远程服务器加密的数据的储备系统和方法技术方案

技术编号:26179124 阅读:54 留言:0更新日期:2020-10-31 14:32
本发明专利技术的实施例涉及使用加密密钥向移动装置提供敏感用户数据的方法、系统和装置。例如,移动装置上的移动应用可以从移动应用服务器接收加密的敏感用户数据,其中,用户敏感数据是使用来自令牌服务器计算机的密钥加密的。移动应用然后可以请求向令牌服务器发送加密的支付信息。移动装置然后可以从令牌服务器接收与支付信息关联的支付令牌。

【技术实现步骤摘要】
远程服务器加密的数据的储备系统和方法本专利技术申请是国际申请号为PCT/US2015/052667,国际申请日为2015年9月28日,进入中国国家阶段的申请号为201580051326.X,名称为“远程服务器加密的数据的储备系统和方法”的专利技术专利申请的分案申请。相关申请交叉引用本申请要求于2015年1月26日提交的美国临时申请号62/107,966和于2014年9月26日提交的美国临时申请号62/056,401的优先权和权益,出于所有目的其全部内容通过引用被并入本文中。
技术介绍
为了使用移动装置(诸如移动电话)执行资源访问交易,用户可能需要向移动装置提供敏感用户数据(例如口令、账号、标记化信息等)。例如,用户可以把敏感用户数据键入到移动装置中,并且这些数据可以存储在移动装置上。与使用移动装置用于资源访问交易关联的问题是敏感用户数据在存储于移动装置上时可能由未授权个人获得。例如,如果真正的用户丢失其移动装置或者如果未授权个人试图通过数据或通信网络攻击进入用户的移动装置,未授权个人可能试图访问用户敏感数据。需要改进的数据安全方法、系统和装置。本专利技术的实施例分开地并且共同地解决了这些和其它问题。
技术实现思路
本专利技术的实施例涉及在移动装置上生成、传递和存储安全的用户数据中涉及的实体之间的通信的安全和高效的方法。根据本专利技术的实施例的移动装置能够以加密格式向服务提供者计算机(例如令牌提供者计算机)提供敏感用户数据(例如支付信息、账号、社会保障号、标识号等),使得移动装置并不访问敏感用户数据。服务提供者计算机然后能够生成令牌(即用户数据的标记化版本),并且然后能够向移动装置传送令牌。令牌可以存储在移动装置上,并且之后可以用来执行资源访问交易(例如支付交易、访问地点的交易等)。本专利技术的一个实施例包括由移动装置从远程移动应用服务器接收与所述移动装置的用户关联的加密的用户数据。所述加密的用户数据是使用与令牌服务器计算机关联的加密密钥生成的。在一些实施例中,所述加密密钥和与所述移动装置的用户关联的用户数据由远程移动应用服务器存储。所述移动装置生成包括所述加密的用户数据的令牌请求消息,并向所述令牌服务器计算机发送所述令牌请求消息。所述令牌服务器计算机使用所述加密密钥解密所述加密的用户数据,标识与解密的用户数据关联的账户,生成与所述账户关联的令牌,存储所述令牌,并向所述移动装置发送所述令牌。所述方法还包括由所述移动装置从所述令牌服务器计算机接收与所述加密的用户数据关联的令牌。所述移动装置在令牌存储器中存储所述令牌。在一些实施例中,所述令牌存储器由所述移动装置上提供的令牌模块(例如令牌软件开发套件(SDK))管理。所述令牌模块能够与令牌服务器计算机关联,并且能够促进所述移动装置和所述令牌服务器计算机之间的交互。所述令牌模块可以与所述令牌服务器计算机的应用编程接口(API)对接。本专利技术的实施例提供许多技术优点。即便移动装置上的令牌被未授权用户盗取,偷窃的影响和/或对用户的破坏是最小的,原因是令牌能够被容易地更换和/或能够被周期地更新(例如每几次交易,或者至少预定的时间间隔,诸如每三到四天)。在上面提到的示例中,移动装置从不直接访问敏感用户数据。通过阻止移动装置访问敏感用户数据(即未加密格式的),用户数据可以被保护不被偷盗、不被篡改或不以其它形式泄密。在一些实施例中,在令牌存储器中存储所述令牌可以包括在所述移动装置的安全存储器中存储令牌,确定与存储的令牌关联的令牌密钥,并向所述移动装置上的移动应用提供所述令牌密钥,以用作针对所述令牌的令牌参考标识符。在一些实施例中,所述方法还可以包括由所述移动装置请求所述令牌的状态。所述方法可以包括由所述移动装置从所述令牌服务器计算机接收令牌状态响应。所述移动装置可以在所述令牌存储器中存储与所述令牌关联的状态。根据各个实施例,所述令牌请求消息可以经由所述移动装置上提供的令牌模块发送给所述令牌服务器计算机,并且由所述令牌模块从所述令牌服务器计算机接收与所述加密的用户数据关联的令牌。在一些实施例中,所述方法还包括与访问装置交互,以使用所述移动装置上提供的移动应用发起交易。所述方法还包括向所述访问装置提供所述令牌。所述令牌由绕过所述移动应用的令牌模块提供给所述访问装置。所述令牌模块存储在所述移动装置上。在一些实施例中,所述令牌请求消息可以经由所述远程移动应用服务器向所述令牌服务器计算机发送,并且与所述加密的用户数据关联的令牌可以经由所述远程移动应用服务器从所述令牌服务器计算机接收。这些和其它实施例在下文更加详细地描述。附图说明图1示出根据本专利技术的实施例的示例性令牌处理系统。图2示出根据本专利技术实施例用于向移动装置提供加密的用户数据以在移动装置上储备令牌并使用该令牌执行交易的方法的流程图。图3示出根据本专利技术的实施例使用被配置成用于令牌处理系统的移动应用的一系列截屏,这些截屏示出消费者的配置和支付体验。图4示出根据本专利技术实施例的第一示例性集成,其中,令牌SDK使用令牌服务器计算机API直接与令牌服务器计算机通信。图5示出针对具有与图4中图示的SDK-令牌服务器计算机集成配置对应的第一示例性集成配置的系统的示例性认证过程的流程图。图6示出针对具有与图4中图示的SDK-令牌服务器计算机集成配置对应的第一示例性集成配置的系统的示例性储备过程的流程图。图7示出针对具有与图4中图示的SDK-令牌服务器计算机集成配置对应的第一示例性集成配置的系统的示例性动态参数补充过程的流程图。图8示出针对具有与图4中图示的SDK-令牌服务器计算机集成配置对应的第一示例性集成配置的系统的示例性挂起过程的流程图。图9示出根据本专利技术的示例性实施例的第二示例性集成配置,其中,移动应用提供者(MAP)计算机使用令牌服务器计算机API直接与令牌服务器计算机通信。图10示出针对具有与图9中图示的MAP计算机-令牌服务器计算机集成配置对应的第二示例性集成配置的系统的示例性认证过程的流程图。图11示出针对具有与图9中图示的MAP计算机-令牌服务器计算机集成配置对应的第二示例性集成配置的系统的示例性储备过程的流程图。图12示出针对具有与图9中图示的MAP计算机-令牌服务器计算机集成配置对应的第二示例性集成配置的系统的示例性动态参数补充过程的流程图。图13示出针对具有与图9中图示的MAP计算机-令牌服务器计算机集成配置对应的第二示例性集成配置的系统的示例性挂起过程的流程图。图14示出一框图,其示出计算机系统中的部件。具体实施方式为了执行访问资源的交易,敏感用户数据(例如,用户的账号、社会保障号、标识号等)可以向资源提供实体提供。如果使用移动装置访问由资源提供实体提供的资源,则这些敏感用户数据可以存在于该移动装置上。例如,移动装置的用户可能希望使用移动装置执行交易。移动装置应当能够访问敏感用户数据以执行交易。如果敏感用户数据在移动装置上,则其易于被未授权的个人获得。本文档来自技高网...

【技术保护点】
1.一种方法,包括:/n由令牌服务器计算机与远程移动应用服务器共享加密密钥;/n由所述令牌服务器计算机经由所述远程移动应用服务器从移动设备接收令牌请求消息,所述令牌请求消息包括与所述移动设备的用户相关联的加密用户数据,其中,所述加密用户数据是使用所述加密密钥生成的;/n由所述令牌服务器计算机使用所述加密密钥对所述加密用户数据进行解密,以获得解密的用户数据;/n由所述令牌服务器计算机标识与所述解密的用户数据相关联的账户;/n由所述令牌服务器计算机生成与所述账户关联的令牌;/n由所述令牌服务器计算机存储所述令牌;以及/n由所述令牌服务器计算机经由所述远程移动应用服务器将所述令牌发送到所述移动设备。/n

【技术特征摘要】
20140926 US 62/056,401;20150126 US 62/107,9661.一种方法,包括:
由令牌服务器计算机与远程移动应用服务器共享加密密钥;
由所述令牌服务器计算机经由所述远程移动应用服务器从移动设备接收令牌请求消息,所述令牌请求消息包括与所述移动设备的用户相关联的加密用户数据,其中,所述加密用户数据是使用所述加密密钥生成的;
由所述令牌服务器计算机使用所述加密密钥对所述加密用户数据进行解密,以获得解密的用户数据;
由所述令牌服务器计算机标识与所述解密的用户数据相关联的账户;
由所述令牌服务器计算机生成与所述账户关联的令牌;
由所述令牌服务器计算机存储所述令牌;以及
由所述令牌服务器计算机经由所述远程移动应用服务器将所述令牌发送到所述移动设备。


2.如权利要求1所述的方法,还包括:
由所述令牌服务器计算机从所述移动设备接收查询所述令牌的状态的令牌状态查询消息;
由所述令牌服务器计算机从所述令牌服务器计算机可访问的令牌数据库中检索所述令牌的状态;以及
由所述令牌服务器计算机向所述移动设备发送包括所述令牌的状态的令牌状态响应消息。


3.如权利要求1所述的方法,还包括:
由所述令牌服务器计算机周期性地从所述令牌服务器计算机可访问的令牌数据库中检索所述令牌的状态;以及
由所述令牌服务器计算机自动将所述令牌的状态发送到所述移动设备。


4.如权利要求1所述的方法,其特征在于,与所述移动设备的用户相关联的所述加密密钥和所述解密的用户数据由所述远程移动应用服务器存储。


5.如权利要求1所述的方法,其特征在于,所述令牌服务器计算机从提供在所述移动设备上的令牌模块接收所述令牌请求消息,并且所述令牌服务器计算机将与所述加密用户数据相关联的所述令牌发送到提供在所述移动设备上的所述令牌模块。


6.如权利要求1所述的方法,还包括:
由所述令牌服务器计算机提供对存储在所述移动设备上的令牌模块的访问令牌,其中所述访问令牌使存储在所述移动设备上的移动应用能够在与所述访问令牌相关联的预定时间段内访问所述令牌服务器计算机。


7...

【专利技术属性】
技术研发人员:A·古格拉尼S·沙尔马J·吉塔丽亚G·德斯彻木普斯U·玛蒂卡徐明华J·L·R·特维诺B·辛格
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1