对在支付卡接受点处使用的存款账号进行令牌化的系统和方法技术方案

技术编号:20290316 阅读:35 留言:0更新日期:2019-02-10 20:37
路由支付交易的方法包括接收交易请求消息。该消息包括先前被发行给账户持有者的支付令牌。支付令牌被转换为资金账户指示符。资金账户指示符处于为支付账户系统中的支付卡账号定义的格式。资金账户指示符被转换为银行账号。银行账号识别由账户持有者拥有的银行存款账户。发送EFT消息以发起将从由账户持有者拥有的银行存款账户提供资金的EFT交易。EFT消息包括银行账号。

【技术实现步骤摘要】
【国外来华专利技术】对在支付卡接受点处使用的存款账号进行令牌化的系统和方法相关申请的交叉引用本申请要求美国临时专利申请62/350,322(2016年6月15日提交);62/350,335(2016年6月15日提交);62/350,407(2016年6月15日提交);62/350,416(2016年6月15日提交);62/350,821(2016年6月16日提交);62/350,831(2016年6月16日提交);62/351,016(2016年6月16日提交);62/351,155(2016年6月16日提交);62/351,164(2016年6月16日提交);以及62/351,227(2016年6月16日提交)的权益,这些临时申请的内容为了所有目的通过引用并入本文。
技术介绍
在支付卡账户系统中使用的“令牌化”概念已经得到显著推进,特别是在由Mastercard国际公司(MastercardInternationalIncorporated)(本文的受让方)、维萨(Visa)和美国运通(AmericanExpress)于2013年11月发布的标题为“PaymentTokenStandard”或“PaymentTokenInteroperabilityStandard”的文档中得到显著推进。简而言之,令牌化涉及用另一个不直接指向对应的支付卡账户的标识号或代理(被称为“令牌”或“支付令牌”)替换敏感数据元素(诸如支付卡账号或“PAN”)。根据一些示例场景,可以针对商家“存档卡(cardonfile)”应用和/或其它目的和/或对其使用进行其它限制(诸如限于消费者设备、限于与给定商家、发起方(originator)或收件方(recipient)一起使用、或限于特定渠道、持续时间、一天中的时间、交易类型等)供给令牌。如果令牌是与不源于存档卡布置的交易一起提交的,则系统将检测到该交易可能是不正确的并将拒绝该交易。因此,例如,如果不法行为者获得对令牌的访问并使用它来制作伪造的支付卡,则涉及伪卡的“刷卡”交易将被支付卡账户系统拒绝。在其它使用情况下,可以将令牌供给数字钱包、启用支付的移动设备等,其安全性方面具有与上面结合存档卡示例所描述的类似改进。即,如果支付卡账户系统交易的来源与向其供给令牌(用于交易)的潜在来源的类型不同,则出于安全性目的,该交易会因令牌已被破坏并被误用的假设而被拒绝。本专利技术人现在已经认识到,可以有用地应用令牌化的原理来允许银行存款账户的持有者经由源自支付卡接受点的交易来访问他们的账户,而不需要发行传统的借记卡账户。附图说明当结合附图考虑本专利技术的以下具体实施方式时,本公开的一些实施例的特征和优点以及实现它们的方式将变得更加显而易见,附图图示了优选实施例和示例实施例,并且不一定按比例绘制,其中:图1是支付卡账户系统的框图。图2是诸如EFT(电子资金转帐)系统的支付系统的框图。图3是根据本公开的方面提供的支付交易系统的框图。图4和图5是可以在图3的系统中执行功能的示例计算机系统的框图。图6和图7是图示根据本公开的方面的可以在图3的系统中执行的处理的流程图。具体实施方式通常,并且为了引入本公开的实施例的概念,银行账户(例如,支票账户、储蓄账户、投资账户、现金账户等)的持有者可以请求发行令牌。可以生成令牌并将其映射到影子(shadow)支付卡账户或影子银行账户或另一个加密的或明文的代理值,这些账户或代理值中的任何一个进而可以与所讨论的银行存款账户相关联。然后可以以允许用户在一种或多种支付卡接受点处呈现令牌的形式将令牌供给发出请求的用户/账户持有者。当具有令牌的用户发起交易时,令牌最终被转换为用户的存款账户。存款账户在EFT系统中被记入借方,并且为了商家的利益而发生对应的贷记。图1是图示支付卡账户系统100的框图。系统100包括客户设备102,诸如磁条卡、支付IC(集成电路)卡(非接触式和/或接触式)或启用支付的移动设备。图1中的方框104表示诸如POS(销售点)终端/读卡器之类的商家设备。商家设备104也可以被认为是支付卡账户系统100的一部分。客户设备102可以被呈现给商家设备104,以完成购买交易并允许商家设备104从客户设备102读取支付卡账户数据(包括例如支付账号)。在其它情况下,商家设备104可以是电子商务服务器计算机,并且客户设备102可以是个人计算机、运行移动浏览器的移动设备等;在这种情况下,客户设备102可以进行与由商家设备104托管的电子商务网站的在线购物会话。由收单方(收单金融机构)操作的计算机106也被示出为图1中的系统100的一部分。收单方计算机106可以从商家设备104接收针对交易的支付账户系统授权请求消息。收单方计算机106可以将授权请求消息经由卡网络108路由到由支付账户的发行方操作的服务器计算机110,该支付账户与由商家设备104(例如,从客户设备102)获得的账号相关联并且被包括在授权请求消息中。由支付发行方服务器计算机110生成的授权响应消息可以经由卡网络108和收单方计算机106路由回商家设备104。卡网络的一个众所周知的示例被称为“Banknet”系统,并且由作为本文受让方的Mastercard国际公司进行操作。支付账户发行方服务器计算机110可以由金融机构(“FI”)操作或代表金融机构(“FI”)进行操作,该金融机构向诸如呈现或操作上述客户设备102的客户的个人用户发行支付账户。例如,支付卡发行方服务器计算机110可以执行诸如以下的功能:(a)接收和响应对由FI发行的支付账户进行收费的支付账户交易的授权请求;以及(b)跟踪和存储交易并维护账户记录。商家、收单方、卡网络和/或发行方之间的支付卡账户系统通信可以符合诸如ISO8583的已知标准。如图1中所绘出的系统100的组件仅是处理单个交易所需的组件。典型的支付系统可以处理许多购买交易(包括同时交易),并且可以包括相当大数量的支付账户发行方及其计算机、相当大数量的收单方及其计算机、以及许多商家及其设备,以及非常大量的客户设备。图2是图示支付网络系统200的框图,支付网络系统200的一个示例是在美国操作的ACH(自动化清算所)系统。系统200包括可以是由交易的发起方操作的计算机的发起方设备202。常见的交易种类是贷记(credit)交易和借记(debit)交易。发起方是发起交易的一方。发起方可以是例如个人或公司或其它组织。系统200还包括发起方PSP(支付服务提供商)计算机204。发起方PSP计算机204从发起方接收支付指令并将反映指令的数据条目转发到也作为系统200的一部分的支付系统交换机/网络206。发起方PSP计算机204可以由其中发起方是客户的发起方PSP进行操作。交换机/网络206可以由用作系统200的清算设施的政府或私人实体进行操作。系统200中还包括受益方PSP计算机208。受益方PSP计算机208从支付系统交换机/网络206接收条目,并将条目过账到存款方的账户。更进一步地,系统200包括受益方210,受益方210是受益方PSP的存款方之一。在贷记交易的情况下,受益方的受益方PSP处的账户可以被存入所指示的将由发起方设备202支付的金额。受益方可以是例如个人或公司或其它组织。两个PSP通常可以是银行或其它金融机本文档来自技高网...

【技术保护点】
1.一种路由支付交易的方法,所述方法包括:接收交易请求消息,所述交易请求消息包括支付令牌,所述支付令牌先前被发行给账户持有者;将所述支付令牌转换为资金账户指示符,所述资金账户指示符处于为支付账户系统中的支付卡账号定义的格式,所述资金账户指示符与所述支付令牌不同;将所述资金账户指示符转换为银行账号,所述银行账号识别由所述账户持有者拥有的银行存款账户;以及发送EFT(电子资金转账)消息以发起将从由所述账户持有者拥有的所述银行存款账户提供资金的EFT交易,所述EFT消息包括所述银行账号。

【技术特征摘要】
【国外来华专利技术】2016.06.15 US 62/350,322;2016.06.15 US 62/350,335;1.一种路由支付交易的方法,所述方法包括:接收交易请求消息,所述交易请求消息包括支付令牌,所述支付令牌先前被发行给账户持有者;将所述支付令牌转换为资金账户指示符,所述资金账户指示符处于为支付账户系统中的支付卡账号定义的格式,所述资金账户指示符与所述支付令牌不同;将所述资金账户指示符转换为银行账号,所述银行账号识别由所述账户持有者拥有的银行存款账户;以及发送EFT(电子资金转账)消息以发起将从由所述账户持有者拥有的所述银行存款账户提供资金的EFT交易,所述EFT消息包括所述银行账号。2.如权利要求1所述的方法,其中所述EFT交易在ACH(自动化清算所)系统中执行。3.如权利要求1所述的方法,其中所述支付令牌处于为支付卡账号定义的所述格式。4.如权利要求3所述的方法,其中为支付卡账号定义的所述格式要求所述支付卡账号由固定的预定数量的十进制数字组成。5.如权利要求4所述的方法,其中所述固定的预定数量的十进制数字是16个十进制数字。6.如权利要求3所述的方法,其中所述支付令牌包括BIN(银行识别号码)部分。7.如权利要求6所述的方法,其中所述支付令牌的所述BIN部分指示所述支付令牌用于访问EFT系统。8.如权利要求1所述的方法,其中所述银行账号处于IBAN(国际银行账号)格式。9.如权利要求1所述的方法,其中发送步骤包括将所述EFT消息发送到EFT网络交换机。1...

【专利技术属性】
技术研发人员:S·马尔霍特拉S·苏布拉马尼亚姆D·J·洛博格
申请(专利权)人:万事达卡国际公司
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1