CN1618070A - 授权使用交易卡的方法和系统 - Google Patents

授权使用交易卡的方法和系统 Download PDF

Info

Publication number
CN1618070A
CN1618070A CNA028275179A CN02827517A CN1618070A CN 1618070 A CN1618070 A CN 1618070A CN A028275179 A CNA028275179 A CN A028275179A CN 02827517 A CN02827517 A CN 02827517A CN 1618070 A CN1618070 A CN 1618070A
Authority
CN
China
Prior art keywords
authorization
owner
transaction
authorization code
bank
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA028275179A
Other languages
English (en)
Inventor
J·S·小罗恩斯基
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PITHEY BOWES Inc
Pitney Bowes Inc
Original Assignee
PITHEY BOWES Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PITHEY BOWES Inc filed Critical PITHEY BOWES Inc
Publication of CN1618070A publication Critical patent/CN1618070A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • G06Q20/3674Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes involving authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • G06Q30/0601Electronic shopping [e-shopping]

Abstract

一种方法,用于授权由一个帐户的拥有者进行的购买,其中拥有者想从一个零售商购买一项产品,该帐户是由银行预先建立的。该方法包括下列步骤:(i)提供有可能可用于在计算与购买该项商品的交易相关联的授权码时使用的多个授权参数;(ii)定义多个授权参数的一个选择的子集;(iii)为每一所选择的授权参数建立相应的授权参数数据;(iv)计算相应于所建立的授权参数数据的授权码;(v)将授权码提供给拥有者;(vi)在银行从零售商接收授权码和交易数据;(vii)从相应于所选择的参数数据的交易数据计算确认授权码;以及(viii)将授权码与确认授权码比较以确定是否批准该交易。

Description

授权使用交易卡的方法和系统
技术领域
本发明一般涉及授权使用交易卡。更具体地说,本发明涉及针对通过在建立预期交易的授权码来保护交易卡免遭欺骗性使用。
背景技术
交易卡(信用或借记)在本领域是众所周知的。通常,交易卡已获得广泛接受,因为它们对购买者而言作为现金替代品的便利性,而对零售商而言与个人支票相对比的支付可靠性。典型的交易卡包括拥有者的姓名和帐户信息(发卡银行、帐号、有效期等)。该数据可模压在卡上和/或存储在卡上的存储器中。由于没有隐藏关键性数据,因而存在欺骗的风险。在传统的交易中,购买者将交易卡交给零售商,后者接着从购买者的(发行此交易卡的)银行接收批准交易的授权。然而,保证提供交易卡的人是交易卡的真正拥有者,这是零售商的责任。因而,零售商一般将向购买者要求图象识别和/或比较购买者的签名与交易卡上的签名。
虽然这个系统通常工作良好,但存在明显的缺点。首先,要依靠拥有者和零售商保持细心来发现欺骗。如果拥有者没有迅速通知发卡银行且零售商没有细心而不断地要求识别和比较签名,则丢失或被窃的交易卡常常完成了交易。因为拥有者可能直到已过了几天才发现问题,所以丢失或被窃的交易卡一直未被报告。零售商不始终保持细心,因为在付款台处理交易的是高周转率和不太熟练雇员组。其次,在某些不在人员之间(面对面)发生的交易(通过因特网,电话,传真或邮件)中,存在使用交易卡的增长趋势。因此,零售商没有能力要求图象识别或比较签名。这就增加了欺骗性地使用丢失或被窃的交易卡的可能性。第三,无道德的人可能在拥有者仍拥有交易卡时取得交易卡数据(姓名,银行,帐号,有效期等)。因为交易卡数据常常是公开地可得到的,所以才会发生这样的事情。作为例子,非故意的人可能观看到印在收据和银行结单上的交易卡数据。如另外一个例子,无道德的人可能监视电子交易或者窃听电话交易来获得数据。另外一个例子是计算机黑客闯入发卡银行的数据库并偷窃全部数量的交易卡数据。还有另外的一个例子是,由零售商的销售点职员未经授权使用交易卡用于他们自己购买或将信息卖给其它人。
美国专利号6,052,675描述了在安全措施上解决这个问题的一种尝试,它的目标是为预期在将来发生的特定交易预授权信用卡。预期交易,信用卡拥有者为银行提供拥有者的帐号和所请求的网络数据或卖主信息。然后,在交易批准过程中,卖主将帐号和所请求的网络数据传输给银行用于验证。如果用户所请求的网络数据和从卖主接收到的网络数据符合,则批准交易。否则,不批准交易。
尽管此安全措施添加了增加的安全性程度,但它遭受了缺点和障碍。首先,仅仅因为拥有者在交易之前输入网络数据不减少欺骗的所有方面。例如,如果银行要求拥有者输入卖主的位置(城/镇,州),则丢失或被窃的信用卡仍可能由无道德的人在那个位置成功地使用。银行仅仅自动地不批准在所指定的位置之外的使用。如另一个例子,如果银行要求拥有者输入预期的交易的日期和/或时间,则无道德的人仍能在那一天使用该信用卡。只有在所指定的数据和/或时间之外的使用才不被批准。同样,如果银行要求拥有者输入卖主名称,则无道德的人仍可有足够的运气就所指定的卖主使用丢失或被窃的信用卡,尤其是在所指定的卖主名称是大的零售店或百货商店的情况下。因此,用于欺骗的机会仍然存在。其次,让银行向拥有者请求网络数据可能不向拥有者提供拥有者所想要的控制类型。另一方面,银行可能通过请求各种类型的输入和网络数据的详细数量而控制太多的特殊性。这对于拥有者的需求可能太过于限制了。例如,在拥有者希望更宽广的特权时,详细的网络数据的输入在考虑多个交易时可能是耗费时间的。在另一方面,银行可能不指定足够的类型和数量的网络数据。在此例中,拥有者可能不能适当地以拥有者所希望的方式来限制卡的使用。
因此,需要一种方法和系统,它提供针对欺骗的增加的保护,同时为交易卡拥有者在定义授权什么交易时提供灵活性。这样,银行招致更少因欺骗所致的损失,并且拥有者在交易卡的使用上获得增加的控制。
发明概述
本发明设法为银行提供增加的安全性并为交易卡的拥有者提供增加的控制。
按照本发明,建立一种方法,用于授权由一个帐户的拥有者进行的购买,其中拥有者想从一个零售商购买一项产品,该帐户是由银行在以前建立的。该方法包括下列步骤:(i)提供有可能可用于在计算与购买该项商品的交易相关联的授权码时使用的多个授权参数;(ii)定义多个授权参数的一个选择的子集;(iii)为每一所选择的授权参数建立相应的授权参数数据;(iv)计算相应于所建立的授权参数数据的授权码;(v)将授权码提供给拥有者;(vi)在银行从零售商接收授权码和交易数据;(vii)从相应于所选择的参数数据的交易数据计算确认授权码;以及(viii)将授权码与确认授权码比较以确定是否批准该交易。
按照本发明,还提供交易处理系统和操作交易处理数据中心的方法。
因此,现在应该是显而易见的,即本发明实质上完成了所有上述方面和目标。将在随后的描述中阐述本发明的其它方面和优点,并且部分地通过描述将是明显的,或者可以通过本发明的实施来学习。而且,本发明的诸方面和优点可借助于在所附权利要求书中特别指出的手段和组合来实现和获得。
附图说明
结合并构成说明书一部分的附图,例示目前较佳的本发明的实施例,并且与上面给出的一般描述和下面给出的详细说明一起,用于说明本发明的原理。如在附图中所示,同样的参考数字指定同样或相应的部件。
图1是按照本发明的交易卡处理系统的图示。
图2是按照本发明由银行响应于来自交易卡的拥有者的输入而执行的交易授权例程的流程图。
图2A是按照本发明响应拥有者的输入时如何计算授权码的公式表示。
图3是按照本发明由银行在拥有者已提供交易卡之后响应于来自零售商的输入时执行的交易批准例程的流程图。
详细说明
参考图1,示出交易处理系统100的图示。典型的交易包括拥有者或持卡人120,提供销售的产品(商品和/或服务)的零售商140和银行160。银行160发行传统的交易卡110(信用、借记或等等),或者其它适合的交易支持设备(智能卡、个人数字助理、其它集成电路设备等),给拥有者120用于完成与拥有者的购买相关联的金融安排(financial arrangement)。一般将卡110发给其姓名112出现在交易卡的表面上的特定的拥有者120。其它信息或数据,诸如帐号114和有效期116也可出现在卡110上。帐号114唯一地向银行160识别拥有者120,同时有效期116提供一个日期,过了这个日期不再使用卡110。这个卡信息(姓名112,帐号114和有效期116)也时常存储在与卡110相关联的存储器设备(未示出)中,诸如存储在位于卡110的背面上的磁条(未示出)中。
银行160包括具有银行接口162和与银行接口162有效通信的所有人帐户数据库164。拥有者120和零售商140可通过银行接口162以任何常规方式诸如:邮件,电话--人对人,电话-自动语音应答,计算机,因特网浏览器或上述的任意组合,与银行160对接。那些本领域的熟练技术人员将识别由银行160使得拥有者120和零售商可访问的通信类型,将控制银行接口162的设计。同样,所有人帐户数据库164也可能是任何常规设计,诸如多个可由银行接口162搜索和更新的拥有者帐户信息文件165的分组。每一帐户信息文件165包含相应于来自拥有者的卡110的帐号114的帐号165a,个人识别号(PIN)165b,诸如拥有者的姓名112和邮送地址的联系人信息165c,和一个或多个交易授权记录165d。为了简单的缘故,将银行接口162和数据库164的细节限制于促进理解本发明的细节。
参考图2和2A,考虑到图1的结构,示出描述交易授权例程200的流程图。在拥有者向零售商140购买一项产品(一件商品或服务)之前,执行交易授权例程200。在202,拥有者202通过经由银行接口162联系银行160以任何常规方式启动授权过程。更可取地,拥有者202必须通过输入帐号114和拥有者的个人识别号(PIN)登录到银行接口162。这样,银行160可确信合法的卡110的持有人正在与它们联系。为了简单的缘故,假设由拥有者120发送的帐号114和PIN的验证是成功的。接着,在204,银行160为拥有者120提供可由拥有者120选择的多个授权参数。授权参数是可用来识别或区别不同交易的信息类型。作为例子,多个授权参数可包括:时间,日期,价格,位置,零售商名称,零售商类别,产品名称,产品类别,交易序列号等等。通常,如果多个授权参数是稳固且互异的,则拥有者120较佳地能够控制卡110的使用。从多个可用的授权参数中选择,拥有者120选择将控制卡110随后的使用的授权参数的一个子集,并为每一选择的授权参数输入合适的相应的授权参数数据。更可取地,可用绝对项、限制或范围来表示多个授权参数。例如,可将日期表示为某一天或日期、周或月的范围。如另一个例子,可将位置表示为邮政编码,邮政编码的分组,实际的街道地址,城/镇,城/镇的分组,州,州的分组,国家,国家的分组或整个世界。然后,在206,银行160计算在为随后的购买交易作出批准决定时使用的授权码(最好是字母数字串等等)。更可取地,银行160使用按照在图2A中所示的公式的加密技术,其中:AC代表授权码;PD1,PD2,…,PDN代表分别与从1至N编号的每一选择的授权参数相关联的选择的参数数据;DES代表数据加密标准加密算法引擎;而K代表用于完成加密的密钥。那些本领域的熟练技术人员将认识到,按照本发明使用一系列逻辑操作(或,异或,与等等)将所选择的参数数据PD1,PD2,…,PDN和密钥K组合起来,从而产生一种唯一的授权码AC。因而,授权码AC代表所选择的参数数据PD1,PD2,…,PDN,但外人不能容易地导出它。接着,在208,银行160将授权码AC以任何常规方式提供给拥有者110。然后,在210,银行160用来自交易授权例程200的信息更新数据库164。更可取地,这包括将提供给拥有者的授权码AC和相关联的选择的参数数据PD1,PD2,…,PDN作为交易授权记录165d存储在拥有者的帐户信息文件165中。
参考图3,考虑到图2和2A以及图1的结构,示出描述交易批准例程300的流程图。为了简单的缘故,假设拥有者120已选择从零售商140购买的一项产品。在302,拥有者120向零售商140提供卡110和授权码AC以便于为该项产品付款。然后,在304,零售商140上载或传输交易数据至银行160。交易数据将包括与特定交易相关联的信息(时间,日期,零售商名称,零售商位置,产品名称,产品数量等等),帐号114和授权码AC。接着,在306,银行160使用所接收的交易数据来从拥有者帐户文件165检索交易授权记录165d。这可使用常规技术来完成,以对拥有者数据库164搜索相应于所接收的帐号114和/或所接收的授权码AC的特定拥有者帐户文件165。接着,在308,银行160根据与用于计算授权码AC的公式相同的公式计算确认授权码CAC,如在图2A中所示。银行160使用来自交易授权记录165d的相关联的选择的参数数据PD1,PD2,…,PDN以识别那些用于输入到图2A所示的公式中的、相应的交易数据的分量(component)。然后,在310,作出是否将由零售商140提供或更新的授权码AC与确认授权码CAC比较的判定。通常,由于正在使用具有相应输入的相同公式来计算授权码AC和确认授权码CAC,码AC和CAC应该完全相同地符合。如果在310,回答为是,则在312批准交易和银行160传送批准通知给零售商140。这是因为拥有者120能够为零售商140提供用于交易的正确的授权码AC,由于上述交易授权例程200。另一方面,如果在310回答是否,则在314拒绝交易,且银行160将拒绝通知发送给零售商140。这是因为尝试完成交易的人还未能提供正确的授权码AC。或许,这是因为这个人不是拥有者120并尝试欺诈性地使用卡110。
参考图1,2,2A和3,如上总体地描述了交易处理系统100的结构和操作特性,现在将描述可如何使用本发明的几个说明性例子。
在第一个例子中,拥有者120预期去购物商场(未示出)并进行一些购物活动。虽然拥有者120希望使用本发明的安全特征,但拥有者120不想被不必要地限制,因为拥有者120不知道将从零售商140购买什么产品。因此,拥有者120仅仅指定当前的日期和购物商场的邮编作为选择的参数PD1和PD2,并从银行160接收第一授权码AC1a。拥有者120随后整天可成功地在购物商场使用卡110连同第一授权码AC1a,或者连同与购物商场相同的邮编内的任何其它零售商140一起。但是,卡110不可以在以后的日子或者在其它位置使用。因此,如果在去购物商场的路上或在离开购物商场之后卡110丢失、失窃或被黑客攻击(hack)了,拥有者120和银行160是受保护的。因为由拥有者120选择的参数数据,所以第一授权码AC1a对于所有交易是相同的,不管进行什么类型的购买交易(理发,书籍,食物等)或者交易金额。所有受控制的是日期和位置。
在第二个例子中,拥有者120预期去几个地理位置分散的不同零售商140。在这种情况下,拥有者120希望使用以仍非过度限制性的方式使用本发明的不同安全方面。在这里,拥有者120也不知道将从零售商140购买什么产品。因此,拥有者120仅仅指定当前的日期和交易序列号作为所选择的参数数据PD1和PD2。而且,拥有者120考虑最多五(5)个交易。因此,拥有者120从银行160接收五个授权码AC2a,AC2b,AC2c,AC2d和AC2d,其中第一授权码AC2a适于在当日的第一个交易,第二授权码AC2a适于在当日的第二个交易等等。结果,拥有者120随后可成功地在那天,在任何位置与任何零售商140为任何价格的任何产品对第一个交易连同第一授权码AC2a使用卡110。同样,拥有者120可用相似的方式使用剩余的授权码AC2b,AC2c,AC2d和AC2d。在这里,卡110也不可在以后的日子使用,因为五个授权码AC2a,AC2b,AC2c,AC2d和AC2d将失去时效。另外,由于必须顺序地使用五个授权码AC2a,AC2b,AC2c,AC2d和AC2d,因此第一授权码AC2a不能用于除这一天的第一个交易之外的任何交易。以相应的方式,对于剩余的授权码AC2b,AC2c,AC2d和AC2d同样如此。因此,拥有者120和银行160是受保护的,如果无道德的人(商场出纳员,排队的下一个人,黑客等)观察到一个交易并获得卡号114与五个授权码AC2a,AC2b,AC2c,AC2d和AC2d之一,因为所使用的授权码的有效性已用尽并且卡110不能在没有五个授权码AC2a,AC2b,AC2c,AC2d和AC2d的下一个连续的授权码的情况下使用。
在第三个例子中,拥有者120预期购买一台冰箱,但不知道何时、何地、向谁或以什么价格购买。因此,拥有者120以与此目标一致的方式并考虑到缺乏的信息来使用本发明的安全特征。因此,拥有者120仅仅指定产品名称(冰箱)或产品类别(家用器具,厨房器具等等)作为所选择的参数数据PD3,和来自银行160的授权码AC3。拥有者120随后可成功地在任何时间/日期,在任何位置,与任何零售商140并对于任何金额,连同授权码AC3一起使用卡110。因此,如果卡110是丢失、失窃或被黑客攻击,拥有者120和银行160是受保护的,因为卡110和授权码AC3只能对于特定类型的交易成功地使用。例如,如果拥有者120选择产品名称,则只允许冰箱购买。另一方面,如果拥有者120选择产品类别,则只允许器具(冰箱,洗碗机,微波炉等)购买。
在第四个例子中,拥有者120希望允许另一个被指定的人(配偶,孩子等)使用卡110进行交易。在这种情况下,拥有者120预期允许拥有者的孩子购买立体声设备作为礼物。不过,拥有者120不知道孩子会在何时、何地或向谁进行购买。另外,拥有者120希望在交易金额上设置一个限制。相应地,拥有者120以与这些目标一致的方式并考虑到缺乏的信息来使用本发明的安全特征。因此,拥有者120仅仅指定产品类别(消费电子产品,立体声设备等等)和一个作为价格限制的预定交易金额分别作为选择的参数数据PD4a和PD4a。然后,拥有者120从银行160接收授权码AC4并将它提供给孩子。孩子随后可成功地在任何时间/日期,在任何位置,与任何零售商140,对于一个受限制的用途(立体声)和对于一个受限制的金额,连同授权码AC4一起使用卡110。因此,如果卡110丢失、失窃或被黑客攻击,则拥有者120和银行160是受保护的,因为卡110和授权码AC4只能成功地用于特定类型的交易。相应地,孩子不能使用卡110用于未由拥有者120指定的其它购买(酒、汽车等)。
那些本领域熟练的技术人员现在将认识到,拥有者120可在卡110的使用上如所想要的一样多或一样少地实行控制。另外,由于帐户信息文件165可保持多个交易授权记录165d,因此拥有者可同时具有多于一个预期的未完成的交易。因此,银行160可选地指定在任意给定时间未完成的交易授权记录165d的数量上的限制。
还可使用在实现本发明时可选的变化。例如,可在个人数字助理(PDA)或其它移动计算设备上进行授权码AC的生成。这样,拥有者120可将多个授权参数的子集输入到PDA中,运行由银行160提供的合适的应用/客户软件,并计算授权码AC。因而,拥有者120可在购物的同时且在没有与银行160通信的情况下实时进行此操作。然后,PDA或零售商140可上载多个授权码的子集、授权码AC和交易数据至银行160用于确认。那些本领域熟练技术人员现在将认识到,计算授权码AC的位置(在银行160或由具有银行的软件的拥有者120)就是实现设计选择的问题。银行160甚至可为拥有者120提供在哪一个环境中进行操作的选择。
作为另一个可选的变化,如果由银行160将授权码AC提供给拥有者120,则可通过将授权码AC写到与卡110相关联的磁条或其它类型的存储器来将授权码AC存储在卡110上。作为另一个可替换的方案,帐号114和授权码AC可打印出来,最可取地以条形码的格式,因此零售商140可扫入条形码。在此可替换方案中,可由拥有者120将打印出来的条形码提供给指定的人。这两种技术都允许通过减少与手工数据输入相关联的错误来更准确地将授权码AC发送给零售商140。
那些本领域中熟练技术人员现在将认识到,本发明实质上解决了上面讨论的许多障碍和不足。通过添加拥有者120选择的参数和基于所选择参数的授权码AC,大大地增加了卡上的安全和功能控制。
那些本领域中熟练技术人员也将认识到,可在不脱离本发明的精神的情况下作出各种修改。例如,公式可使用任何常规加密技术来计算授权码AC和确认授权码CAC。例如,可使用DES算法的替代算法。如另一个例子,可修改对算法的输入。例如,可包括帐号114作为公式的附加输入。如又另一个例子,银行160可将确认授权码CAC返回给零售商140并让零售商140进行比较以确定是否批准交易。如另外一个例子,银行160可为拥有者120提供一个选项以允许银行160自动地在周期性或随机的基础上重新配置所选择的多个授权参数的子集。然后,银行160将任何限制(时间,位置,金额等)通知拥有者120,并在发出授权码AC之前寻求拥有者的接受。另外,如果由银行的选择导致的特定限制对于拥有者120不方便,则拥有者120可相应地修改这些选择。如又另外一个例子,那些本领域中熟练技术人员将认识到,上面讨论的许多步骤、组件和功能可用任何便利的方式分布在拥有者120、零售商140和银行160之间。如说明的,拥有者120可与银行140分开地进行授权过程,零售商140可进行码的比较而银行160可选择授权参数。
如又另一个例子,银行160可消除存储和检索交易授权记录165d的需求。这可通过包括代表拥有者选择的授权参数的拥有者选择指示符和与授权码AC相关联的选择的参数数据PD1,PD2,…,PDN来完成。这可通过将拥有者选择指示符作为首部(较佳地不受阻碍--未加密的)附加于授权码AC或者将拥有者选择指示符嵌入在授权码AC本身之中来完成。这样,当包括拥有者选择指示符的授权码AC由零售商140上载到银行160时,银行160可使用拥有者选择指示符以识别输入到图2A所示的公式中的交易数据的那些相应分量。因而,银行160能在不访问预先存储的交易记录165d的情况下计算确认授权码CAC。换句话说,银行160在零售商140上载交易数据时接收确认交易所需的所有数据。这减少对银行160的存储器和数据搜索要求。
因此,在更广泛方面中的发明思想不受限于较佳实施例的特定细节,而是由所附的权利要求书及其等价物来定义的。

Claims (24)

1.一种方法,用于授权由预先在银行建立的帐户的拥有者进行的购买,该拥有者想要从零售商购买产品,其特征在于,所述方法包括下列步骤:
提供多个有可能可用于计算与购买所述产品的交易相关联的授权码的授权参数;
定义所述多个授权参数的一个选择的子集;
为每一选择的授权参数建立相应的授权参数数据;
计算相应于所述建立的相应授权参数数据的授权码;
将授权码提供给所述拥有者;
在银行从零售商处接收授权码和交易数据;
根据对应于所述建立的相应授权参数数据的交易数据计算确认授权码;以及
将授权码与确认授权码比较以确定是否批准所述交易。
2.如权利要求1所述的方法,其特征在于,还包括下列步骤:
允许所述拥有者定义所述多个授权参数的选择的子集并为每一选择的授权参数建立相应的授权参数数据。
3.如权利要求2所述的方法,其特征在于,还包括下列步骤:
在银行将授权码与确认授权码比较;以及
如果授权码与确认授权码不符合,则将拒绝通知从银行传送给零售商。
4.如权利要求3所述的方法,其特征在于,还包括下列步骤:
在银行存储多个交易授权记录,其中每一交易记录代表相应的交易并已将相应的授权码与之相关联;以及
使用在银行从零售商接收的授权码来查找所述多个交易授权记录中的对应的一个交易授权记录,用于确定是否批准所述交易。
5.如权利要求4所述的方法,其特征在于,还包括下列步骤:
所述多个授权参数包括交易顺序参数。
6.如权利要求3所述的方法,其特征在于,还包括下列步骤:
提供一拥有者选择指示符,它代表有关所述授权码的所述多个授权参数的选择的子集和相应授权参数数据;
在银行从零售商接收所述拥有者选择指示符;以及
使用所述拥有者选择指示符来识别对应于选择的参数数据的交易数据。
7.如权利要求1所述的方法,其特征在于,还包括下列步骤:
提供一拥有者选择指示符,它代表有关授权码的所述多个授权参数的选择的子集和相应授权参数数据;
在银行从零售商接收所述拥有者选择指示符;以及
使用所述拥有者选择指示符来识别相应于选择的参数数据的交易数据。
8.一种操作交易处理数据中心的方法,用于授权与数据中心预先建立的帐户的拥有者进行的购买,所述拥有者想要从零售商购买一项产品,其特征在于,所述方法包括下列步骤:
提供多个有可能可用于计算与购买所述产品的交易相关联的授权码的授权参数;
从所述多个授权参数的选择的子集的拥有者接收输入;
从拥有者接收每一选择授权参数的相应授权参数数据;
计算对应于所述接收的相应授权参数数据的授权码;
将授权码提供给拥有者;
从零售商接收授权码和交易数据;
根据对应于所述接收的相应授权参数数据的交易数据计算确认授权码;以及
将授权码与确认授权码比较以确定是否批准交易。
9.如权利要求8所述的方法,其特征在于,还包括下列的步骤:
建立与所述拥有者的实时连接,用于接收所述多个授权参数的选择的子集和每一选择的授权参数的相应授权参数数据。
10.如权利要求9所述的方法,其特征在于,还包括下列步骤:
如果授权码和确认授权码不相符,则发送拒绝通知给零售商。
11.如权利要求10所述的方法,其特征在于,还包括下列步骤:
存储多个交易授权记录,其中每一交易记录代表相应的交易并已将相应的授权参数与之相关联;以及
使用从零售商处接收的授权码来定位所述多个交易授权记录中的对应的一个交易授权记录,用于确定是否批准所述交易。
12.如权利要求11所述的方法,其特征在于,还包括下列步骤:
所述多个授权参数包括交易顺序参数。
13.如权利要求10所述的方法,其特征在于,还包括下列步骤:
提供一拥有者选择指示符,它代表有关授权码的所述多个授权参数的选择的子集和相应授权参数数据;
从零售商接收所述拥有者选择指示符;以及
使用所述拥有者选择指示符来识别相应于选择的参数数据的交易数据。
14.如权利要求10所述的方法,其特征在于,还包括下列步骤:
提供一拥有者选择指示符,它代表有关授权码的所述多个授权参数的选择的子集和相应授权参数数据;
从零售商接收所述拥有者选择指示符;以及
使用所述拥有者选择指示符来识别相应于选择的参数数据的交易数据。
15.如权利要求8所述的方法,其特征在于,还包括下列步骤:
提供一拥有者选择指示符,它代表有关授权码的所述多个授权参数的选择的子集和相应授权参数数据;
从零售商接收所述拥有者选择指示符;以及
使用所述拥有者选择指示符来识别相应于选择的参数数据的交易数据。
16.一种用于处理交易的数据库,其特征在于,所述数据库包括:
多个拥有者帐户信息文件;
有可能可用于计算与购买产品的交易相关联的授权码的多个授权参数;
分别对应于所述多个拥有者帐户信息文件的多个交易授权记录;以及
其中,每一交易记录代表一相应交易,并且分别具有与之相关联的所述多个授权参数的选择的子集,以及分别具有与之相关联的对应于选择的相应授权参数数据的授权码。
17.如权利要求16所述的数据库,其特征在于:
所述多个授权参数包括交易顺序参数。
18.一种系统,用于授权由预先与银行建立的帐户的拥有者进行的购买,该拥有者想要从零售商购买产品,其特征在于,所述系统包括:
用于提供有可能可用于计算与购买所述产品的交易相关联的授权码的多个授权参数的装置;
用于定义所述多个授权参数的一个选择的子集的装置;
用于为每一选择的授权参数建立相应的授权参数数据的装置;
用于计算相应于所建立的相应授权参数数据的授权码的装置;
用于将授权码提供给拥有者的装置;
用于在银行从零售商接收授权码和交易数据的装置;
用于根据相应于所建立的相应授权参数数据的交易数据计算确认授权码的装置;以及
用于将授权码与确认授权码比较以确定是否批准所述交易的装置。
19.如权利要求18所述的系统,其特征在于,还包括:
用于允许所述拥有者定义所述多个授权参数的选择的子集并为每一选择的授权参数建立相应的授权参数数据的装置。
20.如权利要求19所述的系统,其特征在于:
用于将授权码与确认授权码比较的装置,它被设置在银行处;以及
还包括:
一装置,它用于如果授权码与确认授权码不符合,则将拒绝通知从银行传送给零售商。
21.如权利要求20所述的系统,其特征在于,还包括:
用于在银行存储多个交易授权记录的装置,其中每一交易记录代表相应的交易并已将相应的授权参数与之相关联;以及
用于使用在银行从零售商接收的授权码来定位所述多个交易授权记录中的相应一个交易授权记录,用于确定是否批准所述交易的装置。
22.如权利要求21所述的系统,其特征在于,还包括:
用于使所述多个授权参数包括交易顺序参数的装置。
23.如权利要求20所述的系统,其特征在于,还包括:
用于提供一拥有者选择指示符的装置,该指示符代表有关授权码的所述多个授权参数的选择的子集和相应授权参数数据;
用于在银行从零售商接收所述拥有者选择指示符的装置;以及
用于使用所述拥有者选择指示符来识别相应于选择的参数数据的交易数据的装置。
24.如权利要求18所述的系统,其特征在于,还包括:
用于提供一拥有者选择指示符的装置,该指示符代表有关授权码的所述多个授权参数的选择的子集和相应授权参数数据;
用于在银行从零售商接收所述拥有者选择指示符的装置;以及
用于使用所述拥有者选择指示符来识别相应于选择的参数数据的交易数据的装置。
CNA028275179A 2001-11-27 2002-11-18 授权使用交易卡的方法和系统 Pending CN1618070A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US09/995,218 2001-11-27
US09/995,218 US7461028B2 (en) 2001-11-27 2001-11-27 Method and system for authorizing use of a transaction card

Publications (1)

Publication Number Publication Date
CN1618070A true CN1618070A (zh) 2005-05-18

Family

ID=25541531

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA028275179A Pending CN1618070A (zh) 2001-11-27 2002-11-18 授权使用交易卡的方法和系统

Country Status (6)

Country Link
US (1) US7461028B2 (zh)
EP (1) EP1461743A4 (zh)
CN (1) CN1618070A (zh)
AU (1) AU2002352770A1 (zh)
CA (1) CA2473288A1 (zh)
WO (1) WO2003046685A2 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112395559A (zh) * 2020-10-10 2021-02-23 武汉虹旭信息技术有限责任公司 一种软件授权管理系统及软件授权管理方法

Families Citing this family (54)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7809642B1 (en) 1998-06-22 2010-10-05 Jpmorgan Chase Bank, N.A. Debit purchasing of stored value card for use by and/or delivery to others
US6615189B1 (en) 1998-06-22 2003-09-02 Bank One, Delaware, National Association Debit purchasing of stored value card for use by and/or delivery to others
US8793160B2 (en) 1999-12-07 2014-07-29 Steve Sorem System and method for processing transactions
US20020083010A1 (en) * 2000-12-11 2002-06-27 Namsuk Kim Electronic identification system
DE10127558A1 (de) * 2001-06-06 2002-12-12 Philips Corp Intellectual Pty Verfahren zur Verarbeitung einer Text-, Gestik-, Mimik- und/oder Verhaltensbeschreibung mit Überprüfung der Benutzungsberechtigung von Sprach-, Gestik-, Mimik- und/oder Verhaltensprofilen zur Synthese
WO2003010701A1 (en) 2001-07-24 2003-02-06 First Usa Bank, N.A. Multiple account card and transaction routing
US8020754B2 (en) 2001-08-13 2011-09-20 Jpmorgan Chase Bank, N.A. System and method for funding a collective account by use of an electronic tag
US7389275B2 (en) * 2002-03-05 2008-06-17 Visa U.S.A. Inc. System for personal authorization control for card transactions
US7899753B1 (en) 2002-03-25 2011-03-01 Jpmorgan Chase Bank, N.A Systems and methods for time variable financial authentication
WO2003083619A2 (en) 2002-03-29 2003-10-09 Bank One, Delaware, N.A. System and process for performing purchase transaction using tokens
US7809595B2 (en) 2002-09-17 2010-10-05 Jpmorgan Chase Bank, Na System and method for managing risks associated with outside service providers
US9710804B2 (en) * 2012-10-07 2017-07-18 Andrew H B Zhou Virtual payment cards issued by banks for mobile and wearable devices
US9704151B2 (en) * 2002-10-01 2017-07-11 Andrew H B Zhou Systems and methods for mobile application, wearable application, transactional messaging, calling, digital multimedia capture and payment transactions
US9646300B1 (en) * 2002-10-01 2017-05-09 World Award Academy, World Award Foundation, Amobilepay, Inc. Systems and methods for mobile application, wearable application, transactional messaging, calling, digital multimedia capture, payment transactions, and one touch service
US9665865B1 (en) * 2002-10-01 2017-05-30 World Award Academy, World Award Foundation, Amobilepay, Inc. One-scan and one-touch payment and buying using haptic control via messaging and calling multimedia system on mobile and wearable device, currency token interface, point of sale device, and electronic payment card
US20040122736A1 (en) 2002-10-11 2004-06-24 Bank One, Delaware, N.A. System and method for granting promotional rewards to credit account holders
US8306907B2 (en) 2003-05-30 2012-11-06 Jpmorgan Chase Bank N.A. System and method for offering risk-based interest rates in a credit instrument
US7523858B2 (en) * 2005-01-07 2009-04-28 Dennis Michael Moulton Device and methods for secure transactions
US7401731B1 (en) 2005-05-27 2008-07-22 Jpmorgan Chase Bank, Na Method and system for implementing a card product with multiple customized relationships
US7828204B2 (en) * 2006-02-01 2010-11-09 Mastercard International Incorporated Techniques for authorization of usage of a payment device
US7818264B2 (en) 2006-06-19 2010-10-19 Visa U.S.A. Inc. Track data encryption
US7739197B2 (en) * 2006-10-05 2010-06-15 International Business Machines Corporation Guest limited authorization for electronic financial transaction cards
TW200834446A (en) 2006-10-11 2008-08-16 Visa Int Service Ass Method and system for processing micropayment transactions
US20100223184A1 (en) * 2006-10-11 2010-09-02 Visa International Service Association Sponsored Accounts For Computer-Implemented Payment System
US10068220B2 (en) 2006-10-11 2018-09-04 Visa International Service Association Systems and methods for brokered authentication express seller links
AT504634B1 (de) * 2006-12-04 2008-11-15 Hofstaedter Gernot Dr Verfahren zum transferieren von verschlüsselten nachrichten
US8205793B2 (en) * 2007-03-31 2012-06-26 Dror Oved Banking transaction processing system
US20090103730A1 (en) * 2007-10-19 2009-04-23 Mastercard International Incorporated Apparatus and method for using a device conforming to a payment standard for access control and/or secure data storage
US7857212B1 (en) * 2008-02-14 2010-12-28 Capital One Financial Corporation Method and system for authorizing card account transactions by geographic region
US9098851B2 (en) 2008-02-14 2015-08-04 Mastercard International Incorporated Method and apparatus for simplifying the handling of complex payment transactions
US8554652B1 (en) 2008-02-21 2013-10-08 Jpmorgan Chase Bank, N.A. System and method for providing borrowing schemes
US20090281904A1 (en) * 2008-04-02 2009-11-12 Pharris Dennis J Mobile telephone transaction systems and methods
US8341084B2 (en) 2009-06-08 2012-12-25 Mastercard International Incorporated Method, apparatus, and computer program product for topping up prepaid payment cards for offline use
US7860772B2 (en) * 2008-09-30 2010-12-28 Ebay, Inc. Funding on-line accounts
US8965811B2 (en) * 2008-10-04 2015-02-24 Mastercard International Incorporated Methods and systems for using physical payment cards in secure E-commerce transactions
US7827108B2 (en) * 2008-11-21 2010-11-02 Visa U.S.A. Inc. System and method of validating a relationship between a user and a user account at a financial institution
US8725601B2 (en) * 2008-11-21 2014-05-13 Pscu Financial Services Method and apparatus for consumer driven protection for payment card transactions
US20110106674A1 (en) * 2009-10-29 2011-05-05 Jeffrey William Perlman Optimizing Transaction Scenarios With Automated Decision Making
US8280788B2 (en) 2009-10-29 2012-10-02 Visa International Service Association Peer-to-peer and group financial management systems and methods
US8676639B2 (en) 2009-10-29 2014-03-18 Visa International Service Association System and method for promotion processing and authorization
US10692081B2 (en) 2010-12-31 2020-06-23 Mastercard International Incorporated Local management of payment transactions
US8538845B2 (en) 2011-06-03 2013-09-17 Mozido, Llc Monetary transaction system
US10008037B1 (en) 2011-06-10 2018-06-26 Amazon Technologies, Inc. User/object interactions in an augmented reality environment
US9996972B1 (en) * 2011-06-10 2018-06-12 Amazon Technologies, Inc. User/object interactions in an augmented reality environment
US8458071B2 (en) 2011-07-13 2013-06-04 Mastercard International Incorporated Instantaneous merchant information retrieval for financial transactions
US20130104197A1 (en) 2011-10-23 2013-04-25 Gopal Nandakumar Authentication system
US9208488B2 (en) 2011-11-21 2015-12-08 Mozido, Inc. Using a mobile wallet infrastructure to support multiple mobile wallet providers
US10438196B2 (en) 2011-11-21 2019-10-08 Mozido, Inc. Using a mobile wallet infrastructure to support multiple mobile wallet providers
US9785920B2 (en) 2012-01-18 2017-10-10 Square, Inc. Acquisition of card information to enhance user experience
US20130185124A1 (en) 2012-01-18 2013-07-18 Square Inc. Mobile Card Processing Using Multiple Wireless Devices
US20160132859A1 (en) * 2012-03-30 2016-05-12 Google Inc. Initiating peer-to-peer transactions with a magnetic strip card
US20140358787A1 (en) * 2013-05-30 2014-12-04 1020, Inc. Commerce Card System And Method Of Using Same
US10387874B1 (en) 2013-05-30 2019-08-20 Google Llc Mobile transactions with merchant identification codes
US10817935B1 (en) 2015-07-02 2020-10-27 Jpmorgan Chase Bank, N.A. System and method for increasing credit worthiness of account holders

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3594727A (en) * 1968-04-16 1971-07-20 Edward L Braun Credit card banking system
US3573731A (en) 1968-06-17 1971-04-06 Clary Corp Device for determining authenticity of a credit card or the like
JPS5849575A (ja) * 1981-09-19 1983-03-23 本田技研工業株式会社 自動二輪車
US5453601A (en) 1991-11-15 1995-09-26 Citibank, N.A. Electronic-monetary system
US5350906A (en) * 1992-11-25 1994-09-27 Brody Bill E Currency transfer system and method using fixed limit cards
US5500513A (en) * 1994-05-11 1996-03-19 Visa International Automated purchasing control system
JPH08214281A (ja) * 1995-02-06 1996-08-20 Sony Corp 課金方法および課金システム
US5708422A (en) 1995-05-31 1998-01-13 At&T Transaction authorization and alert system
US5866889A (en) 1995-06-07 1999-02-02 Citibank, N.A. Integrated full service consumer banking system and system and method for opening an account
US5671280A (en) 1995-08-30 1997-09-23 Citibank, N.A. System and method for commercial payments using trusted agents
US6088686A (en) 1995-12-12 2000-07-11 Citibank, N.A. System and method to performing on-line credit reviews and approvals
AU2068997A (en) 1996-03-15 1997-10-01 Citibank, N.A. A method and system for analysing and handling the customer files of a financial institution
WO1997050019A1 (en) * 1996-06-25 1997-12-31 Cfm Technologies, Inc. Improved method for sulfuric acid resist stripping
US5897622A (en) * 1996-10-16 1999-04-27 Microsoft Corporation Electronic shopping and merchandising system
DE19718103A1 (de) 1997-04-29 1998-06-04 Kim Schmitz Verfahren zur Autorisierung in Datenübertragungssystemen
US5914472A (en) * 1997-09-23 1999-06-22 At&T Corp Credit card spending authorization control system
US6023682A (en) 1997-10-21 2000-02-08 At&T Corporation Method and apparatus for credit card purchase authorization utilizing a comparison of a purchase token with test information
US6095413A (en) 1997-11-17 2000-08-01 Automated Transaction Corporation System and method for enhanced fraud detection in automated electronic credit card processing
US6188309B1 (en) 1998-01-07 2001-02-13 At&T Corp Method and apparatus for minimizing credit card fraud
US5999596A (en) * 1998-03-06 1999-12-07 Walker Asset Management Limited Method and system for controlling authorization of credit card transactions
US6052675A (en) 1998-04-21 2000-04-18 At&T Corp. Method and apparatus for preauthorizing credit card type transactions
US6339766B1 (en) * 1998-12-02 2002-01-15 Transactionsecure Electronic payment system employing limited-use account number
US6324526B1 (en) 1999-01-15 2001-11-27 D'agostino John System and method for performing secure credit card purchases
WO2001001361A1 (en) 1999-06-28 2001-01-04 Barclays Bank Plc Secure transaction system
DE10009710A1 (de) 2000-03-01 2001-09-13 Roland Eckert Verfahren zum Austausch von Zahlungsinformationen im internetfähigen bargeldlosen Zahlungsverkehr

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112395559A (zh) * 2020-10-10 2021-02-23 武汉虹旭信息技术有限责任公司 一种软件授权管理系统及软件授权管理方法

Also Published As

Publication number Publication date
AU2002352770A1 (en) 2003-06-10
WO2003046685A2 (en) 2003-06-05
EP1461743A2 (en) 2004-09-29
US20030101137A1 (en) 2003-05-29
CA2473288A1 (en) 2003-06-05
AU2002352770A8 (en) 2003-06-10
US7461028B2 (en) 2008-12-02
EP1461743A4 (en) 2005-04-06
WO2003046685A3 (en) 2004-07-22

Similar Documents

Publication Publication Date Title
CN1618070A (zh) 授权使用交易卡的方法和系统
US9082124B2 (en) System and method for tracking authenticated items
US6993510B2 (en) System and method for managing accounts
CN101512957B (zh) 使用网络的交易认证
CN103765861B (zh) 移动设备的支付选择和授权
US20030009382A1 (en) Customer identification, loyalty and merchant payment gateway
CN1288593C (zh) 支付装置
US7086590B2 (en) Pay-by-card method and pay-by-card system for home delivery service
EP0986017A2 (en) Methods and apparatus for creating and storing secure customer receipts on smart cards
US8364547B2 (en) System for real-time sales and inventory reconciliation
US20080105739A1 (en) Electronic money system and transaction method using the same
CN101084516A (zh) 交易系统和方法
CN102282593A (zh) 用于处理与在线商家交易的系统和方法
JP2002099854A (ja) カード決済加盟店端末、カード決済サービスシステム、及びカード決済におけるカード有効性判断方法
CN102239660A (zh) 用于鉴定产品的系统和方法
CA2476407A1 (en) Anonymous payment system and method
CA2485881A1 (en) Cashless transaction system
GB2398159A (en) Electronic payment authorisation using a mobile communications device
CN108027920A (zh) 针对电子交易和用户认证的安全措施
US20070100751A1 (en) Method and system for processing and preventing credit card fraud in simultaneous remote wholesale exchange and local fullfillment of retail transactions by third party retailers
US20030033208A1 (en) Method and system for communicating using a user defined alias representing confidential data
KR20010085205A (ko) 전자상거래에 의한 전자영수증 관리 시스템 및 그 방법
KR100377385B1 (ko) 통신망을 통한 자판기 판매관리 및 판매성향 분석방법
JP3454785B2 (ja) カード決済加盟店端末、カード決済サービスシステム、及びカード決済におけるカード有効性表示方法
JP4666324B2 (ja) 商品受注処理システムおよびこれに伴う代金処理システム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Open date: 20050518