JP6803950B2 - 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 - Google Patents
循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 Download PDFInfo
- Publication number
- JP6803950B2 JP6803950B2 JP2019150455A JP2019150455A JP6803950B2 JP 6803950 B2 JP6803950 B2 JP 6803950B2 JP 2019150455 A JP2019150455 A JP 2019150455A JP 2019150455 A JP2019150455 A JP 2019150455A JP 6803950 B2 JP6803950 B2 JP 6803950B2
- Authority
- JP
- Japan
- Prior art keywords
- payment
- computing system
- information
- account management
- account
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 82
- 238000012545 processing Methods 0.000 claims description 45
- 230000008569 process Effects 0.000 claims description 17
- 230000004044 response Effects 0.000 claims description 16
- 238000004590 computer program Methods 0.000 claims description 10
- 238000012795 verification Methods 0.000 claims description 10
- 238000007726 management method Methods 0.000 description 145
- 238000004891 communication Methods 0.000 description 31
- 238000013500 data storage Methods 0.000 description 14
- 230000006870 function Effects 0.000 description 14
- 238000010586 diagram Methods 0.000 description 11
- 238000005516 engineering process Methods 0.000 description 7
- 230000002093 peripheral effect Effects 0.000 description 6
- 230000008901 benefit Effects 0.000 description 4
- 230000003287 optical effect Effects 0.000 description 4
- 238000003491 array Methods 0.000 description 3
- 238000013475 authorization Methods 0.000 description 2
- 239000000872 buffer Substances 0.000 description 2
- 238000004422 calculation algorithm Methods 0.000 description 2
- 230000001413 cellular effect Effects 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 238000009434 installation Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 238000010200 validation analysis Methods 0.000 description 2
- 238000007792 addition Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 239000002131 composite material Substances 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 239000004020 conductor Substances 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 238000004549 pulsed laser deposition Methods 0.000 description 1
- APTZNLHMIGJTEW-UHFFFAOYSA-N pyraflufen-ethyl Chemical compound C1=C(Cl)C(OCC(=O)OCC)=CC(C=2C(=C(OC(F)F)N(C)N=2)Cl)=C1F APTZNLHMIGJTEW-UHFFFAOYSA-N 0.000 description 1
- 238000010079 rubber tapping Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 230000026676 system process Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3227—Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/326—Payment applications installed on the mobile devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3278—RFID or NFC payments by means of M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/385—Payment protocols; Details thereof using an alias or single-use codes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Technology Law (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Description
本特許出願は、2013年10月30日に出願した「Securing Payment Transactions With Rotating Application Transaction Counters」という名称の米国特許出願第61/897,520号に対して米国特許法第119条に基づき優先権を主張するものである。上に識別した出願の内容全体は、参照により本明細書に完全に組み込まれる。
本明細書に記載の例示的な実施形態は、ユーザデバイスのセキュアエレメントにアクセスすることなく支払取引を処理することを可能にする方法およびシステムを提供する。例示的な一実施形態では、ユーザが、支払情報をユーザデバイスから端末リーダに送信することによって、マーチャントシステムとのワイヤレス支払取引を行っている。ユーザデバイス上にあるセキュアエレメントは、製造時にTSMに堅く結合されているものとすることができ、それにより、セキュアエレメント上でプロビジョニングされていない支払アカウントについてユーザが支払命令を提供することが防止される。例示的な一実施形態では、ユーザデバイスは、アプリケーションおよびアプリケーション取引カウンタ(ATC)を備え、これらは、セキュアエレメントにアクセスすることなく支払取引を安全に処理することを許容する。
次に図面に目を向け、例示的な実施形態について詳細に述べる。図の全体を通して、同じ番号は、同じ(ただし必ずしも同一とは限らない)要素を示す。
図2は、いくつかの例示的な実施形態による、使用制限付き金融アカウント情報およびアプリケーション取引カウンタを使用して支払取引を処理する方法を描いたブロック流れ図である。方法200は、図1に示したコンポーネントに関して述べる。
図7に、いくつかの例示的な実施形態によるコンピューティングマシン2000およびモジュール2050を描く。コンピューティングマシン2000は、様々なコンピュータ、サーバ、モバイルデバイス、組込みシステム、または本明細書に提示されるコンピューティングシステム、のうちのいずれかに対応するものとすることができる。モジュール2050は、本明細書に提示される様々な方法および処理機能をコンピューティングマシン2000が実施するのを容易にするように構成された、1つまたは複数のハードウェアまたはソフトウェア要素を含むことができる。コンピューティングマシン2000は、プロセッサ2010、システムバス2020、システムメモリ2030、記憶媒体2040、入出力インタフェース2060、および、ネットワーク2080と通信するためのネットワークインタフェース2070など、様々な内蔵または外付けコンポーネントを備えることができる。
110 マーチャントコンピューティングシステム、マーチャントシステム
113 POS端末
115 端末リーダ
117 アプリケーション
120 ユーザコンピューティングデバイス、ユーザデバイス
121 ユーザインタフェース
123 アプリケーション
125 コントローラ
127 アンテナ
129 データ記憶ユニット
130 アカウント管理コンピューティングシステム、アカウント管理システム
131 アカウント管理モジュール
135 アプリケーション取引モジュール
137 データ記憶ユニット
140 ネットワーク、カードネットワーク
150 アクワイアラコンピューティングシステム、アクワイアラシステム
160 イシュアコンピューティングシステム、イシュアシステム
2000 コンピューティングマシン
2010 プロセッサ
2020 システムバス
2030 システムメモリ
2040 記憶媒体
2050 モジュール
2060 入出力インタフェース、I/Oインタフェース
2070 ネットワークインタフェース
2080 ネットワーク
Claims (20)
- 金融取引を処理するためのコンピュータで実行される方法であって、
ユーザに関連付けられたコンピューティングデバイスによって、前記コンピューティングデバイスのセキュアエレメントにアクセスすることなく以下のステップが実行され、前記ステップは、
支払取引を処理するために、マーチャントコンピューティングシステムから支払情報を求める要求を受信するステップであって、前記支払情報を求める要求が、支払アカウント情報を求める要求、およびマーチャントコンピューティングシステム取引コードを含む、ステップと、
前記マーチャントコンピューティングシステム取引コードおよび第1の制限使用値を使用して、セキュリティコードを生成するステップと、
前記マーチャントコンピューティングシステムに、前記支払情報を求める要求に対する応答を送信するステップであって、前記応答内の情報が、支払アカウント情報、前記第1の制限使用値に関連付けられた第2の制限使用値、および前記生成されたセキュリティコードを含み、前記情報が、支払処理要求において前記マーチャントコンピューティングシステムによって、支払承認のためにアカウント管理コンピューティングシステムに送信される、ステップと、
承認された支払取引の通知を受信するステップであって、前記承認された支払取引の通知が、前記アカウント管理コンピューティングシステムが、前記支払処理要求において前記マーチャントコンピューティングシステムから受信された前記生成されたセキュリティコードの有効性を確認したことを示す、ステップとを含む、
コンピュータで実行される方法。 - 前記第2の制限使用値は、事前定義済みの期間後に失効する、
請求項1に記載のコンピュータで実行される方法。 - 前記第2の制限使用値は、単一の支払取引に対して有効である、
請求項1に記載のコンピュータで実行される方法。 - 前記アカウント管理コンピューティングシステムから、第1の制限使用値の第1のバンドルおよび関連する第2の制限使用値の第2のバンドルを受信するステップをさらに含む、
請求項1に記載のコンピュータで実行される方法。 - 前記第1の制限使用値の第1のバンドルは、時間および回数の制限を有するランダムに生成された値のセットを含む、
請求項4に記載のコンピュータで実行される方法。 - 代理アカウント情報を受信するステップであって、前記支払アカウント情報が、前記代理アカウント情報を含む、ステップをさらに含む、
請求項1に記載のコンピュータで実行される方法。 - 前記セキュリティコードは、動的なカード検証番号を含む、
請求項1に記載のコンピュータで実行される方法。 - 前記第1の制限使用値および前記第2の制限使用値が利用可能でありかつ失効していないと決定するステップをさらに含む、
請求項1に記載のコンピュータで実行される方法。 - 前記アカウント管理コンピューティングシステムが、前記第2の制限使用値が失効しておらずかつ以前に使用されていないと決定することによって、前記第2の制限使用値の前記有効性を確認するステップをさらに含む、
請求項1に記載のコンピュータで実行される方法。 - 前記アカウント管理コンピューティングシステムは、前記支払処理要求において受信された前記第2の制限使用値を使用して、関連する第1の制限使用値を取り出し、前記取り出された第1の制限使用値は、前記生成されたセキュリティコードを再計算するために使用される、
請求項1に記載のコンピュータで実行される方法。 - 前記アカウント管理コンピューティングシステムは、前記再計算されたセキュリティコードが前記支払処理要求において受信された前記生成されたセキュリティコードと一致することを確認することによって、前記生成されたセキュリティコードの前記有効性を確認する、
請求項10に記載のコンピュータで実行される方法。 - コンピュータによって実行された場合、前記コンピュータに金融取引を処理させるコンピュータ可読プログラム命令を含むコンピュータプログラムであって、前記コンピュータ可読プログラム命令は、
支払取引を処理するために、マーチャントコンピューティングシステムから支払情報を求める要求を受信することであって、前記支払情報を求める要求が、支払アカウント情報を求める要求、およびマーチャントコンピューティングシステム取引コードを含む、ことと、
前記コンピュータのセキュアエレメントにアクセスすることなく、前記マーチャントコンピューティングシステム取引コードおよび第1の制限使用値を使用して、セキュリティコードを生成することと、
前記セキュアエレメントにアクセスすることなく、前記マーチャントコンピューティングシステムに、前記支払情報を求める要求に対する応答を送信することであって、前記応答内の情報が、支払アカウント情報、前記第1の制限使用値に関連付けられた第2の制限使用値、および前記生成されたセキュリティコードを含み、前記情報が、支払処理要求において前記マーチャントコンピューティングシステムによって、支払承認のためにアカウント管理コンピューティングシステムに送信される、ことと、
承認された支払取引の通知を受信することであって、前記承認された支払取引の通知が、前記アカウント管理コンピューティングシステムが、前記支払処理要求において前記マーチャントコンピューティングシステムから受信された前記生成されたセキュリティコードの有効性を確認したことを示す、こととを実行するためのコンピュータ可読プログラム命令を含む、
コンピュータプログラム。 - 前記コンピュータ可読プログラム命令は、前記アカウント管理コンピューティングシステムから第2の制限使用値のバンドルを受信するためのコンピュータ可読プログラム命令をさらに含み、
公開アプリケーション取引カウンタの前記第2の制限使用値のバンドルは、時間および回数の制限を有するランダムに生成された値のセットを含む、
請求項12に記載のコンピュータプログラム。 - 前記アカウント管理コンピューティングシステムは、前記支払処理要求において受信された前記第2の制限使用値を使用して、関連する第1の制限使用値を取り出し、前記取り出された第1の制限使用値は、前記生成されたセキュリティコードを再計算するために使用される、
請求項12に記載のコンピュータプログラム。 - 前記アカウント管理コンピューティングシステムは、前記再計算されたセキュリティコードが前記支払処理要求において受信された前記生成されたセキュリティコードと一致することを確認することによって、前記生成されたセキュリティコードの前記有効性を確認する、
請求項14に記載のコンピュータプログラム。 - ユーザコンピューティングデバイスを備えた、金融取引を処理するシステムであって、
前記ユーザコンピューティングデバイスは、記憶装置、および前記記憶装置と通信で結合されたプロセッサを備え、前記プロセッサは、前記記憶装置に記憶されたアプリケーションコード命令を実行して、前記システムに、
支払取引を処理するために、マーチャントコンピューティングシステムから支払情報を求める要求を受信することであって、前記支払情報を求める要求が、支払アカウント情報を求める要求、およびマーチャントコンピューティングシステム取引コードを含む、ことと、
前記ユーザコンピューティングデバイスのセキュアエレメントにアクセスすることなく、前記マーチャントコンピューティングシステム取引コードおよび第1の制限使用値を使用して、セキュリティコードを生成することと、
前記セキュアエレメントにアクセスすることなく、前記マーチャントコンピューティングシステムに、前記支払情報を求める要求に対する応答を送信することであって、前記応答内の情報が、支払アカウント情報、前記生成されたセキュリティコード、および前記第1の制限使用値に関連付けられた第2の制限使用値を含む、こととを実行させ、
前記システムは、アカウント管理コンピューティングシステムを備え、
前記アカウント管理コンピューティングシステムは、1つまたは複数の記憶装置と通信で結合された1つまたは複数のプロセッサを備え、前記1つまたは複数のプロセッサは、前記1つまたは複数の記憶装置に記憶されたアプリケーションコード命令を実行して、前記システムに、
前記マーチャントコンピューティングシステムから支払処理要求を受信することであって、前記支払処理要求が、前記支払アカウント情報、前記第2の制限使用値、および前記生成されたセキュリティコードを含む、ことと、
前記第2の制限使用値の有効性を確認することと、
前記生成されたセキュリティコードの有効性を確認することと、
承認された支払取引の通知を前記マーチャントコンピューティングシステムに送信することとを実行させる、
システム。 - 前記プロセッサは、セキュアエレメントにアクセスすることなく、前記記憶装置に記憶されたアプリケーションコード命令を実行して、第2の制限使用値のバンドルを前記アカウント管理コンピューティングシステムから前記システムに受信させ、
第2の制限使用値の前記バンドルは、時間および回数の制限を有するランダムに生成された値のセットを含む、
請求項16に記載のシステム。 - 前記アカウント管理コンピューティングシステムは、前記支払処理要求において受信された前記第2の制限使用値を使用して、関連する第1の制限使用値を取り出し、前記取り出された第1の制限使用値は、前記生成されたセキュリティコードを再計算するために使用される、
請求項16に記載のシステム。 - 前記アカウント管理コンピューティングシステムは、前記再計算されたセキュリティコードが前記支払処理要求において受信された前記生成されたセキュリティコードと一致することを確認することによって、前記生成されたセキュリティコードの前記有効性を確認する、
請求項18に記載のシステム。 - 前記第2の制限使用値の前記有効性を確認することは、前記第2の制限使用値が失効しておらずかつ以前に使用されていないと決定することを含む、
請求項16に記載のシステム。
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201361897520P | 2013-10-30 | 2013-10-30 | |
US61/897,520 | 2013-10-30 | ||
US14/133,591 US8930274B1 (en) | 2013-10-30 | 2013-12-18 | Securing payment transactions with rotating application transaction counters |
US14/133,591 | 2013-12-18 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018083844A Division JP6577085B2 (ja) | 2013-10-30 | 2018-04-25 | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019215909A JP2019215909A (ja) | 2019-12-19 |
JP6803950B2 true JP6803950B2 (ja) | 2020-12-23 |
Family
ID=52117391
Family Applications (4)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016527269A Active JP6072987B1 (ja) | 2013-10-30 | 2014-08-08 | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 |
JP2016252930A Expired - Fee Related JP6333940B2 (ja) | 2013-10-30 | 2016-12-27 | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 |
JP2018083844A Expired - Fee Related JP6577085B2 (ja) | 2013-10-30 | 2018-04-25 | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 |
JP2019150455A Active JP6803950B2 (ja) | 2013-10-30 | 2019-08-20 | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 |
Family Applications Before (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016527269A Active JP6072987B1 (ja) | 2013-10-30 | 2014-08-08 | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 |
JP2016252930A Expired - Fee Related JP6333940B2 (ja) | 2013-10-30 | 2016-12-27 | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 |
JP2018083844A Expired - Fee Related JP6577085B2 (ja) | 2013-10-30 | 2018-04-25 | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 |
Country Status (7)
Country | Link |
---|---|
US (4) | US8930274B1 (ja) |
EP (1) | EP2898459A4 (ja) |
JP (4) | JP6072987B1 (ja) |
KR (2) | KR101898904B1 (ja) |
CN (2) | CN105706129B (ja) |
CA (1) | CA2929217C (ja) |
WO (1) | WO2015065561A1 (ja) |
Families Citing this family (44)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA3145607C (en) | 2012-03-19 | 2023-08-22 | Fidelity Information Services, Llc | Systems and methods for real-time account access |
US10535064B2 (en) | 2012-03-19 | 2020-01-14 | Paynet Payments Network, Llc | Systems and methods for real-time account access |
WO2015065402A1 (en) | 2013-10-30 | 2015-05-07 | Bodhi Technology Ventures Llc | Displaying relevant use interface objects |
US8930274B1 (en) | 2013-10-30 | 2015-01-06 | Google Inc. | Securing payment transactions with rotating application transaction counters |
US10433128B2 (en) * | 2014-01-07 | 2019-10-01 | Visa International Service Association | Methods and systems for provisioning multiple devices |
US10482461B2 (en) | 2014-05-29 | 2019-11-19 | Apple Inc. | User interface for payments |
US20150348044A1 (en) * | 2014-05-30 | 2015-12-03 | Verizon Patent And Licensing Inc. | Secure credit card transactions based on a mobile device |
US9652759B2 (en) | 2014-07-11 | 2017-05-16 | Google Inc. | Hands-free transactions |
US20160012422A1 (en) | 2014-07-11 | 2016-01-14 | Google Inc. | Hands-free transactions with a transaction confirmation request |
WO2016036552A1 (en) | 2014-09-02 | 2016-03-10 | Apple Inc. | User interactions for a mapping application |
US10685349B2 (en) * | 2015-03-18 | 2020-06-16 | Google Llc | Confirming physical possession of plastic NFC cards with a mobile digital wallet application |
US20160358133A1 (en) | 2015-06-05 | 2016-12-08 | Apple Inc. | User interface for loyalty accounts and private label accounts for a wearable device |
US9940637B2 (en) | 2015-06-05 | 2018-04-10 | Apple Inc. | User interface for loyalty accounts and private label accounts |
CN106447323A (zh) | 2015-08-05 | 2017-02-22 | 阿里巴巴集团控股有限公司 | 业务验证方法及装置 |
TWI567666B (zh) | 2015-12-04 | 2017-01-21 | 鈊象電子股份有限公司 | 第三方付費平台之金流驗證系統及其方法 |
US10496982B2 (en) | 2016-02-03 | 2019-12-03 | Accenture Global Solutions Limited | Secure contactless card emulation |
CN109074584B (zh) * | 2016-03-01 | 2022-04-26 | 谷歌有限责任公司 | 免手操交易的直接结算 |
CN108780477B (zh) | 2016-03-01 | 2022-10-21 | 谷歌有限责任公司 | 用于免手操交易的面部简档修改 |
CN114693289A (zh) | 2016-06-11 | 2022-07-01 | 苹果公司 | 用于交易的用户界面 |
US10621581B2 (en) | 2016-06-11 | 2020-04-14 | Apple Inc. | User interface for transactions |
US11580608B2 (en) | 2016-06-12 | 2023-02-14 | Apple Inc. | Managing contact information for communication applications |
KR20210125616A (ko) | 2016-07-31 | 2021-10-18 | 구글 엘엘씨 | 자동 핸즈프리 서비스 요청 |
KR102389678B1 (ko) | 2017-09-09 | 2022-04-21 | 애플 인크. | 생체측정 인증의 구현 |
KR102185854B1 (ko) | 2017-09-09 | 2020-12-02 | 애플 인크. | 생체측정 인증의 구현 |
US10742662B2 (en) | 2017-09-28 | 2020-08-11 | Apple Inc. | Non-transaction enabling data security |
KR20240024294A (ko) | 2018-06-03 | 2024-02-23 | 애플 인크. | 트랜스퍼 계정들을 위한 사용자 인터페이스들 |
US10949520B2 (en) * | 2018-10-02 | 2021-03-16 | Capital One Services, Llc | Systems and methods for cross coupling risk analytics and one-time-passcodes |
WO2020072474A1 (en) | 2018-10-02 | 2020-04-09 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
CN109658239B (zh) * | 2018-11-09 | 2024-02-20 | 创新先进技术有限公司 | 应用功能扩展方法及装置、请求处理方法及装置 |
EP3654264A1 (en) * | 2018-11-14 | 2020-05-20 | Mastercard International Incorporated | Credential management for mobile devices |
KR102124499B1 (ko) * | 2018-11-30 | 2020-06-19 | 주식회사 코레토 | 클라우드 서비스 기반의 어플리케이션 서비스 제공 방법, 장치 및 컴퓨터-판독가능 매체 |
US11120453B2 (en) * | 2019-02-01 | 2021-09-14 | Capital One Services, Llc | Tap card to securely generate card data to copy to clipboard |
US11777712B2 (en) * | 2019-03-22 | 2023-10-03 | International Business Machines Corporation | Information management in a database |
US11328352B2 (en) | 2019-03-24 | 2022-05-10 | Apple Inc. | User interfaces for managing an account |
US11481094B2 (en) | 2019-06-01 | 2022-10-25 | Apple Inc. | User interfaces for location-related communications |
US11477609B2 (en) | 2019-06-01 | 2022-10-18 | Apple Inc. | User interfaces for location-related communications |
US11169830B2 (en) | 2019-09-29 | 2021-11-09 | Apple Inc. | Account management user interfaces |
CN114365073A (zh) | 2019-09-29 | 2022-04-15 | 苹果公司 | 账户管理用户界面 |
US11038688B1 (en) * | 2019-12-30 | 2021-06-15 | Capital One Services, Llc | Techniques to control applets for contactless cards |
US11783332B2 (en) * | 2020-02-14 | 2023-10-10 | Mastercard International Incorporated | Method and system for facilitating secure card-based transactions |
US10915888B1 (en) | 2020-04-30 | 2021-02-09 | Capital One Services, Llc | Contactless card with multiple rotating security keys |
US11601279B2 (en) * | 2020-06-12 | 2023-03-07 | Capital One Services, Llc | Systems and methods for payment authentication |
KR102567534B1 (ko) * | 2020-10-14 | 2023-08-16 | 주식회사 케이비국민카드 | 가상 신용카드 정보를 이용한 결제 방법 및 시스템 |
US20220337571A1 (en) * | 2021-04-16 | 2022-10-20 | Paypal, Inc. | Verification of unique alias values across network regions |
Family Cites Families (71)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5805702A (en) * | 1995-09-29 | 1998-09-08 | Dallas Semiconductor Corporation | Method, apparatus, and system for transferring units of value |
US5940510A (en) * | 1996-01-31 | 1999-08-17 | Dallas Semiconductor Corporation | Transfer of valuable information between a secure module and another module |
US6745936B1 (en) * | 1996-08-23 | 2004-06-08 | Orion Systems, Inc. | Method and apparatus for generating secure endorsed transactions |
US8225089B2 (en) * | 1996-12-04 | 2012-07-17 | Otomaku Properties Ltd., L.L.C. | Electronic transaction systems utilizing a PEAD and a private key |
US6636833B1 (en) * | 1998-03-25 | 2003-10-21 | Obis Patents Ltd. | Credit card system and method |
US6850916B1 (en) * | 1998-04-27 | 2005-02-01 | Esignx Corporation | Portable electronic charge and authorization devices and methods therefor |
US6748367B1 (en) * | 1999-09-24 | 2004-06-08 | Joonho John Lee | Method and system for effecting financial transactions over a public network without submission of sensitive information |
US7177848B2 (en) * | 2000-04-11 | 2007-02-13 | Mastercard International Incorporated | Method and system for conducting secure payments over a computer network without a pseudo or proxy account number |
WO2001082246A2 (en) * | 2000-04-24 | 2001-11-01 | Visa International Service Association | Online payer authentication service |
EP1350175A1 (en) * | 2000-05-25 | 2003-10-08 | American Express Travel Related Services Company, Inc. | Recurrent billing maintenance system |
US20070228144A1 (en) * | 2000-08-01 | 2007-10-04 | Lee Knackstedt | Processing transactions using a register portion to track transactions |
EP1354302A2 (en) * | 2000-12-09 | 2003-10-22 | International Business Machines Corporation | Aging of electronic payment units |
FR2821225B1 (fr) * | 2001-02-20 | 2005-02-04 | Mobileway | Systeme de paiement electronique a distance |
JP2002271312A (ja) * | 2001-03-14 | 2002-09-20 | Hitachi Ltd | 公開鍵管理方法 |
US7705732B2 (en) * | 2001-07-10 | 2010-04-27 | Fred Bishop | Authenticating an RF transaction using a transaction counter |
US7735725B1 (en) * | 2001-07-10 | 2010-06-15 | Fred Bishop | Processing an RF transaction using a routing number |
US7996324B2 (en) * | 2001-07-10 | 2011-08-09 | American Express Travel Related Services Company, Inc. | Systems and methods for managing multiple accounts on a RF transaction device using secondary identification indicia |
US7225156B2 (en) * | 2001-07-11 | 2007-05-29 | Fisher Douglas C | Persistent dynamic payment service |
US20030046534A1 (en) * | 2001-08-31 | 2003-03-06 | Alldredge Robert L. | Method and apparatus for secured electronic commerce |
US6901387B2 (en) * | 2001-12-07 | 2005-05-31 | General Electric Capital Financial | Electronic purchasing method and apparatus for performing the same |
US8412623B2 (en) * | 2002-07-15 | 2013-04-02 | Citicorp Credit Services, Inc. | Method and system for a multi-purpose transactional platform |
US7729984B1 (en) * | 2002-09-27 | 2010-06-01 | Abas Enterprises Llc | Effecting financial transactions |
US7740168B2 (en) * | 2003-08-18 | 2010-06-22 | Visa U.S.A. Inc. | Method and system for generating a dynamic verification value |
US7761374B2 (en) * | 2003-08-18 | 2010-07-20 | Visa International Service Association | Method and system for generating a dynamic verification value |
US7357309B2 (en) * | 2004-01-16 | 2008-04-15 | Telefonaktiebolaget Lm Ericsson (Publ) | EMV transactions in mobile terminals |
US8439271B2 (en) * | 2004-07-15 | 2013-05-14 | Mastercard International Incorporated | Method and system using a bitmap for passing contactless payment card transaction variables in standardized data formats |
CN101019126A (zh) * | 2004-07-15 | 2007-08-15 | 万事达卡国际股份有限公司 | 使用位图来以标准化数据格式传递非接触式支付卡交易变量的方法和系统 |
JP4579618B2 (ja) * | 2004-08-16 | 2010-11-10 | ビットワレット株式会社 | 決済サーバ及び決済依頼サーバ |
AU2005277198A1 (en) * | 2004-08-18 | 2006-03-02 | Mastercard International Incorporated | Method and system for authorizing a transaction using a dynamic authorization code |
US7433887B2 (en) | 2004-12-29 | 2008-10-07 | Microsoft Corporation | Method and apparatus for metadata driven business logic processing |
US8196818B2 (en) * | 2005-07-13 | 2012-06-12 | Mastercard International Incorporated | Apparatus and method for integrated payment and electronic merchandise transfer |
EP2711889A3 (en) * | 2005-09-28 | 2014-04-30 | Visa International Service Association | Device, system and method for reducing an interaction time for a contactless transaction |
GB0525635D0 (en) * | 2005-12-16 | 2006-01-25 | Innovision Res & Tech Plc | Chip card and method of data communication |
US8511547B2 (en) * | 2005-12-22 | 2013-08-20 | Mastercard International Incorporated | Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers |
FR2895608B1 (fr) * | 2005-12-23 | 2008-03-21 | Trusted Logic Sa | Procede pour la realisation d'un compteur securise sur un systeme informatique embarque disposant d'une carte a puce |
US7818264B2 (en) * | 2006-06-19 | 2010-10-19 | Visa U.S.A. Inc. | Track data encryption |
US20130139230A1 (en) * | 2006-09-24 | 2013-05-30 | Rfcyber Corporation | Trusted Service Management Process |
US8151345B1 (en) * | 2007-01-25 | 2012-04-03 | Yeager C Douglas | Self-authorizing devices |
US8769291B2 (en) * | 2007-07-23 | 2014-07-01 | Red Hat, Inc. | Certificate generation for a network appliance |
US8214298B2 (en) * | 2008-02-26 | 2012-07-03 | Rfinity Corporation | Systems and methods for performing wireless financial transactions |
US20090307140A1 (en) * | 2008-06-06 | 2009-12-10 | Upendra Mardikar | Mobile device over-the-air (ota) registration and point-of-sale (pos) payment |
SK50862008A3 (sk) * | 2008-09-19 | 2010-06-07 | Logomotion, S. R. O. | Systém na elektronické platobné aplikácie a spôsob autorizácie platby |
US8181861B2 (en) * | 2008-10-13 | 2012-05-22 | Miri Systems, Llc | Electronic transaction security system and method |
US20100257033A1 (en) | 2009-04-02 | 2010-10-07 | Qualcomm Incorporated | System and method of conducting transactions using a wireless device |
US8534564B2 (en) * | 2009-05-15 | 2013-09-17 | Ayman Hammad | Integration of verification tokens with mobile communication devices |
JP5221451B2 (ja) * | 2009-06-01 | 2013-06-26 | 株式会社エヌ・ティ・ティ・データ | サービス提供装置およびサービス提供方法 |
US10049356B2 (en) * | 2009-12-18 | 2018-08-14 | First Data Corporation | Authentication of card-not-present transactions |
US8616441B2 (en) * | 2009-12-31 | 2013-12-31 | First Data Corporation | Systems and methods for processing a transaction associated with a contactless transaction card |
US9508068B2 (en) * | 2009-12-31 | 2016-11-29 | First Data Corporation | Systems and methods for processing a contactless transaction card |
WO2011112752A1 (en) * | 2010-03-09 | 2011-09-15 | Alejandro Diaz Arceo | Electronic transaction techniques implemented over a computer network |
CN102792325B (zh) * | 2010-04-09 | 2017-09-01 | 维萨国际服务协会 | 用于安全地证实交易的系统和方法 |
US20120143706A1 (en) * | 2010-10-15 | 2012-06-07 | Crake David A | Method and System for Improved Electronic Wallet Access |
US20120095852A1 (en) * | 2010-10-15 | 2012-04-19 | John Bauer | Method and system for electronic wallet access |
DE102010038094A1 (de) * | 2010-10-11 | 2012-04-12 | Francotyp-Postalia Gmbh | Verfahren und Anordnung zum rechtsverbindlichen Senden und Empfangen von vertraulichen elektronischen Mitteilungen |
EP2666316B1 (en) * | 2011-01-17 | 2020-06-03 | Telefonaktiebolaget LM Ericsson (publ) | Method and apparatus for authenticating a communication device |
US20120203695A1 (en) * | 2011-02-09 | 2012-08-09 | American Express Travel Related Services Company, Inc. | Systems and methods for facilitating secure transactions |
WO2012116221A1 (en) * | 2011-02-23 | 2012-08-30 | Mastercard International, Inc. | Demand deposit account payment system |
US8601268B2 (en) * | 2011-03-17 | 2013-12-03 | Id Security, Llc | Methods for securing transactions by applying crytographic methods to assure mutual identity |
US20120303310A1 (en) * | 2011-05-26 | 2012-11-29 | First Data Corporation | Systems and Methods for Providing Test Keys to Mobile Devices |
US10032171B2 (en) * | 2011-08-30 | 2018-07-24 | Simplytapp, Inc. | Systems and methods for secure application-based participation in an interrogation by mobile device |
US20130054417A1 (en) * | 2011-08-30 | 2013-02-28 | Qualcomm Incorporated | Methods and systems aggregating micropayments in a mobile device |
US9830596B2 (en) * | 2011-11-01 | 2017-11-28 | Stripe, Inc. | Method for conducting a transaction between a merchant site and a customer's electronic device without exposing payment information to a server-side application of the merchant site |
WO2013067521A2 (en) * | 2011-11-05 | 2013-05-10 | Sequent Software Inc. | System and method for increasing security in internet transactions |
US8401904B1 (en) * | 2011-11-13 | 2013-03-19 | Google Inc. | Real-time payment authorization |
US10096022B2 (en) * | 2011-12-13 | 2018-10-09 | Visa International Service Association | Dynamic widget generator apparatuses, methods and systems |
US8898088B2 (en) * | 2012-02-29 | 2014-11-25 | Google Inc. | In-card access control and monotonic counters for offline payment processing system |
US20130238488A1 (en) * | 2012-03-07 | 2013-09-12 | Clearxchange, Llc | System and method for transferring funds |
US10515359B2 (en) * | 2012-04-02 | 2019-12-24 | Mastercard International Incorporated | Systems and methods for processing mobile payments by provisioning credentials to mobile devices without secure elements |
US8429409B1 (en) * | 2012-04-06 | 2013-04-23 | Google Inc. | Secure reset of personal and service provider information on mobile devices |
JP5795453B2 (ja) * | 2012-04-18 | 2015-10-14 | グーグル・インコーポレーテッド | セキュア要素を用いない支払取引処理 |
US8930274B1 (en) | 2013-10-30 | 2015-01-06 | Google Inc. | Securing payment transactions with rotating application transaction counters |
-
2013
- 2013-12-18 US US14/133,591 patent/US8930274B1/en not_active Expired - Fee Related
-
2014
- 2014-08-08 CA CA2929217A patent/CA2929217C/en active Active
- 2014-08-08 KR KR1020177009826A patent/KR101898904B1/ko active IP Right Grant
- 2014-08-08 KR KR1020167014270A patent/KR101728485B1/ko active IP Right Grant
- 2014-08-08 WO PCT/US2014/050451 patent/WO2015065561A1/en active Application Filing
- 2014-08-08 EP EP14750299.1A patent/EP2898459A4/en not_active Ceased
- 2014-08-08 JP JP2016527269A patent/JP6072987B1/ja active Active
- 2014-08-08 CN CN201480060051.1A patent/CN105706129B/zh not_active Expired - Fee Related
- 2014-08-08 CN CN201910039584.6A patent/CN110097360B/zh active Active
- 2014-08-26 US US14/469,560 patent/US20150120556A1/en not_active Abandoned
-
2016
- 2016-10-25 US US15/333,944 patent/US10491605B2/en active Active
- 2016-12-27 JP JP2016252930A patent/JP6333940B2/ja not_active Expired - Fee Related
-
2018
- 2018-04-25 JP JP2018083844A patent/JP6577085B2/ja not_active Expired - Fee Related
-
2019
- 2019-08-20 JP JP2019150455A patent/JP6803950B2/ja active Active
- 2019-11-14 US US16/684,562 patent/US11374943B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
CA2929217A1 (en) | 2015-05-07 |
JP2018136984A (ja) | 2018-08-30 |
US20150120556A1 (en) | 2015-04-30 |
KR20160070840A (ko) | 2016-06-20 |
JP6333940B2 (ja) | 2018-05-30 |
CA2929217C (en) | 2018-05-15 |
EP2898459A4 (en) | 2015-10-28 |
US10491605B2 (en) | 2019-11-26 |
KR20170042383A (ko) | 2017-04-18 |
JP6072987B1 (ja) | 2017-02-01 |
KR101898904B1 (ko) | 2018-09-14 |
WO2015065561A1 (en) | 2015-05-07 |
US20170104765A1 (en) | 2017-04-13 |
JP6577085B2 (ja) | 2019-09-18 |
CN105706129A (zh) | 2016-06-22 |
EP2898459A1 (en) | 2015-07-29 |
US8930274B1 (en) | 2015-01-06 |
JP2017097897A (ja) | 2017-06-01 |
KR101728485B1 (ko) | 2017-04-19 |
CN110097360A (zh) | 2019-08-06 |
CN110097360B (zh) | 2023-10-13 |
US11374943B2 (en) | 2022-06-28 |
US20200084224A1 (en) | 2020-03-12 |
JP2019215909A (ja) | 2019-12-19 |
CN105706129B (zh) | 2019-02-19 |
JP2017505469A (ja) | 2017-02-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6803950B2 (ja) | 循環するアプリケーション取引カウンタを使用した、支払取引のセキュリティ保護 | |
US20230289777A1 (en) | Confirming Physical Possession of Plastic NFC Cards with a Mobile Digital Wallet Application | |
JP6671333B2 (ja) | セキュア要素を用いない支払取引処理 | |
EP3466017B1 (en) | Subtoken management system for connected devices | |
AU2018201795A1 (en) | Secure offline payment system | |
US20160132875A1 (en) | Enhancement of mobile device initiated transactions | |
US20150278795A1 (en) | Secure offline payment system | |
US20150278796A1 (en) | Reserving account balance for concurrent payments in secure offline payment system | |
US20160005023A1 (en) | Conducting financial transactions by telephone |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190919 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190919 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200717 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20201102 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20201201 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6803950 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |