自助服务终端(sst)瘦客户端的制作方法

xiaoxiao2020-10-23  17

自助服务终端(sst)瘦客户端的制作方法
【技术领域】
[0001]本发明涉及自助服务终端(SST)瘦客户端及其操作。
【背景技术】
[0002]在银行分行,银行会提供多台自动柜员机(ATM)和出纳台,供客户在ATM上自行交易(无需出纳员协助)及在出纳台(通过出纳员)交易。
[0003]ATM硬件和软件受到银行维修组织的密切管控和监督。银行分行限制外网访问,只为确保金融网络的安全性。在维修每台ATM时,即使所需维修涉及软件资产,维修工程师也必须亲自到场。
[0004]维修组织可能会为多家不同的银行分行提供服务,而各分行对其每台ATM可能有不同的资产或资产配置(硬件和软件)。
[0005]这会导致各银行分行之间甚至一家分行内的高度结合的异构环境。维修组织必须采用以客户为中心的维修方式,因此需要专门面向某客户甚至专门针对安装(对于同一客户)的专家。对于银行和维修组织而言,这样不仅效率低下,且成本高昂。
[0006]不仅如此,出于与这类任务相关的安全性和开支问题,客户银行已着手更新和更换其硬件和软件资产。因此,资产不会经常更新,且任何所需的资产定制都必须涵盖银行的整套资产,尽管银行希望其定制模式能够从现有的粗粒度式转向细粒度式。就业内技术现状而言,要实现这些银行目标所需的努力和开销仍难以定夺。

【发明内容】

[0007]在多种实施方式中,提供了将SST作为瘦客户端操作的自助服务终端(SST)瘦客户端和技术。
[0008]根据一种实施方式,本发明提供了一个SST,其包括一个操作系统(OS)、一个授权瘦客户端应用程序和一个授权代理。OS被配置为仅限在SST上执行授权应用程序。授权瘦客户端应用程序被配置为访问SST和授权服务器内的预定义外围设备。授权代理被配置为连接至授权服务器,及管理从授权服务器接收到的对OS的更新。
[0009]根据本发明的第一个方面,所提供的自助服务终端(SST)包含:一个操作系统
(OS),被配置为仅限在SST上执行授权应用程序;一个授权瘦客户端应用程序,被配置为访问SST和授权服务器内的预定义外围设备;及一个授权代理,被配置为连接至授权服务器,及管理从授权服务器接收到的对OS的更新。
[0010]SST还可选择性地包含一个授权维护应用程序,其被配置为在SST上执行并可通过操作为SST的授权用户提供维护、测试和诊断功能。
[0011]SST还可选择性地包含特定于平台的、在OS内作为可访问函数来实现的应用程序。
[0012]授权代理还可进一步被配置为:(i)下载预期被授权瘦客户端应用程序使用的内容;(ii)截获授权瘦客户端应用程序向授权服务器发出的内容请求;及(iii)响应被截获的请求,向授权瘦客户端应用程序提供内容。
[0013]授权代理还可选择性地被配置为接收授权服务器发出的定制指令,并将这些定制应用到授权瘦客户端应用程序。
[0014]授权代理还可选择性地被配置为根据客户身份在SST初始化期间应用某些定制指令,及基于交易应用另一些定制指令。
[0015]授权瘦客户端应用程序还可选择性地被配置为:使用一个外围接口,用于与该预定义外围设备交互;及使用一个用户界面,用于与在SST上交易的客户交互。
[0016]用户界面可选用基于web的浏览器界面。
[0017]根据本发明的第二个方面,所提供的管理自助服务终端网络的方法包含:接收来自于在网络内自助服务终端执行的授权代理的请求;确定自助服务终端正在执行的操作系统或应用程序是否为最新版本;倘自助服务终端未执行最新版本,而所述最新版本包括可通过自助服务终端予以验证的加密信息,且倘操作系统或应用程序的最新版本与网络内多个自助服务终端的最新版本相同,则相应提供操作系统或应用程序的最新版本。
[0018]确定自助服务终端正在执行的操作系统或应用程序是否为最新版本的步骤,可选择性地包括一个分步骤,即将作为请求部分而收到的操作系统版本与该网络内自助服务终端的可用最新版本进行比较。
[0019]提供操作系统或应用程序最新版本的步骤可选择性地包括响应有关请求,向网络内所有自助服务终端提供所述最新版本,以使网络内所有自助服务终端具有的同类软件栈与网络内其他自助服务终端相同。
[0020]该方法还可选择性地包括向自助服务终端提供内容,以作为客户交易的一部分呈现给该自助服务终端的客户的步骤。
[0021]该方法选择性地包含创建连接至网络内各自助服务终端的固定和预定义网络连接以及虚拟专用网络连接的步骤。
[0022]根据本发明的第三个方面,所提供的方法包含:在自助服务终端(SST)上初始化一个用于在SST上执行的瘦客户端应用程序;通过SST的授权代理应用从服务器接收到的瘦客户端应用程序的定制;及SST上的瘦客户端应用程序与客户、服务器或通过授权代理的服务器交易,且至少有一个外围设备连接至SST。
[0023]该方法还可选择性地包含授权代理强制对瘦客户端应用程序执行从服务器接收到的更新。
[0024]该方法还可选择性地包含授权代理开始对在SST上执行的操作系统(OS)进行更新。
[0025]该方法还可选择性地包含瘦客户端应用程序将来自至少一个外围设备的安全通信传输至其中一个授权代理,以发送至服务器和服务器。
[0026]该方法还可选择性地包含由SST上的一个维护应用程序执行一项或多项诊断操作、维护操作和测试操作。
[0027]该方法还可选择性地包含授权代理向服务器报告维护应用程序生成的结果。
[0028]该方法还可选择性地包括SST上的外围应用程序为至少一个外围设备提供错误日志、设置管理和应用程序服务。
[0029]交易步骤还可选择性地包括瘦客户端应用程序在SST显示器上为客户呈现基于web的界面。
[0030]根据本发明的第四个方面,所提供的方法包含:在服务器上与多个授权代理交互,每个授权代理均在自助服务终端(SST)上执行;服务器通过接口至授权代理的瘦客户端应用程序通信,促成各SST上的交易;服务器同与交易相关的外部系统进行通信;及服务器通过各SST的授权代理管理该SST。
[0031]该方法还可选择性地包含服务器签名与特定SST相关的操作系统(OS)的更新程序包,及将已签名的更新程序包发送至该SST的特定授权代理。
[0032]交互步骤还可选择性地包括向各授权代理提供定制,用于配置各授权代理的瘦客户端应用程序。
[0033]提供步骤还可选择性地包括提供定制,作为一个或多个特定SST、特定瘦客户端应用程序、特定SST上的特定客户交易和特定时间段的配置文件设置。
【附图说明】
[0034]以下通过举例并参照附图,对本发明的上述内容和其他方面加以具体说明:
[0035]根据一个示例实施例,图1是具有瘦客户端能力的开源自动柜员机(ATM)平台的图 100 ;
[0036]根据一个示例实施例,图2是自助服务终端(SST)瘦客户端的示意图;
[0037]根据一个示例实施例,图3是将SST作为瘦客户端操作之方法的示意图;及
[0038]根据一个示例实施例,图4是操作SST瘦客户端服务器之方法的示意图。
【具体实施方式】
[0039]首先参照图1,根据一个示例实施例,这是具有瘦客户端能力的开源自动柜员机(ATM)平台的图100。仅出于说明目的,描绘各个组件以及呈现组件的布置形式。但要指出的是,也可以按其他方式布置更多或更少组件,而不会脱离本文和下文呈现的ATM瘦客户端教导。
[0040]本文和下文就SST瘦客户端及其运行呈现的ATM 110、SST、方法和系统,可以在图100所示的一个或全部组件或部件组合中全部或部分实现。这些技术和方法均在内存和/或永久性电脑可读存储媒体中被编程为可执行指令,并在与不同组件相关的一个或多个处理器中执行。此外,ATM 110以大为简化的形式示出,主要(但并非详尽)描绘了仅在理解本文所述教导时所强调或所需的组件。
[0041]后文的讨论将陈述本发明的一种实施方式,即一个具有及操作ATM瘦客户端应用程序130的实施例。要指出的是,任何SST(如信息亭)或设备均可从本文所述的教导中获益;其中一些将参照图2-4讨论。因此,下列描述仅是本发明的实施例之一,无意限定本发明的范围,例如金融设施上的金融交易。
[0042]ATM 110包括:一个操作系统(OS) 120、一个瘦客户端基于web的应用程序130、一套基于web的应用程序授权外围接口 140、一个代理150、一个本地维护应用程序160,及一个外围设备支持应用程序170。该ATM 110还可与授权服务器180通信。
[0043]在本实施例中,OS 120是基于安卓(商标)的操作系统。
[0044]在其他实施例中,OS 120可基于下列任何一种OS:Tizen (商标)、Suse (商标)、Linux、UNIX (商标)和开源OS。
[0045]OS 120是“vanilla”版的操作系统,因为它是一个专为ATM主板而设的基线、经缩减OS映像,且安全性和恢复能力均得到增强。特别是,只有正确加密签名的应用程序才能被安装在OS 120上。ATM 110的拥有人将确保OS 120包括正确的加密坐标,因此只有经ATM 110拥有人签名的应用程序才能被安装。
[0046]瘦客户端基于web的应用程序130部分包括本地(本地至ATM 110)安装的代码,并部分执行/显示从服务器180 (—种混合型应用程序)接收到的远程web内容。因此,瘦客户端基于web的应用程序130支持跨平台通信,这样一来,既会发生定向至与OS 120相关的本地处理环境的通信,也会发生定向至与授权服务器180相关的远程处理环境交互的通信。
[0047]瘦客户端基于web的应用程序130具有一个浏览器引擎,可提供基于web的处理能力,比如运行脚本(例如JavaScript (商标)等),并提供一个基于web的浏览器平台。
[0048]瘦客户端基于web的应用程序130在ATM 110和授权服务器180之间提供一个跨平台接口,ATM 110可向授权服务器180通信。授权服务器180可传送脚本供瘦客户端基于web的应用程序13 0处理,后者再使用基于浏览器的通信(例如但不限于基于安全套接字层(SSL)的超文本传输协议(HTTP)(下称HTTPS))将脚本传回授权服务器180。
[0049]瘦客户端基于web的应用程序130具有一个面向客户的基于web的界面,可呈示于ATM 110显示器的一个或多个屏幕页面上,以供通过外部金融系统(授权服务器与之进行安全通信)进行ATM交易的客户查看。这提供了丰富的客户体验,不仅带有基于web的ATM交易界面(例如通过瘦客户端基于web的应用程序130的浏览器引擎),还提供了多种定制特性;这些都是传统的ATM至今所无法实现的。
[0050]在本实施例中,瘦客户端基于web的应用程序130是沙盒化的。特别是,瘦客户端基于web的应用程序130包括一个用于与授权服务器180 (在ATM 110处理环境外部)交互的API,及一个用于与基于web的应用程序授权外围接口 140交互(及如下文所讨论,在某些情况下与授权代理150交互)的API。出于安全原因,经沙盒化(即通过限制访问上列软件)的瘦客户端基于web的应用程序130将仅限于访问基于web的应用程序的授权外围接口 140提供了相关访问权限的外围设备。
[0051]在一个实施例中,瘦客户端基于web的应用程序130包括作为其浏览器引擎的增强型定制开源web浏览器,例如增强型的基于安卓的浏览器(Ch1me/Webkit)。该浏览器引擎提供与ATM使用者的交互,且可以采用丰富Internet应用程序(RIA)、谷歌Web工具包(GffT)或其他编程语言来实现。
[0052]其中一些基于web的应用程序授权外围接口 140可以是与ATM 110相关的本机外围设备的本机接口(例如,加密的个人识别码(PIN)键盘、读卡器、有价介质出钞器(传出货币、有价票券、存入介质的虚拟货币等等)、显示器、打印机(收据用)等等。“本机”是指原始外围接口被定向至传统ATM应用程序(在本实施例中被瘦客户端基于web的应用程序130取代)有权访问的外围设备的现有设备驱动程序。
[0053]在一些实施例中,这些原始外围接口能够使用其原始源代码(可能需要重新编译和/或链接至新的OS 120)被移植到ATM 110处理环境中,该移植将导致多个基于web应用程序的外围接口 140。在其他实施例中,这些被移植到ATM 110处理环境中的原始外围接口将为了新环境而被重写。
[0054]在一个实施例中,原始外围接口在重写后纳入了它们所接口的外围设备的设备驱动程序支持,因此,OS 120缺少这些外围设备的设备驱动程序,且对这些外围设备的访问仅发生在基于web的应用程序外围接口 140充当“软”驱动程序访问它们时。在此情况中,“软”驱动程序指驱动程序软件是在应用程序空间而非操作空间(类似于Windows (商标)操作系统的用户模式而非内核模式)提供的。
[0055]因此,瘦客户端基于web的应用程序130被沙盒化,使其只能通过基于web的应用程序外围接口 140访问ATM 110中的外围设备。这可维持并确保瘦客户端基于web的应用程序130的容器内的处理环境是安全的。
[0056]基于web的应用程序外围接口 140为瘦客户端基于web的应用程序130提供设备访问和诸如Europay MasterCard和Visa(EMV)等处理,从而利用授权服务器180在ATM110上进行金融交易。
[0057]外围设备支持应用程序170包括授权访问瘦客户端基于web的应用程序130有权访问的相同外围设备(虽然瘦客户端基于web的应用程序130仅可通过基于web的应用程序外围接口 140访问外围设备),且在某些实施例中,有权访问瘦客户端基于web的应用程序130不可访问的外围设备或端口(例如,服务工程师为维护和维修ATM 110所开展的其他任务中使用的支持外围设备,如监视器、闪存设备、平板电脑等等)。外围设备支持应用程序170亦包括与之交互的外围设备的软设备驱动程序(提供不能通过基于web的应用程序外围接口 140获得的增强功能),OS 120便不会获得该等外围设备的设备驱动程序支持,进而提高安全性,使之更易于在配置不同的ATM 110中部署相同的操作系统。
[0058]外围设备支持应用程序170为其访问的外围设备提供服务、错误记录、设置管理等等。外围设备支持应用程序170还可与授权代理150进行交互,为授权代理150提供与该等外围设备有关的状态通知和指标(日志、计数等等)。
[0059]在一个实施例中,包括140至170在内的大多数应用程序均被实现为一个或多个由安卓(商标)0S 120(在Dalvik虚拟机(VM)中)执行的独立Dalvik可执行文件。
[0060]和外围设备支持应用程序170相似,本地维护应用程序160可与授权代理150进行交互,为授权代理150提供与瘦客户端基于web的应用程序130有关的状态信息和指标。此外,本地维护应用程序160为配置OS 120和/或本地维护应用程序160提供配置用户界面(UI)。本地维护应用程序160还提供机制,获取ATM 110的诊断并在ATM 110的组件上运行测试。本地维护应用程序160为服务工程师提供使用外围设备高级诊断功能(设备自测、日志数据、外围设备执行的任务计数等)的权限。本地维护应用程序160可为NCRCorporat1n (商标)在传统ATM上提供的系统应用程序提供类似的功能。
[0061]本地维护应用程序160、基于web的应用程序外围接口 140和外围设备支持应用程序170可以直接与授权服务器180进行通信(例如获取授权功能)。不过,即使不能访问服务器180,140、160和170也能提供自身的大部分功能。本地维护应用程序160和外围设备支持应用程序170可与瘦客户端基于web的应用程序130进行通信(例如通知瘦客户端基于web的应用程序130卡已插入或吐出的现金已被取走,来自连接设备的事件已被传递至瘦客户端基于web的应用程序130)。
[0062]与外部服务器180的任何通信都必须来自瘦客户端基于web的应用程序130和/或授权代理150。本地维护应用程序160和外围设备支持应用程序170与瘦客户端基于web的应用程序130之间的任何通信都必须通过授权代理150进行。
[0063]瘦客户端基于web的应用程序130与ATM 110的组件之间的所有通信必须通过瘦客户端基于web的应用程序130提供的安全API进行。另外,授权代理150与ATM 110的组件之间的通信可以采用安全的方式通过加密和签名验证进行。如果组件被拦截或擅自修改,瘦客户端基于web的应用程序130就能检测到无效的通信并予以拒绝。同样地,外围设备与ATM应用程序(执行金融交易的应用程序)之间正常进行的任何密码术和签名验证,可以在瘦客户端基于web的应用程序130和瘦客户端基于web的应用程序130有权(通过基于web的应用程序外围接口 140)访问的外围设备中保持不变。
[0064]授权代理150安全地与瘦客户端基于web的应用程序130进行通信(可以基于ATM 110的组件之间的信任或通过加密通信和/或密钥/签名验证保护)。此外,授权代理150还安全地与授权服务器180进行通信。
[0065]授权代理150在ATM 110中提供各种功能。例如,授权代理150可以强制对OS 120进行更新,这实际上也是对授权代理150执行更新(换言之,授权代理150可以发起自动更新)。授权代理150还可更新ATM 110的其他组件,包括瘦客户端基于web的应用程序130。
[0066]授权代理150为授权服务器180提供机制,向瘦客户端基于web的应用程序130、OS 120和/或ATM 110的其他组件传递定制。
[0067]在一个实施例中,授权代理150接收自定义设置,用以个性化定制由瘦客户端基于web的应用程序130提供的面向用户的网络界面。这些设置可以基于任何所需的配置和频率(比如:特定银行分行、客户通过ATM 110(可能是也可能不是与ATM 110的银行分行有关联的同一家银行)交易的特定金融机构、客户使用ATM 110进行的特定交易、客户所属的特定客户类别、特定的日历日或特定的促销活动等等)从授权服务器180传递至授权代理150。不过,在其他实施例中,可能更适合使用服务器180向ATM 110直接传递定制内容,响应瘦客户端基于web的应用程序130的请求。
[0068]在一个实施例中,授权代理150充当瘦客户端基于web的应用程序130与授权服务器180之间的代理(在这里,瘦客户端基于web的应用程序130可能没有直接访问授权服务器180的任何权限),从而提供缓存服务,例如瘦客户端基于web的应用程序130的网络用户界面提供的屏幕演示图像(降低瘦客户端基于web的应用程序130的网络带宽,以从授权服务器获取每笔客户交易的冗余图像),或执行预提取功能,以便代理150可以预先提取瘦客户端基于web的应用程序130不久后需要的内容,从而加快交易的速度。
[0069]在一个实施例中,授权代理150向ATM 110的组件提供故障管理机制、恢复服务和备份服务。
[0070]在一个实施例中,授权代理监控ATM 110的硬件和/或软件组件错误(和/或接收相关通知),然后将错误报知授权服务器180,后者再采取补救措施(向ATM 110发出远程指令或派遣服务工程师维修ATM 110) ο
[0071]ATM 110启动后,将联系授权服务器180,确定OS 120是否为最新版本。如果有更新的版本,ATM 110就会下载并安装更新的版本。如果没有安装瘦客户端基于web的应用程序130,ATM 110就会下载并安装瘦客户端基于web的应用程序130 (前提是瘦客户端基于web的应用程序130包含有效的加密证书)。
[0072]此时列举的ATM 110操作情境示例仅作说明和帮助理解之用,本文呈列的各种实施例不局限于此情境中的情境示例。
[0073]客户使用ATM 110从其银行账户中提款。ATM 110显示器屏幕上显示的内容来自瘦客户端基于web的应用程序130,并以基于web的格式提供。这些内容由服务器180为与ATM 110有关联的银行定制(标识、广告、标准输入字段和按钮的位置和外观等)(或在其他实施例中,基于该等定制的授权代理150配置操作,其中,授权代理1 50接收来自授权服务器180的该等定制)。
[0074]客户将银行卡插入ATM 110的读卡器(一种核准外围设备)中,然后通过加密密码键盘(另一种核准外围设备)输入PIN。瘦客户端基于web的应用程序130通过基于web的应用程序授权外围接口 140与读卡器和加密密码键盘设备进行通信。基于web的应用程序授权外围接口 140提供必要的命令和响应,以便瘦客户端基于web的应用程序130与读卡器和加密密码键盘进行交互。基于web的应用程序授权外围设备140对瘦客户端基于web的应用程序130的响应包括,例如,客户标识符(来自银行卡)、银行和交易详情(来自银行卡和加密密码键盘)以及客户的加密PIN (来自加密密码键盘)。
[0075]瘦客户端基于web的应用程序130对这些响应进行整理,然后通过安全连接向授权服务器180发出授权请求。
[0076]授权服务器180通常将此授权请求传送至相关授权系统,如运营ATM 110的银行(适合自行收单交易)或第三方金融机构(适合非自行收单交易)的核心银行系统。授权请求可传送为常规ISO 8583交易请求。
[0077]收到授权请求的交易核准响应后,授权服务器180便将提款金额授权传回瘦客户端基于web的应用程序130。
[0078]然后,瘦客户端基于web的应用程序130 (通过基于web的应用程序授权外围设备140)向出钞器传送提款金额。出钞器(一种核准外围设备)点数相同金额的货币,打开出钞门,向客户吐出货币(出钞器也能通过加密独立验证提款金额,例如,通过接收来自授权服务器180而瘦客户端基于web的应用程序130无法破译的加密授权)。
[0079]交易中组件的启动和组件的定时可能记入日志,供本地维护应用程序160和外围设备支持应用程序170日后使用。
[0080]在一种情况下,就本情境示例而言,授权代理150充当授权服务器180与瘦客户端基于web的应用程序130之间的代理,因此,与客户看到并(通过触摸或键盘输入)与之交互的ATM显示器屏幕上显示的内容有关的许多格式和图像都来自ATM 110的本地缓存,再送达至瘦客户端基于web的应用程序130,以在使用ATM 110交易时为客户缩短处理时间和改善响应时间。
[0081]现应了解的是,在具有瘦客户端功能100的开源ATM平台架构中,服务器180提供传统ATM终端处理程序(过去由ATM交换器执行)的大部分功能,因此,只有实际交易授权才能被传送至ATM交换器(或被直接传送至另一个授权系统),由此提高安全性,简化内容更新和提供,以及简化ATM网络更新等等。
[0082]这些(上述)实施例和其他实施例现已参照图2-4予以讨论。
[0083]根据一个示例实施例,图2是SST瘦客户端架构200的示意图。SST瘦客户端架构200的组件为自助终端210和授权服务器280。自助终端210包括在内存和/或永久性电脑可读媒体中被编程并驻留的应用程序,在SST 210 (亦可称为SST终端210)的一个或多个处理器上执行。SST 210有权访问一个或多个网络,并可通过一个或多个网络进行通信,网络可以为有线、无线或有线和无线相结合。
[0084]SST 210包括OS 220、授权瘦客户端应用程序230和授权代理240 (组件220至240是在SST 210的一个或多个处理器上执行的软件模块或模块组合)。SST 210还可选择性地包括授权维护应用程序250和平台应用程序260 (组件250至260是在SST 210的一个或多个处理器上执行的软件模块或模块组合)。可执行指令驻留于SST 210可访问的内存和/或永久性电脑可读存储媒体中。
[0085]OS 220被配置为将可在SST 210上执行的软件限于获授权在其上执行的软件模块。
[0086]在一个实施例中,OS 220是图1中的OS 110。
[0087]授权瘦客户端230被配置为访问SST瘦客户端210中的预定义外围设备270和授权服务器280。
[0088]授权瘦客户端应用程序230只能访问预定义外围设备270。注意,SST 210可能有其他外围设备(未显示在图2中),但授权瘦客户端230无权访问这些外围设备。例如,如果在操作过程中增加外围设备,SST 210就无法访问授权瘦客户端应用程序230,由此降低SST 210因被增加的恶意外围设备而受骗的风险。
[0089]在一个实施例中,其中,安全性是一个令人担忧的问题(例如ATM(SST 210)出钞器的访问权限),提供给授权瘦客户端应用程序230的访问权限实现固有安全,防止恶意内容(例如跨站脚本攻击等)访问ATM的有价值内容。这可通过确保任何相关访问需要授权服务器280对外围设备270的加密安全授权来实现。这还有附加优势,即安全可以在服务器层面得到控制,可能针对整个SST资产,而不必在每个SST上单独实施。
[0090]在一个实施例中,授权瘦客户端230被配置为使用外围接口与预定义外围设备270进行交互,及使用用户界面与使用SST 210进行交互的客户进行交互。外围接口可与一个或多个平台应用程序260进行通信。
[0091]在一个实施例中,用户界面是基于web的浏览器界面。
[0092]在一个实施例中,授权瘦客户端应用程序230是图1中瘦客户端基于web的应用程序130。
[0093]在一个实施例中,授权瘦客户端应用程序230使用基于web的应用程序授权外围接口 140访问外围设备270 (基于web的应用程序授权外围接口 140充当外围设备270在OS 220中的软设备驱动程序)。
[0094]授权代理240被配置为连接至授权服务器280,及管理对OS 220的更新,即从授权服务器280接收的更新。
[0095]在一个实施例中,授权代理240是图1中的代理150。
[0096]在一个实施例中,授权代理240被进一步配置为下载预期被授权瘦客户端应用程序230使用的内容;拦截来自授权瘦客户端应用程序230的请求;及响应被拦截的请求,向授权瘦客户端应用程序230提供内容。因此,授权代理240可充当授权瘦客户端应用程序230与授权服务器280有关的缓存管理器和/或正向或透明代理,从而提高效率,减少网络通信。
[0097]根据一个实施例,授权代理240被进一步被配置为接收来自授权服务器280的定制指令,并将这些定制应用到授权瘦客户端应用程序230。
[0098]授权代理240还可被配置为根据使用SST 210交易的客户的身份在SST 210初始化期间应用某些定制指令,及基于交易应用另一些定制指令。定制的频率和促成定制的条件可以由与授权代理240进行通信的授权服务器280驱动的策略控制。在某些情况下,授权服务器280可以委托策略条件,以便授权代理240执行动态评估。
[0099]在一个实施例中,SST 210包括被配置为在SST 210上执行以向SST 210的授权用户提供各种维护、测试和诊断功能的授权维护应用程序250。在一个实施例中,授权维护应用程序250是图1中的本地维护应用程序160。在一个实施例中,授权维护应用程序250包括图1中的一个或多个外围设备支持应用程序170。
[0100]根据一个示例实施例,图3是将SST作为瘦客户端操作之方法300的示意图。实施方法300的软件模块被称为“SST瘦客户端管理器”。SST瘦客户端管理器被实现为可执行指令,在内存和/或永久性电脑可读(处理器可读)存储媒体中被编程并驻留,由SST的一个或多个处理器执行。执行SST瘦客户端管理器的SST处理器经过专门的配置与编程,以处理SST瘦客户端管理器。SST瘦客户端管理器有权在处理期间访问一个或多个网络。网络可以为有线、无线或有线与无线相结合。
[0101]在一个实施例中,处理SST瘦客户端应用程序的SST是图1中的ATM 110。
[0102]在一个实施例中,处理SST瘦客户端应用程序的SST是图2中的SST 210。
[0103]在一个实施例中,处理SST瘦客户端应用程序的SST是信息亭。
[0104]在一个实施例中,SST瘦客户端管理器是图1中的一个或多个组件。
[0105]在一个实施例中,SST瘦客户端管理器是图2中的一个或多个组件。
[0106]在310,SST瘦客户端管理器在SST上初始化瘦客户端应用程序,以在SST上执行。
[0107]在一个实施例中,瘦客户端应用程序是图1中瘦客户端基于web的应用程序130。
[0108]在一个实施例中,瘦客户端应用程序是图2中的授权瘦客户端应用程序230。
[0109]在320,在SST上执行的授权代理对SST瘦客户端应用程序应用从服务器接收的定制。例如,授权代理240与授权服务器280进行交互,定制SST瘦客户端应用程序的功能(功能和用户界面属性和内容)。与此同时,SST瘦客户端应用程序在SST上执行。
[0110]在一个实施例中,授权代理是图1中的代理150。
[0111]在一个实施例中,授权代理是图2中的授权代理240。
[0112]在330,SST瘦客户端应用程序在SST上(i)与客户(使用SST执行交易)、(ii)与服务器直接、(iii)通过授权代理与服务器和/或(iv)与连接至(安装于)SST的至少一个外围设备进行交互。SST瘦客户端应用程序交互可以仅限于一组可用外围设备中的预定义外围设备,以增强安全性。而且某些情况下,SST瘦客户端应用程序的通信对象可能仅为:(i)授权代理、(ii)SST处理环境中的预定义外围设备,和(iii) SST外部的服务器。
[0113]在一个实施例中,服务器为图1的服务器180。
[0114]在一个实施例中,服务器为图2的获授权服务器280。
[0115]根据331处的实施例,SST瘦客户端应用程序在SST显示器上给客户呈现了一个基于web的界面,以与客户进行交互。
[0116]在340处的实施例中,授权代理在SST瘦客户端应用程序上强制执行服务器发出的更新。换而言之,授权代理可启动更新,而SST瘦客户端应用程序不能延迟或搁置此更新。
[0117]在350处的实施例中,授权代理更新了在SST执行的OS。
[0118]在360处的 实施例中,SST上执行的维护应用程式执行一个或以上:诊断操作、维护操作和测试操作。在一个实施例中,维护应用程序是图1中的本地维护应用程序160。在一个实施例中,维护应用程序是图2中的授权维护应用程序250。
[0119]在360的实施例和361处,授权代理向服务器报告(即传送)维护应用程序得到的结果。
[0120]在370处的一个实施例中,SST上执行的外围应用程序为SST的外围设备提供错误日志和设置管理,并为外围设备提供应用程序服务。在一个实施例中,外围应用程序是图1中的外围设备支持应用程序170。在一个实施例中,外围应用程序是图2中的一个或多个平台应用程序260。
[0121]根据一个示例实施例,图4是操作SST瘦客户端(如ATM 110和SST 210)服务器之方法400的示意图。实施方法400的软件模块在本文被称为SST授权服务器管理器。SST授权服务器管理器被实现为可执行指令,在内存和/或永久性电脑可读(处理器可读)存储媒体内被编程,并在服务器的一个或多个处理器上执行。服务器的处理器被专门配置为执行SST授权服务器管理器。SST授权服务器管理器可访问一个或多个网络,网络可以为有线、无线或有线和无线相结合。
[0122]在一个实施例中,执行方法400的服务器为图1的服务器180。
[0123]在一个实施例中,执行方法400的服务器为图2的授权服务器280。
[0124]在410处,SST授权服务器管理器与多个授权代理交互,各授权代理在其他授权代理的独立SST上执行。
[0125]在一个实施例中,各授权代理是图1的代理150的一个实例。
[0126]在一个实施例中,各授权代理是图2的授权代理240的一个实例。
[0127]根据411处的实施例,SST授权服务器管理器为各授权代理提供定制,以对各授权代理的瘦客户端应用程序进行配置。在一个实施例中,各瘦客户端应用程序是图1的瘦客户端基于web的应用程序130的一个实例。在一个实施例中,各瘦客户端应用程序是图2的授权瘦客户端应用程序230的一个实例。
[0128]在411实施例和412处,SST授权服务器管理器提供定制,作为一个或多个特定SST、特定瘦客户端应用程序、特定SST上的特定客户交易和特定时间段的配置文件设置。
[0129]根据412实施例,SST授权服务器管理器提供定制,条件是各授权代理将进行动态评估,决定何时及如何在瘦客户端应用程序应用定制。
[0130]在420处,SST授权服务器管理器通过瘦客户端应用程序的通信,方便各SST上的交易,而这些瘦客户端应用程序与授权代理对接,或与之通信。
[0131]在430处,SST授权服务器管理器和与交易相关的外部系统进行通信,如与SST上客户交易相关的特定财务系统或企业系统。例如,如果客户在不同于运营SST的金融机构下拥有账户,那么SST授权服务器管理器会与该客户的金融机构沟通,以就交易取得授权。
[0132]在440处,SST授权服务器管理器通过各SST授权代理管理该SST。
[0133]根据450处的实施例,SST授权服务器管理器数字签名有关特定SST的OS更新程序包,并为该特定SST向特定授权代理发送签名的更新程序包。该授权代理随后验证已签名更新程序包的签名,并通过执行更新程序包,强制更新特定SST上的OS。对于在SST授权服务器管理器与之通信的SST上执行的任何应用程序(包括授权代理),SST授权服务器管理器都能以类似方式执行更新操作。
[0134]人们现在可以充分了解,如何将SST模组化,以将该SST作为服务器的瘦客户端运行,从而优化定制、特色功能交付、处理效率、维护、支持、容错和诊断测试。
[0135]现应了解的是,本发明的实施例具有这样一个优点,即提供一个同类的ATM软件栈。因为ATM软件栈完全同类,因此可以通过加密保护,使没有数字签名的其他软件无法被引进,提供了一个高度安全的软件解决方法,而不会损害解决方案的灵活性。上述实施例中首选Windows操作系统以外的操作系统(即非Windows操作系统)。因为ATM的网络连接是预定义且固定的,所以可以部署安全的网络VPN基础设施,以最大程度地提高网络安全性。上文所述的架构确保常驻ATM应用程序只包含所有ATM和客户环境共用的恒定软件。授权服务器180、280上能完全运行客户体验(外观和感觉、可用交易)的定制。
[0136]上述实施例中,ATM 110和210的部署与配置可以非常简单,只需最低的配置即可被引导。通过输入一或两个初始数据(如ATM标识和网络端点),授权服务器180、280即能确定该ATM 110、210所需的任何具体配置信息,并向ATM 110、210提供该信息。经过这个简单处理后,ATM 110、210(安全地提供现金后)立即可以使用。
[0137]以上描述是说明性的,并非限制性的。在审阅上述说明后,所属领域的技术人员显然可明白许多其他实施例。因此实施例的范围应根据附加权利要求来决定。
[0138]在之前对实施例的描述中,出于简化本披露目的,将各个特征分组到单个实施例中。这种披露方法不应被理解为,反映了权利要求具有多于各个权利要求中明确表述的特征。正如以下权利要求所反映,发明主题反而少于单个披露的实施例的所有特征。
【主权项】
1.一个自助服务终端(110或210),包括: 一个操作系统(120或220),被配置为仅限在终端(110或210)上执行授权应用程序; 一个授权瘦客户端应用程序(130或230),被配置为访问:(i)终端(110或210)内的预定义外围设备(270)和(ii)授权服务器(180或280);及 一个授权代理(150或240),被配置为连接至授权服务器(180或280)并管理授权服务器(180或280)发出的操作系统(120或220)的更新。2.权利要求1所述的终端还包括:一个授权维护应用程序(160或250),被配置为在终端(110或210)上执行,并可用于向终端(110或210)的授权用户提供维护、测试和诊断功會K。3.权利要求1或2所述的终端,其中,操作系统(120或220)被配置为通过确保各应用程序包含有效的加密证书,仅限在终端(110或210)上执行授权应用程序(130、140、150、160、170)。4.任何上述权利要求所述的终端,其中,授权代理(150或240)还被配置为:(i)下载预期被瘦客户端应用程序(130或230)使用的内容;(ii)截获授权瘦客户端应用程序(130或230)向授权服务器(180或280)发出的内容请求;及(iii)响应被截获的请求,向授权瘦客户端应用程序(130或230)提供内容。5.任何上述权利要求所述的终端,其中,授权瘦客户端应用程序(130或230)还被配置为使用:(i) 一个外围接口(140),用于与预定义外围设备(270)交互;及(ii) 一个用户界面,用于与在终端(110或210)上交易的客户交易。6.—种管理自助服务终端(110或210)网络的方法,方法包括: 接收来自于在网络内自助服务终端(110或210)执行的授权代理(150或240)的请求; 确定自助服务终端(110或210)正在执行的操作系统(120或220)或应用程序(130或230)是否为最新版本; 倘自助服务终端(110或210)未执行最新版本,而所述最新版本(120或220)包括可通过自助服务终端(110或210)予以验证的加密信息,且倘操作系统(120或220)或应用程序(130或230)的最新版本与网络内多个自助服务终端(110或210)的最新版本相同,则相应提供操作系统(120或220)或应用程序(130或230)的最新版本。7.根据权利要求6所述的方法,其中确定自助服务终端(110或210)正在执行的操作系统(120或220)或应用程序(130或230)是否为最新版本的步骤,包括一个分步骤,即将作为请求部分而收到的操作系统(120或220)版本与该网络内自助服务终端(110或210)的可用最新版本进行比较。8.根据权利要求6或7所述的方法,其中提供操作系统(120或220)或应用程序(130或230)最新版本的过程中,包括响应有关请求,向网络内所有自助服务终端(110或210)提供所述最新版本,以使网络内所有自助服务终端(110或210)具有的同类软件栈与网络内其他自助服务终端(110或210)相同。9.根据权利要求6至8中任何权利要求所述的方法,其中该方法包括向自助服务终端(110或210)提供内容,以作为客户交易的一部分呈现给该自助服务终端(110或210)的客户的步骤。10.根据权利要求6至9中任何权利要求所述的方法,其中该方法包含创建连接至网络内各自助服务终端的固定和预定义网络连接,以及网络内各自助服务终端(110或210)虚拟专用网络连接的步骤。11.一个自助服务终端(110或210),包括权利要求1-5中的任意一个技术特征或者技术特征的任意组合。12.—种管理自助服务终端(110或210)网络的方法,包括权利要求6-10中的任意一个技术特征或者技术特征的任意组合。
【专利摘要】提供了自助服务终端(SST)瘦客户端及其操作。SST(110或210)包括一个操作系统(120或220)、授权瘦客户端应用程序(130或230)和一个授权代理(150或240)。OS(120或220)被配置为仅限在SST(110或210)上执行授权应用程序(130或230)。授权瘦客户端应用程序(130或230)被配置为访问SST(110或210)中的预定义外围设备(270)和获授权服务器(180或280)。在一个实施例中,授权代理(150或240)被配置为连接至授权服务器(180或280),以:管理授权服务器(180或280)发出的OS(120或220)更新,并接收授权服务器(180或280)的定制,以配置授权瘦客户端应用程序(130或230)。
【IPC分类】H04L29/08, G06F9/44
【公开号】CN104881277
【申请号】CN201510094379
【发明人】理查德·汉, 安德鲁·莫纳根
【申请人】Ncr公司
【公开日】2015年9月2日
【申请日】2015年2月27日
【公告号】EP2913806A1, US20150249667
转载请注明原文地址:https://www.famiwei.com/read-8138797.html

最新回复(0)