使用网络的交易认证制造技术

技术编号:16038912 阅读:52 留言:0更新日期:2017-08-19 20:47
本公开涉及使用网络的交易认证。公开了改进的消费者和便携式消费者设备认证的系统和方法。这样的系统和方法可包括使用动态验证值、质询问题和消费者通知作为阻止进行欺诈交易的各种方式。

【技术实现步骤摘要】
使用网络的交易认证本申请是国际申请日为2007年6月18日,国家申请号为200780027259.3、题为“使用网络的交易认证”的申请的分案申请。相关申请的交叉引用本申请是2006年6月19日提交的美国临时专利申请60/815,059号、2006年6月20日提交的美国临时专利申请60/815,430号、以及2007年1月9日提交的美国临时专利申请60/884,089号的非临时专利申请,并要求这些临时申请的申请日的优先权。所有这些申请为所有目的通过引用其全文被包含在此。背景存在确保安全进行支付交易的多种方式。例如,存在认证消费者以确保真实的消费者是进行支付交易的那一个人的多种不同方式。还存在认证正由消费者使用的便携式消费者设备的多种不同方式。尽管存在认证支付交易的不同方式,但期望有改进的认证机制以进一步降低欺诈交易的风险。本专利技术各实施例单独地或共同地解决这些问题及其它问题。概述公开了改进的消费者和便携式消费者设备认证的系统和方法。本专利技术的实施例包括认证诸如支付卡等便携式消费者设备、认证使用便携式消费者设备的消费者、执行后端处理以及向消费者提供购买交易的通知的各方式。本专利技术的一个实施例针对包括以下步骤的方法:执行用于消费者的认证过程,其中消费者使用便携式消费者设备来进行交易;执行用于便携式消费者设备的认证过程,其中执行用于便携式消费者设备的认证过程包括验证与该便携式消费者设备相关联的指纹或动态验证值;以及在执行认证消费者和认证便携式消费者设备之后执行风险分析,其中风险分析确定该交易是否要被授权。本专利技术的一个实施例针对包括以下步骤的方法:使用由便携式消费者设备或与便携式消费者设备通信的接入设备生成的动态数据来认证该便携式消费者设备;且认证消费者包括向消费者发送质询消息,以及从消费者接收质询响应。本专利技术的另一个实施例针对包括以下步骤的方法:接收与使用便携式消费者设备进行的交易相关联的认证请求消息,其中该便携式消费者设备包括便携式消费者设备指纹,且其中该认证请求消息包括更改的便携式消费者设备指纹和算法标识符;使用该算法标识符从多个算法中选择一算法;使用所选择的算法和更改的便携式消费者设备指纹确定便携式消费者设备指纹;确定该便携式消费者设备指纹是否匹配所存储的便携式消费者设备指纹;向与便携式消费者设备相关联的消费者发送质询消息;以及向消费者发送授权响应消息,其中该授权响应消息指示是否批准交易。本专利技术的另一个实施例针对包括以下步骤的方法:认证无电池(batteryless)便携式消费者设备,其中该便携式消费者设备包括含有天线的无电池便携式消费者;认证该消费者;以及向该消费者发送交易正在进行的通知消息。本专利技术的其他实施例针对以下在详细描述中提供的其他认证方面的特定组合。附图简述图1示出根据本专利技术的一实施例的系统的框图。图2示出根据本专利技术的一实施例的支付交易认证系统的各方面的框图。图3(a)-3(c)示出根据本专利技术的各实施例的无电池卡的示意图。图4示出便携式安全设备。图5示出与诸如信用卡等便携式消费者设备相关联的数据字段的表示。图6示出主要账号(PAN)的各部分。图7示出包括质询问题引擎的系统的框图。图8-9显示示出包括使用质询消息来认证消费者的各方法的流程图。图10(a)示出可使用算法ID的系统的框图。图10(b)显示示出可存在于图10(a)的系统中的服务器计算机中的各模块的框图。图11-12显示示出根据本专利技术的各实施例的方法的流程图。详细描述I.示例性系统和支付交易本专利技术的实施例可用于认证常规购买交易以及其他类型的交易(例如,汇款交易)。特定的认证系统和方法可涉及对消费者(例如,购买者)、便携式消费者设备(例如,信用卡)和/或接入设备(例如,POS终端)的认证以确保交易是真实的。在典型的购买交易中,消费者使用便携式消费者设备(例如,信用卡)来从商家购买商品或服务。图1示出了可在本专利技术的一实施例中使用的系统20。系统20包括商家22和与商家22相关联的收单方24。在典型的支付交易中,消费者30可以使用便携式消费者设备32在商家22处购买商品或服务。收单方24可以经由支付处理网络26与发行方28进行通信。消费者30可以是个人或诸如能够购买商品或服务的企业等组织。便携式消费者设备32可以是任何合适的形式的。例如,合适的便携式消费者设备可以是手持式且是紧凑的,使其适于放入消费者的钱包和/或口袋(例如,袖珍型的)。它们可以包括智能卡、普通信用卡或借记卡(带有磁条而没有微处理器)、钥匙链设备(如可从Exxon-Mobil公司买到的SpeedpassTM)等。便携式消费者设备的其它示例包括蜂窝电话、个人数字助理(PDA)、寻呼机、支付卡、安全卡、赊购卡、智能介质、应答器等。便携式消费者设备还可以是借记设备(例如,借记卡)、贷记设备(例如,信用卡)、或储值设备(例如,储值卡)。支付处理网络26可以包括被用来支持和传递授权服务、异常文件服务、以及清算和结算服务等数据处理子系统、网络、和操作。示例性支付处理网络可以包括VisaNetTM。诸如VisaNetTM等支付处理网络能够处理信用卡交易、借记卡交易、以及其它类型的商业交易。具体地,VisaNetTM包括处理授权请求的VIP系统(Visa集成支付系统)和执行清算和结算服务的BaseII系统。支付处理网络26可以包括服务器计算机。服务器计算机通常是功能强大的计算机或计算机群。例如,服务器计算机可以是大型计算机、小型计算机群、或作为一个单元来运作的服务器组。在一个示例中,服务器计算机可以是耦合到web服务器的数据库服务器。支付处理网络26可以使用任何合适的有线或无线网络,包括因特网。商家22也可以拥有可以与便携式消费者设备32进行交互的接入设备34或可以从其接收通信。根据本专利技术的各实施例的接入设备可以是任何合适形式的。接入设备的示例包括销售点(POS)设备、蜂窝电话、PDA、个人计算机(PC)、写字板PC、手持式专用读取器、机顶盒、电子收银机(ECR)、自动提款机(ATM)、虚拟收银机(VCR)、自助服务终端、安全系统、接入系统等。如果接入设备34是销售点终端,则可以使用任何合适的销售点终端,包括读卡器。读卡器可以包括任何合适的接触式或非接触式操作模式。例如,示例性读卡器可以包括与便携式消费者设备32进行交互的RF(射频)天线、磁条读取器等。在典型的购买交易中,消费者30使用诸如信用卡等便携式消费者设备32在商家22处购买商品或服务。消费者的便携式消费者设备32可以与商家22处诸如POS(销售点)终端等接入设备34交互。例如,消费者30可以持信用卡并可以将其刷过POS终端中的适当的槽。或者,POS终端可以是非接触式读取器,且便携式消费者设备32可以是诸如非接触式卡等非接触式设备。授权请求消息然后被转发给收单方24。在接收到该授权请求消息之后,该授权请求消息然后被发送到支付处理网络26。支付处理网络26然后将该授权请求消息转发给便携式消费者设备32的发行方28。当发行方28接收到该授权请求消息之后,发行方28向支付处理网络26发回授权响应消息(步骤56)以指示是否授权(或不授权)当前交易。支付处理网络26然后将该授权响应消息转发回收单方24。收单方24然后将响应消息发回给本文档来自技高网...
使用网络的交易认证

【技术保护点】
一种方法,包括:执行用于消费者的认证过程,其中所述消费者使用便携式消费者设备来进行交易;执行用于便携式消费者设备的认证过程,其中执行用于便携式消费者设备的认证过程包括验证与所述便携式消费者设备相关联的动态验证值,所述动态验证值唯一地标识所述便携式消费者设备,并且所述动态验证值是用所述交易特定的至少一个动态数据元素来生成的;在执行了对所述消费者的认证和对所述便携式消费者设备的认证之后执行风险分析,其中所述风险分析确定所述交易是否要被授权;以及向所述消费者通知所述交易正在发生。

【技术特征摘要】
2006.06.19 US 60/815,059;2006.06.20 US 60/815,430;1.一种方法,包括:执行用于消费者的认证过程,其中所述消费者使用便携式消费者设备来进行交易;执行用于便携式消费者设备的认证过程,其中执行用于便携式消费者设备的认证过程包括验证与所述便携式消费者设备相关联的动态验证值,所述动态验证值唯一地标识所述便携式消费者设备,并且所述动态验证值是用所述交易特定的至少一个动态数据元素来生成的;在执行了对所述消费者的认证和对所述便携式消费者设备的认证之后执行风险分析,其中所述风险分析确定所述交易是否要被授权;以及向所述消费者通知所述交易正在发生。2.如权利要求1所述的方法,其特征在于,所述便携式消费者设备是电话。3.如权利要求1所述的方法,其特征在于,所述用于消费者的认证过程包括向所述消费者发送质询消息。4.如权利要求1所述的方法,其特征在于,所述用于消费者的认证过程包括对所述消费者的生物测量的认证。5.一种设备,包括:用于执行用于消费者的认证过程的装置,其中所述消费者使用便携式消费者设备来进行交易,并且所述便携式消费者设备具有磁条;用于执行用于便携式消费者设备的认证过程的装置,其中执行用于便携式消费者设备的认证过程包括验证与所述便携式消费者设备相关联的动态验证值,所述动态验证值唯一地标识所述便携式消费者设备,并且所述动态验证值是用所述交易特定的至少一个动态数据单元来生成的;以及用于在执行了对所述消费者的认证和对所述便携式消费者设备的认证之后执行风险分析的装置,其中所述风险分析确定所述交易是否要被授权;以及用于向所述消费者通知所述交易正在发生的装置。6.如权利要求1所述的设备,其特征在于,所述用于消费者的认证过程包括对所述消费者的生物测量的认证。7.一种方法,包括:使用由便携式消费者设备或与所述便携式消费者设备通信的接入设备生成的动态数据,认证所述便携式消费者设备,其中所述动态数据是用于标识所述便携式消费者设备的动...

【专利技术属性】
技术研发人员:A·哈玛德P·费斯M·卡尔森
申请(专利权)人:维萨美国股份有限公司
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1