專利名稱:包括智能卡模塊和近場通信裝置的方法和移動終端設(shè)備的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及控制移動終端設(shè)備的領(lǐng)域,其中該移動終端設(shè)備裝 備有智能卡和近場通信裝置。
背景技術(shù):
通常地,本發(fā)明解決本地通信技術(shù)領(lǐng)域中的問題,諸如包括電 磁/靜電耦合技術(shù)和光學(xué)短程通信技術(shù)的那些短程通信技術(shù),即近場
通信技術(shù)(NFC)。在NFC的一個可能的實(shí)施方式中,電,茲和/或靜 電耦合使用例如射頻識別(RFID)技術(shù)而在電^茲譜的射頻(RF)部 分中實(shí)施,其主要包括射頻識別(RFID)發(fā)射機(jī)應(yīng)答器(其還表示 為射頻(RFID)標(biāo)簽)和射頻發(fā)射機(jī)應(yīng)答器閱讀器(為了簡化其還 表示為射頻(RFID)閱讀器)。
射頻識別(PRID)發(fā)射機(jī)應(yīng)答器廣泛應(yīng)用于標(biāo)記對象,以便建 立個人的身份并且認(rèn)出設(shè)置有射頻識別(RFID)發(fā)射機(jī)應(yīng)答器的對 象。基本上,射頻識別(RFID)發(fā)射機(jī)應(yīng)答器包括具有數(shù)據(jù)存儲能 力的電子電路和射頻(RF)接口以及高頻(HF)接口,其分別耦合 天線到電子電路。射頻識別(RFID)發(fā)射機(jī)應(yīng)答器通常地容納在較 小容器中。根據(jù)對射頻識別(RFID)發(fā)射機(jī)應(yīng)答器的部署的要求(即 數(shù)據(jù)傳輸速率、詢問能量、傳輸范圍等),為不同射頻上的數(shù)據(jù)供 應(yīng)和傳輸分別提供不同類型,例如在從數(shù)10-100kHz到數(shù)GHz的范 圍內(nèi)(例如134kHz、 13,56MHz、 860-928MHz等;僅用于說明)。
可以區(qū)分射頻識別(RFID)發(fā)射機(jī)應(yīng)答器的兩個主要類別,即 有源和無源發(fā)射機(jī)應(yīng)答器。無源射頻識別(RFID)發(fā)射機(jī)應(yīng)答器通 過生成詢問信號的射頻識別(RFID)發(fā)射機(jī)應(yīng)答器閱讀器來激活, 該信號例如是在一定頻率處的射頻信號(RF )。有源射頻識別(RFID )
發(fā)射機(jī)應(yīng)答器包括它們自己的電能供給,例如用于供電的電池或者 蓄電池。
支付和售票應(yīng)用被認(rèn)為是最重要的新興使用領(lǐng)域之一,該領(lǐng)域
將在射頻識別(RFID)技術(shù)中充分利用。例如,便攜式終端,例如 實(shí)現(xiàn)射頻識別(RFID)發(fā)射機(jī)應(yīng)答器的移動電話,可以用于提供/ 呈現(xiàn)在以前已經(jīng)獲得的數(shù)字編碼票或者電子票給公共運(yùn)輸系統(tǒng)入口 的檢票點(diǎn)系統(tǒng)。數(shù)字編碼票通過檢查點(diǎn)系統(tǒng)裝配有的對應(yīng)的射頻識 別(RFID)閱讀器來讀出,并且從而對其進(jìn)行分析。在數(shù)字編碼票 有效的情況下,允許便攜式終端的所有者進(jìn)入公共運(yùn)輸系統(tǒng)。數(shù)字 編碼票不一定僅是一條編碼。它們還可以包括認(rèn)證信息,例如在30
張旅行票的情況下,其中票的實(shí)際購買可能需要包括在售票應(yīng)用中, 使得檢查員注意到某個人實(shí)際上已經(jīng)購買了那些票。
優(yōu)勢地,這種檢票點(diǎn)系統(tǒng)可用于各種城市中的公共運(yùn)輸系統(tǒng), 其可以引起對不同數(shù)字編碼票進(jìn)行編碼的要求。此外,所示出的才全 票點(diǎn)系統(tǒng)可以擴(kuò)展到類似的數(shù)字編碼記錄,例如信用卡信息、忠誠 卡信息、電影票等等,其中便攜式終端執(zhí)行與非常類似的設(shè)備之間 的信息交換,該設(shè)備例如銷售點(diǎn)設(shè)備。相同的應(yīng)用可以通過使用由 視覺編碼裝置和視覺掃描裝置表示的視覺編碼來實(shí)現(xiàn),該視覺掃描 裝置允許從視覺編碼裝置讀出視覺編碼。
與上文所述技術(shù)相結(jié)合,智能卡的使用在穩(wěn)步增長?,F(xiàn)代智能 卡為應(yīng)用開發(fā)者提供安全并且防篡改的環(huán)境用于開發(fā)高價(jià)值、安全 并且復(fù)雜的應(yīng)用。所述智能卡包括中央處理器以及安全存儲區(qū),這 使得不希望的第三方的訪問非常困難。而且,在智能卡中設(shè)置有密 碼裝置,其開啟了用于如銀行業(yè)務(wù)乃至個人識別應(yīng)用的安全應(yīng)用的 智能卡部署。
通常地,智能卡創(chuàng)建安全環(huán)境用于存儲貨幣價(jià)值的項(xiàng)目,而非 接觸式特征對于僅需要將卡接近讀卡器的用戶而言是快速且方便 的。這些類型的非接觸式卡不要求個人識別號碼(PIN)并且因此適 合于高容量、低價(jià)值業(yè)務(wù)(transaction)??ǖ挠脩艨梢詫⒅导虞d到
卡上,這是通過使用自動拒員機(jī)(ATM)或者銷售亭來從支票賬戶、 儲蓄賬戶、信用卡賬戶進(jìn)行轉(zhuǎn)賬或者通過將現(xiàn)金插入ATM實(shí)現(xiàn)的。 用戶將他們的ATM卡或者現(xiàn)金放入機(jī)器并且將非接觸式卡位于靠 近非接觸式讀取器/寫入器,以便完成轉(zhuǎn)賬。這些ATM通常位于乘 客購買交通代用幣的中轉(zhuǎn)站的入口。用于交通的非接觸式卡的普及 已經(jīng)得到發(fā)展,使得交通系統(tǒng)周圍領(lǐng)域中的其他賣主也接收非接觸 式卡用于購買諸如停車、快餐、便利店、加油站以及自動售貨機(jī)。 許多零售商在他們的店中安裝非接觸式智能卡讀取器/寫入器用于提 供接收智能卡作為一種支付形式的能力。應(yīng)該理解上文所述的關(guān)于 智能卡的實(shí)施方式僅給出用于解釋智能卡的可能部署,而沒有對本 發(fā)明進(jìn)行任何限制。還可以想象智能卡可以與例如連接信用卡和具 有動態(tài)值的借款業(yè)務(wù)結(jié)合使用。
將智能卡添加到移動電話或者與非接觸式讀取器/寫入器相結(jié)合 的用戶設(shè)備中的思想在現(xiàn)有技術(shù)狀態(tài)中已周知,但是其需要提供給 用戶用于所述智能卡的控制裝置,并且還需要提供用于控制所述非 接觸式設(shè)備的裝置。具有智能卡模塊的智能卡電話或者移動電話的 實(shí)際實(shí)施方式均不為用戶提供完全控制接口 ,使得欺騙或者不期望 的行為不能被所述電話的用戶禁止或者注意到。
發(fā)明內(nèi)容
本發(fā)明的總目的是提供一種方法和設(shè)備以便對適合于執(zhí)行NFC 數(shù)據(jù)業(yè)務(wù)的移動設(shè)備的用戶提供完全控制接口 ,使得消除欺騙的或 者不期望的事件。本發(fā)明的另一目的是提供一種設(shè)置和系統(tǒng),其允 i午寺丸行上文所述方法。
本發(fā)明的目的通過在所附獨(dú)立權(quán)利要求書中所限定的主題來解決。
根據(jù)本發(fā)明的第 一 方面,提供了 一種用于控制移動終端設(shè)備的 方法,其中所述設(shè)備包括智能卡模塊和近場通信模塊。在第一操作 中,起動所述移動終端設(shè)備上的智能卡操作,其導(dǎo)致所述智能卡模
塊的激活或者接通。智能卡應(yīng)用可以由用戶或者基于所述移動終端 設(shè)備的位置而起動。在以下情況中,例如如果移動終端設(shè)備位于銷 售點(diǎn)終端區(qū)域中,則智能卡應(yīng)用將自動起動。進(jìn)而, 一定應(yīng)用的時(shí) 間控制的起動是可能的。然后可以確定所起動的智能卡應(yīng)用是否是 用于執(zhí)行與外部實(shí)體的數(shù)據(jù)業(yè)務(wù)的應(yīng)用,并且在肯定確定的情況下,
所述智能模塊與所述NFC模塊之間的連接將被激活。由此,激活的 NFC模塊現(xiàn)在準(zhǔn)備提供例如數(shù)據(jù)傳輸。
根據(jù)本發(fā)明的另一實(shí)施方式,所述認(rèn)證步驟基于用戶輸入。由 此,提供了所述設(shè)備的完全控制。
根據(jù)本發(fā)明的 一個實(shí)施方式,所述智能卡模塊的所述激活基于 執(zhí)行用于激活所述智能卡模塊的功能的認(rèn)證步驟。由此,確保了用 于一定智能卡應(yīng)用的保密性和安全性。
根據(jù)本發(fā)明的另 一 實(shí)施方式,所述激活的智能卡模塊僅在預(yù)定 時(shí)間內(nèi)可訪問。由此,所述智能卡模塊的意外激活被禁止,因?yàn)樵?一定時(shí)間段之后智能卡模塊以及NFC模塊將被禁用。而且,所述時(shí) 間段可以通過所述移動設(shè)備的授權(quán)用戶來設(shè)置。
根據(jù)本發(fā)明的另 一 實(shí)施方式,所述智能卡模塊的所述激活基于 通過圖形用戶界面(GUI)的用戶輸入。
根據(jù)本發(fā)明的另 一 實(shí)施方式,如果所述智能卡應(yīng)用對應(yīng)于內(nèi)部 應(yīng)用,則所述智能卡模塊和所述NFC模塊之間的所述連接被禁止。 如果內(nèi)部應(yīng)用由用戶選定,則NFC模塊被禁用,用于防止所述NFC 模塊未授權(quán)的使用。
根據(jù)本發(fā)明的又 一 實(shí)施方式,所述智能卡模塊的所述激活自動 地通過移動終端控制單元(MCU)提供。由此,激活所述模塊不需 有用戶輸入,使得方便處理所述移動設(shè)備。
根據(jù)本發(fā)明的另 一 實(shí)施方式,所述智能卡應(yīng)用的所述起動根據(jù) 所述設(shè)備的環(huán)境而提供。由此,例如,如果移動設(shè)備位于銷售點(diǎn)終 端附近,則支付應(yīng)用將自動地起動。對所述設(shè)備的環(huán)境進(jìn)行的所述 檢測可以通過用戶"觸摸"銷售點(diǎn)終端附近的標(biāo)簽而觸發(fā),或者通
過例如GPS設(shè)備或者通過所述移動設(shè)備中的其他位置確定裝置來檢 測。
根據(jù)本發(fā)明的又一實(shí)施方式,所述數(shù)據(jù)業(yè)務(wù)是與第二方的無線 數(shù)據(jù)業(yè)務(wù),所述業(yè)務(wù)在NFC通信環(huán)境中提供。在該方式中,所述移 動設(shè)備適合于執(zhí)行要求兩方或者更多方之間的數(shù)據(jù)交換的不同應(yīng)用等。
根據(jù)本發(fā)明的另 一 實(shí)施方式,執(zhí)行所述無線數(shù)據(jù)傳輸還包括從 所述第二方接收通知,并且發(fā)送應(yīng)答數(shù)據(jù)到所述第二方,兩者均對 應(yīng)于討論中的所述無線數(shù)據(jù)傳輸。通過從所述第二方接收通知數(shù)據(jù), 可以往回追溯由所述移動i殳備^U亍的每個凄丈據(jù)業(yè)務(wù)。
根據(jù)本發(fā)明的另一實(shí)施方式,所述方法還包括以下步驟獲得 對應(yīng)于與所述第二方執(zhí)行的每個所述無線數(shù)據(jù)業(yè)務(wù)的至少一個數(shù)字 收據(jù);在存儲器中存儲所述至少一個數(shù)字收據(jù);在所述存儲器中收 集在預(yù)定時(shí)間段期間的所有數(shù)字收據(jù);從服務(wù)供應(yīng)方接收全部數(shù)字 收據(jù),其中所述全部數(shù)字收據(jù)由所述服務(wù)供應(yīng)方在所述預(yù)定時(shí)間段 期間積累;以及,比較所述收集的數(shù)字收據(jù)和來自服務(wù)供應(yīng)方的所 接收的全部數(shù)字收據(jù)。
根據(jù)本發(fā)明的另一實(shí)施方式,所述數(shù)字收據(jù)和所述全部數(shù)字收 據(jù)包括日期和時(shí)間信息數(shù)據(jù)、信用卡收支平衡數(shù)據(jù)、與一定零售商 有關(guān)的購物收據(jù)等中至少一種。由于所包括的數(shù)據(jù),可以分配每個 收據(jù)給一定業(yè)務(wù)。該數(shù)據(jù)可以與傳統(tǒng)信用卡公司月度發(fā)票相比較, 例如不需要儲藏紙質(zhì)收據(jù)。
根據(jù)本發(fā)明的另一實(shí)施方式,在實(shí)時(shí)基礎(chǔ)上為每個業(yè)務(wù)提供所 述比較。即,可以沒有任何時(shí)間延遲地以實(shí)際4妄收的收據(jù)才全查存卡者 在服務(wù)供應(yīng)側(cè)上的收據(jù)。
根據(jù)本發(fā)明的另一實(shí)施方式,所述方法進(jìn)一步包括轉(zhuǎn)發(fā)所述接 收的全部數(shù)字收據(jù)和所述收集的數(shù)字收據(jù)到另一實(shí)體。由此,所述 另 一 實(shí)體提供第三方實(shí)體的功能,其中所述方提供例如合格的并且
安全的數(shù)據(jù)存儲系統(tǒng)。
根據(jù)本發(fā)明的另一方面,提供了一種計(jì)算機(jī)程序產(chǎn)品,其包括 存儲在機(jī)器可讀介質(zhì)上的程序代碼段,用于當(dāng)計(jì)算機(jī)程序產(chǎn)品在基 于處理器的設(shè)備、計(jì)算機(jī)、終端、網(wǎng)絡(luò)設(shè)備、移動終端或者支持移 動通信的終端上運(yùn)行時(shí),執(zhí)行根據(jù)本發(fā)明的任何前述實(shí)施方式的方 法的操作。
根據(jù)本發(fā)明的另一方面,提供了一種計(jì)算機(jī)程序產(chǎn)品,包括存 儲在機(jī)器可讀介質(zhì)上的程序代碼段,用于當(dāng)計(jì)算機(jī)程序產(chǎn)品在基于 處理器的設(shè)備、計(jì)算機(jī)、終端、網(wǎng)絡(luò)設(shè)備、移動終端或者支持移動 通信的終端上運(yùn)行時(shí),執(zhí)行根據(jù)本發(fā)明的實(shí)施方式的前述方法的操作。
根據(jù)本發(fā)明的另一方面,提供了一種軟件工具。軟件工具包括 程序部分,用于當(dāng)軟件工具在計(jì)算機(jī)程序中實(shí)施和/或執(zhí)行時(shí),執(zhí)行 前述方法的操作。
根據(jù)本發(fā)明的另一方面,提供了一種包含在載波中并且表示指 令的計(jì)算機(jī)數(shù)據(jù)信號,當(dāng)由處理器執(zhí)行該指令時(shí),其使得根據(jù)本發(fā) 明的上述實(shí)施方式的方法的才乘作纟皮4丸行。
根據(jù)本發(fā)明的又 一 方面,提供了 一種能夠執(zhí)行無線數(shù)據(jù)業(yè)務(wù)的 移動終端設(shè)備。所述設(shè)備包括智能卡模塊,其中所述智能卡模塊僅
在用戶認(rèn)證之后可訪問,并JU又在一定時(shí)間,爻內(nèi)可訪問;近場通信 (NFC)模塊;存儲器模塊;用于在所述移動終端設(shè)備上起動智能 卡應(yīng)用而使得所述智能卡模塊的激活的裝置;用于確定所述起動的 智能卡應(yīng)用是否是執(zhí)行與外部實(shí)體進(jìn)行數(shù)據(jù)業(yè)務(wù)的應(yīng)用的裝置;用 于在肯定確定的情況下,接通所述NFC模塊的裝置;以及中央處理 器(CPU、 MCU),其將所述移動電信模塊、所述智能卡模塊、所 述NFC模塊和所述存儲器模塊互相連接,其中所述CPU適合于控制 所述移動設(shè)備的操作。
根據(jù)本發(fā)明的又一實(shí)施方式,所述移動終端設(shè)備進(jìn)一步包括用 于獲得對應(yīng)于與第二方執(zhí)行的每個所述無線數(shù)據(jù)業(yè)務(wù)的至少 一個數(shù) 字收據(jù)的裝置;用于在存儲器中存儲所述至少 一個數(shù)字收據(jù)的裝置;
用于收集在所述存儲器中在預(yù)定時(shí)間段期間的所有數(shù)字收據(jù)的裝
置;用于從服務(wù)供應(yīng)方接收全部數(shù)字收據(jù)的裝置,其中所述全部數(shù) 字收據(jù)由所述服務(wù)供應(yīng)方在所述預(yù)定時(shí)間段期間積累;以及用于比 較所述收集的數(shù)字收據(jù)和來自服務(wù)供應(yīng)方的所接收的全部數(shù)字收據(jù) 的裝置。
根據(jù)本發(fā)明的另 一 實(shí)施方式,所述設(shè)備進(jìn)一 步包括時(shí)鐘模塊, 用于控制在所述設(shè)備中的所有時(shí)間導(dǎo)向(time-oriented)事件。
根據(jù)本發(fā)明的又一 實(shí)施方式,所述設(shè)備進(jìn)一 步包括用于連接到 蜂窩無線網(wǎng)絡(luò)的電信模塊,用于從服務(wù)供應(yīng)方接收全部數(shù)字收據(jù)。 通過所述電信模塊,所述設(shè)備適合于使用現(xiàn)有的蜂窩網(wǎng)絡(luò),例如以 便接收不同數(shù)據(jù),如收據(jù)等。
根據(jù)本發(fā)明的又一 實(shí)施方式,所述設(shè)備進(jìn)一步包括嵌入在所述 智能卡模塊內(nèi)的收據(jù)存儲器,用于存儲與業(yè)務(wù)相關(guān)的數(shù)據(jù)。
根據(jù)本發(fā)明的又 一 實(shí)施方式,提供了 一種無線數(shù)據(jù)業(yè)務(wù)系統(tǒng)。 所述系統(tǒng)包括至少 一個移動終端設(shè)備和多個外部實(shí)體,其中所述移 動終端設(shè)備適合于提供與外部實(shí)體的雙向數(shù)據(jù)業(yè)務(wù)。
根據(jù)本發(fā)明的又一實(shí)施方式,提供了一種智能卡模塊,所述模 塊包括智能卡控制單元;安全存儲區(qū)模塊;第一接口,其中所述 第一接口是通電接口;以及第二接口,其中第二接口是通信接口。
根據(jù)本發(fā)明的又一實(shí)施方式,所述第一接口可通過定時(shí)器模塊 控制。由此,支持所述第一接口的基于時(shí)間的操作。而且,可以想 象所述第 一設(shè)備將以基于時(shí)間的方式自動地通電。
根據(jù)本發(fā)明的又一實(shí)施方式,所述第二接口可通過在移動終端 控制單元接口和近場通信接口之間切換的應(yīng)用選擇而控制。由此可 以在外部應(yīng)用和內(nèi)部應(yīng)用之間進(jìn)行切換。所述外部應(yīng)用可以通過所 述NFC接口來提供,以及所述內(nèi)部應(yīng)用使用所述移動終端設(shè)備控制 單元CPU。進(jìn)一步,可以想象所述內(nèi)部應(yīng)用可以通過GSM/UMTS 接口等來進(jìn)行。
當(dāng)參考本發(fā)明的實(shí)施方式閱讀詳細(xì)描述時(shí),本發(fā)明的優(yōu)勢對本
發(fā)明的讀者將變得顯而易見,可基于本發(fā)明的實(shí)施方式而容易地理 解本發(fā)明的概念。
為了清楚起見,貫穿詳細(xì)描述和附圖,相同或者類似組件、單 元或者設(shè)備將由相同參考編號來表示。
應(yīng)該注意便攜式設(shè)備、移動設(shè)備和便攜式消費(fèi)電子(CE)的名 稱貫穿描述而作為同義詞使用。
所包括的附圖用于提供本發(fā)明的進(jìn)一步理解并且并入本說明書 以及成為本說明書的一部分。附圖示出了本發(fā)明的實(shí)施方式并且與 描述一并用于解釋本發(fā)明的原理。在附圖中,
圖1示出了根據(jù)本發(fā)明的實(shí)施方式的通過移動終端設(shè)備操作的 基本操作順序;
圖2a示意性地示出了根據(jù)本發(fā)明的實(shí)施方式的與移動設(shè)備中的 其他元件相連接的智能卡模塊和NFC模塊的布置示例;
圖2b示意性地示出了根據(jù)本發(fā)明的實(shí)施方式的與移動設(shè)備中的 其他元件相連接的智能卡模塊和廣域通信模塊的布置示例;
圖3結(jié)合移動設(shè)備中的所述示例布置示出了得益于本發(fā)明的實(shí) 施方式的示例性可操作環(huán)境;
備的可能的使用情況;
圖4b示出了本發(fā)明的兩個可以想象的實(shí)施方式,其中所述移動 設(shè)備根據(jù)本發(fā)明收集并且比較關(guān)于業(yè)務(wù)的數(shù)據(jù)和存儲的數(shù)據(jù);
圖5示意性地示出了根據(jù)本發(fā)明的實(shí)施方式的包括便攜式消費(fèi) 電子(CE)設(shè)備的功能和結(jié)構(gòu)組件的框圖;以及
圖6示出了根據(jù)本發(fā)明的智能卡模塊。
具體實(shí)施例方式
參考圖1,其示出了一種根據(jù)本發(fā)明的一個實(shí)施方式的用于控制
移動終端設(shè)備的方法的基本操作順序。在第一操作步驟S100中,用
于控制移動設(shè)備的方法起動,其中用戶例如激活或者起動智能卡應(yīng) 用。例如,用戶希望執(zhí)行支付或者銀行業(yè)務(wù)應(yīng)用,由此所述設(shè)備必 須提供安全/防篡改的環(huán)境。根據(jù)本發(fā)明的實(shí)施方式,智能卡應(yīng)用可
以由用戶通過用戶接口 (UI)(移動終端設(shè)備的接口)而被激活, 或者可選地智能卡應(yīng)用的激活可以通過移動控制單元(MCU)基于 例如移動終端設(shè)備的環(huán)境條件來執(zhí)行。
響應(yīng)于智能卡應(yīng)用的激活,包含安全/防篡改的數(shù)據(jù)的安全智能 卡模塊被通電,如操作步驟S110中所指示,其可以通過例如定時(shí)器 控制。
在條件操作S120中,移動終端設(shè)備將確定所起動的應(yīng)用是否是 用于例如與如銷售點(diǎn)終端(POS)的外部實(shí)體執(zhí)行業(yè)務(wù)的外部應(yīng)用。 所述業(yè)務(wù)將通過包括在所述設(shè)備中的NFC模塊來提供。如果用戶選 擇內(nèi)部應(yīng)用(對應(yīng)于操作S120的"否"分支),則所述內(nèi)部應(yīng)用將 起動。內(nèi)部操作可以對應(yīng)于例如內(nèi)部智能卡管理操作,其中用戶控 制存儲在卡上的數(shù)據(jù),等等。
如果根據(jù)條件操作S120的"是"分支選擇外部操作,則安全智 能卡模塊和NFC模塊之間的連接將被激活,如參考操作步驟S130 所示,其中所述智能卡模塊和所述NFC模塊之間的連接被激活。由 此,所述移動終端設(shè)備能夠經(jīng)由所述NFC模塊與外部實(shí)體進(jìn)行通信。 所述NFC模塊的控制可以可選地由所述(MCU )或者例如由所述智 能卡模塊提供。
在激活所述NFC模塊后,現(xiàn)在所述移動設(shè)備能夠通過與智能卡 模塊相連接的NFC模塊執(zhí)行無線數(shù)據(jù)業(yè)務(wù)。移動設(shè)備提供智能卡內(nèi) 的防篡改環(huán)境,并且#1連接方之間的數(shù)據(jù)通信可以以任何方式加密 或者編碼。智能卡應(yīng)用不能直接從外部訪問;由此其可以作為用于 復(fù)雜并且敏感的應(yīng)用的平臺,所述應(yīng)用例如銀行業(yè)務(wù)應(yīng)用和信用卡 業(yè)務(wù)。
為了確保本發(fā)明的各種實(shí)施方式中的安全性和控制,將起動定
時(shí)器,對應(yīng)于操作S140,所述實(shí)施方式包括其中安全智能卡模塊 意外地被激活,或者安全智能卡模塊和NFC模塊兩者都意外地被激 活的實(shí)施方式,以及其中進(jìn)行基于NFC的業(yè)務(wù)的實(shí)施方式。定時(shí)器 測量激活NFC模塊和智能卡應(yīng)用中的消耗時(shí)間。該步驟可以出于安 全性問題的原因而提供。如果預(yù)定定時(shí)器值期滿(其對應(yīng)于條件操 作S150的"是"分支),則其導(dǎo)致以下操作,即安全智能卡模塊, 或者安全智能卡模塊和NFC模塊之間的連接將被關(guān)閉。該程序?yàn)閿y 帶所述移動設(shè)備的用戶提供了最大的安全性,因?yàn)槠浞乐挂馔獾幕?者錯誤的通過所述智能卡使用敏感應(yīng)用。附加地,如果安全智能卡 模塊,或者安全智能卡模塊和NFC模塊之間的連接被禁用,則嘗試 入侵該設(shè)備的冒名頂替者不可能訪問智能卡。
如果定時(shí)器值落在期望值之內(nèi),則根據(jù)用戶輸入的無線數(shù)據(jù)業(yè) 務(wù)將起動(S160),并且操作序列將結(jié)束。對應(yīng)于新的重復(fù),上述 操作步驟可以重新起動。
圖2a示意性地示出了根據(jù)本發(fā)明的實(shí)施方式的與移動設(shè)備中的 其他元件相連接的智能卡和NFC模塊的示例設(shè)置。
根據(jù)本發(fā)明的實(shí)施方式,安全智能卡元件200集成到移動設(shè)備
(圖2a中未示出)中,參考圖3示意性地示出。所述智能卡模塊200 還可以包括安全存儲區(qū)域模塊201。所述安全存儲模塊201可以用于 存儲智能卡上防篡改環(huán)境中的不同數(shù)據(jù)。所述數(shù)據(jù)可以包括安全應(yīng) 用、專用數(shù)據(jù)、重要收據(jù)等等。如圖所示,安全智能卡元件200經(jīng) 由用戶可控制開關(guān)SW1與電源相連接,其提供了必要的電能給安全 智能卡元件用于供電或者斷電。安全智能卡元件200進(jìn)一步經(jīng)由開 關(guān)SW2連接到近場通信(NFC)接口 210或者可選地連接到終端 MCU (510),所述近場通信(NFC)接口 210通過使用例如RFID 或者光學(xué)連接而提供與外部設(shè)備的連接,所述終端MCU(510)用 于提供對安全智能卡元件200的控制。應(yīng)該注意術(shù)語移動控制單元
(MCU)和中央處理器(CPU)同義地用于整個描述。
NFC接口 210提供了必要手段用于使用例如RFID技術(shù)與外部標(biāo)
簽/設(shè)備進(jìn)行通信,使得終端可以進(jìn)行但不限于基于RFID的支付和 售票業(yè)務(wù)。NFC接口 210允許進(jìn)行對外部標(biāo)簽/設(shè)備的讀取和寫入操 作,并且還允許兩個NFC終端之間的對等類型通信。安全智能卡元 件200通過所述開關(guān)SW2直接鏈接到NFC接口 210,目的是確保在 終端邏輯中沒有不必要的延遲,這種延遲由于自然或者RFID通信可 能阻礙/防止業(yè)務(wù),這將通常要求快速響應(yīng)時(shí)間。RFID業(yè)務(wù)例如將通 常在數(shù)百毫秒內(nèi)進(jìn)行。
參考圖3,分別用于控制智能卡模塊200或元件以及所述NFC 模塊210或者元件的所提及的關(guān)鍵組件參考參考標(biāo)記300而概括。
終端MCU510負(fù)責(zé)指引全部終端操作并執(zhí)行各種應(yīng)用。與MCU 連接的有應(yīng)用/應(yīng)用接口存儲器530,其負(fù)責(zé)維持可用于MCU510執(zhí) 行的應(yīng)用/應(yīng)用4妻口 。
下文描述上述開關(guān)SW1和SW2的操作。供電開關(guān)SW1使得移 動終端的用戶(或者基于一定條件的MCU)能夠控制安全智能卡元 件200的操作,使得安全智能卡元件200中的受保護(hù)應(yīng)用在沒有用 戶或者M(jìn)CU控制的情況下不能夠被接觸。由此,當(dāng)用戶希望相互作 用/激活存儲在安全智能卡元件200中的安全應(yīng)用時(shí),可以通過選擇 例如來自終端用戶接口 (UI)的安全應(yīng)用來激活開關(guān),其閉合開關(guān) SW1以便激活安全智能卡元件。供電開關(guān)SW1可以優(yōu)選地與定時(shí)器 相關(guān)聯(lián),其在一定預(yù)定(用戶可選的)時(shí)間段(時(shí)間可以例如是l5、 30、 45或者60秒)之后打開開關(guān)SW1 (關(guān)閉安全智能卡元件), 其確保了安全智能卡元件200將不會無意地或者意外地被激活。用
智能卡元件200的默認(rèn)控制。進(jìn)一步,MCU510可以能夠提供指示, 例如安全智能卡元件處于激活,并推遲定時(shí)器的起動點(diǎn)。
安全智能卡元件的激活在沒有一定認(rèn)證步驟的情況下可以完 成。認(rèn)證通常地通過請求來自終端用戶的一定PIN碼來完成,以侵_ 于激活安全智能卡元件200。當(dāng)用戶從終端UI選擇例如"移動支付 應(yīng)用,,時(shí),認(rèn)證PIN被請求,并且如果輸入正確的PIN,則安全智
能卡元件200激活并且移動支付應(yīng)用激活。用戶還可以提供有改變 PIN碼的機(jī)會。如果用戶不能隨后提供必要的PIN碼,例如三次之 后,則安全智能卡元件將永久性地關(guān)閉,除非輸入更高級的認(rèn)證碼 (與GSM中的SIM和PUK碼相比)以便重新激活安全智能卡元件 200。該碼可以在獨(dú)立介質(zhì)中提供給所有用戶,并且如果必要的話, 響應(yīng)于才是供有效認(rèn)證,用戶可以向服務(wù)供應(yīng)商(例如業(yè)務(wù)i人證實(shí)體) 請求該代碼。
內(nèi)部/外部開關(guān)SW2使得終端(選定的應(yīng)用)的用戶能夠控制安 全智能卡元件200的當(dāng)前操作/接口。如果例如移動支付應(yīng)用開啟, 則設(shè)置開關(guān)SW2激活NFC接口 210使得能夠與外部源進(jìn)行通信, 對應(yīng)于開關(guān)SW2的位置1,例如使用安全智能卡元件200處的安全 應(yīng)用進(jìn)行支付/售票業(yè)務(wù)。移動終端的用戶還可以提供有接口用于僅 選擇待激活的應(yīng)用的一定應(yīng)用,使得對安全智能卡元件供電,但是 僅一定安全業(yè)務(wù)應(yīng)用可以被激活。所述操作還可以基于激活的應(yīng)用 和環(huán)境或者終端的現(xiàn)有環(huán)境由MCU控制,以便確保僅優(yōu)選的應(yīng)用可 用。應(yīng)用的選擇基于軟件控制,使得每次可用應(yīng)用的設(shè)置通過以下 方式之一可控制,例如通過選擇待打開的一定應(yīng)用而由移動終端的 用戶控制,或者基于終端的當(dāng)前環(huán)境而由MCU控制。對于這種功能, 外部源(例如POS終端310等)不能"掃描"駐留在安全智能卡元 件200中的所有應(yīng)用,其提高了本發(fā)明的安全性和匿名性方面。
如果內(nèi)部/外部開關(guān)SW2設(shè)置為內(nèi)部通信(對應(yīng)于位置2),則 開關(guān)SW2允許所述移動終端的用戶與安全智能卡元件處的安全應(yīng)用 相互用作,而無需激活的NFC才莫塊210。該相互作用可以包括從應(yīng) 用讀取日志信息以及與應(yīng)用相互作用。安全智能卡元件能夠保持關(guān) 于支付/售票業(yè)務(wù)的每個業(yè)務(wù)的日志保持記錄(例如2005-03-31; 25.50USD;百貨商店Safeway等)。當(dāng)開關(guān)SW2設(shè)置為內(nèi)部通信 時(shí),用戶能夠查看關(guān)于已執(zhí)行的業(yè)務(wù)的信息并且控制安全智能卡元 件200處的應(yīng)用,通過例如圖形用戶界面。
其他元件相連接的智能卡模塊和廣域通信模塊的示例布置。
根據(jù)本發(fā)明的該實(shí)施方式,安全智能卡元件200集成到移動設(shè) 備(在圖2b中也未示出)中,其參考圖3示意性地示出。參考圖2b 描述的本發(fā)明的實(shí)施方式提供了如參考圖2a所描述的實(shí)施方式的類 似的功能。這些實(shí)施方式之間的主要差別在于接口,其適合于與外 部實(shí)體通信。參考圖2a所描述的實(shí)施方式使用了 NFC通信環(huán)境,而 在圖2b中示出的實(shí)施方式使用了廣域網(wǎng)絡(luò)接口 580。所述接口 580 在下文中詳細(xì)描述。
在該特定實(shí)施方式中,所有數(shù)據(jù)業(yè)務(wù)通過所述廣域網(wǎng)絡(luò)接口 580 提供,并且所述智能卡模塊200作為防篡改的處理和存儲單元。所 述智能卡模塊200可以為所述移動終端設(shè)備提供安全且防篡改的環(huán) 境,其可以分別用于將與業(yè)務(wù)相關(guān)的數(shù)據(jù)等進(jìn)行編碼或者加密。應(yīng) 該注意在此添加與圖2 b中表示的移動設(shè)備中的其他元件相連接的智 能卡模塊和廣域通信模塊的示例布置,僅為了說明根據(jù)本發(fā)明的一 個實(shí)施方式的目的,而且基于廣域連接的業(yè)務(wù)可應(yīng)用于本發(fā)明。還 應(yīng)該注意當(dāng)業(yè)務(wù)數(shù)據(jù)通過廣域連接待被傳送時(shí),數(shù)據(jù)將經(jīng)歷編碼和 調(diào)制以便將數(shù)據(jù)格式化為與廣域網(wǎng)絡(luò)通訊協(xié)議相兼容的格式。由此, 根據(jù)本發(fā)明的實(shí)施方式,通過安全智能卡元件200提供的數(shù)據(jù)將通 過由MCU 510控制的各種處理步驟提供給廣域網(wǎng)絡(luò)模塊580,因?yàn)?來自安全智能卡元件的數(shù)據(jù)需要格式化以便符合廣域連網(wǎng)格式,并 且與NFC通信環(huán)境相比沒有時(shí)間要求。因此,根據(jù)本發(fā)明的實(shí)施方 式,當(dāng)無線終端的用戶優(yōu)選基于廣域通信網(wǎng)絡(luò)的業(yè)務(wù)時(shí),圖2a的開 關(guān)SW2的位置可以設(shè)置為內(nèi)部通信,代替具有如圖2b中所示的獨(dú) 立開關(guān)位置。
圖3示出了得益于本發(fā)明的實(shí)施方式的示例性操作環(huán)境,其中 通過上文所描述的安全智能卡元件200,移動終端IOO提供了本地或 者遠(yuǎn)程業(yè)務(wù)。
在用戶希望與包括NFC通信模塊315的本地銷售點(diǎn)(POS)終 端310進(jìn)行基于NFC的業(yè)務(wù)的情況下,用戶(或者終端MCU510)
提供必要認(rèn)證以便激活安全智能模塊元件200(即提供個人PIN碼), 并且可以進(jìn)一步選擇至少一個在這時(shí)將激活的業(yè)務(wù)/應(yīng)用。該選擇可 以基于例如默認(rèn)選擇、基于用戶選擇,或者可選地終端100可以能 夠基于終端100的當(dāng)前上下文/環(huán)境選擇適合的應(yīng)用。終端100的上 下文/環(huán)境的選擇可以通過用戶例如通過NFC模塊210讀取專用標(biāo)簽 來執(zhí)行,其中標(biāo)簽可以指示一定類型的POS終端的存在(例如具有 與一定信用卡公司相聯(lián)系的本地商戶以及用于商店的專用忠誠卡), 使得相應(yīng)的應(yīng)用可以被激活。上下文/環(huán)境的選擇可以可選地基于移 動終端的當(dāng)前位置,其可以基于GPS定位信息或者可選地通過廣域 網(wǎng)絡(luò)或者局域網(wǎng)絡(luò)接收到的信息。
然后,當(dāng)協(xié)商支付量和其他相關(guān)的信息時(shí)(該"協(xié)商"意味著 終端100的用戶和業(yè)務(wù)供應(yīng)商已互相同意支付量),用戶僅"觸動" (即令他的移動終端設(shè)備接近)與終端100之間的POS終端NFC接 口 ,其導(dǎo)致終端NFC接口與POS終端310的NFC接口 315相通信, 使得將交換用于進(jìn)行同意的業(yè)務(wù)的必要信息。進(jìn)一步應(yīng)該注意終端 100和POS終端310的NFC接口可以包括適合于近場通信的任何通 信接口,包括RF和光學(xué)接口,此二者提出了一對非限制性示例。必 要信息包括至少以下的通信操作。所有以下的操作應(yīng)該在為業(yè)務(wù)設(shè) 置的時(shí)間限制內(nèi)執(zhí)行,對于不同的實(shí)施方式時(shí)間限制可以不同。才艮 據(jù)一個非限制示例性實(shí)施方式,時(shí)間限制可以設(shè)置為300ms-400ms
用于基于RFID的業(yè)務(wù)。
首先,提供相互認(rèn)證(即安全元件300中的智能卡應(yīng)用認(rèn)證POS 310并且反之亦然)用于確保業(yè)務(wù)的交易雙方確實(shí)如其所稱,并且不 提供欺騙性的認(rèn)證步驟。
然后POS終端310向移動設(shè)備提供包括支付量的業(yè)務(wù)細(xì)節(jié),以 及有關(guān)支付的其他細(xì)節(jié)。其后,所述終端IOO提供例如信用卡信息, 包括用于進(jìn)行支付通過POS終端310所提供的量的必要信息。
當(dāng)業(yè)務(wù)成功時(shí),用戶終端100和/或POS終端310可以提供某種 通知給用戶業(yè)務(wù)成功地完成。當(dāng)業(yè)務(wù)被接受之后,用戶可以象通
常一樣從銷售點(diǎn)打印機(jī)以紙質(zhì)形式或者電子形式(數(shù)字形式)獲得 收據(jù)。根據(jù)本發(fā)明的實(shí)施方式,打印也可以當(dāng)用戶基本上在業(yè)務(wù)成
功完成之后立即第二次"接觸,,配備有打印機(jī)的POS終端310的NFC 接口 315時(shí)發(fā)生。成功業(yè)務(wù)的業(yè)務(wù)信息可以存儲在安全智能卡元件 200上,并且POS 310轉(zhuǎn)發(fā)業(yè)務(wù)信息到完成業(yè)務(wù)的服務(wù)提供機(jī)構(gòu)340。 所述轉(zhuǎn)發(fā)可以以PSTN網(wǎng)絡(luò)、無線網(wǎng)絡(luò)等形式通過現(xiàn)有基礎(chǔ)架構(gòu)網(wǎng) 絡(luò)350來提供。
在業(yè)務(wù)完成之后,用戶可以通過提供輸入來選擇關(guān)(關(guān)閉)安 全智能卡元件200,該輸入通過UI或者通過讀取例如對應(yīng)的標(biāo)簽來 提供。在任一情況下,預(yù)定定時(shí)器確保在短時(shí)間之后安全智能卡元 件200將關(guān)(關(guān)閉),以便減少敵意讀取者攻擊包括敏感信息的用 戶安全應(yīng)用的風(fēng)險(xiǎn)。
進(jìn)一步,根據(jù)本發(fā)明的實(shí)施方式,由POS終端310提供的業(yè)務(wù) 細(xì)節(jié)可以用于要求業(yè)務(wù)期間的進(jìn)一步的安全性。例如,在支付量超 過了 "較小業(yè)務(wù)量"(其設(shè)置為對于終端用戶可用而不需要進(jìn)一步 的安全性)的情況下,POS終端310請求用戶使用POS終端用戶接 口提供專用業(yè)務(wù)PIN碼(如果信用卡業(yè)務(wù)完成,則通常使用PIN碼) 用于確保沒有誤用與業(yè)務(wù)的連接,并且終端100的用戶針對業(yè)務(wù)被 實(shí)際認(rèn)證。 一旦提供必要的PIN碼,POS終端可以繼續(xù)業(yè)務(wù)并請求 終端100被放置在POS終端310的通信范圍內(nèi)以便完成業(yè)務(wù)。
而且,根據(jù)本發(fā)明的實(shí)施方式,可以使用如表示在與近場業(yè)務(wù) 實(shí)施方式的連接中的類似操作,其中用戶希望例如通過蜂窩網(wǎng)320 執(zhí)行遠(yuǎn)程支付。因此,所述移動設(shè)備的空中下載接口 (OTA)將被 使用。與基于NFC的業(yè)務(wù)相比較,遠(yuǎn)程支付處理/應(yīng)用在所述終端 100中實(shí)施,其使得例如當(dāng)安全智能卡元件的開關(guān)設(shè)置為內(nèi)部通信時(shí) 類似的業(yè)務(wù)事件待進(jìn)行。其被要求,因?yàn)閷鬏數(shù)綇V域網(wǎng)絡(luò)的數(shù)據(jù) 在傳輸之前需要被加密和調(diào)制。然而,在用戶已經(jīng)協(xié)商業(yè)務(wù)細(xì)節(jié)和 接受量等之后,安全智能卡元件被激活并且提供了用于在廣域網(wǎng)絡(luò) 320上進(jìn)行遠(yuǎn)程支付的敏感信息。當(dāng)業(yè)務(wù)完成時(shí),與NFC實(shí)施方式
中相同的定時(shí)器可以用于關(guān)閉安全智能卡元件200。
應(yīng)該注意安全智能卡元件還可以包括其他#丈感應(yīng)用,例如忠誠 卡、交通票等等。如一個示例,現(xiàn)今人們已經(jīng)將多個塑料信用卡或 者忠誠卡或者銀行卡放入錢包。忠誠卡的內(nèi)容可以以電子格式提供 給移動終端用戶并且存儲在智能卡模塊中。然后每個數(shù)字卡彼此分 開,例如通過編號、有效日期、名字和發(fā)行者或者服務(wù)供應(yīng)商名稱。 而且卡的表示可以被保存為它們在這些塑料卡中的表示。基于業(yè)務(wù) 期間用戶和/或POS終端的上下文和/或配置,或者基于用戶所做的 選擇,用戶和/或POS可以選擇適當(dāng)?shù)目?。根?jù)票的ID、票發(fā)行者 和/或用于連接業(yè)務(wù)的其他方法,票也可以被分開/使用。
移動設(shè)備的可能使用情況。
通常地,信用卡和銀行業(yè)務(wù)(借記)卡結(jié)算單通常每月以紙質(zhì) 或者電子形式(例如以web瀏覽器)提供給賬戶持有者。假設(shè)用戶 檢查結(jié)算單,并且如果某些業(yè)務(wù)是錯誤的,例如如果量是錯的或者 用戶根本沒有進(jìn)行支付,則用戶將控訴金融機(jī)構(gòu)。如一個示例,月 度信用卡結(jié)算單可以輕易地包含100個業(yè)務(wù)或者甚至更多。 一些用 戶依據(jù)他們已經(jīng)保存(例如保存在錢包中)的紙質(zhì)收據(jù)來檢查結(jié)算 單,而一些用戶不希望估文這種麻煩的事務(wù),他們i人為他們僅^f又必須 依賴系統(tǒng),即使該系統(tǒng)有時(shí)是錯誤的。通過以下事實(shí)這種麻煩會加 重大部分信用/借記卡持有者具有來自不同發(fā)行者的不同的卡,這 引起多個結(jié)算單的出現(xiàn)。另一方面,檢查結(jié)算單也是重要的,因?yàn)?危及卡信息的風(fēng)險(xiǎn)因?yàn)橐蛱鼐W(wǎng)而增加。身份的偷竊也是嚴(yán)重的風(fēng)險(xiǎn)。
根據(jù)本發(fā)明的實(shí)施方式,賬戶(信用卡、借記)結(jié)算單與電子 收據(jù)在線的比較,該電子收據(jù)存儲在移動終端100中或者存儲在經(jīng) 由移動終端100或者其他計(jì)算機(jī)用戶可訪問的服務(wù)器中。如果結(jié)算 單包含錯誤業(yè)務(wù),用戶可以輕易地及時(shí)發(fā)現(xiàn)異常和差別。其可以實(shí) 時(shí)地提供,或者例如當(dāng)業(yè)務(wù)將由賬戶服務(wù)器接收時(shí)提供,或者只要 當(dāng)用戶請求所執(zhí)行的業(yè)務(wù)與服務(wù)供應(yīng)商側(cè)340上的業(yè)務(wù)列表相比較
的時(shí)候提供。
優(yōu)勢地,收據(jù)信息數(shù)據(jù)包含日期、數(shù)量、商戶識別、支付工具 識別(例如信用卡號碼)和其他數(shù)據(jù)。所述數(shù)據(jù)可以用于分組和分 類開支。
圖4a示出了示例實(shí)施方式,其中數(shù)據(jù)業(yè)務(wù),例如售票應(yīng)用,在 移動終端100和多個POS終端310之間*提供。該示例中的業(yè)務(wù)1到 N均經(jīng)由移動設(shè)備的NFC接口和POS終端而分別執(zhí)行。在執(zhí)行每個 特定業(yè)務(wù)之后,移動終端100將接收第一收據(jù)1,包括如上文所述的 收據(jù)信息。根據(jù)本發(fā)明的一個實(shí)施方式,移動終端可以在智能卡模 塊的專用存儲器中存儲數(shù)字收據(jù)1 。所述智能卡模塊的存儲器提供了 防篡改環(huán)境,并且確保用于專用數(shù)據(jù)的安全區(qū)域。然而,應(yīng)該注意 根據(jù)本發(fā)明的可選實(shí)施方式,數(shù)字收據(jù)信息還可以存儲在移動終端 內(nèi)的另一存儲器中。每次所述移動設(shè)備與POS終端310進(jìn)行業(yè)務(wù)時(shí); 其將接收相應(yīng)的收據(jù),收據(jù)1到N。這些步驟在圖4a中用業(yè)務(wù)1到 N表示。
而且,所有POS終端1到N通過服務(wù)提供實(shí)體340相互連接, 其還根據(jù)每個移動終端收集收據(jù)1到N。這意味著,每個現(xiàn)有移動 終端具有相應(yīng)的存儲目錄,例如,在服務(wù)供應(yīng)側(cè)340上。根據(jù)本發(fā)
明的發(fā)明步驟,由移動終端接收的每個收據(jù)1到N將存儲在專用存 儲器中,其包括根據(jù)所述上文提及的收據(jù)信息數(shù)據(jù)的與業(yè)務(wù)相關(guān)的數(shù)據(jù)。
而且,可以想象用于維護(hù)和管理收據(jù)的其他可能的架構(gòu)。 例如,根據(jù)本發(fā)明的實(shí)施方式,所述移動終端100適合于分別 存儲和管理電子或者數(shù)字收據(jù)。而且,在該實(shí)施方式中,金融機(jī)構(gòu) 或者服務(wù)供應(yīng)實(shí)體340電子地遞送賬戶結(jié)算單(例如以XML格式) 到用戶個人PC。
然后,在PC上運(yùn)行的金融管理軟件嘗試尋找對應(yīng)于結(jié)算單的每 一行的收據(jù)(基于日期、數(shù)量、商戶識別、支付工具識別)。每個 不規(guī)則將在PC屏幕上強(qiáng)調(diào),使得用戶可以在檢查模式中了解結(jié)算
單,從而他可以輕易地看到?jīng)]有對應(yīng)收據(jù)的結(jié)算單行(例如用不同 的顏色顯示這些行)。用戶現(xiàn)在可以《又集中檢查那些行。還可以想
象在本發(fā)明的范圍內(nèi)通過具有足夠大的屏幕的移動終端100提供所
述檢查,所述屏幕用于讀取賬戶結(jié)算單和查看/比較賬戶結(jié)算單和存 儲在移動終端上的收據(jù)。根據(jù)本發(fā)明的該實(shí)施方式,電子賬戶結(jié)算
單應(yīng)該直接遞送到移動設(shè)備100,并且移動終端需要配備金融管理軟
件,但是另一方面,該實(shí)施方式為用戶提供自由以便執(zhí)行賬戶結(jié)算 單檢查,無論用戶當(dāng)前在何處。
另 一 可能的情形是移動終端將存儲收據(jù)或者發(fā)送那些電子收據(jù) 到處理用戶的收據(jù)的服務(wù)器。其可以是一種來自銀行或者其他第三 方的服務(wù)。而且在該情形中,移動終端可以用于通過接觸該服務(wù)器 查看/比較賬戶結(jié)算單和收據(jù)。
還可以想象實(shí)時(shí)地進(jìn)^H全查,其中每次在POS終端方340側(cè)的 賬戶服務(wù)器接收新業(yè)務(wù),該業(yè)務(wù)還被發(fā)送到第三方服務(wù)器/用戶的移 動終端100上的軟件,其嘗試匹配它和現(xiàn)有收據(jù)。如果沒有找到匹 配,則將信息發(fā)送到用戶。在給用戶的通知給出之前,用戶還可以 限定對服務(wù)器/軟件優(yōu)選的如業(yè)務(wù)大小和業(yè)務(wù)數(shù)量。另 一可能性是用 戶將在所述移動終端設(shè)備100上手動地啟動比專交。
如最后一個實(shí)施方式,每個業(yè)務(wù)的所述電子收據(jù)1到N可以根 據(jù)由支付工具或移動終端100所提供的信息分別在業(yè)務(wù)進(jìn)行時(shí)發(fā)送 到第三方服務(wù)器。所述發(fā)送可以由POS終端310執(zhí)行。
圖4b示出了本發(fā)明的兩種可以想象的實(shí)施方式,其中所述移動 設(shè)備根據(jù)本發(fā)明收集和比較關(guān)于業(yè)務(wù)的數(shù)據(jù)和所存儲的數(shù)據(jù)。在上 面的說明中,參考圖4b,移動終端設(shè)備100已經(jīng)接收到了對應(yīng)于所 有先前執(zhí)行的業(yè)務(wù)的所有數(shù)字/電子收據(jù)1到N。所述收據(jù)在例如智 能卡元件200內(nèi)的防篡改存儲器中存儲在移動設(shè)備100內(nèi)。接下來, 服務(wù)供應(yīng)實(shí)體(SP)發(fā)送全部收據(jù)到所述用戶設(shè)備100。在這種情 況中,服務(wù)供應(yīng)實(shí)體(SP)使用蜂窩無線網(wǎng)絡(luò)(GSM/UMTS)用于 發(fā)送,而還可以想象其他網(wǎng)絡(luò),例如短程通信網(wǎng)絡(luò)絡(luò)和廣播網(wǎng)纟備。
全部收據(jù)包括由每個訪問的POS終端310提供的關(guān)于業(yè)務(wù)的數(shù)據(jù)。
根據(jù)本發(fā)明的發(fā)明步驟,移動設(shè)備100可以比較每個存儲的收 據(jù)1到N和所接收的全部收據(jù)內(nèi)的每個條目。然后,用戶將被通知 是否發(fā)現(xiàn)了任何不規(guī)則。
下面的說明表示本發(fā)明的另一實(shí)施方式,其中所述移動設(shè)備通 過NFC傳輸接收全部收據(jù),該傳輸可以由所述i史備的用戶啟動。移 動設(shè)備側(cè)上的其他步驟是類似的,如根據(jù)上面說明中的上文描述。
最后參考圖5將詳細(xì)說明和描述對功能和結(jié)構(gòu)組件的介紹,其 可以在利用本發(fā)明概念的實(shí)施方式可操作的便攜式消費(fèi)電子(C E ) 設(shè)備100和識別設(shè)備中實(shí)施。
圖5示意性地示出了根據(jù)本發(fā)明的實(shí)施方式配備RFID設(shè)備的便 攜式消費(fèi)電子(CE)設(shè)備的實(shí)施。圖5的框圖示出了蜂窩終端的原 則結(jié)構(gòu)設(shè)計(jì),其將示例性地表示可用于本發(fā)明的任何種類的便攜式 CE設(shè)備100。應(yīng)該理解本發(fā)明不限于任何特定種類的便攜式CE設(shè) 備,諸如所示出的。所示出的便攜式CE設(shè)備IOO通常包括中央處理 器(CPU) 510、數(shù)據(jù)存儲器520、應(yīng)用存儲器530、輸入/輸出裝置, 該輸入/輸出裝置包括音頻輸入/輸出(1/0)裝置550、具有輸入控制 器(Ctrl)的小鍵盤560以及具有顯示控制器(Ctrl)的顯示器570。
附加地,根據(jù)本發(fā)明的實(shí)施方式的便攜式CE設(shè)備100包括蜂窩 接口 (I/F) 580,該接口與蜂窩天線耦合并且可與相應(yīng)的訂戶識別模 塊(SIM) 540操作。在本發(fā)明的一個實(shí)施方式中,當(dāng)將智能卡模塊 集成到手提式移動電話時(shí),安全性提高,如為了使用移動電話,當(dāng) 移動電話接通時(shí),需要PIN輸入使能移動電話中的GSM SIM 。由 此,當(dāng)切斷移動電話時(shí)或者例如當(dāng)電話從屏幕保護(hù)模式激活時(shí),PIN 還被保護(hù)免受侵害。根據(jù)本發(fā)明的其他實(shí)施方式,智能卡模塊可以 集成到便攜式CE設(shè)備100的SIM卡中,而不是作為單獨(dú)的模塊。 根據(jù)其他實(shí)施方式,智能卡模塊可以集成到與便攜式CE設(shè)備的數(shù)據(jù) 存儲器520相連接的MMC卡或者存儲棒模塊中。而且,根據(jù)本發(fā) 明的實(shí)施方式的便攜式CE設(shè)備IOO還包括本地?cái)?shù)據(jù)接口 (I/F) 300
和通用數(shù)據(jù)接口 (I/F) 590。然而,應(yīng)該注意在智能卡模塊集成到一 定模塊中的實(shí)施方式中,需要到本地?cái)?shù)據(jù)接口 (I/F) 300的直接鏈 路,以便于確保業(yè)務(wù)的時(shí)間要求。
本地(短程)數(shù)據(jù)接口 (I/F) 300或者本地(短程)收發(fā)器可以 附加地在便攜式CE設(shè)備100中實(shí)施,以便為本地?cái)?shù)據(jù)通信提供對應(yīng) 的配對網(wǎng)絡(luò)、基站或者收發(fā)器。通常地,本地?cái)?shù)據(jù)接口 (I/F) 300 可以通過低功率射頻(LPRF)收發(fā)器來實(shí)現(xiàn),該收發(fā)器諸如藍(lán)牙收 發(fā)器、WLAN (無線局域網(wǎng))收發(fā)器、超寬帶(UWB)收發(fā)器或者 任何其他以IEEE 802.xx標(biāo)準(zhǔn)可操作的收發(fā)器。而且,本地?cái)?shù)據(jù)4矣口
(I/F) 300還可以實(shí)施為基于紅外線的接口 ,諸如IrDA (紅外線直 接訪問)接口或者基于射頻識別(RFID)技術(shù)的接口,所述技術(shù)即 RFID讀取器、RFID發(fā)射機(jī)應(yīng)答器和近場通信(NFC)標(biāo)準(zhǔn)。
蜂窩接口(I/F )580布置為蜂窩收發(fā)器以便從蜂窩天線接收信號、 對信號進(jìn)行解碼、解調(diào)制以及還將它們減少為基帶頻率。蜂窩接口 580用于空中下載接口,其與訂戶識別模塊(SIM) 540相結(jié)合進(jìn)行 服務(wù),用于與公共陸地移動網(wǎng)(PLMN)的對應(yīng)無線接入網(wǎng)(RAN) 蜂窩通信。蜂窩接口 (I/F) 580的輸出由此包括數(shù)據(jù)流,其可以要 求由中央處理器(CPU) 510的進(jìn)一步處理。布置為蜂窩收發(fā)器的蜂 窩接口 (I/F) 580還從中央處理器(CPU) 510接收數(shù)據(jù),其經(jīng)由空 中下載接口傳輸?shù)綗o線接入網(wǎng)(RAN)。因此,蜂窩接口 (I/F) 580 編碼、調(diào)制以及轉(zhuǎn)換信號為射頻,其待使用。然后蜂窩天線發(fā)射所 得到的射頻信號到一^共陸地移動網(wǎng)(PLMN)的對應(yīng)無線4妄入網(wǎng)
(RAN) c
在本發(fā)明的確定實(shí)施方式中,除了本地?cái)?shù)據(jù)接口 (1/F) 300和 通用數(shù)據(jù)接口 (1/F) 590以外,便攜式CE設(shè)備可以包括廣播接收器 接口 (未示出),其允許便攜式CE接入廣播傳輸服務(wù),其包括例如 數(shù)字視頻廣播(DVB-T、 DVB-H)、數(shù)字音頻廣播(DAB)、全球 數(shù)字廣播(DRM)、綜合服務(wù)數(shù)字廣播-陸地(ISDB-T)、高級電視 制式委員會(ATSC)以及數(shù)字多媒體廣播(DMB-T)技術(shù)。
顯示器和顯示控制器(Ctrl) 570由中央處理器(CPU) 510控 制并且通常通過用戶接口向用戶提供信息。小鍵盤和小鍵盤控制器 (Ctrl) 560被提供用于允許用戶輸入信息。經(jīng)由小鍵盤的信息輸入 供應(yīng)給中央處理器(CPU) 510,其可以根據(jù)輸入信息來控制。音頻 輸入/輸出(I/O)裝置550至少包括用于再生音頻信號的揚(yáng)聲器和用 于記錄音頻信號的麥克風(fēng)。中央處理器(CPU) 510可以控制音頻速 數(shù)據(jù)到音頻輸出信號的轉(zhuǎn)換以及音頻輸入信號到音頻數(shù)據(jù)的轉(zhuǎn)換, 其中音頻數(shù)據(jù)具有適合于蜂窩傳輸?shù)母袷健?br>
數(shù)據(jù)接口 (I/F) 590服務(wù)用于接口連接在本地?cái)?shù)據(jù)接口才莫塊 300和便攜式CE設(shè)備100之間的數(shù)據(jù)和指令通信。數(shù)據(jù)接口 (I/F) 590可以通過適合的硬件和/或軟件接口而建立,其在現(xiàn)有技術(shù)中和 在未來都可用。
便攜式CE設(shè)備100還包括受保護(hù)的存儲器300,其適合于存 儲多個數(shù)據(jù)記錄,例如在所述智能卡模塊200中。如上文所限定的, 每個數(shù)據(jù)記錄應(yīng)該理解為關(guān)于例如根據(jù)本發(fā)明的實(shí)施方式的數(shù)字售 票數(shù)據(jù)和數(shù)字支付數(shù)據(jù)的信息的數(shù)字表示。受保護(hù)的存儲器300特 別適合用于滿足要求,所述要求必須被考慮以確保關(guān)于存儲在此的 敏感數(shù)字信息的安全性和專用性方面。本領(lǐng)域的技術(shù)人員將理解到, 從用戶的角度以及從服務(wù)供應(yīng)商的角度來看,諸如上文所限定的數(shù) 字票務(wù)數(shù)據(jù)和數(shù)字支付數(shù)據(jù)的敏感數(shù)字信息的處理面臨安全性和專 用性方面制約,其中服務(wù)供應(yīng)商涉及所討論的數(shù)字信息的發(fā)行認(rèn)證 和4妄收"i人證兩者。
通常地,上文所描述的便攜式CE設(shè)備IOO可以是任何一個示 例設(shè)備,其示意性地包括便攜式電話、個人數(shù)字助理、小型個人計(jì) 算機(jī)、便攜式個人計(jì)算機(jī)、通信終端或者任何其他具有處理能力和 適當(dāng)通信設(shè)備的便攜式消費(fèi)電子產(chǎn)品(CE);即至少包括智能卡模 塊200和NFC模塊210。通常地,便攜式CE設(shè)備IOO包括基于處 理器的設(shè)備,其允許實(shí)施本發(fā)明的概念。以下實(shí)施方式將說明增強(qiáng) 型識別設(shè)備操作,其例如可在每個前文所述的消費(fèi)電子(CE)設(shè)備
中實(shí)施。然而,識別設(shè)備的說明將關(guān)于所示出的便攜式CE設(shè)備100 而給出,其已經(jīng)附于或者已經(jīng)嵌入這種識別設(shè)備。但是將注意到本 發(fā)明不特別地分別限制于那些識別設(shè)備和與其耦合的便攜式CE設(shè)
圖6示出了根據(jù)本發(fā)明的智能卡模塊600。所述模塊可以通過 智能卡控制單元601來控制,其用于控制所述智能卡模塊600的操 作??梢韵胂笏鲆苿咏K端設(shè)備的CPU采用所述控制單元601的功 能,使得所述智能卡控制單元可以被省略。所述智能卡模塊601可 以包括安全存儲區(qū)201,其作為防篡改區(qū)域中的存儲裝置。
第一接口 610,其可以由時(shí)鐘模塊602控制,是供電接口,其 適合于將所述智能卡模塊600打開或者關(guān)閉。時(shí)鐘模塊602,以及由 此所述第一接口 610可以由控制單元601或者可選地由所述移動終 端設(shè)備控制單元510來控制。
所述智能卡模塊600附加地設(shè)置有第二接口模塊620,其可以 與智能卡控制單元601以及與一定應(yīng)用相互連4矣。請注意,該應(yīng)用 可以經(jīng)由設(shè)備MCU510等與所述第二接口 620相互連接?;趹?yīng)用 630輸入,第二接口 620能夠在移動終端控制單元S10和NFC接口 210之間切換。所述NFC接口 210的描述可以參考圖2找到。
而且,可以想象所述智能卡模塊600可以嵌入移動終端設(shè)備 100中。
對于本領(lǐng)域技術(shù)人員而言,顯然隨著技術(shù)的提高,本發(fā)明概念 可以以多種方式實(shí)施。因此本發(fā)明以及其實(shí)施方式不限于上文所述 的示例和特定實(shí)施方式,而是可以在權(quán)利要求的范圍內(nèi)變化。
權(quán)利要求
1.一種用于控制移動終端設(shè)備的方法,所述設(shè)備包括智能卡模塊和近場通信(NFC)模塊,所述方法包括以下步驟-起動(S100)所述移動終端設(shè)備上的智能卡應(yīng)用,導(dǎo)致所述智能卡模塊的激活(S110);-確定(S120)所述起動的智能卡應(yīng)用是否是用于執(zhí)行與外部實(shí)體進(jìn)行數(shù)據(jù)業(yè)務(wù)的應(yīng)用;以及-在肯定確定的情況下,接通(S130)在所述智能卡模塊和所述NFC模塊之間的連接。
2. 根據(jù)權(quán)利要求1所述的方法,其中所述智能卡模塊的所述激 活基于執(zhí)行用于激活所述智能卡模塊的功能的認(rèn)證步驟。
3. 根據(jù)權(quán)利要求2所述的方法,其中所述認(rèn)證步驟基于用戶輸入。
4. 根據(jù)權(quán)利要求1所述的方法,其中所述激活的智能卡模塊僅 在預(yù)定時(shí)間內(nèi)可訪問。
5. 根據(jù)權(quán)利要求1所述的方法,其中所述智能卡模塊的所述激 活基于通過圖形用戶界面(GUI)的用戶輸入。
6. 根據(jù)權(quán)利要求1所述的方法,其中如果所述智能卡應(yīng)用對應(yīng) 于內(nèi)部應(yīng)用,則所述智能卡模塊和所述NFC模塊之間的所述連接被 禁止。
7. 根據(jù)前述權(quán)利要求中任一項(xiàng)所述的方法,其中所述智能卡模 塊的所述激活通過移動終端控制單元(MCU)來自動地提供。
8. 根據(jù)前述權(quán)利要求中任一項(xiàng)所述的方法,其中所述智能卡應(yīng) 用的所述起動根據(jù)所述設(shè)備的環(huán)境來提供。
9. 根據(jù)前述權(quán)利要求中任一項(xiàng)所述的方法,其中所述數(shù)據(jù)業(yè)務(wù) 是與第二方之間的無線數(shù)據(jù)業(yè)務(wù),其中所述業(yè)務(wù)提供在NF C通信環(huán)境中。
10. 根據(jù)前述權(quán)利要求中任一項(xiàng)所述的方法,其中所述無線數(shù)據(jù) 傳輸?shù)膱?zhí)行還包括從所述第二方接收通知并且發(fā)送應(yīng)答數(shù)據(jù)到所述 第二方,兩者都對應(yīng)于討論中的所述無線數(shù)據(jù)傳輸。
11. 根據(jù)前述權(quán)利要求中任一項(xiàng)所述的方法,進(jìn)一步包括以下步驟-獲得對應(yīng)于與所述第二方執(zhí)行的每個所述無線數(shù)據(jù)業(yè)務(wù)的至少一個數(shù)字收據(jù);-在存儲器中存儲所述至少一個數(shù)字收據(jù);-在所述存儲器中收集在預(yù)定時(shí)間段期間的所有數(shù)字收據(jù);-從服務(wù)供應(yīng)方接收全部數(shù)字收據(jù),其中所述全部數(shù)字收據(jù)通過所述服務(wù)供應(yīng)方在所述預(yù)定時(shí)間段期間積累;以及-比較所述收集的數(shù)字收據(jù)和來自服務(wù)供應(yīng)方的所述接收的全部數(shù)字收據(jù)。
12. 根據(jù)權(quán)利要求11所述的方法,其中所述數(shù)字收據(jù)和所述全 部數(shù)字收據(jù)包括日期和時(shí)間信息數(shù)據(jù)、信用卡收支平衡數(shù)據(jù)、與一 定商戶相關(guān)聯(lián)的購買收據(jù)等中的至少一種數(shù)據(jù)。
13. 根據(jù)前述權(quán)利要求中任一項(xiàng)所述的方法,其中在實(shí)時(shí)的基礎(chǔ) 上為每個業(yè)務(wù)提供所述比較。
14. 根據(jù)權(quán)利要求11所述的方法,進(jìn)一步包括向另一實(shí)體轉(zhuǎn)發(fā) 所述接收的全部數(shù)字收據(jù)和所述收集的數(shù)字收據(jù)。
15. —種計(jì)算機(jī)程序產(chǎn)品,包括程序代碼段,用于當(dāng)所述程序在 基于處理器的設(shè)備、終端設(shè)備、網(wǎng)絡(luò)設(shè)備、便攜式終端、消費(fèi)電子 設(shè)備或者支持移動通信的終端上運(yùn)行時(shí),執(zhí)行前述權(quán)利要求中任一 項(xiàng)所述的操作。
16. —種計(jì)算機(jī)程序產(chǎn)品,包括存儲在機(jī)器可讀介質(zhì)上的程序代 碼段,用于當(dāng)所述程序產(chǎn)品在基于處理器的設(shè)備、終端設(shè)備、網(wǎng)絡(luò) 設(shè)備、便攜式終端、消費(fèi)電子設(shè)備或者支持移動通信的終端上運(yùn)行 時(shí),執(zhí)行前述權(quán)利要求中任一項(xiàng)所述的操作。
17. —種軟件工具,包括程序部分,用于當(dāng)所述程序在用于在基 于處理器的設(shè)備、終端設(shè)備、網(wǎng)絡(luò)設(shè)備、便攜式終端、消費(fèi)電子設(shè)備或者支持移動通信的終端上執(zhí)行的計(jì)算機(jī)程序中實(shí)施時(shí),執(zhí)行前 述權(quán)利要求中任一項(xiàng)所述的操作。
18. —種計(jì)算機(jī)數(shù)據(jù)信號,包含在載波中并且表示指令,當(dāng)由處 理器執(zhí)行該指令時(shí),引起前述權(quán)利要求中任一項(xiàng)所述的操作被執(zhí)行。
19. 一種能夠執(zhí)行無線數(shù)據(jù)業(yè)務(wù)的移動終端設(shè)備,包括-智能卡模塊,其中所述智能卡模塊僅在用戶認(rèn)證之后并且在 一定時(shí)間^:內(nèi)可訪問;-近場通信(NFC)模塊; -存儲器模塊;-用于在所述移動終端設(shè)備上起動智能卡應(yīng)用而導(dǎo)致所述智能 卡模塊的激活的裝置;-用于確定所述起動的智能卡模塊是否是執(zhí)行與外部實(shí)體進(jìn)行 數(shù)據(jù)業(yè)務(wù)的應(yīng)用的裝置;以及-用于在肯定確定的情況下,接通在所述智能卡模塊和所述 NFC模塊之間的連接的裝置;以及-中央處理器(CPU),相互連接所述智能卡模塊、所述NFC 模塊和所述存儲器模塊,其中所述CPU適合于控制所述移動設(shè)備的 操作。
20. 根據(jù)權(quán)利要求19所述的移動終端設(shè)備,進(jìn)一步包括-用于獲得(580, 300)對應(yīng)于與所述第二方執(zhí)行的每個所述無線數(shù)據(jù)業(yè)務(wù)的至少 一 個數(shù)字收據(jù)的裝置;-用于在存儲器中存儲(520)所述至少一個數(shù)字收據(jù)的裝置; -用于收集在所述存儲器中在預(yù)定時(shí)間段期間的所有數(shù)字收據(jù)的裝置;-用于從服務(wù)供應(yīng)方接收(580、 300)全部數(shù)字收據(jù)的裝置, 積累;以及-用于比較所述收集的數(shù)字收據(jù)和來自服務(wù)供應(yīng)方的所述接收 的全部數(shù)字收據(jù)的裝置。
21. 根據(jù)權(quán)利要求19所述的移動終端設(shè)備,進(jìn)一步包括時(shí)鐘模 塊,用于控制在所述設(shè)備中的所有時(shí)間導(dǎo)向事件。
22. 根據(jù)前述權(quán)利要求中任一項(xiàng)所述的移動終端設(shè)備,進(jìn)一步包 括電信模塊,用于連接到蜂窩無線網(wǎng)絡(luò),以便從服務(wù)供應(yīng)方接收所 述全部數(shù)字收據(jù)。
23. 根據(jù)權(quán)利要求19所述的移動終端設(shè)備,進(jìn)一步包括嵌入所 述智能卡模塊中的收據(jù)存儲器,用于存儲關(guān)于業(yè)務(wù)的數(shù)據(jù)。
24. —種無線數(shù)據(jù)業(yè)務(wù)系統(tǒng),包括根據(jù)權(quán)利要求18所述的至少 一個移動終端設(shè)備和多個外部實(shí)體,其中所述移動終端設(shè)備適合于 提供與所述外部實(shí)體之間的雙向數(shù)據(jù)業(yè)務(wù)。
25. —種智能模塊(600),包括 -智能卡控制單元(601 );-安全存儲區(qū)模塊(201 );一第一接口 (610),其中所述第一接口是供電接口; -第二接口 ( 620),其中所述第二接口是通信接口 , 并且其中所述第一接口可由定時(shí)器模塊(602)控制,以及所述第二接口可由在移動終端控制單元(MCU, 510)接口和近場通信接口 (210)之間切換的應(yīng)用選擇來控制。
全文摘要
根據(jù)本發(fā)明,提供了一種用于控制移動終端設(shè)備的方法,其中所述設(shè)備包括智能卡模塊和近場通信模塊。在第一操作中,起動在所述移動終端設(shè)備上的智能卡操作,其使得所述智能卡模塊的激活或者接通。智能卡應(yīng)用可以由用戶起動或者基于所述移動終端設(shè)備的位置而起動。例如在以下這種情況中,如果移動終端設(shè)備位于銷售點(diǎn)終端的區(qū)域中,則智能卡應(yīng)用將自動起動。而且,一定應(yīng)用的時(shí)間控制的起動是可能的。然后可以確定所述起動的智能卡應(yīng)用是否是用于執(zhí)行與外部實(shí)體的數(shù)據(jù)業(yè)務(wù)的應(yīng)用,并且在肯定確定的情況下,將激活在所述智能卡模塊和所述NFC模塊之間的連接。
文檔編號G06Q20/00GK101171604SQ200580048512
公開日2008年4月30日 申請日期2005年3月7日 優(yōu)先權(quán)日2005年3月7日
發(fā)明者H·于奧莫, K·拉莫, M·拉特昂馬基, O·伊莫南 申請人:諾基亞公司