[发明专利]用于可互操作的网络令牌处理的系统和方法在审

专利信息
申请号: 201480052318.2 申请日: 2014-07-24
公开(公告)号: CN105580038A 公开(公告)日: 2016-05-11
发明(设计)人: M·迪尔;P·拉克斯米娜拉亚南;G·鲍威尔;J·希茨;A·卡彭特 申请(专利权)人: 维萨国际服务协会
主分类号: G06Q20/40 分类号: G06Q20/40
代理公司: 上海专利商标事务所有限公司 31100 代理人: 侯颖媖
地址: 美国加利*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 操作 网络 令牌 处理 系统 方法
【说明书】:

相关申请的交叉引用

此申请是2013年7月24日提交的美国临时申请No.61/858,087、2013年8月8日提交 的美国临时申请No.61/863,863、2014年2月3日提交的美国临时申请No.61/935,036的非临 时申请并要求其优先权的权益,出于所有目的引用这些申请的整体结合于此。

此申请有关于名为“SystemsandMethodsforCommunicatingRiskUsing TokenAssuranceData(使用令牌确保数据传递风险的系统和方法)”的美国非临时专利申 请no._(代理人档案号79900-910619)和名为“SystemsandMethodsForCommunicating TokenAttributesAssociatedwithaTokenVault(用于传递与令牌库相关联的令牌属 性的系统和方法)”的美国非临时专利申请no._(代理人档案号79900-910621),这些申请与 本申请在同一天提交。

背景技术

在传统的电子支付交易中,消费者的PAN(主账号)信息暴露于交易生存周期期间 涉及的多种实体。PAN从商家终端传递到收单方系统、支付处理网络、支付网关等。

因为PAN可暴露在交易生存周期中的多个位置处,所以已建议使用支付“令牌”来 进行支付交易。令牌用作对于PAN的附加安全性层且实际上变为对于PAN的代理/替代品并 且可用来在提交交易时代替PAN。使用支付令牌代替PAN可减小欺骗性行为的风险,因为真 实的PAN从不暴露。也可减小或消除让商家和其他实体对PCIDSS(支付卡行业数据安全标 准)兼容的需要。PCIDSS是包括线上零售商的所有组织在储存、处理和传输它们的消费者 的信用卡数据时必须遵循的标准。兼容PCI的公司必须在无线网络与它们的消费者数据环 境之间使用防火墙,使用诸如WPA/WPA2之类的最近安全性和认证,还要改变有线密钥的默 认设置,以及使用网络入侵检测系统。

令牌可以有两种类型:支付令牌和非支付令牌。支付令牌可用来代替PAN以产生并 进行原始的和随后的支付交易。支付令牌可被子分类为静态令牌和动态令牌,这两者可用 来在它们被激活时提交支付交易。

静态令牌可具有较长的寿命并且可用来提供多个交易。动态令牌可以是寿命短的 令牌并且在配置的时间线以前可以是有效的。一旦过期,在重新发行以前就不能重新使用 它们。在一些情况下,一个动态令牌可用来仅提交一个交易。

商家/收单方系统可使用非支付令牌用于分析、报价以及任何其他目的。非支付令 牌不能用来提交交易。商家和收单方系统通常可使用非支付令牌以保持交易的跟踪,同时 避免对PCI-DSS兼容性的需要。

尽管使用支付令牌的常规努力是有用的,需要解决数个额外的问题。例如,因为从 相应令牌无法显现真实的PAN,所以难以识别令牌的来源或令牌的发行方。另一方面,令牌 旨在隐藏信息。另一方面,从支付令牌识别起源或此令牌的发行方是有用的。例如,难以将 基于令牌的消息路由到正确的发行方,因为普通PAN的路由信息被模糊化。

要解决的另一个问题是支付交易处理系统中的多方可能出于多种原因而需要关 于令牌的信息。需要关于此令牌的信息的多种实体目前无法获取这种信息。例如,因为令牌 使PAN模糊化,所以不可能在令牌上进行传统欺骗分析。诸如商家之类的实体可能想要执行 欺骗分析,但可能无法实现,因为它们不具有下层账户信息以对他们自己的信息数据库或 其他的信息数据库作出适当的询问。.

本发明的各实施例分别地并共同地解决这些及其他问题。

发明内容

在本发明的实施例中,提供一种网络令牌系统。该网络令牌系统提供一种由使用 令牌来帮助支付交易的多种实体可利用的平台,这些实体诸如第三方钱包提供商、商家、收 单方、支付处理器等。在网络令牌系统中,令牌注册表库可为多种实体(例如,移动设备、发 行方、商家、移动钱包提供商、收单方等)提供接口以请求支付令牌、请求关于支付令牌的信 息或以其他方式处理支付令牌。网络令牌系统进一步提供一些服务,诸如卡注册、令牌生 成、令牌发行、令牌认证与激活、令牌交换以及令牌生存周期管理。在本发明的实施例中,令 牌可支持互操作性并且可由支付系统内的实体接受、处理和路由。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维萨国际服务协会,未经维萨国际服务协会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201480052318.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top