JP6551850B2

Cloud-based transactions methods and systems

Abstract

This record has no abstract on file.

JP6551850B2, drawing sheet 1
Sheet 1 of 18

Term

8.2 yearsleft in the term

Expires 19 December 2034.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

22 claims: 12 independent, 10 dependent

  1. 1
    通信デバイスを使用してトランザクションを行う時に前記通信デバイスのセキュリティを向上させるための方法であって、 限定的使用キー(LUK)の利用を限定する1つ又は複数の限定的使用閾値のセットに関連付けられる前記LUKを、リモート・コンピュータから受信することと、 前記通信デバイスによって、前記LUKを使用してトランザクション暗号文を生成することと、 前記トランザクションを行うために、実アカウント識別子 の代わりに トークン と前記トランザクション暗号文 をアクセス・デバイスへ送信すること、を含む方法であって、少なくとも、前記LUKの利用が前記1つ又は複数の限定的使用閾値のセットを超えたかどうかに基づいて、前記トランザクションは許可される、方法。
  2. 2
    前記通信デバイスはセキュア要素内に前記LUK又は前記トークンを記憶しない、請求項1に記載の方法。
  3. 3
    前記LUKを受信することは、前記LUKの生成に関する情報を含むキー・インデックスを受信することをさらに含む、請求項1に記載の方法。
  4. 4
    前記キー・インデックスは、前記トランザクションを行うために前記トランザクション暗号文と共に前記アクセス・デバイスへ送信される、請求項3に記載の方法。
  5. 5
    前記キー・インデックスは前記LUKがいつ生成されるかを示す時間情報を含む、請求項3に記載の方法。
  6. 6
    前記キー・インデックスは、前記LUKを生成するためのシードとして使用される疑似乱数を含む、請求項3に記載の方法。
  7. 7
    前記1つ又は複数の限定的使用閾値のセットは、 前記LUKが有効である時 間 を示す有効期間、 前記LUKが有効である所定のトランザクション数、及び、 前記LUKが有効である総トランザクション量を示す累積トランザクション量、のうちの少なくとも1つを含む、請求項1に記載の方法。
  8. 8
    前記1つ又は複数の限定的使用閾値のセットは、国際利用閾値及び国内利用閾値を含む、請求項1に記載の方法。
  9. 9
    前記LUKは第1のLUKであり、 前記通信デバイス上に記憶されるトランザクション・ログから導き出されるトランザクション・ログ情報を含む、第2のLUKについての補充要求を、前記リモート・コンピュータへ送信することと、 前記補充要求内の前記トランザクション・ログ情報が前記リモート・コンピュータにおけるトランザクション・ログ情報に一致する時、前記第2のLUKを前記リモート・コンピュータから受信することと、をさらに含 み、ここで、前記第2のLUKは、前記第1のLUKが有効で無くなった後に更なるトランザクションを実行するために前記通信デバイスによって使用されて別のトランザクション暗号文を生成するためのものである 、請求項1に記載の方法。
  10. 10
    前記補充要求は、前記LUKの生成に関する情報を含む第1のキー・インデックスをさらに含み、 前記第2のLUKを受信することは前記第2のLUKに関連付けられた第2のキー・インデックスを受信することを含む、請求項 9 に記載の方法。
  11. 11
    前記通信デバイス上に記憶される前記トランザクション・ログは、 前記LUKを使用して行われるそれぞれのトランザクションについて、 対応するトランザクションの時間を示すトランザクション・タイムスタンプと、 前記対応するトランザクションに関連付けられるアプリケーション・トランザクション・カウンタ値と、 前記対応するトランザクションが、磁気ストライプ・ベース・トランザクション又は集積チップ・ベース・トランザクションであるかどうかを示すトランザクション・タイプ・インジケータと、を含む、請求項 9 に記載の方法。
  12. 12
    前記リモート・コンピュータへ送信される前記トランザクション・ログ情報は、前記LUKを使用して少なくとも前記トランザクション・ログにわたって計算される認証コードを含む、請求項 9 に記載の方法。
  13. 13
    前記補充要求は、前記LUKによって行われる次のトランザクションにおいて前記1つ又は複数の限定的使用閾値のセットまで使い果たされることになると判断することに応答して送信される、請求項 9 に記載の方法。
  14. 14
    前記補充要求は、前記LUKに関連付けられる前記1つ又は複数の限定的使用閾値のセットまで使い果たされたと判断することに応答して送信される、請求項 9 に記載の方法。
  15. 15
    前記補充要求は、前記LUKを補充するように前記通信デバイスに要求するプッシュ・メッセージを受信することに応答して送信される、請求項 9 に記載の方法。
  16. 16
    前記LUKは、 第1の暗号化キーを使用してアカウント情報を暗号化して第2の暗号化キーを生成し、 前記第2の暗号化キーを使用して前記キー・インデックスを暗号化して前記LUKを生成する、ことによって生成される、請求項 3 に記載の方法。
  17. 17
    第1の暗号化キーを使用してアカウント情報を暗号化して第2の暗号化キーを生成することは、 前記第1の暗号化キーを使用して前記アカウント情報を暗号化して前記第2の暗号化キーの第1の部分を生成し、 前記アカウント情報 の各ビット を反転 させて反転されたアカウント情報を生成し 、そして 前記第1の暗号化キーを使用して当該反転されたアカウント情報を暗号化して前記第2の暗号化キーの第2の部分を生成する、ことを含む、請求項 16 に記載の方法。
  18. 18
    前記第2の暗号化キーを使用して前記キー・インデックスを暗号化して前記LUKを生成することは、 前記キー・インデックスを第1の値でパディングして第1のパディングされたキー・インデックス情報を生成し、 前記第1のパディングされたキー・インデックス情報を暗号化して前記LUKの第1の部分を生成し、 前記キー・インデックスを第2の値でパディングして第2のパディングされたキー・インデックス情報を生成し、そして 前記第2のパディングされたキー・インデックス情報を暗号化して前記LUKの第2の部分を生成する、ことを含む、請求項 16 に記載の方法。
  19. 19
    前記トランザクション暗号文は、 前記LUKの第1の部分を使用してトランザクション情報を暗号化し、 前記LUKの第2の部分を使用して当該暗号化されたトランザクション情報を解読し、そして 当該解読されたトランザクション情報を前記LUKの前記第1の部分を使用して再暗号化する、ことを含む、請求項1に記載の方法。
  20. 20
    前記トランザクション暗号文は、 前記LUKを使用して所定の数値列を暗号化し、そして 当該暗号化された所定の数字列を10進法化する、ことによって生成される、請求項1に記載の方法。
  21. 21
    当該暗号化された所定の数字列を10進法化することは、 前記暗号化された所定の数字列から数字を抽出して第1のデータ・ブロックを形成し、 前記暗号化された所定の数字列から16進数字を抽出しそして抽出された16進数字を数字に変換して第2のデータ・ブロックを形成し、 前記第1のデータ・ブロックと前記第2のデータ・ブロックとを連結する、ことを含む、請求項 20 に記載の方法。
  22. 22
    プロセッサと、 前記プロセッサに結合されたメモリと、からなる通信デバイスであって、 前記メモリは、当該通信デバイスを使用してトランザクションを行うとき前記通信デバイスのセキュリティを強化するための動作を実行するモバイル・アプリケーションを記憶し、当該動作は請求項1乃至 21 のいずれかに記載の方法を実施する動作である、通信デバイス。
Independent claims22