JP2000322486A - 銀行カード取引きを履行するための方法およびシステム - Google Patents

銀行カード取引きを履行するための方法およびシステム

Info

Publication number
JP2000322486A
JP2000322486A JP2000033111A JP2000033111A JP2000322486A JP 2000322486 A JP2000322486 A JP 2000322486A JP 2000033111 A JP2000033111 A JP 2000033111A JP 2000033111 A JP2000033111 A JP 2000033111A JP 2000322486 A JP2000322486 A JP 2000322486A
Authority
JP
Japan
Prior art keywords
transaction
transaction card
anonymous
card
card number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000033111A
Other languages
English (en)
Other versions
JP2000322486A5 (ja
Inventor
Dan Schutzer
シュザール ダン
Alan Slater
スレイター アラン
Thomas Cirillo
クリオ トーマス
Robert Derodes
ダロデス ロバート
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Citibank NA
Original Assignee
Citibank NA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Citibank NA filed Critical Citibank NA
Publication of JP2000322486A publication Critical patent/JP2000322486A/ja
Publication of JP2000322486A5 publication Critical patent/JP2000322486A5/ja
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/403Solvency checks
    • G06Q20/4037Remote solvency checks

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Control Of Vending Devices And Auxiliary Devices For Vending Devices (AREA)
  • Cash Registers Or Receiving Machines (AREA)

Abstract

(57)【要約】 (修正有) 【課題】顧客の実際のカード番号をインターネットを介
して販売店へ伝送することなく、銀行カード取引を安全
に履行する。 【解決手段】カード発行者サーバ14において、ユーザ
のコンピュータ装置10からの要求を受取った認証器2
2はユーザ2を認証し、番号生成器24はユーザの実際
のカード番号と関連付けられた代替カード番号を生成
し、ユーザのコンピュータ装置に送る。ユーザのコンピ
ュータ装置はインターネット16を介して販売店サーバ
12へ送る。銀行のサーバ18は販売店サーバから受取
った代替カード番号をカード協会ネットワーク20を介
してカード発行者サーバへ送る。カード発行者の認証プ
ロセッサ26は代替カード番号をユーザの実際のカード
番号と関連付け、認証結果を銀行のサーバへ送る。販売
店サーバは銀行のサーバから認証結果を受け取る。

Description

【発明の詳細な説明】
【0001】
【関連出願のクロスリファレンス】本出願は、本出願人
の同時係属中の、1999年2月12日出願の米国特許
出願第60/119,818号、および本出願人の同時
係属中の、1999年7月21日出願の米国特許出願第
60/144,927号に基づく優先権を主張するもの
である。
【0002】
【発明の分野】本発明は、一般的には銀行カード取引の
分野に関し、より詳細には、匿名のまたは代替のカード
番号を利用して銀行カード取引を安全に履行するための
方法とシステムに関する。
【0003】
【発明の背景】取引カードのインフラを利用してインタ
ーネット上で行なわれている現在の取引カードによる取
引は、例えば、カード所有者が自らのクレジットカード
番号またはデビットカード番号を、SSL (Secure Soc
ket Layer) のように、標準的に利用できるウエブ・ブ
ラウザおよびサーバーの能力を使用した暗号化リンクを
介して、販売店サーバーへ伝送することにより、ごく普
通に行われている。カード所有者と販売店との間のリン
クは、カード番号が、認証されていない第三者により傍
受され、不正に読出されることを防止するように暗号化
されねばならない。この種の不正行為は、マン・イン・
ザ・ミドル・アタック (man-in-the-middle attack) と
も呼ばれる。リンクは、盗聴者が盗聴してカード番号を
盗めないように暗号化される。しかし、この方法は数多
くの欠点を持っている。
【0004】例えば、カード所有者は、販売店がカード
番号を安全に保管していることを信用しなくてはならな
い。これでは、販売店またはその従業員による不正行為
のリスク、あるいは販売店が正直でも販売店のウエブ・
サイトを侵入から守ることに無頓着な販売店のリスクに
対して、カード所有者は無防備なままである。このリス
クの大きさは、顧客が、自分が知らないまたは以前に経
験がないインターネット上の販売店ウエブ・サイトへ、
自分のカード番号を提供することを思い止まらせる大き
な要因となる。
【0005】特定のリスクは、クレジットカードおよび
デビットカードに関して、消費者保護法および関連規則
により、最大エキスポージャ(危険に曝される金額 exp
osure)が、例えば$50限度まで、と制限されてい
る。更に、カード所有者は、例えば、クレジットカード
に関して、カード所有者の口座から実際に引落される前
に、請求金額に異議を唱える機会がある。しかし、これ
とて依然して面倒でありリスクもある。そして、不正が
あれば、カード所有者へ新規のカードとカード番号を発
行する必要があろう。このリスクは、デビットカードに
関してより大きい。というのは、損害填補金額が明確で
はなく、請求金額は、カード所有者へ通知される前にカ
ード所有者の口座から引落されるからである。このよう
に、デビットカードについては、カード所有者は、窃盗
された自らの資金を回収するために、その引落しに異議
を唱えねばならない立場に置かれている。
【0006】別の欠点は、例えば、販売店がインターネ
ット上で顧客からカード番号を受け取るとき、販売店
は、購入顧客が実際のカード所有者であることを認証す
る方策を何ら持っていないということである。この取引
は、「無カード」("card not present") 取引としても
知られる、メールオーダー/電話オーダー(MOTO)
取引として処理される。このような取引では、販売店の
取引コストとエクスポージャは、顧客が店頭に実在する
場合よりもはるかに大きい。顧客が、既に終えた取引に
対して首尾良く異議が唱えられれば、販売店への支払い
はカード発行者により無効とされる。
【0007】これらの欠点は、銀行カード取引が迅速で
簡単かつ安価であるということを条件に、カード所有者
と販売店の両方の立場からは、銀行カード取引のセキュ
リティへのより良いアプローチに対するインセンティブ
を提供する。この要求を解決するために多くの解決策が
提案されてきたが、最も著名なのは、クレジットカード
協会 (Credit Card Association) の標準仕様であるS
ET (Secure Electronic Transaction) プロトコルで
ある。SETのような解決策に伴う問題は、費用と時間
の両面で、取引コストを著しく増大させる特別なソフト
ウエアおよび/またはハードウエアをインストールする
ことをカード所有者と販売店の両方に必要とさせて、多
大なコストと履行ペナルティ (performance penalty)
を強いる点である。
【0008】
【発明の概要】本発明の特徴と利点は、SSLのような
暗号化リンク上で取引カード番号を送る簡便さ維持する
一方、顧客を認証する能力とともに、SETプロトコル
のセキュリティの全てのアカウント番号を与える、銀行
カード取引を安全に履行するための方法とシステムを提
供することである。
【0009】本発明の他の特徴と利点は、顧客の実際の
カード番号をインターネット上で販売店へ伝送すること
を排除し、同様に顧客と販売店との間の安全なリンクに
対する必要性を排除する、銀行カード取引を安全に履行
するための方法とシステムを提供することである。
【0010】本発明の更なる特徴と利点は、実施するの
が迅速でかつ容易であり、既存のインターネット・イン
フラへの改変があったとしても、ほとんど無いに等し
い、クレジットカードまたはデビットカード取引のよう
な銀行カード取引を安全に履行するための方法とシステ
ムを提供することである。
【0011】上記および他の特徴、利点、および目的を
達成するために、本発明の実施の形態は、取引カードユ
ーザーが、ユーザーの実際のカード番号ではなく、例え
ば、販売店または販売店の銀行が行なうどのような有効
性チェックにも合格するように設計された、代替のまた
は匿名のカード番号を受取るように成した、銀行カード
取引を安全に履行するための方法とシステムを提供す
る。代替のまたは匿名のカード番号は、制限時間内に1
回だけ使用でき、複製や再使用されることができない。
取引カード発行者により匿名のまたは代替のカード番号
が受取られると、匿名カード番号はカード発行者によ
り、本来のカード所有者と関連付けられることができ、
カード所有者の口座は認証されることができる。
【0012】本発明の実施の形態では、取引カードユー
ザーは、例えば、取引カード発行者のサーバーの認証装
置へ自らを認証できる。取引カードユーザーは、インタ
ーネットのようなネットワーク上でカード発行者のサー
バーへ接続された、例えば、パソコン、携帯情報端末
(PDA)、あるいはスマートカード、のようなコンピ
ュータ装置のところで取引カードユーザー情報を入力す
ることにより自らを認証できる。
【0013】加えて、本発明の実施の形態では、コンピ
ュータ装置の電子ワレットアプリケーションを、ユーザ
ー認証のために、取引カードユーザー情報を取引カード
発行者のサーバーへ送るべく、取引カードユーザーが利
用できる。この取引カードユーザー情報は、例えば、取
引カードユーザーに関する個人識別(ID)番号、パス
ワード、生体測定標本、デジタル署名、または取引カー
ド番号のうちの1つ以上を含み、これら取引カードユー
ザー情報は暗号化されることができる。
【0014】本発明の実施の形態に関する代替局面にお
いて、取引カードユーザーは、取引カードユーザーのパ
ソコン、携帯情報端末(PDA)、またはスマートカー
ドのような、ローカルコンピュータ装置のところで自ら
を取引カードユーザー情報で以って認証する。この局面
では、取引カードユーザーは、自分のローカルコンピュ
ータ装置でアプリケーション上へ取引カードユーザー情
報を入力することにより、電子ワレットアプリケーショ
ンのような、自分のローカルコンピュータ装置のアプリ
ケーション上で自らを認証する。
【0015】本発明の実施の形態では、取引カードユー
ザーが取引カード発行者により認証されるとき、取引カ
ード発行者のサーバーの番号生成器が、取引カードユー
ザーのために匿名カード番号を生成する。しかし、取引
カードユーザーが、自分のローカルコンピュータ装置の
アプリケーション上で自らを認証する代替局面では、匿
名カード番号は、同様に、例えば、取引カード発行者の
サーバーの番号生成器と同期されているローカルコンピ
ュータ装置の番号生成アプリケーションにより、ローカ
ルコンピュータ装置で生成される。
【0016】本発明の実施の形態のための匿名カード番
号は、乱数生成アルゴリズム、ランダムシーケンス生成
器、および/または安全ハッシングアルゴリズム (secu
re-hashing algorithm) のような、番号生成スキームに
従い生成される。更に、匿名カード番号は、その使用を
特定の取引、および/または予め定めた時間期間に制限
するする予め定めたパラメータに従い生成される。
【0017】本発明の実施の形態では、取引カード発行
者により生成される匿名カード番号は、例えば、取引カ
ード発行者のサーバーの番号生成器または認証プロセッ
サの一方または両方により匿名カード番号を取引カード
番号にリンクすることにより、取引カードユーザーの取
引カード番号と関連付けられる。
【0018】しかし、匿名カード番号が取引カードユー
ザーのローカルコンピュータ装置で生成される代替局面
では、匿名カード番号は、ローカルコンピュータ装置の
番号生成器と取引カード発行者のサーバーとの間の予め
定められたシーケンス同期 (sequence synchronizatio
n) に従い取引カード番号にリンクされる。
【0019】本発明の実施の形態では、匿名のまたは代
替のカード番号は、取引において、取引カードユーザー
により取引カードユーザーの取引カード番号の代りに使
用される。例えば、取引カードユーザーは匿名カード番
号を販売店へ送り、販売店は次にそれを認証要求ととも
に販売店の銀行へ送る。販売店の銀行は、匿名カード番
号をカード協会ネットワーク (card association netwo
rk) 上で取引カード発行者へ送る。取引カード発行者の
認証プロセッサは、取引カード番号にリンクされた匿名
カード番号を受取り、カード協会ネットワークおよび販
売店の銀行経由で販売店へ認証を送り返す。
【0020】本発明の別の実施の形態では、匿名のまた
は代替のカード番号は、取引においてユーザーを認証
後、取引カード発行者により使用される。例えば、取引
カードユーザーは、自らを発行銀行へ認証し、発行銀行
は匿名カード番号を直接販売店へ送り、次に販売店はそ
れを、認証要求とともに販売店の銀行へ送る。
【0021】本発明の別の実施の形態では、取引カード
ユーザーは、取引カード発行者へ自らを認証し、取引カ
ード発行者は、匿名カード番号を認証とともに直接販売
店へ送り、次に販売店は匿名カード番号と認証の両方
を、確認と処理のために販売店の銀行へ送る。取引カー
ドユーザーは、実際の取引カード番号と代替カード番号
を、取引カードユーザーへの要求と通信のために使用
し、代替のカード番号と認証番号を、販売店の銀行とカ
ード処理ネットワークとの決済のために使用する。
【0022】本発明の他の目的、利点、および新規の特
徴は一部は後に説明され、また一部は以下を精査して当
該技術に精通する者にはより明らかになる。あるいは、
本発明を実施して知ることができる。
【0023】
【詳細な説明】添付図面に実施例が説明されている本発
明の実施の形態を以下詳細に参照すると、図1は、本発
明の実施の形態のための主要構成要素と主要構成要素間
の情報の流れの実施例の概観を説明する概略図であり、
そこでは、オンライン銀行カード取引での使用のため
に、匿名カード番号がカード発行者によりカード所有者
へ送られる。本発明の実施の形態は、カード所有者2、
販売店4、販売店(が取獲得している)銀行6、および
カード発行者8のような数多くのエンティティを含む。
本発明の実施の形態は、例えば、各々がインターネット
16のようなネットワーク上で接続されている、カード
所有者のコンピュータ装置10、販売店のウエブサイト
・サーバー12、およびカード発行者のサーバー14、
そして販売店のサーバー12へ接続されるとともにカー
ド協会ネットワーク20上で発行銀行サーバー14へも
接続される販売店(が獲得している)銀行サーバー1
8、のようなコンピュータのハードウエアとソフトウエ
アも使用する。加えて、カード発行者のサーバーは、例
えば、認証器22、代替カード番号生成器24、および
認証プロセッサ26を備える。
【0024】本発明の実施の形態では、カード所有者2
は、カード所有者の発行銀行8から、カード所有者の実
際のカード番号ではない代替カード番号(以下「匿名カ
ード番号」または「代替カード番号」と称する)を受取
る。匿名カード番号は、カード所有者2が直接カード所
有者のカード発行者8へ自らを認証した後に発行され
る。匿名カード番号は、制限時間内に1回だけ利用され
る。それは、販売店4および販売店の銀行6が行なうど
のような有効性チェックにも合格するように設計され、
複製や再使用ができない。認証のために匿名カード番号
を受取ると、発行銀行8は、匿名カード番号を実際のカ
ード所有者2とカード所有者の口座に関連付けられて、
認証されることができる。
【0025】図2は、匿名カード番号がカード発行者8
によりカード所有者2へ送られる本発明の実施の形態の
ための、匿名のまたは代替のカード番号を使用してユー
ザー2が銀行カード取引を履行するプロセスの実施例を
説明するフローチャートである。S1で、販売店のサー
バー12は、ユーザー2のオンライン取引に関係する取
引カード番号を、インターネット16上で、ユーザーの
コンピュータ装置10のところのユーザ2へ送る。S2
で、ユーザー2は、その要求をユーザーのコンピュータ
装置10で受取り、インターネット16上でカード発行
者サーバー14へ代替カード番号要求を送る。S3で、
カード発行者の認証器22では要求を受取り、ユーザー
2を認証し、ユーザーの実際のカード番号にリンクされ
た代替カード番号をカード発行者の番号生成器24から
得て、代替カード番号をインターネット16上で、ユー
ザーのコンピュータ装置10のところのユーザー2へ送
る。S4で、ユーザー2は、ユーザーのコンピュータ装
置10で代替カード番号をインターネット16上で販売
店サーバー12へ送る。
【0026】本発明の実施の形態で、更に図2を参照す
ると、S5で、販売店のサーバー12は、代替カード番
号を受取り、それを販売店(が獲得している)銀行のサ
ーバー18へ認証要求とともに送る。S6で、販売店
(が獲得している)銀行のサーバー18は、認証要求を
受取り、要求を代替カード番号とともにカード協会ネッ
トワーク20上でカード発行者のサーバー14へ送る。
S7で、カード発行者の認証プロセッサ26は認証要求
を受取り、認証のために代替カード番号をユーザーの実
際のカード番号とリンクさせ、代替カード番号に対する
認証を販売店(が獲得している)銀行のサーバー18
へ、カード協会ネットワーク20上で送る。S8で、販
売店(が獲得している)銀行のサーバー18は認証を受
取り、それを販売店のサーバー12へ送る。S9で、販
売店のサーバー12は認証を受取り、ユーザー2との取
引を完了する。
【0027】本発明の実施の形態で、再び図2を参照す
ると、カード所有者2は、S2で、例えば、図1に示す
電子ワレット28を利用してカード所有者の発行銀行8
により安全な(暗号化)ライン上でオンラインにより自
己を認証する。カード所有者2が認証されるとき、カー
ド所有者は、S3で、匿名カード番号を同じライン上で
受取る。代替として、S3で、カード所有者2は、匿名
カード番号を、カード発行者8が直接販売店4へ送るよ
うにさせることができるが、この場合、S4でカード所
有者2が匿名カード番号を販売店4へ送る必要はない。
【0028】本発明の実施の形態で、もう一度、図2を
参照すると、カード所有者2は、S2で、カード所有者
のカード番号と、秘密のPINまたはパスワード、ある
いは、PINのハッシュまたはパスワードを、ユーザー
のコンピュータ装置10でタイプ入力し、それを発行銀
行8へ暗号化リンク上で送ることにより、カード所有者
の発行銀行8に対して自己を認証する。暗号化リンク
は、第三者が盗聴もできず、カード番号とPINを盗む
こともできないことを保証する。発行銀行8はこの情報
を既に知っていて保安を行なうので、カード所有者2
は、カード番号、PINまたはパスワード、あるいはハ
ッシュされたPINまたはパスワードが発行銀行8では
安全である、と安心することができる。カード所有者2
は、PINまたはパスワードで自己を認証するので、発
行銀行8は、カード所有者2を、販売店12に対して認
証することができる。取引または顧客の履歴が正当であ
れば、発行銀行8は、追加の秘密項目、照合する生体的
標本、および/またはデジタル署名のような更に安全な
認証を要求することができる。
【0029】本発明の実施の形態の代替局面では、発行
銀行8は、カード所有者のPC上、またはスマートカー
ドや携帯情報端末(PDA)型のコンピュータ装置等の
情報機器10上に、カード所有者2がソフトウエアおよ
び/または機器10へ自己を身分証明した後、匿名カー
ド番号を生成できるソフトウエアをインストールでき
る。図3は、本発明の実施の形態の代替局面のための主
要構成要素と主要構成要素間の情報の流れの実施例の概
観を説明する概略図であり、そこでは、オンライン取引
で、匿名カード番号がカード所有者のコンピュータ装置
10で生成される。この局面では、カード発行者8は、
スマートカードのようなハードウエア・トークンまたは
パーソナルコンピュータ(PC)であり得るカード所有
者のコンピュータ装置10上に、カード所有者2の認証
後、ローカルで匿名カード番号を生成するソフトウエア
30をインストールできる。
【0030】図4は、匿名カード番号がカード所有者の
コンピュータ装置10で生成される、本発明の実施の形
態のために、ユーザー2が銀行カード取引を履行するプ
ロセスの実施例を説明するフローチャートである。図4
を参照すると、S10で、販売店のサーバー12は、取
引カード番号要求をインターネット16上で、カード所
有者のコンピュータ装置10のところのカード所有者2
へ送る。S11で、カード所有者2は要求をカード所有
者のコンピュータ装置10で受取り、カード所有者のコ
ンピュータ装置10での番号生成ソフトウエア30が、
代替カード番号を生成し、それを販売店のサーバー12
へ送る。S12で、販売店のサーバー12は、代替カー
ド番号を受取り、認証要求を代替カード番号とともに販
売店(が獲得している)銀行のサーバー18へ送る。
【0031】本発明の実施の形態において、更に図4を
参照すると、S13で、販売店(が獲得している)銀行
のサーバー18は、要求を受取り、その要求をカード協
会ネットワーク20上でカード発行者のサーバー14へ
送る。S14で、カード発行者の代替カード番号生成器
24は、要求を受取り、カード所有者のソフトウエア3
0に同期した次のシーケンス番号を生成し、代替カード
番号をカード所有者の実際のカード番号とリンクさせ、
カード所有者の実際のカード番号をカード発行者の認証
プロセッサ26へ送る。S15で、カード発行者の認証
プロセッサ26は、カード所有者の実際のカード番号を
受取り、カード協会ネットワーク20上で販売店(が獲
得している)銀行のサーバー18へ認証を送る。S16
で、販売店(が獲得している)銀行のサーバー18が、
認証を受取り、それを販売店のサーバー12へ送る。S
17で、販売店のサーバー12が、認証を受取り、ユー
ザー2との取引を完了する。
【0032】本発明の実施の形態の別の局面では、銀行
のようなカード発行者8は、例えば、電子ワレットサー
バーを含む電子ワレットシステムを提供する。この局面
では、発行銀行8は、匿名カード番号を実際のユーザー
口座と一致させる。電子ワレットがカード所有者2のた
めに匿名カード番号を生成し、そのためのワレットサー
バーが発行銀行でない場合、匿名カード番号は、匿名カ
ード番号を実際のユーザーのカード番号と一致させるた
めに、およびそれを発行銀行へ認証を求めて送るため
に、ワレットサーバーへ送り返される。この状況で電子
ワレットは、実際上、獲得銀行の機能を履行する。
【0033】本発明の実施の形態の別の局面は、実際の
販売時点 (Point of Sale) で、カード所有者の真のカ
ード番号を示すことなく、カード所有者2が購入のよう
な取引を履行できるようにする。図5は、本発明の実施
の形態の一局面のための主要構成要素と主要構成要素間
の情報の流れの実施例を説明し、そこでは、銀行カード
取引のために代替カード番号が販売時点で生成される。
この局面は、例えば、浮彫番号は無いが、キーパッドの
ような入力装置34、液晶ディスプレイ(LCD)のよ
うなディスプレイ36、およびその記録がカード内の内
部マイクロプロセッサ40により改変できる磁気ストラ
イプ38を持つカード32、を使用する。この局面は、
カード協会ネットワーク20上でカード発行者サーバー
14へ接続されている販売店(が獲得している)銀行の
サーバー18へ接続されている販売時点カード装置42
を利用する。
【0034】図5を参照すると、ユーザー2が本発明の
実施の形態のための販売時点銀行カード取引を履行する
プロセスにおいて、ユーザー2はパスワードをキーパッ
ドのような入力装置34へ入力するか、または代替とし
てユーザー2が、指紋のような生体標本を生体標本入力
装置のような入力装置34へ入力する。入力装置34へ
正しいパスワードまたは生体標本を入力すると、匿名カ
ード番号がカード番号としてLCD36に表示され、カ
ード32がカード装置42に挿入される際に、磁気スト
リップ38が匿名カード番号を出力する。販売時点銀行
カード取引に対するプロセスの残りは、図4に示すユー
ザーのコンピュータ装置10で匿名番号が生成されるよ
うになした、ユーザーのオンライン銀行カード取引履行
プロセスのステップS11〜S17に類似する。
【0035】代替として、本発明の実施の形態の上記局
面では、カード32がカード装置42に挿入される際
に、それはカード所有者の実際の番号を作成できるが、
ディスプレイ36は匿名番号を表示する。この状況で
は、不正販売店はカード所有者の実際のカード番号を読
むことができない。表示される匿名番号は、番号が販売
時点で手入力される場合、1回の使用のためのものであ
り、複製されること、そして再使用されることができな
い。この場合、不正販売店は、磁気ストリップ38をか
すめ取ることによりカード所有者の実際のカード番号を
得ることが考えられるが、磁気ストリップ38のプロパ
ティを調整して、かすめ取りや複写を困難にすることが
できる。同じプロセスを、例えば、ユーザーの発動と認
証の後に、カード所有者の装置10が、代替カード番号
を電話システムを介して販売店4へ送信する電話注文オ
ーダー等に使用できる。
【0036】本発明の実施の形態において、割当てられ
る一回使用の匿名カード番号は、必要な桁は全て実際の
位置にあるので、販売店4と販売店銀行6に従がう有効
性に合格する。匿名カード番号は、取引が、認証と認証
承認のために正しい発行銀行8へ送られることを確保す
るために、本来のルートを取る桁も有する。発行銀行8
が認証のための番号と要求されたチャージを受取る場
合、発行銀行は匿名カード番号を特殊なフロントエンド
プロセッサ24へ送る。プロセッサ24はスタンドアロ
ーンのハードウエアプロセッサとして実装可能であり、
または単純に、例えば、メインの認証プロセッサ26の
内部に共存するソフトウエアモジュールとすることもで
きる。
【0037】本発明の実施の形態のためのフロントエン
ドプロセッサ24は、実際のカード番号と、生成される
匿名カード番号との間のリンク、およびそのリンクが有
効である時間枠、を維持する。一致が生じて、匿名カー
ド番号が未だ使用されていないか、または期限切れでな
い場合、匿名カード番号は実際のカード番号に置換えら
れ、通常のカード処理認証システム26へ送られる。従
って、要求された取引チャージは、匿名番号が、発行銀
行8またはそのハードウエア/ソフトウエア・トークン
30により提供された番号と一致する限り、そして匿名
番号が未だ使用されていないか、または期限切れでない
限り、カード所有者の発行銀行8により認証されてカー
ド所有者の口座へリンクされる。
【0038】本発明の実施の形態では、取引が拒絶され
る場合、カード所有者2は、例えば、カード所有者の発
行銀行8のウエブサイトへ行き、新規の匿名カード番号
を要求しなくてはならない。ランダムに選定された匿名
カード番号はただ1回の有効性チェックにだけ有効であ
り、ランダムに選定される新たな番号は、ランダムに割
当てられた最初番号が使用されるか、期限切れとなる、
いずれか早い方になるまで割当てられない。顧客2へ提
供されるいずれの領収書も、匿名口座番号と取引の時刻
を表示しなくてはならない。発行銀行8は、顧客2によ
り異議を唱えられた取引を調査するために、匿名番号と
真の口座番号へのリンク、および取引の日付時刻を保存
する。
【0039】本発明の実施の形態のための方法とシステ
ムの実施では、匿名のまたは代替のカード番号は、カー
ド所有者の実際のカード番号ではない番号である。発行
銀行8は、例えば、15分〜30分というような制限時
間内の1回使用のために、番号をカード所有者の実際の
カード番号と関連付ける。匿名カード番号は、カード所
有者の番号の選定された位置で実際の番号を新規の匿名
番号に置換えることにより生成される。
【0040】本発明の実施の形態のために匿名カード番
号を生成するには数多くの方法がある。匿名カード番号
の生成は、例えば、同じ番号は、同じ時間内の2つ以上
の取引に対して有効ではないという追加要件を持つ乱数
生成スキームの使用を含む。特定の乱数に関連付けられ
るのは、番号がカード所有者2と有効に関連付けられる
ことができる固定時間と、その特定の乱数が生成された
時刻とである。
【0041】本発明の実施の形態のための割当てられた
匿名のまたは代替のカード番号は、例えば、9〜11桁
とすることができる。例えば、発行者識別子に関する I
SO 7812 「識別カード」 ナンバーリングシステムおよ
び登録手順−は、有効なカード番号が、銀行識別番号 +
個人口座識別子 + チェック桁、から成ると規定してい
る。銀行識別番号(BIN)は、最初の4または6桁の
番号であり、カード発行者8のような厳密な意味での銀
行に至るルート決めのために使用される。個人口座識別
子は、個人の口座を識別する目的のためにカード発行機
関8により割当てられる個人的な番号である。チェック
桁は、残りの番号から算出されるチェックサムである。
【0042】最も広く発行されるクレジットカード番号
は16桁からなる。例えば、発行銀行8のような金融機
関に対して有効なクレジットカード番号は、AAAAA
AXXXXXXXXXCであることができ、ここで、A
AAAAAは、BINを表し、固定されており、XXX
XXXXXXは、任意に割当てられる9桁であり、C
は、チェックサムを表し、他の桁から計算される。この
ように、カード発行者8は、16桁のうちの9または1
1桁を1回使用のための何れの番号へも任意に設定で
き、チェックサムは新規の正しい値に調整可能であり、
そして、カード番号は、販売店4および販売店の銀行6
の検証システムにより有効としてパスするだろう。この
スキームの使用を望む銀行は、インターネット取引に対
し専用で使用される新規のBINを得なくてはならな
い。これは、既存のまたは極秘のカード(hot-carded)
番号と重複する1回使用の番号の発行を防止する必要性
を解消する。
【0043】代替として、本発明の実施の形態では、発
行銀行8のような銀行は、AAAAAASXXXXXX
XXXCのように、匿名カード番号としてカード番号を
識別するよう1つ以上の特別に指定する位置に1つ以上
の特別の桁を保有することにより、既存のBINを使用
することができ、ここで、Sは、指定する位置7番目で
の特別な符号である。7番目の位置に符号Sを持つ実際
のカード番号が既に存在する場合、この番号を匿名カー
ド番号として使用することはできず、それは匿名番号生
成器により有効な匿名カード番号としては拒絶されねば
ならない。そのような場合、銀行は、匿名カード番号に
割当てできるのは8または10桁を有するだけである。
カード協会標準が長いビットストリームを許容するよう
に変更される場合、または関与する金融機関が長いビッ
トストリームを受入れることに賛同する場合、長い番号
が生成できる。
【0044】本発明の実施の形態では、割当てられた1
回使用の匿名カード番号は、必要な桁の全てを本来の位
置に有するので、販売店4および販売店の銀行6による
チェックに合格する。BINは正しい場合、それは正し
い発行銀行8へ回される。匿名カード番号は、期限を経
過していない限り、カード所有者の発行銀行8によりカ
ード所有者の実際のカード番号に正しく関連付けられ
る。カード所有者の発行銀行8は、匿名カード番号をカ
ード所有者の実際のカード番号に置換え、通常の認証ル
ートへ番号を回す。
【0045】本発明の実施の形態では、匿名カード番号
が一致検査に合格しなくて取引が拒絶される場合、カー
ド所有者2は、カード所有者の発行銀行8のウエブサイ
トへ行き、新規の番号を要求しなくてはならない。割当
てられた匿名カード番号は、1回だけの妥当性チェック
に対して有効である。新規の匿名番号は、最初の番号が
使用されるか、または期限切れになるまで割当てられな
い。販売店4へ戻るどんな応答も匿名カード番号を含
む。
【0046】本発明の実施の形態の一局面では、匿名の
または代替のカード番号は、発行銀行のサーバー14で
生成され、直接販売店4へ、または販売店4への中継の
ためにカード所有者のPCまたはトークン10へ送られ
る。しかし、本発明の実施の形態の代替局面では、スマ
ートカード、携帯情報端末(PDA)型装置、またはセ
キュリティダイナミック (Security Dynamics)型カード
のような、カード所有者のハードウエア装置10または
PCでローカルに生成される。ローカル/クライアント
のソフトウエア30は、発行銀行のサーバー8からダウ
ンロードされるか、インストールされる。
【0047】本発明の実施の形態では、例えば、販売店
4への代替カード番号の送信が受信されなかった場合、
または改変されて受信された場合に、顧客2または顧客
の電子ワレット28が代替カード番号の再提示を求めら
れる場合、代替カード番号は、それが期限切れでなけれ
ば再送される。期限切れの場合、新規の代替カード番号
が生成されて送られる。代替カード番号が最初に提示さ
れた時に認証が完了した場合、代替カード番号が同じで
あれば、同じ代替カード番号で同じ金額の2つのチャー
ジがあることになるので、販売店4による重複チャージ
であると認知できる。販売店4が新規の代替カード番号
を送った場合、顧客のクレジットカード計算書は、両回
とも代替カード番号を正しく置換えた、顧客の実際のカ
ード番号に対する2重のチャージを反映するであろうの
で、顧客2およびその発行銀行8はそれを認知するであ
ろう。
【0048】本発明の実施の形態では、販売店4が代替
カード番号を受取り、しかし販売店の銀行6により再提
示を求められる場合、または販売店の銀行6がクレジッ
トカードネットワーク20により再提示を求められる場
合は、代替カード番号が既に期限切れかどうかに関ら
ず、元の代替カード番号が再提示される。代替カード番
号が期限切れの場合、取引は承認されないことになる。
そして顧客2または顧客の電子ワレット28は、承認さ
れるであろう新規の代替カード番号を送ることを要求さ
れる。代替カード番号が、認証承認のために発行銀行8
へ到着する時点で期限切れ、または時間切れの場合、認
証は否認され、顧客2または顧客の電子ワレット28
は、再提出しなくてはならない。
【0049】本発明の実施の形態では、カードネットワ
ーク20が、発行銀行8による認証に時間がかかりすぎ
ることを理由に、代役を務める (stand-in) 場合、発行
銀行8は、他のいずれの代役状況と同様に、チャージを
有効なものとして処理する。発行銀行8は代替カード番
号を実際のカード番号と引合わせできるので、発行銀行
8は、チャージが関連付けられた実際のカード番号を知
っている。
【0050】本発明の実施の形態では、異議を取扱うた
めに、発行銀行8は、販売店4の各取引に対して、金
額、代替カード番号、および実際のカード番号のログを
保持する。販売店4は、販売店の販売を代替カード番号
に従い追跡でき、顧客2は、自分の購入を自分の実際の
カード番号を媒介として追跡できる。発行銀行8は、取
引に対して実際のカード番号に関連付けられた代替カー
ド番号の記録を有するので、2つを関連付ける、つまり
一致させることができる。代替カード番号が2つの取引
に対して使用される場合、発行銀行8はその状況も突き
とめることができる。実際、同じ代替カード番号を2つ
の異なるチャージに対して2度使用する試みがある場
合、発行銀行8は2度目の試みを否認することになる。
【0051】本発明の実施の形態では、匿名カード番号
を幾つかの異なる方法で生成できる。例えば、匿名カー
ドシーケンスを固定の時間間隔で、または各新規の要求
発生時に連続的に生成できる。これは、セキュリティダ
イナミックスアルゴリズム、乱数シーケンス生成器、お
よび安全ハッシュ化アルゴリズムのような数多くの方法
で達成できる。匿名カードシーケンスを割当てるカード
発行者8のような発行銀行が、それを検証する同じ銀行
である場合、クロックを同期化する必要はない。
【0052】本発明の実施の形態では、既に割当てら
れ、期限切れでない番号が生成される場合、それは割当
てられず、新規の番号が生成される。期限切れ期間が短
い程、割当てられるシーケンスの桁は多く、そのような
矛盾が起こる見込みは少ない。匿名番号生成器アルゴリ
ズムは、既に発行され期限切れでない匿名番号、または
既に割当てられた実際のカード番号と矛盾しない新規の
番号だけを発行するように設計されている。これは、そ
れが矛盾する生成を防止するように設計され、または、
それでも矛盾が発生する際には、例えば、2秒を超えな
い許容可能な遅延内に新規の番号を生成する能力がある
ことを意味している。
【0053】代替として、本発明の実施の形態では、発
行銀行は、数多くの匿名番号生成器を平行して稼動で
き、それにより、そのような生成器の1つが重複を生成
する場合、他の番号生成器の1つから重複でない番号が
得られるか、または予め代替番号の一群を生成でき、そ
こから次の代替番号を選定できる。本発明の実施の形態
では、単一共通の番号生成器を全てのカード所有者の要
求にサービスするよう使用でき、または別の番号生成器
を、各活動中のカード所有者、または全カード所有者群
の一部分の専用とすることができる。
【0054】本発明の実施の形態では、期限切れ間隔
は、カード所有者2が、シーケンスを販売店4へ送り、
それを販売店の銀行6を通し処理させ、発行銀行8へ戻
し中継する時間が経過してしまう前に期限切れとなる程
に短くはない。この目的のために期限切れ間隔は、少な
くとも、例えば、約15分であるが、期限切れ間隔はア
プリケーションおよび状況に適合するよう調整可能であ
る。新規のカードシーケンスを毎秒割当てる場合、15
分毎に900個のシーケンスを生成しなくてはならず、
普通のシーケンスは9から11桁の長さである。9桁番
号生成器は、それが繰返す以前に、10億個つまり10
の9乗個の重複しないシーケンスを作成するよう設計さ
れており、900個のシーケンスが生成される15分の
インターバル中に繰返しのシーケンスが作成されないこ
とを保証する。
【0055】本発明の実施の形態は、数多くの代替カー
ド番号生成アルゴリズムのいずれかを使用する。例え
ば、線形合同生成器 (Linear Congruential Generator
s) は、以下形式の疑似乱数シーケンス生成器である: Xn = (aXn1+b) mod m ここで、Xn=シーケンスのn番目の番号、Xn1=シ
ーケンスの1つ前の番号、a,b,mは定数であり、こ
こで、aは「乗数」と呼ばれ、bは「増分」と呼ばれ、
mは「法」と呼ばれる。a,b,mが適切に選択される
と、それらは自ら繰返す前に、最大長で期間mの疑似乱
数シーケンスを生成できる。線形合同生成器は速いアル
ゴリズムではあるが、その出力は暗号として安全ではな
い。言換えると、暗号使用者は、実用的な期間内に、シ
ーケンス中の過去の番号を調べることによりシーケンス
の次の番号を決定することができる。このように、この
アルゴリズムは攻撃に対し弱みを持つ。
【0056】しかし、本発明の実施の形態のためのこの
アルゴリズムを用いると、盗聴者は、暗号ライン上で送
られるときにシーケンス中の過去の番号を獲得すること
はできない。このような場合、盗聴者にとっては、販売
店のサーバーで番号を収集する必要があろうが、買物客
は数多くの販売店で比較的順不同に出入するので、特定
の販売店では順序通りではないであろう。カード所有者
は、多数のカード所有者へ番号を供給するのに使用され
る代替番号生成器の集合からの代替カード番号を選択す
ることによって、連続した代替カード番号が収集される
ことを防止できる。これは、一人の盗聴者が、単一の匿
名番号生成器から、リバースエンジニアリングを可能に
するように、充分に長く連続した匿名番号を獲得できる
可能性を減らす。
【0057】線形フィードバックシフトレジスタを使用
して、本発明の実施の形態のために番号の疑似乱数シー
ケンスを作成することもでき、最長であるように設計す
ることもできる。図6は、本発明の実施の形態のため
に、匿名のまたは代替のカード番号を生成するための線
形フィードバックシフトレジスタの標本を説明する図で
ある。線形フィードバックシフトレジスタは、乱数を生
成するための斯様な方法のひとつにすぎない。代替とし
て、乱数は、以下検討する他の方法のいずれかのため
に、暗号ハッシュアルゴリズムまたはデジタル署名アル
ゴリズムへ至る種として使用できる。線形フィードバッ
クシフトレジスタも速くて、暗号として安全ではない
が、それらを組み合わせることにより、暗号的に安全で
あると証明できないにしても、破られたということはこ
れまで聞いてはいないシーケンスを作成することができ
る。実例には、「バイラテラル・ストップ・アンド・ゴ
ー生成器」("Bilateral Stop and Go Generator") およ
び「Nしきい値生成器」("N Threshold Generator") が
含まれる。
【0058】本発明の実施の形態のための別のアプロー
チは、より大きなプロセス能力を必要とする、RSA Data
Security によるRC4のような、安全なことで知られ
る対称暗号アルゴリズム (symmetric cryptographic al
gorithm) を使用する。発行銀行のサーバーがシーケン
スを生成して一致させる場合、鍵が共用されて分配され
る必要がある。安全なことで知られる暗号アルゴリズム
を使用する場合でも、ある程度のリスクがある。時の経
過とともに、コンピュータのパワー向上につれて、以前
には安全な暗号アルゴリズムが実際的な攻撃に屈服し得
る。例えば、40ビットのデータ暗号化規格 (Data Enc
ryption Standard) (DES)は、現在入手可能なコン
ピュータが、それこそ数時間という妥当な時間枠で、こ
のアルゴリズムを破るのに充分な能力を備えていること
を示したので、攻撃に対してもはや安全とは考えられな
い。
【0059】本発明の実施の形態のために匿名のまたは
代替のカード番号を生成する別のアプローチは、RAN
Dテーブルのような、真にランダムな公知の数の中か
ら、シーケンスの番号を拾い上げることである。このテ
ーブルからの実際の番号選択は、上記で説明した数多く
の手法のひとつを使用してランダム化できる。代替とし
て、乱数シーケンスは、キーボードの遅れや電子装置か
ら出る電気的ノイズを測定する等、実際のランダムな物
理的プロセスから生成できる。
【0060】本発明の実施の形態では、疑似乱数シーケ
ンスは、線形フィードバックシフトレジスタや対称アル
ゴリズムのような手法を組合わせて、乱数テーブルから
番号を選択してから、安全ハッシュアルゴリズム(SH
A)のようなアルゴリズムで暗号的にハッシュすること
により、暗号としてなお更に安全にすることができる。
【0061】本発明の実施の形態の一局面は、代理人認
証の一般的手段も提供する。例えば、ユーザーは自己を
ユーザーの代理人へ認証して、認証番号を受取ることが
できる。認証番号は、例えば、ユーザーへ発行され、追
加のパスワードまたは秘密項目も必要なく、他のいずれ
のサービスへも自己を認証することをユーザーに可能に
なるように使用できる、1回認証トークンの一種として
の役割を果たす。
【0062】本発明の実施の形態の別の局面では、代替
カード番号は取引当りベースで生成されるので、それ
を、カード発行者8のようなカードプロセッサにより、
何処に(どのチャンネル上に)および誰宛に(どの販売
店番号が使用された)、を把握するのに使用できる。例
えば、代替番号要求が、ユーザーの電子ワレット28の
ようなワレットで、販売店4のようなインターネット販
売店へインターネット上で供給されるよう要求された場
合、発行銀行8は、インターネット上で購入が成された
のはどのトラックか、そしてどの商店と取引がなされた
のかを識別して、所在を把握できる。この情報は、不正
の管理と統制の両目的のために、そして販売店の特別な
販売促進や、インターネット上で成された購入に関して
顧客への販売促進のようなマーケティング目的のために
使用できる。同様に、それは、電話などで行なわれたの
トラックを保持することに使用できる。
【0063】本発明の実施の形態の別の局面では、ユー
ザーの電子ワレット28のようなサーバーベースのワレ
ットが使用される場合、ワレット28が、販売店の支払
請求書式を受取り、代替番号を生成するだけでなく、購
入を予め承認し、かつ販売店4へ代替カード番号と認証
コードを同時に提供することは、技術的に可能である。
技術的に可能ではあるが、そのようなプロセスをカード
協会により承認させることが必要となろう。しかし、許
可されるのであれば、そのようなプロセスは幾つもの利
点を持っている。例えば、販売店の観点からは、販売店
が認証するのに必要な時間を節約する。インターネッ上
でなされる取引にとって、時間は決定的に重要である。
【0064】ユーザーのために買物体験を速やかに便利
にする努力する中で、多くの販売店は、現実には、クレ
ジットカード番号を得ても、即時に信用認証を得る試み
すらしていない。むしろ、取引を一纏めにして事後に認
証を得ている。その場合、販売店は認証が拒否されたこ
とを事後に知ることになり、販売店は消費者に改めて連
絡を取らねばならないことになる。電子的(デジタル)
商品の場合、否認を知るのは電子商品および電子サービ
スが既に配布された後になりそうである。
【0065】サーバーベースのワレット28が購入を予
め承認し、販売店4へ代替カード番号と認証コードを同
時に提供する局面では、銀行のケースでこの認証のフロ
ーは、カード発行者8のような発行銀行はすばやく戻る
ことができずに、カード協会が、発行銀行8の代役をし
て自動的に取引を承認するものの、発行銀行8は依然と
して回収のリスクを引受ける、という代役の危険負担を
解消する。
【0066】本発明の種々の好ましい実施の形態が、本
発明の種々の目的を実現する中で説明された。これらの
実施の形態は本発明の原理の単なる例証であると認知さ
れるべきである。多くの変形や変更は、本発明の精神と
範囲から逸脱することなく、この技術に精通する者には
容易に明らかになるであろう。従って、本発明は請求項
によってのみ制限される。
【図面の簡単な説明】
【図1】図1は、本発明の実施の形態のための主要構成
要素と主要構成要素間の情報の流れの実施例の概観を説
明する概略図であり、ここでは、オンライン銀行カード
取引での使用のために、匿名のまたは代替のカード番号
がカード発行者によりカード所有者へ送られ;
【図2】図2は、本発明の実施の形態のために、カード
発行者によりカード所有者へ送られた匿名のまたは代替
のカード番号を使用して、カード所有者が銀行カード取
引を履行するプロセスの実施例を説明するフローチャー
トであり;
【図3】図3は、本発明の実施の形態のための主要構成
要素と主要構成要素間の情報の流れの実施例の概観を説
明する概略図であり、ここでは、オンライン銀行カード
取引での使用のために、匿名のまたは代替のカード番号
がカード所有者のコンピュータ装置で生成され;
【図4】図4は、本発明の実施の形態のために、カード
所有者のコンピュータ装置で生成された匿名のまたは代
替のカード番号を使用して、カード所有者が銀行カード
取引を履行するプロセスの実施例を説明するフローチャ
ートであり;
【図5】図5は、本発明の実施の形態のための主要構成
要素と主要構成要素間の情報の流れの実施例の概観を説
明する概略図であり、ここでは、匿名のまたは代替のカ
ード番号がカード所有者に対して販売時点で生成され
る;そして
【図6】図6は、本発明の実施の形態のために、匿名の
または代替のカード番号を生成するのに使用される線形
フィードバックシフトレジスタの標本を説明する図であ
る。
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) G07G 1/12 321 G06F 15/21 330 G09C 1/00 660 15/30 L H04L 9/32 M 340 350A G07F 7/08 B H04L 9/00 675D (71)出願人 500066067 399 Park Avenue, New York, New York 10043, U.S.A. (72)発明者 アラン スレイター アメリカ合衆国 ニュージャージー州 08816,イーストブランスウィック,ジェ ファーソン ロード 10 (72)発明者 トーマス クリオ アメリカ合衆国 コネチカット州 06830, グリニッジ,スタンウィッチ ロード 155 (72)発明者 ロバート ダロデス アメリカ合衆国 ジョージア州 30269, ピーチツリー シティ,スモーカライズ トレイス 155

Claims (65)

    【特許請求の範囲】
  1. 【請求項1】取引カードユーザーによる取引を履行する
    ための方法であって:前記取引カードユーザーを認証す
    るステップ;前記取引カードユーザーのために匿名カー
    ド番号を生成するステップ;前記取引カードユーザーの
    取引カード番号と前記匿名カード番号を関連付けるステ
    ップ;および、前記取引カードユーザーのために前記匿
    名カード番号での前記取引を認証するステップ;を含む
    方法。
  2. 【請求項2】前記取引カードユーザーを認証するステッ
    プは、更に、取引カード発行者により前記取引カードユ
    ーザーを認証するステップを含む請求項1の方法。
  3. 【請求項3】前記取引カードユーザーを認証するステッ
    プは、更に、前記取引カード発行者のサーバーにより前
    記取引カードユーザーを認証するステップを含む請求項
    2の方法。
  4. 【請求項4】前記取引カードユーザーを認証するステッ
    プは、更に、前記取引カード発行者により取引カードユ
    ーザー情報を受取るステップを含む請求項2の方法。
  5. 【請求項5】前記取引カードユーザー情報を受取るステ
    ップは、更に、前記取引カードユーザーから前記情報を
    受取るステップを含む請求項4の方法。
  6. 【請求項6】前記取引カードユーザー情報を受取るステ
    ップは、更に、前記取引カード発行者のサーバーへ接続
    されたコンピュータ装置で前記情報を受取るステップを
    含む請求項5の方法。
  7. 【請求項7】前記取引カードユーザー情報を受取るステ
    ップは、更に、前記取引カード発行者のサーバーにより
    暗号化された形式で前記情報を受取るステップを含む請
    求項6の方法。
  8. 【請求項8】前記取引カードユーザー情報を受取るステ
    ップは、更に、前記取引カード発行者のサーバーへグロ
    ーバルネットワーク上で接続された前記コンピュータ装
    置で前記情報を受取るステップを含む請求項6の方法。
  9. 【請求項9】前記コンピュータ装置は、更に、パーソナ
    ルコンピュータを備える請求項6の方法。
  10. 【請求項10】前記コンピュータ装置は、更に、前記パ
    ーソナルコンピュータの電子ワレットアプリケーション
    を含む請求項9の方法。
  11. 【請求項11】前記取引カードユーザー情報を受取るス
    テップは、更に、前記取引カードユーザーのための個人
    識別番号、パスワード、生体測定標本、デジタル署名、
    および、取引カード番号、のうちの少なくとも1つを受
    取るステップを含む請求項6の方法。
  12. 【請求項12】前記取引カードユーザーを認証するステ
    ップは、更に、ローカルコンピュータ装置で前記取引カ
    ードユーザーを認証するステップを含む請求項1の方
    法。
  13. 【請求項13】前記ローカルコンピュータ装置は、更
    に、パーソナルコンピュータ、携帯情報端末、および、
    スマートカード、のうちの1つを備える請求項12の方
    法。
  14. 【請求項14】前記取引カードユーザーを認証するステ
    ップは、更に、前記ローカルコンピュータ装置上のアプ
    リケーションにより、前記取引カードユーザーを認証す
    るステップを含む請求項12の方法。
  15. 【請求項15】前記ローカルコンピュータ装置の前記ア
    プリケーションは、更に、電子ワレットアプリケーショ
    ンを含む請求項14の方法。
  16. 【請求項16】前記取引カードユーザーを認証するステ
    ップは、更に、前記ローカルコンピュータ装置上のアプ
    リケーションにより取引カードユーザー情報を受取るス
    テップを含む請求項12の方法。
  17. 【請求項17】前記取引カードユーザー情報は、更に、
    前記取引カードユーザーのための個人識別番号、パスワ
    ード、生体測定標本、デジタル署名、および、取引カー
    ド番号、のうちの少なくとも1つを含む請求項16の方
    法。
  18. 【請求項18】前記匿名カード番号を生成するステップ
    は、更に、取引カード発行者により前記匿名カード番号
    を生成するステップを含む請求項1の方法。
  19. 【請求項19】前記匿名カード番号を生成するステップ
    は、更に、前記取引カード発行者のサーバーにより前記
    匿名カード番号を生成するステップを含む請求項18の
    方法。
  20. 【請求項20】前記匿名カード番号を生成するステップ
    は、更に、前記取引カード発行者のサーバーの番号生成
    器により前記匿名カード番号を生成するステップを含む
    請求項19の方法。
  21. 【請求項21】前記匿名カード番号を生成するステップ
    は、更に、ローカルコンピュータ装置で前記匿名カード
    番号を生成するステップを含む請求項1の方法。
  22. 【請求項22】前記匿名カード番号を生成するステップ
    は、更に、前記ローカルコンピュータ装置上の番号生成
    アプリケーションにより前記匿名カード番号を生成する
    ステップを含む請求項21の方法。
  23. 【請求項23】前記匿名カード番号を生成するステップ
    は、更に、取引カード発行者の番号生成器と同期された
    前記ローカルコンピュータ装置上の前記番号生成アプリ
    ケーションにより、前記匿名カード番号を生成するステ
    ップを含む請求項22の方法。
  24. 【請求項24】前記匿名カード番号を生成するステップ
    は、更に、前記取引カードユーザーによる前記取引へ専
    用に前記匿名カード番号の使用を制限する予め定めたパ
    ラメータに従い、前記匿名カード番号を生成するステッ
    プを含む請求項1の方法。
  25. 【請求項25】前記匿名カード番号を生成するステップ
    は、更に、予め定めた時間期間に前記匿名カード番号の
    使用を制限する予め定めたパラメータに従い前記匿名カ
    ード番号を生成するステップを含む請求項1の方法。
  26. 【請求項26】前記匿名カード番号を生成するステップ
    は、更に、乱数生成アルゴリズム、乱数シーケンス生成
    器、およびセキュア・ハッシュ化アルゴリズムからなる
    スキームのグループの中からから選択された、予め選択
    された番号生成スキームに従い、前記匿名カード番号を
    生成するステップを含む請求項1の方法。
  27. 【請求項27】前記匿名カード番号を関連付けるステッ
    プは、更に、取引カード発行者により前記取引カードユ
    ーザーの取引カード番号と前記匿名カード番号を関連付
    けるステップを含む請求項1の方法。
  28. 【請求項28】前記匿名カード番号を関連付けるステッ
    プは、更に、前記取引カード発行者のサーバーにより前
    記取引カードユーザーの取引カード番号と前記匿名カー
    ド番号を関連付けるステップを含む請求項27の方法。
  29. 【請求項29】前記匿名カード番号を関連付けるステッ
    プは、更に、前記取引カード発行者の番号生成器により
    前記取引カードユーザーの取引カード番号と前記匿名カ
    ード番号をリンクさせるステップを含む請求項28の方
    法。
  30. 【請求項30】前記匿名カード番号を関連付けるステッ
    プは、更に、前記取引カード発行者のサーバーの認証プ
    ロセッサにより前記取引カードユーザーの取引カード番
    号と前記匿名カード番号をリンクさせるステップを含む
    請求項29の方法。
  31. 【請求項31】前記匿名カード番号を関連付けるステッ
    プは、更に、ローカルコンピュータ装置の番号生成器と
    の予め定めたシーケンス同期に従い、前記取引カードユ
    ーザーの取引カード番号と前記匿名カード番号をリンク
    させるステップを含む請求項1の方法。
  32. 【請求項32】前記匿名カード番号を関連付けるステッ
    プは、更に、前記取引カード発行者のサーバーにより前
    記取引カードユーザーの取引カード番号と前記匿名カー
    ド番号をリンクさせるステップを含む請求項31の方
    法。
  33. 【請求項33】前記取引を認証するステップは、更に、
    取引カード発行者により前記取引を認証するステップを
    含む請求項1の方法。
  34. 【請求項34】前記取引を認証するステップは、更に、
    前記取引カード発行者の認証プロセッサにより前記取引
    を認証するステップを含む請求項33の方法。
  35. 【請求項35】前記取引を認証するステップは、更に、
    前記取引カードユーザーの取引カード番号にリンクした
    前記匿名カード番号を受取るステップを含む請求項34
    の方法。
  36. 【請求項36】前記取引を認証するステップは、更に、
    前記認証を前記匿名カード番号と共に前記取引カードユ
    ーザーのために販売店へ送るステップを含む請求項1の
    方法。
  37. 【請求項37】取引カードユーザーによる取引を履行す
    るためのシステムであって:前記取引カードユーザーを
    認証するための手段;前記取引カードユーザーのために
    匿名カード番号を生成するための手段;前記取引カード
    ユーザーの取引カード番号と前記匿名カード番号を関連
    付ける手段;および、前記取引カードユーザーのために
    前記匿名カード番号での前記取引を認証するための手
    段;を備えるシステム。
  38. 【請求項38】前記取引カードユーザーを前記認証する
    ための手段は、更に、取引カード発行者のサーバーを備
    える請求項37のシステム。
  39. 【請求項39】前記取引カードユーザーを前記認証する
    ための手段は、更に、取引カードユーザー情報を受取る
    ために前記取引カード発行者のサーバーへ接続されたコ
    ンピュータ装置を備える請求項38のシステム。
  40. 【請求項40】前記取引カードユーザーを前記認証する
    ための手段は、更に、前記取引カードユーザー情報を暗
    号化するために、前記コンピュータ装置と前記取引カー
    ド発行者のサーバーの少なくとも一方の手段を備える請
    求項39のシステム。
  41. 【請求項41】更に、前記取引カード発行者のサーバー
    へグローバルネットワーク上で接続された前記コンピュ
    ータ装置を備える請求項40のシステム。
  42. 【請求項42】前記コンピュータ装置は、更に、パーソ
    ナルコンピュータを備える請求項41のシステム。
  43. 【請求項43】前記コンピュータ装置は、更に、前記パ
    ーソナルコンピュータの電子ワレットアプリケーション
    を含む請求項42のシステム。
  44. 【請求項44】前記取引カードユーザーの情報は、更
    に、前記取引カードユーザーのための個人識別番号、パ
    スワード、生体測定標本、デジタル署名、および、取引
    カード番号、のうちの少なくとも1つを含む請求項42
    のシステム。
  45. 【請求項45】前記取引カードユーザーを前記認証する
    ための手段は、更に、ローカルコンピュータ装置を備え
    る請求項37のシステム。
  46. 【請求項46】前記ローカルコンピュータ装置は、更
    に、パーソナルコンピュータ、携帯情報端末、およびス
    マートカード、のうちの1つを備える請求項45のシス
    テム。
  47. 【請求項47】前記取引カードユーザーを前記認証する
    ための手段は、更に、前記ローカルコンピュータ装置上
    のアプリケーションを含む請求項46のシステム。
  48. 【請求項48】前記取引カードユーザーを前記認証する
    ための手段は、更に、前記ローカルコンピュータ装置の
    電子ワレットアプリケーションを含む請求項47のシス
    テム。
  49. 【請求項49】前記取引カードユーザーを前記認証する
    ための手段は、更に、前記ローカルコンピュータ装置上
    のアプリケーションにより取引カードユーザー情報を受
    取るために前記ローカルコンピュータ装置の入力装置を
    備える請求項45のシステム。
  50. 【請求項50】前記取引カードユーザー情報は、更に、
    前記取引カードユーザーのための個人識別番号、パスワ
    ード、生体測定標本、デジタル署名、および、取引カー
    ド番号、のうちの少なくとも1つを含む請求項49のシ
    ステム。
  51. 【請求項51】前記匿名カード番号を前記生成するため
    の手段は、更に、前記取引カード発行者のサーバーを備
    える請求項37のシステム。
  52. 【請求項52】前記匿名カード番号を前記生成するため
    の手段は、更に、前記取引カード発行者のサーバーの番
    号生成器を備える請求項51のシステム。
  53. 【請求項53】前記匿名カード番号を前記生成するため
    の手段は、更に、ローカルコンピュータ装置を備える請
    求項37のシステム。
  54. 【請求項54】前記匿名カード番号を前記生成するため
    の手段は、更に、前記ローカルコンピュータ装置上の番
    号生成アプリケーションを含む請求項53のシステム。
  55. 【請求項55】前記匿名カード番号を前記生成するため
    の手段は、更に、取引カード発行者の番号生成器と同期
    した前記ローカルコンピュータ装置上の前記番号生成ア
    プリケーションを含む請求項54のシステム。
  56. 【請求項56】前記匿名カード番号を前記生成するため
    の手段は、更に、前記取引カードユーザーによる前記取
    引へ専用に前記匿名カード番号の使用を制限する予め定
    めたパラメータで前記匿名カード番号を生成するための
    手段を備える請求項37のシステム。
  57. 【請求項57】前記匿名カード番号を前記生成するため
    の手段は、更に、予め定めた時間期間に前記匿名カード
    番号の使用を制限する予め定めたパラメータで前記匿名
    カード番号を生成するための手段を備える請求項37の
    システム。
  58. 【請求項58】前記匿名カード番号を前記生成するため
    の手段は、更に、乱数生成アルゴリズム、乱数シーケン
    ス生成器、およびセキュア・ハッシュ化アルゴリズムか
    らなるスキームのグループから選択された、予め選択さ
    れた番号生成スキームに従い、前記匿名カード番号を生
    成するための手段を備える請求項37のシステム。
  59. 【請求項59】前記匿名カード番号を前記関連付ける手
    段は、更に、取引カード発行者のサーバーを備える請求
    項37のシステム。
  60. 【請求項60】前記匿名カード番号を前記関連付ける手
    段は、更に、前記取引カード発行者のサーバーの番号生
    成器を備える請求項59のシステム。
  61. 【請求項61】前記匿名カード番号を前記関連付ける手
    段は、更に、前記取引カード発行者のサーバーの認証プ
    ロセッサを備える請求項60のシステム。
  62. 【請求項62】前記匿名カード番号を前記関連付ける手
    段は、更に、ローカルコンピュータ装置の番号生成器と
    予め定めたシーケンス同期する、取引カード発行者のサ
    ーバーの番号生成器を備える請求項37のシステム。
  63. 【請求項63】前記取引を前記認証するための手段は、
    更に、前記取引カード発行者のサーバーを備える請求項
    37のシステム。
  64. 【請求項64】前記取引を前記認証するための手段は、
    更に、前記取引カード発行者のサーバーの認証プロセッ
    サを備える請求項63のシステム。
  65. 【請求項65】前記取引を前記認証するための手段は、
    更に、前記取引の認証を前記匿名カード番号と共に前記
    取引カードユーザーのために販売店へ送るための手段を
    備える請求項37のシステム。
JP2000033111A 1999-02-12 2000-02-10 銀行カード取引きを履行するための方法およびシステム Pending JP2000322486A (ja)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US11981899P 1999-02-12 1999-02-12
US60/144927 1999-02-12
US60/119818 1999-02-12
US14492799P 1999-07-21 1999-07-21

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2010115475A Division JP2010257468A (ja) 1999-02-12 2010-05-19 銀行カード取引きを履行するための方法およびシステム

Publications (2)

Publication Number Publication Date
JP2000322486A true JP2000322486A (ja) 2000-11-24
JP2000322486A5 JP2000322486A5 (ja) 2007-05-10

Family

ID=26817734

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2000033111A Pending JP2000322486A (ja) 1999-02-12 2000-02-10 銀行カード取引きを履行するための方法およびシステム
JP2010115475A Pending JP2010257468A (ja) 1999-02-12 2010-05-19 銀行カード取引きを履行するための方法およびシステム

Family Applications After (1)

Application Number Title Priority Date Filing Date
JP2010115475A Pending JP2010257468A (ja) 1999-02-12 2010-05-19 銀行カード取引きを履行するための方法およびシステム

Country Status (3)

Country Link
EP (1) EP1028401A3 (ja)
JP (2) JP2000322486A (ja)
CN (1) CN1266240A (ja)

Cited By (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002203193A (ja) * 2000-12-28 2002-07-19 Nec Corp インターネットショッピングシステム、インターネットショッピング方法およびインターネットショッピング用プログラムを記録した記録媒体
JP2002329143A (ja) * 2001-05-01 2002-11-15 Arata Mitsumatsu 取引支援装置
JP2002342688A (ja) * 2001-05-17 2002-11-29 Ricoh Co Ltd 電子商取引方法、決済代行方法、使い捨て後払い方式情報発行方法、および決済依頼方法
JP2003150876A (ja) * 2001-11-16 2003-05-23 Hitachi Ltd バーチャルクレジットカード発行方法および利用方法
JP2004535619A (ja) * 2001-04-02 2004-11-25 マスターカード インターナシヨナル インコーポレーテツド 安全な決済取引を行うシステムと方法
WO2006082913A1 (ja) * 2005-02-04 2006-08-10 Secured Communications, Inc. ネットワーク決済カード、ネットワーク決済プログラム、認証サーバ、及びショッピングシステムと決済方法
JP2007512595A (ja) * 2003-11-26 2007-05-17 ポイント オブ ペイ プロプライエタリー リミテッド 安全な支払いシステム
JP2008204248A (ja) * 2007-02-21 2008-09-04 Nomura Research Institute Ltd 決済システムおよび決済方法
JP2009541857A (ja) * 2006-06-19 2009-11-26 ビザ ユー.エス.エー.インコーポレイテッド トラックデータ暗号化
JP2010510567A (ja) * 2006-11-16 2010-04-02 ネット ワン ユーイーピーエス テクノロジーズ インコーポレイテッド 安全な金融取引
US8190484B2 (en) 2001-03-12 2012-05-29 Ricoh Company, Ltd. Electronic commerce system and electronic commerce method
US8244631B2 (en) 2000-03-29 2012-08-14 International Business Machines Corporation Data transfer system using mobile terminal and two-dimensional barcode
US9065643B2 (en) 2006-04-05 2015-06-23 Visa U.S.A. Inc. System and method for account identifier obfuscation
JP2017537421A (ja) * 2014-11-17 2017-12-14 オベルトゥル テクノロジOberthur Technologies 支払いトークンのセキュリティを確保する方法
JP2018028926A (ja) * 2012-11-05 2018-02-22 マスターカード インターナショナル インコーポレーテッド 電子財布装置、方法、及びコンピュータープログラム製品
JP2019510316A (ja) * 2016-03-16 2019-04-11 アリババ グループ ホウルディング リミテッド アカウントリンキング及びサービス処理提供の方法及びデバイス
JP2019096350A (ja) * 2019-02-20 2019-06-20 LINE Pay株式会社 決済端末、店舗端末、決済端末の決済方法、店舗端末の決済方法、決済プログラム
JP2020517165A (ja) * 2017-04-18 2020-06-11 ティービーシーエーソフト,インコーポレイテッド 分散取引合意ネットワーク上でのデジタル財産取引の匿名性及び追跡性

Families Citing this family (152)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7177429B2 (en) 2000-12-07 2007-02-13 Blue Spike, Inc. System and methods for permitting open access to data objects and for securing data within the data objects
US6131811A (en) 1998-05-29 2000-10-17 E-Micro Corporation Wallet consolidator
US7357312B2 (en) 1998-05-29 2008-04-15 Gangi Frank J System for associating identification and personal data for multiple magnetic stripe cards or other sources to facilitate a transaction and related methods
US7664264B2 (en) 1999-03-24 2010-02-16 Blue Spike, Inc. Utilizing data reduction in steganographic and cryptographic systems
WO2001045012A2 (en) 1999-12-15 2001-06-21 E-Scoring, Inc. Systems and methods for providing consumers anonymous pre-approved offers from a consumer-selected group of merchants
GB2366007B (en) * 2000-02-09 2004-07-07 Roy William Buckland Credit and charge security technology and mechanism for e-commerce
US20010029485A1 (en) * 2000-02-29 2001-10-11 E-Scoring, Inc. Systems and methods enabling anonymous credit transactions
CA2403283A1 (en) 2000-03-15 2001-09-20 Edward J. Hogan Method and system for secure payments over a computer network
US7177848B2 (en) 2000-04-11 2007-02-13 Mastercard International Incorporated Method and system for conducting secure payments over a computer network without a pseudo or proxy account number
EP1272988B1 (en) * 2000-04-11 2011-09-28 Mastercard International, Inc. An improved method and system for conducting secure payments over a computer network
US6990470B2 (en) 2000-04-11 2006-01-24 Mastercard International Incorporated Method and system for conducting secure payments over a computer network
US7379919B2 (en) 2000-04-11 2008-05-27 Mastercard International Incorporated Method and system for conducting secure payments over a computer network
US6805288B2 (en) 2000-05-15 2004-10-19 Larry Routhenstein Method for generating customer secure card numbers subject to use restrictions by an electronic card
CA2382696A1 (en) * 2000-06-21 2001-12-27 Edward J. Hogan An improved method and system for conducting secure payments over a computer network
WO2001099071A2 (en) * 2000-06-22 2001-12-27 Mastercard International Incorporated An improved method and system for conducting secure payments over a computer network without a pseudo or proxy account number
JP2002074223A (ja) 2000-08-25 2002-03-15 Fujitsu Ltd 認証処理方法、認証処理システム、決済方法、利用者装置及び認証処理を行うためのプログラムを格納した記憶媒体
EP1187077A1 (fr) * 2000-09-08 2002-03-13 Jean-Charles Clerc Procédé de sécurisation d'une transaction sur l'internet
FR2815203A1 (fr) * 2000-10-05 2002-04-12 Ntsys Mandataire de paiement securise internet avec validation par telephone mobile
FR2816736B1 (fr) * 2000-11-10 2003-10-24 Smart Design Procede et installation de securisation de l'utilisation de supports associes a des identifiants et a des dispositifs electroniques
AU2002222194A1 (en) * 2000-12-14 2002-06-24 Assendon Limited An authentication system
FR2819662B1 (fr) * 2001-01-16 2003-07-04 Schlumberger Systems & Service Procede utilisant les cartes de paiement electroniques pour securiser les transactions
US6915279B2 (en) 2001-03-09 2005-07-05 Mastercard International Incorporated System and method for conducting secure payment transactions
BR0207533A (pt) * 2001-03-16 2004-03-09 Holdings Ltd G Método e sistema para a renovação de um elemento de dados de identificação e dispositivo de identificação portátil
US7237117B2 (en) 2001-03-16 2007-06-26 Kenneth P. Weiss Universal secure registry
US7752134B2 (en) * 2001-03-20 2010-07-06 United Parcel Service Of America, Inc. Hybrid credit card transaction system
CA2343250A1 (en) * 2001-04-04 2002-10-04 Cashtone Financial Corporation Secure e-commerce clearance system
US7542993B2 (en) 2001-05-10 2009-06-02 Equifax, Inc. Systems and methods for notifying a consumer of changes made to a credit report
US7028052B2 (en) 2001-05-10 2006-04-11 Equifax, Inc. Systems and methods for notifying a consumer of changes made to a credit report
FR2827724B1 (fr) * 2001-07-18 2003-12-12 France Telecom Procede d'inscription d'un acheteur aupres d'un serveur de paiement et procede de telepaiement fonde sur cette inscription
US7195154B2 (en) 2001-09-21 2007-03-27 Privasys, Inc. Method for generating customer secure card numbers
US7287275B2 (en) 2002-04-17 2007-10-23 Moskowitz Scott A Methods, systems and devices for packet watermarking and efficient provisioning of bandwidth
GB0210692D0 (en) 2002-05-10 2002-06-19 Assendon Ltd Smart card token for remote authentication
US9569797B1 (en) 2002-05-30 2017-02-14 Consumerinfo.Com, Inc. Systems and methods of presenting simulated credit score information
US7610229B1 (en) 2002-05-30 2009-10-27 Experian Information Solutions, Inc. System and method for interactively simulating a credit-worthiness score
US7593891B2 (en) 2003-05-30 2009-09-22 Experian Scorex Llc Credit score simulation
WO2004051585A2 (en) * 2002-11-27 2004-06-17 Rsa Security Inc Identity authentication system and method
US20040128259A1 (en) * 2002-12-31 2004-07-01 Blakeley Douglas Burnette Method for ensuring privacy in electronic transactions with session key blocks
FR2851103B1 (fr) * 2003-02-06 2005-04-08 Fto Systeme de securisation d'une operation entre deux entites mettant en oeuvre un code d'identification
FR2867585A1 (fr) * 2004-03-15 2005-09-16 France Telecom Dispositif de transaction a efficacite amelioree
US9286457B2 (en) 2004-06-14 2016-03-15 Rodney Beatson Method and system for providing password-free, hardware-rooted, ASIC-based authentication of a human to a mobile device using biometrics with a protected, local template to release trusted credentials to relying parties
US8346593B2 (en) 2004-06-30 2013-01-01 Experian Marketing Solutions, Inc. System, method, and software for prediction of attitudinal and message responsiveness
JP4874251B2 (ja) 2004-08-18 2012-02-15 マスターカード インターナシヨナル インコーポレーテツド 動的認証コードを用いて取引を認証する方法及び装置
US7970672B2 (en) 2004-09-01 2011-06-28 Metareward, Inc. Real-time marketing of credit-based goods or services
US8732004B1 (en) 2004-09-22 2014-05-20 Experian Information Solutions, Inc. Automated analysis of data to generate prospect notifications based on trigger events
US8762263B2 (en) 2005-09-06 2014-06-24 Visa U.S.A. Inc. System and method for secured account numbers in proximity devices
WO2007055675A1 (en) * 2005-11-11 2007-05-18 Mykhailo Komissaruk System and method for making cashless payments
EP1987463A1 (en) 2006-02-21 2008-11-05 WEISS, Kenneth P. Method and apparatus for secure access payment and identification
US11227676B2 (en) 2006-02-21 2022-01-18 Universal Secure Registry, Llc Universal secure registry
US8234220B2 (en) 2007-02-21 2012-07-31 Weiss Kenneth P Universal secure registry
US7711636B2 (en) 2006-03-10 2010-05-04 Experian Information Solutions, Inc. Systems and methods for analyzing data
FR2898711A1 (fr) * 2006-03-20 2007-09-21 Stephane Givin Systeme de securisation d'operations bancaires, financieres ou autres avec identification precise du client suivi du parametrage des operations et des codes secrets d'operations obtenus
US11887175B2 (en) 2006-08-31 2024-01-30 Cpl Assets, Llc Automatically determining a personalized set of programs or products including an interactive graphical user interface
US8027888B2 (en) 2006-08-31 2011-09-27 Experian Interactive Innovation Center, Llc Online credit card prescreen systems and methods
US8799148B2 (en) 2006-08-31 2014-08-05 Rohan K. K. Chandran Systems and methods of ranking a plurality of credit card offers
EP2074577A4 (en) * 2006-09-05 2010-12-22 Mobibucks Inc PAYMENT SYSTEMS AND METHODS
US8036979B1 (en) 2006-10-05 2011-10-11 Experian Information Solutions, Inc. System and method for generating a finance attribute from tradeline data
CN101162535B (zh) * 2006-10-13 2011-01-12 中国银联股份有限公司 利用ic卡实现磁条卡交易的方法及系统
US8606626B1 (en) 2007-01-31 2013-12-10 Experian Information Solutions, Inc. Systems and methods for providing a direct marketing campaign planning environment
US8606666B1 (en) 2007-01-31 2013-12-10 Experian Information Solutions, Inc. System and method for providing an aggregation tool
EP2165307A4 (en) * 2007-05-25 2011-10-05 Metafos Inc ANONYMOUS ONLINE PAYMENT SYSTEMS AND METHODS
US9690820B1 (en) 2007-09-27 2017-06-27 Experian Information Solutions, Inc. Database system for triggering event notifications based on updates to database records
US7996521B2 (en) 2007-11-19 2011-08-09 Experian Marketing Solutions, Inc. Service for mapping IP addresses to user segments
US8312033B1 (en) 2008-06-26 2012-11-13 Experian Marketing Solutions, Inc. Systems and methods for providing an integrated identifier
US9256904B1 (en) 2008-08-14 2016-02-09 Experian Information Solutions, Inc. Multi-bureau credit file freeze and unfreeze
US8181861B2 (en) 2008-10-13 2012-05-22 Miri Systems, Llc Electronic transaction security system and method
US20100174638A1 (en) 2009-01-06 2010-07-08 ConsumerInfo.com Report existence monitoring
US8639920B2 (en) 2009-05-11 2014-01-28 Experian Marketing Solutions, Inc. Systems and methods for providing anonymized user profile data
US9105027B2 (en) 2009-05-15 2015-08-11 Visa International Service Association Verification of portable consumer device for secure services
US10846683B2 (en) 2009-05-15 2020-11-24 Visa International Service Association Integration of verification tokens with mobile communication devices
US10140598B2 (en) 2009-05-20 2018-11-27 Visa International Service Association Device including encrypted data for expiration date and verification value creation
EP2486693B1 (en) * 2009-10-05 2023-05-31 Miri Systems, LLC Electronic transaction security system and method
GB2475301A (en) * 2009-11-13 2011-05-18 Secure Electrans Ltd Payment Authentication System and Processing Method
US10255591B2 (en) 2009-12-18 2019-04-09 Visa International Service Association Payment channel returning limited use proxy dynamic value
US9652802B1 (en) 2010-03-24 2017-05-16 Consumerinfo.Com, Inc. Indirect monitoring and reporting of a user's credit data
US8725613B1 (en) 2010-04-27 2014-05-13 Experian Information Solutions, Inc. Systems and methods for early account score and notification
US8744956B1 (en) 2010-07-01 2014-06-03 Experian Information Solutions, Inc. Systems and methods for permission arbitrated transaction services
US8931058B2 (en) 2010-07-01 2015-01-06 Experian Information Solutions, Inc. Systems and methods for permission arbitrated transaction services
WO2012012545A1 (en) * 2010-07-20 2012-01-26 Wi-Mexx International Limited System and methods for transferring money
US9152727B1 (en) 2010-08-23 2015-10-06 Experian Marketing Solutions, Inc. Systems and methods for processing consumer information for targeted marketing applications
US8930262B1 (en) 2010-11-02 2015-01-06 Experian Technology Ltd. Systems and methods of assisted strategy design
US9147042B1 (en) 2010-11-22 2015-09-29 Experian Information Solutions, Inc. Systems and methods for data verification
US9558519B1 (en) 2011-04-29 2017-01-31 Consumerinfo.Com, Inc. Exposing reporting cycle information
US9607336B1 (en) 2011-06-16 2017-03-28 Consumerinfo.Com, Inc. Providing credit inquiry alerts
US9106691B1 (en) 2011-09-16 2015-08-11 Consumerinfo.Com, Inc. Systems and methods of identity protection and management
CN102354418B (zh) * 2011-10-09 2014-07-16 钱袋网(北京)信息技术有限公司 交易信息处理系统及方法
CN103164813A (zh) * 2011-12-08 2013-06-19 新韩信用卡株式会社 发卡系统、卡管理系统以及其方法
US10282724B2 (en) 2012-03-06 2019-05-07 Visa International Service Association Security system incorporating mobile device
CN103326994B (zh) * 2012-03-21 2017-09-01 阿里巴巴集团控股有限公司 业务处理方法和系统
WO2014043278A1 (en) 2012-09-11 2014-03-20 Visa International Service Association Cloud-based virtual wallet nfc apparatuses, methods and systems
US8856894B1 (en) 2012-11-28 2014-10-07 Consumerinfo.Com, Inc. Always on authentication
US10255598B1 (en) 2012-12-06 2019-04-09 Consumerinfo.Com, Inc. Credit card account data extraction
KR101330943B1 (ko) * 2012-12-10 2013-11-26 신한카드 주식회사 일회성 카드정보를 이용한 결제 방법
US9697263B1 (en) 2013-03-04 2017-07-04 Experian Information Solutions, Inc. Consumer data request fulfillment system
US9870589B1 (en) 2013-03-14 2018-01-16 Consumerinfo.Com, Inc. Credit utilization tracking and reporting
US9633322B1 (en) 2013-03-15 2017-04-25 Consumerinfo.Com, Inc. Adjustment of knowledge-based authentication
US10664936B2 (en) 2013-03-15 2020-05-26 Csidentity Corporation Authentication systems and methods for on-demand products
CN103679935A (zh) * 2013-05-01 2014-03-26 汪风珍 终端合成密码
EP2997532A4 (en) 2013-05-15 2016-05-11 Visa Int Service Ass MOBILE TOKENIZATION HUB
US9721147B1 (en) 2013-05-23 2017-08-01 Consumerinfo.Com, Inc. Digital identity
US10366387B2 (en) 2013-10-29 2019-07-30 Visa International Service Association Digital wallet system and method
BR112016014106A2 (pt) 2013-12-19 2017-08-08 Visa Int Service Ass Método para intensificar a segurança de um dispositivo de comunicação, e, dispositivo de comunicação
US9922322B2 (en) 2013-12-19 2018-03-20 Visa International Service Association Cloud-based transactions with magnetic secure transmission
US10433128B2 (en) 2014-01-07 2019-10-01 Visa International Service Association Methods and systems for provisioning multiple devices
US10262362B1 (en) 2014-02-14 2019-04-16 Experian Information Solutions, Inc. Automatic generation of code for attributes
US12469021B2 (en) 2014-02-18 2025-11-11 Visa International Service Association Limited-use keys and cryptograms
US10373240B1 (en) 2014-04-25 2019-08-06 Csidentity Corporation Systems, methods and computer-program products for eligibility verification
EP3138060A4 (en) 2014-04-30 2017-09-06 Visa International Service Association Systems and methods for data desensitization
WO2015179637A1 (en) 2014-05-21 2015-11-26 Visa International Service Association Offline authentication
US11257117B1 (en) 2014-06-25 2022-02-22 Experian Information Solutions, Inc. Mobile device sighting location analytics and profiling system
JP2016009375A (ja) * 2014-06-25 2016-01-18 Necエンジニアリング株式会社 決済システムおよび決済処理方法
US10484345B2 (en) 2014-07-31 2019-11-19 Visa International Service Association System and method for identity verification across mobile applications
US9775029B2 (en) 2014-08-22 2017-09-26 Visa International Service Association Embedding cloud-based functionalities in a communication device
RU2698762C2 (ru) 2014-09-26 2019-08-29 Виза Интернэшнл Сервис Ассосиэйшн Система и способы предоставления зашифрованных данных удаленного сервера
GB201419016D0 (en) 2014-10-24 2014-12-10 Visa Europe Ltd Transaction Messaging
US10445152B1 (en) 2014-12-19 2019-10-15 Experian Information Solutions, Inc. Systems and methods for dynamic report generation based on automatic modeling of complex data structures
CN105825371A (zh) 2015-01-07 2016-08-03 阿里巴巴集团控股有限公司 业务处理方法和装置
SG10201500276VA (en) 2015-01-14 2016-08-30 Mastercard Asia Pacific Pte Ltd Method and system for making a secure payment transaction
EP3281164B1 (en) 2015-04-10 2019-06-05 Visa International Service Association Browser integration with cryptogram
WO2017011601A1 (en) * 2015-07-14 2017-01-19 Fmr Llc Computationally efficient transfer processing, auditing, and search apparatuses, methods and systems
US11410230B1 (en) 2015-11-17 2022-08-09 Consumerinfo.Com, Inc. Realtime access and control of secure regulated data
US9767309B1 (en) 2015-11-23 2017-09-19 Experian Information Solutions, Inc. Access control system for implementing access restrictions of regulated database records while identifying and providing indicators of regulated database records matching validation criteria
US10757154B1 (en) 2015-11-24 2020-08-25 Experian Information Solutions, Inc. Real-time event-based notification system
CA3003917A1 (en) 2015-12-04 2017-06-08 Visa International Service Association Unique code for token verification
WO2017184121A1 (en) 2016-04-19 2017-10-26 Visa International Service Association Systems and methods for performing push transactions
US11250424B2 (en) 2016-05-19 2022-02-15 Visa International Service Association Systems and methods for creating subtokens using primary tokens
AU2016409079B2 (en) 2016-06-03 2021-07-22 Visa International Service Association Subtoken management system for connected devices
US11068899B2 (en) 2016-06-17 2021-07-20 Visa International Service Association Token aggregation for multi-party transactions
CA3021357A1 (en) 2016-06-24 2017-12-28 Visa International Service Association Unique token authentication cryptogram
CN116471105A (zh) 2016-07-11 2023-07-21 维萨国际服务协会 使用访问装置的加密密钥交换过程
US10990967B2 (en) 2016-07-19 2021-04-27 Visa International Service Association Method of distributing tokens and managing token relationships
US10678894B2 (en) 2016-08-24 2020-06-09 Experian Information Solutions, Inc. Disambiguation and authentication of device users
AU2017364118A1 (en) 2016-11-28 2019-05-02 Visa International Service Association Access identifier provisioning to application
CA3050139A1 (en) 2017-01-31 2018-08-09 Experian Information Solutions, Inc. Massive scale heterogeneous data ingestion and user resolution
US11494765B2 (en) 2017-05-11 2022-11-08 Visa International Service Association Secure remote transaction system using mobile devices
US10735183B1 (en) 2017-06-30 2020-08-04 Experian Information Solutions, Inc. Symmetric encryption for private smart contracts among multiple parties in a private peer-to-peer network
KR101950913B1 (ko) * 2017-08-09 2019-02-21 주식회사 센스톤 가상코드제공시스템, 가상코드생성장치, 가상코드검증장치, 가상코드제공방법 및 가상코드제공프로그램
SG11202008451RA (en) 2018-03-07 2020-09-29 Visa Int Service Ass Secure remote token release with online authentication
US10742646B2 (en) 2018-05-10 2020-08-11 Visa International Service Association Provisioning transferable access tokens
US11256789B2 (en) 2018-06-18 2022-02-22 Visa International Service Association Recurring token transactions
US10911234B2 (en) 2018-06-22 2021-02-02 Experian Information Solutions, Inc. System and method for a token gateway environment
US12481980B2 (en) 2018-06-22 2025-11-25 Visa International Service Association Secure remote transaction framework using dynamic secure checkout element
US10880313B2 (en) 2018-09-05 2020-12-29 Consumerinfo.Com, Inc. Database platform for realtime updating of user data from third party sources
CN112805737A (zh) 2018-10-08 2021-05-14 维萨国际服务协会 用于令牌邻近交易的技术
WO2020146667A1 (en) 2019-01-11 2020-07-16 Experian Information Solutions, Inc. Systems and methods for secure data aggregation and computation
US11004076B2 (en) 2019-02-06 2021-05-11 Visa International Service Association Camera device enabled identification and disambiguation system and method
SG11202108626QA (en) 2019-05-17 2021-09-29 Visa Int Service Ass Virtual access credential interaction system and method
US11941065B1 (en) 2019-09-13 2024-03-26 Experian Information Solutions, Inc. Single identifier platform for storing entity data
CN110942308A (zh) * 2019-11-15 2020-03-31 北京三快在线科技有限公司 资源转移方法、装置、计算机设备及存储介质
US11682041B1 (en) 2020-01-13 2023-06-20 Experian Marketing Solutions, Llc Systems and methods of a tracking analytics platform
US12141800B2 (en) 2021-02-12 2024-11-12 Visa International Service Association Interaction account tokenization system and method
US12586126B2 (en) 2021-11-03 2026-03-24 Consumerinfo.Com, Inc. Methods and apparatuses for generating a new credit file and adding tradelines
FR3138541B1 (fr) * 2022-07-26 2024-10-18 Serge Lara Procédé de création d’un avatar d’un utilisateur

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4720860A (en) * 1984-11-30 1988-01-19 Security Dynamics Technologies, Inc. Method and apparatus for positively identifying an individual
JPH06282556A (ja) * 1993-03-30 1994-10-07 Hisashi Iwata ワンタイム・クレジットカード決済システム
US5826245A (en) * 1995-03-20 1998-10-20 Sandberg-Diment; Erik Providing verification information for a transaction
JPH10105614A (ja) * 1996-10-02 1998-04-24 Dainippon Printing Co Ltd クレジットカードを利用したオンラインショッピングシステム
JPH11143959A (ja) * 1997-11-06 1999-05-28 Dainippon Printing Co Ltd 通信販売システム
US6636833B1 (en) * 1998-03-25 2003-10-21 Obis Patents Ltd. Credit card system and method

Cited By (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8244631B2 (en) 2000-03-29 2012-08-14 International Business Machines Corporation Data transfer system using mobile terminal and two-dimensional barcode
JP2002203193A (ja) * 2000-12-28 2002-07-19 Nec Corp インターネットショッピングシステム、インターネットショッピング方法およびインターネットショッピング用プログラムを記録した記録媒体
US8190484B2 (en) 2001-03-12 2012-05-29 Ricoh Company, Ltd. Electronic commerce system and electronic commerce method
JP2004535619A (ja) * 2001-04-02 2004-11-25 マスターカード インターナシヨナル インコーポレーテツド 安全な決済取引を行うシステムと方法
JP2002329143A (ja) * 2001-05-01 2002-11-15 Arata Mitsumatsu 取引支援装置
JP2002342688A (ja) * 2001-05-17 2002-11-29 Ricoh Co Ltd 電子商取引方法、決済代行方法、使い捨て後払い方式情報発行方法、および決済依頼方法
JP2003150876A (ja) * 2001-11-16 2003-05-23 Hitachi Ltd バーチャルクレジットカード発行方法および利用方法
JP2012089143A (ja) * 2003-11-26 2012-05-10 Point Of Pay Pty Ltd 安全な支払いシステム
JP2007512595A (ja) * 2003-11-26 2007-05-17 ポイント オブ ペイ プロプライエタリー リミテッド 安全な支払いシステム
WO2006082913A1 (ja) * 2005-02-04 2006-08-10 Secured Communications, Inc. ネットワーク決済カード、ネットワーク決済プログラム、認証サーバ、及びショッピングシステムと決済方法
US9065643B2 (en) 2006-04-05 2015-06-23 Visa U.S.A. Inc. System and method for account identifier obfuscation
JP2009541857A (ja) * 2006-06-19 2009-11-26 ビザ ユー.エス.エー.インコーポレイテッド トラックデータ暗号化
US11107069B2 (en) 2006-06-19 2021-08-31 Visa U.S.A. Inc. Transaction authentication using network
JP2014160475A (ja) * 2006-06-19 2014-09-04 Visa Usa Inc 支払い取引方法および装置
US8843417B2 (en) 2006-06-19 2014-09-23 Visa U.S.A. Inc. Track data encryption
US8972303B2 (en) 2006-06-19 2015-03-03 Visa U.S.A. Inc. Track data encryption
JP2016170801A (ja) * 2006-06-19 2016-09-23 ビザ ユー.エス.エー.インコーポレイテッド トラックデータ暗号化
JP2010510567A (ja) * 2006-11-16 2010-04-02 ネット ワン ユーイーピーエス テクノロジーズ インコーポレイテッド 安全な金融取引
JP2008204248A (ja) * 2007-02-21 2008-09-04 Nomura Research Institute Ltd 決済システムおよび決済方法
JP2018028926A (ja) * 2012-11-05 2018-02-22 マスターカード インターナショナル インコーポレーテッド 電子財布装置、方法、及びコンピュータープログラム製品
JP2020042838A (ja) * 2012-11-05 2020-03-19 マスターカード インターナショナル インコーポレーテッド 電子財布装置、方法、及びコンピュータープログラム製品
US11222329B2 (en) 2012-11-05 2022-01-11 Mastercard International Incorporated Electronic wallet apparatus, method, and computer program product
JP2017537421A (ja) * 2014-11-17 2017-12-14 オベルトゥル テクノロジOberthur Technologies 支払いトークンのセキュリティを確保する方法
JP2019510316A (ja) * 2016-03-16 2019-04-11 アリババ グループ ホウルディング リミテッド アカウントリンキング及びサービス処理提供の方法及びデバイス
US11107073B2 (en) 2016-03-16 2021-08-31 Advanced New Technologies Co., Ltd. Method and device for linking to account and providing service process
US11120433B2 (en) 2016-03-16 2021-09-14 Advanced New Technologies Co., Ltd. Method and device for linking to account and providing service process
JP2020517165A (ja) * 2017-04-18 2020-06-11 ティービーシーエーソフト,インコーポレイテッド 分散取引合意ネットワーク上でのデジタル財産取引の匿名性及び追跡性
JP7148933B2 (ja) 2017-04-18 2022-10-06 ティービーシーエーソフト,インコーポレイテッド 分散取引合意ネットワーク上でのデジタル財産取引の匿名性及び追跡性
US12217232B2 (en) 2017-04-18 2025-02-04 Tbcasoft, Inc. Anonymity and traceability of digital property transactions on a distributed transaction consensus network
JP2019096350A (ja) * 2019-02-20 2019-06-20 LINE Pay株式会社 決済端末、店舗端末、決済端末の決済方法、店舗端末の決済方法、決済プログラム

Also Published As

Publication number Publication date
CN1266240A (zh) 2000-09-13
JP2010257468A (ja) 2010-11-11
EP1028401A2 (en) 2000-08-16
EP1028401A3 (en) 2003-06-25

Similar Documents

Publication Publication Date Title
JP2000322486A (ja) 銀行カード取引きを履行するための方法およびシステム
US7330836B2 (en) Method and system for secure authenticated payment on a computer network
US7505941B2 (en) Methods and apparatus for conducting electronic transactions using biometrics
USRE40444E1 (en) Four-party credit/debit payment protocol
JP3329432B2 (ja) 階層型電子現金実施方法およびこれに用いられる装置
US6908030B2 (en) One-time credit card number generator and single round-trip authentication
US6766306B1 (en) Electronic cash system
US20120191615A1 (en) Secure Credit Transactions
US20040199469A1 (en) Biometric transaction system and method
Hwang et al. A simple micro-payment scheme
JP2004524605A (ja) 認証システム
WO2004066177A1 (ja) 指紋センサ付き携帯型電子機器を用いたカード決済方法
US20040059686A1 (en) On-line cryptographically based payment authorization method and apparatus
JP2000503786A (ja) 追跡不可能な電子通貨
WO2003065164A2 (en) System and method for conducting secure payment transaction
MX2008011021A (es) Metodo y sistema para realizar autenticacion de dos factores en transacciones de ordenes por correo y ordenes por telefono.
US20240406151A1 (en) Efficient and protected data transfer system and method
Kutubi et al. A simplified scheme for secure offline electronic payment systems
US20050160298A1 (en) Nonredirected authentication
Claessens et al. Anonymity controlled electronic payment systems
WO2000079457A1 (en) System and method for authentication over a public network
Khu-Smith et al. Using EMV cards to protect e-commerce transactions
Xiao et al. A purchase protocol with live cardholder authentication for online credit card payment
JP3435682B2 (ja) 電子現金預け入れ方法、その装置およびプログラム記録媒体
Lee et al. Smart card based off-line micropayment framework using mutual authentication scheme

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20061219

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20061219

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090601

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20090831

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20090903

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20091130

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100125