軟件、固件、硬件、或者它們的任意組合來實現(xiàn)。
[0134]該申請中所描述的軟件組件或功能可以實施為利用例如常規(guī)的或者面向?qū)ο蠹夹g(shù)而使用任意適當(dāng)?shù)挠嬎銠C語言(例如,Java、C++或者Perl),來由一個或多個處理器執(zhí)行的軟件代碼。軟件代碼可以作為一連串的指令或者命令而存儲在非易失性計算機可讀介質(zhì)(例如,隨機存取存儲器(RAM)、只讀存儲器(R0M))、磁性介質(zhì)(例如,硬盤驅(qū)動器或軟盤)、或者光學(xué)介質(zhì)(例如,CD-ROM)上。任何這種計算機可讀介質(zhì)還可以安置在單個計算裝置上或者單個計算裝置之內(nèi),并且可以設(shè)置在一個系統(tǒng)或網(wǎng)絡(luò)中的不同計算裝置上或計算裝置之內(nèi)。
[0135]本文所描述的任何步驟、操作或過程都可以利用一個或多個硬件或軟件模塊來單獨地執(zhí)行或?qū)崿F(xiàn),或者可以與其他設(shè)備相結(jié)合來執(zhí)行或?qū)崿F(xiàn)。在一個實施方案中,軟件模塊實施有包括非易失性計算機可讀介質(zhì)(其包括計算機程序代碼)的計算機程序產(chǎn)品,計算機程序代碼可以由用于執(zhí)行所描述的任何或所有步驟、操作或過程的計算機處理器來執(zhí)行。
[0136]最后,說明書中所使用的語言主要地被選擇來用以可讀性和指導(dǎo)的目的,其并非被選擇用于描述或限制本發(fā)明的主題。因此,本發(fā)明的范圍并非旨在通過這個具體的描述來限制,而是通過基于此的申請的任何權(quán)利要求來限制。因此,本發(fā)明實施方案的公開旨在說明性的,而不是限制在所附權(quán)利要求所陳列的本發(fā)明的范圍。
【主權(quán)項】
1.一種利用移動裝置來授權(quán)交易的方法,包括在移動裝置上進行的以下步驟: 設(shè)定自動授權(quán)規(guī)則,其中,當(dāng)交易滿足自動授權(quán)規(guī)則時,自動地授權(quán)交易; 設(shè)定需要輸入的規(guī)則,其中,當(dāng)交易滿足需要輸入的規(guī)則時,經(jīng)由移動裝置的用戶來授權(quán)交易; 將自動授權(quán)和需要輸入的規(guī)則存儲于移動裝置; 使得自動授權(quán)和需要輸入的規(guī)則能夠經(jīng)由移動裝置的用戶來進行配置; 響應(yīng)于用戶將支付憑證提供給商家以及商家處理對于來自用戶的支付的交易: 接收交易授權(quán)請求; 確定規(guī)則是否適用于交易; 響應(yīng)于自動授權(quán)規(guī)則是可適用的而自動地授權(quán)交易;以及 響應(yīng)于需要輸入的規(guī)則是可適用的而提示用戶授權(quán)交易。2.根據(jù)權(quán)利要求1所述的方法,該方法包括以下步驟:設(shè)定和存儲自動拒絕規(guī)則,其中,當(dāng)交易滿足自動拒絕規(guī)則時,自動地拒絕交易;使得自動拒絕規(guī)則能夠經(jīng)由移動裝置的用戶來進行配置;以及響應(yīng)于用戶將支付憑證提供給商家,商家處理對于來自用戶的支付的交易,而接收交易授權(quán)請求,以及確定出自動拒絕規(guī)則是可適用的,則自動地拒絕交易。3.根據(jù)權(quán)利要求1所述的方法,其中,需要輸入的規(guī)則需要以確認指示的形式的來自用戶的輸入以授權(quán)交易。4.根據(jù)權(quán)利要求1所述的方法,其中,需要輸入的規(guī)則需要以認證令牌的形式的來自用戶的輸入以授權(quán)交易。5.根據(jù)權(quán)利要求1所述的方法,其中,自動授權(quán)規(guī)則指的是交易值低于自動授權(quán)閾值,而需要輸入的規(guī)則指的是交易值等于或高于自動授權(quán)閾值。6.根據(jù)權(quán)利要求2所述的方法,其中,自動授權(quán)規(guī)則指的是交易值低于自動授權(quán)閾值,需要輸入的規(guī)則指的是交易值等于或高于自動授權(quán)閾值而低于自動拒絕閾值,而自動拒絕規(guī)則指的是交易值等于或高于自動拒絕閾值。7.根據(jù)權(quán)利要求1所述的方法,其中,需要輸入的規(guī)則包括第一部分和第二部分,所述第一部分的適用范圍需要以確認指示的形式的來自用戶的輸入以授權(quán)交易,而所述第二部分的適用范圍需要以認證令牌的形式的來自用戶的輸入以授權(quán)交易。8.根據(jù)權(quán)利要求7所述的方法,其中,自動授權(quán)規(guī)則指的是交易值低于自動授權(quán)閾值,需要輸入的規(guī)則的第一部分指的是交易值等于或高于自動授權(quán)閾值而低于需要輸入的閾值,而需要輸入的規(guī)則的第二部分指的是交易值等于或高于需要輸入的閾值。9.根據(jù)權(quán)利要求2所述的方法,其中,需要輸入的規(guī)則包括第一部分和第二部分,所述第一部分的適用范圍需要以確認指示的形式的來自用戶的輸入以授權(quán)交易,而所述第二部分的適用范圍需要以認證令牌的形式的來自用戶的輸入以授權(quán)交易,其中,自動授權(quán)規(guī)則指的是交易值低于自動授權(quán)閾值,需要輸入的規(guī)則的第一部分指的是交易值等于或高于自動授權(quán)閾值而低于需要輸入的閾值,需要輸入的規(guī)則的第二部分指的是交易值等于或高于需要輸入的閾值而低于拒絕閾值,以及自動拒絕規(guī)則指的是交易值等于或高于拒絕閾值。10.根據(jù)權(quán)利要求1所述的方法,其中,當(dāng)交易具有從以下列表中選擇的一個或多個屬性時,自動授權(quán)規(guī)則是可適用的:來源于特定的商家;來源于特定的地理位置;發(fā)生在一定的時間內(nèi);不會使在特定的時間段內(nèi)發(fā)生的交易量增加到預(yù)定次數(shù);不會使在特定的時間段內(nèi)被授權(quán)的交易值增加到預(yù)定量;不會使用戶的賬戶內(nèi)的可用資金降低到低于預(yù)定值的值。11.根據(jù)權(quán)利要求1所述的方法,其中,當(dāng)交易具有從以下列表中選擇的一個或多個屬性時,需要輸入的規(guī)則是可適用的:來源于特定的商家;來源于特定的地理位置;發(fā)生在一定的時間內(nèi);會使在特定的時間段內(nèi)發(fā)生的交易量增加到預(yù)定次數(shù);會使在特定的時間段內(nèi)被授權(quán)的交易值增加到預(yù)定量;會使用戶的賬戶內(nèi)的可用資金降低到低于預(yù)定值的值。12.根據(jù)權(quán)利要求2所述的方法,其中,當(dāng)交易具有從以下列表中選擇的一個或多個屬性時,自動拒絕規(guī)則是可適用的:來源于特定的商家;來源于特定的地理位置;發(fā)生在一定的時間內(nèi);會使在特定的時間段內(nèi)發(fā)生的交易量增加到預(yù)定次數(shù);會使在特定的時間段內(nèi)被授權(quán)的交易值增加到預(yù)定量;會使用戶的賬戶內(nèi)的可用資金降低到低于預(yù)定值的值。13.根據(jù)權(quán)利要求7所述的方法,其中,當(dāng)交易具有從以下列表中選擇的一個或多個屬性時,需要輸入的規(guī)則的第一部分或第二部分是可適用的:來源于特定的商家;來源于特定的地理位置;發(fā)生在一定的時間內(nèi);會使在特定的時間段內(nèi)發(fā)生的交易量增加到預(yù)定次數(shù);會使在特定的時間段內(nèi)被授權(quán)的交易值增加到預(yù)定量;會使用戶的賬戶內(nèi)的可用資金降低到低于預(yù)定值的值。14.根據(jù)權(quán)利要求1所述的方法,其中,規(guī)則可適用于支付憑證被存儲于移動裝置處或者與移動裝置相關(guān)聯(lián)處的賬戶中。15.根據(jù)權(quán)利要求1所述的方法,其中,用戶僅在提供認證令牌形式的認證時允許配置任何規(guī)則。16.根據(jù)權(quán)利要求17所述的方法,其中,認證令牌從包括了PIN碼、通行碼、密碼以及通行短語的群組中選擇。17.—種利用移動裝置來授權(quán)交易的系統(tǒng),其包括: 規(guī)則組件,其包括: 規(guī)則設(shè)定組件,其用于至少設(shè)定自動授權(quán)規(guī)則并且設(shè)定需要輸入的規(guī)則,在所述自動授權(quán)規(guī)則下,當(dāng)交易滿足自動授權(quán)規(guī)則時,自動地授權(quán)交易,在所述需要輸入的規(guī)則下,當(dāng)交易滿足需要輸入的規(guī)則時,經(jīng)由移動裝置的用戶來授權(quán)交易; 詢問接收組件,其響應(yīng)于移動裝置的用戶將支付憑證提供給商家以及商家處理對于來自用戶的支付的交易而接收交易授權(quán)請求; 規(guī)則應(yīng)用組件,其用于確定規(guī)則是否適用于交易; 自動響應(yīng)組件,其響應(yīng)于自動授權(quán)規(guī)則是可適用的而自動地授權(quán)交易; 輸入請求組件,其響應(yīng)于需要輸入的規(guī)則是可適用的而提示用戶授權(quán)交易; 移動裝置中的安全元件,其用于將自動授權(quán)和需要輸入的規(guī)則存儲于移動裝置。18.根據(jù)權(quán)利要求20所述的系統(tǒng),其中,所述移動裝置包括存儲器組件和比較組件,所述存儲器組件用于存儲配置存儲的規(guī)則所需的認證令牌,所述比較組件用于將提供的認證令牌與存儲的認證令牌進行比較。19.根據(jù)權(quán)利要求1所述的系統(tǒng),其中,所述移動裝置裝配有硬件安全模塊(HSM)。20.根據(jù)權(quán)利要求22所述的系統(tǒng),其中,所述HSM為加密擴展裝置。21.根據(jù)權(quán)利要求22所述的方法,其中,規(guī)則存儲在HSM的非易失性存儲器元件上。22.—種利用移動裝置來授權(quán)交易的計算機程序產(chǎn)品,該計算機程序產(chǎn)品包括計算機可讀介質(zhì),該計算機可讀介質(zhì)存儲了用于執(zhí)行以下步驟的計算機可讀程序代碼: 設(shè)定自動授權(quán)規(guī)則,其中,當(dāng)交易滿足自動授權(quán)規(guī)則時,自動地授權(quán)交易; 設(shè)定需要輸入的規(guī)則,其中,當(dāng)交易滿足需要輸入的規(guī)則時,經(jīng)由移動裝置的用戶來授權(quán)交易; 將自動授權(quán)和需要輸入的規(guī)則存儲在移動裝置中; 使得自動授權(quán)和需要輸入的規(guī)則能夠經(jīng)由移動裝置的用戶來進行配置; 響應(yīng)于用戶將支付憑證提供給商家以及商家處理對于來自用戶的支付的交易; 接收交易授權(quán)請求; 確定規(guī)則是否適用于交易; 響應(yīng)自動授權(quán)規(guī)則是可適用的而自動地授權(quán)交易;以及 響應(yīng)于需要輸入的規(guī)則是可適用的而提示用戶授權(quán)交易。
【專利摘要】可以將與非接觸式支付交易的授權(quán)相關(guān)的規(guī)則存儲在移動裝置上。在將非接觸式支付憑證提供給商家之后,移動裝置接收有關(guān)交易授權(quán)的詢問。將包含在詢問中的交易明細與存儲在移動裝置上的規(guī)則進行比較。根據(jù)可適用的相關(guān)規(guī)則,可以自動地批準(zhǔn)或拒絕交易,或者可能需要用戶授權(quán)。因此,根據(jù)響應(yīng)于提示的從用戶接收的輸入,交易將被授權(quán)或拒絕。
【IPC分類】G06Q20/40, G06Q20/32
【公開號】CN105518732
【申請?zhí)枴緾N201480041776
【發(fā)明人】A·J·奧里甘, H·N·赫克薩姆, T·A·莫斯, H·A·范維克
【申請人】維薩國際服務(wù)協(xié)會
【公開日】2016年4月20日
【申請日】2014年7月1日
【公告號】EP3017413A1, EP3017413A4, US20160132880, WO2015001473A1