JP5905945B2 - 不正取引を検出するための装置および方法 - Google Patents
不正取引を検出するための装置および方法 Download PDFInfo
- Publication number
- JP5905945B2 JP5905945B2 JP2014204091A JP2014204091A JP5905945B2 JP 5905945 B2 JP5905945 B2 JP 5905945B2 JP 2014204091 A JP2014204091 A JP 2014204091A JP 2014204091 A JP2014204091 A JP 2014204091A JP 5905945 B2 JP5905945 B2 JP 5905945B2
- Authority
- JP
- Japan
- Prior art keywords
- transaction
- previous
- current
- security device
- identifier
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 29
- 238000001514 detection method Methods 0.000 claims description 9
- 238000012790 confirmation Methods 0.000 claims description 4
- 230000004044 response Effects 0.000 claims description 4
- 230000006870 function Effects 0.000 claims description 2
- 230000008569 process Effects 0.000 description 4
- 230000000694 effects Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000003466 anti-cipated effect Effects 0.000 description 1
- 230000003247 decreasing effect Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000001052 transient effect Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/06—Buying, selling or leasing transactions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/389—Keeping log of transactions for guaranteeing non-repudiation of a transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4016—Transaction verification involving fraud or risk level assessment in transaction processing
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- Finance (AREA)
- General Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
・架空取引または欠落(missing)取引、例えば、顧客のスマートカードから以前に行われたより高い取引を取り消し、その後顧客に請求することを組み合わせた欠落取引;
・スマートカードの借入れ枠を増やすことにより、より高い弁済請求を可能にすること;
・バックエンドオペレータに同じ取引請求を何度も送ることによる、複数回の弁済請求(反射攻撃);および
・カードの持ち主が自分たちのスマートカードにアクセスされたことに気が付かない、非顧客スマートカードによる有効な取引などのスニッフィング(傍受)取引。
Claims (18)
- 検出デバイスによる、セキュリティデバイスと前のデバイスとの間の前のセキュリティデバイス取引内の不法行為を検出する方法であって、
前記セキュリティデバイスとの最後に報告されたセキュリティデバイス取引に関連する、最後に報告された取引カウンタ値を受信するステップと、
前記セキュリティデバイスとの前のセキュリティデバイス取引に関連する、前のデバイスの識別子を受信するステップと、
前記セキュリティデバイスとの現在のセキュリティデバイス取引に関連する、今回報告された取引カウンタ値を受信するステップと、
前記現在の取引カウンタ値と前記最後に報告された取引カウンタ値とがインクリメント以外で異なる場合、不法行為を前記前のデバイスに関連付けるステップと、
前記セキュリティデバイスから受信した前記前のデバイスの識別子を、前記セキュリティデバイスに格納された、または前記セキュリティデバイスに格納された別のキーから派生した、前記前のデバイスには認識できないキーで復号化するステップと
を含む方法。 - 請求項1に記載の方法において、
前記キーをメッセージ認証コードキーとして使用する、方法。 - 請求項1に記載の方法において、
前記現在の取引のカウンタ値が前記最後に報告された取引カウンタ値とインクリメントで異なる場合、請求確認を送信するステップをさらに含み、前記前のセキュリティデバイス取引は、前記最後に報告されたセキュリティデバイス取引である、方法。 - 請求項3に記載の方法において、
前記前のデバイスが販売業者と関連するマーチャントセキュリティデバイスであり、
価値単位を前記販売業者に伝えるステップをさらに含む方法。 - 請求項1に記載の方法において、
前記前のセキュリティデバイス取引は、価値取引、記録取引、データ取引および情報取引を含むグループの内の一つである、方法。 - 請求項1に記載の方法において、
取引MAC値および署名を含むグループの内の少なくとも一つをチェックすることによって、前記セキュリティデバイス取引の内の少なくとも一つの有効性をチェックするステップをさらに含む方法。 - 請求項6に記載の方法において、
前記取引MAC値は、対応する取引カウンタ値および対応する取引データの関数である、方法。 - セキュリティデバイスと前のデバイスとの間の前のセキュリティデバイス取引内の詐欺を検出する装置であって、
前記セキュリティデバイスとの最後に報告されたセキュリティデバイスの取引の記録と、前記最後に報告されたセキュリティデバイス取引に関連する最後に報告された取引カウンタ値とを含むメモリであって、
前記前のデバイスは前のデバイスの識別子を含み、
前記セキュリティデバイスとの前記前のセキュリティデバイス取引の記録と、前記前のセキュリティデバイス取引に関連する前記前のデバイスの識別子の記録とを含み、
前記セキュリティデバイスとの現在のセキュリティデバイス取引の記録と、前記現在のセキュリティデバイス取引に関連する今回報告された取引カウンタ値とを含むメモリと、
前記現在の取引カウンタ値が前記最後に報告された取引カウンタ値とインクリメント以外で異なる場合、前記前のデバイスに詐欺のタグを付すバックエンドデバイスと
を備え、
前記バックエンドデバイスは、前記セキュリティデバイスから受信した前記前のデバイスの識別子を、前記セキュリティデバイスに格納された、または前記セキュリティデバイスに格納された別のキーから派生した、前記前のデバイスには認識できないキーで復号化する装置。 - 請求項8に記載の装置において、
前記バックエンドデバイスは、取引のクレジット認証デバイス、セキュリティデバイス発行者デバイス、銀行デバイス、およびクレジット提供デバイスを含むグループの内の少なくとも一つであり、前記前のデバイスは、マーチャント端末、取引アクセスデバイス、および情報アクセスデバイスを含むグループの内の少なくとも一つである、装置。 - バックエンドデバイスによって詐欺の検出を容易にするシステムであって、
装置と前のデバイスとの間の前の取引に関連する前の取引デバイスの識別子を格納するメモリと、前記前の取引に応じてインクリメントで変化するように設定された取引カウンタ値を有する取引カウンタと、前記装置と現在のデバイスとの間の現在の取引に関連する現在の取引デバイスの識別子を格納する前記メモリとを備え、前記取引カウンタは、前記現在の取引に応じて、インクリメントで変化するように設定される前記装置を含み、
前記装置はさらに、コミットメッセージに応じて前記バックエンドデバイスに、前記取引カウンタ値、前記前の取引デバイスの識別子および前記現在の取引デバイスの識別子を送信するように構成される取引値モジュールを備え、
前記バックエンドデバイスは、前記セキュリティデバイスから受信した前記前のデバイスの識別子を、前記セキュリティデバイスに格納された、または前記セキュリティデバイスに格納された別のキーから派生した、前記前のデバイスには認識できないキーで復号化する、システム。 - 請求項10に記載のシステムにおいて、
前記バックエンドデバイスは、前記取引カウンタ値が最後に報告された取引カウンタ値とインクリメント以外で異なる場合、前記前のデバイスに詐欺のタグを付す、システム。 - 請求項10に記載のシステムにおいて、
前記装置は、スマートカード、非接触型スマートカード、スマートカードエミュレーション、セキュアエレメント、携帯電話、埋め込みモバイルコンポーネント、モバイルデバイスおよびセキュア実装を含むグループの内の少なくとも一つである、システム。 - 請求項10に記載のシステムにおいて、
取引キーをさらに備え、
該取引キーは前記装置および前記バックエンドデバイスに格納され、前記装置は前記前の取引デバイスの識別子を暗号化して前記バックエンドデバイスに送信し、前記バックエンドデバイスは前記前の取引デバイスの識別子を復号する、システム。 - 請求項13に記載のシステムにおいて、
前記取引キーは前記前のデバイスおよび現在のデバイスには知られていないメッセージ認証キーである、システム。 - 請求項10に記載のシステムにおいて、
前記前のデバイスおよび現在のデバイスはマーチャント端末である、システム。 - 請求項10に記載のシステムにおいて、
前記前の取引および現在の取引は、クレジット取引およびデビット取引を含むグループの内の少なくとも一つである、システム。 - 請求項10に記載のシステムにおいて、
前記装置に格納された前記前の取引デバイスの識別子および前記現在の取引デバイスの識別子は、前記装置の取引を前記前のデバイスおよび現在のデバイスにリンクさせる、システム。 - 請求項10に記載のシステムにおいて、
前記前のデバイスまたは前記現在のデバイスの少なくともいずれかは、前記デバイスがその識別子の設定または修正を行わないようにし、認証および認証関連セッションキーをエクスポートすることを禁止するように構成された、セキュアアクセスモジュールを含むシステム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US14/045,776 US11004069B2 (en) | 2013-10-03 | 2013-10-03 | Article and method for transaction irregularity detection |
US14/045,776 | 2013-10-03 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015072689A JP2015072689A (ja) | 2015-04-16 |
JP5905945B2 true JP5905945B2 (ja) | 2016-04-20 |
Family
ID=51690816
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014204091A Active JP5905945B2 (ja) | 2013-10-03 | 2014-10-02 | 不正取引を検出するための装置および方法 |
Country Status (4)
Country | Link |
---|---|
US (1) | US11004069B2 (ja) |
EP (1) | EP2858023B1 (ja) |
JP (1) | JP5905945B2 (ja) |
CN (1) | CN104517072B (ja) |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11216815B2 (en) * | 2014-05-27 | 2022-01-04 | American Express Travel Related Services Company, Inc. | Systems and methods for fraud liability shifting |
US11151561B2 (en) * | 2016-07-01 | 2021-10-19 | American Express Travel Related Services Company, Inc. | Systems and methods for validating transmissions over communication channels |
KR102039570B1 (ko) * | 2018-03-05 | 2019-11-01 | 주식회사 더볼터 | 암호화폐를 사용하지 않는 법정화폐용 p2p 장부 |
KR20200034020A (ko) | 2018-09-12 | 2020-03-31 | 삼성전자주식회사 | 전자 장치 및 그의 제어 방법 |
US10579998B1 (en) * | 2018-10-02 | 2020-03-03 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
US10581611B1 (en) * | 2018-10-02 | 2020-03-03 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
EP4036832A1 (en) * | 2021-01-29 | 2022-08-03 | fiskaly gmbh | Securely registering a sequence of transactions |
Family Cites Families (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5434919A (en) * | 1994-01-11 | 1995-07-18 | Chaum; David | Compact endorsement signature systems |
US5903882A (en) * | 1996-12-13 | 1999-05-11 | Certco, Llc | Reliance server for electronic transaction system |
JPH11306438A (ja) | 1998-04-27 | 1999-11-05 | Toshiba Tec Corp | 電子現金取引処理システム |
FR2784483B1 (fr) | 1998-10-13 | 2000-12-29 | Innovatron Electronique | Procede d'echange de donnees entre un automate et un objet portatif, notamment une carte a microcircuit, susceptible d'etre debite par l'automate en contrepartie de la delivrance d'un bien ou d'un service |
US6546494B1 (en) | 1999-10-06 | 2003-04-08 | Nortel Networks Corporation | Providing power to a device over a network transmission medium |
US7103575B1 (en) * | 2000-08-31 | 2006-09-05 | International Business Machines Corporation | Enabling use of smart cards by consumer devices for internet commerce |
US7996324B2 (en) * | 2001-07-10 | 2011-08-09 | American Express Travel Related Services Company, Inc. | Systems and methods for managing multiple accounts on a RF transaction device using secondary identification indicia |
US7705732B2 (en) | 2001-07-10 | 2010-04-27 | Fred Bishop | Authenticating an RF transaction using a transaction counter |
US7234063B1 (en) * | 2002-08-27 | 2007-06-19 | Cisco Technology, Inc. | Method and apparatus for generating pairwise cryptographic transforms based on group keys |
JP2004334664A (ja) | 2003-05-09 | 2004-11-25 | Toshiyuki Tani | 取引情報の集約方法及び関連システム |
BRPI0411005A (pt) * | 2003-06-04 | 2006-07-04 | Mastercard International Inc | sistemas para a autenticação de uma transação comercial de cliente e método para autenticação remota de um cliente que participa de uma transação comercial eletrÈnica utilizando o dispositivo de acesso de rede |
US7512800B2 (en) * | 2004-02-03 | 2009-03-31 | Hewlett-Packard Development Company, L.P. | Key management technique for establishing a secure channel |
GB0426309D0 (en) | 2004-11-30 | 2004-12-29 | Ibm | Method and system for error strategy in a storage system |
US7374082B2 (en) | 2005-07-13 | 2008-05-20 | Mastercard International Incorporated | Apparatus and method for integrated payment and electronic merchandise transfer |
JP2007286697A (ja) | 2006-04-12 | 2007-11-01 | Mastercard Internatl Japan Inc | 支払い処理支援装置及び支払い処理支援方法 |
JP2008059304A (ja) | 2006-08-31 | 2008-03-13 | Sony Corp | 通信装置および方法、並びにプログラム |
US8504451B2 (en) | 2006-11-16 | 2013-08-06 | Visa U.S.A. Inc. | Method and system using candidate dynamic data elements |
US8355982B2 (en) * | 2007-08-16 | 2013-01-15 | Verifone, Inc. | Metrics systems and methods for token transactions |
US20090313134A1 (en) | 2008-05-02 | 2009-12-17 | Patrick Faith | Recovery of transaction information |
JP5515402B2 (ja) | 2009-05-14 | 2014-06-11 | カシオ計算機株式会社 | 決済端末装置、プログラム及び決済システム |
US9508068B2 (en) | 2009-12-31 | 2016-11-29 | First Data Corporation | Systems and methods for processing a contactless transaction card |
HUE037980T2 (hu) * | 2010-01-19 | 2018-09-28 | Bluechain Pty Ltd | Nyílt kommunikációs hálózatokon történõ továbbításra szolgáló fizetési adatok biztosítására szolgáló módszer, eszköz és rendszer |
US8959034B2 (en) | 2012-02-29 | 2015-02-17 | Google Inc. | Transaction signature for offline payment processing system |
US20190068489A1 (en) | 2017-08-31 | 2019-02-28 | Qualcomm Incorporated | Use of directionality to reduce flooding in a wireless mesh network |
-
2013
- 2013-10-03 US US14/045,776 patent/US11004069B2/en active Active
-
2014
- 2014-09-26 CN CN201410502889.3A patent/CN104517072B/zh active Active
- 2014-09-30 EP EP14187027.9A patent/EP2858023B1/en active Active
- 2014-10-02 JP JP2014204091A patent/JP5905945B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
US20150100497A1 (en) | 2015-04-09 |
US11004069B2 (en) | 2021-05-11 |
CN104517072B (zh) | 2018-08-31 |
EP2858023A1 (en) | 2015-04-08 |
JP2015072689A (ja) | 2015-04-16 |
EP2858023B1 (en) | 2018-10-24 |
CN104517072A (zh) | 2015-04-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5905945B2 (ja) | 不正取引を検出するための装置および方法 | |
JP6438989B2 (ja) | セキュアエレメントのトランザクション及びアセットの管理のための装置及び方法 | |
CN105960776B (zh) | 使用有限使用证书进行令牌验证 | |
RU2691590C2 (ru) | Системы и способы замены или удаления секретной информации из данных | |
US20190156338A1 (en) | Systems and methods for providing tokenized transactions accounts | |
US11222338B2 (en) | Replacing a fraudulently obtained exchange item | |
CN112037068B (zh) | 资源转移方法、系统、装置、计算机设备和存储介质 | |
RU2661910C1 (ru) | Способ и система для защищенной передачи сообщений сервиса удаленных уведомлений в мобильные устройства без защищенных элементов | |
US20160217437A1 (en) | Method for generating intangible bit money managed as data and system for providing services relevant to same | |
MX2014013530A (es) | Sistemas y metodos para el acceso a cuentas en tiempo real. | |
US20240303635A1 (en) | Token-based off-chain interaction authorization | |
KR20220115571A (ko) | 코인 결제를 통한 고객 확인 절차, 공인 투자자 검증의 갱신, 및 요금 모니터링에 대한 계정 소유자의 자금 조달 | |
US20110178884A1 (en) | Trusted stored-value payment system that includes untrusted merchant terminals | |
US20210158339A1 (en) | A method of facilitating transactions between users | |
CN109716373A (zh) | 密码认证和令牌化的交易 | |
US20220309511A1 (en) | Determining a fraud abatement approach for a potentially fraudulent exchange item | |
CN107852333A (zh) | 用于可公开验证的授权的系统和方法 | |
CN112970234B (zh) | 账户断言 | |
WO2022047582A1 (en) | Blockchain-based technologies for secure offline transaction processing | |
JP2003507824A (ja) | 電子商取引を行うための保証システムおよびそれに用いる方法 | |
US20240078522A1 (en) | Interaction channel balancing | |
KR20240103107A (ko) | 탈중앙화 아이디 기반 결제시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150930 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20151201 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160201 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160223 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160317 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5905945 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |