EP1577840A2

Method for server controlled security management of yieldable services and arrangement for providing data according to a security management for a franking system

Abstract

The method involves transmitting data record between a franking system and a data center (3) over a communication interface when a desired service is requested. The record has service and security data, and is stored in a post security device of the franking system. A logical connection to a franking machine via a server of the center and the reception of relative operation that has been issued by the machine are cutback. An independent claim is also included for a system for allocation of data according to security management for a franking system.

EP1577840A2, drawing sheet 1
Sheet 1 of 7

Term

Term ended

Projected expiry passed 23 February 2025, 1.6 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

15 claims: 15 independent, 0 dependent

  1. 1
    Method for a server-controlled security management of deliverable services, marked by the steps:A) Call acceptance for communication connection between franking machine (2) or -system (1) and data center (3) with automatic dial-in by the postage meter machine (2) or system (1) into the data center (3) and receiving the request for a desired service service by means of a server (30) of the data center (3),B) Determining the security data and security category associated with this service in the database management system (32) of the data center (3), controlling a selector (341) of the server (30) according to the respective security category and generating a data record with service data and security data by the server (30),C) Selection of the relevant logical channel controlled by the selector (341) of the server (30) of the data center and transmitting the data set according to the desired service via the already established communication connection between postage meter (2) or -system (1) and data center (3),D) Dismantling the logical connection to the franking machine by a server (30) of the data center (3) as soon as the service is completed and receipt of a corresponding acknowledgment issued by the postage meter machine (2) or system (1) andE) waiting for the receipt of another service request by the server (30) or the termination of the communication connection, the termination by the franking machine (2) or system (1) takes place. Verfahren für ein servergesteuertes Sicherheitsmanagement von erbringbaren Dienstleistungen, gekennzeichnet durch die Schritte: A) Rufannahme bei Kommunikationsverbindung zwischen Frankiermaschine (2) bzw. -system (1) und Datenzentrum (3) mit automatischer Einwahl durch die Frankiermaschine (2) bzw. -system (1) in das Datenzentrum (3) und Empfangen der Anforderung einer gewünschten Dienstleistung Dienstleistung mittels eines Servers (30) des Datenzentrums (3),B) Ermitteln der dieser Dienstleistung zugeordneten Sicherheitsdaten und Sicherheitskategorie im Datenbankmanagementsystem (32) des Datenzentrums (3), Steuerung eines Selectors (341) des Servers (30) entsprechend der jeweiligen Sicherheitskategorie und Generierung eines Datensatzes mit Dienstleistungsdaten und Sicherheitsdaten durch den Server (30),C) Auswahl des betreffenden logischen Kanals gesteuert durch den Selector (341) des Servers (30) des Datenzentrums und Übermitteln des Datensatzes entsprechend der gewünschten Dienstleistung über die bereits aufgebaute Kommunikationsverbindung zwischen Frankiermaschine (2) bzw. -system (1) und Datenzentrum (3),D) Abbau der logischen Verbindung zur Frankiermaschine durch einen Server (30) des Datenzentrums (3), sobald die Dienstleistung beendet ist und Empfang einer entsprechenden von der Frankiermaschine (2) bzw. -system (1) ausgegebenen Bestätigung undE) Warten auf den Empfang einer weiteren Dienstleistungsanforderung mittels des Servers (30) oder auf die Beendigung der Kommunikationsverbindung, wobei die Beendigung durch die Frankiermaschine (2) bzw. -system (1) erfolgt.
  2. 2
    Method according to claim 1, characterized in that in connection with a remote service for a franking system (1) data is exchanged and remotely transmitted from or to the data center (3), which can optionally be addressed by specifying a security category, which storage location for a desired record inside or outside the PSD (23) of the franking system (1) should be used. Verfahren, nach Anspruch 1, dadurch gekennzeichnet, dass in Verbindung mit einer Ferndienstleistung für ein Frankiersystem (1) Daten ausgetauscht und vom oder zum Datenzentrum (3) fernübertragen werden, wobei durch Angabe einer Sicherheitskategorie wahlweise adressiert werden kann, welcher Speicherort für einen gewünschten Datensatz innerhalb oder außerhalb des PSD's (23) des Frankiersystems (1) verwendet werden soll.
  3. 3
    Method according to claim 1, characterized in that in connection with a remote service for a franking system (1), data is exchanged and transmitted remotely from or to the data center (3), whereby by specifying a security category it can optionally be addressed in which way the transmitted data is saved during the data exchange. Verfahren, nach Anspruch 1, dadurch gekennzeichnet, dass in Verbindung mit einer Ferndienstleistung für ein Frankiersystem (1) Daten ausgetauscht und vom oder zum Datenzentrum (3) fernübertragen werden, wobei durch Angabe einer Sicherheitskategorie wahlweise adressiert werden kann, auf welche Weise die übertragenen Daten beim Datenaustausch gesichert werden.
  4. 4
    Method according to claim 1, characterized in that in connection with a remote service for a franking system (1), data is exchanged and transmitted remotely from or to the data center (3), whereby by specifying a security category it can optionally be addressed which elements of the franking system are influenced by the transmitted data. Verfahren, nach Anspruch 1, dadurch gekennzeichnet, dass in Verbindung mit einer Ferndienstleistung für ein Frankiersystem (1) Daten ausgetauscht und vom oder zum Datenzentrum (3) fernübertragen werden, wobei durch Angabe einer Sicherheitskategorie wahlweise adressiert werden kann, welche Elemente des Frankiersystems durch die übertragenen Daten beeinflusst werden.
  5. 5
    Anordnung zur Bereitstellung von Daten nach einem Sicherheitsmanagement für ein Frankiersystem (1), wobei ein entferntes Datenzentrum (3) die vom Frankiersystem (1) angeforderten Datensätze bereitstellt, welche Anwendungsdaten (AD) und Daten (SD) zu Sicherheitsinformationen enthalten, dadurch gekennzeichnet, dass das Datenzentrum (3) einen Server (30) umfaßt, der mindestens mit einem Server-Kommunikationsmittel (31) und mit einem Datenbankmanagementsystem (32) in betriebsmäßiger Verbindung steht, dass die angeforderten Datensätze Daten (SC) für eine Sicherheitskategorie enthalten, wobei letztere mindestens Informationen zur Sicherheitsmaßnahme für einen Datenaustausch zwischen dem Frankiersystem und Datenzentrum (3) und/oder zum Ort der Speicherung im Frankiersystem (1) umfaßt, die vom Datenbankmanagementsystem (32) des Datenzentrums (3) gemäß einer hinterlegten Sicherheitspolitik erfasst, verarbeitet, übertragen und bereitgestellt werden, dass das Frankiersystem (1) einen Mikroprozessor (242) aufweist, der mindestens mit einem postalischen Sicherheitsgerät (23) einem ersten nichtflüchtigen Speicher (241) und einem Kommunikationsmittel (21) zum Empfang der angeforderten Datensätze verbunden ist, wobei der Mikroprozessor programmiert ist, die Daten (SC) für eine Sicherheitskategorie auszuwerten, um einen entsprechenden logischen Kanal zu bilden und den Ort der Speicherung der Anwendungsdaten (AD) im Frankiersystem (1) festzustellen. Arrangement for providing data for a security management system for a franking system (1), wherein a remote data center (3) provides the data records requested by the franking system (1), which contain application data (AD) and data (SD) for security information, characterized in that the data center (3) comprises a server (30), which is in operative connection with at least one server communication means (31) and with a database management system (32), that the requested records contain data (SC) for a security category, the latter comprising at least information on the security measure for a data exchange between the franking system and the data center (3) and / or the location of the storage in the franking system (1), recorded by the database management system (32) of the data center (3) in accordance with a security policy, processed be transferred and provided, the franking system (1) has a microprocessor (242), at least one postal security device (23) is connected to a first non-volatile memory (241) and a communication means (21) for receiving the requested data records, the microprocessor being programmed, evaluate the data (SC) for a safety category, to form a corresponding logical channel and to determine the location of the storage of the application data (AD) in the franking system (1).
  6. 6
    Anordnung, nach Anspruch 5, dadurch gekennzeichnet, dass der der Mikroprozessor zur Speicherung der Anwendungsdaten (AD) programmiert ist und der erste nichtflüchtige Speicher (241) oder ein zweiter nichtflüchtiger Speicher (232) zur Speicherung der Anwendungsdaten (AD) ausgebildet ist, wobei nur der zweite nichtflüchtige Speicher (232) Bestandteil des postalischen Sicherheitsgeräts (23) ist. Arrangement according to Claim 5, characterized in that the microprocessor is programmed to store the application data (AD) and the first nonvolatile memory (241) or a second nonvolatile memory (232) is designed to store the application data (AD), wherein only the second nonvolatile memory (232) is part of the postal Safety device (23) is.
  7. 7
    Anordnung, nach den Ansprüchen 5 bis 7, dadurch gekennzeichnet, dass ein dritter nichtflüchtiger Speicher extern der Frankiermaschine in einem anderen mit der Frankiermaschine verbundenen Postgerät angeordnet und zur Speicherung der Anwendungsdaten (AD) ausgebildet ist. Arrangement according to claims 5 to 7, characterized in that a third nonvolatile memory is arranged externally of the postage meter machine in another mailing device connected to the postage meter machine and designed to store the application data (AD).
  8. 8
    Anordnung, nach Anspruch 5, dadurch gekennzeichnet, dass eine Steuereinheit (34) des Servers (30) mit einem Selector (341) und mit einem Mikroprozessor (342) ausgestattet ist, der mit einem Serversicherheitsmodul (33), dem Selector (341) und dem Server-Kommunikationsmittel (31) in betriebsmäßiger Verbindung steht, wobei die Liste in einer Datenbank des Datenbankmanagementsystems (32) gespeichert in der Form vorliegt, dass jedem Datensatz eine Sicherheitskategorie zugeordnet ist, wobei die Sicherheitspolitik für jede Sicherheitskategorie definiert, ob der betreffende Datensatz zum Frankiersystems (1) übertragen und im postalischen Sicherheitsgerät (23) des Frankiersystems (1) gespeichert wird oder zum Frankiersystem (1) übertragen und dort aber außerhalb des postalischen Sicherheitsgeräts (23) gespeichert wird. Arrangement according to Claim 5, characterized in that a control unit (34) of the server (30) is equipped with a selector (341) and with a microprocessor (342), with a server security module (33), the selector (341) and the server communication means (31) is in operative connection, the list being stored in a database of the database management system (32) in the form that each record is assigned a security category, where the security policy defines for each security category, Whether the relevant data record is transmitted to the franking system (1) and stored in the postal security device (23) of the franking system (1) or transferred to the franking system (1) and stored there outside the postal security device (23).
  9. 9
    Anordnung, nach Anspruch 8, dadurch gekennzeichnet, dass das Server-Kommunikationsmittel (31) Bestandteil eines Kommunikations-Servers ist, der eine Vielzahl an separaten Anschlüssen an ein Netz (12) ermöglicht und dass zwischen dem Datenzentrum (3) und dem Frankiersystem (1) das Server-Kommunikationsmittel (31) und ein weiteres Übertragungsmittel (21) angeordnet sind, über welche ein mit betreffender Sicherheitskategorie ausgestatteter Datensatz bei Bedarf übermittelbar ist. Arrangement according to claim 8, characterized in that the server communication means (31) is part of a communication server, which allows a plurality of separate connections to a network (12) and that between the data center (3) and the franking system (1) the server communication means (31) and a further transmission means (21) are arranged, via which a data set equipped with the relevant security category can be transmitted if necessary.
  10. 10
    Anordnung, nach Anspruch 9, dadurch gekennzeichnet, dass das Server-Kommunikationsmittel (31) und das Übertragungsmittel (21) des Frankiersystems (1) ein drahtlos arbeitendes Übertragungsmittel ist. Arrangement according to claim 9, characterized in that the server communication means (31) and the transmission means (21) of the franking system (1) is a wireless transmission means.
  11. 11
    Anordnung, nach Anspruch 9, dadurch gekennzeichnet, dass das Server-Kommunikationsmittel (31) und das Übertragungsmittel (21) des Frankiersystems (1) ein Modem ist. Arrangement according to claim 9, characterized in that the server communication means (31) and the transmission means (21) of the franking system (1) is a modem.
  12. 12
    Anordnung, nach Anspruch 8, dadurch gekennzeichnet, dass das Datenbankmanagementsystem (32) in einem separaten Server realisiert ist. Arrangement according to claim 8, characterized in that the database management system (32) is implemented in a separate server.
  13. 13
    Anordnung, nach Anspruch 8, dadurch gekennzeichnet, dass das Datenbankmanagementsystem (32) innerhalb des bestehenden Servers (30) realisiert ist. Arrangement according to claim 8, characterized in that the database management system (32) is implemented within the existing server (30).
  14. 14
    Anordnung, nach Anspruch 8, dadurch gekennzeichnet, dass der Selector (341) hardware- und/oder softwaremäßig realisiert ist. Arrangement according to claim 8, characterized in that the selector (341) is hardware and / or software implemented.
  15. 15
    Anordnung, nach Anspruch 14, dadurch gekennzeichnet, dass der Selector (341) als Bestandteil des Mikroprozessors (342) ausgeführt ist. Arrangement according to claim 14, characterized in that the selector (341) is embodied as part of the microprocessor (342).
Independent claims15