RU2016146744A - Системы и способы замены или удаления секретной информации из данных - Google Patents

Системы и способы замены или удаления секретной информации из данных Download PDF

Info

Publication number
RU2016146744A
RU2016146744A RU2016146744A RU2016146744A RU2016146744A RU 2016146744 A RU2016146744 A RU 2016146744A RU 2016146744 A RU2016146744 A RU 2016146744A RU 2016146744 A RU2016146744 A RU 2016146744A RU 2016146744 A RU2016146744 A RU 2016146744A
Authority
RU
Russia
Prior art keywords
device data
reader
data
replacing
information
Prior art date
Application number
RU2016146744A
Other languages
English (en)
Other versions
RU2016146744A3 (ru
RU2691590C2 (ru
Inventor
Джер-Веи ЛАМ
Original Assignee
Виза Интернэшнл Сервис Ассосиэйшн
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Виза Интернэшнл Сервис Ассосиэйшн filed Critical Виза Интернэшнл Сервис Ассосиэйшн
Publication of RU2016146744A publication Critical patent/RU2016146744A/ru
Publication of RU2016146744A3 publication Critical patent/RU2016146744A3/ru
Application granted granted Critical
Publication of RU2691590C2 publication Critical patent/RU2691590C2/ru

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4016Transaction verification involving fraud or risk level assessment in transaction processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4018Transaction verification using the card verification value [CVV] associated with the card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash

Claims (34)

1. Способ, включающий в себя:
прием устройством считывания данных устройства от платежного устройства;
идентификацию устройством считывания первой части данных устройства и второй части данных устройства, содержащей секретную информацию;
замену или удаление секретной информации устройством считывания из второй части данных устройства с целью удаления секретной информации путем замены по меньшей мере части секретной информации данными для обнаружения мошенничества; и
подачу устройством считывания первой части данных устройства и второй части данных устройства, в которой была заменена или удалена секретная информация, на хост-компьютер, имеющий связь с устройством считывания.
2. Способ по п. 1, в котором первая часть данных устройства содержит номер основного счета или платежный токен, связанный с номером основного счета.
3. Способ по п. 1, в котором вторая часть данных устройства содержит доверительные данные.
4. Способ по п. 3, в котором доверительные данные содержат код проверки подлинности карты (CVV).
5. Способ по п. 1, в котором замена или удаление секретной информации из второй части данных устройства дополнительно включает в себя замену второй части данных устройства нулями.
6. Способ по п. 1, в котором данные для обнаружения мошенничества указывают продавца, терминал продавца, местоположение или временную информацию, связанную с данными устройства.
7. Способ по п. 1, в котором дополнительно включает в себя генерирование сообщения с запросом авторизации на основании данных устройства и передачу сообщения с запросом авторизации на компьютер эквайера, имеющий связь с устройством считывания.
8. Способ, включающий в себя:
прием устройством считывания данных устройства от платежного устройства;
идентификацию устройством считывания первой части данных устройства, содержащей номер основного счета или платежный токен, связанный с номером основного счета, и второй части данных устройства, содержащей секретную информацию;
замену или удаление секретной информации устройством считывания из второй части данных устройства с целью удаления секретной информации; и
подачу устройством считывания первой части данных устройства и второй части данных устройства, в которой была заменена или удалена секретная информация, на устройство, имеющее связь с устройством считывания.
9. Способ по п. 8, в котором замена или удаление секретной информации из второй части данных устройства включает в себя замену по меньшей мере некоторой части второй части данных устройства нулями.
10. Способ по п. 8, в котором замена или удаление секретной информации из второй части данных устройства включает в себя замену по меньшей мере некоторой части секретной информации данными для обнаружения мошенничества.
11. Способ по п. 10, в котором данные для обнаружения мошенничества содержат идентификатор продавца или идентификатор устройства.
12. Способ по п. 8, в котором секретная информация содержит доверительные данные.
13. Способ по п. 8, в котором устройство считывания не приспособлено для передачи запроса авторизации платежа.
14. Способ по п. 8, в котором устройство считывания является частью по меньшей мере одного из терминала продавца, двери номера в отеле или регистрационного киоска авиалинии.
15. Защищенное устройство считывания, содержащее процессор и компьютерно-читаемый носитель, соединенный с процессором, причем компьютерно-читаемый носитель содержит код, вызывающий выполнение процессором:
приема данных устройства от платежного устройства;
идентификации первой части данных устройства, содержащей номер основного счета или платежный токен, связанный с номером основного счета, и второй части данных устройства, содержащей секретную информацию;
замены или удаления секретной информации из второй части данных устройства с целью удаления секретной информации; и
подачи первой части данных устройства и второй части данных устройства, в которой была заменена или удалена секретная информация, на устройство, имеющее связь с защищенным устройством считывания.
16. Защищенное устройство считывания по п. 15, в котором замена или удаление секретной информации из второй части данных устройства включает в себя замену по меньшей мере некоторой части второй части данных устройства нулями
17. Защищенное устройство считывания по п. 15, в котором замена или удаление секретной информации из второй части данных устройства включает в себя замену по меньшей мере некоторой части секретной информации данными для обнаружения мошенничества.
18. Защищенное устройство считывания по п. 17, в котором данные для обнаружения мошенничества содержат идентификатор продавца или идентификатор устройства.
19. Защищенное устройство считывания по п. 15, в котором секретная информация содержит доверительные данные.
20. Защищенное устройство считывания по п. 15, в котором код дополнительно вызывает выполнение процессором:
генерирования сообщения с запросом авторизации на основании данных устройства; и
передачу сообщения с запросом авторизации на компьютер эквайера, имеющий связь с защищенным устройством считывания.
RU2016146744A 2014-04-30 2015-04-29 Системы и способы замены или удаления секретной информации из данных RU2691590C2 (ru)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201461986558P 2014-04-30 2014-04-30
US61/986,558 2014-04-30
PCT/US2015/028364 WO2015168333A1 (en) 2014-04-30 2015-04-29 Systems and methods for data desensitization

Publications (3)

Publication Number Publication Date
RU2016146744A true RU2016146744A (ru) 2018-05-31
RU2016146744A3 RU2016146744A3 (ru) 2018-11-06
RU2691590C2 RU2691590C2 (ru) 2019-06-14

Family

ID=54359310

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2016146744A RU2691590C2 (ru) 2014-04-30 2015-04-29 Системы и способы замены или удаления секретной информации из данных

Country Status (5)

Country Link
US (2) US10565595B2 (ru)
EP (1) EP3138060A4 (ru)
CN (1) CN106233315A (ru)
RU (1) RU2691590C2 (ru)
WO (1) WO2015168333A1 (ru)

Families Citing this family (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106233315A (zh) * 2014-04-30 2016-12-14 维萨国际服务协会 用于数据脱敏的系统和方法
GB201510347D0 (en) * 2015-06-12 2015-07-29 Mastercard International Inc Methods and systems for reporting transaction issues
US10313321B2 (en) * 2016-04-07 2019-06-04 Visa International Service Association Tokenization of co-network accounts
US11429970B2 (en) * 2016-09-08 2022-08-30 Stripe, Inc. Managed integrated payment environment
AU2017322317B2 (en) 2016-09-08 2020-07-30 Index Systems, Inc. Managed EMV kernel for faster processing
US10616223B2 (en) 2016-10-28 2020-04-07 Visa International Service Association System for data set translation of accounts
CN108268785B (zh) * 2016-12-30 2020-05-22 广东精点数据科技股份有限公司 一种敏感数据识别和脱敏的装置及方法
CN107423632B (zh) * 2017-04-20 2020-09-15 国网浙江省电力有限公司营销服务中心 可定制的敏感数据脱敏方法和系统
CN107247788A (zh) * 2017-06-15 2017-10-13 山东浪潮云服务信息科技有限公司 一种基于政府数据的综合治理服务的方法
WO2019067358A1 (en) * 2017-09-29 2019-04-04 Visa International Service Association TOKEN SYSTEM WITH LOCAL PROXY SERVANTS FOR RESTRICTIVE ZONES
US11507953B1 (en) * 2017-11-16 2022-11-22 Worldpay, Llc Systems and methods for optimizing transaction conversion rate using machine learning
CN108182208A (zh) * 2017-12-18 2018-06-19 山东浪潮云服务信息科技有限公司 一种数据交换方法及平台
CN110390641B (zh) * 2018-04-16 2023-12-01 阿里巴巴集团控股有限公司 图像脱敏方法、电子设备及存储介质
CN109308258A (zh) * 2018-08-21 2019-02-05 中国平安人寿保险股份有限公司 测试数据的构造方法、装置、计算机设备和存储介质
CN109344370A (zh) * 2018-08-23 2019-02-15 阿里巴巴集团控股有限公司 敏感内容脱敏、还原方法、装置及设备
CN112868042B (zh) * 2018-09-11 2024-01-23 维萨国际服务协会 使用共享散列图进行欺诈管理的系统、方法和计算机程序产品
US10929389B2 (en) * 2018-10-25 2021-02-23 EMC IP Holding Company LLC Data provenance using distributed ledgers
CN109829335A (zh) * 2019-01-30 2019-05-31 重庆农村商业银行股份有限公司 一种应用于电子邮箱地址敏感信息脱敏的方法及系统
CN110347657B (zh) * 2019-05-27 2023-08-22 平安银行股份有限公司 数据生成方法、装置、电子设备及存储介质
US11803852B1 (en) * 2019-05-31 2023-10-31 Wells Fargo Bank, N.A. Detection and intervention for anomalous transactions
CN110489992A (zh) * 2019-06-26 2019-11-22 中电万维信息技术有限责任公司 基于大数据平台的脱敏方法及系统
CN110516466B (zh) * 2019-07-12 2021-07-06 苏州浪潮智能科技有限公司 一种数据脱敏方法与装置
SG10201907709WA (en) * 2019-08-21 2021-03-30 Mastercard International Inc Methods and systems for tracking eco-friendly financial activities
CN112825096A (zh) * 2019-11-21 2021-05-21 北京沃东天骏信息技术有限公司 一种数据脱敏方法和装置
CN111177785B (zh) * 2019-12-31 2023-04-11 广东鸿数科技有限公司 一种基于企业的业务系统的隐私数据的脱敏处理方法
CN111737746A (zh) * 2020-06-24 2020-10-02 四川长虹电器股份有限公司 一种基于java注解的动态配置数据脱敏的方法
CN112528327A (zh) * 2020-12-08 2021-03-19 杭州数梦工场科技有限公司 数据脱敏方法及装置、数据还原方法及装置
CN112613069A (zh) * 2020-12-23 2021-04-06 国家电网有限公司大数据中心 一种基于负面清单数据资源的自动脱敏方法
CN112667657A (zh) * 2020-12-24 2021-04-16 国泰君安证券股份有限公司 基于计算机软件实现数据脱敏的系统、方法、装置、处理器及其存储介质
CN112765641B (zh) * 2021-02-03 2022-10-11 兴业证券股份有限公司 一种高效脱敏方法和装置
CN113051357B (zh) * 2021-03-08 2022-09-30 中国地质大学(武汉) 一种基于博弈论的矢量地图最优化局部脱敏方法
CN113259382B (zh) * 2021-06-16 2021-09-24 上海有孚智数云创数字科技有限公司 数据传输方法、装置、设备及存储介质
CN113591119B (zh) * 2021-08-09 2022-03-22 国家工业信息安全发展研究中心 跨域标识解析节点数据隐私保护与安全共享方法及系统
CN114201772B (zh) * 2021-11-19 2022-08-23 广东航宇卫星科技有限公司 一种存量数据脱敏方法及装置
CN114020477A (zh) * 2022-01-04 2022-02-08 北京安华金和科技有限公司 一种脱敏集群环境并发任务调度方法和装置
CN114979281B (zh) * 2022-07-11 2022-11-08 成都信息工程大学 一种应用于工业互联网云服务平台的数据交互方法
CN115795538B (zh) * 2022-11-30 2023-08-18 湖南长银五八消费金融股份有限公司 脱敏文档的反脱敏方法、装置、计算机设备和存储介质
CN115879156A (zh) * 2022-12-27 2023-03-31 北京明朝万达科技股份有限公司 动态脱敏方法、装置、电子设备及储存介质
CN117390658B (zh) * 2023-12-13 2024-03-05 北京宇信科技集团股份有限公司 一种数据安全引擎、数据安全访问系统和访问方法

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2232418C2 (ru) * 1998-04-17 2004-07-10 Дайболд, Инкорпорейтед Устройство для осуществления финансовых транзакций
EP1028401A3 (en) * 1999-02-12 2003-06-25 Citibank, N.A. Method and system for performing a bankcard transaction
US7542942B2 (en) * 2001-07-10 2009-06-02 American Express Travel Related Services Company, Inc. System and method for securing sensitive information during completion of a transaction
US20090008441A1 (en) * 2001-07-10 2009-01-08 Xatra Fund Mx, Llc Tracking rf transaction activity using a transaction device identifier
US7543738B1 (en) * 2001-07-10 2009-06-09 American Express Travel Related Services Company, Inc. System and method for secure transactions manageable by a transaction account provider
US7506812B2 (en) 2004-09-07 2009-03-24 Semtek Innovative Solutions Corporation Transparently securing data for transmission on financial networks
WO2007070722A2 (en) * 2005-12-16 2007-06-21 Apex Analytix, Inc. Systems and methods for automated vendor risk analysis
US9065643B2 (en) 2006-04-05 2015-06-23 Visa U.S.A. Inc. System and method for account identifier obfuscation
RU2413991C2 (ru) 2006-09-11 2011-03-10 Фьючер Текнолоджи Инститьют Корпорейшн Система распознавания фальшивых карт, устройство записи информации определения подлинности и устройство распознавания фальшивых карт
US8073424B2 (en) * 2007-01-05 2011-12-06 Macronix International Co., Ltd. System and method of managing contactless payment transactions using a mobile communication device as a stored value device
US20110010289A1 (en) * 2007-05-03 2011-01-13 Mastercard International Incorporated Method And System For Controlling Risk Using Static Payment Data And An Intelligent Payment Device
US7841523B2 (en) * 2007-05-17 2010-11-30 Shift4 Corporation Secure payment card transactions
US10140598B2 (en) 2009-05-20 2018-11-27 Visa International Service Association Device including encrypted data for expiration date and verification value creation
US8666823B2 (en) 2010-04-05 2014-03-04 Voltage Security, Inc. System for structured encryption of payment card track data
AU2011237715B2 (en) * 2010-04-09 2014-12-18 Visa International Service Association System and method for securely validating transactions
US8453226B2 (en) 2010-07-16 2013-05-28 Visa International Service Association Token validation for advanced authorization
US20120143754A1 (en) * 2010-12-03 2012-06-07 Narendra Patel Enhanced credit card security apparatus and method
WO2013101723A1 (en) * 2011-12-27 2013-07-04 Wellpoint, Inc. Method and system for data pattern matching, masking and removal of sensitive data
WO2014148995A1 (en) 2013-03-22 2014-09-25 Objective Solutions Ab A method performed by a card reader and a card reader
GB2512595A (en) * 2013-04-02 2014-10-08 Mastercard International Inc Integrated contactless mpos implementation
CN103685284A (zh) * 2013-12-18 2014-03-26 上海普华诚信软件技术有限公司 数据截取和转换的方法及系统
CN106233315A (zh) * 2014-04-30 2016-12-14 维萨国际服务协会 用于数据脱敏的系统和方法

Also Published As

Publication number Publication date
EP3138060A1 (en) 2017-03-08
US20170186007A1 (en) 2017-06-29
RU2016146744A3 (ru) 2018-11-06
RU2691590C2 (ru) 2019-06-14
WO2015168333A1 (en) 2015-11-05
CN106233315A (zh) 2016-12-14
US20200151725A1 (en) 2020-05-14
US11416866B2 (en) 2022-08-16
US10565595B2 (en) 2020-02-18
EP3138060A4 (en) 2017-09-06

Similar Documents

Publication Publication Date Title
RU2016146744A (ru) Системы и способы замены или удаления секретной информации из данных
US11763311B2 (en) Multi-device transaction verification
RU2702076C2 (ru) Аутентификация в распределенной среде
JP6803935B2 (ja) 不正および改ざんに対するデバイスの論理的妥当性確認
US9510191B2 (en) Authorization of network address tracking
US9549322B2 (en) Methods and systems for authentication of a communication device
US9307403B2 (en) System and method for NFC peer-to-peer authentication and secure data transfer
KR101686982B1 (ko) 재프로그램 가능한 보안 암호화 장치
EP3491776B1 (en) Multi-device authentication process and system utilizing cryptographic techniques
WO2019145905A1 (en) A system and method for processing a transaction
KR101761882B1 (ko) 클라우드 id 카드를 이용하여 개인 정보를 제공하기 위한 시스템 및 그 방법
KR101603963B1 (ko) 지문 정보 및 인증번호를 이용한 인증 방법, 사용자 단말기 및 금융사 서버
CN104579673B (zh) Rfid卡与读卡器之间的交互认证方法
JP2015014884A (ja) 管理システム及びプログラム
EP4221288A1 (en) Securely sharing private information
US9715585B2 (en) Optical authentication of operations for a mobile device
KR102348823B1 (ko) 사용자가 소지한 금융 카드 기반 본인 인증 시스템 및 방법
US20190303928A1 (en) User authentication in transactions
WO2023053360A1 (ja) 認証端末、システム、認証端末の制御方法及び記憶媒体
KR101743343B1 (ko) 앱 카드 등록을 위한 인증 시스템
RU2019114941A (ru) Система сетевых токенов