CN1926836A - 用于短程交易的移动环境中的电子支付方案 - Google Patents

用于短程交易的移动环境中的电子支付方案 Download PDF

Info

Publication number
CN1926836A
CN1926836A CNA2005800061288A CN200580006128A CN1926836A CN 1926836 A CN1926836 A CN 1926836A CN A2005800061288 A CNA2005800061288 A CN A2005800061288A CN 200580006128 A CN200580006128 A CN 200580006128A CN 1926836 A CN1926836 A CN 1926836A
Authority
CN
China
Prior art keywords
equipment
terminal
guide
self
safe
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2005800061288A
Other languages
English (en)
Other versions
CN1926836B (zh
Inventor
桑普·索维奥
简-埃里克·艾克伯格
纳达拉扎·阿索肯
佩卡·拉提恩
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Technologies Oy
Original Assignee
Nokia Oyj
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Oyj filed Critical Nokia Oyj
Publication of CN1926836A publication Critical patent/CN1926836A/zh
Application granted granted Critical
Publication of CN1926836B publication Critical patent/CN1926836B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/16Payments settled via telecommunication systems
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/18Payment architectures involving self-service terminals [SST], vending machines, kiosks or multimedia terminals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/20Point-of-sale [POS] network systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3278RFID or NFC payments by means of M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3827Use of message hashing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/388Payment protocols; Details thereof using mutual authentication without cards, e.g. challenge-response
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0873Details of the card reader
    • G07F7/088Details of the card reader the card reader being part of the point of sale [POS] terminal or electronic cash register [ECR] itself
    • G07F7/0886Details of the card reader the card reader being part of the point of sale [POS] terminal or electronic cash register [ECR] itself the card reader being portable for interacting with a POS or ECR in realizing a payment transaction
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/68Payment of value-added services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/01Details of billing arrangements
    • H04M2215/0196Payment of value-added services, mainly when their charges are added on the telephone bill, e.g. payment of non-telecom services, e-commerce, on-line banking

Abstract

短程交易系统使得用户能够不需要使用货币而在用户友好的环境中与自助服务终端进行交易。用户携带与移动电话交互的便携式智能卡。在通过RFID连接进行鉴别之后,将设备MAC地址和安全密钥(K)印记在卡中。在操作中,用户将智能卡晃过自助服务终端并激活RFID连接。终端将随机数发送到卡。所述卡返回MAC地址和使用散列值及安全密钥计算出的结果(RES)。终端使用MAC地址和安全密钥建立与设备的安全连接。终端从设备下载用户的交易界面,并在自助服务终端处显示所述用户界面。用户通过用户界面在终端处完成交易。

Description

用于短程交易的移动环境中的电子支付方案
本国际申请要求于2004年2月25日提交的第10/785,025号,题为“Electronic Payment Schemes In A Mobile Environment ForShort-Range Transaction”的美国专利申请的优先权,将其整个说明书并入于此以资参考。
技术领域
本发明涉及一种无线通信系统、方法、设备和程序产品。更具体地说,本发明涉及一种用于安全短程交易的移动环境中的电子支付方案。
背景技术
包括银行、信用卡发行商和移动设备制造商的产业部门研究组正考虑将移动设备作为银行卡或信用卡的替代品进行电子商务交易。对于安全无线交易考虑到以下几个选项,包括:(1)在移动设备中并入银行卡;(2)使用设备用户标识模块(SIM);(3)将支付软件存储在设备中以处理支付交易;以及(4)使用设备中嵌入的标签。然而,在传统的短程交易系统中难以设计用于这些选项的易于使用的界面。即使用户知道如何使用传统的短程电子商务机制,用户也可能宁愿使用纸币或卡来交易,特别是当在普通顾客交易中,用于短程电子商务的机制比较陌生并且不是用户友好的情况下。为了扩展从移动设备可用的电子商务服务的范围,期望使得移动设备能够充当银行卡的替代品,特别是在移动设备比纸币或银行卡更易于在交易中使用的情况下,并且移动设备不涉及货币。还期望在商家终端提供一种用户交易界面,使得用户能够使用所述用户交易界面来通过该终端处理电子商务。还期望当处理电子商务时在移动设备和终端之间建立安全连接。还期望在不使用服务发现协议的情况下,使用短程通信(蓝牙)在移动设备和终端之间建立安全连接。
与涉及电子商务的移动设备有关的现有技术,包括:
1)1999年8月19日公开的,题为“SYSTEM,METHOD ANDAPPARATUS FOR SECURE TRANSMISSION OF CONFIDENTIALINFORMATION”的WO 9941876公开了在两个设备之间建立安全无线无线电通信链路(IR),这样使得将敏感信息暴露给第三方拦截的可能性最小。通过首先在两个设备之间建立红外链路(IR)来建立安全链路以交换诸如加密信息的敏感信息。随后的通信(RF)将得益于加密保护,建立安全无线无线电通信链路。
2)2001年6月21日公开的,题为“A METHOD AND SYSTEMFOR ESTABLISHING A SHORT-RANGE RADIO LINK”的WO0145319公开了在无线网络环境中,在固定单元(12)和移动通信设备(10,A)之间建立在第一链路范围(13)之内操作的第一短程无线电链路,其中,固定单元(12)通过在本质上小于所述第一链路范围(13)的第二链路范围(14)之内操作的短程通信链路将质询信号发送到所述移动通信设备(10,A)。移动通信设备(10,A)从固定单元(12)接收质询信号,产生并发送对所述质询信号的响应信号,该响应信号包括移动通信设备(10,A)的唯一标识号。固定单元(12)接收所述响应信号,并鉴别标识号。最后,固定单元(12)和所述移动通信设备(10,A)通过所述第一短程无线电链路建立连接。
3)2003年1月2日公开的,题为“A SYSTEM AND METHODFOR TRANSMITTING DATA VIA A WIRELESS CONNECTION INA SECURE MANNER”的EP 1271887公开了使得远程控制器的用户能够以安全方式基于无线连接发送PIN。通过数据网络和诸如电视或个人计算机的显示器的显示器将用于与服务提供商进行交易的终端设备连接到服务提供商。用于操作显示器的相同远程控制设备(IR或RF)还用于将经编码的PIN发送到终端。向用户显示用于对PIN进行编码的会话专用编码规则,以指导用户进行编码处理。当接收到经编码的PIN时,终端对其解码并激活,如果合适的话,则允许访问所请求的交易或服务。
没有现有技术公开或建议了以下内容:(1)使得移动设备能够在不使用货币的情况下,在无线短程交易中充当银行卡的替代品;(2)提供分别通过第一和第二短程无线电链路链接到移动设备或电话以及终端的向导(pilot);(3)在终端和电话之间提供第三短程无线电链路;(4)通过向导设备和第三短程无线电链路在终端和电话之间启动安全连接;(5)在商家终端提供用户交易界面,使得用户能够通过互联网进行安全交易;(6)在移动设备和终端之间建立安全连接以进行诸如电子商务的无线安全交易;以及(7)在不使用服务发现协议的情况下,使用短程通信(蓝牙)为移动设备建立与终端的安全连接。
发明内容
本发明提供一种使得移动环境中的用户能够在用户友好的环境中与自助服务商家终端进行短程交易的短程通信方法、系统和程序产品,尤其涉及在不使用货币的情况下的交易安全性和支付机制。在一实施例中,在终端和移动电话设备之间通过短程安全连接(通常为蓝牙)来进行交易。除了电话设备之外,用户还携带与移动电话和设备关联的作为链(fob)的便携式魔法笔(magic wand)或向导,通常是智能卡。电话包括应用,以用于:(1)产生随机数(random nonce)和序列号(SEQ),并将它们发送到向导,以及(2)当向导位于安装在电话中的RFID读取器的范围之内时,通过RFID连接将密钥(k)和通常为MAC地址的电话地址印记(imprint)在向导中。随后,为了与自助服务终端进行交易,用户使向导通过、晃过终端,或者将终端与向导接触。终端响应于向导的晃动或接触,激活到向导的RFID连接。终端将随机数发送到向导。向导使用随机数值、密钥(k)、SEQ和会话密钥(K)来计算结果(RES)。向导将设备的MAC地址和(RES)返回终端。终端使用所述MAC地址和会话密钥建立与设备的短程安全连接,通常为蓝牙。由设备得出所述会话密钥来完成与终端的短程通信。在一实施例中,用户在柜台处从管理自助服务终端的职员购买物品或服务。所述职员宣布物品或服务的价格,用户将终端与向导接触。职员可对用户给予纸制收据。所述接触启动遗留(legacy)支付协议,这样,用户可以从终端进行操作。在另一实施例中,终端通过蓝牙连接从设备下载用户的交易界面,并在自助服务终端处显示用户界面。用户通过用户界面在终端处完成交易。终端将支付信息、RES和随机数发送给设备。终端使用标准支付协议从设备接受支付信息。在另一实施例中,第一向导设备充当“主链”来激活至少一个第二向导或“从”链,以按照先前描述的方式与终端交互,来购买物品和服务。为了进一步增强交易安全性,智能卡存储多个一次性鉴别码,以启动智能卡和设备之间的安全连接。每当用户启动安全请求时,该卡选择新的鉴别码。设备还存储鉴别码列表。每当启动与终端的新的安全连接时,设备在列表中选择后续码,以允许后续的安全连接。通过在发送用户界面之前由设备从终端请求PIN来更进一步增强交易的安全性。除了对于电子商务的本地授权之外,向导可用于通过接触RFID读取器使能的终端来打开电子锁,在机场鉴别人员等。
本发明的一方面为一种在电子商务交易中充当银行卡的替代品的移动设备。
另一方面为一种提供特别是在小额支付的情况下,取代纸币、支票或信用卡/借记卡的本地支付服务的移动设备。
另一方面为一种由用户在商家终端处从移动设备下载用于电子商务交易和支付的用户交易界面的电子商务系统。
另一方面为在移动设备和自助服务终端之间建立安全连接以进行电子商务交易和支付。
另一方面为在不使用服务发现协议的情况下使用短程通信在移动设备和终端之间建立安全连接。
另一方面为通过单独的RFID接口链接到移动设备和终端的智能卡标签,以将安全信息从移动设备传送到终端。
另一方面为终端和移动设备通过短程传输进行通信,并通过RFID传输与智能卡进行通信。
另一方面为第一向导设备充当“主”链来激活至少一个第二向导设备或“从”链,以与终端交互,来在营业处所中的柜台处购买物品和服务。
附图说明
通过下面结合附图对优选实施例进行的详细描述,将进一步理解本发明,其中:
图1表示具体实现本发明原理的包括移动设备、向导或智能卡以及自助服务终端的电子商务系统;
图2表示根据本发明一实施例的包括在图1中的移动设备;
图2A表示根据本发明一实施例的存储在图2的移动设备中的软件;
图3表示根据本发明一实施例的包括在图1中的向导或智能卡;
图4表示根据本发明一实施例的图1中的商家终端;
图5表示根据本发明一实施例将设备地址和密钥(k)印记在向导设备中的主设备;
图5A更详细地表示根据本发明一实施例的图5的印记处理;
图5B表示在另一实施例中的图5的印记处理;
图6表示根据本发明一实施例在图1的系统中在主电话与柜台处的第三方之间建立安全连接;
图7表示在实现本发明的图1的系统中在终端处购买物品以及处理该物品的支付信息的处理;
图8表示在实现本发明的图1的系统中使用在第三方终端处的用户界面在终端处购买物品的处理;
图9表示根据本发明一实施例在图8的处理中的用户界面;
图10表示根据本发明一实施例在图7和图8的处理中购买物品的增强安全性。
具体实施方式
如下对短程无线系统的简要描述将有助于更好地理解本发明:
A.短程无线系统
短程无线系统具有100米或更短的典型范围。它们通常与以有线方式连接至互联网的系统结合以提供长距离上的通信。短程无线系统的种类包括无线个人区域网(PAN)和无线局域网(LAN)。它们共同的特点是工作在无线电频谱的未授权部分,通常在2.4GHz的工业、科学及医疗(ISM)频带或者5GHz的未授权国家信息架构(U-NII)频带。无线个人区域网使用具有10米的典型范围的低成本、低功率无线设备。无线个人区域网技术最为人所知的示例是工作在2.4GHz ISM频带的蓝牙标准。它提供1Mbps的峰值空中链接速度(peak air linkspeed),以及对于在诸如PDA和移动电话的个人便携式电子设备中使用而言足够低的功耗。无线局域网一般以10Mbps到100Mbps之间的较高的峰值速度工作,并具有需要更大功耗的更长的范围。典型地,将无线局域网用作通过接入点(AP)从便携式膝上型计算机到有线LAN的无线链路。无线局域网技术的示例包括IEEE802.11无线LAN标准和工作在5GHz U-NII频带的HiperLAN标准。
B.蓝牙短程无线技术
蓝牙是短程无线电技术,最初预计作为电缆替代品。其可用于创建最多8个设备一起工作的网络。The Bluetooth Special InterestGroup,Specification Of The Bluetooth System,Volume 1和2,Coreand Profiles:Version 1.1,2001年2月22日,描述了蓝牙设备工作的原理以及通信协议。所述设备工作在为了由工业、科学及医疗(ISM)应用进行的一般使用而保留的2.4GHz无线电频带中。将蓝牙设备设计为使用服务发现协议(SDP)来找到其10米无线电通信范围之内的其它蓝牙设备,并发现所述设备提供什么服务。
SDP搜索功能依赖于发出请求的蓝牙设备和进行响应的蓝牙设备之间建立的链路,其中,所述发出请求的蓝牙设备为诸如固定接入点设备,所述响应蓝牙设备为诸如移动用户的设备。当移动用户的设备进入接入点的通信范围之内时,它的传输协议组中的链路控制器层处理质询和寻呼分组的交换,以建立与接入点设备的内部链路。这一处理相对较快,一般在大约1到5秒内完成。然后,传输协议组中的逻辑链路控制和适应协议(L2CAP)层将链路状态向上传递到RFCOMM/SDP层。RFCOMM提供串行端口仿真,其可用于连接到使用若干蓝牙简档(profile)的遗留应用和数据传送。然后,可以使用服务发现协议(SDP)搜索功能以在可提供期望服务的响应蓝牙设备中找到相关应用程序。SDP搜索功能会需要几秒来完成,这取决于搜索的复杂度和设备注册表(registry)的大小。
可由SDP搜索功能发现的示例应用程序服务是无线应用协议(WAP)的无线应用环境(WAE)图形用户界面(GUI)功能。启用WAP的无线设备可使用微浏览器将内容显示在设备的小型屏面上。WAP使用互联网协议和专门修改以利用移动终端起作用的其它协议的结合。互联网协议为:点对点协议(PPP)、互联网协议(IP)和用户数据报协议(UDP)。专用移动终端协议为:无线传输层安全(WTLS)、无线事务协议(WTP)、无线会话协议(WSP)和无线应用环境(WAE)。由WAE提供用于WAP的微浏览器用户界面。为了建立将内容从请求接入点设备发送到响应用户设备的WAE微浏览器的连接,必须建立WAP协议层WTLS、WTP、WSP和WAE中的每一个,完成这一过程可能还需要几秒,并且会造成途中大量的用户交互。作为选择,可使用使得电话能够从终端被操作的“Remote S60Professional 2.0”来将电话屏面显示在台式PC的终端显示器上。可从Handango,301 Northeast Loop 820,Suite 200,Hurst,Texas 76053USA得到“Remote S60 Professional 2.0”软件。
转向图1,其中公开了采用本发明的原理的电子商务系统100,其使用移动设备102与终端104进行安全交易,其中所述终端104典型地为包括显示器106,并且不使用货币或信用卡等的自助服务终端。使用通常为蓝牙的短程无线系统通过安全连接108进行交易。应注意,本发明并不限于蓝牙技术。所以,根据本发明的各种实施例,还可采用其它短程无线系统来替代蓝牙,所述其它短程无线系统诸如为各种无线局域网(WLAN)和超宽带(UWB)技术。通过与通常为因特网的网络114的连接,将自助服务终端104连接到中央交易处理中心110。典型地,在通过互联网114和交易处理中心110进行电子交易时,可将终端104和显示器106置于商业环境中的柜台处,并由用户来使用。
移动设备与便携式向导116相关联,所述向导116通常是由用户在皮夹或钱包中携带的智能卡。如将在以下描述的,当由移动设备激活向导时,其启动自助服务终端104和移动设备102之间的短程连接。通过RFID无线电链路118将向导链接到移动设备102,并通过RFID无线电链路120将向导链接到终端104。
在描述电子商务系统操作的细节之前,将更详细地描述移动设备、向导、终端和用户界面。
图2公开了表示如图1所示的根据本发明一实施例的移动设备102的移动设备200。将短程收发器202连接到第一天线204。设备200还包括与并入天线204的一个天线(未示出)连接的网络或蜂窝式收发器206。网络收发器用于蜂窝或LAN通信。将收发器202和206连接到I/O电路208,I/O电路208服务于键盘210并连接到CPU或处理器212。中央总线214将CPU连接到存储操作程序的ROM 216、在执行操作程序时由CPU使用的RAM 218、提供用户界面的显示器219和包括链接到天线222的高频接口的RFID读取器220,所述天线222用于当向导位于移动设备的附近时,将移动设备连接到向导。可在由John Wiley和Sons出版的K.Finkenzeller的“RFID Handbook”(2001年4月)的第99-217页的文本中找到对RFID读取器的描述。电源224提供移动设备必需的能量。
图2A公开了根据本发明一实施例的在移动设备的操作中使用的存储在ROM中的软件226。标准操作系统228管理CPU的基本操作和内务处理功能。短程通信软件230,通常为蓝牙,包括用于与终端建立安全连接和进行数据交换的协议。网络软件232执行用于与无线蜂窝式网络或LAN通信的相似协议。RFID软件234向读取器220提供用于对向导进行鉴别并对向导进行数据传送的读/写协议。应用软件236实现诸如电子商务的实用任务。
图3描述了表示根据本发明一实施例的图1中的向导设备216的向导设备或智能卡300。向导为便携式的,并视情况而定,由用户携带在皮夹或钱包中。将如以下所描述的,在向导和终端已经准备好进行安全连接之后,从皮夹或钱包中取出向导,将其接近移动设备,或反之亦然,由此来启动移动设备和终端之间的安全连接以进行电子商务交易。向导设备包括连接到第一高频接口304的微处理器302,所述第一高频接口304连接到天线306以通过读取器220(图2)与移动设备102(图1)交互。还将CPU连接到与天线310连接的第二高频接308,所述天线310用于在建立终端和移动设备之间的连接以进行电子商务交易时与终端104(图1)交互。应注意,尽管在图3中示出两个单独的高频接口(304,310),但是向导中可以仅有一高频接口。CPU还并入了RAM 312,包括用于移动设备和终端的安全目的的加密/解密软件314。如将结合图6所描述的,将操作程序存储在连接到CPU的ROM 316,EEPROM 318存储MAC地址以及用于通过移动设备的安全传输的移动设备的安全密钥。电源(未示出)提供向导的操作所必需的能量。在由John Wiley和Sons(2001年4月)出版的K.Finkenzeller的“RFID Handbook”的第99-217页的文本中描述了关于智能卡的构造和操作的其它细节。
尽管向导被示为用于半无源模式的操作,但是视情况而定,向导也可在无源模式下操作,其中,由移动设备或终端中的读取器来提供激活智能卡所需的能量。
图4描述了表示根据本发明一实施例的图1所示的自助服务终端104和显示器114的终端400。所述终端包括链接到总线404的存储器402,所述总线404服务于CPU 406、显示器408、键盘410、I/O端口412、RFID读取器414和短程通信接口(蓝牙)415。所有这些部件都是标准的。存储器402存储使得终端能够与移动设备和向导交互的软件。操作系统418管理终端的任务。RFID软件420使得终端能够通过用于启动与移动设备的安全短程连接的初始短程链路而与向导交互。网络软件422提供用于使终端在通过互联网114与中央交易处理中心110通信(见图1)时与网络交互的协议。蓝牙协议软件424使得终端能够在建立安全连接和在设备之间传送信息时与移动设备交互。应用软件424使得终端能够提供用于处理由移动设备启动的交易的标准协议。
图5描述根据本发明一实施例的用于将密钥(k)和诸如电话或移动设备(作为主设备)601的地址(通常为MAC地址)的标识信息印记在向导(从设备)603中的一般处理600,假设(1)电话包括RFID读取器,并且向导包括半无源或无源的RFID转发器,(2)电话包括启动印记的应用以及(3)该应用可产生密钥或在与向导的密钥一致性协议下产生关联密钥。当将向导保持在RFID读取器的覆盖区域之内并且建立了RFID连接时,进行印记处理。或者,例如在商店中,可由外部设备进行所述印记。根据本发明的各种实施例,可使用除RFID之外的接口,例如,可使用受限的蓝牙。最重要的方面在于要非常接近覆盖范围,即,非常短程的覆盖范围,因而使窃听的可能性最小。
图5A提供关于根据本发明一实施例将电话地址和密钥印记在向导中的进一步的细节。为了建立RFID连接,移动设备605在步骤607以质询信号的方式将激活消息或“hello”消息发送到向导或智能卡609。根据本发明的一实施例,作为对质询信号的响应消息,向导将PIN请求和随机数消息611发送到移动设备。向用户显示PIN请求,用户将专用于鉴别向导的印记的PIN输入到移动设备中,移动设备根据所述PIN和质询的随机数来计算RESULT(RES)。在消息613中,由移动设备将RES、MAC地址和至少一密钥(K)关联返回向导,以在向导中进行印记。向导检查所接收的RES是否与向导的专用PIN相应,并基于PIN完成/失败消息615的检查结果来存储所接收的设备标识和密钥信息,可将所述PIN完成/失败消息615返回给移动设备以完成所述印记处理。在上述过程中,用户用PIN和以终端标识信息产生的RES数向向导鉴别用户自身,并且将至少密钥关联发送回向导以完成印记处理。
根据本发明另一实施例,仅通过将MAC地址和至少所述安全密钥(k)关联发送给向导,在不需要以PIN进行用户鉴别的情况下对向导进行印记,所述向导存储所接收的信息以完成印记处理。
图5B描述由用户将密钥和地址信息印记到向导设备的另一实施例,其中,向导设备用作“主链(fob)”,其使得用户能够将“主链”信息复制到一个或多个“从链”中以用于持有者与自助服务终端的交互。从链会遵守限制从链持有者的使用权限的预定策略限制。作为一个示例,受限的使用权限可限制购买物品的价值和/或用于与自助服务终端交互的时间段。作为另一示例,从链可遵守在自助服务终端禁止购买的物品的列表。在另一示例中,从链在授权所购买物品的支付之前,验证购买的物品不包括任何禁止购买的物品。
将结合图3、6和7来描述图5B。“主链”617基于图3所示的向导,此外,还对其进行修改以包括通过“ON/OFF”开关(均没有示出)连接到CPU 302的读取器。如图1所示,在主链与电话118和终端118交互的同时,开关一般在OFF状态。
当用户想要将主链617中印记的地址和密钥信息每次一个地复制到从链6181、6182和618N时,通过将开关改变为ON状态,产生由从链(见图3)(例如由位于主链617附近的从链6181)接收的无线电信号来激活读取器。在与从链交互之前,主链将可应用于从链的策略限制存储在ROM 316中。然后,将Hello消息或质询消息619发送到从链6181,从链6181使用信号能量来返回包括标识该从链的地址的响应消息621。主链基于从链地址来访问ROM 316以确定可应用于从链6181的策略限制(如果有的话),并且按照上面先前规定的那样来限制从链的使用。主链将消息623返回从链。该消息包括与主链相关联的电话的MAC地址和安全密钥以及任何策略限制。或者,从链可以返回完成/失败消息625。如图6所示,在终端和电话之间建立安全连接之后,将消息623印记在从链的EEPROM 318中以用于与自助服务终端交互。
如图7所示,在建立安全连接之后,从链的持有者与自助服务终端交互以根据购物列表来进行购买,柜台处的职员递送所购买的物品。当完成购物列表时,持有者使用终端键盘,将请求输入到终端,以发送列出所购买的物品的无线电信号。从链接收该无线电信号,并将物品的列表与存储在EEPROM 138中的禁止列表进行比较。CPU比较所购买的物品和禁止物品,并且使用终端无线电信号的能量启动所产生的无线电信号,以便终端根据情况批准或拒绝购物列表的支付。将消息显示在终端屏幕上,如果购买的物品被批准,则从链的持有者接触终端屏幕以启动支付。否则,交易被取消。
另一种优选的用于链复制的模式是使用移动终端以类似于复制到“主”链的处理将敏感信息复制到“从”链。唯一的不同在于“从”链在从电话接受印记时会比从“主”链接收时具有更多的限制。所述操作可以下面的操作为例:
步骤1:将“主链”引入移动电话,如图5A所示,并且从电话UI选择“复制链”。
步骤2:“主”链将策略限制发送到电话。
步骤3:用户可选择对于“从”链的可能的附加策略限制。
步骤4:电话将hello消息发送到一个或多个链。
步骤5:电话接收“从”链的地址并根据“从”地址访问将对“从”链的限制进行链接的数据库。
步骤6:电话根据“从”地址将MAC地址、安全密钥和策略限制每次一个或同时地发送到“从”链。电话可适于将不同的安全密钥分配给“从”链。
步骤7:如图5B所示,“从”链与终端交互。
以相同的方式,可由需要来自链的附加功能的“从”链到“从”链系统来执行链复制。
图6结合图1来描述根据本发明一实施例在电话102和自助服务终端106之间建立安全短程连接108的处理700,如下:
步骤1:用户将第三方701自助服务终端与向导703接触。向导通过初始的附近RFID信道连接707将移动电话705的设备地址发送给第三方701自助服务终端。
步骤2:通过使用这一地址,自助服务终端使用诸如以蓝牙连接709等为例的短程无线电连接来连接电话。
步骤3:电话705产生随机数(random nonce)和序列号SEQ,并通过连接711将它们发送到自助服务终端,所述连接711根据本发明一实施例使用与连接709相同的连接。
步骤4:终端通过连接711将所述随机数和SEQ发送到向导,所述连接711根据本发明一实施例使用与连接707相同的连接。
步骤5:向导计算RES=f(nonce,SEQ,k)(k来自印记)和K’=g(nonce,SEQ,k)并将这些发送到终端以作为响应消息,(f)和(g)是基于密码散列计算的单向函数。
步骤6:终端使用会话密钥K’建立与电话的安全短程通信信道。对方,即电话,得出会话密钥K’并使用它来进行安全通信。
步骤7:终端通过计算预计的响应XRES=f(nonce,SEQ,K)并验证是否RES=XRES来验证适当向导的存在,在终端和电话之间建立安全通信信道。
在处理600中,用户在整个安全信道的建立期间将向导保持在自助服务终端之内。根据另一实施例,只需要步骤1-2来在自助服务终端和移动电话之间建立安全短程连接,其中,向导703仅向自助服务终端701提供电话地址705(移动电话的蓝牙地址)和电话的密钥关联,终端可使用它们来建立与电话的安全通信信道。在该实施例中,交易内的安全级较低,但是只要求用户将向导擦过自助服务终端来建立安全信道,在考虑小型交易的情况下这是可以接受的。在两个实施例中于自助服务终端和移动电话之间建立安全短程连接期间的至关重要的事情在于通过便携式向导利用自助服务终端和向导之间的初始短程链路来提供对于连接建立必要的信息,所述链路具有比安全短程连接小很多的无线电覆盖范围,以使得在交换用于建立安全短程连接的启动信息期间的窃听可能性最小。
图7描述实现本发明的处理800,其使得在终端和移动设备之间建立受保护的信道805之后,用户(未示出)能够使用移动电话801在柜台803处从自助服务终端106(见图1)购买物品或服务。管理柜台的职员向用户宣布物品或服务的价格。用户将自助服务终端与向导807接触以启动对物品或服务的支付。职员可给用户纸制收据。与向导的接触通过网络连接809(通常为互联网)对网络服务器启动遗留支付协议,其中用户可根据实现从终端处操作网络连接809。通过安全信道(基于K’)805将关于支付的信息从终端发送到电话801。支付客户机自动接受所述支付。在进行交易时唯一的用户交互是将自助服务终端与向导接触。
图8公开了实现本发明的处理900,其使得用户能够使用任何遗留支付协议在第三方商家终端901购买物品或服务。假设电话已成功地验证适当向导904的存在,则第三方终端901通过受保护的信道905请求电话903开始启动支付应用X。X应用通过第三方终端或通过电话通信信道909启动商家终端中的远程终端并启动遗留支付客户机907。
可存在需要通过用户界面进行用户交互的支付客户机软件。在这种情况下,随着安全信道的建立,如图6所示,以及将商家终端配备适当的输出/输入方式(触摸屏+键盘),将电话的输出(屏幕图像)传送到所述商家终端的输入/输出方式。在基于蓝牙的视窗系统(Nokia的60系列电话)中可提供这样的编程器件。用户可以用适当的背景/字体等设计他的屏幕,以确定显示在商家终端上的屏幕确实与电话(他自己的)上的相同。用户随后在具有远程用户界面的电话上操作支付机制,并执行所述支付。
在该特定方法中,不需要将支付值传送到电话(由于界面在商家终端上)。而是,用户可将预期的支付/帐号等放在商家终端中的‘板上’(‘on a clipboard’),并将其粘贴在用户界面中的适当位置。
图9公开了在终端901和电话903之间建立受保护的信道905之后,如图8所示,在处理900中由终端从移动设备903下载的用户界面1000的一实施例。以Microsoft Internet Explorer格式示出界面1000。然而,界面可以是任何其它的浏览器格式,例如,Netscape。用户在终端处进行交易时使用所述界面。在一实施例中,屏幕可包括:标题栏1001、标准操作系统功能栏1003、各种操作按钮栏1005、链接到其它服务器的链路连接栏1009、包括商家因特网地址1011地址的地址栏1009以及具有到各个操作程序的连接的开始栏1009。在由Microsoft Press,One Microsoft Way,Redmond,Washington98052-6399,(1999)出版的Scott Roberts的“Programming MicrosoftInternet Explorer 5”第一章的文本中,描述了描述Microsoft InternetExplorer栏的其它细节。该界面包括屏幕区域1013,其包括用于在终端901处购买物品的标准条目。在一实施例中,画线条目可包括:(1)物品描述1015;(2)物品价值1017;(4)预先打印的用户的银行和帐号1019。用户完成所述条目并点击确认条1012,以将购买单发送给商家。中央交易处理中心检查过去用户的交易,如果满意的话,则批准由终端所位于的柜台处的管理职员来发放物品。
图10描述了根据本发明一实施例的用于图7和图8中所描述的支付处理中的增强安全性的处理1200。商家终端1202可接收用户支付信息,以通过互联网连接1024将其传送到商家服务器(未示出)来进行处理,或者柜台1202处的职员可将用户支付信息送到金融机构终端1206以进行处理。终端1206可通过互联网连接1208将支付信息送到金融服务器(未示出)以进行处理。或者,在鉴别之后,用户可在无线电信道1212上通过电话1210操作终端1206。向导1214可通过到终端1206的附近信道连接1216来启动无线电信道。可向用户显示支付值屏面1218以及OK按钮1220以进行操作。
返回图8,为了在下载交易UI时进一步增强安全性,在处理900中安置附加鉴别步骤。所述鉴别步骤要求由商家终端插入附加PIN码,从而允许建立用于接收交易界面的安全链路。换言之,需要将以下步骤包括在处理900中:
(1)接收(通过RFID接口)用于启动商家终端和便携式终端之间的安全通信链路的安全信息。
(2)使用接收的信息在商家终端和便携式终端之间建立安全链路。
(3)将附加安全信息提供给便携式终端,例如,用于访问交易UI的商家PIN码。
(4)在便携式终端验证PIN码之后,在商家终端处接收交易UI。
通过将一次性鉴别码提供给向导设备,可进一步/选择性地增强交易安全性,所以,每当使用一个码时,需要后续的码来建立与便携式终端的新安全连接。在一实施例中,将鉴别码的列表保存在智能卡的存储器中。每当接收到连接请求时,RF智能卡选择后续的码。类似地,便携式终端具有相应的码列表。每当建立新安全连接时,终端选择列表中相应的后续码以用于允许后续的安全连接。
总之,公开了一种安全无线短程交易系统及方法,其中:(1)使得与向导结合的移动设备能够在不需要涉及货币的电子商务系统中用作银行卡的替代品;(2)在不执行服务发现协议的情况下,使用蓝牙协议在终端(通常为自助服务终端)和移动设备之间提供安全连接;以及(3)将用户交易界面从移动设备下载到终端,以有助于用户执行电子商务交易。此外,可在其它环境中使用向导。例如,将RFID读取器使能的终端与向导接触以(1)打开电子锁或者(2)在机场终端鉴别人员。
尽管以优选实施例的形式描述了本发明,但是在不脱离由所附权利要求限定的本发明的精神和范围的情况下,可进行各种改变。

Claims (48)

1、一种使得移动环境中的用户能够通过自助服务商家终端进行交易的方法,包括:
a)将安全密钥保存在移动电话设备中;
b)将至少安全密钥关联以及移动电话标识印记到至少一个相关的便携式向导中;
c)通过初始短程无线电链路将至少所述安全密钥关联以及移动电话标识从向导传送到自助服务商家终端;以及
d)基于所传送的安全密钥和移动电话标识信息,在自助服务终端和移动电话之间建立安全短程连接,其中,初始短程无线电链路具有比安全短程连接小得多的无线电覆盖范围。
2、如权利要求1所述的方法,其中,安全短程连接用于在不使用货币的情况下进行交易。
3、如权利要求1所述的方法,其中,初始短程无线电链路符合RFID技术。
4、如权利要求1所述的方法,其中,安全短程连接符合蓝牙技术。
5、如权利要求1所述的方法,其中,短程无线电链路的覆盖区域在10厘米以下。
6、如权利要求1所述的方法,其中,移动电话标识是移动电话的蓝牙地址。
7、如权利要求1所述的方法,还包括:
e)当建立安全短程连接时,在所述终端处接收用户交易界面。
8、如权利要求1所述的方法,还包括:
f)响应于对于所述终端和所述设备之间的安全连接的请求,向所述至少一个向导提供随机数和序列号(SEQ)。
9、如权利要求1所述的方法,还包括:
g)由向导计算RES=f(随机数,SEQ,密钥(k))和会话密钥K’,并将RES和K’发送到所述终端。
10、如权利要求1所述的方法,还包括:
h)由所述终端使用会话密钥来建立与所述设备的安全连接。
11、如权利要求1所述的方法,还包括:
i)由所述设备得出会话密钥,并使用所得出的会话密钥用于与所述终端的安全短程通信。
12、如权利要求1所述的方法,还包括:
j)由所述终端通过计算预计的响应XRES=f(随机数,SEQ,K)并验证是否RES=XRES,来验证适当向导的存在。
13、如权利要求1所述的方法,还包括:
k)使用对称密钥来加密/解密在所述终端和所述设备之间传送的信息。
14、如权利要求1所述的方法,还包括:
l)使用公钥结构来加密/解密在所述终端和所述设备之间传送的信息。
15、如权利要求1所述的方法,还包括:
m)将多个鉴别码存储在所述至少一个向导中,以一次性用于启动安全连接请求。
16、如权利要求1所述的方法,还包括:
n)存储多个鉴别码,以在所述设备中一次性用于在所述设备和所述终端之间建立短程连接。
17、如权利要求1所述的方法,还包括:
o)通过基于会话密钥K’的安全信道将支付信息从所述终端传送到所述设备;
p)由所述设备自动接受支付信息;以及
q)使用由所述终端或所述设备提供的通信信道来进行交易。
18、如权利要求1所述的方法,还包括:
r)由所述终端将请求发送到所述设备,以便所述设备启动支付应用;
s)在所述设备验证适当向导的存在之后,启动支付应用;
t)在所述终端处使用支付应用来启动遗留支付客户机;以及
u)由用户在显示在所述终端处的用户界面上完成交易。
19、一种使得移动环境中的用户能够通过自助服务终端进行交易的系统,包括:
a)移动设备,包括短程通信收发器和RFID收发器;
b)便携式向导设备,与移动设备关联,并包括半无源RFID转发器;
c)自助服务终端,包括RFID收发器和短程收发器;
d)用于将标识信息和至少安全信息存储在移动设备中的装置;
e)用于将所述存储的所述设备的标识和至少安全信息关联通过RFID连接印记在相关的便携式向导中的装置;
f)用于由向导将所述被印记的标识和安全信息通过RFID连接传送到自助服务终端的装置;以及
g)用于基于所述传送的所述设备的标识和安全信息在所述自助服务终端和所述设备之间建立安全短程连接的装置,其中,RFID连接具有比安全短程连接小得多的无线电覆盖范围。
20、如权利要求19所述的系统,其中,安全短程连接用于在不使用货币的情况下进行交易。
21、如权利要求19所述的系统,其中,当建立安全连接时,自助服务终端接收用户交易界面。
22、如权利要求19所述的系统,还包括:
h)用于存储多个鉴别码以一次性用于在向导和设备之间建立连接的装置。
23、如权利要求19所述的系统,还包括:
i)用于存储多个鉴别码以一次性用于在向导和设备之间建立短程连接的装置。
24、如权利要求19所述的系统,其中,向导识别所述设备以进行短程连接,并初始化安全环境。
25、如权利要求19所述的系统,其中,用户在终端处操作用户交易界面。
26、如权利要求19所述的系统,还包括:
j)用于激活所述终端以建立到所述设备的安全连接的装置。
27、一种使得移动环境中的用户能够激活自助服务终端以进行交易的设备,包括:
a)半无源转发器,用于响应于由相关的移动设备发送的RF信号;
b)耦合至转发器的存储器;
c)耦合至转发器和存储器的处理器;以及
d)响应于转发器以存储与移动设备有关的独特信息的装置。
28、如权利要求27所述的设备,包括:
e)用于从所述终端激活之后,将存储的信息发送到自助服务终端的装置。
29、如权利要求27所述的设备,还包括:
f)用于与移动设备交换鉴别信息,以接收与移动设备有关的独特信息,将所述信息提供给自助服务终端以启动移动设备和自助服务终端之间的安全连接的装置。
30、如权利要求27所述的设备,还包括:
g)用于与自助服务终端交换鉴别信息以启动移动设备和自助服务终端之间的安全连接的装置。
31、如权利要求27所述的设备,还包括:
h)用于存储多个鉴别码以一次性用于在向导和设备之间建立连接的装置。
32、如权利要求27所述的设备,还包括:
i)用于识别所述设备以用于所述终端和所述设备之间的短程连接并初始化安全环境的装置。
33、一种在计算机系统中可执行的使得移动环境中的用户能够激活自助服务终端以进行交易的介质,所述介质包括:
a)用于将至少安全密钥保存在移动电话设备中的程序码;
b)用于将至少安全密钥关联以及移动电话设备标识印记在与移动电话设备相关的便携式向导中的程序码;
c)用于通过初始短程无线电链路将至少所述安全密钥关联以及移动电话设备标识从向导传送到自助服务终端的程序码;以及
d)用于基于所传送的安全密钥和移动电话设备标识在自助服务终端和移动电话设备之间建立安全短程连接的程序码,其中,初始短程链路具有比安全短程连接小得多的无线电覆盖范围。
34、如权利要求33所述的介质,还包括:
e)用于在建立与移动电话设备的安全连接之后,在所述终端中从移动电话设备下载用户界面的程序码。
35、如权利要求33所述的介质,还包括:
f)用于在不使用货币的情况下在所述终端和移动电话设备之间进行产品或服务交易的程序码。
36、如权利要求33所述的介质,其中,所述终端在商业机构之内或者在商亭中。
37、一种使得第一向导设备能够充当作为能够与终端交互的从设备的至少一个第二向导设备的主向导的方法,包括:
在充当主设备并且还包括处理器和存储装置的第一向导设备中安置读取器和切换装置;
在主向导设备中印记并存储移动电话的电话地址和安全密钥;
至少一个第二向导设备,每个均充当主设备的从设备并且还包括处理器和存储器,每个从设备能够从主设备接收信号并且能够将信号发送到主设备;
在接收到标识从设备的地址之后,将电话地址、安全密钥和策略限制印记在从设备中;以及
在终端和移动电话之间建立安全连接之后,使用从设备与终端交互以购买物品。
38、如权利要求37所述的方法,其中,印记步骤还包括:
基于预定的策略限制来限定所述至少一个便携式向导的有效性。
39、如权利要求37所述的方法,其中,预定的策略限制包括最大购买值和最大时间限制中的至少一个。
40、如权利要求37所述的方法,还包括:
将禁止购买物品的列表存储在从设备中。
41、如权利要求37所述的方法,还包括:
将所购买物品的列表从所述终端发送到从设备。
42、如权利要求37所述的方法,还包括:
将所购买物品与存储在从设备中的禁止物品进行比较。
43、如权利要求37所述的方法,还包括:
在从设备中验证所购买物品不是禁止物品。
44、如权利要求37所述的方法,其中,策略限制将从设备的使用限定为所购买物品的最大值。
45、如权利要求37所述的方法,其中,策略限制将从设备的使用限定为最大时间周期。
46、如权利要求37所述的方法,其中,所述终端从从设备接收指示批准或拒绝所购买物品的信号。
47、如权利要求37所述的方法,其中,在从从设备接收到信号之后,所述终端显示所购买物品的批准或拒绝。
48、如权利要求37所述的方法,其中,在所述终端显示对从设备所购买物品的批准之后,从设备接触所述终端或者将从设备保持为紧邻所述终端以授权对所购买物品的支付。
CN2005800061288A 2004-02-25 2005-02-18 用于短程交易的移动环境中的电子支付方案 Expired - Fee Related CN1926836B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US10/785,025 US7194438B2 (en) 2004-02-25 2004-02-25 Electronic payment schemes in a mobile environment for short-range transactions
US10/785,025 2004-02-25
PCT/IB2005/000417 WO2005086456A1 (en) 2004-02-25 2005-02-18 Electronic payment schemes in a mobile environment for short-range transactions

Publications (2)

Publication Number Publication Date
CN1926836A true CN1926836A (zh) 2007-03-07
CN1926836B CN1926836B (zh) 2012-09-26

Family

ID=34861551

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2005800061288A Expired - Fee Related CN1926836B (zh) 2004-02-25 2005-02-18 用于短程交易的移动环境中的电子支付方案

Country Status (5)

Country Link
US (1) US7194438B2 (zh)
EP (1) EP1719322B1 (zh)
KR (1) KR100854797B1 (zh)
CN (1) CN1926836B (zh)
WO (1) WO2005086456A1 (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010051713A1 (zh) * 2008-11-10 2010-05-14 中兴通讯股份有限公司 智能卡的从安全域初始密钥分发方法和系统、移动终端
WO2010051715A1 (zh) * 2008-11-10 2010-05-14 中兴通讯股份有限公司 智能卡从安全域初始密钥分发方法、系统及移动终端
CN101884056A (zh) * 2007-10-18 2010-11-10 法国电信公司 用于非接触式智能卡的系统及方法
CN102396272A (zh) * 2009-04-27 2012-03-28 爱尔比奎特公司 使用有蓝牙能力的移动电话来访问远程网络
CN101977543B (zh) * 2008-03-19 2013-05-22 艾利森电话股份有限公司 用于植入的医疗数据获取设备的nfc通信
CN104620286A (zh) * 2012-05-25 2015-05-13 凡克莱尔埃斯伊有限责任公司 支付单元、系统和方法
CN106332119A (zh) * 2015-06-23 2017-01-11 阿里巴巴集团控股有限公司 信息处理方法及装置
CN106682905A (zh) * 2015-11-09 2017-05-17 北京速通科技有限公司 一种应用解锁方法
CN107005541A (zh) * 2014-07-23 2017-08-01 迪堡多富公司 加密pin接收器

Families Citing this family (155)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8706630B2 (en) 1999-08-19 2014-04-22 E2Interactive, Inc. System and method for securely authorizing and distributing stored-value card data
EP1442404B1 (en) 2001-09-24 2014-01-01 E2Interactive, Inc. D/B/A E2Interactive, Inc. System and method for supplying communication service
US20030130912A1 (en) 2002-01-04 2003-07-10 Davis Tommy Lee Equipment management system
US7639134B2 (en) * 2003-05-07 2009-12-29 Savi Technology, Inc. Item-level visibility of nested and adjacent containers
US20050162269A1 (en) * 2003-05-07 2005-07-28 Lambright Stephen J. Dual mode reader device
US8370220B1 (en) * 2003-09-05 2013-02-05 Ncr Corporation Method of completing a transaction using wirelessly transferred payment information
US8655309B2 (en) 2003-11-14 2014-02-18 E2Interactive, Inc. Systems and methods for electronic device point-of-sale activation
JP4266165B2 (ja) * 2003-12-19 2009-05-20 株式会社東芝 通信装置および通信制御プログラム
US9020854B2 (en) 2004-03-08 2015-04-28 Proxense, Llc Linked account system using personal digital key (PDK-LAS)
US7358856B2 (en) * 2004-03-18 2008-04-15 Savi Technology, Inc. Two-phase commit synchronizing seal state
DE602004020684D1 (de) 2004-03-19 2009-05-28 Nokia Corp Nd verfahren zur verbesserung des terminal-betriebs
JP2005293240A (ja) * 2004-03-31 2005-10-20 Fujitsu Ltd 端末間情報転送システム
US7755486B2 (en) * 2004-05-06 2010-07-13 Savi Technology, Inc. Expanded compatibility RFID tags
KR101169021B1 (ko) 2004-05-31 2012-07-26 삼성전자주식회사 디바이스와 휴대형 저장장치간의 권리객체 정보 전달 방법및 장치
KR100818992B1 (ko) * 2004-05-31 2008-04-03 삼성전자주식회사 디바이스와 휴대형 저장장치간에 디지털 권리객체의형식을 변환하여 주고받는 장치 및 방법
US7647024B2 (en) * 2005-10-03 2010-01-12 Sellerbid, Inc. Method and system for improving client server transmission over fading channel with wireless location and authentication technology via electromagnetic radiation
US20060036855A1 (en) * 2004-08-10 2006-02-16 Nokia Corporation Short-range authentication
KR100582389B1 (ko) * 2004-11-08 2006-05-23 주식회사 팬택앤큐리텔 Rf 결제시 중간 이벤트를 차단하는 모바일 커머스무선통신 단말기 및 그 방법
US7508810B2 (en) * 2005-01-31 2009-03-24 Airbiquity Inc. Voice channel control of wireless packet data communications
US7698556B2 (en) * 2005-02-25 2010-04-13 Hewlett-Packard Development Company, L.P. Secure spontaneous associations between networkable devices
US7472822B2 (en) 2005-03-23 2009-01-06 E2Interactive, Inc. Delivery of value identifiers using short message service (SMS)
US8474694B2 (en) * 2005-03-23 2013-07-02 E2Interactive, Inc. Radio frequency identification purchase transactions
US8244179B2 (en) 2005-05-12 2012-08-14 Robin Dua Wireless inter-device data processing configured through inter-device transmitted data
TW200641695A (en) * 2005-05-18 2006-12-01 Elitegroup Computer Sys Co Ltd Method and related apparatus for enhancing information security of a computer system
JP2007025992A (ja) * 2005-07-14 2007-02-01 Nec Electronics Corp 電子サービス提供システム、端末、無線タグ提供装置およびサーバ装置
TWI284843B (en) * 2005-07-22 2007-08-01 Ind Tech Res Inst Radio frequency identification reader/writer and financial transaction method using the same
US20090327086A1 (en) * 2005-09-08 2009-12-31 Homeier-Beals Thomas E Non-Optical Mobile Electronic Transaction System, Device and Method Therefor
US20070093237A1 (en) * 2005-10-26 2007-04-26 Research In Motion Limited Locating and identifying a person using a mobile device
ATE381236T1 (de) * 2005-10-26 2007-12-15 Research In Motion Ltd Lokalisierung und identifizierung einer person unter verwendung eines mobilen gerätes
US20070106564A1 (en) 2005-11-04 2007-05-10 Utiba Pte Ltd. Mobile phone as a point of sale (POS) device
US20100030651A1 (en) * 2005-11-04 2010-02-04 Richard Victor Matotek Mobile phone as a point of sale (POS) device
KR100703375B1 (ko) * 2005-12-12 2007-04-03 삼성전자주식회사 휴대 단말기의 블루투스 통신 시 로그 관리 방법
US8511547B2 (en) * 2005-12-22 2013-08-20 Mastercard International Incorporated Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers
US8352323B2 (en) * 2007-11-30 2013-01-08 Blaze Mobile, Inc. Conducting an online payment transaction using an NFC enabled mobile communication device
US11206664B2 (en) 2006-01-06 2021-12-21 Proxense, Llc Wireless network synchronization of cells and client devices on a network
US8340672B2 (en) 2006-01-06 2012-12-25 Proxense, Llc Wireless network synchronization of cells and client devices on a network
JP4933292B2 (ja) 2006-02-28 2012-05-16 キヤノン株式会社 情報処理装置、無線通信方法、記憶媒体、プログラム
US7904718B2 (en) 2006-05-05 2011-03-08 Proxense, Llc Personal digital key differentiation for secure transactions
US7562813B2 (en) * 2006-05-10 2009-07-21 First Data Corporation System and method for activating telephone-based payment instrument
US9572033B2 (en) 2006-05-25 2017-02-14 Celltrust Corporation Systems and methods for encrypted mobile voice communications
US9848081B2 (en) * 2006-05-25 2017-12-19 Celltrust Corporation Dissemination of real estate information through text messaging
US8260274B2 (en) * 2006-05-25 2012-09-04 Celltrust Corporation Extraction of information from e-mails and delivery to mobile phones, system and method
US8280359B2 (en) * 2006-05-25 2012-10-02 Celltrust Corporation Methods of authorizing actions
US8965416B2 (en) * 2006-05-25 2015-02-24 Celltrust Corporation Distribution of lottery tickets through mobile devices
US7920851B2 (en) 2006-05-25 2011-04-05 Celltrust Corporation Secure mobile information management system and method
US8225380B2 (en) * 2006-05-25 2012-07-17 Celltrust Corporation Methods to authenticate access and alarm as to proximity to location
CN101454809B (zh) * 2006-05-29 2013-07-10 Nxp股份有限公司 通信系统、启动事务的方法、基站和应答器
US7886962B2 (en) 2006-08-17 2011-02-15 Verizon Patent And Licensing Inc. Multi-function transaction device
US7748618B2 (en) * 2006-08-21 2010-07-06 Verizon Patent And Licensing Inc. Secure near field transaction
CN100405386C (zh) * 2006-09-30 2008-07-23 华中科技大学 一种射频识别系统中的安全认证方法
KR100864830B1 (ko) 2006-12-04 2008-10-23 한국전자통신연구원 모바일 rfid 태그의 사용자 데이터 영역의 읽기 또는 쓰기 명령 실행 요청에 대한 인가 방법 및 그 시스템
US20080214111A1 (en) * 2007-03-02 2008-09-04 Celltrust Corporation Lost phone alarm system and method
US20080235105A1 (en) * 2007-03-23 2008-09-25 Gilbarco Inc. System and method for providing an application-specific user interface on a personal communication device for conducting transactions with retail devices
US8688570B2 (en) 2007-04-27 2014-04-01 American Express Travel Related Services Company, Inc. System and method for performing person-to-person funds transfers via wireless communications
US20080270301A1 (en) * 2007-04-27 2008-10-30 American Express Travel Related Services Co., Inc. Mobile payment system and method
US8543496B2 (en) * 2007-04-27 2013-09-24 American Express Travel Related Services Company, Inc. User experience on mobile phone
US8620260B2 (en) 2007-04-27 2013-12-31 American Express Travel Related Services Company, Inc. Payment application download to mobile phone and phone personalization
US8032414B2 (en) * 2007-06-12 2011-10-04 Gilbarco Inc. System and method for providing receipts, advertising, promotion, loyalty programs, and contests to a consumer via an application-specific user interface on a personal communication device
US8676672B2 (en) 2007-08-23 2014-03-18 E2Interactive, Inc. Systems and methods for electronic delivery of stored value
US8249935B1 (en) 2007-09-27 2012-08-21 Sprint Communications Company L.P. Method and system for blocking confidential information at a point-of-sale reader from eavesdropping
KR100815148B1 (ko) * 2007-10-01 2008-03-19 주식회사 스마트카드연구소 근거리 무선통신을 이용한 결제보안 시스템 및 방법
US9883381B1 (en) 2007-10-02 2018-01-30 Sprint Communications Company L.P. Providing secure access to smart card applications
EP2051217A1 (en) * 2007-10-18 2009-04-22 Orange Personal Communications Services Ltd. System and method for contactless smart-cards
CA2696848A1 (en) * 2007-10-20 2009-04-23 Airbiquity Inc. Wireless in-band signaling with in-vehicle systems
US8659427B2 (en) 2007-11-09 2014-02-25 Proxense, Llc Proximity-sensor supporting multiple application services
SK50042008A3 (sk) 2008-01-04 2009-09-07 Logomotion, S. R. O. Spôsob a systém autentifikácie najmä pri platbách, identifikátor totožnosti a/alebo súhlasu
US7930390B2 (en) * 2008-01-14 2011-04-19 International Business Machines Corporation Identification method
US20090204539A1 (en) * 2008-02-13 2009-08-13 Andre Parker Portable Electronic Financial Management
WO2009102979A2 (en) 2008-02-14 2009-08-20 Proxense, Llc Proximity-based healthcare management system with automatic access to private information
MX2010010620A (es) * 2008-03-28 2010-12-14 Celltrust Corp Sistemas y metodos para el servicio de transmision de mensajes cortos y el servicio de transmision de mensajes multimedia seguros.
US8814052B2 (en) 2008-08-20 2014-08-26 X-Card Holdings, Llc Secure smart card system
CN101344983B (zh) * 2008-08-21 2012-07-18 国民技术股份有限公司 在交易时及时显示sim卡信息的方法
BRPI0917170A2 (pt) 2008-08-29 2015-11-17 Logomotion Sro cartão removível para comunicação sem contato, sua utilização e método de produção
US7936736B2 (en) 2008-09-08 2011-05-03 Proctor Jr James Arthur Enforcing policies in wireless communication using exchanged identities
US8594138B2 (en) 2008-09-15 2013-11-26 Airbiquity Inc. Methods for in-band signaling through enhanced variable-rate codecs
US9098845B2 (en) 2008-09-19 2015-08-04 Logomotion, S.R.O. Process of selling in electronic shop accessible from the mobile communication device
SK288641B6 (sk) 2008-10-15 2019-02-04 Smk Corporation Spôsob komunikácie s POS terminálom, frekvenčný konventor k POS terminálu
EP2197167B1 (en) * 2008-12-12 2017-07-12 Vodafone Holding GmbH Device and method for short range communication
US20100150208A1 (en) * 2008-12-16 2010-06-17 International Business Machines Corporation Method and apparatus for conserving transceiver power
US20100161468A1 (en) * 2008-12-18 2010-06-24 Hickman Justin A Systems and methods for authenticating parties engaging in a financial transaction
US8768845B1 (en) * 2009-02-16 2014-07-01 Sprint Communications Company L.P. Electronic wallet removal from mobile electronic devices
JP4814965B2 (ja) * 2009-02-17 2011-11-16 本田技研工業株式会社 エゼクタおよびこのエゼクタを用いた燃料電池システム
US20100250376A1 (en) * 2009-03-31 2010-09-30 Srikanth Nandiraju Virtual terminal for mobile devices
US20100280955A1 (en) * 2009-04-30 2010-11-04 General Electric Company Systems and methods for verifying identity
CA2739858C (en) 2009-05-03 2017-07-11 Logomotion, S.R.O. A payment terminal using a mobile communication device, such as a mobile phone; a method of direct debit payment transaction
SK288521B6 (sk) 2009-07-08 2017-12-04 Smk Corporation Spôsob a systém zadávania PIN kódu pri bezhotovostných platbách, nosič PIN kódu
US8418039B2 (en) 2009-08-03 2013-04-09 Airbiquity Inc. Efficient error correction scheme for data transmission in a wireless in-band signaling system
US10133773B2 (en) * 2009-11-20 2018-11-20 Mastercard International Incorporated Methods and systems for indirectly retrieving account data from data storage devices
US8249865B2 (en) 2009-11-23 2012-08-21 Airbiquity Inc. Adaptive data transmission for a digital in-band modem operating over a voice channel
US20110137740A1 (en) 2009-12-04 2011-06-09 Ashmit Bhattacharya Processing value-ascertainable items
US11928696B2 (en) 2009-12-16 2024-03-12 E2Interactive, Inc. Systems and methods for generating a virtual value item for a promotional campaign
US20110153503A1 (en) * 2009-12-23 2011-06-23 Charles Blewett Device and Method for Identity Theft Resistant Transcations
US8732460B2 (en) * 2010-01-28 2014-05-20 At&T Intellectual Property I, L.P. System and method for providing a one-time key for identification
ITBS20100025A1 (it) * 2010-02-12 2011-08-13 Superpartes Spa Metodo e sistema per effettuare pagamenti
US8438288B2 (en) 2010-02-17 2013-05-07 Microsoft Corporation Device-pairing by reading an address provided in device-readable form
WO2011103520A1 (en) * 2010-02-18 2011-08-25 Bling Nation, Ltd. Automated transaction system and settlement processes
US9317018B2 (en) 2010-03-02 2016-04-19 Gonow Technologies, Llc Portable e-wallet and universal card
US8788418B2 (en) * 2010-03-02 2014-07-22 Gonow Technologies, Llc Portable E-wallet and universal card
CN102236939B (zh) * 2010-05-05 2012-12-26 国民技术股份有限公司 一种带低频磁通信的射频通信接入方法
US8321345B2 (en) 2010-06-02 2012-11-27 Visa International Service Association Trusted internal interface
US8281983B2 (en) * 2010-06-28 2012-10-09 Xerox Corporation Method and apparatus for storing and verifying serial numbers using smart labels in an image production device
US8918854B1 (en) 2010-07-15 2014-12-23 Proxense, Llc Proximity-based system for automatic application initialization
US9916572B2 (en) * 2010-08-18 2018-03-13 International Business Machines Corporation Payment card processing system
US8555332B2 (en) 2010-08-20 2013-10-08 At&T Intellectual Property I, L.P. System for establishing communications with a mobile device server
US8438285B2 (en) 2010-09-15 2013-05-07 At&T Intellectual Property I, L.P. System for managing resources accessible to a mobile device server
US8516039B2 (en) 2010-10-01 2013-08-20 At&T Intellectual Property I, L.P. Apparatus and method for managing mobile device servers
US8478905B2 (en) 2010-10-01 2013-07-02 At&T Intellectual Property I, Lp System for synchronizing to a mobile device server
US8504449B2 (en) 2010-10-01 2013-08-06 At&T Intellectual Property I, L.P. Apparatus and method for managing software applications of a mobile device server
US8443420B2 (en) * 2010-10-01 2013-05-14 At&T Intellectual Property I, L.P. System for communicating with a mobile device server
US8989055B2 (en) 2011-07-17 2015-03-24 At&T Intellectual Property I, L.P. Processing messages with a device server operating in a telephone
US9483786B2 (en) 2011-10-13 2016-11-01 Gift Card Impressions, LLC Gift card ordering system and method
US9031869B2 (en) 2010-10-13 2015-05-12 Gift Card Impressions, LLC Method and system for generating a teaser video associated with a personalized gift
US9392316B2 (en) 2010-10-28 2016-07-12 At&T Intellectual Property I, L.P. Messaging abstraction in a mobile device server
US9066123B2 (en) 2010-11-30 2015-06-23 At&T Intellectual Property I, L.P. System for monetizing resources accessible to a mobile device server
CN102163312A (zh) * 2011-02-17 2011-08-24 西安闻泰电子科技有限公司 基于蓝牙功能交易二手物品的方法
US8857716B1 (en) 2011-02-21 2014-10-14 Proxense, Llc Implementation of a proximity-based system for object tracking and automatic application initialization
US20120303534A1 (en) * 2011-05-27 2012-11-29 Tomaxx Gmbh System and method for a secure transaction
US9390414B2 (en) 2011-09-18 2016-07-12 Google Inc. One-click offline buying
US8848825B2 (en) 2011-09-22 2014-09-30 Airbiquity Inc. Echo cancellation in wireless inband signaling modem
GB2495704B (en) 2011-10-12 2014-03-26 Technology Business Man Ltd ID Authentication
DE102011116489A1 (de) * 2011-10-20 2013-04-25 Giesecke & Devrient Gmbh Mobiles Endgerät, Transaktionsterminal und Verfahren zur Durchführung einer Transaktion an einem Transaktionsterminal mittels eines mobilen Endgeräts
US10417677B2 (en) 2012-01-30 2019-09-17 Gift Card Impressions, LLC Group video generating system
US9306743B2 (en) 2012-08-30 2016-04-05 Texas Instruments Incorporated One-way key fob and vehicle pairing verification, retention, and revocation
GB2507596B (en) * 2012-10-30 2014-09-17 Barclays Bank Plc Secure computing device and method
KR20140060849A (ko) * 2012-11-12 2014-05-21 주식회사 케이티 카드 결제 시스템 및 방법
US9727720B2 (en) * 2012-11-30 2017-08-08 Certicom Corp. Challenge-response authentication using a masked response value
US9462332B2 (en) 2012-12-05 2016-10-04 At&T Intellectual Property I, L.P. Method and apparatus for controlling a media device
GB2508621A (en) 2012-12-05 2014-06-11 Barclays Bank Plc Mobile payment method
DE102012112967B4 (de) 2012-12-21 2016-06-16 Sqwin Sa online Transaktionssystem
US10789594B2 (en) 2013-01-31 2020-09-29 Moshir Vantures, Limited, LLC Method and system to intelligently assess and mitigate security risks on a mobile device
US9565911B2 (en) 2013-02-15 2017-02-14 Gift Card Impressions, LLC Gift card presentation devices
US11219288B2 (en) 2013-02-15 2022-01-11 E2Interactive, Inc. Gift card box with slanted tray and slit
KR102052959B1 (ko) 2013-04-16 2019-12-06 삼성전자주식회사 단말장치, 보안서버 및 그 결제방법
US10217107B2 (en) 2013-05-02 2019-02-26 Gift Card Impressions, LLC Stored value card kiosk system and method
US9405898B2 (en) 2013-05-10 2016-08-02 Proxense, Llc Secure element as a digital pocket
US10083385B2 (en) 2014-04-10 2018-09-25 Neology, Inc. Universal transponder
CA2924361A1 (en) 2013-08-13 2015-02-19 Neology, Inc. Systems and methods for managing an account
US10929835B2 (en) 2013-08-13 2021-02-23 Neology, Inc. Detachable radio frequency identification switch tag
DE102014000644A1 (de) * 2014-01-17 2015-07-23 Giesecke & Devrient Gmbh Verfahren zum Autorisieren einer Transaktion
US10262346B2 (en) 2014-04-30 2019-04-16 Gift Card Impressions, Inc. System and method for a merchant onsite personalization gifting platform
US10051111B2 (en) 2014-11-20 2018-08-14 At&T Intellectual Property I, L.P. Separating sensitive data from mobile devices for theft prevention
JP2016207043A (ja) * 2015-04-24 2016-12-08 Line株式会社 端末装置、決済サーバ、決済システム、決済方法、及びプログラム
KR101593137B1 (ko) * 2015-05-28 2016-02-17 주식회사 비즈모델라인 데이터 부호화 송출 방법
US10803229B2 (en) * 2015-07-16 2020-10-13 Thinxtream Technologies Pte. Ltd. Hybrid system and method for data and file conversion across computing devices and platforms
CN105550863A (zh) * 2015-07-31 2016-05-04 宇龙计算机通信科技(深圳)有限公司 一种移动支付方法及可穿戴设备
US20170228726A1 (en) * 2016-02-04 2017-08-10 American Express Travel Related Services Company, Inc. Systems and methods for secure transactions
KR101783871B1 (ko) * 2016-05-24 2017-10-10 (주)엠씨페이 모바일 간편 결제 시스템
FR3058814B1 (fr) * 2016-11-15 2019-10-25 Ingenico Group Procede de traitement de donnees transactionnelles, terminal de communication, lecteur de cartes et programme correspondant.
US10535068B2 (en) * 2016-12-28 2020-01-14 Capital One Services, Llc Smart card multi-factor authentication device
US11315114B2 (en) 2016-12-28 2022-04-26 Capital One Services, Llc Dynamic transaction card protected by multi-factor authentication
CN110869959A (zh) * 2017-07-03 2020-03-06 Gp网络亚洲私人有限公司 处理支付
US10954049B2 (en) 2017-12-12 2021-03-23 E2Interactive, Inc. Viscous liquid vessel for gifting
US10607214B1 (en) 2018-10-02 2020-03-31 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10771254B2 (en) 2018-10-02 2020-09-08 Capital One Services, Llc Systems and methods for email-based card activation
US11438329B2 (en) 2021-01-29 2022-09-06 Capital One Services, Llc Systems and methods for authenticated peer-to-peer data transfer using resource locators

Family Cites Families (45)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US30542A (en) * 1860-10-30 Heel fob boots and shoes
US167207A (en) * 1875-08-31 Improvement in window-bead fasteners
US5629981A (en) 1994-07-29 1997-05-13 Texas Instruments Incorporated Information management and security system
US6771981B1 (en) * 2000-08-02 2004-08-03 Nokia Mobile Phones Ltd. Electronic device cover with embedded radio frequency (RF) transponder and methods of using same
FI99071C (fi) * 1995-02-15 1997-09-25 Nokia Mobile Phones Ltd Menetelmä sovellusten käyttämiseksi matkaviestimessä ja matkaviestin
US5943624A (en) * 1996-07-15 1999-08-24 Motorola, Inc. Contactless smartcard for use in cellular telephone
US6105008A (en) * 1997-10-16 2000-08-15 Visa International Service Association Internet loading system using smart card
US8346663B2 (en) 1998-01-30 2013-01-01 Citicorp Development Center, Inc. Method and system of contactless interfacing for smart card banking
US6901241B2 (en) 1998-02-11 2005-05-31 Telefonaktiebolaget L M Ericsson (Publ) System, method and apparatus for secure transmission of confidential information
NZ526905A (en) * 1998-04-22 2005-02-25 Echarge Corp Method and apparatus for ordering goods, services and content over an internetwork
US5959530A (en) 1998-07-29 1999-09-28 Xerox Corporation Remote computer security system for computers, printers and multifunction devices
US6434403B1 (en) * 1999-02-19 2002-08-13 Bodycom, Inc. Personal digital assistant with wireless telephone
US6647497B1 (en) 1999-03-31 2003-11-11 International Business Machines Corporation Method and system for secure computer system transfer
US7889052B2 (en) 2001-07-10 2011-02-15 Xatra Fund Mx, Llc Authorizing payment subsequent to RF transactions
US7093767B2 (en) * 1999-09-07 2006-08-22 American Express Travel Related Services Company, Inc. System and method for manufacturing a punch-out RFID transaction device
US6705520B1 (en) * 1999-11-15 2004-03-16 Satyan G. Pitroda Point of sale adapter for electronic transaction device
SE9904683L (sv) 1999-12-17 2001-06-18 Ericsson Telefon Ab L M Metod och system för att etablera en radioförbindelse med kort räckvidd
GB2357618A (en) * 1999-12-23 2001-06-27 Nokia Mobile Phones Ltd Transaction system
US6587835B1 (en) * 2000-02-09 2003-07-01 G. Victor Treyz Shopping assistance with handheld computing device
AU777912B2 (en) * 2000-02-29 2004-11-04 International Business Machines Corporation System and method of associating devices to secure commercial transactions performed over the internet
EP1281137B1 (de) * 2000-05-09 2003-09-10 Swisscom Mobile AG Transaktionsverfahren und verkaufssystem
US7487112B2 (en) * 2000-06-29 2009-02-03 Barnes Jr Melvin L System, method, and computer program product for providing location based services and mobile e-commerce
US8924267B1 (en) 2000-10-10 2014-12-30 Gilbarco Inc. Remote payment account relational system and method for retail devices
US7245602B2 (en) * 2000-11-22 2007-07-17 Telefonaktiebolaget Lm Ericsson (Publ) System and method for anonymous Bluetooth devices
US6829052B2 (en) * 2000-12-25 2004-12-07 Fuji Photo Film Co., Ltd. Sensor detecting attenuated total reflection angle by using semiconductor laser unit driven with driving current on which high frequency component is superimposed
US6441728B1 (en) 2001-01-02 2002-08-27 Trw Inc. Tire condition sensor communication with tire location provided via vehicle-mounted identification units
EP1233570A1 (en) 2001-02-16 2002-08-21 TELEFONAKTIEBOLAGET L M ERICSSON (publ) Method and system for establishing a wireless communications link
US20020123325A1 (en) 2001-03-01 2002-09-05 Cooper Gerald M. Method and apparatus for increasing the security of wireless data services
US20020143655A1 (en) * 2001-04-02 2002-10-03 Stephen Elston Remote ordering system for mobile commerce
US20030055738A1 (en) * 2001-04-04 2003-03-20 Microcell I5 Inc. Method and system for effecting an electronic transaction
SE521480C2 (sv) 2001-04-18 2003-11-04 Tagmaster Ab Förfarande jämte anordning för behörighetskontroll och behörighetsstyrning
FI111115B (fi) 2001-06-05 2003-05-30 Nokia Corp Menetelmä ja järjestelmä avainten vaihtoon tietoverkossa
US20030005329A1 (en) 2001-06-29 2003-01-02 Ari Ikonen System and method for transmitting data via wireless connection in a secure manner
US20030030542A1 (en) 2001-08-10 2003-02-13 Von Hoffmann Gerard PDA security system
US7207060B2 (en) 2001-10-18 2007-04-17 Nokia Corporation Method, system and computer program product for secure ticketing in a communications device
ATE489799T1 (de) 2002-03-26 2010-12-15 Nokia Corp Vorrichtung, verfahren und system zur authentisierung
US6892052B2 (en) 2002-03-26 2005-05-10 Nokia Corporation Radio frequency identification (RF-ID) based discovery for short range radio communication
US8751391B2 (en) 2002-03-29 2014-06-10 Jpmorgan Chase Bank, N.A. System and process for performing purchase transactions using tokens
US8611919B2 (en) * 2002-05-23 2013-12-17 Wounder Gmbh., Llc System, method, and computer program product for providing location based services and mobile e-commerce
US20040127256A1 (en) 2002-07-30 2004-07-01 Scott Goldthwaite Mobile device equipped with a contactless smart card reader/writer
US7380125B2 (en) * 2003-05-22 2008-05-27 International Business Machines Corporation Smart card data transaction system and methods for providing high levels of storage and transmission security
US20040243519A1 (en) * 2003-06-02 2004-12-02 Nokia Corporation Prompted electronic mobile-service information communications with validation
WO2005002703A1 (en) 2003-07-03 2005-01-13 Dsm Ip Assets B.V. Process for separating granular size fertilizer crystals
WO2005027035A1 (en) * 2003-09-16 2005-03-24 Gold Fusion International Limited Contactless transmission system, apparatus and method
US20050068190A1 (en) * 2003-09-30 2005-03-31 Robert Krause Personal retail tool and server system

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101884056A (zh) * 2007-10-18 2010-11-10 法国电信公司 用于非接触式智能卡的系统及方法
CN101977543B (zh) * 2008-03-19 2013-05-22 艾利森电话股份有限公司 用于植入的医疗数据获取设备的nfc通信
WO2010051715A1 (zh) * 2008-11-10 2010-05-14 中兴通讯股份有限公司 智能卡从安全域初始密钥分发方法、系统及移动终端
WO2010051713A1 (zh) * 2008-11-10 2010-05-14 中兴通讯股份有限公司 智能卡的从安全域初始密钥分发方法和系统、移动终端
CN101742480B (zh) * 2008-11-10 2013-05-08 中兴通讯股份有限公司 智能卡从安全域初始密钥分发方法、系统及移动终端
CN102396272B (zh) * 2009-04-27 2014-07-09 爱尔比奎特公司 使用有蓝牙能力的移动电话来访问远程网络
CN102396272A (zh) * 2009-04-27 2012-03-28 爱尔比奎特公司 使用有蓝牙能力的移动电话来访问远程网络
CN104620286A (zh) * 2012-05-25 2015-05-13 凡克莱尔埃斯伊有限责任公司 支付单元、系统和方法
CN107005541A (zh) * 2014-07-23 2017-08-01 迪堡多富公司 加密pin接收器
CN106332119A (zh) * 2015-06-23 2017-01-11 阿里巴巴集团控股有限公司 信息处理方法及装置
CN106332119B (zh) * 2015-06-23 2021-03-12 创新先进技术有限公司 信息处理方法及装置
CN106682905A (zh) * 2015-11-09 2017-05-17 北京速通科技有限公司 一种应用解锁方法
CN106682905B (zh) * 2015-11-09 2020-04-17 北京速通科技有限公司 一种应用解锁方法

Also Published As

Publication number Publication date
EP1719322A1 (en) 2006-11-08
KR20060114029A (ko) 2006-11-03
CN1926836B (zh) 2012-09-26
KR100854797B1 (ko) 2008-08-27
US7194438B2 (en) 2007-03-20
WO2005086456A1 (en) 2005-09-15
EP1719322B1 (en) 2017-02-08
US20050187882A1 (en) 2005-08-25

Similar Documents

Publication Publication Date Title
CN1926836B (zh) 用于短程交易的移动环境中的电子支付方案
CN100362786C (zh) 在无线网络中执行保密数据传输的方法和设备
US10129233B2 (en) Method, device and system for network-based remote control over contactless secure storages
TWI405137B (zh) 利用通信網路進行交易之系統及方法
CN100511290C (zh) 支持无现金支付的方法
CN1293521C (zh) 用于支付数据交换的支付终端设备
CN1514635A (zh) 采用指纹智能终端实现移动电子商务的方法及智能手机
US20040015403A1 (en) Method, system, and business method for wireless fast business
JP2005322196A (ja) 移動通信端末機を利用したモバイル金融取引システム
US10504100B2 (en) Point of sale virtual customer session
CN103699989A (zh) 基于智能设备的支付平台系统及支付方法
JP2002352166A (ja) クレジットカード認証システム及びクレジットカード認証端末
CN1430760A (zh) 使用具有唯一识别信息的便携式无线通信设备进行无线电子商务的方法和系统
CN110245988B (zh) 二维码券核销方法、被核销终端和核销终端
EP2056246A1 (en) Electronic payments using payment cards
KR20220130800A (ko) 터치 감지 요소들을 통한 스크린 대 스크린 통신
KR20100009153A (ko) 결제 서비스 장치, 결제 서비스 시스템 및 그 방법
CN1417727A (zh) 控制交易事项
CN1366263A (zh) 电子交易系统及其方法
WO2009148802A1 (en) Complimentary optical image and radio frequency signal processing
KR20120005645A (ko) 무선 접속망을 이용한 결제를 수행하는 모바일 결제 시스템, 이동통신 단말기 및 그 방법
SE514999C2 (sv) Transaktioner med servicekort över ett trådlöst LAN
CN107688839A (zh) 医疗云平台支付数据应急处理系统及方法
KR101527505B1 (ko) 제품 교환 승인 방법
KR20160093194A (ko) 비접촉 매체를 이용한 2채널 결제 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20160121

Address after: Espoo, Finland

Patentee after: NOKIA TECHNOLOGIES OY

Address before: Espoo, Finland

Patentee before: NOKIA Corp.

CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20120926

CF01 Termination of patent right due to non-payment of annual fee