KR101851686B1 - 거래 인증을 위하여 추출된 무작위 일회용 패스워드 - Google Patents
거래 인증을 위하여 추출된 무작위 일회용 패스워드 Download PDFInfo
- Publication number
- KR101851686B1 KR101851686B1 KR1020147032390A KR20147032390A KR101851686B1 KR 101851686 B1 KR101851686 B1 KR 101851686B1 KR 1020147032390 A KR1020147032390 A KR 1020147032390A KR 20147032390 A KR20147032390 A KR 20147032390A KR 101851686 B1 KR101851686 B1 KR 101851686B1
- Authority
- KR
- South Korea
- Prior art keywords
- user
- security
- code
- matrix
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 239000011159 matrix material Substances 0.000 claims abstract description 107
- 238000000034 method Methods 0.000 claims abstract description 37
- 238000012545 processing Methods 0.000 claims description 11
- 230000004044 response Effects 0.000 claims description 7
- 238000013507 mapping Methods 0.000 claims 6
- 238000012795 verification Methods 0.000 description 9
- 230000008569 process Effects 0.000 description 7
- 230000005540 biological transmission Effects 0.000 description 3
- 230000001010 compromised effect Effects 0.000 description 2
- 238000000605 extraction Methods 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 238000013459 approach Methods 0.000 description 1
- 238000009933 burial Methods 0.000 description 1
- 230000002085 persistent effect Effects 0.000 description 1
- 238000012797 qualification Methods 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/82—Protecting input, output or interconnection devices
- G06F21/83—Protecting input, output or interconnection devices input devices, e.g. keyboards, mice or controllers thereof
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 1은 인증 요청을 나타낸다.
도 2는 검증 요청을 나타낸다.
도 3은 오프셋이 사용되는 일회용 코드의 제1 예를 나타낸다.
도 4는 오프셋 및 크롤이 사용되는 일회용 코드의 제2 예를 나타낸다.
도 5는 크롤이 사용되는 일회용 코드의 제3 예를 나타낸다.
도 6은 점프가 사용되는 일회용 코드의 제4 예를 나타낸다.
도 7a는 로컬 인증을 위한 내부 보안 서버의 예시적은 구조를 나타낸다.
도 7b는 인증 프로세스 동안 클라이언트 인터페이스 부분을 나타낸다.
도 8은 원격 웹 인증을 위한 내부 보안 서버의 예시적은 구조를 나타낸다.
도 9는 원격 웹 인증을 위한 외부 보안 서버의 예시적인 구조를 나타낸다.
도 10은 내부 및 외부 웹 인증 및 내부 시스템 인증을 위한 내부 보안 서버의 예시적인 구조를 나타낸다.
도 11은 메시지 구조 정의를 나타낸다.
도 12는 사용자 선호를 나타낸다.
도 13은 보안 시스템 선호를 나타낸다.
도 14는 본 발명의 실시예의 흐름도를 나타낸다.
도 15는 일회용 코드의 생성 및 전송을 위한 실시예의 흐름도를 나타낸다.
Claims (28)
- 프로세싱 시스템(30)에 의하여,
인증 세션을 시작하기 위하여 사용자(10)로부터 사용자(10)의 고유 식별자를 포함하는 요청(11)을 수신하는 단계(160);
상기 고유 식별자를 사용하여, 적어도 코드값 복잡성 선호 데이터(40) 및 사용자-정의 키워드(41)를 포함한, 사용자와 관련된 메모리에 저장된 기록에 접속하는 단계;
기결정된 기호 세트의 각 기호와 상기 기결정된 기호 세트와 별개인 코드 세트로부터 무작위로 선택되고 인증 세션에 대하여 특정된 코드값(12) 사이의 맵핑을 포함하며, 인증 세션 동안 사용자(10)에 대해서만 유효한 일회용 보안 매트릭스(31)를 생성하는 단계(162);
사용자(10)에게 제시(190)하기 위하여 상기 일회용 보안 매트릭스(31)를 전송하는 단계(164a);
상기 일회용 보안 매트릭스(31)의 제시(190)에 응답하여, 상기 일회용 보안 매트릭스(31)로부터 선택되고, 상기 사용자-정의 키워드(41) 및 코드값 복잡성 선호 데이터(40)에 기초하여, 사용자(10)에 의해 입력된(194) 코드값(12)의 순차적 시퀀스를 수신하는 단계(172);
저장된 기록 내의 사용자-정의 키워드(41), 코드값 복잡성 선호 데이터(40) 및 일회용 보안 매트릭스(31)에 기초하여 프로세싱 시스템(30)에 의하여 생성되었으나 전송되지 않은 코드값들의 대응 시퀀스와의 비교에 의해 수신된 코드값들의 순차적 시퀀스를 검증하는 단계(174); 및
상기 비교에 기초하여 인증 세션의 인증 결과(32)를 생성하는 단계(178)의 실행을 포함하며,
상기 코드값 복잡성 선호 데이터(40)는 보안 매트릭스(31)에 제시에 응답하여 수신된 사용자 입력의 유효화에 있어서 사용자에 대한 사용자-선호 복잡성 레벨을 정의하고,
상기 사용자-정의 키워드(41)는 프로세싱 시스템(30)에 의해 지원되는 하나 이상의 기호 세트들로부터 선택된 기결정된 기호 세트의 멤버들을 포함하는 기호들의 순차적 시퀀스로 구성되고,
상기 기호들의 순차적 시퀀스는 다른 사용자들의 선택과 별개로 사용자(10)에 의해 미리 선택되는, 사용자 인증 방법. - 제 1 항에 있어서,
상기 일회용 보안 매트릭스를 생성하는 단계는 상기 기결정된 기호 세트 내의 기호들을 무작위 순서로 배열하는 것을 포함하는 사용자 인증 방법. - 제 1 항에 있어서,
상기 일회용 보안 매트릭스를 생성하는 단계는 상기 기결정된 기호 세트 내의 기호들을 알파벳 순서로 배열하는 것을 포함하는 사용자 인증 방법. - 제 1 항에 있어서,
상기 사용자로부터 요청을 수신하는 단계는 프로세싱 시스템과 별개인 보안 시스템으로부터 요청을 수신하는 것을 포함하며, 상기 보안 시스템은 대응 보안 시스템 식별자를 가지고;
상기 요청은 보안 시스템 식별자를 더 포함하며,
상기 일회용 보안 매트릭스를 생성하는 단계는, 상기 보안 시스템 식별자와 관련된 선호에 기초하는 사용자 인증 방법. - 제 4 항에 있어서,
상기 사용자에게 제시하기 위하여 상기 일회용 보안 매트릭스를 전송하는 단계는:
상기 보안 시스템으로 일회용 보안 매트릭스를 전송하는 단계;
상기 보안 시스템이 상기 일회용 보안 매트릭스의 주문 표현을 구성하는 단계; 및
상기 보안 시스템이 사용자에게 일회용 보안 매트릭스의 주문 표현을 제시하는 단계를 포함하는 사용자 인증 방법. - 제 4 항에 있어서,
상기 일회용 보안 매트릭스를 생성하는 단계는 상기 보안 시스템 식별자와 관련된 선호에 따라 결정된 코드 세트로부터 무작위로 선택된 코드값들을 포함하는 사용자 인증 방법. - 제 1 항에 있어서,
상기 기결정된 기호 세트는 알파벳 문자를 포함하며, 상기 코드 세트는 숫자 값들의 세트인 사용자 인증 방법. - 제 7 항에 있어서,
상기 사용자와 관련하여 저장된 기록은 오프셋 값을 포함하는 사용자 선호를 포함하며, 상기 수신된 코드값들의 순차적 시퀀스를 검증하는 단계는 저장된 기록 내의 사용자-정의 키워드, 코드 세트의 숫자 값들에 대한 기호들의 맵핑인 일회용 보안 매트릭스 및 오프셋 값에 기초하여 변경된 코드값들의 계산에 기초하여 코드값들의 대응 시퀀스를 생성하는 것을 포함하는 사용자 인증 방법. - 제 7 항에 있어서,
상기 사용자와 관련하여 저장된 기록은 크롤 값을 포함하는 사용자 선호를 포함하며, 상기 수신된 코드값들의 순차적 시퀀스를 검증하는 단계는 저장된 기록 내의 사용자-정의 키워드, 코드 세트의 숫자 값들에 대한 기호들의 맵핑인 일회용 보안 매트릭스 및 크롤 값에 기초하여 변경된 코드 값들의 계산에 기초하여 코드값들의 대응 시퀀스를 생성하는 것을 포함하는 사용자 인증 방법. - 제 7 항에 있어서,
상기 사용자와 관련하여 저장된 기록은 점프 값을 포함하는 사용자 선호를 포함하며, 상기 수신된 코드값들의 순차적 시퀀스를 검증하는 단계는 저장된 기록 내의 사용자-정의 키워드, 코드 세트의 숫자 값들에 대한 기호들의 맵핑인 일회용 보안 매트릭스 및 점프 값에 기초하여 변경된 코드 값들의 계산에 기초하여 코드값들의 대응 시퀀스를 생성하는 것을 포함하는 사용자 인증 방법. - 제 7 항에 있어서,
상기 사용자와 관련하여 저장된 기록은 마스크 값을 포함하는 사용자 선호를 포함하며, 상기 수신된 코드값들의 순차적 시퀀스를 검증하는 단계는 저장된 기록 내의 사용자-정의 키워드, 코드 세트의 숫자 값들에 대한 기호들의 맵핑인 일회용 보안 매트릭스 및 마스크 값에 기초하여 변경된 코드 값들의 계산에 기초하여 코드값들의 대응 시퀀스를 생성하는 것을 포함하는 사용자 인증 방법. - 제 7 항에 있어서,
상기 사용자와 관련하여 저장된 기록은 기정의된 기호 세트로부터 선택된 기호값들의 순차적 시퀀스를 포함하는 대안의 사용자-정의 키워드를 포함하며,
상기 수신된 코드값들의 순차적 시퀀스를 검증하는 단계는 저장된 기록 내의 대안의 사용자-정의 키워드, 코드값 복잡성 선호 데이터 및 일회용 보안 매트릭스에 기초하여 프로세싱 시스템에 의해 생성되었으나 전송되지 않은 코드값들의 대응 시퀀스와의 비교를 수행하는 단계; 및
비교 결과가 매칭인 경우, 패닉 지시를 포함하는 인증 세션의 인증 결과를 생성하는 단계를 더 포함하는 사용자 인증 방법. - 각각 고유 식별자에 의해 사용자와 관련되며, 적어도 코드값 복잡성 선호 데이터(40) 및 사용자-정의 키워드(41)를 포함하는 하나 이상의 기록들을 포함하는 데이터 스토어; 및
프로세싱 유닛 및 저장된 프로그램 명령어들을 포함하는 프로세서를 포함하고,
상기 코드값 복잡성 선호 데이터(40)는 보안 매트릭스(31)에 제시에 응답하여 수신된 사용자 입력의 유효화에 있어서 사용자에 대한 사용자-선호 복잡성 레벨을 정의하며,
상기 사용자-정의 키워드(41)는 프로세싱 시스템에 의해 지원되는 하나 이상의 기호 세트들로부터 선택된 기결정된 기호 세트의 멤버들을 포함하는 기호들의 순차적 시퀀스로 구성되고,
상기 기호들의 순차적 시퀀스는 다른 사용자들의 선택과 별개로 사용자에 의해 미리 선택되며,
상기 프로그램 명령어들은 실행시 프로세싱 유닛이:
인증 세션을 시작하기 위하여 사용자로부터 사용자의 고유 식별자를 포함하는 요청(11)을 수신하고(160);
상기 고유 식별자를 사용하여, 상기 데이터 스토어에서, 사용자와 관련된 저장된 기록에 접속하며;
상기 기결정된 기호 세트 내의 각 기호와 상기 기결정된 기호 세트와 별개인 코드 세트로부터 무작위로 선택되며 인증 세션에 대하여 특정된 코드값 사이의 맵핑을 포함하며, 인증 세션 동안 사용자에 대해서만 유효한 일회용 보안 매트릭스를 생성하고(162);
사용자에게 제시하기 위하여 상기 일회용 보안 매트릭스를 전송하며(164a);
상기 일회용 보안 매트릭스의 제시에 응답하여, 상기 일회용 보안 매트릭스로부터 선택되고, 상기 사용자-정의 키워드 및 코드값 복잡성 선호 데이터에 기초하여 사용자에 의해 입력된 코드값들의 순차적 시퀀스(12)를 수신하고;
저장된 기록 내의 사용자-정의 키워드, 코드값 복잡성 선호 데이터 및 일회용 보안 매트릭스에 기초하여 프로세싱 시스템에 의하여 생성되었으나 전송되지 않은 코드값들의 대응 시퀀스와의 비교에 의해 수신된 코드값들의 순차적 시퀀스를 검증하며(174);
상기 비교에 기초하여 인증 세션의 인증 결과를 생성하게(178)하는, 사용자 인증 장치(30). - 제 13 항에 따른 사용자 인증 장치; 및
사용자가 인증을 요청하는 인증 시스템(20)을 포함하며,
상기 인증 시스템(20)은:
상기 사용자의 고유 식별자를 수신하고;
상기 사용자 인증 장치로 인증 세션을 시작하기 위하여 사용자의 고유 식별자를 포함하는 요청을 전송하며;
상기 사용자 인증 장치로부터 일회용 보안 매트릭스를 수신하고;
상기 일회용 보안 매트릭스를 사용자에게 제시하며;
상기 사용자로부터 상기 일회용 보안 매트릭스로부터 선택된 코드값들의 순차적 시퀀스를 수신하고;
상기 사용자 인증 장치로 상기 코드값들의 순차적 시퀀스를 전송하며;
상기 사용자 인증 장치로부터 인증 결과를 수신하도록 구성되는 보안 장치. - 제 14 항에 있어서,
상기 인증 시스템(20)은:
사용자로부터 입력이 수신되고 일회용 보안 매트릭스가 사용자에 의해 동작되는 웹 브라우저(110, 112)를 통하여 사용자에게 제시되는 웹 서버 인터페이스;
현금 자동 인출기(102a, 102b); 또는
매장 단말기(104) 중 하나를 포함하는 것을 특징으로 하는 보안 장치. - 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US41827610P | 2010-11-30 | 2010-11-30 | |
PCT/IB2012/052006 WO2013061171A1 (en) | 2010-11-30 | 2012-04-20 | Abstracted and randomized one-time passwords for transactional authentication |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20150023268A KR20150023268A (ko) | 2015-03-05 |
KR101851686B1 true KR101851686B1 (ko) | 2018-04-24 |
Family
ID=46127540
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020147032390A Expired - Fee Related KR101851686B1 (ko) | 2010-11-30 | 2012-04-20 | 거래 인증을 위하여 추출된 무작위 일회용 패스워드 |
Country Status (18)
Country | Link |
---|---|
US (3) | US8869255B2 (ko) |
EP (1) | EP2839603B1 (ko) |
JP (1) | JP2015515218A (ko) |
KR (1) | KR101851686B1 (ko) |
CN (2) | CN104541475B (ko) |
AP (1) | AP2014008057A0 (ko) |
AU (1) | AU2012328082B2 (ko) |
BR (1) | BR112014026065A2 (ko) |
CA (1) | CA2871049C (ko) |
CL (1) | CL2014002816A1 (ko) |
EA (1) | EA034474B1 (ko) |
IL (1) | IL235182B (ko) |
MY (1) | MY172709A (ko) |
PH (1) | PH12014502304A1 (ko) |
SG (1) | SG11201406706YA (ko) |
TW (1) | TWI526037B (ko) |
WO (1) | WO2013061171A1 (ko) |
ZA (1) | ZA201408457B (ko) |
Families Citing this family (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8869255B2 (en) * | 2010-11-30 | 2014-10-21 | Forticom Group Ltd | Method and system for abstracted and randomized one-time use passwords for transactional authentication |
CN103581105B (zh) * | 2012-07-18 | 2017-09-22 | 财付通支付科技有限公司 | 登录验证方法和登录验证系统 |
GB2504745B (en) * | 2012-08-08 | 2014-07-23 | Auth Ltd V | Authentication system and method |
GB2510895A (en) * | 2013-02-18 | 2014-08-20 | Mikhail Fleysher | A method and system for generation of dynamic password |
BR112016005997A2 (pt) * | 2013-09-20 | 2017-08-01 | Mobile Search Security LLC | sistema de autenticação de documento e instrumento |
WO2015064229A1 (ja) * | 2013-10-29 | 2015-05-07 | 京セラドキュメントソリューションズ株式会社 | パスワード認証装置、パスワード認証方法、およびパスワード認証プログラムを格納した非一時的なコンピュータ読み取り可能な記録媒体 |
US9438580B2 (en) * | 2014-04-08 | 2016-09-06 | Aric Sean Kupper | Authenticating access to confidential information by unregistered requestor |
US20150332038A1 (en) * | 2014-05-17 | 2015-11-19 | Adriana Lyons | Secure entry of secrets |
CN105429928A (zh) * | 2014-05-30 | 2016-03-23 | 阿里巴巴集团控股有限公司 | 数据通信方法和系统及客户端和服务器 |
US10063594B2 (en) * | 2014-12-16 | 2018-08-28 | OPSWAT, Inc. | Network access control with compliance policy check |
US9674178B2 (en) * | 2015-02-05 | 2017-06-06 | Ca, Inc. | Secure user input mode using randomized mapping between ordered sets of symbols |
JP6166746B2 (ja) | 2015-04-10 | 2017-07-19 | キヤノン株式会社 | 通信装置とその制御方法及びプログラム |
HK1243834A1 (zh) * | 2015-04-17 | 2018-07-20 | Forticode Limited | 用於交易安全的方法和系統 |
KR101572111B1 (ko) | 2015-07-01 | 2015-11-27 | 주식회사 이노스코리아 | 랜덤하면서 유일한 코드를 생성하는 전자 장치 및 방법 |
US10681088B2 (en) | 2015-09-30 | 2020-06-09 | International Business Machines Corporation | Data security system |
US11410165B1 (en) | 2015-12-10 | 2022-08-09 | Wells Fargo Bank, N.A. | Systems and methods for providing queued credentials for an account |
MA45323A (fr) * | 2016-03-18 | 2019-01-23 | Forticode Ltd | Procédé et système d'authentification d'utilisateur à sécurité améliorée |
US11190505B2 (en) * | 2016-07-12 | 2021-11-30 | Patrick Tardif | Password card hinting system |
CA3102289A1 (en) * | 2018-06-04 | 2019-12-12 | Jonatan PETHO | Secure user authentication system and methods |
US11140155B2 (en) * | 2018-11-20 | 2021-10-05 | Imam Abdulrahman Bin Faisal University | Methods, computer readable media, and systems for authentication using a text file and a one-time password |
US11062001B2 (en) | 2019-04-02 | 2021-07-13 | International Business Machines Corporation | Matrix transformation-based authentication |
US11704662B2 (en) * | 2020-02-10 | 2023-07-18 | Jpmorgan Chase Bank, N.A. | Systems and methods for provisioning funding card numbers to third party wallets |
RU2741742C1 (ru) * | 2020-02-14 | 2021-01-28 | Публичное Акционерное Общество "Сбербанк России" (Пао Сбербанк) | Способ получения низкоразмерных числовых представлений последовательностей событий |
FR3116132A1 (fr) | 2020-11-09 | 2022-05-13 | A3Bc Group | Procede de d’authentification securise par le decouplage structurel des identifiants personnels et de services |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050027990A1 (en) * | 2002-03-05 | 2005-02-03 | Hideharu Ogawa | Authentication apparatus, authentication method, and program |
US20060034456A1 (en) * | 2002-02-01 | 2006-02-16 | Secure Choice Llc | Method and system for performing perfectly secure key exchange and authenticated messaging |
Family Cites Families (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6571336B1 (en) | 1998-02-12 | 2003-05-27 | A. James Smith, Jr. | Method and apparatus for securing a list of passwords and personal identification numbers |
GB2349244A (en) | 1999-04-22 | 2000-10-25 | Visage Developments Limited | Providing network access to restricted resources |
JP2001318897A (ja) | 2000-05-02 | 2001-11-16 | Nec Corp | ユーザ認証方法、これに用いるネットワークシステム、及びその制御プログラムを記録した記録媒体 |
US6970853B2 (en) | 2000-06-06 | 2005-11-29 | Citibank, N.A. | Method and system for strong, convenient authentication of a web user |
ES2417479T3 (es) * | 2002-02-13 | 2013-08-08 | Passlogy Co., Ltd. | Procedimiento de autenticación de usuario y sistema de autenticación de usuario |
JP4316311B2 (ja) * | 2003-07-03 | 2009-08-19 | 株式会社日立製作所 | ロジカルパスワードによる認証方法、情報処理装置、プログラム、および記録媒体 |
US7616764B2 (en) * | 2004-07-07 | 2009-11-10 | Oracle International Corporation | Online data encryption and decryption |
US20060206919A1 (en) * | 2005-03-10 | 2006-09-14 | Axalto Sa | System and method of secure login on insecure systems |
JP4704780B2 (ja) * | 2005-03-24 | 2011-06-22 | 株式会社日立製作所 | 計算機システム及び記憶装置とコンピュータ・ソフトウエア並びにストレージ制御における管理者の認証方法 |
US9768963B2 (en) | 2005-12-09 | 2017-09-19 | Citicorp Credit Services, Inc. (Usa) | Methods and systems for secure user authentication |
US7552467B2 (en) * | 2006-04-24 | 2009-06-23 | Jeffrey Dean Lindsay | Security systems for protecting an asset |
JP2007293562A (ja) * | 2006-04-25 | 2007-11-08 | Nec Access Technica Ltd | 認証装置、集線装置、認証方法、認証プログラム |
US8006300B2 (en) * | 2006-10-24 | 2011-08-23 | Authernative, Inc. | Two-channel challenge-response authentication method in random partial shared secret recognition system |
US8041954B2 (en) | 2006-12-07 | 2011-10-18 | Paul Plesman | Method and system for providing a secure login solution using one-time passwords |
US8042159B2 (en) * | 2007-03-15 | 2011-10-18 | Glynntech, Inc. | Website log in system with user friendly combination lock |
US8249249B2 (en) | 2007-03-23 | 2012-08-21 | Siemens Product Lifecycle Management Software Inc. | System and method for text-based encryption |
US8452983B2 (en) | 2007-03-23 | 2013-05-28 | Siemens Product Lifecycle Management Software Inc. | System and method for protecting numerical control codes |
US8041854B2 (en) * | 2007-09-28 | 2011-10-18 | Intel Corporation | Steering data units to a consumer |
US8301876B2 (en) | 2008-05-16 | 2012-10-30 | Emc Corporation | Techniques for secure network communication |
US8590022B2 (en) | 2009-02-26 | 2013-11-19 | Blackberry Limited | Authentication using a wireless mobile communication device |
JP2010231510A (ja) * | 2009-03-27 | 2010-10-14 | Furukawa Electric Co Ltd:The | ユーザ認証システム、ユーザ認証方法、認証サーバプログラム、およびクライアントプログラム |
US8191126B2 (en) | 2009-05-04 | 2012-05-29 | Indian Institute Of Technology Madras | Methods and devices for pattern-based user authentication |
US8869255B2 (en) | 2010-11-30 | 2014-10-21 | Forticom Group Ltd | Method and system for abstracted and randomized one-time use passwords for transactional authentication |
JP2013097661A (ja) * | 2011-11-02 | 2013-05-20 | Chugoku Electric Power Co Inc:The | 認証装置及び認証方法 |
-
2011
- 2011-10-25 US US13/281,330 patent/US8869255B2/en not_active Expired - Fee Related
- 2011-11-23 US US13/304,155 patent/US20120137353A1/en not_active Abandoned
- 2011-11-30 TW TW100144012A patent/TWI526037B/zh not_active IP Right Cessation
-
2012
- 2012-04-20 BR BR112014026065A patent/BR112014026065A2/pt not_active Application Discontinuation
- 2012-04-20 MY MYPI2014703056A patent/MY172709A/en unknown
- 2012-04-20 CN CN201280073938.5A patent/CN104541475B/zh not_active Expired - Fee Related
- 2012-04-20 AP AP2014008057A patent/AP2014008057A0/xx unknown
- 2012-04-20 EP EP12844185.4A patent/EP2839603B1/en active Active
- 2012-04-20 WO PCT/IB2012/052006 patent/WO2013061171A1/en active Application Filing
- 2012-04-20 SG SG11201406706YA patent/SG11201406706YA/en unknown
- 2012-04-20 EA EA201491905A patent/EA034474B1/ru not_active IP Right Cessation
- 2012-04-20 CA CA2871049A patent/CA2871049C/en not_active Expired - Fee Related
- 2012-04-20 KR KR1020147032390A patent/KR101851686B1/ko not_active Expired - Fee Related
- 2012-04-20 CN CN201810948108.1A patent/CN109257333A/zh active Pending
- 2012-04-20 JP JP2015506314A patent/JP2015515218A/ja active Pending
- 2012-04-20 AU AU2012328082A patent/AU2012328082B2/en not_active Ceased
-
2014
- 2014-10-14 PH PH12014502304A patent/PH12014502304A1/en unknown
- 2014-10-19 IL IL235182A patent/IL235182B/en active IP Right Grant
- 2014-10-20 US US14/518,893 patent/US9519764B2/en active Active
- 2014-10-20 CL CL2014002816A patent/CL2014002816A1/es unknown
- 2014-11-18 ZA ZA2014/08457A patent/ZA201408457B/en unknown
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060034456A1 (en) * | 2002-02-01 | 2006-02-16 | Secure Choice Llc | Method and system for performing perfectly secure key exchange and authenticated messaging |
US20050027990A1 (en) * | 2002-03-05 | 2005-02-03 | Hideharu Ogawa | Authentication apparatus, authentication method, and program |
Also Published As
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101851686B1 (ko) | 거래 인증을 위하여 추출된 무작위 일회용 패스워드 | |
US10148659B2 (en) | Authentication system and method | |
KR101148627B1 (ko) | 통보 방법, 통보 장치 및 비일시적 컴퓨터 판독가능 저장 매체 | |
US8151364B2 (en) | Authentication device and/or method | |
US8695071B2 (en) | Authentication method | |
US9112847B2 (en) | Authentication method | |
US20130099891A1 (en) | Authentication method | |
US8566957B2 (en) | Authentication system | |
US8800014B2 (en) | Authentication method | |
US20130103544A1 (en) | Authentication system | |
US8533802B2 (en) | Authentication system and related method | |
US8505079B2 (en) | Authentication system and related method | |
US20130104209A1 (en) | Authentication system | |
JP2021060665A (ja) | 情報処理装置、情報処理方法、データ構造およびプログラム | |
JP2007065789A (ja) | 認証システム及び方法 | |
HK1207758B (en) | Abstracted and randomized one-time passwords for transactional authentication | |
JP2008512765A (ja) | ランダムな部分デジタル経路認識に基づく認証システム及び方法 | |
NZ702130B2 (en) | Method and System for Abstracted and Randomized One-Time Use Passwords for Transactional Authentication | |
JP2022076134A (ja) | 認証装置、認証方法及び認証プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0105 | International application |
Patent event date: 20141119 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PG1501 | Laying open of application | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20170126 Comment text: Request for Examination of Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20171017 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20180405 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20180418 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20180419 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20210617 Start annual number: 4 End annual number: 4 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20230129 |