JP2016526811A - 通信デバイス用の安全なデータ入力および表示 - Google Patents

通信デバイス用の安全なデータ入力および表示 Download PDF

Info

Publication number
JP2016526811A
JP2016526811A JP2016518799A JP2016518799A JP2016526811A JP 2016526811 A JP2016526811 A JP 2016526811A JP 2016518799 A JP2016518799 A JP 2016518799A JP 2016518799 A JP2016518799 A JP 2016518799A JP 2016526811 A JP2016526811 A JP 2016526811A
Authority
JP
Japan
Prior art keywords
secure
secure transaction
transaction
mobile communication
communication device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2016518799A
Other languages
English (en)
Other versions
JP6596723B2 (ja
Inventor
エルバウム,ヘクター,ダニエル
クラウチャー,ニコラス,ハーディ
Original Assignee
ポイント オブ ペイ ピーティーワイ リミテッド
ポイント オブ ペイ ピーティーワイ リミテッド
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from AU2013902144A external-priority patent/AU2013902144A0/en
Application filed by ポイント オブ ペイ ピーティーワイ リミテッド, ポイント オブ ペイ ピーティーワイ リミテッド filed Critical ポイント オブ ペイ ピーティーワイ リミテッド
Publication of JP2016526811A publication Critical patent/JP2016526811A/ja
Application granted granted Critical
Publication of JP6596723B2 publication Critical patent/JP6596723B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3226Use of secure elements separate from M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/325Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本発明は、モバイル通信デバイスおよびリモートセキュアトランザクションサーバーと対話し、それらと併用するためのセキュアトランザクション装置である。モバイル通信デバイスの使用によってトランザクションを開始し、その後、セキュアトランザクション装置を用いてトランザクションを完了することが可能である。セキュアトランザクション装置は、セキュア無線通信プロトコルを用いてセキュアトランザクションサーバーとの間でデータの送受信が可能であり、セキュアトランザクション装置は、セキュアスクリーンエレメントを介してトランザクション装置のユーザーに対してデータを表示する。セキュアトランザクション装置は、安全で信頼できるトランザクションを行うことができるように、リモートトランザクションサーバーと対話する手段を含む。

Description

本発明は、携帯電話またはタブレット端末などのポータブル通信デバイスを用いてリモートセキュアトランザクションを行う装置および方法に関する。
世界中で、電子商取引が指数関数的に増えつづけている。現在の電子商取引では、広範囲にわたる商品およびサービスの売り上げが、数十億ドルにのぼる。
このような多額の金銭が関わるため、犯罪者らにとっては、多岐にわたる策略を用いて自らの金銭的な利得のために顧客や事業者を悩ませ、金品を詐取するための絶好の標的となっている。
これと並行しているのが、フォームファクターがタブレットであるコンピューターや携帯電話などのポータブルモバイル通信デバイスの所有率の大幅な増加である。多くの人々は、ほとんどの時間、これらのうちの1つにアクセスできる状態にある。すぐに利用できるがゆえ、さらには急激に実用性が増して機能が増えているという事実がゆえに、商品やサービスを探したり、商人と顧客との間で支払いのトランザクションを開始して完了したりするのに、これらのデバイスが商取引で用いられる機会が増え続けている。
犯罪者らが顧客または商人を悩ませ、金品を詐取できる最も一般的な方法の中には、いわゆる「フィッシング」または「なりすまし」ウェブサイトを用いたものがある。このタイプの詐欺的な活動において、犯罪者は、本物のウェブサイトと見た目や振る舞いがそっくりであることの多い偽ウェブサイトを立ち上げる。その後、何も疑っていない顧客が自分のインターネットブラウザでこのなりすましウェブサイトにアクセスするが、そのサイトが、自分が取引をすることに関心を持っている実在の商人のものではないことに気づかない。このため、何も疑っていない顧客は、その詐欺的なウェブサイトを通して商品およびサービスに対するトランザクションを開始してしまうことがあり、そして往々にして遅すぎるのだが、後になって自分が詐取されたことに気づくのである。
もうひとつの問題は、実際には本物の商人が認めたアプリケーション(一般にアプリと呼ばれる)ではないのに、その商人のアプリと見た目や振る舞いが似ている場合があり、なおかつ銀行口座またはクレジットカードの詳細といった秘密情報または銀行預金をユーザーからだまし取ろうとする、モバイル通信デバイス用アプリの普及と関連している。
本発明の目的は、これらの問題の少なくともいくつかを軽減することにある。
したがって、本発明は、モバイル通信デバイスおよびリモートセキュアトランザクションサーバーと対話し、それらと併用するためのセキュアトランザクション装置である。モバイル通信デバイスの使用によってトランザクションを開始し、その後、セキュアトランザクション装置を用いてトランザクションを完了することが可能である。セキュアトランザクション装置は、セキュア無線通信プロトコルを用いてセキュアトランザクションサーバーとの間でデータの送受信が可能であり、セキュアトランザクション装置は、セキュアスクリーンエレメントを介してトランザクション装置のユーザーに対して安全にデータを表示することで、ユーザーがリモートトランザクションサーバーからのセキュアトランザクション情報を受信可能なようにすることができる。セキュアトランザクション装置は、安全で信頼できるトランザクションを行うことができるように、セキュア応答を承認し、入力し、リモートトランザクションサーバーに送信するための手段を含む。
好ましくは、セキュアトランザクション装置、モバイル通信デバイス、リモートトランザクションサーバー間の対話は、モバイル通信デバイスにインストールされるか、モバイル通信デバイスのオペレーティングシステムソフトウェアにその機能として含まれるアプリケーションによって制御される。
好ましくは、セキュアトランザクションデバイスは、現在行われているトランザクションに関する情報を表示するためのセキュアスクリーンエレメントを含む。
好ましくは、セキュアスクリーンエレメントは、セキュアトランザクションデバイスのユーザーが、セキュアスクリーンエレメント上での直接的なタッチ入力によってトランザクションを完了できるようにするタッチスクリーンである。
あるいは、セキュアスクリーンエレメントは、タッチ式ではないスクリーンであり、別のセキュアキーパッドが設けられて、それによってセキュアトランザクションデバイスのユーザーがキーパッドでの直接入力でトランザクションを完了できるようになっている。
好ましくは、セキュアトランザクション装置の少なくとも一部は、モバイル通信デバイスに取り付け可能である。
好ましくは、セキュアトランザクション装置の取り付け可能な部分は、モバイル通信デバイスの後面に着脱自在に取り付け可能である。
好ましくは、セキュアトランザクション装置の取り付け可能な部分は、モバイルインタラクティブデバイスの本来の後部カバーを代用している。
好ましくは、モバイル通信デバイスと一緒に提供される本来のバッテリーがセキュアトランザクション装置にも必要な電力を供給できるように、セキュアトランザクション装置の取り付け可能な部分がデバイスのバッテリーと相互に係合するための手段を含む。
あるいは、デバイスと一緒に提供される本来のバッテリーと交換できる予備のバッテリーが用意されており、前記予備のバッテリーは、デバイスに必要な電力を供給でき、予備のバッテリーは、セキュアトランザクション装置の取り付け可能な部分と相互に係合して、さらにセキュアトランザクション装置にも必要な電力を供給するための追加の電源コネクターを含む。
好ましくは、セキュアトランザクション装置の取り付け可能な部分は後部であり、セキュアトランザクション装置は、後部とヒンジ接続された前部を含み、セキュアトランザクション装置がモバイル通信デバイスに接続されると、ヒンジがモバイル通信デバイスの片側に位置し、ヒンジを軸に前部を折り曲げられることで、セキュアトランザクション装置およびモバイル通信デバイスを使用していないときに前部をモバイル通信デバイスの前側と実質的に重ねることができる。
好ましくは、この装置は、セキュアトランザクション装置とリモートセキュアトランザクションサーバーとの間での安全で暗号化された通信のための手段を提供する少なくとも1つの物理的かつ論理的に安全な暗号モジュールを含む。
好ましくは、モバイル通信デバイスにインストールされたアプリケーションは、セキュアトランザクションデバイスとモバイル通信デバイスとの間の対話を制御する。
任意に、アプリケーションは、セキュアトランザクションデバイス用のモバイル通信デバイスのメインディスプレイスクリーン上にキーパッドの機能を提供し、セキュアトランザクションに関する情報が、トランザクション装置のセキュアスクリーンエレメント上に表示される。
以下、上述したようなセキュアトランザクション装置を用いて、モバイル通信デバイスを介してセキュアトランザクションを行う方法について、説明する。この方法は、
a)ユーザーが、自分のモバイル通信デバイスでワールドワイドウェブをブラウズし、ユーザーがセキュアトランザクションを開始したい商品および/またはサービスを提供しているウェブサイトの場所を探し出し、
b)次に、ユーザーが、ブラウザを用いてウェブサイトと対話してセキュアトランザクションの準備をし、
c)トランザクションが情報の安全なやり取りを始める必要のある段階になったら、商人またはサービスプロバイダーのセキュアトランザクションサーバーが、トランザクション開始ファイルをハンドセットに直接送信するかリモートトランザクションサーバーに送信した後、リモートトランザクションサーバーが、ハンドセットとコンタクトをとり、
d)ハンドセットとコンタクトがとれたら、モバイル通信デバイスにインストールされているアプリケーションが開始され、その後、アプリケーションが、セキュアトランザクション装置を起動して、トランザクションの残りの工程をセキュアトランザクション装置に引き継ぎ、
e)次に、商人との対話の場合、セキュアトランザクション装置がリモートトランザクションサーバーに照会して、商人のボナファイドと支払いトランザクションの詳細を決定し、
f)商人のボナファイドが、リモートセキュアトランザクションサーバーによって確認されたら、セキュアトランザクション装置が、トランザクションに関する詳細をセキュアスクリーンエレメントに表示させ、次にユーザーが、セキュアスクリーンエレメントおよびその付属のキーパッドがある場合はそれも用いて直接対話することで、自分のトランザクションを完了するよう促され、
g)次に、ユーザーが、トランザクションを確認するよう促され、
h)次に、セキュアトランザクション装置が、ユーザーによってモバイル通信デバイスに安全に事前に保存されていてもよい、利用できるすべての支払いの種類を受信し、次にセキュアトランザクション装置がユーザーに支払いの種類のメニューリストを与えるか、あるいはユーザーは、保存していない支払い方法を使う選択肢を提示され、
i)次に、セキュアトランザクション装置が、支払いの種類を選択するためのプロンプトをユーザーに送信し、
j)次に、支払いの種類が選択されたら、セキュアトランザクション装置が次に、選択された支払いの種類と事前に関連付けられたPINまたは他の種類の署名など、その特定の支払いの種類用の自分のセキュリティクルデンシャルを入力するようユーザーを促し、
k)ユーザーが、セキュアスクリーンエレメントの付属のキーパッドを介して関連のPINを入力するか、あるいは、セキュアスクリーンエレメント上で、自分の指またはスタイラスペンを使って自分の署名を入力するよう促されてもよく、
l)最後に、必要とされる支払いの種類のデータおよびその関連のPINまたは署名が、セキュアトランザクション装置を介して、選択された支払いの種類用の支払い処理システムに送信される、以上の工程を含む、方法。
好ましくは、モバイル通信デバイスは、モバイルフォン、ポータブルコンピューターまたはタブレット端末である。
もうひとつの好ましい実施形態において、少なくともセキュアスクリーンエレメントは、電話の本体の後部に組み込まれているため、取り外しができない。
本発明のもうひとつの好ましい実施形態では、セキュア電子デバイスおよびその付属のソフトウェアが、製造業者によって、デバイスの製造時にモバイル通信デバイスの電子回路およびシステムソフトウェアにそれぞれ直接、組み込まれている。
もうひとつの好ましい実施形態では、使用時、メインディスプレイスクリーンの少なくとも一部が、モバイル通信デバイスのメインディスプレイ上にデータ入力領域およびセキュアディスプレイ部分を提供するように、セキュア補助インタラクティブディスプレイスクリーンは、少なくとも部分的に通信デバイスのメインディスプレイスクリーンに組み込まれている。
好ましくは、セキュア補助インタラクティブディスプレイスクリーンは、デバイスのメインディスプレイスクリーンに組み込まれ、セキュア補助インタラクティブスクリーンが使用されていないとき、セキュア補助インタラクティブディスプレイスクリーンの表示は、モバイル通信デバイスのメインディスプレイスクリーン上の表示と途切れることなく一体化されている。
本発明の開示の目的で、「トランザクション」という用語の使用は、金融取引および安全な承認ならびに、医療記録の詳細または就学に関する詳細などのセキュア情報の入力と編集を含むがこれらに限定されるものではない、あらゆる種類のトランザクションを含むことに、注意されたい。
図1は、本発明によるセキュアトランザクション装置が取り付けられようとしているモバイル通信デバイスの分解等角投影図を示す。 図2は、セキュアトランザクションデバイスの好ましい一実施形態が取り付けられているモバイル通信デバイスならびに、追加の電源接点を有する予備のバッテリーの等角後面図を示す。 図3は、本発明によるセキュアトランザクション装置の好ましい一実施形態が取り付けられたモバイル通信デバイスの等角投影図を示す。 図4は、サービスプロバイダーと、リモートセキュアトランザクションサーバーと、本発明によるセキュアトランザクション装置との対話を示す。
まず図1を参照すると、セキュアトランザクション装置1の好ましい一実施形態が示されている。同図において、モバイル通信デバイス3は携帯電話である。携帯電話3の背面のカバーはすでに取り外されており、セキュアトランザクション装置1の後部11は、個々のモバイル通信デバイスのメーカーと型式に合わせて作られている。モバイル通信デバイスの製造業者によって提供された本来のカバーはすべて取り外され、セキュアトランザクション装置1の後部11と入れ替えられている。
また、本例では、予備のバッテリー15が挿入されている。予備のバッテリーは、モバイル通信デバイス3とセキュアトランザクション装置1の両方に必要な電力を供給する。予備のバッテリー15は、一対の補助バッテリー電源コネクター19(図2に示す)を含む。モバイル通信デバイス3の背面に後部11を取り付けると、バッテリーコネクターピン17が、補助バッテリー電源コネクター19と電気的に接触する。
このような本発明の好ましい実施形態では、セキュアトランザクション装置1は、ヒンジ13によって後部11とヒンジ接続された前部9も含むことがわかる。前部9は、その内面に、少なくともセキュアスクリーンエレメント5を含む。本実施形態では、セキュアスクリーンエレメント5はタッチスクリーンではなく、付属のキーパッド7が図示されている。
もうひとつの実施形態では、セキュアスクリーンエレメント5は、完全にタッチ操作が可能であるため、付属のキーパッドは必要ない。
図2を参照すると、セキュアトランザクション装置1の後部のピン17と電気的に接触する補助バッテリー電源コネクター19が示されている。
図3は、このような本発明の好ましい実施形態において、モバイル通信デバイス3の前面で、どのようにして前部9を開閉できるかを示している。デバイス3および装置1を使用していないとき、前部9は、モバイル通信デバイス3の前面に重なって、モバイル通信デバイス3のディスプレイとセキュアスクリーンエレメント5の両方を保護し、キーパッド7があればこれも保護する。
図4において、セキュアトランザクション装置1をサービスプロバイダー21に接続するネットワークの概略が示されている。装置1をセキュアトランザクションに使用するには、商人を含むすべてのサービスプロバイダーが、最初に自分たちのクルデンシャルをセキュアトランザクションサーバー23に登録しなければならない。
セキュアトランザクション装置1の使用を始めるために、ユーザーは最初に装置1をモバイル通信デバイス3に取り付ける。これによってユーザーは公式のアプリケーションを自分のモバイル通信デバイスにインストールするよう促され、このアプリケーションが、装置1を介して、ユーザーとサービスプロバイダーとの間のあらゆるセキュアトランザクションを管理することになる。
装置を取り付けてアプリケーションをインストールした後、ユーザーは、サービスプロバイダーとのセキュアトランザクションを開始できる。まずユーザーは、自分のモバイル通信デバイス3の標準的なブラウザを使用して、サービスプロバイダーのウェブサイトに行く。一例として、オンラインストアで買い物をしている場合、ユーザーは最初に自分の標準的なブラウザで店舗まで行き、買い物を始める。ユーザーの選ぶ品物が、そのユーザーのショッピングカートに追加される。店舗で品物を選び終わったら、あとは配送方法を選択し、商品の代金と付加料金があればそれを支払うだけになっている。店舗のウェブサイトとユーザーとのやり取りが支払いをする必要のあるところまできたら、サービスプロバイダーが直接トランザクション開始ファイルをモバイル通信デバイス3に自動送信するか、そうでなければ、サービスプロバイダーは、トランザクション開始ファイルをモバイル通信デバイス3に送信するようセキュアトランザクションサーバー23に促す。モバイル通信デバイス3でトランザクション開始ファイルを受信すると、モバイル通信デバイス3にインストールされているアプリケーションが起動され、セキュアトランザクションの管理が開始される。
このアプリケーションがセキュアトランザクション装置1を起動し、セキュアトランザクション装置1は、セキュアトランザクションサーバー23とやり取りしてサービスプロバイダーのボナファイド(bona fides)を確認する。ボナファイドが確立されたら、特定のセキュア支払いトランザクションの詳細がセキュアスクリーンエレメント5に表示される。ここで、ユーザーはトランザクションを確認するよう促される。さまざまな種類の支払い方法をユーザーがあらかじめセキュアトランザクション装置に保存しておいてもよいし、あるいは、保存していない支払い方法を使うための選択肢がユーザーに提示されてもよい。ユーザーによって支払いの種類が選択されると、ユーザーは、その特定の種類の支払いにあらかじめ関連付けられた署名またはパスワードあるいは個人識別番号(PIN)など、当該特定の種類の支払いに対する自分のセキュリティクルデンシャルを入力するよう促される。その後ユーザーが関連のセキュリティクルデンシャルをセキュアトランザクション装置1に直接入力し、トランザクションが完了する。
もうひとつの例では、ユーザーは、指を使って直接あるいはスタイラスペンで、タッチ式のセキュアスクリーンエレメント5に署名をするよう求められることもあろう。
本発明のもうひとつの形態において、セキュアトランザクション装置1およびその付属のセキュアスクリーンエレメント5は、モバイル通信デバイス3の後面と一体化されていてもよい。
もうひとつの実施形態では、セキュアスクリーンエレメント5は、デバイスのメインディスプレイスクリーンの少なくとも一部と一体化されている。補助スクリーンは、起動されていないとき、その表示内容をメインスクリーンに表示されている情報と途切れることなく一体化する。起動されると、補助スクリーンは、メインディスプレイに表示されているものとは別の情報を表示する。
デバイスの製造時に、製造業者によって、デバイスの主電子回路の一部としてセキュリティ電子回路をインストールすることも可能である。あるいは、デバイスの製造後に、製造業者または他の承認された第三者のいずれかによって、セキュリティ装置をインストールできる可能性がある。
さらに他の例として、別のアプリケーションのインストールを求めるのではなく、セキュアトランザクションを制御するのに必要なソフトウェア機能を、デバイスのオペレーティングシステムソフトウェアに組み込んでもよい。
もうひとつの好ましい実施形態では、セキュアトランザクションサーバー23は、たとえばオーストラリアでのパテントファミリに2011203165号が付与されている、発明の名称が「Secure payment system(セキュア支払いシステム)」である本発明者による対応特許の主題であるタイプのものである。このシステムは、モバイル通信デバイス上のセキュリティデバイスと通信できる状態にある公共データネットワークと、金融機関同士でメッセージを送信するのに用いられるプライベートデータネットワークと、に接続されたゲートウェイデバイスを利用し、当該セキュアデータ入力デバイスは、カード発行金融機関から発行されるカードの識別情報をユーザーが入力するための手段と、この識別情報を、公共データネットワークに乗せて安全な方法でゲートウェイデバイスに送信するための手段と、を含み、ゲートウェイデバイスは、プライベートデータネットワークで、識別情報をカード発行金融機関に送信し、かつ、このカード発行金融機関からの承認応答を受信するための手段を含み、これによって、承認応答が、カード発行金融機関による識別情報の認証となる。
本発明が最終的に目指すのは、通信リンクと、情報ディスプレイと、セキュアトランザクション情報を双方向に転送できるようにするデータ入力コマンドとの信頼できる連携網であって、サービスプロバイダーが本物であるか否かを決定できるとともに、サービスプロバイダーを承認してサービスプロバイダーへの支払いに特定の種類の支払いの支払い検証システムを使用する機能も有するセキュアトランザクションサーバーを含む、連携網を提供することである。
上記の説明は、本発明の好ましい実施形態を含むが、本発明の本質的な特徴または意図または範囲を逸脱することなく、先に説明した部品の構成および配置に対する多くの変形、変更、改変および/または追加を取り入れてもよいことは、理解できよう。
また、本明細書において「含む(comprise)」という単語とその活用形(「comprises」および「comprising」など)が用いられている箇所は、表記の1つ以上の特徴を含むという意味を想定しているが、文脈から他の意味が求められるのでなければ他の1つ以上の特徴の存在を排除するものとはみなされないことは、理解できよう。
本明細書における従来技術への参照はいずれも、自認でもなければ当該従来技術が技術常識の一部をなすことを示唆する何らかの形態でもなく、かつ、そのようなものとみなされるべきではない。

Claims (15)

  1. モバイル通信デバイスおよびリモートセキュアトランザクションサーバーと対話し、それらと併用するためのセキュアトランザクション装置であって、前記モバイル通信デバイスの使用によってトランザクションを開始し、その後、前記セキュアトランザクション装置を用いて前記トランザクションを完了することが可能であり、前記セキュアトランザクション装置は、セキュア無線通信プロトコルを用いて前記セキュアトランザクションサーバーとの間でデータの送受信が可能であり、前記セキュアトランザクション装置は、セキュアスクリーンエレメントを介して前記トランザクション装置のユーザーに対して安全にデータを表示することで、前記ユーザーが前記リモートトランザクションサーバーからのセキュアトランザクション情報を受信可能なようにすることができ、前記セキュアトランザクション装置は、安全で信頼できるトランザクションを行うことができるように、セキュア応答を承認し、入力し、前記リモートトランザクションサーバーに送信するための手段を含む、セキュアトランザクション装置。
  2. 前記セキュアトランザクション装置、前記モバイル通信デバイス、前記リモートトランザクションサーバー間の前記対話は、前記モバイル通信デバイスにインストールされるか、前記モバイル通信デバイスのオペレーティングシステムソフトウェアにその機能として含まれるソフトウェアアプリケーションによって制御される、請求項1に記載のセキュアトランザクション装置。
  3. 前記セキュアトランザクションデバイスは、現在行われているトランザクションに関する情報を表示するためのセキュアスクリーンエレメントを含む、請求項2に記載のセキュアトランザクション装置。
  4. 前記セキュアスクリーンエレメントは、前記セキュアトランザクションデバイスのユーザーが、前記セキュアスクリーンエレメント上での直接的なタッチ入力によって前記トランザクションを完了できるようにするタッチスクリーンである、請求項3に記載のセキュアトランザクション装置。
  5. 前記セキュアスクリーンエレメントは、タッチ式ではないスクリーンであり、別のセキュアキーパッドが設けられて、それによって前記セキュアトランザクションデバイスのユーザーが前記キーパッドでの直接入力で前記トランザクションを完了できるようになっている、請求項3に記載のセキュアトランザクション装置。
  6. 前記セキュアトランザクション装置の少なくとも一部は、前記モバイル通信デバイスに取り付け可能である、請求項4または5に記載のセキュアトランザクション装置。
  7. 前記セキュアトランザクション装置およびその付属のソフトウェアアプリケーションは、前記モバイル通信デバイスの製造時に、前記モバイル通信デバイスハードウェアおよびその付属のシステムソフトウェアに、それぞれ直接組み込まれる、請求項4または5に記載のセキュアトランザクション装置。
  8. 前記セキュアトランザクション装置の前記少なくとも一部は、前記モバイル通信デバイスの前記後部に着脱自在に取り付け可能である、請求項6に記載のセキュアトランザクション装置。
  9. 前記セキュアトランザクション装置の前記少なくとも一部は、前記モバイルインタラクティブデバイスの本来の後部カバーを代用している、請求項8に記載のセキュアトランザクション装置。
  10. 前記モバイル通信デバイスと一緒に提供される前記本来のバッテリーが前記セキュアトランザクション装置にも前記必要な電力を供給できるように、前記セキュアトランザクション装置の前記少なくとも一部が前記デバイスのバッテリーと相互に係合するための手段を含む、請求項9に記載のセキュアトランザクション装置。
  11. 前記デバイスと一緒に提供される前記本来のバッテリーと交換できる予備のバッテリーが用意されており、前記予備のバッテリーは、前記デバイスに必要な電力を供給でき、前記予備のバッテリーは、前記セキュアトランザクション装置の前記少なくとも一部と相互に係合して、さらに前記セキュアトランザクション装置にも必要な電力を供給するための追加の電源コネクターを含む、請求項10に記載のセキュアトランザクション装置。
  12. 前記セキュアトランザクション装置の前記少なくとも一部は後部であり、前記セキュアトランザクション装置は、前記後部とヒンジ接続された前部を含み、前記セキュアトランザクション装置が前記モバイル通信デバイスに接続されると、前記ヒンジが前記モバイル通信デバイスの片側に位置し、前記ヒンジを軸に前記前部を折り曲げられることで、前記セキュアトランザクション装置および前記モバイル通信デバイスを使用していないときに前記前部を前記モバイル通信デバイスの前記前側と実質的に重ねることができる、請求項10または11に記載のセキュアトランザクション装置。
  13. 前記装置は、前記セキュアトランザクション装置と前記リモートセキュアトランザクションサーバーとの間での安全で暗号化された通信のための前記手段を提供する少なくとも1つの物理的かつ論理的に安全な暗号モジュールを含む、請求項12に記載のセキュアトランザクション装置。
  14. 前記モバイル通信デバイスにインストールされた前記ソフトウェアアプリケーションは、前記セキュアトランザクションデバイスと前記モバイル通信デバイスとの間の前記対話を制御し、前記アプリケーションは、前記モバイル通信デバイスの前記メインディスプレイスクリーン上に前記キーパッドの機能を提供し、前記セキュアトランザクションに関する情報が、前記トランザクション装置の前記セキュアスクリーンエレメント上に表示される、請求項13に記載のセキュアトランザクション装置。
  15. 先に定義したようなセキュアトランザクション装置を用いて、モバイル通信デバイスを介してセキュアトランザクションを行う方法であって、
    a)前記ユーザーが、自分のモバイル通信デバイスでワールドワイドウェブをブラウズし、前記ユーザーがセキュアトランザクションを開始したい商品および/またはサービスを提供しているウェブサイトの場所を探し出し、
    b)次に、前記ユーザーが、前記ブラウザを用いて前記ウェブサイトと対話して前記セキュアトランザクションの準備をし、
    c)前記トランザクションが情報の安全なやり取りを始める必要のある段階になったら、前記商人またはサービスプロバイダーの前記セキュアトランザクションサーバーが、トランザクション開始ファイルを前記ハンドセットに直接送信するかリモートトランザクションサーバーに送信した後、前記リモートトランザクションサーバーが、前記ハンドセットとコンタクトをとり、
    d)前記ハンドセットとコンタクトがとれたら、前記モバイル通信デバイスにインストールされている前記アプリケーションが開始され、その後、前記アプリケーションが、前記セキュアトランザクション装置を起動して、前記トランザクションの残りの工程を前記セキュアトランザクション装置に引き継ぎ、
    e)次に、商人との対話の場合、前記セキュアトランザクション装置が前記リモートトランザクションサーバーに照会して、前記商人の前記ボナファイドと前記支払いトランザクションの前記詳細を決定し、
    f)前記商人の前記ボナファイドが、前記リモートセキュアトランザクションサーバーによって確認されたら、前記セキュアトランザクション装置が、前記トランザクションに関する前記詳細を前記セキュアスクリーンエレメントに表示させ、次に前記ユーザーが、前記セキュアスクリーンエレメントおよびその付属のキーパッドがある場合はそれも用いて直接対話することで、自分のトランザクションを完了するよう促され、
    g)次に、前記ユーザーが、前記トランザクションを確認するよう促され、
    h)次に、前記セキュアトランザクション装置が、前記ユーザーによって前記モバイル通信デバイスに安全に事前に保存されていてもよい、利用できるすべての支払いの種類を受信し、次に前記セキュアトランザクション装置が前記ユーザーに支払いの種類のメニューリストを与えるか、あるいは前記ユーザーは、保存していない支払い方法を使う選択肢を提示され、
    i)次に、前記セキュアトランザクション装置が、支払いの種類を選択するためのプロンプトを前記ユーザーに送信し、
    j)次に、前記支払いの種類が選択されたら、前記セキュアトランザクション装置が次に、前記選択された支払いの種類と事前に関連付けられたPINまたは他の種類の署名など、その特定の支払いの種類用の自分のセキュリティクルデンシャルを入力するよう前記ユーザーを促し、
    k)前記ユーザーが、前記セキュアスクリーンエレメントの付属のキーパッドを介して前記関連のPINを入力するか、あるいは、前記セキュアスクリーンエレメント上で、自分の指またはスタイラスペンを使って自分の署名を入力するよう促されてもよく、
    l)最後に、前記必要とされる支払いの種類のデータ、及びその関連のPINまたは署名が、前記セキュアトランザクション装置を介して、前記選択された支払いの種類用の前記支払い処理システムに送信される、以上の工程を含む、方法。

JP2016518799A 2013-06-14 2014-06-13 通信デバイス用の安全なデータ入力および表示 Active JP6596723B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
AU2013902144A AU2013902144A0 (en) 2013-06-14 Secure Data Entry and Display for a Communication Device
AU2013902144 2013-06-14
PCT/AU2014/000609 WO2014197935A1 (en) 2013-06-14 2014-06-13 Secure data entry and display for a communication device

Publications (2)

Publication Number Publication Date
JP2016526811A true JP2016526811A (ja) 2016-09-05
JP6596723B2 JP6596723B2 (ja) 2019-10-30

Family

ID=52021492

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2016518799A Active JP6596723B2 (ja) 2013-06-14 2014-06-13 通信デバイス用の安全なデータ入力および表示

Country Status (8)

Country Link
US (1) US20160132873A1 (ja)
EP (1) EP3008678A4 (ja)
JP (1) JP6596723B2 (ja)
CN (1) CN105408924A (ja)
AU (2) AU2014280844A1 (ja)
CA (1) CA2952038A1 (ja)
IL (1) IL243406B (ja)
WO (1) WO2014197935A1 (ja)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20150070890A (ko) * 2013-12-17 2015-06-25 삼성전자주식회사 파일 처리 방법 및 이를 지원하는 전자 장치
US9614680B2 (en) * 2014-09-22 2017-04-04 Standard Register, Inc. System and method for signature capture
ES2814958T3 (es) * 2014-10-23 2021-03-29 Vodafone Gmbh Método para habilitar una comunicación entre un dispositivo móvil y un receptor de comunicación, utilizando conversión de formato
US9092766B1 (en) * 2014-10-28 2015-07-28 Poynt Co. Payment terminal system and method of use
US11049090B2 (en) 2015-03-11 2021-06-29 Paypal, Inc. NFC application registry for enhanced mobile transactions and payments
US10475003B2 (en) * 2015-03-11 2019-11-12 Paypal, Inc. Enhanced mobile transactions and payments

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000066758A (ja) * 1998-05-18 2000-03-03 Canon Inc 画像表示装置、携帯機器、機器間通信方法及び記憶媒体
JP2001339499A (ja) * 2000-05-30 2001-12-07 Internet Business Japan Co Ltd パソコン付携帯電話
JP2001344552A (ja) * 2000-06-02 2001-12-14 Koji Katayama 携帯電話を経由した電子決済システム
JP2002199075A (ja) * 2000-12-27 2002-07-12 Ricoh Co Ltd 携帯電話ホルダ付き電子機器
JP2007328549A (ja) * 2006-06-07 2007-12-20 Inax Corp 商品・サービスの購入代金を決済する決済方法
WO2008093431A1 (ja) * 2007-01-31 2008-08-07 Technical Brains Co., Ltd. 電子商取引におけるクレジット決済方法及びクレジット利用者側端末
JP2011145727A (ja) * 2010-01-12 2011-07-28 Girunetto Kk 携帯端末を用いた海外サイトの決済方法、決済システム。
US20130145173A1 (en) * 2011-12-06 2013-06-06 Wwpass Corporation Token management

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20010027439A1 (en) * 1999-07-16 2001-10-04 Holtzman Henry N. Method and system for computerized form completion
US6460947B1 (en) * 1999-07-26 2002-10-08 Compaq Information Technologies Group, L.P. Interchangable battery pack for a portable computer
US7461010B2 (en) * 1999-09-13 2008-12-02 Khai Hee Kwan Computer network method for conducting payment over a network by debiting and crediting telecommunication accounts
FR2821225B1 (fr) * 2001-02-20 2005-02-04 Mobileway Systeme de paiement electronique a distance
AUPS265302A0 (en) * 2002-05-30 2002-06-20 Mcom Solutions Inc Display device and funds transaction device including the display device
CN100595785C (zh) * 2004-11-26 2010-03-24 王小矿 用于小额支付的动态密码运用方法
US7581678B2 (en) * 2005-02-22 2009-09-01 Tyfone, Inc. Electronic transaction card
US20070077915A1 (en) * 2005-09-30 2007-04-05 Black Greg R Method and apparatus for module authentication
US7949373B2 (en) * 2007-01-16 2011-05-24 Jonathan Merrill Whiting Combined telephone and credit transaction enabler
US8261064B2 (en) * 2007-02-27 2012-09-04 L-3 Communications Corporation Integrated secure and non-secure display for a handheld communications device
US20090143104A1 (en) * 2007-09-21 2009-06-04 Michael Loh Wireless smart card and integrated personal area network, near field communication and contactless payment system
SK50862008A3 (sk) * 2008-09-19 2010-06-07 Logomotion, S. R. O. Systém na elektronické platobné aplikácie a spôsob autorizácie platby
KR101195182B1 (ko) * 2011-02-18 2012-10-29 주식회사 하렉스인포텍 중계 장치와 이동통신 단말을 포함하는 카드 결제 시스템 및 이 시스템에 포함되는 장치 및 그 장치에서 수행되는 카드 결제를 위한 방법
CN102184353A (zh) * 2011-04-02 2011-09-14 方园 一种防止网上支付数据被劫持的方法
CN102201137A (zh) * 2011-05-04 2011-09-28 北京趋势恒信科技有限公司 网络安全终端以及基于该终端的交互系统和交互方法
EP2705725B1 (en) * 2011-05-06 2017-07-19 Certicom Corp. Managing data for authentication devices
US8818867B2 (en) * 2011-11-14 2014-08-26 At&T Intellectual Property I, L.P. Security token for mobile near field communication transactions
US20130332251A1 (en) * 2012-06-08 2013-12-12 Skyline Labs, Inc. System, computer program product and computer implemented method for purchasing items from a merchant
US20130336546A1 (en) * 2012-06-15 2013-12-19 Aoptix Technologies, Inc. Biometric enclosure for a mobile device
US20140149294A1 (en) * 2012-11-29 2014-05-29 Cognizant Technology Solutions India Pvt. Ltd. Method and system for providing secure end-to-end authentication and authorization of electronic transactions

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000066758A (ja) * 1998-05-18 2000-03-03 Canon Inc 画像表示装置、携帯機器、機器間通信方法及び記憶媒体
JP2001339499A (ja) * 2000-05-30 2001-12-07 Internet Business Japan Co Ltd パソコン付携帯電話
JP2001344552A (ja) * 2000-06-02 2001-12-14 Koji Katayama 携帯電話を経由した電子決済システム
JP2002199075A (ja) * 2000-12-27 2002-07-12 Ricoh Co Ltd 携帯電話ホルダ付き電子機器
JP2007328549A (ja) * 2006-06-07 2007-12-20 Inax Corp 商品・サービスの購入代金を決済する決済方法
WO2008093431A1 (ja) * 2007-01-31 2008-08-07 Technical Brains Co., Ltd. 電子商取引におけるクレジット決済方法及びクレジット利用者側端末
JP2011145727A (ja) * 2010-01-12 2011-07-28 Girunetto Kk 携帯端末を用いた海外サイトの決済方法、決済システム。
US20130145173A1 (en) * 2011-12-06 2013-06-06 Wwpass Corporation Token management

Also Published As

Publication number Publication date
EP3008678A1 (en) 2016-04-20
US20160132873A1 (en) 2016-05-12
AU2020203182A1 (en) 2020-06-04
CN105408924A (zh) 2016-03-16
EP3008678A4 (en) 2016-12-21
IL243406B (en) 2019-12-31
IL243406A0 (en) 2016-02-29
CA2952038A1 (en) 2014-12-18
WO2014197935A1 (en) 2014-12-18
JP6596723B2 (ja) 2019-10-30
AU2014280844A1 (en) 2016-02-04

Similar Documents

Publication Publication Date Title
US20230059316A1 (en) Systems and methods for performing financial transactions using active authentication
US11443290B2 (en) Systems and methods for performing transactions using active authentication
EP2701416B1 (en) Mobile Electronic Device And Use Thereof For Electronic Transactions
US7606560B2 (en) Authentication services using mobile device
JP6596723B2 (ja) 通信デバイス用の安全なデータ入力および表示
US12014358B2 (en) Automatic data pull requests using a secure communication link between online resources
EP3248165A1 (en) Transaction utilizing anonymized user data
JP2015508541A (ja) ポータブルコンピューティングデバイスを使用して安全なオフライン支払いトランザクションを行うためのシステムおよび方法
JP6498192B2 (ja) オンライン取引の検証ステップを安全にするための方法
US20190347661A1 (en) Coordinator managed payments
JP2015082140A (ja) ワンタイムパスワード発行装置、プログラムおよびワンタイムパスワード発行方法
KR20110107311A (ko) 모바일 네트워크를 이용한 결제 서비스 시스템 및 그 방법, 그리고 이를 위한 컴퓨터 프로그램
KR101228853B1 (ko) 두 개의 사용자 단말을 사용하는 전자 결제 시스템
US20240193603A1 (en) Systems and methods for performing atm fund transfer using active authentication
TWM542199U (zh) 建立電子錢包系統
CN112686662A (zh) 以实名制手机实现的移动交易柜台及其交易方法
KR20200098133A (ko) sns를 통한 전자결제 서비스
US20150269550A1 (en) Apparatus for Improving Security for User Input and/or Access to Secure Resources and/or for Point of Sale
TW201833833A (zh) 建立電子卡片之系統
KR20090051282A (ko) 브이오아이피 단말을 통한 전자지로 납부 방법 및 시스템과이를 위한 기록매체

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20170510

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20180327

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180417

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20180706

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20180914

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20181016

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20190219

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20190517

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20190710

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20190723

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20190822

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20190909

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20190909

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20190909

R150 Certificate of patent or registration of utility model

Ref document number: 6596723

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250