KR102482104B1 - 식별 및/또는 인증 시스템 및 방법 - Google Patents
식별 및/또는 인증 시스템 및 방법 Download PDFInfo
- Publication number
- KR102482104B1 KR102482104B1 KR1020167022175A KR20167022175A KR102482104B1 KR 102482104 B1 KR102482104 B1 KR 102482104B1 KR 1020167022175 A KR1020167022175 A KR 1020167022175A KR 20167022175 A KR20167022175 A KR 20167022175A KR 102482104 B1 KR102482104 B1 KR 102482104B1
- Authority
- KR
- South Korea
- Prior art keywords
- user
- authentication
- electronic device
- receiving system
- authentication server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 45
- 230000004044 response Effects 0.000 claims description 12
- 238000004891 communication Methods 0.000 description 4
- 230000006870 function Effects 0.000 description 4
- 230000008569 process Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 2
- 230000001939 inductive effect Effects 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 235000014510 cooky Nutrition 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0407—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
- H04L63/0421—Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/71—Hardware identity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Power Engineering (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
도 1은 사용자 및 사용자의 개인용 전자 장치(PED(personal electronic device)), 수신 시스템, 인증 서버를 도시하는 네트워크 다이어그램이며, 이 모두는 예를 들어 인터넷을 통해 네트워크 연결되어 있다.
도 2는 사용자의 PED에서 실행되는 모바일 애플리케이션의 샘플 인터페이스 스크린이다.
도 3은 사용자의 고유 토큰 ID를 입력하도록 사용자를 유도하는 수신 시스템의 샘플 인터페이스 스크린이다;
도 4는 도 3의 인터페이스 스크린에서 토큰 ID를 제출하는 것에 응답하여 PED에 의해 인증 서버로부터 수신된 임의의 인증 요청을 도시하는 모바일 애플리케이션의 샘플 인터페이스 스크린이다;
도 5는 수신 시스템의 인증 요청에 응답하여 동작을 취하도록 사용자를 유도하는 모바일 애플리케이션의 샘플 인터페이스 스크린이다;
도 6은 수신 시스템이 사용자의 인증을 대기하고 있는 것을 도시하는 수신 시스템의 샘플 인터페이스 스크린이다;
도 7은 사용자가 인가되어 수신 시스템에 로그인된 것을 도시하는 수신 시스템의 샘플 인터페이스 스크린이다;
도 8은 인증 요청 히스토리를 도시하는 모바일 애플리케이션의 샘플 인터페이스 스크린이다;
도 9는 사용자의 개인 정보의 익명(anonymous) 서브세트를 도시하는 모바일 애플리케이션의 샘플 인터페이스 스크린이다;
도 10은 사용자의 개인 정보의 개인(personal) 서브세트를 도시하는 모바일 애플리케이션의 샘플 인터페이스 스크린이다;
도 11은 사용자의 개인 정보의 경제(economic) 서브세트를 도시하는 모바일 애플리케이션의 샘플 인터페이스 스크린이다; 그리고,
도 12는 사용자의 PED의 고유 PED ID를 도시하는 모바일 애플리케이션의 샘플 인터페이스 스크린이다.
Claims (15)
- 개인용 전자 장치를 갖는 사용자가 네트워크를 통해 수신 시스템(recipient system)에 등록하고 그리고/또는 상기 수신 시스템에 로그인할 수 있게 하는 인증 시스템에 있어서,
상기 네트워크를 통해 상기 개인용 전자 장치 및 상기 수신 시스템과 통신하고, 상기 사용자의 개인용 전자 장치를 고유하게 식별하여 토큰 ID(token ID)를 상기 사용자에게 할당함으로써 상기 사용자에 대한 계정을 구축하고, 상기 수신 시스템에서 인증을 진행할지 여부에 대한 상기 사용자의 결정을 위한 인증 요청을 상기 사용자의 개인용 전자 장치에 전송하는 인증 서버;
상기 개인용 전자 장치로서, 상기 사용자의 개인 정보를 액세스 가능한 메모리에 저장하고, 그 후에 상기 인증 요청을 수신한 것에 응답하여 상기 사용자에 의해 인가될(authorized) 때 상기 개인 정보를 검색하고, 상기 인증 요청에 응답하여 상기 인증 서버에 상기 개인 정보를 전송하지 않고 상기 개인 정보를 상기 수신 시스템에 직접 전송하도록 상기 개인용 전자 장치에 상주하는 소프트웨어 애플리케이션에 의해 구성되는 상기 개인용 전자 장치;
상기 토큰 ID를 입력하도록 사용자를 유도하여 상기 토큰 ID를 상기 인증 서버로 전달하고, 상기 개인용 전자 장치로부터 직접 상기 개인 정보를 수신하여 이에 의해 상기 사용자를 식별하도록 상기 수신 시스템에 상주하는 소프트웨어 애플리케이션에 의해 구성되는 상기 수신 시스템
를 포함하고,
상기 사용자에 의한 거래 요청에 응답하여, 상기 수신 시스템은 자신의 고유 토큰 ID를 입력하도록 상기 사용자를 유도하고 상기 토큰 ID를 상기 인증 서버로 전송하도록 더 구성되며,
상기 인증 서버는, 상기 수신 시스템에서 인증을 진행할지 여부에 대한 결정을 하게 상기 사용자를 유도하도록 더 구성된 상기 사용자의 개인용 전자 장치로 인증 요청을 전송하도록 더 구성되고, 그 후에 상기 사용자에 의해 인가된 경우에 상기 개인용 전자 장치는 상기 메모리로부터 상기 개인 정보를 검색하고, 이에 의해 상기 사용자를 식별하기 위하여 상기 개인 정보를 상기 수신 시스템에 전송하도록 구성되며, 상기 수신 시스템은 상기 사용자를 상기 수신 시스템에 등록시키고 이어서 상기 수신 시스템으로 로그인시키도록 더 구성되는,
인증 시스템.
- 제1항에 있어서,
상기 개인 정보는, 적어도 3개의 데이터 서브세트, 즉 익명(anonymous) 서브세트, 개인(personal) 서브세트 및 경제(economic) 서브세트로 구별되어 상기 개인용 전자 장치에 저장되고,
상기 수신 시스템은 상기 수신 시스템에 등록하고 그리고/또는 상기 수신 시스템에 로그인하는데 필요한 상기 개인 정보의 서브세트의 종류를 상기 사용자에게 알리기 위하여 자신의 고유 토큰 ID를 입력하게 상기 사용자를 유도하는,
인증 시스템.
- 제1항 또는 제2항에 있어서,
상기 개인용 전자 장치의 메모리는 상기 개인용 전자 장치에 의해 액세스 가능한 제1의 컴퓨터 판독 가능한 저장 매체인,
인증 시스템.
- 제3항에 있어서,
상기 사용자의 개인 정보는 암호화되어 상기 제1의 컴퓨터 판독 가능한 저장 매체에 저장되고, 상기 암호화는 상기 인증 서버에 의해 생성되고 제2의 컴퓨터 판독 가능한 저장 매체에 저장되는 암호화 키에 기초하고,
상기 개인용 전자 장치는 상기 인증 서버로부터 상기 암호화 키를 검색하여, 상기 개인 정보를 복호화하고, 상기 사용자의 복호화된 상기 개인 정보를 상기 수신 시스템에 전송하는,
인증 시스템.
- 제1항 또는 제2항에 있어서,
상기 인증 서버에 의해 할당된 상기 토큰 ID는 상기 사용자의 개인용 전자 장치의 고유 식별자에 기초하는,
인증 시스템.
- 제1항 또는 제2항에 있어서,
상기 인증 서버에 의해 할당된 상기 토큰 ID는 상기 인증 서버에 의해 구축된 랜덤 토큰 키(random token key)에 기초하는,
인증 시스템.
- 제1항 또는 제2항에 있어서,
상기 수신 시스템은, 상기 사용자로부터의 상기 거래 요청에 응답하여, 랜덤 코드(random code)를 생성하여 상기 인증 서버로 전송하고, 상기 랜덤 코드를 상기 사용자의 개인용 전자 장치로부터 수신하고, 생성되고 수신된 상기 랜덤 코드에 기초하여 상기 사용자를 인증하고,
상기 인증 서버는, 상기 수신 시스템으로부터 수신된 상기 랜덤 코드를 상기 인증 요청과 함께 상기 사용자의 개인용 전자 장치로 전송하는,
인증 시스템.
- 개인용 전자 장치를 갖는 사용자가 수신 시스템(recipient system)에 등록하고 그리고/또는 상기 수신 시스템에 로그인할 수 있게 하는 인증 방법에 있어서,
a) 상기 개인용 전자 장치 및 상기 수신 시스템과 네트워크에서 통신하는 인증 서버를 제공하는 단계;
b) 인증 시스템에서 상기 사용자의 개인용 전자 장치를 고유하게 식별하고 토큰 ID를 상기 사용자에게 할당함으로써 상기 인증 서버에서 상기 사용자를 위한 계정을 구축하는 단계;
c) 상기 개인용 전자 장치의 메모리에 상기 사용자의 개인 정보를 저장하는 단계;
d) 상기 수신 시스템이, 자신의 고유 토큰 ID를 입력하도록 상기 사용자를 유도하는 단계;
e) 상기 수신 시스템이, 상기 사용자의 토큰 ID를 수신한 것에 따라, 상기 사용자가 입력한 토큰 ID를 상기 인증 서버에 전달하는 단계;
f) 상기 인증 서버가, 상기 수신 시스템에서 인증을 진행할지 여부에 대한 결정을 하도록 상기 사용자를 유도하는 인증 요청을 상기 사용자의 개인용 전자 장치에 전송하는 단계;
g) 상기 사용자가, 인증을 진행하기로 결정한 경우에, 상기 개인 정보를 상기 수신 시스템으로 전송하도록 상기 개인용 전자 장치를 인가하는 단계;
h) 상기 개인용 전자 장치가, 상기 개인 정보를 검색하고, 상기 인증 요청에 응답하여 상기 인증 서버에 상기 개인 정보를 전송하지 않고 상기 개인 정보를 상기 수신 시스템에 직접 전송하는 단계; 및
i) 상기 수신 시스템이, 상기 개인 정보를 수신하고 이에 의해 상기 사용자를 식별하고, 이어서 상기 사용자가 상기 수신 시스템에 등록되어 로그인되는 단계
를 포함하는,
인증 방법.
- 제8항에 있어서,
상기 단계 c)에서, 상기 개인 정보는, 적어도, 익명(anonymous) 서브세트, 개인(personal) 서브세트 및 경제(economic) 서브세트로 구별되고,
상기 단계 d)에서, 상기 수신 시스템은, 자신의 고유 토큰 ID를 입력하도록 상기 사용자를 유도하고, 등록하고 그리고/또는 로그인하는데 필요한 상기 개인 정보의 서브세트의 종류를 상기 사용자에게 알리며,
상기 단계 f), g) 및 i)에서, 상기 개인 정보는 상기 사용자의 개인 정보의 상기 익명 서브세트, 상기 개인 서브세트 또는 상기 경제 서브세트에 대응하는,
인증 방법.
- 제8항 또는 제9항에 있어서,
상기 단계 c)에서, 상기 개인용 전자 장치의 메모리는 상기 개인용 전자 장치에 의해 액세스 가능한 제1의 컴퓨터 판독 가능한 저장 매체인,
인증 방법.
- 제10항에 있어서,
상기 단계 c)에서, 상기 사용자의 개인 정보는 암호화되어 상기 제1의 컴퓨터 판독 가능한 저장 매체에 저장되고, 상기 암호화는 상기 인증 서버에 의해 생성되고 제2의 컴퓨터 판독 가능한 저장 매체에 저장되는 암호화 키에 기초하고,
상기 단계 h)에서, 상기 개인용 전자 장치는 상기 인증 서버로부터 상기 암호화 키를 검색하여, 상기 개인 정보를 복호화하고, 상기 사용자의 복호화된 상기 개인 정보를 상기 수신 시스템에 전송하는,
인증 방법.
- 제8항 또는 제9항에 있어서,
상기 단계 b)에서, 상기 인증 서버에 의해 할당된 상기 토큰 ID는 상기 사용자의 개인용 전자 장치의 고유 식별자에 기초하는,
인증 방법.
- 제8항 또는 제9항에 있어서,
상기 단계 b)에서, 상기 인증 서버에 의해 할당된 상기 토큰 ID는 상기 사용자의 개인용 전자 장치의 고유 식별자와 상기 인증 서버에 의해 구축된 랜덤 토큰 키(random token key)에 기초하고,
j) 상기 사용자는, 상기 사용자의 개인용 전자 장치의 상기 고유 식별자와 상기 인증 서버의 상기 랜덤 토큰 키에 기초하여 새로운 토큰 ID를 항상 생성할 수 있는 단계를 더 포함하는,
인증 방법.
- 제8항 또는 제9항에 있어서,
상기 수신 시스템에 의해, 상기 사용자로부터의 거래 요청에 응답하여, 랜덤 코드(random code)를 생성하여 상기 인증 서버로 전송하는 단계;
상기 인증 서버에 의해, 상기 수신 시스템으로부터 수신된 상기 랜덤 코드를 상기 인증 요청과 함께 상기 사용자의 개인용 전자 장치로 전송하는 단계; 및
상기 수신 시스템에 의해, 상기 랜덤 코드를 상기 사용자의 개인용 전자 장치로부터 수신하고, 생성되고 수신된 상기 랜덤 코드에 기초하여 상기 사용자를 인증하는 단계
를 더 포함하는,
인증 방법.
- 적어도 하나의 프로세서에 의해 실행될 때, 상기 적어도 하나의 프로세서가 제8항 또는 제9항에 따른 인증 방법의 단계들을 포함하는 동작을 수행하게 하는 명령어 세트를 저장하는 프로그램을 기록한 컴퓨터 판독 가능한 저장 매체.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US14/155,257 | 2014-01-14 | ||
US14/155,257 US9148284B2 (en) | 2014-01-14 | 2014-01-14 | Identification and/or authentication method |
PCT/EP2015/050601 WO2015107085A1 (en) | 2014-01-14 | 2015-01-14 | Identification and/or authentication system and method |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20160123304A KR20160123304A (ko) | 2016-10-25 |
KR102482104B1 true KR102482104B1 (ko) | 2022-12-28 |
Family
ID=52350120
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020167022175A Active KR102482104B1 (ko) | 2014-01-14 | 2015-01-14 | 식별 및/또는 인증 시스템 및 방법 |
Country Status (9)
Country | Link |
---|---|
US (1) | US9148284B2 (ko) |
EP (1) | EP3095265B1 (ko) |
JP (1) | JP6742907B2 (ko) |
KR (1) | KR102482104B1 (ko) |
CN (1) | CN106416336B (ko) |
AU (1) | AU2015206050A1 (ko) |
CA (1) | CA2936657A1 (ko) |
RU (1) | RU2670031C2 (ko) |
WO (1) | WO2015107085A1 (ko) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9378345B2 (en) * | 2014-04-29 | 2016-06-28 | Bank Of America Corporation | Authentication using device ID |
EP3065366B1 (en) * | 2015-03-02 | 2020-09-09 | Bjoern Pirrwitz | Identification and/or authentication system and method |
WO2017116260A1 (en) * | 2015-12-28 | 2017-07-06 | Limited Liability Company Mail.Ru | Systems and methods for implementing secure email communications |
US10469474B2 (en) * | 2017-05-23 | 2019-11-05 | Google Llc | Mobile assisted television sign in using discovery and launch protocol |
CN107294978B (zh) * | 2017-06-27 | 2019-11-12 | 北京知道创宇信息技术股份有限公司 | 对用户的账户进行认证的系统、设备、方法及输入设备 |
CN112970236B (zh) * | 2018-11-15 | 2023-07-04 | 维萨国际服务协会 | 协作风险感知认证 |
US11494840B2 (en) * | 2019-10-15 | 2022-11-08 | John Arthur Benson | System and method for buying and selling stocks, fractional shares, shares, commodities, and other products listed on any stock exchange |
KR102583611B1 (ko) * | 2021-07-05 | 2023-10-04 | (주)한우리아이티 | 사용자단말기로부터 사용자 정보를 획득하여 사용자를 인증하는 방법 |
US11930014B2 (en) | 2021-09-29 | 2024-03-12 | Bank Of America Corporation | Information security using multi-factor authorization |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20120144461A1 (en) * | 2010-12-07 | 2012-06-07 | Verizon Patent And Licensing Inc. | Mobile pin pad |
US20130124855A1 (en) * | 2011-11-14 | 2013-05-16 | Ca, Inc. | Using qr codes for authenticating users to atms and other secure machines for cardless transactions |
Family Cites Families (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB0020108D0 (en) * | 2000-08-15 | 2000-10-04 | Nokia Mobile Phones Ltd | Devices |
US6983381B2 (en) * | 2001-01-17 | 2006-01-03 | Arcot Systems, Inc. | Methods for pre-authentication of users using one-time passwords |
US7181762B2 (en) * | 2001-01-17 | 2007-02-20 | Arcot Systems, Inc. | Apparatus for pre-authentication of users using one-time passwords |
JP3975061B2 (ja) * | 2001-03-29 | 2007-09-12 | ソフトバンクモバイル株式会社 | 認証システム |
US7117528B1 (en) * | 2002-10-24 | 2006-10-03 | Microsoft Corporation | Contested account registration |
JP2004185454A (ja) * | 2002-12-05 | 2004-07-02 | Hitachi Ltd | ユーザ認証方法 |
EP1745590A4 (en) * | 2004-04-22 | 2008-11-26 | Fortress Gb Ltd | CERTIFIED USER PROFILES, ABSTRACTS AND ANONYMOUS FOR RESTRICTED ACCESS TO A NETWORK SITE AND STATISTICAL SOCIAL SURVEYS |
KR100612646B1 (ko) * | 2004-11-27 | 2006-08-14 | 이창근 | 교제 정보 통신 시스템과 그 방법 및 교제 정보프로그램이 내장된 기록매체 |
JP4005596B2 (ja) * | 2004-12-20 | 2007-11-07 | 日本電信電話株式会社 | 認証装置および認証方法 |
JP2006268641A (ja) * | 2005-03-25 | 2006-10-05 | Nec Corp | 認証方法及び認証システム |
US7908645B2 (en) * | 2005-04-29 | 2011-03-15 | Oracle International Corporation | System and method for fraud monitoring, detection, and tiered user authentication |
RU2303811C1 (ru) * | 2005-11-07 | 2007-07-27 | Закрытое акционерное общество Коммерческий банк ПриватБанк | Способ дистанционной аутентификации пользователя и система для его осуществления |
US8453925B2 (en) * | 2006-03-02 | 2013-06-04 | Visa International Service Association | Method and system for performing two factor authentication in mail order and telephone order transactions |
US8739278B2 (en) * | 2006-04-28 | 2014-05-27 | Oracle International Corporation | Techniques for fraud monitoring and detection using application fingerprinting |
NZ547903A (en) * | 2006-06-14 | 2008-03-28 | Fronde Anywhere Ltd | A method of generating an authentication token and a method of authenticating an online transaction |
US8239677B2 (en) * | 2006-10-10 | 2012-08-07 | Equifax Inc. | Verification and authentication systems and methods |
JP2008287687A (ja) * | 2007-05-21 | 2008-11-27 | Katsuro Tabata | 携帯電話を用いた認証システム |
ATE545914T1 (de) * | 2007-06-26 | 2012-03-15 | G3 Vision Ltd | Authentifikationssystem und -verfahren |
FR2919974B1 (fr) | 2007-08-08 | 2010-02-26 | Fidalis | Systeme d'information et procede d'identification par un serveur d'application d'un utilisateur |
CA2632793A1 (en) * | 2008-04-01 | 2009-10-01 | Allone Health Group, Inc. | Information server and mobile delivery system and method |
KR20100021818A (ko) * | 2008-08-18 | 2010-02-26 | 한국전자통신연구원 | 임시 식별정보를 이용한 사용자 인증 방법 및 시스템 |
CA2751554C (en) | 2009-02-05 | 2015-07-21 | Wwpass Corporation | Centralized authentication system with safe private data storage and method |
US8572394B2 (en) * | 2009-09-04 | 2013-10-29 | Computer Associates Think, Inc. | OTP generation using a camouflaged key |
US8219542B2 (en) * | 2010-03-25 | 2012-07-10 | Boku, Inc. | Systems and methods to provide access control via mobile phones |
WO2011153505A1 (en) | 2010-06-04 | 2011-12-08 | Visa International Service Association | Payment tokenization apparatuses, methods and systems |
JP4961058B1 (ja) * | 2012-01-16 | 2012-06-27 | 株式会社Marimore | 認証システム |
US20130305325A1 (en) * | 2012-05-11 | 2013-11-14 | Paul Headley | Methods for Thwarting Man-In-The-Middle Authentication Hacking |
-
2014
- 2014-01-14 US US14/155,257 patent/US9148284B2/en active Active
-
2015
- 2015-01-14 RU RU2016132870A patent/RU2670031C2/ru active
- 2015-01-14 WO PCT/EP2015/050601 patent/WO2015107085A1/en active Application Filing
- 2015-01-14 JP JP2016547039A patent/JP6742907B2/ja active Active
- 2015-01-14 AU AU2015206050A patent/AU2015206050A1/en not_active Abandoned
- 2015-01-14 KR KR1020167022175A patent/KR102482104B1/ko active Active
- 2015-01-14 EP EP15700385.6A patent/EP3095265B1/en active Active
- 2015-01-14 CA CA2936657A patent/CA2936657A1/en not_active Abandoned
- 2015-01-14 CN CN201580013550.XA patent/CN106416336B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20120144461A1 (en) * | 2010-12-07 | 2012-06-07 | Verizon Patent And Licensing Inc. | Mobile pin pad |
US20130124855A1 (en) * | 2011-11-14 | 2013-05-16 | Ca, Inc. | Using qr codes for authenticating users to atms and other secure machines for cardless transactions |
Also Published As
Publication number | Publication date |
---|---|
CA2936657A1 (en) | 2015-07-23 |
BR112016016273A2 (pt) | 2017-08-08 |
EP3095265B1 (en) | 2022-12-28 |
WO2015107085A1 (en) | 2015-07-23 |
AU2015206050A1 (en) | 2016-08-25 |
US20150200780A1 (en) | 2015-07-16 |
US9148284B2 (en) | 2015-09-29 |
JP6742907B2 (ja) | 2020-08-19 |
CN106416336B (zh) | 2020-11-03 |
RU2016132870A (ru) | 2018-02-20 |
RU2670031C2 (ru) | 2018-10-17 |
KR20160123304A (ko) | 2016-10-25 |
RU2016132870A3 (ko) | 2018-08-16 |
CN106416336A (zh) | 2017-02-15 |
EP3095265A1 (en) | 2016-11-23 |
JP2017507562A (ja) | 2017-03-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107690788B (zh) | 识别和/或认证系统和方法 | |
KR102482104B1 (ko) | 식별 및/또는 인증 시스템 및 방법 | |
US10313881B2 (en) | System and method of authentication by leveraging mobile devices for expediting user login and registration processes online | |
US9491155B1 (en) | Account generation based on external credentials | |
CN106537403B (zh) | 用于从多个装置访问数据的系统 | |
US9537661B2 (en) | Password-less authentication service | |
EP2873192B1 (en) | Methods and systems for using derived credentials to authenticate a device across multiple platforms | |
KR101451359B1 (ko) | 사용자 계정 회복 | |
US11665156B2 (en) | Method and system for securely authenticating a user by an identity and access service using a pictorial code and a one-time code | |
CN104969231A (zh) | 安全挑战辅助的密码代理 | |
WO2014051695A1 (en) | Method for mobile security context authentication | |
KR20220167366A (ko) | 온라인 서비스 서버와 클라이언트 간의 상호 인증 방법 및 시스템 | |
US20140250499A1 (en) | Password based security method, systems and devices | |
KR102284876B1 (ko) | 생체 인식 기반의 통합 인증 시스템 및 방법 | |
KR102313868B1 (ko) | Otp를 이용한 상호 인증 방법 및 시스템 | |
AU2010361584B2 (en) | User account recovery | |
BR112016016273B1 (pt) | Sistema e método de autenticação e meio de armazenamento legível por computador |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0105 | International application |
Patent event date: 20160812 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PG1501 | Laying open of application | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20200114 Comment text: Request for Examination of Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20211230 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20220927 |
|
PG1601 | Publication of registration |