所述實(shí)施方案總體涉及電子數(shù)據(jù)的存儲(chǔ),包括與無(wú)線(xiàn)電子設(shè)備相關(guān)聯(lián)的安全憑據(jù)的存儲(chǔ)。
背景技術(shù):
許多現(xiàn)代電子設(shè)備通常包括用于與其他電子設(shè)備進(jìn)行無(wú)線(xiàn)通信的聯(lián)網(wǎng)子系統(tǒng)。例如,這些電子設(shè)備可包括聯(lián)網(wǎng)子系統(tǒng),該聯(lián)網(wǎng)子系統(tǒng)具有蜂窩網(wǎng)絡(luò)接口(umts、lte等)、無(wú)線(xiàn)局域網(wǎng)接口(例如,無(wú)線(xiàn)網(wǎng)絡(luò)諸如美國(guó)電氣與電子工程師協(xié)會(huì)(ieee)802.11標(biāo)準(zhǔn)中所述的無(wú)線(xiàn)網(wǎng)絡(luò)或得自bluetoothspecialinterestsgroup(kirkland,washington)的bluetoothtm)、和/或另一種類(lèi)型的無(wú)線(xiàn)接口(諸如近場(chǎng)通信接口或nfc接口)。
目前人們對(duì)于使用此類(lèi)電子設(shè)備進(jìn)行安全事務(wù)處理,包括財(cái)務(wù)事務(wù)處理方面感興趣。為了有利于這些事務(wù)處理,電子設(shè)備可包括安全元件以提供:安全性、保密性以及一個(gè)或多個(gè)應(yīng)用環(huán)境。安全元件可支持在該安全元件的環(huán)境中執(zhí)行的一個(gè)或多個(gè)小應(yīng)用程序或應(yīng)用程序(諸如與信用卡相關(guān)聯(lián)的支付小應(yīng)用程序),其中小應(yīng)用程序使安全元件能夠與另一個(gè)電子設(shè)備諸如銷(xiāo)售點(diǎn)終端進(jìn)行財(cái)務(wù)事務(wù)處理(此類(lèi)小應(yīng)用程序有時(shí)被稱(chēng)為“支付工具”)。
技術(shù)實(shí)現(xiàn)要素:
本文提供了用于配置與無(wú)線(xiàn)電子設(shè)備相關(guān)聯(lián)的電子憑據(jù)的系統(tǒng)、方法和/或計(jì)算機(jī)程序產(chǎn)品實(shí)施方案,和/或其組合與子組合,并且甚至當(dāng)用于電子憑據(jù)的數(shù)據(jù)可存儲(chǔ)在多個(gè)單獨(dú)區(qū)域中時(shí)提供電子憑據(jù)的視圖。
在一些實(shí)施方案中,電子設(shè)備(例如蜂窩電話(huà))包括:天線(xiàn),以及與一個(gè)或多個(gè)計(jì)算機(jī)進(jìn)行無(wú)線(xiàn)通信的接口電路。在操作期間,電子設(shè)備接收指定未配置支付工具的信息。另外,電子設(shè)備經(jīng)由接口電路將基于該信息的消息提供至在網(wǎng)絡(luò)中的第一位置處可訪問(wèn)的第一計(jì)算機(jī),其中第一計(jì)算機(jī)與第一區(qū)域相關(guān)聯(lián),在第一區(qū)域中:支持用戶(hù)的第一已配置支付工具,用戶(hù)已注冊(cè),并且用戶(hù)可基于第一已配置支付工具經(jīng)由該電子設(shè)備和/或另一電子設(shè)備進(jìn)行事務(wù)處理(諸如財(cái)務(wù)事務(wù)處理)。此外,電子設(shè)備經(jīng)由接口電路接收來(lái)自第一計(jì)算機(jī)的重定向信息,其中該重定向信息指定在網(wǎng)絡(luò)中的第二位置處可訪問(wèn)的第二計(jì)算機(jī),并且第二計(jì)算機(jī)與第二區(qū)域相關(guān)聯(lián),在第二區(qū)域中支持未配置支付工具。電子設(shè)備還經(jīng)由接口電路在第二位置處將消息提供至第二計(jì)算機(jī)。另外,電子設(shè)備經(jīng)由接口電路在電子設(shè)備和第二計(jì)算機(jī)之間傳送配置信息,使得第二支付工具被配置成為第二已配置支付工具,其中用戶(hù)可基于第二區(qū)域中的第二已配置支付工具經(jīng)由該電子設(shè)備和/或所述另一電子設(shè)備進(jìn)行事務(wù)處理。
在一些實(shí)施方案中,信息可包括:未配置支付工具的圖像;和/或與未配置支付工具相關(guān)聯(lián)的數(shù)值標(biāo)識(shí)符。
此外,在一些實(shí)施方案中,第一已配置支付工具和第二已配置支付工具可以是:借記卡、信用卡或兩者。然而,第一已配置支付工具和第二已配置支付工具中的任一者或兩者都可代表另一類(lèi)型的支付工具,諸如預(yù)付卡、俱樂(lè)部卡、會(huì)員卡、獎(jiǎng)勵(lì)卡、積分卡、過(guò)境卡(transitpass)或任何其他此類(lèi)工具。因此,各種實(shí)施方案適用于非財(cái)務(wù)應(yīng)用。例如,示例性實(shí)施方案可涉及在多個(gè)區(qū)域中存在的俱樂(lè)部或組織,其中給定的俱樂(lè)部會(huì)員的訪問(wèn)或認(rèn)證可被限制于某一區(qū)域。如果該俱樂(lè)部會(huì)員想要訪問(wèn)其他區(qū)域的俱樂(lè)部地點(diǎn)或設(shè)施,則可使用本文所述的技術(shù)對(duì)該會(huì)員的俱樂(lè)部憑據(jù)進(jìn)行針對(duì)這些其他區(qū)域的授權(quán)。因此,各種實(shí)施方案可適用于在訪問(wèn)、授權(quán)、認(rèn)證等在地理上受限情況下的應(yīng)用。
此外,該消息可包括信息的加密版本。
另外,第一位置和第二位置可由統(tǒng)一資源定位符(url)指定。
在一些實(shí)施方案中,重定向信息包括:具有超文本傳輸協(xié)議(http)狀況碼301的重定向,具有http狀況碼307的重定向,和/或具有http狀況碼308的重定向。
此外,在向第二計(jì)算機(jī)提供消息之前,電子設(shè)備可經(jīng)由接口電路與第三計(jì)算機(jī)交換注冊(cè)信息,以便在第二區(qū)域中注冊(cè)用戶(hù)。
另外,第一計(jì)算機(jī)可存儲(chǔ)與第一已配置支付工具相關(guān)聯(lián)的財(cái)務(wù)信息。在未配置支付工具被配置成為第二已配置支付工具之后,第二計(jì)算機(jī)可根據(jù)與第二區(qū)域相關(guān)聯(lián)的規(guī)定存儲(chǔ)與第二已配置支付工具相關(guān)聯(lián)的第二財(cái)務(wù)信息。
其他實(shí)施方案提供了與電子設(shè)備結(jié)合使用的計(jì)算機(jī)程序產(chǎn)品。該計(jì)算機(jī)程序產(chǎn)品可包括存儲(chǔ)在任何非暫態(tài)計(jì)算機(jī)可讀介質(zhì)上的指令,該指令用于由電子設(shè)備執(zhí)行的上述操作中的至少一些操作。當(dāng)由一個(gè)或多個(gè)處理器執(zhí)行時(shí),此類(lèi)指令使一個(gè)或多個(gè)處理器按照本文所述進(jìn)行操作。
其他實(shí)施方案提供了用于配置未配置支付工具的方法,該方法可由電子設(shè)備部分地或全部地執(zhí)行。在該方法期間,電子設(shè)備執(zhí)行由該電子設(shè)備執(zhí)行的上述操作中的至少一些操作。
其他實(shí)施方案還提供了包括第一計(jì)算機(jī)的計(jì)算機(jī)系統(tǒng)。第一計(jì)算機(jī)可包括:與一個(gè)或多個(gè)計(jì)算機(jī)和電子設(shè)備通信的接口電路;通信地耦接到該接口電路的處理器;以及通信地耦接到該處理器的存儲(chǔ)器,其中所述存儲(chǔ)器可以是存儲(chǔ)可由處理器執(zhí)行的一個(gè)或多個(gè)程序模塊的任何非暫態(tài)計(jì)算機(jī)可讀介質(zhì)。一個(gè)或多個(gè)程序模塊包括用于以下操作的指令:經(jīng)由接口電路從電子設(shè)備接收包括指定未配置支付工具的信息的消息;確定未配置支付工具與第二區(qū)域相關(guān)聯(lián),所述第二區(qū)域不同于與第一計(jì)算機(jī)相關(guān)聯(lián)的第一區(qū)域,其中在第一區(qū)域中:支持用戶(hù)的第一已配置支付工具,該用戶(hù)已注冊(cè),并且該用戶(hù)可使用第一已配置支付工具經(jīng)由該電子設(shè)備和/或所述另一電子設(shè)備進(jìn)行事務(wù)處理;以及經(jīng)由接口電路將重定向信息提供至電子設(shè)備,其中重定向信息指定在網(wǎng)絡(luò)中的第二位置處可訪問(wèn)的第二計(jì)算機(jī),并且其中第二計(jì)算機(jī)與第二區(qū)域相關(guān)聯(lián),在第二區(qū)域中支持未配置支付工具。
此外,計(jì)算機(jī)系統(tǒng)可包括第二計(jì)算機(jī)。第二計(jì)算機(jī)可包括:與計(jì)算機(jī)和電子設(shè)備中的一者或多者通信的第二接口電路;通信地耦接到第二接口電路的第二處理器;以及通信地耦接到第二處理器的第二存儲(chǔ)器,其中第二存儲(chǔ)器存儲(chǔ)第二程序模塊,并且第二程序模塊可由第二處理器執(zhí)行。第二程序模塊可包括用于以下操作的指令:經(jīng)由第二接口電路從電子設(shè)備接收消息;以及經(jīng)由第二接口電路在電子設(shè)備和第二計(jì)算機(jī)之間傳送配置信息,使得未配置支付工具被配置成為第二已配置支付工具,其中用戶(hù)可基于第二區(qū)域中的第二已配置支付工具經(jīng)由該電子設(shè)備和/或所述另一電子設(shè)備進(jìn)行事務(wù)處理。
在一些實(shí)施方案中,在用于從電子設(shè)備接收消息的指令之前,第二程序模塊包括用于經(jīng)由第二接口電路在第二區(qū)域中注冊(cè)用戶(hù)的指令。
其他實(shí)施方案提供了用于與計(jì)算機(jī)系統(tǒng)結(jié)合使用的計(jì)算機(jī)程序產(chǎn)品。該計(jì)算機(jī)程序產(chǎn)品可包括用于由計(jì)算機(jī)系統(tǒng)執(zhí)行的上述操作中的至少一些操作的指令。
其他實(shí)施方案提供了用于配置未配置支付工具的方法,該方法可由計(jì)算機(jī)系統(tǒng)執(zhí)行。在該方法期間,計(jì)算機(jī)系統(tǒng)執(zhí)行由該計(jì)算機(jī)系統(tǒng)執(zhí)行的上述操作中的至少一些操作。
在其他實(shí)施方案中,非暫態(tài)計(jì)算機(jī)可讀介質(zhì)包括所存儲(chǔ)的指令,該指令當(dāng)由電子設(shè)備中的處理器執(zhí)行時(shí),使處理器執(zhí)行操作。這些操作包括向在第一區(qū)域中的第一計(jì)算機(jī)進(jìn)行首次注冊(cè),以及訪問(wèn)未配置的支付工具,其中所述第一計(jì)算機(jī)是主pod。這些操作還包括從第一計(jì)算機(jī)請(qǐng)求對(duì)未配置支付工具進(jìn)行配置,以及從第一計(jì)算機(jī)接收重定向信息,其中重定向信息識(shí)別支持未配置支付工具的第二區(qū)域。當(dāng)未配置支付工具具備了在第二區(qū)域中進(jìn)行配置的條件時(shí),操作還包括從第二區(qū)域中的第二計(jì)算機(jī)請(qǐng)求對(duì)未配置支付工具進(jìn)行配置,以及將個(gè)人化腳本存儲(chǔ)在電子設(shè)備的安全元件中,其中個(gè)人化腳本與支付工具相關(guān)聯(lián)。
在其他實(shí)施方案中,區(qū)域中的計(jì)算機(jī)系統(tǒng)包括天線(xiàn)和一個(gè)或多個(gè)處理器,其中所述一個(gè)或多個(gè)處理器可從電子設(shè)備接收與未配置支付工具相關(guān)聯(lián)的信息。當(dāng)另一區(qū)域支持未配置支付工具時(shí),所述一個(gè)或多個(gè)處理器可將重定向信息傳輸至識(shí)別不同區(qū)域的電子設(shè)備。當(dāng)在該區(qū)域中支持未配置支付工具時(shí),所述一個(gè)或多個(gè)處理器可利用該區(qū)域中的支付網(wǎng)絡(luò)運(yùn)營(yíng)商(pno)啟動(dòng)針對(duì)未配置支付工具的新卡檢查,與pno通信以將未配置支付工具的財(cái)務(wù)主賬號(hào)(fpan)與設(shè)備主賬號(hào)(dpan)相關(guān)聯(lián),并且當(dāng)已在該區(qū)域中配置支付工具時(shí),提供與支付工具相關(guān)聯(lián)的圖像數(shù)據(jù)。
提供前述發(fā)明內(nèi)容是為了概述一些示例性實(shí)施方案,以提供對(duì)本文所述的主題的各方面的基本了解。因此,上述特征僅為示例,并且不應(yīng)理解為以任何方式縮小本文所述主題的范圍或?qū)嵸|(zhì)。本文所述的主題的其他特征、方面和優(yōu)點(diǎn)將根據(jù)以下具體實(shí)施方式、附圖和權(quán)利要求書(shū)而變得顯而易見(jiàn)。
附圖說(shuō)明
圖1為示出了根據(jù)本公開(kāi)的示例性實(shí)施方案的系統(tǒng)的框圖。
圖2為示出了根據(jù)本公開(kāi)的示例性實(shí)施方案的系統(tǒng)細(xì)節(jié)的框圖。
圖3示出了用于在不同區(qū)域中對(duì)支付工具進(jìn)行配置的電子設(shè)備的示例性方法。
圖4示出了用于在不同區(qū)域中對(duì)未配置支付工具進(jìn)行配置的計(jì)算機(jī)系統(tǒng)的示例性方法。
圖5示出了根據(jù)本公開(kāi)的示例性實(shí)施方案的電子設(shè)備和計(jì)算機(jī)系統(tǒng)之間的通信。
圖6示出了根據(jù)本公開(kāi)的示例性實(shí)施方案,在不同區(qū)域中對(duì)支付工具進(jìn)行配置。
圖7示出了根據(jù)本公開(kāi)的示例性實(shí)施方案,從不同區(qū)域中去除支付工具。
圖8示出了根據(jù)本公開(kāi)的示例性實(shí)施方案,用于從不同區(qū)域中去除支付工具的電子設(shè)備的方法。
圖9示出了根據(jù)本公開(kāi)的示例性實(shí)施方案,用于從不同區(qū)域中去除支付工具的計(jì)算機(jī)系統(tǒng)的方法。
圖10是用于實(shí)現(xiàn)各種實(shí)施方案的示例性計(jì)算機(jī)系統(tǒng)。
需注意,在整個(gè)附圖中類(lèi)似的附圖標(biāo)號(hào)指代對(duì)應(yīng)的部件。此外,相同對(duì)象或?qū)ο箢?lèi)型的多個(gè)實(shí)例由公共前綴進(jìn)行標(biāo)定,該公共前綴通過(guò)破折號(hào)與實(shí)例標(biāo)號(hào)分開(kāi)。
具體實(shí)施方式
電子設(shè)備(諸如蜂窩電話(huà))可嘗試通過(guò)向第一計(jì)算機(jī)提供具有與未配置憑據(jù)對(duì)應(yīng)的信息的消息來(lái)配置未配置的安全憑據(jù),諸如支付工具。第一計(jì)算機(jī)可與第一區(qū)域相關(guān)聯(lián),在第一區(qū)域中:支持用戶(hù)的第一配置憑據(jù),該用戶(hù)已注冊(cè),并且該用戶(hù)可基于第一配置支付憑據(jù)經(jīng)由該電子設(shè)備和/或另一電子設(shè)備進(jìn)行事務(wù)處理(諸如財(cái)務(wù)事務(wù)處理或其他安全事務(wù)處理)。然而,未配置憑據(jù)可在第二區(qū)域中被支持或以其他方式與第二區(qū)域相關(guān)聯(lián)。(在某些情況下,在第一區(qū)域中可能不會(huì)支持未配置憑據(jù),也就是說(shuō),僅在第二區(qū)域中可能支持未配置憑據(jù)。)因此,電子設(shè)備可從第一計(jì)算機(jī)接收指定與第二區(qū)域相關(guān)聯(lián)的第二計(jì)算機(jī)的重定向信息。作為響應(yīng),電子設(shè)備向第二計(jì)算機(jī)提供消息。然后,電子設(shè)備向第二計(jì)算機(jī)傳送配置信息,使得第二憑據(jù)被配置成為第二配置憑據(jù)。以這種方式,用戶(hù)可使用第二配置憑據(jù)來(lái)進(jìn)行事務(wù)處理。
消息和配置信息的傳送可涉及電子設(shè)備與第一計(jì)算機(jī)或第二計(jì)算機(jī)之間的無(wú)線(xiàn)和/或有線(xiàn)通信。這種無(wú)線(xiàn)通信可涉及根據(jù)通信協(xié)議輸送在電子設(shè)備中通過(guò)無(wú)線(xiàn)電傳輸和接收的數(shù)據(jù)包,所述通信協(xié)議諸如:美國(guó)電氣與電子工程師協(xié)會(huì)(ieee)802.11標(biāo)準(zhǔn)、bluetoothtm(得自bluetoothspecialinterestsgroup(kirkland,washington))、和/或另一種類(lèi)型的無(wú)線(xiàn)接口,諸如近場(chǎng)通信(nfc)標(biāo)準(zhǔn)或規(guī)范(得自(wakefield,massachusetts)的nfc論壇)。此外,該通信協(xié)議可與第三代移動(dòng)電信技術(shù)(諸如符合瑞士日內(nèi)瓦的國(guó)際電信聯(lián)盟的國(guó)際移動(dòng)電信-2000規(guī)范的通信協(xié)議)、第四代移動(dòng)電信技術(shù)(諸如符合瑞士日內(nèi)瓦的國(guó)際電信聯(lián)盟的國(guó)際移動(dòng)電信高級(jí)規(guī)范的通信協(xié)議)、和/或另一蜂窩電話(huà)通信技術(shù)兼容。在以下論述中,使用蜂窩電話(huà)通信技術(shù)作為示例性示例。
電子設(shè)備和更新設(shè)備之間的通信如圖1所示,其呈現(xiàn)了示出電子設(shè)備110和計(jì)算機(jī)112(諸如服務(wù)器或計(jì)算機(jī)系統(tǒng))之間通信的示例的框圖。如下文參照?qǐng)D3至圖7所進(jìn)一步描述的,這些設(shè)備可在一個(gè)或多個(gè)計(jì)算機(jī)112配置支付工具時(shí)進(jìn)行通信(諸如與小應(yīng)用程序或應(yīng)用程序相關(guān)的借記卡或信用卡,這些小應(yīng)用程序或應(yīng)用程序在電子設(shè)備110的環(huán)境中執(zhí)行,例如,在電子設(shè)備110的安全元件中執(zhí)行),使得電子設(shè)備110的用戶(hù)可使用已配置支付工具(通過(guò)電子設(shè)備110上的小應(yīng)用程序或應(yīng)用程序)進(jìn)行事務(wù)處理。注意,雖然相對(duì)于支付工具呈現(xiàn)了示例,但可使用其他形式的憑據(jù)(諸如預(yù)付卡、俱樂(lè)部卡、會(huì)員卡、獎(jiǎng)勵(lì)卡、積分卡、過(guò)境卡或任何其他此類(lèi)工具)來(lái)代替或補(bǔ)充支付工具。
為了避免一些問(wèn)題,例如,潛在的延遲問(wèn)題,以及/或者為了遵守不同區(qū)域或國(guó)家的政府法規(guī),已配置支付工具可與不同區(qū)域相關(guān)聯(lián)(例如,有可能只在相關(guān)聯(lián)區(qū)域中配置給定的支付工具)。在一些具體實(shí)施中,用戶(hù)能夠使用給定的支付工具只在相關(guān)聯(lián)區(qū)域(諸如美國(guó)或歐洲)中進(jìn)行事務(wù)處理。在其他具體實(shí)施中,支付工具與一個(gè)區(qū)域相關(guān)聯(lián),但可用于多個(gè)區(qū)域中的支付事務(wù)處理。在任一種情況下,不同的計(jì)算機(jī)112-1和112-2用于服務(wù)與不同區(qū)域(區(qū)域118-1和區(qū)域118-2)相關(guān)聯(lián)的已配置支付工具,如圖1所示。
已經(jīng)向有利于向計(jì)算機(jī)112中的一個(gè)(與系統(tǒng)的供應(yīng)商相關(guān)聯(lián)或代表系統(tǒng)的供應(yīng)商進(jìn)行操作)配置支付工具的系統(tǒng)注冊(cè)并且已經(jīng)配置了與特定區(qū)域相關(guān)聯(lián)的支付工具的用戶(hù)可被默認(rèn)分配給與該區(qū)域相關(guān)聯(lián)的計(jì)算機(jī)。例如,用戶(hù)可能已使用計(jì)算機(jī)112-1(其可以使用一個(gè)或多個(gè)計(jì)算設(shè)備來(lái)實(shí)現(xiàn))進(jìn)行注冊(cè),并且可能已在與美國(guó)(例如,區(qū)域118-1)相關(guān)聯(lián)的電子設(shè)備110上配置與支付小應(yīng)用程序相關(guān)聯(lián)的信用卡。如下文進(jìn)一步所述的,計(jì)算機(jī)112-1可因此成為用戶(hù)賬戶(hù)的默認(rèn)聯(lián)絡(luò)點(diǎn),并且在用戶(hù)隨后嘗試配置第二支付工具的情況下可為默認(rèn)計(jì)算機(jī)。然而,如果需要將與第二支付工具相關(guān)聯(lián)的財(cái)務(wù)信息(例如,按照法規(guī)、政策、規(guī)則等)存儲(chǔ)(或歸屬)在計(jì)算機(jī)112-2(其可以使用一個(gè)或多個(gè)計(jì)算設(shè)備實(shí)現(xiàn))上,則可能不能完成隨后的配置嘗試,該計(jì)算機(jī)位于與計(jì)算機(jī)112-1不同的區(qū)域118-2(例如,在中國(guó))。此外,例如,從延遲、平衡或其他性能的角度來(lái)看,將與第二支付工具相關(guān)聯(lián)的信息存儲(chǔ)在計(jì)算機(jī)112-2上可能不是必需的但可為有利的。
為了解決這個(gè)問(wèn)題,當(dāng)計(jì)算機(jī)112-1在網(wǎng)絡(luò)114中的某個(gè)位置(諸如統(tǒng)一資源定位符或url)處接收來(lái)自電子設(shè)備110的消息時(shí),該消息具有指定未配置支付工具(例如,前面示例中的另一信用卡)的信息,則計(jì)算機(jī)112-1可確定該未配置支付工具與另一區(qū)域相關(guān)聯(lián),該另一區(qū)域?yàn)閰^(qū)域118-2(例如,前面示例中的中國(guó))而非與計(jì)算機(jī)112-1和已配置支付工具相關(guān)聯(lián)的區(qū)域118-1(例如,前面示例中的美國(guó))。因此,計(jì)算機(jī)112-1可經(jīng)由網(wǎng)絡(luò)114將重定向信息提供至在另一位置(諸如另一個(gè)url)處指定計(jì)算機(jī)112-2的電子設(shè)備110。例如,重定向信息可包括:具有超文本傳輸協(xié)議(http)狀況碼301、狀況碼307和/或狀況碼308的重定向。
響應(yīng)于接收到重定向信息,電子設(shè)備110可經(jīng)由網(wǎng)絡(luò)114將消息傳輸至計(jì)算機(jī)112-2。電子設(shè)備110和計(jì)算機(jī)112-2可經(jīng)由網(wǎng)絡(luò)114在電子設(shè)備110和計(jì)算機(jī)112-2之間傳送配置信息,使得未配置支付工具被配置成為用戶(hù)可用來(lái)(例如,通過(guò)在電子設(shè)備110的環(huán)境中執(zhí)行的同一或另一支付小應(yīng)用程序)進(jìn)行事務(wù)處理的已配置支付工具。注意,計(jì)算機(jī)112-1可存儲(chǔ)與已配置支付工具(例如,與美國(guó)相關(guān)聯(lián)的信用卡)相關(guān)聯(lián)的財(cái)務(wù)信息。此外,在配置另一支付工具,例如,配置另一信用卡期間或之后,計(jì)算機(jī)112-2可存儲(chǔ)與已配置支付工具相關(guān)聯(lián)的財(cái)務(wù)信息。在一些實(shí)施方案中,在接收到消息或傳送配置信息之前,計(jì)算機(jī)112-2可在中國(guó)注冊(cè)用戶(hù)。另選地,另一計(jì)算機(jī)(諸如與支付網(wǎng)絡(luò)運(yùn)營(yíng)商相關(guān)聯(lián)的計(jì)算機(jī))可注冊(cè)用戶(hù)。
以這些方式,電子設(shè)備110和計(jì)算機(jī)112可有利于配置與不同區(qū)域相關(guān)聯(lián)的支付工具。
如前所述,電子設(shè)備110和/或計(jì)算機(jī)112-1和112-2之間的通信可涉及數(shù)據(jù)包的交換,所述數(shù)據(jù)包包括支付工具信息、重定向信息、注冊(cè)信息和/或配置信息中的任一者或全部。在一個(gè)或多個(gè)無(wú)線(xiàn)信道中傳輸?shù)膸锌砂ㄟ@些數(shù)據(jù)包。
如下文參考圖2進(jìn)一步所述的,電子設(shè)備110和/或計(jì)算機(jī)112可包括子系統(tǒng),諸如以下中的任一者或全部:聯(lián)網(wǎng)子系統(tǒng)、存儲(chǔ)器子系統(tǒng)、處理子系統(tǒng)和安全子系統(tǒng)。此外,電子設(shè)備110和/或計(jì)算機(jī)112可包括聯(lián)網(wǎng)子系統(tǒng)中的無(wú)線(xiàn)電部件114。更一般地,電子設(shè)備110和/或計(jì)算機(jī)112可包括(或可包括在)任何具有聯(lián)網(wǎng)子系統(tǒng)的電子設(shè)備,該聯(lián)網(wǎng)子系統(tǒng)允許電子設(shè)備110和/或計(jì)算機(jī)112與另一電子設(shè)備進(jìn)行無(wú)線(xiàn)通信。這可包括在無(wú)線(xiàn)信道上傳輸幀,以使得電子設(shè)備能夠進(jìn)行初始接觸,然后交換后續(xù)的數(shù)據(jù)幀/管理幀(諸如連接請(qǐng)求以建立連接),配置安全選項(xiàng)(例如,ipsec),傳輸和接收數(shù)據(jù)包或幀等。此外,計(jì)算機(jī)112還可包括支持一種或多種有線(xiàn)技術(shù)的有線(xiàn)接口,使得它們能夠經(jīng)由網(wǎng)絡(luò)114進(jìn)行通信。
在圖1中,在經(jīng)由網(wǎng)絡(luò)114通信期間,可通過(guò)電子設(shè)備110中的一個(gè)或多個(gè)無(wú)線(xiàn)電部件來(lái)傳輸/接收無(wú)線(xiàn)信號(hào)??蓮囊粋€(gè)或多個(gè)計(jì)算機(jī)112中的無(wú)線(xiàn)電部件接收/傳輸這些無(wú)線(xiàn)信號(hào)。然而,經(jīng)由網(wǎng)絡(luò)114在電子設(shè)備110與一個(gè)或多個(gè)計(jì)算機(jī)112之間的進(jìn)行的通信也可以是具有與無(wú)線(xiàn)通信不同通信協(xié)議的有線(xiàn)通信。此外,無(wú)線(xiàn)通信可涉及或可不涉及在電子設(shè)備110和/或計(jì)算機(jī)112之間建立的連接,因此可涉及或可不涉及經(jīng)由無(wú)線(xiàn)網(wǎng)絡(luò)(諸如蜂窩電話(huà)網(wǎng)絡(luò))的通信。
在一些實(shí)施方案中,處理電子設(shè)備110和/或計(jì)算機(jī)112中的數(shù)據(jù)包或幀包括:接收具有數(shù)據(jù)包或幀的無(wú)線(xiàn)或有線(xiàn)信號(hào);從接收到的信號(hào)中解碼/提取數(shù)據(jù)包或幀以獲取數(shù)據(jù)包或幀;以及處理數(shù)據(jù)包或幀以確定數(shù)據(jù)包或幀中所包含的信息(諸如更新數(shù)據(jù)包的至少一部分)。
在一些實(shí)施方案中,可加密電子設(shè)備110和計(jì)算機(jī)112之間的通信。例如,可加密消息中的信息。該加密可使用加密密鑰(諸如與小應(yīng)用程序和/或安全元件的供應(yīng)商相關(guān)聯(lián)的加密密鑰)。此外,加密可使用對(duì)稱(chēng)加密技術(shù)和/或非對(duì)稱(chēng)加密技術(shù)。因此,給定的有效載荷可同時(shí)使用對(duì)稱(chēng)密鑰和非對(duì)稱(chēng)密鑰進(jìn)行加密(例如,對(duì)稱(chēng)密鑰可使用非對(duì)稱(chēng)密鑰加密,并且有效載荷的另一部分可使用對(duì)稱(chēng)密鑰加密)。
雖然我們以圖1所示的環(huán)境為示例進(jìn)行描述,但在另選的實(shí)施方案中,可存在不同數(shù)量或類(lèi)型的電子設(shè)備。例如,一些實(shí)施方案包括更多或更少的電子設(shè)備。
圖2呈現(xiàn)了示出電子設(shè)備200的示例的框圖,其可以是圖1中的電子設(shè)備110或計(jì)算機(jī)112中的一者。電子設(shè)備200可包括處理子系統(tǒng)210、存儲(chǔ)器子系統(tǒng)212、聯(lián)網(wǎng)子系統(tǒng)214、認(rèn)證子系統(tǒng)216和可選的安全子系統(tǒng)218。處理子系統(tǒng)210包括被配置為執(zhí)行計(jì)算操作的一個(gè)或多個(gè)設(shè)備。例如,處理子系統(tǒng)210可包括一個(gè)或多個(gè)微處理器、專(zhuān)用集成電路(asic)、微控制器、可編程邏輯設(shè)備和/或一個(gè)或多個(gè)數(shù)字信號(hào)處理器(dsp)。
此外,處理子系統(tǒng)210可包括可選的安全區(qū)域處理器220(例如,在處理子系統(tǒng)210中的一個(gè)或多個(gè)處理器內(nèi)實(shí)現(xiàn)為片上系統(tǒng)),其用于為處理子系統(tǒng)210中的其他部件執(zhí)行安全服務(wù)并與電子設(shè)備200中的其他子系統(tǒng)安全通信。安全區(qū)域處理器220可包括一個(gè)或多個(gè)處理器、安全引導(dǎo)rom、一個(gè)或多個(gè)安全外圍設(shè)備和/或其他部件。安全性外圍設(shè)備可以是被配置為輔助由安全區(qū)域處理器220執(zhí)行的安全服務(wù)的硬件。例如,安全性外圍設(shè)備可包括:實(shí)現(xiàn)各種認(rèn)證技術(shù)(包括生物特征認(rèn)證)的認(rèn)證硬件、被配置為執(zhí)行加密的加密硬件、被配置為通過(guò)安全接口與其他部件通信的安全接口控制器和/或其他部件。在一些實(shí)施方案中,能夠由安全區(qū)域處理器220執(zhí)行的指令被存儲(chǔ)在存儲(chǔ)器子系統(tǒng)212中的被分配給安全區(qū)域處理器220的可信區(qū)域中,并且安全區(qū)域處理器220從可信區(qū)域獲取指令以用于執(zhí)行。安全區(qū)域處理器220可與處理子系統(tǒng)210中除了受控接口之外的其余部分隔離,從而形成用于安全區(qū)域處理器220及其部件的安全區(qū)域。因?yàn)橹涟踩珔^(qū)域處理器220的接口是受控的,所以可防止對(duì)安全區(qū)域處理器220(諸如處理器或安全引導(dǎo)rom)內(nèi)組件的直接訪問(wèn)。在一些實(shí)施方案中,安全區(qū)域處理器220加密和/或解密利用認(rèn)證子系統(tǒng)216傳送的認(rèn)證信息,并且加密和/或解密利用安全子系統(tǒng)218傳送的信息(諸如令牌)。此外,安全區(qū)域處理器220可將該認(rèn)證信息與所存儲(chǔ)的認(rèn)證進(jìn)行比較,并且如果匹配,則可向安全元件230提供具有認(rèn)證完成指示符的加密令牌和/或可將認(rèn)證完成指示符設(shè)定為操作系統(tǒng)242中的標(biāo)記。
存儲(chǔ)器子系統(tǒng)212包括用于存儲(chǔ)數(shù)據(jù)和/或指令的一個(gè)或多個(gè)設(shè)備,所述數(shù)據(jù)/指令用于處理子系統(tǒng)210、聯(lián)網(wǎng)子系統(tǒng)214、認(rèn)證子系統(tǒng)216和/或安全子系統(tǒng)218。例如,存儲(chǔ)器子系統(tǒng)212可包括動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器(dram)、靜態(tài)隨機(jī)存取存儲(chǔ)器(sram)和/或其他類(lèi)型的存儲(chǔ)器。在一些實(shí)施方案中,用于存儲(chǔ)器子系統(tǒng)212中的處理子系統(tǒng)210的指令包括:一個(gè)或多個(gè)程序模塊或指令集(諸如程序模塊244,例如,電子錢(qián)包、存折和/或移動(dòng)支付應(yīng)用程序),其可以由處理子系統(tǒng)210執(zhí)行。需注意,該一個(gè)或多個(gè)計(jì)算機(jī)程序可構(gòu)成計(jì)算機(jī)程序機(jī)制或程序模塊。此外,存儲(chǔ)器子系統(tǒng)212中的各個(gè)模塊中的指令可以以下語(yǔ)言來(lái)實(shí)現(xiàn):高級(jí)程序語(yǔ)言、面向?qū)ο蟮木幊陶Z(yǔ)言、和/或以匯編語(yǔ)言或機(jī)器語(yǔ)言。此外,所述編程語(yǔ)言可以被編譯或解釋?zhuān)纾膳渲没虮慌渲?在本討論中可互換使用)為由處理子系統(tǒng)210執(zhí)行。
此外,存儲(chǔ)器子系統(tǒng)212可包括用于控制對(duì)存儲(chǔ)器的訪問(wèn)的機(jī)制。在一些實(shí)施方案中,存儲(chǔ)器子系統(tǒng)212包括存儲(chǔ)器分級(jí)結(jié)構(gòu),該存儲(chǔ)器分級(jí)結(jié)構(gòu)包括耦接到電子設(shè)備200中的存儲(chǔ)器的一個(gè)或多個(gè)高速緩存。在這些實(shí)施方案中的一些實(shí)施方案中,該高速緩存中的一個(gè)或多個(gè)高速緩存位于處理子系統(tǒng)210中。
在一些實(shí)施方案中,將存儲(chǔ)器子系統(tǒng)212耦接到一個(gè)或多個(gè)高容量海量存儲(chǔ)設(shè)備(未示出)。例如,存儲(chǔ)器子系統(tǒng)212可耦接到磁盤(pán)驅(qū)動(dòng)器或光盤(pán)驅(qū)動(dòng)器、固態(tài)驅(qū)動(dòng)器、或另一種類(lèi)型的海量存儲(chǔ)設(shè)備。在這些實(shí)施方案中,存儲(chǔ)器子系統(tǒng)212可被電子設(shè)備200用作用于經(jīng)常使用的數(shù)據(jù)的快速存取存儲(chǔ)裝置,而海量存儲(chǔ)設(shè)備被用于存儲(chǔ)使用頻率較低的數(shù)據(jù)。
聯(lián)網(wǎng)子系統(tǒng)214包括被配置為耦接到有線(xiàn)網(wǎng)絡(luò)和/或無(wú)線(xiàn)網(wǎng)絡(luò)(即,以執(zhí)行網(wǎng)絡(luò)操作)并在其上進(jìn)行通信的一個(gè)或多個(gè)設(shè)備,該一個(gè)或多個(gè)設(shè)備包括接口電路222(諸如近場(chǎng)通信電路)和可選的天線(xiàn)224。例如,聯(lián)網(wǎng)子系統(tǒng)214可包括bluetoothtm聯(lián)網(wǎng)系統(tǒng)、蜂窩聯(lián)網(wǎng)系統(tǒng)(例如,3g/4g網(wǎng)絡(luò),諸如umts、lte等)、通用串行總線(xiàn)(usb)聯(lián)網(wǎng)系統(tǒng)、基于ieee802.11中所述標(biāo)準(zhǔn)的聯(lián)網(wǎng)系統(tǒng)(例如,
聯(lián)網(wǎng)子系統(tǒng)214包括處理器、控制器、無(wú)線(xiàn)電部件/天線(xiàn)、插座/插頭、和/或用于耦接到每個(gè)所支持的聯(lián)網(wǎng)系統(tǒng)或通信系統(tǒng)、在每個(gè)所支持的聯(lián)網(wǎng)系統(tǒng)或通信系統(tǒng)上進(jìn)行通信并且為每個(gè)所支持的聯(lián)網(wǎng)系統(tǒng)或通信系統(tǒng)處理數(shù)據(jù)和事件的其他設(shè)備。需要指出,用于耦接至每個(gè)網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)、在每個(gè)網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)上進(jìn)行通信、和處理每個(gè)網(wǎng)絡(luò)系統(tǒng)的網(wǎng)絡(luò)上的數(shù)據(jù)和事件的機(jī)制有時(shí)統(tǒng)稱(chēng)為用于該網(wǎng)絡(luò)系統(tǒng)的“網(wǎng)絡(luò)接口”。此外,在一些實(shí)施方案中,電子設(shè)備之間的“網(wǎng)絡(luò)”尚不存在。因此,電子設(shè)備200可使用聯(lián)網(wǎng)子系統(tǒng)214中的機(jī)制來(lái)執(zhí)行電子設(shè)備200和計(jì)算機(jī)112之間的簡(jiǎn)單無(wú)線(xiàn)通信(圖1),例如,傳輸通告幀,請(qǐng)求消息、信標(biāo)、頁(yè)面,或其他此類(lèi)設(shè)備對(duì)設(shè)備/點(diǎn)對(duì)點(diǎn)通信。
認(rèn)證子系統(tǒng)216可包括用于從電子設(shè)備200的用戶(hù)接收認(rèn)證信息,并且用于(諸如通過(guò)對(duì)認(rèn)證信息進(jìn)行加密)將該認(rèn)證信息安全地傳送至處理子系統(tǒng)210的一個(gè)或多個(gè)處理器、控制器和設(shè)備。例如,認(rèn)證信息可包括以下中的任一者或全部:由生物特征傳感器226(諸如:指紋傳感器、視網(wǎng)膜傳感器、手掌傳感器、數(shù)字簽名標(biāo)識(shí)傳感器等)獲取的生物特征標(biāo)識(shí)符;與使用可選用戶(hù)界面設(shè)備228(諸如小鍵盤(pán)、觸敏顯示器、光學(xué)字符識(shí)別和/或語(yǔ)音識(shí)別等等)接收的支付小應(yīng)用程序234中的一個(gè)小應(yīng)用程序相關(guān)聯(lián)的個(gè)人識(shí)別號(hào)(pin);以及用于解鎖使用用戶(hù)界面設(shè)備228接收的電子設(shè)備200的至少一些功能的密碼。
此外,安全子系統(tǒng)218可包括安全元件230,該安全元件包括存儲(chǔ)器和一個(gè)或多個(gè)處理器。需要指出,安全元件230可以是在電子設(shè)備200中的用于提供安全性、保密性、以及為了支持各種商業(yè)模型所需的多個(gè)應(yīng)用環(huán)境的防篡改部件。安全元件230可以多種形狀因數(shù)中的一種或多種形狀因數(shù)存在,諸如:通用集成電路卡(uicc)、嵌入式安全元件(位于電子設(shè)備200中的電路板上)、智能安全數(shù)字(sd)卡、智能微型sd卡等。
此外,安全元件230可包括在安全元件230的環(huán)境(諸如在安全元件230的操作系統(tǒng)232中和/或在安全元件230上執(zhí)行的java運(yùn)行環(huán)境中)執(zhí)行的一個(gè)或多個(gè)小應(yīng)用程序或應(yīng)用程序。例如,所述一個(gè)或多個(gè)小應(yīng)用程序可包括執(zhí)行非接觸注冊(cè)表服務(wù)(contactlessregistryservice),加密/解密通過(guò)安全區(qū)域處理器220傳送的數(shù)據(jù)包或令牌,在安全元件230的操作系統(tǒng)232中設(shè)置一個(gè)或多個(gè)軟件標(biāo)記(諸如認(rèn)證完成標(biāo)記),以及/或者將信息輸送到一個(gè)或多個(gè)支付小應(yīng)用程序234的認(rèn)證小應(yīng)用程序。所述一個(gè)或多個(gè)小應(yīng)用程序可包括一個(gè)或多個(gè)支付小應(yīng)用程序234,該一個(gè)或多個(gè)支付小應(yīng)用程序用于,當(dāng)一個(gè)或多個(gè)支付小應(yīng)用程序由程序模塊244基于一個(gè)或多個(gè)軟件標(biāo)記而被激活時(shí)和/或當(dāng)電子設(shè)備200鄰近另一電子設(shè)備時(shí),與另一電子設(shè)備進(jìn)行事務(wù)處理。具體地講,支付小應(yīng)用程序234可各自與籌資工具或支付工具(諸如信用卡、借記卡、預(yù)付費(fèi)借記卡、禮品卡、獎(jiǎng)勵(lì)卡、另一類(lèi)型的支付卡,并且更一般地,由金融機(jī)構(gòu)或商家例如,與用戶(hù)諸如電子設(shè)備200的用戶(hù)的賬戶(hù)相關(guān)聯(lián)的銀行提供的憑據(jù))相關(guān)聯(lián)。此外,在一些具體實(shí)施中,可識(shí)別其中可使用給定的支付小應(yīng)用程序進(jìn)行事務(wù)處理的相關(guān)聯(lián)區(qū)域。此外,安全元件230可包括與在進(jìn)行事務(wù)處理時(shí)使用的一個(gè)或多個(gè)支付小應(yīng)用程序234相關(guān)聯(lián)的信息(諸如設(shè)備主賬號(hào)(dpan)、個(gè)人識(shí)別號(hào)(pin)、借記卡號(hào)和/或一個(gè)或多個(gè)加密密鑰)。(需注意,dpan可與財(cái)務(wù)賬戶(hù)的財(cái)務(wù)主賬號(hào)或者說(shuō)fpan諸如信用卡號(hào)相關(guān)聯(lián),但與其不同。dpan可為可由支付網(wǎng)絡(luò)生成或由設(shè)備本地生成的fpan的虛擬標(biāo)識(shí)符。
認(rèn)證小應(yīng)用程序可在安全元件230中的主或發(fā)行者安全域(諸如控制權(quán)限安全域)中執(zhí)行,而支付小應(yīng)用程序234可在補(bǔ)充安全域中執(zhí)行。這些安全域之間的通信可使用特定于安全域的不同加密/解密密鑰來(lái)進(jìn)行加密。在電子設(shè)備200中和/或在電子設(shè)備200和計(jì)算機(jī)112(圖1)之間的通信期間,加密/解密可涉及對(duì)稱(chēng)加密和/或非對(duì)稱(chēng)加密。此外,所傳送的信息還可包括特定于電子設(shè)備200和/或電子設(shè)備200中的部件諸如安全元件230或支付小應(yīng)用程序234中的一個(gè)支付小應(yīng)用程序的數(shù)字簽名。
在電子設(shè)備200的操作期間,用戶(hù)可使用應(yīng)用程序246來(lái)選擇或激活一個(gè)或多個(gè)支付小應(yīng)用程序234。如果支付小應(yīng)用程序支持認(rèn)證完成標(biāo)記(如通過(guò)在支付小應(yīng)用程序中啟用或設(shè)置認(rèn)證支持所指示的),為了使支付小應(yīng)用程序與另一電子設(shè)備進(jìn)行事務(wù)處理,支付小應(yīng)用程序可能需要被激活并且可能需要在安全元件230中設(shè)置或啟用認(rèn)證完成標(biāo)記(指示用戶(hù)已被認(rèn)證)。相反,對(duì)于不支持認(rèn)證完成標(biāo)記的支付小應(yīng)用程序234中的一個(gè)支付小應(yīng)用程序,當(dāng)該支付小程序?yàn)榛顒?dòng)(即,支付小程序的操作不通過(guò)設(shè)置或啟用安全元件230中的認(rèn)證完成標(biāo)記而被門(mén)控)時(shí)可進(jìn)行事務(wù)處理。雖然本討論說(shuō)明了全局認(rèn)證完成標(biāo)記的使用,但需注意,在一些實(shí)施方案中,單獨(dú)的認(rèn)證完成標(biāo)記與至少一些支付小應(yīng)用程序234相關(guān)聯(lián)(即,可存在用于給定支付小應(yīng)用程序的特定認(rèn)證完成標(biāo)記等)。
當(dāng)電子設(shè)備200鄰近所述另一電子設(shè)備(諸如銷(xiāo)售點(diǎn)終端)時(shí),或者當(dāng)安全區(qū)域處理器220向安全元件230提供支付命令時(shí),指定的、激活的和/或認(rèn)證的支付小應(yīng)用程序234中的一個(gè)支付小應(yīng)用程序可將一個(gè)或多個(gè)支付數(shù)據(jù)包(其可以是加密的或未加密的)提供至接口電路222或者安全區(qū)域處理器220(其隨后將一個(gè)或多個(gè)支付數(shù)據(jù)包提供至接口電路222)。然后,接口電路222可使用天線(xiàn)224將支付數(shù)據(jù)包傳送至所述另一電子設(shè)備(諸如銷(xiāo)售點(diǎn)終端)。需注意,支付數(shù)據(jù)包可包括與支付小應(yīng)用程序234中的一個(gè)支付小應(yīng)用程序相關(guān)聯(lián)的財(cái)務(wù)信息(諸如財(cái)務(wù)憑據(jù)或dpan)。
該財(cái)務(wù)信息(以及所述另一電子設(shè)備提供的附加信息,諸如商家標(biāo)識(shí)符、事務(wù)處理金額等)可由所述另一電子設(shè)備傳送至支付網(wǎng)絡(luò)116(圖1),以完成事務(wù)處理。一旦事務(wù)處理完成,可由接口電路222接收來(lái)自管理電子設(shè)備(例如,可與電子設(shè)備200的供應(yīng)商相關(guān)聯(lián)的服務(wù)器或基站)的通知。應(yīng)用程序246可向呈現(xiàn)子系統(tǒng)238提供通知,用于(例如,通過(guò)顯示器、可聽(tīng)聲和/或觸覺(jué)刺激中的一者或多者)呈現(xiàn)通知,因此電子設(shè)備200的用戶(hù)可意識(shí)到事務(wù)處理已成功完成。
如前所述,為了使用一個(gè)或多個(gè)支付小應(yīng)用程序234在相關(guān)聯(lián)區(qū)域中進(jìn)行事務(wù)處理,可能需要提供一個(gè)或多個(gè)支付小應(yīng)用程序234(以及更一般地,一個(gè)或多個(gè)相關(guān)聯(lián)的支付工具或憑據(jù))。在配置技術(shù)期間,安全區(qū)域處理器220可從用戶(hù)接收指定未配置支付工具(或憑據(jù))的信息,并且該信息可被安全地傳送至安全元件230。例如,用戶(hù)可使用用戶(hù)界面設(shè)備228(諸如鍵盤(pán)或麥克風(fēng))輸入信息,并且/或者可使用包括在電子設(shè)備200中的成像傳感器或nfc設(shè)備來(lái)獲取信息。因此,該信息可包括:未配置支付工具的圖像(諸如圖片);和/或與未配置支付工具(諸如fpan)相關(guān)聯(lián)的數(shù)值標(biāo)識(shí)符。
操作系統(tǒng)232(或由安全元件230中的處理器在操作系統(tǒng)232的環(huán)境中執(zhí)行的程序模塊)可基于使用接口電路222傳送至計(jì)算機(jī)112-1(圖1)的信息來(lái)生成消息。例如,操作系統(tǒng)232可使用與支付小應(yīng)用程序234中的一個(gè)支付小應(yīng)用程序相關(guān)聯(lián)的加密密鑰來(lái)加密消息中的信息。
此外,接口電路222可從區(qū)域118-1中的計(jì)算機(jī)112-1(圖1)接收重定向信息,其中該重定向信息指定與第二區(qū)域(區(qū)域118-2)相關(guān)聯(lián)的計(jì)算機(jī)112-2(圖1),在第二區(qū)域中將保留與未配置支付工具相關(guān)聯(lián)的信息。該重定向信息可被安全地傳送至操作系統(tǒng)232。此外,操作系統(tǒng)232可指示接口電路222將消息提供至計(jì)算機(jī)112-2(圖1),如重定向信息所指示的。
接口電路222可用于在電子設(shè)備200和計(jì)算機(jī)112-2(圖2)之間傳送配置信息。操作系統(tǒng)232可使用該配置信息來(lái)將未配置支付工具配置為附加的已配置支付工具。例如,操作系統(tǒng)232可使用配置信息來(lái)配置或啟用支付小應(yīng)用程序234中的一個(gè)支付小應(yīng)用程序。
在一些實(shí)施方案中,在將消息提供至計(jì)算機(jī)112-2(圖1)之前,操作系統(tǒng)232可經(jīng)由接口電路222可選地與另一個(gè)計(jì)算機(jī)(諸如計(jì)算機(jī)或與支付網(wǎng)絡(luò)運(yùn)營(yíng)商相關(guān)聯(lián)的服務(wù)器)交換注冊(cè)信息,以便在第二區(qū)域(區(qū)域118-2)中注冊(cè)用戶(hù)。另選地,計(jì)算機(jī)112-2(圖1)可以可選地例如基于來(lái)自另一區(qū)域的先前注冊(cè)信息(例如,從區(qū)域118-1復(fù)制注冊(cè))在第二區(qū)域中注冊(cè)用戶(hù)。
在電子設(shè)備200內(nèi),處理子系統(tǒng)210、存儲(chǔ)器子系統(tǒng)212、聯(lián)網(wǎng)子系統(tǒng)214、認(rèn)證子系統(tǒng)216和安全子系統(tǒng)218可使用一個(gè)或多個(gè)互連件諸如總線(xiàn)236耦接在一起。這些互連件可包括可供這些子系統(tǒng)用于在彼此之間傳送命令和數(shù)據(jù)的電連接件、光學(xué)連接件、和/或光電連接件。需注意,不同的實(shí)施方案可包括子系統(tǒng)之間的不同數(shù)量或配置的電連接件、光連接件、和/或光電連接件。在一些實(shí)施方案中,電子設(shè)備200可檢測(cè)對(duì)安全部件(諸如安全區(qū)域處理器220、安全元件230和/或總線(xiàn)236)的篡改,并且如果檢測(cè)到篡改,則可破壞加密/解密密鑰或認(rèn)證信息(諸如所存儲(chǔ)的生物特征標(biāo)識(shí)符)。
在一些實(shí)施方案中,電子設(shè)備200包括用于使用傳感輸入來(lái)呈現(xiàn)信息(諸如成功完成的事務(wù)處理的通知)的可選呈現(xiàn)子系統(tǒng)238,其可包括顯示驅(qū)動(dòng)器和顯示器(諸如液晶顯示器、多點(diǎn)觸摸屏等)、一個(gè)或多個(gè)揚(yáng)聲器和/或觸覺(jué)反饋設(shè)備。此外,在一些實(shí)施方案中,電子設(shè)備200包括可選安全輸入/輸出(i/o)子系統(tǒng)240(例如小鍵盤(pán)),其用于接收用戶(hù)的與支付小應(yīng)用程序234中的一個(gè)支付小應(yīng)用程序相關(guān)聯(lián)的pin。如前所述,呈現(xiàn)子系統(tǒng)238和/或安全i/o子系統(tǒng)240可包括在認(rèn)證子系統(tǒng)216中。
電子設(shè)備200可為具有至少一個(gè)網(wǎng)絡(luò)接口的任何電子設(shè)備(或可被包括在具有至少一個(gè)網(wǎng)絡(luò)接口的任何電子設(shè)備中)。例如,電子設(shè)備200可為(或可包括在):臺(tái)式計(jì)算機(jī)、膝上型計(jì)算機(jī)、服務(wù)器、計(jì)算機(jī)系統(tǒng)(其可位于特定位置或可在地理上分布)、媒體播放器(諸如mp3播放器)、電器、小型筆記本電腦/上網(wǎng)本、平板電腦、智能電話(huà)、蜂窩電話(huà),可穿戴計(jì)算設(shè)備、一臺(tái)測(cè)試設(shè)備、網(wǎng)絡(luò)電器、機(jī)頂盒、個(gè)人數(shù)字助理(pda)、玩具、控制器、數(shù)字信號(hào)處理器、游戲機(jī)、電器內(nèi)的計(jì)算引擎、消費(fèi)類(lèi)電子設(shè)備、便攜式計(jì)算設(shè)備、個(gè)人備忘記事本和/或其他電子設(shè)備。
雖然使用了特定部件來(lái)描述電子設(shè)備200,但是在可另選的實(shí)施方案中,在電子設(shè)備200中可能存在不同的部件和/或子系統(tǒng)。例如,電子設(shè)備200可包括一個(gè)或多個(gè)附加的處理子系統(tǒng)、存儲(chǔ)器子系統(tǒng)、聯(lián)網(wǎng)子系統(tǒng)、認(rèn)證子系統(tǒng)、安全子系統(tǒng)、呈現(xiàn)子系統(tǒng)和/或安全的i/o子系統(tǒng)。另外,一個(gè)或多個(gè)子系統(tǒng)可能不存在于電子設(shè)備200中。此外,在一些實(shí)施方案中,電子設(shè)備200可包括圖2中未示出的一個(gè)或多個(gè)附加子系統(tǒng)。例如,電子設(shè)備200可包括但不限于數(shù)據(jù)收集子系統(tǒng)、音頻子系統(tǒng)和/或視頻子系統(tǒng)、報(bào)警子系統(tǒng)和/或媒體處理子系統(tǒng)。此外,雖然在圖2中示出了單獨(dú)的子系統(tǒng),但是在一些實(shí)施方案中,給定子系統(tǒng)或部件中的一些或全部可被集成到電子設(shè)備200中的其他子系統(tǒng)或部件中的一者或多者中。例如,在一些實(shí)施方案中,程序模塊244被包括在操作系統(tǒng)242中。另選地或除此之外,程序模塊244的至少一些功能可被包括在應(yīng)用程序246中。
此外,電子設(shè)備200中的電路和部件可使用模擬電路和/或數(shù)字電路的任一組合來(lái)實(shí)現(xiàn),包括:雙極性pmos和/或nmos柵極或晶體管。此外,這些實(shí)施方案中的信號(hào)可包括具有近似離散值的數(shù)字信號(hào)和/或具有連續(xù)值的模擬信號(hào)。另外,部件和電路可為單端型的或差分型的,并且電源可為單極性的或雙極性的。
集成電路可實(shí)現(xiàn)聯(lián)網(wǎng)子系統(tǒng)214(諸如無(wú)線(xiàn)電部件)的一些或全部功能,并且更一般地,可實(shí)現(xiàn)電子設(shè)備200的一些或全部功能。此外,集成電路可包括用于從電子設(shè)備200傳輸無(wú)線(xiàn)信號(hào)到計(jì)算機(jī)112(圖1)以及在電子設(shè)備200處接收來(lái)自該計(jì)算機(jī)的信號(hào)的硬件和/或軟件機(jī)制。除了本文所述的機(jī)制,無(wú)線(xiàn)電部件在本領(lǐng)域中是已知的,因此沒(méi)有詳細(xì)描述。通常,聯(lián)網(wǎng)子系統(tǒng)214和/或集成電路可包括任意數(shù)量的無(wú)線(xiàn)電部件。
在一些實(shí)施方案中,聯(lián)網(wǎng)子系統(tǒng)214和/或集成電路包括配置一個(gè)或多個(gè)無(wú)線(xiàn)電部件以在給定通信信道(例如給定載波頻率)上進(jìn)行傳輸和/或接收的配置機(jī)制(諸如一個(gè)或多個(gè)硬件和/或軟件機(jī)制)。例如,在一些實(shí)施方案中,該配置機(jī)制可用于將無(wú)線(xiàn)電部件從在給定通信信道上進(jìn)行監(jiān)視和/或傳輸切換到在另一通信信道上進(jìn)行監(jiān)視和/或傳輸。(需注意,本文所使用的‘監(jiān)視’包括從其他電子設(shè)備接收信號(hào),并且可能會(huì)對(duì)所接收的信號(hào)執(zhí)行一個(gè)或多個(gè)處理操作,諸如,確定所接收的信號(hào)是否包括通告幀等。)
雖然使用與蜂窩電話(huà)網(wǎng)絡(luò)兼容的通信協(xié)議作為說(shuō)明性示例,但是所描述的配置技術(shù)的實(shí)施方案可以用在各種網(wǎng)絡(luò)或通信接口中。此外,雖然前述實(shí)施方案中的一些操作在硬件或軟件中實(shí)現(xiàn),但是一般來(lái)講,前述實(shí)施方案中的操作可在多種配置和架構(gòu)中實(shí)現(xiàn)。因此,前述實(shí)施方案中的一些或全部操作可在硬件、軟件中執(zhí)行或在硬件和軟件中同時(shí)執(zhí)行。
此外,雖然前面的討論集中在電子設(shè)備200中的硬件、軟件和功能上,但是計(jì)算機(jī)112(圖1)可具有相同或相似的硬件(處理器、存儲(chǔ)器、網(wǎng)絡(luò)接口等)和/或軟件來(lái)支持由這些實(shí)體執(zhí)行的操作,如下文參考圖3至圖7進(jìn)一步描述的。具體地講,這些實(shí)體可包括具有處理子系統(tǒng)的一個(gè)或多個(gè)計(jì)算機(jī),該處理子系統(tǒng)執(zhí)行存儲(chǔ)在存儲(chǔ)器子系統(tǒng)中的一個(gè)或多個(gè)程序模塊以執(zhí)行操作,以及用于與其他電子設(shè)備諸如電子設(shè)備200通信的一個(gè)或多個(gè)網(wǎng)絡(luò)接口。
根據(jù)一個(gè)實(shí)施方案,我們現(xiàn)在進(jìn)一步描述了配置與電子設(shè)備一起使用的支付工具(例如支付小應(yīng)用程序)。圖3呈現(xiàn)了示出用于在不同區(qū)域中配置未配置支付工具的方法300的示例的流程圖,該方法可使用電子設(shè)備(諸如圖1中的電子設(shè)備110)來(lái)執(zhí)行。具體地講,可使用一個(gè)或多個(gè)處理器、接口電路和/或電子設(shè)備中的安全元件中的處理器(其執(zhí)行程序模塊)來(lái)執(zhí)行方法300。為了方便而非限制,可使用圖1和圖2的元件描述方法300。
方法300從步驟305開(kāi)始,其中電子設(shè)備110可訪問(wèn)被支持或可用于注冊(cè)的不同區(qū)域的列表。
在步驟310,電子設(shè)備110可在區(qū)域中的計(jì)算機(jī)系統(tǒng)處注冊(cè)。在一些實(shí)施方案中,當(dāng)電子設(shè)備110例如,向位于區(qū)域1(r1)中的第一計(jì)算機(jī)系統(tǒng)112-1(例如,一組服務(wù)器)進(jìn)行首次注冊(cè)時(shí),計(jì)算機(jī)系統(tǒng)112-1被認(rèn)為是主pod(或主注冊(cè)系統(tǒng))。在其他實(shí)施方案中,電子設(shè)備110可向在第一區(qū)域(例如,r1)中的第一計(jì)算機(jī)112-1進(jìn)行注冊(cè),但與不同區(qū)域(例如,r2)中的主pod相關(guān)聯(lián)。
在步驟315,電子設(shè)備110接收指定未配置支付工具或憑據(jù)的信息。例如,該信息可包括:未配置支付工具的圖像(諸如圖片);和/或與未配置支付工具(諸如fpan)相關(guān)聯(lián)的數(shù)值標(biāo)識(shí)符。在其他實(shí)施方案中,可使用其他標(biāo)識(shí)符或附加標(biāo)識(shí)符來(lái)識(shí)別待配置的支付工具。
在步驟317,電子設(shè)備110請(qǐng)求并獲得未配置的第一支付工具的配置。可通過(guò)在電子設(shè)備110、計(jì)算機(jī)系統(tǒng)112-1和與計(jì)算機(jī)系統(tǒng)112-1相關(guān)聯(lián)的受信任安全管理器(tsm)服務(wù)器之間交換信息來(lái)配置第一支付工具,以使其變得可用于事務(wù)處理。
在步驟318,電子設(shè)備110可訪問(wèn)關(guān)于未配置的第二支付工具的信息,如步驟315所述。例如,用戶(hù)可通過(guò)屏幕上的圖形用戶(hù)界面(gui)輸入借記卡號(hào)和/或引腳,或者訪問(wèn)已由在電子設(shè)備110上的其他應(yīng)用程序使用的支付工具。
在步驟320,電子設(shè)備110將基于未配置的第二支付工具信息的消息提供至可在網(wǎng)絡(luò)中的第一位置(例如第一url)處訪問(wèn)的第一計(jì)算機(jī),其中該第一計(jì)算機(jī)與用戶(hù)已在其中注冊(cè)的第一區(qū)域相關(guān)聯(lián)。如步驟317所述,第一計(jì)算機(jī)可能已經(jīng)支持與用戶(hù)相關(guān)聯(lián)的第一已配置支付工具,用戶(hù)可使用該支付工具經(jīng)由該電子設(shè)備和/或另一電子設(shè)備進(jìn)行事務(wù)處理。需注意,該消息可包括未配置的第二支付工具信息的一些或全部的加密版本。此外,第一已配置支付工具和第二已配置支付工具中的每一者可表示借記卡或信用卡。例如,電子設(shè)備110從第一區(qū)域中的第一計(jì)算機(jī)(例如,計(jì)算機(jī)系統(tǒng)112-1)請(qǐng)求對(duì)第二支付工具進(jìn)行配置。計(jì)算機(jī)系統(tǒng)112-1可確定區(qū)域1中不支持第二支付工具。例如,區(qū)域1中的支付網(wǎng)絡(luò)116-1可能不支持由與區(qū)域2中的支付網(wǎng)絡(luò)116-2相關(guān)聯(lián)的發(fā)行者發(fā)行的信用卡。
在步驟325,電子設(shè)備110可從第一計(jì)算機(jī)(例如,計(jì)算機(jī)系統(tǒng)112-1)接收重定向信息,其中重定向信息指定在網(wǎng)絡(luò)中的第二位置(諸如第二url)處可訪問(wèn)的第二計(jì)算機(jī)(例如,計(jì)算機(jī)系統(tǒng)112-2),并且第二計(jì)算機(jī)與支持未配置支付工具的第二區(qū)域相關(guān)聯(lián)。例如,重定向信息可包括:具有超文本傳輸協(xié)議(http)狀況碼301的重定向,具有http狀況碼307的重定向,和/或具有http狀況碼308的重定向。
在步驟330,電子設(shè)備110可向在第二區(qū)域中的第二計(jì)算機(jī)(例如,計(jì)算機(jī)系統(tǒng)112-2)進(jìn)行注冊(cè)。在步驟335,電子設(shè)備110可請(qǐng)求第二區(qū)域中未配置的第二支付工具的資格檢查。例如,計(jì)算機(jī)系統(tǒng)112-2可與用于r2的支付網(wǎng)絡(luò)運(yùn)營(yíng)商(pno-r2)通信,以確定第二支付類(lèi)型是否滿(mǎn)足某些要求。例如,第二支付類(lèi)型是活動(dòng)的、信譽(yù)良好的等。
在步驟345,電子設(shè)備110從計(jì)算機(jī)系統(tǒng)112-2接收未配置的第二支付工具的資格狀況。
在步驟350,當(dāng)資格狀況為肯定的并且接收到來(lái)自用戶(hù)的請(qǐng)求配置第二支付工具的輸入時(shí),電子設(shè)備110請(qǐng)求啟用未配置的第二支付工具。該請(qǐng)求被傳輸至第二區(qū)域中的第二計(jì)算機(jī),即計(jì)算機(jī)系統(tǒng)112-2。計(jì)算機(jī)系統(tǒng)112-2生成并保存與第二支付工具相關(guān)聯(lián)的圖像數(shù)據(jù),其可包括用戶(hù)已輸入和/或捕獲的文本和圖形。
在步驟360,電子設(shè)備110從第二區(qū)域中的第二計(jì)算機(jī)(例如,計(jì)算機(jī)系統(tǒng)112-2)接收推送通知,以獲得與正在激活的第二支付工具相關(guān)聯(lián)的圖像數(shù)據(jù)。
在步驟362,電子設(shè)備110訪問(wèn)與正在激活的第二支付工具相關(guān)聯(lián)的圖像數(shù)據(jù)。例如,圖像數(shù)據(jù)可包括指示第二支付工具正在進(jìn)行激活的用戶(hù)的通知(例如,可聽(tīng)聲或動(dòng)畫(huà))。
在步驟370,電子設(shè)備110接收來(lái)自第二區(qū)域中的受信任安全管理器(tsm)服務(wù)器的推送通知(例如,tsm-r2-p1),以獲得與正在激活的第二支付工具相關(guān)聯(lián)的個(gè)性化腳本。
在步驟375,電子設(shè)備110訪問(wèn)來(lái)自第二區(qū)域中的tsm服務(wù)器的個(gè)性化腳本(例如,tsm-r2-p1),其包括與正在激活的第二支付工具相關(guān)聯(lián)的設(shè)備主賬號(hào)(dpan)。
在步驟378,電子設(shè)備110確認(rèn)dpan并將dpan存儲(chǔ)在安全元件230中。存儲(chǔ)可能是成功的,或者例如,如果發(fā)生錯(cuò)誤,則存儲(chǔ)可能不成功。
在步驟380,電子設(shè)備110將在安全元件230中存儲(chǔ)dpan的結(jié)果傳輸至第二區(qū)域中的tsm服務(wù)器(例如,tsm-r2-p1)。
在步驟390,電子設(shè)備110從第二區(qū)域中的第二計(jì)算機(jī)接收推送通知,以獲得與現(xiàn)在已激活的第二支付工具相關(guān)聯(lián)的更新的圖像數(shù)據(jù)。
在步驟393,電子設(shè)備110訪問(wèn)與現(xiàn)在已激活的第二支付工具相關(guān)聯(lián)的更新的圖像數(shù)據(jù)。
一旦第二支付工具被配置成為第二已配置支付工具,則用戶(hù)可基于該第二已配置支付工具通過(guò)該電子設(shè)備和/或另一電子設(shè)備進(jìn)行事務(wù)處理(即,可使用與在配置支付工具期間使用的電子設(shè)備相同或不同的電子設(shè)備進(jìn)行事務(wù)處理)。基于第二已配置支付工具的事務(wù)處理可限于或可不限于第二區(qū)域。一旦配置,第一支付工具和第二支付工具可在電子設(shè)備上表示,而不參考與它們相關(guān)聯(lián)的區(qū)域。例如,第一支付工具和第二支付工具或憑據(jù)可以提供統(tǒng)一視圖/體驗(yàn)的方式在相同的應(yīng)用程序(例如,存折或電子錢(qián)包應(yīng)用程序)中呈現(xiàn)??蛇M(jìn)一步呈現(xiàn)第一支付工具和第二支付工具或憑據(jù),使得支付工具存儲(chǔ)在不同區(qū)域上或以其他方式與不同區(qū)域相關(guān)聯(lián)是不明顯的。
另選地,支付工具在電子設(shè)備上的表示方式可由支付工具與之相關(guān)聯(lián)的區(qū)域通知。例如,如果電子設(shè)備在可使用支付工具進(jìn)行事務(wù)處理的區(qū)域中,則該支付工具可能只能被顯示或以其他方式表示為活動(dòng)的或可用的。此外,可允許用戶(hù)選擇如何呈現(xiàn),例如在應(yīng)用程序內(nèi)的已配置支付工具或憑據(jù)。因此,應(yīng)用程序可被配置為例如基于用戶(hù)輸入以統(tǒng)一的方式或單獨(dú)的方式呈現(xiàn)支付工具或憑據(jù)。
在一些實(shí)施方案中,通過(guò)與第三計(jì)算機(jī),諸如與支付網(wǎng)絡(luò)運(yùn)營(yíng)商(例如信用卡供應(yīng)商)相關(guān)聯(lián)的第三計(jì)算機(jī)交換注冊(cè)信息(操作316),用戶(hù)經(jīng)由電子設(shè)備可選地在第二區(qū)域中注冊(cè)。
需注意,第一計(jì)算機(jī)可存儲(chǔ)與第一已配置支付工具相關(guān)聯(lián)的財(cái)務(wù)信息。在未配置支付工具被配置成為第二已配置支付工具之后,第二計(jì)算機(jī)可基于與第二區(qū)域相關(guān)聯(lián)的規(guī)定來(lái)存儲(chǔ)與第二已配置支付工具相關(guān)聯(lián)的第二財(cái)務(wù)信息。以這種方式,存儲(chǔ)在第一計(jì)算機(jī)和第二計(jì)算機(jī)中的財(cái)務(wù)信息可能不存在任何重疊。
圖4中示出了由第一計(jì)算機(jī)和/或第二計(jì)算機(jī)執(zhí)行的對(duì)應(yīng)操作(其可包括在與配置技術(shù)和/或電子設(shè)備的供應(yīng)商相關(guān)聯(lián)或代表配置技術(shù)和/或電子設(shè)備的供應(yīng)商進(jìn)行操作的計(jì)算機(jī)系統(tǒng)中),其呈現(xiàn)了示出用于在圖1的系統(tǒng)中配置未配置支付工具的方法400的示例的流程圖。具體地講,方法400可由第一計(jì)算機(jī)和/或第二計(jì)算機(jī)中的一個(gè)或多個(gè)接口電路和處理器(其執(zhí)行一個(gè)或多個(gè)程序模塊)來(lái)執(zhí)行。為了方便而非限制,可使用圖1和圖2的元件描述方法400。
方法400從步驟408開(kāi)始,其中計(jì)算機(jī)系統(tǒng)112-1可接收來(lái)自電子設(shè)備110的請(qǐng)求以注冊(cè),例如為該區(qū)域中的用戶(hù)/設(shè)備創(chuàng)建新賬戶(hù)。
在步驟410,計(jì)算機(jī)系統(tǒng)112-1從電子設(shè)備接收消息,該消息包括指定未配置支付工具的信息,該信息包括用于評(píng)估注冊(cè)資格的信息。
在步驟412,計(jì)算機(jī)系統(tǒng)112-1確定未配置支付工具與不同于第一區(qū)域的第二區(qū)域相關(guān)聯(lián)或在其中受支持,該第一區(qū)域與計(jì)算機(jī)112-1相關(guān)聯(lián),其中在第一區(qū)域中注冊(cè)用戶(hù)。在一些實(shí)施方案中,當(dāng)用戶(hù)嘗試配置與第二區(qū)域相關(guān)聯(lián)的支付工具時(shí),也可以調(diào)用方法400。
在步驟414,計(jì)算機(jī)系統(tǒng)112-1向電子設(shè)備110提供重定向信息,其中該重定向信息指定計(jì)算機(jī)系統(tǒng)112-2,即在網(wǎng)絡(luò)中的第二位置處可訪問(wèn)的第二計(jì)算機(jī)系統(tǒng),并且其中第二計(jì)算機(jī)系統(tǒng)與第二區(qū)域相關(guān)聯(lián),在第二區(qū)域中支持未配置支付工具。
另選地,第二計(jì)算機(jī)可從第一計(jì)算機(jī)接收消息。然后,第二計(jì)算機(jī)可在電子設(shè)備和第二計(jì)算機(jī)之間傳送配置信息,從而使得未配置支付工具被配置成為第二已配置支付工具,其中用戶(hù)可基于例如至少在第二區(qū)域中的第二已配置支付工具通過(guò)該電子設(shè)備和/或所述另一電子設(shè)備進(jìn)行事務(wù)處理。
根據(jù)一些實(shí)施方案,圖5示出了在方法300和400(圖3和圖4)期間電子設(shè)備110和計(jì)算機(jī)112之間的通信。具體地講,當(dāng)用戶(hù)使用圖像傳感器508拍攝包括未配置支付工具的數(shù)值標(biāo)識(shí)符(諸如fpan)的圖片或以其他方式輸入識(shí)別未配置支付工具的信息時(shí),圖2中的安全區(qū)域處理器220(以及更一般地,處理子系統(tǒng)210)可接收指定未配置支付工具的信息510。然后,處理子系統(tǒng)210可指示聯(lián)網(wǎng)子系統(tǒng)214以將包括信息510的消息512提供到計(jì)算機(jī)112-1。計(jì)算機(jī)112-1可確定未配置支付工具與不同區(qū)域514相關(guān)聯(lián)而非與和計(jì)算機(jī)112-1相關(guān)聯(lián)并由該計(jì)算機(jī)支持的區(qū)域相關(guān)聯(lián)。因此,計(jì)算機(jī)112-1可向電子設(shè)備110提供重定向信息516?;蛘?,在一些實(shí)施方案中,計(jì)算機(jī)112-1可將消息512直接重定向到計(jì)算機(jī)112-2。
聯(lián)網(wǎng)子系統(tǒng)214可接收重定向信息516,并且可將重定向信息516轉(zhuǎn)發(fā)至處理子系統(tǒng)210。響應(yīng)于重定向信息516,處理子系統(tǒng)210可指示聯(lián)網(wǎng)子系統(tǒng)214向計(jì)算機(jī)112-2提供具有信息510的消息512,該計(jì)算機(jī)與其中支持未配置支付工具的區(qū)域相關(guān)聯(lián)。接下來(lái),電子設(shè)備110和計(jì)算機(jī)112-2可彼此傳送配置信息518,以供安全元件230配置520未配置支付工具。
在方法300(圖3)和400(圖4)的一些實(shí)施方案中,可存在更多的或更少的操作。此外,可改變操作的順序,和/或?qū)蓚€(gè)或更多個(gè)操作合并為單個(gè)操作。例如,方法300中的操作(圖3)可由電子設(shè)備中的不同處理器諸如安全區(qū)域處理器執(zhí)行。另選地或除此之外,第一計(jì)算機(jī)可將消息與第二計(jì)算機(jī)可用于與第一計(jì)算機(jī)和/或電子設(shè)備通信的位置(諸如地址)一起轉(zhuǎn)發(fā)至第二計(jì)算機(jī)。在此類(lèi)實(shí)施方案中,電子設(shè)備不需要向第二計(jì)算機(jī)提供消息。
在示例性實(shí)施方案中,配置技術(shù)允許用戶(hù)獲得所謂的“多歸屬”財(cái)務(wù)數(shù)據(jù)或與可用于在不同區(qū)域進(jìn)行事務(wù)處理的支付工具相關(guān)聯(lián)的信息。這種多歸屬功能允許用戶(hù)在他們的電子設(shè)備(諸如他們的蜂窩電話(huà))上擁有其支付信息(例如,與不同國(guó)家相關(guān)聯(lián)的支付信息)的統(tǒng)一視圖,而用于與不同區(qū)域(諸如不同區(qū)域或國(guó)家)相關(guān)聯(lián)的不同支付工具的財(cái)務(wù)數(shù)據(jù)被歸屬在物理上和邏輯上單獨(dú)位置(對(duì)應(yīng)于不同區(qū)域)中的計(jì)算機(jī)上。
在現(xiàn)有的支付系統(tǒng)中,注冊(cè)用戶(hù)可與一個(gè)pod有親緣關(guān)系。pod可包括位于為注冊(cè)用戶(hù)服務(wù)的一個(gè)區(qū)域中的一組一個(gè)或多個(gè)服務(wù)器。由于某些情況,例如,政策、規(guī)則、法規(guī)等(其可能要求用于與特定國(guó)家相關(guān)聯(lián)的支付工具的財(cái)務(wù)數(shù)據(jù)僅存儲(chǔ)在該國(guó)家的計(jì)算機(jī)上),和/或潛在的延遲問(wèn)題,用戶(hù)可能需要在不止一個(gè)區(qū)域中注冊(cè),因此需要注冊(cè)不止一個(gè)pod。需注意,一個(gè)區(qū)域可包括一組pod,例如諸如彼此位于緊密的空間位置中或彼此鄰近(諸如一個(gè)國(guó)家的相鄰部分)的pod。例如,一個(gè)區(qū)域可包括四個(gè)pod。(這是說(shuō)明性示例,而并非意在限制。一般來(lái)說(shuō),一個(gè)區(qū)域可包括少于或多余四個(gè)pod)。然而,在所描述的配置技術(shù)中,用戶(hù)可在不止一個(gè)區(qū)域中注冊(cè)。這可能需要在電子設(shè)備和與這些區(qū)域相關(guān)聯(lián)的計(jì)算機(jī)上的附加功能。這些功能可允許用戶(hù)在統(tǒng)一賬戶(hù)(和/或應(yīng)用程序視圖)中配置其財(cái)務(wù)數(shù)據(jù)駐留在系統(tǒng)中與不同區(qū)域相關(guān)聯(lián)的多個(gè)單獨(dú)計(jì)算機(jī)中的支付工具,同時(shí)提供用戶(hù)在電子設(shè)備上的多個(gè)支付工具、通行證和憑據(jù)的一致且完整的視圖。在一些實(shí)施方案中,這些計(jì)算機(jī)位于單獨(dú)區(qū)域中。例如,用戶(hù)賬戶(hù)可具有與第一區(qū)域中的第一pod相關(guān)聯(lián)的一個(gè)或多個(gè)支付工具、通行證和/或憑據(jù),以及與第二區(qū)域中的第二pod相關(guān)聯(lián)的一個(gè)或多個(gè)不同的支付工具、通行證和/或憑據(jù)。盡管如此,與第一pod和第二pod相關(guān)聯(lián)的支付工具、通行證和/或憑據(jù)中的一些或全部可被表示為例如在電子設(shè)備上的統(tǒng)一集合。
一個(gè)問(wèn)題是為同一用戶(hù)在多個(gè)區(qū)域中存儲(chǔ)財(cái)務(wù)或支付工具數(shù)據(jù)。為了解決這個(gè)問(wèn)題,電子設(shè)備和/或系統(tǒng)中的計(jì)算機(jī)可能需要具有另外的感知和智能。一般來(lái)說(shuō),實(shí)現(xiàn)計(jì)算機(jī)級(jí)別的功能可允許計(jì)算機(jī):擴(kuò)展良好、減少由跨區(qū)域通信引起的延遲以及/或者使復(fù)雜性最小化。此外,應(yīng)用編程接口(api)對(duì)在配置技術(shù)期間使用的系統(tǒng)的大多數(shù)調(diào)用可保持不變。客戶(hù)端視圖(例如,電子設(shè)備上的視圖),其可能需要用戶(hù)的多個(gè)支付工具的聚合視圖,可從多個(gè)區(qū)域(并且,特別是系統(tǒng)中的計(jì)算機(jī))獲取支付工具(或憑據(jù))數(shù)據(jù),并將其顯示或呈現(xiàn)為單個(gè)數(shù)據(jù)集。
在一些實(shí)施方案中,用于不同區(qū)域的支付工具數(shù)據(jù)跨區(qū)域兼容。如果區(qū)域a中可以添加的所有支付工具都可以添加到區(qū)域b中,則區(qū)域a可與區(qū)域b兼容,反之亦然。例如,如果在歐洲可添加與美國(guó)相同的信用卡,則美國(guó)和歐洲可為兼容區(qū)域,反之亦然。在該示例中,例如,為了降低與從歐洲的電子設(shè)備到美國(guó)的pod的調(diào)用相關(guān)聯(lián)的延遲,可使用單獨(dú)區(qū)域來(lái)提高系統(tǒng)性能,以提供負(fù)載平衡,以及/或者縮短涉及到pod時(shí)(例如,用于配置和/或某些事務(wù)處理)的事務(wù)處理時(shí)間。(雖然可能不會(huì)使用系統(tǒng)中的計(jì)算機(jī)處理事務(wù)處理,因此事務(wù)處理期間的延遲可不受其位置的影響,但應(yīng)用程序內(nèi)購(gòu)買(mǎi)可使用系統(tǒng)中的計(jì)算機(jī)進(jìn)行處理,因而在應(yīng)用程序內(nèi)購(gòu)買(mǎi)期間的延遲可因多歸屬而改善。)
但是,在配置技術(shù)中,可能會(huì)存在對(duì)可通過(guò)系統(tǒng)中的計(jì)算機(jī)訪問(wèn)的api的某些更改。具體地講,可能需要更新區(qū)域列表api(其提供稱(chēng)為plist的小配置文件)和注冊(cè)api。通常,當(dāng)滿(mǎn)足以下任何條件時(shí)可允許用戶(hù)注冊(cè):電子設(shè)備已經(jīng)在當(dāng)前pod上注冊(cè);電子設(shè)備沒(méi)有在任何地方注冊(cè);電子設(shè)備在其他區(qū)域注冊(cè),并且所有注冊(cè)區(qū)域與當(dāng)前區(qū)域不兼容;以及/或者電子設(shè)備由新用戶(hù)擁有(在這種情況下,用戶(hù)可首先在任何其他地方注銷(xiāo))。
此外,來(lái)自其中一臺(tái)計(jì)算機(jī)的響應(yīng)體api可被封裝在較大的數(shù)據(jù)結(jié)構(gòu)中。該數(shù)據(jù)結(jié)構(gòu)可向電子設(shè)備通知用戶(hù)注冊(cè)的所有區(qū)域,諸如:區(qū)域1:{注冊(cè)響應(yīng)體},區(qū)域2:{注冊(cè)響應(yīng)體},...,以及區(qū)域n:{注冊(cè)響應(yīng)體}。
此外,支票卡api可用于有條件地將電子設(shè)備指向不同的區(qū)域(例如,以提供重定向信息)。對(duì)新的(未配置的)卡或支付工具以及現(xiàn)有的(已配置的)卡或支付工具檢查資格的調(diào)用可檢查以查看待配置的卡的fpan的銀行識(shí)別號(hào)(bin)范圍(諸如fpan中的前六個(gè)數(shù)字)是否在執(zhí)行該代碼的區(qū)域(,即與該區(qū)域相關(guān)聯(lián)的計(jì)算機(jī))上被允許。(更一般地,可使用與支付工具相關(guān)聯(lián)的標(biāo)識(shí)符來(lái)檢查資格。)如果允許該支付工具,則計(jì)算機(jī)可繼續(xù)進(jìn)行配置。然而,如果不允許該支付工具,并且用戶(hù)在允許未配置卡的另一區(qū)域(即,一旦配置,便可在該區(qū)域存儲(chǔ)支付憑據(jù)信息)注冊(cè),則計(jì)算機(jī)可返回指示電子設(shè)備應(yīng)嘗試在另一個(gè)pod(并且因此在系統(tǒng)中與所述另一區(qū)域相關(guān)聯(lián)的另一臺(tái)計(jì)算機(jī)上)進(jìn)行配置的消息。另選地,如果用戶(hù)沒(méi)有在待配置未配置卡的所述另一區(qū)域注冊(cè),則計(jì)算機(jī)可返回指示電子設(shè)備應(yīng)在嘗試配置之前在另一個(gè)pod中注冊(cè)的消息。
除此之外,另一個(gè)api可用于:為每個(gè)區(qū)域創(chuàng)建新的證書(shū)或主題,以及一個(gè)全球主題;向電子設(shè)備發(fā)送有關(guān)區(qū)域特定主題的推送,這可使電子設(shè)備訪問(wèn)該區(qū)域中的已注冊(cè)pod;以及/或者提供可使電子設(shè)備訪問(wèn)其全部n個(gè)區(qū)域的全球推送主題。
需注意,系統(tǒng)中的計(jì)算機(jī)可負(fù)責(zé)將有關(guān)電子設(shè)備所在區(qū)域的支付工具數(shù)據(jù)掛起、恢復(fù)和/或解除鏈接。此外,電子設(shè)備可為電子設(shè)備(即,用戶(hù))注冊(cè)的每個(gè)區(qū)域調(diào)用獲得通過(guò)api,并可為用戶(hù)將結(jié)果聚合為最終視圖。
上述多歸屬介紹了具有pod集合的區(qū)域。在配置技術(shù)期間,用戶(hù)可通過(guò)系統(tǒng)中的相關(guān)聯(lián)計(jì)算機(jī)(或服務(wù)器)在區(qū)域中的pod中的一個(gè)pod中注冊(cè)。作為響應(yīng),可下載帶支持區(qū)域條目的小配置文件(plist),其可包括諸如以下的信息:中國(guó)和相關(guān)聯(lián)服務(wù)器的url,美國(guó)和另一相關(guān)聯(lián)服務(wù)器的另一url等。
對(duì)于與當(dāng)前注冊(cè)區(qū)域諸如美國(guó)(并且因而與當(dāng)前服務(wù)器)相關(guān)聯(lián)的未配置支付工具或卡,電子設(shè)備可向適當(dāng)?shù)膗rl發(fā)出請(qǐng)求以啟動(dòng)注冊(cè)過(guò)程。然后,可照常為電子設(shè)備配置支付工具。
然而,如果用戶(hù)隨后嘗試配置僅在另一區(qū)域如中國(guó)受支持的新的未配置支付工具或卡,而當(dāng)前區(qū)域仍然是美國(guó),則當(dāng)電子設(shè)備和與美國(guó)相關(guān)聯(lián)的服務(wù)器通信時(shí),該服務(wù)器可解密與新支付工具相關(guān)聯(lián)的信息并(例如,通過(guò)fpan中的bin范圍)確定用戶(hù)在美國(guó)注冊(cè)而新支付工具僅在另一區(qū)域如中國(guó)受支持。因此,服務(wù)器可發(fā)送識(shí)別支持區(qū)域的重定向(諸如,http301響應(yīng)),諸如在中國(guó)的pod的url。
接下來(lái),用戶(hù)可在支持區(qū)域如中國(guó)進(jìn)行注冊(cè),并且可配置未注冊(cè)的支付工具,以使與新配置的支付工具相關(guān)聯(lián)的財(cái)務(wù)數(shù)據(jù)存儲(chǔ)在支持區(qū)域如中國(guó)的服務(wù)器中。需注意,存儲(chǔ)在電子設(shè)備中的安全元件上的配置信息(諸如dpan)可能受到限制,并且支付憑據(jù)(諸如fpan)可能不會(huì)轉(zhuǎn)移到安全元件上。相反,安全元件的狀況(特別是安全元件上的安全域中相關(guān)聯(lián)支付小應(yīng)用程序的容器的狀況)可在電子設(shè)備和位于例如中國(guó)的服務(wù)器之間輸送。敏感的配置信息可存儲(chǔ)在與該區(qū)域(諸如中國(guó))相關(guān)聯(lián)的服務(wù)器上。該配置信息可包括:財(cái)務(wù)信息、支付信息、事務(wù)處理的url、持卡人姓名、fpan的最后四位、銀行名稱(chēng)、標(biāo)識(shí)符(諸如dpan)等。
雖然財(cái)務(wù)數(shù)據(jù)可以分布式的方式存儲(chǔ)在系統(tǒng)中的服務(wù)器上,但是所有pod能夠彼此進(jìn)行通信,所以可確定用戶(hù)的注冊(cè)區(qū)域,并且用戶(hù)可在電子設(shè)備上查看其配置卡的統(tǒng)一圖片。
圖6示出了對(duì)新卡進(jìn)行配置的示例性實(shí)施方案,其呈現(xiàn)了示出圖1中的一個(gè)電子設(shè)備和計(jì)算機(jī)之間進(jìn)行通信的圖示??筛鶕?jù)本公開(kāi)的示例,使用圖1和圖2的要素來(lái)描述流程600。具體地講,在步驟605的配置技術(shù)期間,電子設(shè)備110下載不同區(qū)域的訪問(wèn)列表,電子設(shè)備110可使用這些訪問(wèn)列表進(jìn)行注冊(cè)。例如,電子設(shè)備110可下載帶有與區(qū)域相關(guān)聯(lián)服務(wù)器的url的配置文件(例如,獲取plist)。該配置文件可由靜態(tài)內(nèi)容分配服務(wù)601(諸如可由第三方或系統(tǒng)供應(yīng)商托管的靜態(tài)內(nèi)容服務(wù)器)提供。
在步驟610,電子設(shè)備110在基于當(dāng)前區(qū)域(r1)的pod(p1)中注冊(cè)。為此,電子設(shè)備110可訪問(wèn)系統(tǒng)中服務(wù)器的url,該服務(wù)器有時(shí)被稱(chēng)為代理服務(wù)器(b-r1-p1)。
電子設(shè)備110注冊(cè)后,電子設(shè)備110可訪問(wèn)由用戶(hù)輸入電子設(shè)備110中或來(lái)自電子設(shè)備110上的應(yīng)用程序的一個(gè)或多個(gè)信用卡和/或借記卡。例如,在步驟615中,電子設(shè)備110可向b-r1-p1提供卡片列表的調(diào)用。
用戶(hù)還可嘗試配置無(wú)法在當(dāng)前區(qū)域配置的新卡,例如,在步驟620中,電子設(shè)備110將資格檢查請(qǐng)求傳輸至計(jì)算機(jī)系統(tǒng)112-1的b-r1-p1。b-r1-p1可確定,例如,r1中的支付網(wǎng)絡(luò)116-1不支持新卡,且在不同區(qū)域,諸如區(qū)域2(r2)支持新卡。
在步驟625中,b-r1-p1通過(guò)適當(dāng)服務(wù)器(例如,計(jì)算機(jī)系統(tǒng)112-2的b-r2-p1)的url提供重定向信息,例如,http狀況碼301、307和/或308。
如果用戶(hù)未在與新卡相關(guān)聯(lián)的區(qū)域(例如,r2)注冊(cè),則用戶(hù)可能需要按照步驟630所示在該區(qū)域中注冊(cè)電子設(shè)備110,然后才能?chē)L試配置新卡。然而在一些實(shí)施方案中,用戶(hù)嘗試在未注冊(cè)條件下在新區(qū)域配置新卡。
在步驟635中,電子設(shè)備110可請(qǐng)求對(duì)新卡進(jìn)行資格檢查,以確定是否可在r2中配置新卡。作為響應(yīng),在步驟640中,b-r2-p1可向區(qū)域r2的支付網(wǎng)絡(luò)運(yùn)營(yíng)商(又稱(chēng)pno-r2,例如,中國(guó)信用卡公司)的服務(wù)器發(fā)起新信用卡(ncc)請(qǐng)求。pno-r2可確定并向b-r2-p1提供新信用卡的肯定或否定資格狀況。
在步驟645中,b-r2-p1可向電子設(shè)備110提供包括新卡條款和條件在內(nèi)的資格狀況。
在步驟650中,當(dāng)資格狀況為肯定時(shí),電子設(shè)備110則可請(qǐng)求對(duì)新卡進(jìn)行配置。例如,用戶(hù)可選擇電子設(shè)備上用于指示符合條款的項(xiàng)目,然后觸發(fā)步驟650。具體地講,電子設(shè)備110可提供配置請(qǐng)求,從而利用標(biāo)識(shí)符作為證明來(lái)啟用卡。
作為響應(yīng),在步驟655中,b-r2-p1可在dpan和fpan之間創(chuàng)建鏈接,并向pno-r2提供配置請(qǐng)求。在一個(gè)實(shí)施方案中,b-r2-p1向pno-r2傳輸配置請(qǐng)求,該請(qǐng)求將生成dpan并將dpan鏈接到fpan。
在步驟660中,b-r2-p1可傳輸推送通知,并且作為響應(yīng),在步驟662處,電子設(shè)備110從b-r2-p1獲取圖像數(shù)據(jù)。圖像數(shù)據(jù)與正在進(jìn)行激活的第二支付工具相關(guān)聯(lián),并且還可包括系統(tǒng)中另一個(gè)服務(wù)器的url,該服務(wù)器又稱(chēng)區(qū)域2pod1的受信任安全管理器(tsm-r2-p1),其中將會(huì)托管新卡的低級(jí)個(gè)人化腳本。
在步驟665中,pno-r2可向tsm-r2-p1發(fā)送新卡的個(gè)人化信息(包括卡片工藝、聯(lián)系信息和dpan等)。
作為對(duì)步驟670中按區(qū)域推送通知的響應(yīng),電子設(shè)備110可在步驟675中使用url下載個(gè)人化腳本。確認(rèn)個(gè)人化腳本的數(shù)字簽名后,電子設(shè)備110可使用個(gè)人化腳本對(duì)dpan進(jìn)行個(gè)性化處理,或?qū)⑵浯鎯?chǔ)在支付小應(yīng)用程序、與新卡相關(guān)聯(lián)的安全元件230上的容器中。當(dāng)該操作完成時(shí),用戶(hù)將能夠在電子設(shè)備110上的應(yīng)用程序中查看新卡。
執(zhí)行完個(gè)人化腳本后,在步驟680中,電子設(shè)備110可將指示操作已成功完成的個(gè)性化處理后結(jié)果(例如,dpan是否成功存儲(chǔ)在安全元件230中)傳輸至tsm-r2-p1。例如,與新卡相關(guān)聯(lián)的dpan可存儲(chǔ)在支付小應(yīng)用程序234中。此外,可存在多個(gè)dpan,每個(gè)dpan與不同支付工具相關(guān)聯(lián),并存儲(chǔ)在不同的小應(yīng)用程序234中。
在步驟681中,可將個(gè)性化處理后信息提供至pno-r2。在步驟685中,tsm-r2-p1將個(gè)性化處理后結(jié)果傳輸至計(jì)算機(jī)系統(tǒng)112-2的b-r2-p1,并指示b-r2-p1經(jīng)由推送通知690激活在電子設(shè)備110上存儲(chǔ)新卡的dpan的支付小應(yīng)用程序。在步驟693中,電子設(shè)備110獲取與所配置的新卡相關(guān)聯(lián)的更新圖像數(shù)據(jù)。用戶(hù)現(xiàn)在可以使用與所配置的卡相關(guān)聯(lián)的支付小應(yīng)用程序,例如,至少在區(qū)域r2進(jìn)行事務(wù)處理。
圖7示出了將dpan從fpan解除鏈接的示例性實(shí)施方案,示出了圖1中一個(gè)電子設(shè)備和計(jì)算機(jī)之間進(jìn)行通信的圖示。(如果例如電子設(shè)備丟失,則可執(zhí)行解除鏈接以禁用所配置的支付工具。)具體地講,用戶(hù)可通過(guò)訪問(wèn)基于云端的服務(wù)器701發(fā)起遠(yuǎn)程刪除。作為響應(yīng),該服務(wù)器可識(shí)別在其中注冊(cè)有電子設(shè)備110的所有pod。但服務(wù)器可能不知道用戶(hù)“歸屬”在哪一個(gè)pod里。因此,服務(wù)器可向任意pod(用戶(hù)可能在其中進(jìn)行了注冊(cè)也可能未注冊(cè))發(fā)送遠(yuǎn)程擦除請(qǐng)求。然后,該pod可將擦除請(qǐng)求轉(zhuǎn)發(fā)至主pod,即用戶(hù)和電子設(shè)備首次注冊(cè)的pod。
在另一個(gè)實(shí)施方案中,在步驟705中,基于云端的服務(wù)器701將遠(yuǎn)程擦除請(qǐng)求轉(zhuǎn)發(fā)至主pod,計(jì)算機(jī)系統(tǒng)112-1的b-r1-p1。在步驟710中,主podb-r1-p1可向相關(guān)聯(lián)的pno-r1傳輸解除鏈接指令以使dpan不活動(dòng),例如,將與電子設(shè)備和/或用戶(hù)相關(guān)聯(lián)的任何dpan從fpan解除鏈接。
另外,在步驟715中,主podb-r1-p1可將解除鏈接請(qǐng)求轉(zhuǎn)發(fā)至與其他區(qū)域關(guān)聯(lián)的pod,并且在步驟720中,這些一個(gè)或多個(gè)輔助pod可將解除鏈接指令傳輸至其他區(qū)域中的對(duì)應(yīng)pno。例如,可通過(guò)相關(guān)聯(lián)的pno將配置在與電子設(shè)備110和/或用戶(hù)相關(guān)聯(lián)的其他區(qū)域中的dpan從對(duì)應(yīng)fpan解除鏈接。
在步驟725中,主podb-r1-p1可將刪除腳本傳輸至與主pod相關(guān)聯(lián)的信任安全管理服務(wù)器tsm-r1-p1,又稱(chēng)主tsm服務(wù)器。刪除腳本在被執(zhí)行時(shí)導(dǎo)致安全元件230的一個(gè)或多個(gè)處理器刪除支付小應(yīng)用程序234,包括在不同區(qū)域中配置dpan(例如,未在r1中配置)的支付小應(yīng)用程序。在步驟730中,主podb-r1-p1將遠(yuǎn)程擦除結(jié)果傳輸至基于云端的服務(wù)器701。
在步驟735中,tsm-r1-p1將推送通知傳輸至電子設(shè)備110,以便在步驟740中獲取刪除腳本。電子設(shè)備110刪除安全元件230中的一個(gè)或多個(gè)支付小應(yīng)用程序234,并在步驟745處將刪除腳本的結(jié)果傳輸回tsm-r1-p1。
在步驟750中,tsm-r1-p1將刪除腳本的結(jié)果傳輸至主podb-r1-p1,其在步驟755中傳輸推送通知。在步驟757中,電子設(shè)備110獲取與在r1中配置的支付工具相關(guān)聯(lián)的經(jīng)修改的圖像數(shù)據(jù)。
在步驟760中,tsm-r1-p1將刪除腳本的結(jié)果傳輸至其他對(duì)應(yīng)區(qū)域,例如,計(jì)算機(jī)系統(tǒng)112-2的b-r2-p1。在步驟765中,b-r2-p1傳輸推送通知。因此,在步驟767中,電子設(shè)備110從b-r2-p1獲得經(jīng)修改的圖像數(shù)據(jù),其中經(jīng)修改的圖像數(shù)據(jù)與在r2中配置的支付工具相關(guān)聯(lián)。
在另一個(gè)實(shí)施方案中,每個(gè)pod可提供刪除腳本來(lái)清理與卡相關(guān)聯(lián)的安全元件中的容器。需注意,刪除電子設(shè)備110上的數(shù)據(jù)可以由用戶(hù)手動(dòng)授權(quán)。
盡管先前討論中所闡釋的配置技術(shù)將與不同支付工具相關(guān)聯(lián)的金融數(shù)據(jù)存儲(chǔ)在位于不同地理位置的單獨(dú)計(jì)算機(jī)上,但在一些實(shí)施方案中,如果符合政府規(guī)定且對(duì)延遲無(wú)負(fù)面影響,則金融數(shù)據(jù)可存儲(chǔ)在公共計(jì)算機(jī)上。例如,用戶(hù)可在美國(guó)進(jìn)行注冊(cè),并可配置允許用戶(hù)在美國(guó)進(jìn)行事務(wù)處理的支付工具。相關(guān)聯(lián)的金融數(shù)據(jù)可存儲(chǔ)在與美國(guó)區(qū)域相關(guān)聯(lián)的計(jì)算機(jī)上。如果用戶(hù)隨后添加允許用戶(hù)在香港進(jìn)行事務(wù)處理的新支付工具,則相關(guān)聯(lián)的金融數(shù)據(jù)可存儲(chǔ)在與香港區(qū)域相關(guān)聯(lián)的計(jì)算機(jī)上。由于與美國(guó)區(qū)域相關(guān)聯(lián)的金融數(shù)據(jù)可存儲(chǔ)在任何地方,而與香港區(qū)域相關(guān)聯(lián)的金融數(shù)據(jù)可能需要存儲(chǔ)在與香港區(qū)域相關(guān)聯(lián)的計(jì)算機(jī)上,因此系統(tǒng)可決定將所有金融數(shù)據(jù)統(tǒng)一存儲(chǔ)在與香港區(qū)域相關(guān)聯(lián)的計(jì)算機(jī)上。
圖8示出了根據(jù)本公開(kāi)的示例性實(shí)施方案,用于從不同區(qū)域中去除支付工具的電子設(shè)備的方法??筛鶕?jù)本公開(kāi)的示例,使用圖1、圖2、圖6和圖7中所示的要素來(lái)描述方法800。
方法800始于步驟835,其中電子設(shè)備110從與主podb-r1-p1相關(guān)聯(lián)的主受信任服務(wù)管理服務(wù)器(例如,tsm-r1-p1)接收推送通知。
在步驟840中,電子設(shè)備110從與主pod相關(guān)聯(lián)的主tsm(例如,tsm-r1-p1)訪問(wèn)刪除腳本。
在步驟843中,電子設(shè)備110去除存儲(chǔ)在安全元件230中的任意支付工具,該支付工具配置于任何區(qū)域,而不僅是主pod的r1。例如,在r2中配置的與dpan相關(guān)聯(lián)的支付工具也將被刪除。
在步驟845中,電子設(shè)備110將刪除結(jié)果傳輸至主tsm服務(wù)器tsm-r1-p1。
在步驟855中,電子設(shè)備110從主podb-r1-p1接收推送通知,以獲取經(jīng)修改的圖像數(shù)據(jù)。
在步驟857中,電子設(shè)備110從主pod訪問(wèn)經(jīng)修改的圖像數(shù)據(jù),該圖像數(shù)據(jù)可包括指示r1中所配置的支付工具已被去除的圖像和文本。
在步驟865中,電子設(shè)備110從與電子設(shè)備注冊(cè)區(qū)域不同的區(qū)域中的pod(例如,b-r2-p1)接收推送通知。
在步驟867中,響應(yīng)于該對(duì)推送通知,電子設(shè)備110從不同區(qū)域的pod訪問(wèn)經(jīng)修改的圖像數(shù)據(jù),該數(shù)據(jù)可指示去除先前配置的支付工具。
圖9示出了根據(jù)本公開(kāi)的示例性實(shí)施方案,用于從不同區(qū)域中去除支付工具的計(jì)算機(jī)系統(tǒng)的方法。具體地講,方法900用于從計(jì)算機(jī)是主pod的電子設(shè)備中去除支付工具??筛鶕?jù)本公開(kāi)的示例,使用圖1、圖2、圖6和圖7中所示的要素來(lái)描述方法900。
當(dāng)主pod(例如,b-r1-p1)從服務(wù)器,諸如基于云端的服務(wù)器接收遠(yuǎn)程擦除請(qǐng)求時(shí),方法900始于步驟905。遠(yuǎn)程擦除請(qǐng)求識(shí)別出要從電子設(shè)備110中去除支付工具的電子設(shè)備110。
在步驟910中,主pod將解除鏈接指令傳輸至對(duì)應(yīng)區(qū)域支付網(wǎng)絡(luò)運(yùn)營(yíng)商(例如,支付網(wǎng)絡(luò)116-1),以將任何與電子設(shè)備相關(guān)聯(lián)的財(cái)務(wù)主賬號(hào)(fpan)從任意對(duì)應(yīng)設(shè)備主帳號(hào)(dpan)解除鏈接。
在步驟915中,主pod向其他區(qū)域中的其他pod(例如,計(jì)算機(jī)系統(tǒng)112-2)傳輸解除鏈接指令;所述其他pod可與對(duì)應(yīng)pno通信,從而同樣將任何與電子設(shè)備相關(guān)聯(lián)的fpan從該區(qū)域的任意對(duì)應(yīng)dpan解除鏈接。
在步驟925中,主pod為與電子設(shè)備110相關(guān)聯(lián)的安全元件230分配刪除腳本,該腳本中與任意區(qū)域的電子設(shè)備110相關(guān)聯(lián)的任意支付工具將被刪除;并將刪除腳本傳輸至主受信任服務(wù)管理服務(wù)器(例如,tsm-r1-p1,與主podb-r1-p1位于同一區(qū)域的tsm服務(wù)器)。
在步驟930中,主pod將遠(yuǎn)程擦除結(jié)果傳輸至下達(dá)遠(yuǎn)程擦除請(qǐng)求的服務(wù)器。
在步驟950中,無(wú)論刪除是否成功,主pod都將接收在電子設(shè)備110(例如,安全元件230)中執(zhí)行的刪除腳本的結(jié)果。
在步驟950中,主pod向電子設(shè)備110傳輸推送通知,以獲取經(jīng)修改的圖像數(shù)據(jù),在步驟957中,主pod向電子設(shè)備提供經(jīng)過(guò)修改的圖像數(shù)據(jù)。例如,經(jīng)修改的圖像數(shù)據(jù)可指示從區(qū)域1刪除支付工具的狀況。在另一個(gè)實(shí)施方案中,經(jīng)修改的圖像數(shù)據(jù)可指示從所有用戶(hù)注冊(cè)區(qū)域刪除支付工具的狀況。
可以使用一種或多種眾所周知的計(jì)算機(jī)系統(tǒng),諸如圖10所示的計(jì)算機(jī)系統(tǒng)1000來(lái)執(zhí)行各種實(shí)施方案。計(jì)算機(jī)系統(tǒng)1000可以是能夠執(zhí)行本文所述功能的任何眾所周知的計(jì)算機(jī)。例如但不限于,處理系統(tǒng)210(和/或圖中所示其他裝置和/或部件)可使用計(jì)算機(jī)系統(tǒng)1000或其一部分來(lái)實(shí)施。
計(jì)算機(jī)系統(tǒng)1000包括一個(gè)或多個(gè)處理器(又稱(chēng)中央處理單元或cpu),諸如處理器1004。處理器1004連接通信基礎(chǔ)結(jié)構(gòu)或總線(xiàn)1006。
一個(gè)或多個(gè)處理器1004各自可為圖形處理單元(gpu)。在一個(gè)實(shí)施方案中,gpu是這樣的處理器:其為設(shè)計(jì)用于處理算數(shù)密集型應(yīng)用的專(zhuān)用電子電路。gpu可具有并行結(jié)構(gòu),該結(jié)構(gòu)能夠并行處理大數(shù)據(jù)塊,諸如計(jì)算機(jī)圖形應(yīng)用、圖像、視頻等共同的算數(shù)密集型數(shù)據(jù)。
計(jì)算機(jī)系統(tǒng)1000還包括一個(gè)或多個(gè)輸入/輸出設(shè)備1003,諸如監(jiān)視器、鍵盤(pán)、定位設(shè)備等,這些設(shè)備通過(guò)用戶(hù)輸入/輸出接口1002與通信基礎(chǔ)結(jié)構(gòu)1006進(jìn)行通信。
計(jì)算機(jī)系統(tǒng)1000還包括主存儲(chǔ)器或主存儲(chǔ)器1008,諸如隨機(jī)存取存儲(chǔ)器(ram)。主存儲(chǔ)器1008可以包括一個(gè)或多個(gè)等級(jí)的高速緩存。主存儲(chǔ)器1008中存儲(chǔ)有控制邏輯(即計(jì)算機(jī)軟件)和/或數(shù)據(jù)。
計(jì)算機(jī)系統(tǒng)1000還可包括一個(gè)或多個(gè)輔助存儲(chǔ)設(shè)備或存儲(chǔ)器1010。輔助存儲(chǔ)器1010可包括,例如,硬盤(pán)驅(qū)動(dòng)器1012和/或可移動(dòng)存儲(chǔ)設(shè)備或驅(qū)動(dòng)器1014??梢苿?dòng)存儲(chǔ)驅(qū)動(dòng)器1014可以是軟盤(pán)驅(qū)動(dòng)器、磁帶驅(qū)動(dòng)器、光盤(pán)驅(qū)動(dòng)器、光存儲(chǔ)設(shè)備、磁帶備份設(shè)備和/或任何其他存儲(chǔ)設(shè)備/驅(qū)動(dòng)器。
可移動(dòng)存儲(chǔ)驅(qū)動(dòng)器1014可以與可移動(dòng)存儲(chǔ)單元1018進(jìn)行交互??梢苿?dòng)存儲(chǔ)單元1018包括其上存儲(chǔ)有計(jì)算機(jī)軟件(控制邏輯)和/或數(shù)據(jù)的計(jì)算機(jī)可用或可讀存儲(chǔ)設(shè)備??梢苿?dòng)存儲(chǔ)單元1018可以是軟盤(pán)、磁帶、光盤(pán)、dvd、光存儲(chǔ)磁盤(pán)和/或任何其他計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)設(shè)備。可移動(dòng)存儲(chǔ)驅(qū)動(dòng)器1014以眾所周知的方式從可移動(dòng)存儲(chǔ)單元1018進(jìn)行讀取和/或?qū)懭搿?/p>
根據(jù)示例性實(shí)施方案,輔助存儲(chǔ)器1010可包括允許計(jì)算機(jī)系統(tǒng)1000訪問(wèn)計(jì)算機(jī)程序和/或其他指令和/或數(shù)據(jù)的其他裝置、機(jī)構(gòu)或其他途徑。此類(lèi)裝置、機(jī)構(gòu)或其他途徑可包括,例如,可移動(dòng)存儲(chǔ)單元1022和接口1020??梢苿?dòng)存儲(chǔ)單元1022和接口1020的示例可包括:程序盒式存儲(chǔ)器和盒式接口(諸如,可見(jiàn)于電子游戲設(shè)備中)、可移動(dòng)存儲(chǔ)器芯片(諸如,eprom或prom)和相關(guān)聯(lián)的插座、記憶棒和usb端口、存儲(chǔ)卡和相關(guān)聯(lián)的存儲(chǔ)卡插槽,和/或任何其他可移動(dòng)存儲(chǔ)單元和相關(guān)聯(lián)的接口。
計(jì)算機(jī)系統(tǒng)1000還可包括通信或網(wǎng)絡(luò)接口1024。通信接口1024使計(jì)算機(jī)系統(tǒng)1000能夠與遠(yuǎn)程設(shè)備、遠(yuǎn)程網(wǎng)絡(luò)、遠(yuǎn)程實(shí)體等的任意組合進(jìn)行通信和交互(通過(guò)附圖標(biāo)號(hào)1028單獨(dú)及共同標(biāo)引)。例如,通信接口1024可允許計(jì)算機(jī)系統(tǒng)1000通過(guò)通信路徑1026與遠(yuǎn)程設(shè)備1028進(jìn)行通信,該通信路徑可以是有線(xiàn)和/或無(wú)線(xiàn)的,并且可包括lan、wan、互聯(lián)網(wǎng)等的任意組合。可通過(guò)通信路徑1026向/從計(jì)算機(jī)系統(tǒng)1000傳輸控制邏輯和/或數(shù)據(jù)。
在一個(gè)實(shí)施方案中,包括其上存儲(chǔ)有控制邏輯(軟件)的有形計(jì)算機(jī)可用或可讀介質(zhì)的有形裝置或制品,在本文中也稱(chēng)計(jì)算機(jī)程序產(chǎn)品或程序存儲(chǔ)設(shè)備。這包括但不限于計(jì)算機(jī)系統(tǒng)1000、主存儲(chǔ)器1008、輔助存儲(chǔ)器1010和可移動(dòng)存儲(chǔ)單元1018和1022,以及體現(xiàn)前述任意組合的有形制品。當(dāng)由一個(gè)或多個(gè)數(shù)據(jù)處理設(shè)備(例如,計(jì)算機(jī)系統(tǒng)1000)執(zhí)行時(shí),此類(lèi)控制邏輯會(huì)使此類(lèi)數(shù)據(jù)處理設(shè)備按本文所述方式運(yùn)行。
基于本公開(kāi)所包括的教導(dǎo)內(nèi)容,對(duì)于相關(guān)領(lǐng)域的技術(shù)人員來(lái)說(shuō)將顯而易見(jiàn)的是,使用圖10所示以外的數(shù)據(jù)處理設(shè)備、計(jì)算機(jī)系統(tǒng)和/或計(jì)算機(jī)架構(gòu)來(lái)制造并使用本發(fā)明實(shí)施方案的方式。具體地講,實(shí)施方案可使用本文所述之外的軟件、硬件和/或操作系統(tǒng)具體實(shí)施來(lái)進(jìn)行操作。
應(yīng)當(dāng)理解,具體實(shí)施方式部分而非發(fā)明內(nèi)容和說(shuō)明書(shū)摘要部分旨在用于解釋權(quán)利要求。發(fā)明內(nèi)容和說(shuō)明書(shū)摘要部分可列出發(fā)明人所考慮的本發(fā)明的一個(gè)或多個(gè)而非全部示例性實(shí)施方案,因此并非旨在以任何方式限制本發(fā)明或所附權(quán)利要求。
盡管本文已參考示例性領(lǐng)域和應(yīng)用的示例性實(shí)施方案對(duì)本發(fā)明進(jìn)行了描述,但應(yīng)當(dāng)理解,本發(fā)明不限于此。其他實(shí)施方案和對(duì)這些實(shí)施方案的修改是可能的,并且均落在本公開(kāi)的范圍和實(shí)質(zhì)內(nèi)。例如,在不限制本段內(nèi)容的普遍性條件下,實(shí)施方案不限于圖中所示和/或本文所述的軟件、硬件、固件和/或?qū)嶓w。此外,實(shí)施方案(無(wú)論本文是否明確描述)對(duì)于本文所述示例以外的領(lǐng)域和應(yīng)用具有重要作用。
本文借助用于闡釋特定功能的實(shí)現(xiàn)及其關(guān)系的功能塊來(lái)對(duì)實(shí)施方案進(jìn)行了描述。為了方便描述,這些功能塊的邊界被任意地定義。只要適當(dāng)執(zhí)行特定功能和關(guān)系(或其等同物)即可定義另選的邊界。此外,另選的實(shí)施方案可使用與本文所述順序不同的順序來(lái)執(zhí)行功能塊、步驟、操作、方法等。
在本文中提到“一個(gè)實(shí)施方案”、“實(shí)施方案”、“示例性實(shí)施方案”或類(lèi)似短語(yǔ)表示所述的實(shí)施方案可包括特定的特征、結(jié)構(gòu)或特性,但未必每個(gè)實(shí)施方案都包括該特定特征、結(jié)構(gòu)或特性。此外,此類(lèi)措辭用語(yǔ)不必是指相同的實(shí)施方案。此外,在結(jié)合實(shí)施方案描述特定特征、結(jié)構(gòu)或特性時(shí),相關(guān)領(lǐng)域人員應(yīng)當(dāng)理解,無(wú)論本文中是否明確提到或描述,都應(yīng)將此類(lèi)特征、結(jié)構(gòu)或特性結(jié)合到其他實(shí)施方案中。
本發(fā)明的廣度和范圍不應(yīng)受任何上述示例性實(shí)施方案的限制,并且應(yīng)當(dāng)僅根據(jù)以下權(quán)利要求書(shū)及其等同物進(jìn)行限定。