CN104145285A - 用于在设备上进行安全金融交易的方法、设备和安全元件 - Google Patents

用于在设备上进行安全金融交易的方法、设备和安全元件 Download PDF

Info

Publication number
CN104145285A
CN104145285A CN201380011751.7A CN201380011751A CN104145285A CN 104145285 A CN104145285 A CN 104145285A CN 201380011751 A CN201380011751 A CN 201380011751A CN 104145285 A CN104145285 A CN 104145285A
Authority
CN
China
Prior art keywords
equipment
data
card
safety element
payment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201380011751.7A
Other languages
English (en)
Other versions
CN104145285B (zh
Inventor
塞巴斯蒂安·方丹
吕克·多齐诺
本杰明·杜海斯
马克西姆·德南科拉斯
赛维尔·阿尔贝蒂
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Apple Inc
Original Assignee
Mobeewave Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=49081487&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=CN104145285(A) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Mobeewave Inc filed Critical Mobeewave Inc
Priority to CN202110229561.9A priority Critical patent/CN112801656A/zh
Publication of CN104145285A publication Critical patent/CN104145285A/zh
Application granted granted Critical
Publication of CN104145285B publication Critical patent/CN104145285B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3227Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/16Payments settled via telecommunication systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3229Use of the SIM of a M-device as secure element
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/326Payment applications installed on the mobile devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/353Payments by cards read by M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/388Payment protocols; Details thereof using mutual authentication without cards, e.g. challenge-response
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising

Abstract

一种用于进行安全的金融交易的设备和安全元件被公开。设备包括:中央处理单元;用于建立设备与金融账户相关的金融机构之间通信的通信接口;用于获得金融账户相关数据的接口;用于处理由接口获得的金融账户相关的数据的至少一部分的安全元件;以及用于获得从金融账户记入借方的购买金额和用于从金融账户相关的金融机构获取交易授权的控制逻辑,交易授权至少部分地基于与中央处理单元处理的数据无关的由安全元件单独处理的数据。进行安全的金融交易的方法和用于被安全元件执行的计算机程序产品也被公开。

Description

用于在设备上进行安全金融交易的方法、设备和安全元件
相关申请的交叉引用
本申请通过将允许通过引用并入的下述美国临时申请:即由SébastienFONTAINE等人于2012年2月29日提交的申请号为US61/604,613且题名为“SYSTEM AND METHOD FOR CONDUCTING A SECUREDTRANSACTION ON A DEVICE”的那些权限以引用的方式全部并入。
技术领域
本发明涉及用于在设备上进行安全交易,尤其是涉及安全金融交易的方法、设备和安全元件。
背景技术
本章节意在为读者介绍与本公开在下面描述和/或要求保护的各个方面可能相关的各个方面。这个讨论被认为有助于为读者提供背景信息以促进更好地理解本发明的各个方面。因此,应当理解的是这些陈述从这个角度被阅读而不是作为现有技术的承认。
销售商经常使用支付终端与客户进行安全的金融交易。这类客户通常持有金融机构或支付卡机构发行的支付卡。在一些例子中,支付卡包含磁条和/或智能卡芯片,通过在支付终端的磁条读取器中刷卡或通过在支付终端的智能卡读出器中引入支付卡来允许交易启动。在其它例子中,支付卡也可以是使通过将支付卡呈现在支付终端附近以允许交易发生成为可能的非接触式交易。为了确保在金融交易中的安全,诸如泛欧卡(Europay)、万事达卡和维萨(EMV)交易标准已经被开发并被用来认证支付终端和支付卡双方。然而,由于各种因素,包括需要满足安全标准的技术复杂性,用来进行安全的金融交易的支付终端通常是专门致力于金融交易的执行的设备。
因此在现有技术中需要一种用于从任何设备,特别是从提供纯粹的金融交易的执行之外的其它功能的设备进行安全交易的方法、设备和安全元件。
发明内容
在作为支付终端的设备上提供进行安全的金融交易的方法是本发明的目标,所述设备包括中央处理单元和安全元件。所述方法包括:获取将从金融账户记入借方的购买金额;通过设备获取与金融账户相关的数据;并从金融账户相关的金融机构获得交易授权。授权至少部分地基于独立于由中央处理单元处理的数据的由安全元件单独地处理的数据。由安全元件单独处理的数据包括所获得的金融账户相关的数据至少一部分。
提供作为用于进行安全金融交易的支付终端的设备是本发明的另一个目标。所述设备包括:中央处理单元;被配置为建立设备与金融账户相关的金融机构之间的通信的通信接口;用于获得金融账户相关的数据的接口;用于处理由接口获得的金融账户相关的数据的至少一部分的安全元件;被配置为获得从金融账户记入借方的购买金额和从金融账户相关的金融机构获取交易授权的控制逻辑。交易授权至少部分地基于独立于由中央处理单元处理的数据的由安全元件单独地处理的数据。由安全元件单独地处理的数据包括所获得的金融账户相关的数据的至少一部分。
本发明的另一个目标是提供安置在作为支付终端的设备中的安全元件。所述安全元件包括运行泛欧卡、万事达卡和维萨(EMV)交易模块的指令,其被配置为依据认证标准处理由设备的接口获得的数据;以及被配置为依据EMVCo标准的级别1处理EMV交易模块提供的数据的操作系统(OS)。
本发明的另一个目标是提供由作为支付终端的设备所执行的计算机程序产品,所述设备具有嵌入了计算机程序逻辑的计算机可读储存介质。计算机程序逻辑,在由设备执行时,运行泛欧卡、万事达卡和维萨(EMV)交易模块,其被配置为依据认证标准处理由设备的接口获得的数据;以及被配置为依据EMVCo标准的水平1处理EMV交易模块提供的数据的操作系统(OS)。
本发明的另一个目标是运行在作为支付终端的设备的安全元件上的交易模块以执行:从运行在设备上的支付控制应用接收进行金融交易的请求;经由设备的接口从支付装置获得金融账户相关的数据;通过设备的通信接口与金融账户相关的金融机构的服务器建立安全通信通道;在安全通信通道上给服务器发送执行金融交易的授权请求,授权请求包括金融账户相关的至少部分数据;在安全通信通道上从服务器接收来自对授权请求的响应;处理授权请求的响应以产生金融交易的状态;向支付控制应用发送金融交易的状态。
附图说明
现在将结合本文的附图对本发明进行描述,其中:
图1是依据本发明的一个实施方式的用于从安全设备进行安全的金融交易的系统的图解表示;
图2是依据本发明的一个实施方式的非接触式交易发生的图解表示;
图3是描述依据本发明的一个实施方式进行安全的金融交易的方法的流程图;
图4是依据本发明的一个实施方式的可以在其上发生安全的金融交易的设备的简化框图;
图5是依据本发明的一个实施方式的在图4的设备中嵌入的安全元件的图解表示;
图6是嵌入了依据本发明的各种实施方式的安全元件的各种设备的架构的图解表示;
图7是使支付控制应用能够与本发明的一个实施方式中的安全元件上的软件通信的软件栈的图解表示;
图8a、8b和8c是本发明的各种实施方式中的安全元件的软件架构的图解表示;
图9a、9b和9c是在依据本发明的一个实施方式的安全元件和用于进行设备上的安全金融交易的多个其它实体之间的通信流的流程图表示;
图10是安全元件和金融机构之间的安全的通信通道的图解表示;
图11是依据本发明的一个实施方式的在安全元件中的支付软件的加载过程、更新过程和配置过程的图解表示;
图12是描述在依据本发明的一个实施方式的安全元件中的支付软件加载过程、更新过程和配置过程的流程图;以及
图13是描述与依据本发明的一个实施方式的安全元件上的软件通信的支付控制应用的流程图。
在附图中,本发明的实施方式以示例的方式被阐释。应该清楚地理解的是,说明书和附图只是为了阐释和帮助理解的目的。它们不是旨在成为本发明的限制的定义。
具体实施方式
本发明现在将结合一个或多个预期的实施方式被描述。所描述的实施方式旨在作为本发明的示例,而不是限制其范围。换句话说,虽然注意力被集中在本发明的特定的实施方式,但是那些实施方式并不意图限制本发明。与此相反,下面提供的实例是旨在说明本发明的广泛范围。
术语
在整个本公开中,对安全交易(例如,但无需被限制成,接触式和非接触式交易)、安全元件(例如,但无需被限制成,芯片组、安全芯片组、嵌入安全组件的硬件、嵌入安全组件的软件或嵌入安全组件的固件)、以及安全标准进行了引用。安全标准的实例包括,但无需被限制成,泛欧卡、万事达卡和维萨卡(EMV)、EMVCo、 和PCI SSC(具体处理的用于金融交易的安全标准的定义的支付卡行业安全标准委员会( 创建))。对安全交易、安全元件和安全标准进行的引用是为了说明的目的,并且旨在示范本发明而并不是限制其范围。
安全元件:以特定硬件和/或软件组件为特征的处理实体,软件组件受制于确保根据特定安全标准的特定的安全级别的认证。从硬件的角度来看,安全元件包括在计算实体中通常能发现的组件:至少有一个微控制器(例如CPU)、存储器(例如RAM或FLASH存储器)、通信接口等。特定的硬件组件也可以被包括以实现特定于安全元件的特定功能。例如,可以包括加密加速器。同样,可以包括提供RF和静电隔离的模块以保护安全元件16免受窃听。在金融交易的环境中,安全元件的认证确保各种金融实体原意使用安全元件储存和处理关键金融数据,以及执行使用关键金融数据的安全的金融交易。
信息/数据:术语“信息”和“数据”可交换地被使用,并且为了本公开的目的具有相似的意义。
安全标准可以包括多个安全级别,但是无需被限制为,诸如级别1、级别2或级别3。例如,但是无需被限制为,级别1可以比级别2对应更高的安全级别,依次,级别2可以比级别3对应更高的安全级别。例如,但是无需被限制为,EMCo标准可以提供安全级别的实例以及核准和认证标准,诸如终端类型核准过程、安全评估过程、卡类型核准过程或移动类型核准过程。
例如,终端类型核准过程可以是测试与泛欧卡、万事达卡和维萨卡(EMV)规范兼容性的机制。终端类型核准可以提供兼容的应用之间的互操作性和一致性行为可以被实现的置信水平。在实例中,终端类型核准测试可以被划分成两个级别,级别1和级别2。级别1型核准过程可以测试与机电特性、逻辑接口和在EMV规范中定义的传输协议需求的兼容性。级别2型核准可以测试与如在EMV规范中定义的借记/信用应用需求的兼容性。此外,终端类型核准测试可以包括级别3核准,其保证了在终端上执行的应用和金融机构之间的安全通信。
例如,安全评估过程可能旨在向EMVCo成员的发行者提供与一般安全性能特征、以及智能卡相关的产品和基于集成电路(IC)芯片的权标(token)的使用的适用性的相关信息。EMVCo安全评估过程可以被设计成在系列产品和组件级别确保这些产品的稳固的安全基础。作为选择,安全评估过程可能旨在为PCI SSC成员的发行者提供与一般安全性能特征、以及智能卡相关的产品和基于集成电路(IC)芯片的权标的使用的适用性的相关信息。在PCI SSC的情况下,软件层也可以被安全标准和需求覆盖。
例如,卡类型核准过程可以创建测试与EMV和通用支付应用(CPA)规范的兼容性的机制。卡类型核准过程可以提供兼容的应用之间的互操作性和一致性行为可以被实现的置信水平。单独的卡类型核准过程可以被定义,用于实现公共核心定义(CCD)规范的卡或者实现CPA规范的卡。
例如,移动类型核准过程可以包括非接触式移动支付(CMP)产品类型核准过程以创建测试与EMV规范兼容性的机制。CMP产品类型核准过程可以提供兼容的移动产品之间的互操作性和一致性行为可以被实现的置信水平。
非接触式接口:非接触式接口是两个实体(例如,本公开的环境中的移动电话和信用卡)之间的接口,其允许没有物理接触的两个实体之间的数据的交换。尽管近场通信(NFC)接口在本公开中被提到,但是允许两个实体之间的数据的非接触式交换的任何技术和通信协议都与本公开相关。
用于在设备上进行安全的金融交易的系统和方法
图1示出了依据本发明的一个实施方式的用于从设备12进行安全的金融交易的系统9的图解表示。在本发明的一个实施方式中,客户4与保存客户的金融账户的金融机构6是合同关系。金融机构6可以是维护客户的支票账户或信用卡账户的银行。金融机构6提供给客户4权标以在金融交易期间提供强验证。这样的权标可以是,例如,支付卡和/或可以嵌入在客户4的设备(例如,移动电话)中的安全唯一的标识组件。支付卡被支付卡公司8保存,并可以是,例如但无需被限制为,来自公司的借记卡或来自诸如的信用卡公司中的一个公司的信用卡。支付卡可以通过磁条、智能卡芯片和/或通过具有无线射频标识(RFID)电路的标签来具体实现关于客户的金融账户的数据。包括RFID电路的标签可以提供非接触式交易能力,特别是提供与泛欧卡、万事达卡和维萨卡(EMV)安全标准(例如,维萨万事达卡发现者)兼容的非接触式交易能力。在替代的实施方式中,包含RFID电路的标签可以被嵌入其它支持设备中而非支付卡中,例如,在诸如手机的设备中(例如,嵌入在客户设备中的谷歌模块)。关于客户的金融账户的数据可以是在交易过程中允许金融账户被识别的任何种类的数据。例如,但是无需被限制为,这样的数据可以包括密钥、证书和支付卡号。
销售商2与保存销售商的金融账户的金融机构10是合同关系。金融机构10可以是维护销售商的支票账户或信用卡账户的银行。金融机构10允许销售商2通过网关11与客户(例如与客户4)进行金融交易。尽管网关11示出在图1中,但是应该理解的是金融交易可以直接地发生在销售商2和金融机构10之间而不通过两者之间的网关。在本发明的实施方式中,销售商2可以通过设备12与客户4启动和完成安全的金融交易。设备12包括安全元件16和接口18。在本发明的一个实施方式中,接口18可以是,例如但无需被限制为,磁条读出器、智能卡读卡器或近场通信(NFC)接口。接口18允许在设备12上发生客户4的支付卡和/或客户4的设备之间的接触式和/或非接触式交易。应该理解的是接触式交易可以是,例如但是无需被限制为,在磁条读出器中刷磁条或将智能卡芯片与智能卡读卡器接触。此外,应该被理解的是非接触式交易可以包括支付卡或移动设备在此交易中可以物理地接触非接触式读出器的交易。同样地,非接触式交易可以涉及通信,通信非接触式地发生,但是在发生过程中支付卡或移动设备物理地接触非接触式读出器。在本发明的一个实施方式中,交易是被保护的金融交易,并且该交易与EMV交易标准和可应用的PCI SSC标准兼容。可应用的PCI SSC标准可以是支付应用数据安全标准(PA-DSS)、PIN交易安全(PTS)和/或点对点加密(P2PE)中的一个。在另外的实施方式中,交易可以与其它安全的交易标准兼容。
现在同时对图1和2进行参照,其中图2是发生在图1的客户4和销售商2之间的非接触式交易图解表示。在本发明的一个实施方式中,交易是安全的金融交易,并通过设备12被销售商2启动,设备12与金融机构10和支付卡公司8通信。销售商2通过在设备12中输入购买金额启动交易。然后,客户4提供她的/他的支付卡,例如维萨非接触式启用信用卡13贴近设备12的接口18,在这个实例中的NFC接口,以建立维萨非接触式启用信用卡13与设备12的安全元件16之间的通信。一旦安全元件16完成从维萨非接触式启用信用卡13读出数据,设备12就可以提示客户4输入个人识别码(PIN)、签名、密码、生物特征数据或任何允许确认客户的身份的数据。一旦必需的信息被客户4输入,金融交易授权就被设备12请求到客户4的金融机构6和/或支付卡公司8。接着,客户4的金融机构6和/或支付卡公司8授权或拒绝(根据具体情况)金融交易并与设备12通信以通知其授权状态。一旦金融交易状态被设备12收到,客户4就被通知金融交易已经被客户4的金融机构6和/或支付卡公司8接受或拒绝。在本发明的其他实施方式中,客户4通过使用万事达卡非接触式启用信用卡15、移动电话(或平板电脑)17可以启动金融交易,移动电话(或平板电脑)17包括提供安全非接触式交易能力的RFID电路。在本发明的其它实施方式中,安全元件16和接口18可以嵌入到其它设备而不是设备12中。例如,但无需被限制为,安全元件16和接口18可以嵌入到诸如平板电脑14、收银机20、打印机22、自动售货机24、支付终端26和/或自动取款机(ATM)28(在这种情况下,客户4可以不必与销售商2交互而进行交易,也就是,仅通过与她的/他的支付卡公司8或她的/他的金融机构6交互而进行交易)这样的设备中。安全元件16和接口18可以被嵌入在其上的设备的其它实例包括,但无需被限制为,电视机、视频游戏系统、接入互联网的机顶盒或者苹果公司的苹果
图3是描述依据本发明的一个实施方式进行交易的方法111的流程图。方法111可以被采用以进行各种类型交易,诸如,但不限制于,安全的接触式和/或非接触式金融交易。方法111可以具体实现在软件应用中,诸如具体实现在运行在设备12上的销售点应用112中。依据方法111,销售点应用112可以包括各种软件组件,其允许在客户4和销售商2之间进行交易。尤其,各种软件组件的一些可以在设备12的安全元件16上被执行,而其它软件组件被设备12的CPU执行。
为了说明的目的,设备12的接口18是能够在非接触式启用支付卡上读数据的NFC接口。方法111可以通过销售商2在设备12中输入购买金额在步骤100开始。然后,在步骤102,客户4提供她的/他的支付卡,例如将维萨非接触式启用信用卡13贴近设备12的NFC接口18,以建立维萨非接触式启用信用卡13与设备12的安全元件16之间的通信。一旦安全元件16完成从维萨非接触式启用信用卡13读出数据,在步骤104,设备12就可以提示客户4输入个人识别码(PIN)、签名、密码、生物特征数据或任何允许确认客户的身份的数据。一旦必需的信息被客户4输入,在步骤106,金融交易授权就被设备12请求到客户4的金融机构6和/或支付卡公司8。接着,客户4的金融机构6和/或支付卡公司8授权或拒绝(根据具体情况)金融交易并与设备12通信,在步骤108,通知其授权状态。一旦金融交易状态被设备12接收到,在步骤110,客户4就被通知金融交易已经被客户4的金融机构6和/或支付卡公司8接受或拒绝。金融交易状态可以以交易收据的形式提供给客户4。交易收据可以是在设备12上显示的电子收据或者经由电子手段(例如,经由电子邮件、多媒体消息服务(MMS)和/或短消息服务(SMS))发送给客户。交易收据也可以是通过与设备12通信的打印机产生的实际收据(例如,纸质收据)。
在本发明的另一个实施方式中,设备12可以从会员卡、礼品卡、充值卡、优惠券卡、奖励卡、积分卡、优惠卡、俱乐部卡等安全地读取数据;并且与卡相关的机构执行安全交易(该机构将卡持有者识别为会员程序的成员)。设备12和卡之间的通信可以是非接触式交易,例如使用设备12的NFC接口18。与卡相关的机构的安全交易可以存在于证实客户的账户上的足够的会员积分的可用性。
用于进行安全金融交易的设备
通过参照图4,设备12的附加细节可以被更好地理解,图4是阐释依据本发明的一个实施方式的说明性设备12的各种示例性组件和特征的框图。设备可以包括安全元件16、NFC接口19、智能卡读出器55、用户身份模块(SIM)卡槽36、通信接口38、控制电路40、在其上运行设备12的操作系统(OS)的中央处理单元(CPU)42、输入/输出(I/O)控制器44、显示器46、键盘48、打印机(未在图4中表示)、磁条读出器52和存储器54。在CPU42上运行的OS的实例包括,但不限制于,可从苹果公司得到的或其衍生品的版本;可从谷歌公司得到的安卓或其衍生品的版本;可从RIM公司得到的PlayBook或其衍生品的版本。应该理解的是其它专有OS或客户定制OS可以同样地被使用而不偏离本发明的范围。
在本发明的一个实施方式中,设备12被CPU42和控制电路40控制以提供执行设备12的OS所需要的处理能力。CPU42可以包括单个处理器或多个处理器。例如,CPU42可以包括“通用”微处理器、通用和专用微处理器的组合、指令集处理器、图形处理器或专用处理器。控制电路40可以包括用于在设备12的组件之间传递数据和指令的一个或多个数据总线。控制电路40也可以包括用于缓存目的的板载存储器。
在本发明的某些实施方式中,被CPU42使用的信息可以位于存储器54中。存储器54可以是非易失存储器,诸如,只读存储器、闪存、硬盘驱动器或任何其它合适的光、磁或固态的计算机可读介质,以及它们的组合。存储器54可以被用来存储用于CPU42的运行所需要的数据,以及设备12所需要的其它数据。例如,存储器54可以存储设备12的固件。固件可以包括OS,以及启用电子设备12的各种功能的其它程序,图形用户界面(GUI)功能或处理器功能。存储器54可以为GUI存储组件,诸如图形元件、屏幕和模板。存储器54也可以包括诸如连接信息(例如,用来建立通信的信息)的数据文件、或允许设备12运行支付控制应用的数据。支付控制应用是销售点应用112的软件组件(由设备12的CPU42所执行)中的一个。存储在存储器54中的允许设备12运行支付控制应用的数据包括,在显示器46上产生用于进行安全的金融交易和完成安全的金融交易所需要的处理能力的GUI的数据。此外,存储器54可以存储控制NFC接口19的激活/去激活的数据,并且当被激活时,控制NFC接口19的操作模式(例如,被动或主动)。例如,NFC接口19可以以被动模式操作除非销售点应用112正在运行。
通信接口38可以提供用于接收和传送信息的附加的连接通道。例如,通信接口38可以提供连接功能以允许设备12通过网关11和金融机构10的银行服务器与处理信用卡信息的实体8通信。通信接口38可以代表,例如,一个或多个网络接口卡(NIC)或网络控制器以及关联的通信协议。通信接口38可以包括多种类型接口,包括但不限制于,无线局域网(WLAN)接口、局域网(LAN)接口、广域网(WAN)接口、多媒体消息服务(MMS)和短消息服务(SMS)接口。
在某些实施方式中,设备12可以使用设备标识网络协议通过网络接口与外部设备建立连接。例如,设备12和外部设备都可以广播使用互联网协议(IP)的标识信息。设备然后可以使用标识信息在设备之间建立网络连接,诸如建立LAN连接。
NFC接口19可以允许以各种数据速率进行近距离通信,例如符合诸如ISO14443、ISO15693、ISO18092或ISO21481的标准。NFC接口19可以通过嵌入在设备12的部分的芯片组中的NFC设备实现。作为选择,NFC接口19可以通过NFC设备实现,此NFC设备是单独的组件并且通过通信接口38、或者通过设备12的附加端口(未在图4中表示)与设备12通信。NFC接口19可以包括一个或多个协议,诸如用于与另一个NFC启用设备通信的近场通信接口和协议(NFCIP-1)。协议可以被用来适应通信速度和指定一个连接的设备作为控制近场通信的启动设备。在某些实施方式中,NFC接口19可以被用来接收诸如服务集标识符(SSID)、信道和密钥、被用来通过另一个通信接口连接的信息。在本发明的一个实施方式中,NFC接口19同时直接与安全元件16和控制电路40通信。在本发明的供选择的实施方式中,NFC接口19可以被连接到,例如,但无需被限制为,控制电路40、I/O控制器44或它们两者。
NFC接口19可以控制设备12的近场通信模式。例如,NFC接口19可以被配置为将设备12在用于读取NFC标签的读/写模式,用于与另一个NFC启用设备交换数据的点对点模式和用于允许另一个NFC启用设备读取数据的卡模拟模式之间转换。NFC接口19也可以被配置为将设备12在主动模式和被动模式之间转换,设备12在主动模式中产生它自己的RF场,而在被动模式中,设备12使用负载调节去将数据传递到产生RF场的另一个设备。以被动模式操作可以延长设备12的电池寿命。在某些实施方式中,NFC接口19的模式可以基于用户或厂商偏好进行控制。
在实施方式中,NFC通信可以发生在大约2到4厘米范围内。与NFC接口19近距离通信可以经由磁场感应发生,其允许NFC接口19与其它NFC设备通信或从具有RFID电路的标签检索数据。如上述参照图2的讨论,NFC接口19可以用来从信用卡13和15或从移动设备(智能电话或平板电脑)17获取数据,特别是获取启用安全的非接触式金融交易的数据。
安全元件16被配置为在提供足够的安全级别以满足所建立的用于EMV交易的安全标准的同时,使销售点应用112能够运行在设备上。在实施方式中,安全元件16嵌入在连接到控制电路40的芯片组中,控制电路40与NFC接口19配合以提供非接触式支付功能。在另一个实施方式中,安全元件16具体实现在连接到控制电路40的芯片组中,控制电路40与智能卡读卡器55配合以提供支付功能。在又一个实施方式中,安全元件16具体实现在连接到控制电路40的芯片组中,控制电路40与磁条读出器52配合以提供支付功能。例如,但无需被限制为,其上具体实现了安全元件16的芯片组可以是可从意法微电子公司得到的芯片组系列或其衍生物的模型。在下面将参照图5对安全元件16进行更详细地描述。
SIM卡槽36允许SIM卡被引入到设备12内。SIM卡槽36内引入的SIM卡包含国际移动用户标识(IMSI)和被用来识别和验证设备12的用户的相关密钥。
I/O控制器44可以提供用于在控制电路40、CPU42和输入/输出设备之间交换数据的基础结构。I/O控制器44可以包含一个或多个集成电路,并可以被集成在控制电路40内,或作为单独组件存在。I/O控制器44可以为与显示器46、键盘48、打印机(未在图4中表示)、磁条读出器52或智能卡读卡器55的通信提供基础结构。尽管磁条读出器52和智能卡读卡器55在图4中显示为连接到I/O控制器44,但是应该理解的是磁条读出器52和智能卡读卡器55可以是,例如但无需被限制为,直接与控制电路40和/或安全元件16通信。
I/O控制器44也可以为与外部设备的通信提供基础结构,并可以被用来将设备12连接到外部电脑、条形码扫描仪、音频耳机等。
在本发明的实施方式中,设备12是移动设备,其便携性使得它特别适合执行移动销售交易。例如,移动设备可以是,但是不限制于,移动电话(例如,可从苹果公司得到的苹果或其衍生物的模型;可从RIM公司得到的黑莓或其衍生物的模型;可从三星公司得到的银河 或其衍生物的模型)、平板电脑(例如,可从苹果公司得到的或其衍生物模型;可从三星公司得到的或其衍生物的模型;可从RIM公司得到的或其衍生物的模型)和手提电脑。为了方便运输和便于移动,设备12可以包括用于为设备12供电的集成电源。电源可以包括一个或多个诸如锂离子电池的电池,电池可以是用户可去除的或者固定在设备12上。
由于设备12的便携性,销售交易可以在各种环境内进行。例如,销售交易可以发生在出租车内,或者在物品递送到客户的住宅的门口之后发生。此外,本发明给销售商提供了通过设备而不是通过专用的支付终端进行金融交易的能力,例如通过嵌入了安全元件16、NFC接口19、智能卡读卡器55、磁条读出器52或它们的各种组合的移动电话。
在本发明的供选择的实施方式中,安全元件16、NFC接口19、智能卡读卡器55、磁条读出器52或它们的各种组合可以被嵌入在非移动设备上以运行销售点应用112,例如,在打印机、个人电脑、收银机、支付终端、自动取款机(ATM)、自动售货机、电视机、视频游戏系统、接入互联网的机顶盒、或苹果公司的苹果中的销售点应用112。由于可以具体实现安全元件16和接口18的各种设备,各种安全交易可以被进行。例如,客户可以从她的/他的电视订购电影,并直接在她的/他的嵌入了安全元件16和接口18的电视上进行安全的交易。
用于在设备上进行安全金融交易的销售点应用
图5阐释了允许销售点应用112运行在设备12上并进行EMV认证的安全交易的架构的示意表示。在本发明的实施方式中,架构被实现为预编程硬件元件或固件元件(例如,运行在实现了安全元件16的芯片组上的专用集成电路(ASIC))和存储在存储器54中的在销售点应用112的激活之后被CPU42运行的软件组件的组合。应该理解的是,在安全元件16上运行的组件是单独预编程的硬件元件,或者作为选择,是单独的固件元件或软件元件,这都是可行的。在本发明的实施方式中,在其上实现了安全元件16的芯片组具有存储器和处理能力(例如,控制器和/或微处理器)。
存储在存储器54中的在销售点应用112的激活之后被CPU42运行的软件组件包括支付控制应用208。也可以设想的是,支付控制应用208可以存储在存储器54以外的其它地方。在本发明的实施方式中,支付控制应用208由CPU42上运行的OS运行。支付控制应用208包括指令以控制安全元件16,以便于启动和完成符合EMV交易标准(例如, )的金融交易,尤其符合EMV非接触式交易标准(维萨万事达卡美国捷运 )的非接触式交易。支付控制应用208管理客户4与销售商2、金融机构10、金融机构6以及支付卡公司8的中的至少一个之间的通信。支付控制应用208直接地或间接地通过I/O控制器44管理在显示器46上的交易进度的显示。支付控制应用208也可以通过安全元件16管理由NFC接口19从支付卡或从RFID启用设备读取的数据的处理。支付控制应用208也可以通过安全元件16管理由智能卡读卡器55从支付卡读取的数据的处理。支付控制应用208也可以通过安全元件16管理由磁条读出器52从支付卡读出的数据的处理。此外,支付控制应用208也可以通过安全元件16管理数据诸如例如,个人识别码(PIN)、用户签名、密码、用户生物特征数据或允许用户的安全标识的任何数据的数据的处理。依据来自大多数支付品牌的标准,例如,但无需被限制为, 支付控制应用208被设计为以便于对安全支付卡数据处理进行3级认证。
当提到安全元件的说明书时,实现了销售点应用112的安全元件12的组件在后面的说明书中将被更详细地描述。
现在参照图7,阐释了使支付控制应用208能够与在安全元件16上实现了销售点应用112的软件进行通信的软件栈的示例说明。在如图7所阐释的本发明的一个实施方式中,在控制电路40的CPU42上执行的支付控制应用208经由下列软件栈:SEEK(安全元件评估工具集)、操作系统(例如,安卓OS)和底层驱动直接与安全元件16通信。SEEK是用于安卓OS的软件库,其使安卓应用能够与安全元件、SIM卡或MicroSD卡通信。安全元件16和控制电路40之间的物理通信经由ISO7816链接(未在图7中表示)被实现。在图7中阐释的本发明的另一个实施方式中,在控制电路40的CPU42上执行的支付控制应用208使用如前面的实施方式一样的软件栈经由非接触式前端(CLF)710与安全元件16通信。在CLF710和控制电路40之间的物理通信经由I2C链接(未在图7中表示)实现。
图13是阐释了支付控制应用208和经由前述的软件栈在安全元件16上执行的终端小应用程序之间的通信的流程图。在流程图中阐释的例子中,ISO7816链接被使用。作为选择,通信可以经过CLF710。
用于在设备上进行安全金融交易的安全元件
再次参照图5,安全元件16包括第一模块200、第二模块202和第三模块EMV接触式/非接触式交易模块204和/或第三模块MAG206。在本公开中,尽管它被参照为一个模块或多个模块,但是应该理解的是模块可以包括,例如但无需被限制为,计算机程序逻辑、计算机程序指令、软件、栈、固件、硬件电路或者提供所需要的能力的其中的组合。第一模块200包括安全元件16在其上运行的芯片组的驱动程序,并提供对安全元件16的硬件层的访问。依据EMVCo1级接触式和非接触式标准,第一模块200被设计为以便对安全支付卡数据处理进行1级认证。尽管参照了支付卡数据,但是应该理解的是,还可以考虑不管是否位于任何其它载体(例如,嵌入了用于安全的非接触式支付处理RFID功能的移动设备)上的支付卡上的任何数据。第二模块202包括实现了安全元件16的芯片组的操作系统(OS)。在本发明的一个实施方式中,OS是来自甲骨文公司的在本发明的另一个实施方式中,OS与全球平台标准兼容。在本发明的又一个实施方式中,OS是认证或未认证的客户定制的OS。在又一个实施方式中,没有OS运行在第一模块200之上。在本发明的一个实施方式中,依据EMVCo1级接触式和非接触式标准,第二模块202的OS运行在第一模块200之上,并对安全支付卡数据处理也采用1级认证。
第三模块EMV接触式/非接触式交易模块204运行在第二模块202之上,并且依据主要支付品牌标准被设计为2级认证(可选地也可以是3级认证),支付品牌例如,但无需被限制为, 第三模块EMV接触式/非接触式交易模块204包括处理由NFC接口19从支付卡和/或从RFID启用设备或者由智能卡读卡器55从支付卡读取的数据的指令。在本发明的实施方式中,由NFC接口19、智能卡读卡器55或磁条读出器52读取的数据可以直接地传送到安全元件16而不经过控制电路40。在本发明的供选择的实施方式中,由NFC接口19或智能卡读卡器55读取的数据在传送到安全元件16之前通过控制电路40。第三模块EMV接触式/非接触式交易模块204允许所读出的与EMV交易标准兼容的数据的安全处理。由第三模块EMV接触式/非接触式交易模块204处理的数据包括从NFC接口19或智能卡读卡器55读出的数据,但还可以包括诸如个人识别码(PIN)、用户签名、密码、用户生物特征数据或任何允许识别客户的身份的数据这样的信息。这样的信息可以经过I/O控制器44通过客户从键盘48、显示器46(例如,通过触摸屏显示器)或任何其它允许客户与设备12交互的接口输入信息被提供。尽管示出了同时嵌入了接触式交易和非接触式交易能力的第三模块EMV接触式/非接触式交易模块204,但是应该理解的是接触式交易和非接触式交易能力可以嵌入在两个不同EMV模块中而不偏离本发明的范围。也应该被理解的是第三模块EMV接触式/非接触式交易模块204可以嵌入额外的能力,例如但无需被限制为,处理从磁条读出器52读取的数据这样的能力。
作为选择,安全元件16可以包括,除了或代替,第三模块EMV接触式/非接触式204、第三模块磁性(MAG)206。第三模块MAG206运行在第二模块202提供的OS上,并依据主要支付品牌的标准被设计为2级认证(可选地也可以是3级认证,支付品牌例如,但无需被限制为, 这样的品牌。第三模块MAG206包括处理由磁条读出器52从支付卡读出的数据的指令。第三模块MAG206允许所读出的与EMV交易标准兼容的数据的安全处理。由第三模块MAG206处理的数据包括从磁条读出器52读出的数据,但还可以包括诸如个人识别码(PIN)、用户签名、密码、用户生物特征数据或任何允许识别客户的身份的数据这样的信息。这样的信息可以经过I/O控制器通过客户从键盘48、显示器46(例如,通过触摸屏显示器)或任何其它允许客户与设备12交互的接口输入信息被提供。
第三模块EMV接触式/非接触式交易模块204和第三模块MAG206被嵌入在实现了安全元件16的芯片组上,当使安全交易能够在与EMV交易标准兼容的设备12上进行的同时,这个架构允许数据的快速处理。此外,在本发明的一个实施方式中,这个架构允许设备12具有独立于由CPU42处理的数据的由安全元件16单独处理的数据。换句话说,安全元件16可以处理可能不被CPU42或控制电路40访问的数据。在本发明的一个实施方式中,这个架构允许设备12至少部分地基于独立于由CPU42或控制电路40处理的数据的由安全元件16单独处理的数据从金融机构获得交易授权。
在本发明的又一个实施方式中,只有安全组件16访问由NFC接口19从支付卡或从RFID启用设备读取的数据、由智能卡读卡器55读取的数据、以及由磁条读出器52从支付卡读取的数据。同样地,支付控制应用208通过与安全元件16交互而不必访问至少一些敏感数据(例如,密钥、证书和支付卡号)管理交易,敏感数据保持被安全元件16的存储器单独处理并存储在安全元件16的存储器内。依据EMVCo标准和主要支付品牌的标准,安全元件16被设计为用于安全支付卡数据处理的2级认证(视情况也可以是3级认证),主要支付品牌例如,但无需被限制为, 其通过避免在CPU42或控制电路40上运行的任何应用(例如支付控制应用208)去访问由安全元件16的存储器处理的数据和存储在安全元件16的存储器的数据,提供了更高的安全级别。此外,安全元件16被设计和预加载在单独的芯片组上,使得安全元件16可以是独立于设备12认证的EMV交易。同样地,在本发明的实施方式中,控制电路40上的安全元件16的集成允许设备12成为认证的EMV交易而无需设备12的其它组件经过EMV交易认证过程。在供选择的实施方式中,控制电路40上的安全元件16的集成仍然需要设备12至少部分地经过EMV认证过程成为认证的EMV交易。依据主要支付品牌的标准,安全元件16也可以被设计为用于安全支付卡数据处理的3级认证,主要支付品牌例如但无需被限制为, 成为3级认证确保在安全元件16上执行的软件和金融机构之间的安全的数据交换。
图6阐释了嵌入了安全元件16的设备12,以及可选的实施方式12a、12b和12c的示意表示。设备12a、12b和12c的表示阐释了,无需被限制为,安全元件16的各种位置。设备12a包括安全元件16、NFC接口19、CPU42,但不包括SIM卡槽,因此不包括SIM卡,由嵌入在设备12a中的供选择电路或固件/软件提供的设备用户的唯一标识。设备12b包括NFC接口19、CPU42、SIM卡槽36和安全数字(SD)卡60。尽管示出了SD卡60,但是应该理解的是任何非易失存储卡都可以被使用而不偏离本发明的范围。SD卡60包括控制器62和存储器64。如图6所示,安全元件16嵌入在SD卡60上,SD卡60可以被引入到设备12b或从设备12b移除。12b中描述的本发明的实施方式的架构允许安全元件16安装在设备自身的原始电路中不包括任何安全元件的设备上,因此使设备12bEMV启用非接触式交易而不需使设备12b通过EMV非接触式交易的原始认证。设备12c包括NFC接口19、CPU42和SIM卡槽360。如图所示,安全元件16嵌入在位于SIM卡槽36中的SIM卡内,SIM卡槽36可以被引入到设备12c或从设备12c移除。在本发明的实施方式中,位于SIM卡槽36中的SIM卡与全球用户身份模块(USIM)标准兼容。12c中描述的本发明的实施方式的架构允许安全元件16安装在设备自身的原始电路中不包括任何安全元件的设备上,因此使设备12cEMV启用非接触式交易而不需使设备12c通过EMV非接触式交易的原始认证。在图6中没有表示的供选择的又一个实施方式中,安全元件16可以位于外壳内以插入设备12。
现在同时参照图5和图8a和8b,其阐释了提供安全功能的安全元件16的软件架构。图8a和8b中表示的安全元件16包括低层操作系统,Java卡的Java虚拟机(JVM)和对应于L1认证的驱动程序200和OS202的全球平台组件。安全元件16还包括主安全域(ISD),和可选的辅助安全域(SSD)。在这些组件之上,java小程序在安全环境中执行。尤其,支付小程序810可以实现2级认证(视需要也可以是3级认证)模块:EMV接触式/非接触式交易模块204和/或MAG模块206。每个安全域(SD)彼此相互分离。安全域的所有者不能访问驻留在其它安全域的数据/程序。每个安全域通过加密密钥和认证过程被保护。为了访问特定的安全域(增加/修改/删除驻留在特定的安全域的小程序),使用了保护特定的安全域的加密密钥。主安全域(ISD)在安全元件16的发行者(支付卡的银行,手机中的SIM卡的移动运营商或手机中嵌入的安全元件的手机制造商)的控制下。发行者可以创建例如被同伴使用的辅助安全域(SSD)。发行者然后将控制辅助安全域的加密密钥传递到同伴,那么该同伴就被授权访问辅助安全域并可以控制加载在这个SSD中的内容。此外,ISD可以将约束强加于他创建的SSD上(例如,SSD的闪存中的最大记忆空间)。并且,安全域的层级可以被创建,其中ISD包含0个、1个或多个SSD。
现在进行参照图8c,其阐释了图8a和8b中表示的支付小程序810的软件架构。支付小程序810包括抽象层,其总体上与安全元件16的底层软件组件(例如,OS)相接口。支付小程序810包括接口模块,其与设备12的不同的接触式和非接触式接口连接:用于与智能卡读卡器55接口连接的EMV接触式L1和EMV接触式L2核心、用于与NFC接口19接口连接的EMV非接触式L1和EMV非接触式L2核心、用于与磁条读出器52接口连接的磁条核心。支付小程序810包括经由设备12的通信接口38与外部实体(例如,金融机构)通信的通信服务。支付小程序810还包括用于确保与外部实体(例如,金融机构)通信的安全服务:认证服务、加密服务和加密存储服务。支付小程序810也包括受理方模块。而且支付小程序810包括多个支付模块(例如万事达卡PayPass磁条、维萨PayWaveMSD、万事达卡Paypass M/Chip、维萨PayWave qVSDC)以支持由不同类型的支付手段(例如,接触式或非接触式信用卡、非接触式支付启用移动电话等)提供的各种类型的支付应用。
通过设备上的安全元件的安全金融交易的执行
现在同时参照图1、2、4、5和图9a-c,图9a-c是用于在依据本发明前面描述的实施方式的设备上进行安全金融交易的安全元件和多个其它实体之间的通信流程的流程图表示。特别地,金融机构10或支付卡公司8的金融服务器910被表示。在设备12的CPU42上执行的支付控制应用208被表示。NFC接口19被表示。设备12的安全元件16被表示(支付小程序810在安全元件16上执行)。而且,近耦合集成电路卡(PICC)920被表示。PICC920集成在非接触式启用支付装置中(诸如,移动电话17或信用卡13),并包含与金融账户相关的数据。金融账户与金融机构10或支付卡公司8相关。
在图9a-c中阐释的实施方式中,支付控制应用208和安全元件16之间的通信通过NFC接口19(例如,经由非接触式前端CLF)进行。供选择的实施方式同样也是可应用的。例如,通信可以通过控制电路40进行。
同样,在图9a-c中阐释的实施方式中,用于读取金融账户相关的数据的设备12的接口18是设备12的NFC接口19。作为选择,接口可以是设备12的智能卡读卡器55或磁条读出器52。
用户经由支付控制应用208启动了金融交易,并且金融交易对应的金额被指定。支付控制应用208经由NFC接口19发送开始支付小程序消息给安全元件16。安全元件16被激活,并且支付小程序810在安全元件16上被启动。安全元件16可以确认支付小程序810(未在图9a-c中表示)的启动。然后,支付控制应用208经由NFC接口19发送开始交易消息(带有金额)到安全元件16。
安全元件16发送请求给NFC接口19以启用NFC接口19的读取器模式。NFC接口19的无线电频率(RF)和非接触式功能被激活。PICC920通告它的存在,并且NFC接口19检测PICC920的存在。NFC接口19通知PICC920的存在给安全元件16。
安全元件16利用检测到的PICC920启动支付交易。第一步包括发送(经由NFC接口19)选择近距离支付系统环境(PPSE)请求到PICC920。PICC920使用表示被PICC920支持的支付应用的响应应答(经由NFC接口19)这个请求。安全元件16在那些可用的应用中选择一个支付应用,并发送(经由NFC接口19)选择应用标识符(选择AID)请求到PICC920。PICC920使用表示支付应用的选择的状态(可以/不可以)以及关于选择的支付应用的配置选项的响应应答(经由NFC接口19)这个请求。
第二步包括从PICC920读取用于选择的支付应用的支付凭证(例如,密码、证书、支付卡号)。协议交换经由NFC接口19发生在安全元件16和PICC920之间以读取支付凭证。这个协议交换是EMV兼容的,以确保支付凭证的安全读取。在这个第二步之后,安全元件16不需要与PICC920通信。因此,安全元件16发送请求到NFC接口19以不激活RF和NFC接口19的非接触式功能。
可选的步骤包括安全元件16和支付控制应用208之间的交换(经由NFC接口19)以证实支付凭证。例如,支付控制应用208可以检索PICC920关联的PIN码(经由PICC920的所有者与设备12的显示器46和键盘48的交互)。PIN码被传递到安全元件16并被用来证实支付凭证。
第三步包括启动与金融服务器910的通信。这些安全元件16发送请求(经由NFC接口19)到支付控制应用208以建立与金融服务器910的通信信道。支付控制应用208使用设备12的网络资源经由设备的通信接口38建立安全元件16与金融服务器910之间的通信信道。然后,安全元件16和金融服务器910在通信信道上建立安全的通信;经由例如,证书、加密密钥等的交换。
第四步包括请求来自金融机构的授权。安全元件16通过安全的通信信道发送授权交易的请求到金融服务器910。授权请求包括用于授权交易的多个参数;例如,金额、支付凭证、销售商ID(销售商ID可以存储在安全元件16中以使用由设备12实现的销售点应用识别销售商)。金融服务器910处理授权请求,确定金融交易是否应该被授权,并通过安全的通信信道发送对授权请求的响应。在该时刻,安全的通信信道被关闭,因为在安全元件16和金融服务器910之间不再需要通信。
在第五步,安全元件16处理金融机构的响应并确定金融交易的状态:被接受或者被拒绝。安全元件16还处理已经被金融服务器910随同交易的状态传送的参数。例如,安全元件16可以产生支付统计图。然后,安全元件16向支付控制应用208传送(经由NFC接口19)交易状态的通知,以及可能存在的参数(例如,支付统计图)。
在第六步中,支付控制应用208通知用户交易状态。并且支付控制应用208发送(经由NFC接口19)停止支付小程序消息到安全元件16。支付小程序810在安全元件16上停止,并且安全元件16被解除激活。
现在参考图10,其是安全元件和金融机构之间的安全的通信信道的图解表示。安全的通信信道950被建立在移动设备12的安全元件16和金融机构服务器910之间,并且阐释了前面描述的图9a-c相关的安全的通信信道。安全的通信信道950通过移动设备12的各种实体被建立,包括例如,支付控制应用208和移动设备12的CPU(未在图10中表示)的操作系统。安全的通信信道950经由移动设备12支持的通信接口的一个被建立。为了说明的目的,三个通信接口被表示在图10中(无线网络、蓝牙和蜂窝数据);蜂窝数据接口被用于通信信道950的建立。安全的通信信道950通常通过非安全网络915(在本说明中的蜂窝数据网络)在移动设备12和金融机构服务器910之间被建立。安全的通信信道950最初是不安全的或部分安全的通信信道。安全化(如图9a-c中说明的)通过安全元件16和金融机构服务器910在第二阶段被执行(例如,经由加密密钥、证书等的交换和使用),以实现用于通过安全的通信信道950执行安全金融交易所需要的合适的安全级别。
安全元件上的支付软件的安全加载、配置和更新
现在参考图11,其是依据本发明的一个实施方式的安全元件中的支付软件加载、更新和配置过程的图解表示。移动设备12的安全元件16可以与多个实体通信,为了加载,更新和配置由安全元件16执行的支付软件(例如,图8c中表示的支付小程序810)。这种实体包括可信服务管理器(TSM)、金融机构和第三方服务器。
可信服务管理器(TSM)是为安全元件(例如,SIM卡、嵌入的安全元件、MicroSD卡)中的客户端管理安全域(ISD或SSD)的第三方。TSM具有适当的基础结构以安全地存储和使用加密密钥访问安全域、存储软件和数据、以及远程访问安全元件。TSM使安全元件16上的软件和数据的可信的和远程的部署成为可能而不必物理访问设备12。替代TSM,金融机构服务器或第三方服务器可以被使用,以管理将加载在安全元件16中的软件和数据的安全储存和安全部署。尤其,第三方服务器在功能方面与TSM大致相似,但是可能不具有与完全成熟的TSM关联的所有的安全约束和责任。在第一步中,通信信道在设备12上执行的支付控制应用208与TSM/金融机构服务器/第三方服务器之间打开。在第二步中,TSM/金融机构服务器/第三方服务器打开了与设备12上的安全元件16的安全通信信道,在安全元件16上与适当的安全域接口连接,并且安全地加载安全元件16上的软件和数据。
加载/更新/配置过程使用移动设备12的通信接口(例如,无线网络、蓝牙或蜂窝数据)中的一个通常经由非安全网络915(例如,蜂窝数据网络)被执行。因此,加载/更新/配置过程需要被保护,如将相对于图12被进一步说明的。加载/更新/配置过程通常依据特定(安全的)协议被执行,例如依据全球平台协议。
在供选择的实施方式中(未在图11中表示),代替使用通信网络915,包含将被上载到安全元件12中的软件和数据的MicroSD卡可以被使用。
现在参照图12,其是描述依据本发明的一个实施方式的安全元件中的支付软件加载、更新和配置过程的流程图。该流程图阐释了为了实现销售点应用,嵌入了安全元件的移动设备上的所有必需软件和数据的全面安装。
在第一步中,移动设备的用户下载用于它的受理方(例如,图12中表示的TSM、金融机构服务器或第三方服务器)的支付应用到移动设备(例如,从市场、应用商店等等)。用户启动由移动设备的CPU执行的支付应用。支付应用为了联系受理方请求用户输入它的凭证。用户输入它的凭证。支付应用通过安全连接联系受理方。受理方证实用户的凭证。如果凭证无效,那么用户被支付应用请求再次输入其凭证。
在第二步中(一旦凭证已经被证实),支付应用打开受理方和安全元件之间的通信信道。打开这个通信信道的步骤相似于相对于图10描述的一个步骤。受理方和安全元件的安全域在通信信道上建立安全的通信,提供它们之间的验证和安全消息。
在第三步中,受理方加载特定的支付小程序到安全元件中,根据用于移动设备的用户的适当的配置(销售点功能)选择特定的支付小程序。然后,受理方激活小程序。
在第四步中,相互验证在受理方和支付小程序之间被执行;并且安全的通信在它们之间被建立(通过受理方和安全元件之间已经建立的安全通信信道)。然后,受理方加载加密证书和私人密钥到支付小程序中。受理方加载移动设备的用户特定的配置数据(销售点功能)到支付小程序中。配置数据可以包括受理方的主机名称、连接凭证、客户EMV标签、激活的支付模块(例如,PayPass、PayWave)、国家代码和币种等等。支付小程序现在准备被使用。
支付小程序的更新可以根据前面描述的第二、第三和第四步被执行。
虽然已经参考以特定顺序执行的特定步骤描述和示出了如上描述的本发明的实施方式,但是应该理解的是这些步骤可以被合并、细分或重新排序而不偏离本发明的教导。因此,这些步骤的顺序和分组不是本发明的限制。
对本发明的上述实施方式的修改和改进对本领域普通技术人员可以变得明显。上述说明旨在是示例性的,而不是限制性的。因此,本发明的范围旨在仅由所附权利要求的范围所限定。

Claims (59)

1.一种在作为支付终端的设备上进行安全金融交易的方法,所述设备包括中央处理单元和安全元件,所述方法包括:
获得从金融帐户记入借方的购买金额;
通过所述设备获得关于所述金融账户的数据;以及
从所述金融账户的相关的金融机构获取交易授权,所述授权至少部分地基于独立于由所述中央处理单元处理的数据由所述安全元件单独处理的数据;
其中由所述安全元件单独处理的所述数据包括所获得的关于所述金融账户的数据的至少一部分。
2.根据权利要求1所述的方法,其中关于所述金融账户的所述数据位于所述设备的外部。
3.根据权利要求1所述的方法,其中从所述金融账户相关的所述金融机构获取所述交易授权包括将由所述安全元件单独处理的所述数据传送到所述金融机构以产生所述交易授权。
4.根据权利要求1所述的方法,其中获得关于所述金融账户的所述数据包括通过所述设备的非接触式接口和所述设备的智能卡读卡器中的一个获得数据。
5.根据权利要求4所述的方法,其中获得关于所述金融账户的所述数据包括来自支付卡的接触式读出数据和来自支付卡和移动设备中的一个的非接触式读出数据中的一个。
6.根据权利要求1所述的方法,其中获得关于所述金融账户的所述数据包括通过所述设备的磁条读出器获得数据。
7.根据权利要求6所述的方法,其中获得关于所述金融账户的所述数据包括来自支付卡的磁条的接触式读出数据。
8.根据权利要求1所述的方法,其中依据泛欧卡、万事达卡和维萨EMV认证的交易过程来进行由所述安全元件处理所述数据以从所述金融机构获得所述授权。
9.根据权利要求1所述的方法,其中获得关于所述金融账户的所述数据包括通过所述设备获得个人识别码PIN、签名、密码和生物特征数据中的至少一个。
10.根据权利要求1所述的方法,其中关于所述金融账户的所述数据包括密钥、证书和支付卡号中的至少一个。
11.一种用于进行安全金融交易的作为支付终端的设备,所述设备包括:
中央处理单元;
通信接口,其被配置为在所述设备和金融账户相关的金融机构之间建立通信;
接口,其用于获得关于所述金融账户的数据;
安全元件,其用于处理通过所述接口获得的关于所述金融账户的所述数据的至少一部分;以及
控制逻辑,其被配置为获得从所述金融帐户记入借方的购买金额并从所述金融账户相关的所述金融机构获取交易授权,所述交易授权至少部分地基于独立于由所述中央处理单元处理的数据由所述安全元件单独处理的数据;
其中由所述安全元件单独处理的数据包括所获得的关于所述金融账户的数据的至少一部分。
12.根据权利要求11所述的设备,其中关于所述金融账户的所述数据位于所述设备外部。
13.根据权利要求11所述的设备,其中所述控制逻辑被配置为传送由所述安全元件单独处理的所述数据到所述金融机构以产生所述交易授权。
14.根据权利要求11所述的设备,其中所述接口是智能卡读卡器和非接触式接口中的一个,所述智能卡读卡器被配置为从支付卡接触式地读出数据,所述非接触式接口被配置为从支付卡和移动设备中的一个非接触式地接收数据。
15.根据权利要求14所述的设备,其中所述支付卡是维萨认证卡、万事达卡认证卡、美国捷运认证卡、 认证卡和发现者认证卡中的一个。
16.根据权利要求14所述的设备,其中所述移动设备嵌入维萨认证模块、万事达卡认证模块、美国捷运认证模块、认证模块、发现者认证模块和谷歌模块中的一个。
17.根据权利要求11所述的设备,其中所述接口是磁条读出器,其被配置为从支付卡的磁条接触式地读出数据。
18.根据权利要求11所述的设备,其中所述安全元件被配置为与泛欧卡、万事达卡和维萨EMV交易过程兼容。
19.根据权利要求11所述的设备,其中所述安全元件被配置为依据EMVCo、和PCI SSC中的一个认证标准处理由所述接口获得的数据。
20.根据权利要求11所述的设备,其中所述安全元件嵌入在芯片组中,所述芯片组包括指令以运行:
泛欧卡、万事达卡和维萨EMV交易模块,其被配置为处理依据认证标准由所述接口所获得的数据;以及
操作系统OS,其被配置为依据所述EMVCo标准的级别1处理由所述EMV交易模块提供的数据。
21.根据权利要求20所述的设备,其中所述OS是和全球平台中的一个。
22.根据权利要求20所述的设备,其中所述EMV交易模块是非接触式交易模块和接触式交易模块中的一个。
23.根据权利要求20所述的设备,其中所述认证标准是来自EMVCo、和PCI SSC中的一个的认证标准。
24.根据权利要求23所述的设备,其中所述EMV交易模块依据所述认证标准的级别2和所述认证标准的级别3中的至少一个被认证。
25.根据权利要求11所述的设备,其中所述中央处理单元运行金融交易应用,其被配置为控制所述安全元件而不访问由所述安全元件处理的所述数据的某一些数据。
26.根据权利要求11所述的设备,其中所述安全元件嵌入在所述设备的电路上嵌入的芯片组、用户身份模块SIM卡、安全数字SD卡、非易失性存储卡和插入到所述设备的外壳中的一个中。
27.根据权利要求11所述的设备,其中所述控制逻辑被配置为从所述设备的用户获得个人识别码PIN、签名、密码和生物特征数据中的至少一个。
28.根据权利要求11所述的设备,其中所述设备是多用途设备、移动设备、移动电话设备、的模型、的模型、的模型、平板电脑、的模型、的模型、的模型、手提电脑、个人电脑、打印机、点钞机、支付终端、自动取款机ATM、自动售货机、电视机、视频游戏系统、接入互联网的机顶盒和苹果公司的中的一个。
29.根据权利要求11所述的设备,其中关于所述金融账户的所述数据包括密钥、证书和支付卡号的至少一个。
30.一种用于安装在作为支付终端的设备中的安全元件,所述安全元件包括指令以运行:
泛欧卡、万事达卡和维萨EMV交易模块,其被配置为依据认证标准处理由所述设备的接口获得的数据;以及
操作系统OS,其被配置为依据所述EMVCo标准的级别1处理由所述EMV交易模块提供的数据。
31.根据权利要求30所述的安全元件,其中所述OS是和全球平台中的一个。
32.根据权利要求30所述的安全元件,其中所述安全元件嵌入在所述设备的电路上嵌入的芯片组、用户身份模块SIM卡、安全数字SD卡、非易失性存储卡和插入到所述设备的外壳中的一个中。
33.根据权利要求30所述的安全元件,其中所述EMV交易模块是非接触式交易模块和接触式交易模块中的一个。
34.根据权利要求30所述的安全元件,其中所述认证标准是来自EMVCo、和PCI SSC中的一个的认证标准。
35.根据权利要求34所述的安全元件,其中所述EMV交易模块依据所述认证标准的级别2和所述认证标准的级别3的至少一个被认证。
36.根据权利要求30所述的安全元件,其中所述EMV交易模块执行:
从运行在所述设备上的支付控制应用接收进行金融交易的请求;
经由所述设备的所述接口从支付装置获得关于金融账户的数据;
通过所述设备的通信接口建立与所述金融账户相关的金融机构的服务器的安全通信信道;
通过所述安全通信信道发送执行所述金融交易的授权请求到所述服务器,所述授权请求包括所述金融账户相关的所述数据的至少一部分;
通过所述安全通信信道从所述服务器接收所述授权请求的响应;
处理所述授权请求的所述响应以产生所述金融交易的状态;以及
发送所述金融交易的所述状态到所述支付控制应用。
37.根据权利要求36所述的安全元件,其中进行所述金融交易的所述请求包括从所述金融账户记入借方的购买金额。
38.根据权利要求36所述的安全元件,其中所述设备的所述接口是非接触式接口,其被配置为非接触式地接收数据,并且所述支付装置是支付卡和移动设备中的一个。
39.根据权利要求36所述的安全元件,其中所述设备的所述接口是智能卡读卡器,其被配置为接触式地读出数据,并且所述支付装置是支付卡。
40.根据权利要求36所述的安全元件,其中所述设备的所述接口是磁条读出器,其被配置为接触式地读出数据,并且所述支付装置是带有磁条的支付卡。
41.根据权利要求36所述的安全元件,其中所述金融账户相关的所述数据包括密钥、证书和支付卡号的至少一个。
42.一种由作为支付终端的设备所执行的计算机程序产品,所述设备具有嵌入了计算机程序逻辑的计算机可读储存介质,所述计算机程序逻辑在由所述设备执行时运行:
泛欧卡、万事达卡和维萨EMV交易模块,其被配置为依据认证标准处理由所述设备的接口所获得的数据;以及
操作系统OS,其被配置为依据所述EMVCo标准的级别1处理由所述EMV交易模块提供的数据。
43.根据权利要求42所述的计算机程序产品,其中所述EMV交易模块执行:
从运行在所述设备上的支付控制应用接收进行金融交易的请求;
经由所述设备的所述接口从支付装置获得关于金融账户的数据;
通过所述设备的通信接口建立与所述金融账户相关的金融机构的服务器的安全通信信道;
通过所述安全通信信道发送执行所述金融交易的授权请求到所述服务器,所述授权请求包括所述金融账户相关的所述数据的至少一部分;
通过所述安全通信信道从所述服务器接收所述授权请求的响应;
处理所述授权请求的所述响应以产生所述金融交易的状态;以及
发送所述金融交易的所述状态到所述支付控制应用。
44.根据权利要求43所述的计算机程序产品,其中进行所述金融交易的所述请求包括从所述金融账户记入借方的购买金额。
45.根据权利要求43所述的计算机程序产品,其中所述设备的所述接口是非接触式接口,其被配置为非接触式地接收数据,并且所述支付装置是支付卡和移动设备中的一个。
46.根据权利要求43所述的计算机程序产品,其中所述设备的所述接口是智能卡读卡器,其被配置为接触式地读出数据,并且所述支付装置是支付卡。
47.根据权利要求43所述的计算机程序产品,其中所述设备的所述接口是磁条读出器,其被配置为接触式地读出数据,并且所述支付装置是带有磁条的支付卡。
48.根据权利要求43所述的计算机程序产品,其中所述金融账户相关的所述数据包括密钥、证书和支付卡号的至少一个。
49.根据权利要求43所述的计算机程序产品,其中所述OS是 和全球平台中的一个。
50.根据权利要求43所述的计算机程序产品,其中所述计算机程序逻辑被安全元件运行。
51.根据权利要求43所述的计算机程序产品,其中所述安全元件嵌入在所述设备的电路上嵌入的芯片组、用户身份模块SIM卡、安全数字SD卡、非易失性存储卡和插入到所述设备的外壳中的一个中。
52.根据权利要求43所述的计算机程序产品,其中所述EMV交易模块是非接触式交易模块和接触式交易模块中的一个。
53.根据权利要求43所述的计算机程序产品,其中所述认证标准是来自EMVCo、和PCI SSC中的一个的认证标准。
54.根据权利要求53所述的计算机程序产品,其中所述EMV交易模块依据所述认证标准的级别2和所述认证标准的级别3的至少一个被认证。
55.根据权利要求42所述的计算机程序产品,其中所述计算机可读储存介质是非暂时性的计算机可读储存介质。
56.一种由作为支付终端的设备所执行的计算机程序产品,所述设备具有嵌入了计算机程序逻辑的计算机可读储存介质,所述计算机程序逻辑,在由所述设备执行时,运行支付控制应用以执行:
获得从金融账户记入借方的购买金额;
将所述购买金额传送到所述设备的安全元件上运行的交易模块;
在所述安全元件上运行的所述交易模块和金融机构的服务器之间建立通信信道;以及
从所述安全元件上运行的所述交易模块接收金融交易的状态;
其中所述金融交易的所述状态对应于对执行所述金融交易的授权请求的响应,所述授权请求由运行在所述安全元件上的所述交易模块通过所建立的通信信道发送到所述金融机构的所述服务器。
57.一种由作为支付终端的设备所执行的计算机程序产品,所述设备具有嵌入了计算机程序逻辑的计算机可读储存介质,所述计算机程序逻辑,在由所述设备执行时,运行交易模块以执行:
从运行在所述设备上的支付控制应用接收进行金融交易的请求;
经由所述设备的接口从支付装置获得关于金融账户的数据;
通过所述设备的通信接口建立与所述金融账户相关的金融机构的服务器的安全通信信道;
通过所述安全通信信道发送执行所述金融交易的授权请求到所述服务器,所述授权请求包括所述金融账户相关的所述数据的至少一部分;
通过所述安全通信信道从所述服务器接收所述授权请求的响应;
处理所述授权请求的所述响应以产生所述金融交易的状态;以及
发送所述金融交易的所述状态到所述支付控制应用。
58.一种在作为支付终端的设备上进行安全金融交易的方法,所述设备包括中央处理单元和安全元件,所述方法包括:
获得从金融帐户记入借方的购买金额;
通过所述设备获得关于所述金融账户的数据,关于所述金融账户的所述数据位于所述设备的外部;以及
从所述金融账户相关的金融机构获取交易授权,所述授权至少部分地基于独立于由所述中央处理单元处理的数据由所述安全元件单独处理的数据;
其中由所述安全元件单独处理的所述数据包括所获得的关于所述金融账户的数据的至少一部分,并且由所述安全元件单独处理的所述数据被传送到所述金融机构以产生交易授权。
59.一种用于进行安全金融交易的作为支付终端的设备,所述设备包括:
中央处理单元;
通信接口,其被配置为在所述设备和金融账户相关的金融机构之间建立通信;
接口,其用于获得关于所述金融账户的数据,关于所述金融账户的所述数据位于所述设备外部;
安全元件,其用于处理通过所述接口获得的关于所述金融账户的所述数据的至少一部分;以及
控制逻辑,其被配置为获得从所述金融帐户记入借方的购买金额并从所述金融账户相关的所述金融机构获取交易授权,所述交易授权至少部分地基于独立于由所述中央处理单元处理的数据由所述安全元件单独处理的数据;
其中由所述安全元件单独处理的数据包括所获得的关于所述金融账户的数据的至少一部分,并且由所述安全元件单独处理的所述数据被传送到所述金融机构以产生所述交易授权。
CN201380011751.7A 2012-02-29 2013-02-28 用于在设备上进行安全金融交易的方法、设备和安全元件 Active CN104145285B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110229561.9A CN112801656A (zh) 2012-02-29 2013-02-28 用于在设备上进行安全金融交易的方法、设备和安全元件

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201261604613P 2012-02-29 2012-02-29
US61/604,613 2012-02-29
PCT/CA2013/000185 WO2013126996A1 (en) 2012-02-29 2013-02-28 Method, device and secure element for conducting a secured financial transaction on a device

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN202110229561.9A Division CN112801656A (zh) 2012-02-29 2013-02-28 用于在设备上进行安全金融交易的方法、设备和安全元件

Publications (2)

Publication Number Publication Date
CN104145285A true CN104145285A (zh) 2014-11-12
CN104145285B CN104145285B (zh) 2021-05-04

Family

ID=49081487

Family Applications (2)

Application Number Title Priority Date Filing Date
CN202110229561.9A Pending CN112801656A (zh) 2012-02-29 2013-02-28 用于在设备上进行安全金融交易的方法、设备和安全元件
CN201380011751.7A Active CN104145285B (zh) 2012-02-29 2013-02-28 用于在设备上进行安全金融交易的方法、设备和安全元件

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN202110229561.9A Pending CN112801656A (zh) 2012-02-29 2013-02-28 用于在设备上进行安全金融交易的方法、设备和安全元件

Country Status (10)

Country Link
US (9) US9892403B2 (zh)
EP (5) EP3965042A1 (zh)
JP (1) JP2015513738A (zh)
KR (3) KR102130726B1 (zh)
CN (2) CN112801656A (zh)
AU (4) AU2013225577B2 (zh)
BR (1) BR112014020775A2 (zh)
CA (2) CA2881429C (zh)
RU (1) RU2639690C2 (zh)
WO (1) WO2013126996A1 (zh)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104778794A (zh) * 2015-04-24 2015-07-15 华为技术有限公司 移动支付装置和方法
CN105718813A (zh) * 2015-08-25 2016-06-29 深圳市证通电子股份有限公司 金融智能终端及其安全机制
CN106980979A (zh) * 2016-01-18 2017-07-25 意法半导体(鲁塞)公司 移动终端中的应用的控制
CN107040523A (zh) * 2017-03-21 2017-08-11 百富计算机技术(深圳)有限公司 交易数据传输方法、装置和电子设备
CN108021813A (zh) * 2016-11-02 2018-05-11 斯凯耶科德公司 用于保护从非安全终端执行的交易的方法
CN109147235A (zh) * 2017-06-19 2019-01-04 恩智浦有限公司 商家对基于运载工具的个人销售点(pPOS)装置的验证
CN109240655A (zh) * 2018-08-01 2019-01-18 百富计算机技术(深圳)有限公司 一种基于emv的中间件的实现方法、终端设备
CN109327722A (zh) * 2018-12-07 2019-02-12 江苏和乔科技股份有限公司 一种具有pos机功能的遥控器
CN109906454A (zh) * 2016-11-14 2019-06-18 捷德移动安全有限责任公司 Java卡平台和小程序安全
CN110223072A (zh) * 2018-03-01 2019-09-10 惠尔丰公司 用于检测交易装置处的未经授权装置的系统、方法和装置

Families Citing this family (117)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8943580B2 (en) 2007-09-24 2015-01-27 Apple Inc. Embedded authentication systems in an electronic device
US8600120B2 (en) 2008-01-03 2013-12-03 Apple Inc. Personal computing device control using face detection and recognition
US9002322B2 (en) 2011-09-29 2015-04-07 Apple Inc. Authentication with secondary approver
KR102130726B1 (ko) * 2012-02-29 2020-08-05 모비웨이브 인코포레이티드 디바이스로 보안 금융 거래를 행하는 방법, 디바이스 및 보안 요소
US8639619B1 (en) 2012-07-13 2014-01-28 Scvngr, Inc. Secure payment method and system
GB201212878D0 (en) 2012-07-20 2012-09-05 Pike Justin Authentication method and system
US8898769B2 (en) 2012-11-16 2014-11-25 At&T Intellectual Property I, Lp Methods for provisioning universal integrated circuit cards
WO2014143776A2 (en) 2013-03-15 2014-09-18 Bodhi Technology Ventures Llc Providing remote interactions with host device using a wireless device
US9317718B1 (en) 2013-03-29 2016-04-19 Secturion Systems, Inc. Security device with programmable systolic-matrix cryptographic module and programmable input/output interface
US9355279B1 (en) 2013-03-29 2016-05-31 Secturion Systems, Inc. Multi-tenancy architecture
US9374344B1 (en) 2013-03-29 2016-06-21 Secturion Systems, Inc. Secure end-to-end communication system
US9798899B1 (en) 2013-03-29 2017-10-24 Secturion Systems, Inc. Replaceable or removable physical interface input/output module
US9524399B1 (en) * 2013-04-01 2016-12-20 Secturion Systems, Inc. Multi-level independent security architecture
US10592890B2 (en) * 2014-09-03 2020-03-17 Intel Corporation Methods and arrangements to complete online transactions
US8770478B2 (en) 2013-07-11 2014-07-08 Scvngr, Inc. Payment processing with automatic no-touch mode selection
US9898642B2 (en) 2013-09-09 2018-02-20 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on fingerprint sensor inputs
US9036820B2 (en) 2013-09-11 2015-05-19 At&T Intellectual Property I, Lp System and methods for UICC-based secure communication
DE102013016119B4 (de) * 2013-09-27 2023-07-20 Giesecke+Devrient Mobile Security Gmbh Verfahren zur Bezahlung
US9124573B2 (en) 2013-10-04 2015-09-01 At&T Intellectual Property I, Lp Apparatus and method for managing use of secure tokens
US9208300B2 (en) 2013-10-23 2015-12-08 At&T Intellectual Property I, Lp Apparatus and method for secure authentication of a communication device
US9240994B2 (en) 2013-10-28 2016-01-19 At&T Intellectual Property I, Lp Apparatus and method for securely managing the accessibility to content and applications
US9240989B2 (en) 2013-11-01 2016-01-19 At&T Intellectual Property I, Lp Apparatus and method for secure over the air programming of a communication device
US9313660B2 (en) 2013-11-01 2016-04-12 At&T Intellectual Property I, Lp Apparatus and method for secure provisioning of a communication device
US10410216B2 (en) 2014-04-29 2019-09-10 Mastercard International Incorporated Methods and systems for verifying individuals prior to benefits distribution
US9713006B2 (en) * 2014-05-01 2017-07-18 At&T Intellectual Property I, Lp Apparatus and method for managing security domains for a universal integrated circuit card
US10929843B2 (en) * 2014-05-06 2021-02-23 Apple Inc. Storage of credential service provider data in a security domain of a secure element
US9424568B2 (en) 2014-05-29 2016-08-23 Apple Inc. Financial-transaction notifications
US10482461B2 (en) 2014-05-29 2019-11-19 Apple Inc. User interface for payments
US9967401B2 (en) 2014-05-30 2018-05-08 Apple Inc. User interface for phone call routing among devices
WO2015183367A1 (en) 2014-05-30 2015-12-03 Apple Inc. Continuity
WO2016009723A1 (ja) * 2014-07-15 2016-01-21 ソニー株式会社 情報処理装置、状態制御装置、情報処理方法、状態制御方法、およびプログラム
US20160026997A1 (en) * 2014-07-25 2016-01-28 XPressTap, Inc. Mobile Communication Device with Proximity Based Communication Circuitry
KR102288630B1 (ko) * 2014-07-28 2021-08-11 삼성전자 주식회사 전자장치의 카드 처리장치 및 방법
US10339293B2 (en) 2014-08-15 2019-07-02 Apple Inc. Authenticated device used to unlock another device
WO2016033677A1 (en) * 2014-09-02 2016-03-10 Ian Lo Systems and methods for implementing a point-of-sale device using a smartphone or tablets without hardware add-ons
US11501285B2 (en) * 2014-12-19 2022-11-15 Verizon Patent And Licensing Inc Remote activation of hardware secure element/secure environment
US20180018661A1 (en) * 2015-01-27 2018-01-18 Ent. Services Development Corporation Lp Virtual point of sale
EP3086254A1 (en) * 2015-04-22 2016-10-26 Gemalto Sa Method of managing applications in a secure element when updating the operating system
GB201520760D0 (en) 2015-05-27 2016-01-06 Mypinpad Ltd And Licentia Group Ltd Encoding methods and systems
US20160364703A1 (en) * 2015-06-09 2016-12-15 Mastercard International Incorporated Systems and Methods for Verifying Users, in Connection With Transactions Using Payment Devices
US10817878B2 (en) 2015-06-09 2020-10-27 Mastercard International Incorporated Systems and methods for verifying users, in connection with transactions using payment devices
US10096007B2 (en) 2015-06-26 2018-10-09 Worldpay, Llc System and method for payment platform self-certification for processing financial transactions with payment networks
CN105245339B (zh) * 2015-09-01 2018-09-11 青岛丰华时代信息技术有限公司 一种通过金融ic卡进行交易签名及加密传输的方法
US11283774B2 (en) 2015-09-17 2022-03-22 Secturion Systems, Inc. Cloud storage using encryption gateway with certificate authority identification
US9794064B2 (en) 2015-09-17 2017-10-17 Secturion Systems, Inc. Client(s) to cloud or remote server secure data or file object encryption gateway
US9330383B1 (en) * 2015-09-23 2016-05-03 Square, Inc. Message dispatcher for payment system
US10248940B1 (en) 2015-09-24 2019-04-02 Square, Inc. Modular firmware for transaction system
KR20170041465A (ko) * 2015-10-07 2017-04-17 삼성전자주식회사 결제 서비스 제공 방법 및 이를 구현한 전자 장치
US10708236B2 (en) 2015-10-26 2020-07-07 Secturion Systems, Inc. Multi-independent level secure (MILS) storage encryption
WO2017091846A1 (en) * 2015-11-30 2017-06-08 Simsec Hong Kong Limited Multi-scheme payment mobile device and system
EP3381003B1 (en) 2015-12-28 2020-02-12 Mobeewave Inc. System for and method of authenticating a user on a device
PH22016000048U1 (en) * 2016-01-13 2016-02-05 Renato C Valencia A system for proximate and/or remote electronic transaction authorization based on user authentication and/or biometric identification
US10108412B2 (en) 2016-03-30 2018-10-23 Square, Inc. Blocking and non-blocking firmware update
FR3051064B1 (fr) * 2016-05-09 2018-05-25 Idemia France Procede de securisation d'un dispositif electronique, et dispositif electronique correspondant
DK179186B1 (en) 2016-05-19 2018-01-15 Apple Inc REMOTE AUTHORIZATION TO CONTINUE WITH AN ACTION
US10621581B2 (en) 2016-06-11 2020-04-14 Apple Inc. User interface for transactions
DK201670622A1 (en) 2016-06-12 2018-02-12 Apple Inc User interfaces for transactions
US10817869B2 (en) 2016-06-29 2020-10-27 Square, Inc. Preliminary enablement of transaction processing circuitry
US10417628B2 (en) 2016-06-29 2019-09-17 Square, Inc. Multi-interface processing of electronic payment transactions
US11010765B2 (en) 2016-06-29 2021-05-18 Square, Inc. Preliminary acquisition of payment information
FR3053548B1 (fr) * 2016-06-30 2019-07-19 Ingenico Group Procede d'authentification de donnees de paiement, dispositifs et programmes correspondants.
US11651343B2 (en) * 2016-07-06 2023-05-16 PowerPay, LLC Systems and method for payment transaction processing with payment application driver
US9842330B1 (en) 2016-09-06 2017-12-12 Apple Inc. User interfaces for stored-value accounts
US10496808B2 (en) 2016-10-25 2019-12-03 Apple Inc. User interface for managing access to credentials for use in an operation
US10679201B2 (en) 2016-11-04 2020-06-09 Nxp B.V. Personal point of sale (pPOS) device that provides for card present E-commerce transaction
US11341489B1 (en) 2016-12-19 2022-05-24 Amazon Technologies, Inc. Multi-path back-end system for payment processing
US10380579B1 (en) * 2016-12-22 2019-08-13 Square, Inc. Integration of transaction status indications
US11625708B2 (en) 2017-01-03 2023-04-11 Soo Hyang KANG System and method for customer initiated payment transaction using customer's mobile device and card
US10769602B2 (en) 2017-01-03 2020-09-08 Soo Hyang KANG System and method for customer initiated payment transaction using customer's mobile device and card
AU2018210544B2 (en) * 2017-01-23 2023-03-09 Mastercard International Incorporated Method and system for authentication via a trusted execution environment
US10621590B2 (en) * 2017-02-22 2020-04-14 Square, Inc. Line-based chip card tamper detection
US11514418B2 (en) * 2017-03-19 2022-11-29 Nxp B.V. Personal point of sale (pPOS) device with a local and/or remote payment kernel that provides for card present e-commerce transaction
US11431836B2 (en) 2017-05-02 2022-08-30 Apple Inc. Methods and interfaces for initiating media playback
US10992795B2 (en) 2017-05-16 2021-04-27 Apple Inc. Methods and interfaces for home media control
CN111343060B (zh) 2017-05-16 2022-02-11 苹果公司 用于家庭媒体控制的方法和界面
US20220279063A1 (en) 2017-05-16 2022-09-01 Apple Inc. Methods and interfaces for home media control
MY194538A (en) * 2017-07-03 2022-11-30 Gp Network Asia Pte Ltd Processing payments
KR102185854B1 (ko) 2017-09-09 2020-12-02 애플 인크. 생체측정 인증의 구현
EP4156129A1 (en) 2017-09-09 2023-03-29 Apple Inc. Implementation of biometric enrollment
US20190114606A1 (en) * 2017-10-13 2019-04-18 Nxp B.V. Personal point of sale (ppos) with dynamic payment kernel configuration for card present e-commerce and in vehicle transaction
US20190122214A1 (en) * 2017-10-19 2019-04-25 Synchrony Bank Control plane implemented by a mobile device and providing improved security
US10848467B2 (en) 2017-12-06 2020-11-24 Mastercard International Incorporated Systems and methods for securing a laptop computer device
US10742412B2 (en) * 2018-01-29 2020-08-11 Micro Focus Llc Separate cryptographic keys for multiple modes
AU2018408693C1 (en) * 2018-02-13 2022-06-02 Huawei Technologies Co., Ltd. Card holder and mobile terminal
US11232444B2 (en) * 2018-02-27 2022-01-25 Coolbitx Ltd. Digital asset transaction method
FR3081246B1 (fr) * 2018-05-18 2020-11-06 Ingenico Group Procede de realisation d'une transaction, terminal, serveur et programme d'ordinateur correspondant
US11620623B2 (en) 2018-05-31 2023-04-04 Nxp B.V. Merchant transaction mirroring for personal point of sale (pPOS) for card present e-commerce and in vehicle transaction
US11170085B2 (en) 2018-06-03 2021-11-09 Apple Inc. Implementation of biometric authentication
US10860096B2 (en) 2018-09-28 2020-12-08 Apple Inc. Device control using gaze information
US11100349B2 (en) 2018-09-28 2021-08-24 Apple Inc. Audio assisted enrollment
EP3648034A1 (en) * 2018-10-29 2020-05-06 MasterCard International Incorporated Non-default payment application selection during emv-compliant payment transaction method
US11049095B2 (en) 2018-12-21 2021-06-29 Square, Inc. Point of sale (POS) systems and methods with dynamic kernel selection
US10990969B2 (en) 2018-12-21 2021-04-27 Square, Inc. Point of sale (POS) systems and methods for dynamically processing payment data based on payment reader capability
US10762196B2 (en) 2018-12-21 2020-09-01 Square, Inc. Point of sale (POS) systems and methods with dynamic kernel selection
US11494769B2 (en) 2019-01-10 2022-11-08 Mastercard International Incorporated System, methods and computer program products for identity authentication for electronic payment transactions
TR201900444A2 (tr) * 2019-01-11 2019-03-21 Kartek Kart Ve Bilisim Teknolojileri Ticaret Anonim Sirketi Güvenlikli ödeme alıcı cihaz için bir yöntem
US10791460B2 (en) * 2019-01-30 2020-09-29 Visa International Service Association Terminal type identification in interaction processing
US11138583B2 (en) 2019-02-08 2021-10-05 Mastercard International Incorporated Non-default application selection during a transaction
WO2020191460A1 (en) * 2019-03-27 2020-10-01 Xard Group Pty Ltd Security hierarchy on a digital transaction processing unit (dtpu)
US11010121B2 (en) 2019-05-31 2021-05-18 Apple Inc. User interfaces for audio media control
CN117170620A (zh) 2019-05-31 2023-12-05 苹果公司 用于音频媒体控件的用户界面
US20220129886A1 (en) * 2019-12-13 2022-04-28 Xiaonan Du System and method for isolated management of digital assets
US20220122066A1 (en) * 2019-12-13 2022-04-21 Xiaonan Du System and method for remote management of digital assets
US11055683B1 (en) * 2020-04-02 2021-07-06 Capital One Services, Llc Computer-based systems involving fingerprint or biometrically-activated transaction cards and methods of use thereof
TR202007461A2 (tr) * 2020-05-13 2020-06-22 Kartek Kart Ve Bilisim Teknolojileri Ticaret Anonim Sirketi Rafta hazir ti̇cari̇ ci̇hazlar i̇çi̇n temassiz ödeme kabul edebi̇len güvenli̇ mobi̇l ödeme ve arka ofi̇s uygulama çözümü
US11816194B2 (en) 2020-06-21 2023-11-14 Apple Inc. User interfaces for managing secure operations
US11956347B2 (en) 2020-06-30 2024-04-09 Samsung Electronics Co., Ltd. Method and apparatus with mobile payment and verification
US11392291B2 (en) 2020-09-25 2022-07-19 Apple Inc. Methods and interfaces for media control with dynamic feedback
US11423392B1 (en) 2020-12-01 2022-08-23 Wells Fargo Bank, N.A. Systems and methods for information verification using a contactless card
US11847378B2 (en) 2021-06-06 2023-12-19 Apple Inc. User interfaces for audio routing
ES2932418A1 (es) * 2021-07-07 2023-01-18 Uxpayments S L Sistema y metodo de comunicacion segura por proximidad para transacciones digitales
EP4123543A1 (en) * 2021-07-22 2023-01-25 Deutsche Telekom AG Method and system for operating a mobile point-of-sales application
EP4123536A1 (en) * 2021-07-22 2023-01-25 Deutsche Telekom AG Method and system for configuring a mobile point-of-sales application
EP4123539A1 (en) * 2021-07-22 2023-01-25 Deutsche Telekom AG Methods and system for operating a mpos application, using a sim
US11784956B2 (en) 2021-09-20 2023-10-10 Apple Inc. Requests to add assets to an asset account
CN114758459A (zh) * 2022-03-22 2022-07-15 金邦达有限公司 一种移动pos实现方法及移动pos系统
EP4307610A1 (en) * 2022-07-15 2024-01-17 Mastercard International Incorporated Rapid secure wireless transaction

Family Cites Families (152)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB2168514A (en) 1984-12-12 1986-06-18 Ibm Security module
US5892900A (en) * 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US5933812A (en) 1995-04-12 1999-08-03 Verifone Inc. Portable transaction terminal system
US7472394B1 (en) 2000-07-07 2008-12-30 Paymentech, L.P. System and method for programming point of sale devices
FR2825495B1 (fr) 2001-05-31 2003-09-26 Schlumberger Systems & Service Terminal electronique de paiement, carte a puce adaptee a un tel terminal et procede de chargement d'une cle secrete dans un tel terminal
US7152783B2 (en) 2001-07-10 2006-12-26 Smart Card Integrators, Inc. Combined card reader and bill acceptor
US8302860B2 (en) 2010-10-13 2012-11-06 Square, Inc. Read head device with narrow card reading slot
US8500018B2 (en) 2010-10-13 2013-08-06 Square, Inc. Systems and methods for financial transaction through miniaturized card reader with decoding on a seller's mobile device
US8235287B2 (en) 2010-10-13 2012-08-07 Square, Inc. Read head device with slot configured to reduce torque
US9582795B2 (en) 2002-02-05 2017-02-28 Square, Inc. Methods of transmitting information from efficient encryption card readers to mobile devices
US7240830B2 (en) 2002-02-15 2007-07-10 Telefonaktiebolaget Lm Ericsson (Publ) Layered SIM card and security function
US20060032905A1 (en) 2002-06-19 2006-02-16 Alon Bear Smart card network interface device
JP2004227055A (ja) * 2003-01-20 2004-08-12 Mitsubishi Electric Corp サービス提供装置及び移動体通信装置及び決済システム及び決済方法及び決済プログラム
WO2004109610A1 (en) 2003-06-04 2004-12-16 Zingtech Limited Transaction processing
US7269732B2 (en) 2003-06-05 2007-09-11 Sap Aktiengesellschaft Securing access to an application service based on a proximity token
EP1639535A4 (en) 2003-06-30 2007-01-03 Selvanathan Narainsamy TRANSACTION VERIFICATION SYSTEM
USD505421S1 (en) 2003-11-06 2005-05-24 Compagnie Industrielle Et Financiere D'ingenierie-Ingenico Societe Anonyme Electronic payment terminal
US8027918B2 (en) 2004-08-30 2011-09-27 Google Inc. Micro-payment system architecture
US20060064391A1 (en) 2004-09-20 2006-03-23 Andrew Petrov System and method for a secure transaction module
US20110071949A1 (en) 2004-09-20 2011-03-24 Andrew Petrov Secure pin entry device for mobile phones
US7844255B2 (en) * 2004-12-08 2010-11-30 Verifone, Inc. Secure PIN entry device for mobile phones
RU2301449C2 (ru) * 2005-06-17 2007-06-20 Закрытое Акционерное Общество "Интервэйл" Способ осуществления многофакторной строгой аутентификации держателя банковской карты с использованием мобильного телефона в среде мобильной связи при осуществлении межбанковских финансовых транзакций в международной платежной системе по протоколу спецификации 3-d secure (варианты) и реализующая его система
JP2007004522A (ja) 2005-06-24 2007-01-11 Renesas Technology Corp 記憶装置
DE102005031629A1 (de) 2005-07-06 2007-01-11 Giesecke & Devrient Gmbh System mit mehreren elektronischen Geräten und einem Sicherheitsmodul
WO2007010333A1 (en) 2005-07-20 2007-01-25 Hani Girgis Host security module using a collection of smartcards
US7699233B2 (en) 2005-11-02 2010-04-20 Nokia Corporation Method for issuer and chip specific diversification
US20070106564A1 (en) 2005-11-04 2007-05-10 Utiba Pte Ltd. Mobile phone as a point of sale (POS) device
GB0525635D0 (en) * 2005-12-16 2006-01-25 Innovision Res & Tech Plc Chip card and method of data communication
US8275312B2 (en) 2005-12-31 2012-09-25 Blaze Mobile, Inc. Induction triggered transactions using an external NFC device
WO2007138519A1 (en) 2006-05-29 2007-12-06 Nxp B.V. A communication system, a method of initiating a transaction, a base station and a transponder
US20070299774A1 (en) 2006-06-22 2007-12-27 First Data Corporation System and method for card not present transactions
US7949572B2 (en) 2006-06-27 2011-05-24 Google Inc. Distributed electronic commerce system with independent third party virtual shopping carts
WO2008011628A2 (en) 2006-07-21 2008-01-24 Google Inc. Device authentication
RU2436254C2 (ru) * 2006-09-07 2011-12-10 Нокиа Корпорейшн Управление информацией, относящейся к приложениям для защищенных модулей
KR100822802B1 (ko) 2006-09-21 2008-04-18 삼성전자주식회사 안테나를 내장한 심카드 및 그것을 포함하는 시스템
KR101386472B1 (ko) * 2007-08-27 2014-04-18 엘지전자 주식회사 비접촉 모듈을 구비한 휴대단말시스템
US8055545B2 (en) 2007-08-31 2011-11-08 4361423 Canada Inc. Apparatus and method for conducting secure financial transactions
US8109444B2 (en) 2007-09-12 2012-02-07 Devicefidelity, Inc. Selectively switching antennas of transaction cards
EP2201543A1 (en) * 2007-09-21 2010-06-30 Wireless Dynamics, Inc. Wireless smart card and integrated personal area network, near field communication and contactless payment system
EP2043016A1 (en) * 2007-09-27 2009-04-01 Nxp B.V. Method, system, trusted service manager, service provider and memory element for managing access rights for trusted applications
EP2048594A1 (en) * 2007-10-09 2009-04-15 Vodafone Holding GmbH Method for communication, communication device and secure processor
US20090103730A1 (en) * 2007-10-19 2009-04-23 Mastercard International Incorporated Apparatus and method for using a device conforming to a payment standard for access control and/or secure data storage
EP2206275B1 (en) 2007-10-24 2017-01-18 SecureKey Technologies Inc. Method and system for effecting secure communication over a network
SK50042008A3 (sk) 2008-01-04 2009-09-07 Logomotion, S. R. O. Spôsob a systém autentifikácie najmä pri platbách, identifikátor totožnosti a/alebo súhlasu
US8756161B2 (en) * 2008-02-11 2014-06-17 Accenture Global Services Limited Customer initiated payment method using mobile device
US20090222383A1 (en) 2008-03-03 2009-09-03 Broadcom Corporation Secure Financial Reader Architecture
EP2098985A3 (en) 2008-03-03 2012-11-07 Broadcom Corporation Secure financial reader architecture
SK288721B6 (sk) 2008-03-25 2020-01-07 Smk Kk Spôsob, zapojenie a nosič na vykonávanie opakovaných operácií na klávesnici mobilného komunikačného zariadenia
ATE554593T1 (de) 2008-03-27 2012-05-15 Motorola Mobility Inc Verfahren und vorrichtung für die automatische nahfeld-kommunikations-anwendungsauswahl in einem elektronischen gerät
US8713655B2 (en) * 2008-04-21 2014-04-29 Indian Institute Of Technology Method and system for using personal devices for authentication and service access at service outlets
WO2009129749A1 (zh) 2008-04-24 2009-10-29 北京爱奥时代信息科技有限公司 手机支付方法、系统及终端
EP2124177A1 (en) * 2008-05-21 2009-11-25 Johnson Controls Technology Company Method and device for communication between an automobile and a point of sale
US8662401B2 (en) 2008-07-25 2014-03-04 First Data Corporation Mobile payment adoption by adding a dedicated payment button to mobile device form factors
JP5582654B2 (ja) 2008-08-29 2014-09-03 ロゴモーション エス.アール.オー. 非接触通信用の脱着可能なカード、その使用および作製方法
US8332931B1 (en) 2008-09-04 2012-12-11 Marvell International Ltd. Processing commands according to authorization
EP2338243A4 (en) 2008-09-18 2015-08-26 David Denoon-Stevens COMMUNICATION NETWORK
SK50862008A3 (sk) 2008-09-19 2010-06-07 Logomotion, S. R. O. Systém na elektronické platobné aplikácie a spôsob autorizácie platby
SK288757B6 (sk) * 2008-09-19 2020-05-04 Smk Kk Systém a spôsob bezkontaktnej autorizácie pri platbe
US9098845B2 (en) 2008-09-19 2015-08-04 Logomotion, S.R.O. Process of selling in electronic shop accessible from the mobile communication device
SK288747B6 (sk) 2009-04-24 2020-04-02 Smk Kk Spôsob a systém bezhotovostnej platobnej transakcie, najmä s použitím bezkontaktného platobného prostriedku
US10380573B2 (en) 2008-09-30 2019-08-13 Apple Inc. Peer-to-peer financial transaction devices and methods
US20100082490A1 (en) 2008-09-30 2010-04-01 Apple Inc. Systems and methods for secure wireless transactions
US8131645B2 (en) 2008-09-30 2012-03-06 Apple Inc. System and method for processing media gifts
US20100078472A1 (en) 2008-09-30 2010-04-01 Apple Inc. Group peer-to-peer financial transactions
US20100078471A1 (en) 2008-09-30 2010-04-01 Apple Inc. System and method for processing peer-to-peer financial transactions
US20100082485A1 (en) 2008-09-30 2010-04-01 Apple Inc. Portable point of purchase devices and methods
US20160210491A9 (en) 2008-09-30 2016-07-21 Apple Inc. Systems and methods for secure wireless financial transactions
SK288641B6 (sk) 2008-10-15 2019-02-04 Smk Corporation Spôsob komunikácie s POS terminálom, frekvenčný konventor k POS terminálu
EP2182493A1 (en) * 2008-11-04 2010-05-05 Gemalto SA Remote user authentication using NFC
US20100148928A1 (en) 2008-12-15 2010-06-17 Mobile Payment Skins Llc Payment skin with contactless chip
US8225997B1 (en) 2008-12-22 2012-07-24 Sprint Communications Company L.P. Single transit card to multiple rider trip methods and architecture
EP2852070B1 (en) * 2009-01-26 2019-01-23 Google Technology Holdings LLC Wireless communication device for providing at least one near field communication service
EP2396756A4 (en) 2009-02-10 2012-07-25 4361423 Canada Inc METHOD AND SYSTEMS FOR IMPLEMENTING TRADE ACTIONS THROUGH A COMMUNICATION DEVICE
CA2753039C (en) 2009-02-19 2017-09-05 Securekey Technologies Inc. System and methods for online authentication
EP2221984A1 (en) 2009-02-23 2010-08-25 Motorola, Inc. Wireless communication device for providing at least one near field communication service
SK500092009A3 (sk) 2009-02-27 2010-09-07 Logomotion, S. R. O. Počítačová myš na zapojenie na prenos údajov, najmä pri elektronických platbách, spôsob prenosu údajov
KR101789113B1 (ko) 2009-05-03 2017-10-23 에스에무케이 가부시키가이샤 휴대폰과 같은 이동 통신 디바이스를 이용하는 지불 단말기;자동 이체 지불 트랜잭션의 방법
EP2430620A1 (en) 2009-05-14 2012-03-21 Logomotion, s.r.o. Contactless payment device, method of contactless top-up of electronic money on a payment device
US20100306076A1 (en) * 2009-05-29 2010-12-02 Ebay Inc. Trusted Integrity Manager (TIM)
US9436955B2 (en) 2009-06-10 2016-09-06 Square, Inc. Methods for transferring funds using a payment service where financial account information is only entered once with a payment service and need not be re-entered for future transfers
CN101923754B (zh) * 2009-06-17 2013-06-26 中国工商银行股份有限公司 基于银行智能卡实现快速支付的系统
SK288521B6 (sk) 2009-07-08 2017-12-04 Smk Corporation Spôsob a systém zadávania PIN kódu pri bezhotovostných platbách, nosič PIN kódu
US8655733B2 (en) 2009-08-27 2014-02-18 Microsoft Corporation Payment workflow extensibility for point-of-sale applications
US10454693B2 (en) * 2009-09-30 2019-10-22 Visa International Service Association Mobile payment application architecture
WO2011047028A2 (en) 2009-10-13 2011-04-21 Square, Inc. Systems and methods for financial transaction through miniaturized card reader
EP2320395A1 (en) 2009-11-05 2011-05-11 Multos International Pty Ltd. Method for providing data during an application selection process
SK288555B6 (sk) 2009-11-14 2018-05-02 Smk Corporation Spôsob a systém na prenos dát z transpondera do čítačky, najmä pri platobných aplikáciách s mobilným komunikačným zariadením
FR2955683B1 (fr) 2010-01-25 2012-08-17 Ingenico Sa Terminal de paiement electronique portatif adapte a executer des programmes non-certifies
US8788418B2 (en) * 2010-03-02 2014-07-22 Gonow Technologies, Llc Portable E-wallet and universal card
EP2363825B1 (fr) 2010-03-04 2016-04-27 Inside Secure Procédé pour conduire une transaction au moyen d'un dispositif NFC
SI23227A (sl) 2010-03-10 2011-05-31 Margento R&D D.O.O. Brezžični mobilni transakcijski sistem in postopek izvedbe transakcije z mobilnim telefonom
US8811892B2 (en) * 2010-04-05 2014-08-19 Mastercard International Incorporated Systems, methods, and computer readable media for performing multiple transactions through a single near field communication (NFC) tap
KR101138283B1 (ko) * 2010-04-22 2012-04-24 비씨카드(주) 모바일 결제 방법 및 시스템
WO2011146782A1 (en) 2010-05-19 2011-11-24 Mophie, Inc. Modular mobile accessory for mobile device
JP5396568B2 (ja) 2010-06-29 2014-01-22 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 通信をセットアップするための、方法、サーバ、販売者デバイス、コンピュータプログラム及びコンピュータプログラム製品
FR2962571B1 (fr) * 2010-07-08 2012-08-17 Inside Contactless Procede d'execution d'une application securisee dans un dispositif nfc
CN101950453A (zh) 2010-07-19 2011-01-19 福建联迪商用设备有限公司 一种基于新型手机支付终端的支付方法
SK500342010A3 (sk) 2010-07-30 2012-03-02 Logomotion, S. R. O. System and method of cashless payment when purchasing through TV channel
CN201805475U (zh) 2010-08-31 2011-04-20 恩门科技股份有限公司 结合感应式读卡功能的行动装置
CN101976402A (zh) 2010-09-08 2011-02-16 无锡中星微电子有限公司 手机支付系统及方法
US10929832B2 (en) * 2011-09-06 2021-02-23 Barclays Execution Services Limited Method and system for electronic wallet access
US20120084124A1 (en) 2010-09-30 2012-04-05 Davi Reis Social advertising
WO2012051067A1 (en) 2010-10-13 2012-04-19 Square, Inc. Read head device with slot configured to reduce torque
US20120095871A1 (en) 2010-10-13 2012-04-19 Jack Dorsey Method for conducting on-line purchases using a mobile device and a payment service
US8616056B2 (en) 2010-11-05 2013-12-31 Analog Devices, Inc. BAW gyroscope with bottom electrode
US8831677B2 (en) * 2010-11-17 2014-09-09 Antony-Euclid C. Villa-Real Customer-controlled instant-response anti-fraud/anti-identity theft devices (with true-personal identity verification), method and systems for secured global applications in personal/business e-banking, e-commerce, e-medical/health insurance checker, e-education/research/invention, e-disaster advisor, e-immigration, e-airport/aircraft security, e-military/e-law enforcement, with or without NFC component and system, with cellular/satellite phone/internet/multi-media functions
JP5641323B2 (ja) 2010-11-29 2014-12-17 ソニー株式会社 通信装置、通信方法、およびプログラム
FR2968433B1 (fr) 2010-12-07 2016-06-24 Cie Ind Et Financiere D'ingenierie Ingenico Dispositif de paiement electronique apte a recevoir et maintenir un telephone portable.
US8646059B1 (en) 2010-12-17 2014-02-04 Google Inc. Wallet application for interacting with a secure element application without a trusted server for authentication
US8235289B2 (en) 2010-12-23 2012-08-07 Verifone, Inc. Point of sale terminal for engagement with a mobile communicator
USD659138S1 (en) 2010-12-23 2012-05-08 Verifone, Inc. Card reader for mobile communicator
US20130006782A1 (en) 2011-01-03 2013-01-03 Aron Schwarzkopf Apparatus and systems of a computerized bill presenter system
WO2012114260A1 (en) 2011-02-21 2012-08-30 Logomotion, S.R.O. A mobile communication device for contactless payments, a payment method
US20120238206A1 (en) 2011-03-14 2012-09-20 Research In Motion Limited Communications device providing near field communication (nfc) secure element disabling features related methods
US9204398B2 (en) 2011-03-21 2015-12-01 Nokia Technologies Oy Method and apparatus for battery with secure element
KR101264365B1 (ko) * 2011-05-12 2013-05-13 (주)이컴앤드시스템 암호화 바코드를 데이터 전송 매체로 이용하는 보안 결제 시스템 및 그 방법
EP2530661A1 (de) 2011-05-31 2012-12-05 Avance Pay AG Elektronisches System zur raschen und sicheren Abwicklung von Transaktionen mit mobilen Geräten
US20130006872A1 (en) 2011-06-29 2013-01-03 Chandoor Madhuri Near-field communication based payment methods
WO2013007630A1 (de) 2011-07-08 2013-01-17 Mega-Tel Ag/Sa System, verfahren und mobiles gerät zur durchführung von bezahlvorgängen
KR101831404B1 (ko) 2011-08-11 2018-02-22 엘지전자 주식회사 이동 단말기 및 이동 단말기의 결제 방법
CA2849324C (en) 2011-09-22 2020-01-07 Securekey Technologies Inc. Systems and methods for contactless transaction processing
US9183490B2 (en) 2011-10-17 2015-11-10 Capital One Financial Corporation System and method for providing contactless payment with a near field communications attachment
US9064253B2 (en) 2011-12-01 2015-06-23 Broadcom Corporation Systems and methods for providing NFC secure application support in battery on and battery off modes
WO2013121053A1 (en) 2012-02-16 2013-08-22 Mobipaypoint Limited A method of processing a card present, card payment transaction
KR102130726B1 (ko) 2012-02-29 2020-08-05 모비웨이브 인코포레이티드 디바이스로 보안 금융 거래를 행하는 방법, 디바이스 및 보안 요소
US8602304B2 (en) 2012-04-06 2013-12-10 Square, Inc. Housing for adapting mobile electronic device for payment system
US9063737B2 (en) 2012-07-02 2015-06-23 Square, Inc. Wireless card reader with one or more card interfaces
US20140019367A1 (en) 2012-07-13 2014-01-16 Apple Inc. Method to send payment data through various air interfaces without compromising user data
CN102867255A (zh) * 2012-07-27 2013-01-09 郑州信大捷安信息技术股份有限公司 多操作系统平台和移动支付设备的网银u盾及其工作方法
US9003496B2 (en) 2012-09-07 2015-04-07 Nxp B.V. Secure wireless communication apparatus
CN102930435A (zh) * 2012-09-19 2013-02-13 中国联合网络通信集团有限公司 移动支付认证方法及系统
EP2750091A1 (en) 2012-12-27 2014-07-02 Gemalto SA Method for controlling a contactless transaction
WO2014160636A1 (en) 2013-03-26 2014-10-02 Jvl Ventures Llc Systems, methods, and computer program products for managing service installation
EP2819107A1 (en) 2013-06-25 2014-12-31 Nxp B.V. Security token and transaction authorization system
EP2821472B1 (en) 2013-07-02 2018-08-29 The Procter and Gamble Company Liquid cleaning and/or cleansing composition
US8770478B2 (en) 2013-07-11 2014-07-08 Scvngr, Inc. Payment processing with automatic no-touch mode selection
US9184801B2 (en) 2013-07-12 2015-11-10 Apple Inc. Apparatus and methods for near-field communication based device configuration and management
EP2827291A1 (en) 2013-07-19 2015-01-21 Gemalto SA Method for securing a validation step of an online transaction
SG10201801086RA (en) 2013-08-08 2018-03-28 Visa Int Service Ass Methods and systems for provisioning mobile devices with payment credentials
US10223694B2 (en) 2013-09-10 2019-03-05 Visa International Service Association Mobile payment application provisioning and personalization on a mobile device
US11037131B2 (en) 2013-11-15 2021-06-15 Apple Inc. Electronic receipts for NFC-based financial transactions
EP2876592A1 (en) 2013-11-21 2015-05-27 Gemalto SA Method to operate a contactless mobile device as a low cost secured point-of-sale
FR3020167B1 (fr) 2014-04-18 2020-11-20 Compagnie Ind Et Financiere Dingenierie Ingenico Dispositif de traitement de donnees en provenance de carte a memoire sans contact, methode et programme d'ordinateur correspondant
US9424568B2 (en) 2014-05-29 2016-08-23 Apple Inc. Financial-transaction notifications
US9400977B2 (en) 2014-05-29 2016-07-26 Apple Inc. User device enabling access to payment information in response to mechanical input detection
US10496975B2 (en) 2014-07-23 2019-12-03 Square, Inc. Point of sale system with secure and unsecure modes
US10228751B2 (en) 2014-08-06 2019-03-12 Apple Inc. Low power mode
EP3016342B1 (en) 2014-10-30 2019-03-06 Nxp B.V. Mobile device, method for facilitating a transaction, computer program, article of manufacture
US9286494B1 (en) 2014-11-20 2016-03-15 Square, Inc. Card reader having discriminator contact
FR3038429B1 (fr) 2015-07-03 2018-09-21 Ingenico Group Conteneur de paiement, procede de creation, procede de traitement, dispositifs et programmes correspondants
US9330383B1 (en) 2015-09-23 2016-05-03 Square, Inc. Message dispatcher for payment system
FR3042894B1 (fr) 2015-10-27 2018-10-12 Ingenico Group Procede de securisation de traitement de donnees transactionnelles, terminal et programme d'ordinateur correspondant

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104778794A (zh) * 2015-04-24 2015-07-15 华为技术有限公司 移动支付装置和方法
WO2016169229A1 (zh) * 2015-04-24 2016-10-27 华为技术有限公司 移动支付装置和方法
CN104778794B (zh) * 2015-04-24 2017-06-20 华为技术有限公司 移动支付装置和方法
US11429950B2 (en) 2015-04-24 2022-08-30 Huawei Technologies Co., Ltd. Mobile payment apparatus and method
CN105718813A (zh) * 2015-08-25 2016-06-29 深圳市证通电子股份有限公司 金融智能终端及其安全机制
CN106980979A (zh) * 2016-01-18 2017-07-25 意法半导体(鲁塞)公司 移动终端中的应用的控制
US11068880B2 (en) 2016-01-18 2021-07-20 Stmicroelectronics (Rousset) Sas Control of applications in a mobile terminal
CN108021813A (zh) * 2016-11-02 2018-05-11 斯凯耶科德公司 用于保护从非安全终端执行的交易的方法
CN109906454A (zh) * 2016-11-14 2019-06-18 捷德移动安全有限责任公司 Java卡平台和小程序安全
CN109906454B (zh) * 2016-11-14 2023-05-23 捷德移动安全有限责任公司 Java卡平台和小程序安全
CN107040523A (zh) * 2017-03-21 2017-08-11 百富计算机技术(深圳)有限公司 交易数据传输方法、装置和电子设备
CN109147235A (zh) * 2017-06-19 2019-01-04 恩智浦有限公司 商家对基于运载工具的个人销售点(pPOS)装置的验证
CN110223072B (zh) * 2018-03-01 2024-03-19 惠尔丰公司 用于检测交易装置处的未经授权装置的系统、方法和装置
CN110223072A (zh) * 2018-03-01 2019-09-10 惠尔丰公司 用于检测交易装置处的未经授权装置的系统、方法和装置
CN109240655A (zh) * 2018-08-01 2019-01-18 百富计算机技术(深圳)有限公司 一种基于emv的中间件的实现方法、终端设备
CN109240655B (zh) * 2018-08-01 2020-10-09 百富计算机技术(深圳)有限公司 一种基于emv的中间件的实现方法、终端设备
CN109327722A (zh) * 2018-12-07 2019-02-12 江苏和乔科技股份有限公司 一种具有pos机功能的遥控器

Also Published As

Publication number Publication date
US20140324698A1 (en) 2014-10-30
EP4131113A1 (en) 2023-02-08
EP4120169A1 (en) 2023-01-18
US9892403B2 (en) 2018-02-13
RU2639690C2 (ru) 2017-12-21
RU2014138935A (ru) 2016-04-20
KR102130726B1 (ko) 2020-08-05
AU2013225577B2 (en) 2018-08-09
WO2013126996A1 (en) 2013-09-06
EP2820601B1 (en) 2021-10-27
KR102158055B1 (ko) 2020-09-21
CA2860987C (en) 2015-11-24
CN104145285B (zh) 2021-05-04
US11132665B2 (en) 2021-09-28
AU2013225577A1 (en) 2014-09-25
AU2018256522B2 (en) 2020-12-03
JP2015513738A (ja) 2015-05-14
US10504101B2 (en) 2019-12-10
EP4167166A1 (en) 2023-04-19
EP3965042A1 (en) 2022-03-09
BR112014020775A2 (pt) 2019-09-24
KR102088451B1 (ko) 2020-03-12
US20200286068A1 (en) 2020-09-10
KR20200083666A (ko) 2020-07-08
US20190156321A1 (en) 2019-05-23
US20190156323A1 (en) 2019-05-23
US20190156322A1 (en) 2019-05-23
US20190156324A1 (en) 2019-05-23
US20190156320A1 (en) 2019-05-23
CN112801656A (zh) 2021-05-14
CA2881429C (en) 2017-05-02
KR20200030120A (ko) 2020-03-19
US11301835B2 (en) 2022-04-12
US20180144334A1 (en) 2018-05-24
AU2021201388A1 (en) 2021-03-18
CA2860987A1 (en) 2013-09-06
CA2881429A1 (en) 2013-09-06
US20160132861A1 (en) 2016-05-12
US10558971B2 (en) 2020-02-11
US10504102B2 (en) 2019-12-10
AU2023202531A1 (en) 2023-05-11
EP2820601A1 (en) 2015-01-07
US11397936B2 (en) 2022-07-26
EP2820601A4 (en) 2015-09-23
AU2018256522A1 (en) 2018-11-22
KR20140137400A (ko) 2014-12-02
US11756021B2 (en) 2023-09-12

Similar Documents

Publication Publication Date Title
CN104145285A (zh) 用于在设备上进行安全金融交易的方法、设备和安全元件
CN101809977B (zh) 使用附加元件更新移动设备
JP2018520401A (ja) 自動販売機トランザクション
CN105493116A (zh) 用于提供支付凭证的方法和系统
CN106327175A (zh) 移动支付应用程序体系结构
CN103268249A (zh) 在移动装置中模拟多张卡的方法和装置
Pourghomi et al. Ecosystem scenarios for cloud-based NFC payments
EP2881908A1 (en) NFC top-up
CN101295394B (zh) 提供电子商务和移动商务的方法及其装置
JP2016212484A (ja) Ic情報媒体サービス処理システム
KR20090118010A (ko) 아이씨칩을 이용한 애플리케이션 운용 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: British Columbia, Canada

Applicant after: Moby Weaver Systems Co.,Ltd.

Address before: British Columbia, Canada

Applicant before: Moby Weaver systems

Address after: British Columbia, Canada

Applicant after: Moby Weaver systems

Address before: Montreal, Quebec, Canada

Applicant before: MOBEEWAVE, Inc.

TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20210420

Address after: California, USA

Applicant after: APPLE Inc.

Address before: British Columbia, Canada

Applicant before: Moby Weaver Systems Co.,Ltd.

GR01 Patent grant
GR01 Patent grant