JP2018504789A - 決済認証システム、方法及び装置 - Google Patents
決済認証システム、方法及び装置 Download PDFInfo
- Publication number
- JP2018504789A JP2018504789A JP2016519995A JP2016519995A JP2018504789A JP 2018504789 A JP2018504789 A JP 2018504789A JP 2016519995 A JP2016519995 A JP 2016519995A JP 2016519995 A JP2016519995 A JP 2016519995A JP 2018504789 A JP2018504789 A JP 2018504789A
- Authority
- JP
- Japan
- Prior art keywords
- payment
- user equipment
- authentication
- authentication server
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/02—Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3223—Realising banking transactions through M-devices
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3227—Aspects of commerce using mobile devices [M-devices] using secure elements embedded in M-devices
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3829—Payment protocols; Details thereof insuring higher security of transaction involving key management
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/387—Payment using discounts or coupons
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
- G06Q20/40145—Biometric identity checks
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/42—Confirmation, e.g. check or permission by the legal debtor of payment
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Health & Medical Sciences (AREA)
- Biomedical Technology (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
前記設備認証サーバは前記決済認証サーバのために生体識別情報に基づく決済機能を登録するのに用いられ、
前記設備認証サーバはさらにユーザ設備が前記決済機能を供給する時に、前記ユーザ設備に対し認証を行うのに用いられ、
前記決済認証サーバはユーザ設備が前記決済機能を供給する時に、もし前記設備認証サーバが前記ユーザ設備に対する認証が成功した場合に、前記ユーザ設備上で動作する決済アプリケーションに対し認証を行い、かつ前記決済アプリケーション認証が成功した後、前記ユーザ設備のために前記決済機能を供給するのに用いられ、
前記決済認証サーバはさらに前記ユーザ設備の決済要求を受信した場合に、前記決済要求に対し認証を行う。
前記決済認証サーバはさらに前記ユーザ設備からアップロードされたユーザ公開キーおよび第2署名情報を携帯した第2決済供給要求を受信するのに用いられ、前記ユーザ設備のアプリケーション公開キーに基づき前記第2署名情報に対し認証を行い、認証が成功した時に、前記ユーザ設備のユーザ公開キーを記憶し、前記第2署名情報は前記ユーザ設備が前記ユーザ設備のアプリケーション秘密キーを用いて特定の内容に署名をして得られる。
設備認証サーバは前記決済認証サーバのために生体識別情報に基づく決済機能を登録することと
前記設備認証サーバはユーザ設備が前記決済機能を供給する時に、前記ユーザ設備に対し認証を行うことと、
決済認証サーバはユーザ設備が前記決済機能を供給する時に、もし前記設備認証サーバが前記ユーザ設備に対する認証が成功した場合に、前記ユーザ設備上で動作する決済アプリケーションに対し認証を行い、かつ前記決済アプリケーション認証が成功した後に、前記ユーザ設備のために前記決済機能を供給することと、
前記決済認証サーバは前記ユーザ設備の決済要求を受信した時に、前記決済請求に対し認証を行うことを含む。
前記設備認証サーバはユーザ設備の設備公開キーを記憶し、かつ前記ユーザ設備の第1決済供給要求を受信した時に、前記ユーザ設備の設備公開キーに基づき、前記第1決済供給要求に携帯してある第1署名情報に対し認証を行い、認証が成功した時に、前記決済認証サーバに認証成功メッセージを送信し、前記第1署名情報は前記ユーザ設備が前記ユーザ設備の設備秘密キーを用いて特定の内容に署名をして得られることを含む。
前記決済認証サーバは前記ユーザ設備からアップロードされたアプリケーション公開キーを受信し、かつ前記設備認証サーバから送信された前記認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを記憶することと、
前記決済認証サーバは前記ユーザ設備からアップロードされたユーザ公開キーおよび第2署名情報を携帯した第2決済供給要求を受信し、前記ユーザ設備のアプリケーション公開キーに基づき前記第2署名情報に対し認証を行い、認証が成功した時に、前記ユーザ設備のユーザ公開キーを記憶し、前記第2署名情報は前記ユーザ設備が前記ユーザ設備のアプリケーション秘密キーを用いて特定の内容に署名をして得られることと、を含む。
前記決済認証サーバは第3署名情報を携帯した決済要求を受信した時に、前記ユーザ設備のユーザ秘密キーに基づき前記第3署名情報に対し認証を行い、認証が成功した時に、前記決済要求を実行することを含む。
設備認証サーバ上に生体識別情報に基づく決済機能を登録することと、
登録に成功した後に、ユーザ設備からアップロードされたアプリケーション公開キーを受信し、かつ前記設備認証サーバから送信された認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを記憶することと、
前記ユーザ設備からアップロードされたユーザ公開キー及び第2署名情報を携帯した第2決済供給要求を受信した時に、前記ユーザ設備のアプリケーション公開キーに基づき前記第2署名情報に対し認証を行い、認証が成功した時に、前記ユーザ設備のユーザ公開キーを記憶し、前記第2署名情報は前記ユーザ設備が前記ユーザ設備のアプリケーション秘密キーを用いて特定の内容に署名をして得られることと、
第3署名情報を携帯した決済要求を受信した時に、前記ユーザ設備のユーザ公開キーに基づき前記第3署名情報に対し認証を行い、認証が成功した時に、前記決済要求を実行し、前記第3署名情報は前記ユーザ設備がユーザ秘密キーを用いて特定の内容に署名をして得られることと、を含む。
設備認証サーバ上で生体識別情報に基づく決済機能を登録するための登録モジュールと、
登録が成功した後に、ユーザ設備からアップロードされたアプリケーション公開キーを受信するための受信モジュールと、
前記設備認証サーバから送信された認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを記憶するための記憶モジュールと、
前記ユーザ設備からアップロードされたユーザ公開キーおよび第2署名情報を携帯した第2決済供給要求を受信した時に、前記ユーザ設備のアプリケーション公開キーに基づき前記第2署名情報に対し認証を行い、認証が成功した時に、前記記憶モジュールをトリガして前記ユーザ設備のユーザ公開キーを記憶するための認証モジュールと、
前記第3署名情報に対する認証が成功した時に、前記決済要求を実行するための処理モジュールと、を含み、
前記第2署名情報は前記ユーザ設備が前記ユーザ設備のアプリケーション秘密キーを用いて特定の内容に署名をして得られ、
前記第3署名情報は前記ユーザ設備がユーザ秘密キーを用いて特定の内容に署名をして得られ、
前記認証モジュールはさらに第3署名情報を携帯した決済要求を受信した時に、前記ユーザ設備のユーザ公開キーに基づき前記第3署名情報に対し認証を行う。
プロセッサと、
プロセッサの実行可能な指令を記憶するためのメモリと、を備え、
前記プロセッサは、
設備認証サーバ上で生体識別情報に基づく決済機能を登録し、
登録が成功した後に、ユーザ設備からアップロードされたアプリケーション公開キーを受信し、かつ前記設備認証サーバから送信された認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを記憶し、
前記ユーザ設備からアップロードされたユーザ公開キー及び第2署名情報を携帯した第2決済供給要求を受信した時に、前記ユーザ設備のアプリケーション公開キーに基づき前記第2署名情報に対し認証を行い、認証が成功した時に、前記ユーザ設備のユーザ公開キーを記憶し、前記第2署名情報は前記ユーザ設備が前記ユーザ設備のアプリケーション秘密キーを用いて特定の内容に署名をして得られ、
第3署名情報を携帯した決済要求を受信した時に、前記ユーザ設備のユーザ公開キーに基づき前記第3署名情報に対し認証を行い、認証が成功した時に、前記決済要求を実行し、前記第3署名情報は前記ユーザ設備がユーザ秘密キーを用いて特定の内容に署名をして得られるように構成される。
Claims (13)
- 設備認証サーバ及び少なくとも1つの決済認証サーバを含み、
前記設備認証サーバは、前記決済認証サーバのために登録された生体識別情報に基づく決済機能を有するように構成され、
前記設備認証サーバはさらにユーザ設備が前記決済機能を供給するために用いられた時に、前記ユーザ設備の認証を行うように構成され、
前記決済認証サーバはユーザ設備が前記決済機能を供給するために用いられた時に、前記設備認証サーバによって前記ユーザ設備の認証が成功した場合は、前記ユーザ設備上で作動する決済アプリケーションの認証を行い、かつ前記決済アプリケーションの認証が成功した場合は、前記ユーザ設備のための前記決済機能を供給するように構成され、
前記決済認証サーバはさらに前記ユーザ設備から決済要求を受信した場合に、前記決済要求の認証を行う
ことを特徴とする決済認証システム。 - 前記設備認証サーバは、
ユーザ設備の設備公開キーを記憶し、
前記ユーザ設備から第1決済供給要求を受信した時に、前記ユーザ設備の設備公開キーにしたがって前記第1決済供給要求によって伝えられた第1署名情報の認証を行い、
前記第1署名情報の認証が成功した時に、前記決済認証サーバに認証成功メッセージを送信し、前記第1署名情報は前記ユーザ設備により、前記ユーザ設備の設備秘密キーを用いて特定の内容に署名することで得られる
ことを特徴とする請求項1に記載の決済認証システム。 - 前記決済認証サーバは、前記ユーザ設備によってアップロードされたアプリケーション公開キーを受信し、かつ前記設備認証サーバによって送信された前記認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを記憶するように構成され、
前記決済認証サーバはさらに前記ユーザ設備によってアップロードされ、ユーザ公開キーおよび第2署名情報を伝える第2決済供給要求を受信するように構成され、前記ユーザ設備のアプリケーション公開キーに基づいて前記第2署名情報の認証を行い、前記第2署名情報の認証が成功した時に、前記ユーザ設備のユーザ公開キーを記憶し、前記第2署名情報は前記ユーザ設備により、前記ユーザ設備のアプリケーション秘密キーを用いて特定の内容に署名することで得られる
ことを特徴とする請求項1に記載の決済認証システム。 - 前記決済認証サーバは、第3署名情報を伝える決済要求を受信した時に、前記ユーザ設備のユーザ公開キーに基づいて前記第3署名情報の認証を行い、前記第3署名情報の認証が成功した時に、前記決済要求を実行するように構成されることを特徴とする請求項1に記載の決済認証システム。
- 前記ユーザ設備と前記決済認証サーバとの間で信号の伝送を実行するように構成された決済サーバをさらに含むことを特徴とする請求項1に記載の決済認証システム。
- 請求項1による決済認証システムに適用される決済認証方法であって、
前記決済認証サーバのための生体識別情報に基づく決済機能を設備認証サーバに登録し、
前記決済機能の要求のためにユーザ設備が用いられた時に、前記設備認証サーバによって前記ユーザ設備の認証を行い、
前記ユーザ設備が前記決済機能の供給のために用いられた時に、前記設備認証サーバによる前記ユーザ設備の認証が成功した場合に、前記決済認証サーバによって前記ユーザ設備上で作動する決済アプリケーションの認証を行い、前記決済アプリケーションの認証が成功した場合に、前記ユーザ設備のための前記決済機能を前記決済認証サーバによって供給し、
前記ユーザ設備から決済要求を受信した時に、前記決済認証サーバによって前記決済要求の認証を行う
ことを含むことを特徴とする決済認証方法。 - 前記決済機能の供給のためにユーザ設備が用いられた際の前記設備認証サーバによる前記ユーザ設備の認証は、
前記ユーザ設備の設備公開キーを前記設備サーバによって記憶し、前記ユーザ設備から第1決済機能供給要求を受信した時に、前記ユーザ設備の設備公開キーに従って前記第1決済機能供給要求によって伝えられた第1署名情報の認証を前記設備認証サーバによって行い、前記第1署名情報の認証が成功した時に、前記設備認証サーバによって認証成功メッセージを前記決済認証サーバへ送信し、前記第1署名情報は前記ユーザ設備の設備秘密キーを用いて前記ユーザ設備によって特定の内容に署名することで得られることを含むことを特徴とする請求項6に記載の決済認証方法。 - 前記決済機能の供給のために前記ユーザ設備が用いられた時に、前記設備認証サーバによる前記ユーザ設備の認証が成功した場合は、前記ユーザ設備上で作動する決済アプリケーションの認証を前記決済認証サーバによって行い、前記決済アプリケーションの認証が成功した場合は、前記決済認証サーバによって前記ユーザ設備のための前記決済機能を供給し、
前記ユーザ設備によってアップロードされたアプリケーション公開キーを前記決済認証サーバによって受信し、前記設備認証サーバによって送信された前記認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを前記決済認証サーバによって記憶し、
前記ユーザ設備からアップロードされ、ユーザ公開キーおよび第2署名情報を伝える第2決済供給要求を前記決済認証サーバによって受信し、前記ユーザ設備のアプリケーション公開キーに基づいて前記決済認証サーバによって前記第2署名情報の認証を行い、前記第2署名情報の認証が成功した時に、前記ユーザ設備のユーザ公開キーを前記決済認証サーバによって記憶し、前記第2署名情報は前記ユーザ設備のアプリケーション秘密キーを用いて前記ユーザ設備によって特定の内容に署名することで得られること、を含むことを特徴とする請求項6に記載の決済認証方法。 - 前記ユーザ設備から決済要求を受信した際の、前記決済認証サーバによる前記決済要求の認証は、
第3署名情報を伝える決済要求を受信した時に、前記ユーザ設備のユーザ秘密キーに基づいて前記決済認証サーバによって前記第3署名情報の認証を行い、前記第3署名情報の認証が成功した時に、前記決済認証サーバによって前記決済要求を実行することを含むことを特徴とする請求項6に記載の決済認証方法。 - 前記決済要求は決済サーバにより前記ユーザ設備と前記決済認証サーバとの間で伝送されることを特徴とする請求項1に記載の決済認証システム。
- 設備認証サーバに生体識別情報に基づく決済機能を登録し、
前記決済機能の登録に成功した後に、ユーザ設備によってアップロードされたアプリケーション公開キーを受信し、前記設備認証サーバによって送信された認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを記憶し、
前記ユーザ設備によってアップロードされ、ユーザ公開キー及び第2署名情報を伝える第2決済供給要求を受信した時に、前記ユーザ設備のアプリケーション公開キーに基づいて前記第2署名情報の認証を行い、前記第2署名情報の認証が成功した時に、前記ユーザ設備のユーザ公開キーを記憶し、前記第2署名情報は前記ユーザ設備のアプリケーション秘密キーを用いて前記ユーザ設備によって特定の内容に署名することで得られ、
第3署名情報を伝える決済要求を受信した時に、前記ユーザ設備のユーザ公開キーに基づいて前記第3署名情報の認証を行い、前記第3署名情報の認証が成功した時に、前記決済要求を実行し、前記第3署名情報は前記ユーザ設備のユーザ秘密キーを用いて前記ユーザ設備によって特定の内容に署名をして得られること、を含むことを特徴とする決済認証方法。 - 生体識別情報に基づく決済機能を設備認証サーバに登録するように構成された登録モジュールと、
前記決済機能の登録が成功した後に、ユーザ設備によってアップロードされたアプリケーション公開キーを受信するように構成された受信モジュールと、
前記設備認証サーバによって送信された認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを記憶するように構成された記憶モジュールと、
前記ユーザ設備によってアップロードされ、ユーザ公開キーおよび第2署名情報を伝える第2決済供給要求を受信した時に、前記ユーザ設備のアプリケーション公開キーに基づいて前記第2署名情報の認証を行い、前記第2署名情報の認証が成功した時に、前記ユーザ設備のユーザ公開キーを記憶するために前記記憶モジュールを起動するように構成された認証モジュールと、
前記第2署名情報は、前記ユーザ設備のアプリケーション秘密キーを用いて前記ユーザ設備によって特定の内容に署名することで得られ、
前記認証モジュールはさらに第3署名情報を伝える決済要求を受信した時に、前記ユーザ設備のユーザ公開キーに基づいて前記第3署名情報の認証を行い、
い、
前記第3署名情報の認証が成功した時に、前記決済要求を実行するように構成された処理モジュールと、を含み、
前記第3署名情報は前記ユーザ設備のユーザ秘密キーを用いて前記ユーザ設備によって特定の内容に署名することで得られる
ことを特徴とする決済認証装置。 - プロセッサと、
前記プロセッサによって実行可能な命令を記憶するためのメモリと、を備え、
前記プロセッサは、
設備認証サーバに生体識別情報に基づく決済機能を登録し、
前記決済機能の登録が成功した後に、ユーザ設備によってアップロードされたアプリケーション公開キーを受信し、前記設備認証サーバによって送信された認証成功メッセージを受信した時に、前記ユーザ設備のアプリケーション公開キーを記憶し、
前記ユーザ設備によってアップロードされ、ユーザ公開キー及び第2署名情報を伝える第2決済供給要求を受信した時に、前記ユーザ設備のアプリケーション公開キーに基づいて前記第2署名情報の認証を行い、前記第2署名情報の認証が成功した時に、前記ユーザ設備のユーザ公開キーを記憶し、前記第2署名情報は前記ユーザ設備のアプリケーション秘密キーを用いて前記ユーザ設備によって特定の内容に署名することで得られ、
第3署名情報を伝える決済要求を受信した時に、前記ユーザ設備のユーザ公開キーに基づいて前記第3署名情報の認証を行い、前記第3署名情報の認証が成功した時に、前記決済要求を実行し、前記第3署名情報は前記ユーザ設備のユーザ秘密キーを用いて前記ユーザ設備によって特定の内容に署名することで得られるように構成されることを特徴とする決済認証装置。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201510818893.5A CN105306490B (zh) | 2015-11-23 | 2015-11-23 | 支付验证系统、方法及装置 |
| CN201510818893.5 | 2015-11-23 | ||
| PCT/CN2015/099617 WO2017088262A1 (zh) | 2015-11-23 | 2015-12-29 | 支付验证系统、方法及装置 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2018504789A true JP2018504789A (ja) | 2018-02-15 |
| JP6401784B2 JP6401784B2 (ja) | 2018-10-10 |
Family
ID=55203240
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2016519995A Active JP6401784B2 (ja) | 2015-11-23 | 2015-12-29 | 決済認証システム、方法及び装置 |
Country Status (8)
| Country | Link |
|---|---|
| US (1) | US20170148029A1 (ja) |
| EP (1) | EP3171315A1 (ja) |
| JP (1) | JP6401784B2 (ja) |
| KR (1) | KR101918827B1 (ja) |
| CN (1) | CN105306490B (ja) |
| MX (1) | MX383991B (ja) |
| RU (1) | RU2652425C1 (ja) |
| WO (1) | WO2017088262A1 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2023501240A (ja) * | 2020-03-23 | 2023-01-18 | ▲騰▼▲訊▼科技(深▲セン▼)有限公司 | 生体決済機器の認証方法、生体決済機器の認証装置、コンピュータ機器、及びコンピュータプログラム |
Families Citing this family (16)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN105488679B (zh) | 2015-11-23 | 2019-12-03 | 北京小米支付技术有限公司 | 基于生物识别技术的移动支付设备、方法和装置 |
| CN108475304B (zh) | 2015-12-29 | 2021-08-13 | 华为技术有限公司 | 一种关联应用程序和生物特征的方法、装置以及移动终端 |
| GB201609462D0 (en) * | 2016-05-30 | 2016-07-13 | Silverleap Technology Ltd | System and method for ensuring system integrity against, and detection of, rollback attacks for stored value data in mobile devices |
| US20210240807A1 (en) * | 2016-06-30 | 2021-08-05 | Huawei Technologies Co., Ltd. | Authentication method for mobile terminal and mobile terminal |
| WO2018094584A1 (zh) * | 2016-11-23 | 2018-05-31 | 刘洪文 | 基于生物特征识别的支付及身份认证系统 |
| CN111669408A (zh) * | 2017-03-30 | 2020-09-15 | 阿里巴巴集团控股有限公司 | 一种身份注册及认证的方法及装置 |
| CN107947934B (zh) * | 2017-11-08 | 2021-07-30 | 中国银行股份有限公司 | 基于银行系统的移动终端的指纹识别认证系统及方法 |
| CN107994995A (zh) * | 2017-11-29 | 2018-05-04 | 深圳市文鼎创数据科技有限公司 | 一种低安全介质的交易方法、系统及终端设备 |
| WO2019231252A1 (en) | 2018-05-31 | 2019-12-05 | Samsung Electronics Co., Ltd. | Electronic device for authenticating user and operating method thereof |
| CN108986153B (zh) * | 2018-08-01 | 2021-03-12 | Oppo广东移动通信有限公司 | 图像处理方法和装置、电子设备、计算机可读存储介质 |
| WO2020024603A1 (zh) | 2018-08-01 | 2020-02-06 | Oppo广东移动通信有限公司 | 图像处理方法和装置、电子设备、计算机可读存储介质 |
| CN110677418B (zh) * | 2019-09-29 | 2021-11-19 | 四川虹微技术有限公司 | 可信声纹认证方法、装置、电子设备及存储介质 |
| CN110910132B (zh) * | 2019-12-05 | 2025-07-04 | 上海商米科技集团股份有限公司 | 智能商业终端上支付功能实现的方法和装置 |
| CN111062725B (zh) * | 2019-12-16 | 2023-07-07 | 腾讯科技(深圳)有限公司 | 人脸支付方法、装置及系统、计算机可读存储介质 |
| CN111311251B (zh) * | 2020-05-09 | 2020-08-21 | 支付宝(杭州)信息技术有限公司 | 绑定处理方法、装置及设备 |
| CN111951463B (zh) * | 2020-06-05 | 2022-08-19 | 陶源 | 一种售货机激活系统及售货机离线售货方法 |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002324202A (ja) * | 2000-05-10 | 2002-11-08 | Sony Corp | 電子決済システム,決済管理装置,店舗装置,クライアント装置,データ記憶装置,コンピュータプログラム,記憶媒体および電子決済方法 |
| JP2003223235A (ja) * | 2001-11-26 | 2003-08-08 | Matsushita Electric Ind Co Ltd | アプリケーション認証システム |
| JP2005025337A (ja) * | 2003-06-30 | 2005-01-27 | Sony Corp | 機器登録システム、機器登録サーバ、機器登録方法、機器登録プログラム、記憶媒体、及び端末機器 |
| WO2006121310A1 (en) * | 2005-05-13 | 2006-11-16 | Digent Co., Ltd. | Portable usb memory stick having payment function, and payment system using usb memory stick, and method therefor |
| JP2009169809A (ja) * | 2008-01-18 | 2009-07-30 | Hitachi Ltd | 生体情報登録システム、ならびにicカード、処理端末、およびセンタシステム |
Family Cites Families (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7047416B2 (en) * | 1998-11-09 | 2006-05-16 | First Data Corporation | Account-based digital signature (ABDS) system |
| WO2002013445A2 (en) * | 2000-08-04 | 2002-02-14 | First Data Corporation | Linking public key of device to information during manufacture |
| AU2005206954A1 (en) * | 2004-01-21 | 2005-08-04 | Qualcomm Incorporated | Application-based value billing in a wireless subscriber network |
| KR20070059891A (ko) * | 2005-12-07 | 2007-06-12 | 한국전자통신연구원 | 어플리케이션 인증 보안 시스템 및 그 인증 보안 방법 |
| CN101093566A (zh) * | 2006-06-23 | 2007-12-26 | 联想(北京)有限公司 | 一种安全的移动支付系统、设备及方法 |
| CN101192284A (zh) * | 2006-11-28 | 2008-06-04 | 北京握奇数据系统有限公司 | 基于移动设备签名的远程支付方法和系统 |
| US20100262506A1 (en) * | 2009-04-08 | 2010-10-14 | Microsoft Corporation | Mobile content delivery on a mobile network |
| US8725122B2 (en) * | 2009-05-13 | 2014-05-13 | First Data Corporation | Systems and methods for providing trusted service management services |
| US20100306076A1 (en) * | 2009-05-29 | 2010-12-02 | Ebay Inc. | Trusted Integrity Manager (TIM) |
| CN101719250B (zh) * | 2009-12-10 | 2013-07-24 | 中国联合网络通信集团有限公司 | 支付认证方法、平台和系统 |
| CN101834946A (zh) * | 2010-05-11 | 2010-09-15 | 丁峰 | 一种进行安全手机支付的方法和进行安全支付的手机 |
| US20140337230A1 (en) * | 2011-12-01 | 2014-11-13 | Sk C&C Co., Ltd. | Method and system for secure mobile wallet transaction |
| CN102610045B (zh) * | 2012-03-22 | 2014-11-26 | 瑞达信息安全产业股份有限公司 | 一种可信移动支付系统及移动支付方法 |
| US20140214670A1 (en) * | 2013-01-30 | 2014-07-31 | Jason C. McKenna | Method for verifying a consumer's identity within a consumer/merchant transaction |
| US10121144B2 (en) * | 2013-11-04 | 2018-11-06 | Apple Inc. | Using biometric authentication for NFC-based payments |
| KR102460459B1 (ko) * | 2015-02-27 | 2022-10-28 | 삼성전자주식회사 | 전자 장치를 이용한 카드 서비스 방법 및 장치 |
| CN104994114B (zh) * | 2015-07-27 | 2018-10-16 | 上海位坤电子商务有限公司 | 一种基于电子身份证的身份认证系统和方法 |
-
2015
- 2015-11-23 CN CN201510818893.5A patent/CN105306490B/zh active Active
- 2015-12-29 KR KR1020167009689A patent/KR101918827B1/ko active Active
- 2015-12-29 WO PCT/CN2015/099617 patent/WO2017088262A1/zh not_active Ceased
- 2015-12-29 JP JP2016519995A patent/JP6401784B2/ja active Active
- 2015-12-29 RU RU2016128502A patent/RU2652425C1/ru active
- 2015-12-29 MX MX2016005792A patent/MX383991B/es unknown
-
2016
- 2016-07-25 US US15/218,428 patent/US20170148029A1/en not_active Abandoned
- 2016-08-19 EP EP16184940.1A patent/EP3171315A1/en not_active Withdrawn
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2002324202A (ja) * | 2000-05-10 | 2002-11-08 | Sony Corp | 電子決済システム,決済管理装置,店舗装置,クライアント装置,データ記憶装置,コンピュータプログラム,記憶媒体および電子決済方法 |
| JP2003223235A (ja) * | 2001-11-26 | 2003-08-08 | Matsushita Electric Ind Co Ltd | アプリケーション認証システム |
| JP2005025337A (ja) * | 2003-06-30 | 2005-01-27 | Sony Corp | 機器登録システム、機器登録サーバ、機器登録方法、機器登録プログラム、記憶媒体、及び端末機器 |
| WO2006121310A1 (en) * | 2005-05-13 | 2006-11-16 | Digent Co., Ltd. | Portable usb memory stick having payment function, and payment system using usb memory stick, and method therefor |
| JP2009169809A (ja) * | 2008-01-18 | 2009-07-30 | Hitachi Ltd | 生体情報登録システム、ならびにicカード、処理端末、およびセンタシステム |
Non-Patent Citations (1)
| Title |
|---|
| 岡田 庫太郎: "セキュリティ最新動向", BUSINESS COMMUNICATION, vol. 第39巻 第9号, JPN6018031809, 1 September 2002 (2002-09-01), JP, pages 79 - 91, ISSN: 0003859307 * |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2023501240A (ja) * | 2020-03-23 | 2023-01-18 | ▲騰▼▲訊▼科技(深▲セン▼)有限公司 | 生体決済機器の認証方法、生体決済機器の認証装置、コンピュータ機器、及びコンピュータプログラム |
| JP7309261B2 (ja) | 2020-03-23 | 2023-07-18 | ▲騰▼▲訊▼科技(深▲セン▼)有限公司 | 生体決済機器の認証方法、生体決済機器の認証装置、コンピュータ機器、及びコンピュータプログラム |
| US12361412B2 (en) | 2020-03-23 | 2025-07-15 | Tencent Technology (Shenzhen) Company Limited | Authentication method and apparatus of biometric payment device, computer device, and storage medium |
Also Published As
| Publication number | Publication date |
|---|---|
| JP6401784B2 (ja) | 2018-10-10 |
| MX383991B (es) | 2025-03-14 |
| WO2017088262A1 (zh) | 2017-06-01 |
| US20170148029A1 (en) | 2017-05-25 |
| KR101918827B1 (ko) | 2018-11-14 |
| CN105306490A (zh) | 2016-02-03 |
| EP3171315A1 (en) | 2017-05-24 |
| RU2652425C1 (ru) | 2018-04-26 |
| CN105306490B (zh) | 2018-04-24 |
| KR20170073547A (ko) | 2017-06-28 |
| MX2016005792A (es) | 2017-11-30 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP6401784B2 (ja) | 決済認証システム、方法及び装置 | |
| US10936761B2 (en) | Anti-theft recovery tool | |
| KR102358546B1 (ko) | 장치에 대해 클라이언트를 인증하기 위한 시스템 및 방법 | |
| CN112559993B (zh) | 身份认证方法、装置、系统及电子设备 | |
| KR101759193B1 (ko) | 안전한 전자 거래를 위한 네트워크 인증 방법 | |
| CN107196922B (zh) | 身份认证方法、用户设备和服务器 | |
| JP2018532301A (ja) | 本人認証方法及び装置 | |
| WO2017197974A1 (zh) | 一种基于生物特征的安全认证方法、装置及电子设备 | |
| CN111431719A (zh) | 一种移动终端密码保护模块、移动终端及密码保护方法 | |
| RU2011153984A (ru) | Доверенный администратор достоверности (tim) | |
| CN105516104A (zh) | 一种基于tee的动态口令的身份验证方法及系统 | |
| EP3206329B1 (en) | Security check method, device, terminal and server | |
| US12231555B2 (en) | Authentication and validation procedure for improved security in communications systems | |
| KR102012262B1 (ko) | 키 관리 방법 및 fido 소프트웨어 인증장치 | |
| WO2021190197A1 (zh) | 生物支付设备的认证方法、装置、计算机设备和存储介质 | |
| CN107196901A (zh) | 一种身份注册及认证的方法及装置 | |
| CN108335105B (zh) | 数据处理方法及相关设备 | |
| CN106533685B (zh) | 身份认证方法、装置及系统 | |
| CN109150547A (zh) | 一种基于区块链的数字资产实名登记的系统和方法 | |
| TWM595792U (zh) | 跨平台授權存取資源的授權存取系統 | |
| CN106452763A (zh) | 一种通过远程虚拟usb设备使用密码钥匙方法 | |
| TWI778319B (zh) | 跨平台授權存取資源方法及授權存取系統 | |
| US11245698B2 (en) | Registration system and registration method | |
| CN113987461B (zh) | 身份认证方法、装置和电子设备 | |
| CN113452528B (zh) | 请求处理方法、系统、计算机设备和介质 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160401 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180116 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180409 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180821 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180907 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6401784 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |