CN104756141A - 用于管理远程交易的系统、方法和计算机程序产品 - Google Patents

用于管理远程交易的系统、方法和计算机程序产品 Download PDF

Info

Publication number
CN104756141A
CN104756141A CN201380055804.5A CN201380055804A CN104756141A CN 104756141 A CN104756141 A CN 104756141A CN 201380055804 A CN201380055804 A CN 201380055804A CN 104756141 A CN104756141 A CN 104756141A
Authority
CN
China
Prior art keywords
data
wid
account
request
transaction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201380055804.5A
Other languages
English (en)
Inventor
特里·J·格里索姆
凯·P·约翰逊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Google LLC
Original Assignee
Google LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Google LLC filed Critical Google LLC
Publication of CN104756141A publication Critical patent/CN104756141A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • G06Q20/027Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP] involving a payment switch or gateway
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3226Use of secure elements separate from M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3227Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/363Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Abstract

本发明提供了用于管理远程交易的系统、方法和计算机程序产品。从贸易商系统接收包括钱包标识符(WID)的第一请求。基于WID从至少一个存储器检索一组或多组账户数据,各自包括账户标识符。将包括从所述至少一个存储器检索的所述一组或多组账户数据的第一响应传输到所述贸易商系统。从所述贸易商系统或收单方系统接收授权请求,所述授权请求包括相应于从所述至少一个存储器检索的所述一组或多组账户数据之一的账户标识符。将包括所述账户标识符的交易数据请求传输到开证方系统。从所述开证方系统接收包括交易数据的交易数据响应,以及将所述交易数据传输到所述贸易商系统或所述收单方系统。

Description

用于管理远程交易的系统、方法和计算机程序产品
背景
领域
本发明通常涉及用于管理远程交易的系统、方法和计算机程序产品。
相关技术
远程交易指执行交易而不需要物理地存在于销售点(PoS)处且不使用PoS硬件的能力。这样的交易可包括例如支付、汇款或凭单、优惠券或忠诚卡的分发或使用。远程地执行这样的交易的一种一般方式是在线、经由贸易商网页或移动应用。
贸易商网页可以是电子商店,其中商品和服务被选择用于购买并添加到电子购物车。贸易商移动应用是安装在移动设备上并配置成与网页(例如电子商店)类似地起作用的应用,而不需要经由web浏览器来访问它。为了完成购买,消费者通过进行远程支付来从电子商店“结账”。为了完成此,消费者将用于支付商品和/或服务的金融工具(例如信用卡、借记卡)信息(例如账户号码、到期日、账户验证码等)输入到贸易商的网页中,商品和/或服务一般又是消费者可提取的或被交付给消费者。账户号码可以是信用卡号码或与信贷账户相关的类似号码。账户验证码是与账户号码相关的标识符,其一般被称为卡验证码(CVC)、卡验证值码(CVVC)、卡安全码(CSC)等并除了账户号码以外还用作安全特征。
另一类型的交易是移动商业交易,其指使用无线技术例如移动设备来电子地执行商业交易的能力。移动商业交易的一个例子是商品的购买,作为在不使用物理金融工具(例如信用卡、借记卡)或现金的情况下执行的支付的交换。
可使用在移动设备上提供的移动钱包来执行移动商业交易。移动设备上的移动钱包存储支付账户信息(即与金融工具相关的证书)。配备有移动钱包的移动设备可在PoS系统处使用来通过轻击或扫描移动设备执行移动商业交易。
与使用移动设备上的移动钱包相关的一个技术挑战涉及使用用于远程交易的移动钱包以例如远程地(例如在线)使用移动钱包上的支付账户信息来购买商品的能力。另一技术挑战涉及从集中式系统给贸易商提供账户标识符、账户类型、服务提供商和与移动钱包相关的用户信息(例如名字、地址、电话号码)。又一技术挑战涉及使用移动钱包来安全地处理远程交易,而不给贸易商提供敏感账户信息(例如账户号码)。
简要描述
本文提出的示例实施方案通过提供用于管理远程交易的系统、方法和计算机程序产品来满足上面识别的需要。
在一个实施方案中,用于管理远程交易的系统包括:可操作来存储一组或多组账户数据的至少一个存储器,每个账户数据包括账户标识符;以及耦合到至少一个存储器的处理器。处理器可操作来:从贸易商系统接收第一请求,第一请求包括钱包标识符(WID);基于WID从至少一个存储器检索一组或多组账户数据;将包括从至少一个存储器检索的一组或多组账户数据的第一响应传输到贸易商系统;从贸易商系统或收单方系统接收授权请求,授权请求包括相应于从至少一个存储器检索的一组或多组账户数据之一的账户标识符;将包括账户标识符的交易数据请求传输到开证方系统;从开证方系统接收包括交易数据的交易数据响应;以及将交易数据传输到贸易商系统或收单方系统。
在另一实施方案中,用于管理远程交易的方法包括下列步骤:从贸易商系统接收第一请求,第一请求包括钱包标识符(WID);基于WID从至少一个存储器检索一组或多组账户数据;将包括从至少一个存储器检索的一组或多组账户数据的第一响应传输到贸易商系统;从贸易商系统或收单方系统接收授权请求,授权请求包括相应于从至少一个存储器检索的一组或多组账户数据之一的账户标识符;将包括账户标识符的交易数据请求传输到开证方系统;从开证方系统接收包括交易数据的交易数据响应;以及将交易数据传输到贸易商系统或收单方系统,其中一组或多组账户数据中的每个包括账户标识符。
在另一实施方案中,非临时计算机可读介质在其上存储用于使一个或多个处理器执行下列操作的指令序列:从贸易商系统接收第一请求,第一请求包括钱包标识符(WID);基于WID从至少一个存储器检索一组或多组账户数据;将包括从至少一个存储器检索的一组或多组账户数据的第一响应传输到贸易商系统;从贸易商系统或收单方系统接收授权请求,授权请求包括相应于从至少一个存储器检索的一组或多组账户数据之一的账户标识符;将包括账户标识符的交易数据请求传输到开证方系统;从开证方系统接收包括交易数据的交易数据响应;以及将交易数据传输到贸易商系统或收单方系统,其中一组或多组账户数据中的每个包括账户标识符。
附图简述
从结合附图理解的下面阐述的详细描述中本文提出的发明的示例实施方案的特征和优点将变得更明显。
图1是根据示例性实施方案的用于管理远程交易的系统的图。
图2是根据示例性实施方案的用于在远程交易中使用的移动设备的图。
图3是根据示例性实施方案的用于管理远程交易的顺序图。
图4是根据示例性实施方案的用于经由移动钱包从安全元件得到交易数据的顺序图。
图5是根据示例性实施方案的用于经由TSM从安全元件得到交易数据的顺序图。
图6a是根据示例性实施方案的用于提供交易收据的顺序图。
图6b是根据示例性实施方案的用于提供交易收据的顺序图。
图7是根据示例性实施方案的在根据本发明的示例实施方案的计算机系统上部署的功能模块的协作图。
详细描述
I.概述
本文提出的示例实施方案目的在于用于管理远程交易的系统、方法和计算机程序产品,在本文从远程支付方面描述远程交易。这个描述并不意欲限制本文提出的示例实施方案的应用。事实上,在阅读了下面的描述之后,如何在可被利用来例如处理远程赊账、借记、转账、预订、开罚单等的可选的实施方案中实现下面的示例实施方案将对相关领域中的技术人员明显。
术语“应用”、“小应用程序”和/或这些术语的复数形式在本文可互换地使用来指应用(独立地或结合其它应用来起作用)或指令或代码的集合或子集,指令或代码当由一个或多个处理器(例如在移动设备、贸易商系统、服务提供商系统、收单方系统中)执行时使处理器执行特定的任务。
在示例性实施方案中,远程交易是作为从贸易商网页或移动应用购买商品的交换的由客户端门户的用户(例如消费者)进行的远程支付。客户端门户响应于用户输入而使用由贸易商网页提供的机制选择要购买的商品,例如选定商品被聚集到虚拟(即电子)“购物车”内,其中它们可被购买作为支付的交换。客户端门户响应于用户输入可通过选择在贸易商网页或移动应用上的相应按钮或图标来完成商品的购买或“结账”(如这个步骤通常所称的)以开始支付过程。
响应于客户端门户的用户要结账的请求,客户端门户将对登录页面的请求传输到与贸易商网页或移动应用相关的贸易商系统。贸易商系统将登录页面传输到客户端门户,其又向用户提示贸易商网页或移动应用的登录证书(例如用户名和密码)。用户将登录证书输入到客户端门户中,且登录证书被传输到贸易商系统用于验证。
当验证时,贸易商系统从其存储器检索与登录证书相关的钱包标识符(WID)。WID相应于在移动设备上的移动钱包,其可用于进行支付。如下面关于图3更详细描述的,WID可由贸易商系统以多种方式检索,包括从与贸易商系统相关的存储器或通过存储在客户端门户的web浏览器上的“cookies”。
移动钱包可具有链接到它的一个或多个账户(即与它相关)。链接到移动钱包的每个账户可例如相应于不同的金融工具账户,例如信用卡账户。当接收到WID时,贸易商系统与移动钱包平台通信以得到与WID相关的一组或多组账户数据及其相应的移动钱包。贸易商系统与移动钱包平台通信以得到存储在移动钱包上的账户数据和用户信息(例如名字、地址、电话)。
贸易商又接收账户数据和用户信息并将该信息传输到客户端门户。该信息可例如通过贸易商网页或移动应用传递到客户端门户,其中它被显示且例如可经由客户端门户的界面变得对用户可访问。客户端门户响应于用户输入从贸易商网页或移动应用选择所显示的数组账户数据之一(相应于在移动钱包上的账户)来用于进行支付以购买商品。可使用客户端门户内的输入例如用于选择相应于账户数据组的复选框、按钮、文本等的鼠标点击或键盘输入来选择所显示的一组账户数据。客户端门户将结账请求发送到贸易商网页或移动应用,包括所选择的这组账户数据的至少一部分。
贸易商系统发起对与选定账户相关的服务提供商的请求以授权支付并提供用于支付的交易数据(例如账户号码、账户验证码、账户所有者名字、到期日)。来自贸易商系统的这个请求被发送到收单方系统,其又将对交易数据的请求传输到移动钱包平台。由收单方系统发送的请求可包括加密密钥(例如公共加密密钥)以由服务提供商系统使用来对一些或所有交易数据加密。以这种方式,包括解密密钥(例如私人解密密钥)的收单方系统是能够对加密交易数据解密的唯一实体(即系统)。如下面关于图3更详细描述的,贸易商系统可将对授权和交易数据的请求直接传输到移动钱包平台,而不是首先与收单方系统通信。
移动钱包平台接收对交易数据的请求并以下面关于图3-5更详细描述的两种方式之一得到交易数据。在一个示例性实施方案中,移动钱包平台将对交易数据的请求(或对交易数据的类似请求)传输到与被选择用于支付的账户相关的服务提供商系统。服务提供商系统又基于其子集的要求预授权交易并将交易数据传输回到移动钱包平台。在另一示例性实施方案中,移动钱包平台从在包括移动钱包的移动设备上的安全元件检索交易数据。移动钱包平台又将交易数据传输到收单方系统。
如果所接收的交易被加密,则收单方系统对交易数据解密。收单方系统又将包括交易数据的请求传输到支付网络系统以授权远程支付交易。支付网络系统将所接收的授权请求(或类似的授权请求)传输到服务提供商系统,其又授权交易。服务提供商系统将授权的通知传输到支付网络系统,其又将它传输到收单方系统。收单方系统将授权的通知传输到贸易商系统,其又将购买确认通知传输到客户端门户。
远程交易(例如远程支付)收据可传输到客户端门户的用户的电子邮件账户。如下面关于图6a和6b更详细描述的,交易收据可以用两种方式之一被传输。在一个示例实施方案中,贸易商系统从移动钱包平台请求客户端门户的用户的电子邮件地址。移动钱包平台向贸易商系统提供电子邮件地址,且贸易商系统又将交易收据传输到客户端门户的用户(即电子邮件地址)。在另一示例性实施方案中,贸易商系统将交易收据传输到移动钱包平台,其又将交易收据传输到客户端门户的用户(即电子邮件地址)。
下面关于图1-7更详细描述上面讨论的特征。
II.系统
图1描绘根据示例性实施方案的用于管理远程交易的系统100的图。如图1所示,系统100包括移动设备101、中央TSM 102和移动钱包平台103。移动钱包平台103连接到通信网络104。也连接到通信网络104的是客户端门户105、贸易商系统106、收单方系统107、支付网络系统108和服务提供商系统109。
移动设备101可以是例如蜂窝电话、平板计算机等,并包括移动钱包101a和安全元件101b。安全元件101b可包括一个或多个支付小应用程序和商业小应用程序。虽然在图1中示出一个移动设备,但是应理解,多个移动设备(包括相应的移动钱包和安全元件)可连接到中央TSM 102。下面关于图2更详细描述了移动设备(例如移动设备101)。
移动设备101在空中(OTA)通信地耦合到中央TSM 102。“在空中”通信指系统和/或设备使用无线标准进行通信的能力。中央TSM 102是被实现来用作在移动商业环境中的实体(例如服务提供商系统、移动钱包平台、移动钱包、安全元件等)之间的媒介物的硬件和/或软件。也就是说,中央TSM 102管理在实体之间的通信。例如,在一个示例性实施方案中,中央TSM管理在移动钱包平台和安全元件之间的通信,以便请求并得到交易数据用于在远程交易中使用。
移动设备101和中央TSM 102以OTA方式通信地耦合到移动钱包平台103。移动钱包平台103包括处理器和用于存储与移动钱包相关的数组账户数据的至少一个存储装置(例如存储器)。移动钱包平台103配置成与多个系统和/或设备相关以处理远程交易。在一个示例性实施方案中,移动钱包平台接收并处理对账户数据和交易数据的请求。
移动钱包平台103通过通信网络104通信地耦合到客户端门户105、贸易商系统106、收单方系统107、支付网络系统108和服务提供商系统109。通信网络104可以是虚拟专用网络(VPN)、使用超文本传输协议(HTTP)标准的网络、互联网等。
客户端门户105可以是能够访问互联网例如以执行远程交易的任何系统,例如膝上型计算机、个人计算机、移动设备、平板计算机、工作站等。
贸易商系统106是由贸易商例如用于处理远程交易的系统。贸易商可以是零售商、企业等。贸易商系统106包括和/或管理与贸易商相关的网页或移动应用。贸易商网页或移动应用可包括在线商店,其允许消费者电子地执行商务交易例如购买、支付、赊账、借记等。例如,在线商店可用于购买并支付由贸易商提供的商品或服务。
收单方系统107是由收单方(或收单银行),例如用于处理包括远程支付的远程交易。收单方是代表贸易商处理交易例如对商品或服务的支付的银行或金融机构。在一个示例性实施方案中,收单方系统与服务提供商(例如开证方)系统通信以在远程交易的处理期间代表贸易商交换资金。
支付网络系统108是由支付网络管理的系统。支付网络是在交易例如远程支付期间链接金融机构用于交换货币值(例如货币)的系统的网络。在一个示例性实施方案中,支付网络系统处理在收单方和服务提供商之间的货币的交换,以支付在远程交易期间购买的商品。
服务提供商系统109是由服务提供商管理的系统。服务提供商可以是开证方、开证银行或提供金融工具例如信用卡和借记卡用于由消费者在交易中使用的类似机构。在一个示例性实施方案中,服务提供商系统代表消费者授权交易,例如远程支付。也就是说,服务提供商系统接收请求以预授权和授权对消费者所进行的商品的购买的远程支付。服务提供商系统又确定是否代表消费者使用由服务提供商向消费者开办的信用额度来支付那些商品。
中央TSM 102、移动钱包平台103、客户端门户105、贸易商系统106、收单方系统107、支付网络系统108和服务提供商系统109中的每个包括至少处理器和一个或多个存储装置(例如存储器)。虽然在图1中示出一个客户端门户、贸易商系统、开证方系统、支付网络系统和服务提供商系统,但是将理解,多个这样的系统可存在并参与处理远程交易,例如远程支付。
图2描绘根据示例性实施方案的用于在远程交易中使用的移动设备200的图。如图2所示,移动设备201(例如图1的移动设备101)包括移动钱包202(例如图1的移动钱包101a)、安全元件203(例如图1的安全元件101b)、存储器204和处理器205。虽然未在图2中示出,但是移动设备201可包括无接触前端(CLF)、基带调制解调器和用户界面例如显示器。基带调制解调器是用于无线通信的数字调制解调器。CLF是操纵无接触或NFC通信及无接触传输链路的传输协议层的模拟方面的电路。
移动钱包202(即移动钱包应用)包括指令,当指令由移动设备201的处理器205执行时使移动设备充当例如用于处理交易例如远程交易(例如远程支付)的工具。移动钱包202提供用于接收输入并显示输出的界面。移动钱包202使用经由应用编程接口(API)(未示出)传输的命令与安全元件202和存储在安全元件上的小应用程序通信。
安全元件203可被实现为通用集成电路卡(UICC)、嵌入式SE卡、安全微安全数字(microSD)卡等。安全元件(例如安全元件203)通常被考虑为安全的,因为它是完备的系统,包括专用存储器,并被由独立测试验证的硬件和软件加固技术保护。安全元件203包括(即在其上存储的)钱包伴侣小应用程序(WCAp)203a、支付代理小应用程序203b、支付小应用程序A 203c和支付小应用程序B 203d。虽然未在图2中示出,但是安全元件203也可包括能够作为存储容器和用于提供数据管理的接口来操作的商业小应用程序,并可用于在远程交易期间赎回优惠卷。
移动钱包202与在安全元件203上的支付小应用程序(例如支付小应用程序A 203c和支付小应用程序B 203d)通信以处理远程交易,例如远程支付。支付小应用程序相应于服务提供商,并用于使用移动钱包进行支付。支付小应用程序存储敏感服务提供商数据,例如与发给消费者的服务提供商账户相关的交易数据(例如账户号码、账户验证码、账户所有者名字、到期日)。支付小应用程序的例子包括来自美国的ExpressPay、Network ZipSMPayPassTM和Visa payWaveTM。在一个示例性实施方案中,移动钱包将请求传输到安全元件以检索并提供来自支付小应用程序的交易数据,用于处理远程支付。虽然在图2中只示出两个支付小应用程序(例如支付应用程序A 203c和支付小应用程序B 203d),但是应理解,任何数量的支付小应用程序可存储在安全元件上并用于处理远程交易。
安全元件203还包括可用于管理并保护存储在安全元件上的应用程序(例如支付应用程序A 203c和支付小应用程序B 203d)的WCAp 203a。WCAp203a执行功能,例如:存储移动钱包数据、认证密码、管理小应用程序数据并管理在安全元件上的小应用程序的状态(例如激活、去激活)。在一个示例性实施方案中,WCAp处理来自移动钱包的请求以从安全元件上的支付小应用程序检索交易数据。
支付代理小应用程序203b是存储在安全元件203上的小应用程序,并用于与安全元件上的支付小应用程序通信。支付代理小应用程序203使用加固技术被很好地保护,以便可靠地传输信息。在一个示例性实施方案中,支付代理小应用程序处理来自中央TSM的请求以从安全元件上的支付小应用程序检索数据。
III.过程
A.管理远程交易
图3描绘根据示例性实施方案的用于管理远程交易的顺序图300。在图3所示的示例性实施方案中,从服务提供商系统得到交易数据和预授权。在下面关于图4和5更详细描述的可选实施方案中,从安全元件得到交易数据。
在图3中,客户端门户301(例如,图1的客户端门户105)由使用贸易商的网页或移动应用执行远程交易的用户和/或消费者操作。具体地,在图3中,远程交易是操作客户端门户301的用户购买商品。客户端门户301响应于用户输入而执行“结账”以完成交易并支付所购买的商品。在传统上,贸易商网页或移动应用允许由用户操作的客户端终端将物品(例如商品)添加到虚拟购物车并随后通过支付在虚拟购物车中的物品来“结账”。
在步骤350,客户端门户301传输请求以得到对与贸易商相关的贸易商系统302(例如图1的贸易商系统106)的登录页面(得到登录页面),以便执行结账。得到登录页面的请求可响应于在贸易商的网页或移动应用上的图标(例如“登录”、“结账”)、按钮等由客户端门户301、由客户端门户301的用户传输。贸易商的网页或移动应用由贸易商系统302或通信地耦合到贸易商系统302的单独的贸易商系统管理。
贸易商系统302在步骤352从客户端门户301接收请求(得到登录页面)并将登录页面(返回登录页面)传输到客户端门户301。登录页面可以是网页或移动应用、短消息服务(SMS)或由贸易商系统302使用来认证用户的登录证书的任何类似消息或提示。登录证书可以是由贸易商系统302请求来认证用户的任何信息,且一般包括用户名和密码组合。
客户端门户301接收由贸易商系统302传输的登录页面,并将它显现(即提示)给客户端门户301的用户。这例如通过在客户端门户的显示器上显示登录页面来完成。用户又经由客户端门户301将如贸易商系统302所请求的登录证书(例如用户名和密码组合)输入到登录页面中。可使用包括在客户端门户中或附加到客户端门户的任何设备(例如键盘、鼠标)来完成数据的输入。客户端门户301在步骤354将登录证书传输到贸易商系统302。
虽然未在图3中示出,但是当接收到登录证书时,贸易商系统302确定所接收的登录证书是否是有效的(例如所接收的这组证书匹配存储在贸易商系统302中的一组证书)。如果贸易商系统302确定所接收的登录证书是有效的,则贸易商系统302可将指示登录证书被成功地验证的通知传输到客户端门户301。可选地,如果贸易商系统302确定所接收的登录证书不是有效的,则贸易商系统302可(1)将指示所接收的登录证书的验证是不成功的通知传输到客户端门户301和/或(2)重新提示客户端门户输入登录证书。
如果贸易商系统302确定登录证书是有效的,则贸易商系统302在步骤356检索与登录证书相关的钱包标识符(WID)(得到WID)。WID是与移动钱包相关的唯一标识符。WID可由贸易商系统302以几种方式检索。在一个示例性实施方案中,贸易商系统302可从其存储器检索与所接收的登录证书相关的WID。WID和登录证书可在远程交易的先前处理期间由贸易商系统302关联和存储。在可选的示例性实施方案中,与所接收的登录证书相关的WID可由贸易商系统302从存储在客户端门户301上的“cookies”检索。如上面解释的,“cookies”是存储在包括与计算机和/或客户端门户的以前用户相关的信息(例如用户活动、登录证书)的计算机和/或客户端门户中的数据。
在步骤358,贸易商系统302将请求(得到账户参考)传输到移动钱包平台304(例如图1,移动钱包平台103)以得到与在请求中传输的WID相关的一组或多组帐户数据(“账户数据组”)。也就是说,贸易商系统302做出得到与链接到WID的账户相关的信息的请求。账户数据组包括与账户相关的信息,例如图像(例如与账户相关的卡的图像)、账户号码的最后四个数字、账户昵称、账户ID等,但不需要包括与账户相关的账户号码。账户ID是与账户相关的唯一标识符,并用于识别账户而不需要传输和/或共享与账户相关的账户号码。账户ID是“不透明的”,意味着它可为每个贸易商系统和/或为每个远程交易动态地产生。例如,与账户相关并由移动钱包平台提供的账户ID可从它被提供到一个贸易商系统时到它被提供到另一贸易商系统时改变。以这种方式,贸易商系统可参与远程交易,而不访问和/或操作敏感信息,例如账户号码。此外,账户号码的通信的数量和因而秘密参与账户号码的系统和/或设备的数量可最小化。
移动钱包平台304又从其存储器检索(例如通过查询)与包括在步骤358传输的请求(得到账户参考)中的WID相关的账户数据组。在步骤360,移动钱包平台304将所检索的账户数据组传输(返回账户参考)到贸易商系统302。
在步骤362,贸易商系统302将WID和在步骤360接收的帐户数据组传输(返回结账页面)到客户端门户301。除了账户数据以外,贸易商系统302也可在步骤362传输与WID(例如名字、地址、电话等)相关的用户信息。账户数据组、WID和与WID相关的用户信息例如经由贸易商的网页或移动应用传输到客户端门户301。也就是说,账户数据组、WID和与WID相关的用户信息可以以在客户端门户处显示所接收的账户数据组(例如账户ID)的结账网页或移动应用的形式传输到客户端门户301。以这种方式,可使远程交易变得更有效。
客户端门户301响应于用户输入经由结账网页或移动应用来选择用于进行对所购买的商品的支付的账户。账户选自与在结账网页或移动应用处显示的账户数据组相关的账户之一。客户端门户301在步骤364向贸易商系统302传输结账的请求(请求:结账)。结账(请求:结账)的请求包括与选定账户和WID相关的账户数据组(例如账户ID)相关的至少一部分。
贸易商系统302在步骤366接收结账的请求(请求:结账)并将授权请求(Authorization Request)传输到收单方系统303(例如图1,收单方系统107)。授权请求(Authorization Request)包括从贸易商系统接收的在结账的请求(请求:结账)中的账户数据(包括账户ID)以及WID。授权请求(AuthorizationRequest)也可包括交易参数,其为与交易相关的信息,例如贸易商数据(例如贸易商ID、贸易商名称)、交易商品、交易余额等。
在步骤368,开证方系统303又向移动钱包平台304传输得到交易数据(Get Transaction Data)的请求。交易数据包括用于处理与账户相关的交易的信息,例如账户号码、账户验证码、账户所有者名字和/或到期日。得到交易数据(Get Transaction Data)的请求包括(1)包括从贸易商系统302接收的账户ID的账户数据、(2)WID、(3)从贸易商系统302接收的交易参数和/或(4)加密密钥,其可由系统(例如服务提供商系统)使用来对数据(例如账户号码)加密。
在步骤370,移动钱包平台304将得到交易数据(Get Transaction Data)的请求传输到服务提供商系统306(例如图1的服务商系统109)。由移动钱包平台304传输到服务提供商系统306的得到交易数据(Get Transaction Data)的请求类似于得到在步骤368由收单方系统303传输的交易数据的请求。也就是说,得到在步骤370传输的交易数据的请求基于在请求中接收的信息以得到在步骤368传输的交易数据(得到交易数据)。例如,在步骤370传输的请求(得到交易数据)包括账户数据(例如账户ID)、交易参数和/或加密密钥。
在下面关于图4和5更详细描述的可选实施方案中,移动钱包平台304从安全元件检索交易数据,而不请求来自服务提供商系统306的交易数据。
如进一步在图3中所示的,服务提供商系统306在步骤372接收请求(得到授权数据)并基于所接收的数据执行交易的预授权(服务提供商预授权)。预授权基于由每个服务提供商建立的预定要求。例如,服务提供商预授权可包括验证所接收的账户数据和交易参数,并检索(例如通过从其存储器查询)与所接收的账户数据相关的交易数据(例如账户号码、账户验证码)。账户验证码可以是与账户相关的静态标识符或唯一地为每次交易产生的动态标识符。
如果服务提供商系统306在步骤372成功地预授权交易,则服务提供商系统306使用在步骤370接收的加密密钥对所检索的交易数据例如账户号码的至少一部分加密。在可选实施方案中,服务提供商系统306不对交易数据加密。在步骤374,服务提供商向移动钱包平台304传输交易数据(返回交易数据),包括加密账户号码和/或账户验证码。
在步骤376,移动钱包平台304又基于在步骤374由移动钱包平台304接收的信息将交易数据(返回交易数据)传输到收单方系统303。
收单方系统303又根据图3中的步骤378-390处理交易。如果在步骤376由收单方系统303接收的交易数据被加密,则收单方系统使用加密密钥对账户号码解密,收单方系统以前在步骤368将该账户号码传输到移动钱包平台。
在步骤378,收单方系统将授权请求(Authorization Request)传输到支付网络系统305(例如图1的支付网络系统108)。授权请求包括由收单方系统在步骤303接收的交易数据的至少部分。支付网络系统305基于在步骤378从收单方系统303接收的信息(例如交易数据)在步骤380将授权请求(Authorization Request)传输到服务提供商系统306。
服务提供商系统306在步骤382基于从支付网络系统305接收的信息确定是否授权交易(服务提供商授权)。与服务提供商系统(例如服务提供商系统306)相关的每个服务提供商基于其子集的预定规则来授权交易。如果服务提供商系统306不授权交易,则服务提供商系统306可将指示交易未被成功地授权和/或出故障的交易的原因的通知传输到支付网络系统305。
可选地,如果交易在步骤382被授权,则服务提供商系统306在步骤384将授权(返回授权)传输到支付网络系统305。授权(返回授权)可包括在步骤378由收单方系统303发起的交易授权请求是成功的通知(和/或原因)。支付网络系统305又在步骤386基于从服务提供商系统306接收的授权中的信息将授权(返回授权)传输到收单方系统303。类似地,收单方系统303在步骤388基于从支付网络系统305接收的授权中的信息将授权(返回授权)传输到贸易商系统302。在步骤390,贸易商系统向客户端门户301传输确认(交易确认),包括指示由客户端门户301发起的交易被授权并成功地被处理的通知。
在下面关于图6a和6b更详细描述的可选实施方案中,贸易商系统302向执行交易的客户端门户的用户(例如客户端门户301的用户)提供交易收据。
在可选实施方案中,移动钱包平台304从移动钱包得到预授权。移动钱包预授权可由本身或除了步骤372的服务提供商预授权以外被执行。移动钱包预授权可在步骤372的服务提供商预授权之前或之后被执行。在移动钱包预授权中,移动钱包平台304将账户数据和交易参数(例如贸易商名称、交易余额)传输到与WID相关的移动钱包,WID与交易相关。存储在移动设备上的移动钱包显示账户数据和交易参数并提示移动设备的用户验证信息是有效的和准确的。例如经由移动设备的界面或屏幕显示账户数据和交易参数。移动钱包也可提示移动设备的用户输入密码以预授权交易。移动钱包又接收输入的密码并通过比较输入的密码与以前存储的与移动钱包相关的密码来验证它。如果账户数据、交易参数和密码被验证,则移动钱包通知移动钱包平台交易被预授权。移动钱包平台可继续进行交易的处理。
在可选实施方案中,用户可在从贸易商网页或移动应用选择用于购买的商品之前而不是在商品被选择用于购买时结账的时间登录(例如将证书输入到登录页面中)。
在可选实施方案中,贸易商系统可在得到登录证书之后的任何世间请求与WID相关的账户数据组。例如,贸易商系统可紧接着在用户登录之后或在用户请求结账之后从移动钱包平台请求账户数据组。
B.从安全元件得到交易数据
图4描绘用于经由移动钱包从安全元件得到交易数据的顺序图400。
在图4中,移动钱包平台401(例如图1的移动钱包平台103)基于从贸易商系统(例如在图3中步骤368)接收的信息得到交易数据,例如账户数据(例如账户ID)、交易参数和WID。在步骤450,移动钱包平台401从其存储器检索移动用户集成的服务数字网络号(MSISDN)(得到MSISDN)。MSISDN一般是与移动钱包和WID相关的MSISDN。MSISDN是与移动设备相关的唯一电话或联系号码,与WID相关的移动钱包存储在该移动设备上。
在步骤452,移动钱包平台401从其存储器检索(得到小应用程序参考)与账户ID相关的小应用程序数据(例如小应用程序ID)。小应用程序数据包括与小应用程序相关的信息,例如存储在安全元件(例如图2的安全元件203)上的支付小应用程序(例如图2的支付小应用程序A 203c),其用于处理交易。
移动钱包平台401又使用所检索的MSISDN联系存储在与MSISDN相关的移动设备(未在图4中示出)(例如图2的移动设备201)上的移动钱包402(例如图2的移动钱包202)。特别是,移动钱包平台401在步骤454将所接收的交易参数和所检索的小应用程序数据传输(发送小应用程序参考和交易参数)到移动钱包402。
在步骤456,移动钱包402检索密码(得到密码)。例如,移动钱包402可经由移动设备的界面显示提示,其请求用于同意交易的密码的输入。移动设备的用户使用移动设备的屏幕和/或密钥输入密码。
移动钱包402在步骤458将所接收(即输入)的密码、小应用程序数据和交易参数传输到在安全元件403上的WCAp(发送密码、小应用程序参考和交易参数)。在步骤460,在安全元件403上的WCAp例如通过验证所接收的密码匹配与移动钱包402相关的以前存储的密码来认证密码。
在步骤462,在安全元件403上的WCAp从与所接收的小应用程序数据相关的小应用程序检索(得到交易数据)交易数据。也就是说,WCAp与相应于所接收的小应用程序数据(例如小应用程序ID)的在安全元件403上的小应用程序通信,并得到与该小应用程序相关的交易数据(例如账户号码、账户验证代码)。
在步骤464,在安全元件403上的WCAp又将所检索的交易数据传输(发送交易数据)到移动钱包402。在步骤466,移动钱包402将从安全元件403接收的交易数据返回(发送交易数据)到移动钱包平台401。移动钱包平台401接收交易数据并可例如通过将交易数据转发到收单方系统用于处理来继续执行交易。
图5描绘根据示例性实施方案的用于经由TSM从安全元件得到交易数据的顺序图500。
在图5中,移动钱包平台501(例如图1的移动钱包平台103)基于从贸易商系统(例如在图3中步骤368)接收的信息得到交易数据,例如账户数据(例如账户ID)、交易参数和WID。在步骤550,移动钱包平台501从其存储器检索与WID相关的MSISDN(得到MSISDN)。如上面讨论的,MSISDN是与移动设备相关的唯一电话或联系号码,与WID相关的移动钱包存储在该移动设备上。
在步骤552,移动钱包平台501从其存储器检索(得到小应用程序参考)与账户ID相关的小应用程序数据(例如小应用程序ID)。小应用程序数据包括与小应用程序相关的信息,例如存储在安全元件(例如图2的安全元件202)上的支付小应用程序(例如图2的支付小应用程序A 203c),其用于处理交易。
移动钱包平台501又将信息传输(发送小应用程序参考和交易参数)到中央TSM 502(例如图1的中央TSM 102)。特别是,移动钱包平台501在步骤554将所接收的交易参数和所检索的小应用程序数据传输到TSM 502。
在步骤556,中央TSM 502将所接收的小应用程序数据和交易参数传输到在安全元件503(发送小应用程序参考和交易参数)上的支付代理小应用程序(例如图2的支付代理小应用程序203b)。在步骤558,在安全元件503上的支付代理小应用程序从与所接收的小应用程序数据相关的小应用程序检索(得到交易数据)交易数据。也就是说,支付代理小应用程序与相应于所接收的小应用程序数据(例如小应用程序ID)的在安全元件503上的小应用程序通信,并得到与该小应用程序相关的交易数据(例如账户号码、账户验证代码)。
在步骤560,在安全元件503上的支付代理小应用程序又将所检索的交易数据传输(发送交易数据)到TSM 502。在步骤566,TSM 502将从安全元件503接收的交易数据返回(发送交易数据)到移动钱包平台501。移动钱包平台501接收交易数据并可例如通过将交易数据转发到收单方系统用于处理来继续执行交易。
C.提供交易收据
图6a和图6b描绘用于提供交易收据的顺序图600a和600b。
在图6a中,收据被提供到用户(例如消费者)601a。可例如经由电子邮件、SMS等使用与用户相关的联系信息将收据传输到用户。用户601a与用于执行从客户端门户(例如图1的客户端门户105)发起的交易的移动钱包(例如图1的移动钱包101a)相关。在步骤650a,贸易商系统602a(例如图1的贸易商系统106)将对用户601的联系信息(例如电子邮件地址MSISDN)的请求传输(得到联系信息)到移动钱包平台603a(例如图1的移动钱包平台103)。请求(得到联系信息)包括与所处理的交易相关的WID。移动钱包平台603a在步骤652a从其存储器检索(检索联系信息)与所接收的WID相关的联系信息。
在步骤654a,移动钱包平台603a又将所检索的联系信息(返回联系信息)传输到贸易商系统602a。贸易商系统602a使用所接收的联系信息来在步骤656a将收据传输(发送收据)到例如在电子邮件地址或包括在联系信息中的MSISDN处的用户601a。收据包括所处理的交易的收据数据,包括物品、成本、余额、购物信息和/或类似信息。
在图6b中,收据被提供到用户(例如消费者)601b。收据可例如经由电子邮件、SMS等传输到用户。在步骤680b,贸易商系统602b将包括所处理的交易的收据数据的收据传输(发送联系信息)到移动钱包平台603b。收据也可包括与交易相关的WID。移动钱包平台603b在步骤682b从其存储器检索(检索联系信息)与所接收的WID相关的联系信息。移动钱包平台603b又使用所检索的联系信息并在步骤684b将收据(包括所处理的交易的收据数据)传输(发送收据)到用户601b。
IV.计算机可读介质实现
可通过使用硬件、软件或这两者的组合来实现上面描述的示例实施方案例如在图1-6b中描绘的或关于图1-6b讨论的系统和过程或其任何部分或功能。实现可以在一个或多个计算机或其它处理系统中。虽然由这些示例实施方案执行的操纵可以用通常与操作人员所执行的智力操作相关的术语被提到,但是没有操作人员需要执行本文描述的任何操作。换句话说,操作可完全使用机器操作来实现。用于执行本文提出的示例实施方案的操作的有用机器包括通用数字计算机或类似的设备。
图7是根据一些示例性实施方案的通用和/或专用计算机700的方框图。计算机700可以是例如用户设备、用户计算机、客户端计算机和/或服务器计算机连同其它计算机。
计算机700可没有限制地包括处理器设备710、主存储器725和互连总线705。处理器设备710可没有限制地包括单个微处理器,或可包括用于将计算机700配置为多处理器系统的多个微处理器。主存储器725除了别的以外还存储用于由处理器设备710执行的指令和/或数据。主存储器725可包括动态随机存取存储器(DRAM)组以及高速缓存存储器。
计算机700还可包括大容量存储设备730、外围设备740、便携式存储介质设备750、输入控制设备780、图形子系统760和/或输出显示器770。为了解释目的,在计算机700中的所有部件在图7中被示为经由总线705耦合。然而,计算机700并不被如此限制。计算机700的设备可经由一个或多个数据传送装置被耦合。例如,处理器设备710和/或主存储器725可经由本地微处理器总线被耦合。大容量存储设备730、外围设备740、便携式存储介质设备750和/或图形子系统760可经由一个或多个输入/输出(I/O)总线被耦合。大容量存储设备730可以是用于存储由处理器设备710使用的数据和/或指令的非易失性存储设备。大容量存储设备730可被实现有例如磁盘驱动器或光盘驱动器。在软件实施方案中,大容量存储设备730配置成将大容量存储设备730的内容装入主存储器725中。
便携式存储介质设备750结合非易失性便携式存储器例如光盘只读存储器(CD-ROM)来操作,以将数据和代码输入到计算机700并从计算机700输出数据和代码。在一些实施方案中,用于存储元数据中的内部标识符的软件可存储在便携式存储介质上,并可经由便携式存储介质设备750输入到计算机700中。外围设备740可包括任何类型的计算机支持设备,例如配置成将额外的功能添加到计算机700的输入/输出(I/O)接口。例如,外围设备740可包括用于使计算机700与网络720通过接口连接的网络接口卡。
输入控制设备780为计算机700的用户提供用户接口的一部分。输入控制设备780可包括袖珍键盘和/或光标控制设备。袖珍键盘可配置成输入字母数字字符和/或其它键信息。光标控制设备可包括例如鼠标、轨迹球、手写笔和/或光标方向键。为了显示文本和图形信息,计算机700可包括图像子系统760和输出显示器770。输出显示器770可包括阴极射线管(CRT)显示器和/或液晶显示器(LCD)。图形子系统760接收文本和图形信息,并处理该信息用于输出到输出显示器770。
计算机700的每个部件可代表通用和/或专用计算机的计算机部件的广泛类别。计算机700的部件不限于这里提供的特定实现。
可通过使用常规通用计算机、专用数字计算机和/或根据本公开的教导来编程的微处理器来方便地实现本发明的示例实施方案的部分,如对计算机领域中的技术人员明显的。有技能的编程人员可基于本公开的教导来容易准备适当的软件编码。
一些实施方案也可由专用集成电路、现场可编程门阵列或通过使方便的部件电路的适当网络互连来实现。
一些实施方案包括计算机程序产品。计算机程序产品可以是存储介质,其具有在其上或其中存储的指令,指令可用于控制或使计算机执行本发明的示例实施方案的任何过程。存储介质可没有限制地包括软盘、小型盘、光盘、蓝光盘、DVD、CD-ROM、微驱动器、磁光盘、ROM、RAM、EPROM、EEPROM、DRAM、VRAM、闪存、闪光卡、磁卡、光卡、纳米系统、分子存储器集成电路、RAID、远程数据存储器/档案库/仓库和/或适合于存储指令和/或数据的任何其它类型的设备。
存储在任一计算机可读介质上的一些实现包括用于控制通用和/或专用计算机或微处理器的硬件并用于使计算机或微处理器能够与人类用户或利用本发明的示例实施方案的结果的其它机构交互的软件。这样的软件可没有限制地包括设备驱动器、操作系统和用户应用。最后,这样的计算机可读介质还包括用于执行本发明的示例方面的软件,如上所述。
包括在通用和/或专用计算机或微处理器的编程和/或软件中的是用于实现上面描述的过程的软件模块。
虽然上面描述了本发明的各种示例实施方案,但是应理解,它们作为例子而不是限制被提出。对相关领域中的技术人员来说明显,可在其中做出在形式和细节上的各种变化。因此,本发明不应由任一上述示例实施方案限制,但应只根据下面的权利要求及其等效形式限定。
此外,应理解,附图仅为了示例目标被呈现。本文提出的示例实施方案的体系结构是足够灵活和可配置的,使得它可以用除了在附图中示出的方式以外的方式被利用和操纵。此外,摘要的目的是使美国专利和商标局和公众通常且特别是科学家、工程师和不熟悉专利或法律术语或用语的本领域中的从业者能够从粗略的阅览中快速地确定本申请的技术公开的性质和本质。摘要并没有被规定为以任何方式对于在本文提出的示例实施方案的范围是限制性的。也应理解,在权利要求中叙述的过程不需要以所呈现的顺序执行。

Claims (30)

1.一种用于管理远程交易的系统,其包括:
至少一个存储器,其可操作来存储一组或多组账户数据,每组账户数据包括账户标识符;以及
处理器,其耦合到所述至少一个存储器,所述处理器可操作来:
从贸易商系统接收第一请求,所述第一请求包括钱包标识符(WID);
基于所述WID从所述至少一个存储器检索一组或多组账户数据;
将包括从所述至少一个存储器检索的所述一组或多组账户数据的第一响应传输到所述贸易商系统;
从所述贸易商系统或收单方系统接收授权请求,所述授权请求包括相应于从所述至少一个存储器检索的所述一组或多组账户数据之一的账户标识符;
将包括所述账户标识符的交易数据请求传输到开证方系统;
从所述开证方系统接收包括交易数据的交易数据响应;以及
将所述交易数据传输到所述贸易商系统或所述收单方系统。
2.如权利要求1所述的系统,其中所述授权请求从所述收单方系统被接收并包括加密密钥。
3.如权利要求2所述的系统,其中所述交易数据响应的至少一部分使用所述加密密钥被加密。
4.如权利要求1所述的系统,其中所述交易数据包括相应于所述账户标识符的(1)账户号码和(2)账户验证码中的一个或多个。
5.如权利要求1所述的系统,其中所述处理器还可操作来:
在检索所述一组或多组账户数据期间确定相应于所述WID的所述一组或多组账户数据。
6.如权利要求1所述的系统,其中所述处理器还可操作来:
将预授权请求传输到相应于所述WID的移动设备;以及
从所述移动设备接收包括指示远程交易是否被同意或拒绝的信息的预授权响应,
其中所述预授权请求包括相应于远程交易的信息。
7.如权利要求1所述的系统,其中所述处理器还可操作来:
从所述贸易商系统接收对联系信息的请求,联系信息的所述请求包括所述WID;
从所述至少一个存储器检索与所述WID相关的联系信息;以及
向所述贸易商系统传输与所述WID相关的所检索的联系信息。
8.如权利要求1所述的系统,其中所述处理器还可操作来:
从所述贸易商系统接收交易收据,所述交易收据包括所述WID;
从所述至少一个存储器检索与所述WID相关的联系信息;以及
向与所检索的联系信息相关的消息发送系统传输所述交易收据。
9.一种用于管理远程交易的系统,其包括:
至少一个存储器,其可操作来存储包括相应的账户标识符的一组或多组账户数据;以及
处理器,其耦合到所述至少一个存储器,所述处理器可操作来:
从贸易商系统接收第一请求,所述第一请求包括钱包标识符(WID);
基于所述WID从所述至少一个存储器检索一组或多组账户数据;
将包括从所述至少一个存储器检索的所述一组或多组账户数据的第一响应传输到所述贸易商系统;
从所述贸易商系统或收单方系统接收授权请求,所述授权请求包括相应于从所述至少一个存储器检索的所述一组或多组账户数据之一的账户标识符;
从所述至少一个存储器检索相应于所述账户标识符的支付小应用程序数据;
向相应于所述WID的移动设备传输包括所述账户标识符的交易数据请求和所述支付小应用程序数据;
从所述移动设备接收包括交易数据的交易数据响应;以及
将所述交易数据传输到所述贸易商系统或所述收单方系统。
10.如权利要求9所述的系统,其中所述交易数据请求被传输到所述移动设备上的安全元件,所述安全元件包括一个或多个支付小应用程序。
11.一种用于管理远程交易的方法,其包括下列步骤:
从贸易商系统接收第一请求,所述第一请求包括钱包标识符(WID);
基于所述WID从至少一个存储器检索一组或多组账户数据;
将包括从所述至少一个存储器检索的所述一组或多组账户数据的第一响应传输到所述贸易商系统;
从所述贸易商系统或收单方系统接收授权请求,所述授权请求包括相应于从所述至少一个存储器检索的所述一组或多组账户数据之一的账户标识符;
将包括所述账户标识符的交易数据请求传输到开证方系统;
从所述开证方系统接收包括交易数据的交易数据响应;以及
将所述交易数据传输到所述贸易商系统或所述收单方系统,
其中所述一组或多组账户数据中的每个包括账户标识符。
12.如权利要求11所述的方法,其中所述授权请求从所述收单方系统被接收并包括加密密钥。
13.如权利要求12所述的方法,其中所述交易数据响应的至少一部分使用所述加密密钥被加密。
14.如权利要求11所述的方法,其中所述交易数据包括相应于所述账户标识符的(1)账户号码和(2)账户验证码中的一个或多个。
15.如权利要求11所述的方法,其还包括下列步骤:
在检索所述一组或多组账户数据期间确定相应于所述WID的所述一组或多组账户数据。
16.如权利要求11所述的方法,其还包括下列步骤:
将预授权请求传输到相应于所述WID的移动设备;以及
从所述移动设备接收包括指示远程交易是否被同意或拒绝的信息的预授权响应,
其中所述预授权请求包括相应于远程交易的信息。
17.如权利要求11所述的系统,其还包括下列步骤:
从所述贸易商系统接收对联系信息的请求,联系信息的所述请求包括所述WID;
从所述至少一个存储器检索与所述WID相关的联系信息;以及
向所述贸易商系统传输与所述WID相关的所检索的联系信息。
18.如权利要求11所述的系统,其还包括下列步骤:
从所述贸易商系统接收交易收据,所述交易收据包括所述WID;
从所述至少一个存储器检索与所述WID相关的联系信息;以及
向与所检索的联系信息相关的消息发送系统传输所述交易收据。
19.一种用于管理远程交易的方法,其包括下列步骤:
从贸易商系统接收第一请求,所述第一请求包括钱包标识符(WID);
基于所述WID从至少一个存储器检索一组或多组账户数据;
将包括从所述至少一个存储器检索的所述一组或多组账户数据的第一响应传输到所述贸易商系统;
从所述贸易商系统或收单方系统接收授权请求,所述授权请求包括相应于从所述至少一个存储器检索的所述一组或多组账户数据之一的账户标识符;
从所述至少一个存储器检索相应于所述账户标识符的支付小应用程序数据;
向相应于所述WID的移动设备传输包括所述账户标识符的交易数据请求和所述支付小应用程序数据;
从所述移动设备接收包括交易数据的交易数据响应;以及
将所述交易数据传输到所述贸易商系统或所述收单方系统,
其中所述一组或多组账户数据中的每个包括账户标识符。
20.如权利要求19所述的方法,其中所述交易数据请求被传输到所述移动设备上的安全元件,所述安全元件包括一个或多个支付小应用程序。
21.一种非临时计算机可读介质,其上存储用于使一个或多个处理器执行下列操作的指令序列:
从贸易商系统接收第一请求,所述第一请求包括钱包标识符(WID);
基于所述WID从至少一个存储器检索一组或多组账户数据;
将包括从所述至少一个存储器检索的一组或多组账户数据的第一响应传输到所述贸易商系统;
从所述贸易商系统或收单方系统接收授权请求,所述授权请求包括相应于从所述至少一个存储器检索的所述一组或多组账户数据之一的账户标识符;
将包括所述账户标识符的交易数据请求传输到开证方系统;
从所述开证方系统接收包括交易数据的交易数据响应;以及
将所述交易数据传输到所述贸易商系统或所述收单方系统,
其中所述一组或多组账户数据中的每个包括账户标识符。
22.如权利要求21所述的计算机可读介质,其中所述授权请求从所述收单方系统被接收并包括加密密钥。
23.如权利要求22所述的计算机可读介质,其中所述交易数据响应的至少一部分使用所述加密密钥被加密。
24.如权利要求21所述的计算机可读介质,其中所述交易数据包括相应于所述账户标识符的(1)账户号码和(2)账户验证码中的一个或多个。
25.如权利要求21所述的计算机可读介质,其中所述指令序列还使所述一个或多个处理器:
在检索所述一组或多组账户数据期间确定相应于所述WID的所述一组或多组账户数据。
26.如权利要求21所述的计算机可读介质,其中所述指令序列还使所述一个或多个处理器:
将预授权请求传输到相应于所述WID的移动设备;以及
从所述移动设备接收包括指示远程交易是否被同意或拒绝的信息的预授权响应,
其中所述预授权请求包括相应于远程交易的信息。
27.如权利要求21所述的计算机可读介质,其中所述指令序列还使所述一个或多个处理器:
从所述贸易商系统接收对联系信息的请求,联系信息的所述请求包括所述WID;
从所述至少一个存储器检索与所述WID相关的联系信息;以及
向所述贸易商系统传输与所述WID相关的所检索的联系信息。
28.如权利要求21所述的计算机可读介质,其中所述指令序列还使所述一个或多个处理器:
从所述贸易商系统接收交易收据,所述交易收据包括所述WID;
从所述至少一个存储器检索与所述WID相关的联系信息;以及
向与所检索的联系信息相关的消息发送系统传输所述交易收据。
29.一种非临时计算机可读介质,其上存储用于使一个或多个处理器执行下列操作的指令序列:
从贸易商系统接收第一请求,所述第一请求包括钱包标识符(WID);
基于所述WID从所述至少一个存储器检索一组或多组账户数据;
将包括从所述至少一个存储器检索的所述一组或多组账户数据的第一响应传输到所述贸易商系统;
从所述贸易商系统或收单方系统接收授权请求,所述授权请求包括相应于从所述至少一个存储器检索的所述一组或多组账户数据之一的账户标识符;
从所述至少一个存储器检索相应于所述账户标识符的支付小应用程序数据;
向相应于所述WID的移动设备传输包括所述账户标识符的交易数据请求和所述支付小应用程序数据;
从所述移动设备接收包括交易数据的交易数据响应;以及
将所述交易数据传输到所述贸易商系统或所述收单方系统,
其中所述一组或多组账户数据中的每个包括账户标识符。
30.如权利要求29所述的计算机可读介质,其中所述交易数据请求被传输到所述移动设备上的安全元件,所述安全元件包括一个或多个支付小应用程序。
CN201380055804.5A 2012-10-05 2013-10-02 用于管理远程交易的系统、方法和计算机程序产品 Pending CN104756141A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201261710383P 2012-10-05 2012-10-05
US61/710,383 2012-10-05
PCT/US2013/063060 WO2014055643A2 (en) 2012-10-05 2013-10-02 Systems, methods, and computer program products for managing remote transactions

Publications (1)

Publication Number Publication Date
CN104756141A true CN104756141A (zh) 2015-07-01

Family

ID=49328686

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201380055804.5A Pending CN104756141A (zh) 2012-10-05 2013-10-02 用于管理远程交易的系统、方法和计算机程序产品
CN201380055508.5A Pending CN104756139A (zh) 2012-10-05 2013-10-02 用于管理远程交易的系统、方法和计算机程序产品

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201380055508.5A Pending CN104756139A (zh) 2012-10-05 2013-10-02 用于管理远程交易的系统、方法和计算机程序产品

Country Status (4)

Country Link
US (2) US20140101042A1 (zh)
EP (2) EP2904559A2 (zh)
CN (2) CN104756141A (zh)
WO (2) WO2014055643A2 (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107851254A (zh) * 2015-07-20 2018-03-27 维萨国际服务协会 最大程度减少用户输入的无缝交易
CN108292412A (zh) * 2015-11-23 2018-07-17 维萨国际服务协会 在交易中提供补充信息的系统和方法
CN109074577A (zh) * 2016-05-17 2018-12-21 万事达卡国际公司 钱包管理系统
CN109074561A (zh) * 2016-04-13 2018-12-21 美国运通旅游有关服务公司 用于为主交易账户降低欺诈风险的系统和方法
CN109313760A (zh) * 2016-05-27 2019-02-05 万事达卡国际公司 用于位置数据验证的系统和方法
CN110832518A (zh) * 2017-04-19 2020-02-21 维萨国际服务协会 使用远程销售点系统进行安全交易的系统、方法和设备

Families Citing this family (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9846866B2 (en) * 2007-02-22 2017-12-19 First Data Corporation Processing of financial transactions using debit networks
WO2013074137A2 (en) 2011-02-15 2013-05-23 Wisys Technology Foundation, Inc. Musculoskeletal vibration system for jointed limbs
US20140207616A1 (en) * 2013-01-21 2014-07-24 Brinicle Inc Method for providing shopping information using a mobile terminal and user interface for providing shopping information using the mobile terminal
EP2843605A1 (en) * 2013-08-30 2015-03-04 Gemalto SA Method for authenticating transactions
RU2661910C1 (ru) * 2013-12-02 2018-07-23 Мастеркард Интернэшнл Инкорпорейтед Способ и система для защищенной передачи сообщений сервиса удаленных уведомлений в мобильные устройства без защищенных элементов
US20150310421A1 (en) * 2014-04-23 2015-10-29 Rfcyber Corporation Electronic payment transactions without POS terminals
US11030587B2 (en) * 2014-04-30 2021-06-08 Mastercard International Incorporated Systems and methods for providing anonymized transaction data to third-parties
AU2015259162B2 (en) 2014-05-13 2020-08-13 Visa International Service Association Master applet for secure remote payment processing
US9424568B2 (en) 2014-05-29 2016-08-23 Apple Inc. Financial-transaction notifications
US11120442B2 (en) 2014-06-20 2021-09-14 Apple Inc. Management of reloadable credentials on an electronic device using an online resource
WO2016200786A1 (en) * 2015-06-07 2016-12-15 Apple Inc. Provisioning multiple secure credentials on an electronic device
ES2786261T3 (es) * 2015-06-09 2020-10-09 Deutsche Telekom Ag Método para una instalación mejorada de una aplicación de servicio relacionada con un elemento seguro en un elemento seguro que se encuentra en un dispositivo de comunicación, sistema y red de telecomunicaciones para una instalación mejorada de una aplicación de servicio relacionada con un elemento seguro en un elemento seguro que se encuentra en un dispositivo de comunicación, programa que incluye un código de programa legible por ordenador y producto de programa informático
CA2993252C (en) * 2015-07-21 2022-04-05 10353744 Canada Ltd. Method, system, and device for batch issuing electronic certificates
US10033712B2 (en) * 2015-12-09 2018-07-24 Google Llc Network security based on proximity
US10523441B2 (en) 2015-12-15 2019-12-31 Visa International Service Association Authentication of access request of a device and protecting confidential information
CN105631670A (zh) * 2015-12-31 2016-06-01 深圳前海微众银行股份有限公司 云端支付的方法及装置
US11080714B2 (en) * 2016-05-27 2021-08-03 Mastercard International Incorporated Systems and methods for providing stand-in authorization
WO2018125689A1 (en) * 2016-12-30 2018-07-05 Square, Inc. Third-party access to secure hardware
US10783517B2 (en) 2016-12-30 2020-09-22 Square, Inc. Third-party access to secure hardware
US10762495B2 (en) 2016-12-30 2020-09-01 Square, Inc. Third-party access to secure hardware
JP6708181B2 (ja) * 2017-07-28 2020-06-10 カシオ計算機株式会社 ローカルサーバ、プログラム及び情報処理システム
US11416852B1 (en) * 2017-12-15 2022-08-16 Worldpay, Llc Systems and methods for generating and transmitting electronic transaction account information messages
US11113370B2 (en) 2018-12-05 2021-09-07 Bank Of America Corporation Processing authentication requests to secured information systems using machine-learned user-account behavior profiles
US11036838B2 (en) 2018-12-05 2021-06-15 Bank Of America Corporation Processing authentication requests to secured information systems using machine-learned user-account behavior profiles
US11176230B2 (en) 2018-12-05 2021-11-16 Bank Of America Corporation Processing authentication requests to secured information systems based on user behavior profiles
US11048793B2 (en) 2018-12-05 2021-06-29 Bank Of America Corporation Dynamically generating activity prompts to build and refine machine learning authentication models
US11159510B2 (en) * 2018-12-05 2021-10-26 Bank Of America Corporation Utilizing federated user identifiers to enable secure information sharing
US11120109B2 (en) 2018-12-05 2021-09-14 Bank Of America Corporation Processing authentication requests to secured information systems based on machine-learned event profiles
CN112732290B (zh) * 2020-12-28 2023-06-16 青岛海尔科技有限公司 设备升级方法、装置、存储介质及电子装置
US20220391896A1 (en) * 2021-06-02 2022-12-08 American Express Travel Related Services Company, Inc. Hosted point-of-sale service
SE545606C2 (en) * 2021-06-17 2023-11-07 Assa Abloy Ab Providing a credential for use with an electronic lock

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7580898B2 (en) * 2004-03-15 2009-08-25 Qsecure, Inc. Financial transactions with dynamic personal account numbers
US20110208656A1 (en) * 2010-02-23 2011-08-25 Mastercard International Incorporated Method, apparatus, and computer program product for facilitating promotions with an e-wallet
CN102349082A (zh) * 2009-01-08 2012-02-08 Visa欧洲有限公司 支付系统
CN102362284A (zh) * 2008-11-17 2012-02-22 火棘移动公司 用于在移动电话处提供移动钱包的系统和方法
WO2012042262A1 (en) * 2010-09-28 2012-04-05 Barclays Bank Plc Mobile payment system

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4578530A (en) * 1981-06-26 1986-03-25 Visa U.S.A., Inc. End-to-end encryption system and method of operation
US7966259B1 (en) * 1999-12-09 2011-06-21 Amazon.Com, Inc. System and methods for facilitating transactions on, and personalizing web pages of, third party web sites
US9031880B2 (en) * 2001-07-10 2015-05-12 Iii Holdings 1, Llc Systems and methods for non-traditional payment using biometric data
US8909557B2 (en) * 2002-02-28 2014-12-09 Mastercard International Incorporated Authentication arrangement and method for use with financial transaction
US7410138B2 (en) * 2003-03-14 2008-08-12 Tgr Intellectual Properties, Llc Display adjustably positionable about swivel and pivot axes
US7472829B2 (en) * 2004-12-10 2009-01-06 Qsecure, Inc. Payment card with internally generated virtual account numbers for its magnetic stripe encoder and user display
US8768838B1 (en) * 2005-02-02 2014-07-01 Nexus Payments, LLC Financial transactions using a rule-module nexus and a user account registry
US20060200427A1 (en) * 2005-03-01 2006-09-07 Morrison Robert A Systems and methods for securing transactions with biometric information
US8151345B1 (en) * 2007-01-25 2012-04-03 Yeager C Douglas Self-authorizing devices
US20090172402A1 (en) * 2007-12-31 2009-07-02 Nguyen Tho Tran Multi-factor authentication and certification system for electronic transactions
US20090240597A1 (en) * 2008-03-20 2009-09-24 Jack Oswald System and method for managing recipient accounts
US20100299212A1 (en) * 2008-08-27 2010-11-25 Roam Data Inc System and method for a commerce window application for computing devices
US8612305B2 (en) * 2008-10-31 2013-12-17 Visa International Service Association User enhanced authentication system for online purchases
US8370265B2 (en) * 2008-11-08 2013-02-05 Fonwallet Transaction Solutions, Inc. System and method for managing status of a payment instrument
US8244643B2 (en) * 2008-11-08 2012-08-14 Fonwallet Transaction Solutions, Inc. System and method for processing financial transaction data using an intermediary service
US20100131397A1 (en) * 2008-11-25 2010-05-27 Patrick Killian Providing "on behalf of" services for mobile telephone access to payment card account
US9508068B2 (en) * 2009-12-31 2016-11-29 First Data Corporation Systems and methods for processing a contactless transaction card
JP5489118B2 (ja) * 2010-01-28 2014-05-14 健治 吉田 入出力装置、情報入出力システム
US10929832B2 (en) * 2011-09-06 2021-02-23 Barclays Execution Services Limited Method and system for electronic wallet access

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7580898B2 (en) * 2004-03-15 2009-08-25 Qsecure, Inc. Financial transactions with dynamic personal account numbers
CN102362284A (zh) * 2008-11-17 2012-02-22 火棘移动公司 用于在移动电话处提供移动钱包的系统和方法
CN102349082A (zh) * 2009-01-08 2012-02-08 Visa欧洲有限公司 支付系统
US20110208656A1 (en) * 2010-02-23 2011-08-25 Mastercard International Incorporated Method, apparatus, and computer program product for facilitating promotions with an e-wallet
WO2012042262A1 (en) * 2010-09-28 2012-04-05 Barclays Bank Plc Mobile payment system

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107851254A (zh) * 2015-07-20 2018-03-27 维萨国际服务协会 最大程度减少用户输入的无缝交易
CN107851254B (zh) * 2015-07-20 2022-08-05 维萨国际服务协会 最大程度减少用户输入的无缝交易
CN108292412A (zh) * 2015-11-23 2018-07-17 维萨国际服务协会 在交易中提供补充信息的系统和方法
CN109074561A (zh) * 2016-04-13 2018-12-21 美国运通旅游有关服务公司 用于为主交易账户降低欺诈风险的系统和方法
CN109074561B (zh) * 2016-04-13 2024-02-23 美国运通旅游有关服务公司 用于为主交易账户降低欺诈风险的系统和方法
CN109074577A (zh) * 2016-05-17 2018-12-21 万事达卡国际公司 钱包管理系统
CN109313760A (zh) * 2016-05-27 2019-02-05 万事达卡国际公司 用于位置数据验证的系统和方法
CN110832518A (zh) * 2017-04-19 2020-02-21 维萨国际服务协会 使用远程销售点系统进行安全交易的系统、方法和设备
US11875331B2 (en) 2017-04-19 2024-01-16 Visa International Service Association System, method, and apparatus for conducting a secure transaction using a remote point-of-sale system
CN110832518B (zh) * 2017-04-19 2024-04-19 维萨国际服务协会 使用远程销售点系统进行安全交易的系统、方法和设备

Also Published As

Publication number Publication date
US20140101042A1 (en) 2014-04-10
US20140101055A1 (en) 2014-04-10
EP2904556A2 (en) 2015-08-12
WO2014055643A3 (en) 2014-08-07
WO2014055643A2 (en) 2014-04-10
CN104756139A (zh) 2015-07-01
EP2904559A2 (en) 2015-08-12
WO2014055645A3 (en) 2014-07-31
WO2014055645A2 (en) 2014-04-10

Similar Documents

Publication Publication Date Title
CN104756141A (zh) 用于管理远程交易的系统、方法和计算机程序产品
US20230289777A1 (en) Confirming Physical Possession of Plastic NFC Cards with a Mobile Digital Wallet Application
US11481764B2 (en) Apparatus and methods for payment transactions using near field communication
US11875317B2 (en) Electronic money transfer method and system for the same
CN105940422B (zh) 对授权进行令牌化
US11361317B2 (en) Validating a customer in an electronic transaction
US10685349B2 (en) Confirming physical possession of plastic NFC cards with a mobile digital wallet application
CN107851254A (zh) 最大程度减少用户输入的无缝交易
US20120191556A1 (en) Systems and methods for virtual mobile transaction
US20120191611A1 (en) Systems and methods for encoded alias based transactions
CN105531730A (zh) 用于启用工具证书的系统、方法和计算机程序产品
JP2016532195A (ja) セキュアなオフライン取引を処理するための方法およびシステム
CN103858141A (zh) 带有集成芯片的支付设备
CN101990770A (zh) 移动电话支付业务系统中的虚拟支付账户数据
US20140164228A1 (en) Methods and systems for value transfers using a reader device
WO2014004716A2 (en) Payment authorization system
CN105493114A (zh) 保安强化的移动卡一同使用服务方法和系统
US20140201016A1 (en) Portable electronic device having a memory card module for conducting electronic transactions
US20130211937A1 (en) Using credit card/bank rails to access a user's account at a pos
WO2006082913A1 (ja) ネットワーク決済カード、ネットワーク決済プログラム、認証サーバ、及びショッピングシステムと決済方法
CN105260884A (zh) Pos机密钥分发方法及装置
US20210312440A1 (en) System and method for electronic credential tokenization
US20200387895A1 (en) Apparatus and methods for payment transactions using near field communication
KR100897498B1 (ko) 유비쿼터스 환경에서의 통합형 금융 서비스 시스템
KR101751792B1 (ko) Ic 카드를 이용한 결제 처리 방법 및 그를 수행하기 위한 결제 단말 장치

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: American California

Applicant after: Google limited liability company

Address before: American California

Applicant before: Google Inc.

CB02 Change of applicant information
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20150701

WD01 Invention patent application deemed withdrawn after publication