电子交易系统技术方案

技术编号:26348696 阅读:32 留言:0更新日期:2020-11-13 21:45
公开一种授权电子交易的方法,所述方法涉及服务器接收所述电子交易的交易详细信息以及所述电子交易中的参与者的标识符。所述服务器将所述交易详细信息发送给所述电子交易中的所述参与者,并且作为回应,接收来自所述参与者的授权数据,所述授权数据包括认证所述参与者的身份的认证数据。所述服务器接着基于所述标识符确定标识与所述参与者相关联的账户的账户代码,并使用所述账户代码继续进行电子支付交易。

【技术实现步骤摘要】
【国外来华专利技术】电子交易系统
本专利技术涉及授权电子交易的系统和方法。本专利技术与授权“不出示卡”支付交易尤其相关但不仅与此相关。
技术介绍
有各种方法能进行电子支付交易。例如,可以使用例如支付卡等金融工具通过与电子支付终端交互来进行支付,这些终端可能位于零售店或餐馆等机构的销售点(POS)处。在这种“出示卡”交易中,金融工具的用户通过提供某种形式的信息来认证其身份。对于磁条支付卡,此信息可能是签名。对于芯片密码支付装置,此信息可能是PIN码。近年来,已使用生物特征数据来认证使用金融工具的支付交易中的参与者,尤其是在具有指纹传感器的智能手机上实施金融工具时。相比之下,也有在与电子支付终端相同位置处不出示卡的其它方法。例如,邮购/电话订购(MOTO)交易卡详细信息通过邮件或者远程输入的电话提供。这种“不出示卡”交易比出示卡交易更容易遭受欺诈。
技术实现思路
根据一个方面,本专利技术提供一种授权电子支付交易的方法,所述方法包括服务器进行以下操作:接收电子交易的交易详细信息以及电子交易中的参与者的标识符;并将交易详细信息发送给电子交易中的参与者。所述服务器随后接收来自参与者的授权数据,所述授权数据包括参与者的认证数据;并验证参与者的认证数据。所述服务器基于标识符确定主账号(PAN),并使用所述PAN继续进行电子交易。以此方式,可以在不需要在传统电子支付终端存在金融工具的情况下获得认证电子交易中的参与者身份的信息。此外,因为不需要向电子支付交易的收款方参与者(例如,商家)提供PAN,所以电子支付交易中的支付方参与者的金融工具的PAN安全性得到改善。标识符可以是电子支付交易的支付方参与者的电话号码(例如MSISDN)。从用户角度来看,这种标识符的优势在于容易获得电话号码,而无需记住特定于电子支付交易的附加标识符。从系统角度来看,这有利于简化处理,例如,因为可以使用电话号码将交易详细信息发送到电子支付交易中的支付方参与者,并且只在从支付方参与者接收到授权数据时在数据库中查找详细信息(例如PAN)。换句话说,如果支付方参与者未授权电子支付交易,则无需查询数据库。电话号码可以是支付方参与者的移动通信装置,例如,已下载用于处理根据本专利技术的电子支付交易的应用程序的智能手机。认证数据可以是支付方参与者的生物特征数据,例如指纹数据。本专利技术在几种情况下具有优势。例如,对于MOTO交易,本专利技术允许认证金融工具持有人的身份。类似地,本专利技术在例如通过商家网站进行的例如基于网络的交易之类的其它“不出示卡”电子支付交易中可以是有利的。本专利技术还允许金融账户持有人授权另一人发起的交易,而无需向此人出示PAN。例如:·父母可以授权其子女发起的电子支付交易;所有子女需要知道的是其父母的电话号码;·如果一个人度假时弄丢了其支付卡,则可以发起电子支付交易来结算酒店账单,只要知道亲属或朋友的电话号码。服务器接收的交易详细信息包括收款方参与者的详细信息。在一个实施例中,服务器可以查找关于收款方参与者的信息,并向支付方参与者提供这些详细信息。例如,可以向支付方参与者提供收款方参与者与之前欺诈性电子支付交易相关联的信息,以便支付方参与者在决定是否继续进行电子支付交易时可以考虑这一点。根据另一方面,本专利技术提供用于授权电子支付交易的设备,所述设备包括至少一个处理器和存储指令的存储器,所述指令在由处理器执行时使所述设备进行以下操作:·在接收到电子交易的交易详细信息和电子交易中的参与者的标识符后,将交易详细信息发送给电子交易中的参与者;·在接收到来自参与者的授权数据后,验证参与者的生物特征数据,授权数据包括参与者的生物特征数据;以及·在验证参与者的生物特征数据后,基于标识符确定主账号,并使用所述主账号继续进行电子交易。现在参考附图仅以举例说明的方式描述本专利技术的各种实施方案。附图说明图1示意性地示出根据本专利技术的电子支付交易系统的主要组件;图2示意性地示出支付方数据库条目中存储的数据,支付方数据库形成图1的电子支付交易系统的验证服务器的一部分;图3示意性地示出图1的电子支付交易系统的验证服务器中存储的指令;图4示意性地示出形成图1的电子支付交易系统的一部分的智能手机的主要组件;图5A和图5B示出用户注册图1的电子支付交易系统所执行的操作的流程图;以及图6A和图6B示出由图1的电子支付交易系统执行以实施电子支付交易的操作流程图。具体实施方式如图1所示,在本专利技术的电子支付交易的实施例中,邮购/电话订购(MOTO)终端1和商家网站支付系统3连接到收单方银行5,使得购买的支付详细信息可以电子方式传送到收单方银行5。应了解,商家互联网支付服务提供商(IPSP)可以提供MOTO终端1和/或商家网站支付系统3的至少一些功能。通常使用符合ISO8583标准规范的授权请求(0100消息)的一系列数据字段输入购买的支付详细信息。收单方银行5经由支付处理服务7与发行方银行9通信地连接,并将对授权的请求转发到发行方银行9。ISO8583标准规定了0100消息中用于传送金融工具(例如支付卡)的主账号(PAN)进行支付交易的数据字段。在此实施例中,经由MOTO终端1和网站支付系统3可以提供支付选项(为易于参考,下文称为“Biopay”)。如下文将更详细地描述,对于Biopay支付选项,在0100消息的PAN数据字段中提供电话号码,并且支付处理服务识别Biopay支付选项何时生成0100消息,且作为响应向验证服务器11发送验证请求。验证服务器11能够经由蜂窝通信网络15与在PAN数据字段中输入的电话号码相对应的智能手机13上的移动应用程序或App(图1中未示出)通信。为了避免需要在验证服务器11与移动App之间设置持久链路,验证服务器11可以经由推送通知服务17发起通信。如图1所示,验证服务器11包括由总线系统25互连的处理器19、存储器21和输入/输出(I/O)装置23。虽然图1中示意性地示出了单个处理器19,但应了解,可以在验证服务器11中使用一个或多个处理器装置。类似地,存储器21可以示意性地表示一个或多个存储器装置,并且可以使用常规存储器管理技术在多个存储器装置之间传输数据,以通过减少延迟时间来改进处理速度。存储器21存储由处理器19执行的指令27以及存储与在验证服务器11上注册的每个用户相关的信息的用户数据库29。在此实施例中,用户数据库29中的用户输入包括用户的PAN(或令牌)和指纹数据。在此实施例中,存储器21还存储具有与多个商家相对应的输入的商家数据库31,商家输入包括可能与电子支付交易相关的信息,例如商家的信任等级。简而言之,验证服务器将支付交易详细信息发送到智能手机13上的移动App,以供智能手机13的用户授权。在此实施例中,在移动App返回此授权之前,移动App会捕获智能手机13的用户指纹数据,并在返回的授权中包括此指纹数据。验证服务器11然后可以使用用户数据库29的条目中存储的用户指纹数据来认证智能手机13的本文档来自技高网...

【技术保护点】
1.一种授权电子交易的方法,所述方法包括服务器进行以下操作:/n接收所述电子交易的交易详细信息以及所述电子交易中的参与者的标识符;/n将所述交易详细信息发送给所述电子交易中的所述参与者;/n接收来自所述参与者的授权数据,所述授权数据包括认证所述参与者的身份的认证数据;/n基于所述标识符确定标识与所述参与者相关联的账户的账户代码;以及/n使用所述账户代码继续进行电子支付交易。/n

【技术特征摘要】
【国外来华专利技术】20180410 GB 1805933.71.一种授权电子交易的方法,所述方法包括服务器进行以下操作:
接收所述电子交易的交易详细信息以及所述电子交易中的参与者的标识符;
将所述交易详细信息发送给所述电子交易中的所述参与者;
接收来自所述参与者的授权数据,所述授权数据包括认证所述参与者的身份的认证数据;
基于所述标识符确定标识与所述参与者相关联的账户的账户代码;以及
使用所述账户代码继续进行电子支付交易。


2.根据权利要求1所述的方法,其中所述标识符包括所述电子交易中的所述参与者的电话号码。


3.根据权利要求1或权利要求2所述的方法,其中所述发送包括将推送通知发送给所述电子交易中的所述参与者。


4.根据任一前述权利要求所述的方法,其中所述认证数据包括生物特征数据,并且所述方法包括验证所述生物特征数据。


5.根据任一前述权利要求所述的方法,其中所述生物特征数据是指纹数据。


6.根据任一前述权利要求所述的方法,其中所述参与者是第一参与者,并且所述交易详细信息包括标识所述电子交易中的第二参与者的第二标识符,所述方法进一步包括:
基于所述第二标识符检取关于所述第二参与者的附加信息;以及
将所述附加信息发送给所述第一参与者。


7.根据任一前述权利要求所述的方法,其中所述电子交易是电子支付交易,并且所述账户代码是主账号(PAN)。


8.根据权利要求7所述的方法,其中继续进行所述电子交易包括将授权请求传送到发行银行。


9.一种用于授权电子交易的设备,所述设备包括至少一个处理器和存储指令的存储器,所述指令在由所述处理器执行时使所述设备进行以下操作:
在接收到所述电子交易的交易详细信息和所述电子交易中的参与者的标识符后,将所述交易详细信息发送给所述电子交易中的所述参与者;
在接收到来自所述参与者的授权数据后,验证所述参与者的认证数据,所述授权数据包括所述参与者的所述认证数据;以及
在验证所述参与者的所述认证数据后,基于所述标识符确定与所述参与者相关联的账户代码,并使用所述账户代码继续进行所述电...

【专利技术属性】
技术研发人员:昂卡尔·S·巴伊亚雅克·安托万戈代爱德华·卡明斯克劳斯·克罗格
申请(专利权)人:VISA欧洲有限公司
类型:发明
国别省市:英国;GB

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1