使用通用id和生物特征的方法和系统的制作方法

文档序号:9649007阅读:398来源:国知局
使用通用id和生物特征的方法和系统的制作方法
【专利说明】使用通用ID和生物特征的方法和系统
[0001]本发明专利申请是国际申请号为PCT/US2011/053103,国际申请日为2011年9月23日,进入中国国家阶段的申请号为201180046225.5,名称为“使用通用ID和生物特征的方法和系统”的发明专利申请的分案申请。
[0002]相关申请的交叉引用
[0003]本非临时申请请求在35 U.S.C§ 120下于2010年9月24日提交的、标题为“使用通用ID和生物特征的方法和系统(Method and System Using Universal ID andB1metrics)”、编号为61/386,432的美国临时专利申请的权益,在此通过引用合并其全文以用于所有目的。
【背景技术】
[0004]对金融服务的有限访问对于寻求对其居民进行授权的新兴市场提出了一个问题。例如,一些市场无法为居民提供对银行或自动取款机(ATM)的便捷访问以管理他们的财务状况。适应这些市场的常规方法是利用微ATM,这些微ATM支持无网点银行业务并可位于不同的非银行位置。微ATM可具有读取常规信用卡和借记卡以及其他便携式消费电子设备的能力。
[0005]微ATM可向以其他方式不能访问金融机构的那些人提供金融服务,但也有一些缺点。缺点之一在于缺乏强健的安全性。在微ATM系统中有很多发生欺诈行为的机会,并且通常没有任何高度可靠的适当的系统以验证微ATM的用户身份。本发明的实施例解决了这些问题和其它问题。
[0006]发明概述
[0007]一些地区正在实施识别系统,可提供处理以验证区域居民。这方面的一个例子是可以给予每个居民的通用(universal)识别符(“UID”)。该识别系统可与传统的支付处理网络处理流程合并或被用于结合传统的支付处理网络处理流程中以廉价地且有效地使用现有商业或政府系统来验证用户。识别系统的使用可以降低与电子交易相关的成本和风险。识别系统可利用生物特征(b1metric)数据,诸如指纹、视网膜扫描以降低欺诈可能性。
[0008]公开了一种通用ID和生物特征系统和操作方法。一种方法包括:在支付处理网络中接收来自用户的认证请求消息。所述认证请求消息可以包括第一标识符和第二标识符,其中所述第一标识符例如可以是银行识别号(BIN)且第二标识符可以包括生物特征数据。所述方法进一步包括根据第一标识符确定所述通用识别号(UID)并向识别系统发送生物特征数据和UID以确定生物特征数据和UID是否具有预定的相关性。该方法进一步包括:如果识别系统确定第二和第三标识符具有预定相关性,则接收用户认证的确认。在进一步的实施例中,所述方法包括:如果确认认证则接收认证请求以处理用户事务(例如,借方交易)。下面进一步详细描述这些实施例和其它实施例。
[0009]附图简述
[0010]图1是根据本发明的一个实施例的通用ID和生物特征系统的简化框图。
[0011]图2A是示出了根据本发明的一个实施例的用于认证用户的方法的简化流程图。
[0012]图2B是示出了根据本发明的一个实施例的认证和授权用户金融交易的方法的简化流程图。
[0013]图3是示出根据本发明的一个实施例用于同时认证和授权用户金融交易的方法300的简化流程图。
[0014]图4A是示出根据本发明的一个实施例用于认证和授权用户金融交易的方法400的简化流程图。
[0015]图4B是示出根据本发明的一个实施例用于认证用户的方法480的简化流程图。
[0016]图5是根据本发明的一个实施例的终端120的简化框图。
[0017]图6是根据示例性实施例的计算机装置的示意图。
[0018]发明详述
[0019]本发明的实施例一般涉及支持通用ID和生物特征数据的系统、系统体系结构和方法。
[0020]本发明的某些实施例涉及授权和认证用户以完成帐户交易。在某些实施例中,授权处理是指处理用户事务。例如,用户可在终端(例如,自动取款机或ATM)处划刷付款设备以执行金融交易。此外,用户输入可包括其指纹或视网膜扫描的生物特征数据。授权处理的一个方面是确定该用户是否有足够的资金来完成金融交易。认证过程的一个方面是确定用户是他们所声称的人。
[0021]在某些实施例中,用户在终端处划刷支付设备以从他们的银行帐户存取资金(交易请求)。该终端将提示用户输入他们的支付设备数据(例如,银行识别号码或“BIN”)和生物特征数据(例如,指纹数据)。终端向收单方(例如,与该终端相关联的银行)发送BIN和生物特征数据以及交易请求。收单方接着向支付处理网络(例如,VisaNet?)发送BIN、生物特征数据和交易要求。在实施例中,支付处理网络基于BIN来确定用户的UID。然后,支付处理网络向识别系统发送UID和生物特征数据以确定UID和生物特征数据是否匹配数据库中存储的UID和生物特征数据(即,是否用户数据和存储的数据在一定程度的精度内相关)。如果数据相关,认证用户身份并且识别系统将结果发送给支付处理网络。一旦用户通过认证,支付处理网络向发行方(即发行用户支付设备的银行)发送交易请求以处理授权请求。如果用户有足够的资金来完成交易请求,发行方执行交易,并发送消息给终端以向用户提供资金。应当指出:这个特定实施例仅仅是下文进一步详述的认证和授权过程的许多可能性和排列之一。
[0022]在讨论本发明的具体实施例之前,为了更好地理解本发明实施例可提供某些术语的进一步描述。
[0023]“支付设备”可包括能够进行支付的任何合适设备。例如,支付设备可以包括卡,卡包括信用卡、借记卡、收费卡、礼品卡或它们的任意组合。
[0024]“支付处理网络”(如VisaNet?)支付处理网络可包括用于支持和传送授权服务、异常文件服务、结算及清算服务的数据处理子系统、网络和操作。示例性的支付处理网络可包括VisaNet?。诸如VisaNet?的支付处理网络能够处理信用卡交易、借记卡交易以及其他类型的商业交易。VisaNet?特别地包括处理授权请求的VIP系统(Visa集成支付系统)和执行结算及清算服务的Base II系统。
[0025]“授权请求消息”可以包括授权进行电子支付交易的请求。它可以进一步包括发行方账户标识符。发行方账户标识符可以是与支付卡相关联的支付卡账户标识符。授权请求消息可请求支付卡的发行方授权交易。根据本发明实施例,授权请求消息可以符合IS08583,其是卡持有者使用支付卡交换电子交易的系统的标准。
[0026]“授权响应消息”可以是包括授权代码的消息,并且可以典型地由发行方来生成。在本发明的一些实施例中,“交易响应”可能是授权响应消息。
[0027]“认证请求消息”可以是包括用户身份识别信息的消息。通常情况下,认证请求消息用于执行安全功能,其中系统可基于用户身份识别信息来确定用户是声称的谁。例如,认证请求消息可以包括通用标识(UID)以及用户的生物特征数据(例如,指纹)。在实施例中,识别系统将接收认证请求消息,并将UID和生物特征数据与第二组生物特征数据进行比较以确定是否存在两组数据之间的匹配(即,预定精度内的相关性)。
[0028]“认证响应消息”可以是来自识别用户是否被认证的识别系统的消息。通常情况下,从识别系统向支付处理网络、收单方或发行方发送认证响应消息。
[0029]“服务器计算机”可以是功能强大的计算机或计算机集群。例如,服务器计算机可以是大型主机、小型机群集或作为一个单元而工作的一组服务器。在一个示例中,服务器计算机可以是连接到Web服务器的数据库服务器。
[0030]“终端”(例如,服务点(P0S)终端)可以是任何合适的设备,经配置进行支付交易(诸如信用卡或借记卡交易)或电子结算交易,并可能具有光、电或磁阅读器,用于从其他便携式消费电子设备(诸如智能卡、钥匙扣设备、手机、缴费卡、安全卡、门禁卡等)读取数据。
[0031]“微ATM”终端可以是业务对应方(BC)所使用的设备,用以向用户递送基本银行服务,并提供在线的可互操作的低成本的支付平台以在某些情况下服务非常规地方(例如,农村地区,很少或根本没有商业开发的地区,等等)的人们。此外,微ATM可以支持无网点银行业务并位于各种非银行位置。在一些实施例中,微ATM可结合通用ID和生物特征系统。微ATM可具有读取常规信用卡和借记卡上的磁条以及便携式消费电子设备的能力。
[0032]“商业对应方”或“BC”可具有和金融机构或支付处理网络的合同关系或义务。
[0033]“收单方”是通常与商家有业务关系并从商家接收部分或全部交易的商业实体(例如,商业银行)。
[0034]“发行方”是向持卡人发行卡片的商业实体。通常情况下,发行方是金融机构。
[0035]“生物特征数据”包括可被用于根据一个或多个先天的物理或行为特征来唯一标识个人的数据。例如,生物特征数据可以包括指纹数据和视网膜扫描数据。生物特征数据的另外例子包括数码照片数据(例如,面部识别数据),脱氧核糖核酸(DNA)数据,掌纹数据,手部几何数据和虹膜识别数据。
[0036]如本文所述,“预定相关性”可以是所接收的输入数据和所存储数据之间的关系。在本发明的上下文中,根据实施例,所接收的输入数据可以是来自用户的银行识别号(BIN)和生物特征数据。例如,所存储数据可以是先前存储的用户的UID或BIN和生物特征数据。该预定相关性可以是预设定的阈值,用于标识或量化所接收的输入数据和预先存储的输入数据应匹配多少。如果所接收的输入数据和先前存储的输入数据根据预定阈值或“相关性”匹配,则该数据被认为是匹配的。例如,指纹中含有一定数量的识别特征。如果指纹的大量识别特征匹配于所存储的指纹,那么,这两个指纹是来自同一个人的概率可能会很高。同样,如果两个指纹之间极少识别特征匹配,则它们来自同一人的概率低。本领域的普通技术人员之一应该懂得设置合适的阈值以确保在可接受
当前第1页1 2 3 4 5 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1