[发明专利]保留交易上下文的方法有效
申请号: | 201680032021.9 | 申请日: | 2016-04-13 |
公开(公告)号: | CN107710257B | 公开(公告)日: | 2021-08-24 |
发明(设计)人: | 布赖恩·沙利文;戴维·威尔逊;戴维·哈尔比格 | 申请(专利权)人: | VISA欧洲有限公司 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/40 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 梁丽超;田喜庆 |
地址: | 英国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 保留 交易 上下文 方法 | ||
提供了一种交易认证的方法。在一个这种方法中,已经进行了至少一个第一交易,该第一交易或每个第一交易生成包含第一数据和第二数据的数据,第一数据包括认证数据,第二数据标识该第一交易或每个第一交易,其中,给定的第一交易是在商家与持卡人之间。在该方法中,至少使用所第二数据生成对应于给定的第一交易、且包括第一交易的特征的密码签名和/或加密令牌。对应于给定的第一交易的密码签名和/或加密令牌被发送至商家。该方法包括:从商家接收对应于第二交易的数据;并且在对应于第二交易的数据包括密码签名和/或加密令牌的情况下,响应地认证密码签名和/或加密令牌,从而确定第二交易与给定的第一交易之间的经认证的关联。
技术领域
本公开涉及用于在使用支付卡进行的交易中保留上下文的方法、系统和计算机程序。
背景技术
持卡人与商家之间的交易通常涉及持卡人和/或卡的一定程度的认证。例如,EMV(Europay、MasterCard、Visa)标准提供“芯片和PIN”认证,其中,POS(销售点)读卡器读取支付卡(诸如,信用卡或者借记卡)上的集成电路(芯片),持卡人输入PIN,并且核对由持卡人输入的PIN与例如存储在芯片上的数据的关系。如另一实例,交易可以是无卡交易,例如,不向商家实际地出示支付卡的邮购订单交易。持卡人可以提供包括CSC(卡安全码)的认证数据。这些认证方法以及许多其他方式在本领域中是众所周知的。除了持卡人的认证之外,典型的认证方法可包括卡本身的认证,例如,通过处理使用存储在卡上的秘密数据产生的认证数据。通常包括指示认证的数据的交易数据经由卡组织(card scheme)发送至用于授权的开证行。例如,当由持卡人输入的PIN被存储在卡上的数据成功核对时,交易数据可包括指示认证数据的成功验证的标记。在其他系统中,可以发送由用户输入的PIN用于由例如卡组织或开证行的认证。当决定是否拒绝或授权交易时,由开证行考虑认证的结果。认证数据还可以由卡组织核对。为了安全原因,通常情况下不允许商家存储认证数据。
商家可以提交与先前交易相关联的一个或多个交易。例如,如果在先前交易时商家与例如卡组织或开证行之间的连接是不可能的,则可能延迟这个交易的提交直到持卡人已经拥有与该交易相关的货物和/或服务之后。如果先前交易当时被拒绝,例如,由于持卡人的账号中的资金不足,则商家可能希望随后重新提交这个交易,期待自此已经补充资金。在另一实例中,持卡人可能希望安排一系列经常性交易,例如,按月支付。在这些实例的两个实例中,已经认证了至少一个先前交易,但是因为不允许商家存储交易认证数据,因此用于先前交易的认证数据在随后的交易或一些交易时是不可用的。
允许与先前交易相关联的后续交易的提交的已知系统在没有完整认证数据的情况下有效地允许交易。这存在安全风险,因为这种交易更容易被骗。因此,一些卡提供者不允许交易重新提交或者经常性交易。
因此,需要一种用于对与先前交易相关联的交易进行认证的安全方法,而不要求卡提供者维护大型交易数据库。
发明内容
根据本公开的第一方面,提供了交易认证的方法,其中:已经进行了至少一个第一交易,该第一交易或每个第一交易产生包括包含认证数据的第一数据以及标识该第一交易或每个第一交易的第二数据,其中,给定的第一交易是在商家与持卡人之间;其中,至少使用所述第二数据产生对应于给定的第一交易并包括第一交易的特征的密码签名和/或加密令牌;并且其中,对应于给定的第一交易的密码签名和/或加密令牌被发送至商家,该方法包括:
从商家接收对应于第二交易的数据;并且
在对应于第二交易的数据包括密码签名和/或加密令牌的情况下,响应地认证密码签名和/或加密令牌,从而确定第二交易与给定的第一交易之间的经认证的关联。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于VISA欧洲有限公司,未经VISA欧洲有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680032021.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种抗压深埋玻璃钢顶管
- 下一篇:一种用于二氧化碳激光器的使用日期验证方法