[发明专利]使用电子设备的安全元件来进行在线支付有效
申请号: | 201480049141.0 | 申请日: | 2014-09-23 |
公开(公告)号: | CN105556551B | 公开(公告)日: | 2020-05-19 |
发明(设计)人: | A·A·柯恩;T·S·赫里;A·K·戴德里奇;G·R·迪克尔;S·M·赫兹;C·沙普 | 申请(专利权)人: | 苹果公司 |
主分类号: | G06Q20/12 | 分类号: | G06Q20/12;G06Q20/32;G06Q20/38;G06Q20/40 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 鲍进 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 电子设备 安全 元件 进行 在线 支付 | ||
1.一种用于进行在线支付的方法,包括:
在电子设备的安全元件上生成包括支付卡数据的第一数据;
由所述电子设备通过利用存储在所述安全元件上的第一密钥对所述第一数据和商家信息加密来生成第二数据;
由所述电子设备向商业实体子系统传输所生成的第二数据;
由所述电子设备接收包括利用与所述商家信息相关联的第二密钥加密的所述第一数据的第三数据;以及
由所述电子设备向与所述商家信息相关联的商家子系统传输所接收的第三数据,
其中所述生成第一数据包括利用第三密钥加密所述支付卡数据;并且其中:
所述第一密钥不能被所述商家子系统访问;
所述第二密钥不能被所述电子设备访问;
所述第一密钥、所述第二密钥和所述第三密钥彼此不同;以及
所述商业实体子系统、所述电子设备和所述商家子系统是独立的实体。
2.根据权利要求1所述的方法,其中所述第三数据不是利用所述第一密钥加密的。
3.根据权利要求1所述的方法,其中:
所述第三数据的至少一部分是利用所述第三密钥加密的。
4.根据权利要求3所述的方法,其中所述第三密钥不能被所述商家子系统访问。
5.根据权利要求3所述的方法,其中所述第三密钥不能被所述商业实体子系统访问。
6.根据权利要求1所述的方法,还包括:
由所述电子设备访问所述商家子系统的在线资源;以及
在所述传输所生成的第二数据之前,由所述电子设备从所访问的在线资源识别所述商家信息。
7.根据权利要求6所述的方法,其中所述传输所接收的第三数据包括利用所述电子设备经由所访问的在线资源向所述商家子系统传输所接收的第三数据。
8.一种电子设备,包括:
通信部件;
应用处理器,所述应用处理器被配置为访问商家服务器的在线资源;和
安全元件,所述安全元件被配置为存储凭据数据、凭据密钥和访问密钥,其中:
所述安全元件被配置为生成包括利用所述凭据密钥加密的所述凭据数据的第一数据;
所述安全元件被配置为生成包括利用所述访问密钥加密的所述第一数据的第二数据;
所述应用处理器被配置为从所访问的在线资源识别商家信息;
所述通信部件被配置为向商业实体服务器传输所生成的第二数据和所识别的商家信息;以及
所述商业实体服务器、所述电子设备和所述商家服务器是独立的实体。
9.根据权利要求8所述的电子设备,其中所述访问密钥不能被所述应用处理器访问。
10.根据权利要求8所述的电子设备,其中所述凭据密钥不能被所述应用处理器访问。
11.根据权利要求8所述的电子设备,其中所述凭据密钥不能被所述商业实体服务器访问。
12.根据权利要求8所述的电子设备,其中所述通信部件被配置为接收包括利用商家密钥加密的所述第一数据的第三数据。
13.根据权利要求12所述的电子设备,其中所述商家密钥不能被所述电子设备访问。
14.根据权利要求12所述的电子设备,其中所述通信部件被配置为向所述商家服务器传输所述第三数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苹果公司,未经苹果公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480049141.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:生成屏幕数据
- 下一篇:用于众包领域特定情报的设备、系统和方法