RU2433475C2 - Procedure for identifying and authenticating customers during online payments using mobile telephones - Google Patents

Procedure for identifying and authenticating customers during online payments using mobile telephones Download PDF

Info

Publication number
RU2433475C2
RU2433475C2 RU2009104464/08A RU2009104464A RU2433475C2 RU 2433475 C2 RU2433475 C2 RU 2433475C2 RU 2009104464/08 A RU2009104464/08 A RU 2009104464/08A RU 2009104464 A RU2009104464 A RU 2009104464A RU 2433475 C2 RU2433475 C2 RU 2433475C2
Authority
RU
Russia
Prior art keywords
aforementioned
user
authorization
processing center
message
Prior art date
Application number
RU2009104464/08A
Other languages
Russian (ru)
Other versions
RU2009104464A (en
Inventor
Амор ХОВДГУРИ (SI)
Амор ХОВДГУРИ
Грегор БРЕЗНИК (SI)
Грегор БРЕЗНИК
Клемен ВЕРДНИК (SI)
Клемен ВЕРДНИК
Бор ПРИГАВЕЦ (SI)
Бор ПРИГАВЕЦ
Original Assignee
Ультра Производнья Электронских Направ Д.О.О.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ультра Производнья Электронских Направ Д.О.О. filed Critical Ультра Производнья Электронских Направ Д.О.О.
Priority to RU2009104464/08A priority Critical patent/RU2433475C2/en
Publication of RU2009104464A publication Critical patent/RU2009104464A/en
Application granted granted Critical
Publication of RU2433475C2 publication Critical patent/RU2433475C2/en

Links

Images

Abstract

FIELD: information technology.
SUBSTANCE: operation method of a mobile terminal device during a payment procedure comprises the following steps: selecting the payment method, sending the necessary data, providing the user with an operation identification code, the user sending the identification code via a mobile telephone to an authorisation and processing centre, receiving a MSISDN, a mobile telephone equipment identifier and an operation identifier code, wherein the MSISDN is also sent as an identification characteristic, informing the user on successful reception of the code at the mobile telephone or user computer, setting up a secure Internet connection between the user computer and a web server in order to select the payment instrument and send a personal identification number, activating a connection with a financial institution in order to authorise payment, confirming the payment operation of the user, sending data to the online store of the vendor and to the financial institution.
EFFECT: improved user identification, high security during online payments.
5 cl, 10 dwg

Description

ОБЛАСТЬ ТЕХНИКИ, К КОТОРОЙ ОТНОСИТСЯ ИЗОБРЕТЕНИЕFIELD OF THE INVENTION

Представленное изобретение в общем смысле относится к системе обмена данными по финансовым операциям между точкой продаж в сети Интернет, мобильным терминальным устройством и центром авторизации и обработки.The presented invention in a General sense relates to a system for exchanging data on financial transactions between a point of sale on the Internet, a mobile terminal device and an authorization and processing center.

УРОВЕНЬ ТЕХНИКИBACKGROUND

Технология мобильной телекоммуникации имеет беспрецедентный успех во всем мире. Никогда ранее в истории высокая технология не добивалась проникновения на рынок за столь короткий период времени. С другой стороны, популярность Интернета продолжает расти благодаря обилию информации, услуг, коммерческих приложений и развлечений, доступных на Интернет-ресурсах, которыми пользуются посетители.Mobile telecommunications technology is unprecedented worldwide success. Never before in history has high technology achieved market penetration in such a short period of time. On the other hand, the popularity of the Internet continues to grow due to the abundance of information, services, commercial applications and entertainment available on the Internet resources used by visitors.

Однако для целей получения доступа к большей части наиболее полезной информации и наиболее полезным услугам при сохранении допустимого уровня безопасности пользователи должны помнить постоянно возрастающее количество имен пользователя, паролей, персональных идентификационных номеров (пин-кодов/PIN) и т.д. Для услуг, требующих дополнительной безопасности, например для электронной торговли, мобильной торговли, виртуального банка и т.д., использование паролей или пин-кодов в качестве средств идентификации или аутентификации не является достаточным. Требуются средства более строгой идентификации и аутентификации.However, in order to gain access to most of the most useful information and the most useful services while maintaining an acceptable level of security, users must remember the ever-increasing number of usernames, passwords, personal identification numbers (PINs / PINs), etc. For services requiring additional security, such as electronic commerce, mobile commerce, virtual banking, etc., the use of passwords or PIN codes as means of identification or authentication is not sufficient. Stronger identification and authentication tools are required.

В сегодняшних системах Интернет-платежей применяются различные способы идентификации и аутентификации. Например:Today's Internet payment systems employ various methods of identification and authentication. For example:

- имя пользователя и пароль- username and password

- заранее сгенерированные коды безопасности- pre-generated security codes

- сертификаты- certificates

- ввод кода подтверждения, принятого через сообщение службы коротких сообщений (SMS).- Enter the confirmation code received through the short message service (SMS).

Некоторые платежные системы используют SMS для идентификации клиента. Платежная служба посылает код подтверждения на мобильный телефон клиента. Тот вводит код в веб-обозревателе и система идентифицирует его. Способы данного типа являются неудобными для клиентов, поскольку процедуры сложны, требуют времени и являются непонятными. Кроме этого пользователи могут подумать, что номера их мобильных телефонов могут использоваться.Some payment systems use SMS to identify a customer. The payment service sends a confirmation code to the client’s mobile phone. He enters the code in a web browser and the system identifies it. Methods of this type are inconvenient for customers, because the procedures are complex, time consuming and incomprehensible. In addition, users may think that their mobile phone numbers may be used.

В представленном изобретении предложен подход, вносящий вклад в службы, связанные с обеспечением безопасности связи сетей мобильной связи и Интернета. Как было ранее описано в документе WO-0233669, озаглавленном «СИСТЕМА ДЛЯ ОБМЕНА ПЛАТЕЖНЫМИ ДАННЫМИ И ИСПОЛЬЗУЕМЫЙ В НЕЙ ПЛАТЕЖНЫЙ ТЕРМИНАЛ», представленное изобретение сосредоточено на службах обеспечения безопасности в мобильных телефонах, использующих смарт-карты GSM, в частности, в модулях идентификации абонента (SIM).In the present invention, an approach is proposed that contributes to services related to the security of communications of mobile networks and the Internet. As previously described in document WO-0233669, entitled “SYSTEM FOR PAYMENT DATA EXCHANGE AND USED IN IT PAYMENT TERMINAL”, the presented invention focuses on security services in mobile phones using GSM smart cards, in particular, in subscriber identity modules ( SIM).

В данном описании описан сценарий мобильного платежа, в котором платежная операция, проводимая в сети Интернет, осуществляется посредством применения комбинации каналов мобильной связи и межсетевой связи.This description describes a mobile payment scenario in which a payment transaction carried out on the Internet is carried out by using a combination of mobile communication channels and interconnection.

Среди остальных видов способов идентификации и аутентификации предлагаемый способ идентификации клиента и предоставления ему возможности осуществлять безопасные платежные операции является наиболее быстрым и простым.Among other types of identification and authentication methods, the proposed method for identifying a client and enabling him to carry out secure payment transactions is the fastest and easiest.

СУЩНОСТЬ ИЗОБРЕТЕНИЯSUMMARY OF THE INVENTION

Одним из объектов представленного изобретения является проведение процедуры идентификации и аутентификации пользователя для осуществления платежей в сети Интернет в режиме онлайн с использованием мобильного телефона.One of the objects of the present invention is the identification and authentication of a user to make payments on the Internet online using a mobile phone.

В соответствии с изобретением, представлена система и процедура платежей.In accordance with the invention, a payment system and procedure is provided.

В соответствии с изобретением, представлены: система с множеством партнеров с характеристиками по п.10, клиент в сети клиент-сервер с характеристиками по п.11, гибридный клиент в системе с множеством партнеров с характеристиками по п.13, сервер в сети 1 клиент-сервер с характеристиками по п.15, способ функционирования мобильного терминального устройства в платежной процедуре с характеристиками по п.16, способ функционирования мобильного терминального устройства при идентификации и аутентификации пользователя при проведении вышеупомянутой платежной процедуры с характеристиками по п.17, программный код, содержащий компьютерный программный продукт, машиночитаемый носитель, модулированный сигнал данных или сигнал компьютерных данных, каждый из которых предназначен для выполнения одного из вышеупомянутых способов, представлены в п.22, 23, 24, соответственно, система обмена данными операций с характеристиками по п.25, и участник системы обмена данными операций представлен с характеристиками по п.26 формулы изобретения.In accordance with the invention, there are presented: a system with many partners with the characteristics of claim 10, a client in the client-server network with the characteristics of claim 11, a hybrid client in the system with many partners with the characteristics of claim 13, a server in the network 1 client -server with the characteristics of clause 15, the method of functioning of the mobile terminal device in the payment procedure with the characteristics of clause 16, the method of functioning of the mobile terminal device during identification and authentication of the user during the aforementioned step The reliable procedure with the characteristics of claim 17, a program code containing a computer program product, a computer-readable medium, a modulated data signal or a computer data signal, each of which is designed to perform one of the above methods, is presented in paragraphs 22, 23, 24, respectively , the operation data exchange system with the characteristics of claim 25, and the participant in the operation data exchange system is presented with the characteristics of claim 26.

Остальные аспекты изобретения представлены в других пунктах формулы изобретения, в нижеследующем описании, а также на чертежах.Other aspects of the invention are presented in other claims, in the following description, and also in the drawings.

Остальные характеристики являются неотъемлемой частью описанных способов и продуктов или будут очевидны специалистам в данной области техники из приведенного ниже подробного описания вариантов осуществления и прилагаемых к нему чертежей.The remaining characteristics are an integral part of the described methods and products or will be obvious to specialists in this field of technology from the following detailed description of embodiments and the accompanying drawings.

КРАТКОЕ ОПИСАНИЕ ЧЕРТЕЖЕЙBRIEF DESCRIPTION OF THE DRAWINGS

Ниже будут в качестве примера описаны варианты осуществления изобретения со ссылками на прилагаемые чертежи, в частности:Below will be described by way of example embodiments of the invention with reference to the accompanying drawings, in particular:

Фиг.1 представляет собой структуру системы с веб-интерфейсом в соответствии с одним из вариантов осуществления изобретения.Figure 1 is a structure of a system with a web interface in accordance with one embodiment of the invention.

Фиг.2 представляет собой структуру системы с WAP-интерфейсом в соответствии с другим вариантом осуществления изобретения.Figure 2 is a structure of a system with a WAP interface in accordance with another embodiment of the invention.

Фиг.3 представляет собой схему идентификации и аутентификации клиента через вышеупомянутый веб-интерфейс в соответствии с одним из вариантов осуществления изобретения.Figure 3 is a diagram of the identification and authentication of the client through the aforementioned web interface in accordance with one embodiment of the invention.

Фиг.4 представляет собой схему идентификации и аутентификации клиента через вышеупомянутый WAP-интерфейс в соответствии с другим вариантом осуществления изобретения.FIG. 4 is a diagram for identifying and authenticating a client through the aforementioned WAP interface in accordance with another embodiment of the invention.

Фиг.5a-5c представляют собой блок-схему, в которой пин-код вводится после идентификации клиента в соответствии с одним из вариантов осуществления изобретения.5a-5c are a block diagram in which a PIN code is entered after identifying a client in accordance with one embodiment of the invention.

Фиг.6a-6c представляют собой блок-схему, в которой пин-код вводится до идентификации клиента в соответствии с одним из вариантов осуществления изобретения.6a-6c are a block diagram in which a pin code is entered prior to identifying a client in accordance with one embodiment of the invention.

На Фиг.1 проиллюстрирована структура в соответствии с одним из вариантов осуществления представленного изобретения.Figure 1 illustrates the structure in accordance with one embodiment of the invention.

Пользователь 1, как правило, клиент, находящийся за персональным компьютером (ПК) 2, и который, например, отображает приложение с использованием веб-браузера и в распоряжении которого имеется мобильное терминальное устройство 3, имеющее, например, WAP-интерфейс.User 1, as a rule, is a client located at a personal computer (PC) 2, and which, for example, displays an application using a web browser and which has a mobile terminal device 3 having, for example, a WAP interface.

Вышеупомянутый ПК 2 соединен через компонент интерфейса с Интернетом 5 по соединению 4, например, по каналу передачи информации. С другой стороны, мобильное терминальное устройство 3 имеет разъемное соединение через компонент интерфейса с сетью 16 мобильной связи посредством соединения 17. ПК 2 пользователя 1 и его мобильное терминальное устройство 3 образуют гибридный узел 18 связи.The aforementioned PC 2 is connected via an interface component to the Internet 5 via connection 4, for example, via an information transmission channel. On the other hand, the mobile terminal device 3 has a detachable connection through an interface component to the mobile communication network 16 through the connection 17. The user PC 2 and its mobile terminal device 3 form a hybrid communication node 18.

Виртуальный Веб-магазин 7 продавца соединен с вышеупомянутым Интернетом 5 посредством соединения 6. С другой стороны, APC (центр авторизации и обработки) 8, имеющий подсистемы, также соединен с вышеупомянутым Интернетом 5 посредством соединения 12. Подсистемами вышеупомянутого APC 8 являются веб-сервер 9, шлюз 10 сети мобильной связи и сервер данных 11.The virtual web store 7 of the seller is connected to the aforementioned Internet 5 through a connection 6. On the other hand, an APC (authorization and processing center) 8 having subsystems is also connected to the aforementioned Internet 5 through a connection 12. The subsystems of the aforementioned APC 8 are a web server 9 , the gateway 10 of the mobile network and the data server 11.

Вышеупомянутая сеть 16 мобильной связи соединена с вышеупомянутым шлюзом 10 сети мобильной связи вышеупомянутого APC 8 через соединение 13.The aforementioned mobile communication network 16 is connected to the aforementioned gateway 10 of the mobile communication network of the aforementioned APC 8 through a connection 13.

Вышеупомянутый сервер 11 данных соединен с финансовым учреждением 15 через отдельное соединение 14.The above data server 11 is connected to the financial institution 15 through a separate connection 14.

Вышеупомянутый пользователь 1 регистрируется в APC 8 и имеет действительный инструмент совершения мобильных платежей (карты Diners, Master, Euro, Amex, Visa и т.д.), выпущенный финансовым учреждением 15.The aforementioned user 1 is registered with APC 8 and has a valid mobile payment tool (Diners, Master, Euro, Amex, Visa cards, etc.) issued by financial institution 15.

На данный момент в соответствии с вариантом осуществления представленного изобретения выполняется, например, следующая функция: пользователь 1 просматривает на своем ПК 2 Интернет-приложение 7 магазина продавца через сеть Интернет 5.At the moment, in accordance with an embodiment of the present invention, for example, the following function is performed: user 1 browses on his PC 2 the Internet application 7 of the seller’s store via the Internet 5.

После того, как пользователь 1 закончил совершение покупок, услуг или также и процедура оплаты функционируют следующим образом.After the user 1 has finished making purchases, services, or also the payment procedure, operate as follows.

Первый шаг состоит в выборе способа платежа в Интернет-приложении 7 магазина продавца, что дает возможность провести мобильный платеж.The first step is to choose a payment method in the Internet application 7 of the seller’s store, which makes it possible to conduct a mobile payment.

После этого Интернет-приложение 7 магазина продавца активирует платежное приложение веб-сервера 9 центра авторизации и обработки.After that, the Internet application 7 of the seller’s store activates the payment application of the web server 9 of the authorization and processing center.

Затем Интернет-приложение 7 магазина продавца передает в APC 8 все необходимые данные по платежной операции, такие как сумму, ссылочный номер счета и т.д.Then, the seller’s online application 7 transfers to the APC 8 all the necessary data on the payment transaction, such as the amount, reference account number, etc.

После этого веб-обозреватель, отображающий для пользователя на его ПК платежное приложение 9 веб-сервера APC, получает идентификационный код операции, который генерируется в APC 8.After that, the web browser displaying the payment application 9 of the APC web server for the user on his PC receives the operation identification code that is generated in APC 8.

После получения на своем РС 2 идентификационного кода операции посредством веб-обозревателя пользователь должен отправить данный идентификационный код операции посредством своего мобильного телефона 3 в APC 8, точнее, в шлюз 10 сети мобильной связи APC. Задача шлюза 10 сети мобильной связи APC заключается в получении MSISDN (номер ISDN мобильного абонента), идентификатора оборудования конкретного мобильного телефона 9, который также посылается в качестве идентификационной характеристики при использовании мобильного телефона 3, и идентификационного кода операции.After receiving the operation identification code on the PC 2 via a web browser, the user must send this operation identification code via his mobile phone 3 to APC 8, more precisely, to the gateway 10 of the APC mobile communication network. The task of the APC gateway 10 is to obtain the MSISDN (Mobile Subscriber’s ISDN Number), the equipment identifier of a particular mobile phone 9, which is also sent as an identification characteristic when using mobile phone 3, and an operation identification code.

На следующем шаге APC 8 информирует пользователя 1 об успешном получении идентификационного кода операции посредством его мобильного телефона 3, посредством веб-обозревателя ПК 2 пользователя, или посредством и того, и другого.In the next step, the APC 8 informs the user 1 about the successful receipt of the operation identification code through his mobile phone 3, through the web browser of the user's PC 2, or through both of them.

Далее производится установка Интернет-соединений 4, 12 в виде защищенных соединений между ПК 2 пользователя и веб-сервером 9 APC. Защищенная шифрованная связь позволяет пользователю 1 осуществлять безопасный выбор платежного инструмента в приложении 9 веб-сервера APC и безопасную передачу пин-кода, связанного с платежным инструментом, в APC 8.Next, the Internet connections 4, 12 are set up as secure connections between the user's PC 2 and the APC web server 9. Secure encrypted communication allows user 1 to securely select a payment instrument in application 9 of the APC web server and securely transfer the PIN code associated with the payment instrument to APC 8.

На стороне APC 8 активируется для передачи данных соединение 14 с финансовым учреждением в целях осуществления авторизации платежного инструмента.On the APC 8 side, data connection 14 is activated with a financial institution in order to authorize a payment instrument.

Если авторизация на стороне финансового учреждения (эмитента) 9 проходит успешно, то последний шаг заключается в выдаче подтверждения платежной операции пользователю 1 посредством его веб-обозревателя. Этим для пользователя 1 завершается платежная операция в сети Интернет.If authorization on the side of the financial institution (issuer) 9 is successful, then the last step is to issue confirmation of the payment transaction to user 1 through his web browser. This completes the payment operation on the Internet for user 1.

После этого все необходимые данные об операции записываются в сервер 11 данных APC, и, кроме того, все необходимые данные высылаются в Веб-магазин 7 продавца и на платформу данных финансового учреждения 15.After that, all the necessary data about the operation is recorded in the APC data server 11, and, in addition, all the necessary data is sent to the seller’s Web store 7 and to the data platform of the financial institution 15.

Преимущество использования подобного гибридного средства путем использования мобильного терминального устройства 3 и ПК 2 заключается в возможности применения нескольких вариантов, например, в использовании двух различных способов связи, то есть двунаправленной связи, или в использовании различных стандартов интерфейсов, например протоколов Интернета или WAP, для выполнения приложения.The advantage of using such a hybrid means by using a mobile terminal device 3 and PC 2 is the possibility of using several options, for example, using two different communication methods, that is, bidirectional communication, or using different interface standards, such as Internet protocols or WAP, to execute applications.

Вышеупомянутое приложение электронных платежей, рассматриваемое в целом, является распределенным среди нескольких участников, например, является системой из четырех партнеров, при этом каждый из партнеров или участников, например вышеупомянутый пользователь, гибридные средства связи, образованные мобильным терминальным устройством и персональным компьютером, вышеупомянутый Веб-магазин, вышеупомянутый APC и вышеупомянутое финансовое учреждение могут получать и обрабатывать входящую информацию, посылать и пересылать исходящую информацию, удовлетворяющую требованиям соответствующего стандарта интерфейса, используемого для соответствующего способа связи, например, в соответствующем диапазоне частот или оптимизированном канале.The aforementioned electronic payment application, considered as a whole, is distributed among several participants, for example, is a system of four partners, with each of the partners or participants, for example the aforementioned user, hybrid means of communication formed by a mobile terminal device and a personal computer, the aforementioned Web the store, the aforementioned APC and the aforementioned financial institution can receive and process incoming information, send and forward outgoing information ation, satisfying the requirements of the corresponding interface standard used for the corresponding communication method, for example, in the relevant frequency range or optimized channel.

Каждый участник вышеупомянутой партнерской системы предоставляет средства, например, для приема, пересылки, ретрансляции, обработки и фильтрации сообщений, включая промежуточную память, стратегии хранения или планирования в соответствии со стандартным программным приложением.Each participant in the aforementioned partner system provides means, for example, for receiving, forwarding, relaying, processing and filtering messages, including intermediate memory, storage or scheduling strategies in accordance with a standard software application.

С одной стороны, среда мобильного терминального устройства имеет ограниченные или отличающиеся ресурсы, принимая во внимание, например, пропускную способность сети, дисплей, память, процессор, хранящуюся доступную энергию в связи с достигаемым временем функционирования и входными/выходными терминалами по сравнению с ПК.On the one hand, the environment of a mobile terminal device has limited or different resources, taking into account, for example, network bandwidth, display, memory, processor, stored available energy in connection with the achieved operating time and input / output terminals compared to a PC.

Также, пользователи мобильных устройств обладают ограниченными возможностями ввода/вывода, например, маленьким алфавитно-цифровым блоком ввода или маленьким устройством отображения, что является следствием внешних размеров устройств.Also, mobile device users have limited I / O capabilities, for example, a small alphanumeric input unit or a small display device, which is a consequence of the external dimensions of the devices.

Во-вторых, обычный контекст использования так называемых беспроводных приложений, выполняющихся на вышеупомянутом мобильном терминальном устройстве, сильно отличается от контекста сетевых и Интернет-приложений, выполняющихся на персональном компьютере.Secondly, the normal context for using so-called wireless applications running on the aforementioned mobile terminal device is very different from the context of network and Internet applications running on a personal computer.

В-третьих, имеющиеся сетевые соединения, обычно воздушные, являются не только значительно более медленными по причине влияний атмосферных явлений на каналы передачи и по причине свойств передачи, таких как аспекты загрузки канала и отношения сигнал/шум, но также являются и более дорогими.Thirdly, existing network connections, usually over-the-air, are not only much slower due to atmospheric effects on the transmission channels and due to transmission properties, such as channel loading aspects and signal-to-noise ratios, but are also more expensive.

Однако в данном случае, в области Интернет-платежей, большинство характеристик мобильного терминального устройства, например, его размер по сравнению с размером персонального компьютера, сразу же становятся большим преимуществом при их совместном применении, например, посредством коллективного или дополнительного использования каналов передачи с учетом требований приложений.However, in this case, in the field of Internet payments, most of the characteristics of a mobile terminal device, for example, its size compared to the size of a personal computer, immediately become a big advantage when used together, for example, through collective or additional use of transmission channels, taking into account the requirements applications.

В соответствии с вариантом осуществления представленного изобретения, при выполнении платежной операции, с одной стороны, требуется передать небольшой объем очень важной информации с максимальным уровнем безопасности, при этом использование мобильного терминала является предпочтительным, и, с другой стороны, также требуется передать большой объем информации со сравнительно низкой важностью, при этом предпочтительным является персональный компьютер.According to an embodiment of the present invention, when performing a payment operation, on the one hand, it is required to transmit a small amount of very important information with a maximum level of security, while the use of a mobile terminal is preferable, and, on the other hand, it is also necessary to transmit a large amount of information with relatively low importance, while a personal computer is preferred.

Таким образом, мобильное устройство идеально подходит в качестве дополнения к персональному компьютеру иди даже в качестве мощного полнофункционального автономного решения.Thus, the mobile device is ideally suited as a complement to a personal computer, go even as a powerful full-featured stand-alone solution.

Таким образом, путем использования смешанного типа связи для выполнения дополнительных задач, которые являются специфичными для платежного приложения, вышеупомянутое приложение образуется путем распределенного выполнения в системе при поддержке нескольких участников, что позволяет предложить улучшенный способ идентификации пользователей при проведении Интернет-платежей.Thus, by using a mixed type of communication to perform additional tasks that are specific to the payment application, the aforementioned application is formed by distributed execution in the system with the support of several participants, which allows us to offer an improved way to identify users when making Internet payments.

С одной стороны, вышеупомянутый способ платежей является инновационным благодаря взаимодействию партнеров в системе по причине низких затрат с точки зрения общих задач и круга решаемых вопросов соответствующего партнера. Систему легко поддерживать и она обеспечивает повышенный уровень безопасности при сравнительно умеренных издержках.On the one hand, the aforementioned method of payment is innovative due to the interaction of partners in the system due to low costs in terms of common tasks and the range of issues addressed by the respective partner. The system is easy to maintain and provides an increased level of security at a relatively moderate cost.

С другой стороны, вышеупомянутый способ является удобным и простым для выполнения пользователем и уже не перегружает пользователя не представляющими интереса деталями операции.On the other hand, the aforementioned method is convenient and simple for the user to perform and does not overload the user with details of the operation that are not of interest.

На Фиг.2 проиллюстрирована модификация Фиг.1 в соответствии с другим вариантом осуществления, в котором присутствует только вышеупомянутое мобильное терминальное устройство 3. Однако оно имеет вышеупомянутое соединение 4 с вышеупомянутой сетью Интернет 5 и вышеупомянутое соединение 17 с вышеупомянутой сетью 16 мобильной связи.FIG. 2 illustrates a modification of FIG. 1 in accordance with another embodiment in which only the aforementioned mobile terminal device 3 is present. However, it has the aforementioned connection 4 to the aforementioned Internet network 5 and the aforementioned connection 17 to the aforementioned mobile communication network 16.

До некоторой степени Фиг.2 является концентрированной версией Фиг.1 в том смысле, что гибридная связь Фиг.1 теперь осуществляется посредством только одного устройства, например мобильного терминального устройства, с применением различных стандартов интерфейса. В следующем варианте осуществления мобильное устройство предлагает ту же самую или сравнимую с персональным компьютером функциональность, то есть в этом случае мобильное устройство и персональный компьютер являются взаимозаменяемыми или работают одинаково.To some extent, FIG. 2 is a concentrated version of FIG. 1 in the sense that the hybrid communication of FIG. 1 is now carried out by only one device, such as a mobile terminal device, using various interface standards. In a further embodiment, the mobile device offers the same or comparable functionality to a personal computer, that is, in this case, the mobile device and the personal computer are interchangeable or work the same.

На Фиг.3 проиллюстрирована схема возможных вариантов идентификации и аутентификации пользователя с использованием веб-интерфейса.Figure 3 illustrates a diagram of possible options for identification and authentication of the user using the web interface.

Блок 35 генерации идентификатора операции связан или объединен с блоком 40 веб-приема.The operation identifier generating unit 35 is connected or combined with the web reception unit 40.

Вышеупомянутый блок 40 приема соединен с блоками 50, 55 или 60 отправки идентификатора посредством интерфейса 45 веб-обозревателя.The above reception unit 40 is connected to the identifier sending units 50, 55, or 60 via a web browser interface 45.

Блоки 50, 55 или 60 отправки идентификатора соединены посредством интерфейса мобильного телефона с блоком 70 приема данных операции APC.The identifier sending units 50, 55 or 60 are connected via the mobile phone interface to the APC operation data receiving unit 70.

Вышеупомянутый блок 70 приема соединен с блоками 80, 85 или 90 приема посредством интерфейса 72 мобильного телефона. Также блок 70 соединен с блоком 95 веб-приема посредством интерфейса 74 веб-обозревателя.The aforementioned receiving unit 70 is connected to the receiving units 80, 85 or 90 via the mobile phone interface 72. Also, block 70 is connected to web reception block 95 via a web browser interface 74.

На первом этапе 35 APC генерирует код идентификатора операции.In a first step 35, the APC generates an operation identifier code.

Затем на этапе 40 клиент получает код идентификатора операции через веб-обозреватель.Then, at step 40, the client obtains the operation identifier code through a web browser.

Через веб-интерфейс 45 пользователю выдается сообщение (не показано) с выбором варианта отправки кода идентификатора операции с его мобильного терминального устройства.Via a web interface 45, a user is presented with a message (not shown) with a choice of sending an operation identifier code from his mobile terminal device.

Затем клиент отсылает (45) со своего мобильного терминального устройства, например, посредством использования интерфейса веб-обозревателя, код идентификатора операцииThen the client sends (45) from its mobile terminal device, for example, using the web browser interface, the operation identifier code

- через сервис USSD, этап 50, или- through the USSD service, step 50, or

- путем ввода кода идентификатора операции, этап 55, или- by entering the operation identifier code, step 55, or

- клиент отсылает код идентификатора операции в SMS-сообщении, этап 60.- the client sends the operation identifier code in the SMS message, step 60.

Данный код идентификатора операции посылается с вышеупомянутого мобильного терминального устройства в APC через интерфейс мобильного телефона, что показано условным обозначением 65.This operation identifier code is sent from the aforementioned mobile terminal device to the APC via the mobile phone interface, as indicated by the symbol 65.

На этапе 70 код идентификатора операции принимается на стороне APC и проводится идентификация и аутентификация клиента путем запуска соответствующих процедур.At step 70, the operation identifier code is received on the APC side and the client is identified and authenticated by starting the appropriate procedures.

Затем клиент получает на своем мобильном терминальном устройстве сообщение посредством одного из следующих вариантов:The client then receives a message on its mobile terminal device through one of the following options:

- через USSD-сервис, этап 80, или (и)- through the USSD service, step 80, or (and)

- прослушивает сообщение во время звонка через IVR (интерактивный голосовой ответ), этап 85, или (и)- listens to the message during a call through IVR (interactive voice response), step 85, or (and)

- получает SMS-сообщение, этап 90, посредством интерфейса 72 мобильного телефона, указывающее, прошла идентификация и аутентификация успешно или нет.- receives an SMS message, step 90, via the mobile phone interface 72, indicating whether identification and authentication was successful or not.

Следует отметить, что также возможны комбинации вышеупомянутых этапов, включающие в себя подтверждения (не показано), что показано в форме "или (и)".It should be noted that combinations of the above steps are also possible, including confirmations (not shown), which are shown in the form of “or (and)”.

Также, в качестве альтернативы или в виде дополнения к информационному сообщению о том, прошла идентификация и аутентификация успешно или нет, пользователь получает информацию через веб-обозреватель, этап 95, посредством веб-интерфейса 45.Also, as an alternative or as a supplement to the information message about whether authentication and authentication was successful or not, the user receives information through a web browser, step 95, through the web interface 45.

На Фиг.4 проиллюстрирована схема возможных вариантов идентификации и аутентификации пользователя с использованием WAP-интерфейса.Figure 4 illustrates a diagram of possible options for identifying and authenticating a user using a WAP interface.

Блок 35 генерации идентификатора операции соединен или объединен с блоком 42 WAP-приема.The operation identifier generating unit 35 is connected or integrated with the WAP reception unit 42.

Вышеупомянутый блок 42 приема соединен с одним из блоков 50, 55 или 60 отправки идентификатора посредством интерфейса 48 WAP-обозревателя.The above reception unit 42 is connected to one of the identifier sending units 50, 55 or 60 via the WAP browser interface 48.

Блоки 50, 55 или 60 отправки идентификатора соединены посредством интерфейса 64 мобильного телефона с блоком 70 приема данных операции APC.The identifier sending units 50, 55 or 60 are connected via the mobile phone interface 64 to the APC operation data receiving unit 70.

Вышеупомянутый блок 70 приема соединен с блоками 80, 85 или 90 приема посредством интерфейса 76 мобильного телефона. Также блок 70 соединен с блоком 98 WAP-приема через интерфейс 78 WAP-обозревателя.The aforementioned receiving unit 70 is connected to the receiving units 80, 85 or 90 via the mobile phone interface 76. Also, block 70 is connected to WAP reception block 98 via a WAP browser interface 78.

Как показано на Фиг.4, имеет место такая же идентификация пользователя, которая показана теми же условными обозначениями, что и на Фиг.3.As shown in FIG. 4, the same user identification occurs as shown with the same conventions as in FIG. 3.

Однако вместо интерфейса веб-обозревателя для предоставления пользователю кода идентификатора операции используется интерфейс WAP-обозревателя, что показано на этапе 42 условным обозначением 48. В такой же мере интерфейс WAP-обозревателя используется для информирования пользователя на этапе 98, обозначение 78.However, instead of the web browser interface, the WAP browser interface is used to provide the user with the operation identifier code, which is shown in step 42 with the symbol 48. To the same extent, the WAP browser interface is used to inform the user in step 98, 78.

На Фиг.4 информирование пользователя может быть обеспечено посредством двух различных интерфейсов, передающих информацию вышеупомянутому WAP-обозревателю, 48 или 78, а также через интерфейс 64 или 76 мобильного телефона. Также каждый из вышеупомянутых интерфейсов может предоставляться с различными уровнями безопасности или способами передачи и т.д.In FIG. 4, user information can be provided through two different interfaces transmitting information to the aforementioned WAP browser, 48 or 78, as well as via a mobile phone interface 64 or 76. Also, each of the aforementioned interfaces may be provided with various security levels or transmission methods, etc.

Следовательно, возможна передача сообщений с использованием различных каналов передачи с различными характеристиками передачи и с различными интерфейсами.Therefore, it is possible to transmit messages using different transmission channels with different transmission characteristics and with different interfaces.

Также следует отметить, что также возможна комбинация (не показана) таких интерфейсов, как веб-обозреватель, WAP-обозреватель или интерфейс мобильного телефона. Таким образом, использование любой комбинации различных стандартов интерфейсов или средств передачи данных предоставляется в соответствии с требованиями распределенного приложения.It should also be noted that a combination (not shown) of such interfaces as a web browser, a WAP browser or a mobile phone interface is also possible. Thus, the use of any combination of various standards of interfaces or data transfer means is provided in accordance with the requirements of a distributed application.

С функциональной точки зрения, на Фиг.3 и Фиг.4, соответственно, клиент, соединившийся с веб-сервером 9 APC для осуществления платежа через Интернет, получает идентификатор операции с ограниченным сроком действия.From a functional point of view, in FIG. 3 and FIG. 4, respectively, a client connected to the APC web server 9 to make a payment over the Internet receives a limited-duration operation identifier.

Кроме того, пользователь также получит через его веб/WAP-обозреватель инструкции, как и куда отправить код идентификатора операции посредством своего мобильного устройства. Все это будет показано клиенту в его веб- или WAP-обозревателе согласно 40 или 42, соответственно.In addition, the user will also receive instructions through his web / WAP browser on how and where to send the operation identifier code via his mobile device. All this will be shown to the client in his web or WAP browser according to 40 or 42, respectively.

Во время процедуры отправки пользователем кода идентификатора операции обратно в шлюз 10 сети мобильной связи APC посредством мобильного устройства 3, номер MSISDN пользователя записывается на стороне APC согласно 70.During the procedure for the user to send the operation identifier code back to the gateway 10 of the APC mobile network via the mobile device 3, the user's MSISDN is recorded on the APC side according to 70.

Номер MSISDN является идентификатором оборудования индивидуального оборудования подвижной радиосвязи, который также отправляется в качестве идентификационной характеристики при использовании оборудования. В изобретенной процедуре существует три различных варианта или способа, согласно 50, 55 или 66, отправки пользователем кода идентификатора операции в шлюз 10 сети мобильной связи APC. Предположим, что шлюз 10 сети мобильной связи APC имеет некоторый короткий цифровой номер, например, "180", тогда возможны следующие сценарии:The MSISDN is an identifier for the equipment of an individual mobile radio equipment, which is also sent as an identification characteristic when using the equipment. In the invented procedure, there are three different options or methods, according to 50, 55 or 66, sending a user an operation identifier code to the gateway 10 of the APC mobile network. Assume that the gateway 10 of the APC mobile network has some short digital number, for example, “180”, then the following scenarios are possible:

- Клиент отправляет код идентификатора операции через USSD (*180* код#_идентификатора_операции)- The client sends the operation identifier code via USSD (* 180 * code # _ operation identifier)

- Клиент набирает код идентификатора операции с префиксом набора (180код_идентификатора_операции)- The client dials the operation identifier code with the dialing prefix (180 operation_id_code)

- Клиент отправляет код идентификатора операции в SMS-сообщении (sms "код_идентификатора_операции" на номер 180)- The client sends the operation identifier code in an SMS message (sms "operation_identifier_code" to 180)

Возможные передачи кода идентификатора операции отличаются друг от друга - в первой используется USSD-служба мобильного оператора. Во втором варианте используется простой префикс набора, который означает, что клиент набирает только номер центра APC с добавлением n-разрядного номера кода идентификатора операции.Possible transfers of the operation identifier code differ from each other - the first uses the USSD service of the mobile operator. The second option uses a simple dialing prefix, which means that the client dials only the APC number with the addition of an n-bit operation ID code number.

APC принимает звонок и распознает номер префикса набора, который является номером кода идентификатора операции. В последнем варианте для передачи номера кода идентификатора операции в APC используется SMS-сообщение.APC receives the call and recognizes the dialing prefix number, which is the operation ID code number. In the latter embodiment, an SMS message is used to transmit the transaction ID code number to the APC.

Когда код идентификатора операции успешно передан в APC, следующей стадией является идентификация и аутентификация клиента.When the operation identifier code is successfully transmitted to the APC, the next step is to identify and authenticate the client.

Если эта часть всей процедуры завершается успешно, то пользователь получит дальнейшие инструкции, необходимые для завершения платежа, через веб/WAP-обозреватель, USSD, SMS, IVR или комбинацию всех возможных средств связи, показанных как 80, 85 и 90 посредством интерфейсов 72, 74, 76 и 78.If this part of the entire procedure is completed successfully, the user will receive further instructions necessary to complete the payment through a web / WAP browser, USSD, SMS, IVR or a combination of all possible means of communication, shown as 80, 85 and 90 through interfaces 72, 74 , 76 and 78.

В противном случае, когда клиенту отказано в аутентификации, клиент получает информацию об этом через один из возможных каналов связи (веб-обозреватель, WAP-обозреватель, USSD, SMS или IVR).Otherwise, when the client is denied authentication, the client receives information about this through one of the possible communication channels (web browser, WAP browser, USSD, SMS or IVR).

Следует понимать, что тип выходного канала для информирования пользователя о состоянии его идентификации и аутентификации (например, посредством сервиса USSD, IVR, SMS, этапы 80, 85 и 90, соответственно) может зависеть от типа выбранного входного канала согласно этапам 50, 55 и 60, либо может применяться программируемое значение по умолчанию.It should be understood that the type of output channel for informing the user about the status of his identification and authentication (for example, through the USSD, IVR, SMS service, steps 80, 85 and 90, respectively) may depend on the type of the selected input channel according to steps 50, 55 and 60 , or a programmable default value may be applied.

Путем сравнения пользовательской информации на этапах 40 и 70 в отношении используемого типа интерфейса обозревателя, а именно 45 или 74 для веб-обозревателя, соответственно, может быть предоставлена возможность выбора различных уровней безопасности или способов передачи и т.д. при одном и том же стандарте интерфейса.By comparing the user information in steps 40 and 70 with respect to the type of browser interface used, namely 45 or 74 for the web browser, respectively, it may be possible to select different security levels or transmission methods, etc. with the same interface standard.

Но также возможен и выбор различных уровней безопасности, подходящего кодирования и способов передачи среди различных стандартов интерфейсов, в этом случае возможна безопасная передача сообщений с использованием объединения двух различных способов передачи с различными характеристиками передачи.But it is also possible to choose different levels of security, suitable coding and transmission methods among various interface standards, in this case, safe message transmission is possible using a combination of two different transmission methods with different transmission characteristics.

Поскольку платежные инструменты обычно защищены пин-кодом, изобретенная платежная процедура также включает два сценария реализации передачи пин-кода.Since payment instruments are usually protected by a pin code, the inventive payment procedure also includes two scenarios for implementing the transfer of a pin code.

Случай 1 - пин-код вводится после идентификацииCase 1 - PIN code is entered after identification

После того, как клиент закончил совершать покупки в Веб-магазине через веб/WAP-обозреватель, следующим этапом является оплата. Предположим, что клиент является зарегистрированным пользователем инструмента мобильного платежа, защищенного пин-кодом. В этом случае показана (Фиг.5a-5c) процедура идентификации клиента с использованием мобильного телефона до совершения реального платежа. На данной схеме показано, что пин-код запрашивается после того, как пользователь был идентифицирован.After the customer has finished making purchases in the Web Store through a web / WAP browser, the next step is to pay. Assume that the customer is a registered user of the mobile payment tool, protected by a PIN code. In this case, a procedure for identifying a client using a mobile phone before making a real payment is shown (Figs. 5a-5c). This diagram shows that the pin code is requested after the user has been identified.

Фазы объясняются на Фиг.5a-5c, начиная с Фиг.5a:The phases are explained in FIGS. 5a-5c, starting with FIG. 5a:

Фаза 1: Клиент выбирает способ Интернет-платежаPhase 1: Customer Selects Internet Payment Method

Клиент собирает товары в корзину для покупок и переходит к расчету, этап 110. Здесь он должен выбрать способ оплаты - способ Интернет-платежа.The customer collects the goods in the shopping basket and proceeds to the calculation, step 110. Here he must choose the payment method - the method of Internet payment.

Затем на этапе 120 Веб-магазин продавца перенаправляет клиента на веб-страницу APC и передает, на этапе 130, необходимую информацию о заказе (какой розничный продавец, какой номер счета и цена и т.д.).Then, at step 120, the Merchant’s web store redirects the customer to the APC web page and passes, at step 130, the necessary order information (which retailer, which account number and price, etc.).

Фаза 2 - клиент выбирает мобильного оператораPhase 2 - the client selects a mobile operator

Веб-сервер APC хранит информацию, полученную от Веб-магазина на этапе 140, и просит клиента выбрать его мобильного оператора (мобильные операторы имеют различные префиксы, поэтому инструкции основываются на том, какого мобильного оператора выбрал клиент). Сообщение отображается в веб- или WAP-обозревателе клиента на этапе 150. Информация о том, какого мобильного оператора выбрал клиент на этапе 160, затем передается обратно на веб-сервер APC на этапе 170.The APC web server stores the information received from the Web store at step 140 and asks the customer to select their mobile operator (mobile operators have different prefixes, so the instructions are based on which mobile operator the client chose). The message is displayed in the client’s web or WAP browser at step 150. Information about which mobile operator the client selected at step 160 is then transmitted back to the APC web server at step 170.

Вся информация, собранная веб-сервером на этапе 180, затем пересылается в APC на этапе 190 (номера 9, 10 и 11; Фиг.1 и Фиг.2).All information collected by the web server in step 180 is then forwarded to the APC in step 190 (numbers 9, 10 and 11; FIG. 1 and FIG. 2).

Фаза 3 - генерация кода идентификатора операцииPhase 3 - Generate Operation ID Code

APC генерирует код идентификатора операции на этапе 200 с ограниченным сроком действия (таким образом предотвращается исчерпание APC идентификационных кодов).The APC generates an operation identifier code at a time-limited step 200 (this prevents the exhaustion of APC identification codes).

На данном этапе 200 APC определяет код и префикс набора (для USSD, набора и SMS) в зависимости от мобильного оператора клиента и генерирует USSD-код для клиента.At this point, 200 APC determines the dialing code and prefix (for USSD, dialing and SMS) depending on the mobile operator of the client and generates a USSD code for the client.

Фаза 4 - клиент получает USSD-код или номер для набораPhase 4 - the client receives a USSD code or number to dial

Код передается из APC на веб-сервер APC на этапе 210, где были сгенерированы инструкции на этапе 200 и было произведено их отображение для клиента (через веб- или WAP-обозревателе) на этапе 220.The code is transmitted from APC to the APC web server in step 210, where instructions were generated in step 200 and displayed for the client (via a web or WAP browser) in step 220.

Клиент на этапе 230 имеет возможность не использовать платежные инструменты, предлагаемые по умолчанию, и может выбрать другой инструмент (посредством префикса набора или дополнительного кода).The client at step 230 has the option not to use the default payment instruments, and can choose another instrument (via a dialing prefix or an additional code).

Фаза 5 - клиент отправляет USSD-код или отправляет SMS (содержащее код идентификатора) или набирает номерPhase 5 - the client sends a USSD code or sends an SMS (containing an identifier code) or dials a number

Далее клиент следует инструкциям и на этапе 240 отсылает код идентификатора операции, отображенный в его веб- или WAP-обозревателе. Код идентификатора операции передается с мобильного телефона клиента в мобильный шлюз APC на этапе 250 путем отправки сообщения, которое APC получает на этапе 260.The client then follows the instructions and, at step 240, sends the operation identifier code displayed in its web or WAP browser. The operation identifier code is transmitted from the client’s mobile phone to the APC mobile gateway at step 250 by sending a message that the APC receives at step 260.

Фаза 6 - клиент получает ответ от APCPhase 6 - The client receives a response from APC

APC на этапе 270 проверяет, был ли код идентификатора операции (показанный клиенту) прислан в APC.The APC at step 270 checks whether the operation identifier code (shown to the client) has been sent to the APC.

Нет: идентификация завершилась неуспешноNo: Authentication failed

В случае, если код идентификатора операции не был прислан вовремя (до того, как истек срок действия кода идентификатора операции), то APC на этапе 300 информирует абонента мобильного оператора о том, что идентификатор не был отправлен корректно. Клиент получает сообщение в своем веб- или WAP-обозревателе, этап 310, о том, что номер не был корректно отправлен. Клиент должен повторить процедуру, а именно этапы 320-390, посредством входа в Фазу 7 и последующим возвращением к этапу 190 Фазы 3.If the operation identifier code was not sent on time (before the operation identifier code expired), then at step 300, the APC informs the mobile operator that the identifier was not sent correctly. The client receives a message in his web or WAP browser, step 310, that the number was not sent correctly. The client must repeat the procedure, namely steps 320-390, by entering Phase 7 and then returning to step 190 of Phase 3.

Фаза 7 - идентификация клиента завершилась неуспешноPhase 7 - Client Identification Failed

На этапе 320 производится ожидание нажатия пользователем кнопки «Далее». На этапе 330 запрашивается состояние у вышеупомянутого APC вышеупомянутым веб-сервером вышеупомянутого APC. Затем на этапе 340 производится отправка сообщения с вышеупомянутого веб-сервера вышеупомянутого APC на вышеупомянутый APC с запросом, является ли идентификатор корректным. На этапе 350 веб-сервер вышеупомянутого APC информируется вышеупомянутым APC о том, что номер не был отправлен корректно. Далее на этапе 360 выполняется отправка сообщения, указывающего, что идентификатор не был получен с вышеупомянутого APC на вышеупомянутый веб-сервер вышеупомянутого APC. На этапе 370 пользователь информируется о том, что номер не был отправлен корректно, и пользователю выдается запрос с вышеупомянутого веб-сервера вышеупомянутого APC на повторение процедуры. На этапе 380 выдается сообщение, которое вышеупомянутый пользователь получает в своем веб- или WAP-обозревателе, о том, что номер не был отправлен корректно, в случае, если код идентификатора операции не был прислан до момента окончания срока действия вышеупомянутого кода идентификатора операции. Затем на этапе 390 производится ожидание нажатия пользователем клавиши «Далее». Процедура повторяется путем перехода пользователя в Фазу 3, этап 190 (Фиг.5a).At 320, a user is expected to press the Next button. At 330, a status is requested from the aforementioned APC by the aforementioned web server of the aforementioned APC. Then, at step 340, a message is sent from the aforementioned web server of the aforementioned APC to the aforementioned APC asking if the identifier is correct. At step 350, the web server of the aforementioned APC is informed by the aforementioned APC that the number has not been sent correctly. Next, at step 360, a message is sent indicating that the identifier was not received from the aforementioned APC to the aforementioned web server of the aforementioned APC. At step 370, the user is informed that the number has not been sent correctly, and the user is prompted from the aforementioned web server of the aforementioned APC to repeat the procedure. At step 380, a message is issued that the aforementioned user receives in his web or WAP browser stating that the number was not sent correctly if the operation identifier code was not sent before the expiration of the above operation identifier code. Then, at step 390, the user waits for the Next button to be pressed. The procedure is repeated by moving the user to Phase 3, step 190 (Fig. 5a).

Да: идентификация завершилась успешно - переход к Фазе 9Yes: Authentication completed successfully - Go to Phase 9

Если код идентификатора операции бы прислан в APC, то производится сравнение мобильного абонента и Интернет-клиента. На этапе 280 APC информирует абонента мобильного оператора о том, что номер идентификатора был отправлен корректно. Клиент получает сообщение о том, что идентификация прошла успешно на этапе 290 и переходит к этапу 400 Фазы 8 (Фиг.5b).If the transaction identifier code would be sent to APC, then the mobile subscriber and the Internet client are compared. At 280, the APC informs the mobile operator that the identifier number was sent correctly. The client receives a message that the identification was successful at step 290 and proceeds to step 400 of Phase 8 (Fig. 5b).

Фаза 8 - запрошено состояниеPhase 8 - Status Requested

APC проверяет состояние идентификатора (этапы 410-430).The APC checks the status of the identifier (steps 410-430).

Подробнее, на этапе 400 производится ожидание нажатия пользователем клавиши «Далее», после чего производится определение, соответствует ли абонент мобильного оператора Интернет-клиенту. Далее, на этапе 410 вышеупомянутым веб-сервером вышеупомянутого APC запрашивается состояние у вышеупомянутого APC. На этапе 420 отправляется сообщение с вышеупомянутого веб-сервера вышеупомянутого APC на вышеупомянутый APC с запросом, является ли идентификатор корректным. На этапе 430 вышеупомянутым APC производится проверка, была ли вышеупомянутая идентификация успешной, после чего пользователю выдается запрос на ввод пин-кода для выбранной учетной записи.In more detail, at step 400, the user waits for the user to press the Next button, and then a determination is made whether the subscriber of the mobile operator corresponds to the Internet client. Next, in step 410, the aforementioned APC web server requests a status from the aforementioned APC. At 420, a message is sent from the aforementioned web server of the aforementioned APC to the aforementioned APC asking if the identifier is correct. At step 430, the aforementioned APC checks to see if the aforementioned identification has been successful, and then the user is asked to enter a PIN code for the selected account.

Фаза 9 - запрос пин-кода у клиентаPhase 9 - Request a PIN from the client

На этапе 435 APC выдает клиенту запрос на ввод пин-кода для выбранного им платежного инструмента. На этапе 440 клиент вводит в своем веб- или WAP-обозревателе пин-код, который посылается в APC на этапе 450.At step 435, the APC issues a request to the client to enter a PIN code for the selected payment instrument. At step 440, the client enters a PIN code in its web or WAP browser, which is sent to the APC at step 450.

Подробнее, запрос у пользователя персонального идентификационного номера выполняется на этапе 430. После этого на этапе 435 пользователю выдается запрос на ввод персонального идентификационного номера выбранного им платежного инструмента. На этапе 440 пин-код вводится пользователем в его веб- или WAP-обозревателе. На этапе 450 с мобильного терминального устройства на вышеупомянутый веб-сервер вышеупомянутого APC отсылается сообщение, в котором передается вышеупомянутый персональный идентификационный номер. На этапе 460 осуществляется получение веб-сервером APC от вышеупомянутого пользователя пин-кода, который затем передается в вышеупомянутый APC. На этапе 470 с веб-сервера вышеупомянутого APC на вышеупомянутый APC отправляется сообщение с целью передачи вышеупомянутого пин-кода. Выполнение и оформление платежа необходимого размера посредством платежного инструмента вышеупомянутого пользователя осуществляется вышеупомянутым центром авторизации и обработки на этапе 475.In more detail, the request from the user for a personal identification number is performed at step 430. After that, at step 435, the user is prompted to enter a personal identification number of the selected payment instrument. At step 440, the PIN code is entered by the user in his web or WAP browser. At 450, a message is sent from the mobile terminal device to the aforementioned web server of the aforementioned APC, in which the aforementioned personal identification number is transmitted. At step 460, the web server receives the APC from the aforementioned user of the PIN code, which is then transmitted to the aforementioned APC. At step 470, a message is sent from the web server of the aforementioned APC to the aforementioned APC to transmit the aforementioned pin code. The execution and processing of the payment of the required size by the payment tool of the aforementioned user is carried out by the aforementioned authorization and processing center at step 475.

Фаза 10 - проверка пин-кода.Phase 10 - pin code verification.

Если пин-код является корректным, то осуществляется переход к Фазе 11, этап 560; если он не является корректным, то осуществляется переход к Фазе 9, этап 440; затем пин-код проверяется напрямую на APC или передается из APC в финансовое учреждение.If the pin code is correct, then go to Phase 11, step 560; if it is not correct, then go to Phase 9, step 440; then the PIN code is verified directly by APC or transferred from APC to a financial institution.

В случае, если на этапе 480 пин-код был отправлен в финансовое учреждение, то на этапе 500 осуществляется проверка правильности пин-кода и другой информации.In the event that at step 480 the pin code was sent to a financial institution, then at step 500, the correctness of the pin code and other information is checked.

Если пин-код является неправильным, то информация посылается в APC на этапе 510. APC на этапе 540 информирует клиента о вводе неправильного пин-кода и запрашивает у пользователя ввод правильного пин-кода, этап 550.If the pin code is incorrect, then the information is sent to the APC at step 510. The APC at step 540 informs the client of the input of the wrong pin code and asks the user to enter the correct pin code, step 550.

Если пин-код является правильным, то финансовое учреждение проверяет баланс клиента в Фазе 11, этап 560.If the pin code is correct, then the financial institution checks the customer balance in Phase 11, step 560.

Подробнее (Фаза 10), на этапе 480 осуществляется отправка сообщения из вышеупомянутого APC в вышеупомянутое финансовое учреждение с целью передачи данных по операции, включающих номер счета, персональный идентификационный номер и цену. Получение вышеупомянутым финансовым учреждением вышеупомянутых данных по операции осуществляется на этапе 490. На этапе 500 финансовым учреждением производится проверка, является ли персональный идентификационный номер корректным.More details (Phase 10), at step 480, a message is sent from the aforementioned APC to the aforementioned financial institution in order to transfer transaction data, including an account number, personal identification number and price. The aforementioned financial institution obtains the aforementioned transaction data at step 490. At step 500, the financial institution checks whether the personal identification number is correct.

Если пин-код является правильным (да), обработка продолжается в Фазе 11, этап 560. Если он не является правильным (нет), то на этапе 510 из вышеупомянутого финансового учреждения в вышеупомянутый APC отправляется сообщение об ошибке, в котором указывается, что вышеупомянутый пин-код является неверным. На этапе 520 вышеупомянутое сообщение об ошибке передается или пересылается из вышеупомянутого APC на вышеупомянутый веб-сервер вышеупомянутого APC.If the pin code is correct (yes), processing continues in Phase 11, step 560. If it is not correct (no), then at step 510, an error message is sent from the aforementioned financial institution to the aforementioned APC stating that the aforementioned the pin is invalid. At step 520, the aforementioned error message is transmitted or forwarded from the aforementioned APC to the aforementioned web server of the aforementioned APC.

На этапе 530 из вышеупомянутого APC на вышеупомянутый веб-сервер вышеупомянутого APC отправляется сообщение об ошибке, в котором указывается, что персональный идентификационный номер является неверным. Получение вышеупомянутого сообщения об ошибке и информирование пользователя о неверном пин-коде осуществляется вышеупомянутым веб-сервером вышеупомянутого APC на этапе 540. На этапе 550 пользователю выдается запрос на повторный ввод персонального идентификационного номера. На этапе 550 для пользователя отображается сообщение о том, что введенный им пин-код является неверным. На данном этапе 550 пользователю также выдается запрос на повторный ввод его пин-кода. После этапа 550 процесс обработки возвращается к Фазе 9, этап 440 (Фиг.5a).At step 530, an error message is sent from the aforementioned APC to the aforementioned web server of the aforementioned APC, indicating that the personal identification number is incorrect. The receipt of the aforementioned error message and informing the user of the incorrect pin code is performed by the aforementioned web server of the aforementioned APC at step 540. At step 550, the user is prompted to re-enter the personal identification number. At 550, a message is displayed to the user that the PIN code he entered is incorrect. At this step 550, the user is also prompted to re-enter his PIN code. After step 550, the processing returns to Phase 9, step 440 (Fig. 5a).

Фаза 11 - баланс счета пользователя проверяется на этапе 560. В общем, если баланс является недостаточным, то клиент может повторить процедуру выбора типа платежа, перейдя к Фазе 1.Phase 11 - the user's account balance is checked at step 560. In general, if the balance is insufficient, the client can repeat the procedure for choosing the type of payment by going to Phase 1.

Если баланс является недостаточным, то информация об этом отсылается в APC. APC информирует пользователя о состоянии баланса его счета, и запрашивает у него выбор другого типа платежа.If the balance is insufficient, then information about this is sent to APC. APC informs the user about the balance status of his account, and asks him to choose another type of payment.

Если баланс является достаточным, то информация об этом отсылается в APC на этапе 650. Подробнее, на этапе 560 финансовым учреждением осуществляется проверка, является ли баланс счета достаточным для осуществления платежа. В случае ответа "нет" (баланс счета недостаточен), финансовое учреждение отсылает в APC сообщение об ошибке с целью информирования и указания на то, что баланс счета является недостаточным для осуществления платежа. На этапе 580 APC передает вышеупомянутое сообщение об ошибке из вышеупомянутого APC на вышеупомянутый веб-сервер вышеупомянутого APC. На этапе 590 с вышеупомянутого APC на вышеупомянутый веб-сервер вышеупомянутого APC отсылается сообщение об ошибке, информирующее о том, что баланс счета является недостаточным для осуществления платежа. На этапе 600 вышеупомянутым веб-сервером вышеупомянутого центра авторизации и обработки принимается вышеупомянутое сообщение об ошибке, содержащее состояние баланса счета, и производится информирование пользователя. На этапе 610 сообщение об ошибке отображается для пользователя. Также на этапе 610 пользователю предоставляется возможность выбора другого типа платежа (платежного инструмента). Возможно, что у клиента есть счет, баланс которого является достаточным для операции. Далее, на этапе 620, проверяется выбор пользователя. Если пользователь выбрал отказ от платежа, то процесс обработки останавливается на этапе 630. Если на этапе 640 пользователь выбирает другой тип платежа, то процесс возвращается к Фазе 1 на этап 100 путем перехода на начало. В случае ответа "да" (счет с достаточным балансом) процесс обработки переходит в Фазу 12, где осуществляется его продолжение на этапе 650.If the balance is sufficient, information about this is sent to APC at step 650. More details, at step 560, the financial institution checks whether the account balance is sufficient to make the payment. If the answer is “no” (account balance is insufficient), the financial institution sends an error message to APC to inform and indicate that the account balance is insufficient to make the payment. At step 580, the APC transmits the aforementioned error message from the aforementioned APC to the aforementioned web server of the aforementioned APC. At step 590, an error message is sent from the aforementioned APC to the aforementioned web server of the aforementioned APC informing that the account balance is insufficient to make the payment. At 600, the aforementioned web server of the aforementioned authorization and processing center receives the aforementioned error message containing an account balance state, and informs the user. At 610, an error message is displayed to the user. Also at step 610, the user is given the opportunity to select another type of payment (payment instrument). It is possible that the client has an account whose balance is sufficient for the operation. Next, at step 620, the user selection is checked. If the user has chosen to refuse the payment, the processing stops at block 630. If at block 640 the user selects another type of payment, the process returns to Phase 1 to block 100 by going to the beginning. If the answer is yes (an account with sufficient balance), the processing proceeds to Phase 12, where it continues at step 650.

Фаза 12 - подтверждение платежа клиентомPhase 12 - Client Payment Confirmation

Кратко, APC запрашивает у клиента подтверждение заказа на этапе 680. Клиент подтверждает платеж на этапе 700. Сначала на этапе 650 из финансового учреждения в APC отправляется сообщение с целью информирования о том, что баланс счета является достаточным для проведения платежа. Затем на этапе 660 вышеупомянутое сообщение отсылается из вышеупомянутого APC на вышеупомянутый веб-сервер вышеупомянутого APC. На этапе 670 с вышеупомянутого APC на вышеупомянутый веб-сервер вышеупомянутого APC отправляется сообщение с целью информирования о том, что баланс счета является достаточным для проведения платежа. Получение вышеупомянутого сообщения и запрос у вышеупомянутого пользователя подтверждения его платежа выполняется на этапе 680 вышеупомянутым веб-сервером вышеупомянутого центра авторизации и обработки. На этапе 690 осуществляется ожидание подтверждения платежа пользователем. В завершение, процесс платежа заканчивается на этапе 700 после получения подтверждения от вышеупомянутого пользователя.Briefly, APC asks the client to confirm the order at step 680. The client confirms the payment at step 700. First, at step 650, a message is sent from the financial institution to APC to inform that the account balance is sufficient to make the payment. Then, at step 660, the aforementioned message is sent from the aforementioned APC to the aforementioned web server of the aforementioned APC. At step 670, a message is sent from the aforementioned APC to the aforementioned web server of the aforementioned APC to inform that the account balance is sufficient to make the payment. The receipt of the aforementioned message and the request from the aforementioned user to confirm his payment is performed at step 680 by the aforementioned web server of the aforementioned authorization and processing center. At block 690, a payment is pending confirmation by the user. Finally, the payment process ends at step 700 after receiving confirmation from the aforementioned user.

Случай 2 - пин-код вводится до идентификацииCase 2 - PIN code is entered before identification

В данном случае показана процедура (Фигуры 6a-6c) идентификации клиента с помощью мобильного телефона до проведения реального платежа. На данной диаграмме показано, что пин-код запрашивается до того, как клиент был идентифицирован. Здесь имеется отличие в фазах 9 и 10, показанных на Фиг.5b и 5c, в том, что процесс переходит с последнего этапа Фазы 8 (430) к первому этапу Фазы 10 (480).In this case, the procedure (Figures 6a-6c) of identifying a client using a mobile phone before making a real payment is shown. This diagram shows that a PIN code is requested before the client has been identified. There is a difference in phases 9 and 10 shown in FIGS. 5b and 5c in that the process moves from the last step of Phase 8 (430) to the first step of Phase 10 (480).

Фаза 10 - проверка пин-кодаPhase 10 - PIN Code Check

На этапе 480 из вышеупомянутого центра авторизации и обработки в вышеупомянутое финансовое учреждение отсылается сообщение с целью передачи данных по операции, включая номер счета, персональный идентификационный номер и цену;At step 480, a message is sent from the aforementioned authorization and processing center to the aforementioned financial institution to transmit transaction data, including account number, personal identification number, and price;

получение вышеупомянутых данных по операции вышеупомянутым финансовым учреждением осуществляется на этапе 490, а на этапе 500 осуществляется проверка правильности персонального идентификационного номера;obtaining the aforementioned transaction data by the aforementioned financial institution is carried out at step 490, and at step 500, the validity of the personal identification number is carried out;

если пин-код правильный (да), то процесс обработки переходит к Фазе 11, этап 560, в противном случае на этапе 510 из вышеупомянутого финансового учреждения в вышеупомянутый APC отправляется сообщение об ошибке, содержащее информацию о том, что вышеупомянутый пин-код (персональный идентификационный номер) является неверным. Сообщение об ошибке на этапе 520 пересылается из вышеупомянутого APC на вышеупомянутый веб-сервер APC.if the pin code is correct (yes), the processing proceeds to Phase 11, step 560, otherwise, at step 510, an error message is sent from the aforementioned financial institution to the aforementioned APC containing information that the aforementioned pin code (personal identification number) is incorrect. An error message is sent at step 520 from the aforementioned APC to the aforementioned APC web server.

Затем на этапе 530 из вышеупомянутого APC на вышеупомянутый веб-сервер APC отсылается сообщение об ошибке, содержащее информацию о том, что вышеупомянутый пин-код является неверным.Then, at step 530, an error message is sent from the aforementioned APC to the aforementioned APC web server containing information that the aforementioned pin code is incorrect.

На этапе 540 веб-сервер APC получает сообщение об ошибке и информирует пользователя о неверном пин-коде. На этапе 550 пользователю выдается запрос на повторный ввод пин-кода.At block 540, the APC web server receives an error message and informs the user of the incorrect pin code. At step 550, the user is prompted to re-enter the PIN code.

Затем на этапе 550 для пользователя отображается сообщение о том, что введенный персональный идентификационный номер является неверным, и предлагается осуществить повторный ввод его пин-кода, после чего процесс обработки возвращается к Фазе 9, этап 440.Then, at step 550, a message is displayed to the user that the entered personal identification number is incorrect, and it is proposed to re-enter his PIN code, after which the processing returns to Phase 9, step 440.

Фаза 9 - запрос пин-кодаPhase 9 - PIN Code Request

На этапе 440 пользователь вводит пин-код в своем веб- или WAP-обозревателе.At step 440, the user enters a PIN code in his web or WAP browser.

Затем на этапе 450 с мобильного терминального устройства на вышеупомянутый веб-сервер вышеупомянутого APC отсылается сообщение с целью передачи вышеупомянутого персонального идентификационного номера.Then, at 450, a message is sent from the mobile terminal device to the aforementioned web server of the aforementioned APC to transmit the aforementioned personal identification number.

Веб-сервер APC на этапе 460 принимает пин-код от пользователя и передает его в APC.The APC web server in step 460 receives the pin code from the user and transfers it to the APC.

На этапе 470 с веб-сервера APC на вышеупомянутый APC отсылается сообщение с целью передачи вышеупомянутого пин-кода; процесс обработки продолжается в Фазе 8, последний этап 430.At 470, a message is sent from the APC web server to the aforementioned APC to transmit the aforementioned pin code; processing continues in Phase 8, final step 430.

Claims (5)

1. Способ функционирования мобильного терминального устройства в платежной процедуре, содержащий этапы, на которых
выбирают способ платежа в Интернет-приложении виртуального Веб-магазина (7);
активируют приложения веб-сервера (9) центра (8) авторизации и обработки для осуществления платежа;
передают все необходимые данные по платежной операции от вышеупомянутого Интернет-приложения вышеупомянутого виртуального Веб-магазина (7) в вышеупомянутый центр (8) авторизации и обработки, при этом вышеупомянутые данные по операции включают в себя сумму и ссылочный номер счета;
предоставляют пользователю код идентификатора операции,
при этом веб-обозреватель отображает для пользователя серверное приложение вышеупомянутого центра (8) авторизации и обработки, а вышеупомянутый код идентификатора операции генерируют в вышеупомянутом центре (8) авторизации и обработки;
отправляют вышеупомянутый код идентификатора с помощью пользователя посредством его мобильного телефона (3) в шлюз (10) мобильной сети вышеупомянутого центра (8) авторизации и обработки;
получают MSISDN (номер мобильного абонента цифровой сети с интеграцией служб), идентификатор оборудования вышеупомянутого личного мобильного телефона (3) и код идентификатора операции, при этом вышеупомянутый MSISDN также посылают в качестве характеристики идентификации, а вышеупомянутый мобильный телефон (3) используется вышеупомянутым шлюзом (10) мобильной сети вышеупомянутого центра (8) авторизации и обработки;
сообщают пользователю (1) с помощью вышеупомянутого центра (8) авторизации и обработки об успешном приеме кода идентификатора операции посредством его мобильного телефона (3) или веб-обозревателя на ПК (2) вышеупомянутого пользователя (1) или посредством и того и другого;
устанавливают безопасные Интернет-соединения (4, 12) между вышеупомянутым ПК (2) пользователя (1) и вышеупомянутым веб-сервером (9) вышеупомянутого центра (8) авторизации и обработки, чтобы позволить вышеупомянутому пользователю (1) сделать безопасный выбор платежного инструмента в приложении вышеупомянутого веб-сервера (9) вышеупомянутого центра (8) авторизации и обработки и выполнить безопасную передачу персонального идентификационного номера, прикрепленного к вышеупомянутому платежному инструменту, в вышеупомянутый центр (8) авторизации и обработки;
активируют вышеупомянутое соединение (14) с финансовым учреждением (15) на стороне вышеупомянутого центра (8) авторизации и обработки с целью авторизации вышеупомянутого платежа;
подтверждают платежную операцию пользователя (1) через его веб-обозреватель в случае подтверждения авторизации со стороны вышеупомянутого финансового учреждения (15) и/или вышеупомянутого веб-сервера (9) вышеупомянутого центра (8) авторизации и обработки;
записывают все необходимые данные об операции на вышеупомянутом сервере (11) данных вышеупомянутого центра (8) авторизации и обработки и, кроме того, отправляют все необходимые данные в вышеупомянутый Веб-магазин (7) продавца и на платформу данных вышеупомянутого финансового учреждения (15).
1. The method of functioning of the mobile terminal device in the payment procedure, comprising the steps at which
choose a payment method in the online application of the virtual Web store (7);
activate the web server application (9) of the authorization and processing center (8) for making a payment;
transmit all necessary data on the payment transaction from the aforementioned Internet application of the aforementioned virtual Web store (7) to the aforementioned authorization and processing center (8), while the aforementioned transaction data includes the amount and reference account number;
provide the user with an operation identifier code,
wherein the web browser displays for the user a server application of the aforementioned authorization and processing center (8), and the aforementioned operation identifier code is generated in the aforementioned authorization and processing center (8);
sending the aforementioned identifier code by a user via his mobile phone (3) to the gateway (10) of the mobile network of the aforementioned authorization and processing center (8);
receive the MSISDN (service subscriber digital network number), equipment identifier of the aforementioned personal mobile phone (3) and the operation identifier code, while the aforementioned MSISDN is also sent as an identification characteristic, and the aforementioned mobile phone (3) is used by the aforementioned gateway (10 ) the mobile network of the aforementioned center (8) authorization and processing;
inform the user (1) using the aforementioned authorization and processing center (8) about the successful reception of the operation identifier code via his mobile phone (3) or a web browser on the PC (2) of the aforementioned user (1) or both;
establish secure Internet connections (4, 12) between the aforementioned PC (2) of the user (1) and the aforementioned web server (9) of the aforementioned authorization and processing center (8) to allow the aforementioned user (1) to make a secure choice of a payment instrument in the application of the aforementioned web server (9) of the aforementioned authorization and processing center (8) and securely transfer the personal identification number attached to the aforementioned payment instrument to the aforementioned authorization center (8) and processing;
activating the aforementioned connection (14) with a financial institution (15) on the side of the aforementioned authorization and processing center (8) to authorize the aforementioned payment;
confirm the payment transaction of the user (1) through his web browser in case of authorization confirmation by the aforementioned financial institution (15) and / or the aforementioned web server (9) of the aforementioned authorization and processing center (8);
write down all the necessary data about the operation on the aforementioned data server (11) of the aforementioned authorization and processing center (8) and, in addition, send all the necessary data to the aforementioned Web store (7) of the seller and the data platform of the aforementioned financial institution (15).
2. Способ функционирования мобильного терминального устройства при идентификации и аутентификации пользователя вышеупомянутой платежной процедуры, содержащий этапы, на которых
генерируют (35) с помощью вышеупомянутого центра (8) авторизации и обработки код идентификатора операции;
принимают вышеупомянутый код идентификатора операции через веб-обозреватель (40, 45) или WAP-обозреватель (42, 48) мобильного терминального устройства;
отправляют вышеупомянутый код (65, 64) идентификатора операции, при этом этап отправки вышеупомянутого кода (45; 48) идентификатора операции выполняют посредством службы (50) передачи данных неструктурированных дополнительных услуг (50) или посредством набора кода (55) идентификатора операции пользователем или посредством отправки кода (60) идентификатора операции в SMS;
принимают вышеупомянутый идентификатор (70) операции на стороне вышеупомянутого центра авторизации и обработки и идентифицируют и аутентифицируют пользователя; и
передают пользователю сообщение (80) о том, прошла ли идентификация и аутентификация успешно или нет, при этом этап передачи пользователю (72; 76) сообщения выполняют посредством службы (80) передачи данных неструктурированных дополнительных услуг или посредством прослушивания сообщения во время вызова (85) посредством интерактивного речевого ответа или посредством приема сообщения (90) службы коротких сообщений, или посредством получения информации через веб-обозреватель (95, 74) или WAP-обозреватель (98, 78), или посредством комбинации вышеперечисленного.
2. A method for the operation of a mobile terminal device in identifying and authenticating a user of the aforementioned payment procedure, comprising the steps of:
generate (35) using the aforementioned center (8) authorization and processing operation identifier code;
accepting the aforementioned operation identifier code through a web browser (40, 45) or a WAP browser (42, 48) of the mobile terminal device;
sending the above-mentioned operation identifier code (65, 64), wherein the step of sending the above-mentioned operation identifier code (45; 48) is performed by the unstructured supplementary services data service (50) or by dialing the operation identifier code (55) by the user or by sending the code (60) of the operation identifier in SMS;
accepting the aforementioned operation identifier (70) on the side of the aforementioned authorization and processing center and identifying and authenticating the user; and
transmit to the user a message (80) about whether the identification and authentication was successful or not, while the step of transmitting to the user (72; 76) is performed by the data transfer service (80) of unstructured additional services or by listening to the message during the call (85) through an interactive voice response or by receiving a short message service message (90), or by receiving information through a web browser (95, 74) or a WAP browser (98, 78), or by a combination of the above ennoy.
3. Способ функционирования мобильного терминального устройства при идентификации и аутентификации пользователя вышеупомянутой платежной процедуры в случае, если персональный идентификационный номер вводится после идентификации, содержащий этапы, на которых
(Фаза 1) входят в процесс платежа (100) при переходе вышеупомянутого пользователя к расчету с его корзиной для покупок;
выбирают с помощью пользователя способ (110) онлайнового платежа; перенаправляют пользователя (120) на веб-страницу вышеупомянутого центра авторизации и обработки с помощью вышеупомянутого продавца виртуального Веб-магазина и отправляют сообщение (130) из виртуального Веб-магазина в вышеупомянутый центр авторизации и обработки для передачи необходимой информации о заказе, при этом вышеупомянутая информация включает в себя название продавца, номер счета и стоимость;
(Фаза 2) сохраняют информацию (140), принятую из вышеупомянутого виртуального Веб-магазина, вышеупомянутым веб-сервером вышеупомянутого центра авторизации и обработки и запрашивают пользователя выбрать его мобильного оператора;
передают сообщение (150), отображаемое веб- или WAP-обозревателем пользователя;
выбирают желаемого мобильного оператора (160) с помощью вышеупомянутого пользователя и ожидают нажатия пользователем кнопки «Далее»;
отправляют сообщение (170) с вышеупомянутого мобильного терминального устройства обратно на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки с целью передачи информации о том, какой мобильный оператор был выбран пользователем;
пересылают всю собранную информацию (170) вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки всем подсистемам вышеупомянутого центра авторизации и обработки;
(Фаза 3) отправляют сообщение (190) с целью предоставления готовой к вводу информации, содержащей вышеупомянутого выбранного мобильного оператора, имя сайта Веб-магазина, вышеупомянутый номер счета и вышеупомянутую стоимость;
генерируют код (200) идентификатора операции с ограниченным временем действия с помощью вышеупомянутого центра авторизации и обработки с использованием вышеупомянутой информации;
находят код и префикс (200) набора с помощью вышеупомянутого центра авторизации и обработки на основе мобильного оператора пользователя;
генерируют код данных неструктурированных дополнительных услуг (200) для вышеупомянутого пользователя;
(Фаза 4) отправляют сообщение (210) из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки, чтобы выдать пользователю вышеупомянутый код неструктурированных дополнительных услуг или номер набора;
отображают (220) сгенерированный код неструктурированных дополнительных услуг или номер набора и множество платежных инструментов пользователю с помощью веб-сервера вышеупомянутого центра авторизации и обработки;
предоставляют пользователю дополнительную возможность (230) не использовать платежные инструменты по умолчанию и предоставляют дополнительную возможность выбора другого платежного инструмента из множества платежных инструментов;
(Фаза 5) вводят запрошенную информацию (240), отображаемую на веб- или WAP-странице, с помощью вышеупомянутого пользователя на мобильном терминальном устройстве вышеупомянутого пользователя путем выполнения инструкций;
отправляют сообщение с целью передачи вышеупомянутого кода (250) идентификатора операции, отображаемого веб- или WAP-обозревателем вышеупомянутого пользователя, с вышеупомянутого мобильного терминального устройства пользователя в вышеупомянутый шлюз мобильной сети вышеупомянутого центра авторизации и обработки;
принимают запрос (260) от вышеупомянутого абонента мобильного оператора, содержащий номер идентификатора и дополнительный номер платежного инструмента;
(Фаза 6) проверяют (270) с помощью вышеупомянутого центра авторизации и обработки, был ли код идентификатора операции (отображаемый вышеупомянутому пользователю) предоставлен в вышеупомянутый центр авторизации и обработки;
если (да) номер был отправлен правильно и вовремя:
сообщают мобильному оператору (280) с помощью вышеупомянутого центра авторизации и обработки о том, что номер идентификатора был отправлен правильно;
сообщают пользователю (290) о том, что идентификация прошла успешно, и запрашивают пользователя продолжить ввод и следовать инструкциям;
продолжают обработку (400) в Фазе 8;
иначе (нет)
сообщают мобильному оператору (300) с помощью вышеупомянутого центра авторизации и обработки о том, что номер идентификатора не был отправлен правильно;
сообщают пользователю (310) о том, что введенный номер был неверным, и запрашивают пользователя продолжить ввод и следовать инструкциям;
(Фаза 7) идентификация завершилась неуспешно
ожидают нажатия кнопки «Далее» (320) пользователем;
запрашивают состояние (330) у вышеупомянутого центра авторизации и обработки с помощью вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки;
отправляют сообщение (340) с вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки в вышеупомянутый центр авторизации и обработки с целью запроса правильности идентификатора;
сообщают веб-серверу (350) вышеупомянутого центра авторизации и обработки с помощью вышеупомянутого центра авторизации и обработки о том, что номер не был отправлен правильно;
отправляют сообщение (360) от вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки о том, что идентификатор не был принят;
сообщают пользователю (370) о том, что номер не был отправлен правильно и запрашивают с помощью вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки у пользователя повторения процедуры;
передают сообщение (380) вышеупомянутому пользователю для получения в его веб- или WAP-обозревателе о том, что номер не был отправлен правильно, в случае, если код идентификатора операции не был предоставлен до окончания срока действия вышеупомянутого кода идентификатора операции;
ожидают нажатия клавиши «Далее» (390) пользователем;
повторяют процедуру пользователем путем перехода к Фазе 3 (190);
(Фаза 8) ожидают нажатия кнопки «Далее» (400) пользователем и
сопоставляют пользователя как мобильного абонента с онлайновым пользователем;
запрашивают состояние (410) у вышеупомянутого центра авторизации и обработки с помощью вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки;
отправляют сообщение (420) с вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки в вышеупомянутый центр авторизации и обработки с целью запроса правильности идентификатора;
продолжают (430) после успешного завершения вышеупомянутой идентификации с помощью вышеупомянутого центра авторизации и обработки и запрашивают у пользователя ввести его персональный идентификационный номер для выбранного счета;
(Фаза 9) запрашивают персональный идентификационный номер (435) у пользователя;
запрашивают у пользователя (435) ввести персональный идентификационный номер выбранного им платежного инструмента;
вводят персональный идентификационный номер (440) с помощью пользователя в его веб- или WAP-обозревателе;
отправляют сообщение (450) с мобильного терминального устройства на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки с целью передачи вышеупомянутого персонального идентификационного номера;
принимают персональный идентификационный номер (460) от вышеупомянутого пользователя с помощью веб-сервера центра авторизации и обработки и его передают (460) в вышеупомянутый центр авторизации и обработки;
отправляют сообщение (470) с веб-сервера вышеупомянутого центра авторизации и обработки в вышеупомянутый центр авторизации и обработки с целью передачи вышеупомянутого персонального идентификационного номера;
продолжают и проверяют (475) оплату необходимых стоимостей платежного инструмента вышеупомянутого пользователя с помощью вышеупомянутого центра авторизации и обработки;
(Фаза 10) отправляют сообщение (480) из вышеупомянутого центра авторизации и обработки в вышеупомянутое финансовое учреждение с целью передачи данных по операции, включающее в себя номер счета, персональный идентификационный номер и стоимость;
принимают (490) с помощью вышеупомянутого финансового учреждения вышеупомянутые данные по операции и проверяют (500), является ли персональный идентификационный номер правильным;
если он является правильным (да), переходят к Фазе 11 (560), иначе
отправляют из вышеупомянутого финансового учреждения в вышеупомянутый центр авторизации и обработки сообщение (510) об ошибке о том, что вышеупомянутый персональный идентификационный номер является неверным;
передают вышеупомянутое сообщение (520) об ошибке из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки;
отправляют сообщение (530) об ошибке о том, что персональный идентификационный номер является неверным из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки;
принимают вышеупомянутое сообщение об ошибке и сообщают пользователю (540) о неверном персональном идентификационном номере с помощью вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки;
выдают пользователю (550) запрос на повторный ввод персонального идентификационного номера;
отображают сообщение (550) пользователю о том, что введенный им персональный идентификационный номер является неверным и запрашивают пользователя повторно ввести его персональный идентификационный номер;
возвращаются к Фазе 9, этап 2 (440);
(Фаза 11) проверяют (560), является ли баланс счета достаточным для оплаты;
в случае, если баланс является достаточным (да), переходят к Фазе 12 (650);
иначе (нет)
отправляют сообщение (570) об ошибке из финансового учреждения в центр авторизации и обработки, чтобы сообщить о том, что баланс счета является недостаточным для оплаты;
передают вышеупомянутое сообщение (580) об ошибке из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки;
отправляют сообщение (590) об ошибке из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки о том, что баланс счета является недостаточным для оплаты;
принимают вышеупомянутое сообщение об ошибке и сообщают вышеупомянутому пользователю (600) о состоянии баланса счета с помощью вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки;
отображают вышеупомянутому пользователю вышеупомянутое сообщение (610) об ошибке;
отображают вышеупомянутому пользователю возможность выбора другого типа платежа и возможность отменить платеж (610);
проверяют выбор пользователя (620);
если пользователь выбрал отмену платежа, то завершают обработку (630);
иначе, если пользователь выбрал другой тип платежа (640), возвращаются к Фазе 1 (100);
(Фаза 12) отправляют сообщение (650) из финансового учреждения в центр авторизации и обработки, чтобы сообщить о том, что баланс счета является достаточным для оплаты;
передают вышеупомянутое сообщение (660) из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки;
отправляют сообщение (670) из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки, чтобы сообщить о том, что баланс счета является достаточным для оплаты;
принимают вышеупомянутое сообщение и запрашивают (680) с помощью вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки у вышеупомянутого пользователя подтверждения его платежа;
ожидают подтверждения платежа (690) пользователем;
и
выходят из процесса платежа после получения подтверждения (700) от вышеупомянутого пользователя.
3. The method of functioning of a mobile terminal device in identifying and authenticating a user of the aforementioned payment procedure if a personal identification number is entered after identification, comprising the steps of
(Phase 1) enter the payment process (100) upon the transition of the aforementioned user to the settlement with his shopping basket;
choosing, using a user, an online payment method (110); redirect the user (120) to the web page of the aforementioned authorization and processing center using the aforementioned seller of the virtual Web store and send a message (130) from the virtual Web store to the aforementioned authorization and processing center to transmit the necessary order information, while the aforementioned information Includes seller’s name, account number and cost;
(Phase 2) store information (140) received from the aforementioned virtual Web store by the aforementioned web server of the aforementioned authorization and processing center and request the user to select their mobile operator;
transmitting a message (150) displayed by the user's web or WAP browser;
select the desired mobile operator (160) using the aforementioned user and wait for the user to click the "Next"button;
sending a message (170) from the aforementioned mobile terminal device back to the aforementioned web server of the aforementioned authorization and processing center in order to transmit information about which mobile operator was selected by the user;
forward all the collected information (170) of the aforementioned web server of the aforementioned authorization and processing center to all subsystems of the aforementioned authorization and processing center;
(Phase 3) send a message (190) in order to provide ready-to-enter information containing the aforementioned selected mobile operator, the name of the Web Store website, the aforementioned account number and the aforementioned cost;
generating a time limited operation identifier code (200) using the aforementioned authorization and processing center using the above information;
find the dialing code and prefix (200) using the aforementioned authorization and processing center based on the user's mobile operator;
generating an unstructured supplementary services data code (200) for the aforementioned user;
(Phase 4) send a message (210) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center to provide the user with the aforementioned unstructured additional services code or dialing number;
displaying (220) the generated code of unstructured additional services or a set number and a plurality of payment instruments to the user using the web server of the aforementioned authorization and processing center;
provide the user with an additional opportunity (230) not to use default payment instruments and provide an additional opportunity to select another payment instrument from among a plurality of payment instruments;
(Phase 5) enter the requested information (240) displayed on the web or WAP page using the aforementioned user on the mobile terminal device of the aforementioned user by following the instructions;
sending a message to transmit the aforementioned operation identifier code (250) displayed by the web user or WAP browser of the aforementioned user from the aforementioned mobile terminal device of the user to the aforementioned mobile network gateway of the aforementioned authorization and processing center;
receive a request (260) from the aforementioned mobile operator subscriber containing an identifier number and an additional payment instrument number;
(Phase 6) check (270) with the aforementioned authorization and processing center, whether the operation identifier code (displayed to the aforementioned user) has been provided to the aforementioned authorization and processing center;
if (yes) the number was sent correctly and on time:
informing the mobile operator (280) using the aforementioned authorization and processing center that the identifier number has been sent correctly;
informing the user (290) that the authentication was successful, and asking the user to continue entering and follow the instructions;
continue processing (400) in Phase 8;
otherwise (no)
informing the mobile operator (300) using the aforementioned authorization and processing center that the identifier number has not been sent correctly;
informing the user (310) that the entered number was incorrect, and asking the user to continue entering and follow the instructions;
(Phase 7) identification failed
waiting for the user to click Next (320);
requesting status (330) from the aforementioned authorization and processing center using the aforementioned web server of the aforementioned authorization and processing center;
sending a message (340) from the aforementioned web server of the aforementioned authorization and processing center to the aforementioned authorization and processing center in order to request the correct identifier;
informing the web server (350) of the aforementioned authorization and processing center using the aforementioned authorization and processing center that the number has not been sent correctly;
sending a message (360) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center that the identifier has not been received;
informing the user (370) that the number has not been sent correctly and requesting the user to repeat the procedure using the aforementioned web server of the aforementioned authorization and processing center;
transmitting a message (380) to the aforementioned user to receive in his web or WAP browser that the number was not sent correctly if the operation identifier code was not provided before the expiration of the above operation identifier code;
Waiting for the user to press the Next button (390)
repeat the procedure by the user by going to Phase 3 (190);
(Phase 8) waiting for the user to click the Next button (400) and
mapping the user as a mobile subscriber to an online user;
requesting status (410) from the aforementioned authorization and processing center using the aforementioned web server of the aforementioned authorization and processing center;
sending a message (420) from the aforementioned web server of the aforementioned authorization and processing center to the aforementioned authorization and processing center in order to request the correct identifier;
continue (430) after the successful completion of the aforementioned identification using the aforementioned authorization and processing center and ask the user to enter his personal identification number for the selected account;
(Phase 9) request a personal identification number (435) from the user;
asking the user (435) to enter a personal identification number of the payment instrument of his choice;
enter a personal identification number (440) using the user in his web or WAP browser;
sending a message (450) from the mobile terminal device to the aforementioned web server of the aforementioned authorization and processing center in order to transmit the aforementioned personal identification number;
receive a personal identification number (460) from the aforementioned user using the web server of the authorization and processing center and transmit it (460) to the aforementioned authorization and processing center;
sending a message (470) from the web server of the aforementioned authorization and processing center to the aforementioned authorization and processing center for the purpose of transmitting the aforementioned personal identification number;
continue and verify (475) the payment of the necessary costs of the payment instrument of the aforementioned user using the aforementioned authorization and processing center;
(Phase 10) send a message (480) from the aforementioned authorization and processing center to the aforementioned financial institution for the purpose of transmitting transaction data, including an account number, a personal identification number and a cost;
accept (490) with the aforementioned financial institution the above transaction data and check (500) whether the personal identification number is correct;
if it is correct (yes) go to Phase 11 (560), otherwise
sending from the aforementioned financial institution to the aforementioned authorization and processing center a message (510) about the error that the aforementioned personal identification number is incorrect;
transmitting the aforementioned error message (520) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center;
sending an error message (530) stating that the personal identification number is incorrect from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center;
receiving the aforementioned error message and informing the user (540) of the incorrect personal identification number using the aforementioned web server of the aforementioned authorization and processing center;
issue to the user (550) a request for re-entering a personal identification number;
displaying a message (550) to the user that the personal identification number entered by him is incorrect and asking the user to re-enter his personal identification number;
returning to Phase 9, step 2 (440);
(Phase 11) check (560) whether the account balance is sufficient to pay;
if the balance is sufficient (yes), go to Phase 12 (650);
otherwise (no)
send an error message (570) from the financial institution to the authorization and processing center to inform that the account balance is insufficient to pay;
transmitting the aforementioned error message (580) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center;
send an error message (590) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center that the account balance is insufficient to pay;
receiving the aforementioned error message and notifying the aforementioned user (600) of the account balance state using the aforementioned web server of the aforementioned authorization and processing center;
displaying to the aforementioned user the aforementioned error message (610);
display to the aforementioned user the ability to select another type of payment and the ability to cancel the payment (610);
check user selection (620);
if the user has chosen to cancel the payment, then the processing is completed (630);
otherwise, if the user selects another type of payment (640), they return to Phase 1 (100);
(Phase 12) send a message (650) from the financial institution to the authorization and processing center to inform that the account balance is sufficient to pay;
transmitting the aforementioned message (660) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center;
send a message (670) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center to inform that the account balance is sufficient to pay;
receive the aforementioned message and request (680) using the aforementioned web server of the aforementioned authorization and processing center from the aforementioned user to confirm his payment;
awaiting payment confirmation (690) by the user;
and
exit the payment process after receiving a confirmation (700) from the aforementioned user.
4. Способ по п.3, в случае, когда персональный идентификационный номер вводят до идентификации, при этом происходит перестановка и изменение Фаз 9 и 10, то процесс обработки переходит от последнего этапа (430) Фазы 8 к первому этапу (480) Фазы 10:
(Фаза 10)
отправляют сообщение (480) из вышеупомянутого центра авторизации и обработки в вышеупомянутое финансовое учреждение с целью передачи данных по операции, включающее номер счета, персональный идентификационный номер и стоимость;
принимают с помощью вышеупомянутого финансового учреждения (490) вышеупомянутые данные по операции и проверяют (500), является ли персональный идентификационный номер правильным;
если он правильный (да), переходят к Фазе 11 (560), иначе
отправляют сообщение (510) об ошибке из вышеупомянутого финансового учреждения в вышеупомянутый центр авторизации и обработки о том, что вышеупомянутый персональный идентификационный номер является неверным;
передают вышеупомянутое сообщение (520) об ошибке из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки;
передают сообщение об ошибке (530) из вышеупомянутого центра авторизации и обработки на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки о том, что вышеупомянутый персональный идентификационный номер является неверным;
принимают вышеупомянутое сообщение об ошибке и сообщают пользователю (540) о неверном персональном идентификационном номере с помощью вышеупомянутого веб-сервера вышеупомянутого центра авторизации и обработки;
выдают запрос пользователю (550) на повторный ввод персонального идентификационного номера;
отображают пользователю сообщение (550) о том, что введенный им персональный идентификационный номер является неверным и запрашивают пользователя повторно ввести его персональный идентификационный номер;
возвращаются к Фазе 9, этап 2 (440);
(Фаза 9) вводят персональный идентификационный номер (440) с помощью пользователя в его веб- или WAP-обозревателе;
отправляют сообщение (450) с мобильного терминального устройства на вышеупомянутый веб-сервер вышеупомянутого центра авторизации и обработки с целью передачи вышеупомянутого персонального идентификационного номера;
принимают персональный идентификационный номер (460) от вышеупомянутого пользователя с помощью веб-сервера центра авторизации и обработки и его передают в вышеупомянутый центр авторизации и обработки;
отправляют сообщение (470) с веб-сервера вышеупомянутого центра авторизации и обработки в вышеупомянутый центр авторизации и обработки с целью передачи вышеупомянутого персонального идентификационного номера; и
переходят к последнему этапу Фазы 8 (430).
4. The method according to claim 3, in the case when a personal identification number is entered prior to identification, while there is a permutation and change of Phases 9 and 10, the processing proceeds from the last step (430) of Phase 8 to the first step (480) of Phase 10 :
(Phase 10)
send a message (480) from the aforementioned authorization and processing center to the aforementioned financial institution for the purpose of transferring transaction data, including an account number, personal identification number and cost;
accept, using the aforementioned financial institution (490), the above transaction data and check (500) whether the personal identification number is correct;
if it is correct (yes), go to Phase 11 (560), otherwise
send an error message (510) from the aforementioned financial institution to the aforementioned authorization and processing center that the aforementioned personal identification number is incorrect;
transmitting the aforementioned error message (520) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center;
transmitting an error message (530) from the aforementioned authorization and processing center to the aforementioned web server of the aforementioned authorization and processing center that the aforementioned personal identification number is incorrect;
receiving the aforementioned error message and informing the user (540) of the incorrect personal identification number using the aforementioned web server of the aforementioned authorization and processing center;
issue a request to the user (550) for re-entering the personal identification number;
displaying to the user a message (550) that the personal identification number entered by him is incorrect and asking the user to re-enter his personal identification number;
returning to Phase 9, step 2 (440);
(Phase 9) enter a personal identification number (440) using the user in his web or WAP browser;
sending a message (450) from the mobile terminal device to the aforementioned web server of the aforementioned authorization and processing center in order to transmit the aforementioned personal identification number;
receiving a personal identification number (460) from the aforementioned user using the web server of the authorization and processing center and transmitting it to the aforementioned authorization and processing center;
sending a message (470) from the web server of the aforementioned authorization and processing center to the aforementioned authorization and processing center for the purpose of transmitting the aforementioned personal identification number; and
go to the last stage of Phase 8 (430).
5. Машиночитаемый носитель, хранящий программный код, который при исполнении компьютером предписывает компьютеру выполнять способ по любому из предшествующих пп.1-4. 5. A machine-readable medium storing program code, which when executed by a computer, instructs the computer to execute the method according to any of the preceding claims 1 to 4.
RU2009104464/08A 2006-07-11 2006-07-11 Procedure for identifying and authenticating customers during online payments using mobile telephones RU2433475C2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2009104464/08A RU2433475C2 (en) 2006-07-11 2006-07-11 Procedure for identifying and authenticating customers during online payments using mobile telephones

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2009104464/08A RU2433475C2 (en) 2006-07-11 2006-07-11 Procedure for identifying and authenticating customers during online payments using mobile telephones

Publications (2)

Publication Number Publication Date
RU2009104464A RU2009104464A (en) 2010-08-20
RU2433475C2 true RU2433475C2 (en) 2011-11-10

Family

ID=44997396

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2009104464/08A RU2433475C2 (en) 2006-07-11 2006-07-11 Procedure for identifying and authenticating customers during online payments using mobile telephones

Country Status (1)

Country Link
RU (1) RU2433475C2 (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2648599C2 (en) * 2013-09-30 2018-03-26 Хие Дзин ДЗЕОНГ System for providing card payment service by using smart device and method therefor
RU2740308C1 (en) * 2020-02-14 2021-01-13 Общество с ограниченной ответственностью "МКС" Method for identifying online user and device thereof
RU2743147C1 (en) * 2020-03-10 2021-02-15 Общество с ограниченной ответственностью "МКС" Method of making an online payment if there is information about the user id
RU2780029C1 (en) * 2021-06-24 2022-09-19 Николай Сергеевич Лагуткин Method for identification of an online user and his device

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2648599C2 (en) * 2013-09-30 2018-03-26 Хие Дзин ДЗЕОНГ System for providing card payment service by using smart device and method therefor
RU2740308C1 (en) * 2020-02-14 2021-01-13 Общество с ограниченной ответственностью "МКС" Method for identifying online user and device thereof
RU2743147C1 (en) * 2020-03-10 2021-02-15 Общество с ограниченной ответственностью "МКС" Method of making an online payment if there is information about the user id
RU2780029C1 (en) * 2021-06-24 2022-09-19 Николай Сергеевич Лагуткин Method for identification of an online user and his device

Also Published As

Publication number Publication date
RU2009104464A (en) 2010-08-20

Similar Documents

Publication Publication Date Title
US8099077B2 (en) Customer identification and authentication procedure for online internet payments using mobile phone
US11144913B2 (en) System and method for conversion between internet and non-internet based transactions
RU2565368C2 (en) Token-based transaction authentication
US7337229B2 (en) Method and apparatus for authorizing internet transactions using the public land mobile network (PLMN)
RU2401455C2 (en) Electronic system for rendering bank services
US8965789B2 (en) Method for authorization of a transaction with the use of mobile phone
US20150254672A1 (en) Processing authorization requests
KR20150140839A (en) Method and system for activating credentials
CN107026815A (en) A kind of payment transaction processing method, paying server, relevant device and system
WO2014170668A1 (en) Method and system for creating a unique identifier
RU2352991C2 (en) Method for performance of electronic transaction
WO2008015637A2 (en) Mobile payment method and system
RU2433475C2 (en) Procedure for identifying and authenticating customers during online payments using mobile telephones
US20120066128A1 (en) Data communication method and system for providing a financial transaction
WO2012041781A1 (en) Fraud prevention system and method using unstructured supplementary service data (ussd)
AU2018201784B2 (en) System and method for conversion between internet and non-internet based transactions
US20170278091A1 (en) Transaction transfer method, transaction method and terminal carrying out at least one of said methods
AU2012216591B2 (en) System and method for conversion between internet and non-internet based transactions