CN115187242A - 唯一令牌认证验证值 - Google Patents
唯一令牌认证验证值 Download PDFInfo
- Publication number
- CN115187242A CN115187242A CN202210711930.2A CN202210711930A CN115187242A CN 115187242 A CN115187242 A CN 115187242A CN 202210711930 A CN202210711930 A CN 202210711930A CN 115187242 A CN115187242 A CN 115187242A
- Authority
- CN
- China
- Prior art keywords
- token
- user
- computer
- authentication password
- specific data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3821—Electronic credentials
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/12—Payment architectures specially adapted for electronic shopping systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/14—Payment architectures specially adapted for billing systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/367—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
- G06Q20/3672—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes initialising or reloading thereof
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/367—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
- G06Q20/3674—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/385—Payment protocols; Details thereof using an alias or single-use codes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Medicines That Contain Protein Lipid Enzymes And Other Medicines (AREA)
- Medicinal Preparation (AREA)
- Peptides Or Proteins (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明的实施例涉及用于使用密码验证交易的系统和方法。本发明的一个实施例涉及一种处理由配备有令牌的通信装置发起的远程交易的方法。所述方法包括由服务提供商计算机从所述通信装置上的应用程序接收对令牌认证密码的请求,其中所述令牌认证密码包括加密的用户专用数据。所述服务提供商计算机可以生成所述令牌认证密码以包括所述用户专用数据。所述服务提供商计算机可以向所述应用程序发送所述令牌认证密码,其中所述令牌认证密码能被用于验证所述交易,并且在验证期间从所述令牌认证密码提取所述用户专用数据。
Description
本发明申请是国际申请号为PCT/US2017/039129,国际申请日为2017年6月23日,进入中国国家阶段的申请号为201780038752.9,名称为“唯一令牌认证验证值”的发明专利申请的分案申请。
相关申请交叉引用
本申请是2016年6月24日提交的美国临时申请第62/354,340号的非临时申请并要求其提交日的权益,所述美国临时申请出于所有目的以全文引用的方式并入本文中。
技术领域
本发明的实施例涉及与用户执行交易的认证相关的系统和方法。
背景技术
互联网使用户越来越容易使用如移动装置(例如,移动电话、平板电脑)之类的计算装置进行电子交易。然而,它也增加了欺诈交易的风险,以及数据泄露的风险。使用由资源提供商或移动应用程序托管的网站在互联网上进行的交易可能使资源提供商或交易处理实体难以知道进行交易的用户是否实际上是他声称的用户。因此,已经建立了系统来执行认证处理。
当前的解决方案中,当用户与使用安全认证系统的资源提供商进行交易时,用户包括先前生成的具有交易的密码。密码通常由令牌生成服务来生成并提供给用户。这是为了确保参与交易的人员得到认证。
这个过程有几个缺点。一个缺点是密码生成过程由于由单独系统从交易请求者生成的密码而在交易过程中产生摩擦。这也导致请求者依赖另一系统进行交易。另一个缺点是,在当前的解决方案中,密码是基于请求者不会感受到的预定义规则生成的。另外,密码在传统系统中仅用作认证工具。
因此,需要一种新的且增强的方法,用于对利用安全认证基础设施且更高效的交易执行认证过程,和/或在认证过程中提供更大的灵活性。
本发明的实施例单独地且共同地解决这些问题和其它问题。
发明内容
本发明的一个实施例涉及一种处理由配备有令牌的通信装置发起的交易的方法。所述方法包括由服务提供商计算机从在所述通信装置上运行的应用程序接收用于令牌认证密码的令牌请求消息,其中所述令牌认证密码包括加密的用户专用数据。所述方法进一步包括由所述服务提供商计算机生成从所述用户专用数据导出的所述令牌认证密码。所述方法进一步包括由所述服务提供商计算机向所述应用程序发送所述令牌认证密码,其中所述令牌认证密码能被用于验证所述交易,并且在验证期间从所述令牌认证密码提取所述用户专用数据。
本发明的另一实施例涉及一种处理由通信装置发起的远程交易的方法。所述方法包括由服务提供商向令牌提供商计算机发送用于令牌认证密码的令牌请求消息,其中所述令牌请求消息包括用户专用数据。所述方法进一步包括由所述服务提供商从所述令牌提供商计算机接收令牌和令牌认证密码,所述令牌认证密码从所述用户专用数据导出。所述方法进一步包括由所述服务提供商向所述通信装置发送所述令牌和所述令牌认证密码,其中所述令牌认证密码能被用于验证所述交易,并且在验证期间从所述令牌认证密码提取所述用户专用数据。
本发明的另一实施例涉及一种服务提供商计算机,其包括处理器和耦合到所述处理器的计算机可读介质。所述计算机可读介质可以包括用于使所述处理器执行操作的代码。所述操作包括向服务器计算机发送对令牌认证密码的请求,其中所述请求包括用户专用数据。所述操作另外包括从所述服务器计算机接收从所述用户专用数据导出的令牌和令牌认证密码。所述操作还包括向在用户装置上操作的应用程序发送具有交易数据的所述令牌和所述令牌认证密码,其中所述令牌认证密码能被用于验证所述交易数据,并且在验证期间从所述令牌认证密码提取所述用户专用数据。在一些实施例中,可以使用适当的密码密钥对所述认证密码进行解密,以提取所述用户专用数据。
附图说明
图1示出根据本发明的实施例的使用配备有令牌的通信装置执行交易的系统的框图。
图2示出根据本发明的实施例的用于使用通信装置执行交易的系统的框图,其中服务提供商计算机从令牌提供商计算机请求令牌认证密码。
图3示出根据本发明的实施例的利用用户专用数据生成令牌认证密码的另一系统的框图。
图4示出根据本发明的实施例的能被用于创建令牌认证密码的数据元素和示出用于创建所述密码的过程的流程图。
图5示出根据本发明的实施例的资源提供商计算机的框图。
图6示出根据本发明的实施例的服务提供商计算机的框图。
图7示出根据本发明的实施例的令牌提供商计算机的框图。
具体实施方式
在讨论本发明的具体实施例之前,可以详细描述一些术语。
“通信装置”可以包括可以允许与外部实体通信的任何合适的装置。如果移动装置具有向外部实体传达数据的能力,则通信装置可以是移动装置。
“移动装置”可以包括用户可以运送和操作的任何电子装置,所述装置还可提供与网络远程通信的能力。远程通信能力的实例包括使用移动电话(无线)网络、无线数据网络(例如,3G、4G或类似网络)、Wi-Fi、Wi-Max或可以提供诸如互联网或专用网络之类的网络访问的任何其它通信介质。移动装置的实例包括移动电话(例如,蜂窝电话)、PDA、平板计算机、上网本、膝上型计算机、个人音乐播放器、手持式专用读取器等。移动装置的其它实例包括可穿戴装置,诸如智能手表、健身手环、脚链、戒指、耳环等,以及具有远程通信能力的汽车。移动装置可以包括用于执行此类功能的任何合适的硬件和软件,并且还可以包括多个装置或组件(例如,当装置通过系固到另一个装置而远程访问网络时,即,使用其它装置作为调制解调器,一起使用的两个装置可以被认为是单个移动装置)。
“支付装置”可以包括可以用来进行金融交易(诸如向商家提供支付凭证)的任何合适的装置。支付装置可以是软件对象、硬件对象或物理对象。作为物理对象的实例,支付装置可以包括基板(诸如纸卡或塑料卡),以及在对象的表面处或附近印刷、压花、编码或以其它方式包含的信息。硬件对象可以涉及电路(例如,永久电压值),而软件对象可以涉及存储在装置上的非永久性数据。支付装置可以与诸如货币价值、折扣或商店信用的值相关联,并且支付装置可以与诸如银行、商家、支付处理网络或个人的实体相关联。支付装置可用于进行支付交易。合适的支付装置可以是手持式且紧凑的,使得它们能够放到用户的钱包和/或口袋中(例如,口袋大小的)。示例的支付装置可以包括智能卡、磁条卡、密钥链装置(诸如可从Exxon-Mobil公司购买的SpeedpassTM)等。移动装置的其它实例包括寻呼机、支付卡、安全卡、存取卡、智能媒介、应答器等。如果支付装置的形式是借记卡、信用卡或智能卡,则支付装置还可以可选地具有诸如磁条这样的特征。这样的装置可以接触或非接触模式操作。在一些实施例中,移动装置可以用作支付装置(例如,移动装置可以存储并且能够传输用于交易的支付凭证)。
“凭证”可以是充当价值、拥有权、身份或权力的可靠证据的任何合适的信息。“凭证”可以是一串数字、字母或任何其它合适的字符,以及可充当确认的任何对象或文件。凭证的实例包括身份证、公证文件、存取卡、密码和其它登录信息等。
“支付凭证”可以包括与账户关联的任何合适的信息(例如,与账户关联的支付账户和/或支付装置)。这样的信息可以与所述账户直接相关,或者可以从与所述账户相关的信息中导出。账户信息的实例可以包括PAN(主账户或“账户”)、用户姓名、有效日期、CVV(卡验证值)、dCVV(动态卡验证值)、CVV2(卡验证值2)、CVC3卡验证值等。CVV2通常理解为是与支付装置相关联的静态验证值。CVV2值通常对用户(例如消费者)可见,而CVV和dCVV值通常嵌入存储器或授权请求消息中,用户不容易知道(尽管它们对发行方和支付处理器是已知的)。支付凭证可以是标识支付账户或与支付账户相关联的任何信息。可以提供支付凭证以便从支付账户进行支付。支付凭证还可以包括用户名、有效日期、礼品卡号或代码以及任何其它合适的信息。
“应用程序”可以是存储在计算机可读介质(例如,存储器元件或安全元件)上的计算机代码或其它数据,所述计算机代码或其它数据可由处理器执行以完成任务。
“数字钱包”可以包括允许个人进行电子商务交易的电子装置。数字钱包可以存储用户配置文件信息、支付凭证、银行账户信息、一个或多个数字钱包标识符、个体和/或电子装置特有的一个或多个令牌、个体和/或电子装置特有的一个或多个令牌认证密码(TAC)等,并且能被用于各种交易,例如但不限于电子商务、社交网络、转账/个人支付、移动商务、接近支付、游戏等,用于零售购买、数字制品购买、公用设施支付、从游戏网站购买游戏或游戏点卡、用户之间转账等。数字钱包可以被设计来简化购买和支付过程。数字钱包可以允许用户将一个或多个支付卡加载到数字钱包上,以便进行支付而无需输入账户或出示物理卡。
“服务提供商计算机”可以包括向用户提供服务(例如,数字钱包)使得用户能够进行金融交易的实体(例如,商家、开证银行或第三方)。在一些实施例中,服务提供商计算机也可以称为“数字钱包提供商”。服务提供商计算机可以提供独立的面向用户的软件应用程序,其存储账户或账户的表示(例如,令牌)、代表持卡人(或其他用户)来促进在不止一位无关的实体(例如,商家)处交易、执行个人对个人的支付、或将金融价值加载到数字钱包中。服务提供商计算机可使得用户能够经由个人计算机、移动装置或访问装置来访问其账户。另外,服务提供商计算机也可提供以下功能的一个或多个:生成令牌认证密码(TAC);存储多个支付卡和代表用户的其它支付产品;存储包括账单地址、送货地址和交易历史的其它信息;通过例如提供用户名和口令、近场通信(NFC)或物理令牌等一种或多种方法发起交易,并且可以促进直通或两步交易。
“令牌”可以是凭证的替代值。令牌可以是一串数字、字母或任何其它合适的字符。令牌的实例包括支付令牌、访问令牌、个人标识令牌等。
“支付令牌”可以包括支付账户的标识符,其是账户标识符的替代,诸如主账户(PAN)。例如,令牌可以包括可以用作原始账户标识符的替代的一连串字母数字字符。例如,令牌“4900 0000 0000 0001”可以代替PAN“4147 0900 0000 1234”使用。在一些实施例中,令牌可以是“保留格式的”,并且可以具有与现有的交易处理网络中使用的账户标识符一致的数字格式(例如,ISO 8583金融交易消息格式)。在一些实施例中,令牌可以代替PAN用来启动、授权、处理或解决支付交易,或者在通常将提供原始凭证的其它系统中表示原始凭证。在一些实施例中,可以将令牌值生成为使得不可以通过计算方式由所述令牌值恢复原始PAN或者其它账户标识符。另外,在一些实施例中,令牌格式可以被配置成使接收令牌的实体将其标识为令牌,并识别发行令牌的实体。
“令牌认证密码”(TAC)可以是用于认证令牌的值。TAC可以是一串数字、字母或具有任何合适长度的任何其它合适的字符。在一些实施例中,TAC可以包含加密的用户专用数据(例如,与和用户相关的交易、用户的名称、用户的偏好、地址、年龄或关于用户的任何合适的信息相关的商家标识符)。在一些实施例中,可以使用令牌和用户专用数据生成TAC,使得相同的TAC能被用于验证令牌以及从TAC提取用户专用数据。
“用户专用数据”可以包括与用户相关的任何合适数据。用户专用数据的实例可以包括用户的名称、用户的电话号码、用户偏好(例如,是否向用户提供通知或收据)、用户交易历史记录等。
“令牌化”又称为“令牌交换”,是用替代数据代替数据的过程。例如,可以通过用可能与支付账户标识符关联的替代号(例如,令牌)代替主账户标识符来将支付账户标识符(例如,主账户(PAN))令牌化。此外,令牌化可以应用于可以用替代值(即,令牌)代替的任何其它信息。令牌化可用于提高交易效率、提高交易安全性、提高服务透明度或提供第三方实现的方法。
“令牌提供商计算机”可以包括为支付令牌和/或密码提供服务的电子装置(例如,TAC)。在一些实施例中,令牌提供商计算机可以促进请求、确定(例如,生成)和/或发行(提供、传输等)令牌和/或密码,以及保持已建立的令牌到主账号(PAN)的映射和/或存储库中的密码。在一些实施例中,令牌提供商计算机可以为给定令牌建立令牌保障级别,以向PAN绑定指示令牌的置信度。令牌提供商计算机可以包括令牌数据存储区或与令牌数据存储区通信,其中存储所生成的令牌/TAC。令牌提供商计算机可以通过使令牌去令牌化以获得实际PAN来支持对使用令牌提交的支付交易进行令牌处理。在一些实施例中,令牌提供商计算机可以包括仅令牌化计算机,或者包括与例如交易处理计算机等其它计算机组合的令牌化计算机。令牌化生态系统的各种实体可以承担令牌提供商计算机的角色。例如,支付网络和发行方或者它们的代理方可以通过根据本发明的实施例实施令牌服务而成为令牌提供商计算机。
“令牌请求消息”可以是用于请求令牌和/或TAC的电子消息。令牌请求消息可以包括可用于识别支付账户或服务提供商账户(例如,数字钱包账户)的信息,和/或用于生成令牌(例如,支付令牌)和/或唯一密码(TAC)的信息。例如,令牌请求消息可以包括支付凭证、移动装置标识信息(例如,电话号码或MSISDN)、服务提供商标识符(例如,提供数字钱包的服务提供商的标识符)、标识令牌提供商计算机的信息、资源提供商标识符(例如,商家标识符)和/或任何其它合适的信息。令牌请求消息中包括的信息可以被加密(例如,使用服务提供商特有的密钥)。
“令牌响应消息”可以是响应于令牌请求消息的消息。令牌响应消息可以包括令牌请求受到了批准还是拒绝的指示。令牌响应消息还可以包括令牌(例如,支付令牌)、密码(例如,TAC)、用户装置标识信息(例如,电话号码或MSISDN)、服务提供商标识符(例如,用于提供数字钱包的服务提供商的标识符)、资源提供商标识符(例如,商家标识符)和/或任何其它合适的信息。令牌响应消息中包括的信息可以被加密(例如,使用发行方特有的密钥)。
“用户”可以包括个人。在一些实施例中,用户可以与一个或多个个人账户和/或用户装置相关联。用户还可以称为持卡人、账户持有人或消费者。
“资源提供商”可以是可以提供诸如商品、服务、信息和/或访问的资源的实体。资源提供商的实例包括商家、访问装置、安全数据访问点等。“商家”通常可以是参与交易并且可以出售商品或服务,或提供对商品或服务的访问的实体。
“资源提供商计算机”可以是由资源提供商操作或代表资源提供商的任何通信装置。资源提供商计算机可以托管在用户装置上运行的应用程序。“用户装置”可以包括由用户操作或代表用户操作的任何合适的通信装置和/或移动装置。资源提供商可以与一个或多个服务提供商计算机和/或一个或多个交易处理计算机通信。资源提供商计算机可以提供一个或多个接口(例如,经由网站和/或应用程序),用户可以利用所述接口执行任何合适的交易(例如,支付交易)。
“收单方”通常可以是与特定资源提供商(例如,商家)或其它实体有商业关系的实体(例如,商业银行)。一些实体可以执行发行方和收单方两者的功能。一些实施例可以包括这样的单实体发行方-收单方。收单方可以操作收单方计算机,其也可以被统称为“传输计算机”。
“授权实体”可以是对请求授权的实体。授权实体的实例可以是发行方、政府机构、文档存储库、访问管理员等。“发行方”通常可以指维护用户账户的商业实体(例如银行)。发行方也可以向消费者发行存储在用户装置(诸如蜂窝电话、智能卡、平板电脑或膝上型电脑)上的支付凭证。
“访问装置”可以是提供对远程系统的访问的任何适当装置。访问装置还能被用于与资源提供商计算机、服务提供商计算机、交易处理计算机或任何其它合适的装置和/或系统进行通信。访问装置一般可以位于任何适当位置上,例如,位于资源提供商(例如,商家)的位置上。访问装置可以具有任何适当形式。访问装置的一些实例包括POS或销售点装置(例如,POS终端)、蜂窝电话、PDA、个人计算机(PC)、平板PC、手持式专用读取器、机顶盒、电子现金出纳机(ECR)、自动柜员机(ATM)、虚拟现金出纳机(VCR)、营业亭、安全系统以及访问系统等。访问装置可以使用任何合适的接触或非接触操作模式,以向用户移动装置发送或从其接收数据或者与用户移动装置关联。在访问装置可以包括POS终端的一些实施例中,任何适当的POS终端可以被使用,并且其可以包括读取器、处理器和计算机可读介质。读取器可以包括任何适当的接触或非接触操作模式。例如,示例性读卡器可以包括射频(RF)天线、光学扫描器、条形码读取器或磁条读取器,以与支付装置和/或移动装置交互。在一些实施例中,用作POS终端的蜂窝电话、平板或其它专用无线装置可以被称为移动销售点或“mPOS”终端。
“授权请求消息”可以是请求对交易授权的电子消息。在一些实施例中,授权请求消息被发送给交易处理计算机和/或支付卡的发行方,以请求交易授权。根据一些实施例的授权请求消息可以符合ISO 8583,ISO 8583是用于交换与用户使用支付装置或支付账户进行的支付相关联的电子交易信息的系统的标准。授权请求消息可以包括可以与支付装置或支付账户相关联的发行方账户标识符。授权请求消息还可以包括与“标识信息”对应的附加数据元素,包括(只作为实例):服务代码、CVV(卡验证值)、dCVV(动态卡验证值)、PAN(主账户或“账户”)、支付令牌、用户姓名、有效日期等等。授权请求消息还可以包括“交易信息”,诸如,与当前交易关联的任何信息,诸如交易金额、商家标识符、商家位置、收单银行标识号(BIN)、卡片接受器ID、标识正购买的物品的信息等,以及可以用确定是否标识和/或授权交易的任何其它信息。
“授权响应消息”可以是回应授权请求的消息。在一些情况下,授权响应消息可以是由发行金融机构或交易处理计算机生成的对授权请求消息的电子消息应答。授权响应消息可以包括(只作为示例)以下状态指示符中的一个或多个:批准-交易被批准;拒绝-交易不被批准;或呼叫中心-响应未决的更多信息,商家呼叫免费授权电话号码。授权响应消息还可以包括授权代码,其可以是信用卡发行银行响应于电子消息中的授权请求消息(直接地或者通过交易处理计算机)返回商家的访问装置(例如POS设备)的指示交易被批准的代码。代码可以用作授权的证据。如上文指出的,在一些实施例中,交易处理计算机可以生成或向商家转发授权响应消息。
“服务器计算机”可以包括功能强大的计算机或计算机集群。例如,服务器计算机可以是大型主机、小型计算机集群或像单元一样工作的一组服务器。在一个实例中,服务器计算机可以是耦合到网络服务器的数据库服务器。服务器计算机可以耦合到数据库并且可以包括用于服务于来自一个或多个客户端计算机的请求的任何硬件、软件、其它逻辑、或前述内容的组合。服务器计算机可以包括一个或多个计算装置并且可以使用各种计算结构、布置和编译中的任何计算结构、布置和编译来服务于来自一个或多个客户端计算机的请求。
随着智能手机和其它基于应用的通信装置的广泛使用,用户(例如,消费者)越来越希望使用其用户装置上的应用程序来进行交易(例如,支付交易)。作为非限制性实例,应用程序可以由资源提供商计算机(例如,商家)提供,其允许用户利用数字钱包(例如,由服务提供商提供的钱包)进行交易(例如,支付交易)。为了使用这些应用程序进行安全交易,可以使用令牌代替敏感账户数据(例如,PAN)。可以使用唯一密码(例如,TAC)来执行这些令牌的验证。TAC可以包括加密值,所述加密值可以由令牌的创建者生成,然后(例如,由交易处理计算机、传输计算机、授权计算机等)解密。然后,解密计算机可以将授权请求消息转发给授权实体(例如,发行方),授权实体然后可以授权所述交易。
传统上,服务提供商计算机可以依赖于令牌提供商计算机来管理令牌/密码及其内容。这可能存在问题,因为服务提供商可能想要创建其自己的令牌和/或令牌认证密码。另外,一些服务提供商可能希望向传输和/或授权实体(或本文所讨论的系统中的任何合适的计算机和/或实体)传送附加信息,例如交易中涉及的商家、钱包标识符(ID)等。通常,服务提供商计算机不传输这样的信息。因此,需要一种使用如本文所讨论的令牌认证密码(TAC)来验证交易的方法。
本发明的实施例个别地和共同地解决了这些和其它问题。
图1示出了根据本发明实施例的用于使用配备有令牌的通信装置(例如,用户装置104)来执行交易的系统100的框图。系统100包括用户装置104(例如,与用户102相关联的用户装置)、资源提供商计算机108、服务提供商计算机110、交易处理计算机112、传输计算机116、令牌提供商计算机114,以及授权实体计算机118。这些系统和计算机中的每一个可以彼此进行操作性通信。为了简化说明,在图1中示出了特定数量的部件。然而,应了解,对于每种部件,本发明的实施例可以包括不止一个。此外,本发明的一些实施例可以包括比图1所示的所有部件更少或更多的部件。另外,图1中部件可以使用任何合适的通信协议经由任何合适的通信介质进行通信。
适当的通信网络可以包括下列选项中的任何一者和/或任何组合:直接互连、互联网、局域网(LAN)、城域网(MAN)、作为互联网节点的运行任务(OMNI)、安全定制连接、广域网(WAN)和/或无线网络(例如,使用诸如但不限于无线应用协议(WAP)和/或I-模式等的协议)等等。
图1的部件之间的消息可以使用通信协议来传输,这些通信协议例如但不限于文件传送协议(FTP);超文本传送协议(HTTP);安全超文本传送协议(HTTPS)、安全套接层(SSL)、ISO(例如,ISO 8583)等。
作为通信装置实例的用户装置104可以呈任何合适的形式。用户装置104的实例可以包括能够访问互联网的任何装置,例如个人计算机、蜂窝或无线电话、个人数字助理(PDA)、平板计算机、膝上型计算机和手持式专用读取器。
用户装置104可以包括处理器和耦合到处理器的计算机可读介质,计算机可读介质包括可由处理器执行的用于执行本文所描述的功能的代码。用户装置104可以经由通信介质通信地耦合到资源提供商计算机108,以便与和资源提供商计算机108相关的资源提供商(例如,商家)进行交易。在一些实施例中,用户装置104可以通过应用程序106与资源提供商计算机108通信。应用程序106可以存储在用户装置104的存储器元件中,并且可以被配置成通过通信网络(例如,互联网)检索、呈现和发送数据到资源提供商计算机108和/或从资源提供商计算机108发送数据。在一些实施例中,用户装置104可以通信地耦合到服务提供商计算机110。
资源提供者计算机108可以包括由资源提供商(例如,商家)操作的任何合适的计算设备。资源提供商计算机108可以包括处理器和耦合到处理器的计算机可读介质,所述计算机可读介质包括可由处理器执行用于执行下文描述的功能的代码。资源提供商计算机108的实例可以包括访问装置或销售点装置。在一些实施例中,资源提供商计算机108可以包括Web服务器计算机,其可以托管与资源提供商相关的一个或多个网站。在一些实施例中,资源提供商计算机108可以被配置成向服务提供商计算机110和/或令牌提供商计算机114发送数据(例如,令牌请求消息、令牌响应消息等)/从其接收数据。在一些实施例中,资源提供商计算机108还可以被配置成向交易处理计算机112发送数据(例如,授权请求消息、授权响应消息等)/从其接收数据。
服务提供商计算机110可以包括由服务提供商(例如,数字钱包提供商)操作的任何合适的计算设备。服务提供商计算机110可以包括处理器和耦合到处理器的计算机可读介质,计算机可读介质包括可由处理器执行的用于执行本文所描述的功能的代码。在一些实施例中,服务提供商计算机110可以被配置成向用户装置104、资源提供商计算机108和/或令牌提供商计算机114发送数据/从其接收接收数据。在一些实例中,服务提供商计算机110可以被配置成生成/维护与用户(例如,用户102)相关联的令牌和/或TAC。TAC可以从与用户关联的用户专用数据生成。
交易处理计算机112可以是包括或者操作用于交易处理的至少一个服务器计算机的网络。交易处理计算机112可以包括处理器和耦合至处理器的计算机可读介质,所述计算机可读介质包括可由处理器运行以执行文中描述的功能的代码。交易处理计算机112可以包括数据处理子系统、网络以及用于支持和递送授权服务、异常文件服务及清算与结算服务的操作。示例性交易处理计算机112可以包括网络(例如,VisaNetTM),其能够处理信用卡交易、借记卡交易和其它类型的商业交易。具体地,交易处理计算机112可以是处理授权请求的集成支付系统(Integrated Payments系统)和执行清算与结算服务的Base II系统。在图1中所描绘的实例中,交易处理计算机112可以在传输计算机116与授权实体计算机118之间提供交易授权和清算与结算服务,用于标准支付交易。在一些实施例中,交易处理计算机112可以被配置成向资源提供商计算机108、令牌提供商计算机114和/或授权实体计算机118发送数据/从其接收数据。在一些实施例中,交易处理计算机112可以被配置成从接收的TAC(例如,在授权请求消息中接收到的TAC)提取用户专用数据。
令牌提供商计算机114可以包括由令牌提供商操作的任何合适的计算设备。令牌提供商计算机114可以包括处理器和耦合到处理器的计算机可读介质,计算机可读介质包括可由处理器执行的用于执行本文所描述的功能的代码。令牌提供商计算机114可以促进请求,确定(例如,生成)和/或发行(提供、传输等)令牌和/或TAC,以及保持已建立的令牌到与存储库(例如,令牌库)中的用户(例如,PAN、TAC等)相关的信息的映射。令牌提供商计算机114可以包括或与生成的令牌和/或TAC存储于的令牌库(例如,一个或多个数据存储区)通信。令牌提供商114可以通过使令牌去令牌化以获得基础数据(例如,PAN)来支持使用令牌提交的交易的令牌处理。在一些实施例中,令牌提供商计算机114可以被配置成从接收的TAC(例如,在授权请求消息中接收到的TAC)提取用户专用数据。在一些实施例中,令牌提供商计算机114可以被配置成向服务提供商计算机110和/或交易处理计算机112发送数据/从其接收数据。
传输计算机116可以与和特定资源提供商(例如,商家)或其它实体有业务关系并且可能涉及交易处理的企业实体(例如,商业银行)相关。运输计算机116可以为资源提供商发出和管理账户,并代表资源提供商与授权实体计算机118交换资金。一些实体可以执行传输计算机116和授权实体计算机118两者的功能。本发明的实施例涵盖此类单一实体运输/授权实体计算机。在一些实施例中,运输计算机116可以被配置成从在消息(例如,授权请求消息)中接收到的TAC提取用户专用数据。在一些实施例中,传输计算机116可以被配置成向交易处理计算机112发送数据/从其接收数据。在一些实施例中,传输计算机116可以被配置成从接收到的TAC(例如,在授权请求消息或其它消息中接收到的TAC)提取用户专用数据。
授权实体计算机118通常与为用户(例如,消费者)发行和维护用户账户的企业实体(例如,银行)相关。授权实体可以为用户账户(例如,消费者账户)发行支付装置,包括信用卡和借记卡,和/或可以提供经由用户装置104存储和访问的用户账户。在一些实施例中,授权实体计算机118可以被配置成从在消息(例如,授权请求消息)中接收到的TAC提取用户专用数据。在一些实施例中,授权实体计算机118可以被配置成向交易处理计算机112发送数据/从其接收数据。在一些实施例中,授权实体计算机118可以被配置成从接收到的TAC(例如,在授权请求消息或其它消息中收到的TAC)提取用户专用数据。
在图1所提供的实例中,用户102可利用用户装置104与和资源提供商计算机108相关联的资源提供商(例如,商家)进行交易。用户装置104可以被配置成存储与用户102相关的信息(例如,用户特定信息等)。例如,用户特定信息可以包括支付凭证、令牌(例如,支付令牌)和/或姓名、地址、电子邮件地址、电话号码或与用户102相关联的任何其它合适数据等个人信息。用户装置104可以在交易期间向资源提供商计算机108提供此用户特定信息。
在一个非限制性实例中,用户102(例如,消费者)可能希望使用用户装置104进行交易(例如,支付交易)。举例来说,用户装置104可能是智能手机,且用户102可能希望远程与资源提供商计算机108进行交易,即从与资源提供商计算机108相同的资源提供商相关的商店内的位置进行交易。
在步骤1,用户102可以为用户装置104提供令牌(例如,由令牌提供商计算机114生成的令牌)。用户装置104可能使用已存储于用户装置104的存储器上的应用程序(例如,应用程序106)已配备有令牌,所述应用程序例如是由授权实体计算机118提供的移动银行业应用程序、由服务提供商计算机110提供的数字钱包应用程序、由资源提供商计算机108提供的电子商务应用程序等任一者提供过程中,或在其它合适的时间,服务提供商计算机110可以获得和/或生成对用户102唯一的一组用户专用数据。用户专用数据可能包括与用户有关的任何合适数据,例如交易所涉及的资源提供商(例如,商家)的资源提供商标识符、钱包ID、用户偏好、电话号码和电子邮件地址等用户特定数据。
一旦用户102已经提供了其通信装置(例如,用户装置104)以及令牌(例如,由令牌提供商计算机114或服务提供商计算机110生成的令牌),所述用户现在可以使用用户装置104发起交易。然后,用户102可以打开存储在用户装置104的存储器上的应用程序106。在一些实施例中,应用程序106(在由资源提供商计算机108托管的本例中)可允许用户102查看资源提供商(例如,商家)销售的物品。
在步骤2,用于消耗的物品可以由应用程序106显示给用户102,并且用户102可以选择其希望取得(例如,购买、租赁、借贷等)的物品。一旦用户102已结束进行选择,所述用户就可以继续结账。
一旦用户102进行结账,应用程序106就可以发起在步骤3中传送到服务提供商计算机110的请求(例如,令牌请求消息)。请求可以使得服务提供商计算机110生成可用于验证交易(例如,通过验证交易中包含的令牌)的唯一密码(例如,TAC)。例如对称加密密钥等加密密钥可用于加密包括用户专用数据在内的多个数据元素以形成TAC。加密密钥可以是已知的,或可通过令牌提供商计算机114、交易处理计算机112、传输计算机116和/或授权实体计算机118衍生。
请求(例如,令牌请求消息)可以经由资源提供商计算机108和/或直接从应用程序106传达到服务提供商计算机110。服务提供商计算机110生成的TAC可以衍生自先前存储或由服务提供商计算机110(例如,从令牌请求消息)获得的令牌和用户专用数据。在步骤4,服务提供商计算机110可以将TAC发送到应用程序106(例如,经由资源提供商计算机108或直接到用户装置104)。
资源提供商计算机108可能已经从用户装置104或服务提供商计算机110获得用户的令牌。在一些实施例中,令牌可以存储在服务提供商计算机110处,并且可以发送到资源提供商计算机110(例如,以及TAC)。在其它实施例中,令牌可以存储在用户装置104中,并且可以提供给资源提供商计算机108。
在步骤5,一旦资源提供商计算机108具有令牌和TAC,资源提供商计算机108可以将令牌和TAC打包成消息(例如,授权请求消息)并且可以将所述消息发送到交易处理计算机112。或者,应用程序106可打包令牌和/或TAC,并且自行传送授权请求消息。
在步骤6,交易处理计算机112可以接收含有令牌和TAC的消息(例如,授权请求消息),并且可以向令牌提供商计算机114发送消息。令牌提供商计算机114可以被配置成交换令牌与属于用户102的账户信息(例如,PAN),使得可以处理交易。在一些实施例中,交易处理计算机112可以被配置成通过验证使用TAC提供的令牌来验证交易。交易处理计算机112可以另外或替代地从TAC提取用户专用数据。提取的用户专用数据能被用于任何合适的目的。
交易处理计算机112可以使用TAC验证所使用的令牌适合正在执行的交易类型。例如,可能已生成令牌,使得令牌提供商计算机114和交易处理计算机112可以确定令牌仅用于特定交易模式。特定交易模式可以是电子商务交易模式,而不是在物理销售点进行的交易。因此,如果使用令牌进行的交易正在实际销售点使用,并且所述令牌伴随的TAC仅对电子商务交易有效,则交易处理计算机112可以拒绝交易,因为令牌未以有效方式使用。
交易处理计算机112可以任何合适方式使用用户专用数据。例如,交易处理计算机112(和/或令牌提供商计算机、传输计算机或授权实体计算机)可以具有允许其解密TAC并获得例如用户名和地址等加密用户专用数据的密码密钥。此类信息可用于交易处理计算机112进行的额外欺诈分析,以确定交易是否应该或不应继续。
在可选的步骤7,交易处理计算机112可以将含有令牌(或通过交换令牌获得的账户信息)和TAC的消息(例如,授权请求消息)发送到传输计算机116或任何其它合适的一方(例如,授权实体计算机118等)。传输计算机116(或其它合适的一方,例如授权实体计算机118)可以被配置成通过验证所述TAC提供的令牌来验证交易。使用TAC验证令牌可以向验证方提供可在交易中处理令牌的保证。如果传输计算机116具有或可以获得适当的密码密钥,则传输计算机116可以从TAC提取用户专用数据。提取的用户专用数据可用于任何合适的目的,包括欺诈检查、提供客户专属服务等。在一些实施例中,传输计算机116可位于交易处理计算机112与资源提供商计算机108之间(在操作感应中)。
在步骤8,交易处理计算机112可以向授权实体计算机118发送消息(例如,授权请求消息)进行批准。在此之前,交易处理计算机112可以获得与令牌相关的真实凭证(例如,PAN),并且可以将所述真实凭证在修改的消息(例如,修改的授权请求消息)中转发到授权实体计算机118。消息可以包括TAC。如果是,授权实体计算机118可以被配置成使用适当的密码密钥从TAC提取用户专用数据。提取的用户专用数据能被用于任何合适的目的。授权实体计算机118可以批准或拒绝请求。
在步骤9,可以由授权实体计算机118生成响应消息(例如,授权响应消息)并且可以将所述响应消息发送回资源提供商计算机108(例如,经由交易处理计算机112、传输计算机116或任何合适的路径)响应消息可以由处理原始消息(例如,授权请求消息)的相同实体处理,并且沿着通信信道的任何实体可以对响应消息执行一组操作。例如,令牌提供商计算机114可用于用令牌更换响应消息内的账户信息(例如,PAN),使得资源提供商计算机108不可以使用任何属于用户102的敏感数据。
在一天结束时或在由资源提供商计算机108接收到授权响应消息之后的任何其它合适的时间段,可以在传输计算机116、交易处理计算机112和授权实体计算机118之间进行清算与结算处理。
图2示出根据本发明的实施例的使用通信装置(例如,用户装置104)执行交易的系统200的框图,其中服务提供商计算机(例如,服务提供商计算机110)从令牌提供商计算机(例如,令牌提供商计算机114)请求TAC。图2示出希望使用其用户装置104(通信装置的实例)进行交易(例如,支付交易)的用户102。用户装置104可能是智能手机,且用户102可能希望远程进行交易,即不在资源提供商商店内的位置进行交易。在其它实施例中,用户装置104不需要远离资源提供商,且用户装置104可用于执行出示卡片类型的交易。
在步骤1,用户102可以使用存储在用户装置104的存储器上的应用程序106选择希望取得的一个或多个物品。用户102可以向服务提供商计算机110认证自己以进行支付(例如,使用口令或PIN)。
在步骤2,服务提供商计算机110可以(例如,经由令牌请求消息)向令牌提供商计算机114发送对令牌和/或TAC的请求。所述请求可以包含可以在交易中使用的令牌,或者可以包含能被用于从令牌提供商计算机114请求令牌和/或TAC的配置令牌请求者ID。请求还可以包含来自服务提供商计算机110的信息,所述信息定义应该由令牌提供商计算机114嵌入在生成的TAC中的特定用户专用数据。
在步骤3,令牌提供商计算机114可以认证从服务提供商计算机110接收的请求,并且生成嵌入有由服务提供商计算机110提供的客户专用数据的令牌(如果请求)和/或所请求的TAC。所生成的令牌和/或TAC可以由令牌提供商计算机114传输到服务提供商计算机110。令牌提供商计算机114可以保持令牌与所生成的TAC之间的关联。在步骤4,服务提供商计算机110可以将令牌和/或TAC转发到应用程序106。
在步骤5,应用程序106可以将令牌和TAC打包成消息(例如,授权请求消息)并将所述消息发送到交易处理计算机112。应用程序106可以通过与资源提供商计算机108(例如,商家商店内的商家计算机,商家计算机托管应用程序106)通信来执行这些功能,或者可以自行执行这些功能。因此,令牌和TAC打包到授权请求消息可以由应用程序106和/或资源提供商计算机108执行。
在步骤6,交易处理计算机112可以接收包含令牌和TAC的消息(例如,授权请求消息),并且可以将所述消息发送到令牌提供商计算机114。令牌提供商计算机114可以提取令牌并将令牌与属于用户102的实际支付账户信息进行交换,使得可以处理交易。
在步骤7,交易处理计算机112可以验证具有TAC的令牌,使用合适的密码密钥提取用户专用数据,并且(例如,经由授权请求消息)将结果转发给授权实体计算机118批准。在一些实施例中,交易处理计算机112可以另外或替代地获得与令牌相关联的真实凭证(例如,来自令牌提供商计算机114)并且可以将这些凭证而不是令牌发送给授权实体计算机118。
在步骤8,授权实体可以批准或拒绝所述请求。响应消息(例如,授权响应消息)可以由授权实体计算机118生成,并由交易处理计算机112发送回资源提供商计算机108。响应消息可以由处理原始消息(例如,授权请求消息)的相同实体处理,并且沿着通信信道的任何实体可以对响应消息执行一组操作。例如,令牌提供商计算机114可以被配置成用对应令牌更换响应消息内的敏感数据(例如,PAN),使得资源提供商不可以使用任何属于用户102的敏感数据。
在一天结束时或在由资源提供商计算机108接收到授权响应消息之后的任何其它合适的时间段,可以(例如,通过交易处理计算机112和授权实体计算机118)进行清算与结算处理。
图3示出根据本发明的实施例的利用用户专用数据生成令牌认证密码(例如,密码302)的另一系统300的框图。
在步骤1,服务提供商计算机110(或由服务提供商计算机110操作的计算机)可以从交易数据303生成密码302(例如,TAC)。作为非限制性实例,可以通过使用加密算法(例如,算法H)来生成TAC。交易数据303可以包括用户专用数据304、预定义偏移值(例如,偏移量306)和密钥308(例如,与图1的用户102相关联的对称密钥)作为输入,以便生成作为输出的密码302。
在步骤2,服务提供商计算机110可以被配置成将TAC传输到资源提供商计算机108。在一些实施例中,资源提供商计算机108可以被配置成将TAC转发到另一计算机/实体(例如,用户装置104)。
在步骤3,在接收到交易请求(例如,来自应用程序106)时,资源提供商计算机108可以被配置成生成/修改授权请求消息以包括令牌(或与令牌相关的账户信息)和生成的TAC。资源提供商计算机108可以被配置成将授权请求消息传输到另一计算机/实体(例如,传输计算机、交易处理计算机、令牌提供商计算机、授权实体计算机或上述的任何合适组合)。一旦接收到授权请求消息(例如,通过授权实体计算机118),就可以从TAC提取用户专用数据(例如,商家商店名称)。接收计算机(例如,授权实体计算机118)可以被配置成相应地处理交易。在一些实例中,可以在用于检测欺诈的过程中利用所提取的用户专用数据。例如,用户专用数据可以包括用户的姓名、电话号码以及与用户有关的其它信息。授权实体计算机118可以使用此信息来确定用户专用数据是否与其拥有的用户有关的其它数据相匹配。由服务提供商提供的用户专用数据能被用于授权实体计算机118以及任何其它安全交易处理实体来执行任何合适的功能,包括欺诈检测或向用户传递附加服务。
图4示出可以使用(例如,由图1的服务提供商计算机110和/或令牌提供商计算机114)来创建TAC的示例性数据元素402,以及可以用于创建TAC的算法400。一些数据元素的附加描述可以在以下公开的美国专利申请中找到,这些专利申请以全文引用的方式并入本文中:US 20150052064;US20150088756;US 20150324736;以及US 20150180836。
在一些实施例中,数据元素402可以包括但不限于应用程序交易计数、令牌请求者ID、指示交易类型的ECI指示符、本地卡验证方法、自动交易编号(例如,不可预测的数字)、任何合适形式的用户专用数据,或上述任何合适的组合。
参考图4中的算法400,主导出密钥(MDK)404(例如,由图1的服务提供商计算机110或令牌提供商计算机114发行)可以与数据加密标准(DES)算法406(例如,三重DES算法)一起使用以加密数据408。在一些实施例中,数据408可以包括令牌的级联值和令牌的倒数。所得值(对应于数据408的加密值)可以与唯一导出密钥(UDK)410(由服务提供商计算机110或令牌提供商计算机114发行的相同或不同密钥)和DES算法412(相同或不同的DES算法三重DES算法406)一起使用以加密交易数据414。交易数据414可以包括但不限于数据元素402中的一个或多个。输出的加密值可以包括密码416(例如,TAC)。在某些情况下,加密值的一部分可以形成密码416。
密码416具有许多特殊性质,并且提供了许多优点。例如,可以提供多种功能,同时提供交易安全性。例如,如上所述,密码能被用于向支付处理计算机(例如,授权实体计算机或处理网络计算机)指示令牌以其预先指定和预定义的方式被使用。另外,密码可以对可由支付处理计算机提取的用户专用数据进行编码并用于各种目的。第三,如算法所示,它本质上是动态的,并且可以由具有适当密钥的任何支付处理计算机导出。即使中间人以未经授权的方式获得密码,它的值也是有限的。因此,根据本发明实施例的密码提供多种功能,从而减少了对实现相同功能水平所需的额外数据传输和数据处理的需要。
图5示出根据本发明的实施例的资源提供商计算机(例如,图1的资源提供商计算机108)的框图500。
资源提供商计算机108可以包括处理器504,其可以耦合到系统存储器506和外部通信接口508。计算机可读介质510也可以可操作地耦合到处理器504。
计算机可读介质510可以包括多个软件模块,包括用户界面管理器512、交易管理器514和令牌请求模块516。虽然这些各种模块被描绘为在资源提供商计算机108内部,但是任何数量的这些模块可以替代地实现为资源提供商计算机108外部的单独系统。
在至少一个实施例中,用户界面管理器512可以包括代码,所述代码在被执行时使处理器504提供一个或多个用户界面。可以将这样的用户界面提供给应用程序(例如,图1的应用程序106)和/或可以经由资源提供商计算机108托管的网站提供这样的用户界面。作为非限制性实例,用户界面管理器512可以被配置成使得将与来自资源提供商(例如,商家)的提供和/或采购物品相对应的各种界面提供给用户(例如,经由用户装置)。举例来说,用户界面管理器512可以被配置成使处理器504在商家的网站上呈现与待售物品相关的信息。通过利用所提供的界面,用户(操作例如图1的用户装置104的用户装置)可以选择要购买的物品并且可以发起交易(例如,支付交易)。
在至少一个实施例中,交易管理器514可以被配置成使得处理器504从用户装置(例如,图1的用户装置104)接收交易数据。交易数据可以包括但不限于图4的数据元素402的任何合适的组合。仅作为实例,交易数据可以包括物品标识符、交易金额、应用程序交易计数、用户和/或钱包ID、令牌请求者ID、令牌、指示交易是电子商务交易的电子商务指示符(ECI)、用户专用数据(例如,用户的姓名和地址、商家名称/地址等),或上述的任何合适的组合。在接收到交易数据时,或在另一合适的时间,处理器504可以被配置成执行与令牌请求模块516相关的代码。
在一些实施例中,令牌请求模块516可以被配置成使得处理器504生成请求生成TAC的消息(例如,令牌请求消息)。令牌请求模块516可以被配置成使得处理器504接收消息(例如,包括TAC的令牌响应消息),并向用户装置转发数据的至少一部分(例如,接收到的TAC)。在一些实施例中,转发的数据可以由处理器504经由应用程序(例如,应用程序106)和/或利用包括在用户界面管理器512中的代码提供的界面提供给用户装置104。在至少一些实施例中,令牌请求模块516可以被配置成使得处理器504将所接收的数据的至少一部分(例如,TAC)存储在系统存储器506中,或存储在资源提供商计算机108的内部或外部的另一合适的存储位置中。
在一些实施例中,交易管理器514可以被配置成使得处理器504生成和/或修改包括令牌和接收的TAC的消息(例如,授权请求消息)。交易管理器514还可以被配置成使得处理器504接收消息(例如,授权响应消息)并将包括在这样的消息中的至少一部分数据转发到用户装置(例如,用户装置104)。在一些实施例中,转发的数据可以由处理器504经由应用程序和/或利用用户界面管理器512的代码提供的界面提供给用户装置。
图6示出根据本发明的实施例的服务提供商计算机(例如,图1的服务提供商计算机110)的框图600。服务提供商计算机可以是钱包提供商计算机,其保存用户的多个支付工具的账户或账户数据。
服务提供商计算机110可以包括处理器604,所述处理器可以耦合到系统存储器606和外部通信接口608。计算机可读介质610也可以可操作地耦合到处理器604。计算机可读介质610还可以包括用于实施本文讨论的方法的代码。
计算机可读介质610可以包括多个软件模块,包括服务提供商账户管理器612、令牌请求模块614和密码生成模块616。虽然这些各种模块被描绘为在服务提供商计算机110内部,但是任何数量的这些模块可以替代地实现为服务提供商计算机110外部的单独系统。
在至少一个实施例中,服务提供商账户管理器612可以包括代码,所述代码在被执行时使处理器604提供用于管理代表用户的服务提供商账户(例如,数字钱包账户)的一个或多个用户界面。此类用户界面可用于收集用户账户信息账号、PAN等)。作为非限制性实例,服务提供商账户管理器612可以被配置成使处理器604通过由服务提供商计算机110托管的网站或应用程序呈现与用户装置(例如,用户装置104)上的服务提供商账户(例如,数字钱包账户)相关的信息。在一些实施例中,服务提供商账户管理器612可以被配置成使处理器604将令牌(例如,由令牌提供商计算机114生成)存储为与服务提供商账户(例如,数字钱包账户)的关联。在一些实施例中,与用户相关联的服务提供商账户相关的信息(包括与令牌的关联)可以存储在服务提供商账户数据存储区618中。
在至少一个实施例中,令牌请求模块614可以被配置成使处理器604从用户装置(例如,图1的用户装置104)、资源提供商计算机(例如,图1的资源提供商计算机108)或任何合适的实体接收令牌请求消息。令牌请求消息可以包括令牌和/或交易数据,所述令牌和/或交易数据包括图4的数据元素402的任何合适的组合。举例来说,令牌请求消息可以包括交易量、令牌请求ID、令牌、指示交易是电子商务交易的电子商务指示符(ECI)、用户专用数据(例如,用户的姓名和地址、商家名称/地址等),或上述任何合适的组合。在接收到令牌请求消息时,或者在另一合适的时间,处理器604可以被配置成将令牌请求消息转发到图1的令牌提供商计算机114。
在一些实施例中,令牌请求模块614可以被配置成使处理器604接收令牌和交易数据并生成从另一实体(例如,令牌提供商计算机114)请求TAC的消息(例如,令牌请求消息)。
在一些实施例中,令牌请求模块614可以被配置成使处理器604接收响应消息(例如,令牌响应消息),并转发至少一部分数据(例如,密码,诸如TAC)到用户装置(例如,用户装置104)和/或资源提供商计算机(例如,资源提供商计算机108)。在至少一些实施例中,令牌请求模块614可以被配置成使处理器604将所接收的数据的至少一部分(例如,密码/TAC)存储在密码数据存储区620中。或者,可以将所接收数据的至少一部分存储在服务提供商账户数据存储区618中作为与服务提供商账户的关联。
在一些实施例中,密码生成模块616可以被配置成使处理器604响应于令牌请求消息而生成密码(例如,TAC)。在一个实施例中,密码生成模块616可以使处理器604接收令牌请求消息(例如,包括令牌、用户专用数据等的消息)。密码生成模块716可以被配置成使处理器604使用令牌和/或用户专用数据生成TAC。例如,处理器604可以执行算法,例如结合图5论述的算法,以生成密码(例如,TAC)。密码生成模块616可以被配置成使处理器604生成包括所生成的密码(例如,TAC)的令牌响应消息。处理器604可以利用密码数据存储区620来保持令牌和/或用户专用数据与所生成的密码之间的相关性(例如,映射)。在一些实施例中,如果不能生成密码,则可以由处理器604生成令牌响应消息并将其传输给令牌请求者,指示无法生成密码的原因。在一些实施例中,所生成的密码可以作为与服务提供商账户的关联存储在服务提供商账户数据存储区618中。
图7示出根据本发明实施例的令牌提供商计算机(例如,图1的令牌提供商计算机114)的框图700。
令牌提供商计算机114可以包括处理器处理器704,所述处理器可以耦合到系统存储器706和外部通信接口708。计算机可读介质710也可以可操作地耦合到处理器704。计算机可读介质710还可以包括用于实施本文讨论的方法的代码。
计算机可读介质710可以包括多个软件模块,包括注册模块712、令牌生成模块714、密码生成模块716和令牌交换模块。虽然这些各种模块被描绘为在令牌提供商计算机114内部,但是任何数量的这些模块可以替代地实现为令牌提供商计算机114外部的单独系统。
注册模块712可以包括代码,所述代码可以使处理器704向令牌数据存储区730注册令牌请求者实体,并为注册的实体生成令牌请求者标识符。令牌请求者实体的一些非限制性实例可以包括授权实体(例如,发行方)、服务提供商(例如,数字钱包提供商)、资源提供商(例如,商家、电子商务商家、交通管理机构等)、交易处理器(例如,支付处理网络)、传输提供商(例如,收单方)、移动装置(例如,用户装置,诸如用户装置104),或其子组件和应用程序。
注册模块712可以被配置成使处理器704接收注册信息,例如实体名称、联系人信息、实体类型(例如,用户、资源提供商、服务提供商、交易处理器、授权实体、传输实体等),以及用于令牌生成处理的任何其它相关信息。在一些实例中,注册模块712可以被配置成使处理器704提供用于收集注册信息的一个或多个接口。此类接口可以由处理器704提供,并且通过由处理器704管理的应用程序和/或网站呈现,作为注册模块712的功能的一部分。在一些实施例中,注册模块712可以使处理器704验证信息并将令牌请求者细节存储在令牌数据存储区730中。注册模块712还可以在成功注册后生成令牌请求者ID。在一些实施例中,令牌请求者ID可以是十位数值。然而,令牌请求者标识符的其它格式也是可能的。
令牌生成模块714可以被配置成使处理器704响应于来自令牌请求者(例如,用户装置104)的令牌请求消息而生成令牌。在一个实施例中,令牌生成模块714可以使处理器704接收令牌请求消息(例如,包括令牌请求者ID、账号(例如,PAN)、到期日期、CVV2等的消息)。在一些实施例中,令牌生成模块714可以使处理器704验证令牌请求者ID并生成账号的令牌。在一个实施例中,令牌生成模块714可以使处理器704生成包括所生成令牌的令牌响应消息。处理器704可以利用令牌数据存储区730来保持账号、令牌请求者ID和令牌之间的相关性(例如,映射)。在一个实施例中,令牌生成模块714可以在生成新令牌之前确定令牌数据存储区730中是否已存在用于与令牌请求者ID相关的账号的令牌。在一些实施例中,如果不能生成令牌,则可以由处理器704将令牌响应消息传输给请求者,指示无法生成令牌的原因。
密码生成模块716可以被配置成使处理器704响应于来自令牌请求者的令牌请求消息生成密码(例如,TAC)。在一个实施例中,密码生成模块716可以使处理器704接收令牌请求消息(例如,包括令牌请求者ID、令牌、用户专用数据等的消息)。在一些实施例中,可以从令牌生成模块714获得令牌或者从令牌数据存储区730中检索令牌而不是由令牌请求消息来接收令牌。
在一些实施例中,密码生成模块716可以被配置成使处理器704使用令牌和接收的用户专用数据来生成TAC。例如,处理器704可以执行算法,例如结合图5论述的算法,以生成密码(例如,TAC)。密码生成模块716可以被配置成使处理器704生成包括所生成密码的令牌响应消息。处理器704可以利用密码数据存储区732来保持令牌请求者ID、用户专用数据、令牌、密码(例如,TAC)或上述任何合适的组合之间的相关性(例如,映射)。在一些实施例中,如果不能生成密码,则可以由处理器704将令牌响应消息传输给令牌请求者,指示无法生成密码的原因。
在一些实施例中,作为单个令牌请求消息的结果,可以生成/提供令牌和TAC。在更进一步的实施例中,令牌和TAC可以保持在公共记录/关联中的单个数据存储区中。例如,代替单独的映射,处理器704可以保持包括账户信息、令牌、TAC和令牌请求者ID的单个映射。在一些实施例中,可以执行注册、令牌生成和密码生成,或者上述的任何合适组合,作为处理单个令牌请求消息的一部分。
令牌交换模块718可以包括代码,所述代码可由处理器704执行,以使处理器704允许注册的实体请求给定令牌的账户信息(例如,PAN)。例如,图1的交易处理计算机112可以在支付交易期间发出令牌交换的请求。在一个实施例中,注册的实体可以提供令牌请求者ID、令牌或任何合适的信息以请求账户信息。令牌交换模块718可以验证请求实体有权发出令牌交换请求。在一个实施例中,令牌交换模块718可以被配置成使处理器验证账户信息/令牌映射(例如,PAN到令牌的映射)。在成功验证后,令牌交换模块718可以被配置成使处理器704检索账户信息并将其提供给请求实体。在一个实施例中,如果账户信息/令牌映射无效,则可以提供错误消息。
一旦接收到,请求实体(例如,交易处理计算机112)可以利用账户信息(例如,PAN)来执行进一步的交易处理。例如,交易处理计算机112可以修改或生成授权请求消息,以包括账户信息而非令牌。
通过利用本文描述的方法,TAC能被用于验证令牌,所述令牌向接收实体提供被授权实体正在请求交易的保证。本文中论述的方法还通过在TAC内嵌入用户专用信息然后将TAC打包在消息(例如,授权请求消息)内来提供TAC以用于将安全信息从一个实体传递到另一个实体。因此,现在可以在传统消息(例如,授权请求/响应消息)内嵌入/加密未在常规系统中传输的信息,以供接收实体用于任何合适的目的。另外,本文描述的方法提供了TAC,其可以同时用作验证工具和安全数据传输工具并且在单个消息中传输。
如上所述,本发明的服务可以涉及实现一个或多个功能、过程、操作或方法步骤。在一些实施例中,由于通过适当编程的计算装置、微处理器、数据处理器等执行指令集或软件代码,可以实现功能、过程、操作或方法步骤。指令集或软件代码可以存储在由计算装置、微处理器等访问的存储器或其它形式的数据存储元件中。在其它实施例中,功能、过程、操作或方法步骤可以由固件或专用处理器、集成电路等实现。
本申请中描述的任何软件部件或功能可以实现为使用任何适当计算机语言(诸如,例如Java、C++或Perl),使用例如传统的或面向对象的技术由处理器执行的软件代码。软件代码可以作为一系列指令或命令存储在计算机可读介质上,诸如随机存取存储器(RAM)、只读存储器(ROM)、诸如硬盘驱动器的磁介质或软盘、或诸如CD-ROM的光学介质。任何这样的计算机可读介质可以驻留在单个计算装置上或内部,并且可以存在于系统或网络内的不同计算装置上或内部。
虽然已经详细描述了并且在附图中示出了一些示例性实施例,但是应当理解,这样的实施例仅仅是对本发明的说明而不是限制性的,并且本发明不限于示出和描述的具体安排和结构,因为本领域的普通技术人员可以想到各种其它修改。
如本文所使用,除非明确指示有相反的意思,使用“一个”、“一种”或“该”旨在表示“至少一个”。
Claims (35)
1.一种方法,包括:
由计算装置接收包括令牌认证密码的授权请求消息,所述令牌认证密码包括与实体相关联的加密的用户专用数据;
由所述计算装置利用所述令牌认证密码验证所述授权请求消息;
对所述令牌认证密码进行解密以从所述令牌认证密码提取与所述实体相关联的用户专用数据;以及
利用所述用户专用数据执行额外处理。
2.根据权利要求1所述的方法,其中执行所述额外处理包括利用所述用户专用数据执行欺诈分析。
3.根据权利要求1所述的方法,其中执行所述额外处理不同于对所述授权请求消息的所述验证。
4.根据权利要求1所述的方法,其中所述令牌认证密码还包括与所述实体相关联的令牌的加密版本,所述令牌认证密码已经利用数据加密算法、所述令牌和所述用户专用数据生成。
5.根据权利要求4所述的方法,其中验证所述授权请求消息还利用与所述实体相关联的所述令牌。
6.根据权利要求1所述的方法,其中所述令牌认证密码还包括交易类型指示符,并且其中验证所述授权请求消息还利用所述交易类型指示符。
7.根据权利要求1所述的方法,还包括将所述用户专用数据发送到远程系统以使所述远程系统利用所述用户专用数据执行额外处理。
8.一种计算装置,包括:
处理器,以及
耦合到所述处理器的计算机可读介质,所述计算机可读介质包括用于使所述处理器执行包括以下各项的操作的代码:
接收包括交易数据和令牌认证密码的授权请求消息,所述令牌认证密码包括令牌的加密版本和与实体相关联的用户专用数据,其中所述令牌用于验证所述授权请求消息;
使用所述令牌认证密码获得与所述实体相关联的所述用户专用数据;以及
使用所述用户专用数据执行额外处理。
9.根据权利要求8所述的计算装置,其中执行所述额外处理包括利用所述用户专用数据执行欺诈分析。
10.根据权利要求8所述的计算装置,其中执行所述额外处理不同于验证所述授权请求消息。
11.根据权利要求8所述的计算装置,其中所述用户专用数据不同于所述授权请求消息的所述交易数据。
12.根据权利要求8所述的计算装置,其中所述操作还包括:
将所述令牌认证密码发送到额外计算装置,所述额外计算装置被配置成对所述令牌认证密码进行解密,以从所述令牌认证密码提取与所述实体相关联的所述用户专用数据;以及
从所述额外计算装置接收从所述令牌认证密码提取的所述用户专用数据。
13.根据权利要求12所述的计算装置,其中所述令牌认证密码是先前通过使用数据加密算法对令牌和所述用户专用数据进行加密而生成的。
14.一种方法,包括:
由计算装置从在通信装置上运行的应用程序接收针对令牌认证密码的令牌请求消息;
由所述计算装置获得表示与所述通信装置的用户相关联的凭证的令牌;
由所述计算装置基于对所述令牌和与所述用户相关联的用户专用数据进行加密来生成所述令牌认证密码;以及
由所述计算装置将所述令牌认证密码发送所述应用程序,其中所述令牌认证密码用于验证所述令牌,并且其中所述用户专用数据是从所述令牌认证密码中提取的并用于执行额外分析。
15.根据权利要求14所述的方法,其中所述用户专用数据包括以下中的至少一个:资源提供商标识符、用户偏好信息或用户标识符。
16.根据权利要求14所述的方法,其中所述额外分析包括对所述用户专用数据执行欺诈分析。
17.根据权利要求14所述的方法,其中所述令牌是从所述应用程序提供的所述令牌请求消息获得。
18.根据权利要求14所述的方法,其中所述额外分析由不同于所述计算装置的远程系统执行。
19.根据权利要求14所述的方法,其中接收到所述令牌认证密码使得所述应用程序在授权请求消息中将所述令牌认证密码发送到交易处理计算机。
20.根据权利要求14所述的方法,其中所述令牌认证密码还对所述令牌和交易类型指示符进行加密。
21.一种方法,包括:
由资源提供商计算机向服务提供商计算机提供针对令牌认证密码的令牌请求消息,其中所述服务提供商计算机通过对至少用户专用数据进行加密来生成所述令牌认证密码;
由所述资源提供商计算机接收所述令牌认证密码;以及
由所述资源提供商计算机将包括令牌、金额和所述令牌认证密码的授权请求消息发送到授权实体计算机以用于授权。
22.根据权利要求21所述的方法,其中所述用户专用数据包括以下中的至少一个:资源提供商标识符、用户偏好信息或用户标识符。
23.根据权利要求21所述的方法,其中所述服务提供商计算机通过也对所述令牌进行加密来生成所述令牌认证密码。
24.根据权利要求21所述的方法,还包括:
由所述资源提供商计算机从包括应用程序的用户装置接收结账请求。
25.根据权利要求21所述的方法,其中所述授权请求消息经由交易处理计算机发送到所述授权实体计算机。
26.根据权利要求25所述的方法,其中所述交易处理计算机对所述令牌认证密码进行解密以获得所述用户专用数据。
27.根据权利要求26所述的方法,其中所述交易处理计算机使用所述用户专用数据来执行额外分析。
28.根据权利要求27所述的方法,其中所述额外分析是欺诈分析。
29.根据权利要求21所述的方法,其中所述令牌认证密码还对所述令牌和交易类型指示符进行加密。
30.根据权利要求21所述的方法,其中所述令牌认证密码是散列值。
31.根据权利要求21所述的方法,其中所述令牌是凭证的取代物。
32.根据权利要求21所述的方法,还包括:
由所述资源提供商计算机从所述授权实体计算机接收授权响应消息。
33.根据权利要求21所述的方法,其中所述授权实体计算机持有与凭证相关联的账户,并且所述令牌是所述凭证的取代物。
34.根据权利要求21所述的方法,其中所述用户专用数据包括用户偏好。
35.一种资源提供商计算机,包括:
处理器,以及
耦合到所述处理器的计算机可读介质,所述计算机可读介质包括用于使所述处理器执行包括以下各项的操作的代码:
由所述资源提供商计算机向服务提供商计算机提供针对令牌认证密码的令牌请求消息,其中所述服务提供商计算机通过对至少用户专用数据进行加密来生成所述令牌认证密码;
由所述资源提供商计算机接收所述令牌认证密码;以及
由所述资源提供商计算机将包括令牌、金额和所述令牌认证密码的授权请求消息发送到授权实体计算机以用于授权。
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201662354340P | 2016-06-24 | 2016-06-24 | |
US62/354,340 | 2016-06-24 | ||
PCT/US2017/039129 WO2017223525A1 (en) | 2016-06-24 | 2017-06-23 | Unique token authentication cryptogram |
CN201780038752.9A CN109328445B (zh) | 2016-06-24 | 2017-06-23 | 唯一令牌认证验证值 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201780038752.9A Division CN109328445B (zh) | 2016-06-24 | 2017-06-23 | 唯一令牌认证验证值 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115187242A true CN115187242A (zh) | 2022-10-14 |
Family
ID=60678067
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201780038752.9A Active CN109328445B (zh) | 2016-06-24 | 2017-06-23 | 唯一令牌认证验证值 |
CN202210711930.2A Pending CN115187242A (zh) | 2016-06-24 | 2017-06-23 | 唯一令牌认证验证值 |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201780038752.9A Active CN109328445B (zh) | 2016-06-24 | 2017-06-23 | 唯一令牌认证验证值 |
Country Status (6)
Country | Link |
---|---|
US (3) | US10361856B2 (zh) |
CN (2) | CN109328445B (zh) |
AU (1) | AU2017281938A1 (zh) |
CA (1) | CA3021357A1 (zh) |
SG (1) | SG11201808737YA (zh) |
WO (1) | WO2017223525A1 (zh) |
Families Citing this family (59)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8762263B2 (en) | 2005-09-06 | 2014-06-24 | Visa U.S.A. Inc. | System and method for secured account numbers in proximity devices |
US9105027B2 (en) | 2009-05-15 | 2015-08-11 | Visa International Service Association | Verification of portable consumer device for secure services |
US10846683B2 (en) | 2009-05-15 | 2020-11-24 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
US10282724B2 (en) | 2012-03-06 | 2019-05-07 | Visa International Service Association | Security system incorporating mobile device |
US11334884B2 (en) * | 2012-05-04 | 2022-05-17 | Institutional Cash Distributors Technology, Llc | Encapsulated security tokens for electronic transactions |
US11256798B2 (en) | 2014-03-19 | 2022-02-22 | Bluefin Payment Systems Llc | Systems and methods for decryption as a service |
GB201419016D0 (en) | 2014-10-24 | 2014-12-10 | Visa Europe Ltd | Transaction Messaging |
US11068895B2 (en) * | 2015-02-17 | 2021-07-20 | Visa International Service Association | Token and cryptogram using transaction specific information |
US10410208B2 (en) | 2015-04-24 | 2019-09-10 | Capital One Services, Llc | Token identity devices |
CN108370319B (zh) | 2015-12-04 | 2021-08-17 | 维萨国际服务协会 | 用于令牌验证的方法及计算机 |
CN106855812A (zh) * | 2015-12-08 | 2017-06-16 | 北京三星通信技术研究有限公司 | 配置用户终端的方法和装置 |
US10861019B2 (en) * | 2016-03-18 | 2020-12-08 | Visa International Service Association | Location verification during dynamic data transactions |
AU2016403734B2 (en) | 2016-04-19 | 2022-11-17 | Visa International Service Association | Systems and methods for performing push transactions |
US11250424B2 (en) | 2016-05-19 | 2022-02-15 | Visa International Service Association | Systems and methods for creating subtokens using primary tokens |
EP3466017B1 (en) | 2016-06-03 | 2021-05-19 | Visa International Service Association | Subtoken management system for connected devices |
US11068899B2 (en) | 2016-06-17 | 2021-07-20 | Visa International Service Association | Token aggregation for multi-party transactions |
US10361856B2 (en) | 2016-06-24 | 2019-07-23 | Visa International Service Association | Unique token authentication cryptogram |
US10621568B1 (en) * | 2016-11-16 | 2020-04-14 | Worldpay, Llc | Systems and methods for direct electronic communication of consumer information |
CN110036386B (zh) | 2016-11-28 | 2023-08-22 | 维萨国际服务协会 | 供应到应用程序的访问标识符 |
US10805765B1 (en) * | 2017-05-09 | 2020-10-13 | Amazon Technologies, Inc. | Time-based check-in for mobile-device applications |
US11494765B2 (en) | 2017-05-11 | 2022-11-08 | Visa International Service Association | Secure remote transaction system using mobile devices |
US11711350B2 (en) * | 2017-06-02 | 2023-07-25 | Bluefin Payment Systems Llc | Systems and processes for vaultless tokenization and encryption |
US11070534B2 (en) * | 2019-05-13 | 2021-07-20 | Bluefin Payment Systems Llc | Systems and processes for vaultless tokenization and encryption |
US10311421B2 (en) | 2017-06-02 | 2019-06-04 | Bluefin Payment Systems Llc | Systems and methods for managing a payment terminal via a web browser |
US11544710B2 (en) | 2017-06-02 | 2023-01-03 | Apple Inc. | Provisioning credentials on multiple electronic devices |
US11769144B2 (en) * | 2017-06-02 | 2023-09-26 | Apple Inc. | Provisioning credentials for an electronic transaction on an electronic device |
US11367070B2 (en) * | 2017-09-19 | 2022-06-21 | The Toronto-Dominion Bank | System and method for provisioning a data transfer application |
US11080697B2 (en) * | 2017-10-05 | 2021-08-03 | Mastercard International Incorporated | Systems and methods for use in authenticating users in connection with network transactions |
US20190172060A1 (en) * | 2017-12-04 | 2019-06-06 | Visa International Service Association | "Method And System For Secure Transactions Between User Transaction Accounts" |
US11102180B2 (en) * | 2018-01-31 | 2021-08-24 | The Toronto-Dominion Bank | Real-time authentication and authorization based on dynamically generated cryptographic data |
SG11202008451RA (en) | 2018-03-07 | 2020-09-29 | Visa Int Service Ass | Secure remote token release with online authentication |
WO2019195676A1 (en) * | 2018-04-05 | 2019-10-10 | Visa International Service Association | Smart device system and method of use |
US11475445B2 (en) * | 2018-04-27 | 2022-10-18 | Visa International Service Association | Secure authentication system with token service |
WO2019236718A1 (en) * | 2018-06-05 | 2019-12-12 | Jpmorgan Chase Bank, N.A. | Systems and methods for using a cryptogram lockbox |
US11256789B2 (en) | 2018-06-18 | 2022-02-22 | Visa International Service Association | Recurring token transactions |
WO2020010203A1 (en) * | 2018-07-03 | 2020-01-09 | Visa International Service Association | Token state synchronization |
WO2020041594A1 (en) | 2018-08-22 | 2020-02-27 | Visa International Service Association | Method and system for token provisioning and processing |
US20200065783A1 (en) * | 2018-08-22 | 2020-02-27 | Mastercard International Incorporated | Multiple card payment process |
US11600110B2 (en) | 2018-09-17 | 2023-03-07 | Visa International Service Association | System and method for account verification by aerial drone |
US20200097959A1 (en) * | 2018-09-21 | 2020-03-26 | Mastercard International Incorporated | Payment transaction process employing dynamic account expiry and dynamic token verification code |
CN112805737A (zh) | 2018-10-08 | 2021-05-14 | 维萨国际服务协会 | 用于令牌邻近交易的技术 |
WO2020086668A1 (en) | 2018-10-23 | 2020-04-30 | Visa International Service Association | Validation service for account verification |
US20200143381A1 (en) * | 2018-11-06 | 2020-05-07 | Paypal, Inc. | System and Method for Obtaining a Temporary CVV using Tokenization Rails |
US11126980B2 (en) * | 2018-11-08 | 2021-09-21 | Jpmorgan Chase Bank, N.A. | Systems and methods for token linking and unlinking in digital wallets |
SG11202104782TA (en) | 2018-11-14 | 2021-06-29 | Visa Int Service Ass | Cloud token provisioning of multiple tokens |
US20200160298A1 (en) * | 2018-11-19 | 2020-05-21 | Mastercard International Incorporated | Methods and systems for linking tokenized data |
EP3534288A3 (en) * | 2019-02-13 | 2020-08-12 | Merck Patent GmbH | Methods and systems for token-based anchoring of a physical object in a distributed ledger environment |
US20200279258A1 (en) * | 2019-03-01 | 2020-09-03 | Visa International Service Association | Mobile payments using multiple cryptographic protocols |
US11849042B2 (en) | 2019-05-17 | 2023-12-19 | Visa International Service Association | Virtual access credential interaction system and method |
JP7041282B2 (ja) | 2019-08-13 | 2022-03-23 | グーグル エルエルシー | 信頼できるコード証明トークンによるデータの完全性の向上 |
CN110753037A (zh) * | 2019-09-27 | 2020-02-04 | 苏州浪潮智能科技有限公司 | 一种令牌的管理方法、设备以及存储介质 |
US11803827B2 (en) * | 2019-11-01 | 2023-10-31 | Mastercard International Incorporated | Method and system for enabling cardless transactions at an ATM for any institutional entity |
CN111027047B (zh) * | 2019-11-29 | 2024-04-02 | 安天科技集团股份有限公司 | 应用程序敏感信息管控方法、装置、电子设备及存储介质 |
EP4274164A3 (en) * | 2019-12-04 | 2024-02-07 | Mastercard International Incorporated | Method for secure transaction by masking sensitive data transmitted over a network |
EP4073734A4 (en) * | 2019-12-13 | 2023-01-18 | Visa International Service Association | PLAN INTERACTION USING A CRYPTOGRAM |
US12069176B2 (en) * | 2019-12-13 | 2024-08-20 | Visa International Service Association | Token management system and method |
EP3889863A1 (en) * | 2020-03-30 | 2021-10-06 | Mastercard International Incorporated | Merchant identification and secure data transfer |
US11601279B2 (en) * | 2020-06-12 | 2023-03-07 | Capital One Services, Llc | Systems and methods for payment authentication |
US11165586B1 (en) * | 2020-10-30 | 2021-11-02 | Capital One Services, Llc | Call center web-based authentication using a contactless card |
Family Cites Families (470)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5280527A (en) | 1992-04-14 | 1994-01-18 | Kamahira Safe Co., Inc. | Biometric token for authorizing access to a host system |
US5613012A (en) | 1994-11-28 | 1997-03-18 | Smarttouch, Llc. | Tokenless identification system for authorization of electronic transactions and electronic transmissions |
US5781438A (en) | 1995-12-19 | 1998-07-14 | Pitney Bowes Inc. | Token generation process in an open metering system |
US6044360A (en) | 1996-04-16 | 2000-03-28 | Picciallo; Michael J. | Third party credit card |
US5930767A (en) | 1997-05-28 | 1999-07-27 | Motorola, Inc. | Transaction methods systems and devices |
US5913203A (en) | 1996-10-03 | 1999-06-15 | Jaesent Inc. | System and method for pseudo cash transactions |
US5953710A (en) | 1996-10-09 | 1999-09-14 | Fleming; Stephen S. | Children's credit or debit card system |
GB9624127D0 (en) | 1996-11-20 | 1997-01-08 | British Telecomm | Transaction system |
US5949044A (en) | 1997-06-13 | 1999-09-07 | Walker Asset Management Limited Partnership | Method and apparatus for funds and credit line transfers |
US6163771A (en) | 1997-08-28 | 2000-12-19 | Walker Digital, Llc | Method and device for generating a single-use financial account number |
US7177835B1 (en) | 1997-08-28 | 2007-02-13 | Walker Digital, Llc | Method and device for generating a single-use financial account number |
US6000832A (en) | 1997-09-24 | 1999-12-14 | Microsoft Corporation | Electronic online commerce card with customer generated transaction proxy number for online transactions |
US5883810A (en) | 1997-09-24 | 1999-03-16 | Microsoft Corporation | Electronic online commerce card with transactionproxy number for online transactions |
US6014635A (en) | 1997-12-08 | 2000-01-11 | Shc Direct, Inc. | System and method for providing a discount credit transaction network |
US6385596B1 (en) | 1998-02-06 | 2002-05-07 | Liquid Audio, Inc. | Secure online music distribution system |
US6980670B1 (en) | 1998-02-09 | 2005-12-27 | Indivos Corporation | Biometric tokenless electronic rewards system and method |
US6636833B1 (en) | 1998-03-25 | 2003-10-21 | Obis Patents Ltd. | Credit card system and method |
US6422462B1 (en) | 1998-03-30 | 2002-07-23 | Morris E. Cohen | Apparatus and methods for improved credit cards and credit card transactions |
IL125826A (en) | 1998-08-17 | 2001-05-20 | Ur Jonathan Shem | Method for preventing unauthorized use of credit cards in remote payments and an optional supplemental-code card for use therein |
US8799153B2 (en) | 1998-08-31 | 2014-08-05 | Mastercard International Incorporated | Systems and methods for appending supplemental payment data to a transaction message |
TR200001205T1 (tr) | 1998-09-04 | 2000-11-21 | Impower, Inc. | Anonim alışveriş ve anonim satıcı sevkiyatı yapılan elektronik ticaret |
US6327578B1 (en) | 1998-12-29 | 2001-12-04 | International Business Machines Corporation | Four-party credit/debit payment protocol |
EP1028401A3 (en) | 1999-02-12 | 2003-06-25 | Citibank, N.A. | Method and system for performing a bankcard transaction |
US7571139B1 (en) | 1999-02-19 | 2009-08-04 | Giordano Joseph A | System and method for processing financial transactions |
US6227447B1 (en) | 1999-05-10 | 2001-05-08 | First Usa Bank, Na | Cardless payment system |
US7194437B1 (en) | 1999-05-14 | 2007-03-20 | Amazon.Com, Inc. | Computer-based funds transfer system |
US7908216B1 (en) | 1999-07-22 | 2011-03-15 | Visa International Service Association | Internet payment, authentication and loading system using virtual smart card |
WO2001008066A1 (en) | 1999-07-26 | 2001-02-01 | Iprivacy Llc | Electronic purchase of goods over a communication network including physical delivery while securing private and personal information |
US6748367B1 (en) | 1999-09-24 | 2004-06-08 | Joonho John Lee | Method and system for effecting financial transactions over a public network without submission of sensitive information |
WO2001035304A1 (en) | 1999-11-10 | 2001-05-17 | Krasnyansky Serge M | On-line payment system |
WO2001045056A1 (en) | 1999-12-17 | 2001-06-21 | Chantilley Corporation Limited | Secure transaction systems |
US7426750B2 (en) | 2000-02-18 | 2008-09-16 | Verimatrix, Inc. | Network-based content distribution system |
US6453301B1 (en) | 2000-02-23 | 2002-09-17 | Sony Corporation | Method of using personal device with internal biometric in conducting transactions over a network |
US20010029485A1 (en) | 2000-02-29 | 2001-10-11 | E-Scoring, Inc. | Systems and methods enabling anonymous credit transactions |
TW550477B (en) | 2000-03-01 | 2003-09-01 | Passgate Corp | Method, system and computer readable medium for Web site account and e-commerce management from a central location |
US7865414B2 (en) | 2000-03-01 | 2011-01-04 | Passgate Corporation | Method, system and computer readable medium for web site account and e-commerce management from a central location |
US7627531B2 (en) | 2000-03-07 | 2009-12-01 | American Express Travel Related Services Company, Inc. | System for facilitating a transaction |
CA2403283A1 (en) | 2000-03-15 | 2001-09-20 | Edward J. Hogan | Method and system for secure payments over a computer network |
US7379919B2 (en) | 2000-04-11 | 2008-05-27 | Mastercard International Incorporated | Method and system for conducting secure payments over a computer network |
US6990470B2 (en) | 2000-04-11 | 2006-01-24 | Mastercard International Incorporated | Method and system for conducting secure payments over a computer network |
US20100223186A1 (en) | 2000-04-11 | 2010-09-02 | Hogan Edward J | Method and System for Conducting Secure Payments |
US20100228668A1 (en) | 2000-04-11 | 2010-09-09 | Hogan Edward J | Method and System for Conducting a Transaction Using a Proximity Device and an Identifier |
US7177848B2 (en) | 2000-04-11 | 2007-02-13 | Mastercard International Incorporated | Method and system for conducting secure payments over a computer network without a pseudo or proxy account number |
CA2305249A1 (en) | 2000-04-14 | 2001-10-14 | Branko Sarcanin | Virtual safe |
US20070129955A1 (en) | 2000-04-14 | 2007-06-07 | American Express Travel Related Services Company, Inc. | System and method for issuing and using a loyalty point advance |
US8046256B2 (en) | 2000-04-14 | 2011-10-25 | American Express Travel Related Services Company, Inc. | System and method for using loyalty rewards as currency |
US6592044B1 (en) | 2000-05-15 | 2003-07-15 | Jacob Y. Wong | Anonymous electronic card for generating personal coupons useful in commercial and security transactions |
US20020016749A1 (en) | 2000-05-26 | 2002-02-07 | Borecki Dennis C. | Methods and systems for network based electronic purchasing system |
US6891953B1 (en) | 2000-06-27 | 2005-05-10 | Microsoft Corporation | Method and system for binding enhanced software features to a persona |
US6938019B1 (en) | 2000-08-29 | 2005-08-30 | Uzo Chijioke Chukwuemeka | Method and apparatus for making secure electronic payments |
WO2002019225A1 (en) | 2000-09-01 | 2002-03-07 | Infospace, Inc. | Method and system for facilitating the transfer of funds utilizing a telephonic identifier |
US20020073045A1 (en) | 2000-10-23 | 2002-06-13 | Rubin Aviel D. | Off-line generation of limited-use credit card numbers |
US7996288B1 (en) | 2000-11-15 | 2011-08-09 | Iprivacy, Llc | Method and system for processing recurrent consumer transactions |
US20040236632A1 (en) | 2000-12-07 | 2004-11-25 | Maritzen Michael L. | System and method for conducing financial transactions using a personal transaction device with vehicle-accessed, payment-gateway terminals |
US6931382B2 (en) | 2001-01-24 | 2005-08-16 | Cdck Corporation | Payment instrument authorization technique |
GB2372616A (en) | 2001-02-23 | 2002-08-28 | Hewlett Packard Co | Transaction method and apparatus using two part tokens |
US7292999B2 (en) | 2001-03-15 | 2007-11-06 | American Express Travel Related Services Company, Inc. | Online card present transaction |
US7237117B2 (en) | 2001-03-16 | 2007-06-26 | Kenneth P. Weiss | Universal secure registry |
EP1381987A4 (en) | 2001-03-26 | 2010-09-22 | 3M Future Ltd | TRANSACTION AUTHORIZATION SYSTEM |
US20020147913A1 (en) | 2001-04-09 | 2002-10-10 | Lun Yip William Wai | Tamper-proof mobile commerce system |
US7650314B1 (en) | 2001-05-25 | 2010-01-19 | American Express Travel Related Services Company, Inc. | System and method for securing a recurrent billing transaction |
US8060448B2 (en) | 2001-05-30 | 2011-11-15 | Jones Thomas C | Late binding tokens |
JP4363800B2 (ja) | 2001-06-11 | 2009-11-11 | ソニー株式会社 | 電子商取引支援装置,電子商取引支援方法およびコンピュータプログラム |
US7805378B2 (en) | 2001-07-10 | 2010-09-28 | American Express Travel Related Servicex Company, Inc. | System and method for encoding information in magnetic stripe format for use in radio frequency identification transactions |
US20060237528A1 (en) | 2001-07-10 | 2006-10-26 | Fred Bishop | Systems and methods for non-traditional payment |
US8737954B2 (en) | 2001-08-21 | 2014-05-27 | Bookit Oy Ajanvarauspalvelu | Managing recurring payments from mobile terminals |
US7444676B1 (en) | 2001-08-29 | 2008-10-28 | Nader Asghari-Kamrani | Direct authentication and authorization system and method for trusted network of financial institutions |
US7103576B2 (en) | 2001-09-21 | 2006-09-05 | First Usa Bank, Na | System for providing cardless payment |
US6901387B2 (en) | 2001-12-07 | 2005-05-31 | General Electric Capital Financial | Electronic purchasing method and apparatus for performing the same |
US7805376B2 (en) | 2002-06-14 | 2010-09-28 | American Express Travel Related Services Company, Inc. | Methods and apparatus for facilitating a transaction |
US7904360B2 (en) | 2002-02-04 | 2011-03-08 | Alexander William EVANS | System and method for verification, authentication, and notification of a transaction |
US7890393B2 (en) | 2002-02-07 | 2011-02-15 | Ebay, Inc. | Method and system for completing a transaction between a customer and a merchant |
AUPS087602A0 (en) | 2002-03-04 | 2002-03-28 | Ong, Yong Kin (Michael) | Electronic fund transfer system |
US20040210498A1 (en) | 2002-03-29 | 2004-10-21 | Bank One, National Association | Method and system for performing purchase and other transactions using tokens with multiple chips |
WO2003083619A2 (en) | 2002-03-29 | 2003-10-09 | Bank One, Delaware, N.A. | System and process for performing purchase transaction using tokens |
GB2387253B (en) | 2002-04-03 | 2004-02-18 | Swivel Technologies Ltd | System and method for secure credit and debit card transactions |
US20030191709A1 (en) | 2002-04-03 | 2003-10-09 | Stephen Elston | Distributed payment and loyalty processing for retail and vending |
US7707120B2 (en) | 2002-04-17 | 2010-04-27 | Visa International Service Association | Mobile account authentication service |
WO2003091849A2 (en) | 2002-04-23 | 2003-11-06 | The Clearing House Service Company L.L.C. | Payment identification code system |
US8412623B2 (en) | 2002-07-15 | 2013-04-02 | Citicorp Credit Services, Inc. | Method and system for a multi-purpose transactional platform |
US7209561B1 (en) | 2002-07-19 | 2007-04-24 | Cybersource Corporation | System and method for generating encryption seed values |
US20040127256A1 (en) | 2002-07-30 | 2004-07-01 | Scott Goldthwaite | Mobile device equipped with a contactless smart card reader/writer |
US7801826B2 (en) | 2002-08-08 | 2010-09-21 | Fujitsu Limited | Framework and system for purchasing of goods and services |
US7353382B2 (en) | 2002-08-08 | 2008-04-01 | Fujitsu Limited | Security framework and protocol for universal pervasive transactions |
US7606560B2 (en) | 2002-08-08 | 2009-10-20 | Fujitsu Limited | Authentication services using mobile device |
US6805287B2 (en) | 2002-09-12 | 2004-10-19 | American Express Travel Related Services Company, Inc. | System and method for converting a stored value card to a credit card |
WO2004042536A2 (en) | 2002-11-05 | 2004-05-21 | Requent | Remote purchasing system and method |
AU2003293125A1 (en) | 2002-11-27 | 2004-06-23 | Rsa Security Inc | Identity authentication system and method |
GB2396472A (en) | 2002-12-18 | 2004-06-23 | Ncr Int Inc | System for cash withdrawal |
US7827101B2 (en) | 2003-01-10 | 2010-11-02 | First Data Corporation | Payment system clearing for transactions |
TW200412524A (en) | 2003-01-15 | 2004-07-16 | Lee Fung Chi | A small amount paying/receiving system |
US8082210B2 (en) | 2003-04-29 | 2011-12-20 | The Western Union Company | Authentication for online money transfers |
US20070038867A1 (en) | 2003-06-02 | 2007-02-15 | Verbauwhede Ingrid M | System for biometric signal processing with hardware and software acceleration |
GB0318000D0 (en) | 2003-07-31 | 2003-09-03 | Ncr Int Inc | Mobile applications |
US7740168B2 (en) | 2003-08-18 | 2010-06-22 | Visa U.S.A. Inc. | Method and system for generating a dynamic verification value |
US20050199709A1 (en) | 2003-10-10 | 2005-09-15 | James Linlor | Secure money transfer between hand-held devices |
US7567936B1 (en) | 2003-10-14 | 2009-07-28 | Paradox Technical Solutions Llc | Method and apparatus for handling pseudo identities |
US20050080730A1 (en) | 2003-10-14 | 2005-04-14 | First Data Corporation | System and method for secure account transactions |
US20050108178A1 (en) | 2003-11-17 | 2005-05-19 | Richard York | Order risk determination |
US7543739B2 (en) | 2003-12-17 | 2009-06-09 | Qsecure, Inc. | Automated payment card fraud detection and location |
WO2005079050A1 (en) | 2004-01-20 | 2005-08-25 | Kamfu Wong | A-computer accounting system with a lock using in a bank and the corresponding method used for secure payment by phone |
US7584153B2 (en) | 2004-03-15 | 2009-09-01 | Qsecure, Inc. | Financial transactions with dynamic card verification values |
US7580898B2 (en) | 2004-03-15 | 2009-08-25 | Qsecure, Inc. | Financial transactions with dynamic personal account numbers |
GB0407369D0 (en) | 2004-03-31 | 2004-05-05 | British Telecomm | Trust tokens |
US20140019352A1 (en) | 2011-02-22 | 2014-01-16 | Visa International Service Association | Multi-purpose virtual card transaction apparatuses, methods and systems |
WO2005119607A2 (en) | 2004-06-03 | 2005-12-15 | Tyfone, Inc. | System and method for securing financial transactions |
WO2005119608A1 (en) | 2004-06-03 | 2005-12-15 | Tyfone, Inc. | System and method for securing financial transactions |
US7693797B2 (en) * | 2004-06-21 | 2010-04-06 | Nokia Corporation | Transaction and payment system security remote authentication/validation of transactions from a transaction provider |
US8412837B1 (en) | 2004-07-08 | 2013-04-02 | James A. Roskind | Data privacy |
US7264154B2 (en) | 2004-07-12 | 2007-09-04 | Harris David N | System and method for securing a credit account |
US7287692B1 (en) | 2004-07-28 | 2007-10-30 | Cisco Technology, Inc. | System and method for securing transactions in a contact center environment |
GB0420409D0 (en) | 2004-09-14 | 2004-10-20 | Waterleaf Ltd | Online commercial transaction system and method of operation thereof |
US7051929B2 (en) | 2004-10-18 | 2006-05-30 | Gongling Li | Secure credit card having daily changed security number |
US7548889B2 (en) | 2005-01-24 | 2009-06-16 | Microsoft Corporation | Payment information security for multi-merchant purchasing environment for downloadable products |
KR20070120125A (ko) | 2005-04-19 | 2007-12-21 | 마이크로소프트 코포레이션 | 온라인 거래 허가 방법, 시스템 및 장치 |
US7849020B2 (en) | 2005-04-19 | 2010-12-07 | Microsoft Corporation | Method and apparatus for network transactions |
US20060235795A1 (en) | 2005-04-19 | 2006-10-19 | Microsoft Corporation | Secure network commercial transactions |
US20080035738A1 (en) | 2005-05-09 | 2008-02-14 | Mullen Jeffrey D | Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card |
US7793851B2 (en) | 2005-05-09 | 2010-09-14 | Dynamics Inc. | Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card |
WO2006135779A2 (en) | 2005-06-10 | 2006-12-21 | American Express Travel Related Services Company, Inc. | System and method for mass transit merchant payment |
JP2009501975A (ja) | 2005-07-15 | 2009-01-22 | レボリューション マネー,インコーポレイテッド | 不正検出規約をユーザが選択するシステム及び方法 |
US8762263B2 (en) | 2005-09-06 | 2014-06-24 | Visa U.S.A. Inc. | System and method for secured account numbers in proximity devices |
US8352376B2 (en) | 2005-10-11 | 2013-01-08 | Amazon Technologies, Inc. | System and method for authorization of transactions |
US8205791B2 (en) | 2005-10-11 | 2012-06-26 | National Payment Card Association | Payment system and methods |
US7853995B2 (en) | 2005-11-18 | 2010-12-14 | Microsoft Corporation | Short-lived certificate authority service |
US20070136193A1 (en) | 2005-12-13 | 2007-06-14 | Bellsouth Intellectual Property Corporation | Methods, transactional cards, and systems using account identifers customized by the account holder |
US8275312B2 (en) | 2005-12-31 | 2012-09-25 | Blaze Mobile, Inc. | Induction triggered transactions using an external NFC device |
US8352323B2 (en) | 2007-11-30 | 2013-01-08 | Blaze Mobile, Inc. | Conducting an online payment transaction using an NFC enabled mobile communication device |
US20070170247A1 (en) | 2006-01-20 | 2007-07-26 | Maury Samuel Friedman | Payment card authentication system and method |
EP1979864A1 (en) | 2006-01-30 | 2008-10-15 | CPNI Inc. | A system and method for authorizing a funds transfer or payment using a phone number |
US8001055B2 (en) | 2006-02-21 | 2011-08-16 | Weiss Kenneth P | Method, system and apparatus for secure access, payment and identification |
US8234220B2 (en) | 2007-02-21 | 2012-07-31 | Weiss Kenneth P | Universal secure registry |
US8453925B2 (en) | 2006-03-02 | 2013-06-04 | Visa International Service Association | Method and system for performing two factor authentication in mail order and telephone order transactions |
US8225385B2 (en) | 2006-03-23 | 2012-07-17 | Microsoft Corporation | Multiple security token transactions |
US9065643B2 (en) | 2006-04-05 | 2015-06-23 | Visa U.S.A. Inc. | System and method for account identifier obfuscation |
US7818264B2 (en) | 2006-06-19 | 2010-10-19 | Visa U.S.A. Inc. | Track data encryption |
US20070245414A1 (en) | 2006-04-14 | 2007-10-18 | Microsoft Corporation | Proxy Authentication and Indirect Certificate Chaining |
US20070288377A1 (en) | 2006-04-26 | 2007-12-13 | Yosef Shaked | System and method for authenticating a customer's identity and completing a secure credit card transaction without the use of a credit card number |
US20070291995A1 (en) | 2006-06-09 | 2007-12-20 | Rivera Paul G | System, Method, and Apparatus for Preventing Identity Fraud Associated With Payment and Identity Cards |
US20080015988A1 (en) | 2006-06-28 | 2008-01-17 | Gary Brown | Proxy card authorization system |
US10019708B2 (en) | 2006-08-25 | 2018-07-10 | Amazon Technologies, Inc. | Utilizing phrase tokens in transactions |
US7469151B2 (en) | 2006-09-01 | 2008-12-23 | Vivotech, Inc. | Methods, systems and computer program products for over the air (OTA) provisioning of soft cards on devices with wireless communications capabilities |
US20080228646A1 (en) | 2006-10-04 | 2008-09-18 | Myers James R | Method and system for managing a non-changing payment card account number |
JP2010510567A (ja) | 2006-11-16 | 2010-04-02 | ネット ワン ユーイーピーエス テクノロジーズ インコーポレイテッド | 安全な金融取引 |
US7848980B2 (en) | 2006-12-26 | 2010-12-07 | Visa U.S.A. Inc. | Mobile payment system and method using alias |
US20090006262A1 (en) | 2006-12-30 | 2009-01-01 | Brown Kerry D | Financial transaction payment processor |
US7841539B2 (en) | 2007-02-15 | 2010-11-30 | Alfred Hewton | Smart card with random temporary account number generation |
US20080201264A1 (en) | 2007-02-17 | 2008-08-21 | Brown Kerry D | Payment card financial transaction authenticator |
US20080243702A1 (en) | 2007-03-30 | 2008-10-02 | Ricoh Company, Ltd. | Tokens Usable in Value-Based Transactions |
US7896238B2 (en) | 2007-04-03 | 2011-03-01 | Intellectual Ventures Holding 32 Llc | Secured transaction using color coded account identifiers |
US7938318B2 (en) | 2007-04-03 | 2011-05-10 | Intellectual Ventures Holding 32 Llc | System and method for controlling secured transaction using directionally coded account identifiers |
AU2008243004B2 (en) | 2007-04-17 | 2013-06-27 | Visa U.S.A. Inc. | Method and system for authenticating a party to a transaction |
US8109436B1 (en) | 2007-04-26 | 2012-02-07 | United Services Automobile Association (Usaa) | Secure card |
US7784685B1 (en) | 2007-04-26 | 2010-08-31 | United Services Automobile Association (Usaa) | Secure card |
US7959076B1 (en) | 2007-04-26 | 2011-06-14 | United Services Automobile Association (Usaa) | Secure card |
US7841523B2 (en) | 2007-05-17 | 2010-11-30 | Shift4 Corporation | Secure payment card transactions |
ES2748847T3 (es) | 2007-05-17 | 2020-03-18 | Shift4 Corp | Transacciones de tarjeta de pago seguras |
US7891563B2 (en) | 2007-05-17 | 2011-02-22 | Shift4 Corporation | Secure payment card transactions |
US7770789B2 (en) | 2007-05-17 | 2010-08-10 | Shift4 Corporation | Secure payment card transactions |
US7971261B2 (en) | 2007-06-12 | 2011-06-28 | Microsoft Corporation | Domain management for digital media |
US8121942B2 (en) | 2007-06-25 | 2012-02-21 | Visa U.S.A. Inc. | Systems and methods for secure and transparent cardless transactions |
US7739169B2 (en) | 2007-06-25 | 2010-06-15 | Visa U.S.A. Inc. | Restricting access to compromised account information |
JP2009015548A (ja) | 2007-07-04 | 2009-01-22 | Omron Corp | 運転支援装置および方法、並びに、プログラム |
DE602007012538D1 (de) * | 2007-07-27 | 2011-03-31 | Ntt Docomo Inc | Verfahren und Vorrichtung zur Durchführung delegierter Transaktionen |
US8326758B2 (en) | 2007-08-06 | 2012-12-04 | Enpulz, L.L.C. | Proxy card representing many monetary sources from a plurality of vendors |
US8494959B2 (en) | 2007-08-17 | 2013-07-23 | Emc Corporation | Payment card with dynamic account number |
US7849014B2 (en) | 2007-08-29 | 2010-12-07 | American Express Travel Related Services Company, Inc. | System and method for facilitating a financial transaction with a dynamically generated identifier |
US9070129B2 (en) | 2007-09-04 | 2015-06-30 | Visa U.S.A. Inc. | Method and system for securing data fields |
US7937324B2 (en) | 2007-09-13 | 2011-05-03 | Visa U.S.A. Inc. | Account permanence |
US9747598B2 (en) | 2007-10-02 | 2017-08-29 | Iii Holdings 1, Llc | Dynamic security code push |
US8095113B2 (en) | 2007-10-17 | 2012-01-10 | First Data Corporation | Onetime passwords for smart chip cards |
US20090106160A1 (en) | 2007-10-19 | 2009-04-23 | First Data Corporation | Authorizations for mobile contactless payment transactions |
CN101425894B (zh) | 2007-10-30 | 2012-03-21 | 阿里巴巴集团控股有限公司 | 一种业务实现系统及方法 |
US8249985B2 (en) | 2007-11-29 | 2012-08-21 | Bank Of America Corporation | Sub-account mechanism |
US20090157555A1 (en) | 2007-12-12 | 2009-06-18 | American Express Travel Related Services Company, | Bill payment system and method |
US8117129B2 (en) | 2007-12-21 | 2012-02-14 | American Express Travel Related Services Company, Inc. | Systems, methods and computer program products for performing mass transit merchant transactions |
US20090159699A1 (en) | 2007-12-24 | 2009-06-25 | Dynamics Inc. | Payment cards and devices operable to receive point-of-sale actions before point-of-sale and forward actions at point-of-sale |
US8224702B2 (en) | 2007-12-28 | 2012-07-17 | Ebay, Inc. | Systems and methods for facilitating financial transactions over a network |
EP2245583A1 (en) | 2008-01-04 | 2010-11-03 | M2 International Ltd. | Dynamic card verification value |
FR2926938B1 (fr) | 2008-01-28 | 2010-03-19 | Paycool Dev | Procede d'authentification et de signature d'un utilisateur aupres d'un service applicatif, utilisant un telephone mobile comme second facteur en complement et independamment d'un premier facteur |
US8255971B1 (en) | 2008-03-03 | 2012-08-28 | Jpmorgan Chase Bank, N.A. | Authentication system and method |
US8578176B2 (en) | 2008-03-26 | 2013-11-05 | Protegrity Corporation | Method and apparatus for tokenization of sensitive sets of characters |
US20090248583A1 (en) | 2008-03-31 | 2009-10-01 | Jasmeet Chhabra | Device, system, and method for secure online transactions |
US20090271847A1 (en) | 2008-04-25 | 2009-10-29 | Nokia Corporation | Methods, Apparatuses, and Computer Program Products for Providing a Single Service Sign-On |
US20090327131A1 (en) | 2008-04-29 | 2009-12-31 | American Express Travel Related Services Company, Inc. | Dynamic account authentication using a mobile device |
US20090276347A1 (en) | 2008-05-01 | 2009-11-05 | Kargman James B | Method and apparatus for use of a temporary financial transaction number or code |
US9715709B2 (en) | 2008-05-09 | 2017-07-25 | Visa International Services Association | Communication device including multi-part alias identifier |
US8651374B2 (en) | 2008-06-02 | 2014-02-18 | Sears Brands, L.L.C. | System and method for payment card industry enterprise account number elimination |
US20090307140A1 (en) | 2008-06-06 | 2009-12-10 | Upendra Mardikar | Mobile device over-the-air (ota) registration and point-of-sale (pos) payment |
US9269010B2 (en) | 2008-07-14 | 2016-02-23 | Jumio Inc. | Mobile phone payment system using integrated camera credit card reader |
US8090650B2 (en) | 2008-07-24 | 2012-01-03 | At&T Intellectual Property I, L.P. | Secure payment service and system for interactive voice response (IVR) systems |
US8219489B2 (en) | 2008-07-29 | 2012-07-10 | Visa U.S.A. Inc. | Transaction processing using a global unique identifier |
US9053474B2 (en) | 2008-08-04 | 2015-06-09 | At&T Mobility Ii Llc | Systems and methods for handling point-of-sale transactions using a mobile device |
US8281991B2 (en) | 2008-08-07 | 2012-10-09 | Visa U.S.A. Inc. | Transaction secured in an untrusted environment |
US8403211B2 (en) | 2008-09-04 | 2013-03-26 | Metabank | System, program product and methods for retail activation and reload associated with partial authorization transactions |
US8965811B2 (en) | 2008-10-04 | 2015-02-24 | Mastercard International Incorporated | Methods and systems for using physical payment cards in secure E-commerce transactions |
US20100094755A1 (en) | 2008-10-09 | 2010-04-15 | Nelnet Business Solutions, Inc. | Providing payment data tokens for online transactions utilizing hosted inline frames |
US20100106644A1 (en) | 2008-10-23 | 2010-04-29 | Diversinet Corp. | System and Method for Authorizing Transactions Via Mobile Devices |
US8126449B2 (en) | 2008-11-13 | 2012-02-28 | American Express Travel Related Services Company, Inc. | Servicing attributes on a mobile device |
US8196813B2 (en) | 2008-12-03 | 2012-06-12 | Ebay Inc. | System and method to allow access to a value holding account |
US8838503B2 (en) | 2008-12-08 | 2014-09-16 | Ebay Inc. | Unified identity verification |
US8060449B1 (en) | 2009-01-05 | 2011-11-15 | Sprint Communications Company L.P. | Partially delegated over-the-air provisioning of a secure element |
US10037524B2 (en) | 2009-01-22 | 2018-07-31 | First Data Corporation | Dynamic primary account number (PAN) and unique key per card |
US10354321B2 (en) | 2009-01-22 | 2019-07-16 | First Data Corporation | Processing transactions with an extended application ID and dynamic cryptograms |
US8606638B2 (en) | 2009-03-02 | 2013-12-10 | First Data Corporation | Systems, methods and apparatus for facilitating transactions using a mobile device |
US20100235284A1 (en) | 2009-03-13 | 2010-09-16 | Gidah, Inc. | Method and systems for generating and using tokens in a transaction handling system |
US8595098B2 (en) | 2009-03-18 | 2013-11-26 | Network Merchants, Inc. | Transmission of sensitive customer information during electronic-based transactions |
US8567670B2 (en) | 2009-03-27 | 2013-10-29 | Intersections Inc. | Dynamic card verification values and credit transactions |
US8584251B2 (en) | 2009-04-07 | 2013-11-12 | Princeton Payment Solutions | Token-based payment processing system |
US20100258620A1 (en) | 2009-04-10 | 2010-10-14 | Denise Torreyson | Methods and systems for linking multiple accounts |
EP2419888A4 (en) | 2009-04-16 | 2017-03-08 | Telefonaktiebolaget LM Ericsson (publ) | Method, server, computer program and computer program product for communicating with secure element |
EP2425386A2 (en) | 2009-04-30 | 2012-03-07 | Donald Michael Cardina | Systems and methods for randomized mobile payment |
US8725122B2 (en) | 2009-05-13 | 2014-05-13 | First Data Corporation | Systems and methods for providing trusted service management services |
US8534564B2 (en) | 2009-05-15 | 2013-09-17 | Ayman Hammad | Integration of verification tokens with mobile communication devices |
US10140598B2 (en) | 2009-05-20 | 2018-11-27 | Visa International Service Association | Device including encrypted data for expiration date and verification value creation |
US20100306076A1 (en) | 2009-05-29 | 2010-12-02 | Ebay Inc. | Trusted Integrity Manager (TIM) |
TWI402775B (zh) | 2009-07-16 | 2013-07-21 | Mxtran Inc | 金融交易系統、自動櫃員機、與操作自動櫃員機的方法 |
US8504475B2 (en) | 2009-08-10 | 2013-08-06 | Visa International Service Association | Systems and methods for enrolling users in a payment service |
US20110046969A1 (en) | 2009-08-24 | 2011-02-24 | Mark Carlson | Alias hierarchy and data structure |
US8799666B2 (en) | 2009-10-06 | 2014-08-05 | Synaptics Incorporated | Secure user authentication using biometric information |
CA2777765C (en) | 2009-10-13 | 2018-02-20 | Square, Inc. | Systems and methods for dynamic receipt generation with environmental information |
US8447699B2 (en) | 2009-10-13 | 2013-05-21 | Qualcomm Incorporated | Global secure service provider directory |
AU2010306566B2 (en) | 2009-10-16 | 2015-12-10 | Visa International Service Association | Anti-phishing system and method including list with user data |
US20110246317A1 (en) | 2009-10-23 | 2011-10-06 | Apriva, Llc | System and device for facilitating a transaction through use of a proxy account code |
US8296568B2 (en) | 2009-10-27 | 2012-10-23 | Google Inc. | Systems and methods for authenticating an electronic transaction |
US8433116B2 (en) | 2009-11-03 | 2013-04-30 | Mela Sciences, Inc. | Showing skin lesion information |
US9633351B2 (en) | 2009-11-05 | 2017-04-25 | Visa International Service Association | Encryption switch processing |
US8595812B2 (en) | 2009-12-18 | 2013-11-26 | Sabre Inc. | Tokenized data security |
US10255591B2 (en) | 2009-12-18 | 2019-04-09 | Visa International Service Association | Payment channel returning limited use proxy dynamic value |
US9324066B2 (en) | 2009-12-21 | 2016-04-26 | Verizon Patent And Licensing Inc. | Method and system for providing virtual credit card services |
US8788429B2 (en) | 2009-12-30 | 2014-07-22 | First Data Corporation | Secure transaction management |
AU2011205391B2 (en) | 2010-01-12 | 2014-11-20 | Visa International Service Association | Anytime validation for verification tokens |
US20110178926A1 (en) | 2010-01-19 | 2011-07-21 | Mike Lindelsee | Remote Variable Authentication Processing |
WO2011091053A2 (en) | 2010-01-19 | 2011-07-28 | Visa International Service Association | Token based transaction authentication |
US8615468B2 (en) | 2010-01-27 | 2013-12-24 | Ca, Inc. | System and method for generating a dynamic card value |
WO2011093898A1 (en) | 2010-01-31 | 2011-08-04 | Hewlett-Packard Development Company Lp | Method and system for management of sampled traffic data |
US9501773B2 (en) | 2010-02-02 | 2016-11-22 | Xia Dai | Secured transaction system |
US8510816B2 (en) | 2010-02-25 | 2013-08-13 | Secureauth Corporation | Security device provisioning |
US8458487B1 (en) | 2010-03-03 | 2013-06-04 | Liaison Technologies, Inc. | System and methods for format preserving tokenization of sensitive information |
US9245267B2 (en) | 2010-03-03 | 2016-01-26 | Visa International Service Association | Portable account number for consumer payment account |
US20110238511A1 (en) | 2010-03-07 | 2011-09-29 | Park Steve H | Fuel dispenser payment system and method |
US8887308B2 (en) | 2010-03-21 | 2014-11-11 | William Grecia | Digital cloud access (PDMAS part III) |
US8533860B1 (en) | 2010-03-21 | 2013-09-10 | William Grecia | Personalized digital media access system—PDMAS part II |
US8402555B2 (en) | 2010-03-21 | 2013-03-19 | William Grecia | Personalized digital media access system (PDMAS) |
US20110238573A1 (en) | 2010-03-25 | 2011-09-29 | Computer Associates Think, Inc. | Cardless atm transaction method and system |
US8380177B2 (en) | 2010-04-09 | 2013-02-19 | Paydiant, Inc. | Mobile phone payment processing methods and systems |
US8336088B2 (en) | 2010-04-19 | 2012-12-18 | Visa International Service Association | Alias management and value transfer claim processing |
AU2011261259B2 (en) | 2010-06-04 | 2015-05-14 | Visa International Service Association | Payment tokenization apparatuses, methods and systems |
US8442914B2 (en) | 2010-07-06 | 2013-05-14 | Mastercard International Incorporated | Virtual wallet account with automatic-loading |
US8571939B2 (en) | 2010-07-07 | 2013-10-29 | Toshiba Global Commerce Solutions Holdings Corporation | Two phase payment link and authorization for mobile devices |
US8453226B2 (en) | 2010-07-16 | 2013-05-28 | Visa International Service Association | Token validation for advanced authorization |
WO2012012445A2 (en) | 2010-07-19 | 2012-01-26 | Universal Commerce, Inc. | Mobile system and method for payments and non-financial transactions |
US20120028609A1 (en) | 2010-07-27 | 2012-02-02 | John Hruska | Secure financial transaction system using a registered mobile device |
US9342832B2 (en) | 2010-08-12 | 2016-05-17 | Visa International Service Association | Securing external systems with account token substitution |
CN101938520B (zh) | 2010-09-07 | 2015-01-28 | 中兴通讯股份有限公司 | 一种基于移动终端签名的远程支付系统及方法 |
US20120066078A1 (en) | 2010-09-10 | 2012-03-15 | Bank Of America Corporation | Overage service using overage passcode |
US8898086B2 (en) | 2010-09-27 | 2014-11-25 | Fidelity National Information Services | Systems and methods for transmitting financial account information |
US9558481B2 (en) | 2010-09-28 | 2017-01-31 | Barclays Bank Plc | Secure account provisioning |
US20120095852A1 (en) | 2010-10-15 | 2012-04-19 | John Bauer | Method and system for electronic wallet access |
US20120095865A1 (en) | 2010-10-15 | 2012-04-19 | Ezpayy, Inc. | System And Method For Mobile Electronic Purchasing |
US9172693B2 (en) * | 2010-11-11 | 2015-10-27 | Paypal, Inc. | Quick payment using mobile device binding |
US10176477B2 (en) | 2010-11-16 | 2019-01-08 | Mastercard International Incorporated | Methods and systems for universal payment account translation |
US8577336B2 (en) | 2010-11-18 | 2013-11-05 | Mobilesphere Holdings LLC | System and method for transaction authentication using a mobile communication device |
US20130275308A1 (en) | 2010-11-29 | 2013-10-17 | Mobay Technologies Limited | System for verifying electronic transactions |
US9141945B2 (en) | 2010-12-02 | 2015-09-22 | Appmobi Iplc, Inc. | Secure distributed single action payment system |
US20120143754A1 (en) | 2010-12-03 | 2012-06-07 | Narendra Patel | Enhanced credit card security apparatus and method |
US8762284B2 (en) | 2010-12-16 | 2014-06-24 | Democracyontheweb, Llc | Systems and methods for facilitating secure transactions |
US8807440B1 (en) | 2010-12-17 | 2014-08-19 | Google Inc. | Routing secure element payment requests to an alternate application |
US20120158580A1 (en) | 2010-12-20 | 2012-06-21 | Antonio Claudiu Eram | System, Method and Apparatus for Mobile Payments Enablement and Order Fulfillment |
US20120173431A1 (en) | 2010-12-30 | 2012-07-05 | First Data Corporation | Systems and methods for using a token as a payment in a transaction |
US20120185386A1 (en) | 2011-01-18 | 2012-07-19 | Bank Of America | Authentication tool |
WO2012098555A1 (en) | 2011-01-20 | 2012-07-26 | Google Inc. | Direct carrier billing |
US8725644B2 (en) | 2011-01-28 | 2014-05-13 | The Active Network, Inc. | Secure online transaction processing |
US20120203666A1 (en) | 2011-02-09 | 2012-08-09 | Tycoon Unlimited, Inc. | Contactless wireless transaction processing system |
US20120203664A1 (en) | 2011-02-09 | 2012-08-09 | Tycoon Unlimited, Inc. | Contactless wireless transaction processing system |
WO2012116221A1 (en) | 2011-02-23 | 2012-08-30 | Mastercard International, Inc. | Demand deposit account payment system |
AU2012223415B2 (en) | 2011-02-28 | 2017-05-18 | Visa International Service Association | Secure anonymous transaction apparatuses, methods and systems |
EP2681701A4 (en) | 2011-03-04 | 2014-08-20 | Visa Int Service Ass | INTEGRATION OF PAYMENT OPTIONS IN SAFE ITEMS OF COMPUTERS |
US20120231844A1 (en) | 2011-03-11 | 2012-09-13 | Apriva, Llc | System and device for facilitating a transaction by consolidating sim, personal token, and associated applications for electronic wallet transactions |
US20120233004A1 (en) | 2011-03-11 | 2012-09-13 | James Bercaw | System for mobile electronic commerce |
US20120246071A1 (en) | 2011-03-21 | 2012-09-27 | Nikhil Jain | System and method for presentment of nonconfidential transaction token identifier |
US9883387B2 (en) | 2011-03-24 | 2018-01-30 | Visa International Service Association | Authentication using application authentication element |
WO2012142045A2 (en) | 2011-04-11 | 2012-10-18 | Visa International Service Association | Multiple tokenization for authentication |
US8688589B2 (en) | 2011-04-15 | 2014-04-01 | Shift4 Corporation | Method and system for utilizing authorization factor pools |
WO2012142370A2 (en) | 2011-04-15 | 2012-10-18 | Shift4 Corporation | Method and system for enabling merchants to share tokens |
US9818111B2 (en) | 2011-04-15 | 2017-11-14 | Shift4 Corporation | Merchant-based token sharing |
US9256874B2 (en) | 2011-04-15 | 2016-02-09 | Shift4 Corporation | Method and system for enabling merchants to share tokens |
WO2012145530A2 (en) | 2011-04-20 | 2012-10-26 | Visa International Service Association | Managing electronic tokens in a transaction processing system |
WO2012151590A2 (en) | 2011-05-05 | 2012-11-08 | Transaction Network Services, Inc. | Systems and methods for enabling mobile payments |
US20130204793A1 (en) | 2011-05-17 | 2013-08-08 | Kevin S. Kerridge | Smart communication device secured electronic payment system |
US20120303310A1 (en) | 2011-05-26 | 2012-11-29 | First Data Corporation | Systems and Methods for Providing Test Keys to Mobile Devices |
US8943574B2 (en) | 2011-05-27 | 2015-01-27 | Vantiv, Llc | Tokenizing sensitive data |
US10395256B2 (en) | 2011-06-02 | 2019-08-27 | Visa International Service Association | Reputation management in a transaction processing system |
US8538845B2 (en) | 2011-06-03 | 2013-09-17 | Mozido, Llc | Monetary transaction system |
SG195079A1 (en) | 2011-06-03 | 2013-12-30 | Visa Int Service Ass | Virtual wallet card selection apparatuses, methods and systems |
AU2012363110A1 (en) | 2011-06-07 | 2013-12-12 | Visa International Service Association | Payment Privacy Tokenization apparatuses, methods and systems |
US10318932B2 (en) | 2011-06-07 | 2019-06-11 | Entit Software Llc | Payment card processing system with structure preserving encryption |
WO2012167941A1 (en) | 2011-06-09 | 2012-12-13 | Gemalto Sa | Method to validate a transaction between a user and a service provider |
US9355393B2 (en) | 2011-08-18 | 2016-05-31 | Visa International Service Association | Multi-directional wallet connector apparatuses, methods and systems |
US9639828B2 (en) | 2011-07-15 | 2017-05-02 | Visa International Service Association | Method and system for hosted order page/silent order post plus fraud detection |
US9704155B2 (en) | 2011-07-29 | 2017-07-11 | Visa International Service Association | Passing payment tokens through an hop/sop |
US20130054337A1 (en) | 2011-08-22 | 2013-02-28 | American Express Travel Related Services Company, Inc. | Methods and systems for contactless payments for online ecommerce checkout |
WO2013028901A2 (en) | 2011-08-23 | 2013-02-28 | Visa International Service Association | Authentication process for value transfer machine |
US20130218769A1 (en) | 2011-08-23 | 2013-08-22 | Stacy Pourfallah | Mobile Funding Method and System |
US10032171B2 (en) | 2011-08-30 | 2018-07-24 | Simplytapp, Inc. | Systems and methods for secure application-based participation in an interrogation by mobile device |
US20130339253A1 (en) | 2011-08-31 | 2013-12-19 | Dan Moshe Sincai | Mobile Device Based Financial Transaction System |
US8171525B1 (en) | 2011-09-15 | 2012-05-01 | Google Inc. | Enabling users to select between secure service providers using a central trusted service manager |
US8838982B2 (en) | 2011-09-21 | 2014-09-16 | Visa International Service Association | Systems and methods to secure user identification |
US8453223B2 (en) | 2011-09-23 | 2013-05-28 | Jerome Svigals | Method, device and system for secure transactions |
WO2013048538A1 (en) | 2011-10-01 | 2013-04-04 | Intel Corporation | Cloud based credit card emulation |
CA2852059C (en) | 2011-10-12 | 2021-03-16 | C-Sam, Inc. | A multi-tiered secure mobile transactions enabling platform |
US9229964B2 (en) | 2011-10-27 | 2016-01-05 | Visa International Business Machines Corporation | Database cloning and migration for quality assurance |
US9830596B2 (en) | 2011-11-01 | 2017-11-28 | Stripe, Inc. | Method for conducting a transaction between a merchant site and a customer's electronic device without exposing payment information to a server-side application of the merchant site |
CN107104939B (zh) | 2011-11-01 | 2021-01-12 | 谷歌有限责任公司 | 用于管理安全元件的系统、方法 |
US20130124364A1 (en) | 2011-11-13 | 2013-05-16 | Millind Mittal | System and method of electronic payment using payee provided transaction identification codes |
US8606720B1 (en) | 2011-11-13 | 2013-12-10 | Google Inc. | Secure storage of payment information on client devices |
US9348896B2 (en) | 2011-12-05 | 2016-05-24 | Visa International Service Association | Dynamic network analytics system |
US8656180B2 (en) | 2011-12-06 | 2014-02-18 | Wwpass Corporation | Token activation |
US8972719B2 (en) | 2011-12-06 | 2015-03-03 | Wwpass Corporation | Passcode restoration |
US8555079B2 (en) | 2011-12-06 | 2013-10-08 | Wwpass Corporation | Token management |
US20130159178A1 (en) | 2011-12-14 | 2013-06-20 | Firethorn Mobile, Inc. | System and Method For Loading A Virtual Token Managed By A Mobile Wallet System |
US20130159184A1 (en) | 2011-12-15 | 2013-06-20 | Visa International Service Association | System and method of using load network to associate product or service with a consumer token |
US20140040139A1 (en) | 2011-12-19 | 2014-02-06 | Sequent Software, Inc. | System and method for dynamic temporary payment authorization in a portable communication device |
US9053481B2 (en) | 2011-12-21 | 2015-06-09 | Mastercard International Incorporated | Methods and systems for providing a payment account with adaptive interchange |
US9077769B2 (en) | 2011-12-29 | 2015-07-07 | Blackberry Limited | Communications system providing enhanced trusted service manager (TSM) verification features and related methods |
US20130254117A1 (en) | 2011-12-30 | 2013-09-26 | Clay W. von Mueller | Secured transaction system and method |
US10147089B2 (en) | 2012-01-05 | 2018-12-04 | Visa International Service Association | Data protection with translation |
US8566168B1 (en) | 2012-01-05 | 2013-10-22 | Sprint Communications Company L.P. | Electronic payment using a proxy account number stored in a secure element |
CA2862020C (en) | 2012-01-19 | 2018-03-20 | Mastercard International Incorporated | System and method to enable a network of digital wallets |
WO2013113004A1 (en) | 2012-01-26 | 2013-08-01 | Visa International Service Association | System and method of providing tokenization as a service |
US10643191B2 (en) | 2012-01-27 | 2020-05-05 | Visa International Service Association | Mobile services remote deposit capture |
US8595850B2 (en) | 2012-01-30 | 2013-11-26 | Voltage Security, Inc. | System for protecting sensitive data with distributed tokenization |
US9218624B2 (en) | 2012-02-03 | 2015-12-22 | Paypal, Inc. | Adding card to mobile/cloud wallet using NFC |
EP2624190A1 (en) | 2012-02-03 | 2013-08-07 | Pieter Dubois | Authentication of payment transactions using an alias |
US20130212007A1 (en) | 2012-02-10 | 2013-08-15 | Protegrity Corporation | Tokenization in payment environments |
US20130212017A1 (en) | 2012-02-14 | 2013-08-15 | N.B. Development Services Inc. | Transaction system and method of conducting a transaction |
US20130226813A1 (en) | 2012-02-23 | 2013-08-29 | Robert Matthew Voltz | Cyberspace Identification Trust Authority (CITA) System and Method |
WO2013138528A1 (en) | 2012-03-14 | 2013-09-19 | Visa International Service Association | Point-of-transaction account feature redirection apparatuses, methods and systems |
US9092776B2 (en) | 2012-03-15 | 2015-07-28 | Qualcomm Incorporated | System and method for managing payment in transactions with a PCD |
US20130246267A1 (en) | 2012-03-15 | 2013-09-19 | Ebay Inc. | Systems, Methods, and Computer Program Products for Using Proxy Accounts |
US9105021B2 (en) | 2012-03-15 | 2015-08-11 | Ebay, Inc. | Systems, methods, and computer program products for using proxy accounts |
US20130246259A1 (en) | 2012-03-15 | 2013-09-19 | Firethorn Mobile, Inc. | System and method for managing payment in transactions with a pcd |
US9818098B2 (en) | 2012-03-20 | 2017-11-14 | First Data Corporation | Systems and methods for facilitating payments via a peer-to-peer protocol |
US20130254102A1 (en) | 2012-03-20 | 2013-09-26 | First Data Corporation | Systems and Methods for Distributing Tokenization and De-Tokenization Services |
US20130254028A1 (en) | 2012-03-22 | 2013-09-26 | Corbuss Kurumsal Telekom Hizmetleri A.S. | System and method for conducting mobile commerce |
US20130262315A1 (en) | 2012-03-30 | 2013-10-03 | John Hruska | System for Secure Purchases Made by Scanning Barcode Using a Registered Mobile Phone Application Linked to a Consumer-Merchant Closed Loop Financial Proxy Account System |
WO2013151807A1 (en) | 2012-04-02 | 2013-10-10 | Jvl Ventures, Llc | Systems, methods, and computer program products for provisioning payment accounts into mobile wallets and managing events |
US10515359B2 (en) | 2012-04-02 | 2019-12-24 | Mastercard International Incorporated | Systems and methods for processing mobile payments by provisioning credentials to mobile devices without secure elements |
PL2836971T3 (pl) | 2012-04-13 | 2018-05-30 | Mastercard International Inc | Systemy, sposoby i nośniki odczytywalne komputerowo do przeprowadzania transakcji z użyciem danych uwierzytelniających opartych na chmurze |
JP5795453B2 (ja) | 2012-04-18 | 2015-10-14 | グーグル・インコーポレーテッド | セキュア要素を用いない支払取引処理 |
US20130282588A1 (en) | 2012-04-22 | 2013-10-24 | John Hruska | Consumer, Merchant and Mobile Device Specific, Real-Time Dynamic Tokenization Activation within a Secure Mobile-Wallet Financial Transaction System |
US10275764B2 (en) | 2012-05-04 | 2019-04-30 | Mastercard International Incorporated | Transaction data tokenization |
US20130297501A1 (en) | 2012-05-04 | 2013-11-07 | Justin Monk | System and method for local data conversion |
US20130311382A1 (en) | 2012-05-21 | 2013-11-21 | Klaus S. Fosmark | Obtaining information for a payment transaction |
US9521548B2 (en) | 2012-05-21 | 2016-12-13 | Nexiden, Inc. | Secure registration of a mobile device for use with a session |
WO2013179271A2 (en) | 2012-06-01 | 2013-12-05 | Mani Venkatachalam Sthanu Subra | Method and system for human assisted secure payment by phone to an insecure third-party service provider |
US9524501B2 (en) | 2012-06-06 | 2016-12-20 | Visa International Service Association | Method and system for correlating diverse transaction data |
US20130346305A1 (en) | 2012-06-26 | 2013-12-26 | Carta Worldwide Inc. | Mobile wallet payment processing |
US20140007213A1 (en) | 2012-06-29 | 2014-01-02 | Wepay, Inc. | Systems and methods for push notification based application authentication and authorization |
WO2014008403A1 (en) | 2012-07-03 | 2014-01-09 | Visa International Service Association | Data protection hub |
US9059972B2 (en) | 2012-07-03 | 2015-06-16 | International Business Machines Corporation | Issuing, presenting and challenging mobile device identification documents |
US20140025581A1 (en) | 2012-07-19 | 2014-01-23 | Bank Of America Corporation | Mobile transactions using authorized tokens |
US9043609B2 (en) | 2012-07-19 | 2015-05-26 | Bank Of America Corporation | Implementing security measures for authorized tokens used in mobile transactions |
US20140025585A1 (en) | 2012-07-19 | 2014-01-23 | Bank Of America Corporation | Distributing authorized tokens to conduct mobile transactions |
US9846861B2 (en) | 2012-07-25 | 2017-12-19 | Visa International Service Association | Upstream and downstream data conversion |
US9256871B2 (en) | 2012-07-26 | 2016-02-09 | Visa U.S.A. Inc. | Configurable payment tokens |
US10152711B2 (en) | 2012-07-31 | 2018-12-11 | Worldpay, Llc | Systems and methods for arbitraged enhanced payment processing |
US10339524B2 (en) | 2012-07-31 | 2019-07-02 | Worldpay, Llc | Systems and methods for multi-merchant tokenization |
US10346838B2 (en) | 2012-07-31 | 2019-07-09 | Worldpay, Llc | Systems and methods for distributed enhanced payment processing |
EP2885904B1 (en) | 2012-08-03 | 2018-04-25 | Vasco Data Security International GmbH | User-convenient authentication method and apparatus using a mobile authentication application |
US9665722B2 (en) | 2012-08-10 | 2017-05-30 | Visa International Service Association | Privacy firewall |
CN104813349A (zh) | 2012-08-17 | 2015-07-29 | 谷歌公司 | 无线读取器和支付交易终端功能 |
WO2014036074A1 (en) | 2012-08-28 | 2014-03-06 | Visa International Service Association | Protecting assets on a device |
AU2013315510B2 (en) | 2012-09-11 | 2019-08-22 | Visa International Service Association | Cloud-based Virtual Wallet NFC Apparatuses, methods and systems |
US9390412B2 (en) | 2012-10-16 | 2016-07-12 | Visa International Service Association | Dynamic point of sale system integrated with reader device |
US10176478B2 (en) | 2012-10-23 | 2019-01-08 | Visa International Service Association | Transaction initiation determination system utilizing transaction data elements |
US9911118B2 (en) | 2012-11-21 | 2018-03-06 | Visa International Service Association | Device pairing via trusted intermediary |
US20140164243A1 (en) | 2012-12-07 | 2014-06-12 | Christian Aabye | Dynamic Account Identifier With Return Real Account Identifier |
US9741051B2 (en) | 2013-01-02 | 2017-08-22 | Visa International Service Association | Tokenization and third-party interaction |
US20140324690A1 (en) | 2013-01-11 | 2014-10-30 | American Express Travel Related Services Company, Inc. | System and method for a single digital wallet dynamic checkout tool |
BR112015020007A2 (pt) | 2013-02-26 | 2017-07-18 | Visa Int Service Ass | métodos e sistemas para proporcionar credenciais de pagamento |
US9249241B2 (en) | 2013-03-27 | 2016-02-02 | Ut-Battelle, Llc | Surface-functionalized mesoporous carbon materials |
AU2014246711A1 (en) | 2013-04-04 | 2015-10-29 | Visa International Service Association | Method and system for conducting pre-authorized financial transactions |
US20140310183A1 (en) | 2013-04-15 | 2014-10-16 | Lance Weber | Embedded acceptance system |
US20140331265A1 (en) | 2013-05-01 | 2014-11-06 | Microsoft Corporation | Integrated interactive television entertainment system |
US11055710B2 (en) | 2013-05-02 | 2021-07-06 | Visa International Service Association | Systems and methods for verifying and processing transactions using virtual currency |
US20140330722A1 (en) | 2013-05-02 | 2014-11-06 | Prasanna Laxminarayanan | System and method for using an account sequence identifier |
US9760886B2 (en) | 2013-05-10 | 2017-09-12 | Visa International Service Association | Device provisioning using partial personalization scripts |
BR112015028628A2 (pt) | 2013-05-15 | 2017-07-25 | Visa Int Service Ass | método, e, sistema |
US10878422B2 (en) | 2013-06-17 | 2020-12-29 | Visa International Service Association | System and method using merchant token |
EP3017411A4 (en) | 2013-07-02 | 2016-07-13 | Visa Int Service Ass | PAYMENT CARD WITH USER INTERFACE FOR USE WITH A PAYMENT PAYMENT TERMINAL |
CN112116344B (zh) | 2013-07-15 | 2024-08-13 | 维萨国际服务协会 | 安全的远程支付交易处理 |
CN105580038A (zh) | 2013-07-24 | 2016-05-11 | 维萨国际服务协会 | 用于可互操作的网络令牌处理的系统和方法 |
US10496986B2 (en) | 2013-08-08 | 2019-12-03 | Visa International Service Association | Multi-network tokenization processing |
US10510073B2 (en) | 2013-08-08 | 2019-12-17 | Visa International Service Association | Methods and systems for provisioning mobile devices with payment credentials |
CN113011896B (zh) | 2013-08-15 | 2024-04-09 | 维萨国际服务协会 | 使用安全元件的安全远程支付交易处理 |
US10037082B2 (en) | 2013-09-17 | 2018-07-31 | Paypal, Inc. | Physical interaction dependent transactions |
US9531718B2 (en) * | 2013-09-19 | 2016-12-27 | Google Inc. | Confirming the identity of integrator applications |
RU2663476C2 (ru) | 2013-09-20 | 2018-08-06 | Виза Интернэшнл Сервис Ассосиэйшн | Защищенная обработка удаленных платежных транзакций, включающая в себя аутентификацию потребителей |
US9978094B2 (en) | 2013-10-11 | 2018-05-22 | Visa International Service Association | Tokenization revocation list |
RU2691843C2 (ru) | 2013-10-11 | 2019-06-18 | Виза Интернэшнл Сервис Ассосиэйшн | Система сетевых токенов |
US10515358B2 (en) | 2013-10-18 | 2019-12-24 | Visa International Service Association | Contextual transaction token methods and systems |
US10489779B2 (en) | 2013-10-21 | 2019-11-26 | Visa International Service Association | Multi-network token bin routing with defined verification parameters |
US10366387B2 (en) | 2013-10-29 | 2019-07-30 | Visa International Service Association | Digital wallet system and method |
US20150127529A1 (en) | 2013-11-05 | 2015-05-07 | Oleg Makhotin | Methods and systems for mobile payment application selection and management using an application linker |
US20150142673A1 (en) | 2013-11-18 | 2015-05-21 | Mark Nelsen | Methods and systems for token request management |
SG10201900029SA (en) | 2013-11-19 | 2019-02-27 | Visa Int Service Ass | Automated account provisioning |
US20150161597A1 (en) | 2013-12-09 | 2015-06-11 | Kaushik Subramanian | Transactions using temporary credential data |
JP6551850B2 (ja) | 2013-12-19 | 2019-07-31 | ビザ インターナショナル サービス アソシエーション | クラウド・ベース・トランザクションの方法及びシステム |
US9922322B2 (en) | 2013-12-19 | 2018-03-20 | Visa International Service Association | Cloud-based transactions with magnetic secure transmission |
US10445718B2 (en) | 2013-12-27 | 2019-10-15 | Visa International Service Association | Processing a transaction using multiple application identifiers |
US9258294B2 (en) * | 2013-12-31 | 2016-02-09 | Cellco Partnership | Remote authentication method with single sign on credentials |
US10108409B2 (en) | 2014-01-03 | 2018-10-23 | Visa International Service Association | Systems and methods for updatable applets |
US10433128B2 (en) | 2014-01-07 | 2019-10-01 | Visa International Service Association | Methods and systems for provisioning multiple devices |
US20150199679A1 (en) | 2014-01-13 | 2015-07-16 | Karthikeyan Palanisamy | Multiple token provisioning |
US9846878B2 (en) | 2014-01-14 | 2017-12-19 | Visa International Service Association | Payment account identifier system |
WO2015120082A1 (en) | 2014-02-04 | 2015-08-13 | Visa International Service Association | Token verification using limited use certificates |
EP3120310A4 (en) | 2014-03-18 | 2017-12-27 | Visa International Service Association | Systems and methods for locally derived tokens |
US20150278799A1 (en) | 2014-03-27 | 2015-10-01 | Karthikeyan Palanisamy | System incorporating wireless share process |
US10026087B2 (en) | 2014-04-08 | 2018-07-17 | Visa International Service Association | Data passed in an interaction |
US9942043B2 (en) | 2014-04-23 | 2018-04-10 | Visa International Service Association | Token security on a communication device |
CN106233664B (zh) | 2014-05-01 | 2020-03-13 | 维萨国际服务协会 | 使用访问装置的数据验证 |
SG11201609216YA (en) | 2014-05-05 | 2016-12-29 | Visa Int Service Ass | System and method for token domain control |
CN105100007A (zh) * | 2014-05-08 | 2015-11-25 | 国际商业机器公司 | 用于控制资源访问的方法和装置 |
US10706380B2 (en) | 2014-05-08 | 2020-07-07 | Visa International Service Association | Split shipment processing |
EP3143573A4 (en) | 2014-05-13 | 2018-01-24 | Visa International Service Association | Master applet for secure remote payment processing |
US11023890B2 (en) | 2014-06-05 | 2021-06-01 | Visa International Service Association | Identification and verification for provisioning mobile application |
US9780953B2 (en) | 2014-07-23 | 2017-10-03 | Visa International Service Association | Systems and methods for secure detokenization |
US10484345B2 (en) | 2014-07-31 | 2019-11-19 | Visa International Service Association | System and method for identity verification across mobile applications |
US9779345B2 (en) | 2014-08-11 | 2017-10-03 | Visa International Service Association | Mobile device with scannable image including dynamic data |
US9775029B2 (en) | 2014-08-22 | 2017-09-26 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
CN106797311B (zh) * | 2014-08-29 | 2020-07-14 | 维萨国际服务协会 | 用于安全密码生成的系统、方法和存储介质 |
SG11201701653WA (en) | 2014-09-26 | 2017-04-27 | Visa Int Service Ass | Remote server encrypted data provisioning system and methods |
US11257074B2 (en) | 2014-09-29 | 2022-02-22 | Visa International Service Association | Transaction risk based token |
JP2017531873A (ja) | 2014-10-10 | 2017-10-26 | ビザ インターナショナル サービス アソシエーション | モバイルアプリケーションの更新中に部分パーソナライゼーションを行うための方法とシステム |
US10015147B2 (en) * | 2014-10-22 | 2018-07-03 | Visa International Service Association | Token enrollment system and method |
US10325261B2 (en) | 2014-11-25 | 2019-06-18 | Visa International Service Association | Systems communications with non-sensitive identifiers |
CN107004192B (zh) | 2014-11-26 | 2021-08-13 | 维萨国际服务协会 | 用于经由访问装置的令牌化请求的方法和设备 |
US11580519B2 (en) | 2014-12-12 | 2023-02-14 | Visa International Service Association | Provisioning platform for machine-to-machine devices |
US10257185B2 (en) | 2014-12-12 | 2019-04-09 | Visa International Service Association | Automated access data provisioning |
US10096009B2 (en) | 2015-01-20 | 2018-10-09 | Visa International Service Association | Secure payment processing using authorization request |
US20160217461A1 (en) | 2015-01-23 | 2016-07-28 | Ajit Gaddam | Transaction utilizing anonymized user data |
SG11201704984SA (en) | 2015-01-27 | 2017-07-28 | Visa Int Service Ass | Methods for secure credential provisioning |
US11250391B2 (en) | 2015-01-30 | 2022-02-15 | Visa International Service Association | Token check offline |
US10977657B2 (en) | 2015-02-09 | 2021-04-13 | Visa International Service Association | Token processing utilizing multiple authorizations |
CN107209891A (zh) | 2015-02-13 | 2017-09-26 | 维萨国际服务协会 | 数字请求的对等转发授权 |
US11068895B2 (en) | 2015-02-17 | 2021-07-20 | Visa International Service Association | Token and cryptogram using transaction specific information |
SG10201501246TA (en) * | 2015-02-17 | 2016-09-29 | Mastercard Asia Pacific Pte Ltd | Methods and systems for processing an electronic payment |
US9779233B2 (en) * | 2015-03-05 | 2017-10-03 | Ricoh Co., Ltd. | Broker-based authentication system architecture and design |
US10164996B2 (en) | 2015-03-12 | 2018-12-25 | Visa International Service Association | Methods and systems for providing a low value token buffer |
US9998978B2 (en) | 2015-04-16 | 2018-06-12 | Visa International Service Association | Systems and methods for processing dormant virtual access devices |
CN105184569A (zh) * | 2015-08-03 | 2015-12-23 | 百度在线网络技术(北京)有限公司 | 在电子交易中进行身份验证的方法、终端设备和服务器 |
US10713660B2 (en) | 2015-09-15 | 2020-07-14 | Visa International Service Association | Authorization of credential on file transactions |
JP2018530834A (ja) | 2015-10-15 | 2018-10-18 | ビザ インターナショナル サービス アソシエーション | トークン即時発行システム |
US11449863B2 (en) | 2016-04-11 | 2022-09-20 | Visa International Service Association | Expedited E-commerce tokenization |
EP3381005A4 (en) | 2015-11-23 | 2018-10-03 | Visa International Service Association | System and method of providing supplemental information in a transaction |
CA3003287A1 (en) | 2015-12-04 | 2017-06-08 | Visa International Service Association | Secure token distribution |
CN108370319B (zh) | 2015-12-04 | 2021-08-17 | 维萨国际服务协会 | 用于令牌验证的方法及计算机 |
EP3400696B1 (en) | 2016-01-07 | 2020-05-13 | Visa International Service Association | Systems and methods for device push provisioning |
WO2017136418A1 (en) | 2016-02-01 | 2017-08-10 | Visa International Service Association | Systems and methods for code display and use |
US11501288B2 (en) | 2016-02-09 | 2022-11-15 | Visa International Service Association | Resource provider account token provisioning and processing |
US10922672B2 (en) | 2016-02-12 | 2021-02-16 | Visa International Service Association | Authentication systems and methods using location matching |
US10313321B2 (en) | 2016-04-07 | 2019-06-04 | Visa International Service Association | Tokenization of co-network accounts |
US10361856B2 (en) | 2016-06-24 | 2019-07-23 | Visa International Service Association | Unique token authentication cryptogram |
US10509779B2 (en) | 2016-09-14 | 2019-12-17 | Visa International Service Association | Self-cleaning token vault |
WO2018170404A1 (en) | 2017-03-16 | 2018-09-20 | Jpmorgan Chase Bank, N.A. | Systems and methods for supporting legacy and tokenized e-commerce |
US10915899B2 (en) | 2017-03-17 | 2021-02-09 | Visa International Service Association | Replacing token on a multi-token user device |
US20180285875A1 (en) | 2017-03-31 | 2018-10-04 | Simon Law | Static token systems and methods for representing dynamic real credentials |
US10902418B2 (en) | 2017-05-02 | 2021-01-26 | Visa International Service Association | System and method using interaction token |
US10491389B2 (en) | 2017-07-14 | 2019-11-26 | Visa International Service Association | Token provisioning utilizing a secure authentication system |
-
2017
- 2017-06-23 US US15/632,223 patent/US10361856B2/en active Active
- 2017-06-23 CN CN201780038752.9A patent/CN109328445B/zh active Active
- 2017-06-23 WO PCT/US2017/039129 patent/WO2017223525A1/en active Application Filing
- 2017-06-23 AU AU2017281938A patent/AU2017281938A1/en not_active Abandoned
- 2017-06-23 CA CA3021357A patent/CA3021357A1/en not_active Abandoned
- 2017-06-23 SG SG11201808737YA patent/SG11201808737YA/en unknown
- 2017-06-23 CN CN202210711930.2A patent/CN115187242A/zh active Pending
-
2019
- 2019-06-04 US US16/431,532 patent/US11329822B2/en active Active
-
2022
- 2022-04-06 US US17/714,427 patent/US20220231851A1/en active Pending
Also Published As
Publication number | Publication date |
---|---|
US20220231851A1 (en) | 2022-07-21 |
WO2017223525A1 (en) | 2017-12-28 |
US11329822B2 (en) | 2022-05-10 |
US10361856B2 (en) | 2019-07-23 |
US20170373852A1 (en) | 2017-12-28 |
CA3021357A1 (en) | 2017-12-28 |
SG11201808737YA (en) | 2018-11-29 |
US20190288844A1 (en) | 2019-09-19 |
CN109328445B (zh) | 2022-07-05 |
AU2017281938A1 (en) | 2018-10-25 |
CN109328445A (zh) | 2019-02-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11329822B2 (en) | Unique token authentication verification value | |
US12112316B2 (en) | Tokenization request via access device | |
JP7407254B2 (ja) | 位置照合を使用する認証システムおよび方法 | |
US12074974B2 (en) | Method and system for access token processing | |
US12008088B2 (en) | Recurring token transactions | |
CN113014400B (zh) | 用户和移动装置的安全认证 | |
CN109074582B (zh) | 用于利用主令牌生成子令牌的系统和方法 | |
CN113507377B (zh) | 用于使用基于交易特定信息的令牌和密码的交易处理的装置和方法 | |
US12120117B2 (en) | Method and system for token provisioning and processing | |
US20160224977A1 (en) | Token check offline | |
US20240291812A1 (en) | Token processing system and method | |
CN113518990A (zh) | 虚拟访问凭证交互系统和方法 | |
CN116711267A (zh) | 移动用户认证系统和方法 | |
US20240104530A1 (en) | Data processing utilizing a digital tag | |
US20230067507A1 (en) | System and method for token processing |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |