用于增强授权响应的系统和方法技术方案

技术编号:20882251 阅读:21 留言:0更新日期:2019-04-17 13:17
根据本发明专利技术的实施例,通常不通过交易网络发送的数据可以在授权响应消息中传送给资源提供商(例如,商家)。举例来说,凭证的授权用户的位置可以传送给商家以与所述商家的位置进行比较。这允许所述商家确定是否向呈现所述凭证的消费者递送商品或服务。在一额外或替代实例中,交易统计数据可以传送给商家以允许所述商家执行分析。在两种状况下,所述授权响应消息具备不仅提供授权服务而且提供认证服务(通过用户定位)和/或数据服务(通过统计数据)的功能。

【技术实现步骤摘要】
【国外来华专利技术】用于增强授权响应的系统和方法相关申请交叉引用本申请要求2016年8月18日提交的美国专利申请第15/240,619号的权益,所述美国专利申请以全文引用的方式并入本文中。

技术介绍
交易安全是交易处理中的问题。未授权方可通过多个交易处理渠道或实体中的任一个以欺诈手段获得主帐号(PAN)和其它敏感账户信息。举例来说,未授权方可从安装在读取器上的“侧录器(skimmer)”获得账户信息,读取器读取便携式消费装置的磁条。在另一实例中,未授权方可侵入商家数据库,并窃取存储的消费者支付细节。在再一实例中,未授权方可在交易处理期间拦截实体之间,例如商家与收单方之间的支付通信。一旦获得此账户信息,未授权方就可能会创建用账户信息编程的欺诈性便携式消费装置。欺诈性便携式消费装置似乎是可靠的便携式消费装置,且甚至可印有被盗账户信息(例如,授权消费者名称、正确的PAN和正确的卡验证值)。然后,未授权方可使用欺诈性便携式消费装置进行交易,这是因为一些商家可能不会验证使用便携式消费装置的一方的身份匹配于便携式消费装置上的名称。另外,对于欺诈分析目的和其它目的,商家可能希望获得可能有助于其业务的信息。举例来说,商家可保留其自己的交易记录,并手动汇总记录中的数据,以生成未来销售预测的统计数据和趋势。然而,手动汇总和分析数据是低效且耗时的。因此,一些商家可将其交易记录提供给分析公司,所述分析公司代表商家手动汇总和分析交易。这也是耗时的,因为需要商家方面的大量协调。本专利技术的实施例单独地且共同地解决这些问题和其它问题。
技术实现思路
向商家提供有用信息的增强方法是理想的。根据本专利技术的一些实施例,接收授权请求消息,所述授权请求消息具有移动装置的用户与资源提供商之间的交易的凭证。所述资源提供商与资源提供商计算机相关联。从所述移动装置接收与所述移动装置相关联的用户位置。将所述授权请求消息传送给授权实体计算机。从所述授权实体计算机接收授权响应消息。所述授权响应消息授权所述交易。将所述用户位置并入到所述授权响应消息中。将包含所述用户位置的所述授权响应消息传送给所述资源提供商计算机。所述资源提供商计算机随后将所述用户位置与与所述资源提供商相关联的资源提供商位置进行比较,并基于所述比较确定是否使用所述凭证完成所述交易。根据本专利技术的一些实施例,接收消费者与资源提供商之间的交易的授权请求消息。所述资源提供商与资源提供商计算机相关联。将所述授权请求消息转发给授权实体计算机。从所述授权实体计算机接收授权或拒绝所述交易的授权响应消息。生成特定于所述资源提供商而非特定于所述交易的辅助数据,例如统计数据。将所述辅助数据并入到所述授权响应消息中。将包含所述辅助数据的所述授权响应消息传送给所述资源提供商计算机。所述资源提供商计算机随后使用所述辅助数据执行分析。本专利技术的实施例还涉及一种服务器计算机,其包括处理器和存储器元件。所述存储器元件可包括代码,所述代码可由所述处理器执行以用于实施上述方法。本专利技术的其它实施例可涉及使用此类访问装置执行交易的访问装置和方法。下文进一步详细描述本专利技术的这些和其它实施例。附图说明图1示出了根据本专利技术的实施例的系统的框图。图2示出了根据本专利技术的实施例的通信装置的框图。图3示出了根据本专利技术的实施例的应用提供商计算机的框图。图4示出了根据本专利技术的实施例的交易处理计算机的框图。图5示出了根据本专利技术的实施例的用于将用户位置并入到授权响应消息中的方法的流程图。图6示出了根据本专利技术的实施例的用于向资源提供商提供用户位置的方法的流程图。图7示出了根据本专利技术的实施例的用于将辅助数据并入到授权响应消息中的方法的流程图。具体实施方式根据本专利技术的一些实施例,通常不通过交易网络发送的数据可以通过交易网络在授权响应消息中传送给资源提供商(例如,商家)。举例来说,凭证的授权用户的位置可以在交易发生时传送给商家。可将接收到的位置与商家的位置进行比较。这允许商家基于接收到的位置是否匹配于与商家位置的预定距离或在所述预定距离内,确定是否向呈现凭证的消费者递送商品或服务。在一额外或替代实例中,交易统计数据可以传送给商家以允许所述商家执行分析。在两种状况下,所述授权响应消息具备不仅提供授权服务而且提供认证服务(通过用户定位)和/或数据服务(通过统计数据)的功能。因此,与将需要授权和认证服务的单独通信的常规系统相比较,本专利技术的实施例更高效且消耗更少的计算资源。在论述特定实施例和实例之前,在下文提供对本文中所用的术语的一些描述。“访问装置”可以是用于与资源提供商计算机或交易处理计算机通信,以及用于与支付装置、用户计算机设备和/或用户移动装置交互的任何合适装置。访问装置通常可以位于任何合适位置处,例如位于商家所在位置处。访问装置可以采用任何合适形式。访问装置的一些实例包含POS装置、蜂窝式电话、PDA、个人计算机(PC)、平板计算机、手持式专用读取器、机顶盒、电子收款机(ECR)、自动取款机(ATM)、虚拟收款机(VCR)、查询一体机、安全系统、访问系统、网站等等。访问装置可使用任何合适的接触或非接触式操作模式来发送与支付装置和/或用户移动装置相关联的数据,或从所述支付装置和/或用户移动装置接收数据。在访问装置可以包括POS终端的一些实施例中,可使用任何合适的POS终端并且任何合适的POS终端可包含读取器、处理器和计算机可读媒体。读取器可包含任何合适的接触或非接触操作模式。举例来说,示例性读卡器可包含射频(RF)天线、光学扫描器、条形码读取器或磁条读取器,以与支付装置和/或移动装置交互。“应用提供商”可以是可提供服务或应用的实体。“授权请求消息”可以是请求对交易授权的消息。根据一些实施例,授权请求消息可以符合(国际标准组织)ISO8583,ISO8583是用于交换与消费者使用支付装置或支付帐户进行的支付相关联的电子交易信息的系统的标准。授权请求消息可包含可与支付装置或支付账户相关联的发行方账户识别符。授权请求消息还可以包括对应于“识别信息”的额外数据元素,包含(仅作为实例):服务代码、卡验证值(CVV)、动态卡验证值(dCVV)、到期日期、PIN号等等。授权请求消息还可以包括“交易信息”,例如与流动交易相关联的任何信息,例如交易金额、商家识别符、商家位置等等,以及可以用于确定是否识别和/或授权交易的任何其它信息。“授权响应消息”可以是对授权请求消息的消息应答。仅作为实例,授权响应消息可包含以下状态指示符中的一个或多个:批准—交易被批准;拒绝—交易未被批准;或呼叫中心—响应未决的更多信息,商家必须呼叫免费授权电话号码。授权响应消息还可以包含授权代码,其可以是信用卡发行银行响应于电子消息中的授权请求消息(直接地或通过支付处理网络),返回给商家访问装置(例如,POS设备)的指示交易被批准的代码。所述代码可以充当授权的证据。如上文所提及,在一些实施例中,支付处理网络可以向商家生成或转发授权响应消息。“授权实体”可以是授权请求的实体。授权实体的实例可以是发行方、政府机构、文档存储库、访问管理员等等。“辅助数据”可包含任何数据或信息。在一些实施例中,辅助数据是通常(ordinarily/customarily)未在交易处理消息,例如授权响应消息中提供的数据。辅助数据可特定于资源提供商。本文档来自技高网...

【技术保护点】
1.一种方法,包括:由服务器计算机接收授权请求消息,所述授权请求消息具有移动装置的用户与资源提供商之间的交易的凭证,其中所述资源提供商与资源提供商计算机相关联;由所述服务器计算机从所述移动装置接收与所述移动装置相关联的用户位置;由所述服务器计算机将所述授权请求消息传送给授权实体计算机;由所述服务器计算机从所述授权实体计算机接收授权响应消息,其中所述授权响应消息授权所述交易;由所述服务器计算机将所述用户位置并入到所述授权响应消息中;和由所述服务器计算机将包含所述用户位置的所述授权响应消息传送给所述资源提供商计算机,其中所述资源提供商计算机随后将所述用户位置与与所述资源提供商相关联的资源提供商位置进行比较,并基于所述比较确定是否使用所述凭证完成所述交易。

【技术特征摘要】
【国外来华专利技术】2016.08.18 US 15/240,6191.一种方法,包括:由服务器计算机接收授权请求消息,所述授权请求消息具有移动装置的用户与资源提供商之间的交易的凭证,其中所述资源提供商与资源提供商计算机相关联;由所述服务器计算机从所述移动装置接收与所述移动装置相关联的用户位置;由所述服务器计算机将所述授权请求消息传送给授权实体计算机;由所述服务器计算机从所述授权实体计算机接收授权响应消息,其中所述授权响应消息授权所述交易;由所述服务器计算机将所述用户位置并入到所述授权响应消息中;和由所述服务器计算机将包含所述用户位置的所述授权响应消息传送给所述资源提供商计算机,其中所述资源提供商计算机随后将所述用户位置与与所述资源提供商相关联的资源提供商位置进行比较,并基于所述比较确定是否使用所述凭证完成所述交易。2.根据权利要求1所述的方法,其中通过传输计算机将所述授权响应消息传送给所述资源提供商计算机。3.根据权利要求1所述的方法,其中所述资源提供商位置是与所述资源提供商相关联的访问装置的位置,且其中所述访问装置用以发起所述移动装置的所述用户与所述资源提供商之间的所述交易。4.根据权利要求1所述的方法,还包括:由所述服务器计算机使用所述用户位置计算风险评分;和由所述服务器计算机将所述风险评分并入到所述授权响应消息中。5.根据权利要求1所述的方法,其中从与所述移动装置相关联的全球定位系统(GPS)接收所述用户位置。6.根据权利要求1所述的方法,其中所述资源提供商计算机将所述用户位置与所述资源提供商位置进行比较包括确定所述用户位置是否在所述资源提供商位置的阈值内。7.根据权利要求6所述的方法,还包括:由所述服务器计算机从所述资源提供商计算机接收所述用户位置不在所述资源提供商位置的所述阈值内的指示;由所述服务器计算机生成未授权使用所述凭证的通知;和由所述服务器计算机将所述通知传送给所述移动装置。8.根据权利要求1所述的方法,还包括:由所述服务器计算机将对与所述移动装置相关联的所述用户位置的请求传送给所述移动装置。9.根据权利要求1所述的方法,其中与所述移动装置相关联的所述用户位置是由所述服务器计算机每隔一定间隔从所述移动装置接收的。10.一种服务器计算机,包括:处理器;和包括代码的存储器元件,所述代码能够由所述处理器执行以用于实施方法,所述方法包括:接收授权请求消息,所述授权请求消息具有移动装置的用户与资源提供商之间的交易的凭证,其中所述资源提供商与资源提供商计算机相关联;从所述移动装置接收与所述移动装置相关联的用户位置;将所述授权请求消息传送给授权实体计算机;从所述授权实体计算机接收授权响应消息,其中所述授权响应消息授权所述交易;将所述用户位置并入到所述授权响应消息中;将包含所述用户位置的所述授权响应消息传送给所述资源提供商计算机,其中所述资源提供商计算机随后将所述用户位置与与所述资源提供商相关联的资源提供商位置进行比较,并基于所述比较确定是否使用所述凭证完成所述交易。11.根据权利要求10所述的服务器计算机,其中通过传输计算机将所述授权响应消息传送给所述资源提供商计算机。12.根据权利要求10所述的服务器计算机,其中所述资源提供商位置是与所述资源提供商相关联的访问装置的位置,且其中所述访问装置用以发起所述移动装置的所述用户与所述资源提供商之间的所述交易。13.根据权利要求10所述的服务器计算机,所述方法还包括:使用所述用户位置计算风险评分;和将所述风险评分并入到所述授权响应消息中。14.根据权利要求10所述的服务器计算机,其中所述用户位置是从与所述移动装置相关联的全...

【专利技术属性】
技术研发人员:J·莫恩克H·费什S·翁
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1