镜像令牌保管库制造技术

技术编号:20759414 阅读:17 留言:0更新日期:2019-04-03 13:08
实施例涉及由令牌服务提供商管理的第一令牌保管库和由第二实体管理的第二令牌保管库。所述第一令牌保管库实时地与所述第二令牌保管库连续地同步。也就是说,在更新所述第一令牌保管库中的数据的同时或之后立即更新所述第二令牌保管库中的数据。在一些实施例中,所述第一令牌保管库可以是主令牌保管库,且所述第二令牌保管库可以是镜像令牌保管库。所述镜像令牌保管库可与所述主令牌保管库存储相同的信息。替代地,所述镜像令牌保管库可存储所述主令牌保管库处存储的所述信息的子集。在其它实施例中,所述第一令牌保管库处存储的所述信息和所述第二令牌保管库处存储的所述信息可以是互斥的。

【技术实现步骤摘要】
【国外来华专利技术】镜像令牌保管库相关申请交叉引用本申请是2016年8月12日提交的标题为“第三方令牌服务提供商(ThirdPartyTokenServiceProvider)”的第62/374,711号美国专利申请的非临时申请且要求所述美国专利申请的权益,所述美国专利申请的全文出于所有目的而以引用的方式并入本文中。

技术介绍
可以使用令牌代替交易处理系统中的帐户标识符。实体是一种交易处理系统,其可使用令牌生成、处理和批准/拒绝交易的授权请求消息。交易可用于获取由资源提供商提供的资源、货物或服务。在常规系统中,令牌生成实体(例如,令牌服务提供商)在存储装置(例如,令牌保管库)处存储生成的令牌和与令牌相关联的数据。因此,在常规系统中,令牌生成实体负责所有令牌相关活动,而不会参与关于与令牌相关联的用户和/或帐户的所有信息。用于存储和处理令牌的传统过程可能是低效的。令牌服务提供商负责生成和处理令牌。然而,令牌服务提供商通常不拥有关于与令牌相关联的用户和/或帐户的所有信息。举例来说,令牌可表示与由第一发行方发行给用户的第一帐户相关联的帐户标识符。使用第一帐户的交易可由第一交易处理实体处理。用户可具有由第二发行方发行的至少第二帐户和由第一发行方发行的至少第三帐户。使用第二帐户的交易可由第一交易处理实体处理,且使用第三帐户的交易可由第二交易处理实体处理。当令牌服务提供商是第一交易处理实体时,令牌服务提供商将具有关于第一帐户和第二帐户的信息。然而,令牌服务提供商将不具有关于第三帐户的信息。当令牌服务提供商是第一发行方时,令牌服务提供商将具有关于第一帐户和第三帐户的信息。然而,令牌服务提供商将不具有关于第二帐户的信息。因此,在处理令牌期间,令牌服务提供商可能不拥有用于作出关于是否应批准/拒绝交易(例如,授权请求)的考虑周全的确定的所有信息。需要提供如下所述的系统和方法,所述系统和方法可允许在由不同实体管理的多个位置处存储令牌数据以提供冗余,且允许在不同实体当中划分令牌处理责任以通过使各方使用相应实体可获取的数据来执行不同数据分析而更好地预防欺诈。此外,在常规系统中,令牌和令牌数据存储在单个位置(例如,令牌保管库)处。因此,当令牌保管库受到黑客进攻时,敏感信息会被破解。本专利技术的实施例单独地和共同地解决此问题和其它问题。
技术实现思路
实施例提供在由不同实体管理的多个位置处存储令牌和令牌数据的系统和方法。因此,当所述令牌存储位置中的一个令牌存储位置被破解或以其它方式变得不可用时,实施例提供冗余。实施例进一步允许在所述不同实体当中划分令牌处理责任以通过使各方使用相应实体可获取的数据来执行不同数据分析而更好地预防欺诈。本专利技术的实施例涉及一种由服务器计算机执行以用于在第一令牌保管库和第二令牌保管库处存储令牌和与所述令牌相关联的数据的方法。所述方法可包括接收包含所述令牌的授权请求消息。所述授权请求消息与交易相关联。所述方法还可包含从所述第一令牌保管库检索由所述令牌表示的帐户标识符和与所述令牌相关联的数据。所述帐户标识符与用户帐户相关联。存储与所述令牌相关联的第一组数据的所述第一令牌保管库与存储与所述令牌相关联的第二组数据的所述第二令牌保管库同步。所述方法可进一步包含向授权实体传输包含所述令牌和与所述令牌相关联的所述数据的修改的授权请求消息。与所述令牌相关联的所述数据包含至少所述帐户标识符。所述方法还包含从所述授权实体接收授权或拒绝所述交易的授权响应消息。所述授权实体从所述第二令牌保管库检索与所述令牌相关联的额外数据且基于至少所述额外数据批准或拒绝所述交易。本专利技术的实施例进一步涉及一种服务器计算机,其包括处理器和存储器元件。所述存储器元件可包括可由所述处理器执行以用于实施上文所描述的方法的代码。本专利技术的实施例进一步涉及一种由服务器计算机执行以用于在第一令牌保管库和第二令牌保管库处存储令牌和与所述令牌相关联的数据的方法。所述方法包括生成表示与用户帐户相关联的帐户标识符的令牌,以及在所述第一令牌保管库处存储所述令牌和所述令牌与所述帐户标识符之间的映射。所述服务器计算机管理所述第一令牌保管库。所述方法进一步包括使所述第一令牌保管库与所述第二令牌保管库同步。所述第一令牌保管库存储与所述令牌相关联的第一组数据,且所述第二令牌保管库存储与所述令牌相关联的第二组数据。所述方法还包含接收包含所述令牌和与所述令牌相关联的数据的授权请求消息。与所述令牌相关联的所述数据包含至少所述帐户标识符,且所述授权请求消息与交易相关联。所述方法包含生成授权或拒绝所述交易的授权响应消息,以及将所述授权响应消息传输到交易处理计算机。下文进一步详细地描述本专利技术的这些和其它实施例。附图说明图1A示出根据各种实施例的令牌化和交易处理环境的框图。图1B示出根据各种实施例的包含第三方令牌服务提供商的令牌化和交易处理环境的框图。图2示出框图,其示出可驻留在示范性令牌服务提供商计算机中的基本组件。图3示出根据各种实施例的令牌化环境中的令牌预配的框图。图4示出根据各种实施例的令牌化环境中由钱包提供商启动的令牌生命周期更新的框图。图5示出根据各种实施例的令牌化环境中由发行方启动的令牌生命周期更新的框图。图6示出根据各种实施例的令牌化环境中的授权处理的框图。图7示出根据各种实施例的令牌化环境中的替代授权处理的框图具体实施方式令牌可用于表示与用户帐户相关联的帐户标识符。举例来说,令牌可表示与用户的付款帐户相关联的主帐号。替代地,令牌可表示由雇主分配给员工的雇佣标识号。令牌可与令牌数据相关联,所述令牌数据是例如令牌到期日期、令牌保证级别、令牌类型、令牌状态指示符、与令牌相关联的装置标识符(例如,令牌请求者标识符)、帐户标识符到期日期、令牌保证级别、与令牌相关联的域限制(和/或基础用户帐户)等等。令牌和相关联的令牌数据可存储在一个或多个令牌保管库(例如,令牌数据库)处。实施例涉及由令牌服务提供商(例如,令牌生成实体)管理的第一令牌保管库和由第二实体(例如,交易处理网络、资源提供商、授权实体等等)管理的第二令牌保管库。所述第一令牌保管库实时地与所述第二令牌保管库连续地同步。也就是说,在更新所述第一令牌保管库中的数据的同时或之后立即更新所述第二令牌保管库中的数据。在一些实施例中,所述第一令牌保管库可以是主令牌保管库,且所述第二令牌保管库可以是镜像令牌保管库。所述镜像令牌保管库可与所述主令牌保管库存储相同的信息。替代地,所述镜像令牌保管库可存储所述主令牌保管库处存储的所述信息的子集。在其它实施例中,所述第一令牌保管库处存储的所述信息和所述第二令牌保管库处存储的所述信息可以是互斥的。在一些实施例中,令牌服务提供商可以是交易处理网络,且管理第二令牌保管库的第二实体可以是由令牌表示的用户帐户的发行方。交易处理网络可在第一令牌保管库处存储与令牌相关联的第一组数据,而发行方可在第二令牌保管库处存储与令牌相关联的第二组数据。举例来说,第一组数据可包含以下各项中的一个或多个:与令牌相关联的帐户标识符、令牌到期日期、指示令牌有效还是无效的令牌状态、帐户标识符的到期日期、请求生成令牌的实体的标识符(例如,请求者标识符)。第二组数据可包含以下各项中的一个或多个:与令牌相关联的域限制、与令牌相关联的覆盖授权等等在论述本专利技术的特定本文档来自技高网
...

【技术保护点】
1.一种用于在第一令牌保管库和第二令牌保管库处存储令牌和与所述令牌相关联的数据的方法,所述方法包括:由服务器计算机接收包含所述令牌的授权请求消息,其中所述授权请求消息与交易相关联;由所述服务器计算机从所述第一令牌保管库检索由所述令牌表示的帐户标识符和与所述令牌相关联的数据,其中所述帐户标识符与用户帐户相关联,其中存储与所述令牌相关联的第一组数据的所述第一令牌保管库与存储与所述令牌相关联的第二组数据的所述第二令牌保管库同步;由所述服务器计算机向授权实体传输包含所述令牌和与所述令牌相关联的所述数据的修改的授权请求消息,其中与所述令牌相关联的所述数据包含至少所述帐户标识符;由所述服务器计算机从所述授权实体接收授权或拒绝所述交易的授权响应消息,其中所述授权实体从所述第二令牌保管库检索与所述令牌相关联的额外数据且基于至少所述额外数据批准或拒绝所述交易。

【技术特征摘要】
【国外来华专利技术】2016.08.12 US 62/374,7111.一种用于在第一令牌保管库和第二令牌保管库处存储令牌和与所述令牌相关联的数据的方法,所述方法包括:由服务器计算机接收包含所述令牌的授权请求消息,其中所述授权请求消息与交易相关联;由所述服务器计算机从所述第一令牌保管库检索由所述令牌表示的帐户标识符和与所述令牌相关联的数据,其中所述帐户标识符与用户帐户相关联,其中存储与所述令牌相关联的第一组数据的所述第一令牌保管库与存储与所述令牌相关联的第二组数据的所述第二令牌保管库同步;由所述服务器计算机向授权实体传输包含所述令牌和与所述令牌相关联的所述数据的修改的授权请求消息,其中与所述令牌相关联的所述数据包含至少所述帐户标识符;由所述服务器计算机从所述授权实体接收授权或拒绝所述交易的授权响应消息,其中所述授权实体从所述第二令牌保管库检索与所述令牌相关联的额外数据且基于至少所述额外数据批准或拒绝所述交易。2.根据权利要求1所述的方法,其进一步包括:由所述服务器计算机生成表示与所述用户帐户相关联的所述帐户标识符的所述令牌;由所述服务器计算机在第一令牌保管库处存储所述令牌和所述令牌与所述帐户标识符之间的映射,其中所述服务器计算机管理所述第一令牌保管库;由所述服务器计算机使所述第一令牌保管库与所述第二令牌保管库同步。3.根据权利要求1所述的方法,其进一步包括:在接收到包含所述令牌的所述授权请求消息后,就从所述授权请求消息检索所述令牌;将所述令牌传输到令牌生成器服务计算机以从所述第一令牌保管库检索由所述令牌表示的所述帐户标识符,其中所述令牌生成器服务计算机管理所述第一令牌保管库。4.根据权利要求1所述的方法,其中所述第一组数据和所述第二组数据是互斥的。5.根据权利要求1所述的方法,其中所述第一组数据和所述第二组数据是非互斥的。6.根据权利要求1所述的方法,其中从所述第一令牌保管库检索的与所述令牌相关联的所述数据包含以下各项中的一个或多个:令牌状态指示符、与所述令牌相关联的装置标识符、令牌到期日期、帐户标识符到期日期、令牌保证级别、令牌类型和令牌请求者标识符。7.根据权利要求1所述的方法,其中所述额外数据仅存储在所述第二令牌保管库处。8.根据权利要求1所述的方法,其中所述额外数据包含与所述令牌相关联的域限制,其中所述域限制将所述令牌的使用限于特定域。9.根据权利要求1所述的方法,其中基于从所述第一令牌保管库检索的数据和从所述第二令牌保管库检索的数据的组合来批准或拒绝所述交易。10.根据权利要求1所述的方法,其中所述第二令牌保管库存储与所述令牌相关联的覆盖数据。11.根据权利要求1所述的方法,其中所述授权实体的计算机被配置成接收所述修改的授权请求消息,并生成和传输所述授权响应消息。12.根据权利要求1所述的方法,其中紧接在修改所述第一令牌保管库的内容之后使所述第一令牌保管库与所述第二令牌保管库连续地同步。13.一种服务器计算机,其包括:处理器;以及计算机可读介质,所述计算机可读介质包括代码,所述代码在由所述处理器执行时致使所述处...

【专利技术属性】
技术研发人员:A·卡彭特P·泰特D·库兰德B·帕特森
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1