JP2000322486A - 銀行カード取引きを履行するための方法およびシステム - Google Patents
銀行カード取引きを履行するための方法およびシステムInfo
- Publication number
- JP2000322486A JP2000322486A JP2000033111A JP2000033111A JP2000322486A JP 2000322486 A JP2000322486 A JP 2000322486A JP 2000033111 A JP2000033111 A JP 2000033111A JP 2000033111 A JP2000033111 A JP 2000033111A JP 2000322486 A JP2000322486 A JP 2000322486A
- Authority
- JP
- Japan
- Prior art keywords
- transaction
- transaction card
- anonymous
- card
- card number
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/04—Payment circuits
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/385—Payment protocols; Details thereof using an alias or single-use codes
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/403—Solvency checks
- G06Q20/4037—Remote solvency checks
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Physics & Mathematics (AREA)
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
- Cash Registers Or Receiving Machines (AREA)
Abstract
して販売店へ伝送することなく、銀行カード取引を安全
に履行する。 【解決手段】カード発行者サーバ14において、ユーザ
のコンピュータ装置10からの要求を受取った認証器2
2はユーザ2を認証し、番号生成器24はユーザの実際
のカード番号と関連付けられた代替カード番号を生成
し、ユーザのコンピュータ装置に送る。ユーザのコンピ
ュータ装置はインターネット16を介して販売店サーバ
12へ送る。銀行のサーバ18は販売店サーバから受取
った代替カード番号をカード協会ネットワーク20を介
してカード発行者サーバへ送る。カード発行者の認証プ
ロセッサ26は代替カード番号をユーザの実際のカード
番号と関連付け、認証結果を銀行のサーバへ送る。販売
店サーバは銀行のサーバから認証結果を受け取る。
Description
の同時係属中の、1999年2月12日出願の米国特許
出願第60/119,818号、および本出願人の同時
係属中の、1999年7月21日出願の米国特許出願第
60/144,927号に基づく優先権を主張するもの
である。
分野に関し、より詳細には、匿名のまたは代替のカード
番号を利用して銀行カード取引を安全に履行するための
方法とシステムに関する。
ーネット上で行なわれている現在の取引カードによる取
引は、例えば、カード所有者が自らのクレジットカード
番号またはデビットカード番号を、SSL (Secure Soc
ket Layer) のように、標準的に利用できるウエブ・ブ
ラウザおよびサーバーの能力を使用した暗号化リンクを
介して、販売店サーバーへ伝送することにより、ごく普
通に行われている。カード所有者と販売店との間のリン
クは、カード番号が、認証されていない第三者により傍
受され、不正に読出されることを防止するように暗号化
されねばならない。この種の不正行為は、マン・イン・
ザ・ミドル・アタック (man-in-the-middle attack) と
も呼ばれる。リンクは、盗聴者が盗聴してカード番号を
盗めないように暗号化される。しかし、この方法は数多
くの欠点を持っている。
番号を安全に保管していることを信用しなくてはならな
い。これでは、販売店またはその従業員による不正行為
のリスク、あるいは販売店が正直でも販売店のウエブ・
サイトを侵入から守ることに無頓着な販売店のリスクに
対して、カード所有者は無防備なままである。このリス
クの大きさは、顧客が、自分が知らないまたは以前に経
験がないインターネット上の販売店ウエブ・サイトへ、
自分のカード番号を提供することを思い止まらせる大き
な要因となる。
デビットカードに関して、消費者保護法および関連規則
により、最大エキスポージャ(危険に曝される金額 exp
osure)が、例えば$50限度まで、と制限されてい
る。更に、カード所有者は、例えば、クレジットカード
に関して、カード所有者の口座から実際に引落される前
に、請求金額に異議を唱える機会がある。しかし、これ
とて依然して面倒でありリスクもある。そして、不正が
あれば、カード所有者へ新規のカードとカード番号を発
行する必要があろう。このリスクは、デビットカードに
関してより大きい。というのは、損害填補金額が明確で
はなく、請求金額は、カード所有者へ通知される前にカ
ード所有者の口座から引落されるからである。このよう
に、デビットカードについては、カード所有者は、窃盗
された自らの資金を回収するために、その引落しに異議
を唱えねばならない立場に置かれている。
ット上で顧客からカード番号を受け取るとき、販売店
は、購入顧客が実際のカード所有者であることを認証す
る方策を何ら持っていないということである。この取引
は、「無カード」("card not present") 取引としても
知られる、メールオーダー/電話オーダー(MOTO)
取引として処理される。このような取引では、販売店の
取引コストとエクスポージャは、顧客が店頭に実在する
場合よりもはるかに大きい。顧客が、既に終えた取引に
対して首尾良く異議が唱えられれば、販売店への支払い
はカード発行者により無効とされる。
簡単かつ安価であるということを条件に、カード所有者
と販売店の両方の立場からは、銀行カード取引のセキュ
リティへのより良いアプローチに対するインセンティブ
を提供する。この要求を解決するために多くの解決策が
提案されてきたが、最も著名なのは、クレジットカード
協会 (Credit Card Association) の標準仕様であるS
ET (Secure Electronic Transaction) プロトコルで
ある。SETのような解決策に伴う問題は、費用と時間
の両面で、取引コストを著しく増大させる特別なソフト
ウエアおよび/またはハードウエアをインストールする
ことをカード所有者と販売店の両方に必要とさせて、多
大なコストと履行ペナルティ (performance penalty)
を強いる点である。
暗号化リンク上で取引カード番号を送る簡便さ維持する
一方、顧客を認証する能力とともに、SETプロトコル
のセキュリティの全てのアカウント番号を与える、銀行
カード取引を安全に履行するための方法とシステムを提
供することである。
カード番号をインターネット上で販売店へ伝送すること
を排除し、同様に顧客と販売店との間の安全なリンクに
対する必要性を排除する、銀行カード取引を安全に履行
するための方法とシステムを提供することである。
が迅速でかつ容易であり、既存のインターネット・イン
フラへの改変があったとしても、ほとんど無いに等し
い、クレジットカードまたはデビットカード取引のよう
な銀行カード取引を安全に履行するための方法とシステ
ムを提供することである。
達成するために、本発明の実施の形態は、取引カードユ
ーザーが、ユーザーの実際のカード番号ではなく、例え
ば、販売店または販売店の銀行が行なうどのような有効
性チェックにも合格するように設計された、代替のまた
は匿名のカード番号を受取るように成した、銀行カード
取引を安全に履行するための方法とシステムを提供す
る。代替のまたは匿名のカード番号は、制限時間内に1
回だけ使用でき、複製や再使用されることができない。
取引カード発行者により匿名のまたは代替のカード番号
が受取られると、匿名カード番号はカード発行者によ
り、本来のカード所有者と関連付けられることができ、
カード所有者の口座は認証されることができる。
ザーは、例えば、取引カード発行者のサーバーの認証装
置へ自らを認証できる。取引カードユーザーは、インタ
ーネットのようなネットワーク上でカード発行者のサー
バーへ接続された、例えば、パソコン、携帯情報端末
(PDA)、あるいはスマートカード、のようなコンピ
ュータ装置のところで取引カードユーザー情報を入力す
ることにより自らを認証できる。
ュータ装置の電子ワレットアプリケーションを、ユーザ
ー認証のために、取引カードユーザー情報を取引カード
発行者のサーバーへ送るべく、取引カードユーザーが利
用できる。この取引カードユーザー情報は、例えば、取
引カードユーザーに関する個人識別(ID)番号、パス
ワード、生体測定標本、デジタル署名、または取引カー
ド番号のうちの1つ以上を含み、これら取引カードユー
ザー情報は暗号化されることができる。
いて、取引カードユーザーは、取引カードユーザーのパ
ソコン、携帯情報端末(PDA)、またはスマートカー
ドのような、ローカルコンピュータ装置のところで自ら
を取引カードユーザー情報で以って認証する。この局面
では、取引カードユーザーは、自分のローカルコンピュ
ータ装置でアプリケーション上へ取引カードユーザー情
報を入力することにより、電子ワレットアプリケーショ
ンのような、自分のローカルコンピュータ装置のアプリ
ケーション上で自らを認証する。
ザーが取引カード発行者により認証されるとき、取引カ
ード発行者のサーバーの番号生成器が、取引カードユー
ザーのために匿名カード番号を生成する。しかし、取引
カードユーザーが、自分のローカルコンピュータ装置の
アプリケーション上で自らを認証する代替局面では、匿
名カード番号は、同様に、例えば、取引カード発行者の
サーバーの番号生成器と同期されているローカルコンピ
ュータ装置の番号生成アプリケーションにより、ローカ
ルコンピュータ装置で生成される。
号は、乱数生成アルゴリズム、ランダムシーケンス生成
器、および/または安全ハッシングアルゴリズム (secu
re-hashing algorithm) のような、番号生成スキームに
従い生成される。更に、匿名カード番号は、その使用を
特定の取引、および/または予め定めた時間期間に制限
するする予め定めたパラメータに従い生成される。
者により生成される匿名カード番号は、例えば、取引カ
ード発行者のサーバーの番号生成器または認証プロセッ
サの一方または両方により匿名カード番号を取引カード
番号にリンクすることにより、取引カードユーザーの取
引カード番号と関連付けられる。
ザーのローカルコンピュータ装置で生成される代替局面
では、匿名カード番号は、ローカルコンピュータ装置の
番号生成器と取引カード発行者のサーバーとの間の予め
定められたシーケンス同期 (sequence synchronizatio
n) に従い取引カード番号にリンクされる。
替のカード番号は、取引において、取引カードユーザー
により取引カードユーザーの取引カード番号の代りに使
用される。例えば、取引カードユーザーは匿名カード番
号を販売店へ送り、販売店は次にそれを認証要求ととも
に販売店の銀行へ送る。販売店の銀行は、匿名カード番
号をカード協会ネットワーク (card association netwo
rk) 上で取引カード発行者へ送る。取引カード発行者の
認証プロセッサは、取引カード番号にリンクされた匿名
カード番号を受取り、カード協会ネットワークおよび販
売店の銀行経由で販売店へ認証を送り返す。
は代替のカード番号は、取引においてユーザーを認証
後、取引カード発行者により使用される。例えば、取引
カードユーザーは、自らを発行銀行へ認証し、発行銀行
は匿名カード番号を直接販売店へ送り、次に販売店はそ
れを、認証要求とともに販売店の銀行へ送る。
ユーザーは、取引カード発行者へ自らを認証し、取引カ
ード発行者は、匿名カード番号を認証とともに直接販売
店へ送り、次に販売店は匿名カード番号と認証の両方
を、確認と処理のために販売店の銀行へ送る。取引カー
ドユーザーは、実際の取引カード番号と代替カード番号
を、取引カードユーザーへの要求と通信のために使用
し、代替のカード番号と認証番号を、販売店の銀行とカ
ード処理ネットワークとの決済のために使用する。
徴は一部は後に説明され、また一部は以下を精査して当
該技術に精通する者にはより明らかになる。あるいは、
本発明を実施して知ることができる。
明の実施の形態を以下詳細に参照すると、図1は、本発
明の実施の形態のための主要構成要素と主要構成要素間
の情報の流れの実施例の概観を説明する概略図であり、
そこでは、オンライン銀行カード取引での使用のため
に、匿名カード番号がカード発行者によりカード所有者
へ送られる。本発明の実施の形態は、カード所有者2、
販売店4、販売店(が取獲得している)銀行6、および
カード発行者8のような数多くのエンティティを含む。
本発明の実施の形態は、例えば、各々がインターネット
16のようなネットワーク上で接続されている、カード
所有者のコンピュータ装置10、販売店のウエブサイト
・サーバー12、およびカード発行者のサーバー14、
そして販売店のサーバー12へ接続されるとともにカー
ド協会ネットワーク20上で発行銀行サーバー14へも
接続される販売店(が獲得している)銀行サーバー1
8、のようなコンピュータのハードウエアとソフトウエ
アも使用する。加えて、カード発行者のサーバーは、例
えば、認証器22、代替カード番号生成器24、および
認証プロセッサ26を備える。
は、カード所有者の発行銀行8から、カード所有者の実
際のカード番号ではない代替カード番号(以下「匿名カ
ード番号」または「代替カード番号」と称する)を受取
る。匿名カード番号は、カード所有者2が直接カード所
有者のカード発行者8へ自らを認証した後に発行され
る。匿名カード番号は、制限時間内に1回だけ利用され
る。それは、販売店4および販売店の銀行6が行なうど
のような有効性チェックにも合格するように設計され、
複製や再使用ができない。認証のために匿名カード番号
を受取ると、発行銀行8は、匿名カード番号を実際のカ
ード所有者2とカード所有者の口座に関連付けられて、
認証されることができる。
によりカード所有者2へ送られる本発明の実施の形態の
ための、匿名のまたは代替のカード番号を使用してユー
ザー2が銀行カード取引を履行するプロセスの実施例を
説明するフローチャートである。S1で、販売店のサー
バー12は、ユーザー2のオンライン取引に関係する取
引カード番号を、インターネット16上で、ユーザーの
コンピュータ装置10のところのユーザ2へ送る。S2
で、ユーザー2は、その要求をユーザーのコンピュータ
装置10で受取り、インターネット16上でカード発行
者サーバー14へ代替カード番号要求を送る。S3で、
カード発行者の認証器22では要求を受取り、ユーザー
2を認証し、ユーザーの実際のカード番号にリンクされ
た代替カード番号をカード発行者の番号生成器24から
得て、代替カード番号をインターネット16上で、ユー
ザーのコンピュータ装置10のところのユーザー2へ送
る。S4で、ユーザー2は、ユーザーのコンピュータ装
置10で代替カード番号をインターネット16上で販売
店サーバー12へ送る。
ると、S5で、販売店のサーバー12は、代替カード番
号を受取り、それを販売店(が獲得している)銀行のサ
ーバー18へ認証要求とともに送る。S6で、販売店
(が獲得している)銀行のサーバー18は、認証要求を
受取り、要求を代替カード番号とともにカード協会ネッ
トワーク20上でカード発行者のサーバー14へ送る。
S7で、カード発行者の認証プロセッサ26は認証要求
を受取り、認証のために代替カード番号をユーザーの実
際のカード番号とリンクさせ、代替カード番号に対する
認証を販売店(が獲得している)銀行のサーバー18
へ、カード協会ネットワーク20上で送る。S8で、販
売店(が獲得している)銀行のサーバー18は認証を受
取り、それを販売店のサーバー12へ送る。S9で、販
売店のサーバー12は認証を受取り、ユーザー2との取
引を完了する。
ると、カード所有者2は、S2で、例えば、図1に示す
電子ワレット28を利用してカード所有者の発行銀行8
により安全な(暗号化)ライン上でオンラインにより自
己を認証する。カード所有者2が認証されるとき、カー
ド所有者は、S3で、匿名カード番号を同じライン上で
受取る。代替として、S3で、カード所有者2は、匿名
カード番号を、カード発行者8が直接販売店4へ送るよ
うにさせることができるが、この場合、S4でカード所
有者2が匿名カード番号を販売店4へ送る必要はない。
参照すると、カード所有者2は、S2で、カード所有者
のカード番号と、秘密のPINまたはパスワード、ある
いは、PINのハッシュまたはパスワードを、ユーザー
のコンピュータ装置10でタイプ入力し、それを発行銀
行8へ暗号化リンク上で送ることにより、カード所有者
の発行銀行8に対して自己を認証する。暗号化リンク
は、第三者が盗聴もできず、カード番号とPINを盗む
こともできないことを保証する。発行銀行8はこの情報
を既に知っていて保安を行なうので、カード所有者2
は、カード番号、PINまたはパスワード、あるいはハ
ッシュされたPINまたはパスワードが発行銀行8では
安全である、と安心することができる。カード所有者2
は、PINまたはパスワードで自己を認証するので、発
行銀行8は、カード所有者2を、販売店12に対して認
証することができる。取引または顧客の履歴が正当であ
れば、発行銀行8は、追加の秘密項目、照合する生体的
標本、および/またはデジタル署名のような更に安全な
認証を要求することができる。
銀行8は、カード所有者のPC上、またはスマートカー
ドや携帯情報端末(PDA)型のコンピュータ装置等の
情報機器10上に、カード所有者2がソフトウエアおよ
び/または機器10へ自己を身分証明した後、匿名カー
ド番号を生成できるソフトウエアをインストールでき
る。図3は、本発明の実施の形態の代替局面のための主
要構成要素と主要構成要素間の情報の流れの実施例の概
観を説明する概略図であり、そこでは、オンライン取引
で、匿名カード番号がカード所有者のコンピュータ装置
10で生成される。この局面では、カード発行者8は、
スマートカードのようなハードウエア・トークンまたは
パーソナルコンピュータ(PC)であり得るカード所有
者のコンピュータ装置10上に、カード所有者2の認証
後、ローカルで匿名カード番号を生成するソフトウエア
30をインストールできる。
コンピュータ装置10で生成される、本発明の実施の形
態のために、ユーザー2が銀行カード取引を履行するプ
ロセスの実施例を説明するフローチャートである。図4
を参照すると、S10で、販売店のサーバー12は、取
引カード番号要求をインターネット16上で、カード所
有者のコンピュータ装置10のところのカード所有者2
へ送る。S11で、カード所有者2は要求をカード所有
者のコンピュータ装置10で受取り、カード所有者のコ
ンピュータ装置10での番号生成ソフトウエア30が、
代替カード番号を生成し、それを販売店のサーバー12
へ送る。S12で、販売店のサーバー12は、代替カー
ド番号を受取り、認証要求を代替カード番号とともに販
売店(が獲得している)銀行のサーバー18へ送る。
参照すると、S13で、販売店(が獲得している)銀行
のサーバー18は、要求を受取り、その要求をカード協
会ネットワーク20上でカード発行者のサーバー14へ
送る。S14で、カード発行者の代替カード番号生成器
24は、要求を受取り、カード所有者のソフトウエア3
0に同期した次のシーケンス番号を生成し、代替カード
番号をカード所有者の実際のカード番号とリンクさせ、
カード所有者の実際のカード番号をカード発行者の認証
プロセッサ26へ送る。S15で、カード発行者の認証
プロセッサ26は、カード所有者の実際のカード番号を
受取り、カード協会ネットワーク20上で販売店(が獲
得している)銀行のサーバー18へ認証を送る。S16
で、販売店(が獲得している)銀行のサーバー18が、
認証を受取り、それを販売店のサーバー12へ送る。S
17で、販売店のサーバー12が、認証を受取り、ユー
ザー2との取引を完了する。
のようなカード発行者8は、例えば、電子ワレットサー
バーを含む電子ワレットシステムを提供する。この局面
では、発行銀行8は、匿名カード番号を実際のユーザー
口座と一致させる。電子ワレットがカード所有者2のた
めに匿名カード番号を生成し、そのためのワレットサー
バーが発行銀行でない場合、匿名カード番号は、匿名カ
ード番号を実際のユーザーのカード番号と一致させるた
めに、およびそれを発行銀行へ認証を求めて送るため
に、ワレットサーバーへ送り返される。この状況で電子
ワレットは、実際上、獲得銀行の機能を履行する。
販売時点 (Point of Sale) で、カード所有者の真のカ
ード番号を示すことなく、カード所有者2が購入のよう
な取引を履行できるようにする。図5は、本発明の実施
の形態の一局面のための主要構成要素と主要構成要素間
の情報の流れの実施例を説明し、そこでは、銀行カード
取引のために代替カード番号が販売時点で生成される。
この局面は、例えば、浮彫番号は無いが、キーパッドの
ような入力装置34、液晶ディスプレイ(LCD)のよ
うなディスプレイ36、およびその記録がカード内の内
部マイクロプロセッサ40により改変できる磁気ストラ
イプ38を持つカード32、を使用する。この局面は、
カード協会ネットワーク20上でカード発行者サーバー
14へ接続されている販売店(が獲得している)銀行の
サーバー18へ接続されている販売時点カード装置42
を利用する。
実施の形態のための販売時点銀行カード取引を履行する
プロセスにおいて、ユーザー2はパスワードをキーパッ
ドのような入力装置34へ入力するか、または代替とし
てユーザー2が、指紋のような生体標本を生体標本入力
装置のような入力装置34へ入力する。入力装置34へ
正しいパスワードまたは生体標本を入力すると、匿名カ
ード番号がカード番号としてLCD36に表示され、カ
ード32がカード装置42に挿入される際に、磁気スト
リップ38が匿名カード番号を出力する。販売時点銀行
カード取引に対するプロセスの残りは、図4に示すユー
ザーのコンピュータ装置10で匿名番号が生成されるよ
うになした、ユーザーのオンライン銀行カード取引履行
プロセスのステップS11〜S17に類似する。
面では、カード32がカード装置42に挿入される際
に、それはカード所有者の実際の番号を作成できるが、
ディスプレイ36は匿名番号を表示する。この状況で
は、不正販売店はカード所有者の実際のカード番号を読
むことができない。表示される匿名番号は、番号が販売
時点で手入力される場合、1回の使用のためのものであ
り、複製されること、そして再使用されることができな
い。この場合、不正販売店は、磁気ストリップ38をか
すめ取ることによりカード所有者の実際のカード番号を
得ることが考えられるが、磁気ストリップ38のプロパ
ティを調整して、かすめ取りや複写を困難にすることが
できる。同じプロセスを、例えば、ユーザーの発動と認
証の後に、カード所有者の装置10が、代替カード番号
を電話システムを介して販売店4へ送信する電話注文オ
ーダー等に使用できる。
る一回使用の匿名カード番号は、必要な桁は全て実際の
位置にあるので、販売店4と販売店銀行6に従がう有効
性に合格する。匿名カード番号は、取引が、認証と認証
承認のために正しい発行銀行8へ送られることを確保す
るために、本来のルートを取る桁も有する。発行銀行8
が認証のための番号と要求されたチャージを受取る場
合、発行銀行は匿名カード番号を特殊なフロントエンド
プロセッサ24へ送る。プロセッサ24はスタンドアロ
ーンのハードウエアプロセッサとして実装可能であり、
または単純に、例えば、メインの認証プロセッサ26の
内部に共存するソフトウエアモジュールとすることもで
きる。
ドプロセッサ24は、実際のカード番号と、生成される
匿名カード番号との間のリンク、およびそのリンクが有
効である時間枠、を維持する。一致が生じて、匿名カー
ド番号が未だ使用されていないか、または期限切れでな
い場合、匿名カード番号は実際のカード番号に置換えら
れ、通常のカード処理認証システム26へ送られる。従
って、要求された取引チャージは、匿名番号が、発行銀
行8またはそのハードウエア/ソフトウエア・トークン
30により提供された番号と一致する限り、そして匿名
番号が未だ使用されていないか、または期限切れでない
限り、カード所有者の発行銀行8により認証されてカー
ド所有者の口座へリンクされる。
る場合、カード所有者2は、例えば、カード所有者の発
行銀行8のウエブサイトへ行き、新規の匿名カード番号
を要求しなくてはならない。ランダムに選定された匿名
カード番号はただ1回の有効性チェックにだけ有効であ
り、ランダムに選定される新たな番号は、ランダムに割
当てられた最初番号が使用されるか、期限切れとなる、
いずれか早い方になるまで割当てられない。顧客2へ提
供されるいずれの領収書も、匿名口座番号と取引の時刻
を表示しなくてはならない。発行銀行8は、顧客2によ
り異議を唱えられた取引を調査するために、匿名番号と
真の口座番号へのリンク、および取引の日付時刻を保存
する。
ムの実施では、匿名のまたは代替のカード番号は、カー
ド所有者の実際のカード番号ではない番号である。発行
銀行8は、例えば、15分〜30分というような制限時
間内の1回使用のために、番号をカード所有者の実際の
カード番号と関連付ける。匿名カード番号は、カード所
有者の番号の選定された位置で実際の番号を新規の匿名
番号に置換えることにより生成される。
号を生成するには数多くの方法がある。匿名カード番号
の生成は、例えば、同じ番号は、同じ時間内の2つ以上
の取引に対して有効ではないという追加要件を持つ乱数
生成スキームの使用を含む。特定の乱数に関連付けられ
るのは、番号がカード所有者2と有効に関連付けられる
ことができる固定時間と、その特定の乱数が生成された
時刻とである。
匿名のまたは代替のカード番号は、例えば、9〜11桁
とすることができる。例えば、発行者識別子に関する I
SO 7812 「識別カード」 ナンバーリングシステムおよ
び登録手順−は、有効なカード番号が、銀行識別番号 +
個人口座識別子 + チェック桁、から成ると規定してい
る。銀行識別番号(BIN)は、最初の4または6桁の
番号であり、カード発行者8のような厳密な意味での銀
行に至るルート決めのために使用される。個人口座識別
子は、個人の口座を識別する目的のためにカード発行機
関8により割当てられる個人的な番号である。チェック
桁は、残りの番号から算出されるチェックサムである。
は16桁からなる。例えば、発行銀行8のような金融機
関に対して有効なクレジットカード番号は、AAAAA
AXXXXXXXXXCであることができ、ここで、A
AAAAAは、BINを表し、固定されており、XXX
XXXXXXは、任意に割当てられる9桁であり、C
は、チェックサムを表し、他の桁から計算される。この
ように、カード発行者8は、16桁のうちの9または1
1桁を1回使用のための何れの番号へも任意に設定で
き、チェックサムは新規の正しい値に調整可能であり、
そして、カード番号は、販売店4および販売店の銀行6
の検証システムにより有効としてパスするだろう。この
スキームの使用を望む銀行は、インターネット取引に対
し専用で使用される新規のBINを得なくてはならな
い。これは、既存のまたは極秘のカード(hot-carded)
番号と重複する1回使用の番号の発行を防止する必要性
を解消する。
行銀行8のような銀行は、AAAAAASXXXXXX
XXXCのように、匿名カード番号としてカード番号を
識別するよう1つ以上の特別に指定する位置に1つ以上
の特別の桁を保有することにより、既存のBINを使用
することができ、ここで、Sは、指定する位置7番目で
の特別な符号である。7番目の位置に符号Sを持つ実際
のカード番号が既に存在する場合、この番号を匿名カー
ド番号として使用することはできず、それは匿名番号生
成器により有効な匿名カード番号としては拒絶されねば
ならない。そのような場合、銀行は、匿名カード番号に
割当てできるのは8または10桁を有するだけである。
カード協会標準が長いビットストリームを許容するよう
に変更される場合、または関与する金融機関が長いビッ
トストリームを受入れることに賛同する場合、長い番号
が生成できる。
回使用の匿名カード番号は、必要な桁の全てを本来の位
置に有するので、販売店4および販売店の銀行6による
チェックに合格する。BINは正しい場合、それは正し
い発行銀行8へ回される。匿名カード番号は、期限を経
過していない限り、カード所有者の発行銀行8によりカ
ード所有者の実際のカード番号に正しく関連付けられ
る。カード所有者の発行銀行8は、匿名カード番号をカ
ード所有者の実際のカード番号に置換え、通常の認証ル
ートへ番号を回す。
が一致検査に合格しなくて取引が拒絶される場合、カー
ド所有者2は、カード所有者の発行銀行8のウエブサイ
トへ行き、新規の番号を要求しなくてはならない。割当
てられた匿名カード番号は、1回だけの妥当性チェック
に対して有効である。新規の匿名番号は、最初の番号が
使用されるか、または期限切れになるまで割当てられな
い。販売店4へ戻るどんな応答も匿名カード番号を含
む。
または代替のカード番号は、発行銀行のサーバー14で
生成され、直接販売店4へ、または販売店4への中継の
ためにカード所有者のPCまたはトークン10へ送られ
る。しかし、本発明の実施の形態の代替局面では、スマ
ートカード、携帯情報端末(PDA)型装置、またはセ
キュリティダイナミック (Security Dynamics)型カード
のような、カード所有者のハードウエア装置10または
PCでローカルに生成される。ローカル/クライアント
のソフトウエア30は、発行銀行のサーバー8からダウ
ンロードされるか、インストールされる。
4への代替カード番号の送信が受信されなかった場合、
または改変されて受信された場合に、顧客2または顧客
の電子ワレット28が代替カード番号の再提示を求めら
れる場合、代替カード番号は、それが期限切れでなけれ
ば再送される。期限切れの場合、新規の代替カード番号
が生成されて送られる。代替カード番号が最初に提示さ
れた時に認証が完了した場合、代替カード番号が同じで
あれば、同じ代替カード番号で同じ金額の2つのチャー
ジがあることになるので、販売店4による重複チャージ
であると認知できる。販売店4が新規の代替カード番号
を送った場合、顧客のクレジットカード計算書は、両回
とも代替カード番号を正しく置換えた、顧客の実際のカ
ード番号に対する2重のチャージを反映するであろうの
で、顧客2およびその発行銀行8はそれを認知するであ
ろう。
カード番号を受取り、しかし販売店の銀行6により再提
示を求められる場合、または販売店の銀行6がクレジッ
トカードネットワーク20により再提示を求められる場
合は、代替カード番号が既に期限切れかどうかに関ら
ず、元の代替カード番号が再提示される。代替カード番
号が期限切れの場合、取引は承認されないことになる。
そして顧客2または顧客の電子ワレット28は、承認さ
れるであろう新規の代替カード番号を送ることを要求さ
れる。代替カード番号が、認証承認のために発行銀行8
へ到着する時点で期限切れ、または時間切れの場合、認
証は否認され、顧客2または顧客の電子ワレット28
は、再提出しなくてはならない。
ーク20が、発行銀行8による認証に時間がかかりすぎ
ることを理由に、代役を務める (stand-in) 場合、発行
銀行8は、他のいずれの代役状況と同様に、チャージを
有効なものとして処理する。発行銀行8は代替カード番
号を実際のカード番号と引合わせできるので、発行銀行
8は、チャージが関連付けられた実際のカード番号を知
っている。
めに、発行銀行8は、販売店4の各取引に対して、金
額、代替カード番号、および実際のカード番号のログを
保持する。販売店4は、販売店の販売を代替カード番号
に従い追跡でき、顧客2は、自分の購入を自分の実際の
カード番号を媒介として追跡できる。発行銀行8は、取
引に対して実際のカード番号に関連付けられた代替カー
ド番号の記録を有するので、2つを関連付ける、つまり
一致させることができる。代替カード番号が2つの取引
に対して使用される場合、発行銀行8はその状況も突き
とめることができる。実際、同じ代替カード番号を2つ
の異なるチャージに対して2度使用する試みがある場
合、発行銀行8は2度目の試みを否認することになる。
を幾つかの異なる方法で生成できる。例えば、匿名カー
ドシーケンスを固定の時間間隔で、または各新規の要求
発生時に連続的に生成できる。これは、セキュリティダ
イナミックスアルゴリズム、乱数シーケンス生成器、お
よび安全ハッシュ化アルゴリズムのような数多くの方法
で達成できる。匿名カードシーケンスを割当てるカード
発行者8のような発行銀行が、それを検証する同じ銀行
である場合、クロックを同期化する必要はない。
れ、期限切れでない番号が生成される場合、それは割当
てられず、新規の番号が生成される。期限切れ期間が短
い程、割当てられるシーケンスの桁は多く、そのような
矛盾が起こる見込みは少ない。匿名番号生成器アルゴリ
ズムは、既に発行され期限切れでない匿名番号、または
既に割当てられた実際のカード番号と矛盾しない新規の
番号だけを発行するように設計されている。これは、そ
れが矛盾する生成を防止するように設計され、または、
それでも矛盾が発生する際には、例えば、2秒を超えな
い許容可能な遅延内に新規の番号を生成する能力がある
ことを意味している。
行銀行は、数多くの匿名番号生成器を平行して稼動で
き、それにより、そのような生成器の1つが重複を生成
する場合、他の番号生成器の1つから重複でない番号が
得られるか、または予め代替番号の一群を生成でき、そ
こから次の代替番号を選定できる。本発明の実施の形態
では、単一共通の番号生成器を全てのカード所有者の要
求にサービスするよう使用でき、または別の番号生成器
を、各活動中のカード所有者、または全カード所有者群
の一部分の専用とすることができる。
は、カード所有者2が、シーケンスを販売店4へ送り、
それを販売店の銀行6を通し処理させ、発行銀行8へ戻
し中継する時間が経過してしまう前に期限切れとなる程
に短くはない。この目的のために期限切れ間隔は、少な
くとも、例えば、約15分であるが、期限切れ間隔はア
プリケーションおよび状況に適合するよう調整可能であ
る。新規のカードシーケンスを毎秒割当てる場合、15
分毎に900個のシーケンスを生成しなくてはならず、
普通のシーケンスは9から11桁の長さである。9桁番
号生成器は、それが繰返す以前に、10億個つまり10
の9乗個の重複しないシーケンスを作成するよう設計さ
れており、900個のシーケンスが生成される15分の
インターバル中に繰返しのシーケンスが作成されないこ
とを保証する。
ド番号生成アルゴリズムのいずれかを使用する。例え
ば、線形合同生成器 (Linear Congruential Generator
s) は、以下形式の疑似乱数シーケンス生成器である: Xn = (aXn1+b) mod m ここで、Xn=シーケンスのn番目の番号、Xn1=シ
ーケンスの1つ前の番号、a,b,mは定数であり、こ
こで、aは「乗数」と呼ばれ、bは「増分」と呼ばれ、
mは「法」と呼ばれる。a,b,mが適切に選択される
と、それらは自ら繰返す前に、最大長で期間mの疑似乱
数シーケンスを生成できる。線形合同生成器は速いアル
ゴリズムではあるが、その出力は暗号として安全ではな
い。言換えると、暗号使用者は、実用的な期間内に、シ
ーケンス中の過去の番号を調べることによりシーケンス
の次の番号を決定することができる。このように、この
アルゴリズムは攻撃に対し弱みを持つ。
アルゴリズムを用いると、盗聴者は、暗号ライン上で送
られるときにシーケンス中の過去の番号を獲得すること
はできない。このような場合、盗聴者にとっては、販売
店のサーバーで番号を収集する必要があろうが、買物客
は数多くの販売店で比較的順不同に出入するので、特定
の販売店では順序通りではないであろう。カード所有者
は、多数のカード所有者へ番号を供給するのに使用され
る代替番号生成器の集合からの代替カード番号を選択す
ることによって、連続した代替カード番号が収集される
ことを防止できる。これは、一人の盗聴者が、単一の匿
名番号生成器から、リバースエンジニアリングを可能に
するように、充分に長く連続した匿名番号を獲得できる
可能性を減らす。
して、本発明の実施の形態のために番号の疑似乱数シー
ケンスを作成することもでき、最長であるように設計す
ることもできる。図6は、本発明の実施の形態のため
に、匿名のまたは代替のカード番号を生成するための線
形フィードバックシフトレジスタの標本を説明する図で
ある。線形フィードバックシフトレジスタは、乱数を生
成するための斯様な方法のひとつにすぎない。代替とし
て、乱数は、以下検討する他の方法のいずれかのため
に、暗号ハッシュアルゴリズムまたはデジタル署名アル
ゴリズムへ至る種として使用できる。線形フィードバッ
クシフトレジスタも速くて、暗号として安全ではない
が、それらを組み合わせることにより、暗号的に安全で
あると証明できないにしても、破られたということはこ
れまで聞いてはいないシーケンスを作成することができ
る。実例には、「バイラテラル・ストップ・アンド・ゴ
ー生成器」("Bilateral Stop and Go Generator") およ
び「Nしきい値生成器」("N Threshold Generator") が
含まれる。
チは、より大きなプロセス能力を必要とする、RSA Data
Security によるRC4のような、安全なことで知られ
る対称暗号アルゴリズム (symmetric cryptographic al
gorithm) を使用する。発行銀行のサーバーがシーケン
スを生成して一致させる場合、鍵が共用されて分配され
る必要がある。安全なことで知られる暗号アルゴリズム
を使用する場合でも、ある程度のリスクがある。時の経
過とともに、コンピュータのパワー向上につれて、以前
には安全な暗号アルゴリズムが実際的な攻撃に屈服し得
る。例えば、40ビットのデータ暗号化規格 (Data Enc
ryption Standard) (DES)は、現在入手可能なコン
ピュータが、それこそ数時間という妥当な時間枠で、こ
のアルゴリズムを破るのに充分な能力を備えていること
を示したので、攻撃に対してもはや安全とは考えられな
い。
代替のカード番号を生成する別のアプローチは、RAN
Dテーブルのような、真にランダムな公知の数の中か
ら、シーケンスの番号を拾い上げることである。このテ
ーブルからの実際の番号選択は、上記で説明した数多く
の手法のひとつを使用してランダム化できる。代替とし
て、乱数シーケンスは、キーボードの遅れや電子装置か
ら出る電気的ノイズを測定する等、実際のランダムな物
理的プロセスから生成できる。
ンスは、線形フィードバックシフトレジスタや対称アル
ゴリズムのような手法を組合わせて、乱数テーブルから
番号を選択してから、安全ハッシュアルゴリズム(SH
A)のようなアルゴリズムで暗号的にハッシュすること
により、暗号としてなお更に安全にすることができる。
証の一般的手段も提供する。例えば、ユーザーは自己を
ユーザーの代理人へ認証して、認証番号を受取ることが
できる。認証番号は、例えば、ユーザーへ発行され、追
加のパスワードまたは秘密項目も必要なく、他のいずれ
のサービスへも自己を認証することをユーザーに可能に
なるように使用できる、1回認証トークンの一種として
の役割を果たす。
カード番号は取引当りベースで生成されるので、それ
を、カード発行者8のようなカードプロセッサにより、
何処に(どのチャンネル上に)および誰宛に(どの販売
店番号が使用された)、を把握するのに使用できる。例
えば、代替番号要求が、ユーザーの電子ワレット28の
ようなワレットで、販売店4のようなインターネット販
売店へインターネット上で供給されるよう要求された場
合、発行銀行8は、インターネット上で購入が成された
のはどのトラックか、そしてどの商店と取引がなされた
のかを識別して、所在を把握できる。この情報は、不正
の管理と統制の両目的のために、そして販売店の特別な
販売促進や、インターネット上で成された購入に関して
顧客への販売促進のようなマーケティング目的のために
使用できる。同様に、それは、電話などで行なわれたの
トラックを保持することに使用できる。
ザーの電子ワレット28のようなサーバーベースのワレ
ットが使用される場合、ワレット28が、販売店の支払
請求書式を受取り、代替番号を生成するだけでなく、購
入を予め承認し、かつ販売店4へ代替カード番号と認証
コードを同時に提供することは、技術的に可能である。
技術的に可能ではあるが、そのようなプロセスをカード
協会により承認させることが必要となろう。しかし、許
可されるのであれば、そのようなプロセスは幾つもの利
点を持っている。例えば、販売店の観点からは、販売店
が認証するのに必要な時間を節約する。インターネッ上
でなされる取引にとって、時間は決定的に重要である。
にする努力する中で、多くの販売店は、現実には、クレ
ジットカード番号を得ても、即時に信用認証を得る試み
すらしていない。むしろ、取引を一纏めにして事後に認
証を得ている。その場合、販売店は認証が拒否されたこ
とを事後に知ることになり、販売店は消費者に改めて連
絡を取らねばならないことになる。電子的(デジタル)
商品の場合、否認を知るのは電子商品および電子サービ
スが既に配布された後になりそうである。
め承認し、販売店4へ代替カード番号と認証コードを同
時に提供する局面では、銀行のケースでこの認証のフロ
ーは、カード発行者8のような発行銀行はすばやく戻る
ことができずに、カード協会が、発行銀行8の代役をし
て自動的に取引を承認するものの、発行銀行8は依然と
して回収のリスクを引受ける、という代役の危険負担を
解消する。
発明の種々の目的を実現する中で説明された。これらの
実施の形態は本発明の原理の単なる例証であると認知さ
れるべきである。多くの変形や変更は、本発明の精神と
範囲から逸脱することなく、この技術に精通する者には
容易に明らかになるであろう。従って、本発明は請求項
によってのみ制限される。
要素と主要構成要素間の情報の流れの実施例の概観を説
明する概略図であり、ここでは、オンライン銀行カード
取引での使用のために、匿名のまたは代替のカード番号
がカード発行者によりカード所有者へ送られ;
発行者によりカード所有者へ送られた匿名のまたは代替
のカード番号を使用して、カード所有者が銀行カード取
引を履行するプロセスの実施例を説明するフローチャー
トであり;
要素と主要構成要素間の情報の流れの実施例の概観を説
明する概略図であり、ここでは、オンライン銀行カード
取引での使用のために、匿名のまたは代替のカード番号
がカード所有者のコンピュータ装置で生成され;
所有者のコンピュータ装置で生成された匿名のまたは代
替のカード番号を使用して、カード所有者が銀行カード
取引を履行するプロセスの実施例を説明するフローチャ
ートであり;
要素と主要構成要素間の情報の流れの実施例の概観を説
明する概略図であり、ここでは、匿名のまたは代替のカ
ード番号がカード所有者に対して販売時点で生成され
る;そして
または代替のカード番号を生成するのに使用される線形
フィードバックシフトレジスタの標本を説明する図であ
る。
Claims (65)
- 【請求項1】取引カードユーザーによる取引を履行する
ための方法であって:前記取引カードユーザーを認証す
るステップ;前記取引カードユーザーのために匿名カー
ド番号を生成するステップ;前記取引カードユーザーの
取引カード番号と前記匿名カード番号を関連付けるステ
ップ;および、前記取引カードユーザーのために前記匿
名カード番号での前記取引を認証するステップ;を含む
方法。 - 【請求項2】前記取引カードユーザーを認証するステッ
プは、更に、取引カード発行者により前記取引カードユ
ーザーを認証するステップを含む請求項1の方法。 - 【請求項3】前記取引カードユーザーを認証するステッ
プは、更に、前記取引カード発行者のサーバーにより前
記取引カードユーザーを認証するステップを含む請求項
2の方法。 - 【請求項4】前記取引カードユーザーを認証するステッ
プは、更に、前記取引カード発行者により取引カードユ
ーザー情報を受取るステップを含む請求項2の方法。 - 【請求項5】前記取引カードユーザー情報を受取るステ
ップは、更に、前記取引カードユーザーから前記情報を
受取るステップを含む請求項4の方法。 - 【請求項6】前記取引カードユーザー情報を受取るステ
ップは、更に、前記取引カード発行者のサーバーへ接続
されたコンピュータ装置で前記情報を受取るステップを
含む請求項5の方法。 - 【請求項7】前記取引カードユーザー情報を受取るステ
ップは、更に、前記取引カード発行者のサーバーにより
暗号化された形式で前記情報を受取るステップを含む請
求項6の方法。 - 【請求項8】前記取引カードユーザー情報を受取るステ
ップは、更に、前記取引カード発行者のサーバーへグロ
ーバルネットワーク上で接続された前記コンピュータ装
置で前記情報を受取るステップを含む請求項6の方法。 - 【請求項9】前記コンピュータ装置は、更に、パーソナ
ルコンピュータを備える請求項6の方法。 - 【請求項10】前記コンピュータ装置は、更に、前記パ
ーソナルコンピュータの電子ワレットアプリケーション
を含む請求項9の方法。 - 【請求項11】前記取引カードユーザー情報を受取るス
テップは、更に、前記取引カードユーザーのための個人
識別番号、パスワード、生体測定標本、デジタル署名、
および、取引カード番号、のうちの少なくとも1つを受
取るステップを含む請求項6の方法。 - 【請求項12】前記取引カードユーザーを認証するステ
ップは、更に、ローカルコンピュータ装置で前記取引カ
ードユーザーを認証するステップを含む請求項1の方
法。 - 【請求項13】前記ローカルコンピュータ装置は、更
に、パーソナルコンピュータ、携帯情報端末、および、
スマートカード、のうちの1つを備える請求項12の方
法。 - 【請求項14】前記取引カードユーザーを認証するステ
ップは、更に、前記ローカルコンピュータ装置上のアプ
リケーションにより、前記取引カードユーザーを認証す
るステップを含む請求項12の方法。 - 【請求項15】前記ローカルコンピュータ装置の前記ア
プリケーションは、更に、電子ワレットアプリケーショ
ンを含む請求項14の方法。 - 【請求項16】前記取引カードユーザーを認証するステ
ップは、更に、前記ローカルコンピュータ装置上のアプ
リケーションにより取引カードユーザー情報を受取るス
テップを含む請求項12の方法。 - 【請求項17】前記取引カードユーザー情報は、更に、
前記取引カードユーザーのための個人識別番号、パスワ
ード、生体測定標本、デジタル署名、および、取引カー
ド番号、のうちの少なくとも1つを含む請求項16の方
法。 - 【請求項18】前記匿名カード番号を生成するステップ
は、更に、取引カード発行者により前記匿名カード番号
を生成するステップを含む請求項1の方法。 - 【請求項19】前記匿名カード番号を生成するステップ
は、更に、前記取引カード発行者のサーバーにより前記
匿名カード番号を生成するステップを含む請求項18の
方法。 - 【請求項20】前記匿名カード番号を生成するステップ
は、更に、前記取引カード発行者のサーバーの番号生成
器により前記匿名カード番号を生成するステップを含む
請求項19の方法。 - 【請求項21】前記匿名カード番号を生成するステップ
は、更に、ローカルコンピュータ装置で前記匿名カード
番号を生成するステップを含む請求項1の方法。 - 【請求項22】前記匿名カード番号を生成するステップ
は、更に、前記ローカルコンピュータ装置上の番号生成
アプリケーションにより前記匿名カード番号を生成する
ステップを含む請求項21の方法。 - 【請求項23】前記匿名カード番号を生成するステップ
は、更に、取引カード発行者の番号生成器と同期された
前記ローカルコンピュータ装置上の前記番号生成アプリ
ケーションにより、前記匿名カード番号を生成するステ
ップを含む請求項22の方法。 - 【請求項24】前記匿名カード番号を生成するステップ
は、更に、前記取引カードユーザーによる前記取引へ専
用に前記匿名カード番号の使用を制限する予め定めたパ
ラメータに従い、前記匿名カード番号を生成するステッ
プを含む請求項1の方法。 - 【請求項25】前記匿名カード番号を生成するステップ
は、更に、予め定めた時間期間に前記匿名カード番号の
使用を制限する予め定めたパラメータに従い前記匿名カ
ード番号を生成するステップを含む請求項1の方法。 - 【請求項26】前記匿名カード番号を生成するステップ
は、更に、乱数生成アルゴリズム、乱数シーケンス生成
器、およびセキュア・ハッシュ化アルゴリズムからなる
スキームのグループの中からから選択された、予め選択
された番号生成スキームに従い、前記匿名カード番号を
生成するステップを含む請求項1の方法。 - 【請求項27】前記匿名カード番号を関連付けるステッ
プは、更に、取引カード発行者により前記取引カードユ
ーザーの取引カード番号と前記匿名カード番号を関連付
けるステップを含む請求項1の方法。 - 【請求項28】前記匿名カード番号を関連付けるステッ
プは、更に、前記取引カード発行者のサーバーにより前
記取引カードユーザーの取引カード番号と前記匿名カー
ド番号を関連付けるステップを含む請求項27の方法。 - 【請求項29】前記匿名カード番号を関連付けるステッ
プは、更に、前記取引カード発行者の番号生成器により
前記取引カードユーザーの取引カード番号と前記匿名カ
ード番号をリンクさせるステップを含む請求項28の方
法。 - 【請求項30】前記匿名カード番号を関連付けるステッ
プは、更に、前記取引カード発行者のサーバーの認証プ
ロセッサにより前記取引カードユーザーの取引カード番
号と前記匿名カード番号をリンクさせるステップを含む
請求項29の方法。 - 【請求項31】前記匿名カード番号を関連付けるステッ
プは、更に、ローカルコンピュータ装置の番号生成器と
の予め定めたシーケンス同期に従い、前記取引カードユ
ーザーの取引カード番号と前記匿名カード番号をリンク
させるステップを含む請求項1の方法。 - 【請求項32】前記匿名カード番号を関連付けるステッ
プは、更に、前記取引カード発行者のサーバーにより前
記取引カードユーザーの取引カード番号と前記匿名カー
ド番号をリンクさせるステップを含む請求項31の方
法。 - 【請求項33】前記取引を認証するステップは、更に、
取引カード発行者により前記取引を認証するステップを
含む請求項1の方法。 - 【請求項34】前記取引を認証するステップは、更に、
前記取引カード発行者の認証プロセッサにより前記取引
を認証するステップを含む請求項33の方法。 - 【請求項35】前記取引を認証するステップは、更に、
前記取引カードユーザーの取引カード番号にリンクした
前記匿名カード番号を受取るステップを含む請求項34
の方法。 - 【請求項36】前記取引を認証するステップは、更に、
前記認証を前記匿名カード番号と共に前記取引カードユ
ーザーのために販売店へ送るステップを含む請求項1の
方法。 - 【請求項37】取引カードユーザーによる取引を履行す
るためのシステムであって:前記取引カードユーザーを
認証するための手段;前記取引カードユーザーのために
匿名カード番号を生成するための手段;前記取引カード
ユーザーの取引カード番号と前記匿名カード番号を関連
付ける手段;および、前記取引カードユーザーのために
前記匿名カード番号での前記取引を認証するための手
段;を備えるシステム。 - 【請求項38】前記取引カードユーザーを前記認証する
ための手段は、更に、取引カード発行者のサーバーを備
える請求項37のシステム。 - 【請求項39】前記取引カードユーザーを前記認証する
ための手段は、更に、取引カードユーザー情報を受取る
ために前記取引カード発行者のサーバーへ接続されたコ
ンピュータ装置を備える請求項38のシステム。 - 【請求項40】前記取引カードユーザーを前記認証する
ための手段は、更に、前記取引カードユーザー情報を暗
号化するために、前記コンピュータ装置と前記取引カー
ド発行者のサーバーの少なくとも一方の手段を備える請
求項39のシステム。 - 【請求項41】更に、前記取引カード発行者のサーバー
へグローバルネットワーク上で接続された前記コンピュ
ータ装置を備える請求項40のシステム。 - 【請求項42】前記コンピュータ装置は、更に、パーソ
ナルコンピュータを備える請求項41のシステム。 - 【請求項43】前記コンピュータ装置は、更に、前記パ
ーソナルコンピュータの電子ワレットアプリケーション
を含む請求項42のシステム。 - 【請求項44】前記取引カードユーザーの情報は、更
に、前記取引カードユーザーのための個人識別番号、パ
スワード、生体測定標本、デジタル署名、および、取引
カード番号、のうちの少なくとも1つを含む請求項42
のシステム。 - 【請求項45】前記取引カードユーザーを前記認証する
ための手段は、更に、ローカルコンピュータ装置を備え
る請求項37のシステム。 - 【請求項46】前記ローカルコンピュータ装置は、更
に、パーソナルコンピュータ、携帯情報端末、およびス
マートカード、のうちの1つを備える請求項45のシス
テム。 - 【請求項47】前記取引カードユーザーを前記認証する
ための手段は、更に、前記ローカルコンピュータ装置上
のアプリケーションを含む請求項46のシステム。 - 【請求項48】前記取引カードユーザーを前記認証する
ための手段は、更に、前記ローカルコンピュータ装置の
電子ワレットアプリケーションを含む請求項47のシス
テム。 - 【請求項49】前記取引カードユーザーを前記認証する
ための手段は、更に、前記ローカルコンピュータ装置上
のアプリケーションにより取引カードユーザー情報を受
取るために前記ローカルコンピュータ装置の入力装置を
備える請求項45のシステム。 - 【請求項50】前記取引カードユーザー情報は、更に、
前記取引カードユーザーのための個人識別番号、パスワ
ード、生体測定標本、デジタル署名、および、取引カー
ド番号、のうちの少なくとも1つを含む請求項49のシ
ステム。 - 【請求項51】前記匿名カード番号を前記生成するため
の手段は、更に、前記取引カード発行者のサーバーを備
える請求項37のシステム。 - 【請求項52】前記匿名カード番号を前記生成するため
の手段は、更に、前記取引カード発行者のサーバーの番
号生成器を備える請求項51のシステム。 - 【請求項53】前記匿名カード番号を前記生成するため
の手段は、更に、ローカルコンピュータ装置を備える請
求項37のシステム。 - 【請求項54】前記匿名カード番号を前記生成するため
の手段は、更に、前記ローカルコンピュータ装置上の番
号生成アプリケーションを含む請求項53のシステム。 - 【請求項55】前記匿名カード番号を前記生成するため
の手段は、更に、取引カード発行者の番号生成器と同期
した前記ローカルコンピュータ装置上の前記番号生成ア
プリケーションを含む請求項54のシステム。 - 【請求項56】前記匿名カード番号を前記生成するため
の手段は、更に、前記取引カードユーザーによる前記取
引へ専用に前記匿名カード番号の使用を制限する予め定
めたパラメータで前記匿名カード番号を生成するための
手段を備える請求項37のシステム。 - 【請求項57】前記匿名カード番号を前記生成するため
の手段は、更に、予め定めた時間期間に前記匿名カード
番号の使用を制限する予め定めたパラメータで前記匿名
カード番号を生成するための手段を備える請求項37の
システム。 - 【請求項58】前記匿名カード番号を前記生成するため
の手段は、更に、乱数生成アルゴリズム、乱数シーケン
ス生成器、およびセキュア・ハッシュ化アルゴリズムか
らなるスキームのグループから選択された、予め選択さ
れた番号生成スキームに従い、前記匿名カード番号を生
成するための手段を備える請求項37のシステム。 - 【請求項59】前記匿名カード番号を前記関連付ける手
段は、更に、取引カード発行者のサーバーを備える請求
項37のシステム。 - 【請求項60】前記匿名カード番号を前記関連付ける手
段は、更に、前記取引カード発行者のサーバーの番号生
成器を備える請求項59のシステム。 - 【請求項61】前記匿名カード番号を前記関連付ける手
段は、更に、前記取引カード発行者のサーバーの認証プ
ロセッサを備える請求項60のシステム。 - 【請求項62】前記匿名カード番号を前記関連付ける手
段は、更に、ローカルコンピュータ装置の番号生成器と
予め定めたシーケンス同期する、取引カード発行者のサ
ーバーの番号生成器を備える請求項37のシステム。 - 【請求項63】前記取引を前記認証するための手段は、
更に、前記取引カード発行者のサーバーを備える請求項
37のシステム。 - 【請求項64】前記取引を前記認証するための手段は、
更に、前記取引カード発行者のサーバーの認証プロセッ
サを備える請求項63のシステム。 - 【請求項65】前記取引を前記認証するための手段は、
更に、前記取引の認証を前記匿名カード番号と共に前記
取引カードユーザーのために販売店へ送るための手段を
備える請求項37のシステム。
Applications Claiming Priority (4)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US11981899P | 1999-02-12 | 1999-02-12 | |
| US60/144927 | 1999-02-12 | ||
| US60/119818 | 1999-02-12 | ||
| US14492799P | 1999-07-21 | 1999-07-21 |
Related Child Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2010115475A Division JP2010257468A (ja) | 1999-02-12 | 2010-05-19 | 銀行カード取引きを履行するための方法およびシステム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2000322486A true JP2000322486A (ja) | 2000-11-24 |
| JP2000322486A5 JP2000322486A5 (ja) | 2007-05-10 |
Family
ID=26817734
Family Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2000033111A Pending JP2000322486A (ja) | 1999-02-12 | 2000-02-10 | 銀行カード取引きを履行するための方法およびシステム |
| JP2010115475A Pending JP2010257468A (ja) | 1999-02-12 | 2010-05-19 | 銀行カード取引きを履行するための方法およびシステム |
Family Applications After (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2010115475A Pending JP2010257468A (ja) | 1999-02-12 | 2010-05-19 | 銀行カード取引きを履行するための方法およびシステム |
Country Status (3)
| Country | Link |
|---|---|
| EP (1) | EP1028401A3 (ja) |
| JP (2) | JP2000322486A (ja) |
| CN (1) | CN1266240A (ja) |
Cited By (18)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002203193A (ja) * | 2000-12-28 | 2002-07-19 | Nec Corp | インターネットショッピングシステム、インターネットショッピング方法およびインターネットショッピング用プログラムを記録した記録媒体 |
| JP2002329143A (ja) * | 2001-05-01 | 2002-11-15 | Arata Mitsumatsu | 取引支援装置 |
| JP2002342688A (ja) * | 2001-05-17 | 2002-11-29 | Ricoh Co Ltd | 電子商取引方法、決済代行方法、使い捨て後払い方式情報発行方法、および決済依頼方法 |
| JP2003150876A (ja) * | 2001-11-16 | 2003-05-23 | Hitachi Ltd | バーチャルクレジットカード発行方法および利用方法 |
| JP2004535619A (ja) * | 2001-04-02 | 2004-11-25 | マスターカード インターナシヨナル インコーポレーテツド | 安全な決済取引を行うシステムと方法 |
| WO2006082913A1 (ja) * | 2005-02-04 | 2006-08-10 | Secured Communications, Inc. | ネットワーク決済カード、ネットワーク決済プログラム、認証サーバ、及びショッピングシステムと決済方法 |
| JP2007512595A (ja) * | 2003-11-26 | 2007-05-17 | ポイント オブ ペイ プロプライエタリー リミテッド | 安全な支払いシステム |
| JP2008204248A (ja) * | 2007-02-21 | 2008-09-04 | Nomura Research Institute Ltd | 決済システムおよび決済方法 |
| JP2009541857A (ja) * | 2006-06-19 | 2009-11-26 | ビザ ユー.エス.エー.インコーポレイテッド | トラックデータ暗号化 |
| JP2010510567A (ja) * | 2006-11-16 | 2010-04-02 | ネット ワン ユーイーピーエス テクノロジーズ インコーポレイテッド | 安全な金融取引 |
| US8190484B2 (en) | 2001-03-12 | 2012-05-29 | Ricoh Company, Ltd. | Electronic commerce system and electronic commerce method |
| US8244631B2 (en) | 2000-03-29 | 2012-08-14 | International Business Machines Corporation | Data transfer system using mobile terminal and two-dimensional barcode |
| US9065643B2 (en) | 2006-04-05 | 2015-06-23 | Visa U.S.A. Inc. | System and method for account identifier obfuscation |
| JP2017537421A (ja) * | 2014-11-17 | 2017-12-14 | オベルトゥル テクノロジOberthur Technologies | 支払いトークンのセキュリティを確保する方法 |
| JP2018028926A (ja) * | 2012-11-05 | 2018-02-22 | マスターカード インターナショナル インコーポレーテッド | 電子財布装置、方法、及びコンピュータープログラム製品 |
| JP2019510316A (ja) * | 2016-03-16 | 2019-04-11 | アリババ グループ ホウルディング リミテッド | アカウントリンキング及びサービス処理提供の方法及びデバイス |
| JP2019096350A (ja) * | 2019-02-20 | 2019-06-20 | LINE Pay株式会社 | 決済端末、店舗端末、決済端末の決済方法、店舗端末の決済方法、決済プログラム |
| JP2020517165A (ja) * | 2017-04-18 | 2020-06-11 | ティービーシーエーソフト,インコーポレイテッド | 分散取引合意ネットワーク上でのデジタル財産取引の匿名性及び追跡性 |
Families Citing this family (152)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7177429B2 (en) | 2000-12-07 | 2007-02-13 | Blue Spike, Inc. | System and methods for permitting open access to data objects and for securing data within the data objects |
| US6131811A (en) | 1998-05-29 | 2000-10-17 | E-Micro Corporation | Wallet consolidator |
| US7357312B2 (en) | 1998-05-29 | 2008-04-15 | Gangi Frank J | System for associating identification and personal data for multiple magnetic stripe cards or other sources to facilitate a transaction and related methods |
| US7664264B2 (en) | 1999-03-24 | 2010-02-16 | Blue Spike, Inc. | Utilizing data reduction in steganographic and cryptographic systems |
| WO2001045012A2 (en) | 1999-12-15 | 2001-06-21 | E-Scoring, Inc. | Systems and methods for providing consumers anonymous pre-approved offers from a consumer-selected group of merchants |
| GB2366007B (en) * | 2000-02-09 | 2004-07-07 | Roy William Buckland | Credit and charge security technology and mechanism for e-commerce |
| US20010029485A1 (en) * | 2000-02-29 | 2001-10-11 | E-Scoring, Inc. | Systems and methods enabling anonymous credit transactions |
| CA2403283A1 (en) | 2000-03-15 | 2001-09-20 | Edward J. Hogan | Method and system for secure payments over a computer network |
| US7177848B2 (en) | 2000-04-11 | 2007-02-13 | Mastercard International Incorporated | Method and system for conducting secure payments over a computer network without a pseudo or proxy account number |
| EP1272988B1 (en) * | 2000-04-11 | 2011-09-28 | Mastercard International, Inc. | An improved method and system for conducting secure payments over a computer network |
| US6990470B2 (en) | 2000-04-11 | 2006-01-24 | Mastercard International Incorporated | Method and system for conducting secure payments over a computer network |
| US7379919B2 (en) | 2000-04-11 | 2008-05-27 | Mastercard International Incorporated | Method and system for conducting secure payments over a computer network |
| US6805288B2 (en) | 2000-05-15 | 2004-10-19 | Larry Routhenstein | Method for generating customer secure card numbers subject to use restrictions by an electronic card |
| CA2382696A1 (en) * | 2000-06-21 | 2001-12-27 | Edward J. Hogan | An improved method and system for conducting secure payments over a computer network |
| WO2001099071A2 (en) * | 2000-06-22 | 2001-12-27 | Mastercard International Incorporated | An improved method and system for conducting secure payments over a computer network without a pseudo or proxy account number |
| JP2002074223A (ja) | 2000-08-25 | 2002-03-15 | Fujitsu Ltd | 認証処理方法、認証処理システム、決済方法、利用者装置及び認証処理を行うためのプログラムを格納した記憶媒体 |
| EP1187077A1 (fr) * | 2000-09-08 | 2002-03-13 | Jean-Charles Clerc | Procédé de sécurisation d'une transaction sur l'internet |
| FR2815203A1 (fr) * | 2000-10-05 | 2002-04-12 | Ntsys | Mandataire de paiement securise internet avec validation par telephone mobile |
| FR2816736B1 (fr) * | 2000-11-10 | 2003-10-24 | Smart Design | Procede et installation de securisation de l'utilisation de supports associes a des identifiants et a des dispositifs electroniques |
| AU2002222194A1 (en) * | 2000-12-14 | 2002-06-24 | Assendon Limited | An authentication system |
| FR2819662B1 (fr) * | 2001-01-16 | 2003-07-04 | Schlumberger Systems & Service | Procede utilisant les cartes de paiement electroniques pour securiser les transactions |
| US6915279B2 (en) | 2001-03-09 | 2005-07-05 | Mastercard International Incorporated | System and method for conducting secure payment transactions |
| BR0207533A (pt) * | 2001-03-16 | 2004-03-09 | Holdings Ltd G | Método e sistema para a renovação de um elemento de dados de identificação e dispositivo de identificação portátil |
| US7237117B2 (en) | 2001-03-16 | 2007-06-26 | Kenneth P. Weiss | Universal secure registry |
| US7752134B2 (en) * | 2001-03-20 | 2010-07-06 | United Parcel Service Of America, Inc. | Hybrid credit card transaction system |
| CA2343250A1 (en) * | 2001-04-04 | 2002-10-04 | Cashtone Financial Corporation | Secure e-commerce clearance system |
| US7542993B2 (en) | 2001-05-10 | 2009-06-02 | Equifax, Inc. | Systems and methods for notifying a consumer of changes made to a credit report |
| US7028052B2 (en) | 2001-05-10 | 2006-04-11 | Equifax, Inc. | Systems and methods for notifying a consumer of changes made to a credit report |
| FR2827724B1 (fr) * | 2001-07-18 | 2003-12-12 | France Telecom | Procede d'inscription d'un acheteur aupres d'un serveur de paiement et procede de telepaiement fonde sur cette inscription |
| US7195154B2 (en) | 2001-09-21 | 2007-03-27 | Privasys, Inc. | Method for generating customer secure card numbers |
| US7287275B2 (en) | 2002-04-17 | 2007-10-23 | Moskowitz Scott A | Methods, systems and devices for packet watermarking and efficient provisioning of bandwidth |
| GB0210692D0 (en) | 2002-05-10 | 2002-06-19 | Assendon Ltd | Smart card token for remote authentication |
| US9569797B1 (en) | 2002-05-30 | 2017-02-14 | Consumerinfo.Com, Inc. | Systems and methods of presenting simulated credit score information |
| US7610229B1 (en) | 2002-05-30 | 2009-10-27 | Experian Information Solutions, Inc. | System and method for interactively simulating a credit-worthiness score |
| US7593891B2 (en) | 2003-05-30 | 2009-09-22 | Experian Scorex Llc | Credit score simulation |
| WO2004051585A2 (en) * | 2002-11-27 | 2004-06-17 | Rsa Security Inc | Identity authentication system and method |
| US20040128259A1 (en) * | 2002-12-31 | 2004-07-01 | Blakeley Douglas Burnette | Method for ensuring privacy in electronic transactions with session key blocks |
| FR2851103B1 (fr) * | 2003-02-06 | 2005-04-08 | Fto | Systeme de securisation d'une operation entre deux entites mettant en oeuvre un code d'identification |
| FR2867585A1 (fr) * | 2004-03-15 | 2005-09-16 | France Telecom | Dispositif de transaction a efficacite amelioree |
| US9286457B2 (en) | 2004-06-14 | 2016-03-15 | Rodney Beatson | Method and system for providing password-free, hardware-rooted, ASIC-based authentication of a human to a mobile device using biometrics with a protected, local template to release trusted credentials to relying parties |
| US8346593B2 (en) | 2004-06-30 | 2013-01-01 | Experian Marketing Solutions, Inc. | System, method, and software for prediction of attitudinal and message responsiveness |
| JP4874251B2 (ja) | 2004-08-18 | 2012-02-15 | マスターカード インターナシヨナル インコーポレーテツド | 動的認証コードを用いて取引を認証する方法及び装置 |
| US7970672B2 (en) | 2004-09-01 | 2011-06-28 | Metareward, Inc. | Real-time marketing of credit-based goods or services |
| US8732004B1 (en) | 2004-09-22 | 2014-05-20 | Experian Information Solutions, Inc. | Automated analysis of data to generate prospect notifications based on trigger events |
| US8762263B2 (en) | 2005-09-06 | 2014-06-24 | Visa U.S.A. Inc. | System and method for secured account numbers in proximity devices |
| WO2007055675A1 (en) * | 2005-11-11 | 2007-05-18 | Mykhailo Komissaruk | System and method for making cashless payments |
| EP1987463A1 (en) | 2006-02-21 | 2008-11-05 | WEISS, Kenneth P. | Method and apparatus for secure access payment and identification |
| US11227676B2 (en) | 2006-02-21 | 2022-01-18 | Universal Secure Registry, Llc | Universal secure registry |
| US8234220B2 (en) | 2007-02-21 | 2012-07-31 | Weiss Kenneth P | Universal secure registry |
| US7711636B2 (en) | 2006-03-10 | 2010-05-04 | Experian Information Solutions, Inc. | Systems and methods for analyzing data |
| FR2898711A1 (fr) * | 2006-03-20 | 2007-09-21 | Stephane Givin | Systeme de securisation d'operations bancaires, financieres ou autres avec identification precise du client suivi du parametrage des operations et des codes secrets d'operations obtenus |
| US11887175B2 (en) | 2006-08-31 | 2024-01-30 | Cpl Assets, Llc | Automatically determining a personalized set of programs or products including an interactive graphical user interface |
| US8027888B2 (en) | 2006-08-31 | 2011-09-27 | Experian Interactive Innovation Center, Llc | Online credit card prescreen systems and methods |
| US8799148B2 (en) | 2006-08-31 | 2014-08-05 | Rohan K. K. Chandran | Systems and methods of ranking a plurality of credit card offers |
| EP2074577A4 (en) * | 2006-09-05 | 2010-12-22 | Mobibucks Inc | PAYMENT SYSTEMS AND METHODS |
| US8036979B1 (en) | 2006-10-05 | 2011-10-11 | Experian Information Solutions, Inc. | System and method for generating a finance attribute from tradeline data |
| CN101162535B (zh) * | 2006-10-13 | 2011-01-12 | 中国银联股份有限公司 | 利用ic卡实现磁条卡交易的方法及系统 |
| US8606626B1 (en) | 2007-01-31 | 2013-12-10 | Experian Information Solutions, Inc. | Systems and methods for providing a direct marketing campaign planning environment |
| US8606666B1 (en) | 2007-01-31 | 2013-12-10 | Experian Information Solutions, Inc. | System and method for providing an aggregation tool |
| EP2165307A4 (en) * | 2007-05-25 | 2011-10-05 | Metafos Inc | ANONYMOUS ONLINE PAYMENT SYSTEMS AND METHODS |
| US9690820B1 (en) | 2007-09-27 | 2017-06-27 | Experian Information Solutions, Inc. | Database system for triggering event notifications based on updates to database records |
| US7996521B2 (en) | 2007-11-19 | 2011-08-09 | Experian Marketing Solutions, Inc. | Service for mapping IP addresses to user segments |
| US8312033B1 (en) | 2008-06-26 | 2012-11-13 | Experian Marketing Solutions, Inc. | Systems and methods for providing an integrated identifier |
| US9256904B1 (en) | 2008-08-14 | 2016-02-09 | Experian Information Solutions, Inc. | Multi-bureau credit file freeze and unfreeze |
| US8181861B2 (en) | 2008-10-13 | 2012-05-22 | Miri Systems, Llc | Electronic transaction security system and method |
| US20100174638A1 (en) | 2009-01-06 | 2010-07-08 | ConsumerInfo.com | Report existence monitoring |
| US8639920B2 (en) | 2009-05-11 | 2014-01-28 | Experian Marketing Solutions, Inc. | Systems and methods for providing anonymized user profile data |
| US9105027B2 (en) | 2009-05-15 | 2015-08-11 | Visa International Service Association | Verification of portable consumer device for secure services |
| US10846683B2 (en) | 2009-05-15 | 2020-11-24 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
| US10140598B2 (en) | 2009-05-20 | 2018-11-27 | Visa International Service Association | Device including encrypted data for expiration date and verification value creation |
| EP2486693B1 (en) * | 2009-10-05 | 2023-05-31 | Miri Systems, LLC | Electronic transaction security system and method |
| GB2475301A (en) * | 2009-11-13 | 2011-05-18 | Secure Electrans Ltd | Payment Authentication System and Processing Method |
| US10255591B2 (en) | 2009-12-18 | 2019-04-09 | Visa International Service Association | Payment channel returning limited use proxy dynamic value |
| US9652802B1 (en) | 2010-03-24 | 2017-05-16 | Consumerinfo.Com, Inc. | Indirect monitoring and reporting of a user's credit data |
| US8725613B1 (en) | 2010-04-27 | 2014-05-13 | Experian Information Solutions, Inc. | Systems and methods for early account score and notification |
| US8744956B1 (en) | 2010-07-01 | 2014-06-03 | Experian Information Solutions, Inc. | Systems and methods for permission arbitrated transaction services |
| US8931058B2 (en) | 2010-07-01 | 2015-01-06 | Experian Information Solutions, Inc. | Systems and methods for permission arbitrated transaction services |
| WO2012012545A1 (en) * | 2010-07-20 | 2012-01-26 | Wi-Mexx International Limited | System and methods for transferring money |
| US9152727B1 (en) | 2010-08-23 | 2015-10-06 | Experian Marketing Solutions, Inc. | Systems and methods for processing consumer information for targeted marketing applications |
| US8930262B1 (en) | 2010-11-02 | 2015-01-06 | Experian Technology Ltd. | Systems and methods of assisted strategy design |
| US9147042B1 (en) | 2010-11-22 | 2015-09-29 | Experian Information Solutions, Inc. | Systems and methods for data verification |
| US9558519B1 (en) | 2011-04-29 | 2017-01-31 | Consumerinfo.Com, Inc. | Exposing reporting cycle information |
| US9607336B1 (en) | 2011-06-16 | 2017-03-28 | Consumerinfo.Com, Inc. | Providing credit inquiry alerts |
| US9106691B1 (en) | 2011-09-16 | 2015-08-11 | Consumerinfo.Com, Inc. | Systems and methods of identity protection and management |
| CN102354418B (zh) * | 2011-10-09 | 2014-07-16 | 钱袋网(北京)信息技术有限公司 | 交易信息处理系统及方法 |
| CN103164813A (zh) * | 2011-12-08 | 2013-06-19 | 新韩信用卡株式会社 | 发卡系统、卡管理系统以及其方法 |
| US10282724B2 (en) | 2012-03-06 | 2019-05-07 | Visa International Service Association | Security system incorporating mobile device |
| CN103326994B (zh) * | 2012-03-21 | 2017-09-01 | 阿里巴巴集团控股有限公司 | 业务处理方法和系统 |
| WO2014043278A1 (en) | 2012-09-11 | 2014-03-20 | Visa International Service Association | Cloud-based virtual wallet nfc apparatuses, methods and systems |
| US8856894B1 (en) | 2012-11-28 | 2014-10-07 | Consumerinfo.Com, Inc. | Always on authentication |
| US10255598B1 (en) | 2012-12-06 | 2019-04-09 | Consumerinfo.Com, Inc. | Credit card account data extraction |
| KR101330943B1 (ko) * | 2012-12-10 | 2013-11-26 | 신한카드 주식회사 | 일회성 카드정보를 이용한 결제 방법 |
| US9697263B1 (en) | 2013-03-04 | 2017-07-04 | Experian Information Solutions, Inc. | Consumer data request fulfillment system |
| US9870589B1 (en) | 2013-03-14 | 2018-01-16 | Consumerinfo.Com, Inc. | Credit utilization tracking and reporting |
| US9633322B1 (en) | 2013-03-15 | 2017-04-25 | Consumerinfo.Com, Inc. | Adjustment of knowledge-based authentication |
| US10664936B2 (en) | 2013-03-15 | 2020-05-26 | Csidentity Corporation | Authentication systems and methods for on-demand products |
| CN103679935A (zh) * | 2013-05-01 | 2014-03-26 | 汪风珍 | 终端合成密码 |
| EP2997532A4 (en) | 2013-05-15 | 2016-05-11 | Visa Int Service Ass | MOBILE TOKENIZATION HUB |
| US9721147B1 (en) | 2013-05-23 | 2017-08-01 | Consumerinfo.Com, Inc. | Digital identity |
| US10366387B2 (en) | 2013-10-29 | 2019-07-30 | Visa International Service Association | Digital wallet system and method |
| BR112016014106A2 (pt) | 2013-12-19 | 2017-08-08 | Visa Int Service Ass | Método para intensificar a segurança de um dispositivo de comunicação, e, dispositivo de comunicação |
| US9922322B2 (en) | 2013-12-19 | 2018-03-20 | Visa International Service Association | Cloud-based transactions with magnetic secure transmission |
| US10433128B2 (en) | 2014-01-07 | 2019-10-01 | Visa International Service Association | Methods and systems for provisioning multiple devices |
| US10262362B1 (en) | 2014-02-14 | 2019-04-16 | Experian Information Solutions, Inc. | Automatic generation of code for attributes |
| US12469021B2 (en) | 2014-02-18 | 2025-11-11 | Visa International Service Association | Limited-use keys and cryptograms |
| US10373240B1 (en) | 2014-04-25 | 2019-08-06 | Csidentity Corporation | Systems, methods and computer-program products for eligibility verification |
| EP3138060A4 (en) | 2014-04-30 | 2017-09-06 | Visa International Service Association | Systems and methods for data desensitization |
| WO2015179637A1 (en) | 2014-05-21 | 2015-11-26 | Visa International Service Association | Offline authentication |
| US11257117B1 (en) | 2014-06-25 | 2022-02-22 | Experian Information Solutions, Inc. | Mobile device sighting location analytics and profiling system |
| JP2016009375A (ja) * | 2014-06-25 | 2016-01-18 | Necエンジニアリング株式会社 | 決済システムおよび決済処理方法 |
| US10484345B2 (en) | 2014-07-31 | 2019-11-19 | Visa International Service Association | System and method for identity verification across mobile applications |
| US9775029B2 (en) | 2014-08-22 | 2017-09-26 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
| RU2698762C2 (ru) | 2014-09-26 | 2019-08-29 | Виза Интернэшнл Сервис Ассосиэйшн | Система и способы предоставления зашифрованных данных удаленного сервера |
| GB201419016D0 (en) | 2014-10-24 | 2014-12-10 | Visa Europe Ltd | Transaction Messaging |
| US10445152B1 (en) | 2014-12-19 | 2019-10-15 | Experian Information Solutions, Inc. | Systems and methods for dynamic report generation based on automatic modeling of complex data structures |
| CN105825371A (zh) | 2015-01-07 | 2016-08-03 | 阿里巴巴集团控股有限公司 | 业务处理方法和装置 |
| SG10201500276VA (en) | 2015-01-14 | 2016-08-30 | Mastercard Asia Pacific Pte Ltd | Method and system for making a secure payment transaction |
| EP3281164B1 (en) | 2015-04-10 | 2019-06-05 | Visa International Service Association | Browser integration with cryptogram |
| WO2017011601A1 (en) * | 2015-07-14 | 2017-01-19 | Fmr Llc | Computationally efficient transfer processing, auditing, and search apparatuses, methods and systems |
| US11410230B1 (en) | 2015-11-17 | 2022-08-09 | Consumerinfo.Com, Inc. | Realtime access and control of secure regulated data |
| US9767309B1 (en) | 2015-11-23 | 2017-09-19 | Experian Information Solutions, Inc. | Access control system for implementing access restrictions of regulated database records while identifying and providing indicators of regulated database records matching validation criteria |
| US10757154B1 (en) | 2015-11-24 | 2020-08-25 | Experian Information Solutions, Inc. | Real-time event-based notification system |
| CA3003917A1 (en) | 2015-12-04 | 2017-06-08 | Visa International Service Association | Unique code for token verification |
| WO2017184121A1 (en) | 2016-04-19 | 2017-10-26 | Visa International Service Association | Systems and methods for performing push transactions |
| US11250424B2 (en) | 2016-05-19 | 2022-02-15 | Visa International Service Association | Systems and methods for creating subtokens using primary tokens |
| AU2016409079B2 (en) | 2016-06-03 | 2021-07-22 | Visa International Service Association | Subtoken management system for connected devices |
| US11068899B2 (en) | 2016-06-17 | 2021-07-20 | Visa International Service Association | Token aggregation for multi-party transactions |
| CA3021357A1 (en) | 2016-06-24 | 2017-12-28 | Visa International Service Association | Unique token authentication cryptogram |
| CN116471105A (zh) | 2016-07-11 | 2023-07-21 | 维萨国际服务协会 | 使用访问装置的加密密钥交换过程 |
| US10990967B2 (en) | 2016-07-19 | 2021-04-27 | Visa International Service Association | Method of distributing tokens and managing token relationships |
| US10678894B2 (en) | 2016-08-24 | 2020-06-09 | Experian Information Solutions, Inc. | Disambiguation and authentication of device users |
| AU2017364118A1 (en) | 2016-11-28 | 2019-05-02 | Visa International Service Association | Access identifier provisioning to application |
| CA3050139A1 (en) | 2017-01-31 | 2018-08-09 | Experian Information Solutions, Inc. | Massive scale heterogeneous data ingestion and user resolution |
| US11494765B2 (en) | 2017-05-11 | 2022-11-08 | Visa International Service Association | Secure remote transaction system using mobile devices |
| US10735183B1 (en) | 2017-06-30 | 2020-08-04 | Experian Information Solutions, Inc. | Symmetric encryption for private smart contracts among multiple parties in a private peer-to-peer network |
| KR101950913B1 (ko) * | 2017-08-09 | 2019-02-21 | 주식회사 센스톤 | 가상코드제공시스템, 가상코드생성장치, 가상코드검증장치, 가상코드제공방법 및 가상코드제공프로그램 |
| SG11202008451RA (en) | 2018-03-07 | 2020-09-29 | Visa Int Service Ass | Secure remote token release with online authentication |
| US10742646B2 (en) | 2018-05-10 | 2020-08-11 | Visa International Service Association | Provisioning transferable access tokens |
| US11256789B2 (en) | 2018-06-18 | 2022-02-22 | Visa International Service Association | Recurring token transactions |
| US10911234B2 (en) | 2018-06-22 | 2021-02-02 | Experian Information Solutions, Inc. | System and method for a token gateway environment |
| US12481980B2 (en) | 2018-06-22 | 2025-11-25 | Visa International Service Association | Secure remote transaction framework using dynamic secure checkout element |
| US10880313B2 (en) | 2018-09-05 | 2020-12-29 | Consumerinfo.Com, Inc. | Database platform for realtime updating of user data from third party sources |
| CN112805737A (zh) | 2018-10-08 | 2021-05-14 | 维萨国际服务协会 | 用于令牌邻近交易的技术 |
| WO2020146667A1 (en) | 2019-01-11 | 2020-07-16 | Experian Information Solutions, Inc. | Systems and methods for secure data aggregation and computation |
| US11004076B2 (en) | 2019-02-06 | 2021-05-11 | Visa International Service Association | Camera device enabled identification and disambiguation system and method |
| SG11202108626QA (en) | 2019-05-17 | 2021-09-29 | Visa Int Service Ass | Virtual access credential interaction system and method |
| US11941065B1 (en) | 2019-09-13 | 2024-03-26 | Experian Information Solutions, Inc. | Single identifier platform for storing entity data |
| CN110942308A (zh) * | 2019-11-15 | 2020-03-31 | 北京三快在线科技有限公司 | 资源转移方法、装置、计算机设备及存储介质 |
| US11682041B1 (en) | 2020-01-13 | 2023-06-20 | Experian Marketing Solutions, Llc | Systems and methods of a tracking analytics platform |
| US12141800B2 (en) | 2021-02-12 | 2024-11-12 | Visa International Service Association | Interaction account tokenization system and method |
| US12586126B2 (en) | 2021-11-03 | 2026-03-24 | Consumerinfo.Com, Inc. | Methods and apparatuses for generating a new credit file and adding tradelines |
| FR3138541B1 (fr) * | 2022-07-26 | 2024-10-18 | Serge Lara | Procédé de création d’un avatar d’un utilisateur |
Family Cites Families (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4720860A (en) * | 1984-11-30 | 1988-01-19 | Security Dynamics Technologies, Inc. | Method and apparatus for positively identifying an individual |
| JPH06282556A (ja) * | 1993-03-30 | 1994-10-07 | Hisashi Iwata | ワンタイム・クレジットカード決済システム |
| US5826245A (en) * | 1995-03-20 | 1998-10-20 | Sandberg-Diment; Erik | Providing verification information for a transaction |
| JPH10105614A (ja) * | 1996-10-02 | 1998-04-24 | Dainippon Printing Co Ltd | クレジットカードを利用したオンラインショッピングシステム |
| JPH11143959A (ja) * | 1997-11-06 | 1999-05-28 | Dainippon Printing Co Ltd | 通信販売システム |
| US6636833B1 (en) * | 1998-03-25 | 2003-10-21 | Obis Patents Ltd. | Credit card system and method |
-
2000
- 2000-02-10 JP JP2000033111A patent/JP2000322486A/ja active Pending
- 2000-02-10 EP EP00200448A patent/EP1028401A3/en not_active Withdrawn
- 2000-02-12 CN CN00102262.8A patent/CN1266240A/zh active Pending
-
2010
- 2010-05-19 JP JP2010115475A patent/JP2010257468A/ja active Pending
Cited By (30)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8244631B2 (en) | 2000-03-29 | 2012-08-14 | International Business Machines Corporation | Data transfer system using mobile terminal and two-dimensional barcode |
| JP2002203193A (ja) * | 2000-12-28 | 2002-07-19 | Nec Corp | インターネットショッピングシステム、インターネットショッピング方法およびインターネットショッピング用プログラムを記録した記録媒体 |
| US8190484B2 (en) | 2001-03-12 | 2012-05-29 | Ricoh Company, Ltd. | Electronic commerce system and electronic commerce method |
| JP2004535619A (ja) * | 2001-04-02 | 2004-11-25 | マスターカード インターナシヨナル インコーポレーテツド | 安全な決済取引を行うシステムと方法 |
| JP2002329143A (ja) * | 2001-05-01 | 2002-11-15 | Arata Mitsumatsu | 取引支援装置 |
| JP2002342688A (ja) * | 2001-05-17 | 2002-11-29 | Ricoh Co Ltd | 電子商取引方法、決済代行方法、使い捨て後払い方式情報発行方法、および決済依頼方法 |
| JP2003150876A (ja) * | 2001-11-16 | 2003-05-23 | Hitachi Ltd | バーチャルクレジットカード発行方法および利用方法 |
| JP2012089143A (ja) * | 2003-11-26 | 2012-05-10 | Point Of Pay Pty Ltd | 安全な支払いシステム |
| JP2007512595A (ja) * | 2003-11-26 | 2007-05-17 | ポイント オブ ペイ プロプライエタリー リミテッド | 安全な支払いシステム |
| WO2006082913A1 (ja) * | 2005-02-04 | 2006-08-10 | Secured Communications, Inc. | ネットワーク決済カード、ネットワーク決済プログラム、認証サーバ、及びショッピングシステムと決済方法 |
| US9065643B2 (en) | 2006-04-05 | 2015-06-23 | Visa U.S.A. Inc. | System and method for account identifier obfuscation |
| JP2009541857A (ja) * | 2006-06-19 | 2009-11-26 | ビザ ユー.エス.エー.インコーポレイテッド | トラックデータ暗号化 |
| US11107069B2 (en) | 2006-06-19 | 2021-08-31 | Visa U.S.A. Inc. | Transaction authentication using network |
| JP2014160475A (ja) * | 2006-06-19 | 2014-09-04 | Visa Usa Inc | 支払い取引方法および装置 |
| US8843417B2 (en) | 2006-06-19 | 2014-09-23 | Visa U.S.A. Inc. | Track data encryption |
| US8972303B2 (en) | 2006-06-19 | 2015-03-03 | Visa U.S.A. Inc. | Track data encryption |
| JP2016170801A (ja) * | 2006-06-19 | 2016-09-23 | ビザ ユー.エス.エー.インコーポレイテッド | トラックデータ暗号化 |
| JP2010510567A (ja) * | 2006-11-16 | 2010-04-02 | ネット ワン ユーイーピーエス テクノロジーズ インコーポレイテッド | 安全な金融取引 |
| JP2008204248A (ja) * | 2007-02-21 | 2008-09-04 | Nomura Research Institute Ltd | 決済システムおよび決済方法 |
| JP2018028926A (ja) * | 2012-11-05 | 2018-02-22 | マスターカード インターナショナル インコーポレーテッド | 電子財布装置、方法、及びコンピュータープログラム製品 |
| JP2020042838A (ja) * | 2012-11-05 | 2020-03-19 | マスターカード インターナショナル インコーポレーテッド | 電子財布装置、方法、及びコンピュータープログラム製品 |
| US11222329B2 (en) | 2012-11-05 | 2022-01-11 | Mastercard International Incorporated | Electronic wallet apparatus, method, and computer program product |
| JP2017537421A (ja) * | 2014-11-17 | 2017-12-14 | オベルトゥル テクノロジOberthur Technologies | 支払いトークンのセキュリティを確保する方法 |
| JP2019510316A (ja) * | 2016-03-16 | 2019-04-11 | アリババ グループ ホウルディング リミテッド | アカウントリンキング及びサービス処理提供の方法及びデバイス |
| US11107073B2 (en) | 2016-03-16 | 2021-08-31 | Advanced New Technologies Co., Ltd. | Method and device for linking to account and providing service process |
| US11120433B2 (en) | 2016-03-16 | 2021-09-14 | Advanced New Technologies Co., Ltd. | Method and device for linking to account and providing service process |
| JP2020517165A (ja) * | 2017-04-18 | 2020-06-11 | ティービーシーエーソフト,インコーポレイテッド | 分散取引合意ネットワーク上でのデジタル財産取引の匿名性及び追跡性 |
| JP7148933B2 (ja) | 2017-04-18 | 2022-10-06 | ティービーシーエーソフト,インコーポレイテッド | 分散取引合意ネットワーク上でのデジタル財産取引の匿名性及び追跡性 |
| US12217232B2 (en) | 2017-04-18 | 2025-02-04 | Tbcasoft, Inc. | Anonymity and traceability of digital property transactions on a distributed transaction consensus network |
| JP2019096350A (ja) * | 2019-02-20 | 2019-06-20 | LINE Pay株式会社 | 決済端末、店舗端末、決済端末の決済方法、店舗端末の決済方法、決済プログラム |
Also Published As
| Publication number | Publication date |
|---|---|
| CN1266240A (zh) | 2000-09-13 |
| JP2010257468A (ja) | 2010-11-11 |
| EP1028401A2 (en) | 2000-08-16 |
| EP1028401A3 (en) | 2003-06-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP2000322486A (ja) | 銀行カード取引きを履行するための方法およびシステム | |
| US7330836B2 (en) | Method and system for secure authenticated payment on a computer network | |
| US7505941B2 (en) | Methods and apparatus for conducting electronic transactions using biometrics | |
| USRE40444E1 (en) | Four-party credit/debit payment protocol | |
| JP3329432B2 (ja) | 階層型電子現金実施方法およびこれに用いられる装置 | |
| US6908030B2 (en) | One-time credit card number generator and single round-trip authentication | |
| US6766306B1 (en) | Electronic cash system | |
| US20120191615A1 (en) | Secure Credit Transactions | |
| US20040199469A1 (en) | Biometric transaction system and method | |
| Hwang et al. | A simple micro-payment scheme | |
| JP2004524605A (ja) | 認証システム | |
| WO2004066177A1 (ja) | 指紋センサ付き携帯型電子機器を用いたカード決済方法 | |
| US20040059686A1 (en) | On-line cryptographically based payment authorization method and apparatus | |
| JP2000503786A (ja) | 追跡不可能な電子通貨 | |
| WO2003065164A2 (en) | System and method for conducting secure payment transaction | |
| MX2008011021A (es) | Metodo y sistema para realizar autenticacion de dos factores en transacciones de ordenes por correo y ordenes por telefono. | |
| US20240406151A1 (en) | Efficient and protected data transfer system and method | |
| Kutubi et al. | A simplified scheme for secure offline electronic payment systems | |
| US20050160298A1 (en) | Nonredirected authentication | |
| Claessens et al. | Anonymity controlled electronic payment systems | |
| WO2000079457A1 (en) | System and method for authentication over a public network | |
| Khu-Smith et al. | Using EMV cards to protect e-commerce transactions | |
| Xiao et al. | A purchase protocol with live cardholder authentication for online credit card payment | |
| JP3435682B2 (ja) | 電子現金預け入れ方法、その装置およびプログラム記録媒体 | |
| Lee et al. | Smart card based off-line micropayment framework using mutual authentication scheme |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20061219 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20061219 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090601 |
|
| A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20090831 |
|
| A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20090903 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20091130 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100125 |