CN113396569B - 用于客户支持呼叫的第二因素认证的系统和方法 - Google Patents

用于客户支持呼叫的第二因素认证的系统和方法 Download PDF

Info

Publication number
CN113396569B
CN113396569B CN202080011871.7A CN202080011871A CN113396569B CN 113396569 B CN113396569 B CN 113396569B CN 202080011871 A CN202080011871 A CN 202080011871A CN 113396569 B CN113396569 B CN 113396569B
Authority
CN
China
Prior art keywords
authentication
shared secret
client
contactless card
service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202080011871.7A
Other languages
English (en)
Other versions
CN113396569A (zh
Inventor
拉伊科·埃琳西克
凯特琳·纽曼
杰弗里·鲁尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Capital One Services LLC
Original Assignee
Capital One Services LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Capital One Services LLC filed Critical Capital One Services LLC
Priority to CN202311336274.3A priority Critical patent/CN117319056A/zh
Publication of CN113396569A publication Critical patent/CN113396569A/zh
Application granted granted Critical
Publication of CN113396569B publication Critical patent/CN113396569B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3215Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a plurality of channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3242Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving keyed hash functions, e.g. message authentication codes [MACs], CBC-MAC or HMAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/50Centralised arrangements for answering calls; Centralised arrangements for recording messages for absent or busy subscribers ; Centralised arrangements for recording messages
    • H04M3/51Centralised call answering arrangements requiring operator intervention, e.g. call or contact centers for telemarketing
    • H04M3/5175Call or contact centers supervision arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/082Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1483Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2203/00Aspects of automatic or semi-automatic exchanges
    • H04M2203/60Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
    • H04M2203/6045Identity confirmation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2203/00Aspects of automatic or semi-automatic exchanges
    • H04M2203/60Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
    • H04M2203/6072Authentication using challenger response
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Business, Economics & Management (AREA)
  • Marketing (AREA)
  • Telephonic Communication Services (AREA)

Abstract

公开了一种利用服务提供商的多因素认证特征和智能呼叫路由来提高客户呼叫中心的安全性和效率的系统和方法。客户支持请求的预认证降低了在呼叫处理期间盗用敏感客户数据的可能性。与客户端唯一关联的非接触式卡可以通过反向信道提供第二因素认证,以减少在将呼叫转移到客户呼叫中心之前第三方恶意冒充客户端的可能性。预授权的客户支持呼叫可以智能有效地直接路由到呼叫中心代理,而不会产生进一步的延迟。在呼叫处理期间,呼叫中心代理可以通过一个或多个不同的通信信道发起进一步的客户端认证过程,包括非接触式卡认证请求,以授权访问敏感信息或消除怀疑。

Description

用于客户支持呼叫的第二因素认证的系统和方法
相关申请
本申请要求于2019年3月18日提交的题为“用于客户支持呼叫的第二因素认证的系统和方法”的美国专利申请16/357,266的优先权。上述申请的内容通过引用整体并入本文。
背景技术
呼叫中心服务通常由服务提供商提供,使客户能够访问、修改、删除或以其他方式控制其账户。从安全的角度来看,呼叫中心可能是企业中最具风险的领域,因为呼叫中心交易可能会将敏感的客户信息暴露给恶意的第三方。在任何一天,客户呼叫中心接到的电话中,有高达90%的电话是来自欺诈性呼叫者,他们试图以不正当手段进入客户账户。
为了解决这些安全问题,支付卡行业安全标准委员会(PCI SSC)负责管理支付卡行业(PCI)安全标准的不断发展。服务提供商负责强制遵守PCI标准,以保护敏感的客户数据。例如,PCI标准可以规定在允许客户端访问和/或修改客户帐户信息之前要遵循的认证标准。呼叫中心可能需要以交换密码、回答个人问题、生物特征数据等形式进行客户认证。然而,认证技术通常会受到诸如“欺骗”和“网络钓鱼”等问题的不利影响,其中冒名顶替者掩饰或修改来电号码、电子邮件地址、IP地址等,以冒充客户企图窃取信息或资金。黑客为了窃取客户信息而监控服务提供商的通信,特别是呼叫中心的通信,也会带来外部风险。
发明内容
根据一个方面,一种用于认证信息访问请求的设备包括客户服务接口,所述客户服务接口被配置为从客户服务代理接收认证请求,其中所述认证请求可以与所述客户服务代理通过第一通信信道从客户端设备接收的访问请求相关联。所述认证请求可用于确定所述设备是否被授权访问由所述访问请求寻求的信息。所述设备还包括存储设备,所述存储设备被配置为存储客户端数据,所述客户端数据包括用于所述客户端的预验证的联系信息;客户端接口,所述客户端接口被配置为通过使用所述预验证的联系信息建立的第二通信信道向所述客户端推送第二因素认证请求。所述客户端接口还可以被配置为从所述客户端接收认证响应。所述第二通信信道可以不同于所述第一通信信道。所述设备包括认证服务器,所述认证服务器耦合到所述客户服务接口和客户端接口,用于生成所述第二因素认证请求,并且响应于所述认证响应和存储的客户端数据之间的匹配,选择性地解锁对所述访问请求所寻求的信息的访问。
根据另一方面,一种用于对客户服务代理接收的访问请求进行认证的方法包括从所述客户服务代理接收认证请求的步骤,其中所述认证请求与所述客户服务代理通过第一通信信道从客户端设备接收的访问请求相关联。所述认证请求可用于确定所述设备是否可以访问由所述访问请求寻求的信息。所述方法包括以下步骤:从数据存储器检索客户端数据,所述客户端数据包括用于所述客户端的预验证的联系信息,以及使用所述预验证的联系信息通过第二通信信道向所述客户端推送所述认证请求。所述认证请求可以包括来自所述客户端的对第二因素认证的请求。所述方法包括以下步骤:通过所述第二通信信道从所述设备接收第二因素认证响应;将所述第二因素认证响应与所述客户端数据进行比较;以及响应于比较步骤,选择性地认证所述客户端,包括选择性地解锁对所述访问请求所寻求的信息的访问。
根据另一方面,一种用于对客户服务代理接收的信息访问请求进行认证的方法包括从所述客户服务代理接收验证请求的步骤,所述验证请求与所述客户服务代理通过第一通信信道从客户端设备接收的访问请求相关联。所述第一通信信道可包括会话标识符,并且所述认证请求可用于确定是否允许所述设备访问所述客户端访问请求所寻求的信息。所述方法包括以下步骤:从数据存储器检索用于客户端的预验证的客户端联系信息,以及利用使用所述预验证的联系信息建立的第二通信信道向所述设备推送认证请求,其中所述第二通信信道可以不同于所述第一通信信道。所述认证请求可以包括对来自所述客户端的非接触式卡的密码的请求,并且所述方法包括认证所述访问请求的步骤,包括:通过所述第二通信信道从所述客户端设备接收密码;使用与所述客户端相关联的密钥的副本来解密所述密码,以提供解密的计数器信息;将解密的计数器信息与为所述客户端维护的计数器的副本进行比较;以及响应于比较步骤,选择性地认证所述客户端设备,包括选择性地解锁对信息的访问。所述方法还包括使用响应于所述预验证的联系信息而生成的第三通信信道向所述客户端通知访问请求的步骤,其中所述第三通信信道不同于所述第一通信信道和第二通信信道。
在允许访问客户数据之前,使用不同的通信信道交换认证信息会降低泄露敏感客户信息的可能性,因为恶意方将无法中断所有的客户端通信接口。
附图说明
图1A是框图,示出了根据示例性实施例,被配置为对客户请求进行预认证的数据传输系统;
图1B是示意图,示出了根据示例性实施例,用于提供经认证的访问的序列;
图2是可以在图1A的系统中使用的用于存储认证信息的非接触式卡的示例;
图3是详细框图,示出了图2的非接触式卡的示例性组件;
图4是示意图,示出了图1A的非接触式卡和客户端设备之间交换的示例性消息字段;
图5是可用于支持本发明的方面的图1A的系统的组件的详细框图;
图6是数据流图,用于描述根据本发明的方面的在呼叫认证期间可由图4的组件在一个实施例中执行的示例性步骤;
图7是数据流图,用于描述可以在使用图2的非接触式卡的呼叫路由过程的一个实施例期间执行的示例性步骤;
图8是数据流图,用于描述可以在使用图2的非接触式卡的呼叫路由过程的另一个实施例期间执行的示例性步骤;
图9是框图,示出了在接受预认证的服务请求的呼叫服务中心中的示例性呼叫处理管道;
图10是框图,用于说明可以提供给客户端数据的分层安全控制;
图11是流程图,用于描述在一个实施例中可由客户服务代理和授权服务执行的示例性步骤;和
图12A和12B示出了在各种实施例中可以向客户服务代理和客户端显示的示例性图形用户界面(GUI)内容。
具体实施方式
本发明的一些实施例的目的是使用已并入一个或多个非接触式卡中的一个或多个密钥,如Osborn等人于2018年11月29日提交的美国专利申请16/205119所述,标题为“非接触式卡加密认证系统和方法”,其通过引用并入本文(以下称为‘119申请)。非接触式卡可用于执行认证和许多其他功能,这些功能可能要求用户除了非接触式卡之外还携带单独的物理令牌。通过采用非接触式接口,非接触式卡可以具有在用户的设备(例如移动电话)和卡本身之间进行交互和通信的方法。例如,作为许多信用卡交易基础的EMV协议包括一个认证过程,该过程对于操作系统来说已经足够了,但是对于/>来说则是挑战,因为/>对近场通信(NFC)的使用限制更多,因为它只能以只读方式使用。与RFID不同,RFID可用于读取远距离运动中的设备。‘119申请中描述的非接触式卡的示例性实施例可以利用NFC技术。
因此,公开了一种利用服务提供商的多因素认证特征和智能呼叫路由来提高客户呼叫中心的安全性和效率的系统和方法。客户支持请求的预认证降低了在呼叫处理期间盗用敏感客户数据的可能性。与客户端唯一相关联的非接触式卡可以提供第二认证因素,以减少恶意第三方冒充客户端的可能性。预认证的客户支持呼叫以智能高效的方式路由,从而减少恶意呼叫干扰和信息窃取的机会。
根据另一方面,认识到在处理客户服务请求期间,客户服务代表进一步认证客户端可能是有益的。这种进一步的认证可以出于各种原因进行,包括在允许修改高度敏感的数据,包括密码和联系信息或允许访问某些服务,如贷款服务等之前。在客户服务代理之间转移或客户服务代理怀疑寻求访问客户信息的客户端的真实性的情况下,也可能需要进一步的认证。
根据一个方面,可以使用不同于用于请求信息访问的通信信道和协议的通信信道和协议来执行认证。在一些实施例中,使用已经由服务提供商预先验证的客户端联系信息来建立通信信道。在一些实施例中,在准许访问之后,可以使用另一种通信方法,如电子邮件或短信,通知客户端这种访问。在认证的各个阶段使用不同的通信信道和协议限制了恶意第三方干扰的可能性,因为这种第三方同时干扰用于认证的每个通信介质将面临困难。
现在将参考附图来描述本发明的这些和其它特征,其中全文使用相同的附图标记来表示相同的元素。
如在本申请中所使用的,术语“系统”、“组件”和“单元”是指与计算机有关的实体,可以是硬件、硬件和软件的组合、软件或执行中的软件,其实例在此描述。例如,组件可以是但不限于在处理器上运行的进程、计算机处理器、硬盘驱动器、多个存储驱动器(光和/或磁存储介质的)、对象、可执行文件、执行线程、程序和/或计算机。举例来说,在服务器上运行的应用程序和服务器都可以是一个组件。一个或多个组件可以驻留在一个进程和/或执行线程中,并且组件可以在一台计算机上本地化和/或分布在两台或多台计算机之间。
此外,组件可以通过各种类型的通信媒体相互通信耦合,以协调操作。该协调可能涉及信息的单向或双向交换。例如,组件可以以通过通信媒体通信的信号形式传递信息。该信息可以作为分配给各种信号线的信号来实现。在这种分配中,每个信息都是一个信号。然而,进一步的实施例可以替代地采用数据信息。这种数据信息可以通过各种连接发送。示例性连接包括并行接口、串行接口和总线接口。
图1A示出了系统100,该系统100包括经由网络115耦合到服务提供商120的一个或多个客户端设备110。根据一个方面,客户端设备110包括启用网络的计算机,并且经由网络115和125与服务提供商120通信以访问服务提供商内容和服务。
如本文所述,启用网络的计算机可以包括但不限于:例如,计算机设备,或通信设备,包括例如服务器、网络设备、个人计算机(PC)、工作站、移动设备、电话、手持PC、个人数字助理(PDA)、瘦客户端设备、胖客户端设备、互联网浏览器,或其他设备。
因此,客户端设备110可以包括处理器和存储器,并且可以理解,处理电路可以包含附加组件,包括处理器、存储器、错误和奇偶校验/CRC校验器、数据编码器、防冲突算法、控制器、命令解码器、安全原语和防篡改硬件,以必要地执行此处描述的功能。客户端设备110还可以包括显示和输入设备。显示器可以是用于呈现视觉信息的任何类型的设备,例如计算机显示器、平板显示器和移动设备屏幕,包括液晶显示器、发光二极管显示器、等离子面板和阴极射线管显示器。输入设备可以包括任何用于向用户设备输入信息的设备,这些设备是用户设备可以使用和支持的,如触摸屏、键盘、鼠标、光标控制设备、触屏、麦克风、数码相机、录像机或摄像机。这些设备可用于输入信息并与本文所述的软件和其他设备交互。
一个或多个客户端设备110还可以是例如移动设备,例如来自的iPhone、iPod、iPad或运行Apple的iOS操作系统的任何其他移动设备、运行Microsoft的移动操作系统的任何设备和/或任何其他智能手机或类似的可穿戴移动设备。
图1A的各种客户端设备110包括蜂窝电话142、膝上型计算机144、平板148和终端146。客户端设备110可以包括专门适于与服务提供商120通信的瘦客户端应用程序。瘦客户端应用程序可以存储在客户端设备的存储器中,并且当由客户端设备执行时可操作以控制客户端设备和服务提供商应用程序之间的接口,从而允许客户端设备处的用户访问服务提供商内容和服务。
在一些示例中,网络115可以是无线网络、有线网络或无线网络和有线网络的任何组合中的一个或多个,并且可以被配置为将客户端设备110连接到服务提供商120。例如,网络115可以包括以下中的一个或多个:光纤网络、无源光网络、电缆网络、因特网网络、卫星网络、无线局域网(LAN)、全球移动通信系统、个人通信服务、个人区域网络、无线应用协议,多媒体消息服务、增强消息服务、短消息服务、基于时分复用的系统、基于码分多址的系统、D-AMPS、Wi-Fi、固定无线数据、IEEE 802.11b、802.15.1、802.11n和802.11g、蓝牙、NFC、射频识别(RFID)、Wi-Fi等。
此外,网络115可包括但不限于电话线、光纤、IEEE以太网902.3、广域网(“WAN”)、无线个人区域网(“WPAN”)、局域网(“LAN”)或全球网络,例如因特网。此外,网络115可支持因特网网络、无线通信网络、蜂窝网络等或其任何组合。网络115还可以包括一个网络或任何数量的上述示例性类型的网络,作为独立网络运行或相互协作。网络115可以利用与其通信耦合的一个或多个网络元件的一个或多个协议。网络115可以转换成其他协议或从其他协议转换成网络设备的一个或多个协议。
应当理解,根据一个或多个示例,网络115可以是多个互连网络的一部分,例如因特网、服务提供商的专用网络125、有线电视网络、公司网络(例如信用卡协会网络)和家庭网络。另外,专用网络125可以实现为分层在网络115上的虚拟专用网络。
在一个实施例中,服务提供商120是通过网络115向客户端提供基于计算机的服务的企业。几乎所有的现代服务提供商都使用因特网为潜在消费者提供服务。服务产品通常以软件应用程序的形式提供,软件应用程序使用服务提供商的专用资源进行操作。向客户端提供特定服务的软件和硬件的组合在本文中被称为“服务器”。服务器可以通过服务提供商的专用网络125进行通信,该专用网络通常被称为公司或企业网络。专用网络125可包括无线网络、有线网络或无线网络和有线网络的任何组合,如上文关于网络115所述。
在图1A的系统中,服务提供商120被示出为包括应用服务器150、认证服务器160和客户关系管理(CRM)服务器140。尽管每个服务器被示为离散设备,但是可以理解的是,应用程序和服务器可以分布在整个企业中,或者在诸如“云”资源的分布式资源的情况下,分布在整个网络115中。应用服务器150可以支持由服务提供商120提供的一个或多个应用服务,例如帐户管理服务。CRM服务器140可用于向服务提供商120的客户端提供客户支持服务,包括从客户端到在工作站132、135处工作的一个或多个呼叫处理代理的来电的处理和转发。
数据库130包括数据存储资源,该数据存储资源可用于例如存储客户帐户、凭证和其他认证信息以供应用服务器150和认证服务器160使用。数据库130可以由耦合的数据资源组成,包括本地存储、分布式数据中心存储或基于云的存储的任何组合。
根据一个方面,非接触式卡105可以与一个或多个客户端设备110进行无线通信,例如近场通信(NFC)。例如,非接触式卡105可以包括一个或多个芯片,例如射频识别芯片,其被配置为经由NFC或其他短距离协议进行通信。在其他实施例中,非接触式卡105可以通过包括但不限于蓝牙、卫星和/或WiFi的其他方式与客户端设备110通信。如119应用中所述,当非接触式卡105在相应客户端设备的范围内时,非接触式卡105可被配置成通过NFC与读卡器终端146、蜂窝电话142、膝上型计算机144和/或平板电脑148之一进行通信。如下面将更详细地描述的,非接触式卡105可以包括密钥和计数器信息,所述密钥和计数器信息可以使用密码算法来转换以生成密码,所述密码可以由服务提供商用来认证客户端设备。
图1B是时序图,示出了根据本公开的一个或多个实施例的用于提供经认证的接入的示例性序列。系统100可以包括非接触式卡105和客户端设备110,客户端设备110可以包括应用程序122和处理器124。图1B可以参考如图1A所示的类似组件。
在步骤102,应用程序122与非接触式卡105通信(例如,在靠近非接触式卡105之后)。应用程序122和非接触式卡105之间的通信可以涉及非接触式卡105足够靠近客户端设备110的读卡器(未示出),以实现应用程序122和非接触式卡105之间的NFC数据传输。
在步骤104,在客户端设备110和非接触式卡105之间建立通信之后,非接触式卡105生成消息认证码(MAC)密码。在一些实施例中,这可以在应用程序122读取非接触式卡105时发生。具体地,这可在读取(例如NFC读取)可根据NFC数据交换格式创建的近场数据交换(NDEF)标签时发生。例如,诸如应用程序122之类的阅读器可以发送消息,如小程序选择消息,带有NDEF生成小程序的小程序ID。在确认选择时,可以发送跟随有读取文件消息的选择文件消息序列。例如,该序列可以包括“选择功能文件”、“读取功能文件”和“选择NDEF文件”。此时,由非接触式卡105维护的计数器值可被更新或递增,其后可跟随“读取NDEF文件”。此时,可以生成消息,该消息可以包括报头和共享秘密。然后可以生成会话密钥。MAC密码可以从消息中创建,该消息可以包括报头和共享秘密。MAC密码然后可以与一个或多个随机数据块连接,并且MAC密码和随机数(RND)可以用会话密钥加密。此后,可以将密文和标头连接起来,并编码为ASCII十六进制并以NDEF消息格式返回(响应“读取NDEF文件”消息)。
在一些实施例中,MAC密码可以作为NDEF标签传输,并且在其他示例中,MAC密码可以与统一资源指示符(例如,作为格式化字符串)一起被包括。
在一些示例中,应用程序122可被配置为向非接触式卡105发送请求,该请求包括生成MAC密码的指令。
在步骤106,非接触式卡105将MAC密码发送到应用程序122。在一些示例中,MAC密码的传输经由NFC发生,然而,本发明不限于此。在其它示例中,该通信可经由蓝牙、Wi-Fi或其它无线数据通信方式发生。
在步骤108,应用程序122将MAC密码传送给处理器124。
在步骤112,处理器124根据来自应用程序122的指令验证MAC密码。例如,可以验证MAC密码,如下所述。
在一些示例中,验证MAC密码可以由客户端设备110以外的设备执行,例如与客户端设备110进行数据通信的服务提供商120(如图1A所示)。例如,处理器124可以输出MAC密码以传输给服务提供商120,服务提供商120可以验证MAC密码。
在一些示例中,MAC密码可以用作用于验证的数字签名。其他数字签名算法,例如公钥非对称算法,例如数字签名算法和RSA算法,或零知识协议,可用于执行该验证。
更具体地,根据一个方面,在将支持请求转发到CRM服务器140之前,非接触式卡105可与提供给应用服务提供商的第一认证凭证一起使用,以对客户支持请求进行预认证。以这种方式对客户支持请求进行预认证提供了双重优势;由于认证信息不会转发给CRM,因此避免了呼叫中心代理滥用此类信息的机会。此外,将非接触式卡用作第二认证因素使得特定设备/电话号码能够与特定个人(即卡的所有者)相关联,从而消除恶意第三方“欺骗”(即冒充)客户端的能力。根据另一方面,下面描述的预认证通信协议识别或使用用于呼叫处理的特定通信信道,从而减少客户端冒充的机会。
本文所描述的系统和方法的示例性实施例可以被配置为提供多因素安全认证,该认证可用于绕过CRM服务器40的认证,从而减少在呼叫处理期间敏感客户信息被窃取的可能性。
安全因素认证可以包括多个过程。第一认证过程可以包括经由在设备上执行的一个或多个应用程序来登录和验证用户。第二认证过程可以在成功登录和验证之后操作,以使得用户参一个或多个与一个或多个非接触式卡相关联的行为。实际上,安全因素认证过程包括多因素认证过程,该多因素认证过程可以包括安全地证明用户的身份和鼓励用户参与与非接触式卡相关联的一种或多种行为,包括但不限于一种或多种轻触手势。在一些示例中,一个或多个轻触手势可以包括用户用非接触式卡轻触设备。在一些示例中,该设备可以包括移动设备、一体机、终端、平板电脑或配置为处理接收到的轻触手势的任何其他设备。
例如,为了提供第一层认证,客户端可以通过使用在客户端设备上执行的因特网浏览器应用程序链接到服务提供商网页来访问服务提供商的网站。浏览器是软件应用程序,例如Internet/>等,并且包括用于将服务提供商应用程序的超文本标记语言(HTML)网页翻译成适合操作客户端设备的客户端的格式的编程代码。作为访问服务提供商网站的一部分,服务提供商可请求第一授权信息,包括密码信息、对预存储查询的回答、生物特征信息、图像或其他验证客户端设备的用户是否有权访问内容和服务(包括帐户)的机制,由服务提供商管理。
服务提供商提供的某些高风险服务,如呼叫中心支持,可以受益于多因素认证。例如,服务提供商可以将第一级认证信息作为cookie存储在客户端的浏览器中,以在客户端登录期间加速认证过程。浏览器cookie以及相关的密码或其他数据容易被发现和滥用。因此,在允许用户访问或修改高度敏感的信息或个人信息(如在客户支持呼叫期间可能发生的那样)之前,重要的是验证用户是否具有访问权限。
根据一个方面,非接触式卡105可用于为客户端设备的用户提供第二认证。在一个实施例中,并且如下面更详细地描述的,非接触式卡包括密钥、计数器和可用于生成密码的密码处理功能,该密码可用于验证客户端设备的用户。计数器有利地反映了持卡人先前的行为。例如,计数器可以反映用户先前访问服务提供商的特定服务的次数,恶意第三方几乎不可能准确地获取这些信息。
根据一个方面,并且如下面更详细地描述的,密码交换是使用反向信道通信进行的,其中出于本文的目的,“反向信道”是在客户端和认证服务器之间建立的用于交换认证令牌的通信信道。在一些实施例中,用于反向信道认证的通信信道不同于在服务提供商应用服务器和客户端之间建立的应用通信信道。例如,客户端和服务提供商之间通过服务提供商网络接口的通信可以使用直接发送给预验证的客户端联系人的反向信道呼叫、文本或电子邮件来进行认证。在其他实施例中,当建立反向信道通信链路时,通信信道可以利用来自应用通信信道的信息(例如会话信息)。
当客户端寻求访问高风险服务时,在一些实施例中,该服务提供应用程序可提示用户使用非接触式卡105提供第二级认证,例如如上所述,通过轻触或其他方式将卡105通信地耦合到客户端设备110之一。
在第二认证之后,并且如下面将更详细地描述的,服务提供商将数据返回到客户端设备。数据可以包括允许客户端发起与CRM服务器140的通信链路的数据。这些数据可以包括联系信息,如CRM服务提供商应用程序的链接,或呼叫中心的电话号码。在一些实施例中,联系信息可以用CRM或呼叫中心的控制信息来扩充。例如,控制信息可以指示CRM或呼叫中心绕过通常在呼叫中心执行的任何认证或交互式语音响应(IVR)过程,以说明客户端已经通过服务提供商应用程序/非接触式卡多因素认证过程进行了预认证这一事实。
应当注意,尽管在上述描述中,第一认证被描述为使用个人信息、生物特征信息、问题或其他认证信息,但是在一些示例中,应当认识到,在设备上执行的客户端应用程序可以响应非接触式卡的轻触,以最初激活或启动该设备的应用程序。在这样的示例中,第一和第二认证过程都使用下面更详细描述的密钥/计数器非接触式卡认证过程。在一些实施例中,如果客户端应用程序未安装在客户端设备上,则靠近读卡器的非接触式卡的轻触可发起应用程序的下载(例如导航到应用程序的下载页)。在安装之后,非接触式卡的轻触可以激活或启动应用程序,然后例如通过应用程序或其他后端通信来启动非接触式卡的激活。在一些实施例中,一个或多个应用程序可被配置为确定它是通过非接触式卡101的一个或多个轻触手势启动的,使得启动发生在下午3:51,交易是在下午3:56处理或发生的,以验证用户的身份。
在一些示例中,可以在轻触行为时收集数据,作为生物特征/手势认证。例如,一个加密安全且不易被拦截的唯一标识符可被传输到一个或多个后端服务。唯一标识符可以被配置为查找关于个人的二级信息。次要信息可以包括关于用户的个人可识别信息,包括但不限于社会保障信息、查询响应、密码、帐户信息等。在不同的实施例中,二级信息可以存储在非接触式卡中。
图2示出了一个或多个非接触式卡200,其可包括由显示在卡的正面或背面的指定服务提供商205发行的支付卡,例如信用卡、借记卡或礼品卡。在一些实施例中,非接触式卡200与支付卡无关,并且可以包括但不限于身份证。在一些实施例中,支付卡可以包括双界面非接触式支付卡。非接触式卡200可以包括基板210,其可以包括单层,或者由塑料、金属和其他材料构成的一个或多个层压层。示例性基板材料包括聚氯乙烯、聚氯乙烯乙酸酯、丙烯腈丁二烯苯乙烯、聚碳酸酯、聚酯、阳极氧化钛、钯、金、碳、纸和可生物降解材料。在一些实施例中,非接触式卡300可以具有符合ISO/IEC 7810标准的ID-1格式的物理特性,并且非接触式卡可以另外符合ISO/IEC 14443标准。然而,可以理解的是,根据本公开的非接触式卡200可以具有不同的特性,并且本公开不要求在支付卡中实现非接触式卡。
非接触式卡200还可包括显示在卡正面和/或背面的识别信息215和接触垫220。接触垫220可以被配置为与另一个通信设备建立联系,例如用户设备、智能电话、笔记本电脑、台式计算机或平板电脑。非接触式卡200还可以包括处理电路、天线和图2中未示出的其他组件。这些组件可以位于接触垫220后面或基板210上的其他地方。非接触式卡200还可以包括磁条或磁带,其可以位于卡的背面(图2中未示出)。
如图3所示,图3A的非接触式卡101的接触垫320可以包括用于存储和处理信息的处理电路325,包括微处理器330和存储器335。应当理解,处理电路325可以包含附加组件,包括处理器、存储器、错误和奇偶校验/CRC校验器、数据编码器、防冲突算法、控制器、命令解码器、安全原语和防篡改硬件,以执行此处描述的功能。
存储器335可以是只读存储器、一次写入多次读取存储器或读/写存储器,例如RAM、ROM和EEPROM,并且非接触式卡300可以包括这些存储器中的一个或多个。只读存储器可以在工厂可编程为只读或一次性可编程的。一次性可编程性提供了一次写入然后多次读取的机会。可以在存储芯片出厂后的某个时间点对一次写入/多次读取的存储器进行编程。一旦存储器被编程,它可能不会被重写,但它可能被多次读取。读/写存储器在出厂后可以多次编程和重新编程。它也可以被多次读取。
存储器335可以被配置为存储一个或多个小应用程序340、一个或多个计数器345和客户标识符350。一个或多个小应用程序340可以包括一个或多个软件应用程序,该软件应用程序被配置为在一个或多个非接触式卡上执行,例如Java Card小程序。然而,应当理解,小程序340不限于Card小程序,而是可以是可在非接触式卡或具有有限存储器的其他设备上操作的任何软件应用程序。一个或多个计数器345可以包括足以存储整数的数字计数器。客户标识符350可以包括分配给非接触式卡300的用户的唯一字母数字标识符,并且该标识符可以将非接触式卡的用户与其他非接触式卡用户区分开来。在一些实施例中,客户标识符350可以识别客户和分配给该客户的账户并且可以进一步识别与客户的账户相关联的非接触式卡。
参考接触垫来描述前述示例性实施例的处理器和存储器元件,但是本发明不限于此。应当理解,这些元件可以在接触垫320的外部实现或与其完全分离,或者作为除了位于接触接触垫320内的处理器330和存储器335元件之外的另外的元件。
在一些实施例中,非接触式卡300可以包括一个或多个天线355。一个或多个天线355可以放置在非接触式卡300内和接触垫320的处理电路325周围。例如,一个或多个天线355可以与处理电路325集成在一起,并且一个或多个天线355可以与外部升压线圈一起使用。作为另一示例,一个或多个天线355可以在接触垫320和处理电路325的外部。
在一个实施例中,非接触式卡300的线圈可以充当空心变压器的次级。终端可以通过断电或调幅的方式与非接触式卡300进行通信。非接触式卡300可以使用非接触式卡的电源连接中的间隙来推断从终端发送的数据,该间隙可以通过一个或多个电容器在功能上保持。非接触式卡300可以通过切换非接触式卡的线圈上的负载或负载调制来进行通信。负载调制可通过干扰在终端的线圈中检测出来。
如上所述,非接触式卡300可以建立在可在智能卡或其他具有有限内存的设备上操作的软件平台上,如JavaCard,并且可以安全地执行一个或多个应用程序或小应用程序。小程序可被添加到非接触式卡中,以便在各种基于移动应用的用例中为多因素认证(MFA)提供一次性密码(OTP)。小程序可被配置为响应来自读卡器(例如移动NFC读卡器)的一个或多个请求,例如近场数据交换(NDEF)请求,并产生NDEF消息,该消息包括编码为NDEF文本标签的加密安全OTP。
图4图示了根据示例实施例的示例性NDEF短记录布局(SR=1)400。NDEF消息为客户端设备110提供与非接触式卡105通信的标准化方法。在一些实施例中,NDEF消息可包括一个或多个记录。NDEF记录400包括报头402,报头402包括定义如何解释记录的其余部分的多个标志,包括消息开始(MB)标志403a、消息结束(ME)标志403b、块标志(CF)403c、短记录(SR)标志403d、ID长度(IL)标志403e和类型名称格式(TNF)字段403f。MB 403a和ME标志403b可被设置为指示消息的相应第一记录和最后记录。CF 403c和IL标志403e提供关于记录的信息,分别包括数据是否是“分块的”(数据分布在消息内的多个记录中)或ID长度408是否相关。当消息仅包括一条记录时,可以设置SR标志403d。
TNF字段403f标识由NFC协议定义的字段包含的内容的类型。这些类型包括空的、众所周知的(由NFC论坛的记录类型定义(RTD)定义的数据)、多用途因特网邮件扩展(MIME)[由RFC 2046定义]、绝对统一资源标识符(URI)[由RFC 3986定义]、外部的(用户定义的)、未知的、未更改的[对于块]和保留的。
NFC记录的其他字段包括类型长度404、有效载荷长度406、ID长度408、类型410、ID412和有效载荷414。包含有效载荷类型的长度,以字节为单位。类型长度字段404指定在有效载荷中找到的数据的精确类型。有效载荷长度406包含有效载荷的长度,以字节为单位。一条记录最多可以包含4294967295字节(或2^32-1字节)的数据。ID长度408包含ID字段的长度,以字节为单位。类型410确定有效载荷包含的数据的类型。ID 412为外部应用程序提供了识别NDEF记录中携带的整个有效载荷的方法。有效载荷414包括消息。
在一些示例中,通过在安全信道协议下实现存储数据(E2),数据可以最初存储在非接触式卡中。该数据可以包括卡特有的个人用户ID(pUID),以及初始密钥、包括会话密钥的加密处理数据、数据加密密钥、随机数和将在下面更详细地描述的其他值中的一个或多个。这些值可用于生成消息认证码(MAC),该消息认证码可用于在客户服务处理之前对客户端进行预认证。
在初始化期间可与非接触式卡105和认证服务器160交换以填充非接触式卡以支持根据各个方面的安全认证的示例性信息示于下表I中。
表1:
初始化之后,非接触式卡和认证服务器都存储用于唯一标识持卡人的信息。这些特征可根据一个方面用于认证客户端对高风险服务的访问,如下所述。
图5示出了一种通信系统,其中非接触式卡510可以存储诸如表1中包括的信息,该信息可以用于在将用户与服务提供商的高风险服务连接之前对用户进行认证。在一个方面,“高风险服务”是一种可以从多因素认证过程中受益的服务,因为该服务有机会暴露敏感的客户或其他信息。如关于图3所述,每个非接触式卡可以包括存储器516,用于存储包括一个或多个唯一标识属性(例如标识符、密钥、随机数等)的客户信息518。在一个方面中,存储器还包括认证小程序517,当由微处理器512执行时可操作,用于控制本文所述的认证过程。另外,每个非接触式卡510可以包括一个或多个应用交易计数器(ATC)514和接口515。如上所述,在一个实施例中,接口操作NFC或其它通信协议。
客户端设备520还包括用于与非接触式卡通信的卡接口525,以及允许客户端设备520使用如上所述的各种通信协议与服务提供商通信的一个或多个其他网络接口(未示出)。客户端设备还可以包括用户界面526,其可以包括键盘或触摸屏显示器中的一个或多个,从而允许服务提供商应用程序和客户端设备520的用户之间的通信。客户端设备520还包括存储器522,该存储器存储控制客户端设备520的操作的信息和程序代码,包括例如客户端应用程序523,该应用程序可以由服务提供商提供给客户端以便于访问和使用服务提供商应用程序。在一个实施例中,客户端应用程序523包括程序代码,该程序代码被配置为将认证信息从非接触式卡510传送到由服务提供商提供的一个或多个服务。客户端应用程序523可以通过在用户界面526上显示的服务提供商(SP)应用程序界面527处收到的输入来控制。例如,用户可以选择作为SP应用接口527的一部分提供的图标、链接或其他机制来启动客户端应用以访问SP应用服务。
如关于图1A所述,客户端设备520可以连接到由服务提供商505提供的各种服务,包括客户关系管理器(CRM)服务器540和认证服务器550。在一个实施例中,CRM服务器540管理接收到的支持呼叫的路由,并将接收到的呼叫转移到呼叫处理管道542。认证服务器550包括客户端信息表552,该客户端信息表552用于存储诸如用于服务提供商的客户端的表1所示的信息。认证服务器554包括用于使用来自客户端计数器值表556的信息为客户端执行各种认证处理的硬件和软件。在一个实施例中,认证服务器进一步示出为包括用于与客户端设备交换认证消息的客户端接口557和用于与CRM服务器540交换认证消息的客户服务接口553。认证服务器还可以包括客户端计数器值表556,其可以如下所述用于结合非接触式卡510执行认证。
图6示出了可由非接触式卡601、客户端设备611和服务提供商621的认证服务执行的各种步骤,其被配置为使用密钥多样化技术作为用于预认证客户端的多因素认证协议的一部分。例如,能够访问客户端设备611的非接触式卡601的持卡人可以从服务提供商621处寻求认证,以便能够访问服务,包括寻求多因素认证以访问高风险服务,如呼叫中心支持。
在步骤610,客户端设备611首先通过与服务提供商交换登录凭证来访问由服务提供商621维护的客户端帐户,其中在一个实施例中,登录凭证可以包括但不限于密码、密钥、生物特征数据、图像数据、查询/响应交换等。在一个实施例中,客户端可以通过经由SP应用接口527启动客户端应用来发起该访问。启动该应用可以包括显示服务提供者的网页,该网页被配置为接受来自用户的第一凭证信息。
在一些实施例中,可以使用下面描述的用于第二级认证的密码交换过程来执行第一级认证。服务提供商应用程序可以通过将非接触式卡601轻触客户端设备611来启动,启动密码交换作为允许访问服务提供商应用程序的前奏。
服务提供者在步骤620接收凭证并将这些凭证与由认证服务器维护的客户端的凭证进行比较。如果在步骤622登录凭证不匹配,则服务提供商进行到步骤631以使用其他方法进行客户端设备的认证。如果在步骤622确定存在匹配,则客户端被认证,并且服务提供商与由客户端设备611维护的客户端应用程序协调,以向客户端显示服务提供商网页以允许访问一个或多个服务。
在步骤614,客户端设备请求访问高风险应用程序,例如客户服务应用程序。客户端可以请求访问,例如,通过选择服务提供商网站上提供的多个超链接中的一个来引导客户访问所选服务。例如,超链接可以包括服务的登录页面的网址。或者,超链接可以包括客户支持系统的电话号码。
在步骤624收到客户服务请求,服务提供商确定所选服务是将受益于第二级认证的高风险服务。例如,在使用非接触式卡提供第二因素认证的实施例中,服务提供商可提示客户端设备使用非接触式卡,以检索用于验证目的的密码。提示可以是向客户指示他们应该使用非接触式卡的任何方式,包括文本提示、视觉提示、声音提示和其他可用的指示机制。
客户端设备611在步骤616接收该请求并使用非接触式卡。在一个方面,客户端设备使用如上所述的NFC通信信道与非接触式卡交换消息。非接触式卡通过对称密钥、对称密码处理和计数器的组合协作以提供第二因素认证。
在步骤602,非接触式卡接收认证请求。在步骤604,非接触式卡内的处理组件递增应用服务交易(AST)计数器,并使用存储在非接触式卡中的主密钥,使用对称密码算法对计数器进行编码以产生多样化密钥。密码算法可以从包括对称加密算法、HMAC算法和CMAC算法中的至少一个的组中选择。在一些示例中,用于处理多样化值的对称算法可以包括根据需要用于生成期望长度的多样化对称密钥的任何对称密码算法。对称算法的非限制性示例可包括对称加密算法,例如3DES(三重数据加密算法)或高级加密标准(AES)128;基于对称哈希的消息认证(HMAC)算法,如HMAC-SHA-256;以及基于对称密码的消息认证码(CMAC)算法,如AES-CMAC。应当理解,如果所选择的对称算法的输出没有生成足够长的密钥,诸如使用不同的输入数据和相同的主密钥处理对称算法的多次迭代等技术可能会产生多个输出,这些输出可以根据需要进行组合以产生足够长的密钥。
非接触式卡的处理组件可以采用选定的加密算法,并使用主对称密钥处理计数器值。例如,非接触式卡601可以选择对称加密算法并使用计数器,该计数器随着非接触式卡处理的每一笔认证交易而递增。非接触式卡601然后可以使用所选择的对称加密算法使用主对称密钥来加密计数器值,以生成多样化的对称密钥。
在一个方面,多样化对称密钥可用于在传输之前处理计数器以用于授权目的。例如,非接触式卡601可以使用对称加密算法和多样化对称密钥来加密计数器值,输出包括加密的MAC密码。非接触式卡601然后可以将密码发送到服务提供商621以进行认证。在一些示例中,计数器值可能未加密。在这些示例中,计数器值可以在框230处在发送设备205和接收设备210之间发送而不加密。
在一个实施例中,用于包括密码的认证消息的模板可以包括第一记录,具有用于提供实际动态认证数据的公知索引。下面的表II是可以在客户端设备611和非接触式卡601之间交换的认证消息的一个示例。
表II:
在一个示例中,如果要添加额外的标记,则第一字节可以改变以指示消息开始,而不是结束,并且可以添加后续记录。由于ID长度为零,因此记录中省略了ID长度字段和ID。下面表III中所示的示例消息可包括:UDK AUT密钥;派生的AUT会话密钥(使用0x1234);版本1.0;pATC=0x1234;RND=76a6627b67a8cfbb;MAC=<8个计算字节>。第一列可以包括进入NDEF消息数据的地址/索引。
表III:
在步骤618,客户端设备611接收密码并将其转发给服务提供商621。在步骤626,在服务提供商在步骤624请求第二因素认证之后,在一个实施例中,服务提供商621的认证服务器检索与使用客户端设备的客户端的帐户相关联的非接触式卡的持卡人相关联的客户端信息。客户端信息可以包括客户端的主密钥和非接触式卡的应用服务交易的计数器。服务提供商621使用主密钥和密码算法对检索到的计数器值进行编码,该密码算法与非接触式卡使用的密码算法相匹配,以产生多样化密钥的服务提供商副本。
在步骤628,服务提供商使用多样化密钥来解密密码,以暴露由非接触式卡转发的计数器值。在步骤629,服务提供商将暴露的计数器与服务提供商检索的计数器进行比较,这提供了用户的第二认证。如果不存在匹配,则客户端不被授予对服务的访问权,并且在步骤631,服务提供商621可寻求使用其他方法来认证用户。如果在步骤629存在匹配,则服务提供商在630启动与CRM服务器的呼叫处理。在一个方面,如将参照图7和图8描述的,服务提供商可以生成一个或多个消息,用于控制CRM或客户端设备中的一个以利用服务提供商已经执行的预认证。
下次使用非接触式卡进行认证时,可以选择不同的计数器值来产生不同的多样化对称密钥,从而使监控通信的恶意方难以解密通信。服务提供商和非接触式卡都根据双方商定的预先确定的递增模式递增计数器。例如,计数器可以按1递增,或按某种模式递增,例如,第一笔交易按1递增,第二笔按2递增,第三笔按3递增,或每笔按5递增。由于非接触式卡和服务提供商使用公共计数器、公共增量模式、公共主密钥和公共密码算法,即使多样化密钥在每次交易中都会改变,但发送设备和接收设备都会有相同的密钥。
如上所述,在一些示例中,密钥的多样化值可以使用计数器值来实现。密钥多样化值的其他非限制性示例包括:每次需要新的多样化密钥时生成的随机nonce;从发送设备和接收设备发送的计数器值的全值;从发送设备和接收设备发送的计数器值的一部分;由发送设备和接收设备独立维护但不在两者之间发送的计数器;在发送设备和接收设备之间交换的一次性密码;以及计数器的加密散列。在119申请中描述的一些示例中,各方可以使用密钥多样化值的一个或多个部分来创建多个多样化密钥。例如,计数器可用作密钥多样化值。
在另一示例中,计数器的一部分可用作密钥多样化值。如果在各方之间共享多个主密钥值,则可以通过本文描述的系统和过程来获得多个多样化密钥值。可以根据需要经常创建新的多样化值,从而创建新的多样化对称密钥。在最安全的情况下,可以为发送设备和接收设备之间的敏感数据的每次交换创建新的多样化值。实际上,这可能会创建一个一次性使用密钥,例如单个会话密钥。
在‘119申请中描述了替代有关图6描述的各种其他对称加密/解密技术,并通过引用并入本文。
图7和图8各自示出了可在寻求访问呼叫中心服务的客户端的预认证之后执行的示例性交易流程。在一个实施例中,存储在非接触式卡上的客户信息可以包括特定于客户端的呼叫中心信息。例如,呼叫中心信息可以包括号码。该号码可以包括IP地址、电话号码或其他联系地址、随机数或IP地址、电话号码或其他联系地址或随机数的任何部分或组合。图7示出了呼叫路由过程700的组件之间可能发生的示例性消息传递,该呼叫路由过程使用来自非接触式卡701的呼叫中心信息来定义客户端设备702和客户服务代理705之间的通信链路。
在图6所示的多因素预认证过程之后,服务提供商的认证服务器703用客户服务网络内容710填充客户端接口。网络内容可以包括联系信息,该联系信息包括URL、电话号码或用于与CRM服务器通信的其他联系地址。当选择链路时,在客户端设备和CRM服务器之间生成通信链路。根据一个实施例,客户服务网络内容包括提示711,请求与非接触式卡701的连接。
非接触式卡701在接收到提示时,将存储的预认证号码712转发给客户端设备,客户端设备又将其提供给认证服务器703。在一个实施例中,存储的预认证号码712包括与客户端设备的预认证相关联的唯一号码。当生成通信链路时,可以将预认证号码的至少一部分附加到联系信息。例如,网络内容710可以包括到客户服务电话号码1-800-123-4567的链接。非接触式卡可以提供预认证号码7777,客户端设备将该号码附加在电话号码之后。客户端设备通过蜂窝网络向-800-123-4567、、、、7777发起呼叫715。在714,应用服务器用非接触式卡的附加号码向CRM提醒来电。CRM监视那些具有预认证号码的来电,并在客户服务代理管道中拨打716时绕过认证。
尽管图7的过程包括存储在非接触式卡上的预认证号码,但是在一些实施例中,客户端设备可以被配置为生成用于附加到呼叫的预认证号码。预认证号码可以响应于与非接触式卡的通信而生成,例如在如图6所述的与非接触式卡的密码交换之后。在一些实施例中,预认证号码可以针对每个客户支持请求而改变。这样的安排确保客户支持呼叫不被恶意方重定向,因为冒充者客户端设备将不具有预认证号码,并且因此在CRM服务器上不会绕过认证。
在其他实施例中,如图8所示,为了进一步保护呼叫处理免受恶意干扰,呼叫处理由客户服务代理发起。在使用图6的过程进行预认证之后,向客户端设备提供客户支持网络内容810。在一个实施例中,内容包括提示811,以鼓励客户端设备的重新授权。非接触式卡812生成如上所述的密码,该密码经由客户端设备702转发到认证服务器703以进行验证。一旦认证服务器验证密码,在步骤814,认证服务器指示CRM服务器绕过呼叫的授权。在步骤815,呼叫被置于呼叫代理队列中,绕过授权,并且在步骤816,CRM发起反向信道呼叫。这里,反向信道呼叫是通过在服务器(例如CRM服务器)与客户端设备电话号码、IP地址等之间直接建立的通信链路发起的呼叫。
在一些实施例中,重新认证的步骤可以在客户服务代理705在步骤816发起呼叫之后发生,以确保呼叫没有在先前的认证和呼叫处理之间被重定向。下面将更详细地描述可由客户服务代理用于重新认证或进一步授权客户端访问的方法。当在先前的认证和呼叫处理之间存在延迟(例如,客户服务队列中的长时间等待或预定的回呼)时,这样的实施例可能是有益的。
图9示出了CRM服务900的一个实施例的几个示例性组件。CRM服务900示出为包括认证逻辑906和代理分配单元910。来电901被转发到预认证过滤器902。预认证过滤器902可以如上所述存储从认证服务器接收的预认证号码。未经预认证的来电被转发到认证队列904。认证逻辑从认证队列904检索来电,并与认证服务器(未示出)协作以使用上述认证方法的任何组合来验证客户端。一旦认证,呼叫就被转发到队列908。
确定为经过预认证的来电直接从预认证过滤器902转发到队列908。有利地,为了最小化恶意干扰的可能性,一旦以这种方式绕过具有存储的预认证号码的呼叫,则从预认证过滤器902删除预认证号码。
因此,队列908存储经认证的呼叫,这些呼叫被指派给代理920、922、924,以便由代理指派单元910根据资源负载来处理。通过这样的安排,预认证的呼叫可以在客户呼叫中心智能地路由,以最小化处理延迟。
因此,描述了一种利用服务提供商的多因素认证特性和智能呼叫路由来提高客户呼叫中心的安全性和效率的系统和方法。根据另一方面,认识到上述认证过程的优点可由客户服务代理在呼叫处理期间进一步利用。例如,客户服务代理可以请求提高的认证级别,以更精细的粒度控制客户端信息访问,或者验证持续的客户端真实性。尽管图6的多因素认证过程被描述为有利于在允许访问高风险服务之前对客户端进行认证,但可以理解,即使在高风险服务中,也存在对危害客户端帐户具有更大潜力的数据和动作,因此应该限制访问。
例如,披露个人账户密码的风险高于披露个人账户余额的风险。此外,允许个人修改电话号码或电子邮件的风险更大,因为这些联系措施通常在修改密码期间使用,如果恶意用户修改这些数据,则适当的客户端可能会失去对帐户的访问权限。
简要参考图10,根据本发明的方面操作的系统1000的示例性组件的子集的框图可以包括多个客户服务代理(CSA)1032、1034,其使用数据服务器1036访问客户端数据1040。客户端数据1040在概念上被分配成分层数据结构,包括高灵敏度数据1042、中灵敏度数据1044和低灵敏度数据1046。因此,每一层都与不同级别的数据敏感度相关联,并伴随着不同程度的访问控制。在一些实施例中,某些敏感数据可能对未授权方不可用,如阴影数据项(例如数据项1045)所示。
因此,为了防止账户接管欺诈,在一个实施例中,客户服务代理(或在客户服务代理工作站上执行的软件)可以在呼叫期间主动请求进一步的因素认证。例如,客户服务代理可以肯定地选择图形用户界面(GUI)仪表板上的按钮,以生成对认证服务器的请求以执行认证过程。或者,客户服务可以在指示为具有受限访问的屏幕上选择数据元素,并且该选择可以主动导致进一步因素认证的生成。
所生成的进一步因素认证请求可以采取多种形式,该形式优选地验证发起访问请求的设备与客户相关联,并且是由客户(或由客户授权的某人)实际拥有。例如,认证服务器可以向客户端设备发出“推送”消息,推送消息包括提示,该提示要求认证数据对于授权设备是个人的,或者对于授权客户是个人的。
例如,该认证方法可包括但不限于应用内通知(例如SwiftID应用内质询)、短消息服务(SMS)代码交换和关于图6所述的非接触式卡认证过程。
SwiftID-in-application质询通过在注册时捕获客户端手机的图像来认证客户。客户在收到来自认证服务器的推送通知时,会滑动其电话屏幕以确认其活动。SwiftID通过将手机拍摄的图像与它存档的注册图像进行比较来确认真实性,并在图像相关联时验证客户。SMS代码交换涉及将唯一代码推送到客户的预验证联系信息,客户通过在服务提供商应用程序中输入代码来证明拥有该设备。
如参考图6所述,非接触式卡认证方法使用如上所述的NFC通信信道与非接触式卡交换消息。非接触式卡通过对称密钥、对称密码处理和计数器的组合协作以提供第二因素认证。
现在参考图11,现在将描述可在利用本发明的方面的客户服务认证过程1100的一个实施例中执行的示例性步骤。客户服务认证过程可以实现为在客户服务代理的工作站上操作的软件程序,该软件程序响应于来自客户服务代理的输入而操作以执行图11的过程的步骤。出于以下描述的目的,所描述的由客户服务代理执行的操作意味着包括由软件的操作员和软件本身执行的操作。
在步骤1122,客户服务代理1120例如使用关于图1-9描述的过程建立与客户端的通信链路,其中优选地,客户端在呼叫处理之前被预认证。
在步骤1123,客户服务代理1120接收来自客户端的访问请求。在步骤1124,客户服务代理确定客户端是否被授权进行访问。如前所述,应当理解,可以存在与客户端数据相关联的多个授权级别,其中较低风险的数据、服务或功能可以比较高风险的数据、服务或功能更自由地可访问。因此,已经执行的预认证可能足以用于客户服务呼叫处理,或者可能需要附加认证。然而,在某些情况下,例如更改电子邮件地址或电话号码,这种预认证可能是不够的。根据一个方面,每个尝试的访问都与在允许访问之前必须满足的授权级别相关联。
在一些实施例中,认证服务器可以为每个客户端存储该客户端的授权级别。在一个实施例中,授权级别可以表示为数字标度,并且可以为每个客户端存储一个值,作为客户端数据的一部分,客户端数据作为客户端数据存储在数据库130中。
在步骤1124,客户服务代理通过将访问请求的授权级别与请求客户端的授权级别进行比较来确定客户端是否被授权进行所请求的访问。如果客户端被授权,则处理进入步骤1128,其中允许访问。例如,在一些实施例中,对这种访问的批准可以使敏感信息对客户服务代理和客户中的一个或两者可见。在其它实施例中,批准可以解锁数据字段,从而允许修改。
在步骤1129,将通知转发给客户端。在一个实施例中,通知被转发到客户端的预验证联系人地址,例如,发送到预验证电子邮件地址的电子邮件或发送到预验证电话号码的文本消息。优选地,用于转发通知的通信信道不同于客户端用于请求对信息的访问的通信信道。例如,客户端可以使用网络应用程序请求访问,并且可以将通知发送到独立邮件应用程序支持的电子邮件地址。使用不同的通信信道向客户端提供通知有助于减少恶意第三方冒充客户端访问的机会。尽管通知步骤1129被示出在步骤1128的访问之后发生,但是在各种实施例中,这种通知可以在允许访问之前发生,并且具有延迟以允许在客户端未发出此类请求的情况下进行补救。
如果在步骤1124确定初始预授权不足以进行所请求的访问,则在步骤1125,客户服务代理从服务器请求附加认证,并进行到步骤1126以等待认证结果。
在步骤1131,当认证服务器接收到认证请求时,在步骤1132,认证服务器将认证请求推送到客户端。根据一个方面,可以使用预验证的通信信道在认证服务器和客户端设备之间建立反向信道通信链路。例如,认证服务器可以为每个客户端存储一个或多个预验证的联系信息,包括但不限于电话号码、因特网移动设备标识符(IMEI)、因特网协议(IP)地址等。可以使用预验证的联系信息向客户端发送“推送”请求,其中“推送”请求包括对特定形式的认证信息(即SwiftID、SMS代码、密码等)的请求。通过使用与客户端寻求访问不同的信道将认证请求推送到客户端,可以减少冒名顶替者获得敏感信息访问权限的机会。
除了推送到预验证的联系人之外,替代地,在一些实施例中,推送消息和相关联的认证响应可以使用与客户端/客户服务代理通信会话相关联的会话标识符在客户端和认证服务器之间交换。会话ID是网站服务器在客户端访问(会话)期间分配给该客户端的唯一编号。由于这是一个独特的时间有限值,黑客通常很难成功解码和入侵会话通信。会话ID可以作为cookie、表单字段或URL(统一资源定位器)存储在客户服务代理和客户端设备上。许多服务器使用的算法涉及生成会话标识符的更复杂方法,因此使用会话标识符转发通信为客户端/客户服务代理通信添加了进一步的安全层。
在步骤1134,认证服务器1130接收用于认证客户端设备的认证令牌(即,电话图像、SMS代码、密码)。认证服务器1130将令牌与从数据存储器检索到的期望值进行比较,并将认证或拒绝信号之一转发给客户服务代理。
如果在步骤1126,客户服务代理接收到拒绝信号,则客户端未被认证,并且处理进入步骤1127,其中访问请求被拒绝。在这种情况下,客户服务代理可以寻求其他认证方式,可以终止呼叫或转发呼叫以进行欺诈处理。如果在步骤1126客户服务代理接收到认证信号,则在步骤1128允许请求的访问,并且在步骤1129转发电子邮件以向客户端调制访问请求。
在一些实施例中,所请求的修改的实现可能被延迟,等待来自客户端的对电子邮件的响应。例如,电子邮件消息可以包括对来自客户端的肯定指示的请求,该肯定指示表明访问请求被授权。在一些实施例中,电子邮件请求可以请求进一步的认证,例如SwiftID、SMS代码或密码交换。
图12A和图12B示出了客户服务代理(CSA)1232和客户端1234的示例性图形用户界面(GUI)显示,客户服务代理(CSA)1232和客户端1234可以使用上述关于图11的过程进行通信。当客户服务代理接收到处理呼叫时,客户服务屏幕1220可以包括显示关于客户的信息的各种字段,例如用户名1222、密码1224和社会保障号码1226。客户端显示器1250可以类似地包括显示给客户服务代理的一个或多个信息字段的子集,包括用户名1252、密码1254和社会保障号码1256。根据一个方面,如上所述,取决于每个实体的授权级别,CSA 1232和/或客户端中的一个或两个可能看不到某些信息。因此,在图12A中,CSA 1232未被授权查看客户的密码1224或社会保障号码1226。然而,客户端1234被授权查看这些字段。然而,锁定图标1258指示客户端没有被授权在没有进一步认证的情况下修改字段。使用例如图11的步骤进一步认证客户端的过程可以以多种方式发起,包括由客户服务代理选择其显示器上的认证按钮1260,或者由CSA1232或客户端1234中的一个或两个选择一个锁定图标,例如锁定图标1258。另外,如上所述,在呼叫处理期间的任何时刻,如果CSA 1232怀疑客户端的真实性,则CSA可以选择认证按钮1260来发起认证过程。
因此,已经示出并描述了一种系统和方法,该系统和方法通过使用多个不同的通信信道验证客户端真实性来减少在客户服务交易期间恶意访问客户端信息的机会。这种认证可以在预认证之后执行,或者代替预认证。
一些实施例可以使用表述“一个实施例”或“实施例”连同它们的派生词来描述。这些术语意味着结合该实施方式描述的特定特征,结构或特性包括在本公开的至少一个实施方式中。贯穿本说明书在各个地方出现的短语“在一个实施方式中”不一定都指的是同一实施方式。此外,除非另有说明,否则上述特征被认为可以以任何组合一起使用。因此,单独讨论的任何特征都可以相互组合使用,除非注意到这些特征彼此不兼容。
一般参考这里使用的符号和命名法,这里的详细描述可以根据可以实现为在计算机或计算机网络上执行的程序过程的功能块或单元来呈现。本领域技术人员使用这些过程描述和表示来最有效地将他们工作的实质传达给本领域技术人员。
程序在这里并且通常被认为是导致期望结果的自洽操作序列。这些操作是需要物理量的物理操作。通常,虽然不是必须的,但是这些量的形式是能够被存储,传输,组合,比较和以其它方式操纵的电,磁或光信号。主要出于常用的原因,将这些信号称为比特、值、元素、符号、字符、术语、数字等有时被证明是方便的。然而,应当注意的是,所有这些和类似的术语都与适当的物理量相关联,并且仅仅是应用于这些量的方便标签。
此外,所执行的操作通常以术语来指代,例如添加或比较,这些术语通常与由人类操作者执行的心理操作相关联。在本文所描述的构成一个或多个实施例的一部分的任何操作中,人类操作者的这种能力不是必需的,或者在大多数情况下是可取的。相反,这些操作是机器操作。用于执行各种实施例的操作的有用机器包括通用数字计算机或类似设备。
一些实施例可以使用表述“耦合”和“连接”连同它们的派生词来描述。这些术语不一定是彼此的同义词。例如,可以使用术语“连接”和/或“耦合”来描述一些实施例,以指示两个或更多个元件彼此直接物理或电接触。然而,术语“耦合”也可能意味着两个或多个元件彼此不直接接触,但仍然相互合作或相互作用。
各种实施例还涉及用于执行这些操作的装置或系统。该装置可以为所需目的而专门构造,或者其可以包括由存储在计算机中的计算机程序选择性地激活或重新配置的通用计算机。此处介绍的过程与特定计算机或其他设备没有本质上的关系。各种通用机器可以与根据这里的教导编写的程序一起使用,或者构造更专门的设备来执行所需的方法步骤可以证明是方便的。各种这些机器所需的结构将从给出的描述中显现出来。
需要强调的是,提供本公开的摘要是为了让读者能够快速确定技术公开的性质。它是在理解不会被用来解释或限制权利要求的范围或含义的情况下提交的。此外,在前述详细描述中,各种特征被组合在单个实施例中以简化本公开。这种披露方法不应被解释为反映出一种意图,即所要求的实施例需要比每项权利要求中明确叙述的更多的特征。相反,如以下权利要求所反映的,发明主题在于少于单个公开实施例的所有特征。因此,以下权利要求特此并入详细说明中,每个权利要求独立作为单独的实施例。在所附权利要求中,术语“包括”(including)和“在…中”(in which)分别用作相应术语“包含”(comprising)和“其中”(wherein)的简单英语等价物。此外,术语“第一”、“第二”、“第三”等仅用作标签,并不旨在对其对象强加数字要求。
上面已经描述的包括所公开架构的示例。当然,不可能描述组件和/或方法的每一种可能的组合,但是本领域的普通技术人员可以认识到许多进一步的组合和排列是可能的。因此,新颖的架构旨在包含所有这些落入所附权利要求的精神和范围内的改变、修改和变化。

Claims (20)

1.一种用于客户支持呼叫的第二因素认证的系统,包括:
一个或多个服务器,其包括处理组件和存储器组件,所述存储器组件被配置为存储能够由所述处理组件执行的指令,所述指令在被执行时使得所述处理组件:
处理用于认证执行服务的用户的认证信息;
确定为所述用户执行所述服务需要第二因素认证;
将认证请求发送到与所述用户相关的设备以执行所述第二因素认证;
从所述设备接收密码,其中所述密码由非接触式卡生成,以及所述密码包括加密的共享秘密;
对所述加密的共享秘密进行解密以生成解密的共享秘密,通过从与所述非接触式卡相关的主密钥生成的多样化密钥对所述加密的共享秘密进行解密;
通过将所述解密的共享秘密与存储的共享秘密进行比较执行所述第二因素认证;以及
响应于所述解密的共享秘密与所述存储的共享秘密相匹配启用所述服务。
2.根据权利要求1所述的系统,所述处理组件被配置为响应于所述解密的共享秘密与所述存储的共享秘密不匹配阻止所述服务的执行。
3.根据权利要求1所述的系统,包括存储设备,其被配置为存储与所述非接触式卡相关的所述主密钥。
4.根据权利要求3所述的系统,其中所述存储设备被进一步配置为存储与所述非接触式卡相关的计数器值,以及所述处理组件被配置为生成所述多样化密钥以通过所述主密钥和所述计数器值检测所述加密的共享秘密。
5.根据权利要求4所述的系统,所述加密的共享秘密包括非接触式卡计数器值,以及所述处理组件将所述计数器值与所述非接触式卡计数器值进行比较以确定他们是否匹配。
6.根据权利要求1所述的系统,所述处理组件:
通过第一通信信道接收所述认证信息;以及
通过不同于所述第一通信信道的第二通信信道执行所述第二因素认证。
7.根据权利要求1所述的系统,所述处理组件被配置为:
确定所述服务是客户服务呼叫;以及
响应于所述服务是所述客户服务呼叫,确定需要所述第二因素认证。
8.根据权利要求1所述的系统,其中所述处理组件基于包括从第一呼叫代理切换到第二呼叫代理的客户服务呼叫的服务确定需要第二认证请求。
9.根据权利要求1所述的系统,其中所述处理组件基于呼叫代理检测到可疑活动确定需要第二认证请求。
10.一种计算机实施的用于客户支持呼叫的第二因素认证的方法,包括:
处理用于认证执行服务的用户的认证信息;
确定为所述用户执行所述服务需要第二因素认证;
将认证请求发送到与所述用户相关的设备以执行所述第二因素认证;
从所述设备接收密码,其中所述密码由非接触式卡生成,以及所述密码包括加密的共享秘密;
对所述加密的共享秘密进行解密以生成解密的共享秘密,通过从与所述非接触式卡相关的主密钥生成的多样化密钥对所述加密的共享秘密进行解密;
通过将所述解密的共享秘密与存储的共享秘密进行比较执行所述第二因素认证;以及
响应于所述解密的共享秘密与所述存储的共享秘密相匹配启用所述服务。
11.根据权利要求10所述的方法,包括响应于所述解密的共享秘密与所述存储的共享秘密不匹配阻止所述服务的执行。
12.根据权利要求10所述的方法,包括在存储设备中存储与所述非接触式卡相关的所述主密钥。
13.根据权利要求12所述的方法,包括:
在与所述非接触式卡相关的存储设备中存储计数器值;以及
生成所述多样化密钥以通过所述主密钥和所述计数器值检测所述加密的共享秘密。
14.根据权利要求13所述的方法,其中所述加密的共享秘密包括非接触式卡计数器值,以及所述方法包括将所述计数器值与所述非接触式卡计数器值进行比较以确定他们是否匹配。
15.根据权利要求10所述的方法,包括:
通过第一通信信道接收所述认证信息;以及
通过不同于所述第一通信信道的第二通信信道执行所述第二因素认证。
16.根据权利要求10所述的方法,包括:
确定所述服务是客户服务呼叫;以及
响应于所述服务是所述客户服务呼叫,确定需要所述第二因素认证。
17.根据权利要求10所述的方法,其中基于包括从第一呼叫代理切换到第二呼叫代理的客户服务呼叫的服务确定需要第二认证请求。
18.根据权利要求10所述的方法,其中基于呼叫代理检测到可疑活动确定需要第二认证请求。
19.一种计算机可读介质,其包括指令,所述指令当由处理电路执行时使得所述处理电路:
通过认证信息认证用户;
确定为所述用户执行请求的服务需要第二因素认证;
将认证请求传递给与所述用户相关的设备;
经由所述设备从非接触式卡接收密码,其中所述密码包括加密的共享秘密;
从与所述非接触式卡相关的主密钥确定多样化密钥;
通过所述多样化密钥,对所述加密的共享秘密进行解密以生成解密的共享秘密;
通过将所述解密的共享秘密与存储的共享秘密进行比较执行所述第二因素认证;以及
响应于所述解密的共享秘密与所述存储的共享秘密相匹配启用所述服务。
20.根据权利要求19所述的计算机可读介质,其中所述指令使得所述处理电路响应于所述解密的共享秘密与所述存储的共享秘密不匹配阻止所述服务的执行。
CN202080011871.7A 2019-03-18 2020-03-17 用于客户支持呼叫的第二因素认证的系统和方法 Active CN113396569B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202311336274.3A CN117319056A (zh) 2019-03-18 2020-03-17 用于客户支持呼叫的第二因素认证的系统和方法

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US16/357,266 US10523708B1 (en) 2019-03-18 2019-03-18 System and method for second factor authentication of customer support calls
US16/357,266 2019-03-18
PCT/US2020/023134 WO2020190934A1 (en) 2019-03-18 2020-03-17 System and method for second factor authentication of customer support calls

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN202311336274.3A Division CN117319056A (zh) 2019-03-18 2020-03-17 用于客户支持呼叫的第二因素认证的系统和方法

Publications (2)

Publication Number Publication Date
CN113396569A CN113396569A (zh) 2021-09-14
CN113396569B true CN113396569B (zh) 2023-10-31

Family

ID=69057662

Family Applications (2)

Application Number Title Priority Date Filing Date
CN202080011871.7A Active CN113396569B (zh) 2019-03-18 2020-03-17 用于客户支持呼叫的第二因素认证的系统和方法
CN202311336274.3A Pending CN117319056A (zh) 2019-03-18 2020-03-17 用于客户支持呼叫的第二因素认证的系统和方法

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN202311336274.3A Pending CN117319056A (zh) 2019-03-18 2020-03-17 用于客户支持呼叫的第二因素认证的系统和方法

Country Status (9)

Country Link
US (4) US10523708B1 (zh)
EP (1) EP3942769A1 (zh)
JP (3) JP7268167B2 (zh)
KR (1) KR20210135986A (zh)
CN (2) CN113396569B (zh)
AU (2) AU2020241859B2 (zh)
CA (1) CA3121971A1 (zh)
SG (1) SG11202105752WA (zh)
WO (1) WO2020190934A1 (zh)

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11394830B2 (en) 2009-01-28 2022-07-19 Virtual Hold Technology Solutions, Llc System and method for hybrid callback management with biometric authentication
US11792324B2 (en) 2009-01-28 2023-10-17 Virtual Hold Technology Solutions, Llc System and method for hybrid callback management with transparent user authentication
KR101777389B1 (ko) * 2016-04-05 2017-09-26 한국전자통신연구원 인지 정보 기반 인증 장치 및 방법
US11102180B2 (en) * 2018-01-31 2021-08-24 The Toronto-Dominion Bank Real-time authentication and authorization based on dynamically generated cryptographic data
US11303632B1 (en) 2018-06-08 2022-04-12 Wells Fargo Bank, N.A. Two-way authentication system and method
US11082229B2 (en) * 2019-03-18 2021-08-03 Capital One Services, Llc System and method for pre-authentication of customer support calls
WO2021019285A1 (en) * 2019-07-31 2021-02-04 Coronet Cyber Security Ltd. Multi factor authentication
CA3154627A1 (en) * 2019-11-14 2021-05-20 Horus Foster, Inc. Anonymous peer-to-peer payment system
GB2589114B (en) * 2019-11-20 2021-11-17 Eckoh Uk Ltd Service agent authentication
US11349833B2 (en) * 2020-03-21 2022-05-31 Kyndryl, Inc. Multi-factor authentication utilizing device pairing
CN111586023B (zh) * 2020-04-30 2022-05-31 广州市百果园信息技术有限公司 一种认证方法、设备和存储介质
JP2022060813A (ja) * 2020-10-05 2022-04-15 富士通株式会社 通信プログラム及び通信方法
US11611544B2 (en) * 2020-10-08 2023-03-21 Paypal, Inc. Delayed user authentication
US11165586B1 (en) * 2020-10-30 2021-11-02 Capital One Services, Llc Call center web-based authentication using a contactless card
US11816608B2 (en) * 2020-11-23 2023-11-14 Verizon Patent And Licensing Inc. Systems and methods for service allocation based on real-time service provider and requestor attributes
US20220217136A1 (en) * 2021-01-04 2022-07-07 Bank Of America Corporation Identity verification through multisystem cooperation
WO2022165049A1 (en) * 2021-01-28 2022-08-04 MSP Solutions Group LLC User management system for computing support
US11777933B2 (en) * 2021-02-03 2023-10-03 Capital One Services, Llc URL-based authentication for payment cards
US11677872B2 (en) * 2021-08-12 2023-06-13 Bank Of America Corporation Secure remote data submission for IVR systems
US20230046788A1 (en) * 2021-08-16 2023-02-16 Capital One Services, Llc Systems and methods for resetting an authentication counter
WO2023076711A1 (en) * 2021-11-01 2023-05-04 Walmart Apollo, Llc Access token conversion
US20230254304A1 (en) * 2022-02-08 2023-08-10 Capital One Services, Llc Systems and methods for secure access of storage

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101673434A (zh) * 2009-09-29 2010-03-17 上海捷惠达网络科技有限公司 一种ic卡终端的密钥管理方法
CN105682092A (zh) * 2016-01-08 2016-06-15 西安电子科技大学 一种基于近距离无线通讯技术的双向认证方法
JP2017041001A (ja) * 2015-08-18 2017-02-23 株式会社日本総合研究所 インターネットバンキングの資金移動用端末のプログラム、資金移動方法、及びキャッシュカード
CN106664554A (zh) * 2014-08-18 2017-05-10 高通股份有限公司 认证凭证的安全配置
CN108140082A (zh) * 2015-10-14 2018-06-08 微软技术许可有限责任公司 使用非对称密钥的多因素用户认证框架

Family Cites Families (502)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS6198476A (ja) 1984-10-19 1986-05-16 Casio Comput Co Ltd カードターミナル
FR2613565B1 (fr) 1987-04-03 1989-06-23 Bull Cps Procede pour acheminer des cles secretes vers des modules de securite et des cartes utilisateurs, dans un reseau de traitement d'informations
US5036461A (en) 1990-05-16 1991-07-30 Elliott John C Two-way authentication system between user's smart card and issuer-specific plug-in application modules in multi-issued transaction device
FR2704341B1 (fr) 1993-04-22 1995-06-02 Bull Cp8 Dispositif de protection des clés d'une carte à puce.
US5363448A (en) 1993-06-30 1994-11-08 United Technologies Automotive, Inc. Pseudorandom number generation and cryptographic authentication
US5377270A (en) 1993-06-30 1994-12-27 United Technologies Automotive, Inc. Cryptographic authentication of transmitted messages using pseudorandom numbers
JP3053527B2 (ja) 1993-07-30 2000-06-19 インターナショナル・ビジネス・マシーンズ・コーポレイション パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置
US5764789A (en) 1994-11-28 1998-06-09 Smarttouch, Llc Tokenless biometric ATM access system
US7152045B2 (en) 1994-11-28 2006-12-19 Indivos Corporation Tokenless identification system for authorization of electronic transactions and electronic transmissions
US5666415A (en) 1995-07-28 1997-09-09 Digital Equipment Corporation Method and apparatus for cryptographic authentication
US5832090A (en) 1995-08-10 1998-11-03 Hid Corporation Radio frequency transponder stored value system employing a secure encryption protocol
US5748740A (en) 1995-09-29 1998-05-05 Dallas Semiconductor Corporation Method, apparatus, system and firmware for secure transactions
US6049328A (en) 1995-10-20 2000-04-11 Wisconsin Alumni Research Foundation Flexible access system for touch screen devices
US5616901A (en) 1995-12-19 1997-04-01 Talking Signs, Inc. Accessible automatic teller machines for sight-impaired persons and print-disabled persons
US6226383B1 (en) 1996-04-17 2001-05-01 Integrity Sciences, Inc. Cryptographic methods for remote authentication
US5768373A (en) 1996-05-06 1998-06-16 Symantec Corporation Method for providing a secure non-reusable one-time password
US5901874A (en) 1996-05-07 1999-05-11 Breakthrough Marketing, Inc. Handicapped accessible dumpster
US5763373A (en) 1996-06-20 1998-06-09 High Point Chemical Corp. Method of preparing an alkaline earth metal tallate
US6058373A (en) 1996-10-16 2000-05-02 Microsoft Corporation System and method for processing electronic order forms
US6483920B2 (en) 1996-12-04 2002-11-19 Bull, S.A. Key recovery process used for strong encryption of messages
US5796827A (en) 1996-11-14 1998-08-18 International Business Machines Corporation System and method for near-field human-body coupling for encrypted communication with identification cards
US6061666A (en) 1996-12-17 2000-05-09 Citicorp Development Center Automatic bank teller machine for the blind and visually impaired
US6282522B1 (en) 1997-04-30 2001-08-28 Visa International Service Association Internet payment system using smart card
US7290288B2 (en) 1997-06-11 2007-10-30 Prism Technologies, L.L.C. Method and system for controlling access, by an authentication server, to protected computer resources provided via an internet protocol network
US5960411A (en) 1997-09-12 1999-09-28 Amazon.Com, Inc. Method and system for placing a purchase order via a communications network
US5983273A (en) 1997-09-16 1999-11-09 Webtv Networks, Inc. Method and apparatus for providing physical security for a user account and providing access to the user's environment and preferences
US5883810A (en) 1997-09-24 1999-03-16 Microsoft Corporation Electronic online commerce card with transactionproxy number for online transactions
CA2306139C (en) 1997-10-14 2007-04-17 Visa International Service Association Personalization of smart cards
US6889198B2 (en) 1998-01-30 2005-05-03 Citicorp Development Center, Inc. Method and system for tracking smart card loyalty points
US7207477B1 (en) 2004-03-08 2007-04-24 Diebold, Incorporated Wireless transfer of account data and signature from hand-held device to electronic check generator
US6199762B1 (en) 1998-05-06 2001-03-13 American Express Travel Related Services Co., Inc. Methods and apparatus for dynamic smartcard synchronization and personalization
DE69922082T2 (de) 1998-05-11 2005-12-15 Citicorp Development Center, Inc., Los Angeles System und Verfahren zur biometrischen Authentifizierung eines Benutzers mit einer Chipkarte
JP3112076B2 (ja) 1998-05-21 2000-11-27 豊 保倉 ユーザ認証システム
US6615189B1 (en) 1998-06-22 2003-09-02 Bank One, Delaware, National Association Debit purchasing of stored value card for use by and/or delivery to others
US6216227B1 (en) 1998-06-29 2001-04-10 Sun Microsystems, Inc. Multi-venue ticketing using smart cards
US7660763B1 (en) 1998-11-17 2010-02-09 Jpmorgan Chase Bank, N.A. Customer activated multi-value (CAM) card
US6032136A (en) 1998-11-17 2000-02-29 First Usa Bank, N.A. Customer activated multi-value (CAM) card
US6438550B1 (en) 1998-12-10 2002-08-20 International Business Machines Corporation Method and apparatus for client authentication and application configuration via smart cards
US6829711B1 (en) 1999-01-26 2004-12-07 International Business Machines Corporation Personal website for electronic commerce on a smart java card with multiple security check points
KR20010102261A (ko) 1999-02-18 2001-11-15 추후제출 신용카드 시스템 및 방법
US6402028B1 (en) 1999-04-06 2002-06-11 Visa International Service Association Integrated production of smart cards
US6227447B1 (en) 1999-05-10 2001-05-08 First Usa Bank, Na Cardless payment system
US6845498B1 (en) 1999-05-11 2005-01-18 Microsoft Corporation Method and apparatus for sharing data files among run time environment applets in an integrated circuit card
US6504945B1 (en) 1999-07-13 2003-01-07 Hewlett-Packard Company System for promoting correct finger placement in a fingerprint reader
US7908216B1 (en) 1999-07-22 2011-03-15 Visa International Service Association Internet payment, authentication and loading system using virtual smart card
US6324271B1 (en) 1999-08-17 2001-11-27 Nortel Networks Limited System and method for authentication of caller identification
SE515327C2 (sv) 1999-08-27 2001-07-16 Ericsson Telefon Ab L M Anordning för att utföra säkra transaktioner i en kommunikationsanordning
US7085931B1 (en) 1999-09-03 2006-08-01 Secure Computing Corporation Virtual smart card system and method
US6834271B1 (en) 1999-09-24 2004-12-21 Kryptosima Apparatus for and method of secure ATM debit card and credit card payment transactions via the internet
US7319986B2 (en) 1999-09-28 2008-01-15 Bank Of America Corporation Dynamic payment cards and related management systems and associated methods
US6910627B1 (en) 1999-09-29 2005-06-28 Canon Kabushiki Kaisha Smart card systems and electronic ticketing methods
JP2001195368A (ja) 1999-11-01 2001-07-19 Sony Corp 認証情報通信システムおよび認証情報通信方法、携帯情報処理装置、並びにプログラム提供媒体
US8794509B2 (en) 1999-11-05 2014-08-05 Lead Core Fund, L.L.C. Systems and methods for processing a payment authorization request over disparate payment networks
US8814039B2 (en) 1999-11-05 2014-08-26 Lead Core Fund, L.L.C. Methods for processing a payment authorization request utilizing a network of point of sale devices
AU1431301A (en) 1999-11-22 2001-06-04 Intel Corporation Integrity check values (icv) based on pseudorandom binary matrices
WO2001050429A1 (en) 2000-01-05 2001-07-12 American Express Travel Related Services Company, Inc. Smartcard internet authorization system
CA2366486A1 (en) 2000-01-10 2001-07-19 Tarian, Llc Device using histological and physiological biometric marker for authentication and activation
US20010034702A1 (en) 2000-02-04 2001-10-25 Mockett Gregory P. System and method for dynamically issuing and processing transaction specific digital credit or debit cards
WO2001061604A1 (en) 2000-02-16 2001-08-23 Zipcar, Inc Systems and methods for controlling vehicle access
US8150767B2 (en) 2000-02-16 2012-04-03 Mastercard International Incorporated System and method for conducting electronic commerce with a remote wallet server
US6779115B1 (en) 2000-02-18 2004-08-17 Digital5, Inc. Portable device using a smart card to receive and decrypt digital data
US20010029485A1 (en) 2000-02-29 2001-10-11 E-Scoring, Inc. Systems and methods enabling anonymous credit transactions
US6852031B1 (en) 2000-11-22 2005-02-08 Igt EZ pay smart card and tickets system
US8046256B2 (en) 2000-04-14 2011-10-25 American Express Travel Related Services Company, Inc. System and method for using loyalty rewards as currency
KR101015341B1 (ko) 2000-04-24 2011-02-16 비자 인터내셔날 써비스 어쏘시에이션 온라인 지불인 인증 서비스
JP2001352324A (ja) 2000-06-07 2001-12-21 Nec Corp ワンタイムパスワード生成装置、認証方法およびワンタイムパスワード生成プログラムを記録した記録媒体
US7933589B1 (en) 2000-07-13 2011-04-26 Aeritas, Llc Method and system for facilitation of wireless e-commerce transactions
US6631197B1 (en) 2000-07-24 2003-10-07 Gn Resound North America Corporation Wide audio bandwidth transduction method and device
DE60117153T2 (de) 2000-08-17 2006-11-02 Dexrad (Proprietary) Ltd. Übertragung von daten zur echtheitsprüfung
WO2002023796A1 (en) 2000-09-11 2002-03-21 Sentrycom Ltd. A biometric-based system and method for enabling authentication of electronic messages sent over a network
US7006986B1 (en) 2000-09-25 2006-02-28 Ecardless Bancorp, Ltd. Order file processes for purchasing on the internet using verified order information
US6873260B2 (en) 2000-09-29 2005-03-29 Kenneth J. Lancos System and method for selectively allowing the passage of a guest through a region within a coverage area
US6877656B1 (en) 2000-10-24 2005-04-12 Capital One Financial Corporation Systems, methods, and apparatus for instant issuance of a credit card
US6721706B1 (en) 2000-10-30 2004-04-13 Koninklijke Philips Electronics N.V. Environment-responsive user interface/entertainment device that simulates personal interaction
US7069435B2 (en) 2000-12-19 2006-06-27 Tricipher, Inc. System and method for authentication in a crypto-system utilizing symmetric and asymmetric crypto-keys
US7606771B2 (en) 2001-01-11 2009-10-20 Cardinalcommerce Corporation Dynamic number authentication for credit/debit cards
EP1223565A1 (en) 2001-01-12 2002-07-17 Motorola, Inc. Transaction system, portable device, terminal and methods of transaction
US20020093530A1 (en) 2001-01-17 2002-07-18 Prasad Krothapalli Automatic filling and submission of completed forms
US20020152116A1 (en) 2001-01-30 2002-10-17 Yan Kent J. Method and system for generating fixed and/or dynamic rebates in credit card type transactions
US20020158123A1 (en) 2001-01-30 2002-10-31 Allen Rodney F. Web-based smart card system and method for maintaining status information and verifying eligibility
US7181017B1 (en) 2001-03-23 2007-02-20 David Felsher System and method for secure three-party communications
ATE364202T1 (de) 2001-04-02 2007-06-15 Motorola Inc Aktivieren und deaktivieren von softwarefunktionen
US7290709B2 (en) 2001-04-10 2007-11-06 Erica Tsai Information card system
US7044394B2 (en) 2003-12-17 2006-05-16 Kerry Dennis Brown Programmable magnetic data storage card
US20020153424A1 (en) 2001-04-19 2002-10-24 Chuan Li Method and apparatus of secure credit card transaction
US7206806B2 (en) 2001-05-30 2007-04-17 Pineau Richard A Method and system for remote utilizing a mobile device to share data objects
DE10127511A1 (de) 2001-06-06 2003-01-02 Wincor Nixdorf Gmbh & Co Kg Schreib-/Lesegerät für eine Ausweis- oder Kreditkarte vom RFID-Typ
JP4363800B2 (ja) * 2001-06-11 2009-11-11 ソニー株式会社 電子商取引支援装置,電子商取引支援方法およびコンピュータプログラム
US6834795B1 (en) 2001-06-29 2004-12-28 Sun Microsystems, Inc. Secure user authentication to computing resource via smart card
US7762457B2 (en) 2001-07-10 2010-07-27 American Express Travel Related Services Company, Inc. System and method for dynamic fob synchronization and personalization
US7993197B2 (en) 2001-08-10 2011-08-09 Igt Flexible loyalty points programs
US8266451B2 (en) 2001-08-31 2012-09-11 Gemalto Sa Voice activated smart card
US20030055727A1 (en) 2001-09-18 2003-03-20 Walker Jay S. Method and apparatus for facilitating the provision of a benefit to a customer of a retailer
US7373515B2 (en) * 2001-10-09 2008-05-13 Wireless Key Identification Systems, Inc. Multi-factor authentication system
JP3975720B2 (ja) 2001-10-23 2007-09-12 株式会社日立製作所 Icカード、顧客情報分析システムおよび顧客情報分析結果提供方法
US6641050B2 (en) 2001-11-06 2003-11-04 International Business Machines Corporation Secure credit card
US6934861B2 (en) 2001-11-06 2005-08-23 Crosscheck Identification Systems International, Inc. National identification card system and biometric identity verification method for negotiating transactions
US7243853B1 (en) 2001-12-04 2007-07-17 Visa U.S.A. Inc. Method and system for facilitating memory and application management on a secured token
FR2834403B1 (fr) 2001-12-27 2004-02-06 France Telecom Systeme cryptographique de signature de groupe
JP3820999B2 (ja) 2002-01-25 2006-09-13 ソニー株式会社 近接通信システム及び近接通信方法、データ管理装置及びデータ管理方法、記憶媒体、並びにコンピュータ・プログラム
US6905411B2 (en) 2002-02-27 2005-06-14 Igt Player authentication for cashless gaming machine instruments
US20030208449A1 (en) 2002-05-06 2003-11-06 Yuanan Diao Credit card fraud prevention system and method using secure electronic credit card
CN100440195C (zh) 2002-05-10 2008-12-03 斯伦贝谢(北京)智能卡科技有限公司 智能卡更换方法及其更换系统
US8010405B1 (en) 2002-07-26 2011-08-30 Visa Usa Inc. Multi-application smart card device software solution for smart cardholder reward selection and redemption
US20040127256A1 (en) 2002-07-30 2004-07-01 Scott Goldthwaite Mobile device equipped with a contactless smart card reader/writer
US7697920B1 (en) * 2006-05-05 2010-04-13 Boojum Mobile System and method for providing authentication and authorization utilizing a personal wireless communication device
US7590861B2 (en) 2002-08-06 2009-09-15 Privaris, Inc. Methods for secure enrollment and backup of personal identity credentials into electronic devices
JP4553565B2 (ja) 2002-08-26 2010-09-29 パナソニック株式会社 電子バリューの認証方式と認証システムと装置
CZ2005209A3 (cs) 2002-09-10 2005-12-14 Ivi Smart Technologies, Inc. Bezpečné biometrické ověření identity
US7306143B2 (en) 2002-09-20 2007-12-11 Cubic Corporation Dynamic smart card/media imaging
US9710804B2 (en) 2012-10-07 2017-07-18 Andrew H B Zhou Virtual payment cards issued by banks for mobile and wearable devices
AU2003272066A1 (en) 2002-10-16 2004-05-04 Alon Bear Smart card network interface device
US9740988B1 (en) 2002-12-09 2017-08-22 Live Nation Entertainment, Inc. System and method for using unique device indentifiers to enhance security
US9251518B2 (en) 2013-03-15 2016-02-02 Live Nation Entertainment, Inc. Centralized and device-aware ticket-transfer system and methods
JP2006513477A (ja) 2003-01-14 2006-04-20 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 偽造及び/または変造されたスマートカードを検出する方法及び端末
US7453439B1 (en) 2003-01-16 2008-11-18 Forward Input Inc. System and method for continuous stroke word-based text input
US20050195975A1 (en) 2003-01-21 2005-09-08 Kevin Kawakita Digital media distribution cryptography using media ticket smart cards
US8589335B2 (en) 2003-04-21 2013-11-19 Visa International Service Association Smart card personalization assistance tool
WO2004102353A2 (en) 2003-05-12 2004-11-25 Gtech Rhode Island Corporation Method and system for authentication
US7949559B2 (en) 2003-05-27 2011-05-24 Citicorp Credit Services, Inc. Credit card rewards program system and method
JP4744106B2 (ja) 2003-08-06 2011-08-10 パナソニック株式会社 セキュアデバイス、情報処理端末、通信システム及び通信方法
US20050075985A1 (en) 2003-10-03 2005-04-07 Brian Cartmell Voice authenticated credit card purchase verification
US7597250B2 (en) 2003-11-17 2009-10-06 Dpd Patent Trust Ltd. RFID reader with multiple interfaces
US7357309B2 (en) 2004-01-16 2008-04-15 Telefonaktiebolaget Lm Ericsson (Publ) EMV transactions in mobile terminals
US7374099B2 (en) 2004-02-24 2008-05-20 Sun Microsystems, Inc. Method and apparatus for processing an application identifier from a smart card
US7165727B2 (en) 2004-02-24 2007-01-23 Sun Microsystems, Inc. Method and apparatus for installing an application onto a smart card
US7584153B2 (en) 2004-03-15 2009-09-01 Qsecure, Inc. Financial transactions with dynamic card verification values
US7472829B2 (en) 2004-12-10 2009-01-06 Qsecure, Inc. Payment card with internally generated virtual account numbers for its magnetic stripe encoder and user display
JP2007529797A (ja) 2004-03-19 2007-10-25 フンベル ローガー 認証機能および支払い機能を備えた、無線自転車キー、自動車、家屋、rfidタグのための携帯電話におけるオールインワンキーまたは制御ソフトウェアカード
US20140019352A1 (en) 2011-02-22 2014-01-16 Visa International Service Association Multi-purpose virtual card transaction apparatuses, methods and systems
US7748617B2 (en) 2004-04-12 2010-07-06 Gray R O'neal Electronic identification system
US8762283B2 (en) 2004-05-03 2014-06-24 Visa International Service Association Multiple party benefit from an online authentication service
US7660779B2 (en) 2004-05-12 2010-02-09 Microsoft Corporation Intelligent autofill
GB0411777D0 (en) 2004-05-26 2004-06-30 Crypomathic Ltd Computationally asymmetric cryptographic systems
US7314165B2 (en) 2004-07-01 2008-01-01 American Express Travel Related Services Company, Inc. Method and system for smellprint recognition biometrics on a smartcard
US7175076B1 (en) 2004-07-07 2007-02-13 Diebold Self-Service Systems Division Of Diebold, Incorporated Cash dispensing automated banking machine user interface system and method
CA2573799A1 (en) 2004-07-15 2006-02-23 Mastercard International Incorporated Contactless payment card reader with a frusto-conical operating volume
US8439271B2 (en) 2004-07-15 2013-05-14 Mastercard International Incorporated Method and system using a bitmap for passing contactless payment card transaction variables in standardized data formats
US7287692B1 (en) 2004-07-28 2007-10-30 Cisco Technology, Inc. System and method for securing transactions in a contact center environment
EP1630712A1 (en) 2004-08-24 2006-03-01 Sony Deutschland GmbH Method for operating a near field communication system
WO2006021133A1 (en) 2004-08-27 2006-03-02 Victorion Technology Co., Ltd. The nasal bone conduction wireless communication transmission equipment
US20060047954A1 (en) 2004-08-30 2006-03-02 Axalto Inc. Data access security implementation using the public key mechanism
US7375616B2 (en) 2004-09-08 2008-05-20 Nokia Corporation Electronic near field communication enabled multifunctional device and method of its operation
US7270276B2 (en) 2004-09-29 2007-09-18 Sap Ag Multi-application smartcard
US20060085848A1 (en) 2004-10-19 2006-04-20 Intel Corporation Method and apparatus for securing communications between a smartcard and a terminal
US7748636B2 (en) 2004-11-16 2010-07-06 Dpd Patent Trust Ltd. Portable identity card reader system for physical and logical access
GB2410113A (en) 2004-11-29 2005-07-20 Morse Group Ltd A system and method of accessing banking services via a mobile telephone
WO2006062998A2 (en) 2004-12-07 2006-06-15 Farsheed Atef System and method for identity verification and management
US7232073B1 (en) 2004-12-21 2007-06-19 Sun Microsystems, Inc. Smart card with multiple applications
GB0428543D0 (en) 2004-12-31 2005-02-09 British Telecomm Control of data exchange
DE102005004902A1 (de) 2005-02-02 2006-08-10 Utimaco Safeware Ag Verfahren zur Anmeldung eines Nutzers an einem Computersystem
US7581678B2 (en) 2005-02-22 2009-09-01 Tyfone, Inc. Electronic transaction card
US7628322B2 (en) 2005-03-07 2009-12-08 Nokia Corporation Methods, system and mobile device capable of enabling credit card personalization using a wireless network
DE602005055216C5 (de) 2005-03-07 2023-07-27 Nokia Technologies Oy Verfahren und mobile endgerätevorrichtung mit chipkartenmodul und nahfeldkommunikationsmitteln
US7128274B2 (en) 2005-03-24 2006-10-31 International Business Machines Corporation Secure credit card with near field communications
US8266441B2 (en) 2005-04-22 2012-09-11 Bank Of America Corporation One-time password credit/debit card
WO2006119184A2 (en) 2005-05-04 2006-11-09 Tricipher, Inc. Protecting one-time-passwords against man-in-the-middle attacks
US20080035738A1 (en) 2005-05-09 2008-02-14 Mullen Jeffrey D Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card
US7793851B2 (en) 2005-05-09 2010-09-14 Dynamics Inc. Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card
EP1913545A4 (en) 2005-05-16 2010-07-28 Mastercard International Inc METHOD AND SYSTEM FOR USING CONTACTLESS PAY CARDS IN A TRANSIT SYSTEM
US20060280338A1 (en) 2005-06-08 2006-12-14 Xerox Corporation Systems and methods for the visually impared
US8583454B2 (en) 2005-07-28 2013-11-12 Beraja Ip, Llc Medical claims fraud prevention system including photograph records identification and associated methods
US8762263B2 (en) 2005-09-06 2014-06-24 Visa U.S.A. Inc. System and method for secured account numbers in proximity devices
US20070067833A1 (en) 2005-09-20 2007-03-22 Colnot Vincent C Methods and Apparatus for Enabling Secure Network-Based Transactions
US8245292B2 (en) 2005-11-16 2012-08-14 Broadcom Corporation Multi-factor authentication using a smartcard
JP4435076B2 (ja) 2005-11-18 2010-03-17 フェリカネットワークス株式会社 携帯端末,データ通信方法,およびコンピュータプログラム
US7568631B2 (en) 2005-11-21 2009-08-04 Sony Corporation System, apparatus and method for obtaining one-time credit card numbers using a smart card
US8511547B2 (en) 2005-12-22 2013-08-20 Mastercard International Incorporated Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers
FR2895608B1 (fr) 2005-12-23 2008-03-21 Trusted Logic Sa Procede pour la realisation d'un compteur securise sur un systeme informatique embarque disposant d'une carte a puce
US8352323B2 (en) 2007-11-30 2013-01-08 Blaze Mobile, Inc. Conducting an online payment transaction using an NFC enabled mobile communication device
US8559987B1 (en) 2005-12-31 2013-10-15 Blaze Mobile, Inc. Wireless bidirectional communications between a mobile device and associated secure element
US7775427B2 (en) 2005-12-31 2010-08-17 Broadcom Corporation System and method for binding a smartcard and a smartcard reader
US9137012B2 (en) 2006-02-03 2015-09-15 Emc Corporation Wireless authentication methods and apparatus
US20070203850A1 (en) 2006-02-15 2007-08-30 Sapphire Mobile Systems, Inc. Multifactor authentication system
US20070224969A1 (en) 2006-03-24 2007-09-27 Rao Bindu R Prepaid simcard for automatically enabling services
US7380710B2 (en) 2006-04-28 2008-06-03 Qsecure, Inc. Payment card preloaded with unique numbers
US7571471B2 (en) 2006-05-05 2009-08-04 Tricipher, Inc. Secure login using a multifactor split asymmetric crypto-key with persistent key security
DE602007008313D1 (de) 2006-05-10 2010-09-23 Inside Contactless Verfahren zur Weiterleitung von aus- und eingehenden Daten in ein NFC-Chipset
ATE440417T1 (de) 2006-06-29 2009-09-15 Incard Sa Verfahren zur diversifizierung eines schlüssels auf einer chipkarte
US9985950B2 (en) 2006-08-09 2018-05-29 Assa Abloy Ab Method and apparatus for making a decision on a card
GB0616331D0 (en) 2006-08-16 2006-09-27 Innovision Res & Tech Plc Near Field RF Communicators And Near Field Communications Enabled Devices
US20080072303A1 (en) 2006-09-14 2008-03-20 Schlumberger Technology Corporation Method and system for one time password based authentication and integrated remote access
US20080071681A1 (en) 2006-09-15 2008-03-20 Khalid Atm Shafiqul Dynamic Credit and Check Card
US8738485B2 (en) 2007-12-28 2014-05-27 Visa U.S.A. Inc. Contactless prepaid product for transit fare collection
WO2008042302A2 (en) 2006-09-29 2008-04-10 Narian Technologies Corp. Apparatus and method using near field communications
US8474028B2 (en) * 2006-10-06 2013-06-25 Fmr Llc Multi-party, secure multi-channel authentication
GB2443234B8 (en) 2006-10-24 2009-01-28 Innovision Res & Tech Plc Near field RF communicators and near field RF communications enabled devices
US8682791B2 (en) 2006-10-31 2014-03-25 Discover Financial Services Redemption of credit card rewards at a point of sale
US20080109309A1 (en) 2006-10-31 2008-05-08 Steven Landau Powered Print Advertisements, Product Packaging, and Trading Cards
US8267313B2 (en) 2006-10-31 2012-09-18 American Express Travel Related Services Company, Inc. System and method for providing a gift card which affords benefits beyond what is purchased
US9251637B2 (en) 2006-11-15 2016-02-02 Bank Of America Corporation Method and apparatus for using at least a portion of a one-time password as a dynamic card verification value
US8365258B2 (en) * 2006-11-16 2013-01-29 Phonefactor, Inc. Multi factor authentication
CN101192295A (zh) 2006-11-30 2008-06-04 讯想科技股份有限公司 芯片信用卡网络交易系统与方法
US8041954B2 (en) 2006-12-07 2011-10-18 Paul Plesman Method and system for providing a secure login solution using one-time passwords
US20080162312A1 (en) 2006-12-29 2008-07-03 Motorola, Inc. Method and system for monitoring secure applet events during contactless rfid/nfc communication
US7594605B2 (en) 2007-01-10 2009-09-29 At&T Intellectual Property I, L.P. Credit card transaction servers, methods and computer program products employing wireless terminal location and registered purchasing locations
JP2008186321A (ja) * 2007-01-31 2008-08-14 Quality Kk 資格管理システムおよび管理装置ならびに資格置管理プログラム
GB2442249B (en) 2007-02-20 2008-09-10 Cryptomathic As Authentication device and method
US8095974B2 (en) 2007-02-23 2012-01-10 At&T Intellectual Property I, L.P. Methods, systems, and products for identity verification
US8463711B2 (en) 2007-02-27 2013-06-11 Igt Methods and architecture for cashless system security
US9081948B2 (en) 2007-03-13 2015-07-14 Red Hat, Inc. Configurable smartcard
US20080223918A1 (en) 2007-03-15 2008-09-18 Microsoft Corporation Payment tokens
EP2135359A4 (en) 2007-03-16 2011-07-27 Lg Electronics Inc APPLICATION EXECUTION, NON-CONTACT IN NON-BATTERY MODE
US8285329B1 (en) 2007-04-02 2012-10-09 Sprint Communications Company L.P. Mobile device-based control of smart card operation
JP5104017B2 (ja) 2007-04-26 2012-12-19 沖電気工業株式会社 クレジットカード決済システム、管理サーバおよび携帯端末のプログラム
US8667285B2 (en) 2007-05-31 2014-03-04 Vasco Data Security, Inc. Remote authentication and transaction signatures
US7739169B2 (en) 2007-06-25 2010-06-15 Visa U.S.A. Inc. Restricting access to compromised account information
US20120252350A1 (en) 2007-07-24 2012-10-04 Allan Steinmetz Vehicle safety device for reducing driver distractions
US8235825B2 (en) 2007-08-14 2012-08-07 John B. French Smart card holder for automated gaming system and gaming cards
WO2009025605A2 (en) 2007-08-19 2009-02-26 Yubico Ab Device and method for generating dynamic credit card data
US7748609B2 (en) 2007-08-31 2010-07-06 Gemalto Inc. System and method for browser based access to smart cards
WO2009039419A1 (en) 2007-09-21 2009-03-26 Wireless Dynamics, Inc. Wireless smart card and integrated personal area network, near field communication and contactless payment system
US8249654B1 (en) 2007-09-27 2012-08-21 Sprint Communications Company L.P. Dynamic smart card application loading
GB2457221A (en) 2007-10-17 2009-08-12 Vodafone Plc Smart Card Web Server (SCWS) administration within a plurality of security domains
US8095113B2 (en) 2007-10-17 2012-01-10 First Data Corporation Onetime passwords for smart chip cards
FR2922701B1 (fr) 2007-10-23 2009-11-20 Inside Contacless Procede de personnalisation securise d'un chipset nfc
US7652578B2 (en) 2007-10-29 2010-01-26 Motorola, Inc. Detection apparatus and method for near field communication devices
US8135648B2 (en) 2007-11-01 2012-03-13 Gtech Corporation Authentication of lottery tickets, game machine credit vouchers, and other items
US20090132417A1 (en) 2007-11-15 2009-05-21 Ebay Inc. System and method for selecting secure card numbers
US8413892B2 (en) 2007-12-24 2013-04-09 Dynamics Inc. Payment cards and devices with displays, chips, RFIDs, magnetic emulators, magnetic encoders, and other components
EP2245583A1 (en) 2008-01-04 2010-11-03 M2 International Ltd. Dynamic card verification value
GB0801225D0 (en) 2008-01-23 2008-02-27 Innovision Res & Tech Plc Near field RF communications
US8214888B2 (en) * 2008-01-30 2012-07-03 Vasco Data Security, Inc. Two-factor USB authentication token
US20090192935A1 (en) 2008-01-30 2009-07-30 Kent Griffin One step near field communication transactions
US9197746B2 (en) 2008-02-05 2015-11-24 Avaya Inc. System, method and apparatus for authenticating calls
WO2009102640A1 (en) 2008-02-12 2009-08-20 Cardiac Pacemakers, Inc. Systems and methods for controlling wireless signal transfers between ultrasound-enabled medical devices
US9947002B2 (en) 2008-02-15 2018-04-17 First Data Corporation Secure authorization of contactless transaction
US8302167B2 (en) 2008-03-11 2012-10-30 Vasco Data Security, Inc. Strong authentication token generating one-time passwords and signatures upon server credential verification
ES2386164T3 (es) 2008-03-27 2012-08-10 Motorola Mobility, Inc. Método y aparato para la selección automática de una aplicación de comunicación de campo cercano en un dispositivo electrónico
US8024576B2 (en) 2008-03-31 2011-09-20 International Business Machines Corporation Method and system for authenticating users with a one time password using an image reader
US8365988B1 (en) 2008-04-11 2013-02-05 United Services Automobile Association (Usaa) Dynamic credit card security code via mobile device
US8347112B2 (en) 2008-05-08 2013-01-01 Texas Instruments Incorporated Encryption/decryption engine with secure modes for key decryption and key derivation
US8776176B2 (en) * 2008-05-16 2014-07-08 Oracle America, Inc. Multi-factor password-authenticated key exchange
US9082117B2 (en) 2008-05-17 2015-07-14 David H. Chin Gesture based authentication for wireless payment by a mobile electronic device
US8099332B2 (en) 2008-06-06 2012-01-17 Apple Inc. User interface for application management for a mobile device
EP2139196A1 (en) 2008-06-26 2009-12-30 France Telecom Method and system for remotely blocking/unblocking NFC applications on a terminal
US8229853B2 (en) 2008-07-24 2012-07-24 International Business Machines Corporation Dynamic itinerary-driven profiling for preventing unauthorized card transactions
US8662401B2 (en) 2008-07-25 2014-03-04 First Data Corporation Mobile payment adoption by adding a dedicated payment button to mobile device form factors
US8740073B2 (en) 2008-08-01 2014-06-03 Mastercard International Incorporated Methods, systems and computer readable media for storing and redeeming electronic certificates using a wireless smart card
US8706622B2 (en) 2008-08-05 2014-04-22 Visa U.S.A. Inc. Account holder demand account update
US8438382B2 (en) 2008-08-06 2013-05-07 Symantec Corporation Credential management system and method
US20100033310A1 (en) 2008-08-08 2010-02-11 Narendra Siva G Power negotation for small rfid card
EP2321809B1 (en) 2008-08-08 2013-10-02 Assa Abloy Ab Directional sensing mechanism and communications authentication
EP2324445B1 (en) 2008-08-20 2019-03-20 Xcard Holdings, LLC Secure smart card system
US10970777B2 (en) 2008-09-15 2021-04-06 Mastercard International Incorporated Apparatus and method for bill payment card enrollment
US20100078471A1 (en) 2008-09-30 2010-04-01 Apple Inc. System and method for processing peer-to-peer financial transactions
US20100094754A1 (en) 2008-10-13 2010-04-15 Global Financial Passport, Llc Smartcard based secure transaction systems and methods
US20100095130A1 (en) 2008-10-13 2010-04-15 Global Financial Passport, Llc Smartcards for secure transaction systems
US8689013B2 (en) 2008-10-21 2014-04-01 G. Wouter Habraken Dual-interface key management
CN101729502B (zh) 2008-10-23 2012-09-05 中兴通讯股份有限公司 密钥分发方法和系统
US8371501B1 (en) 2008-10-27 2013-02-12 United Services Automobile Association (Usaa) Systems and methods for a wearable user authentication factor
EP2182439A1 (en) 2008-10-28 2010-05-05 Gemalto SA Method of managing data sent over the air to an applet having a restricted interface
US20100114731A1 (en) 2008-10-30 2010-05-06 Kingston Tamara S ELECTRONIC WALLET ("eWallet")
EP2199992A1 (en) 2008-12-19 2010-06-23 Gemalto SA Secure activation before contactless banking smart card transaction
US10354321B2 (en) 2009-01-22 2019-07-16 First Data Corporation Processing transactions with an extended application ID and dynamic cryptograms
US9065812B2 (en) 2009-01-23 2015-06-23 Microsoft Technology Licensing, Llc Protecting transactions
EP2852070B1 (en) 2009-01-26 2019-01-23 Google Technology Holdings LLC Wireless communication device for providing at least one near field communication service
US9509436B2 (en) 2009-01-29 2016-11-29 Cubic Corporation Protection of near-field communication exchanges
EP2219374A1 (en) 2009-02-13 2010-08-18 Irdeto Access B.V. Securely providing a control word from a smartcard to a conditional access module
CN101820696B (zh) 2009-02-26 2013-08-07 中兴通讯股份有限公司 支持增强型近场通信的终端及其处理方法
US20100240413A1 (en) 2009-03-21 2010-09-23 Microsoft Corporation Smart Card File System
US8567670B2 (en) 2009-03-27 2013-10-29 Intersections Inc. Dynamic card verification values and credit transactions
EP2199965A1 (en) 2009-04-22 2010-06-23 Euro-Wallet B.V. Payment transaction client, server and system
US8893967B2 (en) 2009-05-15 2014-11-25 Visa International Service Association Secure Communication of payment information to merchants using a verification token
US8417231B2 (en) 2009-05-17 2013-04-09 Qualcomm Incorporated Method and apparatus for programming a mobile device with multiple service accounts
US8391719B2 (en) 2009-05-22 2013-03-05 Motorola Mobility Llc Method and system for conducting communication between mobile devices
US20100312634A1 (en) 2009-06-08 2010-12-09 Cervenka Karen L Coupon card point of service terminal processing
US20100312635A1 (en) 2009-06-08 2010-12-09 Cervenka Karen L Free sample coupon card
US9886696B2 (en) 2009-07-29 2018-02-06 Shopkick, Inc. Method and system for presence detection
US8186602B2 (en) 2009-08-18 2012-05-29 On Track Innovations, Ltd. Multi-application contactless smart card
US20110060631A1 (en) 2009-09-04 2011-03-10 Bank Of America Redemption of customer benefit offers based on goods identification
US9251538B1 (en) 2009-09-23 2016-02-02 Verient Inc System and method for automatically filling webpage fields
US8830866B2 (en) 2009-09-30 2014-09-09 Apple Inc. Methods and apparatus for solicited activation for protected wireless networking
CN102668519B (zh) 2009-10-09 2015-07-08 松下电器产业株式会社 车载装置
US8806592B2 (en) 2011-01-21 2014-08-12 Authentify, Inc. Method for secure user and transaction authentication and risk management
US8843757B2 (en) 2009-11-12 2014-09-23 Ca, Inc. One time PIN generation
US8799668B2 (en) 2009-11-23 2014-08-05 Fred Cheng Rubbing encryption algorithm and security attack safe OTP token
US9225526B2 (en) 2009-11-30 2015-12-29 Red Hat, Inc. Multifactor username based authentication
US9258715B2 (en) 2009-12-14 2016-02-09 Apple Inc. Proactive security for mobile devices
US10049356B2 (en) 2009-12-18 2018-08-14 First Data Corporation Authentication of card-not-present transactions
US9324066B2 (en) 2009-12-21 2016-04-26 Verizon Patent And Licensing Inc. Method and system for providing virtual credit card services
US8615468B2 (en) 2010-01-27 2013-12-24 Ca, Inc. System and method for generating a dynamic card value
CA2694500C (en) 2010-02-24 2015-07-07 Diversinet Corp. Method and system for secure communication
US10255601B2 (en) 2010-02-25 2019-04-09 Visa International Service Association Multifactor authentication using a directory server
US9129270B2 (en) 2010-03-02 2015-09-08 Gonow Technologies, Llc Portable E-wallet and universal card
US9317018B2 (en) 2010-03-02 2016-04-19 Gonow Technologies, Llc Portable e-wallet and universal card
SI23227A (sl) 2010-03-10 2011-05-31 Margento R&D D.O.O. Brezžični mobilni transakcijski sistem in postopek izvedbe transakcije z mobilnim telefonom
WO2011119976A2 (en) 2010-03-26 2011-09-29 Visa International Service Association System and method for early detection of fraudulent transactions
EP2556596B1 (en) 2010-04-05 2018-05-23 Mastercard International Incorporated Systems, methods, and computer readable media for performing multiple transactions through a single near field communication (nfc) tap
US10304051B2 (en) 2010-04-09 2019-05-28 Paypal, Inc. NFC mobile wallet processing systems and methods
US20120109735A1 (en) 2010-05-14 2012-05-03 Mark Stanley Krawczewicz Mobile Payment System with Thin Film Display
US9122964B2 (en) 2010-05-14 2015-09-01 Mark Krawczewicz Batteryless stored value card with display
US9047531B2 (en) 2010-05-21 2015-06-02 Hand Held Products, Inc. Interactive user interface for capturing a document in an image signal
TWI504229B (zh) 2010-05-27 2015-10-11 Mstar Semiconductor Inc 支援電子錢包功能之行動裝置
AU2011261259B2 (en) 2010-06-04 2015-05-14 Visa International Service Association Payment tokenization apparatuses, methods and systems
WO2012000091A1 (en) 2010-06-28 2012-01-05 Lionstone Capital Corporation Systems and methods for diversification of encryption algorithms and obfuscation symbols, symbol spaces and/or schemas
US8723941B1 (en) 2010-06-29 2014-05-13 Bank Of America Corporation Handicap-accessible ATM
WO2012001624A1 (en) 2010-07-01 2012-01-05 Ishai Binenstock Location-aware mobile connectivity and information exchange system
US8500031B2 (en) 2010-07-29 2013-08-06 Bank Of America Corporation Wearable article having point of sale payment functionality
US9916572B2 (en) 2010-08-18 2018-03-13 International Business Machines Corporation Payment card processing system
JP5563927B2 (ja) * 2010-08-25 2014-07-30 株式会社Jsol 情報処理システム、認証サーバ装置、および認証方法
US8312519B1 (en) 2010-09-30 2012-11-13 Daniel V Bailey Agile OTP generation
US9965756B2 (en) 2013-02-26 2018-05-08 Digimarc Corporation Methods and arrangements for smartphone payments
WO2012071078A1 (en) 2010-11-23 2012-05-31 X-Card Holdings, Llc One-time password card for secure transactions
US20120143754A1 (en) 2010-12-03 2012-06-07 Narendra Patel Enhanced credit card security apparatus and method
US8646059B1 (en) 2010-12-17 2014-02-04 Google Inc. Wallet application for interacting with a secure element application without a trusted server for authentication
US8726405B1 (en) 2010-12-23 2014-05-13 Emc Corporation Techniques for providing security using a mobile wireless communications device having data loss prevention circuitry
US8977195B2 (en) 2011-01-06 2015-03-10 Texas Insruments Incorporated Multiple NFC card applications in multiple execution environments
US8475367B1 (en) 2011-01-09 2013-07-02 Fitbit, Inc. Biometric monitoring device having a body weight sensor, and methods of operating same
US20140379361A1 (en) 2011-01-14 2014-12-25 Shilpak Mahadkar Healthcare Prepaid Payment Platform Apparatuses, Methods And Systems
US10373160B2 (en) 2011-02-10 2019-08-06 Paypal, Inc. Fraud alerting using mobile phone location
WO2012122065A1 (en) 2011-03-04 2012-09-13 Visa International Service Association Healthcare wallet payment processing apparatuses, methods and systems
WO2012125655A1 (en) 2011-03-14 2012-09-20 Conner Investments, Llc Bluetooth enabled credit card with a large date storage volume
US20120238206A1 (en) 2011-03-14 2012-09-20 Research In Motion Limited Communications device providing near field communication (nfc) secure element disabling features related methods
US20120284194A1 (en) 2011-05-03 2012-11-08 Microsoft Corporation Secure card-based transactions using mobile phones or other mobile devices
WO2012154915A1 (en) 2011-05-10 2012-11-15 Dynamics Inc. Systems, devices, and methods for mobile payment acceptance, mobile authorizations, mobile wallets, and contactless communication mechanisms
US20120296818A1 (en) 2011-05-17 2012-11-22 Ebay Inc. Method for authorizing the activation of a spending card
US8868902B1 (en) 2013-07-01 2014-10-21 Cryptite LLC Characteristically shaped colorgram tokens in mobile transactions
WO2013101297A1 (en) 2011-06-07 2013-07-04 Visa International Service Association Payment privacy tokenization apparatuses, methods and systems
US20120317628A1 (en) 2011-06-09 2012-12-13 Yeager C Douglas Systems and methods for authorizing a transaction
US9042814B2 (en) 2011-06-27 2015-05-26 Broadcom Corporation Measurement and reporting of received signal strength in NFC-enabled devices
US9209867B2 (en) 2011-06-28 2015-12-08 Broadcom Corporation Device for authenticating wanted NFC interactions
US8620218B2 (en) 2011-06-29 2013-12-31 Broadcom Corporation Power harvesting and use in a near field communications (NFC) device
US9026047B2 (en) 2011-06-29 2015-05-05 Broadcom Corporation Systems and methods for providing NFC secure application support in battery-off mode when no nonvolatile memory write access is available
US9390411B2 (en) 2011-07-27 2016-07-12 Murray Jarman System or method for storing credit on a value card or cellular phone rather than accepting coin change
US9075979B1 (en) 2011-08-11 2015-07-07 Google Inc. Authentication based on proximity to mobile device
EP3996019A1 (en) 2011-08-30 2022-05-11 OV Loop Inc. Systems and methods for authorizing a transaction with an unexpected cryptogram
FR2980055B1 (fr) 2011-09-12 2013-12-27 Valeo Systemes Thermiques Dispositif de transmission de puissance inductif
US10032036B2 (en) 2011-09-14 2018-07-24 Shahab Khan Systems and methods of multidimensional encrypted data transfer
WO2013039395A1 (en) 2011-09-14 2013-03-21 Ec Solution Group B.V. Active matrix display smart card
US8577810B1 (en) 2011-09-29 2013-11-05 Intuit Inc. Secure mobile payment authorization
US8977569B2 (en) 2011-09-29 2015-03-10 Raj Rao System and method for providing smart electronic wallet and reconfigurable transaction card thereof
US9152832B2 (en) 2011-09-30 2015-10-06 Broadcom Corporation Positioning guidance for increasing reliability of near-field communications
US20140279479A1 (en) 2011-10-12 2014-09-18 C-Sam, Inc. Nfc paired bluetooth e-commerce
US10510070B2 (en) 2011-10-17 2019-12-17 Capital One Services, Llc System, method, and apparatus for a dynamic transaction card
US10332102B2 (en) 2011-10-17 2019-06-25 Capital One Services, Llc System, method, and apparatus for a dynamic transaction card
US9318257B2 (en) 2011-10-18 2016-04-19 Witricity Corporation Wireless energy transfer for packaging
US9000892B2 (en) 2011-10-31 2015-04-07 Eastman Kodak Company Detecting RFID tag and inhibiting skimming
EP2774098B1 (en) 2011-10-31 2024-02-28 CosmoKey Solutions GmbH & Co. KG Authentication method
US8818867B2 (en) 2011-11-14 2014-08-26 At&T Intellectual Property I, L.P. Security token for mobile near field communication transactions
ES2633344T3 (es) 2011-11-14 2017-09-20 Vasco Data Security International Gmbh Lector de tarjeta inteligente con una función de registro seguro
US9064253B2 (en) 2011-12-01 2015-06-23 Broadcom Corporation Systems and methods for providing NFC secure application support in battery on and battery off modes
US20140040139A1 (en) 2011-12-19 2014-02-06 Sequent Software, Inc. System and method for dynamic temporary payment authorization in a portable communication device
US9740342B2 (en) 2011-12-23 2017-08-22 Cirque Corporation Method for preventing interference of contactless card reader and touch functions when they are physically and logically bound together for improved authentication security
US9154903B2 (en) 2011-12-28 2015-10-06 Blackberry Limited Mobile communications device providing near field communication (NFC) card issuance features and related methods
US8880027B1 (en) 2011-12-29 2014-11-04 Emc Corporation Authenticating to a computing device with a near-field communications card
US20130179351A1 (en) 2012-01-09 2013-07-11 George Wallner System and method for an authenticating and encrypting card reader
US20130185772A1 (en) 2012-01-12 2013-07-18 Aventura Hq, Inc. Dynamically updating a session based on location data from an authentication device
US20130191279A1 (en) 2012-01-20 2013-07-25 Bank Of America Corporation Mobile device with rewritable general purpose card
WO2013116726A1 (en) 2012-02-03 2013-08-08 Ebay Inc. Adding card to mobile wallet using nfc
KR101443960B1 (ko) 2012-02-22 2014-11-03 주식회사 팬택 사용자 인증 전자 장치 및 방법
US9020858B2 (en) 2012-02-29 2015-04-28 Google Inc. Presence-of-card code for offline payment processing system
US20130232082A1 (en) 2012-03-05 2013-09-05 Mark Stanley Krawczewicz Method And Apparatus For Secure Medical ID Card
BR122016030290A2 (pt) 2012-03-15 2019-08-27 Intel Corp dispositivo eletrônico portátil e dispositivo eletrônico para proporcionar detecção de proximidade e comunicação de campo de proximidade (nfc)
AU2013248935A1 (en) 2012-04-17 2014-08-28 Secure Nfc Pty. Ltd. NFC card lock
US9953310B2 (en) 2012-05-10 2018-04-24 Mastercard International Incorporated Systems and method for providing multiple virtual secure elements in a single physical secure element of a mobile device
EP2663110A1 (en) 2012-05-11 2013-11-13 BlackBerry Limited Near Field Communication Tag Data Management
US9306626B2 (en) 2012-05-16 2016-04-05 Broadcom Corporation NFC device context determination through proximity gestural movement detection
US8681268B2 (en) 2012-05-24 2014-03-25 Abisee, Inc. Vision assistive devices and user interfaces
US8862113B2 (en) 2012-06-20 2014-10-14 Qualcomm Incorporated Subscriber identity module activation during active data call
US9589399B2 (en) 2012-07-02 2017-03-07 Synaptics Incorporated Credential quality assessment engine systems and methods
US9053304B2 (en) 2012-07-13 2015-06-09 Securekey Technologies Inc. Methods and systems for using derived credentials to authenticate a device across multiple platforms
US20140032410A1 (en) 2012-07-24 2014-01-30 Ipay International, S.A. Method and system for linking and controling of payment cards with a mobile
KR101421568B1 (ko) 2012-07-27 2014-07-22 주식회사 케이티 스마트카드, 스마트카드 서비스 단말 및 스마트카드 서비스 방법
US9530130B2 (en) 2012-07-30 2016-12-27 Mastercard International Incorporated Systems and methods for correction of information in card-not-present account-on-file transactions
KR101934293B1 (ko) 2012-08-03 2019-01-02 엘지전자 주식회사 이동 단말기의 이동 단말기 및 그의 nfc결제 방법
US9361619B2 (en) 2012-08-06 2016-06-07 Ca, Inc. Secure and convenient mobile authentication techniques
EP2698756B1 (en) 2012-08-13 2016-01-06 Nxp B.V. Local Trusted Service Manager
US9332587B2 (en) 2012-08-21 2016-05-03 Blackberry Limited Smart proximity priority pairing
US20140074655A1 (en) 2012-09-07 2014-03-13 David Lim System, apparatus and methods for online one-tap account addition and checkout
US10192216B2 (en) 2012-09-11 2019-01-29 Visa International Service Association Cloud-based virtual wallet NFC apparatuses, methods and systems
US9426132B1 (en) 2012-09-12 2016-08-23 Emc Corporation Methods and apparatus for rules-based multi-factor verification
US8888002B2 (en) 2012-09-18 2014-11-18 Sensormatic Electronics, LLC Access control reader enabling remote applications
US20140081720A1 (en) 2012-09-19 2014-03-20 Mastercard International Incorporated Method and system for processing coupons in a near field transaction
US10075437B1 (en) 2012-11-06 2018-09-11 Behaviosec Secure authentication of a user of a device during a session with a connected server
US8584219B1 (en) 2012-11-07 2013-11-12 Fmr Llc Risk adjusted, multifactor authentication
US20150302409A1 (en) 2012-11-15 2015-10-22 Behzad Malek System and method for location-based financial transaction authentication
WO2014077882A1 (en) 2012-11-19 2014-05-22 Avery Dennison Corporation Nfc security system and method for disabling unauthorized
US9038894B2 (en) 2012-11-20 2015-05-26 Cellco Partnership Payment or other transaction through mobile device using NFC to access a contactless transaction card
CN103023643A (zh) 2012-11-22 2013-04-03 天地融科技股份有限公司 一种动态口令牌及动态口令生成方法
US10460616B2 (en) 2012-11-27 2019-10-29 Active Learning Solutions Holdings Limited Method and system for active learning
US9224013B2 (en) 2012-12-05 2015-12-29 Broadcom Corporation Secure processing sub-system that is hardware isolated from a peripheral processing sub-system
US9445262B2 (en) 2012-12-10 2016-09-13 Lg Uplus Corp. Authentication server, mobile terminal and method for issuing radio frequency card key using authentication server and mobile terminal
US9064259B2 (en) 2012-12-19 2015-06-23 Genesys Telecomminucations Laboratories, Inc. Customer care mobile application
US10147086B2 (en) 2012-12-19 2018-12-04 Nxp B.V. Digital wallet device for virtual wallet
WO2014102721A1 (en) 2012-12-24 2014-07-03 Cell Buddy Network Ltd. User authentication system
US9374369B2 (en) * 2012-12-28 2016-06-21 Lookout, Inc. Multi-factor authentication and comprehensive login system for client-server networks
US8934837B2 (en) 2013-01-03 2015-01-13 Blackberry Limited Mobile wireless communications device including NFC antenna matching control circuit and associated methods
US9942750B2 (en) 2013-01-23 2018-04-10 Qualcomm Incorporated Providing an encrypted account credential from a first device to a second device
US20140214674A1 (en) 2013-01-29 2014-07-31 Reliance Communications, Llc. Method and system for conducting secure transactions with credit cards using a monitoring device
US20140229375A1 (en) 2013-02-11 2014-08-14 Groupon, Inc. Consumer device payment token management
US9785946B2 (en) 2013-03-07 2017-10-10 Mastercard International Incorporated Systems and methods for updating payment card expiration information
US10152706B2 (en) 2013-03-11 2018-12-11 Cellco Partnership Secure NFC data authentication
US9307505B2 (en) 2013-03-12 2016-04-05 Blackberry Limited System and method for adjusting a power transmission level for a communication device
US9763097B2 (en) 2013-03-13 2017-09-12 Lookout, Inc. Method for performing device security corrective actions based on loss of proximity to another device
US20140339315A1 (en) 2013-04-02 2014-11-20 Tnt Partners, Llc Programmable Electronic Card and Supporting Device
WO2014170741A2 (en) 2013-04-15 2014-10-23 Pardhasarthy Mahesh Bhupathi Payback payment system and method to facilitate the same
US20160087957A1 (en) 2013-04-26 2016-03-24 Interdigital Patent Holdings, Inc. Multi-factor authentication to achieve required authentication assurance level
CA2851895C (en) 2013-05-08 2023-09-26 The Toronto-Dominion Bank Person-to-person electronic payment processing
US9104853B2 (en) 2013-05-16 2015-08-11 Symantec Corporation Supporting proximity based security code transfer from mobile/tablet application to access device
US10043164B2 (en) 2013-05-20 2018-08-07 Mastercard International Incorporated System and method for facilitating a transaction between a merchant and a cardholder
US20140365780A1 (en) 2013-06-07 2014-12-11 Safa Movassaghi System and methods for one-time password generation on a mobile computing device
US10460314B2 (en) 2013-07-10 2019-10-29 Ca, Inc. Pre-generation of session keys for electronic transactions and devices that pre-generate session keys for electronic transactions
US10475027B2 (en) 2013-07-23 2019-11-12 Capital One Services, Llc System and method for exchanging data with smart cards
EP3025270A1 (en) 2013-07-25 2016-06-01 Nymi inc. Preauthorized wearable biometric device, system and method for use thereof
GB2516861A (en) 2013-08-01 2015-02-11 Mastercard International Inc Paired Wearable payment device
CN103417202B (zh) 2013-08-19 2015-11-18 赵蕴博 一种腕式生命体征监测装置及其监测方法
WO2015047224A1 (en) 2013-09-24 2015-04-02 Intel Corporation Systems and methods for nfc access control in a secure element centric nfc architecture
US11748746B2 (en) 2013-09-30 2023-09-05 Apple Inc. Multi-path communication of electronic device secure element data for online payments
US10878414B2 (en) 2013-09-30 2020-12-29 Apple Inc. Multi-path communication of electronic device secure element data for online payments
JP6293276B2 (ja) 2013-11-15 2018-03-14 深▲セン▼光啓智能光子技術有限公司Kuang−Chi Intelligent Photonic Technology Ltd. コマンド情報の送信方法、受信方法及びその装置
KR20150065995A (ko) 2013-12-05 2015-06-16 주식회사 비즈모델라인 카드를 이용한 일회용코드 기반 다중 채널 인증 방법
RU2019111186A (ru) 2013-12-19 2019-05-07 Виза Интернэшнл Сервис Ассосиэйшн Способы и системы облачных транзакций
US20150205379A1 (en) 2014-01-20 2015-07-23 Apple Inc. Motion-Detected Tap Input
US9420496B1 (en) 2014-01-24 2016-08-16 Sprint Communications Company L.P. Activation sequence using permission based connection to network
US9773151B2 (en) 2014-02-06 2017-09-26 University Of Massachusetts System and methods for contactless biometrics-based identification
US20150371234A1 (en) 2014-02-21 2015-12-24 Looppay, Inc. Methods, devices, and systems for secure provisioning, transmission, and authentication of payment data
EP2924914A1 (en) 2014-03-25 2015-09-30 Gemalto SA Method to manage a one time password key
US9251330B2 (en) 2014-04-09 2016-02-02 International Business Machines Corporation Secure management of a smart card
US20150317626A1 (en) 2014-04-30 2015-11-05 Intuit Inc. Secure proximity exchange of payment information between mobile wallet and point-of-sale
AU2015253182B2 (en) 2014-05-01 2019-02-14 Visa International Service Association Data verification using access device
US9779224B2 (en) * 2014-05-05 2017-10-03 Securekey Technologies Inc. Methods and systems for client-enhanced challenge-response authentication
CA2945199A1 (en) 2014-05-07 2015-11-12 Visa International Service Association Enhanced data interface for contactless communications
US20150339663A1 (en) 2014-05-21 2015-11-26 Mastercard International Incorporated Methods of payment token lifecycle management on a mobile device
US9483763B2 (en) 2014-05-29 2016-11-01 Apple Inc. User interface for payments
US9449239B2 (en) 2014-05-30 2016-09-20 Apple Inc. Credit card auto-fill
US9455968B1 (en) 2014-12-19 2016-09-27 Emc Corporation Protection of a secret on a mobile device using a secret-splitting technique with a fixed user share
KR101508320B1 (ko) 2014-06-30 2015-04-07 주식회사 인포바인 Nfc 카드를 이용한 otp 발급 장치, otp 생성 장치, 및 이를 이용한 방법
US9780953B2 (en) 2014-07-23 2017-10-03 Visa International Service Association Systems and methods for secure detokenization
US9875347B2 (en) 2014-07-31 2018-01-23 Nok Nok Labs, Inc. System and method for performing authentication using data analytics
US20160048913A1 (en) 2014-08-15 2016-02-18 Mastercard International Incorporated Systems and Methods for Assigning a Variable Length Bank Identification Number
US9775029B2 (en) 2014-08-22 2017-09-26 Visa International Service Association Embedding cloud-based functionalities in a communication device
US10242356B2 (en) 2014-08-25 2019-03-26 Google Llc Host-formatted select proximity payment system environment response
AU2015308608B2 (en) 2014-08-29 2019-07-04 Visa International Service Association Methods for secure cryptogram generation
US9953323B2 (en) 2014-09-23 2018-04-24 Sony Corporation Limiting e-card transactions based on lack of proximity to associated CE device
GB2530726B (en) 2014-09-25 2016-11-02 Ibm Distributed single sign-on
AU2015319804B2 (en) 2014-09-26 2019-03-14 Visa International Service Association Remote server encrypted data provisioning system and methods
US9432339B1 (en) 2014-09-29 2016-08-30 Emc Corporation Automated token renewal using OTP-based authentication codes
US9473509B2 (en) 2014-09-29 2016-10-18 International Business Machines Corporation Selectively permitting or denying usage of wearable device services
CN104463270A (zh) 2014-11-12 2015-03-25 惠州Tcl移动通信有限公司 一种基于rfid的智能终端、金融卡以及金融管理系统
WO2016080952A1 (en) 2014-11-17 2016-05-26 Empire Technology Development Llc Mobile device prevention of contactless card attacks
US9589264B2 (en) 2014-12-10 2017-03-07 American Express Travel Related Services Company, Inc. System and method for pre-provisioned wearable contactless payments
GB2533333A (en) 2014-12-16 2016-06-22 Visa Europe Ltd Transaction authorisation
JP6488702B2 (ja) * 2014-12-27 2019-03-27 富士通株式会社 通信制御装置、通信制御方法、および、通信制御プログラム
WO2016112290A1 (en) 2015-01-09 2016-07-14 Interdigital Technology Corporation Scalable policy based execution of multi-factor authentication
US20170011406A1 (en) 2015-02-10 2017-01-12 NXT-ID, Inc. Sound-Directed or Behavior-Directed Method and System for Authenticating a User and Executing a Transaction
KR102460459B1 (ko) 2015-02-27 2022-10-28 삼성전자주식회사 전자 장치를 이용한 카드 서비스 방법 및 장치
CN105930040A (zh) 2015-02-27 2016-09-07 三星电子株式会社 包含电子支付系统的电子装置及其操作方法
US20160267486A1 (en) 2015-03-13 2016-09-15 Radiius Corp Smartcard Payment System and Method
US11736468B2 (en) 2015-03-16 2023-08-22 Assa Abloy Ab Enhanced authorization
US20160277383A1 (en) 2015-03-16 2016-09-22 Assa Abloy Ab Binding to a user device
WO2016160816A1 (en) 2015-03-30 2016-10-06 Hendrick Chaya Coleena Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match
US20170289127A1 (en) 2016-03-29 2017-10-05 Chaya Coleena Hendrick Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match
US10482453B2 (en) 2015-04-14 2019-11-19 Capital One Services, Llc Dynamic transaction card protected by gesture and voice recognition
EP3284026A4 (en) 2015-04-14 2018-11-07 Capital One Services, LLC A system, method, and apparatus for a dynamic transaction card
US10360557B2 (en) 2015-04-14 2019-07-23 Capital One Services, Llc Dynamic transaction card protected by dropped card detection
US9674705B2 (en) 2015-04-22 2017-06-06 Kenneth Hugh Rose Method and system for secure peer-to-peer mobile communications
WO2016179334A1 (en) 2015-05-05 2016-11-10 ShoCard, Inc. Identity management service using a block chain
US20160335531A1 (en) 2015-05-12 2016-11-17 Dynamics Inc. Dynamic security codes, tokens, displays, cards, devices, multi-card devices, systems and methods
US20170039566A1 (en) 2015-07-10 2017-02-09 Diamond Sun Labs, Inc. Method and system for secured processing of a credit card
US10108965B2 (en) 2015-07-14 2018-10-23 Ujet, Inc. Customer communication system including service pipeline
US11120436B2 (en) 2015-07-17 2021-09-14 Mastercard International Incorporated Authentication system and method for server-based payments
US20170024716A1 (en) 2015-07-22 2017-01-26 American Express Travel Related Services Company, Inc. System and method for single page banner integration
KR20170028015A (ko) 2015-09-03 2017-03-13 엔에이치엔엔터테인먼트 주식회사 휴대용 단말기를 이용한 온라인 신용카드 결제 시스템 및 결제 방법
FR3041195A1 (fr) 2015-09-11 2017-03-17 Dp Security Consulting Procede d'acces a un service en ligne au moyen d'un microcircuit securise et de jetons de securite restreignant l'utilisation de ces jetons a leur detenteur legitime
WO2017042400A1 (en) 2015-09-11 2017-03-16 Dp Security Consulting Sas Access method to an on line service by means of access tokens and secure elements restricting the use of these access tokens to their legitimate owner
ITUB20155318A1 (it) 2015-10-26 2017-04-26 St Microelectronics Srl Tag, relativo procedimento e sistema per identificare e/o autenticare oggetti
US20170140379A1 (en) 2015-11-17 2017-05-18 Bruce D. Deck Credit card randomly generated pin
US11328298B2 (en) 2015-11-27 2022-05-10 The Toronto-Dominion Bank System and method for remotely activating a pin-pad terminal
EP3374740A4 (en) 2015-12-07 2019-09-25 Capital One Services, LLC ELECTRONIC ACCESS CONTROL SYSTEM
US9948467B2 (en) 2015-12-21 2018-04-17 Mastercard International Incorporated Method and system for blockchain variant using digital signatures
KR101637863B1 (ko) 2016-01-05 2016-07-08 주식회사 코인플러그 본인인증용 정보 보안 전송시스템 및 방법
US9794074B2 (en) 2016-02-04 2017-10-17 Nasdaq Technology Ab Systems and methods for storing and sharing transactional data using distributed computing systems
US9619952B1 (en) 2016-02-16 2017-04-11 Honeywell International Inc. Systems and methods of preventing access to users of an access control system
US10148135B2 (en) 2016-02-16 2018-12-04 Intel IP Corporation System, apparatus and method for authenticating a device using a wireless charger
FR3049083A1 (fr) 2016-03-15 2017-09-22 Dp Security Consulting Sas Procede de duplication des donnees d'un microcircuit securise vers un autre microcircuit securise permettant, au plus, a un seul microcircuit securise d'etre operationnel a un instant donne
US9894199B1 (en) 2016-04-05 2018-02-13 State Farm Mutual Automobile Insurance Company Systems and methods for authenticating a caller at a call center
EP3229397B1 (en) 2016-04-07 2020-09-09 ContactOffice Group Method for fulfilling a cryptographic request requiring a value of a private key
US10255816B2 (en) 2016-04-27 2019-04-09 Uber Technologies, Inc. Transport vehicle configuration for impaired riders
US10333705B2 (en) 2016-04-30 2019-06-25 Civic Technologies, Inc. Methods and apparatus for providing attestation of information using a centralized or distributed ledger
KR20170126688A (ko) 2016-05-10 2017-11-20 엘지전자 주식회사 스마트 카드 및 그 스마트 카드의 제어 방법
US9635000B1 (en) 2016-05-25 2017-04-25 Sead Muftic Blockchain identity management system based on public identities ledger
GB201609460D0 (en) 2016-05-30 2016-07-13 Silverleap Technology Ltd Increased security through ephemeral keys for software virtual contactless card in a mobile phone
US10097544B2 (en) 2016-06-01 2018-10-09 International Business Machines Corporation Protection and verification of user authentication credentials against server compromise
US10680677B2 (en) 2016-08-01 2020-06-09 Nxp B.V. NFC system wakeup with energy harvesting
US10032169B2 (en) 2016-08-08 2018-07-24 Ellipse World, Inc. Prepaid, debit and credit card security code generation system
US20180039986A1 (en) 2016-08-08 2018-02-08 Ellipse World S.A. Method for a Prepaid, Debit and Credit Card Security Code Generation System
US10084762B2 (en) 2016-09-01 2018-09-25 Ca, Inc. Publicly readable blockchain registry of personally identifiable information breaches
US10748130B2 (en) 2016-09-30 2020-08-18 Square, Inc. Sensor-enabled activation of payment instruments
US10719771B2 (en) 2016-11-09 2020-07-21 Cognitive Scale, Inc. Method for cognitive information processing using a cognitive blockchain architecture
US20180160255A1 (en) 2016-12-01 2018-06-07 Youngsuck PARK Nfc tag-based web service system and method using anti-simulation function
US10133979B1 (en) 2016-12-29 2018-11-20 Wells Fargo Bank, N.A. Wearable computing device-powered chip-enabled card
US10237070B2 (en) 2016-12-31 2019-03-19 Nok Nok Labs, Inc. System and method for sharing keys across authenticators
DE102017000768A1 (de) 2017-01-27 2018-08-02 Giesecke+Devrient Mobile Security Gmbh Verfahren zum Durchführen einer Zweifaktorauthentifizierung
US20180240106A1 (en) 2017-02-21 2018-08-23 Legacy Ip Llc Hand-held electronics device for aggregation of and management of personal electronic data
US20180254909A1 (en) 2017-03-06 2018-09-06 Lamark Solutions, Inc. Virtual Identity Credential Issuance and Verification Using Physical and Virtual Means
US10764043B2 (en) 2017-04-05 2020-09-01 University Of Florida Research Foundation, Incorporated Identity and content authentication for phone calls
US10129648B1 (en) 2017-05-11 2018-11-13 Microsoft Technology Licensing, Llc Hinged computing device for binaural recording
US9940571B1 (en) 2017-08-25 2018-04-10 Capital One Services, Llc Metal contactless transaction card
US10019707B1 (en) 2017-10-24 2018-07-10 Capital One Services, Llc Transaction card mode related to locating a transaction card
US11102180B2 (en) 2018-01-31 2021-08-24 The Toronto-Dominion Bank Real-time authentication and authorization based on dynamically generated cryptographic data
WO2020122898A1 (en) * 2018-12-12 2020-06-18 Visa International Service Association Provisioning initiated from a contactless device

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101673434A (zh) * 2009-09-29 2010-03-17 上海捷惠达网络科技有限公司 一种ic卡终端的密钥管理方法
CN106664554A (zh) * 2014-08-18 2017-05-10 高通股份有限公司 认证凭证的安全配置
JP2017041001A (ja) * 2015-08-18 2017-02-23 株式会社日本総合研究所 インターネットバンキングの資金移動用端末のプログラム、資金移動方法、及びキャッシュカード
CN108140082A (zh) * 2015-10-14 2018-06-08 微软技术许可有限责任公司 使用非对称密钥的多因素用户认证框架
CN105682092A (zh) * 2016-01-08 2016-06-15 西安电子科技大学 一种基于近距离无线通讯技术的双向认证方法

Also Published As

Publication number Publication date
CN117319056A (zh) 2023-12-29
EP3942769A1 (en) 2022-01-26
US20210385248A1 (en) 2021-12-09
JP2022524709A (ja) 2022-05-10
US20230388345A1 (en) 2023-11-30
AU2020241859B2 (en) 2023-11-02
KR20210135986A (ko) 2021-11-16
AU2024200558A1 (en) 2024-02-15
US11665200B2 (en) 2023-05-30
JP2024012467A (ja) 2024-01-30
CA3121971A1 (en) 2020-09-24
WO2020190934A1 (en) 2020-09-24
JP7268167B2 (ja) 2023-05-02
CN113396569A (zh) 2021-09-14
SG11202105752WA (en) 2021-06-29
JP2023089249A (ja) 2023-06-27
US20200304542A1 (en) 2020-09-24
US10523708B1 (en) 2019-12-31
AU2020241859A1 (en) 2021-06-17
JP7403020B2 (ja) 2023-12-21
US11122082B2 (en) 2021-09-14

Similar Documents

Publication Publication Date Title
CN113396569B (zh) 用于客户支持呼叫的第二因素认证的系统和方法
US11956230B2 (en) First factor contactless card authentication system and method
AU2020239994B2 (en) System and method for pre-authentication of customer support calls
CN113661699B (zh) 用于客户支持呼叫的预认证的系统和方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40057272

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant