[发明专利]用于利用主令牌生成子令牌的系统和方法有效
| 申请号: | 201780029156.4 | 申请日: | 2017-05-18 |
| 公开(公告)号: | CN109074582B | 公开(公告)日: | 2023-10-10 |
| 发明(设计)人: | E·王 | 申请(专利权)人: | 维萨国际服务协会 |
| 主分类号: | G06Q20/38 | 分类号: | G06Q20/38;G06K19/06 |
| 代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 陈洁;姬利永 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 利用 令牌 生成 系统 方法 | ||
根据本发明的一个实施方案,生成对应于主令牌的子令牌。主令牌对应于凭证。凭证可以是例如对应于支付账户的主账号(PAN)。子令牌可以是基于与凭证相关联的主令牌的临时一次性使用的子令牌,允许用户从其账户执行交易,同时仍然为用户的敏感数据提供安全。子令牌可以包含头部和模糊部分。子令牌的头部将子令牌路由到发出子令牌的实体,以转换成主令牌。模糊部分充当指向主令牌和与主令牌相关联的数据的指针。子令牌、主令牌和凭证中可以包括相同的校验位,以便确保交易不被不适当地拒绝。
无。
背景技术
在有些情况下用户可能希望在进行交易时掩蔽其凭证。例如,消费者可能希望在实践上可能的情况下尽可能保护其敏感账户信息以防止欺诈,欺诈可能会给消费者、商家和银行造成时间和金钱的大量损失。未经授权的个人可以通过在未经凭证持有人许可的情况下获得凭证并使用那些凭证执行交易或提款,从而进行欺诈。于是,需要以安全且有效率的方式对交易凭证进行掩蔽的安全方法和系统。
可以使用令牌系统,通过在进行交易时不暴露凭证来保护凭证。在这样的系统中,可以使用令牌替代真正的凭证以进行交易。如果未经授权的人获得令牌,但未获得凭证,由此保护了与凭证相关联的底层账户。在这样的令牌系统中,令牌验证密码可以被用于令牌,并可以提供要以特定方式(例如,仅用于电子商务交易)使用令牌的证据。可以由远程服务器验证令牌验证密码,由此授权为给定交易使用令牌。
尽管这样的令牌系统是有效的,但在一些情况下可能无法使用令牌和令牌验证密码。例如,令牌可能有19位长,令牌验证密码可能有5-10位长。例如,对于一维条形码而言,不可能在一维条形码中包括令牌交易所需的所有信息。
此外,可能仅有有限数量的令牌,从而单个凭证不可能具有多个相关联的令牌,尤其是如果每个令牌仅能够使用有限次数以确保安全时。例如,令牌常常必须要有对应于底层凭证的头部(例如,标识发行银行的多位BIN数字)以及有效校验位,以确保现有凭证处理系统能够正确地处理令牌。于是,剩余空间中仅有有限数目的数位(以及数字组合)可由令牌和凭证两者使用。
本发明的实施方案单独地和共同地解决了这个和其他问题。
发明内容
根据本发明的一些实施方案,第一令牌(例如,子令牌)由第一服务器计算机接收。第一令牌包括第一头部和模糊部分。第一头部将第一令牌路由到第一服务器计算机。第一服务器计算机使用第一令牌的模糊部分产生第二令牌(例如,主令牌)和与第二令牌相关联的数据。第二令牌包括第二头部和中间部分。第二头部与授权实体相关联。
根据本发明的一个实施方案,第一服务器然后检索与第二令牌相关联的凭证。凭证包括第二头部和中心部分。凭证的中心部分与第二令牌的中间部分不同。凭证接下来被用于授权交易。
根据本发明的另一实施方案,第一服务器转而向第二服务器计算机发送第二令牌。第二服务器计算机检索与第二令牌相关联的凭证。凭证包括第二头部和中心部分。凭证的中心部分与第二令牌的中间部分不同。凭证接下来被用于授权交易。
根据本发明的一些实施方案,服务器计算机从通信设备接收对第一令牌的请求。请求包括第二令牌和与第二令牌相关联的数据。第二令牌包括第二头部和中间部分。第二头部与授权实体相关联。服务器计算机使用第二令牌和与第二令牌相关联的数据生成模糊部分。服务器计算机生成包括第一头部和模糊部分的第一令牌。第一头部与服务器计算机相关联。服务器计算机向移动设备发送第一令牌。
本发明实施方案进一步涉及包括处理器和存储元件的服务器计算机。存储元件可以包括可由处理器执行的代码,用于实施上文所述的方法。
本发明的这些和其他实施方案将在下文更详细地描述。
附图说明
图1示出了根据本发明实施方案的系统的框图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维萨国际服务协会,未经维萨国际服务协会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780029156.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:用于支付的方法和终端设备
- 下一篇:生物体数据注册系统及结算系统





