專利名稱:移動(dòng)支付應(yīng)用程序體系結(jié)構(gòu)的制作方法
移動(dòng)支付應(yīng)用程序體系結(jié)構(gòu)對(duì)相關(guān)申請(qǐng)的交叉引用本申請(qǐng)要求于2009年9月30日提交的標(biāo)題為“Mobile Payment Application (移動(dòng)支付應(yīng)用程序)”美國(guó)臨時(shí)專利申請(qǐng)第61/247,507號(hào)的優(yōu)先權(quán),其內(nèi)容通過(guò)引用以其整體通用地合并于此。本申請(qǐng)還涉及于2009年9月21日提交的標(biāo)題為“Over The Air Update OfPayment Transaction Data Stored In Secure Memory (存儲(chǔ)在安全存儲(chǔ)器中的支付交易數(shù)據(jù)的空中更新)”的共有、共同待審的美國(guó)專利申請(qǐng)第12/563,421號(hào),其內(nèi)容通過(guò)引用以其整體通用地合并于此。背景
本發(fā)明的各實(shí)施例涉及使用移動(dòng)設(shè)備進(jìn)行支付交易的系統(tǒng)、裝置和方法,且更具體地,涉及用于可以被安裝在諸如移動(dòng)電話、個(gè)人數(shù)字助理或便攜式計(jì)算設(shè)備等移動(dòng)客戶機(jī)設(shè)備中的移動(dòng)支付應(yīng)用程序的體系結(jié)構(gòu)或平臺(tái)。本發(fā)明的各實(shí)施例提供使得消費(fèi)者能夠利用他們的移動(dòng)設(shè)備來(lái)以可在各種平臺(tái)上實(shí)現(xiàn)的安全且高效的方式進(jìn)行支付交易的一組功能1吳塊。全世界數(shù)百萬(wàn)的人使用消費(fèi)支付設(shè)備來(lái)促進(jìn)各種類型的商業(yè)交易。在涉及在商家位置處購(gòu)買(mǎi)產(chǎn)品或服務(wù)的典型交易中,將支付設(shè)備呈現(xiàn)給位于商家的營(yíng)業(yè)地點(diǎn)處的銷(xiāo)售點(diǎn)終端(“P0S終端”)。POS終端可以是能夠訪問(wèn)被存儲(chǔ)在支付設(shè)備上的數(shù)據(jù)的卡讀取器或類似設(shè)備,其中這種數(shù)據(jù)可以例如包括標(biāo)識(shí)或認(rèn)證數(shù)據(jù)。從支付設(shè)備讀取的數(shù)據(jù)被提供給商家的交易處理系統(tǒng),且然后被提供給收單方,收單方通常是管理商家的賬戶的銀行或其他機(jī)構(gòu)。提供給收單方的數(shù)據(jù)隨后可以被提供給與數(shù)據(jù)處理器進(jìn)行通信的支付處理網(wǎng)絡(luò),數(shù)據(jù)處理器處理交易數(shù)據(jù)以確定該交易是否應(yīng)由該網(wǎng)絡(luò)授權(quán),并幫助進(jìn)行該交易的清算和賬戶結(jié)算功能。交易的授權(quán)決定以及清算和結(jié)算部分也可以涉及在支付處理網(wǎng)絡(luò)和向消費(fèi)者發(fā)放支付設(shè)備的銀行或機(jī)構(gòu)(發(fā)卡方)之間的通信和/或數(shù)據(jù)傳輸。盡管消費(fèi)者支付設(shè)備可以是信用卡或借記卡,但它也可以采取“智能”卡或芯片的形式。智能卡一般被定義為嵌入有微處理器和一個(gè)或多個(gè)存儲(chǔ)器芯片或嵌入有具有非可編程邏輯的一個(gè)或多個(gè)存儲(chǔ)器芯片的袖珍卡(或其他便攜式支付設(shè)備)。微處理器類型的卡通??梢詫?shí)現(xiàn)某些數(shù)據(jù)處理功能,例如增加、刪除或以其他方式操縱被存儲(chǔ)在卡上的存儲(chǔ)器位置中的信息。相反,存儲(chǔ)器芯片類型的卡(例如,預(yù)付費(fèi)電話卡)通常僅可以充當(dāng)保持由卡讀取設(shè)備操縱以執(zhí)行預(yù)先定義的操作(例如從被存儲(chǔ)在存儲(chǔ)器中的預(yù)存余額扣費(fèi))的數(shù)據(jù)的文件。不同于磁條卡(例如標(biāo)準(zhǔn)信用卡),智能卡可以實(shí)現(xiàn)各種功能且在卡上包含各種類型的信息。因此,在一些應(yīng)用中,在交易時(shí),它們可以不需要出于用戶認(rèn)證或記錄保管的目的來(lái)訪問(wèn)遠(yuǎn)程數(shù)據(jù)庫(kù)。智能芯片是能夠執(zhí)行大多數(shù)(如果不是全部的話)的智能卡功能、但可以被嵌入在另一設(shè)備(例如移動(dòng)電話)中的半導(dǎo)體器件。智能卡或智能芯片分成兩大類;接觸型和非接觸型。接觸型智能卡或芯片是包括允許通常經(jīng)由某種形式的終端或卡讀取器來(lái)訪問(wèn)卡的數(shù)據(jù)和功能能力的物理元件(例如,磁條或其他形式的接觸)的設(shè)備。非接觸智能卡或芯片是合并了無(wú)需直接物理接觸就能與卡讀取器或銷(xiāo)售點(diǎn)終端進(jìn)行通信的裝置的設(shè)備。因而,通過(guò)使這樣的設(shè)備經(jīng)過(guò)卡讀取器或終端,可以有效地“刷”(即,以引起啟用在非接觸元件和讀取器或終端之間的通信的方式揮動(dòng)或呈現(xiàn))這樣的設(shè)備。非接觸卡或芯片通常使用RF(射頻)技術(shù)來(lái)與卡讀取器或終端通信,其中,與讀取器或終端的鄰近 允許在卡或芯片與讀取器或終端之間的數(shù)據(jù)傳輸。非接觸卡已經(jīng)用于金融和其他應(yīng)用,其中它們具有無(wú)需從用戶的錢(qián)包或口袋移除就能參與交易的優(yōu)點(diǎn)。非接觸卡或芯片可以被嵌入在或以其他方式合并到諸如移動(dòng)電話或個(gè)人數(shù)字助理(PDA)等移動(dòng)設(shè)備中。此外,因?yàn)閷?duì)這樣的卡的不斷增長(zhǎng)的興趣,已經(jīng)開(kāi)發(fā)出管控非接觸智能卡的操作和接口的標(biāo)準(zhǔn),例如ISO 14443標(biāo)準(zhǔn)。用戶身份模塊(SM)是可用于移動(dòng)設(shè)備(例如,蜂窩電話)中的認(rèn)證操作的安全模塊。SM硬件通常包括微處理器、ROM、持久EEPROM存儲(chǔ)器、易失性RAM和串行I/O接口。SM軟件通常包括操作系統(tǒng)、文件系統(tǒng)和應(yīng)用程序。SM可以合并SM工具箱(STK)的用途,SIM工具箱是用于將應(yīng)用程序(例如,小應(yīng)用程序)或數(shù)據(jù)安全地加載到SIM以供存儲(chǔ)在SIM中并由移動(dòng)設(shè)備執(zhí)行的應(yīng)用程序編程接口(API)。STK允許移動(dòng)運(yùn)營(yíng)商(例如無(wú)線電信公司)通過(guò)將服務(wù)加載到SIM中而不改變移動(dòng)設(shè)備的其他元件來(lái)創(chuàng)建/提供這些服務(wù)。用于將應(yīng)用程序加載到SIM的一種方便的方式是經(jīng)由短消息服務(wù)(SMS)協(xié)議的空中穿越標(biāo)準(zhǔn)(OTA)。可以由安全元件(SE)提供智能卡或其他設(shè)備中的安全數(shù)據(jù)或應(yīng)用程序存儲(chǔ)。SE可以被嵌入在移動(dòng)設(shè)備的邏輯電路中,可以被安裝在SIM中,或者可以被合并在可移動(dòng)SD卡(安全數(shù)字存儲(chǔ)卡)中,以及其他可能的實(shí)現(xiàn)。取決于主存小應(yīng)用程序的安全元件(SE)的類型,該小應(yīng)用程序所實(shí)現(xiàn)的特征可以不同。雖然SE通常不論其形狀因子和用途如何,都是Java卡兼容的,但它可以實(shí)現(xiàn)對(duì)該類型的SE特定的特征或功能(被包括在操作系統(tǒng)和/或庫(kù)中)。例如,UICC(通用集成電路卡)可以實(shí)現(xiàn)用于諸如文本消息收發(fā)和STK等網(wǎng)絡(luò)通信的特征,而在某些嵌入式SE設(shè)備中,可以不實(shí)現(xiàn)這些特征。作為用來(lái)進(jìn)行移動(dòng)支付開(kāi)發(fā)的方法和設(shè)備,將創(chuàng)建新的功能和服務(wù),以及其中實(shí)現(xiàn)這些功能和服務(wù)的新設(shè)備。然而,為了最高效地啟用這樣的移動(dòng)支付功能和服務(wù)的開(kāi)發(fā)和部署,具有可以在各種平臺(tái)(例如合并SIM卡的移動(dòng)電話、合并安全元件的移動(dòng)電話、智能電話、PDA等等)中實(shí)現(xiàn)的系統(tǒng)體系結(jié)構(gòu)是合乎需要的。具有按以下方式來(lái)與支付應(yīng)用程序進(jìn)行交互的系統(tǒng)體系結(jié)構(gòu)也是合乎需要的該方式允許執(zhí)行對(duì)支付應(yīng)用程序的更新而不損害用來(lái)實(shí)現(xiàn)移動(dòng)設(shè)備的移動(dòng)支付處理功能的各功能模塊的操作。具有用于實(shí)現(xiàn)以下移動(dòng)支付方法的系統(tǒng)體系結(jié)構(gòu)也是合乎需要的即使在其中更新了支付應(yīng)用程序的情況下,該方法也為消費(fèi)者的支付賬戶和交易數(shù)據(jù)提供足夠的安全。Java卡程序通常使用被稱為“導(dǎo)出文件”的數(shù)據(jù)格式來(lái)提供關(guān)于由例程利用的應(yīng)用程序編程接口的信息和對(duì)這些應(yīng)用程序編程接口的訪問(wèn),該例程是被設(shè)計(jì)為在諸如安全元件(SE)等平臺(tái)上執(zhí)行的應(yīng)用程序的一部分。如果接口不存在于平臺(tái)上,或者如果導(dǎo)出文件數(shù)據(jù)不可用,則不可能將Java卡程序(即,“小應(yīng)用程序”)加載到該平臺(tái)上。出于這種原因,一些平臺(tái)在它們可以支持的應(yīng)用程序的類型或功能方面受到限制。所需要的是用于在各種移動(dòng)設(shè)備平臺(tái)上進(jìn)行支付交易的體系結(jié)構(gòu)或系統(tǒng)設(shè)計(jì),該體系結(jié)構(gòu)為消費(fèi)者的支付賬戶和支付交易數(shù)據(jù)提供足夠的安全且按以下方式來(lái)與支付應(yīng)用程序進(jìn)行交互該方式允許更新支付應(yīng)用程序而不損害移動(dòng)支付設(shè)備的其他功能的操作。本發(fā)明的各實(shí)施例個(gè)別地和共同地解決這些問(wèn)題和其他問(wèn)題。概述本發(fā)明的各實(shí)施例涉及用于使用移動(dòng)設(shè)備進(jìn)行支付交易的系統(tǒng)、裝置和方法。具體地,本發(fā)明的各實(shí)施例涉及用于駐留在可被用來(lái)進(jìn)行支付交易的移動(dòng)設(shè)備中的功能元件的體系結(jié)構(gòu)或系統(tǒng)設(shè)計(jì)。本發(fā)明的體系結(jié)構(gòu)可以被實(shí)現(xiàn)為駐留在被嵌入或以其他方式被合并到移動(dòng)設(shè)備中的安全元件中的一組功能模塊。這些功能模塊可以包括Java小應(yīng)用程序(在Java卡虛擬機(jī)的控制下執(zhí)行的Java卡應(yīng)用程序)和Java類(可以包含數(shù)據(jù)以及能操作該數(shù)據(jù)的功能兩者的代碼段的定義),它們協(xié)作來(lái)實(shí)現(xiàn)允許用戶(經(jīng)由移動(dòng)支付應(yīng)用程序用戶界面)與被安裝在設(shè)備上的移動(dòng)支付應(yīng)用程序進(jìn)行交互所需要的主要功能。本發(fā)明的各實(shí)施例提供在各種Java卡平臺(tái)上實(shí)現(xiàn)移動(dòng)支付服務(wù)的能力且與支付應(yīng)用程序和支付應(yīng)用程序用戶界面合作,該支付應(yīng)用程序和支付應(yīng)用程序用戶界面可被更新或變更而不影 響本發(fā)明的功能模塊實(shí)現(xiàn)所需功能和操作的能力。本發(fā)明的各實(shí)施例還按需提供在允許用戶和支付應(yīng)用程序與消費(fèi)者的支付賬戶和支付交易數(shù)據(jù)進(jìn)行交互的同時(shí)安全地管理該賬戶和交易數(shù)據(jù)的能力,以實(shí)現(xiàn)移動(dòng)支付服務(wù)。在一個(gè)實(shí)施例中,本發(fā)明涉及用于進(jìn)行支付交易的裝置,其中該裝置包括安全元件、被安裝在安全元件中的多個(gè)功能模塊,該多個(gè)模塊包括用于允許消費(fèi)者進(jìn)行支付交易的移動(dòng)支付模塊、用于手動(dòng)地認(rèn)證移動(dòng)網(wǎng)關(guān)和移動(dòng)支付模塊的移動(dòng)網(wǎng)關(guān)認(rèn)證模塊、用于在蜂窩網(wǎng)絡(luò)和該裝置之間傳輸數(shù)據(jù)和命令以進(jìn)行支付交易的空中通信和數(shù)據(jù)傳輸模塊、用于將從移動(dòng)網(wǎng)關(guān)接收到的消息轉(zhuǎn)換成可由該多個(gè)功能模塊中的其他模塊執(zhí)行的命令并將來(lái)自該多個(gè)功能模塊中的其他模塊的響應(yīng)轉(zhuǎn)換成移動(dòng)網(wǎng)關(guān)可理解的消息的處理消息模塊、以及用于在該多個(gè)功能模塊之間共享消費(fèi)者的多個(gè)支付賬戶共有的數(shù)據(jù)的多路訪問(wèn)模塊;以及被安裝在安全元件外且用于生成允許消費(fèi)者與移動(dòng)支付模塊進(jìn)行交互的用戶界面的用戶界面應(yīng)用程序。在另一實(shí)施例中,本發(fā)明涉及進(jìn)行支付交易的方法,其中該方法包括提供包含多個(gè)功能模塊的安全元件,其中這些功能模塊包括用于允許消費(fèi)者進(jìn)行支付交易的移動(dòng)支付模塊、用于手動(dòng)地認(rèn)證移動(dòng)網(wǎng)關(guān)和移動(dòng)支付模塊的移動(dòng)網(wǎng)關(guān)認(rèn)證模塊、用于在蜂窩網(wǎng)絡(luò)和包含安全元件的裝置之間傳輸數(shù)據(jù)和命令以進(jìn)行支付交易的空中通信和數(shù)據(jù)傳輸模塊、用于將從移動(dòng)網(wǎng)關(guān)接收到的消息轉(zhuǎn)換成可由該多個(gè)功能模塊中的其他模塊執(zhí)行的命令并將來(lái)自該多個(gè)功能模塊中的其他模塊的響應(yīng)轉(zhuǎn)換成移動(dòng)網(wǎng)關(guān)可理解的消息的處理消息模塊、以及用于在該多個(gè)功能模塊之間共享消費(fèi)者的多個(gè)支付賬戶共有的數(shù)據(jù)的多路訪問(wèn)模塊;提供處于安全元件外部且用于生成允許消費(fèi)者與移動(dòng)支付模塊進(jìn)行交互的用戶界面的用戶界面應(yīng)用程序,配置多路訪問(wèn)模塊以便為消費(fèi)者的多個(gè)支付賬戶中的每一個(gè)生成多路訪問(wèn)應(yīng)用程序的單獨(dú)實(shí)例,配置安全元件以便存儲(chǔ)所共享的、多路訪問(wèn)應(yīng)用程序的實(shí)例中的每一個(gè)所共有的數(shù)據(jù),并且允許消費(fèi)者與用戶界面應(yīng)用程序進(jìn)行交互以便操作移動(dòng)支付模塊和進(jìn)行支付交易。在閱讀本發(fā)明的詳細(xì)描述和所包括的附圖
之后,本領(lǐng)域中的普通技術(shù)人員將明顯看出本發(fā)明的其他目標(biāo)和優(yōu)點(diǎn)。附圖簡(jiǎn)述圖I是闡釋諸如其中可嵌入或以其他方式實(shí)現(xiàn)本發(fā)明移動(dòng)支付應(yīng)用程序體系結(jié)構(gòu)的移動(dòng)電話等移動(dòng)設(shè)備的主要組件的功能框圖;圖2是闡釋根據(jù)本發(fā)明的一個(gè)實(shí)施例的使用諸如圖I的移動(dòng)設(shè)備等移動(dòng)設(shè)備來(lái)執(zhí)行支付交易的系統(tǒng)的主要組件的功能框圖;圖3是闡釋根據(jù)本發(fā)明的一個(gè)實(shí)施例的本發(fā)明移動(dòng)支付應(yīng)用程序體系結(jié)構(gòu)的邏輯體系結(jié)構(gòu)的主要組件的功能框圖;圖4是闡釋根據(jù)本發(fā)明的一個(gè)實(shí)施例的多路訪問(wèn)(MA)小應(yīng)用程序能如何提供存 儲(chǔ)和訪問(wèn)可由多個(gè)模塊使用的消費(fèi)者和/或支付賬戶或支付交易數(shù)據(jù)的有效方式的示圖;以及圖5是闡釋用于進(jìn)行和處理可以與本發(fā)明移動(dòng)支付體系結(jié)構(gòu)一起使用的移動(dòng)支付交易的可能的功能體系結(jié)構(gòu)的示圖。詳細(xì)描述本發(fā)明的各實(shí)施例涉及使用移動(dòng)設(shè)備來(lái)進(jìn)行支付交易的系統(tǒng)、裝置和方法。具體地,本發(fā)明的各實(shí)施例涉及駐留在可以用來(lái)進(jìn)行支付交易的移動(dòng)設(shè)備中的功能元件的體系結(jié)構(gòu)或系統(tǒng)設(shè)計(jì)。本發(fā)明的啟用移動(dòng)支付交易的體系結(jié)構(gòu)準(zhǔn)許包含安全元件(SE)的移動(dòng)設(shè)備在銷(xiāo)售點(diǎn)(POS)終端處進(jìn)行非接觸支付交易。該體系結(jié)構(gòu)提供管理和維持消費(fèi)者的支付賬戶和支付交易信息的安全的功能,消費(fèi)者的支付賬戶和支付交易信息可以被存儲(chǔ)在SE或移動(dòng)設(shè)備的另一數(shù)據(jù)存儲(chǔ)元件內(nèi)。本發(fā)明體系結(jié)構(gòu)可以直接安裝在安全元件上,同時(shí)支付模塊的用來(lái)訪問(wèn)該體系結(jié)構(gòu)的各組件的功能的用戶界面應(yīng)用程序可以被安裝在安全元件外以及安裝在移動(dòng)設(shè)備的另一數(shù)據(jù)存儲(chǔ)元件中。在一些實(shí)施例中,本發(fā)明體系結(jié)構(gòu)提供用于與支付應(yīng)用程序進(jìn)行交互以便允許該應(yīng)用程序作為進(jìn)行移動(dòng)支付交易的一部分來(lái)訪問(wèn)和利用該體系結(jié)構(gòu)的各模塊的功能的一組應(yīng)用協(xié)議數(shù)據(jù)單元接口(APDU,其是在小應(yīng)用程序和正在執(zhí)行該小應(yīng)用程序的宿主應(yīng)用程序之間交換的數(shù)據(jù)分組)。在一些實(shí)施例中,本發(fā)明體系結(jié)構(gòu)可以由基于Java卡和GlobalPlatform (全局平臺(tái))規(guī)范的安全元件(SE)實(shí)現(xiàn)來(lái)主存。在一個(gè)實(shí)施例中,該體系結(jié)構(gòu)遵循EMV非接觸通信協(xié)議規(guī)范2. 0且被實(shí)現(xiàn)為運(yùn)行在SE上的一個(gè)或多個(gè)Java卡小應(yīng)用程序。注意,EMV是IC卡(“芯片卡”)與具備IC能力的POS終端和ATM的互操作標(biāo)準(zhǔn),且被用來(lái)認(rèn)證信用卡和借記卡支付,其中EMV是該標(biāo)準(zhǔn)的發(fā)起者Europay、MasterCard和Visa的縮寫(xiě)。正如將要描述的,本發(fā)明體系結(jié)構(gòu)可以被實(shí)現(xiàn)為諸如移動(dòng)電話、智能卡、個(gè)人數(shù)字助理(PDA)或膝上型計(jì)算機(jī)以及其他示例等便攜式消費(fèi)支付設(shè)備的一部分或可由其訪問(wèn)的模塊。因而,盡管在下列描述中將參考移動(dòng)電話中的實(shí)現(xiàn)來(lái)描述本發(fā)明,但應(yīng)理解,可以使用其他實(shí)現(xiàn)平臺(tái),且被認(rèn)為是在本發(fā)明的可能實(shí)施例內(nèi)。圖I是闡釋諸如其中可嵌入或以其他方式實(shí)現(xiàn)本發(fā)明移動(dòng)支付應(yīng)用程序體系結(jié)構(gòu)的移動(dòng)電話等移動(dòng)設(shè)備102的主要組件的功能框圖。正如圖I中所闡釋的,移動(dòng)設(shè)備102可以包括用來(lái)允許某些電話通訊和其他設(shè)備功能的電路。負(fù)責(zé)允許那些功能的功能元件可以包括用于執(zhí)行實(shí)現(xiàn)設(shè)備的功能和操作的指令的處理器104 (例如電子數(shù)據(jù)處理器或微處理器)。處理器104可以訪問(wèn)數(shù)據(jù)存儲(chǔ)112 (或另一合適的存儲(chǔ)器區(qū)域或元件)以便檢索指令或在執(zhí)行指令時(shí)使用的數(shù)據(jù)。數(shù)據(jù)輸入/輸出元件108可以用來(lái)允許用戶輸入數(shù)據(jù)(例如,經(jīng)由話筒或鍵盤(pán))或接收輸出數(shù)據(jù)(例如,經(jīng)由揚(yáng)聲器)。顯示器106也可以用來(lái)向用戶輸出數(shù)據(jù)或其他形式的信息。通信元件110可以用來(lái)允許在設(shè)備102和無(wú)線網(wǎng)絡(luò)之間的數(shù)據(jù)傳輸(例如,經(jīng)由天線118),以便幫助啟用電話通訊和數(shù)據(jù)傳輸功能。設(shè)備102也可以包括非接觸或安全元件接口 114,以便允許在非接觸和/或安全元件116和該設(shè)備的其他元件之間的數(shù)據(jù)傳輸,其中非接觸和/或安全元件116可以包括安全存儲(chǔ)器和近場(chǎng)通信(或其他形式的近程通信)數(shù)據(jù)傳輸元件。注意,盡管圖中將安全元件和近場(chǎng)通信數(shù)據(jù)傳輸元件描繪為單個(gè)模塊(元件116)的一部分,但本發(fā)明的實(shí)現(xiàn)并不要求這樣,且在一些實(shí)施例中,這些元件可以獨(dú)立的模塊的一部分。還應(yīng)注意,安全元件(SE)可以包括安全數(shù)據(jù)存儲(chǔ)區(qū)域、處理元件(例如能夠執(zhí)行指令集的CPU或微處理器)或能夠執(zhí)行加密功能的元件以及其他組件中的一個(gè)或多個(gè)。數(shù)據(jù)存儲(chǔ)112可以是存儲(chǔ)數(shù)據(jù)的存儲(chǔ)器,且可以是包括存儲(chǔ)器芯片等的任何合適的形式。數(shù)據(jù)存儲(chǔ)或存儲(chǔ)器112可以用來(lái)存儲(chǔ)諸如用戶標(biāo)識(shí)或認(rèn)證信息、用戶賬戶信息、交易數(shù)據(jù)等等數(shù)據(jù)。所存儲(chǔ)的財(cái)務(wù)信息可以包括諸如銀行賬戶信息、銀行標(biāo)識(shí)號(hào)(BIN)、信用卡或借記卡賬號(hào)信息、賬戶余額信息、有效期、消費(fèi)者信息(例如姓名、生日等)等信息。注意,這樣的數(shù)據(jù)可以改為存儲(chǔ)在或者也存儲(chǔ)在作為非接觸/安全元件116的一部分的安全數(shù)據(jù)存儲(chǔ)區(qū)域中。在本發(fā)明的一些實(shí)施例中,非接觸/安全元件116充當(dāng)安裝本發(fā)明體系結(jié)構(gòu)的位置和存儲(chǔ)消費(fèi)者的支付賬戶或支付交易數(shù)據(jù)的位置。正如所描述的,數(shù)據(jù)存儲(chǔ)112 也可以包含在由處理器104執(zhí)行時(shí)實(shí)現(xiàn)作為設(shè)備的操作的一部分的操作或處理的指令。在一個(gè)實(shí)施例中,這樣的指令可以用來(lái)生成允許用戶進(jìn)行移動(dòng)支付交易的用戶界面。可以使用顯示器106來(lái)顯示用戶界面,且消費(fèi)者可以使用數(shù)據(jù)輸入/輸出元件108與該界面進(jìn)行交互。這樣的交互可以允許消費(fèi)者激活支付應(yīng)用程序、發(fā)起移動(dòng)支付交易、提供進(jìn)行交易所需要的數(shù)據(jù)或其他形式的輸入等等。正如將描述的,支付應(yīng)用程序用戶界面可以訪問(wèn)設(shè)備102中包含的本發(fā)明體系結(jié)構(gòu),以便允許設(shè)備執(zhí)行進(jìn)行移動(dòng)支付交易中或者以其他方式管理消費(fèi)者的移動(dòng)支付交易賬戶或交易數(shù)據(jù)中所使用的功能或操作。因而,在本發(fā)明的一些實(shí)施例中,本發(fā)明體系結(jié)構(gòu)安裝并駐留在可以是元件116的全部或部分的安全元件(SE)中,其中消費(fèi)者的支付賬戶數(shù)據(jù)和/或支付交易數(shù)據(jù)中的一些或全部也被存儲(chǔ)在安全元件中。此外,在一些實(shí)施例中,由消費(fèi)者用來(lái)進(jìn)行支付交易的支付應(yīng)用程序可以安裝且駐留在安全元件中,其中允許用戶與支付應(yīng)用程序交互的用戶界面應(yīng)用程序被安裝在安全元件外。用來(lái)進(jìn)行支付交易的功能元件和數(shù)據(jù)的這種排列通過(guò)將消費(fèi)者的私有數(shù)據(jù)與支付設(shè)備的其他元件隔離開(kāi)以向消費(fèi)者提供安全性,同時(shí)允許對(duì)進(jìn)行各種支付交易操作所需要的數(shù)據(jù)和功能模塊的交互和訪問(wèn)。圖2是闡釋根據(jù)本發(fā)明的一個(gè)實(shí)施例的使用諸如圖I的移動(dòng)設(shè)備等移動(dòng)設(shè)備來(lái)執(zhí)行支付交易的系統(tǒng)的主要組件的功能框圖。如圖2中所示出的,系統(tǒng)200包括具有無(wú)線通信能力222的移動(dòng)設(shè)備202。移動(dòng)設(shè)備202可以是無(wú)線移動(dòng)電話、PDA、膝上型計(jì)算機(jī)、尋呼機(jī)等等。在典型的實(shí)施例中,移動(dòng)設(shè)備202是蜂窩電話,但應(yīng)注意,本發(fā)明的實(shí)現(xiàn)不限于此實(shí)施例。在蜂窩電話用作移動(dòng)設(shè)備202的情況中,該設(shè)備包括允許某些電話通訊功能的移動(dòng)設(shè)備(蜂窩電話)電路204。移動(dòng)設(shè)備電路204允許移動(dòng)設(shè)備202經(jīng)由蜂窩網(wǎng)絡(luò)222與蜂窩系統(tǒng)(即,無(wú)線電信公司)220無(wú)線地進(jìn)行通信,以及其他功能。移動(dòng)設(shè)備202還包括通常以半導(dǎo)體芯片的形式來(lái)實(shí)現(xiàn)的非接觸元件206。移動(dòng)設(shè)備202還包括以半導(dǎo)體芯片或其他合適的形狀因子的形式來(lái)實(shí)現(xiàn)的安全元件(SE)210。在一些實(shí)施例中,安全元件210可以包括處理元件(例如用于執(zhí)行所存儲(chǔ)的指令的CPU或微處理器)、允許執(zhí)行密碼操作的一個(gè)或多個(gè)模塊、以及安全數(shù)據(jù)存儲(chǔ)元件中的一個(gè)或多個(gè)。安全數(shù)據(jù)存儲(chǔ)元件可以向由處理元件執(zhí)行的指令和/或向被執(zhí)行來(lái)給用戶提供進(jìn)行移動(dòng)支付的能力的應(yīng)用程序或小應(yīng)用程序提供存儲(chǔ)。非接觸元件206通常包括諸如天線或換能器等近場(chǎng)通信(NFC)數(shù)據(jù)傳送(例如,數(shù)據(jù)傳輸)元件。非接觸元件206通常被嵌入在移動(dòng)設(shè)備202的元件內(nèi)并與之集成,且在一些實(shí)現(xiàn)中,經(jīng)由蜂窩網(wǎng)絡(luò)222傳送的數(shù)據(jù)或控制指令可以通過(guò)非接觸/安全元件接口 208與非接觸元件206交換或被應(yīng)用到非接觸元件206。非接觸/安全元件接口 208用于準(zhǔn)許在移動(dòng)設(shè)備電路204(且因此蜂窩網(wǎng)絡(luò))與安全元件210或非接觸元件206之間交換數(shù)據(jù)和/或控制指令。非接觸元件206也可以包括可經(jīng)由接口 208訪問(wèn)以準(zhǔn)許實(shí)現(xiàn)例如數(shù)據(jù)讀 、寫(xiě)和擦除功能的存儲(chǔ)器或安全數(shù)據(jù)存儲(chǔ)形式的數(shù)據(jù)存儲(chǔ)能力。安全元件210 (或更準(zhǔn)確地,作為安全元件210的一部分的安全數(shù)據(jù)存儲(chǔ)區(qū)域)可以用來(lái)存儲(chǔ)設(shè)備的操作或進(jìn)行支付交易中使用的操作參數(shù)或其他數(shù)據(jù)。安全元件210還可以用來(lái)存儲(chǔ)需要增強(qiáng)安全的其他數(shù)據(jù),例如,支付交易數(shù)據(jù)、個(gè)人支付賬戶數(shù)據(jù)、標(biāo)識(shí)數(shù)據(jù)、認(rèn)證數(shù)據(jù)、應(yīng)用程序或設(shè)備功能的訪問(wèn)控制數(shù)據(jù)等等。安全元件210可以實(shí)現(xiàn)成獨(dú)立且與非接觸元件206分開(kāi)的形式的芯片,或者可以是形成非接觸元件206的一部分的芯片中的存儲(chǔ)器的一部分。還應(yīng)注意,被包含在移動(dòng)設(shè)備內(nèi)的安全元件和/或非接觸元件可以是可移動(dòng)元件或者可以集成在移動(dòng)設(shè)備內(nèi)??梢苿?dòng)元件的示例包括SIM卡、閃存卡和其他合適的器件。移動(dòng)設(shè)備202也可以包括一個(gè)或多個(gè)應(yīng)用程序209,其中應(yīng)用程序209以軟件、固件或硬件中的一種或多種的形式來(lái)實(shí)現(xiàn)。應(yīng)用程序209被用來(lái)實(shí)現(xiàn)用戶所需的各種功能,其中這樣的功能可以包括但不限于某些電子商務(wù)交易操作、某些支付交易操作等等。通常,應(yīng)用程序209表示專用于特定功能的處理或操作,該特定功能向用戶提供附加值且不是設(shè)備的標(biāo)準(zhǔn)操作的一部分(即,例如,不是啟用標(biāo)準(zhǔn)電話通訊功能的一部分)。例如,應(yīng)用程序209可以包括可由消費(fèi)者用來(lái)通過(guò)與所安裝的支付應(yīng)用程序或小應(yīng)用程序交互來(lái)進(jìn)行移動(dòng)支付交易的用戶界面應(yīng)用程序。核心支付應(yīng)用程序或小應(yīng)用程序可以與本發(fā)明移動(dòng)支付應(yīng)用程序體系結(jié)構(gòu)的其他功能模塊中的一個(gè)或多個(gè)交互,其中核心應(yīng)用程序和那些模塊被包含在安全元件210或另一形式的安全數(shù)據(jù)存儲(chǔ)中。用戶界面應(yīng)用程序因而允許用戶發(fā)起支付并與核心支付應(yīng)用程序(即,移動(dòng)支付模塊或應(yīng)用程序)交互以進(jìn)行交易。如圖所示,應(yīng)用程序209可以與安全元件210交換數(shù)據(jù)(在一些情況中,經(jīng)由非接觸/安全元件接口 208,而在其他實(shí)現(xiàn)中,例如SIM,可以直接完成通信和數(shù)據(jù)交換而無(wú)需中間接口)且也能與移動(dòng)設(shè)備電路204交換數(shù)據(jù)。如上所述,用于本發(fā)明目的的典型的應(yīng)用程序209是用戶界面應(yīng)用程序,其允許用戶利用所安裝的支付應(yīng)用程序來(lái)為交易進(jìn)行支付,其中該交易是使用移動(dòng)設(shè)備來(lái)全部或部分地進(jìn)行的。在一些實(shí)施例中,安全元件210(或相關(guān)聯(lián)的安全數(shù)據(jù)存儲(chǔ)元件或區(qū)域)可以包含用戶或支付應(yīng)用程序認(rèn)證數(shù)據(jù)、加密密鑰數(shù)據(jù)、用戶或支付賬戶標(biāo)識(shí)數(shù)據(jù)、支付交易記錄數(shù)據(jù)、賬戶余額數(shù)據(jù)等等。應(yīng)用程序209通常被存儲(chǔ)為存儲(chǔ)器207中的一組可執(zhí)行指令,存儲(chǔ)器207也可以包括數(shù)據(jù)存儲(chǔ)213。處理器訪問(wèn)存儲(chǔ)器207以按需加載和卸載指令和數(shù)據(jù)來(lái)執(zhí)行指令和執(zhí)行所安裝的應(yīng)用程序的功能。非接觸元件206能夠使用實(shí)現(xiàn)近場(chǎng)通信能力212的數(shù)據(jù)傳輸元件來(lái)傳送和接收數(shù)據(jù),通常根據(jù)標(biāo)準(zhǔn)化協(xié)議或數(shù)據(jù)傳輸機(jī)制(圖中被標(biāo)識(shí)為ISO 14443/NFC)來(lái)進(jìn)行。近場(chǎng)通信能力212是近程通信能力;示例包括ISO 14443標(biāo)準(zhǔn)、RFID、藍(lán)牙TM、紅外或可以用來(lái)在移動(dòng)設(shè)備202和通常位于商家的營(yíng)業(yè)地點(diǎn)的設(shè)備讀取器或銷(xiāo)售點(diǎn)終端230之間交換數(shù)據(jù)的其他數(shù)據(jù)傳輸能力。因而,移動(dòng)設(shè)備202能夠經(jīng)由蜂窩網(wǎng)絡(luò)222和近場(chǎng)通信能力212兩者來(lái)通信和傳輸數(shù)據(jù)和/或控制指令。系統(tǒng)200還包括收單方232,收單方232與商家或商家的設(shè)備讀取器或銷(xiāo)售點(diǎn)終端230通信。收單方232與支付處理網(wǎng)絡(luò)234通信且作為交易授權(quán)過(guò)程的一部分來(lái)與支付處理網(wǎng)絡(luò)234交換數(shù)據(jù)。支付處理網(wǎng)絡(luò)134也與發(fā)卡方236通信。作為交易授權(quán)或交易核對(duì)過(guò)程的一部分,發(fā)卡方236可以與支付處理網(wǎng)絡(luò)234交換數(shù)據(jù)。系統(tǒng)200也可以包括移動(dòng)網(wǎng)關(guān)238,移動(dòng)網(wǎng)關(guān)238能夠?qū)⒎涓C(無(wú)線)網(wǎng)絡(luò)或系統(tǒng)耦合到第二網(wǎng)絡(luò)(通常是諸如因特網(wǎng)等有線網(wǎng)絡(luò)),且能夠允許在各網(wǎng)絡(luò)之間的數(shù)據(jù)通信和傳輸。移動(dòng)網(wǎng)關(guān)238可以按需執(zhí)行數(shù)據(jù)處理操作以準(zhǔn)許在兩種類型的網(wǎng)絡(luò)之間的有效 傳輸數(shù)據(jù),包括但不限于考慮網(wǎng)絡(luò)協(xié)議中的差異的數(shù)據(jù)重新格式化或其他處理。移動(dòng)網(wǎng)關(guān)238也可以執(zhí)行數(shù)據(jù)處理操作以便允許在網(wǎng)絡(luò)和被耦合到每一類型的網(wǎng)絡(luò)的設(shè)備之間的更有效和更安全的數(shù)據(jù)傳輸,例如出于提高用戶在移動(dòng)設(shè)備上使用所接收的數(shù)據(jù)的能力的目的。如圖所示,在一些實(shí)施例中,移動(dòng)網(wǎng)關(guān)238被耦合到支付處理網(wǎng)絡(luò)234,支付處理網(wǎng)絡(luò)234被耦合到收單方230。注意,其他實(shí)施例是可能的,例如移動(dòng)網(wǎng)關(guān)238被耦合到發(fā)卡方236,以及收單方230被耦合到發(fā)卡方236。類似地,發(fā)卡方236可以包括用作移動(dòng)網(wǎng)關(guān)238的能力。系統(tǒng)200也可以包括能夠與移動(dòng)網(wǎng)關(guān)238和發(fā)卡方236進(jìn)行通信和數(shù)據(jù)傳輸?shù)募用苊荑€分發(fā)服務(wù)器240。加密密鑰分發(fā)服務(wù)器240可以用來(lái)將加密密鑰分發(fā)給移動(dòng)網(wǎng)關(guān)238、發(fā)卡方236或移動(dòng)設(shè)備202中的一個(gè)或多個(gè),以便用于允許在發(fā)卡方和移動(dòng)設(shè)備之間傳輸?shù)慕灰讛?shù)據(jù)的加密和解密。在一些實(shí)施例中,支付處理網(wǎng)絡(luò)234可以被配置為允許傳輸經(jīng)加密的數(shù)據(jù);如果是這樣,則加密密鑰分發(fā)服務(wù)器240能夠與支付處理網(wǎng)絡(luò)234通信,以用于將加密密鑰分發(fā)給該網(wǎng)絡(luò)的元件(如將密鑰服務(wù)器240連接到網(wǎng)絡(luò)234的非固定線路所示)。數(shù)據(jù)加密/解密過(guò)程也可以(或改為)根據(jù)加密密鑰分發(fā)服務(wù)器240分發(fā)的加密密鑰來(lái)在移動(dòng)網(wǎng)關(guān)238中執(zhí)行。注意,發(fā)卡方236可以與加密密鑰分發(fā)服務(wù)器240通信,以便告知服務(wù)器240它出于與移動(dòng)設(shè)備202通信的目的授權(quán)了若干移動(dòng)網(wǎng)關(guān)中的哪一個(gè),以及因此應(yīng)將特定一組加密密鑰分發(fā)給哪個(gè)移動(dòng)網(wǎng)關(guān)。因而,發(fā)卡方236可以出于與特定移動(dòng)設(shè)備通信和交換交易數(shù)據(jù)的目的來(lái)挑選它選擇授權(quán)多個(gè)可用的移動(dòng)網(wǎng)關(guān)中的哪一個(gè)。圖3是闡釋根據(jù)本發(fā)明的一個(gè)實(shí)施例的本發(fā)明移動(dòng)支付應(yīng)用程序體系結(jié)構(gòu)的邏輯體系結(jié)構(gòu)的主要組件的功能框圖。如圖所示,在一些實(shí)施例中,本發(fā)明系統(tǒng)設(shè)計(jì)或體系結(jié)構(gòu)包括被實(shí)現(xiàn)為安全元件302中的可執(zhí)行指令(或另一功能上等效的形式,例如固件、中間 件等等)的一組功能模塊。安全元件(SE) 302表示用于實(shí)現(xiàn)各功能模塊的一個(gè)可能的實(shí)施例,且其他可能的實(shí)施例是SIM卡、智能卡或類似的元件。安全元件302可以嵌入在移動(dòng)設(shè)備(諸如被描繪成圖I的元件102或圖2的元件202等移動(dòng)設(shè)備)中,或者以其他方式成為移動(dòng)設(shè)備的一部分。圖3中,移動(dòng)設(shè)備被描繪成手機(jī)或移動(dòng)電話304,為清晰起見(jiàn)將其描繪為兩個(gè)邏輯元件,其中安全元件302 —側(cè)放置一個(gè)。安全元件302可以是諸如圖2中描繪的元件210或圖I中描繪的元件116等元件。
如上所述,在一些實(shí)施例中,本發(fā)明體系結(jié)構(gòu)被實(shí)現(xiàn)為包括各功能模塊的邏輯體系結(jié)構(gòu)或系統(tǒng),其中每一模塊能夠執(zhí)行用于進(jìn)行移動(dòng)支付交易或管理被用來(lái)使用移動(dòng)設(shè)備進(jìn)行支付的消費(fèi)者賬戶的特定一組功能或操作。本發(fā)明體系結(jié)構(gòu)被設(shè)計(jì)為當(dāng)新的技術(shù)和服務(wù)變得可用時(shí)容納開(kāi)發(fā)使用環(huán)境。它做到這點(diǎn)的一種方式是通過(guò)將移動(dòng)支付功能分成不同的模塊以便簡(jiǎn)化整組模塊的可移植性,且也減少確認(rèn)每一模塊和該組模塊的總體順從性所需的時(shí)間和努力在本發(fā)明的一些實(shí)施例中,本發(fā)明體系結(jié)構(gòu)可以包括實(shí)現(xiàn)或輔助實(shí)現(xiàn)下列功能的模塊、小應(yīng)用程序或類 移動(dòng)非接觸支付操作(由移動(dòng)支付模塊306實(shí)現(xiàn)),其可以包括以下中的一個(gè)或多個(gè)〇磁條數(shù)據(jù)管理(MSD)〇快速智能借/貸(qVSDC)操作〇消費(fèi)者移動(dòng)設(shè)備命令處理〇移動(dòng)非接觸發(fā)卡方更新處理〇移動(dòng)非接觸支付個(gè)性化; 多路訪問(wèn)功能(由多路訪問(wèn)(MA)模塊308實(shí)現(xiàn))一這一模塊通過(guò)在適用時(shí)使用共享的對(duì)象和數(shù)據(jù)結(jié)構(gòu)來(lái)允許高效地使用數(shù)據(jù)存儲(chǔ),來(lái)提供在小應(yīng)用程序和其他功能元件之間的數(shù)據(jù)共享; 移動(dòng)網(wǎng)關(guān)認(rèn)證(由移動(dòng)網(wǎng)關(guān)(MG)認(rèn)證模塊310實(shí)現(xiàn))一這一模塊輔助提供一組數(shù)據(jù)和功能,以便通過(guò)將蜂窩或無(wú)線通信網(wǎng)絡(luò)到諸如因特網(wǎng)等另一網(wǎng)絡(luò)來(lái)允許將移動(dòng)網(wǎng)關(guān)(例如參考圖2描述的)用作在移動(dòng)設(shè)備和支付處理網(wǎng)絡(luò)之間的中間代理; OTA(空中)平臺(tái)連接一這一功能通過(guò)可信路徑且使用移動(dòng)運(yùn)營(yíng)商網(wǎng)絡(luò),允許應(yīng)用程序的個(gè)性化以及由發(fā)卡方發(fā)起的更新或由應(yīng)用程序發(fā)起的更新請(qǐng)求; STK交互處理(由工具箱模塊316和STK框架318實(shí)現(xiàn)); 消息處理(由處理消息(PM)模塊314實(shí)現(xiàn))一其輔助處理傳入和傳出的消息。在一些實(shí)施例中,處理消息模塊用于將從移動(dòng)網(wǎng)關(guān)接收到的消息轉(zhuǎn)換成可由移動(dòng)支付模塊306執(zhí)行的命令,并將來(lái)自模塊306的響應(yīng)轉(zhuǎn)換成可以被移動(dòng)網(wǎng)關(guān)理解的消息; 密碼功能(由密碼功能(CF)模塊312實(shí)現(xiàn))一這一模塊輔助提供一組功能和數(shù)據(jù),以便通過(guò)對(duì)傳入或傳出數(shù)據(jù)執(zhí)行密碼操作來(lái)允許數(shù)據(jù)的安全傳輸; 非接觸注冊(cè)服務(wù)一由安全元件平臺(tái)通過(guò)API提供的一組服務(wù),以便管理非接觸服務(wù)的注冊(cè)和應(yīng)用程序在非接觸接口上的可見(jiàn)性,以及被選擇在支付交易期間使用的應(yīng)用程序的優(yōu)先級(jí);以及 應(yīng)用程序激活用戶界面——與消費(fèi)者對(duì)接以便激活/停用支付應(yīng)用程序和設(shè)置被選擇為用于進(jìn)行支付交易的支付應(yīng)用程序的優(yōu)先級(jí)等等的模塊(在安全元件或移動(dòng)設(shè)備上)。如圖所示,移動(dòng)設(shè)備或手機(jī)304可以包括移動(dòng)支付應(yīng)用程序用戶界面應(yīng)用程序320,其被安裝在安全元件302外,且可實(shí)現(xiàn)成Java軟件移動(dòng)信息設(shè)備小程序(midlet)的形式。用戶界面應(yīng)用程序320允許消費(fèi)者使用移動(dòng)設(shè)備302來(lái)進(jìn)行移動(dòng)支付交易,且可以允許支付處理網(wǎng)絡(luò)或發(fā)卡方執(zhí)行作為管理消費(fèi)者的支付賬戶的一部分的某些數(shù)據(jù)處理或數(shù)據(jù)傳輸操作。在進(jìn)行移動(dòng)支付交易時(shí),用戶界面應(yīng)用程序320可以提供用戶界面以便允許消費(fèi)者進(jìn)行支付應(yīng)用程序,且也可以用于認(rèn)證消費(fèi)者,并向安全元件302中所包含的模塊中的一個(gè)或多個(gè)提供數(shù)據(jù)或從其接收數(shù)據(jù)。移動(dòng)設(shè)備或手機(jī)304也可以包括用來(lái)執(zhí)行設(shè)備的電話通訊功能中的某些(例如允許與蜂窩網(wǎng)絡(luò)通信)的基帶處理器322?;鶐幚砥?22將通常被用來(lái)允許通過(guò)無(wú)線或蜂窩網(wǎng)絡(luò)的空中(OTA)更新處理和支付交易數(shù)據(jù)的其他通信。另外,移動(dòng)設(shè)備或手機(jī)304也可以包括非接觸支付前端(CLF) 324,其允許設(shè)備或手機(jī)304使用近場(chǎng)通信(NFC)或其他近程通信能力來(lái)執(zhí)行非接觸數(shù)據(jù)傳輸操作。除了允許非接觸支付交易之外,本發(fā)明體系結(jié)構(gòu)也可以提供附加功能,包括但不限于 對(duì)在手機(jī)應(yīng)用程序和安全元件應(yīng)用程序之間定義的一組命令的消費(fèi)者移動(dòng)設(shè)備命令處理,以便認(rèn)證消費(fèi)者、允許對(duì)持卡人數(shù)據(jù)的受保護(hù)訪問(wèn)并允許對(duì)支付交易日志的受保護(hù)訪問(wèn)等等;以及
通過(guò)空中(OTA)網(wǎng)絡(luò)、廣域網(wǎng)或?qū)⒁苿?dòng)設(shè)備呈現(xiàn)給非接觸支付終端讀取器的移動(dòng)非接觸發(fā)卡方更新處理(這一功能準(zhǔn)許發(fā)卡方更新或復(fù)位被存儲(chǔ)在移動(dòng)設(shè)備中的數(shù)據(jù),該移動(dòng)設(shè)備可以用來(lái)跟蹤支付交易的各方面、刷新可用資金、復(fù)位消費(fèi)者驗(yàn)證方法等等)。這一功能的一種可能的實(shí)現(xiàn)的描述可見(jiàn)于先前提到的于2009年9月21日提交的標(biāo)題為“Over The Air Update Of Payment Transaction Data Stored In Secure Memory(安全存儲(chǔ)器中存儲(chǔ)的支付交易數(shù)據(jù)的空中更新)”的美國(guó)申請(qǐng)第12/563,421號(hào)。本發(fā)明的各實(shí)施例可以提供使用非接觸接口進(jìn)行移動(dòng)非接觸支付交易的下列方式中的一種或多種1)磁條非接觸支付(基于磁條數(shù)據(jù),MSD);以及2)允許通過(guò)非接觸接口(例如本申請(qǐng)的受讓人Visa所允許的那些)進(jìn)行交易的快速智能借/貸(qVSDC)支付。通過(guò)要求移動(dòng)非接觸應(yīng)用程序支持MSD和qVSDC兩者,并要求讀取器支持MSD或qVSDC,可以實(shí)現(xiàn)全球互操作性。支付設(shè)備讀取器和消費(fèi)者移動(dòng)設(shè)備交互的方式可以取決于讀取器的能力。如果讀取器支持qVSDC功能和協(xié)議,則初步交易處理操作可以包括通過(guò)可用的消費(fèi)者驗(yàn)證方法(例如,通過(guò)如果偏好設(shè)置要求在進(jìn)行支付交易之前或者交易額高于由卡發(fā)卡方定義的限度時(shí)進(jìn)行消費(fèi)者認(rèn)證,則要求輸入口令)來(lái)用移動(dòng)設(shè)備認(rèn)證消費(fèi)者。這樣的認(rèn)證過(guò)程可以在支付交易之前進(jìn)行,且可以包括提示消費(fèi)者將移動(dòng)設(shè)備呈現(xiàn)給讀取器。這種類型的認(rèn)證操作的一種可能實(shí)現(xiàn)的描述可見(jiàn)于在2009年9月21日提交的標(biāo)題為“Methodof Performing Transactions with Contactless Payment Devices Using Pre-Tap andTwo-Tap Operations (使用預(yù)叩和雙叩操作借助于非接觸支付設(shè)備執(zhí)行交易的方法)”的美國(guó)專利申請(qǐng)第12/563,444號(hào),該專利申請(qǐng)的內(nèi)容出于所有目的通過(guò)引用以其整體合并于此。在實(shí)地檢測(cè)到或以其他方式發(fā)現(xiàn)能夠進(jìn)行非接觸支付交易的移動(dòng)設(shè)備之后,在一些實(shí)現(xiàn)中,讀取器嘗試讀取PPSE,PPSE是可通過(guò)非接觸接口訪問(wèn)的所支持的支付應(yīng)用程序的區(qū)分了優(yōu)先次序的目錄。設(shè)備讀取器可以向支付設(shè)備指示可以使用什么非接觸支付交易支持模式(其中通常支持MSD和qVSDC中的任一種或兩者)。然后,移動(dòng)支付交易的處理可以由在本發(fā)明體系結(jié)構(gòu)內(nèi)的適當(dāng)?shù)臄?shù)據(jù)路徑來(lái)確定(其可以確定被安裝在移動(dòng)設(shè)備上且由移動(dòng)設(shè)備執(zhí)行的支付應(yīng)用程序(圖3的元件320)的行為)。如上所述,本發(fā)明的各實(shí)施例可以支持MSD和qVSDC處理路徑(以及其他),其中MSD路徑用于利用磁條數(shù)據(jù)來(lái)提供設(shè)備數(shù)據(jù)的區(qū)域或設(shè)備讀取器,而qVSDC路徑用于利用嵌入式芯片來(lái)提供設(shè)備數(shù)據(jù)的區(qū)域或設(shè)備讀取器。在一些實(shí)施例中,本發(fā)明體系結(jié)構(gòu)可以支持下列命令 Select (選擇)(按名稱),由IS0/IEC 7816-4定義,允許選擇對(duì)應(yīng)于特定持卡人賬戶的特定支付應(yīng)用程序,其返回卡的處理數(shù)據(jù)對(duì)象列表以及其他信息; Get Processing Option (獲取處理選項(xiàng)),包含卡的處理數(shù)據(jù)對(duì)象列表中所請(qǐng)求的終端數(shù)據(jù); Read Record (讀取記錄),由支付系統(tǒng)第三冊(cè)、應(yīng)用程序規(guī)范4. 2版的EMV集成 電路卡規(guī)范定義,用于從線性文件檢索文件記錄;以及 Get Data(獲取數(shù)據(jù)),用于檢索數(shù)據(jù)元素。圖3的多路訪問(wèn)模塊308為本發(fā)明體系結(jié)構(gòu)提供了在該體系結(jié)構(gòu)的不同入口點(diǎn)之間共享內(nèi)部數(shù)據(jù)以及消費(fèi)者賬戶和交易數(shù)據(jù)的能力,其中減少了復(fù)制數(shù)據(jù)的量。通過(guò)允許在本發(fā)明移動(dòng)支付體系結(jié)構(gòu)的多個(gè)小應(yīng)用程序、類、功能或操作之間共享某些數(shù)據(jù),多路訪問(wèn)模塊308可以減少設(shè)備的數(shù)據(jù)存儲(chǔ)或存儲(chǔ)器需求。注意,在一些實(shí)施例中,下列數(shù)據(jù)元素可以不在模塊的不同實(shí)例之間共享,且因而對(duì)多路訪問(wèn)模塊的每一實(shí)例具有一個(gè)值 Select響應(yīng)數(shù)據(jù)中的文件控制信息(FCI); Get Processing Option響應(yīng)數(shù)據(jù)中的應(yīng)用程序文件定位符(AFL);以及# Get Processing Option響應(yīng)數(shù)據(jù)中的應(yīng)用程序互換特征(AIP)。在一些實(shí)施例中,即使這些數(shù)據(jù)元素包含相同值或相同值中的一些,也為多路訪問(wèn)模塊308的每一實(shí)例復(fù)制它們。其余的數(shù)據(jù)可以在本發(fā)明體系結(jié)構(gòu)的其他實(shí)例或圖3的元件302的點(diǎn)線內(nèi)示出的應(yīng)用程序組之間共享。圖4是闡釋根據(jù)本發(fā)明的一個(gè)實(shí)施例的多路訪問(wèn)(MA)模塊308可如何提供存儲(chǔ)和訪問(wèn)可由多個(gè)模塊使用的消費(fèi)者和/或支付賬戶或支付交易數(shù)據(jù)的有效方式的示圖。該附圖描繪了如何在多個(gè)多路訪問(wèn)實(shí)例和底層體系結(jié)構(gòu)的組件對(duì)象之間分發(fā)數(shù)據(jù)。如圖所示,該附圖中多路訪問(wèn)模塊的每一實(shí)例(被標(biāo)記為“多路訪問(wèn)實(shí)例I”(元件402)、“多路訪問(wèn)實(shí)例m” (元件404)和“多路訪問(wèn)實(shí)例最大(instancemax) ” (元件406))由對(duì)應(yīng)于該實(shí)例的文件控制信息(FCI)、應(yīng)用程序文件定位符(AFL)和應(yīng)用程序互換特征(AIP)的唯一值來(lái)表征。應(yīng)注意,F(xiàn)CI、AFL和AIP被示出為可以與多路訪問(wèn)模塊的每一實(shí)例相關(guān)聯(lián)的唯一數(shù)據(jù)的示例,且在一些實(shí)施例中,每一實(shí)例中可以僅存在這些唯一數(shù)據(jù)類型中的一些(單獨(dú)存在,或者還有其他數(shù)據(jù)類型)。每一實(shí)例402、404、406與諸如公共或共享的加密密鑰、交易記錄或內(nèi)部數(shù)據(jù)等一組公共的其他值或數(shù)據(jù)408相關(guān)聯(lián)。以此方式使用多路訪問(wèn)模塊實(shí)例和公共數(shù)據(jù)408允許本發(fā)明體系結(jié)構(gòu)節(jié)省數(shù)據(jù)處理和數(shù)據(jù)存儲(chǔ)資源,同時(shí)允許使用圖3中用多個(gè)消費(fèi)者支付賬戶描繪的各功能模塊。例如,在其中每一消費(fèi)者支付賬戶(例如,借、貸、匯款等等)由唯一多路訪問(wèn)實(shí)例表示的情況中,本發(fā)明體系結(jié)構(gòu)提供允許每一賬戶按需利用一組公共的數(shù)據(jù)和功能模塊來(lái)實(shí)現(xiàn)一定范圍的可能交易和交易操作的資源高效的方式。在另一示例中,每一類型或類的借記賬戶(例如,國(guó)內(nèi)的或國(guó)際的)可以由唯一多路訪問(wèn)實(shí)例表示,且對(duì)貸記賬戶或其他形式的賬戶是類似的。在另一示例中,多路訪問(wèn)模塊和公共數(shù)據(jù)的使用可以允許將單個(gè)計(jì)數(shù)器用于多個(gè)持卡人賬戶(其中,在這樣的示例中,計(jì)數(shù)器可以由被存儲(chǔ)在公共的共享數(shù)據(jù)對(duì)象中的數(shù)據(jù)表示,其可由多路訪問(wèn)模塊的多于一個(gè)的實(shí)例來(lái)更新)。在這一示例中,多路訪問(wèn)模塊的每一實(shí)例可以表示不同的消費(fèi)者賬戶、賬戶類型或賬戶類型內(nèi)的子類型(例如,借記卡、信用卡、國(guó)內(nèi)卡、國(guó)際卡、ATM(自動(dòng)柜員機(jī))等等),其中每一賬戶都能訪問(wèn)和更新公共計(jì)數(shù)器。這種安排可以準(zhǔn)許有效跟蹤關(guān)于整組消費(fèi)者賬戶(而不僅是每一個(gè)別賬戶)的感興趣的某些消費(fèi)者賬戶特性。例如,發(fā)卡方可以想要跟蹤消費(fèi)者參與的交易的總數(shù)、所有交易的總值、特定類別的交易的總數(shù)等等,其中這一數(shù)量是被期望為所有消費(fèi)者賬戶的總和(例如,以便提供更好的欺詐控制、新服務(wù)的營(yíng)銷(xiāo)等等)。返回到圖3中所描繪的各功能模塊,如上所述,本發(fā)明的各實(shí)施例可以支持移動(dòng)網(wǎng)關(guān)認(rèn)證(MG)功能(如使用移動(dòng)網(wǎng)關(guān)認(rèn)證模塊310來(lái)實(shí)現(xiàn)的)。這一功能在授權(quán)網(wǎng)關(guān)或工具箱模塊316轉(zhuǎn)發(fā)發(fā)卡方腳本請(qǐng)求之前實(shí)現(xiàn)在本發(fā)明體系結(jié)構(gòu)和移動(dòng)網(wǎng)關(guān)之間的相互認(rèn)證操作。注意,在這種情況中,工具箱模塊可以在移動(dòng)網(wǎng)關(guān)和安全元件移動(dòng)支付應(yīng)用程序之間提供直接連接,以便允許發(fā)卡方更新。這可以允許發(fā)卡方(通過(guò)支付處理網(wǎng)絡(luò)的中介)實(shí)現(xiàn)賬戶更新、計(jì)數(shù)器刷新、消費(fèi)者驗(yàn)證方法(例如口令)復(fù)位或更新、應(yīng)用程序啟用/禁用等等,而不需要在移動(dòng)設(shè)備上的中間應(yīng)用程序或不需要與消費(fèi)者交互。在一些實(shí)施例中,處理消息模塊(圖3的元件314)用于將從移動(dòng)網(wǎng)關(guān)接收到的消息轉(zhuǎn)換成APDU命令并將其轉(zhuǎn)發(fā)給移動(dòng)支付模塊306。處理消息模塊314也可以將從移動(dòng)支付模塊306接收到的APDU命令的響應(yīng)轉(zhuǎn)換成適當(dāng)?shù)囊苿?dòng)網(wǎng)關(guān)消息格式。圖5是闡釋可以與本發(fā)明移動(dòng)支付體系結(jié)構(gòu)一起使用的用于進(jìn)行和處理移動(dòng)支付交易的可能的功能體系結(jié)構(gòu)的示圖。如圖所示,總體功能體系結(jié)構(gòu)可以包括一組消費(fèi)者服務(wù)502、一組接入服務(wù)504、近鄰平臺(tái)506和支持?jǐn)?shù)據(jù)處理和信息系統(tǒng)508。如圖所示,月艮務(wù)的一些或全部的用戶可以包括商家店鋪510、發(fā)卡方512和消費(fèi)者514。消費(fèi)者服務(wù)502包括消費(fèi)者在進(jìn)行或嘗試進(jìn)行支付交易時(shí)與其交互的那些體系結(jié)構(gòu)元素或服務(wù)。這樣的元素或服務(wù)可以包括,例如,商家銷(xiāo)售點(diǎn)終端(圖中被標(biāo)識(shí)為“商家終端”)。取決于消費(fèi)者移動(dòng)設(shè)備和該移動(dòng)設(shè)備中可用的移動(dòng)支付應(yīng)用程序和移動(dòng)支付體系結(jié)構(gòu)的配置和功能,消費(fèi)者可以使用接觸或非接觸操作模式與商家終端交互。消費(fèi)者服務(wù)502可以包括由消費(fèi)者的支付賬戶的一個(gè)或多個(gè)發(fā)卡方提供的服務(wù)或功能(被標(biāo)識(shí)為“發(fā)卡方的消費(fèi)者服務(wù)”),且其可以包括諸如登記、消費(fèi)者驗(yàn)證方法設(shè)置等等服務(wù)。消費(fèi)者服務(wù)502還可以包括TSM服務(wù),TSM服務(wù)通常包括應(yīng)用程序的提供(用于移動(dòng)設(shè)備和安全元件)、應(yīng)用程序的個(gè)性化、移動(dòng)設(shè)備和安全元件應(yīng)用程序的壽命管理等等。消費(fèi)者服務(wù)502與負(fù)責(zé)允許消費(fèi)者利用這些服務(wù)的元件可以與接入服務(wù)504交互,以便允許進(jìn)行支付交易。接入服務(wù)504可以包括移動(dòng)網(wǎng)關(guān)所提供或允許的服務(wù)(由此允許在移動(dòng)支付設(shè)備和諸如因特網(wǎng)等網(wǎng)絡(luò)之間的通信和數(shù)據(jù)傳輸)、用于支付交易的支付處理網(wǎng)絡(luò)的伙伴網(wǎng)絡(luò)所提供的服務(wù)、以及諸如用于發(fā)卡方的近鄰服務(wù)的處理和管理的訪問(wèn)等等客戶機(jī)共有服務(wù)。近鄰平臺(tái)506表示提供諸如發(fā)卡方近鄰應(yīng)用程序偏好管理、用于發(fā)卡方和可信服務(wù)管理器提供商的(Visa)個(gè)性化助手等發(fā)卡方管理服務(wù),用于向伙伴提供對(duì)近鄰相關(guān)材 料的規(guī)范和實(shí)現(xiàn)指南的訪問(wèn)的(Visa)伙伴服務(wù),以及提供用于與消費(fèi)者設(shè)備上的移動(dòng)應(yīng)用程序的移動(dòng)消息通信的分析器和構(gòu)建器和用于通過(guò)支付處理網(wǎng)絡(luò)在移動(dòng)應(yīng)用程序和發(fā)卡方系統(tǒng)之間交換腳本的集成設(shè)施的近鄰支付服務(wù)。處理和信息系統(tǒng)服務(wù)508表示提供用于進(jìn)行支付交易并向消費(fèi)者提供增值服務(wù)的后端數(shù)據(jù)處理和數(shù)據(jù)訪問(wèn)的服務(wù)。這些服務(wù)中的一個(gè)或多個(gè)可以由負(fù)責(zé)處理與支付交易相關(guān)的數(shù)據(jù)且與發(fā)卡方或收單方通信以便授權(quán)交易的支付處理網(wǎng)絡(luò)提供。這些服務(wù)可以包括用于與消費(fèi)者相關(guān)的交易記錄和數(shù)據(jù)的數(shù)據(jù)存儲(chǔ)(如圖中標(biāo)記為“數(shù)據(jù)倉(cāng)庫(kù)”的元件所示),爭(zhēng)議解決服務(wù)(如圖中標(biāo)記為“爭(zhēng)議”的元件所示)、用于交易記賬的賬戶記賬服務(wù)(如圖中標(biāo)記為“記賬”的元件所示)、例如提供與交易相關(guān)的警報(bào)和通知等增值服務(wù)(如圖中標(biāo)記為“警報(bào)/通知”的元件所示)、或與支付交易的處理和執(zhí)行相關(guān)的其他典型服務(wù)(如圖中由記為“交易服務(wù)”的元件所示),例如驗(yàn)證授權(quán)消息并將其轉(zhuǎn)發(fā)給發(fā)卡方以及返回授權(quán)響應(yīng)、提供清算和結(jié)算服務(wù)、欺詐檢測(cè)等等。在典型的使用情況中,移動(dòng)支付應(yīng)用程序用戶界面應(yīng)用程序(例如由圖3的元件320表示)被安裝在移動(dòng)設(shè)備304中。用戶界面應(yīng)用程序可以由消費(fèi)者用來(lái)使用移動(dòng)設(shè)備 進(jìn)行支付交易。在一些實(shí)施例中,響應(yīng)于與銷(xiāo)售點(diǎn)終端(POS)的交互,可以激活所安裝的用戶界面應(yīng)用程序或以其他方式使其對(duì)消費(fèi)者可用,其中交互可以按接觸或非接觸模式執(zhí)行。在其他實(shí)施例中,通過(guò)用戶界面或準(zhǔn)許消費(fèi)者執(zhí)行啟動(dòng)或激活移動(dòng)支付應(yīng)用程序或支付應(yīng)用程序用戶界面的操作的其他方法,可以激活移動(dòng)支付應(yīng)用程序和/或支付應(yīng)用程序用戶界面或以其他方式使其對(duì)消費(fèi)者可用。在激活了移動(dòng)支付應(yīng)用程序用戶界面應(yīng)用程序之后,它與移動(dòng)支付模塊306通信(如圖3中連接元件320和元件306的箭頭所示)。這準(zhǔn)許移動(dòng)支付應(yīng)用程序用戶界面320和移動(dòng)支付模塊306在這兩個(gè)元件之間交換消息和數(shù)據(jù)。如圖3所示,移動(dòng)支付應(yīng)用程序用戶界面320駐留在安全元件302外,而移動(dòng)支付模塊306駐留在安全元件302內(nèi)。這種體系結(jié)構(gòu)的設(shè)計(jì)準(zhǔn)許在不影響安全元件302的內(nèi)容或操作的情況下進(jìn)行移動(dòng)支付應(yīng)用程序用戶界面320的更新、修訂、或甚至替換。在這樣的情況中,移動(dòng)網(wǎng)關(guān)認(rèn)證模塊310和/或CF模塊312可以用來(lái)允許對(duì)應(yīng)用程序320的任何更新、修訂或替換進(jìn)行認(rèn)證和/或確認(rèn)。類似地,移動(dòng)網(wǎng)關(guān)認(rèn)證模塊310和/或CF類312可以用來(lái)對(duì)尋求將其安裝在安全元件302或支付設(shè)備的其他部分中的其他應(yīng)用程序或功能模塊進(jìn)行認(rèn)證和/或確認(rèn)。本發(fā)明體系結(jié)構(gòu)也準(zhǔn)許將敏感數(shù)據(jù)(例如交易記錄、加密密鑰、消費(fèi)者認(rèn)證數(shù)據(jù)等等)存儲(chǔ)在安全元件302中并使其可訪問(wèn),以供用于進(jìn)行移動(dòng)支付交易,而沒(méi)有作為移動(dòng)設(shè)備304的其他應(yīng)用程序或元件的操作的結(jié)果,該數(shù)據(jù)被破壞或未經(jīng)授權(quán)方訪問(wèn)該數(shù)據(jù)的可能性。移動(dòng)支付模塊306充當(dāng)與移動(dòng)支付應(yīng)用程序用戶界面320的消息收發(fā)和數(shù)據(jù)交換的主要入口。在這一角色中,移動(dòng)支付模塊306可以交換數(shù)據(jù)或引起安全元件302中所包含的其他模塊執(zhí)行數(shù)據(jù)處理或數(shù)據(jù)訪問(wèn)操作。例如,在執(zhí)行用來(lái)允許消費(fèi)者使用移動(dòng)設(shè)備進(jìn)行支付交易的功能或操作時(shí),移動(dòng)支付模塊306可以與移動(dòng)網(wǎng)關(guān)認(rèn)證模塊310通信,以確定用于特定交易的適當(dāng)移動(dòng)網(wǎng)關(guān),或者獲得用來(lái)認(rèn)證移動(dòng)網(wǎng)關(guān)的數(shù)據(jù)。類似地,移動(dòng)支付模塊306可以與CF模塊312通信,以便執(zhí)行與數(shù)據(jù)或消息的加密或解密相關(guān)的功能或操作。移動(dòng)支付模塊306可以與PM模塊314通信,以便將消息在移動(dòng)支付模塊306和移動(dòng)網(wǎng)關(guān)使用的格式之間進(jìn)行變換或轉(zhuǎn)換(根據(jù)需要)。此外,MA(多路訪問(wèn))模塊308可以與移動(dòng)支付模塊306通信,以便獲得用來(lái)使用特定消費(fèi)者賬戶進(jìn)行支付交易的數(shù)據(jù)。注意,如圖3所示,作為使用非接觸操作模式進(jìn)行支付交易的一部分,非接觸前端(CLF) 324也可以與MA模塊308通信。在這樣的情況中,CLF324可以與MA模塊308交互,以便使用特定消費(fèi)者賬戶進(jìn)行支付交易,其中該賬戶的數(shù)據(jù)或信息被存儲(chǔ)為模塊308的實(shí)例??梢允褂萌魏魏线m的計(jì)算機(jī)語(yǔ)言(諸如,例如,Java、C++或Perl)使用例如傳統(tǒng)的或面向?qū)ο蠹夹g(shù)來(lái)將本申請(qǐng)中描述的軟件組件或功能實(shí)現(xiàn)為由一個(gè)或多個(gè)處理器執(zhí)行的軟件代碼??梢栽谟?jì)算機(jī)可讀介質(zhì)(例如隨機(jī)存取存儲(chǔ)器(RAM)、只讀存儲(chǔ)器(ROM)、磁介質(zhì)(例如硬驅(qū)動(dòng)器或軟盤(pán))、或光學(xué)介質(zhì))例如CD-ROM))上將軟件代碼存儲(chǔ)為的一系列指令或命令。任何這樣的計(jì)算機(jī)可讀介質(zhì)也可以駐留在單個(gè)計(jì)算裝置之上或之內(nèi),且可以出現(xiàn)在系統(tǒng)或網(wǎng)絡(luò)內(nèi)的不同的計(jì)算裝置之上或之內(nèi)。本發(fā)明可以實(shí)現(xiàn)成軟件或硬件或兩者的組合中的控制邏輯的形式。該控制邏輯可作為適于指示信息處理設(shè)備以執(zhí) 行本發(fā)明的各實(shí)施例中所公開(kāi)的一組步驟的多個(gè)指令來(lái)存儲(chǔ)在信息存儲(chǔ)介質(zhì)中?;谠诖颂峁┑谋竟_(kāi)內(nèi)容和教導(dǎo),本領(lǐng)域中的普通技術(shù)人員將明白實(shí)現(xiàn)本發(fā)明的其他方式和/或方法。在各實(shí)施例中,在此描述的任何實(shí)體可以由執(zhí)行所公開(kāi)的功能和步驟中的任何或全部的計(jì)算機(jī)、計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備實(shí)現(xiàn)。對(duì)“一”、“一個(gè)”或“該”的任何敘述意指“一個(gè)或多個(gè)”,除非特別指出與此相反。以上描述是說(shuō)明性的且不是限制性的。在閱讀本公開(kāi)內(nèi)容后,本發(fā)明的許多變型對(duì)本領(lǐng)域的技術(shù)人員將變得顯而易見(jiàn)。因此,不應(yīng)參考以上描述確定本發(fā)明的范圍,而是應(yīng)參考待審的權(quán)利要求以及它們的完全范圍或等效方案來(lái)確定本發(fā)明的范圍。
權(quán)利要求
1.一種用于進(jìn)行支付交易的裝置,包括 安全元件; 被安裝在所述安全元件中的多個(gè)功能模塊,所述多個(gè)模塊包括 用于允許消費(fèi)者進(jìn)行支付交易的移動(dòng)支付模塊; 用于對(duì)移動(dòng)網(wǎng)關(guān)和所述移動(dòng)支付模塊進(jìn)行相互認(rèn)證的移動(dòng)網(wǎng)關(guān)認(rèn)證模塊; 用于傳輸數(shù)據(jù)和命令以便在蜂窩網(wǎng)絡(luò)和所述裝置之間進(jìn)行所述支付交易的空中通信 和數(shù)據(jù)傳輸模塊; 用于將從所述移動(dòng)網(wǎng)關(guān)接收到的消息轉(zhuǎn)換成可由所述多個(gè)功能模塊中的其他模塊執(zhí)行的命令并將來(lái)自所述多個(gè)功能模塊中的其他模塊的響應(yīng)轉(zhuǎn)換成所述移動(dòng)網(wǎng)關(guān)可理解的消息的處理消息模塊;以及 用于在所述多個(gè)功能模塊之間共享所述消費(fèi)者的多個(gè)支付賬戶共有的數(shù)據(jù)的多路訪問(wèn)模塊;以及 被安裝在所述安全元件外且用于生成允許所述消費(fèi)者與所述移動(dòng)支付模塊交互的用戶界面的用戶界面應(yīng)用程序。
2.如權(quán)利要求I所述的裝置,其特征在于,所述多路訪問(wèn)模塊用于,為所述消費(fèi)者的多個(gè)支付賬戶中的每一個(gè)生成多路訪問(wèn)應(yīng)用程序的單獨(dú)實(shí)例,且進(jìn)一步,其中所述裝置還包括包含由所述多路訪問(wèn)應(yīng)用程序的所述實(shí)例中的每一個(gè)共享的數(shù)據(jù)的數(shù)據(jù)存儲(chǔ)元件。
3.如權(quán)利要求2所述的裝置,其特征在于,所述共享的數(shù)據(jù)包括密鑰、用于消費(fèi)者驗(yàn)證方法的數(shù)據(jù)、賬戶相關(guān)的數(shù)據(jù)、或支付交易數(shù)據(jù)中的一種或多種。
4.如權(quán)利要求2所述的裝置,其特征在于,所述多路訪問(wèn)應(yīng)用程序的每一實(shí)例與文件控制信息、應(yīng)用程序文件定位符信息或應(yīng)用程序互換特征信息中的一種或多種的唯一值或一組值相關(guān)聯(lián)。
5.如權(quán)利要求I所述的裝置,其特征在于,所述裝置被包含在移動(dòng)電話中。
6.如權(quán)利要求I所述的裝置,其特征在于,所述安全元件是SM卡或安全嵌入式元件。
7.如權(quán)利要求I所述的裝置,其特征在于,還包括用于加密或解密數(shù)據(jù)或消息的密碼功能1吳塊。
8.如權(quán)利要求2所述的裝置,其特征在于,所述共享的數(shù)據(jù)包括在使用所述消費(fèi)者的支付賬戶中的一個(gè)執(zhí)行了交易時(shí)更新的計(jì)數(shù)器。
9.如權(quán)利要求2所述的裝置,其特征在于,所述多路訪問(wèn)應(yīng)用程序的第一實(shí)例對(duì)應(yīng)于所述消費(fèi)者的國(guó)內(nèi)賬戶,且所述多路訪問(wèn)應(yīng)用程序的第二實(shí)例對(duì)應(yīng)于所述消費(fèi)者的國(guó)際賬戶。
10.如權(quán)利要求8所述的裝置,其特征在于,所述計(jì)數(shù)器指示使用所述消費(fèi)者的多個(gè)支付賬戶中的任何賬戶進(jìn)行的交易的總數(shù)。
11.如權(quán)利要求8所述的裝置,其特征在于,所述計(jì)數(shù)器指示使用所述消費(fèi)者的多個(gè)支付賬戶中的任何賬戶進(jìn)行的交易的總值。
12.—種進(jìn)行支付交易的方法,包括 提供包含多個(gè)功能模塊的安全元件,其中所述功能模塊包括 用于允許消費(fèi)者進(jìn)行所述支付交易的移動(dòng)支付模塊; 用于對(duì)移動(dòng)網(wǎng)關(guān)和所述移動(dòng)支付模塊進(jìn)行相互認(rèn)證的移動(dòng)網(wǎng)關(guān)認(rèn)證模塊;用于傳輸數(shù)據(jù)和命令以便在蜂窩網(wǎng)絡(luò)和包含所述安全元件的裝置之間進(jìn)行所述支付交易的空中通信和數(shù)據(jù)傳輸模塊; 用于將從所述移動(dòng)網(wǎng)關(guān)接收到的消息轉(zhuǎn)換成可由所述多個(gè)功能模塊中的其他模塊執(zhí)行的命令并將來(lái)自所述多個(gè)功能模塊中的其他模塊的響應(yīng)轉(zhuǎn)換成所述移動(dòng)網(wǎng)關(guān)可理解的消息的處理消息模塊;以及 用于在所述多個(gè)功能模塊之間共享所述消費(fèi)者的多個(gè)支付賬戶共有的數(shù)據(jù)的多路訪問(wèn)豐旲塊; 提供外置于所述安全元件且用于生成允許所述消費(fèi)者與所述移動(dòng)支付模塊交互的用戶界面的用戶界面應(yīng)用程序; 配置所述多路訪問(wèn)模塊以便為所述消費(fèi)者的多個(gè)支付賬戶中的每一個(gè)生成多路訪問(wèn)應(yīng)用程序的單獨(dú)實(shí)例; 配置所述安全元件以便存儲(chǔ)共享的所述多路訪問(wèn)應(yīng)用程序的所述實(shí)例中的每一個(gè)所共有的共享數(shù)據(jù);以及 允許所述消費(fèi)者與所述用戶界面應(yīng)用程序交互以便操作所述移動(dòng)支付模塊并進(jìn)行所述支付交易。
13.如權(quán)利要求12所述的方法,其特征在于,所述共享數(shù)據(jù)包括密鑰、用于消費(fèi)者驗(yàn)證方法的數(shù)據(jù)、賬戶相關(guān)的數(shù)據(jù)、或支付交易數(shù)據(jù)中的一種或多種。
14.如權(quán)利要求12所述的方法,其特征在于,所述多路訪問(wèn)應(yīng)用程序的每一實(shí)例與文件控制信息、應(yīng)用程序文件定位符信息或應(yīng)用程序互換特征信息中的一種或多種的唯一值或一組值相關(guān)聯(lián)。
15.如權(quán)利要求12所述的方法,其特征在于,還包括將所述安全元件安裝在移動(dòng)電話中。
16.如權(quán)利要求12所述的方法,其特征在于,所述安全元件是SIM卡或嵌入在移動(dòng)設(shè)備中的元件。
17.如權(quán)利要求12所述的方法,其特征在于,所述多個(gè)功能模塊還包括用于加密或解密數(shù)據(jù)或消息的密碼功能模塊。
18.如權(quán)利要求12所述的方法,其特征在于,所述共享數(shù)據(jù)包括在使用所述消費(fèi)者的多個(gè)支付賬戶中的任何賬戶執(zhí)行了交易時(shí)更新的計(jì)數(shù)器。
19.如權(quán)利要求12所述的方法,其特征在于,所述多路訪問(wèn)應(yīng)用程序的第一實(shí)例對(duì)應(yīng)于所述消費(fèi)者的國(guó)內(nèi)賬戶,且所述多路訪問(wèn)應(yīng)用程序的第二實(shí)例對(duì)應(yīng)于所述消費(fèi)者的國(guó)際賬戶。
20.如權(quán)利要求19所述的方法,其特征在于,所述計(jì)數(shù)器指示使用所述消費(fèi)者的多個(gè)支付賬戶中的任何賬戶進(jìn)行的交易的總數(shù)。
全文摘要
用于使用移動(dòng)設(shè)備進(jìn)行支付交易的系統(tǒng)、裝置和方法。本發(fā)明的各實(shí)施例涉及駐留在可以用來(lái)進(jìn)行支付交易的移動(dòng)設(shè)備中的功能元件的體系結(jié)構(gòu)或系統(tǒng)設(shè)計(jì)。本發(fā)明體系結(jié)構(gòu)可以被實(shí)現(xiàn)為駐留在被嵌入在移動(dòng)設(shè)備中或以其他方式被合并到移動(dòng)設(shè)備中的安全元件中的一組功能模塊。
文檔編號(hào)G06Q20/32GK102656599SQ201080054797
公開(kāi)日2012年9月5日 申請(qǐng)日期2010年9月29日 優(yōu)先權(quán)日2009年9月30日
發(fā)明者K·皮爾扎德, M·B·科基切夫 申請(qǐng)人:維薩國(guó)際服務(wù)協(xié)會(huì)