JP2003108902A - 電子商取引における認証方法 - Google Patents

電子商取引における認証方法

Info

Publication number
JP2003108902A
JP2003108902A JP2002175555A JP2002175555A JP2003108902A JP 2003108902 A JP2003108902 A JP 2003108902A JP 2002175555 A JP2002175555 A JP 2002175555A JP 2002175555 A JP2002175555 A JP 2002175555A JP 2003108902 A JP2003108902 A JP 2003108902A
Authority
JP
Japan
Prior art keywords
smart card
payment
wallet
server
authenticating
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2002175555A
Other languages
English (en)
Inventor
Jean-Marc Villaret
ジャン・マルク・ヴィラレ
Stuart Taylor
スチュアート・テイラー
Kevin Ritschel
ケビン・リッチェル
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
HP Inc
Original Assignee
Hewlett Packard Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hewlett Packard Co filed Critical Hewlett Packard Co
Publication of JP2003108902A publication Critical patent/JP2003108902A/ja
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • G06Q20/105Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems involving programming of a portable memory device, e.g. IC cards, "electronic purses"
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code

Landscapes

  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Credit Cards Or The Like (AREA)

Abstract

(57)【要約】 【課題】 電子商取引において、決済送信先のウェブサ
イトの真偽を判断することができる認証方法を提供す
る。 【解決手段】 スマート・カード101から決済可能デ
バイス107にスマート・カード情報を入力するステッ
プと、決済可能デバイスにID番号を入力するステップ
と、スマート・カード情報を認証するステップ203
と、ID番号を認証するステップ206と、スマート・
カード情報およびID番号を認証後に、サーバ112か
ら希望するロケーションに決済情報を送信するステップ
とを含んでなる電子商取引における認証方法200を提
供する。

Description

【発明の詳細な説明】 【発明の属する技術分野】
【0001】本発明は、一般に、決済トランザクション
(payment transaction)に関する。特に、EMV S
martCardを使用して認証される決済に関する。
【従来の技術】
【0002】決済カード(payment card)(VISA、
MasterCard、EMV、American E
xpressなど)による決済は非常に一般的である。
カードによる決済には、通常、POS(point of sales
device:以下、「POS」とよぶ)デバイスと、カード
発行銀行(card-issuing bank)と、取得銀行(acquirer
bank)と、販売業者(merchant)が利用する銀行とが必
要である。POSデバイスを介して決済カードを読み取
ることによって、決済トランザクションが開始される。
カード発行銀行は顧客にカードを発行し、顧客がそのカ
ードで決済するたびに、カード発行銀行が、取得銀行を
認証して顧客の代わりに決済を行い、カード発行銀行か
ら販売業者の銀行に決済額を転送する。カード発行銀行
は、後に顧客に勘定書で請求する(通常は月に1度)。
一般に、取得銀行は、決済トランザクションに必要な特
定の金額の手数料を販売業者に請求する。
【0003】標準的なクレジット・カードに代わる方法
として、スマート・カード(smartcard)の利用があ
る。スマート・カードは、コンピュータ・チップが埋め
込まれたプラスチック製のカードである。スマート・カ
ードの例としてはEMVカードがある。EMVは、ヨー
ロッパで普及しており、Europay、Master
Card、VISAに代わるものである。この種のカー
ドは、実際の決済、すなわちPOS端末により読み取ら
れる決済に使用するように設計されている。チップは、
ID情報および認証情報を含んでいる。
【0004】携帯電話も決済業務に使用されている。1
つの方法は、ユーザが、携帯電話を使用して自動販売機
に関連付けられた電話番号にダイヤルし、販売機に決済
情報(payment information)を送信して販売機製品や
サービスを購入する。そして、ユーザは、携帯電話の請
求書を介して自動販売機の利用に関する請求書を受け取
る。携帯電話は、遠隔的に有効な決済を行うためのWe
b識別モジュール(web identification module:以
下、「WIM」とよぶ)を含みうる。しかし、このような
決済方法は既存の電話アカウント以外では利用できな
い。
【0005】カードを使用した決済方法は、他にもイン
ターネットに接続したパーソナルコンピュータ(以下、
「PC」とよぶ)を使用する方法や、サービス・プロバイ
ダが提供するセットトップ・ボックスを使用する方法な
どを含む。インターネット経由のクレジット・カードに
よる決済は必ずしも安全とは言えない。現在、顧客はク
レジット・カード情報をウェブサイトに提供することで
製品またはサービスを購入できる。しかし、顧客にとっ
てそのウェブサイトが本物の販売業者のものか不正な販
売業者のものかの判断するのは困難である。同様に、顧
客が本人のカードを使用しているのか、または、盗難カ
ードや偽造カードを使用しているのかを販売業者も確認
できない。詐欺の危険性が高いので、販売業者は決済処
理をするために取得銀行に高い手数料を支払わなければ
ならない。この高い手数料が、結果として消費者へと課
せられる。顧客は、インターネット上のより安全な通信
のために、認証キーや証明書をPCに含みうる。しか
し、このためには複雑で負荷の大きい認証ソフトウェア
やロジスティック情報を顧客のPCへとロードする必要
がある。さらに、認証ソフトウェアは高価であり、顧客
がディスク・ドライブやPCをアップグレードする場合
には、このソフトウェアも再ロードしなければならな
い。新しい傾向として、Webベースのサーバ上で集結
される(hosted)決済用の財布すなわちウォレットから
決済認証キーや証明書などの決済情報を入手するという
方法がある。この方法では、仮想ウォレットの所有者の
みがこのウォレットに対するアクセス権を有することが
要求される。
【0006】仮想ウォレット(virtual wallet)は、V
isa、MasterCard、シェル・ガソリン・カ
ードなどの様々な仮想のクレジット・カードで構成でき
る。EMVカードが物理的なカードであるのに対し、仮
想ウォレットが電子媒体に格納されている点で、仮想ウ
ォレットはEMVカードと区別される。媒体としては、
コンピュータ、すなわちPCまたはMacintosh
などを使用できる。インターネットを介してアクセスで
きるリモート・サーバであってもよい。この種の媒体は
ホスト・ウォレット・サーバ(hosted wallet server)
として知られている。ホスト・ウォレットは、サーバ上
にソフトウェア、暗号化エンジンなどの決済機能を有し
ている。ホスト・ウォレットを使用することにより、ユ
ーザは任意の公共のコンピュータ、例えば、キオスクの
コンピュータ、サイバーカフェ、業務用またはオフィス
・コンピュータなどから仮想ウォレットにアクセスする
ことができる。ユーザはポータルとして知られるソフト
ウェア・インターフェイスを介してホスト・ウォレット
にアクセスする。このように、ユーザはインターネット
に接続された任意のPCから少額の決済と高額の決済と
の両方を実行できる。少額の決済(micro-payment)
は、自動販売機の食品、CD、本などの一括購入に対し
て支払われる比較的に少額な資金である。高額の決済(m
acro-payment)は、新しい車や機器などの一括購入、あ
るいは毎月の公共料金、毎月のクレジット・カード請
求、毎月の担保付きローンなどの繰り返し発生する購入
に対して支払われる比較的に高額な資金である。例え
ば、PALMXユーザは、palmx.netにログオ
ンして決済を分割できる。
【0007】
【発明が解決しようとする課題】インターネットの問題
と同様の問題、すなわち認証の問題を仮想ウォレットも
抱えている。ウォレットのユーザにとっても、決済の送
信先のウェブサイトが本物の販売業者のものか不正な販
売業者のものかを判断するのは困難である。同様に、ウ
ォレット・ユーザが本人のウォレットを使用しているの
か盗難カードや偽造カードを使用しているのかをウェブ
サイトまたは販売業者も確認することができない。
【課題を解決するための手段】
【0008】本発明は、電子商取引の認証を提供するシ
ステムと方法を対象とする。本発明は、スマート・カー
ドから決済可能デバイス(payment enabled device)へ
とスマート・カード情報を入力する処理と、決済可能デ
バイスへとID番号を入力する処理を含む。そして、ス
マート・カード情報とID番号とが認証される。そし
て、スマート・カード情報およびID番号を認証する
と、サーバから希望するロケーションに決済情報が送信
される。
【発明の実施の形態】
【0009】本発明は、ホスト・ウォレット・トランザ
クション向けの認証を提供するシステムおよび方法を対
象とする。本発明によって、インターネット、携帯電
話、携帯用情報端末(personal data assistant:以
下、「PDA」とよぶ)、セットトップ・ボックス、キオ
スク、自動販売機、POSデバイスなどの公共の装置や
個人の装置を使用する場合に、ユーザがその装置を使用
してホスト・ウォレットによる決済のポータルにアクセ
スすることができる限り、より安全な決済が可能にな
る。このように、本発明は、世界的な規模の決済機能
と、仮想世界の世界的な規模の決済機能とにセキュリテ
ィを提供する。従って、家庭用品、食品、旅費、食事
代、公共料金、通院、自動車の決済、ローンの決済な
ど、あらゆる商品やサービスの決済が可能である。
【0010】本発明は、スマート・カードを使用して認
証を提供するのが好ましい。EMVSmartCard
を使用することがさらに好ましい。スマート・カード
は、デビット・カードやクレジット・カードと全く同様
に、物理的な決済をする(ユーザや販売業者がPOS端
末で走査する)ように設計されている。従って、ユーザ
はデビット・カードやクレジット・カードと同様に商品
やサービスを購入できるが、セキュリティはスマート・
カードの方が高い。スマート・カードのセキュリティ
は、スマート・カードの4つの機能または特性によって
提供される。第1の特性は、スマート・カードがPOS
端末で完全に認証できることである。第2の特性は、ス
マート・カードがオフラインで確認できることである。
すなわち、スマート・カードはユーザの入力した個人I
D番号(以下、「PIN」とよぶ)コードで確認できる。第
3の特性は、スマート・カードが内蔵プロセッサによっ
てインテリジェンス(または、情報収集処理能力)を有
することである。スマート・カードは、リスク管理機能
に優れているので、トランザクションのリスクを十分に
制御できる。従って、スマート・カードの発行銀行は、
トランザクションを許可する上でより大きな意志決定力
を駆使できる。第4の特性は、スマート・カードが、ト
ランザクションに電子的に署名でき、トランザクション
の証明の役割を果たすことである。本発明では、スマー
ト・カードの最初の2つの特性を利用する。
【0011】本発明では、スマート・カードの特性を利
用してホスト・ウォレット・トランザクション向けの認
証機能を提供する。ユーザは、自身のウォレットにアク
セスし、スマート・カードを提示して認証される。スマ
ート・カードの第1の機能によって、ホスト・ウォレッ
ト・アカウントを確実に認証できる。有効なスマート・
カードは、スマート・カードに関連するウォレット・ア
カウントも(アカウントの所有者も)正当であることを
示すであろう。スマート・カードの第2の機能によっ
て、ユーザが本人であることを証明できる。これは、ス
マート・カードの所有者(またはその認証されたエージ
ェント)のみがPIN番号を知りうるためである。販売
業者の認証は、ホスト・ウォレット・サーバで行われ
る。このサーバは、既知の承認された販売業者のリスト
や不正な販売業者のリストと販売業者の情報とを比較す
ることができる。スマート・カードを利用すると、ホス
ト・ウォレットによる安全で信頼できる決済トランザク
ションが可能になる。本発明は、決済がスマート・カー
ドではなくホスト・ウォレット・サーバによって提供さ
れるので、スマート・カードが決済のためではなくユー
ザとウォレット・アカウントとの認証のために使用され
ることに留意されたい。換言すれば、スマート・カード
は決済サーバからの決済を許可するために使用される。
【0012】このように、本発明によってユーザのスマ
ート・カード(EMVカードなど)を使用してユーザま
たは消費者を遠隔的に識別できるようになる。消費者
は、この遠隔的な識別を使用して自身のサーバベースの
ウォレットを格納するウォレット・サーバまたは決済プ
ロキシ・サーバにアクセスすることが好ましい。このウ
ォレットは、仮想の世界(有線または無線のインターネ
ット)の全世界にわたる決済トランザクションを可能に
する決済情報を含んでいる。決済トランザクションは、
VisaやMasterCardから3ドメインのSE
T標準またはSSL標準を介して行われることが好まし
い。結果として、本発明は、遠隔的な識別を使用してウ
ォレット・サーバから3Dトランザクションを開始す
る。スマート・カードを使用すると、決済エンジンを起
動しようとしているリモート・ユーザが認証されたユー
ザであることをウォレット・サーバが確認することがで
きる。
【0013】本発明の好ましい実施態様100を図1に
示す。この実施態様では、EMVSmartCardな
どのスマート・カード101を使用して、カード所有者
をサーバベースのウォレットすなわちホスト・ウォレッ
ト102に対して認証または識別する。ユーザまたは消
費者が商品やサービスの購入を決定すると、ユーザまた
は販売業者がユーザのウォレットをホストするサーバに
決済要求を送信する。この決済要求は、決済額以外にユ
ーザID番号または販売業者ID番号あるいはその両方
などのユーザおよび販売業者に関連する情報を好ましく
は含んでいる。決済要求は、クレジット・アカウント、
デビット・アカウント(debit account)、プリペイド
・アカウント(pre-paid account)、ロイヤリティ・ポイ
ント・アカウント(loyalty point account)(例えば、
マイレージ・サービスのマイル数)などの決済の種類に
関する情報を好ましくは含んでいる。購入対象の商品や
サービスの説明などのその他の情報を含めることもでき
る。
【0014】決済要求は、一般に、販売業者の店舗に設
置される小売のロケーションである販売POS端末10
4から発行できる。消費者または販売業者が所有するス
マート・フォン(smart phone)105からも発行でき
る。セットトップ・ボックス106からも発行できる。
セットトップ・ボックスは小型のコンピュータであり、
これを使用するとユーザはテレビからインターネットに
アクセスすることができる。公共または個人の任意の決
済可能デバイス(payment enabled device)107から
も決済要求を発行できる。公共の装置は、有人または無
人であり、一般大衆がアクセスできる装置である。例え
ば、有人の公共の装置は、キオスク、POS端末、コン
ピュータ、および/または、その他の装置を含み、無人
の公共の装置は、キオスク、自動販売機、パーキング・
メーター、新聞の自動販売機、および/または、その他
の装置を含みうる。個人の装置は、消費者またはユーザ
が所有する装置であり、PDA、コンピュータ、セット
トップ・デバイス、電話、携帯電話、および/または、
その他の装置を含みうる。PDAおよびスマート・フォ
ンのような装置は、無線通信(携帯通信または衛星通
信)を使用するなどしてどこからでも要求を送信できる
ので、決済要求を送信するロケーションは限定されな
い。
【0015】ホスト・ウォレット・サーバ102により
要求が完了する前に、ユーザおよびスマート・カードが
認証されることが好ましい。認証の好ましい実施態様の
例200を図2に示す。要求を発行する装置104、1
05、106、107のいずれかのカード・リーダへと
スマート・カードを挿入すると、スマート・カードがア
クティブになる(ステップ201)。そして、104、
105、106、107のいずれかの装置によりスマー
ト・カードが読み取られ(ステップ202)(あるいは
スマート・カード情報が受け付けられ)、認証される
(ステップ203)ことが好ましい。また、スマート・
カードは認証メッセージをウォレット・サーバに送信で
きるので、ウォレットがメッセージに基づいてこのスマ
ート・カードを「本物」のスマート・カードとして認証
する(ステップ203)。装置104〜107がユーザ
のPINを要求する(ステップ204)。そして、PI
Nがスマート・カードに送信される(ステップ205)
ことが好ましい。スマート・カードは、PINを確認
し、カード所有者(すなわちユーザまたは消費者)をス
マート・カードの承認されたユーザとして認証する(ス
テップ206)。そして、スマート・カード101は固
有の暗号を作成する。暗号は、装置104〜107によ
ってウォレット・サーバ102に確認のため送信され
る。そして、代わりに、ウォレットはユーザの個人ID
番号(PIN)を要求する(ステップ204)。この場
合には、PINメッセージがウォレットに送信され(ス
テップ205)、認証される(ステップ206)。この
時点で、スマート・カードおよびユーザの両方がウォレ
ット・サーバ102によって確認および/または認証さ
れる。
【0016】そして、ウォレットは要求の処理207に
進む。ウォレットに要求が配信される前に認証200を
開始することができることに留意されたい。例えば、要
求が送信される前に認証を実行することができる。ま
た、要求情報がウォレットに配信されるのと同時に認証
を実行することもできる。例えば、要求は認証情報を含
みうる。さらに、要求情報がウォレットに配信された後
に認証を開始することもできる。例えば、要求が送信さ
れてから、処理が完了する前に認証を実行することがで
きる。
【0017】認証後に、ウォレット・サーバ102上の
ウォレットがトランザクションを処理する。このような
処理については、引用することにより本明細書の一部を
なすものとする2000年10月11日に出願された同
時係属の米国特許出願09/688,270号の「PAYM
ENT ROAMING-PAYMENTS THROUGH VARIOUS NETWORK INSTI
TUTIONS WITHOUT REGARDS TO TIME OR LOCATIONS OF TH
E PAYMENT APPLIANCES」に詳細に説明されている。図1
の後半部に、このような処理に対する好ましい実施態様
を示す。ウォレット・サーバ102はインターネット1
09を介して少なくとも要求の一部を販売業者のウェブ
サイト(例えば、merchant.com)111またはサーバに
送信する。SET(Secure Electronic Transaction)
プロトコルなどの暗号化110によって、ウォレット・
サーバ102と商業用サーバ(merchant server)11
1との間に安全なリンクを確立できる。そして、商業用
サーバは、ウォレット・サーバからの製品要求またはサ
ービス要求に基づいて決済要求(payment request)を
作成する。決済要求は、インターネット109を介して
取得銀行のゲートウェイ112に渡され、暗号化110
によって保護される。取得銀行のゲートウェイ112
は、決済要求を管理するために販売業者によって選択さ
れた銀行のサーバである。そして、取得銀行のゲートウ
ェイ112は、ユーザまたはカード所有者の適切な金融
機関103(VISAまたはMASTERCARDな
ど)と交信する。ゲートウェイ112と金融機関103
との間のトランザクションは、専用回線、インターネッ
ト、イントラネットのいずれでも配信することができ
る。商業用サーバは、ユーザ側の装置104〜107に
対してインターネット109を介して決済トランザクシ
ョン完了メッセージ108または電子レシートを発行す
ることができる。商業用サーバは、ウォレット・サーバ
102のユーザのウォレットに対しても決済トランザク
ション完了メッセージ108または電子レシートを発行
できる。このような受け取りは、購入の証明として決済
履歴(payment history)やアカウントの調整(account
reconciliation)に使用できる。
【0018】一部のトランザクションは、商業用サーバ
で開始することができることに留意されたい。例えば、
ユーザは、ネット・サーフィンをしながらmerchant.com
サイトから商品を購入できる。このような場合は、merc
hant.comサイトを介してホスト・ウォレットに認証が発
生するであろう。
【0019】さらに、ウォレット・サーバと、商業用サ
ーバと、取得銀行のゲートウェイと、金融機関との間で
発生するであろう様々なハンドシェーキング・メッセー
ジおよび確認メッセージは、簡略化のために示されてい
ないことに留意されたい。
【0020】本発明の要素は、ソフトウェアに実装する
場合には、本質的に必要なタスクを実行するコード・セ
グメントである。プログラムまたはコード・セグメント
は、プロセッサが解読できる媒体に格納されるか、搬送
波に組み込まれたコンピュータ・データ信号または電気
通信事業者が変調した信号によって送信媒体を介して送
信される。「プロセッサが解読できる媒体(processor r
eadable medium)」は、情報を格納または転送すること
ができるすべての媒体を含みうる。プロセッサが解読で
きる媒体の例は、電子回路、半導体メモリ・デバイス、
ROM、フラッシュ・メモリ、消去可能なROM(ER
OM)、フロッピー(登録商標)・ディスク、コンパク
ト・ディスクCD−ROM、光ディスク、ハード・ディ
スク、光ファイバー、無線周波数(RF)リンクなどを
含みうる。コンピュータ・データ信号は、電子ネットワ
ーク・チャネル、光ファイバー、空気、電磁気、RFリ
ンクなどの送信媒体を介して伝達できるすべての信号を
含みうる。インターネットやイントラネットのようなコ
ンピュータ・ネットワークを介して、このコード・セグ
メントをダウンロードすることができる。
【図面の簡単な説明】
【図1】スマート・カードを使用してトランザクション
を認証する本発明の好ましい実施態様を示す概略図であ
る。
【図2】スマート・カードとカード所有者の認証との好
ましい実施態様を示す概略図である。
【符号の説明】
101 スマート・カード 107 決済可能デバイス 112 サーバ 200 認証の方法 203 スマート・カード情報の認証 206 ID番号の認証
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G06K 17/00 G06K 17/00 L 5B085 T 19/00 G07G 1/12 321P 19/10 G07F 7/08 B G07F 7/12 G06K 19/00 Q G07G 1/12 321 R (72)発明者 スチュアート・テイラー アメリカ合衆国カリフォルニア州45014, カッパーティーノ,ビー・メリマン・ロー ド 10413 (72)発明者 ケビン・リッチェル アメリカ合衆国カリフォルニア州95127, サン・ノゼ,ジャイアント・ウェイ 579 Fターム(参考) 2C005 MB04 SA13 3E042 CC02 CD04 EA01 3E044 AA01 BA04 DA06 DD02 5B035 AA13 AA15 BB09 BB11 BC00 CA11 5B058 CA01 CA24 KA01 KA04 KA31 KA33 KA35 YA20 5B085 AE02 AE12 AE23 BC01 BE01 BG02 BG07

Claims (10)

    【特許請求の範囲】
  1. 【請求項1】 スマート・カードから決済可能デバイス
    へとスマート・カード情報を入力するステップと、 該決済可能デバイスへとID番号を入力するステップ
    と、 前記スマート・カード情報を認証するステップと、 前記ID番号を認証するステップと、 前記スマート・カード情報および前記ID番号を認証後
    に、サーバから希望するロケーションに決済情報を送信
    するステップとを含んでなる電子商取引における認証方
    法。
  2. 【請求項2】 個人の決済可能デバイスおよび公共の決
    済可能デバイスにより構成される群に属する決済可能デ
    バイスを使用するステップをさらに含んでいる請求項1
    に記載の方法。
  3. 【請求項3】 キオスクと、POS端末と、パーソナル
    コンピュータと、自動販売機と、パーキング・メーター
    と、新聞の自動販売機と、携帯用情報端末と、セットト
    ップ・ボックスと、電話と、携帯電話とからなる群に属
    する決済可能デバイスを使用するステップをさらに含ん
    でいる請求項1に記載の方法。
  4. 【請求項4】 前記スマート・カード情報を認証するス
    テップが、前記決済可能デバイスによって実行される請
    求項1に記載の方法。
  5. 【請求項5】 前記スマート・カード情報を認証するス
    テップが、前記サーバによって実行される請求項1に記
    載の方法。
  6. 【請求項6】 前記ID番号を認証するステップが、前
    記スマート・カードによって実行される請求項1に記載
    の方法。
  7. 【請求項7】 前記電子商取引が、販売業者によって提
    供される商品またはサービスのいずれかに対する決済で
    ある請求項1に記載の方法。
  8. 【請求項8】 望ましいロケーションが前記販売業者で
    ある請求項7に記載の方法。
  9. 【請求項9】 望ましいロケーションが、前記販売業者
    によって利用される商業用サーバである請求項7に記載
    の方法。
  10. 【請求項10】 望ましいロケーションが、前記販売業
    者によって利用される金融機関である請求項7に記載の
    方法。
JP2002175555A 2001-06-15 2002-06-17 電子商取引における認証方法 Withdrawn JP2003108902A (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US09/882978 2001-06-15
US09/882,978 US20020038287A1 (en) 2000-08-30 2001-06-15 EMV card-based identification, authentication, and access control for remote access

Publications (1)

Publication Number Publication Date
JP2003108902A true JP2003108902A (ja) 2003-04-11

Family

ID=25381729

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002175555A Withdrawn JP2003108902A (ja) 2001-06-15 2002-06-17 電子商取引における認証方法

Country Status (3)

Country Link
US (1) US20020038287A1 (ja)
EP (1) EP1271435A3 (ja)
JP (1) JP2003108902A (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009503670A (ja) * 2005-07-27 2009-01-29 インゲニア・テクノロジー・リミテッド 真正性検証
JP2016503992A (ja) * 2012-12-27 2016-02-08 シナンカード カンパニー リミテッド 決済デバイスに対する相互認証方法

Families Citing this family (58)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7366703B2 (en) * 2000-01-05 2008-04-29 American Express Travel Related Services Company, Inc. Smartcard internet authorization system
US8150767B2 (en) * 2000-02-16 2012-04-03 Mastercard International Incorporated System and method for conducting electronic commerce with a remote wallet server
JP5025875B2 (ja) 2000-04-24 2012-09-12 ビザ・インターナショナル・サービス・アソシエーション オンラインの支払人認証サービスの方法
US6553218B1 (en) 2000-11-17 2003-04-22 Eimar M. Boesjes Distributed wireless online access system
FR2821225B1 (fr) * 2001-02-20 2005-02-04 Mobileway Systeme de paiement electronique a distance
US7021531B2 (en) * 2001-07-13 2006-04-04 Yves De Myttenaere Payment device
US7054842B2 (en) * 2001-10-03 2006-05-30 First Data Corporation Stored value cards and methods for their issuance
US7707120B2 (en) 2002-04-17 2010-04-27 Visa International Service Association Mobile account authentication service
US7200577B2 (en) * 2002-05-01 2007-04-03 America Online Incorporated Method and apparatus for secure online transactions
KR100466652B1 (ko) * 2002-05-16 2005-01-17 주식회사 케이티프리텔 이통 통신망을 이용한 안전 금융 거래 방법
SG152061A1 (en) 2002-09-10 2009-05-29 Visa Int Service Ass Data authentication and provisioning method and system
EP1552661B1 (en) 2002-10-17 2009-11-25 Vodafone Group PLC Facilitating and authenticating transactions
GB2396707B (en) * 2002-10-17 2004-11-24 Vodafone Plc Facilitating and authenticating transactions
US7996268B2 (en) * 2003-03-03 2011-08-09 Poltorak Alexander I Apparatus and method for an electronic telephone wallet
US7761374B2 (en) 2003-08-18 2010-07-20 Visa International Service Association Method and system for generating a dynamic verification value
US7740168B2 (en) 2003-08-18 2010-06-22 Visa U.S.A. Inc. Method and system for generating a dynamic verification value
US7252227B2 (en) 2003-11-12 2007-08-07 Chase Douglas G System for automatic check-in and check-out for space occupancy
US7024396B2 (en) 2003-12-10 2006-04-04 Ncr Corporation Transaction system and method of conducting a point-of-sale transaction between a merchant and a consumer using a wireless platform
US7357309B2 (en) * 2004-01-16 2008-04-15 Telefonaktiebolaget Lm Ericsson (Publ) EMV transactions in mobile terminals
US7607576B2 (en) * 2004-02-27 2009-10-27 Gilbarco, Inc. Local zone security architecture for retail environments
US8762283B2 (en) 2004-05-03 2014-06-24 Visa International Service Association Multiple party benefit from an online authentication service
US8700729B2 (en) 2005-01-21 2014-04-15 Robin Dua Method and apparatus for managing credentials through a wireless network
GB2423620A (en) * 2005-02-25 2006-08-30 Discount Comp Supplies Ltd Vending machine payment system
US7818264B2 (en) * 2006-06-19 2010-10-19 Visa U.S.A. Inc. Track data encryption
US9911114B2 (en) 2006-07-06 2018-03-06 Qualcomm Incorporated Methods and systems for making a payment via a stored value card in a mobile environment
US8489067B2 (en) * 2006-07-06 2013-07-16 Qualcomm Incorporated Methods and systems for distribution of a mobile wallet for a mobile device
US8121945B2 (en) * 2006-07-06 2012-02-21 Firethorn Mobile, Inc. Methods and systems for payment method selection by a payee in a mobile environment
US8160959B2 (en) * 2006-07-06 2012-04-17 Firethorn Mobile, Inc. Methods and systems for payment transactions in a mobile environment
US20080006685A1 (en) * 2006-07-06 2008-01-10 Firethorn Holdings, Llc Methods and Systems For Real Time Account Balances in a Mobile Environment
US8467766B2 (en) * 2006-07-06 2013-06-18 Qualcomm Incorporated Methods and systems for managing payment sources in a mobile environment
US20080010191A1 (en) * 2006-07-06 2008-01-10 Firethorn Holdings, Llc Methods and Systems For Providing a Payment in a Mobile Environment
US8145568B2 (en) * 2006-07-06 2012-03-27 Firethorn Mobile, Inc. Methods and systems for indicating a payment in a mobile environment
US8510220B2 (en) * 2006-07-06 2013-08-13 Qualcomm Incorporated Methods and systems for viewing aggregated payment obligations in a mobile environment
US20090103730A1 (en) * 2007-10-19 2009-04-23 Mastercard International Incorporated Apparatus and method for using a device conforming to a payment standard for access control and/or secure data storage
SK50862008A3 (sk) * 2008-09-19 2010-06-07 Logomotion, S. R. O. Systém na elektronické platobné aplikácie a spôsob autorizácie platby
SK288747B6 (sk) * 2009-04-24 2020-04-02 Smk Kk Spôsob a systém bezhotovostnej platobnej transakcie, najmä s použitím bezkontaktného platobného prostriedku
SK288757B6 (sk) * 2008-09-19 2020-05-04 Smk Kk Systém a spôsob bezkontaktnej autorizácie pri platbe
US9098845B2 (en) * 2008-09-19 2015-08-04 Logomotion, S.R.O. Process of selling in electronic shop accessible from the mobile communication device
BRPI1014461B1 (pt) * 2009-05-03 2020-10-13 Logomotion, S.R.O terminal de pagamento que utiliza um dispositivo de comunicação móvel
US9064246B1 (en) * 2009-10-13 2015-06-23 Sprint Communications Company L.P. Payment service and platform authentication integration
WO2011082078A2 (en) * 2009-12-30 2011-07-07 Visa International Service Association Configuration of issued dynamic device
JP5577881B2 (ja) * 2010-06-23 2014-08-27 セイコーエプソン株式会社 プリペイドカード処理装置、プリペイドカード処理装置の処理方法
US9691055B2 (en) 2010-12-17 2017-06-27 Google Inc. Digital wallet
US20160140566A1 (en) * 2011-11-13 2016-05-19 Google Inc. Secure transmission of payment credentials
EP2622585B1 (en) * 2012-02-07 2015-08-05 iZettle Merchant Services AB Hub and spokes pin verification
US8763896B2 (en) 2012-02-23 2014-07-01 XRomb Inc. System and method of loading a transaction card and processing repayment on a mobile device
US20130226812A1 (en) * 2012-02-24 2013-08-29 Mads Landrok Cloud proxy secured mobile payments
US20140074704A1 (en) * 2012-09-11 2014-03-13 Cashstar, Inc. Systems, methods and devices for conducting transactions with electronic passbooks
CN103701762B (zh) * 2012-09-28 2017-04-19 中国银联股份有限公司 安全性信息交互系统、设备及方法
US20140108241A1 (en) 2012-10-08 2014-04-17 NXT-ID, Inc. Method for Replacing Traditional Payment and Identity Management Systems and Components to Provide Additional Security and a System Implementing Said Method
US9830588B2 (en) * 2013-02-26 2017-11-28 Digimarc Corporation Methods and arrangements for smartphone payments
US9311640B2 (en) 2014-02-11 2016-04-12 Digimarc Corporation Methods and arrangements for smartphone payments and transactions
US9407619B2 (en) 2013-03-17 2016-08-02 NXT-ID, Inc. Un-password™: risk aware end-to-end multi-factor authentication via dynamic pairing
US20150019417A1 (en) * 2013-06-26 2015-01-15 Google Inc. Updating a digital wallet from financial account issuer
US11436575B2 (en) * 2015-06-05 2022-09-06 Arris Enterprises Llc Virtual wallet for customer premise equipment device
CN105654302B (zh) * 2015-12-24 2020-02-28 北京小米支付技术有限公司 支付方法和装置
CN108134953B (zh) * 2016-11-30 2020-03-27 中国电信股份有限公司 机顶盒认定方法和系统
US11615421B2 (en) * 2017-09-12 2023-03-28 Mastercard International Incorporated Methods, system and computer program product for selectively responding to presentation of payment card information

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE68928170T2 (de) * 1988-10-18 1998-02-19 Oki Electric Ind Co Ltd Klassifizierungssystem für persönliche geheimzahlen
DE19718115A1 (de) * 1996-12-23 1998-06-25 Ccs Chipcard & Comm Syst Gmbh Chipkarte und Verfahren zur Verwendung der Chipkarte
US6105008A (en) * 1997-10-16 2000-08-15 Visa International Service Association Internet loading system using smart card
KR100476876B1 (ko) * 2002-11-08 2005-03-17 박정웅 비밀번호 입력키가 구비된 카드

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009503670A (ja) * 2005-07-27 2009-01-29 インゲニア・テクノロジー・リミテッド 真正性検証
JP2016503992A (ja) * 2012-12-27 2016-02-08 シナンカード カンパニー リミテッド 決済デバイスに対する相互認証方法

Also Published As

Publication number Publication date
EP1271435A3 (en) 2004-06-09
EP1271435A2 (en) 2003-01-02
US20020038287A1 (en) 2002-03-28

Similar Documents

Publication Publication Date Title
JP2003108902A (ja) 電子商取引における認証方法
US10755271B2 (en) Location based authentication
US8596528B2 (en) Collaborative negotiation techniques for mobile personal trusted device financial transactions
US8565723B2 (en) Onetime passwords for mobile wallets
US20040128256A1 (en) Remote location credit card transaction system with card present security system
US20120239566A1 (en) Asset storage and transfer system for electronic purses
JP2004531827A (ja) 安全な払戻のためのシステム及び方法
US11694182B2 (en) Systems and methods for displaying payment device specific functions
AU2009282098B2 (en) Mobile payer authentication
CN104156858A (zh) 利用移动通信终端的认证和支付系统及方法
JP2005525831A (ja) 消費者中心の情報の安全な入力及び認証のためのシステム及び方法
JP2013505487A (ja) 電子財布のための資産価値記憶、転送システム
EP1197928A2 (en) Payment roaming - payments through various network institutions without regards to time or locations of the payment appliances
KR20020094165A (ko) 전자 화폐 및 전자 유가 증권의 환전 방법 및 시스템
CN115039117A (zh) 用于处理交易的方法和系统
KR20040072537A (ko) 전자 화폐 및 전자 유가 증권의 환전 시스템
Peters Emerging ecommerce credit and debit card protocols
KR20060049057A (ko) 전자거래 인증 및 결제 방법
US20210090061A1 (en) Systems and methods for device-present electronic commerce transaction checkout
KR20190139478A (ko) 진성화폐의 거래방법
WO2019235665A1 (ko) 진성화폐의 거래방법
KR20030096189A (ko) 전자 화폐 및 전자 유가증권의 환전 방법 및 시스템
Amca et al. Mobile Telephone As An Operator Independent, Secure Micro-Payment Tool
KR20090072551A (ko) 가상 액세스 거래의 거래 내역 정보 보안을 강화하는시스템 및 방법
AMCA et al. Design and application of mobile payment system with Embedded Systems and Service Oriented Architecture

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050617

A761 Written withdrawal of application

Free format text: JAPANESE INTERMEDIATE CODE: A761

Effective date: 20060512