SK500212010A3 - The procedure of sales in electronic commerce accessible from a mobile communication device - Google Patents

The procedure of sales in electronic commerce accessible from a mobile communication device Download PDF

Info

Publication number
SK500212010A3
SK500212010A3 SK50021-2010A SK500212010A SK500212010A3 SK 500212010 A3 SK500212010 A3 SK 500212010A3 SK 500212010 A SK500212010 A SK 500212010A SK 500212010 A3 SK500212010 A3 SK 500212010A3
Authority
SK
Slovakia
Prior art keywords
payment
trading system
removable memory
mobile communication
memory card
Prior art date
Application number
SK50021-2010A
Other languages
Slovak (sk)
Inventor
Miroslav Florek
Michal Masaryk
Original Assignee
Logomotion, S. R. O.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Logomotion, S. R. O. filed Critical Logomotion, S. R. O.
Priority to SK50021-2010A priority Critical patent/SK500212010A3/en
Priority to PCT/IB2010/054229 priority patent/WO2011132025A1/en
Priority to EP10773712A priority patent/EP2561489A1/en
Priority to US12/957,130 priority patent/US9098845B2/en
Publication of SK500212010A3 publication Critical patent/SK500212010A3/en

Links

Abstract

Postup zahŕňa komunikáciu medzi obchodným sys ­ témom prístupným cez GUI mobilného komunikač ­ ného zariadenia (4), keď sa po výbere nakupovanej položky z vyberateľnej pamäťovej karty (1) načíta identifikácia acquierera (12), zašle sa do centrály ob ­ chodného systému (2), kde po odsúhlasení identifiká ­ cie acquierera (12) dôjde k vytvoreniu transakčných platobných parametrov a tieto vstupujú do vyberateľ ­ nej pamäťovej karty (1) ako iniciátor platobno- terminálovej aplikácie. Na vyberateľnej pamäťovej karte (1) prebieha platobno-terminálová aplikácia, pričom sa vytvára platobný kryptogram, najmä v po ­ dobe EMV kryptogramu. Ten je zaslaný do centrály obchodného systému (2), kde sa s ním môže nakladať ako s bežným kryptogramom zvyčajných POS termi ­ nálov.Approach It includes communication between business sys témom accessible through GUI mobile communication Joint devices (4), when the after selection purchased items from removable memory cards (1) reads identification acquierera (12), will send the to headquarters ob mercial system (2), where after approval identifiers cie acquierera (12) will to creation transaction credit parameter and these enter to of a removable it memory cards (1) than initiator platobno- terminal applications. On the removable memory card (1) progress respective payment terminal application, while the creates payment cryptogram, especially in after time EMV cryptogram. the is a posted to headquarters business system (2), where the with it can load than with common cryptogram customary POS termi may catch.

Description

Riešenie sa týka kooperácie medzi systémami virtuálneho obchodu, platobným systémom a zúčtovacím systémom, ktoré môžu zabezpečovať odlišné subjekty. Riešenie popisuje spôsob inštalácie, aktivácie vybraných hardvérových prvkov, spôsob registrácie užívateľa v systéme a postup vykonávania platobno-terminálových operácií, ktorými je možné zabezpečiť spoľahlivý a bezpečný priebeh platby a predaja. Spôsob podľa tohto riešenia nadväzuje na prvotné patentové prihlášky SK PP 00032-2009 z 03.05.2009 a SK PP50009-2010 z 27.03.2010.The solution concerns the cooperation between the virtual trade systems, the payment system and the clearing system, which may be provided by different entities. The solution describes the method of installation, activation of selected hardware elements, the method of user registration in the system and the procedure of performing payment-terminal operations, which can ensure reliable and secure payment and sales process. The method according to this solution follows the initial patent applications SK PP 00032-2009 of 03.05.2009 and SK PP50009-2010 of 27.03.2010.

Doterajší stav technikyBACKGROUND OF THE INVENTION

Užívateľom mobilných komunikačných zariadení v rôznych formách ako sú mobilné telefóny, PDA tablety, notebooky je prístupný elektronický obchodný systém (napríklad v podobe OVI store od NOKIE), v ktorom je možné nakupovať rozmanité elektronické položky ako sú zvonenia na stiahnutie, piesne, mapy, hry a iné aplikácie. Užívateľ sa musí pred prvým nákupom registrovať a prihlásiť do obchodného systému a zvyčajne si tiež musí do mobilného komunikačného zariadenia nainštalovať príslušnú aplikáciu, ktorá komunikuje s príslušným obchodným systémom v centrále. Užívateľ môže byť vyzvaný k zadaniu užívateľského mena a hesla, pod ktorými bude vystupovať. Po vytvorení svojho konta v obchodnom systéme je užívateľ informovaný o výsledku registrácie a môže byť tiež zároveň aktuálne prihlásený do obchodného systému. Pre overenie registrácie sa môže z obchodného systému vyslať e-mail alebo SMS správa s aktivačným linkom na zvolenú e-mailovú adresu alebo telefónne číslo. Odkliknutím aktivačného linku sa v obchodnom systéme overí správnosť zadaného emailu alebo telefónneho čísla. Registrácia užívateľa môže byť tiež spojená s potvrdením súhlasu s obchodnými podmienkami prevádzkovateľa obchodného systému.Users of mobile communication devices in various forms such as mobile phones, PDA tablets, laptops can access an electronic trading system (for example in the form of an OVI store from NOKIE), where various electronic items such as downloadable ringtones, songs, maps, games can be purchased. and other apps. Before the first purchase, the user must register and log in to the trading system and usually also have to install the appropriate application on the mobile communication device that communicates with the relevant trading system in the central office. The user may be prompted to enter the user name and password under which they will act. After creating his account in the trading system, the user is informed about the result of registration and can also be currently logged into the trading system. To verify the registration, an e-mail or SMS with an activation link can be sent from the trading system to the selected e-mail address or telephone number. Clicking the activation line verifies in the trading system that the entered email or phone number is correct. User registration may also be accompanied by confirmation of acceptance of business terms and conditions of the trading system operator.

iand

Po úspešnom vytvorení užívateľského konta si užívateľ môže vybrať tovar, ktorý chce kúpiť, napr. MP3. Odkliknutím položky „kúpiť“ obchodný systém vyzve k zadaniu hesla. Po úspešnom overení užívateľa nasleduje výber platobnej karty, ktorou chce užívateľ zaplatiť. Podľa výberu platobnej karty je užívateľ vyzvaný k zadaniu PAN čísla karty, dátumu expirácie karty s tiež k CVC2/CW2 kódu. Takto vložené informácie sú zaslané do centrály obchodného systému, kde sú spracované ako bežná platba platobnou kartou. Pre zvýšenie pohodlia môžu byť tieto údaje k platobnej karte alebo k viacerým platobným kartám uložené aj v mobilnom komunikačnom zariadení. Nevýhodou tohto usporiadania je, že pri vzdialenom overovaní platobnej karty dochádza k prenosu citlivých údajov do centrály obchodného systému. Aj keď väčšinou suma za položky v obchodnom systéme prístupnom z mobilného komunikačného zariadenia je relatívne nízka, rádovo v jednotkách eur alebo dolárov, existuje riziko zneužitia údajov o platobnej karte na akýkoľvek nepovolený výber treťou osobou. Systém by mal teda poskytovať vyššiu úroveň bezpečnosti, nemal by však pritom zvyšovať transakčné náklady alebo znižovať pohodlie, pretože pri drobných platbách a nákupoch užívateľ nie je ochotný sa zaoberať komplikovanými postupmi.After the user account has been successfully created, the user can choose the goods he / she wants to buy, eg. MP3. By clicking on "buy" the trading system will ask for a password. Successful user authentication is followed by the selection of a payment card with which the user wants to pay. Depending on the payment card selection, the user is prompted to enter the PAN card number, card expiration date and CVC2 / CW2 code. The information thus entered is sent to the head office of the trading system, where it is processed as a normal payment by credit card. For convenience, this information for a credit card or multiple credit cards can also be stored on a mobile communication device. The disadvantage of this arrangement is that when the credit card is authenticated remotely, sensitive data is transferred to the trading system central. Although mostly the amount for items in a trading system accessible from a mobile communication device is relatively low, in the order of euros or dollars, there is a risk of misuse of credit card data for any unauthorized third party withdrawal. The system should therefore provide a higher level of security, but should not increase transaction costs or reduce convenience, as the user is not willing to deal with complicated procedures when making small payments and purchases.

Podstata vynálezuSUMMARY OF THE INVENTION

Uvedené nedostatky v podstatnej miere odstraňuje postup pri predaji v elektronickom obchode prístupnom z mobilného komunikačného zariadenia podľa tohto technického riešenia, ktorý zahrňuje najmä tieto kroky:The above deficiencies are substantially eliminated by the e-commerce sales process accessible from the mobile communication device according to this technical solution, which includes in particular the following steps:

Al. vloženie vyberateľnej pamäťovej karty do príslušného slotu mobilného komunikačného zariadenia, pričom vloženie vyvolá samoinštaláciu príslušného softvéru.Al. inserting the removable memory card into the appropriate slot of the mobile communication device, the insertion causing the software to self-install.

A2. nastavenie konfiguračných dát aplikácie, pričom tento krok môže zahrňovať aj voľbu a vloženie hesla užívateľa. Pri konfigurácii môže tiež dôjsť k spárovaniu vyberateľnej pamäťovej karty s konkrétnym mobilným komunikačným zariadením a to napríklad vo vzťahu k SIM karte alebo vo vzťahu k hardvéru mobilného komunikačného zariadenia. V tomto bode môže registrácia užívateľa zahrňovať tiež komunikáciu so vzdialenou centrálou obchodného systému, kde sa uložia identifikačné údaju užívateľa.A2. setting application configuration data, which step may include selecting and entering a user password. During configuration, the removable memory card may also be paired with a particular mobile communication device, for example in relation to the SIM card or in relation to the hardware of the mobile communication device. At this point, the user registration may also include communication with the remote trading system central where the user identification data is stored.

A3. aktivácia vyberateľnej pamäťovej karty prostredníctvom aktivačného kľúča, ktorý bude pridelený vydávateľom karty a/alebo bankou. Po zadaní správneho aktivačného kľúča sa stane vyberateľná pamäťová karta a tiež platobná aplikácia pripravená na použitie.A3. activation of a removable memory card by means of an activation key to be assigned by the card issuer and / or the bank. Entering the correct activation key will make the removable memory card and ready for use payment application.

V prípade, že v mobilnom komunikačnom zariadení nie je ešte nainštalovaný program na komunikáciu s obchodným systémom, môže teraz nastať inštalácia programu a registrácia užívateľa. Pri tejto inštalácii môže byť ako preferenčný spôsob platby určený platobný terminál na vyberateľnej pamäťovej karte. V prípade, že platobná aplikácia je inštalovaná v čase, kedy aplikácia na komunikáciu s obchodným systémom je už inštalovaná a užívateľ je už registrovaný, využije sa možnosť dodatočného nastavenia preferenčného spôsobu platby.If a program for communicating with a trading system is not already installed in the mobile communication device, the program installation and user registration can now occur. In this installation, a payment terminal on a removable memory card may be designated as the preferred payment method. If the payment application is installed at the time when the application for communication with the trading system is already installed and the user is already registered, the option of additional setting of preferential payment method is used.

Doteraz opísané kroky predstavujú prípravnú fázu, ktorú je postačujúce vykonať len jeden raz pri danom hardvérovom spojení vyberateľnej pamäťovej karty a konkrétneho mobilného komunikačného zariadenia. Nasledujúca fáza predstavuje výkonnú časť obchodovania, pričom v sebe zahŕňa beh platobno-terminálovej aplikácie podľa tohto riešenia s nasledujúcimi krokmi:The steps described so far represent a preparatory phase that is sufficient to be performed only once for a given hardware connection of a removable memory card and a particular mobile communication device. The following phase represents the executive part of trading, including the execution of the payment-terminal application of this solution with the following steps:

BI. Užívateľ po rozhodnutí nakúpiť položku z obchodného systému sa nasmeruje v menu mobilného komunikačného zariadenia a spustí príslušnú aplikáciu. V tomto kroku sa načítajú uložené parametre účtu užívateľa a prehliadaním položiek vo vzdialenej centrále obchodného systému sa užívateľovi umožní vybrať želanú položku. B2. Užívateľ súhlasí s nákupom vybranej položky. Obchodný systém ho vyzve na zadanie hesla, ktoré prináleží k danému kontu užívateľa.BI. After the decision to buy an item from the trading system, the user is directed to the mobile communication device menu and launches the respective application. In this step, the stored parameters of the user's account are read and by browsing the items in the remote trading system headquarters, the user is allowed to select the desired item. B2. The user agrees to purchase the selected item. The trading system prompts him for a password that belongs to the user account.

B3. Na displeji mobilného komunikačného zariadenia sa zobrazí možnosť platby, pričom ako preferenčný spôsob môže byť nastavená možnosť platby opísaná v tomto opise. Aplikácia čaká na potvrdenie od užívateľa. Po potvrdení prebieha platobnoterminálová aplikácia priamo na vyberateľnej pamäťovej karte. Po výbere platobnej aplikácie podľa tohto riešenia sa aktivuje kotrolér a rozhranie medzi vyberateľnou pamäťovou kartou a mobilným komunikačným zariadením. Ak kontrola zadaného hesla platobnej aplikácie prebehne s pozitívnym výsledkom, do jednotky platobnoterminálovej aplikácie sa načítajú konfiguračné dáta acquierera. Týmto sa všeobecný generický platobný terminál stane konkrétnym terminálom s identitou acquierera. Platobno-terminálová jednotka by mohla mať identifikačné údaje acquierera vložené a nahrané ako základné a jediné údaje platobného terminálu, tým by sa však zúžili inak široké možnosti využitia platobného terminálu na vyberateľnej pamäťovej karte. Následne sa identifikačné údaje acquierea zašlú do centrály obchodného systému a to prostredníctvom komunikačných prostriedkov, ktoré poskytuje samotné mobilné komunikačné zariadenie, teda napríklad ako GPRS (General packet rádio Service) kanál. V centrále obchodného systému sa skontroluje, či tieto identifikačné dáta acquierera prináležia zmluvnému partnerovi. Pozitívne vyhodnotenie spôsobí, že z obchodného systému je do mobilného komunikačného zariadenia zaslaný súbor s platobnými parametrami, ktoré tiež zahrňujú výšku platenej sumy. Vyhodnotenie statusu acquierea v podstate znamená zisťovanie príslušnosti k danému obchodnému systému.B3. A payment option is displayed on the display of the mobile communication device, and the payment option described in this description can be set as a preferential method. The application is waiting for confirmation from the user. After confirmation, the payment terminal application runs directly on the removable memory card. After selecting the payment application according to this solution, the co-controller and the interface between the removable memory card and the mobile communication device are activated. If the payment application password entered is positive, the acquirer's configuration data is read into the payment application unit. This will make the generic payment terminal a specific terminal with the identity of the acquirer. The payment-terminal unit could have the acquirer's identification data entered and uploaded as the basic and single payment terminal data, but this would restrict the otherwise broader use of the payment terminal on the removable memory card. Subsequently, the acquierea identification data is sent to the head office of the trading system by means of a communication means provided by the mobile communication device itself, e.g. as a GPRS (General Packet Radio Service) channel. At the head office of the trading system, it is checked whether the acquirer's identification data belongs to the contractor. A positive evaluation will cause a payment parameter file to be sent from the trading system to the mobile communication device, which also includes the amount of the amount paid. In essence, evaluating the acquierea status means establishing membership of a given trading system.

Súbor dát s platobnými parametrami môže, ale nemusí byť kryptovaný. Jeho prijatím do mobilného komunikačného zariadenia sa cez príslušné rozhranie a kontrolór zašle na vyberateľnú pamäťovú kartu súbor so vstupnými parametrami do jednotky platobného terminálu, tá spustí komunikáciu s jednotkou platobnej karty. Medzi nimi prebieha komunikácia, akoby sa jednalo o spojenie POS (point of sále) terminálu s ICC (integrated circuit card) platobnou kartou zasunutou v čítačke platobných kariet. Výsledok transakcie je šifrovaný privátnym kľúčom acquierera a zašle sa cez rozhranie vyberateľnej pamäťovej karty do mobilného komunikačného zariadenia, ktoré platobný kryptogram zašle do centrály obchodného systému.The data set with payment parameters may or may not be encrypted. By receiving it to the mobile communication device, a set of input parameters is sent to the removable memory card to the payment terminal unit via the appropriate interface and controller, which initiates communication with the payment card unit. Communication between them takes place as if it were a POS (point of hall) connection of the terminal with an ICC (integrated circuit card) by a payment card inserted in the card reader. The result of the transaction is encrypted by the acquierer's private key and sent via a removable memory card interface to the mobile communication device, which sends the payment cryptogram to the trading system central.

V centrále obchodného systému sa verejným kľúčom acquierera rozšifruje platobný kryptogram a posúdi sa jeho status. Platba môže byť spracovaná ako offline alebo online platba. Pri offline platbe sa centrála obchodného systému nemusí zakaždým spájať s acquirerem. V prípade zamietavej odpovede v bežnom tvare AAC (Application Authentication Cryptogram) sa zašle užívateľovi informácia o odmietnutí platby. Ak sa offline platba vyhodnotí pozitívne, zašle sa užívateľovi potvrdzujúca odpoveď v tvare TC (Transaction Certificate).At the headquarters of the trading system, the payment cryptogram is decrypted by the acquierer's public key and its status is assessed. Payment can be processed offline or online. For offline payment, the trading venue does not have to associate with the acquirer every time. In the case of a negative AAC (Application Authentication Cryptogram) response, the user will be informed of the payment decline. If the offline payment is evaluated positively, a confirmation message in the form TC (Transaction Certificate) is sent to the user.

Online platba sa vyhodnocuje pri prepojení s acquirerom. V prípade vyžiadania odpovede v tvare ARQC (Authorization Request Cryptogram) sa obchodný systém prepojí so systémom acquierera s otázkou a úlohou na autorizáciu platby. Tá je vykonaná vo väzbe na systém vydávateľa platobnej karty. Odpoveďou na vyžiadací súbor ARQC je kryptogram v tvare ARPC (Authorization Response Cryptogram), ktorý v sebe obsahuje potvrdenie alebo odmietnutie platby. Správa je šifrovaná privátnym kľúčom acquirera.Online payment is evaluated when connected to an acquirer. If an ARQC (Authorization Request Cryptogram) response is requested, the trading system will be linked to the acquirer's system with a question and task to authorize the payment. This is done in connection with the card issuer system. The response to an ARQC request file is an Authorization Response Cryptogram (ARPC), which contains a payment confirmation or rejection. The message is encrypted with the acquirer's private key.

Acquierer zašle kryptogram do centrály obchodného systému, kde podľa typu kryptogramu dôjde k poslednému rozhodovaciemu úkonu a o jeho výsledku je informovaný užívateľ v tvare AAC / TC na displeji mobilného komunikačného zariadenia. Týmto spôsobom prebieha platobno-terminálová aplikácia ako online aplikácia, čo podľa nastavenia na platobnej karte umožňuje konať určený počet offline platieb. Na zabezpečenie rešetu počítadla je vhodné, aby ARPC platobný kryptogram bol po prijatí do mobilného komunikačného zariadenia zaslaný cez rozhranie na vyberateľnú pamäťovú kartu. Tam príjme tento kryptogram jednotka platobného terminálu a zašle pokyn na reset počítadla do jednotky platobnej karty.Acquierer sends the cryptogram to the headquarters of the trading system, where, depending on the type of cryptogram, the last decision is taken and the result is communicated to the user in the form of AAC / TC on the display of the mobile communication device. In this way, the payment-terminal application runs as an online application, which, according to the settings on the payment card, allows a specified number of offline payments to be made. To ensure that the counter is resolved, it is appropriate that the ARPC payment cryptogram be sent to a removable memory card via an interface to the mobile communication device upon receipt. There the payment terminal unit receives this cryptogram and sends an instruction to reset the counter to the payment card unit.

Acquierer tvorí platobné súbory, ktoré z pohľadu spolupracujúcej banky majú rovnakú štruktúru akoby boli vytvorené pri platbe cez bežný POS terminál. Vďaka tomu je zúčtovanie transakcie a odčítanie z bankového účtu užívateľa rovnaké ako pri doteraz prebiehajúcich bezhotovostných transakciách.Acquierer creates payment files which, from the perspective of the cooperating bank, have the same structure as if they were created when paying through a regular POS terminal. This makes the transaction clearing and debiting of the user's bank account the same as in the case of current non-cash transactions.

B4. Po úspešnom zakončení a potvrdení platobnej aplikácie sa užívateľovi zobrazí potvrdenie o zaplatení a následne z obchodného systému sa prenesú dáta, ktoré predstavovali nakupovanú položku. Prenos je v princípe možný do mobilného komunikačného zariadenia užívateľa alebo aj do iného zariadenia tretej osoby, ktorej užívateľ posiela zakúpenú položku ako napríklad darček. Po skončení tejto fázy aplikácia v mobilnom komunikačnom zariadení ponúkne možnosť vrátenia sa priamo k bodu BI na nákup ďalšej položky alebo sa vráti do bežného menu na displeji.B4. After successful completion and confirmation of the payment application, the user will receive a confirmation of payment and then from the trading system will be transferred data that represented the purchased item. The transfer is in principle possible to the user's mobile communication device or to another device of a third party to which the user sends a purchased item such as a gift. At the end of this phase, the application on the mobile communication device will offer the option to return directly to the BI point to purchase the next item or return to the normal display menu.

Na vyberateľnej pamäťovej karte môžu byť pre zabezpečenie behu jednotlivých hore uvedených krokov nasledovné jednotky: jednotka platobno-terminálovej aplikácie, najmä štandardu EMV (Europay, MasterCard, VISA), jednotka platobnej karty, , microkontroler, šifrovacia jednotka, jednotka samoinštalácie. Súčasťou vyberateľnej pamäťovej karty môže byť aj NFC komunikačný prvok s anténou, vďaka čomu sa vyberateľná pamäťová karta stane spôsobilá aj na komunikáciu s klasickými PO S terminálmi a bude ju možné využiť nielen na platby so vzdialeným obchodným systémom, kde komunikáciu zabezpečuje mobilné komunikačné zariadenie, napr. cez GPRS. Vyberateľná pamäťová karta je zasunutá v príslušnom slote mobilného komunikačného zariadenia a predstavuje prvok, ktorý je v držbe užívateľa. Túto vyberateľnú pamäťovú kartu spolu s príslušným softvérom poskytol do systému acquierer, ktorý má zmluvný vzťah s prevádzkovateľom obchodného systému. Na vzdialenom mieste mimo mobilného komunikačného zariadenia je systém acquierer prepojený s obchodným systémom, pričom acquierer systém zahrňuje jednotku s konfiguračnými dátami platobného terminálu a tiež jednotku šifrovania a dešifrovania. Po dohode medzi acquierer a prevádzkovateľom obchodného systému môže byť súčasťou vyberateľnej pamäťovej karty tiež balíček s programom na komunikáciu s obchodným systémom.The removable memory card may contain the following units to ensure the operation of the above steps: a payment-terminal application unit, in particular an EMV standard (Europay, MasterCard, VISA), a payment card unit, a microcontroller, an encryption unit, a self-installation unit. The removable memory card can also include an NFC communication element with an antenna, which makes the removable memory card also suitable for communication with conventional POs with terminals and can be used not only for payments with a remote trading system where communication is provided by a mobile communication device. . over GPRS. The removable memory card is inserted in an appropriate slot of the mobile communication device and represents an element held by the user. This removable memory card, together with the appropriate software, was provided to the system by an acquierer who has a contractual relationship with the trading system operator. At a remote location away from the mobile communication device, the acquierer system is coupled to the merchant system, wherein the acquierer system includes a payment terminal configuration data unit as well as an encryption and decryption unit. Upon agreement between the acquierer and the trading system operator, the removable memory card may also include a trading system communication package.

Súčasťou zabezpečenia behu bezhotovostných platieb môže byť tiež vydávateľ karty, napríklad banka, ktorá poskytne príslušné dáta do jednotky platobnej karty umiestnenej na vyberateľnej pamäťovej karte. Acquierer a vydávateľ karty môžu byť, ale nemusia tým istým subjektom.The credit card issuer, for example a bank, which provides the appropriate data to a credit card unit located on a removable memory card, may also be part of ensuring the non-cash payments run. Acquierer and the card issuer may or may not be the same entity.

Výhodné usporiadanie vzťahov medzi užívateľom a jednotlivými prevádzkovateľmi systémov bude zahrňovať zmluvu medzi užívateľom a vydávateľom karty, zmluvu medzi acquierer a prevádzkovateľom obchodného systému a zmluvu medzi acquierer a vydávateľom karty. Prevádzkovateľ obchodného systému nemusí mať svoj bankový účet zriadený u vydávateľa platobnej karty, ale môže si peniaze nechať posielať na účet v inej, svojej banke. Opísané usporiadanie umožňuje aj zlúčenie niektorých účastníkov, napríklad vydávateľom platobnej karty môže byť aj acquierer, avšak výhodou preloženého riešenia je skutočnosť, že umožňuje bezpečne a výhodne využiť existujúce systémy a vzťahy medzi vydávateľom karty, bankami a prevádzkovateľmi obchodných systémov. V komunikačných protokoloch medzi doterajšími účastníkmi takýchto systémov sa pritom využijú existujúce štandardy a zvýšená miera pohody a bezpečnosti je zabezpečená vďaka systému acquierera, ktorý užívateľom distribuuje vyberateľné pamäťové karty podľa tohto riešenia. Tento systém zabezpečí vysokú mieru bezpečnosti, kedy aj malé platby rádovo v jednotkách eur alebo dolárov prebiehajú cez štandardnú platobno-terminálovú aplikáciu a citlivé dáta nie sú poskytované na vzdialené miesto, napríklad do centrály obchodného systému, do intemetových prehliadačov a podobne.The preferred arrangement of the relationship between the user and the individual system operators will include a contract between the user and the card issuer, a contract between the acquierer and the trading system operator, and a contract between the acquierer and the card issuer. A trading system operator does not need to have a bank account with a credit card issuer, but may have the money sent to another bank account. The described arrangement also allows the merging of some subscribers, for example the payment card issuer may also be an acquierer, but the advantage of the translated solution is that it allows to securely and profitably exploit existing systems and relationships between the card issuer, banks and business system operators. Existing standards will be used in communication protocols between existing users of such systems, and increased comfort and security is ensured through the acquierer system, which distributes removable memory cards to users according to this solution. This system ensures a high level of security where even small payments in the order of euros or dollars are made through a standard payment terminal application and sensitive data is not provided to a remote location, for example, to a trading system headquarters, Internet browsers and the like.

Prehľad obrázkov na výkresochBRIEF DESCRIPTION OF THE DRAWINGS

Riešenie je bližšie vysvetlené pomocou obrázkov 1 až 44.The solution is explained in more detail with the help of Figures 1 to 44.

Na obrázkoch č. 1 až 3 sú v diagrame postupne znázornené štyri kroky prípravnej fázy s inštaláciou platobnej aplikácie, ktorá nastala po vložení vyberateľnej pamäťovej karty do slotu mobilného telefónu. Na obrázku č. 2 je tiež znázornený príklad zadávania osobných údajov pri konfigurácii platobnej aplikácie. Na obrázku č. 3 je krok so zadaním hesla od dodávateľa vyberateľnej pamäťovej karty.In the figures no. 1 to 3, four steps of the preparation phase with the installation of a payment application, which occurred after inserting a removable memory card into the mobile phone slot, are shown in the diagram. In the picture no. 2 also shows an example of entering personal data when configuring a payment application. In the picture no. 3 is a step of entering a password from a removable memory card vendor.

Na obrázku č. 4 je príklad displeja mobilného telefónu pri možnosti párovania mobilného komunikačného zariadenia s vyberateľnou pamäťovou kartou.In the picture no. 4 is an example of a mobile phone display in the possibility of pairing a mobile communication device with a removable memory card.

Obrázok č. 5 znázorňuje spôsob zadania aktivačného kľúča, ktorý prináleží konkrétnej vyberateľnej pamäťovej karte.Picture no. 5 illustrates a method for specifying an activation key that belongs to a particular removable memory card.

Na obrázku č. 6 je znázornené úspešné ukončenie inštalácie vyberateľnej pamäťovej karty.In the picture no. 6 shows the successful completion of a removable memory card installation.

Obrázok č. 7 obsahuje krok s ponukou na inštaláciu aplikácie, ktoráje určená na komunikáciu s obchodným systémom.Picture no. 7 includes an application installation offer step intended to communicate with a trading system.

Obrázok č. 8 znázorňuje diagram postupu v prípade, že po inštalácii platobnej aplikácie prebieha inštalácia aplikácie na komunikáciu s obchodným systémom.Picture no. 8 illustrates a flow chart of an application for communicating with a trading system after installation of a payment application.

Obrázok č. 9 zobrazuje prednastavenie preferenčnej platobnej metódy v aplikácii na komunikáciu s obchodným systémom.Picture no. 9 shows a preset of a preferential payment method in an application for communicating with a trading system.

Na obrázku č. 10 je znázornené registrovanie užívateľa v obchodnom systéme.In the picture no. 10 shows user registration in a trading system.

Na obrázku č. 11 je znázornený príklad úspešného ukončenia registrácie do obchodného systému, ktorý je spojený s ponukou na začiatok nakupovania.In the picture no. 11 shows an example of successful completion of registration in a trading system that is associated with an offer to start shopping.

Na obrázku č. 12 je v blokovej schéme znázornené prvé zasunutie vyberateľnej pamäťovej karty do mobilného komunikačného zariadenia, kedy začne prebiehať autoinštalácia. Na obrázku č. 13 je vyobrazený príklad štruktúry zadávaných údajov užívateľa do platobnej aplikácie. Na obrázku č. 14 je zobrazená možnosť, že skôr zadané údaje užívateľa sa použijú aj pri inštalácii a registrácii aplikácie na komunikáciu s obchodným systémom. Na obrázku č. 15 je znázornený prenos dát užívateľa do centrály obchodného systému.In the picture no. 12 is a block diagram showing a first insertion of a removable memory card into a mobile communication device when auto installation begins. In the picture no. 13 shows an example of a structure of user input data into a payment application. In the picture no. 14 shows the possibility that previously entered user data will also be used when installing and registering an application for communication with a trading system. In the picture no. 15 shows the transmission of user data to a trading system central office.

Na obrázkoch č. 16 až 19 sú diagramy znázorňujúce kroky pri nákupe v obchodnom systéme z pohľadu užívateľa. Na obrázku č. 16 je vyobrazený krok s ponukou na nákup konkrétnej položky. Na obrázku č. 17 je príklad voľby platobnej metódy. Na obrázku č. 18 je priebeh platobnej aplikácie. Na obrázku č. 19 je znázornené sťahovanie zakúpenej položky do mobilného komunikačného zariadenia.In the figures no. 16 to 19 are diagrams illustrating purchasing steps in a trading system from a user's perspective. In the picture no. 16 shows an offer step to purchase a particular item. In the picture no. 17 is an example of a payment method selection. In the picture no. 18 shows the course of a payment application. In the picture no. 19 illustrates downloading the purchased item to a mobile communication device.

Na obrázku č. 20 je znázornená štruktúra prvkov, kde systém zahrňuje mobilný telefón, vyberateľnú pamäťovú kartu a potom centrálu obchodného systému prepojenú s acquierer, ktorý je tiež spojený s vydávateľom karty. Na tomto obrázku tiež pozorujeme ako sa na základe kontraktu medzi prevádzkovateľom obchodného systému a acquiererom presunú identifikátory acquierera, verejný kľúč acquierera a identifikácia terminálu do databázy prevádzkovateľa obchodného systému.In the picture no. 20 shows a structure of elements where the system includes a mobile phone, a removable memory card, and then a trading system central connected to an acquierer that is also associated with the card issuer. In this figure, we also observe how, based on a contract between the trading system operator and the acquierer, the acquierer identifiers, the acquierer public key, and the terminal identification are moved to the trading system operator database.

Na obrázku č. 21 je vyobrazená predprípravná fáza s krokom, ktorý spočíva v nahratí súborov a aplikácií prevádzkovateľa obchodného systému do vyberateľnej pamäťovej karty, ktorú manažuje acquierer. Na obrázku č. 22 je opäť vyobrazená predprípravná fázy, teraz s krokom, pri ktorom sa do vyberateľnej pamäťovej karty nahrajú údaje acquierera a vydavateľa platobnej karty.In the picture no. 21 shows a pre-preparation phase with the step of uploading files and applications of a trading system operator to a removable memory card managed by an acquierer. In the picture no. 22, the pre-preparation phase is again illustrated, now with the step of loading data of the acquirer and the credit card issuer into the removable memory card.

Obrázky č. 23 a 24 znázorňujú stav po skončení predprípravnej fázy, kedy na vyberateľnej pamäťovej karte sú nahraté potrebné údaje a aplikácie od všetkých účastníkov systému.Figures no. Figures 23 and 24 show the state after the pre-preparation phase, when the removable memory card is loaded with the necessary data and applications from all system participants.

Na obrázku č. 25 je znázornený postup úkonov vykonávaných v prípravnej fáze v rámci mobilného komunikačného zariadenia. Na obrázku č. 26 je vyobrazený prenos dát z mobilného komunikačného zariadenia do centrály obchodného systému v prípravnej fáze.In the picture no. 25 illustrates a procedure for performing the preparatory phase of a mobile communication device. In the picture no. 26 shows data transmission from a mobile communication device to a trading system headquarters in a preparatory phase.

Na obrázku č. 27 sú znázornené vzťahy medzi jednotlivými prvkami systému pri rozbehu platobno-terminálovej aplikácie na vyberateľnej pamäťovej karte, kedy je táto akcia vyvolaná pokynom k nákupu vybranej položky. Na tomto obrázku pozorujeme ako po zadaní správneho hesla dochádza k vyžiadaniu identifikačných údajov platobného terminálu.In the picture no. 27 shows the relationships between the individual elements of the system when the payment-terminal application is started on a removable memory card, when this action is triggered by an instruction to purchase the selected item. In this figure we observe that after entering the correct password, the payment terminal identification data is requested.

Na obrázku č. 28 je krok so zaslaním identifikácie acquierera do centrály obchodného systému.In the picture no. 28 is the step of sending the acquier identification to the trading system headquarters.

Na obrázku č. 29 je krok, pri ktorom z centrály obchodného systému sú zaslané platobné parametre do mobilného komunikačného zariadenia.In the picture no. 29 is a step where payment parameters are sent from a trading system central to a mobile communication device.

Na obrázku č. 30 je vyobrazený spôsob ako sa platobné parametre presunú cez rozhranie do vyberateľnej pamäťovej karty, pričom platobné parametre sa použijú ako vstup do platobno-terminálovej aplikácie.In the picture no. 30 illustrates how payment parameters are moved over an interface to a removable memory card using payment parameters as input to a payment terminal application.

Na obrázku č. 31 je znázornený priebeh spracovania a šifrovania v jednotke platobného terminálu s využitím súkromného kľúča acquierera.In the picture no. 31 shows the flow of processing and encryption in a payment terminal unit using the acquier private key.

Na obrázku č. 32 je znázornené odoslanie platobného kryptogramu z mobilného komunikačného zariadenia do centrály obchodného systému, pričom platobný kryptogram používa MasterKey vydavateľa karty a tiež súkromný kľúč acquierera.In the picture no. 32 shows sending a payment cryptogram from a mobile communication device to a trading system headquarters, wherein the payment cryptogram is used by the card issuer MasterKey as well as the acquier's private key.

Na obrázku č. 33 je krok s vyhodnotením platobného kryptogramu pri offline platbe.In the picture no. 33 is a step for evaluating a payment cryptogram for offline payment.

Na obrázku č. 34 je príklad so zamietnutím platby.In the picture no. 34 is an example of a payment decline.

Na obrázku č. 35 je príklad s offline potvrdením platby.In the picture no. 35 is an example of offline payment confirmation.

Na obrázku č. 36 je začiatok vyhodnotenia platobného kryptogramu pri online platbe s komunikáciou s acquiererom a s vydávateľom karty.In the picture no. 36 is the beginning of the evaluation of the payment cryptogram for online payment communication with the acquirer and the card issuer.

Na obrázku č. 37 sú znázornené vzťahy medzi vydávateľom karty a acquiererom pri online autorizácii.In the picture no. 37 shows the relationships between the card issuer and the acquierer in online authorization.

Na obrázku č. 38 je znázornené odoslanie šifrovanej ARPC odpovede od acquierera do centrály obchodného systému, kde sa pokyn rozšifruje a vyhodnotí.In the picture no. 38 illustrates sending an encrypted ARPC response from the acquierer to a trading system central where the instruction is decrypted and evaluated.

Na obrázku č. 39 je znázornený postup vynulovania počítadla na jednotke platobnej karty po úspešnej online platbe.In the picture no. 39 shows a procedure for resetting the counter on a credit card unit after a successful online payment.

Na obrázku č. 40 sú znázornené možnosti kryptogramov na strane acquierera.In the picture no. 40 shows the possibilities of cryptograms on the side of the acquierer.

Na obrázku č. 41 je znázornená pozícia acquierera so získanými kryptogramami vo vzťahu k ostatným účastníkom zapojeným do obchodného systému.In the picture no. 41 shows the position of the acquirer with the obtained cryptograms in relation to the other participants involved in the trading system.

Na obrázku č. 42 je príklad komunikácie pri zúčtovaní vykonaných platieb s ďalším účastníkom, ktorým je banka prevádzkovateľa obchodného systému.In the picture no. 42 is an example of communication in clearing payments with another participant, the trading system operator's bank.

Na obrázkoch č. 43 až 44 pozorujeme clearing medzi účtami banky vydávateľa karty a banky prevádzkovateľa obchodného systému, kde tiež je znázornený vzťah medzi užívateľom, vydávateľom platobnej karty, acquiererom, domácou bankou prevádzkovateľa obchodného systému a samotným prevádzkovateľom obchodného systému.In the figures no. 43-44, we observe clearing between the accounts of the card issuer bank and the trading system operator's bank, which also shows the relationship between the user, the card issuer, the acquirer, the trading system operator's home bank and the trading system operator itself.

Príklad uskutočnenia vynálezuDETAILED DESCRIPTION OF THE INVENTION

V tomto príklade podľa obrázkov 1 až 44 je opísaný obchodný systém 2_známy ako OVI store, ktorý prevádzkuje spoločnosť NOKIA. Predložené technické riešenie je schopné na rovnakom princípe spolupracovať s akýmkoľvek iným obchodným systémom 2 a uvádzanie označenia OVI store, ktoré je ochrannou známkou spoločnosti NOKIA nie je potrebné chápať ako zúženie rozsahu ochrany. Tiež použitie vyobrazenia označenia mobilného komunikačného zariadenia 4 v podobe mobilného telefónu NOKIA E71 je len príkladom, ktorý má uľahčiť pochopenie vzťahov a postupov v opísanom systéme a nie je ho možné považovať za zúženie požadovaného rozsahu ochrany.In this example of Figures 1 to 44, a trading system 2 known as the OVI store operated by NOKIA is described. The present technical solution is capable of cooperating with any other trading system 2 on the same principle, and the indication of the OVI store designation, which is a NOKIA trademark, need not be construed as limiting the scope of protection. Also, the use of the NOKIA E71 mobile phone 4 in the form of a mobile communication device 4 is merely an example intended to facilitate understanding of the relationships and procedures in the described system and is not to be construed as limiting the required scope of protection.

Užívateľ 3 mobilného komunikačného zariadenia 4 NOKIA E71 si do svojho telefónu vloží vyberateľnú pamäťovú kartu j_, ktorú získal od acquierera 12, v tomto prípade to môže byť Logomotion acquierer 12 (LGM acquierer 12). LGM acquierer 12 má zmluvu s vydávateľom 13 karty a tiež s prevádzkovateľom obchodného systému 2 OVI store. Vďaka tejto spolupráci acquirer 12 uložil v rámci predprípravnej etapy na vyberateľnú pamäťovú kartu j_ jednotku 5 platobnej karty, ktorá obsahuje údaje v štruktúre doterajších ICC platobných kariet vrátane jednotky 18 osobných údajov platobnej karty. Zároveň je na vyberateľnej pamäťovej karte i nahraný aj program potrebný ku komunikácii s obchodným systémom 2 a je umiestnený v jednotke 17 inštalácie obchodnej aplikácie. Tento program by si užívateľ 3 mohol stiahnuť do mobilného komunikačného zariadenia 4 aj z centrály obchodného systému 2 OVI store prostredníctvom mobilnej siete 14, za čo by však musel zaplatiť ako za bežný prevod dát a preto je vhodné, ak je príslušný softvér priamo umiestnený na vyberateľnej pamäťovej karte i.The user 3 of the mobile communication device 4 NOKIA E71 inserts a removable memory card 1 received from the acquier 12 into his / her phone, in this case it may be a Logomotion acquierer 12 (LGM acquierer 12). LGM acquierer 12 has a contract with the card issuer 13 and also with the operator of the 2 OVI store. As a result of this cooperation, the acquirer 12 deposited on the removable memory card 1 a payment card unit 5 containing data in the structure of the current ICC payment cards, including a credit card personal data unit 18, during the pre-preparation phase. At the same time, the program necessary for communication with the trading system 2 is also recorded on the removable memory card and is located in the trading application installation unit 17. This program could be downloaded by the user 3 to the mobile communication device 4 also from the headquarters of the OVI store 2 via the mobile network 14, but for which it would have to pay as a normal data transfer and therefore it is appropriate if the software is directly located on the removable memory card i.

Po jej vložení do zvonka prístupnému slotu sa automaticky sa podľa obrázkov 12, 25 a 1 rozbehne inštalácia platobnej aplikácie, ktorá je v tomto príklade označená ako LGM platobná aplikácia. Na displeji 10 mobilného komunikačného zariadenia 4 sa postupne zobrazuje priebeh inštalácie (obrázky 1 až 6) a prostredníctvom klávesnice 9 mobilného komunikačného zariadenia 4 užívateľ 3 odsúhlasuje postup a zadáva osobné údaje a heslá. V rámci aktivácie (obrázok č. 5) pritom použije aj heslo od vydávateľa 13 karty. Po zadaní správneho hesla sa mu na displeji 10 zobrazí, že LGM platobná aplikácia bola inštalovaná a je pripravená na použitie (obrázok č. 6).After its insertion into an accessible slot, the installation of a payment application, referred to in this example as LGM payment application, will start automatically according to Figures 12, 25 and 1. The display 10 of the mobile communication device 4 gradually shows the installation progress (Figures 1 to 6) and via the keyboard 9 of the mobile communication device 4 the user 3 agrees to the procedure and enters personal data and passwords. In the activation (Figure 5), it will also use the password from the card issuer 13. After entering the correct password, the display 10 will show that the LGM payment application has been installed and is ready for use (Figure 6).

V tomto príklade v mobilnom komunikačnom zariadení 4 zatiaľ nebol nainštalovaný softvér potrebný pri komunikácii s obchodným systémom a preto je užívateľovi 3 ponúknutá možnosť inštalácie (obrázok č. 7). V inom príklade môže byť obchodný systém nastavený tak, že sa nevyžaduje žiadny komunikačný program priamo v mobilnom komunikačnom zariadení 4 a využíva sa len bežný intemetový prehliadač. Predprípravná fáza je znázornená na obrázkoch 20 až 24.In this example, the mobile communication device 4 has not yet installed the software required to communicate with the trading system, and therefore the user 3 is offered an installation option (Figure 7). In another example, the trading system may be configured such that no communication program is required directly in the mobile communication device 4, and only a conventional Internet browser is used. The pretreatment phase is shown in Figures 20 to 24.

Prevádzkovateľ obchodného systému 2 acquirer 12 podpísali zmluvu, na základe ktorej prevádzkovateľ dostane parametre pre beh transakcí (identifikácia acquirera 12 prostredníctvom ID, jeho verejný kryptovací kľúč a sadu identifikátorov platobných terminálov). Po dohode acquirer 12 môže zabezpečiť umiestnenie jednotky 17 inštalácie obchodnej aplikácie.The system operator 2 acquirer 12 has signed a contract under which the operator receives the parameters for running transactions (acquirer 12 identification by ID, its public cryptographic key, and a set of payment terminal identifiers). Upon agreement, the acquirer 12 may provide placement of the business application installation unit 17.

Počas predprípravnej fázy, v rámci časti, ktorú môžeme označiť ako prepersonalization vyberateľnej pamäťovej karty i (napr. s názvom LgmPayCard), sú konfiguračné údaje pre jednotku 6 platobného terminálu (napr. v štruktúre EMVP) umiestnené do jednotky 11 konfiguračných dát, zvyčajne v podobe chráneného Secure Elementu. Jednotka 6 platobného terminálu bude plniť úlohu virtuálneho POS terminálu pre platby v obchodnom systéme 2. Počas personalizácie sú parametre LgmPayCard ako platobného nástroja umiestnené do Secure Elementu.During the pre-preparation phase, within the part that can be referred to as prepersonalization of the removable memory card i (e.g. named LgmPayCard), the configuration data for the payment terminal unit 6 (e.g. in the EMVP structure) is placed in the configuration data unit 11, usually in the form protected element. The payment terminal unit 6 will act as a virtual POS terminal for payments in the trading system 2. During personalization, the parameters of the LgmPayCard as a payment instrument are placed in the Secure Element.

Počas inštalácie obchodného systému 2 je prednastavené, že preferenčným spôsobom platby je platba cez LGM platobnú aplikáciu (obrázok č.9). V princípe je možné využívať aj iné spôsoby platby, kde jednotky 5 platobných kariet sú umiestnené v rámci mobilného komunikačného zariadenia 4 a vyberateľnej pamäťovej karty J_. Po ukončení inštalácie softvéru obchodného systému 2, v tomto prípade v podobe OVI nDuring the installation of the trading system 2, it is preset that the preferred payment method is payment via the LGM payment application (Figure 9). In principle, it is also possible to use other payment methods where the payment card units 5 are located within the mobile communication device 4 and the removable memory card 11. After the installation of the trading system software 2, in this case OVI n

store, je ponúknutá užívateľovi 3 možnosť nákupu (obrázok č. 11) v obchodnom systéme 2. Z pohľadu užívateľa 3 je priebeh nákupu v obchodnom systéme 2 takmer rovnaký ako pri doterajšom spôsobe platby (obrázky č. 16 až 19). Po výbere nakupovanej položky sa na displeji 10 mobilného komunikačného zariadenia 4 zobrazia možnosti platby. V tomto príklade sa na displeji 10 zobrazili tri možnosti a to platba VISA kartou, platba MasterCard kartou a platba LGM Pay platobným terminálom. Kontrolór 7 riadi komunikáciu medzi aplikáciou LGM platenia a LgmPayCard.store, user 3 is offered a purchase option (Figure 11) in the trading system 2. From the user's perspective 3, the purchase process in trading system 2 is almost the same as the previous payment method (Figures 16 to 19). Once the purchased item is selected, payment options 4 appear on the display 10 of the mobile communication device 4. In this example, three options were shown on the display 10: payment by VISA card, payment by MasterCard and payment by LGM Pay by payment terminal. The controller 7 manages the communication between the LGM payment application and the LgmPayCard.

Užívateľ 3 si vybral LGM Pay a zadal k nemu správne heslo. Následne cez microSD kontrolór 7 prebehne (obrázok č. 27) do vyberateľnej pamäťovej karty i zadanie úlohy - vyžiadanie identifikácie acquierera 12. Z jednotky konfiguračných dát 11 sa načíta identifikácia acquierera 12 do jednotky EMV procesoru, ktorý predstavuje jednotku 6 platobného terminálu. Odtiaľ sa cez microSD kontrolór 7 a mobilnú dátovú sieť 14 zašle (obrázok č. 28) identifikácia acquierera 12 do centrály obchodného systému 2. Tu sa posúdi, či identifikácia acquierera 12 prislúcha niektorému zo subjektov, s ktorými má prevádzkovateľ obchodného systému 2 zmluvu. Pozitívna odpoveď spúšťa na strane obchodného systému 2 úlohu, pri ktorej sa naspäť do mobilného komunikačného zariadenia 4 zašlú (obrázok č. 29) transakčné platobné parametre, ktoré zahrňujú aj hodnotu platby, v tomto príklade v tvare TermID+TrxNo+TrxDet. LGM platobná aplikácia posiela žiadosť na transakciu s príslušnými parametrami k jednotke 6 platobného terminálu, kde dochádza k vyhodnocovaniu v spolupráci s aplikáciou platobnej karty (napr. PayPass riadenie rizík) a pripravuje sa transakcia štandarrdu EMV. Šifrovanie prebieha pomocou masterkey vydávateľa 13 karty.User 3 chose LGM Pay and entered the correct password. Subsequently, the microSD controller 7 (Fig. 27) runs to the removable memory card to enter the task - requesting the acquirer identification 12. From the configuration data unit 11, the identifier of the acquirer 12 is read into the EMV processor unit representing the payment terminal unit 6. From here the microSD controller 7 and the mobile data network 14 are sent (Figure 28) the identification of the acquirer 12 to the head office of the trading system 2. Here it is assessed whether the identification of the acquirer 12 belongs to one of the entities with which the trading system operator 2 has a contract. A positive response triggers on the trading system side 2 a task in which transaction payment parameters, including the payment value, in the form of TermID + TrxNo + TrxDet, are sent back to the mobile communication device 4 (Figure 29). The LGM payment application sends the transaction request with the appropriate parameters to the payment terminal unit 6, where the evaluation is performed in cooperation with the payment card application (e.g., PayPass risk management) and an EMV standard transaction is being prepared. Encryption takes place using the masterkey of the card issuer 13.

Údaje sú cez microSD kontrolór 7 zaslané do jednotky platobného terminálu 6, ktorý v tejto fáze (obrázok 30) funguje ako platobný terminál acquierera 12. Teraz v rámci vyberateľnej pamäťovej karty I prebieha komunikácia medzi jednotkou 6 platobného terminálu a jednotkou 5 platobnej karty, pričom sa vytvára kryptogram s použitím MasterKey vydávateľa 13 karty, napríklad v tvare Trx = RS(IssMKey[TrxDet])+AAC/TC/ARQC. Z mobilného komunikačného zariadenia 4 odchádza do centrály obchodného systému 2 platobný kryptogram, v tomto príklade v štruktúre EMV ako Trx=RSA(AcqThe data is sent via the microSD controller 7 to the payment terminal unit 6, which at this stage (FIG. 30) acts as the payment terminal of the acquirer 12. Now, within the removable memory card I communication between the payment terminal unit 6 and the payment card unit 5 takes place. generates a cryptogram using MasterKey card issuer 13, for example in the form Trx = RS (IssMKey [TrxDet]) + AAC / TC / ARQC. From the mobile communication device 4, a payment cryptogram goes to the headquarters of the trading system 2, in this example in the EMV structure as Trx = RSA (Acq

PrivKey[AcqID+TermID+TrxNo+RS(IssMKey[TrxDet]) + AAC/TC/ARQC J), ktorý vznikol zašifrovaním súkromným kľúčom acquierera 12 a kde časť šifrovaného súboru je kryptogram šifrovaný pomocou MasterKey vydávateľa 13 karty (obrázok č. 32). Šifrovanie a dešifrovanie na platforme vyberateľnej pamäťovej karty £ zabezpečuje šifrovacia jednotka 15.PrivKey [AcqID + TermID + TrxNo + RS (IssMKey [TrxDet]) + AAC / TC / ARQC J), which was created by encrypting the private key of the acquirer 12 and where part of the encrypted file is a cryptogram encrypted by MasterKey card issuer 13 (Figure 32) . Encryption and decryption on the removable memory card platform 6 is provided by the encryption unit 15.

V centrále obchodného systému 2 sa pomocou verejného kľúča acquierera 12 a vyhodnotí jeho status (obrázok č.33). Na obrázkoch 33 až 35 je znázornené vyhodnotenie offline platby. Ak výsledok obsahuje súbor v tvare AAC, je platba a tým aj celá obchodná transakcia zamietnutá, o čom je následne (obrázok č. 34) užívateľ 3 informovaný na displeji £0. V prípade pozitívnej offline odpovede (obrázok č. 35) je o výsledku platby TC rozhodnuté bez komunikácie s acquiererom 12. TC znamená, že používateľ 3 bude informovaný, že platba bola úspešná a zaplatené položky sú pripravené na stiahnutie.At the head office of the trading system 2, the status of the acquirer 12 is evaluated using the public key of the acquirer (Figure 33). Figures 33 to 35 show the evaluation of the offline payment. If the result contains an AAC file, the payment and thus the entire business transaction is denied, which is subsequently (Figure 34) notified to the user 3 on the display £ 0. In the case of a positive offline response (Figure 35), the TC result is decided without communicating with the acquirer 12. TC means that user 3 will be informed that the payment was successful and the paid items are ready for download.

Dešifrovanie platobného krytpogramu je možné vďaka tomu, že prevádzkovateľ obchodného systému 2 má vopred uložené verejné šifrovacie kľúče od acquirera 12. prevádzkovateľ podľa rozšifrovanej správy hodnotí ďalší postup.Decryption of the payment scheme is possible because the trading system operator 2 has pre-stored public encryption keys from the acquirer 12. the operator evaluates the next procedure according to the decrypted message.

Na obrázkoch č. 36 až 38 je znázornené odsúhlasovanie online platby. Takýto postup je potrebný v prípade vyššej platenej sumy alebo po vykonaní nastaveného počtu offline platieb. Vyžiadací súbor ARQC je z centrály obchodného systému 2 zaslaný (obrázok č. 37) acquiererovi 12, ktorý zašle úlohu na online autorizáciu vydávateľovi 13 karty. Tam prebehne autorizácia statusu a vytvorí sa odpoveď, v ktorej je privátnym kľúčom acquierera 12 zašifrovaná odpoveď napríklad v tvare Trx=RSA(Acq PrivKey[ARPCj). Acquierer 12 zašle túto odpoveď do centrály obchodného systému 2, kde sa prostredníctvom (obrázok č. 38) verejného kľúča acquierera 12 rozšifruje odpoveď a jej výsledok v podobe AAC alebo TC sa zašle do mobilného komunikačného zariadenia 4. Vydávateľ 13 karty vráti výsledok on-line overenia (ARPC = (AAC alebo TC) + ďalšie údaje, ktoré môžu byť doplňujúce nad rámec údajov obchodného systému 2.In the figures no. Figures 36 to 38 show online payment reconciliation. This is required if the amount you pay is higher or when you make a set number of offline payments. The ARQC request file is sent from the trading system headquarters 2 (Figure 37) to the acquirer 12, who sends the task for online authorization to the card issuer 13. There the status authorization takes place and a response is created in which the private key of the acquirer 12 is an encrypted response, for example in the form Trx = RSA (Acq PrivKey [ARPCj). Acquierer 12 sends this response to the trading system central 2 where the response is decrypted by means of (Figure 38) the acquier 12 public key and its result in the form of AAC or TC is sent to the mobile communication device 4. The card issuer 13 returns the result online verifications (ARPC = (AAC or TC) + other data that may be additional to trading system data 2.

Úspešné zaplatenie spustí na strane obchodného systému 2 kopírovanie zaplatených dát do mobilného komunikačného zariadenia 4. Týmto sa navonok z pohľadu užívateľa 3 ukončí celý obchodný prípad. Na obrázku č. 39 je znázornené ako je možné po úspešnom vykonaní online platby zresetovať počítadlo na jednotke 5 platobnej karty. Cez microSD kontrolór 7 je do jednotky 6 platobného terminálu zaslaný ARPC súbor, ktorý sa tam vyhodnotí ako pokyn na zresetovanie počítača, keďže ARPC odpovedači súbor prestavuje potvrdenie o úspešnom vykonaní online platby. Konkrétne parametre, počet novosprístupnených offline platieb sa riadi Risk manažmentom, ktorý je v jednotke 5 platobnej karty nastavený vydávateľom 13 platobnej karty. Resetovanie počítadla umožní vykonať predpísaný počet offline platieb.Successful payment initiates on the side of the trading system 2 the copying of the paid data to the mobile communication device 4. This externally terminates the entire business case from the user's perspective 3. In the picture no. 39 shows how the counter on the credit card unit 5 can be reset after successful online payment. An ARPC file is sent to the payment terminal unit 6 via the microSD controller 7, which is evaluated there as an instruction to reset the computer, since the ARPC responder file represents a confirmation of successful online payment. Specifically, the number of newly made offline payments is controlled by Risk Management, which is set in the credit card unit 5 by the credit card issuer 13. Resetting the counter allows you to make the prescribed number of offline payments.

Následný clearing smerujúci z zaúčtovaniu peňažných prostriedkov sa vykoná za pomoci uložených kryptogramov, napríklad v tvare Trx=RSA(Acq PrivKey[AcqID+TermID+TrxNo+RS(IssMKey[TrxDet]) + AAC]), Trx=RSA(Acq PrivKey[AcqID+TermID+TrxNo+RS(IssMKey[TrxDet]) + TC]), Trx=RSA(AcqSubsequent clearing from cash accounting is performed using stored cryptograms, for example in the form Trx = RSA (Acq PrivKey [AcqID + TermID + TrxNo + RS (IssMKey [TrxDet]) + AAC]), Trx = RSA (Acq PrivKey [AcqID + TermID + TrxNo + RS (IssMKey [TrxDet]) + TC]

PrivKey[AcqID+TermID+TrxNo+RS(IssMKey[TrxDet]) + ARQC]). Tie sa podľa obrázku č. 40 nachádzajú na serveri acquirera 12 a ten podľa vopred dohodnutého a zazmluvneného postupu (obrázky č. 41 až 44) zašle na započítanie medzi bankou vydávateľa 13 karty a bankou prevádzkovateľa obchodného systému 2. Všetky transakcie (offline a online) sú zasielané v predom dohodnutých časových intervaloch. Acquirer 12 vytvára štandardné súbory s prehľadom realizovaných transakcií pre zúčastnené banky. Účtovanie transakcií a platby sú vykonávané podľa noriem zúčastnených bánk a majú rovnakú podobu ako pri fyzických POS termináloch u klasických obchodníkov.PrivKey [AcqID + TermID + TrxNo + RS (IssMKey [TrxDet]) + ARQC]. These are according to Figure no. 40 are located on the acquirer server 12 and, according to a pre-agreed and contracted procedure (Figures 41 to 44), sends the card 13 to the card issuer bank and the merchant system operator bank for offsetting. All transactions (offline and online) are sent at pre-agreed time intervals. Acquirer 12 creates standard files with summary of realized transactions for participating banks. Transaction accounting and payments are carried out according to the standards of the participating banks and have the same form as for physical POS terminals at traditional merchants.

V tomto príklade je na vyberateľnej pamäťovej karte I tiež NFC komunikačný prvok 8 s anténou, aj keď v opísanom postupe nebol v žiadnom kroku aktívny. Je určený na vykonávanie platieb prostredníctvom NFC čítačiek klasických POS terminálov, čo podstatne rozširuje možnosti využitia platobných prostriedkov na vyberateľnej pamäťovej karte LIn this example, the removable memory card I also has an NFC communication element 8 with the antenna, although it was not active in any of the steps described above. It is designed to make payments via NFC readers of classic POS terminals, which significantly expands the possibilities of using payment means on a removable memory card L

Všetky použité označenia ako OVI store, NOKIA, Logomotion sú ochrannými známkami príslušných vlastníkov a neurčujú rozsah ochrany podľa opísaného riešenia. Predložené riešenie je použiteľné v princípe pri akomkoľvek obchodnom systéme 2 s rovnakými alebo podobnými štruktúrami.All designations used, such as OVI store, NOKIA, Logomotion, are trademarks of their respective owners and do not determine the scope of protection as described. The present solution is applicable in principle to any trading system 2 with the same or similar structures.

Priemyselná využiteľnosťIndustrial usability

Priemyselná využiteľnosť je zrejmá. Podľa tohto riešenia je možné priemyselne a opakovane inštalovať, konfigurovať a používať spôsob a postup pri predaji v obchodnom systéme, ktorý je prístupný z mobilného komunikačného zariadenia, pričom sa využije platobný terminál umiestnený na vyberateľnej pamäťovej karte. Výhodou je vysoká bezpečnosť pri zachovaní doterajších dátových štandardov platobných transakcií.Industrial applicability is obvious. According to this solution, it is possible to industrially and re-install, configure, and use a method and procedure for selling in a trading system accessible from a mobile communication device using a payment terminal located on a removable memory card. The advantage is high security while maintaining the existing data standards of payment transactions.

Claims (18)

1. Postup pri predaji v elektronickom obchode prístupnom z mobilného komunikačného zariadenia (4) cez mobilnú dátovú sieť (14), kde nakupované položky sú sťahované z centra obchodného systému (2) do mobilného komunikačného zariadenia (4), pričom sa využíva platobný prostriedok od vydávateľa (13) platobných kariet vyznačujúci sa tým, že po výbere nakupovanej položky sa zašle aktivačný povel do vyberateľnej pamäťovej karty (1), jednotka (6) platobného terminálu prevezme z jednotky (11) konfiguračných dát identifikačné údaje acquierera (12), zašle ich cez kontrolér (7) vyberateľnej pamäťovej karty (1) do mobilného komunikačného zariadenia (4), ktoré ich ďalej cez mobilnú dátovú sieť (14) zašle do centrály obchodného systému (2), v centrále obchodného systému (2) sa identifikačné údaje porovnajú s údajmi prípustných acquiererov (12), pozitívny výsledok porovnania iniciuje odoslanie transakčných platobných parametrov zahrňujúcich aj cenu kupovanej položky do mobilného komunikačného zariadenia (4), prijaté transakčné platobné parametre sú cez kontrolér (7) odoslané do jednotky (6) platobného terminálu, ktorá vyzve jednotku (5) platobnej karty na spracovanie platobného súboru, následne je na vyberateľnej pamäťovej karte (1) pomocou Master Key vydávateľa (13) karty vytvorený platobný kryptogram, z jednotky (6) platobného terminálu odchádza vytvorený kryptogram do centrály obchodného systému (2), kde je prijatý platobný kryptogram vyhodnotený.Procedure for selling in an e-commerce accessible from a mobile communication device (4) via a mobile data network (14), where the purchased items are downloaded from the trading system center (2) to the mobile communication device (4) using payment means from the payment card issuer (13), characterized in that after selecting the purchased item, an activation command is sent to the removable memory card (1), the payment terminal unit (6) takes over the acquirer's identification data (12) from the configuration data unit (11), via a removable memory card controller (7) to a mobile communication device (4), which forwards it via a mobile data network (14) to a trading system central (2), in the trading system central (2) the identification data is compared with data of admissible acquiers (12), a positive comparison result initiates the sending of transaction payment parameters including the price of the purchased item to the mobile communication device (4), the received transaction payment parameters are sent via the controller (7) to the payment terminal unit (6), which prompts the payment card unit (5) to process the payment file, a payment cryptogram created by the card issuer (13) of the card (1), the generated cryptogram leaves from the payment terminal unit (6) to the trading system central (2), where the received payment cryptogram is evaluated. 2. Postup podľa nároku 1 vyznačujúci sa tým, že pred zaslaním aktivačného povelu do vyberateľnej pamäťovej karty (1) sa požaduje zadanie správneho hesla zo strany užívateľa (3)Method according to claim 1, characterized in that the user (3) is required to enter the correct password before sending an activation command to the removable memory card (1). 3. Postup podľa nároku 1 alebo 2 vyznačujúci sa tým, že vyhodnotenie platobného kryptogramu na strane prevádzkovateľa obchodného systému (2) spočíva najmä v dešifrovaní kryptogramu pomocou verejného kľúča acquierera (12) a následnom posúdení správy podľa pravidiel Online alebo offline platby.Method according to claim 1 or 2, characterized in that the evaluation of the payment cryptogram on the part of the trading system operator (2) consists in particular in decrypting the cryptogram using the public key of the acquirer (12) and subsequently assessing the message according to online or offline payment rules. 4. Postup podľa nároku 3 vyznačujúci sa tým, že dešifrovaný kryptogram je posúdený ako offline zamietnutie alebo prijatie platby a užívateľ (3) je informovaný na displeji (10) mobilného komunikačného zariadenia (4) o neúspešnom alebo úspešnom výsledku nákupu.Method according to claim 3, characterized in that the decrypted cryptogram is considered to be offline rejection or receipt of payment and the user (3) is informed on the display (10) of the mobile communication device (4) of a failed or successful purchase result. 5. Postup podľa nároku 3 vyznačujúci sa tým, že po získaní údaja o Online platbe z kryptogramu je z centrály obchodného systému (2) zaslaná úloha ARQC na autorizáciu platby k vydávateľovi (13) karty priamo alebo prostredníctvom systému acquierera (12), u vydávateľa (13) platobnej karty sa vytvorí odpovedači súbor ARPC, ktorý sa zašifruje privátnym kľúčom acquierera (12) a zašle sa priamo alebo cez acquierera (12) do centrály obchodného systému (2), v centrále obchodného systému (2) sa verejným kľúčom acquierera (12) rozšifruje prijatá správa a jej obsah v tvare odmietnutia AAC alebo súhlasu TC sa zašle do mobilného komunikačného zariadenia (4).Method according to claim 3, characterized in that, after obtaining the online payment data from the cryptogram, the ARQC task is sent from the central trading system (2) to the payment issuer (13) directly or via the acquirer system (12) to the issuer. (13) an ARPC response file is created by the payment card, which is encrypted with the acquier's private key (12) and sent directly or via the acquier (12) to the trading system central (2); 12) decrypts the received message and its contents in the form of AAC rejection or TC consent is sent to the mobile communication device (4). 6. Postup pri predaji podľa ktoréhokoľvek z nárokov 1 až 5 vyznačujúci sa tým, že po prijatí súhlasu k online platbe v tvare ARPC do mobilného komunikačného zariadenia (4) je na vyberateľnej pamäťovej karte (1) vykonaný reset počítadla, pričom príkaz vychádza z jednotky (6) platobného terminálu na vyberateľnej pamäťovej karte (1) do jednotky (5) platobnej karty.The selling process according to any one of claims 1 to 5, characterized in that upon receipt of the ARPC online payment consent to the mobile communication device (4), a counter is reset on the removable memory card (1), the command being based on the unit (6) a payment terminal on a removable memory card (1) to a payment card unit (5). 7. Postup pri predaji podľa ktoréhokoľvek z nárokov 1 až 6 vyznačujúci sa tým, že zahrňuje prípravnú fázu, v ktorej sa inštaluje platobno-terminálová aplikácia umiestnená na vyberateľnej pamäťovej karte (1), pričom súčasťou inštalácie alebo následným krokom po inštalácii je zadanie osobných údajov užívateľa (3) a výhodne aj zadanie aktivačného kľúča poskytnutého vydávateľom karty (13).Selling process according to any one of claims 1 to 6, characterized in that it comprises a preparatory phase in which a payment-terminal application located on a removable memory card (1) is installed, wherein the installation or the subsequent step after the installation comprises entering personal data the user (3) and preferably also the activation key provided by the card issuer (13). 8. Postup podľa nároku 7 vyznačujúci sa tým, že v prípravnej fáze je vyberateľná pamäťová karta (1) spárovaná s mobilným komunikačným zariadením a to prostredníctvom SIM karty alebo prostredníctvom telefónneho čísla.Method according to claim 7, characterized in that, in the preparatory phase, the removable memory card (1) is paired with the mobile communication device by means of a SIM card or a telephone number. 9. Postup podľa ktoréhokoľvek nároku 1 až 8 vyznačujúci sa tým, že zahrňuje predprípravnú fázu, v ktorej na vyberateľnú pamäťovú kartu (1) poskytovanú acquiererom (12) sú uložené softvérové prostriedky vydávateľa (13) platobnej karty.Method according to any one of claims 1 to 8, characterized in that it comprises a pre-preparation phase in which the removable memory card (1) provided by the acquirer (12) stores the software means of the payment card issuer (13). 10. Postup podľa ktoréhokoľvek nároku 1 až 9 vyznačujúci sa tým, že zahrňuje predprípravnú fázu, v ktorej na vyberateľnú pamäťovú kartu (1) poskytovanú acquiererom (12) sú uložené softvérové prostriedky prevádzkovateľa obchodného systému (2), výhodne do jednotky (17) inštalácie obchodnej aplikácie.Method according to any one of claims 1 to 9, characterized in that it comprises a pre-preparation phase in which the removable memory card (1) provided by the acquierer (12) stores the software means of the trading system operator (2), preferably in the installation unit (17). business app. 11. Postup podľa ktoréhokoľvek nároku lažlOvyznačujúci sa tým, že zahrňuje predprípravnú fázu, v ktorej na vyberateľnú pamäťovú kartu (1) acquierer (12) uloží konfiguračné údaje platobného terminálu a to výhodne do jednotky (11) konfiguračných údajov.Method according to any one of claims 1 to 10, characterized in that it comprises a pre-preparation phase in which the acquierer (12) stores the payment terminal configuration data on the removable memory card (1), preferably in the configuration data unit (11). 12. Postup podľa ktoréhokoľvek nároku 1 až 11 vyznačujúci sa tým, že šifrovanie a dešifrovanie na strane mobilného komunikačného zariadenia (4), vrátane šifrovania platobného kryptogramu prebieha v šifrovacej jednotke (15), ktorá je umiestnená na vyberateľnej pamäťovej karte (1).Method according to any one of claims 1 to 11, characterized in that the encryption and decryption on the side of the mobile communication device (4), including the payment cryptogram encryption, takes place in a cryptographic unit (15) which is located on the removable memory card (1). 13. Postup podľa ktoréhokoľvek nároku 1 až 12 vyznačujúci sa tým, že údaje užívateľa (3) zadané pri inštalácií platobnej aplikácie sú k dispozícií na presun do centrály obchodného systému (2) pri následnej inštalácií a registrácií aplikácie na komunikáciu s obchodným systémom (2).Method according to any one of claims 1 to 12, characterized in that the user data (3) entered during the installation of the payment application are available for transfer to the trading system central (2) for subsequent installation and registration of the application for communication with the trading system (2). . 14. Postup podľa ktoréhokoľvek nároku lažl3vyznačujúci sa tým, že acquirer (12) poskytne prijaté platobné kryptogramy na zúčtovanie medzi bankou prevádzkovateľa obchodného systému (2) avydávateľom (13) karty a/alebo bankou užívateľa (3).Method according to any one of claims 1 to 13, characterized in that the acquirer (12) provides the received payment cryptograms for settlement between the trading system operator's bank (2) and the card issuer (13) and / or the user's bank (3). 15. Postup podľa ktoréhokoľvek nároku 1 až 14 vyznačujúci sa tým, že údaje užívateľa (3) zadané pri inštalácií platobnej aplikácie sú k dispozícií na presun do centrály obchodného systému (2) pri následnej inštalácií a registrácií aplikácie na komunikáciu s obchodným systémom (2).Method according to any one of claims 1 to 14, characterized in that the user data (3) entered during the installation of the payment application are available for transfer to the trading system headquarters (2) for subsequent installation and registration of the application for communication with the trading system (2). . 16. Postup podľa ktoréhokoľvek nároku 1 až 15 vyznačujúci sa tým, že užívateľ (3) ovláda priebeh inštalácie vyberateľnej pamäťovej karty (1) s jednotkou (6) platobného terminálu cez GUI (Graphical user interface) mobilného komunikačného zariadenia (4).Method according to any one of claims 1 to 15, characterized in that the user (3) controls the installation process of the removable memory card (1) with the payment terminal unit (6) via the GUI (Graphical user interface) of the mobile communication device (4). 17. Postup podľa ktoréhokoľvek nároku lažlóvyznačujúci sa tým, že prvé vloženie vyberateľnej pamäťovej karty (1) aktivuje inštaláciu softvéru acquirera (12).Method according to any one of the preceding claims, characterized in that the first insertion of the removable memory card (1) activates the installation of the acquirer software (12). 18. Postup podľa ktoréhokoľvek nároku 1 až 17 vyznačujúci sa tým, že aktivácia vyberateľnej pamäťovej karty (1) v mobilnom komunikačnom zariadení (4) spôsobí preferenčné predvolenie platobnej cesty pomocou platobného terminálu acquirera (12).Method according to any one of claims 1 to 17, characterized in that the activation of the removable memory card (1) in the mobile communication device (4) causes a preferential preselection of the payment path by the payment terminal of the acquirer (12).
SK50021-2010A 2008-09-19 2010-05-12 The procedure of sales in electronic commerce accessible from a mobile communication device SK500212010A3 (en)

Priority Applications (4)

Application Number Priority Date Filing Date Title
SK50021-2010A SK500212010A3 (en) 2010-05-12 2010-05-12 The procedure of sales in electronic commerce accessible from a mobile communication device
PCT/IB2010/054229 WO2011132025A1 (en) 2010-04-19 2010-09-19 The process of selling in electronic shop accessible from the mobile communication device
EP10773712A EP2561489A1 (en) 2010-04-19 2010-09-19 The process of selling in electronic shop accessible from the mobile communication device
US12/957,130 US9098845B2 (en) 2008-09-19 2010-11-30 Process of selling in electronic shop accessible from the mobile communication device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
SK50021-2010A SK500212010A3 (en) 2010-05-12 2010-05-12 The procedure of sales in electronic commerce accessible from a mobile communication device

Publications (1)

Publication Number Publication Date
SK500212010A3 true SK500212010A3 (en) 2012-03-02

Family

ID=45768638

Family Applications (1)

Application Number Title Priority Date Filing Date
SK50021-2010A SK500212010A3 (en) 2008-09-19 2010-05-12 The procedure of sales in electronic commerce accessible from a mobile communication device

Country Status (1)

Country Link
SK (1) SK500212010A3 (en)

Similar Documents

Publication Publication Date Title
US11004061B2 (en) Method and apparatus for payments between two mobile devices
US10643001B2 (en) Remote server encrypted data provisioning system and methods
US20210256507A1 (en) System and method for processing payment during an electronic commerce transaction
US9098845B2 (en) Process of selling in electronic shop accessible from the mobile communication device
US10796313B2 (en) Method and system for facilitating online payments based on an established payment agreement
US10699267B2 (en) Secure account provisioning
EP3232386B1 (en) Method of performing transactions with contactless payment devices using pre-tap and two-tap operations
FI125071B (en) Payment system
EP2688024A1 (en) Method For Online Payment, And System And Electronic Device For Implementing The Same
KR20160119137A (en) Transaction system and method
TW200300894A (en) System and method for facilitating electronic financial transactions using a mobile telecommunication device
WO2014059077A1 (en) Methods and systems for prepaid mobile payment staging accounts
TR201808160T4 (en) Method, device and system for securing payment data for transmission over open communication networks.
CN106056374A (en) Systems, methods, and computer readable media for payment and non-payment virtual card transfer between mobile devices
JP2014096140A (en) Method for payment processing, and system and electronic device for executing the same
CN108846661A (en) Mobile device and the method that realization is used for mobile payment between two mobile devices
TWI625684B (en) Mobile payment method and mobile payment device
TWI529640B (en) Action payment method and action payment equipment
US20160217442A1 (en) Method for Payment
SK500212010A3 (en) The procedure of sales in electronic commerce accessible from a mobile communication device
WO2011132025A1 (en) The process of selling in electronic shop accessible from the mobile communication device
TWM502910U (en) Mobile payment device

Legal Events

Date Code Title Description
PC4A Assignment and transfer of rights

Owner name: SMK-LOGOMOTION CORPORATION, TOKYO, JP

Free format text: FORMER OWNER: LOGOMOTION, S. R. O., PIESTANY, SK

Effective date: 20150611

PC4A Assignment and transfer of rights

Owner name: SMK CORPORATION, TOKYO, JP

Free format text: FORMER OWNER: SMK-LOGOMOTION CORPORATION, TOKYO, JP

Effective date: 20150917

FC9A Refused patent application