RU2301449C2 - Method for realization of multi-factor strict authentication of bank card holder with usage of mobile phone in mobile communication environment during realization of inter-bank financial transactions in international payment system in accordance to 3-d secure specification protocol and the system for realization of aforementioned method - Google Patents

Method for realization of multi-factor strict authentication of bank card holder with usage of mobile phone in mobile communication environment during realization of inter-bank financial transactions in international payment system in accordance to 3-d secure specification protocol and the system for realization of aforementioned method Download PDF

Info

Publication number
RU2301449C2
RU2301449C2 RU2005118828/09A RU2005118828A RU2301449C2 RU 2301449 C2 RU2301449 C2 RU 2301449C2 RU 2005118828/09 A RU2005118828/09 A RU 2005118828/09A RU 2005118828 A RU2005118828 A RU 2005118828A RU 2301449 C2 RU2301449 C2 RU 2301449C2
Authority
RU
Russia
Prior art keywords
client
bank
message
mobile phone
authentication
Prior art date
Application number
RU2005118828/09A
Other languages
Russian (ru)
Other versions
RU2005118828A (en
Inventor
Андрей Николаевич Лабыч (BY)
Андрей Николаевич Лабыч
Игорь Анатольевич Милашевский (RU)
Игорь Анатольевич Милашевский
Original Assignee
Закрытое Акционерное Общество "Интервэйл"
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Закрытое Акционерное Общество "Интервэйл" filed Critical Закрытое Акционерное Общество "Интервэйл"
Priority to RU2005118828/09A priority Critical patent/RU2301449C2/en
Publication of RU2005118828A publication Critical patent/RU2005118828A/en
Application granted granted Critical
Publication of RU2301449C2 publication Critical patent/RU2301449C2/en

Links

Images

Abstract

FIELD: engineering of devices for personal identification of clients during conduction of transactions with usage of mobile communication networks, in particular, invention may be used for authentication when making a payment with bank card using a mobile phone.
SUBSTANCE: during conduction of inter-bank financial transaction in international payment system in accordance to 3-D Secure specification protocol, four transaction phases are conducted successively with condition of multi-factor strict client authentication with usage of mobile phone in mobile communication environment: initiation of operation; generator and delivery of authentication request; generation and delivery of response to authentication request; execution of operation, generation and delivery of notification about operation results. During conduction of each phase, signal messages are transferred between system participants using 3-D Secure specification components.
EFFECT: ensured privacy of conducted operations.
3 cl, 2 dwg

Description

Область техники, которой относится изобретение.The technical field to which the invention relates.

Изобретение относится к средствам для персональной аутентификации клиентов при проведении транзакций, в том числе платежных, с применением сетей мобильной связи. В частности, изобретение может использоваться для аутентификации при проведении платежа по банковской карте с использованием мобильного телефона.The invention relates to means for personal authentication of clients during transactions, including payment, using mobile networks. In particular, the invention can be used for authentication when making a payment by credit card using a mobile phone.

Уровень техники.The level of technology.

Специально для сети Интернет, международной платежной Системой Visa был предложен протокол безопасности 3-D Secure. Введение данного протокола безопасности для платежей через Интернет по банковским картам Visa позволило существенно снизить риск проведения мошеннических транзакций.Especially for the Internet, the international payment system Visa has proposed the 3-D Secure security protocol. The introduction of this security protocol for payments via Visa bank cards over the Internet has significantly reduced the risk of fraudulent transactions.

Спецификации протокола Visa 3-D Secure были опубликованы компанией Visa в 2001 году.Visa 3-D Secure protocol specifications were published by Visa in 2001.

3-D в названии протокола означает «3-Domain» (три домена), отражающее разделение процесса аутентификации финансовой транзакции на три домена: Issuer Domain (домен банка-эмитента), Acquirer Domain (домен банка-эквайера) и Interoperability Domain (домен обеспечения).3-D in the name of the protocol means “3-Domain” (three domains), reflecting the division of the financial transaction authentication process into three domains: Issuer Domain (domain of the issuing bank), Acquirer Domain (domain of the acquiring bank) and Interoperability Domain (security domain )

К Issuer Domain (домену банка-эмитента) относится, в частности, банк-эмитент банковской карты и его Access Control Server (ACS) (сервер контроля доступа). ACS осуществляет проверку возможности произвести аутентификацию держателя карты по протоколу Visa 3-D Secure и собственно аутентификацию клиента (держателя карты).The Issuer Domain (domain of the issuing bank) includes, in particular, the issuing bank of the bank card and its Access Control Server (ACS) (access control server). ACS checks the ability to authenticate the cardholder using the Visa 3-D Secure protocol and the actual authentication of the client (cardholder).

К Acquirer Domain (домену банка-эквайера), в частности, относятся: сервер магазина и Merchant Plug-In (MPI) - плагин сервера магазина, который создает запрос на аутентификацию и формирует сообщение о результате аутентификации клиента, банк-эквайер - финансовое учреждение, которое взаимодействует с авторизующей системой платежной системы и передает магазину результаты авторизации.Acquirer Domain (the domain of the acquiring bank), in particular, includes: a store server and Merchant Plug-In (MPI) - a store server plug-in that creates an authentication request and generates a message about the client's authentication result, the acquirer bank is a financial institution, which interacts with the authorization system of the payment system and transmits the authorization results to the store.

Interoperability Domain (домен обеспечения), в частности, обеспечивает передачу сообщений между Issuer Domain и Acquirer Domain в соответствии с общими протоколами, в частности, пересылки служебных сообщений между банками.The Interoperability Domain, in particular, provides for the transfer of messages between the Issuer Domain and the Acquirer Domain in accordance with general protocols, in particular, forwarding service messages between banks.

Особенностью протокола 3-D Secure, в частности, является то, что банку-эмитенту предоставлена большая свобода в выборе непосредственных методов и процедур аутентификации. Протокол весьма гибок и подразумевает разработку новых решений.A feature of the 3-D Secure protocol, in particular, is that the issuing bank is given greater freedom in choosing direct authentication methods and procedures. The protocol is very flexible and involves the development of new solutions.

Возможность для банков-эмитентов аутентифицировать клиентов во время онлайновой покупки повышает надежность и безопасность финансовой транзакции и уменьшает возможность мошеннического использования банковских карт, аутентификация, проводимая банком-эмитентом является дополнительным и важным элементом защиты финансовых транзакций.The ability for issuing banks to authenticate customers during an online purchase increases the reliability and security of a financial transaction and reduces the possibility of fraudulent use of bank cards; authentication by the issuing bank is an additional and important element of protecting financial transactions.

Аутентификация по протоколу VISA 3-D Secure происходит следующим образом:VISA 3-D Secure authentication is performed as follows:

между клиентом (держателем платежной карты) и банком-эмитентом организуется соединение, клиент по защищенному от несанкционированного доступа протоколу сообщает банку-эмитенту данные банковской карты и собственные аутентифицирующие данные, банк-эмитент проверяет указанные данные, после чего сообщает получателю платежа подтверждение возможности и правомочности платежа. Если банк-эмитент подтверждает аутентификацию клиента, инициируется авторизация платежной транзакции.a connection is established between the client (holder of the payment card) and the issuing bank, the client informs the issuing bank with the bank card information and its own authentication data using the protocol protected from unauthorized access, the issuing bank checks the specified data, and then informs the payee the confirmation of the possibility and eligibility of payment . If the issuing bank confirms the authentication of the client, authorization of the payment transaction is initiated.

Более подробно механизм платежа через Интернет по протоколу VISA 3-D Secure проиллюстрирован на фиг.1. Обработка Интернет-платежа по технологии 3D-Secure. происходит следующим образом (см. фиг.1):In more detail, the mechanism of payment over the Internet using the VISA 3-D Secure protocol is illustrated in Fig. 1. Processing of Internet payment using 3D-Secure technology. occurs as follows (see figure 1):

1. Пользователь банковской карты формирует корзину заказа на Интернет-сайте магазина, вводит реквизиты карты и инициирует процедуру платежа.1. A bank card user forms an order basket on the store’s website, enters the card details and initiates the payment procedure.

2. Интернет-магазин, используя компонент Merchant Plug-in, установленный на сервере банка-эквайера, пересылает авторизационный запрос на возможность проведения аутентификации специального формата в Visa Directory Server. Visa Directory Server проверяет, зарегистрирован ли данный номер карты на участие в программе Verified by Visa (т.е. прошел ли держатель карты процедуру регистрации). При этом Visa Directory не обладает данными о самом секретном пароле, а может лишь определить, обладает ли им держатель карты, инициировавший транзакцию, отправив запрос на Access Control Server банка-эмитента.2. The online store, using the Merchant Plug-in component installed on the acquirer bank server, sends an authorization request for the possibility of conducting a special format authentication in the Visa Directory Server. The Visa Directory Server checks if this card number is registered for participation in the Verified by Visa program (i.e. if the card holder has passed the registration procedure). At the same time, the Visa Directory does not have data on the most secret password, but can only determine if the card holder who initiated the transaction has it by sending a request to the issuing bank’s Access Control Server.

3. После того как Merchant Plug-in получает ответ от Visa Directory о том, что данный владелец карты может совершать платеж по технологии 3D-Secure, Интернет-магазин отправляет запрос на аутентификацию на Access Control Server банка-эмитента через Интернет-браузер пользователя.3. After the Merchant Plug-in receives a response from the Visa Directory stating that this card holder can make payments using 3D-Secure technology, the online store sends an authentication request to the issuing bank’s Access Control Server through the user's Internet browser.

4. Владелец карты маршрутизируется на Access Control Server банка-эмитента, где вводит пароль.4. The cardholder is routed to the Access Control Server of the issuing bank, where he enters the password.

5. Access Control Server отправляет утвердительный или отрицательный авторизационный ответ на Merchant Plug-in и одновременно сохраняет данные о результате проведения аутентификации на Authentication History Server - сервер платежной системы, на котором хранятся данные о всех транзакциях, проведенных по технологии 3-D-Secure. Впоследствии эти данные могут использоваться банками-участниками при решении претензий клиентов, а также при проведении арбитража спорных операций.5. Access Control Server sends an affirmative or negative authorization response to the Merchant Plug-in and simultaneously saves data about the result of authentication to the Authentication History Server - a payment system server that stores data on all transactions conducted using 3-D-Secure technology. Subsequently, these data can be used by participating banks in resolving customer complaints, as well as in arbitration of disputed transactions.

6. Merchant Plug-in принимает ответ Access Control Server и в случае утвердительного ответа банка-эмитента отправляет авторизационный запрос на хост банка-эквайра.6. Merchant Plug-in accepts the Access Control Server response and, in the case of an affirmative answer of the issuing bank, sends an authorization request to the host of the acquiring bank.

7. Далее обработка авторизационного запроса происходит по стандартной схеме через сеть платежной системы VisaNet.7. Next, the processing of the authorization request occurs according to the standard scheme through the VisaNet payment system network.

Из уровня техники известна система осуществления платежа (см. патент GB 2389693, МПК 7 G07F 19/00, опубликованный 17.12.2003), содержащая:The prior art payment system (see patent GB 2389693, IPC 7 G07F 19/00, published December 17, 2003), containing:

средство для генерации уникального идентификатора денежной суммы в ответ на платеж клиента;means for generating a unique cash amount identifier in response to a customer payment;

средство для передачи вышеуказанного сгенерированного идентификатора на мобильный телефон клиента;means for transmitting the above generated identifier to the client’s mobile phone;

средство для хранения вышеуказанного сгенерированного идентификатора в центральном сервере данных;means for storing the above generated identifier in a central data server;

средство для получения идентификатора, переданного с мобильного телефона клиента, причем упомянутый идентификатор содержит информацию о платеже;means for obtaining an identifier transmitted from a client’s mobile phone, said identifier containing payment information;

средство для сравнения, по крайней мере, части идентификатора, по крайней мере, с частью сгенерированных идентификаторов; иmeans for comparing at least a portion of the identifier with at least a portion of the generated identifiers; and

средство для указания вышеуказанного идентификатора.means for indicating the above identifier.

Недостатком данной системы является передача идентификатора по открытому каналу связи без дополнительного кодирования.The disadvantage of this system is the transmission of the identifier on an open communication channel without additional encoding.

Наиболее близким аналогом (прототипом) предлагаемого изобретения является способ транзакции с помощью мобильного телефона (или иного беспроводного устройства, например, КПК), подключенного к услуге WAP или GPRS, (см. заявку W003/047208 А1, МПК 7 Н04L 29/06, опубликованную 05.06.2003). Способ включает в себя следующие этапы:The closest analogue (prototype) of the present invention is a transaction method using a mobile phone (or other wireless device, for example, a PDA) connected to a WAP or GPRS service (see application W003 / 047208 A1, IPC 7 H04L 29/06, published 06/05/2003). The method includes the following steps:

получение информации о сделке посредством мобильного телефона;receiving transaction information via mobile phone;

передача информации о сделке серверу процессинга для проверки возможности осуществления сделки;transfer of transaction information to a processing server to verify the possibility of a transaction;

при получении от сервера процессинга положительного результата проверки возможности осуществления сделки - передача данной информации на мобильный телефон,upon receiving from the processing server a positive result of checking the feasibility of a transaction - transfer of this information to a mobile phone,

при этом передача данных осуществляется через сеть Интернет.while data transfer is carried out via the Internet.

Недостатком ближайшего аналога является низкая конфиденциальность, поскольку вся информация передается в открытом виде через сеть Интернет.The disadvantage of the closest analogue is the low confidentiality, since all information is transmitted in the clear in the Internet.

Сущность изобретения.SUMMARY OF THE INVENTION

Задачей настоящего изобретения является создание способа осуществления многофакторной строгой аутентификации держателя банковской карты с использованием мобильного телефона в среде мобильной связи, при осуществлении межбанковских финансовых транзакций в международной платежной системе, на основе существующей технологии 3-D Secure.The objective of the present invention is to provide a method for multi-factorial authentication of a bank card holder using a mobile phone in a mobile communication environment, when conducting interbank financial transactions in an international payment system, based on existing 3-D Secure technology.

Другой задачей настоящего изобретения является создание способа осуществления многофакторной строгой аутентификации держателя банковской карты с использованием мобильного телефона в среде мобильной связи, при осуществлении межбанковских финансовых транзакций в международной платежной системе по протоколу спецификации 3-D Secure, которые возможно внедрить уже в существующие сети мобильной (сотовой) связи.Another objective of the present invention is to provide a method for multifactor strong authentication of a bank card holder using a mobile phone in a mobile communication environment, when conducting interbank financial transactions in an international payment system using the 3-D Secure specification protocol, which can be implemented already in existing mobile (cellular) networks ) communication.

Другой задачей настоящего изобретения является создание способа осуществления многофакторной строгой аутентификации держателя банковской карты с использованием мобильного телефона в среде мобильной связи, при осуществлении межбанковских финансовых транзакций в международной платежной системе, по протоколу спецификации 3-D Secure, соответствующих требованиям строгой конфиденциальности, при котором секретные сведения, например о кредитной карте (код PAN, срок действия (Expiry Date), не передаются по открытому каналу связи.Another objective of the present invention is to provide a method for multifactor strong authentication of a bank card holder using a mobile phone in a mobile communication environment, when conducting interbank financial transactions in an international payment system, according to the 3-D Secure specification protocol, which comply with strict confidentiality requirements, in which secret information , for example, about a credit card (PAN code, expiry date) are not transmitted over an open communication channel.

Дополнительной задачей настоящего изобретения является создание удобного и простого в использовании для клиентов мобильных (сотовых) сетей связи способа использования банковских карт как платежного средства.An additional objective of the present invention is to provide a convenient and easy to use for customers of mobile (cellular) communication networks, a method of using bank cards as a means of payment.

Поставленные задачи для системы осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи, при осуществлении финансовой транзакции в международной платежной системе по протоколу спецификации 3-D Secure решаются за счет того, что система содержит:The tasks for the system for implementing multi-factorial strong authentication of a client using a mobile phone in a mobile communication environment, when carrying out a financial transaction in an international payment system according to the 3-D Secure specification protocol, are solved due to the fact that the system contains:

домен обеспечения функциональной совместимости международной платежной системы, предоставляющей физическим лицам услуги при использовании банковских карт как платежного средства, далее по тексту - домен обеспечения и - платежная система;the domain of ensuring interoperability of the international payment system that provides services to individuals using bank cards as a means of payment, hereinafter referred to as the collateral domain and the payment system;

домен банков-эмитентов платежной системы;domain of issuing banks of the payment system;

домен банков-эквайеров платежной системы;domain of payment system acquirer banks;

причем домены банков-эквайеров и банков-эмитентов соединены с доменом обеспечения посредством компьютерных сетей связи;moreover, the domains of acquirer banks and issuing banks are connected to the collateral domain through computer communication networks;

по меньшей мере, один компонент ACS спецификации 3-D Secure платежной системы в домене банков-эмитентов;at least one ACS component of the 3-D Secure payment system specification in the domain of issuing banks;

по меньшей мере, один компонент MPI спецификации 3-D Secure платежной системы в домене банков-эквайеров,at least one component of MPI specification 3-D Secure payment system in the domain of acquiring banks,

при этом система дополнительно содержит:wherein the system further comprises:

по меньшей мере, одну сеть сотовой мобильной связи стандарта GSM, обеспечиваемую GSM-оператором;at least one GSM mobile cellular network provided by a GSM operator;

по меньшей мере, один мобильный телефон стандарта GSM, подключенный к сети GSM-оператора, с SIM-картой, на которой записана стандартная информация GSM-оператора, а также, по меньшей мере, одна компьютерная программа - апплет, реализующая функциональность компонента банка-эмитента;at least one GSM mobile phone connected to the GSM operator’s network, with a SIM card on which the standard information of the GSM operator is recorded, as well as at least one computer program — an applet that implements the functionality of the issuing bank component ;

блок обеспечения межбанковского и мобильного обмена данными - блок MID, подключенный посредством компьютерной сети связи, по меньшей мере, к одной сети GSM-оператора;interbank and mobile data exchange support unit - a MID unit connected via a computer communication network to at least one network of a GSM operator;

по меньшей мере, один блок банка-эмитента - блок i-MAP, подключенный посредством компьютерных сетей связи к блоку MID и, по меньшей мере, к одному компоненту ACS;at least one block of the issuing bank is an i-MAP block connected via computer communication networks to the MID block and at least one ACS component;

по меньшей мере, один блок банка-эквайера - блок а-МАР, подключенный посредством компьютерных сетей связи к блоку MID и, по меньшей мере, к одному компоненту MPI;at least one acquiring bank unit — an a-MAP unit connected via computer communication networks to a MID unit and at least one MPI component;

по меньшей мере, один сервер получателя платежа, подключенный посредством компьютерной сети связи к компоненту MPI,at least one payee server connected via a computer network to the MPI component,

причем каждый компонент MPI подключен посредством компьютерной сети связи, по меньшей мере, к одному серверу получателя платежа.wherein each MPI component is connected via a computer communication network to at least one payee server.

Поставленные задачи для первого варианта способа осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи при осуществлении финансовой транзакции в международной платежной системе по протоколу спецификации 3-D Secure, решаются за счет того, что:The tasks for the first version of the method of implementing multi-factorial authentication of a client using a mobile phone in a mobile communication environment during a financial transaction in an international payment system according to the 3-D Secure specification protocol are solved due to the fact that:

активируют записанную на SIM-карте мобильного телефона клиента компьютерную программу - апплет, затем инициируют финансовую транзакцию, определяя параметры платежа с помощью соответствующих пунктов меню апплета и в ответ на запросы апплета;activate the computer program recorded on the SIM card of the client’s mobile phone, the applet, then initiate the financial transaction, determining the payment parameters using the corresponding applet menu items and in response to the applet’s requests;

средствами мобильного телефона, SIM-карты и апплета формируют и отправляют GSM-оператору неголосовое сообщение, адресованное блоку межбанковского и мобильного обмена данными - блоку MID, содержащее параметры платежа, к которым относятся, в частности, условный идентификатор клиента в банке-эмитенте клиента, условный идентификатор банковской платежной карты клиента в банке-эмитенте клиента, а также содержащее параметры запрашиваемой оферты, к которым относятся, в частности, идентификатор получателя платежа, идентификатор оплачиваемого товара или услуги, количество предполагаемых к оплате товаров или услуг, сумма платежа;using a mobile phone, SIM card and applet, they form and send a non-voice message to the GSM operator, addressed to the interbank and mobile data exchange unit — the MID unit, containing payment parameters, which include, in particular, the conditional identifier of the client in the client’s issuing bank, conditional the identifier of the customer’s bank payment card in the issuing bank of the client, as well as the parameters of the requested offer, which include, in particular, the identifier of the payee, the identifier of the paid item and or services, the amount intended for the payment of goods or services, the amount of the payment;

от GSM-оператора передают полученное неголосовое сообщение и номер телефона отправителя сообщения блоку MID;the received non-voice message and the phone number of the sender of the message are transmitted from the GSM operator to the MID unit;

в блоке MID по упомянутому условному идентификатору клиента определяют соответствующий этому идентификатору компонент банка-эмитента - блок i-MAP, который, в частности, реализует функциональность интерфейса с компонентами ACS спецификации 3-D Secure, формируют и передают упомянутому блоку i-MAP запрос на получение актуальных атрибутов банковской карты клиента, необходимых для проведения финансовой транзакции в соответствии со спецификаций платежной системы;in the MID block, the component of the issuing bank corresponding to this identifier is determined by the client’s identifier — the i-MAP block, which, in particular, implements the functionality of the interface with the ACS components of the 3-D Secure specification, form and transmit the request for receipt to the said i-MAP block Actual attributes of a client’s bank card required to conduct a financial transaction in accordance with the specifications of the payment system;

по содержащимся в полученном от MID запросе упомянутому условному идентификатору клиента и условному идентификатору банковской карты клиента в упомянутом блоке i-MAP определяют актуальные атрибуты банковской карты клиента, формируют и передают блоку MID ответ, содержащий запрошенные данные;the relevant client identifier and the conditional identifier of the client’s bank card contained in the MID request received from the MID indicate the actual attributes of the client’s bank card in the said i-MAP block, form and transmit to the MID block the response containing the requested data;

по упомянутому идентификатору получателя платежа в блоке MID определяют соответствующий этому идентификатору компонент банка-эквайера получателя платежа - блок а-МАР, который, в частности, реализует функциональность интерфейса с компонентами MPI спецификации 3-D Secure, формируют и передают этому блоку а-МАР сообщение, содержащее актуальные атрибуты банковской карты клиента, идентификатор получателя платежа и параметры запрашиваемой оферты;the payee identifier in the MID block determines the component of the payee's acquiring bank corresponding to this identifier, the a-MAP unit, which, in particular, implements the interface functionality with MPI components of the 3-D Secure specification, generates and transmits a message to the a-MAP message containing the current attributes of the client’s bank card, the identifier of the payee and the parameters of the requested offer;

по упомянутому идентификатору получателя платежа в блоке а-МАР определяют соответствующий этому идентификатору компонент MPI и инициируют аутентификационную транзакцию по спецификации 3-D Secure, обращаясь к этому MPI;using the mentioned payee identifier in the a-MAP block, the MPI component corresponding to this identifier is determined and an authentication transaction is initiated according to the 3-D Secure specification, referring to this MPI;

сформированный упомянутым компонентом MPI по спецификации 3-D Secure запрос на аутентификацию клиента получают в упомянутом блоке а-МАР, передают блоку MID и далее от блока MID передают упомянутому блоку i-MAP;the client authentication request generated by the MPI component according to the 3-D Secure specification is received in said a-MAP block, transmitted to the MID block and then transmitted from the MID block to the i-MAP block;

в упомянутом блоке i-MAP по содержащимся в полученном запросе на аутентификацию клиента данным определяют соответствующий этим данным компонент ACS и, обращаясь к этому ACS, формируют, зашифровывают с использованием персональных банковских секретных ключей клиента, подписывают и передают блоку MID сообщение-запрос, содержащее аутентификационный запрос и оферту;in the said i-MAP block, according to the data contained in the received client authentication request, the ACS component is determined and, referring to this ACS, they are generated, encrypted using the client’s personal bank secret keys, the request message containing the authentication message is signed and transmitted to the MID block request and offer;

в блоке MID формируют и передают GSM-оператору неголосовое сообщение, адресованное на мобильный телефон клиента, содержащее полученное сообщение-запрос;in the MID block, a non-voice message addressed to the client’s mobile phone containing the received request message is generated and transmitted to the GSM operator;

после получения неголосового сообщения клиентом от GSM-оператора средствами мобильного телефона, SIM-карты и апплета проверяют подлинность полученного сообщения и, в случае аутентичности сообщения, на дисплее мобильного телефона отображают аутентификационный запрос;after receiving a non-voice message by the client from the GSM operator by means of a mobile phone, SIM card and applet, the authenticity of the received message is checked and, if the message is authentic, an authentication request is displayed on the mobile phone display;

в случае предъявления клиентом персонального пароля в ответ на аутентификационный запрос и последующего принятия клиентом оферты, подтверждаемого повторным предъявлением персонального пароля, инициируют защищенную функцию апплета;in case the client presents a personal password in response to an authentication request and subsequent acceptance of the offer by the client, confirmed by re-presenting a personal password, initiate the protected applet function;

средствами мобильного телефона, SIM-карты и защищенной функции апплета формируют и отправляют GSM-оператору зашифрованное и подписанное с использованием персональных банковских секретных ключей клиента неголосовое сообщение, адресованное блоку MID;by means of a mobile phone, SIM-card and the protected function of the applet, a non-voice message addressed to the MID block is encrypted and signed using the customer’s personal bank secret keys and sent to the GSM operator;

от GSM-оператора передают полученное неголосовое сообщение и номер телефона отправителя сообщения блоку MID;the received non-voice message and the phone number of the sender of the message are transmitted from the GSM operator to the MID unit;

в блоке MID формируют и передают упомянутому блоку i-MAP сообщение, содержащее ответ на аутентификационный запрос;in the MID block, a message containing the response to the authentication request is generated and transmitted to the i-MAP block;

в упомянутом блоке i-MAP, обращаясь к упомянутому компоненту ACS, проверяют результат аутентификации, а именно, является или нет ответ на аутентификационный запрос доказательством аутентичности решения клиента о принятии оферты, при этом для аутентификации клиента в блоке i-MAP используют совокупность следующего ряда факторов: установление факта владения клиентом мобильным телефоном с SIM-картой, имеющей аутентичные идентификационные и телефонный номера, установление факта наличия, аутентичности и функционально-корректной целостности, записанных на упомянутой SIM-карте апплета банка-эмитента и персональных секретных банковских ключей клиента и установление факта знания клиентом персонального пароля, выполняющего функцию кода доступа к защищенным от неавторизованного использования функциям упомянутого апплета, а в качестве доказательства подлинности клиента и принятия клиентом оферты используют позитивный результат, основанный на совокупности подтверждений установления упомянутых фактов;in the said i-MAP block, referring to the mentioned ACS component, they verify the authentication result, namely, whether or not the response to the authentication request is a proof of the authenticity of the client’s decision to accept the offer, while the following number of factors are used to authenticate the client in the i-MAP block : establishing the fact of customer ownership of a mobile phone with a SIM card that has authentic identification and telephone numbers, establishing the fact of availability, authenticity and functionally correct integrity, record data on the issuing bank’s applet’s SIM card and the client’s personal secret bank keys and the fact that the client knows the personal password that acts as an access code to the functions of the applet protected from unauthorized use, and they use a positive result as evidence of the client’s authenticity and acceptance of the offer based on the totality of evidence establishing the above facts;

в упомянутом блоке i-MAP формируют сообщение, адресованное упомянутому блоку а-МАР, содержащее результат проверки аутентификации;in said i-MAP block, a message is generated addressed to said a-MAP block containing the result of the authentication check;

из блока i-MAP посредством блока MID передают результат аутентификации упомянутому блоку а-МАР;from the i-MAP block, the authentication result is transmitted via the MID block to the said a-MAP block;

в блоке а-МАР, используя полученные данные, инициируют авторизационную транзакцию в платежной системе, обращаясь к упомянутому компоненту MPI;in the a-MAP block, using the received data, initiate an authorization transaction in the payment system, referring to the mentioned MPI component;

в блоке i-MAP получают от упомянутого компонента ACS спецификации 3-D Secure платежной системы в домене банка-эмитента, взаимодействующего по компьютерной сети связи с упомянутым компонентом MPI спецификации 3-D Secure платежной системы в домене банка-эквайера, необходимое и сформированное по спецификации и компонентами платежной системы сообщение клиенту о результате проведения авторизационной транзакции из банка-эмитента, формируют, зашифровывают с использованием персональных банковских секретных ключей клиента и передают блоку MID сообщение, содержащее результат проведения авторизационной транзакции;in the i-MAP block, the 3-D Secure specification of the payment system in the issuing bank’s domain interacting via a computer network with the mentioned MPI component of the 3-D Secure specification of the payment system in the acquiring bank’s domain is received from the mentioned ACS component, which is necessary and formed according to the specification and with the components of the payment system, a message to the client about the result of the authorization transaction from the issuing bank is generated, encrypted using the client’s personal bank secret keys and a message is transmitted to the MID unit, holding the result of authorization transactions;

в блоке MID формируют и передают GSM-оператору неголосовое сообщение, адресованное на мобильный телефон клиента, содержащее полученное сообщение;in the MID block, a non-voice message addressed to the client’s mobile phone containing the received message is generated and transmitted to the GSM operator;

после получения неголосового сообщения клиентом от GSM-оператора средствами мобильного телефона, SIM-карты и апплета проверяют подлинность сообщения и в случае аутентичности сообщения на дисплее мобильного телефона клиента отображают результат проведения авторизационной транзакции;after receiving a non-voice message by the client from the GSM operator using a mobile phone, SIM card and applet, verify the authenticity of the message and if the message is authentic, the result of the authorization transaction is displayed on the client’s mobile phone display;

при этом всю информацию, касающуюся инициации финансовой транзакции, аутентификации, авторизационной транзакции и извещения о результатах авторизационной транзакции, сохраняют средствами, предусмотренными платежной системой и в соответствии со спецификацией платежной системы.however, all information relating to the initiation of a financial transaction, authentication, authorization transaction and notification of the results of an authorization transaction is stored by means provided by the payment system and in accordance with the specification of the payment system.

Поставленные задачи для второго варианта способа осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи при осуществлении финансовой транзакции в международной платежной системе по протоколу спецификации 3-D Secure, решаются за счет того, что:The tasks for the second variant of the method of implementing multi-factorial authentication of a client using a mobile phone in a mobile communication environment during a financial transaction in an international payment system according to the 3-D Secure specification protocol are solved due to the fact that:

информационно-техническими средствами получателя платежа инициируют финансовую транзакцию, обращаясь к соответствующему компоненту MPI получателя платежа, формируют запрос на проведение финансовой транзакции с условием аутентификации по спецификации 3-D Secure, причем запрос включает в себя идентификатор получателя платежа, параметры оферты, к которым относятся, в частности, идентификатор оплачиваемого товара или услуги, количество предлагаемых к оплате товаров или услуг, сумма платежа и адрес клиента для доставки оферты клиенту, который включает, в частности, условный идентификатор клиента в банке-эмитенте и/или номер телефона клиента;information and technical means of the payee initiate a financial transaction, referring to the corresponding MPI component of the payee, form a request for a financial transaction with the condition of authentication according to the 3-D Secure specification, and the request includes the payee ID, offer parameters, which include, in particular, the identifier of the goods or services to be paid, the number of goods or services offered for payment, the amount of payment, and the client’s address for delivering the offer to the client, who includes, in particular, the conditional identifier of the client in the issuing bank and / or the phone number of the client;

запрос отправляют через соответствующий компонент банка-эквайера получателя платежа - блок а-МАР, который, в том числе, реализует функциональность интерфейса с компонентами MPI 3D Secure, в блок обеспечения межбанковского и мобильного обмена данными - блок MID;the request is sent through the appropriate component of the acquirer bank of the payee - the a-MAP unit, which, inter alia, implements the functionality of the interface with the MPI 3D Secure components, to the interbank and mobile data exchange support unit - the MID unit;

в случае неполноты адреса клиента в блоке MID определяют соответствующий номеру телефона клиента условный идентификатор клиента в банке-эмитенте или номер телефона клиента, соответствующий условному идентификатору клиента в банке-эмитенте, по упомянутому идентификатору клиента определяют соответствующий этому идентификатору компонент банка-эмитента - блок i-MAP, в том числе реализующий функциональность интерфейса с компонентами ACS 3-D Secure, формируют и передают упомянутому блоку i-MAP запрос на проведение финансовой транзакции с условием аутентификации по спецификации 3-D Secure;if the client’s address is incomplete, the conditional client identifier in the issuing bank or the client’s phone number corresponding to the client’s conditional identifier in the issuing bank is determined in the MID block by the client’s identifier, the component of the issuing bank corresponding to this identifier is determined — block i- MAPs, including those that implement the functionality of the interface with ACS 3-D Secure components, form and transmit to the aforementioned i-MAP unit a request for a financial transaction with the condition ay 3-D Secure authentication;

в упомянутом блоке i-MAP по содержащимся в полученном запросе данным проверяют допустимость финансовой транзакции с использованием мобильного телефона клиента, определяют соответствующий этим данным компонент ACS, обращаясь к этому ACS формируют, зашифровывают с использованием персональных банковских секретных ключей клиента, подписывают и передают блоку MID сообщение-запрос, содержащее аутентификационный запрос и оферту;in the said i-MAP block, according to the data contained in the received request, the validity of the financial transaction is checked using the client’s mobile phone, the ACS component is determined, referring to this ACS, they are generated, encrypted using the client’s personal bank secret keys, signed and transmitted to the MID block - a request containing an authentication request and an offer;

в блоке MID формируют и передают GSM-оператору неголосовое сообщение, адресованное на мобильный телефон клиента, содержащее полученное сообщение-запрос;in the MID block, a non-voice message addressed to the client’s mobile phone containing the received request message is generated and transmitted to the GSM operator;

после получения неголосового сообщения клиентом от GSM-оператора средствами мобильного телефона, SIM-карты и предварительно записанной на SIM-карте клиента компьютерной программы - апплета проверяют подлинность сообщения и в случае аутентичности сообщения на дисплее мобильного телефона отображают аутентификационный запрос;after receiving a non-voice message by the client from the GSM operator by means of a mobile phone, SIM card and a computer program pre-recorded on the client’s SIM card, the applet checks the authenticity of the message and, if the message is authentic, displays an authentication request on the mobile phone display;

в случае предъявления клиентом персонального пароля в ответ на аутентификационный запрос, определения клиентом не установленных получателем платежа параметров платежа с помощью соответствующих пунктов меню апплета и в ответ на запросы апплета и последующего принятия клиентом оферты, подтвержденного повторным предъявлением персонального пароля, инициируют защищенную функцию апплета;in case the client presents a personal password in response to an authentication request, the client determines the payment parameters using the corresponding applet menu items and does not set the payment recipient, and in response to the applet’s requests and subsequent acceptance of the offer by the client, confirmed by re-presenting the personal password, initiate the protected applet function;

средствами мобильного телефона, SIM-карты клиента и защищенной функции апплета формируют и отправляют GSM-оператору зашифрованное и подписанное с использованием персональных банковских секретных ключей клиента неголосовое сообщение, содержащее доказательство аутентичности решения клиента о принятии оферты и параметры платежа, адресованное блоку MID;by means of a mobile phone, a client’s SIM card and a secure applet function, a non-voice message containing an evidence of authenticity of the client’s decision to accept the offer and payment parameters addressed to the MID block is generated and sent to the GSM operator encrypted and signed using the client’s personal bank secret keys;

от GSM-оператора передают полученное неголосовое сообщение и номер телефона отправителя сообщения блоку MID;the received non-voice message and the phone number of the sender of the message are transmitted from the GSM operator to the MID unit;

в блоке MID формируют и передают упомянутому блоку i-MAP сообщение, содержащее упомянутые доказательство аутентичности решения клиента о принятии оферты и параметры платежа;in the MID block, a message containing said evidence of authenticity of the client’s decision on accepting the offer and payment parameters is generated and transmitted to the i-MAP block;

в упомянутом блоке i-MAP, обращаясь к упомянутому компоненту ACS, проверяют результат аутентификации, а именно, проверяют доказательство аутентичности решения клиента о принятии оферты, и формируют сообщение, адресованное упомянутому блоку а-МАР, содержащее результат проверки аутентификации и параметры платежа;in the said i-MAP block, referring to the mentioned ACS component, they verify the authentication result, namely, they verify the authenticity of the client’s decision to accept the offer, and form a message addressed to the said a-MAP block containing the authentication verification result and payment parameters;

при этом, учитывая что спецификация 3-D Secure не регламентирует способ аутентификации клиента банком-эмитентом, при этом для проверки доказательства аутентичности в блоке i-MAP используют совокупность следующего ряда факторов: установление факта владения клиентом мобильным телефоном с SIM-картой, имеющей аутентичные идентификационные и телефонный номера, установление факта наличия, аутентичности и функционально-корректной целостности, записанных на упомянутой SIM-карте апплета банка-эмитента и персональных секретных банковских ключей клиента, и установление факта знания клиентом персонального пароля, выполняющего функцию кода доступа к защищенным от неавторизованного использования функциям упомянутого апплета, а в качестве доказательства подлинности клиента и принятия клиентом оферты используют позитивный результат, основанный на совокупности подтверждений установления упомянутых фактов;at the same time, taking into account that the 3-D Secure specification does not regulate the method of client authentication by the issuing bank, the following factors are used to verify the evidence of authenticity in the i-MAP unit: establishing the fact that the client owns a mobile phone with a SIM card that has authentic identification cards and telephone numbers, establishing the fact of availability, authenticity and functionally correct integrity recorded on the mentioned SIM-card of the applet of the issuing bank and personal secret bank keys of the client that, and the finding of a client personal knowledge of the password, perform the functions of an access code to secure from unauthorized use of a function of said applet and as a proof of the authenticity of the client and the client accepts the offer using a positive result, based on the totality of evidence establishing the facts mentioned;

из упомянутого блока i-MAP посредством блока MID передают результат аутентификации и параметры платежа упомянутому блоку а-МАР;from the said i-MAP block, the authentication result and payment parameters to the said a-MAP block are transmitted via the MID block;

в блоке а-МАР, используя полученные данные, инициируют авторизационную транзакцию в платежной системе, обращаясь к упомянутому компоненту MPI;in the a-MAP block, using the received data, initiate an authorization transaction in the payment system, referring to the mentioned MPI component;

в блоке i-MAP получают от упомянутого компонента ACS, взаимодействующего по компьютерной сети связи с упомянутым компонентом MPI спецификации 3-D Secure платежной системы в домене банка-эквайера, необходимое и сформированное по спецификации и компонентами платежной системы сообщение клиенту о результате проведения авторизационной транзакции из банка-эмитента, формируют, зашифровывают с использованием персональных банковских секретных ключей клиента и передают блоку MID сообщение, содержащее результат проведения авторизационной транзакции;in the i-MAP block, they receive from the said ACS component interacting over the computer communication network with the mentioned MPI component of the 3-D Secure specification of the payment system in the acquiring bank’s domain, the necessary and generated by the specification and payment system components message to the client about the result of the authorization transaction from the issuing bank is configured, encrypted using the client’s personal bank secret keys and the message is sent to the MID block containing the result of the authorization transaction;

в блоке MID формируют и передают GSM-оператору неголосовое сообщение, адресованное на мобильный телефон клиента, содержащее полученное сообщение;in the MID block, a non-voice message addressed to the client’s mobile phone containing the received message is generated and transmitted to the GSM operator;

после получения неголосового сообщения клиентом от GSM-оператора средствами мобильного телефона, SIM-карты и апплета проверяют подлинность сообщения и в случае аутентичности сообщения на дисплее мобильного телефона клиента отображают результат проведения авторизационной транзакции;after receiving a non-voice message by the client from the GSM operator using a mobile phone, SIM card and applet, verify the authenticity of the message and if the message is authentic, the result of the authorization transaction is displayed on the client’s mobile phone display;

при этом всю информацию, касающуюся инициации финансовой транзакции, аутентификации, авторизационной транзакции и извещения о результатах авторизационной транзакции, сохраняют средствами, предусмотренными платежной системой и в соответствии со спецификацией платежной системы.however, all information relating to the initiation of a financial transaction, authentication, authorization transaction and notification of the results of an authorization transaction is stored by means provided by the payment system and in accordance with the specification of the payment system.

Техническим результатом от использования заявленного изобретения является создание удобных и простых в использовании для клиентов мобильных (сотовых) сетей связи способа и системы осуществления транзакций с гарантией конфиденциальности производимых операций. Требуемый уровень конфиденциальности передаваемых данных обеспечивается за счет того, что заявленное изобретение позволяет при осуществлении транзакций не передавать по открытому каналу связи секретные сведения о кредитной карте, а именно код PAN, срок действия (Expiry Date) и др. Осуществление транзакций в соответствии с заявленным изобретением возможно с использованием существующих сетей мобильной (сотовой) связи без применения оператором сотовой связи дополнительного оборудования.The technical result from the use of the claimed invention is the creation of convenient and easy to use for customers mobile (cellular) communication networks of a method and system for conducting transactions with a guarantee of confidentiality of transactions. The required level of confidentiality of the transmitted data is ensured due to the fact that the claimed invention allows not to transmit secret credit card information, such as PAN code, Expiry Date, etc., when conducting transactions through an open communication channel. Transaction in accordance with the claimed invention it is possible using existing mobile (cellular) communication networks without the use of additional equipment by the mobile operator.

Техническим результатом от использования изобретения является также то, что финансовые транзакции, можно производить на основе уже существующей и внедренной технологии 3-D Secure. Заявленная система осуществления финансовых транзакций с помощью мобильного телефона разработана как дополнение к системе, работающей по протоколу 3-D Secure (система 3-D Secure), и настоящее изобретение позволяет использовать уже существующие системы, что намного удешевляет ее построение.The technical result from the use of the invention is also that financial transactions can be made on the basis of existing and implemented 3-D Secure technology. The claimed system of financial transactions using a mobile phone is designed as an addition to the system operating under the 3-D Secure protocol (3-D Secure system), and the present invention allows the use of existing systems, which greatly reduces the cost of its construction.

При этом заявленное изобретение имеет более широкие функциональные возможности, так как может использоваться не только при проведении платежных транзакций, но в других случаях, когда требуется использовать строгую аутентификацию.Moreover, the claimed invention has wider functionality, since it can be used not only when conducting payment transactions, but in other cases when it is required to use strong authentication.

Достижение технического результата для заявленных вариантов способа и заявленной системы обусловлено тем, что для обеспечения легитимности и безопасности при банковских операциях используются надежные средства аутентификации как неотъемлемая часть политики безопасности.The achievement of the technical result for the claimed variants of the method and the claimed system is due to the fact that in order to ensure legitimacy and security during banking operations, reliable means of authentication are used as an integral part of the security policy.

Одной из основных проблем по обеспечению информационной безопасности электронного банкинга является выбор надежной и гибкой системы аутентификации при авторизации доступа к ресурсам и сервисам.One of the main problems in ensuring information security of electronic banking is the choice of a reliable and flexible authentication system for authorizing access to resources and services.

Обычный пароль, наиболее распространенная форма аутентификации, это слабая однофакторная аутентификация, сторона может заявить, что пароль был разгадан и отрицать свое соучастие в мошенничестве, либо отклонить обвинение в халатности. Многофакторная аутентификация представляет из себя идентификацию пользователя на основе того, что он знает, чем он владеет, и того, что он умеет делать или обладает чем-то, характеризующим, кем он является, например, биометрической характеристикой, - такая аутентификация называется многофакторной.The usual password, the most common form of authentication, is weak one-factor authentication, the party may claim that the password has been guessed and deny their complicity in fraud, or reject the charge of negligence. Multifactor authentication is the identification of the user based on the fact that he knows what he owns and what he knows how to do or possess something that characterizes who he is, for example, a biometric characteristic - this authentication is called multifactor.

По сравнению с традиционным паролем строгая многофакторная аутентификация в открытой телекоммуникационной сети мобильной сотовой связи стандарта GSM, объединяя то, что пользователь знает секретный пароль, что он владеет персонализированной SIM-картой для мобильного телефона и то, что умеет выполнять специализированный и защищенный от несанкционированного использования апплет в сочетании с персонализированной идентификационной информацией, обеспечивает существенно сильную и надежную защиту в сфере информационной безопасности, является простым в использовании способом защиты, при котором другая сторона может однозначно идентифицировать человека, находящегося на противоположном конце электронной операции в открытой телекоммуникационной сети.Compared with the traditional password, strong multi-factor authentication in the GSM GSM open cellular mobile telecommunications network, combining that the user knows the secret password, that he has a personalized SIM card for the mobile phone and that he can execute a specialized and tamper-resistant applet in combination with personalized identification information, it provides significantly strong and reliable protection in the field of information security, being Xia easy to use method of protection in which the other party may uniquely identify the person on the other end electronic transaction in an open telecommunications network.

Применение унифицированной многофакторной аутентификации дает возможность, не вступая в противоречия со стандартами, развивать контролируемый режим информационной безопасности и расширять спектр предоставляемых сервисов, а также укреплять доверие к применяющей многофакторную аутентификацию стороне в целом.The use of unified multifactor authentication makes it possible, without contradicting standards, to develop a controlled information security regime and expand the range of services provided, as well as to strengthen confidence in the party applying multifactor authentication in general.

Краткое описание чертежейBrief Description of the Drawings

Изобретение поясняется чертежами.The invention is illustrated by drawings.

На фиг.1 изображена схема обработки Интернет-платежа по технологии 3-D-Secure.Figure 1 shows a diagram of the processing of Internet payment technology 3-D-Secure.

На фиг.2 изображена структурная схема заявленной системы.Figure 2 shows the structural diagram of the claimed system.

Осуществление изобретенияThe implementation of the invention

Система осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи, при осуществлении финансовой транзакции в международной платежной системе, по протоколу спецификации 3-D Secure по заявленному способу состоит, в частности, из следующих вновь введенных узлов:A system for implementing multi-factorial strong authentication of a client using a mobile phone in a mobile communication environment, when conducting a financial transaction in an international payment system, according to the 3-D Secure specification protocol according to the claimed method, consists, in particular, of the following newly introduced nodes:

1. Мобильный телефон клиента (абонента сотовой сети мобильной связи) с SIM-картой, на которой записаны:1. The mobile phone of the client (subscriber of the cellular mobile network) with a SIM card on which are recorded:

а) стандартная информация GSM-оператора;a) standard information of the GSM operator;

б) компьютерная программа - апплет, реализующая функциональность банковского приложения, являющаяся банковским компонентом. Данная программа зарегистрирована в федеральном органе исполнительной власти по интеллектуальной собственности в соответствии с Законом РФ "О правовой охране программ для электронных вычислительных машин и баз данных", рег. №2005611132 от 16 мая 2005 г. Сведения о программе опубликованы в сети Интернет www.intervale.ru 15 июня 2005 г.b) a computer program - an applet that implements the functionality of a banking application, which is a banking component. This program is registered with the federal executive authority for intellectual property in accordance with the Law of the Russian Federation "On the legal protection of programs for electronic computers and databases", reg. No. 20055611132 dated May 16, 2005. Information about the program was published on the Internet at www.intervale.ru June 15, 2005.

Информационно-технические средства клиента: мобильный телефон, SIM-карта клиента и апплет осуществляют формирование и отправку GSM-оператору неголосовых сообщений, а также обработку полученных от GSM-оператора неголосовых сообщений (протокол сообщения может быть различным, например: SMS, MMS, USSD, WAP).Client’s information technology: a mobile phone, a client’s SIM card and an applet generate and send non-voice messages to the GSM operator, as well as process non-voice messages received from the GSM operator (the message protocol can be different, for example: SMS, MMS, USSD, WAP).

2. Mobile Interchange Directory, блок обеспечения межбанковского и мобильного обмена данными, подключенный посредством компьютерной сети связи к сети GSM-оператора, далее по тексту - блок MID. В блоке MID содержится база данных, содержащая условные идентификаторы клиентов, зарегистрированных в системе и соответствующие им адреса блоков интерфейса с компонентом спецификации 3-D Secure соответствующего банка-эмитента, а также база данных, содержащая условные идентификаторы получателей платежа и соответствующие им адреса блоков интерфейса с компонентом спецификации 3-D Secure соответствующего банка-эквайера.2. Mobile Interchange Directory, an interbank and mobile data exchange support unit connected via a computer communication network to a GSM operator’s network, hereinafter referred to as the MID unit. The MID block contains a database containing the conditional identifiers of customers registered in the system and the corresponding addresses of the interface blocks with the 3-D Secure specification component of the respective issuing bank, as well as a database containing the conditional identifiers of the payees and the corresponding addresses of the interface blocks with a component of the 3-D Secure specification of the corresponding acquirer bank.

3. Issuer Mobile Access Point - компонент банка-эмитента, в том числе реализующий функциональность интерфейса с компонентами 3-D Secure - далее по тексту блок i-MAP. Данный блок обеспечивает обмен сообщениями-сигналами, содержащими необходимую информацию, между компонентом 3-D Secure со стороны банка-эмитента и блоком MID.3. Issuer Mobile Access Point - component of the issuing bank, including one that implements the functionality of the interface with 3-D Secure components - hereinafter referred to as i-MAP block. This block provides the exchange of message-signals containing the necessary information between the 3-D Secure component from the issuing bank and the MID block.

4. Acquirer Mobile Access Point - компонент банка-эквайера, в том числе реализующий функциональность интерфейса с компонентами 3D Secure - далее по тексту блок а-МАР. Данный блок обеспечивает обмен сообщениями-сигналами, содержащими необходимую информацию, между компонентом 3-D Secure со стороны банка-эквайера и блоком MID.4. Acquirer Mobile Access Point - an acquiring bank component, including one that implements the functionality of the interface with 3D Secure components - hereinafter referred to as a-MAP unit. This unit provides the exchange of message-signals containing the necessary information between the 3-D Secure component from the acquiring bank and the MID unit.

Более подробно функции компонентов заявленной системы раскрыты при описании способов осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи, при осуществлении финансовой транзакции в международной платежной системе, по протоколу спецификации 3-D Secure.The functions of the components of the claimed system are disclosed in more detail when describing how to implement multi-factor strong authentication of a client using a mobile phone in a mobile communication environment, when conducting a financial transaction in an international payment system, according to the 3-D Secure specification protocol.

При реализации заявленного способа с использованием описанной выше системы осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи, при осуществлении межбанковских финансовых транзакций в международной платежной системе, по протоколу спецификации 3-D Secure используется четырехфазный протокол обмена сообщениями при проведении финансовой операции с использованием компонентов спецификации 3-D Secure.When implementing the claimed method using the above-described multi-factor strong authentication system of a client using a mobile phone in a mobile communication environment, when carrying out interbank financial transactions in an international payment system, the 3-D Secure protocol uses a four-phase messaging protocol for conducting financial transactions with using components of the 3-D Secure specification.

Выполнение финансовой транзакции по заявленному способу, реализованному заявленной системой, состоит из четырех последовательно выполняющихся фаз:The implementation of a financial transaction according to the claimed method, implemented by the claimed system, consists of four sequentially executed phases:

1) инициация операции;1) initiation of the operation;

2) генерация и доставка аутентификационного запроса;2) generation and delivery of an authentication request;

3) генерация и доставка ответа на аутентификационный запрос;3) generation and delivery of a response to an authentication request;

4) выполнение операции, генерация и доставка извещения о результатах операции.4) execution of the operation, generation and delivery of a notice of the results of the operation.

При выполнении каждой фазы осуществляется передача сообщений между участниками системы.During each phase, messages are transmitted between the participants in the system.

Фаза 1.Phase 1

Инициация операции.Initiation of the operation.

В соответствии с первым вариантом осуществления заявленного способа инициация может осуществляться клиентом, а в соответствии со вторым вариантом - получателем платежа.In accordance with the first embodiment of the claimed method, the initiation can be carried out by the client, and in accordance with the second embodiment, by the payee.

В случае инициации финансовой транзакции клиентом, клиент с мобильного телефона, активирует апплет (компьютерную программу, записанную на SIM-карте клиента) и, выбирая соответствующие пункты меню апплета и определяя параметры платежа в ответ на запросы апплета, инициирует финансовую транзакцию. В частности, параметрами платежа могут быть: условный идентификатор клиента в банке-эмитенте клиента, условный идентификатор платежной карты клиента в банке-эмитенте клиента, параметры оферты. В частности, параметрами оферты могут быть: идентификатор получателя платежа (торгового предприятия или предприятия, продающего услуги), в адрес которого клиент предполагает совершить платеж, идентификатор оплачиваемого товара (услуги), количество предполагаемых к оплате товаров (услуг), сумма платежа, дополнительные параметры оферты. Информационно-техническими средствами мобильного телефона, SIM-карты клиента и апплета формируется и отправляется GSM-оператору неголосовое сообщение, содержащее начальные параметры операции.If a client initiates a financial transaction, the client activates the applet (a computer program recorded on the client’s SIM card) from the mobile phone and, by selecting the appropriate menu items of the applet and determining payment parameters in response to the applet’s requests, initiates the financial transaction. In particular, the payment parameters can be: the conditional identifier of the client in the issuing bank of the client, the conditional identifier of the payment card of the client in the issuing bank of the client, offer parameters. In particular, the parameters of the offer can be: the identifier of the payee (a trading company or an enterprise selling services) to which the client intends to make a payment, the identifier of the goods (services) to be paid, the number of goods (services) to be paid for, the amount of payment, additional parameters offers. Information technology of a mobile phone, a SIM card of a client and an applet generates and sends a non-voice message to the GSM operator containing the initial parameters of the operation.

В случае инициации финансовой транзакции получателем платежа параметры оферты должны быть сформированы для клиента получателем платежа. В качестве адреса для доставки оферты, в частности, может быть указан номер мобильного телефона клиента, упомянутый номер может быть либо известен получателю платежа из договора с клиентом (предописанные платежные операции, например, в случае ежемесячного абонентского платежа), либо сообщен клиентом получателю платежа любым иным способом при формировании оферты получателем платежа.In the case of the initiation of a financial transaction by the payee, the offer parameters must be generated for the client by the payee. In particular, the client’s mobile phone number can be indicated as the address for the delivery of the offer, the mentioned number can either be known to the payee from the contract with the client (prescribed payment operations, for example, in the case of a monthly subscription), or communicated by the client to the payee in another way when preparing the offer by the payee.

Результат фазы 1Result of phase 1

Не требующие строгой конфиденциальности данные о платежной карте клиента и параметры запрашиваемой оферты информационно-техническими средствами сторон-участников системы сообщаются получателю платежа.The data on the customer’s payment card and the parameters of the requested offer that do not require strict confidentiality are communicated to the payee by the information and technical means of the parties involved in the system.

Фаза 2.Phase 2

Генерация и доставка аутентификационного запроса и запроса на акцептование (согласия заключить договор на условиях, указанных в оферте получателя платежа) от банка-эмитента к клиенту.Generation and delivery of an authentication request and a request for acceptance (consent to conclude an agreement on the conditions specified in the offer of the payee) from the issuing bank to the client.

Аутентификационный запрос и запрос на акцептование формируется и доставляется информационно-техническими средствами сторон-участников системы на основании данных банка-эмитента и данных, полученных от получателя платежа.An authentication and acceptance request is generated and delivered by information and technical means of the parties to the system based on the data of the issuing bank and the data received from the payee.

Результат фазы 2.The result of phase 2.

Неголосовое сообщение от банка-эмитента с запросом на акцептование с условием аутентификации клиента (идентификации клиента с применением мобильного телефона, SIM-карты и апплета) доставляется информационно-техническими средствами сторон-участников системы на мобильный телефон клиента, клиент получает необходимый и сформированный по спецификации 3-D Secure аутентификационный запрос из банка-эмитента. На дисплей мобильного телефона отображается аутентификационный запрос клиенту, например, требование ввести пароль для проведения проверки знания клиентом некоторого персонального секрета известного только клиенту, при этом секретный пароль выполняет функцию кода доступа к защищенным функциям апплета на SIM-карте клиента.A non-voice message from the issuing bank with a request for acceptance subject to client authentication (client identification using a mobile phone, SIM card and applet) is delivered by information and technical means of the parties involved in the system to the client’s mobile phone, the client receives the necessary and formed according to specification 3 -D Secure authentication request from the issuing bank. An authentication request to the client is displayed on the mobile phone’s display, for example, the requirement to enter a password to verify that the client knows some personal secret known only to the client, while the secret password acts as an access code for the protected functions of the applet on the client’s SIM card.

Фаза 3.Phase 3

Генерация и доставка ответа на аутентификационный запрос.Generation and delivery of a response to an authentication request.

В случае принятия оферты (акцептование) клиент с использованием мобильного телефона, предъявляет персональный секрет (например, секретный пароль), далее средствами мобильного телефона, SIM-карты и апплета формируется и посылается неголосовое сообщение - ответ, содержащий результат аутентификации и само решение о принятии оферты. Спецификация VISA 3-D Secure не регламентирует порядок проведения аутентификации клиента банком-эмитентом, протокол аутентификации клиента может быть уникальным для каждого банка-эмитента, аутентификация производится по схеме, принятой в банке-эмитенте. Все сообщение информационно-техническими средствами мобильного телефона, SIM-карты и апплета подписывается электронно-цифровой подписью клиента с использованием персональных банковских секретных ключей, записанных на SIM-карте (SIM-карты обладают встроенными средствами защиты от несанкционированного доступа к критической (ключевой) информации (например, технически защищены от воздействия ультрафиолетовых, инфракрасных лучей, физического проникновения, нагревания, сканирования электронным микроскопом), все сообщение или только результат аутентификации клиента средствами мобильного телефона, SIM-карты и апплета зашифровывается с использованием персональных секретных ключей. Информационно-технические средства банка-эмитента, используемые для проверки целостности и авторства передаваемых клиентом распоряжений, позволяют выявлять искажения в клиентских сообщениях и проводить доказательство авторства клиентских сообщений при условии проведения аутентификации клиента.In case of accepting the offer (acceptance), the client using a mobile phone presents a personal secret (for example, a secret password), then a non-voice message is generated and sent by means of a mobile phone, SIM card and applet - a response containing the authentication result and the decision to accept the offer itself . The VISA 3-D Secure specification does not regulate the procedure for client authentication by the issuing bank, the client authentication protocol can be unique for each issuing bank, authentication is performed according to the scheme adopted by the issuing bank. The entire message with the information and technical means of a mobile phone, SIM card and applet is signed with a digital signature of the client using personal bank secret keys recorded on the SIM card (SIM cards have built-in protection against unauthorized access to critical (key) information ( for example, technically protected from exposure to ultraviolet, infrared rays, physical penetration, heating, scanning with an electron microscope), the entire message or only the result The client’s authentication by means of a mobile phone, SIM card and applet is encrypted using personal secret keys. The information technology of the issuing bank used to verify the integrity and authorship of orders transmitted by the client can detect distortions in client messages and carry out proof of authorship of client messages when subject to client authentication.

Результат фазы 3.The result of phase 3.

Решение о принятии оферты клиентом, удостоверенное банком-эмитентом клиента, доставляется информационно-техническими средствами сторон-участников системы получателю платежа.The decision on acceptance of the offer by the client, certified by the issuing bank of the client, is delivered by the information and technical means of the parties participating in the system to the payee.

Фаза 4.Phase 4

Выполнение операции, генерация и доставка извещения о результатах операции.Performing an operation, generating and delivering a notification of the results of an operation.

После выполнения операции, генерация извещения клиента банком-эмитентом о результатах операции осуществляется информационно-техническими средствами сторон-участников системы на основании данных о выполнении операции.After the operation is completed, the customer is notified by the issuing bank of the results of the operation by the information and technical means of the parties to the system based on the data on the operation.

Результат фазы 4.The result of phase 4.

Извещение о результатах операции доставляется на мобильный телефон клиента информационно-техническими средствами сторон-участников системы. Клиент получает от своего банка-эмитента сообщение о результате проведения финансовой транзакции, подписанное электронно-цифровой подписью банка-эмитента. Информационно-технические средства клиента (апплет на SIM-карте мобильного телефона) осуществляют проверку целостности и авторства сообщения. В случае доказательного подтверждения средствами клиента авторства сообщения и отсутствия искажений в сообщении, полученный в сообщении результат отображается на дисплей телефона.Notification of the results of the operation is delivered to the client’s mobile phone by information and technical means of the parties participating in the system. The client receives from his issuing bank a message on the result of a financial transaction signed by an electronic digital signature of the issuing bank. Information and technical tools of the client (applet on the SIM card of a mobile phone) check the integrity and authorship of the message. In the case of evidence of customer confirmation of authorship of the message and the absence of distortion in the message, the result obtained in the message is displayed on the phone display.

При этом вся существенная информация, касающаяся упомянутых этапов, сохраняется средствами, предусмотренными платежной системой и в соответствии со спецификацией платежной системы.In this case, all material information relating to the mentioned stages is stored by the means provided by the payment system and in accordance with the specification of the payment system.

Используемая терминологияTerminology used

Авторизационная транзакция (Authorization) - совокупность операций для получения разрешения или отказа, предоставляемого банком-эмитентом для проведения операции на определенную сумму с использованием банковской карты, порождающее обязательство эмитента по исполнению операции на упомянутую сумму, запрашиваемая сумма блокируется на счете клиента.Authorization transaction (Authorization) - a set of operations for obtaining permission or refusal provided by the issuing bank to conduct a transaction for a certain amount using a bank card, which generates the issuer's obligation to execute the operation for the said amount, the requested amount is blocked on the client’s account.

Апплет (Applet) - компьютерная программа, для которой характерно мультиплатформенное решение минимизирующее затраты на инсталляцию, как правило, использующееся для богатых интерактивными возможностями пользовательских интерфейсов.Applet (Applet) - a computer program that is characterized by a multi-platform solution that minimizes installation costs, usually used for rich interactive features of user interfaces.

Аутентификационная транзакция - совокупность операций для засвидетельствования подлинности данных и субъектов информационного взаимодействия.Authentication transaction - a set of operations to certify the authenticity of data and subjects of information interaction.

Аутентификация (Authentication) - подтверждение подлинности данных и субъектов информационного взаимодействия исключительно на основе самих полученных данных (при информационном взаимодействии данные получены от заявленного отправителя и неискажены).Authentication - confirmation of the authenticity of data and subjects of information interaction solely on the basis of the data received themselves (in the case of information interaction, data is received from the declared sender and is not distorted).

Аутентичность - характеристика подлинности данных, означающая, что данные были созданы подлинными участниками информационного процесса и не подвергались случайным или преднамеренным искажениям.Authenticity is a characteristic of data authenticity, meaning that the data was created by genuine participants in the information process and was not subjected to accidental or deliberate distortions.

Банк-эквайер (Acquirer) - банк-участник Платежной системы, кредитно-финансовое учреждение, которое имеет договорные отношения с предприятием торговли и сервиса (Получателем платежа) на обслуживание с целью принятия данных о транзакциях, совершенных с помощью банковских карт, направляет их в Платежную систему для осуществления расчетов по этим транзакциям.Acquirer Bank (Acquirer) - a bank participating in the Payment System, a financial institution that has a contractual relationship with a trade and service company (Payee) for servicing in order to receive data on transactions made with bank cards, sends them to the Payment system for making settlements on these transactions.

Банк-эмитент (Issuer) - банк-участник Платежной системы, кредитно-финансовое учреждение, которое осуществляет эмиссию (выпускает) банковских карт, получает данные о транзакциях, произведенных Клиентами, осуществляет аутентификацию Клиента и авторизацию транзакции, гарантирует оплату совершенных Клиентами транзакций и относит суммы транзакций на счета Клиентов.The issuing bank (Issuer) is a participating bank of the Payment system, a credit and financial institution that issues (issues) bank cards, receives data on transactions made by Clients, authenticates the Client and authorizes the transaction, guarantees payment for transactions made by the Clients and relates the amounts transactions to customer accounts.

Держатель банковской карты (Cardholder) - физическое лицо, пользующееся услугами Банком-эмитентом для совершения банковских операций, имеющее счет в банке, являющееся пользователем банковской карты на основании договора с Банком-эмитентом.Cardholder (Cardholder) - an individual who uses the services of the issuing Bank for banking operations, has a bank account, is a bank card user on the basis of an agreement with the issuing bank.

Домен (Domain) - группа компьютеров, соединенных посредством компьютерной сети и использующих общую базу данных, образующих область ответственности.Domain (Domain) - a group of computers connected through a computer network and using a common database, forming the area of responsibility.

Клиент (Customer) - физическое лицо, держатель банковской карты, имеющее договор с оператором связи об оказании услуг мобильной связи (являющееся абонентом мобильной сети GSM) и владеющее мобильным телефоном с SIM-картой, на которой записана стандартная информация GSM-оператора, а также специальная компьютерная программа (апплет), позволяющая использовать мобильный телефон для осуществления финансовых транзакций и аутентификации клиента в качестве подлинного держателя банковской карты.Customer (Customer) - an individual, a bank card holder, having an agreement with a telecom operator on the provision of mobile communication services (being a subscriber of the GSM mobile network) and owning a mobile phone with a SIM card on which the standard information of the GSM operator is recorded, as well as special a computer program (applet) that allows you to use a mobile phone to carry out financial transactions and authenticate the client as a genuine bank card holder.

Оферта (offer) - сообщение стороны (оферента) другой стороне (акцептанту) о предложении заключить договор, содержащее все существенные условия договора.Offer (offer) - a message from a party (offer) to the other party (acceptor) about the proposal to conclude an agreement containing all the essential conditions of the agreement.

Оферта продавца покупателю содержит все основные условия продавца для предлагаемой сделки купли-продажи: наименование товара, количество, цена и др.The seller’s offer to the buyer contains all the basic conditions of the seller for the proposed purchase and sale transaction: product name, quantity, price, etc.

Персональный пароль клиента - конфиденциальная аутентификационная информация, реализовывающая функцию кода доступа, предъявляемого для осуществления защищенных паролем операций, состоящая обычно из последовательности символов.Client’s personal password - confidential authentication information that implements the function of the access code presented for the implementation of password-protected operations, usually consisting of a sequence of characters.

Платежная система (Payment system) - система обмена транзакциями и взаиморасчетов между сторонами-участниками системы с использованием совокупности информационно-технических средств сторон-участников, подчиняющихся общим регламентирующим правилам перевода финансовых средств между банками и другими кредитно-финансовыми учреждениями, для которой характерны наличие договорной и лицензионной баз, торговой марки, финансовых гарантий, внутренних операционных правил и стандартов.Payment system - a system for the exchange of transactions and mutual settlements between the parties to the system using a combination of information technology of the parties to the parties that are subject to the general regulatory rules for the transfer of funds between banks and other credit and financial institutions, which are characterized by the presence of contractual and licensing bases, trademark, financial guarantees, internal operating rules and standards.

Получатель платежа (Merchant) - юридическое или физическое лицо, пользующееся услугами банка для совершения банковских операций, предприятие торговли (торгово-сервисное предприятие, продавец), осуществляющее продажу товаров и/или услуг, принимающее заказы на покупку, формирующее оферту, использующее MPI спецификации 3-D Secure для обеспечения и защиты своих интересов в среде электронной торговли и коммерции в открытых телекоммуникационных сетях.Payee (Merchant) - a legal entity or an individual who uses the services of a bank to conduct banking operations, a trading company (trade and service company, seller) selling goods and / or services, accepting purchase orders, creating an offer using MPI specifications 3 -D Secure to ensure and protect their interests in electronic commerce and commerce in open telecommunication networks.

(Финансовая) Транзакция (Transaction) - инициируемая Клиентом или Получателем платежа совокупность последовательных операций осуществляемых участниками Платежной системы для обслуживания Клиентов - держателей банковских карт (в частности, для осуществления доступа к счету с целью получения информации о состоянии счета, дебетования, кредитования счета, осуществления финансовых расчетов с использованием банковской карты). Основные свойства транзакции: неделимость (либо должна быть выполнена вся совокупность составляющих транзакцию операций, либо система должна быть возвращена в исходное состояние), согласованность (отмененная транзакция не нарушает целостность информации в системе, например, в базах данных банковских карт, счетов, остатков и т.п.), изолированность (отдельно взятая транзакция не зависит от других), надежность (незавершенная из-за сбоя транзакция восстанавливается).(Financial) Transaction - a set of sequential operations initiated by the Customer or the Recipient of the payment performed by the participants of the Payment System to serve the Customers who hold bank cards (in particular, to access the account in order to obtain information about the status of the account, debiting, crediting the account, making financial settlements using a bank card). The main properties of a transaction: indivisibility (either the entire set of operations constituting the transaction must be performed, or the system must be returned to its original state), consistency (a canceled transaction does not violate the integrity of information in the system, for example, in databases of bank cards, accounts, balances, etc. .p.), isolation (a single transaction does not depend on others), reliability (a transaction incomplete due to a failure is restored).

3-D Secure (Three-Domain Secure protocol) - протокол, принятый международными платежными системами, например, VISA International и MasterCard International, для совершения защищенных финансовых транзакций в открытых телекоммуникационных сетях держателями традиционных банковских карт, который не регламентирует способ аутентификации держателя банковской карты банком-эмитентом.3-D Secure (Three-Domain Secure protocol) - a protocol adopted by international payment systems, for example, VISA International and MasterCard International, for secure financial transactions in open telecommunication networks by holders of traditional bank cards, which does not regulate the method of authentication of a bank card holder by a bank by the issuer.

ACS (Access Control Server) - доверенная сторона клиента, компонент спецификации 3-D Secure, сервер управления доступом банка-эмитента, в частности, обеспечивающий аутентификацию Клиента при проведении транзакции по карте банка-эмитента.ACS (Access Control Server) - the trusted client side, a component of the 3-D Secure specification, the issuing bank's access control server, in particular, providing authentication of the Client when conducting a transaction on the card of the issuing bank.

MPI (Merchant Server Plug-in) - доверенная сторона получателя платежа, компонент спецификации 3-D Secure, обеспечивающий интересы Получателя платежа, в частности, осуществляющий проверку и подтверждение подлинности полученной Получателем платежа информации, может быть как интегрирован в сервер Получателя платежа, так и представлен Получателю платежа в виде сервисной услуги, например, сервером банка-эквайера.MPI (Merchant Server Plug-in) is the trusted party of the payee, a component of the 3-D Secure specification that ensures the interests of the payee, in particular, verifies and authenticates the information received by the payee, can be integrated into the payee’s server or submitted to the payee in the form of a service, for example, the server of the acquirer bank.

Claims (3)

1. Система осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи при осуществлении финансовой транзакции в международной платежной системе по протоколу спецификации 3-D Secure, содержащая домен обеспечения функциональной совместимости международной платежной системы, предоставляющей физическим лицам услуги при использовании банковских карт как платежного средства, далее по тексту - домен обеспечения и платежная система, домен банков-эмитентов платежной системы, домен банков-эквайеров платежной системы, причем домены банков-эквайеров и банков-эмитентов соединены с доменом обеспечения посредством компьютерных сетей связи, по меньшей мере, один компонент ACS - сервер контроля доступа - спецификации 3-D Secure платежной системы в домене банков-эмитентов, по меньшей мере, один компонент MPI - плагин сервера магазина - спецификации 3-D Secure платежной системы в домене банков-эквайеров, отличающаяся тем, что система дополнительно содержит по меньшей мере, одну сеть сотовой мобильной связи стандарта GSM, обеспечиваемую GSM-оператором, по меньшей мере, один мобильный телефон стандарта GSM, подключенный к сети GSM-оператора, с SIM-картой, на которой записана стандартная информация GSM-оператора, а также, по меньшей мере, одна компьютерная программа-апплет, реализующая функциональность банковского приложения и являющаяся компонентом банка-эмитента, блок обеспечения межбанковского и мобильного обмена данными - блок MID, подключенный посредством компьютерной сети связи, по меньшей мере, к одной сети GSM-оператора, по меньшей мере, один блок банка-эмитента - блок i-MAP, обеспечивающий обмен сообщениями-сигналами между сервером ACS и блоком MID, подключенный посредством компьютерных сетей связи к блоку MID и, по меньшей мере, к одному серверу ACS, по меньшей мере, один блок банка-эквайера - блок а-МАР, обеспечивающий обмен сообщениями-сигналами между сервером MPI и блоком MID, подключенный посредством компьютерных сетей связи к блоку MID и, по меньшей мере, к одному серверу MPI, по меньшей мере, один сервер получателя платежа, подключенный посредством компьютерной сети связи к серверу MPI, причем каждый сервер MPI подключен посредством компьютерной сети связи, по меньшей мере, к одному серверу получателя платежа.1. A system for implementing multi-factorial strong authentication of a client using a mobile phone in a mobile communication environment during a financial transaction in an international payment system according to the 3-D Secure specification protocol, containing a domain for ensuring interoperability of the international payment system that provides individuals with services using bank cards as means of payment, hereinafter referred to as the collateral domain and payment system, the domain of issuing banks of the payment system, domain ankk-acquirers of the payment system, and the domains of acquirer banks and issuing banks are connected to the provision domain through computer networks, at least one ACS component - access control server - 3-D Secure payment system specifications in the domain of issuing banks, according to at least one MPI component — a store server plug-in — specifications of a 3-D Secure payment system in the domain of acquiring banks, characterized in that the system further comprises at least one GSM-standard cellular mobile network provided by GSM- at least one GSM mobile phone connected to the GSM operator’s network, with a SIM card on which the standard information of the GSM operator is recorded, as well as at least one computer program applet that implements the functionality of a banking application and being a component of the issuing bank, the interbank and mobile data exchange support unit is a MID unit connected via a computer network to at least one GSM operator network, at least one issuing bank unit is an i-MAP unit, providing the exchange of messages-signals between the ACS server and the MID unit, connected via computer communication networks to the MID unit and at least one ACS server, at least one bank-acquirer unit - the a-MAP unit, which provides messaging - signals between the MPI server and the MID unit connected via computer communication networks to the MID unit and at least one MPI server, at least one payee server connected via the computer communication network to the MPI server, each MPI server being connected in the midst a computer communication network to at least one payee server. 2. Способ осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи при осуществлении финансовой транзакции в международной платежной системе по протоколу спецификации 3-D Secure, заключающийся в том, что активируют записанную на SIM-карте мобильного телефона клиента компьютерную программу-апплет, затем инициируют финансовую транзакцию, определяя параметры платежа с помощью соответствующих пунктов меню апплета и в ответ на запросы апплета, средствами мобильного телефона, SIM-карты и апплета формируют и отправляют GSM-оператору неголосовое сообщение, адресованное блоку межбанковского и мобильного обмена данными - блоку MID, содержащее параметры платежа, к которым относятся, в частности, условный идентификатор клиента в банке-эмитенте клиента, условный идентификатор банковской платежной карты клиента в банке-эмитенте клиента, а также содержащее параметры запрашиваемой оферты, к которым относятся, в частности, идентификатор получателя платежа, идентификатор оплачиваемого товара или услуги, количество предполагаемых к оплате товаров или услуг, сумма платежа, от GSM-оператора передают полученное неголосовое сообщение и номер телефона отправителя сообщения блоку MID, в блоке MID по упомянутому условному идентификатору клиента определяют соответствующий этому идентификатору компонент банка-эмитента - блок i-MAP, который, в частности, реализует функциональность интерфейса с серверами ACS спецификации 3-D Secure, формируют и передают упомянутому блоку i-MAP запрос на получение актуальных атрибутов банковской карты клиента, необходимых для проведения финансовой транзакции в соответствии со спецификаций платежной системы, по содержащимся в полученном от MID запросе упомянутым условному идентификатору клиента и условному идентификатору банковской карты клиента в упомянутом блоке i-MAP определяют актуальные атрибуты банковской карты клиента, формируют и передают блоку MID ответ, содержащий запрошенные данные, по упомянутому идентификатору получателя платежа в блоке MID определяют соответствующий этому идентификатору компонент банка-эквайера получателя платежа - блок а-МАР, который, в частности, реализует функциональность интерфейса с серверами MPI спецификации 3-D Secure, формируют и передают этому блоку а-МАР сообщение, содержащее актуальные атрибуты банковской карты клиента, идентификатор получателя платежа и параметры запрашиваемой оферты, по упомянутому идентификатору получателя платежа в блоке а-МАР определяют соответствующий этому идентификатору сервер MPI и инициируют аутентификационную транзакцию по спецификации 3-D Secure, обращаясь к этому MPI, сформированный упомянутым сервером MPI по спецификации 3-D Secure запрос на аутентификацию клиента получают в упомянутом блоке а-МАР, передают блоку MID и далее от блока MID передают упомянутому блоку i-МАР, в упомянутом блоке i-МАР по содержащимся в полученном запросе на аутентификацию клиента данным определяют соответствующий этим данным сервер ACS и, обращаясь к этому ACS, формируют, зашифровывают с использованием персональных банковских секретных ключей клиента, подписывают и передают блоку MID сообщение-запрос, содержащее аутентификационный запрос и оферту, в блоке MID формируют и передают GSM-оператору неголосовое сообщение, адресованное на мобильный телефон клиента, содержащее полученное сообщение-запрос, после получения неголосового сообщения клиентом от GSM-оператора средствами мобильного телефона, SIM-карты и апплета проверяют подлинность полученного сообщения и, в случае аутентичности сообщения, на дисплее мобильного телефона отображают аутентификационный запрос, в случае предъявления клиентом персонального пароля в ответ на аутентификационный запрос и последующего принятия клиентом оферты, подтверждаемого повторным предъявлением персонального пароля, инициируют защищенную функцию апплета, средствами мобильного телефона, SIM-карты и защищенной функции апплета формируют и отправляют GSM-оператору зашифрованное и подписанное с использованием персональных банковских секретных ключей клиента неголосовое сообщение, адресованное блоку MID, от GSM-оператора передают полученное неголосовое сообщение и номер телефона отправителя сообщения блоку MID, в блоке MID формируют и передают упомянутому блоку i-MAP сообщение, содержащее ответ на аутентификационный запрос, в упомянутом блоке i-MAP, обращаясь к упомянутому серверу ACS, проверяют результат аутентификации, а именно, является или нет ответ на аутентификационный запрос доказательством аутентичности решения клиента о принятии оферты, при этом для аутентификации клиента в блоке i-МАР используют совокупность следующего ряда факторов: установление факта владения клиентом мобильным телефоном с SIM-картой, имеющей аутентичные идентификационные и телефонный номера, установление факта наличия, аутентичности и функционально-корректной целостности, записанных на упомянутой SIM-карте апплета банка-эмитента и персональных секретных банковских ключей клиента, и установление факта знания клиентом персонального пароля, выполняющего функцию кода доступа к защищенным от неавторизованного использования функциям упомянутого апплета, а в качестве доказательства подлинности клиента и принятия клиентом оферты используют позитивный результат, основанный на совокупности подтверждений установления упомянутых фактов, в упомянутом блоке i-MAP формируют сообщение, адресованное упомянутому блоку а-МАР, содержащее результат проверки аутентификации, из блока i-MAP посредством блока MID передают результат аутентификации упомянутому блоку а-МАР, в блоке а-МАР, используя полученные данные, инициируют авторизационную транзакцию в платежной системе, обращаясь к упомянутому серверу MPI, в блоке i-MAP получают от упомянутого сервера ACS спецификации 3-D Secure платежной системы в домене банка-эмитента, взаимодействующего по компьютерной сети связи с упомянутым сервером MPI спецификации 3-D Secure платежной системы в домене банка-эквайера, необходимое и сформированное по спецификации и компонентами платежной системы сообщение клиенту о результате проведения авторизационной транзакции из банка-эмитента, формируют, зашифровывают с использованием персональных банковских секретных ключей клиента и передают блоку MID сообщение, содержащее результат проведения авторизационной транзакции, в блоке MID формируют и передают GSM-оператору неголосовое сообщение, адресованное на мобильный телефон клиента, содержащее полученное сообщение, после получения неголосового сообщения клиентом от GSM-оператора средствами мобильного телефона, SIM-карты и апплета проверяют подлинность сообщения и в случае аутентичности сообщения на дисплее мобильного телефона клиента отображают результат проведения авторизационной транзакции, при этом всю информацию, касающуюся инициации финансовой транзакции, аутентификации, авторизационной транзакции и извещения о результатах авторизационной транзакции, сохраняют средствами, предусмотренными платежной системой и в соответствии со спецификацией платежной системы.2. A method for implementing multi-factor strong authentication of a client using a mobile phone in a mobile communication environment during a financial transaction in an international payment system according to the 3-D Secure specification protocol, which involves activating a computer program applet recorded on the client’s mobile phone’s SIM card , then initiate a financial transaction, defining payment parameters using the corresponding applet menu items and in response to applet requests, using a mobile phone, SIM mouths and applets form and send a non-voice message to the GSM operator, addressed to the interbank and mobile data exchange unit — the MID unit, containing payment parameters, which include, in particular, the conditional identifier of the client in the issuing bank of the client, the conditional identifier of the client’s bank payment card in the issuing bank of the client, as well as containing the parameters of the requested offer, which include, in particular, the identifier of the recipient of the payment, the identifier of the paid product or service, the amount of the proposed For payment of goods or services, the amount of payment, from the GSM operator transfers the received non-voice message and the phone number of the sender of the message to the MID unit, in the MID unit the component of the issuing bank corresponding to this identifier is determined - i-MAP unit, which, in particular, it implements the functionality of the interface with ACS servers of 3-D Secure specification; they form and transmit to the aforementioned i-MAP block a request for obtaining the current attributes of the client’s bank card necessary for conducting financial In accordance with the specifications of the payment system, according to the conditional client identifier and conditional identifier of the client’s bank card contained in the MID request received, the client’s bank card’s attributes are determined in the i-MAP block and the response containing the requested data is generated and transmitted to the block MID the payee’s identifier in the MID block determines the component of the payee’s acquiring bank corresponding to this identifier - the a-MAP block, which, in particular, is real It examines the functionality of the interface with MPI servers of 3-D Secure specification, generates and transmits to this a-MAP block a message containing the current attributes of the client’s bank card, the payee identifier and the parameters of the requested offer, using the aforementioned payee identifier in the a-MAP block determine the corresponding identifier MPI server and initiate an authentication transaction according to the 3-D Secure specification, referring to this MPI generated by the mentioned MPI server according to the 3-D Secure specification authentication request the client is received in the said a-MAP block, transmitted to the MID block and then transferred from the MID block to the said i-MAP block, in the said i-MAP block, the ACS server corresponding to this data is determined from the data contained in the received client authentication request and, referring to this ACS, generate, encrypt using the client’s personal bank secret keys, sign and transmit to the MID unit a request message containing an authentication request and an offer, in the MID unit form and transmit a non-voice message to the GSM operator, address data on the client’s mobile phone containing the received request message, after receiving the non-voice message by the client from the GSM operator using the mobile phone, SIM card and applet, verify the authenticity of the received message and, if the message is authentic, the authentication request is displayed on the mobile phone’s screen, in case of presentation by the client of a personal password in response to an authentication request and subsequent acceptance by the client of an offer, confirmed by re-presentation of a personal password, in they initiate the protected function of the applet, by means of a mobile phone, SIM card and the protected function of the applet, form and send to the GSM operator an encrypted and signed non-voice message with the personal bank secret keys of the client addressed to the MID unit, transmit the received non-voice message and phone number from the GSM operator the sender of the message to the MID block, in the MID block, a message containing the response to the authentication request is generated and transmitted to the i-MAP block, in the said i-MAP block, referring to to the removed ACS server, the authentication result is checked, namely, whether or not the response to the authentication request is a proof of the authenticity of the client’s decision to accept the offer, while for authenticating the client in the i-MAP unit, a combination of the following factors is used: establishing the fact of the client owning a mobile phone with SIM - a card having authentic identification and telephone numbers, establishing the fact of availability, authenticity and functionally correct integrity recorded on the mentioned SIM-card of the ban applet ka-issuer and client’s personal bank secret keys, and the fact that the client knows a personal password that acts as an access code to the functions of the applet protected from unauthorized use, and as a proof of the client’s authenticity and acceptance of the offer by the client, they use a positive result based on a combination of confirmations of the mentioned facts, in the said i-MAP block, a message is generated addressed to the said a-MAP block containing the verification result fiction, from the i-MAP block, the authentication result is transferred to the a-MAP block via the MID block, in the a-MAP block, using the received data, initiate an authorization transaction in the payment system, accessing the mentioned MPI server, in the i-MAP block are received from the ACS server specification 3-D Secure payment system in the domain of the issuing bank, interacting via a computer network with the mentioned MPI server specification 3-D Secure payment system in the domain of the acquiring bank, necessary and formed according to the specification and components of the payment system, a message to the client about the result of the authorization transaction from the issuing bank is generated, encrypted using the client’s personal bank secret keys and the message is sent to the MID block containing the result of the authorization transaction, the non-voice message addressed to the GSM operator is generated and transmitted to the GSM operator the client’s mobile phone containing the received message after receiving a non-voice message by the client from the GSM operator using a mobile phone, SIM card and the applet verify the authenticity of the message and in the case of authenticity of the message, the result of the authorization transaction is displayed on the client’s mobile phone display, while all information regarding the initiation of the financial transaction, authentication, authorization transaction and notification of the results of the authorization transaction is stored by the means provided by the payment system and according to the specification of the payment system. 3. Способ осуществления многофакторной строгой аутентификации клиента с использованием мобильного телефона в среде мобильной связи, при осуществлении финансовой транзакции в международной платежной системе, по протоколу спецификации 3-D Secure, заключающийся в том, что информационно-техническими средствами получателя платежа инициируют финансовую транзакцию, обращаясь к соответствующему серверу MPI получателя платежа, формируют запрос на проведение финансовой транзакции с условием аутентификации по спецификации 3-D Secure, причем запрос включает в себя идентификатор получателя платежа, параметры оферты, к которым относятся, в частности, идентификатор оплачиваемого товара или услуги, количество предлагаемых к оплате товаров или услуг, сумма платежа, и адрес клиента для доставки оферты клиенту, который включает, в частности, условный идентификатор клиента в банке-эмитенте и/или номер телефона клиента, запрос отправляют через соответствующий компонент банка-эквайера получателя платежа - блок а-МАР, который, в том числе, реализует функциональность интерфейса с серверами MPI 3D Secure, в блок обеспечения межбанковского и мобильного обмена данными - блок MID, в случае неполноты адреса клиента в блоке MID определяют соответствующий номеру телефона клиента условный идентификатор клиента в банке-эмитенте или номер телефона клиента, соответствующий условному идентификатору клиента в банке-эмитенте, по упомянутому идентификатору клиента определяют соответствующий этому идентификатору компонент банка-эмитента - блок i-MAP, в том числе реализующий функциональность интерфейса с серверами ACS 3-D Secure, формируют и передают упомянутому блоку i-MAP запрос на проведение финансовой транзакции с условием аутентификации по спецификации 3-D Secure, в упомянутом блоке i-MAP по содержащимся в полученном запросе данным проверяют допустимость финансовой транзакции с использованием мобильного телефона клиента, определяют соответствующий этим данным сервер ACS, обращаясь к этому ACS формируют, зашифровывают с использованием персональных банковских секретных ключей клиента, подписывают и передают блоку MID сообщение-запрос, содержащее аутентификационный запрос и оферту, в блоке MID формируют и передают GSM-оператору неголосовое сообщение, адресованное на мобильный телефон клиента, содержащее полученное сообщение-запрос, после получения неголосового сообщения клиентом от GSM-оператора средствами мобильного телефона, SIM-карты и предварительно записанной на SIM-карте клиента компьютерной программы-апплета проверяют подлинность сообщения и в случае аутентичности сообщения на дисплее мобильного телефона отображают аутентификационный запрос, в случае предъявления клиентом персонального пароля в ответ на аутентификационный запрос, определения клиентом не установленных получателем платежа параметров платежа с помощью соответствующих пунктов меню апплета и в ответ на запросы апплета и последующего принятия клиентом оферты, подтвержденного повторным предъявлением персонального пароля, инициируют защищенную функцию апплета, средствами мобильного телефона, SIM-карты клиента и защищенной функции апплета формируют и отправляют GSM-оператору зашифрованное и подписанное с использованием персональных банковских секретных ключей клиента неголосовое сообщение, содержащее доказательство аутентичности решения клиента о принятии оферты и параметры платежа, адресованное блоку MID, от GSM-оператора передают полученное неголосовое сообщение и номер телефона отправителя сообщения блоку MID, в блоке MID формируют и передают упомянутому блоку i-MAP сообщение, содержащее упомянутые доказательство аутентичности решения клиента о принятии оферты и параметры платежа, в упомянутом блоке i-MAP, обращаясь к упомянутому серверу ACS, проверяют результат аутентификации, а именно, проверяют доказательство аутентичности решения клиента о принятии оферты, и формируют сообщение, адресованное упомянутому блоку а-МАР, содержащее результат проверки аутентификации и параметры платежа, при этом, учитывая, что спецификация 3-D Secure не регламентирует способ аутентификации клиента банком-эмитентом, для проверки доказательства аутентичности в блоке i-MAP используют совокупность следующего ряда факторов: установление факта владения клиентом мобильным телефоном с SIM-картой, имеющей аутентичные идентификационные и телефонный номера, установление факта наличия, аутентичности и функционально-корректной целостности записанных на упомянутой SIM-карте апплета банка-эмитента и персональных секретных банковских ключей клиента и установление факта знания клиентом персонального пароля, выполняющего функцию кода доступа к защищенным от неавторизованного использования функциям упомянутого апплета, а в качестве доказательства подлинности клиента и принятия клиентом оферты используют позитивный результат, основанный на совокупности подтверждений установления упомянутых фактов, из упомянутого блока i-MAP посредством блока MID передают результат аутентификации и параметры платежа упомянутому блоку а-МАР, в блоке а-МАР, используя полученные данные, инициируют авторизационную транзакцию в платежной системе, обращаясь к упомянутому серверу MPI, в блоке i-MAP получают от упомянутого сервера ACS, взаимодействующего по компьютерной сети связи с упомянутым сервером MPI спецификации 3-D Secure платежной системы в домене банка-эквайера, необходимое и сформированное по спецификации и компонентами платежной системы сообщение клиенту о результате проведения авторизационной транзакции из банка-эмитента, формируют, зашифровывают с использованием персональных банковских секретных ключей клиента и передают блоку MID сообщение, содержащее результат проведения авторизационной транзакции, в блоке MID формируют и передают GSM-оператору неголосовое сообщение, адресованное на мобильный телефон клиента, содержащее полученное сообщение, после получения неголосового сообщения клиентом от GSM-оператора средствами мобильного телефона, SIM-карты и апплета проверяют подлинность сообщения и в случае аутентичности сообщения на дисплее мобильного телефона клиента отображают результат проведения авторизационной транзакции, при этом всю информацию, касающуюся инициации финансовой транзакции, аутентификации, авторизационной транзакции и извещения о результатах авторизационной транзакции, сохраняют средствами, предусмотренными платежной системой и в соответствии со спецификацией платежной системы.3. A method of implementing multi-factorial strong authentication of a client using a mobile phone in a mobile communication environment, when conducting a financial transaction in an international payment system, according to the 3-D Secure specification protocol, which means that the payee uses the information technology to initiate a financial transaction by contacting to the corresponding MPI server of the payee, form a request for a financial transaction with an authentication condition according to the 3-D Secure specification, and the request is on includes the identifier of the payee, the parameters of the offer, which include, in particular, the identifier of the paid product or service, the number of goods or services offered for payment, the amount of payment, and the client’s address for delivering the offer to the client, which includes, in particular, a conditional identifier the client in the issuing bank and / or the client’s phone number, the request is sent through the appropriate component of the acquirer’s bank of the payee - the a-MAP unit, which, inter alia, implements the functionality of the interface with MPI 3D Secur servers e, to the inter-bank and mobile data exchange support unit - the MID unit, in case the client address is not complete, the conditional client identifier in the issuing bank or the client phone number corresponding to the conditional client identifier in the issuing bank is determined from the MID by the mentioned the customer’s identifier is determined by the component of the issuing bank — the i-MAP unit, including the one that implements the functionality of the interface with ACS 3-D Secure servers, which is formed and transmitted To the i-MAP block, a request for a financial transaction with the authentication condition according to the 3-D Secure specification, in the said i-MAP block according to the data contained in the received request, the validity of the financial transaction is checked using the client’s mobile phone, the ACS server corresponding to this data is determined by contacting to this ACS form, encrypt using the client’s personal bank secret keys, sign and send to the MID block a request message containing an authentication request and an offer, in the MID block they dig and transmit to the GSM operator a non-voice message addressed to the client’s mobile phone containing the received request message, after receiving the non-voice message by the client from the GSM operator using a mobile phone, SIM card and a computer applet previously recorded on the client’s SIM card, check the authenticity of the message and in the case of authenticity of the message, an authentication request is displayed on the display of the mobile phone, if the client presents a personal password in response to the authentication request, determination by the client of payment parameters not established by the payment recipient using the appropriate menu items of the applet and in response to requests from the applet and the subsequent acceptance of the offer by the client, confirmed by re-presenting the personal password, initiate the protected function of the applet by means of a mobile phone, SIM card of the client and the protected function the applet is formed and sent to the GSM-operator a non-voice message encrypted and signed using the client’s personal bank secret keys, The proof of authenticity of the client’s decision on accepting the offer and the payment parameters addressed to the MID unit are transmitted from the GSM operator to the received non-voice message and the phone number of the sender of the message to the MID unit, a message containing the above-mentioned proof of authenticity of the solution is generated and transmitted to the i-MAP unit the client about accepting the offer and payment parameters, in the said i-MAP block, referring to the mentioned ACS server, check the authentication result, namely, check the authentication evidence p the client’s decision to accept the offer, and form a message addressed to the a-MAP block containing the result of authentication verification and payment parameters, while considering that the 3-D Secure specification does not regulate the way the client is authenticated by the issuing bank to verify the evidence of authenticity in The i-MAP unit uses a combination of the following factors: establishing the fact of customer ownership of a mobile phone with a SIM card that has authentic identification and telephone numbers, establishing the fact of presence, authentic the integrity and functionally correct integrity of the applet of the issuing bank and personal secret bank keys of the client recorded on the SIM card and the fact that the client knows the personal password that acts as an access code to the functions of the applet protected from unauthorized use, and as evidence of the client’s authenticity acceptance of the offer by the client uses a positive result based on the totality of confirmations of the establishment of the mentioned facts from the said i-MAP Using the MID block, the authentication result and payment parameters are transferred to the a-MAP block, in the a-MAP block, using the received data, they initiate an authorization transaction in the payment system by accessing the MPI server, in the i-MAP block they receive from the mentioned ACS server that interacts via a computer communication network with the mentioned MPI server of the 3-D Secure specification of the payment system in the domain of the acquiring bank, a message is required and generated according to the specification and components of the payment system to the client about the result of the car A transaction from the issuing bank is generated, encrypted using the client’s personal bank secret keys, and a message is sent to the MID block containing the result of the authorization transaction, and a non-voice message addressed to the client’s mobile phone containing the received message is generated and transmitted to the MID operator , after receiving a non-voice message by the client from the GSM operator using the means of a mobile phone, SIM card and applet, the authenticity of the message is also checked in case of authenticity and the messages on the display of the client’s mobile phone display the result of the authorization transaction, while all information regarding the initiation of the financial transaction, authentication, authorization transaction and notification of the results of the authorization transaction is stored by the means provided by the payment system and in accordance with the specification of the payment system.
RU2005118828/09A 2005-06-17 2005-06-17 Method for realization of multi-factor strict authentication of bank card holder with usage of mobile phone in mobile communication environment during realization of inter-bank financial transactions in international payment system in accordance to 3-d secure specification protocol and the system for realization of aforementioned method RU2301449C2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2005118828/09A RU2301449C2 (en) 2005-06-17 2005-06-17 Method for realization of multi-factor strict authentication of bank card holder with usage of mobile phone in mobile communication environment during realization of inter-bank financial transactions in international payment system in accordance to 3-d secure specification protocol and the system for realization of aforementioned method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2005118828/09A RU2301449C2 (en) 2005-06-17 2005-06-17 Method for realization of multi-factor strict authentication of bank card holder with usage of mobile phone in mobile communication environment during realization of inter-bank financial transactions in international payment system in accordance to 3-d secure specification protocol and the system for realization of aforementioned method

Publications (2)

Publication Number Publication Date
RU2005118828A RU2005118828A (en) 2006-12-27
RU2301449C2 true RU2301449C2 (en) 2007-06-20

Family

ID=37759340

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2005118828/09A RU2301449C2 (en) 2005-06-17 2005-06-17 Method for realization of multi-factor strict authentication of bank card holder with usage of mobile phone in mobile communication environment during realization of inter-bank financial transactions in international payment system in accordance to 3-d secure specification protocol and the system for realization of aforementioned method

Country Status (1)

Country Link
RU (1) RU2301449C2 (en)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010053405A1 (en) * 2008-11-06 2010-05-14 Alexander Gennadievich Rozhkov Transaction verification method, automatic transaction verification system and transaction verification unit (variants)
RU2463659C2 (en) * 2007-11-14 2012-10-10 Бэнк Оф Нью Зилэнд Bank card authentication system and method
WO2013027070A1 (en) * 2011-08-23 2013-02-28 Vilmos Andras Method and system for issuing electronic payment request and providing payment confirmation
WO2013081508A2 (en) * 2011-11-29 2013-06-06 Rawllin International Inc. Authentication of mobile device
WO2013089591A1 (en) * 2011-12-16 2013-06-20 Rawllin International Inc. Authentication of devices
US8578457B2 (en) 2009-12-02 2013-11-05 Dmitry I. Kan Process of remote user authentication in computer networks to perform the cellphone-assisted secure transactions
RU2524868C2 (en) * 2008-10-20 2014-08-10 Майкрософт Корпорейшн Controlling user authentication
RU2538330C2 (en) * 2008-09-22 2015-01-10 Виза Интерншнл Сервис Ассосиейшн Mobile payment device, method of preventing unauthorised access to payment application and data memory element
EA021071B1 (en) * 2011-10-17 2015-03-31 Ооо "Тумбала" Method of protection of financial transactions
US20150281214A1 (en) * 2014-03-31 2015-10-01 Sony Corporation Information processing apparatus, information processing method, and recording medium
RU2604433C2 (en) * 2013-10-23 2016-12-10 Общество с ограниченной ответственностью "Компас Плюс" Method and system for processing electronic document management without using cards
RU2625050C1 (en) * 2016-04-25 2017-07-11 Акционерное общество "Лаборатория Касперского" System and method of transactions trusted declaration
RU2639690C2 (en) * 2012-02-29 2017-12-21 Моубивэйв, Инк. Method, device and secure element for implementation of secure financial transaction in device
RU2673842C1 (en) * 2015-03-20 2018-11-30 Ривец Корп. Device safety automatic certification with the use of the blocks chain
RU2730475C1 (en) * 2020-03-17 2020-08-24 Александра Михайловна Кулешова Network system for distributing information material to carriers of means for displaying said material
WO2021158139A1 (en) * 2020-02-05 2021-08-12 Александра Михайловна КУЛЕШОВА Network system and means for displaying informational material

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2463659C2 (en) * 2007-11-14 2012-10-10 Бэнк Оф Нью Зилэнд Bank card authentication system and method
RU2538330C2 (en) * 2008-09-22 2015-01-10 Виза Интерншнл Сервис Ассосиейшн Mobile payment device, method of preventing unauthorised access to payment application and data memory element
RU2524868C2 (en) * 2008-10-20 2014-08-10 Майкрософт Корпорейшн Controlling user authentication
WO2010053405A1 (en) * 2008-11-06 2010-05-14 Alexander Gennadievich Rozhkov Transaction verification method, automatic transaction verification system and transaction verification unit (variants)
US8578457B2 (en) 2009-12-02 2013-11-05 Dmitry I. Kan Process of remote user authentication in computer networks to perform the cellphone-assisted secure transactions
WO2013027070A1 (en) * 2011-08-23 2013-02-28 Vilmos Andras Method and system for issuing electronic payment request and providing payment confirmation
EA021071B1 (en) * 2011-10-17 2015-03-31 Ооо "Тумбала" Method of protection of financial transactions
WO2013081508A2 (en) * 2011-11-29 2013-06-06 Rawllin International Inc. Authentication of mobile device
WO2013081508A3 (en) * 2011-11-29 2013-08-01 Rawllin International Inc. Authentication of mobile device
WO2013089591A1 (en) * 2011-12-16 2013-06-20 Rawllin International Inc. Authentication of devices
US10504101B2 (en) 2012-02-29 2019-12-10 Mobeewave, Inc. Method, device and secure element for conducting a secured financial transaction on a device
RU2639690C2 (en) * 2012-02-29 2017-12-21 Моубивэйв, Инк. Method, device and secure element for implementation of secure financial transaction in device
US11301835B2 (en) 2012-02-29 2022-04-12 Apple Inc. Method, device and secure element for conducting a secured financial transaction on a device
US10504102B2 (en) 2012-02-29 2019-12-10 Mobeewave, Inc. Method, device and secure element for conducting a secured financial transaction on a device
US10558971B2 (en) 2012-02-29 2020-02-11 Mobeewave, Inc. Method, device and secure element for conducting a secured financial transaction on a device
US11756021B2 (en) 2012-02-29 2023-09-12 Apple Inc. Method, device and secure element for conducting a secured financial transaction on a device
US11397936B2 (en) 2012-02-29 2022-07-26 Apple Inc. Method, device and secure element for conducting a secured financial transaction on a device
US11132665B2 (en) 2012-02-29 2021-09-28 Apple Inc. Method and device for conducting a secured financial transaction on a device
RU2604433C2 (en) * 2013-10-23 2016-12-10 Общество с ограниченной ответственностью "Компас Плюс" Method and system for processing electronic document management without using cards
US20150281214A1 (en) * 2014-03-31 2015-10-01 Sony Corporation Information processing apparatus, information processing method, and recording medium
RU2673842C1 (en) * 2015-03-20 2018-11-30 Ривец Корп. Device safety automatic certification with the use of the blocks chain
RU2625050C1 (en) * 2016-04-25 2017-07-11 Акционерное общество "Лаборатория Касперского" System and method of transactions trusted declaration
WO2021158139A1 (en) * 2020-02-05 2021-08-12 Александра Михайловна КУЛЕШОВА Network system and means for displaying informational material
US11842370B2 (en) 2020-02-05 2023-12-12 Alexandra Mikhailovna KULESHOVA User wearable device for video information and advertising material demonstration and network system for information material distribution to demonstration device carriers of this material
RU2730475C1 (en) * 2020-03-17 2020-08-24 Александра Михайловна Кулешова Network system for distributing information material to carriers of means for displaying said material

Also Published As

Publication number Publication date
RU2005118828A (en) 2006-12-27

Similar Documents

Publication Publication Date Title
RU2301449C2 (en) Method for realization of multi-factor strict authentication of bank card holder with usage of mobile phone in mobile communication environment during realization of inter-bank financial transactions in international payment system in accordance to 3-d secure specification protocol and the system for realization of aforementioned method
US20200336315A1 (en) Validation cryptogram for transaction
RU2438172C2 (en) Method and system for performing two-factor authentication in mail order and telephone order transactions
US5903878A (en) Method and apparatus for electronic commerce
US5883810A (en) Electronic online commerce card with transactionproxy number for online transactions
US7742984B2 (en) Secure authentication and payment system
RU2292589C2 (en) Authentified payment
US7003497B2 (en) System and method for confirming electronic transactions
AU2006207908B2 (en) System and method for conversion between internet and non-internet base transactions
US8229855B2 (en) Method and system for facilitating payment transactions using access devices
US7280981B2 (en) Method and system for facilitating payment transactions using access devices
US20060173776A1 (en) A Method of Authentication
US20100179906A1 (en) Payment authorization method and apparatus
AU2002315501A1 (en) Secure authentication and payment system
KR20100054757A (en) Payment transaction processing using out of band authentication
KR20030019466A (en) Method and system of securely collecting, storing, and transmitting information
NZ566555A (en) Transaction authorisation system
RU50325U1 (en) SYSTEM OF IMPLEMENTATION OF A MULTI-FACTOR STRICT AUTHENTICATION OF A BANK CARD HOLDER USING A MOBILE PHONE IN A MOBILE COMMUNICATION IMPLEMENTATION AT THE IMPLEMENTATION OF AN INTERBANK TRANSPORT FRENCH FRIENDS.
KR100458526B1 (en) System and Method for the wire·wireless complex electronic payment
Al-Meaither Secure electronic payments for Islamic finance
EP3690782A1 (en) Secure and confidential payment
AU2012216591B2 (en) System and method for conversion between internet and non-internet based transactions
AU2006279265B2 (en) Transaction authorisation system
KR20140119450A (en) System for safety electronic payment and method for using the system
Pisko Enhancing Security of Terminal Payment with Mobile Electronic Signatures

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20110618