[發(fā)明專利]用轉(zhuǎn)換進(jìn)行數(shù)據(jù)保護(hù)在審
| 申請(qǐng)?zhí)枺?/td> | 201811415212.0 | 申請(qǐng)日: | 2013-01-07 |
| 公開(公告)號(hào): | CN109508983A | 公開(公告)日: | 2019-03-22 |
| 發(fā)明(設(shè)計(jì))人: | G·鮑威爾;J·F·希茨;P·泰特;K·R·瓦格納;K·P·考甘蒂;M·珀?duì)?/a>;H·羅德里格斯;S·茲洛斯 | 申請(qǐng)(專利權(quán))人: | 維薩國際服務(wù)協(xié)會(huì) |
| 主分類號(hào): | G06Q20/38 | 分類號(hào): | G06Q20/38 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 31100 | 代理人: | 陳潔;姬利永 |
| 地址: | 美國加利*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 敏感數(shù)據(jù) 關(guān)聯(lián) 授權(quán)請(qǐng)求消息 支付處理網(wǎng)絡(luò) 主機(jī)服務(wù)器 安全模塊 初始密鑰 訪問設(shè)備 密鑰加密 支付賬戶 重新加密 導(dǎo)出 可用 加密 服務(wù)器傳輸 加密密鑰 數(shù)據(jù)保護(hù) 轉(zhuǎn)換 解密 商戶 交易 | ||
公開了用加密來保護(hù)與交易相關(guān)聯(lián)的數(shù)據(jù)的系統(tǒng)和方法。在訪問設(shè)備處,可用從該訪問設(shè)備的初始密鑰導(dǎo)出的第一密鑰加密與支付賬戶相關(guān)聯(lián)的PIN,并且可用從該初始密鑰導(dǎo)出的第二密鑰加密與該支付賬戶相關(guān)聯(lián)的敏感數(shù)據(jù)。在與主機(jī)服務(wù)器相關(guān)聯(lián)的安全模塊處,可解密授權(quán)請(qǐng)求消息的經(jīng)加密的敏感數(shù)據(jù)。與該主機(jī)服務(wù)器相關(guān)聯(lián)的該安全模塊可使用與支付處理網(wǎng)絡(luò)相關(guān)聯(lián)的區(qū)域加密密鑰來重新加密該敏感數(shù)據(jù)。包括該經(jīng)重新加密的敏感數(shù)據(jù)的經(jīng)轉(zhuǎn)換的授權(quán)請(qǐng)求消息可被商戶服務(wù)器傳輸?shù)皆撝Ц短幚砭W(wǎng)絡(luò)。
本申請(qǐng)是國際申請(qǐng)日為2013年1月7日、中國國家階段申請(qǐng)?zhí)枮?01380008011.8、題為“用轉(zhuǎn)換進(jìn)行數(shù)據(jù)保護(hù)”的發(fā)明專利申請(qǐng)的分案申請(qǐng)。
相關(guān)申請(qǐng)的交叉引用
本申請(qǐng)涉及2012年1月5日提交的美國臨時(shí)申請(qǐng)?zhí)?1/583,550(代理人案號(hào):79900-819288),其全部內(nèi)容通過引用以全部目的結(jié)合于此。本申請(qǐng)還涉及2012年3月6日提交的美國臨時(shí)申請(qǐng)?zhí)?1/607,546(代理人案號(hào):79900-829470),其全部內(nèi)容通過引用以全部目的結(jié)合于此。本申請(qǐng)還涉及2012年9月21日提交的美國臨時(shí)申請(qǐng)?zhí)?1/704,428(代理人案號(hào):79900-851259),其全部內(nèi)容通過引用以全部目的結(jié)合于此。
發(fā)明背景
可通過多項(xiàng)措施諸如數(shù)據(jù)加密在具有基于硬件的安全控件的設(shè)備內(nèi)保護(hù)金融賬戶數(shù)據(jù)不受未授權(quán)訪問影響。然而,現(xiàn)有的安全措施諸如加密個(gè)人標(biāo)識(shí)號(hào)(PIN)可使得敏感數(shù)據(jù)諸如主賬號(hào)(PAN)曝光。現(xiàn)有的用于保護(hù)敏感數(shù)據(jù)的解決方案可要求應(yīng)用不同于那些用于加密PIN數(shù)據(jù)的密鑰管理方案,增加了為金融數(shù)據(jù)提供安全的商戶的負(fù)擔(dān)。
商戶可通過將所有交易路由到用于支付處理的單個(gè)目的地來保護(hù)金融賬戶數(shù)據(jù)。然而,當(dāng)路由對(duì)交易的授權(quán)請(qǐng)求時(shí),商戶可能夠在多個(gè)可用的支付處理網(wǎng)絡(luò)之間選擇支付處理網(wǎng)絡(luò)。上述可能需要提供基于授權(quán)請(qǐng)求消息的路由目的地對(duì)授權(quán)請(qǐng)求消息中的信息進(jìn)行解密并且對(duì)信息進(jìn)行重新加密。某些支付處理網(wǎng)絡(luò)可缺少對(duì)敏感數(shù)據(jù)的加密解決方案。商戶可希望使用由第一支付處理網(wǎng)絡(luò)提供的加密措施同時(shí)繼續(xù)能夠?qū)⑹跈?quán)請(qǐng)求路由到可替代的支付處理網(wǎng)絡(luò)。
在此描述的實(shí)施例解決了這些和其他問題。
發(fā)明簡要概述
多種技術(shù)提供當(dāng)在包括多個(gè)支付處理網(wǎng)絡(luò)選項(xiàng)的環(huán)境中路由對(duì)交易的授權(quán)請(qǐng)求時(shí)保護(hù)敏感數(shù)據(jù)。
在一個(gè)實(shí)施例中,描述了一種方法。該方法包括由訪問設(shè)備加密個(gè)人標(biāo)識(shí)號(hào)(PIN)。PIN加密使用基于初始密鑰的第一加密密鑰變體。該訪問設(shè)備使用基于該初始密鑰的第二加密密鑰變體對(duì)敏感數(shù)據(jù)進(jìn)行加密。包括經(jīng)加密的PIN和經(jīng)加密的敏感數(shù)據(jù)的授權(quán)請(qǐng)求消息被傳輸?shù)街鳈C(jī)服務(wù)器。
在另一個(gè)示例中,一種方法包括在主機(jī)服務(wù)器接收授權(quán)請(qǐng)求消息。通信地連接到主機(jī)服務(wù)器的安全模塊解密該經(jīng)加密敏感數(shù)據(jù)。該安全模塊使用與該第一支付處理網(wǎng)絡(luò)相關(guān)聯(lián)的第一敏感數(shù)據(jù)區(qū)域加密密鑰重新加密該經(jīng)解密敏感數(shù)據(jù)。包括該經(jīng)重新加密的敏感數(shù)據(jù)的第一經(jīng)轉(zhuǎn)換授權(quán)請(qǐng)求消息可由主機(jī)服務(wù)器傳輸?shù)皆摰谝恢Ц短幚砭W(wǎng)絡(luò)。在另一個(gè)實(shí)施例中,在該主機(jī)服務(wù)器接收的該授權(quán)請(qǐng)求消息包括PIN。該安全模塊解密該經(jīng)加密的PIN并且用與該第一支付處理網(wǎng)絡(luò)相關(guān)聯(lián)的第一PIN區(qū)域加密密鑰重新加密該經(jīng)解密的PIN。該第一經(jīng)轉(zhuǎn)換授權(quán)請(qǐng)求消息包括該經(jīng)重新加密的PIN。在附加實(shí)施例中,該安全模塊被配置成用于將第二經(jīng)轉(zhuǎn)換授權(quán)請(qǐng)求消息傳輸?shù)降诙Ц短幚砭W(wǎng)絡(luò)。第二PIN區(qū)域加密密鑰用于為該第二經(jīng)轉(zhuǎn)換授權(quán)請(qǐng)求消息重新加密PIN并且第二敏感數(shù)據(jù)區(qū)域加密密鑰用于為該第二授權(quán)請(qǐng)求消息重新加密敏感數(shù)據(jù)。
本技術(shù)的另一個(gè)實(shí)施例涉及一種系統(tǒng)。該系統(tǒng)包括處理器以及耦合到該處理器的計(jì)算機(jī)可讀介質(zhì)。該計(jì)算機(jī)可讀介質(zhì)包括代碼,該代碼可由該處理器執(zhí)行以實(shí)現(xiàn)包括由訪問設(shè)備加密個(gè)人標(biāo)識(shí)號(hào)(PIN)的方法。PIN加密使用基于初始密鑰的第一加密密鑰變體。該訪問設(shè)備使用基于該初始密鑰的第二加密密鑰變體對(duì)敏感數(shù)據(jù)進(jìn)行加密。包括經(jīng)加密PIN和經(jīng)加密敏感數(shù)據(jù)的授權(quán)請(qǐng)求消息被傳輸?shù)街鳈C(jī)服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于維薩國際服務(wù)協(xié)會(huì),未經(jīng)維薩國際服務(wù)協(xié)會(huì)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811415212.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q20-00 支付體系結(jié)構(gòu)、方案或協(xié)議
G06Q20-02 .涉及中立的第三方,例如認(rèn)證機(jī)構(gòu)、公證人或可信的第三方[TTP]
G06Q20-04 .支付電路
G06Q20-08 .支付體系結(jié)構(gòu)
G06Q20-22 .支付方案或模式
G06Q20-30 .以特定設(shè)備的使用為特征的
- 一種敏感數(shù)據(jù)的模糊化裝置及其方法
- 一種數(shù)據(jù)敏感性識(shí)別方法及裝置
- 大數(shù)據(jù)平臺(tái)敏感數(shù)據(jù)的發(fā)現(xiàn)方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 敏感數(shù)據(jù)請(qǐng)求方法、裝置、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種防止敏感數(shù)據(jù)泄漏的方法及系統(tǒng)
- 數(shù)據(jù)存儲(chǔ)方法、裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及電子設(shè)備
- 基于影子系統(tǒng)的敏感數(shù)據(jù)安全保護(hù)方法及系統(tǒng)
- 一種數(shù)據(jù)泄漏告警方法及相關(guān)裝置
- 一種敏感數(shù)據(jù)的安全訪問方法
- 一種備份系統(tǒng)敏感數(shù)據(jù)識(shí)別與分離方法和裝置
- 關(guān)聯(lián)裝置
- 數(shù)據(jù)關(guān)聯(lián)裝置和數(shù)據(jù)關(guān)聯(lián)方法
- 安全關(guān)聯(lián)
- 設(shè)備關(guān)聯(lián)
- 終端關(guān)聯(lián)裝置和終端關(guān)聯(lián)方法
- 關(guān)聯(lián)方法和關(guān)聯(lián)設(shè)備
- 關(guān)聯(lián)方法和關(guān)聯(lián)設(shè)備
- 關(guān)聯(lián)方法和關(guān)聯(lián)設(shè)備
- 關(guān)聯(lián)分析方法和關(guān)聯(lián)分析系統(tǒng)
- 報(bào)文關(guān)聯(lián)方法、報(bào)文關(guān)聯(lián)裝置及報(bào)文關(guān)聯(lián)系統(tǒng)
- 異地授權(quán)系統(tǒng)及方法
- 資源的控制方法及裝置
- 用于經(jīng)由非接入層過程進(jìn)行對(duì)等授權(quán)的系統(tǒng)和方法
- 與請(qǐng)求-答復(fù)消息排隊(duì)環(huán)境關(guān)聯(lián)的動(dòng)態(tài)數(shù)據(jù)保護(hù)策略
- 一種臨時(shí)授權(quán)方法、客戶端、服務(wù)器
- 動(dòng)態(tài)安全編碼授權(quán)驗(yàn)證服務(wù)
- 用于預(yù)處理網(wǎng)絡(luò)消息以優(yōu)化路由的系統(tǒng)和方法
- 區(qū)塊鏈網(wǎng)絡(luò)及其電子鎖控制方法、終端設(shè)備及存儲(chǔ)介質(zhì)
- 用于經(jīng)由非接入層過程進(jìn)行對(duì)等授權(quán)的系統(tǒng)和方法
- 一種云計(jì)算資源授權(quán)方法及裝置
- 基于聲紋認(rèn)證的網(wǎng)絡(luò)支付方法和系統(tǒng)
- 網(wǎng)絡(luò)電視機(jī)、移動(dòng)支付系統(tǒng)
- 入境集成產(chǎn)品消息交易文件分割器
- 一種移動(dòng)支付的方法及裝置
- 支付處理的方法及裝置
- 網(wǎng)絡(luò)支付的處理方法和系統(tǒng)
- 對(duì)網(wǎng)絡(luò)支付應(yīng)用分布式賬本以作為金融交易結(jié)算和對(duì)賬
- 一種現(xiàn)場支付業(yè)務(wù)處理方法和智能卡
- 一種圖形支付隱私處理方法、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于5G網(wǎng)絡(luò)的手機(jī)支付方法和系統(tǒng)





