[发明专利]交易授权有效
| 申请号: | 201680075235.4 | 申请日: | 2016-11-07 |
| 公开(公告)号: | CN108475371B | 公开(公告)日: | 2022-10-11 |
| 发明(设计)人: | 刘易斯·格雷厄姆 | 申请(专利权)人: | VISA欧洲有限公司 |
| 主分类号: | G06Q20/32 | 分类号: | G06Q20/32;G06Q20/40 |
| 代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 梁丽超;刘彬 |
| 地址: | 英国*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 交易 授权 | ||
1.一种授权电子交易的方法,所述方法包括:
由验证平台为用户装置提供多个共享密钥和多个共享密钥标识符,每个共享密钥标识符对应于相应的共享密钥,并且由所述验证平台将每个提供的共享密钥和对应的所述共享密钥标识符存储在共享密钥表中,并且将每个提供的共享密钥的状态设置为有效;
由所述用户装置从所述验证平台接收所述多个共享密钥和相应的共享密钥标识符;
由所述用户装置从交易终端接收交易数据;
由所述用户装置计算包括所述多个共享密钥中的共享密钥的数据的单向散列,以生成交易散列值;
由所述用户装置生成用于所述电子交易的认证数据,所述认证数据用于识别所述用户并且包括所述散列值和对应于在计算所述交易散列值中使用的共享密钥的所述共享密钥标识符;
由所述用户装置将所述认证数据发送到所述交易终端,
由所述验证平台接收所述认证数据;
由所述验证平台验证所述共享密钥标识符与有效的共享密钥对应;
由所述验证平台通过计算包括与所述认证数据的所述共享密钥标识符对应的共享密钥的数据的单向散列,计算验证散列值;并且
比较所述交易散列值和所述验证散列值,以确定所述交易是否有效。
2.根据权利要求1所述的方法,其中,所述用户装置经由第一通信链路接收所述共享密钥和所述共享密钥标识符,并且其中,所述用户装置经由与所述第一通信链路不同的第二通信链路发送所述认证数据。
3.根据权利要求2所述的方法,其中,所述第一通信链路使用互联网协议传送数据。
4.根据权利要求2或3所述的方法,其中,所述第二通信链路是无线通信链路。
5.根据权利要求4所述的方法,其中,所述第二通信链路使用近场通信协议传送数据。
6.根据权利要求1所述的方法,还包括验证所述用户装置的用户的身份,
其中,用于计算所述散列值的数据还包括与身份验证有关的信息。
7.根据权利要求6所述的方法,其中,验证所述用户的身份包括使用快速身份在线技术。
8.根据权利要求1所述的方法,其中,所述交易包括非接触式支付交易,所述支付终端包括非接触式支付终端,并且所述用户装置包括非接触式支付装置。
9.根据权利要求1所述的方法,其中,在接收到包括共享密钥标识符的认证数据之后,所述验证平台使与所述共享密钥标识符对应的共享密钥对于未来的交易是无效的。
10.一种包括验证平台和用户装置的设备,所述验证平台被设置为向所述用户装置提供多个共享密钥和多个共享密钥标识符,每个共享密钥标识符对应于相应的共享密钥,并且所述验证平台被设置为将每个提供的共享密钥和对应的所述共享密钥标识符存储在共享密钥表中,并且将每个提供的共享密钥的状态设置为有效,所述用户装置被配置为:
从所述验证平台接收所述多个共享密钥和相应的共享密钥标识符;
从交易终端接收交易数据;
由所述用户装置计算包括所述多个共享密钥中的共享密钥的数据的单向散列,以生成交易散列值;
生成用于电子交易的认证数据,所述认证数据识别所述用户并且包括所述交易散列值和对应于用于计算所述交易散列值的共享密钥的所述共享密钥标识符;
将所述认证数据发送到所述交易终端,
所述验证平台进一步被配置为:
接收所述认证数据;
验证所述认证数据的所述共享密钥标识符与有效的共享密钥对应;
通过计算包括与所述认证数据的所述共享密钥标识符对应的共享密钥的数据的单向散列,计算验证散列值;并且
比较所述交易散列值和所述验证散列值,以确定所述交易是否有效。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于VISA欧洲有限公司,未经VISA欧洲有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680075235.4/1.html,转载请声明来源钻瓜专利网。





