[發明專利]用于針對與網絡交易相關的賬戶對用戶進行認證的系統和方法有效
| 申請號: | 201880082230.3 | 申請日: | 2018-11-15 |
| 公開(公告)號: | CN111512331B | 公開(公告)日: | 2023-10-20 |
| 發明(設計)人: | A·卡比;B·C·布萊森 | 申請(專利權)人: | 萬事達卡國際公司 |
| 主分類號: | G06Q20/38 | 分類號: | G06Q20/38;G06Q20/10 |
| 代理公司: | 中國貿促會專利商標事務所有限公司 11038 | 代理人: | 馮薇 |
| 地址: | 美國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 針對 網絡 交易 相關 賬戶 用戶 進行 認證 系統 方法 | ||
1.一種用于針對與網絡交易相關的賬戶對用戶進行認證的系統,所述系統包括:
目錄服務器,與和商家相關聯的商家服務器插件(MPI)耦合地通信,并且與和用戶相關聯的賬戶的發行方耦合地通信;
其中目錄服務器被配置為:
從MPI接收與用戶和商家之間的交易相關聯的認證請求,該認證請求包括與所述賬戶相關聯的支付賬戶憑證;
確定與被包括在認證請求中的支付賬戶憑證相關聯的所述賬戶是否在增強型認證服務中注冊;
當所述賬戶在增強型認證服務中注冊時,向所述賬戶的發行方發送認證斷言請求;
當響應于認證斷言請求而從發行方接收到認證斷言時,向MPI發送認證確認,由此根據增強型認證服務省略與所述發行方相關聯的訪問控制服務器(ACS)參與認證確認,該認證斷言至少部分地基于在接收到認證請求之前對用戶的認證;以及
當沒有響應于認證斷言請求而從發行方接收到認證斷言時,基于認證請求從ACS尋求對用戶的認證。
2.如權利要求1所述的系統,其中認證斷言請求包括認證請求;以及
其中認證斷言包括賬戶持有者認證值(AAV);以及
其中認證確認包括來自認證斷言的AAV。
3.如權利要求1所述的系統,其中目錄服務器被配置為:當滿足與所述交易和/或所述賬戶相關聯的至少一個條件時,向所述賬戶的發行方發送認證斷言請求;以及
其中目錄服務器被配置為:當不滿足與所述交易和/或所述賬戶相關聯的所述至少一個條件時,基于認證請求從ACS尋求對用戶的認證。
4.如權利要求3所述的系統,其中所述至少一個條件包括交易的金額和/或交易中涉及的商家。
5.如權利要求1所述的系統,還包括與目錄服務器通信的發行方;以及
其中發行方被配置為:
至少部分地基于先前認證來確定用戶是否有資格進行認證斷言,以及
當用戶有資格進行認證斷言時,響應于認證斷言請求而提供認證斷言。
6.如權利要求5所述的系統,其中發行方被配置為:當先前認證在既定間隔內時,確定用戶有資格進行認證斷言。
7.如權利要求5所述的系統,其中發行方被配置為:當所述賬戶與欺詐狀況相關聯時,響應于認證斷言請求而提供拒絕指令。
8.如權利要求5所述的系統,其中發行方被配置為進一步基于先前認證的類型和/或交易的金額來確定用戶是否有資格進行認證斷言。
9.如權利要求1所述的系統,其中從認證斷言請求和認證斷言中省略個人識別信息(PII)。
10.一種用于與涉及賬戶的交易相關的對與所述賬戶相關聯的用戶進行認證的方法,所述方法包括:
在目錄服務器處,從商家服務器插件(MPI)接收與交易相關聯的認證請求,該認證請求包括與所述賬戶相關聯的支付賬戶憑證;
由目錄服務器向除了與所述賬戶的發行方相關聯的訪問控制服務器(ACS)以外的與所述賬戶相關聯的實體發送認證斷言請求;
當與所述賬戶相關聯的實體基于對用戶的先前認證為所述交易提供認證斷言時,由目錄服務器響應于認證請求而向MPI提供認證確認,由此在不需要特定于所述交易的認證的情況下基于所述認證確認允許交易繼續進行;以及
當實體提供尋求對用戶的認證的指令或未能響應認證斷言請求時,基于認證請求從ACS尋求對用戶的認證。
11.如權利要求10所述的方法,還包括確定所述賬戶是否在增強型認證服務中注冊;以及
其中向實體發送認證斷言請求包括:僅當所述賬戶在增強型認證服務中注冊時,才向實體發送認證斷言請求。
12.如權利要求10所述的方法,其中向實體發送認證斷言請求包括:當交易滿足至少一個條件時,向實體發送認證斷言請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于萬事達卡國際公司,未經萬事達卡國際公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201880082230.3/1.html,轉載請聲明來源鉆瓜專利網。





