JP5877400B2

System and method for transaction security enhancement

Abstract

This record has no abstract on file.

JP5877400B2, drawing sheet 1
Sheet 1 of 4

Term

5.6 yearsleft in the term

Expires 30 April 2032.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

29 claims: 7 independent, 22 dependent

  1. 1
    コンピュータ・プログラミング命令を記憶するように構成されたコンピュータ・メモリ記憶コポーネントと、 前記コンピュータ・メモリ記憶コポーネントに動作可能に結合されたコンピュータ・プロセッサ・コポーネントとを備えるシステムであって、 前記コンピュータ・プロセッサ・コポーネントが、互いから孤立したセキュア・オペレーティング・システムおよび非セキュア・オペレーティング・システムを並行して運用するように構成され、 前記コンピュータ・プロセッサ・コポーネントが、 前記非セキュア・オペレーティング・システムにより運営されるアプリケーションから、前記アプリケーションの証明を含んだ認証要求を受け取るオペレーションと、 前記セキュア・オペレーティング・システムに運営されるセキュア・アプレットとの通信を行うオペレーションであって、前記通信を行うことが、前記アプリケーションの前記証明を前記セキュア・アプレットに転送することを含むオペレーションと、 前記アプリケーションの前記証明に基づいて、前記アプリケーションを認証および審査するオペレーションとを行うためのコードを実行するように構成される、システム。
  2. 2
    前記システムが、モバイル電子デバイス上に実装された電子チップを含む、請求項1に記載のシステム。
  3. 3
    前記アプリケーションが、第三者である開発者からのソフトウェア・プログラムであり、 前記セキュア・アプレットが、支払いプロバイダからのソフトウェア・プログラムの一部分である、請求項1に記載のシステム。
  4. 4
    前記アプリケーションおよび前記セキュア・アプレットがともに、支払いプロバイダからのソフトウェア・プログラムの一部分である、請求項1に記載のシステム。
  5. 5
    前記セキュア・オペレーティング・システムと前記非セキュア・オペレーティング・システムとの間のゲートウェイとして構成されたモニタを少なくとも部分的にバイパスすることによって、少なくとも部分的には前記通信が行われる、請求項1に記載のシステム。
  6. 6
    前記アプリケーションの開発者に認証証書を割り当てることを更に含み、 前記認証証書が、前記認証要求を前記受け取ることの前に割り当てられ、 前記アプリケーションの前記証明が、前記認証証書を含む、請求項1に記載のシステム。
  7. 7
    前記認証および審査することが、リモート・サーバにアクセスすることなく行われる、請求項1に記載のシステム。
  8. 8
    コンピュータ・プログラムを記憶した非一時的有形機械可読記憶媒体を備える装置であって、 前記コンピュータ・プログラムが、機械可読命令を含み、 前記機械可読命令が、プロセッサにより電子的に実行されると、 電子チップの非セキュア部分に存在するアプリケーションから、前記アプリケーションの証明を含んだ認証要求を受け取ることと、 前記電子チップのセキュア部分に存在するセキュア・アプレットとの通信を行うことであって、前記セキュア部分が、前記非セキュア部分から分離しており、前記通信を行うことが、前記アプリケーションの前記証明を前記セキュア・アプレットに転送することを含むことと、 前記アプリケーションの前記証明に基づいて、前記アプリケーションを認証および審査することとを行う装置。
  9. 9
    前記電子チップが、モバイル電子デバイス上のコンピュータ・メモリまたはコンピュータ・プロセッサを含む、請求項8に記載の装置。
  10. 10
    前記アプリケーションが、第三者である開発者からのソフトウェア・プログラムであり、 前記セキュア・アプレットが、支払いプロバイダからのソフトウェア・プログラムの一部分である、請求項8に記載の装置。
  11. 11
    前記アプリケーションおよび前記セキュア・アプレットがともに、支払いプロバイダからのソフトウェア・プログラムの一部分である、請求項8に記載の装置。
  12. 12
    前記通信を行うことのための前記命令が、前記電子チップの前記セキュア部分と前記電子チップの前記非セキュア部分との間のゲートウェイとして構成されたモニタを少なくとも部分的にバイパスすることのための命令を含む、請求項8に記載の装置。
  13. 13
    前記コンピュータ・プログラムが、前記アプリケーションの開発者に認証証書を割り当てるための命令を更に含み、 前記認証証書が、前記認証要求を前記受け取ることの前に割り当てられ、 前記アプリケーションの前記証明が、前記認証証書を含む、請求項8に記載の装置。
  14. 14
    前記認証および審査を行うための前記命令が、リモート・サーバにアクセスすることなく、前記アプリケーションを認証および審査するための命令を含む、請求項8に記載の装置。
  15. 15
    電子チップの非セキュア部分に存在するアプリケーションから、前記アプリケーションの証明を含んだ認証要求を受け取ることと、 前記電子チップのセキュア部分に存在するセキュア・アプレットとの通信を行うことであって、前記セキュア部分が、前記非セキュア部分から分離しており、前記通信を行うことが、前記アプリケーションの前記証明を前記セキュア・アプレットに転送することを含むことと、 前記アプリケーションの前記証明に基づいて、前記アプリケーションを認証および審査することとを含む方法。
  16. 16
    前記電子チップが、モバイル電子デバイス上のコンピュータ・メモリを含む、請求項15に記載の方法。
  17. 17
    前記電子チップが、モバイル電子デバイス上のコンピュータ・プロセッサを含む、請求項15に記載の方法。
  18. 18
    前記アプリケーションが、第三者である開発者からのソフトウェア・プログラムであり、 前記セキュア・アプレットが、支払いプロバイダからのソフトウェア・プログラムの一部分である、請求項15に記載の方法。
  19. 19
    前記アプリケーションおよび前記セキュア・アプレットがともに、支払いプロバイダからのソフトウェア・プログラムの一部分である、請求項15に記載の方法。
  20. 20
    前記電子チップの前記セキュア部分と前記電子チップの前記非セキュア部分との間のゲートウェイとして構成されたモニタを部分的にバイパスすることによって、少なくとも部分的には前記通信を行なうことが行われる、請求項15に記載の方法。
  21. 21
    前記アプリケーションの開発者に認証証書を割り当てることを更に含み、 前記認証証書が、前記認証要求を前記受け取ることの前に割り当てられ、 前記アプリケーションの前記証明が、前記認証証書を含む、請求項15に記載の方法。
  22. 22
    前記認証および審査することが、リモート・サーバにアクセスすることなく行われる、請求項15に記載の方法。
  23. 23
    コンピュータ・プログラミング・コードを記憶するコンピュータ記憶手段と、 前記コンピュータ記憶手段に動作可能に結合されたコンピュータ処理手段と を備えるシステムであって、 前記コンピュータ処理手段が、互いから孤立したセキュア・オペレーティング・システムおよび非セキュア・オペレーティング・システムを並行して運用し、 前記コンピュータ処理手段が、 前記非セキュア・オペレーティング・システムにより運営されるアプリケーションから、前記アプリケーションの証明を含んだ認証要求を受け取る手段と、 前記セキュア・オペレーティング・システムに運営されるセキュア・アプレットとの通信を行う手段であって、前記通信が、前記アプリケーションの前記証明を前記セキュア・アプレットに転送することを含む手段と、 前記アプリケーションの前記証明に基づいて、前記アプリケーションを認証および審査する手段とを備えるシステム。
  24. 24
    前記システムが、モバイル・テレコミュニケーション手段上に実装された集積回路手段を備える、請求項23に記載のシステム。
  25. 25
    前記アプリケーションが、第三者である開発者からのソフトウェア・プログラムであり、 前記セキュア・アプレットが、支払いプロバイダからのソフトウェア・プログラムの一部分である、請求項23に記載のシステム。
  26. 26
    前記アプリケーションおよび前記セキュア・アプレットがともに、支払いプロバイダからのソフトウェア・プログラムの一部分である、請求項23に記載のシステム。
  27. 27
    前記通信を行う手段が、前記セキュア・オペレーティング・システムと前記非セキュア・オペレーティング・システムとの間のゲートウェイとして構成されたモニタを少なくとも部分的にバイパスする手段を備える、請求項23に記載のシステム。
  28. 28
    前記コンピュータ処理手段が、前記アプリケーションの開発者に認証証書を割り当てる手段を更に備え、 前記認証証書が、前記認証要求を前記受け取ることの前に割り当てられ、 前記アプリケーションの前記証明が、前記認証証書を含む、請求項23に記載のシステム。
  29. 29
    前記認証および審査を行う手段が、リモート・サーバにアクセスすることなく、認証および審査を行う手段を備える、請求項23に記載のシステム。
Independent claims29