CH698351B1 - Gesicherte finanzielle Transaktion. - Google Patents
Gesicherte finanzielle Transaktion. Download PDFInfo
- Publication number
- CH698351B1 CH698351B1 CH00771/09A CH7712009A CH698351B1 CH 698351 B1 CH698351 B1 CH 698351B1 CH 00771/09 A CH00771/09 A CH 00771/09A CH 7712009 A CH7712009 A CH 7712009A CH 698351 B1 CH698351 B1 CH 698351B1
- Authority
- CH
- Switzerland
- Prior art keywords
- transaction
- transaction number
- financial transaction
- generated
- simulated
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/04—Payment circuits
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/02—Banking, e.g. interest calculation or account maintenance
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
- G06Q20/105—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems involving programming of a portable memory device, e.g. IC cards, "electronic purses"
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/20—Point-of-sale [POS] network systems
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/22—Payment schemes or models
- G06Q20/24—Credit schemes, i.e. "pay after"
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/22—Payment schemes or models
- G06Q20/26—Debit schemes, e.g. "pay now"
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/347—Passive cards
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3823—Payment protocols; Details thereof insuring higher security of transaction combining multiple encryption tools for a transaction
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3827—Use of message hashing
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/385—Payment protocols; Details thereof using an alias or single-use codes
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/12—Card verification
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/12—Card verification
- G07F7/122—Online card verification
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Signal Processing (AREA)
- Marketing (AREA)
- Technology Law (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Cash Registers Or Receiving Machines (AREA)
Abstract
Die Erfindung betrifft einen Finanztransaktionsnummerngenerator (10) mit einer elektrischen Bearbeitungseinrichtung, welche ein Eingabegerät (16), eine Speichereinheit (18) und ein Display (14) enthält. Der Generator (10) speichert eine Kontonummer eines Bezahlers und simuliert eine einmalige Transaktionsnummer mit einer darin enthaltenen simulierbaren primären Kontonummer einer Kredit- oder Debitkarte, aus welcher die Kontonummer des Bezahlers extrahierbar ist. Die einmalige Transaktionsnummer wird auf dem Display (14) angezeigt. Die Transaktionsnummer wird in ein POS-Gerät (20) eingegeben, von diesem geprüft und an die empfangende Bank des Händlers (22) über ein Netzwerk (24) übertragen. Die empfangende Bank (22) schickt diese Nummer an die ausgebende Bank (26), welche sie überprüft. Falls das Prüfergebnis positiv ausfällt, wird der in der Nummer verschlüsselte Betrag dem Konto des Bezahlers belastet und einem Konto des Händlers gutgeschrieben.
Description
Beschreibung
[0001 ] Diese Erfindung bezieht sich auf elektronische finanzielle Transaktionen. Sie bezieht sich insbesondere auf einen Finanztransaktionsnummerngenerator.
[0002] Dieser ist im Allgemeinen so ausgestaltet, dass er eine primäre Kontonummer (pimary account number = PAN) eines normalen Kredit- oder Debitkontos bei einer Bank oder einem Finanzinstitut bildet oder simuliert, welche die richtige Kontonummer in verschlüsselter Form enthält. Die simulierte PAN kann auch einen Betrag enthalten, der von dem Konto abgezogen werden soll. Demgemäss wird eine Kontonummer zusammen mit einem Betrag verschlüsselt und in eine Ziffernfolge eingesetzt, die als eine gültige PAN erscheint. Damit wird die Kontonummer und der Transaktionsbetrag in die simulierte PAN eingebettet. Die simulierte PAN kann dann durch die bestehende Infrastruktur für Finanztransaktionen behandelt werden, wobei die ausstellende Bank weiss, dass dies keine PAN ist und die entsprechenden Ziffern entschlüsselt werden müssen, damit man die eingebettete Kontonummer und den eingebetteten Betrag sehen kann. In einer Anwendung generiert ein Bezahler (Transaktor), der eine Finanztransaktion vornehmen möchte, eine simulierte PAN und gibt sie einem Lieferanten von Waren oder Dienstleistungen, von welchem er diese Waren oder Dienstleistungen beziehen möchte. Der Lieferant gibt die simulierte PAN und den Transaktionsbetrag auf konventionelle Weise ein. Diese Daten werden dann einer empfangenden Bank übermittelt, welche diese zwecks Überprüfung an die ausstellende Bank weiterreicht. Die ausstellende Bank extrahiert dann die eingebettete Kontonummer und den eingebetteten Betrag, überprüft, ob der eingebettete Betrag und der angegebene Betrag gleich sind (und macht gleichzeitig die normalen, konventionellen Überprüfungen) und, wenn diese übereinstimmen, autorisiert die Transaktion.
[0003] Fachleute in diesem Gebiet werden anerkennen, dass in den meisten Fällen der Bezahler ein Verfalldatum und einen Kartenprüfwert (card verification value = CVV) angeben muss. Eine oder auch beide davon können ebenfalls simuliert und zum Verschlüsseln von Informationen eingesetzt werden. Weiterhin ist sich der Fachmann bewusst, dass eine «Bank Identification Number» (BIN) im ersten Teil einer PAN untergebracht ist, und das ändert sich auch nicht bei der simulierten PAN.
[0004] Es wird deshalb anerkannt werden, dass diese Erfindung die Sicherheit bei Transaktionen insbesondere über das Internet oder per Telefon verbessert.
[0005] Der Aspekt dieser Erfindung ist also ein Finanztransaktionsnummerngenerator zur Erstellung einer einmaligen Transaktionsnummer, wobei die Transaktionsnummer die primäre Kontonummer einer gewöhnlichen Kredit- oder Debitkarte simuliert und darin eine Kontonummer eines Bezahlers enthält.
[0006] Der Generator kann in die Transaktionsnummer auch einen Transaktionsbetrag einbauen.
[0007] Eine simulierte PAN kann erstellt werden, die eine Kontonummer und darin eingebettet zusammen, möglicherweise, einen Transaktionsbetrag enthält.
[0008] Dies umfasst ein Ausstellen einer solchen simulierten PAN an den Lieferanten für Waren oder Dienstleistungen und ein Erhalten einer solchen simulierten PAN durch einen Lieferanten von Waren oder Dienstleistungen.
[0009] Die simulierte PAN kann in einer Form erstellt werden, dass sie von Menschen erkannt werden kann. Um mit der bestehenden Finanzstruktur Weiterarbeiten zu können, kann sie deshalb insbesondere aus einer Folge von numerischen Ziffern bestehen. Fachleute werden verstehen, dass eine solche Folge aus 16 bis 23 Ziffern bestehen kann.
[0010] Fachleute werden weiterhin anerkennen, dass die ersten 6 Ziffern der simulierten PAN die BIN angeben, die, wie bereits oben erwähnt, es möglich macht, dass die Transaktion an das korrekte Finanzinstitut weitergeleitet wird und es dem ausstellenden Finanzinstitut möglich macht, zu erkennen, dass sie eine simulierte PAN erhalten hat, die die eingebettete Transaktionsnummer und den Transaktionsbetrag enthält. Fachleute werden ähnlich auch anerkennen, dass die letzte Ziffer der simulierten PAN eine Prüfziffer sein kann.
[0011 ] Der PAN-Generator kann eine einmalige Sequenz von Ziffern erstellen, die die verschlüsselten Informationen enthält, wobei jedes Mal eine neue Sequenz bereitgestellt wird. Der Generator kann deshalb einen entsprechenden Verschlüsselungs-Algorithmus benützen, um jedes Mal eine einmalige verschlüsselte Sequenz zu liefern.
[0012] Wie bereits oben erwähnt, kann die verschlüsselte Sequenz auch einen Transaktionsbetrag enthalten.
[0013] Ausserdem kann, wie bereits erwähnt, der CVV und/oder das Verfalldatum simuliert und in die verschlüsselte Information eingebaut werden.
[0014] Der Generator kann eine elektronische Geldbörse enthalten, welche mit dem Transaktionsbetrag bei der Erstellung der simulierten PAN belastet wird.
[0015] Die simulierte PAN kann ebenfalls eingebettet eine Angabe über die Identität des beabsichtigten Zahlungsempfängers in verschlüsselter Form enthalten. Der Generator kann einen Benutzer so auffordern, den Namen oder die Kontonummer des beabsichtigten Zahlungsempfängers einzugeben, die dann auch in der simulierten PAN eingebettet und verschlüsselt werden.
[0016] Falls die simulierte PAN für die Benutzung durch einen Mittelsmann vorgesehen ist, kann sie in einer verschlüsselten Zwischenform erstellt werden, als eine alphanumerische Sequenz, die ein einmaliges Passwort für das Entschlüsseln
2 benötigt, und die eine benutzbare simulierte PAN liefert. Diese Zwischenform wird dann dem Mittelsmann auf einem Weg geliefert und das Passwort auf einem anderen Weg. Der Generator kann dann eine Einrichtung aufweisen, entweder die simulierte PAN oder die Zwischenform zusammen mit einem Passwort zur einmaligen Benutzung zu erstellen. Ausserdem kann der Generator eine Einrichtung aufweisen, um die Zwischenform mit seinem Passwort anzunehmen, die alphanumerische Sequenz zu entschlüsseln und eine benutzbare simulierte PAN zu liefern.
[0017] Weiterhin kann in der simulierten PAN ein zugelassenes Transaktionsmedium spezifiziert sein. Wenn die simulierte PAN nur ein POS-Gerät, eine ATM, eine telefonische Transaktion oder eine Internet-Transaktion oder auch alles erlauben soll, dann kann dies ebenfalls in die simulierte PAN eingebettet werden.
[0018] Der Generator beinhaltet ein elektronisches Bearbeitungsgerät, eine Speichereinheit, ein Eingabegerät zur Eingabe eines Antrags auf eine simulierte PAN und den Transaktionsbetrag sowie ein Display zur Anzeige der simulierten PAN. Es wird anerkannt werden, dass die relevante Kontonummer und der Verschlüsselungs-Algorithmus in der Speichereinheit gespeichert werden. Der Generator kann ein mobiles Gerät sein, insbesondere ein Mobiltelefon, in welchem Fall die Speichereinheit eine «subscriber Identification module (SIM)» sein kann. Es wird anerkannt werden, dass, falls ein Benutzer eine Angabe zu dem Zahlungsempfänger einbauen möchte und/oder eine Zwischenform in einer alphanumerischen Sequenz mit dem entsprechenden Passwort benötigt, und/oder ein spezielles Transaktions-Medium angeben möchte, dies mit dem Eingabegerät und dem Display, welches entsprechende Aufforderungen und/oder Menüs anzeigt, gemacht werden kann.
[0019] Dementsprechend kann ein Speichermodul wie eine SIM-Karte vorgesehen sein, auf welcher eine geeignete BIN gespeichert ist, eine Kontonummer, ein Verschlüsselungs-Algorithmus zur Verschlüsselung der Kontonummer und eines zu übergebenden Transaktionsbetrages, woraus eine simulierte PAN erstellt wird, welche die BIN enthält, sowie eine verschlüsselte Sequenz von Ziffern, in welchen die Kontonummer und der Transaktionsbetrag eingebettet sind.
[0020] Es kann auch ein Carrier vorgesehen sein, der den Generator mit dem Vorschlüsselungs-Algorithmus versieht, welcher den Verschlüsselungs-Algorithmus, vorzugsweise zusammen mit der Kontonummer, darin oder darauf enthält.
[0021 ] Es kann eine Finanzinstitut-Bearbeitungseinrichtung zum Bearbeiten einer finanziellen Transaktionsnummer geben, welche die primäre Kontonummer einer konventionellen Kredit- oder Debitkarte simuliert und welche eine Kontonummer eines Bezahlers darin beinhaltet, die einen Extraktor zum Extrahieren der Kontonummer aus der simulierten primären Kontonummer einschliesst.
[0022] Es kann auch eine Vorrichtung für die Bearbeitung von finanziellen Transaktionen vorgesehen sein, die eine Finanzinstitut-Bearbeitungseinrichtung wie oben beschrieben einschliesst, zusammen mit einem Finanztransaktionsnummerngenerator wie ebenfalls oben beschrieben.
[0023] Weiterhin kann ein Verfahren zum Bearbeiten finanzieller Transaktionen bereitgestellt sein, das umfasst:
Erhalten einer offensichtlichen finanziellen Transaktionsnummer, welche die primäre Kontonummer einer konventionellen Kredit- oder Debitkarte simuliert und worin die Kontonummer eines Ausstellers aufgeführt ist, zusammen mit einem Antrag, die Zahlung zu autorisieren; und
Entnehmen der Kontonummer aus der primären Kontonummer.
[0024] Die simulierte PAN kann über ein konventionelles Finanzkommunikations-Netzwerk empfangen worden sein.
[0025] Wie bereits oben gezeigt, hat die PAN eine BIN eingearbeitet und die verbleibenden Zahlen der simulierten PAN sind verschlüsselt. Die Vorrichtung kann also Trennmittel aufweisen, um die verschlüsselten Zahlen von der BIN zu trennen. Wurde der Transaktionsbetrag ausserdem auch verschlüsselt, wird bei der Entschlüsselung auch der Transaktionsbetrag entschlüsselt.
[0026] Wenn, wie bereits oben besprochen, der CVV und/oder das Verfalldatum ebenfalls simuliert wurden und verschlüsselte Informationen enthalten, werden diese auch entschlüsselt.
[0027] Hat die simulierte PAN einen Transaktionsbetrag darin eingebettet, dann wird der eingebettete Betrag entschlüsselt und mittels Vergleichsmitteln mit dem Handelsbetrag verglichen, der auf die übliche Weise geliefert wurde. Falls sie unterschiedlich sind, wird die Transaktion verweigert.
[0028] Enthält die simulierte PAN eine Angabe über den beabsichtigten Zahlungsempfänger, dann wird das ebenfalls extrahiert und kann dann mit den Daten über den Empfänger verglichen werden, die zusammen mit der PAN auf konventionelle Weise geliefert werden; und sollte die simulierte PAN auch noch ein spezielles Transaktions-Medium enthalten, so wird auch dieses extrahiert und es wird geprüft, ob das benutzte Transaktions-Medium richtig war.
[0029] Die Vorrichtung kann einen Speicher zum Speichern der empfangenen, simulierten PANs enthalten, oder zumindest der verschlüsselte Teile davon, und Vergleichsmittel zum Vergleichen einer erhaltenen simulierten PAN (oder dem verschlüsselten Teil davon) mit gespeicherten PANs (oder den gespeicherten und verschlüsselten Teilen davon), um sicherzugehen, dass eine simulierte PAN nur einmal benutzt werden kann.
[0030] Wird eine Transaktion autorisiert, wird der anfragenden Bank oder dem Lieferanten von Waren oder Dienstleistungen eine Autorisation übermittelt und das entsprechende Konto des Bezahlers wird mit dem Transaktionsbetrag belastet.
3 [0031 ] Die Erfindung wird nunmehr anhand von nichteinschränkenden Beispielen beschrieben, die sich auf die beiliegenden Zeichnungen beziehen:
Abb. 1 zeigt eine erste Ausführung der Erfindung;
Abb. 2 zeigt eine zweite Ausführung der Erfindung; und Abb. 3 zeigt eine dritte Ausführung der Erfindung.
[0032] In Abb. 1 wird eine erste Implementierung der Erfindung gezeigt. Ein Bezahler, der von einem Händler Waren kaufen möchte, hat einen Generator in der Form eines mobilen Telefons 10. Das Telefon 10 hat ein Display 14, eine Tastatur 16 und eine SIM-Karte 18. Die SIM-Karte 18 enthält ein Programm, das, wie oben besprochen, eine simulierte PAN liefern soll. Die SIM-Karte 18 hat also die Kontonummer des Bezahlers gespeichert, eine BIN, einen Verschlüsselungs-Algorithmus und eine PIN. Der Bezahler gibt mit der Tastatur 16 einen Antrag ein, das Programm zu aktivieren, zusammen mit seiner PIN, und gibt dann unter Benutzung der Tastatur 16 den Transaktionsbetrag ein, wenn er dazu auf dem Display aufgefordert wird. Das Programm generiert sodann die simulierte PAN, eine CVV und ein Verfalldatum, die auf dem Display 14 angezeigt werden. Es wird anerkannt werden, dass das Telefon 10 und die SIM-Karte 18 damit eine virtuelle Kredit- oder Debitkarte bereitstellen.
[0033] Der Bezahler liest einem Kassierer die PAN, den CVV und das Verfalldatum aus, der die relevanten Ziffern manuell in ein «Point of Sale»(POS)-Gerät 20 zusammen mit dem Handelsbetrag eingibt. Die simulierte PAN wird von dem POS-Gerät 20 geprüft, um sicherzugehen, dass die Prüfziffer korrekt ist. Die PAN, der CVV, das Verfalldatum und der Handelsbetrag werden auf konventionelle Weise an die empfangende Bank des Händlers 22 über ein konventionelles Finanznetzwerk 24 übersendet.
[0034] Die empfangende Bank 22 identifiziert die entsprechende ausgebende Bank 26 aus der BIN und schickt die simulierte PAN, den CVV, das Verfalldatum und den Handelsbetrag an die ausgebende Bank 26. Die ausgebende Bank 26 hat ein Kommunikations-Interface 28, einen Computer 30 und eine Speichereinheit 32. Die simulierte PAN, der CVV und das Verfalldatum sowie der Transaktionsbetrag werden dem Computer 30 zugeführt, der die verschlüsselten Teile von der simulierten PAN, dem CVV und dem Verfalldatum trennt. Dies wird dann mit einer Liste aller vorher erhaltenen numerischen Folgen, die in der Speichereinheit 32 gespeichert sind, verglichen. Ist die Folge einmalig und wurde sie vorher nicht benutzt, wird sie der gespeicherten Liste zugefügt. Ist sie vorher schon benutzt worden und wurde auf der Liste gespeichert, dann wird die Transaktion verweigert und eine entsprechende Nachricht wird an die empfangende Bank 22 und an den Lieferanten gesandt. Wenn die Serie vorher noch nicht benutzt worden ist, dann wird sie von dem Computer 30 mit einem entsprechenden Entschlüsselung-Algorithmus entschlüsselt, um die Kontonummer des Bezahlers und den eingebetteten Transaktionsbetrag zu extrahieren. Eine PIN oder eine andere Identifikation wird von der ausgebenden Bank nicht verlangt. Der eingebettete Transaktionsbetrag wird mit dem separat gelieferten Handelsbetrag verglichen und, wenn sich diese unterscheiden, so wird die Transaktion verweigert. Der Computer 30 prüft, ob das Guthaben des Bezahlers ausreicht, und wenn das so ist, wird das Konto des Bezahlers belastet und eine konventionelle Autorisation wird der empfangenden Bank 22 zugesandt, die den Betrag dem Konto des Händlers gutschreibt und den Händler informiert, dass die Transaktion vorgenommen worden ist.
[0035] Die SIM-Karte 18 kann auch wie eine elektronische Geldbörse funktionieren, in welchem Fall die Börse mit dem Transaktionsbetrag belastet wird, nachdem die simulierte PAN, der CVV und das Verfalldatum angegeben worden sind.
[0036] In Abb. 2 wird eine zweite Implementierung der Erfindung gezeigt, bei der eine finanzielle Transaktion über das Internet 40 vorgenommen wird. In dieser Anwendung ist der Generator 42 ein Laptop Computer, auf dem das Programm installiert wurde, damit eine simulierte PAN, wie oben besprochen, erstellt werden kann. Der Computer 42 hat ausserdem die Kontonummer des Bezahlers, die BIN, den Verschlüsselungs-Algorithmus und die PIN gespeichert.
[0037] Wenn der Käufer Waren oder Dienstleistungen kaufen möchte oder eine vorherige Genehmigung von einem Lieferanten über das Internet haben möchte, generiert er eine simulierte PAN, ein CVV und ein Verfalldatum, die dem Lieferanten über das Internet 40 an einen Server 44 des Lieferanten geliefert werden. Das wird dann an die empfangende Bank 22 des Lieferanten übertragen, die die Daten an die ausstellende Bank 26 weitergibt. Der Vorgang wird dann, wie bereits oben mit Bezug auf Abb. 1 besprochen, abgewickelt.
[0038] Auf ähnliche Weise kann eine gesicherte Transaktion telefonisch gemacht werden, wie in Abb. 3 gezeigt wird. Bei dieser Implementierung ist der Generator wieder ein Mobiltelefon 10, so wie in Abb. 1. Der Käufer liefert also die simulierte PAN, den CVV und ein Verfalldatum wie vom Telefon 10 abgelesen über ein Telefon-Netzwerk 50 an einen Angestellten in einem Callcenter 52. Von da wird es auf konventionelle Weise zusammen mit dem Transaktionsbetrag an die empfangende Bank 22 und die ausgebende Bank 26 weitergeleitet. Die ausgebende Bank bearbeitet die Transaktion, wie oben unter Abb. 1 gezeigt.
[0039] Ein Beispiel, wie die simulierte PAN generiert und bearbeitet wird, wird nun gezeigt:
4 BIN
PJ<'>iN
CD
CVV
EXP DATE
9
XXX XX
ΜΜΛΎ
1. Kunde USN = 3 Bytes
[0040] 1. Byte = Fl, kann von der BIN bestimmt werden USN = 9876 5432 (max. 8 Stellen)
2. Generieren eines Verfalldatums
[0041 ] - Benutze 5 Jahre als Verfalldatum der Karte - das sind 60 Monate minus 12 Monate (zählt für das laufend Jahr -1)
- Es verbleiben 48 Monate
EXPDATE = TRXTYPE [2 BITS].AID[4 bits]
WHERE
AID[2 bits] = 00, 01 , 10, 1 1
TRX TYPE[4 bits] = 0000, 0001 , 0010, 001 1 , 0100, 0101 , 01 10, 01 1 1 , 1000, 1001 , 1010, 101 1 MONAT = TRX TYPE + 1 (+1 , so dass wir nicht mit einem Monat = 0 enden)
MM = Binary_To_ASCII(MONTH)
YEAR = (current year + 1 ) + AID (CCYY)
YY = Binary_To_ASCII(die letzten 2 Stellen des JAHRES)
[0042] HINWEIS:
- MM und YY sind (ASCII)-Zeichen, die angezeigt werden können. Diese 4 Zahlen werden als das gewünschte Verfalldatum am Terminal eingetippt
- MONAT [1 ] = binary gleichwertig mit MM (Ergebnis ist immer 1 Byte)
- YEAR[2] = binary vergleichbar mit YEAR einschl. Jahrhundert (Ergebnis sind immer 2 Bytes)
- AID ist das/die Konto/Börse, die belastet oder der etwas gutgeschrieben wird
3. Generieren des Verfalldatums Mapping Values (Expiry Date Mapping Values (EDMV)) (Hier haben wir Platz für mehr)
[0043] - Dies hier bringt etwas mehr Zufall in den generierten Monat und das Jahr und eine Prüfungsmethode, dass es am Terminal richtig eingegeben wurde.
EDMV = 1 DES( (YEAR[2] + OO.MONTH[1])[2]). YEAR[2].MONTH[1 ].(YEAR[2] - OO.MONTH[1 ])[2].FF )
[0044] HINWEIS:
- Es wird ein statischer Schlüssel benutzt, um den verschlüsselten Block (EDMV-Taste) zu generieren
- (YEAR[2] + OO.MONTH[1 ]), das Ergebnis ist immer ein 2-Bytes-Wert
- (YEAR[2] - OO.MONTH[1 ]), das Ergebnis ist immer ein 2-Bytes-Wert
- EDMV1 [2] = die letzten beiden Bytes des EDMV-Ergebnisses
- EDMV2[2] = die zweiten 2 Bytes des EDMV-Ergebnisses
- Wurde MM/YY am Terminal falsch eingegeben, dann fällt EDMV anders aus und deshalb wird der Verschlüsselungsblock nicht richtig eingerichtet und der CVV-Abgleich schlägt fehl.
4. Generieren einer CheckSum für die USN - (diversifizierter Schlüssel)
[0045] CVV = 3DES( USN[3].ULSN[2].ULP[1].EDMV1 [2] )
[0046] HINWEIS:
- Benutzen Sie dreifache DES, dreifacher Schlüssel, unter USN diversifiziert
- Diversifizierte Schlüssel (USN-basiert) werden benutzt, um den Verschlüsselungsblock zu generieren (Host-Schlüssel)
- Man verwandelt CVV zu darstellbaren (ASCII)-Zahlen
- CVV_1 = die letzten 3 Stellen des darstellbaren (ASCII)-Ergebnisses.
Dieser 3-stellige Wert wird als der erwünschte CVV in den Terminal eingegeben (endgültiger CVV)
- CVV_2 = binary gleichwertig mit CVV_1 (immer 2 Bytes)
5. Generieren einer PIN verschlüsselte CheckSum für USN
[0047] - Wenn der Benutzer eine PIN eingibt, wird sie Teil des Verschlüsselungs-Schlüssels.
- Wenn der Benutzer keine PIN eingibt, wird ein Voreinstellungs-PIN-Schlüssel benutzt.
CVV_PIN = 1 DES( CVV[8] )
5 [0048] HINWEIS:
- Wenn keine PIN benötigt wird, dann wird ein statischer (PIN-Schlüssel) benutzt, um den Verschlüsselungsblock zu generieren.
- Wenn eine PIN benötigt wird, dann kann der Benutzer eine generieren, die aus 4-8 Stellen (einschliesslich) bestehen kann.
Jede Stelle repräsentiert einen hex-ähnlichen Nibble, der den PIN-Schlüssel von dem unbedeutendsten Nibble bis hin zum bedeutendsten ersetzt.
- Verwandlung einer CVV_PIN zu darstellbaren (ASCII)-Zahlen
- CVV_PIN1 = die letzten 3 Stellen des darstellbaren (ASCII)-Ergebnisses. Dieser 3-stellige Wert wird als der gewünschte CVV in das Terminal eingetippt.
- Der CVV wird auf aufgrund der PIN verändert und deshalb generiert der HOST einen falschen CVV und der CVV-Vergleich fällt durch.
6. Generieren einer Unload Signature
[0049] AMT[2] = letzte 2 Bytes des 4-Byte-Betrages
CVV_PIN2[2] = binares Äquivalent von CVV_PIN1 (Ergebnis sind immer 2 Bytes)
CVV_TEMP = (AMT[2] XOR CVV_PIN2[2])
ZEICHEN = 3DES( AMT[4].CVV_TEMP[2].EDMV2[2] )
ZEICHEN = 9999 9999 99
[0050] HINWEIS:
- Zum Generieren einer Unload Signature werden statische Schlüssel benutzt
- Die Unload Signature enthält normalerweise ein Unload LSN, in der CVV+TEMP ist das jedoch bereits enthalten.
7. SIGN = Erste 8 Stellen
[0051 ] PAN = USN + SIGN (Ergebnis sind maximal 9 Ziffern). Wahlweise - [ (USN*YY +YY*MM) + SIGN ]
PAN = 9876 5432 (USN) + 9999 9999 (SIGN)
PAN = 1987 6534 1
[0052] Kalkulation der Checksumme für PAN
- Bringe PAN in den PAN-Buffer
- An dieser Stelle wird der vollständige PAN, das Verfalldatum und der CVV generiert.
8. ON HOST:
[0053] 1. Wiederherstellung des Verfalldatum-Mapping-Wertes (EDMV1 und EDMV2)
(Schritt 3)
TRXTYPE und AID können vom MM und YY bestimmt werden TRXTYPE[2 bits].AID[3 bits] = (( YY - (current year + 1 ) )* 12 ) + MM
2. Wiederherstellung der Unload Signatare (SIGN), unter Benutzung des CVV, der am Terminal eingegeben wurde (Schritt 4, 5)
3. USN = PAN-SIGN
4. Jetzt kann der Host den HOST_SCHLÜSSEL, ULSN und ULP erhalten
5. Wiederherstellung von CVV unter Benutzung der kalkulierten USN
6. Vergleich des wiederhergestellten CVV (Schritt 4) mit dem CVV, der im Terminal eingegeben wurde.
[0054] Verifikationen 1. 3-stellige CVV passen
2. CVV wird nicht generiert, wenn SIGN falsch ist.
3. CVV wird nicht wiederhergestellt, wenn USN falsch ist.
4. CVV passt nicht richtig, wenn die EDMV falsch ist.
[0055] Zusammenfassung auf der Karte
1. Benutze die USN, ULSN, ULP, um CVV zu generieren.
2. Benutze die CVV, um das SIGN zu generieren.
3. Jetzt ist PAN = USN + SIGN
[0056] Zusammenfassung auf dem Host
1. Benutze die erhaltene CVV, um das SIGN zu generieren.
2. Benutze das SIGN, um das USN zu erhalten durch Benutzung von PAN (USN=PAN-SIGN)
3. Benutze USN, um den HOST SCHLÜSSEL, ULSN, ULP für das Generieren von CVV zu erhalten.
4. Vergleiche den generierten CVV mit dem CVV des Terminals.
6
Claims (13)
- [0057] Fachleute auf diesem Gebiet werden bestätigen, dass es ausserordentlich schwer, wenn nicht sogar unmöglich sein dürfte, eine betrügerische Transaktion durchzuführen, wenn die Transaktion gemäss dieser Erfindung durchgeführt wird. Patentansprüche 1. Finanztransaktionsnummerngenerator zum Generieren einer einmaligen Transaktionsnummer, der eine elektronische Bearbeitungseinrichtung beinhaltet, wobei ein Eingabegerät, das zur Eingabe eines Antrags auf eine einmalige Transaktionsnummer und eines Transaktionsbetrags von einem Bezahler, der ein Konto mit einer Kontonummer besitzt, bedienbar ist, eine Speichereinheit, die zum Speichern der Kontonummer des Bezahlers ausgebildet ist, sowie ein Display zur Anzeige der einmaligen Transaktionsnummer beinhaltet sind, wobei der Finanztransaktionsnummerngenerator mit der Speichereinheit, die zum Speichern der Kontonummer des Bezahlers ausgebildet ist, dazu ausgestaltet ist, dass als generierte einmalige Transaktionsnummer eine Zahl, mit der eine primäre Kontonummer einer Kredit- oder Debitkarte simulierbar und aus welcher die Kontonummer des Bezahlers von einer ausgewählten Finanzinstitut-Bearbeitungseinrichtung extrahierbar ist, generierbar und auf dem Display anzeigbar ist.
- 2. Finanztransaktionsnummerngenerator nach Anspruch 1 , der dazu ausgestaltet ist, dass als generierte einmalige Transaktionsnummer eine den Transaktionsbetrag enthaltende Transaktionsnummer generierbar ist.
- 3. Finanztransaktionsnummerngenerator nach Anspruch 1 oder 2, der dazu ausgestaltet ist, dass als generierte einmalige Transaktionsnummer eine Ziffernfolge generierbar ist, die mit einem konventionellen Protokoll derart übereinstimmt, dass eine festgelegte Nummer davon die Bank-Identifikationsnummer jener bestimmten Finanz-Institution ist, von welcher die Transaktion zu genehmigen und der Transaktionsbetrag zu zahlen ist.
- 4. Finanztransaktionsnummerngenerator nach Anspruch 1 , der dazu ausgestaltet ist, dass eine Ziffernfolge in Übereinstimmung mit einem konventionellen Protokoll als generierte einmalige Transaktionsnummer so generierbar ist, dass deren letzte Ziffer eine Prüfziffer ist.
- 5. Finanztransaktionsnummerngenerator nach Anspruch 1 oder 2, der dazu ausgestaltet ist, dass eine Ziffernfolge in Übereinstimmung mit einem konventionellen Protokoll als generierte einmalige Transaktionsnummer so generierbar ist, dass sie ein simuliertes Verfalldatum umfasst.
- 6. Finanztransaktionsnummerngenerator nach Anspruch 1 oder 2, der dazu ausgestaltet ist, dass eine Ziffernfolge in Übereinstimmung mit einem konventionellen Protokoll als generierte einmalige Transaktionsnummer so generierbar ist, dass sie eine simulierte Kartenverifikations-Wertnummer umfasst.
- 7. Finanztransaktionsnummerngenerator nach Anspruch 1 oder 2, der dazu ausgestaltet ist, dass die simulierte primäre Kontonummer verschlüsselbar ist und welcher einen Verschlüsselungsmechanismus enthält, mittels welchem eine verschlüsselte primäre Kontonummer gemäss einem vorher festgelegten Verschlüsselungs-Algorithmus erstellbar ist.
- 8. Finanztransaktionsnummerngenerator nach Anspruch 1 , der dazu ausgestaltet ist, dass in die simulierte primäre Kontonummer ebenfalls eine Identifikation eines vereinbarten Zahlungsempfängers aufnehmbar ist.
- 9. Finanztransaktionsnummerngenerator nach Anspruch 1 , der dazu ausgestaltet ist, dass in die simulierte primäre Kontonummer ebenfalls eine Identifikation eines bestimmten Transaktions-Mediums aufnehmbar ist.
- 10. Finanztransaktionsnummerngenerator nach Anspruch 2, dessen Speichereinheit als eine elektronische Geldbörse ausgestaltet ist, in welcher ein Kreditbetrag enthalten ist, wobei der Finanztransaktionsnummerngenerator so ausgestaltet ist, dass der in der Speichereinheit enthaltene Kreditbetrag um den Transaktionsbetrag auf das Simulieren der primären Kontonummer hin reduzierbar ist.
- 1 1. Finanztransaktionsnummerngenerator nach Anspruch 7, der dazu ausgestaltet ist, dass er ein Speichermodul enthält, in welchem neben der Kontonummer des Bezahlers auch der Verschlüsselungs-Algorithmus gespeichert ist.
- 12. Finanztransaktionsnummerngenerator nach Ansprach 2, der dazu ausgestaltet ist, dass eine Zwischennummer und ein Passwort generierbar sind, die die primäre Kontonummer liefern, wenn ein vorher festgelegter EntschlüsselungsAlgorithmus benutzt wird.
- 13. Finanztransaktionsnummerngenerator nach Anspruch 12, der einen Speicher mit dem vorher festgelegten Entschlüsselungs-Algorithmus enthält. 7
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| ZA200609533 | 2006-11-16 | ||
| PCT/IB2007/054678 WO2008059465A2 (en) | 2006-11-16 | 2007-11-16 | Secure financial transactions |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| CH698351B1 true CH698351B1 (de) | 2015-06-15 |
Family
ID=39315582
Family Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| CH00771/09A CH698351B1 (de) | 2006-11-16 | 2007-11-16 | Gesicherte finanzielle Transaktion. |
| CH01346/13A CH709883B1 (de) | 2006-11-16 | 2007-11-16 | Gesicherte finanzielle Transaktionen. |
Family Applications After (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| CH01346/13A CH709883B1 (de) | 2006-11-16 | 2007-11-16 | Gesicherte finanzielle Transaktionen. |
Country Status (25)
| Country | Link |
|---|---|
| US (2) | US20100088227A1 (de) |
| EP (1) | EP2095311A2 (de) |
| JP (1) | JP2010510567A (de) |
| KR (3) | KR20160011698A (de) |
| CN (1) | CN101573723A (de) |
| AP (1) | AP3361A (de) |
| AT (1) | AT506775A2 (de) |
| AU (1) | AU2007320785B2 (de) |
| BR (1) | BRPI0718902A2 (de) |
| CA (1) | CA2669320C (de) |
| CH (2) | CH698351B1 (de) |
| DE (1) | DE112007002744T5 (de) |
| EG (1) | EG25664A (de) |
| FI (1) | FI20095662A7 (de) |
| GB (1) | GB2457204A (de) |
| IL (1) | IL198738A (de) |
| MA (1) | MA30987B1 (de) |
| MX (1) | MX2009005257A (de) |
| MY (1) | MY153194A (de) |
| NZ (1) | NZ577677A (de) |
| PH (1) | PH12015500674A1 (de) |
| RU (1) | RU2479032C2 (de) |
| SE (1) | SE0950453L (de) |
| WO (1) | WO2008059465A2 (de) |
| ZA (1) | ZA200903802B (de) |
Families Citing this family (170)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20140019352A1 (en) | 2011-02-22 | 2014-01-16 | Visa International Service Association | Multi-purpose virtual card transaction apparatuses, methods and systems |
| US8762263B2 (en) | 2005-09-06 | 2014-06-24 | Visa U.S.A. Inc. | System and method for secured account numbers in proximity devices |
| US7818264B2 (en) | 2006-06-19 | 2010-10-19 | Visa U.S.A. Inc. | Track data encryption |
| US9065643B2 (en) | 2006-04-05 | 2015-06-23 | Visa U.S.A. Inc. | System and method for account identifier obfuscation |
| US8121942B2 (en) | 2007-06-25 | 2012-02-21 | Visa U.S.A. Inc. | Systems and methods for secure and transparent cardless transactions |
| US7739169B2 (en) | 2007-06-25 | 2010-06-15 | Visa U.S.A. Inc. | Restricting access to compromised account information |
| US7937324B2 (en) | 2007-09-13 | 2011-05-03 | Visa U.S.A. Inc. | Account permanence |
| US10296874B1 (en) * | 2007-12-17 | 2019-05-21 | American Express Travel Related Services Company, Inc. | System and method for preventing unauthorized access to financial accounts |
| US20090307140A1 (en) * | 2008-06-06 | 2009-12-10 | Upendra Mardikar | Mobile device over-the-air (ota) registration and point-of-sale (pos) payment |
| US8219489B2 (en) | 2008-07-29 | 2012-07-10 | Visa U.S.A. Inc. | Transaction processing using a global unique identifier |
| US8181861B2 (en) | 2008-10-13 | 2012-05-22 | Miri Systems, Llc | Electronic transaction security system and method |
| BRPI0921124A2 (pt) | 2008-11-06 | 2016-09-13 | Visa Int Service Ass | sistema para autenticar um consumidor, método implementado por computador, meio legível por computador, e, computador servidor. |
| GB2466676A (en) * | 2009-01-06 | 2010-07-07 | Visa Europe Ltd | A method of processing payment authorisation requests |
| GB2466810A (en) | 2009-01-08 | 2010-07-14 | Visa Europe Ltd | Processing payment authorisation requests |
| CA2753576A1 (en) * | 2009-02-25 | 2010-09-02 | Miri Systems, Llc | Payment system and method |
| US9715681B2 (en) | 2009-04-28 | 2017-07-25 | Visa International Service Association | Verification of portable consumer devices |
| US9105027B2 (en) | 2009-05-15 | 2015-08-11 | Visa International Service Association | Verification of portable consumer device for secure services |
| US7891560B2 (en) | 2009-05-15 | 2011-02-22 | Visa International Service Assocation | Verification of portable consumer devices |
| US10846683B2 (en) | 2009-05-15 | 2020-11-24 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
| US9038886B2 (en) | 2009-05-15 | 2015-05-26 | Visa International Service Association | Verification of portable consumer devices |
| US8534564B2 (en) | 2009-05-15 | 2013-09-17 | Ayman Hammad | Integration of verification tokens with mobile communication devices |
| US8893967B2 (en) | 2009-05-15 | 2014-11-25 | Visa International Service Association | Secure Communication of payment information to merchants using a verification token |
| US8602293B2 (en) | 2009-05-15 | 2013-12-10 | Visa International Service Association | Integration of verification tokens with portable computing devices |
| US10140598B2 (en) | 2009-05-20 | 2018-11-27 | Visa International Service Association | Device including encrypted data for expiration date and verification value creation |
| US8364591B2 (en) | 2009-08-10 | 2013-01-29 | Visa International Service Association | Track data mapping system for processing of payment transaction data |
| IN2012DN03242A (de) | 2009-10-05 | 2015-10-23 | Miri Systems Llc | |
| US10255591B2 (en) | 2009-12-18 | 2019-04-09 | Visa International Service Association | Payment channel returning limited use proxy dynamic value |
| US10049356B2 (en) | 2009-12-18 | 2018-08-14 | First Data Corporation | Authentication of card-not-present transactions |
| ES2599985T3 (es) | 2010-01-12 | 2017-02-06 | Visa International Service Association | Validación en cualquier momento para los tokens de verificación |
| US10255601B2 (en) | 2010-02-25 | 2019-04-09 | Visa International Service Association | Multifactor authentication using a directory server |
| US9245267B2 (en) | 2010-03-03 | 2016-01-26 | Visa International Service Association | Portable account number for consumer payment account |
| AU2011238473B2 (en) * | 2010-04-05 | 2015-03-19 | Cardinalcommerce Corporation | Method and system for processing PIN debit transactions |
| US8473414B2 (en) | 2010-04-09 | 2013-06-25 | Visa International Service Association | System and method including chip-based device processing for transaction |
| US9342832B2 (en) | 2010-08-12 | 2016-05-17 | Visa International Service Association | Securing external systems with account token substitution |
| US10586227B2 (en) | 2011-02-16 | 2020-03-10 | Visa International Service Association | Snap mobile payment apparatuses, methods and systems |
| AU2012217606A1 (en) | 2011-02-16 | 2013-05-09 | Visa International Service Association | Snap mobile payment apparatuses, methods and systems |
| BR112013021057A2 (pt) | 2011-02-22 | 2020-11-10 | Visa International Service Association | aparelhos, métodos e sistemas de pagamento eletrônico universal |
| CN103503010B (zh) | 2011-03-04 | 2017-12-29 | 维萨国际服务协会 | 支付能力结合至计算机的安全元件 |
| WO2012142045A2 (en) | 2011-04-11 | 2012-10-18 | Visa International Service Association | Multiple tokenization for authentication |
| KR101944504B1 (ko) * | 2011-06-08 | 2019-02-14 | 주식회사 비즈모델라인 | 동적 계좌번호 기반 계좌거래를 제공하는 애플리케이션 등록 방법 |
| US9582598B2 (en) | 2011-07-05 | 2017-02-28 | Visa International Service Association | Hybrid applications utilizing distributed models and views apparatuses, methods and systems |
| AU2012278963B2 (en) | 2011-07-05 | 2017-02-23 | Visa International Service Association | Electronic wallet checkout platform apparatuses, methods and systems |
| US9355393B2 (en) | 2011-08-18 | 2016-05-31 | Visa International Service Association | Multi-directional wallet connector apparatuses, methods and systems |
| WO2013019567A2 (en) | 2011-07-29 | 2013-02-07 | Visa International Service Association | Passing payment tokens through an hop/sop |
| US9710807B2 (en) | 2011-08-18 | 2017-07-18 | Visa International Service Association | Third-party value added wallet features and interfaces apparatuses, methods and systems |
| US10242358B2 (en) | 2011-08-18 | 2019-03-26 | Visa International Service Association | Remote decoupled application persistent state apparatuses, methods and systems |
| US12462245B2 (en) | 2011-08-18 | 2025-11-04 | Visa International Service Association | Remote decoupled application persistent state apparatuses, methods and systems |
| US10825001B2 (en) | 2011-08-18 | 2020-11-03 | Visa International Service Association | Multi-directional wallet connector apparatuses, methods and systems |
| US9165294B2 (en) | 2011-08-24 | 2015-10-20 | Visa International Service Association | Method for using barcodes and mobile devices to conduct payment transactions |
| US8862767B2 (en) | 2011-09-02 | 2014-10-14 | Ebay Inc. | Secure elements broker (SEB) for application communication channel selector optimization |
| US10223730B2 (en) | 2011-09-23 | 2019-03-05 | Visa International Service Association | E-wallet store injection search apparatuses, methods and systems |
| US11354723B2 (en) | 2011-09-23 | 2022-06-07 | Visa International Service Association | Smart shopping cart with E-wallet store injection search |
| EP2602980B1 (de) * | 2011-12-09 | 2017-02-15 | BlackBerry Limited | Transaktionsbereitstellung für mobile drahtlose kommunikationsvorrichtungen und zugehörige verfahren |
| US8918855B2 (en) * | 2011-12-09 | 2014-12-23 | Blackberry Limited | Transaction provisioning for mobile wireless communications devices and related methods |
| CN109508983A (zh) | 2012-01-05 | 2019-03-22 | 维萨国际服务协会 | 用转换进行数据保护 |
| US10223710B2 (en) | 2013-01-04 | 2019-03-05 | Visa International Service Association | Wearable intelligent vision device apparatuses, methods and systems |
| WO2013113004A1 (en) | 2012-01-26 | 2013-08-01 | Visa International Service Association | System and method of providing tokenization as a service |
| AU2013214801B2 (en) | 2012-02-02 | 2018-06-21 | Visa International Service Association | Multi-source, multi-dimensional, cross-entity, multimedia database platform apparatuses, methods and systems |
| US10282724B2 (en) | 2012-03-06 | 2019-05-07 | Visa International Service Association | Security system incorporating mobile device |
| WO2013166501A1 (en) | 2012-05-04 | 2013-11-07 | Visa International Service Association | System and method for local data conversion |
| US9524501B2 (en) | 2012-06-06 | 2016-12-20 | Visa International Service Association | Method and system for correlating diverse transaction data |
| US9547769B2 (en) | 2012-07-03 | 2017-01-17 | Visa International Service Association | Data protection hub |
| US9846861B2 (en) | 2012-07-25 | 2017-12-19 | Visa International Service Association | Upstream and downstream data conversion |
| US9256871B2 (en) | 2012-07-26 | 2016-02-09 | Visa U.S.A. Inc. | Configurable payment tokens |
| US9665722B2 (en) | 2012-08-10 | 2017-05-30 | Visa International Service Association | Privacy firewall |
| WO2014043278A1 (en) | 2012-09-11 | 2014-03-20 | Visa International Service Association | Cloud-based virtual wallet nfc apparatuses, methods and systems |
| WO2014066559A1 (en) | 2012-10-23 | 2014-05-01 | Visa International Service Association | Transaction initiation determination system utilizing transaction data elements |
| KR101316466B1 (ko) * | 2012-11-20 | 2013-10-08 | 신한카드 주식회사 | 다이나믹 트랙 2 정보를 이용한 모바일 결제 시스템 및 방법 |
| US9911118B2 (en) | 2012-11-21 | 2018-03-06 | Visa International Service Association | Device pairing via trusted intermediary |
| KR101316489B1 (ko) * | 2012-11-23 | 2013-10-10 | 신한카드 주식회사 | 다이나믹 ραn 이용한 트랜잭션 처리방법 |
| WO2014087381A1 (en) | 2012-12-07 | 2014-06-12 | Visa International Service Association | A token generating component |
| KR101330943B1 (ko) | 2012-12-10 | 2013-11-26 | 신한카드 주식회사 | 일회성 카드정보를 이용한 결제 방법 |
| US9741051B2 (en) | 2013-01-02 | 2017-08-22 | Visa International Service Association | Tokenization and third-party interaction |
| US10740731B2 (en) | 2013-01-02 | 2020-08-11 | Visa International Service Association | Third party settlement |
| US9022286B2 (en) | 2013-03-15 | 2015-05-05 | Virtual Electric, Inc. | Multi-functional credit card type portable electronic device |
| US11055710B2 (en) | 2013-05-02 | 2021-07-06 | Visa International Service Association | Systems and methods for verifying and processing transactions using virtual currency |
| HK1219163A1 (zh) | 2013-05-15 | 2017-03-24 | 维萨国际服务协会 | 移動令牌化樞紐 |
| US10878422B2 (en) | 2013-06-17 | 2020-12-29 | Visa International Service Association | System and method using merchant token |
| CN105580036A (zh) * | 2013-07-02 | 2016-05-11 | 维萨国际服务协会 | 包括用于供支付卡接受终端使用的用户接口的支付卡 |
| KR102123494B1 (ko) | 2013-07-15 | 2020-06-29 | 비자 인터네셔널 서비스 어소시에이션 | 보안 원격 지불 거래 처리 |
| JP6518244B2 (ja) | 2013-07-24 | 2019-05-22 | ビザ インターナショナル サービス アソシエーション | 相互運用可能なネットワーク・トークン処理のシステム及び方法 |
| AU2014294613B2 (en) | 2013-07-26 | 2017-03-16 | Visa International Service Association | Provisioning payment credentials to a consumer |
| WO2015021420A1 (en) | 2013-08-08 | 2015-02-12 | Visa International Service Association | Methods and systems for provisioning mobile devices with payment credentials |
| US10496986B2 (en) | 2013-08-08 | 2019-12-03 | Visa International Service Association | Multi-network tokenization processing |
| CN105684010B (zh) | 2013-08-15 | 2021-04-20 | 维萨国际服务协会 | 使用安全元件的安全远程支付交易处理 |
| AU2014321178A1 (en) | 2013-09-20 | 2016-04-14 | Visa International Service Association | Secure remote payment transaction processing including consumer authentication |
| US9978094B2 (en) | 2013-10-11 | 2018-05-22 | Visa International Service Association | Tokenization revocation list |
| EP3937108A1 (de) | 2013-10-11 | 2022-01-12 | Visa International Service Association | Netzwerk-token-system |
| US10515358B2 (en) | 2013-10-18 | 2019-12-24 | Visa International Service Association | Contextual transaction token methods and systems |
| US10489779B2 (en) | 2013-10-21 | 2019-11-26 | Visa International Service Association | Multi-network token bin routing with defined verification parameters |
| US10366387B2 (en) | 2013-10-29 | 2019-07-30 | Visa International Service Association | Digital wallet system and method |
| US8886570B1 (en) * | 2013-10-29 | 2014-11-11 | Quisk, Inc. | Hacker-resistant balance monitoring |
| US9516487B2 (en) | 2013-11-19 | 2016-12-06 | Visa International Service Association | Automated account provisioning |
| KR102293822B1 (ko) | 2013-12-19 | 2021-08-26 | 비자 인터네셔널 서비스 어소시에이션 | 클라우드-기반 트랜잭션 방법 및 시스템 |
| US9922322B2 (en) | 2013-12-19 | 2018-03-20 | Visa International Service Association | Cloud-based transactions with magnetic secure transmission |
| US10433128B2 (en) | 2014-01-07 | 2019-10-01 | Visa International Service Association | Methods and systems for provisioning multiple devices |
| US9846878B2 (en) | 2014-01-14 | 2017-12-19 | Visa International Service Association | Payment account identifier system |
| US12469021B2 (en) | 2014-02-18 | 2025-11-11 | Visa International Service Association | Limited-use keys and cryptograms |
| US10026087B2 (en) | 2014-04-08 | 2018-07-17 | Visa International Service Association | Data passed in an interaction |
| US9942043B2 (en) | 2014-04-23 | 2018-04-10 | Visa International Service Association | Token security on a communication device |
| CA2946150A1 (en) | 2014-05-01 | 2015-11-05 | Visa International Service Association | Data verification using access device |
| SG10201803024SA (en) | 2014-05-05 | 2018-06-28 | Visa Int Service Ass | System and method for token domain control |
| EP3146747B1 (de) | 2014-05-21 | 2020-07-01 | Visa International Service Association | Offline-authentifizierung |
| CN105429928A (zh) | 2014-05-30 | 2016-03-23 | 阿里巴巴集团控股有限公司 | 数据通信方法和系统及客户端和服务器 |
| US11023890B2 (en) | 2014-06-05 | 2021-06-01 | Visa International Service Association | Identification and verification for provisioning mobile application |
| US10373153B2 (en) | 2014-07-03 | 2019-08-06 | Mastercard International Incorporated | Method and system for maintaining privacy and compliance in the use of account reissuance data |
| US9780953B2 (en) | 2014-07-23 | 2017-10-03 | Visa International Service Association | Systems and methods for secure detokenization |
| US10484345B2 (en) | 2014-07-31 | 2019-11-19 | Visa International Service Association | System and method for identity verification across mobile applications |
| US9775029B2 (en) | 2014-08-22 | 2017-09-26 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
| US10140615B2 (en) | 2014-09-22 | 2018-11-27 | Visa International Service Association | Secure mobile device credential provisioning using risk decision non-overrides |
| EP3198907B1 (de) | 2014-09-26 | 2019-04-10 | Visa International Service Association | Fernserversystem zur bereitstellung verschlüsselter daten und verfahren |
| US11257074B2 (en) | 2014-09-29 | 2022-02-22 | Visa International Service Association | Transaction risk based token |
| US10015147B2 (en) | 2014-10-22 | 2018-07-03 | Visa International Service Association | Token enrollment system and method |
| GB201419016D0 (en) | 2014-10-24 | 2014-12-10 | Visa Europe Ltd | Transaction Messaging |
| US10325261B2 (en) | 2014-11-25 | 2019-06-18 | Visa International Service Association | Systems communications with non-sensitive identifiers |
| CN113537988B (zh) | 2014-11-26 | 2024-05-28 | 维萨国际服务协会 | 用于经由访问装置的令牌化请求的方法和设备 |
| RU2707939C2 (ru) | 2014-12-12 | 2019-12-02 | Виза Интернэшнл Сервис Ассосиэйшн | Платформа обеспечения для межмашинных устройств |
| US10257185B2 (en) | 2014-12-12 | 2019-04-09 | Visa International Service Association | Automated access data provisioning |
| US10187363B2 (en) | 2014-12-31 | 2019-01-22 | Visa International Service Association | Hybrid integration of software development kit with secure execution environment |
| US10096009B2 (en) | 2015-01-20 | 2018-10-09 | Visa International Service Association | Secure payment processing using authorization request |
| US11250391B2 (en) | 2015-01-30 | 2022-02-15 | Visa International Service Association | Token check offline |
| US11176554B2 (en) | 2015-02-03 | 2021-11-16 | Visa International Service Association | Validation identity tokens for transactions |
| US10977657B2 (en) | 2015-02-09 | 2021-04-13 | Visa International Service Association | Token processing utilizing multiple authorizations |
| US10164996B2 (en) | 2015-03-12 | 2018-12-25 | Visa International Service Association | Methods and systems for providing a low value token buffer |
| CN107438992B (zh) | 2015-04-10 | 2020-12-01 | 维萨国际服务协会 | 浏览器与密码的集成 |
| US9998978B2 (en) | 2015-04-16 | 2018-06-12 | Visa International Service Association | Systems and methods for processing dormant virtual access devices |
| US10552834B2 (en) | 2015-04-30 | 2020-02-04 | Visa International Service Association | Tokenization capable authentication framework |
| US20170024734A1 (en) * | 2015-07-21 | 2017-01-26 | Mastercard International Incorporated | Systems and Methods for Processing Transactions to Payment Accounts |
| CA2996206A1 (en) | 2015-08-24 | 2017-03-02 | Sequent Software, Inc. | System and method for a self-calculating token vault |
| US9825946B2 (en) * | 2015-08-27 | 2017-11-21 | Mastercard International Incorporated | Method and system for enhanced validation of cryptograms in cloud-based systems |
| CA2997379A1 (en) | 2015-10-15 | 2017-04-20 | Visa International Service Association | Instant token issuance system |
| US12400209B2 (en) | 2015-11-20 | 2025-08-26 | Afirma Consulting & Technologies, S. L. | Dynamic multilayer security for internet mobile-related transactions |
| WO2017096300A1 (en) | 2015-12-04 | 2017-06-08 | Visa International Service Association | Unique code for token verification |
| CN108476227B (zh) | 2016-01-07 | 2021-04-20 | 维萨国际服务协会 | 用于设备推送供应的系统和方法 |
| WO2017136418A1 (en) | 2016-02-01 | 2017-08-10 | Visa International Service Association | Systems and methods for code display and use |
| US11501288B2 (en) | 2016-02-09 | 2022-11-15 | Visa International Service Association | Resource provider account token provisioning and processing |
| US10313321B2 (en) | 2016-04-07 | 2019-06-04 | Visa International Service Association | Tokenization of co-network accounts |
| CA3014875A1 (en) | 2016-04-19 | 2017-10-26 | Visa International Service Association | Systems and methods for performing push transactions |
| US11250424B2 (en) | 2016-05-19 | 2022-02-15 | Visa International Service Association | Systems and methods for creating subtokens using primary tokens |
| CN113630750B (zh) | 2016-06-03 | 2024-04-05 | 维萨国际服务协会 | 用于被连接的装置的子令牌管理系统 |
| US11068899B2 (en) | 2016-06-17 | 2021-07-20 | Visa International Service Association | Token aggregation for multi-party transactions |
| CN115187242A (zh) | 2016-06-24 | 2022-10-14 | 维萨国际服务协会 | 唯一令牌认证验证值 |
| WO2018013431A2 (en) | 2016-07-11 | 2018-01-18 | Visa International Service Association | Encryption key exchange process using access device |
| AU2016415250A1 (en) | 2016-07-19 | 2018-11-29 | Visa International Service Association | Method of distributing tokens and managing token relationships |
| AU2016416139A1 (en) * | 2016-07-29 | 2018-11-22 | Visa International Service Association | Multi-device authentication process and system utilizing cryptographic techniques |
| US10509779B2 (en) | 2016-09-14 | 2019-12-17 | Visa International Service Association | Self-cleaning token vault |
| SG11201903468RA (en) | 2016-11-28 | 2019-05-30 | Visa Int Service Ass | Access identifier provisioning to application |
| US10915899B2 (en) | 2017-03-17 | 2021-02-09 | Visa International Service Association | Replacing token on a multi-token user device |
| US10902418B2 (en) | 2017-05-02 | 2021-01-26 | Visa International Service Association | System and method using interaction token |
| US11494765B2 (en) | 2017-05-11 | 2022-11-08 | Visa International Service Association | Secure remote transaction system using mobile devices |
| JPWO2018230185A1 (ja) * | 2017-06-13 | 2020-05-21 | ソニー株式会社 | 情報処理装置及び情報処理システム |
| US10491389B2 (en) | 2017-07-14 | 2019-11-26 | Visa International Service Association | Token provisioning utilizing a secure authentication system |
| KR101950913B1 (ko) | 2017-08-09 | 2019-02-21 | 주식회사 센스톤 | 가상코드제공시스템, 가상코드생성장치, 가상코드검증장치, 가상코드제공방법 및 가상코드제공프로그램 |
| WO2019031644A1 (ko) * | 2017-08-09 | 2019-02-14 | 주식회사 센스톤 | 가상카드번호 기반의 금융거래제공시스템, 가상카드번호생성장치, 가상카드번호검증장치, 가상카드번호 기반의 금융거래제공방법 및 가상카드번호 기반의 금융거래제공프로그램 |
| US10891618B2 (en) * | 2017-11-29 | 2021-01-12 | Fair Isaac Corporation | Protecting online payments through one-time payment cards |
| KR101954446B1 (ko) * | 2018-01-26 | 2019-03-05 | 주식회사 비즈모델라인 | 동적 계좌번호 기반 계좌거래 방법 |
| CN111819555B (zh) | 2018-03-07 | 2025-07-22 | 维萨国际服务协会 | 利用在线认证的安全远程令牌发布 |
| CN108764896B (zh) * | 2018-04-04 | 2020-10-30 | 创新先进技术有限公司 | 一种信用卡支付处理方法及装置 |
| US11256789B2 (en) | 2018-06-18 | 2022-02-22 | Visa International Service Association | Recurring token transactions |
| US12481980B2 (en) | 2018-06-22 | 2025-11-25 | Visa International Service Association | Secure remote transaction framework using dynamic secure checkout element |
| SG11202101587SA (en) | 2018-08-22 | 2021-03-30 | Visa Int Service Ass | Method and system for token provisioning and processing |
| WO2020076854A2 (en) | 2018-10-08 | 2020-04-16 | Visa International Service Association | Techniques for token proximity transactions |
| US11469895B2 (en) | 2018-11-14 | 2022-10-11 | Visa International Service Association | Cloud token provisioning of multiple tokens |
| SG11202108626QA (en) | 2019-05-17 | 2021-09-29 | Visa Int Service Ass | Virtual access credential interaction system and method |
| EP3767569A1 (de) * | 2019-07-18 | 2021-01-20 | Mastercard International Incorporated | Verfahren und vorrichtung zur elektronischen transaktion unter verwendung eines flexiblen transaktionsidentifikators |
| EP3872733A1 (de) | 2020-02-26 | 2021-09-01 | Mastercard International Incorporated | Kommunikation von sensiblen daten in einem eingeschränkten datenkanal |
| GB2598108A (en) | 2020-08-17 | 2022-02-23 | Mastercard International Inc | Card reader, smart card and method for processing a transaction |
| US12141800B2 (en) | 2021-02-12 | 2024-11-12 | Visa International Service Association | Interaction account tokenization system and method |
| US12380431B2 (en) | 2021-05-24 | 2025-08-05 | Mastercard International Incorporated | Systems, methods and computer program products for asynchronous authentication of digital wallet based payment transactions |
| US12288213B2 (en) | 2022-03-16 | 2025-04-29 | Mastercard International Incorporated | Systems, methods and computer program products for secure contactless payment transactions |
Family Cites Families (22)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5613012A (en) * | 1994-11-28 | 1997-03-18 | Smarttouch, Llc. | Tokenless identification system for authorization of electronic transactions and electronic transmissions |
| US6510983B2 (en) * | 1997-07-03 | 2003-01-28 | Citicorp Development Center, Inc. | System and method for transferring value to a magnetic stripe on a transaction card |
| US6163771A (en) * | 1997-08-28 | 2000-12-19 | Walker Digital, Llc | Method and device for generating a single-use financial account number |
| US6000832A (en) * | 1997-09-24 | 1999-12-14 | Microsoft Corporation | Electronic online commerce card with customer generated transaction proxy number for online transactions |
| US6327578B1 (en) * | 1998-12-29 | 2001-12-04 | International Business Machines Corporation | Four-party credit/debit payment protocol |
| EP1028401A3 (de) * | 1999-02-12 | 2003-06-25 | Citibank, N.A. | Verfahren und System zum Durchführen einer Bankkartentransaktion |
| AU2202001A (en) * | 1999-12-17 | 2001-06-25 | Chantilley Corporation Limited | Secure transaction systems |
| US20010029485A1 (en) * | 2000-02-29 | 2001-10-11 | E-Scoring, Inc. | Systems and methods enabling anonymous credit transactions |
| US7627531B2 (en) * | 2000-03-07 | 2009-12-01 | American Express Travel Related Services Company, Inc. | System for facilitating a transaction |
| KR20020086695A (ko) * | 2000-03-24 | 2002-11-18 | 알티코 인크. | 부정 트랜잭션을 검출하기 위한 시스템 및 방법 |
| US20010056409A1 (en) * | 2000-05-15 | 2001-12-27 | Bellovin Steven Michael | Offline one time credit card numbers for secure e-commerce |
| US7181762B2 (en) * | 2001-01-17 | 2007-02-20 | Arcot Systems, Inc. | Apparatus for pre-authentication of users using one-time passwords |
| US6983381B2 (en) * | 2001-01-17 | 2006-01-03 | Arcot Systems, Inc. | Methods for pre-authentication of users using one-time passwords |
| US10592901B2 (en) * | 2001-06-04 | 2020-03-17 | Orbis Patents, Ltd. | Business-to-business commerce using financial transaction numbers |
| UA64840C2 (uk) * | 2001-10-12 | 2004-03-15 | Віталій Євгенович Леонідов-Каневський | Спосіб електронних платежів (варіанти) |
| US6908030B2 (en) * | 2001-10-31 | 2005-06-21 | Arcot Systems, Inc. | One-time credit card number generator and single round-trip authentication |
| US7100821B2 (en) * | 2003-05-15 | 2006-09-05 | Mehran Randall Rasti | Charge card and debit transactions using a variable charge number |
| US7580898B2 (en) * | 2004-03-15 | 2009-08-25 | Qsecure, Inc. | Financial transactions with dynamic personal account numbers |
| US7472829B2 (en) * | 2004-12-10 | 2009-01-06 | Qsecure, Inc. | Payment card with internally generated virtual account numbers for its magnetic stripe encoder and user display |
| US7347361B2 (en) * | 2005-06-13 | 2008-03-25 | Robert Lovett | System, method and program product for account transaction validation |
| US20090164381A1 (en) * | 2006-12-20 | 2009-06-25 | Brown Kerry D | Method of making secure payment cards |
| US20080288403A1 (en) * | 2007-05-18 | 2008-11-20 | Clay Von Mueller | Pin encryption device security |
-
2007
- 2007-11-16 KR KR1020167000615A patent/KR20160011698A/ko not_active Ceased
- 2007-11-16 US US12/515,058 patent/US20100088227A1/en not_active Abandoned
- 2007-11-16 JP JP2009536857A patent/JP2010510567A/ja active Pending
- 2007-11-16 SE SE0950453A patent/SE0950453L/sv not_active Application Discontinuation
- 2007-11-16 EP EP07849165A patent/EP2095311A2/de not_active Withdrawn
- 2007-11-16 GB GB0910305A patent/GB2457204A/en not_active Withdrawn
- 2007-11-16 MX MX2009005257A patent/MX2009005257A/es active IP Right Grant
- 2007-11-16 BR BRPI0718902-8A patent/BRPI0718902A2/pt not_active Application Discontinuation
- 2007-11-16 KR KR1020097012269A patent/KR20090102752A/ko not_active Ceased
- 2007-11-16 DE DE112007002744T patent/DE112007002744T5/de not_active Withdrawn
- 2007-11-16 RU RU2009122578/08A patent/RU2479032C2/ru not_active IP Right Cessation
- 2007-11-16 CA CA2669320A patent/CA2669320C/en not_active Expired - Fee Related
- 2007-11-16 NZ NZ577677A patent/NZ577677A/en not_active IP Right Cessation
- 2007-11-16 MY MYPI20092017A patent/MY153194A/en unknown
- 2007-11-16 CH CH00771/09A patent/CH698351B1/de not_active IP Right Cessation
- 2007-11-16 FI FI20095662A patent/FI20095662A7/fi not_active Application Discontinuation
- 2007-11-16 KR KR1020177007417A patent/KR20170034920A/ko not_active Ceased
- 2007-11-16 AU AU2007320785A patent/AU2007320785B2/en not_active Ceased
- 2007-11-16 CH CH01346/13A patent/CH709883B1/de not_active IP Right Cessation
- 2007-11-16 CN CNA2007800427522A patent/CN101573723A/zh active Pending
- 2007-11-16 AP AP2009004889A patent/AP3361A/xx active
- 2007-11-16 AT AT0947807A patent/AT506775A2/de not_active Application Discontinuation
- 2007-11-16 WO PCT/IB2007/054678 patent/WO2008059465A2/en not_active Ceased
-
2009
- 2009-05-14 IL IL198738A patent/IL198738A/en active IP Right Grant
- 2009-05-14 EG EG2009050715A patent/EG25664A/xx active
- 2009-06-01 ZA ZA200903802A patent/ZA200903802B/xx unknown
- 2009-06-12 MA MA31982A patent/MA30987B1/fr unknown
-
2013
- 2013-02-22 US US13/774,804 patent/US20130297508A1/en not_active Abandoned
-
2015
- 2015-03-25 PH PH12015500674A patent/PH12015500674A1/en unknown
Also Published As
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CH698351B1 (de) | Gesicherte finanzielle Transaktion. | |
| DE60317169T2 (de) | Authentifizierungsanordnung und verfahren zur verwendung mit finanztransaktionen | |
| US6000832A (en) | Electronic online commerce card with customer generated transaction proxy number for online transactions | |
| DE69022610T2 (de) | Verfahren zum Chiffrieren von übertragenen Daten, das einen Einheitsschlüssel anwendet. | |
| DE69829684T2 (de) | Chipkarten verwendendes system zum bezahlen und laden im internet | |
| DE69900169T2 (de) | Kreditkartensystem und verfahren | |
| US20050091152A1 (en) | Method and System for Approving Card Transactions | |
| DE69702162T2 (de) | Computernetzwerksystem für virtuelle Geschäfte mit Anzeige von Mitgliedsgeschäften und Verfahren zum Ausweisen von Mitgliedsgeschäften | |
| DE102009034436A1 (de) | Verfahren und System zum Bezahlen mit geldwerten Beträgen in Form elektronischer Datensätze | |
| WO2010089049A1 (de) | Mobiles zahlungsverfahren und vorrichtungen | |
| JP2003536180A (ja) | コンピュータネットワーク上で安全な支払いを行うための向上した方法及びシステム | |
| DE60122912T2 (de) | Verfahren zum liefern von identifikationsdaten einer bezahlkarte an einen anwender | |
| EP1374189A2 (de) | Verfahren zum sichern von digitalen waren beim verkauf über ein computernetzwerk | |
| DE69830100T2 (de) | Verfahren und Vorrichtung zum Registrieren von Informationen bei mehreren Einrichtungen und Registriermedium mit darauf gespeichertem Registrierprogramm | |
| EP0968485A2 (de) | Chipkarte und verfahren zur verwendung der chipkarte | |
| EP1035461A2 (de) | Terminal für gesichertes Bestätigen von Daten und Verfahren hierzu | |
| DE60210270T2 (de) | Verfahren, bei de, elektronische Zahlkarten zum Sichern der Transaktionen eingesetzt werden | |
| DE69832785T2 (de) | Verfahren zum beglaubugen einer gesamtsumme in einem leser | |
| DE202019106383U1 (de) | Elektronische Zahlungsvorrichtung | |
| EP1047028A1 (de) | Kommunikationssytem und Verfahren zur effizienten Durchführung von elektronischen Transaktionen in mobilen Kommunikationsnetzen | |
| DE10020565A1 (de) | Verfahren, bei dem ein Kunde eine geldwerte Information aus einer Ladestelle abruft | |
| DE102006017911B4 (de) | Elektronisches Bezahlsystem und Verfahren zum Ausführen eines Bezahlvorgangs | |
| EP1503308B1 (de) | Reversibles verfahren zur erzeugung mutierter bezahlungskarten unter verwendung eines mathematischen algorithmus | |
| DE10008280C1 (de) | Verfahren und System zur automatischen Abwicklung von bargeldlosen Kaufvorgängen | |
| DE10229619A1 (de) | Verfahren zur Durchführung eines Zahlungsvorganges |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| AZW | Rejection (application) | ||
| PFA | Name/firm changed |
Owner name: NET1 UEPS TECHNOLOGIES INC, ZA Free format text: FORMER OWNER: NET1 UEPS TECHNOLOGIES INC, ZA |
|
| AEN | Scope or validity of the patent modified |
Free format text: :DIE PATENTANMELDUNG IST AUFGRUND DES WEITERBEHANDLUNGSANTRAGS VOM 17. DEZEMBER 2014 REAKTIVIERT WORDEN. |
|
| PL | Patent ceased |