KR20110096048A - 비접촉식 뱅킹 스마트 카드를 통한 트랜잭션에 앞서 이루어지는 보안 활성화 - Google Patents

비접촉식 뱅킹 스마트 카드를 통한 트랜잭션에 앞서 이루어지는 보안 활성화 Download PDF

Info

Publication number
KR20110096048A
KR20110096048A KR1020117014084A KR20117014084A KR20110096048A KR 20110096048 A KR20110096048 A KR 20110096048A KR 1020117014084 A KR1020117014084 A KR 1020117014084A KR 20117014084 A KR20117014084 A KR 20117014084A KR 20110096048 A KR20110096048 A KR 20110096048A
Authority
KR
South Korea
Prior art keywords
portable token
portable
token
holder
authority
Prior art date
Application number
KR1020117014084A
Other languages
English (en)
Inventor
스테판 그렐리에
Original Assignee
제말토 에스에이
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 제말토 에스에이 filed Critical 제말토 에스에이
Publication of KR20110096048A publication Critical patent/KR20110096048A/ko

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3229Use of the SIM of a M-device as secure element
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/357Cards having a plurality of specified features
    • G06Q20/3576Multiple memory zones on card
    • G06Q20/35765Access rights to memory zones
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3674Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code

Landscapes

  • Business, Economics & Management (AREA)
  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Finance (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)

Abstract

본 발명은 비-휘발성 메모리를 구비하는 휴대용 토큰에 관한 것이며, 상기 휴대용 토큰은 상기 휴대용 토큰의 소지자를 인증하는 인증 수단, 상기 휴대용 토큰의 소지자의 권한을 정의하는 인증 수단, 및 지불 트랜잭션을 유발시키는 지불 수단을 포함한다. 상기 인증 수단은, 상기 인증 수단이 호출된 후에 비-휘발성 메모리에 상기 권한을 저장하도록 설정되며, 상기 지불 수단은 비-휘발성 메모리로부터 상기 권한을 검색할 수 있고, 그리고 상기 지불 트랜잭션의 실행을 상기 권한의 검증에 따르게 할 수 있는 기능을 갖는다. 본 발명은 또한 관련 휴대용 장치, 휴대용 토큰 및 휴대용 장치를 포함하는 시스템, 및 휴대용 토큰으로 지불 트랜잭션을 수행하는 방법에 관한 것이다.

Description

비접촉식 뱅킹 스마트 카드를 통한 트랜잭션에 앞서 이루어지는 보안 활성화{Secure activation before contactless banking smart card transaction}
본 발명은 지불 트랜잭션들을 수행하기 위해 사용되는, 스마트 카드들과 같은 휴대용 토큰들에 관한 것이다.
본 발명과 관련하여 고려된 휴대용 토큰은, 사용자가 용이하게 휴대하도록 (포켓에 넣기 쉽도록) 작고 가벼운 전자 장치이다. 이는 대부분 개인용이다. 일반적으로, 휴대용 토큰은 자원 제약을 갖는 장치인데, 그 이유는 다음과 같은 사항들 중, (전부는 아니지만) 적어도 한가지 사항이 적용되기 때문이며, 위에서 언급된 사항들에는, 상기 휴대용 토큰이 프로세서를 구비하고 있지만 그다지 강력하지 않다는 사항, 상기 휴대용 토큰이 (배터리 등의) 전원을 구비하고 있지 않다는 사항, 또는 상기 휴대용 토큰이 사용자 인터페이스를 구비하고 있지 않다는 사항이 포함될 수 있다. 휴대용 토큰과 상호작용하기 위해서는, 사용자가 접촉 모드이든 비접촉 모드이든 상기 휴대용 토큰을 단말기와 접촉시켜야 하는 것이 전형적이며, 상기 단말기가 상기 휴대용 토큰과의 데이터 교환, 사용자와의 통신, 또는 상기 휴대용 토큰과의 데이터 교환 및 사용자와의 통신을 수행하는 수단과 아울러 어느 정도의 전력을 공급하는 것이 전형적이다. 적당한 단말기의 경우, 상기 휴대용 토큰은 (예컨대, 상기 단말기에 내장된 진동기, 버저(buzzer), LED 또는 사운드 카드와 같은 출력 장치를 통해) 사용자에게 데이터를 전달할 수 있고 이와는 반대로 사용자는 (예컨대, 핀패드, 키보드, 마이크로폰 또는 터치 스크린과 같은, 상기 단말기의 입력 장치를 통해) 상기 휴대용 토큰에 데이터(예컨대, PIN 코드, 패스워드들 등등)를 입력할 수 있다. 좀더 정교한 휴대용 토큰들에는 배터리가 내장되어 있을 수도 있고 그리고/또는 소형 핀패드, 또는 소형 LCD와 같은 입력/출력 기능들이 구비되어 있을 수도 있다.
가장 널리 보급된 휴대용 토큰의 예는 아마도 스마트 카드일 것이다. 무수히 많은 스마트 카드는 전세계에서 사용되고 있으며, 카드소지자들(스마트 카드를 소지한 사람들)로 하여금 그들 스스로를, 예컨대 금융 기관(예컨대, 은행 카드로 지불할 경우)에 대하여, 통신 운영자(예컨대, SIM 카드가 장착된 GSM 전화로 전화 통화할 경우)에 대하여, 또는 정부 기관(헬스케어 스마트 카드, ID 스마트 카드, 또는 전자 여권을 가지고 인증할 경우)에 대하여 인증가능하게 해 준다. 다른 여러 타입의 휴대용 토큰들, 예를 들면 USB 키들, 패러렐 포트 동글(parallel port dongle)들, OTP 토큰들(이 경우 OPT는 One Time Password의 약어이며 '일회용 패스워드'로 정의된 용어임), TPMs(Trusted Platform Modules(신뢰 플랫폼들), 이는 신뢰 컴퓨팅 그룹에 의해 규정된 것이며, 특히 하드웨어 컴포넌트들이 변형되지 않고 하드웨어 컴포넌트가 실행하는 임의의 소프트웨어가 양호한 버전을 지니며 완전한 서명을 받았음을 검증함으로써 컴퓨팅 장치를 안전하게 해주는 것이 전형적임) 등등이 존재하고 있다.
본 발명은 좀더 구체적으로 기술하면 지불 트랜잭션들을 수행하기 위한 휴대용 토큰들에 관한 것이다. 그러한 토큰들은 특히 접촉식 및 비접촉식 뱅킹 카드들을 포함한다. 그러한 뱅킹 카드들은 여러 표준들을 따르는 것이 전형적이다. 통상적인 ISO 7816 표준 시리즈 및 아마도 JavaCard 표준들 외에도, 그러한 토큰들은 EMV와 같은, 금융 산업 고유의 표준들에 따르는 것이 전형적이다.
지불 트랜잭션에는 다음과 같은 4개의 엔티티(entity)들이 관련되어 있는 것이 전형적이다.
·휴대용 토큰(뱅킹 카드인 것이 전형적임)을 사용하여 지불 트랜잭션을 수행하고자 하는 개인(카드소지자인 것이 전형적임); 이는 예를 들면 가구 한 점을 구매하고자 하는 개인일 수 있다.
·상인(예컨대, 가구 소매점)
·발행인(카드소지자의 은행인 것이 전형적임)
·취득인(상인의 은행인 것이 전형적임)
발행인은 단말기들의 네트워크를 구비하고 있는 것이 전형적이다. 그러한 단말기들에는 카드소지자들로 하여금 자신들의 카드로 현금을 인출할 수 있게 해 주는 ATM(automatic teller machine; 자동 현금 인출기)들이 포함될 수 있다. 발행인은 또한 취득인일 수 있는데, 이 경우에 발행인의 단말기들에는 상인들이 신용 카드 결제들용으로 사용하는 POS(Point Of Sale; 판매시점 정보관리) 단말기들이 포함될 수 있다.
일반적으로, 카드소지자가 상인이 될 경우에는, 발행인과 취득인이 동일한 것은 아니다. 좀더 간단히 말하면, 카드소지자의 은행이 상인의 은행과는 다른 것이 전형적이다(그러나 반드시 그러하지는 않다).
당업계에 잘 알려져 있는 바와 같이 그리고 특히 온라인 백과사전인, 위키피디아(Wikipedia)에 설명되어 있는 바와 같이, 신용 카드 시스템은, (카드소지자들 또는 좀더 일반적으로 말하면 휴대용 토큰의 소지자들로서 언급되는) 신용 카드 시스템의 사용자들에게 소형 플라스틱 카드가 발급된 후에 지명된, 트랜잭션 정산 및 신용 시스템(transaction settlement and credit system)의 한 형태이다. 신용 카드는, 신용 카드 발행인이 계좌에서 돈을 공제하기보다는 소비자에게 돈을 차용해 준다는 점에서 직불 카드와는 다른 것이다. 이는 또한, 충전 카드들에 매달 잔액을 채워넣어야 할 필요가 있다는 점에서 충전 카드와는 다르다(하지만, 이러한 충전 카드의 명칭이 신용 카드들을 묘사하는데 일반인에 의해 사용되고 있다). 이와는 반대로, 신용 카드는 소비자로 하여금 이자 부담의 대가로 자신들의 잔액을 '회전(revolving)'할 수 있게 해준다. 대부분의 신용 카드들은 상기 ISO 7810 표준에 의해 규정된 바와 같은 동일한 형상 및 크기를 갖는다. 그러나, 변형적인 형상들도 있다. 위의 예들(신용 카드, 충전 카드, 직불 카드 등등)은 모두 지불 트랜잭션을 수행할 수 있게 해주는 휴대용 토큰들예 대한 예들이다. 일부 나라(예컨대, 프랑스)에서는, 신용 카드라는 용어가 뱅킹 카드를 언급하는데 종종 사용되고 있다(이는 언어의 남용이다).
전형적으로, 신용 제공자(종종 일반 은행이지만 때로는 특정 브랜드의 신용카드를 발급하도록 창설된 자사 은행(captive bank)임)에 의해 계좌가 승인된 후에 사용자에게 신용 카드가 발급된다. 카드소지자는 사전 설정된 신용 한도까지 그 신용 카드를 받는 상인들로부터 물품을 구입할 수 있다. 물품 구입이 이루어지면, 카드소지자는 카드 발행인에게 물품 구입 대금의 지불을 승낙한다. 카드소지자는, 예컨대 카드 상세정보의 기록과 함께 지불 금액을 나타내는 영수증에 서명함으로써, 전화를 통한 구두 인증(verbal authorization)들 및 인터넷 등을 이용한 전자 인증을 부여함으로써와 같은 여러 방식으로 자신의 지불 승낙을 표시한다. 신용 카드는 회전 신용 형태로서 사용할 수도 있고 카드소지자는 이전 부채보다는 최근 부채를 상환하도록 선택할 수도 있다.
일부 신용 카드는 또한, ATM에서 그 신용 카드에 대해 평가된 신용 한도까지 돈을 인출하도록 사용될 수 있지만 여러 카드 발행인들은, 구매 시점에서 돈의 인출이 이루어지기 전에 현금 서비스에 대한 이자를 부과한다. 현금 서비스에 대한 이자는 매달의 대금 청구일보다는 돈의 인출이 이루어진 날부터 부과되는 것이 통상적이다. 비록 ATM이 카드 발행인과 동일한 은행의 것이라도, 여러 카드 발행인들은 현금 인출에 대한 수수료를 부과한다.
최근들어, 여러 기술분야에서, 좀더 구체적으로 기술하면 휴대용 토큰 분야에서 접촉식 통신방식으로부터 비접촉식 통신방식으로 전환하는 것이 점점 보편화되고 있다. 비접촉식 기술들은 좀더 간편한(최종 사용자들이 사용하기에 편리하고 신속한) 것이 전형적이다. 특히, 셀 폰들에 안테나를 내장하는 것과 상기 안테나에 SIM 카드를 접속시키는 것이 제안되고 있다. 그러므로, SIM 카드는 NFC 판독기와의 NFC 통신들을 확립할 수가 있는데, 예를 들면 전송 애플리케이션들에서, 사용자는, 승차권을 삽입해야 하는 대신에, 간단히 자신의 셀 폰을 메트로 스테이션(metro station)의 입구측 게이트에 가까이 갖다 대는 방식으로 상기 게이트를 열 수 있다.
휴대용 토큰들을 통한 지불 트랜잭션들은 사용자의 편의를 극대화시키도록 가능한 한 신속하게 이루어져야 한다. 그러므로, 비접촉식 뱅킹 카드는 점점 보편화되고 있다.
반면에, 지불 트랜잭션들은 안전하게 이루어져야 하는데, 예를 들면 휴대용 토큰을 훔친 절도범이 훔친 휴대용 토큰을 가지고 중요한 지불 거래들을 수행할 수 없어야 한다. 트랜잭션을 안전하게 하는 한가지 방식은 휴대용 토큰의 소지자를 인증하고, 상기 휴대용 토큰의 소지자에게 지불 트랜잭션을 수행할 권한이 있음을 검증하는 것이다. 일부 나라에서는, 이러한 방식이 여전히 영수증에 서명함으로써 이루어지고는 있지만, 더많은 암호화 기법들이 위조(僞造)하기가 더 어려운 것으로 고려되기 때문에 그러한 기법들이 사용되고 있다.
위의 2가지 요건들(보안성 및 속도)이 서로 양립하고 있지 않다(그 이유는 트랜잭션을 안전하게 한다는 것이 그 트랜잭션의 속도를 늦추는 검증들을 추가하는 것을 조건으로 하기 때문이다). 이러한 이유로, 지불 트랜잭션이 중요할 때 통상적인 검증들을 적용하고, 중요성이 덜한 트랜잭션들의 경우 그 검증들을 스킵(skip)하는 것이 제안되고 있다. 공교롭게도, 그러한 시스템의 경우에는, 절도범이 중요성이 덜한 트랜잭션들을 무수히 수행할 수 있기 때문에, 하나의 중요한 트랜잭션과동일한 순해를 보는 결과가 초래될 수 있다.
본 발명의 목적은 간편하면서도 보다 안전한 해결방안을 제안하는 것이다.
본 발명은 비-휘발성 메모리를 구비하는 휴대용 토큰에 관한 것이며, 상기 휴대용 토큰은 상기 휴대용 토큰의 소지자를 인증하는 인증 수단, 상기 휴대용 토큰의 소지자의 권한을 정의하는 인증 수단, 및 지불 트랜잭션을 유발시키는 지불 수단을 포함한다. 상기 인증 수단은, 상기 인증 수단이 호출된 후에 비-휘발성 메모리에 상기 권한을 저장하도록 설정되며, 상기 지불 수단은 비-휘발성 메모리로부터 상기 권한을 검색할 수 있고, 그리고 상기 지불 트랜잭션의 실행을 상기 권한의 검증에 따르게 할 수 있는 기능을 갖는다. 본 발명은 또한 관련 휴대용 장치, 휴대용 토큰 및 휴대용 장치를 포함하는 시스템, 및 휴대용 토큰으로 지불 트랜잭션을 수행하는 방법에 관한 것이다.
본 발명은 2가지 요건들, 즉 보안성 및 속도가 서로 양립할 수 있게 해 준다.
본 발명의 바람직한 실시예에 의하면, 휴대용 토큰에는 비-휘발성 메모리(예컨대, 플래시, EEPROM 등등)가 구비된다.
상기 휴대용 토큰은 상기 휴대용 토큰의 소지자를 인증하는 수단을 포함하는데, 예를 들면 상기 휴대용 토큰은 PIN 코드를 저장하고 상기 휴대용 토큰의 소지자에게 상기 PIN를 타이핑할 것을 요구할 수 있으며, 만약 상기 PIN이 저장된 값과 매치(match)하면, 상기 휴대용 토큰의 소지자가 인증된 것이다. 사전에 정해 놓은 횟수의 잘못된 시도들이 이루어진 후에는 상기 PIN 코드를 (공지의 방식으로) 차단하는 것이 가능하다. 바람직하게는 상기 휴대용 토큰 내에서의 비교 수행을 통한(예컨대 "매치 온 카드(match-on-card)" 기술을 통한), 생체 인식, 예를 들면 지문 인식과 같은 다른 인증 메커니즘들을 구현하는 것이 가능하다. 또한, 여러 기술들을 조합하는 것(예컨대, 사용자의 인증을 위해 PIN 및 지문을 요구하는 것이 가능할 수도 있고 다른 인증 가능성들을 허용하는 것이 가능할 수도 있다.
상기 휴대용 토큰은 상기 휴대용 토큰의 소지자의 권한을 정의하는 인증 수단을 추가로 포함한다. 예를 들면, 인증은 액세스 조건 규칙들을 통해 구현될 수 있다. 상기 휴대용 토큰의 각각의 자원(예컨대, 파일, 애플리케이션들, 디렉토리, 암호화 키들 등등)이 어떤 엔티티가 어떤 동작을 수행할 수 있는지를 규정하는 액세스 조건 리스트와 결부될 수 있다. 예를 들면, 소정 파일에 대하여는, 상기 파일에는 어느 누구도 어떤 것도 기록할 수 없게끔 상기 액세스 조건 리스트가 규정될 수 있고 (인증 수단을 통해 인증된) 단지 일부 사용자만이 상기 파일을 판독할 수 있게끔 상기 액세스 조건 리스트가 규정될 수 있다. 다른 파일에 대하여는, 관리자(예컨대, 상기 휴대용 토큰을 발급하는 금융 기관) 및 상기 휴대용 토큰의 소지자 모두가 상기 파일을 판독할 수 있고 상기 파일에 기록할 수 있지만 단지 관리자만이 상기 파일을 생성 또는 삭제할 수 있게끔 상기 액세스 조건 리스트가 규정될 수 있다. 각각의 자원(에컨대, 파일)에 대해, 그리고 상기 자원 상에서 수행될 수 있는 각각의 동작(예컨대 판독 동작)에 대해, 상기 휴대용 토큰의 소지자에게는 상기 자원을 통해 상기 동작을 수행할 권한이 있을 수도 있고 없을 수도 있다. 일부 자원은 (예컨대 비밀성에 근거하여 보안이 필요하지 않은 경우) 어느 누구라도 이용할 수 있고 그러한 자원들에 대하여는 어떠한 검증도 수행하지 않음으로써 상기 구현이 간단해질 수 있다.
상기 휴대용 토큰은 또한 지불 트랜잭션을 유발시키는 지불 수단을 포함한다. 예를 들면, 상기 휴대용 토큰은 스마트 카드일 수 있고, 이는 공지의 방식으로 전자 지갑 애플릿(electronic purse applet)을 포함할 수도 있고, 지불 트랜잭션들을 수행하는 것(예컨대, 인터넷 상에서나 상점 등등에서 물품을 구매하는 것이 가능한 직불 또는 신용 카드, 또는 어느 한 사람이 항공 마일리지 등등을 사용하여 항공권를 획득할 수 있는 상용고객 마일리지 카드(frequent flyer card)일 수도 있다.
인증 수단은 상기 인증 수단이 호출(invoke)된 후에 비-휘발성 메모리에 권한들을 저장하도록 설정된다(예컨대, 사용자가 자신의 PIN 코드를 성공적으로 제제공할 때마다, 이러한 사실이 비-휘발성 메모리에 기록되는데, 다시 말하면 상기 휴대용 토큰은 사용자에게 권한이 있는지의 여부와 그에 따른 사용자의 권한이 어떤 것인지를 상기 비-휘발성 메모리로부터 체크할 수 있다). 바람직한 실시예들에서는, 상기 휴대용 토큰이 개인용(단지 한사람의 소지자만을 위한 것)이며 상기 권한을 저장하는 것은 상기 소지자가 정당하게 인증되었다는 사실을 기억하는 것으로 간단히 이루어질 수 있으며; 그 후에, 사전 저장된 액세스 조건 규칙들로부터 어떤 동작들이 허용될지 그리고 어느 동작들이 허용되지 않을지를 아는 것이 가능하다. 이는 RAM에서 상기 권한을 체크하여 상기 휴대용 토큰에 전력공급이 중단된 후에 권한을 복구할 수 있는 능력을 가지지 못하는 (RAM이 소거되기 때문에) 최첨단 기술을 이용하는 휴대용 토큰들과는 다른 것이다. 상기 휴대용 토큰(예컨대, 일반 스마트 카드)가 단말기 슬롯으로부터 제거되거나 (예컨대, 비접촉식 스마트 카드용) 비접촉식 판독기의 전자기장(electromagnetic field)을 통과하는 즉시로 전력 공급 중단이 이루어지는 것이 전형적이다.
지불 수단은, 비-휘발성 메모리로부터 상기 권한을 검색하고, 그리고 지불 트랜잭션의 실행을 상기 권한의 검증에 따르게 하는 능력을 지닌다. 이는, 전력 공급 중단 동작 후에도 상기 권한이 유지된다는 점 때문에 유리하며, 이러한 점은 (재인증을 필요로 하지 않고) 상기 휴대용 토큰의 차기 사용을 신속하게 해준다. 그러므로, 사용자는, (예컨대 이하에서 좀더 상세하게 설명되겠지만, 예컨대 자신의 셀 폰을 가지고 자신의 휴대용 토큰에 접속함으로써 수퍼마켓에서 자신의 순번을 대기할 경우에) 미리 인증할 수 있다. 사용자가 줄서서 기다리는 일이 끝나서 데스크에 이르게 되면, 사용자는 (자신의 PIN 코드를 타이핑하는 등의 동작을 수행할 필요없이) 매우 신속하게 대금을 치를 수 있는데, 이는 줄서서 기다리는 일의 진행을 빠르게 한다. 바람직한 실시예에서는, 사용자가 상기 데스크를 지나가는 즉시로, 사용자는 (예컨대, 자신의 셀 폰을 가지고 다시 자신의 휴대용 토큰을 접속하여 상기 셀 폰으로 하여금 상기 휴대용 토큰에 적절한 커맨드들을 송신하게 함으로써) 인증을 해제할 수도 있고, (상기 예에서 수퍼마켓의 데스크 측) 단말기는 지불 트랜잭션이 이루어진 후에 사용자를 자동으로 인증 해제할 수도 있다. 이러한 바람직한 실시예에서, 상기 휴대용 토큰은 결과적으로 지불 트랜잭션이 이루어진 후에 바로 비-휘발성 메모리로부터 상기 권한을 소거하도록 하는 지시를 받는데, 이는 의도된 트랜잭션이 이루어진 후에 다른 트랜잭션에 대해 절도범이 상기 휴대용 토큰을 사용하지 못하게 한다.
또다른 바람직한 실시예에서는, 상기 휴대용 토큰 자체는, 지불 수단이 호출될 때마다 권한 폴리시(right policy)에 따라 상기 권한을 수정하는 권한 업데이트 수단을 포함한다. 이는 권한 폴리시가 사용자에 의존하지도 않고 임의의 제3자에 의존하지도 않기 때문에 보다 안정하게 한다.
권한 업데이트 수단은 상기 권한이 사용된 후에 상기 권한을 불능화시키도록 설정될 수 있다. 그러므로, 설령 사용자가 수동으로 인증 해제하지 않았더라도 그리고 단말기가 또한 인증 해제하지 않았더라도, 절도범은 추가 트랜잭션을 수행할 수 없게 되는데, 그 이유는 인증이 권한 업데이트 수단을 통해 자동으로 수행되기 때문이다.
변형적으로, 상기 권한은 상기 휴대용 토큰의 소지자를 재인증하지 않고 수행될 수 있는 지불 트랜잭션들의 횟수를 정의하는 카운터를 포함할 수 있다. 상기 인증 수단은, (예컨대 상기 휴대용 토큰의 소지자가 자신의 PIN 코드를 성공적으로 제공할 때마다) 인증 수단이 성공적으로 호출될 경우 최대값으로 상기 카운터를 초기화하도록 설정될 수 있으며, 상기 권한 업데이트 수단은 상기 카운터를 감소시키도록 설정될 수 있는데, 이 경우에 상기 권한은 상기 카운터가 제로(0)에 이르게 될 때 불능화된다. 예를 들면, 만약 상기 최대값이 3과 같다면, 사용자가 인증할 때마다, 사용자는, 설령 상기 휴대용 토큰이 접속 해제되고 상기 지불 트랜잭션들 중에 상기 휴대용 토큰의 전력 공급이 차단되더라도, 다시금 인증해야 할 필요없이 3번의 지불 트랜잭션들을 수행할 수 있는 가능성을 갖는다. 상기 휴대용 토큰이 접속 해제되어 있는지의 여부에 관계없이 상기 카운터를 감소시키는 것이 가능하지만, 변형 실시예에서는, 단지 상기 휴대용 토큰이 접속 해제된 경우에만 상기 카운터를 감소시키는 것이 가능한데, 다시 말하면 사용자에게는 3번의 세션들이 허용되고(한번의 세션은 상기 휴대용 토큰의 전력 공급이 차단된 경우에 종료됨), 각각의 세션 내에서 사용자는 자신이 원하는 만큼 여러 번의 지불 트랜잭션들을 수행할 수 있다. 이러한 변형 실시예는 덜 안전하게 하는 것이 전형적이며(그러나 때로는 보다 편리할 수도 있음), 일반적으로는 보안성 때문에 이전의 실시예가 바람직할 것이다.
바람직한 실시예들에서, 지불 수단은 필요한 지불 트랜잭션의 중요성을 평가하도록 그리고 상기 비-휘발성 메모리 내에 저장된 권한의 내용에 관계없이, 상기 지불 트랜잭션의 중요성이 사전에 정의된 임계값을 초과하는 것으로 판단될 경우에 인증 수단이 호출될 것을 요구하도록 설정된다. 지불 트랜잭션의 중요성에 대한 평가는 사전에 정의된 임계값과 트랜잭션의 금액(예컨대, 달러 단위, 항공 마일리지 단위 등등)을 비교하는 것을 포함할 수 있다. 만약 트랜잭션이 임계값을 초과한다면, 이는 중요한 것으로 간주한다. 지불 트랜잭션의 중요성에 대한 평가는 또한 다른 트랜잭션 당사자 또는 트랜잭션 타입을 식별하는 것을 포함할 수 있다. 예를 들면, 상기 임계값은 현금 인출에 대해, 대출 운영에 대해, 또는 부채 운영에 대해 상이할 수 있다. 상기 휴대용 토큰에서 어떠한 임계값도 적용되지 않는 제공자들의 리스트(상점들, 레스토랑들 등등), 또는 인증이 항상 트랜잭션의 금액에 관계없이 요구되거나 특정 임계값이 적용되는 나라에 관한 리스트를 정의하여 저장하는 것이 가능하다. 이는, 상기 휴대용 토큰의 발행인의 보안 폴리시에 의존하여, 상기 휴대용 토큰의 발행인에 의해, 상기 휴대용 토큰의 소유자 자신에 의해, 또는 상기 휴대용 토큰의 발행인 및 상기 휴대용 토큰의 소유자 자신 모두에 의해 이행될 수 있다.
이러한 바람직한 실시예의 경우에, 중요한 트랜잭션들에 대해 상기 휴대용 토큰은 최첨단 기술을 이용하는 휴대용 토큰들로서 작용하고, "소형(small)" 트랜잭션들(중요한 것으로 분류되지 않은 트랜잭션들)에 대해 지불 트랜잭션 수단은 간단히 비-휘발성 메모리로부터 상기 권한을 판독하고, 만약 상기 권한이 상기 트랜잭션을 허용한다면, 상기 트랜잭션은 (인증 등을 수행할 필요없이) 보다 신속하게 수행된다.
바람직한 실시예에서, 상기 휴대용 토큰은 비접촉식 인터페이스를 포함하며(예컨대, 상기 휴대용 토큰은 비접촉식 스마트 카드일 수 있음), 상기 지불 수단은 상기 비접촉식 인터페이스를 통해 지불 트랜잭션을 수행하도록 설정된다. 이는 특히, 비접촉식 장치들이 매우 신속한 트랜잭션들을 허용하기 때문에(판독기로 전달되고 상기 헤더의 슬롯에 상기 휴대용 토큰을 삽입하거나 이와는 달리 상기 휴대용 토큰을 상기 판독기에 접속시켜야 하는 대신에, 상기 휴대용 토큰을 비접촉식 단말기에 가까이 갖다 댈 필요가 있기 때문에) 유리하다. 이는 매우 신속한 트랜잭션들, 특히 (제과점에서 몇 개의 빵을 구매하거나 기차역에서 메트로 승차권들을 구입하는 것과 같은) 소형 트랜잭션들을 허용한다. 물론, 보안성은 다소 떨어지게 되지만, 트랜잭션이 소형이기 때문에 위험성의 규모는 매우 적다.
본 발명은 또한 위에서 설명된 휴대용 토큰 및 휴대용 장치를 포함하는 시스템에 관한 것이며, 이 경우에 상기 휴대용 장치는 상기 휴대용 토큰과 통신하는 수단(예컨대 USB 접속기, 펌웨어 접속기, 직렬 접속기, 블루투스 링크, WiFi 등등), 및 상기 휴대용 토큰의 소지자로 하여금 상기 휴대용 토큰의 인증 수단에 인증 정보를 공급할 수 있게 함으로써, 상기 휴대용 토큰의 소지자를 인증하는 사용자 인터페이스를 포함한다. 예를 들면, 상기 휴대용 토큰은 소형 웹 서버를 내장할 수 있으며, 상기 휴대용 장치는 상기 휴대용 토큰의 소지자로 하여금 상기 웹 서버를 내비게이팅할 수 있게 하는 웹 브라우저를 내장할 수 있다. 상기 웹 서버는 사용자에게 자신의 PIN 코드를 타이핑하게 하거나 또는 지문 센서 상에 자신의 손가락을 얹게 하는 등등을 프롬프트해 주는 html 페이지들을 저장할 수 있다. 또한, 사유 인터페이스(proprietary interface)를 사용하는 것이 가능한데, 이 경우에 상기 휴대용 장치는 사용자에게 특정 윈도우를 통해서나 또는 커맨드 라인 프롬프트를 통해서 PIN 코드에 대해 프롬프트해 준다.
본 발명은 또한 휴대용 장치, 특히 위의 시스템에 적합한 휴대용 장치에 관한 것이다. 상기 휴대용 장치는 휴대용 토큰이 권한 업데이트 수단을 포함하는 실시예들에 따라 상기 휴대용 토큰과 통신하는 수단을 포함한다. 위에서 언급한 바와 같이, 상기 통신 수단은 USB 접속기, 펌웨어 접속기, 직렬 접속기, 블루투스 링크, WiFi 등등을 포함할 수 있다. 상기 휴대용 장치는 또한 상기 휴대용 토큰의 소지자로 하여금 상기 휴대용 토큰의 인증 수단에 인증 정보를 공급할 수 있게 해 줌으로써, 상기 휴대용 토큰의 소지자를 인증하는 사용자 인터페이스(예컨대 위에 설명된 바와 같이 웹 브라우저, 또는 사유 인터페이스)를 포함한다. 상기 사용자 인터페이스는 상기 휴대용 토큰의 소지자로 하여금 권한 폴리시를 맞춤화할 수 있게 하도록 부가적으로 설정된다. 예를 들면, 상기 권한이 트랜잭션들의 횟수를 정의하는 카운터를 포함하는 경우에, 상기 휴대용 토큰의 소지자는 상기 휴대용 토큰에 접속하고, 자신을 인증하며, 자신이 다음 3번의 트랜잭션들에 대해(또는, 바람직한 실시예에서는 중요한 것으로 분류되지 않은 다음 3번의 트랜잭션들에 대해) 인증하기를 원하지 않는다고 규정할 수 있다. 이는 그 후에 규정된 최대값으로 상기 카운터를 설정하게 되는데, 다시 말하면 상기 권한이 결과적으로 비-휘발성 메모리에서 업데이트되게 된다. 바람직한 실시예들에서는, 사용자가 또한 상기 트랜잭션들의 중요성을 정의하는 정보(임계값(들), 트랜잭션들의 타입, 상기 트랜잭션들을 수행하는 당사자들 등등)를 편집할 수 있다.
바람직한 실시예들에서는, 상기 휴대용 장치는 비접촉식 인터페이스를 포함하는 휴대용 토큰과 통신하도록 비접촉식 인터페이스를 포함한다. 특히, 상기 휴대용 장치는 NFC 기능을 갖는 이동 전화일 수 있으며, 상기 휴대용 토큰은 NFC 스마트 카드일 수 있다.
본 발명은 또한 휴대용 토큰의 소지자로 하여금 지불 트랜잭션을 수행할 수 있게 하는 방법에 관한 것이다. 제1 단계에서는, 상기 휴대용 토큰의 소지자가 (예컨대, 자신의 PIN 코드를 타이핑함으로써) 상기 휴대용 토큰에 인증한 다음에, 상기 휴대용 토큰의 소지자의 권한이 (예컨대 상기 휴대용 토큰의 소지자와 관련이 있는 액세스 조건 리스트에 기반하여) 정의되고, 권한(또는 상기 권한을 재구성하는데 필요한 최소한의 정보)가 상기 휴대용 토큰의 비-휘발성 메모리(EEPROM 또는 플래시가 전형적임)에 저장된다. 이는 (사용자가 스스로 인증 해제하거나 다른 엔티티에 의해 인증 해제될 때까지) 모든 트랜잭션들에 대해 한번, 또는 다수의 지불 트랜잭션들에 대해 한번, 지불 트랜잭션 이전에 이행될 수 있다. 후속 단계(전형적으로는 지불 트랜잭션이 막 이루어지는 경우)에서는, 상기 권한이 비-휘발성 메모리로부터 검색되고(일부 실시예에서는, 권한을 재구성하는데 충분한 단지 일부 정보만이 검색되고 관련 권한이 재구성됨; 이는 또한 궁극적으로 이행될 것으로서 "비-휘발성 메모리로부터의 권한 검색"이라고도 언급됨), 상기 지불 트랜잭션의 실행은 상기 권한의 성공적인 검증에 따르게 된다.
다음 4 가지의 객체들, 즉 {휴대용 토큰, 시스템, 휴대용 장치, 방법} 중 어느 하나와 관련하여 위에 설명된 바람직한 실시예들 및 변형예들은 나머지 객체들에도 적용된다.

Claims (12)

  1. 비-휘발성 메모리를 구비하는 휴대용 토큰으로서,
    상기 휴대용 토큰은,
    ·상기 휴대용 토큰의 소지자를 인증하는 인증 수단;
    ·상기 휴대용 토큰의 소지자의 권한을 정의하는 인증 수단; 및
    ·지불 트랜잭션을 유발시키는 지불 수단;
    을 포함하는, 휴대용 토큰에 있어서,
    ·상기 인증 수단은 상기 인증 수단이 호출된 후에 상기 비-휘발성 메모리에 상기 권한을 저장하도록 설정되고, 그리고
    ·상기 지불 수단은 상기 비-휘발성 메모리로부터 상기 권한을 검색할 수 있고, 그리고 상기 지불 트랜잭션의 실행을 상기 권한의 검증에 따르게 할 수 있는 기능을 갖는 것을 특징으로 하는, 휴대용 토큰.
  2. 제1항에 있어서,
    상기 휴대용 토큰은,
    상기 지불 수단이 호출될 때마다, 권한 폴리시에 따라 상기 권한을 수정하는 권한 업데이트 수단;을 포함하는 것을 특징으로 하는, 휴대용 토큰.
  3. 제2항에 있어서, 상기 권한 업데이트 수단은 상기 권한이 사용된 후에 상기 권한을 불능화시키도록 설정되는 것을 특징으로 하는, 휴대용 토큰.
  4. 제2항에 있어서,
    ·상기 권한은 상기 휴대용 토큰의 소지자를 재인증하지 않고서도 수행될 수 있는 지불 트랜잭션의 횟수를 정의하는 카운터를 포함하며,
    ·상기 인증 수단은, 상기 인증 수단이 성공적으로 호출될 경우에 최대값으로 상기 카운터를 초기화하도록 설정되고, 그리고
    ·상기 권한 업데이트 수단은 상기 카운터를 감소시키도록 설정되며, 상기 카운터가 제로(0)에 이르게 될 때 상기 권한이 불능화되는 것을 특징으로 하는, 휴대용 토큰.
  5. 제1항 내지 제4항 중 어느 한 항에 있어서, 상기 지불 수단은,
    ·필요한 지불 트랜잭션의 중요성을 평가하도록 설정되며, 그리고
    ·상기 비-휘발성 메모리에 저장된 권한의 내용에 관계없이, 상기 지불 트랜잭션의 중요성이 미리 정의된 임계값을 초과하는 것으로 판단될 경우에 상기 인증 수단이 호출될 것을 요구하도록 설정되는 것을 특징으로 하는, 휴대용 토큰.
  6. 제1항 내지 제5항 중 어느 한 항에 있어서,
    상기 휴대용 토큰은,
    비접촉식 인터페이스를 포함하며, 상기 지불 수단은 상기 비접촉식 인터페이스를 통해 상기 지불 트랜잭션을 수행하도록 설정되는 것을 특징으로 하는, 휴대용 토큰.
  7. 제1항 내지 제6항 중 어느 한 항에 따른 휴대용 토큰 및 휴대용 장치를 포함하는 시스템으로서,
    상기 휴대용 장치는,
    ·상기 휴대용 토큰과 통신하는 수단; 및
    상기 휴대용 토큰의 소지자로 하여금 상기 휴대용 토큰의 인증 수단에 인증 정보를 공급할 수 있게 하여, 상기 휴대용 토큰의 소지자를 인증하는 사용자 인터페이스;
    를 포함하는 것을 특징으로 하는, 시스템.
  8. 휴대용 장치에 있어서,
    상기 휴대용 장치는,
    ·제2항에 따르거나 그에 종속하는 청구항들 중 어느 한 항에 따른 휴대용 토큰과 통신하는 수단; 및
    상기 휴대용 토큰의 소지자로 하여금 상기 휴대용 토큰의 인증 수단에 인증 정보를 공급할 수 있게 하여, 상기 휴대용 토큰의 소지자를 인증하는 사용자 인터페이스;
    를 포함하고,
    상기 사용자 인터페이스는 상기 휴대용 토큰의 소지자로 하여금 권한 폴리시를 맞춤화할 수 있게 하도록 부가적으로 설정되는 것을 특징으로 하는, 휴대용 장치.
  9. 제8항에 있어서, 상기 권한 폴리시의 맞춤화는 제4항에 따르거나 그에 종속하는 청구항들 중 어느 한 항에 따른 휴대용 토큰의 카운터의 최대 값을 정의하는 것을 포함하는 것을 특징으로 하는, 휴대용 장치.
  10. 제9항에 있어서,
    상기 휴대용 장치는,
    제6항에 따른 휴대용 토큰과 통신하도록 비접촉식 인터페이스를 포함하는 것을 특징으로 하는, 휴대용 장치.
  11. 제8항 내지 제10항 중 어느 한 항에 있어서, 상기 휴대용 장치는 이동 전화인 것을 특징으로 하는, 휴대용 장치.
  12. 휴대용 토큰의 소지자로 하여금 지불 트랜잭션을 수행할 수 있게 하는 방법에 있어서,
    상기 방법은,
    제1 단계에서,
    ·상기 휴대용 토큰에 대해 상기 휴대용 토큰의 소지자를 인증하는 것; 및
    ·상기 휴대용 토큰에서, 상기 휴대용 토큰의 소지자의 권한을 정의하는 것;
    을 포함하며, 그리고
    제2 단계에서,
    ·비-휘발성 메모리로부터 상기 권한을 검색하는 것; 및
    ·상기 지불 트랜잭션의 실행을 상기 권한의 성공적인 검증에 따르게 하는 것;
    을 포함함을 특징으로 하는, 휴대용 토큰의 소지자로 하여금 지불 트랜잭션을 수행할 수 있게 하는 방법.
KR1020117014084A 2008-12-19 2009-12-18 비접촉식 뱅킹 스마트 카드를 통한 트랜잭션에 앞서 이루어지는 보안 활성화 KR20110096048A (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP08172479A EP2199992A1 (en) 2008-12-19 2008-12-19 Secure activation before contactless banking smart card transaction
EP08172479.1 2008-12-19

Publications (1)

Publication Number Publication Date
KR20110096048A true KR20110096048A (ko) 2011-08-26

Family

ID=40512594

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020117014084A KR20110096048A (ko) 2008-12-19 2009-12-18 비접촉식 뱅킹 스마트 카드를 통한 트랜잭션에 앞서 이루어지는 보안 활성화

Country Status (6)

Country Link
US (1) US20120030121A1 (ko)
EP (2) EP2199992A1 (ko)
KR (1) KR20110096048A (ko)
CN (1) CN102257541A (ko)
SG (1) SG171856A1 (ko)
WO (1) WO2010070099A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180059947A (ko) * 2013-07-19 2018-06-05 제말토 에스에이 온라인 거래의 비준 단계 보안화 방법

Families Citing this family (126)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2370934C (en) * 2001-02-23 2004-06-22 Navaho Networks Inc. Secure electronic commerce
FR2966620B1 (fr) * 2010-10-26 2012-12-28 Oberthur Technologies Procede et systeme de controle de l'execution d'une fonction protegee par authentification d'un utilisateur, notamment pour l'acces a une ressource
US8616453B2 (en) 2012-02-15 2013-12-31 Mark Itwaru System and method for processing funds transfer between entities based on received optical machine readable image information
US9721243B2 (en) 2011-05-11 2017-08-01 Riavera Corp. Mobile payment system using subaccounts of account holder
MX2013013164A (es) 2011-05-11 2014-09-01 Mark Itwaru Sistema de pago de iman movil utilizando codigos cortos.
US9715704B2 (en) 2011-05-11 2017-07-25 Riavera Corp Merchant ordering system using optical machine readable image representation of invoice information
US9547861B2 (en) * 2011-05-11 2017-01-17 Mark Itwaru System and method for wireless communication with an IC chip for submission of pin data
US9785935B2 (en) 2011-05-11 2017-10-10 Riavera Corp. Split mobile payment system
US10223674B2 (en) 2011-05-11 2019-03-05 Riavera Corp. Customized transaction flow for multiple transaction types using encoded image representation of transaction information
US9734498B2 (en) 2011-05-11 2017-08-15 Riavera Corp Mobile image payment system using short codes
US9495550B2 (en) * 2011-08-04 2016-11-15 J. Chance Anderson System and method for sharing of data securely between electronic devices
US9507232B2 (en) 2011-09-14 2016-11-29 View, Inc. Portable defect mitigator for electrochromic windows
US9885934B2 (en) 2011-09-14 2018-02-06 View, Inc. Portable defect mitigators for electrochromic windows
US10366390B2 (en) * 2011-09-23 2019-07-30 Visa International Service Association Automatic refresh authorization for expired payment transaction authorizations
US8918855B2 (en) * 2011-12-09 2014-12-23 Blackberry Limited Transaction provisioning for mobile wireless communications devices and related methods
WO2013138535A1 (en) 2012-03-13 2013-09-19 View, Inc. Pinhole mitigation for optical devices
EP2750092A1 (en) * 2012-12-27 2014-07-02 Gemalto SA Method for controlling a contactless transaction
EP2750091A1 (en) * 2012-12-27 2014-07-02 Gemalto SA Method for controlling a contactless transaction
CN105321069A (zh) * 2014-07-16 2016-02-10 中兴通讯股份有限公司 一种实现远程支付的方法及装置
CN104376467A (zh) * 2014-12-03 2015-02-25 东信和平科技股份有限公司 一种基于nfc技术的智能卡非接触刷卡控制方法及装置
GB2533333A (en) * 2014-12-16 2016-06-22 Visa Europe Ltd Transaction authorisation
EP3236405B1 (en) * 2016-04-21 2022-11-02 IDEMIA France Selecting an application on a card
US11455622B2 (en) 2017-11-09 2022-09-27 Mastercard International Incorporated Computer system and computer-implemented method for authenticating a contactless payment transaction
US10546444B2 (en) 2018-06-21 2020-01-28 Capital One Services, Llc Systems and methods for secure read-only authentication
MX2021003217A (es) 2018-10-02 2021-05-12 Capital One Services Llc Sistemas y metodos para autentificacion criptografica de tarjetas sin contacto.
US10680824B2 (en) 2018-10-02 2020-06-09 Capital One Services, Llc Systems and methods for inventory management using cryptographic authentication of contactless cards
WO2020072552A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
WO2020072474A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
BR112021004710A2 (pt) 2018-10-02 2021-06-08 Capital One Services, Llc sistema e método para transmitir dados
US10992477B2 (en) 2018-10-02 2021-04-27 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
CA3113101A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10771254B2 (en) 2018-10-02 2020-09-08 Capital One Services, Llc Systems and methods for email-based card activation
AU2019354421A1 (en) 2018-10-02 2021-04-29 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10582386B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10771253B2 (en) 2018-10-02 2020-09-08 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
WO2020072694A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
WO2020072583A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for establishing identity for order pick up
US10554411B1 (en) 2018-10-02 2020-02-04 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10783519B2 (en) 2018-10-02 2020-09-22 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10592710B1 (en) 2018-10-02 2020-03-17 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10685350B2 (en) 2018-10-02 2020-06-16 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
AU2019351906A1 (en) 2018-10-02 2021-03-18 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10607214B1 (en) 2018-10-02 2020-03-31 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10489781B1 (en) 2018-10-02 2019-11-26 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
WO2020072529A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10542036B1 (en) 2018-10-02 2020-01-21 Capital One Services, Llc Systems and methods for signaling an attack on contactless cards
US10949520B2 (en) 2018-10-02 2021-03-16 Capital One Services, Llc Systems and methods for cross coupling risk analytics and one-time-passcodes
US10565587B1 (en) 2018-10-02 2020-02-18 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US11210664B2 (en) 2018-10-02 2021-12-28 Capital One Services, Llc Systems and methods for amplifying the strength of cryptographic algorithms
US10579998B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10581611B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10511443B1 (en) 2018-10-02 2019-12-17 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10909527B2 (en) 2018-10-02 2021-02-02 Capital One Services, Llc Systems and methods for performing a reissue of a contactless card
US10505738B1 (en) 2018-10-02 2019-12-10 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US20200226581A1 (en) 2019-01-11 2020-07-16 Capital One Services, Llc Systems and methods for touch screen interface interaction using a card overlay
US11037136B2 (en) 2019-01-24 2021-06-15 Capital One Services, Llc Tap to autofill card data
US10467622B1 (en) 2019-02-01 2019-11-05 Capital One Services, Llc Using on-demand applications to generate virtual numbers for a contactless card to securely autofill forms
US11120453B2 (en) 2019-02-01 2021-09-14 Capital One Services, Llc Tap card to securely generate card data to copy to clipboard
US10510074B1 (en) 2019-02-01 2019-12-17 Capital One Services, Llc One-tap payment using a contactless card
US10425129B1 (en) 2019-02-27 2019-09-24 Capital One Services, Llc Techniques to reduce power consumption in near field communication systems
US10523708B1 (en) 2019-03-18 2019-12-31 Capital One Services, Llc System and method for second factor authentication of customer support calls
US10535062B1 (en) 2019-03-20 2020-01-14 Capital One Services, Llc Using a contactless card to securely share personal data stored in a blockchain
US10438437B1 (en) 2019-03-20 2019-10-08 Capital One Services, Llc Tap to copy data to clipboard via NFC
US10984416B2 (en) 2019-03-20 2021-04-20 Capital One Services, Llc NFC mobile currency transfer
US10643420B1 (en) 2019-03-20 2020-05-05 Capital One Services, Llc Contextual tapping engine
US10970712B2 (en) 2019-03-21 2021-04-06 Capital One Services, Llc Delegated administration of permissions using a contactless card
US10467445B1 (en) 2019-03-28 2019-11-05 Capital One Services, Llc Devices and methods for contactless card alignment with a foldable mobile device
US10825023B2 (en) 2019-04-10 2020-11-03 Advanced New Technologies Co., Ltd. Verification method and apparatus for user signing fast payment with bank card
US11521262B2 (en) 2019-05-28 2022-12-06 Capital One Services, Llc NFC enhanced augmented reality information overlays
US10516447B1 (en) 2019-06-17 2019-12-24 Capital One Services, Llc Dynamic power levels in NFC card communications
US11694187B2 (en) 2019-07-03 2023-07-04 Capital One Services, Llc Constraining transactional capabilities for contactless cards
US10871958B1 (en) 2019-07-03 2020-12-22 Capital One Services, Llc Techniques to perform applet programming
US11392933B2 (en) 2019-07-03 2022-07-19 Capital One Services, Llc Systems and methods for providing online and hybridcard interactions
US10713649B1 (en) 2019-07-09 2020-07-14 Capital One Services, Llc System and method enabling mobile near-field communication to update display on a payment card
US10885514B1 (en) 2019-07-15 2021-01-05 Capital One Services, Llc System and method for using image data to trigger contactless card transactions
US10498401B1 (en) 2019-07-15 2019-12-03 Capital One Services, Llc System and method for guiding card positioning using phone sensors
US11182771B2 (en) 2019-07-17 2021-11-23 Capital One Services, Llc System for value loading onto in-vehicle device
US10832271B1 (en) 2019-07-17 2020-11-10 Capital One Services, Llc Verified reviews using a contactless card
US10733601B1 (en) 2019-07-17 2020-08-04 Capital One Services, Llc Body area network facilitated authentication or payment authorization
US11521213B2 (en) 2019-07-18 2022-12-06 Capital One Services, Llc Continuous authentication for digital services based on contactless card positioning
US10506426B1 (en) 2019-07-19 2019-12-10 Capital One Services, Llc Techniques for call authentication
US10541995B1 (en) 2019-07-23 2020-01-21 Capital One Services, Llc First factor contactless card authentication system and method
CN114746913A (zh) 2019-10-02 2022-07-12 第一资本服务有限责任公司 使用非接触式传统磁条数据的客户端设备认证
US10657754B1 (en) 2019-12-23 2020-05-19 Capital One Services, Llc Contactless card and personal identification system
US11651361B2 (en) 2019-12-23 2023-05-16 Capital One Services, Llc Secure authentication based on passport data stored in a contactless card
US10862540B1 (en) 2019-12-23 2020-12-08 Capital One Services, Llc Method for mapping NFC field strength and location on mobile devices
US10733283B1 (en) 2019-12-23 2020-08-04 Capital One Services, Llc Secure password generation and management using NFC and contactless smart cards
US11615395B2 (en) 2019-12-23 2023-03-28 Capital One Services, Llc Authentication for third party digital wallet provisioning
US11113685B2 (en) 2019-12-23 2021-09-07 Capital One Services, Llc Card issuing with restricted virtual numbers
US10885410B1 (en) 2019-12-23 2021-01-05 Capital One Services, Llc Generating barcodes utilizing cryptographic techniques
US11200563B2 (en) 2019-12-24 2021-12-14 Capital One Services, Llc Account registration using a contactless card
US10664941B1 (en) 2019-12-24 2020-05-26 Capital One Services, Llc Steganographic image encoding of biometric template information on a card
US10853795B1 (en) 2019-12-24 2020-12-01 Capital One Services, Llc Secure authentication based on identity data stored in a contactless card
US10909544B1 (en) 2019-12-26 2021-02-02 Capital One Services, Llc Accessing and utilizing multiple loyalty point accounts
US10757574B1 (en) 2019-12-26 2020-08-25 Capital One Services, Llc Multi-factor authentication providing a credential via a contactless card for secure messaging
US11038688B1 (en) 2019-12-30 2021-06-15 Capital One Services, Llc Techniques to control applets for contactless cards
US11455620B2 (en) 2019-12-31 2022-09-27 Capital One Services, Llc Tapping a contactless card to a computing device to provision a virtual number
US10860914B1 (en) 2019-12-31 2020-12-08 Capital One Services, Llc Contactless card and method of assembly
US11210656B2 (en) 2020-04-13 2021-12-28 Capital One Services, Llc Determining specific terms for contactless card activation
US11030339B1 (en) 2020-04-30 2021-06-08 Capital One Services, Llc Systems and methods for data access control of personal user data using a short-range transceiver
US10861006B1 (en) 2020-04-30 2020-12-08 Capital One Services, Llc Systems and methods for data access control using a short-range transceiver
US11222342B2 (en) 2020-04-30 2022-01-11 Capital One Services, Llc Accurate images in graphical user interfaces to enable data transfer
US10915888B1 (en) 2020-04-30 2021-02-09 Capital One Services, Llc Contactless card with multiple rotating security keys
US11823175B2 (en) 2020-04-30 2023-11-21 Capital One Services, Llc Intelligent card unlock
US10963865B1 (en) 2020-05-12 2021-03-30 Capital One Services, Llc Augmented reality card activation experience
US11063979B1 (en) 2020-05-18 2021-07-13 Capital One Services, Llc Enabling communications between applications in a mobile operating system
US11100511B1 (en) 2020-05-18 2021-08-24 Capital One Services, Llc Application-based point of sale system in mobile operating systems
US11062098B1 (en) 2020-08-11 2021-07-13 Capital One Services, Llc Augmented reality information display and interaction via NFC based authentication
DE102020005605A1 (de) * 2020-09-14 2022-03-17 Giesecke+Devrient Mobile Security Gmbh Verfahren zum Betreiben einer Zahlungskarte
US11165586B1 (en) 2020-10-30 2021-11-02 Capital One Services, Llc Call center web-based authentication using a contactless card
US11482312B2 (en) 2020-10-30 2022-10-25 Capital One Services, Llc Secure verification of medical status using a contactless card
US11373169B2 (en) 2020-11-03 2022-06-28 Capital One Services, Llc Web-based activation of contactless cards
US11216799B1 (en) 2021-01-04 2022-01-04 Capital One Services, Llc Secure generation of one-time passcodes using a contactless card
US11682012B2 (en) 2021-01-27 2023-06-20 Capital One Services, Llc Contactless delivery systems and methods
US11687930B2 (en) 2021-01-28 2023-06-27 Capital One Services, Llc Systems and methods for authentication of access tokens
US11562358B2 (en) 2021-01-28 2023-01-24 Capital One Services, Llc Systems and methods for near field contactless card communication and cryptographic authentication
US11792001B2 (en) 2021-01-28 2023-10-17 Capital One Services, Llc Systems and methods for secure reprovisioning
US11438329B2 (en) 2021-01-29 2022-09-06 Capital One Services, Llc Systems and methods for authenticated peer-to-peer data transfer using resource locators
US11777933B2 (en) 2021-02-03 2023-10-03 Capital One Services, Llc URL-based authentication for payment cards
US11637826B2 (en) 2021-02-24 2023-04-25 Capital One Services, Llc Establishing authentication persistence
US11245438B1 (en) 2021-03-26 2022-02-08 Capital One Services, Llc Network-enabled smart apparatus and systems and methods for activating and provisioning same
EP4075360A1 (en) 2021-04-15 2022-10-19 Thales DIS France SA Method for controlling a smart card
US11935035B2 (en) 2021-04-20 2024-03-19 Capital One Services, Llc Techniques to utilize resource locators by a contactless card to perform a sequence of operations
US11961089B2 (en) 2021-04-20 2024-04-16 Capital One Services, Llc On-demand applications to extend web services
US11902442B2 (en) 2021-04-22 2024-02-13 Capital One Services, Llc Secure management of accounts on display devices using a contactless card
US11354555B1 (en) 2021-05-04 2022-06-07 Capital One Services, Llc Methods, mediums, and systems for applying a display to a transaction card

Family Cites Families (44)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH08263438A (ja) * 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
US5923884A (en) * 1996-08-30 1999-07-13 Gemplus S.C.A. System and method for loading applications onto a smart card
EP0968485A2 (de) * 1996-12-23 2000-01-05 Deutsche Bank AG Chipkarte und verfahren zur verwendung der chipkarte
CZ290677B6 (cs) * 1997-06-16 2002-09-11 Swisscom Mobile Ag Čipová karta a způsob komunikace mezi externím zařízením na zpracování dat a čipovou kartou
GB2328042B (en) * 1997-07-26 2002-10-09 Ibm Smartcard transaction processing
AUPP274098A0 (en) * 1998-04-01 1998-04-30 Chip Application Technologies Limited Data carrying device and systems for use therewith
ES2168854T3 (es) * 1998-04-02 2002-06-16 Swisscom Mobile Ag Procedimiento para cargar datos en tarjetas de chips y dispositivos adaptados para ello.
GB9810529D0 (en) * 1998-05-15 1998-07-15 P F C Surechem Limited Intumescent composition
FR2782435B1 (fr) * 1998-08-13 2000-09-15 Bull Cp8 Procede de communication entre une station d'utilisateur et un reseau, notamment de type internet, et architecture de mise en oeuvre
US6549912B1 (en) * 1998-09-23 2003-04-15 Visa International Service Association Loyalty file structure for smart card
DE10000996A1 (de) * 1999-01-28 2000-08-17 Ibm Verfahren und elektronisches Gerät zur Steuerung von Zugriffsberechtigung
GB9925227D0 (en) * 1999-10-25 1999-12-22 Internet Limited Data storage retrieval and access system
US7050993B1 (en) * 2000-04-27 2006-05-23 Nokia Corporation Advanced service redirector for personal computer
GB0029229D0 (en) * 2000-11-30 2001-01-17 Unisys Corp Counter measures for irregularities in financial transactions
US7774279B2 (en) * 2001-05-31 2010-08-10 Contentguard Holdings, Inc. Rights offering and granting
US7630939B1 (en) * 2001-03-26 2009-12-08 Usa Technologies, Inc. System and method for locally authorizing cashless transactions at point of sale
US7044394B2 (en) * 2003-12-17 2006-05-16 Kerry Dennis Brown Programmable magnetic data storage card
US7069447B1 (en) * 2001-05-11 2006-06-27 Rodney Joe Corder Apparatus and method for secure data storage
US8001053B2 (en) * 2001-05-31 2011-08-16 Contentguard Holdings, Inc. System and method for rights offering and granting using shared state variables
US7774280B2 (en) * 2001-06-07 2010-08-10 Contentguard Holdings, Inc. System and method for managing transfer of rights using shared state variables
US7587756B2 (en) * 2002-07-09 2009-09-08 American Express Travel Related Services Company, Inc. Methods and apparatus for a secure proximity integrated circuit card transactions
US7478248B2 (en) * 2002-11-27 2009-01-13 M-Systems Flash Disk Pioneers, Ltd. Apparatus and method for securing data on a portable storage device
JP4682498B2 (ja) * 2003-04-09 2011-05-11 ソニー株式会社 通信装置及び通信装置のメモリ管理方法
US20040235521A1 (en) * 2003-05-01 2004-11-25 Salil Pradhan Method and system for exchanging digital media
US7136937B2 (en) * 2003-05-25 2006-11-14 M Systems Ltd. Contact and contactless interface storage device with processor
US7013365B2 (en) * 2003-06-16 2006-03-14 Michael Arnouse System of secure personal identification, information processing, and precise point of contact location and timing
KR100586654B1 (ko) * 2003-12-19 2006-06-07 이처닷컴 주식회사 이동통신단말기를 이용한 무선금융거래 시스템 및무선금융거래 방법
US20070197261A1 (en) * 2004-03-19 2007-08-23 Humbel Roger M Mobile Telephone All In One Remote Key Or Software Regulating Card For Radio Bicycle Locks, Cars, Houses, And Rfid Tags, With Authorisation And Payment Function
US20060000899A1 (en) * 2004-07-01 2006-01-05 American Express Travel Related Services Company, Inc. Method and system for dna recognition biometrics on a smartcard
US20090276635A1 (en) * 2004-12-13 2009-11-05 Koninklijke Philips Electronics, N.V. Controlling distribution and use of digital works
US8594563B2 (en) * 2005-02-15 2013-11-26 Vodafone Group Plc Security for wireless communication
US7581678B2 (en) * 2005-02-22 2009-09-01 Tyfone, Inc. Electronic transaction card
US8005426B2 (en) * 2005-03-07 2011-08-23 Nokia Corporation Method and mobile terminal device including smartcard module and near field communications means
CA2592749C (en) * 2005-03-24 2015-02-24 Privaris, Inc. Biometric identification device with smartcard capabilities
US20060287004A1 (en) * 2005-06-17 2006-12-21 Fuqua Walter B SIM card cash transactions
US8181220B2 (en) * 2005-12-19 2012-05-15 Adobe Systems Incorporated Method and apparatus for digital rights management policies
US20080029608A1 (en) * 2006-03-13 2008-02-07 Patent Navigation Inc. Biometric session activation and control for a transaction card
US8127145B2 (en) * 2006-03-23 2012-02-28 Harris Corporation Computer architecture for an electronic device providing a secure file system
US7775442B2 (en) * 2006-07-12 2010-08-17 Nokia Corporation Method for accessing after-operation information of secure element applications
US20080120558A1 (en) * 2006-11-16 2008-05-22 Paco Xander Nathan Systems and methods for managing a persistent virtual avatar with migrational ability
GB2444798B (en) * 2006-12-15 2010-06-30 Innovision Res & Tech Plc Communications devices comprising near field RF communicators
US8095977B2 (en) * 2007-01-19 2012-01-10 Microsoft Corporation Secure PIN transmission
US8161546B2 (en) * 2007-02-28 2012-04-17 Red Hat, Inc. Partitioning data on a smartcard dependent on entered password
US20090057396A1 (en) * 2007-08-27 2009-03-05 Eric Barbour Method and system for multiple account, token-based single transactions

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180059947A (ko) * 2013-07-19 2018-06-05 제말토 에스에이 온라인 거래의 비준 단계 보안화 방법

Also Published As

Publication number Publication date
SG171856A1 (en) 2011-07-28
WO2010070099A1 (en) 2010-06-24
CN102257541A (zh) 2011-11-23
US20120030121A1 (en) 2012-02-02
EP2359351A1 (en) 2011-08-24
EP2199992A1 (en) 2010-06-23

Similar Documents

Publication Publication Date Title
KR20110096048A (ko) 비접촉식 뱅킹 스마트 카드를 통한 트랜잭션에 앞서 이루어지는 보안 활성화
EP2038227B1 (en) System and method for activating telephone-based payment instrument
CA2738038C (en) Apparatus and method for preventing unauthorized access to payment application installed in contactless payment device
JP6467559B2 (ja) 情報処理システム、情報処理方法、及び情報処理プログラム
JPH11328295A (ja) スマ―トカ―ドを用いて金融取引を実施するためのシステム
CN109426963A (zh) 认证生物统计请求的生物统计系统
US20170169424A1 (en) Delegation of transactions
US6829597B1 (en) Method, apparatus and computer program product for processing cashless payments
WO2023241381A1 (zh) 跨境支付方法、装置及设备
KR20050008439A (ko) 카드 사용자의 용도 정의 정보가 포함된 카드 및 상기카드의 운영방법
KR20100033904A (ko) 신개념 전자화폐 시스템 및 그 운영 방법
JP2002109439A (ja) 電子決済システム、icカード、決済装置、及びそのプログラムを記録した記録媒体
TWI529640B (zh) Action payment method and action payment equipment
KR100902777B1 (ko) 통합 금융 아이씨 카드를 이용한 통합 금융 서비스 제공방법 및 시스템과 이를 위한 기록매체
US20200226610A1 (en) Fingerprint Verification System for Financial Transactions
TWM502910U (zh) 行動支付設備
KR20130008500A (ko) 기준금액을 이용한 결제 승인 절차 제공 방법
KR20070072802A (ko) 결제시간 정보에 대응하는 결제 승인처리 방법 및 시스템과이를 위한 결제 승인처리 장치, 기록매체
JP2018133090A5 (ko)
KR20070072803A (ko) 사용 한도가 초과된 체크카드의 결제 승인처리 시스템과 이를 위한 결제 승인처리 장치, 기록매체
AU2015202512A1 (en) Apparatus and method for preventing unauthorized access to application installed in mobile device
KR20120082859A (ko) 결제금액 별 결제 전환 방법
KR20070072804A (ko) 결제 승인처리 방법 및 시스템과 이를 위한 결제 승인처리장치, 기록매체
KR20090072551A (ko) 가상 액세스 거래의 거래 내역 정보 보안을 강화하는시스템 및 방법
KR20060125673A (ko) 카드 사용자의 용도 정의 정보 운용서버

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application