[發明專利]用于授權利用不可預期密碼的交易的系統和方法有效
| 申請號: | 201280053080.6 | 申請日: | 2012-08-30 |
| 公開(公告)號: | CN104025137B | 公開(公告)日: | 2019-05-03 |
| 發明(設計)人: | 道格拉斯·C·耶格爾 | 申請(專利權)人: | D·耶格爾 |
| 主分類號: | G06Q20/32 | 分類號: | G06Q20/32;G06Q20/40 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 臧霽晨;劉春元 |
| 地址: | 美國德*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 授權 利用 不可 預期 密碼 交易 系統 方法 | ||
1.一種用于在銷售點終端和移動設備之間針對數字憑證數據進行詢問以便授權財務交易的方法,包括:
在詢問前執行設備準備,包括:
所述移動設備通過網絡從包括多個安全元件表示的遠程應用程序系統請求用于特定安全元件的交易緩存,其中所述移動設備包括在所述移動設備的操作系統中運行的應用程序,所述應用程序能夠被銷售點詢問;
在所述移動設備處接收交易緩存數據,所述交易緩存數據包含為制定對APDU命令的APDU響應所需的數據以及臨時的使用密碼的密鑰,該密鑰與將在銷售點詢問期間所使用的帳戶相關聯;
其中所述應用程序不能訪問所述數字憑證的永久的使用密碼的密鑰;
在詢問期間,在所述移動設備接收到所述交易緩存數據之后:
根據卡規范執行銷售點終端和移動設備之間的所述詢問,包括:
在移動設備處根據卡規范通過與所述網絡分離的通信信道從銷售點終端接收至少一個銷售點命令通信,所述至少一個銷售點命令通信請求數字憑證數據,所述至少一個銷售點命令通信包括(a)APDU命令密碼請求;以及(b)不可預知數據;
所述移動設備使用所述不可預知數據和所述臨時的使用密碼的密鑰來生成不可預知密碼,且制定包含使用所述臨時的使用密碼的密鑰生成的不可預知密碼以及來自銷售點終端的至少部分所述不可預知數據的響應APDU,其中所述不可預知密碼是哈希;
通過所述通信信道將至少一個設備響應通信從移動設備發送到銷售點終端,所述至少一個設備響應通信包括帳戶標識符和包含所述不可預知密碼的所述響應APDU;以及
在后續的詢問之前:
在所述移動設備處更新或替換與所述帳戶相關聯的所述臨時的使用密碼的密鑰以用于后續交易。
2.根據權利要求1所述的方法,其中,
不可預知數據包括不可預知號碼。
3.根據權利要求1所述的方法,其中,
不可預知數據包括交易量。
4.根據權利要求1所述的方法,還包括在執行詢問步驟之前的移動設備準備步驟,所述移動設備準備步驟包括將關鍵數據從遠程源發送到移動設備,其中所述關鍵數據包括用于將數字憑證數據的至少一部分用數字表示為數字憑證數據的本地部分的數據,并且其中所述關鍵數據包括所述臨時的使用密碼的密鑰。
5.根據權利要求4所述的方法,還包括將所述關鍵數據的至少一部分瞬時地存儲在移動設備上,其中所述移動設備不會持久地存儲關鍵數據的該至少一部分。
6.根據權利要求4所述的方法,其中所述移動設備準備步驟還包括:在所述遠程應用程序系統之處創建臨時的使用密碼的密鑰;以及
將所述臨時的使用密碼的密鑰與所述特定安全元件相關聯。
7.根據權利要求1所述的方法,其中使用所述臨時的使用密碼的密鑰生成所述不可預知密碼包括按照數字加密標準計算使用所述臨時的使用密碼的密鑰來加密輸入的組以生成輸出,其中所述不可預知密碼包括所述輸出的一部分但不是全部。
8.根據權利要求1所述的方法,其中所述移動設備在所述詢問期間不聯系所述遠程應用程序系統。
9.根據權利要求1所述的方法,還包括在遠程應用程序系統處執行授權步驟,所述授權步驟包括:
從所述銷售點終端接收授權請求,所述授權請求包括所述不可預知密碼;
由所述應用程序系統驗證所述不可預知密碼的正確性,其中將所接收的不可預知密碼與密碼計算的結果進行比較,所述結果包括使用與交易相關聯的所述臨時的使用密碼的密鑰而生成的密碼;以及
從所述遠程應用程序系統向所述銷售點發送授權響應,其中至少部分地通過驗證所接收的不可預知密碼的正確性來確定包含在所述授權響應中的數據。
10.根據權利要求9所述的方法,其中所述授權請求還包括所述不可預知的數據,其中所述計算的結果基于所述不可預知的數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于D·耶格爾,未經D·耶格爾許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280053080.6/1.html,轉載請聲明來源鉆瓜專利網。





