An architecture and system uses a smart card for payment of goods and/or
services purchased on-line over the Internet. A client server on a client
terminal controls the interaction with a consumer and interfaces to a card
reader which accepts the consumer's smart card. A payment server on the
Internet includes a computer and terminals that contain security cards to
handle the transaction, data store and collection. Also connected over the
Internet is a merchant server advertising the goods and/or services
offered by a merchant for sale on a web site. The merchant contracts with
an acquirer to accept smart card payments for goods and/or services
purchased over the Internet. A consumer uses his smart card at the client
terminal in order to purchase goods and/or services from the remote
merchant server. The Internet provides the routing functionality between
the client terminal, merchant server and payment server. The client
terminal emulates a security card in interacting with the smart card, and
the responses received are grouped together and sent as a draw request
message to the payment server. The payment server then emulates the smart
card in an interaction with the security card. The security card delivers
the expected smart card signature to the payment server and/or on to the
client terminal or merchant server to reduce message traffic between the
entities on the network. The comparison of the smart card signature to an
expected value can occur at any location. Encryption is used for security.
Une architecture et un système emploie une carte futée pour le paiement des marchandises et/ou entretient en ligne acheté au-dessus de l'Internet. Un serveur de client sur une borne de client commande l'interaction avec un consommateur et des interfaces à un lecteur de cartes qui accepte la carte futée du consommateur. Un serveur de paiement sur l'Internet inclut un ordinateur et les bornes qui contiennent des cartes de sécurité pour manipuler la transaction, le magasin de données et la collection. En outre relié au-dessus de l'Internet est un serveur marchand annonçant les marchandises et/ou les services offerts par un négociant à vendre sur un site Web. Les contrats du négociant avec un acquéreur pour accepter des paiements futés de carte pour des marchandises et/ou des services achetés au-dessus de l'Internet. Un consommateur emploie sa carte futée sur la borne de client afin d'acheter des marchandises et/ou des services du serveur marchand à distance. L'Internet fournit la fonctionnalité de cheminement entre la borne de client, le serveur marchand et le serveur de paiement. La borne de client émule une carte de sécurité en agissant l'un sur l'autre avec la carte futée, et les réponses reçues sont groupées ensemble et envoyées pendant qu'un message de demande d'aspiration au serveur de paiement. Le serveur de paiement émule alors la carte futée dans une interaction avec la carte de sécurité. La carte de sécurité livre la signature futée prévue de carte au serveur de paiement et/ou dessus à la borne de client ou au serveur du négociant pour réduire le trafic de message entre les entités sur le réseau. La comparaison de la signature futée de carte à une valeur prévue peut se produire à n'importe quel endroit. Le chiffrage est employé pour la sécurité.