ES2173740T3

Terminal and system for implementing secure electronic transactions

Abstract

Terminal for the realization, by a user, of electronic transactions with security guarantee, in connection with at least one application implanted on an electronic unit, said terminal comprising a terminal module comprising at least a first interface means with said application to receive from it requests related to said transactions, a second interface means with said user, third interface means with a personal security device, first data processing means (2,29,102) comprising at least first logistic means (1,20,71) for regulating said interface means, and a personal security device comprising at least a second means (30,130) for processing security data, comprising at least a second logistical means (80-81) for executing elementary orders and a means for executing cryptographic calculations, characterized in that said terminal (1.31; 101.131) is adapted to receive said requests from said application ( Fap) implemented in said electronic unit (Sap; PC) in the form of high-level requests independent of said personal security device, at least one of said terminal module (1; 101) and said personal security device comprises at least one reprogrammable memory (3d; 30a; 102b; 130a; Ssec) record of at least one software-filter (F, 62) that translates such high-level requests into at least one of: (I) at least one elementary command or a sequence of elementary commands executable by said second logistic means (80-84) of said second data processing means (30; 130), or (II) at least one sequence for exchanging data between said terminal module (1; 101) and said user through said second interface means (4, 5) executable by said first logistical means (1,20,71) of said first means of data processing (2; 29; 102), means for protecting said software-filter (F, 62) to prevent any reading and / or modification of said software-filter by an unauthorized entity, and one of at least said first and second processing means for data (3; 29,30; 102; 130; Ssec) comprises a data processing device for executing said software-filter (F, 62).

ES2173740T3, drawing sheet 1
Sheet 1 of 12

Term

Term ended

Projected expiry passed 20 May 2019, 7.3 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

38 claims: 20 independent, 18 dependent

  1. 1
    ES 2 173 740 T3 REIVINDICACIONES 1. Terminal para la realizacioón, por un usuario, de transacciones electróonicas con garantóa de seguridad, en conexióon con por lo menos una aplicacióon implantada sobre una unidad electróonica, comprendiendo dicho terminal:- un móodulo terminal que comprende por lo menos: * unos primeros medios de interfaz con dicha aplicacioón para recibir de ella peticiones relativas a dichas transacciones, * unos segundos medios de interfaz con dicho usuario, * unos terceros medios de interfaz con un dispositivo personal de seguridad, * unos primeros medios (2, 29, 102) de proceso de datos que comprenden por lo menos unos primeros medios logiciales (1, 20, 71) de regulacioón de dichos medios de interfaz, y - un dispositivo personal de seguridad que comprende por lo menos unos segundos medios (30, 130) de proceso de datos de seguridad, que comprenden por lo menos unos segundos medios logiciales (80-81) de ejecucióon de oórdenes elementales y unos medios de ejecucióon de caólculos criptograóficos, caracterizado porque: - dicho terminal (1, 31;101, 131) estaó adaptado para recibir las citadas peticiones de dicha aplicacioón (Fap) implantada en dicha unidad electróonica (Sap;PC) bajo la forma de peticiones de alto nivel independientes de dicho dispositivo personal de seguridad, - uno por lo menos de entre dicho móodulo terminal (1;101) y de dicho dispositivo personal de seguridad comprende: * por lo menos una memoria reprogramable (3d;30a;102b;130a;Ssec) de registro de por lo menos un logicialfiltro (F, 62) que traduce dichas peticiones de alto nivel en por lo menos una de: (i) por lo menos una orden elemental o una secuencia de óordenes elementales ejecutables por dichos segundos medios logiciales (80-84) de los citados segundos medios de proceso de datos (30;130), o (ii) por lo menos una secuencia de intercambio de datos entre el citado móodulo terminal (1;101) y dicho usuario a travóes de los citados segundos medios de interfaz (4, 5) ejecutables por dichos primeros medios logiciales (1, 20, 71) de los mencionados primeros medios de proceso de datos (2;29;102), * unos medios de proteccióon de dicho logicial-filtro (F, 62) para impedir toda lectura y/o modificacióon del indicado logicial-filtro por una entidad no autorizada, y - uno por lo menos de dichos primeros y segundos medios de proceso de datos (3;29, 30;102;130;Ssec) comprende un dispositivo de proceso de datos para la ejecucióon del citado logicial-filtro (F, 62).
  2. 2
    Terminal seguón la reivindicacióon 1, caracterizado porque dicho dispositivo de ejecucióon del logicial-filtro comprende unos primeros medios de identificacióon y/o de autenticacióon de la mencionada aplicacioón (Fap) implantada en dicha unidad electroónica (Sap;PC) o del origen de dichas peticiones emitidas por la citada aplicacioón.
  3. 3
    Terminal seguón la reivindicacióon 2, caracterizado porque dicho dispositivo de proceso de datos para la ejecucióon del citado logicial-filtro (F, 62) comprende unos medios de verificacióon de la integridad de los datos recibidos de dicha aplicacióon (Fap).
  4. 4
    Terminal seguón cualquiera de las reivindicaciones 1 a 3, caracterizado porque dicho dispositivo de proceso de datos para la ejecucióon del citado logicial-filtro (F, 62) comprende unos medios centralizados (Ssec) de control de las condiciones de utilizacioón de los servicios del dispositivo personal de seguridad (31) en funcióon de la citada aplicacioón (Fap) y/o del usuario.
  5. 5
    Terminal seguón cualquiera de las reivindicaciones 1 a 4, caracterizado porque el citado dispositivo de proceso de datos para la ejecucióon de dicho logicial-filtro (F, 62) comprende:- unos medios para accionar la carga de seguridad de dicho logicial-filtro en la mencionada memoria programable, a travóes de uno de dichos primeros o terceros medios de interfaz, desde una entidad exterior al referido móodulo, y - unos primeros medios de control de acceso para no permitir dicha carga del citado logicial-filtro maós que en respuesta a por lo menos una condicioón previamente definida.
  6. 6
    Terminal seguón cualquiera de las reivindicaciones 1 a 5, caracterizado porque comprende unos segundos medios de autenticacióon de dichos primeros medios de proceso de datos (2;3;29;Ssec) por los citados segundos medios de proceso de datos (30;130).
  7. 7
    Terminal seguón cualquiera de las reivindicaciones 1 a 6, caracterizado porque comprende unos terceros medios de autenticacióon de dichos segundos medios de proceso de datos (30;130) por los indicados primeros medios de proceso de datos (3;29).
  8. 8
    Terminal seguón cualquiera de las reivindicaciones 6 y 7, caracterizado porque comprende un primer canal de comunicacioón (6) entre dichos primeros (2;3;29) y segundos (30;130) medios de proceso de datos y unos primeros medios de seguridad del citado primer canal de comunicacióon.
  9. 9
    Terminal seguón cualquiera de las reivindicaciones 1 a 8, caracterizado porque comprende ES 2 173 740 T3 unos cuartos medios de autenticacióon de dicho moódulo terminal (1;101) por el citado usuario, independientemente del indicado dispositivo personal de seguridad (31;131).
  10. 10
    Terminal seguón la reivindicacioón 9, caracterizado porque dichos cuartos medios de autenticacióon comprenden unos medios de caólculo, por los citados primeros medios de proceso de datos (2;3;29), y de presentacióon a dicho usuario, a travóes de los mencionados segundos medios de interfaz (4), de una consigna conocida por dicho usuario y calculada sobre la base de por lo menos un primer paraómetro secreto registrado en dichos primeros medios de proceso de datos (2;3;29).
  11. 11
    Terminal seguón cualquiera de las reivindicaciones 1 a 10, caracterizado porque comprende unos quintos medios de autenticacioón conjunta del mencionado móodulo terminal (1;101) y de dicho dispositivo personal de seguridad (31;131) por dicho usuario.
  12. 12
    Terminal seguón la reivindicacioón 11, caracterizado porque dichos quintos medios de autenticacioón comprenden unos medios de cóalculo, por dicho dispositivo de ejecucióon del citado logicial-filtro (3;29;31;131), y de presentacioón al citado usuario, a travóes de dichos segundos medios de interfaz (4), de una consigna conocida por el mencionado usuario y calculada sobre la base de por lo menos un segundo y un tercer paróametros secretos registrados en memoria respectivamente en dichos primeros (2;3;29) y segundos (30;130) medios de proceso de datos.
  13. 13
    Terminal seguón cualquiera de las reivindicaciones 1 a 12, caracterizado porque dicho móodulo terminal (1) comprende la citada memoria programable (3d) para la carga y el registro de dicho logicial-filtro (F, 62).
  14. 14
    Terminal seguón la reivindicacioón 13, caracterizado porque dicho logicial-filtro (F, 62) genera unas primeras óordenes para la realizacioón de la citada secuencia de intercambios de datos entre dicho móodulo terminal (1) y dicho usuario, y porque los citados primeros medios de proceso de datos comprenden un primer microprocesador (2;102) de regulacióon de los indicados medios de interfaz (4-9) programado gracias a dichos primeros medios logiciales (20, 71) de regulacioón de los citados medios de interfaz, para ejecutar dichas primeras óordenes generadas por el indicado logicial-filtro (F, 62), y un segundo microprocesador de seguridad (3) del tipo para tarjeta de circuito integrado dispuesto en dicho moódulo terminal y que comprende la citada memoria programable (3d), ejecutando el citado segundo microprocesador (3) dicho logicial-filtro (F, 62) para la regulacióon de dicha secuencia de intercambios de datos por medio de las referidas primeras óordenes transmitidas a dicho primer microprocesador (2) y para la aplicacioón de la citada orden elemental o secuencia de óordenes elementales a dichos segundos medios de proceso de datos.
  15. 15
    Terminal seguón la reivindicacióon 14, caracterizado porque dichos primeros medios logiciales (20, 71) de regulacioón de los medios de interfaz comprenden por lo menos un cuarto paróametro secreto, estando accionado dicho segundo microprocesador (3) por el citado logicial-filtro (F, 62) para autenticar dichos primeros medios logiciales (20, 71) de regulacioón de los medios de interfaz sobre la base de una informacióon transmitida por dicho primer microprocesador (2) y combinada por lo menos con el citado cuarto paraómetro secreto.
  16. 16
    Terminal seguón la reivindicacióon 15, caracterizado porque comprende un segundo canal de comunicacióon 12 entre dichos primeros medios logiciales (20, 71) de regulacioón de los medios de interfaz y dicho segundo microprocesador (3) y unos segundos medios de seguridad del citado segundo canal de comunicacióon.
  17. 17
    Terminal seguón la reivindicacioón 16, caracterizado porque dichos segundos medios de seguridad comprenden unos medios de cifrado y descifrado, por dichos primeros medios logiciales (20, 71) y por dicho segundo microprocesador (3), de los datos transmitidos por el segundo canal citado de comunicacioón (12), sobre la base de por lo menos un quinto paraómetro secreto memorizado en dichos primeros y segundos medios de proceso de datos.
  18. 18
    Terminal seguón cualquiera de las reivindicaciones 16 y 17, caracterizado porque dichos segundos medios de seguridad comprenden unos primeros medios fósicos de proteccióon del citado segundo canal de comunicacióon (12) contra las intrusiones.
  19. 19
    Terminal seguón cualquiera de las reivindicaciones 15 a 18, caracterizado porque el citado primer microprocesador (2) comprende una memoria temporal (2b) para el registro de dicho paróametro secreto y unos segundos medios fósicos de proteccióon de la citada memoria temporal (2b) contra las intrusiones.
  20. 20
    Terminal seguón cualquiera de las reivindicaciones 14 a 19, caracterizado porque dicho segundo microprocesador 2 es un micro-regulador.
  21. 21
    Terminal seguón la reivindicacióon 13, caracterizado porque dicho logicial-filtro genera unas primeras oórdenes para la realizacioón de dicha secuencia de intercambios de datos entre el citado móodulo terminal y dicho usuario y los mencionados primeros medios de proceso de datos comprenden el referido dispositivo de ejecucióon del logicial-filtro y estaón constituidos por un microprocesador de seguridad (29) adaptado para:- ejecutar dicho logicial-filtro (F, 62) de traduccióon y de conversióon de dichas peticiones de alto nivel en por lo menos una secuencia de intercambios de datos entre el móodulo terminal y el usuario y/o en por lo menos una orden elemental o una secuencia de oórdenes elementales ejecutables por dichos segundos medios logiciales de los citados segundos medios de proceso de datos (31), - regular dichos medios de interfaz (4-9) gracias a dichas primeras oórdenes generadas por el citado logicial-filtro, para la realizacióon de dicha secuencia de intercambios entre el mencionado móodulo terminal (1) y dicho usuario.
  22. 22
    Terminal seguón la reivindicacioón 21, caracterizado porque dicho microprocesador (29) comprende la indicada memoria programable. ES 2 173 740 T3
  23. 23
    Terminal seguón la reivindicacióon 21, caracterizado porque dicha memoria programable es externa al citado microprocesador (29).
  24. 24
    Terminal seguón la reivindicacioón 23, caracterizado porque dicho logicial-filtro (F, 62) queda registrado bajo la forma cifrada en dicha memoria programable y porque dicho microprocesador (29) comprende unos medios para leer, descifrar y ejecutar dicho logicial-filtro.
  25. 25
    Terminal seguón cualquiera de las reivindicaciones 14 a 24, caracterizado porque dichos segundos medios de proceso de datos del indicado dispositivo personal de seguridad (31) comprenden un segundo dispositivo de proceso de datos (30) para la ejecucióon con garantóa de seguridad de un logicial-filtro y una memoria programable (30a) para la carga y el registro de dicho logicialfiltro (62), estando dichos primeros medios logiciales de los indicados primeros medios de proceso de datos adaptados para recibir las citadas óordenes para la realizacioón de dicha secuencia de intercambio de datos indiferentemente de uno u otro de dichos dispositivos (3;29;31) de ejecucióon de logicial-filtro implantados en dicho móodulo y el citado dispositivo personal de seguridad, respectivamente.
  26. 26
    Terminal seguón cualquiera de las reivindicaciones 13 a 25, caracterizado porque:- dicho logicial-filtro (F, 62) comprende por lo menos un paraómetro secreto, - los citados segundos medios de proceso (30) de datos comprenden unos segundos medios de control de acceso condicionales para no permitir la ejecucióon de dichos caólculos criptograóficos, en respuesta a óordenes elementales generadas por el citado logicial-filtro (F, 62), maós que si se cumple por lo menos una segunda condicioón previamente definida, en funcioón de dicho paraómetro secreto.
  27. 27
    Terminal seguón cualquiera de las reivindicaciones 1 a 12, caracterizado porque dicho dispositivo personal de seguridad (131) comprende la citada memoria programable (130a) para la carga y el registro de dicho logicial-filtro (F, 62).
  28. 28
    Terminal seguón la reivindicacióon 27, caracterizado porque dicho logicial-filtro (F, 62) genera unas primeras óordenes para la realizacióon de dicha secuencia de intercambios de datos entre el mencionado móodulo terminal (1) y dicho usuario y porque dichos primeros medios de proceso de datos comprenden un primer microprocesador (2;102) de regulacioón de los mencionados medios de interfaz (4-9), programado utilizando dichos primeros medios logiciales (20, 71), para ejecutar dichas primeras oórdenes, generadas por el citado logicial-filtro (F, 62), y dichos segundos medios de proceso de datos comprenden un segundo microprocesador de seguridad (130) del tipo para tarjeta de circuito integrado, dispuesto en dicho dispositivo personal de seguridad (131) y que comprende dicha memoria programable (130a), ejecutando el mencionado segundo microprocesador (130) (i) dicho logicial-filtro (F, 62) para la regulacioón de dicha secuencia de intercambios de datos por medio de dichas primeras óordenes transmitidas al primer microprocesador (2;102) asó como (ii) dichas oórdenes elementales.
  29. 29
    Terminal seguón las reivindicaciones 6 y 28, caracterizado porque los citados primeros medios logiciales (20, 71) de regulacioón de dichos medios de interfaz comprenden por lo menos un paróametro secreto y el citado segundo microprocesador (130) de dicho dispositivo personal de seguridad (131) es accionado por dicho logicial-filtro (62) para autenticar dicho primer microprocesador (2) sobre la base de una informacioón transmitida por el citado primer microprocesador (2) y combinada por lo menos con dicho paróametro secreto.
  30. 30
    Terminal seguón cualquiera de las reivindicaciones 28 y 29, caracterizado porque dicho segundo microprocesador (130) del citado dispositivo personal de seguridad (131) estaó adaptado para accionar la carga de dicho logicial-filtro (F, 62) en dicha memoria programable (130a) a travóes de los citados primeros medios de interfaz (7-9) y dichos terceros medios (6) de interfaz con el citado dispositivo personal de seguridad (131).
  31. 31
    Terminal seguón cualquiera de las reivindicaciones 13 a 30, caracterizado porque dicho móodulo terminal (1;101) estaó constituido por un lector de tarjeta de circuito integrado y dicho dispositivo personal de seguridad es una tarjeta de circuito integrado (31;131).
  32. 32
    Terminal seguón la reivindicacióon 13, caracterizado porque dicho moódulo terminal (1) comprende un ordenador personal (102) y porque la citada memoria reprogramable estaó constituida por el disco duro (102b) de dicho ordenador.
  33. 33
    Terminal seguón la reivindicacioón 33 y cualquiera de las reivindicaciones 14 a 17, caracterizado porque dicho primer microprocesador estaó constituido por el microprocesador (102c) del indicado ordenador personal (102), estando ademaós dicho ordenador personal (102) conectado en interfaz con dicho microprocesador de seguridad (3).
  34. 34
    Terminal seguón la reivindicacióon 32, caracterizado porque dicho logicial-filtro (F) comprende un primer moódulo de carga/descifrado (Fcd) y un segundo moódulo cifrado (Fchi) para dicha traduccióon de las peticiones de alto nivel, accionando el citado primer móodulo (Fcd) la carga de dicho segundo moódulo (Fchi) en memoriaRAM de dicho ordenador (102) ysu descifrado para la ejecucióon del indicado logicial-filtro por dicho ordenador.
  35. 35
    Terminal seguón la reivindicacioón 32, caracterizado porque dicho logicial-filtro (F) comprende por lo menos un primer moódulo (F-PC) implantado en dicho ordenador personal (102) y por lo menos un segundo moódulo (F-SE) implantado en un servidor de seguridad (Ssec), estando dicho ordenador personal (102) y dicho servidor de seguridad (Ssec) conectados por un canal de comunicacióon de seguridad (CS) que permite un intercambio de datos protegido entre dichos moódulos.
  36. 36
    Terminal seguón cualquiera de las reivindicaciones 32 a 35, caracterizado porque dicho dispositivo personal de seguridad (31) es una tarjeta de circuito integrado.
  37. 37
    Sistema para la realizacióon de transacciones con garantóa de seguridad, caracterizado ES 2 173 740 T3 porque comprende por lo menos un terminal (1, 31;101, 131) seguón cualquiera de las reivindicaciones 1 a 36, y por lo menos una unidad electroónica (Sap;PC) que comprende unos medios para transmitir dichas peticiones de alto nivel al citado terminal (1, 31;101, 131).
  38. 38
    Sistema seguón la reivindicacioón 37, caracterizado porque comprende una pluralidad de terminales (1, 31; 101, 131), por lo menos un servidor (S) que constituye dicha unidad electróonica, y unos medios (CR) de transmisióon de datos numóericos entre el citado servidor (S) y los indicados terminales. NOTA INFORMATIVA:Conforme a la reserva del art. 167.2 del Convenio de Patentes Europeas (CPE) y a la Disposición Transitoria del RD 2424/1986, de 10 de octubre, relativo a la aplicacion del Convenio de Patente Europea, las patentes europeas que designen a España y solicitadas antes del 7-10-1992, no producirán ningún efecto en Espana en la medida en que confieran proteccion a productos quámicos y farmaceuticos como tales. Esta informacioán no prejuzga que la patente estáeo no incluáda en la mencionada reserva.
Independent claims38