ES2368230B1 - Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual. - Google Patents

Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual. Download PDF

Info

Publication number
ES2368230B1
ES2368230B1 ES200931062A ES200931062A ES2368230B1 ES 2368230 B1 ES2368230 B1 ES 2368230B1 ES 200931062 A ES200931062 A ES 200931062A ES 200931062 A ES200931062 A ES 200931062A ES 2368230 B1 ES2368230 B1 ES 2368230B1
Authority
ES
Spain
Prior art keywords
paragraph
code
access
mobile device
documents
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
ES200931062A
Other languages
English (en)
Other versions
ES2368230A1 (es
Inventor
Gustavo García Bernardo
Javier Martínez Álvarez
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Telefonica SA
Original Assignee
Telefonica SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to ES200931062A priority Critical patent/ES2368230B1/es
Application filed by Telefonica SA filed Critical Telefonica SA
Priority to CN2010800604995A priority patent/CN102714793A/zh
Priority to ARP100104365A priority patent/AR079777A1/es
Priority to PCT/ES2010/070774 priority patent/WO2011064435A1/es
Priority to US13/512,253 priority patent/US20120324553A1/en
Priority to EP10813069A priority patent/EP2506617A1/en
Priority to BR112012012619A priority patent/BR112012012619A2/pt
Publication of ES2368230A1 publication Critical patent/ES2368230A1/es
Application granted granted Critical
Publication of ES2368230B1 publication Critical patent/ES2368230B1/es
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0492Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/081Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying self-generating credentials, e.g. instead of receiving credentials from an authority or from another peer, the credentials are generated at the entity itself

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)

Abstract

Procedimiento de acceso seguro de un dispositivo móvil a un dispositivo cliente cercano con las siguientes fases:#a. generación por parte del dispositivo móvil, en el momento de recibir un estímulo determinado, de un código que comprende credenciales de seguridad y una dirección de contacto en un servidor.#b. representación de dicho código y dirección en la pantalla del dispositivo móvil.#c. detección y extracción de la información representada por parte del dispositivo cliente.#d. conexión del dispositivo cliente a la dirección de contacto utilizando dichas credenciales.#e. obtención por parte del cliente de la información contenida en la dirección de contacto.#Mediante la invención el dispositivo servidor puede indicar el modo de acceso a los contenidos o servicios asociados a dicho dispositivo, tanto si estos se ofrecen directamente desde el propio dispositivo como si se ofrecen desde otro elemento externo.

Description

vidor que implementa el servicio. Existen diferen-
Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual. Campo técnico de la invención
La invención pertenece al sector de las comunicaciones móviles, en concreto al acceso a contenidos y servicios de dispositivos móviles desde otros dispositivos que se encuentran próximos físicamente. Antecedentes de la invención
Durante la transmisión de información de contacto y acceso entre dos dispositivos próximos (móvil y cliente) es conocida la utilización de patrones fácilmente reconocibles visualmente para la codificación de dicha información. Los ser códigos de barras tradicionales, como los descritos en US2612994-A, o códigos de barras bidimensionales como los códigos QR (código de barras Quick Response formados por una matriz de cuadrados blancos y negros que codifican la información que representa el código) pueden ser usados con este propósito. Estos códigos de barras se utilizan habitualmente para el etiquetado de productos comerciales, y en el caso de los bidimensionales para codificar urls de acceso a contenidos web. En el campo de los dispositivos móviles estos códigos se han utilizado para leer fácilmente esas urls de acceso utilizando las capacidades de captura de imagen de los dispositivos. Cuando un cliente desea acceder a los contenidos o servicios de un dispositivo que se encuentra en proximidad son tres las fases que ha completar para tener acceso al mismo:
Descubrimiento del dispositivo (consiste en detectar el dispositivo al que el cliente desea acceder).
Control de acceso (permite comprobar que el cliente tiene los permisos necesarios para acceder al contenido o a los servicios a los que desea acceder).
Acceso al contenido o los servicios (consiste en el acceso a la información a través de las interfaces expuestas por los elementos).
La tecnología Bluetooth permite el acceso entre dispositivos cercanos mediante radiofrecuencia. Esta tecnología está presente en muchos de los teléfonos móviles actuales. Las capacidades ofrecidas por esta tecnología incluyen mecanismos de descubrimiento de otros dispositivos en la red y control de acceso mediante un proceso de emparejamiento en el que el cliente y el dispositivo deben conocer una misma contraseña. El acceso a los servicios del dispositivo se define en un conjunto de perfiles Bluetooth que los dispositivos deberán implementar en función de los servicios que deseen ofrecer. Tanto en el caso de conectividad Bluetooth como otras tecnologías radio, es posible utilizar la medida de la potencia recibida como indicador de la proximidad entre los dispositivos.
En aquellos casos donde existe conectividad IP entre los dispositivos existen diferentes alternativas para el descubrimiento de dispositivos y servicios. Estas soluciones están basadas principalmente en el uso de las capacidades de multicast y broadcast de las redes IP, lo que permite descubrir otros servicios. En estos casos los dispositivos suelen implementar un control de acceso basado en credenciales que son tes protocolos como Simple Service Discovery Protocol (SSDP), Domain Name System Service Discovery (DNS-SD) o Service Location Protocol (SLP) que definen la sintaxis y semántica de los mensajes intercambiados para descubrir y acceder a las capacidades de los dispositivos.
La tecnología Radio Frequence Identification (RFID) o su extensión Near Field Communication (NFC) permite incluir en los dispositivos una etiqueta que contiene una pequeña antena para permitir recibir y responder a peticiones por radiofrecuencia desde un emisor-receptor RFID. Esta tecnología permite descubrir con total precisión los objetos etiquetados cercanos ya que se trata de una tecnología radio de muy corto alcance, y en el caso de NFC está orientada específicamente al uso en dispositivos móviles.
Actualmente existen muchos escenarios en los que un dispositivo “cliente” desea acceder a los contenidos o servicios disponibles en un dispositivo “servidor” cercano. Este es el caso por ejemplo de una pantalla en la que se quieren visualizar los contenidos de un móvil dejado en su proximidad por el usuario, o el caso de un cajero automático en el que se quiere verificar la identidad del usuario mediante su dispositivo móvil.
En este tipo de escenarios existen varios problemas técnicos:
1.
El dispositivo cliente debe poder detectar que un dispositivo móvil ha aparecido en su proximidad sin requerir hardware específico o software complejo de visión artificial. Esto puede resolverse si el dispositivo móvil dispone de capacidades Bluetooth u otro tipo de conectividad de corto alcance, pero actualmente muchos dispositivos o no tienen esta capacidad o la tienen deshabilitada por defecto. El dispositivo cliente debe poder detectar qué dispositivo ha aparecido y como conectarse a él.
2.
El dispositivo servidor debe poder verificar que el dispositivo cliente que se está intentando conectar a él es el dispositivo al que desea permitirlo. Por ejemplo, la tecnología RFID no permite al dispositivo que contiene la etiqueta RFID detectar que están accediendo a él, ni por supuesto, autenticar el acceso.
3.
El dispositivo servidor debe poder indicar el modo de acceso a los contenidos o servicios asociados a dicho dispositivo, tanto si estos se ofrecen directamente desde el propio dispositivo como si se ofrecen desde otro elemento externo.
En cuanto a la detección de dispositivos en proximidad (problema 1), el uso del canal visual ya ha sido descrito anteriormente y en la presente invención se añade la descripción del uso de interfaces gestuales para mejorar estos sistemas tanto en cuanto a automatización (reduciendo el número de operaciones que el usuario debe realizar manualmente) como en cuanto a seguridad (limitando el acceso al canal visual).
En cuanto a la verificación del acceso (problema 2), se dispone actualmente de diferentes soluciones que permitan verificar al dispositivo cliente que se está conectando al dispositivo deseado, pero no permiten al dispositivo servidor verificar que el dispositivo cliente es un dispositivo autorizado para acceder a sus contenidos o servicios.
En cuanto al acceso (problema 3), no se dispone de antecedentes de soluciones que permitan ofrecer esta funcionalidad. Objeto de la invención
El objeto de la presente invención es por lo tanto ofrecer un mecanismo independiente del canal de acceso e incluso del dispositivo final que ofrece el servicio, permitiendo que la información se obtenga a través de un servidor externo en la red en lugar de accediendo al propio dispositivo.
El proceso de la invención comprende los pasos de:
a.
generación por parte del dispositivo móvil, en el momento de recibir un estimulo determinado, de un código que comprende credenciales de seguridad y una dirección de contacto en un servidor.
b.
representación de dicho código y dirección en la pantalla del dispositivo móvil.
c.
detección y extracción de la información representada por parte del dispositivo cliente.
d.
conexión del dispositivo cliente a la dirección de contacto utilizando dichas credenciales.
e.
obtención por parte del cliente de la información contenida en la dirección de contacto.
El código puede tener forma de texto o ser un código QR. El estimulo puede ser un movimiento del dispositivo móvil (cuando éste dispone de acelerómetro), la activación de una tecla por parte de un usuario
o girar el móvil y colocarlo con la pantalla hacia debajo de modo que solo el dispositivo que se encuentra debajo de él tenga acceso a esta información.
El código puede tener una vida limitada y regenerarse tras cada uso. Breve descripción de las figuras
Con objeto de ayudar a una mejor comprensión de las características de la invención de acuerdo con un ejemplo preferente de realización práctica de la misma, se acompaña la siguiente descripción de un juego de dibujos en donde con carácter ilustrativo se ha representado lo siguiente:
Figura 1.-describe de manera general las partes del terminal móvil que intervienen en el sistema.
Figura 2.-es un diagrama de secuencia. Descripción detallada de la invención
Un dispositivo móvil adaptado para llevar a cabo el proceso de la invención se describe de manera esquemática en la figura 1. El dispositivo está compuesto, entre otros elementos, por un controlador (41), una pantalla (42), un teclado (43), subsistemas de memoria y almacenamiento (44, 45), algún tipo de interfaz radio de comunicaciones (47) y, opcionalmente, un acelerómetro (46).
El procedimiento de acceso seguro comprende las siguientes fases:
1. El dispositivo móvil genera un código pseudoaleatorio que se utilizará como clave (por ej. “AAAAAAA”) y una dirección de contacto (por ej. “http://midispositivo/” o “bluetooth://FF:FF:FF:FF: FF:FF”, etc.) y lo muestra en su pantalla (42) en un formato del que sea posible leer y recuperar la información fácilmente (por ejemplo en un código QR o un texto en caso de disponer de sistemas OCR en el dispositivo cliente) . Este código podría incluir información adicional que pudiera ser útil, como el nombre común del dispositivo. La dirección de contacto dependerá de las capacidades de conectividad del dispositivo. Este código se puede crear y visualizar cuando el usuario pulsa una tecla del dispositivo móvil o ante un estimulo como puede ser girar el móvil y colocarlo con la pantalla hacia debajo de modo que solo el dispositivo que se encuentra debajo de él tenga acceso a esta información. Estos códigos tendrán una vida limitad pudiendo ser regenerados para cada nuevo uso.
2.
El dispositivo cliente accede mediante sus capacidades de captura de imagen al código mostrado en la pantalla del móvil y extrae la información incluida en él según se describe en 1.
3.
El dispositivo móvil recibe la conexión (10), verifica las credenciales y la acepta. El dispositivo cliente (20) no se conectará al dispositivo móvil para obtener la información sino que se conectará a otro elemento en la red (30) que dispone de los contenidos
o servicios a los que se desea acceder. El dispositivo móvil (10) podría recibir una notificación en lugar de la conexión para obtener los datos. La verificación puede incluir una etapa manual donde el usuario debe aceptar explícitamente la conexión.
La obtención de los datos o el acceso al servicio se realiza según los mecanismos específicos de cada tipo de datos o servicio.
A continuación se describe una posible realización de la invención con el objetivo de exponer más claramente el procedimiento descrito, sin que esto limite el alcance de la invención.
El usuario portador de un dispositivo móvil (10) con capacidad para visualizar imágenes pulsa una tecla del dispositivo móvil (43), o bien realiza un cambio en la orientación del móvil para colocarlo sobre la superficie del dispositivo cliente (20) que será detectada por el acelerómetro del dispositivo móvil (46).
Cuando el dispositivo móvil detecta este evento, genera un código temporal y que puede ser generado por ejemplo de forma aleatoria, que se utilizará como clave (“AAAAAAA”) y una dirección de contacto que permita al dispositivo cliente acceder al repositorio donde se encuentran los contenidos y los servicios (por ejemplo “http://midispositivo”). Con esta información se genera en un código de barras bidimensional de tipo código QR y se muestra en la pantalla del dispositivo móvil (42).
El periférico de captura de imagen del dispositivo cliente detecta el patrón visualizado en la pantalla del dispositivo móvil y al procesarlo para extraer la información que contiene detecta que se trata de un dispositivo móvil y que tiene asociada una contraseña y una dirección de acceso.
El dispositivo cliente se conecta a la dirección del acceso extraída, que en este caso concreto es la de un servidor en la red (30) que tiene una copia de los contenidos del dispositivo móvil. Para esta conexión se utilizará el mecanismo de comunicación asociado a la dirección obtenida (en este caso se utilizará el protocolo HTTP), y se utilizarán las credenciales obtenidas mediante los procedimientos de seguridad asociados al mecanismo de comunicación asociado.
El servidor en la red enviará una notificación al dispositivo móvil, incluyendo las credenciales para su verificación. El dispositivo móvil verificará que las credenciales son válidas e informará al usuario per-en la red de forma que pueda comenzar la transfemitiendo que éste acepte o cancele la comunicación. rencia de contenidos al dispositivo cliente en caso de Esta respuesta del usuario se comunicará al servidor haber sido aceptado.

Claims (7)

  1. REIVINDICACIONES
    1. Procedimiento de acceso seguro de un dispositivo móvil a un dispositivo cliente cercano, donde el dispositivo móvil está provisto de una pantalla, medios de memoria y almacenamiento y el dispositivo cliente está provisto de medios de detección y captura de imagen, y donde el procedimiento comprende las siguientes fases:
    a.
    generación por parte del dispositivo móvil, en el momento de recibir un estimulo determinado, de un código que comprende credenciales de seguridad y una dirección de contacto en un servidor.
    b.
    representación de dicho código y dirección en la pantalla del dispositivo móvil.
    c.
    detección y extracción de la información representada por parte del dispositivo cliente.
    d.
    conexión del dispositivo cliente a la dirección de contacto utilizando dichas credenciales.
    e.
    obtención por parte del cliente de la información contenida en la dirección de contacto.
  2. 2.
    Procedimiento según la reivindicación 1, caracterizado porque el código tiene forma de texto.
  3. 3.
    Procedimiento según la reivindicación 1 caracterizado porque el código es un código QR.
  4. 4.
    Procedimiento según cualquiera de las reivindicaciones anteriores caracterizado porque el dispositivo móvil dispone de un acelerómetro y el estimulo es un movimiento del dispositivo móvil.
  5. 5.
    Procedimiento según cualquiera de las reivindicaciones 1 a 3 caracterizado porque el estimulo es la activación de una tecla del dispositivo móvil por parte de un usuario.
  6. 6.
    Procedimiento según cualquiera de las reivindicaciones anteriores donde el código tiene una vida limitada y se regenera tras cada uso.
    OFICINA ESPAÑOLA DE PATENTES Y MARCAS
    N.º solicitud: 200931062
    ESPAÑA
    Fecha de presentación de la solicitud: 26.11.2009
    Fecha de prioridad:
    INFORME SOBRE EL ESTADO DE LA TECNICA
    51 Int. Cl. : H04L9/00 (2006.01) G06F3/01 (2006.01)
    DOCUMENTOS RELEVANTES
    Categoría
    Documentos citados Reivindicaciones afectadas
    Y Y
    US 2009288159 A1 (HUSEMANN et al.) 19.11.2009, párrafos [0003-0007],[0013],[0018],[0037]. US 2008280642 A1 (COXHILL et al.) 13.11.2008, párrafos [0020-0022],[0025-0029]. 1-6 1-6
    Categoría de los documentos citados X: de particular relevancia Y: de particular relevancia combinado con otro/s de la misma categoría A: refleja el estado de la técnica O: referido a divulgación no escrita P: publicado entre la fecha de prioridad y la de presentación de la solicitud E: documento anterior, pero publicado después de la fecha de presentación de la solicitud
    El presente informe ha sido realizado • para todas las reivindicaciones • para las reivindicaciones nº:
    Fecha de realización del informe 25.10.2011
    Examinador M. L. Alvarez Moreno Página 1/4
    INFORME DEL ESTADO DE LA TÉCNICA
    Nº de solicitud: 200931062
    Documentación mínima buscada (sistema de clasificación seguido de los símbolos de clasificación) H04L, G06F Bases de datos electrónicas consultadas durante la búsqueda (nombre de la base de datos y, si es posible, términos de
    búsqueda utilizados) INVENES, EPODOC, WPI
    Informe del Estado de la Técnica Página 2/4
    OPINIÓN ESCRITA
    Nº de solicitud: 200931062
    Fecha de Realización de la Opinión Escrita: 25.10.2011
    Declaración
    Novedad (Art. 6.1 LP 11/1986)
    Reivindicaciones Reivindicaciones 1-6 SI NO
    Actividad inventiva (Art. 8.1 LP11/1986)
    Reivindicaciones Reivindicaciones 1-6 SI NO
    Se considera que la solicitud cumple con el requisito de aplicación industrial. Este requisito fue evaluado durante la fase de examen formal y técnico de la solicitud (Artículo 31.2 Ley 11/1986).
    Base de la Opinión.-
    La presente opinión se ha realizado sobre la base de la solicitud de patente tal y como se publica.
    Informe del Estado de la Técnica Página 3/4
    OPINIÓN ESCRITA
    Nº de solicitud: 200931062
    1. Documentos considerados.-
    A continuación se relacionan los documentos pertenecientes al estado de la técnica tomados en consideración para la realización de esta opinión.
    Documento
    Número Publicación o Identificación Fecha Publicación
    D01
    US 2009288159 A1 (HUSEMANN et al.) 19.11.2009
    D02
    US 2008280642 A1 (COXHILL et al.) 13.11.2008
  7. 2. Declaración motivada según los artículos 29.6 y 29.7 del Reglamento de ejecución de la Ley 11/1986, de 20 de marzo, de Patentes sobre la novedad y la actividad inventiva; citas y explicaciones en apoyo de esta declaración
    Reivindicación independiente 1
    El documento D01 muestra procedimiento para permitir el acceso seguro a un dispositivo (ordenador). El ordenador al que se quiere acceder [párrafo 0021] genera, en base a la petición de un usuario, un desafío y lo codifica en un símbolo. Dicho desafío puede contener la dirección de contacto en un servidor, la identificación del ordenador al que se quiere acceder y opcionalmente datos adicionales. Dicha información [párrafo 0025] es utilizada para determinar si se autoriza el acceso o no (credenciales). La información codificada [párrafo 0022] se muestra en la pantalla del ordenador. Un usuario utiliza su dispositivo cliente [párrafo 0022] para detectar y extraer la información representada. Haciendo uso de dicha información se conecta a la dirección del servidor y solicita acceso mediante las credenciales (identificación del ordenador y datos adicionales). El servidor [párrafo 0025] en función de la información recibida permite o deniega el acceso. En caso de autorizar el acceso [párrafo 0027] remite al usuario el código de autentificación necesario para permitirle el acceso a la información deseada. El documento D01 se diferencia del procedimiento descrito en la reivindicación 1 en que el ordenador responde (genera el código y lo visualiza) a una solicitud por parte del usuario sin indicar cómo se realiza la misma, aunque se presupone que es solicitado mediante teclado. El problema a resolver sería como activar la respuesta del dispositivo sin necesidad de utilizar el teclado. El documento D02 que resuelve dicho problema, muestra un sistema [párrafo 0005] para controlar un interfaz de usuario de un dispositivo portable, sin requerir la entrada activa (teclado) de un usuario. El dispositivo comprende [párrafos 0006, 0018, 0037] un transductor y un circuito de control para detectar la ocurrencia de un evento (movimiento) y generar la respuesta automática apropiada deseada por el usuario. Dicha respuesta [párrafo 0013, 0037, 0047] puede ser cualquiera que el equipo permita (ej, la visualización de una información). A la vista de los documentos D01 y D02 la reivindicación 1 carece de actividad inventiva según el artículo 8 de la Ley de Patentes.
    Reivindicaciones dependientes 2 y 3
    El desafío generado en el documento D01 [párrafo 0028] puede estar codificado en la forma deseada, código de barras 2D o códigos QR. A la vista de los documentos D01 y D02 las reivindicaciones 2 y 3 carecen de actividad inventiva según el artículo 8 de la Ley de Patentes.
    Reivindicación dependiente 4
    El documento D02 muestra que el transductor que detecta el estímulo (movimiento) [párrafo 0006] puede ser un acelerómetro [párrafo 0007]. A la vista de los documentos D01 y D02 la reivindicación 4 carece de actividad inventiva según el artículo 8 de la Ley de Patentes.
    Reivindicación dependiente 5
    El documento D02 ya muestra que en un funcionamiento habitual [párrafos 0003, 0004] la activación de una o más teclas permite generar la respuesta apropiada por parte de un dispositivo (ej, mostrar un mensaje). A la vista de los documentos D01 y D02 la reivindicación 5 carece de actividad inventiva según el artículo 8 de la Ley de Patentes.
    Reivindicación dependiente 6
    El documento D01 muestra [párrafo 0029] que el código generado puede tener una vida limitada y regenerarse tras cada uso. A la vista de los documentos D01 y D02 la reivindicación 6 carece de actividad inventiva según el artículo 8 de la Ley de Patentes.
    Informe del Estado de la Técnica Página 4/4
ES200931062A 2009-11-26 2009-11-26 Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual. Expired - Fee Related ES2368230B1 (es)

Priority Applications (7)

Application Number Priority Date Filing Date Title
ES200931062A ES2368230B1 (es) 2009-11-26 2009-11-26 Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual.
ARP100104365A AR079777A1 (es) 2009-11-26 2010-11-25 Procedimiento de descubrimiento y acceso seguro a dispositivos moviles en proximidad mediante el uso de un canal visual
PCT/ES2010/070774 WO2011064435A1 (es) 2009-11-26 2010-11-25 Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual
US13/512,253 US20120324553A1 (en) 2009-11-26 2010-11-25 Method for the discovery and secure access to mobile devices in proximity by means of the use of a visual channel
CN2010800604995A CN102714793A (zh) 2009-11-26 2010-11-25 用于使用视觉通道发现并访问附近的移动设备的安全方法
EP10813069A EP2506617A1 (en) 2009-11-26 2010-11-25 Secure method for discovering and accessing nearby mobile devices using a visual channel
BR112012012619A BR112012012619A2 (pt) 2009-11-26 2010-11-25 método de descoberta e acesso seguro a dispositivos móveis em proximidade mediante a utilização de um canal visual

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
ES200931062A ES2368230B1 (es) 2009-11-26 2009-11-26 Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual.

Publications (2)

Publication Number Publication Date
ES2368230A1 ES2368230A1 (es) 2011-11-15
ES2368230B1 true ES2368230B1 (es) 2012-09-27

Family

ID=43754874

Family Applications (1)

Application Number Title Priority Date Filing Date
ES200931062A Expired - Fee Related ES2368230B1 (es) 2009-11-26 2009-11-26 Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual.

Country Status (7)

Country Link
US (1) US20120324553A1 (es)
EP (1) EP2506617A1 (es)
CN (1) CN102714793A (es)
AR (1) AR079777A1 (es)
BR (1) BR112012012619A2 (es)
ES (1) ES2368230B1 (es)
WO (1) WO2011064435A1 (es)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8966268B2 (en) 2011-12-30 2015-02-24 Vasco Data Security, Inc. Strong authentication token with visual output of PKI signatures
US9357385B2 (en) 2012-08-20 2016-05-31 Qualcomm Incorporated Configuration of a new enrollee device for use in a communication network
US9088933B2 (en) * 2012-11-16 2015-07-21 Sony Corporation Apparatus and methods for anonymous paired device discovery in wireless communications systems
US10154025B2 (en) 2013-03-15 2018-12-11 Qualcomm Incorporated Seamless device configuration in a communication network
US9198024B1 (en) * 2014-06-02 2015-11-24 Verizon Patent And Licensing Inc. Remote device activation
US10270774B1 (en) * 2015-01-26 2019-04-23 Microstrategy Incorporated Electronic credential and analytics integration
US10785263B2 (en) * 2016-11-23 2020-09-22 Intertrust Technologies Corporation Mobile device service systems and methods using device orientation information
EP3894996B1 (en) * 2018-12-14 2023-08-23 Carrier Corporation Gesture based security system

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US2612994A (en) 1949-10-20 1952-10-07 Norman J Woodland Classifying apparatus and method
JP2005115665A (ja) * 2003-10-08 2005-04-28 Oki Electric Ind Co Ltd 自動取引装置情報提供システム
JP4756865B2 (ja) * 2005-01-11 2011-08-24 株式会社エヌ・ティ・ティ・ドコモ セキュリティグループ管理システム
JP4049174B2 (ja) * 2005-07-22 2008-02-20 コニカミノルタビジネステクノロジーズ株式会社 画像形成システム、画像形成装置及び画像形成装置におけるデータ処理方法
KR20080071334A (ko) * 2007-01-30 2008-08-04 (주) 애니모비 2차원 코드의 판독부를 가지는 모바일 단말기로의 매체콘텐츠 전송 시스템 및 그 방법
US20080280642A1 (en) * 2007-05-11 2008-11-13 Sony Ericsson Mobile Communications Ab Intelligent control of user interface according to movement
CN100568803C (zh) * 2007-06-08 2009-12-09 黄晖 一种二维码验证方法及系统
CN101546400A (zh) * 2008-03-25 2009-09-30 希姆通信息技术(上海)有限公司 用二维码进行手机支付的方法
US8095541B2 (en) * 2008-04-30 2012-01-10 Ricoh Company, Ltd. Managing electronic data with index data corresponding to said electronic data
US8272038B2 (en) * 2008-05-19 2012-09-18 International Business Machines Corporation Method and apparatus for secure authorization

Also Published As

Publication number Publication date
CN102714793A (zh) 2012-10-03
BR112012012619A2 (pt) 2016-07-12
AR079777A1 (es) 2012-02-22
WO2011064435A1 (es) 2011-06-03
ES2368230A1 (es) 2011-11-15
US20120324553A1 (en) 2012-12-20
EP2506617A1 (en) 2012-10-03

Similar Documents

Publication Publication Date Title
EP3466021B1 (en) A method for managing the status of a connected device
CN103430513B (zh) 加标签物体的登记和与加标签物体有关的匿名通信的方法、系统
EP3446457B1 (en) Two-factor authentication
US8151319B2 (en) Authentication of devices in a wireless network
AU2015207961B2 (en) Image-based key exchange
CN104618117B (zh) 基于二维码的智能卡设备的身份认证装置及方法
WO2011064435A1 (es) Procedimiento de descubrimiento y acceso seguro a dispositivos móviles en proximidad mediante el uso de un canal visual
US20170257359A1 (en) User authentication method and system for implementing same
EP3247143A1 (en) Registering a device capable of device-to-device communication in server
CN105228125A (zh) 一种智能卡动态绑定方法、设备和系统
US12273459B2 (en) System and method for electronic claim verification
ES2921528T3 (es) Inicialización de inicio de sesión automatizada en la detección de información de identificación
US20160028726A1 (en) Device to Device User Service Sharing Using Shared Trusted ID
JP7404907B2 (ja) 位置認識を持った2要素認証のためのシステム及び方法、コンピュータが実行する方法、プログラム、及びシステム
JP2022076942A (ja) 通信装置、通信装置の制御方法、及びプログラム
WO2016080073A1 (ja) アプリケーション認証システム、無線通信システム、管理サーバ、および、認証情報発行方法
EP3017391A1 (en) Method and system for authenticating user using out-of-band channel
JPWO2019026391A1 (ja) 無線通信装置、無線通信方法および無線通信システム
KR101880708B1 (ko) 보안이 강화된 사물인터넷 디바이스간의 데이터 전송시스템 및 이를 이용한 데이터 전송방법
KR101534753B1 (ko) 스마트폰을 이용한 현장 인증 방법
CN106412897A (zh) 基于服务器的WiFi认证方法
CN115442426A (zh) 防疫信息查询方法、系统及电子设备
WO2015188639A1 (zh) 一种鉴权方法、网络侧设备及终端
US11874917B2 (en) Security code selection and recall devices and methods thereof
Im Validating secure connections between wireless devices in pervasive computing using data matrix

Legal Events

Date Code Title Description
FG2A Definitive protection

Ref document number: 2368230

Country of ref document: ES

Kind code of ref document: B1

Effective date: 20120927

FD2A Announcement of lapse in spain

Effective date: 20190611