) providing the intermediate customer identity to enable association with a customer contract, thereby establishing a logical connection between said handheld unit and said customer contract by means of said intermediate customer identity. 2. Förfarande enligt krav 1, vid vilket nämnda associeringssteg utförs pà en första plats och nämnda associering mellan nämnda intermediära kundidentitet och nämnda kontrakt utförs pà en andra plats.The method of claim 1, wherein said association step is performed in a first location and said association between said intermediate customer identity and said contract is performed in a second location. 3. Förfarande enligt krav 2, vid vilket nämnda till- handahàllandesteg innefattar överföring av nämnda inter- mediära kundidentitet över ett kommunikationsnät fràn nämnda första plats till nämnda andra plats.The method of claim 2, wherein said providing step comprises transmitting said intermediate customer identity over a communication network from said first location to said second location. 4. Förfarande enligt något av kraven 2-3, vid vilket nämnda associeringssteg utförs i en första server, och vid vilket nämnda tillhandahàllandesteg innefattar över- föring av nämnda intermediära kundidentitet fràn nämnda första server till en andra server, vilken första och andra server båda är operativt anslutna till ett gemen- samt datakommunikationsnät.A method according to any one of claims 2-3, wherein said associating step is performed in a first server, and wherein said providing step comprises transferring said intermediate customer identity from said first server to a second server, which first and second server are both operationally connected to a common data communication network. 5. Förfarande enligt något av kraven 2-4, vid vilket nämnda associering som utförs pà nämnda andra plats inne- fattar registrering av nämnda intermediära kundidentitet i en databas som innefattar nämnda kontrakt.A method according to any one of claims 2-4, wherein said association performed at said second location comprises registering said intermediate customer identity in a database comprising said contract. 6. Förfarande enligt något av kraven 2-4, vid vilket nämnda andra plats innefattar en databas med kundkon- trakt, och vid vilket nämnda associering som utförs pà nämnda andra plats innefattar steget att använda den intermediära kundidentiteten för identifiering av ett kundkontrakt i databasen. 10 15 20 25 30 35 516 208 25A method according to any one of claims 2-4, wherein said second location comprises a database of customer contracts, and wherein said association performed at said second location comprises the step of using the intermediate customer identity to identify a customer contract in the database. 10 15 20 25 30 35 516 208 25 7. Förfarande enligt något av kraven 2-6, vid vilket nämnda associeringssteg som utförs på nämnda första plats innefattar associering av nämnda intermediära kundidenti- tet med en andra handburen enhet, varigenom en logisk koppling àstadkommes mellan nämnda andra handburna enhet och nämnda kundkontrakt medelst nämnda intermediära kund- identitet.A method according to any one of claims 2-6, wherein said associating step performed at said first location comprises associating said intermediate customer identity with a second handheld unit, thereby providing a logical connection between said second handheld unit and said customer contract by means of said intermediate customer identity. 8. Förfarande enligt krav 5, vid vilket nämnda asso- cieringssteg som utförs på nämnda första plats innefattar associering av en andra intermediär kundidentitet med en andra handburen enhet och nämnda associering som utförs pà nämnda andra plats innefattar associering av nämnda andra intermediära kundidentitet med nämnda kontrakt och registrering av nämnda andra intermediära kundidentitet i databasen.The method of claim 5, wherein said associating step performed at said first location comprises associating a second intermediate customer identity with a second handheld device and said associating performed at said second location comprises associating said second intermediate customer identity with said contract. and registering said second intermediate customer identity in the database. 9. Förfarande enligt något av kraven 1-8, vid vilket nämnda kontrakt bestämmer till vilken utsträckning viss information är àtkomlig och/eller föremål för manipula- tion av nämnda intermediära kundidentitet.A method according to any one of claims 1-8, wherein said contract determines the extent to which certain information is accessible and / or subject to manipulation of said intermediate customer identity. 10. Förfarande enligt krav 9, vid vilket nämnda kon- trakt bestämmer åtminstone en behörighetsprofil, varvid behörighetsprofilen bestämmer en behörighetsnivå.A method according to claim 9, wherein said contract determines at least one authorization profile, the authorization profile determining an authorization level. 11. Förfarande enligt krav 10, vid vilket behörig- hetsnivàn bestämmer till vilken utsträckning nämnda information eller en tjänst är àtkomlig och/eller föremål för manipulation.A method according to claim 10, wherein the level of authorization determines the extent to which said information or a service is accessible and / or subject to manipulation. 12. Förfarande enligt krav 10 eller ll, vid vilket en viss behörighetsprofil innefattar förmågan att associ- era och dissociera nya eller andra intermediära kundiden- titeter med nämnda kontrakt.A method according to claim 10 or 11, wherein a certain authorization profile comprises the ability to associate and dissociate new or other intermediate customer identities with said contract. 13. Förfarande enligt något av kraven 9-12, vid vil- ket nämnda kontrakt är relaterat till en fysisk person.A method according to any one of claims 9-12, wherein said contract is related to a natural person. 14. Förfarande enligt något av kraven 9-12, vid vil- ket nämnda kontrakt är relaterat till en juridisk person.A procedure according to any one of claims 9-12, wherein said contract is related to a legal person. 15. Förfarande enligt något av kraven 1-14, vid vil- ket nämnda handburna enhet har en unik identitet, och vid vilket nämnda associeringssteg innefattar associering av lO 15 20 25 30 35 s1sí2ns 26 identiteten för den handburna enheten till nämnda intermediära kundidentitet.A method according to any one of claims 1-14, wherein said handheld unit has a unique identity, and wherein said associating step comprises associating the identity of the handheld unit 26 to said intermediate customer identity. 16. Förfarande enligt krav 15, vid vilket åtminstone en kod är associerad med nämnda identitet för den handburna enheten identitet.The method of claim 15, wherein at least one code is associated with said identity of the handheld device identity. 17. Förfarande enligt krav 16, vid vilket nämnda åtminstone en kod är en engàngskod som genereras i real- tid.The method of claim 16, wherein said at least one code is a one-time code generated in real time. 18. Förfarande enligt krav 16, vid vilket nämnda åtminstone en kod innefattar tvà koder, en engàngskod som genereras i realtid och en personlig identifieringskod som matas in av en person som har den handburna enheten i sin ägo.The method of claim 16, wherein said at least one code comprises two codes, a one-time code generated in real time and a personal identification code entered by a person having the handheld device in his possession. 19. Förfarande enligt något av kraven 16-18, vilket innefattar de ytterligare stegen: att mottaga identiteten för den handburna enheten och nämnda åtminstone en kod; att verifiera att överensstämmelse finns mellan identiteten för den handburna enheten och nämnda åtminstone en kod; att inhämta den intermediära kundidentiteten som är associerad med nämnda handburna enhet, varvid nämnda ytterligare steg utförs före nämnda tillhandhahàllandesteg.The method of any of claims 16-18, comprising the further steps of: receiving the identity of the handheld device and said at least one code; verifying that there is a match between the identity of the handheld device and the at least one code; obtaining the intermediate customer identity associated with said handheld device, said further steps being performed before said providing steps. 20. Förfarande enligt nàgot av kraven 1-19, vid vil- ket nämnda handburna enhet är en visuellt läsbar enhet med autentiseringskodgenerator.A method according to any one of claims 1-19, wherein said handheld device is a visually readable device with authentication code generator. 21. Förfarande enligt nàgot av kraven 1-20, vid vil- ket nämnda handburna enhet är ett smartkort.A method according to any one of claims 1-20, wherein said handheld device is a smart card. 22. System för identifiering, innefattande: a) första organ för associering av en handburen enhet med en intermediär kundidentitet; och b) andra organ för associering av nämnda intermedi- ära kundidentitet med ett kundkontrakt, varigenom systemet realiserar en logisk koppling mellan nämnda handburna enhet och nämnda kundkontrakt medelst nämnda intermediära kundidentitet. 10 15 20 25 30 35 s 1 en 2608 27An identification system, comprising: a) first means for associating a handheld device with an intermediate customer identity; and b) other means for associating said intermediate customer identity with a customer contract, whereby the system realizes a logical connection between said hand-held unit and said customer contract by means of said intermediate customer identity. 10 15 20 25 30 35 s 1 and 2608 27 23. System enligt krav 22, i vilket nämnda första organ är realiserat som en första databas och nämnda andra organ är realiserat som en andra databas.The system of claim 22, wherein said first means is realized as a first database and said second means is realized as a second database. 24. System enligt krav 23, i vilket nämnda första databas är associerad med en första server och nämnda andra databas är associerad med en andra server, och i vilket nämnda intermediära kundidentitet är överförbar från nämnda första server till nämnda andra server, vil- ken första och andra server båda är operativt anslutna till ett gemensamt datakommunikationsnät.The system of claim 23, wherein said first database is associated with a first server and said second database is associated with a second server, and wherein said intermediate customer identity is transferable from said first server to said second server, which first and other servers are both operatively connected to a common data communication network. 25. System enligt något av kraven 22-24, i vilket nämnda handburna enhet har en unik identitet, och i vil- ket nämnda första organ är anordnade att associera identiteten för den handburna enheten till nämnda intermediära kundidentitet.A system according to any one of claims 22-24, in which said handheld unit has a unique identity, and in which said first means are arranged to associate the identity of the handheld unit to said intermediate customer identity. 26. System enligt krav 25, i vilket åtminstone en kod är associerad med nämnda identitet för den handburna enheten.The system of claim 25, wherein at least one code is associated with said identity of the handheld device. 27. System enligt krav 26, i vilket nämnda åtmin- stone en kod är en engångskod som är genererad i realtid.The system of claim 26, wherein said at least one code is a one-time code generated in real time. 28. System enligt krav 26, i vilket nämnda åtmin- stone en kod innefattar två koder, en engångskod som är genererad i realtid och en personlig identifieringskod som matas in av en person som har den handburna enheten i sin ägo.The system of claim 26, wherein said at least one code comprises two codes, a one-time code generated in real time and a personal identification code entered by a person having the handheld device in his possession. 29. System enligt något av kraven 26-28, i vilket nämnda första databas innefattar fält för åtminstone intermediära kundidentiteter, identiteter för handburna enheter och koder som är associerade till identiteter för handburna enheter.The system of any of claims 26-28, wherein said first database includes fields for at least intermediate customer identities, handheld device identities, and codes associated with handheld device identities. 30. System enligt något av kraven 23-29, i vilket nämnda andra databas innefattar åtminstone fält för kund- relaterad data, intermediära kundidentiteter, och före- trädesvis identiteter för handburna enheter.A system according to any one of claims 23-29, in which said second database comprises at least fields for customer-related data, intermediate customer identities, and preferably identities for hand-held devices. 31. Förfarande för identifiering, innefattande ste- gen: lO 15 20 25 30 35 516 208 sonens 28 a) att associera en intermediär kundidentitet med en identitet för en handburen enhet; b) att mottaga, frán en extern part, identiteten för den handburna enheten; c) att mottaga, från den externa parten, åtminstone en kod som är associerad med identiteten för den handburna enheten; d) att verifiera att nämnda åtminstone en kod är i överensstämmelse med den mottagna identiteten för den handburna enheten; e) att hämta den intermediära kundidentitet som är associerad med identiteten för den handburna enheten, och f) att sända den hämtade intermediära kundidentite- ten till den externa parten.A method of identification, comprising the steps of: a) associating an intermediate customer identity with an identity of a handheld device; b) to receive, from an external party, the identity of the handheld device; c) to receive, from the external party, at least one code associated with the identity of the handheld device; d) verifying that said at least one code is in accordance with the received identity of the handheld device; e) to retrieve the intermediate customer identity associated with the identity of the handheld device, and f) to send the retrieved intermediate customer identity to the external party. 32. Förfarande enligt krav 31, vid vilket nämnda sända intermediära kundidentitet mottages och registreras i en databas som innefattar kundkontrakt, varigenom den intermediära kundidentiteten associeras med ett specifikt kundkontrakt.The method of claim 31, wherein said transmitted intermediate customer identity is received and registered in a database comprising customer contracts, whereby the intermediate customer identity is associated with a specific customer contract. 33. Förfarande enligt krav 31, vid vilket nämnda externa part innefattar en databas med kundkontrakt, innefattande steget att använda, hos nämnda externa part, den intermediära kundidentiteten för identifiering av ett kundkontrakt i databasen.The method of claim 31, wherein said external party comprises a database of customer contracts, comprising the step of using, with said external party, the intermediate customer identity to identify a customer contract in the database. 34. Förfarande enligt något av kraven 32-33, vid vilket nämnda kundkontrakt bestämmer till vilken utsträckning viss information är àtkomlig och/eller före- màl för manipulation genom nämnda intermediära kundidentitet.A method according to any one of claims 32-33, wherein said customer contract determines the extent to which certain information is accessible and / or subject to manipulation by said intermediate customer identity. 35. Förfarande enligt krav 34, vid vilket nämnda kundkontrakt bestämmer åtminstone en behörighetsprofil, varvid behörighetsprofilen bestämmer en behörighetsnivà med vilken nämnda information eller en tjänst är àtkomlig och/eller föremål för manipulation.A method according to claim 34, wherein said customer contract determines at least one authorization profile, the authorization profile determining an authorization level with which said information or service is accessible and / or subject to tampering. 36. Förfarande enligt krav 34 eller 35, vid vilket nämnda kontrakt relaterar till en fysisk person. lO 15 20 25 30 35 516 2208 29A method according to claim 34 or 35, wherein said contract relates to a natural person. lO 15 20 25 30 35 516 2208 29 37. Förfarande enligt krav 34 eller 35, vid vilket nämnda kontrakt relaterar till en juridisk person.A method according to claim 34 or 35, wherein said contract relates to a legal person. 38. Förfarande enligt något av kraven 31-37, vid vilket nämnda kod är en engàngskod som genereras i real- tid.A method according to any one of claims 31-37, wherein said code is a one-time code generated in real time. 39. Förfarande enligt något av kraven 31-37, vid vilket nämnda steg att mottaga åtminstone en kod innefat- tar mottagande av två koder, en engàngskod som genereras i realtid och en personlig identifieringskod som matas in av en person som har den handburna enheten i sin ägo.A method according to any one of claims 31-37, wherein said step of receiving at least one code comprises receiving two codes, a one-time code generated in real time and a personal identification code entered by a person having the handheld device in his property. 40. Förfarande enligt något vilket nämnda handburna enhet är med autentiseringskodgenerator.A method according to any one of said handheld devices having an authentication code generator. 41. Förfarande enligt något vilket nämnda handburna enhet ärA method according to any of which said hand-held device is 42. Förfarande enligt något vilket nämnda steg att associera av kraven 31-39, vid en visuellt läsbar enhet av kraven 31-40, vid ett smartkort. av kraven 31-41, vid en intermediär kundiden- titet med en handburen enhet utförs efter mottagande av nämnda identitet för den handburna enheten från en person som har densamma i sin ägo.A method according to any one of said steps of associating claims 31-39, in a visually readable unit of claims 31-40, with a smart card. of claims 31-41, in the case of an intermediate customer identity with a hand-held unit is performed after receiving said identity for the hand-held unit from a person who owns the same. 43. Förfarande enligt något av kraven 31-42, vid vilket identiteten för en andra handburen enhet associe- ras till en och samma intermediära kundidentitet.A method according to any one of claims 31-42, wherein the identity of a second handheld device is associated with one and the same intermediate customer identity. 44. Förfarande enligt något av kraven 31-43, vid vilket stegen a) - f) att identifiera utförs i en första server och vid vilket den externa parten är en andra server, vilken första och andra server båda är operativt anslutna till ett gemensamt datakommunikationsnät.A method according to any one of claims 31-43, wherein steps a) - f) to identify are performed in a first server and in which the external party is a second server, which first and second server are both operatively connected to a common data communication network. . 45. Användning av ett förfarande enligt kraven 1-21 eller 31-44 för identifiering av rande kundkontrakt som är associerat till en intermediär kundidentitet.Use of a method according to claims 1-21 or 31-44 for identifying existing customer contracts that are associated with an intermediate customer identity. 46. Användning av ett förfarande enligt kraven 1-21 eller 31-44 för registrering och något av ett existe- specifik något av associering av en intermediär kundidentitet till ett existerande kundkontrakt.Use of a procedure according to claims 1-21 or 31-44 for registration and something of an existing specific one of associating an intermediate customer identity with an existing customer contract.
SE0001138A 2000-03-30 2000-03-30 Procedures and systems for identification SE516208C2 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
SE0001138A SE516208C2 (en) 2000-03-30 2000-03-30 Procedures and systems for identification
PCT/SE2001/000644 WO2001076307A1 (en) 2000-03-30 2001-03-26 Method and system for identification
AU2001242980A AU2001242980A1 (en) 2000-03-30 2001-03-26 Method and system for identification

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
SE0001138A SE516208C2 (en) 2000-03-30 2000-03-30 Procedures and systems for identification

Publications (3)

Publication Number Publication Date
SE0001138D0 SE0001138D0 (en) 2000-03-30
SE0001138L SE0001138L (en) 2001-10-01
SE516208C2 true SE516208C2 (en) 2001-12-03

Family

ID=20279078

Family Applications (1)

Application Number Title Priority Date Filing Date
SE0001138A SE516208C2 (en) 2000-03-30 2000-03-30 Procedures and systems for identification

Country Status (3)

Country Link
AU (1) AU2001242980A1 (en)
SE (1) SE516208C2 (en)
WO (1) WO2001076307A1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
PL2691940T3 (en) 2011-03-29 2018-04-30 Inventio Ag Management of access rights to operating and/or control data from buildings or building complexes

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
BR9205419A (en) * 1991-10-31 1994-04-19 Kwang Sil Lee Electronic identification system with automatic remote response capability and automatic identification control process for the same
EP0566811A1 (en) * 1992-04-23 1993-10-27 International Business Machines Corporation Authentication method and system with a smartcard
US5969318A (en) * 1997-11-24 1999-10-19 Mackenthun; Holger Gateway apparatus for designing and issuing multiple application cards

Also Published As

Publication number Publication date
SE0001138D0 (en) 2000-03-30
SE0001138L (en) 2001-10-01
AU2001242980A1 (en) 2001-10-15
WO2001076307A1 (en) 2001-10-11

Similar Documents

Publication Publication Date Title
US5649118A (en) Smart card with multiple charge accounts and product item tables designating the account to debit
US9225523B2 (en) Authentication system and authentication method
CN101299255A (en) System for handling network transactions
WO2002037358A1 (en) User authentication method in network
GB2457445A (en) Verifying payment transactions
CN109791660A (en) Data protection system and method
GB2391646A (en) Secure web page authenication method using a telephone number or SMS message
CA2896525A1 (en) Systems and methods for authenticating users of network computer systems based on non-credentialed information
WO2020246403A1 (en) Information processing device and information processing method
KR20190036154A (en) Tax management system and method for business transaction using electronic cash
WO2002023377A2 (en) System and method for online virtual collections
CN108881121A (en) A kind of P2P credit based on mobile Internet mutually sees system and method
KR102123284B1 (en) Purchase and Order Application System for using a Point Score and Drive Method of the Same
KR20200000757A (en) method using platform of connecting errand boy
TW201426587A (en) System for obtaining bill and providing payment based on identification and method thereof
CN112734455B (en) Method, device and equipment for generating prize exchanging result and readable storage medium
JP2026035858A (en) Communication Systems and Programs
SE516208C2 (en) Procedures and systems for identification
CN110598459B (en) Block chain-based data storage card management method and device
KR20090053876A (en) In a telecommunication network (Internet, WiBro, etc., all networks that can use the Internet), the structure and method for using all available discount coupons, using a one-time identification number or credit card as a tool.
US20240232957A9 (en) Method and system of fundraising for a political campaign
JP2005115597A (en) Card management system and card information management method
WO2019193135A1 (en) Electronic devices and methods for identifying and/or authenticating a user
KR20160014378A (en) The internet-site that is accessible by the person only, and accesses other internet-site as a visitor instead of the person, and has a internal function to access directly other inetrnet-site, and then the method of business which makes a profit on the internet site, and then the method to prevent a lost card's payment.
TW202343339A (en) Gift granting system, gift granting method, and program product characterized by improving the convenience of a user utilizing the service

Legal Events

Date Code Title Description
NUG Patent has lapsed