以不可分割方式修改特别是非接触卡的微电路卡的非易失性存储器的多个位置的方法技术

技术编号:2961432 阅读:256 留言:0更新日期:2012-04-11 18:40
卡片在执行交易之时暂时耦合至终端机,包括终端机外加多个修改指令至卡片,各指令包含至少一记录作业在卡片存储器,指令规定的个别信息项目,通过该方式写入的各项信息彼此有交互关是。该方法包含由卡片执行下列步骤。a)当接收来自终端机的个别指令时,经由临时将有交互关是的各项信息记录在卡片存储器上,而临时修改卡片存储器但未丧失该项的对应先前数值;及然后b)经由全部确认或全部抛弃而结束修改,因此在随后作业中,步骤a)执行的指令已经列入考虑,否则全部不受影响。(*该技术在2019年保护过期,可自由使用*)

【技术实现步骤摘要】

本专利技术关于微电路卡,特别是关于对本身的非易失性存储器执行多种修改的微处理卡。执行交易时,存储器通常修改一次或多次,当然在利用新记录信息前必须确定全部修改都正确,当有错误或记录讹误时,新记录的信息必须被忽略或消除。US-A-4 877 945叙述在多个数据项写入过程中如何检测异常以防交易基于错误情况持续下去。在异常情况下,也希望可恢复原状,换言之,随后交易是对卡片执行不正确交易前已经记录的信息值进行。前述US-A-4 877 945无法提供该优点,原因为某些案例中,当执行不正确交易时老旧信息值已经丧失,故无法将信息回复至稍早状态,至少单纯基于卡片所合信息无法复原。WO-A-89/02140叙述一种作业方式,但仅应用于单项信息已被修改或多项以彼此独立方式修改的情况。但许多案例中,在单一笔交易期间需要修改多个数据项,而此等多个数据项处理时须视为“彼此有交互关联”,从而确保多个数据项全部都作妥善修改。使用”无接触”型卡片在此种情况下,卡片环绕终端机可正确作业的空间边界无法察觉时,多个关联数据项的交易不完美或不完全的风险特高。此种情况下,卡片在终端机间意外通信中断的风险无法忽略,可能由于卡片在处理结束前已经移离超过终端机的范围,或因暂时性的干扰例如有一块金属通过旁边。一范例(当然为非限制性)为此种卡片用于遥控验票交易,例如在大众运输网的入口,此时卡片扮演两种角色旅行车票;以及电子钱包角色。曾经提出若干解决办法来缓和前述困难且作多个写入或其他修改至彼此相关的“无法划分的”数据项。前文举例说明的特殊用途中已知系统始于由电子钱包扣帐,然后记录使用者取得旅行权利。若使用者在两次操作问抽出卡片,则要求使用者再度出示该卡片且重新开始写入旅行权利。但若使用者走开而未再度出示卡片,则使用者可能出差错。显然无法以相反顶序进行,后来使用者尝试在钱包扣帐前抽取卡片是不可能。该解决之道暗示终端机特别配置成在交易中断的情况下激发例外处理来重新开始交易(要求将卡片重新插入终端机)。除了终端机的软件特别复杂外,如所述该种解决之道并非全然满意,若未重新开始交易使用者仍出差错。另一种解决之道在于数据交叉,终端机保留有关卡片的电子钱包状态信息,反之亦然。但该解决之道仍令人满意,原因为除了复杂以外也增加卡片与终端机间交换数据的容量,因而减慢交易的执行。当有多笔(三笔或三笔以上)写入无法划分时也难以应用。本专利技术的一个目的是提议一种致能以无法划分方式对卡片存储器作多次修改的方法。本专利技术的另一目的是提出可完全由卡片执行的方法。如此可执行该方法而未修改终端机且无需对终端机提供另外处理,该方法使用原有指令的语法,因此可选用的指令上极有弹性。本专利技术方法属于一种卡片在执行交易之时暂时耦合至终端机,交易包括终端机对卡片外加多个修改指令,各指令包含至少在卡片存储器上记录由指令指定的个别数据项,通过这种方式记录的个别数据项彼此有交互关联。以本专利技术的特征方式,该方法包括由卡片执行下列步骤a)当接收来自终端机的个别指令时,经由临时将有交互关系的各项信息记录在卡片存储器而临时修改卡片存储器但未丧失该项的对应先前数值;及然后b)经由全部确认或全部抛弃而结束修改,因此在随后作业中,步骤a)执行的指令已经列入考虑,否则全部不受影响。如此本专利技术原理包含将待进行的多个修改以无法分割方式集合于单一步骤a),然后在修改已经执行后于卡片中整体确认此等修改。若确认成功,则其次由该卡片执行的操作(无论在相同交易期间或在随后交易期间),存取的内容必然反映出已经作的修改。相反地,在步骤a)期间卡片进行操作有任何中断则将取消全部执行的修改,非易失性存储器中的数据保持在步骤a)之前的状态。特殊实务中,在步骤b)的确认情况下,在卡片存储器上记录一标记证实已经适当执行;当卡片随后接收一指令要求步骤a)写入的至少一数据项或其对应值被读取及/或修改时,卡片开始检视标记状态,若尚未记录标记,则卡片忽略或取消先前在步骤a)所作的临时记录,并基于对应该数据项之先前数值执行该等指令。若卡片检视标记状态时发现已经记录,则卡片执行拷贝在步骤a)执行的临时写入作业。最佳卡片适合以双模式作业,即对话进行中模式,其中经由执行步骤a)及b)作记录;及结束对话模式,其中步骤a)及b)都未确认作记录。开启一段对话例如可以卡片复置为零表示或可于一指令具有两种动作之后,一者执行预定作业而同时被解译为开启一段对话。例如当籍一证明无法完成通常核准记录时,卡片自动开启一段于此对话进行中处理记录。以相同方式,结束对话例如可于一指令可执行两种动作之后执行预定作业且同时被解译为关闭一段对话的指令。例如电子钱包扣帐作业结束对话,因而避免须与所得的认可通信,如此使对话认可与电子钱包交易认可变成无法分割。更佳该方法包含认证功能组合结束步骤b)功能,在认证失败的情况下强迫步骤b)被抛弃。第一实务中,认证的执行方式是通过卡片进行其证实终端机的真实性及/或终端机与卡片间交换数据的真实性,卡片检查由终端机产生加密认可并传输至卡片,唯有在认可被确认为正确时才证实在步骤b)的修改。在对话模式过程中可作临时修改,故当卡片接收到来自终端机的指令要求修改存储器内容且包括证实密码认可时,证明该指令是否接收到结束对话,若指令是在对话进行中接收,则无需如此执行。换言之,由卡片在步骤b)执行的指令以及通常(亦即结束对话)的指令证实加密认可,当在对话进行中执行时,则不再包括此种确认,以“对话认可终端机的真实性”来执行相当的功能。第二实务中,认证真实性是由终端机进行,其认证卡片的真实性及/或终端机与卡片间交换的数据的真实性,若且唯若在步骤b)确认修改,卡片才以有条件方式产生并传输加密的认可至终端机。在对话模式中,可作临时修改,故卡片接收来自终端机的指令用于修改存储器内容且包括产生加密认可,若指令是在结束对话后接收,则进行该作业,若指令是在对话进行中接收,则无需进行该项作业。换言之,由卡片在步骤b)执行的指令以及正常(亦即停止结束对话)产生加密认可的指令时,当是在对话进行中执行则不再产生此种认可,而以“执行认可证实终端机真实性”来执行相当的功能。可作临时修改,故当卡片在步骤b)接收到来自终端机的指令要求修改存储器内容且包括产生多个加密认可时,该等认可存储在步骤b),且最后共同传输至终端机,若且唯若修改已经在步骤b)获得证实。换言之,规定由卡片展期通信通常由步骤b)的命令产生的加密认可。特别若核可的写入指令产生某种写入认可,则希望唯有在写入已经不可变更的执行之后认可才离开卡片。特定实务中,至少部分可能在步骤b)执行的指令包括选择性抑制属性,及若卡片于步骤b)在对话进行中执行此种指令,则该指令执行的修改是在步骤b)的结果独立无关地执行。换言之,该属性定义指令是在对话进行中执行(即若对话未完成则将被取消),或在结束对话时执行(即,即刻有效仿佛已经完成对话,即使就时间上而言仍然处在对话进行中亦如此)。最佳本专利技术在步骤b)之后且在确认修改情况下进一步提供下列步骤顺序d)终端机遵照卡片的确认执行某种动作;及e)若该动作由终端机妥当执行,则实证信息记录在卡片方便随后通过读取存取。此种“实证”对话通知卡片在执行对话之后终端机确实可采行决策(例如应用于大众运输网的进出口开启栅门)本文档来自技高网...

【技术保护点】
一种修改微电路卡片的非易失性存储器内容的方法,特别为非接触性卡片, 所述方法中,卡片在执行交易时暂时耦合至一终端机,特别为远端购票交易,交易包括终端机对卡片外加多个修改指令,各自包含至少一记录作业于卡片存储器记录所述指令标示的个别数据项,通过这种方式记录的个别数据项是彼此互不相干,其特征在于, 所述方法包含卡片执行下列步骤: a)当接收来自终端机的对应个别指令时,经由临时于卡片存储器记录各所述独立信息项修改卡片存储器内容,而未丧失先前对应该等项的数值:及然后 b)结束修改,包括全部都确认或全部都被抛弃,而随后作业,在步骤a)执行的指令全部都列入考虑,否则全部都无效。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:史蒂芬狄戴尔法兰柯伊斯格雷优
申请(专利权)人:法商英诺瓦特隆电子公司
类型:发明
国别省市:FR[法国]

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1