ES2558542T3 - Dispositivo y método de autenticación - Google Patents
Dispositivo y método de autenticación Download PDFInfo
- Publication number
- ES2558542T3 ES2558542T3 ES08709620.2T ES08709620T ES2558542T3 ES 2558542 T3 ES2558542 T3 ES 2558542T3 ES 08709620 T ES08709620 T ES 08709620T ES 2558542 T3 ES2558542 T3 ES 2558542T3
- Authority
- ES
- Spain
- Prior art keywords
- data
- password
- cap
- cryptographic scheme
- generation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N21/00—Selective content distribution, e.g. interactive television or video on demand [VOD]
- H04N21/20—Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
- H04N21/25—Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
- H04N21/266—Channel or content management, e.g. generation and management of keys and entitlement messages in a conditional access system, merging a VOD unicast channel into a multicast channel
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F13/00—Interconnection of, or transfer of information or other signals between, memories, input/output devices or central processing units
- G06F13/14—Handling requests for interconnection or transfer
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/341—Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1008—Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/22—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
Landscapes
- Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Computer Security & Cryptography (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Hardware Design (AREA)
- Computer Networks & Wireless Communication (AREA)
- Databases & Information Systems (AREA)
- Multimedia (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Credit Cards Or The Like (AREA)
Abstract
Un aparato para la generación de datos de criptograma intermedio correspondientes a una contraseña dinámica para un primer esquema criptográfico, siendo adecuados los datos de criptograma intermedio para su visualización usando un dispositivo compatible con CAP diseñado para un segundo esquema criptográfico para la generación de una contraseña, en donde dicho segundo esquema criptográfico es un esquema del Programa de Autenticación por Chip (CAP), comprendiendo el aparato: una interfaz de comunicaciones para la comunicación con dicho dispositivo compatible con CAP; y un procesador acoplado a una memoria, almacenando la memoria un código de control del procesador para controlar el procesador con lo que dicho procesador está configurado para: generar una contraseña dinámica de acuerdo con el primer esquema criptográfico; y generar datos de criptograma intermedio a partir de dicha contraseña dinámica mediante la conversión de la contraseña en datos binarios usando un proceso que es el inverso del proceso de conversión a decimal empleado por un dispositivo compatible con CAP y rellenar los datos binarios de una manera que es la inversa del proceso de compresión empleado por el dispositivo compatible con CAP, con lo que los datos de criptograma intermedio son adecuados para producir la salida hacia dicho dispositivo de modo que, cuando dicho dispositivo procesa dichos datos de criptograma intermedio de acuerdo con el segundo esquema criptográfico para generar una contraseña, dicho dispositivo produce la salida de dicha contraseña dinámica generada mediante el primer esquema criptográfico.
Description
5
10
15
20
25
30
35
40
45
50
55
60
65
DESCRIPCION
Dispositivo y metodo de autenticacion
La presente invencion se refiere a un dispositivo y metodo de autenticacion, en particular a dispositivos y metodos para la generacion de contrasenas dinamicas, y a tarjetas que llevan el dispositivo y al software que implementa el metodo.
La autenticacion de usuarios remotos es una parte esencial de muchas aplicaciones basadas en la web y en la red. Los nombres de usuarios y contrasenas tradicionales ofrecen una solucion barata pero debil. Se obtiene frecuentemente una seguridad mas alta enviando a los usuarios un "identificador" un dispositivo pequeno, portatil que genera contrasenas aparentemente aleatorias que son validas solamente para un unico uso: las denominadas contrasenas de un uso (OTP del ingles "One-Time Passwords"). Mediante la presentacion de una OTP al sistema el usuario demuestra la posesion del identificador, que cuando se combina con una contrasena estatica tradicional proporciona una autenticacion fuerte, de dos factores.
Existen una amplia variedad de identificadores en el mercado, basados principalmente en tecnologia propietaria, especifica del vendedor. Por ejemplo, RSA SecurelD, VASCO Digipass, Secure Computing y Active Identity. Esta teniendo lugar actualmente un esfuerzo en la comunidad comercializadora de identificadores, denominado Iniciativa para Autenticacion Abierta (OATH, del ingles "Open Authentication") [
http://www.openauthentication.org]. Esta busca promover normas para identificadores que generen OTP y la infraestructura necesaria para su despliegue y uso.
http://www.openauthentication.org]. Esta busca promover normas para identificadores que generen OTP y la infraestructura necesaria para su despliegue y uso.
Al mismo tiempo, la necesidad de una autenticacion fuerte en el sector financiero ha conducido a MasterCard a ser la pionera en una normativa alternativa, basada en una variante de la tarjeta de pago "Chip y PIN" estandar (Figura 1). En este esquema, denominado programa de autenticacion por chip (CAP, del ingles "Chip Authentication Program") [Chip Authentication Program Function Architecture, MasterCard International, septiembre de 2004], se usa un lector de tarjetas portatil (Figura 2) para crear unas OTP basada en las funciones del nucleo dentro de la tarjeta. Los lectores de tarjeta son anonimos e intercambiables, y el concepto demanda un despliegue amplio para hacer los articulos comunes en cada hogar u oficina, eliminando asi la necesidad de que los usuarios individuales lleven su lector de tarjeta con su persona.
Sin embargo, CAP es un sistema cerrado, propietario y no es compatible con otros sistemas. En el futuro, pueden llegar a ser ampliamente disponibles lectores de tarjetas compatibles con CAP, pero solo seran utiles con tarjetas Chip y PIN compatibles con CAP aprobadas por sus bancos emisores, dado que solamente el banco emisor tiene acceso a la informacion necesaria para verificar una OTP generada por la tarjeta.
Se describira un medio para el aprovechamiento de los lectores de tarjetas CAP estandar junto con una tarjeta personalizada, no de pago, para generar unas OTP compatibles con OATH. Una ventaja de este enfoque es que se puede usar la infraestructura OATH estandar para el despliegue de las tarjetas y la validacion de las OTP resultantes, mientras que el coste de los identificadores se reduce al coste de una tarjeta-chip, mediante el aprovechamiento de la base lectora de la tarjeta ya establecida. Mas generalmente, describiremos la sustitucion del algoritmo en los dispositivos de tarjeta y lector basados en la contrasena de un uso. Las tarjetas pueden proporcionarse para trabajar con, por ejemplo, esquemas RSA SecureID, VASCO DigiPass, Secure Computing o ActivIdentity en lugar de o ademas de OATH.
Se describira un circuito integrado para la generacion de una contrasena dinamica para un primer esquema criptografico, siendo adecuado el circuito para su uso con un dispositivo disenado para un segundo, diferente esquema criptografico, comprendiendo el circuito: una entrada de fuente de alimentacion para el suministro de alimentacion al circuito integrado; una interfaz para la transmision de datos a, y la recepcion de datos desde, el circuito integrado; y un procesador conectado a una memoria, almacenando la memoria codigos de control del procesador para controlar al procesador, cuando se ejecuta, para generar una contrasena dinamica de acuerdo con el primer esquema criptografico y a continuacion producir datos de criptograma intermedio adecuados para la salida hacia dicho dispositivo de modo que el procesamiento realizado por el dispositivo de acuerdo con el segundo esquema criptografico de como resultado que el dispositivo genere la contrasena dinamica original de acuerdo con el primer esquema criptografico.
Se describira un metodo de producir la salida de datos de pseudo-criptograma que corresponden a una contrasena dinamica de acuerdo con un primer esquema criptografico, siendo adecuados los datos para su salida a un dispositivo disenado para un segundo esquema criptografico, diferente, comprendiendo el metodo la generacion de la contrasena dinamica de acuerdo con el primer esquema criptografico y a continuacion la generacion de datos de criptograma intermedio mediante la inversion del procesamiento realizado por el dispositivo de acuerdo con el segundo esquema criptografico y produciendo la salida de dichos datos de criptograma intermedio, de modo que el dispositivo en procesamiento de los datos genera la contrasena dinamica original de acuerdo con el primer esquema criptografico.
De acuerdo con un aspecto de la presente invencion, se proporciona un aparato para la generacion de datos de
5
10
15
20
25
30
35
40
45
50
55
60
65
criptograma intermedio que corresponden a una contrasena para un primer esquema criptografico, siendo adecuado el aparato para su uso con un dispositivo disenado para un segundo, diferente esquema criptografico, comprendiendo el aparato: una interfaz de comunicacion para la comunicacion con uno de dichos dispositivos; y un procesador conectado a una memoria, almacenando la memoria codigos de control del procesador para controlar el procesador, cuando se ejecuta, para: generar una contrasena de acuerdo con el primer esquema criptografico; y generar los datos de criptograma intermedio que corresponden a dicha contrasena, siendo adecuados los datos de criptograma intermedio para producir la salida hacia dicho dispositivo de modo que, cuando dicho dispositivo procesa dichos datos de criptograma intermedio de acuerdo con el segundo esquema criptografico, dicho dispositivo genera dicha contrasena.
Preferiblemente la contrasena comprende una contrasena dinamica, o una contrasena que es generada mediante la inclusion de bits desde un contador o reloj binario dentro del calculo de criptograma, y en el caso de que se use un contador el incremento del contador cada vez que se genere una contrasena.
En ocasiones la contrasena dinamica del primer esquema criptografico puede ser incompatible con el dispositivo del segundo esquema criptografico, y el codigo para generar una contrasena dinamica puede comprender codigo para generar contrasenas dinamicas repetidamente hasta que se halle una contrasena dinamica que sea compatible con el segundo esquema criptografico.
Esta incompatibilidad puede ser causada por ceros anadidos que aparecen en ciertas contrasenas dinamicas del primer esquema criptografico, que pueden ser incompatibles con el dispositivo del segundo esquema criptografico.
Alternativamente la incompatibilidad puede producirse por un digito de comprobacion generado automaticamente por dicho dispositivo que sea incompatible con ciertas contrasenas dinamicas del primer esquema criptografico.
De acuerdo con otro aspecto de la presente invencion, se proporciona un metodo de generacion de datos de criptograma intermedio que corresponden a un criptograma de acuerdo con un primer esquema criptografico, siendo adecuados los datos para la visualizacion en un dispositivo disenado para un segundo, diferente esquema criptografico, comprendiendo el metodo: la generacion de una contrasena dinamica de acuerdo con el primer esquema criptografico; y la generacion de datos de criptograma intermedio correspondientes a dicha contrasena dinamica, siendo adecuados dichos datos de criptograma intermedio para producir la salida hacia dicho dispositivo de modo que, cuando dicho dispositivo procesa dichos datos de criptograma intermedio de acuerdo con el segundo esquema criptografico, dicho dispositivo produce la salida de dicha contrasena dinamica.
La invencion proporciona adicionalmente codigos de control del procesador para implementar los metodos descritos anteriormente, por ejemplo en un sistema de ordenador de proposito general o en un procesador de senal digital (PSP) o en un circuito integrado dedicado, por ejemplo una tarjeta inteligente. El codigo puede proporcionarse sobre un portador tal como un disco, CD o DVD ROM, memoria programada tal como memoria solo de lectura (Firmware) o en un portador de datos tal como un portador de senal optica o electrica. El codigo (y/o datos) para implementar realizaciones de la invencion puede comprender un codigo fuente, objeto o ejecutable en un lenguaje de programacion convencional (interpretado o compilado) tal como C, o un codigo ensamblador. Los metodos anteriormente descritos pueden implementarse tambien, por ejemplo, en una FPGA (matriz de puertas programable en campo) o en un ASIC (circuito integrado de aplicacion especifica). De ese modo el codigo puede comprender tambien codigos para el ajuste o control de un ASIC o FPGA, o codigos para un lenguaje de descripcion de hardware tal como Verilog (marca registrada), VHDL (lenguaje de descripcion de hardware de circuitos integrados de muy alta velocidad), o codigo RTL o SystemC. Normalmente se describe hardware dedicado usando un codigo tal como RTL (codigo a nivel de transferencia de registros) o, en un nivel mas alto, usando un lenguaje tal como C. Como un experto en la materia apreciara dichos codigos y/o datos pueden distribuirse entre una pluralidad de componentes conectados en comunicacion entre si.
Las caracteristicas de los aspectos y realizaciones de la invencion descritos anteriormente pueden combinarse en cualquier permutacion.
Las realizaciones de estos y otros aspectos de la invencion se describiran ahora en detalle con referencia a los dibujos adjuntos, en los que:
La Figura 3 muestra un diagrama de flujo de un metodo de acuerdo con una realizacion de la invencion.
La Figura 4 muestra un diagrama de bloques de un dispositivo de acuerdo con una realizacion de la invencion.
Se describira primero el Programa de Autenticacion por Chip de MasterCard.
Tarjetas de Chip y PIN
Las tarjetas de "Chip y PIN" siguen normas tecnicas mas formalmente conocidas como EMV, por Europay, MasterCard y Visa. Estan ampliamente adoptadas en muchos paises en todo el mundo, dado que ofrecen potentes
5
10
15
20
25
30
35
40
45
50
55
60
65
caracteristicas de seguridad permitiendo a los emisores de las tarjetas controlar varias formas de fraude.
Se usa un chip embebido en cada tarjeta EMV para autorizar las transacciones. La autorizacion se basa en un criptograma calculado usando una unica clave para la tarjeta, junto con detalles de la transaccion. La clave esta embebida dentro del chip durante el proceso de emision, y se mantiene una copia de seguridad por el banco emisor. El chip tambien mantiene un valor de contador, conocido como el Contador de Transaccion de Aplicacion (ATC, del ingles "Application Transaction Counter"), que se incluye en el calculo de criptograma y se incrementa con cada transaccion, como una defensa contra ataques por reproduccion. Finalmente, el poseedor de la tarjeta suministra un PIN, que el chip verifica contra un valor de referencia almacenado, antes de permitir que se calcule el criptograma.
Tras la recepcion de la transaccion, el emisor es capaz de recalcular el criptograma usando su copia de la clave de la tarjeta. Dado que nadie mas tiene la clave, debe originar un criptograma valido con la tarjeta, y la verificacion del PIN y la tarjeta demuestra que la tarjeta esta aun en posesion del poseedor original de la tarjeta.
Vision general del CAP
Una clase especial de transacciones es conocida como transacciones de "tarjeta no presente" (CNP del ingles "Card Not Present"). Estas incluyen pedidos por correo, pedidos telefonicos y transacciones de comercio electronico basadas en la web. En estos casos, el pago es autorizado por el banco emisor basandose simplemente en los detalles visibles de la tarjeta tales como el numero de tarjeta y la fecha de caducidad. Dado que estos valores son estaticos por naturaleza y facilmente copiados, las transacciones CNP son un objetivo atractivo para el fraude.
MasterCard, junto con un cierto numero de otras organizaciones en la industria de las tarjetas, ha desarrollado una norma para permitir que la seguridad de las tarjetas chip y PIN se mejore en escenarios CNP. Este esquema es denominado Programa de Autenticacion del Chip (CAP, del ingles "Chip Authentication Program"). CAP requiere que cada poseedor de tarjeta este provisto con un lector de tarjetas pequeno, portatil. Al insertar su tarjeta en el lector, e introduciendo su PIN, el poseedor de la tarjeta puede generar una OTP basada en la clave y al ATC en la tarjeta. El emisor puede verificar la OTP mediante el recalculo de criptograma basado en los mismos datos de entrada y clave.
Observese que el lector de tarjeta no es personal para el poseedor de la tarjeta en ninguna manera, y no se realizan operaciones criticas de seguridad.
Calculo de la OTP de CAP en EMV
Las tarjetas con chip de Chip y PIN fueron disenadas para su uso en terminales de pago de puntos de venta y cajeros automaticos, no especificamente para la generacion de contrasenas de un uso. Los lectores CAP simulan los terminales de pago EMV en su interaccion con la tarjeta, y el lector es responsable entonces de tomar el criptograma de pago producido por la tarjeta y convertirlo en una contrasena de un uso.
El procesamiento llevado a cabo por el lector CAP se especifica en detalle en [Chip Authentication Program Function Architecture], pero en resumen comprende las siguientes etapas:
1. Recogida de los datos de entrada del criptograma
2. Extraccion de los datos de la OTP
3. Conversion al sistema decimal
Cada etapa se explica con detalle adicional a continuacion.
Recogida de los datos de entrada del criptograma
Las dos principales entradas al proceso de calculo del criptograma son la clave de la tarjeta y el ATC. Sin embargo, con EMV, hay un cierto numero de otros parametros que se usan como entradas dentro de la validacion del criptograma. Estos son especificos para las tarjetas de pago, y no tienen equivalentes en otros tipos de identificadores. Para reproducir el criptograma, el servidor de validacion debe usar valores identicos para estos parametros.
En un escenario CAP tipico, la mayor parte de estos parametros son o bien fijos en valor cuando se emite la tarjeta, o pueden predecirse por el servidor de validacion. Sin embargo, un pequeno numero de los parametros puede cambiar durante el ciclo de vida de la tarjeta, de acuerdo con como se use la tarjeta. Por ejemplo, esto incluye parametros que limitan el numero o cantidad de las transacciones que la tarjeta autorizara fuera de linea. Dado que el servidor de validacion no puede predecir estos valores, deben transmitirse desde la tarjeta al servidor, embebidas en la contrasena de un uso en si.
Extraccion de los datos de la OTP
Para ser tan amigable para el usuario como sea posible, la contrasena de un uso producida deberia ser tan corta
5
10
15
20
25
30
35
40
45
50
55
60
65
como sea posible, mientras se mantiene un nivel razonable de seguridad. Dado que los datos de entrada del criptograma EMV, combinados con el criptograma en sf, son de lejos demasiado largos para incluirse en la contrasena de un uso en su totalidad, estos se comprimen.
El proceso de compresion se define por un campo especffico de CAP en la tarjeta, conocido como Mapa de bits Propietario del Emisor (IPB, del ingles "Issuer Proprietary Bitmap"), pero el proceso en sf se lleva a cabo por el lector de la tarjeta. El IPB define que bits del ATC, criptograma y otros datos de entrada EMV se usaran en la contrasena de un uso, los otros bits se descartan.
Normalmente, se incluye un pequeno numero de los bits ATC, para ayudar con la sincronizacion de los valores del contador entre servidor y tarjeta, junto con al menos 16 bits del criptograma, y finalmente esas entradas del criptograma adicionales que no pueden predecirse por el servidor. En algunos casos, en los que la aplicacion de la tarjeta se usa solamente para CAP y no para pagos, puede ser que todas las entradas adicionales puedan predecirse por el servidor y de ese modo la OTP se basa en el ATC y criptograma en solitario.
Conversion al sistema decimal
Finalmente, la salida binaria desde el proceso de compresion se convierte a decimal para visualizacion al usuario en la pantalla del lector. Son posibles un cierto numero de esquemas de conversion decimal, pero CAP define un unico esquema basado en la interpretacion simple de la salida del proceso de truncado como la representacion binaria de un unico entero. Se ignoran los ceros iniciales, y de ese modo la longitud final de la OTP puede variar.
A continuacion se describiran las Normas de Autenticacion Abierta (OATH).
Vision general
La iniciativa para autenticacion abierta (OATH) es un cuerpo de coordinacion de la industria que busca promover la normalizacion del mercado de la autenticacion basada en un identificador. OATH ha publicado una "arquitectura de referenda" que describe una vision de un marco de autenticacion general, y esta promocionando un cierto numero de normas para las diversas interfaces y componentes dentro de este sistema.
La mas interesante de esta aplicacion es "HOTP: An HMAC-based one-time-password algorithm", que esta siendo normalizada por el IETF como RFC4226 [HOTP: An HMAC-Based One-Time Password Algorithm, http:/
www.ietf.org/ rfc/rfc4226.txt, diciembre de 2005].
www.ietf.org/ rfc/rfc4226.txt, diciembre de 2005].
Calculo HOTP
Como con CAP, el algoritmo HOTP se basa en una primitiva criptografica subyacente, en este caso HMAC-SHA1. Las entradas de este algoritmo definidas en HOTP son una clave del identificador y un contador muy similares a las entradas basicas a un calculo del criptograma EMV tal como se usa por CAP.
El proceso de calculo HOTP es como sigue:
1. Calculo HMAC, basandose en la clave de identificador y contador. El contador se incrementa entonces automaticamente.
2. "Truncado dinamico" del resultado para dar un valor de 31 bits.
3. Conversion adicional del valor truncado, para dar la OTP.
Aunque los paralelismos con el calculo de la OTP de CAP son claros, es importante observar que los detalles de cada etapa son completamente diferentes. Cada etapa se describe y contrasta con el equivalente CAP a continuacion.
Calculo HMAC
El calculo HMAC usado es tal como se especifica en [HMAC: Keyed Hashing for Message Authentication, RFC2104,
http://www.ietf.org/rfc/rfc2104.txt, febrero de 1997], usando SHA1 como el algoritmo de cifrado subyacente [US Secure Hash Algorithm 1 (SHA1), RFC3174,
http://www.ietf.org/rfc3174.txt, septiembre de 2001]. La clave requerida por HMAC-SHA1 tiene normalmente 20 bytes de longitud, y [HOTP] especifica que se use un contador de 8 bytes como el unico dato de entrada HMAC.
http://www.ietf.org/rfc/rfc2104.txt, febrero de 1997], usando SHA1 como el algoritmo de cifrado subyacente [US Secure Hash Algorithm 1 (SHA1), RFC3174,
http://www.ietf.org/rfc3174.txt, septiembre de 2001]. La clave requerida por HMAC-SHA1 tiene normalmente 20 bytes de longitud, y [HOTP] especifica que se use un contador de 8 bytes como el unico dato de entrada HMAC.
El resultado es un valor binario de 20 bytes, comparado con el criptograma de 8 bytes usado por CAP. En ambos casos, un objetivo principal es que no deberfa ser factible recuperar informacion acerca de la clave a partir de las OTP resultantes. Esta es la razon por la que, en ambos casos, se emplea un algoritmo criptografico de alguna clase.
Truncado dinamico
5
10
15
20
25
30
35
40
45
50
55
60
65
El proceso de truncado definido por [HOTP] reduce la salida HMAC de 20 bytes a una cadena de 31 bits.
En primer lugar, los ultimos 4 bits del ultimo byte de la salida HMAC se consideran como un entero n en el intervalo 0-15. A continuacion, se usan los bytes n, n+1.....n+3 como la salida del truncado (con el bit inicial ignorado).
Se resaltan las diferencias con el esquema de compresion usado por CAP:
El IPB de CAP siempre selecciona bits desde la misma posicion en el criptograma EMV para su uso en la OTP. En OATH, la posicion de los bits varia, determinados por los ultimos 4 bits en la salida HMAC, y de ahi el termino "dinamico".
La edicion actual de [HOTP] no proporciona mecanismos para informacion de sincronizacion de contador embebida en la OTP resultante, mientras que el IPB de CAP puede especificar un numero arbitrario de bits ATC para inclusion en la OTP.
El IPB de CAP puede especificar un numero de otros elementos de datos, especificos de EMV para su inclusion en la OTP. Dicha facilidad no es relevante para HOTP.
Conversion a decimal
La conversion a decimal HOTP consiste en la interpretacion de la salida de 31 bits desde el proceso de truncado dinamico como la representacion binaria de un entero, y a continuacion la reduccion de ese modulo entero 10d, en la que d es el numero de digitos deseados en la OTP resultante. Por el contrario con CAP, si el resultado tiene menos de d digitos se insertan ceros iniciales para dar una longitud d de la OTP total.
Observese tambien que este proceso de conversion decimal realiza realmente un truncado adicional, en el sentido de que la salida tiene un contenido de informacion mas pequeno que la entrada. En CAP, no se pierde informacion durante la conversion a decimal.
Se describira a continuacion la generacion de las OTP de OATH usando un lector CAP. La Figura 3 muestra un ejemplo de un metodo para conseguir esto.
Se describira un medio para generar OTP compatibles con OATH usando una norma, un lector CAP no modificado, mediante la produccion de una tarjeta de chip OATH especial para usar dentro del selector. Esto permite a una organizacion que desee desplegar OATH el desplegar tarjetas de chip de bajo coste en lugar de los identificadores de coste mas alto, aprovechando la infraestructura de lectores de tarjetas CAP desplegada para usar estas tarjetas de chip con los servidores de validacion OATH existentes, comerciales.
Claramente el lector de chips OATH reproduce la interfaz de tarjeta EMV, o al menos aquellas partes de la interfaz EMV que se usan por el lector CAP. En caso contrario, el lector rechazaria la tarjeta.
La llamada a la funcion de tarjeta critica es la llamada GENERATE_AC que se usa para generar el criptograma en si. Observese que esto no es suficiente para reemplazar simplemente la implementacion de esta funcion en la tarjeta con una funcion que genere un valor de cifrado HOTP, tal como se usa en el calculo de las OTP OATH. Esto es debido a que el proceso de compresion y conversion a decimal del criptograma para dar las OTP se lleva a cabo en el lector, y es totalmente diferente entre CAP y OATH.
La tarjeta de chip OATH implementa por lo tanto la siguiente secuencia de operaciones:
1. Generar el valor de cifrado HOTP (301), basandose en la clave de la tarjeta y el contador, e incrementar el contador (302).
2. T runcar y convertir a decimal el valor de cifrado (303) para producir la OTP en si.
3. Convertir la OTP de vuelta al formato binario (304), usando un proceso que es el inverso del proceso de conversion adicional empleado por un lector CAP.
4. Rellenar los datos binarios resultantes (305) en una forma que es la inversa del proceso de compresion empleado por un lector CAP (tal como se define por el valor IPB en la tarjeta).
Se denomina el resultado un criptograma intermedio. La tarjeta de chip OATH pasa este criptograma intermedio al lector CAP, como si fuese un criptograma EMV normal.
El lector CAP comprimira y convertira entonces a decimal los datos, invirtiendo efectivamente las etapas 4 y 3 anteriores, y de ese modo el resultado final mostrado sobre la pantalla del lector sera la OTP OATH, tal como se ha calculado por la tarjeta OATH en la etapa 2 anterior. La Figura 4 muestra un diagrama de bloques de un ejemplo de un dispositivo para una tarjeta de chip OATH compatible con lectores CAP.
5
10
15
20
25
30
35
40
45
50
55
60
65
Casos especiales
Surgen un cierto numero de casos especiales, que se consideran como sigue.
Ceros iniciales
Durante la conversion a decimal, tanto CAP como HOTP pueden dar como resultado un resultado decimal que comience con "0". CAP especifica que dichos ceros iniciales se eliminen (y de ese modo la OTP resultante puede variar en longitud), mientras que HOTP especifica que se incluiran en la OTP (que por lo tanto tiene longitud fija).
Observese que en CAP, el proceso de conversion a decimal que incluye el truncado de los ceros iniciales tiene lugar en el lector. Por ello no es posible forzar a un lector CAP a visualizar una OTP HOTP que incluyen ceros iniciales, independientemente del metodo usado en la tarjeta de si. Se presentan tres posibles soluciones a este problema:
1. La primera solucion posible es simple, pero insatisfactoria: dar instrucciones a los usuarios para insertar ceros adicionales por delante de la OTP visualizada cuando este por debajo de la longitud esperada.
2. La segunda posible es hacer que la aplicacion de autenticacion o el servidor de validacion inserten automaticamente cualquier cero inicial faltante antes de la validacion de la OTP. Esto proporciona una mejor experiencia de usuario, pero frustra el objetivo original de implementar OATH usando lectores CAP sin ningun cambio en la infraestructura de validacion.
3. El tercer enfoque es que la tarjeta de chip OATH identifique dichos casos, y cuando suceden, descartar automaticamente la OTP (en la etapa 2 anterior), y generar una nueva OTP basada en el valor de contador incrementado.
Dado que el digito inicial es efectivamente aleatorio, una secuencia larga de contrasenas comenzando todas con cero es altamente improbable. Mas aun, dado que el servidor de validacion en cualquier caso acepta un intervalo de valores de contador para evitar problemas de sincronizacion, la omision ocasional de la contrasena debido a que comienza con un cero no provoca que la validacion falle, y no es notado por el usuario. Finalmente, aunque esta tecnica reduce el numero de salidas HOTP posibles en aproximadamente el 10%, una longitud minima de 6 digitos da al menos 1 millon de OTP posibles y de ese modo la seguridad global ofrecida es aun completamente aceptable.
Digitos de sincronizacion del contador
En la actualidad HOTP no especifica ningun medio de inclusion de digitos de sincronizacion del contador en la OTP, mientras que CAP ofrece un esquema flexible, configurado usando el IPB embebido en la tarjeta. Suprimiendo simplemente los digitos de sincronizacion CAP con un valor IPB apropiado, se puede conseguir compatibilidad.
Considerese la posibilidad de que una version futura de HOTP pueda incluir un medio de inclusion de informacion de sincronizacion del contador en la OTP. Es altamente probable que el algoritmo elegido no sea compatible con el usado por CAP, dado que no hay analogia para el IPB de CAP en HOTP. Se remarca que la compatibilidad puede obtenerse aun, continuando la supresion de la informacion de sincronizacion CAP usando el IPB y pasando los datos de sincronizacion HOTP desde la tarjeta al lector en el criptograma intermedio, junto con el resto de la OTP.
Considerese ahora el escenario en el que el lector CAP incluye un digito de comprobacion obligatoria u otros datos de sincronizacion, pero que HOTP no lo hace. En este caso, el lector recibira el criptograma desde la tarjeta, y recibira tambien adicionalmente el valor ATC, a partir del que extraera los datos de sincronizacion, combinando los dos para dar la OTP visualizada. En este caso, se puede mantener aun la compatibilidad, mediante el uso de una logica de tarjeta adicional. La tarjeta deberia calcular la OTP de HOTP, y separarla en dos partes la que el lector extraera de criptograma intermedio, y la que el lector extraera desde el ATC. La tarjeta proporciona entonces un criptograma intermedio y un ATC alternativo al lector, sabiendo que el lector combinara estos para reconstruir la OTP original. La observacion clave es que el lector no tiene forma de saber que el valor en el ATC alternativo no es el mismo que el valor de contador usado para calcular la OTP.
Finalmente, observese que el escenario en el que tanto HOTP como CAP implementan esquemas de sincronizacion, pero de modo diferente, puede manejarse mediante una combinacion de las tecnicas anteriores.
Digitos de comprobacion
Los digitos de comprobacion se usan a veces para detectar errores en los datos, en particular errores producidos por la transcripcion humana. En la actualidad, ni CAP ni HOTP incluyen un mecanismo de digito de comprobacion para las OTP creadas, pero es posible que esto pueda cambiar en el futuro. Si un lector CAP estandar fuera requerido para soportar un digito de comprobacion HOTP, esto se podria conseguir embebiendo simplemente el digito de comprobacion en el criptograma intermedio que se pasa al lector, de modo similar a la tecnica usada para pasar datos de sincronizacion explicada anteriormente.
Alternativamente, supongase que el lector CAP fuese a incluir un digito de comprobacion en las OTP, que HOTP no
5
10
15
20
25
30
35
40
45
especifica. Esto crearia un problema mas significativo, dado que la tarjeta no tendria medios de suprimir dicho digito de comprobacion. Las unicas soluciones son modificar la aplicacion o infraestructura de validacion para aceptar las OTP de HOTP con digitos de comprobacion CAP anadidos, o hacer que la tarjeta personalizada genere repetidamente unas OTP hasta que (por fortuna) se encuentre una OTP correcta con un digito de comprobacion y un criptograma intermedio apropiado (que no incluya el digito de comprobacion, dado que se anadira por el lector) calculado.
Este ultimo enfoque incrementaria grandemente el tiempo de calculo de la tarjeta, dado que han de ser calculadas un gran numero de OTP antes de que se encuentre un valor adecuado. El contador de tarjetas se incrementaria mucho mas rapido que lo normal, y puede ser necesario en consecuencia ajustar la tolerancia en el servidor de validacion. Aunque el incremento requerido en el contador de tarjetas es impredecible, es probable que se pueda aun encontrar un equilibrio apropiado de los parametros del sistema (longitud de la OTP, tolerancia del servidor de validacion) que ofrezca seguridad y fiabilidad aceptables siempre que la cantidad de informacion de comprobacion de error insertada por lector de tarjeta no sea demasiado grande.
Observese que esta ultima tecnica es una repeticion de la tecnica usada para manejar los ceros iniciales en la OTP basada en HOTP. En general: si la OTP de HOTP es incompatible con el lector de tarjetas por cualquier razon (en los ejemplos anteriores, debido a un cero inicial o un digito de comprobacion), es siempre posible que la tarjeta simplemente incremente el valor de contador de la tarjeta hasta que se encuentre una OTP compatible. La aplicabilidad de esta tecnica en la practica depende del numero y distribucion de las OTP compatibles y los parametros del servidor de validacion.
Se ha descrito el escenario especifico de un lector de tarjetas CAP que use una tarjeta especial para conseguir compatibilidad con OATH, y alternativas en relacion a la sincronizacion del contador y digitos de comprobacion. Se realizaran ahora algunas posibles aplicaciones adicionales:
pueden proporcionarse tarjetas para su uso con lectores disenados para cualquier sistema basado en las OTP en un motor criptografico separado de la interfaz de usuario, no solamente el CAP. Sin embargo, CAP es el sistema mas probable para conseguir un alto volumen de despliegue en los proximos pocos anos. Las tarjetas pueden proporcionarse para su uso en cualquier sistema de OTP, no solamente OATH. En los ejemplos incluyen RSA SecurelD, VASCO DigiPass, Secure Computing y ActivIdentity. Se podrian proporcionar tarjetas para autenticacion en respuesta a desafios. Las tarjetas pueden proporcionarse para "firmas cortas", en las que el identificador produce una OTP basada en datos de mensaje introducidos por el usuario (tanto incluyendo aun el valor del contador, como no). Posibles aplicaciones incluyen aquellas en las que el lector CAP es sustituido por un telefono movil (es decir un telefono movil con un lector de tarjetas que tenga suficiente compatibilidad CAP para trabajar con las tarjetas). Otras aplicaciones incluyen aquellas en las que se inserta una tarjeta OATH en un lector de tarjetas que se conecta al PC del usuario. Aplicaciones adicionales incluyen aquellas en las que la OTP se comunica verbalmente a traves del telefono, en lugar de la Internet, o por correo, o por fax, o a traves de una red interior.
Sin ninguna duda se les ocurriran a los expertos en la materia muchas otras alternativas efectivas. Se entendera que la invencion no esta limitada a las realizaciones descritas y que engloba las modificaciones evidentes para los expertos en la materia incluidas dentro del espiritu y alcance de las reivindicaciones adjuntas al presente documento.
Claims (12)
- 5101520253035404550556065REIVINDICACIONES1. Un aparato para la generacion de datos de criptograma intermedio correspondientes a una contrasena dinamica para un primer esquema criptografico, siendo adecuados los datos de criptograma intermedio para su visualizacion usando un dispositivo compatible con CAP disenado para un segundo esquema criptografico para la generacion de una contrasena, en donde dicho segundo esquema criptografico es un esquema del Programa de Autenticacion por Chip (CAP), comprendiendo el aparato:una interfaz de comunicaciones para la comunicacion con dicho dispositivo compatible con CAP; y un procesador acoplado a una memoria, almacenando la memoria un codigo de control del procesador para controlar el procesador con lo que dicho procesador esta configurado para:generar una contrasena dinamica de acuerdo con el primer esquema criptografico; ygenerar datos de criptograma intermedio a partir de dicha contrasena dinamica mediantela conversion de la contrasena en datos binarios usando un proceso que es el inverso del proceso deconversion a decimal empleado por un dispositivo compatible con CAP yrellenar los datos binarios de una manera que es la inversa del proceso de compresion empleado por el dispositivo compatible con CAP,con lo que los datos de criptograma intermedio son adecuados para producir la salida hacia dicho dispositivo de modo que, cuando dicho dispositivo procesa dichos datos de criptograma intermedio de acuerdo con el segundo esquema criptografico para generar una contrasena, dicho dispositivo produce la salida de dicha contrasena dinamica generada mediante el primer esquema criptografico.
- 2. Un aparato de acuerdo con la reivindicacion 1, en el que la contrasena dinamica comprende una contrasena de un solo uso.
- 3. Un aparato de acuerdo con las reivindicaciones 1 o 2, en el que el primer esquema criptografico comprende un esquema de Autenticacion Abierta, RSA SecurelD o Vasco Digipass.
- 4. Un aparato de acuerdo con una cualquiera de las reivindicaciones 1 a 3, en el que el rellenado de dichos datos binarios incluye la insercion de bits de acuerdo con un Mapa de bits Propietario del Emisor del CAP.
- 5. Un aparato de acuerdo con una cualquiera de las reivindicaciones 1 a 3, en el que el rellenado de dichos datos binarios inversos incluye la incorporacion de los datos del digito de comprobacion correspondientes a uno o mas digitos de comprobacion.
- 6. Un aparato de acuerdo con una cualquiera de las reivindicaciones 1 a 3, en el que una parte de las contrasenas dinamicas posibles en el primer esquema criptografico no puede visualizarse usando dicho dispositivo, y en el que la generacion de una contrasena dinamica comprende la generacion repetidamente de contrasenas dinamicas hasta que se halla una contrasena dinamica que pueda visualizarse usando dicho dispositivo compatible con CAP.
- 7. Un aparato de acuerdo con la reivindicacion 6, en el que dicha parte de contrasenas dinamicas posibles comprende contrasenas dinamicas que tienen ceros iniciales.
- 8. Un aparato de acuerdo con la reivindicacion 6, en el que la generacion de contrasenas dinamicas comprende adicionalmente la determinacion del digito de comprobacion generado por dicho dispositivo.
- 9. Un aparato de acuerdo con una cualquiera de las reivindicaciones 1 a 8, en el que dicho dispositivo esta configurado para procesar datos de sincronizacion ademas de dichos datos de criptograma intermedio, y en el que la generacion de los datos de criptograma intermedio comprende adicionalmente la generacion de datos de sincronizacion para producir la salida hacia dicho dispositivo de modo que, cuando dicho dispositivo compatible con CAP procesa dichos datos de sincronizacion y dichos datos de criptograma intermedio de acuerdo con el segundo esquema criptografico, dicho dispositivo compatible con CAP genera datos adecuados para la visualizacion de dicha contrasena dinamica.
- 10. Un aparato de acuerdo con la reivindicacion 11, en el que dichos datos de sincronizacion comprenden un Contador de Transaccion de la Aplicacion (ATC).
- 11. Un metodo de generacion de datos de criptograma intermedio correspondientes a una contrasena dinamica para un primer esquema criptografico, siendo adecuados los datos de criptograma intermedio para producir una visualizacion de dicha contrasena en un dispositivo compatible con CAP disenado para un segundo esquema criptografico para la generacion de una contrasena, en donde dicho segundo esquema criptografico es un esquema del Programa de Autenticacion por Chip (CAP) comprendiendo el metodo:la generacion de una contrasena dinamica de acuerdo con el primer esquema criptografico; y generacion de datos de criptograma intermedio a partir de dicha contrasena dinamica mediantela conversion de la contrasena en datos binarios usando un proceso que es el inverso del proceso de conversion a decimal empleado por un dispositivo compatible con CAP yel rellenado de los datos binarios de una manera que es la inversa del proceso de compresion empleado por un dispositivo compatible con CAP,5 en el que dichos datos de criptograma intermedio son adecuados para producir la salida hacia dicho dispositivo de modo que, cuando dicho dispositivo procesa dichos datos de criptograma intermedio de acuerdo con el segundo esquema criptografico para generar una contrasena, dicho dispositivo produce la salida de dicha contrasena dinamica generada mediante dicho primer esquema criptografico.10 12. Un metodo de acuerdo con la reivindicacion 11, en el que la generacion de la contrasena dinamica comprende lageneracion de un criptograma HMAC-SHA1.
- 13. Un medio legible por ordenador que lleva el codigo de control del procesador para controlar un procesador para, cuando se ejecuta, llevar a cabo el metodo de la reivindicacion 11 o de la reivindicacion 12.15
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| GB0703245 | 2007-02-20 | ||
| GB0703245A GB2442249B (en) | 2007-02-20 | 2007-02-20 | Authentication device and method |
| PCT/GB2008/050100 WO2008102169A2 (en) | 2007-02-20 | 2008-02-15 | Authentication device and method |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2558542T3 true ES2558542T3 (es) | 2016-02-05 |
Family
ID=37908926
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES08709620.2T Active ES2558542T3 (es) | 2007-02-20 | 2008-02-15 | Dispositivo y método de autenticación |
Country Status (14)
| Country | Link |
|---|---|
| US (1) | US7882553B2 (es) |
| EP (1) | EP2122527B1 (es) |
| KR (1) | KR101460627B1 (es) |
| CN (1) | CN101632086B (es) |
| AU (1) | AU2008217416B2 (es) |
| BR (1) | BRPI0807776B1 (es) |
| CA (1) | CA2678101C (es) |
| DK (1) | DK2122527T3 (es) |
| ES (1) | ES2558542T3 (es) |
| GB (1) | GB2442249B (es) |
| MX (1) | MX2009008943A (es) |
| PL (1) | PL2122527T3 (es) |
| WO (1) | WO2008102169A2 (es) |
| ZA (1) | ZA200906272B (es) |
Families Citing this family (170)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8909557B2 (en) * | 2002-02-28 | 2014-12-09 | Mastercard International Incorporated | Authentication arrangement and method for use with financial transaction |
| GB0204620D0 (en) * | 2002-02-28 | 2002-04-10 | Europay Internat N V | Chip authentication programme |
| US8794532B2 (en) * | 2008-12-29 | 2014-08-05 | Mastercard International Incorporated | Methods and apparatus for use in association with identification token |
| US9449319B1 (en) * | 2008-06-30 | 2016-09-20 | Amazon Technologies, Inc. | Conducting transactions with dynamic passwords |
| US20110029432A1 (en) * | 2009-07-30 | 2011-02-03 | Hildred Richard N | Computer-implemented methods of processing payments for a merchant selling goods or services to a consumer |
| US8572394B2 (en) | 2009-09-04 | 2013-10-29 | Computer Associates Think, Inc. | OTP generation using a camouflaged key |
| US8843757B2 (en) * | 2009-11-12 | 2014-09-23 | Ca, Inc. | One time PIN generation |
| WO2011120184A1 (en) * | 2010-03-29 | 2011-10-06 | Intel Corporation | Methods and apparatuses for administrator-driven profile update |
| US8949616B2 (en) * | 2010-09-13 | 2015-02-03 | Ca, Inc. | Methods, apparatus and systems for securing user-associated passwords used for identity authentication |
| CN102592064A (zh) * | 2011-01-07 | 2012-07-18 | 深圳同方电子设备有限公司 | 一种动态密码芯片 |
| US20120284187A1 (en) * | 2011-03-15 | 2012-11-08 | Ayman Hammad | System and method for processing payment transactions |
| GB201105765D0 (en) | 2011-04-05 | 2011-05-18 | Visa Europe Ltd | Payment system |
| US20140067678A1 (en) * | 2012-09-02 | 2014-03-06 | Mpayme Ltd. | Dispute code system for secure mobile payment |
| EP3998743A1 (en) * | 2013-03-15 | 2022-05-18 | Assa Abloy Ab | Method, system, and device for generating, storing, using, and validating nfc tags and data |
| US10129248B2 (en) * | 2013-07-08 | 2018-11-13 | Assa Abloy Ab | One-time-password generated on reader device using key read from personal security device |
| US9922322B2 (en) | 2013-12-19 | 2018-03-20 | Visa International Service Association | Cloud-based transactions with magnetic secure transmission |
| BR112016014106A2 (pt) | 2013-12-19 | 2017-08-08 | Visa Int Service Ass | Método para intensificar a segurança de um dispositivo de comunicação, e, dispositivo de comunicação |
| US12469021B2 (en) | 2014-02-18 | 2025-11-11 | Visa International Service Association | Limited-use keys and cryptograms |
| WO2015179637A1 (en) | 2014-05-21 | 2015-11-26 | Visa International Service Association | Offline authentication |
| CN104135493A (zh) * | 2014-08-22 | 2014-11-05 | 上海众人科技有限公司 | 一种文件压缩方法及其系统 |
| US9775029B2 (en) | 2014-08-22 | 2017-09-26 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
| US10044716B2 (en) * | 2014-12-29 | 2018-08-07 | Visa International Service Association | Authorizing access to an application library |
| CN104539430B (zh) * | 2014-12-30 | 2018-11-30 | 飞天诚信科技股份有限公司 | 一种基于卡片的动态口令生成方法及设备 |
| EP3284007B1 (en) | 2015-04-13 | 2023-10-25 | Visa International Service Association | Enhanced authentication based on secondary device interactions |
| EP3284182B1 (en) | 2015-04-14 | 2020-11-04 | Capital One Services, LLC | Automated bluetooth pairing |
| CN104933797A (zh) * | 2015-06-30 | 2015-09-23 | 武汉天喻信息产业股份有限公司 | 一种基于动态令牌的智能卡门禁控制系统及方法 |
| CN116471105A (zh) | 2016-07-11 | 2023-07-21 | 维萨国际服务协会 | 使用访问装置的加密密钥交换过程 |
| EP3340149A1 (en) * | 2016-12-22 | 2018-06-27 | Mastercard International Incorporated | Methods and systems for validating an interaction |
| US11315114B2 (en) | 2016-12-28 | 2022-04-26 | Capital One Services, Llc | Dynamic transaction card protected by multi-factor authentication |
| US10515361B2 (en) | 2016-12-28 | 2019-12-24 | Capital One Services, Llc | Smart card secure online checkout |
| CN107194692B (zh) * | 2017-05-27 | 2020-10-13 | 飞天诚信科技股份有限公司 | 一种获取动态二磁道信息的方法及终端 |
| US10546444B2 (en) | 2018-06-21 | 2020-01-28 | Capital One Services, Llc | Systems and methods for secure read-only authentication |
| US11216806B2 (en) | 2018-09-19 | 2022-01-04 | Capital One Services, Llc | Systems and methods for providing card interactions |
| KR20210066798A (ko) | 2018-10-02 | 2021-06-07 | 캐피탈 원 서비시즈, 엘엘씨 | 비접촉식 카드의 암호화 인증을 위한 시스템 및 방법 |
| WO2020072529A1 (en) | 2018-10-02 | 2020-04-09 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10505738B1 (en) | 2018-10-02 | 2019-12-10 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10592710B1 (en) | 2018-10-02 | 2020-03-17 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| SG11202101221WA (en) | 2018-10-02 | 2021-03-30 | Capital One Services Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10565587B1 (en) | 2018-10-02 | 2020-02-18 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10686603B2 (en) | 2018-10-02 | 2020-06-16 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10771253B2 (en) | 2018-10-02 | 2020-09-08 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| CA3115084A1 (en) | 2018-10-02 | 2020-04-09 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10783519B2 (en) | 2018-10-02 | 2020-09-22 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10582386B1 (en) | 2018-10-02 | 2020-03-03 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| JP2022502901A (ja) | 2018-10-02 | 2022-01-11 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニーCapital One Services, LLC | 非接触カードの暗号化認証のためのシステムおよび方法 |
| US10949520B2 (en) | 2018-10-02 | 2021-03-16 | Capital One Services, Llc | Systems and methods for cross coupling risk analytics and one-time-passcodes |
| US10489781B1 (en) | 2018-10-02 | 2019-11-26 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| JP7682093B2 (ja) | 2018-10-02 | 2025-05-23 | キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニー | 非接触カードの暗号化認証のためのシステムおよび方法 |
| US10542036B1 (en) | 2018-10-02 | 2020-01-21 | Capital One Services, Llc | Systems and methods for signaling an attack on contactless cards |
| US10771254B2 (en) | 2018-10-02 | 2020-09-08 | Capital One Services, Llc | Systems and methods for email-based card activation |
| US10581611B1 (en) | 2018-10-02 | 2020-03-03 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| CA3114753A1 (en) | 2018-10-02 | 2020-04-09 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US11210664B2 (en) | 2018-10-02 | 2021-12-28 | Capital One Services, Llc | Systems and methods for amplifying the strength of cryptographic algorithms |
| US10607214B1 (en) | 2018-10-02 | 2020-03-31 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10554411B1 (en) | 2018-10-02 | 2020-02-04 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10579998B1 (en) | 2018-10-02 | 2020-03-03 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10909527B2 (en) | 2018-10-02 | 2021-02-02 | Capital One Services, Llc | Systems and methods for performing a reissue of a contactless card |
| CA3115142A1 (en) | 2018-10-02 | 2020-04-09 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10841091B2 (en) | 2018-10-02 | 2020-11-17 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10511443B1 (en) | 2018-10-02 | 2019-12-17 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| CA3115252A1 (en) | 2018-10-02 | 2020-04-09 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| CA3115064A1 (en) | 2018-10-02 | 2020-04-09 | Capital One Services, Llc | Systems and methods for cryptographic authentication of contactless cards |
| US10733645B2 (en) | 2018-10-02 | 2020-08-04 | Capital One Services, Llc | Systems and methods for establishing identity for order pick up |
| US10664830B1 (en) | 2018-12-18 | 2020-05-26 | Capital One Services, Llc | Devices and methods for selective contactless communication |
| US20200226581A1 (en) | 2019-01-11 | 2020-07-16 | Capital One Services, Llc | Systems and methods for touch screen interface interaction using a card overlay |
| US11037136B2 (en) | 2019-01-24 | 2021-06-15 | Capital One Services, Llc | Tap to autofill card data |
| US10510074B1 (en) | 2019-02-01 | 2019-12-17 | Capital One Services, Llc | One-tap payment using a contactless card |
| US11120453B2 (en) | 2019-02-01 | 2021-09-14 | Capital One Services, Llc | Tap card to securely generate card data to copy to clipboard |
| US10467622B1 (en) | 2019-02-01 | 2019-11-05 | Capital One Services, Llc | Using on-demand applications to generate virtual numbers for a contactless card to securely autofill forms |
| US10425129B1 (en) | 2019-02-27 | 2019-09-24 | Capital One Services, Llc | Techniques to reduce power consumption in near field communication systems |
| US10523708B1 (en) | 2019-03-18 | 2019-12-31 | Capital One Services, Llc | System and method for second factor authentication of customer support calls |
| US10984416B2 (en) | 2019-03-20 | 2021-04-20 | Capital One Services, Llc | NFC mobile currency transfer |
| US10643420B1 (en) | 2019-03-20 | 2020-05-05 | Capital One Services, Llc | Contextual tapping engine |
| US10438437B1 (en) | 2019-03-20 | 2019-10-08 | Capital One Services, Llc | Tap to copy data to clipboard via NFC |
| US10535062B1 (en) | 2019-03-20 | 2020-01-14 | Capital One Services, Llc | Using a contactless card to securely share personal data stored in a blockchain |
| US10970712B2 (en) | 2019-03-21 | 2021-04-06 | Capital One Services, Llc | Delegated administration of permissions using a contactless card |
| US10467445B1 (en) | 2019-03-28 | 2019-11-05 | Capital One Services, Llc | Devices and methods for contactless card alignment with a foldable mobile device |
| US11521262B2 (en) | 2019-05-28 | 2022-12-06 | Capital One Services, Llc | NFC enhanced augmented reality information overlays |
| US10516447B1 (en) | 2019-06-17 | 2019-12-24 | Capital One Services, Llc | Dynamic power levels in NFC card communications |
| US10871958B1 (en) | 2019-07-03 | 2020-12-22 | Capital One Services, Llc | Techniques to perform applet programming |
| US11392933B2 (en) | 2019-07-03 | 2022-07-19 | Capital One Services, Llc | Systems and methods for providing online and hybridcard interactions |
| US11694187B2 (en) | 2019-07-03 | 2023-07-04 | Capital One Services, Llc | Constraining transactional capabilities for contactless cards |
| US12086852B2 (en) | 2019-07-08 | 2024-09-10 | Capital One Services, Llc | Authenticating voice transactions with payment card |
| US10713649B1 (en) | 2019-07-09 | 2020-07-14 | Capital One Services, Llc | System and method enabling mobile near-field communication to update display on a payment card |
| US10885514B1 (en) | 2019-07-15 | 2021-01-05 | Capital One Services, Llc | System and method for using image data to trigger contactless card transactions |
| US10498401B1 (en) | 2019-07-15 | 2019-12-03 | Capital One Services, Llc | System and method for guiding card positioning using phone sensors |
| US10832271B1 (en) | 2019-07-17 | 2020-11-10 | Capital One Services, Llc | Verified reviews using a contactless card |
| US11182771B2 (en) | 2019-07-17 | 2021-11-23 | Capital One Services, Llc | System for value loading onto in-vehicle device |
| US10733601B1 (en) | 2019-07-17 | 2020-08-04 | Capital One Services, Llc | Body area network facilitated authentication or payment authorization |
| US11521213B2 (en) | 2019-07-18 | 2022-12-06 | Capital One Services, Llc | Continuous authentication for digital services based on contactless card positioning |
| US10506426B1 (en) | 2019-07-19 | 2019-12-10 | Capital One Services, Llc | Techniques for call authentication |
| US10541995B1 (en) * | 2019-07-23 | 2020-01-21 | Capital One Services, Llc | First factor contactless card authentication system and method |
| WO2021066823A1 (en) | 2019-10-02 | 2021-04-08 | Capital One Services, Llc | Client device authentication using contactless legacy magnetic stripe data |
| US10885410B1 (en) | 2019-12-23 | 2021-01-05 | Capital One Services, Llc | Generating barcodes utilizing cryptographic techniques |
| US11651361B2 (en) | 2019-12-23 | 2023-05-16 | Capital One Services, Llc | Secure authentication based on passport data stored in a contactless card |
| US10657754B1 (en) | 2019-12-23 | 2020-05-19 | Capital One Services, Llc | Contactless card and personal identification system |
| US10733283B1 (en) | 2019-12-23 | 2020-08-04 | Capital One Services, Llc | Secure password generation and management using NFC and contactless smart cards |
| US11615395B2 (en) | 2019-12-23 | 2023-03-28 | Capital One Services, Llc | Authentication for third party digital wallet provisioning |
| US11113685B2 (en) | 2019-12-23 | 2021-09-07 | Capital One Services, Llc | Card issuing with restricted virtual numbers |
| US10862540B1 (en) | 2019-12-23 | 2020-12-08 | Capital One Services, Llc | Method for mapping NFC field strength and location on mobile devices |
| US10664941B1 (en) | 2019-12-24 | 2020-05-26 | Capital One Services, Llc | Steganographic image encoding of biometric template information on a card |
| US11200563B2 (en) | 2019-12-24 | 2021-12-14 | Capital One Services, Llc | Account registration using a contactless card |
| US10853795B1 (en) | 2019-12-24 | 2020-12-01 | Capital One Services, Llc | Secure authentication based on identity data stored in a contactless card |
| US10909544B1 (en) | 2019-12-26 | 2021-02-02 | Capital One Services, Llc | Accessing and utilizing multiple loyalty point accounts |
| US10757574B1 (en) | 2019-12-26 | 2020-08-25 | Capital One Services, Llc | Multi-factor authentication providing a credential via a contactless card for secure messaging |
| US11038688B1 (en) | 2019-12-30 | 2021-06-15 | Capital One Services, Llc | Techniques to control applets for contactless cards |
| US10860914B1 (en) | 2019-12-31 | 2020-12-08 | Capital One Services, Llc | Contactless card and method of assembly |
| US11455620B2 (en) | 2019-12-31 | 2022-09-27 | Capital One Services, Llc | Tapping a contactless card to a computing device to provision a virtual number |
| US11210656B2 (en) | 2020-04-13 | 2021-12-28 | Capital One Services, Llc | Determining specific terms for contactless card activation |
| US11823175B2 (en) | 2020-04-30 | 2023-11-21 | Capital One Services, Llc | Intelligent card unlock |
| US11222342B2 (en) | 2020-04-30 | 2022-01-11 | Capital One Services, Llc | Accurate images in graphical user interfaces to enable data transfer |
| US10915888B1 (en) | 2020-04-30 | 2021-02-09 | Capital One Services, Llc | Contactless card with multiple rotating security keys |
| US10861006B1 (en) | 2020-04-30 | 2020-12-08 | Capital One Services, Llc | Systems and methods for data access control using a short-range transceiver |
| US11030339B1 (en) | 2020-04-30 | 2021-06-08 | Capital One Services, Llc | Systems and methods for data access control of personal user data using a short-range transceiver |
| US10963865B1 (en) | 2020-05-12 | 2021-03-30 | Capital One Services, Llc | Augmented reality card activation experience |
| US11100511B1 (en) | 2020-05-18 | 2021-08-24 | Capital One Services, Llc | Application-based point of sale system in mobile operating systems |
| US11063979B1 (en) | 2020-05-18 | 2021-07-13 | Capital One Services, Llc | Enabling communications between applications in a mobile operating system |
| US11062098B1 (en) | 2020-08-11 | 2021-07-13 | Capital One Services, Llc | Augmented reality information display and interaction via NFC based authentication |
| US12165149B2 (en) | 2020-08-12 | 2024-12-10 | Capital One Services, Llc | Systems and methods for user verification via short-range transceiver |
| US11165586B1 (en) | 2020-10-30 | 2021-11-02 | Capital One Services, Llc | Call center web-based authentication using a contactless card |
| US11482312B2 (en) | 2020-10-30 | 2022-10-25 | Capital One Services, Llc | Secure verification of medical status using a contactless card |
| US11373169B2 (en) | 2020-11-03 | 2022-06-28 | Capital One Services, Llc | Web-based activation of contactless cards |
| CN112636910B (zh) * | 2020-12-29 | 2021-08-24 | 北京深思数盾科技股份有限公司 | 临时密码的生成与验证方法、设备及系统 |
| US11216799B1 (en) | 2021-01-04 | 2022-01-04 | Capital One Services, Llc | Secure generation of one-time passcodes using a contactless card |
| US11682012B2 (en) | 2021-01-27 | 2023-06-20 | Capital One Services, Llc | Contactless delivery systems and methods |
| US11792001B2 (en) | 2021-01-28 | 2023-10-17 | Capital One Services, Llc | Systems and methods for secure reprovisioning |
| US11562358B2 (en) | 2021-01-28 | 2023-01-24 | Capital One Services, Llc | Systems and methods for near field contactless card communication and cryptographic authentication |
| US11687930B2 (en) | 2021-01-28 | 2023-06-27 | Capital One Services, Llc | Systems and methods for authentication of access tokens |
| US11438329B2 (en) | 2021-01-29 | 2022-09-06 | Capital One Services, Llc | Systems and methods for authenticated peer-to-peer data transfer using resource locators |
| US11777933B2 (en) | 2021-02-03 | 2023-10-03 | Capital One Services, Llc | URL-based authentication for payment cards |
| US11637826B2 (en) | 2021-02-24 | 2023-04-25 | Capital One Services, Llc | Establishing authentication persistence |
| US11245438B1 (en) | 2021-03-26 | 2022-02-08 | Capital One Services, Llc | Network-enabled smart apparatus and systems and methods for activating and provisioning same |
| US12143515B2 (en) | 2021-03-26 | 2024-11-12 | Capital One Services, Llc | Systems and methods for transaction card-based authentication |
| US12160419B2 (en) | 2021-04-15 | 2024-12-03 | Capital One Services, Llc | Authenticated messaging session with contactless card authentication |
| US11961089B2 (en) | 2021-04-20 | 2024-04-16 | Capital One Services, Llc | On-demand applications to extend web services |
| US11935035B2 (en) | 2021-04-20 | 2024-03-19 | Capital One Services, Llc | Techniques to utilize resource locators by a contactless card to perform a sequence of operations |
| US11902442B2 (en) | 2021-04-22 | 2024-02-13 | Capital One Services, Llc | Secure management of accounts on display devices using a contactless card |
| US11354555B1 (en) | 2021-05-04 | 2022-06-07 | Capital One Services, Llc | Methods, mediums, and systems for applying a display to a transaction card |
| US12301735B2 (en) | 2021-06-18 | 2025-05-13 | Capital One Services, Llc | Systems and methods for contactless card communication and multi-device key pair cryptographic authentication |
| US12335412B2 (en) | 2021-06-21 | 2025-06-17 | Capital One Services, Llc | Systems and methods for scalable cryptographic authentication of contactless cards |
| US12041172B2 (en) | 2021-06-25 | 2024-07-16 | Capital One Services, Llc | Cryptographic authentication to control access to storage devices |
| US12061682B2 (en) | 2021-07-19 | 2024-08-13 | Capital One Services, Llc | System and method to perform digital authentication using multiple channels of communication |
| US12495042B2 (en) | 2021-08-16 | 2025-12-09 | Capital One Services, Llc | Systems and methods for resetting an authentication counter |
| US12062258B2 (en) | 2021-09-16 | 2024-08-13 | Capital One Services, Llc | Use of a payment card to unlock a lock |
| US12069173B2 (en) | 2021-12-15 | 2024-08-20 | Capital One Services, Llc | Key recovery based on contactless card authentication |
| US12166750B2 (en) | 2022-02-08 | 2024-12-10 | Capital One Services, Llc | Systems and methods for secure access of storage |
| US12354077B2 (en) | 2022-06-23 | 2025-07-08 | Capital One Services, Llc | Mobile web browser authentication and checkout using a contactless card |
| US12596780B2 (en) | 2022-06-27 | 2026-04-07 | Capital One Services, LLC. | Techniques to perform dynamic call center authentication utilizing a contactless card |
| US12511654B2 (en) | 2022-08-08 | 2025-12-30 | Capital One Services, Llc | Systems and methods for bypassing contactless payment transaction limit |
| US12354104B2 (en) | 2022-08-09 | 2025-07-08 | Capital One Services, Llc | Methods and arrangements for proof of purchase |
| US12505450B2 (en) | 2022-08-17 | 2025-12-23 | Capital One Services, Llc | Systems and methods for dynamic data generation and cryptographic card authentication |
| US12289396B2 (en) | 2022-08-18 | 2025-04-29 | Capital One Services, Llc | Parallel secret salt generation and authentication for encrypted communication |
| US12592828B2 (en) | 2023-01-06 | 2026-03-31 | Capital One Services, Llc | System and method for parallel manufacture and verification of one-time-password authentication cards |
| US12147983B2 (en) | 2023-01-13 | 2024-11-19 | Capital One Services, Llc | Systems and methods for multi-factor authentication using device tracking and identity verification |
| US12519652B2 (en) | 2023-02-24 | 2026-01-06 | Capital One Services, Llc | System and method for dynamic integration of user-provided data with one-time-password authentication cryptogram |
| US12592819B2 (en) | 2023-02-28 | 2026-03-31 | Capital One Services, Llc | Membership account management using a contactless card |
| US12248832B2 (en) | 2023-03-07 | 2025-03-11 | Capital One Services, Llc | Systems and methods for steganographic image encoding and identity verification using same |
| US12335256B2 (en) | 2023-03-08 | 2025-06-17 | Capital One Services, Llc | Systems and methods for device binding authentication |
| US12591875B2 (en) | 2023-03-10 | 2026-03-31 | Capital One Services, Llc | Systems and methods of contactless card as one authentication factor for multiple factor authentication |
| US12511640B2 (en) | 2023-03-13 | 2025-12-30 | Capital One Services, Llc | Systems and methods of managing password using contactless card |
| US12248928B2 (en) | 2023-03-13 | 2025-03-11 | Capital One Services, Llc | Systems and methods of secure merchant payment over messaging platform using a contactless card |
| US12124903B2 (en) | 2023-03-16 | 2024-10-22 | Capital One Services, Llc | Card with a time-sensitive element and systems and methods for implementing the same |
| US12299672B2 (en) | 2023-03-30 | 2025-05-13 | Capital One Services, Llc | System and method for authentication with transaction cards |
| US12499432B2 (en) | 2023-04-06 | 2025-12-16 | Capital One Services, Llc | Techniques to perform operations with a contactless card when in the presence of a trusted device |
| US12591876B2 (en) | 2023-04-07 | 2026-03-31 | Capital One Services, Llc | Systems and methods for launching a mobile application or a browser extension responsive to satisfying predetermined conditions |
| US12200135B2 (en) | 2023-06-13 | 2025-01-14 | Capital One Services, Llc | Contactless card-based authentication via web-browser |
| US12505448B2 (en) | 2023-08-09 | 2025-12-23 | Capital One Services, Llc | Systems and methods for fraud prevention in mobile application verification device enrollment process |
| US12511638B2 (en) | 2023-09-07 | 2025-12-30 | Capital One Services, Llc | Assignment of near-field communications applets |
| US12580767B2 (en) | 2023-10-31 | 2026-03-17 | Capital One Services, LLC. | Transmission of secure and authenticated data over a network |
| US12580752B2 (en) | 2024-01-03 | 2026-03-17 | Capital One Services, Llc | Systems and methods for generating shared secret key for transaction cards |
Family Cites Families (36)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR100213188B1 (ko) * | 1996-10-05 | 1999-08-02 | 윤종용 | 사용자 인증 장치 및 방법 |
| US6434700B1 (en) * | 1998-12-22 | 2002-08-13 | Cisco Technology, Inc. | Authentication and authorization mechanisms for Fortezza passwords |
| IL128720A (en) * | 1999-02-25 | 2009-06-15 | Cidway Technologies Ltd | Method for confirming actions performed over the phone |
| DE19936226A1 (de) | 1999-08-05 | 2001-02-08 | Alcatel Sa | Verfahren und Vorrichtungen zur Zugangskontrolle eines Benutzers eines Benutzerrechners zu einem Zugangsrechner |
| GB9929291D0 (en) | 1999-12-11 | 2000-02-02 | Connectotel Limited | Strong authentication method using a telecommunications device |
| US7716484B1 (en) * | 2000-03-10 | 2010-05-11 | Rsa Security Inc. | System and method for increasing the security of encrypted secrets and authentication |
| EP1139200A3 (en) | 2000-03-23 | 2002-10-16 | Tradecard Inc. | Access code generating system including smart card and smart card reader |
| GB0119629D0 (en) * | 2001-08-10 | 2001-10-03 | Cryptomathic As | Data certification method and apparatus |
| KR100420600B1 (ko) * | 2001-11-02 | 2004-03-02 | 에스케이 텔레콤주식회사 | 아이알에프엠을 이용한 이엠브이 지불 처리방법 |
| GB0204620D0 (en) * | 2002-02-28 | 2002-04-10 | Europay Internat N V | Chip authentication programme |
| AU2003230010A1 (en) | 2002-05-10 | 2003-11-11 | Quizid Technologies Ltd. | An authentication token |
| AU2004252824B2 (en) * | 2003-06-04 | 2011-03-17 | Mastercard International Incorporated | Customer authentication in e-commerce transactions |
| US7597250B2 (en) * | 2003-11-17 | 2009-10-06 | Dpd Patent Trust Ltd. | RFID reader with multiple interfaces |
| US20060031174A1 (en) * | 2004-07-20 | 2006-02-09 | Scribocel, Inc. | Method of authentication and indentification for computerized and networked systems |
| JP4874251B2 (ja) * | 2004-08-18 | 2012-02-15 | マスターカード インターナシヨナル インコーポレーテツド | 動的認証コードを用いて取引を認証する方法及び装置 |
| CA2583741C (en) * | 2004-10-15 | 2014-10-14 | Verisign, Inc. | An algorithm to create and validate a one time password |
| US7210166B2 (en) * | 2004-10-16 | 2007-04-24 | Lenovo (Singapore) Pte. Ltd. | Method and system for secure, one-time password override during password-protected system boot |
| WO2006053191A2 (en) * | 2004-11-10 | 2006-05-18 | Mastercard International Incorporated | Method and system for performing a transaction using a dynamic authorization code |
| US7748636B2 (en) * | 2004-11-16 | 2010-07-06 | Dpd Patent Trust Ltd. | Portable identity card reader system for physical and logical access |
| CN101120351B (zh) * | 2005-02-18 | 2010-10-06 | Rsa安全公司 | 派生种子的分发方法 |
| US8266441B2 (en) * | 2005-04-22 | 2012-09-11 | Bank Of America Corporation | One-time password credit/debit card |
| US7840993B2 (en) * | 2005-05-04 | 2010-11-23 | Tricipher, Inc. | Protecting one-time-passwords against man-in-the-middle attacks |
| US20070022196A1 (en) * | 2005-06-29 | 2007-01-25 | Subodh Agrawal | Single token multifactor authentication system and method |
| US8468361B2 (en) * | 2005-09-21 | 2013-06-18 | Broadcom Corporation | System and method for securely provisioning and generating one-time-passwords in a remote device |
| US20070101152A1 (en) * | 2005-10-17 | 2007-05-03 | Saflink Corporation | Token authentication system |
| US7849323B2 (en) * | 2005-11-09 | 2010-12-07 | Emc Corporation | Password presentation for multimedia devices |
| US7347366B2 (en) * | 2006-03-14 | 2008-03-25 | Verisign, Inc. | Method and apparatus to provide authentication using an authentication card |
| US9258124B2 (en) * | 2006-04-21 | 2016-02-09 | Symantec Corporation | Time and event based one time password |
| EP2036316A2 (en) * | 2006-06-30 | 2009-03-18 | Vonage Network LLC | Method and apparatus for providing and using a telephone calling card |
| US20080052524A1 (en) * | 2006-08-24 | 2008-02-28 | Yoram Cedar | Reader for one time password generating device |
| US8006300B2 (en) * | 2006-10-24 | 2011-08-23 | Authernative, Inc. | Two-channel challenge-response authentication method in random partial shared secret recognition system |
| US20080114980A1 (en) * | 2006-11-13 | 2008-05-15 | Thangapandi Sridhar | System, method and apparatus for using standard and extended storage devices in two-factor authentication |
| US9251637B2 (en) * | 2006-11-15 | 2016-02-02 | Bank Of America Corporation | Method and apparatus for using at least a portion of a one-time password as a dynamic card verification value |
| CA2569355C (en) * | 2006-11-29 | 2014-10-14 | Diversinet Corp. | System and method for handling permits for user authentication tokens |
| US7930554B2 (en) * | 2007-05-31 | 2011-04-19 | Vasco Data Security,Inc. | Remote authentication and transaction signatures |
| US7849014B2 (en) * | 2007-08-29 | 2010-12-07 | American Express Travel Related Services Company, Inc. | System and method for facilitating a financial transaction with a dynamically generated identifier |
-
2007
- 2007-02-20 GB GB0703245A patent/GB2442249B/en not_active Expired - Fee Related
- 2007-03-06 US US11/682,773 patent/US7882553B2/en active Active
-
2008
- 2008-02-15 EP EP08709620.2A patent/EP2122527B1/en active Active
- 2008-02-15 WO PCT/GB2008/050100 patent/WO2008102169A2/en not_active Ceased
- 2008-02-15 CA CA2678101A patent/CA2678101C/en active Active
- 2008-02-15 ES ES08709620.2T patent/ES2558542T3/es active Active
- 2008-02-15 CN CN2008800054396A patent/CN101632086B/zh not_active Expired - Fee Related
- 2008-02-15 KR KR1020097019620A patent/KR101460627B1/ko not_active Expired - Fee Related
- 2008-02-15 DK DK08709620.2T patent/DK2122527T3/en active
- 2008-02-15 AU AU2008217416A patent/AU2008217416B2/en not_active Ceased
- 2008-02-15 BR BRPI0807776-2A patent/BRPI0807776B1/pt not_active IP Right Cessation
- 2008-02-15 MX MX2009008943A patent/MX2009008943A/es active IP Right Grant
- 2008-02-15 PL PL08709620T patent/PL2122527T3/pl unknown
-
2009
- 2009-09-09 ZA ZA2009/06272A patent/ZA200906272B/en unknown
Also Published As
| Publication number | Publication date |
|---|---|
| GB2442249A (en) | 2008-04-02 |
| WO2008102169A3 (en) | 2008-10-16 |
| WO2008102169A2 (en) | 2008-08-28 |
| BRPI0807776B1 (pt) | 2019-04-24 |
| US7882553B2 (en) | 2011-02-01 |
| DK2122527T3 (en) | 2016-02-01 |
| KR101460627B1 (ko) | 2014-11-13 |
| EP2122527B1 (en) | 2015-10-21 |
| AU2008217416A1 (en) | 2008-08-28 |
| CN101632086B (zh) | 2012-12-19 |
| KR20090127282A (ko) | 2009-12-10 |
| MX2009008943A (es) | 2010-01-27 |
| CA2678101C (en) | 2016-01-26 |
| US20080201577A1 (en) | 2008-08-21 |
| GB2442249B (en) | 2008-09-10 |
| BRPI0807776A2 (pt) | 2014-06-24 |
| GB0703245D0 (en) | 2007-03-28 |
| AU2008217416B2 (en) | 2012-12-06 |
| EP2122527A2 (en) | 2009-11-25 |
| PL2122527T3 (pl) | 2016-04-29 |
| CA2678101A1 (en) | 2008-08-28 |
| CN101632086A (zh) | 2010-01-20 |
| ZA200906272B (en) | 2011-02-23 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2558542T3 (es) | Dispositivo y método de autenticación | |
| CN101765996B (zh) | 用于远程认证和交易签名的装置和方法 | |
| ES2581236T3 (es) | Sistemas y métodos que permiten efectuar transacciones de pago seguras utilizando una estructura de datos con formato | |
| ES2985691T3 (es) | Sistemas y métodos para facilitar una transacción usando una tarjeta virtual en un dispositivo móvil | |
| JP4597529B2 (ja) | 金融取引で使用するための認証の仕組みおよび方法 | |
| ES2680152T3 (es) | Método y aparato de autenticación conveniente para el usuario usando una aplicación de autenticación móvil | |
| ES2502341T3 (es) | Sistema de pago seguro en una red de comunicaciones inalámbricas | |
| ES2327111T3 (es) | Servicio de autenticacion de una cuenta movil. | |
| CN101432778B (zh) | Pin服务 | |
| US20140189359A1 (en) | Remote authentication and transaction signatures | |
| ES2779750T3 (es) | Sistema de firma electrónica para un documento electrónico que utiliza un circuito de autenticación de terceros | |
| US20090313168A1 (en) | System and Method for Authorizing Financial Transactions with Online Merchants | |
| EP0414314A1 (fr) | Procédé de génération de nombre unique pour carte à micro-circuit et application à la coopération de la carte avec un système hôte | |
| ES2393220T3 (es) | Método y sistema para el incremento de la seguridad en la elaboración de firmas electrónicas mediante tarjeta con chip | |
| ES2436426T3 (es) | Método basado en una tarjeta SIM para la realización de servicios con altas características de seguridad | |
| ES2912188T3 (es) | Código de seguridad dinámico para una transacción de tarjeta | |
| EP1791292B1 (fr) | Personnalisation d'un circuit électronique | |
| ES2359881T3 (es) | Procedimiento para la preparación de una tarjeta chip para servicios de firma electrónica. | |
| ES2231516T3 (es) | Seguridad del acceso por codigo secreto a un medio de tratamiento de datos. | |
| ES3015231T3 (en) | Regaining an original card security code used in a card based transaction | |
| ES2631002A2 (es) | Dispositivo para facilitar transacciones financieras, procedimiento e instalación correspondientes | |
| Pietig | Functional specification of the OpenPGP application on ISO smart card operating systems | |
| ES2792986T3 (es) | Método y sistema para comunicación de un terminal con un elemento seguro | |
| WO2024127253A1 (es) | Método, aparato y sistema para la transferencia de datos | |
| ES2204242B1 (es) | Sistema para realizar transacciones de pagos mediante telefonia movil. |