具有消息转换的预配方法及系统技术方案

技术编号:33100226 阅读:24 留言:0更新日期:2022-04-16 23:38
公开一种方法。所述方法包括从通信装置接收呈第一消息格式的包括用户装置标识符和密码的预配请求消息,所述预配请求消息是在用户装置与所述通信装置之间的消息交换过程期间由所述通信装置从所述用户装置接收到的。所述方法还包括:生成呈第二消息格式的授权请求消息,所述授权请求消息包括所述密码;将所述授权请求消息发送到授权计算机;以及从所述授权计算机接收授权响应消息。所述方法还包括向所述通信装置提供访问数据。述通信装置提供访问数据。述通信装置提供访问数据。

【技术实现步骤摘要】
【国外来华专利技术】具有消息转换的预配方法及系统
[0001]相关申请交叉引用
[0002]本申请是PCT申请,所述PCT申请要求2019年8月29日提交的第16/554,955号美国专利申请的优先权,所述美国专利申请以全文引用的方式并入本文中。

技术介绍

[0003]已知用于将访问数据预配给例如移动电话等通信装置的系统和方法。例如,可将例如安全数据等访问数据预配给通信装置,使得通信装置的用户可使用所述访问数据来访问资源,例如数据、受限区域或商品和服务。
[0004]然而,现有预配系统和方法存在许多问题。例如,用户可以手动输入要预配到通信装置中的访问数据的标识符(例如,访问代码、账号等),并且通信装置可以从远程服务器计算机请求访问数据。然而,将数据手动输入到通信装置中很繁琐,并且容易发生数据输入错误。另外,手动输入数据可能不太安全。例如,如果将访问数据预配给通信装置所需的标识符被盗取或被未经授权的人从合法用户中被拦截,则未经授权的人可能会向自己的通信装置预配访问数据。
[0005]需要解决的另一问题是能够认证用户或装置以确保用户或装置被授权接收访问数据。某些授权实体可能是认证用户和/或装置的适当授权实体,但它们可能不具有执行预配过程的基础设施。此外,可能存在许多不同的授权实体,并且每一个授权实体都创建用以预配访问数据的基础设施是很麻烦的。沿着相同路线,处理计算机可以具有预配访问数据的能力,但可能不具有验证请求预配访问数据的用户是否拥有真实用户装置的能力。
[0006]本公开的实施例单独地以及共同地解决这些问题和其它问题。<br/>
技术实现思路

[0007]一个实施例包括一种方法,包括:由服务器计算机从通信装置接收呈第一消息格式的包括用户装置标识符和密码的预配请求消息,所述预配请求消息是在用户装置与通信装置之间的消息交换过程期间由通信装置从用户装置接收到的;由服务器计算机生成呈第二消息格式的授权请求消息,所述授权请求消息包括密码;由服务器计算机将授权请求消息发送到授权计算机;由服务器计算机从授权计算机接收授权响应消息;以及响应于接收到授权响应消息,由服务器计算机向通信装置提供访问数据。
[0008]另一实施例包括一种服务器计算机,包括:处理器;以及计算机可读介质,所述计算机可读介质包括代码。代码可由处理器执行以实施一种方法,所述方法包括:从通信装置接收呈第一消息格式的包括用户装置标识符和密码的预配请求消息,所述预配请求消息是在用户装置与通信装置之间的消息交换过程期间由通信装置从用户装置接收到的;生成呈第二消息格式的授权请求消息,所述授权请求消息包括密码;将授权请求消息发送到授权计算机;从授权计算机接收授权响应消息;以及响应于接收到授权响应消息,由服务器计算机向通信装置提供访问数据。
[0009]另一实施例包括一种方法,包括:由通信装置与用户装置执行消息交换过程,其中
密码是在消息交换过程期间由通信装置从用户装置接收到的;由通信装置将包括用户装置标识符和密码的预配请求消息发送到服务器计算机,所述服务器计算机生成包括密码的授权请求消息,将所述授权请求消息发送到授权计算机,所述授权计算机验证密码;以及由通信装置响应于发送预配请求消息而接收访问数据。
[0010]另一实施例包括一种通信装置,包括:处理器;以及耦合到处理器的计算机可读介质。计算机可读介质包括可由处理器执行以用于实施方法的代码,所述方法包括:与用户装置执行消息交换过程,其中密码是在消息交换过程期间由通信装置从用户装置接收到的;将包括用户装置标识符和密码的预配请求消息发送到服务器计算机,所述服务器计算机生成包括密码的授权请求消息,将所述授权请求消息发送到授权计算机,所述授权计算机验证密码;以及响应于发送预配请求消息而接收访问数据。
[0011]在具体实施方式和附图中描述了关于本公开的实施例的其它细节。
附图说明
[0012]图1示出根据实施例的系统的框图。
[0013]图2示出根据实施例的通信装置的框图。
[0014]图3示出根据实施例的用户装置的图式。
[0015]图4示出根据实施例的处理服务器计算机的框图。
[0016]图5示出根据实施例的授权计算机的框图。
[0017]图6示出描绘根据实施例的预配方法的流程图。
[0018]图7示出描绘通信装置与用户装置之间的消息交换过程的流程图。
[0019]图8示出根据实施例的用于生成密码的加密过程的框图。
[0020]图9示出说明支付处理系统的框图。
[0021]图10示出说明建筑物访问系统的框图。
具体实施方式
[0022]实施例可以包括可以将访问数据预配给通信装置的方法和系统。然而,访问数据的预配可以取决于用户拥有合法用户装置。例如,用户装置可以是建筑物访问卡或支付卡。用户可能希望能够使用例如移动电话等通信装置,使得所述通信装置可以像用户装置一样工作。为此,用户需要拥有合法用户装置。用户将使用户装置与通信装置连接。在所述连接期间,将发生消息交换过程,使得移动装置模拟要进行的活动的标准读取器。例如,活动可以是支付交易,并且通信装置可以模拟销售点终端。在另一示例中,活动可以访问例如建筑物等受限位置。通信装置可以被编程以模拟标记读取器。通过允许通信装置模拟预期活动的读取器类型,可以用类似于预期活动将发生的方式来认证用户装置。因此,可以确保被请求预配访问数据的任何服务器计算机将访问数据预配给合法且已授权的通信装置。
[0023]实施例改进了常规系统。通过要求用户在允许服务器计算机向通信装置预配访问数据之前向所述通信装置提供合法用户装置,可以确保服务器计算机将访问数据预配给合法且已授权的通信装置。另外,在实施例中,由于用户无需将任何数据手动输入到通信装置中,所以与常规系统相比,出现的数据输入错误更少。最后,由于实施例可以使用模拟用户装置的实际活动的消息交换过程,所以可以使用现有的但以不同方式使用的协议来认证用
户装置。因此,相比于可能另外需要针对预配功能进行专用编程的系统,实施例可以更容易实施。
[0024]实施例的其它优点可以包括使用中央服务器计算机,所述中央服务器计算机可以接收呈第一消息格式的请求消息,然后使用预定义第二消息格式利用现有通信网络来利用授权计算机确认用户拥有真实用户装置。预定义第二消息格式可以是例如ISO 8583格式的格式。通信网络可以被配置成寻求对例如金融交易等交易的批准。通信网络可用于在允许用户的通信装置被预配访问数据之前,获得用户拥有真实用户装置(例如,支付卡)的验证。可以使用例如标准财务消息等标准消息而不是专门设计的认证请求消息来执行验证。这很有用,因为在一些情况下,不同的授权计算机(例如,不同的发行方计算机)可以持有不同的密钥以验证可能源自不同用户所持有的各种用户装置的密码。作为对本专利技术的实施例的替代方案,授权计算机出于预配访问数据的目的验证密码的唯一方式是重新设计利用特定通信协议的每个授权计算机以及用于验证的过程。通过使用本专利技术的实施例,每个授权计算机无需创建本文档来自技高网
...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种方法,包括:由服务器计算机从通信装置接收呈第一消息格式的包括用户装置标识符和密码的预配请求消息,所述预配请求消息是在用户装置与所述通信装置之间的消息交换过程期间由所述通信装置从所述用户装置接收到的;由所述服务器计算机生成呈第二消息格式的授权请求消息,所述授权请求消息包括所述密码;由所述服务器计算机向授权计算机发送所述授权请求消息;由所述服务器计算机从所述授权计算机接收授权响应消息;以及响应于接收到所述授权响应消息,由所述服务器计算机向所述通信装置提供访问数据。2.根据权利要求1所述的方法,其中所述通信装置是移动电话并且所述用户装置是卡。3.根据权利要求1所述的方法,其中所述密码是使用DES或三重DES加密过程而形成的。4.根据权利要求1所述的方法,还包括:由所述服务器计算机从所述通信装置接收预配访问数据的初始化请求消息;以及由所述服务器计算机向所述通信装置提供动态数据元素,其中所述密码是使用所述动态数据元素和所述用户装置标识符而形成的。5.根据权利要求1所述的方法,还包括:在向所述通信装置提供所述访问数据之前,验证所述授权响应消息包括肯定授权指示符。6.根据权利要求1所述的方法,其中所述第一消息格式是HTTP/S消息格式,并且所述第二消息格式是ISO 8583消息格式。7.根据权利要求1所述的方法,其中所述授权请求消息还包括象征性值。8.根据权利要求1所述的方法,其中所述密码是使用所述用户装置上的第一密码密钥而形成的,并且是使用所述授权计算机上的第二密码密钥而进行验证的。9.根据权利要求1所述的方法,其中所述密码是使用所述用户装置上的第一密码密钥而形成的,且是使用所述授权计算机上的第二密码密钥而进行验证的,并且其中所述第一密码密钥是在所述用户装置上导出的。10.根据权利要求1所述的方法,其中所述访问数据包括能允许所述通信装置的用户访问安全位置的数据。11.一种服务器计算机,包括:处理器;以及计算机可读介质,所述计算机可读介质包括代码,所述代码能由所述处理器执行以实施一种方法,所述方法包括:从通信装置接收...

【专利技术属性】
技术研发人员:T
申请(专利权)人:维萨国际服务协会
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1