SE516208C2 - Procedures and systems for identification - Google Patents
Procedures and systems for identificationInfo
- Publication number
- SE516208C2 SE516208C2 SE0001138A SE0001138A SE516208C2 SE 516208 C2 SE516208 C2 SE 516208C2 SE 0001138 A SE0001138 A SE 0001138A SE 0001138 A SE0001138 A SE 0001138A SE 516208 C2 SE516208 C2 SE 516208C2
- Authority
- SE
- Sweden
- Prior art keywords
- identity
- customer
- handheld device
- contract
- code
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/346—Cards serving only as information carrier of service
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/385—Payment protocols; Details thereof using an alias or single-use codes
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
- G06Q20/40145—Biometric identity checks
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/21—Individual registration on entry or exit involving the use of a pass having a variable access code
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/22—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
- G07C9/23—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder by means of a password
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/27—Individual registration on entry or exit involving the use of a pass with central registration
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Networks & Wireless Communication (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Computer And Data Communications (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
25 30 35 516 208 2 över kunder och förser sina kunder med sin egen typ av kort eller motsvarande anordning, är det troligt att en person äger fler kort än vad hans plånbok kan bära. 25 30 35 516 208 2 over customers and provides their customers with their own type of card or similar device, it is likely that a person owns more cards than his wallet can carry.
En annan nackdel som är relaterad till den stora mängden kort är att varje kort vanligtvis har en annor- lunda, associerad sifferkod, vilken mäste kommas ihàg eller förvaras pà en säker plats.Another disadvantage associated with the large number of cards is that each card usually has a different, associated numeric code, which must be remembered or stored in a safe place.
Av praktiska skäl och säkerhetsskäl är den person som mottar ett kort eller annan identifieringsanordning, sàsom en kodgenerator, från ett företag, vanligtvis för- pliktigad att hämta det och underteckna ett mottagnings- bevis pà postkontoret. Alternativt kan han via posten mottaga kortet (eller annan anordning) och en kod som är associerad till detta vid olika tillfällen. ket sätt, tar det ganska läng tid frän den tidpunkt då Oavsett vil- personen undertecknar en överenskommelse med företaget till den tidpunkt då han faktiskt kan dra nytta av iden- tifieringsanordningen.For practical and security reasons, the person who receives a card or other identification device, such as a code generator, from a company is usually obliged to pick it up and sign a receipt at the post office. Alternatively, he can receive the card (or other device) via the mail and a code associated with this at various times. In this way, it takes quite a long time from the time when, regardless of the person signing an agreement with the company to the time when he can actually benefit from the identification device.
Sammanfattning av uppfinningen Ett ändamål med föreliggande uppfinning är att åstadkomma ett förfarande och ett system för identifie- ring, vilka inte har de ovan nämnda nackdelarna.SUMMARY OF THE INVENTION An object of the present invention is to provide a method and a system for identification which do not have the above-mentioned disadvantages.
Ett annat ändamål med uppfinningen är att förse män- niskor med möjligheten att använda ett maskinläsbart kort eller en maskinläsbar kodgenerator med vilket företag som helst, d.v.s. med vilket kundregister som helst.Another object of the invention is to provide people with the ability to use a machine readable card or machine readable code generator with any company, i.e. with any customer register.
Enligt en aspekt av föreliggande uppfinning åstad- kommes ett förfarande för identifiering. Förfarandet innefattar stegen: a) att associera en intermediär kundidentitet med en handburen enhet; och b) att tillhandahålla den intermediära kundidentiteten för möjliggörande av association med ett kundkontrakt, 10 15 20 25 30 35 516 208 3 varigenom en logisk koppling åstadkommes mellan nämnda handburna enhet och nämnda kundkontrakt medelst nämnda intermediära kundidentitet.According to one aspect of the present invention, there is provided a method of identification. The method comprises the steps of: a) associating an intermediate customer identity with a handheld device; and b) providing the intermediate customer identity to enable association with a customer contract, thereby providing a logical connection between said handheld unit and said customer contract by means of said intermediate customer identity.
Enligt en annan aspekt av föreliggande uppfinning åstadkommes ett system för identifiering. Systemet inne- fattar: a) första organ för associering av en handburen enhet med en intermediär kundidentitet, och b) andra organ för associering av nämnda intermediära kundidentitet med ett kundkontrakt, varvid systemet därigenom realiserar en logisk förbindelse mellan nämnda handburna enhet och nämnda kundkontrakt medelst nämnda intermediära kundidentitet.According to another aspect of the present invention, there is provided a system for identification. The system comprises: a) first means for associating a hand-held unit with an intermediate customer identity, and b) second means for associating said intermediate customer identity with a customer contract, the system thereby realizing a logical connection between said hand-held unit and said customer contract by said intermediate customer identity.
Genom denna beskrivning kommer följande definitioner att gälla: En handburen enhet är en anordning som används för identifiering/verifiering/autentisering, etc. när tjäns- ter/information/transaktioner, etc. förvärvas eller utförs. Exempel pà handburna enheter är maskinläsbara kort, såsom smartkort eller intelligenta kort, visuellt låsbara autentiseringskodgeneratorer, eller motsvarande föremål.Through this description, the following definitions will apply: A handheld device is a device used for identification / verification / authentication, etc. when services / information / transactions, etc. are acquired or performed. Examples of handheld devices are machine-readable cards, such as smart cards or smart cards, visually lockable authentication code generators, or similar objects.
Ett kontrakt kan vara vilken typ av behörighetsöver- enskommelse mellan två eller flera parter, såsom en affärsöverenskommelse eller en definition som styr vilken eller hur information år åtkomlig och av vem, en datade- finition, och liknande.A contract can be the type of authorization agreement between two or more parties, such as a business agreement or a definition that governs which information or information is accessible and by whom, a data definition, and the like.
En kund är en privatperson eller en juridisk person, såsom ett företag, som har nått en överenskommelse, medelst ett kontrakt, med någon (en person eller ett företag) som tillhandahåller information, tjänster eller produkter. En sådan tjänsteleverantör kommer händanefter att definieras som en kontraktspart.A customer is a private individual or a legal person, such as a company, who has reached an agreement, through a contract, with someone (a person or a company) who provides information, services or products. Such a service provider will hereinafter be defined as a contracting party.
En användare kan vara vem som helst eller vad som helst som kan komma åt och använda den tillhandahållna informationen och de tillhandahållna tjänsterna, som lO 15 20 25 30 35 516 208 a a a o o o» 4 nämnts ovan. En användare behöver således inte nödvän- digtvis vara en kund.A user may be anyone or anything who can access and use the information provided and the services provided, as mentioned above. Thus, a user does not necessarily have to be a customer.
En intermediär kundidentitet är en identifieringskod som är associerad med en handburen enhet och är tillhan- dahållen till kontraktsparten som levererar eller till- handahåller nämnda information, tjänster eller produkter, varigenom associering med ett kundkontrakt möjliggörs.An intermediate customer identity is an identification code that is associated with a handheld device and is provided to the contracting party that delivers or provides the said information, services or products, thereby enabling association with a customer contract.
I dagens system är en handburen enhet, såsom ett maskinläsbart kort, exempelvis uttagskort eller kredit- kort, smartkort eller en kodgenerator, direkt associerad till en kund. Föreliggande uppfinning har avvikit från denna linje och tvärtemot rådande praxis, separerat den direkta förbindelsen mellan den handburna enheten och kunden. Detta är ett helt nytt tillvägagångssätt vilket skapar ett flertal möjligheter, varav några kommer att framgå av den följande beskrivningen.In today's system, a handheld device, such as a machine-readable card, such as a debit or credit card, smart card or a code generator, is directly associated with a customer. The present invention has deviated from this line and, contrary to current practice, separated the direct connection between the handheld device and the customer. This is a completely new approach, which creates a number of possibilities, some of which will appear from the following description.
Enligt uppfinningen introduceras ett nytt objekt, nämligen en intermediär kundidentitet mellan den hand- burna enheten och kunden.According to the invention, a new object is introduced, namely an intermediate customer identity between the hand-held unit and the customer.
Denna intermediära kundidentitet tillhandahàlles av en autentiseringsförmedlare, såsom ett autentiserings- företag vilket kommer att agera som en tredje part i transaktioner mellan en kund och en kontraktspart eller leverantör av information, tjänster eller produkter.This intermediate customer identity is provided by an authentication intermediary, such as an authentication company, which will act as a third party in transactions between a customer and a contracting party or supplier of information, services or products.
Ett grundläggande särdrag hos föreliggande uppfin- ning är att den handburna enheten inte på något sätt är direkt associerad med personen som köper den. Varje handburen enhet har emellertid sin egen unika identitet.A basic feature of the present invention is that the hand-held device is in no way directly associated with the person purchasing it. However, each handheld device has its own unique identity.
En fördel med detta är att en person kan förvärva eller köpa en handburen enhet på praktiskt taget vilken plats som helst. En sådan enhet skulle således kunna hittas i den lokala affären eller i varuautomater, etc.An advantage of this is that a person can acquire or purchase a handheld device in virtually any location. Such a unit could thus be found in the local store or in vending machines, etc.
För aktivering av den handburna enheten måste den lämpligtvis associeras till en intermediär kundidentitet.To activate the handheld device, it must suitably be associated with an intermediate customer identity.
Denna associering genomförs av autentiseringsförmedlaren.This association is performed by the authentication intermediary.
Det skall observeras att det finns absolut inget behov för personen som har den handburna enheten i sin ägo att 10 15 20 25 30 35 u-.o 1 Q q o o a oo o oo o n a.. a anno-a känna till den intermediära kundidentitet som har associ- erats med hans handburna enhet. När associeringen till den intermediära kundidentiteten är avslutad, har person- en med enheten i sin ägo blivit en användare.It should be noted that there is absolutely no need for the person holding the hand-held device in his possession to know the intermediate customer identity which is known. has been associated with his handheld device. When the association to the intermediate customer identity is completed, the person with the unit in their possession has become a user.
Normalt sett i den kända tekniken, när en person önskar ha åtkomst till tjänster eller information som levereras av ett företag eller en kontraktspart, kommer han att vara bunden av någon sorts kontrakt. Så som det fungerar idag registrerar kontraktsparten nödvändiga personliga data och förser personen med exempelvis ett smartkort som har en unik identitet, varigenom nämnda smartkort kopplas till personen. Varje gång personen använder tjänsterna, matar han in en kod som kontrolleras i kontraktspartens databas. Andra kontraktsparter gör likadant, förser personen med ett respektive specifikt kort.Normally, in the prior art, when a person wishes to have access to services or information provided by a company or a contracting party, he will be bound by some kind of contract. As it works today, the contracting party registers the necessary personal data and provides the person with, for example, a smart card that has a unique identity, whereby the said smart card is connected to the person. Each time the person uses the services, he enters a code that is checked in the contracting party's database. Other contracting parties do the same, providing the person with a respective specific card.
I föreliggande uppfinning när en användare, någon eller nàgot som har en aktiverad handburen enhet, önskar utnyttja sin enhet för att komma àt information eller använda tjänster, ger han tillsammans med personliga data den unika identiteten för sin handburna enhet till kon- traktsparten för registrering i en databas. Inledningsvis förekommer således identiteten för den handburna enheten i det tecknade kontraktet, och denna användare har nu blivit en kund. När den handburna enheten registreras i kontraktspartens databas, och någon önskar använda denna enhet för åtkomst av kontraktspartens tjänster, kommer han att behöva mata in àtminstone en kod som tidigare har associerats med identiteten för den handburna enheten. En sådan kod kan vara en ”icke-återkommande kod” som genere- ras i realtid eller en personlig identifieringskod som associeras med identiteten för den handburna enheten vid tiden för aktivering av den handburna enheten, eller en kombination av dessa koder. Koden (koderna) registreras hos autentiseringsförmedlaren.In the present invention, when a user, someone or someone who has an activated handheld device, wishes to use his device to access information or use services, he together with personal data gives the unique identity of his handheld device to the contracting party for registration in a database. Thus, initially, the identity of the handheld device appears in the signed contract, and this user has now become a customer. When the handheld device is registered in the contractor's database, and someone wishes to use this device to access the contractor's services, he will need to enter at least one code that has previously been associated with the identity of the handheld device. Such a code may be a “non-recurring code” generated in real time or a personal identification code associated with the identity of the handheld device at the time of activation of the handheld device, or a combination of these codes. The code (s) are registered with the authentication intermediary.
Därefter kommer kontraktsparten att vidarebefordra identiteten för den handburna enheten och koden (koderna) 10 15 20 25 30 35 516 208 till autentiseringsförmedlaren. Autentiseringsförmedlaren kommer nu att verifiera att identiteten för den handburna enheten och koden (koderna) är i överensstämmelse med (de korrekta koderna) har matats in för den specifika enheten. varandra, d.v.s. att den korrekta koden Om koden (koderna) är korrekt (korrekta), kommer autentiseringsförmedlaren att bekräfta och dessutom kom- municera till kontraktsparten den intermediära kundiden- titet som är associerad med den handburna enheten. Om koden är inkorrekt, kommer kontraktsparten helt enkelt att mottaga ett negativt svar.Thereafter, the contracting party will forward the identity of the handheld device and the code (s) to the authentication intermediary. The authentication mediator will now verify that the identity of the handheld device and the code (s) are in accordance with (the correct codes) entered for the specific device. each other, i.e. that the correct code If the code (s) are correct (correct), the authentication intermediary will confirm and also communicate to the contracting party the intermediate customer identity associated with the handheld device. If the code is incorrect, the contractor will simply receive a negative response.
När kontraktsparten väl har mottagit den intermediä- ra kundidentiteten, registreras den intermediära kund- identiteten i kundkontraktet och företrädesvis i stället för identiteten för den handburna enheten.Once the contracting party has received the intermediate customer identity, the intermediate customer identity is registered in the customer contract and preferably instead of the identity of the hand-held unit.
Pà detta sätt har den strikta förbindelsen, såsom i den kända tekniken, mellan den handburna enheten och kun- den brutits. Kontraktsparten behöver inte veta till vem eller till vilket kontrakt en viss handburen enhet till- hör, eftersom det nu finns en intermediär kundidentitet som pekar ut kontraktet och, således, kunden.In this way, the strict connection, as in the prior art, between the hand-held unit and the customer has been broken. The contracting party does not need to know to whom or to which contract a certain hand-held unit belongs, since there is now an intermediate customer identity that points out the contract and, thus, the customer.
En av de grundläggande fördelarna med denna uppfin- ning är att en person inte nödvändigtvis behöver fler än en handburen enhet. Föreliggande uppfinning ger även möj- ligheten för kontraktsparter att associera en andra hand- buren enhet (som är associerad med en andra intermediär kundidentitet) till ett och samma kundkontrakt.One of the basic advantages of this invention is that a person does not necessarily need more than one hand-held device. The present invention also provides the possibility for contracting parties to associate a second hand-held unit (which is associated with a second intermediate customer identity) to one and the same customer contract.
I enlighet med en utföringsform av uppfinningen är sålunda en första användare, som har en första handburen enhet associerad med en första intermediär kundidentitet, en kund hos en bestämd kontraktspart. En andra användare har en andra handburen enhet associerad med en andra intermediär kundidentitet. Den första användaren skulle vilja tillàta den andra användaren att fä åtkomst till de tjänster som tillhandahålls av nämnda bestämda kontrakts- part, medan den första användaren fortfarande är den ansvarige kunden. Eftersom den andra handburna enheten lO 15 20 25 30 35 516 208 5:: -_'_'=.=:::' 7 redan är associerad med en andra intermediär kundidentitet, kan den inte, i denna utföringsform, även associeras med den första intermediära kundidentiteten.Thus, in accordance with one embodiment of the invention, a first user having a first handheld device associated with a first intermediate customer identity is a customer of a particular contracting party. A second user has a second handheld device associated with a second intermediate customer identity. The first user would like to allow the second user to access the services provided by said particular contracting party, while the first user is still the responsible customer. Since the second hand-held unit 10 is already associated with a second intermediate customer identity, it cannot, in this embodiment, even be associated with it. first intermediate customer identity.
Ett sätt att gà tillväga skulle vara att den första användaren registrerar (exempelvis på webben) hos kon- traktsparten identiteten för den andra handburna enheten.One way to proceed would be for the first user to register (for example on the web) with the contracting party the identity of the second handheld device.
Kontraktsparten skulle sedan för den specifika kunden (den första användaren) ha registrerat i databasen den första intermediära kundidentiteten och identiteten för den andra handburna enheten. När den andra handburna enheten utnyttjas i samband med denna kontraktsparts tjänster, äger den vanliga bekräftelseproceduren rum och den andra intermediära kundidentiteten kommer att lagras i databasen i stället för identiteten för den andra handburna enheten. Följaktligen kommer oavsett vilken av de två användarna som utnyttjar de tillgängliga tjänsterna, ett och samma kundkontrakt att pekas pà. Den ovan beskrivna utföringsformen enligt föreliggande uppfinning är särskilt fördelaktig när det gäller registrering av minderåriga personer eller barn. Många kontraktsparter, såsom exempelvis banker, kräver att kunden har uppnått en myndig ålder. I det beskrivna fallet skulle den andra handburna enheten exempelvis kunna tillhöra ett barn och den första handburna enheten tillhöra hans far. Fadern är kunden och även personen med ansvar, medan båda tvà kan komma åt tjänsterna som tillhandahàlles av kontraktsparten.The contractor would then have registered for the specific customer (the first user) in the database the first intermediate customer identity and the identity of the second handheld device. When the other handheld device is used in connection with the services of this Contracting Party, the normal verification procedure takes place and the second intermediate customer identity will be stored in the database instead of the identity of the other handheld device. Consequently, regardless of which of the two users uses the available services, one and the same customer contract will be pointed out. The above-described embodiment of the present invention is particularly advantageous with respect to the registration of minors or children. Many contracting parties, such as banks, require that the customer has reached the age of majority. In the case described, for example, the second hand-held device could belong to a child and the first hand-held device could belong to his father. The father is the customer and also the person in charge, while both can access the services provided by the contracting party.
Likaså kan ett företag registrera hos en kontrakts- part, exempelvis över Internet, flera handburna enheters identiteter, vilka handburna enheter tillhör de anställ- da. Detta kan vara användbart om kontraktsparten exempel- vis är ett taxibolag. Kontraktsparten kommer inlednings- vis att ha flera handburna enheters identiteter registre- rade i ett och samma kontrakt, och så småningom motsva- rande respektive intermediära kundidentiteter. Därigenom kommer alla anställdas resor när de använder sina egna handburna enheter att faktureras på företaget. I detta 10 15 20 25 30 35 516 208 o - u | o ac 8 fall är således företaget kunden och de anställda är användare.A company can also register with a contracting party, for example over the Internet, the identities of several hand-held units, which hand-held units belong to the employees. This can be useful if the contracting party is, for example, a taxi company. The contracting party will initially have the identities of several hand-held units registered in one and the same contract, and eventually the corresponding respective intermediate customer identities. As a result, all employees' travel when they use their own handheld devices will be invoiced at the company. In this 10 15 20 25 30 35 516 208 o - u | o ac 8 cases, the company is the customer and the employees are users.
I vissa fall kan det vara önskvärt att inskränka till vilken utsträckning en annan användare kan komma àt eller manipulera vissa tjänster. Kundkontraktet skulle därför kunna definiera olika behörighetsnivàer. Den högsta behörighetsnivàn skulle innebära behörighet för användaren att helt komma àt och/eller manipulera de tillgängliga tjänsterna. Andra behörighetsnivàer kan begränsas pà ett flertal sätt, exempelvis vilka tjänster som kan vara åtkomliga, vid vilka tider, etc. En privat- person som är kund hos en kontraktspart är även, företrä- desvis, en användare med den högsta behörighetsnivàn. I det fall då ett företag är kund till en kontraktspart, kan företaget tilldela en eller flera användare full behörighet, vilka i sin tur kan tilldela andra användare vilken som helst behörighetsnivà. Diskussionen ovan inne- bär att en användare kan ha olika behörighetsnivàer i samband med olika kundkontrakt.In some cases, it may be desirable to restrict the extent to which another user can access or manipulate certain services. The customer contract could therefore define different authorization levels. The highest level of authorization would imply an authorization for the user to fully access and / or manipulate the available services. Other authorization levels can be limited in a number of ways, for example which services may be accessible, at what times, etc. A private person who is a customer of a contracting party is also, preferably, a user with the highest authorization level. In the case where a company is a customer of a contracting party, the company can grant one or more users full authorization, which in turn can assign other users any authorization level. The discussion above means that a user may have different authorization levels in connection with different customer contracts.
Ett kundkontrakt kan även avse till vilken utsträck- ning viss information, exempelvis i en databas, är till- gänglig. Kundkontraktet skulle kunna definiera en viss behörighetsnivà. Den högsta behörighetsnivàn skulle inne- bära behörighet för användaren att komma át nämnda infor- mation till fullo.A customer contract can also refer to the extent to which certain information, for example in a database, is available. The customer contract could define a certain level of authorization. The highest level of authorization would mean authorization for the user to access the said information in full.
En högsta behörighetsnivà skulle även kunna innefat- ta behörighet att lägga till eller ta bort användare till/fràn ett kundkontrakt.A maximum authorization level could also include authorization to add or remove users to / from a customer contract.
Pä senare är har utvecklingen av funktioner och tjänster för ”intelligenta hem” eller ”intelligenta hus” ökande vunnit uppmärksamhet. Exempelvis kan olika elekt- riska apparater styras eller övervakas när man är borta från hemmet, värmen kan regleras, etc. Tjänsterna för intelligenta hem som är utrustade med olika sorters detektorer, styranordningar, övervakningsanordningar, etc. kan företrädesvis beställas pà en webbplats hos en kontraktspart, sàsom en tjänsteleverantör eller en àt- lO 15 20 25 30 35 516 208 9 komstförmedlare. Förfarandet för beställning av nämnda tjänster motsvarar de som beskrivits tidigare. Antag att en person köper en tjänst som innefattar styrning och/eller övervakning av några anordningar i huset. Vid vissa tillfällen kan det vara önskvärt för andra att ha åtkomst till dessa tjänster, exempelvis om nämnda person för tillfället inte har någon möjlighet att komma åt nämnda tjänster, eller av andra praktiska orsaker. Han kan då registrera hos kontraktsparten som levererar tjän- sterna en annan persons handburna enhet, såsom en annan familjemedlems, en väns eller en grannes, etc. Kontrakts- parten kan för den specifika uppsättningen av tjänster ha olika definierade behörighetsnivàer. Om exempelvis en person är på semester långt borta från sitt hus, skulle han vilja att någon ser till att gräsmattan i trädgården vattnas (men endast om den är torr), genom att aktivera sprinklersystemet. Han registrerar då identiteten för sin grannes handburna enhet, varvid han ger honom full behörighet att komma åt tjänsten som är associerad med styrning av sprinklersystemet (men begränsad tillgång till inomhustjänster). På detta sätt kommer grannen under en torr period, med nästan inget besvär alls, att kunna vattna den andra personens trädgård.In recent years, the development of functions and services for "intelligent homes" or "intelligent houses" has gained increasing attention. For example, various electrical appliances can be controlled or monitored when away from home, the heat can be regulated, etc. The services for intelligent homes that are equipped with different types of detectors, control devices, monitoring devices, etc. can preferably be ordered on a website of a contracting party. , such as a service provider or an income intermediary. The procedure for ordering said services corresponds to those described previously. Assume that a person buys a service that includes control and / or monitoring of some devices in the house. On certain occasions, it may be desirable for others to have access to these services, for example if the said person does not currently have any opportunity to access the said services, or for other practical reasons. He can then register with the contractor who delivers the services to another person's handheld device, such as another family member, a friend or a neighbor, etc. The contractor can have different defined authorization levels for the specific set of services. For example, if a person is on holiday far away from his house, he would like someone to make sure that the lawn in the garden is watered (but only if it is dry), by activating the sprinkler system. He then registers the identity of his neighbor's handheld device, giving him full access to the service associated with controlling the sprinkler system (but limited access to indoor services). In this way, during a dry period, with almost no trouble at all, the neighbor will be able to water the other person's garden.
Det finns naturligtvis många andra fördelar med för- farandet och systemet enligt föreliggande uppfinning. En fördel är möjligheten att associera flera handburna enhe- ter till en och samma intermediär kundidentitet. Antag att en person, t.ex. en förälder, har associerat flera handburna enheter till samma intermediära kundidentitet.There are, of course, many other advantages to the method and system of the present invention. An advantage is the ability to associate several handheld units to one and the same intermediate customer identity. Assume that a person, e.g. one parent, has associated multiple handheld devices to the same intermediate customer identity.
Han kanske önskar att ha dem som reservenheter ifall han tappar någon. Han kan även vilja fördela dem till de övriga familjemedlemmarna. Familjemedlemmarna medges där- igenom att utnyttja kontraktsparttjänster och föräldern kommer att ha ansvaret gentemot kontraktsparten (kon- traktsparterna). Föräldern är således både en kund och en användare, medan de övriga medlemmarna i familjen endast är användare. Det är emellertid föredraget för varje per- 10 15 20 25 30 35 516 208 -. 10 son att ha en handburen enhet som är associerad med en respektive intermediär kundidentitet.He may wish to have them as spare units in case he loses someone. He may also want to distribute them to the other family members. The family members are thereby allowed to use the services of the contracting party and the parent will be responsible to the contracting party (the contracting parties). The parent is thus both a customer and a user, while the other members of the family are only users. However, it is preferred for each per- 10 15 20 25 30 35 516 208 -. To have a handheld device associated with a respective intermediate customer identity.
Nästa gång en handburen enhet används hos en kon- traktspart som redan har mottagit och registrerat den associerade intermediära kundidentiteten, kommer kon- traktsparten att vidarebefordra den handburna enhetens identitet och koden till autentiseringsförmedlaren.The next time a handheld device is used by a contractor who has already received and registered the associated intermediate customer identity, the contractor will pass on the identity of the handheld device and the code to the authentication intermediary.
Autentiseringsförmedlaren kommer, liksom förut, att veri- fiera riktigheten och, om resultatet är positivt, före- trädesvis även kommunicera den intermediära kundidentite- ten till kontraktsparten. Kontraktsparten kommer nu att kunna identifiera i databasen den kund som är relaterad till den mottagna intermediära kundidentiteten.The authentication intermediary will, as before, verify the accuracy and, if the result is positive, preferably also communicate the intermediate customer identity to the contracting party. The contractor will now be able to identify in the database the customer that is related to the received intermediate customer identity.
Enligt en annan föredragen utföringsform associeras den handburna enheten med en personlig identifieringskod, såsom en PIN-kod. Denna associering utförs företrädesvis vid det tillfället då koden aktiveras. Ett möjligt sätt är att för en icke-aktiverad handburen enhet ha en i för- exempelvis ”OO0O0”. När väg definierad kod, en person önskar aktivera sin handburna enhet och bli en användare, kan han exempelvis registrera den handburna enheten hos autentiseringsförmedlaren, som sedan kommer att associera den handburna enheten med en intermediär kundidentitet.In another preferred embodiment, the handheld device is associated with a personal identification code, such as a PIN code. This association is preferably performed at the time the code is activated. One possible way is to have one in, for example, “OO0O0” for a non-activated handheld device. When path defined code, a person wishes to activate his handheld device and become a user, he can, for example, register the handheld device with the authentication intermediary, which will then associate the handheld device with an intermediate customer identity.
Vid denna tidpunkt kommer autentiseringsförmedlaren att begära att PIN-koden ändras, exempelvis till ”59738”, varefter den handburna enheten aktiveras. Autentiserings- förmedlaren registrerar den nya koden med identiteten för den handburna enheten i en databas.At this time, the authentication broker will request that the PIN code be changed, for example to “59738”, after which the handheld device will be activated. The authentication intermediary registers the new code with the identity of the handheld device in a database.
Enligt en utföringsform av uppfinningen innefattar den handburna enheten båda de tidigare nämnda kodfunktio- nerna: en kodgenerator som regelbundet genererar en ny kod i realtid och en personlig identifieringskod. Detta minskar uppenbarligen risken för att den handburna enhe- ten hamnar hos en person med ont uppsåt.According to an embodiment of the invention, the hand-held unit comprises both of the previously mentioned code functions: a code generator which regularly generates a new code in real time and a personal identification code. This obviously reduces the risk of the hand-held unit ending up with a person with malicious intent.
Som en säkerhetsàtgärd försätts lämpligtvis den handburna enheten ur funktion om ett visst antal (såsom tre) inloggningsförsök har misslyckats, ifall den hand- lO l5 20 25 30 35 516 208 n o n ø n a. ll burna enheten olyckligtvis faller i händerna pà fel per- son. Ett inloggningsförsök skulle företrädesvis definie- ras som en korrekt inmatning av identiteten för den handburna enheten och den genererade koden. Om således de andra uppgifterna är korrekta förutom den personliga identifieringskoden, har en felaktig inloggning inträffat. Om emellertid koden som genereras i realtid och/eller identiteten för den handburna enheten är inkorrekt, räknas det inte som ett inloggningsförsök. En fördel med detta förfarande är att man inte av illvilja kan mata in en godtycklig identitet för en handburen enhet och en kod för att försätta någon annans handburna enhet ur funktion utan att i själva verket ha den handburna enheten i handen. Det skall observeras att det endast är den handburna enheten som kommer att försättas ur funktion efter de misslyckade försöken, medan den intermediära kundidentiteten fortfarande kommer att existera och det kommer att vara möjligt att associera nya eller andra handburna enheter till den. Detta är naturligtvis under förutsättning att användaren har en handburen enhet i reserv, med vilken han kan komma ät registreringsproceduren och registrera nya handburna enheter till samma intermediära kundidentitet.As a security measure, the handheld device is suitably deactivated if a certain number (such as three) of login attempts have failed, in case the handheld device unfortunately falls into the hands of the wrong per- son. son. A login attempt would preferably be defined as a correct entry of the identity of the handheld device and the generated code. Thus, if the other information is correct in addition to the personal identification code, an incorrect login has occurred. However, if the code generated in real time and / or the identity of the handheld device is incorrect, it will not count as a login attempt. An advantage of this method is that one cannot inadvertently enter an arbitrary identity for a handheld device and a code to disable someone else's handheld device without actually having the handheld device in hand. It should be noted that only the handheld device will be disabled after the failed attempts, while the intermediate customer identity will still exist and it will be possible to associate new or other handheld devices to it. This is of course provided that the user has a handheld device in reserve, with which he can come to the registration procedure and register new handheld devices to the same intermediate customer identity.
Ett sätt att praktiskt aktivera en handburen enhet och associera den med en intermediär kundidentitet är över ett kommunikationsnät, såsom ett datakommunikations- nät, exempelvis Internet. En person som har en ny handbu- ren enhet i sin ägo skulle då lämpligtvis medelst en dator kunna besöka en webbsida hos autentiseringsförmed- laren, där en inloggningsbild skulle visa sig. Pà denna bild skulle det finnas inmatningsplatser för 1. Identite- ten för den handburna enheten, 2. Den genererade koden, och 3. PIN-koden. är företrädesvis tydligt visad pà den handburna enheten.One way to practically activate a handheld device and associate it with an intermediate customer identity is over a communication network, such as a data communication network, for example the Internet. A person who has a new handheld device in his possession would then suitably be able to visit a website at the authentication intermediary by means of a computer, where a login screen would appear. In this image, there would be input locations for 1. The identity of the handheld device, 2. The generated code, and 3. The PIN code. is preferably clearly shown on the handheld device.
Identiteten för den handburna enheten En ny kod som genereras i realtid framträder exempelvis var 60:e sekund pà en bildskärm pà den handburna enheten.The identity of the handheld device A new code generated in real time, for example, appears every 60 seconds on a screen of the handheld device.
Inmatningsplatsen för PIN-koden kan antingen vara 10 15 20 25 30 35 u nu 0 o v n en nu 516 208 annan. o oo evo. t...-v u acne o o on.. - . neon n o coon 12 förinmatad eller så kan personen mata in den fördefinierade koden själv. Därefter kommer personen att se en bild, på vilken han uppmanas att ändra PIN-koden och han kommer även att ges tillfället att mata in sitt namn, adress och personliga data, etc. Nu har den handburna enheten aktiverats och har en associerad intermediär kundidentitet lagrad hos autentiseringsförmedlaren_ Steget att mata in namn, adress och personliga data etc. är valfritt. Praktiskt taget vilket namn som helst kan matas in. Detta betyder att en förälder i en familj kan vara en handburen enhets användare, eller så kan det vara ett barn, eller t.o.m. en katt eller en möbel. En användare av en handburen enhet kan exempelvis vara "soffa". intresse för autentiseringsförmedlaren. Men hur är det Användarens namn är inte av något särskilt för en kontraktspart? Såsom förklarats tidigare när en person som har en handburen enhet önskar använda den, mäste han först nå en överenskommelse med den kontrakts- part som tillhandahåller de önskade tjänsterna, exempel- vis en bank. I överenskommelsen anger personen som blir en kund, utöver konventionella personliga data, den unika identiteten för sin handburna enhet. När en överenskom- melse har nåtts i form av något slags kontrakt, kan den handburna enheten nu användas för åtkomst av de önskade tjänsterna. I fallet med en bank som är kontraktsparten, önskar kanske personen överföra pengar mellan olika kon- ton (vilket är överenskommet i kontraktet). Han kan då lämpligtvis från en dator besöka bankens webbsida på In- ternet, där han kommer att mata in identiteten för den handburna enheten, koden som genereras i realtid och PIN- koden. autentiseringsförmedlaren, Banken sänder denna information till där det verifieras att koderna är korrekta och ett positivt svar returneras till banken tillsammans med den intermediära kundidentitet som är associerad med den specifika handburna enheten. Banken registrerar nu den mottagna intermediära kundidentiteten, lO 15 20 25 30 35 516 208 a. u.. n n no o-unnø u n . n nu u- o v n o-ono. 13 vilken i fortsättningen kommer att vara kopplad till det specifika kundkontraktet. Användarens namn är uppenbarligen av ingen betydelse för kontraktsparten. Vad som verkligen är av betydelse är den intermediära kundidentiteten, som pekar ut kunden. Detta innebär att kontraktsparten i detta läge inte längre behöver identiteten för den handburna enheten ur en systemteknisk synvinkel. Även om användarens namn inte är av intresse för vare sig autentiseringsförmedlaren eller kontraktsparten, kan det vara användbart i andra fall. Sàsom tidigare för- klarats, kan flera användare vare registrerade till ett och samma kundkontrakt genom registrering hos kontrakts- parten av identiteten för den handburna enheten för respektive användares handburna enhet. I sådana fall kan personen som registrerar andra användare verifiera att han verkligen har matat in den korrekta identiteten för den handburna enheten. Eftersom namnet pà en användare kan vara godtyckligt, kan användaren exempelvis behöva bekräfta att hans användarnamn verkligen är "soffa".The input location for the PIN code can either be 10 15 20 25 30 35 u now 0 o v n one now 516 208 other. o oo evo. t ...- v u acne o o on .. -. neon n o coon 12 pre-entered or the person can enter the predefined code himself. Then the person will see a picture, on which he is asked to change the PIN code and he will also be given the opportunity to enter his name, address and personal data, etc. Now the handheld device has been activated and has an associated intermediate customer identity stored at the authentication intermediary_ The step of entering name, address and personal data etc. is optional. Virtually any name can be entered. This means that a parent in a family can be a user of a handheld device, or it can be a child, or even a cat or a piece of furniture. A user of a handheld device can, for example, be a "sofa". interest in the authentication intermediary. But how is it the User's name is not of anything special to a contractor? As explained earlier, when a person who has a handheld device wishes to use it, he must first reach an agreement with the contracting party providing the desired services, such as a bank. In the agreement, the person who becomes a customer states, in addition to conventional personal data, the unique identity of his handheld device. Once an agreement has been reached in the form of some kind of contract, the handheld device can now be used to access the desired services. In the case of a bank that is the party to the contract, the person may wish to transfer money between different accounts (which is agreed in the contract). He can then conveniently visit the bank's website on the Internet from a computer, where he will enter the identity of the handheld device, the code generated in real time and the PIN code. the authentication intermediary, the Bank sends this information to where it is verified that the codes are correct and a positive response is returned to the bank together with the intermediate customer identity associated with the specific handheld device. The bank now registers the received intermediate customer identity, lO 15 20 25 30 35 516 208 a. U .. n n no o-unnø u n. n nu u- o v n o-ono. 13 which in the future will be linked to the specific customer contract. The user's name is obviously of no significance to the contractor. What really matters is the intermediate customer identity, which points out the customer. This means that the contracting party in this situation no longer needs the identity of the handheld device from a system technical point of view. Even if the user's name is not of interest to either the authentication intermediary or the contracting party, it may be useful in other cases. As previously explained, several users can be registered for one and the same customer contract by registering with the contracting party the identity of the handheld device for each user's handheld device. In such cases, the person registering other users can verify that he has indeed entered the correct identity of the handheld device. Because the name of a user can be arbitrary, for example, the user may need to confirm that his username is really "sofa".
Såsom förklarats tidigare är en stor fördel med att göra den logiska kopplingen enligt uppfinningen mellan kundkontraktet och en intermediär kundidentitet möjlighe- ten av att associera flera handburna enheter till en och samma intermediär kundidentitet, och således ett och sam- ma kundkontrakt. Om exempelvis en person önskar ha en extra handburen enhet, utifall att han tappar den första, kan han associera den till samma intermediära kundidenti- tet. Han loggar företrädesvis in med sin första handburna enhet pà en webbsida som tillhandahålls av autentise- ringsförmedlaren, sedan matar han in den handburna enhe- tens identitet och koden eller koderna, varefter han kan välja en funktion att associera en ytterligare handburen enhet. Steget att associera är detsamma som nämnts tidi- gare. Efter att man således har ändrat PIN-koden för den andra handburna enhetens identitet aktiveras den andra handburna enheten och associeras med samma intermediära lO 15 20 25 30 35 516 298 'är 14 kundidentitet som den första handburna enheten. Detta innebär att när den andra handburna enheten används, exempelvis med banken i det föregående exemplet, kommer banken att ha samma kundkontrakt utpekat som förut.As explained earlier, a great advantage of making the logical connection according to the invention between the customer contract and an intermediate customer identity is the possibility of associating several hand-held units to one and the same intermediate customer identity, and thus one and the same customer contract. For example, if a person wishes to have an extra handheld device, in case he loses the first one, he can associate it with the same intermediate customer identity. He preferably logs in with his first handheld device on a web page provided by the authentication intermediary, then enters the identity of the handheld device and the code or codes, after which he can select a function to associate another handheld device. The step of associating is the same as mentioned earlier. Thus, after changing the PIN code of the identity of the second handheld unit, the second handheld unit is activated and associated with the same intermediate customer identity as the first handheld unit. This means that when the other hand-held unit is used, for example with the bank in the previous example, the bank will have the same customer contract designated as before.
Naturligtvis fungerar det på samma sätt med andra kon- traktsparter.Of course, it works in the same way with other contractors.
En annan fördel med denna uppfinning är möjligheten att låta ytterligare användare komma åt tjänster som är auktoriserade i ett kundkontrakt. Denna möjlighet att associera flera användares handburna enheter till en och samma intermediära kundidentitet belyses i följande exem- pel. Det har under senare är blivit ganska populärt för livsmedelskedjor att erbjuda sina klienter ett konto.Another advantage of this invention is the ability to allow additional users to access services authorized in a customer contract. This possibility of associating several users' handheld devices to one and the same intermediate customer identity is illustrated in the following examples. It has in recent years become quite popular for food chains to offer their clients an account.
Vanligtvis associeras någon sorts maskinläsbart kort till klientens konto. Om en klient senare önskar erhålla ytterligare ett kort kopplat till samma konto, exempelvis för en familjemedlem, måste enligt tidigare känd teknik nya papper som anger familjemedlemmens namn skickas in till livsmedelskedjan. Denna procedur kan vara tidsödande och irriterande. Med förfarandet och systemet enligt föreliggande uppfinning registrerar man endast hos livsmedelskedjan på dess webbplats en ytterligare handburen enhet till ett Livsmedelskedjan behöver handburna enhet tillhör, livsmedelsbutiken, kommer han eller hon helt enkelt att och samma kundkontrakt. inte veta vem denna andra eftersom när någon köper mat i mata in identiteten för sin handburna enhet och de nödvändiga koderna vid någon sorts terminal nära kassan.Usually, some kind of machine-readable card is associated with the client's account. If a client later wishes to receive another card linked to the same account, for example for a family member, according to prior art, new papers stating the family member's name must be sent to the food chain. This procedure can be time consuming and annoying. With the method and system of the present invention, one only registers with the food chain on its website an additional hand-held unit to a The food chain needs a hand-held unit belongs to, the grocery store, he or she will simply and the same customer contract. not know who this other because when someone buys food in enter the identity of their handheld device and the necessary codes at some kind of terminal near the checkout.
Terminalen är i kommunikation över ett kommunikationsnät med en databas hos autentiseringsförmedlaren. När butiken har mottagit en positiv verifiering av koderna tillsammans med den associerade intermediära kundidentiteten, kommer kunden att identifieras i en kunddatabas och kundens konto kommer att belastas för inköpet. Butiken eller livsmedelskedjan kan på detta sätt förbli ovetande om vem användaren är, eftersom det kor- rekta kontot kommer att belastas i alla fall. En stor - o 0 u on . nu.-0 u lO 15 20 25 30 35 516 208 15 fördel för livsmedelskedjan är att deras administration kommer att hàllas pà en rimlig nivà, eftersom de endast kommer att behöva registrera en kund och inte var och varenda användare som är associerad med nämnda kunds konto. Detta gäller naturligtvis andra kontraktsparter likasà. I stället för att behöva mata in alla tre upp- sättningar siffror, d.v.s. identiteten för den handburna enheten, den genererade koden och PIN-koden, kan den handburna enheten medelst ljus eller ljud överföra de första tvà till terminalen, varigenom användaren endast behöver mata in PIN-koden. Om den handburna enheten är ett smartkort, kommer terminalen som har en klocka likaledes automatiskt att avläsa de två första uppsättningarna med siffror, när kortet införs i en avläsningslucka, varigenom endast PIN-koden behöver matas in. I exemplet med nämnda smartkort är det sàledes inte kortet i sig som har en klocka som genererar en engàngskod, utan läsaren i vilken kortet införs. En sådan läsare kan vara tillgänglig inte bara pà ett fysiskt ställe, personlig hemdator eller en telefon, etc. Alternativt kan säsom en butik, utan även i samband med en nämnda smartkort i sig, precis som andra kodgeneratorer, ha en bildskärm pà vilken en kod genereras var 60:e sekund. Detta alternativa smartkort kan således användas som de tidigare beskrivna kodgeneratorerna och/eller som ett traditionellt smartkort.The terminal is in communication over a communication network with a database at the authentication provider. Once the store has received a positive verification of the codes along with the associated intermediate customer identity, the customer will be identified in a customer database and the customer's account will be charged for the purchase. In this way, the store or food chain can remain unaware of who the user is, as the correct account will be charged in any case. A large - o 0 u on. nu.-0 u lO 15 20 25 30 35 516 208 15 advantage for the food chain is that their administration will be kept at a reasonable level, as they will only need to register one customer and not every single user associated with said customer account. This of course applies to other contracting parties as well. Instead of having to enter all three sets of numbers, i.e. the identity of the handheld device, the generated code and the PIN code, the handheld device can transmit the first two to the terminal by means of light or sound, whereby the user only needs to enter the PIN code. If the handheld device is a smart card, the terminal having a clock will also automatically read the first two sets of numbers, when the card is inserted into a reading slot, whereby only the PIN code needs to be entered. In the example with said smart card, it is thus not the card itself that has a clock that generates a one-time code, but the reader into which the card is inserted. Such a reader can be available not only in a physical place, personal home computer or a telephone, etc. Alternatively, such as a store, but also in connection with a said smart card itself, just like other code generators, may have a monitor on which a code generated every 60 seconds. This alternative smart card can thus be used as the previously described code generators and / or as a traditional smart card.
Möjligheten att associera flera handburna enheter till en och samma intermediär kundidentitet kan även vara fördelaktigt i företag. Detta nämndes tidigare i samband med ett företag som använder ett visst taxibolag.The ability to associate multiple handheld devices to one and the same intermediate customer identity can also be beneficial in companies. This was mentioned earlier in connection with a company that uses a certain taxi company.
Livslängden pà en handburen enhet är företrädesvis begränsad. Användaren av en handburen enhet kommer lämp- ligtvis att informeras i tid, exempelvis när han utnytt- jar den handburna enheten, att han måste införskaffa en ny handburen enhet. Användaren kommer att aktivera en ny handburen enhet genom att associera den till samma inter- mediära kundidentitet, såsom beskrivits tidigare. De 10 15 20 25 30 35 ' u u .- . u n I I nu n. .a , . . n. . n u ,o Un .one , u 516 208 16 olika kontraktsparterna som har den intermediära kund- identiteten i sina databaser kommer inte att uppmärksamma detta byte av handburna enheter. Den juridiska kopp- lingen, d.v.s. historiken för de olika handburna enhe- terna som är associerade med den intermediära kundidenti- teten, är lämpligtvis lagrad i en databas hos autentise- ringsförmedlaren.The service life of a handheld device is preferably limited. The user of a hand-held device will suitably be informed in time, for example when using the hand-held device, that he must acquire a new hand-held device. The user will activate a new handheld device by associating it with the same intermediate customer identity, as previously described. De 10 15 20 25 30 35 'u u .-. u n I I nu n. .a,. . n. n u, o Un .one, u 516 208 16 different contractors who have the intermediate customer identity in their databases will not pay attention to this change of handheld devices. The legal connection, i.e. The history of the various handheld devices associated with the intermediate customer identity is conveniently stored in a database of the authentication intermediary.
Ett sätt att realisera föreliggande uppfinning skulle vara för en kontraktspart att vidarebefordra rele- vant information, såsom den intermediära kundidentiteten, till en extern part (exempelvis en bank), företrädesvis efter det en positiv autentisering har gjorts.One way of realizing the present invention would be for a contracting party to pass on relevant information, such as the intermediate customer identity, to an external party (eg a bank), preferably after a positive authentication has been made.
Kort beskrivning av ritninqarna Uppfinningen kommer nu att beskrivas med hänvisning till de medföljande ritningarna, pà vilka: Fig. 1 illustrerar schematiskt kopplingen mellan en kund och en handburen enhet enligt tidigare känd teknik.Brief Description of the Drawings The invention will now be described with reference to the accompanying drawings, in which: Fig. 1 schematically illustrates the connection between a customer and a hand-held unit according to prior art.
Fig. 2 illustrerar schematiskt uppfinningsidén för föreliggande ansökan.Fig. 2 schematically illustrates the inventive idea of the present application.
Fig. 3 illustrerar förfarandet för aktivering av en handburen enhet.Fig. 3 illustrates the method of activating a hand-held device.
Fig. 4 illustrerar förfarandet då den handburna enheten används för àtkomst av en viss tjänst.Fig. 4 illustrates the procedure when the hand-held unit is used for accessing a particular service.
Detaljerad beskrivning av ritninqarna Fig. 1 illustrerar schematiskt den tidigare kända kopplingen mellan en kund 100 och en handburen enhet 110.Detailed Description of the Drawings Fig. 1 schematically illustrates the prior art connection between a customer 100 and a handheld unit 110.
I den tidigare kända tekniken, när en fysisk eller juri- disk person önskar ha àtkomst till vissa typer av tjäns- ter som kräver någon säkerhetsnivà, mäste han skriva pà ett kontrakt med tjänsteleverantören eller kontraktspar- ten. Personen blir därigenom en kund 100. Tjänsteleveran- tören eller kontraktsparten förser kunden 100 med en handburen enhet 110, medelst vilken han kommer att kunna komma ät nämnda tjänster. Den unika identiteten för den handburna enheten 110 kommer tillsammans med kundens 100 . :sauce lO 15 20 25 30 35 516 208 17 namn och andra data att lagras i en databas hos tjänste- leverantören eller kontraktsparten. Figuren illustrerar denna fasta förbindelse mellan kunden 100 och den hand- burna enheten 110. Kunden 100 kommer att ha samma typ av fasta förbindelser till andra handburna enheter som till- handahålles av andra kontraktsparter. Den förut kända tekniken möjliggör således för en specifik kontraktspart att identifiera varje kund som är associerad/kopplad till kontraktsparten ifråga.In the prior art, when a natural or legal person wishes to have access to certain types of services that require some level of security, he must sign a contract with the service provider or the contracting party. The person thereby becomes a customer 100. The service provider or contracting party provides the customer 100 with a hand-held unit 110, by means of which he will be able to access the said services. The unique identity of the handheld device 110 comes with the customer 100. : sauce 10 15 20 25 30 35 516 208 17 names and other data to be stored in a database of the service provider or contractor. The figure illustrates this fixed connection between the customer 100 and the hand-held unit 110. The customer 100 will have the same type of fixed connections to other hand-carried units as are provided by other contracting parties. The prior art thus enables a specific contracting party to identify each customer who is associated / linked to the contracting party in question.
Fig. 2 illustrerar schematiskt, medelst en vänster bild och en höger bild, uppfinningsidén för föreliggande ansökan. Enigt uppfinningen är det tidigare bandet mellan en kund 120 och en handburen enhet 140 uppdelat och sepa- den intermediära kund- rerat. Ett nytt objekt är infört: identiteten 130. Detta innebär, sàsom tidigare beskri- vits, att någon som har en handburen enhet 140 kommer att ha den länkad till en intermediär kundidentitet 130, var- igenom han blir en användare. Denna länkning illustreras i den högra bilden och utförs av autentiseringsförmedla- ren. Kopplingen i fig. 2 mellan den intermediära kund- identiteten 130 och den handburna enheten 140 är en fast förbindelse. När den väl har etablerats kommer förbindel- sen lämpligtvis inte att vara delbar.Fig. 2 schematically illustrates, by means of a left picture and a right picture, the inventive idea of the present application. According to the invention, the previous band between a customer 120 and a hand-held unit 140 is divided and the separate intermediate customer. A new object has been introduced: the identity 130. This means, as previously described, that someone who has a handheld device 140 will have it linked to an intermediate customer identity 130, through which he becomes a user. This link is illustrated in the right image and is performed by the authentication mediator. The connection in Fig. 2 between the intermediate customer identity 130 and the hand-held unit 140 is a fixed connection. Once established, the connection will suitably not be divisible.
Såsom förklarats tidigare kommer en kontraktspart endast att behöva identifiera den handburna enheten när man initialt upprättar ett kontrakt med en kund. I senare skeden kan man bortse från identiteten för den handburna enheten, eftersom den kommer att ersättas av den associerade, intermediära kundidentiteten som tillhandahàlles av autentiseringsförmedlaren. Nya handburna enheter kan associeras till samma intermediära kundidentitet utan kontraktspartens kännedom. I den vänstra bilden av fig. 2 illustreras således en koppling, i en kontraktsparts databas, mellan kunden 120 och den intermediära kundidentiteten 130. Fràn dessa schematiska ritningar bör det vara tydligt att föreliggande uppfinning, genom att bryta upp den tidigare kända lO 15 20 25 30 35 n n u o u u u» 516 208 18 kopplingen, åstadkommer överlägsen flexibilitet och tillämpbarhet i förhållande till den kända tekniken.As explained earlier, a contractor will only need to identify the handheld device when initially establishing a contract with a customer. In later stages, the identity of the handheld device may be disregarded, as it will be replaced by the associated, intermediate customer identity provided by the authentication intermediary. New handheld devices can be associated with the same intermediate customer identity without the knowledge of the contracting party. Thus, in the left image of Fig. 2, a connection is illustrated, in a contracting party's database, between the customer 120 and the intermediate customer identity 130. From these schematic drawings it should be clear that the present invention, by breaking up the previously known 10 The coupling, provides superior flexibility and applicability over the prior art.
Fig. 3 illustrerar förfarandet för aktivering av en handburen enhet 10. När en person som har införskaffat en ny handburen enhet (exempelvis fràn en varuautomat), är den ännu inte aktiverad. För att aktivera den besöker han en viss webbplats hos autentiseringsförmedlaren, medelst en dator 14. Webbadressen som skall besökas är lämpligt- vis tryckt pà den handburna enheten eller pà en med den bifogad anteckning. Pà webbplatsen kommer han att bli uppmanad att mata in identiteten för sin handburna enhet, en kod som genereras i realtid (härefter kallad en engàngskod) och en PIN-kod.Fig. 3 illustrates the procedure for activating a handheld device 10. When a person who has acquired a new handheld device (for example from a vending machine), it is not yet activated. To activate it, he visits a specific website at the authentication provider, by means of a computer 14. The web address to be visited is suitably printed on the handheld device or on one with the attached note. On the website, he will be asked to enter the identity of his handheld device, a code generated in real time (hereinafter referred to as a one-time code) and a PIN code.
Personen fortsätter således med att ta reda pà de nödvändiga siffrorna. Detta illustreras med ett öga 12.The person thus continues to find out the necessary numbers. This is illustrated with an eye 12.
Identiteten för den handburna enheten är lämpligtvis tydligt tryckt på den handburna enheten. Engàngskoden kan regelbundet (exempelvis tvà gånger i minuten) genereras, varvid den aktuella koden är konstant synlig pä en bildskärm eller framträder endast när en knapp trycks ned. Den grundinställda PIN-koden för en ännu inte aktiverad handburen enhet är lämpligtvis bifogad. När han har tagit reda på alla siffror eller tecken, kommer personen att mata in dessa vid motsvarande inmatningsplatser pà webbplatsen. En pil 18 illustrerar detta. Även om sidan pà skärmen pà datorn 14 i fig. 3 illustreras med tre inmatningsplatser, finns andra möj- ligheter om man använder andra typer av handburna enhe- ter. Datorn 14 kan exempelvis ha en läsare för smartkort associerad därmed, eller en ljus- eller ljudläsare. Såsom beskrivits tidigare kommer personen i alla dessa fall endast att behöva mata in PIN-koden. Läsaren kan t.o.m. ha möjligheten att detektera en ännu icke aktiverad hand- buren enhet.The identity of the hand-held device is suitably clearly printed on the hand-held device. The one-time code can be generated regularly (for example twice a minute), the current code being constantly visible on a screen or appearing only when a button is pressed. The default PIN code for a not yet activated handheld device is preferably attached. Once he has found out all the numbers or characters, the person will enter them at the corresponding entry points on the website. An arrow 18 illustrates this. Although the side of the screen on the computer 14 in Fig. 3 is illustrated with three input locations, there are other possibilities if other types of hand-held devices are used. The computer 14 may, for example, have a smart card reader associated therewith, or a light or sound reader. As described earlier, in all these cases the person will only need to enter the PIN code. The reader can t.o.m. have the ability to detect a not yet activated hand-held device.
För att àtergà till fig. 3, när de tre informations- delarna har matats in, sänds dessa till en server 22 hos lO 15 20 25 30 35 516 208 19 autentiseringsförmedlaren. Detta illustreras med en pil 20. kan registreras i och hämtas frán databasen 26. Detta Servern 22 har en associerad databas 26. Information illustreras med en dubbelriktad pil 24. Servern 22 kommer således medelst databasen 26, och medelst en DES-algo- ritm, så som kommer att beskrivas, att säkerställa att de tre informationsdelarna är överensstämmande med varandra.To return to Fig. 3, when the three pieces of information have been entered, these are sent to a server 22 of the authentication mediator. This is illustrated by an arrow 20. can be registered in and retrieved from the database 26. This Server 22 has an associated database 26. Information is illustrated by a bidirectional arrow 24. The server 22 thus comes by means of the database 26, and by means of a DES algorithm. as will be described, to ensure that the three pieces of information are consistent with each other.
Därefter kommer servern 22 att associera en intermediär kundidentitet till den mottagna identiteten för den hand- burna enheten, varvid båda nu är registrerade och lagrade i databasen 26.Thereafter, the server 22 will associate an intermediate customer identity with the received identity of the handheld device, both of which are now registered and stored in the database 26.
Enligt en utföringsform av uppfinningen är den hand- burna enheten en visuellt läsbar autentiseringskodgenera- tor som regelbundet genererar en ny kod i realtid, exem- pelvis en ny kod var 60:e sekund. Koden genereras genom implementering av en DES-algoritm (Data Encryption Stan- dard), sàsom är väl känt för fackmännen inom området. Det finns företrädesvis tre indata till DES-algoritmen. Dessa är identiteten för den handburna enheten, den aktuella tidpunkten och en säker identitet som har associerats med den handburna enheten vid tillverkningstillfället.According to one embodiment of the invention, the handheld device is a visually readable authentication code generator that regularly generates a new code in real time, for example a new code every 60 seconds. The code is generated by implementing a DES (Data Encryption Standard) algorithm, which is well known to those skilled in the art. There are preferably three inputs to the DES algorithm. These are the identity of the handheld device, the current time and a secure identity that has been associated with the handheld device at the time of manufacture.
De handburna enheterna är lämpligtvis framställda av autentiseringsförmedlaren eller av någon annan part under autentiseringsförmedlarens tillsyn. Den säkra identiteten och den handburna enhetens identitet kommer att registre- ras hos autentiseringsförmedlaren, liksom tidpunkten för tillverkningen av den handburna enheten, varvid en typ av synkronisering med den handburna enhetens klocka således àstadkommes. Autentiseringsförmedlaren kommer således att ha samma tre indata till DES-algoritmen och kommer därför att kunna bekräfta att en användare har matat in den kor- rekta koden, när han använder den handburna enheten. Även om det inte illustreras i fig. 3, kommer perso- nen därefter att bli visad en sida pà sin datorskärm, där han kommer att bli ombedd att ändra PIN-koden. Såsom förklarats tidigare, kommer han även att ha möjligheten att registrera ett användarenamn, adress, etc. Den hand- lO 15 20 25 30 35 516 208 20 burna enheten har nu aktiverats och personen har blivit en användare.The hand-held devices are suitably manufactured by the authentication intermediary or by another party under the supervision of the authentication intermediary. The secure identity and the identity of the handheld device will be registered with the authentication intermediary, as well as the time of manufacture of the handheld device, thus providing a type of synchronization with the handheld device's clock. The authentication mediator will thus have the same three inputs to the DES algorithm and will therefore be able to confirm that a user has entered the correct code, when using the handheld device. Although not illustrated in Fig. 3, the person will then be shown a page on his computer screen, where he will be asked to change the PIN code. As explained earlier, he will also have the ability to register a username, address, etc. The handheld device has now been activated and the person has become a user.
När en användare önskar registrera en ny andra hand- buren enhet, kommer han att besöka autentiseringsförmed- larens webbplats, och precis som i fig. 3, kommer han att mata in de tre informationsdelarna som är relaterade till hans första handburna enhet. Denna gång kommer det emel- lertid inte att vara den fördefinierade grundinställda PIN-koden, verade den första handburna enheten. Efter det att koder- utan den till vilken han ändrade när han akti- na har verifierats i autentiseringsförmedlarens databas, kommer han att kunna klicka på en ikon eller en länk för registrering av en ytterligare, ny handburen enhet. An- vändaren kommer sedan att upprepa proceduren som utfördes för aktivering av den första handburna enheten, denna gång kommer han emellertid att mata in de informations- delar som är relaterade till den andra handburna enheten.When a user wishes to register a new second handheld device, he will visit the authentication intermediary's website, and just as in Fig. 3, he will enter the three pieces of information related to his first handheld device. This time, however, it will not be the predefined default PIN code, was the first handheld device. After the code without the one to which he changed when he shares has been verified in the authentication intermediary's database, he will be able to click on an icon or a link to register an additional, new handheld device. The user will then repeat the procedure performed to activate the first handheld device, this time however, he will enter the information parts related to the second handheld device.
Sålunda kommer han även i detta fall att bli ombedd att ändra PIN-koden. enheten associerats med samma intermediära kundidentitet Efter detta har den andra handburna som den första. Användaren har nu en handburen enhet i reserv.Thus, even in this case, he will be asked to change the PIN code. the device is associated with the same intermediate customer identity After this, the second has handheld as the first. The user now has a handheld device in reserve.
Fig. 4 illustrerar förfarandet då den handburna enheten utnyttjas för åtkomst av en viss tjänst. En användare som har en handburen enhet 40 önskar utnyttja tjänster som tillhandahålls av en kontraktspart. Tjäns- terna kan exempelvis tillhandahållas eller kommas åt över Internet eller vid en fysisk plats, såsom en affär. I båda fallen kommunicerar användaren (illustreras med en pil 44) associerade koderna till en dator eller datorbaserad identiteten för den handburna enheten och de enhet 42 hos kontraktsparten. Detta kan utföras av användaren exempelvis från hans hemdator via Internet, eller genom att användaren är fysiskt närvarande vid en terminal i förbindelse med den datorbaserade enheten 42.Fig. 4 illustrates the method when the hand-held unit is used for accessing a certain service. A user who has a handheld device 40 wishes to take advantage of services provided by a contracting party. The services can, for example, be provided or accessed over the Internet or at a physical location, such as a store. In either case, the user (illustrated by an arrow 44) communicates the associated codes to a computer or computer-based identity of the handheld device and the device 42 of the contractor. This can be done by the user, for example from his home computer via the Internet, or by the user being physically present at a terminal in connection with the computer-based device 42.
Den datorbaserade enheten 42 kommer att sända den mottagna informationen till en server 46 hos autentise- 10 15 20 25 30 35 516 3208 21 ringsförmedlaren, via ett kommunikationsnät. Detta illu- streras med en pil 48. Autentiseringsförmedlarens server 46 kommer sedan att verifiera i en databas 50 som är associerad därmed att koderna vilka skickas tillsammans med den specifika identiteten för den handburna enheten är korrekta. Detta illustreras med en dubbelriktad pil 52. Databasen 50 innefattar fält för intermediära kundidentiteter, identiteter för handburna enheter, koder och möjligtvis användarnamn och andra relaterade data.The computer-based unit 42 will send the received information to a server 46 of the authentication mediator, via a communication network. This is illustrated by an arrow 48. The authentication server 46 will then verify in a database 50 which is associated with the correctness of the codes which are sent together with the specific identity of the handheld device. This is illustrated by a bidirectional arrow 52. The database 50 includes fields for intermediate customer identities, identities for handheld devices, codes and possibly usernames, and other related data.
I fig. 4 visas en förkortad tabell 54, som en illu- stration av databasen 50. Det skall observeras att tabel- len 54 ingalunda är fullständig och att den endast är avsedd som ett belysande exempel. För tydlighets skull visas i tabell 54 därför endast tvà fält hos databasen 50. Det vänstra fältet är för intermediära kundidentite- ter (”intermediate client identities”, I.C.I.) och det högra fältet är för identiteter för handburna enheter (”hand-held unit identities”, H.H.U.I.). Tre olika inter- mediära kundidentiteter och fyra olika identiteter för handburna enheter visas i tabellen 54. Den intermediära kundidentiteten med nummer ”590896” har två handburna enheter associerade därtill. Ägaren eller ägarna av dess två enheter kan vara en och samma användare som har en handburen enhet i reserv eller helt enkelt tvâ användare (t.ex. familjemedlemmar). För tydlighets skull har endast ett fält visats för intermediära kundidentiteter respek- tive identiteter för handburna enheter. Pà grund av möjliga ”multi-associeringar” (d.v.s. associering av flera handburna enheter till en intermediär kundidentitet) kan det emellertid vara mer praktiskt att ha flera fält.Fig. 4 shows an abbreviated table 54, as an illustration of the database 50. It should be noted that the table 54 is by no means complete and that it is intended only as an illustrative example. For the sake of clarity, Table 54 therefore shows only two fields in the database 50. The left field is for intermediate client identities (ICI) and the right field is for hand-held unit identities. ”, HHUI). Three different intermediate customer identities and four different identities for handheld devices are shown in Table 54. The intermediate customer identity with number “590896” has two handheld devices associated with it. The owner or owners of its two devices can be one and the same user who has a handheld device in reserve or simply two users (eg family members). For the sake of clarity, only one field has been shown for intermediate customer identities and identities for hand-held units. However, due to possible “multi-associations” (i.e., the association of multiple handheld devices to an intermediate customer identity), it may be more convenient to have multiple fields.
För att återgå till proceduren i fig. 4, efter det att servern 46 positivt har bekräftat medelst databasen 50 och DES-algoritmen att koderna som skickats med identiteten för den handburna enheten är de riktiga, överförs en bekräftelse (illustreras med en pil 56) till kontraktspartens datorbaserade enhet 42 över lO 15 20 25 30 35 516 208 22 kommunikationsnätet. Vidare hämtas den intermediära kundidentitet som är associerad till den kontrollerade identiteten för den handburna enheten och överförs tillsammans med det positiva svaret. Om en negativ veri- fiering föreligger, kommer endast ett negativt svar att skickas, utan den intermediära kundidentiteten.To return to the procedure in Fig. 4, after the server 46 has positively confirmed by the database 50 and the DES algorithm that the codes sent with the identity of the handheld device are correct, a confirmation (illustrated by an arrow 56) is transmitted to the contracting party's computer-based unit 42 over the communication network. Furthermore, the intermediate customer identity associated with the controlled identity of the handheld device is retrieved and transmitted along with the positive response. If there is a negative verification, only a negative response will be sent, without the intermediate customer identity.
Den datorbaserade enheten kommer nu medelst en asso- cierad andra databas att leta efter och/eller identifiera ett kundkontrakt som motsvarar den mottagna intermediära kundidentiteten. Detta illustreras med en dubbelriktad pil 60. En förkortad tabell 62 är (såsom tidigare) endast illustrerad som ett belysande exempel. Endast fälten för kundkontrakt (”client contracts”, C.C.) och intermediära kundidentiteter (I.C.I.) visas för tydlighets skull.The computer-based unit will now, by means of an associated second database, search for and / or identify a customer contract that corresponds to the received intermediate customer identity. This is illustrated by a bidirectional arrow 60. An abbreviated table 62 is (as before) illustrated only as an illustrative example. Only the fields for client contracts (C.C.) and intermediate client identities (I.C.I.) are shown for clarity.
”Smith” Smith-kontraktet är associerat med den interme- ”590896”, tidigare erfor har i sin tur två associerade handburna Således visas två olika kundkontrakt: och "Jones". diära kundidentiteten med numret vilket vi enheter. Två användare skulle således båda kunna komma åt eller dra nytta av tjänsterna som tillhandahàlles av kon- traktsparten, men endast en kund kommer att faktureras."Smith" The Smith contract is associated with the inter- "590896", previously experienced has in turn two associated hand-carried Thus, two different customer contracts are shown: and "Jones". the customer identity with the number which we units. Thus, two users could both access or benefit from the services provided by the contracting party, but only one customer will be invoiced.
Jones-kontraktet har två associerade intermediära kund- identiteter, nämligen med nummer ”590894” och ”590895”. I detta fall har kunden nått en överenskommelse med kon- traktsparten att registrera ytterligare en intermediär kundidentitet. Anledningen till detta är att den extra användaren redan har en handburen enhet associerad med en annan intermediär kundidentitet. Det är troligtvis mer praktiskt för både kontraktsparten och användarna att endast ha en intermediär kundidentitet.The Jones contract has two associated intermediate customer identities, namely numbers “590894” and “590895”. In this case, the customer has reached an agreement with the contracting party to register an additional intermediate customer identity. The reason for this is that the additional user already has a handheld device associated with another intermediate customer identity. It is probably more practical for both the contracting party and the users to have only an intermediate customer identity.
När således den datorbaserade enheten 42 har identi- fierat ett kundkontrakt medelst den andra databasen 58 kan den önskade tjänsten kommas åt. Om det inte finns något motsvarande kundkontrakt i databasen 58, kan använ- daren ges möjligheten av kontraktsparten att bli en kund.Thus, once the computer-based unit 42 has identified a customer contract by the second database 58, the desired service can be accessed. If there is no corresponding customer contract in database 58, the user can be given the opportunity by the contracting party to become a customer.
Såsom beskrivits tidigare, när ett kontrakt skrivs på, anger användaren identiteten för sin handburna enhet, och lO 15 20 25 s1e 2na 23 sedan när han önskar komma åt tjänsten, kommer han att verifieras av autentiseringsförmedlaren. Kontraktsparten som har mottagit den intermediära kundidentiteten, efter en positiv verifiering, kommer att registrera den till kundkontraktet.As previously described, when a contract is signed, the user indicates the identity of his handheld device, and then when he wishes to access the service, he will be verified by the authentication mediator. The contractor who has received the intermediate customer identity, after a positive verification, will register it in the customer contract.
I tabell 62 har för tydlighets skull endast ett fält visats för kundkontrakt respektive intermediära kundiden- titeter. På grund av möjliga ”multi-associeringar” kan det emellertid vara mer praktiskt att ha flera fält.In Table 62, for the sake of clarity, only one field has been shown for customer contracts and intermediate customer identities, respectively. However, due to possible "multi-associations", it may be more convenient to have several fields.
Det skall observeras att flera modifieringar och variationer kan göras utan att man frángàr ramen för föreliggande uppfinning, såsom den definieras i de med- följande patentkraven.It should be noted that several modifications and variations may be made without departing from the scope of the present invention as defined in the appended claims.
Det skall således förstås att även om vissa speci- fika kontraktsparter har utpekats, är de endast belysande exempel för underlättande av förståendet. Många andra är uppenbarligen tänkbara.It should thus be understood that even if certain specific contracting parties have been designated, they are only illustrative examples to facilitate understanding. Many others are obviously conceivable.
Dessutom, även om den tidigare beskrivningen till största delen har betonat datorbaserad kommunikation, är andra medel lika möjliga. En person kan exempelvis kommu- nicera med en kontraktspart eller autentiseringsförmedla- ren medelst en telefon som kan sända DTMF-toner eller medelst en mobiltelefon med WAP-gränssnitt, etc.In addition, although the previous description has largely emphasized computer-based communication, other means are equally possible. A person can, for example, communicate with a contracting party or the authentication mediator by means of a telephone which can send DTMF tones or by means of a mobile telephone with a WAP interface, etc.
För övrigt är handburna enheter, såsom smartkort eller visuellt låsbara autentiseringskodgeneratorenheter, och tillverkningen av desamma välkända och utgör som sådana inte någon del av föreliggande uppfinning. Olika alternativ är således möjliga för användning i enlighet med ändamålen med uppfinningen.Incidentally, hand-held devices, such as smart cards or visually lockable authentication code generator devices, and their manufacture are well known and as such do not form part of the present invention. Various alternatives are thus possible for use in accordance with the objects of the invention.
Claims (46)
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| SE0001138A SE516208C2 (en) | 2000-03-30 | 2000-03-30 | Procedures and systems for identification |
| PCT/SE2001/000644 WO2001076307A1 (en) | 2000-03-30 | 2001-03-26 | Method and system for identification |
| AU2001242980A AU2001242980A1 (en) | 2000-03-30 | 2001-03-26 | Method and system for identification |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| SE0001138A SE516208C2 (en) | 2000-03-30 | 2000-03-30 | Procedures and systems for identification |
Publications (3)
| Publication Number | Publication Date |
|---|---|
| SE0001138D0 SE0001138D0 (en) | 2000-03-30 |
| SE0001138L SE0001138L (en) | 2001-10-01 |
| SE516208C2 true SE516208C2 (en) | 2001-12-03 |
Family
ID=20279078
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| SE0001138A SE516208C2 (en) | 2000-03-30 | 2000-03-30 | Procedures and systems for identification |
Country Status (3)
| Country | Link |
|---|---|
| AU (1) | AU2001242980A1 (en) |
| SE (1) | SE516208C2 (en) |
| WO (1) | WO2001076307A1 (en) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| PL2691940T3 (en) | 2011-03-29 | 2018-04-30 | Inventio Ag | Management of access rights to operating and/or control data from buildings or building complexes |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| BR9205419A (en) * | 1991-10-31 | 1994-04-19 | Kwang Sil Lee | Electronic identification system with automatic remote response capability and automatic identification control process for the same |
| EP0566811A1 (en) * | 1992-04-23 | 1993-10-27 | International Business Machines Corporation | Authentication method and system with a smartcard |
| US5969318A (en) * | 1997-11-24 | 1999-10-19 | Mackenthun; Holger | Gateway apparatus for designing and issuing multiple application cards |
-
2000
- 2000-03-30 SE SE0001138A patent/SE516208C2/en not_active IP Right Cessation
-
2001
- 2001-03-26 AU AU2001242980A patent/AU2001242980A1/en not_active Abandoned
- 2001-03-26 WO PCT/SE2001/000644 patent/WO2001076307A1/en not_active Ceased
Also Published As
| Publication number | Publication date |
|---|---|
| SE0001138D0 (en) | 2000-03-30 |
| SE0001138L (en) | 2001-10-01 |
| AU2001242980A1 (en) | 2001-10-15 |
| WO2001076307A1 (en) | 2001-10-11 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US5649118A (en) | Smart card with multiple charge accounts and product item tables designating the account to debit | |
| US9225523B2 (en) | Authentication system and authentication method | |
| CN101299255A (en) | System for handling network transactions | |
| WO2002037358A1 (en) | User authentication method in network | |
| GB2457445A (en) | Verifying payment transactions | |
| CN109791660A (en) | Data protection system and method | |
| GB2391646A (en) | Secure web page authenication method using a telephone number or SMS message | |
| CA2896525A1 (en) | Systems and methods for authenticating users of network computer systems based on non-credentialed information | |
| WO2020246403A1 (en) | Information processing device and information processing method | |
| KR20190036154A (en) | Tax management system and method for business transaction using electronic cash | |
| WO2002023377A2 (en) | System and method for online virtual collections | |
| CN108881121A (en) | A kind of P2P credit based on mobile Internet mutually sees system and method | |
| KR102123284B1 (en) | Purchase and Order Application System for using a Point Score and Drive Method of the Same | |
| KR20200000757A (en) | method using platform of connecting errand boy | |
| TW201426587A (en) | System for obtaining bill and providing payment based on identification and method thereof | |
| CN112734455B (en) | Method, device and equipment for generating prize exchanging result and readable storage medium | |
| JP2026035858A (en) | Communication Systems and Programs | |
| SE516208C2 (en) | Procedures and systems for identification | |
| CN110598459B (en) | Block chain-based data storage card management method and device | |
| KR20090053876A (en) | In a telecommunication network (Internet, WiBro, etc., all networks that can use the Internet), the structure and method for using all available discount coupons, using a one-time identification number or credit card as a tool. | |
| US20240232957A9 (en) | Method and system of fundraising for a political campaign | |
| JP2005115597A (en) | Card management system and card information management method | |
| WO2019193135A1 (en) | Electronic devices and methods for identifying and/or authenticating a user | |
| KR20160014378A (en) | The internet-site that is accessible by the person only, and accesses other internet-site as a visitor instead of the person, and has a internal function to access directly other inetrnet-site, and then the method of business which makes a profit on the internet site, and then the method to prevent a lost card's payment. | |
| TW202343339A (en) | Gift granting system, gift granting method, and program product characterized by improving the convenience of a user utilizing the service |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| NUG | Patent has lapsed |