Nova Patents
EP2156397B1

Secure payment card transactions

Abstract

This record has no abstract on file.

EP2156397B1, drawing sheet 1
Sheet 1 of 8

Term

1.6 yearsleft in the term

Expires 16 May 2028.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

8 claims: 8 independent, 0 dependent

  1. 1
    A method of securing payment card transactions at a point of sale (POS) in a payment card processing system, the system comprising a POS terminal (30) and a POS server (36) in communication with the POS terminal over a network, the POS terminal (30) comprising a host computer (34) and a card entry device (28), the host computer having a POS terminal application (38) and a POS security layer (40) installed thereon, the POS server having a POS server application (46) and a server security application (48) installed thereon, the POS server application (46) in communication with the POS terminal application (38) to process payment card transactions, the server security application (48) in communication with the POS security layer (40) over a secure channel (44) in the network, the method comprising:the POS security layer (40): intercepting actual payment data received from the card entry device when a user initiates a payment card transaction whereby the actual payment data is prevented from reaching the POS terminal application (38);andsending the actual payment data to the server security application (48) over the secure channel (44);the server security application (48): receiving the actual payment data from the POS security layer (40) over the secure channel;generating false payment data by replacing all or a portion of the actual payment data with false payment data;andtransmitting the false payment data over the secure channel (44) to the POS security layer (40);the POS security layer (40): receiving the false payment data from the server security application (48) over the secure channel (44);andpassing the false payment data to the POS terminal application for use in place of the actual payment data;the POS terminal application (38): receiving the false payment data from the POS security layer (40);andtransmitting the false payment data over the network to the POS server application (48);the POS server application (46): receiving the false payment data over the network from the POS terminal application (38);processing the false payment data as if it is real payment data whereby the false payment data is stored in a database (50) rather than the actual payment data;andtransmitting the false payment data to the server security application (48) for payment processing;the server security application (48): receiving the false payment data from the POS server application (46);andusing the false payment data to process the payment card transaction by transmitting an authorization request to a payment gateway (52), the authorization request comprising the false payment data and the actual payment data. Procédé de sécurisation de transactions par carte de paiement sur un point de vente (POS) dans un système de traitement de carte de paiement, le système comprenant un terminal de point POS (30) et un serveur de point POS (36) en communication avec le terminal de point POS sur un réseau, le terminal de point POS (30) comprenant un ordinateur hôte (34) et un dispositif d'entrée de carte (28), l'ordinateur hôte ayant une application de terminal de point POS (38) et une couche de sécurité de point POS (40) installée sur ce dernier, le serveur de point POS ayant une application de serveur de point POS (46) et une application de sécurité de serveur (48) installée sur ce dernier, l'application de serveur de point POS (46) étant en communication avec l'application de terminal de point POS (38) pour traiter des transactions par carte de paiement, l'application de sécurité de serveur (48) étant en communication avec la couche de sécurité de point POS (40) sur un canal sécurisé (44) dans le réseau, le procédé comprenant : la couche de sécurité de point POS (40) : interceptant des données de paiement réelles reçues du dispositif d'entrée de carte lorsqu'un utilisateur initie une transaction par carte de paiement, grâce à quoi les données de paiement réelles ne peuvent pas atteindre l'application de terminal de point POS (38) ;etenvoyant les données de paiement réelles à l'application de sécurité de serveur (48) sur le canal sécurisé (44) ;l'application de sécurité de serveur (48) : recevant les données de paiement réelles en provenance de la couche de sécurité de point POS (40) sur le canal sécurisé ;générant de fausses données de paiement en remplaçant la totalité ou une partie des données de paiement réelles par de fausses données de paiement ;ettransmettant les fausses données de paiement sur le canal sécurisé (44) à la couche de sécurité de point POS (40) ;la couche de sécurité de point POS (40) : recevant les fausses données de paiement en provenance de l'application de sécurité de serveur (48) sur le canal sécurisé (44) ;ettransférant les fausses données de paiement à l'application de terminal de point POS pour une utilisation à la place des données de paiement réelles ;l'application de terminal de point POS (38) : recevant les fausses données de paiement en provenance de la couche de sécurité de point POS (40) ;ettransmettant les fausses données de paiement sur le réseau à l'application de serveur de point POS (48) ;l'application de serveur de point POS (46) : recevant les fausses données de paiement sur le réseau en provenance de l'application de terminal de point POS (38) ;traitant les fausses données de paiement comme s'il s'agissait de données de paiement réelles grâce à quoi les fausses données de paiement sont stockées dans une base de données (50) plutôt que les données de paiement réelles ;et transmettant les fausses données de paiement à l'application de sécurité de serveur (48) pour un traitement de paiement ;l'application de sécurité de serveur (48) : recevant les fausses données de paiement en provenance de l'application de serveur de point POS (46) ;etutilisant les fausses données de paiement pour traiter la transaction par carte de paiement en transmettant une demande d'autorisation à une passerelle de paiement (52), la demande d'autorisation comprenant les fausses données de paiement et les données de paiement réelles. Verfahren zur Sicherung von Bezahlungskartentransaktionen an einem Point of Sale (POS) in einem Bezahlungskartenverarbeitungssystem, wobei das System ein POS-Terminal (30) und einen POS-Server (36) in Kommunikation mit dem POS-Terminal über ein Netz umfasst, wobei das POS-Terminal (30) einen Host-Computer (34) und eine Karteneingabevorrichtung (28) umfasst, wobei der Host-Computer darauf installiert eine POS-Terminalanwendung (38) und eine POS-Sicherheitsschicht (40) aufweist, wobei der POS-Server darauf installiert eine POS-Serveranwendung (46) und eine Serversicherheitsanwendung (48) aufweist, wobei die POS-Serveranwendung (46) mit der POS-Terminalanwendung (38) in Kommunikation steht, um Bezahlungskartentransaktionen zu verarbeiten, wobei die Serversicherheitsanwendung (48) mit der POS-Sicherheitsschicht (40) über einen sicheren Kanal (44) in dem Netz in Kommunikation steht, wobei das Verfahren umfasst: die POS-Sicherheitsschicht (40): fängt tatsächliche Bezahlungsdaten ab, die von der Karteneingabevorrichtung empfangen werden, wenn ein Bediener eine Bezahlungskartentransaktion initiiert, wodurch verhindert wird, dass die tatsächlichen Bezahlungsdaten die POS-Terminalanwendung (38) erreichen;undsendet die tatsächlichen Bezahlungsdaten an die Serversicherheitsanwendung (48) über den sicheren Kanal (44);die Serversicherheitsanwendung (48): empfängt die tatsächlichen Bezahlungsdaten von der POS-Sicherheitsschicht (40) über den sicheren Kanal;generiert falsche Bezahlungsdaten durch Ersetzen aller oder eines Abschnitts der tatsächlichen Bezahlungsdaten durch falsche Bezahlungsdaten;undüberträgt die falschen Bezahlungsdaten über den sicheren Kanal (44) an die POS-Sicherheitsschicht (40) ;die POS-Sicherheitsschicht (40): empfängt die falschen Bezahlungsdaten von der Serversicherheitsanwendung (48) über den sicheren Kanal (44);undleitet die falschen Bezahlungsdaten an die POS-Terminalanwendung zur Verwendung anstelle der tatsächlichen Bezahlungsdaten weiter;die POS-Terminalanwendung (38): empfängt die falschen Bezahlungsdaten von der POS-Sicherheitsschicht (40);undüberträgt die falschen Bezahlungsdaten über das Netz an die POS-Serveranwendung (48);die POS-Serveranwendung (46): empfängt die falschen Bezahlungsdaten über das Netz von der POS-Terminalanwendung (38);verarbeitet die falschen Bezahlungsdaten als wären diese reale Bezahlungsdaten, wodurch die falschen Bezahlungsdaten in einer Datenbank (50) anstelle der tatsächlichen Bezahlungsdaten gespeichert werden;undüberträgt die falschen Bezahlungsdaten an die Serversicherheitsanwendung (48) zur Bezahlungsverarbeitung;die Serversicherheitsanwendung (48): empfängt die falschen Bezahlungsdaten von der POS-Serveranwendung (46);undverwendet die falschen Bezahlungsdaten zur Verarbeitung der Bezahlungskartentransaktion durch Übertragen einer Autorisierungsanforderung an ein Bezahlungs-Gateway (52), wobei die Autorisierungsanforderung die falschen Bezahlungsdaten und die tatsächlichen Bezahlungsdaten umfasst.
  2. 2
    Procédé selon la revendication 1, comprenant en outre l'application de sécurité de serveur (48) générant les fausses données de paiement à l'aide d'un algorithme qui garantit sensiblement que les fausses données de paiement ne représentent pas des données de carte valides. The method of claim 1, further comprising the server security application (48) generating the false payment data using an algorithm that substantially guarantees that the false payment data does not represent valid card data. Verfahren nach Anspruch 1, ferner umfassend, dass die Serversicherheitsanwendung (48) die falschen Bezahlungsdaten unter Verwendung eines Algorithmus generiert, der im Wesentlichen garantiert, dass die falschen Bezahlungsdaten keine gültigen Kartendaten repräsentieren.
  3. 3
    A method of securing payment card transactions at a point of sale (POS) in a payment card processing system, the system comprising a POS terminal (30) and a POS server (36) in communication with the POS terminal over a network, the POS terminal (30) comprising a host computer (34) and a card entry device (28), the host computer having a POS terminal application (38) and a POS security layer (40) installed thereon, the POS server having a POS server application (46) and a server security application (48) installed thereon, the POS server application (46) in communication with the POS terminal application (38) to process payment card transactions, the server security application (48) in communication with the POS security layer (40) over a secure channel (44) in the network, the method comprising:the POS security layer (40): intercepting actual payment data received from the card entry device when a user initiates a payment card transaction whereby the actual payment data is prevented from reaching the POS terminal application (38);generating false payment data by replacing all or a portion of the actual payment data with false payment data;andtransmitting the actual payment data and the false payment data over the secure channel (44) to the server security application (48);the server security application (48): receiving actual payment data and the false payment data from the POS security layer (40) over the secure channel (44);the POS security layer (40): passing the false payment data to the POS terminal application (38) for use in place of the actual payment data;the POS terminal application (38): receiving the false payment data from the POS security layer (40);andtransmitting the false payment data over the network to the POS server application (48);the POS server application (46): receiving the false payment data over the network from the POS terminal application (38);processing the false payment data as if it is real payment data whereby the false payment data is stored in a database (50) rather than the actual payment data;and transmitting the false payment data to the server security application (48) for payment processing;the server security application (48): receiving the false payment data from the POS server application (46);andusing the false payment data to process the payment card transaction by transmitting an authorization request to a payment gateway (52), the authorization request comprising the false payment data and the actual payment data. Procédé de sécurisation de transactions par carte de paiement sur un point de vente (POS) dans un système de traitement de carte de paiement, le système comprenant un terminal de point POS (30) et un serveur de point POS (36) en communication avec le terminal de point POS sur un réseau, le terminal de point POS (30) comprenant un ordinateur hôte (34) et un dispositif d'entrée de carte (28), l'ordinateur hôte ayant une application de terminal de point POS (38) et une couche de sécurité de point POS (40) installée sur ce dernier, le serveur de point POS ayant une application de serveur de point POS (46) et une application de sécurité de serveur (48) installée sur ce dernier, l'application de serveur de point POS (46) étant en communication avec l'application de terminal de point POS (38) pour traiter des transactions par carte de paiement, l'application de sécurité de serveur (48) étant en communication avec la couche de sécurité de point POS (40) sur un canal sécurisé (44) dans le réseau, le procédé comprenant : la couche de sécurité de point POS (40) : interceptant des données de paiement réelles reçues du dispositif d'entrée de carte lorsqu'un utilisateur initie une transaction par carte de paiement, grâce à quoi les données de paiement réelles ne peuvent pas atteindre l'application de terminal de point POS (38) ;générant de fausses données de paiement en remplaçant la totalité ou une partie des données de paiement réelles par de fausses données de paiement ;ettransmettant les données de paiement réelles et les fausses données de paiement sur le canal sécurisé (44) à l'application de sécurité de serveur (48) ;l'application de sécurité de serveur (48) : recevant les données de paiement réelles et les fausses données de paiement en provenance de la couche de sécurité de point POS (40) sur le canal sécurisé (44) ;la couche de sécurité de point POS (40) : transférant les fausses données de paiement à l'application de terminal de point POS (38) pour une utilisation à la place des données de paiement réelles ;l'application de terminal de point POS (38) : recevant les fausses données de paiement en provenance de la couche de sécurité de point POS (40) ;ettransmettant les fausses données de paiement sur le réseau à l'application de serveur de point POS (48) ;l'application de serveur de point POS (46) : recevant les fausses données de paiement sur le réseau en provenance de l'application de terminal de point POS (38) ;traitant les fausses données de paiement comme s'il s'agissait de données de paiement réelles grâce à quoi les fausses données de paiement sont stockées dans une base de données (50) plutôt que les données de paiement réelles ;ettransmettant les fausses données de paiement à l'application de sécurité de serveur (48) pour un traitement de paiement ;l'application de sécurité de serveur (48) : recevant les fausses données de paiement en provenance de l'application de serveur de point POS (46) ;etutilisant les fausses données de paiement pour traiter la transaction par carte de paiement en transmettant une demande d'autorisation à une passerelle de paiement (52), la demande d'autorisation comprenant les fausses données de paiement et les données de paiement réelles. Verfahren zur Sicherung von Bezahlungskartentransaktionen an einem Point of Sale (POS) in einem Bezahlungskartenverarbeitungssystem, wobei das System ein POS-Terminal (30) und einen POS-Server (36) in Kommunikation mit dem POS-Terminal über ein Netz umfasst, wobei das POS-Terminal (30) einen Host-Computer (34) und einen Karteneingabevorrichtung (28) umfasst, wobei der Host-Computer darauf installiert eine POS-Terminalanwendung (38) und eine POS-Sicherheitsschicht (40) aufweist, wobei der POS-Server darauf installiert eine POS-Serveranwendung (46) und eine Serversicherheitsanwendung (48) aufweist, wobei die POS-Serveranwendung (46) mit der POS-Terminalanwendung (38) in Kommunikation steht, um Bezahlungskartentransaktionen zu verarbeiten, wobei die Serversicherheitsanwendung (48) mit der POS-Sicherheitsschicht (40) über einen sicheren Kanal (44) in dem Netz in Kommunikation steht, wobei das Verfahren umfasst: die POS-Sicherheitsschicht (40): fängt tatsächliche Bezahlungsdaten ab, die von der Karteneingabevorrichtung empfangen werden, wenn ein Bediener eine Bezahlungskartentransaktion initiiert, wodurch verhindert wird, dass die tatsächlichen Bezahlungsdaten die POS-Terminalanwendung (38) erreichen;generiert falsche Bezahlungsdaten durch Ersetzen aller oder eines Abschnitts der tatsächlichen Bezahlungsdaten durch falsche Bezahlungsdaten;undüberträgt die tatsächlichen Bezahlungsdaten und die falschen Bezahlungsdaten über den sicheren Kanal (44) an die Serversicherheitsanwendung (48);die Serversicherheitsanwendung (48): empfängt die tatsächlichen Bezahlungsdaten und die falschen Bezahlungsdaten von der POS-Sicherheitsschicht (40) über den sicheren Kanal (44) ;die POS-Sicherheitsschicht (40): leitet die falschen Bezahlungsdaten an die POS-Terminalanwendung (38) zur Verwendung anstelle der tatsächlichen Bezahlungsdaten weiter;die POS-Terminalanwendung (38): empfängt die falschen Bezahlungsdaten von der POS-Sicherheitsschicht (40);undüberträgt die falschen Bezahlungsdaten über das Netz an die POS-Serveranwendung (48);die POS-Serveranwendung (46): empfängt die falschen Bezahlungsdaten über das Netz von der POS-Terminalanwendung (38);verarbeitet die falschen Bezahlungsdaten als wären diese reale Bezahlungsdaten, wodurch die falschen Bezahlungsdaten in einer Datenbank (50) anstelle der tatsächlichen Bezahlungsdaten gespeichert werden;undüberträgt die falschen Bezahlungsdaten an die Serversicherheitsanwendung (48) zur Bezahlungsverarbeitung;die Serversicherheitsanwendung (48): empfängt die falschen Bezahlungsdaten von der POS-Serveranwendung (46);undverwendet die falschen Bezahlungsdaten zur Verarbeitung der Bezahlungskartentransaktion durch Übertragen einer Autorisierungsanforderung an ein Bezahlungs-Gateway (52), wobei die Autorisierungsanforderung die falschen Bezahlungsdaten und die tatsächlichen Bezahlungsdaten umfasst.
  4. 4
    A payment card processing system for securing payment card transactions at a point of sale (POS), the system comprising a POS terminal (30) and a POS server (36) in communication with the POS terminal over a network, the POS terminal (30) comprising a host computer (34) and a card entry device (28), the host computer having a POS terminal application (38) and a POS security layer (40) installed thereon, the POS server having a POS server application (46) and a server security application (48) installed thereon, the POS server application (46) in communication with the POS terminal application (38) to process payment card transactions, the server security application (48) in communication with the POS security layer (40) over a secure channel (44) in the network, wherein the payment card processing system is configured to perform the method of any preceding claim. Bezahlungskartenverarbeitungssystem zur Sicherung von Bezahlungskartentransaktionen an einem Point of Sale (POS), wobei das System ein POS-Terminal (30) und einen POS-Server (36) in Kommunikation mit dem POS-Terminal über ein Netz umfasst, wobei das POS-Terminal (30) einen Host-Computer (34) und einen Karteneingabevorrichtung (28) umfasst, wobei der Host-Computer darauf installiert eine POS-Terminalanwendung (38) und eine POS-Sicherheitsschicht (40) aufweist, wobei der POS-Server darauf installiert eine POS-Serveranwendung (46) und eine Serversicherheitsanwendung (48) aufweist, wobei die POS-Serveranwendung (46) mit der POS-Terminalanwendung (38) in Kommunikation steht, um Bezahlungskartentransaktionen zu verarbeiten, wobei die Serversicherheitsanwendung (48) mit der POS-Sicherheitsschicht (40) über einen sicheren Kanal (44) in dem Netz in Kommunikation steht, wobei das Bezahlungskartenverarbeitungssystem ausgelegt ist, das Verfahren nach einem der vorhergehenden Ansprüche vorzunehmen. Système de traitement de carte de paiement pour sécuriser des transactions par carte de paiement sur un point de vente (POS), le système comprenant un terminal de point POS (30) et un serveur de point POS (36) en communication avec le terminal de point POS sur un réseau, le terminal de point POS (30) comprenant un ordinateur hôte (34) et un dispositif d'entrée de carte (28), l'ordinateur hôte ayant une application de terminal de point POS (38) et une couche de sécurité de point POS (40) installée sur ce dernier, le serveur de point POS ayant une application de serveur de point POS (46) et une application de sécurité de serveur (48) installée sur ce dernier, l'application de serveur de point POS (46) étant en communication avec l'application de terminal de point POS (38) pour traiter des transactions par carte de paiement, l'application de sécurité de serveur (48) étant en communication avec la couche de sécurité de point POS (40) sur un canal sécurisé (44) dans le réseau, le système de traitement de carte de paiement étant configuré pour réaliser le procédé selon l'une quelconque des revendications précédentes.
  5. 5
    A computer-readable medium having stored thereon a point-of-sale (POS) security layer (40) that is configured to be installed on a POS terminal (30) of a payment card processing system according to claim 4 when dependent on claim 1 or claim 2, wherein the POS terminal (30) runs a POS terminal application (38) and wherein the POS security layer (40) comprises executable instructions that cause the POS security layer (40) to:intercept actual payment data received from the card entry device when a user initiates a payment card transaction whereby the actual payment data is prevented from reaching the POS terminal application (38);send the actual payment data to the server security application (48) over the secure channel (44);andreceive the false payment data over the secure channel (44) from the server security application (48);andpass the false payment data to the POS terminal application for use in place of the actual payment data. Computerlesbares Medium, welches darauf gespeichert eine Point of Sale- (POS-) Sicherheitsschicht (40) aufweist, die ausgelegt ist, auf einem POS-Terminal (30) eines Bezahlungskartenverarbeitungssystems nach Anspruch 4, wenn von Anspruch 1 oder Anspruch 2 abhängig, installiert zu werden, wobei das POS-Terminal (30) eine POS-Terminalanwendung (38) laufen lässt, und wobei die POS-Sicherheitsschicht (40) ausführbare Instruktionen umfasst, welche die POS-Sicherheitsschicht (40) veranlassen: tatsächliche Bezahlungsdaten abzufangen, die von der Karteneingabevorrichtung empfangen werden, wenn ein Bediener eine Bezahlungskartentransaktion initiiert, wodurch verhindert wird, dass die tatsächlichen Bezahlungsdaten die POS-Terminalanwendung (38) erreichen;die tatsächlichen Bezahlungsdaten an die Serversicherheitsanwendung (48) über den sicheren Kanal (44) zu senden;unddie falschen Bezahlungsdaten über den sicheren Kanal (44) von der Serversicherheitsanwendung (48) zu empfangen;unddie falschen Bezahlungsdaten an die POS-Terminalanwendung zur Verwendung anstelle der tatsächlichen Bezahlungsdaten weiterzuleiten. Support lisible par ordinateur sur lequel est stockée une couche de sécurité de point de vente (POS) (40) qui est configurée pour être installée sur un terminal de point POS (30) d'un système de traitement de carte de paiement selon la revendication 4 lorsqu'elle dépend de la revendication 1 ou de la revendication 2, dans lequel le terminal de point POS (30) exécute une application de terminal de point POS (38) et dans lequel la couche de sécurité de point POS (40) comprend des instructions exécutables qui amènent la couche de sécurité de point POS (40) : à intercepter des données de paiement réelles reçues du dispositif d'entrée de carte lorsqu'un utilisateur initie une transaction par carte de paiement, grâce à quoi les données de paiement réelles ne peuvent pas atteindre l'application de terminal de point POS (38) ;à envoyer les données de paiement réelles à l'application de sécurité de serveur (48) sur le canal sécurisé (44) ;età recevoir les fausses données de paiement sur le canal sécurisé (44) en provenance de l'application de sécurité de serveur (48) ;età transférer les fausses données de paiement à l'application de terminal de point POS pour une utilisation à la place des données de paiement réelles.
  6. 6
    A computer-readable medium having stored thereon a point-of-sale (POS) security layer (40) that is configured to be installed on a POS terminal (30) of a payment card processing system according to claim 4 when dependent on claim 3, wherein the POS terminal (30) runs a POS terminal application (38) and wherein the POS security layer (40) comprises executable instructions that cause the POS security layer (40) to:intercept actual payment data received from the card entry device when a user initiates a payment card transaction whereby the actual payment data is prevented from reaching the POS terminal application (38);generate false payment data by replacing all or a portion of the actual payment data with false payment data;transmit the actual payment data and the false payment data over the secure channel (44) to the server security application (48);pass the false payment data to the POS terminal application (38) for use in place of the actual payment data. Computerlesbares Medium, welches darauf gespeichert eine Point of Sale- (POS-) Sicherheitsschicht (40) aufweist, die ausgelegt ist, auf einem POS-Terminal (30) eines Bezahlungskartenverarbeitungssystems nach Anspruch 4, wenn von Anspruch 3 abhängig, installiert zu werden, wobei das POS-Terminal (30) eine POS-Terminalanwendung (38) laufen lässt, und wobei die POS-Sicherheitsschicht (40) ausführbare Instruktionen umfasst, welche die POS-Sicherheitsschicht (40) veranlassen: tatsächliche Bezahlungsdaten abzufangen, die von der Karteneingabevorrichtung empfangen werden, wenn ein Bediener eine Bezahlungskartentransaktion initiiert, wodurch verhindert wird, dass die tatsächlichen Bezahlungsdaten die POS-Terminalanwendung (38) erreichen;falsche Bezahlungsdaten durch Ersetzen aller oder eines Abschnitts der tatsächlichen Bezahlungsdaten durch falsche Bezahlungsdaten zu generieren;die tatsächlichen Bezahlungsdaten und die falschen Bezahlungsdaten über den sicheren Kanal (44) an die Serversicherheitsanwendung (48) zu übertragen;die falschen Bezahlungsdaten an die POS-Terminalanwendung (38) zur Verwendung anstelle der tatsächlichen Bezahlungsdaten weiterzuleiten. Support lisible par ordinateur sur lequel est stockée une couche de sécurité de point de vente (POS) (40) qui est configurée pour être installée sur un terminal de point POS (30) d'un système de traitement de carte de paiement selon la revendication 4 lorsqu'elle dépend de la revendication 3, dans lequel le terminal de point POS (30) exécute une application de terminal de point POS (38) et dans lequel la couche de sécurité de point POS (40) comprend des instructions exécutables qui amènent la couche de sécurité de point POS (40) : à intercepter des données de paiement réelles reçues du dispositif d'entrée de carte lorsqu'un utilisateur initie une transaction par carte de paiement, grâce à quoi les données de paiement réelles ne peuvent pas atteindre l'application de terminal de point POS (38) ;à générer de fausses données de paiement en remplaçant la totalité ou une partie des données de paiement réelles par de fausses données de paiement ;à transmettre les données de paiement réelles et les fausses données de paiement sur le canal sécurisé (44) à l'application de sécurité de serveur (48) ;à transférer les fausses données de paiement à l'application de terminal de point POS (38) pour une utilisation à la place des données de paiement réelles.
  7. 7
    A computer-readable medium having stored thereon a server security application (48) that is configured to be installed on a point-of-sale (POS) server of a payment card processing system according to claim 4 when dependent on claim 1 or claim 2, wherein the POS server runs a POS server application (46) and wherein the server security application comprises executable instructions that cause the server security application (48) to:receive the actual payment data from the POS security layer (40) over the secure channel (44);generate false payment data by replacing all or a portion of the actual payment data with false payment data;transmit the false payment data over the secure channel (44) to the POS security layer (40);receive the false payment data from the POS server application (46);anduse the false payment data to process the payment card transaction by transmitting an authorization request to a payment gateway (52), the authorization request comprising the false payment data and the actual payment data. Computerlesbares Medium, welches darauf gespeichert eine Serversicherheitsanwendung (48) aufweist, die ausgelegt ist, auf einem Point of Sale- (POS-) Server eines Bezahlungskartenverarbeitungssystems nach Anspruch 4, wenn von Anspruch 1 oder 2 abhängig, installiert zu werden, wobei der POS-Server eine POS-Serveranwendung (46) laufen lässt, und wobei die Serversicherheitsanwendung ausführbare Instruktionen umfasst, welche die Serversicherheitsanwendung (48) veranlassen: die tatsächlichen Bezahlungsdaten von der POS-Sicherheitsschicht (40) über den sicheren Kanal (44) zu empfangen;falsche Bezahlungsdaten durch Ersetzen aller oder eines Abschnitts der tatsächlichen Bezahlungsdaten durch falsche Bezahlungsdaten zu generieren;die falschen Bezahlungsdaten über den sicheren Kanal (44) an die POS-Sicherheitsschicht (40) zu übertragen;die falschen Bezahlungsdaten von der POS-Serveranwendung (46) zu empfangen;die falschen Bezahlungsdaten zur Verarbeitung der Bezahlungskartentransaktion durch Übertragen einer Autorisierungsanforderung an ein Bezahlungs-Gateway (52) zu verwenden, wobei die Autorisierungsanforderung die falschen Bezahlungsdaten und die tatsächlichen Bezahlungsdaten umfasst. Support lisible par ordinateur sur lequel est stockée une application de sécurité de serveur (48) qui est configurée pour être installée sur un serveur de point de vente (POS) d'un système de traitement de carte de paiement selon la revendication 4 lorsqu'elle dépend de la revendication 1 ou de la revendication 2, dans lequel le serveur de point POS exécute une application de serveur de point POS (46) et dans lequel l'application de sécurité de serveur comprend des instructions exécutables qui amènent l'application de sécurité de serveur (48) : à recevoir les données de paiement réelles en provenance de la couche de sécurité de point POS (40) sur le canal sécurisé (44) ;à générer de fausses données de paiement en remplaçant la totalité ou une partie des données de paiement réelles par de fausses données de paiement ;à transmettre les fausses données de paiement sur le canal sécurisé (44) à la couche de sécurité de point POS (40) ;à recevoir les fausses données de paiement en provenance de l'application de serveur de point POS (46) ;età utiliser les fausses données de paiement pour traiter la transaction par carte de paiement en transmettant une demande d'autorisation à une passerelle de paiement (52), la demande d'autorisation comprenant les fausses données de paiement et les données de paiement réelles.
  8. 8
    A computer-readable medium having stored thereon a server security application (48) that is configured to be installed on a point-of-sale (POS) server of a payment card processing system according to claim 4 when dependent on claim 3, wherein the POS server runs a POS server application (46) and wherein the server security application comprises executable instructions that cause the server security application (48) to:receive actual payment data and the false payment data from the POS security layer (40) over the secure channel (44);receive the false payment data from the POS server application (46);anduse the false payment data to process the payment card transaction by transmitting an authorization request to a payment gateway (52), the authorization request comprising the false payment data and the actual payment data. Computerlesbares Medium, welches darauf gespeichert eine Serversicherheitsanwendung (48) aufweist, die ausgelegt ist, auf einem Point of Sale- (POS-) Server eines Bezahlungskartenverarbeitungssystems nach Anspruch 4, wenn von Anspruch 3 abhängig, installiert zu werden, wobei der POS-Server eine POS-Serveranwendung (46) laufen lässt, und wobei die Serversicherheitsanwendung ausführbare Instruktionen umfasst, welche die Serversicherheitsanwendung (48) veranlassen: tatsächliche Bezahlungsdaten und die falschen Bezahlungsdaten von der POS-Sicherheitsschicht (40) über den sicheren Kanal (44) zu empfangen;die falschen Bezahlungsdaten von der POS-Serveranwendung (46) zu empfangen;unddie falschen Bezahlungsdaten zur Verarbeitung der Bezahlungskartentransaktion durch Übertragen einer Autorisierungsanforderung an ein Bezahlungs-Gateway (52) zu verwenden, wobei die Autorisierungsanforderung die falschen Bezahlungsdaten und die tatsächlichen Bezahlungsdaten umfasst. Support lisible par ordinateur sur lequel est stockée une application de sécurité de serveur (48) qui est configurée pour être installée sur un serveur de point de vente (POS) d'un système de traitement de carte de paiement selon la revendication 4 lorsqu'elle dépend de la revendication 3, dans lequel le serveur de point POS exécute une application de serveur de point POS (46) et dans lequel l'application de sécurité de serveur comprend des instructions exécutables qui amènent l'application de sécurité de serveur (48) : à recevoir des données de paiement réelles et les fausses données de paiement en provenance de la couche de sécurité de point POS (40) sur le canal sécurisé (44) ;à recevoir les fausses données de paiement en provenance de l'application de serveur de point POS (46) ;età utiliser les fausses données de paiement pour traiter la transaction par carte de paiement en transmettant une demande d'autorisation à une passerelle de paiement (52), la demande d'autorisation comprenant les fausses données de paiement et les données de paiement réelles.