BR112021005150A2 - sistema de transmissão de dados, método para guiar um dispositivo de transmissão, e, aplicação de recepção - Google Patents
sistema de transmissão de dados, método para guiar um dispositivo de transmissão, e, aplicação de recepção Download PDFInfo
- Publication number
- BR112021005150A2 BR112021005150A2 BR112021005150-3A BR112021005150A BR112021005150A2 BR 112021005150 A2 BR112021005150 A2 BR 112021005150A2 BR 112021005150 A BR112021005150 A BR 112021005150A BR 112021005150 A2 BR112021005150 A2 BR 112021005150A2
- Authority
- BR
- Brazil
- Prior art keywords
- card
- contactless card
- key
- data
- examples
- Prior art date
Links
- 238000000034 method Methods 0.000 title abstract description 88
- 230000005540 biological transmission Effects 0.000 title abstract description 33
- 238000005516 engineering process Methods 0.000 claims description 11
- 238000004891 communication Methods 0.000 abstract description 90
- 230000015654 memory Effects 0.000 abstract description 25
- 230000033001 locomotion Effects 0.000 abstract description 7
- 230000008569 process Effects 0.000 description 35
- 230000004913 activation Effects 0.000 description 30
- 238000013459 approach Methods 0.000 description 25
- 238000012795 verification Methods 0.000 description 19
- 238000012545 processing Methods 0.000 description 18
- 230000006870 function Effects 0.000 description 13
- 238000012546 transfer Methods 0.000 description 11
- 230000000670 limiting effect Effects 0.000 description 10
- 230000009471 action Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 8
- 238000009795 derivation Methods 0.000 description 7
- 238000013461 design Methods 0.000 description 6
- 239000000835 fiber Substances 0.000 description 6
- 230000003213 activating effect Effects 0.000 description 5
- 230000001413 cellular effect Effects 0.000 description 5
- 230000000694 effects Effects 0.000 description 5
- 230000000007 visual effect Effects 0.000 description 5
- 230000008901 benefit Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 4
- 239000003086 colorant Substances 0.000 description 4
- 239000000758 substrate Substances 0.000 description 4
- 238000010200 validation analysis Methods 0.000 description 4
- 230000006399 behavior Effects 0.000 description 3
- 238000001514 detection method Methods 0.000 description 3
- 238000009434 installation Methods 0.000 description 3
- 230000003993 interaction Effects 0.000 description 3
- 239000000463 material Substances 0.000 description 3
- 238000010295 mobile communication Methods 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 239000004417 polycarbonate Substances 0.000 description 3
- 230000003068 static effect Effects 0.000 description 3
- 230000007704 transition Effects 0.000 description 3
- KDLHZDBZIXYQEI-UHFFFAOYSA-N Palladium Chemical compound [Pd] KDLHZDBZIXYQEI-UHFFFAOYSA-N 0.000 description 2
- 239000003990 capacitor Substances 0.000 description 2
- 230000001010 compromised effect Effects 0.000 description 2
- 230000007812 deficiency Effects 0.000 description 2
- 239000010410 layer Substances 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000006855 networking Effects 0.000 description 2
- 230000008447 perception Effects 0.000 description 2
- 229920000915 polyvinyl chloride Polymers 0.000 description 2
- 239000004800 polyvinyl chloride Substances 0.000 description 2
- 230000002829 reductive effect Effects 0.000 description 2
- 239000012465 retentate Substances 0.000 description 2
- OKTJSMMVPCPJKN-UHFFFAOYSA-N Carbon Chemical compound [C] OKTJSMMVPCPJKN-UHFFFAOYSA-N 0.000 description 1
- RTAQQCXQSZGOHL-UHFFFAOYSA-N Titanium Chemical compound [Ti] RTAQQCXQSZGOHL-UHFFFAOYSA-N 0.000 description 1
- XTXRWKRVRITETP-UHFFFAOYSA-N Vinyl acetate Chemical compound CC(=O)OC=C XTXRWKRVRITETP-UHFFFAOYSA-N 0.000 description 1
- XECAHXYUAAWDEL-UHFFFAOYSA-N acrylonitrile butadiene styrene Chemical compound C=CC=C.C=CC#N.C=CC1=CC=CC=C1 XECAHXYUAAWDEL-UHFFFAOYSA-N 0.000 description 1
- 229920000122 acrylonitrile butadiene styrene Polymers 0.000 description 1
- 239000004676 acrylonitrile butadiene styrene Substances 0.000 description 1
- 229910052799 carbon Inorganic materials 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 238000013524 data verification Methods 0.000 description 1
- 230000004927 fusion Effects 0.000 description 1
- PCHJSUWPFVWCPO-UHFFFAOYSA-N gold Chemical compound [Au] PCHJSUWPFVWCPO-UHFFFAOYSA-N 0.000 description 1
- 229910052737 gold Inorganic materials 0.000 description 1
- 239000010931 gold Substances 0.000 description 1
- 238000005184 irreversible process Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 229910052751 metal Inorganic materials 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 150000002739 metals Chemical class 0.000 description 1
- 230000003278 mimic effect Effects 0.000 description 1
- 229910052763 palladium Inorganic materials 0.000 description 1
- 230000036961 partial effect Effects 0.000 description 1
- 230000000737 periodic effect Effects 0.000 description 1
- 239000004033 plastic Substances 0.000 description 1
- 229920003023 plastic Polymers 0.000 description 1
- 229920000515 polycarbonate Polymers 0.000 description 1
- 229920000728 polyester Polymers 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 230000002441 reversible effect Effects 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 230000035945 sensitivity Effects 0.000 description 1
- 239000002356 single layer Substances 0.000 description 1
- 230000008685 targeting Effects 0.000 description 1
- 229910052719 titanium Inorganic materials 0.000 description 1
- 239000010936 titanium Substances 0.000 description 1
- 230000003442 weekly effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K5/00—Methods or arrangements for verifying the correctness of markings on a record carrier; Column detection devices
- G06K5/04—Verifying the alignment of markings
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K7/00—Methods or arrangements for sensing record carriers, e.g. for reading patterns
- G06K7/01—Details
- G06K7/015—Aligning or centering of the sensing device with respect to the record carrier
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3278—RFID or NFC payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/352—Contactless payments by cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B5/00—Near-field transmission systems, e.g. inductive or capacitive transmission systems
- H04B5/20—Near-field transmission systems, e.g. inductive or capacitive transmission systems characterised by the transmission technique; characterised by the transmission medium
- H04B5/24—Inductive coupling
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B5/00—Near-field transmission systems, e.g. inductive or capacitive transmission systems
- H04B5/40—Near-field transmission systems, e.g. inductive or capacitive transmission systems characterised by components specially adapted for near-field transmission
- H04B5/43—Antennas
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B5/00—Near-field transmission systems, e.g. inductive or capacitive transmission systems
- H04B5/70—Near-field transmission systems, e.g. inductive or capacitive transmission systems specially adapted for specific purposes
- H04B5/77—Near-field transmission systems, e.g. inductive or capacitive transmission systems specially adapted for specific purposes for interrogation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/80—Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Artificial Intelligence (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Mobile Radio Communication Systems (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Credit Cards Or The Like (AREA)
- Power Engineering (AREA)
Abstract
SISTEMA DE TRANSMISSÃO DE DADOS, MÉTODO PARA GUIAR UM DISPOSITIVO DE TRANSMISSÃO, E, APLICAÇÃO DE RECEPÇÃO. São providas as modalidades de exemplo de sistemas e métodos para a transmissão de dados entre um cartão sem contato e uma aplicação de recepção. O dispositivo de transmissão pode incluir um processador, uma memória e uma interface de comunicação. Uma aplicação de recepção pode incluir as instruções para execução em um dispositivo de recepção que tem um processador, uma memória, uma interface de comunicação configurada para criar um campo de comunicação para comunicação de dados com o dispositivo de transmissão, e um ou mais sensores. Mediante o movimento do dispositivo de transmissão, a aplicação de recepção é configurada para receber, por meio de um ou mais sensores, a informação de realimentação associada com o dispositivo de transmissão, exibir uma ou mais instruções em relação à posição do dispositivo de transmissão em relação ao dispositivo de recepção até que o dispositivo de transmissão entre no campo de comunicação. Mediante a entrada no campo de comunicação, o dispositivo de transmissão é configurado para transmitir os dados para o dispositivo de recepção.
Description
1 / 85 SISTEMA DE TRANSMISSÃO DE DADOS, MÉTODO PARA GUIAR UM DISPOSITIVO DE TRANSMISSÃO, E, APLICAÇÃO DE RECEPÇÃO
[001] Este pedido é uma continuação em parte do Pedido de Patente US 16/205.119, depositado em 29 de novembro de 2018, e reivindica a prioridade do Pedido Provisório US 62/740.352, depositado em 2 de outubro de 2018 e do Pedido de Patente US 16/591.010 depositado em 2 de outubro de 2019, cujas descrições são aqui incorporadas pela referência em suas íntegras. Campo Técnico
[002] A presente descrição se refere à criptografia e, mais particularmente, aos sistemas e aos métodos para a autenticação criptográfica dos cartões sem contato. Fundamentos da Invenção
[003] A segurança de dados e a integridade de transação são de importância crítica para empresas e consumidores. Esta necessidade continua a crescer, já que as transações eletrônicas constituem uma proporção crescentemente grande da atividade comercial.
[004] O correio eletrônico pode ser usado como uma ferramenta para verificar as transações, mas o correio eletrônico é suscetível a ataque e vulnerável ao hackeamento ou outro acesso não autorizado. As mensagens do Serviço de Mensagens Curtas (SMS) também podem ser usadas, mas estas também são sujeitas ao comprometimento. Além do mais, até mesmo os algoritmos de criptografia de dados, tais como os algoritmos triplo DES, têm vulnerabilidades similares.
[005] A ativação de muitos cartões, incluindo, por exemplo, os cartões financeiros (por exemplo, os cartões de crédito e outros cartões de pagamento), envolve o demorado processo de titulares do cartão chamarem um número de telefone ou visitarem uma página da Internet e inserirem ou de outra forma proverem a informação do cartão. Adicionalmente, embora o uso
2 / 85 crescente de cartões financeiros com base em chip proveja recursos mais seguros em relação à tecnologia anterior (por exemplo, os cartões com tira magnética) para compras presenciais, o acesso à conta ainda pode se basear em credenciais de log-in (por exemplo, nome de usuário e senha) para confirmar a identidade de um titular do cartão. Entretanto, se as credenciais de log-in estiverem comprometidas, uma outra pessoa pode ter acesso à conta do usuário.
[006] Estas e ainda outras deficiências existem. Desta maneira, há uma necessidade de prover para os usuários uma solução apropriada que supera estas deficiências para prover segurança, autenticação e verificação de dados para os cartões sem contato. Adicionalmente, há uma necessidade tanto por um melhor método de ativação de um cartão quanto por uma melhor autenticação para acesso à conta. Sumário
[007] Os aspectos da tecnologia descrita incluem os sistemas e os métodos para autenticação criptográfica dos cartões sem contato. Várias modalidades descrevem os sistemas e os métodos para implementar e gerenciar a autenticação criptográfica dos cartões sem contato.
[008] As modalidades da presente descrição proveem um sistema de transmissão de dados que compreende: um dispositivo de transmissão que tem um processador, uma memória, e uma interface de comunicação; uma aplicação de recepção que compreende as instruções para execução em um dispositivo de recepção que tem um processador, uma memória, uma interface de comunicação configurada para criar um campo de comunicação para comunicação de dados com o dispositivo de transmissão, e um ou mais sensores; em que, mediante o movimento do dispositivo de transmissão, a aplicação de recepção é configurada para: receber, por meio de um ou mais sensores, informação de realimentação associada com o dispositivo de transmissão, exibir uma ou mais instruções em relação à posição do
3 / 85 dispositivo de transmissão em relação ao dispositivo de recepção até que o dispositivo de transmissão entre no campo de comunicação; e em que, mediante a entrada no campo de comunicação, o dispositivo de transmissão é configurado para transmitir os dados para o dispositivo de recepção.
[009] As modalidades da presente descrição proveem método de guia de um dispositivo de transmissão para um alinhamento ideal com um dispositivo de recepção, o método compreendendo as etapas de: prover um dispositivo de transmissão que tem um processador, uma memória, e uma interface de comunicação; prover uma aplicação de recepção que compreende as instruções para execução em um dispositivo de recepção; gerar, pela aplicação de recepção, um campo de comunicação para comunicação de dados com o dispositivo de transmissão; receber, pela aplicação de recepção, informação de realimentação associada com o dispositivo de transmissão, em que a informação de realimentação é relacionada à posição do dispositivo de transmissão em relação ao dispositivo de recepção; exibir, pela aplicação de recepção, uma ou mais instruções de orientação no dispositivo de recepção em relação à posição do dispositivo de transmissão em relação ao dispositivo de recepção até que o dispositivo de transmissão entre no campo de comunicação; e transmitir dados, pelo dispositivo de transmissão, para a aplicação de recepção.
[0010] As modalidades da presente descrição proveem uma aplicação de recepção que compreende as instruções para execução em um dispositivo de comunicações, em que, mediante a execução das instruções, a aplicação de recepção é configurada para: gerar um campo de Comunicação de Campo Próximo (NFC); utilizar um ou mais sensores para detectar uma posição de um cartão sem contato; mediante a detecção da posição do cartão sem contato, a aplicação de recepção é configurada para rastrear continuamente a posição do cartão sem contato em relação ao dispositivo de comunicações usando os um ou mais sensores e recuperar informação de posição em relação
4 / 85 à posição do cartão sem contato em relação ao dispositivo de comunicações; exibir uma ou mais instruções de orientação com base na informação de posição e atualizar continuamente as uma ou mais instruções de orientação até que o cartão sem contato entre no campo NFC; mediante a entrada do cartão sem contato no campo NFC, a aplicação de recepção é configurada para estabelecer comunicação NFC com o cartão sem contato e monitorar a intensidade de sinal da comunicação NFC; e, mediante a detecção de que a intensidade de sinal está abaixo de um nível limite, a aplicação do dispositivo de recepção é configurada para retomar o rastreamento contínuo da posição do cartão sem contato em relação ao dispositivo de comunicações, recuperar informação de posição, e exibir uma ou mais instruções com base na informação de posição até que a aplicação de recepção detecte uma intensidade de sinal que excede o nível limite.
[0011] Os recursos adicionais do desenho descrito, e as vantagens oferecidas desse modo, são explicados com mais detalhes a seguir em relação às modalidades de exemplo específicas ilustradas nos desenhos anexos. Breve Descrição dos Desenhos
[0012] A figura 1A é um diagrama de um sistema de transmissão de dados de acordo com uma modalidade de exemplo.
[0013] A figura 1B é um diagrama que ilustra uma sequência para prover acesso autenticado de acordo com uma modalidade de exemplo.
[0014] A figura 2 é um diagrama de um sistema de transmissão de dados de acordo com uma modalidade de exemplo.
[0015] A figura 3 é um diagrama de um sistema que usa um cartão sem contato de acordo com uma modalidade de exemplo.
[0016] A figura 4 é um fluxograma que ilustra um método de diversificação de chave de acordo com uma modalidade de exemplo.
[0017] A figura 5A é uma ilustração de um cartão sem contato de acordo com uma modalidade de exemplo.
5 / 85
[0018] A figura 5B é uma ilustração de uma base de contato do cartão sem contato de acordo com uma modalidade de exemplo.
[0019] A figura 6 é uma ilustração que representa uma mensagem para comunicar com um dispositivo de acordo com uma modalidade de exemplo.
[0020] A figura 7 é uma ilustração que representa uma mensagem e um formato de mensagem de acordo com uma modalidade de exemplo.
[0021] A figura 8 é um fluxograma que ilustra operações de chave de acordo com uma modalidade de exemplo.
[0022] A figura 9 é um diagrama de um sistema de chave de acordo com uma modalidade de exemplo.
[0023] A figura 10 é um fluxograma de um método de geração de um criptograma de acordo com uma modalidade de exemplo.
[0024] A figura 11 é um fluxograma que ilustra um processo de diversificação de chave de acordo com uma modalidade de exemplo.
[0025] A figura 12 é um fluxograma que ilustra um método para a ativação de cartão de acordo com uma modalidade de exemplo.
[0026] A figura 13 um diagrama de um sistema sensor de acordo com uma modalidade de exemplo.
[0027] A figura 14 é uma ilustração de um dispositivo cliente que exibe uma aplicação de acordo com uma modalidade de exemplo.
[0028] A figura 15 é um fluxograma que ilustra a operação de um sistema sensor de acordo com uma modalidade de exemplo.
[0029] A figura 16 é uma ilustração de um cartão sem contato de acordo com uma modalidade de exemplo.
[0030] A figura 17 é um fluxograma que ilustra um método para usar antenas de cartão sem contato para guiar o alinhamento de acordo com uma modalidade de exemplo. Descrição Detalhada das Modalidades de Exemplo
6 / 85
[0031] A seguinte descrição das modalidades provê exemplos representativos não limitantes que referenciam números para descrever particularmente os recursos e os preceitos de diferentes aspectos da invenção. As modalidades descritas devem ser reconhecidas como capazes de implementação separadamente, ou em combinação, com outras modalidades a partir da descrição das modalidades. Os versados na técnica que reveem a descrição das modalidades devem ser capazes de aprender e entender os diferentes aspectos descritos da invenção. A descrição das modalidades deve facilitar o entendimento da invenção até uma extensão tal que outras implementações, não especificamente cobertas, mas no conhecimento dos versados na técnica que leram a descrição das modalidades, sejam entendidas como consistentes com uma aplicação da invenção.
[0032] Um objetivo de algumas modalidades da presente descrição é construir uma ou mais chaves em um ou mais cartões sem contato. Nestas modalidades, o cartão sem contato pode realizar a autenticação e inúmeras outras funções que podem, de outra forma, exigir que o usuário conduza um token físico separado, além do cartão sem contato. Pelo emprego de uma interface sem contato, os cartões sem contato podem ser providos com um método para interagir e comunicar entre o dispositivo de um usuário (tal como um telefone celular) e o próprio cartão. Por exemplo, o protocolo EMV, que constitui a base de muitas transações de cartão de crédito, inclui um processo de autenticação que é suficiente para sistemas operacionais para Android®, mas apresenta desafios para iOS®, que é mais restritivo em relação ao uso da comunicação de campo próximo (NFC), já que o mesmo pode ser usado apenas de uma maneira exclusiva de leitura. As modalidades exemplares dos cartões sem contato aqui descritos utilizam a tecnologia NFC.
[0033] A figura 1A ilustra um sistema de transmissão de dados de acordo com uma modalidade de exemplo. Da forma adicionalmente discutida a seguir, o sistema 100 pode incluir um cartão sem contato 105, um
7 / 85 dispositivo cliente 110, a rede 115 e o servidor 120. Embora a figura 1A ilustre instâncias individuais dos componentes, o sistema 100 pode incluir qualquer número de componentes.
[0034] O sistema 100 pode incluir um ou mais cartões sem contato 105, que são adicionalmente explicados a seguir em relação às figuras 5A-5B. Em algumas modalidades, o cartão sem contato 105 pode ficar em comunicação sem fio, utilizando NFC em um exemplo, com o dispositivo cliente 110.
[0035] O sistema 100 pode incluir dispositivo cliente 110, que pode ser um computador habilitado para rede. Da forma aqui referida, um computador habilitado para rede pode incluir, mas sem limitações, um dispositivo computador ou um dispositivo de comunicações, incluindo, por exemplo, um servidor, um utensílio em rede, um computador pessoal, uma estação de trabalho, um telefone, um PC de mão, um assistente pessoal digital, um cliente de pequeno porte, um cliente de grande porte, um navegador da Internet ou outro dispositivo. O dispositivo cliente 110 também pode ser um dispositivo móvel; por exemplo, um dispositivo móvel pode incluir um iPhone, um iPod, um iPad da Apple® ou qualquer outro dispositivo móvel que executa o sistema operacional iOS® da Apple, qualquer dispositivo que executa o sistema operacional Windows® Mobile da Microsoft, qualquer dispositivo que executa o sistema operacional Android® da Google e/ou qualquer outro telefone inteligente, tablet ou dispositivo móvel vestível semelhante.
[0036] O dispositivo cliente 110 dispositivo pode incluir um processador e uma memória, e entende-se que o sistema de circuitos de processamento pode conter componentes adicionais, incluindo processadores, memórias, verificadores de erro e paridade/CRC, codificadores de dados, algoritmos anticolisão, controladores, decodificadores de comando, hardware de primitivas de segurança e de proteção contra adulteração, necessários para
8 / 85 realizar as funções aqui descritas. O dispositivo cliente 110 pode incluir adicionalmente um visor e dispositivos de entrada. O visor pode ser qualquer tipo de dispositivo para apresentar a informação visual, tais como um monitor de computador, um visor em tela plana e uma tela de dispositivo móvel, incluindo visor de cristal líquido, visor de diodo emissor de luz, painéis de plasma e visor de tubo de raios catódicos. Os dispositivos de entrada podem incluir qualquer dispositivo para inserir informação no dispositivo do usuário que é disponível e suportado pelo dispositivo do usuário, tais como uma tela sensível ao toque, um teclado, um mouse, um dispositivo de controle de cursor, uma tela sensível ao toque, um microfone, uma câmera digital, um gravador de vídeo ou uma câmera de vídeo. Estes dispositivos podem ser usados para inserir a informação e interagir com o software e outros dispositivos aqui descritos.
[0037] Em alguns exemplos, o dispositivo cliente 110 do sistema 100 pode executar uma ou mais aplicações, tais como aplicações de software, que habilitam, por exemplo, comunicações em rede com um ou mais componentes do sistema 100 e transmissão e/ou recepção dos dados.
[0038] O dispositivo cliente 110 pode ficar em comunicação com um ou mais servidores 120 por meio de uma ou mais redes 115, e pode operar como um respectivo par interface primária para interface secundária com o servidor 120. O dispositivo cliente 110 pode transmitir, por exemplo, a partir de uma aplicação de dispositivo móvel em execução no dispositivo cliente 110, uma ou mais solicitações para o servidor 120. As uma ou mais solicitações podem ser associadas com a recuperação de dados a partir do servidor 120. O servidor 120 pode receber as uma ou mais solicitações a partir do dispositivo cliente 110. Com base nas uma ou mais solicitações provenientes do dispositivo cliente 110, o servidor 120 pode ser configurado para recuperar os dados solicitados a partir de uma ou mais bases de dados (não mostradas). Com base na recepção dos dados solicitados a partir das uma
9 / 85 ou mais bases de dados, o servidor 120 pode ser configurado para transmitir os dados recebidos para dispositivo cliente 110, os dados recebidos sendo responsivos a uma ou mais solicitações.
[0039] O sistema 100 pode incluir uma ou mais redes 115. Em alguns exemplos, a rede 115 pode ser uma ou mais de uma rede sem fio, uma rede com fios ou qualquer combinação de rede sem fio e rede com fios, e pode ser configurada para conectar o dispositivo cliente 110 no servidor 120. Por exemplo, a rede 115 pode incluir uma ou mais de uma rede de fibra óptica, uma rede óptica passiva, uma rede a cabo, uma rede Internet, uma rede via satélite, uma rede de área local (LAN) sem fio, um Sistema Global para Comunicação Móvel, um Serviço de Comunicação Pessoal, uma Rede de Área Pessoal, Protocolo de Aplicação Sem Fio, Serviço de Mensagens Multimídia, Serviço de Mensagens Aprimorado, Serviço de Mensagens Curtas, sistemas com base em Multiplexação por Divisão de Tempo, sistemas com base em Acesso Múltiplo por Divisão de Código, D-AMPS, Wi-Fi, Dados Sem Fio Fixos, IEEE 802.11b, 802.15.1, 802.11n e 802.11g, Bluetooth, NFC, Identificação por Radiofrequência (RFID), Wi-Fi e/ou congêneres.
[0040] Além do mais, a rede 115 pode incluir, sem limitações, linhas de telefonia, uma fibra óptica, IEEE Ethernet 902.3, uma rede de área ampla, uma rede de área pessoal sem fio, uma LAN, ou uma rede global, tal como a Internet. Além do mais, a rede 115 pode suportar uma rede Internet, uma rede de comunicação sem fio, uma rede celular ou congêneres, ou qualquer combinação das mesmas. A rede 115 pode incluir adicionalmente uma rede, ou qualquer número dos tipos exemplares de redes supramencionados, operando como uma rede independente ou em cooperação umas com as outras. A rede 115 pode utilizar um ou mais protocolos de um ou mais elementos de rede nos quais os mesmos são comunicativamente acoplados. A rede 115 pode traduzir para ou a partir de outros protocolos para um ou mais
10 / 85 protocolos dos dispositivos de rede. Embora a rede 115 seja representada como uma única rede, deve ser percebido que, de acordo com um ou mais exemplos, a rede 115 pode compreender uma pluralidade de redes interconectadas, tais como, por exemplo, a Internet, a rede de um provedor de serviço, uma rede de televisão a cabo, as redes corporativas, tais como as redes da associação de cartão de crédito e as redes domésticas.
[0041] O sistema 100 pode incluir um ou mais servidores 120. Em alguns exemplos, o servidor 120 pode incluir um ou mais processadores, que são acoplados na memória. O servidor 120 pode ser configurado como um sistema central, o servidor ou a plataforma para controlar e chamar vários dados em tempos diferentes para executar uma pluralidade de ações de fluxo de trabalho. O servidor 120 pode ser configurado para conectar nas uma ou mais bases de dados. O servidor 120 pode ser conectado em pelo menos um dispositivo cliente 110.
[0042] A figura 1B é um diagrama de sincronismo que ilustra uma sequência de exemplo para prover acesso autenticado de acordo com uma ou mais modalidades da presente descrição. O sistema 100 pode compreender um cartão sem contato 105 e um dispositivo cliente 110, que pode incluir uma aplicação 122 e um processador 124. A figura 1B pode referenciar componentes similares, da forma ilustrada na figura 1A.
[0043] Na etapa 102, a aplicação 122 comunica com o cartão sem contato 105 (por exemplo, depois de ser levado próximo do cartão sem contato 105). A comunicação entre a aplicação 122 e o cartão sem contato 105 pode envolver o cartão sem contato 105 ficar suficientemente perto de um leitor de cartão (não mostrado) do dispositivo cliente 110 para habilitar a transferência de dados por NFC entre a aplicação 122 e o cartão sem contato
105.
[0044] Na etapa 104, depois que a comunicação foi estabelecida entre o dispositivo cliente 110 e o cartão sem contato 105, o cartão sem contato 105
11 / 85 gera um criptograma do código de autenticação de mensagem (MAC). Em alguns exemplos, isto pode ocorrer quando o cartão sem contato 105 for lido pela aplicação 122. Em particular, isto pode ocorrer mediante uma leitura, tal como uma leitura NFC, de uma etiqueta de troca de dados em campo próximo (NDEF), que pode ser criada de acordo com o Formato de Troca de Dados NFC. Por exemplo, um leitor, tal como aplicação 122, pode transmitir uma mensagem, tal como uma mensagem de seleção de miniaplicativo, com o ID do miniaplicativo de um miniaplicativo que produz NDEF. Mediante a confirmação da seleção, uma sequência de mensagens selecionar arquivo seguidas por mensagens ler arquivo pode ser transmitida. Por exemplo, a sequência pode incluir “Selecionar Arquivo de Capacidades”, “Ler Arquivo de Capacidades”, e “Selecionar Arquivo NDEF”. Neste ponto, um valor do contador mantido pelo cartão sem contato 105 pode ser atualizado ou incrementado, o que pode ser seguido por “Ler Arquivo NDEF”. Neste ponto, pode ser gerada a mensagem que pode incluir um cabeçalho e um segredo compartilhado. As chaves de sessão podem, então, ser geradas. O criptograma do MAC pode ser criado a partir da mensagem, que pode incluir o cabeçalho e o segredo compartilhado. O criptograma do MAC pode, então, ser concatenado com um ou mais blocos de dados aleatórios, e o criptograma do MAC e um número aleatório (RND) podem ser criptografados com a chave de sessão. Posteriormente, o criptograma e o cabeçalho podem ser concatenados, e codificados como ASCII hex e retornados no formato de mensagem NDEF (responsivo à mensagem “Ler Arquivo NDEF”).
[0045] Em alguns exemplos, o criptograma do MAC pode ser transmitido como uma etiqueta NDEF e, em outros exemplos, o criptograma do MAC pode ser incluído com um indicador de recurso uniforme (por exemplo, como uma sequência formatada).
[0046] Em alguns exemplos, a aplicação 122 pode ser configurada para transmitir uma solicitação para o cartão sem contato 105, a solicitação
12 / 85 compreendendo uma instrução para gerar um criptograma do MAC.
[0047] Na etapa 106, o cartão sem contato 105 envia o criptograma do MAC para a aplicação 122. Em alguns exemplos, a transmissão do criptograma do MAC ocorre por meio de NFC, entretanto, a presente descrição não é limitada a isto. Em outros exemplos, esta comunicação pode ocorrer por meio de Bluetooth, Wi-Fi ou outro meio de comunicação de dados sem fio.
[0048] Na etapa 108, a aplicação 122 comunica o criptograma do MAC para o processador 124.
[0049] Na etapa 112, o processador 124 verifica o criptograma do MAC conforme uma instrução da aplicação 122. Por exemplo, o criptograma do MAC pode ser verificado, da forma explicada a seguir.
[0050] Em alguns exemplos, a verificação do criptograma do MAC pode ser realizada por um dispositivo diferente do dispositivo cliente 110, tal como um servidor 120 em comunicação de dados com o dispositivo cliente 110 (da forma mostrada na figura 1A). Por exemplo, o processador 124 pode transmitir o criptograma do MAC para transmissão para o servidor 120, que pode verificar o criptograma do MAC.
[0051] Em alguns exemplos, o criptograma do MAC pode funcionar como uma assinatura digital com propósitos de verificação. Outros algoritmos de assinatura digital, tais como algoritmos assimétricos de chave pública, por exemplo, o Algoritmo de Assinatura Digital e o algoritmo RSA, ou protocolos de conhecimento zero, podem ser usados para realizar esta verificação.
[0052] A figura 2 ilustra um sistema de transmissão de dados de acordo com uma modalidade de exemplo. O sistema 200 pode incluir um dispositivo de transmissão ou envio 205, um dispositivo de recepção ou destinatário 210 em comunicação, por exemplo, por meio da rede 215, com um ou mais servidores 220. O dispositivo de transmissão ou envio 205 pode ser igual, ou similar, ao dispositivo cliente 110 discutido anteriormente em
13 / 85 relação à figura 1A. O dispositivo de recepção ou destinatário 210 pode ser igual, ou similar, ao dispositivo cliente 110 discutido anteriormente em relação à figura 1A. A rede 215 pode ser similar à rede 115 discutida anteriormente em relação à figura 1A. O servidor 220 pode ser similar ao servidor 120 discutido anteriormente em relação à figura 1A. Embora a figura 2 mostre as instâncias individuais de componentes do sistema 200, o sistema 200 pode incluir qualquer número dos componentes ilustrados.
[0053] Durante o uso dos algoritmos criptográficos simétricos, tais como algoritmos de criptografia, algoritmos de código de autenticação de mensagem com base em hash (HMAC), e algoritmos de código de autenticação de mensagem com base em cifra (CMAC), é importante que a chave permaneça secreta entre a parte que processa originalmente os dados que são protegidos usando um algoritmo simétrico e a chave e a parte que recebe e processa os dados usando o mesmo algoritmo criptográfico e a mesma chave.
[0054] Também é importante que a mesma chave não seja usada muitas vezes. Se uma chave for usada ou reusada muito frequentemente, esta chave pode ser comprometida. Toda vez que a chave for usada, a mesma provê para um agressor uma amostra adicional dos dados que foram processados pelo algoritmo criptográfico usando a mesma chave. Quanto mais dados o agressor tiver que foram processados com a mesma chave, maior a probabilidade de que o agressor possa descobrir o valor da chave. Uma chave usada frequentemente pode estar compreendida em uma variedade de diferentes ataques.
[0055] Além do mais, toda vez que um algoritmo criptográfico simétrico for executado, o mesmo pode revelar informação, tais como os dados do canal lateral, sobre a chave usada durante a operação criptográfica simétrica. Os dados do canal lateral podem incluir diminutas flutuações de energia que ocorrem à medida que o algoritmo criptográfico executa durante
14 / 85 o uso da chave. Medições suficientes podem ser tomadas a partir dos dados do canal lateral para revelar informação suficiente sobre a chave para permitir que a mesma seja recuperada pelo agressor. Usar a mesma chave para trocar dados irá repetidamente revelar os dados processados pela mesma chave.
[0056] Entretanto, pela limitação do número de vezes que uma chave em particular será usada, a quantidade de dados do canal lateral que o agressor pode reunir é limitada e, desse modo, reduz-se a exposição a este e a outros tipos de ataque. Da forma adicionalmente aqui descrita, as partes envolvidas na troca de informação criptográfica (por exemplo, emissor e destinatário) podem gerar independentemente chaves a partir de uma chave simétrica mestra compartilhada inicial em combinação com um valor do contador e, desse modo, periodicamente substituir a chave simétrica compartilhada que é usada com necessidade de recorrer a qualquer forma de troca de chave para manter as partes em sincronismo. Pela troca periodicamente da chave simétrica secreta compartilhada usada pelo emissor e pelo destinatário, os ataques supradescritos tornam-se impossíveis.
[0057] Novamente, em relação à figura 2, o sistema 200 pode ser configurado para implementar diversificação de chave. Por exemplo, um emissor e um destinatário podem desejar trocar dados (por exemplo, os dados sensíveis originais) por meio de respectivos dispositivos 205 e 210. Da forma explicada anteriormente, embora as instâncias individuais do dispositivo de transmissão 205 e do dispositivo de recepção 210 possam ser incluídas, entende-se que um ou mais dispositivos de transmissão 205 e um ou mais dispositivos de recepção 210 podem ser envolvidos, desde que cada parte compartilhe a mesma chave simétrica secreta compartilhada. Em alguns exemplos, o dispositivo de transmissão 205 e o dispositivo de recepção 210 podem ser provisionados com a mesma chave simétrica mestra. Adicionalmente, entende-se que quaisquer parte ou dispositivo que mantêm a mesma chave simétrica secreta podem realizar as funções do dispositivo de
15 / 85 transmissão 205 e, similarmente, qualquer parte que mantém a mesma chave simétrica secreta pode realizar as funções do dispositivo de recepção 210. Em alguns exemplos, a chave simétrica pode compreender a chave simétrica secreta compartilhada que é mantida secreta a partir de todas as partes diferentes do dispositivo de transmissão 205 e do dispositivo de recepção 210 envolvidos na troca dos dados seguros. É adicionalmente entendido que tanto o dispositivo de transmissão 205 quanto o dispositivo de recepção 210 podem ser providos com a mesma chave simétrica mestra e, adicionalmente, que a parte dos dados trocados entre o dispositivo de transmissão 205 e dispositivo de recepção 210 compreende pelo menos uma parte dos dados que pode ser referida como o valor do contador. O valor do contador pode compreender um número que muda toda vez que dados forem trocados entre o dispositivo de transmissão 205 e o dispositivo de recepção 210.
[0058] O sistema 200 pode incluir uma ou mais redes 215. Em alguns exemplos, a rede 215 pode ser uma ou mais de uma rede sem fio, uma rede com fios ou qualquer combinação de rede sem fio e rede com fios, e pode ser configurada para conectar um ou mais dispositivos de transmissão 205 e um ou mais dispositivos de recepção 210 no servidor 220. Por exemplo, a rede 215 pode incluir uma ou mais de uma rede de fibra óptica, uma rede óptica passiva, uma rede a cabo, uma rede Internet, uma rede via satélite, uma LAN sem fio, um Sistema Global para Comunicação Móvel, um Serviço de Comunicação Pessoal, uma Rede de Área Pessoal, Protocolo de Aplicação Sem Fio, Serviço de Mensagens Multimídia, Serviço de Mensagens Aprimorado, Serviço de Mensagens Curtas, sistemas com base em Multiplexação por Divisão de Tempo, sistemas com base em Acesso Múltiplo por Divisão de Código, D-AMPS, Wi-Fi, Dados Sem Fio Fixos, IEEE
802.11b, 802.15.1, 802.11n e 802.11g, Bluetooth, NFC, RFID, Wi-Fi e/ou congêneres.
[0059] Além do mais, a rede 215 pode incluir, sem limitações, linhas
16 / 85 de telefonia, uma fibra óptica, IEEE Ethernet 902.3, uma rede de área ampla, uma rede de área pessoal sem fio, uma LAN, ou uma rede global, tal como a Internet. Além do mais, a rede 215 pode suportar uma rede Internet, uma rede de comunicação sem fio, uma rede celular ou congêneres, ou qualquer combinação das mesmas. A rede 215 pode incluir adicionalmente uma rede, ou qualquer número dos tipos exemplares de redes supramencionados, operando como uma rede independente ou em cooperação umas com as outras. A rede 215 pode utilizar um ou mais protocolos de um ou mais elementos de rede nos quais os mesmos são comunicativamente acoplados. A rede 215 pode traduzir para ou a partir de outros protocolos para um ou mais protocolos dos dispositivos de rede. Embora a rede 215 seja representada como uma única rede, deve ser percebido que, de acordo com um ou mais exemplos, a rede 215 pode compreender uma pluralidade de redes interconectadas, tais como, por exemplo, a Internet, a rede de um provedor de serviço, uma rede de televisão a cabo, as redes corporativas, tais como as redes da associação de cartão de crédito e as redes domésticas.
[0060] Em alguns exemplos, um ou mais dispositivos de transmissão 205 e um ou mais dispositivos de recepção 210 podem ser configurados para comunicar e transmitir e receber os dados uns entre os outros sem passar através da rede 215. Por exemplo, a comunicação entre os um ou mais dispositivos de transmissão 205 e os um ou mais dispositivos de recepção 210 pode ocorrer por meio de pelo menos um de NFC, Bluetooth, RFID, Wi-Fi e/ou congêneres.
[0061] No bloco 225, quando o dispositivo de transmissão 205 estiver se preparando para processar os dados sensíveis com a operação criptográfica simétrica, o emissor pode atualizar um contador. Além do mais, o dispositivo de transmissão 205 pode selecionar um algoritmo criptográfico simétrico apropriado, que pode incluir pelo menos um de um algoritmo de criptografia simétrico, um algoritmo HMAC e um algoritmo CMAC. Em alguns
17 / 85 exemplos, o algoritmo simétrico usado para processar o valor de diversificação pode compreender qualquer algoritmo criptográfico simétrico usado conforme necessário para gerar a chave simétrica diversificada de comprimento desejado. Os exemplos não limitantes do algoritmo simétrico podem incluir um algoritmo de criptografia simétrico, tais como 3DES ou AES128; um algoritmo HMAC simétrico, tal como HMAC-SHA-256; e um algoritmo CMAC simétrico, tal como AES-CMAC. Entende-se que, se a saída do algoritmo simétrico selecionado não gerar uma chave suficientemente longa, as técnicas, tal como o processamento de múltiplas iterações do algoritmo simétrico com dados de entrada diferentes e a mesma chave mestra, podem produzir múltiplas saídas que podem ser combinadas conforme necessário para produzir chaves de comprimento suficiente.
[0062] No bloco 230, o dispositivo de transmissão 205 pode tomar o algoritmo criptográfico selecionado e, usando a chave simétrica mestra, processar o valor do contador. Por exemplo, o emissor pode selecionar um algoritmo de criptografia simétrico, e usar um contador que atualiza com cada conversação entre o dispositivo de transmissão 205 e o dispositivo de recepção 210. O dispositivo de transmissão 205 pode, então, criptografar o valor do contador com o algoritmo de criptografia simétrico selecionado usando a chave simétrica mestra, criando uma chave simétrica diversificada.
[0063] Em alguns exemplos, o valor do contador pode não ser criptografado. Nestes exemplos, o valor do contador pode ser transmitido entre o dispositivo de transmissão 205 e o dispositivo de recepção 210 no bloco 230 sem criptografia.
[0064] No bloco 235, a chave simétrica diversificada pode ser usada para processar os dados sensíveis antes de transmitir o resultado para o dispositivo de recepção 210. Por exemplo, o dispositivo de transmissão 205 pode criptografar os dados sensíveis usando um algoritmo de criptografia simétrico usando a chave simétrica diversificada, com a saída compreendendo
18 / 85 os dados criptografados protegidos. O dispositivo de transmissão 205 pode, então, transmitir os dados criptografados protegidos, juntamente com o valor do contador, para o dispositivo de recepção 210 para processamento.
[0065] No bloco 240, o dispositivo de recepção 210 pode, primeiro, tomar o valor do contador e, então, realizar a mesma criptografia simétrica usando o valor do contador como entrada para a criptografia e a chave simétrica mestra como a chave para a criptografia. A saída da criptografia pode ser o mesmo valor da chave simétrica diversificada que foi criada pelo emissor.
[0066] No bloco 245, o dispositivo de recepção 210 pode, então, tomar os dados criptografados protegidos e, usando um algoritmo de descriptografia simétrico juntamente com a chave simétrica diversificada, descriptografar os dados criptografados protegidos.
[0067] No bloco 250, em decorrência da descriptografia dos dados criptografados protegidos, os dados sensíveis originais podem ser revelados.
[0068] Na próxima vez que os dados sensíveis precisarem ser enviados do emissor para o destinatário por meio de respectivos dispositivo de transmissão 205 e dispositivo de recepção 210, um valor do contador diferente pode ser selecionado, produzindo uma diferente chave simétrica diversificada. Pelo processamento do valor do contador com a chave simétrica mestra e o mesmo algoritmo criptográfico simétrico, tanto o dispositivo de transmissão 205 quanto o dispositivo de recepção 210 podem produzir independentemente a mesma chave simétrica diversificada. Esta chave simétrica diversificada, não a chave simétrica mestra, é usada para proteger os dados sensíveis.
[0069] Da forma explicada anteriormente, tanto o dispositivo de transmissão 205 quanto o dispositivo de recepção 210, cada qual, possuem inicialmente a chave simétrica mestra compartilhada. A chave simétrica mestra compartilhada não é usada para criptografar os dados sensíveis
19 / 85 originais. Em virtude de a chave simétrica diversificada ser independentemente criada tanto pelo dispositivo de transmissão 205 quanto pelo dispositivo de recepção 210, a mesma nunca é transmitida entre as duas partes. Assim, um agressor não pode interceptar a chave simétrica diversificada e o agressor nunca vê nenhum dos dados que foram processados com a chave simétrica mestra. Apenas o valor do contador é processado com a chave simétrica mestra, não os dados sensíveis. Em decorrência disto, os dados do canal lateral reduzidos sobre a chave simétrica mestra são revelados. Além do mais, a operação do dispositivo de transmissão 205 e do dispositivo de recepção 210 pode ser governada por exigências simétricas sobre quão frequentemente criar um novo valor de diversificação e, portanto, uma nova chave simétrica diversificada. Em uma modalidade, um novo valor de diversificação e, portanto, uma nova chave simétrica diversificada podem ser criados para cada troca entre o dispositivo de transmissão 205 e o dispositivo de recepção 210.
[0070] Em alguns exemplos, o valor de diversificação da chave pode compreender o valor do contador. Outros exemplos não limitantes do valor de diversificação da chave incluem: um nonce aleatório gerado toda vez que uma nova chave diversificada for necessária, o nonce aleatório enviado a partir do dispositivo de transmissão 205 para o dispositivo de recepção 210; o valor completo de um valor do contador enviado a partir do dispositivo de transmissão 205 e do dispositivo de recepção 210; uma parte de um valor do contador enviada a partir do dispositivo de transmissão 205 e do dispositivo de recepção 210; um contador independentemente mantido pelo dispositivo de transmissão 205 e pelo dispositivo de recepção 210 mas não enviado entre os dois dispositivos; um código de acesso de uso único trocado entre o dispositivo de transmissão 205 e o dispositivo de recepção 210; e um hash criptográfico dos dados sensíveis. Em alguns exemplos, uma ou mais partes do valor de diversificação da chave podem ser usadas pelas partes para criar
20 / 85 múltiplas chaves diversificadas. Por exemplo, um contador pode ser usado como o valor de diversificação da chave. Adicionalmente, uma combinação de um ou mais dos valores de diversificação da chave exemplares supradescritos pode ser usada.
[0071] Em um outro exemplo, uma parte do contador pode ser usada como o valor de diversificação da chave. Se múltiplos valores da chave mestra forem compartilhados entre as partes, os múltiplos valores da chave diversificada podem ser obtidos pelos sistemas e processos aqui descritos. Um novo valor de diversificação e, portanto, uma nova chave simétrica diversificada, podem ser criados tão frequentemente quanto necessário. No caso mais seguro, um novo valor de diversificação pode ser criado para cada troca de dados sensíveis entre o dispositivo de transmissão 205 e o dispositivo de recepção 210. Com efeito, isto pode criar uma chave de uso único, tal como uma chave de sessão de uso único.
[0072] A figura 3 ilustra um sistema 300 que usa um cartão sem contato. O sistema 300 pode incluir um cartão sem contato 305, um ou mais dispositivos clientes 310, a rede 315, servidores 320, 325, um ou mais módulos de segurança de hardware 330, e uma base de dados 335. Embora a figura 3 ilustre instâncias individuais dos componentes, o sistema 300 pode incluir qualquer número de componentes.
[0073] O sistema 300 pode incluir um ou mais cartões sem contato 305, que são adicionalmente explicados a seguir em relação às figuras 5A-5B. Em alguns exemplos, o cartão sem contato 305 pode ficar em comunicação sem fio, por exemplo, comunicação NFC, com o dispositivo cliente 310. Por exemplo, o cartão sem contato 305 pode compreender um ou mais chips, tal como um chip de Identificação por Radiofrequência, configurados para comunicação por meio de NFC ou outros protocolos de curto alcance. Em outras modalidades, o cartão sem contato 305 pode comunicar com o dispositivo cliente 310 através de outros meios, incluindo, mas sem
21 / 85 limitações, Bluetooth, satélite, Wi-Fi, comunicações com fios e/ou qualquer combinação de conexões sem fio e com fios. De acordo com algumas modalidades, o cartão sem contato 305 pode ser configurado para comunicar com o leitor de cartão 313 do dispositivo cliente 310 através de NFC quando o cartão sem contato 305 estiver no alcance do leitor de cartão 313. Em outros exemplos, as comunicações com o cartão sem contato 305 podem ser realizadas através de uma interface física, por exemplo, uma interface do barramento serial universal ou uma interface de passagem do cartão.
[0074] O sistema 300 pode incluir o dispositivo cliente 310, que pode ser um computador habilitado para rede. Da forma aqui referida, um computador habilitado para rede pode incluir, mas sem limitações: por exemplo, um dispositivo computador ou um dispositivo de comunicações, incluindo, por exemplo, um servidor, um utensílio em rede, um computador pessoal, uma estação de trabalho, um dispositivo móvel, um telefone, um PC de mão, um assistente pessoal digital, um cliente de pequeno porte, um cliente de grande porte, um navegador da Internet ou outro dispositivo. Um ou mais dispositivos clientes 310 também podem ser um dispositivo móvel; por exemplo, um dispositivo móvel pode incluir um iPhone, um iPod, um iPad da Apple® ou qualquer outro dispositivo móvel que executa o sistema operacional iOS® da Apple, qualquer dispositivo que executa o sistema operacional Windows® Mobile da Microsoft, qualquer dispositivo que executa o sistema operacional Android® da Google e/ou qualquer outro telefone inteligente ou dispositivo móvel vestível semelhante. Em alguns exemplos, o dispositivo cliente 310 pode ser igual, ou similar, a um dispositivo cliente 110, da forma descrita em relação à figura 1A ou à figura 1B.
[0075] O dispositivo cliente 310 pode ficar em comunicação com um ou mais servidores 320 e 325 por meio de uma ou mais redes 315. O dispositivo cliente 310 pode transmitir, por exemplo, a partir de uma
22 / 85 aplicação 311 em execução no dispositivo cliente 310, uma ou mais solicitações para um ou mais servidores 320 e 325. As uma ou mais solicitações podem ser associadas com a recuperação de dados a partir de um ou mais servidores 320 e 325. Os servidores 320 e 325 podem receber as uma ou mais solicitações a partir do dispositivo cliente 310. Com base nas uma ou mais solicitações provenientes do dispositivo cliente 310, um ou mais servidores 320 e 325 podem ser configurados para recuperar os dados solicitados a partir de uma ou mais bases de dados 335. Com base na recepção dos dados solicitados a partir das uma ou mais bases de dados 335, um ou mais servidores 320 e 325 podem ser configurados para transmitir os dados recebidos para o dispositivo cliente 310, os dados recebidos sendo responsivos a uma ou mais solicitações.
[0076] O sistema 300 pode incluir um ou mais módulos de segurança de hardware (HSM) 330. Por exemplo, um ou mais HSMs 330 podem ser configurados para realizar uma ou mais operações criptográficas, da forma aqui descrita. Em alguns exemplos, um ou mais HSMs 330 podem ser configurados como dispositivos de segurança de propósito especial que são configurados para realizar as uma ou mais operações criptográficas. Os HSMs 330 podem ser configurados de maneira tal que as chaves nunca sejam reveladas fora do HSM 330, e, em vez disto, sejam mantidas no HSM 330. Por exemplo, um ou mais HSMs 330 podem ser configurados para realizar pelo menos uma das operações de derivações de chave, descriptografia e MAC. Os um ou mais HSMs 330 podem ficar contidos nos, ou podem ficar em comunicação de dados com os, servidores 320 e 325.
[0077] O sistema 300 pode incluir uma ou mais redes 315. Em alguns exemplos, a rede 315 pode ser uma ou mais de uma rede sem fio, uma rede com fios ou qualquer combinação de rede sem fio e rede com fios, e pode ser configurada para conectar o dispositivo cliente 315 no servidor 320 e 325. Por exemplo, a rede 315 pode incluir uma ou mais de uma rede de fibra óptica,
23 / 85 uma rede óptica passiva, uma rede a cabo, uma rede celular, uma rede Internet, uma rede via satélite, uma LAN sem fio, um Sistema Global para Comunicação Móvel, um Serviço de Comunicação Pessoal, uma Rede de Área Pessoal, Protocolo de Aplicação Sem Fio, Serviço de Mensagens Multimídia, Serviço de Mensagens Aprimorado, Serviço de Mensagens Curtas, sistemas com base em Multiplexação por Divisão de Tempo, sistemas com base em Acesso Múltiplo por Divisão de Código, D-AMPS, Wi-Fi, Dados Sem Fio Fixos, IEEE 802.11b, 802.15.1, 802.11n e 802.11g, Bluetooth, NFC, RFID, Wi-Fi e/ou qualquer combinação de redes dos mesmos. Como um exemplo não limitante, as comunicações provenientes do cartão sem contato 305 e do dispositivo cliente 310 podem compreender comunicação NFC, rede celular entre o dispositivo cliente 310 e uma portadora, e Internet entre a portadora e uma interface secundária.
[0078] Além do mais, a rede 315 pode incluir, sem limitações, linhas de telefonia, uma fibra óptica, IEEE Ethernet 902.3, uma rede de área ampla, uma rede de área pessoal sem fio, uma rede de área local, ou uma rede global, tal como a Internet. Além do mais, a rede 315 pode suportar uma rede Internet, uma rede de comunicação sem fio, uma rede celular ou congêneres, ou qualquer combinação das mesmas. A rede 315 pode incluir adicionalmente uma rede, ou qualquer número dos tipos exemplares de redes supramencionados, operando como uma rede independente ou em cooperação umas com as outras. A rede 315 pode utilizar um ou mais protocolos de um ou mais elementos de rede nos quais os mesmos são comunicativamente acoplados. A rede 315 pode traduzir para ou a partir de outros protocolos para um ou mais protocolos dos dispositivos de rede. Embora a rede 315 seja representada como uma única rede, deve ser percebido que, de acordo com um ou mais exemplos, a rede 315 pode compreender uma pluralidade de redes interconectadas, tais como, por exemplo, a Internet, a rede de um provedor de serviço, uma rede de televisão a cabo, as redes corporativas, tais como as
24 / 85 redes da associação de cartão de crédito e as redes domésticas.
[0079] Em vários exemplos de acordo com a presente descrição, o dispositivo cliente 310 do sistema 300 pode executar uma ou mais aplicações 311, e incluir um ou mais processadores 312 e um ou mais leitores de cartão
313. Por exemplo, uma ou mais aplicações 311, tais como aplicações de software, podem ser configuradas para habilitar, por exemplo, as comunicações em rede com um ou mais componentes do sistema 300 e transmitir e/ou receber os dados. Entende-se que, embora apenas as instâncias individuais dos componentes do dispositivo cliente 310 sejam ilustradas na figura 3, qualquer número de dispositivos 310 pode ser usado. O leitor de cartão 313 pode ser configurado para ler a partir de e/ou comunicar com o cartão sem contato 305. Em conjunto com as uma ou mais aplicações 311, o leitor de cartão 313 pode comunicar com o cartão sem contato 305.
[0080] A aplicação 311 de qualquer dispositivo cliente 310 pode comunicar com o cartão sem contato 305 usando a comunicação sem fio de curto alcance (por exemplo, NFC). A aplicação 311 pode ser configurada para fazer interface com um leitor de cartão 313 do dispositivo cliente 310 configurado para comunicar com um cartão sem contato 305. Como deve ser notado, os versados na técnica irão entender que uma distância de menos do que vinte centímetros é consistente com o alcance NFC.
[0081] Em algumas modalidades, a aplicação 311 comunica através de um leitor associado (por exemplo, o leitor de cartão 313) com o cartão sem contato 305.
[0082] Em algumas modalidades, a ativação de cartão pode ocorrer sem autenticação do usuário. Por exemplo, um cartão sem contato 305 pode comunicar com a aplicação 311 através do leitor de cartão 313 do dispositivo cliente 310 através de NFC. A comunicação (por exemplo, uma aproximação do cartão próximo do leitor de cartão 313 do dispositivo cliente 310) permite que a aplicação 311 leia os dados associados com o cartão e realize uma
25 / 85 ativação. Em alguns casos, a aproximação pode ativar ou inicializar a aplicação 311 e, então, iniciar uma ou mais ações ou comunicações com um servidor de conta 325 para ativar o cartão para uso subsequente. Em alguns casos, se a aplicação 311 não for instalada no dispositivo cliente 310, uma aproximação do cartão contra o leitor de cartão 313 pode iniciar uma transferência da aplicação 311 (por exemplo, navegação para uma página de transferência de aplicação). Subsequente à instalação, uma aproximação do cartão pode ativar ou inicializar a aplicação 311 e, então, iniciar (por exemplo, por meio da aplicação ou outra comunicação na interface secundária) a ativação do cartão. Depois da ativação, o cartão pode ser usado em várias transações, incluindo transações comerciais.
[0083] De acordo com algumas modalidades, o cartão sem contato 305 pode incluir um cartão de pagamento virtual. Nestas modalidades, a aplicação 311 pode recuperar a informação associada com o cartão sem contato 305 pelo acesso a uma carteira digital implementada no dispositivo cliente 310, em que a carteira digital inclui o cartão de pagamento virtual. Em alguns exemplos, os dados do cartão de pagamento virtual podem incluir um ou mais números de cartão virtual estáticos ou dinamicamente gerados.
[0084] O servidor 320 pode compreender um servidor da Internet em comunicação com a base de dados 335. O servidor 325 pode compreender um servidor de conta. Em alguns exemplos, o servidor 320 pode ser configurado para validar uma ou mais credenciais provenientes do cartão sem contato 305 e/ou do dispositivo cliente 310 pela comparação com uma ou mais credenciais na base de dados 335. O servidor 325 pode ser configurado para autorizar uma ou mais solicitações, tais como pagamento e transação, provenientes do cartão sem contato 305 e/ou do dispositivo cliente 310.
[0085] A figura 4 ilustra um método 400 de diversificação de chave de acordo com um exemplo da presente descrição. O método 400 pode incluir um dispositivo de transmissão e um dispositivo de recepção similares ao
26 / 85 dispositivo de transmissão 205 e ao dispositivo de recepção 210 referenciados na figura 2.
[0086] Por exemplo, um emissor e um destinatário podem desejar trocar dados (por exemplo, os dados sensíveis originais) por meio de um dispositivo de transmissão e um dispositivo de recepção. Da forma explicada anteriormente, embora estas duas partes possam ser incluídas, entende-se que um ou mais dispositivos de transmissão e um ou mais dispositivos de recepção podem ser envolvidos, desde que cada parte compartilhe a mesma chave simétrica secreta compartilhada. Em alguns exemplos, o dispositivo de transmissão e o dispositivo de recepção podem ser provisionados com a mesma chave simétrica mestra. Adicionalmente, entende-se que quaisquer parte ou dispositivo que mantêm a mesma chave simétrica secreta podem realizar as funções do dispositivo de transmissão e, similarmente, qualquer parte que mantém a mesma chave simétrica secreta pode realizar as funções do dispositivo de recepção. Em alguns exemplos, a chave simétrica pode compreender a chave simétrica secreta compartilhada que é mantida secreta a partir de todas as partes diferentes do dispositivo de transmissão e do dispositivo de recepção envolvidos na troca dos dados seguros. É adicionalmente entendido que tanto o dispositivo de transmissão quanto o dispositivo de recepção podem ser providos com a mesma chave simétrica mestra e, adicionalmente, que parte dos dados trocados entre o dispositivo de transmissão e o dispositivo de recepção compreende pelo menos uma parte de dados que pode ser referida como o valor do contador. O valor do contador pode compreender um número que muda toda vez que dados são trocados entre o dispositivo de transmissão e o dispositivo de recepção.
[0087] No bloco 410, um dispositivo de transmissão e um dispositivo de recepção podem ser provisionados com a mesma chave mestra, tal como a mesma chave simétrica mestra. Quando o dispositivo de transmissão estiver se preparando para processar os dados sensíveis com a operação criptográfica
27 / 85 simétrica, o emissor pode atualizar um contador. Além do mais, o dispositivo de transmissão pode selecionar um algoritmo criptográfico simétrico apropriado, que pode incluir pelo menos um de um algoritmo de criptografia simétrico, um algoritmo HMAC e um algoritmo CMAC. Em alguns exemplos, o algoritmo simétrico usado para processar o valor de diversificação pode compreender qualquer algoritmo criptográfico simétrico usado conforme necessário para gerar a chave simétrica diversificada de comprimento desejado. Os exemplos não limitantes do algoritmo simétrico podem incluir um algoritmo de criptografia simétrico, tais como 3DES ou AES128; um algoritmo HMAC simétrico, tal como HMAC-SHA-256; e um algoritmo CMAC simétrico, tal como AES-CMAC. Entende-se que, se a saída do algoritmo simétrico selecionado não gerar uma chave suficientemente longa, as técnicas, tal como o processamento de múltiplas iterações do algoritmo simétrico com dados de entrada diferentes e a mesma chave mestra, podem produzir múltiplas saídas que podem ser combinadas conforme necessário para produzir chaves de comprimento suficiente.
[0088] O dispositivo de transmissão pode tomar o algoritmo criptográfico selecionado e, usando a chave simétrica mestra, processar o valor do contador. Por exemplo, o emissor pode selecionar um algoritmo de criptografia simétrico, e usar um contador que atualiza com cada conversação entre o dispositivo de transmissão e o dispositivo de recepção.
[0089] No bloco 420, o dispositivo de transmissão pode, então, criptografar o valor do contador com o algoritmo de criptografia simétrico selecionado usando a chave simétrica mestra, criando uma chave simétrica diversificada. A chave simétrica diversificada pode ser usada para processar os dados sensíveis antes de transmitir o resultado para o dispositivo de recepção. Por exemplo, o dispositivo de transmissão pode criptografar os dados sensíveis usando um algoritmo de criptografia simétrico usando a chave simétrica diversificada, com a saída compreendendo os dados criptografados
28 / 85 protegidos. O dispositivo de transmissão pode, então, transmitir os dados criptografados protegidos, juntamente com o valor do contador, para o dispositivo de recepção para processamento. Em alguns exemplos, uma operação criptográfica diferente da criptografia pode ser realizada, e uma pluralidade de operações criptográficas pode ser realizada usando as chaves diversificadas simétricas antes da transmissão dos dados protegidos.
[0090] Em alguns exemplos, o valor do contador pode não ser criptografado. Nestes exemplos, o valor do contador pode ser transmitido entre o dispositivo de transmissão e o dispositivo de recepção no bloco 420 sem criptografia.
[0091] No bloco 430, os dados sensíveis podem ser protegidos usando um ou mais algoritmos criptográficos e as chaves diversificadas. As chaves de sessão diversificadas, que podem ser criadas pela diversificação de chave usando o contador, podem ser usadas com um ou mais algoritmos criptográficos para proteger os dados sensíveis. Por exemplo, os dados podem ser processados por um MAC usando uma primeira chave de sessão diversificada, e a saída resultante pode ser criptografada usando a segunda chave de sessão diversificada produzindo os dados protegidos.
[0092] No bloco 440, o dispositivo de recepção pode realizar as mesmas criptografias simétricas usando o valor do contador como entrada nas criptografias e a chaves simétricas mestras como as chaves para a criptografia. A saída das criptografias pode ser os mesmos valores da chave simétrica diversificada que foram criados pelo emissor. Por exemplo, o dispositivo de recepção pode criar independentemente suas próprias cópias das primeira e segunda chaves de sessão diversificadas usando o contador. Então, o dispositivo de recepção pode descriptografar os dados protegidos usando a segunda chave de sessão diversificada para revelar a saída do MAC criada pelo dispositivo de transmissão. O dispositivo de recepção pode, então, processar os dados resultantes através da operação do MAC usando a primeira
29 / 85 chave de sessão diversificada.
[0093] No bloco 450, o dispositivo de recepção pode usar as chaves diversificadas com um ou mais algoritmos criptográficos para validar os dados protegidos.
[0094] No bloco 460, os dados originais podem ser validados. Se a saída da operação do MAC (por meio do dispositivo de recepção usando a primeira chave de sessão diversificada) combinar com a saída do MAC revelada pela descriptografia, então, os dados podem ser considerados válidos.
[0095] A próxima vez que os dados sensíveis precisarem ser enviados a partir do dispositivo de transmissão para o dispositivo de recepção, um valor do contador diferente pode ser selecionado, produzindo uma chave simétrica diversificada diferente. Pelo processamento do valor do contador com a chave simétrica mestra e o mesmo algoritmo criptográfico simétrico, tanto o dispositivo de transmissão quanto o dispositivo de recepção podem produzir independentemente a mesma chave simétrica diversificada. Esta chave simétrica diversificada, não a chave simétrica mestra, é usada para proteger os dados sensíveis.
[0096] Da forma explicada anteriormente, tanto o dispositivo de transmissão quanto o dispositivo de recepção, cada qual, possui inicialmente a chave simétrica mestra compartilhada. A chave simétrica mestra compartilhada não é usada para criptografar os dados sensíveis originais. Em virtude de a chave simétrica diversificada ser independentemente criada tanto pelo dispositivo de transmissão quanto pelo dispositivo de recepção, a mesma nunca é transmitida entre as duas partes. Assim, um agressor não pode interceptar a chave simétrica diversificada e o agressor nunca vê nenhum dos dados que foram processados com a chave simétrica mestra. Apenas o pequeno valor do contador é processado com a chave simétrica mestra, não os dados sensíveis. Em decorrência disto, os dados do canal lateral reduzidos
30 / 85 sobre a chave simétrica mestra são revelados. Além do mais, o emissor e o destinatário podem acordar, por exemplo, por arranjo anterior ou outros meios, sobre quão frequentemente criar um novo valor de diversificação e, portanto, uma nova chave simétrica diversificada. Em uma modalidade, um novo valor de diversificação e, portanto, uma nova chave simétrica diversificada podem ser criados para cada troca entre o dispositivo de transmissão e o dispositivo de recepção.
[0097] Em alguns exemplos, o valor de diversificação de chave pode compreender o valor do contador. Outros exemplos não limitantes do valor de diversificação de chave incluem: um nonce aleatório gerado toda vez que uma nova chave diversificada for necessária, o nonce aleatório enviado a partir do dispositivo de transmissão para o dispositivo de recepção; o valor completo de um valor do contador enviado a partir do dispositivo de transmissão e do dispositivo de recepção; uma parte de um valor do contador enviada a partir do dispositivo de transmissão e do dispositivo de recepção; um contador independentemente mantido pelo dispositivo de transmissão e pelo dispositivo de recepção mas não enviado entre os dois; um código de acesso de uso único trocado entre o dispositivo de transmissão e o dispositivo de recepção; um hash criptográfico dos dados sensíveis. Em alguns exemplos, uma ou mais partes do valor de diversificação de chave podem ser usadas pelas partes para criar múltiplas chaves diversificadas. Por exemplo, um contador pode ser usado como o valor de diversificação de chave.
[0098] Em um outro exemplo, uma parte do contador pode ser usada como o valor de diversificação de chave. Se múltiplos valores de chave mestra forem compartilhados entre as partes, os múltiplos valores da chave diversificada podem ser obtidos pelos sistema e processos aqui descritos. Um novo valor de diversificação e, portanto, uma nova chave simétrica diversificada, podem ser criados tão frequentemente quanto necessário. No caso mais seguro, um novo valor de diversificação pode ser criado para cada
31 / 85 troca de dados sensíveis entre o dispositivo de transmissão e o dispositivo de recepção. Com efeito, isto pode criar uma chave de um único uso, tal como uma única chave de sessão.
[0099] Em outros exemplos, tal como para limitar o número de vezes de uso da chave simétrica mestra, pode ser acordado pelo emissor do dispositivo de transmissão e pelo destinatário do dispositivo de recepção que um novo valor de diversificação e, portanto, uma nova chave simétrica diversificada, irão ocorrer apenas periodicamente. Em um exemplo, isto pode ser depois de um número pré-determinado de usos, tal como a cada 10 transmissões entre o dispositivo de transmissão e o dispositivo de recepção. Em um outro exemplo, isto pode ser depois de um certo período de tempo, um certo período de tempo depois de uma transmissão, ou em uma base periódica (por exemplo, diariamente em um horário designado; semanalmente em um horário designado em um dia designado). Em um outro exemplo, isto pode ser toda vez que o dispositivo de recepção sinalizar para o dispositivo de transmissão que o mesmo deseja trocar a chave na próxima comunicação. Isto pode ser controlado na política e pode ser variado em função de, por exemplo, o atual nível de risco percebido pelo destinatário do dispositivo de recepção.
[00100] A figura 5A ilustra um ou mais cartões sem contato 500, que podem compreender um cartão de pagamento, tais como um cartão de crédito, um cartão de débito ou um cartão de presente, emitido por um provedor de serviço 505 exibido na frente ou no verso do cartão 500. Em alguns exemplos, o cartão sem contato 500 não é relacionado a um cartão de pagamento, e pode compreender, sem limitações, um cartão de identificação. Em alguns exemplos, o cartão de pagamento pode compreender um cartão de pagamento sem contato de interface dual. O cartão sem contato 500 pode compreender um substrato 510, que pode incluir uma única camada ou uma ou mais camadas laminadas compostas de plásticos, metais e outros materiais. Os materiais de substrato exemplares incluem policloreto de vinila, acetato de
32 / 85 cloreto de polivinila, acrilonitrila butadieno estireno, policarbonato, poliésteres, titânio anodizado, paládio, ouro, carbono, papel e materiais biodegradáveis. Em alguns exemplos, o cartão sem contato 500 pode ter características físicas em conformidade com o formato ID-1 do padrão ISO/IEC 7810, e o cartão sem contato pode, em outras circunstâncias, ser em conformidade com o padrão ISO/IEC 14443. Entretanto, entende-se que o cartão sem contato 500 de acordo com a presente descrição pode ter características diferentes, e a presente descrição não exige que um cartão sem contato seja implementado em um cartão de pagamento.
[00101] O cartão sem contato 500 também pode incluir a informação de identificação 515 exibida na frente e/ou no verso do cartão, e uma base de contato 520. A base de contato 520 pode ser configurada para estabelecer contato com um outro dispositivo de comunicação, tais como um dispositivo de usuário, um telefone inteligente, um computador tipo laptop, tipo desktop ou tipo tablet. O cartão sem contato 500 também pode incluir um sistema de circuitos de processamento, antena e outros componentes não mostrados na figura 5A. Estes componentes podem ficar localizados atrás da base de contato 520 ou em outro local no substrato 510. O cartão sem contato 500 também pode incluir uma tira ou fita magnéticas, que podem ficar localizadas no verso do cartão (não mostrado na figura 5A).
[00102] Da forma ilustrada na figura 5B, a base de contato 520 da figura 5A pode incluir um sistema de circuitos de processamento 525 para armazenar e processar a informação, incluindo um microprocessador 530 e uma memória 535. Entende-se que o sistema de circuitos de processamento 525 pode conter componentes adicionais, incluindo processadores, memórias, verificadores de erro e paridade/CRC, codificadores de dados, algoritmos anticolisão, controladores, decodificadores de comando, hardware de primitivas de segurança e de proteção contra adulteração, necessários para realizar as funções aqui descritas.
33 / 85
[00103] A memória 535 pode ser uma memória exclusiva de leitura, uma memória de gravação única e múltiplas leituras ou memória de leitura/gravação, por exemplo, RAM, ROM, e EEPROM, e o cartão sem contato 500 pode incluir uma ou mais destas memórias. Uma memória exclusiva de leitura pode ser programável na fábrica como exclusiva de leitura ou inalteradamente programável. A programabilidade inalterável provê a oportunidade de gravar uma vez e, então, ler muitas vezes. Uma memória de gravação única/múltiplas leituras pode ser programada em um ponto no tempo depois que o chip de memória tiver deixado a fábrica. Uma vez que a memória for programada, a mesma não pode ser regravada, mas a mesma pode ser lida muitas vezes. Uma memória de leitura/gravação pode ser programada e reprogramada muitas vezes depois de deixar a fábrica. A mesma também pode ser lida muitas vezes.
[00104] A memória 535 pode ser configurada para armazenar um ou mais miniaplicativos 540, um ou mais contadores 545, e um identificador de cliente 550. Os um ou mais miniaplicativos 540 podem compreender uma ou mais aplicações de software configuradas para executar em um ou mais cartões sem contato, tal como o miniaplicativo Java Card. Entretanto, entende-se que os miniaplicativos 540 não são limitados aos miniaplicativos Java Card, e, em vez disto, podem ser qualquer aplicação em software operável nos cartões sem contato ou outros dispositivos que têm memória limitada. Os um ou mais contadores 545 podem compreender um contador numérico suficiente para armazenar um número inteiro. O identificador de cliente 550 pode compreender um identificador alfanumérico exclusivo atribuído a um usuário do cartão sem contato 500, e o identificador pode distinguir o usuário do cartão sem contato de outros usuários de cartão sem contato. Em alguns exemplos, o identificador de cliente 550 pode identificar tanto um cliente quanto uma conta atribuída a este cliente, e pode identificar adicionalmente o cartão sem contato associado com a conta do cliente.
34 / 85
[00105] O processador e os elementos de memória das modalidades exemplares expostas são descritos em relação à base de contato, mas a presente descrição não é limitada aos mesmos. Entende-se que estes elementos podem ser implementados fora da base 520 ou integralmente separados da mesma, ou como elementos adicionais, além do processador 530 e dos elementos de memória 535 localizados na base de contato 520.
[00106] Em alguns exemplos, o cartão sem contato 500 pode compreender uma ou mais antenas 555. As uma ou mais antenas 555 podem ser colocadas no cartão sem contato 500 e ao redor do sistema de circuitos de processamento 525 da base de contato 520. Por exemplo, as uma ou mais antenas 555 podem ser integrais com o sistema de circuitos de processamento 525 e as uma ou mais antenas 555 podem ser usadas com uma bobina amplificadora externa. Como um outro exemplo, as uma ou mais antenas 555 podem ser externas à base de contato 520 e ao sistema de circuitos de processamento 525.
[00107] Em uma modalidade, a bobina do cartão sem contato 500 pode agir como o elemento secundário de um transformador com núcleo de ar. O terminal pode comunicar com o cartão sem contato 500 pelo corte da energia ou modulação da amplitude. O cartão sem contato 500 pode inferir os dados transmitidos a partir do terminal usando os hiatos na conexão de energia do cartão sem contato, que pode ser funcionalmente mantida através de um ou mais capacitores. O cartão sem contato 500 pode recomunicar pela comutação de uma carga na bobina do cartão sem contato ou modulação de carga. A modulação de carga pode ser detectada na bobina do terminal através da interferência.
[00108] Da forma explicada anteriormente, os cartões sem contato 500 podem ser construídos sobre uma plataforma de software operável em cartões inteligentes ou outros dispositivos que têm memória limitada, tal como JavaCard, e uma ou mais ou mais aplicações ou miniaplicativos podem ser
35 / 85 seguramente executados. Os miniaplicativos podem ser adicionados nos cartões sem contato para prover uma senha de uso único (OTP) para autenticação multifatores (MFA) em vários casos de uso com base em aplicação móvel. Os miniaplicativos podem ser configurados para responder a uma ou mais solicitações, tais como solicitações de troca de dados em campo próximo, provenientes de um leitor, tal como um leitor NFC móvel, e produzir uma mensagem NDEF que compreende uma OTP criptograficamente segura codificada como uma etiqueta de texto NDEF.
[00109] A figura 6 ilustra o esquema registro curto NDEF (SR=1) 600 de acordo com uma modalidade de exemplo. Um ou mais miniaplicativos podem ser configurados para codificar a OTP como um tipo de Etiqueta texto NDEF tipo 4 bem conhecida. Em alguns exemplos, as mensagens NDEF podem compreender um ou mais registros. Os miniaplicativos podem ser configurados para adicionar um ou mais registros de etiqueta estáticos, além do registro da OTP. As etiquetas exemplares incluem, sem limitações, tipo de Etiqueta: tipo bem conhecido, texto, codificação Inglês (en); ID do miniaplicativo: D2760000850101; Capacidades: acesso exclusivo de leitura; Codificação: a mensagem de autenticação pode ser codificada como ASCII hex; dados tipo-comprimento-valor (TLV) podem ser providos como um parâmetro de personalização que pode ser usado para gerar a mensagem NDEF. Em uma modalidade, o gabarito de autenticação pode compreender o primeiro registro, com um índice bem conhecido para prover os dados de autenticação dinâmica reais.
[00110] A figura 7 ilustra uma mensagem 710 e um formato de mensagem 720 de acordo com uma modalidade de exemplo. Em um exemplo, se etiquetas adicionais precisarem ser adicionadas, o primeiro byte pode mudar para indicar início da mensagem, mas não o fim, e um registro subsequente pode ser adicionado. Em virtude de o comprimento do ID ser zero, o campo comprimento do ID e ID são omitidos do registro. Uma
36 / 85 mensagem de exemplo pode incluir: chave UDK AUT; chave de sessão AUT Derivada (usando 0x00000050); Versão 1.0; pATC = 0x00000050; RND = 4838FB7DC171B89E; MAC = <oito bytes computados>.
[00111] Em alguns exemplos, os dados podem ser armazenados no cartão sem contato no momento da personalização pela implementação de ARMAZENAR DADOS (E2) sob o protocolo de canal seguro 2. Um ou mais valores podem ser lidos pelo bureau de personalização dos arquivos EMBOSS (em uma seção designada pelo ID do miniaplicativo) e um ou mais comandos ARMAZENAR DADOS podem ser transmitidos para o cartão sem contato depois da autenticação e do estabelecimento do canal seguro.
[00112] O pUID pode compreender um número codificado BCD de 16 dígitos. Em alguns exemplos, o pUID pode compreender 14 dígitos. Item Comprimento Criptografado? Notas (bytes) pUID 8 Não AutKey Chave 3DES para Derivar as 16 Sim chaves de sessão MAC AutKCV Valor de Verificação da 3 Não Chave DEKKey Chave 3DES para derivar a 16 Sim chave de sessão de Criptografia DEKKCV Valor de Verificação da 3 Não Chave Cartão Número aleatório Verdadeiro Não Compartilhado 4 bytes de 4 Bytes (pré-gerado) Aleatório NTLV Dados TLV para a mensagem X Bytes Não
[00113] Em alguns exemplos, os um ou mais miniaplicativos podem ser configurados para manter seu estado de personalização para permitir a personalização apenas se destravado e autenticado. Outros estados podem compreender estados padrões pré-personalização. Ao entrar em um estado terminado, os um ou mais miniaplicativos podem ser configurados para remover os dados de personalização. No estado terminado, os um ou mais miniaplicativos podem ser configurados para parar de responder a todas as solicitações de unidade de dados do protocolo de aplicação (APDU).
[00114] Os um ou mais miniaplicativos podem ser configurados para
37 / 85 manter uma versão do miniaplicativo (2 bytes), que pode ser usada na mensagem de autenticação. Em alguns exemplos, isto pode ser interpretado como versão maior do byte mais significativo, versão menor do byte menos significativo. As regras para cada uma das versões são configuradas para interpretar a mensagem de autenticação: Por exemplo, em relação à versão maior, isto pode incluir que cada versão maior compreenda um esquema da mensagem de autenticação específico e algoritmos específicos. Para a versão menor, isto pode incluir nenhuma mudança na mensagem de autenticação ou algoritmos criptográficos, e mudanças no conteúdo da etiqueta estática, além das correções de falha, fortalecimento da segurança, etc.
[00115] Em alguns exemplos, os um ou mais miniaplicativos podem ser configurados para emular uma etiqueta RFID. A etiqueta RFID pode incluir uma ou mais etiquetas polimórficas. Em alguns exemplos, toda vez que a etiqueta for lida, diferentes dados criptográficos são apresentados que podem indicar a autenticidade do cartão sem contato. Com base nas uma ou mais aplicações, uma leitura NFC da etiqueta pode ser processada, o token pode ser transmitido para um servidor, tal como um servidor secundário, e o token pode ser validado no servidor.
[00116] Em alguns exemplos, o cartão sem contato e o servidor podem incluir certos dados, de maneira tal que o cartão possa ser apropriadamente identificado. O cartão sem contato pode compreender um ou mais identificadores exclusivos. Toda vez que uma operação de leitura ocorrer, um contador pode ser configurado para atualizar. Em alguns exemplos, toda vez que o cartão for lido, o mesmo é transmitido para o servidor para validação e determinação se o contador é igual (como parte da validação).
[00117] Os um ou mais contadores podem ser configurados para impedir um ataque de retentativa. Por exemplo, se um criptograma foi obtido e retentado, este criptograma é imediatamente rejeitado se o contador foi lido ou usado ou de outra forma passado. Se o contador não tiver sido usado, o
38 / 85 mesmo pode ser retentado. Em alguns exemplos, o contador que é atualizado no cartão é diferente do contador que é atualizado para as transações. Em alguns exemplos, o cartão sem contato pode compreender um primeiro miniaplicativo, que pode ser um miniaplicativo de transação, e um segundo miniaplicativo. Cada miniaplicativo pode compreender um contador.
[00118] Em alguns exemplos, o contador pode sair de sincronismo entre o cartão sem contato e um ou mais servidores. Por exemplo, o cartão sem contato pode ser ativado, fazendo com que o contador seja atualizado e uma nova comunicação seja gerada pelo cartão sem contato, mas a comunicação pode não ser transmitida para processamento nos um ou mais servidores. Isto pode fazer com que o contador do cartão sem contato e o contador mantido nos um ou mais servidores saiam de sincronismo. Isto pode ocorrer involuntariamente, incluindo, por exemplo, quando um cartão estiver armazenado adjacente a um dispositivo (por exemplo, conduzido em um bolso com um dispositivo) e quando o cartão sem contato for lido em um ângulo pode incluir o cartão estar desalinhado ou não posicionado de maneira tal que o cartão sem contato seja energizado um o campo NFC mas não esteja legível. Se o cartão sem contato estiver posicionado adjacente a um dispositivo, o campo NFC do dispositivo pode ser ativado para energizar o cartão sem contato, fazendo com que o contador no mesmo seja atualizado, mas nenhuma aplicação no dispositivo recebe a comunicação.
[00119] Para manter o contador em sincronismo, uma aplicação, tal como uma aplicação em segundo plano, pode ser executada que será configurada para detectar quando o dispositivo móvel despertar e sincronizar com os um ou mais servidores que indicam que uma leitura ocorreu devido à detecção para, então, mover o contador para frente. Já que os contadores do cartão sem contato e dos um ou mais servidores podem sair de sincronismo, os um ou mais servidores podem ser configurados para permitir que o contador do cartão sem contato seja atualizado um número de vezes limite ou
39 / 85 pré-determinado antes de o mesmo ser lido pelos um ou mais servidores e ainda ser considerado válido. Por exemplo, se o contador for configurado para incrementar (ou decrementar) em um para cada ocorrência que indica a ativação do cartão sem contato, os um ou mais servidores podem permitir qualquer valor do contador que o mesmo ler a partir do cartão sem contato como válido, ou qualquer valor do contador em uma faixa limite (por exemplo, de 1 a 10). Além do mais, os um ou mais servidores podem ser configurados para solicitar um gesto associado com o cartão sem contato, tal como uma aproximação do usuário, se o mesmo ler um valor do contador que avançou além de 10, mas abaixo de um outro valor da faixa limite (tal como
1.000). A partir da aproximação do usuário, se o valor do contador estiver em uma faixa desejada ou de aceitação, a autenticação é bem-sucedida.
[00120] A figura 8 é um fluxograma que ilustra as operações de chave 800 de acordo com uma modalidade de exemplo. Da forma ilustrada na figura 8, no bloco 810, duas chaves mestras em nível do número identificador de banco (BIN) podem ser usadas em conjunto com o identificador de conta e o número de sequência de cartão para produzir duas chaves derivadas exclusivas (UDKs) por cartão. Em alguns exemplos, um número identificador de banco pode compreender um número ou uma combinação de um ou mais números, tais como um número de conta ou um número imprevisível providos por um ou mais servidores, e pode ser usado para geração e/ou diversificação da chave de sessão. As UDKs (AUTKEY e ENCKEY) podem ser armazenadas no cartão durante o processo de personalização.
[00121] No bloco 820, o contador pode ser usado como os dados de diversificação, já que o mesmo muda com cada uso e provê uma chave de sessão diferente toda vez, em oposição à derivação da chave mestra na qual um conjunto exclusivo de chaves por cartão é produzido. Em alguns exemplos, é preferível usar o método de 4 bytes para ambas as operações. Desta maneira, no bloco 820, duas chaves de sessão podem ser criadas para
40 / 85 cada transação das UDKs, isto é, uma chave de sessão a partir de AUTKEY e uma chave de sessão a partir de ENCKEY. No cartão, para a chave MAC (isto é, a chave de sessão criada a partir de AUTKEY), a baixa ordem de dois bytes do contador de OTP pode ser usada para diversificação. Para a chave ENC (isto é, a chave de sessão criada a partir de ENCKEY), o comprimento completo do contador de OTP pode ser usado para a chave ENC.
[00122] No bloco 830, a chave MAC pode ser usada para preparar o criptograma do MAC, e a chave ENC pode ser usada para criptografar o criptograma. Por exemplo, a chave de sessão MAC pode ser usada para preparar o criptograma, e o resultado pode ser criptografado com a chave ENC antes de o mesmo ser transmitido para os um ou mais servidores.
[00123] No bloco 840, a verificação e o processamento do MAC são simplificados em virtude de diversificação de 2 bytes ser diretamente suportada nas funções de autenticação MAC dos HSMs de pagamento. A descriptografia do criptograma é realizada antes da verificação do MAC. As chaves de sessão são independentemente derivadas nos um ou mais servidores, resultando em uma primeira chave de sessão (a chave de sessão ENC) e uma segunda chave de sessão (a chave de sessão MAC). A segunda chave derivada (isto é, a chave de sessão ENC) pode ser usada para descriptografar os dados, e a primeira chave derivada (isto é, a chave de sessão MAC) pode ser usada para verificar os dados descriptografados.
[00124] Para o cartão sem contato, é derivado um identificador exclusivo diferente que pode ser relacionado ao número de conta primário (PAN) da aplicação e ao número de sequência PAN, que é codificado no cartão. A diversificação de chave pode ser configurada para receber o identificador como entrada com a chave mestra, de maneira tal que uma ou mais chaves possam ser criadas para cada cartão sem contato. Em alguns exemplos, estas chaves diversificadas podem compreender uma primeira chave e uma segunda chave. A primeira chave pode incluir uma chave mestra
41 / 85 de autenticação (Geração de Criptograma do Cartão/Chave de Autenticação – Card-Key-Auth), e pode ser adicionalmente diversificada para criar uma chave de sessão MAC usada durante a geração e a verificação de um criptograma do MAC. A segunda chave pode compreender uma chave mestra de criptografia (Chave de Criptografia de Dados do Cartão – Card-Key- DEK), e pode ser adicionalmente diversificada para criar uma chave de sessão ENC usada durante a criptografia e a descriptografia dos dados cifrados. Em alguns exemplos, a primeira e a segunda chaves podem ser criadas pela diversificação das chaves mestras do emissor pela combinação das mesmas com o número de ID exclusivo do cartão (pUID) e o número de sequência PAN (PSN) de um miniaplicativo de pagamento. O pUID pode compreender um valor numérico de 16 dígitos. Da forma explicada anteriormente, o pUID pode compreender um número codificado BCD de 16 dígitos. Em alguns exemplos, o pUID pode compreender um valor numérico de 14 dígitos.
[00125] Em alguns exemplos, já que o método de derivação da chave de sessão EMV pode envolver em 2^16 usos, o contador, tal como o contador de 32 bits completos pode ser adicionado nos arranjos de inicialização do método de diversificação.
[00126] Em outros exemplos, tais como cartões de crédito, um número, tais como um número de conta ou um número imprevisível providos por um ou mais servidores, pode ser usado para geração e/ou diversificação da chave de sessão.
[00127] A figura 9 ilustra um diagrama de um sistema 900 configurado para implementar uma ou mais modalidades da presente descrição. Da forma explicada a seguir, durante o processo de criação do cartão sem contato, duas chaves criptográficas podem ser atribuídas exclusivamente para cada cartão. As chaves criptográficas podem compreender chaves simétricas que podem ser usadas tanto na criptografia quanto na descriptografia dos dados. O algoritmo triplo DES (3DES) pode ser usado por EMV e o mesmo é
42 / 85 implementado por hardware no cartão sem contato. Pelo uso de um processo de diversificação de chave, uma ou mais chaves podem ser derivadas a partir de uma chave mestra com base exclusivamente na informação identificável para cada entidade que exige uma chave.
[00128] Em relação ao gerenciamento da chave mestra, duas chaves mestras do emissor 905, 910 podem ser exigidas para cada parte do portfólio no qual os um ou mais miniaplicativos são emitidos. Por exemplo, a primeira chave mestra 905 pode compreender uma Geração de Criptograma do Emissor/Chave de Autenticação (Iss-Key-Auth) e a segunda chave mestra 910 pode compreender uma Chave de Criptografia dos Dados do Emissor (Iss- Key-DEK). Da forma adicionalmente aqui explicada, duas chaves mestras do emissor 905, 910 são diversificadas em chaves mestras do cartão 925, 930, que são exclusivas para cada cartão. Em alguns exemplos, um ID de registro do perfil de rede (pNPR) 915 e um índice de chave de derivação (pDKI) 920, como dados de operações internas, podem ser usados para identificar quais Chaves Mestras do Emissor 905, 910 usar nos processos criptográficos para autenticação. O sistema que realiza a autenticação pode ser configurado para recuperar os valores de pNPR 915 e pDKI 920 para um cartão sem contato no momento da autenticação.
[00129] Em alguns exemplos, para aumentar a segurança da solução, uma chave de sessão pode ser derivada (tal como uma chave exclusiva por sessão), mas, em vez de usar a chave mestra, as chaves derivadas do cartão exclusivas e o contador podem ser usados como dados de diversificação, da forma explicada anteriormente. Por exemplo, toda vez que o cartão for usado em operação, uma chave diferente pode ser usada para criar o código de autenticação de mensagem (MAC) e para realizar a criptografia. Em relação à geração da chave de sessão, as chaves usadas para gerar o criptograma e cifrar os dados nos um ou mais miniaplicativos podem compreender as chaves de sessão com base nas chaves exclusivas de cartão (Card-Key-Auth 925 e Card-
43 / 85 Key-DEK 930). As chaves de sessão (Aut-Session-Key 935 e DEK-Session- Key 940) podem ser geradas pelos um ou mais miniaplicativos e derivadas pelo uso do contador de transação da aplicação (pATC) 945 com um ou mais algoritmos. Para adequar os dados nos um ou mais algoritmos, apenas os 2 bytes de baixa ordem do pATC de 4 bytes 945 são usados. Em alguns exemplos, o método de derivação da chave de sessão de quatro bytes pode compreender: F1 := PATC(2 bytes inferiores) || 'F0' || '00' || PATC (quatro bytes) F1 := PATC(2 bytes inferiores) || '0F' || '00' || PATC (quatro bytes) SK :={(ALG (MK) [F1] ) || ALG (MK) [F2] }, em que ALG pode incluir 3DES ECB e MK pode incluir a chave mestra derivada exclusiva do cartão.
[00130] Da forma aqui descrita, uma ou mais chaves de sessão MAC podem ser derivadas usando os dois bytes inferiores do contador pATC 945. Em cada aproximação do cartão sem contato, pATC 945 é configurado para ser atualizado, e as chaves mestras do cartão Card-Key-Auth 925 e Card-Key- DEK 930 são adicionalmente diversificadas nas chaves de sessão Aut- Session-Key 935 e DEK-Session-Key 940. O pATC 945 pode ser inicializado em zero na personalização ou no momento de inicialização do miniaplicativo. Em alguns exemplos, o contador pATC 945 pode ser inicializado na, ou antes da, personalização, e pode ser configurado para incrementar em um em cada leitura de NDEF.
[00131] Adicionalmente, a atualização para cada cartão pode ser exclusiva, e atribuída tanto pela personalização, quanto algoritmicamente atribuída por pUID ou outra informação de identificação. Por exemplo, os cartões de número ímpar podem incrementar ou decrementar em 2 e os cartões de número par podem incrementar ou decrementar em 5. Em alguns exemplos, a atualização também pode variar na leitura sequencial, de maneira tal que um cartão possa incrementar em sequência pela repetição 1, 3, 5, 2, 2, … A sequência específica ou a sequência algorítmica podem ser definidas no momento da personalização, ou a partir de um ou mais processos derivados a
44 / 85 partir dos identificadores exclusivos. Isto pode tornar mais difícil para que um agressor de ataque por retentativa generalize a partir de um pequeno número de instâncias de cartão.
[00132] A mensagem de autenticação pode ser distribuída como o conteúdo de um registro NDEF em texto em formato ASCII hexadecimal. Em alguns exemplos, apenas os dados de autenticação e um número aleatório de 8 bytes seguido por MAC dos dados de autenticação podem ser incluídos. Em alguns exemplos, o número aleatório pode preceder o criptograma A e pode ter um bloco de comprimento. Em outros exemplos, pode não haver restrição no comprimento do número aleatório. Em exemplos adicionais, os dados totais (isto é, o número aleatório mais o criptograma) podem ser um múltiplo do tamanho do bloco. Nestes exemplos, um bloco de 8 bytes adicional pode ser adicionado para corresponder ao bloco produzido pelo algoritmo MAC. Como um outro exemplo, se os algoritmos empregados usaram os blocos de 16 bytes, os múltiplos pares deste tamanho do bloco podem ser usados, ou a saída pode ser automaticamente, ou manualmente, preenchida em um múltiplo deste tamanho do bloco.
[00133] O MAC pode ser realizado por uma chave de função (Aut- Session-Key) 935. Os dados especificados no criptograma podem ser processados com o método javacard.signature: ALG_DES_MAC8_ISO9797_1_M2_ALG3 para correlacionar com os métodos de verificação EMV ARQC. A chave usada para esta computação pode compreender uma chave de sessão Aut-Session-Key 935, da forma explicada anteriormente. Da forma explicada anteriormente, os dois bytes de baixa ordem do contador podem ser usados para diversificar para as uma ou mais chaves de sessão MAC. Da forma explicada a seguir, Aut-Session-Key 935 pode ser usada para os dados MAC 950, e os dados resultantes ou o criptograma A 955 e o número aleatório RND podem ser criptografados usando DEK-Session-Key 940 para criar o criptograma B ou a saída 960
45 / 85 enviados na mensagem.
[00134] Em alguns exemplos, um ou mais comandos HSM podem ser processados para descriptografia, de maneira tal que os 16 bytes finais (binário, 32 hex) possam compreender uma criptografia simétrica 3DES usando o modo CBC com um IV zero do número aleatório seguido por dados de autenticação MAC. A chave usada para esta criptografia pode compreender uma chave de sessão DEK-Session-Key 940 derivada a partir do Card-Key-DEK 930. Neste caso, o valor ATC para a derivação da chave de sessão é o byte menos significativo do contador pATC 945.
[00135] O formato a seguir representa uma modalidade de exemplo da versão binária. Adicionalmente, em alguns exemplos, o primeiro byte pode ser definido em ASCII ‘A’. Formato de mensagem 1 2 4 8 8 0x43 (Mensagem Criptograma A Tipo ‘A’) Versão pATC RND (MAC) Criptograma A (MAC) 8 bytes MAC de 2 8 4 4 Dados de entrada de 18 bytes Segredo compartilhad Versão pUID pATC o Formato de mensagem 1 2 4 16 0x43 (Mensagem Tipo ‘A’) Versão pATC Criptograma B Criptograma A (MAC) 8 bytes MAC de 2 8 4 4 Dados de entrada de 18 bytes Segredo compartilhad Versão pUID pATC o Criptograma B 16 Criptografia Simétrica de 8 8 Criptogram RND aA
[00136] Um outro formato exemplar é mostrado a seguir. Neste
46 / 85 exemplo, a etiqueta pode ser codificada em formato hexadecimal. Formato de mensagem 2 8 4 8 8 pUID Criptograma Versão pATC RND A (MAC) 8 bytes 8 Dados de entrada de 18 8 4 4 bytes pUID Segredo pUID pATC compartilhado Formato de mensagem 2 8 4 16 Versão pUID pATC Criptograma B 8 bytes 8 4 4 Dados de entrada de 18 bytes Segredo pUID pUID pATC compartilhado Criptograma B 16 Criptografia Simétrica de 8 8 Criptograma
[00137] O campo UID da mensagem recebida pode ser extraído para derivar, a partir das chaves mestras Iss-Key-Auth 905 e Iss-Key-DEK 910, as chaves mestras do cartão (Card-Key-Auth 925 e Card-Key-DEK 930) para este cartão em particular. Usando as chaves mestras do cartão (Card-Key- Auth 925 e Card-Key-DEK 930), o campo contador (pATC) da mensagem recebida pode ser usado para derivar as chaves de sessão (Aut-Session-Key 935 e DEK-Session-Key 940) para este cartão em particular. O Criptograma B 960 pode ser descriptografado usando o DEK-Session-Key, que produz o Criptograma A 955 e o RND, e o RND pode ser descartado. O campo UID pode ser usado para buscar o segredo compartilhado do cartão sem contato que, juntamente com os campos Ver, UID, e pATC da mensagem, pode ser processado através do MAC criptográfico usando o Aut-Session-Key recriado para criar uma saída do MAC, tal como MAC’. Se MAC’ for igual ao
47 / 85 Criptograma A 955, então, isto indica que a descriptografia de mensagem e a verificação de MAC passaram todas. Então, o pATC pode ser lido para determinar se o mesmo é válido.
[00138] Durante uma sessão de autenticação, um ou mais criptogramas podem ser gerados pelas uma ou mais aplicações. Por exemplo, os um ou mais criptogramas podem ser gerados como um 3DES MAC usando o Algoritmo 3 de ISO 9797-1 com preenchimento em Método 2 por meio de uma ou mais chaves de sessão, tal como Aut-Session-Key 935. Os dados de entrada 950 podem tomar a seguinte forma: Versão (2), pUID (8), pATC (4), Segredo Compartilhado (4). Em alguns exemplos, os números nos parênteses podem compreender o comprimento em bytes. Em alguns exemplos, o segredo compartilhado pode ser gerado por um ou mais geradores de número aleatório que podem ser configurados para garantir, através de um ou mais processos seguros, que o número aleatório é imprevisível. Em alguns exemplos, o segredo compartilhado pode compreender um número binário de 4 bytes aleatório injetado no cartão no momento da personalização que é conhecido pelo serviço de autenticação. Durante uma sessão de autenticação, o segredo compartilhado pode não ser provido a partir dos um ou mais miniaplicativos para a aplicação móvel. O preenchimento em Método 2 pode incluir adicionar um byte 0x’80’ obrigatório no final dos dados de entrada e bytes 0x’00’ que podem ser adicionados no final dos dados resultantes até o limite de 8 bytes. O criptograma resultante pode compreender 8 bytes de comprimento.
[00139] Em alguns exemplos, um benefício de criptografar um número aleatório não compartilhado como o primeiro bloco com o criptograma do MAC é que o mesmo age como um vetor de inicialização durante o uso do modo CBC (encadeamento de Bloco) do algoritmo de criptografia simétrico. Isto permite o “embaralhamento” de bloco para bloco sem precisar pré- estabelecer um IV tanto fixo quanto dinâmico.
48 / 85
[00140] Pela inclusão do contador de transação da aplicação (pATC) como parte dos dados incluídos no criptograma do MAC, o serviço de autenticação pode ser configurado para determinar se o valor conduzido nos dados não codificados foi adulterado. Além do mais, pela inclusão da versão nos um ou mais criptogramas, é difícil que um agressor deturpe propositadamente a versão da aplicação em uma tentativa de rebaixamento da intensidade da solução criptográfica. Em alguns exemplos, o pATC pode iniciar em zero e ser atualizado em 1 toda vez que uma ou mais aplicações gerarem os dados de autenticação. O serviço de autenticação pode ser configurado para rastrear os pATCs usados durante as sessões de autenticação. Em alguns exemplos, quando os dados de autenticação usarem um pATC igual a ou mais baixo do que o valor prévio recebido pelo serviço de autenticação, isto pode ser interpretado como uma tentativa de ataque por retentativa de uma mensagem antiga, e a autenticada pode ser rejeitada. Em alguns exemplos, quando o pATC for maior do que o valor prévio recebido, o mesmo pode ser avaliado para determinar se está em uma faixa ou limite aceitáveis e, se o mesmo exceder ou estiver fora da faixa ou do limite, a verificação pode ser considerada como falha ou como não confiável. Na operação do MAC 936, os dados 950 são processados através do MAC usando Aut-Session-Key 935 para produzir a saída do MAC (Criptograma A) 955, que é criptografada.
[00141] A fim de prover proteção adicional contra ataques de força bruta que expõem as chaves no cartão, é desejável que o criptograma do MAC 955 seja cifrado. Em alguns exemplos, os dados ou o Criptograma A 955 a serem incluídos no cifrotexto podem compreender: número aleatório (8), criptograma (8). Em alguns exemplos, os números nos parênteses podem compreender o comprimento em bytes. Em alguns exemplos, o número aleatório pode ser gerado por um ou mais geradores de número aleatório que podem ser configurados para garantir, através de um ou mais processos
49 / 85 seguros, que o número aleatório seja imprevisível. A chave usada para cifrar estes dados pode compreender uma chave de sessão. Por exemplo, a chave de sessão pode compreender DEK-Session-Key 940. Na operação de criptografia 941, os dados ou o Criptograma A 955 e o RND são processados usando DEK-Session-Key 940 para produzir os dados criptografados, o criptograma B 960. Os dados 955 podem ser cifrados usando 3DES no modo do encadeamento de bloco da cifra para garantir que um agressor deva executar quaisquer ataques através de todo o cifrotexto. Como um exemplo não limitante, outros algoritmos, tal como o Padrão de Criptografia Avançado (AES), podem ser usados. Em alguns exemplos, um vetor de inicialização de 0x’0000000000000000’ pode ser usado. Qualquer agressor que busca atacar por força bruta a chave usada para cifrar estes dados será incapaz de determinar quando a chave correta foi usada, já que dados corretamente descriptografados serão indistinguíveis dos dados incorretamente descriptografados devido à sua aparência aleatória.
[00142] A fim de que o serviço de autenticação valide os um ou mais criptogramas providos pelos um ou mais miniaplicativos, os seguintes dados devem ser conduzidos dos um ou mais miniaplicativos para o dispositivo móvel sem qualquer codificação durante uma sessão de autenticação: número de versão para determinar a abordagem criptográfica usada e o formato de mensagem para validação do criptograma, o que habilita que a abordagem mude no futuro; pUID para recuperar os ativos criptográficos, e derivar as chaves do cartão; e pATC para derivar a chave de sessão usada para o criptograma.
[00143] A figura 10 ilustra um método 1000 para gerar um criptograma. Por exemplo, no bloco 1010, um ID de registro do perfil de rede (pNPR) e um índice de chave de derivação (pDKI) podem ser usados para identificar quais chaves mestras do emissor usar nos processos criptográficos para autenticação. Em alguns exemplos, o método pode incluir realiza a
50 / 85 autenticação para recuperar os valores de pNPR e pDKI para um cartão sem contato no momento da autenticação.
[00144] No bloco 1020, as Chaves Mestras do Emissor podem ser diversificadas pela combinação das mesmas com o número de ID exclusivo do cartão (pUID) e o número de sequência PAN (PSN) de um ou mais miniaplicativos, por exemplo, um miniaplicativo de pagamento.
[00145] No bloco 1030, o Card-Key-Auth e o Card-Key-DEK (chaves do cartão exclusivas) podem ser criados pela diversificação das Chaves Mestras do Emissor para gerar as chaves de sessão que podem ser usadas para gerar um criptograma do MAC.
[00146] No bloco 1040, as chaves usadas para gerar o criptograma e cifrar os dados nos um ou mais miniaplicativos podem compreender as chaves de sessão do bloco 1030 com base nas chaves exclusivas de cartão (Card- Key-Auth e Cartão-Chave-DEK). Em alguns exemplos, estas chaves de sessão podem ser geradas pelos um ou mais miniaplicativos e derivadas pelo uso de pATC, resultando em chaves de sessão Aut-Session-Key e DEK- Session-Key.
[00147] A figura 11 representa um processo exemplar 1100 que ilustra a diversificação de chave de acordo com um exemplo. Inicialmente, um emissor e o destinatário podem ser provisionados com duas chaves mestras diferentes. Por exemplo, uma primeira chave mestra pode compreender a chave mestra da criptografia de dados, e uma segunda chave mestra pode compreender a chave mestra da integridade de dados. O emissor tem um valor do contador, que pode ser atualizado no bloco 1110, e outros dados, tais como os dados a serem protegidos, que o mesmo pode compartilhar seguramente com o destinatário.
[00148] No bloco 1120, o valor do contador pode ser criptografado pelo emissor usando a chave mestra da criptografia de dados para produzir a chave de sessão derivada da criptografia de dados, e o valor do contador
51 / 85 também pode ser criptografado pelo emissor usando a chave mestra da integridade de dados para produzir a chave de sessão derivada da integridade de dados. Em alguns exemplos, a íntegra de um valor do contador ou uma parte do valor do contador podem ser usadas durante ambas as criptografias.
[00149] Em alguns exemplos, o valor do contador pode não ser criptografado. Nestes exemplos, o contador pode ser transmitido entre o emissor e o destinatário sem qualquer codificação, isto é, sem criptografia.
[00150] No bloco 1130, os dados a serem protegidos são processados com uma operação do MAC criptográfica pelo emissor usando a chave de sessão da integridade de dados e um algoritmo MAC criptográfico. Os dados protegidos, incluindo purotexto e segredo compartilhado, podem ser usados para produzir um MAC usando uma das chaves de sessão (Aut-Session-Key).
[00151] No bloco 1140, os dados a serem protegidos podem ser criptografados pelo emissor usando a chave de sessão derivada da criptografia de dados em conjunto com um algoritmo de criptografia simétrico. Em alguns exemplos, o MAC é combinado com uma igual quantidade de dados aleatórios, por exemplo, cada 8 bytes de comprimento, e, então, criptografado usando a segunda chave de sessão (DEK-Session-Key).
[00152] No bloco 1150, o MAC criptografado é transmitido, do emissor para o destinatário, com informação suficiente para identificar a informação secreta adicional (tais como segredo compartilhado, chaves mestras, etc.), para verificação do criptograma.
[00153] No bloco 1160, o destinatário usa o valor do contador recebido para derivar independentemente as duas chaves de sessão derivadas a partir das duas chaves mestras, da forma explicada anteriormente.
[00154] No bloco 1170, a chave de sessão derivada da criptografia de dados é usada em conjunto com a operação de descriptografia simétrica para descriptografar os dados protegidos. O processamento adicional nos dados trocados irá, então, ocorrer. Em alguns exemplos, depois que o MAC for
52 / 85 extraído, é desejável reproduzir e corresponder o MAC. Por exemplo, durante a verificação do criptograma, o mesmo pode ser descriptografado usando as chaves de sessão apropriadamente geradas. Os dados protegidos podem ser reconstruídos para a verificação. Uma operação do MAC pode ser realizada usando uma chave de sessão apropriadamente gerada para determinar se a mesma corresponde ao MAC descriptografado. Como a operação do MAC é um processo irreversível, a única maneira de verificar é tentar recriar o mesmo a partir dos dados de origem.
[00155] No bloco 1180, a chave de sessão derivada da integridade de dados é usada em conjunto com a operação do MAC criptográfica para verificar que os dados protegidos não foram modificados.
[00156] Alguns exemplos dos métodos aqui descritos podem confirmar vantajosamente quando uma autenticação bem-sucedida é determinada quando as seguintes condições forem satisfeitas. Primeiro, a capacidade de verificar o MAC mostra que a chave de sessão derivada era apropriada. O MAC pode apenas estar correto se a descriptografia foi bem-sucedida e produziu o apropriado valor de MAC. A descriptografia bem-sucedida pode mostrar que a chave de criptografia corretamente derivada foi usada para descriptografar o MAC criptografado. Já que as chaves de sessão derivadas são criadas usando as chaves mestras conhecidas apenas pelo emissor (por exemplo, o dispositivo de transmissão) e pelo destinatário (por exemplo, o dispositivo de recepção), pode ser confiado que o cartão sem contato que criou originalmente o MAC e criptografou o MAC é, de fato, autêntico. Além do mais, o valor do contador usado para derivar a primeira e a segunda chaves de sessão pode ser mostrado como válido e pode ser usado para realizar as operações de autenticação.
[00157] Posteriormente, as duas chaves de sessão derivadas podem ser descartadas, e a próxima iteração de troca de dados irá atualizar o valor do contador (retornando para o bloco 1110) e um novo conjunto de chaves de
53 / 85 sessão pode ser criado (no bloco 1120). Em alguns exemplos, os dados aleatórios combinados podem ser descartados.
[00158] As modalidades de exemplo dos sistemas e dos métodos aqui descritos podem ser configuradas para prover a autenticação do fator de segurança. A autenticação do fator de segurança pode compreender uma pluralidade de processos. Como parte da autenticação do fator de segurança, um primeiro processo pode compreender registrar entrada e validar um usuário por meio de uma ou mais aplicações em execução em um dispositivo. Como um segundo processo, o usuário pode, responsivo ao registro de entrada e à validação bem-sucedidos do primeiro processo por meio das uma ou mais aplicações, engajar em um ou mais comportamentos associados com um ou mais cartões sem contato. Com efeito, a autenticação do fator de segurança pode incluir tanto prover seguramente a identidade do usuário quanto engajar em um ou mais tipos de comportamentos, incluindo, mas sem limitações, um ou mais gestos de aproximação, associados com o cartão sem contato. Em alguns exemplos, os um ou mais gestos de aproximação podem compreender uma aproximação do cartão sem contato pelo usuário em relação a um dispositivo. Em alguns exemplos, o dispositivo pode compreender um dispositivo móvel, um quiosque, um terminal, um tablet, ou qualquer outro dispositivo configurado para processar um gesto de aproximação recebido.
[00159] Em alguns exemplos, o cartão sem contato pode ser aproximado em relação a um dispositivo, tais como um ou mais quiosques ou terminais de computador, para verificar a identidade para receber um item transacional responsivo a uma compra, tal como um café. Pelo uso do cartão sem contato, um método seguro de prover a identidade em um programa de fidelidade pode ser estabelecido. A provisão seguramente da identidade, por exemplo, para obter uma recompensa, um cupom, ofertas ou congêneres ou a recepção de um benefício é estabelecida de uma maneira que é diferente de meramente escanear um cartão de barras. Por exemplo, uma transação
54 / 85 criptografada pode ocorrer entre o cartão sem contato e o dispositivo, que pode ser configurado para processar um ou mais gestos de aproximação. Da forma explicada anteriormente, as uma ou mais aplicações podem ser configuradas para validar a identidade do usuário e, então, fazer com que o usuário aja ou responda a isto, por exemplo, por meio de um ou mais gestos de aproximação. Em alguns exemplos, os dados, por exemplo, pontos de bônus, pontos de fidelidade, pontos de recompensa, informação de cuidados com a saúde, etc., podem ser regravados no cartão sem contato.
[00160] Em alguns exemplos, o cartão sem contato pode ser aproximado em relação a um dispositivo, tal como um dispositivo móvel. Da forma explicada anteriormente, a identidade do usuário pode ser verificada pelas uma ou mais aplicações que, então, irão conceder ao usuário um benefício desejado com base na verificação da identidade.
[00161] Em alguns exemplos, o cartão sem contato pode ser ativado por aproximação em relação a um dispositivo, tal como um dispositivo móvel. Por exemplo, o cartão sem contato pode comunicar com uma aplicação do dispositivo por meio de um leitor de cartão do dispositivo através de comunicação NFC. A comunicação, em que uma aproximação do cartão próximo do leitor de cartão do dispositivo pode permitir que a aplicação do dispositivo leia os dados associados com o cartão sem contato e ative o cartão. Em alguns exemplos, a ativação pode autorizar que o cartão seja usado para realizar outras funções, por exemplo, compras, acesso à conta ou informação restrita ou outras funções. Em alguns exemplos, a aproximação pode ativar ou inicializar a aplicação do dispositivo e, então, iniciar uma ou mais ações ou comunicações com um ou mais servidores para ativar o cartão sem contato. Se a aplicação não for instalada no dispositivo, uma aproximação do cartão sem contato próximo do leitor de cartão pode iniciar uma transferência da aplicação, tal como a navegação para uma página de transferência da aplicação. Subsequente à instalação, uma aproximação do cartão sem contato
55 / 85 pode ativar ou inicializar a aplicação e, então, iniciar, por exemplo, por meio da aplicação ou de outra comunicação em interface secundária, a ativação do cartão sem contato. Depois da ativação, o cartão sem contato pode ser usado em várias atividades, incluindo, sem limitações, as transações comerciais.
[00162] Em algumas modalidades, uma aplicação dedicada pode ser configurada para executar em um dispositivo cliente para realizar a ativação do cartão sem contato. Em outras modalidades, um portal da Internet, um app com base na Internet, um miniaplicativo e/ou congêneres podem realizar a ativação. A ativação pode ser realizada no dispositivo cliente, ou o dispositivo cliente pode meramente agir como um intermediário para o cartão sem contato e um dispositivo externo (por exemplo, o servidor de conta). De acordo com algumas modalidades, na provisão da ativação, a aplicação pode indicar, para o servidor de conta, o tipo de dispositivo que realiza a ativação (por exemplo, computador pessoal, telefone inteligente, tablet, ou dispositivo de ponto de venda (POS)). Adicionalmente, a aplicação pode emitir, para transmissão, dados diferentes e/ou adicionais para o servidor de conta, dependendo do tipo de dispositivo envolvido. Por exemplo, tais dados podem compreender a informação associada com um comerciante, tais como tipo do comerciante, ID do comerciante e informação associada com o próprio tipo do dispositivo, tais como dados do POS e ID do POS.
[00163] Em algumas modalidades, o protocolo de comunicação de autenticação de exemplo pode imitar um protocolo de autenticação de dados dinâmico off-line do padrão EMV que é comumente realizado entre um cartão de transação e um dispositivo de ponto de venda, com algumas modificações. Por exemplo, em virtude de o protocolo de autenticação de exemplo não ser usado para completar uma transação de pagamento com um emissor do cartão/processador de pagamento por si mesmos, alguns valores de dados não são necessários, e a autenticação pode ser realizada sem envolver conectividade on-line em tempo real om o emissor do cartão/processador de
56 / 85 pagamento. Como é conhecido na tecnologia, o sistema de ponto de venda (POS) submete as transações incluindo um valor da transação a um emissor do cartão. Se o emissor aprova ou nega a transação pode ser com base em se o emissor do cartão reconhece o valor da transação. Neste ínterim, em certas modalidades da presente descrição, as transações que originam a partir de um dispositivo móvel carecem do valor da transação associado com os sistemas do POS. Portanto, em algumas modalidades, um valor da transação fictício (isto é, um valor reconhecível pelo emissor do cartão e suficiente para permitir que a ativação ocorra) pode ser passado como parte do protocolo de comunicação de autenticação de exemplo. As transações com base em POS também podem rejeitar transações com base no número de tentativas de transação (por exemplo, contador de transação). Um número de tentativas além de um valor de armazenamento temporário pode resultar em uma rejeição flexível; a rejeição flexível exigindo verificação adicional antes de aceitar a transação. Em algumas implementações, um valor de armazenamento temporário para o contador de transação pode ser modificado para evitar a rejeição de transações legítimas.
[00164] Em alguns exemplos, o cartão sem contato pode comunicar seletivamente a informação dependendo do dispositivo do destinatário. Uma vez aproximado, o cartão sem contato pode reconhecer o dispositivo no qual a aproximação é direcionada, e, com base neste reconhecimento, o cartão sem contato pode prover dados apropriados para este dispositivo. Isto, vantajosamente, permite que o cartão sem contato transmita apenas a informação exigida para completar a ação ou transação instantâneas, tal como uma autenticação de pagamento ou de cartão. Pela limitação da transmissão de dados e evitação da transmissão de dados desnecessários, tanto a eficiência quanto a segurança de dados podem ser melhoradas. O reconhecimento e a comunicação seletiva da informação podem ser aplicados em vários cenários, incluindo a ativação de cartão, a transferência de saldo, as tentativas de acesso
57 / 85 à conta, as transações comerciais, e a redução do avanço das fraudes.
[00165] Se a aproximação do cartão sem contato for direcionada para um dispositivo que executa o sistema operacional iOS® da Apple, por exemplo, um iPhone, iPod, ou iPad, o cartão sem contato pode reconhecer o sistema operacional iOS® e transmitir os dados apropriados para comunicar com este dispositivo. Por exemplo, o cartão sem contato pode prover a informação de identidade criptografada necessária para autenticar o cartão usando as etiquetas NDEF por meio de, por exemplo, NFC. Similarmente, se a aproximação do cartão sem contato for direcionada para um dispositivo que executa o sistema operacional Android®, por exemplo, um telefone inteligente ou um tablet Android®, o cartão sem contato pode reconhecer o sistema operacional Android® e transmitir os dados apropriados para comunicar com este dispositivo (tal como a informação de identidade criptografada necessária para autenticação pelos métodos aqui descritos).
[00166] Como um outro exemplo, a aproximação do cartão sem contato pode ser direcionada para um dispositivo de POS, incluindo, mas sem limitações, um quiosque, uma caixa registradora, uma estação de pagamento, ou outro terminal. Mediante o desempenho da aproximação. o cartão sem contato pode reconhecer o dispositivo de POS e transmitir apenas a informação necessária para a ação ou a transação. Por exemplo, mediante o reconhecimento de um dispositivo de POS usado para completar uma transação comercial, o cartão sem contato pode comunicar a informação de pagamento necessária para completar a transação sob o padrão EMV.
[00167] Em alguns exemplos, os dispositivos de POS que participam da transação podem exigir ou especificar a informação adicional, por exemplo, a informação específica de dispositivo, a informação específica de local e a informação específica de transação, que devem ser providas pelo cartão sem contato. Por exemplo, uma vez que o dispositivo de POS receber uma comunicação de dados a partir do cartão sem contato, o dispositivo de
58 / 85 POS pode reconhecer o cartão sem contato e solicitar a informação adicional necessária para completar uma ação ou uma transação.
[00168] Em alguns exemplos, o dispositivo de POS pode ser afiliado com um comerciante autorizado ou outra entidade familiar com certos cartões sem contato ou acostumado a realizar certas transações do cartão sem contato. Entretanto, entende-se que uma afiliação como esta não é exigida para o desempenho dos métodos descritos.
[00169] Em alguns exemplos, tais como uma loja de shopping, uma mercearia, uma loja de conveniência ou congêneres, o cartão sem contato pode ser aproximado em um dispositivo móvel sem precisar abrir uma aplicação, para indicar um desejo ou intenção de utilizar um ou mais de pontos de recompensa, pontos de fidelidade, cupons, ofertas ou congêneres para cobrir uma ou mais compras. Assim, uma intenção por trás da compra é provida.
[00170] Em alguns exemplos, as uma ou mais aplicações podem ser configuradas para determinar que as mesmas foram inicializadas por meio de um ou mais gestos de aproximação do cartão sem contato, de maneira tal que uma inicialização tenha ocorrido às 15h51, que uma transação tenha sido processada ou ocorrida às 15h56, a fim de verificar a identidade do usuário.
[00171] Em alguns exemplos, as uma ou mais aplicações podem ser configuradas para controlar uma ou mais ações responsivo aos um ou mais gestos de aproximação. Por exemplo, as uma ou mais ações podem compreender coletar recompensas, coletar pontos, determinar a compra mais importante, determinar a compra menos onerosa e/ou reconfigurar, em tempo real, para uma outra ação.
[00172] Em alguns exemplos, os dados podem ser coletados em comportamentos de aproximação como autenticação biométrica/gestual. Por exemplo, um identificador exclusivo que é criptograficamente seguro e não suscetível à interceptação pode ser transmitido para um ou mais serviços de
59 / 85 interface secundária. O identificador exclusivo pode ser configurado para buscar a informação secundária sobre o indivíduo. A informação secundária pode compreender informação identificável pessoalmente sobre o usuário. Em alguns exemplos, a informação secundária pode ser armazenada no cartão sem contato.
[00173] Em alguns exemplos, o dispositivo pode compreender uma aplicação que divide faturas ou verifica o pagamento entre uma pluralidade de indivíduos. Por exemplo, cada indivíduo pode possuir um cartão sem contato, e pode compreender clientes da mesma instituição financeira emissora, mas isto não é necessário. Cada um destes indivíduos pode receber uma notificação push em seus dispositivos, por meio da aplicação, para dividir a compra. Em vez de aceitar apenas uma aproximação de cartão para indicar o pagamento, outros cartões sem contato podem ser usados. Em alguns exemplos, os indivíduos que têm diferentes instituições financeiras podem possuir cartões sem contato para prover a informação para iniciar uma ou mais solicitações de pagamento do indivíduo que aproxima o cartão.
[00174] Os seguintes casos de uso de exemplo descrevem os exemplos de implementações em particular da presente descrição. Os mesmos são pretendidos exclusivamente para propósitos explicativos e não para propósitos de limitação. Em um caso, um primeiro amigo (pagador) deve a um segundo amigo (recebedor) uma soma de dinheiro. Em vez de ir a um ATM ou exigir a troca através de uma aplicação ponto a ponto, o pagador deseja pagar por meio do telefone inteligente do recebedor (ou outro dispositivo) usando um cartão sem contato. O recebedor registra entrada na aplicação apropriada em seu telefone inteligente e seleciona uma opção de solicitação de pagamento. Em resposta, a aplicação solicita a autenticação por meio do cartão sem contato do recebedor. Por exemplo, a aplicação transmite um visor que solicita que o recebedor aproxime seu cartão sem contato. Uma vez que o recebedor aproxima seu cartão sem contato contra a tela de seu telefone
60 / 85 inteligente com a aplicação habilitada, o cartão sem contato é lido e verificado. A seguir, a aplicação exibe um estímulo para que o pagador aproxima seu cartão sem contato para enviar o pagamento. Depois que o pagador aproximar seu cartão sem contato, a aplicação lê a informação do cartão e transmite, por meio de um processador associado, uma solicitação para pagamento para o emissor do cartão do pagador. O emissor do cartão processa a transação e envia um indicador do estado da transação para o telefone inteligente. A aplicação, então, transmite para exibição o indicador do estado da transação.
[00175] Em um outro caso de exemplo, um cliente do cartão de crédito pode receber um novo cartão de crédito (ou cartão de débito, outro cartão de pagamento, ou qualquer outro cartão que exige ativação) no correio. Em vez de ativar o cartão pela chamada a um número de telefone provido associado com o emissor do cartão ou pela visita a uma página da Internet, o cliente pode decidir ativar o cartão por meio de uma aplicação em seu dispositivo (por exemplo, um dispositivo móvel, tal como um telefone inteligente). O cliente pode selecionar o recurso de ativação de cartão a partir do menu da aplicação que é exibido em um visor do dispositivo. A aplicação pode estimular o cliente a aproximar seu cartão de crédito contra a tela. Mediante a aproximação do cartão de crédito contra a tela do dispositivo, a aplicação pode ser configurada para comunicar com um servidor, tal como um servidor do emissor do cartão, que ativa o cartão do cliente. A aplicação pode, então, exibir uma mensagem que indica a ativação bem-sucedida do cartão. A ativação de cartão, então, estará completa.
[00176] A figura 12 ilustra um método 1200 para ativação de cartão de acordo com uma modalidade de exemplo. Por exemplo, a ativação de cartão pode ser completada por um sistema que inclui um cartão, um dispositivo e um ou mais servidores. O cartão sem contato, o dispositivo e um ou mais servidores podem referenciar os mesmos ou similares componentes que foram
61 / 85 previamente explicados anteriormente em relação à figura 1A, à figura 1B, à figura 5A e à figura 5B, tais como o cartão sem contato 105, o dispositivo cliente 110 e o servidor 120.
[00177] No bloco 1210, o cartão pode ser configurado para gerar dinamicamente os dados. Em alguns exemplos, estes dados podem incluir a informação, tais como um número de conta, o identificador do cartão, o valor de verificação de cartão ou número de telefone, que pode ser transmitida do cartão para o dispositivo. Em alguns exemplos, uma ou mais partes dos dados podem ser criptografadas por meio dos sistemas e dos métodos aqui descritos.
[00178] No bloco 1220, uma ou mais partes dos dados dinamicamente gerados podem ser comunicadas para uma aplicação do dispositivo por meio de NFC ou outra comunicação sem fio. Por exemplo, uma aproximação do cartão próximo do dispositivo pode permitir que a aplicação do dispositivo leia as uma ou mais partes dos dados associados com o cartão sem contato. Em alguns exemplos, se o dispositivo não compreender uma aplicação para auxiliar na ativação do cartão, a aproximação do cartão pode direcionar o dispositivo ou estimular o cliente para uma loja de aplicação em software para transferir uma aplicação associada para ativar o cartão. Em alguns exemplos, o usuário pode ser estimulado para, suficientemente, fazer um gesto, colocar ou orientar o cartão na direção de uma superfície do dispositivo, tal como tanto em um ângulo quanto horizontalmente colocado no, próximo do, ou próximo da superfície do dispositivo. Responsivo a um gesto, uma colocação e/ou uma orientação suficientes do cartão, o dispositivo pode prosseguir para transmitir as uma ou mais partes de dados criptografadas recebidas a partir do cartão para os um ou mais servidores.
[00179] No bloco 1230, as uma ou mais partes dos dados podem ser comunicadas para um ou mais servidores, tal como um servidor do emissor do cartão. Por exemplo, uma ou mais partes criptografadas dos dados podem ser transmitidas do dispositivo para o servidor do emissor do cartão para ativação
62 / 85 do cartão.
[00180] No bloco 1240, os um ou mais servidores podem descriptografar as uma ou mais partes criptografadas dos dados por meio dos sistemas e dos métodos aqui descritos. Por exemplo, os um ou mais servidores podem receber os dados criptografados a partir do dispositivo e podem descriptografar os mesmos a fim de comparar os dados recebidos para gravar os dados acessíveis nos um ou mais servidores. Se uma comparação resultante das uma ou mais partes descriptografadas dos dados pelos um ou mais servidores produzir uma correspondência bem-sucedida, o cartão pode ser ativado. Se a comparação resultante das uma ou mais partes descriptografadas dos dados pelos um ou mais servidores produzir uma correspondência não bem-sucedida, um ou mais processos podem ocorrer. Por exemplo, responsivo à determinação da correspondência não bem-sucedida, o usuário pode ser estimulado a aproximar, passar, ou gesto de aceno o cartão novamente. Neste caso, pode haver um limite pré-determinado que compreende um número de tentativas que permite-se que o usuário ative o cartão. Alternativamente, o usuário pode receber uma notificação, tal como uma mensagem em seu dispositivo, indicativa da tentativa não bem-sucedida de verificação de cartão e para realizar chamada, enviar um correio eletrônico ou mensagem de texto a um serviço associado para assistência para ativar o cartão, ou uma outra notificação, tal como uma chamada telefônica em seu dispositivo, indicativa da tentativa não bem-sucedida de verificação de cartão e para realizar chamada, enviar um correio eletrônico ou mensagem de texto a um serviço associado para assistência para ativar o cartão, ou uma outra notificação, tal como um correio eletrônico indicativo da tentativa não bem-sucedida de verificação de cartão e para realizar chamada, enviar um correio eletrônico ou mensagem de texto a um serviço associado para assistência para ativar o cartão.
[00181] No bloco 1250, os um ou mais servidores podem transmitir
63 / 85 uma mensagem de retorno com base na ativação bem-sucedida do cartão. Por exemplo, o dispositivo pode ser configurado para receber a saída a partir dos um ou mais servidores indicativa de uma ativação bem-sucedida do cartão pelos um ou mais servidores. O dispositivo pode ser configurado para exibir uma mensagem que indica a ativação bem-sucedida do cartão. Uma vez que o cartão foi ativado, o cartão pode ser configurado para descontinuar a geração dinâmica dos dados para evitar o uso fraudulento. Desta maneira, o cartão pode não ser ativado posteriormente, e os um ou mais servidores são notificados de que o cartão já foi ativado.
[00182] Em um outro caso de exemplo, um cliente deseja acessar suas contas financeiras em seu telefone celular. O cliente inicializa uma aplicação (por exemplo, uma aplicação de banco) no dispositivo móvel e insere um nome de usuário e uma senha. Neste estágio, o cliente pode ver informação da conta em primeiro nível (por exemplo, compras recentes) e ser capaz de realizar opções da conta em primeiro nível (por exemplo, pagar cartão de crédito). Entretanto, se o usuário tentar acessar a informação da conta de segundo nível (por exemplo, limite de gastos) ou realizar uma opção de conta de segundo nível (por exemplo, transferir para sistema externo), o mesmo deve ter uma autenticação de segundo fator. Desta maneira, a aplicação solicita que um usuário proveja um cartão de transação (por exemplo, o cartão de crédito) para verificação da conta. O usuário então, aproxima, seu cartão de crédito no dispositivo móvel, e a aplicação verifica que o cartão de crédito corresponde à conta do usuário. Posteriormente, o usuário pode visualizar os dados da conta de segundo nível e/ou realizar as funções da conta de segundo nível.
[00183] Um desafio para alcançar a comunicação entre dois dispositivos através de NFC é garantir que os dispositivos estejam pertos o suficiente e que os dispositivos tenham suas respectivas antenas apropriadamente alinhadas para comunicação. O inapropriado alinhamento de
64 / 85 cartão pode resultar em comunicações parciais, comunicações interrompidas e/ou tentativas de comunicação que falham integralmente. Os sistemas e os métodos aqui descritos podem ser configurados para utilizar a realimentação recebida, com base em proximidade, e exibir para um usuário um indicador da intensidade de sinal com base na realimentação recebida para guiar um cartão sem contato na posição apropriada para as comunicações NFC. Em alguns exemplos, os sistemas e os métodos podem usar a indicação da intensidade de sinal NFC entre um cartão sem contato e um dispositivo de comunicação, tal como um telefone celular, para guiar uma ou mais interações do consumidor sem contato, incluindo, mas sem limitações, ativação do cartão sem contato.
[00184] Quando um dispositivo habilitado a NFC, tal como um cartão sem contato, for colocado em um ou mais campos magnéticos do telefone celular ou outro dispositivo de comunicação, o campo magnético pode ser distorcido e ter energia drenada. Em alguns exemplos, os sistemas e os métodos aqui descritos explicam como esta informação pode ser usada para estimar a proximidade do cartão sem contato, ou outro dispositivo habilitado a NFC, até o telefone celular. Da forma discutida a seguir, no contexto de dispositivos restritivos de NFC, incluindo, mas sem limitações, dispositivos iOS®, o cartão sem contato pode ser colocado na frente do telefone para conduzir uma ou mais leituras de uma etiqueta NDEF gerada pelo cartão sem contato. O telefone pode ser capaz de obter dados, tal como a informação direcional sobre a distorção em relação ao campo magnético e a energia extraída a partir do campo magnético. Com estes dados, um local do cartão sem contato no espaço tridimensional em relação ao telefone pode ser extrapolado.
[00185] A figura 13 ilustra um sistema sensor 1300 configurado para utilizar a realimentação recebida e exibir para um usuário, por meio de uma interface de usuário de um dispositivo, um indicador da intensidade de sinal para guiar um cartão sem contato com base na realimentação de acordo com
65 / 85 uma modalidade de exemplo. Da forma adicionalmente discutida a seguir, o sistema 1300 pode compreender um cartão sem contato 1310, um dispositivo cliente 1320, uma ou mais redes 1340. Embora a figura 13 ilustre as instâncias individuais dos componentes, o sistema 1300 pode incluir qualquer número de componentes.
[00186] O sistema 1300 pode incluir um ou mais cartões sem contato
1310. Em alguns exemplos, o cartão sem contato 1310 pode ficar em comunicação sem fio, por exemplo, comunicação NFC, com o dispositivo cliente 1320. O cartão sem contato 1310 pode referenciar os mesmos ou similares componentes de cartão sem contato ilustrados na figura 5A e na figura 5B. Em alguns exemplos, o cartão sem contato 1310 pode incluir um substrato, um processador, e uma memória, incluindo pelo menos um miniaplicativo.
[00187] O sistema 1300 pode incluir um dispositivo cliente 1320. O dispositivo cliente 1320 pode referenciar os mesmos ou similares componentes do dispositivo cliente ilustrados na figura 1A e na figura 1B. O dispositivo cliente 1320 também pode compreender um ou mais sensores 1325 em comunicação com uma ou mais aplicações 1330. Um ou mais sensores 1325 podem compreender um ou mais sensores de proximidade.
[00188] O sistema 1300 pode incluir uma ou mais redes 1340. Uma ou mais redes 1340 podem referenciar os mesmos ou similares componentes de rede ilustrados na figura 1A. Uma ou mais redes 1340 podem incluir a comunicação direta entre o cartão sem contato 1310 e o dispositivo cliente 1320 por meio de, por exemplo, NFC.
[00189] O dispositivo cliente 1320 pode ser configurado para incluir uma ou mais aplicações 1330 para guiar visualmente um usuário em relação a onde e como um cartão sem contato 1310 deve ser posicionado em relação a uma ou mais superfícies do dispositivo cliente 1320 para permitir a comunicação entre o cartão sem contato 1310 e o dispositivo cliente 1320 por
66 / 85 meio de uma ou mais redes 1340. Em alguns exemplos, a orientação visual pode ser com base em pelo menos uma da informação de distância e da informação de orientação. Por exemplo, o dispositivo cliente 1320 pode ser posicionado paralelo, suficientemente paralelo, plano, ou suficientemente plano, em uma superfície de um objeto, incluindo, mas sem limitações, uma mesa, uma escrivaninha, uma cadeira ou uma mão de um usuário. É preferível, embora não exigido, que o usuário possa ser encorajado a colocar, por meio do uma ou mais aplicações 1330, o cartão sem contato 1310 suficientemente plano em uma superfície do dispositivo cliente 1320 para obter uma leitura da etiqueta NDEF do cartão sem contato 1310. O dispositivo cliente 1320 pode ser configurado para exibir por meio de uma interface de usuário associada com uma ou mais aplicações 1330, responsivo à recepção da realimentação a partir do cartão sem contato 1310, tal como a informação de proximidade por meio de um ou mais sensores de proximidade 1325, quão próximo ou quão distante o cartão sem contato 1310 deve ser posicionado em relação a uma ou mais superfícies do dispositivo cliente 1320. Em alguns exemplos, a informação de proximidade pode compreender um ângulo de inclinação entre um ou mais planes do cartão sem contato 1310 e um ou mais planos do dispositivo cliente 1320. Em outros exemplos, a informação de alinhamento tridimensional que descreve a relação entre um ou mais planos do cartão sem contato 1310 e um ou mais planos do dispositivo cliente 1320 (por exemplo, arfagem, rolagem e guinada) pode ser incluída na informação de proximidade.
[00190] Em alguns exemplos, o sinal de intensidade da NFC recebido pelo dispositivo cliente 1320 pode ser classificado e exibido como um de uma pluralidade de tipos. Por exemplo, a intensidade do sinal recebido pode compreender um primeiro tipo, que pode ser indicativo de nenhum sinal. Neste caso, pode ser incerto se a interação entre o cartão sem contato 1310 e o dispositivo cliente 1320 começou. Em um outro exemplo, a intensidade do
67 / 85 sinal recebido pode compreender um segundo tipo, que pode ser indicativo de um sinal fraco, que pode ser indicativo do cartão sem contato 1310 estar no processo de aproximação do dispositivo cliente 1320. Em um outro exemplo, a intensidade do sinal recebido pode compreender um terceiro tipo, que pode ser indicativo de um sinal forte, que pode ser indicativo do cartão sem contato 1310 colocado plano o suficientemente em uma ou mais superfícies dos dispositivos clientes 1320. Cada tipo de intensidade de sinal pode ser representado por texto, ícones, cores e/ou qualquer combinação dos mesmos.
[00191] Em alguns exemplos, a leitura da intensidade de sinal pode não ser uma leitura instantânea, mas, em vez disto, transicionar de um primeiro tipo para um segundo tipo, ou um segundo tipo para um terceiro tipo, ou um terceiro tipo para um segundo tipo, ou um primeiro tipo para um terceiro tipo, ou um terceiro tipo para um primeiro tipo. Por exemplo, um histórico da intensidade de sinal, tal como leitura de frequência, pode ser analisado para realizar uma ou mais transições.
[00192] Em alguns exemplos, um ou mais parâmetros de realimentação háptica podem ser utilizados durante a colocação e/ou a orientação do cartão sem contato 1310 em relação ao dispositivo cliente 1320. Por exemplo, um ou mais parâmetros de realimentação háptica podem compreender realimentação audível e/ou realimentação de movimento, tais como uma voz e/ou uma vibração indicativas de quão próximo o cartão sem contato 1310 está em relação ao dispositivo cliente 1320 e/ou onde e como posicionar o cartão sem contato 1310 em relação ao dispositivo cliente 1320. A realimentação de vibração pode compreender um zumbido ou vibração mais forte quando o cartão sem contato 1310 for colocado mais perto do dispositivo cliente 1320, e pode encorajar o movimento para suficientes colocação e orientação do cartão sem contato 1310. Inversamente, a realimentação de vibração pode compreender um zumbido ou vibração mais fracos quando o cartão sem contato 1310 for colocado adicionalmente distante do dispositivo cliente
68 / 85 1320, e pode encorajar movimento ou ajuste para colocação e orientação suficientes do cartão sem contato 1310. Em outros exemplos, o cartão sem contato 1310 tocando pelo menos uma parte ou a íntegra da tela do dispositivo cliente 1320 pode ser registrado como um evento de toque, similar a quando um dedo tocar a tela do dispositivo cliente 1320.
[00193] Em alguns exemplos, a orientação e/ou o posicionamento do cartão sem contato 1310 podem ser derivados pela fusão do sensor por meio de um ou mais sensores 1325.
[00194] Em alguns exemplos, o dispositivo cliente 1320 pode ser configurado para ler o cartão sem contato 1310 de uma maneira horizontal ou vertical, com base em se o dispositivo cliente 1320 tem, ou é de outra forma habilitado ou desabilitado, uma exibição de tela de trava do dispositivo cliente
1320.
[00195] A figura 14 ilustra um dispositivo cliente 1400 que exibe uma ou mais aplicações de acordo com uma modalidade de exemplo. Em alguns exemplos, o dispositivo cliente 1400 pode ser igual ou similar a pelo menos um do um ou mais dispositivos clientes 1320 da figura 13 e as uma ou mais aplicações podem ser similares a pelo menos uma das uma ou mais aplicações 1330 da figura 13. As uma ou mais aplicações do dispositivo cliente podem ser configuradas para guiar visualmente onde e como um cartão sem contato deve ser posicionado em relação a uma ou mais superfícies do dispositivo cliente para permitir a comunicação por meio de uma ou mais redes. O cartão sem contato descrito em relação à figura 14 pode ser igual ou similar ao cartão sem contato 1310 da figura 13, e as uma ou mais redes descritas em relação à figura 14 podem ser iguais ou similares às uma ou mais redes 1340 da figura 13.
[00196] As uma ou mais aplicações do dispositivo cliente podem ser configuradas para exibir um ou mais ícones e/ou um ou mais segmentos de texto que podem ser, cada qual, dinamicamente gerados e modificados em
69 / 85 tempo real responsivo à colocação, à distância e/ou à orientação do cartão sem contato em relação ao dispositivo cliente. Em alguns exemplos, os um ou mais ícones podem incluir uma barra, tal como uma barra de crescimento, indicativa da colocação e do local do cartão sem contato em relação à tela do dispositivo cliente. Em alguns exemplos, a animação e/ou a aparência da barra podem ser indicativas de colocação e local suficientes em relação ao dispositivo cliente.
[00197] Responsivo ao posicionamento do cartão sem contato, a barra pode mudar dinamicamente a aparência e/ou as cores. Por exemplo, se o cartão sem contato for posicionado em distância insuficiente em relação ao dispositivo cliente, a barra pode animar e/ou compreender uma cor vermelha. À medida que o cartão sem contato é posicionado mais próximo do dispositivo cliente, a barra pode animar novamente e/ou compreender uma cor amarela, que pode ser indicativa de colocação insuficiente do cartão sem contato mais próxima do que a indicação em cor vermelha. À medida que o cartão sem contato é posicionado ainda mais próximo do dispositivo cliente, a barra pode animar novamente e/ou compreender uma cor verde, que pode ser indicativa de uma colocação bem-sucedida ou suficiente do cartão sem contato. Outros cores, setas, ícones, texto e sombras podem ser usados.
[00198] Em alguns exemplos, os um ou mais ícones podem ser indicativos de um estado do cartão sem contato no processo de ser lido, tal como uma notificação de leitura em progresso e/ou de não perturbe. Neste caso, os um ou mais ícones podem ser dinamicamente gerados e modificados em tempo real responsivo à colocação, à distância e/ou à orientação do cartão sem contato em relação ao dispositivo cliente 1400.
[00199] Novamente, em relação à figura 14, o dispositivo cliente 1400 pode exibir uma ou mais aplicações, incluindo uma caixa de direcionamento 1410, que pode ser ilustrada por uma ou mais linhas tracejadas, embora entenda-se que outras linhas ou formas no lugar de linhas tracejadas podem
70 / 85 ser usadas (por exemplo, linhas cheias, círculos, triângulos, quadrados, ovais, elipses). A caixa de direcionamento 1410 pode compreender um perímetro ou região exibida de uma tela do dispositivo cliente, de maneira tal que o box indique onde colocar o cartão sem contato, incluindo uma ou mais das bordas do cartão sem contato. Em alguns exemplos, a caixa de direcionamento 1410 pode indicar visualmente um contorno para colocar todas as bordas e o cartão sem contato sobre ou no mesmo. Em outros exemplos, a caixa de direcionamento 1410 pode indicar visualmente um contorno para colocar menos do que todas as bordas do cartão sem contato, por exemplo, uma borda, duas bordas ou três bordas. Por exemplo, a caixa de direcionamento 1410 pode exibir uma borda do cartão sem contato de cada vez, múltiplas bordas de cada vez (por exemplo, duas bordas longitudinalmente paralelas, duas bordas paralelas na direção da largura e/ou duas bordas que formam um canto), ou todas as bordas de uma vez. A caixa de direcionamento 1410 pode compreender uma forma retangular ou quadrada, entretanto, outras formas podem ser usadas, incluindo, mas sem limitações, uma forma oval ou elíptica ou qualquer outra forma correspondente àquela do cartão sem contato.
[00200] Em alguns exemplos, a caixa de direcionamento 1410 pode não incluir texto disposto na mesma. Em outros exemplos, da forma ilustrada na figura 14, a caixa de direcionamento 1410 pode incluir texto ou gráfico, tal como o texto 1420. Por exemplo, a imagem de tela 1400 pode compreender texto ou gráfico adicionais, tais como texto 1430 ou orientação para guiar o usuário sobre como colocar o cartão, por exemplo, “Coloque seu cartão plano contra o guia acima” e “então, pressione o botão para ler seu cartão”. Em alguns exemplos, um ou mais de texto ou gráfico 1420 e texto ou gráfico 1430 podem compreender informação direcional, tais como um ou mais de setas, ícones ou texto, representada em várias cores e/ou sombras, indicando o movimento do cartão sem contato para baixo, para cima, para a esquerda ou para a direita, para dentro, ou para fora, ou uma combinação dos mesmos,
71 / 85 como parte de uma sequência desejada ou exigida. Em alguns exemplos, o cartão sem contato pode estar voltado para frente quando for colocado na tela do dispositivo cliente, de maneira tal que uma marca de chip 1440 e um logotipo 1450 da instituição que emite o cartão sem contato possam ser exibidos na caixa de direcionamento 1410, para auxiliar com a orientação e a exibição da colocação e/ou do posicionamento do cartão sem contato.
[00201] Em alguns exemplos, as uma ou mais aplicações do dispositivo cliente 1400 podem incluir um botão ou botão virtual, tal como o botão 1460, para disparar uma ou mais leituras, tal como uma leitura NFC, da etiqueta NDEF do cartão sem contato. Em alguns exemplos, o botão 1460 pode ficar desativado ou não clicável quando o cartão sem contato não estiver suficientemente próximo do dispositivo cliente. Em outros exemplos, o botão 1460 pode ficar desativado ou não clicável quando o cartão sem contato tiver alcançado ou exceder um número máximo de tentativas de colocação no dispositivo cliente. Assim, o botão 1460 também pode prover a realimentação em relação ao posicionamento, ao gestual e/ou ao ajuste do cartão sem contato associada com o texto 1420, 1430 e/ou o logotipo 1450. Responsivo ao clique do botão 1460, uma ou mais interações podem ser processadas, incluindo, mas sem limitações, a ativação do cartão sem contato ou uma transação que envolve o cartão sem contato.
[00202] Em alguns exemplos, a caixa de direcionamento pode ser gerada pelo alinhamento ideal com base na informação para a combinação do cartão sem contato/dispositivo móvel. Por exemplo, a caixa de direcionamento 1410 pode ser gerada com base no tipo de dispositivo cliente e no tipo de cartão sem contato. Inicialmente, o tipo de dispositivo pode ser conhecido pelo dispositivo cliente 1400 ou estabelecimento durante a instalação ou a execução das uma ou mais aplicações. O dispositivo cliente 1400 pode determinar adicionalmente o tipo de cartão sem contato pela busca em uma base de dados dos tipos de cartões sem contato usando a
72 / 85 configuração de antena do dispositivo cliente 1400 e os sinais recebidos pelas antenas do dispositivo. Isto pode ser realizado usando um ou mais miniaplicativos de radiossinalização da antena configurados para gerar um sinal de solicitação NDEF customizado que o dispositivo cliente 1400 pode consultar. Uma vez que o tipo de cartão sem contato e o tipo de dispositivo forem identificados, a orientação de leitura ideal para o cartão sem contato pode ser determinada.
[00203] Embora a figura 14 represente uma aplicação que apresenta certos desenho e formato visuais, a presente descrição não é limitada aos mesmos. Entende-se que a aplicação pode apresentar quaisquer desenho e formato visuais, desde que o desenho seja acompanhado pelos recursos e funcionalidade aqui descritos. Os desenhos visuais ornamentais exemplares incluem, sem limitações, as exibições de comunicação do cartão ilustradas nos Pedidos de Patentes de Desenho US 29/665.233 e 29/678.464, cujos conteúdos são aqui incorporados pela referência em suas íntegras.
[00204] Além do mais, a presente descrição não é limitada à colocação de um cartão sem contato, ou gestual com um cartão sem contato, na frente de um dispositivo cliente. Entende-se que o cartão sem contato pode ser posicionado ou gesticulado na frente, atrás e ao lado de um dispositivo cliente, ou uma combinação de tais posições ou gestos. Em alguns exemplos, o dispositivo cliente pode ser configurado para ler o cartão sem contato de uma maneira horizontal ou vertical, com base em se o dispositivo cliente tem, ou é de outra forma habilitado ou desabilitado, uma exibição de tela de trava do dispositivo cliente.
[00205] A figura 15 ilustra um método 1500 para utilizar a realimentação recebida e exibir para um usuário, por meio de uma interface de usuário de um dispositivo, um indicador da intensidade de sinal para posicionar um cartão sem contato com base na realimentação de acordo com uma modalidade de exemplo. Em alguns exemplos, a figura 15 pode
73 / 85 referenciar um ou mais componentes do sistema da figura 13, incluindo um ou mais dos mesmos ou similares cartões sem contato, dispositivos clientes e redes da figura 13, e as uma ou mais aplicações do dispositivo cliente da figura 14.
[00206] No bloco 1510, o cartão sem contato pode ser posicionado em proximidade do dispositivo cliente para começar uma leitura NDEF de uma etiqueta do cartão sem contato. Por exemplo, a comunicação pode ser estabelecida entre o cartão sem contato e o dispositivo cliente por meio de uma ou mais redes.
[00207] No bloco 1520, a informação de proximidade pode ser recebida por meio de um ou mais sensores do dispositivo cliente. O dispositivo cliente pode ser configurado para exibição por meio de uma interface de usuário associada com uma ou mais aplicações, responsivo à recepção da realimentação a partir do cartão sem contato, tal como a informação de proximidade, por meio de um ou mais sensores de proximidade, quão próximo ou quão distante o cartão sem contato deve ser posicionado em relação a uma ou mais superfícies do dispositivo cliente. Em alguns exemplos, a interface pode ser a mesma ou similar ao supradescrito em relação às figuras 13 e 14.
[00208] Em alguns exemplos, a leitura da intensidade de sinal pode não ser uma leitura instantânea, mas, em vez disto, transição de um primeiro tipo para um segundo tipo, ou um segundo tipo para um terceiro tipo, ou um terceiro tipo para um segundo tipo, ou um primeiro tipo para um terceiro tipo, ou um terceiro tipo para um primeiro tipo. Por exemplo, um histórico da intensidade de sinal, tal como leitura de frequência, pode ser analisado para realizar uma ou mais transições.
[00209] No bloco 1530, uma ou mais instruções podem ser dinamicamente geradas com base na informação de proximidade recebida do bloco 1520. As uma ou mais aplicações do dispositivo cliente podem ser
74 / 85 configuradas para guiar visualmente ou instruir onde e como o cartão sem contato. Por exemplo, a orientação e as instruções podem ser providas da mesma maneira ou de maneira similar ao discutido anteriormente em relação às figuras 13 e 14.
[00210] No bloco 1540, a posição e/ou a orientação do cartão sem contato podem ser ajustadas com base em uma ou mais das instruções dinamicamente geradas. Por exemplo, as uma ou mais aplicações do dispositivo cliente podem apresentar uma caixa de direcionamento, que pode ser ilustrada por um ou mais traços, e outras formas no lugar de traços podem ser usadas, da forma supradescrita em relação às figuras 13 e 14.
[00211] No bloco 1550, uma leitura NDEF da etiqueta do cartão sem contato pode ser conduzida depois da determinação de posicionamento e/ou orientação suficientes do cartão sem contato. Em alguns exemplos, as uma ou mais aplicações do dispositivo cliente podem incluir um botão, tal como o botão, para disparar uma ou mais leituras, tal como uma leitura NFC, da etiqueta NDEF do cartão sem contato. Em alguns exemplos, o botão pode prover a orientação ou as instruções, da forma supradescrita em relação às figuras 13 e 14.
[00212] Em alguns exemplos, o método 1500 pode iterar através de blocos 1520, 1530, e 1540 à medida que o cartão sem contato é posicionado ou gesticulado. Esta iteração pode continuar por todo o posicionamento e o gestual do cartão sem contato.
[00213] Uma antena NFC é um indutor de bobina e, juntamente com os capacitores, para aterramento, os mesmos formam um circuito ressonante paralelo. Uma transferência de potência maximizada ocorre quando a antena de dispositivo ativa e passiva tiver a mesma frequência ressonante. Já que o dispositivo NFC ativo (por exemplo, um dispositivo móvel) opera em 13,56 MHz, a antena do dispositivo passivo (por exemplo, o cartão sem contato) também deve ressonar nesta frequência. Além da frequência de ressonância, o
75 / 85 tamanho e a forma da antena também importam. Por exemplo, duas antenas similarmente modeladas irão resultar em mais transferência de potência do que duas antenas diferentes.
[00214] Em decorrência disto, com base nos tamanhos e formas relativos da antena de dispositivo móvel e das antenas de cartão sem contato, haverá um alinhamento ideal do cartão sem contato com o dispositivo cliente que irá maximizar a transferência de potência que ocorre entre os dois, bem como melhorar as leituras de dados e a estabilidade das comunicações de dados entre os dois. Em várias modalidades de exemplo, um cartão sem contato pode incluir duas antenas que podem ser usadas para posicionar o cartão sem contato de acordo com o alinhamento ideal. Nestes exemplos, as duas antenas podem ser diferentes tipos de antenas e/ou podem ter diferentes alcances. Por exemplo, uma das antenas pode ser integrada em e/ou disposta próximo de uma base de contato do cartão sem contato de uma maneira similar àquela mostrada e descrita nas figuras 5A e 5B. Em algumas modalidades, a segunda antena também pode ser integrada em e/ou disposta próximo de uma base de contato do cartão sem contato ou em um outro local no cartão, a fim de melhorar a triangulação da posição entre o cartão sem contato e o dispositivo móvel pela provisão de uma segunda perspectiva. De acordo com estas modalidades, as primeiras e segunda antenas podem ser separadas em uma distância. Estas primeira e segunda antenas também podem ter diferentes formas e tamanhos, o que pode impactar na transferência de potência e nas comunicações de dados entre as antenas de cartão sem contato e a(s) antena(s) de dispositivo móvel.
[00215] Usando a informação sobre o tipo e o alcance das antenas de cartão sem contato e da antena de dispositivo, o dispositivo pode ser pré- programado com alinhamentos de leitura ideais entre o cartão sem contato e a antena de dispositivo móvel específica. Como um exemplo, cada uma da primeira e da segunda antenas pode ter um número de laços, e este número de
76 / 85 laços pode influenciar a percepção da distância e da orientação do cartão sem contato em relação ao dispositivo móvel e do sinal transmitido entre o cartão sem contato e o dispositivo móvel. Entende-se que a sensibilidade de uma antena em relação à distância, à orientação e à percepção de sinal pode aumentar à medida que o número de laços aumenta, e o número de laços que compreende cada antena será contado durante a pré-programação do dispositivo com alinhamentos de leitura ideais.
[00216] Em várias modalidades, os alinhamentos de leitura ideais podem ser pré-programados, por exemplo, em uma aplicação (por exemplo, a aplicação 122) de um dispositivo cliente (por exemplo, o dispositivo cliente 110), de uma maneira tal que, quando a aplicação for instalada no dispositivo cliente, os alinhamentos ideais também sejam instalados. Da forma explicada anteriormente, o dispositivo cliente pode compreender um dispositivo móvel. Por exemplo, quando o dispositivo móvel for um iPhone e a aplicação móvel for associada com uma entidade que emite os cartões sem contato, a aplicação de iPhone da entidade pode incluir os tipos de antena para os vários iPhones (por exemplo, iPhone 6, iPhone X, etc.) que têm capacidades NFC e os tipos de antena em cada um dos cartões sem contato emitidos pela entidade. Quando um usuário registrar na aplicação, a aplicação pode recuperar as antenas de cartão específicas para este usuário e usar as antenas de cartão para determinar o alinhamento ideal com base no iPhone em particular no qual a aplicação executa. Como será descrito com mais detalhes a seguir, quando o usuário levar o cartão sem contato próximo do dispositivo móvel, a aplicação, individualmente ou em conjunto com outro software no dispositivo móvel, pode usar o alinhamento ideal para determinar se o cartão está na posição correta. Se não, a aplicação pode guiar o usuário até a posição correta usando a informação de alinhamento ideal para a combinação do cartão sem contato/dispositivo móvel.
[00217] Em algumas modalidades de exemplo, uma ou mais câmeras
77 / 85 integradas no dispositivo móvel também podem ser usadas para guiar o cartão sem contato até sua posição ideal. Por exemplo, as câmeras frontal e traseira de um dispositivo móvel podem ser usadas para triangular a posição do cartão sem contato em relação ao dispositivo móvel. Em tais modalidades, as câmeras frontal e traseira podem ficar ativas quando o cartão sem contato estiver sendo colocado na posição e calcular a posição do cartão pela extrapolação, por exemplo, de sua distância pelo cálculo da razão e do tamanho do cartão na imagem e do tamanho pré-programado de um cartão real, que pode ser usado como uma referência. As câmeras frontal e traseira também podem ser usadas para inspecionar visualmente a imagem do cartão para entender sua orientação e combinar, por exemplo, marcadores de chave no cartão sem contato com imagens armazenadas do cartão.
[00218] Novamente em relação às figuras, a figura 16 ilustra um cartão sem contato 1600, que pode ser similar ao cartão sem contato mostrado e descrito na figura 5A e na figura 5B. Por exemplo, o cartão sem contato 1600 pode incluir uma base de contato 1620, que pode incluir uma antena 1655, que pode ser similar à antena 555 e ser colocada ao redor do sistema de circuitos de processamento da base de contato 1620. O cartão sem contato também pode incluir uma ou mais antenas adicionais 1660, que podem ser colocadas nas camadas de cartão sem contato 1600 separadas da antena 1655. Em várias modalidades, a antena 1660 pode ser, por exemplo, similar no tamanho e na forma à antena 1655, mas localizada em outro lugar no cartão sem contato 1660. A antena 1660 também pode ser diferente no tamanho e na forma e localizada, por exemplo, em uma parte de cartão sem contato 1600 e/ou ao redor de uma ou mais bordas do cartão sem contato 1600.
[00219] Em várias modalidades, a antena 1655 e a antena 1660 podem ser diferentes tipos de antenas e/ou têm diferentes alcances. Adicionalmente, uma das antenas 1655 pode servir como a antena primária que será usada para comunicar dados com um dispositivo móvel. Quando uma antena servir como
78 / 85 uma antena primária, a outra antena pode ser usada para guiar o cartão sem contato 1600 para a posição correta de uma maneira que irá produzir o alinhamento ideal para comunicar com o dispositivo móvel por meio da antena primária. Cada uma das antenas pode ter diferentes alcances e, pela leitura da intensidade de sinal de ambas as antenas, tais como a antena de potência mais alta e a antena de potência mais baixa, o dispositivo móvel pode guiar o cartão sem contato, por exemplo, pela indicação no dispositivo móvel de que o cartão está muito próximo ou muito distante e/ou não orientado corretamente.
[00220] A figura 17 ilustra um método de exemplo 1700 para usar as antenas de cartão sem contato para guiar o cartão sem contato para um alinhamento ideal com um dispositivo cliente. Com base nos tamanhos e nas formas relativos da antena de dispositivo móvel e das antenas de cartão sem contato, haverá um alinhamento ideal do cartão sem contato com o dispositivo móvel que irá maximizar a transferência de potência que ocorre entre o cartão sem contato e o dispositivo cliente. Usando a informação sobre o tipo e o alcance das antenas de cartão sem contato e da antena de dispositivo, o dispositivo pode ser pré-programado com alinhamentos de leitura ideais entre o cartão sem contato e a antena de dispositivo móvel específica que podem ser usados para guiar o cartão sem contato para a posição ideal para maximizar a transferência de potência.
[00221] O método 1700 pode começar no bloco 1702. No bloco 1704, os parâmetros de alinhamento ideais podem ser armazenados para a combinação do cartão sem contato e do dispositivo cliente. Em várias modalidades, os alinhamentos de leitura ideais podem ser pré-programados, por exemplo, em uma aplicação (por exemplo, a aplicação 122) de um dispositivo cliente (por exemplo, o dispositivo cliente 110), de uma maneira tal que, quando a aplicação for instalada sobre o dispositivo móvel, os alinhamentos ideais também sejam instalados. Por exemplo, quando o
79 / 85 dispositivo móvel for um iPhone e a aplicação móvel for associada com uma entidade que emite os cartões sem contato, a aplicação de iPhone da entidade pode incluir os tipos de antena para os vários iPhones (por exemplo, iPhone 6, iPhone X, etc.) que têm capacidades NFC e os tipos de antena em cada um dos cartões sem contato emitidos pela entidade. Quando um usuário registrar na aplicação no dispositivo cliente, a aplicação pode recuperar antenas de cartão específicas para este usuário e usar as antenas de cartão para determinar o alinhamento ideal com base no iPhone em particular no qual a aplicação executa. Outros métodos para armazenar os parâmetros de alinhamento ideais podem ser usados. Por exemplo, uma aplicação no dispositivo cliente pode armazenar a informação sobre as antenas incluídas no(s) cartão(ões) sem contato associado(s) com um usuário do dispositivo cliente e as antenas nos inúmeros dispositivos clientes. Esta informação pode ser usada pelo dispositivo cliente para determinar os parâmetros de alinhamento ideais do cartão em particular uma vez que o dispositivo cliente determine qual cartão está sendo acoplado com o dispositivo cliente.
[00222] No bloco 1706, um dispositivo cliente detecta um sinal proveniente de pelo menos uma das antenas de cartão sem contato. Em algumas modalidades, o dispositivo cliente pode usar um leitor NFC para detectar um sinal proveniente de uma das antenas no cartão sem contato. Em alguns exemplos, a existência de uma intensidade de sinal proveniente de uma das antenas no cartão sem contato pode servir como uma indicação de que o cartão está em alcance, mas não na posição de alinhamento ideal para maximizar a transferência de potência. Em alguns exemplos, a intensidade de sinal proveniente de uma antena pode ser usada pela aplicação para guiar o cartão sem contato para sua posição de alinhamento ideal, da forma explicada com mais detalhes a seguir. Se um dispositivo cliente detectar um sinal proveniente de pelo menos uma das antenas de cartão sem contato no bloco 1706, o método 1700 pode prosseguir para o bloco 1708. Se um dispositivo
80 / 85 cliente não detectar um sinal proveniente de pelo menos uma das antenas de cartão sem contato no bloco 1706, o método 1700 pode prosseguir de volta para o bloco 1706.
[00223] No bloco 1708, um dispositivo cliente pode iniciar uma aplicação de orientação para guiar o cartão sem contato para sua posição de alinhamento ideal. Em alguns exemplos, a aplicação de orientação pode guiar o cartão sem contato de uma maneira similar ao modelo de orientação mostrado e descrito na figura 14. O dispositivo cliente pode continuar a detectar intensidades do sinal proveniente das antenas no cartão sem contato e usar os parâmetros de alinhamento ideais para a combinação do cartão sem contato e do dispositivo cliente para guiar o cartão sem contato para a posição de alinhamento ideal, da forma aqui descrita.
[00224] No bloco 1710, um dispositivo cliente detecta um sinal proveniente de uma segunda antena do cartão sem contato. Em algumas modalidades, o dispositivo cliente pode usar um leitor NFC para detectar um sinal proveniente da segunda antena no cartão sem contato. Em alguns exemplos, a existência de uma intensidade de sinal proveniente da segunda antena no cartão sem contato pode servir como uma indicação de que o cartão está mais próximo da posição de alinhamento ideal, mas não ainda na posição de alinhamento ideal para maximizar a transferência de potência. Em alguns exemplos, a intensidade de sinal proveniente da segunda antena pode ser usada, juntamente ou em combinação com o sinal proveniente da outra antena, pela aplicação para guiar o cartão sem contato para sua posição de alinhamento ideal. Se um dispositivo cliente detectar um sinal proveniente da segunda antena de cartão sem contato no bloco 1710, o método 1700 pode prosseguir para o bloco 1712. Se um dispositivo cliente não detectar um sinal proveniente da segunda antena de cartão sem contato no bloco 1710, o método 1700 pode prosseguir de volta para o bloco 1710.
[00225] No bloco 1712, o dispositivo cliente pode guiar o cartão sem
81 / 85 contato para a posição de alinhamento ideal usando, por exemplo, as respectivas intensidades de sinal das primeira e segunda antenas no cartão sem contato.
Em alguns exemplos, a aplicação de orientação pode guiar o cartão sem contato de uma maneira similar ao modelo de orientação mostrado e descrito na figura 14. O dispositivo cliente pode continuar a detectar as intensidades do sinal proveniente das antenas no cartão sem contato e usar os parâmetros de alinhamento ideais para a combinação do cartão sem contato e do dispositivo cliente para guiar o cartão sem contato para a posição de alinhamento ideal, da forma aqui descrita.
Em algumas modalidades, as primeira e segunda antenas podem ser diferentes tipos de antenas e/ou ter diferentes alcances.
Adicionalmente, uma das antenas pode servir como a antena primária que é usada para comunicar dados com o dispositivo cliente.
Quando uma antena servir como uma antena primária, a outra antena pode ser usada para guiar o cartão sem contato para a posição de alinhamento ideal de uma maneira que irá produzir o alinhamento ideal para comunicar com o dispositivo cliente por meio da antena primária.
Cada uma das antenas pode ter diferentes alcances e, pela leitura da intensidade de sinal de ambas as antenas, tais como a antena de potência mais alta e a antena de potência mais baixa, o dispositivo móvel pode guiar o cartão sem contato, por exemplo, pela indicação no dispositivo móvel que o cartão está muito próximo ou muito distante e/ou não orientado corretamente.
Em algumas modalidades de exemplo, uma ou mais câmeras integradas no dispositivo móvel também podem ser usadas para guiar o cartão sem contato para sua posição ideal.
Por exemplo, as câmeras frontal e traseira de um dispositivo móvel podem ser usadas para triangular a posição do cartão sem contato em relação ao dispositivo móvel.
Em tais modalidades, as câmeras frontal e traseira podem ficar ativas quando o cartão sem contato estiver sendo colocado na posição e calcular a posição do cartão pela extrapolação, por exemplo, de sua distância pelo cálculo da razão e do tamanho do cartão na imagem e do tamanho pré-
82 / 85 programado de um cartão real, que pode ser usado como uma referência. As câmeras frontal e traseira também podem ser usadas para inspecionar visualmente a imagem do cartão para entender sua orientação e combinar, por exemplo, os marcadores de chave no cartão sem contato com imagens armazenadas do cartão. As câmeras frontal e traseira podem determinar adicionalmente se o cartão está na frente, ou atrás, do telefone. Em alguns exemplos, as câmeras frontal e traseira podem obter as imagens do cartão, e o reconhecimento de imagem pode ser utilizado para determinar a orientação do cartão, incluindo se a fronte do cartão ou o verso do cartão está voltado para o telefone, e qualquer rotação do cartão que possa estar ocorrendo.
[00226] Adicionalmente, em algumas modalidades, o dispositivo cliente pode usar informação que o mesmo recebe a partir do cartão sem contato em relação à intensidade de sinal da antena no dispositivo cliente. Desta maneira, se o dispositivo cliente puder comunicar por meio de uma das antenas no cartão sem contato no qual o dispositivo cliente é conectado, o dispositivo cliente pode interrogar o cartão sem contato pela informação de intensidade de sinal sobre a antena no dispositivo cliente. Fazer isto irá habilitar que o dispositivo cliente compare a intensidade do sinal que é transmitido pelo dispositivo cliente com a intensidade do sinal que é recebido pelo cartão sem contato, desse modo, melhorando adicionalmente a capacidade de o dispositivo cliente guiar o cartão sem contato para uma posição de alinhamento ideal.
[00227] Em alguns exemplos, a orientação do cartão sem contato pode ser determinada usando a colocação das antenas em diferentes locais, juntamente com a intensidade de sinal recebida a partir de cada antena. Por exemplo, se uma das bobinas do laço da antena (por exemplo, a bobina do laço superior) receber um sinal de melhor qualidade do que uma outra das bobinas do laço da antena (por exemplo, a bobina do laço inferior), a colocação e a orientação do cartão em relação às bobinas podem ser
83 / 85 determinadas. O dispositivo cliente pode usar esta informação para prover a orientação para a colocação do cartão sem contato. Em alguns casos, com base nas intensidades de sinal recebidas por cada antena, apenas uma das antenas, ou apenas uma pluralidade das antenas, podem, de forma ideal, receber os sinais.
[00228] No bloco 1714, um dispositivo cliente pode interagir com o cartão sem contato quando o cartão sem contato estiver na posição de alinhamento ideal de uma maneira que habilita a máxima transferência de potência entre o cartão sem contato e o dispositivo cliente. O método 1700 pode terminar no bloco 1716.
[00229] Em alguns exemplos, a presente descrição se refere a uma aproximação do cartão sem contato. Entretanto, entende-se que a presente descrição não é limitada a uma aproximação, e que a presente descrição inclui outros gestos (por exemplo, um aceno ou outro movimento do cartão).
[00230] Por toda a especificação e as reivindicações, os seguintes termos tomam pelo menos os significados explicitamente aqui associados, a menos que o contexto claramente indique de outra forma. Pretende-se que o termo “ou” signifique um “ou” inclusivo. Adicionalmente, pretende-se que os termos “um”, “uma”, “o” e “a” signifiquem um ou mais, a menos que especificado de outra forma ou que fique claro a partir do contexto que são direcionados para uma forma no singular.
[00231] Nesta descrição, inúmeros detalhes específicos foram apresentados. Deve ser entendido, entretanto, que as implementações da tecnologia descrita podem ser praticadas sem estes detalhes específicos. Em outras instâncias, métodos, estruturas e técnicas bem conhecidos não foram mostrados com detalhes a fim de não obscurecer um entendimento desta descrição. As referências a “alguns exemplos”, “outros exemplos”, “um exemplo”, “algum exemplo”, “vários exemplos”, “uma modalidade”, “alguma modalidade”, “algumas modalidades”, “modalidade de exemplo”, “várias
84 / 85 modalidades”, “uma implementação”, “alguma implementação”, “implementação de exemplo”, “várias implementações”, “algumas implementações”, etc., indicam que a(s) implementação(s) da tecnologia divulgada assim descrita pode(m) incluir um recurso, uma estrutura ou uma característica em particular, mas nem toda implementação inclui necessariamente o recurso, a estrutura ou a característica em particular. Adicionalmente, o uso repetido das frases “em um exemplo”, “em uma modalidade” ou “em uma implementação” não necessariamente se referem aos mesmos exemplo, modalidade ou implementação, embora o possa.
[00232] Da forma aqui usada, a menos que de outra forma especificada, o uso dos adjetivos ordinais “primeiro”, “segundo”, “terceiro”, etc., para descrever um objeto comum, meramente indica que diferentes instâncias de objetos semelhantes estão sendo referidas, e não pretende-se que implique que os objetos assim descritos devem estar em uma dada sequência, seja temporalmente, espacialmente, em ranqueamento ou de qualquer outra maneira.
[00233] Embora certas implementações da tecnologia descrita tenham sido descritas em conexão com o que é atualmente considerado como as mais práticas e várias implementações, deve-se entender que a tecnologia descrita não deve ser limitada às implementações descritas, mas, ao contrário, pretende-se que que cubra várias modificações e arranjos equivalentes incluídos no escopo das reivindicações anexas. Embora os termos específicos sejam aqui empregados, os mesmos são usados em um sentido genérico e descritivo apenas, e não com os propósitos de limitação.
[00234] Esta descrição escrita usa os exemplos para descrever certas implementações da tecnologia descrita, incluindo o melhor modo, e, também, para habilitar quaisquer versados na técnica a praticar certas implementações da tecnologia descrita, incluindo fazer e usar quaisquer dispositivos ou sistemas e realizar quaisquer métodos incorporados. O escopo patenteável de
Claims (1)
- 85 / 85 certas implementações da tecnologia descrita é definido nas reivindicações, e pode incluir outros exemplos que ocorrem aos versados na técnica.Pretende- se que tais outros exemplos estejam no escopo das reivindicações se os mesmos tiverem elementos estruturais que não diferem da linguagem literal das reivindicações, ou se os mesmos incluírem elementos estruturais equivalentes com diferenças insubstanciais a partir da linguagem literal das reivindicações.
Applications Claiming Priority (7)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201862740352P | 2018-10-02 | 2018-10-02 | |
US62/740,352 | 2018-10-02 | ||
US16/205,119 US10581611B1 (en) | 2018-10-02 | 2018-11-29 | Systems and methods for cryptographic authentication of contactless cards |
US16/205,119 | 2018-11-29 | ||
PCT/US2019/054350 WO2020072687A1 (en) | 2018-10-02 | 2019-10-02 | Systems and methods for cryptographic authentication of contactless cards |
US16/591,010 | 2019-10-02 | ||
US16/591,010 US10860814B2 (en) | 2018-10-02 | 2019-10-02 | Systems and methods for cryptographic authentication of contactless cards |
Publications (1)
Publication Number | Publication Date |
---|---|
BR112021005150A2 true BR112021005150A2 (pt) | 2021-06-15 |
Family
ID=70055389
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
BR112021005150-3A BR112021005150A2 (pt) | 2018-10-02 | 2019-10-02 | sistema de transmissão de dados, método para guiar um dispositivo de transmissão, e, aplicação de recepção |
Country Status (9)
Country | Link |
---|---|
US (4) | US10860814B2 (pt) |
JP (1) | JP2022503755A (pt) |
KR (1) | KR20210069643A (pt) |
AU (1) | AU2019355436A1 (pt) |
BR (1) | BR112021005150A2 (pt) |
CA (1) | CA3113590A1 (pt) |
MX (1) | MX2021003217A (pt) |
SG (1) | SG11202102799RA (pt) |
WO (1) | WO2020072687A1 (pt) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10885514B1 (en) * | 2019-07-15 | 2021-01-05 | Capital One Services, Llc | System and method for using image data to trigger contactless card transactions |
US11222342B2 (en) * | 2020-04-30 | 2022-01-11 | Capital One Services, Llc | Accurate images in graphical user interfaces to enable data transfer |
US12093921B2 (en) * | 2021-06-10 | 2024-09-17 | Shopify Inc. | Method and system for active NFC payment device management |
US11568386B2 (en) * | 2021-06-10 | 2023-01-31 | Shopify Inc. | Method and system for active NFC payment device management |
FR3125903A1 (fr) * | 2021-07-27 | 2023-02-03 | Imprimerie Nationale | Procede d’identification numerique avec communication entre un appareil mobile et un document d’identite |
JP7468765B1 (ja) | 2023-10-17 | 2024-04-16 | 大日本印刷株式会社 | 電子情報記憶媒体、icチップ、icカード、データ一括更新方法、及びプログラム |
Family Cites Families (558)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2523745B1 (fr) | 1982-03-18 | 1987-06-26 | Bull Sa | Procede et dispositif de protection d'un logiciel livre par un fournisseur a un utilisateur |
JPS6198476A (ja) | 1984-10-19 | 1986-05-16 | Casio Comput Co Ltd | カードターミナル |
FR2613565B1 (fr) | 1987-04-03 | 1989-06-23 | Bull Cps | Procede pour acheminer des cles secretes vers des modules de securite et des cartes utilisateurs, dans un reseau de traitement d'informations |
US5036461A (en) | 1990-05-16 | 1991-07-30 | Elliott John C | Two-way authentication system between user's smart card and issuer-specific plug-in application modules in multi-issued transaction device |
FR2704341B1 (fr) | 1993-04-22 | 1995-06-02 | Bull Cp8 | Dispositif de protection des clés d'une carte à puce. |
US5363448A (en) | 1993-06-30 | 1994-11-08 | United Technologies Automotive, Inc. | Pseudorandom number generation and cryptographic authentication |
US5377270A (en) | 1993-06-30 | 1994-12-27 | United Technologies Automotive, Inc. | Cryptographic authentication of transmitted messages using pseudorandom numbers |
JP3053527B2 (ja) | 1993-07-30 | 2000-06-19 | インターナショナル・ビジネス・マシーンズ・コーポレイション | パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置 |
US5537314A (en) | 1994-04-18 | 1996-07-16 | First Marketrust Intl. | Referral recognition system for an incentive award program |
US7152045B2 (en) | 1994-11-28 | 2006-12-19 | Indivos Corporation | Tokenless identification system for authorization of electronic transactions and electronic transmissions |
US5764789A (en) | 1994-11-28 | 1998-06-09 | Smarttouch, Llc | Tokenless biometric ATM access system |
US5778072A (en) | 1995-07-07 | 1998-07-07 | Sun Microsystems, Inc. | System and method to transparently integrate private key operations from a smart card with host-based encryption services |
US5666415A (en) | 1995-07-28 | 1997-09-09 | Digital Equipment Corporation | Method and apparatus for cryptographic authentication |
US5832090A (en) | 1995-08-10 | 1998-11-03 | Hid Corporation | Radio frequency transponder stored value system employing a secure encryption protocol |
US5748740A (en) | 1995-09-29 | 1998-05-05 | Dallas Semiconductor Corporation | Method, apparatus, system and firmware for secure transactions |
US6049328A (en) | 1995-10-20 | 2000-04-11 | Wisconsin Alumni Research Foundation | Flexible access system for touch screen devices |
US5616901A (en) | 1995-12-19 | 1997-04-01 | Talking Signs, Inc. | Accessible automatic teller machines for sight-impaired persons and print-disabled persons |
EP0792044B1 (en) | 1996-02-23 | 2001-05-02 | Fuji Xerox Co., Ltd. | Device and method for authenticating user's access rights to resources according to the Challenge-Response principle |
US6226383B1 (en) | 1996-04-17 | 2001-05-01 | Integrity Sciences, Inc. | Cryptographic methods for remote authentication |
US5768373A (en) | 1996-05-06 | 1998-06-16 | Symantec Corporation | Method for providing a secure non-reusable one-time password |
US5901874A (en) | 1996-05-07 | 1999-05-11 | Breakthrough Marketing, Inc. | Handicapped accessible dumpster |
US6058373A (en) | 1996-10-16 | 2000-05-02 | Microsoft Corporation | System and method for processing electronic order forms |
US6483920B2 (en) | 1996-12-04 | 2002-11-19 | Bull, S.A. | Key recovery process used for strong encryption of messages |
US5796827A (en) | 1996-11-14 | 1998-08-18 | International Business Machines Corporation | System and method for near-field human-body coupling for encrypted communication with identification cards |
US6021203A (en) | 1996-12-11 | 2000-02-01 | Microsoft Corporation | Coercion resistant one-time-pad cryptosystem that facilitates transmission of messages having different levels of security |
US6061666A (en) | 1996-12-17 | 2000-05-09 | Citicorp Development Center | Automatic bank teller machine for the blind and visually impaired |
GB9626196D0 (en) | 1996-12-18 | 1997-02-05 | Ncr Int Inc | Self-service terminal (sst) and a method of oerating the sst to control movement of a card of the sst |
US6282522B1 (en) | 1997-04-30 | 2001-08-28 | Visa International Service Association | Internet payment system using smart card |
US7290288B2 (en) | 1997-06-11 | 2007-10-30 | Prism Technologies, L.L.C. | Method and system for controlling access, by an authentication server, to protected computer resources provided via an internet protocol network |
US5960411A (en) | 1997-09-12 | 1999-09-28 | Amazon.Com, Inc. | Method and system for placing a purchase order via a communications network |
US5983273A (en) | 1997-09-16 | 1999-11-09 | Webtv Networks, Inc. | Method and apparatus for providing physical security for a user account and providing access to the user's environment and preferences |
US5883810A (en) | 1997-09-24 | 1999-03-16 | Microsoft Corporation | Electronic online commerce card with transactionproxy number for online transactions |
CA2306139C (en) | 1997-10-14 | 2007-04-17 | Visa International Service Association | Personalization of smart cards |
IL122105A0 (en) | 1997-11-04 | 1998-04-05 | Rozin Alexander | A two-way radio-based electronic toll collection method and system for highway |
US6889198B2 (en) | 1998-01-30 | 2005-05-03 | Citicorp Development Center, Inc. | Method and system for tracking smart card loyalty points |
US7207477B1 (en) | 2004-03-08 | 2007-04-24 | Diebold, Incorporated | Wireless transfer of account data and signature from hand-held device to electronic check generator |
US6199762B1 (en) | 1998-05-06 | 2001-03-13 | American Express Travel Related Services Co., Inc. | Methods and apparatus for dynamic smartcard synchronization and personalization |
ES2234203T3 (es) | 1998-05-11 | 2005-06-16 | Citicorp Development Center, Inc. | Sistema y metodo de autenticacion biometrica de un usuario de tarjeta inteligente. |
JP3112076B2 (ja) | 1998-05-21 | 2000-11-27 | 豊 保倉 | ユーザ認証システム |
US6615189B1 (en) | 1998-06-22 | 2003-09-02 | Bank One, Delaware, National Association | Debit purchasing of stored value card for use by and/or delivery to others |
US6216227B1 (en) | 1998-06-29 | 2001-04-10 | Sun Microsystems, Inc. | Multi-venue ticketing using smart cards |
US6032136A (en) | 1998-11-17 | 2000-02-29 | First Usa Bank, N.A. | Customer activated multi-value (CAM) card |
US7660763B1 (en) | 1998-11-17 | 2010-02-09 | Jpmorgan Chase Bank, N.A. | Customer activated multi-value (CAM) card |
US6438550B1 (en) | 1998-12-10 | 2002-08-20 | International Business Machines Corporation | Method and apparatus for client authentication and application configuration via smart cards |
US6829711B1 (en) | 1999-01-26 | 2004-12-07 | International Business Machines Corporation | Personal website for electronic commerce on a smart java card with multiple security check points |
CN1347540A (zh) | 1999-02-18 | 2002-05-01 | 奥比斯专利有限公司 | 信用卡系统和方法 |
US6731778B1 (en) | 1999-03-31 | 2004-05-04 | Oki Electric Industry Co, Ltd. | Photographing apparatus and monitoring system using same |
US6402028B1 (en) | 1999-04-06 | 2002-06-11 | Visa International Service Association | Integrated production of smart cards |
US7127605B1 (en) | 1999-05-10 | 2006-10-24 | Axalto, Inc. | Secure sharing of application methods on a microcontroller |
US6227447B1 (en) | 1999-05-10 | 2001-05-08 | First Usa Bank, Na | Cardless payment system |
US6845498B1 (en) | 1999-05-11 | 2005-01-18 | Microsoft Corporation | Method and apparatus for sharing data files among run time environment applets in an integrated circuit card |
US6504945B1 (en) | 1999-07-13 | 2003-01-07 | Hewlett-Packard Company | System for promoting correct finger placement in a fingerprint reader |
US7908216B1 (en) | 1999-07-22 | 2011-03-15 | Visa International Service Association | Internet payment, authentication and loading system using virtual smart card |
US6324271B1 (en) | 1999-08-17 | 2001-11-27 | Nortel Networks Limited | System and method for authentication of caller identification |
SE515327C2 (sv) | 1999-08-27 | 2001-07-16 | Ericsson Telefon Ab L M | Anordning för att utföra säkra transaktioner i en kommunikationsanordning |
US7085931B1 (en) | 1999-09-03 | 2006-08-01 | Secure Computing Corporation | Virtual smart card system and method |
US6834271B1 (en) | 1999-09-24 | 2004-12-21 | Kryptosima | Apparatus for and method of secure ATM debit card and credit card payment transactions via the internet |
US7319986B2 (en) | 1999-09-28 | 2008-01-15 | Bank Of America Corporation | Dynamic payment cards and related management systems and associated methods |
US6910627B1 (en) | 1999-09-29 | 2005-06-28 | Canon Kabushiki Kaisha | Smart card systems and electronic ticketing methods |
JP2001195368A (ja) | 1999-11-01 | 2001-07-19 | Sony Corp | 認証情報通信システムおよび認証情報通信方法、携帯情報処理装置、並びにプログラム提供媒体 |
US8794509B2 (en) | 1999-11-05 | 2014-08-05 | Lead Core Fund, L.L.C. | Systems and methods for processing a payment authorization request over disparate payment networks |
US8814039B2 (en) | 1999-11-05 | 2014-08-26 | Lead Core Fund, L.L.C. | Methods for processing a payment authorization request utilizing a network of point of sale devices |
GB2372186B (en) | 1999-11-22 | 2004-04-07 | Intel Corp | Integrity check values (icv) based on pseudorandom binary matrices |
AU3086101A (en) | 2000-01-05 | 2001-07-16 | American Express Travel Related Services Company, Inc. | Smartcard internet authorization system |
WO2001052180A1 (en) | 2000-01-10 | 2001-07-19 | Tarian, Llc | Device using histological and physiological biometric marker for authentication and activation |
US20010034702A1 (en) | 2000-02-04 | 2001-10-25 | Mockett Gregory P. | System and method for dynamically issuing and processing transaction specific digital credit or debit cards |
WO2001061659A1 (en) | 2000-02-16 | 2001-08-23 | Mastercard International Incorporated | System and method for conducting electronic commerce with a remote wallet server |
US20030034873A1 (en) | 2000-02-16 | 2003-02-20 | Robin Chase | Systems and methods for controlling vehicle access |
US6779115B1 (en) | 2000-02-18 | 2004-08-17 | Digital5, Inc. | Portable device using a smart card to receive and decrypt digital data |
WO2001065502A2 (en) | 2000-02-29 | 2001-09-07 | E-Scoring, Inc. | Systems and methods enabling anonymous credit transactions |
US6852031B1 (en) | 2000-11-22 | 2005-02-08 | Igt | EZ pay smart card and tickets system |
AU2001253502A1 (en) | 2000-04-14 | 2001-10-30 | American Express Travel Related Services Company, Inc. | A system and method for using loyalty points |
KR100933387B1 (ko) | 2000-04-24 | 2009-12-22 | 비자 인터내셔날 써비스 어쏘시에이션 | 온라인 지불인 인증 서비스 |
US7933589B1 (en) | 2000-07-13 | 2011-04-26 | Aeritas, Llc | Method and system for facilitation of wireless e-commerce transactions |
US6631197B1 (en) | 2000-07-24 | 2003-10-07 | Gn Resound North America Corporation | Wide audio bandwidth transduction method and device |
US7165178B2 (en) | 2000-08-14 | 2007-01-16 | Identrus Llc | System and method for facilitating signing by buyers in electronic commerce |
US7789302B2 (en) | 2000-08-17 | 2010-09-07 | Dexrad (Proprietary) Limited | Transfer of verification data |
AU2001288679A1 (en) | 2000-09-11 | 2002-03-26 | Sentrycom Ltd. | A biometric-based system and method for enabling authentication of electronic messages sent over a network |
US7006986B1 (en) | 2000-09-25 | 2006-02-28 | Ecardless Bancorp, Ltd. | Order file processes for purchasing on the internet using verified order information |
US6873260B2 (en) | 2000-09-29 | 2005-03-29 | Kenneth J. Lancos | System and method for selectively allowing the passage of a guest through a region within a coverage area |
US6877656B1 (en) | 2000-10-24 | 2005-04-12 | Capital One Financial Corporation | Systems, methods, and apparatus for instant issuance of a credit card |
US6721706B1 (en) | 2000-10-30 | 2004-04-13 | Koninklijke Philips Electronics N.V. | Environment-responsive user interface/entertainment device that simulates personal interaction |
US7069435B2 (en) | 2000-12-19 | 2006-06-27 | Tricipher, Inc. | System and method for authentication in a crypto-system utilizing symmetric and asymmetric crypto-keys |
US7606771B2 (en) | 2001-01-11 | 2009-10-20 | Cardinalcommerce Corporation | Dynamic number authentication for credit/debit cards |
EP1223565A1 (en) | 2001-01-12 | 2002-07-17 | Motorola, Inc. | Transaction system, portable device, terminal and methods of transaction |
US20020093530A1 (en) | 2001-01-17 | 2002-07-18 | Prasad Krothapalli | Automatic filling and submission of completed forms |
US20020152116A1 (en) | 2001-01-30 | 2002-10-17 | Yan Kent J. | Method and system for generating fixed and/or dynamic rebates in credit card type transactions |
US20020158123A1 (en) | 2001-01-30 | 2002-10-31 | Allen Rodney F. | Web-based smart card system and method for maintaining status information and verifying eligibility |
US7181017B1 (en) | 2001-03-23 | 2007-02-20 | David Felsher | System and method for secure three-party communications |
ATE364202T1 (de) | 2001-04-02 | 2007-06-15 | Motorola Inc | Aktivieren und deaktivieren von softwarefunktionen |
US7290709B2 (en) | 2001-04-10 | 2007-11-06 | Erica Tsai | Information card system |
US7044394B2 (en) | 2003-12-17 | 2006-05-16 | Kerry Dennis Brown | Programmable magnetic data storage card |
US20020153424A1 (en) | 2001-04-19 | 2002-10-24 | Chuan Li | Method and apparatus of secure credit card transaction |
US20040015958A1 (en) | 2001-05-15 | 2004-01-22 | Veil Leonard Scott | Method and system for conditional installation and execution of services in a secure computing environment |
US7206806B2 (en) | 2001-05-30 | 2007-04-17 | Pineau Richard A | Method and system for remote utilizing a mobile device to share data objects |
DE10127511A1 (de) | 2001-06-06 | 2003-01-02 | Wincor Nixdorf Gmbh & Co Kg | Schreib-/Lesegerät für eine Ausweis- oder Kreditkarte vom RFID-Typ |
US20030167350A1 (en) | 2001-06-07 | 2003-09-04 | Curl Corporation | Safe I/O through use of opaque I/O objects |
AUPR559201A0 (en) | 2001-06-08 | 2001-07-12 | Canon Kabushiki Kaisha | Card reading device for service access |
US6834795B1 (en) | 2001-06-29 | 2004-12-28 | Sun Microsystems, Inc. | Secure user authentication to computing resource via smart card |
US7762457B2 (en) | 2001-07-10 | 2010-07-27 | American Express Travel Related Services Company, Inc. | System and method for dynamic fob synchronization and personalization |
US7993197B2 (en) | 2001-08-10 | 2011-08-09 | Igt | Flexible loyalty points programs |
US8266451B2 (en) | 2001-08-31 | 2012-09-11 | Gemalto Sa | Voice activated smart card |
US20030055727A1 (en) | 2001-09-18 | 2003-03-20 | Walker Jay S. | Method and apparatus for facilitating the provision of a benefit to a customer of a retailer |
US7373515B2 (en) | 2001-10-09 | 2008-05-13 | Wireless Key Identification Systems, Inc. | Multi-factor authentication system |
JP3975720B2 (ja) | 2001-10-23 | 2007-09-12 | 株式会社日立製作所 | Icカード、顧客情報分析システムおよび顧客情報分析結果提供方法 |
US6641050B2 (en) | 2001-11-06 | 2003-11-04 | International Business Machines Corporation | Secure credit card |
US6934861B2 (en) | 2001-11-06 | 2005-08-23 | Crosscheck Identification Systems International, Inc. | National identification card system and biometric identity verification method for negotiating transactions |
US7243853B1 (en) | 2001-12-04 | 2007-07-17 | Visa U.S.A. Inc. | Method and system for facilitating memory and application management on a secured token |
US8108687B2 (en) | 2001-12-12 | 2012-01-31 | Valve Corporation | Method and system for granting access to system and content |
FR2834403B1 (fr) | 2001-12-27 | 2004-02-06 | France Telecom | Systeme cryptographique de signature de groupe |
JP3820999B2 (ja) | 2002-01-25 | 2006-09-13 | ソニー株式会社 | 近接通信システム及び近接通信方法、データ管理装置及びデータ管理方法、記憶媒体、並びにコンピュータ・プログラム |
SE524778C2 (sv) | 2002-02-19 | 2004-10-05 | Douglas Lundholm | Förfarande och arrangemang för att skydda mjukvara för otillbörlig användning eller kopiering |
US6905411B2 (en) | 2002-02-27 | 2005-06-14 | Igt | Player authentication for cashless gaming machine instruments |
US20030208449A1 (en) | 2002-05-06 | 2003-11-06 | Yuanan Diao | Credit card fraud prevention system and method using secure electronic credit card |
US7900048B2 (en) | 2002-05-07 | 2011-03-01 | Sony Ericsson Mobile Communications Ab | Method for loading an application in a device, device and smart card therefor |
CN100440195C (zh) | 2002-05-10 | 2008-12-03 | 斯伦贝谢(北京)智能卡科技有限公司 | 智能卡更换方法及其更换系统 |
US20040127256A1 (en) | 2002-07-30 | 2004-07-01 | Scott Goldthwaite | Mobile device equipped with a contactless smart card reader/writer |
US8010405B1 (en) | 2002-07-26 | 2011-08-30 | Visa Usa Inc. | Multi-application smart card device software solution for smart cardholder reward selection and redemption |
US7697920B1 (en) | 2006-05-05 | 2010-04-13 | Boojum Mobile | System and method for providing authentication and authorization utilizing a personal wireless communication device |
CA2820986C (en) | 2002-08-06 | 2016-09-06 | Privaris, Inc. | Methods for secure enrollment and backup of personal identity credentials into electronic devices |
JP4553565B2 (ja) | 2002-08-26 | 2010-09-29 | パナソニック株式会社 | 電子バリューの認証方式と認証システムと装置 |
CZ2005209A3 (cs) | 2002-09-10 | 2005-12-14 | Ivi Smart Technologies, Inc. | Bezpečné biometrické ověření identity |
US7306143B2 (en) | 2002-09-20 | 2007-12-11 | Cubic Corporation | Dynamic smart card/media imaging |
US8985442B1 (en) | 2011-07-18 | 2015-03-24 | Tiger T G Zhou | One-touch payment using haptic control via a messaging and calling multimedia system on mobile device and wearable device, currency token interface, point of sale device, and electronic payment card |
US9710804B2 (en) | 2012-10-07 | 2017-07-18 | Andrew H B Zhou | Virtual payment cards issued by banks for mobile and wearable devices |
AU2003272066A1 (en) | 2002-10-16 | 2004-05-04 | Alon Bear | Smart card network interface device |
US9251518B2 (en) | 2013-03-15 | 2016-02-02 | Live Nation Entertainment, Inc. | Centralized and device-aware ticket-transfer system and methods |
US9740988B1 (en) | 2002-12-09 | 2017-08-22 | Live Nation Entertainment, Inc. | System and method for using unique device indentifiers to enhance security |
EP1588318A1 (en) | 2003-01-14 | 2005-10-26 | Koninklijke Philips Electronics N.V. | Method and terminal for detecting fake and/or modified smart card |
US7453439B1 (en) | 2003-01-16 | 2008-11-18 | Forward Input Inc. | System and method for continuous stroke word-based text input |
US20050195975A1 (en) | 2003-01-21 | 2005-09-08 | Kevin Kawakita | Digital media distribution cryptography using media ticket smart cards |
US8589335B2 (en) | 2003-04-21 | 2013-11-19 | Visa International Service Association | Smart card personalization assistance tool |
EP1632091A4 (en) | 2003-05-12 | 2006-07-26 | Gtech Corp | METHOD AND SYSTEM FOR AUTHENTICATION |
US7949559B2 (en) | 2003-05-27 | 2011-05-24 | Citicorp Credit Services, Inc. | Credit card rewards program system and method |
US8200775B2 (en) | 2005-02-01 | 2012-06-12 | Newsilike Media Group, Inc | Enhanced syndication |
JP4744106B2 (ja) | 2003-08-06 | 2011-08-10 | パナソニック株式会社 | セキュアデバイス、情報処理端末、通信システム及び通信方法 |
US20050075985A1 (en) | 2003-10-03 | 2005-04-07 | Brian Cartmell | Voice authenticated credit card purchase verification |
FI20031482A (fi) | 2003-10-10 | 2005-04-11 | Open Bit Oy Ltd | Maksutapahtumatietojen prosessointi |
US7597250B2 (en) | 2003-11-17 | 2009-10-06 | Dpd Patent Trust Ltd. | RFID reader with multiple interfaces |
US20050138387A1 (en) | 2003-12-19 | 2005-06-23 | Lam Wai T. | System and method for authorizing software use |
US7357309B2 (en) | 2004-01-16 | 2008-04-15 | Telefonaktiebolaget Lm Ericsson (Publ) | EMV transactions in mobile terminals |
US7165727B2 (en) | 2004-02-24 | 2007-01-23 | Sun Microsystems, Inc. | Method and apparatus for installing an application onto a smart card |
US7374099B2 (en) | 2004-02-24 | 2008-05-20 | Sun Microsystems, Inc. | Method and apparatus for processing an application identifier from a smart card |
US7472829B2 (en) | 2004-12-10 | 2009-01-06 | Qsecure, Inc. | Payment card with internally generated virtual account numbers for its magnetic stripe encoder and user display |
US7584153B2 (en) | 2004-03-15 | 2009-09-01 | Qsecure, Inc. | Financial transactions with dynamic card verification values |
US20070197261A1 (en) | 2004-03-19 | 2007-08-23 | Humbel Roger M | Mobile Telephone All In One Remote Key Or Software Regulating Card For Radio Bicycle Locks, Cars, Houses, And Rfid Tags, With Authorisation And Payment Function |
US20140019352A1 (en) | 2011-02-22 | 2014-01-16 | Visa International Service Association | Multi-purpose virtual card transaction apparatuses, methods and systems |
US7748617B2 (en) | 2004-04-12 | 2010-07-06 | Gray R O'neal | Electronic identification system |
US8762283B2 (en) | 2004-05-03 | 2014-06-24 | Visa International Service Association | Multiple party benefit from an online authentication service |
CA2541639C (en) | 2004-05-03 | 2011-04-19 | Research In Motion Limited | System and method for application authorization |
US7703142B1 (en) | 2004-05-06 | 2010-04-20 | Sprint Communications Company L.P. | Software license authorization system |
US7660779B2 (en) | 2004-05-12 | 2010-02-09 | Microsoft Corporation | Intelligent autofill |
GB0411777D0 (en) | 2004-05-26 | 2004-06-30 | Crypomathic Ltd | Computationally asymmetric cryptographic systems |
US7314165B2 (en) | 2004-07-01 | 2008-01-01 | American Express Travel Related Services Company, Inc. | Method and system for smellprint recognition biometrics on a smartcard |
US7175076B1 (en) | 2004-07-07 | 2007-02-13 | Diebold Self-Service Systems Division Of Diebold, Incorporated | Cash dispensing automated banking machine user interface system and method |
US8439271B2 (en) | 2004-07-15 | 2013-05-14 | Mastercard International Incorporated | Method and system using a bitmap for passing contactless payment card transaction variables in standardized data formats |
AU2005275050A1 (en) | 2004-07-15 | 2006-02-23 | Mastercard International Incorporated | Reference equipment for testing contactless payment devices |
US7287692B1 (en) | 2004-07-28 | 2007-10-30 | Cisco Technology, Inc. | System and method for securing transactions in a contact center environment |
EP1630712A1 (en) | 2004-08-24 | 2006-03-01 | Sony Deutschland GmbH | Method for operating a near field communication system |
BRPI0514159A2 (pt) | 2004-08-27 | 2008-11-25 | Victorion Technology Co Ltd | dispositivo transmissor de comunicaÇço sem fio por conduÇço pelo osso nasal, sistema transmissor de comunicaÇço sem fio por conduÇço pelo osso nasal, e auxiliar auditivo de conduÇço pelo osso nasal |
US20060047954A1 (en) | 2004-08-30 | 2006-03-02 | Axalto Inc. | Data access security implementation using the public key mechanism |
US7375616B2 (en) | 2004-09-08 | 2008-05-20 | Nokia Corporation | Electronic near field communication enabled multifunctional device and method of its operation |
US7270276B2 (en) | 2004-09-29 | 2007-09-18 | Sap Ag | Multi-application smartcard |
US20060085848A1 (en) | 2004-10-19 | 2006-04-20 | Intel Corporation | Method and apparatus for securing communications between a smartcard and a terminal |
US7748636B2 (en) | 2004-11-16 | 2010-07-06 | Dpd Patent Trust Ltd. | Portable identity card reader system for physical and logical access |
GB2410113A (en) | 2004-11-29 | 2005-07-20 | Morse Group Ltd | A system and method of accessing banking services via a mobile telephone |
WO2006062998A2 (en) | 2004-12-07 | 2006-06-15 | Farsheed Atef | System and method for identity verification and management |
US7232073B1 (en) | 2004-12-21 | 2007-06-19 | Sun Microsystems, Inc. | Smart card with multiple applications |
GB0428543D0 (en) | 2004-12-31 | 2005-02-09 | British Telecomm | Control of data exchange |
US8200700B2 (en) | 2005-02-01 | 2012-06-12 | Newsilike Media Group, Inc | Systems and methods for use of structured and unstructured distributed data |
US8347088B2 (en) | 2005-02-01 | 2013-01-01 | Newsilike Media Group, Inc | Security systems and methods for use with structured and unstructured data |
US20130104251A1 (en) | 2005-02-01 | 2013-04-25 | Newsilike Media Group, Inc. | Security systems and methods for use with structured and unstructured data |
DE102005004902A1 (de) | 2005-02-02 | 2006-08-10 | Utimaco Safeware Ag | Verfahren zur Anmeldung eines Nutzers an einem Computersystem |
US7581678B2 (en) | 2005-02-22 | 2009-09-01 | Tyfone, Inc. | Electronic transaction card |
US7628322B2 (en) | 2005-03-07 | 2009-12-08 | Nokia Corporation | Methods, system and mobile device capable of enabling credit card personalization using a wireless network |
EP3291156B1 (en) | 2005-03-07 | 2018-12-26 | Nokia Technologies Oy | Method and mobile terminal device including smartcard module and near field communications means |
US7128274B2 (en) | 2005-03-24 | 2006-10-31 | International Business Machines Corporation | Secure credit card with near field communications |
US8266441B2 (en) | 2005-04-22 | 2012-09-11 | Bank Of America Corporation | One-time password credit/debit card |
US7840993B2 (en) | 2005-05-04 | 2010-11-23 | Tricipher, Inc. | Protecting one-time-passwords against man-in-the-middle attacks |
US20080035738A1 (en) | 2005-05-09 | 2008-02-14 | Mullen Jeffrey D | Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card |
US7793851B2 (en) | 2005-05-09 | 2010-09-14 | Dynamics Inc. | Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card |
KR20080014035A (ko) | 2005-05-16 | 2008-02-13 | 마스터카드 인터내셔날, 인코포레이티드 | 교통 시스템에서 비접촉식 지불 카드를 사용하는 방법 및시스템 |
US20060280338A1 (en) | 2005-06-08 | 2006-12-14 | Xerox Corporation | Systems and methods for the visually impared |
US8583454B2 (en) | 2005-07-28 | 2013-11-12 | Beraja Ip, Llc | Medical claims fraud prevention system including photograph records identification and associated methods |
US8762263B2 (en) | 2005-09-06 | 2014-06-24 | Visa U.S.A. Inc. | System and method for secured account numbers in proximity devices |
US20070067833A1 (en) | 2005-09-20 | 2007-03-22 | Colnot Vincent C | Methods and Apparatus for Enabling Secure Network-Based Transactions |
WO2007044500A2 (en) | 2005-10-06 | 2007-04-19 | C-Sam, Inc. | Transactional services |
US8245292B2 (en) | 2005-11-16 | 2012-08-14 | Broadcom Corporation | Multi-factor authentication using a smartcard |
JP4435076B2 (ja) | 2005-11-18 | 2010-03-17 | フェリカネットワークス株式会社 | 携帯端末,データ通信方法,およびコンピュータプログラム |
US7568631B2 (en) | 2005-11-21 | 2009-08-04 | Sony Corporation | System, apparatus and method for obtaining one-time credit card numbers using a smart card |
US8511547B2 (en) | 2005-12-22 | 2013-08-20 | Mastercard International Incorporated | Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers |
FR2895608B1 (fr) | 2005-12-23 | 2008-03-21 | Trusted Logic Sa | Procede pour la realisation d'un compteur securise sur un systeme informatique embarque disposant d'une carte a puce |
US8352323B2 (en) | 2007-11-30 | 2013-01-08 | Blaze Mobile, Inc. | Conducting an online payment transaction using an NFC enabled mobile communication device |
US8559987B1 (en) | 2005-12-31 | 2013-10-15 | Blaze Mobile, Inc. | Wireless bidirectional communications between a mobile device and associated secure element |
US7775427B2 (en) | 2005-12-31 | 2010-08-17 | Broadcom Corporation | System and method for binding a smartcard and a smartcard reader |
US8224018B2 (en) | 2006-01-23 | 2012-07-17 | Digimarc Corporation | Sensing data from physical objects |
US9137012B2 (en) | 2006-02-03 | 2015-09-15 | Emc Corporation | Wireless authentication methods and apparatus |
US20070224969A1 (en) | 2006-03-24 | 2007-09-27 | Rao Bindu R | Prepaid simcard for automatically enabling services |
US7380710B2 (en) | 2006-04-28 | 2008-06-03 | Qsecure, Inc. | Payment card preloaded with unique numbers |
US7571471B2 (en) | 2006-05-05 | 2009-08-04 | Tricipher, Inc. | Secure login using a multifactor split asymmetric crypto-key with persistent key security |
DE602007008313D1 (de) | 2006-05-10 | 2010-09-23 | Inside Contactless | Verfahren zur Weiterleitung von aus- und eingehenden Daten in ein NFC-Chipset |
ATE440417T1 (de) | 2006-06-29 | 2009-09-15 | Incard Sa | Verfahren zur diversifizierung eines schlüssels auf einer chipkarte |
US9985950B2 (en) | 2006-08-09 | 2018-05-29 | Assa Abloy Ab | Method and apparatus for making a decision on a card |
GB0616331D0 (en) | 2006-08-16 | 2006-09-27 | Innovision Res & Tech Plc | Near Field RF Communicators And Near Field Communications Enabled Devices |
US20080072303A1 (en) | 2006-09-14 | 2008-03-20 | Schlumberger Technology Corporation | Method and system for one time password based authentication and integrated remote access |
US20080071681A1 (en) | 2006-09-15 | 2008-03-20 | Khalid Atm Shafiqul | Dynamic Credit and Check Card |
US8322624B2 (en) | 2007-04-10 | 2012-12-04 | Feinics Amatech Teoranta | Smart card with switchable matching antenna |
US8738485B2 (en) | 2007-12-28 | 2014-05-27 | Visa U.S.A. Inc. | Contactless prepaid product for transit fare collection |
US7769345B2 (en) | 2006-09-29 | 2010-08-03 | Sony Ericsson Mobile Communications Ab | Device and method for guiding a user to a communication position |
US7962369B2 (en) | 2006-09-29 | 2011-06-14 | Einar Rosenberg | Apparatus and method using near field communications |
US8474028B2 (en) | 2006-10-06 | 2013-06-25 | Fmr Llc | Multi-party, secure multi-channel authentication |
GB2443234B8 (en) | 2006-10-24 | 2009-01-28 | Innovision Res & Tech Plc | Near field RF communicators and near field RF communications enabled devices |
US8267313B2 (en) | 2006-10-31 | 2012-09-18 | American Express Travel Related Services Company, Inc. | System and method for providing a gift card which affords benefits beyond what is purchased |
US20080109309A1 (en) | 2006-10-31 | 2008-05-08 | Steven Landau | Powered Print Advertisements, Product Packaging, and Trading Cards |
US8682791B2 (en) | 2006-10-31 | 2014-03-25 | Discover Financial Services | Redemption of credit card rewards at a point of sale |
US9251637B2 (en) | 2006-11-15 | 2016-02-02 | Bank Of America Corporation | Method and apparatus for using at least a portion of a one-time password as a dynamic card verification value |
US8365258B2 (en) | 2006-11-16 | 2013-01-29 | Phonefactor, Inc. | Multi factor authentication |
CN101192295A (zh) | 2006-11-30 | 2008-06-04 | 讯想科技股份有限公司 | 芯片信用卡网络交易系统与方法 |
US8041954B2 (en) | 2006-12-07 | 2011-10-18 | Paul Plesman | Method and system for providing a secure login solution using one-time passwords |
US10311427B2 (en) | 2006-12-29 | 2019-06-04 | Google Technology Holdings LLC | Method and system for monitoring secure application execution events during contactless RFID/NFC communication |
US20080162312A1 (en) | 2006-12-29 | 2008-07-03 | Motorola, Inc. | Method and system for monitoring secure applet events during contactless rfid/nfc communication |
US7594605B2 (en) | 2007-01-10 | 2009-09-29 | At&T Intellectual Property I, L.P. | Credit card transaction servers, methods and computer program products employing wireless terminal location and registered purchasing locations |
US7840237B2 (en) | 2007-02-08 | 2010-11-23 | Microsoft Corporation | Enabling user interface elements based on short range wireless devices |
GB2442249B (en) | 2007-02-20 | 2008-09-10 | Cryptomathic As | Authentication device and method |
US8095974B2 (en) | 2007-02-23 | 2012-01-10 | At&T Intellectual Property I, L.P. | Methods, systems, and products for identity verification |
US8463711B2 (en) | 2007-02-27 | 2013-06-11 | Igt | Methods and architecture for cashless system security |
US9081948B2 (en) | 2007-03-13 | 2015-07-14 | Red Hat, Inc. | Configurable smartcard |
US20080223918A1 (en) | 2007-03-15 | 2008-09-18 | Microsoft Corporation | Payment tokens |
EP2135359A4 (en) | 2007-03-16 | 2011-07-27 | Lg Electronics Inc | APPLICATION EXECUTION, NON-CONTACT IN NON-BATTERY MODE |
US8285329B1 (en) | 2007-04-02 | 2012-10-09 | Sprint Communications Company L.P. | Mobile device-based control of smart card operation |
US8667285B2 (en) | 2007-05-31 | 2014-03-04 | Vasco Data Security, Inc. | Remote authentication and transaction signatures |
US7739169B2 (en) | 2007-06-25 | 2010-06-15 | Visa U.S.A. Inc. | Restricting access to compromised account information |
US20120252350A1 (en) | 2007-07-24 | 2012-10-04 | Allan Steinmetz | Vehicle safety device for reducing driver distractions |
US20090037275A1 (en) | 2007-08-03 | 2009-02-05 | Pollio Michael J | Consolidated membership/rewards card system |
US8235825B2 (en) | 2007-08-14 | 2012-08-07 | John B. French | Smart card holder for automated gaming system and gaming cards |
WO2009025605A2 (en) | 2007-08-19 | 2009-02-26 | Yubico Ab | Device and method for generating dynamic credit card data |
US7748609B2 (en) | 2007-08-31 | 2010-07-06 | Gemalto Inc. | System and method for browser based access to smart cards |
WO2009039419A1 (en) | 2007-09-21 | 2009-03-26 | Wireless Dynamics, Inc. | Wireless smart card and integrated personal area network, near field communication and contactless payment system |
US8249654B1 (en) | 2007-09-27 | 2012-08-21 | Sprint Communications Company L.P. | Dynamic smart card application loading |
US8095113B2 (en) | 2007-10-17 | 2012-01-10 | First Data Corporation | Onetime passwords for smart chip cards |
GB2457221A (en) | 2007-10-17 | 2009-08-12 | Vodafone Plc | Smart Card Web Server (SCWS) administration within a plurality of security domains |
FR2922701B1 (fr) | 2007-10-23 | 2009-11-20 | Inside Contacless | Procede de personnalisation securise d'un chipset nfc |
US7652578B2 (en) | 2007-10-29 | 2010-01-26 | Motorola, Inc. | Detection apparatus and method for near field communication devices |
US8135648B2 (en) | 2007-11-01 | 2012-03-13 | Gtech Corporation | Authentication of lottery tickets, game machine credit vouchers, and other items |
US20090132405A1 (en) | 2007-11-15 | 2009-05-21 | German Scipioni | System and method for auto-filling information |
US20090159699A1 (en) * | 2007-12-24 | 2009-06-25 | Dynamics Inc. | Payment cards and devices operable to receive point-of-sale actions before point-of-sale and forward actions at point-of-sale |
US7922082B2 (en) | 2008-01-04 | 2011-04-12 | M2 International Ltd. | Dynamic card validation value |
GB0801225D0 (en) | 2008-01-23 | 2008-02-27 | Innovision Res & Tech Plc | Near field RF communications |
US20090192935A1 (en) | 2008-01-30 | 2009-07-30 | Kent Griffin | One step near field communication transactions |
US8369960B2 (en) | 2008-02-12 | 2013-02-05 | Cardiac Pacemakers, Inc. | Systems and methods for controlling wireless signal transfers between ultrasound-enabled medical devices |
US9947002B2 (en) | 2008-02-15 | 2018-04-17 | First Data Corporation | Secure authorization of contactless transaction |
US8302167B2 (en) | 2008-03-11 | 2012-10-30 | Vasco Data Security, Inc. | Strong authentication token generating one-time passwords and signatures upon server credential verification |
ATE554593T1 (de) | 2008-03-27 | 2012-05-15 | Motorola Mobility Inc | Verfahren und vorrichtung für die automatische nahfeld-kommunikations-anwendungsauswahl in einem elektronischen gerät |
ITMI20080536A1 (it) | 2008-03-28 | 2009-09-29 | Incard Sa | Metodo per proteggere un file cap per una carta a circuito integrato. |
US8024576B2 (en) | 2008-03-31 | 2011-09-20 | International Business Machines Corporation | Method and system for authenticating users with a one time password using an image reader |
US8365988B1 (en) | 2008-04-11 | 2013-02-05 | United Services Automobile Association (Usaa) | Dynamic credit card security code via mobile device |
US8347112B2 (en) | 2008-05-08 | 2013-01-01 | Texas Instruments Incorporated | Encryption/decryption engine with secure modes for key decryption and key derivation |
US9082117B2 (en) | 2008-05-17 | 2015-07-14 | David H. Chin | Gesture based authentication for wireless payment by a mobile electronic device |
US8099332B2 (en) | 2008-06-06 | 2012-01-17 | Apple Inc. | User interface for application management for a mobile device |
EP2139196A1 (en) | 2008-06-26 | 2009-12-30 | France Telecom | Method and system for remotely blocking/unblocking NFC applications on a terminal |
US8229853B2 (en) | 2008-07-24 | 2012-07-24 | International Business Machines Corporation | Dynamic itinerary-driven profiling for preventing unauthorized card transactions |
US8662401B2 (en) | 2008-07-25 | 2014-03-04 | First Data Corporation | Mobile payment adoption by adding a dedicated payment button to mobile device form factors |
US8740073B2 (en) | 2008-08-01 | 2014-06-03 | Mastercard International Incorporated | Methods, systems and computer readable media for storing and redeeming electronic certificates using a wireless smart card |
US8706622B2 (en) | 2008-08-05 | 2014-04-22 | Visa U.S.A. Inc. | Account holder demand account update |
US8438382B2 (en) | 2008-08-06 | 2013-05-07 | Symantec Corporation | Credential management system and method |
US20100033310A1 (en) | 2008-08-08 | 2010-02-11 | Narendra Siva G | Power negotation for small rfid card |
AU2009279402B2 (en) | 2008-08-08 | 2015-08-27 | Assa Abloy Ab | Directional sensing mechanism and communications authentication |
US8814052B2 (en) | 2008-08-20 | 2014-08-26 | X-Card Holdings, Llc | Secure smart card system |
US8103249B2 (en) | 2008-08-23 | 2012-01-24 | Visa U.S.A. Inc. | Credit card imaging for mobile payment and other applications |
US10970777B2 (en) | 2008-09-15 | 2021-04-06 | Mastercard International Incorporated | Apparatus and method for bill payment card enrollment |
US20100078471A1 (en) | 2008-09-30 | 2010-04-01 | Apple Inc. | System and method for processing peer-to-peer financial transactions |
US9037513B2 (en) | 2008-09-30 | 2015-05-19 | Apple Inc. | System and method for providing electronic event tickets |
US20100094754A1 (en) | 2008-10-13 | 2010-04-15 | Global Financial Passport, Llc | Smartcard based secure transaction systems and methods |
US20100095130A1 (en) | 2008-10-13 | 2010-04-15 | Global Financial Passport, Llc | Smartcards for secure transaction systems |
US8689013B2 (en) | 2008-10-21 | 2014-04-01 | G. Wouter Habraken | Dual-interface key management |
CN101729502B (zh) | 2008-10-23 | 2012-09-05 | 中兴通讯股份有限公司 | 密钥分发方法和系统 |
US8371501B1 (en) | 2008-10-27 | 2013-02-12 | United Services Automobile Association (Usaa) | Systems and methods for a wearable user authentication factor |
EP2182439A1 (en) | 2008-10-28 | 2010-05-05 | Gemalto SA | Method of managing data sent over the air to an applet having a restricted interface |
US20100114731A1 (en) | 2008-10-30 | 2010-05-06 | Kingston Tamara S | ELECTRONIC WALLET ("eWallet") |
US9231928B2 (en) | 2008-12-18 | 2016-01-05 | Bce Inc. | Validation method and system for use in securing nomadic electronic transactions |
EP2199992A1 (en) | 2008-12-19 | 2010-06-23 | Gemalto SA | Secure activation before contactless banking smart card transaction |
US10354321B2 (en) | 2009-01-22 | 2019-07-16 | First Data Corporation | Processing transactions with an extended application ID and dynamic cryptograms |
US9065812B2 (en) | 2009-01-23 | 2015-06-23 | Microsoft Technology Licensing, Llc | Protecting transactions |
EP2852070B1 (en) | 2009-01-26 | 2019-01-23 | Google Technology Holdings LLC | Wireless communication device for providing at least one near field communication service |
US9509436B2 (en) | 2009-01-29 | 2016-11-29 | Cubic Corporation | Protection of near-field communication exchanges |
EP2219374A1 (en) | 2009-02-13 | 2010-08-18 | Irdeto Access B.V. | Securely providing a control word from a smartcard to a conditional access module |
CN103152080B (zh) | 2009-02-26 | 2015-12-23 | 中兴通讯股份有限公司 | 支持增强型近场通信的终端及其处理方法 |
US20100240413A1 (en) | 2009-03-21 | 2010-09-23 | Microsoft Corporation | Smart Card File System |
CA2697921C (en) | 2009-03-27 | 2019-09-24 | Intersections Inc. | Dynamic card verification values and credit transactions |
EP2199965A1 (en) | 2009-04-22 | 2010-06-23 | Euro-Wallet B.V. | Payment transaction client, server and system |
US8893967B2 (en) | 2009-05-15 | 2014-11-25 | Visa International Service Association | Secure Communication of payment information to merchants using a verification token |
US8417231B2 (en) | 2009-05-17 | 2013-04-09 | Qualcomm Incorporated | Method and apparatus for programming a mobile device with multiple service accounts |
US8391719B2 (en) | 2009-05-22 | 2013-03-05 | Motorola Mobility Llc | Method and system for conducting communication between mobile devices |
US20100312634A1 (en) | 2009-06-08 | 2010-12-09 | Cervenka Karen L | Coupon card point of service terminal processing |
US20100312635A1 (en) | 2009-06-08 | 2010-12-09 | Cervenka Karen L | Free sample coupon card |
US8489112B2 (en) | 2009-07-29 | 2013-07-16 | Shopkick, Inc. | Method and system for location-triggered rewards |
US8186602B2 (en) | 2009-08-18 | 2012-05-29 | On Track Innovations, Ltd. | Multi-application contactless smart card |
US20110060631A1 (en) | 2009-09-04 | 2011-03-10 | Bank Of America | Redemption of customer benefit offers based on goods identification |
US8317094B2 (en) | 2009-09-23 | 2012-11-27 | Mastercard International Incorporated | Methods and systems for displaying loyalty program information on a payment card |
US9251538B1 (en) | 2009-09-23 | 2016-02-02 | Verient Inc | System and method for automatically filling webpage fields |
US8830866B2 (en) | 2009-09-30 | 2014-09-09 | Apple Inc. | Methods and apparatus for solicited activation for protected wireless networking |
US20110084132A1 (en) | 2009-10-08 | 2011-04-14 | At&T Intellectual Property I, L.P. | Devices, Systems and Methods for Secure Remote Medical Diagnostics |
WO2011043072A1 (ja) | 2009-10-09 | 2011-04-14 | パナソニック株式会社 | 車載装置 |
US8806592B2 (en) | 2011-01-21 | 2014-08-12 | Authentify, Inc. | Method for secure user and transaction authentication and risk management |
US8843757B2 (en) | 2009-11-12 | 2014-09-23 | Ca, Inc. | One time PIN generation |
US8799668B2 (en) | 2009-11-23 | 2014-08-05 | Fred Cheng | Rubbing encryption algorithm and security attack safe OTP token |
US9225526B2 (en) | 2009-11-30 | 2015-12-29 | Red Hat, Inc. | Multifactor username based authentication |
US9258715B2 (en) | 2009-12-14 | 2016-02-09 | Apple Inc. | Proactive security for mobile devices |
EP2336986A1 (en) | 2009-12-17 | 2011-06-22 | Gemalto SA | Method of personalizing an application embedded in a secured electronic token |
US10049356B2 (en) | 2009-12-18 | 2018-08-14 | First Data Corporation | Authentication of card-not-present transactions |
US9324066B2 (en) | 2009-12-21 | 2016-04-26 | Verizon Patent And Licensing Inc. | Method and system for providing virtual credit card services |
US8615468B2 (en) | 2010-01-27 | 2013-12-24 | Ca, Inc. | System and method for generating a dynamic card value |
CA2694500C (en) | 2010-02-24 | 2015-07-07 | Diversinet Corp. | Method and system for secure communication |
US10255601B2 (en) | 2010-02-25 | 2019-04-09 | Visa International Service Association | Multifactor authentication using a directory server |
US9317018B2 (en) | 2010-03-02 | 2016-04-19 | Gonow Technologies, Llc | Portable e-wallet and universal card |
US9129270B2 (en) | 2010-03-02 | 2015-09-08 | Gonow Technologies, Llc | Portable E-wallet and universal card |
SI23227A (sl) | 2010-03-10 | 2011-05-31 | Margento R&D D.O.O. | Brezžični mobilni transakcijski sistem in postopek izvedbe transakcije z mobilnim telefonom |
US20110238564A1 (en) | 2010-03-26 | 2011-09-29 | Kwang Hyun Lim | System and Method for Early Detection of Fraudulent Transactions |
US8811892B2 (en) | 2010-04-05 | 2014-08-19 | Mastercard International Incorporated | Systems, methods, and computer readable media for performing multiple transactions through a single near field communication (NFC) tap |
US10304051B2 (en) | 2010-04-09 | 2019-05-28 | Paypal, Inc. | NFC mobile wallet processing systems and methods |
US9122964B2 (en) | 2010-05-14 | 2015-09-01 | Mark Krawczewicz | Batteryless stored value card with display |
US20120109735A1 (en) | 2010-05-14 | 2012-05-03 | Mark Stanley Krawczewicz | Mobile Payment System with Thin Film Display |
US9047531B2 (en) | 2010-05-21 | 2015-06-02 | Hand Held Products, Inc. | Interactive user interface for capturing a document in an image signal |
TWI504229B (zh) | 2010-05-27 | 2015-10-11 | Mstar Semiconductor Inc | 支援電子錢包功能之行動裝置 |
US20120030047A1 (en) | 2010-06-04 | 2012-02-02 | Jacob Fuentes | Payment tokenization apparatuses, methods and systems |
US20120079281A1 (en) | 2010-06-28 | 2012-03-29 | Lionstone Capital Corporation | Systems and methods for diversification of encryption algorithms and obfuscation symbols, symbol spaces and/or schemas |
US8723941B1 (en) | 2010-06-29 | 2014-05-13 | Bank Of America Corporation | Handicap-accessible ATM |
US9253288B2 (en) | 2010-07-01 | 2016-02-02 | Ishai Binenstock | Location-aware mobile connectivity and information exchange system |
US8500031B2 (en) | 2010-07-29 | 2013-08-06 | Bank Of America Corporation | Wearable article having point of sale payment functionality |
US9916572B2 (en) | 2010-08-18 | 2018-03-13 | International Business Machines Corporation | Payment card processing system |
US8312519B1 (en) | 2010-09-30 | 2012-11-13 | Daniel V Bailey | Agile OTP generation |
US8799087B2 (en) | 2010-10-27 | 2014-08-05 | Mastercard International Incorporated | Systems, methods, and computer readable media for utilizing one or more preferred application lists in a wireless device reader |
US9965756B2 (en) | 2013-02-26 | 2018-05-08 | Digimarc Corporation | Methods and arrangements for smartphone payments |
WO2012065186A2 (en) | 2010-11-12 | 2012-05-18 | Realnetworks, Inc. | Traffic management in adaptive streaming protocols |
WO2012071078A1 (en) | 2010-11-23 | 2012-05-31 | X-Card Holdings, Llc | One-time password card for secure transactions |
US20120143754A1 (en) | 2010-12-03 | 2012-06-07 | Narendra Patel | Enhanced credit card security apparatus and method |
US8196131B1 (en) | 2010-12-17 | 2012-06-05 | Google Inc. | Payment application lifecycle management in a contactless smart card |
US8726405B1 (en) | 2010-12-23 | 2014-05-13 | Emc Corporation | Techniques for providing security using a mobile wireless communications device having data loss prevention circuitry |
US8977195B2 (en) | 2011-01-06 | 2015-03-10 | Texas Insruments Incorporated | Multiple NFC card applications in multiple execution environments |
US8475367B1 (en) | 2011-01-09 | 2013-07-02 | Fitbit, Inc. | Biometric monitoring device having a body weight sensor, and methods of operating same |
AU2012205371A1 (en) | 2011-01-14 | 2013-07-11 | Visa International Service Association | Healthcare prepaid payment platform apparatuses, methods and systems |
JP5692244B2 (ja) | 2011-01-31 | 2015-04-01 | 富士通株式会社 | 通信方法、ノード、およびネットワークシステム |
US10373160B2 (en) | 2011-02-10 | 2019-08-06 | Paypal, Inc. | Fraud alerting using mobile phone location |
EP2487629B1 (en) | 2011-02-10 | 2016-11-30 | Nxp B.V. | Secure smart poster |
US20120239560A1 (en) | 2011-03-04 | 2012-09-20 | Pourfallah Stacy S | Healthcare payment collection portal apparatuses, methods and systems |
WO2012125655A1 (en) | 2011-03-14 | 2012-09-20 | Conner Investments, Llc | Bluetooth enabled credit card with a large date storage volume |
US20120238206A1 (en) | 2011-03-14 | 2012-09-20 | Research In Motion Limited | Communications device providing near field communication (nfc) secure element disabling features related methods |
JP5670798B2 (ja) * | 2011-03-30 | 2015-02-18 | フェリカネットワークス株式会社 | 通信端末、通信方法、及びプログラム |
US20120284194A1 (en) | 2011-05-03 | 2012-11-08 | Microsoft Corporation | Secure card-based transactions using mobile phones or other mobile devices |
EP3605432A1 (en) | 2011-05-10 | 2020-02-05 | Dynamics Inc. | Systems, devices and methods for mobile payment acceptance, mobile authorizations, mobile wallets, and contactless communication mechanisms |
US20120296818A1 (en) | 2011-05-17 | 2012-11-22 | Ebay Inc. | Method for authorizing the activation of a spending card |
US8868902B1 (en) | 2013-07-01 | 2014-10-21 | Cryptite LLC | Characteristically shaped colorgram tokens in mobile transactions |
WO2013101297A1 (en) | 2011-06-07 | 2013-07-04 | Visa International Service Association | Payment privacy tokenization apparatuses, methods and systems |
US20120317628A1 (en) | 2011-06-09 | 2012-12-13 | Yeager C Douglas | Systems and methods for authorizing a transaction |
EP2541458B1 (en) | 2011-06-27 | 2017-10-04 | Nxp B.V. | Resource management system and corresponding method |
US9042814B2 (en) | 2011-06-27 | 2015-05-26 | Broadcom Corporation | Measurement and reporting of received signal strength in NFC-enabled devices |
US9209867B2 (en) | 2011-06-28 | 2015-12-08 | Broadcom Corporation | Device for authenticating wanted NFC interactions |
US9026047B2 (en) | 2011-06-29 | 2015-05-05 | Broadcom Corporation | Systems and methods for providing NFC secure application support in battery-off mode when no nonvolatile memory write access is available |
US8620218B2 (en) | 2011-06-29 | 2013-12-31 | Broadcom Corporation | Power harvesting and use in a near field communications (NFC) device |
US9390411B2 (en) | 2011-07-27 | 2016-07-12 | Murray Jarman | System or method for storing credit on a value card or cellular phone rather than accepting coin change |
US9075979B1 (en) | 2011-08-11 | 2015-07-07 | Google Inc. | Authentication based on proximity to mobile device |
CN102956068B (zh) | 2011-08-25 | 2017-02-15 | 富泰华工业(深圳)有限公司 | 自动柜员机及其语音提示方法 |
CA2846462C (en) | 2011-08-30 | 2018-09-11 | C. Douglas Yeager | Systems and methods for authorizing a transaction with an unexpected cryptogram |
FR2980055B1 (fr) | 2011-09-12 | 2013-12-27 | Valeo Systemes Thermiques | Dispositif de transmission de puissance inductif |
WO2013039395A1 (en) | 2011-09-14 | 2013-03-21 | Ec Solution Group B.V. | Active matrix display smart card |
US10032036B2 (en) | 2011-09-14 | 2018-07-24 | Shahab Khan | Systems and methods of multidimensional encrypted data transfer |
US8577810B1 (en) | 2011-09-29 | 2013-11-05 | Intuit Inc. | Secure mobile payment authorization |
US8977569B2 (en) | 2011-09-29 | 2015-03-10 | Raj Rao | System and method for providing smart electronic wallet and reconfigurable transaction card thereof |
US9152832B2 (en) | 2011-09-30 | 2015-10-06 | Broadcom Corporation | Positioning guidance for increasing reliability of near-field communications |
EP2575084A1 (en) | 2011-09-30 | 2013-04-03 | Nxp B.V. | Security token and authentication system |
US20140279479A1 (en) | 2011-10-12 | 2014-09-18 | C-Sam, Inc. | Nfc paired bluetooth e-commerce |
US9183490B2 (en) | 2011-10-17 | 2015-11-10 | Capital One Financial Corporation | System and method for providing contactless payment with a near field communications attachment |
US9978058B2 (en) | 2011-10-17 | 2018-05-22 | Capital One Services, Llc | System, method, and apparatus for a dynamic transaction card |
US10332102B2 (en) | 2011-10-17 | 2019-06-25 | Capital One Services, Llc | System, method, and apparatus for a dynamic transaction card |
US9318257B2 (en) | 2011-10-18 | 2016-04-19 | Witricity Corporation | Wireless energy transfer for packaging |
CA2851691C (en) | 2011-10-31 | 2016-11-29 | Money And Data Protection Lizenz Gmbh & Co. Kg | Authentication method |
US9000892B2 (en) | 2011-10-31 | 2015-04-07 | Eastman Kodak Company | Detecting RFID tag and inhibiting skimming |
US8639230B2 (en) * | 2011-11-04 | 2014-01-28 | Google Inc. | Transferring an active call to another device |
RU154072U1 (ru) | 2011-11-14 | 2015-08-10 | Васко Дэйта Секьюрити Интернэшнл Гмбх | Средство чтения смарт-карты с безопасной функцией журналирования |
US8818867B2 (en) | 2011-11-14 | 2014-08-26 | At&T Intellectual Property I, L.P. | Security token for mobile near field communication transactions |
US9064253B2 (en) | 2011-12-01 | 2015-06-23 | Broadcom Corporation | Systems and methods for providing NFC secure application support in battery on and battery off modes |
US9706036B2 (en) | 2011-12-05 | 2017-07-11 | Blackberry Limited | Mobile wireless communications device providing guide direction indicator for near field communication (NFC) initiation and related methods |
US20140040139A1 (en) | 2011-12-19 | 2014-02-06 | Sequent Software, Inc. | System and method for dynamic temporary payment authorization in a portable communication device |
US9740342B2 (en) | 2011-12-23 | 2017-08-22 | Cirque Corporation | Method for preventing interference of contactless card reader and touch functions when they are physically and logically bound together for improved authentication security |
US9154903B2 (en) | 2011-12-28 | 2015-10-06 | Blackberry Limited | Mobile communications device providing near field communication (NFC) card issuance features and related methods |
US8880027B1 (en) | 2011-12-29 | 2014-11-04 | Emc Corporation | Authenticating to a computing device with a near-field communications card |
US20130179351A1 (en) | 2012-01-09 | 2013-07-11 | George Wallner | System and method for an authenticating and encrypting card reader |
US20130185772A1 (en) | 2012-01-12 | 2013-07-18 | Aventura Hq, Inc. | Dynamically updating a session based on location data from an authentication device |
US20130191279A1 (en) | 2012-01-20 | 2013-07-25 | Bank Of America Corporation | Mobile device with rewritable general purpose card |
WO2013116726A1 (en) | 2012-02-03 | 2013-08-08 | Ebay Inc. | Adding card to mobile wallet using nfc |
KR101443960B1 (ko) | 2012-02-22 | 2014-11-03 | 주식회사 팬택 | 사용자 인증 전자 장치 및 방법 |
US8898088B2 (en) | 2012-02-29 | 2014-11-25 | Google Inc. | In-card access control and monotonic counters for offline payment processing system |
US9020858B2 (en) | 2012-02-29 | 2015-04-28 | Google Inc. | Presence-of-card code for offline payment processing system |
US20130232082A1 (en) | 2012-03-05 | 2013-09-05 | Mark Stanley Krawczewicz | Method And Apparatus For Secure Medical ID Card |
US9135478B2 (en) | 2012-03-06 | 2015-09-15 | Iall-Tech Llc | Smartcard and computer quick connect and release system |
EP3012981B1 (en) | 2012-03-15 | 2019-11-13 | Intel Corporation | Near field communication (nfc) and proximity sensor for portable devices |
AU2013248935A1 (en) | 2012-04-17 | 2014-08-28 | Secure Nfc Pty. Ltd. | NFC card lock |
US20130282360A1 (en) | 2012-04-20 | 2013-10-24 | James A. Shimota | Method and Apparatus for Translating and Locating Services in Multiple Languages |
US9953310B2 (en) | 2012-05-10 | 2018-04-24 | Mastercard International Incorporated | Systems and method for providing multiple virtual secure elements in a single physical secure element of a mobile device |
EP2663110A1 (en) | 2012-05-11 | 2013-11-13 | BlackBerry Limited | Near Field Communication Tag Data Management |
US9306626B2 (en) | 2012-05-16 | 2016-04-05 | Broadcom Corporation | NFC device context determination through proximity gestural movement detection |
US8681268B2 (en) | 2012-05-24 | 2014-03-25 | Abisee, Inc. | Vision assistive devices and user interfaces |
US8862113B2 (en) | 2012-06-20 | 2014-10-14 | Qualcomm Incorporated | Subscriber identity module activation during active data call |
US9589399B2 (en) | 2012-07-02 | 2017-03-07 | Synaptics Incorporated | Credential quality assessment engine systems and methods |
US20140032410A1 (en) | 2012-07-24 | 2014-01-30 | Ipay International, S.A. | Method and system for linking and controling of payment cards with a mobile |
KR101421568B1 (ko) | 2012-07-27 | 2014-07-22 | 주식회사 케이티 | 스마트카드, 스마트카드 서비스 단말 및 스마트카드 서비스 방법 |
US9530130B2 (en) | 2012-07-30 | 2016-12-27 | Mastercard International Incorporated | Systems and methods for correction of information in card-not-present account-on-file transactions |
KR101934293B1 (ko) | 2012-08-03 | 2019-01-02 | 엘지전자 주식회사 | 이동 단말기의 이동 단말기 및 그의 nfc결제 방법 |
US9361619B2 (en) | 2012-08-06 | 2016-06-07 | Ca, Inc. | Secure and convenient mobile authentication techniques |
EP2698756B1 (en) | 2012-08-13 | 2016-01-06 | Nxp B.V. | Local Trusted Service Manager |
US9332587B2 (en) | 2012-08-21 | 2016-05-03 | Blackberry Limited | Smart proximity priority pairing |
US20140074655A1 (en) | 2012-09-07 | 2014-03-13 | David Lim | System, apparatus and methods for online one-tap account addition and checkout |
WO2014043278A1 (en) | 2012-09-11 | 2014-03-20 | Visa International Service Association | Cloud-based virtual wallet nfc apparatuses, methods and systems |
US9426132B1 (en) | 2012-09-12 | 2016-08-23 | Emc Corporation | Methods and apparatus for rules-based multi-factor verification |
US8888002B2 (en) | 2012-09-18 | 2014-11-18 | Sensormatic Electronics, LLC | Access control reader enabling remote applications |
US20140081720A1 (en) | 2012-09-19 | 2014-03-20 | Mastercard International Incorporated | Method and system for processing coupons in a near field transaction |
US9338622B2 (en) | 2012-10-04 | 2016-05-10 | Bernt Erik Bjontegard | Contextually intelligent communication systems and processes |
US9665858B1 (en) | 2012-10-11 | 2017-05-30 | Square, Inc. | Cardless payment transactions with multiple users |
US10075437B1 (en) | 2012-11-06 | 2018-09-11 | Behaviosec | Secure authentication of a user of a device during a session with a connected server |
US8584219B1 (en) | 2012-11-07 | 2013-11-12 | Fmr Llc | Risk adjusted, multifactor authentication |
CA2930752A1 (en) | 2012-11-15 | 2014-05-22 | Behzad Malek | System and method for location-based financial transaction authentication |
EP3429250A1 (en) | 2012-11-19 | 2019-01-16 | Avery Dennison Corporation | Nfc security system and method for disabling unauthorized tags |
US9038894B2 (en) | 2012-11-20 | 2015-05-26 | Cellco Partnership | Payment or other transaction through mobile device using NFC to access a contactless transaction card |
CN103023643A (zh) | 2012-11-22 | 2013-04-03 | 天地融科技股份有限公司 | 一种动态口令牌及动态口令生成方法 |
US9224013B2 (en) | 2012-12-05 | 2015-12-29 | Broadcom Corporation | Secure processing sub-system that is hardware isolated from a peripheral processing sub-system |
US9064259B2 (en) | 2012-12-19 | 2015-06-23 | Genesys Telecomminucations Laboratories, Inc. | Customer care mobile application |
US10147086B2 (en) | 2012-12-19 | 2018-12-04 | Nxp B.V. | Digital wallet device for virtual wallet |
WO2014102721A1 (en) | 2012-12-24 | 2014-07-03 | Cell Buddy Network Ltd. | User authentication system |
US8934837B2 (en) | 2013-01-03 | 2015-01-13 | Blackberry Limited | Mobile wireless communications device including NFC antenna matching control circuit and associated methods |
US9942750B2 (en) | 2013-01-23 | 2018-04-10 | Qualcomm Incorporated | Providing an encrypted account credential from a first device to a second device |
US20140214674A1 (en) | 2013-01-29 | 2014-07-31 | Reliance Communications, Llc. | Method and system for conducting secure transactions with credit cards using a monitoring device |
US20140229375A1 (en) | 2013-02-11 | 2014-08-14 | Groupon, Inc. | Consumer device payment token management |
US9785946B2 (en) | 2013-03-07 | 2017-10-10 | Mastercard International Incorporated | Systems and methods for updating payment card expiration information |
US10152706B2 (en) | 2013-03-11 | 2018-12-11 | Cellco Partnership | Secure NFC data authentication |
US9307505B2 (en) | 2013-03-12 | 2016-04-05 | Blackberry Limited | System and method for adjusting a power transmission level for a communication device |
US9763097B2 (en) | 2013-03-13 | 2017-09-12 | Lookout, Inc. | Method for performing device security corrective actions based on loss of proximity to another device |
EP2973305A4 (en) | 2013-03-15 | 2016-08-17 | Intel Corp | MECHANISM FOR ENHANCING DYNAMIC AND TARGET ADVERTISING FOR COMPUTER SYSTEMS |
US20140339315A1 (en) | 2013-04-02 | 2014-11-20 | Tnt Partners, Llc | Programmable Electronic Card and Supporting Device |
WO2014170741A2 (en) | 2013-04-15 | 2014-10-23 | Pardhasarthy Mahesh Bhupathi | Payback payment system and method to facilitate the same |
EP2989770A1 (en) | 2013-04-26 | 2016-03-02 | Interdigital Patent Holdings, Inc. | Multi-factor authentication to achieve required authentication assurance level |
CA2851895C (en) | 2013-05-08 | 2023-09-26 | The Toronto-Dominion Bank | Person-to-person electronic payment processing |
US9104853B2 (en) | 2013-05-16 | 2015-08-11 | Symantec Corporation | Supporting proximity based security code transfer from mobile/tablet application to access device |
US10043164B2 (en) | 2013-05-20 | 2018-08-07 | Mastercard International Incorporated | System and method for facilitating a transaction between a merchant and a cardholder |
US20140365780A1 (en) | 2013-06-07 | 2014-12-11 | Safa Movassaghi | System and methods for one-time password generation on a mobile computing device |
US10475027B2 (en) | 2013-07-23 | 2019-11-12 | Capital One Services, Llc | System and method for exchanging data with smart cards |
CA2917708C (en) | 2013-07-25 | 2021-12-28 | Nymi Inc. | Preauthorized wearable biometric device, system and method for use thereof |
GB2516861A (en) | 2013-08-01 | 2015-02-11 | Mastercard International Inc | Paired Wearable payment device |
CN103417202B (zh) | 2013-08-19 | 2015-11-18 | 赵蕴博 | 一种腕式生命体征监测装置及其监测方法 |
CN105493538B (zh) | 2013-09-24 | 2019-05-03 | 英特尔公司 | 用于安全元件中心式nfc架构的nfc访问控制的系统和方法 |
EP2854332A1 (en) | 2013-09-27 | 2015-04-01 | Gemalto SA | Method for securing over-the-air communication between a mobile application and a gateway |
US10878414B2 (en) | 2013-09-30 | 2020-12-29 | Apple Inc. | Multi-path communication of electronic device secure element data for online payments |
US11748746B2 (en) | 2013-09-30 | 2023-09-05 | Apple Inc. | Multi-path communication of electronic device secure element data for online payments |
JP6293276B2 (ja) | 2013-11-15 | 2018-03-14 | 深▲セン▼光啓智能光子技術有限公司Kuang−Chi Intelligent Photonic Technology Ltd. | コマンド情報の送信方法、受信方法及びその装置 |
SG10201900029SA (en) | 2013-11-19 | 2019-02-27 | Visa Int Service Ass | Automated account provisioning |
EP3078220A4 (en) | 2013-12-02 | 2017-05-17 | Mastercard International Incorporated | Method and system for secure tranmission of remote notification service messages to mobile devices without secure elements |
US9972005B2 (en) | 2013-12-19 | 2018-05-15 | Visa International Service Association | Cloud-based transactions methods and systems |
US20150205379A1 (en) | 2014-01-20 | 2015-07-23 | Apple Inc. | Motion-Detected Tap Input |
US9420496B1 (en) | 2014-01-24 | 2016-08-16 | Sprint Communications Company L.P. | Activation sequence using permission based connection to network |
US9773151B2 (en) | 2014-02-06 | 2017-09-26 | University Of Massachusetts | System and methods for contactless biometrics-based identification |
US20160012465A1 (en) | 2014-02-08 | 2016-01-14 | Jeffrey A. Sharp | System and method for distributing, receiving, and using funds or credits and apparatus thereof |
US20150371234A1 (en) | 2014-02-21 | 2015-12-24 | Looppay, Inc. | Methods, devices, and systems for secure provisioning, transmission, and authentication of payment data |
EP2924914A1 (en) | 2014-03-25 | 2015-09-30 | Gemalto SA | Method to manage a one time password key |
US9251330B2 (en) | 2014-04-09 | 2016-02-02 | International Business Machines Corporation | Secure management of a smart card |
US20150317626A1 (en) | 2014-04-30 | 2015-11-05 | Intuit Inc. | Secure proximity exchange of payment information between mobile wallet and point-of-sale |
US9680942B2 (en) | 2014-05-01 | 2017-06-13 | Visa International Service Association | Data verification using access device |
CN106462842B (zh) | 2014-05-07 | 2021-06-25 | 维萨国际服务协会 | 用于非接触式通信的增强型数据接口 |
US10475026B2 (en) | 2014-05-16 | 2019-11-12 | International Business Machines Corporation | Secure management of transactions using a smart/virtual card |
US20150339663A1 (en) | 2014-05-21 | 2015-11-26 | Mastercard International Incorporated | Methods of payment token lifecycle management on a mobile device |
US10482461B2 (en) | 2014-05-29 | 2019-11-19 | Apple Inc. | User interface for payments |
US9449239B2 (en) | 2014-05-30 | 2016-09-20 | Apple Inc. | Credit card auto-fill |
US9455968B1 (en) | 2014-12-19 | 2016-09-27 | Emc Corporation | Protection of a secret on a mobile device using a secret-splitting technique with a fixed user share |
KR101508320B1 (ko) | 2014-06-30 | 2015-04-07 | 주식회사 인포바인 | Nfc 카드를 이용한 otp 발급 장치, otp 생성 장치, 및 이를 이용한 방법 |
US9780953B2 (en) | 2014-07-23 | 2017-10-03 | Visa International Service Association | Systems and methods for secure detokenization |
JP5955901B2 (ja) * | 2014-07-24 | 2016-07-20 | レノボ・シンガポール・プライベート・リミテッド | 無線通信のためのタッチ操作を容易にする方法、電子機器およびコンピュータ・プログラム |
US20160026997A1 (en) | 2014-07-25 | 2016-01-28 | XPressTap, Inc. | Mobile Communication Device with Proximity Based Communication Circuitry |
US9875347B2 (en) | 2014-07-31 | 2018-01-23 | Nok Nok Labs, Inc. | System and method for performing authentication using data analytics |
US20160048913A1 (en) | 2014-08-15 | 2016-02-18 | Mastercard International Incorporated | Systems and Methods for Assigning a Variable Length Bank Identification Number |
US9775029B2 (en) | 2014-08-22 | 2017-09-26 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
US10242356B2 (en) | 2014-08-25 | 2019-03-26 | Google Llc | Host-formatted select proximity payment system environment response |
RU2710897C2 (ru) | 2014-08-29 | 2020-01-14 | Виза Интернэшнл Сервис Ассосиэйшн | Способы безопасного генерирования криптограмм |
CN104239783A (zh) | 2014-09-19 | 2014-12-24 | 东软集团股份有限公司 | 一种特定信息安全输入系统及方法 |
US9953323B2 (en) | 2014-09-23 | 2018-04-24 | Sony Corporation | Limiting e-card transactions based on lack of proximity to associated CE device |
GB2530726B (en) | 2014-09-25 | 2016-11-02 | Ibm | Distributed single sign-on |
SG11201701653WA (en) | 2014-09-26 | 2017-04-27 | Visa Int Service Ass | Remote server encrypted data provisioning system and methods |
US9473509B2 (en) | 2014-09-29 | 2016-10-18 | International Business Machines Corporation | Selectively permitting or denying usage of wearable device services |
US9432339B1 (en) | 2014-09-29 | 2016-08-30 | Emc Corporation | Automated token renewal using OTP-based authentication codes |
US10311260B2 (en) * | 2014-10-29 | 2019-06-04 | Sharp Kabushiki Kaisha | Display apparatus, image display system, and information providing server |
CN105989477A (zh) | 2014-11-07 | 2016-10-05 | 天地融科技股份有限公司 | 数据交互方法 |
CN104463270A (zh) | 2014-11-12 | 2015-03-25 | 惠州Tcl移动通信有限公司 | 一种基于rfid的智能终端、金融卡以及金融管理系统 |
WO2016080952A1 (en) | 2014-11-17 | 2016-05-26 | Empire Technology Development Llc | Mobile device prevention of contactless card attacks |
US9589264B2 (en) | 2014-12-10 | 2017-03-07 | American Express Travel Related Services Company, Inc. | System and method for pre-provisioned wearable contactless payments |
GB2533333A (en) | 2014-12-16 | 2016-06-22 | Visa Europe Ltd | Transaction authorisation |
JP6381056B2 (ja) * | 2015-01-08 | 2018-08-29 | Necディスプレイソリューションズ株式会社 | 携帯端末、データ通信システム、データ通信方法、プログラム |
US20170374070A1 (en) | 2015-01-09 | 2017-12-28 | Interdigital Technology Corporation | Scalable policy based execution of multi-factor authentication |
US10333696B2 (en) | 2015-01-12 | 2019-06-25 | X-Prime, Inc. | Systems and methods for implementing an efficient, scalable homomorphic transformation of encrypted data with minimal data expansion and improved processing efficiency |
US20170011406A1 (en) | 2015-02-10 | 2017-01-12 | NXT-ID, Inc. | Sound-Directed or Behavior-Directed Method and System for Authenticating a User and Executing a Transaction |
CN105930040A (zh) | 2015-02-27 | 2016-09-07 | 三星电子株式会社 | 包含电子支付系统的电子装置及其操作方法 |
US20160267486A1 (en) | 2015-03-13 | 2016-09-15 | Radiius Corp | Smartcard Payment System and Method |
US11736468B2 (en) | 2015-03-16 | 2023-08-22 | Assa Abloy Ab | Enhanced authorization |
US20160277383A1 (en) | 2015-03-16 | 2016-09-22 | Assa Abloy Ab | Binding to a user device |
JP6439932B2 (ja) * | 2015-03-19 | 2018-12-19 | カシオ計算機株式会社 | 電子機器及びその制御方法、プログラム |
US20170289127A1 (en) | 2016-03-29 | 2017-10-05 | Chaya Coleena Hendrick | Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match |
WO2016160816A1 (en) | 2015-03-30 | 2016-10-06 | Hendrick Chaya Coleena | Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match |
US10360557B2 (en) | 2015-04-14 | 2019-07-23 | Capital One Services, Llc | Dynamic transaction card protected by dropped card detection |
CN107924477A (zh) | 2015-04-14 | 2018-04-17 | 第资本服务公司 | 用于动态交易卡的系统、方法和设备 |
US10482453B2 (en) | 2015-04-14 | 2019-11-19 | Capital One Services, Llc | Dynamic transaction card protected by gesture and voice recognition |
US9674705B2 (en) | 2015-04-22 | 2017-06-06 | Kenneth Hugh Rose | Method and system for secure peer-to-peer mobile communications |
CA2984888A1 (en) | 2015-05-05 | 2016-11-10 | ShoCard, Inc. | Identity management service using a block chain |
US20160335531A1 (en) | 2015-05-12 | 2016-11-17 | Dynamics Inc. | Dynamic security codes, tokens, displays, cards, devices, multi-card devices, systems and methods |
FR3038429B1 (fr) | 2015-07-03 | 2018-09-21 | Ingenico Group | Conteneur de paiement, procede de creation, procede de traitement, dispositifs et programmes correspondants |
US20170039566A1 (en) | 2015-07-10 | 2017-02-09 | Diamond Sun Labs, Inc. | Method and system for secured processing of a credit card |
US10108965B2 (en) | 2015-07-14 | 2018-10-23 | Ujet, Inc. | Customer communication system including service pipeline |
US11120436B2 (en) | 2015-07-17 | 2021-09-14 | Mastercard International Incorporated | Authentication system and method for server-based payments |
US20170024716A1 (en) | 2015-07-22 | 2017-01-26 | American Express Travel Related Services Company, Inc. | System and method for single page banner integration |
US10492163B2 (en) | 2015-08-03 | 2019-11-26 | Jpmorgan Chase Bank, N.A. | Systems and methods for leveraging micro-location devices for improved travel awareness |
KR20170028015A (ko) | 2015-09-03 | 2017-03-13 | 엔에이치엔엔터테인먼트 주식회사 | 휴대용 단말기를 이용한 온라인 신용카드 결제 시스템 및 결제 방법 |
WO2017042400A1 (en) | 2015-09-11 | 2017-03-16 | Dp Security Consulting Sas | Access method to an on line service by means of access tokens and secure elements restricting the use of these access tokens to their legitimate owner |
FR3041195A1 (fr) | 2015-09-11 | 2017-03-17 | Dp Security Consulting | Procede d'acces a un service en ligne au moyen d'un microcircuit securise et de jetons de securite restreignant l'utilisation de ces jetons a leur detenteur legitime |
US10405316B2 (en) * | 2015-10-19 | 2019-09-03 | Keyssa Systems, Inc. | Contactless connector location systems and methods |
ITUB20155318A1 (it) | 2015-10-26 | 2017-04-26 | St Microelectronics Srl | Tag, relativo procedimento e sistema per identificare e/o autenticare oggetti |
US20170140379A1 (en) | 2015-11-17 | 2017-05-18 | Bruce D. Deck | Credit card randomly generated pin |
CA2944935A1 (en) | 2015-11-27 | 2017-05-27 | The Toronto-Dominion Bank | System and method for remotely activating a pin-pad terminal |
WO2017100318A1 (en) | 2015-12-07 | 2017-06-15 | Capital One Services, Llc | Electronic access control system |
US10565577B2 (en) * | 2015-12-16 | 2020-02-18 | Samsung Electronics Co., Ltd. | Guided positional tracking |
US9948467B2 (en) | 2015-12-21 | 2018-04-17 | Mastercard International Incorporated | Method and system for blockchain variant using digital signatures |
KR101637863B1 (ko) | 2016-01-05 | 2016-07-08 | 주식회사 코인플러그 | 본인인증용 정보 보안 전송시스템 및 방법 |
US9794074B2 (en) | 2016-02-04 | 2017-10-17 | Nasdaq Technology Ab | Systems and methods for storing and sharing transactional data using distributed computing systems |
US9619952B1 (en) | 2016-02-16 | 2017-04-11 | Honeywell International Inc. | Systems and methods of preventing access to users of an access control system |
US10148135B2 (en) | 2016-02-16 | 2018-12-04 | Intel IP Corporation | System, apparatus and method for authenticating a device using a wireless charger |
FR3049083A1 (fr) | 2016-03-15 | 2017-09-22 | Dp Security Consulting Sas | Procede de duplication des donnees d'un microcircuit securise vers un autre microcircuit securise permettant, au plus, a un seul microcircuit securise d'etre operationnel a un instant donne |
US9961194B1 (en) | 2016-04-05 | 2018-05-01 | State Farm Mutual Automobile Insurance Company | Systems and methods for authenticating a caller at a call center |
ES2822997T3 (es) | 2016-04-07 | 2021-05-05 | Contactoffice Group | Método para satisfacer una solicitud criptográfica que requiere un valor de una clave privada |
US10255816B2 (en) | 2016-04-27 | 2019-04-09 | Uber Technologies, Inc. | Transport vehicle configuration for impaired riders |
US10333705B2 (en) | 2016-04-30 | 2019-06-25 | Civic Technologies, Inc. | Methods and apparatus for providing attestation of information using a centralized or distributed ledger |
KR20170126688A (ko) | 2016-05-10 | 2017-11-20 | 엘지전자 주식회사 | 스마트 카드 및 그 스마트 카드의 제어 방법 |
US9635000B1 (en) | 2016-05-25 | 2017-04-25 | Sead Muftic | Blockchain identity management system based on public identities ledger |
GB201609460D0 (en) | 2016-05-30 | 2016-07-13 | Silverleap Technology Ltd | Increased security through ephemeral keys for software virtual contactless card in a mobile phone |
US10097544B2 (en) | 2016-06-01 | 2018-10-09 | International Business Machines Corporation | Protection and verification of user authentication credentials against server compromise |
US10680677B2 (en) | 2016-08-01 | 2020-06-09 | Nxp B.V. | NFC system wakeup with energy harvesting |
US10032169B2 (en) | 2016-08-08 | 2018-07-24 | Ellipse World, Inc. | Prepaid, debit and credit card security code generation system |
US20180039986A1 (en) | 2016-08-08 | 2018-02-08 | Ellipse World S.A. | Method for a Prepaid, Debit and Credit Card Security Code Generation System |
US10084762B2 (en) | 2016-09-01 | 2018-09-25 | Ca, Inc. | Publicly readable blockchain registry of personally identifiable information breaches |
US10748130B2 (en) | 2016-09-30 | 2020-08-18 | Square, Inc. | Sensor-enabled activation of payment instruments |
US10462128B2 (en) | 2016-10-11 | 2019-10-29 | Michael Arthur George | Verification of both identification and presence of objects over a network |
US10719771B2 (en) | 2016-11-09 | 2020-07-21 | Cognitive Scale, Inc. | Method for cognitive information processing using a cognitive blockchain architecture |
US20180160255A1 (en) | 2016-12-01 | 2018-06-07 | Youngsuck PARK | Nfc tag-based web service system and method using anti-simulation function |
US10133979B1 (en) | 2016-12-29 | 2018-11-20 | Wells Fargo Bank, N.A. | Wearable computing device-powered chip-enabled card |
US10237070B2 (en) | 2016-12-31 | 2019-03-19 | Nok Nok Labs, Inc. | System and method for sharing keys across authenticators |
DE102017000768A1 (de) | 2017-01-27 | 2018-08-02 | Giesecke+Devrient Mobile Security Gmbh | Verfahren zum Durchführen einer Zweifaktorauthentifizierung |
US20180240106A1 (en) | 2017-02-21 | 2018-08-23 | Legacy Ip Llc | Hand-held electronics device for aggregation of and management of personal electronic data |
US20180254909A1 (en) | 2017-03-06 | 2018-09-06 | Lamark Solutions, Inc. | Virtual Identity Credential Issuance and Verification Using Physical and Virtual Means |
US10764043B2 (en) | 2017-04-05 | 2020-09-01 | University Of Florida Research Foundation, Incorporated | Identity and content authentication for phone calls |
US10129648B1 (en) | 2017-05-11 | 2018-11-13 | Microsoft Technology Licensing, Llc | Hinged computing device for binaural recording |
US20190019375A1 (en) | 2017-07-14 | 2019-01-17 | Gamblit Gaming, Llc | Ad hoc customizable electronic gaming table |
US9940571B1 (en) | 2017-08-25 | 2018-04-10 | Capital One Services, Llc | Metal contactless transaction card |
US10019707B1 (en) | 2017-10-24 | 2018-07-10 | Capital One Services, Llc | Transaction card mode related to locating a transaction card |
US10108827B1 (en) * | 2017-11-14 | 2018-10-23 | Capital One Services, Llc | Activating an output component to indicate an orientation of a near-field communication (NFC)-capable transaction card |
US11102180B2 (en) | 2018-01-31 | 2021-08-24 | The Toronto-Dominion Bank | Real-time authentication and authorization based on dynamically generated cryptographic data |
-
2019
- 2019-10-02 SG SG11202102799RA patent/SG11202102799RA/en unknown
- 2019-10-02 AU AU2019355436A patent/AU2019355436A1/en active Pending
- 2019-10-02 WO PCT/US2019/054350 patent/WO2020072687A1/en unknown
- 2019-10-02 US US16/591,010 patent/US10860814B2/en active Active
- 2019-10-02 CA CA3113590A patent/CA3113590A1/en active Pending
- 2019-10-02 KR KR1020217009895A patent/KR20210069643A/ko not_active Application Discontinuation
- 2019-10-02 JP JP2021515477A patent/JP2022503755A/ja active Pending
- 2019-10-02 BR BR112021005150-3A patent/BR112021005150A2/pt unknown
- 2019-10-02 MX MX2021003217A patent/MX2021003217A/es unknown
-
2020
- 2020-07-29 US US16/942,205 patent/US11321546B2/en active Active
-
2022
- 2022-03-07 US US17/688,553 patent/US11790187B2/en active Active
-
2023
- 2023-09-06 US US18/242,995 patent/US20230409845A1/en active Pending
Also Published As
Publication number | Publication date |
---|---|
US20220188528A1 (en) | 2022-06-16 |
WO2020072687A1 (en) | 2020-04-09 |
US11321546B2 (en) | 2022-05-03 |
AU2019355436A1 (en) | 2021-04-15 |
JP2022503755A (ja) | 2022-01-12 |
CA3113590A1 (en) | 2020-04-09 |
US20200302128A1 (en) | 2020-09-24 |
MX2021003217A (es) | 2021-05-12 |
SG11202102799RA (en) | 2021-04-29 |
KR20210069643A (ko) | 2021-06-11 |
US20200364416A1 (en) | 2020-11-19 |
US20230409845A1 (en) | 2023-12-21 |
US11790187B2 (en) | 2023-10-17 |
US10860814B2 (en) | 2020-12-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112602300B (zh) | 用于非接触式卡的密码认证的系统和方法 | |
JP2022508010A (ja) | 非接触カードの暗号化認証のためのシステムおよび方法 | |
US11790187B2 (en) | Systems and methods for data transmission using contactless cards | |
BR112021004169A2 (pt) | sistema de ativação de cartão, método de ativação de um cartão sem contato, e, cartão sem contato | |
US11770254B2 (en) | Systems and methods for cryptographic authentication of contactless cards | |
BR112021005174A2 (pt) | sistema de ressincronização de contador, método de ressincronização de um contador em um cartão sem contato, e, cartão sem contato | |
US11129019B2 (en) | Systems and methods for performing transactions with contactless cards | |
US12010238B2 (en) | Systems and methods for cryptographic authentication of contactless cards |