Портативное устройство связи, система и способ связи между локальным терминалом и множеством портативных устройств

Номер патента: 25025

Опубликовано: 30.11.2016

Авторы: Курубль Бенуа, Озанн Седрик

Скачать PDF файл.

Формула / Реферат

1. Портативное устройство (2) связи с локальным терминалом (1), при этом портативное устройство связано с провайдером услуги и с владельцем и используется пользователем,

при этом портативное устройство содержит, по меньшей мере,

первый запоминающий носитель (21) для хранения по меньшей мере одного множества приложений,

первые средства (22) обработки, выполненные с возможностью осуществления прикладной транзакции с локальным терминалом при помощи одного приложения из упомянутого множества приложений,

и средства (23) бесконтактной связи портативного устройства, выполненные с возможностью бесконтактного приема и бесконтактной передачи данных из/в локальный терминал,

при этом портативное устройство отличается тем, что дополнительно содержит

вторые средства (24) обработки, отличные от первых средств обработки и выполненные с возможностью реализации по меньшей мере одной прикладной функции с локальным терминалом, и

второй запоминающий носитель (25), выполненный с возможностью доступа только в режиме записи для вторых средств обработки и только в режиме считывания для первых средств обработки,

при этом упомянутые вторые средства (24) обработки выполнены с возможностью записи на втором запоминающем носителе данных, представляющих результат упомянутой по меньшей мере одной прикладной функции, и первые средства (22) обработки выполнены с возможностью считывания этих данных на втором запоминающем носителе для осуществления по меньшей мере одной прикладной транзакции с локальным терминалом при помощи по меньшей мере одного приложения из упомянутого множества приложений.

2. Портативное устройство связи по п.1, отличающееся тем, что дополнительно содержит средства (26) контактной связи, через которые по меньшей мере одна прикладная транзакция с локальным терминалом является реализуемой первыми средствами обработки при помощи по меньшей мере одного приложения из упомянутого множества приложений.

3. Система связи, содержащая локальный терминал (1) и множество портативных устройств (2, 31) по п.1, при этом каждое портативное устройство связано с провайдером услуги и с владельцем и используется пользователем,

при этом локальный терминал (1) содержит, по меньшей мере, детектор (11), выполненный с возможностью обнаружения портативных устройств, находящихся в зоне охвата локального терминала, и

средства (12) бесконтактной связи локального терминала, выполненные с возможностью бесконтактной передачи данных в каждое портативное устройство.

4. Система связи по п.3, отличающаяся тем, что каждое портативное устройство дополнительно содержит средства (26) контактной связи, через которые по меньшей мере одна прикладная транзакция с локальным терминалом является реализуемой первыми средствами обработки при помощи по меньшей мере одного приложения из упомянутого множества приложений.

5. Система связи по п.3 или 4, отличающаяся тем, что первый запоминающий носитель (21) каждого портативного устройства выполнен с возможностью хранения аутентификационных данных портативного устройства и соответствующего провайдера услуги, и первая прикладная функция состоит в аутентификации портативного устройства для локального терминала, по меньшей мере, на основе аутентификационных данных портативного устройства и соответствующего провайдера услуги.

6. Система связи по одному из пп.3-5, отличающаяся тем, что локальный терминал выполнен с возможностью открытия канала бесконтактной связи между локальным терминалом и каждым аутентифицированным портативным устройством.

7. Система связи по одному из пп.3-6, отличающаяся тем, что первый запоминающий носитель (21) каждого портативного устройства выполнен с возможностью хранения списка множества приложений, которые сохранены в нем и вторая прикладная функция состоит, по меньшей мере, в бесконтактной передаче списка приложений в локальный терминал, при этом локальный терминал выполнен с возможностью выбора среди тех портативных устройств, с каждым из которых он открыл канал связи, портативных устройств, имеющих по меньшей мере одно приложение, распознанное локальным терминалом.

8. Система связи по одному из пп.3-7, отличающаяся тем, что первый запоминающий носитель (21) каждого портативного устройства выполнен с возможностью хранения шаблона, представляющего аутентификационные данные владельца портативного устройства, и третья прикладная функция состоит в аутентификации, для локального терминала, пользователя этого портативного устройства, по меньшей мере, на основе аутентификационных данных владельца портативного устройства.

9. Система связи по п.8, отличающаяся тем, что локальный терминал выполнен с возможностью открытия транзакционного сеанса с каждым аутентифицированным портативным устройством, пользователь которого аутентифицирован, что дает локальному терминалу доступ к приложению или приложениям, содержащимся в каждом из упомянутых портативных устройств.

10. Система связи по п.9, отличающаяся тем, что если аутентифицированный пользователь имеет при себе несколько аутентифицированных портативных устройств, локальный терминал (1) выполнен с возможностью либо предлагать пользователю выбрать портативное устройство, используемое для транзакции, либо самостоятельно выбирать портативное устройство, используемое для транзакции, когда он имеет данные для принятия решения.

11. Система связи по п.9 или 10, отличающаяся тем, что, если выбранное портативное устройство содержит несколько приложений, распознанных локальным терминалом, локальный терминал выполнен с возможностью либо предлагать пользователю выбрать по меньшей мере одно приложение, либо самостоятельно выбрать по меньшей мере одно приложение, когда он имеет данные для принятия этого решения, при этом упомянутое по меньшей мере одно выбранное приложение является реализуемым первыми средствами (22) обработки, которые выполнены с возможностью считывания данных, записанных на втором запоминающем носителе вторыми средствами обработки, для реализации по меньшей мере одной прикладной транзакции с локальным терминалом при помощи упомянутого по меньшей мере одного выбранного приложения.

12. Система связи по любому из предыдущих пунктов, отличающаяся тем, что вторые средства обработки выполнены с возможностью стирания данных, записанных на втором запоминающем носителе, когда связь с локальным терминалом завершена или прервана.

13. Способ связи, применяемый в системе связи по п.3, содержащей локальный терминал (1) и множество портативных устройств (2, 31) по п.1, при этом каждое портативное устройство связано с провайдером услуг и с владельцем и используется пользователем,

при этом в локальном терминале (1), по меньшей мере,

обнаруживают портативные устройства, находящиеся в зоне охвата локального терминала, посредством детектора (11), и

передают бесконтактным образом данные в каждое портативное устройство посредством средств (12) бесконтактной связи локального терминала,

при этом в каждом портативном устройстве (2), по меньшей мере,

хранят на первом запоминающем носителе (21) по меньшей мере одно множество приложений,

осуществляют посредством первых средств (22) обработки прикладную транзакцию с локальным терминалом при помощи одного приложения из упомянутого множества приложений, и

передают посредством средств (22) бесконтактной связи портативного устройства данные в локальный терминал,

при этом упомянутый способ связи отличается тем, что включает в себя, по меньшей мере,

первый этап, на котором реализуют по меньшей мере одну прикладную функцию, при этом каждое портативное устройство дополнительно содержит вторые средства (24) обработки, отличные от первых средств обработки и выполненные с возможностью реализации упомянутой по меньшей мере одной прикладной функции,

этап (7), на котором записывают данные, представляющие результат упомянутой по меньшей мере одной прикладной функции, при этом каждое портативное устройство дополнительно содержит второй запоминающий носитель, доступный только в режиме записи для вторых средств обработки таким образом, что этап записи реализуют вторыми средствами обработки на втором запоминающем носителе, и

этап (9), на котором считывают данные, представляющие результат упомянутой по меньшей мере одной прикладной функции, при этом второй запоминающий носитель доступен только в режиме считывания для первых средств обработки таким образом, что этап считывания реализуют первыми средствами обработки на втором запоминающем носителе, чтобы реализовать по меньшей мере одну прикладную транзакцию при помощи по меньшей мере одного приложения среди упомянутого множества приложений.

14. Способ связи по п.13, отличающийся тем, что поскольку каждое портативное устройство дополнительно содержит средства (26) контактной связи, способ дополнительно содержит второй этап реализации по меньшей мере одной прикладной транзакции с локальным терминалом, причем на этом этапе осуществляют первые средства обработки через средства контактной связи при помощи по меньшей мере одного приложения среди упомянутого множества приложений.

15. Способ связи по п.13 или 14, отличающийся тем, что первый этап реализации содержит первый подэтап (51) реализации первой прикладной функции, причем этот подэтап состоит в том, что аутентифицируют портативное устройство для терминала, по меньшей мере, на основе аутентификационных данных портативного устройства и соответствующего провайдера услуги, причем эти данные хранят на первом запоминающем носителе каждого портативного устройства.

16. Способ связи по п.15, отличающийся тем, что содержит этап (6), на котором открывают канал связи, осуществляемый локальным терминалом без контакта между локальным терминалом и каждым аутентифицированным портативным устройством.

17. Способ связи по п.16, отличающийся тем, что, поскольку первый запоминающий носитель каждого портативного устройства хранит также список множества приложений, которые он хранит, первый этап реализации дополнительно содержит второй подэтап (52), на котором реализуют вторую прикладную функцию, причем этот подэтап состоит, по меньшей мере, в том, что бесконтактно передают в локальный терминал список приложений, при этом посредством локального терминала выбирают среди портативных устройств, с каждым из которых он открыл канал связи, только те портативные устройства, которые имеют приложения, распознанные локальным терминалом.

18. Способ связи по п.16 или 17, отличающийся тем, что, поскольку первый запоминающий носитель каждого портативного устройства хранит также шаблон, представляющий аутентификационные данные владельца портативного устройства, первый этап реализации дополнительно содержит третий подэтап (53), на котором реализуют третью прикладную функцию, причем этот подэтап состоит в том, что аутентифицируют, для локального терминала, пользователя этого портативного устройства, по меньшей мере, на основе упомянутых аутентификационных данных владельца портативного устройства.

19. Способ связи по п.18, отличающийся тем, что содержит этап (8), на котором открывают транзакционный сеанс, реализуемый локальным терминалом с каждым аутентифицированным портативным устройством, пользователь которого был аутентифицирован, что дает локальному терминалу доступ к приложению или приложениям, содержащимся в каждом из упомянутых портативных устройств.

20. Способ связи по п.19, отличающийся тем, что способ дополнительно содержит, если аутентифицированный пользователь имеет при себе несколько аутентифицированных портативных устройств, этап, на котором выбирают портативное устройство, используемое для транзакции, причем этот этап состоит либо в выборе, предлагаемом пользователю локальным терминалом, либо в выборе, осуществляемом самим локальным терминалом, если он имеет данные для принятия этого решения.

21. Способ связи по п.19 или 20, отличающийся тем, что способ дополнительно содержит, если выбранное портативное устройство содержит несколько приложений, распознанных локальным терминалом, этап, на котором выбирают по меньшей мере одно приложение, причем этот этап состоит либо в выборе, предлагаемом пользователю локальным терминалом, либо в выборе, осуществляемом самим локальным терминалом, если он имеет данные для принятия этого решения, причем упомянутое по меньшей мере одно выбранное приложение реализуют первые средства обработки, которые считывают данные, записанные на втором запоминающем носителе вторыми средствами обработки, чтобы реализовать по меньшей мере одну прикладную транзакцию с локальным терминалом при помощи упомянутого по меньшей мере одного выбранного приложения.

22. Способ связи по любому из предыдущих пунктов, отличающийся тем, что содержит этап, на котором стирают данные, записанные на втором запоминающем носителе вторыми средствами обработки, когда способ связи завершен или прерван.

Рисунок 1

Текст

Смотреть все

ПОРТАТИВНОЕ УСТРОЙСТВО СВЯЗИ, СИСТЕМА И СПОСОБ СВЯЗИ МЕЖДУ ЛОКАЛЬНЫМ ТЕРМИНАЛОМ И МНОЖЕСТВОМ ПОРТАТИВНЫХ УСТРОЙСТВ Объектами изобретения являются портативное устройство, система и способ связи между локальным терминалом (1) и множеством портативных устройств (2, 31) через средства (12, 23) бесконтактной связи, при этом каждое портативное устройство содержит первый запоминающий носитель (21) для хранения множества приложений, первые средства (22) обработки для реализации прикладной транзакции с локальным терминалом, вторые средства (24) обработки,отличные от первых средств обработки и выполненные с возможностью реализации по меньшей мере одной прикладной функции с локальным терминалом, и второй запоминающий носитель(25), при этом упомянутые вторые средства (24) обработки выполнены с возможностью записи на втором запоминающем носителе данных, представляющих результат упомянутой по меньшей мере одной прикладной функции, и первые средства (22) обработки выполнены с возможностью считывания этих данных на втором запоминающем носителе для осуществления по меньшей мере одной прикладной транзакции с локальным терминалом. Изобретение относится к области устройств, систем и способов связи. В частности, изобретение касается портативного устройства связи, системы и способа связи между локальным терминалом и множеством портативных устройств. В международных заявках WO 2005/078647 и WO 2007/100709 описан способ связи с применением портативного устройства и локального терминала для бесконтактной передачи данных. Портативное устройство содержит запоминающее средство для хранения данных, содержащих биометрический шаблон, приложения и средства бесконтактной связи для приема и передачи данных. Портативное устройство содержит также средства обработки для выполнения сравнения между биометрической моделью, которую оно хранит, и биометрическим образцом, считываемым биометрическим датчиком, связанным с локальным терминалом, и получаемым от средств связи локального терминала. Локальный терминал выполнен с возможностью установления транзакционного сеанса с портативным устройством, а затем последующего выбора вызываемого приложения портативного устройства, только если биометрический образец соответствует биометрической модели. Портативное устройство выполнено с возможностью передачи в локальный терминал результата реализации приложения, вызываемого локальным терминалом. Эти способы позволяют аутентифицировать для локального терминала предъявителя портативного устройства как законного владельца этого устройства, затем получить доступ к приложению, содержащемуся в портативном устройстве, с повышенным уровнем защиты, например по сравнению с чисто заявительным способом, при этом предъявителю нет необходимости производить манипуляции с портативным устройством. В существующих способах контроль аутентичности предъявителя осуществляют для каждого доступа к каждому из приложений. Известны также различные интерфейсы бесконтактной связи для обеспечения телекоммуникационной связи между портативным устройством и локальным терминалом. В качестве не исчерпывающих примеров можно указать интерфейсы малого радиуса действия для связи в ближнем поле (Near FieldCommunication - ISO 14443) или интерфейсы локальных или персональных сетей (ISO 802.15.4) Zigbee или Bluetooth (ISO 802.15.3), или Ethernet (ISO 802.11x), или Wi-Fi (ISO 802.11x). Использование этих сетей становится все более распространенным, и зона их охвата увеличивается. В этом контексте понятно, что по мере того как зона охвата локальной сети расширяется и использование портативных устройств для бесконтактной связи с терминалом получает все большее распространение, неизбежно будет увеличиваться число интерференционных или конфликтных явлений, пока еще не наблюдающихся или наблюдающихся очень редко, связанных с обнаружением локальным терминалом множества портативных устройств в зоне охвата. Среди этих явлений можно рассмотреть, например, случай, когда предъявитель имеет несколько портативных устройств, обнаруживаемых в зоне охвата локального терминала. Можно также указать случаи нескольких предъявителей, каждый из которых имеет по меньшей мере одно портативное устройство и которые находятся в зоне охвата одного и того локального терминала. Кроме того, поскольку число приложений, содержащихся в каждом портативном устройстве, постоянно возрастает, многие из этих портативных устройств могут содержать несколько приложений, которые может вызывать локальный терминал. В качестве частичного решения проблемы этих явлений, прежде всего, можно рассмотреть предложенную блокировку приложения на уровне локального терминала, чтобы за один раз обрабатывать только одно портативное устройство. Было также предложено другое решение, описанное в международной заявке WO 2009/087311. В этой заявке раскрыта система бесконтактной биометрической аутентификации и соответствующий способ, которые решают проблемы, связанные с обнаружением локальным терминалом множества портативных устройств в его зоне охвата, посредством передачи в каждое обнаруженное портативное устройство считанного биометрического образца, чтобы каждое из них могло его сравнить с хранящейся в его памяти биометрической моделью, при этом транзакционный сеанс между локальным терминалом и портативным устройством или портативными устройствами открывается после получения результата положительной аутентификации пользователя. Последовательное осуществление прикладных транзакций стало возможным благодаря способу по международной заявке WO 2009/087311 после этапа выбора используемого портативного устройства и приложений этого устройства, совместимых с локальным терминалом, то есть после или во время процедуры получения доступа к упомянутым приложениям. Настоящее изобретение, опираясь на эти оригинальные наблюдения, предлагает прикладное решение, позволяющее решить одну или несколько из вышеупомянутых проблем. В этой связи изобретением предложено портативное устройство связи с локальным терминалом,при этом портативное устройство связано с провайдером услуги и с владельцем и используется пользователем, при этом портативное устройство содержит, по меньшей мере,первый запоминающий носитель, чтобы хранить по меньшей мере одно множество приложений,первые средства обработки, выполненные с возможностью осуществления прикладной транзакции с локальным терминалом при помощи одного приложения из упомянутого множества приложений, и вторые средства бесконтактной связи, выполненные с возможностью бесконтактной передачи данных в локаль-1 025025 ный терминал, при этом портативное устройство отличается тем, что дополнительно содержит вторые средства обработки, отличные от первых средств обработки и выполненные с возможностью реализации по меньшей мере одной прикладной функции с локальным терминалом, и второй запоминающий носитель, доступный только в режиме записи для вторых средств обработки и только в режиме считывания для первых средств обработки,при этом упомянутые вторые средства обработки выполнены с возможностью записи на втором запоминающем носителе данных, представляющих результат упомянутой по меньшей мере одной прикладной функции, и первые средства обработки выполнены с возможностью считывания этих данных на втором запоминающем носителе для осуществления по меньшей мере одной прикладной транзакции с локальным терминалом при помощи по меньшей мере одного приложения из упомянутого множества приложений. Таким образом, портативное устройство обеспечивает последовательное осуществление прикладных транзакций, реализуемых первыми средствами обработки с терминалом, при этом сбор данных, необходимых для этой реализации, делегирован вторым средствам обработки, которые сохраняют их на втором запоминающем носителе до осуществления любой процедуры получения доступа к приложению. Согласно отличительному признаку, устройство дополнительно содержит средства контактной связи, через которые первые средства обработки реализуют по меньшей мере одну прикладную транзакцию с локальным терминалом при помощи по меньшей мере одного приложения из упомянутого множества приложений. Таким образом, портативное устройство сохраняет возможность своего обычного использования для контактной связи с локальным терминалом. Объектом изобретения является также система связи, содержащая локальный терминал и множество портативных устройств, при этом каждое портативное устройство связано с провайдером услуги и с владельцем и используется пользователем,при этом локальный терминал содержит, по меньшей мере,детектор, выполненный с возможностью обнаружения портативных устройств, находящихся в зоне охвата локального терминала, и первые средства бесконтактной связи, выполненные с возможностью бесконтактной передачи данных в каждое портативное устройство,при этом каждое портативное устройство содержит, по меньшей мере,первый запоминающий носитель, чтобы хранить по меньшей мере одно множество приложений,первые средства обработки, выполненные с возможностью осуществления прикладной транзакции с локальным терминалом при помощи одного приложения из упомянутого множества приложений, и вторые средства бесконтактной связи, выполненные с возможностью бесконтактной передачи данных в локальный терминал,при этом упомянутая система связи отличается тем, что каждое портативное устройство дополнительно содержит вторые средства обработки, отличные от первых средств обработки и выполненные с возможностью реализации по меньшей мере одной прикладной функции с локальным терминалом, и второй запоминающий носитель, доступный только в режиме записи для вторых средств обработки и только в режиме считывания для первых средств обработки,при этом упомянутые вторые средства обработки выполнены с возможностью записи на втором запоминающем носителе данных, представляющих результат упомянутой по меньшей мере одной прикладной функции, и первые средства обработки выполнены с возможностью считывания этих данных на втором запоминающем носителе для осуществления по меньшей мере одной прикладной транзакции с локальным терминалом при помощи по меньшей мере одного приложения из упомянутого множества приложений. Таким образом, система позволяет не только управлять одновременным присутствием множества портативных устройств в зоне охвата локального терминала, но также последовательно осуществлять прикладные транзакции, реализуемые первыми средствами обработки с терминалом, делегируя при этом вторым средствам обработки сбор данных, необходимых для их реализации, которые сохраняются на втором запоминающем носителе, до осуществления любой процедуры получения доступа к приложению. Согласно отличительному признаку, каждое портативное устройство дополнительно содержит средства контактной связи, через которые первые средства обработки реализуют по меньшей мере одну прикладную транзакцию с локальным терминалом при помощи по меньшей мере одного приложения из упомянутого множества приложений. Таким образом, система позволяет каждому портативному устройству сохранять возможность своего обычного использования для контактной связи с локальным терминалом, при этом выбор портативного устройства, используемого для реализации упомянутой по меньшей мере одной прикладной транзакции, происходит de facto. Согласно другому отличительному признаку, первый запоминающий носитель каждого портатив-2 025025 ного устройства хранит аутентификационные данные портативного устройства и соответствующего провайдера услуги, и первая прикладная функция состоит в аутентификации портативного устройства для локального терминала, по меньшей мере, на основе аутентификационных данных портативного устройства и соответствующего провайдера услуги. Таким образом, система позволяет проверить для локального терминала аутентичность и целостность каждого портативного устройства, обнаруженного в зоне охвата, до начала любой процедуры получения доступа к любому приложению среди множества приложений, хранимых на первом запоминающем носителе каждого портативного устройства. Согласно другому отличительному признаку, локальный терминал выполнен с возможностью открытия канала бесконтактной связи между локальным терминалом и каждым аутентифицированным портативным устройством. Таким образом, система позволяет не устанавливать связь с испорченными, контрафактными или отвергнутыми портативными устройствами до начала любой процедуры получения доступа к любому приложению среди множества приложений, хранимых на первом запоминающем носителе каждого портативного устройства. Согласно другому отличительному признаку, первый запоминающий носитель каждого портативного устройства хранит список множества приложений, которые он хранит и вторая прикладная функция состоит, по меньшей мере, в бесконтактной передаче списка приложений на локальный терминал, при этом локальный терминал выполнен с возможностью выбора среди тех портативных устройств, с каждым из которых он открыл канал связи, портативных устройств, имеющих по меньшей мере одно приложение, распознанное локальным терминалом. Таким образом, совершенно определенно, что портативное устройство, которое будет выбрано для осуществления по меньшей мере одной прикладной транзакции с локальным терминалом, имеет по меньшей мере одно приложение, распознанное локальным терминалом, до начала любой процедуры доступа к любому приложению среди множества приложений, хранимых на первом запоминающем носителе каждого портативного устройства. Согласно другому отличительному признаку, первый запоминающий носитель каждого портативного устройства хранит шаблон, представляющий аутентификационные данные владельца портативного устройства, и третья прикладная функция состоит в аутентификации, для локального терминала, пользователя этого портативного устройства, по меньшей мере, на основе аутентификационных данных владельца портативного устройства. Таким образом, система позволяет устанавливать связь только с наверняка аутентифицированными портативными устройствам, а также с теми устройствами, пользователь которых аутентифицирован как законный владелец, причем до начала любой процедуры доступа к любому приложению среди множества приложений, хранимых на первом запоминающем носителе каждого портативного устройства. Согласно другому отличительному признаку, локальный терминал выполнен с возможностью открытия транзакционного сеанса с каждым аутентифицированным портативным устройством, пользователь которого аутентифицирован, что дает локальному терминалу доступ к приложению или приложениям, содержащимся в каждом из упомянутых портативных устройств. Таким образом, система позволяет открывать транзакционный сеанс по меньшей мере с одним аутентифицированным портативным устройством пользователя, который, в свою очередь, был аутентифицирован. Сразу после открытия транзакционного сеанса с упомянутым или упомянутыми портативными устройствами вторые средства обработки каждого из этих портативных устройств не играют больше никакой роли и предпочтительно становятся прозрачными для разрешения прямого доступа для локального терминала к приложению или приложениям, содержащимся в портативном устройстве или портативных устройствах, вступающих в транзакционный сеанс с локальным терминалом. Согласно другому отличительному признаку, если аутентифицированный пользователь имеет при себе несколько аутентифицированных портативных устройств, локальный терминал либо предлагает пользователю выбрать портативное устройство, используемое для транзакции, либо локальный терминал сам выбирает портативное устройство, используемое для транзакции, когда он имеет необходимые данные для принятия решения. Таким образом, система позволяет выбрать, если этот выбор еще не был сделан, предназначенное для использования портативное устройство среди портативных устройств, вступающих в транзакционный сеанс с локальным терминалом. Согласно другому отличительному признаку, если выбранное портативное устройство содержит несколько приложений, распознанных локальным терминалом, то либо локальный терминал предлагает пользователю выбрать по меньшей мере одно приложение, либо локальный терминал сам выбирает по меньшей мере одно приложение, когда он имеет данные для принятия этого решения, при этом упомянутое по меньшей мере одно выбранное приложение реализуют первые средства обработки, которые считывают данные, записанные на втором запоминающем носителе вторыми средствами обработки, чтобы реализовать по меньшей мере одну прикладную транзакцию с локальным терминалом в ходе транзакционного сеанса при помощи упомянутого по меньшей мере одного выбранного приложения. Согласно другому отличительному признаку, вторые средства обработки выполнены с возможностью стирания данных, записанных на втором запоминающем носителе, когда связь с локальным терминалом завершена или прервана. Таким образом, система позволяет препятствовать отслеживанию пользователя и гарантирует его анонимность. Объектом изобретения является также способ связи, применяемый в системе связи, содержащей локальный терминал и множество портативных устройств, при этом каждое портативное устройство связано с провайдером услуги и с владельцем и используется пользователем,при этом локальный терминал содержит, по меньшей мере,детектор, выполненный с возможностью обнаружения портативных устройств, находящихся в зоне охвата локального терминала, и первые средства бесконтактной связи, выполненные с возможностью бесконтактной передачи данных в каждое портативное устройство,при этом каждое портативное устройство содержит, по меньшей мере,первый запоминающий носитель, чтобы хранить по меньшей мере одно множество приложений,первые средства обработки, выполненные с возможностью осуществления прикладной транзакции с локальным терминалом при помощи одного приложения из упомянутого множества приложений, и вторые средства бесконтактной связи, выполненные с возможностью бесконтактной передачи данных в локальный терминал,при этом упомянутый способ связи отличается тем, что содержит, по меньшей мере,первый этап реализации по меньшей мере одной прикладной функции, при этом каждое портативное устройство дополнительно содержит вторые средства обработки, отличные от первых средств обработки и выполненные с возможностью реализации упомянутой по меньшей мере одной прикладной функции,этап записи данных, представляющих результат упомянутой по меньшей мере одной прикладной функции, при этом каждое портативное устройство дополнительно содержит второй запоминающий носитель, доступный только в режиме записи для вторых средств обработки таким образом, что этап записи реализуют вторые средства обработки на втором запоминающем носителе, и этап считывания данных, представляющих результат упомянутой по меньшей мере одной прикладной функции, при этом второй запоминающий носитель доступен только в режиме считывания для первых средств обработки таким образом, что этап считывания реализуют первыми средствами обработки на втором запоминающем носителе, чтобы реализовать по меньшей мере одну прикладную транзакцию при помощи по меньшей мере одного приложения среди упомянутого множества приложений. Согласно другому отличительному признаку, поскольку каждое портативное устройство дополнительно содержит средства контактной связи, способ дополнительно содержит второй этап реализации по меньшей мере одной прикладной транзакции с локальным терминалом, причем этот этап осуществляют первые средства обработки через средства контактной связи при помощи по меньшей мере одного приложения среди упомянутого множества приложений. Согласно другому отличительному признаку, поскольку первый запоминающий носитель дополнительно хранит аутентификационные данные портативного устройства и соответствующего провайдера услуги, первый этап реализации содержит первый подэтап реализации первой прикладной функции,причем этот подэтап состоит в аутентификации портативного устройства для терминала, по меньшей мере, на основе упомянутых аутентификационных данных портативного устройства и соответствующего провайдера услуги. Согласно другому отличительному признаку, способ содержит этап открытия канала связи, осуществляемый локальным терминалом без контакта между локальным терминалом и каждым аутентифицированным портативным устройством. Согласно другому отличительному признаку, поскольку первый запоминающий носитель хранит также список множества приложений, которые он хранит, первый этап реализации дополнительно содержит второй подэтап реализации второй прикладной функции, причем этот подэтап состоит, по меньшей мере, в бесконтактной передаче в локальный терминал списка приложений, при этом локальный терминал выполнен с возможностью выбора среди портативных устройств, с каждым из которых он открыл канал связи, только тех портативных устройств, которые имеют по меньшей мере одно приложение, распознанное локальным терминалом. Согласно другому отличительному признаку, поскольку первый запоминающий носитель каждого портативного устройства хранит также шаблон, представляющий аутентификационные данные владельца портативного устройства, первый этап реализации дополнительно содержит третий подэтап реализации третьей прикладной функции, причем этот подэтап состоит в аутентификации для локального терминала пользователя этого портативного устройства, по меньшей мере, на основе упомянутых аутентификационных данных владельца портативного устройства. Согласно другому отличительному признаку, способ содержит этап открытия транзакционного сеанса, реализуемого локальным терминалом с каждым аутентифицированным портативным устройством,-4 025025 пользователь которого был аутентифицирован, что дает локальному терминалу доступ к приложению или приложениям, содержащимся в каждом из упомянутых портативных устройств. Согласно другому отличительному признаку, если аутентифицированный пользователь имеет при себе несколько аутентифицированных портативных устройств, способ дополнительно содержит этап выбора портативного устройства, используемого для транзакции, причем этот этап состоит либо в выборе, предлагаемом пользователю локальным терминалом, либо в выборе, осуществляемом самим локальным терминалом, если он имеет достаточно данных для принятия этого решения. Согласно другому отличительному признаку, если выбранное портативное устройство содержит несколько приложений, распознанных локальным терминалом, способ дополнительно содержит этап выбора реализуемого приложения, причем этот этап состоит либо в выборе, предлагаемом пользователю локальным терминалом, либо в выборе, осуществляемом самим локальным терминалом, если он имеет достаточно данных для принятия этого решения, причем упомянутое по меньшей мере одно выбранное приложение реализуют первые средства обработки, которые считывают данные, записанные на втором запоминающем носителе вторыми средствами обработки, чтобы реализовать по меньшей мере одну прикладную транзакцию с локальным терминалом при помощи упомянутого по меньшей мере одного выбранного приложения. Согласно другому отличительному признаку, способ содержит этап стирания данных, записанных на втором запоминающем носителе вторыми средствами обработки, когда способ связи завершен или прерван. Другие отличительные признаки и преимущества изобретения будут более очевидны из нижеследующего описания, представленного в качестве не ограничительного примера, со ссылками на прилагаемые чертежи, на которых фиг. 1 - схематично представляет систему связи в соответствии с изобретением,фиг. 2 - схематично представляет портативное устройство, показанное на фиг. 1,фиг. 3 - представляет несколько этапов способа связи в соответствии с изобретением. Как показано на фиг. 1, система связи в соответствии с изобретением содержит локальный терминал 1 и множество портативных устройств 2 и 31. Каждое портативное устройство связано с провайдером услуги и с владельцем и используется пользователем. В качестве не ограничительных примеров можно указать, что упомянутый провайдер услуги может быть банком, провайдером доступа в Интернет и/или телефонной связи, сетью магазинов или публичной организацией. Локальный терминал 1 содержит, по меньшей мере,детектор 11, выполненный с возможностью обнаружения портативных устройств, находящихся в его зоне охвата,первые средства 12 бесконтактной связи, выполненные с возможностью бесконтактной передачи между локальным терминалом и каждым портативным устройством данных в каждое портативное устройство. Локальный терминал 1 дополнительно содержит измерительные средства 13, такие как биометрическое считывающее устройство, и средства 14 обработки. В первом варианте выполнения локальный терминал 1 связан с кассовой системой в магазине, таком как супермаркет. В этом примере локальный терминал может дополнительно содержать память для временного хранения,буквенно-цифровой дисплей,клавиатуру,принтер для печати слип-чеков и программные модули, такие как модули параметризации и включения тревоги. В частности, кассовая система, связанная с локальным терминалом, может содержать интерфейс человек-машина с кассиром,принтер чеков,принтер кассового чека,буквенно-цифровой дисплей,сканнер штрих-кода,программные модули вычисления суммы и выбора способа платежа и клавиатура кассового аппарата. Первые средства 12 бесконтактной связи локального терминала содержат модуль радиочастотной связи, основанный по меньшей мере на одном из стандартов ISO, упомянутых во вступлении, и, в частности, на стандарте ISO 802.15.4. Следует отметить, что для этого последнего стандарта применяемой частотой является сверхвысокая частота в диапазоне 2,4 ГГц. Такая частота лучше всего подходит для бесконтактной связи с низким потреблением энергии на расстояниях менее 10 м и, в частности, от 50 см до 3 м. Кроме того, первые средства 12 бесконтактной связи локального терминала содержат алгоритм предупреждения конфликтов так, чтобы локальный терминал мог сообщаться с каждым обнаруженным портативным устройством, когда в его зоне охвата находится множество портативных устройств. Таким образом, система позволяет управлять одновременным присутствием множества портативных устройств в зоне охвата локального терминала. Стандарт 802.15.4 допускает присутствие в одной зоне до 65536 разных устройств. Другим преимуществом применения стандарта 802.15.4 является то, что этот стандарт является исключительно стойким к помехам, связанным с использованием других стандартов в этом же частотном диапазоне 2,4 ГГц. В первом варианте выполнения измерительные средства, содержащие биометрическое считывающее устройство, выполнены с возможностью получения биометрического изображения пользователя,например изображения венозной сетки пальца или руки пользователя. Средства 14 обработки локального терминала содержат один или несколько микроконтроллеров или микропроцессоров или процессоров. Как показано на фиг. 2, каждое портативное устройство 2 содержит, по меньшей мере,первый запоминающий носитель 21,первые средства 22 обработки,вторые средства 23 бесконтактной связи,вторые средства 24 обработки и второй запоминающий носитель 25. Среди портативных устройств 2 можно указать устройства следующих форматов: банковская карточка, устройство с SIM-картой (Subscriber Identification Module) или с картой памяти типа SD (SecureMemory Card International Association),Первый запоминающий носитель 21 каждого портативного устройства соответствует, например,памяти EEPROM. Он хранит по меньшей мере одно множество приложений. Кроме того, он хранит список упомянутых приложений, шаблон, представляющий аутентификационные данные владельца портативного устройства, аутентификационные данные портативного устройства, например, адрес MAC, и аутентификационные данные провайдера услуг, связанного с портативным устройством, например, сертификат провайдера услуг портативного устройства. Первые средства 22 обработки каждого портативного устройства выполнены с возможностью реализации прикладной транзакции с локальным терминалом в ходе транзакционного сеанса. Средства 23 бесконтактной связи каждого портативного устройства выполнены с возможностью бесконтактной передачи между этим портативным устройством и локальным терминалом данных в локальный терминал. Они содержат по меньшей мере один модуль радиочастотной связи, основанный по меньшей мере на одном из стандартов ISO, упомянутых во вступлении, в частности, на стандарте ISO 802.15.4. Для каждого портативного устройства шаблон, представляющий аутентификационные данные владельца, адрес MAC и сертификат провайдера услуги сохраняют на первом запоминающем носителе этого портативного устройства во время его покупки или его обновления. Что касается множества приложений, содержащегося в каждом портативном устройстве, то оно может быть сохранено на первом запоминающем носителе во время покупки или обновления портативного устройства, так и загружено дистанционно и/или дополнено после покупки или обновления пользователем или персоналом провайдера услуги. Первые или вторые средства обработки обновляют соответствующий список приложений при каждом добавлении или удалении или обновлении приложений. Важно отметить, что вторые средства 24 обработки каждого портативного устройства отличаются от первых средств 22 обработки, и этот признак и его преимущества будет подробнее рассмотрены ниже. Упомянутые вторые средства 24 обработки каждого портативного устройства позволяют реализовать по меньшей мере одну прикладную функцию с локальным терминалом. Упомянутый второй запоминающий носитель доступен только в режиме записи для вторых средств обработки во время этапа записи 7. Второй запоминающий носитель тоже доступен только в режиме считывания для первых средств обработки во время этапа считывания 9. Второй запоминающий носитель соответствует, например, памяти SRAM или DRAM. Таким образом, вторые средства обработки выполнены с возможностью записи на второй запоминающий носитель данных, представляющих результат упомянутой по меньшей мере одной прикладной функции, и первые средства обработки выполнены с возможностью считывания этих данных на втором запоминающем носителе для реализации по меньшей мере одной прикладной транзакции с локальным терминалом при помощи по меньшей мере одного приложения среди упомянутого множества приложений. Таким образом, система позволяет для каждого портативного устройства собирать, до любой процедуры получения доступа к приложению, данные, необходимые для реализации по меньшей мере одного любого приложения среди множества приложений. Действительно, эти данные собирают как результат по меньшей мере одной прикладной функции, реализуемой вторыми средствами обработки. Они предоставляются в распоряжение первым средствам обработки на втором запоминающем носителе. Таким образом, с локальным терминалом можно последовательно реализовать несколько прикладных тран-6 025025 закций, используя собранные данные. За счет этого можно осуществлять последовательно прикладные транзакции с терминалом. Кроме того, с реализацией каждого приложения можно связать необходимый уровень защиты, соответствующий, например, необходимости или отсутствию необходимости сбора тех или иных данных. Так, реализация первого приложения с высоким уровнем защиты позволяет реализовать, по меньшей мере, второе приложение с таким же или боле низким уровнем защиты, например, даже без необходимости осуществления нового этапа считывания 9. Действительно, упомянутое, по меньшей мере, второе приложение реализуют без необходимости дополнительного контроля только за счет того, что до этого уже было реализовано первое приложение. Портативное устройство дополнительно содержит средства 26 контактной связи, например, контактный интерфейс типа карточки с чипом, и/или батарею для питания его средств связи и его первых и вторых средств обработки. В случае необходимости, батарею можно подзаряжать во время контакта контактного интерфейса с устройством считывания карточки с чипом, соединенным с локальным терминалом. Таким образом, система позволяет сохранить возможность обычного использования контактной связи каждого портативного устройства с локальным терминалом. В случае, когда задействованы средства контактной связи портативного устройства, вторые средства обработки сохраняют свою роль сбора данных, чтобы позволить первым средствам обработки ими воспользоваться, чтобы обеспечивать последовательное осуществление реализации приложений. Однако применение средств 26 контактной связи приводит к тому, что выбор используемого портативного устройства для реализации упомянутой по меньшей мере одной прикладной транзакции происходит de facto, при этом приоритет отдается реализации упомянутой по меньшей мере одной прикладной транзакции с терминалом через средства контактной связи перед реализацией по меньшей мере одной прикладной транзакции с терминалом через вторые средства бесконтактной связи этого же портативного устройства или другого портативного устройства. Поскольку первый запоминающий носитель 21 каждого портативного устройства хранит аутентификационные данные портативного устройства и соответствующего провайдера услуги, первая прикладная функция состоит в аутентификации портативного устройства для локального терминала, по меньшей мере, на основе аутентификационных данных портативного устройства и соответствующего провайдера услуги. Таким образом, система позволяет проверять для локального терминала аутентичность и целостность каждого портативного устройства, обнаруженного в его зоне охвата. Алгоритм, применяемый для аутентификации портативного устройства, представляет собой статический механизм аутентификации(SDA или "Static Data Authentication" в английской терминологии) или динамический механизм аутентификации (DDA или "Dynamic Data Authentication" в английской терминологии). Необходимо отметить, что, кроме аутентификации каждого портативного устройства для локального терминала, можно предусмотреть также аутентификацию локального терминала для каждого портативного устройства. В первом варианте выполнения локальный терминал выполнен с возможностью открытия канала бесконтактной связи только с каждым аутентифицированным портативным устройством во время этапа 6 открытия канала связи. Таким образом, система позволяет не устанавливать связь с испорченными, контрафактными или отвергнутыми портативными устройствами. Таким образом, аутентификация для терминала каждого портативного устройства среди множества портативных устройств, обнаруженных в его зоне охвата,представляет собой первый выбор портативных устройств среди множества портативных устройств, обнаруженных детектором локального терминала. Система содержит средства защиты каждого канала связи, установленного между локальным терминалом и каждым аутентифицированным портативным устройством, например, при помощи сертификатов типа PKI, публичных ключей и частных ключей. Обмен публичными ключами происходит между локальным терминалом и каждым из аутентифицированных портативных устройств. Все портативные устройства и локальный терминал содержат в своей памяти свою собственную пару частный ключ/публичный ключ, чтобы можно было открыть защищенный канал связи между каждым аутентифицированным портативным устройством и локальным терминалом. В первом варианте выполнения первые средства 12 связи локального терминала выполнены с возможностью бесконтактной передачи запроса в каждое портативное устройство, с которым он открыл канал связи. Упомянутый запрос запрашивает передачу каждым рассматриваемым портативным устройством содержащегося в нем списка приложений. Вторые средства обработки каждого портативного устройства выполнены с возможностью бесконтактной передачи списка приложений в локальный терминал через вторые средства 23 бесконтактной связи в ответ на упомянутый запрос. Средства обработки локального терминала выполнены с возможностью выбирать среди множества портативных устройств, с каждым из которых он открыл канал связи, только те портативные устройства, которые содержат по меньшей мере одно приложение, распознанное локальным терминалом. Таким образом, определенно,что единственное портативное устройство, которое будет выбрано для осуществления прикладной транзакции, имеет, по меньшей мере, одно приложение, распознанное локальным терминалом. В данном случае можно добавить, что локальный терминал может также распознать приложение,-7 025025 которое он намеревается реализовать, и, следовательно, оставить среди множества портативных устройств, с каждым из которых он открыл канал связи, только портативные устройства, содержащие это определенное приложение. В первом варианте выполнения локальный терминал, связанный с кассовой системой, предназначен для оплаты покупок, произведенных пользователем. При этом локальный терминал выбирает портативные устройства, с которыми он может произвести операцию оплаты покупок, то есть портативные устройства, имеющие, по меньшей мере, приложение оплаты. Кроме того, локальный терминал может принимать оплату покупок, например, при помощи платежных карточек, предоставленных компанией "A" или компанией "B", но не при помощи платежных карточек, предоставленных компанией "C". В этом случае локальный терминал оставляет канал связи открытым только для платежных карточек, предоставленных компаниями "A" и "B", и закрывает канал или каналы связи или не дает ответа при предъявлении платежной карточки или платежных карточек от компании "C". В первом варианте выполнения вторые средства 24 обработки каждого аутентифицированного портативного устройства позволяют аутентифицировать пользователя этого аутентифицированного портативного устройства для локального терминала. Для этого измерительные средства 13 локального терминала выполнены с возможностью сбора аутентификационных данных пользователя, и средства 14 обработки локального терминала выполнены с возможностью генерирования соответствующих аутентификационных данных. Последние передаются первыми средствами 12 бесконтактной связи локального терминала через каждый канал связи в каждое аутентифицированное портативное устройство. Затем вторые средства 24 обработки каждого аутентифицированного портативного устройства сравнивают аутентификационные данные, переданные локальным терминалом, с шаблоном, который оно хранит, и в случае положительного результата сравнения генерируют данные положительной аутентификации. После этого средства 23 бесконтактной связи каждого аутентифицированного портативного устройства, пользователь которого аутентифицирован, передают при помощи бесконтактной связи данные положительной аутентификации в локальный терминал. В первом варианте выполнения память EEPROM каждого портативного устройства содержит несколько шаблонов, представляющих аутентификационные данные владельца портативного устройства,причем эти шаблоны адаптированы для данных, которые могут генерировать обычные измерительные средства. В частности, если измерительные средства локального терминала содержат биометрическое считывающее устройство для получения изображения венозной сетки одного из пальцев пользователя,память EEPROM каждого портативного устройства должна содержать по меньшей мере один шаблон изображения венозной сетки каждого пальца пользователя. Кроме того, вторые средства обработки каждого портативного устройства выполнены с возможностью сравнения этого шаблона с изображением,полученным измерительными средствами локального терминала и переданного в портативное устройство первыми средствами бесконтактной связи. В частности, шаблон представляет аутентификационные данные владельца, которые могут соответствовать свертке биометрического изображения, причем эту свертку получают, например, при помощи хеш-функции, определенной на уровне провайдера услуги и применяемой к биометрическому изображению. Со своей стороны, локальный терминал может применять при помощи своих средств обработки хеш-функцию, идентичную функции, примененной на уровне провайдера услуги, чтобы сравнивать не биометрические изображение, а только свертки, полученные на основании этих изображений. В случае необходимости, упомянутую хеш-функцию может определить локальный терминал при помощи адреса MAC мобильного устройства и/или при помощи сертификата провайдера услуги. Локальный терминал открывает бесконтактный транзакционный сеанс только с каждым аутентифицированным портативным устройством, пользователь которого аутентифицирован, во время этапа открытия 8 транзакционного сеанса. Этот этап дает локальному терминалу доступ к приложению или приложениям, содержащимся в каждом из упомянутых портативных устройств. Таким образом, локальный терминал получает прямой доступ к приложению или приложениям, содержащимся в каждом из упомянутых портативных устройств. Таким образом, система позволяет аутентифицировать пользователя портативного устройства как законного владельца имеющегося при нем портативного устройства или портативных устройств и открыть транзакционный сеанс только с аутентифицированным или аутентифицированными портативными устройствами аутентифицированного пользователя до начала любой процедуры доступа к приложению. Сразу после открытия транзакционного сеанса с упомянутым или упомянутыми портативными устройствами вторые средства 24 обработки каждого из этих портативных устройств перестают играть какую-либо роль и предпочтительно становятся прозрачными для первых средств обработки, которые вступают в действие для реализации процедуры доступа по меньшей мере к одному приложению. Эта процедура доступа состоит в разрешении прямого доступа для локального терминала к приложению или приложениям, содержащимся в портативном устройстве или портативных устройствах, в ходе транзакционного сеанса с локальным терминалом на основе данных, ранее записанных вторыми средствами обработки на втором запоминающем носителе. Характеристика прозрачности вторых средств обработки каждого портативного устройства становится возможной за счет того, что первые и вторые средства об-8 025025 работки каждого портативного устройства различаются между собой. В варианте выполнения вторые средства обработки содержат средства прерывания и/или включения работы первых средств обработки, по меньшей мере, для координации доступа к второму запоминающему носителю в режиме записи для вторых средств обработки или в режиме считывания для первых средств обработки. Эти средства прерывания и/или включения работы представляют собой семафор, монитор или барьер синхронизации, например, состоящий из двух семафоров и из переменной, например, хранимой на втором запоминающем носителе. Эти средства прерывания и/или включения работы выполнены таким образом, чтобы отключать вторые средства обработки и включать первые средства обработки, когда вторые средства обработки завершили выполнение своих задач или упомянутой по меньшей мере одной своей прикладной функции, при этом переменная является флагом или числом задач, определенных для вторых средств обработки. В варианте, первые средства обработки тоже содержат средства прерывания и/или включения работы вторых средств обработки. Эти средства прерывания и/или включения работы могут быть выполнены таким образом, чтобы отключать первые средства обработки и включать вторые средства обработки, когда первые средства обработки выполнили свои задачи или упомянутую по меньшей мере одну прикладную функцию, за которую они отвечают, например, таким образом, чтобы вторые средства обработки стерли данные, которые они до этого записали на втором запоминающем носителе. Если задействованы средства контактной связи портативного устройства, терминал открывает контактный транзакционный сеанс с этим портативным устройством. Как было указано выше, выбор портативного устройства происходит de facto, и открывается только один транзакционный сеанс. Однако может оставаться необходимость в выборе по меньшей мере одного приложения среди множества приложений, хранимых на первом запоминающем носителе упомянутого портативного устройства. Если аутентифицированный пользователь имеет при себе несколько аутентифицированных портативных устройств, каждое из которых содержит по меньшей мере одно приложение, опознанное локальным терминалом, то либо локальный терминал сам выбирает устройство, когда он имеет данные для принятия этого решения, либо локальный терминал предлагает пользователю выбрать портативное устройство для использования при транзакции (например через индивидуальную маркировку в каждом портативном устройстве). Таким образом, система в соответствии с изобретением позволяет выбрать единственное портативное устройство среди портативных устройств для использования при бесконтактном транзакционном сеансе с локальным терминалом. В первом варианте выполнения пользователь может быть аутентифицирован как законный владелец платежной карточки, предоставленной компанией "A", и платежной карточки, предоставленной компанией "B". В этом случае локальный терминал может применить правило приоритета, чтобы определить,при помощи какой из этих двух карточек можно осуществить платеж. Упомянутое правило приоритета можно определять по-разному. Например, его можно определить внутри локального терминала или определить совместно со списком приложений, хранимым в каждой из двух карточек. Если правило приоритета не существует или не позволяет сделать выбор, локальный терминал предлагает пользователю через кассовую системы самому выбрать платежную карточку, которую он хочет использовать. Этот выбор, предоставленный пользователю, происходит, например, путем выведения запроса на буквенноцифровой экран или на сенсорный экран кассовой системы. Действительно, сенсорный экран может быть выполнен таким образом, чтобы быть видимым для пользователя или для кассира и выводить изображение обеих карточек, при этом пользователь или кассир нажимает на изображение нужной платежной карточки. Если выбранное портативное устройство содержит несколько приложений, распознанных локальным терминалом, то либо локальный терминал сам выбирает по меньшей мере одно приложение для реализации, когда он имеет данные для принятия этого решения, либо локальный терминал предлагает пользователю выбрать по меньшей мере одно приложение для реализации. Упомянутое по меньшей мере одно выбранное приложение реализуют первые средства 22 обработки выбранного портативного устройства для реализации прикладной транзакции с локальным терминалом в ходе одного транзакционного сеанса. В первом варианте выполнения некоторые платежные карточки предлагают оплату сразу на месте или с отсрочкой. Система позволяет в данном примере выбирать между оплатой на месте или отсроченным платежом. Идея состоит в предоставлении выбора пользователю в последнюю очередь, чтобы система была для пользователя максимально прозрачной. В первом варианте выполнения система дополнительно содержит подсистему электронных денег и услуг для осуществления платежных транзакций и, в целом, любой сервисной транзакции. В частности,эта подсистема управляет связью с банковским сервером. Подсистема электронных денег и услуг содержит программные компоненты, исполняемые на карточках и на локальном терминале. В частности, она реализует функции разрешения или запрещения платежа, осуществления платежной транзакции и, в целом, осуществления сервисных транзакций. Если речь идет о сервисной транзакции, то процедура транзакции является специфической для каждой рассматриваемой услуги. Как было указано выше, благодаря устройствам связи, системе и способу связи между локальным терминалом и множеством портативных устройств в соответствии с изобретением, можно последовательно осуществлять несколько прикладных транзакций в ходе одного транзакционного сеанса, по меньшей мере, после этапа считывания 9. Например, за платежом может следовать доверительная транзакция, поскольку данные, в обязательном порядке собираемые для реализации платежа, имеют высокой уровень защиты и могут позволять тем самым осуществлять доверительную транзакцию с менее высоким уровнем защиты. Если сервисная транзакция не может быть доведена до конца, предусмотрено возвращение к исходному состоянию, предшествующему транзакции. Таким образом, преимущество системы заключается в том, что после выбора единственного портативного устройства пользователя, она не требует какой-либо аутентификации для разрешения реализации прикладной транзакции, поскольку аутентификация упомянутого портативного устройства и аутентификация его пользователя уже были произведены для всех прикладных транзакций, реализуемых в ходе одного транзакционного сеанса. Таким образом, способ в соответствии с изобретением содержит первый этап реализации по меньшей мере одной прикладной транзакции. Как показано на фиг. 3, первый этап реализации содержит по меньшей мере первый подэтап 51 реализации первой прикладной функции, при этом данный подэтап состоит в аутентификации портативного устройства для терминала, по меньшей мере, на основе аутентификационных данных портативного устройства и соответствующего провайдера услуги,второй подэтап 52 реализации второй прикладной функции, при этом данный подэтап состоит в бесконтактной передаче списка приложений в локальный терминал, при этом локальный терминал выполнен с возможностью выбирать среди портативных устройств, с каждым из которых он открыл канал связи, только портативные устройства, имеющие приложения, распознанные локальным терминалом,третий подэтап 53 реализации третьей прикладной функции, при этом данный подэтап состоит в аутентификации пользователя портативного устройства для локального терминала, по меньшей мере, на основе аутентификационных данных владельца портативного устройства. Необходимо отметить, что этап 7 записи осуществляют, по меньшей мере, между первым этапом 5 реализации и этапом 8 открытия транзакционного сеанса. В частности, этап 7 записи можно осуществлять после каждого подэтапа реализации для записи данных, получаемых после каждого подэтапа реализации, или после последнего подэтапа реализации для единовременной записи данных, полученных в результате всех подэтапов реализации. Следует отметить, что первые и вторые средства обработки каждого портативного устройства не играют одинаковую роль, поскольку первые средства реализуют с локальным терминалом по меньшей мере одно приложение среди множества приложений, хранимых на первом запоминающем носителе, а вторые средства реализуют по меньшей мере одну прикладную функцию для сбора данных, необходимых для реализации по меньшей мере одного приложения среди множества приложений, хранимых на первом запоминающем носителе. Этот признак обосновывает тот факт, что первые и вторые средства обработки могут отличаться друг от друга, так как мощности обработки, которые должны иметь каждые из упомянутых первых и вторых средств обработки, зависят от задач, которые каждое из них должно выполнять, при этом задачи, предназначенные для первых средств обработки, отличаются от задач,предназначенных для вторых средств обработки. Следует отметить, что роль первых средств обработки каждого портативного устройства, тем не менее, не ограничивается единственным этапом реализации по меньшей мере одной транзакции при помощи по меньшей мере одного приложения. Способ дополнительно содержит этап стирания данных, записанных на втором запоминающем носителе вторыми средствами обработки, когда способ связи завершен или прервался. Таким образом, система и способ позволяют не допустить любого отслеживания пользователя и гарантировать его анонимность. Следует отметить, что портативное устройство, с которым локальный терминал прекращает связь,так как это портативное устройство не содержит ни одного приложения, распознанного локальным терминалом, может законно принадлежать аутентифицированному пользователю. Преимуществом системы и способа является возможность их автоматической адаптации ко всем случаям применения. Их преимуществом является также то, что они требуют лишь незначительного и недорогого изменения известных систем связи. Это изменение в основном касается портативных устройств на уровне их приложений и в первую очередь их материальных средств. Действительно, это изменение состоит в добавлении упомянутых вторых средств обработки и упомянутого второго запоминающего носителя в известные портативные устройства. Это добавление можно осуществить на любом портативном устройстве, даже если оно не обеспечивает бесконтактной связи как с локальным терминалом, так и с другим устройством. Иначе говоря, это добавление можно произвести непосредственно на уровне разработки средств обработки, предназначенных для всех типов портативных устройств. Это преимущество вытекает из того, что упомянутые вторые средства обработки выполнены с обеспечением их прозрачности во время транзакционного сеанса. Таким образом, их добавление к первым средствам обработки, которыми уже оборудованы все портативные устройства, не мешает их систематическому применению. Например, в обычном случае прикладной транзакции с контактом между портативным устройством и локальным терминалом первых средств обработки портативного устройства может быть достаточно для успешной реализации прикладной транзакции, при этом вторые средства обработки остаются прозрачными. Следует отметить, что, хотя в первом варианте выполнения изобретения была рассмотрена платежная транзакция, система и способ связи ни в коем случае не ограничиваются этой конкретной транзакцией. Для специалистов в данной области очевидно, что настоящее изобретение допускает варианты выполнения в виде многих других частных версий в рамках заявленной области применения изобретения. Следовательно, представленные варианты выполнения следует рассматривать в качестве иллюстрации и в них можно вносить изменения, не выходя за рамки объема, заявленного в формуле изобретения. ФОРМУЛА ИЗОБРЕТЕНИЯ 1. Портативное устройство (2) связи с локальным терминалом (1), при этом портативное устройство связано с провайдером услуги и с владельцем и используется пользователем,при этом портативное устройство содержит, по меньшей мере,первый запоминающий носитель (21) для хранения по меньшей мере одного множества приложений,первые средства (22) обработки, выполненные с возможностью осуществления прикладной транзакции с локальным терминалом при помощи одного приложения из упомянутого множества приложений,и средства (23) бесконтактной связи портативного устройства, выполненные с возможностью бесконтактного приема и бесконтактной передачи данных из/в локальный терминал,при этом портативное устройство отличается тем, что дополнительно содержит вторые средства (24) обработки, отличные от первых средств обработки и выполненные с возможностью реализации по меньшей мере одной прикладной функции с локальным терминалом, и второй запоминающий носитель (25), выполненный с возможностью доступа только в режиме записи для вторых средств обработки и только в режиме считывания для первых средств обработки,при этом упомянутые вторые средства (24) обработки выполнены с возможностью записи на втором запоминающем носителе данных, представляющих результат упомянутой по меньшей мере одной прикладной функции, и первые средства (22) обработки выполнены с возможностью считывания этих данных на втором запоминающем носителе для осуществления по меньшей мере одной прикладной транзакции с локальным терминалом при помощи по меньшей мере одного приложения из упомянутого множества приложений. 2. Портативное устройство связи по п.1, отличающееся тем, что дополнительно содержит средства(26) контактной связи, через которые по меньшей мере одна прикладная транзакция с локальным терминалом является реализуемой первыми средствами обработки при помощи по меньшей мере одного приложения из упомянутого множества приложений. 3. Система связи, содержащая локальный терминал (1) и множество портативных устройств (2, 31) по п.1, при этом каждое портативное устройство связано с провайдером услуги и с владельцем и используется пользователем,при этом локальный терминал (1) содержит, по меньшей мере, детектор (11), выполненный с возможностью обнаружения портативных устройств, находящихся в зоне охвата локального терминала, и средства (12) бесконтактной связи локального терминала, выполненные с возможностью бесконтактной передачи данных в каждое портативное устройство. 4. Система связи по п.3, отличающаяся тем, что каждое портативное устройство дополнительно содержит средства (26) контактной связи, через которые по меньшей мере одна прикладная транзакция с локальным терминалом является реализуемой первыми средствами обработки при помощи по меньшей мере одного приложения из упомянутого множества приложений. 5. Система связи по п.3 или 4, отличающаяся тем, что первый запоминающий носитель (21) каждого портативного устройства выполнен с возможностью хранения аутентификационных данных портативного устройства и соответствующего провайдера услуги, и первая прикладная функция состоит в аутентификации портативного устройства для локального терминала, по меньшей мере, на основе аутентификационных данных портативного устройства и соответствующего провайдера услуги. 6. Система связи по одному из пп.3-5, отличающаяся тем, что локальный терминал выполнен с возможностью открытия канала бесконтактной связи между локальным терминалом и каждым аутентифицированным портативным устройством. 7. Система связи по одному из пп.3-6, отличающаяся тем, что первый запоминающий носитель (21) каждого портативного устройства выполнен с возможностью хранения списка множества приложений,которые сохранены в нем и вторая прикладная функция состоит, по меньшей мере, в бесконтактной передаче списка приложений в локальный терминал, при этом локальный терминал выполнен с возможно- 11025025 стью выбора среди тех портативных устройств, с каждым из которых он открыл канал связи, портативных устройств, имеющих по меньшей мере одно приложение, распознанное локальным терминалом. 8. Система связи по одному из пп.3-7, отличающаяся тем, что первый запоминающий носитель (21) каждого портативного устройства выполнен с возможностью хранения шаблона, представляющего аутентификационные данные владельца портативного устройства, и третья прикладная функция состоит в аутентификации, для локального терминала, пользователя этого портативного устройства, по меньшей мере, на основе аутентификационных данных владельца портативного устройства. 9. Система связи по п.8, отличающаяся тем, что локальный терминал выполнен с возможностью открытия транзакционного сеанса с каждым аутентифицированным портативным устройством, пользователь которого аутентифицирован, что дает локальному терминалу доступ к приложению или приложениям, содержащимся в каждом из упомянутых портативных устройств. 10. Система связи по п.9, отличающаяся тем, что если аутентифицированный пользователь имеет при себе несколько аутентифицированных портативных устройств, локальный терминал (1) выполнен с возможностью либо предлагать пользователю выбрать портативное устройство, используемое для транзакции, либо самостоятельно выбирать портативное устройство, используемое для транзакции, когда он имеет данные для принятия решения. 11. Система связи по п.9 или 10, отличающаяся тем, что, если выбранное портативное устройство содержит несколько приложений, распознанных локальным терминалом, локальный терминал выполнен с возможностью либо предлагать пользователю выбрать по меньшей мере одно приложение, либо самостоятельно выбрать по меньшей мере одно приложение, когда он имеет данные для принятия этого решения, при этом упомянутое по меньшей мере одно выбранное приложение является реализуемым первыми средствами (22) обработки, которые выполнены с возможностью считывания данных, записанных на втором запоминающем носителе вторыми средствами обработки, для реализации по меньшей мере одной прикладной транзакции с локальным терминалом при помощи упомянутого по меньшей мере одного выбранного приложения. 12. Система связи по любому из предыдущих пунктов, отличающаяся тем, что вторые средстваобработки выполнены с возможностью стирания данных, записанных на втором запоминающем носителе,когда связь с локальным терминалом завершена или прервана. 13. Способ связи, применяемый в системе связи по п.3, содержащей локальный терминал (1) и множество портативных устройств (2, 31) по п.1, при этом каждое портативное устройство связано с провайдером услуг и с владельцем и используется пользователем,при этом в локальном терминале (1), по меньшей мере,обнаруживают портативные устройства, находящиеся в зоне охвата локального терминала, посредством детектора (11), и передают бесконтактным образом данные в каждое портативное устройство посредством средств(12) бесконтактной связи локального терминала,при этом в каждом портативном устройстве (2), по меньшей мере,хранят на первом запоминающем носителе (21) по меньшей мере одно множество приложений,осуществляют посредством первых средств (22) обработки прикладную транзакцию с локальным терминалом при помощи одного приложения из упомянутого множества приложений, и передают посредством средств (22) бесконтактной связи портативного устройства данные в локальный терминал,при этом упомянутый способ связи отличается тем, что включает в себя, по меньшей мере,первый этап, на котором реализуют по меньшей мере одну прикладную функцию, при этом каждое портативное устройство дополнительно содержит вторые средства (24) обработки, отличные от первых средств обработки и выполненные с возможностью реализации упомянутой по меньшей мере одной прикладной функции,этап (7), на котором записывают данные, представляющие результат упомянутой по меньшей мере одной прикладной функции, при этом каждое портативное устройство дополнительно содержит второй запоминающий носитель, доступный только в режиме записи для вторых средств обработки таким образом, что этап записи реализуют вторыми средствами обработки на втором запоминающем носителе, и этап (9), на котором считывают данные, представляющие результат упомянутой по меньшей мере одной прикладной функции, при этом второй запоминающий носитель доступен только в режиме считывания для первых средств обработки таким образом, что этап считывания реализуют первыми средствами обработки на втором запоминающем носителе, чтобы реализовать по меньшей мере одну прикладную транзакцию при помощи по меньшей мере одного приложения среди упомянутого множества приложений. 14. Способ связи по п.13, отличающийся тем, что поскольку каждое портативное устройство дополнительно содержит средства (26) контактной связи, способ дополнительно содержит второй этап реализации по меньшей мере одной прикладной транзакции с локальным терминалом, причем на этом этапе осуществляют первые средства обработки через средства контактной связи при помощи по меньшей мере одного приложения среди упомянутого множества приложений. 15. Способ связи по п.13 или 14, отличающийся тем, что первый этап реализации содержит первый подэтап (51) реализации первой прикладной функции, причем этот подэтап состоит в том, что аутентифицируют портативное устройство для терминала, по меньшей мере, на основе аутентификационных данных портативного устройства и соответствующего провайдера услуги, причем эти данные хранят на первом запоминающем носителе каждого портативного устройства. 16. Способ связи по п.15, отличающийся тем, что содержит этап (6), на котором открывают канал связи, осуществляемый локальным терминалом без контакта между локальным терминалом и каждым аутентифицированным портативным устройством. 17. Способ связи по п.16, отличающийся тем, что, поскольку первый запоминающий носитель каждого портативного устройства хранит также список множества приложений, которые он хранит, первый этап реализации дополнительно содержит второй подэтап (52), на котором реализуют вторую прикладную функцию, причем этот подэтап состоит, по меньшей мере, в том, что бесконтактно передают в локальный терминал список приложений, при этом посредством локального терминала выбирают среди портативных устройств, с каждым из которых он открыл канал связи, только те портативные устройства,которые имеют приложения, распознанные локальным терминалом. 18. Способ связи по п.16 или 17, отличающийся тем, что, поскольку первый запоминающий носитель каждого портативного устройства хранит также шаблон, представляющий аутентификационные данные владельца портативного устройства, первый этап реализации дополнительно содержит третий подэтап (53), на котором реализуют третью прикладную функцию, причем этот подэтап состоит в том,что аутентифицируют, для локального терминала, пользователя этого портативного устройства, по меньшей мере, на основе упомянутых аутентификационных данных владельца портативного устройства. 19. Способ связи по п.18, отличающийся тем, что содержит этап (8), на котором открывают транзакционный сеанс, реализуемый локальным терминалом с каждым аутентифицированным портативным устройством, пользователь которого был аутентифицирован, что дает локальному терминалу доступ к приложению или приложениям, содержащимся в каждом из упомянутых портативных устройств. 20. Способ связи по п.19, отличающийся тем, что способ дополнительно содержит, если аутентифицированный пользователь имеет при себе несколько аутентифицированных портативных устройств,этап, на котором выбирают портативное устройство, используемое для транзакции, причем этот этап состоит либо в выборе, предлагаемом пользователю локальным терминалом, либо в выборе, осуществляемом самим локальным терминалом, если он имеет данные для принятия этого решения. 21. Способ связи по п.19 или 20, отличающийся тем, что способ дополнительно содержит, если выбранное портативное устройство содержит несколько приложений, распознанных локальным терминалом, этап, на котором выбирают по меньшей мере одно приложение, причем этот этап состоит либо в выборе, предлагаемом пользователю локальным терминалом, либо в выборе, осуществляемом самим локальным терминалом, если он имеет данные для принятия этого решения, причем упомянутое по меньшей мере одно выбранное приложение реализуют первые средства обработки, которые считывают данные, записанные на втором запоминающем носителе вторыми средствами обработки, чтобы реализовать по меньшей мере одну прикладную транзакцию с локальным терминалом при помощи упомянутого по меньшей мере одного выбранного приложения. 22. Способ связи по любому из предыдущих пунктов, отличающийся тем, что содержит этап, на котором стирают данные, записанные на втором запоминающем носителе вторыми средствами обработки,когда способ связи завершен или прерван.

МПК / Метки

МПК: G06F 21/30

Метки: система, способ, множеством, устройств, портативных, устройство, между, терминалом, локальным, портативное, связи

Код ссылки

<a href="https://eas.patents.su/15-25025-portativnoe-ustrojjstvo-svyazi-sistema-i-sposob-svyazi-mezhdu-lokalnym-terminalom-i-mnozhestvom-portativnyh-ustrojjstv.html" rel="bookmark" title="База патентов Евразийского Союза">Портативное устройство связи, система и способ связи между локальным терминалом и множеством портативных устройств</a>

Похожие патенты