JP7222453B2 - System, apparatus, server and method for transaction security - Google Patents

System, apparatus, server and method for transaction security Download PDF

Info

Publication number
JP7222453B2
JP7222453B2 JP2020545596A JP2020545596A JP7222453B2 JP 7222453 B2 JP7222453 B2 JP 7222453B2 JP 2020545596 A JP2020545596 A JP 2020545596A JP 2020545596 A JP2020545596 A JP 2020545596A JP 7222453 B2 JP7222453 B2 JP 7222453B2
Authority
JP
Japan
Prior art keywords
user
currency
transaction
account number
primary account
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2020545596A
Other languages
Japanese (ja)
Other versions
JP2021524074A (en
Inventor
ジェームズ マイケル リン,
マーク ウィングレーブ,
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Currency Select Pty Ltd
Original Assignee
Currency Select Pty Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Currency Select Pty Ltd filed Critical Currency Select Pty Ltd
Publication of JP2021524074A publication Critical patent/JP2021524074A/en
Application granted granted Critical
Publication of JP7222453B2 publication Critical patent/JP7222453B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/381Currency conversion
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes

Description

発明の詳細な説明Detailed description of the invention

本発明の技法は、セキュリティに関する。 The techniques of the present invention relate to security.

第1の例示的な構成から見ると、取引端末システムであって、取引端末システムの端末システム通貨を示す情報を記憶するための記憶回路と、トークン識別子を受信するための入力回路であり、トークン識別子は、ユーザ通貨を示す情報、及び、ユーザ支払口座情報と関連付けられる情報を含む、入力回路と、端末システム通貨とユーザ通貨とを比較し、差が存在する場合、通貨選択提示が与えられるようにし、ユーザ通貨の選択に応答して、ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを送信するための処理回路とを備え、メッセージは、ユーザ支払口座情報と関連付けられる情報を含む、取引端末システムが提供される。 Viewed from a first exemplary configuration, a transaction terminal system, a storage circuit for storing information indicative of a terminal system currency of the transaction terminal system; an input circuit for receiving a token identifier; The identifier includes information indicative of the user currency and information associated with the user payment account information, such that the input circuit compares the terminal system currency and the user currency and, if there is a difference, provides a currency selection offer. and, in response to selection of the user currency, for transmitting a message to cause transactions to be conducted using the user currency with respect to the user payment account, the message comprising user payment account information and A transaction terminal system is provided that includes associated information.

第2の例示的な構成から見ると、取引端末システムの端末システム通貨を示す情報を記憶するステップと、トークン識別子を受信するステップであって、トークン識別子は、ユーザ通貨を示す情報、及び、ユーザ支払口座情報と関連付けられる情報を含む、受信するステップと、端末システム通貨とユーザ通貨とを比較するステップであって、差が存在する場合、通貨選択提示が表示されるようにする、比較するステップと、ユーザ通貨の選択に応答して、ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを送信するステップとを含み、メッセージは、ユーザ支払口座情報と関連付けられる情報を含む、方法が提供される。 Viewed from a second exemplary configuration, the steps of storing information indicative of the terminal system currency of the transaction terminal system and receiving a token identifier, the token identifier being information indicative of the user currency and the user receiving including information associated with payment account information; and comparing the terminal system currency and the user currency, causing a currency selection suggestion to be displayed if a difference exists. and responsive to selection of the user currency, sending a message to cause transactions to be conducted using the user currency with respect to the user payment account, the message comprising information associated with the user payment account information. A method is provided, comprising:

第3の例示的な構成から見ると、ユーザ支払口座情報、及び、ユーザ通貨を示す情報を受信するための入力回路と、支払口座情報、及び、ユーザ通貨を示す情報を使用してトークン識別子を生成するための処理回路であって、トークン識別子はユーザ通貨を示す情報を含む、処理回路と、トークン識別子を与えるための出力回路とを備える、データ処理装置が提供される。 Viewed from a third exemplary configuration, an input circuit for receiving user payment account information and information indicative of a user currency; A data processing apparatus is provided comprising processing circuitry for generating, the token identifier including information indicative of a user currency, and output circuitry for providing the token identifier.

第4の例示的な構成から見ると、ユーザ支払口座情報、及び、ユーザ通貨を示す情報を受信するステップと、支払口座情報、及び、ユーザ通貨を示す情報を使用してトークン識別子を生成するステップであって、トークン識別子はユーザ通貨を示す情報を含む、生成するステップと、トークン識別子を与えるステップとが提供される。 Viewed from a fourth exemplary configuration, receiving user payment account information and information indicative of the user currency; and generating a token identifier using the payment account information and information indicative of the user currency. and providing the token identifier, wherein the token identifier includes information indicative of the user currency.

第5の例示的な構成から見ると、ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを受信するように構成されている入力回路であって、メッセージは、ユーザ支払口座情報と関連付けられる情報を含む、入力回路と、情報からユーザ支払口座情報への複数のマッピングを含む記憶回路と、メッセージの受信に応答して、記憶回路からユーザ支払口座情報を取得し、取引が実施されるようにするように構成されている処理回路とを備える、サーバが提供される。 Viewed from a fifth exemplary configuration, an input circuit configured to receive a message to cause a transaction to be conducted in a user currency with respect to a user payment account, the message an input circuit including information associated with payment account information; a storage circuit including a plurality of mappings from the information to user payment account information; responsive to receiving the message, retrieving the user payment account information from the storage circuit; A server is provided comprising a processing circuit configured to cause transactions to be conducted.

第6の例示的な構成から見ると、ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを受信するステップであって、メッセージは、ユーザ支払口座情報と関連付けられる情報を含む、受信するステップと、情報からユーザ支払口座情報への複数のマッピングを記憶回路に記憶するステップと、メッセージの受信に応答して、記憶回路からユーザ支払口座情報を取得するステップと、取引が実施されるようにするステップとを含む、方法が提供される。 Viewed from a sixth exemplary configuration, receiving a message to cause a transaction to be conducted in a user currency with respect to a user payment account, the message comprising information associated with the user payment account information storing in a storage circuit a plurality of mappings from the information to user payment account information; retrieving the user payment account information from the storage circuit in response to receiving the message; is performed.

例示のみを目的として、添付の図面に示されている実施形態を参照して、本発明の技法をさらに説明する。
カード支払システムに含まれ得るエンティティを表すブロック図である。 いくつかの実施形態による例示的なPOS端末のブロック図である。 いくつかの実施形態による例示的な支払サービスプロバイダのブロック図である。 いくつかの実施形態による例示的なトークナイザ又はトークン化データ処理装置のブロック図である。 トークナイザ又はトークン化データ処理装置によって生成されるものとしてのトークン識別子の一例を示す図である。 トークナイザ又はトークン化データ処理装置によって生成されるものとしてのトークン識別子の一例を示す図である。 いくつかの実施形態による例示的な通信交換を示す図である。 いくつかの実施形態による、請求が決済されようとしているときの別の例示的な通信交換を示す図である。 いくつかの実施形態における、決済を実施するときにPOS端末によって実施されるプロセス700を示す図である。 いくつかの実施形態によるトークン識別子400を生成するためにトークナイザ300によって実施されるプロセス800を示す図である。 いくつかの実施形態による、決済中にPSP200によって実施されるプロセス900を示す図である。
For purposes of illustration only, the techniques of the present invention will be further described with reference to the embodiments shown in the accompanying drawings.
1 is a block diagram representing entities that may be included in a card payment system; FIG. 1 is a block diagram of an exemplary POS terminal according to some embodiments; FIG. 1 is a block diagram of an exemplary payment service provider according to some embodiments; FIG. 1 is a block diagram of an exemplary tokenizer or tokenized data processor in accordance with some embodiments; FIG. Fig. 3 shows an example of a token identifier as generated by a tokenizer or tokenized data processor; Fig. 3 shows an example of a token identifier as generated by a tokenizer or tokenized data processor; FIG. 4 illustrates an exemplary communication exchange according to some embodiments; FIG. 4 illustrates another exemplary communication exchange when a claim is about to be settled, according to some embodiments; FIG. 7 illustrates a process 700 performed by a POS terminal when conducting a payment in some embodiments. FIG. 8 illustrates a process 800 performed by tokenizer 300 to generate token identifier 400 according to some embodiments. FIG. 9 illustrates a process 900 performed by PSP 200 during settlement, according to some embodiments.

添付の図面を参照して実施形態を論じる前に実施形態及び関連する利点の以下の説明が与えられる。 Prior to discussing embodiments with reference to the accompanying drawings, the following description of embodiments and associated advantages is provided.

1つの例示的な構成によれば、取引端末システムであって、取引端末システムの端末システム通貨を示す情報を記憶するための記憶回路と、トークン識別子を受信するための入力回路であり、トークン識別子は、ユーザ通貨を示す情報、及び、ユーザ支払口座情報と関連付けられる情報を含む、入力回路と、端末システム通貨とユーザ通貨とを比較し、差が存在する場合、通貨選択提示が与えられるようにし、ユーザ通貨の選択に応答して、ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを送信するための処理回路とを備え、メッセージは、ユーザ支払口座情報と関連付けられる情報を含む、取引システム端末が提供される。 According to one exemplary arrangement, a transaction terminal system, a storage circuit for storing information indicative of a terminal system currency of the transaction terminal system; an input circuit for receiving a token identifier; compares the input circuit, including information indicative of the user currency and information associated with the user payment account information, the terminal system currency and the user currency, and if a difference exists, a currency selection presentation is provided; and processing circuitry, responsive to selection of the user currency, for transmitting a message to cause transactions to be conducted using the user currency with respect to the user payment account, the message associated with the user payment account information. A trading system terminal is provided that includes information to be provided.

取引端末は、例えば、コンピュータ又は販売時点管理デバイス(POSデバイス)の形態をとってもよい。当該デバイスを使用して、サービスに対する支払を受けることができる。取引端末システムは、記憶回路を使用して、取引端末システムの通貨を示す情報を記憶するように構成される。例えば、英国において提供される取引端末システムは、取引端末システムの通貨が英国ポンド(GBP)であることを記憶するように構成することができる。一方、オーストラリアにおいて構成されている取引端末システムは、取引端末システムの通貨がオーストラリアドル(AUD)であるという事実を記憶することができる。入力回路は、トークン識別子を受信するために使用される。トークン識別子は、顧客が自身のカードの詳細を提供する結果として以前に取得されているものであってもよく、例えば、ホテルにチェックインしている間にカードが提示され、事前承認取引が実施される。一般的にこの時点で捕捉されるトークン識別子をプライマリアカウントナンバ(PAN、Primary Account Number)の代わりに記憶し、利用することによって、取引端末システムを使用する組織は、PANを安全に記憶する必要から開放されることが可能であり、代わりに、事前承認応答において返すことができるトークン識別子を記憶するだけでよい。これらは、例えば、不動産管理システム(PMS)又は電子式金銭登録機(ECR)に記憶することができ、これらはその後、ホテルの場合にはチェックアウトなどの後の時点においてトークンを使用することができる。事実、トークン識別子は一般的に使用可能でないため、ハッカーがトークン識別子を取得することができたとしても、ハッカーはこれらをほぼ処理することができない。トークン識別子は、ユーザ通貨を示す情報、及び、ユーザ支払口座情報と関連付けられる情報を含むようなものである。ユーザ通貨を示す情報は、単純に、ユーザ通貨自体の識別子であってもよい。例えば、略称GBPは、ユーザ通貨が英国ポンドであることを示すために使用され得る。ユーザ通貨は、ユーザ通貨が支払口座のユーザが請求されることを所望し、及び/又は、自身の口座を操作する通貨であるという点において、取引端末システムのシステム通貨とは異なり得る。典型的には、これら2つの通貨は、外国の訪問者が別の国を訪れるときに、異なることになる。特に、訪問者の口座は、1つの通貨を用いて動作することになり、取引端末システム自体は、現地通貨を使用して動作することになる。ユーザ支払口座情報は、PANであってもよい。ユーザ支払口座情報と関連付けられる情報は、たとえ情報とユーザ支払口座情報との間に1対1のマッピングがあり得るとしても、情報からユーザ支払口座情報を特定することが不可能であるようなものとすることができる。処理回路は、端末システム通貨とユーザ通貨とを比較する。これらの間に差がある場合、通貨選択提示が与えられる。ここから、ユーザは、端末システム通貨又はユーザ通貨のいずれを使用して請求されることを所望するかを選択することが可能であり得る。ユーザ通貨が選択される場合、ユーザ支払口座に関してユーザ通貨において取引が実施されるようにするためのメッセージが送信される。これは、ユーザ支払口座情報と関連付けられる情報を含むメッセージによって達成される。言い換えれば、メッセージは、PANなどの慎重に扱うべきユーザ支払口座情報を含む必要はない。この結果として、ホテルの場合にはチェックアウトにおいて発生し得ることであるが、取引が行われる時点においてユーザ支払口座情報が存在しない状態で、ユーザが、自身の通貨(端末システム通貨とは対照的に)を用いて取引に携わることが可能である。例えば、小売業者は、トークンを渡されることが可能であり得るか、又は、他の様態で、ユーザ支払口座情報を、その後(例えば、ホテルの場合にはチェックインにおいて)記憶することができるトークンに以前に変換している場合がある。ユーザ通貨を示す情報を含むトークン識別子によって、最終的な取引がユーザ通貨又は端末システム通貨のいずれを使用して行われるべきかに関する選択を与えることが可能である。それゆえ、慎重に扱うべきユーザ支払口座情報が存在しないにもかかわらず、動的通貨変換を実施することができる。 A transaction terminal may, for example, take the form of a computer or point of sale device (POS device). The device can be used to receive payment for services. The transaction terminal system is configured to store information indicative of the currency of the transaction terminal system using storage circuitry. For example, a trading terminal system provided in the United Kingdom may be configured to store that the currency of the trading terminal system is British Pounds (GBP). On the other hand, a transaction terminal system configured in Australia may store the fact that the currency of the transaction terminal system is the Australian dollar (AUD). An input circuit is used to receive the token identifier. The token identifier may have been previously obtained as a result of the customer providing his card details, e.g., when the card is presented while checking in at a hotel and a pre-authorized transaction is conducted. be done. By storing and utilizing the token identifier, which is typically captured at this point, instead of the Primary Account Number (PAN), organizations using transaction terminal systems can avoid the need to securely store the PAN. It only needs to store a token identifier that can be released and instead returned in a pre-authorization response. These can be stored, for example, in a Property Management System (PMS) or an Electronic Cash Register (ECR), which can then use the tokens at a later time, such as checkout in the case of hotels. can. In fact, even if a hacker were able to obtain token identifiers, they would be largely unable to process them, as token identifiers are not generally available. The token identifier is such that it contains information indicative of the user currency and information associated with the user payment account information. Information indicative of the user currency may simply be an identifier for the user currency itself. For example, the abbreviation GBP may be used to indicate that the user currency is British pounds. The user currency may differ from the system currency of the transaction terminal system in that the user currency is the currency in which the user of the payment account wishes to be charged and/or operates his account. Typically, these two currencies will differ when a foreign visitor visits another country. In particular, the visitor's account will operate using one currency and the transaction terminal system itself will operate using the local currency. User payment account information may be PAN. The information associated with the User Payment Account Information is such that it is impossible to identify the User Payment Account Information from the information, even though there may be a one-to-one mapping between the information and the User Payment Account Information. can be Processing circuitry compares the terminal system currency and the user currency. If there is a difference between these, a currency selection offer is given. From here, the user may be able to select whether they wish to be billed using terminal system currency or user currency. If a user currency is selected, a message is sent to cause the transaction to be conducted in the user currency with respect to the user payment account. This is accomplished by messages containing information associated with user payment account information. In other words, the message need not contain sensitive user payment account information such as PAN. As a result of this, as can occur at checkout in the case of a hotel, the user has no user payment account information at the time the transaction is made, and the ) to engage in trading. For example, a retailer could be given a token or otherwise store the user payment account information at a later time (e.g., at check-in in the case of a hotel). may have previously been converted to . A token identifier containing information indicative of the user currency may provide a choice as to whether the final transaction should be conducted using the user currency or the terminal system currency. Therefore, dynamic currency conversion can be performed despite the absence of sensitive user payment account information.

いくつかの実施形態において、メッセージはトークン識別子を含む。トークン識別子は、取引が行われるようにするために送出されるメッセージ内で、ユーザ支払口座情報とともに渡される他の情報を含んでもよい。 In some embodiments, the message includes the token identifier. The token identifier may include other information passed along with the user payment account information in messages sent to allow the transaction to occur.

いくつかの実施形態において、トークン識別子は、ユーザ支払口座情報のサブセットを含む。トークン識別子内でユーザ支払口座情報のサブセットを提供することによって、トークン識別子がユーザ支払口座情報と対応するか否かに関するサニティチェックを直ちに実施することが可能であり得る。特に、ユーザ支払口座情報のサブセットがトークン識別子に一致しない場合、トークン識別子は当該ユーザ支払口座情報と対応しないと直ちに判定することができる。例えば、ユーザは、トークン識別子を使用して、異なるPANを区別することが可能であり得る。 In some embodiments, the token identifier includes a subset of user payment account information. By providing a subset of the user payment account information within the token identifier, it may be possible to immediately perform a sanity check as to whether the token identifier corresponds with the user payment account information. In particular, if a subset of the user payment account information does not match the token identifier, it can be readily determined that the token identifier does not correspond to the user payment account information. For example, a user may be able to distinguish between different PANs using token identifiers.

いくつかの実施形態において、ユーザ支払口座情報は、プライマリアカウントナンバであり、ユーザ支払口座情報のサブセットは、ユーザのプライマリアカウントナンバの末尾のx桁である。典型的には、PANの最後の桁は、番号内の他の桁が正しいことを検証するために使用されるチェックサム桁である。したがって、PANの末尾の数桁を特定のPANの指示子又は識別子として使用することが好都合である。 In some embodiments, the user payment account information is the primary account number and the subset of the user payment account information is the last x digits of the user's primary account number. Typically, the last digit of the PAN is a checksum digit used to verify that the other digits in the number are correct. Therefore, it is convenient to use the last few digits of the PAN as a designator or identifier for a particular PAN.

いくつかの実施形態において、トークン識別子は乱数又は擬似乱数を含む。乱数又は擬似乱数を与えることによって、実効的に、トークン識別子をユーザ支払口座情報に変換し戻すことが一切できなくなるようにすることが可能である。コンピュータシステムによって生成される乱数は、真ランダムでなくてもよく、したがって、代わりに擬似ランダムであってもよいことに留意されたい。そのような数は、2つの数が同じ乱数を有することがあり得ない又は実効的に不可能であるとするのに十分に大きくすることができる。 In some embodiments, the token identifier comprises a random or pseudo-random number. By providing a random or pseudo-random number, it is possible to effectively prevent any conversion of the token identifier back to user payment account information. Note that the random numbers generated by the computer system may not be truly random, and thus may instead be pseudo-random. Such a number can be large enough that it is impossible or effectively impossible for two numbers to have the same random number.

いくつかの実施形態において、トークン識別子は、ユーザ支払口座情報に一方向性ハッシュを適用した結果を含む。一方向性ハッシュは、入力ドメインと出力ドメインとの間で変換するのに使用される数学的プロセスである。一方向性ハッシュ関数は、同じ入力に対して、同じ結果が常に生成されるようなものである。結果として、ユーザ口座情報のトークン識別子を確認することが可能であるが、ハッシュ関数は一方向性であるため、ハッシュ関数の結果をユーザ支払口座情報に変換し戻すことは数学的に解決困難である。しかし、複数の入力が、ハッシュ関数を使用して同じ結果を生成する場合がある(「衝突」として参照されるシナリオ、これは非常に可能性が低いため、実行不可能であると考えられる)。 In some embodiments, the token identifier includes the result of applying a one-way hash to the user payment account information. One-way hashing is a mathematical process used to transform between input and output domains. A one-way hash function is such that the same input always produces the same result. As a result, it is possible to ascertain the token identifier of the user account information, but since the hash function is one-way, converting the result of the hash function back to user payment account information is mathematically intractable. be. However, multiple inputs may produce the same result using the hash function (a scenario referred to as a "collision", which is so unlikely that it is considered infeasible) .

いくつかの実施形態において、トークン識別子は、ユーザ支払口座のオペレータの指示子を含む。指示子は、例えば、カードスキームの形態であってもよい。そのようなトークンは、例えば、取引要求が発行されるべきサーバなどの、支払が行われるべきである時点における支払ゲートウェイの「手掛かり」を与えるために使用することができる。 In some embodiments, the token identifier includes an operator's designator of the user payment account. The indicator may be in the form of a card scheme, for example. Such tokens can be used to give the payment gateway a "clue" at the time the payment should be made, eg, the server to which the transaction request should be issued.

いくつかの実施形態において、トークン識別子は、少なくとも1つの桁を含み、トークン識別子は、少なくとも1つの桁に関するチェックサム値を含み、チャックサム値は、他の文字(例えば、桁)の完全性を検証するために使用される。これは、識別子中の文字の1つ又は複数に対して数学関数を実施することによって達成される。理論的には、たとえ1つの文字に対するわずかな変化であっても、チェックサムを変化させることが見込まれる。したがって、チェックサム動作が、すべての文字に関して実施され、トークン識別子の部分を構成するチェックサムと異なる場合、識別子全体のうちの1つ又は複数の文字が正しくないと仮定され得る。 In some embodiments, the token identifier includes at least one digit, the token identifier includes a checksum value for the at least one digit, and the checksum value verifies the integrity of other characters (eg, digits). used for verification. This is accomplished by performing a mathematical function on one or more of the characters in the identifier. In theory, even a small change to one character would be expected to change the checksum. Thus, if a checksum operation is performed on every character and differs from the checksum that forms part of the token identifier, it can be assumed that one or more characters of the entire identifier are incorrect.

いくつかの実施形態において、チェックサム値はLuhnアルゴリズムを使用して実施され、Luhnアルゴリズム(モジュラス10アルゴリズムとしても知られる)は、チェックサムアルゴリズムのいくつかの例のうちの1つである。一般に、Luhnアルゴリズムは、任意の単一桁のエラー及び隣り合う桁のほとんどの転置を検出することが知られている。したがって、そのようなチェックサムアルゴリズムは、単一の桁がエラーであり得る場合、又は、2つの桁が転置して入力されている可能性がある場合、数の入力を確認するのに適切である。 In some embodiments, the checksum value is implemented using the Luhn algorithm, which is one of several examples of checksum algorithms (also known as the modulus 10 algorithm). In general, the Luhn algorithm is known to detect any single digit error and most transpositions of adjacent digits. Such a checksum algorithm is therefore suitable for verifying number input where a single digit may be in error, or where two digits may have been entered transposed. be.

いくつかの実施形態において、ユーザ通貨を示す情報は、請求通貨コード識別子、通貨コード識別子、又は国コード識別子を含む。通貨は、例えば、ISO4217によって識別されるようなものであってもよく、国コードは、例えば、ISO3166によって識別されるようなものであってもよい。 In some embodiments, the information indicative of user currency includes a billing currency code identifier, currency code identifier, or country code identifier. The currency may be, for example, as identified by ISO4217 and the country code may be, for example, as identified by ISO3166.

いくつかの実施形態において、トークン識別子は1つ又は複数の先頭の非数字の文字を含む。例えば、1つの先頭の非数字の文字を与えることによって、トークン識別子を、PANなどの他の口座識別子から区別することが可能である。いくつかの他の実施形態において、トークン識別子は全体が数字から構成される。 In some embodiments, the token identifier includes one or more leading non-numeric characters. For example, it is possible to distinguish the token identifier from other account identifiers, such as PAN, by giving it one leading non-numeric character. In some other embodiments, the token identifier consists entirely of numbers.

いくつかの実施形態において、トークン識別子は16桁の英数字から構成される。多くの既存のシステムは、支払口座番号を16桁の英数字として受け入れるように構成されている。例えば、クレジットカード番号のほとんどは、16桁数である。したがって、トークン識別子を16桁の英数字として与えることによって、支払番号が16文字長であると見込む既存のシステムを利用することが可能である。 In some embodiments, the token identifier consists of 16 alphanumeric characters. Many existing systems are configured to accept payment account numbers as 16 alphanumeric characters. For example, most credit card numbers are 16 digit numbers. Thus, it is possible to take advantage of existing systems that expect payment numbers to be 16 characters long by providing the token identifier as 16 alphanumeric characters.

いくつかの実施形態において、入力回路はトークン識別子を入力するためのキーパッドを含む。そのようなキーパッドは、例えば、文字及び/又は数字を挿入することが可能な英数字キーパッドであってもよい。したがって、トークン識別子は、キーパッドを使用して入力することができる。 In some embodiments, the input circuitry includes a keypad for entering token identifiers. Such a keypad may be, for example, an alphanumeric keypad allowing letters and/or numbers to be inserted. Therefore, the token identifier can be entered using the keypad.

いくつかの実施形態において、入力回路は、トークン識別子をそこから受信可能である処理デバイスに接続するためのインターフェースを備える。入力回路は、コンピューティングシステム又はより複雑な販売デバイスを介して支払を発行するために使用することができる。例えば、そのような販売デバイスは、在庫システム、又は、ある期間にわたってある人によって発生する料金が請求されることを可能にする進行中の請求システムとインターフェースすることができる。そのようなシステムは、トークン識別子を追跡することができ、結果、さらに、PANを記憶するか、又は、ユーザに支払詳細を複数回提供するよう要求する必要なしに、後日ユーザに直接的に請求することができる。 In some embodiments, the input circuitry comprises an interface for connecting to a processing device from which the token identifier can be received. Input circuitry can be used to issue payments through a computing system or a more sophisticated vending device. For example, such a sales device may interface with an inventory system or an ongoing billing system that allows charges incurred by a person over a period of time to be billed. Such a system would be able to track the token identifier and, as a result, bill the user directly at a later date without having to store the PAN or require the user to provide payment details multiple times. can do.

いくつかの実施形態において、取引の金額は、購入されるべき商品又はサービスについての情報を入力する結果として決定される。 In some embodiments, the amount of the transaction is determined as a result of entering information about the goods or services to be purchased.

いくつかの実施形態において、処理回路は、取引が販売に関するものである販売動作モード、及び、取引が返金に関するものである返金動作モードのうちの少なくとも一方において動作するように構成されている。したがって、取引は、ユーザによって購入されている商品又はサービスと引き換えにPANから金銭が差し引かれる販売、又は、以前の取引が無効にされる結果として、例えば、商品が返品されるか若しくはサービスがキャンセルされる結果として、金銭がPANに返金し戻される返金に関して行われ得る。いずれの場合においても、通貨換算が行われ得る。返金に関する通貨換算は、無効にされることになる販売取引において発生した通貨換算を使用することができ、又は、より現在に近い換算データを使用して行うことができる(例えば、期間又は取引額の差が閾値よりも大きい場合)。 In some embodiments, the processing circuitry is configured to operate in at least one of a sales mode of operation in which the transaction is for a sale and a refund mode of operation in which the transaction is for a refund. Thus, a transaction may be a sale in which money is deducted from the PAN in exchange for goods or services being purchased by the user, or a previous transaction may be voided resulting, for example, in the return of goods or cancellation of services. As a result, money may be returned to the PAN with respect to refunds. In either case, currency conversion may be performed. Currency conversions for refunds can use currency conversions that occurred in the sales transaction that is to be voided, or can be done using more current conversion data (e.g., period or transaction amount difference is greater than the threshold).

いくつかの実施形態において、端末システム通貨とユーザ通貨とが異なるという判定に応答して、処理回路は、取引通貨からユーザ通貨への現在の通貨変換値、及び、現在の通貨変換値を使用して変換された取引額のうちの少なくとも一方が、遠隔サーバから取引端末システムへとダウンロードされるようにするように構成されている。したがって、取引端末システムは、端末システム通貨とユーザ通貨との間の通貨の変換に関する最新の情報を取得することが可能であり得る。したがって、換算は、実施されている取引の性質に不確実性を引き起こす場合がある古い値又は推定値ではなく、2つの通貨の間の実際の変換値に基づいて実施される。 In some embodiments, in response to determining that the terminal system currency and the user currency are different, the processing circuitry uses the current currency conversion value from the transaction currency to the user currency and the current currency conversion value. At least one of the transaction amounts converted by the remote server is configured to be downloaded from the remote server to the transaction terminal system. Accordingly, the transaction terminal system may be able to obtain up-to-date information regarding currency conversions between the terminal system currency and the user currency. Therefore, the conversion is performed based on the actual converted value between the two currencies rather than old or estimated values that may introduce uncertainty into the nature of the transaction being conducted.

いくつかの実施形態において、通貨選択提示は、現在の通貨変換値、及び、現在の通貨変換値を使用してユーザ通貨に変換された取引の金額のうちの少なくとも一方を含む。選択提示において、選択は、ユーザ選択通貨と取引端末システム通貨との間の通貨の換算のために取引端末システムにおいて利用可能である現在の通貨変換値に基づいて行うことができる。加えて又は代わりに、ユーザ選択通貨に変換された取引の金額は、取引の金額を提供することによって提供することができ、ユーザは、現在の通貨変換値を使用して取引の金額を決定する必要はない。現在の通貨変換値を提供することによって、ユーザは、良好な為替レートが提供されているか否かを判定することが可能である。したがって、いくつかの実施形態において、通貨選択提示中に両方の情報を提供することができる。 In some embodiments, the currency selection presentation includes at least one of the current currency conversion value and the amount of the transaction converted to the user currency using the current currency conversion value. In the selection presentation, the selection may be made based on current currency conversion values available in the transaction terminal system for currency conversion between the user selected currency and the transaction terminal system currency. Additionally or alternatively, the amount of the transaction converted to the user-selected currency may be provided by providing the amount of the transaction, the user determining the amount of the transaction using the current currency conversion value. No need. By providing current currency conversion values, the user can determine whether a good exchange rate is being offered. Therefore, in some embodiments, both information can be provided during the currency selection presentation.

いくつかの実施形態において、入力回路は、ユーザ支払口座情報と関連付けられる情報、及び、ユーザ通貨に関係するデータを受信するように構成されており、処理回路は、ユーザ支払口座情報と関連付けられる情報、及び、ユーザ通貨に関係するデータの受信に応答して、少なくとも、ユーザ支払口座情報と関連付けられる情報を暗号化することによって暗号化情報を生成し、暗号化情報及びユーザ通貨に関係するデータをサーバに送信するように構成されており、取引端末システムは、暗号化情報の送信に応答してトークン識別子を受信するための受信回路を備え、取引端末システムは、トークン識別子を出力するための出力回路を備える。支払口座情報及びユーザ通貨に関係するデータを取引端末システムにおいて提示することによって、取引端末システムは、サーバから対応するトークン識別子を要求することが可能である。その後、トークン識別子は、例えば、トークン識別子をユーザ又はオペレータに表示すること、トークン識別子を後に使用するためにローカルに記憶すること、或いは、受領書の販売者控えにトークン識別子を印刷すること及び/又は保管若しくは後の使用(例えばホテルのチェックアウト)のためにPMS若しくはECRにトークン識別子を送信することなど、何らかの他の様式でトークン識別子を出力することによって、出力することができる。このように、ユーザ支払口座情報を最初に提示することによって、カードが再提示されることなく、取り出されたトークンを使用してさらなる支払が処理されることが可能である。トークン識別子は、ユーザ通貨に関係するデータから決定する、ユーザ通貨を示す情報を含むため、DCCは後の時点において提示することができる。 In some embodiments, the input circuitry is configured to receive information associated with the user payment account information and data related to the user currency, and the processing circuitry receives information associated with the user payment account information. and, in response to receiving data related to the user currency, generating encrypted information by encrypting at least information associated with the user payment account information, and transmitting the encrypted information and the data related to the user currency. configured to transmit to a server, the trading terminal system comprising receiving circuitry for receiving a token identifier in response to transmitting the encrypted information; the trading terminal system having an output for outputting the token identifier; Have a circuit. By presenting data related to payment account information and user currency at the transaction terminal system, the transaction terminal system can request the corresponding token identifier from the server. The token identifier may then be used, for example, by displaying the token identifier to a user or operator, storing the token identifier locally for later use, or printing the token identifier on the merchant copy of the receipt and/or Or by outputting the token identifier in some other manner, such as sending the token identifier to a PMS or ECR for storage or later use (eg, hotel checkout). Thus, by first presenting the user payment account information, further payments can be processed using the retrieved token without the card being re-presented. The DCC can be presented at a later point in time because the token identifier contains information indicative of the user currency, determined from data related to the user currency.

別の例示的な構成によれば、ユーザ支払口座情報、及び、ユーザ通貨を示す情報を受信するための入力回路と、支払口座情報、及び、ユーザ通貨を示す情報を使用してトークン識別子を生成するための処理回路であって、トークン識別子はユーザ通貨を示す情報を含む、処理回路と、トークン識別子を与えるための出力回路とを備える、データ処理装置が提供される。 According to another exemplary arrangement, input circuitry for receiving user payment account information and information indicative of the user currency; and generating a token identifier using the payment account information and information indicative of the user currency. A data processing apparatus is provided, comprising processing circuitry for processing the token identifier, the token identifier including information indicative of the user currency, and output circuitry for providing the token identifier.

そのようなデータ処理装置は、ユーザ支払口座情報に基づいてトークン識別子を生成することが可能である。トークン識別子はその後、ユーザ支払口座情報が提供されることなく、ユーザ支払口座情報に関する取引を実施するために使用される。このように、トークン識別子は、ユーザ支払口座情報の代替として使用することができ、したがって、そのような慎重に扱うべき情報が送信される必要性が除かれる。これはまた、トークン識別子の受信者が、漏洩し又はハッキングされるおそれがある慎重に扱うべき情報を記憶することを要求されることなく、取引を開始することを可能にする。データ処理装置によって生成されるトークン識別子は、ユーザ通貨を示す情報を含む。このように、取引の開始者が、取引がユーザ通貨に変換されるようにする機会がユーザに与えられるべきであるか否かを判定することが可能である。この判定は、ユーザ支払口座情報が取引の時点において存在しなくても行うことができる。いくつかの実施形態において、ユーザ支払口座情報自体がユーザ支払口座情報を示してもよいことに留意されたい。さらに、いくつかの事例において、データ処理装置は、カードをローカルに読み取り、トークンを生成するためのカード読み取り機能を有することができる。そのような事例においては、それらのカード読み取り機能自体が、取引カードからユーザ通貨を示す情報を受信することが可能であり得る。 Such data processors are capable of generating token identifiers based on user payment account information. The token identifier is then used to conduct transactions involving the user payment account information without the user payment account information being provided. In this manner, the token identifier can be used as a substitute for user payment account information, thus obviating the need for such sensitive information to be transmitted. This also allows the recipient of the token identifier to initiate transactions without being required to store sensitive information that could be leaked or hacked. The token identifier generated by the data processing device contains information indicative of the user currency. In this way, the originator of the transaction can determine whether the user should be given the opportunity to have the transaction converted to the user's currency. This determination can be made even if the user payment account information does not exist at the time of the transaction. Note that in some embodiments, the user payment account information itself may indicate the user payment account information. Additionally, in some instances, the data processing device may have card reading capabilities for locally reading cards and generating tokens. In such cases, those card reader functions themselves may be able to receive information indicative of the user currency from the transaction card.

いくつかの実施形態において、ユーザ通貨を示す情報は、ユーザ支払口座情報、通貨コード、又は発行者国コードのうちの1つである。通貨コード及び/又はユーザ支払口座情報(例えば、プライマリアカウントナンバの形態の)及び/又は発行者国コードは、例えば、EMVチップを介して取得されてもよい。 In some embodiments, the information indicative of user currency is one of user payment account information, currency code, or issuer country code. Currency code and/or user payment account information (eg, in the form of primary account number) and/or issuer country code may be obtained, for example, via the EMV chip.

いくつかの実施形態において、入力回路は磁気ストライプ読み取り回路を含む。磁気ストライプ読み取り回路は、いくつかの異なる支払カード上に見出すことができる磁気ストライプを読み取るために使用される。そのような磁気ストライプは、ユーザ支払口座情報及びユーザ通貨を示す情報などの少量の情報を記憶するために使用することができる。磁気ストライプのデータが取得されると、処理回路は次いで、記憶されるトークン識別子を生成することができる。ユーザ支払口座情報及び他の慎重に扱うべき情報は、その後破棄することができる。 In some embodiments, the input circuitry includes magnetic stripe read circuitry. Magnetic stripe reader circuitry is used to read magnetic stripes that can be found on several different payment cards. Such magnetic stripes can be used to store small amounts of information such as user payment account information and information indicative of user currency. Once the magnetic stripe data is obtained, the processing circuitry can then generate a stored token identifier. User payment account information and other sensitive information can then be destroyed.

いくつかの実施形態において、入力回路はEMV回路を含む。Europay、Mastercard及びVisa(EMV)チップは、支払カードがカードと関連付けられておりユーザに分かっているPIN番号と併用してのみ操作され得る、いわゆる「チップアンドピン」機能を提供するために使用される。EMV回路を提供することによって、ユーザがカードを提示し、関連付けられるPINを入力すると、チップに記憶されている情報にアクセスすることができる。 In some embodiments, the input circuitry includes EMV circuitry. Europay, Mastercard and Visa (EMV) chips are used to provide so-called "chip and pin" functionality, where a payment card is associated with the card and can only be operated in conjunction with a PIN number known to the user. be. By providing EMV circuitry, information stored on the chip can be accessed when the user presents the card and enters the associated PIN.

いくつかの実施形態において、入力回路はNFC通信回路を含む。上記のように、入力回路は、支払カードとデータ処理装置との間で情報を中継するために使用することができる近距離無線通信(NFC)通信回路を含むことができる。そのような情報は、ユーザ支払口座情報及びユーザ通貨を示す情報を含んでもよい。ここでも、トークン識別子が生成されると、そのような慎重に扱うべき情報は破棄することができる。 In some embodiments, the input circuitry includes NFC communication circuitry. As noted above, the input circuitry may include Near Field Communication (NFC) communication circuitry that may be used to relay information between the payment card and the data processing device. Such information may include information indicative of user payment account information and user currency. Again, once the token identifier is generated, such sensitive information can be discarded.

いくつかの実施形態において、入力回路はキーパッドを含む。キーパッドを提供することによって、入力回路は、ユーザが情報を手動で入力することを可能にする。そのような情報は、ユーザ支払口座情報及びユーザ通貨を示す情報を含んでもよい。上述のように、そのような情報が入力されていることによって、トークン識別子が処理回路によって生成されると、そのような情報は破棄することができる。 In some embodiments, the input circuitry includes a keypad. By providing a keypad, the input circuitry allows the user to manually enter information. Such information may include information indicative of user payment account information and user currency. As noted above, such information may be discarded once a token identifier is generated by the processing circuitry with such information being input.

いくつかの実施形態において、入力回路は、ネットワークを介して1つ又は複数のさらなるデータ処理デバイスと通信するための通信回路を含む。入力回路の一部として通信回路を提供することによって、データ処理装置は、例えば、ユーザ支払口座情報及びユーザ通貨を示す情報を受信することが可能である。トークン識別子が処理回路によって生成されると、そのような慎重に扱うべき情報(例えば、ユーザ支払口座情報及び/又はユーザ通貨を示す情報)は破棄することができる。 In some embodiments, the input circuitry includes communication circuitry for communicating with one or more additional data processing devices over a network. By providing communication circuitry as part of the input circuitry, the data processing device can receive information indicative of, for example, user payment account information and user currency. Once the token identifier is generated by processing circuitry, such sensitive information (eg, user payment account information and/or information indicative of user currency) can be discarded.

いくつかの実施形態において、出力回路は、ネットワークを介して1つ又は複数のさらなるデータ処理デバイスと通信するための通信回路を含む。出力回路は、処理回路によって生成されたトークン識別子を、後に使用するために販売者に提供し戻すために使用することができる。トークン識別子は特定の支払サービスプロバイダによって使用されるように設計されているため、第三者への使用は制限されている。加えて、トークン識別子とユーザ支払口座情報は両方とも、トークン識別子を提供されたときに支払口座情報に関する取引が行われることを可能にするために、支払サービスプロバイダに提供することができる。 In some embodiments, the output circuitry includes communication circuitry for communicating with one or more additional data processing devices over a network. The output circuitry can be used to provide token identifiers generated by the processing circuitry back to the merchant for later use. Token identifiers are designed for use by specific payment service providers and are therefore restricted from use by third parties. Additionally, both the token identifier and the user payment account information can be provided to the payment service provider to allow transactions to be conducted with respect to the payment account information when provided the token identifier.

いくつかの実施形態において、出力回路は、ユーザ支払口座情報の送信者、例えば販売者にトークン識別子を提供するように構成されている。 In some embodiments, the output circuit is configured to provide the token identifier to the sender of the user payment account information, eg, the merchant.

いくつかの実施形態において、ユーザ支払口座情報は暗号化形態で提供される。ユーザ支払口座情報は、端末システムによって、端末システムのオペレータにとっては利用可能でなく、データ処理装置にとってのみ利用可能である鍵を使用して暗号化することができる。 In some embodiments, user payment account information is provided in encrypted form. User payment account information may be encrypted by the terminal system using a key that is not available to the operator of the terminal system, but only to the data processor.

別の例示的な構成によれば、ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを受信するように構成されている入力回路であって、メッセージは、ユーザ支払口座情報と関連付けられる情報を含む、入力回路と、情報からユーザ支払口座情報への複数のマッピングを含む記憶回路と、メッセージの受信に応答して、記憶回路からユーザ支払口座情報を取得し、取引が実施されるようにするように構成されている処理回路とを備える、サーバが提供される。 According to another exemplary arrangement, an input circuit configured to receive a message to cause a transaction to be conducted in a user currency with respect to a user payment account, the message being a user payment an input circuit containing information associated with account information; a storage circuit containing a plurality of mappings from the information to user payment account information; A server is provided comprising a processing circuit configured to perform:

サーバは、ユーザ支払口座情報自体ではなく、ユーザ支払口座情報と関連付けられる情報を使用して取引を実行するために使用することができる。ユーザ支払口座情報と関連付けられる情報は、前述のようなトークン識別子の形態をとってもよい。サーバにある記憶回路は、ユーザ支払口座情報と関連付けられる情報と、ユーザ支払口座との間の複数のマッピングを含む。このように、ユーザ支払口座情報と関連付けられる情報が与えられると、サーバにおいて、取引が実行されようとしているユーザ支払口座情報を決定することが可能である。処理回路は、メッセージを受信した後、記憶回路を使用して、このように、ユーザ支払口座情報と関連付けられる情報を所与としてユーザ支払口座情報を決定し、以て、ユーザ支払口座情報に関して取引が実施されるようにする。このように、取引は、ユーザ支払口座情報自体ではなく、ユーザ支払口座情報と関連付けられる情報のみを使用して実行することができる。加えて、ユーザ通貨に関係するデータを提供することによって、取引がユーザ通貨を用いて実施されることが可能である。 The server can be used to conduct transactions using information associated with the user payment account information rather than the user payment account information itself. Information associated with user payment account information may take the form of token identifiers as described above. A storage circuit at the server contains a plurality of mappings between information associated with user payment account information and user payment accounts. Thus, given the information associated with the user payment account information, it is possible at the server to determine the user payment account information for which the transaction is to be performed. After receiving the message, the processing circuitry, using the storage circuitry, thus determines the user payment account information given the information associated with the user payment account information, thus performing a transaction with respect to the user payment account information. be implemented. In this manner, transactions can be performed using only information associated with the user payment account information, rather than the user payment account information itself. Additionally, by providing data relating to the user currency, transactions can be conducted using the user currency.

いくつかの実施形態において、メッセージはユーザ通貨を含む。 In some embodiments, the message includes user currency.

いくつかの実施形態において、メッセージは、ユーザ通貨がメッセージの送信者と関連付けられる通貨以外の通貨であるという指示を含む。したがって、代わりにサーバによって記憶されるか又は他の様態で取得され得るユーザ通貨を提供するのではなく、メッセージは単純に、ユーザ通貨がメッセージの送信者と関連付けられる通貨以外の通貨であり、取引がユーザ通貨を用いて行われることになるという指示を含むことができる。このとき、サーバは、取引が行われることになる通貨、すなわち、ユーザ通貨を決定し、次いで、取引がユーザ通貨で行われるようにする役割を担う。これによって、取引が行われることになる通貨自体が送信される必要はないため、販売者とサーバとの間の帯域幅要件を低減することができる。 In some embodiments, the message includes an indication that the user currency is a currency other than the currency associated with the sender of the message. Thus, instead of providing a user currency that can be stored or otherwise retrieved by the server, the message is simply a currency other than the currency that the user currency is associated with the sender of the message, and the transaction may include an indication that the is to be done using the user currency. The server is then responsible for determining the currency in which the transaction will be conducted, ie the user currency, and then ensuring that the transaction is conducted in the user currency. This can reduce bandwidth requirements between the merchant and the server, as the currency in which the transaction will be conducted does not itself need to be transmitted.

いくつかの実施形態において、メッセージは、取引額及び現在の通貨変換値、又は、現在の通貨変換値を使用してユーザ通貨に変換された取引額を含む。取引額及び通貨変換値を提供することによって、サーバは、行われる取引の値及び通貨を決定することが可能である。代替的に、すでに変換された取引額を提供することによって、サーバは、ユーザ通貨に関して要求されている金額に関して取引が行われるようにするだけでよい。この後者のプロセスには、サーバが変換自体を実施する必要がないため、サーバにおける処理負荷が低減するという利点がある。 In some embodiments, the message includes the transaction amount and the current currency conversion value, or the transaction amount converted to the user currency using the current currency conversion value. By providing the transaction amount and currency conversion value, the server can determine the value and currency of the transaction to be made. Alternatively, by providing an already converted transaction amount, the server need only ensure that the transaction is made for the requested amount in terms of the user's currency. This latter process has the advantage of reducing the processing load on the server, since the server does not have to perform the conversion itself.

ここで、図面を参照して特定の実施形態を説明する。 Specific embodiments will now be described with reference to the drawings.

図1は、カード支払システムに含まれ得るエンティティ、及び、典型的なカード支払システムにおける当該エンティティの間の情報転送を表すブロック図を示す。カード保持者10は、発行者40から取引カード60を取得する。発行者40は、典型的には、リテールバンキング又は金融機関であってもよい。発行者40は、販売者20に位置する販売時点管理(POS)端末70において使用するための取引カード60を提供する。例えば、ホテルの不動産管理システム(PMS)又はPOS端末70を有するレストランインターフェースの電子式金銭登録機(ECR)によって開始される取引は、カードスキーム管理者50を介して取得者30によって取得及び処理される。現在のカードスキームの例は、MasterCard、VISA、Diners Club及びAmerican Expressスキームを含む。カード保持者10は、自身の取引カード60を使用して、販売者20(例えば、ホテル)において金融取引を行う。例えば、カード保持者10がクレジットカードの保持者である場合、カード保持者は、自身のカードを販売者20の施設に設けられているPOS端末70に通す(又は、自身のカードを端末に挿入するか、若しくは、自身の非接触型カードを端末に近接させる)ことができる。POS端末70は、取引カード60から、関連する金融機関(すなわち、発行者40)によってカード保持者10の金融口座を識別するカード番号を含む、口座詳細を抽出する。POS端末70は、ネットワーク80に接続されるか、又は、接続可能である。例えば、より小規模な販売者20は、PSTNネットワークへのダイヤルアップ接続を通じてネットワーク80に接続することができる。業界標準に基づく代替的な公衆若しくは私設ローカル及び/若しくはワイドエリアネットワーク、又は、専有有線若しくは無線技術及びネットワーク接続を、取引の中央処理に使用することができる。次いで、口座詳細及び取引の明細が取得者30に送信され、取得者30によって受信される。取引の明細は、POS端末70のID、販売者20のID、取引カード60の番号、要求されている取引の値、及び、要求されている取引の通貨を含むことができる。取引明細が受信されると、取得者30は、カードスキームに従って取引をグループにソートし、カードスキームに関係する取引を適切なカードスキーム管理者50(図1には1つのみを示す)に送信する。取引カード60の番号の最初の数桁が、典型的にはカードスキームを識別する。カードスキーム管理者50は次いで、自身が受信する取引を、取引カード60の発行者40によってソートする。これは、クレジットカードのプライマリアカウントナンバ(PAN)の最初の6桁であることが多い、銀行識別番号(BIN)を調べることによって達成することができる。各発行銀行は1つ又は複数のBINを割り当てられており、結果、当該発行者40によって発行されるすべてのカードは、当該BINのうちの1つによって始まる。取引明細が受信されると、発行者40は、カードスキーム管理者50に応答を返信する。カードスキーム管理者50は、当該応答を取得者30に転送し、取得者30は、承認コードによってPOS端末70に応答を返す。 FIG. 1 shows a block diagram representing entities that may be included in a card payment system and the transfer of information between such entities in a typical card payment system. Cardholder 10 obtains transaction card 60 from issuer 40 . Issuer 40 may typically be a retail banking or financial institution. Issuer 40 provides transaction card 60 for use at point-of-sale (POS) terminal 70 located at merchant 20 . For example, transactions initiated by a hotel property management system (PMS) or restaurant interface electronic cash register (ECR) with a POS terminal 70 are acquired and processed by the acquirer 30 via the card scheme manager 50. be. Examples of current card schemes include MasterCard, VISA, Diners Club and American Express schemes. Cardholder 10 uses his or her transaction card 60 to conduct financial transactions at merchant 20 (eg, hotel). For example, if cardholder 10 is a credit cardholder, the cardholder may swipe his or her card through a POS terminal 70 located at merchant 20's facility (or insert his or her card into the terminal). or bring their contactless card close to the terminal). POS terminal 70 extracts account details from transaction card 60, including the card number that identifies the financial account of cardholder 10 with the associated financial institution (ie, issuer 40). POS terminal 70 is connected or connectable to network 80 . For example, smaller merchants 20 may connect to network 80 through a dial-up connection to the PSTN network. Alternative public or private local and/or wide area networks based on industry standards, or proprietary wired or wireless technologies and network connections may be used for central processing of transactions. The account details and transaction details are then sent to and received by the acquirer 30 . The transaction details may include the POS terminal 70 ID, the merchant 20 ID, the transaction card 60 number, the value of the transaction requested, and the currency of the transaction requested. Once the transaction details are received, the acquirer 30 sorts the transactions into groups according to card scheme and sends the transactions pertaining to the card scheme to the appropriate card scheme manager 50 (only one is shown in FIG. 1). do. The first few digits of the transaction card 60 number typically identify the card scheme. The card scheme manager 50 then sorts the transactions it receives by the issuer 40 of the transaction card 60 . This can be accomplished by looking up the bank identification number (BIN), which is often the first six digits of the credit card's primary account number (PAN). Each issuing bank is assigned one or more BINs, so that all cards issued by that issuer 40 start with one of those BINs. Once the transaction details are received, issuer 40 sends a response back to card scheme manager 50 . Card scheme administrator 50 forwards the response to acquirer 30, who responds back to POS terminal 70 with an authorization code.

取引が成功した場合、発行者40は、次いで、カード保持者10の口座とカードスキーム管理者50との間の資金の転送を管理する。カードスキーム管理者50は、取得者30に資金を転送し、取得者30は次いで、資金を販売者20に決済する。取得者30は、販売者20の口座の記述を送信し、発行者は、カード保持者10の口座の記述を送信する。多くの場合、取得者30は発行者40でもある。例えば、カード保持者10が海外に旅行している場合など、販売者20の現地通貨がカード保持者10の現地通貨に一致しない場合、カード保持者10は、取引の真の値を正しく評価することが困難である場合がある。これは、従来、取引が販売者20の通貨によって行われており、カードスキーム管理者50が必要な外国為替に対応するためである。ダイナミックカレンシーコンバージョン(DCC)は、カード保持者10が販売者20において、販売者20の現地通貨の代わりに自身の現地通貨によって取引を行うことを可能にする。料金が、サービスに対して請求される。DCCの利点は、正しい条件において使用される場合、カード保持者10が、取引の時点において自身のそれぞれの発行者40からの口座の記述に見られる正確な値を確認することができることである。DCC取引において、必要な外国為替に対応するのは、カードスキーム管理者50及び/又は発行者ではなく、取得者30である。 If the transaction is successful, the issuer 40 then manages the transfer of funds between the cardholder's 10 account and the card scheme administrator 50 . Card scheme administrator 50 transfers the funds to acquirer 30 , who then settles the funds to merchant 20 . The acquirer 30 transmits the merchant's 20 account description and the issuer transmits the cardholder's 10 account description. In many cases, the acquirer 30 is also the issuer 40 . If the merchant's 20 local currency does not match the cardholder's 10 local currency, for example, if the cardholder 10 is traveling abroad, the cardholder 10 will correctly assess the true value of the transaction. can be difficult. This is because traditionally transactions are conducted in the currency of the merchant 20 and the card scheme administrator 50 accommodates the required foreign exchange. Dynamic Currency Conversion (DCC) allows cardholder 10 to conduct transactions at merchant 20 in their own local currency instead of merchant 20's local currency. A fee is charged for the service. The advantage of DCC, when used in the correct terms, is that cardholders 10 can verify the exact value found in their account description from their respective issuer 40 at the time of the transaction. In a DCC transaction, it is the acquirer 30, not the card scheme manager 50 and/or the issuer, that handles the required foreign exchange.

状況によっては、販売者20は、取引カード60から取得される口座詳細をファイルに留めることができる。例えば、ホテル業界においては、不動産管理システム(PMS)において口座詳細を取得することが一般的であり、結果、カード保持者10は、自身の滞在の終わりにホテルから迅速にチェックアウトすることができる。さらに、滞在中に生じた費用は、PMSによって保持することができ、宿泊客の滞在の終わりに合算して請求することができる。しかしながら、口座詳細は、誤って漏洩するか、又は、第三者によって悪意から取得(ハッキング)される可能性がある。したがって、最近では、一部の販売者20は、トークンを使用するシステムに移行している。そのようなシステムにおいて、POS端末70は、口座詳細を取得し、当該口座詳細(通常は暗号化フォーマットにある)を取得者30と関連付けられ得るトークン化サービスに送信する。トークン化サービスは、口座詳細を使用してトークンを生成し、トークンは、販売者のPMSに記憶するために、販売者20に送信し戻される。将来の取引(チェックアウトなど)は、生成されたトークンを使用して取得者30において販売者20から行うことができ、したがって、販売者20は、慎重に扱うべき口座データを保持し続ける必要はない。しかしながら、トークンは、取得者30とともに販売者20によってのみ使用することができ、したがって、トークン情報の喪失は必ずしも、カード保持者10又は関与する他のエンティティのいずれかにとって有害ではない。 In some circumstances, merchant 20 may keep account details obtained from transaction card 60 on file. For example, in the hotel industry it is common to capture account details in a property management system (PMS) so that cardholder 10 can quickly check out of the hotel at the end of their stay. . Additionally, costs incurred during the stay can be retained by the PMS and billed together at the end of the guest's stay. However, account details can be accidentally leaked or maliciously obtained (hacked) by a third party. Therefore, more recently, some merchants 20 have moved to systems that use tokens. In such systems, the POS terminal 70 obtains account details and transmits the account details (usually in encrypted format) to a tokenization service that may be associated with the acquirer 30 . The Tokenization Service uses the account details to generate a token, which is sent back to the merchant 20 for storage in the merchant's PMS. Future transactions (such as checkouts) can be conducted from the merchant 20 at the acquirer 30 using the generated tokens, thus the merchant 20 need not continue to hold sensitive account data. do not have. However, tokens can only be used by merchant 20 in conjunction with acquirer 30, so loss of token information is not necessarily detrimental to cardholder 10 or any of the other entities involved.

上記で説明したDCCを実施する方法は、対応するユーザ通貨を検索するためにBIN(及び場合によってはカード番号の追加の桁)に依拠する。しかしながら、ユーザ支払口座データの代わりにトークンが提供される場合、BINは利用可能でない場合がある。本実施形態は、ユーザの支払通貨をトークンに関係付ける情報を含み、以て、ユーザ支払口座情報が(例えば、チェックアウト時に)存在しないにもかかわらず、DCCが行われることを可能にする。 The method of implementing DCC described above relies on the BIN (and possibly additional digits of the card number) to retrieve the corresponding user currency. However, BINs may not be available if tokens are provided in place of user payment account data. The present embodiment includes information that associates the user's payment currency with the token, thus allowing DCC to occur despite the absence of user payment account information (eg, at checkout).

図2は、例示的なPOS端末70のブロック図を示す。POS端末70は、モデム110又は他のネットワーク通信システム若しくはデバイスを介して情報を送受信する。POS端末70は、RAM及びROM(例えば、EEPROM)構成要素、ROMに記憶されるPOS端末70のコントローラの動作を制御する命令を含むメモリ120を含む。さらに、POS端末(例えば、販売者)の通貨がROMに記憶される。 FIG. 2 shows a block diagram of an exemplary POS terminal 70. As shown in FIG. POS terminal 70 transmits and receives information via modem 110 or other network communication system or device. POS terminal 70 includes RAM and ROM (eg, EEPROM) components, memory 120 containing instructions stored in ROM that control the operation of the controller of POS terminal 70 . Additionally, the currency of the POS terminal (eg, merchant) is stored in ROM.

POS端末70は、取引カードのPANを取得し、PANを使用してトークン化データ処理サービス300からトークン識別子を要求する役割を担う。これは、十分な資金が利用可能であることを販売者が判定することが可能であるように、発行者が取引を30日にわたって差し控える事前承認動作中に行うことができる。これに応答して、POS端末は、トークン識別子を受信することができる。PAN自体ではなくトークン識別子を(例えばPMS又はECRに)記憶することによって、慎重に扱うべきPANが販売者によって保管されないため、セキュリティを改善することができる。一方、トークン識別子は販売者及び支払サービスプロバイダに特有であり、したがって、第三者が容易に再利用することはできない。 The POS terminal 70 is responsible for obtaining the PAN of the transaction card and using the PAN to request a token identifier from the tokenized data processing service 300 . This may be done during a pre-approval operation in which the issuer withholds transactions for 30 days so that the merchant can determine that sufficient funds are available. In response, the POS terminal can receive the token identifier. By storing the token identifier (eg in the PMS or ECR) rather than the PAN itself, security can be improved as the sensitive PAN is not stored by the merchant. Token identifiers, on the other hand, are unique to merchants and payment service providers and therefore cannot be easily reused by third parties.

トークンを提供することを求める要求は、カード保持者10の通貨に関する追加のデータを含み得る。場合によっては、ユーザ通貨は、取引カード60に記憶され、取引カード60によって提供される。そのような情報は、近距離無線通信(NFC)モジュール140、スマートカードリーダ150、カードリーダ160、キーパッド170、又はEMV回路195のうちの1つ又は複数を使用することによって取得され得る。他の場合、RAMは、カードの現在の国内(DOM)発行者のリストを含む表130を記憶してもよい。DOM発行者は、取引カード上のBIN番号によって識別することができる。RAMはまた、発行者のBIN番号によってカードの国際(INTL)発行者のリスト、及び、当該INTL発行者の請求通貨のリストを記憶することもできる。例えば、INTL発行者132459について、発行者40は、カードスキーム管理者50によってサポートされていない通貨を用いてカード保持者10に請求することができ、結果、DCCはカード保持者10に提供され得ない。無論、RAMは、同じ効果を有するBIN番号132459のエントリを記憶しなくてもよい。表130に示されているいくつかの情報は、POS端末70の外部に記憶されてもよく、POS端末は、取引を実施するために必要に応じて情報を受信することができることが、当業者には諒解されよう。例えば、DOM発行者のリストは、POS端末70に記憶されても良く、一方、INTL発行者のリスト及び各INTL発行者と関連付けられる請求通貨は、例えば取得者30のデータベース内など、POS端末70から遠隔して記憶されてもよい。また、さらなる情報がPOS端末70のRAMに含まれてもよい。 A request to provide a token may include additional data regarding the cardholder's 10 currency. In some cases, user currency is stored on and provided by transaction card 60 . Such information may be obtained by using one or more of Near Field Communication (NFC) module 140 , smart card reader 150 , card reader 160 , keypad 170 , or EMV circuitry 195 . In other cases, the RAM may store a table 130 containing a list of current domestic (DOM) issuers of cards. The DOM issuer can be identified by the BIN number on the transaction card. The RAM can also store a list of international (INTL) issuers of cards by issuer's BIN number and a list of billing currencies for that INTL issuer. For example, for INTL issuer 132459, issuer 40 may charge cardholder 10 using a currency that is not supported by card scheme administrator 50, and DCC may be provided to cardholder 10 as a result. do not have. Of course, the RAM does not have to store the entry for BIN number 132459, which has the same effect. Those skilled in the art will appreciate that some of the information shown in table 130 may be stored external to the POS terminal 70, and the POS terminal may receive the information as needed to conduct the transaction. be understood. For example, a list of DOM issuers may be stored at the POS terminal 70, while a list of INTL issuers and the billing currency associated with each INTL issuer may be stored at the POS terminal 70, e.g. may be stored remotely from the Additional information may also be included in the RAM of the POS terminal 70 .

いくつかの実施形態において、カード保持者10の通貨は、トークンを求める要求内では与えられない。代わりに、通貨データは、例えば、PANのBINを使用して、トークン化データ処理装置300自体によって取得されてもよい。 In some embodiments, the cardholder's 10 currency is not given in the request for the token. Alternatively, the currency data may be obtained by the tokenized data processor 300 itself, for example using the PAN's BIN.

トークンを提供する要求は、取引カード60のPAN、及び、ユーザの通貨を識別する情報(PAN自体であってもよい)を含む。当該情報は、NFCモジュール140、スマートカードリーダ150、カードリーダ160、キーパッド170、又はEMV回路195のうちの1つ又は複数によって取得することができる(当該モジュールのうちの1つ又は複数はPOS端末70上で利用可能である)。当該情報が取得されると、コントローラ180は、PANを暗号化し、ユーザ通貨を識別する情報(暗号化されていても、されていなくてもよい)とともに、要求の一部としてPANを(例えば、モデム110を介して)送信する。鍵は、(公開鍵、秘密鍵)対称鍵対の一部である、トークン化データ処理装置300の共有鍵又は公開鍵であってもよい。対称鍵対を使用することは、PANが暗号化されると、POS端末70はPANを解読するための手段を含まないことを意味する。 The request to provide the token includes the PAN of the transaction card 60 and information identifying the user's currency (which may be the PAN itself). Such information may be obtained by one or more of NFC module 140, smart card reader 150, card reader 160, keypad 170, or EMV circuitry 195 (one or more of which may be POS available on terminal 70). Once that information is obtained, controller 180 encrypts the PAN and sends the PAN as part of the request (e.g., (via modem 110). The key may be the shared or public key of tokenized data processor 300, which is part of a (public key, private key) symmetric key pair. Using a symmetric key pair means that once the PAN is encrypted, the POS terminal 70 does not contain any means to decrypt the PAN.

トークン化データ処理装置300は、結果もたらされるトークン識別子を返し、トークン識別子は、販売者のPMSに出力することができる。トークン識別子は、ユーザの通貨を内部に有する(例えば、内部に符号化されている)。 The tokenization data processor 300 returns the resulting token identifier, which can be output to the merchant's PMS. The token identifier contains (eg, is encoded within) the user's currency.

これとは別に、取引(例えば、支払又は返金)が実行されようとしているとき(例えば、ホテルのチェックアウト中又はレストランの請求が支払われようとしているとき)、入力モジュール190(PMS又はECRからトークンを受信することができる)を介して、又は、NFCモジュール140、スマートカードリーダ150、カードリーダ160、キーパッド170、若しくはEMV回路195のうちの1つを介して、PMSからトークン識別子を提供することができる。ユーザの通貨(トークン識別子において提供される)をPOS端末システム通貨(例えば、メモリ120に記憶されている)と比較することによって、POS端末70は、DCCが提供されるべきであるか否かを判定することができる。当該提供が許容される場合、モデム110を使用して、トークン識別子を使用して、選択された通貨を用いてDCC取引を実行することができる。許容されない場合(前の事例のいずれかにおいて)、モデム110を使用して、トークン識別子を使用して通常の取引を実行することができる。 Alternatively, when a transaction (e.g. payment or refund) is about to be performed (e.g. during hotel checkout or when a restaurant bill is about to be paid), input module 190 (PMS or ECR to token ), or via one of NFC module 140, smart card reader 150, card reader 160, keypad 170, or EMV circuit 195. be able to. By comparing the user's currency (provided in the token identifier) with the POS terminal system currency (eg, stored in memory 120), POS terminal 70 determines whether DCC should be provided. can judge. If such an offer is allowed, modem 110 can be used to execute DCC transactions using the selected currency using the token identifier. If not allowed (in any of the previous cases), modem 110 can be used to perform normal transactions using the token identifier.

POS端末70はまた、例えばモデム110を介して最新の為替レートを受信することもできる。当該為替レートはメモリ120内に記憶することができる。したがって、DCCが提供されるとき、ライブデータを要求する必要なしに、ユーザの通貨における取引額及び/又は取引の時点において提供されている為替レートを示すことが可能である。 POS terminal 70 may also receive the latest exchange rate via modem 110, for example. The exchange rate may be stored in memory 120 . Thus, when DCC is provided, it is possible to show the transaction amount in the user's currency and/or the exchange rate offered at the time of the transaction without having to request live data.

図3は、取得者30によって提供され得るものとしての例示的な支払サービスプロバイダ(PSP)のブロック図を示す。支払サービスプロバイダ200は、特許請求されるサーバの一例である。PSP200は、通常の取引又はDCC取引のいずれかを実行することを求めるPOS端末70からの要求を受信する入力回路210を含む。いずれの事例においても、要求は、トークン識別子、及び、取引を実行するのに必要な情報(金額、取引が販売であるか又は返金であるか、及び、DCCの場合は選択されている通貨)を含む。要求はコントローラ220に渡され、コントローラは、トークン識別子を使用して、記憶回路230から対応するPANを決定する。ここで、PSP200は、例えばトークン化サーバから取得することができる、PANとトークン識別子との間の変換のセットを含む。他の実施形態において、PSPは、例えば、最初にトークンを生成したトークン化データ処理装置300に、PANを求める要求を送信することができる。いずれにせよ、PAN情報が収集されると、コントローラ220はその後、モデム240を介して、当該PANの取引(通常又はDCCのいずれか)を実施することを求める要求を発行する。プロセスの当該段階において、トークン識別子はPANと置き換えられているため、取引を実行するためのプロセスは通常通り行うことができる。 FIG. 3 shows a block diagram of an exemplary payment service provider (PSP) as may be provided by the acquirer 30. As shown in FIG. Payment service provider 200 is an example of a claimed server. PSP 200 includes input circuitry 210 that receives requests from POS terminal 70 to perform either normal transactions or DCC transactions. In either case, the request includes the token identifier and the information necessary to execute the transaction (amount, whether the transaction is a sale or a refund, and in the case of DCC, the selected currency). including. The request is passed to controller 220 , which uses the token identifier to determine the corresponding PAN from storage circuit 230 . Here, the PSP 200 includes a set of translations between PANs and token identifiers, which can be obtained from a tokenization server, for example. In other embodiments, the PSP may send a request for the PAN, for example, to the tokenizing data processor 300 that originally generated the token. In any event, once the PAN information is collected, controller 220 then issues a request via modem 240 to conduct a transaction (either normal or DCC) for that PAN. At that stage of the process, the token identifier has been replaced with the PAN, so the process for executing transactions can proceed as normal.

図4は、取得者30によって提供され得るものとしての例示的なトークナイザ又はトークン化データ処理装置300のブロック図を示す。トークナイザ300は、特許請求されるデータ処理装置の一例である。トークナイザ300は、暗号化PANを受信し、また、モデム310を介してカード保持者10の通貨を示す情報を受信することもできる。トークナイザ300は、例えば、対称暗号化動作における(公開鍵、秘密鍵)対の一部である共有鍵又は秘密鍵のいずれかを使用して、暗号化PANを解読することが可能である。代替的に、取引カード60が物理的に存在する場合、PANは、NFCモジュール320、スマートカードリーダ330、カードリーダ340、キーパッド350、又はEMV回路355のいずれかを使用して取得することができる。PANを使用して、コントローラ360は、通信回路370を介してコントローラ360によって出力されるトークン識別子を生成する。コントローラ360は、トークン識別子がカード保持者10の通貨を含むように、トークン識別子を生成する。カード保持者通貨は、例えばメモリ380を使用してPANのBIN(POS端末に関係して以前に説明したような)から、取引カード60がローカルに利用可能である場合は取引カード60に記憶されているデータから、又は、POS端末70から受信されるトークンを提供することを求める要求から決定することができる。いくつかの実施形態において、PANの追加の桁(BINのみを超えて)が、カード保持者通貨をより正確に導出するために使用されることに留意されたい。 FIG. 4 shows a block diagram of an exemplary tokenizer or tokenizing data processor 300 as may be provided by the acquirer 30. As shown in FIG. Tokenizer 300 is an example of a claimed data processing device. Tokenizer 300 receives the encrypted PAN and may also receive information indicating the currency of cardholder 10 via modem 310 . Tokenizer 300 can decrypt the encrypted PAN using either a shared key or a private key that is part of a (public key, private key) pair, for example, in a symmetric encryption operation. Alternatively, if transaction card 60 is physically present, the PAN can be obtained using either NFC module 320, smart card reader 330, card reader 340, keypad 350, or EMV circuitry 355. can. Using PAN, controller 360 generates a token identifier that is output by controller 360 via communication circuit 370 . Controller 360 generates the token identifier such that the token identifier includes the cardholder's 10 currency. Cardholder currency is stored on the transaction card 60 if the transaction card 60 is available locally, for example from the PAN's BIN (as previously described with respect to the POS terminal) using memory 380. or from the request to provide the token received from the POS terminal 70 . Note that in some embodiments, additional digits of the PAN (beyond just the BIN) are used to more accurately derive the cardholder currency.

図5Aは、トークナイザ又はトークン化データ処理装置300によって生成されるものとしてのトークン識別子400の一例を示す。当該実施形態において、トークンは16文字を含み、したがって、典型的なPANと同じ数の文字を有する。これによって、潜在的に、トークン識別子400が、PANが16文字長であることを許容するシステムとの後方互換性があることが可能になる。ここで、トークン識別子400には、1つの先頭の文字410が前に付けられる。例えば、文字「T」が使用されてもよい。これによって、トークンを実際のPANから区別することが可能である。いくつかの他の実施形態において、先頭の文字は、桁全体が使用される(プライマリアカウントナンバの典型的な変換と同様に)ような数になる。いずれにせよ、先頭の文字には、カード保持者10の通貨を識別するのを助けるために使用される3桁420が後続する。国又は通貨のテキスト表現を使用するなど、これを達成することができる複数の方法が存在する。しかしながら、当該実施形態においては、ISO4217によって表現される3桁数の通貨コードが使用される。当該通貨コードにおいて、英国(通貨は英国ポンド)の数値は826である。米国(通貨は米ドル)の数値コードは840である。一方、オーストラリア(通貨はオーストラリアドル)の数値コードは036である。他の実施形態において、通貨タイプ自体は3つの桁を使用して符号化され得ることに留意されたい。いずれにせよ、上記桁に、乱数又は擬似乱数桁430などの8桁数が後続する。いくつかの実施形態において、数は、MD5又はSHA-1のようなアルゴリズムを使用してPANの一方向性ハッシュを実施することによってなど、PANに基づき得る。一方向性ハッシュを使用することによって、トークン識別子400が正しいPANと関連付けられることを確認することが可能になる。一方、乱数を使用することによって、同じPANが複数回使用されることが可能になる。トークン識別子400の末尾において、PANの最後の3桁440が、最後の検査数字450とともに与えられる。PANの末尾の桁440を含むことによって、ユーザが、PAN自体を知ることなく、トークン識別子400が関連付けられるPANを識別することが可能である。これは、例えばユーザが複数の異なる取引カード60を有する場合に有用であり得る。検査数字450は、誤ってタイプされた又は提供されたトークン識別子が使用されるのを抑制するために提供される。検査を実施するためのそのようなアルゴリズムは、Luhnのアルゴリズムであってもよい。トークン識別子はユーザの通貨をトークン識別子に符号化しているため、PANが販売者20にとってアクセス可能になることなく、ユーザのトークンのみに基づいてDCCがユーザに提供されるべきであるか否かを判定することが可能であることに留意されたい。 FIG. 5A shows an example of token identifier 400 as generated by tokenizer or tokenized data processor 300 . In this embodiment, the token contains 16 characters, thus having the same number of characters as a typical PAN. This potentially allows the token identifier 400 to be backwards compatible with systems that allow PANs to be 16 characters long. Here, the token identifier 400 is prefixed with a single leading character 410 . For example, the letter "T" may be used. This makes it possible to distinguish the token from the actual PAN. In some other embodiments, the leading character will be a number such that whole digits are used (similar to typical conversions of primary account numbers). In any event, the leading character is followed by three digits 420 used to help identify the cardholder's 10 currency. There are multiple ways this can be achieved, such as using a textual representation of the country or currency. However, in this embodiment, a 3-digit currency code represented by ISO4217 is used. In this currency code, the number for Great Britain (the currency is British Pound) is 826. The numeric code for the United States (currency is US dollars) is 840. On the other hand, the numeric code for Australia (the currency is the Australian dollar) is 036. Note that in other embodiments, the currency type itself may be encoded using three digits. In any event, the digits are followed by an 8-digit number such as random or pseudo-random digit 430 . In some embodiments, the number may be based on the PAN, such as by performing a one-way hash of the PAN using an algorithm like MD5 or SHA-1. Using a one-way hash makes it possible to verify that the token identifier 400 is associated with the correct PAN. On the other hand, using random numbers allows the same PAN to be used multiple times. At the end of the token identifier 400, the last three digits 440 of the PAN are provided along with a final check digit 450. Including the trailing digits 440 of the PAN allows the user to identify the PAN with which the token identifier 400 is associated without knowing the PAN itself. This may be useful, for example, if the user has multiple different transaction cards 60 . A check digit 450 is provided to prevent the use of incorrectly typed or provided token identifiers. Such an algorithm for performing the test may be Luhn's algorithm. Since the token identifier encodes the user's currency into the token identifier, it is possible to determine whether DCC should be provided to the user based solely on the user's token without the PAN becoming accessible to the merchant 20. Note that it is possible to determine

図5Bは、トークナイザ又はトークン化データ処理装置300によって生成されるものとしてのトークン識別子460のさらなる例を示す。このさらなる例において、フィールドのほとんどは同じままである。しかしながら、数値430は6文字(例えば数字)に短縮されている。「保存」されている2桁はIIDを符号化するために使用され、IIDは、カード発行者及び/若しくはスキーム(例えば、Visa又はMastercard)又は支払口座のオペレータを識別するために使用することができる。IIDは、さらなるレベルの検証(トークンが適切なプライマリアカウントナンバと対応することを保証するための)を実施することを可能にし、ユーザが、トークンを見ることによっていずれのプライマリアカウントナンバが使用されているかを識別するのを助けるために使用することができる。さらに、カード発行者及び/又はスキームの知識を使用して、支払が最終的に行われるときに取引メッセージをルーティングするのを助けることができる。これは、トークンを完全に複合する必要なしに達成することができ、以て、セキュリティが維持され、POS端末及び取得者システム内でより効率的なプログラミング論理が可能になる。 FIG. 5B shows a further example of token identifier 460 as generated by tokenizer or tokenized data processor 300 . In this further example, most of the fields remain the same. However, the numeric value 430 has been shortened to 6 characters (eg, numbers). The "stored" two digits are used to encode the IID, which can be used to identify the card issuer and/or scheme (e.g., Visa or Mastercard) or operator of the payment account. can. The IID allows a further level of validation (to ensure that the token corresponds to the proper primary account number) to be performed, allowing the user to determine which primary account number was used by looking at the token. can be used to help identify Additionally, knowledge of the card issuer and/or scheme can be used to help route transaction messages when payment is finally made. This can be accomplished without the need to fully decrypt the token, thus maintaining security and allowing for more efficient programming logic within the POS terminal and acquirer system.

図6は、例示的な通信交換を示す。最初に、カード60はPANをPOS端末70に提供する。PANはPOS端末70によって暗号化され、POS端末70は次いで、暗号化PANを含むRequestToken(トークン要求)メッセージをトークナイザ300に送信する。その後、トークナイザ300は、対応するトークンによって応答する。この例において、PANは、カード60のユーザの通貨を決定するために使用することができることに留意されたい。この決定は、例えば、トークナイザ300が、PANの分析を実施して、発行者の国を決定し、この国から、発行者が取引する通貨を決定する(例えば、英国に基づく発行者は英国ポンドを用いて取引することができる)ことによって、達成することができる。他の例において、PANは、最初に発行者の国を導出する必要なしに、請求通貨自体を直接的に決定することができる。決定された通貨は、(例えば図5A及び図5Bを参照して論じたように)生成されるトークンに符号化される。別の実施形態において、PANとともに、追加の情報を送信することができる。例えば、追加の情報は、通貨コード又は発行者国コードの形態を取ってもよく、当該コードのいずれかは、カード60上で利用可能な情報によって推定することができる。 FIG. 6 shows an exemplary communication exchange. First, card 60 provides the PAN to POS terminal 70 . The PAN is encrypted by the POS terminal 70, which then sends a RequestToken message to the tokenizer 300 containing the encrypted PAN. Tokenizer 300 then responds with the corresponding token. Note that in this example, the PAN can be used to determine the currency of the card 60 user. This determination may be made, for example, by the tokenizer 300 performing an analysis of the PAN to determine the country of the issuer and from this country the currency in which the issuer trades (e.g. a UK-based issuer may can be traded using In another example, the PAN can directly determine the billing currency itself without first having to derive the issuer's country. The determined currency is encoded in the generated token (eg, as discussed with reference to FIGS. 5A and 5B). In another embodiment, additional information can be sent with the PAN. For example, the additional information may take the form of a currency code or an issuer country code, either of which may be inferred from information available on card 60 .

トークンは、分離して、慎重に扱う必要がないため、トークンが暗号化される必要はない。トークナイザ300は、トークナイザが記憶されるPMS500に送信される。料金などは、必要に応じてカード保持者10に対して累積され得る。請求全体が決済されることになると、TransactionRequest(取引要求)メッセージをPMS500からPOS端末70へと送信することができる。TransactionRequestメッセージは、適切なトークン、取引が行われることになる金額、及び、取引タイプ(例えば、返金又は販売)を含む。いくつかの実施形態において、PoS端末70のIDも含まれる。取引タイプは、金額と組み合わせることができる。例えば、請求が引き上げられている場合、取引は販売であり、したがって、金額は正である。別の例において、返金が提供されている場合があり、金額は負になる。いずれにせよ、POS端末は、トークンからカード保持者10の通貨を決定する。通貨の決定は、各国の通貨を記憶しているPOS端末70によって、トークン識別子の文字2~4を調べ、リストされている国の通貨がPOS端末70の通貨と異なることを判定することによって行われ得る。これらの通貨が異ならない場合、取引は、トークン識別子の提供されている金額に関する取引を要求することによって、通常通り進行する。これは、取引を実行する(プロセスにおいてトークン識別子を変換する)支払サービスプロバイダ200に送信される。通貨が異なる場合、カード保持者10の通貨又はPOS端末70の通貨のいずれにおいて請求すべきかに関する選択が提供される。為替レート、又は、カード保持者10の通貨に変換される取引金額の1つ又は複数を、ユーザの決定を誘導するために提供することができる。これらは、POS端末70によって頻繁に更新される為替レートの記憶されているセットから、又は、支払サービスプロバイダ200によってライブ為替レートを要求することによって提供することができる。取引がPOS端末70の通貨を用いて進行することになる場合、プロセスは前述したように進行する。そうでない場合、トークン識別子、金額、取引が行われることになる通貨を含むDCCPaymentRequest(DCC支払要求)メッセージが生成される。当該メッセージは、支払サービスプロバイダ200に送信される。上記のように、支払サービスプロバイダ200は、(ローカルストレージを介して、又は、例えばトークナイザ300に要求を行うことによって)トークン識別子からPANを取得する。次いで、PSP200は取引を実行する。 Tokens do not need to be encrypted because they are separate and do not need to be handled sensitively. Tokenizer 300 is sent to PMS 500 where the tokenizer is stored. Fees and the like may be accumulated against the cardholder 10 as desired. A TransactionRequest message may be sent from the PMS 500 to the POS terminal 70 when the entire bill is to be settled. The TransactionRequest message includes the appropriate token, amount to be traded, and transaction type (eg, refund or sale). In some embodiments, the ID of the PoS terminal 70 is also included. Transaction type can be combined with amount. For example, if the bill is raised, the transaction is a sale and therefore the amount is positive. In another example, a refund may have been provided and the amount will be negative. In any event, the POS terminal determines the cardholder's 10 currency from the token. The currency determination is made by the POS terminal 70 storing the currency of each country by examining characters 2-4 of the token identifier and determining that the currency of the listed country is different than the currency of the POS terminal 70. can break If these currencies do not differ, the transaction proceeds as normal by requesting the transaction for the amount provided in the token identifier. This is sent to the payment service provider 200 who performs the transaction (translates the token identifier in the process). If the currencies are different, a choice is provided as to whether to charge in the cardholder's 10 currency or the POS terminal's 70 currency. An exchange rate or one or more of the transaction amount to be converted to the cardholder's 10 currency may be provided to guide the user's decision. These may be provided from a stored set of exchange rates that are frequently updated by the POS terminal 70 or by requesting live exchange rates by the payment service provider 200 . If the transaction is to proceed using the currency of the POS terminal 70, the process proceeds as previously described. Otherwise, a DCCPaymentRequest message is generated containing the token identifier, amount and currency in which the transaction will be made. The message is sent to payment service provider 200 . As noted above, the payment service provider 200 obtains the PAN from the token identifier (either via local storage or by making a request to the tokenizer 300, for example). PSP 200 then executes the transaction.

POS端末70によってDCC取引を行うことができる様々な方法が存在することに留意されたい。いくつかの実施形態において、例えば、POS端末70は、DCCが使用されるべきであることを示すのみであり得、一方、PSP200は、カード保持者10の通貨を記憶又は決定する。 Note that there are various ways in which the POS terminal 70 can conduct a DCC transaction. In some embodiments, for example, the POS terminal 70 may only indicate that DCC should be used, while the PSP 200 stores or determines the cardholder 10 currency.

図7は、請求が決済されようとしているときの別の例示的な通信交換を示す。PMS500は、決済を実施することを求める要求を支払プロキシサーバ(PPS)に送信する。PPSは、メッセージのルーティング(及び、PMS500、支払端末70、支払DCCルーティングサーバ及び支払ゲートウェイサーバなどのデバイス間の任意の必要なプロトコル変換)を仲介するために使用することができる。PPSは支払端末70に要求を転送する。ここから、支払端末70は、DCCレート要求メッセージを発行し、DCCレート要求メッセージは、PPSを介してPSPに転送され、PSPは要求を通貨変換サービス600に転送する。通貨変換サービスは、取得者30によって提供することができる。通貨変換サービスは、DCCレート応答によって応答し、DCCレート応答はPSP200に提供され、PSP200は、PPSを介して支払端末70にDCCレート応答を提供する。DCCレート応答は、支払端末70の通貨とユーザの通貨との間の通貨変換レートの指示を提供する。いくつかの他の実施形態において、取引額は、DCCレート要求の一部として送信することができ、DCCレート応答は、変換された取引金額を返す。ここで、支払端末70は、カード保持者10の通貨と支払端末70の通貨とが異なる場合に、DCCを提供することが可能である。次いで、この選択の結果に基づいて、決済要求がPPSに発行される。同時に、この選択肢が有効化及び/又は要求される場合、領収書を印刷することができる。一日の終わりに、決済がPPSによってまとめられて、PSP200に発行され、PSP200は、決済を取得者30に発行する。取得者は、決済応答によって応答し、決済応答は、PSP200を介してPPSに提供し戻される。その後、決済応答はPMS500に提供される。一日の終わりに、まとめられた取引ログファイルも、通貨変換手段600に提供される。 FIG. 7 shows another exemplary communication exchange when a claim is about to be settled. The PMS 500 sends a request to a payment proxy server (PPS) to effect the payment. The PPS can be used to mediate the routing of messages (and any necessary protocol conversion between devices such as the PMS 500, payment terminals 70, payment DCC routing servers and payment gateway servers). The PPS forwards the request to payment terminal 70 . From there, payment terminal 70 issues a DCC rate request message, which is forwarded via the PPS to the PSP, which forwards the request to currency conversion service 600 . Currency conversion services may be provided by acquirer 30 . The currency conversion service responds with a DCC rate response, which is provided to PSP 200, and PSP 200 provides the DCC rate response to payment terminal 70 via the PPS. The DCC rate response provides an indication of the currency conversion rate between the payment terminal 70 currency and the user's currency. In some other embodiments, the transaction amount can be sent as part of the DCC rate request and the DCC rate response returns the converted transaction amount. Here, the payment terminal 70 can provide DCC if the currency of the cardholder 10 and the currency of the payment terminal 70 are different. A payment request is then issued to the PPS based on the outcome of this selection. At the same time, a receipt can be printed if this option is enabled and/or required. At the end of the day, the payments are consolidated by the PPS and issued to PSP 200 , which issues the payments to Acquirer 30 . The acquirer responds with a payment response, which is provided back to the PPS via PSP 200 . The settlement response is then provided to PMS 500 . At the end of the day, a compiled transaction log file is also provided to currency converter 600 .

図8は、いくつかの実施形態における、決済を実施するときにPOS端末70によって実施されるプロセス700を示す。プロセスはステップ710において開始し、端末通貨の指示子が記憶される。次いで、ステップ720において、トークン識別子400が受信される。ステップ730において、トークン識別子400からカード保持者10の通貨が決定される。ステップ740において、端末通貨とユーザ通貨とが同じであるか否かが判定される。同じである場合、ステップ750において、端末システム通貨を使用して取引が実行される。異なる場合、ステップ760において、通貨の選択が提供される。ユーザ通貨が選択されない場合、再び、ステップ750において端末システム通貨を用いて取引が行われる。ユーザ通貨が選択される場合、ステップ780において、ユーザ通貨を用いて取引が行われる。 FIG. 8 illustrates a process 700 performed by POS terminal 70 when conducting a payment in some embodiments. The process begins at step 710, where the terminal currency indicator is stored. Token identifier 400 is then received at step 720 . At step 730 , the currency of cardholder 10 is determined from token identifier 400 . At step 740, it is determined whether the terminal currency and the user currency are the same. If so, at step 750 the transaction is performed using the terminal system currency. If not, at step 760 a currency selection is provided. If the user currency is not selected, then again at step 750 the transaction is conducted using the terminal system currency. If a user currency is selected, at step 780 the transaction is performed using the user currency.

図9は、トークン識別子400を生成するためにトークナイザ300によって実施されるプロセス800を示す。最初に、ステップ810において、ユーザ口座情報(例えば、PAN)が受信される。ステップ820において、ユーザ支払通貨が受信され、ただし、いくつかの他の実施形態において、これはトークナイザ300によって、例えばPANによって決定されてもよい。ステップ830において、トークン識別子400が生成される。トークンの生成に使用されるプロセスは、例えば、図5A及び図5Bに示されている。最後に、ステップ840において、トークン識別子が例えばPOS端末70において販売者20に提供し戻される。 FIG. 9 shows a process 800 performed by tokenizer 300 to generate token identifier 400 . First, at step 810, user account information (eg, PAN) is received. At step 820, the user payment currency is received, although in some other embodiments this may be determined by the tokenizer 300, eg, by the PAN. At step 830, a token identifier 400 is generated. The process used to generate tokens is illustrated, for example, in Figures 5A and 5B. Finally, at step 840 the token identifier is provided back to merchant 20 at, for example, POS terminal 70 .

図10は、決済中にPSP200によって実施されるプロセス900を示す。ステップ910において、ユーザ口座と関連付けられる情報が受信される。当該情報は、例えば、トークン識別子400又はトークン識別子400の一部の形態をとってもよい。次いで、ユーザ通貨がステップ920において受信される。いくつかの実施形態において、ユーザ通貨は、例えば、PSP200がユーザ通貨を記憶しているか、又は、別のデバイスからユーザ通貨情報を問い合わせることができる場合に、PSP200によって決定することができる。ステップ930において、ユーザ口座を取得するために検索が実施される。検索は、例えば、特定のトークン識別子400からユーザ口座情報を取得するためにルックアップテーブルを使用することを含んでもよい。最後に、ステップ940において、ユーザ通貨を用いてユーザ口座に対して取引が実施される。このステップは、例えば、例として取得者30又はカードスキーム管理者50へのさらなるメッセージの交換を含んでもよい。 FIG. 10 shows a process 900 performed by PSP 200 during settlement. At step 910, information associated with a user account is received. Such information may take the form of token identifier 400 or part of token identifier 400, for example. User currency is then received at step 920 . In some embodiments, the user currency can be determined by the PSP 200, for example, if the PSP 200 stores the user currency or can query the user currency information from another device. At step 930, a search is performed to obtain the user account. Searching may include, for example, using a lookup table to obtain user account information from a particular token identifier 400 . Finally, at step 940, a transaction is performed against the user account using the user currency. This step may include, for example, exchanging further messages to the acquirer 30 or card scheme administrator 50, as examples.

したがって、特定のユーザ口座情報ではなくトークン識別子を使用しても、ユーザにDCCを実施する機会を提供することが可能であることが示されている。したがって、ユーザの金融情報のセキュリティも維持しながら、ユーザに対する簡便性を維持することができる。 Thus, it has been shown that it is possible to provide users with the opportunity to enforce DCC using token identifiers rather than specific user account information. Therefore, it is possible to maintain convenience for the user while also maintaining the security of the user's financial information.

本出願において、「~するように構成されている」という語は、装置の要素が、定義されている動作を実行することが可能な構成を有することを意味するために使用される。この文脈において、「構成」とは、ハードウェア又はソフトウェアの相互接続の配列又は様式を意味する。例えば、装置は、定義されている動作を提供する専用ハードウェアを有することができ、又は、プロセッサ若しくは他の処理デバイスを、その機能を実施するようにプログラムすることができる。「~するように構成されている」ことは、装置の要素が、定義されている動作を提供するために任意の方法で変更される必要があることを暗示しない。 In this application, the term "configured to" is used to mean that an element of the device has a configuration that enables it to perform the defined action. In this context, "configuration" means the arrangement or manner of interconnection of hardware or software. For example, an apparatus may have dedicated hardware that provides defined operations, or a processor or other processing device may be programmed to perform that function. "Constituted to" does not imply that the elements of the device must be modified in any way to provide the defined behavior.

本発明の例示的な実施形態が、添付の図面を参照して本明細書において詳細に説明されてきたが、本発明はそれらの厳密な実施形態には限定されないこと、並びに、添付の特許請求の範囲によって規定されているような本発明の範囲及び思想から逸脱することなく、当業者によってそれらの実施形態において様々な変更、追加及び修正を実行することができることは理解されたい。例えば、本発明の範囲から逸脱することなく、従属請求項の特徴と、独立請求項の特徴との様々な組み合わせを行うことができる。
[発明の項目]
[項目1]
取引端末システムであって、
前記取引端末システムの端末システム通貨を示す情報を記憶するための記憶回路と、
トークン識別子を受信するための入力回路であり、前記トークン識別子が、
ユーザ通貨を示す情報、及び
ユーザ支払口座情報と関連付けられる情報
を含む、入力回路と、
前記端末システム通貨と前記ユーザ通貨とを比較し、差が存在する場合、通貨選択提示が与えられるようにし、前記ユーザ通貨の選択に応答して、前記ユーザ支払口座に関して前記ユーザ通貨を用いて取引が実施されるようにするためのメッセージを送信するための処理回路と
を備え、
前記メッセージが、前記ユーザ支払口座情報と関連付けられる前記情報を含む、取引端末システム。
[項目2]
前記メッセージが前記トークン識別子を含む、項目1に記載の取引端末システム。
[項目3]
前記トークン識別子が、前記ユーザ支払口座情報のサブセットを含む、項目1又は2に記載の取引端末システム。
[項目4]
前記ユーザ支払口座情報がプライマリアカウントナンバであり、
前記ユーザ支払口座情報の前記サブセットが、ユーザの前記プライマリアカウントナンバの末尾のx桁である、項目3に記載の取引端末システム。
[項目5]
前記トークン識別子が乱数又は擬似乱数を含む、項目1~4のいずれか一項に記載の取引端末システム。
[項目6]
前記トークン識別子が、前記ユーザ支払口座のオペレータの指示子を含む、項目1~5のいずれか一項に記載の取引端末システム。
[項目7]
前記トークン識別子が、前記ユーザ支払口座情報に一方向性ハッシュを適用した結果を含む、項目1~6のいずれか一項に記載の取引端末システム。
[項目8]
前記トークン識別子が少なくとも1つの桁を含み、
前記トークン識別子が前記少なくとも1つの桁に関するチェックサム値を含む、項目1~7のいずれか一項に記載の取引端末システム。
[項目9]
前記チェックサム値がLuhnアルゴリズムを使用して生成される、項目8に記載の取引端末システム。
[項目10]
ユーザ通貨を示す前記情報が、請求通貨コード識別子、通貨コード識別子、又は国コード識別子を含む、項目1~9のいずれか一項に記載の取引端末システム。
[項目11]
前記トークン識別子が1つ又は複数の先頭の非数字の文字を含む、項目1~10のいずれか一項に記載の取引端末システム。
[項目12]
前記トークン識別子が16桁の英数字から構成される、項目1~11のいずれか一項に記載の取引端末システム。
[項目13]
前記入力回路が前記トークン識別子を入力するためのキーパッドを含む、項目1~12のいずれか一項に記載の取引端末システム。
[項目14]
前記入力回路が、前記トークン識別子が受信可能である処理デバイスに接続するためのインターフェースを備える、項目1~13のいずれか一項に記載の取引端末システム。
[項目15]
前記取引の金額が、購入されるべき商品又はサービスについての情報を入力する結果として決定される、項目1~14のいずれか一項に記載の取引端末システム。
[項目16]
前記処理回路が、
前記取引が販売に関するものである販売動作モード、及び
前記取引が返金に関するものである返金動作モード
のうちの少なくとも一方において動作するように構成されている、項目1~15のいずれか一項に記載の取引端末システム。
[項目17]
前記端末システム通貨と前記ユーザ通貨とが異なるという判定に応答して、前記処理回路は、
前記取引通貨から前記ユーザ通貨への現在の通貨変換値、及び
前記現在の通貨変換値を使用して変換された取引額
のうちの少なくとも一方が、
遠隔サーバから前記取引端末システムへとダウンロードされるようにするように構成されている、項目1~16のいずれか一項に記載の取引端末システム。
[項目18]
前記通貨選択提示が、
前記現在の通貨変換値、及び
前記現在の通貨変換値を使用して前記ユーザ通貨に変換された前記取引の金額
のうちの少なくとも一方を含む、項目17に記載の取引端末システム。
[項目19]
前記入力回路が、前記ユーザ支払口座情報と関連付けられる前記情報、及び、前記ユーザ通貨に関係するデータを受信するように構成されており、
前記処理回路が、前記ユーザ支払口座情報と関連付けられる前記情報、及び、前記ユーザ通貨に関係する前記データの受信に応答して、少なくとも、前記ユーザ支払口座情報と関連付けられる前記情報を暗号化することによって暗号化情報を生成し、前記暗号化情報及び前記ユーザ通貨に関係する前記データをサーバに送信するように構成されており、
前記取引端末システムが、前記暗号化情報の送信に応答して前記トークン識別子を受信するための受信回路を備え、
前記取引端末システムが、前記トークン識別子を出力するための出力回路を備える、項目1~18のいずれか一項に記載の取引端末システム。
[項目20]
方法であって、
取引端末システムの端末システム通貨を示す情報を記憶するステップと、
トークン識別子を受信するステップであって、前記トークン識別子が、
ユーザ通貨を示す情報、及び
ユーザ支払口座情報と関連付けられる情報
を含む、受信するステップと、
前記端末システム通貨と前記ユーザ通貨とを比較するステップであって、差が存在する場合、通貨選択提示が表示されるようにする、比較するステップと、
前記ユーザ通貨の選択に応答して、前記ユーザ支払口座に関して前記ユーザ通貨を用いて取引が実施されるようにするためのメッセージを送信するステップと
を含み、
前記メッセージが、前記ユーザ支払口座情報と関連付けられる前記情報を含む、方法。
[項目21]
ユーザ支払口座情報、及び、ユーザ通貨を示す情報を受信するための入力回路と、
前記支払口座情報、及び、前記ユーザ通貨を示す前記情報を使用してトークン識別子を生成するための処理回路であって、前記トークン識別子が前記ユーザ通貨を示す前記情報を含む、処理回路と、
前記トークン識別子を与えるための出力回路と
を備える、データ処理装置。
[項目22]
前記ユーザ通貨を示す前記情報が、前記ユーザ支払口座情報、通貨コード、又は発行者国コードのうちの1つである、項目21に記載のデータ処理装置。
[項目23]
前記入力回路が磁気ストライプ読み取り回路を含む、項目21に記載のデータ処理装置。
[項目24]
前記入力回路がEMV回路を含む、項目19~23のいずれか一項に記載のデータ処理装置。
[項目25]
前記入力回路がNFC通信回路を含む、項目19~24のいずれか一項に記載のデータ処理装置。
[項目26]
前記入力回路がキーパッドを含む、項目19~25のいずれか一項に記載のデータ処理装置。
[項目27]
前記入力回路が、ネットワークを介して1つ又は複数のさらなるデータ処理デバイスと通信するための通信回路を含む、項目19~16のいずれか一項に記載のデータ処理装置。
[項目28]
前記出力回路が、ネットワークを介して1つ又は複数のさらなるデータ処理デバイスと通信するための通信回路を含む、項目19~27のいずれか一項に記載のデータ処理装置。
[項目29]
前記出力回路が、前記ユーザ支払口座情報の送信者に前記トークン識別子を提供するように構成されている、項目19~28のいずれか一項に記載のデータ処理装置。
[項目30]
前記ユーザ支払口座情報が暗号化形態で提供される、項目19~29のいずれか一項に記載のデータ処理装置。
[項目31]
方法であって、
ユーザ支払口座情報、及び、ユーザ通貨を示す情報を受信するステップと、
前記支払口座情報、及び、前記ユーザ通貨を示す前記情報を使用してトークン識別子を生成するステップであって、前記トークン識別子が前記ユーザ通貨を示す前記情報を含む、生成するステップと、
前記トークン識別子を与えるステップと
を含む、方法。
[項目32]
サーバであって、
ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを受信するように構成されている入力回路であって、前記メッセージが、前記ユーザ支払口座情報と関連付けられる情報を含む、入力回路と、
情報からユーザ支払口座情報への複数のマッピングを含む記憶回路と、
前記メッセージの受信に応答して、前記記憶回路から前記ユーザ支払口座情報を取得し、前記取引が実施されるようにするように構成されている処理回路と
を備える、サーバ。
[項目33]
前記メッセージがユーザ通貨を含む、項目32に記載のサーバ。
[項目34]
前記メッセージは、前記ユーザ通貨が前記メッセージの送信者と関連付けられる通貨以外の通貨であるという指示を含む、項目32又は33に記載のサーバ。
[項目35]
前記メッセージが、
取引額及び現在の通貨変換値、又は
前記現在の通貨変換値を使用して前記ユーザ通貨に変換された前記取引の金額
を含む、項目32~34のいずれか一項に記載のサーバ。
[項目36]
方法であって、
ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを受信するステップであって、前記メッセージが、前記ユーザ支払口座情報と関連付けられる情報を含む、受信するステップと、
情報からユーザ支払口座情報への複数のマッピングを記憶回路に記憶するステップと、
前記メッセージの受信に応答して、前記記憶回路から前記ユーザ支払口座情報を取得し、前記取引が実施されるようにするステップと
を含む、方法。
[項目37]
システムであって、
項目1~19のいずれか一項に記載の取引端末システムと、
項目21~30のいずれか一項に記載のデータ処理装置と、
項目32~35のいずれか一項に記載のサーバと
を備える、システム。
While illustrative embodiments of the invention have been described in detail herein with reference to the accompanying drawings, the invention is not limited to those exact embodiments, and the claims that follow. It should be understood that various changes, additions and modifications can be made in those embodiments by those skilled in the art without departing from the scope and spirit of the invention as defined by the scope of the present invention. For example, various combinations of the features of the dependent claims and the features of the independent claims can be made without departing from the scope of the invention.
[Item of Invention]
[Item 1]
A transaction terminal system,
a storage circuit for storing information indicating a terminal system currency of the transaction terminal system;
input circuitry for receiving a token identifier, said token identifier comprising:
information indicating the user currency; and
Information Associated with User Payment Account Information
an input circuit comprising
comparing said terminal system currency and said user currency, and if a difference exists, causing a currency selection offer to be provided and, in response to selecting said user currency, transacting with said user currency with respect to said user payment account; processing circuitry for sending messages to cause the
with
A transaction terminal system, wherein said message includes said information associated with said user payment account information.
[Item 2]
The transaction terminal system of item 1, wherein the message includes the token identifier.
[Item 3]
Transaction terminal system according to item 1 or 2, wherein the token identifier comprises a subset of the user payment account information.
[Item 4]
the user payment account information is a primary account number;
4. The transaction terminal system of item 3, wherein the subset of the user payment account information is the last x digits of the user's primary account number.
[Item 5]
5. The trading terminal system of any one of items 1-4, wherein the token identifier comprises a random or pseudo-random number.
[Item 6]
6. The transaction terminal system of any one of items 1-5, wherein the token identifier comprises a designator of an operator of the user payment account.
[Item 7]
7. The transaction terminal system of any one of items 1-6, wherein the token identifier comprises the result of applying a one-way hash to the user payment account information.
[Item 8]
the token identifier comprises at least one digit;
The transaction terminal system of any one of items 1-7, wherein said token identifier comprises a checksum value for said at least one digit.
[Item 9]
Transaction terminal system according to item 8, wherein the checksum value is generated using the Luhn algorithm.
[Item 10]
The transaction terminal system of any one of items 1-9, wherein the information indicative of a user currency comprises a billing currency code identifier, a currency code identifier, or a country code identifier.
[Item 11]
11. The transaction terminal system of any one of items 1-10, wherein the token identifier comprises one or more leading non-numeric characters.
[Item 12]
12. The transaction terminal system of any one of items 1-11, wherein the token identifier consists of 16 alphanumeric characters.
[Item 13]
13. The transaction terminal system of any one of items 1-12, wherein the input circuitry includes a keypad for entering the token identifier.
[Item 14]
A transaction terminal system according to any one of the preceding items, wherein said input circuitry comprises an interface for connecting to a processing device capable of receiving said token identifier.
[Item 15]
Transaction terminal system according to any one of the preceding items, wherein the amount of said transaction is determined as a result of entering information about the goods or services to be purchased.
[Item 16]
The processing circuit is
a sales mode of operation in which the transaction is for a sale; and
a refund mode of operation in which said transaction is for a refund
16. A transaction terminal system according to any one of items 1-15, configured to operate in at least one of:
[Item 17]
In response to determining that the terminal system currency and the user currency are different, the processing circuitry:
a current currency conversion value from said transaction currency to said user currency; and
Transaction amount converted using said current currency conversion value
at least one of
17. A transaction terminal system according to any one of the preceding items, arranged to be downloaded from a remote server to said transaction terminal system.
[Item 18]
The currency selection presentation is
the current currency conversion value; and
Amount of said transaction converted to said user currency using said current currency conversion value
Transaction terminal system according to item 17, comprising at least one of:
[Item 19]
the input circuitry is configured to receive the information associated with the user payment account information and data related to the user currency;
The processing circuitry, in response to receiving the information associated with the user payment account information and the data related to the user currency, encrypting at least the information associated with the user payment account information. generating encrypted information by and transmitting said encrypted information and said data relating to said user currency to a server;
said transaction terminal system comprising a receiving circuit for receiving said token identifier in response to said transmission of said encrypted information;
Transaction terminal system according to any one of the preceding items, wherein said transaction terminal system comprises an output circuit for outputting said token identifier.
[Item 20]
a method,
storing information indicative of the terminal system currency of the transaction terminal system;
receiving a token identifier, said token identifier comprising:
information indicating the user currency; and
Information Associated with User Payment Account Information
a receiving step comprising
comparing the terminal system currency and the user currency, causing a currency selection suggestion to be displayed if a difference exists;
responsive to selection of the user currency, sending a message to cause transactions to be conducted using the user currency with respect to the user payment account;
including
The method, wherein said message includes said information associated with said user payment account information.
[Item 21]
input circuitry for receiving user payment account information and information indicative of a user currency;
processing circuitry for generating a token identifier using the payment account information and the information indicative of the user currency, wherein the token identifier includes the information indicative of the user currency;
an output circuit for providing the token identifier;
A data processing device comprising:
[Item 22]
22. A data processing apparatus according to item 21, wherein said information indicative of said user currency is one of said user payment account information, currency code or issuer country code.
[Item 23]
22. A data processing apparatus according to item 21, wherein said input circuitry comprises magnetic stripe reading circuitry.
[Item 24]
24. A data processing apparatus according to any one of items 19 to 23, wherein said input circuit comprises an EMV circuit.
[Item 25]
25. A data processing apparatus according to any one of items 19 to 24, wherein said input circuitry comprises NFC communication circuitry.
[Item 26]
26. A data processing apparatus according to any one of items 19 to 25, wherein said input circuitry comprises a keypad.
[Item 27]
17. A data processing apparatus according to any one of items 19 to 16, wherein said input circuitry comprises communication circuitry for communicating with one or more further data processing devices via a network.
[Item 28]
28. A data processing apparatus according to any one of items 19 to 27, wherein said output circuitry comprises communication circuitry for communicating with one or more further data processing devices via a network.
[Item 29]
29. Data processing apparatus according to any one of items 19 to 28, wherein said output circuit is arranged to provide said token identifier to a sender of said user payment account information.
[Item 30]
30. Data processing apparatus according to any one of items 19 to 29, wherein said user payment account information is provided in encrypted form.
[Item 31]
a method,
receiving user payment account information and information indicative of a user currency;
generating a token identifier using the payment account information and the information indicative of the user currency, wherein the token identifier includes the information indicative of the user currency;
providing said token identifier;
A method, including
[Item 32]
a server,
An input circuit configured to receive a message to cause a transaction to be conducted in a user currency with respect to a user payment account, said message including information associated with said user payment account information. , an input circuit, and
a storage circuit containing a plurality of mappings from information to user payment account information;
a processing circuit configured, in response to receiving the message, to retrieve the user payment account information from the storage circuit and cause the transaction to be conducted;
A server.
[Item 33]
33. The server of item 32, wherein the message includes user currency.
[Item 34]
34. The server of items 32 or 33, wherein the message includes an indication that the user currency is a currency other than the currency associated with the sender of the message.
[Item 35]
if said message
Transaction amount and current currency conversion value, or
Amount of said transaction converted to said user currency using said current currency conversion value
The server according to any one of items 32-34, comprising:
[Item 36]
a method,
receiving a message to cause a transaction to be conducted in a user currency with respect to a user payment account, said message including information associated with said user payment account information;
storing in a storage circuit a plurality of mappings from information to user payment account information;
responsive to receiving the message, retrieving the user payment account information from the storage circuit so that the transaction is performed;
A method, including
[Item 37]
a system,
The transaction terminal system according to any one of items 1 to 19;
a data processing device according to any one of items 21 to 30;
A server according to any one of items 32 to 35 and
A system comprising:

Claims (21)

取引端末システムであって、
前記取引端末システムの端末システム通貨を示す情報を記憶するための記憶回路と、
トークン識別子を受信するための入力回路であり、前記トークン識別子が、
ユーザ通貨を示す情報、及び
ユーザのプライマリアカウントナンバが一方向にマッピングされる情報
を含む、入力回路と、
前記端末システム通貨と前記ユーザ通貨とを比較し、差が存在する場合、通貨選択提示が与えられるようにし、前記ユーザ通貨の選択に応答して、前記ユーザのプライマリアカウントナンバが前記取引端末システムに供給されることなしに前記ユーザのプライマリアカウントナンバに関して前記ユーザ通貨を用いて取引が実施されるようにするためのメッセージを支払サービスプロバイダに送信するための処理回路と
を備え、
前記メッセージが、前記ユーザのプライマリアカウントナンバが一方向にマッピングされる前記情報を含む、取引端末システム。
A transaction terminal system,
a storage circuit for storing information indicating a terminal system currency of the transaction terminal system;
input circuitry for receiving a token identifier, said token identifier comprising:
an input circuit including information indicative of the user currency and information to which the user's primary account number is unidirectionally mapped;
comparing said terminal system currency and said user currency, and if a difference exists, causing a currency selection offer to be provided ; processing circuitry for transmitting a message to a payment service provider to cause a transaction to be conducted using the user currency on the user's primary account number without being supplied;
A transaction terminal system, wherein said message includes said information to which said user's primary account number is mapped in one direction.
前記トークン識別子が、
前記ユーザのプライマリアカウントナンバのサブセット、
前記ユーザのプライマリアカウントナンバの末尾のx桁、
乱数又は疑似乱数、
前記ユーザの支払口座のオペレータの指示子、
前記ユーザのプライマリアカウントナンバに一方向性ハッシュを適用した結果、
少なくとも1つの桁及び前記少なくとも1つの桁に関するチェックサム値、
1つ又は複数の先頭の非数字の文字、及び
16桁の英数字
のうち任意の組合せを含む、請求項1に記載の取引端末システム。
the token identifier is
a subset of said user's primary account number;
the last x digits of the user's primary account number;
random or pseudo-random numbers,
an operator indicator of said user's payment account;
As a result of applying a one-way hash to said user's primary account number,
at least one digit and a checksum value for said at least one digit;
2. The transaction terminal system of claim 1, comprising any combination of: one or more leading non-numeric characters; and 16 alphanumeric characters.
ユーザ通貨を示す前記情報が、請求通貨コード識別子、通貨コード識別子、又は国コード識別子を含む、請求項1又は2に記載の取引端末システム。 3. The transaction terminal system of claim 1 or 2, wherein the information indicative of user currency comprises a billing currency code identifier, currency code identifier, or country code identifier. 前記入力回路が、
前記トークン識別子を入力するためのキーパッド、及び
前記トークン識別子が受信可能である処理デバイスに接続するためのインターフェース
のうち少なくとも1つを備える、請求項1~3のいずれか一項に記載の取引端末システム。
the input circuit,
A transaction as claimed in any preceding claim, comprising at least one of a keypad for entering the token identifier and an interface for connecting to a processing device capable of receiving the token identifier. terminal system.
前記取引の金額が、購入されるべき商品又はサービスについての情報を入力する結果として決定される、請求項1~4のいずれか一項に記載の取引端末システム。 Transaction terminal system according to any one of claims 1 to 4, wherein the transaction amount is determined as a result of entering information about the goods or services to be purchased. 前記処理回路が、
前記取引が販売に関するものである販売動作モード、及び
前記取引が返金に関するものである返金動作モード
のうちの少なくとも一方において動作するように構成されている、請求項1~5のいずれか一項に記載の取引端末システム。
The processing circuit is
6. A system according to any one of claims 1 to 5, configured to operate in at least one of a sales mode of operation in which said transaction relates to a sale, and a refund mode of operation in which said transaction relates to a refund. The trading terminal system described.
前記端末システム通貨と前記ユーザ通貨とが異なるという判定に応答して、前記処理回路は、
前記端末システム通貨から前記ユーザ通貨への現在の通貨変換値、及び
前記現在の通貨変換値を使用して変換された取引額
のうちの少なくとも一方が、
遠隔サーバから前記取引端末システムへとダウンロードされるようにするように構成されている、請求項1~6のいずれか一項に記載の取引端末システム。
In response to determining that the terminal system currency and the user currency are different, the processing circuitry:
at least one of a current currency conversion value from said terminal system currency to said user currency and a transaction amount converted using said current currency conversion value,
A transaction terminal system according to any one of the preceding claims, arranged to be downloaded from a remote server to said transaction terminal system.
前記通貨選択提示が、
前記現在の通貨変換値、及び
前記現在の通貨変換値を使用して前記ユーザ通貨に変換された前記取引の金額
のうちの少なくとも一方を含む、請求項7に記載の取引端末システム。
The currency selection presentation is
8. The transaction terminal system of claim 7, comprising at least one of: the current currency conversion value; and an amount of the transaction converted to the user currency using the current currency conversion value.
前記入力回路が、前記ユーザのプライマリアカウントナンバ、及び、前記ユーザ通貨に関係するデータを受信するように構成されており、
前記処理回路が、前記ユーザのプライマリアカウントナンバ、及び、前記ユーザ通貨に関係する前記データの受信に応答して、前記ユーザのプライマリアカウントナンバを暗号化することによって暗号化情報を生成し、前記暗号化情報及び前記ユーザ通貨に関係する前記データをサーバに送信するように構成されており、
前記取引端末システムが、前記暗号化情報の送信に応答して前記トークン識別子を受信するための受信回路を備え、
前記取引端末システムが、前記トークン識別子を出力するための出力回路を備える、請求項1~8のいずれか一項に記載の取引端末システム。
the input circuitry is configured to receive the user's primary account number and data related to the user's currency;
The processing circuitry, in response to receiving the user's primary account number and the data relating to the user currency , generates encrypted information by encrypting the user's primary account number. , configured to transmit the encrypted information and the data related to the user currency to a server;
said transaction terminal system comprising a receiving circuit for receiving said token identifier in response to said transmission of said encrypted information;
The transaction terminal system according to any one of claims 1 to 8, wherein said transaction terminal system comprises an output circuit for outputting said token identifier.
取引端末システムによって実施される方法であって、
取引端末システムの端末システム通貨を示す情報を記憶するステップと、
トークン識別子を受信するステップであって、前記トークン識別子が、
ユーザ通貨を示す情報、及び
ユーザのプライマリアカウントナンバが一方向にマッピングされる情報
を含む、受信するステップと、
前記端末システム通貨と前記ユーザ通貨とを比較するステップであって、差が存在する場合、通貨選択提示が表示されるようにする、比較するステップと、
前記ユーザ通貨の選択に応答して、前記ユーザのプライマリアカウントナンバが供給されることなしに前記ユーザのプライマリアカウントナンバに関して前記ユーザ通貨を用いて取引が実施されるようにするためのメッセージを支払サービスプロバイダに送信するステップと
を含み、
前記メッセージが、前記ユーザのプライマリアカウントナンバが一方向にマッピングされる前記情報を含む、方法。
A method implemented by a trading terminal system, comprising:
storing information indicative of the terminal system currency of the transaction terminal system;
receiving a token identifier, said token identifier comprising:
receiving including information indicative of the user currency and information to which the user's primary account number is unidirectionally mapped;
comparing the terminal system currency and the user currency, causing a currency selection suggestion to be displayed if a difference exists;
In response to selection of said user currency, a payment service sends a message to cause transactions to be conducted using said user currency with respect to said user's primary account number without said user's primary account number being supplied. sending to a provider ;
The method wherein said message includes said information to which said user's primary account number is mapped in one direction.
ユーザのプライマリアカウントナンバ、及び、ユーザ通貨を示す情報を受信するための入力回路と、
前記ユーザのプライマリアカウントナンバ、及び、前記ユーザ通貨を示す前記情報を使用してトークン識別子を生成するための処理回路であって、前記トークン識別子が前記ユーザ通貨を示す前記情報、及び、前記ユーザのプライマリアカウントナンバが一方向にマッピングされる情報を含む、処理回路と、
前記トークン識別子を与えるための出力回路であり、前記トークン識別子は、前記ユーザのプライマリアカウントナンバが取引端末に供給されることなしに前記取引端末にて前記ユーザ通貨で前記ユーザのプライマリアカウントナンバのための取引が行われることを可能にするように構成されている、出力回路と
を備える、データ処理装置。
input circuitry for receiving information indicative of the user's primary account number and the user's currency;
processing circuitry for generating a token identifier using the user's primary account number and the information indicative of the user currency, wherein the token identifier is indicative of the user currency; processing circuitry containing information to which primary account numbers are unidirectionally mapped;
output circuitry for providing said token identifier, said token identifier for said user's primary account number in said user's currency at said trading terminal without said user's primary account number being supplied to said trading terminal; and an output circuit configured to allow a transaction to take place.
前記ユーザ通貨を示す前記情報が、前記ユーザのプライマリアカウントナンバ、通貨コード、又は発行者国コードのうちの1つである、請求項11に記載のデータ処理装置。 12. The data processing apparatus of claim 11, wherein said information indicative of said user currency is one of said user 's primary account number , currency code, or issuer country code. 前記入力回路が
磁気ストライプ読み取り回路、
EMV回路、
NFC通信回路、及び
キーパッド
のうち任意の組合せを含む、請求項11に記載のデータ処理装置。
the input circuit is a magnetic stripe reading circuit;
EMV circuit,
12. A data processing device according to claim 11, comprising any combination of NFC communication circuitry and a keypad.
前記入力回路及び前記出力回路のうち少なくとも1つが、ネットワークを介して1つ又は複数のさらなるデータ処理デバイスと通信するための通信回路を含む、請求項11~13のいずれか一項に記載のデータ処理装置。 Data according to any one of claims 11 to 13, wherein at least one of said input circuitry and said output circuitry comprises communication circuitry for communicating with one or more further data processing devices over a network. processing equipment. 前記出力回路が、前記ユーザのプライマリアカウントナンバの送信者に前記トークン識別子を提供するように構成されている、請求項11~14のいずれか一項に記載のデータ処理装置。 15. A data processing apparatus as claimed in any one of claims 11 to 14, wherein the output circuit is arranged to provide the token identifier to the sender of the user's primary account number. 前記ユーザのプライマリアカウントナンバが暗号化形態で提供される、請求項11~15のいずれか一項に記載のデータ処理装置。 A data processing apparatus as claimed in any one of claims 11 to 15, wherein the user's primary account number is provided in encrypted form. データ処理装置によって実施される方法であって、
ユーザのプライマリアカウントナンバ、及び、ユーザ通貨を示す情報を受信するステップと、
前記ユーザのプライマリアカウントナンバ、及び、前記ユーザ通貨を示す前記情報を使用してトークン識別子を生成するステップであって、前記トークン識別子が前記ユーザ通貨を示す前記情報、及び、前記ユーザのプライマリアカウントナンバが一方向にマッピングされる情報を含む、生成するステップと、
前記トークン識別子を与えるステップであり、前記トークン識別子は、前記ユーザのプライマリアカウントナンバが取引端末に供給されることなしに前記取引端末にて前記ユーザ通貨で前記ユーザのプライマリアカウントナンバのための取引が行われることを可能にするように構成されている、ステップと
を含む、方法。
A method implemented by a data processing device, comprising:
receiving information indicative of the user's primary account number and the user's currency;
generating a token identifier using the user's primary account number and the information indicative of the user currency, wherein the token identifier is indicative of the user currency and the user's primary account number; includes information to which the is unidirectionally mapped;
providing said token identifier, said token identifier enabling transactions for said user's primary account number in said user's currency at said transaction terminal without said user's primary account number being provided to the transaction terminal; A method configured to enable it to be performed, comprising the steps of:
サーバであって、
ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを受信するように構成されている入力回路であって、前記メッセージが、ユーザのプライマリアカウントナンバが一方向にマッピングされる情報と、ユーザ通貨を示す情報とを含むトークン識別子を含む、入力回路と、
プライマリアカウントナンバが一方向にマッピングされる情報から前記ユーザのプライマリアカウントナンバへの複数のマッピングを含む記憶回路と、
前記メッセージの受信に応答して、前記記憶回路から前記ユーザのプライマリアカウントナンバを取得し、送信者から前記ユーザのプライマリアカウントナンバを取得することなしに前記取引が実施されるようにするように構成されている処理回路と
を備える、サーバ。
a server,
An input circuit configured to receive a message to cause a transaction to be conducted in a user currency with respect to a user payment account, the message being a user primary account number in one direction. an input circuit including a token identifier including information to be mapped and information indicative of a user currency;
a storage circuit containing a plurality of mappings from a primary account number unidirectionally mapped information to the user's primary account number;
configured to retrieve the user's primary account number from the storage circuit in response to receiving the message, such that the transaction is conducted without retrieving the user's primary account number from a sender; A server, comprising: a processing circuit configured to:
前記メッセージが
ユーザ通貨、
前記ユーザ通貨が前記メッセージの送信者と関連付けられる通貨以外の通貨であるという指示、
取引額及び現在の通貨変換値、
前記現在の通貨変換値を使用して前記ユーザ通貨に変換された前記取引の金額
のうち少なくとも1つを含む、請求項18に記載のサーバ。
if said message is user currency,
an indication that the user currency is a currency other than the currency associated with the sender of the message;
transaction amount and current currency conversion value,
19. The server of claim 18, comprising at least one of the transaction amounts converted to the user currency using the current currency conversion value.
サーバによって実施される方法であって、
ユーザ支払口座に関してユーザ通貨を用いて取引が実施されるようにするためのメッセージを受信するステップであって、前記メッセージが、ユーザのプライマリアカウントナンバが一方向にマッピングされる情報と、ユーザ通貨を示す情報とを含むトークン識別子を含む、受信するステップと、
前記ユーザのプライマリアカウントナンバが一方向に関連付けられる情報からユーザのプライマリアカウントナンバへの複数のマッピングを記憶回路に記憶するステップと、
前記メッセージの受信に応答して、前記記憶回路から前記ユーザのプライマリアカウントナンバを取得し、前記取引が実施されるようにするステップと
を含む、方法。
A method implemented by a server, comprising:
receiving a message to cause a transaction to be conducted in a user currency with respect to a user payment account, said message including information in which the user 's primary account number is unidirectionally mapped; receiving a token identifier that includes information indicative of currency;
storing in a storage circuit a plurality of mappings from information with which the user's primary account number is unidirectionally associated to the user's primary account number;
and in response to receiving said message, retrieving said user's primary account number from said storage circuit to cause said transaction to be conducted.
システムであって、
請求項1~9のいずれか一項に記載の取引端末システムと、
請求項11~16のいずれか一項に記載のデータ処理装置と、
請求項18~19のいずれか一項に記載のサーバと
を備える、システム。
a system,
The transaction terminal system according to any one of claims 1 to 9,
A data processing device according to any one of claims 11 to 16;
A system comprising a server according to any one of claims 18-19.
JP2020545596A 2018-04-03 2019-02-28 System, apparatus, server and method for transaction security Active JP7222453B2 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
AU2018202320 2018-04-03
AU2018202320A AU2018202320A1 (en) 2018-04-03 2018-04-03 Transaction security
PCT/EP2019/054995 WO2019192785A1 (en) 2018-04-03 2019-02-28 Transaction security

Publications (2)

Publication Number Publication Date
JP2021524074A JP2021524074A (en) 2021-09-09
JP7222453B2 true JP7222453B2 (en) 2023-02-15

Family

ID=65763414

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2020545596A Active JP7222453B2 (en) 2018-04-03 2019-02-28 System, apparatus, server and method for transaction security

Country Status (5)

Country Link
JP (1) JP7222453B2 (en)
AU (2) AU2018202320A1 (en)
CA (1) CA3095853C (en)
SG (1) SG11202008538UA (en)
WO (1) WO2019192785A1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115335841A (en) 2020-03-20 2022-11-11 万事达卡国际公司 Method and system for transferring digital tokens to and from physical cards
US11880838B2 (en) 2020-10-07 2024-01-23 Mastercard International Incorporated Systems and methods for use in promoting hash key account access

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005519375A (en) 2002-02-28 2005-06-30 マスターカード・ヨーロッパ・エス・ピィ・アール・エル Authentication mechanisms and methods for use in financial transactions
WO2016001945A1 (en) 2014-06-30 2016-01-07 株式会社ダーツライブ Service provision device, service provision system, and service provision method
JP2016009375A (en) 2014-06-25 2016-01-18 Necエンジニアリング株式会社 Settlement system and settlement processing method
WO2016128257A1 (en) 2015-02-11 2016-08-18 Global Blue Sa Mobile device and method for financial transactions using different currencies
JP2017117387A (en) 2015-12-25 2017-06-29 株式会社ネットスターズ Settlement system
WO2017208445A1 (en) 2016-06-03 2017-12-07 日立オムロンターミナルソリューションズ株式会社 Automated transaction system, method for control thereof, and card reader

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020174031A1 (en) * 2001-03-06 2002-11-21 Andrew Weiss System and method for processing multi-currency transactions at a point of sale
GB2376124A (en) * 2001-05-23 2002-12-04 Yong Hock Lawrence Sim Currency conversion machine
US8364584B2 (en) * 2003-11-20 2013-01-29 Paymentech, Llc Dynamic currency conversion system and method
NZ555036A (en) * 2006-05-16 2008-09-26 Travelex Outsourcing Pty Ltd Transaction system supporting dynamic currency conversion
US8355982B2 (en) * 2007-08-16 2013-01-15 Verifone, Inc. Metrics systems and methods for token transactions
US20100036741A1 (en) * 2008-08-04 2010-02-11 Marc Cleven Application currency code for dynamic currency conversion transactions with contactless consumer transaction payment device
US20100243730A1 (en) * 2009-03-24 2010-09-30 Why Worry, Llc Systems and methods relating to multi currency card
GB2493331A (en) * 2011-07-25 2013-02-06 Natarajan Vijaykumar Transaction Systems and Methods
KR20140038473A (en) * 2011-05-31 2014-03-28 블랙호크 네트워크, 아이엔씨. A system for payment via electronic wallet
US11055710B2 (en) * 2013-05-02 2021-07-06 Visa International Service Association Systems and methods for verifying and processing transactions using virtual currency
US9600817B2 (en) * 2014-03-04 2017-03-21 Bank Of America Corporation Foreign exchange token
US11257074B2 (en) * 2014-09-29 2022-02-22 Visa International Service Association Transaction risk based token
WO2016178084A1 (en) * 2015-05-05 2016-11-10 Fexco Merchant Services Currency conversion system and method

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005519375A (en) 2002-02-28 2005-06-30 マスターカード・ヨーロッパ・エス・ピィ・アール・エル Authentication mechanisms and methods for use in financial transactions
JP2016009375A (en) 2014-06-25 2016-01-18 Necエンジニアリング株式会社 Settlement system and settlement processing method
WO2016001945A1 (en) 2014-06-30 2016-01-07 株式会社ダーツライブ Service provision device, service provision system, and service provision method
WO2016128257A1 (en) 2015-02-11 2016-08-18 Global Blue Sa Mobile device and method for financial transactions using different currencies
JP2017117387A (en) 2015-12-25 2017-06-29 株式会社ネットスターズ Settlement system
WO2017208445A1 (en) 2016-06-03 2017-12-07 日立オムロンターミナルソリューションズ株式会社 Automated transaction system, method for control thereof, and card reader

Also Published As

Publication number Publication date
WO2019192785A1 (en) 2019-10-10
SG11202008538UA (en) 2020-10-29
CA3095853C (en) 2023-08-15
AU2018202320A1 (en) 2019-10-17
CA3095853A1 (en) 2019-10-10
JP2021524074A (en) 2021-09-09
AU2020201984A1 (en) 2020-04-09
AU2020201984B2 (en) 2022-01-06

Similar Documents

Publication Publication Date Title
AU2010295188B2 (en) Asset storage and transfer system for electronic purses
US9373111B2 (en) Payment card with integrated chip
US20170372417A1 (en) Digital asset account management
US8109435B2 (en) Identity verification switch
US20070276736A1 (en) Transaction processing
US20090177579A1 (en) Transaction System Supporting Dynamic Currency Conversion
US20230045521A1 (en) User device comprising a cellular phone configured to communicate with a terminal
JP7222453B2 (en) System, apparatus, server and method for transaction security
US20240119480A1 (en) Systems and methods for electronic loyalty-based transactions over electronic monetary exchange networks
CN111386545A (en) Method and system for conducting transaction
RU2700549C1 (en) Method of receiving payment requisites of payment recipient by payment systems
US20020103767A1 (en) Transaction and logistics integrated management system (TALISMAN) for secure credit card payment and verified transaction delivery
CN115956252A (en) Fast cryptocurrency transaction processing
US20200219086A1 (en) Payment terminal device and method
AU2015275305B2 (en) Transaction system supporting dynamic currency conversion
WO2007029123A2 (en) System and method for processing transactions
EP3933735A1 (en) Payment network watching service
KR102180400B1 (en) Methods and systems for secure transaction processing
KR20220049287A (en) Payment method and system using virtual credit card information
JP2022025719A (en) Credit device and credit system
JP2022025718A (en) Credit Inquiry Method and Credit Inquiry System
JP2022025720A (en) Information processor and information processing system
KR20130052552A (en) Message storage and transfer system
GB2566591A (en) Dynamic currency conversion system and method
AU2013202334A1 (en) Transaction system supporting dynamic currency conversion

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20201027

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210324

RD01 Notification of change of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7426

Effective date: 20211202

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20211202

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20220427

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220524

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220819

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230104

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230118

R150 Certificate of patent or registration of utility model

Ref document number: 7222453

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533