[发明专利]用于移动支付应用的安全性在审
申请号: | 201580076678.0 | 申请日: | 2015-12-30 |
公开(公告)号: | CN107430729A | 公开(公告)日: | 2017-12-01 |
发明(设计)人: | P·斯梅茨;A·卡特兰德;I·D·A·麦道科斯;D·A·罗伯茨 | 申请(专利权)人: | 万事达卡国际股份有限公司 |
主分类号: | G06Q20/32 | 分类号: | G06Q20/32;G06Q20/34 |
代理公司: | 北京派特恩知识产权代理有限公司11270 | 代理人: | 康艳青,姚开丽 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 移动 支付 应用 安全性 | ||
1.一种具有至少一个处理器(101)和至少一个存储器(102)的移动计算设备(1),所述至少一个处理器(101)和所述至少一个存储器(102)一起提供第一执行环境和与所述第一执行环境在逻辑上隔离的第二执行环境,所述移动计算设备包括:
在所述第一执行环境中可执行的第一应用(14);
在所述第二执行环境中可执行的第二可信应用(16);和
在所述第一应用和所述第二可信应用之间的安全通信信道,
其中,所述第二可信应用配置为生成一个或多个数据项并且经由所述安全通信信道将所述一个或多个数据项提供给所述第一应用(14)。
2.根据权利要求1所述的移动计算设备,其中,所述第二可信应用(16)配置为经由所述安全通信信道从所述第一应用(14)接收配置数据,所述配置数据包括用于生成所述一个或多个数据项的指令。
3.根据权利要求1所述的移动计算设备,其中,所述一个或多个数据项中的第一数据项包括验证码(400),所述验证码(400)用于验证在所述第一执行环境中由所述第一应用(14)执行的处理。
4.根据权利要求3所述的移动计算设备,其中,所述第二可信应用(16)配置为通过组合多个数据元素(405、415、425)来生成所述验证码(400),并且要组合的所述多个数据元素取决于要执行的处理的类型。
5.根据权利要求4所述的移动计算设备,其中,所述多个数据元素(405、415、425)中的至少一个由所述第二可信应用(16)经由所述安全通信信道从所述第一应用(14)接收。
6.根据权利要求4所述的移动计算设备,其中,所述多个数据元素(405、415、425)中的至少一个由所述第二可信应用(16)存储在所述第二执行环境内。
7.根据权利要求1所述的移动计算设备,其中,所述第一应用(14)是移动支付应用并且配置为执行支付交易。
8.根据权利要求7所述的移动计算设备,其中,所述支付交易对应于以下任何一个:远程支付交易、启用NFC的交易和磁条交易。
9.根据权利要求8所述的移动计算设备,其中,所述一个或多个数据项包括以下至少一个:所述支付交易的唯一表示(425、540)以及用于验证所述支付交易的验证码(400、500)。
10.根据权利要求1所述的移动计算设备,进一步包括用于验证所述设备(1)的用户的生物测定传感器(10)。
11.一种管理移动计算设备(1)中的数据项的方法,所述移动计算设备具有至少一个处理器(101)和至少一个存储器(102),所述至少一个处理器(101)和所述至少一个存储器(102)一起提供第一执行环境和与所述第一执行环境在逻辑上隔离的第二执行环境,该方法包括:
在所述第一执行环境中的第一应用(14)和所述第二执行环境中的第二可信应用(16)之间建立安全通信通道;
通过所述第二可信应用(16)生成一个或多个数据项,并且经由所述安全通信信道将所述一个或多个数据项提供给所述第一应用(14);和
在所述第一执行环境中执行所述第一应用(14)。
12.根据权利要求11所述的方法,进一步包括在所述第二可信应用(16)处经由所述安全通信信道接收来自所述第一应用(14)的配置数据,所述配置数据包括用于生成所述一个或多个数据项的指令。
13.根据权利要求11所述的方法,进一步包括验证所述第一应用(14)在所述第一执行环境中执行的处理,并且其中,所述一个或多个数据项中的第一数据项包括用于验证所述处理的验证码(400)。
14.根据权利要求13所述的方法,其中,生成所述验证码(400)包括组合多个数据元素(405、415、425),并且要组合的所述多个数据元素取决于要执行的处理的类型。
15.根据权利要求14所述的方法,进一步包括通过接收从远程可信方(44)发送到所述第一应用(14)和所述第二可信应用(16)的设置数据来初始化所述第一应用(14)和所述第二可信应用(16)。
16.根据权利要求15所述的方法,其中,所述设置数据由所述第二可信应用(16)接收,而不被所述第一应用(14)处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于万事达卡国际股份有限公司,未经万事达卡国际股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580076678.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:气体绝缘开关装置
- 下一篇:一种热风循环式化纤生产浸油装置