CN109242468B - 用于便携式通信设备中动态临时支付授权的系统和方法 - Google Patents

用于便携式通信设备中动态临时支付授权的系统和方法 Download PDF

Info

Publication number
CN109242468B
CN109242468B CN201811105326.5A CN201811105326A CN109242468B CN 109242468 B CN109242468 B CN 109242468B CN 201811105326 A CN201811105326 A CN 201811105326A CN 109242468 B CN109242468 B CN 109242468B
Authority
CN
China
Prior art keywords
communication device
portable communication
geographic location
payment
temporary credential
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811105326.5A
Other languages
English (en)
Other versions
CN109242468A (zh
Inventor
D·布鲁德尼奇
M·卡拉夫特
H·瑞斯基斯
A·韦恩斯坦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TIS Inc
Original Assignee
Sequent Software Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sequent Software Inc filed Critical Sequent Software Inc
Publication of CN109242468A publication Critical patent/CN109242468A/zh
Application granted granted Critical
Publication of CN109242468B publication Critical patent/CN109242468B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3224Transactions dependent on location of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • G06Q20/045Payment circuits using payment protocols involving tickets
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/22Payment schemes or models
    • G06Q20/227Payment schemes or models characterised in that multiple accounts are available, e.g. to the payer
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3274Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0846Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/02Services making use of location information

Abstract

一种用于使用动态临时凭证的系统,所述动态临时凭证与便携式通信设备用于与电子控制点(例如销售点、NFC访问点)的交易中来,所述便携式通信设备具有地理位置模块(例如GPS)。所述系统具有集中式模块,所述集中式模块接收所述便携式通信设备的当前地理位置,并发送所述动态临时凭证至所述便携式通信设备并且向与所述电子控制点可操作关联的授权系统提供预测的交易信息—包括所述动态临时凭证和便携式通信设备的地理位置。所述动态临时凭证具有预定的有效时间,其允许循环使用所述动态凭证,这样的循环使用可考虑到近期发布所述凭证的地理位置。也公开了一种采用便携式通信设备使用动态临时凭证的方法。

Description

用于便携式通信设备中动态临时支付授权的系统和方法
本申请是申请号为201280069962.1、申请日为2012年12月19日、发明名称为“用于便携式通信设备中动态临时支付授权的系统和方法”的专利申请的分案申请,而该申请201280069962.1是PCT申请PCT/US2012/070683的中国国家阶段申请,其要求2011年12月19日提交的美国临时专利申请第61/577,652号和2012年4月16日提交的美国非临时专利申请第13/448,193号的优先权,其每一个通过引用全文并入本文。
技术领域
本发明一般涉及使用安全信息完成无线交易,并且更具体地,涉及用于应便携式通信设备的请求处理一次性支付交易的系统和方法,其可基于现实世界地理位置信息。
背景技术
使用基于RFID的感应卡的无线交易是相当普遍的。举例来说,许多工人使用RFID钥匙卡获准进入他们的工作场所,而在高速公路上驾驶员使用RFID通行证支付通行费。RFID,表示无线射频标识,为了识别目的而使用电磁波在终端和一些目标之间交换数据。最近,各公司一直在尝试使用移动电话所支持的RFID,以实现电子支付产品(例如信用卡和/或借记卡)。但是,基础RFID技术产生了许多安全问题,促使基础技术的改进。尽管如此,广泛采用RFID技术作为电子支付机制的进展缓慢。
智能手机在消费者中的普及也迅速增长。已经出现如何使消费者能使用他们现有的手机进行电子支付的挑战。对于这一挑战,具有嵌入式安全元件的手机中的近场通信技术是一个潜在的解决方案。
近场通信(NFC)是一种类似FID使用电磁波交换数据的另一种技术。NFC是指定调制方式、编码、传送速度和RF界面的开放标准(参见例如ISO/IEC18092)。不同于RFID,NFC波仅在短距离(几英寸的量级)并在高频率传输。因此,更广泛地采用NFC作为通信平台,因为它为金融交易和访问控制提供了更好的安全性。其他短距离通信协议是已知的并且可以获得接受用于在支持金融交易和访问控制中使用。
NFC设备已经被用于在某些销售点设备进行支付。但也有许多销售点设备未对NFC通信启用。因此,本发明的目的是提供一种解决方案,使任何智能手机能够在接受传统(legacy)电子支付的商家,用现有的销售点装备进行高度安全的电子支付。
另一个问题是与可用的各种不同销售点终端相关联的无数通信协议。所以,举例来说,对与IBM销售点终端成功地无线通信来说必要的协议可以是与对于与NCR终端通信来说必要的协议非常不同的。因此,本发明的目的在于提供一种系统和方法,用于使用地理位置数据(如果可用)来尝试预先确定与便携式通信设备共同定位的零售机构中存在的可能的销售点终端设备。
实体商家接受电子形式支付的能力已经在发达国家中大幅增长,并且在发展中国家中正在迅速增长。金融业已经对电子交易开发并部署了严格的系统、方法和要求,以减轻和减少欺诈行为。
因此,如本领域普通技术人员应从他们面前的说明书理解的,本发明还寻求提供对前述的机会和相关问题的一种或多种解决方案。本发明的这些和其它的目的和优点对于本领域技术人员来说也将是从他们面前的附图、说明书和权利要求而显而易见的。预期所有这样的另外的系统、方法、特征和优点包括在本文描述内,本公开内容的范围之内并且由所附权利要求保护。
附图说明
为了更好地理解本发明,参照以下附图描述了非限制性和非穷尽的实施方案。在附图中,除非另有规定,类似的附图标记表示在所有不同附图中类似的部分。
图1A示例性说明终端用户尝试使用她的便携式通信设备在销售点进行安全的支付交易;
图1B示例性说明终端用户的智能手机(即便携式通信设备)和各种子系统包括系统管理后端之间的可操作的互连;
图2是示例性说明可与本系统相关的便携式通信设备中的一些逻辑块的框图;
图3A和图3B一起示例性说明一次性支付的过程的一个可能的实施方案的流程;
图4是示例性说明与图3A和3B的一次性支付处理有关的便携式通信设备与支付生态系统的其余部分之间的信息流的框图;
图5、图6和图6A是可布署在智能电话上的示例性钱包用户界面的示例性说明;
图7A和7B是由代表性便携式通信设备上的示例性钱包用户界面生成一次性支付凭证的两个可能的实施方案的示例性说明;
图8A是示例性说明可与本系统相关的便携式通信设备中的一些逻辑块的方框图;
图8B的框图示例性说明可与本系统相关的图8A的“一次性支付钱包”的框图其他细节;
图9A和9B一起示例性说明可在示例性说明的智能手机上运行的用户界面的一个可能的实施方案,进一步示例性说明与联合钱包(federated wallet)相结合的一次性凭证功能的灵活性;
图10是构成授权许可一次性支付应用程序查看、选择和/或更改支付子系统中存储的安全数据的系统的一个可能的实施方案的框图。
具体实施方式
现在将在下文中参照附图更充分地描述本发明,其形成本发明的一部分,并且其显示,通过示例性说明的方式,可实行本发明的具体的示例性实施方案。但是,本发明也可以许多不同的形式体现并且不应被解释为仅限于本文所阐述的实施方案;更确切地说,提供这些实施方案使得本公开内容彻底和完整,并且向本领域技术人员充分地表达本发明的范围。除其他事项外,本发明可体现为方法或设备。因此,本发明和其要素可以采取全部硬件实施方案,全部软件实施方案或结合软件和硬件方面的实施方案的形式。因此,下面详细描述不应被视为具有限制意义。
便携式通信设备
本发明提供了可与各种不同的便携式通信设备一起使用的系统和方法,包括但不限于PDA、移动电话、智能电话、笔记本电脑、平板电脑以及优选地包括蜂窝语音和数据服务以及优选地访问消费者可下载的应用程序的其他移动设备。一个这样的便携式通信设备可以是iPhone、摩托罗拉RAZR或DROID;然而,本发明优选是与平台和设备无关的。例如,便携式通信设备技术平台可以是Microsoft Windows Mobile、Microsoft Windows Phone7、Palm OS、RIM Blackberry OS、Apple OS、Android OS、Symbian、Java或任何其他技术平台。为了本公开内容的目的,已经按照采用通用平台为智能手机优化的特征和界面描述本发明,但本领域技术人员应当理解,所有这样的特征和界面也可以使用并适用于任何其它的平台和/或设备。
便携式通信设备包括一个或多个短距离电磁通信设备,诸如NFC、RFID或蓝牙收发器。目前优选的是使用与NFC IP1标准(www.nfcforum.org)兼容的NFC基带,它在与便携式通信设备上的安全元件配对并呈现在“非接支付读卡器”面前(见下文销售点)时,提供了类似点对点数据交换、读写器模式(即,收集来自RFID标签的信息)和非接卡模拟(emulation)(每NFC IP 1和ISO14443标准)的标准功能。如面前有本说明书、附图和权利要求的本领域技术人员所应理解的,NFC IP1标准仅仅是目前的优选实施例,它可以被输出—整体或部分—与任何其它近距离通信标准关联使用。更优选的是,便携式通信设备包括NFC/RFID天线(符合NFC IP 1和ISO14443标准)以启用近场通信。不过,如应理解的,虽然存在甚至更短的范围以及可能的读取问题,但仍可以使用NFC/RFID通信。
便携式通信设备还包括移动网络界面,来建立和管理与移动网络运营商的无线通信。移动网络界面使用一个或多个通信协议和技术,包括但不限于,用于移动通信的全球系统(GSM)、3G、4G,码分多址(CDMA)、时分多址(TDMA)、用户数据报协议(UDP)、传输控制协议/因特网协议(TCP/IP)、SMS、通用分组无线业务(GPRS)、WAP、超宽带(UWB)、IEEE 802.16全球微波接入互操作性(WiMAX)、SIP/RTP,或各种其它无线通信协议中的任一种来与移动网络运营商的移动网络进行通信。因此,移动网络界面可以包括收发器、收发设备、或网络界面卡(NIC)。可以预期的是,如面前有本说明书、附图和权利要求的本领域技术人员所应理解的,移动网络界面和短距离电磁通信设备可以共享收发器或收发设备。
便携式通信设备还包括位置收发器,其通常可以将设备在地球表面上的物理坐标确定为纬度、经度和高度的函数。这种位置收发器优选使用GPS技术,所以它在本文中可以称为GPS收发器;然而,应当理解的是,位置收发器可另外(或可选地)采用其他地理定位机制,包括但不限于三角测量、辅助GPS(AGPS)、E-OTD、CI、SAI、ETA、BSS或类似机制,以确定便携式通信设备在地球表面上的物理位置。
便携式通信设备还包括用户界面,其为消费者提供一些装置,以接收信息以及输入信息或以其他方式对所接收的信息作出响应。如目前理解的(未预期将本发明限制于此)这种用户界面可以包括麦克风、音频扬声器、触觉界面、图形显示器以及键区、键盘、指取设备和/或触摸屏。便携式通信设备还包括微处理器和大性能存储器。大性能存储器可以包括例如ROM、RAM以及一个或多个可移动存储卡。大性能存储器为计算机可读指令和其它数据提供存储,包括基本输入/输出系统(“BIOS”)和用于控制便携式通信设备的操作的操作系统。
便携式通信设备还包括专用于识别设备的设备标识存储器,诸如SIM卡。如通常理解的,SIM卡包含设备的唯一序列号(ESN)、移动用户的国际唯一序号(IMSI)、安全认证和加密的信息、与本地网络相关的临时信息、用户已经访问的服务列表以及两个密码(通常使用的PIN码和解锁用的PUK码)。如面前有本说明书、附图和权利要求的本领域技术人员所应理解的,其他信息可以根据设备的类型、其主要的网络类型、本地移动网络运营商等保留在设备标识存储器中。
便携式通信设备可具有两个子系统:(1)“无线子系统”,其能够进行通信和其他数据应用程序,在现今移动电话的用户中已经变得普及,和(2)“安全交易子系统”,也可被称为“支付子系统”。安全交易子系统将包括安全元件和用于通信至管理和供应系统的相关联的设备软件,以及用于使用和管理存储在安全元件中的安全数据的面向用户的界面。可以预期的是这种安全交易子系统将优选包括安全元件,与作为全球平台2.1.X、2.2或2.2.X(www.globalplatform.org)的一部分所描述的相似(如果不相同)。安全元件已经被实现为专门的、独立的物理存储器,用于与行业普通销售点一起使用的存储支付卡磁道数据的行业通用实践;此外,也可以存储在安全元件中的其他安全凭证包括员工徽章凭证(employment badge credentials)(企业访问控制)、酒店及其他基于卡的访问系统以及通行凭证。
移动网络运营商
每个便携式通信设备都连接到至少一个移动网络运营商。移动网络运营商通常提供实体基础设施,其经由与每个手机发射塔的相关联区域(cell)内的多个便携式通信设备进行通信的多个手机发射塔,支持无线通信服务、数据应用程序和安全交易子系统。反过来,手机发射塔可与移动网络运营商的逻辑网络、POTS和因特网可操作地通信,以传送移动网络运营商自己的逻辑网络内,以及至包括那些其它移动网络运营商的外部网络的通信和数据。移动网络运营商通常提供对一个或多个通信协议和技术的支持,包括但不限于用于移动通信的全球系统(GSM)、3G、4G、码分多址(CDMA)、时分多址(TDMA)系统、用户数据报协议(UDP)、传输控制协议/因特网协议(TCP/IP)、SMS、通用分组无线业务(GPRS)、WAP、超宽带(UWB)、IEEE 802.16全球微波接入互操作性(WiMAX)、SIP/RTP或各种其它无线通信协议中的任一种,以与便携式通信设备进行通信。
零售子系统
现今的商家标准是互联网协议连接支付系统,允许对银行和商业服务提供商的借记卡、信用卡、预付费和礼品类产品进行交易处理。通过在销售点(或采购点)终端的磁性读取器刷磁条启用卡,卡内数据被传送至销售点装备并用于由发卡银行确认资金。这种销售点装备已开始包括作为附件的非接式智能卡读取器,允许支付卡数据在RF界面上呈现,以代替磁性读取器。数据通过RF界面由ISO14443标准和专有的支付应用程序类似PayPass和payWave传送至读取器,其传输来自卡以及未来包括支付子系统的移动设备的非接卡数据。
零售商的销售点设备75可以通过无线或有线连接连接至商家支付网络。这种销售点网络除了局域网(LAN)、广域网(WAN)、直接连接(例如通过通用串行总线(USB)端口)、其它形式的计算机可读介质、或上述的任何组合之外,还可以包括因特网。在相互关联的一组LAN上,包括基于不同的架构和协议的那些,路由器起到LAN之间的链路作用,使信息能够从一个发送至另一个。另外,LAN内的通信链路通常包括双绞线对或同轴电缆,而网络之间的通信链路可以利用模拟电话线路,全部或部分专用数字线路,包括T1、T2、T3和T4,综合业务数字网(ISDN),数字用户线路(DSL),无线链路,包括卫星链路,或本领域技术人员已知的其它的通信链路。此外,远程计算机和其他相关电子设备可以通过调制解调器和临时电话链路远程连接至LAN或WAN。在本质上,销售点网络可利用允许信息在销售点设备和金融服务提供商之间传播的任何通信方法,以便通过相同的金融服务提供商对在交易点的支付进行确认、认证并最终获得金融交易。
系统管理后端
系统包括系统管理后端。如图1B中所示,系统管理后端300经由至少一个移动网络运营商的基础设施连接至零售子系统(见销售点设备75)、安全交易子系统(由一个或多个金融服务提供商组成)310以及多个便携式通信设备50。系统管理后端300包括与一个或多个客户端设备可操作通信的服务器。服务器还与零售商子系统75、安全交易子系统310以及一个或多个便携式通信设备50可操作通信。任何类型的语音信道可与本发明关联使用,包括但不限于VoIP。
系统管理后端300的服务器可以包括一个或多个通用计算机,该一个或多个通用计算机执行在同一台计算机上或者在分布在多个计算机上的本地或广域网络上串行或者并行运行系统后台所需的程序和功能,并且该一个或多个通用计算机甚至可以位于“云”中(优选遵守充分安全性的规定)。包括服务器的一个或多个计算机可被Linux、
Figure BDA0001807699830000071
Windows CE、Unix或基于/>
Figure BDA0001807699830000072
的操作系统等等所控制。系统管理后端服务器与存储程序代码和数据的大性能存储器可操作关联。数据可包括一个或多个数据库、文本、电子表格、文件夹、文件等等,其可以配置为保留并存储知识库,用户识别符(ESN、IMSI、PIN码、电话号码、电子邮件/即时消息地址、账单信息等等)。
系统管理后端服务器可以支持案例管理系统,以在客户服务中心的客户端计算机上提供呼叫通信连通和分配。在使用VoIP的语音信道连通的优选方法中,案件管理系统是通过加利福尼亚的红木城的Contactual有限公司发布的。接触系统是用于基于VoIP的客户服务呼叫中心的标准CRM系统,对于处理同时支付和与手机有关的服务关注的服务问题时,其同样提供灵活性。如面前有本说明书、附图和权利要求的本领域技术人员所应理解的,可以在本发明中使用其他其他案例管理系统,例如Salesforce(加利福尼亚,旧金山,Salesforce.com有限公司)和Novo(弗吉尼亚州,弗吉尼亚海滩,Novo Solutions有限公司)。
系统管理后端服务器还支持发布引擎2010、用户唯一标识数据库2011、商家地理位置归类数据库2012和预测交易模块2015。这些元件将在本说明书下文说明。
与系统管理后端服务器相关联的每台客户端计算机具有网络界面设备、图形用户界面和匹配由客户服务中心服务器支持的语音信道如VoIP的语音通信能力。每个客户端计算机可以请求便携式通信设备的蜂窝和安全交易子系统两者的状态。这种状态可以包括便携式通信设备的软存储器和核心性能,NFC组件:基带、NFC天线、安全元件的状态和标识的内容。
支付子系统
如图2中所示,每个便携式通信设备50可包含一次性支付钱包160、支付库110、安全元件120、NFC(或RF)基带、支付子系统150(即安全数据存储装置115和安全元件120)以及诊断代理170。一次性支付钱包160是使任何便携式通信设备能够请求并模拟因临时使用而下载到设备50(优选至支付子系统150中)的与NFC/RF基带相关联的凭证(例如卡、优惠券、访问控制和票数据)的电脑应用程序。应用程序也可以使用WAP、J2ME RTE和/或SMS通道在传统功能手机(非智能手机)上实现,以代替智能手机。如下文中将要更充分讨论地,凭证最优选是基于NFC的,但也可以是基于RFID,2-D条代码或阿拉伯数字的。
支付库110由一次性支付钱包160使用,以管理(并在其上进行家务)安全元件120,与系统管理后端300交流并且经由数据通信收发器(包括其SMS信道)在设备50上执行无线通信(over-the-air)(OTA)配置。可以预期的是,OTA数据通信会以某种方式被加密,并且加密密钥将被布署在与便携式通信设备50以及与支付子系统150可操作关联的卡服务模块中。在一个实施方案中,卡服务模块可操作连接至一次性支付钱包160(布署为如下所述的第三方应用程序)和支付子系统150。卡服务模块通常强制执行对存储在支付子系统150中的数据的访问控制,并且控制被允许在支付子系统150中运行的每个应用程序的功能。在一个实施方案中,卡服务模块验证在便携式通信设备上使用的每个第三方应用程序的作者/发布方(如下文一般描述)。支付子系统150可以被用来存储凭证,例如除了其他支付卡的临时一次性支付卡、优惠券、访问控制和票数据(例如,交通票数据、音乐会票数据等等)。这些凭证类型中的一些可以根据情况加至支付子系统和支付库。
安全数据存储装置115提供便携式通信设备上安全的存储。可根据预期存储在安全数据存储装置115中的数据的性质提供不同的安全级别。举例来说,安全数据存储装置115可以简单地是设备50的操作系统级别的密码保护。如这些操作系统中已知的,密码可以是存储在存储装置50中某处的简单的字母数字或十六进制代码。可替代地,安全数据存储装置115中的数据是优选加密的。然而,更可能的是,所述安全数据存储装置115将以标题为“System and Method for Providing A Virtual Secure Element on a PortableCommunication Device”的2011年10月21日提交并通过引用并入本文的美国专利申请号13/279147的共同未决的专利申请(由本申请的受让人拥有)中公开的方式设置为虚拟安全元件。
经由智能手机的一次性支付
由于一些销售点设备不接受NFC支付,而一些用户没有设立NFC账户,本发明使任何便携通信设备能够在接受传统的电子支付的商家经由他们现有的销售点装置进行高度安全的电子支付。
为了使用该系统一次性支付给零售商,消费者应已经下载一次性支付钱包应用程序并且有指定银行的至少一个现有帐户。消费者也应已经注册了一次性支付发布方310(其也可以是指定银行)的至少一个帐户。此外,消费者也应具有他们智能电话(或便携式通信设备50)的移动数据服务。
因凭证的临时性质及其与地理位置确认的结合,一次性支付钱包160可以消除凭证的存储、维护和使用中所涉及的一些复杂性。可以由一次性支付钱包160控制的可能行为是与以下相关联的行为:
a.钱包管理(例如,设置、重新设置或启用钱包密码;获得OTA服务器的URL;无线通信注册配置;设置支付时间;增加支付时间;设置默认卡;列出发布方、内存审计列表;确定存储凭证的SE;更新钱包状态);
b.凭证管理(例如,添加凭证;查看凭证详细信息;删除凭证;激活凭证(赎回/支付);停用凭证;锁定/解锁凭证;要求密码访问;获得凭证图像;设置访问密码);和
c.安全元件(SE)管理(例如,获得凭证;更新凭证;更新元数据;删除凭证;钱包锁定/解锁;SE锁定/解锁)。
图3A-3B一起示例性说明使用一次性支付钱包160获得并使用一次性支付凭证的过程的一个可能的实施方案(以及各种可能的替代)。消费者可携带他们的智能手机(即便携式通信设备50)进入实体零售店,并如常进行他们的购物体验。将一次性支付钱包160下载在他们的智能手机上,当消费者准备在实体零售商店结账时,通过打开能够解决(solution-enabled)的智能手机应用程序,消费者甚至可以使用他们采用传统系统的智能手机支付。
消费者来到销售点75,打开智能手机50上的一次性支付钱包160,通过一次性支付屏幕上的用户界面输入消费者的口令/密码(参见图5)。一次性支付钱包160发送消费者的密码和地理位置坐标(由位置标识服务165生成,图2)至发布引擎2010(图4)。在一个实施方案中,在生成临时支付卡的信息之前,一次性支付钱包160还可以为消费者提供将即将发生的支付的估计量通信至发布引擎2010的能力。通过将关于一次性支付的估计量信息合并至确认进程,可以为一次性代码提供额外的安全性。
发布引擎2010验证密码(例如,使用用户唯一标识数据库2011)。接收正确的通行码指示系统消费者将在短的预定时段内的进行支付(几分钟量级,在某些情况下可以延长)。发布引擎2010使用从便携式通信设备50接收到的地理位置坐标,来确定可能的商家并在与发布引擎2010可操作关联的数据库中查找商家的销售点详细信息(例如,商家地理位置集合数据库2012)。特别地,根据接收到的地理位置信息,发布引擎2010执行数据库查询,以确定消费者位置安装(或可能被安装)哪种非接式销售点终端。在优选实施方案中,便携式通信设备50还可以显示接下来所述便携式通信设备50可位于其中的最可能的零售商店的列表(例如,接下来前五个)(参见,例如图6A)。基于所识别的位置和/或销售点终端,便携式通信设备50的卡服务模块用对于该位置和/或销售点特定的数据格式和其他非接式销售点的数据配置支付系统150,以使得设备50得到卡、优惠券、票或访问控制模拟的支持或优化呈现。系统还可以识别可用于那个地理位置而消费者尚未在支付库110中下载的的消费者新卡产品。在一些实施方案中,系统可以加载所需的库。
发布引擎2010包括所有电子支付受理商户的数据库(例如,商家地理位置集合数据库2012),其可能包括商家位置、传统电子支付中使用的商家标识号码、每个商家位置接受的传统支付方案,以及每个商家位置的销售点的设备性能性能性能(参见下面表1)。尽管商家地理位置集合数据库2012被描述为包括在发布引擎2010中或以其他方式为发布引擎2010的一部分,但设想商家地理位置集合数据库2012可以包括在便携式通信设备50、发布方310内,为便携式通信设备50、发布方310的一部分,或与便携式通信设备50、发布方310相关联,或者分别承载。
表1-商家和一次性支付信息的实施例
Figure BDA0001807699830000101
发布引擎2010之后生成一次性使用的临时支付卡,并将临时支付卡数据和可能商家的身份通过无线通信传输至便携式通信设备50。这种临时支付卡信息可以使用现有的标准和传统电子支付行业的惯例进行实时编排(formatted),包括个人帐号、发布方标识号码、ISO/IEC7812(涉及使用发布方标识号码(IIN)的发布方标识,以在国际、行业间和/或行业内交换中操作),ISO/IEC7813(涉及用于初始金融交易的磁道的数据结构和内容),以及ISO 8583格式(这是企业消息协议,基于专有(proprietary)标准)。
在一个优选的实施方案中,一次性支付钱包160基于便携式通信设备50的性能以及商家的销售点设备75的性能编排临时支付卡的格式。临时支付卡信息也可被编排为多种格式,以为消费者提供可以呈现给商家收银员的选项。图7A和图7B示例性说明可以传输至所述便携式通信设备50的两种可能类型的一次性支付码。图7A将一次性支付码描绘为2-D条形码。如本领域中普通技术人员应理解的,这种条形码可以是3-D或QR码。图7B将一次性支付码描绘为数字代码,其可以是16位数字或根据需要具有不同长度。
临时支付卡信息可以在智能手机屏幕上显示的一种格式是ISO/IEC7813标准号(即PAN),商家职员手动将其输入商家销售点。临时支付卡信息可以在智能手机屏幕上显示的另一种格式是条形码(ISO/IEC 15426-1)、2-D条码(ISO/IEC15426-2)、QR码(ISO/IEC18004:2006),或传输ASCII数据,之后由商家销售点的光学扫描仪捕获的其他类似方法。临时支付卡数据可以显示的还有一种格式,使用NFC的点对点模式(ISO/IEC18092)、NFC标签模拟(NDEF,ISO14443和Felica)或NFC卡模拟模式(ISO 14443卡模拟)或RFID模式。
临时支付卡数据在短的预定时间段后到期,例如两(2)分钟,以提供更多的安全性。只要发布方愿意,这一时间可以延长。据信少于30分钟或者甚至少于20分钟或者甚至10分钟将是优选的。可以如所期望的使用和/或编程其他到期时间。
便携式通信设备50从发布引擎2010接收临时凭证数据、可能的商家和模拟信息。在一个优选的实施方案中,所述便携式通信设备50确认从数据库2012中正确地选择可能的商家。在结合图6示例性说明的一个方法中,便携式通信设备请求用户确认位置。在该示例性说明的实施例中,IS用户界面询问位置是否为“Grocery land”?当消费者在图1中显示位于Grocery land,消费者应选择图6上的“是”按钮。如果系统已经选择了错误的零售商,则系统可提供备选方案以确保正确的零售商。例如,图6A描绘了实例中提供接近消费者附近的可能的商家列表,此处从被发布引擎2010识别为商场(或其他高密度商家群)的地方内要求一次性凭证。如面前有本说明书、附图和权利要求的本领域技术人员所应理解的,附近的商家的列表不必局限于单个商场中的那些商家。可以从与服务器接收到的地理位置地理地相近的其他零售商选择替代方案。如还应理解的是替代方案可以下拉菜单或列表的形式呈现给终端用户。
在其中消费者使用便携式设备50确认商家的实施方案中,对可能的商家的确认可被发布引擎2010接收。如果可能的商家被不正确识别,则发布引擎可以发布新的模拟信息至便携式通信设备50。一旦已知可能的商家,发布引擎2010的预测交易模块2015向验证映射网关2020传输该可能的商家的ID,与便携式通信设备50相关联的唯一用户ID,为交易产生的一次性使用记号(token)以及过期时间。
验证映射网关2020可以由银行、发布方310或支付处理器网络实际主办,并可以布署为服务或安装并集成在现有的交易处理器、卡制度、财务机构和其他实体的子系统。当从预测交易模块2015接收数据时,接收的数据被存储在与验证映射网关相关联的数据库中。当这样的数据被提供时,临时数据可以与先前与唯一用户ID相关联的传统卡数据相关联。如果传统的卡唯一的用户ID关联存在,则其可由发布方310创建或者甚至在便携式通信设备50和由系统管理后端300安排的验证映射网关2020之间的电子交易中由消费者直接创建。
在优选实施方案中,在一次性使用的凭证信息被传输至所述便携式通信设备50的同时,预测交易模块2015发送数据至验证映射网关2020。在这种方法中,验证映射网关2020可以预计经由商家支付网络的来自商家POS75的消费者交易。特别是,在这样一个实施方案中,验证映射网关2020可以使用从预测交易模块2015接收数据和从零售商销售点75接收交易之间的时间,将所存储的数据从大型数据库取出并放入存储器中,以提供更快的访问(相比于来自大型数据库的访问时间)以及所存储的数据与从商家支付网络接收到的数据之间的比较。在这种方法中,与以其他方式为了这种比较而从POS75接收交易后再需要定位和调取数据所需要的等待时间相比,在验证映射网关2020中增加该额外的验证步骤,将产生更少的等待时间。
所以返回消费者,便携式设备50接收该临时凭证和模拟信息后,消费者之后可以点击或以其他方式在NFC允许点对点的销售点设备75上激活智能手机50,这将使得便携式通信设备使用服务器提供的模拟协议用一次性支付代码来模拟凭证。可以理解的是,代码可以在便携式通信设备50的屏幕上视觉地“模拟”。由于临时支付卡数据可以传统格式提供,所以临时支付卡数据可被现有商家销售点装置75所接受。
之后,销售点设备75通过正常商家支付网络处理临时支付卡数据,如同它是标准的信用卡或借记凭证。但是,由于临时支付卡数据使用注册并映射到作为发布方的一次性支付系统供应商的发布方标识号码(ISO IEC7812),数据将经由商家支付网络路由至验证映射网关2020。如果数据在临时凭证到期时间到期之前被验证映射网关2020接收并来自预期可能的商家,则验证映射网关2020可以核准该交易(服从资金可用性等)。验证映射网关2020还可以将支付卡数据被输入商家销售点设备75的方法(现有ISO8583指定域)与临时卡数据被提供给移动电话的方法(例如数字代码、条形码、NFC)进行比较。
再次,如果所有所需的表征相匹配(例如临时代码、执行时间、商家ID以及模拟类型),则验证映射网关可以通过商家支付网络以核准代码向商家返回确认。商家销售点75接收授权(即用核准代码确认支付接受)、打印收据,而消费者带着他们的新购物品离开商店。
可选地,当验证临时支付卡信息(包括时间和可能的商家ID)时,系统具有转发等效的支付交易请求至发布方310以核准该交易的选项。这被称为背对背(back-to-back)支付交易。以这种方式,消费者和商家将从消费者的传统银行信用卡或借记卡账户获得支付确认,而不是临时卡号。特别是,一旦一次性支付交易被确认,验证映射网关2020替代交易数据中的传统的卡支付数据,其之后连同标准的POS交易信息(例如商家ID和交易数额)以及—在某些实施方案中—显示交易使用经过验证的一次性使用凭证的标示(以显示另外的安全性措施)一起传递至发布方授权系统310。发布方310将审核传统的卡数据和交易信息,来确定是否以本领域公知或者附加交易已经具有上文指出的另外的安全性的信息的方式来授权交易。经由正常现有处理通道将发布方授权发送回商家销售点75。
这种一次性使用凭证的解决方案可用于许多不同类型的凭证验证情况,包括:信用卡和借记卡支付、礼品卡、会员卡、优惠券和优惠、访问控制和实际环境中消费者提出凭证用于验证的其他环境中。
而功能性可集成在一次性支付钱包160内,用户界面可以通过钱包用户界面来提供,而安全支付子系统的无线通信配置和管理以及访问由卡服务模块的功能支持。用户界面之下,卡服务模块便于无线通信配置、安全元件管理,以及在用户的移动设备50上的卡服务模块与适当的发布方服务器之间以如先前在本领域中已知的加密的方式直接交换密钥(用于将是发布引擎2010的一次性支付钱包160)。
验证作为第三方应用程序的一次性支付应用程序
如图8A-8B中示例性说明的,一次性支付钱包160可被布署为许多受信任的第三方应用程序200中的一个。在应用程序被允许访问便携式通信设备50上的安全元件120(或安全数据存储装置115以及甚至优选地元数据存储库,其存储,除了别的之外,卡图像数据和任何压印卡数据)以浏览、选择和/或改变存储在支付子系统150中的安全数据之前,卡服务模块验证应用程序200的受信任状态。这种验证可通过访问许可或受信任的应用程序的本地授权数据库来完成。在优选的方法中,本地授权数据库与一个或多个服务器相关联的远程授权数据库配合使用,一个或多个服务器与系统管理后端300相关联。
图10是一个可能的组合本地和远程授权数据库以提高卡服务模块、安全元件120和支付子系统150的安全性的一个可能的实施方案的框图。如图10中所示,用户A/C注册表(或用户帐户注册表)可以与服务器相关联(或以其它方式布署在云中)。用户的A/C注册表可以存储设置在每个用户的便携式设备50中的安全元件120的标识。可在该过程的任何点为每个用户添加用户帐户注册表中的入口。
“发布方注册表”数据库是核准的发布方的数据库。发布方ID对每个类型的凭证是唯一的。换句话说,如果银行有多种类型的凭证(例如借记卡,信用卡,认同卡等),每个凭证类型将有自己的发布方ID(例如I-BofA-II)。在优选的方法中,多种类型的凭证之间的发布方ID也有一些共同的元素,由此表明该凭证是至少相关的(例如I-BofA-I)。以这种方式,来自相同的发布方的应用程序可以与相同的“扩展”的发布方的其他应用程序共享数据。在优选的方法中,可以通过要求甚至是钱包用户界面(其是系统附带的)具有发布方ID(以及一个应用程序ID和编译记号)来简化卡服务模块。
“应用程序注册表”是已预先被操作系统提供商核准的应用程序(主要是第三方)数据库。像用户A/C注册表一样,“应用程序注册表”和“发布方注册表”数据库维护在与一次性支付应用程序可操作关联的服务器端(或以其他方式在云中)。如面前有本说明书的本领域技术人员所应理解的,不同的注册表可以在单独的数据库或统一的数据库中执行。在钱包160的起始并且之后优选地以基本上规则的时间间隔(例如,每天),存储在所述一次性支付钱包160的应用程序注册表中的数据被分配给具有待本地存储的钱包的设备。
如图10中所示,应用程序注册表可包括,除其他的之外,应用程序ID(“App ID”),发布方ID和编译ID或记号。编译ID是在对特定应用程序的鉴定进程中由与一次性支付钱包相关联的一个或多个进程为每个应用程序生成的全局常数。在其由唯一设备50的特定卡服务模块生成之后,编译记号被包括在应用程序中或以其他方式与应用程序关联。这种编译记号优选由设备的本地伪随机数字发生器生成,其使用预先确定的种子(seed),例如应用程序ID、编译ID、发布方ID或它们的某种组合。
当用户尝试用设备50上的卡服务模块鉴定应用程序时,与第三方应用程序相关的编译ID(数字记号)和应用程序ID(数字标识符)可以对存储在存储于设备50上的卡服务注册表中的编译ID和应用程序ID进行匹配(参见图10)。如面前有本说明书的本领域技术人员所应理解的,相同的编译和应用程序ID对也被传输至与系统相关联的其它设备50。如果编译ID/应用程序ID对匹配存储在设备上的卡服务注册表中的对中的一个,秘密记号ID优选地由伪随机数字生成器(例如与安全元件120相关联的一个)在设备50上生成,并且之后与编译ID/应用程序ID对相关联存储在设备50的卡服务注册表中。在一些情况下,编译ID可以预先选择并用于接种(seed)随机数字发生器。应理解的是,与卡服务注册表相关联的其他预先确定的数据的一个或多个块可以替代地预先选择为种子。卡服务注册表优选地存储在安全存储器中(而不是在安全元件120中,因为安全元件120具有有限的不动产(realestate)),而卡服务注册表还优选地使用标准的加密技术进行加密。秘密记号ID也嵌入设备50上的应用程序200或以其它方式与设备50上的应用程序200相关联,来代替用所述应用程序分配的编译ID。
一次性支付钱包160已加载到卡服务注册表(和嵌入到应用程序中的秘密记号)中之后,一次性支付钱包160可以启动并可能会提示用户选择加入,以提供对验证的(或受信任)应用程序所需的发布方特定凭证的访问。在一次性支付钱包应用程序160每次随后的启动中,将嵌入式秘密记号和/或应用程序ID与设备上的卡服务注册表中的数据进行比较。如果匹配,则应用程序是受信任的并且可以通过卡服务模块访问支付子系统150。在这样的方式,可以看到,应用程序200或钱包用户界面也可以从卡服务注册表中删除,并且因此将不能访问支付子系统并可能共同地不能访问应用程序。
卡服务模块还优选使用受信任的应用程序验证步骤,以确定允许一次性支付钱包160的适当水平的子系统的访问。例如,在一个实施方案中,应用程序可以被授权访问并显示支付子系统150中包含的所有数据,其中另一个应用程序可以仅被授权访问并显示支付子系统150中包含的数据的子集。在又一个实施方案中,应用程序可以仅被允许发送支付或交易请求至一次性支付钱包160,但本身未被允许访问支付子系统150中包含的任何数据。在一个方法中,将权限分配给应用程序可以被认为是如下的:
Figure BDA0001807699830000161
这些权限可以被用于以上文显示的从最显著到最不显著数字的顺序形成4个十六进制数。如在图10的示例卡服务注册表中所示,I-BofA-II发布方具有权限级别11111,这可以被认为是扩大到0001 0001 0001 0001 0001。换句话说,I-BofA-II应用程序读取、写入、删除、激活/停用并下载自己的凭证,但不扩展发布方凭证,更不用说所有凭证。如果BofA有另一个发布方代码(例如I-BofA-I),那么这将是扩展的发布方应用程序。因此,如果与发布方ID“I-BofA-II”关联的应用程序的权限级别设置为0010 0001 0001 0010 0001(或21121十六进制),则应用程序将能够读取和激活/停用与两个发布方ID都相关联的凭证。在另一个实施例中,钱包用户界面可被给予44444(即0100 0100 0100 0100 0100)权限级别。换句话说,钱包用户界面可以读取、写入、删除、激活/停用并下载所有凭证。如本领域的普通技术人员应当理解,这些仅仅是可以被授予应用程序的可能的权限的示例,预期其他的权限。例如,一些应用程序可具有读取扩展发布方凭证的能力,但仅写入、删除、激活并下载应用程序自己的凭据(如21111,其扩展到0010 0001 0001 0001 0001)。在另一个实施例中,应用程序可能仅被给予激活/停用和下载的权利(即0000 0000 0000 0001 0001或00011,十六进制)。在另一个实施例中,应用程序可以是失效的—但未从受信任应用程序数据库或信用卡服务注册表处删除—通过设置所有权利为零。
在将一次性支付钱包应用程序160配置为受信任的第三方应用程序中的一种的实施方案中,它将必须注册以便访问打开的钱包100(或者甚至卡服务模块)。一次性支付钱包应用160由与发布引擎2010相关联的发布方开发。此外,一次性支付钱包应用程序可以模拟NFC凭证。因此,一次性支付钱包应用程序160应该被给予权限级别11111,这可以被认为是扩大到0001 0001 0001 0001 0001。换句话说,一次性支付钱包应用160可以读取、写入、删除、激活/停用并下载自己的凭证,而不是扩展的发布方凭证或其他任何凭证。
前述描述和附图涉及一次性支付钱包160和一次性支付凭证或信息或在短的预定时间段之后过期的临时支付卡数据。但是,也认识到,一次性支付钱包160可以反而被认为是动态的临时钱包160,而一次性支付凭证/信息和临时支付卡数据可被视为动态临时凭证。这样,凭证可以(1)“再循环”并且在系统中被其他用户重复使用;(2)具有比“短的”预定时间段更长的预定有效时间,且(3)这些凭证可以用于不止简单地购买商品。还可以预期的是,虽然前述描述和附图主要是涉及与商家相关联的销售点设备75,但前述描述、附图和实施方案,可以适用于各种其它电子控制点,例如酒店房间的收发器、办公室收发器、汽车租赁收发器等。例如,电子控制点可包括任何访问点,例如销售点设备、RFID收发器、条码收发器、NFC收发器等。
特别地,凭证通常必须在整个较大商家支付系统内由发布方310或其他组织“支付”。这样,系统可以仅具有有限数量的凭证供使用。与支付凭证被多个用户在不同的时间循环使用,并且优选地在不同的地理位置循环使用以提供防止欺诈的额外的安全性的系统相比,对特定用户和交易仅使用一次性的这种凭证可导致不必要的高成本。例如,发布引擎2010可以追踪与位于第一地理位置(例如加利福尼亚州)操作第一便携式通信设备50的第一用户的凭证有关的发布和到期数据,并且凭证的到期日期和时间之后,重新分配完全相同的凭证给位于第二不同地理位置(例如福罗里达州)操作第二便携式通信设备50的第二用户。
同样,凭证可能有较长有效时间,以允许在各种“销售点”或其他电子控制点使用凭证。例如,参考图9A和9B所示,在便携式通信设备50上显示了示例性的钱包用户界面。钱包160可以包括各种支付卡并与各种支付卡(例如,Master Charge、VISA,Charge-It等,如图9A中示例性说明的)关联,并且还可以包括各种其他非支付应用程序并与各种其他非支付应用程序(例如,酒店房间钥匙、办公室钥匙卡,租车租赁FOB等,如图9B中示例性说明的)关联。尽管“有效时间”周期在销售点销售的情况下优选是短的,以提供增强的安全性,但可以预期的是,在钱包与非支付应用程序如酒店房间钥匙相关联时,“有效时间”可以是明显较长的。在这样的实例中,钱包160可以被用于“打开”或“锁定”用户在酒店的房间。因此,“有效时间”应设置为与用户在酒店的逗留至少相同时间。同样,有效时间可以设置为一段时间内(如果必要的话无限)以允许设备50的用户使用设备50来访问办公室或汽车租赁。
因此,也可以预期,系统管理后端300和发布方310可与非金融服务相关联,以允许非支付的钱包应用程序的使用。例如,系统管理后端300可以包括与非金融服务相关的数据(例如酒店位置,办公位置等),以及发布方310可与非支付实体(例如,酒店实体,办公管理实体关联等)来往的数据。
前述描述和附图仅仅解释和示例性说明本发明并且本发明不限于此。虽然相关于某些实施方式或实施方案描述了说明书,但许多细节是为了说明的目的而阐述的。因此,前述仅仅示例性说明本发明的原理。例如,本发明可以有其它的具体形式而不背离其精神或必要表征。所描述的布置是示例性说明而非限制性的。对那些本领域技术人员,本发明可以接受另外的实施方式或实施方案,并且在本申请中所描述的这些细节中的某些可以显着地变化而不脱离本发明的基本原理。因此,应当理解的是,虽然本文没有明确地描述或示出,本领域的技术人员将能够设计出体现了本发明的原理的各种布置,因此在其范围和精神之内。

Claims (22)

1.一种用于发布动态临时凭证的系统,所述系统向便携式通信设备发布所述动态临时凭证,以在与电子控制点的交易中使用,所述便携式通信设备具有提供所述便携式通信设备的当前地理位置的服务,所述系统包括:
接收装置,所述接收装置在集中式计算机中,用于接收所述便携式通信设备的当前地理位置;
动态临时凭证传输装置,用于将所述动态临时凭证从所述集中式计算机传输至所述便携式通信设备;和
预测交易信息提供装置,用于将预测交易信息提供至与所述电子控制点可操作地关联的授权系统,所述预测交易信息包括所述动态临时凭证和指示所述便携式通信设备的当前地理位置的信息,
其中,所述动态临时凭证具有预定的有效时间,
其中,所述预定的有效时间是分钟数量级的,所述系统还包括用于循环使用所述动态临时凭证的循环使用装置,其中在预定的有效时间到期之后,当第二便携式通信设备位于相对于第一便携式通信设备的当前地理位置的第二不同地理位置时,所述循环使用装置使用所述第一便携式通信设备的当前地理位置、所述第二便携式通信设备的地理位置和与所述动态临时凭证相关联的所述预定的有效时间,将所述动态临时凭证传输至所述第二便携式通信设备,
其中,在从所述电子控制点接收包含所述预测交易信息的支付交易记录时,授权所述电子控制点,其中授权所述电子控制点包括;确定是否从最可能位于所述当前地理位置的商家接收到所述支付交易记录,并且只有在所述支付交易记录是来自所述最可能位于所述当前地理位置的商家时,所述授权系统才提供授权。
2.如权利要求1所述的系统,还包括终端用户认证装置,用于认证所述便携式通信设备的终端用户,其中直到所述终端用户认证装置已经认证了所述终端用户,所述动态临时凭证传输装置、所述预测交易信息提供装置或两者才起作用。
3.如权利要求2所述的系统,还包括提供所述终端用户的名称和密码之间的关联的用户数据库,其中所述终端用户认证装置与所述用户数据库可操作地关联并通过确认所述密码来认证所述终端用户。
4.如权利要求3所述的系统,其中所述便携式通信设备具有唯一的数字签名,所述认证装置还通过确认所认证的终端用户与所述唯一的数字签名的配对来认证所述终端用户。
5.如权利要求4所述的系统,其中所述预测交易信息还包括所述便携式通信设备的唯一的数字签名。
6.如权利要求2所述的系统,其中所述便携式通信设备具有唯一的数字签名,所述认证装置还通过确认所认证的终端用户与所述唯一的数字签名的配对来认证所述终端用户。
7.如权利要求6所述的系统,其中所述预测交易信息还包括所述便携式通信设备的唯一的数字签名。
8.如权利要求1所述的系统,还包括确定装置,所述确定装置用于确定与所述便携式通信设备的当前地理位置相关联的一个或多个可能的商家,其中与所述当前地理位置相关联的所述一个或多个可能的商家是指示所述便携式通信设备的当前地理位置的信息。
9.如权利要求8所述的系统,其中所述一个或多个可能的商家中的每一个由商家名称和商家标识码表示。
10.如权利要求8所述的系统,其中所述传输装置还将所述一个或多个可能的商家传输至所述便携式通信设备,所述系统还包括查明装置,所述查明装置用于查明来自所述便携式通信设备的对所述一个或多个可能的商家中的一个的确认,在接收到不匹配的指示时所述查明装置选择其他一个或多个可能的商家。
11.如权利要求10所述的系统,其中所述传输装置还向所述便携式通信设备传输与所述一个或多个可能的商家中的每一个相关联的模拟方法。
12.如权利要求11所述的系统,其中所述预测交易信息还包括与所述一个或多个可能的商家中的每一个相关联的模拟方法。
13.如权利要求1所述的系统,其中所述电子控制点包括销售点终端,而所述系统包括具有验证映射网关的商家支付网络。
14.如权利要求13所述的系统,其中所述验证映射网关包括包含所述预测交易信息和传统支付数据的验证数据库。
15.如权利要求14所述的系统,其中所述验证映射网关可操作地连接至一个或多个发布方,所述系统还包括与所述验证映射网关相关联的装置,以在支付交易中,在发送所述支付交易至与所述传统支付数据相关联的发布方之前,用所述传统支付数据取代所述动态临时凭证。
16.如权利要求15所述的系统,其中只有在将所述动态临时凭证传输至所述便携式通信设备的预定时间内接收到所述支付交易时,授权装置才提供授权。
17.一种用于在与电子控制点的交易中、与便携式通信设备一起使用动态临时凭证的方法,所述便携式通信设备具有提供所述便携式通信设备的当前地理位置的服务,所述方法包括:
在集中式计算机中接收所述便携式通信设备的当前地理位置;
将所述动态临时凭证从所述集中式计算机传输至所述便携式通信设备;和
提供预测交易信息至与所述电子控制点可操作地关联的授权系统,所述预测交易信息包括所述动态临时凭证和指示所述便携式通信设备的当前地理位置的信息,
其中,所述动态临时凭证具有预定的有效时间,
其中,所述预定的有效时间是分钟数量级的,所述动态临时凭证被循环使用,其中在预定的有效时间到期之后,当第二便携式通信设备位于相对于第一便携式通信设备的当前地理位置的第二不同地理位置时,使用所述第一便携式通信设备的当前地理位置、所述第二便携式通信设备的地理位置和与所述动态临时凭证相关联的所述预定的有效时间,将所述动态临时凭证传输至所述第二便携式通信设备,
其中,在从所述电子控制点接收包含所述预测交易信息的交易记录时,授权所述电子控制点,其中授权所述电子控制点包括;确定是否从最可能位于所述当前地理位置的商家接收到所述交易记录,并且只有在所述交易记录是来自所述最可能位于所述当前地理位置的商家时,所述授权系统才提供授权。
18.如权利要求17所述的方法,还包括在向所述授权系统提供预测交易信息之前,认证所述便携式通信设备的终端用户。
19.如权利要求18所述的方法,其中认证还包括检查所述终端用户和预先存储在所述集中式计算机中的密码之间的关联。
20.如权利要求19所述的方法,其中所述便携式通信设备具有唯一的数字签名,所述认证还包括检查所述终端用户和唯一的数字签名之间的关联。
21.如权利要求18所述的方法,其中授权所述电子控制点还包括确定是否在将所述动态临时凭证传输至所述便携式通信设备的预定时间内接收到所述交易记录。
22.如权利要求18所述的方法,其中所述方法进一步包括下列授权:
取代所述交易记录中与所述便携式通信设备的所述终端用户相关联的传统卡支付数据;和
使用与所述终端用户相关联的所述传统卡支付数据,将所述交易 记录传递至发布方授权系统。
CN201811105326.5A 2011-12-19 2012-12-19 用于便携式通信设备中动态临时支付授权的系统和方法 Active CN109242468B (zh)

Applications Claiming Priority (6)

Application Number Priority Date Filing Date Title
US201161577652P 2011-12-19 2011-12-19
US61/577,652 2011-12-19
US13/448,193 2012-04-16
US13/448,193 US9898728B2 (en) 2011-12-19 2012-04-16 System and method for one-time payment authorization in a portable communication device
PCT/US2012/070683 WO2013096486A1 (en) 2011-12-19 2012-12-19 System and method for dynamic temporary payment authorization in a portable communication device
CN201280069962.1A CN104272332B (zh) 2011-12-19 2012-12-19 用于便携式通信设备中动态临时支付授权的系统和方法

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201280069962.1A Division CN104272332B (zh) 2011-12-19 2012-12-19 用于便携式通信设备中动态临时支付授权的系统和方法

Publications (2)

Publication Number Publication Date
CN109242468A CN109242468A (zh) 2019-01-18
CN109242468B true CN109242468B (zh) 2023-03-31

Family

ID=48611181

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201280069962.1A Active CN104272332B (zh) 2011-12-19 2012-12-19 用于便携式通信设备中动态临时支付授权的系统和方法
CN201811105326.5A Active CN109242468B (zh) 2011-12-19 2012-12-19 用于便携式通信设备中动态临时支付授权的系统和方法

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN201280069962.1A Active CN104272332B (zh) 2011-12-19 2012-12-19 用于便携式通信设备中动态临时支付授权的系统和方法

Country Status (7)

Country Link
US (2) US9898728B2 (zh)
EP (3) EP2795548A4 (zh)
JP (3) JP6106691B2 (zh)
CN (2) CN104272332B (zh)
CA (1) CA2859526A1 (zh)
RU (1) RU2646331C2 (zh)
WO (1) WO2013096486A1 (zh)

Families Citing this family (161)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2667344A3 (en) 2005-10-06 2014-08-27 C-Sam, Inc. Transactional services
US20130332343A1 (en) * 2005-10-06 2013-12-12 C-Sam, Inc. Multi-tiered, secure mobile transactions ecosystem enabling platform comprising a personalization tier, a service tier, and an enabling tier
US20140089120A1 (en) * 2005-10-06 2014-03-27 C-Sam, Inc. Aggregating multiple transaction protocols for transacting between a plurality of distinct payment acquiring devices and a transaction acquirer
US9883381B1 (en) 2007-10-02 2018-01-30 Sprint Communications Company L.P. Providing secure access to smart card applications
US8989705B1 (en) 2009-06-18 2015-03-24 Sprint Communications Company L.P. Secure placement of centralized media controller application in mobile access terminal
EP2767110A4 (en) 2011-10-12 2015-01-28 C Sam Inc PLATFORM FOR MULTI-STAGE SECURE MOBILE TRANSACTIONS
US20140207680A1 (en) * 2011-10-17 2014-07-24 Capital One Financial Corporation System and method for providing a mobile wallet shopping companion application
US9898728B2 (en) * 2011-12-19 2018-02-20 Gfa Worldwide, Inc. System and method for one-time payment authorization in a portable communication device
US9420403B1 (en) 2012-01-31 2016-08-16 Sprint Communications Company L.P. Remote deactivation of near field communication functionality
US8712407B1 (en) 2012-04-05 2014-04-29 Sprint Communications Company L.P. Multiple secure elements in mobile electronic device with near field communication capability
US20130282588A1 (en) * 2012-04-22 2013-10-24 John Hruska Consumer, Merchant and Mobile Device Specific, Real-Time Dynamic Tokenization Activation within a Secure Mobile-Wallet Financial Transaction System
US8924292B1 (en) * 2012-04-25 2014-12-30 Wells Fargo Bank, N.A. System and method for a mobile wallet
US9047546B2 (en) * 2012-05-08 2015-06-02 Kuo-Ching Chiang Method of money transfer via a mobile phone having security code generator
US9027102B2 (en) 2012-05-11 2015-05-05 Sprint Communications Company L.P. Web server bypass of backend process on near field communications and secure element chips
US8862181B1 (en) 2012-05-29 2014-10-14 Sprint Communications Company L.P. Electronic purchase transaction trust infrastructure
US9282898B2 (en) 2012-06-25 2016-03-15 Sprint Communications Company L.P. End-to-end trusted communications infrastructure
US9066230B1 (en) 2012-06-27 2015-06-23 Sprint Communications Company L.P. Trusted policy and charging enforcement function
US8649770B1 (en) 2012-07-02 2014-02-11 Sprint Communications Company, L.P. Extended trusted security zone radio modem
US8667607B2 (en) 2012-07-24 2014-03-04 Sprint Communications Company L.P. Trusted security zone access to peripheral devices
US8863252B1 (en) * 2012-07-25 2014-10-14 Sprint Communications Company L.P. Trusted access to third party applications systems and methods
KR101421568B1 (ko) 2012-07-27 2014-07-22 주식회사 케이티 스마트카드, 스마트카드 서비스 단말 및 스마트카드 서비스 방법
US9183412B2 (en) 2012-08-10 2015-11-10 Sprint Communications Company L.P. Systems and methods for provisioning and using multiple trusted security zones on an electronic device
US9015068B1 (en) 2012-08-25 2015-04-21 Sprint Communications Company L.P. Framework for real-time brokering of digital content delivery
US8954588B1 (en) 2012-08-25 2015-02-10 Sprint Communications Company L.P. Reservations in real-time brokering of digital content delivery
US9215180B1 (en) 2012-08-25 2015-12-15 Sprint Communications Company L.P. File retrieval in real-time brokering of digital content
US8752140B1 (en) 2012-09-11 2014-06-10 Sprint Communications Company L.P. System and methods for trusted internet domain networking
KR101451214B1 (ko) * 2012-09-14 2014-10-15 주식회사 엘지씨엔에스 결제 방법, 이를 실행하는 결제 서버, 이를 저장한 기록 매체 및 이를 실행하는 시스템
US20140122267A1 (en) * 2012-10-26 2014-05-01 Ray Tayebi Digital card device and method
US9082413B2 (en) * 2012-11-02 2015-07-14 International Business Machines Corporation Electronic transaction authentication based on sound proximity
CA2932019C (en) * 2012-11-30 2023-01-03 Taxiprop Pty Ltd Taximeter, system and method for a taxi
JP6301579B2 (ja) * 2012-12-03 2018-03-28 フェリカネットワークス株式会社 通信端末、通信方法、プログラム、及び通信システム
US8939360B2 (en) * 2013-01-01 2015-01-27 Bank Of America Corporation Providing user information by presenting readable indicia with mobile device
US9818104B1 (en) 2013-01-25 2017-11-14 Sprint Communications Company L.P. Secure online credit card transactions
KR20140097832A (ko) 2013-01-30 2014-08-07 주식회사 케이티 가상 카드를 물리적 카드로 생성 및 만료하는 장치
US9578664B1 (en) 2013-02-07 2017-02-21 Sprint Communications Company L.P. Trusted signaling in 3GPP interfaces in a network function virtualization wireless communication system
US9161227B1 (en) 2013-02-07 2015-10-13 Sprint Communications Company L.P. Trusted signaling in long term evolution (LTE) 4G wireless communication
KR20140103210A (ko) 2013-02-14 2014-08-26 주식회사 케이티 주거래 결제수단 설정 장치 및 방법
KR101546410B1 (ko) * 2013-02-20 2015-08-25 주식회사 케이티 전자 쿠폰 관리 장치 및 방법
CA2900605C (en) * 2013-02-26 2020-06-02 Cornelius Johannes Badenhorst Methods and systems for providing payment credentials
US9104840B1 (en) 2013-03-05 2015-08-11 Sprint Communications Company L.P. Trusted security zone watermark
US8881977B1 (en) 2013-03-13 2014-11-11 Sprint Communications Company L.P. Point-of-sale and automated teller machine transactions using trusted mobile access device
US9613208B1 (en) 2013-03-13 2017-04-04 Sprint Communications Company L.P. Trusted security zone enhanced with trusted hardware drivers
US9049186B1 (en) 2013-03-14 2015-06-02 Sprint Communications Company L.P. Trusted security zone re-provisioning and re-use capability for refurbished mobile devices
US20140279504A1 (en) * 2013-03-14 2014-09-18 Victor Cook System and method for generating a single-use time-limited purchase code for completing transactions with a portable computing device
US9049013B2 (en) 2013-03-14 2015-06-02 Sprint Communications Company L.P. Trusted security zone containers for the protection and confidentiality of trusted service manager data
US9021585B1 (en) 2013-03-15 2015-04-28 Sprint Communications Company L.P. JTAG fuse vulnerability determination and protection using a trusted execution environment
US8984592B1 (en) 2013-03-15 2015-03-17 Sprint Communications Company L.P. Enablement of a trusted security zone authentication for remote mobile device management systems and methods
US9191388B1 (en) 2013-03-15 2015-11-17 Sprint Communications Company L.P. Trusted security zone communication addressing on an electronic device
US9374363B1 (en) 2013-03-15 2016-06-21 Sprint Communications Company L.P. Restricting access of a portable communication device to confidential data or applications via a remote network based on event triggers generated by the portable communication device
US9022286B2 (en) * 2013-03-15 2015-05-05 Virtual Electric, Inc. Multi-functional credit card type portable electronic device
IN2013CH01162A (zh) * 2013-03-18 2015-08-14 Ncr Corp
US9171243B1 (en) 2013-04-04 2015-10-27 Sprint Communications Company L.P. System for managing a digest of biographical information stored in a radio frequency identity chip coupled to a mobile communication device
US9454723B1 (en) 2013-04-04 2016-09-27 Sprint Communications Company L.P. Radio frequency identity (RFID) chip electrically and communicatively coupled to motherboard of mobile communication device
US9324016B1 (en) 2013-04-04 2016-04-26 Sprint Communications Company L.P. Digest of biographical information for an electronic device with static and dynamic portions
US9838869B1 (en) 2013-04-10 2017-12-05 Sprint Communications Company L.P. Delivering digital content to a mobile device via a digital rights clearing house
US9443088B1 (en) 2013-04-15 2016-09-13 Sprint Communications Company L.P. Protection for multimedia files pre-downloaded to a mobile device
US9069952B1 (en) 2013-05-20 2015-06-30 Sprint Communications Company L.P. Method for enabling hardware assisted operating system region for safe execution of untrusted code using trusted transitional memory
US20140351067A1 (en) * 2013-05-21 2014-11-27 Jeff Tomcsik System and Method for Increasing the Efficiency and Profitability of Deliveries from a Point-of-Sale Provider to a Retail Consumer
US9560519B1 (en) 2013-06-06 2017-01-31 Sprint Communications Company L.P. Mobile communication device profound identity brokering framework
US9183606B1 (en) 2013-07-10 2015-11-10 Sprint Communications Company L.P. Trusted processing location within a graphics processing unit
US10607212B2 (en) 2013-07-15 2020-03-31 Visa International Services Association Secure remote payment transaction processing
US9208339B1 (en) 2013-08-12 2015-12-08 Sprint Communications Company L.P. Verifying Applications in Virtual Environments Using a Trusted Security Zone
AU2014306440A1 (en) 2013-08-15 2016-03-03 Visa International Service Association Secure remote payment transaction processing using a secure element
CN103812854B (zh) 2013-08-19 2015-03-18 深圳光启创新技术有限公司 身份认证系统、装置、方法以及身份认证请求装置
SG11201602093TA (en) 2013-09-20 2016-04-28 Visa Int Service Ass Secure remote payment transaction processing including consumer authentication
US10515370B2 (en) 2013-10-09 2019-12-24 The Toronto-Dominion Bank Systems and methods for providing tokenized transaction accounts
CA2927318A1 (en) * 2013-10-11 2015-06-18 Sequent Software, Inc. System and method for dynamic temporary payment authorization in a portable communication device
US9185626B1 (en) 2013-10-29 2015-11-10 Sprint Communications Company L.P. Secure peer-to-peer call forking facilitated by trusted 3rd party voice server provisioning
US9191522B1 (en) 2013-11-08 2015-11-17 Sprint Communications Company L.P. Billing varied service based on tier
US9161325B1 (en) 2013-11-20 2015-10-13 Sprint Communications Company L.P. Subscriber identity module virtualization
CN111160902B (zh) * 2013-12-02 2023-06-23 万事达卡国际股份有限公司 用于向不带有安全元件的移动设备安全传送远程通知服务消息的方法及系统
US9922322B2 (en) 2013-12-19 2018-03-20 Visa International Service Association Cloud-based transactions with magnetic secure transmission
CN105830107A (zh) 2013-12-19 2016-08-03 维萨国际服务协会 基于云的交易方法和系统
US9118655B1 (en) 2014-01-24 2015-08-25 Sprint Communications Company L.P. Trusted display and transmission of digital ticket documentation
BR102014002931A2 (pt) * 2014-02-06 2016-05-24 Rd2Buzz Brasil Consultoria E Internet Ltda sistema gerador e emissor de código de segurança com garantia de autenticidade e origem do emissor
CN104836780B (zh) * 2014-02-12 2017-03-15 腾讯科技(深圳)有限公司 数据交互方法、验证终端、服务器和系统
US9721248B2 (en) 2014-03-04 2017-08-01 Bank Of America Corporation ATM token cash withdrawal
US9226145B1 (en) 2014-03-28 2015-12-29 Sprint Communications Company L.P. Verification of mobile device integrity during activation
US10097951B2 (en) * 2014-03-31 2018-10-09 Mcafee, Llc Provable geo-location
JP5985103B2 (ja) * 2014-04-08 2016-09-06 楽天株式会社 携帯端末、配布サーバ、制御方法、ならびに、プログラム
US11574300B1 (en) 2014-04-30 2023-02-07 Wells Fargo Bank, N.A. Mobile wallet systems and methods using trace identifier using card networks
US8990121B1 (en) 2014-05-08 2015-03-24 Square, Inc. Establishment of a secure session between a card reader and a mobile device
GB201408539D0 (en) * 2014-05-14 2014-06-25 Mastercard International Inc Improvements in mobile payment systems
US10846694B2 (en) 2014-05-21 2020-11-24 Visa International Service Association Offline authentication
CN104899672B (zh) * 2014-06-06 2017-11-28 腾讯科技(深圳)有限公司 物品转移装置、系统及方法
TW201602940A (zh) * 2014-07-03 2016-01-16 宣揚電腦顧問股份有限公司 銷售點系統及其操作方法
US9292849B2 (en) * 2014-07-23 2016-03-22 Bank Of America Corporation Mobile one-time card number generator for ATM usage
US9230085B1 (en) 2014-07-29 2016-01-05 Sprint Communications Company L.P. Network based temporary trust extension to a remote or mobile device enabled via specialized cloud services
US9775029B2 (en) 2014-08-22 2017-09-26 Visa International Service Association Embedding cloud-based functionalities in a communication device
CA2906911C (en) * 2014-09-29 2023-08-15 The Toronto-Dominion Bank Systems and methods for generating and administering mobile applications using pre-loaded tokens
FR3026879A1 (fr) * 2014-10-01 2016-04-08 Thomas Charles Rene Issler Systeme de paiement, porte monnaie dematerialise ou controle d'acces fonctionnant par code de securite recalcule cycliquement
WO2016073961A1 (en) * 2014-11-07 2016-05-12 Paypal, Inc. Payment processing apparatus
CN105743851B (zh) 2014-12-09 2019-06-21 阿里巴巴集团控股有限公司 业务处理方法、装置及业务服务器
US9985699B1 (en) 2014-12-16 2018-05-29 Blazer and Flip Flops, Inc. NFC center
US10262318B1 (en) 2014-12-17 2019-04-16 Blazer and Flip Flops, Inc. Eligibility verification for real-time offers
US10580011B1 (en) 2014-12-17 2020-03-03 Blazer and Flip Flops, Inc. NFC-based options selection
US10262311B1 (en) 2014-12-17 2019-04-16 Blazer and Flip Flops, Inc. NFC-based payments tagging
US11062375B1 (en) 2014-12-17 2021-07-13 Blazer and Flip Flops, Inc. Automatic shopping based on historical data
US10679207B1 (en) 2014-12-17 2020-06-09 Blazer and Flip Flops, Inc. Bill splitting and account delegation for NFC
WO2016106277A2 (en) 2014-12-22 2016-06-30 Capital One Services, LLC. A system, method and apparatus for reprogramming a transaction card
US9672511B2 (en) * 2014-12-30 2017-06-06 Visa International Service Association Location dependent communications between mobile devices and transaction terminals to order mobile device payment accounts
US10187363B2 (en) 2014-12-31 2019-01-22 Visa International Service Association Hybrid integration of software development kit with secure execution environment
US9779232B1 (en) 2015-01-14 2017-10-03 Sprint Communications Company L.P. Trusted code generation and verification to prevent fraud from maleficent external devices that capture data
US9838868B1 (en) 2015-01-26 2017-12-05 Sprint Communications Company L.P. Mated universal serial bus (USB) wireless dongles configured with destination addresses
US10423954B2 (en) 2015-01-26 2019-09-24 International Business Machines Corporation Resource account application management
WO2016129863A1 (en) 2015-02-12 2016-08-18 Samsung Electronics Co., Ltd. Payment processing method and electronic device supporting the same
US20160253666A1 (en) * 2015-02-27 2016-09-01 Samsung Electronics Co., Ltd. Method and device for controlling payment function
US10193700B2 (en) 2015-02-27 2019-01-29 Samsung Electronics Co., Ltd. Trust-zone-based end-to-end security
KR102460459B1 (ko) 2015-02-27 2022-10-28 삼성전자주식회사 전자 장치를 이용한 카드 서비스 방법 및 장치
WO2016137277A1 (en) 2015-02-27 2016-09-01 Samsung Electronics Co., Ltd. Electronic device providing electronic payment function and operating method thereof
CN104766205B (zh) * 2015-03-05 2018-11-27 广东欧珀移动通信有限公司 一种移动支付方法及装置
US20160267472A1 (en) * 2015-03-13 2016-09-15 Gyft, Inc. Securing digital gift cards with a public ledger
GB2536659A (en) * 2015-03-24 2016-09-28 Mastercard International Inc Authentication for mobile transactions
WO2016164648A1 (en) 2015-04-07 2016-10-13 NeuPay, Inc. Methods and systems for using a mobile device to effect a secure electronic transaction
US9473945B1 (en) 2015-04-07 2016-10-18 Sprint Communications Company L.P. Infrastructure for secure short message transmission
EP3109817A1 (en) * 2015-06-25 2016-12-28 Mastercard International Incorporated Systems, methods, devices, and computer readable media for monitoring proximity mobile payment transactions
CN106485486A (zh) * 2015-08-28 2017-03-08 三星电子株式会社 电子设备的支付信息处理方法和装置
CN106529952B (zh) * 2015-09-09 2021-09-17 腾讯科技(深圳)有限公司 数据转移中的验证实现方法及系统
US9819679B1 (en) 2015-09-14 2017-11-14 Sprint Communications Company L.P. Hardware assisted provenance proof of named data networking associated to device data, addresses, services, and servers
GB201516617D0 (en) * 2015-09-18 2015-11-04 Mastercard International Inc Verification for payment transations
US10282719B1 (en) 2015-11-12 2019-05-07 Sprint Communications Company L.P. Secure and trusted device-based billing and charging process using privilege for network proxy authentication and audit
US9817992B1 (en) 2015-11-20 2017-11-14 Sprint Communications Company Lp. System and method for secure USIM wireless network access
US11593780B1 (en) 2015-12-10 2023-02-28 Block, Inc. Creation and validation of a secure list of security certificates
EP3394810A4 (en) * 2015-12-23 2019-08-07 LG Electronics Inc. -1- MOBILE DEVICE AND METHOD OF OPERATION
EP3264355A4 (en) * 2016-02-26 2018-02-28 Samsung Electronics Co., Ltd. Electronic device and operation method therefor
WO2017161300A1 (en) * 2016-03-17 2017-09-21 Allle Inc. Managing program credentials on electronic devices
US10460367B2 (en) * 2016-04-29 2019-10-29 Bank Of America Corporation System for user authentication based on linking a randomly generated number to the user and a physical item
JP6621181B2 (ja) * 2016-06-03 2019-12-18 ヘルプル ホールディングス インクhelple holdings Inc. 情報システム、カード装置、端末装置、サーバ装置、クレジットカード情報処理装置、支援方法、情報処理方法、クレジットカード情報処理方法、およびプログラム
US10268635B2 (en) 2016-06-17 2019-04-23 Bank Of America Corporation System for data rotation through tokenization
CN111615105B (zh) * 2016-07-18 2023-08-04 创新先进技术有限公司 信息提供、获取方法、装置及终端
EP3491776B1 (en) * 2016-07-29 2023-03-08 Visa International Service Association Multi-device authentication process and system utilizing cryptographic techniques
US9940612B1 (en) * 2016-09-30 2018-04-10 Square, Inc. Fraud detection in portable payment readers
US10803461B2 (en) 2016-09-30 2020-10-13 Square, Inc. Fraud detection in portable payment readers
CN108269084A (zh) 2017-01-03 2018-07-10 阿里巴巴集团控股有限公司 一种用于在移动设备上进行扫码支付的方法及装置
TWI628608B (zh) * 2017-03-13 2018-07-01 臺灣網路認證股份有限公司 透過即時通訊進行交易時完成憑證申請之系統及其方法
WO2018187596A1 (en) * 2017-04-06 2018-10-11 Walmart Apollo, Llc Authentication system using nfc tags
EP3410406B1 (en) * 2017-06-02 2023-02-22 Nxp B.V. Mobile device and reader for facilitating a transaction
US10499249B1 (en) 2017-07-11 2019-12-03 Sprint Communications Company L.P. Data link layer trust signaling in communication network
CN108197943A (zh) * 2017-11-20 2018-06-22 胡研 一种交易设备及交易方法
US10789586B2 (en) 2017-12-04 2020-09-29 Mastercard International Incorporated Transaction verification based on a transaction identifier and associated location data
GB201720497D0 (en) 2017-12-08 2018-01-24 Ibm Process
US11144924B2 (en) 2017-12-14 2021-10-12 Mastercard International Incorporated Facilitating peer-to-peer transactions using virtual debit accounts of virtual wallets
US11397935B2 (en) * 2018-04-02 2022-07-26 Hover Developer Services, Inc. System and method for wireless transactions
RU2698917C1 (ru) * 2018-06-27 2019-09-02 Сергей Витальевич Анисимов Способ контроля за работой персонала и демонстрацией товара и система для осуществления данного способа
EP3819174B1 (en) 2018-09-07 2023-12-13 Huawei Device Co., Ltd. Business processing method and device
EP3644253A1 (en) * 2018-10-26 2020-04-29 Euronet Pay & Transaction Services Srl Anonymisation of identifier
CN109600714A (zh) * 2018-11-26 2019-04-09 努比亚技术有限公司 一种支付方法、终端及可读存储介质
SG10201810607XA (en) * 2018-11-27 2020-06-29 Mastercard International Inc Computer system and computer-implemented method for processing a cashless payment transaction via a point-of-sale terminal
US11411929B2 (en) * 2019-02-19 2022-08-09 Bank Of America Corporation Virtual and portable resource event container for user identity-protection
US11194897B2 (en) * 2019-04-10 2021-12-07 Mastercard International Incorporated System and methods for generating and authenticating dynamic usernames replication
RU2705772C1 (ru) * 2019-04-23 2019-11-11 Публичное Акционерное Общество "Сбербанк России" (Пао Сбербанк) Способ и система исполнения сделки репо в распределенном реестре
JP7388017B2 (ja) * 2019-07-09 2023-11-29 日本電気株式会社 処理方法、携帯端末及びプログラム
US11483316B1 (en) 2019-07-11 2022-10-25 Workday, Inc. System and method for access using a circle of trust
US10726681B1 (en) * 2019-07-26 2020-07-28 Clover Network, Inc. Advanced hardware system for self service checkout kiosk
US11250414B2 (en) 2019-08-02 2022-02-15 Omnyway, Inc. Cloud based system for engaging shoppers at or near physical stores
US11468432B2 (en) 2019-08-09 2022-10-11 Omnyway, Inc. Virtual-to-physical secure remote payment to a physical location
TWI725623B (zh) * 2019-11-15 2021-04-21 倍加科技股份有限公司 基於管理者自發行票券的點對點權限管理方法
EP3916418A1 (en) * 2020-05-28 2021-12-01 Nxp B.V. Methods and systems for committing transactions utilizing rf ranging with a large number of users
US11763293B2 (en) * 2020-10-30 2023-09-19 Capital One Services, Llc Computer-based systems involving temporary cards and associated server and/or mobile device features and methods of use thereof
KR20220129441A (ko) * 2021-03-16 2022-09-23 박희영 애플리케이션과 연동된 실물카드의 일회성 결제전용번호 생성을 통한 결제 방법 및 시스템
US20230070039A1 (en) * 2021-09-08 2023-03-09 Mastercard International Incorporated Merchant universal payment identifier system

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101496059A (zh) * 2005-04-19 2009-07-29 微软公司 网络商业交易

Family Cites Families (52)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7376583B1 (en) 1999-08-10 2008-05-20 Gofigure, L.L.C. Device for making a transaction via a communications link
JP2001266034A (ja) * 2000-03-15 2001-09-28 Casio Comput Co Ltd 取引システム及び取引管理装置
WO2002005165A1 (en) 2000-07-08 2002-01-17 Suh Dong Shin Method and system for providing temporary credit card number on internet
DE20023263U1 (de) * 2000-08-01 2003-08-21 Mega Tel Ag Guemlingen Elektronischer Zahlungsverkehr mit SMS
US7292999B2 (en) 2001-03-15 2007-11-06 American Express Travel Related Services Company, Inc. Online card present transaction
JP4770081B2 (ja) * 2001-07-27 2011-09-07 富士電機リテイルシステムズ株式会社 自動販売機、管理装置、自動販売機の商品販売システム
CN104200152B (zh) 2003-09-12 2020-02-14 Emc公司 用于基于风险的验证的系统和方法
US7543739B2 (en) 2003-12-17 2009-06-09 Qsecure, Inc. Automated payment card fraud detection and location
JP2005190447A (ja) * 2003-12-25 2005-07-14 Takujiyu Nakamura 分散型無接続ワンタイムパスワード認証による管理システム
KR20050118457A (ko) * 2004-06-14 2005-12-19 안순현 사용자 위치 인증 시스템
JP2006004264A (ja) * 2004-06-18 2006-01-05 Hitachi Ltd 携帯情報端末及び携帯情報端末を用いた電子決済方法
US8775253B2 (en) * 2004-12-06 2014-07-08 Capital One Financial Corporation Systems, methods and computer readable medium for wireless solicitations
RU2402814C2 (ru) * 2005-04-19 2010-10-27 Майкрософт Корпорейшн Сетевые коммерческие транзакции
JP2008030539A (ja) * 2006-07-26 2008-02-14 Fuji Heavy Ind Ltd 車両の運転支援装置
US8424061B2 (en) 2006-09-12 2013-04-16 International Business Machines Corporation Method, system and program product for authenticating a user seeking to perform an electronic service request
US8523069B2 (en) 2006-09-28 2013-09-03 Visa U.S.A. Inc. Mobile transit fare payment
US8255539B2 (en) * 2006-12-29 2012-08-28 Amadeus Sas System and method for extending sessions
US8793184B2 (en) 2007-02-12 2014-07-29 Visa U.S.A. Inc. Mobile payment services
US7841539B2 (en) 2007-02-15 2010-11-30 Alfred Hewton Smart card with random temporary account number generation
KR100871970B1 (ko) * 2007-02-23 2008-12-08 에스케이 텔레콤주식회사 임시카드번호를 이용한 할인결제방법 및 시스템.
JP2008305392A (ja) * 2007-05-09 2008-12-18 Japan Net Bank Ltd カード決済サービスの提供方法、カード決済サービスの提供システム、及びコンピュータシステムにカード決済サービスの提供処理を実行させるためのコンピュータプログラム
US7739169B2 (en) 2007-06-25 2010-06-15 Visa U.S.A. Inc. Restricting access to compromised account information
US20100049615A1 (en) * 2008-01-24 2010-02-25 Qualcomm Incorporated Mobile commerce authentication and authorization system
US20090327131A1 (en) 2008-04-29 2009-12-31 American Express Travel Related Services Company, Inc. Dynamic account authentication using a mobile device
US8472979B2 (en) 2008-07-15 2013-06-25 International Business Machines Corporation System and method for scheduling and reservations using location based services
US20100024017A1 (en) 2008-07-22 2010-01-28 Bank Of America Corporation Location-Based Authentication of Online Transactions Using Mobile Device
US9117210B2 (en) 2009-04-30 2015-08-25 Donald Michael Cardina Systems and methods for randomized mobile payment
WO2011066327A1 (en) * 2009-11-25 2011-06-03 Cubic Corporation Mobile wireless payment and access
US8412626B2 (en) 2009-12-10 2013-04-02 Boku, Inc. Systems and methods to secure transactions via mobile devices
US10255591B2 (en) 2009-12-18 2019-04-09 Visa International Service Association Payment channel returning limited use proxy dynamic value
US8751316B1 (en) * 2010-02-05 2014-06-10 Intuit Inc. Customer-controlled point-of-sale on a mobile device
US9336519B2 (en) * 2010-03-08 2016-05-10 Qualcom Incorporated System and method for determining appropriate redemption presentations for a virtual token associated with a stored value account
EP2550634A4 (en) 2010-03-22 2014-11-12 Mastercard International Inc METHODS, SYSTEMS AND COMPUTER READABLE MEDIA FOR TRACKING A CLEARED ELECTRONIC CERTIFICATE AND USER DATA ASSOCIATED WITH A MOBILE DEVICE
US8639602B2 (en) * 2010-04-27 2014-01-28 Bindu Rama Rao System for agent assisted mobile funds transfer and mobile banking
WO2011153505A1 (en) 2010-06-04 2011-12-08 Visa International Service Association Payment tokenization apparatuses, methods and systems
US8660948B2 (en) * 2010-07-02 2014-02-25 Qualcomm Incorporated System and method for managing transactions with a portable computing device
US20120016696A1 (en) * 2010-07-14 2012-01-19 Huckjin Lee Home-based Money Transaction Method
US8839397B2 (en) 2010-08-24 2014-09-16 Verizon Patent And Licensing Inc. End point context and trust level determination
US9721283B2 (en) * 2010-09-30 2017-08-01 Paypal, Inc. Location based transactions
KR101407060B1 (ko) 2010-10-27 2014-06-13 한국전자통신연구원 인터넷을 통해 수집한 데이터의 분석과 증거화 방법 및 이를 이용한 데이터 분석과 증거화 시스템
US20120124394A1 (en) 2010-11-17 2012-05-17 David Brudnicki System and Method for Providing a Virtual Secure Element on a Portable Communication Device
US20120122447A1 (en) 2010-11-17 2012-05-17 Michael Craft System and Method for On-Demand Diagnostics of a Device Utilizing Secure Data to Interact Wirelessly with One or More Third Party Systems
US20120123868A1 (en) 2010-11-17 2012-05-17 David Brudnicki System and Method for Physical-World Based Dynamic Contactless Data Emulation in a Portable Communication Device
US20120265685A1 (en) 2010-11-17 2012-10-18 Sequent Software Inc. System and Method for Physical-World Based Dynamic Contactless Data Emulation in a Portable Communication Device
US20120173431A1 (en) * 2010-12-30 2012-07-05 First Data Corporation Systems and methods for using a token as a payment in a transaction
US8806591B2 (en) 2011-01-07 2014-08-12 Verizon Patent And Licensing Inc. Authentication risk evaluation
US10580049B2 (en) * 2011-04-05 2020-03-03 Ingenico, Inc. System and method for incorporating one-time tokens, coupons, and reward systems into merchant point of sale checkout systems
US20120296741A1 (en) 2011-05-19 2012-11-22 Verifone, Inc. Cloud based electronic wallet
US8682802B1 (en) * 2011-11-09 2014-03-25 Amazon Technologies, Inc. Mobile payments using payment tokens
US9898728B2 (en) * 2011-12-19 2018-02-20 Gfa Worldwide, Inc. System and method for one-time payment authorization in a portable communication device
US10373161B2 (en) * 2011-12-30 2019-08-06 Paypal, Inc. Offline mobile phone payments
US20130226812A1 (en) 2012-02-24 2013-08-29 Mads Landrok Cloud proxy secured mobile payments

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101496059A (zh) * 2005-04-19 2009-07-29 微软公司 网络商业交易

Also Published As

Publication number Publication date
JP6441396B2 (ja) 2018-12-19
EP2795548A1 (en) 2014-10-29
EP2945111A1 (en) 2015-11-18
CA2859526A1 (en) 2013-06-27
WO2013096486A1 (en) 2013-06-27
RU2014129856A (ru) 2016-02-10
JP6106691B2 (ja) 2017-04-05
EP3690779A1 (en) 2020-08-05
JP2019050032A (ja) 2019-03-28
CN104272332A (zh) 2015-01-07
JP2017142809A (ja) 2017-08-17
CN109242468A (zh) 2019-01-18
EP2795548A4 (en) 2015-08-12
US20130159186A1 (en) 2013-06-20
JP2015506046A (ja) 2015-02-26
US9898728B2 (en) 2018-02-20
JP6818727B2 (ja) 2021-01-20
US20180174131A1 (en) 2018-06-21
RU2646331C2 (ru) 2018-03-02
CN104272332B (zh) 2018-10-23

Similar Documents

Publication Publication Date Title
CN109242468B (zh) 用于便携式通信设备中动态临时支付授权的系统和方法
US20220358484A1 (en) System and Method for Dynamic Temporary Payment Authorization in a Portable Communication Device
US10515352B2 (en) System and method for providing diverse secure data communication permissions to trusted applications on a portable communication device
US20120123935A1 (en) System and Method for Physical-World Based Dynamic Contactless Data Emulation in a Portable Communication Device
US9123041B2 (en) System and method for presentation of multiple NFC credentials during a single NFC transaction
US20120159612A1 (en) System for Storing One or More Passwords in a Secure Element
US20120265685A1 (en) System and Method for Physical-World Based Dynamic Contactless Data Emulation in a Portable Communication Device
KR102495688B1 (ko) 포터블 통신 디바이스의 동적 임시 결제 인가를 위한 시스템 및 방법
WO2013130651A2 (en) System for storing one or more passwords in a secure element

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40003494

Country of ref document: HK

GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20240227

Address after: Tokyo

Patentee after: TIS Inc.

Country or region after: Japan

Address before: California, USA

Patentee before: SEQUENT SOFTWARE Inc.

Country or region before: U.S.A.

TR01 Transfer of patent right