KR20100096201A - 위치 확인을 이용하는 신용 및 직불 카드 거래 승인 - Google Patents
위치 확인을 이용하는 신용 및 직불 카드 거래 승인 Download PDFInfo
- Publication number
- KR20100096201A KR20100096201A KR1020107013961A KR20107013961A KR20100096201A KR 20100096201 A KR20100096201 A KR 20100096201A KR 1020107013961 A KR1020107013961 A KR 1020107013961A KR 20107013961 A KR20107013961 A KR 20107013961A KR 20100096201 A KR20100096201 A KR 20100096201A
- Authority
- KR
- South Korea
- Prior art keywords
- location information
- communication device
- purchase request
- location
- customer account
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3224—Transactions dependent on location of M-devices
-
- G—PHYSICS
- G01—MEASURING; TESTING
- G01S—RADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
- G01S19/00—Satellite radio beacon positioning systems; Determining position, velocity or attitude using signals transmitted by such systems
- G01S19/01—Satellite radio beacon positioning systems transmitting time-stamped messages, e.g. GPS [Global Positioning System], GLONASS [Global Orbiting Navigation Satellite System] or GALILEO
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/12—Payment architectures specially adapted for electronic shopping systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/22—Payment schemes or models
- G06Q20/24—Credit schemes, i.e. "pay after"
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/22—Payment schemes or models
- G06Q20/26—Debit schemes, e.g. "pay now"
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3223—Realising banking transactions through M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/356—Aspects of software for card payments
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4015—Transaction verification using location information
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/06—Buying, selling or leasing transactions
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Radar, Positioning & Navigation (AREA)
- Remote Sensing (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
하나의 실시예에서, 온라인 신용 또는 직불 카드 거래는 구매 아이템의 가격 및 카드 번호를 포함하는, 구매 정보를 그 카드를 발행한 회사에 송신함으로써 처리된다. 또한, 구매가 행해진 위치는 예를 들면, GPS 디바이스를 이용하여 계산되고, 위치 데이터는 카드 발행자에게 송신된다. 카드 발행자는 카드 홀더가 충분한 펀드들을 가지고 있는지, 또는 카드가 분실 보고가 되었는지, 또는 카드 홀더의 개인 정보가 정확한지의 여부와 같은 임의의 특정된 승인 요건들을 그 구매가 충족하는지를 결정한다. 또한, 카드 발행자는 위치 데이터를 고객에 의해 특정된 다수의 미리 결정된 구매 위치들과 비교한다. 위치 데이터가 미리 결정된 위치들 중 하나와 매칭하면, 특정된 승인 요건들은 만족되고, 구매가 승인된다.
Description
본 발명은 신용 및 직불 카드 거래들에 관련되며, 특히 사기행위의 발생을 줄이기 위해 이러한 거래들을 보호하는 것에 관련된다.
일반적으로, 두 가지 카테고리들의 신용 카드(및 직불 카드) 거래들, 즉 판독형 거래들(swiped transactions) 및 비-판독형 거래들(non-swiped transactions)이 존재한다. 판독형 거래들은 신용 카드로 하여금 카드가 카드 리더(card reader)를 통해 판독될 수 있도록 머천트(merchant)의 사업장에 물리적으로 제공되는 것을 필요로 한다. 한편, 비-판독형 거래들에서는, 신용 카드는 구매를 완료하는데 제공될 필요가 없다. 비-판독형 거래들은 머천트에게 신용 카드 번호를 제공함으로써 전화를 통해, 또는 인터넷을 통해 직접 완료될 수 있다.
두 가지 카테고리들의 거래들은 신용 카드 사기행위에 대해 독특한 기회들을 만든다. 예를 들면, 판독형 거래들을 통해 사기행위를 저지르고, 사기 이용자는 물리적으로 신용 카드를 소지해야만 한다. 판독형 거래들을 통해 행해진 사기 구매들에 대해 보호하기 위한 한 가지 방법은 고객이 자신의 신용 카드를 지속적으로 소지하는 것이다. 카드를 분실하거나, 고객의 제어에서 벗어나게 되면, 고객은 그 카드를 발행한 신용 카드 회사 또는 뱅크(bank)를 통해 신용 카드를 제거할 수 있다.
한편, 비-판독형 거래들을 통해 사기행위를 하기 위해, 사기 이용자는 신용 카드 번호 뿐만 아니라, 실제 카드 자체를 필요로 한다. 신용 카드 번호로의 액세스는 다수의 상이한 방법들 중 어느 하나를 통해 얻어질 수 있다. 예를 들면, 머천트의 피고용자가 판독형 또는 비-판독형 거래를 행할 때 신용 카드 번호를 기재할 수 있고, 신용 카드 거래들의 머천트의 기록들이 도난당할 수 있거나 신용 카드 번호를 포함하는 웹사이트들이 인터넷 해커들에 의해 위태로워질 수 있다.
일단 신용 카드 번호가 카드 소유자의 제어에서 벗어나면, 그 번호는 암시장(black market)에 자유롭게 떠돌아다니거나 판매된다. 사기 이용자가 구매하는 동안, 신용 카드 소유자가 신용 카드의 소지를 지속하고 있다는 사실은 비-판독형 거래들을 통해 행해진 사기 구매들을, 판독형 거래들을 통해 행해지는 구매들을 검출하는 것보다 어렵게 만든다. 결국, 비-판독형 거래들을 통해 행해진 사기 구매들은 종종, 상당한 손해가 발생할 때까지 검출되지 않는다.
비-판독형 거래들을 통한 신용 카드 사기행위를 감소시키는 것은 두 가지 일반적인 방향들로 접근될 수 있다. 첫 번째로, 카드 번호들이 도난되는 것을 방지하는 조치들을 취할 수 있다. 하지만, 이 접근법은 카드 번호들을 훔치는데 이용되는 수 있는 다수의 상이한 방법들을 고려할 때 상당히 어려울 수 있다. 두 번째로, 도난당한 카스 번호들이 비-판독형 거래들에 이용되는 것을 방지하는 조치들을 취할 수 있다. 예를 들면, 한 가지 이러한 방법에서, 신용 카드 번호 자체에 부가하여, 신용 카드의 후면에 3- 또는 4-디지트 보안 코드 번호(digit security code number)가 구매들을 위해 요구된다. 이 방법이 일부 사기 행위를 감소시킬 수 있지만, 보안 코드 번호를 도난당할 가능성들은 신용 카드 번호 자체를 훔치는 가능성만큼이나 만연되어 있다. 또 다른 이러한 방법에서, 신용 카드 소유자는 구매들을 행하기 위해 신용 카드 번호와 연계하여 개인 핀 코드(private pin code)를 이용한다. 이 방법은 신용 카드의 후면 상의 보안 코드 번호보다 안전할 수 있지만, 핀 코드가 도난당할 가능성들이 여전히 존재한다(예를 들면, 머천트가 핀 코드를 신용 카드 단말에 수동으로 입력해야 할 때). 또 다른 이러한 방법에서, 가상 신용 카드 번호들이 특정한 번호의 구매들을 위해 신용 카드 회사에 의해 제공될 수 있다. 가상 신용 카드 번호는 지속적으로 바뀌어 그 번호를 훔치기보다 어렵게 하고, 그 번호가 도난당하면, 사기 구매들로 인해 일어날 수 있는 손해액은 가상 신용 카드 번호로 행해질 수 있는 구매들의 횟수로 제한된다.
일 실시예에서, 본 발명은 통신 디바이스들의 이용자에 의해 행해진 인터넷-기반의 구매 요청을 처리하기 위한 컴퓨터-구현 방법 및 장치이다. 장치는 (1) 고객 계정에 관한 정보를 포함하는 구매 요청, 및 (2) 통신 디바이스에 의해 독립적으로 생성되는 통신 디바이스의 위치에 대응하는 위치 정보를 통신 디바이스로부터 수신하는 단계를 포함하는 방법을 구현한다. 위치 정보는 고객 계정에 대응하는 하나 이상의 승인된 위치들과 비교된다. 위치 정보가 하나 이상의 승인된 위치들의 어느 하나와 매칭하지 않으면, 구매 요청은 거부된다.
또 다른 실시예에 따라, 본 발명은 통신 디바이스의 이용자로부터 인터넷-기반의 구매 요청을 행하기 위한 컴퓨터-구현 방법 및 장치이다. 장치는 인터넷을 통해 구매 요청을 머천트 디바이스(merchant device)에 송신하는 단계를 포함하는 방법을 구현하고, 구매 요청은 고객 계정 회사에 의해 발행된 고객 계정에 관한 정보를 포함한다. 머천트 디바이스는 고객 계정 정보를 고객 계정 회사 디바이스에 송신한다. 통신 디바이스의 위치에 대응하는 위치 정보는 독립적으로 생성되고, 고객 계정 회사 디바이스에 송신된다. 고객 계정 회사 디바이스는 (i) 고객 계정에 대응하는 하나 이상의 승인된 위치들과 위치 정보를 비교하고, (ii) 위치 정보가 하나 이상의 승인된 위치들의 어느 하나와 매칭하지 않으면, 구매 요청을 거부한다.
본 발명의 다른 양태들, 특징들, 및 이점들은 아래의 상세한 설명, 첨부된 청구범위, 및 동일한 참조 번호들이 동일 또는 유사한 요소들을 식별하는 첨부된 도면들로부터 보다 명료해질 것이다.
도 1은 온라인 신용 카드 시스템의 하나의 구현에 대한 간략화된 블록도.
도 2는 도 1의 온라인 신용 카드 시스템을 이용하여 실행된 거래의 단계들을 예시하는 간략화된 블록도.
도 3은 본 발명의 하나의 실시예에 따른 위치 확인(location verification; LV) 신용 카드 시스템에 대한 간략화된 블록도.
도 4는 본 발명의 하나의 실시예에 따르는, 도 3의 LV 신용 카드 시스템을 이용하여 실행된 거래의 단계들을 예시하는 간략화된 흐름도.
도 5는 본 발명의 또 다른 실시예에 따른 LV 신용 카드 시스템에 대한 간략화된 블록도.
도 6은 본 발명의 하나의 실시예에 따르는, 도 5의 LV 신용 카드 시스템을 이용하여 실행된 거래의 단계들을 예시하는 간략화된 흐름도.
도 2는 도 1의 온라인 신용 카드 시스템을 이용하여 실행된 거래의 단계들을 예시하는 간략화된 블록도.
도 3은 본 발명의 하나의 실시예에 따른 위치 확인(location verification; LV) 신용 카드 시스템에 대한 간략화된 블록도.
도 4는 본 발명의 하나의 실시예에 따르는, 도 3의 LV 신용 카드 시스템을 이용하여 실행된 거래의 단계들을 예시하는 간략화된 흐름도.
도 5는 본 발명의 또 다른 실시예에 따른 LV 신용 카드 시스템에 대한 간략화된 블록도.
도 6은 본 발명의 하나의 실시예에 따르는, 도 5의 LV 신용 카드 시스템을 이용하여 실행된 거래의 단계들을 예시하는 간략화된 흐름도.
"하나의 실시예" 또는 "일 실시예"에 대한 여기에서의 참조는 실시예와 연계하여 설명되는 특정한 특징, 구조, 및 특성이 본 발명의 적어도 하나의 실시예에 포함될 수 있음을 의미한다. 명세서에서 다양한 위치들에 있는 표현 "하나의 실시예에서"의 출현들은 동일한 실시예를 모두 필연적으로 참조한다는 것은 아니며, 개별적이거나 대안의 실시예들이 다른 실시예들을 필연적으로 상호 배제하는 것이 아니다. 동일한 것이 용어 "구현"에 적용된다.
본 발명은 도난당한 카드 번호가 구매를 행하는데 이용될 수 있는 것을 쉽게 감소시킴으로써 온라인 구매들을 통해 행해진 신용 카드 및 직불 카드 사기행위의 발생들을 줄이는 것을 목적으로 한다. 일반적으로, 본 발명은 구매가 시작되는 위치를 식별한다. 위치 데이터는 수동적인 고객 입력의 이용 없이 독립적으로 생성되고, 고객에 의해 특정된 하나 이상의 미리 결정된 승인된 위치들에 비교하기 위해 송신된다. 송신된 위치가 미리 결정된 승인된 위치들 중 하나와 매칭하면, 온라인 거래가 승인된다. 그렇지 않으면, 거래는 거절된다.
도 1은 종래의 온라인 신용 카드 시스템(100)의 하나의 구현에 대한 간략화된 블록도를 도시한다. 시스템(100)은 실시간으로 온라인 거래를 실행하는데 이용될 수 있으며, 그 경우에, 거래는 수 초 내에 처리되거나, 또한 시간적으로 지연되는 거래들을 실행하는데 이용될 수 있다. 시스템(100)은 고객 노드(102), 머천트 노드(104), 머천트의 뱅크 노드(106), 고객의 신용 카드 발행자 노드(108), 및 가능하게는, 다른 중간 측 노드들(intermediary party nodes)(도시되지 않음)을 포함한다. 거래가 시스템(100)을 이용하여 어떻게 처리되는지를 추가적으로 이해하기 위해서, 도 2의 흐름도를 고려하자.
도 2는 도 1의 온라인 신용 카드 시스템(100)을 이용하여 실행된 거래의 단계들(200)을 예시하는 간략화된 흐름도이다. 거래는 구매가 컴퓨터, 셀 폰, PDA, 또는 인터넷을 액세스하기 위한 다른 적합한 통신 디바이스와 같은 통신 디바이스(110)를 이용하여 고객 노드(102)에서 시작될 때 단계(202)에서 시작한다. 고객은 머천트 노드(104)에서 구현되는 머천트의 웹사이트 상에서 구매하기 위한 아이템 또는 아이템들을 선택한다.
머천트 노드(104)는 (i) 프로세서 또는 제어기, (ii) 하드 드라이브들, RAM, CD-ROM들, 또는 임의의 다른 유형의 매체와 같은, 컴퓨터 판독가능한 저장 매체, (iii) 송신기, 및 (iv) 수신기를 포함하는, 컴퓨터 또는 서버와 같은 통신 디바이스를 이용하여 구현될 수 있다. 컴퓨터 판독가능한 저장장치는 프로그램 코드로 구현될 수 있는 머천트의 웹사이트를 지원한다. 통신 디바이스는 머천트에 의해 소유될 수 있거나 구매를 위한 머천트의 웹사이트를 지원하는 제3자 서비스 제공자(third-party service provider)에 의해 소유될 수 있다는 것에 유의하자.
머천트는 지불금을 수신하기 위해 그것의 웹사이트를 배치하기 위한 다수의 옵션들을 갖는다. 예를 들면, 한 가지 옵션에 따라, 머천트의 웹사이트는 고객으로 하여금 "쇼핑 카트" 또는 온라인 폼(online form)과 같은, 지불 웹페이지로 향하게 할 수 있다. 이어서, 머천트 노드(104)는 고객의 이름, 신용 카드 번호, 및 청구 주소(billing address)와 같은 고객의 개인 정보 및 구매 비용을 포함하는, 구매 정보를 뱅크 노드(106)에 송신할 수 있다(단계 204). 구매 정보는 뱅크 노드(106) 또는 제3자 노드(예를 들면, authorize.net)에서 구현되는 지불 게이트웨이(payment gateway)를 통해 뱅크 노드(106)에 송신된다. 또 다른 옵션에 따라, 머천트의 웹사이트는 고객들로 하여금, 거래를 처리할 수 있는 제3자 노드 상에 저장된 독립적인 지불 웹사이트(예를 들면, paypal.com)로 다시 향하게 한다. 또 다른 옵션에 따라, 머천트는 그것의 웹사이트를 통해 구매 정보를 수신할 수 있고, 머천트는 구매 정보를 뱅크 노드(106)에 송신하는 온라인 가상 단말에 또는 신용 카드 단말에 카드 번호를 입력함으로써 수동으로 신용 카드를 처리할 수 있다.
뱅크 노드(106)는 머천트 노드(104)의 통신 디바이스의 요소들과 유사한 요소들을 포함하는, 컴퓨터 또는 서버와 같은, 통신 디바이스를 이용하여 구현될 수 있다. 뱅크 노드(106)의 컴퓨터 판독가능한 저장장치는 구매 정보를 처리하기 위한 뱅크 소프트웨어를 지원할 수 있다. 뱅크 소프트웨어는 예를 들면, 신용 카드 번호에 대응하는 신용 카드 발행자를 결정할 수 있고, 구매 정보에 기초하여 출력 신호를 생성할 수 있다.
단계(206)에서, 뱅크 노드(106)는 구매 정보를 카드 발행자 노드(108)에 송신한다. 카드 발행자 노드(108)는 또한, 머천트 노드(104)의 통신 디바이스의 요소들과 유사한 요소들을 포함하는, 컴퓨터 또는 서버와 같은, 통신 디바이스를 이용하여 구현될 수 있다. 카드 발행자 노드(108)의 컴퓨터 판독가능한 저장장치는 구매 정보를 처리하기 위한 카드 발행자 소프트웨어를 지원할 수 있다. 카드 발행자 소프트웨어는 구매가 임의의 특정된 조건들을 만족시키는지를 결정함으로써 거래를 승인 또는 거부할 수 있다(단계 208). 이들 특정된 조건들은 예를 들면, 고객의 계정이 충분한 신용을 가지며, 그 카드가 분실되었다는 보고를 받지 않았거나, 제공된 개인 정보 또는 핀 번호(pin number)가 정확함을 요구할 수 있다. 거래가 승인되면, 그 승인은 가능하다면 거래를 완료하는데 요구되는 펀드들을 갖는, 뱅크 노드(106)에 송신된다(단계 210). 뱅크 노드(106)는 그 승인을 머천트 노드(104)에 송신하고, 머천트 노드(104)는 승인을 가능하게는 이메일을 통해, 거래 동안 온라인으로, 또는 몇몇 다른 수단을 통해 고객 노드(102)에 송신할 수 있다(단계 212).
거래가 거부되면(단계 208), 그 거부는 뱅크 노드(106)에 송신되고(단계 214), 뱅크 노드(106)는 거부를 머천트 노드(104)에 송신하고, 머천트 노드(104)는 가능하게는 위에서 설명된 방법들 중 하나를 이용하여 그 거부를 고객 노드(102)에 송신한다(단계 216). 지불 게이트웨이를 이용할 때, 승인 또는 거부가 수초 내(즉, 실시간 처리)에 머천트 노드(104)에 의해 수신될 수 있음에 유의하자. 대안적으로, 머천트가 신용 카드 단말로 또는 온라인 가상 단말로의 거래의 기입을 지연하면, 승인 또는 거부는 머천트의 지연에 대응하는 기간만큼 지연될 것이다.
도 3은 본 발명의 하나의 실시예에 따르는 위치 확인(LV) 신용 카드 시스템(300)의 간략화된 블록도를 도시한다. 시스템(300)은 완전히 통합된 LV 신용 카드 시스템이며, 여기에서, 거래 시의 각각의 노드는 고객의 위치에 관한 정보를 처리할 수 있다. 도 1의 시스템(100)과 유사하게, LV 신용 카드 시스템(300)의 거래 시의 노드들은 고객 노드(302), 머천트 노드(304), 머천트의 뱅크 노드(306), 고객의 신용 카드 발행자 노드(308)(이 경우에, LV 신용 카드 발행자 노드), 가능하게는, 다른 중간자 노드들(도시되지 않음)을 포함할 수 있다. 각각의 거래는 실시간으로 처리될 수 있거나, 지연된 지불 계획들을 수용하기 위한 것과 같은 다양한 이유들로 머천트들에 의해 처리가 지연될 수 있다. 거래가 시스템(300)을 이용하여 어떻게 처리되는지를 추가적으로 이해하기 위해, 도 4의 흐름도를 고려하자.
도 4는 본 발명의 하나의 실시예에 따른 도 3의 LV 신용 카드 시스템(300)을 이용하여 실행된 거래의 단계들(400)을 도시하는 간략화된 흐름도이다. 거래(400)는 도 1의 통신 디바이스(110)에 유사할 수 있는 통신 디바이스(310)를 이용하여 거래(200)와 유사한 방식으로 머천트 노드(304) 상에서 구현된 머천트의 웹사이트를 통해 온라인 상에서 시작된다(단계 402). 머천트의 웹사이트는 시스템(100)의 머천트 노드(104)에 대하여 위에서 설명된 다수의 옵션들 중 어느 하나를 이용하여 지불액들을 수신하도록 배치될 수 있다.
구매를 위한 아이템 또는 아이템들을 선택하고, 신용 카드 번호 및 개인 정보를 입력하는 고객과 연계하여, 통신 디바이스(310)의 위치는 GPS 수신기(312)를 이용하여 결정된다(단계 404). GPS 수신기(312)는 다수의 GPS 위성들(314)에 대한 통신 디바이스의 포지션(position)에 기초하여 디바이스(310)의 위치를 계산할 수 있다. 수신기(312)는 (i) 통신 디바이스(310)에 통합되고, (ii) 통신 디바이스(310)에 부착하는 동글 디바이스(dongle device), 라우터(router), 또는 다른 하드웨어와 같은 하드웨어의 분리가능한 피스(piece)에 포함되거나, (iii) 통신 디바이스(310)와 통신할 수 있는 블루투스와 같은 무선 기술을 가지는 하드웨어의 분리가능한 피스에 포함될 수 있다.
위치 데이터를 결정하기 위해 GPS 수신기(312)를 트리거링(triggering)하는 것은 다수의 가능한 접근법들 중 어느 하나를 이용하여 실행될 수 있다. 예를 들면, 다양한 접근법들에 따라, 위치는 고객이 거래를 수용할 때 자동으로 계산되고 송신된다. 다른 접근법들에 따라, 고객은 거래를 맡기기(submitting) 전에 위치 데이터를 생성하도록 이용자 소프트웨어에 의해 또는 머천트의 웹사이트에 의해 재촉받을 수 있다. 일단, 위치 데이터가 계산되면, 고객은 머천트의 웹사이트 상에 이 데이터를 수동으로 입력할 수 있다는 점에 유의하자. 그러나, 위치 데이터를 훔치고, 이 데이터를 사기적으로 이용하는 것을 방지하기 위해서는, 위치 데이터가 머천트의 웹사이트 상에 고객에 의한 수동 입력 없이 독립적으로 생성되는 것이 바람직하다. 이 경우에, 신용 카드 번호가 사기적으로 이용되면, 사기 이용자의 통신 디바이스는 고객의 위치 데이터와는 상이한 위치 데이터를 생성하거나, 위치 데이터를 전혀 생성하지 못한다.
머천트 노드(304)는 도 1의 머천트 노드(104)의 요소들과 유사한 요소들을 포함하는, 컴퓨터 또는 서버와 같은 통신 디바이스를 이용하여 구현될 수 있다. 컴퓨터 판독가능한 저장장치는 프로그램 코드로 구현될 수 있는 머천트의 웹사이트 및 구매 정보와 위치 데이터를 처리하기 위한 머천트 소프트웨어 둘 모두를 지원한다. 머천트 소프트웨어는 이 정보의 콘텐트(content)를 고려하지 않고, (1) 위치 데이터 및 (2) 구매 정보에 기초하여 출력 신호를 생성할 수 있다. 대안적으로, 소프트웨어는 예를 들면, 고객의 신용 카드 번호가 포함되거나, 제공된 카드 번호가 정확한 수의 디지트들을 갖는 것을 보장하도록 출력 신호를 생성하기 전에 정보의 콘텐트를 고려할 수 있다.
구매 정보 및 위치 데이터는 이 정보를 LV 카드 발행자 노드(308)에 송신하는(단계 408) 뱅크 노드(306)에 송신된다(단계 406). 뱅크 노드(306)는 도 1의 머천트 노드(104)의 요소들과 유사한 요소들을 포함하는, 컴퓨터 또는 서버와 같은 통신 디바이스를 이용하여 구현될 수 있다. 뱅크 노드(306)의 컴퓨터-판독가능한 저장장치는 구매 정보와 위치 데이터 둘 모두를 처리하는 뱅크 소프트웨어를 지원할 수 있다. 머천트 노드(104)와 유사하게, 뱅크 소프트웨어는 예를 들면, 신용 카드 번호에 대응하는 신용 카드 발행자를 식별할 수 있고, 구매 정보와 위치 데이터 둘 모두에 기초하여 출력 신호를 생성할 수 있다.
LV 카드 발행자 노드(308)는 도 2의 단계(208)과 유사한 방식으로, 구매가 임의의 특정된 조건들을 만족시키는지를 결정한다(단계 410). 또한, LV 카드 발행자 노드(308)는 예를 들면, 고객에 의해 제공되는 승인된 구매 위치의 미리 결정된 리스트와 뱅크 노드(306)로부터 수신된 위치 데이터를 비교한다(단계 412). 승인된 구매 위치들은 고객의 집, 사업장, 또는 고객이 온라인 구매를 행할 것으로 예상하는 다른 위치들을 포함할 수 있다.
특정한 구현에 의존하여, 승인된 구매 위치들은 특정한 컴퓨터의 고정 위치과 같은, 공간에서의 특정 지점에서부터 시(town) 또는 도시(city)와 같은, 넓은 영역까지의 범위에 걸칠 수 있다. 고객이 구매를 행할 수 있는 영역이 감소되기 때문에, 범위가 감소함에 따라, 고객의 편의성은 감소된다. 하지만, 범위가 증가함에 따라, 사기적으로 이용될 카드 번호에 대한 가능성이 증가한다. 그러므로, 승인된 구매 위치들에 대한 특정한 범위들을 결정하는데 있어, 고객의 편의성은 사기적 이용들에 대한 리스크들(risks)에 대해 가중된다.
LV 카드 발행자 노드(308)는 또한 도 1의 머천트 노드(104)의 요소들과 유사한 요소들을 포함하는, 컴퓨터 또는 서버와 같은 통신 디바이스를 이용하여 구현될 수 있다. LV 카드 발행자 노드(308)의 컴퓨터 판독가능한 저장장치는 구매 정보와 위치 데이터 둘 모두를 처리하기 위한 LV 카드 발행자 소프트웨어를 지원할 수 있다. LV 카드 발행자 소프트웨어는 예를 들면, 고객에 의해 제공된 개인 정보 및 신용 카드 번호를 고객의 계정 정보와 비교할 수 있고, 위치 데이터를 상술한 바와 같이 고객에 의해 제공된 승인된 위치들의 리스트와 비교할 수 있고, 이들 비교들에 기초하여 출력 승인 또는 거부 신호들을 생성할 수 있다.
구매 정보 및 위치가 확인되면, 승인이 가능하게는 거래를 위한 펀드들을 갖는 뱅크 노드(306)에 송신된다(단계 414). 머천트 노드(304) 및 고객 노드(302)는 도 2의 단계(212)에 대해 위에서 설명된 바와 같은 다수의 접근법들 중 어느 하나를 이용하여, 승인을 통지받을 수 있다(단계 416). 하지만, 구매 정보가 확인되지 않으면, 위치 데이터는 미리 결정된 위치들 중 하나에 매칭하지 않거나, 위치 데이터가 제공되지 않고, 거부 통지는 뱅크 노드(306)에, 머천트 노드(304)에, 및 고객 노드(302)에 가능하게는 도 2의 단계들(214 및 216)과 유사한 방식들로 송신된다(단계 418). 대안적으로, 뱅크 노드(306), LV 카드 발행자 노드(308), 또는 제3자 노드는 승인 또는 거부를 고객 노드(302)에 통지할 수 있다.
도 3의 완전히 통합된 LV 신용 카드 시스템(300)을 성공적으로 구현하기 위해, 거래(400) 시의 모든 노드들은 위치 데이터를 처리할 수 있어야 한다. 도 3의 시스템과 같은 시스템을 구현하는데 있어, 몇몇 머천트들, 머천트들의 뱅크들, 또는 독립적인 제3자들(지불 게이트웨이들을 관리하는 것과 같은)은 하드웨어, 또는 소프트웨어를 통합하기 위한 시간, 돈 또는 노력, 또는 위치 데이터를 처리하기 위해 필요한 프로그래밍을 확대하지 않을 수 있다. 결국, 대안의 LV 신용 카드 시스템 구성들이 거래시의 모든 노드들이 위치 데이터를 처리할 수 없는 인스턴스들(instances)을 지원하기 위해 고안되는 것이 바람직하다. 일례로서, 도 5의 대안의 실시예를 고려하자.
도 5는 본 발명의 또 다른 실시예에 따르는 위치 확인(LV) 신용 카드 시스템(500)의 간략화된 블록도를 도시한다. 시스템(500)은 거래시에 전부가 아닌 일부 노드들이 고객의 위치에 관한 정보를 처리할 수 있는 부분적으로 통합된 LV 신용 카드 시스템이다. 거래시의 노드들은 도 3의 시스템(300) 및 도 1의 시스템(100)의 노드들과 유사할 수 있다. 이 특정한 실시예에서, 머천트 노드(504) 및 머천트의 뱅크 노드(506)는 고객의 위치에 관한 정보를 처리할 없는 반면에, 고객 노드(302) 및 LV 카드 발행자 노드(508)는 이 정보를 처리할 수 있다. 다른 실시예들에서, 머천트 노드(504) 또는 뱅크(506)은 또한, LV 카드 발행자 노드(508)에 대해 고객의 위치를 처리할 수 있다. 시스템(500)을 이용하여 거래가 어떻게 처리되는지를 추가적으로 이해하기 위해서, 도 6의 흐름도를 고려하자.
도 6은 본 발명의 하나의 실시예에 따르는 도 5의 LV 신용 카드 시스템(500)을 이용하여 실행된 거래의 단계들(600)을 예시하는 간략화된 흐름도이다. 거래(600)는 도 3의 통신 디바이스(310)와 유사할 수 있는 통신 디바이스(510)를 이용하는 거래(400)와 유사한 방식으로 머천트 노드(600) 상에서 구현된 머천트의 웹사이트를 통해 온라인으로 시작될 수 있다(단계 602). 머천트의 웹사이트는 도 1의 머천트 노드(104)에 대하여 상술된 다수의 옵션들 중 어느 하나를 이용하여 지불액을 수신하도록 배치될 수 있다. 본 실시예에 따라, 머천트 노드(504)는 머천트 노드(104)에 대하여 상술한 바와 같이 구현될 수 있다(즉, 위치 데이터를 처리하기 위한 소프트웨어 또는 프로그램 코드 없이).
고객이 구매를 위한 아이템 또는 아이템들을 선택하고, 신용 카드 번호 및 개인 정보를 입력한 후에, 구매 정보는 구매 정보를 LV 카드 발행자 노드(508)에 송신하는(단계 606) 뱅크 노드(506)에 송신된다(단계 604). 뱅크 노드(506)는 도 1의 뱅크 노드(106)에 대해 상술한 바와 같이 구현될 수 있고(즉, 위치 데이터를 처리하기 위한 프로그램 코드 또는 소프트웨어 없이), LV 카드 발행자 노드(508)는 도 3의 LV 카드 발행자 노드(308)에 대해 상술한 바와 같이 구현될 수 있다(즉, 위치 데이터를 처리하기 위한 프로그램 코드 또는 소프트웨어로).
구매 정보를 처리하는 것과 동시에, 통신 디바이스(510)의 위치는 도 3의 GPS 수신기(312)에 유사할 수 있는 GPS 수신기(512)를 이용하여 결정된다(단계 608). 위치 데이터 및 가능하게는 구매 정보는 고객 노드(302)에 의해 LV 카드 발행자 노드(508)에 직접 송신된다(단계 610). 도 3과 관련하여 상술한 바와 같이, 신용 카드 번호가 사기적으로 이용되면, 사기행위 이용자의 통신 디바이스는 고객의 위치 데이터와는 상이한 위치 데이터를 생성할 수 있거나, 위치 데이터를 전혀 생성할 수 없다.
LV 카드 발행자 노드(508)는 도 2의 단계(208)과 유사한 방식으로 구매가 임의의 특정된 조건들을 만족시키는지를 결정함으로써(단계 612) 뱅크 노드(506)로부터 수신된 구매 정보를 처리한다. 또한, 고객으로부터 수신되면, LV 카드 발행자 노드(508)는 위치 데이터를 고객에 의해 특정된 승인된 위치들의 미리 결정된 리스트와 비교하고(단계 614), 가능하게는, 뱅크 노드(506)로부터 수신된 것과 고객으로부터 수신된 구매 정보를 비교한다. 구매 정보 및 위치 둘 모두가 확인되면, 단계들(616, 618)은 각각 도 4의 단계들(414, 416)과 유사한 방식으로 실행된다. 구매 정보 또는 위치가 확인되지 않으면, 단계들(620, 622)은 각각 도 4의 단계들(418, 420)과 유사한 방식들로 실행된다.
위치 데이터를 LV 카드 발행자 노드(508)에 송신하기 위한 통신 디바이스(510)의 트리거링은 다수의 상이한 접근법들 중 어느 하나를 이용하여 실행될 수 있다. 예를 들면, 하나의 이러한 접근법에 따라, LV 카드 발행자는 위치 데이터를 생성 및 송신할 때를 결정할 수 있는 소프트웨어를 각각의 LV 카드 홀더(card holder)(즉, 고객)에게 제공할 수 있다. 이러한 결정들은 예를 들면, 고객이 신용 카드 번호에 타이핑할 때를 식별하는 것에 기초할 수 있다. 또 다른 이러한 접근법에 따라, 위치 데이터는 LV 카드 발행자 노드(508) 상에서 구현된 LV 카드 발행자의 웹사이트를 통해 LV 카드 발행자 노드(50)에 송신될 수 있다. 예를 들면, LV 카드 발행자는 다수의 프레임들로 웹사이트를 확립할 수 있고, 여기에서 적어도 하나의 프레임은 구매를 행하기 위해 인터넷을 탐색하는데 이용될 수 있고, 또 다른 프레임은 위치 데이터 및 가능하게는 구매 정보를 LV 카드 발행자 노드(508)에 제공하는데 이용될 수 있다. 이 경우에, 구매들은 LV 카드 발행자의 웹사이트를 통해 머천트들의 웹사이트들을 브라우징함으로써 행해진다.
머천트 노드(504) 및 뱅크 노드(506)가 위치 데이터를 처리하지 않기 때문에, 머천트 및 머천트의 뱅크는 이 데이터를 처리할 수 있는 하드웨어, 소프트웨어, 또는 프로그래밍을 구현하기 위해 필요하지 않다. 이 실시예는 위치 데이터의 송신을 인식하지 못하는 뱅크 노드들 및 레거시 머천트(legacy merchant)에게 역방향 호환성(backwards compatibility)을 제공한다. 또한, 이 실시예는 예를 들면, 머천트가 그것의 웹사이트를 통해 신용 카드 번호들을 수신하고, 구매들을 처리하기 위해 신용 카드 단말에 그 번호들을 입력하는 경우에 이로울 수 있다. 머천트가 신용 카드 구매를 입력하는 것을 지연하면, LV 카드 발행자 노드(508)는 머천트 노드(504)로부터의 구매 정보가 이용가능할 때까지 고객 노드(302)에 의해 제공된, 위치 데이터, 및 가능하게는 구매 정보를 저장할 수 있다.
본 발명의 대안의 실시예들에 따라, 위치 데이터의 생성 및 송신은 도 3의 머천트 노드(304) 또는 도 5의 LV 카드 발행자 노드(508)의 부분 상의 동작에 의해 트리거링될 수 있다. 예를 들면, 이들 두 개의 노드들 중 하나는 디바이스의 IP 어드레스에 기초하여 통신 디바이스를 핑(ping)할 수 있다. 통신 디바이스 상의 소프트웨어는 요청을 수용할 수 있고, 위치 데이터를 생성할 수 있고, 그 데이터를 요청 노드에 송신할 수 있다. 그러므로, 사기행위 이용자는 고객에 의해 특정된 미리 결정된 위치들 중 하나 이외의 위치으로부터 구매를 행하려고 시도하고 있고, 위치 데이터가 없거나 부정확한 위치 데이터가 되돌아올 수 있다. 또 다른 예로서, LV 카드 발행자 노드 상에 저장된 LV 카드 발행자의 웹사이트 또는 머천트 노드 상에 저장된 머천트의 웹사이트로부터의 팝-업 메시지(pop-up message)는 고객으로 하여금 구매를 수용하거나 거부하도록 지시할 수 있고, 그것에 응답하여, 위치 데이터가 생성되거나 생성되지 않을 수 있다. 또 다른 예로서, 머천트 노드 또는 LV 카드 발행자 노드는 고객이 구매를 수용하거나 거부하기 위해 이용하는 웹링크로 이메일을 송신할 수 있다. 고객이 구매를 수용하면, 위치 데이터의 생성 및 송신이 트리거링된다.
본 발명의 또 다른 실시예들에 따라, GPS 디바이스는 위치 데이터를 고객의 통신 디바이스(예를 들면, 310, 510)에 전달할 수 있는 블루투스와 같은 무선 기술을 가지는 개별적인 LV 카드 디바이스에서 구현될 수 있다. LV 카드는 신용 카드의 대략적인 치수들(approximate dimensions)을 가질 수 있고, LV 카드 디바이스는 머천트의 사업장에서 판독형 거래들을 위한 신용 카드로서 기능할 수 있다.
또 다른 실시예들에 따라, 상술한 동글 디바이스와 같은, GPS 디바이스는 카드 정보가 고객에 의한 수동 입력 없이 독립적으로 생성되도록 신용 카드 또는 직불 카드를 판독하기 위해 준비할 수 있다.
또 다른 실시예들에 따라, 본 발명은 공용-키 암호화/복호화와 같은 임의의 적합한 암호화/복호화를 이용하여 구현될 수 있다. 예를 들면, 위치 데이터, 및 가능하게는 구매 정보는 대응하는 사설 키(예를 들면, LV 카드 발행자 노드, 머천트의 뱅크 노드, 제3자 노드)를 소지하고 있는 수취인을 제외한 어느 누구에 의해 해독될 수 없는 공용 키를 갖는 고객 노드에 의해 암호화될 수 있다. 다른 실시예들은 PGP(pretty good privacy) 및 PKI(public-key infrastructure)를 이용하여 구현될 수 있다.
본 발명이 GPS 위성들을 이용하여 통신 디바이스의 위치를 생성하는 것에 관해 설명되었지만, 본 발명은 그것에 제한되지 않는다. 통신 디바이스의 위치는 또한, 셀룰러 폰 애플리케이션들(cellular phone applications)에 이용되는 것과 같은, 다변측량(multilateration) 및 삼각측량(triangulation) 기술들에 기초하여 위치 데이터를 계산할 수 있는 GPS 디바이스들 이외에 다른 디바이스들을 이용하여 생성될 수 있다. GPS 디바이스들과 유사한, 이들 다른 디바이스들은 하드웨어의 분리가능한 피스들(pieces)일 수 있거나, 통신 디바이스 자체에 통합될 수 있다.
온라인 구매가 행해지는 위치를 확인함으로써, 사기행위 이용자들이 도난당한 신용 카드 번호들을 이용하는 가능성들은 핀 번호 또는 다른 개인 정보의 수동 입력을 필요로 하는 다른 방법들을 통해 감소될 수 있다. 특정한 LV 카드 홀더에 대해 특정된 위치 데이터는 자동으로(수동 입력 없이) 송신될 수 있어, 온라인 구매들을 행하기 위해 사기행위 이용자가 이 정보를 이용하는 가능성들을 줄인다.
본 발명이 신용 카드 계정들 또는 직불 카드 계정들을 이용하는 것과 관련하여 설명되었지만, 본 발명은 그것에 제한되지 않는다. 본 발명은 또한, 뱅크 계정 또는 다른 유형들의 신용 계정들과 같은, 카드가 발행되지 않은 신용 카드 계정들 또는 직불 카드 계정들 이외의 계정들로 이용될 수 있다.
또한, 상술한 것 이외에, 파티들(parties)의 다양한 배치들이 본 발명의 범위 내에서 고려될 수 있다. 예를 들면, 대안의 실시예들에 따라, 뱅크 노드는 LV 카드 발행자 노드와 같은 것일 수 있거나, 다른 중간 노드들이 구매 시에 포함될 수 있다. 또 다른 예로서, 머천트 노드는 구매 정보 및 가능하게는 위치 데이터를, 이 정보를 뱅크 노드에 송신함이 없이, 카드 발행자 노드에 직접 송신한다. 또한, LV 카드 발행자 노드 이외의 노드들은 위치 데이터를 확인하는데 이용된다. 예를 들면, 지불 게이트웨이를 구현하는 제3자 노드는 가능하게는 LV 카드 발행자 노드에 의해 이용되는 것과 유사한 위치 확인 디바이스를 포함하고, 여기에서 위치 확인 디바이스는 위치 데이터를 확인하는데 이용된다.
본 발명의 임의의 양태들은 (ASIC 또는 FPGA와 같은) 단일 집적회로, 멀티-칩 모듈, 단일 카드, 또는 멀티-카드 회로 팩과 같은 가능한 구현을 포함하는 회로 기반의 프로세스들로서 구현될 수 있다. 기술 분야의 당업자에게 명백한 바와 같이, 회로 요소들의 다양한 기능들이 또한, 소프트웨어 프로그램에서 처리 블록들로서 구현될 수 있다. 이러한 소프트웨어는 예를 들면, 디지털 신호 프로세서, 마이크로-제어기, 또는 일반적인 목적의 컴퓨터에서 이용될 수 있다.
본 발명의 임의의 양태들은 방법들 및 이들 방법들을 실행하기 위한 장치들의 형태로 실시될 수 있다. 본 발명의 임의의 양태들은 또한, 자기 기록 매체, 광학 기록매체, 고체 상태 메모리, 플로피 디스켓들, CD-ROM들, 하드 드라이브들, 또는 임의의 다른 기계적으로-판독가능한 저장 매체와 같은, 유형의 매체에 실장된 프로그램 코드의 형태로 구현될 수 있고, 여기에서, 프로그램 코드는 컴퓨터와 같은 기계에 로딩(loading)되고, 그것에 의해 실행될 때, 기계는 본 발명을 실시하기 위한 장치가 된다. 본 발명의 임의의 양태들은 또한, 예를 들면 저장 매체에 저장되는지, 기계에 로딩 및/또는 그것에 의해 실행되거나, 전기적인 유선 또는 케이블을 통해서와 같은, 몇몇 송신 매체 또는 캐리어를 통해, 섬유 옵틱들(fiber optics)을 통해, 또는 전자기적 방사(electromagnetic radiation)를 통해 송신되는지의 여부를 프로그램 코드의 형태로 구현될 수 있고, 여기에서, 프로그램 코드가 컴퓨터와 같은, 기계에 로딩되고 그것에 의해 실행될 때, 기계는 본 발명을 실시하기 위한 장치가 된다. 일반적인 목적의 프로세서 상에서 구현될 때, 프로그램 코드 세그먼트들은 특정한 논리 회로들에 유사하게 동작하는 고유한 디바이스를 제공하기 위해 프로세서와 조합한다. 본 발명의 임의의 양태들은 또한, 본 발명의 방법 및/또는 장치를 이용하여 생성된, 자기 기록 매체에서의 저장된 자기장 변화들, 비트스트림, 또는 매체를 통해 전기 또는 광학적으로 송신된 신호 값들의 다른 시퀀스 등의 형태로 구현될 수 있다.
본 발명의 특징을 설명하기 위해 설명되고 예시된 부분들의 상세들(details), 자료들, 및 장치들에서의 다양한 변경들이 첨부된 청구범위에서 표현되는 바와 같이 본 발명의 범위로부터 벗어나지 않고 당업자들에 의해 행해질 수 있음이 또한 이해될 것이다.
청구범위에서 도면 번호들 및/또는 도면 참조 라벨들의 이용은 청구범위의 해석을 용이하게 하기 위해 청구된 주제의 하나 이상의 가능한 실시예들을 식별한다. 이러한 이용은 대응하는 도면들에 도시된 실시예들로 이들 청구범위의 범위를 반드시 제한하는 것으로서 해석되지 않아야 한다.
여기에서 설명된 예시적인 방법들의 단계들이 반드시 설명된 순서로 실행되도록 요구되지는 않으며, 이러한 방법들의 단계들의 순서는 단순히 예시적인 것으로 이해되어야 한다. 그 밖에, 부가적인 단계들은 이러한 방법들에 포함될 수 있고, 임의의 단계들은 본 발명의 다양한 실시예들과 일치하는 방법들에서 삭제되거나 조합될 수 있다.
아래의 방법 청구항들에서 만약에 있다면, 요소들이 대응하는 라벨링(labeling)으로 특정한 시퀀스로 인용되지만, 그렇지 않고 청구항 인용들이 이들 요소들의 일부 또는 전부를 구현하기 위한 특정한 시퀀스를 암시하는 경우, 이들 요소들이 특정한 시퀀스로 구현되도록 제한될 필요는 없다.
100, 300, 500: 시스템 102, 302, 502: 고객 노드
104, 304, 504: 머천트 노드 106, 306, 506: 뱅크 노드
108: 카드 발행자 노드 110, 310: 통신 디바이스
308, 508: LV 카드 발행자 노드 312, 512: GPS 수신기
314, 514: GPS 위성
104, 304, 504: 머천트 노드 106, 306, 506: 뱅크 노드
108: 카드 발행자 노드 110, 310: 통신 디바이스
308, 508: LV 카드 발행자 노드 312, 512: GPS 수신기
314, 514: GPS 위성
Claims (15)
- 통신 디바이스의 이용자에 의해 행해진 인터넷-기반의 구매 요청을 처리하기 위한 컴퓨터-구현 방법에 있어서:
(a) 상기 통신 디바이스로부터, 상기 통신 디바이스의 위치에 대응하는 위치 정보 및 상기 구매 요청을 수신하는 단계로서,
상기 구매 요청은 고객 계정에 관한 정보를 포함하고,
상기 위치 정보는 상기 통신 디바이스에 의해 독립적으로 생성되는, 상기 위치 정보 및 상기 구매 요청 수신 단계;
(b) 상기 위치 정보를 상기 고객 계정에 대응하는 하나 이상의 승인된 위치들과 비교하는 단계; 및
(c) 상기 위치 정보가 상기 하나 이상의 승인된 위치들 중 어느 하나와 매칭(matching)하지 않으면, 상기 구매 요청을 거부하는 단계를 포함하는, 컴퓨터-구현 방법. - 제 1 항에 있어서,
(d) 상기 구매 요청에 관련하는 하나 이상의 특정된 조건들이 만족되는지의 여부를 결정하는 단계로서, (i) 만약 상기 위치 정보가 상기 하나 이상의 승인된 위치들 중 하나와 매칭하고, (ii) 만약 상기 구매 요청과 관련하는 상기 하나 이상의 다른 특정된 조건들이 만족되면, 상기 구매 요청이 허가되는, 상기 하나 이상의 특정된 조건들이 만족되는지의 여부를 결정하는 단계를 추가로 포함하는, 컴퓨터-구현 방법. - 제 1 항에 있어서,
상기 위치 정보는 상기 통신 디바이스와 연관된 위성 위치 확인 시스템global positioning system; GPS) 수신기에 의해 생성되는, 컴퓨터-구현 방법. - 제 1 항에 있어서,
상기 위치 정보는 상기 통신 디바이스와 연관된 셀룰러 폰 위치 기술을 이용하여 생성되는, 컴퓨터-구현 방법. - 제 1 항에 있어서,
상기 고객 계정은 상기 방법을 구현하는 카드 계정 회사에 의해 발행된 신용 카드 또는 직불 카드 계정인, 컴퓨터-구현 방법. - 제 5 항에 있어서,
상기 구매 요청은 머천트 디바이스(merchant device)를 통해 상기 통신 디바이스로부터 카드 계정 회사 디바이스에 의해 수신되는, 컴퓨터-구현 방법. - 제 6 항에 있어서,
상기 위치 정보는 상기 머천트 디바이스를 통해 상기 통신 디바이스로부터 상기 카드 계정 회사 디바이스에 의해 수신되는, 컴퓨터-구현 방법. - 제 6 항에 있어서,
상기 위치 정보는 상기 머천트 디바이스에 독립적인 상기 통신 디바이스로부터 상기 카드 계정 회사 디바이스에 의해 수신되는, 컴퓨터-구현 방법. - 제 1 항에 있어서,
상기 위치 정보는 암호화되고, 상기 단계 (a)는 상기 암호화된 위치 정보를 복호화하는 단계를 추가로 포함하는, 컴퓨터-구현 방법. - 통신 디바이스의 이용자에 의해 행해진 인터넷-기반의 구매 요청을 처리하기 위한 컴퓨터 디바이스에 있어서:
상기 통신 디바이스로부터, 상기 통신 디바이스의 위치에 대응하는 위치 정보 및 상기 구매 요청을 수신하기 위한 수단으로서,
상기 구매 요청은 고객 계정에 관한 정보를 포함하고,
상기 위치 정보는 상기 통신 디바이스에 의해 독립적으로 생성되는, 상기 위치 정보 및 상기 구매 요청 수신 수단;
상기 위치 정보를 상기 고객 계정에 대응하는 하나 이상의 승인된 위치들과 비교하기 위한 수단; 및
상기 위치 정보가 상기 하나 이상의 승인된 위치들 중 어느 하나와 매칭하지 않으면 상기 구매 요청을 거부하기 위한 수단을 포함하는, 컴퓨터 디바이스. - 통신 디바이스의 이용자로부터 인터넷-기반의 구매 요청을 행하기 위한 컴퓨터-구현 방법에 있어서:
(a) 상기 구매 요청을 인터넷을 통해 머천트 디바이스에 송신하는 단계로서,
상기 구매 요청은 고객 계정 회사에 의해 발행된 고객 계정에 관한 정보를 포함하고,
상기 머천트 디바이스는 상기 고객 계정 정보를 고객 계정 회사 디바이스에 송신하는, 상기 구매 요청 송신 단계;
(b) 상기 통신 디바이스의 위치에 대응하는 위치 정보를 독립적으로 생성하는 단계; 및
(c) 상기 위치 정보를 위치 확인 디바이스(location verification device)에 송신하는 단계로서, 상기 위치 확인 디바이스는 (i) 상기 위치 정보를 상기 고객 계정에 대응하는 하나 이상의 승인된 위치들과 비교하고, (ii) 상기 위치 정보가 상기 하나 이상의 승인된 위치들 중 어느 하나와 매칭하지 않으면, 상기 구매 요청을 거부하는, 상기 위치 정보 송신 단계를 포함하는, 컴퓨터-구현 방법. - 제 11 항에 있어서,
상기 단계 (b)는 상기 통신 디바이스의 위치에 대응하는 상기 위치 정보를 암호화하는 단계를 추가로 포함하고;
상기 고객 계정 회사 디바이스는 상기 위치 정보를 복호화하는, 컴퓨터-구현 방법. - 통신 디바이스의 이용자로부터 인터넷-기반의 구매 요청을 행하기 위한 통신 디바이스에 있어서:
(a) 상기 구매 요청을 인터넷을 통해 머천트 디바이스에 송신하는 것으로서,
상기 구매 요청은 고객 계정 회사에 의해 발행된 고객 계정에 관한 정보를 포함하고,
상기 머천트 디바이스는 상기 고객 계정 정보를 고객 계정 회사 디바이스에 송신하며,
(b) 상기 통신 디바이스의 위치에 대응하는 위치 정보를 독립적으로 생성하고;
(c) 상기 위치 정보를 상기 고객 계정 회사 디바이스에 송신하는 것으로서, 상기 고객 계정 회사 디바이스는 (i) 상기 위치 정보를 상기 고객 계정에 대응하는 하나 이상의 승인된 위치들과 비교하고, (ii) 상기 위치 정보가 상기 하나 이상의 승인된 위치들 중 어느 하나와 매칭하지 않으면, 상기 구매 요청을 거부하도록 구성된, 통신 디바이스. - 제 13 항에 있어서,
상기 통신 디바이스는 상기 위치 정보를 독립적으로 생성하는 GPS 수신기를 포함하는, 통신 디바이스. - 제 13 항에 있어서,
상기 통신 디바이스는 상기 위치 정보를 독립적으로 생성하는 셀룰러 폰 위치 하드웨어를 포함하는, 통신 디바이스.
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/US2007/089019 WO2009085045A1 (en) | 2007-12-28 | 2007-12-28 | Credit and debit card transaction approval using location verification |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20100096201A true KR20100096201A (ko) | 2010-09-01 |
Family
ID=39712147
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020107013961A KR20100096201A (ko) | 2007-12-28 | 2007-12-28 | 위치 확인을 이용하는 신용 및 직불 카드 거래 승인 |
Country Status (6)
Country | Link |
---|---|
US (1) | US20110035318A1 (ko) |
EP (1) | EP2225739A1 (ko) |
JP (1) | JP2011508924A (ko) |
KR (1) | KR20100096201A (ko) |
CN (1) | CN101911134A (ko) |
WO (1) | WO2009085045A1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20150046664A (ko) * | 2013-10-22 | 2015-04-30 | 에스케이텔레콤 주식회사 | 위치정보를 이용한 인증 보안 방법 |
Families Citing this family (39)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2009146415A1 (en) * | 2008-05-30 | 2009-12-03 | Total System Services, Inc. | System and method for processing transactions without providing account information to a payee |
US10867298B1 (en) | 2008-10-31 | 2020-12-15 | Wells Fargo Bank, N.A. | Payment vehicle with on and off function |
US20100114768A1 (en) | 2008-10-31 | 2010-05-06 | Wachovia Corporation | Payment vehicle with on and off function |
US8566233B2 (en) | 2010-07-29 | 2013-10-22 | Intel Corporation | Device, system, and method for location-based payment authorization |
US20120066043A1 (en) * | 2010-09-13 | 2012-03-15 | Chris Carmichael | Mobile Gift Card |
US20130030934A1 (en) * | 2011-01-28 | 2013-01-31 | Zumigo, Inc. | System and method for credit card transaction approval based on mobile subscriber terminal location |
CN102780686A (zh) * | 2011-05-13 | 2012-11-14 | 中国银联股份有限公司 | 一种基于可信资源保护银行用户信息的方法和装置 |
US20130013461A1 (en) * | 2011-07-08 | 2013-01-10 | Baekkelund Peter F | GPS-based Rapid Permit and License Purchase and Control System |
CA2849324C (en) * | 2011-09-22 | 2020-01-07 | Securekey Technologies Inc. | Systems and methods for contactless transaction processing |
US20130185205A1 (en) * | 2012-01-12 | 2013-07-18 | International Business Machines Corporation | Secure transaction authorization |
CN103379431B (zh) * | 2012-04-19 | 2017-06-30 | 阿里巴巴集团控股有限公司 | 一种账户安全的保护方法和装置 |
US9691066B2 (en) | 2012-07-03 | 2017-06-27 | Verifone, Inc. | Location-based payment system and method |
US20140058805A1 (en) * | 2012-08-24 | 2014-02-27 | Sap Ag | Remotely authorizing a purchase from a head unit of a vehicle |
US20140258136A1 (en) * | 2013-03-07 | 2014-09-11 | Gregory Duane Ellis | Method for improving security of online transactions |
US9818105B2 (en) | 2013-10-29 | 2017-11-14 | Elwha Llc | Guaranty provisioning via wireless service purveyance |
US9934498B2 (en) * | 2013-10-29 | 2018-04-03 | Elwha Llc | Facilitating guaranty provisioning for an exchange |
US10157407B2 (en) | 2013-10-29 | 2018-12-18 | Elwha Llc | Financier-facilitated guaranty provisioning |
US20150127536A1 (en) * | 2013-11-05 | 2015-05-07 | Mastercard International Incorporated | Method and system of utilizing mobile phone as locator to manage card acceptance |
US9094791B2 (en) | 2014-01-01 | 2015-07-28 | Ouri Shifman | Method for providing on-demand digital representations to mobile devices in other geographic locations |
US9947042B2 (en) | 2014-01-01 | 2018-04-17 | Ouri Shifman | Method for providing on-demand digital representations to mobile devices and other computers in other geographic locations by auction and/or sale |
US20160283945A1 (en) * | 2014-05-28 | 2016-09-29 | Emmanuel Gonzalez | User profile parameters for financial accounts |
CN105450617B (zh) | 2014-09-24 | 2019-07-09 | 阿里巴巴集团控股有限公司 | 一种支付验证方法、装置及系统 |
US9167389B1 (en) | 2015-01-15 | 2015-10-20 | Blackpoint Holdings, Llc | Clustering location data to determine locations of interest |
US11429975B1 (en) | 2015-03-27 | 2022-08-30 | Wells Fargo Bank, N.A. | Token management system |
US10475020B2 (en) | 2015-05-01 | 2019-11-12 | At&T Mobility Ii Llc | Mobile device roaming status subscription |
US11170364B1 (en) | 2015-07-31 | 2021-11-09 | Wells Fargo Bank, N.A. | Connected payment card systems and methods |
US10423957B2 (en) * | 2015-11-23 | 2019-09-24 | Mastercard International Incorporated | Systems and methods using an authentication and payment processing platform |
US10565589B2 (en) * | 2016-06-14 | 2020-02-18 | Mastercard International Incorporated | Methods and system for real-time fraud decisioning based upon user-defined valid activity location data |
US11615402B1 (en) | 2016-07-01 | 2023-03-28 | Wells Fargo Bank, N.A. | Access control tower |
US11935020B1 (en) | 2016-07-01 | 2024-03-19 | Wells Fargo Bank, N.A. | Control tower for prospective transactions |
US10992679B1 (en) | 2016-07-01 | 2021-04-27 | Wells Fargo Bank, N.A. | Access control tower |
US11886611B1 (en) | 2016-07-01 | 2024-01-30 | Wells Fargo Bank, N.A. | Control tower for virtual rewards currency |
US11386223B1 (en) | 2016-07-01 | 2022-07-12 | Wells Fargo Bank, N.A. | Access control tower |
US11132425B1 (en) | 2016-07-07 | 2021-09-28 | Wells Fargo Bank, N.A. | Systems and methods for location-binding authentication |
US11556936B1 (en) | 2017-04-25 | 2023-01-17 | Wells Fargo Bank, N.A. | System and method for card control |
US11062388B1 (en) | 2017-07-06 | 2021-07-13 | Wells Fargo Bank, N.A | Data control tower |
US11188887B1 (en) | 2017-11-20 | 2021-11-30 | Wells Fargo Bank, N.A. | Systems and methods for payment information access management |
US10992606B1 (en) | 2020-09-04 | 2021-04-27 | Wells Fargo Bank, N.A. | Synchronous interfacing with unaffiliated networked systems to alter functionality of sets of electronic assets |
US11546338B1 (en) | 2021-01-05 | 2023-01-03 | Wells Fargo Bank, N.A. | Digital account controls portal and protocols for federated and non-federated systems and devices |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH09204480A (ja) * | 1996-01-26 | 1997-08-05 | Hitachi Ltd | 金融取引システムにおける取引地点管理方法 |
US7096192B1 (en) * | 1997-07-28 | 2006-08-22 | Cybersource Corporation | Method and system for detecting fraud in a credit card transaction over a computer network |
EP1207505A1 (en) | 2000-11-15 | 2002-05-22 | TELEFONAKTIEBOLAGET LM ERICSSON (publ) | Method for payment, user equipment, server, payment system and computer programme product |
JP2002352165A (ja) * | 2001-05-28 | 2002-12-06 | Casio Comput Co Ltd | 電子決済装置、電子決済システム、携帯端末装置、電子決済方法、及びプログラム |
CA2485109A1 (en) * | 2002-05-10 | 2003-11-20 | Ecardless Bancorp, Ltd. | Purchasing on the internet using verified order information and bank payment assurance |
JP2004240725A (ja) * | 2003-02-06 | 2004-08-26 | Mitsubishi Electric Corp | 決済処理システム |
US20070174082A1 (en) * | 2005-12-12 | 2007-07-26 | Sapphire Mobile Systems, Inc. | Payment authorization using location data |
US7594605B2 (en) * | 2007-01-10 | 2009-09-29 | At&T Intellectual Property I, L.P. | Credit card transaction servers, methods and computer program products employing wireless terminal location and registered purchasing locations |
-
2007
- 2007-12-28 CN CN2007801020960A patent/CN101911134A/zh active Pending
- 2007-12-28 KR KR1020107013961A patent/KR20100096201A/ko not_active Application Discontinuation
- 2007-12-28 EP EP07870026A patent/EP2225739A1/en not_active Ceased
- 2007-12-28 WO PCT/US2007/089019 patent/WO2009085045A1/en active Application Filing
- 2007-12-28 JP JP2010540625A patent/JP2011508924A/ja active Pending
- 2007-12-28 US US12/296,433 patent/US20110035318A1/en not_active Abandoned
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20150046664A (ko) * | 2013-10-22 | 2015-04-30 | 에스케이텔레콤 주식회사 | 위치정보를 이용한 인증 보안 방법 |
Also Published As
Publication number | Publication date |
---|---|
CN101911134A (zh) | 2010-12-08 |
WO2009085045A1 (en) | 2009-07-09 |
US20110035318A1 (en) | 2011-02-10 |
JP2011508924A (ja) | 2011-03-17 |
EP2225739A1 (en) | 2010-09-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR20100096201A (ko) | 위치 확인을 이용하는 신용 및 직불 카드 거래 승인 | |
US11978051B2 (en) | Authenticating remote transactions using a mobile device | |
US11017402B2 (en) | System and method using authorization and direct credit messaging | |
US10552828B2 (en) | Multiple tokenization for authentication | |
US10922675B2 (en) | Remote transaction system, method and point of sale terminal | |
US20180308095A1 (en) | Secure authentication system and method | |
US9582802B2 (en) | Identity theft and fraud protection system and method | |
AU2010315111B2 (en) | Verification of portable consumer devices for 3-D secure services | |
US20070063017A1 (en) | System and method for securely making payments and deposits | |
MX2011002067A (es) | Sistema y metodo de transacciones de pago seguras. | |
US10748148B2 (en) | System and method for securely processing payment transactions | |
US20120303534A1 (en) | System and method for a secure transaction | |
AU2023200221A1 (en) | Remote transaction system, method and point of sale terminal | |
CA2773543A1 (en) | Secure communication of payment information to merchants using a verification token | |
WO2022159345A1 (en) | Mobile user authentication system and method | |
US10121147B2 (en) | Methods of processing transactions and related systems and computer program products | |
WO2021195748A1 (en) | Enhanced descriptors for electronic purchases | |
KR20110107311A (ko) | 모바일 네트워크를 이용한 결제 서비스 시스템 및 그 방법, 그리고 이를 위한 컴퓨터 프로그램 | |
CN112970234B (zh) | 账户断言 | |
US11509481B2 (en) | Token processing with selective de-tokenization for proximity based access device interactions | |
WO2018044647A1 (en) | System and method for securely processing payment transactions |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application |