JP2019071052A - ネットワークトランザクションとの関連でユーザを認証するために用いるシステム及び方法 - Google Patents
ネットワークトランザクションとの関連でユーザを認証するために用いるシステム及び方法 Download PDFInfo
- Publication number
- JP2019071052A JP2019071052A JP2018187650A JP2018187650A JP2019071052A JP 2019071052 A JP2019071052 A JP 2019071052A JP 2018187650 A JP2018187650 A JP 2018187650A JP 2018187650 A JP2018187650 A JP 2018187650A JP 2019071052 A JP2019071052 A JP 2019071052A
- Authority
- JP
- Japan
- Prior art keywords
- transaction
- aav
- dsn
- merchant
- account
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 54
- 230000004044 response Effects 0.000 claims abstract description 28
- 238000013475 authorization Methods 0.000 claims description 45
- 238000012795 verification Methods 0.000 claims description 30
- 230000015654 memory Effects 0.000 claims description 18
- 238000013507 mapping Methods 0.000 claims description 6
- TVZRAEYQIKYCPH-UHFFFAOYSA-N 3-(trimethylsilyl)propane-1-sulfonic acid Chemical compound C[Si](C)(C)CCCS(O)(=O)=O TVZRAEYQIKYCPH-UHFFFAOYSA-N 0.000 description 59
- 230000006870 function Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 5
- 230000003993 interaction Effects 0.000 description 5
- 238000010200 validation analysis Methods 0.000 description 5
- 238000004891 communication Methods 0.000 description 4
- 210000001061 forehead Anatomy 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 238000012545 processing Methods 0.000 description 3
- 238000012790 confirmation Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 238000004458 analytical method Methods 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 239000003595 mist Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000037361 pathway Effects 0.000 description 1
- 238000000746 purification Methods 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 238000012502 risk assessment Methods 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
- 210000003813 thumb Anatomy 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/385—Payment protocols; Details thereof using an alias or single-use codes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/04—Trading; Exchange, e.g. stocks, commodities, derivatives or currency exchange
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3821—Electronic credentials
- G06Q20/38215—Use of certificates or encrypted proofs of transaction rights
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/04—Payment circuits
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/04—Payment circuits
- G06Q20/06—Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme
- G06Q20/065—Private payment circuits, e.g. involving electronic currency used among participants of a common payment scheme using e-cash
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/12—Payment architectures specially adapted for electronic shopping systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/14—Payment architectures specially adapted for billing systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3823—Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/42—Confirmation, e.g. check or permission by the legal debtor of payment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Economics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Development Economics (AREA)
- Multimedia (AREA)
- Marketing (AREA)
- Technology Law (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
また、対応する参照符号は図面の幾つかの視点における対応する部分を指す。
102 消費者
104 発行者
106 商人
110 DSS
114 MPI
118 ディレクトリサーバ
124 ACS
132 アクワイアラ
136 支払ネットワーク
200 コンピューティング装置
202 プロセッサ
204 メモリ
206 出力装置
208 入力装置
210 ネットワークインタフェース
400 AAV
Claims (20)
- ネットワークトランザクションとの関連でユーザを口座に対して認証するに際して用いるためのシステムであって、該システムは、
ディレクトリサーバと、
前記ディレクトリサーバと通信可能に接続されたデジタルサービスサーバ(DSS、digital service server)とを備え、
前記ディレクトリサーバは、
支払口座と関連付けられたトランザクションについての認証リクエストを受信するステップであって、前記支払口座は口座番号と関連付けられており、前記認証リクエストは前記支払口座と関連付けられたトークン及び前記口座番号の少なくとも1つを含んでいる、ステップと、
前記トークン及び前記口座番号の前記少なくとも1つを前記DSSへと送信するステップとを行うように構成されており、
前記DSSは、
前記認証リクエストについてディレクトリサーバノンス(DSN、directory server nonce)を生成するステップと、
前記DSNと前記口座についての前記口座番号とを前記ディレクトリサーバへと送信するステップとを行うように構成されており、
前記ディレクトリサーバは、
前記DSNと前記口座番号とを、前記支払口座の発行者と関連付けられたアクセス制御サーバ(ACS、access controller server)へと送信するステップと、
発行者認証値(IAV、issuer authentication value)に応答して、口座所持者認証値(AAV、accountholder authentication value)をコンパイルするステップであって、前記AAVは前記IAVと前記DSNと前記トランザクションの額とを含む、ステップと、
前記AAVを、前記トランザクションに関与しているエンティティと関連付けられたサーバへと送信するステップであって、前記エンティティは前記AAVを許可リクエスト内に含めることを許されており、また、前記発行者は前記トランザクションを承認する前に前記IAVを検証することを許されている、ステップとを行うように構成されている、システム。 - 請求項1に記載のシステムにおいて、前記認証リクエストは前記口座についての前記トークンを含み、
前記DSSは、前記口座番号を前記ディレクトリサーバへと送信する前に、前記トークンを前記口座の前記口座番号へとマッピングするようにさらに構成されている、システム。 - 請求項1に記載のシステムにおいて、前記認証リクエストは暗号を含み、
前記DSSは、前記DSNを前記ディレクトリサーバへと送信する前に、前記暗号を検証するように構成されている、システム。 - 請求項1に記載のシステムにおいて、前記認証リクエストは暗号を含み、
前記DSSは、
前記DSNを前記ディレクトリサーバへと送信する前に、前記暗号をメモリ内に格納し、
前記DSNに基づいて前記メモリ内で前記暗号を位置付けて、
前記完全なAAVを含む許可リクエストに応答して前記暗号を検証するように構成されている、システム。 - 請求項1に記載のシステムにおいて、前記トランザクションの前記額は前記トランザクションの額の対数を含み、
前記AAVは商人IDをさらに含む、システム。 - 請求項1に記載のシステムにおいて、前記ディレクトリサーバは少なくとも前記DSNに基づいてメッセージ認証コード(MAC、message authentication code)を生成するようにさらに構成されており、前記AAVは前記MACを含み、
前記システムは、
前記AAVを含む前記許可リクエストを受信し、
前記ディレクトリサーバと共有されている共有鍵に基づいて前記MACを検証し、
前記許可リクエスト又はその一部を前記DSSへと送信するように構成された支払ネットワークをさらに含む、システム。 - 請求項6に記載のシステムにおいて、前記DSSは、前記認証リクエストに含まれたデジタルセキュア遠隔支払(DSRP、digital secure remote payment)暗号を検証し、また、前記DSRP暗号についての検証結果を前記支払ネットワークに対して提供するようにさらに構成されており、
前記支払ネットワークは、前記検証結果を含む前記許可リクエストを、前記支払口座の前記発行者へと送信するように構成されている、システム。 - 請求項1に記載のシステムにおいて、前記DSNは、アプリケーショントランザクションカウント(ATC、application transaction count)及びランダムに生成された値を少なくとも含む、システム。
- 請求項1に記載のシステムにおいて、前記トランザクションの前記額は前記トランザクションの額の対数を含み、
前記AAVは、前記IAVと前記DSNと前記額の対数と前記エンティティについての商人IDの打ち切りハッシュと通貨コードと共有鍵についての鍵IDと前記共有鍵によって生成されたMACとを、含む、システム。 - トランザクションとの関係でユーザを支払口座に対して認証するに際して用いるためのコンピュータ実施方法であって、該方法は、
少なくとも1つのコンピューティング装置によって、支払口座に関連付けられたトランザクションについての認証リクエストを受信するステップであって、前記認証リクエストは前記支払口座と関連付けられたトークン及び暗号を含むステップと、
前記少なくとも1つのコンピューティング装置によって、前記トークンを前記支払口座についてのプライマリ口座番号(PAN、primary account number)へとマッピングするステップと、
前記少なくとも1つのコンピューティング装置によって、前記暗号を検証するステップと、
前記少なくとも1つのコンピューティング装置によって、前記認証リクエストについてディレクトリサーバノンス(DSN、directory server nonce)を生成するステップと、
前記少なくとも1つのコンピューティング装置によって、前記DSNと前記口座番号とを、前記支払口座の発行者と関連付けられたアクセス制御サーバ(ACS、access controller server)へと送信するステップと、
発行者認証値(IAV、issuer authentication value)に応答して、前記少なくとも1つのコンピューティング装置によって、口座所持者認証値(AAV、accountholder authentication value)をコンパイルするステップであって、前記AAVは前記IAVと前記DSNと前記トランザクションの額とを含む、ステップと、
前記AAVを商人及びサーバの一方へと送信することによって、前記商人が前記AAVを含む前記トランザクションについての許可リクエストをコンパイル及び送信することを許し、また、前記発行者が前記トランザクションを承認する前に前記IAVを検証することを許す、ステップとを含む、コンピュータ実施方法。 - 請求項10に記載のコンピュータ実施方法において、前記DSNは、アプリケーショントランザクションカウント(ATC、application transaction count)及びランダムに生成された値を少なくとも含む、コンピュータ実施方法。
- 請求項10に記載のコンピュータ実施方法において、該方法は、前記トランザクションの額及び前記商人と関連付けられた商人IDの少なくとも1つを圧縮するステップをさらに含み、
前記AAVは、前記額及び前記商人IDの少なくとも1つについての圧縮されたものを含む、コンピュータ実施方法。 - 請求項10に記載のコンピュータ実施方法において、該方法は、前記少なくとも1つのコンピューティング装置によってメッセージ認証コード(MAC、message authentication code)を生成するステップであって前記AAVは前記MACを含むステップと、
前記AAVを含む許可リクエストに応答して、前記MACを検証するステップとをさらに含む、コンピュータ実施方法。 - 請求項11に記載のコンピュータ実施方法において、該方法は、前記MACの検証後に前記トークンを前記PANへとマッピングするステップと、前記PAN及び検証結果を伴う前記許可リクエストを前記支払口座の前記発行者へと送信するステップとをさらに含む、コンピュータ実施方法。
- 請求項14に記載のコンピュータ実施方法において、前記AAVは、前記IAVと前記DSNと前記トランザクションの額の対数の値と前記商人についての商人IDの打ち切りハッシュと通貨コードと前記MACを生成するのに用いられた共有鍵についての鍵IDと前記MACとを、含む、コンピュータ実施方法。
- 請求項14に記載のコンピュータ実施方法において、該方法は、
鍵及び少なくとも前記PAN及び前記DSNに基づいて前記ACSによって前記IAVを生成するステップと、
前記共有鍵及び少なくとも前記PAN及び前記DSNに基づいて発行者コンピューティング装置によって前記IAVを検証するステップとをさらに含む、コンピュータ実施方法。 - ネットワークトランザクションとの関連でユーザを口座に対して認証するに際して用いるためのシステムであって、該システムは、
ディレクトリサーバであって、
支払口座と関連付けられたトランザクションについての認証リクエストを受信するステップであって、前記支払口座はプライマリ口座番号(PAN、primary account number)によって識別され、前記認証リクエストは暗号とトークン及び前記PANの少なくとも1つとを含む、ステップと、
前記PANと前記トランザクションについてのDSNと前記トランザクションについての額とを、前記口座の発行者に関連付けられたアクセス制御サーバ(ACS、access controller server)へと送信するステップと、
発行者認証値(IAV、issuer authentication value)を前記ACSから受信するステップと、
口座所持者認証値(AAV、accountholder authentication value)をコンパイルするステップであって、前記AAVは前記IAVと前記DSNと前記トランザクションの前記額とを含む、ステップと、
前記AAVを、前記トランザクションに関与している商人と関連付けられたサーバ及び/又は前記商人へと送信するステップであって、発行者は、前記トランザクションを承認する前に前記トランザクションについての前記AAVを含む許可リクエストを受領すると、共有鍵に基づいて前記IAVを検証することを許されている、ステップとを行うように構成されたディレクトリサーバ、を含む、システム。 - 請求項17に記載のシステムにおいて、前記ディレクトリサーバは、前記DSNを前記ACSへと送信する前に、デジタルサービスサーバ(DSS、digital service server)から前記DSNを受信するように構成されている、システム。
- 請求項18に記載のシステムにおいて、前記ディレクトリサーバは、少なくとも前記DSNに基づいて前記トランザクションについてのメッセージ認証コード(MAC、message authentication code)を生成して、前記MACを前記AAVへとコンパイルするように構成されており、
前記システムはサーバを更に含み、当該サーバは、前記許可リクエストが前記発行者へと通過していくことを許す前に、前記トランザクションについての前記許可リクエスト内にて前記AAVが受信されると前記MACを検証するように構成される、システム。 - 請求項19に記載のシステムにおいて、前記ディレクトリサーバは、前記トランザクションの額についての対数値を決定しまた前記商人についての商人IDの打ち切りハッシュを決定するようにさらに構成されており、
前記トランザクションの前記額は前記対数値を含み、
前記AAVは前記対数値と前記商人IDの打ち切りハッシュとを含む、システム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US15/725,893 | 2017-10-05 | ||
US15/725,893 US11080697B2 (en) | 2017-10-05 | 2017-10-05 | Systems and methods for use in authenticating users in connection with network transactions |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019071052A true JP2019071052A (ja) | 2019-05-09 |
JP6615297B2 JP6615297B2 (ja) | 2019-12-04 |
Family
ID=63762309
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018187650A Active JP6615297B2 (ja) | 2017-10-05 | 2018-10-02 | ネットワークトランザクションとの関連でユーザを認証するために用いるシステム及び方法 |
Country Status (10)
Country | Link |
---|---|
US (3) | US11080697B2 (ja) |
EP (1) | EP3471037A1 (ja) |
JP (1) | JP6615297B2 (ja) |
CN (1) | CN109636593B (ja) |
AU (2) | AU2018241186A1 (ja) |
BR (1) | BR102018070400A2 (ja) |
CA (1) | CA3019776C (ja) |
MX (1) | MX2018012075A (ja) |
RU (1) | RU2699409C1 (ja) |
SG (1) | SG10201808702UA (ja) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11080697B2 (en) | 2017-10-05 | 2021-08-03 | Mastercard International Incorporated | Systems and methods for use in authenticating users in connection with network transactions |
US11483308B2 (en) * | 2018-06-26 | 2022-10-25 | Visa International Service Association | System, method, and apparatus for aggregated authentication |
US12079807B2 (en) * | 2018-10-23 | 2024-09-03 | Visa International Service Association | Validation service for account verification |
EP3809352A1 (en) | 2019-10-18 | 2021-04-21 | Mastercard International Incorporated | Authentication for secure transactions in a multi-server environment |
EP3809350A1 (en) * | 2019-10-18 | 2021-04-21 | Mastercard International Incorporated | Enchanced security in sensitive data transfer over a network |
US11283621B1 (en) * | 2019-11-13 | 2022-03-22 | Worldpay, Llc | Methods and systems for enhanced endpoint identity validation in electronic transactions |
US11075905B2 (en) * | 2019-12-09 | 2021-07-27 | Google Llc | Requesting and transmitting data for related accounts |
US11631070B2 (en) * | 2020-01-24 | 2023-04-18 | Visa International Service Association | System, method, and computer program product for processing a transaction as a push payment transaction |
WO2021242944A1 (en) * | 2020-05-29 | 2021-12-02 | Mastercard International Incorporated | Systems and methods for linking authentications in connection with network interactions |
US20240054493A1 (en) * | 2022-08-09 | 2024-02-15 | Capital One Services, Llc | Methods and arrangements for proof of purchase |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006527430A (ja) * | 2003-06-04 | 2006-11-30 | マスターカード インターナショナル インコーポレーテッド | 商業取引における顧客認証システム及び方法 |
JP2015194796A (ja) * | 2014-03-31 | 2015-11-05 | ウェブペイ株式会社 | 電子決済システム、電子決済方法、電子決済端末、及びプログラム |
US20160321652A1 (en) * | 2015-04-30 | 2016-11-03 | James Dimmick | Tokenization Capable Authentication Framework |
US20170083914A1 (en) * | 2015-09-17 | 2017-03-23 | Mastercard International Incorporated | Method and system for managing authentication services customer data |
Family Cites Families (40)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5809144A (en) * | 1995-08-24 | 1998-09-15 | Carnegie Mellon University | Method and apparatus for purchasing and delivering digital goods over a network |
US20010047335A1 (en) * | 2000-04-28 | 2001-11-29 | Martin Arndt | Secure payment method and apparatus |
US7499889B2 (en) * | 2000-10-23 | 2009-03-03 | Cyota Inc. | Transaction system |
GB2372367A (en) | 2001-02-17 | 2002-08-21 | Ericsson Telefon Ab L M | Electronic coupons |
EP1421732B1 (en) * | 2001-03-08 | 2006-11-15 | RSA Security Inc. | Transaction system |
US6898568B2 (en) * | 2001-07-13 | 2005-05-24 | Innomedia Pte Ltd | Speaker verification utilizing compressed audio formants |
PT1636680T (pt) | 2003-06-10 | 2016-07-15 | Mastercard International Inc | Sistemas e métodos para realizar transações de pagamento seguras usando uma estrutura de dados formatada |
US20110208659A1 (en) * | 2006-08-15 | 2011-08-25 | Last Mile Technologies, Llc | Method and apparatus for making secure transactions using an internet accessible device and application |
US9105027B2 (en) * | 2009-05-15 | 2015-08-11 | Visa International Service Association | Verification of portable consumer device for secure services |
US10089683B2 (en) * | 2010-02-08 | 2018-10-02 | Visa International Service Association | Fraud reduction system for transactions |
US10255601B2 (en) * | 2010-02-25 | 2019-04-09 | Visa International Service Association | Multifactor authentication using a directory server |
RU2595885C2 (ru) | 2010-09-24 | 2016-08-27 | Виза Интернэшнл Сервис Ассосиэйшн | Способ и система, использующие универсальный идентификатор и биометрические данные |
US10360561B2 (en) * | 2010-12-14 | 2019-07-23 | Lime Light RM, Inc. | System and method for secured communications between a mobile device and a server |
WO2012125759A2 (en) * | 2011-03-15 | 2012-09-20 | Visa International Service Association | System and method for processing payment transactions |
RU114800U1 (ru) | 2011-06-03 | 2012-04-10 | Виктор Никифорович Сараев | Система аутентификации пользователей в бесконтактных сервисных системах |
US9509704B2 (en) | 2011-08-02 | 2016-11-29 | Oncircle, Inc. | Rights-based system |
GB2508776A (en) | 2011-09-28 | 2014-06-11 | Lionel Wolovitz | Methods and apparatus for brokering a transaction |
US20150278806A1 (en) * | 2012-10-11 | 2015-10-01 | Bull Sas | E-payment architecture preserving privacy |
KR101316489B1 (ko) * | 2012-11-23 | 2013-10-10 | 신한카드 주식회사 | 다이나믹 ραn 이용한 트랜잭션 처리방법 |
US9105055B2 (en) * | 2013-06-27 | 2015-08-11 | Sparo Corporation | Method and system for automated online allocation of donations |
EP3025292A4 (en) * | 2013-07-24 | 2017-03-29 | Visa International Service Association | Systems and methods for interoperable network token processing |
SG10201801086RA (en) * | 2013-08-08 | 2018-03-28 | Visa Int Service Ass | Methods and systems for provisioning mobile devices with payment credentials |
CN103489104A (zh) * | 2013-09-18 | 2014-01-01 | 俞强华 | 安全支付方法及系统 |
AU2014321178A1 (en) * | 2013-09-20 | 2016-04-14 | Visa International Service Association | Secure remote payment transaction processing including consumer authentication |
RU2587423C2 (ru) | 2013-09-26 | 2016-06-20 | Закрытое акционерное общество "Лаборатория Касперского" | Система и способ обеспечения безопасности онлайн-транзакций |
US10515358B2 (en) | 2013-10-18 | 2019-12-24 | Visa International Service Association | Contextual transaction token methods and systems |
US20150161602A1 (en) * | 2013-12-06 | 2015-06-11 | Mastercard International Incorporated | Method and system for split-hashed payment account processing |
US11823190B2 (en) | 2013-12-09 | 2023-11-21 | Mastercard International Incorporated | Systems, apparatus and methods for improved authentication |
US20150317630A1 (en) | 2014-04-30 | 2015-11-05 | MasterCard Incorporated International | Method and system for authentication token generation |
US10891622B2 (en) | 2014-11-13 | 2021-01-12 | Mastercard International Incorporated | Providing online cardholder authentication services on-behalf-of issuers |
US10977657B2 (en) * | 2015-02-09 | 2021-04-13 | Visa International Service Association | Token processing utilizing multiple authorizations |
CA2977427A1 (en) * | 2015-04-10 | 2016-10-13 | Visa International Service Association | Browser integration with cryptogram |
US20170069003A1 (en) * | 2015-09-08 | 2017-03-09 | Mastercard International Incorporated | Systems and Methods for Permitting Merchants to Manage Fraud Prevention Rules |
US11232453B2 (en) * | 2015-09-30 | 2022-01-25 | Mastercard International Incorporated | Method and system for authentication data collection and reporting |
US20170109752A1 (en) * | 2015-10-15 | 2017-04-20 | Mastercard International Incorporated | Utilizing enhanced cardholder authentication token |
US10673839B2 (en) * | 2015-11-16 | 2020-06-02 | Mastercard International Incorporated | Systems and methods for authenticating network messages |
US10592907B2 (en) * | 2016-05-16 | 2020-03-17 | Mastercard International Incorporated | System and method for authenticating a transaction |
US10361856B2 (en) * | 2016-06-24 | 2019-07-23 | Visa International Service Association | Unique token authentication cryptogram |
US10607220B2 (en) * | 2016-08-25 | 2020-03-31 | Mastercard International Incorporated | Systems and methods for consolidated message processing |
US11080697B2 (en) | 2017-10-05 | 2021-08-03 | Mastercard International Incorporated | Systems and methods for use in authenticating users in connection with network transactions |
-
2017
- 2017-10-05 US US15/725,893 patent/US11080697B2/en active Active
-
2018
- 2018-10-02 SG SG10201808702UA patent/SG10201808702UA/en unknown
- 2018-10-02 JP JP2018187650A patent/JP6615297B2/ja active Active
- 2018-10-03 MX MX2018012075A patent/MX2018012075A/es unknown
- 2018-10-03 EP EP18198489.9A patent/EP3471037A1/en active Pending
- 2018-10-03 BR BR102018070400-1A patent/BR102018070400A2/pt unknown
- 2018-10-04 RU RU2018134960A patent/RU2699409C1/ru active
- 2018-10-04 CA CA3019776A patent/CA3019776C/en active Active
- 2018-10-05 AU AU2018241186A patent/AU2018241186A1/en not_active Abandoned
- 2018-10-08 CN CN201811169342.0A patent/CN109636593B/zh active Active
-
2020
- 2020-07-15 AU AU2020205279A patent/AU2020205279B2/en active Active
-
2021
- 2021-08-02 US US17/391,667 patent/US11810107B2/en active Active
-
2023
- 2023-11-06 US US18/387,440 patent/US20240112182A1/en active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006527430A (ja) * | 2003-06-04 | 2006-11-30 | マスターカード インターナショナル インコーポレーテッド | 商業取引における顧客認証システム及び方法 |
JP2015194796A (ja) * | 2014-03-31 | 2015-11-05 | ウェブペイ株式会社 | 電子決済システム、電子決済方法、電子決済端末、及びプログラム |
US20160321652A1 (en) * | 2015-04-30 | 2016-11-03 | James Dimmick | Tokenization Capable Authentication Framework |
US20170083914A1 (en) * | 2015-09-17 | 2017-03-23 | Mastercard International Incorporated | Method and system for managing authentication services customer data |
Also Published As
Publication number | Publication date |
---|---|
CN109636593A (zh) | 2019-04-16 |
CN109636593B (zh) | 2023-07-18 |
AU2018241186A1 (en) | 2019-05-02 |
US11080697B2 (en) | 2021-08-03 |
BR102018070400A2 (pt) | 2019-04-24 |
US20210357922A1 (en) | 2021-11-18 |
CA3019776A1 (en) | 2019-04-05 |
AU2020205279B2 (en) | 2022-01-20 |
EP3471037A1 (en) | 2019-04-17 |
JP6615297B2 (ja) | 2019-12-04 |
RU2699409C1 (ru) | 2019-09-05 |
CA3019776C (en) | 2023-08-08 |
US11810107B2 (en) | 2023-11-07 |
MX2018012075A (es) | 2019-07-04 |
US20190108515A1 (en) | 2019-04-11 |
US20240112182A1 (en) | 2024-04-04 |
SG10201808702UA (en) | 2019-05-30 |
AU2020205279A1 (en) | 2020-08-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6615297B2 (ja) | ネットワークトランザクションとの関連でユーザを認証するために用いるシステム及び方法 | |
US20220231851A1 (en) | Unique token authentication verification value | |
JP6703510B2 (ja) | モバイルデバイスにおいてセキュアエレメントなしでアドバンスド記憶鍵を生成するための方法およびシステム | |
US10592899B2 (en) | Master applet for secure remote payment processing | |
US10333921B2 (en) | Browser integration with Cryptogram | |
JP2019004474A (ja) | セキュアエレメントを用いずに移動装置に対する遠隔通知サービスメッセージをセキュアに送信するための方法およびシステム | |
CN109716373B (zh) | 密码认证和令牌化的交易 | |
US20120254041A1 (en) | One-time credit card numbers | |
US11716200B2 (en) | Techniques for performing secure operations | |
US20240291812A1 (en) | Token processing system and method | |
CN116405238A (zh) | 高效的令牌提供系统和方法 | |
US20230208632A1 (en) | Enhanced security in sensitive data transfer over a network | |
US20170169425A1 (en) | Selective encryption of transactional information for different participants of an electronic transaction | |
US11991288B2 (en) | System and method for authorizing credentials via a voice enabled device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20181207 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20190823 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20191008 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20191105 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6615297 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |