CN109328445B - 唯一令牌认证验证值 - Google Patents

唯一令牌认证验证值 Download PDF

Info

Publication number
CN109328445B
CN109328445B CN201780038752.9A CN201780038752A CN109328445B CN 109328445 B CN109328445 B CN 109328445B CN 201780038752 A CN201780038752 A CN 201780038752A CN 109328445 B CN109328445 B CN 109328445B
Authority
CN
China
Prior art keywords
token
user
computer
authentication password
specific data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201780038752.9A
Other languages
English (en)
Other versions
CN109328445A (zh
Inventor
M·卡西恩
C·弗卢夏姆
C·琼斯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Visa International Service Association
Original Assignee
Visa International Service Association
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Visa International Service Association filed Critical Visa International Service Association
Priority to CN202210711930.2A priority Critical patent/CN115187242A/zh
Publication of CN109328445A publication Critical patent/CN109328445A/zh
Application granted granted Critical
Publication of CN109328445B publication Critical patent/CN109328445B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3821Electronic credentials
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/14Payment architectures specially adapted for billing systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3672Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes initialising or reloading thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3674Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • H04L9/3213Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Abstract

本发明的实施例涉及用于使用密码验证交易的系统和方法。本发明的一个实施例涉及一种处理由配备有令牌的通信装置发起的远程交易的方法。所述方法包括由服务提供商计算机从所述通信装置上的应用程序接收对令牌认证密码的请求,其中所述令牌认证密码包括加密的用户专用数据。所述服务提供商计算机可以生成所述令牌认证密码以包括所述用户专用数据。所述服务提供商计算机可以向所述应用程序发送所述令牌认证密码,其中所述令牌认证密码能被用于验证所述交易,并且在验证期间从所述令牌认证密码提取所述用户专用数据。

Description

唯一令牌认证验证值
相关申请交叉引用
本申请是2016年6月24日提交的美国临时申请第62/354,340号的非临时申请并要求其提交日的权益,所述美国临时申请出于所有目的以全文引用的方式并入本文中。
技术领域
本发明的实施例涉及与用户执行交易的认证相关的系统和方法。
背景技术
互联网使用户越来越容易使用如移动装置(例如,移动电话、平板电脑)之类的计算装置进行电子交易。然而,它也增加了欺诈交易的风险,以及数据泄露的风险。使用由资源提供商或移动应用程序托管的网站在互联网上进行的交易可能使资源提供商或交易处理实体难以知道进行交易的用户是否实际上是他声称的用户。因此,已经建立了系统来执行认证处理。
当前的解决方案中,当用户与使用安全认证系统的资源提供商进行交易时,用户包括先前生成的具有交易的密码。密码通常由令牌生成服务来生成并提供给用户。这是为了确保参与交易的人员得到认证。
这个过程有几个缺点。一个缺点是密码生成过程由于由单独系统从交易请求者生成的密码而在交易过程中产生摩擦。这也导致请求者依赖另一系统进行交易。另一个缺点是,在当前的解决方案中,密码是基于请求者不会感受到的预定义规则生成的。另外,密码在传统系统中仅用作认证工具。
因此,需要一种新的且增强的方法,用于对利用安全认证基础设施且更高效的交易执行认证过程,和/或在认证过程中提供更大的灵活性。
本发明的实施例单独地且共同地解决这些问题和其它问题。
发明内容
本发明的一个实施例涉及一种处理由配备有令牌的通信装置发起的交易的方法。所述方法包括由服务提供商计算机从在所述通信装置上运行的应用程序接收用于令牌认证密码的令牌请求消息,其中所述令牌认证密码包括加密的用户专用数据。所述方法进一步包括由所述服务提供商计算机生成从所述用户专用数据导出的所述令牌认证密码。所述方法进一步包括由所述服务提供商计算机向所述应用程序发送所述令牌认证密码,其中所述令牌认证密码能被用于验证所述交易,并且在验证期间从所述令牌认证密码提取所述用户专用数据。
本发明的另一实施例涉及一种处理由通信装置发起的远程交易的方法。所述方法包括由服务提供商向令牌提供商计算机发送用于令牌认证密码的令牌请求消息,其中所述令牌请求消息包括用户专用数据。所述方法进一步包括由所述服务提供商从所述令牌提供商计算机接收令牌和令牌认证密码,所述令牌认证密码从所述用户专用数据导出。所述方法进一步包括由所述服务提供商向所述通信装置发送所述令牌和所述令牌认证密码,其中所述令牌认证密码能被用于验证所述交易,并且在验证期间从所述令牌认证密码提取所述用户专用数据。
本发明的另一实施例涉及一种服务提供商计算机,其包括处理器和耦合到所述处理器的计算机可读介质。所述计算机可读介质可以包括用于使所述处理器执行操作的代码。所述操作包括向服务器计算机发送对令牌认证密码的请求,其中所述请求包括用户专用数据。所述操作另外包括从所述服务器计算机接收从所述用户专用数据导出的令牌和令牌认证密码。所述操作还包括向在用户装置上操作的应用程序发送具有交易数据的所述令牌和所述令牌认证密码,其中所述令牌认证密码能被用于验证所述交易数据,并且在验证期间从所述令牌认证密码提取所述用户专用数据。在一些实施例中,可以使用适当的密码密钥对所述认证密码进行解密,以提取所述用户专用数据。
附图说明
图1示出根据本发明的实施例的使用配备有令牌的通信装置执行交易的系统的框图。
图2示出根据本发明的实施例的用于使用通信装置执行交易的系统的框图,其中服务提供商计算机从令牌提供商计算机请求令牌认证密码。
图3示出根据本发明的实施例的利用用户专用数据生成令牌认证密码的另一系统的框图。
图4示出根据本发明的实施例的能被用于创建令牌认证密码的数据元素和示出用于创建所述密码的过程的流程图。
图5示出根据本发明的实施例的资源提供商计算机的框图。
图6示出根据本发明的实施例的服务提供商计算机的框图。
图7示出根据本发明的实施例的令牌提供商计算机的框图。
具体实施方式
在讨论本发明的具体实施例之前,可以详细描述一些术语。
“通信装置”可以包括可以允许与外部实体通信的任何合适的装置。如果移动装置具有向外部实体传达数据的能力,则通信装置可以是移动装置。
“移动装置”可以包括用户可以运送和操作的任何电子装置,所述装置还可提供与网络远程通信的能力。远程通信能力的实例包括使用移动电话(无线)网络、无线数据网络(例如,3G、4G或类似网络)、Wi-Fi、Wi-Max或可以提供诸如互联网或专用网络之类的网络访问的任何其它通信介质。移动装置的实例包括移动电话(例如,蜂窝电话)、PDA、平板计算机、上网本、膝上型计算机、个人音乐播放器、手持式专用读取器等。移动装置的其它实例包括可穿戴装置,诸如智能手表、健身手环、脚链、戒指、耳环等,以及具有远程通信能力的汽车。移动装置可以包括用于执行此类功能的任何合适的硬件和软件,并且还可以包括多个装置或组件(例如,当装置通过系固到另一个装置而远程访问网络时,即,使用其它装置作为调制解调器,一起使用的两个装置可以被认为是单个移动装置)。
“支付装置”可以包括可以用来进行金融交易(诸如向商家提供支付凭证)的任何合适的装置。支付装置可以是软件对象、硬件对象或物理对象。作为物理对象的实例,支付装置可以包括基板(诸如纸卡或塑料卡),以及在对象的表面处或附近印刷、压花、编码或以其它方式包含的信息。硬件对象可以涉及电路(例如,永久电压值),而软件对象可以涉及存储在装置上的非永久性数据。支付装置可以与诸如货币价值、折扣或商店信用的值相关联,并且支付装置可以与诸如银行、商家、支付处理网络或个人的实体相关联。支付装置可用于进行支付交易。合适的支付装置可以是手持式且紧凑的,使得它们能够放到用户的钱包和/或口袋中(例如,口袋大小的)。示例的支付装置可以包括智能卡、磁条卡、密钥链装置(诸如可从Exxon-Mobil公司购买的SpeedpassTM)等。移动装置的其它实例包括寻呼机、支付卡、安全卡、存取卡、智能媒介、应答器等。如果支付装置的形式是借记卡、信用卡或智能卡,则支付装置还可以可选地具有诸如磁条这样的特征。这样的装置可以接触或非接触模式操作。在一些实施例中,移动装置可以用作支付装置(例如,移动装置可以存储并且能够传输用于交易的支付凭证)。
“凭证”可以是充当价值、拥有权、身份或权力的可靠证据的任何合适的信息。“凭证”可以是一串数字、字母或任何其它合适的字符,以及可充当确认的任何对象或文件。凭证的实例包括身份证、公证文件、存取卡、密码和其它登录信息等。
“支付凭证”可以包括与账户关联的任何合适的信息(例如,与账户关联的支付账户和/或支付装置)。这样的信息可以与所述账户直接相关,或者可以从与所述账户相关的信息中导出。账户信息的实例可以包括PAN(主账户或“账户”)、用户姓名、有效日期、CVV(卡验证值)、dCVV(动态卡验证值)、CVV2(卡验证值2)、CVC3卡验证值等。CVV2通常理解为是与支付装置相关联的静态验证值。CVV2值通常对用户(例如消费者)可见,而CVV和dCVV值通常嵌入存储器或授权请求消息中,用户不容易知道(尽管它们对发行方和支付处理器是已知的)。支付凭证可以是标识支付账户或与支付账户相关联的任何信息。可以提供支付凭证以便从支付账户进行支付。支付凭证还可以包括用户名、有效日期、礼品卡号或代码以及任何其它合适的信息。
“应用程序”可以是存储在计算机可读介质(例如,存储器元件或安全元件)上的计算机代码或其它数据,所述计算机代码或其它数据可由处理器执行以完成任务。
“数字钱包”可以包括允许个人进行电子商务交易的电子装置。数字钱包可以存储用户配置文件信息、支付凭证、银行账户信息、一个或多个数字钱包标识符、个体和/或电子装置特有的一个或多个令牌、个体和/或电子装置特有的一个或多个令牌认证密码(TAC)等,并且能被用于各种交易,例如但不限于电子商务、社交网络、转账/个人支付、移动商务、接近支付、游戏等,用于零售购买、数字制品购买、公用设施支付、从游戏网站购买游戏或游戏点卡、用户之间转账等。数字钱包可以被设计来简化购买和支付过程。数字钱包可以允许用户将一个或多个支付卡加载到数字钱包上,以便进行支付而无需输入账户或出示物理卡。
“服务提供商计算机”可以包括向用户提供服务(例如,数字钱包)使得用户能够进行金融交易的实体(例如,商家、开证银行或第三方)。在一些实施例中,服务提供商计算机也可以称为“数字钱包提供商”。服务提供商计算机可以提供独立的面向用户的软件应用程序,其存储账户或账户的表示(例如,令牌)、代表持卡人(或其他用户)来促进在不止一位无关的实体(例如,商家)处交易、执行个人对个人的支付、或将金融价值加载到数字钱包中。服务提供商计算机可使得用户能够经由个人计算机、移动装置或访问装置来访问其账户。另外,服务提供商计算机也可提供以下功能的一个或多个:生成令牌认证密码(TAC);存储多个支付卡和代表用户的其它支付产品;存储包括账单地址、送货地址和交易历史的其它信息;通过例如提供用户名和口令、近场通信(NFC)或物理令牌等一种或多种方法发起交易,并且可以促进直通或两步交易。
“令牌”可以是凭证的替代值。令牌可以是一串数字、字母或任何其它合适的字符。令牌的实例包括支付令牌、访问令牌、个人标识令牌等。
“支付令牌”可以包括支付账户的标识符,其是账户标识符的替代,诸如主账户(PAN)。例如,令牌可以包括可以用作原始账户标识符的替代的一连串字母数字字符。例如,令牌“4900 0000 0000 0001”可以代替PAN“4147 0900 0000 1234”使用。在一些实施例中,令牌可以是“保留格式的”,并且可以具有与现有的交易处理网络中使用的账户标识符一致的数字格式(例如,ISO 8583金融交易消息格式)。在一些实施例中,令牌可以代替PAN用来启动、授权、处理或解决支付交易,或者在通常将提供原始凭证的其它系统中表示原始凭证。在一些实施例中,可以将令牌值生成为使得不可以通过计算方式由所述令牌值恢复原始PAN或者其它账户标识符。另外,在一些实施例中,令牌格式可以被配置成使接收令牌的实体将其标识为令牌,并识别发行令牌的实体。
“令牌认证密码”(TAC)可以是用于认证令牌的值。TAC可以是一串数字、字母或具有任何合适长度的任何其它合适的字符。在一些实施例中,TAC可以包含加密的用户专用数据(例如,与和用户相关的交易、用户的名称、用户的偏好、地址、年龄或关于用户的任何合适的信息相关的商家标识符)。在一些实施例中,可以使用令牌和用户专用数据生成TAC,使得相同的TAC能被用于验证令牌以及从TAC提取用户专用数据。
“用户专用数据”可以包括与用户相关的任何合适数据。用户专用数据的实例可以包括用户的名称、用户的电话号码、用户偏好(例如,是否向用户提供通知或收据)、用户交易历史记录等。
“令牌化”又称为“令牌交换”,是用替代数据代替数据的过程。例如,可以通过用可能与支付账户标识符关联的替代号(例如,令牌)代替主账户标识符来将支付账户标识符(例如,主账户(PAN))令牌化。此外,令牌化可以应用于可以用替代值(即,令牌)代替的任何其它信息。令牌化可用于提高交易效率、提高交易安全性、提高服务透明度或提供第三方实现的方法。
“令牌提供商计算机”可以包括为支付令牌和/或密码提供服务的电子装置(例如,TAC)。在一些实施例中,令牌提供商计算机可以促进请求、确定(例如,生成)和/或发行(提供、传输等)令牌和/或密码,以及保持已建立的令牌到主账号(PAN)的映射和/或存储库中的密码。在一些实施例中,令牌提供商计算机可以为给定令牌建立令牌保障级别,以向PAN绑定指示令牌的置信度。令牌提供商计算机可以包括令牌数据存储区或与令牌数据存储区通信,其中存储所生成的令牌/TAC。令牌提供商计算机可以通过使令牌去令牌化以获得实际PAN来支持对使用令牌提交的支付交易进行令牌处理。在一些实施例中,令牌提供商计算机可以包括仅令牌化计算机,或者包括与例如交易处理计算机等其它计算机组合的令牌化计算机。令牌化生态系统的各种实体可以承担令牌提供商计算机的角色。例如,支付网络和发行方或者它们的代理方可以通过根据本发明的实施例实施令牌服务而成为令牌提供商计算机。
“令牌请求消息”可以是用于请求令牌和/或TAC的电子消息。令牌请求消息可以包括可用于识别支付账户或服务提供商账户(例如,数字钱包账户)的信息,和/或用于生成令牌(例如,支付令牌)和/或唯一密码(TAC)的信息。例如,令牌请求消息可以包括支付凭证、移动装置标识信息(例如,电话号码或MSISDN)、服务提供商标识符(例如,提供数字钱包的服务提供商的标识符)、标识令牌提供商计算机的信息、资源提供商标识符(例如,商家标识符)和/或任何其它合适的信息。令牌请求消息中包括的信息可以被加密(例如,使用服务提供商特有的密钥)。
“令牌响应消息”可以是响应于令牌请求消息的消息。令牌响应消息可以包括令牌请求受到了批准还是拒绝的指示。令牌响应消息还可以包括令牌(例如,支付令牌)、密码(例如,TAC)、用户装置标识信息(例如,电话号码或MSISDN)、服务提供商标识符(例如,用于提供数字钱包的服务提供商的标识符)、资源提供商标识符(例如,商家标识符)和/或任何其它合适的信息。令牌响应消息中包括的信息可以被加密(例如,使用发行方特有的密钥)。
“用户”可以包括个人。在一些实施例中,用户可以与一个或多个个人账户和/或用户装置相关联。用户还可以称为持卡人、账户持有人或消费者。
“资源提供商”可以是可以提供诸如商品、服务、信息和/或访问的资源的实体。资源提供商的实例包括商家、访问装置、安全数据访问点等。“商家”通常可以是参与交易并且可以出售商品或服务,或提供对商品或服务的访问的实体。
“资源提供商计算机”可以是由资源提供商操作或代表资源提供商的任何通信装置。资源提供商计算机可以托管在用户装置上运行的应用程序。“用户装置”可以包括由用户操作或代表用户操作的任何合适的通信装置和/或移动装置。资源提供商可以与一个或多个服务提供商计算机和/或一个或多个交易处理计算机通信。资源提供商计算机可以提供一个或多个接口(例如,经由网站和/或应用程序),用户可以利用所述接口执行任何合适的交易(例如,支付交易)。
“收单方”通常可以是与特定资源提供商(例如,商家)或其它实体有商业关系的实体(例如,商业银行)。一些实体可以执行发行方和收单方两者的功能。一些实施例可以包括这样的单实体发行方-收单方。收单方可以操作收单方计算机,其也可以被统称为“传输计算机”。
“授权实体”可以是对请求授权的实体。授权实体的实例可以是发行方、政府机构、文档存储库、访问管理员等。“发行方”通常可以指维护用户账户的商业实体(例如银行)。发行方也可以向消费者发行存储在用户装置(诸如蜂窝电话、智能卡、平板电脑或膝上型电脑)上的支付凭证。
“访问装置”可以是提供对远程系统的访问的任何适当装置。访问装置还能被用于与资源提供商计算机、服务提供商计算机、交易处理计算机或任何其它合适的装置和/或系统进行通信。访问装置一般可以位于任何适当位置上,例如,位于资源提供商(例如,商家)的位置上。访问装置可以具有任何适当形式。访问装置的一些实例包括POS或销售点装置(例如,POS终端)、蜂窝电话、PDA、个人计算机(PC)、平板PC、手持式专用读取器、机顶盒、电子现金出纳机(ECR)、自动柜员机(ATM)、虚拟现金出纳机(VCR)、营业亭、安全系统以及访问系统等。访问装置可以使用任何合适的接触或非接触操作模式,以向用户移动装置发送或从其接收数据或者与用户移动装置关联。在访问装置可以包括POS终端的一些实施例中,任何适当的POS终端可以被使用,并且其可以包括读取器、处理器和计算机可读介质。读取器可以包括任何适当的接触或非接触操作模式。例如,示例性读卡器可以包括射频(RF)天线、光学扫描器、条形码读取器或磁条读取器,以与支付装置和/或移动装置交互。在一些实施例中,用作POS终端的蜂窝电话、平板或其它专用无线装置可以被称为移动销售点或“mPOS”终端。
“授权请求消息”可以是请求对交易授权的电子消息。在一些实施例中,授权请求消息被发送给交易处理计算机和/或支付卡的发行方,以请求交易授权。根据一些实施例的授权请求消息可以符合ISO 8583,ISO 8583是用于交换与用户使用支付装置或支付账户进行的支付相关联的电子交易信息的系统的标准。授权请求消息可以包括可以与支付装置或支付账户相关联的发行方账户标识符。授权请求消息还可以包括与“标识信息”对应的附加数据元素,包括(只作为实例):服务代码、CVV(卡验证值)、dCVV(动态卡验证值)、PAN(主账户或“账户”)、支付令牌、用户姓名、有效日期等等。授权请求消息还可以包括“交易信息”,诸如,与当前交易关联的任何信息,诸如交易金额、商家标识符、商家位置、收单银行标识号(BIN)、卡片接受器ID、标识正购买的物品的信息等,以及可以用确定是否标识和/或授权交易的任何其它信息。
“授权响应消息”可以是回应授权请求的消息。在一些情况下,授权响应消息可以是由发行金融机构或交易处理计算机生成的对授权请求消息的电子消息应答。授权响应消息可以包括(只作为示例)以下状态指示符中的一个或多个:批准-交易被批准;拒绝-交易不被批准;或呼叫中心-响应未决的更多信息,商家呼叫免费授权电话号码。授权响应消息还可以包括授权代码,其可以是信用卡发行银行响应于电子消息中的授权请求消息(直接地或者通过交易处理计算机)返回商家的访问装置(例如POS设备)的指示交易被批准的代码。代码可以用作授权的证据。如上文指出的,在一些实施例中,交易处理计算机可以生成或向商家转发授权响应消息。
“服务器计算机”可以包括功能强大的计算机或计算机集群。例如,服务器计算机可以是大型主机、小型计算机集群或像单元一样工作的一组服务器。在一个实例中,服务器计算机可以是耦合到网络服务器的数据库服务器。服务器计算机可以耦合到数据库并且可以包括用于服务于来自一个或多个客户端计算机的请求的任何硬件、软件、其它逻辑、或前述内容的组合。服务器计算机可以包括一个或多个计算装置并且可以使用各种计算结构、布置和编译中的任何计算结构、布置和编译来服务于来自一个或多个客户端计算机的请求。
随着智能手机和其它基于应用的通信装置的广泛使用,用户(例如,消费者)越来越希望使用其用户装置上的应用程序来进行交易(例如,支付交易)。作为非限制性实例,应用程序可以由资源提供商计算机(例如,商家)提供,其允许用户利用数字钱包(例如,由服务提供商提供的钱包)进行交易(例如,支付交易)。为了使用这些应用程序进行安全交易,可以使用令牌代替敏感账户数据(例如,PAN)。可以使用唯一密码(例如,TAC)来执行这些令牌的验证。TAC可以包括加密值,所述加密值可以由令牌的创建者生成,然后(例如,由交易处理计算机、传输计算机、授权计算机等)解密。然后,解密计算机可以将授权请求消息转发给授权实体(例如,发行方),授权实体然后可以授权所述交易。
传统上,服务提供商计算机可以依赖于令牌提供商计算机来管理令牌/密码及其内容。这可能存在问题,因为服务提供商可能想要创建其自己的令牌和/或令牌认证密码。另外,一些服务提供商可能希望向传输和/或授权实体(或本文所讨论的系统中的任何合适的计算机和/或实体)传送附加信息,例如交易中涉及的商家、钱包标识符(ID)等。通常,服务提供商计算机不传输这样的信息。因此,需要一种使用如本文所讨论的令牌认证密码(TAC)来验证交易的方法。
本发明的实施例个别地和共同地解决了这些和其它问题。
图1示出了根据本发明实施例的用于使用配备有令牌的通信装置(例如,用户装置104)来执行交易的系统100的框图。系统100包括用户装置104(例如,与用户102相关联的用户装置)、资源提供商计算机108、服务提供商计算机110、交易处理计算机112、传输计算机116、令牌提供商计算机114,以及授权实体计算机118。这些系统和计算机中的每一个可以彼此进行操作性通信。为了简化说明,在图1中示出了特定数量的部件。然而,应了解,对于每种部件,本发明的实施例可以包括不止一个。此外,本发明的一些实施例可以包括比图1所示的所有部件更少或更多的部件。另外,图1中部件可以使用任何合适的通信协议经由任何合适的通信介质进行通信。
适当的通信网络可以包括下列选项中的任何一者和/或任何组合:直接互连、互联网、局域网(LAN)、城域网(MAN)、作为互联网节点的运行任务(OMNI)、安全定制连接、广域网(WAN)和/或无线网络(例如,使用诸如但不限于无线应用协议(WAP)和/或I-模式等的协议)等等。
图1的部件之间的消息可以使用通信协议来传输,这些通信协议例如但不限于文件传送协议(FTP);超文本传送协议(HTTP);安全超文本传送协议(HTTPS)、安全套接层(SSL)、ISO(例如,ISO 8583)等。
作为通信装置实例的用户装置104可以呈任何合适的形式。用户装置104的实例可以包括能够访问互联网的任何装置,例如个人计算机、蜂窝或无线电话、个人数字助理(PDA)、平板计算机、膝上型计算机和手持式专用读取器。
用户装置104可以包括处理器和耦合到处理器的计算机可读介质,计算机可读介质包括可由处理器执行的用于执行本文所描述的功能的代码。用户装置104可以经由通信介质通信地耦合到资源提供商计算机108,以便与和资源提供商计算机108相关的资源提供商(例如,商家)进行交易。在一些实施例中,用户装置104可以通过应用程序106与资源提供商计算机108通信。应用程序106可以存储在用户装置104的存储器元件中,并且可以被配置成通过通信网络(例如,互联网)检索、呈现和发送数据到资源提供商计算机108和/或从资源提供商计算机108发送数据。在一些实施例中,用户装置104可以通信地耦合到服务提供商计算机110。
资源提供者计算机108可以包括由资源提供商(例如,商家)操作的任何合适的计算设备。资源提供商计算机108可以包括处理器和耦合到处理器的计算机可读介质,所述计算机可读介质包括可由处理器执行用于执行下文描述的功能的代码。资源提供商计算机108的实例可以包括访问装置或销售点装置。在一些实施例中,资源提供商计算机108可以包括Web服务器计算机,其可以托管与资源提供商相关的一个或多个网站。在一些实施例中,资源提供商计算机108可以被配置成向服务提供商计算机110和/或令牌提供商计算机114发送数据(例如,令牌请求消息、令牌响应消息等)/从其接收数据。在一些实施例中,资源提供商计算机108还可以被配置成向交易处理计算机112发送数据(例如,授权请求消息、授权响应消息等)/从其接收数据。
服务提供商计算机110可以包括由服务提供商(例如,数字钱包提供商)操作的任何合适的计算设备。服务提供商计算机110可以包括处理器和耦合到处理器的计算机可读介质,计算机可读介质包括可由处理器执行的用于执行本文所描述的功能的代码。在一些实施例中,服务提供商计算机110可以被配置成向用户装置104、资源提供商计算机108和/或令牌提供商计算机114发送数据/从其接收接收数据。在一些实例中,服务提供商计算机110可以被配置成生成/维护与用户(例如,用户102)相关联的令牌和/或TAC。TAC可以从与用户关联的用户专用数据生成。
交易处理计算机112可以是包括或者操作用于交易处理的至少一个服务器计算机的网络。交易处理计算机112可以包括处理器和耦合至处理器的计算机可读介质,所述计算机可读介质包括可由处理器运行以执行文中描述的功能的代码。交易处理计算机112可以包括数据处理子系统、网络以及用于支持和递送授权服务、异常文件服务及清算与结算服务的操作。示例性交易处理计算机112可以包括网络(例如,VisaNetTM),其能够处理信用卡交易、借记卡交易和其它类型的商业交易。具体地,交易处理计算机112可以是处理授权请求的集成支付系统(Integrated Payments系统)和执行清算与结算服务的Base II系统。在图1中所描绘的实例中,交易处理计算机112可以在传输计算机116与授权实体计算机118之间提供交易授权和清算与结算服务,用于标准支付交易。在一些实施例中,交易处理计算机112可以被配置成向资源提供商计算机108、令牌提供商计算机114和/或授权实体计算机118发送数据/从其接收数据。在一些实施例中,交易处理计算机112可以被配置成从接收的TAC(例如,在授权请求消息中接收到的TAC)提取用户专用数据。
令牌提供商计算机114可以包括由令牌提供商操作的任何合适的计算设备。令牌提供商计算机114可以包括处理器和耦合到处理器的计算机可读介质,计算机可读介质包括可由处理器执行的用于执行本文所描述的功能的代码。令牌提供商计算机114可以促进请求,确定(例如,生成)和/或发行(提供、传输等)令牌和/或TAC,以及保持已建立的令牌到与存储库(例如,令牌库)中的用户(例如,PAN、TAC等)相关的信息的映射。令牌提供商计算机114可以包括或与生成的令牌和/或TAC存储于的令牌库(例如,一个或多个数据存储区)通信。令牌提供商114可以通过使令牌去令牌化以获得基础数据(例如,PAN)来支持使用令牌提交的交易的令牌处理。在一些实施例中,令牌提供商计算机114可以被配置成从接收的TAC(例如,在授权请求消息中接收到的TAC)提取用户专用数据。在一些实施例中,令牌提供商计算机114可以被配置成向服务提供商计算机110和/或交易处理计算机112发送数据/从其接收数据。
传输计算机116可以与和特定资源提供商(例如,商家)或其它实体有业务关系并且可能涉及交易处理的企业实体(例如,商业银行)相关。运输计算机116可以为资源提供商发出和管理账户,并代表资源提供商与授权实体计算机118交换资金。一些实体可以执行传输计算机116和授权实体计算机118两者的功能。本发明的实施例涵盖此类单一实体运输/授权实体计算机。在一些实施例中,运输计算机116可以被配置成从在消息(例如,授权请求消息)中接收到的TAC提取用户专用数据。在一些实施例中,传输计算机116可以被配置成向交易处理计算机112发送数据/从其接收数据。在一些实施例中,传输计算机116可以被配置成从接收到的TAC(例如,在授权请求消息或其它消息中接收到的TAC)提取用户专用数据。
授权实体计算机118通常与为用户(例如,消费者)发行和维护用户账户的企业实体(例如,银行)相关。授权实体可以为用户账户(例如,消费者账户)发行支付装置,包括信用卡和借记卡,和/或可以提供经由用户装置104存储和访问的用户账户。在一些实施例中,授权实体计算机118可以被配置成从在消息(例如,授权请求消息)中接收到的TAC提取用户专用数据。在一些实施例中,授权实体计算机118可以被配置成向交易处理计算机112发送数据/从其接收数据。在一些实施例中,授权实体计算机118可以被配置成从接收到的TAC(例如,在授权请求消息或其它消息中收到的TAC)提取用户专用数据。
在图1所提供的实例中,用户102可利用用户装置104与和资源提供商计算机108相关联的资源提供商(例如,商家)进行交易。用户装置104可以被配置成存储与用户102相关的信息(例如,用户特定信息等)。例如,用户特定信息可以包括支付凭证、令牌(例如,支付令牌)和/或姓名、地址、电子邮件地址、电话号码或与用户102相关联的任何其它合适数据等个人信息。用户装置104可以在交易期间向资源提供商计算机108提供此用户特定信息。
在一个非限制性实例中,用户102(例如,消费者)可能希望使用用户装置104进行交易(例如,支付交易)。举例来说,用户装置104可能是智能手机,且用户102可能希望远程与资源提供商计算机108进行交易,即从与资源提供商计算机108相同的资源提供商相关的商店内的位置进行交易。
在步骤1,用户102可以为用户装置104提供令牌(例如,由令牌提供商计算机114生成的令牌)。用户装置104可能使用已存储于用户装置104的存储器上的应用程序(例如,应用程序106)已配备有令牌,所述应用程序例如是由授权实体计算机118提供的移动银行业应用程序、由服务提供商计算机110提供的数字钱包应用程序、由资源提供商计算机108提供的电子商务应用程序等任一者提供过程中,或在其它合适的时间,服务提供商计算机110可以获得和/或生成对用户102唯一的一组用户专用数据。用户专用数据可能包括与用户有关的任何合适数据,例如交易所涉及的资源提供商(例如,商家)的资源提供商标识符、钱包ID、用户偏好、电话号码和电子邮件地址等用户特定数据。
一旦用户102已经提供了其通信装置(例如,用户装置104)以及令牌(例如,由令牌提供商计算机114或服务提供商计算机110生成的令牌),所述用户现在可以使用用户装置104发起交易。然后,用户102可以打开存储在用户装置104的存储器上的应用程序106。在一些实施例中,应用程序106(在由资源提供商计算机108托管的本例中)可允许用户102查看资源提供商(例如,商家)销售的物品。
在步骤2,用于消耗的物品可以由应用程序106显示给用户102,并且用户102可以选择其希望取得(例如,购买、租赁、借贷等)的物品。一旦用户102已结束进行选择,所述用户就可以继续结账。
一旦用户102进行结账,应用程序106就可以发起在步骤3中传送到服务提供商计算机110的请求(例如,令牌请求消息)。请求可以使得服务提供商计算机110生成可用于验证交易(例如,通过验证交易中包含的令牌)的唯一密码(例如,TAC)。例如对称加密密钥等加密密钥可用于加密包括用户专用数据在内的多个数据元素以形成TAC。加密密钥可以是已知的,或可通过令牌提供商计算机114、交易处理计算机112、传输计算机116和/或授权实体计算机118衍生。
请求(例如,令牌请求消息)可以经由资源提供商计算机108和/或直接从应用程序106传达到服务提供商计算机110。服务提供商计算机110生成的TAC可以衍生自先前存储或由服务提供商计算机110(例如,从令牌请求消息)获得的令牌和用户专用数据。在步骤4,服务提供商计算机110可以将TAC发送到应用程序106(例如,经由资源提供商计算机108或直接到用户装置104)。
资源提供商计算机108可能已经从用户装置104或服务提供商计算机110获得用户的令牌。在一些实施例中,令牌可以存储在服务提供商计算机110处,并且可以发送到资源提供商计算机110(例如,以及TAC)。在其它实施例中,令牌可以存储在用户装置104中,并且可以提供给资源提供商计算机108。
在步骤5,一旦资源提供商计算机108具有令牌和TAC,资源提供商计算机108可以将令牌和TAC打包成消息(例如,授权请求消息)并且可以将所述消息发送到交易处理计算机112。或者,应用程序106可打包令牌和/或TAC,并且自行传送授权请求消息。
在步骤6,交易处理计算机112可以接收含有令牌和TAC的消息(例如,授权请求消息),并且可以向令牌提供商计算机114发送消息。令牌提供商计算机114可以被配置成交换令牌与属于用户102的账户信息(例如,PAN),使得可以处理交易。在一些实施例中,交易处理计算机112可以被配置成通过验证使用TAC提供的令牌来验证交易。交易处理计算机112可以另外或替代地从TAC提取用户专用数据。提取的用户专用数据能被用于任何合适的目的。
交易处理计算机112可以使用TAC验证所使用的令牌适合正在执行的交易类型。例如,可能已生成令牌,使得令牌提供商计算机114和交易处理计算机112可以确定令牌仅用于特定交易模式。特定交易模式可以是电子商务交易模式,而不是在物理销售点进行的交易。因此,如果使用令牌进行的交易正在实际销售点使用,并且所述令牌伴随的TAC仅对电子商务交易有效,则交易处理计算机112可以拒绝交易,因为令牌未以有效方式使用。
交易处理计算机112可以任何合适方式使用用户专用数据。例如,交易处理计算机112(和/或令牌提供商计算机、传输计算机或授权实体计算机)可以具有允许其解密TAC并获得例如用户名和地址等加密用户专用数据的密码密钥。此类信息可用于交易处理计算机112进行的额外欺诈分析,以确定交易是否应该或不应继续。
在可选的步骤7,交易处理计算机112可以将含有令牌(或通过交换令牌获得的账户信息)和TAC的消息(例如,授权请求消息)发送到传输计算机116或任何其它合适的一方(例如,授权实体计算机118等)。传输计算机116(或其它合适的一方,例如授权实体计算机118)可以被配置成通过验证所述TAC提供的令牌来验证交易。使用TAC验证令牌可以向验证方提供可在交易中处理令牌的保证。如果传输计算机116具有或可以获得适当的密码密钥,则传输计算机116可以从TAC提取用户专用数据。提取的用户专用数据可用于任何合适的目的,包括欺诈检查、提供客户专属服务等。在一些实施例中,传输计算机116可位于交易处理计算机112与资源提供商计算机108之间(在操作感应中)。
在步骤8,交易处理计算机112可以向授权实体计算机118发送消息(例如,授权请求消息)进行批准。在此之前,交易处理计算机112可以获得与令牌相关的真实凭证(例如,PAN),并且可以将所述真实凭证在修改的消息(例如,修改的授权请求消息)中转发到授权实体计算机118。消息可以包括TAC。如果是,授权实体计算机118可以被配置成使用适当的密码密钥从TAC提取用户专用数据。提取的用户专用数据能被用于任何合适的目的。授权实体计算机118可以批准或拒绝请求。
在步骤9,可以由授权实体计算机118生成响应消息(例如,授权响应消息)并且可以将所述响应消息发送回资源提供商计算机108(例如,经由交易处理计算机112、传输计算机116或任何合适的路径)响应消息可以由处理原始消息(例如,授权请求消息)的相同实体处理,并且沿着通信信道的任何实体可以对响应消息执行一组操作。例如,令牌提供商计算机114可用于用令牌更换响应消息内的账户信息(例如,PAN),使得资源提供商计算机108不可以使用任何属于用户102的敏感数据。
在一天结束时或在由资源提供商计算机108接收到授权响应消息之后的任何其它合适的时间段,可以在传输计算机116、交易处理计算机112和授权实体计算机118之间进行清算与结算处理。
图2示出根据本发明的实施例的使用通信装置(例如,用户装置104)执行交易的系统200的框图,其中服务提供商计算机(例如,服务提供商计算机110)从令牌提供商计算机(例如,令牌提供商计算机114)请求TAC。图2示出希望使用其用户装置104(通信装置的实例)进行交易(例如,支付交易)的用户102。用户装置104可能是智能手机,且用户102可能希望远程进行交易,即不在资源提供商商店内的位置进行交易。在其它实施例中,用户装置104不需要远离资源提供商,且用户装置104可用于执行出示卡片类型的交易。
在步骤1,用户102可以使用存储在用户装置104的存储器上的应用程序106选择希望取得的一个或多个物品。用户102可以向服务提供商计算机110认证自己以进行支付(例如,使用口令或PIN)。
在步骤2,服务提供商计算机110可以(例如,经由令牌请求消息)向令牌提供商计算机114发送对令牌和/或TAC的请求。所述请求可以包含可以在交易中使用的令牌,或者可以包含能被用于从令牌提供商计算机114请求令牌和/或TAC的配置令牌请求者ID。请求还可以包含来自服务提供商计算机110的信息,所述信息定义应该由令牌提供商计算机114嵌入在生成的TAC中的特定用户专用数据。
在步骤3,令牌提供商计算机114可以认证从服务提供商计算机110接收的请求,并且生成嵌入有由服务提供商计算机110提供的客户专用数据的令牌(如果请求)和/或所请求的TAC。所生成的令牌和/或TAC可以由令牌提供商计算机114传输到服务提供商计算机110。令牌提供商计算机114可以保持令牌与所生成的TAC之间的关联。在步骤4,服务提供商计算机110可以将令牌和/或TAC转发到应用程序106。
在步骤5,应用程序106可以将令牌和TAC打包成消息(例如,授权请求消息)并将所述消息发送到交易处理计算机112。应用程序106可以通过与资源提供商计算机108(例如,商家商店内的商家计算机,商家计算机托管应用程序106)通信来执行这些功能,或者可以自行执行这些功能。因此,令牌和TAC打包到授权请求消息可以由应用程序106和/或资源提供商计算机108执行。
在步骤6,交易处理计算机112可以接收包含令牌和TAC的消息(例如,授权请求消息),并且可以将所述消息发送到令牌提供商计算机114。令牌提供商计算机114可以提取令牌并将令牌与属于用户102的实际支付账户信息进行交换,使得可以处理交易。
在步骤7,交易处理计算机112可以验证具有TAC的令牌,使用合适的密码密钥提取用户专用数据,并且(例如,经由授权请求消息)将结果转发给授权实体计算机118批准。在一些实施例中,交易处理计算机112可以另外或替代地获得与令牌相关联的真实凭证(例如,来自令牌提供商计算机114)并且可以将这些凭证而不是令牌发送给授权实体计算机118。
在步骤8,授权实体可以批准或拒绝所述请求。响应消息(例如,授权响应消息)可以由授权实体计算机118生成,并由交易处理计算机112发送回资源提供商计算机108。响应消息可以由处理原始消息(例如,授权请求消息)的相同实体处理,并且沿着通信信道的任何实体可以对响应消息执行一组操作。例如,令牌提供商计算机114可以被配置成用对应令牌更换响应消息内的敏感数据(例如,PAN),使得资源提供商不可以使用任何属于用户102的敏感数据。
在一天结束时或在由资源提供商计算机108接收到授权响应消息之后的任何其它合适的时间段,可以(例如,通过交易处理计算机112和授权实体计算机118)进行清算与结算处理。
图3示出根据本发明的实施例的利用用户专用数据生成令牌认证密码(例如,密码302)的另一系统300的框图。
在步骤1,服务提供商计算机110(或由服务提供商计算机110操作的计算机)可以从交易数据303生成密码302(例如,TAC)。作为非限制性实例,可以通过使用加密算法(例如,算法H)来生成TAC。交易数据303可以包括用户专用数据304、预定义偏移值(例如,偏移量306)和密钥308(例如,与图1的用户102相关联的对称密钥)作为输入,以便生成作为输出的密码302。
在步骤2,服务提供商计算机110可以被配置成将TAC传输到资源提供商计算机108。在一些实施例中,资源提供商计算机108可以被配置成将TAC转发到另一计算机/实体(例如,用户装置104)。
在步骤3,在接收到交易请求(例如,来自应用程序106)时,资源提供商计算机108可以被配置成生成/修改授权请求消息以包括令牌(或与令牌相关的账户信息)和生成的TAC。资源提供商计算机108可以被配置成将授权请求消息传输到另一计算机/实体(例如,传输计算机、交易处理计算机、令牌提供商计算机、授权实体计算机或上述的任何合适组合)。一旦接收到授权请求消息(例如,通过授权实体计算机118),就可以从TAC提取用户专用数据(例如,商家商店名称)。接收计算机(例如,授权实体计算机118)可以被配置成相应地处理交易。在一些实例中,可以在用于检测欺诈的过程中利用所提取的用户专用数据。例如,用户专用数据可以包括用户的姓名、电话号码以及与用户有关的其它信息。授权实体计算机118可以使用此信息来确定用户专用数据是否与其拥有的用户有关的其它数据相匹配。由服务提供商提供的用户专用数据能被用于授权实体计算机118以及任何其它安全交易处理实体来执行任何合适的功能,包括欺诈检测或向用户传递附加服务。
图4示出可以使用(例如,由图1的服务提供商计算机110和/或令牌提供商计算机114)来创建TAC的示例性数据元素402,以及可以用于创建TAC的算法400。一些数据元素的附加描述可以在以下公开的美国专利申请中找到,这些专利申请以全文引用的方式并入本文中:US 20150052064;US 20150088756;US 20150324736;以及US 20150180836。
在一些实施例中,数据元素402可以包括但不限于应用程序交易计数、令牌请求者ID、指示交易类型的ECI指示符、本地卡验证方法、自动交易编号(例如,不可预测的数字)、任何合适形式的用户专用数据,或上述任何合适的组合。
参考图4中的算法400,主导出密钥(MDK)404(例如,由图1的服务提供商计算机110或令牌提供商计算机114发行)可以与数据加密标准(DES)算法406(例如,三重DES算法)一起使用以加密数据408。在一些实施例中,数据408可以包括令牌的级联值和令牌的倒数。所得值(对应于数据408的加密值)可以与唯一导出密钥(UDK)410(由服务提供商计算机110或令牌提供商计算机114发行的相同或不同密钥)和DES算法412(相同或不同的DES算法三重DES算法406)一起使用以加密交易数据414。交易数据414可以包括但不限于数据元素402中的一个或多个。输出的加密值可以包括密码416(例如,TAC)。在某些情况下,加密值的一部分可以形成密码416。
密码416具有许多特殊性质,并且提供了许多优点。例如,可以提供多种功能,同时提供交易安全性。例如,如上所述,密码能被用于向支付处理计算机(例如,授权实体计算机或处理网络计算机)指示令牌以其预先指定和预定义的方式被使用。另外,密码可以对可由支付处理计算机提取的用户专用数据进行编码并用于各种目的。第三,如算法所示,它本质上是动态的,并且可以由具有适当密钥的任何支付处理计算机导出。即使中间人以未经授权的方式获得密码,它的值也是有限的。因此,根据本发明实施例的密码提供多种功能,从而减少了对实现相同功能水平所需的额外数据传输和数据处理的需要。
图5示出根据本发明的实施例的资源提供商计算机(例如,图1的资源提供商计算机108)的框图500。
资源提供商计算机108可以包括处理器504,其可以耦合到系统存储器506和外部通信接口508。计算机可读介质510也可以可操作地耦合到处理器504。
计算机可读介质510可以包括多个软件模块,包括用户界面管理器512、交易管理器514和令牌请求模块516。虽然这些各种模块被描绘为在资源提供商计算机108内部,但是任何数量的这些模块可以替代地实现为资源提供商计算机108外部的单独系统。
在至少一个实施例中,用户界面管理器512可以包括代码,所述代码在被执行时使处理器504提供一个或多个用户界面。可以将这样的用户界面提供给应用程序(例如,图1的应用程序106)和/或可以经由资源提供商计算机108托管的网站提供这样的用户界面。作为非限制性实例,用户界面管理器512可以被配置成使得将与来自资源提供商(例如,商家)的提供和/或采购物品相对应的各种界面提供给用户(例如,经由用户装置)。举例来说,用户界面管理器512可以被配置成使处理器504在商家的网站上呈现与待售物品相关的信息。通过利用所提供的界面,用户(操作例如图1的用户装置104的用户装置)可以选择要购买的物品并且可以发起交易(例如,支付交易)。
在至少一个实施例中,交易管理器514可以被配置成使得处理器504从用户装置(例如,图1的用户装置104)接收交易数据。交易数据可以包括但不限于图4的数据元素402的任何合适的组合。仅作为实例,交易数据可以包括物品标识符、交易金额、应用程序交易计数、用户和/或钱包ID、令牌请求者ID、令牌、指示交易是电子商务交易的电子商务指示符(ECI)、用户专用数据(例如,用户的姓名和地址、商家名称/地址等),或上述的任何合适的组合。在接收到交易数据时,或在另一合适的时间,处理器504可以被配置成执行与令牌请求模块516相关的代码。
在一些实施例中,令牌请求模块516可以被配置成使得处理器504生成请求生成TAC的消息(例如,令牌请求消息)。令牌请求模块516可以被配置成使得处理器504接收消息(例如,包括TAC的令牌响应消息),并向用户装置转发数据的至少一部分(例如,接收到的TAC)。在一些实施例中,转发的数据可以由处理器504经由应用程序(例如,应用程序106)和/或利用包括在用户界面管理器512中的代码提供的界面提供给用户装置104。在至少一些实施例中,令牌请求模块516可以被配置成使得处理器504将所接收的数据的至少一部分(例如,TAC)存储在系统存储器506中,或存储在资源提供商计算机108的内部或外部的另一合适的存储位置中。
在一些实施例中,交易管理器514可以被配置成使得处理器504生成和/或修改包括令牌和接收的TAC的消息(例如,授权请求消息)。交易管理器514还可以被配置成使得处理器504接收消息(例如,授权响应消息)并将包括在这样的消息中的至少一部分数据转发到用户装置(例如,用户装置104)。在一些实施例中,转发的数据可以由处理器504经由应用程序和/或利用用户界面管理器512的代码提供的界面提供给用户装置。
图6示出根据本发明的实施例的服务提供商计算机(例如,图1的服务提供商计算机110)的框图600。服务提供商计算机可以是钱包提供商计算机,其保存用户的多个支付工具的账户或账户数据。
服务提供商计算机110可以包括处理器604,所述处理器可以耦合到系统存储器606和外部通信接口608。计算机可读介质610也可以可操作地耦合到处理器604。计算机可读介质610还可以包括用于实施本文讨论的方法的代码。
计算机可读介质610可以包括多个软件模块,包括服务提供商账户管理器612、令牌请求模块614和密码生成模块616。虽然这些各种模块被描绘为在服务提供商计算机110内部,但是任何数量的这些模块可以替代地实现为服务提供商计算机110外部的单独系统。
在至少一个实施例中,服务提供商账户管理器612可以包括代码,所述代码在被执行时使处理器604提供用于管理代表用户的服务提供商账户(例如,数字钱包账户)的一个或多个用户界面。此类用户界面可用于收集用户账户信息账号、PAN等)。作为非限制性实例,服务提供商账户管理器612可以被配置成使处理器604通过由服务提供商计算机110托管的网站或应用程序呈现与用户装置(例如,用户装置104)上的服务提供商账户(例如,数字钱包账户)相关的信息。在一些实施例中,服务提供商账户管理器612可以被配置成使处理器604将令牌(例如,由令牌提供商计算机114生成)存储为与服务提供商账户(例如,数字钱包账户)的关联。在一些实施例中,与用户相关联的服务提供商账户相关的信息(包括与令牌的关联)可以存储在服务提供商账户数据存储区618中。
在至少一个实施例中,令牌请求模块614可以被配置成使处理器604从用户装置(例如,图1的用户装置104)、资源提供商计算机(例如,图1的资源提供商计算机108)或任何合适的实体接收令牌请求消息。令牌请求消息可以包括令牌和/或交易数据,所述令牌和/或交易数据包括图4的数据元素402的任何合适的组合。举例来说,令牌请求消息可以包括交易量、令牌请求ID、令牌、指示交易是电子商务交易的电子商务指示符(ECI)、用户专用数据(例如,用户的姓名和地址、商家名称/地址等),或上述任何合适的组合。在接收到令牌请求消息时,或者在另一合适的时间,处理器604可以被配置成将令牌请求消息转发到图1的令牌提供商计算机114。
在一些实施例中,令牌请求模块614可以被配置成使处理器604接收令牌和交易数据并生成从另一实体(例如,令牌提供商计算机114)请求TAC的消息(例如,令牌请求消息)。
在一些实施例中,令牌请求模块614可以被配置成使处理器604接收响应消息(例如,令牌响应消息),并转发至少一部分数据(例如,密码,诸如TAC)到用户装置(例如,用户装置104)和/或资源提供商计算机(例如,资源提供商计算机108)。在至少一些实施例中,令牌请求模块614可以被配置成使处理器604将所接收的数据的至少一部分(例如,密码/TAC)存储在密码数据存储区620中。或者,可以将所接收数据的至少一部分存储在服务提供商账户数据存储区618中作为与服务提供商账户的关联。
在一些实施例中,密码生成模块616可以被配置成使处理器604响应于令牌请求消息而生成密码(例如,TAC)。在一个实施例中,密码生成模块616可以使处理器604接收令牌请求消息(例如,包括令牌、用户专用数据等的消息)。密码生成模块716可以被配置成使处理器604使用令牌和/或用户专用数据生成TAC。例如,处理器604可以执行算法,例如结合图5论述的算法,以生成密码(例如,TAC)。密码生成模块616可以被配置成使处理器604生成包括所生成的密码(例如,TAC)的令牌响应消息。处理器604可以利用密码数据存储区620来保持令牌和/或用户专用数据与所生成的密码之间的相关性(例如,映射)。在一些实施例中,如果不能生成密码,则可以由处理器604生成令牌响应消息并将其传输给令牌请求者,指示无法生成密码的原因。在一些实施例中,所生成的密码可以作为与服务提供商账户的关联存储在服务提供商账户数据存储区618中。
图7示出根据本发明实施例的令牌提供商计算机(例如,图1的令牌提供商计算机114)的框图700。
令牌提供商计算机114可以包括处理器处理器704,所述处理器可以耦合到系统存储器706和外部通信接口708。计算机可读介质710也可以可操作地耦合到处理器704。计算机可读介质710还可以包括用于实施本文讨论的方法的代码。
计算机可读介质710可以包括多个软件模块,包括注册模块712、令牌生成模块714、密码生成模块716和令牌交换模块。虽然这些各种模块被描绘为在令牌提供商计算机114内部,但是任何数量的这些模块可以替代地实现为令牌提供商计算机114外部的单独系统。
注册模块712可以包括代码,所述代码可以使处理器704向令牌数据存储区730注册令牌请求者实体,并为注册的实体生成令牌请求者标识符。令牌请求者实体的一些非限制性实例可以包括授权实体(例如,发行方)、服务提供商(例如,数字钱包提供商)、资源提供商(例如,商家、电子商务商家、交通管理机构等)、交易处理器(例如,支付处理网络)、传输提供商(例如,收单方)、移动装置(例如,用户装置,诸如用户装置104),或其子组件和应用程序。
注册模块712可以被配置成使处理器704接收注册信息,例如实体名称、联系人信息、实体类型(例如,用户、资源提供商、服务提供商、交易处理器、授权实体、传输实体等),以及用于令牌生成处理的任何其它相关信息。在一些实例中,注册模块712可以被配置成使处理器704提供用于收集注册信息的一个或多个接口。此类接口可以由处理器704提供,并且通过由处理器704管理的应用程序和/或网站呈现,作为注册模块712的功能的一部分。在一些实施例中,注册模块712可以使处理器704验证信息并将令牌请求者细节存储在令牌数据存储区730中。注册模块712还可以在成功注册后生成令牌请求者ID。在一些实施例中,令牌请求者ID可以是十位数值。然而,令牌请求者标识符的其它格式也是可能的。
令牌生成模块714可以被配置成使处理器704响应于来自令牌请求者(例如,用户装置104)的令牌请求消息而生成令牌。在一个实施例中,令牌生成模块714可以使处理器704接收令牌请求消息(例如,包括令牌请求者ID、账号(例如,PAN)、到期日期、CVV2等的消息)。在一些实施例中,令牌生成模块714可以使处理器704验证令牌请求者ID并生成账号的令牌。在一个实施例中,令牌生成模块714可以使处理器704生成包括所生成令牌的令牌响应消息。处理器704可以利用令牌数据存储区730来保持账号、令牌请求者ID和令牌之间的相关性(例如,映射)。在一个实施例中,令牌生成模块714可以在生成新令牌之前确定令牌数据存储区730中是否已存在用于与令牌请求者ID相关的账号的令牌。在一些实施例中,如果不能生成令牌,则可以由处理器704将令牌响应消息传输给请求者,指示无法生成令牌的原因。
密码生成模块716可以被配置成使处理器704响应于来自令牌请求者的令牌请求消息生成密码(例如,TAC)。在一个实施例中,密码生成模块716可以使处理器704接收令牌请求消息(例如,包括令牌请求者ID、令牌、用户专用数据等的消息)。在一些实施例中,可以从令牌生成模块714获得令牌或者从令牌数据存储区730中检索令牌而不是由令牌请求消息来接收令牌。
在一些实施例中,密码生成模块716可以被配置成使处理器704使用令牌和接收的用户专用数据来生成TAC。例如,处理器704可以执行算法,例如结合图5论述的算法,以生成密码(例如,TAC)。密码生成模块716可以被配置成使处理器704生成包括所生成密码的令牌响应消息。处理器704可以利用密码数据存储区732来保持令牌请求者ID、用户专用数据、令牌、密码(例如,TAC)或上述任何合适的组合之间的相关性(例如,映射)。在一些实施例中,如果不能生成密码,则可以由处理器704将令牌响应消息传输给令牌请求者,指示无法生成密码的原因。
在一些实施例中,作为单个令牌请求消息的结果,可以生成/提供令牌和TAC。在更进一步的实施例中,令牌和TAC可以保持在公共记录/关联中的单个数据存储区中。例如,代替单独的映射,处理器704可以保持包括账户信息、令牌、TAC和令牌请求者ID的单个映射。在一些实施例中,可以执行注册、令牌生成和密码生成,或者上述的任何合适组合,作为处理单个令牌请求消息的一部分。
令牌交换模块718可以包括代码,所述代码可由处理器704执行,以使处理器704允许注册的实体请求给定令牌的账户信息(例如,PAN)。例如,图1的交易处理计算机112可以在支付交易期间发出令牌交换的请求。在一个实施例中,注册的实体可以提供令牌请求者ID、令牌或任何合适的信息以请求账户信息。令牌交换模块718可以验证请求实体有权发出令牌交换请求。在一个实施例中,令牌交换模块718可以被配置成使处理器验证账户信息/令牌映射(例如,PAN到令牌的映射)。在成功验证后,令牌交换模块718可以被配置成使处理器704检索账户信息并将其提供给请求实体。在一个实施例中,如果账户信息/令牌映射无效,则可以提供错误消息。
一旦接收到,请求实体(例如,交易处理计算机112)可以利用账户信息(例如,PAN)来执行进一步的交易处理。例如,交易处理计算机112可以修改或生成授权请求消息,以包括账户信息而非令牌。
通过利用本文描述的方法,TAC能被用于验证令牌,所述令牌向接收实体提供被授权实体正在请求交易的保证。本文中论述的方法还通过在TAC内嵌入用户专用信息然后将TAC打包在消息(例如,授权请求消息)内来提供TAC以用于将安全信息从一个实体传递到另一个实体。因此,现在可以在传统消息(例如,授权请求/响应消息)内嵌入/加密未在常规系统中传输的信息,以供接收实体用于任何合适的目的。另外,本文描述的方法提供了TAC,其可以同时用作验证工具和安全数据传输工具并且在单个消息中传输。
如上所述,本发明的服务可以涉及实现一个或多个功能、过程、操作或方法步骤。在一些实施例中,由于通过适当编程的计算装置、微处理器、数据处理器等执行指令集或软件代码,可以实现功能、过程、操作或方法步骤。指令集或软件代码可以存储在由计算装置、微处理器等访问的存储器或其它形式的数据存储元件中。在其它实施例中,功能、过程、操作或方法步骤可以由固件或专用处理器、集成电路等实现。
本申请中描述的任何软件部件或功能可以实现为使用任何适当计算机语言(诸如,例如Java、C++或Perl),使用例如传统的或面向对象的技术由处理器执行的软件代码。软件代码可以作为一系列指令或命令存储在计算机可读介质上,诸如随机存取存储器(RAM)、只读存储器(ROM)、诸如硬盘驱动器的磁介质或软盘、或诸如CD-ROM的光学介质。任何这样的计算机可读介质可以驻留在单个计算装置上或内部,并且可以存在于系统或网络内的不同计算装置上或内部。
虽然已经详细描述了并且在附图中示出了一些示例性实施例,但是应当理解,这样的实施例仅仅是对本发明的说明而不是限制性的,并且本发明不限于示出和描述的具体安排和结构,因为本领域的普通技术人员可以想到各种其它修改。
如本文所使用,除非明确指示有相反的意思,使用“一个”、“一种”或“该”旨在表示“至少一个”。

Claims (15)

1.一种处理由配备有令牌的通信装置发起的远程交易的方法,其中,所述令牌是支付令牌,该支付令牌是主账号的替代并且具有与所述主账号相同的格式,所述方法包括:
由服务提供商计算机从在所述通信装置上操作的应用程序接收对令牌认证密码的令牌请求消息,其中所述令牌认证密码包括加密的用户专用数据,其中所述用户专用数据包括以下中的至少一个:资源提供商标识符、用户偏好信息或用户标识符;
由所述服务提供商计算机生成从所述用户专用数据导出的所述令牌认证密码,其中,所述令牌认证密码是通过利用三重数据加密算法加密至少所述用户专用数据而生成的;以及
由所述服务提供商计算机向所述应用程序发送所述令牌认证密码,其中所述令牌认证密码能被用于验证所述令牌,并且通过解密所述密码来获得所述用户专用数据从而在验证期间从所述令牌认证密码提取所述用户专用数据,并且其中所提取的用户专用数据被用于执行额外的分析。
2.根据权利要求1所述的方法,其中利用令牌响应消息将所述令牌认证密码发送到所述应用程序。
3.根据权利要求1所述的方法,其中所述应用程序由资源提供商计算机托管。
4.根据权利要求1所述的方法,其中接收到所述令牌认证密码使得所述应用程序在授权请求消息中将所述令牌认证密码传输到交易处理计算机。
5.根据权利要求1所述的方法,其中所述用户专用数据的内容由所述服务提供商计算机指定。
6.一种处理由通信装置发起的交易的方法,所述方法包括:
由服务提供商向令牌提供商计算机发送对令牌认证密码的令牌请求消息,其中所述令牌请求消息包括用户专用数据;
由所述服务提供商从所述令牌提供商计算机接收令牌和令牌认证密码,所述令牌认证密码是从所述用户专用数据导出,其中,所述令牌认证密码是通过利用三重数据加密算法加密至少所述用户专用数据而生成的,其中所述用户专用数据包括以下中的至少一个:资源提供商标识符、用户偏好信息或用户标识符;以及
由所述服务提供商向所述通信装置发送所述令牌和所述令牌认证密码,其中所述令牌认证密码能被用于验证所述令牌,并且通过解密所述令牌认证密码来获得所述用户专用数据从而在验证期间从所述令牌认证密码提取所述用户专用数据,并且其中所提取的用户专用数据被用于执行额外的分析,其中,所述令牌是支付令牌,该支付令牌是主账号的替代并且具有与所述主账号相同的格式。
7.根据权利要求6所述的方法,其中利用令牌响应消息将所述令牌和所述令牌认证密码发送到所述通信装置。
8.根据权利要求6所述的方法,其中将所述令牌和所述令牌认证密码发送到在所述通信装置上操作的应用程序。
9.根据权利要求8所述的方法,其中所述应用程序由资源提供商计算机托管。
10.根据权利要求9所述的方法,其中接收到所述令牌认证密码使得所述应用程序在授权请求消息中将所述令牌认证密码传输到交易处理计算机。
11.根据权利要求6所述的方法,其中所述用户专用数据的内容由所述服务提供商计算机指定。
12.一种服务提供商计算机,包括,
处理器,以及
耦合到所述处理器的计算机可读介质,所述计算机可读介质包括用于使所述处理器执行包括以下各项的操作的代码:
向服务器计算机发送对令牌认证密码的请求,其中所述请求包括用户专用数据,其中所述用户专用数据包括以下中的至少一个:资源提供商标识符、用户偏好信息或用户标识符;
从所述服务器计算机接收从所述用户专用数据导出的令牌和令牌认证密码,其中,所述令牌认证密码是通过利用三重数据加密算法加密至少所述用户专用数据而生成的,其中,所述令牌是支付令牌,该支付令牌是主账号的替代并且具有与所述主账号相同的格式;以及
向在用户装置上操作的应用程序发送所述令牌和所述令牌认证密码与交易数据,其中所述令牌认证密码能被用于验证所述交易数据,并且通过解密所述令牌认证密码来获得所述用户专用数据从而在验证期间从所述令牌认证密码提取所述用户专用数据,并且其中所提取的用户专用数据被用于执行额外的分析。
13.根据权利要求12所述的服务提供商计算机,其中所述服务器计算机是令牌提供商计算机。
14.根据权利要求12所述的服务提供商计算机,其中利用令牌请求消息请求所述令牌认证密码。
15.根据权利要求12所述的服务提供商计算机,其中所述令牌认证密码在令牌响应消息中发送到所述应用程序。
CN201780038752.9A 2016-06-24 2017-06-23 唯一令牌认证验证值 Active CN109328445B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210711930.2A CN115187242A (zh) 2016-06-24 2017-06-23 唯一令牌认证验证值

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201662354340P 2016-06-24 2016-06-24
US62/354,340 2016-06-24
PCT/US2017/039129 WO2017223525A1 (en) 2016-06-24 2017-06-23 Unique token authentication cryptogram

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN202210711930.2A Division CN115187242A (zh) 2016-06-24 2017-06-23 唯一令牌认证验证值

Publications (2)

Publication Number Publication Date
CN109328445A CN109328445A (zh) 2019-02-12
CN109328445B true CN109328445B (zh) 2022-07-05

Family

ID=60678067

Family Applications (2)

Application Number Title Priority Date Filing Date
CN202210711930.2A Pending CN115187242A (zh) 2016-06-24 2017-06-23 唯一令牌认证验证值
CN201780038752.9A Active CN109328445B (zh) 2016-06-24 2017-06-23 唯一令牌认证验证值

Family Applications Before (1)

Application Number Title Priority Date Filing Date
CN202210711930.2A Pending CN115187242A (zh) 2016-06-24 2017-06-23 唯一令牌认证验证值

Country Status (6)

Country Link
US (3) US10361856B2 (zh)
CN (2) CN115187242A (zh)
AU (1) AU2017281938A1 (zh)
CA (1) CA3021357A1 (zh)
SG (1) SG11201808737YA (zh)
WO (1) WO2017223525A1 (zh)

Families Citing this family (55)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8762263B2 (en) 2005-09-06 2014-06-24 Visa U.S.A. Inc. System and method for secured account numbers in proximity devices
US10846683B2 (en) 2009-05-15 2020-11-24 Visa International Service Association Integration of verification tokens with mobile communication devices
US9105027B2 (en) 2009-05-15 2015-08-11 Visa International Service Association Verification of portable consumer device for secure services
US11250423B2 (en) * 2012-05-04 2022-02-15 Institutional Cash Distributors Technology, Llc Encapsulated security tokens for electronic transactions
US11256798B2 (en) 2014-03-19 2022-02-22 Bluefin Payment Systems Llc Systems and methods for decryption as a service
GB201419016D0 (en) 2014-10-24 2014-12-10 Visa Europe Ltd Transaction Messaging
EP3767877B1 (en) * 2015-02-17 2022-05-11 Visa International Service Association Token and cryptogram using transaction specific information
US10410208B2 (en) 2015-04-24 2019-09-10 Capital One Services, Llc Token identity devices
SG11201803495VA (en) 2015-12-04 2018-05-30 Visa Int Service Ass Unique code for token verification
CN106855812A (zh) * 2015-12-08 2017-06-16 北京三星通信技术研究有限公司 配置用户终端的方法和装置
US10861019B2 (en) 2016-03-18 2020-12-08 Visa International Service Association Location verification during dynamic data transactions
AU2016403734B2 (en) 2016-04-19 2022-11-17 Visa International Service Association Systems and methods for performing push transactions
US11250424B2 (en) 2016-05-19 2022-02-15 Visa International Service Association Systems and methods for creating subtokens using primary tokens
JP2019522270A (ja) 2016-06-03 2019-08-08 ビザ インターナショナル サービス アソシエーション コネクテッドデバイス用サブトークン管理システム
US11068899B2 (en) 2016-06-17 2021-07-20 Visa International Service Association Token aggregation for multi-party transactions
US10361856B2 (en) 2016-06-24 2019-07-23 Visa International Service Association Unique token authentication cryptogram
US10621568B1 (en) * 2016-11-16 2020-04-14 Worldpay, Llc Systems and methods for direct electronic communication of consumer information
SG11201903468RA (en) 2016-11-28 2019-05-30 Visa Int Service Ass Access identifier provisioning to application
US10805765B1 (en) * 2017-05-09 2020-10-13 Amazon Technologies, Inc. Time-based check-in for mobile-device applications
US11494765B2 (en) 2017-05-11 2022-11-08 Visa International Service Association Secure remote transaction system using mobile devices
US11769144B2 (en) * 2017-06-02 2023-09-26 Apple Inc. Provisioning credentials for an electronic transaction on an electronic device
WO2018223130A1 (en) 2017-06-02 2018-12-06 Bluefin Payment Systems Llc Systems and methods for managing a payment terminal via a web browser
US11070534B2 (en) * 2019-05-13 2021-07-20 Bluefin Payment Systems Llc Systems and processes for vaultless tokenization and encryption
US11711350B2 (en) * 2017-06-02 2023-07-25 Bluefin Payment Systems Llc Systems and processes for vaultless tokenization and encryption
US11544710B2 (en) 2017-06-02 2023-01-03 Apple Inc. Provisioning credentials on multiple electronic devices
US11367070B2 (en) * 2017-09-19 2022-06-21 The Toronto-Dominion Bank System and method for provisioning a data transfer application
US11080697B2 (en) 2017-10-05 2021-08-03 Mastercard International Incorporated Systems and methods for use in authenticating users in connection with network transactions
US20190172060A1 (en) * 2017-12-04 2019-06-06 Visa International Service Association "Method And System For Secure Transactions Between User Transaction Accounts"
US11102180B2 (en) * 2018-01-31 2021-08-24 The Toronto-Dominion Bank Real-time authentication and authorization based on dynamically generated cryptographic data
EP3762844A4 (en) 2018-03-07 2021-04-21 Visa International Service Association SECURE REMOTE TOKEN RELEASE WITH ONLINE AUTHENTICATION
US11790361B2 (en) * 2018-04-05 2023-10-17 Visa International Service Association Smart device system and method of use
US11475445B2 (en) * 2018-04-27 2022-10-18 Visa International Service Association Secure authentication system with token service
EP3803744A4 (en) * 2018-06-05 2022-07-20 JPMorgan Chase Bank, N.A. SYSTEMS AND METHODS FOR USING A CRYPTOGRAM LOCKBOX
US11256789B2 (en) * 2018-06-18 2022-02-22 Visa International Service Association Recurring token transactions
WO2020010203A1 (en) * 2018-07-03 2020-01-09 Visa International Service Association Token state synchronization
SG11202101587SA (en) 2018-08-22 2021-03-30 Visa Int Service Ass Method and system for token provisioning and processing
US20200065783A1 (en) * 2018-08-22 2020-02-27 Mastercard International Incorporated Multiple card payment process
US11600110B2 (en) 2018-09-17 2023-03-07 Visa International Service Association System and method for account verification by aerial drone
US20200097959A1 (en) * 2018-09-21 2020-03-26 Mastercard International Incorporated Payment transaction process employing dynamic account expiry and dynamic token verification code
US20200143381A1 (en) * 2018-11-06 2020-05-07 Paypal, Inc. System and Method for Obtaining a Temporary CVV using Tokenization Rails
US11126980B2 (en) * 2018-11-08 2021-09-21 Jpmorgan Chase Bank, N.A. Systems and methods for token linking and unlinking in digital wallets
EP3881258A4 (en) 2018-11-14 2022-01-12 Visa International Service Association SUPPLY OF TOKENS IN THE CLOUD OF MULTIPLE TOKENS
US20200160298A1 (en) * 2018-11-19 2020-05-21 Mastercard International Incorporated Methods and systems for linking tokenized data
US20200279258A1 (en) * 2019-03-01 2020-09-03 Visa International Service Association Mobile payments using multiple cryptographic protocols
SG11202108626QA (en) 2019-05-17 2021-09-29 Visa Int Service Ass Virtual access credential interaction system and method
WO2021029919A1 (en) * 2019-08-13 2021-02-18 Google Llc Improving data integrity with trusted code attestation tokens
CN110753037A (zh) * 2019-09-27 2020-02-04 苏州浪潮智能科技有限公司 一种令牌的管理方法、设备以及存储介质
US11803827B2 (en) * 2019-11-01 2023-10-31 Mastercard International Incorporated Method and system for enabling cardless transactions at an ATM for any institutional entity
CN111027047B (zh) * 2019-11-29 2024-04-02 安天科技集团股份有限公司 应用程序敏感信息管控方法、装置、电子设备及存储介质
EP4274164A3 (en) * 2019-12-04 2024-02-07 Mastercard International Incorporated Method for secure transaction by masking sensitive data transmitted over a network
EP4073975A4 (en) * 2019-12-13 2023-01-18 Visa International Service Association TOKEN ADMINISTRATION SYSTEM AND PROCEDURES
CN114787845A (zh) * 2019-12-13 2022-07-22 维萨国际服务协会 利用密码的计划交互
EP3889863A1 (en) * 2020-03-30 2021-10-06 Mastercard International Incorporated Merchant identification and secure data transfer
US11601279B2 (en) * 2020-06-12 2023-03-07 Capital One Services, Llc Systems and methods for payment authentication
US11165586B1 (en) * 2020-10-30 2021-11-02 Capital One Services, Llc Call center web-based authentication using a contactless card

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1969291A (zh) * 2004-06-21 2007-05-23 诺基亚公司 确保交易提供者对交易的远程认证/确认的交易和支付系统
CN105580038A (zh) * 2013-07-24 2016-05-11 维萨国际服务协会 用于可互操作的网络令牌处理的系统和方法

Family Cites Families (468)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5280527A (en) 1992-04-14 1994-01-18 Kamahira Safe Co., Inc. Biometric token for authorizing access to a host system
US5613012A (en) 1994-11-28 1997-03-18 Smarttouch, Llc. Tokenless identification system for authorization of electronic transactions and electronic transmissions
US5781438A (en) 1995-12-19 1998-07-14 Pitney Bowes Inc. Token generation process in an open metering system
US6044360A (en) 1996-04-16 2000-03-28 Picciallo; Michael J. Third party credit card
US5930767A (en) 1997-05-28 1999-07-27 Motorola, Inc. Transaction methods systems and devices
US5913203A (en) 1996-10-03 1999-06-15 Jaesent Inc. System and method for pseudo cash transactions
US5953710A (en) 1996-10-09 1999-09-14 Fleming; Stephen S. Children's credit or debit card system
GB9624127D0 (en) 1996-11-20 1997-01-08 British Telecomm Transaction system
US5949044A (en) 1997-06-13 1999-09-07 Walker Asset Management Limited Partnership Method and apparatus for funds and credit line transfers
US7177835B1 (en) 1997-08-28 2007-02-13 Walker Digital, Llc Method and device for generating a single-use financial account number
US6163771A (en) 1997-08-28 2000-12-19 Walker Digital, Llc Method and device for generating a single-use financial account number
US5883810A (en) 1997-09-24 1999-03-16 Microsoft Corporation Electronic online commerce card with transactionproxy number for online transactions
US6000832A (en) 1997-09-24 1999-12-14 Microsoft Corporation Electronic online commerce card with customer generated transaction proxy number for online transactions
US6014635A (en) 1997-12-08 2000-01-11 Shc Direct, Inc. System and method for providing a discount credit transaction network
US6385596B1 (en) 1998-02-06 2002-05-07 Liquid Audio, Inc. Secure online music distribution system
US6980670B1 (en) 1998-02-09 2005-12-27 Indivos Corporation Biometric tokenless electronic rewards system and method
US6636833B1 (en) 1998-03-25 2003-10-21 Obis Patents Ltd. Credit card system and method
US6422462B1 (en) 1998-03-30 2002-07-23 Morris E. Cohen Apparatus and methods for improved credit cards and credit card transactions
IL125826A (en) 1998-08-17 2001-05-20 Ur Jonathan Shem Method for preventing unauthorized use of credit cards in remote payments and an optional supplemental-code card for use therein
US8799153B2 (en) 1998-08-31 2014-08-05 Mastercard International Incorporated Systems and methods for appending supplemental payment data to a transaction message
EA200000390A1 (ru) 1998-09-04 2001-10-22 Импауэр, Инк. Осуществляемая с помощью электронных средств торговля с анонимной покупкой и анонимной отгрузкой продавцом
US6327578B1 (en) 1998-12-29 2001-12-04 International Business Machines Corporation Four-party credit/debit payment protocol
JP2000322486A (ja) 1999-02-12 2000-11-24 Citibank Na 銀行カード取引きを履行するための方法およびシステム
US7571139B1 (en) 1999-02-19 2009-08-04 Giordano Joseph A System and method for processing financial transactions
US6227447B1 (en) 1999-05-10 2001-05-08 First Usa Bank, Na Cardless payment system
US7194437B1 (en) 1999-05-14 2007-03-20 Amazon.Com, Inc. Computer-based funds transfer system
US7908216B1 (en) 1999-07-22 2011-03-15 Visa International Service Association Internet payment, authentication and loading system using virtual smart card
WO2001008066A1 (en) 1999-07-26 2001-02-01 Iprivacy Llc Electronic purchase of goods over a communication network including physical delivery while securing private and personal information
US6748367B1 (en) 1999-09-24 2004-06-08 Joonho John Lee Method and system for effecting financial transactions over a public network without submission of sensitive information
WO2001035304A1 (en) 1999-11-10 2001-05-17 Krasnyansky Serge M On-line payment system
JP2003519420A (ja) 1999-12-17 2003-06-17 チャンタレイ・コーポレイション・リミテッド セキュリティを確保した取り引きシステム
US7426750B2 (en) 2000-02-18 2008-09-16 Verimatrix, Inc. Network-based content distribution system
US6453301B1 (en) 2000-02-23 2002-09-17 Sony Corporation Method of using personal device with internal biometric in conducting transactions over a network
AU2001239945A1 (en) 2000-02-29 2001-09-12 E-Scoring, Inc. Systems and methods enabling anonymous credit transactions
TW550477B (en) 2000-03-01 2003-09-01 Passgate Corp Method, system and computer readable medium for Web site account and e-commerce management from a central location
US7865414B2 (en) 2000-03-01 2011-01-04 Passgate Corporation Method, system and computer readable medium for web site account and e-commerce management from a central location
WO2001067355A2 (en) 2000-03-07 2001-09-13 American Express Travel Related Services Company, Inc. System for facilitating a transaction
EP1269429A2 (en) 2000-03-15 2003-01-02 Mastercard International, Inc. Method and system for secure payments over a computer network
US6990470B2 (en) 2000-04-11 2006-01-24 Mastercard International Incorporated Method and system for conducting secure payments over a computer network
US7379919B2 (en) 2000-04-11 2008-05-27 Mastercard International Incorporated Method and system for conducting secure payments over a computer network
US7177848B2 (en) 2000-04-11 2007-02-13 Mastercard International Incorporated Method and system for conducting secure payments over a computer network without a pseudo or proxy account number
US20100228668A1 (en) 2000-04-11 2010-09-09 Hogan Edward J Method and System for Conducting a Transaction Using a Proximity Device and an Identifier
US20100223186A1 (en) 2000-04-11 2010-09-02 Hogan Edward J Method and System for Conducting Secure Payments
CA2406001A1 (en) 2000-04-14 2001-10-25 American Express Travel Related Services Company, Inc. A system and method for using loyalty points
CA2305249A1 (en) 2000-04-14 2001-10-14 Branko Sarcanin Virtual safe
US20070129955A1 (en) 2000-04-14 2007-06-07 American Express Travel Related Services Company, Inc. System and method for issuing and using a loyalty point advance
US6592044B1 (en) 2000-05-15 2003-07-15 Jacob Y. Wong Anonymous electronic card for generating personal coupons useful in commercial and security transactions
US20020016749A1 (en) 2000-05-26 2002-02-07 Borecki Dennis C. Methods and systems for network based electronic purchasing system
US6891953B1 (en) 2000-06-27 2005-05-10 Microsoft Corporation Method and system for binding enhanced software features to a persona
US6938019B1 (en) 2000-08-29 2005-08-30 Uzo Chijioke Chukwuemeka Method and apparatus for making secure electronic payments
AU2001286985A1 (en) 2000-09-01 2002-03-13 Infospace, Inc. Method and system for facilitating the transfer of funds utilizing a telephonic identifier
US20020073045A1 (en) 2000-10-23 2002-06-13 Rubin Aviel D. Off-line generation of limited-use credit card numbers
US7996288B1 (en) 2000-11-15 2011-08-09 Iprivacy, Llc Method and system for processing recurrent consumer transactions
US20040236632A1 (en) 2000-12-07 2004-11-25 Maritzen Michael L. System and method for conducing financial transactions using a personal transaction device with vehicle-accessed, payment-gateway terminals
US6931382B2 (en) 2001-01-24 2005-08-16 Cdck Corporation Payment instrument authorization technique
GB2372616A (en) 2001-02-23 2002-08-28 Hewlett Packard Co Transaction method and apparatus using two part tokens
US7292999B2 (en) 2001-03-15 2007-11-06 American Express Travel Related Services Company, Inc. Online card present transaction
US7237117B2 (en) 2001-03-16 2007-06-26 Kenneth P. Weiss Universal secure registry
US7685037B2 (en) 2001-03-26 2010-03-23 3MFuture Ltd. Transaction authorisation system
US20020147913A1 (en) 2001-04-09 2002-10-10 Lun Yip William Wai Tamper-proof mobile commerce system
US7650314B1 (en) 2001-05-25 2010-01-19 American Express Travel Related Services Company, Inc. System and method for securing a recurrent billing transaction
US8060448B2 (en) 2001-05-30 2011-11-15 Jones Thomas C Late binding tokens
JP4363800B2 (ja) 2001-06-11 2009-11-11 ソニー株式会社 電子商取引支援装置,電子商取引支援方法およびコンピュータプログラム
US20060237528A1 (en) 2001-07-10 2006-10-26 Fred Bishop Systems and methods for non-traditional payment
US7805378B2 (en) 2001-07-10 2010-09-28 American Express Travel Related Servicex Company, Inc. System and method for encoding information in magnetic stripe format for use in radio frequency identification transactions
US8737954B2 (en) 2001-08-21 2014-05-27 Bookit Oy Ajanvarauspalvelu Managing recurring payments from mobile terminals
US7444676B1 (en) 2001-08-29 2008-10-28 Nader Asghari-Kamrani Direct authentication and authorization system and method for trusted network of financial institutions
US7103576B2 (en) 2001-09-21 2006-09-05 First Usa Bank, Na System for providing cardless payment
US7805376B2 (en) 2002-06-14 2010-09-28 American Express Travel Related Services Company, Inc. Methods and apparatus for facilitating a transaction
US6901387B2 (en) 2001-12-07 2005-05-31 General Electric Capital Financial Electronic purchasing method and apparatus for performing the same
US7904360B2 (en) 2002-02-04 2011-03-08 Alexander William EVANS System and method for verification, authentication, and notification of a transaction
US7890393B2 (en) 2002-02-07 2011-02-15 Ebay, Inc. Method and system for completing a transaction between a customer and a merchant
AUPS087602A0 (en) 2002-03-04 2002-03-28 Ong, Yong Kin (Michael) Electronic fund transfer system
US20040210498A1 (en) 2002-03-29 2004-10-21 Bank One, National Association Method and system for performing purchase and other transactions using tokens with multiple chips
AU2003230751A1 (en) 2002-03-29 2003-10-13 Bank One, Delaware, N.A. System and process for performing purchase transaction using tokens
GB2387253B (en) 2002-04-03 2004-02-18 Swivel Technologies Ltd System and method for secure credit and debit card transactions
US20030191709A1 (en) 2002-04-03 2003-10-09 Stephen Elston Distributed payment and loyalty processing for retail and vending
US7707120B2 (en) 2002-04-17 2010-04-27 Visa International Service Association Mobile account authentication service
EP1504393A4 (en) 2002-04-23 2008-03-19 Clearing House Service Company PAYMENT IDENTIFICATION CODE AND PAYMENT SYSTEM THEREWITH
US8412623B2 (en) 2002-07-15 2013-04-02 Citicorp Credit Services, Inc. Method and system for a multi-purpose transactional platform
US7209561B1 (en) 2002-07-19 2007-04-24 Cybersource Corporation System and method for generating encryption seed values
US20040127256A1 (en) 2002-07-30 2004-07-01 Scott Goldthwaite Mobile device equipped with a contactless smart card reader/writer
US7606560B2 (en) 2002-08-08 2009-10-20 Fujitsu Limited Authentication services using mobile device
US7801826B2 (en) 2002-08-08 2010-09-21 Fujitsu Limited Framework and system for purchasing of goods and services
US7353382B2 (en) 2002-08-08 2008-04-01 Fujitsu Limited Security framework and protocol for universal pervasive transactions
US6805287B2 (en) 2002-09-12 2004-10-19 American Express Travel Related Services Company, Inc. System and method for converting a stored value card to a credit card
CA2505030A1 (en) 2002-11-05 2004-05-21 Aaron Whiteman Remote purchasing system and method
JP2006508471A (ja) 2002-11-27 2006-03-09 アールエスエイ セキュリティー インク 識別認証システムおよび方法
GB2396472A (en) 2002-12-18 2004-06-23 Ncr Int Inc System for cash withdrawal
US7827101B2 (en) 2003-01-10 2010-11-02 First Data Corporation Payment system clearing for transactions
TW200412524A (en) 2003-01-15 2004-07-16 Lee Fung Chi A small amount paying/receiving system
US8082210B2 (en) 2003-04-29 2011-12-20 The Western Union Company Authentication for online money transfers
WO2005001751A1 (en) 2003-06-02 2005-01-06 Regents Of The University Of California System for biometric signal processing with hardware and software accelaration
GB0318000D0 (en) 2003-07-31 2003-09-03 Ncr Int Inc Mobile applications
US7740168B2 (en) 2003-08-18 2010-06-22 Visa U.S.A. Inc. Method and system for generating a dynamic verification value
US20050199709A1 (en) 2003-10-10 2005-09-15 James Linlor Secure money transfer between hand-held devices
US7567936B1 (en) 2003-10-14 2009-07-28 Paradox Technical Solutions Llc Method and apparatus for handling pseudo identities
US20050080730A1 (en) 2003-10-14 2005-04-14 First Data Corporation System and method for secure account transactions
US20050108178A1 (en) 2003-11-17 2005-05-19 Richard York Order risk determination
US7543739B2 (en) 2003-12-17 2009-06-09 Qsecure, Inc. Automated payment card fraud detection and location
CN1914895B (zh) 2004-01-20 2018-03-09 黄金富 利用电话进行安全金钱支付带锁银行电脑帐务系统和方法
US7584153B2 (en) 2004-03-15 2009-09-01 Qsecure, Inc. Financial transactions with dynamic card verification values
US7580898B2 (en) 2004-03-15 2009-08-25 Qsecure, Inc. Financial transactions with dynamic personal account numbers
GB0407369D0 (en) 2004-03-31 2004-05-05 British Telecomm Trust tokens
US20140019352A1 (en) 2011-02-22 2014-01-16 Visa International Service Association Multi-purpose virtual card transaction apparatuses, methods and systems
US20050269402A1 (en) 2004-06-03 2005-12-08 Tyfone, Inc. System and method for securing financial transactions
US20050269401A1 (en) 2004-06-03 2005-12-08 Tyfone, Inc. System and method for securing financial transactions
US8412837B1 (en) 2004-07-08 2013-04-02 James A. Roskind Data privacy
US7264154B2 (en) 2004-07-12 2007-09-04 Harris David N System and method for securing a credit account
US7287692B1 (en) 2004-07-28 2007-10-30 Cisco Technology, Inc. System and method for securing transactions in a contact center environment
GB0420409D0 (en) 2004-09-14 2004-10-20 Waterleaf Ltd Online commercial transaction system and method of operation thereof
US7051929B2 (en) 2004-10-18 2006-05-30 Gongling Li Secure credit card having daily changed security number
US7548889B2 (en) 2005-01-24 2009-06-16 Microsoft Corporation Payment information security for multi-merchant purchasing environment for downloadable products
US7849020B2 (en) 2005-04-19 2010-12-07 Microsoft Corporation Method and apparatus for network transactions
US20060235795A1 (en) 2005-04-19 2006-10-19 Microsoft Corporation Secure network commercial transactions
MX2007012648A (es) 2005-04-19 2007-12-13 Microsoft Corp Transacciones comerciales de red.
US7793851B2 (en) 2005-05-09 2010-09-14 Dynamics Inc. Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card
US20080035738A1 (en) 2005-05-09 2008-02-14 Mullen Jeffrey D Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card
US7731086B2 (en) 2005-06-10 2010-06-08 American Express Travel Related Services Company, Inc. System and method for mass transit merchant payment
BRPI0613952A2 (pt) 2005-07-15 2011-02-22 Revolution Money Inc sistema e método para estabelecimento de regras que regem contas infantis
US8762263B2 (en) 2005-09-06 2014-06-24 Visa U.S.A. Inc. System and method for secured account numbers in proximity devices
US8352376B2 (en) 2005-10-11 2013-01-08 Amazon Technologies, Inc. System and method for authorization of transactions
US8205791B2 (en) 2005-10-11 2012-06-26 National Payment Card Association Payment system and methods
US7853995B2 (en) 2005-11-18 2010-12-14 Microsoft Corporation Short-lived certificate authority service
US20070136193A1 (en) 2005-12-13 2007-06-14 Bellsouth Intellectual Property Corporation Methods, transactional cards, and systems using account identifers customized by the account holder
US8275312B2 (en) 2005-12-31 2012-09-25 Blaze Mobile, Inc. Induction triggered transactions using an external NFC device
US8352323B2 (en) 2007-11-30 2013-01-08 Blaze Mobile, Inc. Conducting an online payment transaction using an NFC enabled mobile communication device
US20070170247A1 (en) 2006-01-20 2007-07-26 Maury Samuel Friedman Payment card authentication system and method
US20070179885A1 (en) 2006-01-30 2007-08-02 Cpni Inc. Method and system for authorizing a funds transfer or payment using a phone number
WO2007145687A1 (en) 2006-02-21 2007-12-21 Weiss Kenneth P Method and apparatus for secure access payment and identification
US8234220B2 (en) 2007-02-21 2012-07-31 Weiss Kenneth P Universal secure registry
JP5294880B2 (ja) 2006-03-02 2013-09-18 ヴィザ インターナショナル サーヴィス アソシエイション メール注文及び電話注文における二要素認証を実施するための方法及びシステム
US8225385B2 (en) 2006-03-23 2012-07-17 Microsoft Corporation Multiple security token transactions
US9065643B2 (en) 2006-04-05 2015-06-23 Visa U.S.A. Inc. System and method for account identifier obfuscation
US7818264B2 (en) 2006-06-19 2010-10-19 Visa U.S.A. Inc. Track data encryption
US20070245414A1 (en) 2006-04-14 2007-10-18 Microsoft Corporation Proxy Authentication and Indirect Certificate Chaining
WO2007148234A2 (en) 2006-04-26 2007-12-27 Yosef Shaked System and method for authenticating a customer's identity and completing a secure credit card transaction without the use of a credit card number
US20070291995A1 (en) 2006-06-09 2007-12-20 Rivera Paul G System, Method, and Apparatus for Preventing Identity Fraud Associated With Payment and Identity Cards
US20080015988A1 (en) 2006-06-28 2008-01-17 Gary Brown Proxy card authorization system
US10019708B2 (en) 2006-08-25 2018-07-10 Amazon Technologies, Inc. Utilizing phrase tokens in transactions
US7469151B2 (en) 2006-09-01 2008-12-23 Vivotech, Inc. Methods, systems and computer program products for over the air (OTA) provisioning of soft cards on devices with wireless communications capabilities
US20080228646A1 (en) 2006-10-04 2008-09-18 Myers James R Method and system for managing a non-changing payment card account number
MX2009005257A (es) 2006-11-16 2009-10-12 Net1 Ueps Technologies Inc Transacciones financieras seguras.
US7848980B2 (en) 2006-12-26 2010-12-07 Visa U.S.A. Inc. Mobile payment system and method using alias
US20090006262A1 (en) 2006-12-30 2009-01-01 Brown Kerry D Financial transaction payment processor
US7841539B2 (en) 2007-02-15 2010-11-30 Alfred Hewton Smart card with random temporary account number generation
US20080201264A1 (en) 2007-02-17 2008-08-21 Brown Kerry D Payment card financial transaction authenticator
US20080243702A1 (en) 2007-03-30 2008-10-02 Ricoh Company, Ltd. Tokens Usable in Value-Based Transactions
US7896238B2 (en) 2007-04-03 2011-03-01 Intellectual Ventures Holding 32 Llc Secured transaction using color coded account identifiers
US7938318B2 (en) 2007-04-03 2011-05-10 Intellectual Ventures Holding 32 Llc System and method for controlling secured transaction using directionally coded account identifiers
BRPI0810369B8 (pt) 2007-04-17 2019-05-28 Visa Usa Inc método, meio legível por computador, servidor de diretório, e, telefone
US7784685B1 (en) 2007-04-26 2010-08-31 United Services Automobile Association (Usaa) Secure card
US8109436B1 (en) 2007-04-26 2012-02-07 United Services Automobile Association (Usaa) Secure card
US7959076B1 (en) 2007-04-26 2011-06-14 United Services Automobile Association (Usaa) Secure card
US7891563B2 (en) 2007-05-17 2011-02-22 Shift4 Corporation Secure payment card transactions
CA2688762C (en) 2007-05-17 2016-02-23 Shift4 Corporation Secure payment card transactions
US7770789B2 (en) 2007-05-17 2010-08-10 Shift4 Corporation Secure payment card transactions
US7841523B2 (en) 2007-05-17 2010-11-30 Shift4 Corporation Secure payment card transactions
US7971261B2 (en) 2007-06-12 2011-06-28 Microsoft Corporation Domain management for digital media
US7739169B2 (en) 2007-06-25 2010-06-15 Visa U.S.A. Inc. Restricting access to compromised account information
US8121956B2 (en) 2007-06-25 2012-02-21 Visa U.S.A. Inc. Cardless challenge systems and methods
JP2009015548A (ja) 2007-07-04 2009-01-22 Omron Corp 運転支援装置および方法、並びに、プログラム
DE602007012538D1 (de) * 2007-07-27 2011-03-31 Ntt Docomo Inc Verfahren und Vorrichtung zur Durchführung delegierter Transaktionen
US8326758B2 (en) 2007-08-06 2012-12-04 Enpulz, L.L.C. Proxy card representing many monetary sources from a plurality of vendors
US8494959B2 (en) 2007-08-17 2013-07-23 Emc Corporation Payment card with dynamic account number
US7849014B2 (en) 2007-08-29 2010-12-07 American Express Travel Related Services Company, Inc. System and method for facilitating a financial transaction with a dynamically generated identifier
US9070129B2 (en) 2007-09-04 2015-06-30 Visa U.S.A. Inc. Method and system for securing data fields
US7937324B2 (en) 2007-09-13 2011-05-03 Visa U.S.A. Inc. Account permanence
US9747598B2 (en) 2007-10-02 2017-08-29 Iii Holdings 1, Llc Dynamic security code push
US8095113B2 (en) 2007-10-17 2012-01-10 First Data Corporation Onetime passwords for smart chip cards
US20090106160A1 (en) 2007-10-19 2009-04-23 First Data Corporation Authorizations for mobile contactless payment transactions
CN101425894B (zh) 2007-10-30 2012-03-21 阿里巴巴集团控股有限公司 一种业务实现系统及方法
US8249985B2 (en) 2007-11-29 2012-08-21 Bank Of America Corporation Sub-account mechanism
US20090157555A1 (en) 2007-12-12 2009-06-18 American Express Travel Related Services Company, Bill payment system and method
US8117129B2 (en) 2007-12-21 2012-02-14 American Express Travel Related Services Company, Inc. Systems, methods and computer program products for performing mass transit merchant transactions
US9361569B2 (en) 2007-12-24 2016-06-07 Dynamics, Inc. Cards with serial magnetic emulators
US8224702B2 (en) 2007-12-28 2012-07-17 Ebay, Inc. Systems and methods for facilitating financial transactions over a network
US7922082B2 (en) 2008-01-04 2011-04-12 M2 International Ltd. Dynamic card validation value
FR2926938B1 (fr) 2008-01-28 2010-03-19 Paycool Dev Procede d'authentification et de signature d'un utilisateur aupres d'un service applicatif, utilisant un telephone mobile comme second facteur en complement et independamment d'un premier facteur
US8255971B1 (en) 2008-03-03 2012-08-28 Jpmorgan Chase Bank, N.A. Authentication system and method
US8578176B2 (en) 2008-03-26 2013-11-05 Protegrity Corporation Method and apparatus for tokenization of sensitive sets of characters
US20090248583A1 (en) 2008-03-31 2009-10-01 Jasmeet Chhabra Device, system, and method for secure online transactions
US20090271847A1 (en) * 2008-04-25 2009-10-29 Nokia Corporation Methods, Apparatuses, and Computer Program Products for Providing a Single Service Sign-On
US20090327131A1 (en) 2008-04-29 2009-12-31 American Express Travel Related Services Company, Inc. Dynamic account authentication using a mobile device
US20090276347A1 (en) 2008-05-01 2009-11-05 Kargman James B Method and apparatus for use of a temporary financial transaction number or code
US9715709B2 (en) 2008-05-09 2017-07-25 Visa International Services Association Communication device including multi-part alias identifier
US8651374B2 (en) 2008-06-02 2014-02-18 Sears Brands, L.L.C. System and method for payment card industry enterprise account number elimination
US20090307140A1 (en) 2008-06-06 2009-12-10 Upendra Mardikar Mobile device over-the-air (ota) registration and point-of-sale (pos) payment
US9269010B2 (en) 2008-07-14 2016-02-23 Jumio Inc. Mobile phone payment system using integrated camera credit card reader
US8090650B2 (en) 2008-07-24 2012-01-03 At&T Intellectual Property I, L.P. Secure payment service and system for interactive voice response (IVR) systems
US8219489B2 (en) 2008-07-29 2012-07-10 Visa U.S.A. Inc. Transaction processing using a global unique identifier
US9053474B2 (en) 2008-08-04 2015-06-09 At&T Mobility Ii Llc Systems and methods for handling point-of-sale transactions using a mobile device
US8281991B2 (en) 2008-08-07 2012-10-09 Visa U.S.A. Inc. Transaction secured in an untrusted environment
US8403211B2 (en) 2008-09-04 2013-03-26 Metabank System, program product and methods for retail activation and reload associated with partial authorization transactions
US8965811B2 (en) 2008-10-04 2015-02-24 Mastercard International Incorporated Methods and systems for using physical payment cards in secure E-commerce transactions
US20100094755A1 (en) 2008-10-09 2010-04-15 Nelnet Business Solutions, Inc. Providing payment data tokens for online transactions utilizing hosted inline frames
US20100106644A1 (en) 2008-10-23 2010-04-29 Diversinet Corp. System and Method for Authorizing Transactions Via Mobile Devices
US8126449B2 (en) 2008-11-13 2012-02-28 American Express Travel Related Services Company, Inc. Servicing attributes on a mobile device
US8196813B2 (en) 2008-12-03 2012-06-12 Ebay Inc. System and method to allow access to a value holding account
US8838503B2 (en) 2008-12-08 2014-09-16 Ebay Inc. Unified identity verification
US8060449B1 (en) 2009-01-05 2011-11-15 Sprint Communications Company L.P. Partially delegated over-the-air provisioning of a secure element
US10037524B2 (en) 2009-01-22 2018-07-31 First Data Corporation Dynamic primary account number (PAN) and unique key per card
US10354321B2 (en) 2009-01-22 2019-07-16 First Data Corporation Processing transactions with an extended application ID and dynamic cryptograms
US8606638B2 (en) 2009-03-02 2013-12-10 First Data Corporation Systems, methods and apparatus for facilitating transactions using a mobile device
US20100235284A1 (en) 2009-03-13 2010-09-16 Gidah, Inc. Method and systems for generating and using tokens in a transaction handling system
US8595098B2 (en) 2009-03-18 2013-11-26 Network Merchants, Inc. Transmission of sensitive customer information during electronic-based transactions
CA2697921C (en) 2009-03-27 2019-09-24 Intersections Inc. Dynamic card verification values and credit transactions
US8584251B2 (en) 2009-04-07 2013-11-12 Princeton Payment Solutions Token-based payment processing system
US20100258620A1 (en) 2009-04-10 2010-10-14 Denise Torreyson Methods and systems for linking multiple accounts
WO2010120222A1 (en) 2009-04-16 2010-10-21 Telefonaktiebolaget L M Ericsson (Publ) Method, server, computer program and computer program product for communicating with secure element
WO2010126509A2 (en) 2009-04-30 2010-11-04 Donald Michael Cardina Systems and methods for randomized mobile payment
US8725122B2 (en) 2009-05-13 2014-05-13 First Data Corporation Systems and methods for providing trusted service management services
US8534564B2 (en) 2009-05-15 2013-09-17 Ayman Hammad Integration of verification tokens with mobile communication devices
US10140598B2 (en) 2009-05-20 2018-11-27 Visa International Service Association Device including encrypted data for expiration date and verification value creation
US20100306076A1 (en) 2009-05-29 2010-12-02 Ebay Inc. Trusted Integrity Manager (TIM)
TWI402775B (zh) 2009-07-16 2013-07-21 Mxtran Inc 金融交易系統、自動櫃員機、與操作自動櫃員機的方法
WO2011019660A2 (en) 2009-08-10 2011-02-17 Visa International Service Association Systems and methods for enrolling users in a payment service
US20110047076A1 (en) 2009-08-24 2011-02-24 Mark Carlson Alias reputation interaction system
US20110083018A1 (en) 2009-10-06 2011-04-07 Validity Sensors, Inc. Secure User Authentication
US8447699B2 (en) 2009-10-13 2013-05-21 Qualcomm Incorporated Global secure service provider directory
CA2777765C (en) 2009-10-13 2018-02-20 Square, Inc. Systems and methods for dynamic receipt generation with environmental information
WO2011047331A2 (en) 2009-10-16 2011-04-21 Visa International Service Association Anti-phishing system and method including list with user data
US20110246317A1 (en) 2009-10-23 2011-10-06 Apriva, Llc System and device for facilitating a transaction through use of a proxy account code
US8296568B2 (en) 2009-10-27 2012-10-23 Google Inc. Systems and methods for authenticating an electronic transaction
US8433116B2 (en) 2009-11-03 2013-04-30 Mela Sciences, Inc. Showing skin lesion information
US9633351B2 (en) 2009-11-05 2017-04-25 Visa International Service Association Encryption switch processing
US8739262B2 (en) 2009-12-18 2014-05-27 Sabre Glbl Inc. Tokenized data security
US10255591B2 (en) 2009-12-18 2019-04-09 Visa International Service Association Payment channel returning limited use proxy dynamic value
US9324066B2 (en) 2009-12-21 2016-04-26 Verizon Patent And Licensing Inc. Method and system for providing virtual credit card services
US8788429B2 (en) 2009-12-30 2014-07-22 First Data Corporation Secure transaction management
EP2927836B1 (en) 2010-01-12 2016-10-05 Visa International Service Association Anytime validation for verification tokens
WO2011091051A2 (en) 2010-01-19 2011-07-28 Visa International Service Association Remote variable authentication processing
BR112012017880A2 (pt) 2010-01-19 2020-11-17 Visa International Service Association "método, e, sistema"
US8615468B2 (en) 2010-01-27 2013-12-24 Ca, Inc. System and method for generating a dynamic card value
WO2011093898A1 (en) 2010-01-31 2011-08-04 Hewlett-Packard Development Company Lp Method and system for management of sampled traffic data
US9501773B2 (en) 2010-02-02 2016-11-22 Xia Dai Secured transaction system
US8510816B2 (en) 2010-02-25 2013-08-13 Secureauth Corporation Security device provisioning
US8458487B1 (en) 2010-03-03 2013-06-04 Liaison Technologies, Inc. System and methods for format preserving tokenization of sensitive information
US9245267B2 (en) 2010-03-03 2016-01-26 Visa International Service Association Portable account number for consumer payment account
US20110238511A1 (en) 2010-03-07 2011-09-29 Park Steve H Fuel dispenser payment system and method
US8402555B2 (en) 2010-03-21 2013-03-19 William Grecia Personalized digital media access system (PDMAS)
US8887308B2 (en) 2010-03-21 2014-11-11 William Grecia Digital cloud access (PDMAS part III)
US8533860B1 (en) 2010-03-21 2013-09-10 William Grecia Personalized digital media access system—PDMAS part II
US20110238573A1 (en) 2010-03-25 2011-09-29 Computer Associates Think, Inc. Cardless atm transaction method and system
US8380177B2 (en) 2010-04-09 2013-02-19 Paydiant, Inc. Mobile phone payment processing methods and systems
US8336088B2 (en) 2010-04-19 2012-12-18 Visa International Service Association Alias management and value transfer claim processing
WO2011153505A1 (en) 2010-06-04 2011-12-08 Visa International Service Association Payment tokenization apparatuses, methods and systems
US8442914B2 (en) 2010-07-06 2013-05-14 Mastercard International Incorporated Virtual wallet account with automatic-loading
US8571939B2 (en) 2010-07-07 2013-10-29 Toshiba Global Commerce Solutions Holdings Corporation Two phase payment link and authorization for mobile devices
US8453226B2 (en) 2010-07-16 2013-05-28 Visa International Service Association Token validation for advanced authorization
WO2012012445A2 (en) 2010-07-19 2012-01-26 Universal Commerce, Inc. Mobile system and method for payments and non-financial transactions
US20120028609A1 (en) 2010-07-27 2012-02-02 John Hruska Secure financial transaction system using a registered mobile device
US9342832B2 (en) 2010-08-12 2016-05-17 Visa International Service Association Securing external systems with account token substitution
CN101938520B (zh) 2010-09-07 2015-01-28 中兴通讯股份有限公司 一种基于移动终端签名的远程支付系统及方法
US20120066078A1 (en) 2010-09-10 2012-03-15 Bank Of America Corporation Overage service using overage passcode
US8898086B2 (en) 2010-09-27 2014-11-25 Fidelity National Information Services Systems and methods for transmitting financial account information
US20120095852A1 (en) 2010-10-15 2012-04-19 John Bauer Method and system for electronic wallet access
US9558481B2 (en) 2010-09-28 2017-01-31 Barclays Bank Plc Secure account provisioning
US20120095865A1 (en) 2010-10-15 2012-04-19 Ezpayy, Inc. System And Method For Mobile Electronic Purchasing
WO2012065128A1 (en) * 2010-11-11 2012-05-18 Ebay Inc. Quick payment using mobile device binding
US10176477B2 (en) 2010-11-16 2019-01-08 Mastercard International Incorporated Methods and systems for universal payment account translation
US8577336B2 (en) 2010-11-18 2013-11-05 Mobilesphere Holdings LLC System and method for transaction authentication using a mobile communication device
US20130275308A1 (en) 2010-11-29 2013-10-17 Mobay Technologies Limited System for verifying electronic transactions
US9141945B2 (en) 2010-12-02 2015-09-22 Appmobi Iplc, Inc. Secure distributed single action payment system
US20120143754A1 (en) 2010-12-03 2012-06-07 Narendra Patel Enhanced credit card security apparatus and method
US8762284B2 (en) 2010-12-16 2014-06-24 Democracyontheweb, Llc Systems and methods for facilitating secure transactions
US8646059B1 (en) 2010-12-17 2014-02-04 Google Inc. Wallet application for interacting with a secure element application without a trusted server for authentication
US20120158580A1 (en) 2010-12-20 2012-06-21 Antonio Claudiu Eram System, Method and Apparatus for Mobile Payments Enablement and Order Fulfillment
US20120173431A1 (en) 2010-12-30 2012-07-05 First Data Corporation Systems and methods for using a token as a payment in a transaction
US20120185386A1 (en) 2011-01-18 2012-07-19 Bank Of America Authentication tool
WO2012098555A1 (en) 2011-01-20 2012-07-26 Google Inc. Direct carrier billing
US8725644B2 (en) 2011-01-28 2014-05-13 The Active Network, Inc. Secure online transaction processing
US20120203666A1 (en) 2011-02-09 2012-08-09 Tycoon Unlimited, Inc. Contactless wireless transaction processing system
US20120203664A1 (en) 2011-02-09 2012-08-09 Tycoon Unlimited, Inc. Contactless wireless transaction processing system
US8751381B2 (en) 2011-02-23 2014-06-10 Mastercard International Incorporated Demand deposit account payment system
AU2012223415B2 (en) 2011-02-28 2017-05-18 Visa International Service Association Secure anonymous transaction apparatuses, methods and systems
KR101895243B1 (ko) 2011-03-04 2018-10-24 비자 인터네셔널 서비스 어소시에이션 지불 능력을 컴퓨터들의 보안 엘리먼트들에 통합
US20120233004A1 (en) 2011-03-11 2012-09-13 James Bercaw System for mobile electronic commerce
US20120231844A1 (en) 2011-03-11 2012-09-13 Apriva, Llc System and device for facilitating a transaction by consolidating sim, personal token, and associated applications for electronic wallet transactions
US20120246071A1 (en) 2011-03-21 2012-09-27 Nikhil Jain System and method for presentment of nonconfidential transaction token identifier
US9883387B2 (en) 2011-03-24 2018-01-30 Visa International Service Association Authentication using application authentication element
US9280765B2 (en) 2011-04-11 2016-03-08 Visa International Service Association Multiple tokenization for authentication
WO2012142370A2 (en) 2011-04-15 2012-10-18 Shift4 Corporation Method and system for enabling merchants to share tokens
US9256874B2 (en) 2011-04-15 2016-02-09 Shift4 Corporation Method and system for enabling merchants to share tokens
US8688589B2 (en) 2011-04-15 2014-04-01 Shift4 Corporation Method and system for utilizing authorization factor pools
US9818111B2 (en) 2011-04-15 2017-11-14 Shift4 Corporation Merchant-based token sharing
WO2012145530A2 (en) 2011-04-20 2012-10-26 Visa International Service Association Managing electronic tokens in a transaction processing system
WO2012151590A2 (en) 2011-05-05 2012-11-08 Transaction Network Services, Inc. Systems and methods for enabling mobile payments
US20130204793A1 (en) 2011-05-17 2013-08-08 Kevin S. Kerridge Smart communication device secured electronic payment system
US9106632B2 (en) 2011-05-26 2015-08-11 First Data Corporation Provisioning by delivered items
US8943574B2 (en) 2011-05-27 2015-01-27 Vantiv, Llc Tokenizing sensitive data
US10395256B2 (en) 2011-06-02 2019-08-27 Visa International Service Association Reputation management in a transaction processing system
SG195079A1 (en) 2011-06-03 2013-12-30 Visa Int Service Ass Virtual wallet card selection apparatuses, methods and systems
US8538845B2 (en) 2011-06-03 2013-09-17 Mozido, Llc Monetary transaction system
CN103765454B (zh) 2011-06-07 2018-02-27 维萨国际服务协会 支付隐私令牌化装置、方法和系统
US10318932B2 (en) 2011-06-07 2019-06-11 Entit Software Llc Payment card processing system with structure preserving encryption
WO2012167941A1 (en) 2011-06-09 2012-12-13 Gemalto Sa Method to validate a transaction between a user and a service provider
US9355393B2 (en) 2011-08-18 2016-05-31 Visa International Service Association Multi-directional wallet connector apparatuses, methods and systems
US9639828B2 (en) 2011-07-15 2017-05-02 Visa International Service Association Method and system for hosted order page/silent order post plus fraud detection
US9704155B2 (en) 2011-07-29 2017-07-11 Visa International Service Association Passing payment tokens through an hop/sop
US20130054337A1 (en) 2011-08-22 2013-02-28 American Express Travel Related Services Company, Inc. Methods and systems for contactless payments for online ecommerce checkout
WO2013028901A2 (en) 2011-08-23 2013-02-28 Visa International Service Association Authentication process for value transfer machine
WO2013028910A2 (en) 2011-08-23 2013-02-28 Visa International Service Association Mobile funding method and system
AU2012301897B2 (en) 2011-08-30 2017-04-13 Ov Loop Inc. Systems and methods for authorizing a transaction with an unexpected cryptogram
US20130339253A1 (en) 2011-08-31 2013-12-19 Dan Moshe Sincai Mobile Device Based Financial Transaction System
US8171525B1 (en) 2011-09-15 2012-05-01 Google Inc. Enabling users to select between secure service providers using a central trusted service manager
US8838982B2 (en) 2011-09-21 2014-09-16 Visa International Service Association Systems and methods to secure user identification
US8453223B2 (en) 2011-09-23 2013-05-28 Jerome Svigals Method, device and system for secure transactions
CN103890793A (zh) 2011-10-01 2014-06-25 英特尔公司 基于云的信用卡仿真
CN109919586B (zh) 2011-10-12 2023-05-02 万事达移动交易方案公司 多层安全移动交易使能平台
US9229964B2 (en) 2011-10-27 2016-01-05 Visa International Business Machines Corporation Database cloning and migration for quality assurance
CA2854277C (en) 2011-11-01 2016-06-07 Jvl Ventures, Llc Systems, methods, and computer program products for managing secure elements
US9830596B2 (en) 2011-11-01 2017-11-28 Stripe, Inc. Method for conducting a transaction between a merchant site and a customer's electronic device without exposing payment information to a server-side application of the merchant site
US20160140566A1 (en) 2011-11-13 2016-05-19 Google Inc. Secure transmission of payment credentials
US20130124364A1 (en) 2011-11-13 2013-05-16 Millind Mittal System and method of electronic payment using payee provided transaction identification codes
WO2013086048A1 (en) 2011-12-05 2013-06-13 Visa International Service Association Dynamic network analytic system
US8972719B2 (en) 2011-12-06 2015-03-03 Wwpass Corporation Passcode restoration
US8656180B2 (en) 2011-12-06 2014-02-18 Wwpass Corporation Token activation
US8555079B2 (en) 2011-12-06 2013-10-08 Wwpass Corporation Token management
US20130159178A1 (en) 2011-12-14 2013-06-20 Firethorn Mobile, Inc. System and Method For Loading A Virtual Token Managed By A Mobile Wallet System
US20130159184A1 (en) 2011-12-15 2013-06-20 Visa International Service Association System and method of using load network to associate product or service with a consumer token
US20140040139A1 (en) 2011-12-19 2014-02-06 Sequent Software, Inc. System and method for dynamic temporary payment authorization in a portable communication device
US9053481B2 (en) 2011-12-21 2015-06-09 Mastercard International Incorporated Methods and systems for providing a payment account with adaptive interchange
US9077769B2 (en) 2011-12-29 2015-07-07 Blackberry Limited Communications system providing enhanced trusted service manager (TSM) verification features and related methods
US20130254117A1 (en) 2011-12-30 2013-09-26 Clay W. von Mueller Secured transaction system and method
US8566168B1 (en) 2012-01-05 2013-10-22 Sprint Communications Company L.P. Electronic payment using a proxy account number stored in a secure element
WO2013103991A1 (en) 2012-01-05 2013-07-11 Visa International Service Association Data protection with translation
CA2862020C (en) 2012-01-19 2018-03-20 Mastercard International Incorporated System and method to enable a network of digital wallets
WO2013113004A1 (en) 2012-01-26 2013-08-01 Visa International Service Association System and method of providing tokenization as a service
US10643191B2 (en) 2012-01-27 2020-05-05 Visa International Service Association Mobile services remote deposit capture
US8595850B2 (en) 2012-01-30 2013-11-26 Voltage Security, Inc. System for protecting sensitive data with distributed tokenization
EP2624190A1 (en) 2012-02-03 2013-08-07 Pieter Dubois Authentication of payment transactions using an alias
WO2013116726A1 (en) 2012-02-03 2013-08-08 Ebay Inc. Adding card to mobile wallet using nfc
US8893250B2 (en) 2012-02-10 2014-11-18 Protegrity Corporation Tokenization in mobile environments
US20130212017A1 (en) 2012-02-14 2013-08-15 N.B. Development Services Inc. Transaction system and method of conducting a transaction
US20130226813A1 (en) 2012-02-23 2013-08-29 Robert Matthew Voltz Cyberspace Identification Trust Authority (CITA) System and Method
US20130246199A1 (en) 2012-03-14 2013-09-19 Mark Carlson Point-of-transaction account feature redirection apparatuses, methods and systems
US9092776B2 (en) 2012-03-15 2015-07-28 Qualcomm Incorporated System and method for managing payment in transactions with a PCD
US9105021B2 (en) 2012-03-15 2015-08-11 Ebay, Inc. Systems, methods, and computer program products for using proxy accounts
US20130246267A1 (en) 2012-03-15 2013-09-19 Ebay Inc. Systems, Methods, and Computer Program Products for Using Proxy Accounts
US20130246259A1 (en) 2012-03-15 2013-09-19 Firethorn Mobile, Inc. System and method for managing payment in transactions with a pcd
US9818098B2 (en) 2012-03-20 2017-11-14 First Data Corporation Systems and methods for facilitating payments via a peer-to-peer protocol
US20130254102A1 (en) 2012-03-20 2013-09-26 First Data Corporation Systems and Methods for Distributing Tokenization and De-Tokenization Services
US20130254028A1 (en) 2012-03-22 2013-09-26 Corbuss Kurumsal Telekom Hizmetleri A.S. System and method for conducting mobile commerce
US20130262315A1 (en) 2012-03-30 2013-10-03 John Hruska System for Secure Purchases Made by Scanning Barcode Using a Registered Mobile Phone Application Linked to a Consumer-Merchant Closed Loop Financial Proxy Account System
US10515359B2 (en) 2012-04-02 2019-12-24 Mastercard International Incorporated Systems and methods for processing mobile payments by provisioning credentials to mobile devices without secure elements
WO2013151807A1 (en) 2012-04-02 2013-10-10 Jvl Ventures, Llc Systems, methods, and computer program products for provisioning payment accounts into mobile wallets and managing events
US10528944B2 (en) 2012-04-13 2020-01-07 Mastercard International Incorporated Systems, methods, and computer readable media for conducting a transaction using cloud based credentials
CN107369015B (zh) 2012-04-18 2021-01-08 谷歌有限责任公司 在不具有安全元件的情况下处理支付交易
US20130282588A1 (en) 2012-04-22 2013-10-24 John Hruska Consumer, Merchant and Mobile Device Specific, Real-Time Dynamic Tokenization Activation within a Secure Mobile-Wallet Financial Transaction System
US10275764B2 (en) 2012-05-04 2019-04-30 Mastercard International Incorporated Transaction data tokenization
US20130297501A1 (en) 2012-05-04 2013-11-07 Justin Monk System and method for local data conversion
US9521548B2 (en) 2012-05-21 2016-12-13 Nexiden, Inc. Secure registration of a mobile device for use with a session
US20130311382A1 (en) 2012-05-21 2013-11-21 Klaus S. Fosmark Obtaining information for a payment transaction
WO2013179271A2 (en) 2012-06-01 2013-12-05 Mani Venkatachalam Sthanu Subra Method and system for human assisted secure payment by phone to an insecure third-party service provider
US9524501B2 (en) 2012-06-06 2016-12-20 Visa International Service Association Method and system for correlating diverse transaction data
US20130346305A1 (en) 2012-06-26 2013-12-26 Carta Worldwide Inc. Mobile wallet payment processing
US20140007213A1 (en) 2012-06-29 2014-01-02 Wepay, Inc. Systems and methods for push notification based application authentication and authorization
US9059972B2 (en) 2012-07-03 2015-06-16 International Business Machines Corporation Issuing, presenting and challenging mobile device identification documents
WO2014008403A1 (en) 2012-07-03 2014-01-09 Visa International Service Association Data protection hub
US9043609B2 (en) 2012-07-19 2015-05-26 Bank Of America Corporation Implementing security measures for authorized tokens used in mobile transactions
US20140025581A1 (en) 2012-07-19 2014-01-23 Bank Of America Corporation Mobile transactions using authorized tokens
US20140025585A1 (en) 2012-07-19 2014-01-23 Bank Of America Corporation Distributing authorized tokens to conduct mobile transactions
US9846861B2 (en) 2012-07-25 2017-12-19 Visa International Service Association Upstream and downstream data conversion
US9256871B2 (en) 2012-07-26 2016-02-09 Visa U.S.A. Inc. Configurable payment tokens
US10152711B2 (en) 2012-07-31 2018-12-11 Worldpay, Llc Systems and methods for arbitraged enhanced payment processing
US10339524B2 (en) 2012-07-31 2019-07-02 Worldpay, Llc Systems and methods for multi-merchant tokenization
US10346838B2 (en) 2012-07-31 2019-07-09 Worldpay, Llc Systems and methods for distributed enhanced payment processing
PL2885904T3 (pl) 2012-08-03 2018-09-28 Vasco Data Security International Gmbh Dogodny dla użytkownika sposób uwierzytelniania i urządzenie stosujące mobilną aplikację uwierzytelniania
US9665722B2 (en) 2012-08-10 2017-05-30 Visa International Service Association Privacy firewall
US20140052637A1 (en) 2012-08-17 2014-02-20 Google Inc. Portable device wireless reader and payment transaction terminal secure memory functionality
AU2013308905B2 (en) 2012-08-28 2018-12-13 Visa International Service Association Protecting assets on a device
US10192216B2 (en) 2012-09-11 2019-01-29 Visa International Service Association Cloud-based virtual wallet NFC apparatuses, methods and systems
US9390412B2 (en) 2012-10-16 2016-07-12 Visa International Service Association Dynamic point of sale system integrated with reader device
US10176478B2 (en) 2012-10-23 2019-01-08 Visa International Service Association Transaction initiation determination system utilizing transaction data elements
US9911118B2 (en) 2012-11-21 2018-03-06 Visa International Service Association Device pairing via trusted intermediary
US20140164243A1 (en) 2012-12-07 2014-06-12 Christian Aabye Dynamic Account Identifier With Return Real Account Identifier
US9741051B2 (en) 2013-01-02 2017-08-22 Visa International Service Association Tokenization and third-party interaction
US20140324690A1 (en) 2013-01-11 2014-10-30 American Express Travel Related Services Company, Inc. System and method for a single digital wallet dynamic checkout tool
BR112015020007A2 (pt) 2013-02-26 2017-07-18 Visa Int Service Ass métodos e sistemas para proporcionar credenciais de pagamento
US9249241B2 (en) 2013-03-27 2016-02-02 Ut-Battelle, Llc Surface-functionalized mesoporous carbon materials
WO2014162296A1 (en) 2013-04-04 2014-10-09 Visa International Service Association Method and system for conducting pre-authorized financial transactions
US20140310183A1 (en) 2013-04-15 2014-10-16 Lance Weber Embedded acceptance system
US20140331265A1 (en) 2013-05-01 2014-11-06 Microsoft Corporation Integrated interactive television entertainment system
US11055710B2 (en) 2013-05-02 2021-07-06 Visa International Service Association Systems and methods for verifying and processing transactions using virtual currency
US20140330722A1 (en) 2013-05-02 2014-11-06 Prasanna Laxminarayanan System and method for using an account sequence identifier
US9760886B2 (en) 2013-05-10 2017-09-12 Visa International Service Association Device provisioning using partial personalization scripts
CN105359179B (zh) 2013-05-15 2019-12-10 维萨国际服务协会 移动令牌化枢纽
US10878422B2 (en) 2013-06-17 2020-12-29 Visa International Service Association System and method using merchant token
US20160132878A1 (en) 2013-07-02 2016-05-12 Visa International Service Association Payment Card Including User Interface for Use with Payment Card Acceptance Terminal
KR102123494B1 (ko) 2013-07-15 2020-06-29 비자 인터네셔널 서비스 어소시에이션 보안 원격 지불 거래 처리
WO2015021420A1 (en) 2013-08-08 2015-02-12 Visa International Service Association Methods and systems for provisioning mobile devices with payment credentials
US10496986B2 (en) 2013-08-08 2019-12-03 Visa International Service Association Multi-network tokenization processing
EP3843023A1 (en) 2013-08-15 2021-06-30 Visa International Service Association Secure remote payment transaction processing using a secure element
US10037082B2 (en) 2013-09-17 2018-07-31 Paypal, Inc. Physical interaction dependent transactions
US9531718B2 (en) * 2013-09-19 2016-12-27 Google Inc. Confirming the identity of integrator applications
US10817875B2 (en) 2013-09-20 2020-10-27 Visa International Service Association Secure remote payment transaction processing including consumer authentication
EP3078156A4 (en) 2013-10-11 2017-07-12 Visa International Service Association Network token system
US9978094B2 (en) 2013-10-11 2018-05-22 Visa International Service Association Tokenization revocation list
US10515358B2 (en) 2013-10-18 2019-12-24 Visa International Service Association Contextual transaction token methods and systems
US10489779B2 (en) 2013-10-21 2019-11-26 Visa International Service Association Multi-network token bin routing with defined verification parameters
US10366387B2 (en) 2013-10-29 2019-07-30 Visa International Service Association Digital wallet system and method
US20150127529A1 (en) 2013-11-05 2015-05-07 Oleg Makhotin Methods and systems for mobile payment application selection and management using an application linker
US20150142673A1 (en) 2013-11-18 2015-05-21 Mark Nelsen Methods and systems for token request management
CA2930149A1 (en) 2013-11-19 2015-05-28 Visa International Service Association Automated account provisioning
US20150161597A1 (en) 2013-12-09 2015-06-11 Kaushik Subramanian Transactions using temporary credential data
BR112016014106A2 (pt) 2013-12-19 2017-08-08 Visa Int Service Ass Método para intensificar a segurança de um dispositivo de comunicação, e, dispositivo de comunicação
US9922322B2 (en) 2013-12-19 2018-03-20 Visa International Service Association Cloud-based transactions with magnetic secure transmission
US10445718B2 (en) 2013-12-27 2019-10-15 Visa International Service Association Processing a transaction using multiple application identifiers
US9258294B2 (en) * 2013-12-31 2016-02-09 Cellco Partnership Remote authentication method with single sign on credentials
US10108409B2 (en) 2014-01-03 2018-10-23 Visa International Service Association Systems and methods for updatable applets
US10433128B2 (en) 2014-01-07 2019-10-01 Visa International Service Association Methods and systems for provisioning multiple devices
US20150199679A1 (en) 2014-01-13 2015-07-16 Karthikeyan Palanisamy Multiple token provisioning
US9846878B2 (en) 2014-01-14 2017-12-19 Visa International Service Association Payment account identifier system
US20150220917A1 (en) 2014-02-04 2015-08-06 Christian Aabye Token verification using limited use certificates
AU2015231418A1 (en) 2014-03-18 2016-09-29 Visa International Service Association Systems and methods for locally derived tokens
US20150278799A1 (en) 2014-03-27 2015-10-01 Karthikeyan Palanisamy System incorporating wireless share process
US10026087B2 (en) 2014-04-08 2018-07-17 Visa International Service Association Data passed in an interaction
US9942043B2 (en) 2014-04-23 2018-04-10 Visa International Service Association Token security on a communication device
WO2015168334A1 (en) 2014-05-01 2015-11-05 Visa International Service Association Data verification using access device
AU2015256205B2 (en) 2014-05-05 2020-07-16 Visa International Service Association System and method for token domain control
CN105100007A (zh) * 2014-05-08 2015-11-25 国际商业机器公司 用于控制资源访问的方法和装置
US10706380B2 (en) 2014-05-08 2020-07-07 Visa International Service Association Split shipment processing
AU2015259162B2 (en) 2014-05-13 2020-08-13 Visa International Service Association Master applet for secure remote payment processing
US11023890B2 (en) 2014-06-05 2021-06-01 Visa International Service Association Identification and verification for provisioning mobile application
US9780953B2 (en) 2014-07-23 2017-10-03 Visa International Service Association Systems and methods for secure detokenization
US10484345B2 (en) 2014-07-31 2019-11-19 Visa International Service Association System and method for identity verification across mobile applications
US9779345B2 (en) 2014-08-11 2017-10-03 Visa International Service Association Mobile device with scannable image including dynamic data
US9775029B2 (en) 2014-08-22 2017-09-26 Visa International Service Association Embedding cloud-based functionalities in a communication device
WO2016033610A1 (en) 2014-08-29 2016-03-03 Visa International Service Association Methods for secure cryptogram generation
SG11201701653WA (en) 2014-09-26 2017-04-27 Visa Int Service Ass Remote server encrypted data provisioning system and methods
US11257074B2 (en) 2014-09-29 2022-02-22 Visa International Service Association Transaction risk based token
AU2015329722A1 (en) 2014-10-10 2017-04-13 Visa International Service Association Methods and systems for partial personalization during mobile application update
US10015147B2 (en) * 2014-10-22 2018-07-03 Visa International Service Association Token enrollment system and method
US10325261B2 (en) 2014-11-25 2019-06-18 Visa International Service Association Systems communications with non-sensitive identifiers
CN113537988A (zh) 2014-11-26 2021-10-22 维萨国际服务协会 用于经由访问装置的令牌化请求的方法和设备
KR20170094192A (ko) 2014-12-12 2017-08-17 비자 인터네셔널 서비스 어소시에이션 기계-대-기계 디바이스를 위한 프로비저닝 플랫폼
US10257185B2 (en) 2014-12-12 2019-04-09 Visa International Service Association Automated access data provisioning
US10096009B2 (en) 2015-01-20 2018-10-09 Visa International Service Association Secure payment processing using authorization request
EP3248165A4 (en) 2015-01-23 2018-06-13 Visa International Service Association Transaction utilizing anonymized user data
SG11201704984SA (en) 2015-01-27 2017-07-28 Visa Int Service Ass Methods for secure credential provisioning
US11250391B2 (en) 2015-01-30 2022-02-15 Visa International Service Association Token check offline
US10977657B2 (en) 2015-02-09 2021-04-13 Visa International Service Association Token processing utilizing multiple authorizations
US11170379B2 (en) 2015-02-13 2021-11-09 Visa International Service Association Peer forward authorization of digital requests
EP3767877B1 (en) 2015-02-17 2022-05-11 Visa International Service Association Token and cryptogram using transaction specific information
SG10201501246TA (en) * 2015-02-17 2016-09-29 Mastercard Asia Pacific Pte Ltd Methods and systems for processing an electronic payment
US9779233B2 (en) * 2015-03-05 2017-10-03 Ricoh Co., Ltd. Broker-based authentication system architecture and design
US10164996B2 (en) 2015-03-12 2018-12-25 Visa International Service Association Methods and systems for providing a low value token buffer
US9998978B2 (en) 2015-04-16 2018-06-12 Visa International Service Association Systems and methods for processing dormant virtual access devices
CN105184569A (zh) * 2015-08-03 2015-12-23 百度在线网络技术(北京)有限公司 在电子交易中进行身份验证的方法、终端设备和服务器
US10713660B2 (en) 2015-09-15 2020-07-14 Visa International Service Association Authorization of credential on file transactions
CA2997379A1 (en) 2015-10-15 2017-04-20 Visa International Service Association Instant token issuance system
US11449863B2 (en) 2016-04-11 2022-09-20 Visa International Service Association Expedited E-commerce tokenization
CA3001019A1 (en) 2015-11-23 2017-06-01 Visa International Service Association System and method of providing supplemental information in a transaction
SG11201803495VA (en) 2015-12-04 2018-05-30 Visa Int Service Ass Unique code for token verification
SG10202012073XA (en) 2015-12-04 2021-01-28 Visa Int Service Ass Secure token distribution
AU2017206119B2 (en) 2016-01-07 2020-10-29 Visa International Service Association Systems and methods for device push provisioning
AU2017214412A1 (en) 2016-02-01 2018-06-28 Visa International Service Association Systems and methods for code display and use
US11501288B2 (en) 2016-02-09 2022-11-15 Visa International Service Association Resource provider account token provisioning and processing
CN114663098A (zh) 2016-02-12 2022-06-24 维萨国际服务协会 采用位置匹配的认证系统和方法
US10313321B2 (en) 2016-04-07 2019-06-04 Visa International Service Association Tokenization of co-network accounts
US10361856B2 (en) 2016-06-24 2019-07-23 Visa International Service Association Unique token authentication cryptogram
US10509779B2 (en) 2016-09-14 2019-12-17 Visa International Service Association Self-cleaning token vault
WO2018170404A1 (en) 2017-03-16 2018-09-20 Jpmorgan Chase Bank, N.A. Systems and methods for supporting legacy and tokenized e-commerce
US10915899B2 (en) 2017-03-17 2021-02-09 Visa International Service Association Replacing token on a multi-token user device
US20180285875A1 (en) 2017-03-31 2018-10-04 Simon Law Static token systems and methods for representing dynamic real credentials
US10902418B2 (en) 2017-05-02 2021-01-26 Visa International Service Association System and method using interaction token
US10491389B2 (en) 2017-07-14 2019-11-26 Visa International Service Association Token provisioning utilizing a secure authentication system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1969291A (zh) * 2004-06-21 2007-05-23 诺基亚公司 确保交易提供者对交易的远程认证/确认的交易和支付系统
CN105580038A (zh) * 2013-07-24 2016-05-11 维萨国际服务协会 用于可互操作的网络令牌处理的系统和方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
Seamless Fusion of Secure Software and Trusted USB Token for Protecting Enterprise & Government Data;Asad M. Ali;《2011 Sixth International Conference on Availability, Reliability and Security》;20111017;全文 *
一种基于手机令牌的移动支付认证协议;刘明达等;《武汉大学学报(理学版)》;20160303;全文 *

Also Published As

Publication number Publication date
US10361856B2 (en) 2019-07-23
US20220231851A1 (en) 2022-07-21
CN115187242A (zh) 2022-10-14
CA3021357A1 (en) 2017-12-28
WO2017223525A1 (en) 2017-12-28
US20190288844A1 (en) 2019-09-19
SG11201808737YA (en) 2018-11-29
US20170373852A1 (en) 2017-12-28
AU2017281938A1 (en) 2018-10-25
US11329822B2 (en) 2022-05-10
CN109328445A (zh) 2019-02-12

Similar Documents

Publication Publication Date Title
CN109328445B (zh) 唯一令牌认证验证值
US20230206221A1 (en) Tokenization request via access device
JP7407254B2 (ja) 位置照合を使用する認証システムおよび方法
US20210368012A1 (en) System and method for token domain control
CN109074582B (zh) 用于利用主令牌生成子令牌的系统和方法
US11256789B2 (en) Recurring token transactions
CN107251595B (zh) 用户和移动装置的安全认证
US20190356489A1 (en) Method and system for access token processing
US11777934B2 (en) Method and system for token provisioning and processing
US20160224977A1 (en) Token check offline
CN112514346B (zh) 实时交互处理系统和方法
US20230179587A1 (en) Token processing system and method
US20230067507A1 (en) System and method for token processing
CN116711267A (zh) 移动用户认证系统和方法
CN113518990A (zh) 虚拟访问凭证交互系统和方法
US11875319B2 (en) Data processing utilizing a digital tag
CN113507377B (zh) 用于使用基于交易特定信息的令牌和密码的交易处理的装置和方法
CN117501268A (zh) 用于处理动作数据的方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant