[发明专利]用于使用交易标识符来保护敏感凭据的系统和方法在审
申请号: | 201880046466.1 | 申请日: | 2018-07-11 |
公开(公告)号: | CN110869961A | 公开(公告)日: | 2020-03-06 |
发明(设计)人: | J·吉塔丽亚;A·安萨里;S·施洛格 | 申请(专利权)人: | 维萨国际服务协会 |
主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06Q20/32;G06Q20/10 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 钱慰民;张鑫 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 使用 交易 标识符 保护 敏感 凭据 系统 方法 | ||
本发明的实施例涉及安全地传输例如令牌的账户凭据的系统和方法。用户装置和应用程序最初可以选择账户,并接着获得与所述账户相关联的交易标识符。所述用户装置可以将所述交易标识符提供到资源提供者,所述资源提供者接着可以直接用所述交易标识符换取所述账户凭据。
相关申请交叉引用
本国际申请要求2017年7月11日提交的美国专利申请第62/531,301号的优先权,所述美国专利申请的公开内容的全文出于所有目的而以引用的方式并入本文中。
背景技术
因为在例如因特网的电子网络上进行交易有多个优势,包括便利性和较低成本,所以电子交易的量正在增加。然而,虽然对于用户来说是便利的,但在线交易可能会引入新的数据安全漏洞。
例如,为进行在线交易,用户可能会向资源提供者服务器提供一组账户凭据。由于典型交易系统和通信涉及多方(例如用户、用户装置上的应用程序、资源提供者、交易处理网络、授权实体等)的事实,获得和提供账户凭据的过程可能会引起多个实体查看和/或处理账户凭据。例如,用户装置和在用户装置上操作的应用程序(例如浏览器应用程序)可以与服务器计算机通信以获得账户凭据,所述服务器计算机是与管理账户的实体(例如授权实体)相关联。接着,用户装置可以将账户凭据传输到资源提供者计算机。结果,账户凭据和潜在的其它敏感数据暴露于用户装置、浏览器应用程序和/或任何其它路由计算机。处理敏感数据的每个数据传输和系统都会造成数据被盗或丢失的潜在威胁。另外,对于这些实体中的每个实体来说,创建足够安全的数据存储和传输系统会造成负担。
本发明的实施例单独地和共同地解决了这些问题和其它问题。
发明内容
本文中描述用于将账户凭据安全地提供到资源提供者以供交易的系统和技术。在由用户在用户装置处选择账户后,用户装置和/或由用户装置执行的应用程序就可以将账户选择结果传输到服务器计算机,以便请求账户的账户凭据。代替将账户凭据传输到用户装置,服务器计算机可以生成交易标识符并将其传输到用户装置。在用户装置上执行的应用程序又可以将交易标识符传输到资源提供者。接着,资源提供者可以将交易标识符传输回到服务器计算机,由此在资源提供者和服务器计算机之间建立直接通信线路。服务器计算机可以基于交易标识符标识账户,并接着可以将账户凭据(例如令牌)直接传输到资源提供者。结果,在传输到资源提供者期间,账户凭据未示出给用户装置或应用程序。
本发明的一个实施例涉及一种方法,所述方法包括:从应用程序接收对与由用户选择的账户相关联的交易标识符的请求;生成与由用户选择的所述账户相关联的所述交易标识符;将所述交易标识符传输到所述应用程序,其中所述应用程序将所述交易标识符传输到资源提供者计算机;从所述资源提供者计算机接收所述交易标识符;基于所接收的交易标识符标识由用户选择的所述账户;获得所述账户的账户凭据;以及将所述账户凭据传输到所述资源提供者计算机。
本发明的另一个实施例涉及一种服务器计算机,所述服务器计算机被配置成执行上述方法。
本发明的另一个实施例涉及一种方法,所述方法包括:接收完成与用户相关联的交易的请求;确定与所述用户相关联的多个账户;接收来自所述多个账户的账户的选择;向服务器计算机发送对与所选择的账户相关联的交易标识符的请求;从所述服务器计算机接收所述交易标识符;以及将所述交易标识符传输到资源提供者计算机,其中所述资源提供者计算机随后将所述交易标识符传输到所述服务器计算机,并且其中所述服务器计算机通过传输与所选择的账户相关联的账户凭据而对所述资源提供者计算机做出响应。
本发明的另一个实施例涉及一种用户装置,所述用户装置被配置成执行上述方法。
关于本公开的实施例的其它细节可以见于具体实施方式和附图。
附图说明
图1描绘用于实施本公开的至少一些实施例的系统中可能涉及的多个组件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维萨国际服务协会,未经维萨国际服务协会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880046466.1/2.html,转载请声明来源钻瓜专利网。