JP2024012343A - アプレットプログラミングを実行するための技術 - Google Patents

アプレットプログラミングを実行するための技術 Download PDF

Info

Publication number
JP2024012343A
JP2024012343A JP2023180442A JP2023180442A JP2024012343A JP 2024012343 A JP2024012343 A JP 2024012343A JP 2023180442 A JP2023180442 A JP 2023180442A JP 2023180442 A JP2023180442 A JP 2023180442A JP 2024012343 A JP2024012343 A JP 2024012343A
Authority
JP
Japan
Prior art keywords
applet
transaction card
memory
applets
emv
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2023180442A
Other languages
English (en)
Inventor
イリンチック,ライコ
Ilincic Rajko
ルール,ジェフリー
Rule Jeffrey
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Capital One Services LLC
Original Assignee
Capital One Services LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Capital One Services LLC filed Critical Capital One Services LLC
Publication of JP2024012343A publication Critical patent/JP2024012343A/ja
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/65Updates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • G06Q20/3552Downloading or loading of personalisation data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/70Software maintenance or management
    • G06F8/71Version control; Configuration management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • G06Q20/108Remote banking, e.g. home banking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/356Aspects of software for card payments
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/356Aspects of software for card payments
    • G06Q20/3563Software being resident on card
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3825Use of electronic signatures
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]
    • G07F19/206Software aspects at ATMs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Software Systems (AREA)
  • Finance (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)
  • Telephone Function (AREA)
  • Logic Circuits (AREA)
  • Telephonic Communication Services (AREA)

Abstract

【課題】トランザクションカードをアップグレードし、ユーザが安全な方法でそれらに新しい機能をインストールできるようにするトランザクションカード及び方法を提供する。【解決手段】トランザクションカードは、検証署名で署名されたアプレットを受信する410。トランザクションカードは、検証署名がメモリに格納された検証値の1つと一致するかどうかを決定する420。トランザクションカードは、検証署名が検証値の1つと一致するという決定に応答して処理回路によって実行するための命令を含むアプレットを有効にする430。トランザクションカードは、検証署名が検証値のいずれとも一致しないという決定に応答して実行のための命令を含むアプレットの有効化を防止する440。【選択図】図4

Description

関連出願への相互参照
この出願は、2019年7月3日に出願された「アプレットプログラミングを実行するための技術」という名称の米国特許出願第16/503,003号の優先権を主張する。前述の特許出願の内容は、その全体が参照により本明細書に援用される。
今日、クレジットカードのユーザは、全国および世界中の業者でカードを使用し得る。カード発行者は、セキュリティを強化し、カード所有者の個人情報を保護すると同時に、拡張機能や新機能を提供するために、たゆまぬ努力を続けている。新しい技術の1つは、Europay、Mastercard、Visa(EMV)チップカード技術であり、米国および世界中のカード発行者および業者によってますます採用されている。チップカードは、チップと従来の磁気ストライプの両方を備えているため、業者がまだチップ技術をサポートしていない場合でも使用できる。カード発行者と業者の両方がチップ技術をサポートしている場合、チップカードを端末に挿入してトランザクションを完了し得る。しかしながら、現在のカード技術の欠点の1つは、安全な方法で簡単にアップグレードできないことである。したがって、カードに問題がある場合、カード発行者は通常、新しいカードを発行し、古いカードは、破棄される。このアプローチは、コストがかかり、新しいカードを待っている間、カードユーザは、カードがない状態になる。
本明細書に記載の様々な実施形態は、命令および1つまたは複数の検証値を格納するためのメモリを含むトランザクションカード、およびメモリと結合された処理回路を含み得る。処理回路は、命令を実行するように動作可能であり、命令は、実行されると、処理回路に、現金自動預け払い機(ATM)から、検証署名で署名されたアプレットを受信することであって、アプレットは、処理回路によって実行できる命令を備える、ことと、検証署名がメモリに格納されている検証値の1つと一致するかどうかを決定することと、検証署名が検証値の1つと一致するという決定に応答して、処理回路によって実行するための命令を含むアプレットを有効にすることと、検証署名が検証値のいずれとも一致しないという決定に応答して、実行するための命令を含むアプレットの有効化を防止することと、を実行させる。
本明細書に記載の様々な実施形態はまた、EMVデバイス、EMVデバイスと結合されたメモリ、命令を格納するためのメモリ、およびメモリとEMVデバイスと結合された処理回路を含むシステム、デバイス、コンピューティングデバイスなどを含み得る。処理回路は、命令を実行するように動作可能であり、命令は、実行されると、処理回路に、1つまたは複数のアプレットを備えるトランザクションカードを検出することと、トランザクションカードのメモリ上の1つまたは複数のアプレットのステータスを決定することと、1つまたは複数のアプレットのステータスをサーバに提供することと、1つまたは複数のアプレットのステータスに基づいてサーバからアプレットを受信することと、EMVデバイスを利用して、アプレットをトランザクションカードに提供することと、を実行させる。本明細書に記載の様々な実施形態はまた、システム、デバイス、コンピューティングデバイスなどを含み、コンピュータで実施される方法であって、トランザクションカードの処理回路が、現金自動預け払い機(ATM)から、検証署名で署名されたアプレットを受信することであって、アプレットは、処理回路によって実行可能な命令を備え、トランザクションカードは、アプレットの受信を可能にするためにATMの対応する接触パッドに結合された接触パッドを備える、ことと、処理回路が、検証署名がメモリに格納された複数の検証値のうちの1つと一致するかどうかを決定することと、検証署名が検証値の1つと一致するという決定に応答して、処理回路による実行のための命令含むアプレットの有効化およびメモリへのアプレットの格納を引き起こすことと、検証署名が検証値のいずれとも一致しないという決定に応答して、アプレットの破棄を引き起こすことと、を含む、コンピュータで実施される方法を実行させる。
例示的な実施形態に係るデータ伝送システムの図である。 例示的な実施形態に係るトランザクションカードの図である。 例示的な実施形態に係るトランザクションカードの接触パッドの図である。 例示的な実施形態に係るトランザクションカードを使用するシステムの図である。 例示的な実施形態に係るトランザクションカードを使用するシステムの図である。 第1のフロー図の例を示している。 第2のフロー図の例を示している。 コンピューティングアーキテクチャの例を示している。 通信アーキテクチャの例を示している。
様々な実施形態は、一般に、トランザクションカードをアップグレードし、ユーザが安全な方法でそれらに新しい機能をインストールできるようにすることによって、トランザクションカードに改善を提供することを目的としている。現在、トランザクションカードには通常、発行元の金融機関によって機能がプリロードされ、ユーザに郵送される。これらは通常、いかなる方法でも変更可能にアップグレードすることはできない。したがって、前述のように、トランザクションカードに問題がある場合、カード発行者は、新しいトランザクションカードを発行し、ユーザは、古いカードを破棄する。これには時間と費用がかかる。本明細書で論じられる実施形態は、ユーザが安全な方法でトランザクションカードに新しい機能またはアプレットをアップグレードおよび/または追加することを可能にする。
一例では、実施形態は、トランザクションカードに新しいアプレットをアップグレードおよび/またはインストールするためのいくつかのコンポーネントを有する現金自動預け払い機(ATM)などのデバイスを含む。ATMは、金融機関または安全なアプレットプロバイダなどの安全な機関によって運用され得る1つまたは複数のバックエンドシステムと結合され得、バックエンドシステムは、ATMへのインストールおよび/またはアップグレードのためのアプレットを提供し得る。アプレットは、トランザクションカードにインストールされて検証されると、トランザクションカードの回路によって実行可能なバイナリファイルまたはコードであり得る。
例えば、実施形態では、ATMは、EMVデバイスなどのコンポーネント、およびEMVデバイスと結合されたメモリを含み得る。ATMは、メモリおよびEMVデバイスと結合された処理回路をさらに含み得、処理回路は、メモリに格納された命令を実行するように動作可能である。実施形態では、処理回路は、命令を実行するときに、1つまたは複数のアプレットを備えるトランザクションカードを検出し得る。例えば、ATMは、ユーザがATMのカードスロットにトランザクションカードを入力したと決定し得る。ATMが、例えば、個人識別番号などのユーザの身元を検証した後、ATMは、例えば、トランザクションカードのメモリに格納された、トランザクションカード上の1つまたは複数のアプレットのステータスを決定し得る。アプレットのステータスは、アプレットが正しく機能しているかどうか、アプレットのバージョン、アプレットの名前などを示し得る。実施形態では、ATMは、1つまたは複数のアプレットのステータスをサーバ、例えば、バックエンドシステムサーバに提供し得る。
サーバは、ATMからの情報を処理し、例えば、アプレットが古くなっている場合など、トランザクションカードへのインストールにアプレットが必要かどうかを決定し得る。ATMは、1つまたは複数のアプレットのステータスに基づいてサーバからアプレットを受信し、トランザクションカードにアプレットを提供し得る。例えば、ATMは、EMVデバイスを介してアプレットをトランザクションカードに書き込み得る。
場合によっては、新しいアプレットがトランザクションカードにインストールされ得る。例えば、ユーザは、新しいアプレットのグラフィカルユーザインターフェース(GUI)を介して選択を行い得る。ATMは、選択に基づく情報をバックエンドシステムのサーバに提供し得る。その見返りとして、ATMは、トランザクションカードにインストールするためにバックエンドシステムからアプレットを受信し得る。これらおよびその他の詳細は、以下の説明でより明らかになる。
ここで、図面を参照する。同様の参照番号は、全体を通して同様の要素を参照するために使用される。以下の説明では、説明の目的で、それらを完全に理解するために、多くの具体的な詳細が示されている。しかしながら、新規の実施形態は、これらの特定の詳細なしで実施できることは明らかであり得る。他の例では、よく知られている構造およびデバイスは、その説明を容易にするためにブロック図の形で示されている。意図は、請求項の範囲内のすべての修正、均等物、および代替案をカバーすることである。
図1は、例示的な実施形態に係るシステム100を示している。以下でさらに説明するように、システム100は、トランザクションカード105、クライアントデバイス110、ネットワーク115、およびサーバ120を含み得る。図1は、コンポーネントの単一のインスタンスを示しているが、システム100は、任意の数のコンポーネントを含み得る。
システム100は、1つまたは複数のトランザクションカード105を含み得、これらは、図2Aから図2Bを参照して以下でさらに説明される。いくつかの実施形態では、トランザクションカード105は、近距離無線通信(NFC)およびユーロペイ、マスターカード、およびビザ(EMV)などの様々な有線および無線通信技術を介して、クライアントデバイス110などのデバイスと通信し得る。しかしながら、実施形態は、この方法に限定されず、他の技術を介してデバイスと通信することを含み得る。
システム100は、ネットワーク対応コンピュータであり得るクライアントデバイス110を含み得る。実施形態では、クライアントデバイス110は、現金自動預け払い機(ATM)、取引機、取引端末、窓口端末、EMVチップリーダ/ライタ、および/またはEMVチップへの読み取りおよび書き込みが可能な任意のデバイスであり得る。クライアントデバイス110はまた、コンピュータデバイス、または、例えば、サーバ、ネットワークアプライアンス、パーソナルコンピュータ、ワークステーション、電話、ハンドヘルドPC、携帯情報端末、シンクライアント、ファットクライアント、インターネットブラウザ、またはその他のデバイスを含む通信デバイスであり得る。クライアントデバイス110はまた、モバイルデバイスであり得る。例えば、モバイルデバイスは、Apple(登録商標)のiPhone(登録商標)、iPod(登録商標)、iPad(登録商標)、またはAppleのiOS(登録商標)オペレーティングシステムを実行するその他のモバイルデバイス、MicrosoftのWindows(登録商標)モバイルオペレーティングシステムを実行するデバイス、GoogleのAndroid(登録商標)オペレーティングシステムを実行するデバイス、および/またはその他のスマートフォン、タブレット、または同様のウェアラブルモバイルデバイスを含み得る。いくつかの実施形態では、クライアントデバイス110は、
クライアントデバイス110は、プロセッサおよびメモリを含むコンポーネントを含み得、処理回路は、本明細書に記載された機能を実行するために必要に応じて、プロセッサ、メモリ、エラーおよびパリティ/CRCチェッカ、データエンコーダ、衝突防止アルゴリズム、コントローラ、コマンドデコーダ、セキュリティプリミティブ、および改ざん防止ハードウェアを含む追加のコンポーネントを含み得ることが理解される。クライアントデバイス110は、ディスプレイおよび入力デバイスをさらに含み得る。ディスプレイは、コンピュータモニタ、フラットパネルディスプレイ、および液晶ディスプレイ、発光ダイオードディスプレイ、プラズマパネル、およびブラウン管ディスプレイを含むモバイルデバイス画面などの視覚情報を提示するための任意のタイプのデバイスであり得る。入力デバイスは、タッチスクリーン、キーボード、マウス、カーソル制御デバイス、タッチスクリーン、マイク、デジタルカメラ、ビデオレコーダまたはカムコーダなど、ユーザのデバイスによって利用可能でサポートされている情報をユーザのデバイスに入力するための任意のデバイスを含み得る。これらのデバイスは、情報を入力し、本明細書に記載のソフトウェアおよび他のデバイスと相互作用するために使用し得る。例えば、クライアントデバイス110は、ユーザがトランザクションカード105上のアプレットに対して1つまたは複数の操作、例えば、追加、更新、削除などを実行できるようにするための1つまたは複数のコンポーネントを含み得る。
実施形態では、クライアントデバイス110は、無線および有線技術を使用して通信するためのデバイスを含む、1つまたは複数の入力/出力(I/O)デバイスを含み得る。例えば、クライアントデバイス110は、セルラ周波数帯域、例えば、700メガヘルツ(MHz)の周波数範囲、800メガヘルツ(MHz)の周波数範囲、850MHzの周波数範囲、1700MHzの周波数範囲、1900MHzの周波数範囲、2100MHzの周波数範囲、2300MHzの周波数範囲、2500MHzの周波数範囲、2600MHzの周波数範囲などで通信するための1つまたは複数のトランシーバを含み得る。トランシーバ自体は、送信および受信操作を実行するためのコンポーネントおよび回路を含み得る。コンポーネントと回路には、アナログ-デジタルコンバータ、デジタル-アナログコンバータ、変調器、増幅器などが含まれる。実施形態では、トランシーバは、通信を実行するために1つまたは複数のアンテナと結合され得る。さらに、トランシーバは、第2世代(2G)、3G、4G、および5Gなどの1つまたは複数のセルラ規格、または新無線(NR)規格に従って通信するために、追加の物理層および媒体アクセス制御(MAC)層の回路およびソフトウェアを含む、および/またはそれらと結合され得る。追加のセルラ標準および/または技術は、GSM Evolution(EDGE)の拡張データレート、Evolution-Data Optimized(EVDO)、汎用パケット無線サービス(GPRS)、High Speed Packet Access(HSPA)、Evolved HSPA(HSPA+)、ロングタームエボリューション(LTE)、ユニバーサルモバイルテレコミュニケーションシステム(UMTS)、マイクロ波アクセスのワールドワイド相互運用(WiMAX)などを含む。トランシーバは、1つまたは複数の無線技術とプロトコル(セルラプロトコル)、例えば、コード分割マルチアクセス(CDMA)、周波数分割デュプレックス(FDD)、時間分割デュプレックス(TDD)、複数入力および複数出力(MIMO)、直交周波数分割マルチアクセス(OFDMA)などを利用し得る。実施形態は、このように限定されない。
実施形態では、クライアントデバイス110は、NFCアンテナ、例えば、ループアンテナと結合されたNFCデバイスなどの追加のI/Oデバイスを含み得る。NFCデバイスは、NFCプロトコルに従って通信し、NFCアンテナを介して電磁誘導を使用するように動作可能な無線/コントローラであり得る。一例では、NFCデバイスは、13.56MHzの無認可無線周波数産業、科学、および医療(ISM)帯域で、国際標準化機構/国際電気標準会議(ISO/IEC)18000-3エアインターフェースを用いて、106~424キロビット/秒(kbit/s)のデータレートで通信し得る。以下でより詳細に論じられるように、NFCデバイスは、他のNFC対応デバイス、例えば、トランザクションカード105と通信するために、アプリケーションを介して使用および提供され得る。
一例では、NFCデバイスを含むクライアントデバイス110は、イニシエータとして動作し得、トランザクションカード105は、ターゲットとして動作し得る。この例では、クライアントデバイス110およびトランザクションカード105は、パッシブ動作モードで動作し得る。イニシエータとして動作するクライアントデバイス110は、エネルギを与え、ターゲットとして動作するトランザクションカード105にキャリアフィールドを提供する。トランザクションカード105は、イニシエータが提供する電磁界からその動作電力を引き出す。実施形態では、NFCデバイスを含むクライアントデバイス110は、ターゲット、例えば、トランザクションカード105を継続的かつ定期的に(または半定期的に)検索し得る。実施形態では、クライアントデバイス110は、NFCプロトコルに従って、データを含む信号をトランザクションカード105と通信し得る。例えば、クライアントデバイス110は、例えば、アプレットのステータスを示すデータを含む無線を通信することによって、トランザクションカード105と通信して、トランザクションカード105のアプレットのステータスを決定し得る。実施形態は、このように限定されない。
実施形態では、クライアントデバイス110はまた、EMVプロトコルおよび標準を介してトランザクションカード105を読み書きできるEMVリーダ/ライタを含み得る。EMVリーダ/ライタは、例えば、トランザクションカードの集積チップとの間で読み書きするために、クライアントデバイス110によって使用され得る。EMVリーダ/ライタは、トランザクションカード105の1つまたは複数のパッドと通信可能、物理的、および/または電気的に結合され得る1つまたは複数のパッドを含み得る。結合されると、クライアントデバイス110は、EMVリーダ/ライタを利用して、データ、情報、アプレットなどをトランザクションカード105に書き込み得る。一例では、クライアントデバイス110は、EMVリーダ/ライタを利用して、以下でより詳細に説明するように、アプレットなどの新しいソフトウェアを安全な方法でトランザクションカード105に更新および/または追加し得る。クライアントデバイス110はまた、EMVリーダ/ライタを利用して、トランザクションカード105からデータ、情報など、例えば、トランザクションカード105上のアプレットのステータスの指示などを読み取り得る。
いくつかの実施形態では、システム100のクライアントデバイス110はまた、1つまたは複数のサーバ120を含むシステム100の他のコンポーネントと通信し得る。例えば、クライアントデバイス110は、1つまたは複数のネットワーク115を介して1つまたは複数のサーバ120と通信し得、サーバ120とのそれぞれのフロントエンドからバックエンドへのペアとして動作し得る。クライアントデバイス110は、例えば、クライアントデバイス110上で実行されるアプリケーションまたはコードから、1つまたは複数の要求をサーバ120に送信し得る。1つまたは複数の要求は、サーバ120からデータを取得し、サーバ120にデータを提供することに関連付けられ得る。例えば、サーバ120は、クライアントデバイス110から1つまたは複数の要求を受信し得る。クライアントデバイス110からの1つまたは複数の要求に基づいて、サーバ120は、1つまたは複数のデータベース(図示せず)から要求されたデータを検索するように構成され得る。1つまたは複数のデータベースからの要求されたデータの受信に基づいて、サーバ120は、受信されたデータをクライアントデバイス110に送信するように構成され得、受信されたデータは、1つまたは複数の要求に応答する。一例では、データは、トランザクションカード105にインストールするための1つまたは複数のアプレットを含み得る。
場合によっては、クライアントデバイス110は、サーバ120にデータを送信し得る。例えば、クライアントデバイス110は、トランザクションカード105上の1つまたは複数のアプレットのステータスの要求を受信し得る。クライアントデバイス110は、1つまたは複数のアプレットのステータスを決定し、データをサーバ120に提供し得る。実施形態は、この例に限定されない。
実施形態では、1つまたは複数のサーバ120は、メモリに結合された1つまたは複数のプロセッサを含み得る。サーバ120は、複数のワークフローアクションを実行するために異なる時間に様々なデータを制御および呼び出すための中央システム、サーバまたはプラットフォームとして構成され得る。サーバ120は、1つまたは複数のデータベースに接続するように構成され得る。サーバ120はまた、少なくとも1つのクライアントデバイス110に接続され得る。実施形態は、これらのコンポーネントに限定されず、サーバ120は、本明細書で論じられる操作を実行するための他のコンポーネントを含み得る。
システム100は、1つまたは複数のネットワーク115を含み得る。いくつかの例では、ネットワーク115は、無線ネットワーク、有線ネットワーク、または無線ネットワークと有線ネットワークの任意の組み合わせのうちの1つまたは複数であり得、クライアントデバイス110をサーバ120に接続するように構成され得る。例えば、ネットワーク115は、光ファイバネットワーク、パッシブ光ネットワーク、ケーブルネットワーク、インターネットネットワーク、衛星ネットワーク、無線ローカルエリアネットワーク(LAN)、移動体通信のためのグローバルシステム、パーソナルコミュニケーションサービス、パーソナルエリアネットワーク、無線アプリケーションプロトコル、マルチメディアメッセージングサービス、拡張メッセージングサービス、ショートメッセージサービス、時間分割マルチプレックスベースのシステム、符号分割マルチアクセスベースのシステム、D-AMPS、Wi-Fi、固定無線データ、IEEE802.11b、802.15.1、802.11nおよび802.11g、ブルートゥース(登録商標)、NFC、無線周波数識別(RFID)、Wi-Fiなどのうちの1つまたは複数を含み得る。
さらに、ネットワーク115は、電話回線、光ファイバ、IEEEイーサネット902.3、ワイドエリアネットワーク、無線パーソナルエリアネットワーク、LAN、またはインターネットなどのグローバルネットワークを含むがこれらに限定されない。さらに、ネットワーク115は、インターネットネットワーク、無線通信ネットワーク、セルラネットワークなど、またはそれらの任意の組み合わせをサポートし得る。ネットワーク115は、スタンドアロンネットワークとして、または互いに協力して動作する、1つのネットワーク、または上記の任意の数の例示的なタイプのネットワークをさらに含み得る。ネットワーク115は、それらが通信可能に結合されている1つまたは複数のネットワーク要素の1つまたは複数のプロトコルを利用し得る。ネットワーク115は、他のプロトコルとの間でネットワークデバイスの1つまたは複数のプロトコルに変換し得る。ネットワーク115は、単一のネットワークとして示されているが、1つまたは複数の例によれば、ネットワーク115は、例えば、インターネット、サービスプロバイダのネットワーク、ケーブルテレビネットワーク、クレジットカードアソシエーションネットワークなどの企業ネットワーク、およびホームネットワークなどの複数の相互接続されたネットワークを含み得ることを理解されたい。トランザクションカード処理の例は、2018年11月29日に出願された米国特許出願第16/205,119号に記載されている。前述の特許出願は、参照によりその全体が本明細書に援用される。
図2Aは、カード200の前面または背面にサービスプロバイダの指標205として表示された、サービスプロバイダによって発行された、非接触カード、クレジットカード、デビットカード、またはギフトカードなどの支払いカードを含み得るトランザクションカード200の例示的な構成を示している。いくつかの例では、トランザクションカード200は、支払いカードとは関係がなく、識別カードを含み得るが、これに限定されない。いくつかの例では、トランザクションカードは、デュアルインターフェースの非接触支払いカード、報酬カードなどを含み得る。トランザクションカード200は、プラスチック、金属、および他の材料から構成される単層または1つまたは複数の積層層を含み得る基板210を含み得る。例示的な基板材料には、ポリ塩化ビニル、ポリ塩化ビニルアセテート、アクリロニトリルブタジエンスチレン、ポリカーボネート、ポリエステル、陽極酸化チタン、パラジウム、金、カーボン、紙、および生分解性材料が含まれる。いくつかの例では、トランザクションカード200は、ISO/IEC7816規格のID-1フォーマットに準拠する物理的特性を有し得、そうでなければ、トランザクションカードは、ISO/IEC14443規格に準拠し得る。しかしながら、本開示に係るトランザクションカード200は、異なる特性を有し得、本開示は、トランザクションカードが支払いカードに実施されることを必要としないことが理解される。
トランザクションカード200はまた、カードの前面および/または背面に表示される識別情報215、および接触パッド220を含み得る。接触パッド220は、1つまたは複数のパッドを含み得、トランザクションカードを介して、ATM、ユーザデバイス、スマートフォン、ラップトップ、デスクトップ、またはタブレットコンピュータなどの他のクライアントデバイスとの接触を確立するように構成される。接触パッドは、ISO/IEC7816規格などの1つまたは複数の規格に従って設計され、EMVプロトコルに従って通信できるようにし得る。トランザクションカード200はまた、図2Bでさらに議論されるように、処理回路、アンテナ、および他のコンポーネントを含み得る。これらのコンポーネントは、接触パッド220の背後、または基板210上の他の場所、例えば、基板210の異なる層内に配置され得る。トランザクションカード200はまた、カードの背面に配置され得る磁気ストリップまたはテープを含み得る(図2Aには示されていない)。トランザクションカード210はまた、NFCプロトコルを介して通信できるアンテナと結合されたNFCデバイスを含み得る。実施形態は、このように限定されない。
図2Bに示されるように、接触パッド220は、処理回路およびメモリ235を含むマイクロプロセッサ230を含む、情報を格納および処理するための統合チップ225を含むか、またはそれらと結合され得る。統合チップ225は、本明細書で説明される機能を実行するために必要に応じて、プロセッサ、メモリ、エラーおよびパリティ/CRCチェッカ、データエンコーダ、衝突防止アルゴリズム、コントローラ、コマンドデコーダ、セキュリティプリミティブ、および改ざん防止ハードウェアを含む追加のコンポーネントを含み得ることが理解される。接触パッド220の一部または背後に示されているが、実施形態は、このように限定されない。場合によっては、統合されたものは、トランザクションカード200の異なる場所に配置され、1つまたは複数のトレースまたは相互接続を介して接触パッド220と結合されて、EMVを介した通信を可能にし得る。
メモリ235は、リードオンリーメモリ、ライトワンスリードマルチプルメモリ、またはリード/ライトメモリ、例えば、RAM、ROM、およびEEPROMを含むがこれらに限定されない任意のタイプのメモリであり得、トランザクションカード200は、これらのメモリのうち1つまたは複数を含み得る。場合によっては、トランザクションカード200は、複数のタイプのメモリを含み得、暗号化および暗号化されていない対応メモリを含み得る。リードオンリーメモリは、工場で読み取り専用または1回限りのプログラム可能としてプログラム可能であり得る。1回限りのプログラム可能性により、1回書き込みを行ってから、何度も読み取り得る。ライトワンス/リードマルチプルメモリは、メモリチップが工場出荷後のある時点でプログラムされ得る。一度メモリがプログラムされると、それは書き換えられ得ないが、それは何度も読み取られ得る。リード/ライトメモリは、工場出荷後に何度もプログラムおよび再プログラムされ得る。何度も読まれ得る。
メモリ235は、1つまたは複数のアプレット240、1つまたは複数のカウンタ245、顧客識別子250、および1つまたは複数の検証値255を含むデータを格納するように構成され得る。1つまたは複数のアプレット240は、Javaカードアプレットなどの1つまたは複数のトランザクションカード上で実行するように構成された1つまたは複数のソフトウェアアプリケーションを含み得る。しかしながら、アプレット240は、Javaカードアプレットに限定されず、代わりに、トランザクションカードまたは限られたメモリを有する他のデバイス上で動作可能な任意のソフトウェアアプリケーションであり得ることが理解される。1つまたは複数のカウンタ245は、整数を格納するのに十分な数値カウンタを含み得る。顧客識別子250は、トランザクションカード200のユーザに割り当てられた一意の英数字の識別子を含み得、識別子は、トランザクションカードのユーザを他のトランザクションカードのユーザから区別し得る。いくつかの例では、顧客識別子250は、顧客とその顧客に割り当てられたアカウントの両方を識別し得、さらに、顧客のアカウントに関連付けられたトランザクションカードを識別し得る。
1つまたは複数の検証値255は、メモリ235に格納されたアプレット240、またはメモリ235にインストールするための新しいアプレットを検証するために使用される値であり得る。検証値255のそれぞれは、例えば、現在メモリ235に格納されているアプレット240、または後で使用するためにメモリ235に格納され得る新しいアプレットに対応し得る。例えば、アプレットは、検証署名で署名され得るが、例えば、サーバ120は、ATMを介してトランザクションカード200に提供され得る。処理回路225を含むトランザクションカード200は、アプレットの検証署名、および検証署名がメモリ235に格納された検証値255と一致するかどうかを決定して、インストールのためのアプレットが破損していないこと、および/または悪意を持って改ざんされていないことを保証し得る。場合によっては、検証値255は、1回限りの書き込みプロセスの一部として、元の(OEM)プログラミング中にメモリ235に書き込まれ、更新され得ない。このアプローチは、追加レベルのセキュリティを提供し得るが、インストールのためのアプレット240を制限し得る。場合によっては、新しい検証値255は、安全な書き込み操作の一部として時々メモリ235に追加され得る。実施形態では、検証値255は、例えば、暗号化された安全な方法で格納され得、処理回路225は、メモリ235から検証値255を読み取り、値を復号し、アプレットのインストールおよび更新の検証のためにそれらを有効にすることが可能な安全な命令セットを含み得る。安全な命令セットは、保護鍵、メモリ暗号化、ページングなどのメモリセキュリティ技術を利用し得、処理回路235は、信頼できる実行環境を提供し得る。
実施形態では、メモリ235は、1つまたは複数の鍵(図示せず)を格納し得る。各鍵は、暗号化および復号に使用され得る鍵ペアの一部であり得る。場合によっては、アプレット240は、それが機密を得ることができるように含まれ、および/または構成され得る。したがって、サーバ120は、暗号化されたアプレット240を提供し得る。処理回路は、アプレットが暗号化されていると決定し、メモリ235から秘密鍵を取得し得る。秘密鍵は、メモリ235の安全な場所に格納され、復号されたアプレットに使用され得る。実施形態では、メモリ235は、復号された情報およびアプレットに使用される2つ以上の鍵を含み得る。処理回路が鍵を取得すると、処理回路は、アプレットを復号し得、これは、検証され、検証された場合は実行可能になり得る。
実施形態では、トランザクションカード200はまた、NFCプロトコルに従って通信できるNFCデバイス260を含み得る。NFCデバイス260は、受動的に動作し得、クライアントデバイスのNFCデバイスによって放出される信号によってエネルギを与えられ得る。NFCデバイス260は、例えば、クライアントデバイスのNFCデバイスによって引き起こされる電磁界からその電力を引き出し得る。しかしながら、実施形態は、このように限定されない。他の例では、トランザクションカード200は、それ自体の電磁界を活性化できるように、NFCデバイス260に電力を供給するように動作可能な電源(図示せず)を備えられ得る。一例では、前述のように、トランザクションカード200は、ステータス更新を提供し、NFCデバイスを介してATMまたはクライアントデバイスとデータを通信し得る。実施形態は、このように限定されず、トランザクションカード200は、他のデータを他のデバイスと通信し得る。
いくつかの例では、トランザクションカード200は、1つまたは複数のアンテナ255を含み得る。1つまたは複数のアンテナ255は、トランザクションカード200内で、集積チップ225および接触パッド220の周りに配置し得る。例えば、1つまたは複数のアンテナ255は、処理回路225と一体であり得、1つまたは複数のアンテナ255は、外部ブースタコイルと共に使用され得る。他の例として、1つまたは複数のアンテナ255は、接触パッド220および処理回路225の外部にあり得る。実施形態では、1つまたは複数のアンテナ255は、NFCデバイス260と結合され得、NFC通信を可能にするように構成され得る。
一実施形態では、トランザクションカード200のコイルを含むアンテナ255は、空芯変圧器の二次側として機能し得る。例えば、ATMは、電力または振幅変調を遮断することによって、トランザクションカード200と通信し得る。トランザクションカード200は、トランザクションカードの電力接続のギャップを使用してATMから送信されたデータを推測し得、これは、1つまたは複数のコンデンサを介して機能的に維持され得る。トランザクションカード200は、トランザクションカードのコイルの負荷または負荷変調を切り替えることによって通信を戻し得る。負荷変調は、干渉によって端子のコイルで検出され得る。
図3Aは、トランザクションカード305上のアプレットを維持するための操作を実行できる、ATMなどのコンピューティングデバイス310を含むシステム300を示している。システム300は、トランザクションカード305および他のサーバ320と結合および通信できるいくつかのコンポーネントを有するクライアントデバイス310を示している。クライアントデバイス310のコンポーネントは、ディスプレイ311、プロセッサ312、NFCデバイス313、EMVデバイス314、インターフェース316、およびメモリ317を含む。図3Aは、説明のみを目的として、限られた数のコンポーネントを示している。クライアントデバイス310は、当業者に知られているように、追加のコンポーネントを含み得、本明細書で論じられる実施形態と一致し得る。
クライアントデバイス310は、有線および/または無線ネットワークであり得る1つまたは複数のネットワーク315を介して1つまたは複数のサーバ320と通信し得る。クライアントデバイス310は、クライアントデバイス310のネットワークインターフェースであるデータをサーバ320に送信し得る。一例では、クライアントデバイス310は、1つまたは複数のサーバ320およびデータベース335からのデータおよび情報の検索に関連付けられた要求を送信し得る。例えば、サーバ320は、クライアントデバイス310から1つまたは複数の要求を受信し、要求を処理し得る。クライアントデバイス310からの1つまたは複数の要求に基づいて、サーバ320は、例えば、1つまたは複数のデータベース335から要求されたデータを検索するように構成され得る。実施形態では、クライアントデバイス310は、ネットワーク315を介してサーバ320にデータを送信し得る。データは、ユーザのアカウント、アカウント番号、入力されたPIN、実行される操作などに関する情報を含み得る。場合によっては、データは、トランザクションカード305のステータスを含み得る。クライアントデバイス310、データベース335と結合されたサーバ320、およびトランザクションカード305の間のデータは、ATMによって実行される様々な機能および操作、例えば、アカウントのステータスを決定する、現金の預け入れを可能にする、現金の引き出しを可能にする、アカウントの更新を実行するなどのトランザクション操作、およびトランザクションカード305上の情報およびデータを管理する、アプレットをインストールする、アプレットを更新する、アプレットを削除するなどのトランザクションカード操作を可能にする。
いくつかの実施形態では、クライアントデバイス310は、情報およびデータをサーバ320と通信して、トランザクションカード305にアプレット機能を提供し得る。例えば、クライアントデバイス310は、サーバ320と通信して、ユーザの介入なしに、トランザクションカード305上の1つまたは複数のアプレットが更新を必要とするかどうかを自動的に決定し得る。他の例では、クライアントデバイス310は、ユーザによってトランザクションカード305上のアプレットを更新する要求を受信し得る。第3の例では、クライアントデバイス310は、データをサーバと通信して、ユーザがトランザクションカード310に新しいアプレットをインストールできるようにし得る。実施形態は、これらの例に限定されない。
実施形態では、クライアントデバイス310は、メモリ317を含む他のコンポーネントと結合され得るプロセッサ312を含み得る。プロセッサ312は、回路、キャッシュ、制御ユニット、論理、レジスタ、クロック、バスなどを含む、任意のタイプのプロセッサであり得る。さらに、メモリ317は、メモリ235に関して上で同様に論じられたように、任意のタイプのメモリであり得る。実施形態では、メモリ235は、プロセッサ312および処理回路によって実行され得る命令を含む1つまたは複数のアプリケーションまたはソフトウェアを格納し得る。ソフトウェアは、本明細書で論じられる操作を実行するための命令、例えば、トランザクション操作およびトランザクションカード管理操作を実行するための命令を含み得る。
実施形態では、クライアントデバイス310は、トランザクションカード305と通信できる1つまたは複数のインターフェースを通信し得る。一例では、クライアントデバイス310は、短距離無線通信(例えば、NFC)を使用してトランザクションカード305と通信できるNFCデバイス313を含む。留意すべき点として、当業者は、20センチメートル未満の距離がNFC範囲と一致していることを理解するであろう。トランザクションカード305がクライアントデバイス310に近接している場合、NFCデバイス313は、アプレットのステータスなど、カードに格納されたデータを読み取り得る。一例では、NFCデバイス313は、カードのNFCデバイスを含むトランザクションカード305の検出、カードの認証、アプレットのステータスについてのカードのポーリング、およびステータスの受信など、トランザクションカード305との1つまたは複数のアクションまたは通信を実行し得る。場合によっては、NFCデバイス313は、前述のように、トランザクションカード305のNFCデバイスにエネルギを与え電力を供給することを可能にし得る。他の例では、トランザクションカード305は、NFCデバイスにそれ自体の電力を提供し得る。
実施形態では、クライアントデバイス310は、EMVデバイス314などの他のインターフェースを含み得、これらは、トランザクションカード305に新しいアプレットを更新および/または追加するために利用され得る。実施形態では、クライアントデバイス310は、新しいアプレットがトランザクションカード305にインストールされるか、または現在のアプレットがトランザクションカード305で更新されるかを決定し得る。例えば、クライアントデバイス310は、入力デバイスまたはディスプレイ311などのタッチスクリーンディスプレイを介して、新しいアプレットを追加するためのユーザ入力、または現在のアプレットの更新を引き起こすための選択を、トランザクションカード305に受信し得る。他の例では、クライアントデバイス310は、トランザクションカード305の1つまたは複数のアプレットのステータスを決定し、更新が必要であると決定し得る。クライアントデバイス310は、トランザクションカード305に要求をポーリングおよび/または送信し、トランザクションカード305から情報を受信することによって、トランザクションカード305のメモリ上の1つまたは複数のアプレットのステータスを決定し得る。要求は、NFCデバイス313を介してトランザクションカード305に送信され得、ステータスを示す応答は、前述のように、トランザクションカード305からNFCデバイス313によって受信され得る。クライアントデバイス310に提供されるステータスは、バージョン、インストール日、名前、識別子などを含むがこれらに限定されない、アプレットに関する情報を含み得る。場合によっては、1つまたは複数のアプレットのステータスは、トランザクションカード305にインストールされたすべてのアプレットのリストを含み得る。ステータスはまた、アプレットが破損しているかどうか、および/またはトランザクションカード305によって検証できないかどうか、例えば、検証値がアプレットの検証署名と一致しないかどうかを示し得る。
クライアントデバイス310は、アプレットがトランザクションカード305に必要であることを決定し、ネットワーク315を介して1つまたは複数のサーバ320に要求を送信し得る。要求は、アプレットに関する情報、名前、バージョン番号、メタデータ、および/またはアプレットを識別するための識別子を含み得る。要求はまた、トランザクションカード305上の1つまたは複数のアプレットのステータス、および/またはインストールされるアプレットがトランザクションカード305上に存在しないことの指示を含み得る。1つまたは複数のサーバ320は、例えば、名前、バージョン番号、識別子、またはそれらの組み合わせから、要求に基づいてインストールするアプレットを決定し、データベース335からアプレットを検索し得る。サーバ320は、アプレットをクライアントデバイス310に提供し得る。クライアントデバイス310は、生の形態(暗号化されていない)または暗号化された形態でアプレットを受信し得る。実施形態では、アプレットは、トランザクションカード305の処理回路によって実行され得る実行可能ファイルであり得る。実施形態では、アプレットは、カードを用いて銀行業務を実行し、カードのコンポーネントを操作および機能し、カードのユーザの機密情報を更新するなどのソフトウェアを含み得るが、これらに限定されない。場合によっては、アプレットは、検証署名、例えば、ハッシュ値、デジタル署名、秘密鍵、および/またはクライアントデバイス310および/またはトランザクションカード305によってアプレットを検証するために使用され得る特別なコードで署名され得る。アプレットが何らかの方法で変更された場合、検証署名およびアプレットは、クライアントデバイス310および/またはトランザクションカード305によって検証できない。
実施形態では、クライアントデバイス310は、サーバからアプレットを受信し、アプレットをトランザクションカード305に提供し得る。一例では、クライアントデバイス310は、EMVデバイス314を使用して、アプレットをトランザクションカード305のメモリに書き込み得る。EMVデバイス314は、トランザクションカード305の接触パッドと結合し、EMVプロトコルに従ってアプレットをトランザクションカード305に書き込むために使用される接触パッドを含み得る。
場合によっては、クライアントデバイス310は、サーバ320から暗号化されたアプレットを受信し得る。アプレットを暗号化するために任意の暗号化技術を使用でき、実施形態は、この方法に限定されない。場合によっては、クライアントデバイス310は、アプレットをトランザクションカード305に書き込む前に、復号技術を使用してアプレットを復号するために復号操作を実行する。例えば、クライアントデバイス310は、復号操作を実行するためにクライアントデバイス310によって利用され得る1つまたは複数の鍵を安全に格納し得る。クライアントデバイス310は、復号操作を実行し、トランザクションカード305に書き込まれる前に、暗号化されていないアプレットを一時的に安全に格納し得る。他の例では、クライアントデバイス310は、暗号化された形式でアプレットをトランザクションカード305に提供し得、トランザクションカード305は、例えば、トランザクションカード305に格納された鍵でアプレットを復号し得る。実施形態は、このように限定されない。
図3Bは、クライアントデバイス310によってトランザクションカード305にアプレットのインストールを実行するための1つの可能な処理シーケンス350を示している。図示の実施形態では、クライアントデバイス310は、ATMであり得、ユーザは、ATMのカード受信装置、例えば、EMV読み取り/書き込みを実行するためのEMVデバイスを含むカードスロットにトランザクションカード305を挿入し得、クライアントデバイス310のディスプレイに提示されたグラフィカルユーザインターフェース(GUI)を介して1つまたは複数の操作を提供され得る。
実施形態では、クライアントデバイス310は、トランザクションカード305を検出し、アプレットが352でトランザクションカード305にインストールされることを決定し得る。一例では、クライアントデバイス310は、1つまたは複数のインターフェースを介して受信された1つまたは複数の信号、例えば、NFCデバイスを介して受信されたNFC情報、EMVカードリーダを介して受信された情報、クライアントデバイス310内のカードを検出するセンサからの情報などに基づいて検出を実行し得る。
クライアントデバイス310は、トランザクションカード305を検出すると、カードと対話し、トランザクションを実行し、および/またはカード自体を更新するためのオプションを含むグラフィカルユーザインターフェース(GUI)ディスプレイを提示し得る。一例では、クライアントデバイス310は、カードに新しいアプレットを追加するためのユーザ入力を受信し得る。より具体的には、クライアントデバイス310は、GUIのディスプレイ上のユーザに、インストールに利用可能だと考えられるアプレットのリストを提示し、入力デバイス、タッチスクリーンインターフェース、キーインターフェース、ボタンなどを介して1つまたは複数のアプレットの選択を受信し得る。
場合によっては、クライアントデバイス310は、最初に、トランザクションカード305上の1つまたは複数のアプレットのステータスを決定し、インストールされたアプレットをインターフェースする操作、例えば、カードからの更新または削除をユーザに提示し得る。クライアントデバイス310は、最初に、トランザクションカード305にインストールされたアプレットに関するステータス情報の要求をポーリングおよび/または送信し、どのアプレットがカード上にあるかを決定し、ユーザがカードと対話するための1つまたは複数のオプションを提示し得る。クライアントデバイス310は、提示された情報に基づいてユーザ入力を受信し、要求操作を実行し、新しいアプレットをインストールし、現在のアプレットを更新し、現在のアプレットを削除し得る。クライアントデバイス310はまた、1つまたは複数の操作を自動的に実行し得る。例えば、クライアントデバイス310は、リンク352でカードを検出し、情報を要求することによってカード上のアプレットのステータスを自動的に決定し得る。実施形態は、このように限定されない。
ライン354で、クライアントデバイス310は、トランザクションカード305へのインストールのために示された1つまたは複数のアプレットに対する要求をサーバ320に送信し得る。要求は、名前、識別番号などの1つまたは複数の識別子を含み得る。いくつかの実施形態では、クライアントデバイス310は、追加情報、例えば、更新またはインストールのために要求されたアプレットのバージョンを含み得る要求とともに、ステータス情報/データを送信し得る。
356で、クライアントデバイス310は、サーバ320から1つまたは複数のアプレットを受信し得る。1つまたは複数のアプレットは、個別に、または、例えば、zipまたは送信のために圧縮されたファイルの他のグループなどのパッケージの一部として受信され得る。場合によっては、1つまたは複数のアプレットは、クライアントデバイス310によって受信されたときに暗号化され得る。暗号化されたアプレットは、機密情報が開示されないことを保証し得る。アプレットは、検証署名で署名して、サーバ320からクライアントデバイス310への通信中に改ざんされたり破損したりしないことを保証し得る。場合によっては、クライアントデバイス310は、例えば、セキュアソケットトンネリングプロトコル(SSTP)、トランスポート層セキュリティ(TLS)、セキュアソケット層(SSL)、セキュアHTTP(HTTPS)などを利用して、1つまたは複数の安全なリンクを介してアプレットを受信し得る。実施形態は、このように限定されない。
358で、クライアントデバイス310は、アプレットをトランザクションカード305に提供し得る。より具体的には、トランザクションカード305のパッドと結合されたパッドを有するEMVデバイスを含むクライアントデバイス310は、通信し、トランザクションカード305のメモリにアプレットを格納させ得る。場合によっては、クライアントデバイス310は、アプレットをトランザクションカード305のメモリに書き込む前に、アプレットを復号し得る。他の例では、クライアントデバイス310は、暗号化されたトランザクションカードのメモリにアプレットを書き込み得る。
360で、トランザクションカード305は、トランザクションカード305のメモリで使用するためのアプレットを検証およびインストールし得る。トランザクションカード305は、アプレットに署名するために使用される検証署名を、トランザクションカード305のメモリに格納された検証値と比較することによって、アプレットを検証し得る。アプレットの検証署名がメモリに格納されている検証値と一致する場合、アプレットは、検証され得る。トランザクションカード305は、各アプレットに対して、またはアプレットのパッケージとして検証を実行し得る。検証されると、トランザクションカード305は、アプレットをインストールおよび/または実行を可能にし得る。場合によっては、1つまたは複数のアプレットは、例えば、アプレットの新しいバージョンが利用可能な場合に、トランザクションカードにインストールされている1つまたは複数の既存のアプレットを置き換え得る。アプレットは、検証およびインストールされると、トランザクションカード305で実行できるように動作可能であり得る。
場合によっては、クライアントデバイス310は、アプレットを検証でき得ない。例えば、検証署名は、トランザクションカード305のメモリに格納された検証値と一致し得ない。これらの例では、クライアントデバイス310は、未検証のアプレットをメモリトランザクションカード305から破棄し得る。
図4は、本明細書に記載の1つまたは複数の実施形態によって実行されるいくつかまたはすべての動作を表し得る論理フロー400の例を示している。例えば、論理フロー400は、新しいアプレットをインストールするために、またはトランザクションカード上でアプレットの更新を実行するために、トランザクションカードによって実行される動作を示し得る。
ブロック410で、実施形態は、検証署名で署名されたアプレットを受信することを含む。実施形態では、アプレットは、処理回路によって実行できる1つまたは複数の命令を含む。例えば、トランザクションカードは、クライアントデバイスがトランザクションカードのメモリにアプレットを書き込むことを介して、クライアントデバイスからアプレットを受信し得る。場合によっては、トランザクションカードは、アプレットが復号され、検証され、トランザクションカードによる実行のためにインストールされるまで、アプレットを一時メモリに格納し得る。実施形態では、トランザクションカードは、暗号化され、検証署名で署名されたアプレットを受信し得る。他の例では、トランザクションカードは、暗号化されておらず、検証署名で署名されたアプレットを受信し得る。実施形態は、単一のアプレットを受信することに限定されず、場合によっては、トランザクションカードは、クライアントデバイスから複数のアプレットを受信し得る。
ブロック420で、論理フロー400は、検証署名がメモリに格納された検証値の1つと一致するかどうかを決定することを含む。実施形態では、トランザクションカードは、1つまたは複数の検証値を安全なメモリに格納し得、検証値は、検証署名が検証値と一致するかどうかを決定することによってアプレットを検証するために使用され得る。
実施形態では、トランザクションカードは、複数の検証値を格納し得、検証値のそれぞれは、特定のアプレットに対応し得る。実施形態では、検証値は、製造時にトランザクションカードのメモリにインストールされ得るか、または、例えば、銀行デバイスによって、時々、安全なインストール手順を介して更新/インストールされ得る。
実施形態では、アプレットの検証署名が検証値の1つと一致する場合、アプレットは、検証され得る。いくつかの実施形態では、トランザクションカードは、アプレットを検証する前に、最初にアプレットを復号し得る。前述のように、トランザクションカードは、暗号化されたアプレットを受信し得る。トランザクションカードは、暗号化されたアプレットを復号するために利用され得る安全なメモリに1つまたは複数の暗号化/復号鍵を格納し得る。
ブロック430で、論理フロー400は、検証署名が検証値の1つと一致するという決定に応答して、処理回路によって実行するための命令を含むアプレットを有効にすることを含む。例えば、トランザクションカードの回路により、アプレットの実行が許可され得る。しかしながら、ブロック440で、論理フロー400は、検証署名が検証値のいずれとも一致しないという決定に応答して実行するための命令を含むアプレットの有効化を防止することを含む。したがって、トランザクションカードがアプレットを検証できない場合、トランザクションカード上でアプレットを動作/実行することはできない。トランザクションカードは、検証できないアプレットを破棄して、メモリ/ストレージを解放し得る。
図5は、本明細書に記載の1つまたは複数の実施形態によって実行されるいくつかまたはすべての動作を表し得る論理フロー500の例を示している。例えば、論理フロー500は、クライアントデバイスによって実行される動作を示し得る。
ブロック510で、論理フロー500は、1つまたは複数のアプレットを備えるトランザクションカードを検出することを含む。前述のように、クライアントデバイスは、クライアントデバイスへのトランザクションカードの挿入を検出し得る。実施形態では、クライアントデバイスは、トランザクションカードにアプレットをインストールすることを決定し得る。例えば、クライアントデバイスは、ユーザがトランザクションカード上のアプレットをインストールおよび/または更新することを望むことを示すユーザインターフェースを介したユーザ入力を受信し得る。他の例では、クライアントデバイスは、トランザクションカードを検出し、トランザクションカード上の1つまたは複数のアプレットのステータスを決定し、1つまたは複数のアプレットが更新を必要としている、例えば、アプレットが古くなっていることを決定し得る。
ブロック520で、論理フロー500は、トランザクションカードのメモリ上の1つまたは複数のアプレットのステータスを決定することを含む。ステータスの指示は、例えば、NFCインターフェースおよびNFCデバイスを使用してポーリングを介して決定され得る。さらに、ステータスの指示は、どのアプレットがトランザクションカードにインストールされているか、どのアプレットが更新を必要としているかに関する情報を提供し得る。
ブロック530で、論理フロー500は、1つまたは複数のアプレットのステータスの指示をサーバに提供することを含む。さらに、ブロック540で、論理フロー500は、サーバからの1つまたは複数のアプレットのステータスの指示に基づいて、サーバからアプレットを受信することを含む。サーバは、非接触カードにインストールするための1つまたは複数のアプレットを決定し、データストアまたはデータベースから1つまたは複数のアプレットを検索し、トランザクションカードにインストールするために1つまたは複数のアプレットをクライアントデバイスに提供し得る。実施形態では、クライアントデバイスおよびサーバは、1つまたは複数の安全なリンクを介して通信し得る。前述のように、アプレットは、暗号化され、検証署名で署名されたクライアントデバイスに提供され得る。
ブロック550で、論理フロー500は、EMVデバイスを利用して、アプレットをトランザクションカードに提供することを含む。例えば、クライアントデバイスは、アプレットをトランザクションカードのメモリに書き込み得、これは、トランザクションカードがアプレットを検証できるようになるまでの一時的なメモリであり得る。場合によっては、クライアントデバイスは、アプレットをメモリに書き込む前にアプレットを復号し得る。しかしながら、他の例では、クライアントデバイスは、暗号化された形式でアプレットをトランザクションカードに提供し得る。検証が完了すると、前述のように、アプレットは、トランザクションカードで実行できるようになり得る。
図6は、前述のような様々な実施形態を実施するのに適した例示的なコンピューティングアーキテクチャ600の実施形態を示している。一実施形態では、コンピューティングアーキテクチャ600は、システム100の一部として含まれるか、またはその一部として実施され得る。
このアプリケーションで使用される用語「システム」および「コンポーネント」は、ハードウェア、ハードウェアとソフトウェアの組み合わせ、ソフトウェア、または実行中のソフトウェアのいずれかのコンピュータ関連エンティティを指すことを意図しており、その例は、例示的なコンピューティングアーキテクチャ600によって提供される。例えば、コンポーネントは、プロセッサ上で実行されるプロセス、プロセッサ、ハードディスクドライブ、(光学および/または磁気記憶媒体の)複数のストレージドライブ、オブジェクト、実行可能なもの、実行スレッド、プログラム、および/またはコンピュータであり得るが、これらに限定されない。例として、サーバ上で実行されているアプリケーションとサーバの両方は、コンポーネントであり得る。1つまたは複数のコンポーネントは、プロセスおよび/または実行スレッド内に常駐し得、コンポーネントは、1台のコンピュータにローカライズされ、および/または2台以上のコンピュータ間で分散され得る。さらに、コンポーネントは、様々なタイプの通信媒体によって互いに通信可能に結合され、動作を調整し得る。調整には、情報の一方向または双方向の交換が含まれ得る。例えば、コンポーネントは、通信媒体を介して通信される信号の形で情報を通信し得る。情報は、様々な信号線に割り当てられた信号として実施され得る。このような割り当てでは、各メッセージは、信号である。しかしながら、さらなる実施形態は、代替としてデータメッセージを使用し得る。このようなデータメッセージは、様々な接続を介して送信され得る。接続例は、パラレルインターフェース、シリアルインターフェース、およびバスインターフェースを含む。
コンピューティングアーキテクチャ600は、1つまたは複数のプロセッサ、マルチコアプロセッサ、コプロセッサ、メモリユニット、チップセット、コントローラ、周辺機器、インターフェース、発振器、タイミングデバイス、ビデオカード、オーディオカード、マルチメディア入力/出力(I/O)コンポーネント、電源などの様々な一般的なコンピューティング要素を含む。しかしながら、実施形態は、コンピューティングアーキテクチャ600による実施に限定されない。
図6に示されるように、コンピューティングアーキテクチャ600は、処理ユニット604、システムメモリ606、およびシステムバス608を含む。処理ユニット604は、様々な市販のプロセッサのいずれかであり得る。
システムバス608は、システムメモリ606から処理ユニット604を含むがこれらに限定されないシステムコンポーネントにインターフェースを提供する。システムバス608は、様々な市販のバスアーキテクチャのいずれかを使用して、メモリバス(メモリコントローラの有無にかかわらず)、周辺バス、およびローカルバスにさらに相互接続し得るいくつかのタイプのバス構造のいずれかであり得る。インターフェースアダプタは、スロットアーキテクチャを介してシステムバス608に接続し得る。スロットアーキテクチャの例は、アクセラレーテッドグラフィックスポート(AGP)、カードバス、(拡張)業界標準アーキテクチャ((E)ISA)、マイクロチャネルアーキテクチャ(MCA)、NuBus、ペリフェラルコンポーネントインターコネクト(拡張)(PCI(X))、PCI Express、Personal Computer Memory Card International Association(PCMCIA)などを含むがこれらに限定されない。
コンピューティングアーキテクチャ600は、様々な製造品を含むか、または実施し得る。製造品は、ロジックを格納するためのコンピュータ可読記憶媒体を含み得る。コンピュータ可読記憶媒体の例は、揮発性メモリまたは不揮発性メモリ、リムーバブルまたは非リムーバブルメモリ、消去可能または非消去可能メモリ、書き込み可能または再書き込み可能メモリなどを含む、電子データを格納できる任意の有形媒体を含み得る。論理の例は、ソースコード、コンパイル済みコード、インタプリタコード、実行可能コード、静的コード、動的コード、オブジェクト指向コード、ビジュアルコードなど、任意の適切なタイプのコードを使用して実施された実行可能コンピュータプログラム命令を含み得る。実施形態はまた、非一時的なコンピュータ可読媒体に含まれる、または非一時的なコンピュータ可読媒体上に含まれる命令として少なくとも部分的に実施され得、これは、本明細書に記載の動作の実行を可能にするために1つまたは複数のプロセッサによって読み取られ実行され得る。
システムメモリ606は、リードオンリーメモリ(ROM)、ランダムアクセスメモリ(RAM)、ダイナミックRAM(DRAM)、ダブルデータレートDRAM(DDRAM)、シンクロナスDRAM(SDRAM)、スタティックRAM(SRAM)、プログラマブルROM(PROM)、消去可能プログラマブルROM(EPROM)、電気的消去可能プログラマブルROM(EEPROM)、フラッシュメモリ、強誘電性ポリマーメモリ、オボニックメモリ、相変化または強誘電性メモリなどのポリマーメモリ、シリコン酸化物窒化物酸化物シリコン(SONOS)メモリ、磁気または光カード、独立ディスクの冗長アレイ(RAID)ドライブなどのデバイスのアレイ、ソリッドステートメモリデバイス(例えば、USBメモリ、ソリッドステートドライブ(SSD))、および情報の格納に適したその他のタイプの記憶媒体などの1つまたは複数の高速メモリユニットの形式の様々なタイプのコンピュータ可読記憶媒体を含み得る。図6に示される図示の実施形態では、システムメモリ606は、不揮発性メモリ610および/または揮発性メモリ612を含み得る。不揮発性メモリ610には、基本入出力システム(BIOS)が格納され得る。
コンピュータ602は、内部(または外部)ハードディスクドライブ(HDD)614、リムーバブル磁気ディスク618からの読み取りまたはリムーバブル磁気ディスク618への書き込みを行う磁気フロッピディスクドライブ(FDD)616、およびリムーバブル光ディスク622(例えば、CD-ROMまたはDVD)からの読み取りまたはリムーバブル光ディスク622への書き込みを行う光ディスクドライブ620を含む、1つまたは複数の低速メモリユニットの形式の様々なタイプのコンピュータ可読記憶媒体を含み得る。HDD614、FDD616、および光ディスクドライブ620は、それぞれ、HDDインターフェース624、FDDインターフェース626、および光学ドライブインターフェース628によってシステムバス608に接続され得る。外部ドライブ実施用のHDDインターフェース624は、ユニバーサルシリアルバス(USB)およびIEEE1394インターフェース技術の少なくとも一方または両方を含み得る。
ドライブおよび関連するコンピュータ可読媒体は、データ、データ構造、コンピュータ実行可能命令などの揮発性および/または不揮発性ストレージを提供する。例えば、多数のプログラムモジュールは、オペレーティングシステム630、1つまたは複数のアプリケーションプログラム632、他のプログラムモジュール634、およびプログラムデータ636を含む、ドライブおよびメモリユニット610、612に格納され得る。一実施形態では、1つまたは複数のアプリケーションプログラム632、他のプログラムモジュール634、およびプログラムデータ636は、例えば、システム700の様々なアプリケーションおよび/またはコンポーネントを含み得る。
ユーザは、1つまたは複数の有線/無線入力デバイス、例えば、キーボード638およびマウス640などのポインティングデバイスを介して、コンピュータ602にコマンドと情報を入力し得る。その他の入力デバイスには、マイク、赤外線(IR)リモートコントロール、無線周波数(RF)リモートコントロール、ゲームパッド、スタイラスペン、カードリーダ、ドングル、指紋リーダ、グラブ、グラフィックタブレット、ジョイスティック、キーボード、網膜リーダ、タッチスクリーン(例えば、容量性、抵抗性など)、トラックボール、トラックパッド、センサ、スタイラスなどを含み得る。これらおよび他の入力デバイスは、システムバス608に結合された入力デバイスインターフェース642を介して処理ユニット604に接続されることがよくあるが、パラレルポート、IEEE1394シリアルポート、ゲームポート、USBポート、IRインターフェースなどの他のインターフェースによって接続され得る。
モニタ644または他のタイプの表示デバイスも、ビデオアダプタ646などのインターフェースを介してシステムバス608に接続されている。モニタ644は、コンピュータ602の内部または外部にあり得る。モニタ644に加えて、コンピュータは通常、スピーカ、プリンタなどの他の周辺出力デバイスを含む。
コンピュータ602は、リモートコンピュータ648などの1つまたは複数のリモートコンピュータへの有線および/または無線通信を介した論理接続を使用して、ネットワーク環境で動作し得る。リモートコンピュータ648は、ワークステーション、サーバコンピュータ、ルータ、パーソナルコンピュータ、ポータブルコンピュータ、マイクロプロセッサベースの娯楽機器、ピアデバイス、または他の一般的なネットワークノードであり得、通常、コンピュータ602に関連して記載された要素の多くまたはすべてを含むが、簡潔にするために、メモリ/ストレージデバイス650のみが示されている。示されている論理接続には、ローカルエリアネットワーク(LAN)652および/またはより大きなネットワーク、例えば、ワイドエリアネットワーク(WAN)654への有線/無線接続が含まれる。このようなLANおよびWANネットワーク環境は、オフィスや企業では一般的であり、イントラネットなどの企業規模のコンピュータネットワークを容易にする。これらはすべて、例えば、インターネットなどのグローバル通信ネットワークに接続し得る。
LANネットワーキング環境で使用される場合、コンピュータ602は、有線および/または無線通信ネットワークインターフェースまたはアダプタ656を介してLAN652に接続される。アダプタ656は、アダプタ656の無線機能と通信するためにその上に配置された無線アクセスポイントを含み得るLAN652への有線および/または無線通信を容易にし得る。
WANネットワーキング環境で使用される場合、コンピュータ602は、モデム658を含み得るか、またはWAN654上の通信サーバに接続されるか、またはインターネットを経由するなど、WAN654上で通信を確立するための他の手段を有する。モデム658は、内部または外部であり、有線および/または無線デバイスであり、入力デバイスインターフェース642を介してシステムバス608に接続する。ネットワーク環境では、コンピュータ602に関して示されたプログラムモジュール、またはその一部は、リモートメモリ/ストレージデバイス650に格納され得る。示されたネットワーク接続は例示であり、コンピュータ間の通信リンクを確立する他の手段を使用できることが理解されよう。
コンピュータ602は、無線通信(例えば、IEEE602.11無線変調技術)で動作可能に配置された無線デバイスなど、IEEE602規格ファミリを使用して有線および無線デバイスまたはエンティティと通信するように動作可能である。これには、少なくともWi-Fi(または無線フィデリティ)、WiMax、ブルートゥース(登録商標)ワイヤレステクノロジなどが含まれる。したがって、通信は、従来のネットワークと同様に事前定義された構造、または少なくとも2つのデバイス間での単なるアドホック通信であり得る。Wi-Fiネットワークは、IEEE602.118(a、b、g、nなど)と呼ばれる無線技術を用いて、安全で信頼性の高い高速な無線接続を提供する。Wi-Fiネットワークは、コンピュータを相互に接続したり、インターネットに接続したり、有線ネットワーク(IEEE602.3関連のメディアと機能を使用)に接続したりするために使用し得る。
図1から図5Cを参照して前述したデバイスの様々な要素は、様々なハードウェア要素、ソフトウェア要素、または両方の組み合わせを含み得る。ハードウェア要素の例には、デバイス、論理デバイス、コンポーネント、プロセッサ、マイクロプロセッサ、回路、プロセッサ、回路要素(例えば、トランジスタ、抵抗、コンデンサ、インダクタなど)、集積回路、特定用途向け集積回路(ASIC)、プログラマブルロジックデバイス(PLD)、デジタルシグナルプロセッサ(DSP)、フィールドプログラマブルゲートアレイ(FPGA)、メモリユニット、ロジックゲート、レジスタ、半導体デバイス、チップ、マイクロチップ、チップセットなどを含み得る。ソフトウェア要素の例には、ソフトウェアコンポーネント、プログラム、アプリケーション、コンピュータプログラム、アプリケーションプログラム、システムプログラム、ソフトウェア開発プログラム、マシンプログラム、オペレーティングシステムソフトウェア、ミドルウェア、ファームウェア、ソフトウェアモジュール、ルーチン、サブルーチン、関数、メソッド、手順、ソフトウェアインターフェース、アプリケーションプログラムインターフェース(API)、命令セット、コンピューティングコード、コンピュータコード、コードセグメント、コンピュータコードセグメント、単語、値、記号、またはそれらの任意の組み合わせを含み得る。しかしながら、実施形態がハードウェア要素および/またはソフトウェア要素を使用して実施されるかどうかの決定は、所望の計算速度、電力レベル、耐熱性、処理サイクルバジェット、入力データ速度、出力データ速度、メモリリソース、データバス速度、およびその他の設計または性能の制約など、任意の数の要因に応じて、所定の実施形態に必要なように変化させ得る。
図7は、前述のような様々な実施形態を実施するのに適した例示的な通信アーキテクチャ700を示すブロック図である。通信アーキテクチャ700は、送信機、受信機、トランシーバ、無線、ネットワークインターフェース、ベースバンドプロセッサ、アンテナ、増幅器、フィルタ、電源などのような様々な一般的な通信要素を含む。しかしながら、実施形態は、システム100と一致し得る通信アーキテクチャ700による実施に限定されない。
図7に示されるように、通信アーキテクチャ700は、1つまたは複数のクライアント702およびサーバ704を含む。サーバ704は、図1Aおよび図1Bの1つまたは複数のデバイスを実施し得る。クライアント702およびサーバ704は、クッキーおよび/または関連するコンテキスト情報など、それぞれのクライアント702およびサーバ704にローカルな情報を格納するために使用し得る1つまたは複数のそれぞれのクライアントデータストア708およびサーバデータストア710に動作可能に接続される。
クライアント702およびサーバ704は、通信フレームワーク706を使用して互いに情報を通信し得る。通信フレームワーク706は、任意の周知の通信技術およびプロトコルを実施し得る。通信フレームワーク706は、パケット交換ネットワーク(例えば、インターネットなどの公衆ネットワーク、企業イントラネットなどのプライベートネットワークなど)、回線交換ネットワーク(例えば、公衆交換電話網)、またはパケット交換ネットワークと回線交換ネットワークの組み合わせ(適切なゲートウェイとトランスレータを使用)として実施され得る。
通信フレームワーク706は、通信ネットワークを受け入れ、通信し、接続するように構成された様々なネットワークインターフェースを実施し得る。ネットワークインターフェースは、入出力(I/O)インターフェースの特殊な形式と見なし得る。ネットワークインターフェースは、直接接続、イーサネット(例えば、シック、シン、ツイストペア10/100/1000ベースTなど)、トークンリング、無線ネットワークインターフェース、セルラネットワークインターフェース、IEEE702.7a-xネットワークインターフェース、IEEE702.16ネットワークインターフェース、IEEE702.20ネットワークインターフェースなどを含むがこれらに限定されない接続プロトコルを採用し得る。さらに、複数のネットワークインターフェースを使用して、様々な通信ネットワークタイプと連携し得る。例えば、ブロードキャスト、マルチキャスト、およびユニキャストネットワークを介した通信を可能にするために、複数のネットワークインターフェースを使用し得る。処理要件がより大きな速度および容量を要求する場合、分散ネットワークコントローラアーキテクチャを同様に使用して、クライアント702およびサーバ704によって必要とされる通信帯域幅をプールし、負荷分散し、さもなければ増加させ得る。通信ネットワークは、直接相互接続、安全なカスタム接続、プライベートネットワーク(例えば、エンタープライズイントラネット)、パブリックネットワーク(例えば、インターネット)、パーソナルエリアネットワーク(PAN)、ローカルエリアネットワーク(LAN)、メトロポリタンエリアネットワーク(MAN)、インターネット上のノードとしての運用ミッション(OMNI)、ワイドエリアネットワーク(WAN)、無線ネットワーク、セルラネットワーク、およびその他の通信ネットワークを含むがこれらに限定されない有線および/または無線ネットワークの任意の1つおよび組み合わせであり得る。
上記のデバイスのコンポーネントおよび機能は、ディスクリート回路、特定用途向け集積回路(ASIC)、論理ゲート、および/またはシングルチップアーキテクチャの任意の組み合わせを使用して実施され得る。さらに、デバイスの機能は、マイクロコントローラ、プログラマブルロジックアレイおよび/またはマイクロプロセッサ、または相応に適切な場合には前述の任意の組み合わせを使用して実施され得る。ハードウェア、ファームウェア、および/またはソフトウェア要素は、本明細書では集合的または個別に「論理」または「回路」と呼ばれ得ることに留意されたい。

Claims (20)

  1. トランザクションカードであって、
    命令および1つまたは複数の検証値を格納するためのメモリと、
    前記メモリと結合され、前記命令を実行するように動作可能な処理回路と、を備え、
    前記命令は、実行されると、前記処理回路に、
    現金自動預け払い機(ATM)から、検証署名で署名されたアプレットを受信することであって、前記アプレットは、前記処理回路によって実行できる命令を備える、ことと、
    前記検証署名が前記メモリに格納されている前記検証値の1つと一致するかどうかを決定することと、
    前記検証署名が前記検証値の1つと一致するという前記決定に応答して、前記処理回路によって実行するための前記命令を含む前記アプレットを有効にすることと、
    前記検証署名が前記検証値のいずれとも一致しないという前記決定に応答して、実行するための前記命令を含む前記アプレットの有効化を防止することと、
    を実行させる、トランザクションカード。
  2. 前記トランザクションカードは、
    前記メモリおよび前記処理回路に結合された1つまたは複数の接触パッドであって、前記1つまたは複数の接触パッドは、それぞれ前記ATMの1つまたは複数の対応する接触パッドに結合された、1つまたは複数の接触パッドと、
    前記1つまたは複数の対応する接触パッドと結合された前記1つまたは複数の接触パッドを介して前記ATMから前記アプレットを受信するための前記処理回路と、を備える、請求項1に記載のトランザクションカード。
  3. 前記1つまたは複数の接触パッドは、前記ATMのEMVライタの前記1つまたは複数の対応する接触パッド、および前記EMVライタを介して前記ATMから前記アプレットを受信するための前記処理回路と電気的に結合されている、請求項2に記載のトランザクションカード。
  4. 前記処理回路は、EMVプロトコルに従って前記ATMから1つまたは複数の信号としてア前記プレットを受信し、メモリの少なくとも一部に前記アプレットを格納させる、請求項3に記載のトランザクションカード。
  5. 前記処理回路は、
    前記アプレットが暗号化されていることを決定し、
    前記メモリから、前記アプレットを復号するための鍵を取得し、
    前記検証署名が前記メモリに格納されている前記検証値の1つと一致するかどうかを決定する前に、復号操作を実行して、前記鍵を使用して前記アプレットを復号する、請求項1に記載のトランザクションカード。
  6. 前記メモリは、前記アプレットを含む1つまたは複数のアプレットを格納し、前記処理回路は、
    前記ATMから前記1つまたは複数のアプレットのステータスの指示を提供する要求を受信し、
    前記1つまたは複数のアプレットの前記ステータスの前記指示を前記ATMに提供し、
    前記ATMに提供された前記ステータスの前記指示に基づいて前記アプレットを受信する、請求項1に記載のトランザクションカード。
  7. 前記トランザクションカードは、
    近距離無線通信を検出できるアンテナと、
    前記アンテナおよび前記処理回路と結合された近距離無線通信(NFC)インターフェースと、
    前記要求を受信し、前記アンテナおよび前記NFCインターフェースを介して、NFCプロトコルに従って前記指示を提供する前記処理回路と、を備える、請求項6に記載のトランザクションカード。
  8. 前記アプレットは、前記メモリに格納された前記1つまたは複数のアプレットのうちの1つに対する更新アプレットであり、前記処理回路は、前記更新アプレットを検証し、前記メモリへの前記更新アプレットの格納を有効にして実行させ、前記メモリから前記アプレットの対応する古いバージョンを削除する、請求項6に記載のトランザクションカード。
  9. 前記アプレットは、前記メモリに格納するための新しいアプレットであり、前記処理回路は、前記新しいアプレットを検証し、前記メモリへの前記新しいアプレットの格納を有効にして実行させる、請求項6に記載のトランザクションカード。
  10. コンピューティングデバイスであって、
    EMVデバイスと、
    前記EMVデバイスと結合されたメモリであって、前記メモリは、命令を格納する、メモリと、
    前記メモリおよび前記EMVデバイスと結合された処理回路と、を備え、
    前記処理回路は、命令を実行するように動作可能であり、前記命令は、実行されると、前記処理回路に、
    1つまたは複数のアプレットを備えるトランザクションカードを検出することと、
    前記トランザクションカードのメモリ上の前記1つまたは複数のアプレットのステータスを決定することと、
    前記1つまたは複数のアプレットの前記ステータスをサーバに提供することと、
    前記1つまたは複数のアプレットの前記ステータスに基づいて前記サーバから前記アプレットを受信することと、
    前記EMVデバイスを利用して、前記アプレットを前記トランザクションカードに提供することと、
    を実行させる、コンピューティングデバイス。
  11. 前記EMVライタは、前記トランザクションカードの接触パッドの第2のセットと電気的に結合された第1のセットの接触パッドを備え、前記EMVライタは、接触パッドの前記第1および第2のセットを介して前記トランザクションカードと通信することによって、前記アプレットを前記トランザクションカードに提供する、請求項10に記載のコンピューティングデバイス。
  12. 前記処理回路は、前記EMVライタに1つまたは複数の信号を生成させて、EMVプロトコルに従って前記アプレットを前記トランザクションカードに提供させる、請求項11に記載のコンピューティングデバイス。
  13. 前記処理回路は、
    前記サーバから受信した前記アプレットが暗号化されていることを決定し、
    前記EMVライタを介して前記暗号化されたアプレットを前記トランザクションカードに通信させることにより、前記暗号化されたアプレットを前記トランザクションカードに提供する、請求項10に記載のコンピューティングデバイス。
  14. 前記処理回路は、
    前記サーバから受信したときに前記アプレットが暗号化されていることを決定し、
    前記メモリから鍵を取得し、
    前記アプレットを前記トランザクションカードに提供する前に、前記鍵を使用して前記アプレットを復号する、請求項10に記載のコンピューティングデバイス。
  15. 前記処理回路は、
    前記1つまたは複数のアプレットの前記ステータスの要求をトランザクションカードに送信し、
    前記トランザクションカードから前記1つまたは複数のアプレットの前記ステータスを受信し、
    前記1つまたは複数のアプレットの前記ステータスを前記サーバに送信し、
    前記サーバからの前記ステータスに基づいて前記アプレットを受信し、
    前記アプレットを前記トランザクションカードに提供する、請求項10に記載のコンピューティングデバイス。
  16. 前記処理回路は、近距離無線通信(NFC)プロトコルに従って前記要求を送信し、前記ステータスを受信する、請求項15に記載のコンピューティングデバイス。
  17. 前記アプレットは、前記トランザクションカードの前記メモリに格納された前記1つまたは複数のアプレットのうちの1つに対する更新アプレットである、請求項10に記載のコンピューティングデバイス。
  18. 前記アプレットは、前記トランザクションカードの前記メモリに格納するための新しいアプレットである、請求項10に記載のコンピューティングデバイス。
  19. コンピュータで実施される方法であって、
    トランザクションカードの処理回路が、現金自動預け払い機(ATM)から、検証署名で署名されたアプレットを受信することであって、前記アプレットは、前記処理回路によって実行可能な命令を備え、前記トランザクションカードは、前記アプレットの受信を可能にするために前記ATMの対応する接触パッドに結合された接触パッドを備える、ことと、
    前記処理回路が、前記検証署名がメモリに格納された複数の検証値のうちの1つと一致するかどうかを決定することと、
    前記検証署名が前記検証値の1つと一致するという前記決定に応答して、前記処理回路による実行のための前記命令含む前記アプレットの有効化およびメモリへの前記アプレットの格納を引き起こすことと、
    前記検証署名が前記検証値のいずれとも一致しないという前記決定に応答して、前記アプレットの破棄を引き起こすことと、
    を含む、コンピュータで実施される方法。
  20. 前記非接触パッドの前記1つまたは複数の接触パッドは、前記ATMのEMVライタの前記1つまたは複数の対応する接触パッドと電気的に結合され、前記方法は、
    EMVプロトコルに従って前記EMVライタを介して前記ATMから前記アプレットを受信すること、を含む、請求項19に記載のコンピュータで実施される方法。
JP2023180442A 2019-07-03 2023-10-19 アプレットプログラミングを実行するための技術 Pending JP2024012343A (ja)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US16/503,003 2019-07-03
US16/503,003 US10871958B1 (en) 2019-07-03 2019-07-03 Techniques to perform applet programming
PCT/US2020/040466 WO2021003251A1 (en) 2019-07-03 2020-07-01 Techniques to perform applet programming
JP2021576804A JP2022538423A (ja) 2019-07-03 2020-07-01 アプレットプログラミングを実行するための技術

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2021576804A Division JP2022538423A (ja) 2019-07-03 2020-07-01 アプレットプログラミングを実行するための技術

Publications (1)

Publication Number Publication Date
JP2024012343A true JP2024012343A (ja) 2024-01-30

Family

ID=71728992

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2021576804A Pending JP2022538423A (ja) 2019-07-03 2020-07-01 アプレットプログラミングを実行するための技術
JP2023180442A Pending JP2024012343A (ja) 2019-07-03 2023-10-19 アプレットプログラミングを実行するための技術

Family Applications Before (1)

Application Number Title Priority Date Filing Date
JP2021576804A Pending JP2022538423A (ja) 2019-07-03 2020-07-01 アプレットプログラミングを実行するための技術

Country Status (9)

Country Link
US (3) US10871958B1 (ja)
EP (1) EP3994651A1 (ja)
JP (2) JP2022538423A (ja)
KR (1) KR20220027821A (ja)
CN (1) CN113519006A (ja)
AU (2) AU2020300535A1 (ja)
CA (1) CA3124336A1 (ja)
SG (1) SG11202106999RA (ja)
WO (1) WO2021003251A1 (ja)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11641363B2 (en) * 2019-01-14 2023-05-02 Qatar Foundation For Education, Science And Community Development Methods and systems for verifying the authenticity of a remote service

Family Cites Families (555)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2523745B1 (fr) 1982-03-18 1987-06-26 Bull Sa Procede et dispositif de protection d'un logiciel livre par un fournisseur a un utilisateur
JPS6198476A (ja) 1984-10-19 1986-05-16 Casio Comput Co Ltd カードターミナル
FR2613565B1 (fr) 1987-04-03 1989-06-23 Bull Cps Procede pour acheminer des cles secretes vers des modules de securite et des cartes utilisateurs, dans un reseau de traitement d'informations
US5036461A (en) 1990-05-16 1991-07-30 Elliott John C Two-way authentication system between user's smart card and issuer-specific plug-in application modules in multi-issued transaction device
FR2704341B1 (fr) 1993-04-22 1995-06-02 Bull Cp8 Dispositif de protection des clés d'une carte à puce.
US5363448A (en) 1993-06-30 1994-11-08 United Technologies Automotive, Inc. Pseudorandom number generation and cryptographic authentication
US5377270A (en) 1993-06-30 1994-12-27 United Technologies Automotive, Inc. Cryptographic authentication of transmitted messages using pseudorandom numbers
JP3053527B2 (ja) 1993-07-30 2000-06-19 インターナショナル・ビジネス・マシーンズ・コーポレイション パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置
US5537314A (en) 1994-04-18 1996-07-16 First Marketrust Intl. Referral recognition system for an incentive award program
US5764789A (en) 1994-11-28 1998-06-09 Smarttouch, Llc Tokenless biometric ATM access system
US7152045B2 (en) 1994-11-28 2006-12-19 Indivos Corporation Tokenless identification system for authorization of electronic transactions and electronic transmissions
US5778072A (en) 1995-07-07 1998-07-07 Sun Microsystems, Inc. System and method to transparently integrate private key operations from a smart card with host-based encryption services
US5666415A (en) 1995-07-28 1997-09-09 Digital Equipment Corporation Method and apparatus for cryptographic authentication
US5832090A (en) 1995-08-10 1998-11-03 Hid Corporation Radio frequency transponder stored value system employing a secure encryption protocol
US5748740A (en) 1995-09-29 1998-05-05 Dallas Semiconductor Corporation Method, apparatus, system and firmware for secure transactions
US6049328A (en) 1995-10-20 2000-04-11 Wisconsin Alumni Research Foundation Flexible access system for touch screen devices
US5616901A (en) 1995-12-19 1997-04-01 Talking Signs, Inc. Accessible automatic teller machines for sight-impaired persons and print-disabled persons
DE69704684T2 (de) 1996-02-23 2004-07-15 Fuji Xerox Co., Ltd. Vorrichtung und Verfahren zur Authentifizierung von Zugangsrechten eines Benutzers zu Betriebsmitteln nach dem Challenge-Response-Prinzip
US6226383B1 (en) 1996-04-17 2001-05-01 Integrity Sciences, Inc. Cryptographic methods for remote authentication
US5768373A (en) 1996-05-06 1998-06-16 Symantec Corporation Method for providing a secure non-reusable one-time password
US5901874A (en) 1996-05-07 1999-05-11 Breakthrough Marketing, Inc. Handicapped accessible dumpster
US5763373A (en) 1996-06-20 1998-06-09 High Point Chemical Corp. Method of preparing an alkaline earth metal tallate
US6058373A (en) 1996-10-16 2000-05-02 Microsoft Corporation System and method for processing electronic order forms
US6483920B2 (en) 1996-12-04 2002-11-19 Bull, S.A. Key recovery process used for strong encryption of messages
US5796827A (en) 1996-11-14 1998-08-18 International Business Machines Corporation System and method for near-field human-body coupling for encrypted communication with identification cards
US6021203A (en) 1996-12-11 2000-02-01 Microsoft Corporation Coercion resistant one-time-pad cryptosystem that facilitates transmission of messages having different levels of security
US6061666A (en) 1996-12-17 2000-05-09 Citicorp Development Center Automatic bank teller machine for the blind and visually impaired
GB9626196D0 (en) 1996-12-18 1997-02-05 Ncr Int Inc Self-service terminal (sst) and a method of oerating the sst to control movement of a card of the sst
EP1004992A3 (en) * 1997-03-24 2001-12-05 Visa International Service Association A system and method for a multi-application smart card which can facilitate a post-issuance download of an application onto the smart card
US6282522B1 (en) 1997-04-30 2001-08-28 Visa International Service Association Internet payment system using smart card
US7290288B2 (en) 1997-06-11 2007-10-30 Prism Technologies, L.L.C. Method and system for controlling access, by an authentication server, to protected computer resources provided via an internet protocol network
US5960411A (en) 1997-09-12 1999-09-28 Amazon.Com, Inc. Method and system for placing a purchase order via a communications network
US5983273A (en) 1997-09-16 1999-11-09 Webtv Networks, Inc. Method and apparatus for providing physical security for a user account and providing access to the user's environment and preferences
US5883810A (en) 1997-09-24 1999-03-16 Microsoft Corporation Electronic online commerce card with transactionproxy number for online transactions
CA2306139C (en) 1997-10-14 2007-04-17 Visa International Service Association Personalization of smart cards
IL122105A0 (en) 1997-11-04 1998-04-05 Rozin Alexander A two-way radio-based electronic toll collection method and system for highway
US6889198B2 (en) 1998-01-30 2005-05-03 Citicorp Development Center, Inc. Method and system for tracking smart card loyalty points
SG92632A1 (en) * 1998-03-30 2002-11-19 Citicorp Dev Ct Inc Method and system for managing applications for a multi-function smartcard
US7207477B1 (en) 2004-03-08 2007-04-24 Diebold, Incorporated Wireless transfer of account data and signature from hand-held device to electronic check generator
US6199762B1 (en) 1998-05-06 2001-03-13 American Express Travel Related Services Co., Inc. Methods and apparatus for dynamic smartcard synchronization and personalization
DE69922082T2 (de) 1998-05-11 2005-12-15 Citicorp Development Center, Inc., Los Angeles System und Verfahren zur biometrischen Authentifizierung eines Benutzers mit einer Chipkarte
JP3112076B2 (ja) 1998-05-21 2000-11-27 豊 保倉 ユーザ認証システム
US6615189B1 (en) 1998-06-22 2003-09-02 Bank One, Delaware, National Association Debit purchasing of stored value card for use by and/or delivery to others
US6216227B1 (en) 1998-06-29 2001-04-10 Sun Microsystems, Inc. Multi-venue ticketing using smart cards
US7660763B1 (en) 1998-11-17 2010-02-09 Jpmorgan Chase Bank, N.A. Customer activated multi-value (CAM) card
US6032136A (en) 1998-11-17 2000-02-29 First Usa Bank, N.A. Customer activated multi-value (CAM) card
US6438550B1 (en) 1998-12-10 2002-08-20 International Business Machines Corporation Method and apparatus for client authentication and application configuration via smart cards
US6829711B1 (en) 1999-01-26 2004-12-07 International Business Machines Corporation Personal website for electronic commerce on a smart java card with multiple security check points
KR20010102261A (ko) 1999-02-18 2001-11-15 추후제출 신용카드 시스템 및 방법
US6731778B1 (en) 1999-03-31 2004-05-04 Oki Electric Industry Co, Ltd. Photographing apparatus and monitoring system using same
US6402028B1 (en) 1999-04-06 2002-06-11 Visa International Service Association Integrated production of smart cards
US7127605B1 (en) 1999-05-10 2006-10-24 Axalto, Inc. Secure sharing of application methods on a microcontroller
US6227447B1 (en) 1999-05-10 2001-05-08 First Usa Bank, Na Cardless payment system
US6845498B1 (en) 1999-05-11 2005-01-18 Microsoft Corporation Method and apparatus for sharing data files among run time environment applets in an integrated circuit card
US6504945B1 (en) 1999-07-13 2003-01-07 Hewlett-Packard Company System for promoting correct finger placement in a fingerprint reader
US7908216B1 (en) 1999-07-22 2011-03-15 Visa International Service Association Internet payment, authentication and loading system using virtual smart card
US6324271B1 (en) 1999-08-17 2001-11-27 Nortel Networks Limited System and method for authentication of caller identification
SE515327C2 (sv) 1999-08-27 2001-07-16 Ericsson Telefon Ab L M Anordning för att utföra säkra transaktioner i en kommunikationsanordning
US7085931B1 (en) 1999-09-03 2006-08-01 Secure Computing Corporation Virtual smart card system and method
US6834271B1 (en) 1999-09-24 2004-12-21 Kryptosima Apparatus for and method of secure ATM debit card and credit card payment transactions via the internet
US7319986B2 (en) 1999-09-28 2008-01-15 Bank Of America Corporation Dynamic payment cards and related management systems and associated methods
US6910627B1 (en) 1999-09-29 2005-06-28 Canon Kabushiki Kaisha Smart card systems and electronic ticketing methods
JP2001195368A (ja) 1999-11-01 2001-07-19 Sony Corp 認証情報通信システムおよび認証情報通信方法、携帯情報処理装置、並びにプログラム提供媒体
US8814039B2 (en) 1999-11-05 2014-08-26 Lead Core Fund, L.L.C. Methods for processing a payment authorization request utilizing a network of point of sale devices
US8794509B2 (en) 1999-11-05 2014-08-05 Lead Core Fund, L.L.C. Systems and methods for processing a payment authorization request over disparate payment networks
AU1431301A (en) 1999-11-22 2001-06-04 Intel Corporation Integrity check values (icv) based on pseudorandom binary matrices
WO2001050429A1 (en) 2000-01-05 2001-07-12 American Express Travel Related Services Company, Inc. Smartcard internet authorization system
CA2366486A1 (en) 2000-01-10 2001-07-19 Tarian, Llc Device using histological and physiological biometric marker for authentication and activation
US20010034702A1 (en) 2000-02-04 2001-10-25 Mockett Gregory P. System and method for dynamically issuing and processing transaction specific digital credit or debit cards
WO2001061604A1 (en) 2000-02-16 2001-08-23 Zipcar, Inc Systems and methods for controlling vehicle access
US8150767B2 (en) 2000-02-16 2012-04-03 Mastercard International Incorporated System and method for conducting electronic commerce with a remote wallet server
US6779115B1 (en) 2000-02-18 2004-08-17 Digital5, Inc. Portable device using a smart card to receive and decrypt digital data
US20010029485A1 (en) 2000-02-29 2001-10-11 E-Scoring, Inc. Systems and methods enabling anonymous credit transactions
US6852031B1 (en) 2000-11-22 2005-02-08 Igt EZ pay smart card and tickets system
US8046256B2 (en) 2000-04-14 2011-10-25 American Express Travel Related Services Company, Inc. System and method for using loyalty rewards as currency
KR101015341B1 (ko) 2000-04-24 2011-02-16 비자 인터내셔날 써비스 어쏘시에이션 온라인 지불인 인증 서비스
JP4274675B2 (ja) * 2000-04-28 2009-06-10 株式会社エヌ・ティ・ティ・データ カードシステム、icカード及び記録媒体
US7933589B1 (en) 2000-07-13 2011-04-26 Aeritas, Llc Method and system for facilitation of wireless e-commerce transactions
US6631197B1 (en) 2000-07-24 2003-10-07 Gn Resound North America Corporation Wide audio bandwidth transduction method and device
EP1323061A1 (en) 2000-08-14 2003-07-02 Peter H. Gien System and method for facilitating signing by buyers in electronic commerce
DE60117153T2 (de) 2000-08-17 2006-11-02 Dexrad (Proprietary) Ltd. Übertragung von daten zur echtheitsprüfung
WO2002023796A1 (en) 2000-09-11 2002-03-21 Sentrycom Ltd. A biometric-based system and method for enabling authentication of electronic messages sent over a network
US7006986B1 (en) 2000-09-25 2006-02-28 Ecardless Bancorp, Ltd. Order file processes for purchasing on the internet using verified order information
US6873260B2 (en) 2000-09-29 2005-03-29 Kenneth J. Lancos System and method for selectively allowing the passage of a guest through a region within a coverage area
US6877656B1 (en) 2000-10-24 2005-04-12 Capital One Financial Corporation Systems, methods, and apparatus for instant issuance of a credit card
US6721706B1 (en) 2000-10-30 2004-04-13 Koninklijke Philips Electronics N.V. Environment-responsive user interface/entertainment device that simulates personal interaction
US7069435B2 (en) 2000-12-19 2006-06-27 Tricipher, Inc. System and method for authentication in a crypto-system utilizing symmetric and asymmetric crypto-keys
US7606771B2 (en) 2001-01-11 2009-10-20 Cardinalcommerce Corporation Dynamic number authentication for credit/debit cards
EP1223565A1 (en) 2001-01-12 2002-07-17 Motorola, Inc. Transaction system, portable device, terminal and methods of transaction
US20020093530A1 (en) 2001-01-17 2002-07-18 Prasad Krothapalli Automatic filling and submission of completed forms
US20020158123A1 (en) 2001-01-30 2002-10-31 Allen Rodney F. Web-based smart card system and method for maintaining status information and verifying eligibility
US20020152116A1 (en) 2001-01-30 2002-10-17 Yan Kent J. Method and system for generating fixed and/or dynamic rebates in credit card type transactions
US7181017B1 (en) 2001-03-23 2007-02-20 David Felsher System and method for secure three-party communications
ATE364202T1 (de) 2001-04-02 2007-06-15 Motorola Inc Aktivieren und deaktivieren von softwarefunktionen
US7290709B2 (en) 2001-04-10 2007-11-06 Erica Tsai Information card system
US7044394B2 (en) 2003-12-17 2006-05-16 Kerry Dennis Brown Programmable magnetic data storage card
US20020153424A1 (en) 2001-04-19 2002-10-24 Chuan Li Method and apparatus of secure credit card transaction
US20040015958A1 (en) 2001-05-15 2004-01-22 Veil Leonard Scott Method and system for conditional installation and execution of services in a secure computing environment
US7206806B2 (en) 2001-05-30 2007-04-17 Pineau Richard A Method and system for remote utilizing a mobile device to share data objects
DE10127511A1 (de) 2001-06-06 2003-01-02 Wincor Nixdorf Gmbh & Co Kg Schreib-/Lesegerät für eine Ausweis- oder Kreditkarte vom RFID-Typ
US20030167350A1 (en) 2001-06-07 2003-09-04 Curl Corporation Safe I/O through use of opaque I/O objects
AUPR559201A0 (en) 2001-06-08 2001-07-12 Canon Kabushiki Kaisha Card reading device for service access
US6834795B1 (en) 2001-06-29 2004-12-28 Sun Microsystems, Inc. Secure user authentication to computing resource via smart card
US7762457B2 (en) 2001-07-10 2010-07-27 American Express Travel Related Services Company, Inc. System and method for dynamic fob synchronization and personalization
JP2003050973A (ja) * 2001-08-07 2003-02-21 Tachi Kairo Kenkyukai:Kk Icカード認証サーバ装置及び移動体通信端末
US7993197B2 (en) 2001-08-10 2011-08-09 Igt Flexible loyalty points programs
US8266451B2 (en) 2001-08-31 2012-09-11 Gemalto Sa Voice activated smart card
US20030055727A1 (en) 2001-09-18 2003-03-20 Walker Jay S. Method and apparatus for facilitating the provision of a benefit to a customer of a retailer
US7373515B2 (en) 2001-10-09 2008-05-13 Wireless Key Identification Systems, Inc. Multi-factor authentication system
JP3975720B2 (ja) 2001-10-23 2007-09-12 株式会社日立製作所 Icカード、顧客情報分析システムおよび顧客情報分析結果提供方法
US6641050B2 (en) 2001-11-06 2003-11-04 International Business Machines Corporation Secure credit card
US6934861B2 (en) 2001-11-06 2005-08-23 Crosscheck Identification Systems International, Inc. National identification card system and biometric identity verification method for negotiating transactions
US7243853B1 (en) 2001-12-04 2007-07-17 Visa U.S.A. Inc. Method and system for facilitating memory and application management on a secured token
JP3880384B2 (ja) * 2001-12-06 2007-02-14 松下電器産業株式会社 Icカード
US8108687B2 (en) 2001-12-12 2012-01-31 Valve Corporation Method and system for granting access to system and content
FR2834403B1 (fr) 2001-12-27 2004-02-06 France Telecom Systeme cryptographique de signature de groupe
JP3820999B2 (ja) 2002-01-25 2006-09-13 ソニー株式会社 近接通信システム及び近接通信方法、データ管理装置及びデータ管理方法、記憶媒体、並びにコンピュータ・プログラム
SE524778C2 (sv) 2002-02-19 2004-10-05 Douglas Lundholm Förfarande och arrangemang för att skydda mjukvara för otillbörlig användning eller kopiering
US6905411B2 (en) 2002-02-27 2005-06-14 Igt Player authentication for cashless gaming machine instruments
KR100442136B1 (ko) * 2002-04-24 2004-07-30 에스케이 텔레콤주식회사 무선 통신망을 이용한 아이씨 카드 발급 및 관리 방법
US20030208449A1 (en) 2002-05-06 2003-11-06 Yuanan Diao Credit card fraud prevention system and method using secure electronic credit card
US7900048B2 (en) 2002-05-07 2011-03-01 Sony Ericsson Mobile Communications Ab Method for loading an application in a device, device and smart card therefor
CN100440195C (zh) 2002-05-10 2008-12-03 斯伦贝谢(北京)智能卡科技有限公司 智能卡更换方法及其更换系统
US20040127256A1 (en) 2002-07-30 2004-07-01 Scott Goldthwaite Mobile device equipped with a contactless smart card reader/writer
US8010405B1 (en) 2002-07-26 2011-08-30 Visa Usa Inc. Multi-application smart card device software solution for smart cardholder reward selection and redemption
US7697920B1 (en) 2006-05-05 2010-04-13 Boojum Mobile System and method for providing authentication and authorization utilizing a personal wireless communication device
US7590861B2 (en) 2002-08-06 2009-09-15 Privaris, Inc. Methods for secure enrollment and backup of personal identity credentials into electronic devices
JP4553565B2 (ja) 2002-08-26 2010-09-29 パナソニック株式会社 電子バリューの認証方式と認証システムと装置
JP2004086771A (ja) * 2002-08-28 2004-03-18 Ntt Data Corp 処理装置、処理方法、及びプログラム
CZ2005209A3 (cs) 2002-09-10 2005-12-14 Ivi Smart Technologies, Inc. Bezpečné biometrické ověření identity
US7306143B2 (en) 2002-09-20 2007-12-11 Cubic Corporation Dynamic smart card/media imaging
US9710804B2 (en) 2012-10-07 2017-07-18 Andrew H B Zhou Virtual payment cards issued by banks for mobile and wearable devices
US8985442B1 (en) 2011-07-18 2015-03-24 Tiger T G Zhou One-touch payment using haptic control via a messaging and calling multimedia system on mobile device and wearable device, currency token interface, point of sale device, and electronic payment card
AU2003272066A1 (en) 2002-10-16 2004-05-04 Alon Bear Smart card network interface device
US9740988B1 (en) 2002-12-09 2017-08-22 Live Nation Entertainment, Inc. System and method for using unique device indentifiers to enhance security
US9251518B2 (en) 2013-03-15 2016-02-02 Live Nation Entertainment, Inc. Centralized and device-aware ticket-transfer system and methods
JP2006513477A (ja) 2003-01-14 2006-04-20 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 偽造及び/または変造されたスマートカードを検出する方法及び端末
US7453439B1 (en) 2003-01-16 2008-11-18 Forward Input Inc. System and method for continuous stroke word-based text input
US20050195975A1 (en) 2003-01-21 2005-09-08 Kevin Kawakita Digital media distribution cryptography using media ticket smart cards
JP4300832B2 (ja) * 2003-03-14 2009-07-22 ソニー株式会社 データ処理装置、その方法およびそのプログラム
US8589335B2 (en) 2003-04-21 2013-11-19 Visa International Service Association Smart card personalization assistance tool
WO2004102353A2 (en) 2003-05-12 2004-11-25 Gtech Rhode Island Corporation Method and system for authentication
US7949559B2 (en) 2003-05-27 2011-05-24 Citicorp Credit Services, Inc. Credit card rewards program system and method
US8200775B2 (en) 2005-02-01 2012-06-12 Newsilike Media Group, Inc Enhanced syndication
JP4744106B2 (ja) 2003-08-06 2011-08-10 パナソニック株式会社 セキュアデバイス、情報処理端末、通信システム及び通信方法
US20050075985A1 (en) 2003-10-03 2005-04-07 Brian Cartmell Voice authenticated credit card purchase verification
FI20031482A (fi) 2003-10-10 2005-04-11 Open Bit Oy Ltd Maksutapahtumatietojen prosessointi
US7597250B2 (en) 2003-11-17 2009-10-06 Dpd Patent Trust Ltd. RFID reader with multiple interfaces
US20050138387A1 (en) 2003-12-19 2005-06-23 Lam Wai T. System and method for authorizing software use
US7357309B2 (en) 2004-01-16 2008-04-15 Telefonaktiebolaget Lm Ericsson (Publ) EMV transactions in mobile terminals
US7165727B2 (en) 2004-02-24 2007-01-23 Sun Microsystems, Inc. Method and apparatus for installing an application onto a smart card
US7374099B2 (en) 2004-02-24 2008-05-20 Sun Microsystems, Inc. Method and apparatus for processing an application identifier from a smart card
US7472829B2 (en) 2004-12-10 2009-01-06 Qsecure, Inc. Payment card with internally generated virtual account numbers for its magnetic stripe encoder and user display
US7584153B2 (en) 2004-03-15 2009-09-01 Qsecure, Inc. Financial transactions with dynamic card verification values
JP2007529797A (ja) 2004-03-19 2007-10-25 フンベル ローガー 認証機能および支払い機能を備えた、無線自転車キー、自動車、家屋、rfidタグのための携帯電話におけるオールインワンキーまたは制御ソフトウェアカード
US20140019352A1 (en) 2011-02-22 2014-01-16 Visa International Service Association Multi-purpose virtual card transaction apparatuses, methods and systems
US7748617B2 (en) 2004-04-12 2010-07-06 Gray R O'neal Electronic identification system
WO2005106675A1 (en) 2004-05-03 2005-11-10 Research In Motion Limited System and method for application authorization
US8762283B2 (en) 2004-05-03 2014-06-24 Visa International Service Association Multiple party benefit from an online authentication service
US7703142B1 (en) 2004-05-06 2010-04-20 Sprint Communications Company L.P. Software license authorization system
US7660779B2 (en) 2004-05-12 2010-02-09 Microsoft Corporation Intelligent autofill
GB0411777D0 (en) 2004-05-26 2004-06-30 Crypomathic Ltd Computationally asymmetric cryptographic systems
US7314165B2 (en) 2004-07-01 2008-01-01 American Express Travel Related Services Company, Inc. Method and system for smellprint recognition biometrics on a smartcard
US7175076B1 (en) 2004-07-07 2007-02-13 Diebold Self-Service Systems Division Of Diebold, Incorporated Cash dispensing automated banking machine user interface system and method
CA2573799A1 (en) 2004-07-15 2006-02-23 Mastercard International Incorporated Contactless payment card reader with a frusto-conical operating volume
US8439271B2 (en) 2004-07-15 2013-05-14 Mastercard International Incorporated Method and system using a bitmap for passing contactless payment card transaction variables in standardized data formats
US7287692B1 (en) 2004-07-28 2007-10-30 Cisco Technology, Inc. System and method for securing transactions in a contact center environment
EP1630712A1 (en) 2004-08-24 2006-03-01 Sony Deutschland GmbH Method for operating a near field communication system
WO2006021133A1 (en) 2004-08-27 2006-03-02 Victorion Technology Co., Ltd. The nasal bone conduction wireless communication transmission equipment
US20060047954A1 (en) 2004-08-30 2006-03-02 Axalto Inc. Data access security implementation using the public key mechanism
US7375616B2 (en) 2004-09-08 2008-05-20 Nokia Corporation Electronic near field communication enabled multifunctional device and method of its operation
US7270276B2 (en) 2004-09-29 2007-09-18 Sap Ag Multi-application smartcard
US20060085848A1 (en) 2004-10-19 2006-04-20 Intel Corporation Method and apparatus for securing communications between a smartcard and a terminal
US7748636B2 (en) 2004-11-16 2010-07-06 Dpd Patent Trust Ltd. Portable identity card reader system for physical and logical access
GB2410113A (en) 2004-11-29 2005-07-20 Morse Group Ltd A system and method of accessing banking services via a mobile telephone
WO2006062998A2 (en) 2004-12-07 2006-06-15 Farsheed Atef System and method for identity verification and management
US7232073B1 (en) 2004-12-21 2007-06-19 Sun Microsystems, Inc. Smart card with multiple applications
GB0428543D0 (en) 2004-12-31 2005-02-09 British Telecomm Control of data exchange
US20130104251A1 (en) 2005-02-01 2013-04-25 Newsilike Media Group, Inc. Security systems and methods for use with structured and unstructured data
US8347088B2 (en) 2005-02-01 2013-01-01 Newsilike Media Group, Inc Security systems and methods for use with structured and unstructured data
US8200700B2 (en) 2005-02-01 2012-06-12 Newsilike Media Group, Inc Systems and methods for use of structured and unstructured distributed data
DE102005004902A1 (de) 2005-02-02 2006-08-10 Utimaco Safeware Ag Verfahren zur Anmeldung eines Nutzers an einem Computersystem
US7581678B2 (en) 2005-02-22 2009-09-01 Tyfone, Inc. Electronic transaction card
US7628322B2 (en) 2005-03-07 2009-12-08 Nokia Corporation Methods, system and mobile device capable of enabling credit card personalization using a wireless network
DE602005055216C5 (de) 2005-03-07 2023-07-27 Nokia Technologies Oy Verfahren und mobile endgerätevorrichtung mit chipkartenmodul und nahfeldkommunikationsmitteln
US7128274B2 (en) 2005-03-24 2006-10-31 International Business Machines Corporation Secure credit card with near field communications
US8266441B2 (en) 2005-04-22 2012-09-11 Bank Of America Corporation One-time password credit/debit card
WO2006119184A2 (en) 2005-05-04 2006-11-09 Tricipher, Inc. Protecting one-time-passwords against man-in-the-middle attacks
US7793851B2 (en) 2005-05-09 2010-09-14 Dynamics Inc. Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card
US20080035738A1 (en) 2005-05-09 2008-02-14 Mullen Jeffrey D Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card
EP1913545A4 (en) 2005-05-16 2010-07-28 Mastercard International Inc METHOD AND SYSTEM FOR USING CONTACTLESS PAY CARDS IN A TRANSIT SYSTEM
US20060280338A1 (en) 2005-06-08 2006-12-14 Xerox Corporation Systems and methods for the visually impared
US8583454B2 (en) 2005-07-28 2013-11-12 Beraja Ip, Llc Medical claims fraud prevention system including photograph records identification and associated methods
US8762263B2 (en) 2005-09-06 2014-06-24 Visa U.S.A. Inc. System and method for secured account numbers in proximity devices
US20070067833A1 (en) 2005-09-20 2007-03-22 Colnot Vincent C Methods and Apparatus for Enabling Secure Network-Based Transactions
JP2009512018A (ja) 2005-10-06 2009-03-19 シー・サム,インコーポレイテッド トランザクションサービス
US8245292B2 (en) 2005-11-16 2012-08-14 Broadcom Corporation Multi-factor authentication using a smartcard
JP4435076B2 (ja) 2005-11-18 2010-03-17 フェリカネットワークス株式会社 携帯端末,データ通信方法,およびコンピュータプログラム
US7568631B2 (en) 2005-11-21 2009-08-04 Sony Corporation System, apparatus and method for obtaining one-time credit card numbers using a smart card
US8511547B2 (en) 2005-12-22 2013-08-20 Mastercard International Incorporated Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers
FR2895608B1 (fr) 2005-12-23 2008-03-21 Trusted Logic Sa Procede pour la realisation d'un compteur securise sur un systeme informatique embarque disposant d'une carte a puce
US8352323B2 (en) 2007-11-30 2013-01-08 Blaze Mobile, Inc. Conducting an online payment transaction using an NFC enabled mobile communication device
US8559987B1 (en) 2005-12-31 2013-10-15 Blaze Mobile, Inc. Wireless bidirectional communications between a mobile device and associated secure element
US7775427B2 (en) 2005-12-31 2010-08-17 Broadcom Corporation System and method for binding a smartcard and a smartcard reader
US8224018B2 (en) 2006-01-23 2012-07-17 Digimarc Corporation Sensing data from physical objects
US9137012B2 (en) 2006-02-03 2015-09-15 Emc Corporation Wireless authentication methods and apparatus
JP2007257543A (ja) * 2006-03-24 2007-10-04 Toshiba Corp 複合携帯可能電子装置および複合icカード
US20070224969A1 (en) 2006-03-24 2007-09-27 Rao Bindu R Prepaid simcard for automatically enabling services
US7380710B2 (en) 2006-04-28 2008-06-03 Qsecure, Inc. Payment card preloaded with unique numbers
US7571471B2 (en) 2006-05-05 2009-08-04 Tricipher, Inc. Secure login using a multifactor split asymmetric crypto-key with persistent key security
DE602007008313D1 (de) 2006-05-10 2010-09-23 Inside Contactless Verfahren zur Weiterleitung von aus- und eingehenden Daten in ein NFC-Chipset
ATE440417T1 (de) 2006-06-29 2009-09-15 Incard Sa Verfahren zur diversifizierung eines schlüssels auf einer chipkarte
US9985950B2 (en) 2006-08-09 2018-05-29 Assa Abloy Ab Method and apparatus for making a decision on a card
GB0616331D0 (en) 2006-08-16 2006-09-27 Innovision Res & Tech Plc Near Field RF Communicators And Near Field Communications Enabled Devices
US20080072303A1 (en) 2006-09-14 2008-03-20 Schlumberger Technology Corporation Method and system for one time password based authentication and integrated remote access
US20080071681A1 (en) 2006-09-15 2008-03-20 Khalid Atm Shafiqul Dynamic Credit and Check Card
US8322624B2 (en) 2007-04-10 2012-12-04 Feinics Amatech Teoranta Smart card with switchable matching antenna
US8738485B2 (en) 2007-12-28 2014-05-27 Visa U.S.A. Inc. Contactless prepaid product for transit fare collection
WO2008042302A2 (en) 2006-09-29 2008-04-10 Narian Technologies Corp. Apparatus and method using near field communications
US8474028B2 (en) 2006-10-06 2013-06-25 Fmr Llc Multi-party, secure multi-channel authentication
GB2443234B8 (en) 2006-10-24 2009-01-28 Innovision Res & Tech Plc Near field RF communicators and near field RF communications enabled devices
US8267313B2 (en) 2006-10-31 2012-09-18 American Express Travel Related Services Company, Inc. System and method for providing a gift card which affords benefits beyond what is purchased
US8682791B2 (en) 2006-10-31 2014-03-25 Discover Financial Services Redemption of credit card rewards at a point of sale
US20080109309A1 (en) 2006-10-31 2008-05-08 Steven Landau Powered Print Advertisements, Product Packaging, and Trading Cards
US9251637B2 (en) 2006-11-15 2016-02-02 Bank Of America Corporation Method and apparatus for using at least a portion of a one-time password as a dynamic card verification value
US8365258B2 (en) 2006-11-16 2013-01-29 Phonefactor, Inc. Multi factor authentication
CN101192295A (zh) 2006-11-30 2008-06-04 讯想科技股份有限公司 芯片信用卡网络交易系统与方法
US8041954B2 (en) 2006-12-07 2011-10-18 Paul Plesman Method and system for providing a secure login solution using one-time passwords
US20080162312A1 (en) 2006-12-29 2008-07-03 Motorola, Inc. Method and system for monitoring secure applet events during contactless rfid/nfc communication
US7594605B2 (en) 2007-01-10 2009-09-29 At&T Intellectual Property I, L.P. Credit card transaction servers, methods and computer program products employing wireless terminal location and registered purchasing locations
GB2442249B (en) 2007-02-20 2008-09-10 Cryptomathic As Authentication device and method
US8095974B2 (en) 2007-02-23 2012-01-10 At&T Intellectual Property I, L.P. Methods, systems, and products for identity verification
US8463711B2 (en) 2007-02-27 2013-06-11 Igt Methods and architecture for cashless system security
US9081948B2 (en) 2007-03-13 2015-07-14 Red Hat, Inc. Configurable smartcard
US20080223918A1 (en) 2007-03-15 2008-09-18 Microsoft Corporation Payment tokens
EP2135359A4 (en) 2007-03-16 2011-07-27 Lg Electronics Inc APPLICATION EXECUTION, NON-CONTACT IN NON-BATTERY MODE
US8285329B1 (en) 2007-04-02 2012-10-09 Sprint Communications Company L.P. Mobile device-based control of smart card operation
US8667285B2 (en) 2007-05-31 2014-03-04 Vasco Data Security, Inc. Remote authentication and transaction signatures
US7739169B2 (en) 2007-06-25 2010-06-15 Visa U.S.A. Inc. Restricting access to compromised account information
US20120252350A1 (en) 2007-07-24 2012-10-04 Allan Steinmetz Vehicle safety device for reducing driver distractions
US20090037275A1 (en) 2007-08-03 2009-02-05 Pollio Michael J Consolidated membership/rewards card system
US8235825B2 (en) 2007-08-14 2012-08-07 John B. French Smart card holder for automated gaming system and gaming cards
WO2009025605A2 (en) 2007-08-19 2009-02-26 Yubico Ab Device and method for generating dynamic credit card data
US7748609B2 (en) 2007-08-31 2010-07-06 Gemalto Inc. System and method for browser based access to smart cards
WO2009039419A1 (en) 2007-09-21 2009-03-26 Wireless Dynamics, Inc. Wireless smart card and integrated personal area network, near field communication and contactless payment system
US8249654B1 (en) 2007-09-27 2012-08-21 Sprint Communications Company L.P. Dynamic smart card application loading
GB2457221A (en) 2007-10-17 2009-08-12 Vodafone Plc Smart Card Web Server (SCWS) administration within a plurality of security domains
US8095113B2 (en) 2007-10-17 2012-01-10 First Data Corporation Onetime passwords for smart chip cards
FR2922701B1 (fr) 2007-10-23 2009-11-20 Inside Contacless Procede de personnalisation securise d'un chipset nfc
US7652578B2 (en) 2007-10-29 2010-01-26 Motorola, Inc. Detection apparatus and method for near field communication devices
US8135648B2 (en) 2007-11-01 2012-03-13 Gtech Corporation Authentication of lottery tickets, game machine credit vouchers, and other items
US20090132417A1 (en) 2007-11-15 2009-05-21 Ebay Inc. System and method for selecting secure card numbers
US8413892B2 (en) 2007-12-24 2013-04-09 Dynamics Inc. Payment cards and devices with displays, chips, RFIDs, magnetic emulators, magnetic encoders, and other components
EP2245583A1 (en) 2008-01-04 2010-11-03 M2 International Ltd. Dynamic card verification value
GB0801225D0 (en) 2008-01-23 2008-02-27 Innovision Res & Tech Plc Near field RF communications
US20090192935A1 (en) 2008-01-30 2009-07-30 Kent Griffin One step near field communication transactions
WO2009102640A1 (en) 2008-02-12 2009-08-20 Cardiac Pacemakers, Inc. Systems and methods for controlling wireless signal transfers between ultrasound-enabled medical devices
US9947002B2 (en) 2008-02-15 2018-04-17 First Data Corporation Secure authorization of contactless transaction
US8302167B2 (en) 2008-03-11 2012-10-30 Vasco Data Security, Inc. Strong authentication token generating one-time passwords and signatures upon server credential verification
ES2386164T3 (es) 2008-03-27 2012-08-10 Motorola Mobility, Inc. Método y aparato para la selección automática de una aplicación de comunicación de campo cercano en un dispositivo electrónico
ITMI20080536A1 (it) 2008-03-28 2009-09-29 Incard Sa Metodo per proteggere un file cap per una carta a circuito integrato.
US8024576B2 (en) 2008-03-31 2011-09-20 International Business Machines Corporation Method and system for authenticating users with a one time password using an image reader
US8365988B1 (en) 2008-04-11 2013-02-05 United Services Automobile Association (Usaa) Dynamic credit card security code via mobile device
US8347112B2 (en) 2008-05-08 2013-01-01 Texas Instruments Incorporated Encryption/decryption engine with secure modes for key decryption and key derivation
US9082117B2 (en) 2008-05-17 2015-07-14 David H. Chin Gesture based authentication for wireless payment by a mobile electronic device
US8099332B2 (en) 2008-06-06 2012-01-17 Apple Inc. User interface for application management for a mobile device
EP2139196A1 (en) 2008-06-26 2009-12-30 France Telecom Method and system for remotely blocking/unblocking NFC applications on a terminal
US7797248B1 (en) * 2008-07-11 2010-09-14 Sprint Communications Company L.P. Automated confirmation of transit card fund replenishment
US8229853B2 (en) 2008-07-24 2012-07-24 International Business Machines Corporation Dynamic itinerary-driven profiling for preventing unauthorized card transactions
US8662401B2 (en) 2008-07-25 2014-03-04 First Data Corporation Mobile payment adoption by adding a dedicated payment button to mobile device form factors
US8740073B2 (en) 2008-08-01 2014-06-03 Mastercard International Incorporated Methods, systems and computer readable media for storing and redeeming electronic certificates using a wireless smart card
US8706622B2 (en) 2008-08-05 2014-04-22 Visa U.S.A. Inc. Account holder demand account update
US8438382B2 (en) 2008-08-06 2013-05-07 Symantec Corporation Credential management system and method
US20100033310A1 (en) 2008-08-08 2010-02-11 Narendra Siva G Power negotation for small rfid card
EP2321809B1 (en) 2008-08-08 2013-10-02 Assa Abloy Ab Directional sensing mechanism and communications authentication
EP2324445B1 (en) 2008-08-20 2019-03-20 Xcard Holdings, LLC Secure smart card system
US8103249B2 (en) 2008-08-23 2012-01-24 Visa U.S.A. Inc. Credit card imaging for mobile payment and other applications
US10970777B2 (en) 2008-09-15 2021-04-06 Mastercard International Incorporated Apparatus and method for bill payment card enrollment
US9037513B2 (en) 2008-09-30 2015-05-19 Apple Inc. System and method for providing electronic event tickets
US20100078471A1 (en) 2008-09-30 2010-04-01 Apple Inc. System and method for processing peer-to-peer financial transactions
US20100095130A1 (en) 2008-10-13 2010-04-15 Global Financial Passport, Llc Smartcards for secure transaction systems
US20100094754A1 (en) 2008-10-13 2010-04-15 Global Financial Passport, Llc Smartcard based secure transaction systems and methods
US8689013B2 (en) 2008-10-21 2014-04-01 G. Wouter Habraken Dual-interface key management
CN101729502B (zh) 2008-10-23 2012-09-05 中兴通讯股份有限公司 密钥分发方法和系统
US8371501B1 (en) 2008-10-27 2013-02-12 United Services Automobile Association (Usaa) Systems and methods for a wearable user authentication factor
EP2182439A1 (en) 2008-10-28 2010-05-05 Gemalto SA Method of managing data sent over the air to an applet having a restricted interface
US20100114731A1 (en) 2008-10-30 2010-05-06 Kingston Tamara S ELECTRONIC WALLET ("eWallet")
CA2747553C (en) 2008-12-18 2016-06-07 Sean Maclean Murray Validation method and system for use in securing nomadic electronic transactions
EP2199992A1 (en) 2008-12-19 2010-06-23 Gemalto SA Secure activation before contactless banking smart card transaction
US10354321B2 (en) 2009-01-22 2019-07-16 First Data Corporation Processing transactions with an extended application ID and dynamic cryptograms
US9065812B2 (en) 2009-01-23 2015-06-23 Microsoft Technology Licensing, Llc Protecting transactions
EP2852070B1 (en) 2009-01-26 2019-01-23 Google Technology Holdings LLC Wireless communication device for providing at least one near field communication service
US9509436B2 (en) 2009-01-29 2016-11-29 Cubic Corporation Protection of near-field communication exchanges
EP2219374A1 (en) 2009-02-13 2010-08-18 Irdeto Access B.V. Securely providing a control word from a smartcard to a conditional access module
CN101820696B (zh) 2009-02-26 2013-08-07 中兴通讯股份有限公司 支持增强型近场通信的终端及其处理方法
US20100240413A1 (en) 2009-03-21 2010-09-23 Microsoft Corporation Smart Card File System
US8567670B2 (en) 2009-03-27 2013-10-29 Intersections Inc. Dynamic card verification values and credit transactions
EP2199965A1 (en) 2009-04-22 2010-06-23 Euro-Wallet B.V. Payment transaction client, server and system
US8893967B2 (en) 2009-05-15 2014-11-25 Visa International Service Association Secure Communication of payment information to merchants using a verification token
US8417231B2 (en) 2009-05-17 2013-04-09 Qualcomm Incorporated Method and apparatus for programming a mobile device with multiple service accounts
US8391719B2 (en) 2009-05-22 2013-03-05 Motorola Mobility Llc Method and system for conducting communication between mobile devices
US20100312634A1 (en) 2009-06-08 2010-12-09 Cervenka Karen L Coupon card point of service terminal processing
US20100312635A1 (en) 2009-06-08 2010-12-09 Cervenka Karen L Free sample coupon card
US9886696B2 (en) 2009-07-29 2018-02-06 Shopkick, Inc. Method and system for presence detection
US8186602B2 (en) 2009-08-18 2012-05-29 On Track Innovations, Ltd. Multi-application contactless smart card
US20110060631A1 (en) 2009-09-04 2011-03-10 Bank Of America Redemption of customer benefit offers based on goods identification
US9251538B1 (en) 2009-09-23 2016-02-02 Verient Inc System and method for automatically filling webpage fields
US8317094B2 (en) 2009-09-23 2012-11-27 Mastercard International Incorporated Methods and systems for displaying loyalty program information on a payment card
US8830866B2 (en) 2009-09-30 2014-09-09 Apple Inc. Methods and apparatus for solicited activation for protected wireless networking
US20110084132A1 (en) 2009-10-08 2011-04-14 At&T Intellectual Property I, L.P. Devices, Systems and Methods for Secure Remote Medical Diagnostics
CN102668519B (zh) 2009-10-09 2015-07-08 松下电器产业株式会社 车载装置
US8806592B2 (en) 2011-01-21 2014-08-12 Authentify, Inc. Method for secure user and transaction authentication and risk management
US8843757B2 (en) 2009-11-12 2014-09-23 Ca, Inc. One time PIN generation
US8799668B2 (en) 2009-11-23 2014-08-05 Fred Cheng Rubbing encryption algorithm and security attack safe OTP token
US9225526B2 (en) 2009-11-30 2015-12-29 Red Hat, Inc. Multifactor username based authentication
US9258715B2 (en) 2009-12-14 2016-02-09 Apple Inc. Proactive security for mobile devices
EP2336986A1 (en) 2009-12-17 2011-06-22 Gemalto SA Method of personalizing an application embedded in a secured electronic token
US10049356B2 (en) 2009-12-18 2018-08-14 First Data Corporation Authentication of card-not-present transactions
US9324066B2 (en) 2009-12-21 2016-04-26 Verizon Patent And Licensing Inc. Method and system for providing virtual credit card services
US8615468B2 (en) 2010-01-27 2013-12-24 Ca, Inc. System and method for generating a dynamic card value
CA2694500C (en) 2010-02-24 2015-07-07 Diversinet Corp. Method and system for secure communication
US10255601B2 (en) 2010-02-25 2019-04-09 Visa International Service Association Multifactor authentication using a directory server
US9317018B2 (en) 2010-03-02 2016-04-19 Gonow Technologies, Llc Portable e-wallet and universal card
US9129270B2 (en) 2010-03-02 2015-09-08 Gonow Technologies, Llc Portable E-wallet and universal card
SI23227A (sl) 2010-03-10 2011-05-31 Margento R&D D.O.O. Brezžični mobilni transakcijski sistem in postopek izvedbe transakcije z mobilnim telefonom
WO2011119976A2 (en) 2010-03-26 2011-09-29 Visa International Service Association System and method for early detection of fraudulent transactions
EP2556596B1 (en) 2010-04-05 2018-05-23 Mastercard International Incorporated Systems, methods, and computer readable media for performing multiple transactions through a single near field communication (nfc) tap
US10304051B2 (en) 2010-04-09 2019-05-28 Paypal, Inc. NFC mobile wallet processing systems and methods
US9122964B2 (en) 2010-05-14 2015-09-01 Mark Krawczewicz Batteryless stored value card with display
US20120109735A1 (en) 2010-05-14 2012-05-03 Mark Stanley Krawczewicz Mobile Payment System with Thin Film Display
US9047531B2 (en) 2010-05-21 2015-06-02 Hand Held Products, Inc. Interactive user interface for capturing a document in an image signal
TWI504229B (zh) 2010-05-27 2015-10-11 Mstar Semiconductor Inc 支援電子錢包功能之行動裝置
AU2011261259B2 (en) 2010-06-04 2015-05-14 Visa International Service Association Payment tokenization apparatuses, methods and systems
WO2012000091A1 (en) 2010-06-28 2012-01-05 Lionstone Capital Corporation Systems and methods for diversification of encryption algorithms and obfuscation symbols, symbol spaces and/or schemas
US8723941B1 (en) 2010-06-29 2014-05-13 Bank Of America Corporation Handicap-accessible ATM
WO2012001624A1 (en) 2010-07-01 2012-01-05 Ishai Binenstock Location-aware mobile connectivity and information exchange system
US8500031B2 (en) 2010-07-29 2013-08-06 Bank Of America Corporation Wearable article having point of sale payment functionality
US9916572B2 (en) 2010-08-18 2018-03-13 International Business Machines Corporation Payment card processing system
US8312519B1 (en) 2010-09-30 2012-11-13 Daniel V Bailey Agile OTP generation
US8799087B2 (en) 2010-10-27 2014-08-05 Mastercard International Incorporated Systems, methods, and computer readable media for utilizing one or more preferred application lists in a wireless device reader
US9965756B2 (en) 2013-02-26 2018-05-08 Digimarc Corporation Methods and arrangements for smartphone payments
WO2012071078A1 (en) 2010-11-23 2012-05-31 X-Card Holdings, Llc One-time password card for secure transactions
US20120143754A1 (en) 2010-12-03 2012-06-07 Narendra Patel Enhanced credit card security apparatus and method
US8646059B1 (en) 2010-12-17 2014-02-04 Google Inc. Wallet application for interacting with a secure element application without a trusted server for authentication
US8726405B1 (en) 2010-12-23 2014-05-13 Emc Corporation Techniques for providing security using a mobile wireless communications device having data loss prevention circuitry
US8977195B2 (en) 2011-01-06 2015-03-10 Texas Insruments Incorporated Multiple NFC card applications in multiple execution environments
US8475367B1 (en) 2011-01-09 2013-07-02 Fitbit, Inc. Biometric monitoring device having a body weight sensor, and methods of operating same
US20140379361A1 (en) 2011-01-14 2014-12-25 Shilpak Mahadkar Healthcare Prepaid Payment Platform Apparatuses, Methods And Systems
WO2012104978A1 (ja) 2011-01-31 2012-08-09 富士通株式会社 通信方法、ノード、およびネットワークシステム
EP2487629B1 (en) 2011-02-10 2016-11-30 Nxp B.V. Secure smart poster
US10373160B2 (en) 2011-02-10 2019-08-06 Paypal, Inc. Fraud alerting using mobile phone location
WO2012122065A1 (en) 2011-03-04 2012-09-13 Visa International Service Association Healthcare wallet payment processing apparatuses, methods and systems
WO2012125655A1 (en) 2011-03-14 2012-09-20 Conner Investments, Llc Bluetooth enabled credit card with a large date storage volume
US20120238206A1 (en) 2011-03-14 2012-09-20 Research In Motion Limited Communications device providing near field communication (nfc) secure element disabling features related methods
US20120284194A1 (en) 2011-05-03 2012-11-08 Microsoft Corporation Secure card-based transactions using mobile phones or other mobile devices
WO2012154915A1 (en) 2011-05-10 2012-11-15 Dynamics Inc. Systems, devices, and methods for mobile payment acceptance, mobile authorizations, mobile wallets, and contactless communication mechanisms
US20120296818A1 (en) 2011-05-17 2012-11-22 Ebay Inc. Method for authorizing the activation of a spending card
US8868902B1 (en) 2013-07-01 2014-10-21 Cryptite LLC Characteristically shaped colorgram tokens in mobile transactions
WO2013101297A1 (en) 2011-06-07 2013-07-04 Visa International Service Association Payment privacy tokenization apparatuses, methods and systems
US20120317628A1 (en) 2011-06-09 2012-12-13 Yeager C Douglas Systems and methods for authorizing a transaction
CA2839437A1 (en) * 2011-06-16 2012-12-20 Isis Pharmaceuticals, Inc. Antisense modulation of fibroblast growth factor receptor 4 expression
EP2541458B1 (en) 2011-06-27 2017-10-04 Nxp B.V. Resource management system and corresponding method
US9042814B2 (en) 2011-06-27 2015-05-26 Broadcom Corporation Measurement and reporting of received signal strength in NFC-enabled devices
US9209867B2 (en) 2011-06-28 2015-12-08 Broadcom Corporation Device for authenticating wanted NFC interactions
US8620218B2 (en) 2011-06-29 2013-12-31 Broadcom Corporation Power harvesting and use in a near field communications (NFC) device
US9026047B2 (en) 2011-06-29 2015-05-05 Broadcom Corporation Systems and methods for providing NFC secure application support in battery-off mode when no nonvolatile memory write access is available
US9390411B2 (en) 2011-07-27 2016-07-12 Murray Jarman System or method for storing credit on a value card or cellular phone rather than accepting coin change
US9075979B1 (en) 2011-08-11 2015-07-07 Google Inc. Authentication based on proximity to mobile device
CN102956068B (zh) 2011-08-25 2017-02-15 富泰华工业(深圳)有限公司 自动柜员机及其语音提示方法
EP3996019A1 (en) 2011-08-30 2022-05-11 OV Loop Inc. Systems and methods for authorizing a transaction with an unexpected cryptogram
FR2980055B1 (fr) 2011-09-12 2013-12-27 Valeo Systemes Thermiques Dispositif de transmission de puissance inductif
US10032036B2 (en) 2011-09-14 2018-07-24 Shahab Khan Systems and methods of multidimensional encrypted data transfer
WO2013039395A1 (en) 2011-09-14 2013-03-21 Ec Solution Group B.V. Active matrix display smart card
US8577810B1 (en) 2011-09-29 2013-11-05 Intuit Inc. Secure mobile payment authorization
US8977569B2 (en) 2011-09-29 2015-03-10 Raj Rao System and method for providing smart electronic wallet and reconfigurable transaction card thereof
US9152832B2 (en) 2011-09-30 2015-10-06 Broadcom Corporation Positioning guidance for increasing reliability of near-field communications
US20140279479A1 (en) 2011-10-12 2014-09-18 C-Sam, Inc. Nfc paired bluetooth e-commerce
US10332102B2 (en) 2011-10-17 2019-06-25 Capital One Services, Llc System, method, and apparatus for a dynamic transaction card
US10510070B2 (en) 2011-10-17 2019-12-17 Capital One Services, Llc System, method, and apparatus for a dynamic transaction card
US9318257B2 (en) 2011-10-18 2016-04-19 Witricity Corporation Wireless energy transfer for packaging
US9000892B2 (en) 2011-10-31 2015-04-07 Eastman Kodak Company Detecting RFID tag and inhibiting skimming
EP2774098B1 (en) 2011-10-31 2024-02-28 CosmoKey Solutions GmbH & Co. KG Authentication method
US8818867B2 (en) 2011-11-14 2014-08-26 At&T Intellectual Property I, L.P. Security token for mobile near field communication transactions
ES2633344T3 (es) 2011-11-14 2017-09-20 Vasco Data Security International Gmbh Lector de tarjeta inteligente con una función de registro seguro
US9064253B2 (en) 2011-12-01 2015-06-23 Broadcom Corporation Systems and methods for providing NFC secure application support in battery on and battery off modes
US20140040139A1 (en) 2011-12-19 2014-02-06 Sequent Software, Inc. System and method for dynamic temporary payment authorization in a portable communication device
US9740342B2 (en) 2011-12-23 2017-08-22 Cirque Corporation Method for preventing interference of contactless card reader and touch functions when they are physically and logically bound together for improved authentication security
US9154903B2 (en) 2011-12-28 2015-10-06 Blackberry Limited Mobile communications device providing near field communication (NFC) card issuance features and related methods
US8880027B1 (en) 2011-12-29 2014-11-04 Emc Corporation Authenticating to a computing device with a near-field communications card
US20130179351A1 (en) 2012-01-09 2013-07-11 George Wallner System and method for an authenticating and encrypting card reader
US20130185772A1 (en) 2012-01-12 2013-07-18 Aventura Hq, Inc. Dynamically updating a session based on location data from an authentication device
US20130191279A1 (en) 2012-01-20 2013-07-25 Bank Of America Corporation Mobile device with rewritable general purpose card
WO2013116726A1 (en) 2012-02-03 2013-08-08 Ebay Inc. Adding card to mobile wallet using nfc
KR101443960B1 (ko) 2012-02-22 2014-11-03 주식회사 팬택 사용자 인증 전자 장치 및 방법
US9020858B2 (en) 2012-02-29 2015-04-28 Google Inc. Presence-of-card code for offline payment processing system
US8898088B2 (en) 2012-02-29 2014-11-25 Google Inc. In-card access control and monotonic counters for offline payment processing system
US20130232082A1 (en) 2012-03-05 2013-09-05 Mark Stanley Krawczewicz Method And Apparatus For Secure Medical ID Card
BR122016030290A2 (pt) 2012-03-15 2019-08-27 Intel Corp dispositivo eletrônico portátil e dispositivo eletrônico para proporcionar detecção de proximidade e comunicação de campo de proximidade (nfc)
AU2013248935A1 (en) 2012-04-17 2014-08-28 Secure Nfc Pty. Ltd. NFC card lock
US20130282360A1 (en) 2012-04-20 2013-10-24 James A. Shimota Method and Apparatus for Translating and Locating Services in Multiple Languages
US9953310B2 (en) 2012-05-10 2018-04-24 Mastercard International Incorporated Systems and method for providing multiple virtual secure elements in a single physical secure element of a mobile device
EP2663110A1 (en) 2012-05-11 2013-11-13 BlackBerry Limited Near Field Communication Tag Data Management
US9306626B2 (en) 2012-05-16 2016-04-05 Broadcom Corporation NFC device context determination through proximity gestural movement detection
US8681268B2 (en) 2012-05-24 2014-03-25 Abisee, Inc. Vision assistive devices and user interfaces
US8862113B2 (en) 2012-06-20 2014-10-14 Qualcomm Incorporated Subscriber identity module activation during active data call
US9589399B2 (en) 2012-07-02 2017-03-07 Synaptics Incorporated Credential quality assessment engine systems and methods
US20140032410A1 (en) 2012-07-24 2014-01-30 Ipay International, S.A. Method and system for linking and controling of payment cards with a mobile
KR101421568B1 (ko) 2012-07-27 2014-07-22 주식회사 케이티 스마트카드, 스마트카드 서비스 단말 및 스마트카드 서비스 방법
US9530130B2 (en) 2012-07-30 2016-12-27 Mastercard International Incorporated Systems and methods for correction of information in card-not-present account-on-file transactions
KR101934293B1 (ko) 2012-08-03 2019-01-02 엘지전자 주식회사 이동 단말기의 이동 단말기 및 그의 nfc결제 방법
US9361619B2 (en) 2012-08-06 2016-06-07 Ca, Inc. Secure and convenient mobile authentication techniques
EP2698756B1 (en) 2012-08-13 2016-01-06 Nxp B.V. Local Trusted Service Manager
US9332587B2 (en) 2012-08-21 2016-05-03 Blackberry Limited Smart proximity priority pairing
US20140074655A1 (en) 2012-09-07 2014-03-13 David Lim System, apparatus and methods for online one-tap account addition and checkout
US10192216B2 (en) 2012-09-11 2019-01-29 Visa International Service Association Cloud-based virtual wallet NFC apparatuses, methods and systems
US9426132B1 (en) 2012-09-12 2016-08-23 Emc Corporation Methods and apparatus for rules-based multi-factor verification
US8888002B2 (en) 2012-09-18 2014-11-18 Sensormatic Electronics, LLC Access control reader enabling remote applications
US20140081720A1 (en) 2012-09-19 2014-03-20 Mastercard International Incorporated Method and system for processing coupons in a near field transaction
US9338622B2 (en) 2012-10-04 2016-05-10 Bernt Erik Bjontegard Contextually intelligent communication systems and processes
US9665858B1 (en) 2012-10-11 2017-05-30 Square, Inc. Cardless payment transactions with multiple users
US10075437B1 (en) 2012-11-06 2018-09-11 Behaviosec Secure authentication of a user of a device during a session with a connected server
US8584219B1 (en) 2012-11-07 2013-11-12 Fmr Llc Risk adjusted, multifactor authentication
US20150302409A1 (en) 2012-11-15 2015-10-22 Behzad Malek System and method for location-based financial transaction authentication
WO2014077882A1 (en) 2012-11-19 2014-05-22 Avery Dennison Corporation Nfc security system and method for disabling unauthorized
US9038894B2 (en) 2012-11-20 2015-05-26 Cellco Partnership Payment or other transaction through mobile device using NFC to access a contactless transaction card
CN103023643A (zh) 2012-11-22 2013-04-03 天地融科技股份有限公司 一种动态口令牌及动态口令生成方法
US9224013B2 (en) 2012-12-05 2015-12-29 Broadcom Corporation Secure processing sub-system that is hardware isolated from a peripheral processing sub-system
US9064259B2 (en) 2012-12-19 2015-06-23 Genesys Telecomminucations Laboratories, Inc. Customer care mobile application
US10147086B2 (en) 2012-12-19 2018-12-04 Nxp B.V. Digital wallet device for virtual wallet
WO2014102721A1 (en) 2012-12-24 2014-07-03 Cell Buddy Network Ltd. User authentication system
US8934837B2 (en) 2013-01-03 2015-01-13 Blackberry Limited Mobile wireless communications device including NFC antenna matching control circuit and associated methods
US9942750B2 (en) 2013-01-23 2018-04-10 Qualcomm Incorporated Providing an encrypted account credential from a first device to a second device
US20140214674A1 (en) 2013-01-29 2014-07-31 Reliance Communications, Llc. Method and system for conducting secure transactions with credit cards using a monitoring device
US20140229375A1 (en) 2013-02-11 2014-08-14 Groupon, Inc. Consumer device payment token management
US9785946B2 (en) 2013-03-07 2017-10-10 Mastercard International Incorporated Systems and methods for updating payment card expiration information
US10152706B2 (en) 2013-03-11 2018-12-11 Cellco Partnership Secure NFC data authentication
US9307505B2 (en) 2013-03-12 2016-04-05 Blackberry Limited System and method for adjusting a power transmission level for a communication device
US9763097B2 (en) 2013-03-13 2017-09-12 Lookout, Inc. Method for performing device security corrective actions based on loss of proximity to another device
EP2973305A4 (en) 2013-03-15 2016-08-17 Intel Corp MECHANISM FOR ENHANCING DYNAMIC AND TARGET ADVERTISING FOR COMPUTER SYSTEMS
US20140339315A1 (en) 2013-04-02 2014-11-20 Tnt Partners, Llc Programmable Electronic Card and Supporting Device
WO2014170741A2 (en) 2013-04-15 2014-10-23 Pardhasarthy Mahesh Bhupathi Payback payment system and method to facilitate the same
US20160087957A1 (en) 2013-04-26 2016-03-24 Interdigital Patent Holdings, Inc. Multi-factor authentication to achieve required authentication assurance level
CA2851895C (en) 2013-05-08 2023-09-26 The Toronto-Dominion Bank Person-to-person electronic payment processing
US9104853B2 (en) 2013-05-16 2015-08-11 Symantec Corporation Supporting proximity based security code transfer from mobile/tablet application to access device
US10043164B2 (en) 2013-05-20 2018-08-07 Mastercard International Incorporated System and method for facilitating a transaction between a merchant and a cardholder
US20140365780A1 (en) 2013-06-07 2014-12-11 Safa Movassaghi System and methods for one-time password generation on a mobile computing device
US10475027B2 (en) 2013-07-23 2019-11-12 Capital One Services, Llc System and method for exchanging data with smart cards
EP3025270A1 (en) 2013-07-25 2016-06-01 Nymi inc. Preauthorized wearable biometric device, system and method for use thereof
GB2516861A (en) 2013-08-01 2015-02-11 Mastercard International Inc Paired Wearable payment device
CN103417202B (zh) 2013-08-19 2015-11-18 赵蕴博 一种腕式生命体征监测装置及其监测方法
WO2015047224A1 (en) 2013-09-24 2015-04-02 Intel Corporation Systems and methods for nfc access control in a secure element centric nfc architecture
EP2854332A1 (en) 2013-09-27 2015-04-01 Gemalto SA Method for securing over-the-air communication between a mobile application and a gateway
US11748746B2 (en) 2013-09-30 2023-09-05 Apple Inc. Multi-path communication of electronic device secure element data for online payments
US10878414B2 (en) 2013-09-30 2020-12-29 Apple Inc. Multi-path communication of electronic device secure element data for online payments
JP6293276B2 (ja) 2013-11-15 2018-03-14 深▲セン▼光啓智能光子技術有限公司Kuang−Chi Intelligent Photonic Technology Ltd. コマンド情報の送信方法、受信方法及びその装置
US9516487B2 (en) 2013-11-19 2016-12-06 Visa International Service Association Automated account provisioning
UA115501C2 (uk) 2013-12-02 2017-11-10 Мастеркард Інтернешнл Інкорпорейтед Спосіб і система для захищеної передачі повідомлень послуги віддалених сповіщень в мобільні пристрої без захищених елементів
RU2019111186A (ru) 2013-12-19 2019-05-07 Виза Интернэшнл Сервис Ассосиэйшн Способы и системы облачных транзакций
JP6382521B2 (ja) * 2014-01-17 2018-08-29 株式会社東芝 携帯可能電子装置、および電子回路
US20150205379A1 (en) 2014-01-20 2015-07-23 Apple Inc. Motion-Detected Tap Input
US9420496B1 (en) 2014-01-24 2016-08-16 Sprint Communications Company L.P. Activation sequence using permission based connection to network
US9773151B2 (en) 2014-02-06 2017-09-26 University Of Massachusetts System and methods for contactless biometrics-based identification
US20160012465A1 (en) 2014-02-08 2016-01-14 Jeffrey A. Sharp System and method for distributing, receiving, and using funds or credits and apparatus thereof
US20150371234A1 (en) 2014-02-21 2015-12-24 Looppay, Inc. Methods, devices, and systems for secure provisioning, transmission, and authentication of payment data
EP2924914A1 (en) 2014-03-25 2015-09-30 Gemalto SA Method to manage a one time password key
US9251330B2 (en) 2014-04-09 2016-02-02 International Business Machines Corporation Secure management of a smart card
US20150317626A1 (en) 2014-04-30 2015-11-05 Intuit Inc. Secure proximity exchange of payment information between mobile wallet and point-of-sale
AU2015253182B2 (en) 2014-05-01 2019-02-14 Visa International Service Association Data verification using access device
CA2945199A1 (en) 2014-05-07 2015-11-12 Visa International Service Association Enhanced data interface for contactless communications
US10475026B2 (en) 2014-05-16 2019-11-12 International Business Machines Corporation Secure management of transactions using a smart/virtual card
US20150339663A1 (en) 2014-05-21 2015-11-26 Mastercard International Incorporated Methods of payment token lifecycle management on a mobile device
US9483763B2 (en) 2014-05-29 2016-11-01 Apple Inc. User interface for payments
US9449239B2 (en) 2014-05-30 2016-09-20 Apple Inc. Credit card auto-fill
US9455968B1 (en) 2014-12-19 2016-09-27 Emc Corporation Protection of a secret on a mobile device using a secret-splitting technique with a fixed user share
KR101508320B1 (ko) 2014-06-30 2015-04-07 주식회사 인포바인 Nfc 카드를 이용한 otp 발급 장치, otp 생성 장치, 및 이를 이용한 방법
US9780953B2 (en) 2014-07-23 2017-10-03 Visa International Service Association Systems and methods for secure detokenization
US20160026997A1 (en) 2014-07-25 2016-01-28 XPressTap, Inc. Mobile Communication Device with Proximity Based Communication Circuitry
US9875347B2 (en) 2014-07-31 2018-01-23 Nok Nok Labs, Inc. System and method for performing authentication using data analytics
US20160048913A1 (en) 2014-08-15 2016-02-18 Mastercard International Incorporated Systems and Methods for Assigning a Variable Length Bank Identification Number
US9775029B2 (en) 2014-08-22 2017-09-26 Visa International Service Association Embedding cloud-based functionalities in a communication device
US10242356B2 (en) 2014-08-25 2019-03-26 Google Llc Host-formatted select proximity payment system environment response
AU2015308608B2 (en) 2014-08-29 2019-07-04 Visa International Service Association Methods for secure cryptogram generation
CN104239783A (zh) 2014-09-19 2014-12-24 东软集团股份有限公司 一种特定信息安全输入系统及方法
US9953323B2 (en) 2014-09-23 2018-04-24 Sony Corporation Limiting e-card transactions based on lack of proximity to associated CE device
GB2530726B (en) 2014-09-25 2016-11-02 Ibm Distributed single sign-on
AU2015319804B2 (en) 2014-09-26 2019-03-14 Visa International Service Association Remote server encrypted data provisioning system and methods
US9473509B2 (en) 2014-09-29 2016-10-18 International Business Machines Corporation Selectively permitting or denying usage of wearable device services
US9432339B1 (en) 2014-09-29 2016-08-30 Emc Corporation Automated token renewal using OTP-based authentication codes
KR101663168B1 (ko) * 2014-10-17 2016-10-06 코나아이 (주) 멀티 카드 생성 방법, 멀티 카드 사용 방법 및 멀티 카드 시스템
CN104463270A (zh) 2014-11-12 2015-03-25 惠州Tcl移动通信有限公司 一种基于rfid的智能终端、金融卡以及金融管理系统
WO2016080952A1 (en) 2014-11-17 2016-05-26 Empire Technology Development Llc Mobile device prevention of contactless card attacks
US9589264B2 (en) 2014-12-10 2017-03-07 American Express Travel Related Services Company, Inc. System and method for pre-provisioned wearable contactless payments
GB2533333A (en) 2014-12-16 2016-06-22 Visa Europe Ltd Transaction authorisation
US9965632B2 (en) * 2014-12-22 2018-05-08 Capital One Services, Llc System and methods for secure firmware validation
WO2016112290A1 (en) 2015-01-09 2016-07-14 Interdigital Technology Corporation Scalable policy based execution of multi-factor authentication
US10333696B2 (en) 2015-01-12 2019-06-25 X-Prime, Inc. Systems and methods for implementing an efficient, scalable homomorphic transformation of encrypted data with minimal data expansion and improved processing efficiency
US20170011406A1 (en) 2015-02-10 2017-01-12 NXT-ID, Inc. Sound-Directed or Behavior-Directed Method and System for Authenticating a User and Executing a Transaction
CN105930040A (zh) 2015-02-27 2016-09-07 三星电子株式会社 包含电子支付系统的电子装置及其操作方法
US20160267486A1 (en) 2015-03-13 2016-09-15 Radiius Corp Smartcard Payment System and Method
US11736468B2 (en) 2015-03-16 2023-08-22 Assa Abloy Ab Enhanced authorization
US20160277383A1 (en) 2015-03-16 2016-09-22 Assa Abloy Ab Binding to a user device
US20170289127A1 (en) 2016-03-29 2017-10-05 Chaya Coleena Hendrick Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match
WO2016160816A1 (en) 2015-03-30 2016-10-06 Hendrick Chaya Coleena Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match
EP3284026A4 (en) 2015-04-14 2018-11-07 Capital One Services, LLC A system, method, and apparatus for a dynamic transaction card
US10482453B2 (en) 2015-04-14 2019-11-19 Capital One Services, Llc Dynamic transaction card protected by gesture and voice recognition
US10360557B2 (en) 2015-04-14 2019-07-23 Capital One Services, Llc Dynamic transaction card protected by dropped card detection
US9674705B2 (en) 2015-04-22 2017-06-06 Kenneth Hugh Rose Method and system for secure peer-to-peer mobile communications
WO2016179334A1 (en) 2015-05-05 2016-11-10 ShoCard, Inc. Identity management service using a block chain
US20160335531A1 (en) 2015-05-12 2016-11-17 Dynamics Inc. Dynamic security codes, tokens, displays, cards, devices, multi-card devices, systems and methods
FR3038429B1 (fr) 2015-07-03 2018-09-21 Ingenico Group Conteneur de paiement, procede de creation, procede de traitement, dispositifs et programmes correspondants
US20170039566A1 (en) 2015-07-10 2017-02-09 Diamond Sun Labs, Inc. Method and system for secured processing of a credit card
US10108965B2 (en) 2015-07-14 2018-10-23 Ujet, Inc. Customer communication system including service pipeline
US11120436B2 (en) 2015-07-17 2021-09-14 Mastercard International Incorporated Authentication system and method for server-based payments
US20170024716A1 (en) 2015-07-22 2017-01-26 American Express Travel Related Services Company, Inc. System and method for single page banner integration
US10492163B2 (en) 2015-08-03 2019-11-26 Jpmorgan Chase Bank, N.A. Systems and methods for leveraging micro-location devices for improved travel awareness
KR20170028015A (ko) 2015-09-03 2017-03-13 엔에이치엔엔터테인먼트 주식회사 휴대용 단말기를 이용한 온라인 신용카드 결제 시스템 및 결제 방법
WO2017042400A1 (en) 2015-09-11 2017-03-16 Dp Security Consulting Sas Access method to an on line service by means of access tokens and secure elements restricting the use of these access tokens to their legitimate owner
FR3041195A1 (fr) 2015-09-11 2017-03-17 Dp Security Consulting Procede d'acces a un service en ligne au moyen d'un microcircuit securise et de jetons de securite restreignant l'utilisation de ces jetons a leur detenteur legitime
ITUB20155318A1 (it) 2015-10-26 2017-04-26 St Microelectronics Srl Tag, relativo procedimento e sistema per identificare e/o autenticare oggetti
US20170140379A1 (en) 2015-11-17 2017-05-18 Bruce D. Deck Credit card randomly generated pin
US11328298B2 (en) 2015-11-27 2022-05-10 The Toronto-Dominion Bank System and method for remotely activating a pin-pad terminal
EP3374740A4 (en) 2015-12-07 2019-09-25 Capital One Services, LLC ELECTRONIC ACCESS CONTROL SYSTEM
US9948467B2 (en) 2015-12-21 2018-04-17 Mastercard International Incorporated Method and system for blockchain variant using digital signatures
KR101637863B1 (ko) 2016-01-05 2016-07-08 주식회사 코인플러그 본인인증용 정보 보안 전송시스템 및 방법
US9794074B2 (en) 2016-02-04 2017-10-17 Nasdaq Technology Ab Systems and methods for storing and sharing transactional data using distributed computing systems
US9619952B1 (en) 2016-02-16 2017-04-11 Honeywell International Inc. Systems and methods of preventing access to users of an access control system
US10148135B2 (en) 2016-02-16 2018-12-04 Intel IP Corporation System, apparatus and method for authenticating a device using a wireless charger
FR3049083A1 (fr) 2016-03-15 2017-09-22 Dp Security Consulting Sas Procede de duplication des donnees d'un microcircuit securise vers un autre microcircuit securise permettant, au plus, a un seul microcircuit securise d'etre operationnel a un instant donne
US9894199B1 (en) 2016-04-05 2018-02-13 State Farm Mutual Automobile Insurance Company Systems and methods for authenticating a caller at a call center
EP3229397B1 (en) 2016-04-07 2020-09-09 ContactOffice Group Method for fulfilling a cryptographic request requiring a value of a private key
US10255816B2 (en) 2016-04-27 2019-04-09 Uber Technologies, Inc. Transport vehicle configuration for impaired riders
US10333705B2 (en) 2016-04-30 2019-06-25 Civic Technologies, Inc. Methods and apparatus for providing attestation of information using a centralized or distributed ledger
KR20170126688A (ko) 2016-05-10 2017-11-20 엘지전자 주식회사 스마트 카드 및 그 스마트 카드의 제어 방법
US9635000B1 (en) 2016-05-25 2017-04-25 Sead Muftic Blockchain identity management system based on public identities ledger
GB201609460D0 (en) 2016-05-30 2016-07-13 Silverleap Technology Ltd Increased security through ephemeral keys for software virtual contactless card in a mobile phone
US10097544B2 (en) 2016-06-01 2018-10-09 International Business Machines Corporation Protection and verification of user authentication credentials against server compromise
US10680677B2 (en) 2016-08-01 2020-06-09 Nxp B.V. NFC system wakeup with energy harvesting
US10032169B2 (en) 2016-08-08 2018-07-24 Ellipse World, Inc. Prepaid, debit and credit card security code generation system
US20180039986A1 (en) 2016-08-08 2018-02-08 Ellipse World S.A. Method for a Prepaid, Debit and Credit Card Security Code Generation System
US10084762B2 (en) 2016-09-01 2018-09-25 Ca, Inc. Publicly readable blockchain registry of personally identifiable information breaches
US10748130B2 (en) 2016-09-30 2020-08-18 Square, Inc. Sensor-enabled activation of payment instruments
US10719771B2 (en) 2016-11-09 2020-07-21 Cognitive Scale, Inc. Method for cognitive information processing using a cognitive blockchain architecture
US20180160255A1 (en) 2016-12-01 2018-06-07 Youngsuck PARK Nfc tag-based web service system and method using anti-simulation function
US10133979B1 (en) 2016-12-29 2018-11-20 Wells Fargo Bank, N.A. Wearable computing device-powered chip-enabled card
US10237070B2 (en) 2016-12-31 2019-03-19 Nok Nok Labs, Inc. System and method for sharing keys across authenticators
DE102017000768A1 (de) 2017-01-27 2018-08-02 Giesecke+Devrient Mobile Security Gmbh Verfahren zum Durchführen einer Zweifaktorauthentifizierung
US10615980B2 (en) * 2017-02-02 2020-04-07 Mastercard International Incorporated Methods and systems for securely storing sensitive data on smart cards
US20180240106A1 (en) 2017-02-21 2018-08-23 Legacy Ip Llc Hand-held electronics device for aggregation of and management of personal electronic data
US20180254909A1 (en) 2017-03-06 2018-09-06 Lamark Solutions, Inc. Virtual Identity Credential Issuance and Verification Using Physical and Virtual Means
US10764043B2 (en) 2017-04-05 2020-09-01 University Of Florida Research Foundation, Incorporated Identity and content authentication for phone calls
US10129648B1 (en) 2017-05-11 2018-11-13 Microsoft Technology Licensing, Llc Hinged computing device for binaural recording
US20190019375A1 (en) 2017-07-14 2019-01-17 Gamblit Gaming, Llc Ad hoc customizable electronic gaming table
US9940571B1 (en) 2017-08-25 2018-04-10 Capital One Services, Llc Metal contactless transaction card
US10019707B1 (en) 2017-10-24 2018-07-10 Capital One Services, Llc Transaction card mode related to locating a transaction card
US11102180B2 (en) 2018-01-31 2021-08-24 The Toronto-Dominion Bank Real-time authentication and authorization based on dynamically generated cryptographic data

Also Published As

Publication number Publication date
KR20220027821A (ko) 2022-03-08
JP2022538423A (ja) 2022-09-02
US20240152351A1 (en) 2024-05-09
WO2021003251A1 (en) 2021-01-07
US20210042107A1 (en) 2021-02-11
AU2020300535A1 (en) 2021-07-15
US20210004218A1 (en) 2021-01-07
US10871958B1 (en) 2020-12-22
SG11202106999RA (en) 2021-07-29
EP3994651A1 (en) 2022-05-11
CA3124336A1 (en) 2021-01-07
CN113519006A (zh) 2021-10-19
AU2023266293A1 (en) 2023-12-07

Similar Documents

Publication Publication Date Title
CA3121679A1 (en) Tap to copy data to clipboard via nfc
US11671454B2 (en) Enabling communications between applications in a mobile operating system
US11880823B2 (en) Server-side contactless card activation
US11676152B2 (en) Application-based point of sale system in mobile operating systems
US20240152351A1 (en) Techniques to perform applet programming
CA3121963A1 (en) Secure authentication based on identity data stored in a contactless card
US20210266172A1 (en) Techniques to control applets for contactless cards
US20230376936A1 (en) Configuring applications on a device using a contactless card
US20240177140A1 (en) Applets for contactless card activation

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20231116

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20231116