JP6603765B2

Method and system for secure tranmission of remote notification service messages to mobile devices without secure elements

Abstract

This record has no abstract on file.

JP6603765B2, drawing sheet 1
Sheet 1 of 18

Term

11.8 yearsleft in the term

Expires 30 July 2038.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

18 claims: 11 independent, 7 dependent

  1. 1
    データメッセージを受信および処理するための方法であって、 少なくとも暗号鍵をメモリに格納することと、 暗号化されたメッセージと、当該暗号化されたメッセージの一部を少なくとも使用して生成されたメッセージ認証コードとを少なくとも有するデータメッセージを受信装置により受信することと、 前記受信されたデータメッセージに含まれている前記暗号化されたメッセージの前記一部を少なくとも使用して参照認証コードを処理装置により生成することと、 前記受信されたデータメッセージに含まれている前記メッセージ認証コードの前記生成された参照認証コードに対するチェックに基づいて前記受信されたデータメッセージを前記処理装置により検証することと、 前記受信されたデータメッセージの検証が成功した場合に、前記受信されたデータメッセージの検証の成功した直後に、復号されたメッセージを取得するために前記格納された暗号鍵を使用して、前記受信されたデータメッセージに含まれている前記暗号化されたメッセージを前記処理装置により復号することと、 前記復号されたメッセージに基づいて一つ以上のアクションを前記処理装置により実行することと、 前記実行された一つ以上のアクションの、または、に基づく結果であるリターンメッセージを前記処理装置により生成することと、 暗号化されたリターンメッセージを取得するために前記格納された暗号鍵を使用して前記生成されたリターンメッセージを前記処理装置により暗号化することと、 前記暗号化されたリターンメッセージの一部を少なくとも使用して前記処理装置によりリターン認証コードを生成することと、 前記受信されたデータメッセージに応答して受信通知を送信装置により送信することと、を有し、 前記送信される受信通知は前記暗号化されたリターンメッセージと前記リターン認証コードとを有し、 前記暗号化されたメッセージの前記一部は、前記暗号化されたメッセージの復号の前に、前記参照認証コードを生成するために使用され 、 前記データメッセージは遠隔通知サービスを介して受信される遠隔通知サービスメッセージであり、 前記方法は、さらに、 パディング鍵を使用して、前記受信された遠隔通知サービスメッセージに含まれている前記暗号化されたメッセージを前記処理装置によりパディングすることを有し、 前記参照認証コードを生成するために使用される前記暗号化されたメッセージの前記一部は、前記パディングされた、暗号化されたメッセージであり、 前記パディング鍵は前記暗号鍵である、 方法。
  2. 2
    請求項1に記載の方法であって、 前記メモリは、参照カウンタを格納するようにさらに構成されており、 前記受信されたデータメッセージを検証することは、前記格納されている参照カウンタに対して前記受信されたデータメッセージに含まれているメッセージカウンタをチェックすることをさらに有する、方法。
  3. 3
    請求項1に記載の方法であって、 前記メモリはさらにリターンカウンタを有し、 前記送信される受信通知は前記リターンカウンタをさらに有する、方法。
  4. 4
    請求項1に記載の方法であって、 前記メモリはさらに一つ以上の認証コード生成ルールを有し、 前記参照認証コードは、前記格納されている一つ以上の認証コード生成ルールを、前記受信されたデータメッセージに含まれている前記暗号化されたメッセージの前記一部に対して適用することに基づいて生成される、方法。
  5. 5
    請求項 1 に記載の方法であって、 前記メモリはさらに認証コードパディングアルゴリズムを有し、 前記パディング鍵を使用して前記暗号化されたメッセージをパディングすることは、前記認証コードパディングアルゴリズムに対して前記パディング鍵を適用することに基づいて前記暗号化されたメッセージをパディングすることを有する、方法。
  6. 6
    請求項1に記載の方法であって、さらに、 一つ以上のデータフォーマット化ルールに基づいて前記復号されたメッセージのデータフォーマットを前記処理装置によりチェックすることをさらに有する、方法。
  7. 7
    請求項1に記載の方法であって、前記復号されたメッセージは、支払取引に使用されるデジタル化されたカードプロファイルと使い捨て鍵とのうち少なくとも一つを有する、方法。
  8. 8
    請求項1に記載の方法であって、前記参照認証コードは、さらに、前記格納された暗号鍵を使用して生成される、方法。
  9. 9
    請求項1に記載の方法であって、前記メモリは、移動通信装置内の非セキュアエレメントメモリである、方法。
  10. 10
    データメッセージを受信および処理するためのシステムであって、 プロセッサに接続され、暗号鍵を少なくとも格納するように構成されたメモリと、 暗号化されたメッセージと、当該暗号化されたメッセージの一部を少なくとも使用して生成されたメッセージ認証コードとを少なくとも有するデータメッセージを受信するように構成された受信機と、 前記受信されたデータメッセージに含まれている前記暗号化されたメッセージの前記一部を少なくとも使用して参照認証コードを生成し、 前記受信されたデータメッセージに含まれている前記メッセージ認証コードの前記生成された参照認証コードに対するチェックに基づいて前記受信されたデータメッセージを検証し、 前記受信されたデータメッセージの検証が成功した場合に、前記受信されたデータメッセージの検証の成功した直後に、復号されたメッセージを取得するために前記格納された暗号鍵を使用して前記受信されたデータメッセージに含まれている前記暗号化されたメッセージを復号し、 前記復号されたメッセージに基づいて一つ以上のアクションを実行し、 前記実行された一つ以上のアクションの、または、に基づく結果であるリターンメッセージを生成し、 暗号化されたリターンメッセージを取得するために前記格納された暗号鍵を使用して前記生成されたリターンメッセージを暗号化し、 前記暗号化されたリターンメッセージの一部を少なくとも使用してリターン認証コードを生成するように構成された前記プロセッサと、 前記受信されたデータメッセージに応答して受信通知を送信するように構成された送信装置と、を有し、 前記受信通知は前記暗号化されたリターンメッセージと前記リターン認証コードとを有し、 前記暗号化されたメッセージの前記一部は、前記暗号化されたメッセージの復号の前に、前記参照認証コードを生成するために使用され 、 前記データメッセージは遠隔通知サービスを介して受信される遠隔通知サービスメッセージであり、 前記プロセッサは、パディング鍵を使用して、前記受信された遠隔通知サービスメッセージに含まれている前記暗号化されたメッセージをパディングするようにさらに構成され、 前記参照認証コードを生成するために使用される前記暗号化されたメッセージの前記一部は、前記パディングされた、暗号化されたメッセージであり、 前記パディング鍵は前記暗号鍵である、 システム。
  11. 11
    請求項 10 に記載のシステムであって、 前記メモリは、参照カウンタを格納するようにさらに構成されており、 前記受信されたデータメッセージを検証することは、前記格納されている参照カウンタに対して前記受信されたデータメッセージに含まれているメッセージカウンタをチェックすることをさらに有する、システム。
  12. 12
    請求項 10 に記載のシステムであって、 前記メモリはさらにリターンカウンタを有し、 前記送信される受信通知は前記リターンカウンタをさらに有する、システム。
  13. 13
    請求項 10 に記載のシステムであって、 前記メモリはさらに一つ以上の認証コード生成ルールを有し、 前記参照認証コードは、前記格納されている一つ以上の認証コード生成ルールを、前記受信された遠隔通知サービスメッセージに含まれている前記暗号化されたメッセージの前記一部に対して適用することに基づいて生成される、システム。
  14. 14
    請求項 10 に記載のシステムであって、 前記メモリはさらに認証コードパディングアルゴリズムを有し、 前記パディング鍵を使用して前記暗号化されたメッセージをパディングすることは、前記認証コードパディングアルゴリズムに対して前記パディング鍵を適用することに基づいて前記暗号化されたメッセージをパディングすることを有する、システム。
  15. 15
    請求項 10 に記載のシステムであって、前記プロセッサは、一つ以上のデータフォーマット化ルールに基づいて前記復号されたメッセージのデータフォーマットをチェックするようにさらに構成されている、システム。
  16. 16
    請求項 10 に記載のシステムであって、前記復号されたメッセージは、支払取引に使用されるデジタル化されたカードプロファイルと使い捨て鍵とのうち少なくとも一つを有する、システム。
  17. 17
    請求項 10 に記載のシステムであって、前記参照認証コードは、さらに、前記格納された暗号鍵を使用して生成される、システム。
  18. 18
    請求項 10 に記載のシステムであって、前記メモリは、移動通信装置内の非セキュアエレメントメモリである、システム。
Independent claims18