RU2566947C1 - System, method and computer-readable medium for performing non-cash transactions - Google Patents

System, method and computer-readable medium for performing non-cash transactions Download PDF

Info

Publication number
RU2566947C1
RU2566947C1 RU2014137994/08A RU2014137994A RU2566947C1 RU 2566947 C1 RU2566947 C1 RU 2566947C1 RU 2014137994/08 A RU2014137994/08 A RU 2014137994/08A RU 2014137994 A RU2014137994 A RU 2014137994A RU 2566947 C1 RU2566947 C1 RU 2566947C1
Authority
RU
Russia
Prior art keywords
transaction
asbt
data
cot
request
Prior art date
Application number
RU2014137994/08A
Other languages
Russian (ru)
Inventor
Николай Валерьевич Мишин
Original Assignee
Николай Валерьевич Мишин
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Николай Валерьевич Мишин filed Critical Николай Валерьевич Мишин
Priority to RU2014137994/08A priority Critical patent/RU2566947C1/en
Application granted granted Critical
Publication of RU2566947C1 publication Critical patent/RU2566947C1/en

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

FIELD: radio engineering, communication.SUBSTANCE: method comprises the following steps: reading a transaction initiation element using an automated non-cash transaction system on a user device; extracting, by the automated non-cash transaction system, transaction data from the transaction initiation element, wherein said data contain a secure data region indicator on a transaction processing server; using the automated non-cash transaction system, adding a user device identifier to said indicator; generating a request to perform a transaction using the automated non-cash transaction system and transmitting said request to the transaction processing server via a secure data link; identifying, at the transaction processing server, a user device using said identifier in said request and extracting data from said secure region, corresponding to said indicator, sent in said request; transmitting, from the transaction processing server via a secure data link to the automated non-cash transaction system, data of the performed transaction, which contain data from the secure region of the transaction processing server; generating, by the automated non-cash transaction system, and transmitting, via a secure data link, a response to the transaction processing server containing transaction confirmation data; receiving and processing, at the transaction processing server, the response from the automated non-cash transaction system; generating a request to a bank server and transmitting said request via a secure data link; receiving and processing the request from the transaction processing server to the bank server, and sending a response to the transaction processing server, containing data on performing the transaction; transmitting, from the transaction processing server in the automated non-cash transaction system to the user device, information on the transaction and displaying the status of the transaction in the automated non-cash transaction system on the user device.EFFECT: shorter time for performing a transaction owing to access to a secure region on a transaction processing server containing data on the transaction.40 cl, 14 dwg

Description

Область техникиTechnical field

Настоящее изобретение относится к области передачи и обработки данных, в частности к системе и способу проведения транзакций в сети связи с помощью мобильных устройств пользователей.The present invention relates to the field of data transmission and processing, in particular to a system and method for conducting transactions in a communication network using mobile devices of users.

Уровень техникиState of the art

Известны платежные системы, которые для осуществления оплаты товара используют сгенерированные машиночитаемые коды, нанесенные на какой-либо носитель данных.There are known payment systems which use generated machine-readable codes printed on some data carrier to effect payment for goods.

Одна из таких систем известна из документа RU 2011146890 А (27.05.2013, Воробьев Владимир Викторович (RU)), в которой раскрыт способ заказа товаров (услуг), характеризующийся тем, что посредством автоматизированного устройства общего пользования, связанного с информационным центром эмитента по телекоммуникационным каналам связи, покупателю предоставляется ваучер - право на приобретение товара (услуги) на условиях оферты - указанный информационный центр содержит базу предложений товаров (услуг), а также хранит и (или) генерирует идентификационные коды, указанный ваучер представляет собой распечатку на бумажном носителе, печать ваучера осуществляется указанным устройством непосредственно в момент его выдачи, указанное устройство позволяет ознакомиться покупателю с условиями оферты, а также подтвердить факт акцепта оферты путем оплаты ваучера или иным действием, предусмотренным офертой, указанный ваучер содержит, по меньшей мере, идентификационный код и (или) машиночитаемую метку, при этом обязательства по обеспечению выполнения поставщиком условий оферты лежат на эмитенте ваучера с момента акцепта оферты покупателем, а обязательства поставщика по продаже товара (услуги) на условиях оферты возникают в момент предъявления ваучера покупателем.One of such systems is known from document RU 2011146890 A (05/27/2013, Vladimir Viktorovich Vorobyov (RU)), which discloses a method for ordering goods (services), characterized in that through an automated public device connected to the issuer’s information center via telecommunications communication channels, the buyer is given a voucher - the right to purchase goods (services) on the basis of an offer - the specified information center contains a database of offers of goods (services), and also stores and (or) generates identification codes , the specified voucher is a print on paper, the voucher is printed by the specified device immediately at the time of its issuance, the specified device allows the buyer to familiarize themselves with the terms of the offer, as well as confirm the fact of acceptance of the offer by paying for the voucher or other action provided for by the offer, the specified voucher contains, at least an identification code and (or) a machine-readable label, while the obligation to ensure that the supplier fulfills the terms of the offer lies with the voucher issuer from the moment of acceptance of the offer by the buyer, and the supplier’s obligations to sell the goods (services) on the terms of the offer arise at the time the buyer presents the voucher.

Недостатками системы является ее ограниченная функциональность в связи с необходимостью подтверждения транзакции путем сканирования материального носителя - ваучера, что не позволяет осуществить подтверждение непосредственно в цифровой форме, например, в сети Интернет.The disadvantages of the system are its limited functionality due to the need to confirm the transaction by scanning a tangible medium - a voucher, which does not allow confirmation directly in digital form, for example, on the Internet.

В документе RU 2008129933 (27.01.2010, Кучма Олег Владимирович (RU)) раскрыт способ безналичного расчета в телекоммуникационной сети с помощью специальной карты, содержащей машиночитаемую метку в виде qr-кода, при этом для выполнения платежа покупатель и продавец используют мобильные электронные коммуникационные устройства, снабженные средством считывания названной машиночитаемой метки, при этом, при согласии на платеж, покупатель предъявляет карту представителю продавца, который считывает идентификационный номер карты, посредством своего мобильного электронного коммуникационного устройства или посредством известным образом оснащенных кассового аппарата или персонального компьютера или вводит визуально видимый номер жетона посредством клавиатуры компьютера, после чего, предпочтительно в автоматическом режиме, формирует требование на списание средств с лицевого счета владельца карты и перевод этой суммы на расчетный счет продавца, включая сведения о товаре и продавце, необходимые для оформления дистанционного платежа.Document RU 2008129933 (01/27/2010, Oleg Kuchma (RU)) discloses a cashless payment method in a telecommunications network using a special card containing a machine-readable label in the form of a QR code, while the buyer and the seller use mobile electronic communication devices to make the payment equipped with a means of reading the named machine-readable tag, while, with the consent to payment, the buyer presents the card to the representative of the seller, who reads the identification number of the card through his mobile electronic communication device, or by means of a well-equipped cash register or personal computer, or enters a visually visible token number using a computer keyboard, and then, preferably in automatic mode, forms a request for debiting funds from the cardholder’s personal account and transferring this amount to the seller’s bank account , including information about the product and the seller, necessary for making a remote payment.

Данная система также имеет ограничения в функциональных возможностях удаленной транзакции и предусматривает непосредственную близость с терминалом продавца и изготовление специального носителя с машиночитаемой меткой, который используется как дополнительное средство подтверждения транзакции.This system also has limitations in the functionality of a remote transaction and provides for direct proximity with the seller’s terminal and the manufacture of special media with a machine-readable label, which is used as an additional means of transaction confirmation.

Из патента RU 127973 U1 (10.05.2013, Общество с ограниченной ответственностью "Мобильные деньги" (RU)) известна система проведения платежей, которая заключается в том, что на терминале продавца генерируют машиночитаемую метку в виде qr-кода и распечатывают ее для предоставления клиенту на материальном носителе, который впоследствии используется для сканирования устройством клиента, и проведения процедур по аутентификации и валидации транзакции.From the patent RU 127973 U1 (05/10/2013, Mobile Money Limited Liability Company (RU)), a payment system is known, which consists in generating a machine-readable label in the form of a QR code on the seller’s terminal and printing it out to provide it to the client on tangible media, which is subsequently used to scan the client device, and to carry out authentication and transaction validation procedures.

Недостатки этого решения полностью схожи с упомянутыми выше решениями и заключаются в изготовлении материального носителя данных с нанесенной на его поверхность машиночитаемого символа для подтверждения транзакции и выполнении множества последовательных операций по приобретению товара или услуг, что приводит к длительному процессу подтверждения оплаты товара с помощью электронного средства пользователя.The disadvantages of this solution are completely similar to the solutions mentioned above and consist in the manufacture of a material data carrier with a machine-readable character printed on its surface to confirm the transaction and perform many sequential operations to purchase goods or services, which leads to a lengthy process of confirming payment of goods using electronic means of the user .

Из патента US 8380177 В2 (19.02.2013, Paydiant Inc.) известен способ осуществления транзакции с помощью мобильного устройства между клиентом и продавцом, причем продавец передает сообщение авторизации платежа продавца в систему управления транзакциями для инициирования процесса транзакции, причем заявленный способ содержит этапы, на которых осуществляют захват (считывание) мобильным устройством расчетного токена (qr-кода), который предъявляется покупателю на месте продаж (точке), передачу в указанную систему управления транзакциями информации, захваченной с указанного расчетного токена, получение от системы управления транзакциями информации, ассоциированной с выполняемой транзакцией, и передачу в систему управления транзакциями клиентского запроса на авторизацию платежа, содержащего информацию о выборе платежного аккаунта для использования с целью завершения транзакции.US 8380177 B2 (02/19/2013, Paydiant Inc.) discloses a method for conducting a transaction using a mobile device between a client and a seller, wherein the seller transmits the seller’s payment authorization message to the transaction management system to initiate the transaction process, the claimed method comprising the steps of which carry out capture (reading) by the mobile device of the settlement token (qr-code), which is presented to the buyer at the point of sale (point), transferring information to the indicated transaction management system, capturing data from the specified settlement token, receiving information associated with the transaction from the transaction management system, and transmitting to the transaction management system a client request for payment authorization containing information about the choice of the payment account to use to complete the transaction.

Известный способ имеет достаточно ограниченный набор функций и сложный процесс подтверждения транзакции.The known method has a fairly limited set of functions and a complex process of transaction confirmation.

Известна система оплаты товаров и услуг QRPay с помощью считывания qr-кода устройством клиента (http://www.qrpay.com/), которое с помощью программного обеспечения, установленного на устройстве пользователя, осуществляет подтверждение транзакции через счет клиента, открытый в системе PayPal.There is a well-known QRPay payment system for goods and services by reading a qr code by a client device (http://www.qrpay.com/), which, using software installed on a user's device, confirms a transaction through a client account opened in PayPal .

Однако такой способ предусматривает использование лишь исключительно одной расчетной системы PayPal, а также работает лишь с теми ресурсами, которые поддерживают оплату с помощью упомянутой системы, что существенно сужает функциональность такого способа проведения транзакций.However, this method involves the use of only one PayPal settlement system, and also works only with those resources that support payment using the said system, which significantly reduces the functionality of this method of conducting transactions.

Наиболее близким аналогом заявленного изобретения является способ осуществления транзакции, известный из заявки WO 2012112822 А2 (23.08.2012, Visa International Service Association), который заключается в считывании визуально отображаемого элемента подтверждения транзакции с помощью устройства пользователя путем его фиксации средствами оптического захвата устройства пользователя (фотокамера, видеокамера), извлечение данных из считанного кода устройством пользователя, отправка считанных данных на сервер транзакций и подтверждение транзакции с помощью выбранного пользователем способа оплаты.The closest analogue of the claimed invention is a transaction method known from WO 2012112822 A2 (08/23/2012, Visa International Service Association), which consists in reading a visually displayed transaction confirmation element using a user device by fixing it using optical capture devices of the user device (camera , video camera), extracting data from the read code by the user device, sending the read data to the transaction server and confirming the transaction using the selected of user payment method.

Недостатками известного решения является то, что код при его считывании перенаправляет пользователя на сервер транзакции, который содержит всю необходимую информация для ее осуществления, что существенно снижает защищенность такой передачи данных.The disadvantages of the known solution is that when it is read, the code redirects the user to the transaction server, which contains all the necessary information for its implementation, which significantly reduces the security of such data transfer.

Раскрытие изобретенияDisclosure of invention

Задачей, на которую направлено заявленное изобретение, является создание простого, надежного и быстрого способа осуществления безналичной транзакции с помощью устройства пользователя и системы для его осуществления.The task to which the claimed invention is directed is to create a simple, reliable and quick way to carry out a cashless transaction using a user device and a system for its implementation.

Техническим результатом является сокращение времени осуществления транзакции за счет обращения к защищенной области на сервере обработки транзакций, содержащей данные о транзакции.The technical result is to reduce the transaction time by accessing a protected area on a transaction processing server containing transaction data.

Заявленный технический результат достигается за счет того, что способ безналичной транзакции с помощью устройства пользователя выполняется за счет этапов, на которых:The claimed technical result is achieved due to the fact that the method of non-cash transaction using a user device is performed due to the stages in which:

- считывают элемент инициирования транзакции (ЭИТ) с помощью автоматизированной системы безналичных транзакций (АСБТ), расположенной на устройстве пользователя;- read the transaction initiation element (EIT) using an automated system of cashless transactions (ASBT) located on the user's device;

- извлекают с помощью АСБТ данные транзакции из ЭИТ, причем упомянутые данные содержат указатель на защищенную область данных на сервере обработки транзакций (СОТ);- retrieve transaction data from the EIT using the ASBT, the data referred to contain a pointer to a protected data area on the transaction processing server (COT);

- с помощью АСБТ добавляют в упомянутый указатель идентификатор устройства пользователя;- using ASBT add the identifier of the user device to the mentioned index;

- генерируют запрос на проведение транзакции с помощью АСБТ и передают упомянутый запрос на СОТ по защищенному каналу передачи данных;- generate a request for a transaction using ASBT and transmit the aforementioned request for COT through a secure data channel;

- идентифицируют на СОТ устройство пользователя с помощью упомянутого идентификатора в упомянутом запросе и извлекают данные из упомянутой защищенной области, соответствующей упомянутому указателю, направленному в упомянутом запросе;- identify the user device on the COT using the identifier in said request and extract data from said secure area corresponding to said pointer sent in said request;

- передают от СОТ по защищенному каналу передачи данных в АСБТ данные проводимой транзакции, содержащие данные из защищенной области СОТ;- transmit data from the COT via a secure data transmission channel to the ASBT of the ongoing transaction containing data from the protected COT area;

- генерируют с помощью АСБТ и передают по защищенному каналу передачи данных ответ на СОТ, содержащий данные подтверждения осуществления транзакции;- generate with the help of ASBT and transmit via the secure data channel the response to the COT containing the data confirming the transaction;

- принимают на СОТ упомянутый ответ от АСБТ, обрабатывают упомянутый ответ, генерируют запрос на сервер банка (СБ) и передают его по защищенному каналу передачи данных;- take the response from the ASBT to the COT, process the response, generate a request to the bank server (SB) and transmit it via a secure data channel;

- принимают запрос от СОТ на СБ, обрабатывают запрос и направляют ответ на СОТ, содержащий данные об осуществлении транзакции;- receive a request from COT to SB, process the request and send a response to COT containing data on the transaction;

- принимают на СОТ ответ от СБ, содержащий данные об осуществлении транзакции, и передают в АСБТ на устройстве пользователя сведения о транзакции,- receive a response from the SB containing the data on the transaction to the COT and transmit information about the transaction to the ASBT on the user's device,

- и отображают статус транзакции в АСБТ на устройстве пользователя.- and display the status of the transaction in ASBT on the user's device.

Заявленный технический результат также достигается за счет применения системы проведения безналичной транзакции, которая содержит: СОТ, СБ и устройство пользователя, содержащее АСБТ, причемThe claimed technical result is also achieved through the use of a cashless transaction system, which contains: COT, SB and a user device containing ASBT, and

- АСБТ на устройстве пользователя выполнено с возможностью генерирования запроса на проведение транзакции, причем упомянутый запрос генерируется при считывании ЭИТ, который содержит указатель на защищенную область данных на СОТ, содержащую данные о транзакции;- ASBT on the user's device is configured to generate a transaction request, said request being generated by reading an EIT that contains a pointer to a protected area of data on the COT containing transaction data;

- АСБТ на устройстве пользователя выполнена с возможностью добавлять в упомянутый указатель идентификатор устройства пользователя и передавать по защищенному каналу передачи данных упомянутый запрос на СОТ;- ASBT on the user device is configured to add the identifier of the user device to the indicated pointer and transmit the said request for COT via a secure data channel;

- СОТ выполнен с возможностью идентификации устройства пользователя с помощью добавленного идентификатора в упомянутом запросе, извлечения данных из защищенной области, соответствующей указателю, направленному в упомянутом запросе, и передачи по защищенному каналу передачи данных в АСБТ на устройстве пользователя данных проводимой транзакции, содержащих данные, извлеченные из защищенной области СОТ;- COT is configured to identify the user device using the added identifier in the said request, retrieve data from the protected area corresponding to the pointer sent in the said request, and transmit the transaction data containing the data extracted via the secure data transmission channel to ASBT on the user device from the protected area of the COT;

- АСБТ выполнена с возможностью генерирования на устройстве пользователя и передачи по защищенному каналу передачи данных ответ на СОТ, содержащий данные подтверждения осуществления транзакции;- ASBT is configured to generate a response to the COT on the user’s device and transmit via a secure data channel containing transaction confirmation data;

- СОТ выполнен с возможностью приема по защищенному каналу передачи данных ответа от устройства пользователя, обработки упомянутого ответа, генерирования запроса и его передачу по защищенному каналу передачи данных на СБ;- COT is configured to receive the response data from the user device via the secure data channel, process the response, generate a request and transmit it via the secure data channel to the SB;

- СБ, выполненный с возможность приема упомянутого запроса от СОТ, обработки запроса и направления ответа на СОТ, содержащий данные об осуществлении транзакции;- Sat, made with the possibility of receiving the aforementioned request from the COT, processing the request and sending a response to the COT containing data on the transaction;

- СОТ выполнен с возможностью приема ответа от СБ, содержащий данные об осуществлении транзакции, передачи в АСБТ на устройстве пользователя сведения о транзакции;- COT is configured to receive a response from the SB containing data on the transaction, transmitting transaction information to the ASBT on the user's device;

- АСБТ выполнена с возможностью приема данных транзакции от СОТ и отображения статуса транзакции.- ASBT is configured to receive transaction data from the COT and display the status of the transaction.

Заявленный технический результат достигается также при применении машиночитаемого носителя данных, который содержит машиночитаемые инструкции, которые при их выполнении побуждают один или более процессоров устройства пользователя выполнять этапы, на которых:The claimed technical result is also achieved by using a computer-readable storage medium, which contains machine-readable instructions that, when executed, prompt one or more processors of the user device to perform the steps in which:

- активируют АСБТ;- activate ASBT;

- считывают ЭИТ с помощью АСБТ, расположенной на устройстве пользователя;- read the EIT using ASBT located on the user's device;

- извлекают с помощью АСБТ данные транзакции из ЭИТ, причем упомянутые данные содержат указатель на защищенную область данных на СОТ;- retrieve transaction data from the EIT using the ASBT, the data referred to containing a pointer to a protected area of data on the COT;

- с помощью АСБТ добавляют в упомянутый указатель идентификатор устройства пользователя;- using ASBT add the identifier of the user device to the mentioned index;

- генерируют запрос на проведение транзакции с помощью АСБТ и передают упомянутый запрос на СОТ по защищенному каналу передачи данных;- generate a request for a transaction using ASBT and transmit the aforementioned request for COT through a secure data channel;

- инициируют на СОТ обработку запроса, по которому идентифицируют устройство пользователя и извлекают данные из упомянутой защищенной области СОТ, соответствующей упомянутому указателю, направленному в упомянутом запросе;- initiate a request processing at the COT, by which the user device is identified and data is extracted from the protected area of the COT corresponding to the indicated pointer sent in the said request;

- инициируют передачу от СОТ по защищенному каналу передачи данных в АСБТ данные проводимой транзакции, содержащие данные из защищенной области СОТ;- initiate the transfer of data from the COT through a secure data channel to ASBT of the data of the transaction containing data from the protected area of the COT;

- генерируют с помощью АСБТ и передают по защищенному каналу передачи данных ответ на СОТ, содержащий данные подтверждения осуществления транзакции;- generate with the help of ASBT and transmit via the secure data channel the response to the COT containing the data confirming the transaction;

- инициируют на СОТ прием упомянутого ответа от АСБТ, обработку упомянутого ответа, генерирование запроса на СБ и его передачу по защищенному каналу передачи данных;- initiate reception on the COT of the aforementioned response from ASBT, processing the aforementioned response, generating a request for the SB and its transmission via a secure data channel;

- инициируют прием запроса от СОТ на СБ, обработку запроса и направление ответа на СОТ, содержащего данные об осуществлении транзакции;- initiate the receipt of the request from the COT to the SB, processing the request and sending a response to the COT containing data on the transaction;

- инициируют прием на СОТ ответа от СБ, содержащего данные об осуществлении транзакции, и передачу в АСБТ на устройстве пользователя сведений о транзакции,- initiate the reception on the COT of a response from the SB containing data on the transaction, and the transfer to ASBT on the user's device of transaction information,

- приема АСБТ на устройстве пользователя данных транзакции и отображения статуса транзакции на экране устройства пользователя.- receiving ASBT on the user device transaction data and displaying the status of the transaction on the screen of the user device.

Частные варианты осуществления заявленного изобретения будут раскрыты далее в настоящих материалах заявки.Particular embodiments of the claimed invention will be disclosed further in the present application materials.

Краткое описание чертежейBrief Description of the Drawings

На фиг. 1 изображены этапы способа осуществления транзакции.In FIG. 1 shows the steps of a transaction method.

На фиг. 2 - 8 изображен функционал АСБТ.In FIG. 2 - 8 depict the ASBT functionality.

На фиг. 9 - 10 изображен процесс считывания ЭИТ устройством пользователя.In FIG. 9-10 illustrate the process of reading an EIT by a user device.

На фиг. 11 изображен процесс обмена данными АСБТ с СОТ.In FIG. 11 shows the process of exchanging ASBT data with COT.

На фиг. 12 изображена успешно выполненная транзакция АСБТ.In FIG. 12 depicts a successfully completed transaction ASBT.

На фиг. 13 изображен схематичный вид системы осуществления безналичных транзакций.In FIG. 13 is a schematic view of a cashless transaction system.

На фиг. 14 изображен схематичный вид устройства пользователя.In FIG. 14 is a schematic view of a user device.

Осуществление изобретенияThe implementation of the invention

Способ выполнения транзакцийTransaction Method

В предпочтительном варианте осуществления заявленного изобретения, согласно фиг. 1, при осуществлении способа (100) безналичной транзакции с помощью устройства пользователя на этапе (101) происходит активация АСБТ, которая позволяет осуществить считывание ЭИТ. АСБТ представляет собой совокупность программных средств, выполняемых на устройстве пользователя. АСБТ содержит интерфейс пользователя, который обеспечивает управление процессом проведения транзакций. ЭИТ может быть расположен на любом без ограничения носителе данных, таком как вывеска, веб-сайт, экран электронного устройства, журнал, буклет и т.п. ЭИТ в предпочтительном варианте осуществления представляет собой машиночитаемый графический код, однако в частном варианте осуществления, описанном далее, может представлять собой также HTML-ссылку.In a preferred embodiment of the claimed invention, according to FIG. 1, when implementing method (100) of a cashless transaction using a user device, in step (101), an ASBT is activated, which allows the reading of an EIT. ASBT is a combination of software running on a user device. ASBT contains a user interface that provides control of the transaction process. EIT can be located on any data carrier, without limitation, such as a signboard, website, electronic device screen, magazine, booklet, etc. An EIT in a preferred embodiment is a computer-readable graphic code, however, in the particular embodiment described later, it can also be an HTML link.

На этапе (102) АСБТ после считывания ЭИТ извлекает из него данные транзакции, которые содержат указатель, содержащий сведения о защищенной области данных, расположенной на СОТ. Упомянутая область содержит необходимый набор информации для проведения транзакции, например данные продавца товара, указатели расчетных счетов банков (продавца, СОТ) и т.п. Упомянутая область содержит защиту данных, например шифрование (128 бит, 256 бит, и т.п.), или https (HyperText Transfer Protocol Secure), или SSH.At step (102), the ASBT after reading the EIT extracts transaction data from it, which contains a pointer containing information about the protected data area located on the COT. The mentioned area contains the necessary set of information for conducting a transaction, for example, data of the seller of goods, indicators of bank accounts of the seller (seller, COT), etc. The mentioned area contains data protection, for example encryption (128 bits, 256 bits, etc.), or https (HyperText Transfer Protocol Secure), or SSH.

На этапе (103) АСБТ добавляет в упомянутый указатель идентификатор устройства пользователя. Указатель, как правило, представляет собой ссылку (HTML-ссылку), которая при ее считывании из ЭИТ дополняется идентификатором устройства пользователя. Идентификатор устройств пользователя может представлять собой, но не ограничиваться: MAC (Media Access Control) - адрес, IP (Internet Protocol) - адрес, IMEI (International Mobile Equipment Identity), IMEISV (International Mobile Terminal Identity & Software Version number), PIN код, код подтверждения транзакции, направляемый в АСБТ по SMS. Идентификатор может сохраняться в памяти АСБТ и/или СОТ.In step (103), the ASBT adds a user device identifier to the indicated index. The pointer, as a rule, is a link (HTML link), which, when it is read from the EIT, is supplemented by the identifier of the user device. The user device identifier may include, but is not limited to: MAC (Media Access Control) - address, IP (Internet Protocol) - address, IMEI (International Mobile Equipment Identity), IMEISV (International Mobile Terminal Identity & Software Version number), PIN code , transaction confirmation code sent to ASBT by SMS. The identifier may be stored in the ASBT and / or COT memory.

На этапе (104) АСБТ генерирует запрос на проведение транзакции и осуществляет его передачу на СОТ по защищенному каналу передачи данных. Как правило, в предпочтительном варианте осуществления, канал передачи данных защищается с помощью SSH (Secure Shell), для безопасной передачи информации посредством проводных или беспроводных сетей передачи данных, таких как Интернет, WLAN, WAN, LAN, WiMax и т.п. SSH туннелирование каналов передачи данных широко известно из уровня техники и повсеместно применяется для защиты приватной информации при осуществлении транзакций.At step (104), ASBT generates a transaction request and transfers it to the COT through a secure data channel. As a rule, in the preferred embodiment, the data channel is protected using SSH (Secure Shell), for the secure transmission of information via wired or wireless data networks such as the Internet, WLAN, WAN, LAN, WiMax, etc. SSH tunneling of data transmission channels is widely known in the art and is widely used to protect private information in transactions.

На этапе (105) происходит идентификация устройства пользователя с АСБТ на СОТ. СОТ после получения от АСБТ запроса, сформированном на этапе (104), извлекает из него данные указателя для обращения к нужной защищенной области на СОТ, содержащую данные транзакции, и идентификатор устройства пользователя, подтверждающий процесс аутентификации устройства пользователя на СОТ. Упомянутая область данных на СОТ, как говорилось выше, содержит весь необходимый перечень данных для осуществления процесса транзакции. Пользователь при активировании АСБТ на своем устройстве проходит процесс регистрации на СОТ, при котором пользователь при помощи АСБТ вводит данные, которые будут использоваться в процессе осуществления транзакции, например данные владельца АСБТ (ФИО, номер телефона, e-mail и т.п.), тип устройства, адрес для доставки и т.п. В АСБТ также вносятся данные для оплаты товаров (номер карты оплаты, номер расчетного счета и т.п.), однако эти данные хранятся только на СБ, а АСБТ использует указатели на СБ, которые могут храниться как в АСБТ, так и в защищенной области СОТ. Информация, введенная пользователем в АСБТ, используется при идентификации АСБТ устройства пользователя, когда происходит обращение к защищенной области данных СОТ при осуществлении транзакции. Более детальный процесс регистрации устройства пользователя на СОТ будет представлен далее.At step (105), the user device is identified from the ASBT to the COT. A COT after receiving a request from ACBT generated at step (104), extracts pointer data from it to access the desired protected area on the COT containing transaction data and a user device identifier confirming the authentication process of the user device on the COT. The mentioned data area on COT, as mentioned above, contains all the necessary list of data for the implementation of the transaction process. When activating ASBT on his device, the user goes through the registration process on COT, in which the user using ASBT enters data that will be used in the transaction process, for example, data of the ASBT owner (name, phone number, e-mail, etc.), device type, shipping address, etc. Data for payment of goods is also entered into ASBT (payment card number, settlement account number, etc.), however, this data is stored only on the SB, and ASBT uses pointers to the SB, which can be stored both in ASBT and in the protected area COT. The information entered by the user in the ASBT is used to identify the ASBT of the user device when the protected data area of the COT is accessed during the transaction. A more detailed process of registering a user device on a COT will be presented later.

На этапе (106) обработанный запрос передают обратно в АСБТ на устройство пользователя для его дальнейшего подтверждения. Ответ на обработанный запрос отображается на устройстве пользователя и содержит данные о предмете транзакции, такие как, например, название предмета транзакции, его стоимость, название ресурса продавца и т.п. Упомянутые данные извлекаются из защищенной области на СОТ, к которой происходит обращение в запросе от АСБТ. С помощью АСБТ на устройстве пользователя подтверждают (или отклоняют) проводимую транзакцию с помощью активирования соответствующей опции в интерфейсе АСБТ.At step (106), the processed request is sent back to the ASBT to the user device for further confirmation. The response to the processed request is displayed on the user's device and contains data about the subject of the transaction, such as, for example, the name of the subject of the transaction, its cost, the name of the seller’s resource, etc. The mentioned data is extracted from the protected area on the COT, which is accessed in the request from ASBT. Using ASBT, the transaction is confirmed (or rejected) on the user's device by activating the corresponding option in the ASBT interface.

На этапе (107) АСБТ в ответ на активацию опции, подтверждающей осуществление транзакции, передает ответ на СОТ, содержащий информацию о согласии пользователя АСБТ на дальнейшее выполнение транзакции. В случае если пользователь АСБТ отказывается от проведения транзакции, то процесс прекращается.At step (107), ASBT, in response to the activation of the option confirming the transaction, transmits a response to the COT containing information about the consent of the ASBT user to further the transaction. If the ASBT user refuses the transaction, the process stops.

На этапе (108) СОТ принимает ответ от АСБТ, сгенерированный на этапе (107), и генерирует запрос на СБ для осуществления процесса оплаты предмета транзакции. Упомянутый запрос содержит, по меньшей мере, данные, такие как цена предмета транзакции и номер счета пользователя АСБТ или номер кредитной карты и т.п. Упомянутый запрос от СОТ передается по защищенному каналу передачи данных на СБ.At step (108), the COT receives a response from the ASBT generated at step (107) and generates a request to the SB for the process of payment for the subject of the transaction. The said request contains at least data, such as the price of the subject of the transaction and the account number of the ASBT user or credit card number, etc. The aforementioned request from the COT is transmitted via a secure data channel to the SB.

На этапе (109) СБ принимает запрос от СОТ и осуществляет его обработку. В соответствии с идентификационными данными (номер счета или карты пользователя АСБТ), полученными в запросе от СОТ, СБ проверяет наличие необходимой суммы на расчетном счете пользователя АСБТ и производит перевод денежных средств с упомянутого расчетного счета СБ на расчетный счет СОТ. При переводе средств от СБ на СОТ генерируется ответ, содержащий данные, подтверждающие выполнение списание средств и подтверждающие валидность транзакции. Данные передаются по защищенному каналу передачи данных.At step (109), the SB receives a request from the COT and processes it. In accordance with the identification data (account or card number of the ASBT user) received in the request from COT, the SB checks the availability of the required amount in the current account of the ASBT user and transfers money from the said SB account to the COT account. When transferring funds from the Security Council to the COT, a response is generated containing data confirming that the funds were debited and confirming the validity of the transaction. Data is transmitted over a secure data channel.

На этапе (110) СОТ принимает ответ от СБ, который содержит данные об осуществлении транзакции и передает в АСБТ на устройстве пользователя сведения о выполнении транзакции. Передача данных осуществляется по защищенному каналу передачи данных.At step (110), the COT receives a response from the SB, which contains data about the transaction and transmits information about the completion of the transaction to the ASBT on the user's device. Data is transmitted via a secure data channel.

На этапе (111) АСБТ принимает данные транзакции от СОТ и отображает статус транзакции на экране устройства пользователя.At step (111), the ASBT receives the transaction data from the COT and displays the transaction status on the screen of the user device.

В частном варианте осуществления заявленного изобретения заявленный способ выполнения транзакций может выполняться после того, как происходит генерирование ЭИТ. ЭИТ может быть сгенерирован на ресурсе продавца или на устройстве продавца для выполнения безналичной транзакции.In a private embodiment of the claimed invention, the claimed transaction method can be performed after the generation of EIT. EIT can be generated on the seller’s resource or on the seller’s device to perform a cashless transaction.

ЭИТ может представлять собой машиночитаемый графический код, который может быть линейным или двумерным кодом, или HTML ссылку. Линейный машиночитаемый код выбирается из группы: Codabar, Code 11, Code 128 с поднаборами А/В/С и UCC, Code 39, Code 93, EAN-13, EAN-8, Industrial 2-of-5, Interleaved 2-of-5, Logmars, MSI, Planet Code, Plessey, Postnet, RSS (reduced space symbology). Standard 2-of-5, UPC and EAN 2 or 5 digit extensions, UPC-A, UPC-E. Двумерный машиночитаемый код выбирается из группы: Aztec, Codablock, Code 49, Data Matrix, MaxiCode, QR Code, PDF417, MicroPDF417, RSS/GS1 DataBar family.EIT can be a machine-readable graphic code, which can be a linear or two-dimensional code, or an HTML link. A machine-readable linear code is selected from the group: Codabar, Code 11, Code 128 with subsets A / B / C and UCC, Code 39, Code 93, EAN-13, EAN-8, Industrial 2-of-5, Interleaved 2-of- 5, Logmars, MSI, Planet Code, Plessey, Postnet, RSS (reduced space symbology). Standard 2-of-5, UPC and EAN 2 or 5 digit extensions, UPC-A, UPC-E. A two-dimensional machine-readable code is selected from the group: Aztec, Codablock, Code 49, Data Matrix, MaxiCode, QR Code, PDF417, MicroPDF417, RSS / GS1 DataBar family.

В частном варианте осуществления заявленного изобретения после того, как данные транзакции извлекаются из защищенной области СОТ, происходит генерирование запроса к серверу продавца (СП), который направляется по защищенному каналу передачи данных и может содержать такие данные, как наименование товара и/или характеристики товара и/или остаток товара на момент запроса и/или цену товара на момент запроса. СП обрабатывает полученный запрос от СОТ и формирует ответ, содержащий данные, такие как наименование товара, и/или характеристики товара, и/или остаток товара на момент запроса и/или цену товара на момент запроса. Этот шаг предпринимается для актуализации информации, такой как, например, изменение цены предмета транзакции, наличие необходимого количества, актуализация спецификации предмета транзакции и т.п.In a private embodiment of the claimed invention, after the transaction data is extracted from the protected area of the COT, a request is generated to the seller’s server (SP), which is sent via the secure data channel and may contain data such as the name of the goods and / or characteristics of the goods and / or the balance of the goods at the time of the request and / or the price of the goods at the time of the request. The joint venture processes the received request from COT and generates a response containing data, such as the name of the product, and / or characteristics of the product, and / or the balance of the product at the time of the request and / or the price of the product at the time of the request. This step is taken to update the information, such as, for example, changing the price of the subject of the transaction, the availability of the required quantity, updating the specification of the subject of the transaction, etc.

Процесс регистрации пользователя АСБТASBT User Registration Process

На фиг. 2 показан первый запуск АСБТ (2000) на устройстве пользователя (200), представляющем собой смартфон или планшет под управлением Apple iOS или Android или Windows Phone. При первом запуске АСБТ (2000) пользователю предлагается указать номер телефона в специальном поле (2001), которое будет использоваться для подтверждения осуществляемых транзакций. После ввода номера телефона пользователя АСБТ (2000) генерируется пакет данных, формирующий запрос на СОТ (300) для регистрации нового пользователя АСБТ (2000). В ответ на полученный запрос СОТ (300) генерирует обратный запрос в АСБТ (2000), содержащий сгенерированный код, необходимый для подтверждения регистрации нового пользователя АСБТ (2000). Интерфейс АСБТ (2000) отображает поле (2002), предназначенное для ввода кода подтверждения, полученного АСБТ (2000) от СОТ (300). Код подтверждения от СОТ (300) направляется в АСБТ (2000) в виде SMS-сообщения.In FIG. Figure 2 shows the first launch of ASBT (2000) on a user's device (200), which is a smartphone or tablet running Apple iOS or Android or Windows Phone. At the first start of ASBT (2000), the user is asked to indicate the phone number in a special field (2001), which will be used to confirm the transactions. After entering the telephone number of the ASBT user (2000), a data packet is generated that generates a request for COT (300) to register a new ASBT user (2000). In response to the received request, COT (300) generates a reverse request to ASBT (2000) containing the generated code necessary to confirm the registration of a new user of ASBT (2000). The ASBT (2000) interface displays the field (2002) intended for entering the confirmation code received by ASBT (2000) from the COT (300). The confirmation code from COT (300) is sent to ASBT (2000) as an SMS message.

Согласно фиг. 3 АСБТ (2000) после ввода кода подтверждения предлагает пользователю установить PIN код, который вводится в поле интерфейса (2003), который будет использоваться для входа в АСБТ (2000), а также может применяться для аутентификации производимых с помощью АСБТ (2000) транзакций.According to FIG. 3 ASBT (2000) after entering the confirmation code, prompts the user to set a PIN code, which is entered in the interface field (2003), which will be used to enter ASBT (2000), and can also be used to authenticate transactions made using ASBT (2000).

На фиг. 4 изображен раздел АСБТ (2000) на устройстве пользователя (200) после успешной регистрации нового пользователя, по итогам которой выдается статусное сообщение на экране устройства пользователя (200). Пользователь может инициировать создание своего профиля и осуществить привязку банковской карты, активировав область (2004) привязки карты, или пропустить этот шаг, активировав область (2005) для полонения баланса счета пользователя позже.In FIG. Figure 4 shows the ASBT section (2000) on the user's device (200) after the successful registration of a new user, the results of which give a status message on the screen of the user device (200). The user can initiate the creation of his profile and carry out the binding of a bank card by activating the card binding area (2004), or skip this step by activating the area (2005) to complete the user's account balance later.

Профиль пользователя хранит необходимую информацию для идентификации при осуществлении транзакций, такую как номер телефона, номера счетов оплаты, карт оплаты, и т.п.The user profile stores the necessary information for identification during transactions, such as phone number, payment account numbers, payment cards, etc.

На фиг. 5 показан раздел интерфейса АСБТ (2000) для привязки банковской карты. Поля (2006) предназначены для заполнения идентификационной информацией банковской карты пользователя АСБТ (2000). Поле (2007) предназначено для установки лимита общей суммы транзакций по карте. Пользователь может задать в поле (2007) параметр, который будет определять порог суммы платежа, перечисляемой с карты. Поле (2008) предназначено для установки параметра лимита сумм транзакций за определенный промежуток времени - день, сутки, месяц и т.д. Область (2009) предназначена для подтверждения введенных идентификационных данных банковской карты пользователя АСБТ (2000).In FIG. 5 shows a section of the ASBT interface (2000) for linking a bank card. Fields (2006) are intended to fill in the identification information of the ASBT user bank card (2000). Field (2007) is intended for setting a limit on the total amount of transactions on a card. The user can specify in the field (2007) a parameter that will determine the threshold for the amount of payment transferred from the card. Field (2008) is intended for setting the limit parameter for transaction amounts for a certain period of time - day, day, month, etc. Region (2009) is intended to confirm the entered identification data of the ASBT user bank card (2000).

В соответствии с фиг. 6 после активирования области (2009), подтверждающей введенные данные по карте пользователя АСБТ (2000), АСБТ (2000) формирует запрос к СБ (400) для верификации введенных ранее данных в поля (2006). АСБТ (2000) направляет запрос по защищенному каналу передачи данных в СБ (400), который, в свою очередь, производит проверку данных, формирует ответ и направляет его обратно в АСБТ (2000). После получения ответа от СБ (400) АСБТ (2000) отображает на экране устройства пользователя статус проведенной верификации банковской карты.In accordance with FIG. 6 after activating the area (2009) that confirms the entered data on the ASBT (2000) user card, ASBT (2000) generates a request to the SB (400) to verify the previously entered data in the fields (2006). ASBT (2000) sends the request via a secure data channel to SB (400), which, in turn, checks the data, generates a response and sends it back to ASBT (2000). After receiving a response from SB (400) ASBT (2000) displays the status of the verification of a bank card on the user's device screen.

На фиг. 7 изображен раздел АСБТ (2000), реализующий функции по управлению кошельком пользователя. Область (2010) содержит сведения о номере телефона, использующегося на устройстве (200), и количество средств на счете пользователя упомянутого номера. Область (2011) содержит данные о банковских картах пользователя АСБТ (2000), привязанных к ней. С помощью опции добавления карт (2012) пользователь АСБТ (2000) может добавлять новые карты. Область меню (2012) содержит информационные разделы, по которым осуществляется навигация по АСБТ (2000). Область (2014) при ее активировании пользователем осуществляет взаимодействие с камерой устройства (200) и переводит АСБТ (2000) в режим считывания ЭИТ. Пользователь АСБТ (2000) может назначать карту для оплаты транзакции, которая будет использоваться по умолчанию, также АСБТ (2000) может осуществлять разделение средств на картах при осуществлении транзакции, в случае, когда, например, средств на приоритетной карте недостаточно и есть возможность удержания средств с иной карты, привязанной к АСБТ (2000), или расчетного счета.In FIG. Figure 7 shows the ASBT section (2000), which implements functions for managing a user's wallet. The region (2010) contains information about the phone number used on the device (200), and the amount of funds in the user's account of the mentioned number. The region (2011) contains data on bank cards of the ASBT user (2000) tied to it. Using the option to add cards (2012), the ASBT user (2000) can add new cards. The menu area (2012) contains information sections for navigating through ASBT (2000). Region (2014), when activated by the user, interacts with the camera of the device (200) and puts the ASBT (2000) into the EIT reading mode. The ASBT (2000) user can assign a card to pay for the transaction, which will be used by default, and the ASBT (2000) can carry out the separation of funds on the cards during the transaction, in the case when, for example, there is not enough money on the priority card and there is the possibility of holding funds from another card linked to ASBT (2000), or a current account.

АСБТ (2000) предоставляет доступ к данным о выполненных транзакциях, в частности, к истории проведенных транзакций и статусе заказов. Указанные данные хранятся в базе данных АСБТ (2000). Указанные данные также могут храниться на СОТ (300).ASBT (2000) provides access to data on completed transactions, in particular, to the history of transactions and the status of orders. These data are stored in the ASBT database (2000). The indicated data can also be stored on COT (300).

На фиг. 8 изображен раздел АСБТ (2000), в котором содержатся данные о пользователе устройства (200), в частности, данные, которые содержат данные об адресе доставки товаров и иную контактную информацию. Пользователь АСБТ (2000) может изменять данные о заказе товара в любой момент. Упомянутые данные хранятся в АСБТ (2000) и автоматически используются при подтверждении транзакций при формировании пакета данных, который направляется на сервер продавца (СП).In FIG. 8 shows the ASBT section (2000), which contains data on the user of the device (200), in particular, data that contains data on the delivery address of goods and other contact information. The ASBT user (2000) can change the data on the order of goods at any time. The mentioned data is stored in ASBT (2000) and is automatically used when confirming transactions when generating a data packet that is sent to the seller’s server (SP).

Процесс считывания ЭИТEIT reading process

На фиг. 9 и 10 представлен процесс считывания ЭИТ (3001) устройством пользователя (200) с АСБТ (2000). Ресурс продавца (3000), связанный с сервером продавца (500), содержит размещенный на нем ЭИТ (3001), который может быть сформирован заранее так и сгенерирован непосредственно для оплаты с помощью АСБТ (2000). АСБТ (2000) на устройстве пользователя (200) при активировании режима считывания ЭИТ (3001) отображает на экране устройства (200) область захвата графических данных (2017). ЭИТ (3001) может быть считан автоматически при его обнаружении упомянутой областью (2017), либо пользователь может взаимодействовать с экраном устройства (200) и осуществить считывание ЭИТ (3001) в ручном режиме. При считывании ЭИТ (3001) с ресурса продавца (3000), связанного с сервером продавца (500), информация из ЭИТ (3001) извлекается и формирует запрос на СОТ (300), который содержит указатель на защищенную область данных СОТ (300), к которому АСБТ (2000) добавляет идентификатор устройства пользователя (200). Упомянутая область ан СОТ (300) содержит данные о предмете транзакции, которые передаются в ответе АСБТ (2000). Информация о заказе отображается АСБТ (2000) на экране устройства пользователя (200) наряду с областью (2016), активирующей функцию подтверждения процесса выполнения транзакции.In FIG. Figures 9 and 10 show the process of reading an EIT (3001) by a user device (200) with ASBT (2000). The seller’s resource (3000) associated with the seller’s server (500) contains an EIT (3001) located on it, which can be generated in advance and generated directly for payment using ASBT (2000). ASBT (2000) on the user's device (200) when activating the reading mode EIT (3001) displays on the screen of the device (200) the area for capturing graphic data (2017). EIT (3001) can be read automatically when it is detected by the mentioned area (2017), or the user can interact with the screen of the device (200) and read EIT (3001) in manual mode. When reading the EIT (3001) from the seller’s resource (3000) associated with the seller’s server (500), information from the EIT (3001) is retrieved and generates a request for COT (300), which contains a pointer to the protected data area of COT (300), to to which ASBT (2000) adds the identifier of the user device (200). The mentioned area of SOT (300) contains data on the subject of the transaction, which are transmitted in the response ASBT (2000). Information about the order is displayed by ASBT (2000) on the screen of the user's device (200) along with the area (2016) that activates the function of confirming the process of transaction execution.

На фиг. 11 изображен обмен данными АСБТ (2000) с СОТ (300). После того как СОТ (300) получит данные, подтверждающие проведение транзакции, происходит формирование запроса к СБ (400) для валидации списания средств со счета пользователя АСБТ (2000). СБ (400) получает запрос от СОТ (300), осуществляет снятие необходимой суммы со счета клиента - пользователя АСБТ (2000) и направляет ответный пакет данных на СОТ (300). Средства перечисляются на расчетный счет СОТ (300). Впоследствии СОТ (300) переводит необходимую сумму, за проведенную транзакцию, на расчетный счет сервера продавца (СП) (500).In FIG. 11 shows the exchange of ASBT (2000) data with COT (300). After COT (300) receives data confirming the transaction, a request is generated to SB (400) to validate the debit from the user account of ASBT (2000). SB (400) receives a request from COT (300), carries out the withdrawal of the required amount from the client account - user ASBT (2000) and sends a response data packet to COT (300). Funds are transferred to the current account of COT (300). Subsequently, COT (300) transfers the necessary amount for the transaction to the settlement account of the seller’s server (SP) (500).

На фиг. 12 изображен статус успешно выполненной транзакции. СОТ (300) после подтверждения перевода средств на расчетный счет направляет в АСБТ (2000) данные, подтверждающие выполнение транзакции. АСБТ (2000) отображает статус транзакции на экране устройства пользователя (200). Пользователь с помощью активации области (2018) интерфейса АСБТ (2000) может вернуться в главное меню АСБТ (2000).In FIG. 12 shows the status of a successful transaction. COT (300), after confirming the transfer of funds to the current account, sends to ASBT (2000) data confirming the transaction. ASBT (2000) displays the status of the transaction on the screen of the user device (200). By activating the area (2018) of the ASBT (2000) interface, the user can return to the main ASBT (2000) menu.

В частном варианте осуществления заявленного изобретения при отсутствии соединения с сетью передачи данных - сети Интернет, АСБТ (2000) на устройстве пользователя (200) после считывания ЭИТ (3001) сохраняет его в буфере памяти АСБТ (2000) для последующий обработки транзакции. При восстановлении соединения АСБТ (2000) происходит сканирование буферной области, хранящей считанные ранее ЭИТ (3001), по которым не было инициирование процесса транзакции, и выводит на экран устройства пользователя (200) сообщение о том, что в АСБТ (2000) содержатся предметы транзакции, по которым может быть выполнена их обработка.In a private embodiment of the claimed invention, in the absence of a connection to a data network - the Internet, ASBT (2000) on a user device (200) after reading an EIT (3001) stores it in the ASBT memory buffer (2000) for subsequent transaction processing. When the ASBT (2000) connection is restored, the buffer area is scanned, which stores the previously read EIT (3001), for which there was no transaction process initiation, and displays on the user device (200) message that the ASBT (2000) contains transaction objects by which their processing can be performed.

АСБТ (2000) при установлении соединения извлекает указатель из ЭИТ (3001) и посылает запрос на СОТ на извлечение данных из защищенной области в соответствии с указателем ЭИТ (3001). Затем АСБТ (2000) предоставляет пользователю список транзакций, содержащий сведения о предметах транзакций и их стоимости. Пользователь АСБТ (2000) может инициировать выполнение выбранной транзакции или отказ от обработки. При отказе от выполнения транзакции информация о ней удаляется из памяти АСБТ (2000).ASBT (2000), upon establishing a connection, retrieves the pointer from the EIT (3001) and sends a request to the COT to retrieve data from the protected area in accordance with the EIT pointer (3001). Then ASBT (2000) provides the user with a list of transactions containing information about the subject of transactions and their value. The ASBT user (2000) can initiate the execution of the selected transaction or refusal of processing. If a transaction is refused, information about it is deleted from the ASBT (2000) memory.

СистемаSystem

На фиг. 13 изображен схематичный вид системы (600) проведения безналичных транзакций с помощью устройства пользователя (200). Система проведения безналичных транзакций (600) включает в себя устройство пользователя (200) с АСБТ (2000), СОТ (300), СБ (400), СП (500), ресурс продавца (3000) и сеть передачи данных (610). Операции, выполняемые функциональными элементами системы, были подробно раскрыты выше в настоящих материалах заявки.In FIG. 13 is a schematic view of a cashless transaction system (600) using a user device (200). The system of cashless transactions (600) includes a user device (200) with ASBT (2000), COT (300), SB (400), SP (500), seller’s resource (3000) and data transmission network (610). The operations performed by the functional elements of the system were described in detail above in the present application materials.

Система характеризуется следующим. АСБТ (2000) на устройстве пользователя (200) генерирует запрос на проведение транзакции, причем упомянутый запрос генерируется при считывании ЭИТ (3000), который содержит указатель на защищенную область данных на СОТ (300), содержащую данные о транзакции. АСБТ (2000) добавляет в упомянутый указатель идентификатор устройства пользователя (200) и передает по защищенному каналу передачи данных запрос на СОТ (300), причем запрос содержит указатель на защищенную область и добавленный идентификатор устройства пользователя. СОТ (300) идентифицирует устройство пользователя (200) с помощью добавленного идентификатора в упомянутом запросе, извлекает данные из защищенной области, соответствующей указателю, направленному ранее в запросе, и передает по защищенному каналу передачи данных в АСБТ (2000) на устройстве пользователя (200) данные проводимой транзакции, которые содержат данные, извлеченные из защищенной области СОТ (300). АСБТ (2000) генерирует на устройстве пользователя и передает по защищенному каналу передачи данных ответ на СОТ (300), содержащий данные подтверждения осуществления транзакции. СОТ (300) принимает ответ по защищенному каналу передачи данных от устройства пользователя (200), обрабатывает его, генерирует запрос и передает его по защищенному каналу передачи данных на СБ (400). СБ (400) принимает упомянутый запрос от СОТ (300), обрабатывает его и направляет ответ на СОТ (300), содержащий данные об осуществлении транзакции. СОТ (300) принимает ответ от СБ (400), содержащий данные об осуществлении транзакции, и передает в АСБТ (2000) на устройстве пользователя (200) сведения о транзакции. АСБТ (2000) принимает данные о транзакции от СОТ (300) и отображает статус транзакции на экране устройства пользователя (200).The system is characterized by the following. ASBT (2000) on the user's device (200) generates a transaction request, the request being generated by reading an EIT (3000), which contains a pointer to a protected data area on COT (300) containing transaction data. ASBT (2000) adds a user device identifier (200) to the indicated index and transmits a request for COT (300) via the secure data channel, the request containing a pointer to the protected area and the added user device identifier. COT (300) identifies the user device (200) using the added identifier in the above request, extracts data from the protected area corresponding to the pointer sent earlier in the request, and transmits via the secure data channel to ASBT (2000) on the user device (200) transaction data that contains data extracted from the protected area of the COT (300). ASBT (2000) generates a response to the COT (300) containing data confirming the transaction through a secure data channel. COT (300) receives a response on a secure data channel from a user device (200), processes it, generates a request and transmits it on a secure data channel to SB (400). SB (400) receives the aforementioned request from COT (300), processes it and sends a response to COT (300) containing data on the transaction. COT (300) receives a response from SB (400) containing data on the transaction, and transmits transaction information to ASBT (2000) on the user's device (200). ASBT (2000) receives transaction data from COT (300) and displays the transaction status on the screen of the user device (200).

Ресурс продавца (3000) может представлять собой любой пригодный носитель данных, на котором может быть представлен для его считывания ЭИТ (3000), например журнал, вывеску, экран электронного устройства, веб-сайт и т.п. Как правило, ресурс продавца (3000), представленный как веб-ресурс, или терминал для интерактивного подбора товара, содержащие ЭИТ (3001), связан непосредственно с СП (500). СОТ (300) может незамедлительно осуществлять перевод денежных средств со своего расчетного счета на расчетный счет СП (500).The seller’s resource (3000) can be any suitable storage medium on which an EIT (3000) can be presented for reading, for example, a magazine, signboard, electronic device screen, website, etc. As a rule, a seller’s resource (3000), presented as a web resource, or a terminal for interactive product selection, containing EIT (3001), is connected directly to the joint venture (500). COT (300) can immediately transfer funds from its current account to the settlement account of SP (500).

Каждый из серверов может представлять собой, но не ограничиваться: одну или более ЭВМ на основе IBM-PC стационарного или портативного типа (ноутбук), мейнфрейм, суперкомпьютер, кластер и т.п. Устройства, представленные в настоящей системе (600), связываются между собой, предпочтительно, с помощью Интернет соединения по протоколу TCP/IP. В частных вариантах исполнения в систему могут включаться различные шлюзы, маршрутизаторы, коммутаторы и другие типы сетевого оборудования, предназначенного для приема/передачи сигналов между объектами системы (600).Each of the servers can be, but is not limited to: one or more computers based on an IBM-PC stationary or portable type (laptop), mainframe, supercomputer, cluster, etc. The devices presented in this system (600) communicate with each other, preferably using an Internet connection via TCP / IP. In private embodiments, various gateways, routers, switches, and other types of network equipment designed to receive / transmit signals between system objects (600) can be included in the system.

Необходимо также отметить, что любое вычислительно устройство или совокупность устройств, независимо от его (их) назначения, упомянутое в настоящей заявке, могут содержать один или более процессоров, средства для записи/чтения информации с внешних накопителей данных, такие как 3.5″ или 5,25″ FDD дисковод, CD-ROM, DVD-ROM, Blue-Ray, USB 2.0 или 3.0 интерфейс, слот карт памяти типов - SD, Micro-SD, Mini-SD, Memory Stick, MMC и т.д.; возможность подключения одного или нескольких устройств отображения информации (монитор, проектор), любой тип ОЗУ (SRAM, DRAM, PRAM) и модулей ввода/вывода данных (I/O), содержать сенсорный тип ввода взаимодействия (резистивный дисплей, емкостный дисплей), содержать средства фото- и/или видеофиксации данных, средства проецирования изображения на физические поверхности, разнообразные варианты манипуляторов для взаимодействия с упомянутыми устройствами и т.п.It should also be noted that any computing device or set of devices, regardless of its (their) purpose, mentioned in this application may contain one or more processors, means for writing / reading information from external data storage devices, such as 3.5 ″ or 5, 25 ″ FDD drive, CD-ROM, DVD-ROM, Blue-Ray, USB 2.0 or 3.0 interface, memory card slot types - SD, Micro-SD, Mini-SD, Memory Stick, MMC, etc .; the ability to connect one or more information display devices (monitor, projector), any type of RAM (SRAM, DRAM, PRAM) and data input / output modules (I / O), contain a touch type of interaction input (resistive display, capacitive display), contain means for photo and / or video recording of data, means for projecting images on physical surfaces, various options for manipulators for interacting with said devices, etc.

На фиг. 14 представлен схематичный вид устройства пользователя (200). Устройство пользователя содержит процессорный блок (2100), содержащий один или более процессоров, память (2200), модули ввода/вывода (I/O), дисплей (2300), блок приема/передачи данных (2400), объединенные между собой посредством шины данных (2500).In FIG. 14 is a schematic view of a user device (200). A user device comprises a processor unit (2100) containing one or more processors, a memory (2200), input / output (I / O) modules, a display (2300), a data transmit / receive unit (2400), interconnected via a data bus (2500).

Изобретение также осуществляется с помощью машиночитаемого носителя данных, который содержит машиночитаемые инструкции, которые при их выполнении побуждают один или более процессоров устройства пользователя (200) выполнять этапы, на которых происходит активация АСБТ (2000), считывание ЭИТ (3001) с помощью АСБТ (2000), расположенной на устройстве пользователя (200), извлечение с помощью АСБТ (2000) данных транзакции из ЭИТ, причем упомянутые данные содержат указатель на защищенную область данных на СОТ (300), с помощью АСБТ (2000) добавление в упомянутый указатель идентификатор устройства пользователя (200), генерация запроса на проведение транзакции с помощью АСБТ (2000), и передают упомянутый запрос на СОТ (300) по защищенному каналу передачи данных, инициация на СОТ (300) обработки запроса, по которому идентифицируют устройство пользователя (200) и извлекают данные из упомянутой защищенной области СОТ (300), соответствующей упомянутому указателю, направленному в упомянутом запросе, инициация передачи от СОТ (300) по защищенному каналу передачи данных в АСБТ (2000) данных проводимой транзакции, содержащих данные из защищенной области СОТ (300), генерация с помощью АСБТ (2000) и передача по защищенному каналу передачи данных ответа на СОТ (300), содержащего данные подтверждения осуществления транзакции, инициация на СОТ (300) приема упомянутого ответа от АСБТ (2000), обработки упомянутого ответа, генерации запроса на СБ (400) и его передачи по защищенному каналу передачи данных, инициация приема запроса от СОТ (300) на СБ (400), обработки запроса и направления ответа на СОТ (300), содержащего данные об осуществлении транзакции, инициация приема на СОТ (300) ответа от СБ (400), содержащего данные об осуществлении транзакции, и передачи в АСБТ (2000) на устройстве пользователя сведений о транзакции, прием АСБТ (2000) на устройстве пользователя данных транзакции и отображение статуса транзакции на экране устройства пользователя (200).The invention is also carried out using a computer-readable storage medium that contains machine-readable instructions that, when executed, cause one or more processors of a user device (200) to perform the steps of activating ASBT (2000), reading EIT (3001) using ASBT (2000) ) located on the user's device (200), extracting transaction data from the EIT using ASBT (2000), the data mentioned contain a pointer to the protected data area on COT (300), using ASBT (2000) adding to the above the user device identifier (200), generating a transaction request using ASBT (2000), and transmitting the said request to the COT (300) via a secure data channel, initiating the processing of the request by COT (300), which identifies the user device ( 200) and extracting data from the said protected area of COT (300) corresponding to the indicated pointer sent in the said request, initiating the transfer from the COT (300) via the secure data transmission channel to ASBT (2000) of transaction data containing data from the protected area of the COT (300), generation via ASBT (2000) and transmission of the response data to the COT (300) containing data confirming the transaction through the secure channel, initiating the receipt of the response from the ASBT (2000) from the ASBT (2000) processing the said response, generating a request to the SB (400) and transmitting it over the secure data channel, initiating the receipt of the request from the SOT (300) to the SB (400), processing the request and sending a response to the SOT (300) containing the implementation data transactions, the initiation of receiving a response on COT (300) about t SB (400) containing data on the transaction and transmitting transaction information to ASBT (2000) on the user device, receiving ASBT (2000) on the user device of the transaction data and displaying the transaction status on the screen of the user device (200).

Приведенная в настоящей заявке информация относительно тех или иных аппаратных возможностей и вариантов возможных устройств не испрашивает каких-либо самостоятельных правовых притязаний в качестве существенных отличий заявленного изобретения, а приводится лишь исходя из возможностей осуществления заявленного изобретения с помощью широкого спектра технических средств, известных на сегодняшний день и пригодных для осуществления тех или иных функций, связанных своими техническими аспектами с настоящим изобретением, что должно являться очевидным для специалистов данной области техники.The information provided in this application regarding certain hardware capabilities and options for possible devices does not claim any independent legal claims as significant differences of the claimed invention, but is given only on the basis of the possibilities of carrying out the claimed invention using a wide range of technical means known today and suitable for the implementation of certain functions associated with their technical aspects with the present invention, which should be Obvious to those skilled in the art.

Настоящее описание осуществления заявленного изобретения демонстрирует лишь его частные варианты осуществления и не должно служить для ограничения вариантов реализации заявленного изобретения, поскольку альтернативные варианты его реализации, не выходящие за пределы объема раскрытия информации в настоящей заявке, должны являться очевидными для специалистов в данной области техники, имеющих обычную квалификацию, на которых рассчитано заявленное решение.The present description of the implementation of the claimed invention demonstrates only its private options for implementation and should not serve to limit the options for implementing the claimed invention, since alternative options for its implementation, not beyond the scope of information disclosure in this application, should be obvious to specialists in this field of technology having the usual qualifications for which the stated solution is designed.

Claims (40)

1. Способ безналичной транзакции с помощью устройства пользователя, содержащий этапы, на которых:
- считывают элемент инициирования транзакции (ЭИТ) с помощью автоматизированной системы безналичных транзакций (АСБТ), расположенной на устройстве пользователя;
- извлекают с помощью АСБТ данные транзакции из ЭИТ, причем упомянутые данные содержат указатель на защищенную область данных на сервере обработки транзакций (СОТ);
- с помощью АСБТ добавляют в упомянутый указатель идентификатор устройства пользователя;
- генерируют запрос на проведение транзакции с помощью АСБТ и передают упомянутый запрос на СОТ по защищенному каналу передачи данных;
- идентифицируют на СОТ устройство пользователя с помощью упомянутого идентификатора в упомянутом запросе и извлекают данные из упомянутой защищенной области, соответствующей упомянутому указателю, направленному в упомянутом запросе;
- передают от СОТ по защищенному каналу передачи данных в АСБТ данные проводимой транзакции, содержащие данные из защищенной области СОТ;
- генерируют с помощью АСБТ и передают по защищенному каналу передачи данных ответ на СОТ, содержащий данные подтверждения осуществления транзакции;
- принимают на СОТ упомянутый ответ от АСБТ, обрабатывают упомянутый ответ, генерируют запрос на сервер банка (СБ) и передают его по защищенному каналу передачи данных;
- принимают запрос от СОТ на СБ, обрабатывают запрос и направляют ответ на СОТ, содержащий данные об осуществлении транзакции;
- принимают на СОТ ответ от СБ, содержащий данные об осуществлении транзакции, и передают в АСБТ на устройстве пользователя сведения о транзакции,
- принимают в АСБТ на устройстве пользователя данные транзакции и отображают статус транзакции.
1. A method of non-cash transaction using a user device, comprising stages in which:
- read the transaction initiation element (EIT) using an automated system of cashless transactions (ASBT) located on the user's device;
- retrieve transaction data from the EIT using the ASBT, the data referred to contain a pointer to a protected data area on the transaction processing server (COT);
- using ASBT add the identifier of the user device to the mentioned index;
- generate a request for a transaction using ASBT and transmit the aforementioned request for COT through a secure data channel;
- identify the user device on the COT using the identifier in said request and extract data from said secure area corresponding to said pointer sent in said request;
- transmit data from the COT via a secure data transmission channel to the ASBT of the ongoing transaction containing data from the protected COT area;
- generate with the help of ASBT and transmit via the secure data channel the response to the COT containing the data confirming the transaction;
- take the response from the ASBT to the COT, process the response, generate a request to the bank server (SB) and transmit it via a secure data channel;
- receive a request from COT to SB, process the request and send a response to COT containing data on the transaction;
- receive a response from the SB containing the data on the transaction to the COT and transmit information about the transaction to the ASBT on the user's device,
- receive transaction data in ASBT on the user's device and display the status of the transaction.
2. Способ по п. 1, отличающийся тем, что дополнительно содержит этап генерирования ЭИТ.2. The method according to p. 1, characterized in that it further comprises the step of generating an EIT. 3. Способ по п. 1, отличающийся тем, что ЭИТ выбран из группы: линейный машиночитаемый код, двумерный машиночитаемый код или HTML ссылка.3. The method according to p. 1, characterized in that the EIT is selected from the group: linear computer-readable code, two-dimensional computer-readable code or HTML link. 4. Способ по п. 3, отличающийся тем, что линейный машиночитаемый код выбран из группы: Codabar, Code 11, Code 128 с поднаборами А/В/С и UCC, Code 39, Code 93, EAN-13, EAN-8, Industrial 2-of-5, Interleaved 2-of-5, Logmars, MSI, Planet Code, Plessey, Postnet, RSS (reduced space symbology), Standard 2-of-5, UPC and EAN 2 or 5 digit extensions, UPC-A, UPC-E.4. The method according to p. 3, characterized in that the linear machine-readable code is selected from the group: Codabar, Code 11, Code 128 with subsets A / B / C and UCC, Code 39, Code 93, EAN-13, EAN-8, Industrial 2-of-5, Interleaved 2-of-5, Logmars, MSI, Planet Code, Plessey, Postnet, RSS (reduced space symbology), Standard 2-of-5, UPC and EAN 2 or 5 digit extensions, UPC- A, UPC-E. 5. Способ по п. 3, отличающийся тем, что двумерный машиночитаемый код выбран из группы: Aztec, Codablock, Code 49, Data Matrix, MaxiCode, QR Code, PDF417, MicroPDF417, RSS / GS1 DataBar family.5. The method according to p. 3, characterized in that the two-dimensional machine-readable code is selected from the group: Aztec, Codablock, Code 49, Data Matrix, MaxiCode, QR Code, PDF417, MicroPDF417, RSS / GS1 DataBar family. 6. Способ по п. 1, отличающийся тем, что дополнительно выполняют этап регистрации устройства пользователя в АСБТ.6. The method according to p. 1, characterized in that it further performs the step of registering the user device in ASBT. 7. Способ по п. 6, отличающийся тем, что при регистрации генерируют профиль пользователя, содержащий, по меньшей мере, сведения об одной банковской карте пользователя или номере расчетного счета.7. The method according to p. 6, characterized in that during registration generate a user profile containing at least one user’s bank card or account number. 8. Способ по п. 1, отличающийся тем, что защищенный канал передачи данных является SSH (Secure Shell) или HTTPS защищенным каналом.8. The method according to p. 1, characterized in that the secure data channel is SSH (Secure Shell) or HTTPS secure channel. 9. Способ по п. 1, отличающийся тем, что АСБТ считывает ЭИТ с помощью камеры устройства пользователя.9. The method according to p. 1, characterized in that the ASBT reads the EIT using the camera of the user device. 10. Способ по п. 9, отличающийся тем, что запрос генерируется автоматически при обнаружении ЭИТ АСБТ на устройстве пользователя.10. The method according to p. 9, characterized in that the request is generated automatically when it detects the EMF ASBT on the user's device. 11. Способ по п. 1, отличающийся тем, что указатель представляет собой HTML гиперссылку.11. The method according to p. 1, characterized in that the pointer is an HTML hyperlink. 12. Способ по п. 1, отличающийся тем, что АСБТ содержит базу данных, в которой хранится история транзакций.12. The method according to p. 1, characterized in that the ASBT contains a database in which the transaction history is stored. 13. Способ по п. 6, отличающийся тем, что устройство пользователя регистрируется посредством АСБТ на СОТ.13. The method according to p. 6, characterized in that the user device is registered by means of ASBT on the COT. 14. Способ по п. 13, отличающийся тем, что при регистрации устройства на СОТ сохраняется идентификатор устройства.14. The method according to p. 13, characterized in that when registering the device on the COT, the device identifier is stored. 15. Способ по п. 1, отличающийся тем, что данные, расположенные в защищенной области на СОТ, содержат, по меньшей мере, наименование предмета транзакции и его цену.15. The method according to p. 1, characterized in that the data located in the protected area on the COT, contain at least the name of the subject of the transaction and its price. 16. Способ по п. 6, отличающийся тем, что дополнительно содержит этап подтверждения устройства пользователя с помощью передачи от СОТ уникального кода на устройство пользователя.16. The method according to p. 6, characterized in that it further comprises the step of confirming the user device by transmitting from COT a unique code to the user device. 17. Способ по п. 16, отличающийся тем, что уникальный код вводится пользователем устройства в АСБТ.17. The method according to p. 16, characterized in that the unique code is entered by the device user in ASBT. 18. Способ по п. 6, отличающийся тем, что дополнительно пользователь генерирует PIN-код доступа к АСБТ.18. The method according to p. 6, characterized in that the user additionally generates a PIN access code to ASBT. 19. Способ по п. 18, отличающийся тем, что упомянутый код доступа запрашивается АСБТ при каждом подтверждении транзакции на устройстве пользователя.19. The method according to p. 18, characterized in that said access code is requested by ASBT at each transaction confirmation on the user's device. 20. Способ по п. 1, отличающийся тем, что для подтверждения транзакции СБ генерирует уникальный код и направляет его на устройство пользователя.20. The method according to p. 1, characterized in that to confirm the transaction, the SB generates a unique code and sends it to the user's device. 21. Способ по п. 20, отличающийся тем, что упомянутый код направляется и вводится в АСБТ.21. The method according to p. 20, characterized in that the said code is sent and entered into ASBT. 22. Способ по п. 21, отличающийся тем, что код подтверждения направляется посредством SMS или e-mail.22. The method according to p. 21, characterized in that the confirmation code is sent via SMS or e-mail. 23. Способ по п. 1, отличающийся тем, что дополнительно содержит этап, на котором СОТ после этапа извлечения данных транзакции из защищенной области генерирует запрос к серверу продавца (СП).23. The method according to p. 1, characterized in that it further comprises a step in which the COT after the step of extracting transaction data from the protected area generates a request to the seller’s server (SP). 24. Способ по п. 23, отличающийся тем, что СП после получения запроса от СОТ обрабатывает упомянутый запрос и направляет ответ на СОТ, содержащий данные о транзакции.24. The method according to p. 23, wherein the joint venture, after receiving the request from the COT, processes the request and sends a response to the COT containing transaction data. 25. Способ по любому из пп. 23, 24, отличающийся тем, что данные о транзакции содержат наименование товара, и/или характеристики товара, и/или остаток товара на момент запроса, и/или цену товара на момент запроса.25. The method according to any one of paragraphs. 23, 24, characterized in that the transaction data contains the name of the goods, and / or characteristics of the goods, and / or the balance of the goods at the time of the request, and / or the price of the goods at the time of the request. 26. Система проведения безналичной транзакции, содержащая СОТ, СБ и устройство пользователя, содержащее АСБТ, причем
- АСБТ на устройстве пользователя выполнено с возможностью генерирования запроса на проведение транзакции, причем упомянутый запрос генерируется при считывании ЭИТ, который содержит указатель на защищенную область данных на СОТ, содержащую данные о транзакции;
- АСБТ на устройстве пользователя выполнена с возможностью добавлять в упомянутый указатель идентификатор устройства пользователя и передавать по защищенному каналу передачи данных упомянутый запрос на СОТ;
- СОТ выполнен с возможностью идентификации устройства пользователя с помощью добавленного идентификатора в упомянутом запросе, извлечения данных из защищенной области, соответствующей указателю, направленному в упомянутом запросе, и передачи по защищенному каналу передачи данных в АСБТ на устройстве пользователя данных проводимой транзакции, содержащих данные, извлеченные из защищенной области СОТ;
- АСБТ выполнена с возможностью генерирования на устройстве пользователя и передачи по защищенному каналу передачи данных ответ на СОТ, содержащий данные подтверждения осуществления транзакции;
- СОТ выполнен с возможностью приема по защищенному каналу передачи данных ответа от устройства пользователя, обработки упомянутого ответа, генерирования запроса и его передачу по защищенному каналу передачи данных на СБ;
- СБ, выполненный с возможность приема упомянутого запроса от СОТ, обработки запроса и направления ответа на СОТ, содержащий данные об осуществлении транзакции;
- СОТ выполнен с возможностью приема ответа от СБ, содержащий данные об осуществлении транзакции, передачи в АСБТ на устройстве пользователя сведения о транзакции;
- АСБТ выполнена с возможностью приема данных транзакции от СОТ и отображения статуса транзакции.
26. A system for conducting a cashless transaction containing COT, SB and a user device containing ASBT, and
- ASBT on the user's device is configured to generate a transaction request, said request being generated by reading an EIT that contains a pointer to a protected area of data on the COT containing transaction data;
- ASBT on the user device is configured to add the identifier of the user device to the indicated pointer and transmit the said request for COT via a secure data channel;
- COT is configured to identify the user device using the added identifier in the said request, retrieve data from the protected area corresponding to the pointer sent in the said request, and transmit the transaction data containing the data extracted via the secure data transmission channel to ASBT on the user device from the protected area of the COT;
- ASBT is configured to generate a response to the COT on the user’s device and transmit via a secure data channel containing transaction confirmation data;
- COT is configured to receive the response data from the user device via the secure data channel, process the response, generate a request and transmit it via the secure data channel to the SB;
- Sat, made with the possibility of receiving the aforementioned request from the COT, processing the request and sending a response to the COT containing data on the transaction;
- COT is configured to receive a response from the SB containing data on the transaction, transmitting transaction information to the ASBT on the user's device;
- ASBT is configured to receive transaction data from the COT and display the status of the transaction.
27. Система по п. 26, отличающаяся тем, что дополнительно содержит ресурс продавца, содержащий ЭИТ.27. The system according to p. 26, characterized in that it further comprises a seller’s resource containing EIT. 28. Система по п. 27, отличающаяся тем, что ресурс продавца связан с СП.28. The system of claim 27, wherein the seller’s resource is associated with a joint venture. 29. Система по п. 26, отличающаяся тем, что ЭИТ выбран из группы: линейный машиночитаемый код, двумерный машиночитаемый код или HTML ссылка.29. The system of claim 26, wherein the EIT is selected from the group: a linear computer-readable code, a two-dimensional computer-readable code, or an HTML link. 30. Система по п. 29, отличающаяся тем, что линейный машиночитаемый код выбран из группы: Codabar, Code 11, Code 128 с поднаборами А/В/С и UCC, Code 39, Code 93, EAN-13, EAN-8, Industrial 2-of-5, Interleaved 2-of-5, Logmars, MSI, Planet Code, Plessey, Postnet, RSS (reduced space symbology). Standard 2-of-5, UPC and EAN 2 or 5 digit extensions, UPC-A, UPC-E.30. The system of claim 29, wherein the linear machine-readable code is selected from the group: Codabar, Code 11, Code 128 with subsets A / B / C and UCC, Code 39, Code 93, EAN-13, EAN-8, Industrial 2-of-5, Interleaved 2-of-5, Logmars, MSI, Planet Code, Plessey, Postnet, RSS (reduced space symbology). Standard 2-of-5, UPC and EAN 2 or 5 digit extensions, UPC-A, UPC-E. 31. Система по п. 29, отличающаяся тем, что двумерный машиночитаемый код выбран из группы: Aztec, Codablock, Code 49, Data Matrix, MaxiCode, QR Code, PDF417, MicroPDF417, RSS/GS1 DataBar family.31. The system of claim 29, wherein the two-dimensional machine-readable code is selected from the group: Aztec, Codablock, Code 49, Data Matrix, MaxiCode, QR Code, PDF417, MicroPDF417, RSS / GS1 DataBar family. 32. Система по п. 26, отличающаяся тем, что АСБТ дополнительно выполняет этап регистрации устройства пользователя при ее активировании.32. The system according to p. 26, characterized in that the ASBT additionally performs the step of registering a user device when it is activated. 33. Система по п. 32, отличающаяся тем, что при упомянутой регистрации генерируют профиль пользователя, содержащий, по меньшей мере, сведения о пользователе устройства, по меньшей мере, одной банковской карте пользователя или номере расчетного счета и, по меньшей мере, один адрес доставки товаров.33. The system of claim 32, wherein said registration generates a user profile containing at least information about a device user, at least one user bank card or current account number and at least one address delivery of goods. 34. Система по п. 26, отличающаяся тем, что защищенный канал передачи данных является SSH (Secure Shell) или HTTPS защищенным каналом.34. The system of claim 26, wherein the secure data channel is SSH (Secure Shell) or HTTPS secure channel. 35. Система по п. 26, отличающаяся тем, что считывание ЭИТ АСБТ осуществляется с помощью камеры устройства пользователя.35. The system according to p. 26, characterized in that the reading of the EIT ASBT is carried out using the camera of the user device. 36. Система по п. 26, отличающаяся тем, что АСБТ содержит базу данных, в которой хранится история транзакций.36. The system according to p. 26, characterized in that the ASBT contains a database in which the transaction history is stored. 37. Система по п. 26, отличающаяся тем, что устройство пользователя регистрируется посредством АСБТ на СОТ.37. The system according to p. 26, characterized in that the user's device is registered by means of ASBT on the COT. 38. Система по п. 37, отличающаяся тем, что при регистрации устройства на СОТ и АСБТ сохраняется идентификатор устройства.38. The system according to p. 37, characterized in that when registering the device on the COT and ASBT, the device identifier is stored. 39. Система по п. 26, отличающаяся тем, что данные, расположенные в защищенной области на СОТ, содержат, по меньшей мере, сведения о товаре.39. The system according to p. 26, characterized in that the data located in the protected area on the COT, contain at least information about the product. 40. Машиночитаемый носитель данных, содержащий машиночитаемые инструкции, которые при их выполнении побуждают один или более процессоров устройства пользователя выполнять этапы, на которых:
- активируют АСБТ;
- считывают ЭИТ с помощью АСБТ, расположенной на устройстве пользователя;
- извлекают с помощью АСБТ данные транзакции из ЭИТ, причем упомянутые данные содержат указатель на защищенную область данных на СОТ;
- с помощью АСБТ добавляют в упомянутый указатель идентификатор устройства пользователя;
- генерируют запрос на проведение транзакции с помощью АСБТ и передают упомянутый запрос на СОТ по защищенному каналу передачи данных;
- инициируют на СОТ обработку запроса, по которому идентифицируют устройство пользователя и извлекают данные из упомянутой защищенной области СОТ, соответствующей упомянутому указателю, направленному в упомянутом запросе;
- инициируют передачу от СОТ по защищенному каналу передачи данных в АСБТ данные проводимой транзакции, содержащие данные из защищенной области СОТ;
- генерируют с помощью АСБТ и передают по защищенному каналу передачи данных ответ на СОТ, содержащий данные подтверждения осуществления транзакции;
- инициируют на СОТ прием упомянутого ответа от АСБТ, обработку упомянутого ответа, генерирование запроса на СБ и его передачу по защищенному каналу передачи данных;
- инициируют прием запроса от СОТ на СБ, обработку запроса и направление ответа на СОТ, содержащего данные об осуществлении транзакции;
- инициируют прием на СОТ ответа от СБ, содержащего данные об осуществлении транзакции, и передачу в АСБТ на устройстве пользователя сведений о транзакции,
- приема АСБТ на устройстве пользователя данных транзакции и отображения статуса транзакции на экране устройства пользователя.
40. A computer-readable storage medium comprising computer-readable instructions that, when executed, cause one or more processors of a user device to perform the steps of:
- activate ASBT;
- read the EIT using ASBT located on the user's device;
- retrieve transaction data from the EIT using the ASBT, the data referred to containing a pointer to a protected area of data on the COT;
- using ASBT add the identifier of the user device to the mentioned index;
- generate a request for a transaction using ASBT and transmit the aforementioned request for COT through a secure data channel;
- initiate a request processing at the COT, by which the user device is identified and data is extracted from the protected area of the COT corresponding to the indicated pointer sent in the said request;
- initiate the transfer of data from the COT through a secure data channel to ASBT of the data of the transaction containing data from the protected area of the COT;
- generate with the help of ASBT and transmit via the secure data channel the response to the COT containing the data confirming the transaction;
- initiate reception on the COT of the aforementioned response from ASBT, processing the aforementioned response, generating a request for the SB and its transmission via a secure data channel;
- initiate the receipt of the request from the COT to the SB, processing the request and sending a response to the COT containing data on the transaction;
- initiate the reception on the COT of a response from the SB containing data on the transaction, and the transfer to ASBT on the user's device of transaction information,
- receiving ASBT on the user device transaction data and displaying the status of the transaction on the screen of the user device.
RU2014137994/08A 2014-09-22 2014-09-22 System, method and computer-readable medium for performing non-cash transactions RU2566947C1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2014137994/08A RU2566947C1 (en) 2014-09-22 2014-09-22 System, method and computer-readable medium for performing non-cash transactions

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2014137994/08A RU2566947C1 (en) 2014-09-22 2014-09-22 System, method and computer-readable medium for performing non-cash transactions

Publications (1)

Publication Number Publication Date
RU2566947C1 true RU2566947C1 (en) 2015-10-27

Family

ID=54362442

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2014137994/08A RU2566947C1 (en) 2014-09-22 2014-09-22 System, method and computer-readable medium for performing non-cash transactions

Country Status (1)

Country Link
RU (1) RU2566947C1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2642360C1 (en) * 2016-09-14 2018-01-24 Общество с ограниченной ответственностью "Мобильные платежные технологии" (ООО "МПТ") Method of initializing bank transactions without using pos-terminals and system for its implementation
RU2693638C1 (en) * 2017-08-08 2019-07-03 Общество с ограниченной ответственностью "Цифровой Платеж" Method of payment for goods and/or services using a mobile terminal
CN112580975A (en) * 2020-12-16 2021-03-30 中国建设银行股份有限公司 Business process processing method and device

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2452020C2 (en) * 2006-09-21 2012-05-27 ХЕЕСЕН Клаудия ФОН Method of making payments (versions) and system for realising said method
RU2523304C2 (en) * 2009-05-29 2014-07-20 Ибэй, Инк. Trusted integrity manager (tim)

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2452020C2 (en) * 2006-09-21 2012-05-27 ХЕЕСЕН Клаудия ФОН Method of making payments (versions) and system for realising said method
RU2523304C2 (en) * 2009-05-29 2014-07-20 Ибэй, Инк. Trusted integrity manager (tim)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2642360C1 (en) * 2016-09-14 2018-01-24 Общество с ограниченной ответственностью "Мобильные платежные технологии" (ООО "МПТ") Method of initializing bank transactions without using pos-terminals and system for its implementation
RU2693638C1 (en) * 2017-08-08 2019-07-03 Общество с ограниченной ответственностью "Цифровой Платеж" Method of payment for goods and/or services using a mobile terminal
CN112580975A (en) * 2020-12-16 2021-03-30 中国建设银行股份有限公司 Business process processing method and device

Similar Documents

Publication Publication Date Title
CN111066044B (en) Digital support service for merchant QR codes
CA2896755C (en) Systems and methods for providing secure data transmission between networked computing systems
US8985445B2 (en) Payment transaction receipt system and method
US9076171B2 (en) Automatic electronic payments via mobile communication device with imaging system
US20130262309A1 (en) Method and System for Secure Mobile Payment
JP6644972B2 (en) Internet banking funds transfer terminal program, funds transfer method, and cash card
EP2919177A1 (en) Method and system for reversed near field contact electronic transaction
WO2013058867A1 (en) Bobile remote payment systems
WO2020022001A1 (en) Payment system
KR20140125449A (en) Transaction processing system and method
JP2006268302A (en) Settlement method and settlement system
CN110612701A (en) Secure remote transaction system using mobile device
KR20200096264A (en) Data processing method and apparatus in online payment process
JP6502244B2 (en) Payment system
GB2496595A (en) Smart phone payment application using two-dimensional barcodes
CN110659896A (en) Aggregated transaction processing
WO2016189311A1 (en) Computer system for implementing a transaction payment
KR20140145190A (en) Electronic transaction method
RU2566947C1 (en) System, method and computer-readable medium for performing non-cash transactions
US20120205445A1 (en) Electronic payment using optically readable symbols
CN114207578A (en) Mobile application integration
JP2008152338A (en) System and method for credit card settlement using personal digital assistance
US20180336547A1 (en) Systems and methods for mobile devices with optical recognition
TW201537486A (en) Method and system for mobile payment and access control
US20170039557A1 (en) Virtual point of sale

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20180923

NF4A Reinstatement of patent

Effective date: 20190815

MM4A The patent is invalid due to non-payment of fees

Effective date: 20200923