CN105447694A - 通过ce设备的触摸屏接收指纹 - Google Patents

通过ce设备的触摸屏接收指纹 Download PDF

Info

Publication number
CN105447694A
CN105447694A CN201510587532.4A CN201510587532A CN105447694A CN 105447694 A CN105447694 A CN 105447694A CN 201510587532 A CN201510587532 A CN 201510587532A CN 105447694 A CN105447694 A CN 105447694A
Authority
CN
China
Prior art keywords
equipment
input
template
signal
processor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510587532.4A
Other languages
English (en)
Inventor
B·坎德洛尔
S·M·瑞驰曼
F·J·祖斯塔克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sony Corp filed Critical Sony Corp
Publication of CN105447694A publication Critical patent/CN105447694A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/03Arrangements for converting the position or the displacement of a member into a coded form
    • G06F3/041Digitisers, e.g. for touch screens or touch pads, characterised by the transducing means
    • G06F3/0416Control or interface arrangements specially adapted for digitisers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3223Realising banking transactions through M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3224Transactions dependent on location of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/352Contactless payments by cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/405Establishing or using transaction specific rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/12Fingerprints or palmprints
    • G06V40/13Sensors therefor
    • G06V40/1318Sensors therefor using electro-optical elements or layers, e.g. electroluminescent sensing

Abstract

本发明公开了通过CE设备的触摸屏接收指纹。实施例涉及通过银行顾客的CE设备的触摸屏接收用于交易认证的指纹,以便许可或拒绝利用顾客的电子借记卡或信用卡(“电子卡”)进行的交易。

Description

通过CE设备的触摸屏接收指纹
技术领域
本申请总体上涉及通过移动消费电子(CE)设备的触摸屏接收指纹。
背景技术
计算机生态系统(或者数字生态系统)是一种自适应的分布式社会技术系统,其特征在于其可持续性、自组织以及可伸缩性。受到由通过养分循环和能量流动而相互作用的生物和非生物组成部分构成的环境生态系统的启发,完整的计算机生态系统由硬件、软件和服务构成,所述硬件、软件和服务在某些情况下可以由例如Sony之类的公司提供。每一个计算机生态系统的目标是为消费者提供其可能想要的任何东西,至少部分地是可以通过因特网交换的服务和/或软件。此外,生态系统的各个单元(比如计算云端内的应用)之间的互连性和共享为消费者提供了组织和访问数据的更强的能力,并且将其自身呈现为高效的综合生态系统的未来特性。
总体上存在两种类型的计算机生态系统:垂直和水平计算机生态系统。在垂直方法中,生态系统的几乎所有方面都由一家公司拥有和控制,并且专门被设计成彼此无缝交互。另一方面,水平生态系统把例如由其他实体产生的硬件和软件之类的方面集成到一个统一的生态系统中。水平方法允许来自消费者和制造商的输入的更大多样性,从而更多地包容针对不断改变的需求的新颖创新和适配。
本发明的原理是针对计算机生态系统的特定方面,具体来说是包括例如电子借记卡和信用卡之类的电子银行卡的生态系统。这样的卡通常与例如银行信息亭(kiosk)之类的其他终端进行通信,这是通过利用无线近场通信(NFC)以标识和/或认证数据对来自信息亭的查询作出响应而实现的,从而允许金钱交易或者其他目的(例如进入到受控制的区域)。
发明内容
在这里应当理解的是,黑客或者其他未经授权的人有可能在电子NFC卡的所有者不知道的情况下利用所述卡进行交易。这种情况非常严重,以至于顾客可能要对于黑客利用从电子卡偷窃的信息进行的后续购买违约,这是通过能够足够准确地声明这些购买是“幽灵购买(ghostpurchase)”而实现的。
相应地,一种CE设备包括:至少一个处理器,被配置成由处理器控制的至少一个触敏显示器,以及包括指令的至少一个计算机可读存储介质,所述指令在由处理器执行时将所述处理器配置成:接收来自显示器的触摸信号;从触摸信号确定指纹(FP)输入;以及至少部分地基于FP输入确定是否授权金融交易。
在一些实施例中,所述指令在由处理器执行时将所述处理器配置成:把FP输入与至少一个FP模板进行比较;以及确定FP输入与FP模板是否匹配。响应于确定FP输入与FP模板匹配,处理器返回第一信号。另一方面,响应于确定FP输入与FP模板不匹配,处理器返回第二信号。第一信号可以被用来表明授权,第二信号可以被用来表明不授权。所述交易可以是通过与具有匹配FP模板的FP的人相关联的电子交易卡(电子卡)来进行的。
在一些实例中,所述指令在由处理器执行时将所述处理器配置成:在显示器上呈现用户接口(UI),从而允许顾客接受或拒绝交易。在一些实例中,所述指令在由处理器执行时将所述处理器配置成:在显示器上呈现用户接口(UI),其提示用户选择所期望的认证保护水平来认证电子卡交易。所述UI包括“无”选择器,其选择允许使用CE设备的未来认证不需要口令,“仅有口令”选择器,其选择强制使用CE设备的未来认证必须包括输入正确的口令,以及“口令加生物测定”选择器,其选择强制使用CE设备的未来认证必须包括输入正确的口令以及输入正确的生物测定输入。所述CE设备可以由无线电话实施。
所述指令在由处理器执行时还可以将所述处理器配置成:在显示器上呈现用户接口(UI),其具有使人触摸显示器的提示;以及响应于返回第一信号,在显示器上呈现表明成功的FP输入的消息。
本发明公开了一种包括指令的非瞬时性计算机可读存储介质,所述指令在由处理器执行时将所述处理器配置成执行前面的一个或多个逻辑步骤。
在另一方面中,一种方法包括:从触敏显示器接收人手的至少一项触摸以作为生物测定输入。所述方法包括:确定所述触摸是否由与模板式样相匹配的式样表征;以及仅响应于确定所述触摸由与模板式样相匹配的式样表征才输出授权信号。
参照附图可以最佳地理解本发明在结构和操作方面的细节,其中相同的附图标记指代相同的部分,并且其中:
附图说明
图1是包括根据本发明的原理的一个实例的示例性系统的方框图;
图2是示出了用于监测电子银行卡(“电子卡(e-card)”)交易的示例性CE设备逻辑的流程图;
图3是与图2的逻辑有关的示例性用户接口(UI)的截屏图;
图4是示出了用于接受或拒绝电子卡交易的示例性CE设备逻辑的流程图;
图5和6是用于建立认证保护以及授权电子卡交易的示例性CE设备UI的截屏图;
图7和8是用于接收针对电子卡交易的CE设备授权的银行计算机逻辑的替换实例的流程图;
图9是用于通过触摸屏显示器输入生物测定信息的示例性CE设备UI的截屏图;
图10和11是用于应对缺少适当的两因素认证的示例性替换逻辑的流程图;
图12和13是与图10和11有关的示例性CE设备UI;
图14和15是用于认证的替换示例性逻辑的流程图。
图16是基于地理位置允许电子卡交易的示例性逻辑的流程图;
图17和17A是用于向CE设备通知查询的示例性替换电子卡逻辑的流程图;
图18是与图17和17A有关的示例性CE设备UI的截屏图;
图19是用于主动查询电子卡以用于监测和报告电子卡交易的目的的示例性CE设备逻辑的流程图;
图20和21是基于销售点位置信息允许电子卡交易的示例性CE设备逻辑的流程图;
图22和23是与图20和21有关的示例性CE设备UI的截屏图;以及
图24和25分别是协作来把CE设备交易记录与银行交易记录进行比较的示例性CE设备逻辑和银行逻辑的流程图。
具体实施方式
本公开内容总体上涉及计算机生态系统,并且特别涉及采用电子卡来进行金钱交易、访问控制等等的计算机生态系统。这里的系统可以包括通过网络连接的服务器和客户端组件,从而可以在客户端与服务器组件之间交换数据,但是一些系统可以不包括服务器。所述系统设备可以包括一个或多个计算设备,其中包括便携式电视(例如智能电视、具有因特网功能的电视)、例如膝上型和平板计算机之类的便携式计算机以及其他移动设备,其中包括智能电话以及后面讨论的附加实例。这些设备可以在多种操作环境中操作。举例来说,其中一些设备作为实例可以采用来自Microsoft的操作系统,或者Unix操作系统,或者由AppleComputer或Google生产的操作系统。
无论被如何实施,计算设备可以包括执行指令的一个或多个处理器,所述指令配置所述设备通过例如无线网络之类的网络来接收和传送数据。例如服务器之类的设备可以由比如SonyPlayStation(注册商标)之类的游戏主机、个人计算机等等实例化。
可以通过网络在网络设备之间交换信息。为此目的并且出于安全性,设备可以包括防火墙、负载平衡器、临时存储装置和代理、以及用于可靠性和安全性的其他网络基础设施。一个或多个设备可以形成一个装置,其实施向网络成员提供例如线上社交网站之类的安全社区的方法。
这里所使用的指令指的是用于在系统中处理信息的计算机实施的步骤。指令可以通过软件、固件或硬件来实施,并且包括由系统的组件采取的任何类型的编程步骤。
处理器可以是任何传统的通用单芯片或多芯片处理器,其可以通过例如地址线、数据线和控制线之类的各种线以及寄存器和移位寄存器来执行逻辑。
在这里通过流程图和用户接口描述的软件模块可以包括各种子例程、规程等等。在不限制本公开内容的情况下,被声明为由特定模块执行的逻辑可以被重新分配到其他软件模块以及/或者一同组合在单一模块中以及/或者在可共享的库中可用。
这里所描述的本发明的原理可以被实施为硬件、软件、固件或者其组合;因此在其功能方面阐述了说明性的组件、块、模块、电路和步骤。
此外关于前面所提及的内容,后面所描述的逻辑块、模块和电路可以利用通用处理器、数字信号处理器(DSP)、现场可编程门阵列(FPGA)或者其他可编程逻辑设备来实现或实施,所述其他可编程逻辑设备比如有被设计成实施这里所描述的功能的专用集成电路(ASIC)、分立门或晶体管逻辑、分立硬件组件或者其任意组合。可以通过控制器或状态机或者计算设备的组合来实施处理器。
当通过软件来实施时,后面所描述的功能和方法可以用适当的语言(比如C#、C++但是不限于此)来编写,并且可以被存储在计算机可读存储介质上或者通过计算机可读存储介质来传送,所述计算机可读存储介质比如有随机存取存储器(RAM)、只读存储器(ROM)、电可擦写可编程只读存储器(EEPROM)、紧致盘只读存储器(CD-ROM)或者例如数字通用盘(DVD)之类的其他光盘存储装置、磁盘存储装置或者包括可移除拇指驱动器在内的其他磁性存储设备等等。连接可以建立计算机可读介质。这样的连接例如可以包括硬连线的线缆,其中包括光纤和同轴线以及数字订户线(DSL)和双绞线。这样的连接可以包括无线通信连接,其中包括红外和无线电。应当提到的是,非瞬时性计算机可读存储介质明确地包括例如闪存之类的硬件,其可能会在失去电力时丢失数据。
在一个实施例中所包括的组件可以按照任何适当的组合被使用在其他实施例中。举例来说,这里所描述以及/或者在附图中描绘的各个组件当中的任一个可以与其他实施例组合、互换或者从其他实施例排除。
“具有A、B和C的至少其中之一的系统”(同样地还有“具有A、B或C的至少其中之一的系统”以及“具有A、B、C的至少其中之一的系统”)包括只具有A、只具有B、只具有C、同时具有A和B、同时具有A和C、同时具有B和C以及/或者同时具有A、B和C等等的系统。
现在特别参照图1,其中示出了示例性计算机生态系统10,其可以包括前面所提到并且在后面根据本发明的原理进一步描述的其中一个或多个示例性设备。
每一个计算设备通常与例如介质访问控制(MAC)地址之类的唯一标识相关联,并且可以在该设备内(这例如是在制造时实施或者是在与特定组件相关联时由用户实施)或者在从该设备接收信息的网络服务器内将MAC地址与所述MAC地址的相关联组件的标识进行相关。
图1示出了可以提供的示例性消费电子(CE)设备12。优选的是,CE设备12是例如智能电话之类的移动计算设备,但是正如这里所描述的那样,也可以使用其他设备。当被实施为智能电话时,CE设备12包括可以遵循各种标准的一个或多个无线电话收发器14,比如(但不限于)以下各种标准:Mobitex无线电网络,DataTAC,GSM(全球移动通信系统),GPRS(通用分组无线电系统),TDMA(时分多址),CDMA(码分多址),CDPD(蜂窝数字分组数据),iDEN(综合数字增强型网络),EvDO(演进数据优化),CDMA2000,EDGE(增强型数据速率GSM演进),UMTS(通用移动电信系统),HSDPA(高速下行链路分组接入),IEEE802.16e(其也被称作全球微波接入互操作性或“WiMAX”),正交频分多路复用(OFDM)。
示例性CE设备12可以(但是不必)包括一个或多个显示器15,其可以通过高清晰度或超高清晰度“4K”或更高的平坦屏幕来实施,并且可以具有触摸功能以用于通过显示器上的触摸来接收用户输入信号。CE设备12可以包括一个或多个扬声器16以用于根据本发明的原理输出音频,以及至少一个附加的输入设备18(比如音频接收器/麦克风)以例如用于向CE设备12输入用以控制CE设备12的可听命令。示例性CE设备12还可以包括一个或多个网络接口20,以用于在一个或多个处理器24的控制下通过至少一个网络进行通信。因此,作为无线计算机网络接口的一个实例,接口20可以是(而不限于)Wi-Fi收发器。应当理解的是,处理器24控制CE设备12实施本发明的原理,其中包括这里所描述的CE设备12的其他元件,比如控制显示器15在其上呈现图像并且从该处接收输入。此外还应当注意到,网络接口20例如可以是有线或无线调制解调器或路由器,或者其他适当的接口,比如无线电话收发器或者前面所提到的Wi-Fi收发器等等。
除了前述内容之外,CE设备12还可以包括一个或多个输入端口26,例如用以(例如利用有线连接)物理地连接到另一个CE设备的高清晰度多媒体接口(HDMI)端口或USB端口,以及/或者用以把头戴式耳机连接到CE设备12以便通过所述头戴式耳机从CE设备12向用户呈现音频的头戴式耳机端口。举例来说,输入端口26可以通过连线或者无线地连接到音频视频内容的有线电视或卫星来源。因此,所述来源例如可以是机顶盒、卫星接收器、游戏主机或者盘播放器。
CE设备12还可以包括一个或多个有形计算机可读存储介质28,比如基于盘的或者固态存储装置。此外在一些实施例中,CE设备12可以包括一个或多个方位或位置接收器,比如(而不限于)蜂窝电话接收器、GPS接收器和/或高度计30,其被配置成例如接收来自至少一个卫星或蜂窝电话塔的地理方位信息,并且将所述信息提供到处理器24并且/或者结合处理器24确定CE设备12的部署高度。但是应当理解的是,根据本发明的原理可以使用除了蜂窝电话接收器、GPS接收器和/或高度计之外的另一种适当的方位接收器,以便例如确定CE设备12在例如全部三个维度中的位置。
继续CE设备12的描述,在一些实施例中,CE设备12可以包括一台或多台摄影机32,其例如可以是热成像摄影机、网络摄像头之类的数字摄影机、以及/或者被集成到CE设备12中并且可由处理器24控制来根据本发明的原理收集图片/图像和/或视频的摄影机。在CE设备12上还可以包括Bluetooth(包括低能量Bluetooth)收发器34和其他近场通信(NFC)元件36,以用于分别利用Bluetooth和/或NFC技术与其他设备进行通信。示例性的NFC元件可以是射频标识(RFID)元件。
此外,CE设备12可以包括向处理器24提供输入的一个或多个辅助传感器38(例如加速度计、陀螺仪、记转器之类的运动传感器,或者磁性传感器、红外(IR)传感器、光学传感器、速度和/或节奏传感器、手势传感器(其例如用于感测手势命令)、例如执行图像辨识以便确定特定物体处在附近的其他类型的邻近传感器等等)。除了前述内容之外,应当提到的是,CE设备12还可以包括红外(IR)传送器和/或IR接收器和/或IR收发器40,比如IR数据关联(IRDA)设备。可以提供电池(未示出)以用于为CE设备12供电。
CE设备12可以包括另外的传感器,比如向处理器24提供输入的一个或多个气候传感器42(例如气压计、湿度传感器、风速传感器、光传感器、温度传感器等等)以及/或者一个或多个生物测定传感器44。举例来说,所述(多个)生物测定传感器可以包括心率传感器、体温传感器、血压传感器、血糖传感器、排汗传感器等等。
此外,示例性的CE设备12还可以包括指纹读取器(FPR)46以及可由处理器24控制的振动设备或振动器48,以便将例如振动或敲击之类的触觉信号生成到CE设备的外罩上。在一些实施例中,不需要提供单独的FPR。相反,出于将在后面公开的目的,将FPR扫描硬件和软件耦合到触摸屏显示器15。
CE设备12的各个组件可以通过连线和/或通过无线方式彼此通信。
前面的方法可以被实施成软件指令,其由处理器、适当配置的ASIC或FPGA模块或者通过本领域技术人员将认识到的任何其他便利的方式来执行。当被采用时,所述软件指令可以被具体实现在例如CDRom或闪存驱动器之类的非瞬时性设备中。可以替换地通过因特网上的下载来具体实现所述软件代码指令。
本发明的原理设想到,CE设备12的所有者可以利用电子银行卡50来例如与银行信息亭(ATM)52实施金钱交易,或者通过因特网56与一台或多台服务器54实施远程交易。应当提到的是,“银行”在这里被总体上用来指代通过电子信用卡或借记卡提供金融服务的任何机构。
在一些实施例中,银行卡50包括被配置成对来自信息亭52的查询信号作出响应的第一电子电路,这是通过使用所述信号短暂地为电路58供电或者激发电路58从NFC元件60(比如RFID标签)发出短距离NFC信号而实现的。如果希望的话,银行卡50可以在访问一个或多个计算机可读存储介质64(比如基于盘的或者固态存储装置)的一个或多个处理器62的控制下操作。在一些实例中,银行卡50可以包括Bluetooth(包括低能量Bluetooth)收发器66和第二电路68,所述第二电路68可以包括电源,比如通过在第一电路58中传导的查询信号而接收其电荷的电池或电容器。
这些查询信号可以发送自NFC元件70,比如信息亭52中的NFC读取器。信息亭52可以在访问一个或多个计算机可读存储介质74(比如基于盘的或者固态存储装置)的一个或多个处理器72的控制下操作。针对处理器72的输入可以从例如键盘或小键盘之类的输入设备76提供的,并且可以通过触摸屏显示器78来提供输入和输出。
因特网服务器通常在访问一个或多个计算机可读存储介质82(比如基于盘的或者固态存储装置)的一个或多个处理器80的控制下操作。
本发明的原理理解到,查询信号可能是从未经授权的来源发送到银行卡50的,比如由处在银行卡50的持有者附近的进行盗窃的黑客所使用的NFC读取器。
图2示出了用于允许电子卡所有者的移动设备(例如属于电子卡50的所有者的CE设备12)被动地监听所有电子卡交易的示例性逻辑。在方框90处开始,可以由CE设备12从银行服务器54下载监测应用。所述监测应用可以通过其他方式获得。在任何情况下,监测应用允许银行和所有者将所有者的电子卡的标识与所有者的CE设备进行相关,其方式使得CE设备12能够从电子卡接收包括电子卡的标识数据的信号,并且将这些标识与通常存储在CE设备12中的电子卡标识的数据库中(或者如前面所讨论的那样存储在银行服务器54中)的那些标识进行比较。作为一个实例,当银行向顾客发出电子卡时,银行可以利用电子卡的标识数据来填充将被下载到顾客的CE设备的应用。或者,所述应用可以提示顾客将电子卡的标识数据输入到CE设备12中。所述应用可以使得CE设备将其自身的网络地址和/或设备标识发送回到银行服务器。这一讨论适用于后面所描述的附加逻辑,其中CE设备可以获得用以执行逻辑的应用。在不作限制的情况下,例如可以通过电子卡的智能卡号或序列号或介质访问控制(MAC)地址来建立电子卡ID。
在任何情况下,在方框92处执行所述应用,并且CE设备被动地监测来自所有者的电子卡的信号。为此,监测守护程序(daemon)可以在CE设备处理器的背景进程中不断地或周期性地运行,以便例如监测从CE设备的NFC元件36接收到的NFC信号。所述守护程序可以在用户的命令下启动,或者简单地在应用初始化时启动。
当被CE设备感测到时,在方框94处接收包含在附近的NFC传送中的任何电子卡标识(ID)。继续到方框96,将所检测到的(多个)电子卡ID与存储在CE设备12中的电子卡ID进行比较。或者,在检测到携带ID的NFC信号时,CE设备12可以自动地或者在用户提示下连接到银行服务器54,并且向服务器发送所检测到的ID以供服务器(而不是CE设备)与属于CE设备12的所有者的电子卡ID的数据库进行比较。
不管所述比较在何处发生,如果在判定菱形98处没有找到匹配,则CE设备在方框100处继续监测NFC信号。另一方面,响应于在判定菱形98处找到匹配,则表明CE设备12的所有者的电子卡潜在地通过经由图1中所示出的第一电路58发出响应而对查询信号作出了响应,从而在方框102处在CE设备12上生成提醒。所述提醒可以是通过扬声器16生成的可听提醒,通过振动器48生成的触觉提醒,在显示器上呈现的视觉提醒,或者任何前述各项的组合。
此外,当图2的逻辑完全由CE设备12执行时,在方框104处,CE设备12可以向银行服务器54自动传送表明其电子卡已被查询的通知。所述通知可以是包含关于电子卡的ID、交易的金额以及(如果知道的话)查询设备的ID的信息的无线消息。
图3示出了可以响应于图2中的菱形98处的肯定测试而在CE设备12的显示器15上呈现的示例性UI106。如图所示,可以呈现消息108,其表明所有者的电子卡已被查询或者已经以其他方式发出了标识信息。此外,如果希望的话,可以呈现消息110,其表明由CE设备12感测到的交易的金额。通过这种方式,通过其CE设备向电子卡的所有者提醒潜在的欺诈性交易。
图4示出了可以被采用来通过所有者的CE设备向所有者提醒对于该所有者的电子卡的潜在的欺诈性使用的附加逻辑。在方框112处开始,CE设备从银行服务器54/银行信息亭52接收消息,其表明根据前面描述的原理的与CE设备所有者关联的电子卡已经与和银行相关联的电子卡读取器(比如信息亭)进行了通信。举例来说,如果某人向信息亭52给出电子卡,或者如果此人尝试通过因特网与银行服务器54或其他服务器实施交易,则银行将向CE设备发送表明这一事实的消息,其在方框112处被接收到。
在一个实例中,所述消息是文字消息,比如(而不限于)短消息服务(SMS)消息。或者可以通过照片来建立所述消息或者所述消息可以包括照片,所述照片例如是信息亭52处的摄影机对尝试使用电子卡的人拍摄的。方框114处,所述消息被显示在CE设备上,并且可以请求用户接受或拒绝正被报告的所尝试的交易。相应地,用户的接受或拒绝选择由CE设备在方框116处接收到,并且在方框118处被发送到银行服务器或计算机,其中银行相应地允许或不允许所述交易。
图5和6示出了前述逻辑的实现方式。首先,可以向用户呈现UI120(图5),其具有针对选择用于对后续电子卡交易进行认证的所需认证保护水平的提示122。在该例中,用户可以选择“无”选择器124,该选择允许使用CE设备的未来认证不需要口令,“仅有口令”选择器126,该选择强制使用CE设备的未来认证必须包括输入正确的口令,以及“口令加生物测定”选择器128,该选择强制使用CE设备的未来认证必须包括输入正确的口令以及输入正确的生物测定输入。
当在CE设备12上自动呈现后续的UI130从而向用户通知132特定的电子卡正被尝试用于交易时,连同所显示的交易的金额,用户可以选择接受/允许选择器134以授权交易继续进行,或者选择拒绝/不允许选择器136以阻止交易完成。在图6所示出的实例中,没有提示口令或生物测定输入,这意味着用户先前选择了图5的“无”选择器124。如果用户选择了“仅有口令”选择器126,则在呈现可选择的选择器134、136之前首先将需要正确地输入口令(所述选择器可以被呈现为灰色并且是不可选择的,直到输入了正确的口令为止)。类似地,如果用户选择了“口令加生物测定”选择器128,则在呈现可选择的选择器134、136之前,首先将需要正确地输入口令加正确的生物测定输入。后面将进一步讨论示例性的生物测定输入,但是其通常标识用户的物理特性。
在一些实施例中,如果银行没有及时地接收到来自CE设备的用以接受或拒绝交易的消息,则1)可以终止交易,或者2)可以将交易限制到不超出预定金额数值,或者可以降低电子卡的总体限额。图7和8对此进行了说明。
在方框140处开始,银行计算机或服务器54或信息亭52例如利用NFC与电子卡50建立通信。基于来自电子卡的标识信息,银行计算机/信息亭在方框142处查找正如先前所描述的那样已与电子卡相关联的CE设备12的网络地址或其他标识信息。随后在方框144处,银行向CE设备12发送关于预期的交易以及(如果希望的话还有)金额的事实的消息。
如果银行在判定菱形146处接收回来自CE设备的接受信号,则在方框148处由银行完成交易。如果没有接收到接受并且银行计算机/信息亭在判定菱形150处确定超时已到期,则在方框152处拒绝交易。同样地,如果在超时时段到期之前由银行在判定菱形154处接收到来自CE设备的拒绝信号,则在方框156处拒绝交易。
图8的逻辑与图7的逻辑的不同之处如下。在方框160处开始,银行计算机或服务器54或信息亭52例如利用NFC与电子卡50建立通信。基于来自电子卡的标识信息,银行计算机/信息亭在方框162处查找正如先前所描述的那样已与电子卡相关联的CE设备12的网络地址或其他标识信息。随后在方框164处,银行向CE设备12发送关于预期的交易以及(如果希望的话还有)金额的事实的消息。
如果银行在判定方框168处接收到来自CE设备的接受信号,则在方框170处由银行完成交易。如果没有接收到接受并且银行计算机/信息亭在判定菱形172处确定超时已到期,则在方框174处允许交易,但是如果总金额超出一定阈值则不允许对应于所述总金额的交易。举例来说,如果阈值是$10并且所尝试的交易(例如从ATM提取现金)是请求$20,则ATM仅返回$10,并且可以向用户的CE设备发送关于这一事实的消息。但是在该假设的阈值$10的情况下,并且所尝试的交易(例如从ATM提取现金)是请求$5,则ATM提供全部的$5,这是因为其低于所述阈值。
另一方面,如果在所述超时时段到期之前由银行在判定菱形176处接收到来自CE设备的拒绝信号,则在方框178处拒绝交易。
在一些实施例中,由银行发送到CE设备的消息(回顾前文其可以是文字消息)可以包含CE设备的用户必须输入的代码,其必须被输入到在该处给出电子卡的信息亭52或其他销售点(POS)终端中以便完成交易。或者,遵循来自银行的消息可能需要CE设备向电子卡发送授权信号,以便触发电子卡完成交易。
因此,在使用银行卡时,不管其是基于磁条还是NFC的电子卡,作为欺诈防止措施闭合了与用户的回路。如果卡与用户(其带有CE设备)分开,则卡无法被使用。
图9和10示出了附加的安全特征。图9示出了UI180,当前面所讨论的应用被执行时可以导致在CE设备上呈现该UI180。如图所示,UI180包括使得用户将他或她的拇指或其他标识部位放置在显示器15上的提示182,在该实施例中,FPR传感器可以位于显示器15下方,正如前面所提到的那样。当所述应用成功读取指纹时,可以呈现向用户通知这一事实的消息184。随后存储用户拇指的图像或模印以供在图10中用作模板。应当提到的是,正如在本说明书中的别处所阐述的那样,所述生物测定模板可以不是指纹。
在方框186处开始,建立生物测定模板以供在丢失对应于CE设备12的口令时使用。可能需要将这样的口令输入到CE设备12以便解锁分别在图7和8中的状态146和168下发送交易接受信号的能力。
实际上继续到方框188,基于用户对CE设备的输入元件的操纵,由CE设备12作为输入接收到口令。如前所述,可以响应于针对口令输入的提示来输入口令,以便授权由银行例如通过前面描述的文字消息而报告的卡交易。
如果在判定菱形190处确定口令是正确的,则解锁CE设备以便向银行发送接受信号,从而在方框192处允许交易。但是如果口令是错误的,则在判定方框194处确定尝试输入口令的次数是否超出阈值。如果没有,则所述逻辑循环回到方框188以便提示用户再次尝试。
另一方面,如果尝试输入口令的次数在判定菱形194处超出阈值,则所述逻辑移动到方框196,以便提示用户输入生物测定输入,例如将用户的拇指放置在显示器15上。CE设备处理器在判定菱形198处确定所述生物测定输入是否正确,这是通过确定其是否与在方框186处建立的模板相匹配而实现的。如果生物测定输入与模板不匹配,则在方框200处拒绝交易,这例如是通过由CE设备12根据前面讨论的原理向银行发送拒绝信号而实现的。与此相对,如果生物测定输入与模板相匹配,则在方框202处允许交易,这例如是通过由CE设备12向银行发送许可或授权信号而实现的。
图11示出了在以下方面与图10不同的逻辑。在方框204处开始,建立生物测定模板以供在对应于CE设备12的第一基于生物测定的口令丢失的情况下使用。这样的丢失例如可能在第一生物测定口令是声纹(voiceprint)的情况下发生,紧跟着是CE设备12的麦克风18无法操作,从而使得输入语音信号的后续尝试是徒劳的。
可能需要将(第一)基于生物测定的口令输入到CE设备12以便解锁分别在图7和8中的状态146和168下发送交易接受信号的能力。这样的基于生物测定的口令可以被称作第一生物测定,其可以通过根据前面所讨论的内容在设立时建立模板来建立,正如还可以在设立时建立将在第一生物测定信号不可用的情况下使用的第二生物测定信号。
移动到方框206,由CE设备12作为输入接收意图与模板相匹配的生物测定信号。如前所述,可以响应于针对输入的提示来输入生物测定信号,以便授权由银行例如通过前面描述的文字消息而报告的卡交易。
如果在判定菱形208处确定生物测定信号与模板相匹配,则解锁CE设备以便向银行发送接受信号,从而在方框210处允许交易。但是如果输入与模板不匹配,则在判定菱形212处确定尝试输入生物测定信号的次数是否超出阈值。如果不是的话,则所述逻辑循环回到方框206以提示用户再次尝试。
另一方面,如果尝试输入信号的次数在判定菱形212处超出阈值,则所述逻辑移动到方框214,以便提示用户输入第二生物测定输入,其具有根据前面的原理建立的将要与之匹配的模板。第二生物测定例如可以是指纹、面部图像等等,其优选地由不同于接收第一生物测定信号所需的输入设备感测。
CE设备处理器在判定菱形216处确定所述生物测定输入是否正确,这是通过确定其是否与在方框204处建立的模板相匹配而实现的。如果第二生物测定输入与模板不匹配,则在方框218处拒绝交易,这例如是通过由CE设备12根据前面讨论的原理向银行发送拒绝信号而实现的。与此相对,如果生物测定输入与模板相匹配,则在方框220处允许交易,这例如是通过由CE设备12向银行发送许可或授权信号而实现的。
在一些实现方式中,当输入尝试的次数超出阈值时,CE设备可以锁定其本身,从而实质上禁止出于任何目的的进一步使用。在某些情况下,其可以“刷白其自身(whiteitself)”,即从CE设备擦除所有数据。如果CE设备上的数据被加密,则这可以通过擦除被用来解密数据的密钥来实现。
图12和13示出了可以根据图10的逻辑在CE设备12上呈现的示例性UI,应当理解的是,经过适当修改的类似UI还可以支持图11的逻辑。UI222可以包括针对输入允许CE设备对来自银行的文字消息作出响应以便允许卡交易所需的口令的提示224。如果所输入的口令是错误的,则可以向用户提示226这一事实,并且敦促其再次尝试输入口令。
回顾前文,可以建立最大口令输入尝试次数。如果是这种情况并且违反了最大阈值,则可以呈现图13的UI228,从而提示230输入口令,并且随后如果口令是错误的并且违反了最大阈值,则向用户呈现针对去到生物测定输入屏幕的提示234,所述提示234如果被选择,则调用指示用户输入关于图10讨论的生物测定信号的屏幕。
生物测定信号可以包括利用面部辨识软件分析的面部图像、虹膜成像、签名或其他笔迹、声纹、掌纹、指纹。
将生物测定信号与模板进行比较的逻辑可以由CE设备处理器执行,或者可以把生物测定输入从CE设备发送到银行服务器54或信息亭52以用于在该处进行分析,其中如果存在匹配的话,则银行计算机随后允许(或不允许)交易。
还应当提到的是,生物测定输入可以包括生物测定数据本身以及元数据,比如输入的日期和时间、在接收到生物测定信号时的CE设备的位置等等。该元数据可以附加于生物测定数据来使用,以便决定要允许还是不允许交易。举例来说,如果接收到面部图像的位置超出正在该处尝试交易的银行信息亭的预定半径,则基于推断出用户的照片正被窃贼盗用并且正被用来欺骗系统,即使生物测定输入与模板相匹配,仍然可以不允许交易。
图14-16示出了基于认证设备(比如CE设备12)不处在尝试交易的电子卡的本地并且/或者基于缺少两个认证因素的其中之一而限制交易金额。
在图14中的方框240处开始,接收用于认证的第一因素。该第一因素可以是口令,或者可以是生物测定信号。通常来说,两因素认证中的两个因素需要人尝试获知某事(例如口令)并且拥有某物(例如表链饰物(fob)、生物测定特性)。
在判定菱形242处,CE设备12确定在方框240处接收到的第一因素是否正确。如果第一因素是口令,则CE设备检查口令模板以便确定输入口令是否与模板相匹配。如果第一因素是生物测定信号,则CE设备检查生物测定模板以便确定生物测定输入是否与模板相匹配。
如果第一因素不正确,则在方框244处拒绝交易。但是如果第一因素是正确的,则CE设备提示用户输入第二因素信号(如果尚未输入的话),并且在判定菱形246处确定该第二因素是否正确。如果第二因素输入未能与相应的模板相匹配,则在方框248处允许交易,但是其附加条款是交易金额被限制到不超出预定金钱数值。随后例如通过CE设备12的显示器15上的消息向用户通知这一限制,并且如果所期望的金额低于预定金钱数值则授权交易,并且如果所期望的金额超出预定金钱数值则在该数值下授权交易。判定菱形246处的第二因素的成功输入导致在方框250处允许全额交易,即使超出预定金钱数值也是如此。
在图15中的方框252处开始,接收用于认证的第一因素。该第一因素可以是口令,或者可以是生物测定信号。通常来说,两因素认证中的两个因素需要人尝试获知某事(例如口令)并且拥有某物(例如表链饰物(fob)、生物测定特性)。
在判定菱形254处,CE设备12确定在方框252处接收到的第一因素是否正确。如果第一因素是口令,则CE设备检查口令模板以便确定输入口令是否与模板相匹配。如果第一因素是生物测定信号,则CE设备检查生物测定模板以便确定生物测定输入是否与模板相匹配。
如果第一因素不正确,则所述逻辑继续到方框256。在方框256处允许交易,但是其附加条款是交易金额被限制到不超出预定金钱数值。随后例如通过CE设备12的显示器15上的消息向用户通知这一限制,并且如果所期望的金额低于预定金钱数值则授权交易,并且如果超出预定金钱数值则在该数值下授权交易。
但是如果第一因素是正确的,则CE设备提示用户输入第二因素信号(如果尚未输入的话),并且在判定菱形258处确定该第二因素是否正确。如果第二因素输入未能与相应的模板相匹配,则所述逻辑移动到方框256以便按照所描述的那样操作。判定菱形258处的第二因素的成功输入导致在方框260处允许全额交易,即使超出预定金钱数值也是如此。因此,与其中如果第一因素失败则拒绝交易的图14的逻辑不同,在图15中,即使没有成功接收到认证也总是允许交易,尽管是以降低的交易限制进行。附加地或替换地,在没有一项或多项正确的认证因素的情况下,可以降低电子卡的总体信用额度。
图16在判定菱形260处开始,这是通过确定例如CE设备12之类的认证设备是否邻近尝试例如与信息亭52执行交易的电子卡50而实现的。这可以通过由信息亭检测响应于从该信息亭发出的查询信号而来自电子卡和CE设备12全部二者的NFC信号(其表明CE设备就在本地)来进行。或者可以通过由信息亭查询CE设备的位置信息来进行,所述位置信息例如是从其GPS接收器30导出的,并且如果CE设备位置与信息亭的位置相匹配,则确定CE设备就在本地。响应于确定CE设备就在本地,在方框262处允许或授权交易;否则,在方框264处拒绝交易(或者根据前面讨论的原理将其限制到预定金钱数值)。
图17、17A和18示出了例如利用NFC通信、低能量Bluetooth通信或其他通信协议主动与例如CE设备12之类的认证设备通信的电子卡。在图17的方框266处开始,电子卡50接收例如来自信息亭50的例如NFC查询信号之类的查询。电子卡随后在方框268处向CE设备12发送表明其已被查询的通知。在图17的逻辑中,所述逻辑在状态268处结束,其中电子卡在没有来自CE设备的命令的情况下对查询作出响应,简单地向CE设备通知所述查询。
可以为电子卡50提供电池以便为其用来向CE设备12发送信号的传送器供电。或者其可以采用其第二电路68,其回顾前文可以包括电容器,当第一电路58被来自信息亭52的查询信号激发时,所述电容器被充电。所述电容器可以被放电,以便为用来向CE设备12发送信号的传送器供电。
在图17A中,在方框270处开始,电子卡50例如从信息亭52接收例如NFC查询信号之类的查询。电子卡随后在方框272处向CE设备12发送表明其已被查询的通知。在该逻辑中,电子卡不立即对来自信息亭的查询信号作出响应。相反,其在判定菱形274处确定其是否接收到来自CE设备12的针对交易的授权信号。如果已接收到,则电子卡50在方框278处对信息亭查询作出响应。但是如果响应于在方框272处发送的通知没有来自CE设备的授权,则所述逻辑从判定菱形274继续到方框280,其中电子卡忽略来自信息亭的查询信号。
图18示出了可以响应于来自电子卡50的前述查询通知而在CE设备12的显示器15上呈现的UI280。呈现字母数字通知282,在所示出的实例中,其向用户通知电子卡已被查询其标识,并且如果希望的话还被查询了交易的金额。用户被提示284表明电子卡是否应当对查询作出响应,通过选择“是”选择器286,从而导致向电子卡发送信号以执行方框278处的逻辑,或者通过选择“否”,从而导致向电子卡发送信号以执行方框280处的逻辑。
图19示出了其中CE设备12周期性地探通电子卡50以便发现交易是否发生的逻辑。通过这种方式,可以通过提醒用户有交易发生来检测利用电子卡的欺诈性交易。
在方框290处开始,CE设备12根据前面讨论过的原理接收用户的电子卡的ID/地址。移动到方框292,CE设备12例如周期性地或者基于事件驱动的标准联系电子卡50。这一联系例如可以是通过NFC或低能量Bluetooth或者其他协议进行的。所述联系可以是来自例如CE设备12上的RFID读取器之类的NFC元件的查询,以便命令电子卡向CE设备发送交易历史信息。在方框294处,由CE设备优选地通过类型、金额和交易伙伴ID从电子卡接收所报告的交易,并且记录在CE设备12上。在方框296处,CE设备可以将电子卡的交易历史例如传送到银行服务器54,这在某些情况下是在没有用户输入的情况下自动进行的。
图20-23示出了用于在可以确定没有合法的POS终端处于区域内时拒绝交易的技术。执行前面所提到的应用的CE设备12可以通过因特网向银行发送有关的信息。位置信息可以被用来在本地许可或不许可交易,或者其可以将位置信息中继到银行服务器以便许可或不许可交易。
相应地,在图20中的方框300处开始,由CE设备例如通过低能量Bluetooth或NFC从相关联的电子卡接收交易请求。通常来说,这一请求可以由电子卡响应于被例如信息亭52之类的POS终端查询信息而发出。
响应于来自卡的该请求,在方框302处,可以在CE设备12的显示器15上呈现请求消息和/或POS终端地图。如果CE设备确定该CE设备不处在POS终端的阈值距离内,则在方框304处,CE设备自动指示电子卡在没有用户输入的情况下不执行交易。
为此,CE设备可以访问所存储的POS终端位置的地图。CE设备可以随后将其例如由GPS接收器30表明的位置与地图上的其中一个或多个位置进行比较,并且随后确定最近的POS终端与该CE设备的GPS位置之间的距离。如果该距离超出阈值,则执行方框304的逻辑。应当提到的是,CE设备12还可以向银行服务器54发送消息,从而报告对于交易的拒绝连同前面所描述的交易细节。
图21示出了一种替换方案,其中仅依照用户输入来拒绝来自电子卡的请求。相应地,在图21中的方框306处开始,由CE设备例如通过低能量Bluetooth或NFC从相关联的电子卡接收交易请求。通常来说,这一请求可以由电子卡响应于被例如信息亭52之类的POS终端查询信息而发出。
响应于来自卡的该请求,在方框308处,可以在CE设备12的显示器15上呈现请求消息和/或POS终端地图。用户可以查看所呈现的信息,并且在方框310处决定是要接受还是拒绝交易,其中CE设备12根据用户输入通过信号向电子卡50通知完成或者不完成交易。后面将描述用于这样做的示例性UI。应当提到的是,CE设备12还可以向银行服务器54发送消息,从而报告对于交易的拒绝连同前面所描述的交易细节。
图22示出了可以在CE设备12的显示器15上呈现的UI312。基于在图20的方框300处接收到的来自电子卡的报告,消息314表明用户的电子卡已被查询。此外,呈现通报316,从而向用户通知由于没有POS终端位于附近的区域内,因此交易已被拒绝。通报316还可以表明用户的银行已被自动通知。
图23示出了在图21的逻辑下可以在CE设备12的显示器15上呈现的UI318。如图所示,所述UI可以包括消息320,其基于在图21的方框306处接收到的来自电子卡的报告表明用户的电子卡已被查询。此外,可以呈现基于图形或照片的地图322,从而在324处表明例如从GPS接收器30获得的CE设备12的当前位置,并且还在326处表明最近的POS终端的位置。用户可以查看这一信息,并且随后选择选择器328以使得电子卡完成交易,或者选择“否”选择器330以使得电子卡拒绝交易,从而执行图21中的方框310的逻辑。
图24和25示出了用以通过把报告给相关联的CE设备12的电子卡交易细节快速与银行交易记录进行比较来减少欺诈的逻辑。根据前面所讨论的原理,CE设备12在方框332处监测电子卡与POS终端之间的交易。CE设备在方框334处周期性地或者在事件驱动下将该信息发送到银行服务器54。
在图25中的方框336处,银行服务器54接收来自CE设备的交易报告,并且在方框338处把POS终端的交易记录(例如当信息亭52是POS终端时,其对于银行服务器54可用)与来自CE设备12的交易报告进行比较。如果CE设备报告在判定菱形340处与银行记录相匹配,则所述逻辑在状态342处结束。另一方面,如果CE设备报告在判定菱形340处未能与银行记录相匹配,则所述逻辑移动到方框344以返回“可能的欺诈”。如果希望的话,可以在方框346处向CE设备发送报告这一可能性的消息。
因此,通过向例如银行服务器54之类的中心位置报告事件可以记录非法侵入尝试。银行服务器54可以合并来自CE设备的异常交易报告,以便基于与POS终端位置不相匹配的所报告的交易位置、日间时、周中日等等来分析模式。这样的模式可以被用来帮助识别黑客的可能居住区域和习惯。举例来说,如果从M个CE设备报告了在没有POS终端存在的某一特定位置处的距离P内执行了总计N项异常交易,其中N和M是大于一的整数,则可以推断出有黑客居住在该位置的附近。此外,如果异常交易主要在工作日的一天的中间发生,则可以推断出黑客没有工作。同样地,如果异常交易主要在正常工作日之后的时间发生,则可以推断出黑客有工作,或者黑客的惯用伎俩是以由于在下班后访问区域内的娱乐场所而可能变得有一点脆弱的受害人为目标。
应当认识到,虽然前面关于一个或多个实施例全面地描述了“通过CE设备的触摸屏接收指纹”,但是这些示例性实施例并不意图作出限制,并且可以使用多种替换安排来实施这里所要求保护的主题内容。

Claims (19)

1.一种CE设备,包括:
至少一个处理器;
至少一个触敏显示器,其被配置成由处理器控制以在其上呈现图像以及接收触摸输入;以及
包括指令的至少一个计算机可读存储介质,所述指令在由处理器执行时将所述处理器配置成:
接收来自显示器的触摸信号;
从触摸信号确定指纹FP输入;以及
至少部分地基于FP输入确定是否授权金融交易。
2.根据权利要求1所述的CE设备,其中,所述指令在由处理器执行时将所述处理器配置成:
把FP输入与至少一个FP模板进行比较;
确定FP输入与FP模板是否匹配;
响应于确定FP输入与FP模板匹配,返回第一信号;以及
响应于确定FP输入与FP模板不匹配,返回第二信号。
3.根据权利要求2所述的CE设备,其中,第一信号被用来表明授权,并且第二信号被用来表明不授权。
4.根据权利要求1所述的CE设备,其中,所述交易是通过与具有匹配FP模板的FP的人相关联的电子交易卡(电子卡)来进行的。
5.根据权利要求1所述的CE设备,其中,所述指令在由处理器执行时将所述处理器配置成:
在显示器上呈现用户接口UI,从而允许顾客接受或拒绝交易。
6.根据权利要求1所述的CE设备,其中,所述指令在由处理器执行时将所述处理器配置成:
在显示器上呈现用户接口UI,其提示用户选择所期望的认证保护水平来认证电子卡交易,所述UI包括“无”选择器,对其的选择允许使用CE设备的未来认证不需要口令,“仅有口令”选择器,对其的选择强制使用CE设备的未来认证必须包括输入正确的口令,以及“口令加生物测定”选择器,对其的选择强制使用CE设备的未来认证必须包括输入正确的口令以及输入正确的生物测定输入。
7.根据权利要求1所述的CE设备,其中,所述CE设备由无线电话实施。
8.根据权利要求1所述的CE设备,其中,所述指令在由处理器执行时将所述处理器配置成:
在显示器上呈现用户接口UI,其具有使人触摸显示器的提示;以及
响应于返回第一信号,在显示器上呈现表明成功的FP输入的消息。
9.一种方法,包括:
从触敏显示器接收人手的至少一项触摸以作为生物测定输入;
确定所述触摸是否由与模板式样相匹配的式样表征;以及
仅响应于确定所述触摸由与模板式样相匹配的式样表征才输出授权信号。
10.根据权利要求9所述的方法,其中,所述生物测定输入是指纹FP输入,所述模板是FP模板,并且所述授权信号被用来授权金融交易。
11.根据权利要求10所述的方法,其中,确定所述触摸是否由与模板式样相匹配的式样表征包括:
把FP输入与至少一个FP模板进行比较;
确定FP输入与FP模板是否匹配;
响应于确定FP输入与FP模板匹配,返回第一信号;以及
响应于确定FP输入与FP模板不匹配,返回第二信号。
12.根据权利要求11所述的方法,其中,第一信号被用来表明授权,并且第二信号被用来表明不授权。
13.根据权利要求10所述的方法,其中,所述交易是通过与具有匹配FP模板的FP的人相关联的电子交易卡(电子卡)来进行的。
14.根据权利要求9所述的方法,其中,所述触敏显示器处在无线电话上。
15.根据权利要求9所述的方法,包括:
在显示器上呈现用户接口UI,其具有使人触摸显示器的提示;以及
响应于确定所述触摸由与模板式样相匹配的式样表征,在显示器上呈现表明成功的生物测定输入的消息。
16.包括指令的非瞬时性计算机可读存储介质NTCRSM,所述指令可由处理器执行从而将所述处理器配置成:
接收来自触敏视频显示器的触摸信号;
从触摸信号确定指纹FP输入;以及
至少部分地基于FP输入确定是否授权金融交易。
17.根据权利要求16所述的NTCRSM,其中,所述指令在由处理器执行时将所述处理器配置成:
把FP输入与至少一个FP模板进行比较;
确定FP输入与FP模板是否匹配;
响应于确定FP输入与FP模板匹配,返回第一信号;以及
响应于确定FP输入与FP模板不匹配,返回第二信号,其中第一信号被用来表明授权,并且第二信号被用来表明不授权。
18.根据权利要求16所述的NTCRSM,其中,所述交易是通过与具有匹配FP模板的FP的人相关联的电子交易卡(电子卡)来进行的,并且所述显示器是无线移动电话的显示器。
19.根据权利要求16所述的NTCRSM,其中,所述指令在由处理器执行时将所述处理器配置成:
在显示器上呈现用户接口UI,其具有使人触摸显示器的提示;以及
响应于返回第一信号,在显示器上呈现表明成功的FP输入的消息。
CN201510587532.4A 2014-09-23 2015-09-15 通过ce设备的触摸屏接收指纹 Pending CN105447694A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US14/493,717 2014-09-23
US14/493,717 US9646307B2 (en) 2014-09-23 2014-09-23 Receiving fingerprints through touch screen of CE device

Publications (1)

Publication Number Publication Date
CN105447694A true CN105447694A (zh) 2016-03-30

Family

ID=55526116

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510587532.4A Pending CN105447694A (zh) 2014-09-23 2015-09-15 通过ce设备的触摸屏接收指纹

Country Status (4)

Country Link
US (2) US9646307B2 (zh)
JP (1) JP6143021B2 (zh)
KR (1) KR101758990B1 (zh)
CN (1) CN105447694A (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9830589B2 (en) * 2002-10-01 2017-11-28 Zhou Tian Xing Systems and methods for mobile application, wearable application, transactional messaging, calling, digital multimedia capture, payment transactions, and one touch payment, one tap payment, and one touch service
US10055562B2 (en) * 2013-10-23 2018-08-21 Intel Corporation Techniques for identifying a change in users
GB2533333A (en) * 2014-12-16 2016-06-22 Visa Europe Ltd Transaction authorisation
US9305155B1 (en) * 2015-02-12 2016-04-05 United Services Automobile Association (Usaa) Toggling biometric authentication
CN104679334B (zh) * 2015-03-02 2018-04-20 南京物联传感技术有限公司 一种数据交互显示系统及方法
TW201721492A (zh) * 2015-12-10 2017-06-16 台瀚科技股份有限公司 三明治式指紋辨識裝置
EP3279846A1 (en) * 2016-08-01 2018-02-07 Giesecke+Devrient Mobile Security GmbH Method and system for wireless payments using a wearable device
US10073305B2 (en) * 2016-10-07 2018-09-11 Keycore Technology Corp. Liquid crystal device with fingerprint identification function
US10073288B2 (en) * 2016-10-07 2018-09-11 Keycore Technology Corp. Liquid crystal module with fingerprint identification function
WO2019094071A1 (en) * 2017-11-07 2019-05-16 Visa International Service Association Biometric validation process utilizing access device and location determination
SG10201805343VA (en) 2018-06-21 2020-01-30 Mastercard International Inc Payment transaction methods and systems enabling verification of payment amount by payment card
SG10201805340TA (en) * 2018-06-21 2020-01-30 Mastercard International Inc Payment transaction methods and systems enabling verification of payment amount by fingerprint of customer
US11170361B2 (en) * 2020-01-08 2021-11-09 Visa International Service Association Computer-implemented method for performing a restricted transaction
US11057533B1 (en) * 2020-03-31 2021-07-06 Kyocera Document Solutions Inc. Image forming apparatus and image forming method for inferring and responding to target operator situation

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090233579A1 (en) * 2008-03-14 2009-09-17 David Castell System and method for making electronic payments from a wireless mobile device
CN101925914A (zh) * 2007-12-24 2010-12-22 意大利电信股份公司 基于生物测定的标识
CN103152468A (zh) * 2011-12-07 2013-06-12 国民技术股份有限公司 移动终端及移动支付实现方法
CN103745397A (zh) * 2014-01-27 2014-04-23 上海坤士合生信息科技有限公司 基于位置场景识别实现电子交易风险控制的系统及方法
CN103793780A (zh) * 2013-12-30 2014-05-14 宁波市鄞州安业贸易有限公司 一种售后管理系统

Family Cites Families (224)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4643455A (en) 1985-10-03 1987-02-17 North Vaughn W Detachable bank card transaction recording device
JPH0622030B2 (ja) 1988-10-03 1994-03-23 富士通株式会社 取引の正当性確認方式
US5036461A (en) 1990-05-16 1991-07-30 Elliott John C Two-way authentication system between user's smart card and issuer-specific plug-in application modules in multi-issued transaction device
DE9103928U1 (zh) 1991-03-30 1991-08-01 Ritter, Gerhard, 7100 Heilbronn, De
AU115635S (en) 1991-07-05 1992-11-13 Nokia Mobile Phones Ltd Card reader for a mobile telephone
US5241600A (en) 1991-07-16 1993-08-31 Thinking Machines Corporation Vertification system for credit or bank card or the like
US6119934A (en) 1995-01-31 2000-09-19 Usa Technologies, Inc. Credit card, smart card and bank issued debit card operated system and method for processing electronic transactions
US5673309A (en) 1995-11-17 1997-09-30 Avery Dennison Corporation ATM phone card system
US5987325A (en) 1997-05-19 1999-11-16 Motorola, Inc. Multiple smart card phone and method
FR2767626B1 (fr) 1997-08-25 1999-10-15 Alsthom Cge Alcatel Terminal radiotelephonique a carte d'identification d'abonne
US6105006A (en) 1997-12-22 2000-08-15 Motorola Inc Transaction authentication for 1-way wireless financial messaging units
US6233316B1 (en) 1998-01-27 2001-05-15 Dsc Telecom, L.P. Voice enhanced phone card
US6700963B1 (en) 1998-04-08 2004-03-02 Worldcom, Inc. System and method therefor of preventing fraud on pay phone credit/debit calling card authorization
US7866544B1 (en) 2002-11-26 2011-01-11 Diebold Self-Service Systems Division Of Diebold, Incorporated Card reading automated banking machine authorization based on user location verification
JP3185766B2 (ja) 1998-07-29 2001-07-11 日本電気株式会社 送受信カード
US6169974B1 (en) 1998-10-08 2001-01-02 Paymentech, Inc. Method for closed loop processing of transactions utilizing bank card association
CA2304293A1 (en) 1999-04-09 2000-10-09 Bob Bornhofen Method and system for the issuance of instant credit
US20040083184A1 (en) 1999-04-19 2004-04-29 First Data Corporation Anonymous card transactions
US6400965B1 (en) 1999-07-13 2002-06-04 Ericsson Inc. Cellular phone handset SIM card reader and method for testing and updating a cellular phone handset memory
US6934858B2 (en) 1999-12-15 2005-08-23 Authentify, Inc. System and method of using the public switched telephone network in providing authentication or authorization for online transactions
US6424639B1 (en) 1999-12-22 2002-07-23 Qualcomm, Incorporated Notifying a mobile terminal device of a change in point of attachment to an IP internetwork to facilitate mobility
US7054660B2 (en) 2000-05-04 2006-05-30 Paperless Interactive Newspaper, Llc Multimedia broadcasting, broadcast services for cell phone and other users and modified SIM card and related means for enabling such broadcast reception
US6650888B1 (en) 2000-05-25 2003-11-18 Sprint Communications Company, L.P. Validating a transaction with user voice authentication using wireless communications
US6754825B1 (en) 2000-06-30 2004-06-22 Palm Source, Inc. Secure authentication and authorization for transaction processing
US6424118B1 (en) 2000-08-03 2002-07-23 Chih-Chung Tu Mobile phone SIM card switching unit
USD441733S1 (en) 2000-09-06 2001-05-08 Consumer Direct Link Inc. Multiple wireless PDA phone with finger biometric
US20020035542A1 (en) 2000-09-15 2002-03-21 Tumey David M. Transaction authentication system utilizing a key with integrated biometric sensor
GB0122249D0 (en) 2000-11-01 2001-11-07 British Telecomm Transaction authentication
US20030233278A1 (en) 2000-11-27 2003-12-18 Marshall T. Thaddeus Method and system for tracking and providing incentives for tasks and activities and other behavioral influences related to money, individuals, technology and other assets
AU2002222725A1 (en) 2000-12-06 2002-06-18 Min-Suh Kim Electronic financial transaction system and method providing real-time authentication service through wire/wireless communication network
US20020099664A1 (en) 2001-01-19 2002-07-25 Ernest Cohen Method and apparatus for secure electronic transaction authentication
US7499888B1 (en) 2001-03-16 2009-03-03 Fusionone, Inc. Transaction authentication system and method
KR20020078989A (ko) 2001-04-12 2002-10-19 (주)엠커머스 휴대단말기를 이용한 신용카드 거래인증 시스템 및 그 방법
US6601762B2 (en) 2001-06-15 2003-08-05 Koninklijke Philips Electronics N.V. Point-of-sale (POS) voice authentication transaction system
US6694045B2 (en) 2002-01-23 2004-02-17 Amerasia International Technology, Inc. Generation and verification of a digitized signature
US7904360B2 (en) 2002-02-04 2011-03-08 Alexander William EVANS System and method for verification, authentication, and notification of a transaction
US20030182194A1 (en) 2002-02-06 2003-09-25 Mark Choey Method and system of transaction card fraud mitigation utilizing location based services
JP2003263623A (ja) * 2002-03-11 2003-09-19 Seiko Epson Corp 記録媒体、記録媒体の読取書込装置、及び記録媒体の使用方法
US20050165674A1 (en) 2002-03-22 2005-07-28 Edwards Nicholas H. Transaction authentication
US7054627B1 (en) 2002-04-29 2006-05-30 Advanced Micro Devices, Inc. Method and system for locating a wireless network access point at a mobile computing device
US7543156B2 (en) 2002-06-25 2009-06-02 Resilent, Llc Transaction authentication card
US20070239614A1 (en) 2002-07-10 2007-10-11 Union Beach, L.P. System and method for the storage of data in association with financial accounts
US7254548B1 (en) 2002-07-10 2007-08-07 Union Beach, L.P. System and method for the administration of financial accounts using profiles
US20040019564A1 (en) 2002-07-26 2004-01-29 Scott Goldthwaite System and method for payment transaction authentication
US7212806B2 (en) 2002-09-12 2007-05-01 Broadcom Corporation Location-based transaction authentication of wireless terminal
US6991159B2 (en) 2002-09-30 2006-01-31 Lipman Electronic Engineering Ltd. Point of sale terminal including a socket for receiving a mobile device
TW200409525A (en) 2002-11-26 2004-06-01 Lite On Technology Corp Voice identification method for cellular phone and cellular phone with voiceprint password
US7548886B2 (en) 2003-06-12 2009-06-16 International Business Machines Corporation System and method for early detection and prevention of identity theft
TWI239754B (en) 2003-08-18 2005-09-11 Primax Electronics Ltd Mobile phone system with card character recognition function
US20050070330A1 (en) 2003-09-30 2005-03-31 Christophe Nicolas Method of matching between a mobile phone and a personal card
FR2867591A1 (fr) 2004-03-10 2005-09-16 Proton World Internatinal Nv Mise a jour d'un compteur de valeur d'une carte a puce
US7310414B2 (en) 2004-03-18 2007-12-18 At&T Corp. Prepaid phone card service using speech recognition
JP2005301539A (ja) 2004-04-09 2005-10-27 Oki Electric Ind Co Ltd 顔認証による本人確認システム
US20050232471A1 (en) * 2004-04-20 2005-10-20 Richard Baer Biometric data card and authentication method
US20100030689A1 (en) 2004-05-17 2010-02-04 Asael Ramos Transaction authentication system and method
US9286457B2 (en) * 2004-06-14 2016-03-15 Rodney Beatson Method and system for providing password-free, hardware-rooted, ASIC-based authentication of a human to a mobile device using biometrics with a protected, local template to release trusted credentials to relying parties
TWI250768B (en) 2004-11-01 2006-03-01 Inventec Appliances Corp Method and device to combine mobile phone with contactless IC card
US7248896B2 (en) 2004-11-12 2007-07-24 Spreadtrum Communications Corporation Desktop cellular phone having SIM card-related security features
JP2006163960A (ja) * 2004-12-09 2006-06-22 Sharp Corp 決済機能付き携帯通信端末、課金決済システム及び課金決済における認証方法
JP2006227766A (ja) 2005-02-16 2006-08-31 Hitachi Omron Terminal Solutions Corp 複数の生体認証デバイス受付を可能とする取引システム、携帯端末、取引端末
US7581678B2 (en) 2005-02-22 2009-09-01 Tyfone, Inc. Electronic transaction card
US7357310B2 (en) 2005-03-11 2008-04-15 Gerry Calabrese Mobile phone charge card notification and authorization method
US20060212407A1 (en) 2005-03-17 2006-09-21 Lyon Dennis B User authentication and secure transaction system
US7128274B2 (en) 2005-03-24 2006-10-31 International Business Machines Corporation Secure credit card with near field communications
US8996423B2 (en) 2005-04-19 2015-03-31 Microsoft Corporation Authentication for a commercial transaction using a mobile module
US7533047B2 (en) 2005-05-03 2009-05-12 International Business Machines Corporation Method and system for securing card payment transactions using a mobile communication device
US8374324B2 (en) 2005-06-02 2013-02-12 At&T Intellectual Property I, L.P. Methods of using biometric data in a phone system and apparatuses to perform the methods
US20070007334A1 (en) 2005-07-08 2007-01-11 Wong Jim B Mini ATM/credit card, mini bank ID card and mini key/access card
US8166068B2 (en) * 2005-09-02 2012-04-24 Qwest Location based authorization of financial card transactions systems and methods
US7861077B1 (en) 2005-10-07 2010-12-28 Multiple Shift Key, Inc. Secure authentication and transaction system and method
US20070094152A1 (en) 2005-10-20 2007-04-26 Bauman Brian D Secure electronic transaction authentication enhanced with RFID
US20100030651A1 (en) 2005-11-04 2010-02-04 Richard Victor Matotek Mobile phone as a point of sale (POS) device
US20070106564A1 (en) 2005-11-04 2007-05-10 Utiba Pte Ltd. Mobile phone as a point of sale (POS) device
US20070108269A1 (en) 2005-11-16 2007-05-17 Benco David S Processing merchant point-of-sale transactions using a mobile subscriber device
US8433919B2 (en) 2005-11-30 2013-04-30 Proxense, Llc Two-level authentication for secure transactions
US9569772B2 (en) 2005-12-21 2017-02-14 Patent Navigation Inc Enhancing bank card security with a mobile device
US20070145121A1 (en) 2005-12-23 2007-06-28 Menashe Fouad Dallal Authentication system for the authorization of a transaction using a credit card, ATM card, or secured personal ID card
US8290433B2 (en) 2007-11-14 2012-10-16 Blaze Mobile, Inc. Method and system for securing transactions made through a mobile communication device
US8352323B2 (en) 2007-11-30 2013-01-08 Blaze Mobile, Inc. Conducting an online payment transaction using an NFC enabled mobile communication device
KR20070077569A (ko) 2006-01-24 2007-07-27 삼성전자주식회사 휴대폰을 이용한 일회용 패스워드 서비스 시스템 및 방법
US20070236467A1 (en) * 2006-03-30 2007-10-11 Graham Marshall Point-of-service device
WO2007113921A1 (ja) * 2006-04-06 2007-10-11 Panasonic Corporation 携帯端末
US20130227286A1 (en) 2006-04-25 2013-08-29 Andre Jacques Brisson Dynamic Identity Verification and Authentication, Dynamic Distributed Key Infrastructures, Dynamic Distributed Key Systems and Method for Identity Management, Authentication Servers, Data Security and Preventing Man-in-the-Middle Attacks, Side Channel Attacks, Botnet Attacks, and Credit Card and Financial Transaction Fraud, Mitigating Biometric False Positives and False Negatives, and Controlling Life of Accessible Data in the Cloud
US7552047B2 (en) 2006-05-02 2009-06-23 International Business Machines Corporation Instance-based sentence boundary determination by optimization
US7512567B2 (en) 2006-06-29 2009-03-31 Yt Acquisition Corporation Method and system for providing biometric authentication at a point-of-sale via a mobile device
US20080005575A1 (en) 2006-06-30 2008-01-03 Alcatel Mobile phone locking system using multiple biometric factors for owner authentication
US20080126260A1 (en) 2006-07-12 2008-05-29 Cox Mark A Point Of Sale Transaction Device With Magnetic Stripe Emulator And Biometric Authentication
US20080046367A1 (en) 2006-08-18 2008-02-21 Patent Navigation Inc. Mobile device confirmation of transactions
US7527208B2 (en) 2006-12-04 2009-05-05 Visa U.S.A. Inc. Bank issued contactless payment card used in transit fare collection
US8738485B2 (en) 2007-12-28 2014-05-27 Visa U.S.A. Inc. Contactless prepaid product for transit fare collection
US20080097851A1 (en) 2006-10-17 2008-04-24 Vincent Bemmel Method of distributing information via mobile devices and enabling its use at a point of transaction
US7856494B2 (en) 2006-11-14 2010-12-21 Fmr Llc Detecting and interdicting fraudulent activity on a network
US20100030592A1 (en) 2006-11-30 2010-02-04 Mobilocity Solutions LLC Transmitting information from a mobile device to a point of sale or point of use
CN102467771B (zh) 2010-10-29 2014-11-05 国际商业机器公司 用于识别智能卡与移动电话之间的关联关系的系统和方法
US8325889B2 (en) 2006-12-22 2012-12-04 Mobileaxept As Efficient authentication of a user for conduct of a transaction initiated via mobile telephone
US8700457B2 (en) 2007-01-03 2014-04-15 William H. Bollman Mobile phone based rebate device for redemption at a point of sale terminal
US8036967B2 (en) 2007-01-12 2011-10-11 Allegacy Federal Credit Union Bank card fraud detection and/or prevention methods
US7809652B2 (en) 2007-01-30 2010-10-05 Visa U.S.A. Inc. Signature based negative list for off line payment device validation
JP2008217187A (ja) 2007-03-01 2008-09-18 Matsushita Electric Ind Co Ltd 商品購入システム
TWI346522B (en) 2007-03-12 2011-08-01 Asustek Comp Inc Cellular phone sim card fastening mechanism
FR2914800B1 (fr) 2007-04-04 2010-09-17 Jacek Kowalski Module nfc, notamment pour telephone mobile
US7930554B2 (en) 2007-05-31 2011-04-19 Vasco Data Security,Inc. Remote authentication and transaction signatures
US8838472B2 (en) * 2007-08-14 2014-09-16 First Data Corporation Mobile system and method for exchanging point value
US8070057B2 (en) 2007-09-12 2011-12-06 Devicefidelity, Inc. Switching between internal and external antennas
US20090070691A1 (en) 2007-09-12 2009-03-12 Devicefidelity, Inc. Presenting web pages through mobile host devices
US8915447B2 (en) 2007-09-12 2014-12-23 Devicefidelity, Inc. Amplifying radio frequency signals
US20090143104A1 (en) 2007-09-21 2009-06-04 Michael Loh Wireless smart card and integrated personal area network, near field communication and contactless payment system
US20090106138A1 (en) 2007-10-22 2009-04-23 Smith Steven E Transaction authentication over independent network
US8839386B2 (en) 2007-12-03 2014-09-16 At&T Intellectual Property I, L.P. Method and apparatus for providing authentication
US20090157549A1 (en) 2007-12-14 2009-06-18 Benjamin Ian Symons Using a mobile phone as a remote pin entry terminal for cnp credit card transactions
US20130274007A1 (en) * 2008-01-07 2013-10-17 Bally Gaming, Inc. Demographic adaptation system and method
US8943326B2 (en) 2008-01-29 2015-01-27 Qualcomm Incorporated Systems and methods for accessing a tamperproof storage device in a wireless communication device using biometric data
JP5167879B2 (ja) * 2008-03-13 2013-03-21 富士通株式会社 電子マネー入金方法、電子マネー入金支援システム、端末装置、およびコンピュータプログラム
US20090307140A1 (en) 2008-06-06 2009-12-10 Upendra Mardikar Mobile device over-the-air (ota) registration and point-of-sale (pos) payment
US20090313129A1 (en) * 2008-06-11 2009-12-17 Lmr Inventions, Llc System and method for verifying user identity information in financial transactions
US9269010B2 (en) 2008-07-14 2016-02-23 Jumio Inc. Mobile phone payment system using integrated camera credit card reader
US8295898B2 (en) 2008-07-22 2012-10-23 Bank Of America Corporation Location based authentication of mobile device transactions
US9053474B2 (en) 2008-08-04 2015-06-09 At&T Mobility Ii Llc Systems and methods for handling point-of-sale transactions using a mobile device
JP2010086190A (ja) * 2008-09-30 2010-04-15 Nomura Research Institute Ltd 取引制御システム及び方法
CN101730092B (zh) 2008-10-20 2013-07-03 深圳富泰宏精密工业有限公司 利用gsm手机产生一次性密码的系统及方法
US8245044B2 (en) 2008-11-14 2012-08-14 Visa International Service Association Payment transaction processing using out of band authentication
CN102257540A (zh) 2008-12-19 2011-11-23 Nxp股份有限公司 增强智能卡使用
US7980464B1 (en) 2008-12-23 2011-07-19 Bank Of America Corporation Bank card fraud protection system
US8145561B1 (en) 2009-01-05 2012-03-27 Sprint Communications Company L.P. Phone usage pattern as credit card fraud detection trigger
US8510811B2 (en) 2009-02-03 2013-08-13 InBay Technologies, Inc. Network transaction verification and authentication
KR100911032B1 (ko) 2009-04-01 2009-08-05 (주)애니쿼터스 Nfc 칩 모듈과 외부 rf 리더기를 통한 휴대폰 단말기의 벨소리·카메라·통신기능을 제어하는 장치 및 방법
US8893967B2 (en) 2009-05-15 2014-11-25 Visa International Service Association Secure Communication of payment information to merchants using a verification token
JP5388114B2 (ja) 2009-05-19 2014-01-15 シャープ株式会社 情報通信システム、通信装置、通信プログラム、および通信方法
JP5275136B2 (ja) 2009-05-28 2013-08-28 ルネサスエレクトロニクス株式会社 半導体集積回路
US8485442B2 (en) 2009-07-02 2013-07-16 Biometric Payment Solutions Electronic transaction verification system with biometric authentication
US8915431B2 (en) 2009-07-06 2014-12-23 Visa International Service Association Transit access system and method including device authentication
WO2011006142A1 (en) 2009-07-09 2011-01-13 Cubic Corporation Id application for nfc-enabled mobile device
US20110047075A1 (en) 2009-08-19 2011-02-24 Mastercard International Incorporated Location controls on payment card transactions
US8549594B2 (en) 2009-09-18 2013-10-01 Chung-Yu Lin Method of identity authentication and fraudulent phone call verification that utilizes an identification code of a communication device and a dynamic password
US8719905B2 (en) 2010-04-26 2014-05-06 Authentify Inc. Secure and efficient login and transaction authentication using IPhones™ and other smart mobile communication devices
US8447272B2 (en) 2009-11-25 2013-05-21 Visa International Service Association Authentication and human recognition transaction using a mobile device with an accelerometer
US20120226565A1 (en) 2011-03-05 2012-09-06 Motreus Inc. Method and apparatus for payment with mobile device at point of sale terminal
US8751316B1 (en) 2010-02-05 2014-06-10 Intuit Inc. Customer-controlled point-of-sale on a mobile device
US9317018B2 (en) * 2010-03-02 2016-04-19 Gonow Technologies, Llc Portable e-wallet and universal card
WO2011112752A1 (en) * 2010-03-09 2011-09-15 Alejandro Diaz Arceo Electronic transaction techniques implemented over a computer network
US8521131B1 (en) * 2010-03-23 2013-08-27 Amazon Technologies, Inc. Mobile device security
US20110263292A1 (en) 2010-04-22 2011-10-27 Simon Phillips Contactless payment card optimized for attachment to mobile smart phone
US8473415B2 (en) 2010-05-04 2013-06-25 Kevin Paul Siegel System and method for identifying a point of compromise in a payment transaction processing system
US8566233B2 (en) * 2010-07-29 2013-10-22 Intel Corporation Device, system, and method for location-based payment authorization
CA2752609C (fr) 2010-09-21 2018-08-14 Inside Secure Carte nfc pour dispositif portatif
US20120078751A1 (en) 2010-09-24 2012-03-29 Macphail William Mobile device point of sale transaction system
US11055693B2 (en) 2010-09-30 2021-07-06 Mastercard International Incorporated Methods, systems and computer readable media for issuing and redeeming co-branded electronic certificates
US20120090757A1 (en) * 2010-10-18 2012-04-19 Qualcomm Mems Technologies, Inc. Fabrication of touch, handwriting and fingerprint sensor
US20120116967A1 (en) * 2010-11-04 2012-05-10 Bank Of America Corporation Mobile payment system and method
US8831677B2 (en) 2010-11-17 2014-09-09 Antony-Euclid C. Villa-Real Customer-controlled instant-response anti-fraud/anti-identity theft devices (with true-personal identity verification), method and systems for secured global applications in personal/business e-banking, e-commerce, e-medical/health insurance checker, e-education/research/invention, e-disaster advisor, e-immigration, e-airport/aircraft security, e-military/e-law enforcement, with or without NFC component and system, with cellular/satellite phone/internet/multi-media functions
US8577336B2 (en) 2010-11-18 2013-11-05 Mobilesphere Holdings LLC System and method for transaction authentication using a mobile communication device
US8977195B2 (en) 2011-01-06 2015-03-10 Texas Insruments Incorporated Multiple NFC card applications in multiple execution environments
US8666895B2 (en) * 2011-01-31 2014-03-04 Bank Of America Corporation Single action mobile transaction device
US8730872B2 (en) 2011-02-01 2014-05-20 David R. Elmaleh System and method for identification of mobile device users in an area of a wireless access point
US8682764B2 (en) 2011-03-01 2014-03-25 Early Warning Services, Llc System and method for suspect entity detection and mitigation
US11514451B2 (en) 2011-03-15 2022-11-29 Capital One Services, Llc Systems and methods for performing financial transactions using active authentication
KR101384608B1 (ko) 2011-03-21 2014-04-14 정현철 모바일 전화번호를 이용한 카드결제 제공방법 및 그 시스템
US20120271692A1 (en) 2011-04-23 2012-10-25 Xingang Huang Method and System for Smart Phone Based Virtual Card
CA2835508A1 (en) 2011-05-10 2012-11-15 Dynamics Inc. Systems, devices, and methods for mobile payment acceptance, mobile authorizations, mobile wallets, and contactless communication mechanisms
US8751317B2 (en) 2011-05-12 2014-06-10 Koin, Inc. Enabling a merchant's storefront POS (point of sale) system to accept a payment transaction verified by SMS messaging with buyer's mobile phone
US20120330844A1 (en) 2011-06-24 2012-12-27 Lance Kaufman Multi functional duplex encrypted procurement and payment system and method
US9390411B2 (en) 2011-07-27 2016-07-12 Murray Jarman System or method for storing credit on a value card or cellular phone rather than accepting coin change
US20130046645A1 (en) 2011-08-16 2013-02-21 Bank Of America Corporation System and method for point of transaction authentication
US20130046635A1 (en) 2011-08-19 2013-02-21 Bank Of America Corporation Triggering offers based on detected location of a mobile point of sale device
US9472964B2 (en) * 2011-09-21 2016-10-18 Chien-Chung Tseng Interchangeable intelligent accessories for mobile devices
US20130085887A1 (en) 2011-10-03 2013-04-04 Wei Zhang Method and system for financial card transaction verification
US20130103510A1 (en) 2011-10-19 2013-04-25 Andrew Tilles System and method of gathering and disseminating data about prop, wardrobe and set dressing items used in the creation of motion picture content
EP2590107B1 (en) 2011-11-03 2019-08-21 STMicroelectronics Application GmbH Method of managing incoming commands related to contactless applications within a wireless apparatus such as a NFC enabled mobile phone
US9860224B2 (en) 2011-12-15 2018-01-02 Intel Corporation Systems and methods for secured entry of user authentication data
US9154903B2 (en) 2011-12-28 2015-10-06 Blackberry Limited Mobile communications device providing near field communication (NFC) card issuance features and related methods
FR2985344B1 (fr) 2011-12-30 2019-06-21 Idemia France Carte bancaire et procede de reponse a une demande de transaction.
US8949150B2 (en) 2011-12-30 2015-02-03 Visa International Service Association Fraud detection system automatic rule manipulator
US20140114776A1 (en) 2011-12-31 2014-04-24 Kaushal Solanki System and Method for Obtaining Services at a Service Point Using a Mobile Device
US20130173403A1 (en) 2012-01-01 2013-07-04 Bank Of America Corporation E-receipt barcode on mobile device that is readable by point of transaction for purchase
US9026461B2 (en) 2012-01-23 2015-05-05 Bank Of America Corporation Enhanced mobile application for assisting users at a point of transaction
US20130198066A1 (en) 2012-01-27 2013-08-01 Google Inc. Fraud Protection for Online and NFC Purchases
WO2013116726A1 (en) 2012-02-03 2013-08-08 Ebay Inc. Adding card to mobile wallet using nfc
KR101617569B1 (ko) 2012-02-07 2016-05-18 아이제틀레 메르샨트 세르비세스 아베 허브 앤드 스포크 핀 검증
US20130212007A1 (en) * 2012-02-10 2013-08-15 Protegrity Corporation Tokenization in payment environments
US20130211930A1 (en) 2012-02-14 2013-08-15 Boku, Inc. Transaction authentication with an msisdn at a pos routed through a merchant acquirer computer system
US8615437B2 (en) 2012-02-14 2013-12-24 Boku, Inc. Transaction authentication with a non-MSISDN ID and authorization by communicating with a consumer device
US9767453B2 (en) 2012-02-23 2017-09-19 XRomb Inc. System and method for processing payment during an electronic commerce transaction
WO2013159110A1 (en) 2012-04-20 2013-10-24 Conductiv Software, Inc. Multi-factor mobile transaction authentication
US20130297507A1 (en) 2012-05-04 2013-11-07 Mobilesphere Holdings LLC System and method for wireless transaction authentication
US10445721B2 (en) 2012-06-25 2019-10-15 Visa International Service Association Method and system for data security utilizing user behavior and device identification
US20130346223A1 (en) 2012-06-26 2013-12-26 Rajen S. Prabhu Processing point-of-sale transactions using a mobile card and mobile phone
US9858560B2 (en) 2012-06-28 2018-01-02 Maxim Integrated Products, Inc. Secure payments with untrusted devices
US9436940B2 (en) 2012-07-09 2016-09-06 Maxim Integrated Products, Inc. Embedded secure element for authentication, storage and transaction within a mobile terminal
US9398403B2 (en) 2012-07-10 2016-07-19 Avaya Inc. Providing mobile device location as a proxy location for an access point in response to mobile device association with the access point, and related methods, devices, and systems
US20140040136A1 (en) 2012-07-28 2014-02-06 William F. Ryann Government wide commercial transportation shipping debit card and smart phone application
US20140032345A1 (en) 2012-07-30 2014-01-30 Bank Of America Corporation Authentication Using Transaction Codes on a Mobile Device
US20140046844A1 (en) 2012-08-07 2014-02-13 Bank Of America Corporation Transaction Security Using Location Authentication
US9721236B2 (en) 2012-08-09 2017-08-01 Bank Of America Corporation Distributed processing of a check image
KR20140026844A (ko) * 2012-08-23 2014-03-06 삼성전자주식회사 디바이스로부터의 결제 요청을 인증하는 방법 및 시스템
US8978868B2 (en) 2012-10-01 2015-03-17 Jcm American Corporation Bezel assembly for use with an automated transaction device
US20140129441A1 (en) 2012-11-02 2014-05-08 German Blanco Systems and methods for authorizing sensitive purchase transactions with a mobile device
US9038894B2 (en) 2012-11-20 2015-05-26 Cellco Partnership Payment or other transaction through mobile device using NFC to access a contactless transaction card
US20140180777A1 (en) 2012-12-21 2014-06-26 Verizon Patent And Licensing, Inc. Method and apparatus for pairing of a point of sale system and mobile device
US20140214674A1 (en) 2013-01-29 2014-07-31 Reliance Communications, Llc. Method and system for conducting secure transactions with credit cards using a monitoring device
US9330382B2 (en) 2013-01-31 2016-05-03 Wal-Mart Stores, Inc. Method to facilitate an in-store audit after issuance of an electronic receipt
AU2014235879B2 (en) 2013-03-21 2017-07-13 Cubic Corporation Controlling access to a transit system
US20140310160A1 (en) 2013-04-11 2014-10-16 Pawan Kumar Alert System with Multiple Transaction Indicators
US20140337957A1 (en) 2013-05-07 2014-11-13 Dannie Gerrit Feekes Out-of-band authentication
US10552832B2 (en) * 2013-05-22 2020-02-04 Mastercard International Incorporated System and method for processing financial transactions funded via limited use virtual payment numbers
US9585006B2 (en) 2013-06-26 2017-02-28 Cellco Partnership Express mobile device access provisioning methods, systems, and apparatus
US20150006390A1 (en) 2013-06-26 2015-01-01 Visa International Service Association Using steganography to perform payment transactions through insecure channels
US9231331B2 (en) 2013-06-28 2016-01-05 Intel Corporation Connector identification through proximity sensing
US20150025918A1 (en) 2013-07-16 2015-01-22 Broker Genius LLC Forecasting and management system and method concerning ticket transactions in multiple markets
CA2919199C (en) 2013-07-24 2020-06-16 Visa International Service Association Systems and methods for communicating risk using token assurance data
US20150039455A1 (en) 2013-07-31 2015-02-05 Sergio Luciani Universal Interface Card Swipe Terminal Point of Sale System With Multiple Mobile Wallets/Payment Applications
GB2517155A (en) 2013-08-12 2015-02-18 Mastercard International Inc Local evaluation of computer equipment
US20150058220A1 (en) 2013-08-26 2015-02-26 Cellco Partnership (D/B/A Verizon Wireless) Payment pre-authorization
EP3047448A4 (en) 2013-09-20 2016-07-27 Eingot Llc TRANSACTION AUTHENTICATION
GB2518653A (en) 2013-09-27 2015-04-01 Mastercard International Inc Customised interaction with computer equipment
US20150134507A1 (en) * 2013-11-12 2015-05-14 Bank Of America Corporation Electronic documents for person to person payment
US9503894B2 (en) * 2014-03-07 2016-11-22 Cellco Partnership Symbiotic biometric security
US20150302411A1 (en) 2014-04-22 2015-10-22 Bank Of America Corporation Proximity to a location as a form of authentication
US9424574B2 (en) * 2014-05-16 2016-08-23 Bank Of America Corporation Tokenization of user accounts for direct payment authorization channel
US9202212B1 (en) 2014-09-23 2015-12-01 Sony Corporation Using mobile device to monitor for electronic bank card communication
US9355424B2 (en) 2014-09-23 2016-05-31 Sony Corporation Analyzing hack attempts of E-cards
US9367845B2 (en) 2014-09-23 2016-06-14 Sony Corporation Messaging customer mobile device when electronic bank card used
US9378502B2 (en) 2014-09-23 2016-06-28 Sony Corporation Using biometrics to recover password in customer mobile device
US9292875B1 (en) 2014-09-23 2016-03-22 Sony Corporation Using CE device record of E-card transactions to reconcile bank record
US9317847B2 (en) 2014-09-23 2016-04-19 Sony Corporation E-card transaction authorization based on geographic location

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101925914A (zh) * 2007-12-24 2010-12-22 意大利电信股份公司 基于生物测定的标识
US20090233579A1 (en) * 2008-03-14 2009-09-17 David Castell System and method for making electronic payments from a wireless mobile device
CN103152468A (zh) * 2011-12-07 2013-06-12 国民技术股份有限公司 移动终端及移动支付实现方法
CN103793780A (zh) * 2013-12-30 2014-05-14 宁波市鄞州安业贸易有限公司 一种售后管理系统
CN103745397A (zh) * 2014-01-27 2014-04-23 上海坤士合生信息科技有限公司 基于位置场景识别实现电子交易风险控制的系统及方法

Also Published As

Publication number Publication date
KR20160035547A (ko) 2016-03-31
US9646307B2 (en) 2017-05-09
US20160086186A1 (en) 2016-03-24
KR101758990B1 (ko) 2017-07-17
US9652760B2 (en) 2017-05-16
US20170039545A1 (en) 2017-02-09
JP6143021B2 (ja) 2017-06-07
JP2016071878A (ja) 2016-05-09

Similar Documents

Publication Publication Date Title
CN105447694A (zh) 通过ce设备的触摸屏接收指纹
CN105447969B (zh) 当电子银行卡被使用时给客户移动装置发送消息的装置
CN105447689B (zh) 基于不邻近相关联的CE设备而限制e卡交易
CN105447691A (zh) 基于地理位置的电子卡交易授权
KR101699897B1 (ko) 데이터 교환의 개별화된 형태의 인증 및 제어를 소유하는 개인화된 다기능 액세스 디바이스
CN107844977B (zh) 一种支付方法及装置
US9292875B1 (en) Using CE device record of E-card transactions to reconcile bank record
US10262316B2 (en) Automatic notification of transaction by bank card to customer device
JP2013140451A (ja) 電子マネーサーバ、電子マネーサーバプログラム、記録媒体、及び、紛失処理方法
US9202212B1 (en) Using mobile device to monitor for electronic bank card communication
US9355424B2 (en) Analyzing hack attempts of E-cards
CN105447701A (zh) 采用生物测定来恢复客户移动设备中的口令
CN105447695B (zh) 消费者的ce设备向消费者的e-卡询问交易信息
CA3144757A1 (en) Authentication by a facial biometric

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160330