多用户和可变值卡系统的制作方法

文档序号:2531778阅读:386来源:国知局
专利名称:多用户和可变值卡系统的制作方法
技术领域
本发明一般涉及电子事务处理与识别系统,尤其涉及便携式电子事务处理设备,例如卡片,电键等,并适用于固定的仪器,例如终端,和编码及事务处理设备。
为简便起见,这些便携式设备被称之为是“卡片”“M卡”或“微型组件”。针对本发明的目的,M卡是塑性设备,包括集成电路,通常它们称作“灵活卡”或“芯片卡”。这种灵活卡或芯片卡包括微型结构的电子元件,例如集成电路。这种性质的设备已经在DETHL-OFF德国专利DE1945777C3(它于1969年9月10日提交)中公开。
这种卡中的集成(半导体)电路一般有两种类型逻辑结构和存储器。
在这些卡出现之前,所有机器可操作或机器可读卡只具有无源存储装置。例如,可在磁条上读或写信息。一条信息可以从磁条上抹除,而另一条更新后的信息可以再写到该磁条上。卡上的磁介质容量限制在几百位。
具有芯片的卡片有两方面优点其逻辑结构使得卡片更灵活,即信息可以在卡片内处理,并可被计算或与其它信息进行比较,或作其它类似工作。半导体存储器提供了另一优点,即其容量是卡片上磁介质容量的许多倍,并可以多种方式编写程序(在写入之后使其内容不可访问,使其不可改变等)。可以预见,不需多久,芯片卡将被更加广泛地采用,并将取代当前流行的磁道卡。当前使用的通用卡,磁条及其它产品是“单用户卡”,即这种卡片只能供一个卡片持有者使用。
目前,这种机器可操作磁条卡在其磁条上存有一条信息,即法定插板持有者的个人标识。所谓PIN(个人标识号)被广泛用于这种个人标识。该标识号被译成密码,并当使用该卡片时在读取设备中被解码。为了确定使用者和法定持有者的身份,从磁条中将PIN读出,然后解码。此后,在读取器中将该PIN与使用者输入到读取器中的PIN进行比较。
对由卡片中得到的编码的PIN进行解码的算法可用于所有读取器。显然,经过技术培训的罪犯能够得到这种算法或解码模块或整个读取器,从而非法地将被盗卡中的PIN解码,或学会如何将假的PIN译成密码存入被没收卡片的存储器中。
为了克服这一缺陷,DETHLOFF美国专利申请4,105,156号公布了一种存储装置,对该装置来说,其信息的入口和存储是不可访问的,并且它被整体装入卡片,进而存储器的内容只在卡片内有效。
该专利进一步公开了卡中的元件,该元件响应读取器的输入,对卡片使用者的身份及权利进行检查。因此,卡中存储的PIN与使用该卡时输入的PIN的比较不再在读取器中进行。这样,既不能从读取器中得到或偷取算法,也不能从读取器中得到被盗卡片的PIN或非法地为伪造卡片编制PIN。
但是PIN仍然要通过读取器输入到卡片中以备检查,其方法是在读取器的PIN键盘上键入PIN。这就有可能非法地在读取器的PIN键盘到卡片终端之间的线上搭线窃密。这将使罪犯能从具体卡片得到各个PIN。
为了消除这种危险,DETHLOFF等的美国专利3,641,316号公开了一种装入卡片中的装置以便可以直接将PIN输入卡片。此外,这也消除了当合法卡片持有者将PIN键入到读取器键盘时第三者未经许可探出该PIN的可能性。
在检验时(比较两个PIN),卡中的检验装置产生一个信号,指示出输入的PIN是否对应于存储的PIN。当进行检查时(比较PIN),卡片内的检查装置将产生一个表明输入的PIN是否与存储的PIN符合的信号。
当然,卡片可以被伪造,以产生出可信的信号。因此,必须事先进行一个卡片鉴别检验。只有可信的,即真正的卡片可以产生一个真实身份检验信号。
如RIVEST等人的美国专利4,405,829上公开的,这类用于鉴别的检验很可能是在所谓公用键或“天窗”算法的基础上进行的。这种类型的检验要求将一个秘密键封入卡片中,即该键是用不能将其从卡中读出的方法装入卡片的存储器中的,并且在装入之后也不能作修改,它只有在执行鉴别检验时于卡片之内用作处理。
从MIZUTANI等人的美国专利4,385,231中所知,一个具有磁条并呈卡层形状的钥匙用于在选定的时间内开门时是可以由发行者编程序的,例如用于旅馆,UGON等人的美国专利4,523,297号公开了一种便携式手持装置,它包括一个键盘,显示器,微处理器和存储器,该装置接收塑料卡片形式的持有者,其微处理器和存储器用于处理该装置与持有者之间的对话。BENTON的美国专利4,305,059也公开了一个系统,它利用带有键盘和显示器的便携式模件传送专款;PAVLOV等的美国专利4,614,861公开了一种具有键盘和显示的单式自含卡;RERRHOFF美国专利3,996,450公开了一种具有PIN变换功能的现金自动售货机;以及TREHN美国专利4,460,965公开了一种从便携式装置的主单据存储器装入子事务处理存储器的方法。
DETHLOFF美国专利4,105,156中要求的存储器只可装入一次,并且该存储器的内容只能用在卡片内部。
如同在下面将会看到的,卡中的集成电路表明了技术的状态,该集成电路包括其内容只在卡中生效的存储器,响应从卡外的输入的元件,以及直接把信息输入卡中的装置。
在这种技术状况下,卡片是发行并指定给一个且只能是一个用户或卡片持有者。通常,卡片发行组织严格地指示卡片用户不要丢失或允许他人使用其卡片。该组织要求卡片执有者对任何允许第三者使用其卡片的行为负有责任。
例如,一个已知被称作XY的卡片发行的机构的指示如下“将你的XY卡放在安全的地方,并不要让其他人使用它……不要告诉任何其他人你的密秘个人身份号(PIN),也不要把你的号码写在你的XY卡上,否则会被其他人利用”。
而XY卡持有者的契约是“我们将寄给你一个秘密PIN,并且你同意将该号码保密,甚至对银行职员保密”。
这种由“一个卡-一个用户”规则限制表现出令人不快的不便之处。例如,如果有人想让在国外旅游的人使用该卡。卡片持有者与他或她的家人外出,每次都要由卡片持有者本人用卡片处理事务,即他或她不能让家里的任何其他人用他的/她的卡去买东西。
除了旅行之外,还有其它情况妨碍卡片持有者私下使用他们的卡片。他们经常想委托其他人去处理事务或为他或她服务。可是,不允许卡片持有者将其卡片转交他人和将其PIN告诉第三者。在大多数情况下,他们也不想这样做。因而在这一点上,卡片发行机构和卡片持有者是一致的。如果允许第三者使用该卡,并由此而得知了初始卡片持有者的PIN,则该卡所拥有的全部价值将消失贻尽。
为试图消除这种不便,卡片发行机构常以较低的价格向卡片持有者的家人或卡片持有者的公事成员提供外加卡(“合作卡”)。
由此,卡片发行机构可以将一个卡指定给多个人,并在这种卡中记入多个对应不同的人的PIN。可是,这就要求进一步为每个指定的人事先确定使用条件(钱数,服务项目,时间范围,或其它规定)了。这一过程只能适于可想到的用途或卡片持有者的很少的要求。这也需要在卡片发行机构和这种卡片申请人之间完成大量烦琐的公事程序,以便根据各个卡的(使用)条件,用合法并满意的方式制定这些卡的标记并达成协议,来承担相应的义务。
总之,可供多个用户使用的这种预编程序的卡片对于用户一天一天不可预言的要求来说只是一个固定的仪器。
本发明的多用户卡(M卡)不应被误解为一种多用途或多项服务卡,即,认为它只是由不同的“发行者”办理或支持的卡,或说是不同的行业,例如由一个或多个银行,铁路公司,汽油公司和汽车停放行业支持的卡。这种性质的卡已经公开,例如,麦克尼利公司等的美国专利4,443,027中的多公司信用卡系统。也可参见UGON公司美国专利4,656,342号。这种卡仍然只是指定给一个卡片持有者的。
STUCRERT公司在美国专利4,277,837中公开了一种可接收双卡的便携终端,用于处理两个卡之间的事务。PCT申请WO83/03018公开了可以被随机选择的多种识别特性在卡中的使用。
一个卡用于一个卡片持有者的局限性不是当前卡片系统中唯一的缺陷。另一个缺陷表现为存储器的存储单位的值或其它信贷方面的不灵活性。
卡片的存储器中具有允许卡片持有者得到某些数值的信息,即,一个商品,一项汽车停放服务,或从地点A到地点B的交通费。这类单据信息通常用“单位”来表示。这些单位甚至在同一卡中可表示不同的值。在一个多用途或多公司卡系统中,一个卡可以包括用于不同行业的不同单位,这些行业诸如银行,铁路公司,汽油公司或停车场。例如,银行事务中的“单位”表示钱的单位(1单位-1美元或1元),而铁路公司的“单位”则表示用于计算两个预定地点间的行程数。汽油公司的“单位”再次表示钱数,而汽车停放的“单位”可以等价于一天的停放时间。
所有卡都有一个共同的约定,即这些单位从卡片发行或再发行之日起直至最后一个单位用完之时,不改变其各个数值。换句话说,一个单位被赋初值为一美元或从地点A到地点B的单程交通费,则在这些单位的“生命”期间保持一美元价值和单程费用不变。
因此,当前已知的卡(a)是单用户卡(除非发行者初始时为多个用户作上标记,但这实际上还没有实现),并且(b)所包含的“单位”一旦装入后,其值不可改变。
可以概括地阐明相应的指定,例如(a)一个卡对一个用户(卡持有者)的指定,(b)表示信贷单位的指定,和(c)为一个单位指定一个值,这些指定是(A)由发行者控制的,和(B)在卡的发行或再发行之前完成的。
因此,本发明的一个目的是提供一个系统,其中,一个卡发行给一个持有者,该系统包括的装置可由卡持有者在发行或再发行后的任何时候进行控制,以便把某些权利给予第三者,改变和取消这些权利,并为存于卡中的数据指定另外的规定或数值。卡持有者及其子用户也可以在发行者的原始权利,期限及条件范围内改变发行者初始指定给那些数据的规定和数值。说得更通俗些,具有卡片或其它模件的本发明的系统所包括的装置在发行或再发行之后可以改变卡片的存储器中存储的数据,其方法是为卡中所述存储器内存储的数据指定代码,数值和规定。
详细地说,这些装置可由卡持有者控制,在发行者为卡持有者初始或再发行时指定的卡的权利,期限和条件的范围内,卡持有者可以在任何时间,任何地点向第三者(子用户)指派权利,并有选择地扩大卡的使用权利。卡持有者可为该卡指定一个可预定子用户数。对于各个子用户所使用的权利,期限和条件的扩充可以参照(a)其用途及发行者,例如涉及货币使用的银行事务,或涉及服务的铁路行程;(b)指定生效的期限;和(c)数值,例如货币单位,服务单位,用户数,或其它任何可用数字定义的信贷或规定,并可指定卡片的其它参数。
这些装置还允许卡持有者或发行者在卡发行或再发行之后为一个单位指定不同的值,改变这些单位的规定,并为单位指定另外的规定,所有这些指定都在发行者初始或再发行时所指定的期限和信贷值的原始扩充范围之内。
可以指定给子用户的卡的能力及对所存储的单位可作修改的数值及规定将在各个(单个的)或组合的(多用户卡+可变值卡)实施例中给出。
本发明的另一个目的是提供一个与现有系统兼容的卡,它具有上述一种或两种特性。多用户卡的输入和输出过程可以与先有技术的卡所具有的标准匹配。
卡持有者为其子用户指定某些使用权的操作是自含的。即,它不要求系统的任何辅助。可是,在卡持有者所作选择的基础上,并根据他或她的主要要求可以设计该系统使其辅助卡持有者在发行或再发行后的任何时候编制程序。
本发明还有一个目的是提供用于向卡中输入数据的键装置,用于检验可用条件及消耗数值,单位和时间的余额,并用于确定和检验指定的或修改的数据的显示装置,以及固有电源。该卡片进一步包括存储器装置和逻辑控制装置,用于在下述情况下处理数据(a)将该卡指定给子用户;(b)修改或重新设计数值,和(c)由一个子用户在原始单位值和规定范围内使用该卡,或由卡持有者或子用户在修改后的单位值和规定范围内使用该卡。
本发明另有一个目的是提供一种没有键盘,显示器和电源的卡,但它与连接在卡上的一个辅助设备(“外套”)结合,该辅助设备包括键盘,显示,逻辑和存储器设备,以及一个电源,而卡的外观与普通的卡没有什么区别。
该辅助设备可以是便携的或固定的。卡片与辅助设备之间的连接可以是电流,或诸如光源,感应的。电容的或微波。该辅助设备包括将卡指定给子用户并指定和修改数值与规定的装置。辅助设备可在两个实施例中说明,一个是将卡指定给子用户,而另一个是修改和指定数值及规定,或可以作为完成两项任务的组合设备描述。这种卡以后被称为“M卡”,而其辅助设备称作“M卡外套”或简单地称作“外套”。
本发明这种卡持有者可控制的多用户卡的构造将会满足商业及银行界的实际需要。该卡将在很大程度上增强卡持有者,卡发行机构和卡接收行业的舒适与方便。卡持有者将不必每次都由他们自己处理每个事务,并可指定一个第三者作为子用户,在卡持有者规定的固定期限和条件的限制下做一次或多次特定的事务处理或得到某些服务,而不必公开他/她的PIN,也不必对这类子用户公开该卡的全部信贷。为了指定一个子用户,需为该子用户输入一个新的PIN。因此,本发明的M卡也适于防备丢失和偷盗,以增加保密性。在某些情况下,卡持有者担心在事务处理期间会暴露PIN或被第三者探出PIN,这时他应该使得M卡对盗贼或不正当探查者无用。卡持有者只是将M卡预编程序,使得他自己成为一个子用户,即,指定(除了他的主PIN之外)一个新的PIN,并在新的PIN下根据大约的或实际的所需事务处理总数限制一个可用值,并设置一个在其期间内可能会处理这类事务的时间框(期限)。他可以在执行事务处理之前的短时间内做这些事。如果以后卡丢失了,那么预编程序的信贷已经用完,或者时间限制已到。
另一个优点是数值和规定的可变性。它使得M卡在不可能预见全部可能的情况时具有灵活性。下面的例子有助于理解几个这类新应用。
可以想象,先有技术的那些卡可由卡发行者根据不同的货币赋初始值,这是很不适宜的,因为大多数人不能预见一年中他们的需求。而M卡可以增强这方面的方便和舒适,不需要赋初值(重发行),一个银行或卡持有者,甚至一个子用户可以在任何时间“改变”卡中的货币至适宜的量,该量值的设置要么由最初赋予的期限,条件和数值,要么由适当的子用户数据确定。在另一项应用中,一个商号(“公司”)就是一个卡持有者。M卡可以成为一个所谓公司卡。它们可以是信用卡形式的。这类公司卡可由公司交给用公司费用旅行的雇员。公司可以将M卡指定给一个雇员,使他/她成为M卡的一个子用户,并设置一种或多种货币的预计信用量及时间限制。在使用M卡时,该雇员将支出种类输入该卡,M卡则自动保存事务处理的记录。当在国外旅行时,他/她可在另一个国家需要钱时将一种货币的币值改为另一种货币的币值。以浮动兑换率改变币值的过程将在后面描述。该雇员返回后,他/她将M卡交给发行的公司办公室。该发行公司办公室将M卡插入一个读取机,所处理的事务从事务处理存储器中读出,代表该旅行雇员的费用帐单的事务处理被输入到计算机记帐系统作进一步处理。此后,M卡的存储器中的事务帐单被复位至零,子用户PIN(M-PIN)存储器被清,并且M卡可被编程,以便发给另一个旅行雇员。
看得出来,这一应用的优点是多方面的公司可以减少流动性。因为它的旅行雇员不必携带现金(或同等价值的旅行支票),它还可以节省卡的费用,因为不需要为全部或大部分旅行雇员取得各自的卡。进而,雇员不必坐下来写帐单。旅行帐单的簿记是自动进行的。由于M卡的事务处理存储器反映了每次事务处理的真实价值,因而该过程甚至可以防止旅行费用帐单或其它费用帐单的“填充”或伪造,除非卖主与雇员进行欺诈性合作。
M卡的另一个显著应用是家庭旅行。在这种情况下,卡持有者可以在整个旅行期间以不同方式将M卡指定给家庭的某些成员,并可根据某项事务将M卡指定给其他人使用一天或几天。例如,卡持有者可以全权为他或她的配偶编好程序,并为其子女限制用量。以外,如上所述,该M卡可以作为付帐的货币兑换装置。
至于将一种货币币值改变为另一种,意味着修改单位值并修改单位规定,即,把一定量的货币A“改换”为货币B,而其中有一个浮动兑换率,用于计算并核准这类“兑换”的设备或机器可使M卡以“新”的货币进行事务处理。这种设备或机器将由国际性营业卡发行机构安装在旅行者主要聚集的地方,例如机场,火车站,旅馆等等。这些机器与一个计算机主机联机操作,以便永久或时常地更新浮动货币通行兑换率。
还有一个应用是一个国家为外国访问者在指定的地点,例如旅馆,提供特定商品和服务,在为外国持有货币的访问者提供专用兑换记帐单(ViVo)或国家要求在某些特定地点用外币付帐的系统中,M卡具有这方面的优越性。但当本国人民使用访问者凭单或外币被认为是非法,尤其当访问者用ViVo或外币在那些也收本国货币的地方为商品或服务付帐时,则都不能满足要求。
如今,在本发明的系统中,允许或要求外国访问者用“访问者记帐卡”兑换他/她的外币,M卡可以在国家的领事馆或在进入该国的地方由M卡发行机发行,他/她可选择访问者的姓名和PIN,并输入他/她想兑换的钱数。这种发行机也可以包括一个用于兑换货币的已知类型的纸币接收模件,或一个用于访问者家庭信用或借方卡的卡接收器,该机器甚至可以将访问者的签证和健康证明存入他们的M卡。在国内旅行时,访问者可根据需要将该卡指定给与他/她同行的家庭成员。
M卡的多方面适用性仍然可用上述M卡作为一个访问者记帐卡的例子加以说明。访问者可能希望在某些同样接待本国人和外国访问者的地方得到商品或服务。例如专营店中的衣服或飞机票或火车票。一方面,该访问者在进入一个国家并兑换他/她的钱时不能预定或预见到需用ViVo或同类记帐单付帐的为外国访问者提供的专用商品及服务的比值,另一方面,他也不能预见需用当地货币付帐的当地顾客和外国访问者同样可得到的其它商品和服务的比值,他/她在处理事务时将他/她应付的钱数按当地货币数输入M卡。然后在M卡中“兑换”成当地货币。因此,当地卖主从当地和外国顾客那里同样接受当地货币。在这种情况下,不需用设备或机器计算和确认兑换的卡货币,如同政府授权在访问者记帐单(ViVo)和当地货币之间设置了固定的兑换率,即,至少在M卡的期限内不存在浮动兑换率。
进一步,在访问者聚积的地方,例如旅馆,机场和火车站,可以安置当地货币现金自动售货机,它可以用已经事先换好的当地货币存款接收M卡,为访问者提供当地现钞。
在对本发明的主要应用以特定实施例加以说明的同时,在不脱离本发明的主要原理的基础上的实施都是可行的。
在形成本说明一部分的附图中,参考数码在全部图中表示的相应部分是相同的

图1是本发明的系统所使用的M卡的平面图,其形式是自含的;
图2是图1的M卡的元件块图;
图3是M卡与其外套配合使用的平面图;
图4是可与本发明系统的M卡合用的外套的透视图;
图4a是带有M卡的外套的另一实施例的透视图;
图5是带有M卡的外套在无触点位置的示意图;
图6是外套与M卡的示意图,其中M卡部分地抽出,并对准外套触点的接触部位;
图7是带有开口的外套示意图,便于观看用于子用户M-PIN和可变值操作的接触位置;
图8是M卡与外套相互连接的块图;
图9是对于子用户进行多用户程序设计的流程图;
图10是对子用户授权进行注销处理的流程图;
图11是用例子“外币兑换”说明可变值程序设计的流程图,包括信用状态信息;
图12是图11所示可变值程序设计的流程图,但没有状态信息;
图13是与图11和12有关的终结验证处理的流程图;
图14是再变换处理的流程图;
图15是访问者凭证卡发行机的透视图,所示为操作员控制面板;
图16是图15的发行机示意图,所示为访问者控制面板;
图17是访问者记帐卡发行机的块图;
图18是访问者记帐卡发行处理的流程图;该处理与图17有关;
图19是访问者记帐卡回收机的透视图;
图20是访问者记帐卡回收机的块图;以及图21是与图19和20有关的访问者记帐卡回收处理的流程图。
一般来说,本发明的目的由一个可移动或固定的设备实现,并且可与其它设备联接操作。在设备是可移动的情况下,它便是下文介绍的我们的“M卡”。在另一实施例中,该设备是可移的或固定的,即所谓“诱发模件”或“IncMod”。M卡与一般标准的外部系统中的卡兼容,而所述模件的另一实施例与其附属的设备相配合形成了它自己的系统。所谓其它设备,一般是以终端或脱机独立装置的形式出现,将被称为“业务站”或“BST”。这种性质的系统将在本文的后面介绍。
M卡包括键盘装置,用于输入命令和标志数据,而数值包括但不只限于事务处理数据。该设备进一步包括存储器装置,用于永久和临时存储数据,以及逻辑装置,用于对存入存储器装置的数据和通过键盘装置输入的数据进行逻辑处理和算术运算。所提供的显示装置用于有选择地显示信息,这些信息包括但不限于对卡和可移动模件的命令和事务处理。该设备还包括一个电源,例如电池。
M卡可包括上述全部装置。在另一个实施例中,上述装置配置于卡和“外套”之间,以后称为“M卡外套”。
在这个实施例中,M卡包括逻辑和存储器装置,而M卡外套可以具有其它逻辑和存储器装置,显示装置,键盘装置和一个内部电源。
一般来说,可移M卡外套呈卡的形状,其外轮廓相对大一些,以便通过其稍短一边上的开口接收M卡。
由M卡和M卡外套组合的这一实施例的优点是,M卡看上去象普通卡,并不包括显示键盘装置和电源。
由于M卡在包括显示和键盘装置及电源时的功能相似,即,几乎等于M卡与M卡外套的组合的功能,因而后面只详细描述其组合形式。
虽然在正常情况下M卡持有者不必拥有本M卡外套。可是,M卡与M卡外套不是逻辑地连接的。因此,M卡持有者应该使用任何其它“外国”M卡外套为他/她的M卡编程序。
当在一个外部系统中用M卡作事务处理时,该M卡可被当作任何标准灵活卡或芯片卡使用,即,利用M卡作事务处理不需用M卡外套。
为M卡设计程序,要将M卡置于M卡外套中。当持有者随身携带着M卡外套时,它可以用作M卡的盒子。把M卡外套当作盒子时,M卡要完全插入到M卡外套之中。
若为M卡设计程序而准备将M卡与M卡外套组合,则M卡和M卡外套必须以建立合作数据交换关系的方式配置。这可以通过电接触或电感,光,微波等来完成。在本文中是假设是电接触。
参照图1,所示M卡101是自含形式的。键盘102包括数字“1”至“9”,“C”110用于注销最后一次键入,“Reset”109,“OR”108,“Info”105,“service”104以及根据本发明设置的“M”106和“VV”107均属于该键盘。M卡101进一步包括字母数字显示103。
图2是一个块图,其中终端219和220与外部设备连接。终端219与输入/输出设备218连接,用于与外部设备进行一系列数据交换。终端220与外部电源连接。标准卡逻辑208主要用作鉴别卡和PIN(检验用户的身份及卡的合法持有者),并用于外部事务处理。中间或临时存储器209在检验过程中接收外部数据,这类外部数据-PIN和其它标志数据被输入到该存储器中作内部检验,以确定它们是否正确。程序存储器217包括通知程序106,多服务程序215,外部事务程序214,算术运算程序213和PIN检验程序211。卡持有者的PIN存储器210不能从外部访问,并且其内容只在卡内有效。中间存储器212存储的数据进一步用作内部处理。多用户(M)和可变值(VV)逻辑201逻辑上与子用户PIN程序存储器206,可变值程序存储器205,内部事务程序存储器204和存储器230中的显示或文本程序邻接。子用户PIN存储器207不能从外部访问,且其内容也只在卡内生效。在M和VV逻辑201的控制下存储或删除子用户的PIN。工作存储器224包括卡持有者和子用户225的事务处理帐号,卡持有者和子用户226的使用期限,卡持有者和子用户227的VV事务处理帐单和该卡为228所作不同服务的表格。上述工作存储器224是卡的标准功能组件的一部分。工作存储器221包括一个转换(变换)因子表222和一个规定菜单223。存储器223和222可以作为一个组合寄存器,其中至少有一个规定是由变换因子指定的,或与变换因子有关。
可以看到,在给出把PIN作为卡持有者和子用户使能代码的例子的同时,也可使用其它任何代码,例如声波纹(作为数据存储,并可由卡持有者或子用户输入)或一个算法,例如上面提到的“天窗”算法。
除了终端或连接器219和220之外,上述部分全部集成于一个单片电路中。键盘102包括其数字键组111,功能键“Service”104,“info”105,“reset”109,“OK”108,子用户程序设计键“M”106和可变值键“W”107。显示103提供与使用者有关的信息,并指导卡持有者使用(“M”)功能进行“子用户程序设计”,同时也指导卡持有者和子用户使用”可变值”功能。电源229提供内部电力,用于操作中的逻辑电路以及对子用户PIN程序设计及可变值存储用的存储器中进行程序设计和删除EEPROM。其功能将在后面根据图8详细说明,该功能与操作是恒等的。
参照图3,M卡301不包括键盘及显示,但它指示出一个电接触框302及各个触点303。它还指示出与底板颜色不同的指示杆304,在与M卡外套连接时用于校准卡的正确位置。
图4a为本发明的另一个实施例,其中外套501有一个槽502,通过这个槽可插入可编程序卡510,为卡的磁条512编制程序。外套501可以具有与图4相同的显示,输入键和电源。此外,外套501包括一个读/写头504,用于在磁条512上读、写信息,同时还有一个擦除头506,用于擦除磁条512。根据本发明,磁条512具有卡的可编程序存储器,无论该卡是多用户卡,可变值卡,还是访问者记帐卡。通过槽502人工将卡滑入可以对卡510编程序。
图4,5,6和7所示的M卡外套具有键盘102,显示103,窗口403,在外套与卡处于接触位置时使得校准指示杆304可见,以及凹口402,在卡完全插入外套时钳取该卡。图7中的开口区域701表示出在开口403可见到M卡301上的标准杆304时,终端框302的所在位置。这表示终端框302是在它与外套的反面触点的接触位置上,可以用咯嗒一下扣住的或可探测装置将M卡固定在其正确接触位置。图8是M卡301与外套401连接的块图。两者都是用虚线框出的。卡301的部分与图2的那些部分是相同的,只是键盘102,显示103和电源229现在置于外套401中。该外套进一步包括连接器802和803,它们与其在卡中的配对物219和220相接触。此外,该外套包括键编码装置801,用于把信号键入到IO设备218。
由于外套加上卡的组合功能基本上与图2所示自含卡的功能相等,下面只对该功能进行一次说明。
图2和8是具有子用户和可变值功能装置的组合卡的块图。这两个功能也可以各自加入分别的卡中。首先介绍子用户功能。在开始操作之前,卡持有者将卡插入外套,并对准窗口403中的校准杆304,使得卡进入外套中的接触位置。然后卡持有者按“M”键106。信号在键编码装置801中编码,以便通过终端802和219向被该信号激发的M/VV逻辑201作系列传输。
然后逻辑201致使程序存储器230释放适当的指令文本到显示103上,以在操作期间对卡持有者进行指导。显示103上的下列文本每个都是由上述操作步骤激发的。这将全部示于图9的流程当“M”键106发出的信号将逻辑201激活时,该逻辑进一步致使标准卡逻辑208以其标准方式检验卡持有者的PIN。如果该PIN是正确的,逻辑208向逻辑201释放一个信号,然后通过显示要求卡持有者输入子持有者(M-PIN)的PIN。为了确保所输入的PIN确实是卡持有者所希望的,逻辑201再次激活文本程序230,以向卡持有者要求“OK”。卡持有者按“OK”键108,键编码器801中编码的信号将致使逻辑201将子用户的PIN存入子用户PIN存储装置207,并使得该PIN不能从外部访问。逻辑201触发逻辑208去打开工作存储器224中的子用户事务处理帐号225。
只与多公司或多服务卡有关的特定服务也可以利用本发明。可是本文不把这做为本发明的一部分加以描述。图9所示相应步骤可以为其提供参考。
子用户程序206致使文本程序230通过显示103要求卡持有者输入用于子用户事务处理帐号的存款量。被激发的逻辑208以常规方式检验卡持有者的事务处理帐户是否提供足够的经费,以便将这笔经费从卡持有者的事务处理帐号上转移到子用户的事务处理帐号,此后,子用户事务处理帐号所需的费用量便由内部事务处理程序203通过逻辑202从卡持有者的帐号内部转移到工作存储器224中的子用户事务处理帐号。在该卡作为对卡持有者的银行帐号进行存取的借方卡的情况下,该卡一般情况下将不装有用于存储卡持有者事务处理限制的存储器。可是,根据本发明,该卡将有一个用于存储最大子用户事务处理量的子用户存储器,根据该量可授权子用户使用借方卡处理事务。
在以某一期限(时间周期)限制子用户超过他/她的事务处理帐号的权利的情况下,类似于数量功能的子用户程序则要求卡持有者输入这一期限。然后,逻辑201将致使逻辑208将这一期限输入工作存储器224中的“使用期限”存储器226。此后,子用户的期限被指定给子用户的事务处理帐号。在由子用户使用M卡的情况下,对于自己进行事务处理,该过程是标准的。唯一的不同是,当检验PIN时,逻辑208不只访问卡持有者的PIN存储器210,也访问子用户的PIN存储器207。于是,程序存储器217中的PIN检验程序211正适于此工作。首先,它检验用户输入的PIN是否在卡持有者的PIN存储装置中有效,如果不是,则将用子用户PIN存储装置检验。如果在两个存储装置中均未找到所输入的PIN,该逻辑则起动错误PIN过程。如果输入的PIN在子用户PIN存储装置中找到,则逻辑208将起动标准事务处理或其它程序。
图10是在卡持有者的控制之下注销子用户权力的过程流程图。可是,当事务处理帐号225中的子用户顺差变为零或存储器中的子用户期限期满时,不论哪一事件先发生,图2和8中的子用户程序206也致使逻辑201自动清除子用户PIN存储器207中的子用户PIN。
存储器203中的内部事务处理程序致使逻辑201通过逻辑208将任何可能的顺差从子用户的事务处理帐号重新转移到卡持有者的事务处理帐号,两帐号均在事务处理存储器225中。它进一步将子用户的各个事务处理从子用户事务帐号转移到卡持有者的事务帐号,将子用户的PIN附加到各个事务上,以便后面的审查。然后,存储器206中的子用户PIN程序致使逻辑208通过逻辑201注销存储器226中的子用户期限。
子用户使用和操作卡的方式与卡持有者相同。可是系统中的整个过程是与预编程序的信用和子用户的数据使用有关的,并限于这两个因素。
该过程的原理如下机器检验卡的真实性;
卡检验子用户的身份(根据子用户输入的他/她的PIN);
卡接收机检验可用经费(对子用户的)和期限(子用户的委任结束日期),以及如果资金和期限正确,卡接收设备执行事务处理,并更新卡中的子用户事务存储器。
因此,这一M卡子用户PIN过程如同一个“卡中卡”。
当子用户的费用已经用完,或者期限已到,卡中的程序将子用户事务存储器复位置零,并将任何未用的余额从子用户事务存储器(重新)转移到卡持有者的事务(信用)存储器。同时,子用户的各个事务处理被转移到卡持有者的事务存储器。为保持它们不变以作最后核算,指定相应的子用户(M-)PIN作为子用户事务处理数量的首标。
在子用户的事务处理帐户(存储器)关闭的同时,子用户PIN也将被注销(卡的自动功能)。
这种结束功能在最后一个事务处理结束时执行,即当用完了全部信贷或其它等等,在时间期满的情况下,在下一次用卡接收机使用该卡时也执行这种结束功能,或是从主计算机接受新的日期,所述卡接收机具有一个日历(实际时钟)。
在“外套”具有日历的情况下,只有当卡在时间期满后再次插入外套时,注销才生效。
图11和12表明可变值程序设计(“VV”键)的流程图。当卡持有者可用存储器216中的通知程序通知他/她本人时,图11所示为对信贷的有用量的选择的操作。图12的流程图则不具“INFO”功能。
可用多种方式对与存储器230中的文本程序部分有关的可变值编写程序。这一功能将用“外汇兑换”的例子加以说明。卡持有者或子用户用初始所定的货币在存储器225中的事务处理帐户上分配其一信贷余额。有时,他/她希望兑换外币。由于卡持有者和子用户都可以使用这一功能,在下面描述该功能的目的时将把他们称为“用户”。
为起用该功能,用户按“VV”键107,该键信号作用于存储器204中的可变值程序,以要求用户输入他/她的PIN来证明他/她的权力。至此,该过程与上述子用户功能相同。一旦所输入的PIN标识正确,可变值程序致使逻辑201取出存储器221中的外汇兑换规定菜单。对这种应用,外币规定的选择是在该存储器中预编程序的。用户现在可以反复按“VV”键107,使得逻辑201在存储器205的可变值程序的控制之下在每次按键之后按预排顺序显示下一项外币名称。
当所希望的货币出现于显示窗时,用户按“OK”键,该键的信号致使可变值程序通过显示要求用户输入数量。用户则在数字键盘111上输入一量。此后,如上所述,在“子用户程序设计”功能之下,程序检验作为卡持有者或子用户的事务处理帐户存储器225中的信贷余额量是否有效。如果有效资金够用,则存储器204中的内部事务处理程序把所选择的量从卡持有者或子用户的事务存储器225中转移到中间存储器212。然后,存储器205中的可变值程序使得存储器213中的算术运算程序用存储器222中的专用转换率计算,将初始货币量转换为所选外币量。
此后,外币的结果量被转移到VV(可变值事务处理存储器)227。存储器205中的可变值程序通过逻辑201使得VV存储器227中这一数量的外币名称指定生效。
上述功能是关于固定兑换率基础上的货币兑换。这种固定兑换率被称为转换或变换因子。
当初始货币与外币之间存在浮动兑换率时,该过程被分为一组M卡功能和另一组外部机器功能,前者包括选择欲兑换的外币名称,并将其数量从M卡事务处理存储器225转移到中间存储器212,而后者包括在通行(浮动)兑换率的基础上计算外币量,以及在卡中致使存储器205中的可变值程序将计算后的外币量存入可变值事务处理存储器227,同时注销中间存储器212中的初始货币量。为了再次兑换未完全用于初始货币的外币,机器程序将外币名称和用于计算外币量的兑换率指定给转移后存入可变值存储器的外币量。就是说,把可变值存储器中的货币量加上名称,以便可根据规定的货币进行任何与该存储器有关的事务处理。这是一个合理的兑换方式,因为在从兑换到再兑换这段时间内兑换率已发生变化的情况下,用与本过程根本不同的方式个人(或组织,例如商业公司)不得不在兑换率向相反方向浮动时承受损失,而使用本方式则发行机构和卡持有者均不用遭受金融损害。
图11,12和13所示流程图说明了由浮动兑换率确定兑换的过程。图14是再兑换流程图。
图15和16是M卡作为访问者记帐卡(ViVo)使用时的发行机(50)示意图。在这一实施例中,所设计的发行机是出纳员(银行或政府的操作人员)与访问者面对面地坐在机器前的。图15是操作员的控制面板,而图16是访问者的控制面板。
在图15中,该机器包括操作员显示1502,字母数字键盘1544,“起动”键1506,“OK”键1505,PIN板1507,货币选择器键盘1509,顾客滑动打印机1503,访问者家庭贷方/借方卡槽1510和外币现钞接收器1511。访问者家庭贷方/借方卡插入槽也可以置于访问者控制板一面。
在图16中,该机器进一步包括访问者显示1602,PIN板1604,“OK”键1605,以及(M-)ViVo卡接卡箱和分发器1606。
图17是(ViVo)卡发行机的块图。除了那些从外部可见的部件外,该机包括处理装置1701,程序存储器1702,中间PIN存储器1703(在没有存储的PIN记录时可随意使用),一般访问者文件1704和机器日志及审查文件1705。
图18的流程图是操作员和访问者的操作以及机器功能。
图19是(M-)ViVo卡回收机1801的透视图,该机在访问者离去的地点接收退回的ViVo卡。该机包括访问者显示1802,该显示置于访问者控制板1807上,还包括“Start”键1806,“OK”键1805,PIN板1804,访问者滑动打印机1803和现钞分发机1809。
图20是图19所示机器的块图,包括处理装置1901,程序存储器1902,中间PIN存储器1903,一般访问者文件1904,以及机器日志和审查文件1905。
图21的流程图表示ViVo卡回收操作及卡回收机功能。
权利要求
1.一个多用户卡组合,其特征在于包括卡持有者存储器装置,用于存储卡持有者个人赋能代码;可编程序的子用户存储器装置,用于存储子用户个人赋能代码;程序装置,用于使用至少一种选定的子用户个人赋能代码对所述可编程序子用户存储装置进行程序编制;以及可靠性检验装置,用于对应所存储的卡持有者个人赋能代码鉴定某一个人赋能代码,以便为所述子用户存储器装置编制程序而允许访问所述程序存储器,所述可靠性检验装置还对应所述子用户存储装置中的子用户个人赋能代码鉴定某个人赋能代码。
2.根据权利要求1的多用户卡组合,其特征在于所述可编程序的子用户存储装置可以存储子用户使用权限,所述程序存储器也可以利用所选的子用户使用权限对所述可编程序子用户存储装置进行程序编制,所述可靠性检验装置根据相应存储的卡持有者个人赋能代码鉴定某个个人赋能代码的结果,允许使用子用户使用权限来访问所述存储器,以便为所述子用户存储装置编制程序,所述真实性检验装置根据对应所述子用户存储装置中的子用户个人赋能代码对某个个人赋能代码所作鉴定的结果,允许访问所述子用户存储装置,以便在所述子用户存储装置中的子用户使用权限之内进行活动。
3.根据权利要求1的多用户卡组合,其特征在于,所述卡持有者存储装置可以存储卡持有者事务处理价值限制,所述子用户使用权限包括子用户事务处理价值限制,该组合包括事务处理装置,用于进行事务处理,以改变至少一个卡持有者或子用户事务处理价值限制,所述真实性检验装置根据相应卡持有者和子用户个人赋能代码之一对个人赋能代码所作的鉴定结果,允许访问所述事务处理存储器进行事务处理。
4.根据权利要求1的多用户卡组合,其特征在于包括输入装置,用于输入至少一个卡持有者和子用户赋能代码。
5.根据权利要求1的多用户卡组合,其特征在于,所述卡持有者和子用户个人赋能代码包括个人标识代码。
6.根据权利要求1的多用户卡组合,其特征在于,所述可编程序子用户存储转置将一个选择的可编程序期限通过所述程序装置存入所述子用户存储装置,所述真实性检验装置只在所述期限内鉴别所述子用户赋能代码。
7.根据权利要求4的多用户卡组合,其特征在于包括显示装置,用于针对所述程序装置和所述真实性检验装置的操作显示信息。
8.根据权利要求6的多用户卡组合,其特征在于,所述真实性检验装置在所述期限满时自动从所述可编程序子用户存储装置中删除所述子用户个人赋能代码。
9.根据权利要求2的多用户卡组合,其特征在于,所述真实性检验装置在达到子用户使用权限时自动从所述可编程序子用户存储装置中删除所述子用户个人赋能代码。
10.根据权利要求6的多用户卡组合,其特征在于,所述卡持有有者存储装置可存储卡持有者事务处理价值限制,所述子用户使用限制包括子用户事务处理价值限制,该组合包括事务处理装置,用于进行事务处理,以改变至少卡持有者和子用户事务处理价值限制中的一个,所述真实性检验装置根据对应卡持有者或子用户个人赋能代码对某个个人赋能代码所作的鉴别结果,允许访问所述事务处理装置进行事务处理,当被编程序的所述子用户事务处理价值限制存入所述可编程序子用户存储器装置时,所述程序装置把所述卡持有者事务处理价值限制减少一个所述子用户事务处理价值限制量,在所述期限期满时,所述真实性检验装置把所述卡持有者事务处理价值限制增加任何剩余在所述子用户存储装置中的子用户事务处理价值限制量,并把所述子用户事务处理价值限制减至零。
11.根据权利要求7的多用户卡组合包括一个带有所述卡持有者和可编程序存储器装置,所述程序装置,和所述真实性检验装置的多用户卡以及一个带有所述输入装置和所述显示装置的多用户卡外套,所述多用户卡和所述多用户卡外套具有接触点,使得所述卡在所述外套中的接触位置相互连接,以便在所述显示和输入装置与所述程序和真实性检验装置之间建立通讯。
12.根据权利要求11的多用户卡组合,其特征在于,所述卡外套的尺寸要能够完全将所述卡装入,在所述卡的所述接触位置上安置外套,需将卡的一部分从所述外套抽出。
13.根据权利要求7的多用户卡组合,其特征在于包括带有所述存储装置,以及所述程序,输入,真实性检验和显示装置的便携式卡。
14.根据权利要求3的多用户卡组合,其特征在于,卡持有者事务处理价值限制是以选择的价值为单位的,该组合包括可变值装置,用于改变所选价值。
15.根据权利要求4的多用户卡组合,其特征在于,所述可变值装置改变数个所选单位的选择价值,该组合包括可编程序的可变值存储装置,用于根据所述可变值装置以改变的价值存储数个所选单位,所述可变值装置从存储的事务处理价值限制中减去相同价值的单位,所述真实性检验装置根据对个人赋能代码作的鉴别结果允许访问所述可变值装置。
16.根据权利要求14的多用户卡组合,其特征在于包括一个菜单存储器,用于存储改变所选价值所需的转换率,所述可变值装置可用于从所述菜单存储器中选择一个转换率,以便改变所选的价值。
17.根据权利要求3的多用户卡组合,其特征是包括一个带有所述卡持有者和可编程序存储装置、所述程序装置和所述真实性检验装置的多用户卡,该组合包括带有币值存储器的发行装置和存储装置,前者用于存储对照访问记帐卡的多种货币兑换率,记帐卡可由所述发行装置发行,后者用用于在所述卡持有者存储装置中存储与数个所选访问记帐卡相符的事务处理价值限制,以及与所接受的货币价值相符的事务处理价值限制。
18.根据权利要求17的多用户卡组合,其特征在于,所述发行装置包括价额接收装置,用于接收多种货币的价额。
19.根据权利要求14的多用户卡的组合,其特征在于,所述发行装置包括代码选择装置,用于选择唯一的卡持有者个人赋能代码,所述存储装置在所述卡持有者存储装置中存储所选的卡持有者个人赋能代码。
20.根据权利要求1的多用户卡组合,其特征在于包括一个带有磁条的卡,所述磁条包括所述可编程序的子用户存储装置。
21.根据权利要求11的多用户卡组合,其特征是包括所述卡上的磁条,用于装载所述卡持有者和可编程序存储装置,所述具有槽的外套用于接受所述卡和在所述槽中与所述外套连接的读/写头,以在所述磁条上读写数据。
22.一个可变值卡组合,其特征在于包括存储装置,用于存储至少一个具有第一单位值的原始单位;兑换率装置,用于对原始单位应用所选的兑换率形成至少一个具有第二单位值的再估价单位。
23.根据权利要求22的可变值卡组合,其特征在于,所述存储装置存储多个原始单位,该组合包括选择至少数个原始单位的选择装置,所述兑换率装置把所选的兑换率应用于所述的数个原始单位,以形成多个具有第二单位值的再估价单位。
24.根据权利要求22的可变值卡组合,其特征在于,所述存储装置至少存储一个再估价单位。
25.根据权利要求22的可变值卡组合,其特征在于,所述兑换率装置包括具有多种兑换率和对应每个不同兑换率的多个标志符的兑换率存储器,所述兑换率装置存储多个再估价单位以及与应用于所述再估价单位的兑换率相符的标志符。
26.根据权利点求25的可变值卡组合,特征在于包括进行事务处理的事务处理装置,以改变至少多个原始单位和多个再估价单位中的一个,所述事务处理装置不得不根据与再估价单位存储在一起的标志符所作的确定改变多个再估价单位。
27.根据权利要求22的可变值卡组合,特征是包括卡持有者存储器和真实性检验装置,前者用于存储卡持有者个人赋能代码,而后者对应存储的卡持有者个人赋能代码鉴别个人赋能代码,以允许利用所选兑换率访问所述兑换率。
28.根据权利要求27的可变值卡组合,特征是包括一个可编程序的子用户存储器,用于存储子用户个人赋能代码,所述真实性检验装置对照存在所述可编程序存储器中的子用户个人赋能代码对个人赋能代码进行鉴别,以允许访问所述兑换率装置而应用所选兑换率。
29.根据权利要求28的可变值卡组合,特征是包括程序装置,以便使用子用户个人赋能代码对所述可编程序的子用户存储器编制程序,所述真实性检验装置对照所存储的卡持有者个人赋能代码鉴别个人赋能代码,以允许访问所述程序装置,利用子用户个人赋能代码对所述可编程序的子用户存储器编制程序。
30.根据权利要求22的可变值卡组合,特征是包括一个带有所述存储装置和所述兑换率装置的可变值卡,该组合包括具有币值存储器的发行装置,用于存储与访问记帐卡相比的多种货币兑换率,访问记帐卡可由所述发行装置发行,所述发行装置进一步包括存储装置,用于在发行时将所述访问记帐户存入所述可变值卡的所述存储器装置,作为原始单位。
31.根据权利要求22的可变值卡组合,特征是包括一个带有装载所述存储器装置的磁条的卡。
32.一个卡组合,其特征是包括一个带有微处理器的卡,该微处理器具有可编程序存储器装置和程序装置,前者用于存放使用该卡作事务处理时所需数据,而后者用于改变可编程序存储器装置中的数据,所述卡所装有的通讯装置与所述程序装置相连接,用于与所述卡的外表部件进行通讯;以及一个用于接收所述卡的卡外套,所述卡外套具有电源,显示装置,输入装置和内部连接于所述电源,所述输入装置和所述显示装置的通讯装置,该通讯装置可在所述卡和所述外套之间的选择的相关位置上与所述卡的所述通讯装置连接,用于通过所述输入装置和所述连接的通讯装置将数据输入到所述程序装置,以存入所述可编程序存储器装置,它还用于通过所述通讯装置将所述可编程序存储器装置的数据显示到所述显示装置上,所述卡外套不带有任何微处理器。
33.根据权利要求32的卡组合,其特征在于,所述外套所限定的空间可将所述事务处理卡完全装入,所述事务处理卡和所述卡外套之间的所述接触位置包括从所述外套空间部分地将所述卡抽出的位置。
34.根据权利要求33的卡组合,其特征在于,所述外套包括一个窗口,所述卡包括其外表面上的标志,当从所述窗户中可看到所述标志时,即确立了接触位置。
全文摘要
发给卡持有者的卡组合可由卡持有者再编程序,并为子用户规定使用该卡的时间和钱的数量。卡持有者用主赋能代码访问程序设计装置。他/她为子用户使用该卡而指定一个子PIN,并为卡的总信贷值内的允许信贷值开一个可用于PIN存取的从属帐户。可选择一个有限期,在该期限间可使用子PIN和从属帐户进行任何事务处理。在该期限期满之后,子PIN被自动删除,并且从属帐户中的任何余额都将被重贷入卡的主信贷帐户。
文档编号B42D15/10GK1031902SQ8810141
公开日1989年3月22日 申请日期1988年3月21日 优先权日1987年9月8日
发明者儒尔根·德思洛夫 申请人:儒尔根·德思洛夫
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1