显示设备与包含该显示设备的资金交易设备的制作方法

文档序号:6409989阅读:191来源:国知局
专利名称:显示设备与包含该显示设备的资金交易设备的制作方法
技术领域
本发明涉及一种显示设备与包含该显示设备的资金交易设备,该设备使诸如EFTPOS交易等金融交易能够进行。
背景技术
从一个帐户到另一个帐户过户金钱所需的技术被称为电子资金过户(EFT)。用于EFT促进货物支付而不要求买方与卖方之间‘现金’转手的设备称为销售处电子资金过户(EFTPOS)设备。全世界都使用EFTPOS网络。
EFTPOS设备可以被概括为一种接收来自小键盘的安全(例如客户PIN)以及非安全(例如交易量)数据两者并且将该信息以通知银行EFTPOS网络进行银行交易的格式发送给银行EFTPOS网络的设备。安全的信息被加密,并且一般通过消息身份验证代码(MAC)验证消息,该代码为整个消息的修改后的加密的结果。这些加密密钥作为允许EFTPOS网络在产品整个生命周期中改变其值的分级结构的一部分存在。EFTPOS设备必须确保任何时间下这些银行密钥的安全保管。
因为只有安全数据从小键盘以加密后的格式返回,所以EFTPOS设备必须被配置来防止当其等待输入非安全信息时客户输入任何安全信息(例如PIN)。即,EFTPOS设备必须允许客户判别安全数据输入与非安全数据输入之间的差异。一般地,这通过使用安全提示来达到只有当用户提示已经被银行管理机构检查以确保其没有包含有关其非安全性质的歧义时,EFTPOS设备才允许非安全数据输入。因此,银行管理机构将不允许任何包含类似于“输入PIN”的表达方式的“非安全”提示,因为这将被用来提示客户当其PIN没有被加密时输入其PIN。
因此,可以说EFTPOS设备具有以下任务1)从小键盘输入数据;2)通过显示提示用户行动;以及3)使用所存储的银行数据,对数据进行选择性加密。
因为EFTPOS设备用来促进帐户之间的资金过户,所以其通常成为希望获得对金钱欺骗性存取的犯罪分子的目标。因此,理解可能受到来自这些犯罪分子的攻击或者滥用的EFTPOS设备的领域是重要的1)在小键盘上输入的安全数据可能在加密之前被截获;2)安全提示可能被改变,以试图当没有进行加密时让用户输入安全数据。该对安全提示的改变可能在EFTPOS控制器原来位置上或者在至显示器的路径上进行;3)银行密钥可能被从EFTPOS控制器中抽取,从而允许攻击者解密安全数据,并且“伪造”到银行的消息。
这些攻击一般通过在物理上安全的外壳内封装小键盘、显示器以及控制器来防止。该外壳的目的在于检测损害该设备的企图,并且如果发生了这样的企图则使该设备无法操作。
由于该原因,EFPTOS设备一般为独立设备,并且只用于金融交易的目的。然而,近来随着通信技术以及通信网络的增长,人们已经考虑通过使用他或她的移动电话的人员进行EFTPOS交易。
主要由于不能防止上面概括的攻击,将EFTPOS功能集成到诸如移动电话等个人设备中仍未实现。对于这样的客户设备,外壳的物理安全保障太昂贵,并且经常使维护复杂化。
本发明的目的在于提供一种显示设备与个人设备,诸如移动电话,其使EFTPOS能够以所需的安全程度进行。

发明内容
本发明可以说驻留于用来进行金融交易以及不同于金融交易的个人功能的个人设备的显示设备中,该个人设备包含用于接收来自用户的信息的输入,所述显示设备包含显示部分,用来向用户显示信息;耦合至显示器的金融交易控制器;并且金融交易控制器用来选择性地允许显示部分与输入部件在个人设备的控制下操作以使能够进行不同于金融交易的个人功能,并且用来接过对显示部分与输入部件的控制,使得个人设备能够进行金融交易,同时显示部分与输入部件处于所述控制器的控制之下,由此防止不在金融控制器的控制之下时在进行金融交易以及在显示部分上显示信息期间损坏或者篡改输入输入部件或者存储在金融交易控制器中的数据。
由此,根据本发明的这一方面,该显示设备可以用于诸如移动电话等个人设备中,使得该移动电话可以正常方式动作,以进行电话呼叫,接收并提交文本消息等等,并且通过接过对显示部分与输入部件的控制,被置入用于进行金融交易的安全状态。由此,在进行金融交易期间,显示部分与输入部件无法由个人设备的其余部分访问,并且信息无法由个人设备的其他组件篡改或者操纵。本发明的显示设备使诸如移动电话等个人设备能够被用作EFTPOS终端,同时保持为进行交易而输入该设备的数据的所需要的安全性,以及为进行金融交易所需的软件(包含加密密钥)的安全性。因此,这就允许通过简单地利用根据本发明的显示设备替换现有的显示设备,而构造也能够进行安全金融交易的、诸如移动电话等个人设备,同时在其他方面保持了移动电话的现有配置。由此,为了移动电话进行安全金融交易,不需要移动电话的额外的安全性。
在本发明优选实施方式中,所述金融控制器为EFTPOS控制器,并且包含处理器,连接到处理器并且还连接到显示部分的、用来驱动显示部分显示信息的显示驱动器,以及耦合至处理器的、用来存储安全数据和/或软件的安全存储器。
优选地,所述个人设备包含控制电子设备,并且显示设备包含用来将处理器与输入部件以及个人设备的控制电子设备两者耦合的耦合部件。
优选地,所述控制器被物理地附接至显示部分。
在最优选的实施方式中,通过将所述控制器集成到显示部分中,将所述控制器物理地附接至显示部分。
优选地,通过借助将所述控制器附接到一般容纳用于控制显示部分的显示控制器的印刷线路板的方式将所述控制器连接到显示部分,将所述控制器集成到显示部分中。
最优选地,所述显示部分为具有玻璃面的液晶显示器,并且通过玻璃上芯片工艺将所述控制器直接安装在所述液晶显示器的玻璃面上。玻璃上芯片工艺是公知的,因此此处不需要进一步描述。
所述金融控制器可以背衬有环氧树脂。控制器的安装也可以包含以倒装晶片配置安装,或者提供在控制器上形成的入侵检测网。再次地,这些技术是公知的,并且此处不需要进一步描述。
使用环氧树脂、倒装晶片配置、或者入侵检测网进一步提供了控制器的安全性,并且保护控制器中的数据不受攻击。
优选地,所述显示设备通过无插拔力插接件安装到控制电子设备,使得对该个人设备的分解将导致显示设备从控制电子设备印刷线路板断开连接,该断开连接将提供对以下的触发使金融控制器内的数据被清除,以防止这些数据被非法访问。
所述金融交易控制器内的数据清除可以通过无插拔力插接件内的环回电路达到,使得该电路连接到显示设备并且在其上安装显示部分的设备中完成。由此对显示设备的任何去除将导致该电路连接被中断,并且该电路中断可以由显示设备中的控制器检测,由此导致该控制器使诸如银行密钥等数据被清除,使得其无法被非法访问。
优选地,在个人设备中与显示设备一起使用的所述输入部件为小键盘。最优选地,根据我们的国际专利申请PCT/AU01/00301,配置小键盘,该申请的内容融入此文作为参考。
也可以根据我们的国际申请PCT/AU01/00317中公开的指示,将安全程序与安全数据加载到金融控制器中,该申请的内容融入此文作为参考。
优选地,所述金融控制器为应用专用集成电路的形式。
在替换实施方式中,所述金融控制器为混合电路。
在优选实施方式中,所述金融控制器被配置,使得其可以控制多个不同的显示器,由此使该控制器能够被用于可以用于不同类型的个人设备的多种不同的显示设备。
优选地,所述个人设备包含用于向金融交易网络发送与金融交易有关的数据、以及用于从所述金融交易网络接收数据的通信部件。如果所述个人设备为移动电话,则该通信部件包含移动电话自身,从而向移动电话的控制电子设备提供由金融控制器组装并加密的数据,从而以移动电话呼叫的方式向EFTPOS网络发送,并且以移动电话呼叫的方式从EFTPOS网络接收返回的数据。
因此,安全数据被金融控制器加密,并且被以加密后的状态提交给移动电话的控制电子设备以在电话呼叫中发送给EFTPOS网络。从该网络发送回来的安全数据是加密的,并且由控制电子设备接收,并被以加密后的状态提交给金融控制器,在该状态下,该数据由金融控制器处理。因此,虽然移动电话的控制电子设备被用来发送并接收数据,但是在被提供给移动电话的控制电子设备之前该数据处于加密后的状态,因此是安全的。
在本发明的优选实施方式中,所述设备包含用于由操作人员启动以将显示设备置入用于进行金融交易的安全状态的控制器输入。该控制器输入可以是当个人滚动通过菜单时可以在显示器上显示的菜单项目,或者是输入按钮或者该设备上的、由用户启动的类似物。
在启动控制器输入之后,金融控制器的处理器将个人设备的控制电子设备从显示部分与输入部件断开连接,并且接过对显示部分与输入部件的控制,从而可以进行金融交易。
在另一方面,可以说本发明驻留于用来进行金融交易以及不同于金融交易的个人功能的金融交易设备中,所述设备包含输入部件,用来向该设备输入数据;显示部分,用来向用户显示信息;耦合至显示器的金融交易控制器;用来输入数据的输入部件耦合至所述控制器;耦合至金融交易控制器的个人设备控制电子设备,用来控制该设备进行不同于金融交易的个人功能;并且金融交易控制器用来选择性地允许显示部分与输入部件在控制电子设备的控制下操作以使能够进行不同于金融交易的个人功能,并且用来接过对显示部分与输入部件的控制,以防止控制电子设备访问显示部分与输入部件,使得个人设备能够进行金融交易,同时显示部分与输入部件处于所述控制器的控制之下,由此防止不在金融控制器的控制之下时在进行金融交易以及在显示部分上显示信息期间损坏或者篡改输入输入部件或者存储在金融交易控制器中的数据。
优选地,所述金融控制器包含处理器,耦合至处理器并且还耦合至显示部分的显示驱动器,以及耦合至处理器的、用来存储软件和/或数据的安全存储器。
优选地,所述控制器被物理地附接至显示部分。
在最优选实施方式中,通过将所述控制器集成到显示部分中,将所述控制器物理地附接至显示部分。
优选地,通过借助将所述控制器附接到一般容纳用于控制显示部分的显示控制器的印刷线路板的方式将所述控制器连接到显示部分,将所述控制器集成到显示部分中。
最优选地,所述显示部分为具有玻璃面的液晶显示器,并且通过玻璃上芯片工艺将所述控制器直接安装在所述液晶显示器的玻璃面上。玻璃上芯片工艺是公知的,因此此处不需要进一步描述。
对于显示部分与输入部件,操作个人设备的控制电子设备优选地包含为了操作个人设备所需的所有电子设备,以进行不同金融交易的个人功能。
还可以说本发明驻留于用于进行金融交易以及不同于金融交易的移动电话呼叫的移动电话,该移动电话包含输入部件,用来向移动电话输入数据;显示部分,用来向用户显示信息;控制电子设备,用来使移动电话呼叫能够通过移动电话进行;耦合至显示部分的金融交易控制器,用来选择性地使显示器与输入部件能够被耦合至控制电子设备,以使不同于金融交易的移动电话呼叫能够被进行,并且用来选择性地将控制电子设备从显示部分与输入部件断开连接,并且接过对显示部分与输入部件的控制,使得可以在金融控制器的控制下进行金融交易,而不用移动电话的控制电子设备能够访问显示部分或者输入部件。
优选地,所述金融控制器包含EFTPOS控制器,耦合至EFTPOS控制器并且还耦合至显示部分的显示驱动器,以及耦合至处理器的、用来存储安全软件和/或数据的安全存储器。
优选地,提供耦合部件,用来将处理器与小键盘以及个人设备的控制电子设备两者耦合。
优选地,所述控制器被物理地附接至显示部分。
在最优选实施方式中,通过将所述控制器集成到显示部分中,将所述控制器物理地附接至显示部分。
优选地,通过借助将所述控制器附接到一般容纳用于控制显示部分的显示控制器的印刷线路板的方式将所述控制器连接到显示部分,将所述控制器集成到显示部分中。
最优选地,所述显示部分为具有玻璃面的液晶显示器,并且通过玻璃上芯片工艺将所述控制器直接安装在所述液晶显示器的玻璃面上。玻璃上芯片工艺是公知的,因此此处不需要进一步描述。
优选地,在进行不同于金融交易的个人功能期间,所述金融交易控制器使能控制电子设备、显示部分、以及输入部件之间的通信。
优选地,当所述设备处于用于进行金融交易的安全状态时,控制电子设备无法访问显示部分或者输入部件,但是金融控制器能够向控制电子设备输出数据,从而该数据可以移动电话呼叫的形式发送给金融系统网络。
优选地,所述输入部件包含小键盘。
然而,在其他实施方式中,所述输入部件可以被集成到显示设备中,并且为在显示部分中配备的触摸屏幕的形式。


以下参照附图描述作为示例的本发明的优选实施方式,其中图1为根据本发明一个实施方式的电路方框图;图2为诸如移动电话相关部分等个人设备的视图;图3为根据本发明优选实施方式的显示设备的后视图;图4为图3显示设备的主视图;图5为图3与4显示设备的侧视图;图6为图4显示设备的一部分的放大视图;图7为优选实施方式电路方框图;和图8为解释图7图的操作的流程图。
具体实施例方式
参照图1,显示诸如移动电话等个人设备的方框图,其包含用于使诸如EFTPOS交易等金融交易能够进行的显示设备。
移动电话包含个人设备部分10,其为移动电话的一般操作电子设备,用来使移动电话呼叫能够被进行与接收。个人设备10还包含小键盘12,通过小键盘12可以输入诸如电话号码或者提交文本消息等等的数据。个人设备10还包含控制电子设备11,其为处理并接收来电与去电呼叫、并且根据现有协议操作移动电话的所有现有电子设备。
安全显示设备20位于移动电话内,替代在其他情况下与移动电话一起使用的现有显示器。安全显示器20使金融安全交易能够通过移动电话进行而不用担心在进行金融交易期间数据可能被非法从移动电话篡改或者向移动电话提供不正确或者伪造数据,从而使用用户输入安全信息,其后该安全信息可能由另一方非法访问。
通过诸如无插拔力插接件等连接,例如在图1中标号22示意显示的斑马线类型的连接器,显示部分20耦合至控制电子设备11与小键盘12。
显示部分20包含显示器24与EFTPOS控制器26,显示器24最好为液晶显示器的形式。EFTPOS控制器26包含处理器28,其通过插接件22连接到移动电话10的控制电子设备11;显示驱动器30,其耦合至处理器28,还耦合至显示器24,用来驱动显示器24;以及安全存储器32,其耦合至EFTPOS控制器28,用来存储安全数据和/或软件。
在本发明的优选实施方式中,最好配置小键盘12使得不可能在向小键盘输入信息期间非法确定按压了小键盘12的哪个键。最优选地是,根据在上述国际申请PCT/AU001/00301中公开的小键盘,配置小键盘12。
安全存储器32需要在安全环境下加载安全软件与数据,诸如加密密钥,从而使金融交易、尤其是EFTPOS交易能够用移动电话进行。当制造安全显示设备20时并且在该设备被组装到移动电话之前,将加载该数据。然而,如果需要,在显示设备20组装到移动电话中之后,也可以加载所述软件与数据。优选地,根据上述国际申请PCT/AU01/00317中公开的指示,将安全程序与数据加载到安全存储器32中。
为了进行非金融交易的移动电话呼叫,以常规方式使用移动电话。在移动电话这种条件下,将控制电子设备11耦合至显示驱动器30以及通过处理器28耦合至显示器24。控制电子设备11也可以处理器28通过控制小键盘12,从而可以进行电话号码、用于文本消息等等的数据、以及移动电话的一般控制功能。
当希望进行诸如EFTPOS交易等将从一个人的银行帐户向另一个人的银行帐户过户资金以为购买货物或服务付款的金融交易时,启动移动电话以将移动电话置入安全状态。这通过以下进行按压按钮(未显示)或者移动电话上的其他输入设备,或者通过滚动移动电话的菜单直至显示并选择EFTPOS交易。当移动电话被置入安全状态时,处理单元通过菜单选择的方式或者按压按钮等等的方式接收数据,并且作出动作以将显示器24与小键盘从移动电话的控制电子设备11断开连接,并且还接过对显示器24与小键盘12的命令,从而显示器24与小键盘12不能在移动电话的控制电子设备11的命令下运行。
为了显示移动电话处于安全状态,可以在显示器24上显示诸如锁等图标(如图6所示)或其他指示设备,以清楚地向用户指示该设备被正确置入安全状态。优选地,以单一像素的方式显示图标,其只在EFTPOS控制器26控制之下,从而只有当该设备被置入安全状态时才启动它。最优选的是,该像素为大像素,使得其足够大,从而用户可以容易地观察。
当设备处于安全状态时,处理器28实际上作为开关,以将控制电子设备11从小键盘12与显示器24关闭,直至用户指示不再需要该安全状态。当处于安全状态时,EFTPOS控制器28接过对小键盘12与显示器24的控制,并且使所需的提示在显示器24上显示,以进行金融交易。这些提示将使之能够输入与用户帐户有关的数据(该输入可以通过刷EFTPOS卡或者信用卡进行),加密该数据,以及向移动电话的控制电子设备11传送该数据,从而该数据可以通过至EFTPOS网络的移动电话呼叫的方式传送。类似地,处理器28然后提示用户向小键盘12输入PIN,该PIN被加密并且以至EFTPOS网络的移动电话呼叫的方式传送。然后,可以输入并传送诸如购买量等非安全数据。组装并传送数据的方式为常规方式,并且因此不需要在此处进一步描述。
从网络接收的返回数据将包含交易已经被批准的事实,该事实也可以在显示器24上显示。
因为金融交易在EFTPOS控制器26的控制之下,并且移动电话的控制电子设备11被从金融交易的操作完全断开连接,所以不能进行当实际没有请求安全信息时提示用户输入安全消息的伪造消息。在其他情况下,该伪造消息将使安全信息可能被输入,并且不加密地传送,从而其可以被未被授权的一方访问。因为显示器24不能由控制电子设备访问,所以可以防止发生这种情况,并且因此任何向移动电话发送诸如文本消息等等的消息并且进入控制电子设备从而使控制电子设备控制显示器的企图将不能被显示器接收。类似地,控制器确保了在向控制电子设备11提供与从移动电话发送之前将所需的安全数据正确加密。
因此,EFTPOS控制器26包含进行EFTPOS交易以及扫描小键盘12并控制其所附接到的显示器24的所有必须的组件与逻辑功能。控制器26自身通过使用诸如在上电路上形成的入侵保护压模网(die mesh)以及检测从移动电话的个人设备仓10拆卸显示部件24的电路等一样的检测技术对于攻击确保安全。也可以提供在诸如处理器28、以及安全存储器32等上(或者最优选地在整个控制器26上)的环氧树脂背衬。
图2显示可以使用本发明的移动电话(其为移动电话的相关部件)的图。显示设备20包含液晶显示器24,液晶显示器24安装在印刷电路板40上,印刷电路板40承载移动电话10的控制电子设备11与小键盘12。如上所述,通过无插拔力插接件22,显示设备20连接到控制电子设备(并因此连接到板40)。
图3显示显示设备20的后视图,其中示意性地显示了插接件22,用来将显示设备20耦合至控制电子设备11与小键盘12。还示意性地显示EFTPOS控制器26通过玻璃上芯片安装方式连接到液晶显示器24的玻璃面21。
图4显示显示设备20的主视图,其显示了显示器的可视区域24。
图5显示显示设备20的侧视图。
在图6中显示了显示器可视区域24的一部分,其显示可以采用锁或任意其他适当设备表示形式的安全指示符50,并且如上所述,安全指示符50优选形成为可以在处理器28的控制下启动而不可在移动电话10的控制电子设备11的控制下启动的单一像素,使得在非用户实际选择了移动电话的安全状态以进行EFTPOS交易时,无法使安全指示符50显示。因此,安全指示符50为以下图标其为单一可寻址的、在显示器24上形成的图标,并且不是从多个像素形成的图形表示。
参照图7与8,其显示本发明优选实施方式的方框图以及解释图7图示的操作的流程图,如上所述,小键盘12通过插接件22与控制电子设备11分离。插接件22将小键盘12借助线路60连接到处理器28。个人设备小键盘控制电路与其他控制电子设备11也可以通过插接件22连接到处理器28,如总线19,其在电子设备11的控制下将数据提交给显示器24。接口线60连接到线路62,线路62进而通过线路63连接到电子设备11,线路63包含场效应晶体管64。在一般操作中,来自小键盘12的信号可以通过线路60、63、晶体管64以及线路62传输到控制电子设备11,这些信号由控制电子设备11处理,并且可以导致在总线19上对显示器24的输入。总线19与数据线65与地址线66连接。数据线65每一条都包含场效应晶体管67,并且场效应晶体管67连接到线路69,线路69进而连接到处理器28。来自处理器20的线路70还连接到晶体管64中的每一个。
线路69还连接到在地址线66中提供的场效应晶体管72。
处理器28通过数据总线78与地址总线79还连接到存储器32。数据总线78还连接到一系列场效应晶体管80,然后通过总线81连接到显示器24。总线79将场效应晶体管83连接到总线85,总线85进而连接到显示器24。
线路69分为与晶体管67连接的第一支路69a以及与晶体管72连接的第二支路69b。支路69b包含通过线路91与92连接到晶体管83的反相器89。
上面描述的所有场效应晶体管都作为双向开关,并且在一般操作中,允许从小键盘12至控制电子设备11以及从数据总线19至显示器24的信号流动,从而显示器24可以在电子设备11的控制下被用作信息显示,例如当进行电话呼叫时等等。
地址线66之一(标有66’)连接到反相器104,反相器104进而与LCD使能线路106中的场效应晶体管105连接。线路106与晶体管72之一连接,然后连接到显示器24的使能端口(即连接到线路114所连接的同一端口),用来产生至显示器24的使能信号。当线路106上的信号为高时,使能显示器24,从而在通过总线81与85连接到显示器24的地址线66与数据线65上提供的数据可以控制显示器24。在线路106上的信号还通过线路101提供给反相器103,并且作为中断,使得处理器可以借助线路118监视在数据线65与地址线66上的信号,以确定这些信号是否针对处理器28。
当希望将该设备置入安全模式时,可以向小键盘12敲入键或代码,该键或代码由处理器28通过以上所述的方式接收。在可能形成代码一部分的地址线66′上的高信号将使反相器104输出低信号,以关闭晶体管105,并因此使显示器24不能被电子设备11与数据总线19控制。
当处理器28收到需要安全模式的指示时,处理器在线路69与70输出信号,从而改变场效应晶体管64与67的状态。在线路69上的信号状态的改变由反相器89反相,其打开场效应晶体管80与83,从而可以在处理器28的控制下寻址显示器24,并且可以从存储器32向显示器24提供数据。然后,来自小键盘12的输入命令可以从线路60通过处理器28然后从处理器28到显示器24只传递给显示器24。因为晶体管64、67、以及72被关闭,所以控制电子设备11或者数据总线19不可能访问小键盘12或者显示器24。
处理器28还在线路112上输出信号,其由反相器113反相,从而在线路114上提供信号,用来使能LCD显示器24,从而显示器可以在处理器28的控制下显示在总线81上接收的数据,并且还通过线路106’与106”接收来自的处理器28读取/写入信号。
在线路69b上的信号还由反相器89反相,并且被提供给处理器24,以使处理器显示展示该设备处于安全模式的图标。
当完成诸如EFTPOS交易等安全功能时,通过改变在线路69与70上的输出的状态,该设备可以返回其正常状态。这就重新启动了场效应晶体管64、67、以及72,从而小键盘12可以再次与控制电子设备11通信,并且在数据总线19上输出的信号可以指向显示器24。在线路69上的信号状态的改变还关闭了晶体管80与83。
根据本发明优选实施方式,显示设备20成为显示器24与小键盘12两者的主机。在正常使用期间,诸如移动电话10等个人设备被控制器20允许在显示器24上显示信息,并且还接收来自小键盘12的信息。然而,当该设备被置入安装状态时,控制电子设备11无法访问显示器24,也不能接收来自小键盘12的信息。在这种模式下,控制器14将对显示器24与小键盘12的控制从控制电子设备11切换给其自身,并且打开图标50,以显示移动电话现在处于安全状态,在该安全状态下可以进行金融交易。
然后,移动电话进行安全EFTPOS交易,同时防止个人设备10截获、查看、或者损坏在其自身、用户、以及EFTPOS网络之间传递的任何数据。一旦完成了交易,对显示器24与小键盘12的控制被传递回给个人设备10自身,并且EFTPOS控制器重新执行其被动显示角色,其中其只是使能从控制电子设备11去向/来自显示器24与小键盘12的信息传送。
因为本领域技术人员可以在本发明的精神与范围内进行修改,所以应该理解本发明不限于以上作为实例描述的特定实施方式。
权利要求
1.一种用于进行金融交易以及不同于金融交易的个人功能的个人设备的显示设备,该个人设备包含用于接收来自用户的信息的输入,所述显示设备包含显示部分,用来向用户显示信息;耦合至显示器的金融交易控制器;和金融交易控制器,用来选择性地允许显示部分与输入部件在个人设备的控制下操作以使能够进行不同于金融交易的个人功能,并且用来接过对显示部分与输入部件的控制,使得个人设备能够进行金融交易,同时显示部分与输入部件处于所述控制器的控制之下,由此防止不在金融控制器的控制之下时在进行金融交易以及在显示部分上显示信息期间损坏或者篡改输入输入部件或者存储在金融交易控制器中的数据。
2.根据权利要求1所述的显示器,其中所述金融控制器为EFTPOS控制器,并且包含处理器,连接到处理器并且还连接到显示部分的、用来驱动显示部分显示信息的显示驱动器,以及耦合至处理器的、用来存储安全数据和/或软件的安全存储器。
3.根据权利要求1所述的显示器,其中所述个人设备包含控制电子设备,并且显示设备包含用来将处理器与输入部件以及个人设备的控制电子设备两者耦合的耦合部件。
4.根据权利要求1所述的显示器,其中所述控制器被物理地附接至显示部分。
5.根据权利要求1所述的显示器,其中通过将所述控制器集成到显示部分中,将所述控制器物理地附接至显示部分。
6.根据权利要求1所述的显示器,其中通过借助将所述控制器附接到一般容纳用于控制显示部分的显示控制器的印刷线路板的方式将所述控制器连接到显示部分,将所述控制器集成到显示部分中。
7.根据权利要求1所述的显示器,其中所述显示部分为具有玻璃面的液晶显示器,并且通过玻璃上芯片工艺将所述控制器直接安装在所述液晶显示器的玻璃面上。
8.根据权利要求1所述的显示器,其中所述显示设备通过无插拔力插接件安装到控制电子设备,使得对该个人设备的分解将导致显示设备从控制电子设备印刷线路板断开连接,该断开连接将提供对以下的触发使金融控制器内的数据被清除,以防止这些数据被非法访问。
9.根据权利要求1所述的显示器,其中所述金融交易控制器内的数据清除可以通过无插拔力插接件内的环回电路达到,使得该电路连接到显示设备并且在其上安装显示部分的设备中完成,由此对显示设备的任何去除将导致该电路连接被中断,并且该电路中断可以由显示设备中的控制器检测,由此导致该控制器使诸如银行密钥等数据被清除,使得其无法被非法访问。
10.根据权利要求1所述的显示器,其中在个人设备中与显示设备一起使用的所述输入部件为小键盘。
11.根据权利要求1所述的显示器,其中所述金融控制器为应用专用集成电路的形式。
12.根据权利要求1所述的显示器,其中所述金融控制器为混合电路。
13.根据权利要求1所述的显示器,其中所述金融控制器被配置,使得其可以控制多个不同的显示器,由此使该控制器能够被用于适于不同类型的个人设备的多种不同的显示设备。
14.根据权利要求1所述的显示器,其中所述个人设备包含用于向金融交易网络发送与金融交易有关的数据、以及用于从所述金融交易网络接收数据的通信部件;如果所述个人设备为移动电话,则该通信部件包含移动电话自身,从而向移动电话的控制电子设备提供由金融控制器组装并加密的数据,从而以移动电话呼叫的方式向EFTPOS网络发送,并且以移动电话呼叫的方式从EFTPOS网络接收返回的数据。
15.根据权利要求1所述的显示器,其中所述设备包含用于由操作人员启动以将显示设备置入用于进行金融交易的安全状态的控制器输入,该控制器输入可以是当个人滚动菜单时可以在显示器上显示的菜单项目,或者是输入按钮或者该设备上的、由用户启动的类似物。
16.一种用于进行金融交易以及不同于金融交易的个人功能的金融交易设备,该设备包含输入部件,用来向该设备输入数据;显示部分,用来向用户显示信息;耦合至显示器的金融交易控制器;用来输入数据的输入部件耦合至所述控制器;耦合至金融交易控制器的个人设备控制电子设备,用来控制该设备进行不同于金融交易的个人功能;并且金融交易控制器,用来选择性地允许显示部分与输入部件在控制电子设备的控制下操作以使能够进行不同于金融交易的个人功能,并且用来接过对显示部分与输入部件的控制,以防止控制电子设备访问显示部分与输入部件,使得个人设备能够进行金融交易,同时显示部分与输入部件处于所述控制器的控制之下,由此防止不在金融控制器的控制之下时在进行金融交易以及在显示部分上显示信息期间损坏或者篡改输入输入部件或者存储在金融交易控制器中的数据。
17.根据权利要求16所述的设备,其中所述金融控制器包含处理器,耦合至处理器并且还耦合至显示部分的显示驱动器,以及耦合至处理器的、用来存储软件和/或数据的安全存储器。
18.根据权利要求16所述的设备,其中所述控制器被物理地附接至显示部分。
19.根据权利要求16所述的设备,其中通过将所述控制器集成到显示部分中,将所述控制器物理地附接至显示部分。
20.根据权利要求16所述的设备,其中通过借助将所述控制器附接到一般容纳用于控制显示部分的显示控制器的印刷线路板的方式将所述控制器连接到显示部分,将所述控制器集成到显示部分中。
21.根据权利要求16所述的设备,其中所述显示部分为具有玻璃面的液晶显示器,并且通过玻璃上芯片工艺将所述控制器直接安装在所述液晶显示器的玻璃面上。
22.根据权利要求16所述的设备,其中对于显示部分与输入部件,操作个人设备的控制电子设备优选地包含为了操作个人设备所需的所有电子设备,以进行不同金融交易的个人功能。
23.一种用于进行金融交易以及不同于金融交易的移动电话呼叫的移动电话,该移动电话包含输入部件,用来向移动电话输入数据;显示部分,用来向用户显示信息;控制电子设备,用来使移动电话呼叫能够通过移动电话进行;耦合至显示部分的金融交易控制器,用来选择性地使显示器与输入部件能够被耦合至控制电子设备,以使不同于金融交易的移动电话呼叫能够被进行,并且用来选择性地将控制电子设备从显示部分与输入部件断开连接,并且接过对显示部分与输入部件的控制,使得可以在金融控制器的控制下进行金融交易,而无需移动电话的控制电子设备能够访问显示部分或者输入部件。
24.根据权利要求23所述的电话,其中所述金融控制器包含EFTPOS控制器,耦合至EFTPOS控制器并且还耦合至显示部分的显示驱动器,以及耦合至处理器的、用来存储安全软件和/或数据的安全存储器。
25.根据权利要求23所述的电话,其中提供耦合部件,用来将处理器与小键盘以及个人设备的控制电子设备两者耦合。
26.根据权利要求23所述的电话,其中所述控制器被物理地附接至显示部分。
27.根据权利要求23所述的电话,其中通过将所述控制器集成到显示部分中,将所述控制器物理地附接至显示部分。
28.根据权利要求23所述的电话,其中通过借助将所述控制器附接到一般容纳用于控制显示部分的显示控制器的印刷线路板的方式将所述控制器连接到显示部分,将所述控制器集成到显示部分中。
29.根据权利要求23所述的电话,其中所述显示部分为具有玻璃面的液晶显示器,并且通过玻璃上芯片工艺将所述控制器直接安装在所述液晶显示器的玻璃面上。
30.根据权利要求23所述的电话,其中在进行不同于金融交易的个人功能期间,所述金融交易控制器使能控制电子设备、显示部分、以及输入部件之间的通信。
31.根据权利要求23所述的电话,其中当所述设备处于用于进行金融交易的安全状态时,控制电子设备无法访问显示部分或者输入部件,但是金融控制器能够向控制电子设备输出数据,从而该数据可以移动电话呼叫的形式发送给金融系统网络。
32.根据权利要求23所述的电话,其中所述输入部件包含小键盘。
全文摘要
公开了一种在移动电话或者其它产品中用来进行诸如金融交易等安全交易以及诸如电话呼叫等其他个人交易的显示设备。该设备包含显示器(24),用来显示信息;金融交易控制器(26),包含处理器(28),用来驱动显示器(24)的显示驱动器(30),以及安全存储器(32)。金融交易控制器允许显示部分(24)以及输入小键盘(12)在该设备的控制下操作,以使能够进行不同于金融交易的个人功能。然而,在金融交易的情况下,金融交易控制器接过对显示部分(24)与输入小键盘(12)的控制,使得能够进行金融交易,同时该设备处于金融交易控制器的控制之下,由此防止不在金融控制器的控制之下时损坏或者篡改数据以及显示数据。
文档编号G06Q20/00GK1656456SQ03812518
公开日2005年8月17日 申请日期2003年5月7日 优先权日2002年5月30日
发明者安德鲁·贾米森 申请人:麦康索鲁申斯公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1