[發(fā)明專利]具有近場通信(NFC)的安全信用卡無效
| 申請?zhí)枺?/td> | 200680002736.6 | 申請日: | 2006-03-03 |
| 公開(公告)號: | CN101107615A | 公開(公告)日: | 2008-01-16 |
| 發(fā)明(設計)人: | 愛德華·凱利;佛朗克·莫蒂卡 | 申請(專利權)人: | 國際商業(yè)機器公司 |
| 主分類號: | G06K7/00 | 分類號: | G06K7/00;G06K19/07;G06K19/073 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所 | 代理人: | 康建峰 |
| 地址: | 美國*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 具有 近場 通信 nfc 安全 信用卡 | ||
技術領域
本發(fā)明一般地涉及所謂的智能卡,更特別地涉及高安全的信用卡/標識卡的新穎使用,并且更特別地涉及通過近場通信基礎設施提供這種功能。
背景技術
通常由電子財務交易的流水線化而推動的欺詐活動例如身份盜用的激增,以及通常在這種交易中使用的信用卡和借記卡的激增,已經導致對提高這種信用卡和借記卡的安全和用戶身份驗證的技術的極大興趣。特別地,交易的流水線化已經導致信用卡讀卡器的激增,其中讀卡器從在信用卡的表面上形成的磁條中讀取信息,并且通常與銷售點終端例如收銀機和加油泵集成。在這種情況下,通過讀卡的讀卡器讓消費者操作卡,并且在某些情況下,所讀取的信息用來自動打印交易憑單以讓消費者簽名以完成交易。在其他情況中,例如在加油泵處的交易,銷售人員根本不采取任何動作,并且交易僅基于從信用卡中讀取的信息自動地完成,而沒有消費者身份的驗證。在交易的這種流水線化中,所節(jié)省的大量時間和精力是以小且可能不可靠的但非常重要的安全措施為代價的,在銷售人員至少將消費者在銷售憑單上的簽名與在信用卡上的簽名比較以驗證消費者身份以及有可能檢測到信用卡的未經授權使用的機會時提供這種安全措施。然而,公眾、貿易商和金融機構顯然地認為這種重要的安全特性的缺失被通過信用卡數(shù)據(jù)的讀取以及發(fā)往金融機構的用以接受或拒絕任何個體交易的即時傳送而提供的信用卡使用和使用建檔以及交易加快和消費者對信用卡持有的連續(xù)性的全球近實時跟蹤的能力充分地抵消。另一方面,信用卡交易和交易建檔的監(jiān)測也可能引發(fā)交易的拒絕,而事實上這是合法的交易,例如可能只是偶爾旅行的人們的那些交易,這使得旅行時的企圖交易被拒絕,因為信用卡用戶的身份不能基于磁條信息被驗證,并且可能因為交易正好是在空中旅行之前和之后而出現(xiàn)的在相距遠的地方而時間上相近的交易會導致信用卡盜用的推論。
半導體技術特別是極薄襯底的當前進展也已經允許制造具有充分的機械柔韌性和堅固性的芯片,其適合于包含與當前使用的信用卡物理上類似的常規(guī)攜帶卡中的相當復雜的電子電路。這種技術也已經允許具有相當大信息容量的記錄被類似地封裝以及與各種物品、活體或人關聯(lián),例如機動車輛的維護記錄或者人或動物的治療記錄。但是,就增加財務交易的安全性而論,通過改善的身份驗證或者在盜用或其他濫用的情況下的禁用而增加安全性的各種嘗試,雖然數(shù)量很多并且經常提出,但是到目前為止還沒有證實足以實現(xiàn)該目標。
但是,高安全的信用卡或借記卡設計目前已經被發(fā)明并在2003年11月4日發(fā)布的美國專利6,641,050?B2中公開。概括地說,其中公開的安全信用卡/借記卡包括鍵盤或其他選擇性的數(shù)據(jù)輸入設備、自由運行振蕩器、電子熔絲(e熔絲)陣列或其他非易失性存儲器、處理器、一對線性反饋移位寄存器(LFSR),以及允許與外部讀卡器通信的發(fā)射器/接收器??ㄍㄟ^唯一識別號以及控制每個LFSR的反饋連接的e熔絲的編程來唯一地識別,其中LFSR的一個用作參考而另一個以偽隨機數(shù)發(fā)生器的方式使用,卡識別號以及反饋連接一起構成卡的預初始化個性配置??▋H被激活足以通過個人識別號(PIN)的輸入而完成交易的很短時間,個人識別號也可以永久地編程到卡中。當卡被激活并由讀卡器讀取時,由LFSR產生的兩個數(shù)字序列同時產生,并且其一部分傳送到讀卡器,讀卡器不僅相互驗證兩個數(shù)字序列和卡識別號,而且如果它是在先前交易中使用過的相同部分則拒絕該部分序列,以便預防另一個設備對序列的捕捉。該系統(tǒng)提供持有者/用戶以及卡本身的組合驗證,以及對每個卡唯一的交易信息的加密,這種加密使得在盜用情況下卡無效,同時該系統(tǒng)提供對卡的冒用和/或復制或者其信息的捕捉的高度有效防護,并且已經在使用中證實是高度有效的。
但是,在其優(yōu)選形式中以及為了獲得最高級別的安全性,包括補充接收器和發(fā)送器的特殊讀卡器是必需的,以便有效地允許在安全信用卡和在金融機構或其他驗證機構的驗證處理器之間實時的直接通信。雖然這種特殊讀卡器可以大量地制造并以相對低的成本分發(fā)而且不需要對向金融機構報告驗證和交易信息的通信系統(tǒng)作改變,但是通信的次數(shù)可能導致在完成交易方面的一些明顯延遲。此外,實施上述專利的系統(tǒng)可能需要延長的時段,并且特殊讀卡器可能在使用中受到某些程度的磨損或損壞,這可能損害其功能性。這種功能性的損害可能降低安全信用卡/標識卡系統(tǒng)的可接受性,并且導致交易的錯誤拒絕,特別是當考慮必須無錯誤地傳送相當長度的數(shù)字序列以便授權交易時。提供支持上述安全信用卡/標識卡所涉及的相對未成熟通信的電力也表現(xiàn)為在使用時損害可靠性的相當難處理的問題。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業(yè)機器公司,未經國際商業(yè)機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200680002736.6/2.html,轉載請聲明來源鉆瓜專利網。





