以移动通讯装置作为储值装置的无线付费交易管理系统及方法

文档序号:7682379阅读:137来源:国知局
专利名称:以移动通讯装置作为储值装置的无线付费交易管理系统及方法
技术领域
本发明涉及移动商务技术领域,尤其涉及一种针对将可携式通 讯装置作为智能卡之用的电子付费系统。
背景技术
由于移动电话的广泛使用,以及新兴的智能卡技术用作储 值装置的优势,因此,将智能卡技术应用在移动电话上作为储
值装置,已经引起相当大的注意。在Sakamura等人在「配备 无线IC接口的电子储值转换装置」为题的美国第 2006/0097037号专利申请案中,揭露一种结合移动终端机(例 如手机)的具有智能卡技术优点的系统。
有鉴于智能卡控制存取能力的不足,及窜改智能卡的情 况,使用可携式电子装置作为智能卡来储值,产生了一系列安 全上的新问题。以计算机为主的安全技术,包含加密及认证系 统可限制住窜改情况的发生。然而,客户对于此等以计算机为 主的安全技术的的信赖度仍低。同时,随着在此等装置中储值 的增加,而要破解以计算机为主的保护机制的动机也会随之增 加。
此外,用于移动商务架构的金融交易网络备受银行体系及 通讯系统业者的重视。现有银行体系及电信业者所提供网络的 可靠度,则限制了此项技术的弹性,并阻碍其拓展与使用。
故需要提供一种移动商务的架构,并可降低窜改移动通讯 装置的可能,以及使用此电子储存金诈欺的情形,同时也降低
对于银行体系及电信业者系统网络存取上的依赖度。

发明内容
有鉴于此,本发明的一个目的在于提供一种使用一移动通讯装 置(例如是,移动电话或其它类似装置)来管理交易的系统架 构。在本发明中系统架构所使用的移动通讯装置具有可用来储 值的安全存储器及管理该安全存储器的控制器等特征。在该移 动通讯装置上的控制器,借着至少两个独立媒介,来支持该交 易终端机与近端的移动通讯装置通讯连接,以达到在安全存储 器管理数据的目的。而前述两个独立媒介包含透过电信业者网 络执行的一协议,以及较佳地透过使用无线近端耦合装置或其 它类型通讯连接的安全协议完成。在一实施例中,透过该电信 业者网络执行的协议可与一产业标准数据通讯协议(例如是
e-mail协议或定义于GSM推荐03.40短信服务(SMS)协议)兼 容。同时,在一实施例中,执行用在交易终端机与一无线近端 耦合装置通讯的安全协议可为一无线协议并符合于产业标准 ISO 14443。举例来说,该储值装置可执行于符合产业标准ISO 7816或其它类似技术的智能卡上。
依据本发明所述的系统,一交易操作服务器是与一交易终 端机和一电信接口终端机两者相连接。本发明所述的电信接口 终端机,透过在交易操作服务器和使用本系统的移动通讯装置 的电信业者网络,来管理通讯信道。交易终端机(可为独立的 计算机、销售端点装置或网络、或其它移动通讯装置)系组态 于使用安全存储器技术来避免程序或数据被零售商或其它可 存取该终端机的人士所窜改。该交易操作服务器系组态于执行 特定应用程序(特别是在零售端个别交易终端机所定制的程 序),并使用在一高度安全且备受信赖的通讯环境,例如在 公钥基础建设(PKI)上的通讯。同时,任何涉及改变应用程 序或数据的交易,会影响交易终端机或储值装置上内容的使
用,可执行高度安全认证/核准/译码技术来取代在该交易操作 服务器与交易终端机之间的通讯连接。储值交易、或改变在移 动通讯装置上储存的程序或数据系被在该交易终端机和使用 安全协议来连接读取机的移动通讯装置之间的一协议所保全。
依据本发明所述的架构执行储值交易包含由零售商购买 商品、购买可储存在该通讯装置上的娱乐相关电子(虚拟)折 价巻或票巻、购买服务、以电子支票形式来转换基金、转换电 子折价巻和电子票巻至其它移动通讯装置、兑换娱乐相关的电 子支票、折价巻、或票巻等等。
在移动通讯装置上的控制器系组态于传送交易记录或其 它用来记帐或确认交易操作服务器的记录,在交易当时及/或 实际交易时间定期单独传送,及透过电信业者网络使用一通讯 路径。借着该通讯路径传送数据,并透过使用该电信业者网络, 来作为确认使用交易终端机执行的实际交易的第二种方式,同 时提供可检测在窜改该移动通讯装置上安全存储器的信息。
该操作服务器管理该银行网络接口 ,包含账户注册服务以 建立用户账户、以及由银行账户传送储值到移动通讯装置上储 值账户的必需银行网络连接。
用户可在该移动通讯装置在线模式及离线模式的情况下, 增加储值至该储值装置,以及透过一交易终端机从该储值装置 来兌换储值。当该移动通讯装置在一在线模式下操作,其作为 一互动终端机让用户存取关于该操作服务器的入口网站,并重 新引导进入一零售商网站或对移动通讯用户呈现一在线接口 。 该操作服务器可在在线模式下实时结算交易。当该移动通讯装 置在离线模式下操作,各个零售商所属的用作离线交易的交易 终端机系负责将该储值转换至该移动通讯装置,并依赖该移动
通讯装置的持有人的债信状况,举例来说,像是处理礼券销售 交易。对于离线交易,个别的零售商可依赖信用卡网络,或当 要传递储值至移动指示装置时需要现金交易,更者,该交易终 端机系组态于传送交易记录,及用来记帐和确认该交易操作服 务器并在它们之间使用一安全路径进行,在交易当时及/或实 际交易时间定期单独传送。
在本发明所述系统中,一种处理付费交易可能方法,包含 在一移动电话的安全存储器上储存代表一笔金额的数据; 在该移动电话与靠近该移动电话的 一 交易终端机之间建 立 一 连接;
建立通讯在该移动电话和该交易终端机之间,而该交易终 端机使用连接来改变依据一特定交易储存在该移动电话上代 表一笔金额的数据;
转送一特定交易的一第一笔记录,而其是由该移动电话透 过一电话服务业者网络的一第一通讯路径转送至一操作服务

益;
转送一特定交易的一第二笔记录,而其是由该交易终端机 透过一通讯网路连接到该交易终端机及该服务器的一第二通
讯路径转送至该操作服务器;
协调在该操作服务器上第一笔及第二笔记录以确认该特 定交易。
在本发明所述的系统中另一可能用来处理付费交易的方 法,系依据该笔特定交易在该移动通讯装置上改变以数据所表 示的储值,而系借着至少在该移动通讯装置与该交易终端机之 间部分地无线通讯,包含
在该交易操作服务器上,藉由透过一电话服务业者网络的 一第一通讯路径,来从该移动通讯装置上接收每一所述特定交
易的一第一笔记录;
在该交易操作服务器上, 通讯网路的一第二通讯路径, 述特定交易的一第二笔记录;
藉由透过结合该交易终端机的一 来从该交易终端机上接收每一所 以及
协调在该交易服务器上的该第一笔及第二笔记录来确认 每一所述特定交易。
在该特定交易当时会传送第一笔记录,或合并经过一段时 间后执行其它交易的记录,以及有时会独立出该特定交易报 告。相同地,在该特定交易当时会传送第一笔记录,举例来说, 如果在该特定交易当时,该交易终端机系为在线模式,或合并 其它笔交易记录,以及有时会独立出该特定交易报告。另举例 来说,如果在该特定交易当时,该交易终端机系为离线模式。 在操作服务器上第一笔及第二笔记录的重新合并来允许真实 交易的进一步确认来检测该移动通讯装置上的安全储存存储 器的窜改以及检测交易终端机的窜改。
本发明系描述一种作为移动付费服务器的数据处理系统、 一移动通讯装置、及一种作为支持移动付费架构交易终端机的 数据处理系统。因此,本发明所述一种作为支持移动付费操作 服务器的数据处理系统包含一数据处理器,而其包含可储存程 序的程序存储器,而其又包括可通过该数据处理器执行的指 令,以及具有可支持多个通讯协议的数据通讯资源,举例来说, 包含可执行支持透过该电信业者网络连接至一移动通讯装置 的协议,以及可执行于因特网的协议。在操作服务器上程序, 包含一程序适用于控制关于改变一移动通讯装置上储值的交 易。因此,在该操作服务器上一代表系统程序含 传送代表该移动通讯装置一储值的数据;
接收一特定交易的一第一笔记录,而其是由该移动通 讯装置透过一电话服务业者网络的一第一通讯路径;
接收一特定交易的一第二笔记录,而其是由该移动通 讯装置透过一通讯网路连接至该交易终端机的依第二通 讯路径;
协调第一笔及第二笔记录以确认该特定交易;以及 更新与该特定交易相关的一账户。
在该交易服务器上另一程序适用于定期从移动装置透过 该电信业者网络接收传递的储值决算记录至该操作服务器。该 操作服务器亦包含是成复审及监控该储值决算记录,并检测诈 欺或在该移动装置存储器上窜改储值的账户活动,以及其它增 进该移动付费系统安全性的程序。
该操作服务器上另一程控特定交易,而其被至少部份地无 线通讯所起始并介于(1) 一移动通讯装置,而其具有一储值, 该储值由在该移动通讯装置上的数据所表示,以及(2) —交 易终端机,包含指令执行
在该交易操作服务器上,接收该移动通讯装置的一第一笔 特定交易,其中该第一交易新增一第一笔金额于该移动通讯装 置上的数据来表示该储值,且其中该第一笔金额系为一第一数 据类型,且其代表由一或更多的第一企业体授信的一第一商业 发行货币;
在该交易操作服务器上,接收该移动通讯装置的一第二笔 特定交易,其中该第二交易减去一第二笔金额于该移动通讯装 置上的数据来表示该储值,且其中该第二笔金额系为一第二数 据类型,且其代表由一或更多的第二企业体授信的一第二商业 发行货币;
在该交易操作服务器上,兌换该移动通讯装置上的数据所 代表的介于该第一数据类型与该第二数据类型之间至少部分 金额。
由该数据处理系统执行的另一系统程序含维护账户数据 库的指令来维持含有该第一数据类型及该第二数据类型的多 个数据类型的记录,而每一该多个数据类型表示被一或更多企 业体所发行的货币。该账户数据库亦维持移动通讯装置的多个 通讯服务业者的客户记录,例如因特网服务业者或电信服务业 者,而该些记录包含由该数据处理系统传送至多个通讯服务业 者的数据处理器的账单记录。
该数据处理系统弹性地操作不同电子货币系统。据此,金 额的兑换发生在付费服务业者操作交易操作服务器的一账号, 或零售商所授信的一电子货币。在付费服务业者、商业团体及 通讯服务业者间,帮助支持不同电子货币或协议范围,而在任 两种电子货币间的兑换比例可设定为1: l或其它比例。结算 系统也有类似的弹性。兑换的金额系借给该移动通讯装置用户 的账户。替代地,由移动通讯装置用户的账户该取出被兑换金 额。在另一实施例中,在一零售商交易移动通讯装置用户送出 储值的一部份,该笔兌换金额系直接借款至一付费服务提供者 账户,或借款至付费服务业者伴随者兑换金额借贷关系的零售 商账户。
此外,本发明所述的移动通讯装置一数据处理器,而其包 含可通过该数据处理器执行储存程序的程序存储器、以及具有 可支持多个通讯协议的数据通讯资源,而该通讯协议包含至少 一个由电信业者网络所支持的通讯协议,以及至少一个用作无 线近端耦合的通讯协议。此外,在该移动通讯装置上的程序可
被应用来维护可被该数据处理器存取的存储器储值,以支持该 移动通讯装置与交易终端机连接的认证,并透过无线近端耦合 来与一交易终端机连接,且透过该电信业者网络来与一服务器 连接。在该移动通讯装置上的程序亦包含适合用来执行在该移 动通讯装置上改变储值的交易的程序。因此,在该移动通讯装 置上一代表系统程序含
储存代表在移动通讯装置上一储值的数据; 建立该移动通讯装置及一交易终端机间的无线连接; 执行在该移动通讯装置及该交易终端机间的通讯,而 该交易终端机系依据一特定交易,而使用该无线连接来改 变在该移动通讯装置上以储存数据表示的储值;
转送该特定交易的第一笔记录由该移动通讯装置至 一交易操作服务器,其系透过该电话服务业者网络的一通 讯路径,透过连接来与该交易终端机的通讯网路的一第二 通讯路径送至该交易服务器的特定交易的第二笔记录相 互协调。
对一移动通讯装置执行交易而具有程序指令的一实例存 储器,该程序指令包含
该移动通讯装置储存代表在移动通讯装置上一储值的数
据;
该移动通讯装置建立该移动通讯装置及一交易终端机之 间的无线连接;
该移动通讯装置执行在该移动通讯装置及该交易终端机 之间的通讯,而该交易终端机系依据一特定交易,而使用该无 线连接来改变在该移动通讯装置上以储存数据表示的储值
该移动通讯装置转送该特定交易的第一笔记录由该移动 通讯装置至一交易操作服务器,其系透过该电话服务业者网络 的一通讯路径,透过连接来与该交易终端机的通讯网路的一第 二通讯路径送至该交易服务器的特定交易的第二笔记录相互 协调。
此外,在该移动通讯装置上的一程序系使该移动通讯装置 作为一转换移动通讯装置间储值的交易终端机。在该移动通讯 装置上的另一程序系借着电信业者网络定期传送储值决算记 录至该操作服务器。该储值决算记录可用来监控在该移动通讯 装置上储值的活动、检测诈欺或储值窜改情况,并提供在合法 交易上的额外确认。在本移动付费系统中所涉及的程序储存在 该移动通讯装置的存储器上,而其可避免被窜改,且仅能通过 操作服务器或其它被授权人士所授权的程序所管理。
本发明所述的支持移动付费的交易终端机包含具有一数 据处理器,而其包含可储存程序的程序存储器,而其又包括可 通过该数据处理器执行的指令,以及具有可支持多个通讯协议 的数据通讯资源,而该通讯协议包含至少一个用来与该服务器 数据链路的协议,以及至少一个短距连接协议(例如无线近 端耦合)。在该交易终端机上的程序适合用来维护存储器上的 记录,该记录系关于移动通讯装置上储值转换,透过无线近端 耦合来确认移动通讯装置连接,以及连接至该服务器来进行该 交易记录账户的结算。同时,在该交易终端机上一代表系统程 序含
接受使用该无线近端耦合代表该移动通讯装置上一 储值的数据;
转送该特定交易的一记录至一交易操作服务器,其系 透过一通讯网路的一通讯路径,透过连接来与透过电话服 务业者网络的一通讯路径送至该交易服务器的特定交易
的第二笔记录相互协调。
此外,在一些实施例中的交易服务器包含一卡片读取机、 及交易终端机上程序(包含可读取一信用卡或转帐卡的程序)、 以及透过无线近端耦合(以处理该信用卡或转帐卡为主)借着 将储值转换至该移动通讯装置来处理在移动通讯装置上增加 储值要求。
本发明其它方面及优点可参见下述的参考图式、实施方式 及权利要求书。


图1系绘示本发明一系统架构的方块图。
图2系绘示在一交易终端机与一交易服务器之间(如图1
所述的系统)的通讯连接结构。
图3系绘示一种可连接两种独立通讯媒介的移动通讯装 置,包含一电信服务提供网络,以及用来连接一交易终端机至 邻近移动通讯装置的一媒介。
图4系绘示本发明中一移动通讯装置的一安全储存存储 器及控制器的一实施例。
图5系使用于一移动通讯装置的一安全储存存储器及控 制器系统架构的方块图。
图6系绘示在像图5系统中安全存储器的存储器组织。
图7系绘示本发明中在付费服务业者网络中一离线交易
情境的控制流程图。
图8系绘示本发明中在付费服务业者网络中一在线交易 情境的控制流程图。
图9系绘示本发明中在付费服务业者网络中另一离线交
易情境的控制流程图。
图10系绘示本发明中在付费服务业者网络两个移动通讯
装置间交易的控制流程图。
图11系绘示本发明中移动通讯装置到移动通讯装置储值 转换交易,以及使用一付费服务业者网络的此等交易结算的衍 生控制流程图。
图12系绘示关于透过一系列移动通讯装置以类似支票方 式传送储值的步骤,以及适合支持上述传送的数据结构。
图13系绘示在移动通讯装置中用来支持储值传送的数据 结构,包括类似支票传送、折价券兌换与票据兑换。
图14系本发明另一系统架构方块图。
图15系绘示在付费服务业者中用来支持储值传送的账户 数据库的数据结构,包括类似支票传送、折价券兑换与票据兑 换。
图16系绘示在付费服务业者网络,在一零售商的一商店 端点用来增加储值至一移动通讯装置交易的控制流程图。
图17系绘示在图16交易中借贷简明账户的金流。
图18系绘示关于图17金流的借贷简明账户。
图19系绘示在图16交易中借贷简明账户的金流。
图20系绘示关于图19金流的借贷简明账户。
图21绘示透过一电信服务业者网络,在付费服务业者网 络中加值至一移动通讯装置的交易的控制流程图。
图22系绘示在付费服务业者网络,在零售商的商店终端 机使用一移动通讯装置付费的交易的控制流程图。
图23系绘示在图22交易中借贷简明账户的金流。
图24系绘示关于图23金流的借贷简明账户。
图25系绘示在图22交易中借贷简明账户的替代的金流。
图26系绘示关于图25金流的借贷简明账户。
主要组件符号说明
11、 30、 110、 111、 150、 151、 152、 1402 移动通讯装

12 销售端点终端机
13 读取机/终端机
14 操作服务器
15 电信接口服务器(移动付费工作站)
16 电信服务业者转换器
31 近端耦合装置
32 电信业者网络
50 卡片
51 集成电路
52 无线通讯控制器
53 接触接口
54 天线
60 微控制器
61 程序代码存储器
62 数据存储器
63 接触通讯控制缓存器 64、 65 总线
66 指令总线
71 无线通讯程序
72 存取控制位
73 阻隔
90、 153 「轻便读取机」装置
91 票务系统工作站
92 无线读取机/终端机
95 金融机构工作站
96 金融卡
100 程序代码空间
101 数据空间
102 区段
250 加载堆栈
251 扣除堆栈
252 管制堆栈 1401 用户终端机 1403 入口网站
1405 虚拟商店服务器
1407、 1502 付费服务业者
1409 网络处理端
1411 注册认证
1413、 1500 账户数据库
1415 结算系统操作服务器
1417 零售商A1
1423 零售商Bl
1429 零售商CI
1435、 1512电信操作A
〗437、 1514电信操作B
1439 电信操作C
1506 商业通路A
1508 商业通路B
1510 商业通路C
176、181、196、201用户Al账户
177、182、197、202零售商B2账户
178、183、198、203 付费服务业者账户
199、204付费服务业者的购买账户
236、2506、261用户CI账户
237、2507、262零售商Al账户
238、2508、263付费服务业者账户
239、2509、264付费服务业者的购买账户
具体实施例方式
本发明的详尽实施例的描述,可参照图1至图26作为参考。
图1系绘示本发明用于移动付费系统的基本系统架构。一 移动通讯装置11包含一储值存储器系组态于建立两个独立的 无线连接,包含具有一读取机/终端机13 (包含作为一交易终
端机所需的资源)的连接20,以及具有透过该电信服务业者 转换器16 (或者替代地可为一路由器、计算机、或其它电子 装置)的一电信接口服务器15的连接21。举例来说,该移动 通讯装置11可为一移动电话,或其它手持装置、PDA、计算 机或其它电子装置。举例来说,连接20系建立使用结合产业 标准IS014443 (用来确保在邻近装置间无线通讯无虑)的短 程的无线技术。关于在此所描述的系统,连接20系用在该移 动通讯装置上的储值收费或再收费,以及其它安全交易,像是 用来管理该装置上储值存储器的程序更新。连接21系建立电 信业者网络并使用一协议(例如短信服务SMS、 802.11b/g、 GSM、 PHS或其它网络数据传输协议)。举例来说,该装置11 可组态于连接使用短信服务(SMS)信息,而其具有连接于该 电信服务业者转换器16的电信接口服务器15。该连接21系 使用透过该电信接口服务器15,来传送交易记录至该操作服 务器14。在所述的实施例中,该读取器/终端机13的交易终 端机系连接至一销售端点终端机12,而其可实施在使用一般 的销售端点终端机技术,包含个人计算机、收款机或其它类似。 在所述实施例中,该读取机/终端机13包含使用在此所描述的 嵌入式操作系统的移动付费系统的交易终端机的资源,以及储 存于安全存储器的应用程序,而其系用来避免被零售商或其它 可进入该装置的人加以窜改程序。在其它实施例中,在该读取 机/终端机13的读取机可整合该销售端点终端机12、移动电 话或其它手持装置或其它电子装置。
在此实施例中,该交易终端机使用嵌入式操作系统,以及 无线读取机/终端机13的应用程序,透过具有该移动付费系统 架构的操作服务器14的一连接22来建立通讯。
该操作服务器14包含一数据库服务器, 一注册认证及基 本操作管理服务器组件。该管理服务器14提供一账户系统,
而其处理关系者的资产(例如电子礼物)集中于在此所述的 付费服务业者网络。该基本操作管理服务器组件系以高度安全 措施来保护关系者的资产。该账户系统的建置包含账面记录机 制来表示客户及零售商的储值数目,以及账户间的储值转换, 像是在传统的银行账户中的账户管理。该操作服务器14系组 态于具有该操作服务器14与该金融体系网络之间主动通讯的
在线模式操作,以及由该金融体系网络断线的离线模式操作。 在该离线模式中,该操作服务器14的资源系模拟或作为取代 在金融体系网络的中央银行之用,并对储值交易作为最终的结
算机构。该操作服务器14亦包含可应用于复审或监视该储值
决算记录,以及检测诈欺或窜改该移动装置上储值存储器的账 户活动,以及改进该移动付费系统的安全性的程序。举例来说, 对于每位用户,储值决算记录系与被该操作服务器的账户记录 中的账户活动一致。同时,在该操作服务器上的程序,可监控 该储值决算记录的收据,以确定每一移动通讯装置传送一储值 决算记录至该操作服务器在特定的时间内,并确定该装置系在 正常操作状态。
该电信接口服务器15建立具有该操作服务器14的通讯连 接23,例如借着因特网或ADSL或其它有线连接。连接22 系使用于由该交易终端机传送交易记录至该操作服务器14 (不论是个人或是一整批记录),以及为了升级应用程序、安 全日期交易的金钥交换、与依据用户交易传送借款至该交易终 端机的目的,而由该操作服务器14传送数据至该交易终端机。 连接23系使用于传送交易记录至该操作服务器14 (不论是个 人或是一整批记录),而该交易记录系从该移动通讯装置,通 过使用该电信业者网络路径,而被该电信接口服务器15所接 收。连接23亦被使用于由该操作服务器至该电信接口服务器 15的管理数据传送,进而支持本系统。
在图1所描述的架构提供由该电信接口服务器15及该交
易终端机传送交易记录至该操作服务器14。可从两个来源的 交易记录来确认该笔交易、增加交易及储值完整性、检测该移 动通讯装置及交易终端机的窜改、以及其它提供高可靠性的结 帐结果。
图2系绘示介于该读取机/终端机13与该操作服务器14 间的连接22。在代表的实施例中,该连接22可在因特网上建 立使用所谓虚拟私有网络(VPN)技术或者其它安全技术,例 如可以提供公共交换电信网络(PSTN)。依据介于该读取机 /终端机13与该操作服务器14之间的一般互换,该无线读取 机/终端机13转送一批交易记录至该操作服务器14,来取代 每隔一段时间或依照该交易服务器的要求而做的结算。
假如有一移动通讯装置透过该无线读取机/终端机13,而 要求零售商储值的在线再储值,该无线读取机/终端机13转送 再储值要求至该操作服务器14来认证。该无线读取机/终端机 13或许会允许离线再储值。在此实施例中,该离线再储值系 不需连接至该操作服务器14即可完成认证。该笔交易系依赖 每一移动通讯装置持有人与零售商间的信用。而零售商可能需 仰赖信用卡网络或其它确认信用的资源。
透过介于该操作服务器14与个人无线读取机/终端机(终 端机13)的连接,该操作服务器14可以在该个人读取机/终 端机和该移动通讯装置上升级应用程序,使用该读取机/终端 机来更新数据,包含处理费用、特定的特价商品价格、特定期 间内的折价券等等。此外,该操作服务器14使用安全联机的 情况下进行离线交易,可以借款给该读取机/终端机。
依据本发明所述结构,该操作服务器14可以区别每一零
售商与每一交易终端机13,并实施不同应用程序、不同数据 及再储值的配额,同时在对移动付费交易的执行上,可支持其 它终端机特定需求。此外,该系统可以处理该移动通讯装置 11的漫游。特别是在,当该移动通讯装置11由终端机移动到 终端机时,该操作服务器可以追踪该装置,并提供正确的应用 程序或特殊装置在交易上所需的其它数据,以及利用如此区域 参数作为使用一特殊移动通讯装置的每一交易的汇率。
图3系绘示在本发明所述的架构下所使用的移动通讯装
置的基本特性。该移动通讯装置30包含可以在两个独立媒介 下连接的一通讯装置,包含一电信业者网络32及一邻近通讯 媒介,包含一无线媒介(例如符合产业标准ISO 14443智能 卡技术的一近端耦合装置31(PCD))。该移动通讯装置可为一 标准移动电话, 一个人数字助理、或者是可为包含一控制器及 安全存储器(支持会影响数据储存在一安全存储器的交易,而 该安全存储器系使用于本发明所述两个独立媒介中)的其它移 动通讯技术。该移动通讯装置30可组态于一用户识别模块 (SIM),以及兼容命令及程序并遵守该产业标准SIM应用发 展工具(3GPP TS 02.17:用户识别模块(SIM)功能特征)公布于 第三代合作计划(3GPP)。
图4系绘示适用于一移动通讯装置(例如手机)的一控 制器及安全存储器的实施例。在图4的实施例中,包含一处理 器及安全存储器的一集成电路51系嵌合于一卡片50之上,而 该卡片兼容于产业标准用户识别模块(SIM)卡。该卡片50 包含接触接口 53,在本实施例中特别是依据标准ISO 7816, 并设计来符合该电话30的一 SIM卡插槽。除了该接触接口 53 之外,集成电路51耦接于一无线通讯控制器52,而无线通讯 控制器52耦接于一天线54,以连接依据产业标准ISO 14443 的该近端耦合装置31。在本技术的实施例中,集成电路51在单一芯片上包含所有系统组件,包含有该无线通讯控制器52。 在其它实施例中,集成电路51系被一为控制器、分离存储芯
片、及其它在本发明中实施移动付费系统的一控制器及安全存 储器所需的支持电路系统。
图5系绘示在本发明中在该集成电路51适用于一移动通 讯装置的一控制器及安全存储器的基本方块图。该集成电路 51包含一微控制器60。该微控制器60系通过接触通讯控制缓 存器63耦接至数据存储器62的存取控制位72。该微控制器 60系通过指令总线66耦接至一程序代码存储器61。该微控制 器60系亦通过总线64耦接至该数据存储器62中以存取安全 数据的方块73。该微控制器60提供地址定序在总线65上至 该程序代码存储器61。该程序代码存储器61储存一接触通讯 程序70,而其透过该卡片与区域移动通讯装置的接触来管理 通讯以达数据储存管理。在该程序代码存储器的程序可存取该 通讯协议,而该通讯协议系借着该接触通讯程序70透过该电 信业者网络来使用一通讯路径。同时,该程序代码存储器61 储存一无线通讯程序71,而其系透过在该卡片上的无线模块 来管理通讯以达数据储存管理。在程序代码存储器内的程序可 存取该通讯协议,而透过无线通讯程序71与该交易终端机连 接。因此,该微处理器包含接触输入/输出终端机的一端口 76 在该卡片上、使用于该接触端口 76—时钟讯号的一端口 77、 以及用来在该无线物理层装置驱动的一端口 78。
图6系绘示一存储器组织适用于该移动付费控制器的集 成电路51。该存储器组织包含储存计算机程序的一程序代码 空间100,其中部分注入数个不可被用户更动的一次可编程只 读存储器(OTPROM)的存储库(存储库0至存储库4及一通 用区域),以及部分系可在该操作服务器及/或一交易终端机更 新协议使用安全程序下加以更动。举例来说,在一实施例中,
该更动程序系储存于快闪只读存储器中(存储库5至存储库
6)。该存储器组织亦包含一数据空间101,而其包含电可擦写 可编程只读存储器(EEPROM)(存储库0至存储库1)包含 一区段102分配于产业标准ISO 14443的A型安全存储器协 议。
图7系绘示由一零售商购买商品或服务的一离线交易代 表性的控制流程,包含步骤1.0至7.0对于在一移动通讯装置 11、以及具有一交易终端机13的零售商、以及相对应的系统 管理,关于在图l所示的架构。每一步骤解释如下
1.0—电信业者网络及移动付费工作站15利用该移动通讯 装置11执行一信息交换来在该移动通讯装置中建立储值、或 借着储存第一笔储值、或增加储值。
2.0— 在零售商端的该终端机包含一近端耦合装置13,以 及该移动通讯装置11的一内部交换,该笔储值系在该移动通 讯装置中扣除,以及转换至与零售商交易的交易终端机。
3.1— 该该移动通讯装置11传送一交易记录,系经由该电 信业者网络,以及在该电信业者网络上使用一信息协议的该移 动付费工作站15。
3.2— 该交易终端机传送对应该交易的一交易记录, 一般 系以一批交易记录,至该操作服务器14。
4.1一该移动付费工作站及电信业者网络可在一账单系统 下处理该交易记录,以及与该移动通讯装置11中建立步骤1.0 的储值消费者收费。
4.2—该操作服务器14处理该交易记录,由该交易终端机 传送至在步骤3.2中操作服务器。
5.0—该移动付费工作站传送建立在步骤2.0中交易的该 交易记录, 一般系以一批交易记录,至该操作服务器及工作站 14的该数据服务器。
6.0—该操作服务器14将经由该电信业者网络16及移动 付费工作站15接收的记录,跟从该交易终端机13接收的记录 来比对。若该等记录相符合,以及用户认证与其它认证合适的 执行,然后该操作服务器14使用该账户系统来从该付费者账 户传送该笔储值至该收款人账户,以结算该笔交易。
7.0—该操作服务器14升级应用程序,维护安全数据传送 中最新的安全金钥交换、在该交易终端机13上储值的收款与 付款、下载该交易终端机所使用的升级数据。
图8系绘示在本发明中该付费服务网络,针对在线交易用 户使用该移动通讯装置存取一在线系统,从娱乐门票贩卖服务 零售商而得到储值。此情境包括一移动付费架构而在图1的交 易终端机置换为一 「轻便读取机」装置90适合用来使用在桌 上型台式个人计算机,包含与一移动通讯装置无线通讯的一近 端耦合装置,以及一有线或无线连接至该个人计算机或其它主 机处理器。在本项技术实施例中的「轻便读取机」装置90亦 包含用来接触式基础的信用卡或转帐卡的一读取机,例如一磁 条读取机或类似装置。「轻便读取机」装置90可通过该移动通 讯装置基座适用于个人使用或多人使用活动。该操作服务器 14适于以相同方式支持该「轻便读取机」装置90,其支持在 图1的系统中的该交易终端机。此外该操作服务器14适于联 系第三方,例如一票务系统工作站91。在本实施例中,该票
务系统工作站91系一娱乐票务零售商,虽然其可操作为任何 类型商品或服务零售商的一接口 。
一零售商(例如 一娱乐场
所)配置一无线读取机/终端机92像是图1的交易终端机13
在该场所中来兌换该等票巻,
在本系统的一些实施例中,该操作服务器系适于呈现于一 网站设定唯一入口网站来接受零售商的存取,例如该票务系统
工作站91。该移动通讯装置11更适合来存取该操作服务器所
呈现的网站,透过该入口网站在该移动通讯装置上展示与该等 零售商完成交易的互动接口 。该网站提供的入口网站可经由该
操作服务器14管理,或经由习知技术所知的其它网站服务。 与该票务系统工作站91交易或相关步骤的代表控制流程
如图8所示。每一步骤描述如下
l.O—该移动通讯装置11与该网站连接代表该付费服务业
者以作为零售商的入口网站,例如该票务系统工作站91。
2.0—入口网站更改用户的连接至该票务系统工作站91的 零售商系统,而此等资源可透过该票务系统工作站允许用户购 买一娱乐票巻
3.0—该票务系统工作站91送回储值数据代表该购买的票 巻,连带交易记录至该操作服务器14。
4.0—该操作服务器传送代表该票巻的储值数据通过该 「轻便读取器」装置90至该移动通讯装置11,而其被储存以 供之后使用。
5.0—在与该「轻便读取器」装置90互动交换,在该移动
通讯装置ll上的储值,系依据购买该票巻的交易扣款。
6.0—该「轻便读取器」装置90传送该交易记录至该操作 服务器14,而在该操作服务器的账户系统则由用户的账户传 送储值至票务系统零售商账户。
7.0—该操作服务器14传送该交易记录, 一般系以一批交 易记录,至零售商端的终端机92。
8.0—用户将该移动通讯装置11带至零售商端的交易终端 机92,并在该移动通讯装置上启用该票巻以进入该事件,否 则经由被操作服务器14操作的入口网站赎回己购买的储值。
图9系绘示在本发明中另一在线交易该付费服务业者网 络支持,用户存取一在线系统从由银行或其它金融机构的网络 自动柜员机在线网络而得到储值。在此实施例中一服务器系金 融交易网络的部分,例如网络自动柜员机工作站95系连接于 该操作服务器14。该「轻便读取机」装置90亦包含读取在金 融卡96上磁条的资源,例如由银行发行的信用卡或转帐卡。 该工作站95系由代表发行该卡片的银行、由银行本身或由相 关金融机构所操作。
与该自动柜员机工作站91交易或相关步骤的代表控制流 程如图9所示。每一步骤描述如下
l.O—该移动通讯装置11与该网站连接代表该付费服务业 者以作为金融机构的入口网站,例如该自动柜员机系统工作 站91。
2.0—操作服务器入口网站更改用户的连接至由代表该金
融机构工作站95。该付费服务业者操作该操作服务器14并维
护该金融机构账户以支持在用户持有账户与该付费服务业者 间的金钱交换。
3.0—用户插入该金融卡96至该「轻便读取机」装置90, 并执行必要的认证处理。
4.0—通过该工作站95来操作该网站,用户指示金融系统 由用户账户交换金钱至由该工作站95相关金融机构管理的付 费服务业者账户。
5.0—银行回传一信息至该操作服务器指示该交换已经完 成,而该账户系统增加用户储值结余给付费服务业者网络。
6.0—操作服务器14传送由用户账户经过「轻便读取机」 装置扣除的储值数据至该移动通讯装置,而其被储存以供之后 使用。
图10系绘示本发明所述移动通讯装置间彼此传输储值的 金融交易架构。因此,由付款人所持有的一第一移动通讯装置 110及由收款人所持有的一第二移动通讯装置111间建立连 接,透过可直接支持此等装置间的近端耦合或借着其它连接路 径,或使用电信业者网络。移动通讯装置IIO及111间的交易 代表控制流程,如图9所示。每一步骤描述如下
1.0—将移动通讯装置110与移动通讯装置111连接来建 立以电子支票或折价券,或由付款人早先购买的票巻等形式的 储值交换连接至该收款人的移动通讯装置111,而使用像是产 业标准SIM应用发展工具的资源。
2.1— 在付款人移动通讯装置110的储值结余系会扣除即
将被传送的数值,以及具有包含付款人签名与传送数值等支票 特性的信息,或具有背书折价券或包含付款人签名票巻,来搭 配着电子折价券或票巻传送。
2.2— 付款人传送电子支票或背书折价券至该收款人的移 动通讯装置。
3.0—收款人移动通讯装置111储存该电子支票或背书折 价券作为在装置111上储值存储器的一管制结余。在此步骤收 款人不能兌换此支票或折价券。更者,该管制结余在与该操作
服务器兌换时必须被认证,例如由图ll中所述的一兑换情 况。
4.0—收款人移动通讯装置111可与其它移动通讯装置执 行类似交易,在装置间移动电子支票或背书折价券搭配者必需 的签名会背书来允许日后的支票或折价券的赎回。
图11系绘示图10金融交易架构的延伸,说明在多个移动 通讯装置间储值转换,以及在离线模式下使用付费服务业者网 络来兑换转换储值。在图ll架构中,以该第一移动通讯装置 150作为一起始付款。 一第二移动通讯装置151 (收款人A)。 之后的移动通讯装置是一系列彼此互相连接至一最终移动通 讯装置152 (收款人Z)。每一移动通讯装置150-152包含机载 资源以作为储值装置,及使用近端耦合装置的交易终端机,或 其它通讯技术来转换装置与装置间的储值。在图11中所示的 架构包含一 「轻便读取机」装置153,或其它具有与操作服务 器通讯连接的交易终端机。由装置与装置间移动储值以及结算 交易的代表控制流程,如图11所示。每一步骤描述如下
1.0—使用一连串的流程,如图IO所述,将付款人所持有
的移动通讯装置150转换储值至收款人A所持有的移动通讯 装置151。
2.0—收款人A所持有移动通讯装置151以一种类似支票 方式来转换该储值至下一个移动通讯装置,包含该付款人的签 名及收款人A的背书,直到该笔储值到达收款人Z所持有的 最终移动通讯装置。
3.0—收款人Z使用移动通讯装置152使用无线连接来连 接至该「轻便读取机」装置153,举例来说,通过该操作服务 器14透过可用连接来使用「轻便读取机」装置153,以呈现 在整个过程中所有付款人所必需的签名与背书来表示储值。
4.0—操作服务器14管理在整个过程中由原始付款人至每 一收款人移动该笔储值的账户,直到该笔储值进入最终收款人 的账户。
5.0—透过该「轻便读取机」装置153至收款人Z所持有 的移动通讯装置,操作服务器14可转换该笔储值,或用其它 方式来放行被管制的储值。
图12系绘示类似支票形式的储值转换的一代表性步骤。 在本实施例中,依照图12所示的步骤,每一移动通讯装置有 包含三种指令堆栈(加载堆栈250、扣除堆栈251、及管制堆 栈252)的一数据结构。该加载堆栈250储存指定用来加载储 值或增加装置的储值。该扣除堆栈251储值指令用来扣除装置 的储值。管制堆栈252储值指令用来确认在转换该操作服务器 或其它认证服务之前,管制转换至该装置的储值的存取。当然 可使用多种其它的数据组织。在装置与装置间移动储值以及结
算交易的代表控制流程,如图12所示。每一步骤描述如下
1.1— 发出该类似支票执行的付款人,在扣除堆栈251执
行一扣款指令,以及在其管制堆栈252上执行一信用指令。
1.2— 接着,付款人转换一电子凭证至收款人A并配合在 其管制堆栈252加载一扣款指令。对该转换的响应系收款人A 在管制堆栈252加载一对应的信用指令。
2.1—收款人A转换一电子凭证至收款人B并在其管制堆 栈252加载一扣款指令。对该转换的响应系收款人B在管制 堆栈252加载一对应的信用指令。
3.1—收款人B转换一电子凭证至收款人C并在其管制堆 栈252加载一扣款指令。对该转换的响应系收款人C在管制 堆栈252加载一对应的信用指令。
4.1—收款人C转换一电子凭证至收款人Z并在其管制堆 栈252加载一扣款指令。对该转换的响应系收款人Z在管制 堆栈252加载一对应的信用指令。
收款人Z透过一 「轻便读取机」装置153与该操作服务 器连接,或其它具有通讯连接的交易终端机与该服务器14连 接,亦可使用入口网站或其它,以及呈现在整个过程中带有每 一移动通讯装置签名的类似支票的电子凭证,已完成「付费」。 以操作服务器来对其证明与认证有所响应,由收款人Z所持 有的移动通讯装置在其管制堆栈252上发出一扣款指令,以及 在其加载堆栈发出一对应的信用指令。在操作服务器上记帐程 序结算付款人及最终收款人账户以完成该项交易。
图13系绘示维持在移动通讯装置及安全存储器用来追踪 装置储值的代表的数据结构组合。每一移动通讯装置的数据结
构包含在图12中所描述的加载堆栈250、扣除堆栈251、及管 制堆栈252与在装置上保存有加载储值、扣除储值与管制储值 的相关指令。关于加载堆栈250系一加载记录255,而其保存 由加载堆栈250执行指令的记录,以达追踪、保留记录、侦错、 及储值确认之用。相同地,扣除记录256系保存于扣除堆栈。 管制堆栈252则含有管制记录局未管制记录,而其分别保留由 管制堆栈252执行指令记录,并管制由其它操作服务器或系统 转换至第三方或其它阻塞待处理移动的储值。
图14系绘示在本发明中另一系统架构的方块图。 一具有 移动通讯装置1402的用户交易平台,而其包含机载资源作为 一储值装置。用户终端机1401具有与入口网站1403连接的一 网络。移动通讯装置1402透过用户终端机1401无线连接至该 入口网站1403。替代地,结合该用户终端机1401作为该移动 通讯装置1402的部分,然后在连接至该入口网站1403。透过 入口网站1403,移动通讯装置1402与虚拟商店服务器执行交 易。借着与付费服务业者1407的连接,入口网站1403可促进 与虚拟商店服务器1405的账户结算。该移动通讯装置亦可与 不同商业通路的零售商执行交易,并在每一商业通路中发行电 子货币。付费服务业者1407亦通过各种移动通讯装置发行电 子货币以供多个商业通路一般使用。商业通路A至少包含零 售商A11417。商业通路B至少包含零售商B1 1423。商业通 路C至少包含零售商C1 1429。移动通讯装置1421借着商店 终端机1419与零售商Al 1417无线方式开始一笔交易。移动 通讯装置1421借着商店终端机1419与零售商Al 1417无线方 式开始一笔交易。移动通讯装置1427借着商店终端机1425 与零售商Bl 1423无线方式开始一笔交易。移动通讯装置1433 借着商店终端机1431与零售商Cl 1429无线方式开始一笔交
易。而此等与实体商业通路的交易亦通过与付费服务业者
1407连接而执行账户结算。在付费服务业者1407中,网络处 理端1409则连接付费服务业者1407的注册认证1411、入口 网站1403、以及在商业通路中零售商的商店终端机。在付费 服务业者1407中,通过连接注册认证1411账户数据库1413 及结算系统操作服务器1415来执行账户结算。同时,将付费 服务业者1407的账户数据库1413,与移动通讯装置上的储值 一致化。每一个用户的移动通讯装置会定期性地收到交易记录 总结,例如从电信操作A 1435及电信操作B 1439。电信操作 A 1435具有一账单系统1437及电信操作B 1439具有一账单 系统1441,并与结算系统操作服务器1415连接以加速移动通 讯装置用户出帐,像是每一电信服务业者(或网络服务业者) 的定期电话账单或网络服务账单。而每一移动通讯装置的用户 具有与移动通讯装置电话号码相关的账户号码,或移动通讯装 置用户的实体地址。
图15系绘示由一付费服务业者支持转换储值账户数据库 的数据结构,包含类似支票转换、折价券兑换与票巻兌换。该 账户数据库1500系图14的账户数据库1413的一个实例。账 户数据库1500支持多个张户,例如付费服务业者1502账户, 及付费服务业者1504的购买账户。为了支持由多个商业通路 所发行的不同电子货币,账户数据库1500依据商业通路将零 售商账户分类。举例来说,将零售商Al、 A2…An的账户分类 至商业通路A 1506账号群组。将零售商B1、 B2…Bn的账户 分类至商业通路B 1508账号群组。将零售商C1、 C2…Cn的 账户分类至商业通路A 1510账号群组。为了支持移动通讯装 置用户账单系统,账户数据库1500依据电信操作者或网络服 务业者将用户加以分类。举例来说,将用户Al、 A2…An分类 至电信操作者A 1512账户。将用户Bl、 B2…Bn分类至电信 操作者B1514账户。因此,在本账户数据结构中每一账户群
组表示一种区别的数据类型。
图16系绘示在移动通讯装置用户Al、零售商B2、电信 操作者A及付费服务业者结算系统之间,在零售商的商店终 端机增加储值至一移动通讯装置的交易的付费服务业者网络 控制流程图。零售商B2包含有一柜台及一商店终端机,每一
步骤解释如下
161— 移动通讯装置用户Al要求零售商B2加值300点。
162— 移动通讯用户Al付钱给零售商B2。
163— 加值300点(由零售商B2所属的商业通路B所发 行是电子货币)至移动通讯用户Al的移动装置中。
164— 零售商B2的商店终端机发送交易记录至付费服务 业者结算系统。
165— 由移动通讯装置用户Al发送交易记录至电信操作 者A,例如通过短信服务。
166.1— 交易记录由电信操作者A转送至付费服务业者结 算系统。
166.2— 不良债信风险清单(例如诈欺或可能诈欺的移 动通讯用户账户)由电信操作者A更新至付费服务业者结算系统。
167—付费服务业者结算系统执行确认,确定检査电信操 作者A服务器的交易记录是否与零售商B2的交易记录相符
合。若符合,进行后续步骤。做不符合,则锁住在移动装置内 的储值「钱包」,以及移动通讯装置用户Al被接触以进行数 据更正,并解开移动装置假如发现并不是诈欺情况的话。
168— 付费服务业者结算系统产生一组搭配该300点的专 属序号记录。
169— 付费服务业者结算系统记录该电子货币300点的专 属序号,并进行簿记与会计程序,例如在图17至图20的程序。
在另一实施例中,用户可以透过电信网络或无线局域网络 连接至因特网来进行加值至一移动通讯装置。
图n系绘示在图16交易中借贷简明账户的金流,其中涵
括移动通讯装置用户Al账户176、零售商B2账户177以及 付费服务业者账户178。每一步骤解释如下
171— 付费服务业者结算系统借给付费服务业者账户电子 货币300点,并贷给零售商B2账户相同储值。
172— 付费服务业者结算系统跟商业通路B购买由商业通 路B所发行的等值电子货币。在本例子中,系采用1: 1比例, 亦即如所示在借贷双方为相同300点储值。
173— 付费服务业者结算系统借给零售商B2账户商业通 路B的电子货币300点,并贷给移动通讯装置用户Al账户相 同储值。
图18系绘示关于图17金流的借贷简明账户。移动通讯装
置用户Al的账户181仅具有300点的信用,即具有300点的 最终结余贷额。零售商B2的账户182具有300点的信用与300 点的借额,即最终结余为0点。付费服务业者的账户183仅具 有300点的借额,即具有300点的最终结余借额。在一实施例 中,在此未示,最后透过电信服务业者或网络服务业者的账单 系统,由移动通讯装置用户Al来偿还给付费服务业者。
图19系绘示在图16交易中借贷简明账户的金流,其中涵 括移动通讯装置用户Al账户196、零售商B2账户197、付费 服务业者账户198以及付费服务业者的购买账户199。每一步 骤解释如下
191— 付费服务业者结算系统借给付费服务业者账户电子 货币300点,并贷给付费服务业者的购买账户相同储值。
192— 付费服务业者结算系统发起一流程来购买由商业通 路B所发行的等值电子货币。在本例子中,系采用1: 1比例, 亦即如所示在借贷双方为相同300点储值。
193— 付费服务业者结算系统借给付费服务业者的购买账 户,由商业通路B发行的电子货币300点,并贷给零售商B2 相同储值。
194— 付费服务业者结算系统借给零售商B2账户商业通 路B的电子货币300点,并贷给移动通讯装置用户Al账户相 同储值。
图20系绘示关于图19金流的借贷简明账户。移动通讯装 置用户Al的账户201仅具有300点的贷额,即具有300点的 最终结余贷额。零售商B2的账户202具有300点的贷额与300
点的借额,即最终结余为0点。付费服务业者的账户203仅具 有300点的借额,即具有300点的最终结余借额。付费服务业 者的购买账户204具有300点的贷额与300点的借额,即最终 结余为0点。在一实施例中,在此未示,最后透过电信服务业 者或网络服务业者的账单系统,由移动通讯装置用户Al来偿 还给付费服务业者。
图21绘示透过一电信服务业者网络,在移动通讯装置用 户Bl电信操作者B及付费服务业者结算系统间,在付费服务 业者网络中加值至一移动通讯装置的交易的控制流程图。该电 信操作者B包含一短信服务(SMS)中心、 一认证中心及一 账单系统。每一步骤解释如下
211— 移动通讯装置用户Bl经由短信服务(SMS)要求电 信操作者B增加500点储值。
212— 电信操作者B的短信服务(SMS)中心从电信操作 者B的认证中心要求认证以增加500点。
213.1— 该项要求经电信操作者B的认证中心确认为有 效,该笔交易转送至电信操作者B的账单系统。
213.2— 该项要求经电信操作者B的认证中心确认为有 效,然后电信操作者C的短信服务(SMS)中心通过短信回 复至移动通讯装置用户Bl,以增加500点至移动通讯装置用 户Bl的移动装置。
214.1 —电信操作者B的账单系统转送该笔交易记录至付 费服务业者结算系统。
214.2 —不良债信风险清单(例如诈欺或可能诈欺的移
动通讯用户账户)由电信操作者B的账单系统更新至付费服
务业者结算系统。
215— 付费服务业者结算系统产生一组搭配由付费服务业 者发行电子货币500点的专属序号记录。
216— 付费服务业者结算系统记录该电子货币的专属序 号,并进行后续的簿记与会计程序,使得付费服务业者直接贷 给用户Bl 500点。
图22系绘示在移动通讯装置用户Cl、零售商Al、电信 操作者C及付费服务业者结算系统之间,在零售商的商店终 端机增加储值至一移动通讯装置的交易的付费服务业者网络 控制流程图。零售商Al包含有一柜台及一商店终端机,每一 步骤解释如下
221— 移动通讯装置用户Cl检查在移动装置电子钱包结 余,结果仍具有储值1000点。
222— 移动通讯用户Cl使用移动装置付出购买点数200 点给零售商Al。
223— 经由零售商Al的终端机从移动装置的电子钱包中 扣除付费服务业者所发行的电子货币200点。
224— 零售商Al的商店终端机发送交易记录至付费服务 业者结算系统。
225— 由移动通讯装置用户Cl通过短信服务发送交易记
录至电信操作者c。
226.1— 交易记录由电信操作者C的账单系统转送至付费 服务业者结算系统。
226.2— 不良债信风险清单(例如诈欺或可能诈欺的移 动通讯用户账户)由电信操作者C的账单系统更新至付费服 务业者结算系统。
227— 付费服务业者结算系统执行确认,确定检査电信操 作者C服务器的交易记录是否与零售商Al的交易记录相符 合。若符合,进行后续步骤。做不符合,则锁住在移动装置内 的储值「钱包j,以及移动通讯装置用户Cl需进行数据更正, 并解开移动装置可能的诈欺情况。
228— 付费服务业者结算系统产生一组搭配电子货币200 点的专属序号记录。
229— 付费服务业者结算系统记录该电子货币的专属序 号,并进行簿记与会计程序,例如在图23至图26的程序。
图23系绘示在图22交易中借贷简明账户的金流,其中涵 括移动通讯装置用户Cl账户236、零售商Al账户237、付费 服务业者账户238以及付费服务业者的购买账户239。每一步 骤解释如下
231—假设用户Cl具有储值1000点移动通讯装置上,付 费服务业者结算系统借给移动通讯装置用户Cl账户,由付费 服务业者所发行的200点,并贷给零售商Al账户相同储值。
232— 付费服务业者结算系统借给零售商Al账户,由付 费服务业者发行的电子货币200点,并贷给付费服务业者账户 相同储值。
233— 付费服务业者结算系统发起一流程来购买由商业通 路A所发行的等值电子货币。在本例子中,系采用1: 1比例, 亦即如所示,在付费服务业者账户238的借方与付费服务业者 的购买账户239的贷方系为相同200点。
234— 付费服务业者结算系统由付费服务业者的购买账户 借出商业通路A的电子货币200点,并贷给零售商Al相同储 值。
235— 付费服务业者结算系统从零售商Al的账户付给付 费服务业者购买账户,商业通路A的电子货币200点,以完 成此项交易。
图24系绘示关于图23金流的借贷简明账户。移动通讯装 置用户Cl的账户241具有1000点的贷额与200点的借额, 即具有800点的最终结余贷额。零售商Al的账户242具有两 笔200点的贷额与两笔200点的借额,即最终结余为0点。付 费服务业者的账户243具有200点的贷额与1000点的借额, 即具有800点的最终结余借额。付费服务业者的购买账户244 具有200点的贷额与200点的借额,即最终结余为0点。在此 未示,早先移动通讯装置用户Cl已经购买了由付费服务业者 所发行的电子货币1000点。
图25系绘示在图22交易中借贷简明账户的替代的金流, 其中涵括移动通讯装置用户Cl账户2506、零售商Al账户 2507、付费服务业者账户2508以及付费服务业者的购买账户
2509。每一步骤解释如下
2501— 假设用户Cl具有储值1000点移动通讯装置上, 付费服务业者结算系统借给移动通讯装置用户Cl账户,由商 业通路A所发行的200点,并贷给零售商Al账户相同储值。
2502— 付费服务业者结算系统由零售商Al账户,借出商 业通路A所发行的电子货币200点,并贷给付费服务业者购 买账户。
2503— 付费服务业者结算系统发起一流程来购买由付费 服务业者所发行的等值电子货币。在本例子中,系采用1: 1 比例,亦即如所示,在付费服务业者购买账户2509的贷方与 付费服务业者的购买账户2509的借方系为相同200点。
2504— 付费服务业者结算系统从的账户付给付费服务业 者账户,付费服务业者的电子货币200点,以完成此项交易。
图26系绘示关于图25金流的借贷简明账户。移动通讯装 置用户Cl的账户261具有1000点的贷额与200点的借额, 即具有800点的最终结余贷额。零售商Al的账户262具有200 点的贷额与200点的借额,即最终结余为0点。付费服务业者 的账户263具有200点的贷额与1000点的借额,即具有800 点的最终结余借额。付费服务业者的购买账户264具有200 点的贷额与200点的借额,即最终结余为0点。在此未示,早 先移动通讯装置用户Cl已经购买了由付费服务业者所发行的 电子货币1000点。
在本发明中所描述的移动通讯装置可以借着可追踪装置 间充分的数据转换的电子票巻转换过程(例如装置签名与背
书),以及维护支持确认核发和兌换步骤的数据结构与维护操 作服务器,进而核发或兑换类似支票的储值转换功能。
一般来说,在本发明所述的架构提供位于该付费服务业者 系统核心的一操作服务器14。该操作服务器14管理一账户系 统来处理关系者的资产,包含电子礼券、电子支票、电子折价 券、电子票巻等,在账户管理程序中亦包含有高度安全策略。 本系统可在在线模式或离线模式下操作。在离线模式中,该操 作服务器14中的账户系统仿真为中央银行结构,像是美国联 邦储备系统,并作为储值(例如电子礼巻、电子支票或电子折 价券)的最终结算机构。因此,在离线的情况下,在零售商端 的交易终端机扮演着银行的角色,记录每笔交易于帐簿中,并
定期地传送一批交易至操作服务器14作为每日清算。操作服 务器14亦为每一移动通讯装置持有人保留账户。如此,系统
结算可确保在完成账户间储值适当地移动(包含零售商账户与 个人账户),在一定期间内维持借贷间的平衡。定期地,像是 每日的账户清算,系统移动购买账户间的金钱来处理特定的交 易。举例来说,操作服务器可操作维持储值总帐的流程,并对 所有交易批次地平衡最终结算的总帐。
在在线交易时,使用可以清算零售商账户与个人账户的在 线协议来管理交易、启动账户移动、及完成结算流程。这样零 售商账户与个人账户的结算状态可以在交易当时的既有装置 上进行结算。
依照本发明所述实施例的架构,操作服务器使用一第二因 素来增加结算流程的可靠度。因此本发明所使用的架构支持在 交易终端机与操作服务器间传送产生的安全因素、以及电信业 者网络与操作服务器间传送产生的安全因素,以确认每笔交 易。在这样的情况下,操作服务器架构代表具有交易与交易结
算正确一致性与完整性高度安全系统。此外,该操作服务器使 用两种路径来确认可监控在移动电话上的储值账户的窜改可 能性。
本发明系整合在线及离线交易的健全架构,并非传统的预 付、离线储值系统。在本发明所述的技术中包含一中央结算机 制,而其可用于移动通讯装置之间、以及移动通讯装置和零售 商之间的传送储值,并更弹性地支持各式情境。另外,本系统 可透过各种通讯路径,在定点可与操作服务器连接并作为储值 装置的移动通讯装置间衍生性的使用。
本发明所述的移动通讯装置可使用在电信业者网络的长 程无线电,以及使用近端耦合技术的短程无线电来建立与操作 服务器连接的独立信道,以及支持多种储值交换的交易与应 用。另外本架构支持使用在长程及短程通讯信道的坚固的、双 要素安全性以保护客户的储值账户。
本发明所述的付费架构在不同的商业通路、电信操作者、
网络服务业者与付费服务业者间,支持多种电子货币。上述多
个实施例中系l: l的比例。在商业通路、电信操作者、网络 服务业者与付费服务业者之间透过不同契约付费协议,本发明
亦支持不同于1: l的比例。交易操作服务器自动处理在不同 商业通路、电信操作者、网络服务业者与付费服务业者所发行 支各种货币的货币交换流程。据此,借着允许用户以一企业所 发行的电子货币在移动通讯装置上增加储值,并使用该储值与 发行另一电子货币的企业体执行交易。
本发明所揭露的较佳实施例与实例系作为参考,可以理解 的是此等实施例并不限制本发明的范围。而熟习本项技艺的人 士,可依据此等实施例而加以修改及结合,然而这些修改与结
合并不会背离本发明之精神和权利要求所涵盖的内容。
权利要求
1. 一种包含支持移动付费数据处理系统的移动通讯装置,其特征在于,包含一数据处理器,包含可储存一系统程序的程序存储器,其包括可通过该数据处理器执行的指令,以及具有可支持多个通讯协议的数据通讯资源,而所述多个通讯协议包含至少一个被电信业者网络所支持的协议,以及至少一个用来无线近端连接的协议;所述系统程序可被应用来维护可被该数据处理器存取的存储器中储值,以支持交易终端机与该移动通讯装置间连接的识别,通过无线近端耦合来与一交易终端机连接,并通过该电信业者网络来与一服务器连接;所述系统程序含一程序可被应用来执行涉及改变该移动通讯装置上储值的一交易,包含储存代表在该移动通讯装置上一储值的数据;建立该移动通讯装置及一交易终端机之间的无线连接;执行在该移动通讯装置及该交易终端机之间的通讯,而该交易终端机依据一特定交易,而使用该无线连接来改变在该移动通讯装置上以储存数据表示的储值;转送该特定交易的一第一笔记录由该移动通讯装置至一交易操作服务器,其透过该电话服务业者网络的一第一通讯路径,透过连接来与该交易终端机的通讯网路的一第二通讯路径送至该交易服务器的特定交易的一第二笔记录相互协调。
2、 根据权利要求l所述的移动通讯装置,其特征在于,所述系统 程序含一程序使得该数据处理器通过无线近端耦合与另一移动通讯装 置连接。
3、 根据权利要求1所述的移动通讯装置,其特征在于,所述系统 程序含一程序使得该数据处理器通过无线近端耦合与另一移动通讯装 置连接,以及作为一交易终端机接收由所述另一移动通讯装置的储值。
4、 根据权利要求l所述的移动通讯装置,其特征在于,所述系统程序含一程序通过该电信业者网络,而组织及传送储值决算记录至该 操作服务器。
5、 根据权利要求l所述的移动通讯装置,其特征在于,该改变包 含增加或减少在该移动通讯装置上的数据所表示的该储值。
6、 根据权利要求l所述的移动通讯装置,其特征在于,该第一通 讯路径包含依据一协议兼容于一产业标准短信服务协议的通讯。
7、 根据权利要求l所述的移动通讯装置,其特征在于,该第二通 讯路径包含依据一协议兼容于一产业标准TCP/IP协议的通讯或一公 共交换电信网络。
8、 一种在一移动通讯装置上执行交易的方法,其特征在于,该方 法包含该移动通讯装置储存代表在移动通讯装置上一储值的数据; 该移动通讯装置建立该移动通讯装置及一交易终端机之间的无线 连接;该移动通讯装置执行在该移动通讯装置及该交易终端机之间的通 讯,而该交易终端机依据一特定交易,而使用该无线连接来改变在该 移动通讯装置上以储存数据表示的储值;该移动通讯装置转送该特定交易的一第一笔记录由该移动通讯装 置至一交易操作服务器,其透过该电话服务业者网络的一第一通讯路 径,透过连接来与该交易终端机的通讯网路的一第二通讯路径送至该 交易服务器的特定交易的一第二笔记录相互协调。
9、 根据权利要求8所述的方法,其特征在于,该方法进一步包含: 该移动通讯装置通过无线近端耦合与另一移动通讯装置连接。
10、 根据权利要求8所述的方法,其特征在于,该方法进一步包 该移动通讯装置通过无线近端耦合与另一移动通讯装置连接;以及该移动通讯装置作为一交易终端机以接收由所述另一移动通讯装 置的储值。
11、 根据权利要求8所述的方法,其特征在于,该方法进一步包含该移动通讯装置通过该电信业者网络,而组成及传送储值决算记 录至该操作服务器。
12、 根据权利要求8所述的方法,其特征在于,该改变包含增加 或减少代表在移动通讯装置上该数据的该储值。
13、 根据权利要求8所述的方法,其特征在于,该第一通讯路径 包含依据一协议兼容于一产业标准短信服务协议的通讯。
14、 根据权利要求8所述的方法,其特征在于,该第二通讯路径 包含依据一协议兼容于一产业标准TCP/IP协议的通讯或一公共交换 电信网络。
15、 一种具有用于一移动通讯装置执行交易的程序指令的存储器, 其特征在于,而该程序指令包含该移动通讯装置储存代表在移动通讯装置上一储值的数据; 该移动通讯装置建立该移动通讯装置及一交易终端机之间的无线 连接;该移动通讯装置执行在该移动通讯装置及该交易终端机之间的通 讯,而该交易终端机依据一特定交易,而使用该无线连接来改变在该移动通讯装置上以储存数据表示的储值;该移动通讯装置转送该特定交易的一第一笔记录由该移动通讯装 置至一交易操作服务器,其透过该电话服务业者网络的一第一通讯路 径,透过连接来与该交易终端机的通讯网路的一第二通讯路径送至该 交易服务器的特定交易的一第二笔记录相互协调。
全文摘要
本发明公开了一种在一系统中使用移动通讯装置作为储值装置的付费交易处理方法。一交易操作服务器由储值装置中接收多笔交易记录——其中一笔透过电信业者网络的一通讯路径,以及其它透过一独立通讯路径。而这些记录在该交易服务器上协调作为交易确认。
文档编号H04M1/72GK101388094SQ200810001959
公开日2009年3月18日 申请日期2008年1月4日 优先权日2007年5月1日
发明者孙骏恭, 安宝杰, 庞继旺, 李启宏, 罗英哲, 颜宏在 申请人:旺宏电子股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1