JP2018517367A - サービスプロバイダ証明書管理 - Google Patents
サービスプロバイダ証明書管理 Download PDFInfo
- Publication number
- JP2018517367A JP2018517367A JP2017562730A JP2017562730A JP2018517367A JP 2018517367 A JP2018517367 A JP 2018517367A JP 2017562730 A JP2017562730 A JP 2017562730A JP 2017562730 A JP2017562730 A JP 2017562730A JP 2018517367 A JP2018517367 A JP 2018517367A
- Authority
- JP
- Japan
- Prior art keywords
- service provider
- certificate
- public key
- key
- private key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
他の例および実装形態は、本開示および添付の特許請求の範囲の範囲および趣旨に含まれる。たとえば、ソフトウェアの性質に起因して、上で説明された機能は、プロセッサによって実行されるソフトウェア、ハードウェア、ファームウェア、ハードワイヤリング、またはこれらのいずれかの組合せを使用して実施され得る。機能を実施する特徴は、機能の部分が異なる物理的位置において実施されるように分散されることを含めて、様々な位置に物理的に配置されることも可能である。また、本明細書で使用される時に、「at least one of(少なくとも1つの〜)」または「one or more of(〜のうちの1つまたは複数)」が前に置かれた項目のリスト内で使用される「or(または)」は、たとえば「at least one of A, B, or C(A、B、またはCのうちの少なくとも1つ)」のリストまたは「one or more of A, B, or C(A、B、またはCのうちの1つまたは複数)」のリストが、AまたはBまたはCまたはABまたはACまたはBCまたはABC(すなわち、AとBとCと)あるいは複数の特徴との組合せ(たとえば、AA、AAB、ABBCなど)を意味するような離接的リストを示す。
12 ユーザデバイス
14 アクセスポイント(AP)
16 通信ネットワーク
18 サービスプロバイダシステム
181 サービスプロバイダシステム
182 サービスプロバイダシステム
20 ホワイトリストデータベース
22 サードパーティ認証局(CA)
30 サインアップサーバ
32 サービスプロバイダサーバ
34 サービスプロバイダ認証局
40 プロセッサ
42 メモリ
44 信頼できる実行環境(TEE)
46 高水準オペレーティングシステム(HLOS)
48 ソフトウェア(SW)
49 インターフェース
50 デバイス鍵/証明書モジュール
52 サインアップモジュール
54 サービス獲得モジュール
60 プロセッサモジュール
70 プロセッサ
72 メモリ
74 ソフトウェア(SW)
76 インターフェース
80 プロセッサモジュール
82 セキュア鍵検証モジュール
84 サインアップモジュール
86 SP署名された証明書モジュール
88 サービスモジュール
110 プロセス
130 プロセス
140 プロセス
200 プロセス
210 通信システム
Claims (25)
- 通信ネットワークを介するデバイスとサービスプロバイダシステムとの間の通信リンクを確立するステップと、
前記サービスプロバイダシステムにおいて、前記通信ネットワークを介して前記デバイスからデバイス公開鍵を受信するステップであって、前記デバイス公開鍵は、前記通信リンクの前記確立より先に生じる、受信するステップと、
前記サービスプロバイダシステムにおいて、前記デバイスが前記デバイスのセキュアストレージ領域内にデバイス秘密鍵を記憶することを検証するステップであって、前記デバイス秘密鍵は、前記デバイス公開鍵に対応し、前記デバイス公開鍵と前記デバイス秘密鍵とは、暗号鍵ペアである、検証するステップと、
前記デバイスが前記デバイスの前記セキュアストレージ領域内に前記デバイス秘密鍵を記憶することの検証に応答して、前記サービスプロバイダシステムによって、サービス登録のための前記デバイスのサインアップを認証するステップと
を含む方法。 - 前記デバイスが前記デバイスのセキュアストレージ領域内にデバイス秘密鍵を記憶することを検証するステップは、前記デバイスの製造業者に関連するホワイトリストデータベース内で前記デバイス公開鍵の表示を見つけるステップを含む、請求項1に記載の方法。
- 前記デバイス公開鍵は、デバイス証明書の一部であり、前記デバイス公開鍵は、前記デバイス証明書を受信する前記サービスプロバイダシステムによって受信され、前記デバイスが前記デバイスのセキュアストレージ領域内にデバイス秘密鍵を記憶することを検証する前記ステップは、前記デバイス証明書が信頼に値することを示すデバイスルート認証局証明書を取得するステップと、セキュアストレージが前記デバイス秘密鍵のために使用されることの表示に関して前記デバイス証明書を分析するステップとを含む、請求項1に記載の方法。
- 分析する前記ステップは、セキュアストレージが前記デバイス秘密鍵のために使用されることの表示に関して前記デバイス証明書の拡張鍵用途部分を分析するステップを含む、請求項3に記載の方法。
- 前記サービスプロバイダシステムによってサービスプロバイダ証明書を作成するステップであって、前記サービスプロバイダ証明書の公開鍵は、前記デバイス公開鍵である、作成するステップと、
サービスプロバイダ署名された証明書を作成するために前記サービスプロバイダシステムによって前記サービスプロバイダ証明書に署名するステップと、
前記サービスプロバイダ署名された証明書を前記サービスプロバイダシステムから前記デバイスに送るステップと
をさらに含む、請求項1に記載の方法。 - 前記サービスプロバイダ証明書に基づいて、前記サービスプロバイダシステムのサインアップサーバから前記サービスプロバイダシステムのサービスプロバイダ認証局に証明書署名要求を送るステップであって、前記サービスプロバイダ認証局は、前記サービスプロバイダ証明書に署名する前記ステップを実行する、送るステップと、
前記サインアップサーバにおいて前記サービスプロバイダ認証局から前記サービスプロバイダ署名された証明書を受信するステップと
をさらに含み、前記サインアップサーバは、前記サービスプロバイダ署名された証明書を前記デバイスに送る前記ステップを実行する
請求項5に記載の方法。 - 前記サービスプロバイダ証明書を作成する前記ステップは、前記サービスプロバイダ証明書のフォーマットまたはコンテンツのうちの少なくとも1つがサービスプロバイダサーバ固有、サービスプロバイダ固有、デバイスユーザ固有、デバイス固有、またはサブスクリプション固有のうちの少なくとも1つになるように実行される、請求項5に記載の方法。
- 通信ネットワークを介するデバイスとの通信リンクを確立するように構成された通信インターフェースと、
前記通信インターフェースに通信可能に結合されたプロセッサとを含み、前記プロセッサは、
前記デバイスからデバイス公開鍵を受信することであって、前記デバイス公開鍵は、前記通信リンクの前記確立より先に生じる、受信することと、
前記デバイスが前記デバイスのセキュアストレージ領域内にデバイス秘密鍵を記憶することを検証することであって、前記デバイス秘密鍵および前記デバイス公開鍵は暗号鍵ペアである、検証することと、
前記デバイスが前記デバイスの前記セキュアストレージ領域内に前記デバイス秘密鍵を記憶することの検証に応答して、サービス登録のための前記デバイスのサインアップを認証することとを行うように構成される、サービスプロバイダシステム。 - 前記デバイスが前記デバイスのセキュアストレージ領域内にデバイス秘密鍵を記憶することを検証するために、前記プロセッサは、前記デバイスの製造業者に関連するホワイトリストデータベース内で前記デバイス公開鍵の表示を見つけるように構成される、請求項8に記載のシステム。
- 前記デバイス公開鍵は、デバイス証明書の一部であり、前記プロセッサは、前記デバイス証明書を受信することによって前記デバイス公開鍵を受信するように構成され、前記デバイスが前記デバイスのセキュアストレージ領域内にデバイス秘密鍵を記憶することを検証するために、前記プロセッサは、前記デバイス証明書が信頼に値することを示すデバイスルート認証局証明書を取得し、セキュアストレージが前記デバイス秘密鍵のために使用されることの表示に関して前記デバイス証明書を分析するように構成される、請求項8に記載のシステム。
- 前記デバイス証明書を分析するために、前記プロセッサは、セキュアストレージが前記デバイス秘密鍵のために使用されることの表示に関して前記デバイス証明書の拡張鍵用途部分を分析するように構成される、請求項10に記載のシステム。
- 前記プロセッサは、
サービスプロバイダ証明書を作成することであって、前記サービスプロバイダ証明書の公開鍵は前記デバイス公開鍵である、作成することと、
サービスプロバイダ署名された証明書を作成するために前記サービスプロバイダ証明書に署名することと、
前記サービスプロバイダ署名された証明書を前記デバイスに送ることとを行うようにさらに構成される
請求項8に記載のシステム。 - 前記プロセッサは、
サインアップモジュールからサービスプロバイダ署名された証明書モジュールに証明書署名要求を送ることと、
前記デバイス証明書に基づいて、前記サービスプロバイダ署名された証明書モジュール内で前記サービスプロバイダ署名された証明書を作成することと、
前記サービスプロバイダ署名された証明書を前記サービスプロバイダ署名された証明書モジュールから前記サインアップモジュールに送ることと、
前記サインアップモジュールにおいて、前記サービスプロバイダ署名された証明書モジュールから前記サービスプロバイダ署名された証明書を受信することと
を行うようにさらに構成され、前記プロセッサは、前記サービスプロバイダ署名された証明書を前記サインアップモジュールから前記デバイスに送るように構成される
請求項12に記載のシステム。 - 前記プロセッサは、前記サービスプロバイダ署名された証明書のフォーマットまたはコンテンツのうちの少なくとも1つがサービスプロバイダサーバ固有、サービスプロバイダ固有、デバイスユーザ固有、デバイス固有、またはサブスクリプション固有のうちの少なくとも1つになるように前記サービスプロバイダ証明書を作成するように構成される、請求項12に記載のシステム。
- 通信ネットワークを介するデバイスとサービスプロバイダシステムとの間の通信リンクを確立するステップと、
前記通信ネットワークを介して前記デバイスから前記サービスプロバイダシステムにデバイス証明書を送るステップであって、前記デバイス証明書は、デバイス公開鍵、デバイス識別情報、およびデジタル署名を含み、前記デバイス公開鍵は、前記通信リンクの前記確立より先に生じ、前記デバイス公開鍵は、前記デバイスのセキュアメモリ内に記憶されたデバイス秘密鍵に対応し、前記デバイス公開鍵と前記デバイス秘密鍵とは、暗号鍵ペアであり、前記デバイス証明書は、前記デバイス秘密鍵が前記デバイスの前記セキュアメモリ内に記憶されることの表示をさらに含む、送るステップと、
前記デバイスにおいて、前記サービスプロバイダシステムから、サービス登録のために前記デバイスをサインアップするための認証を受信するステップと
を含む方法。 - 前記デバイス証明書を送るステップは、前記デバイス証明書を複数のサービスプロバイダシステムに送るステップを含み、前記方法は、前記複数のサービスプロバイダシステムの各々からそれぞれのサービスプロバイダ署名された証明書を受信するステップをさらに含む、請求項15に記載の方法。
- 前記複数のサービスプロバイダ署名された証明書の各々は、それぞれのサービスプロバイダシステム、それぞれのサービスプロバイダ、前記デバイスのユーザによってサブスクライブされたサービス、前記デバイスのユーザ、または前記デバイスのうちの少なくとも1つに固有のフォーマットまたはコンテンツのうちの少なくとも1つを有する、請求項16に記載の方法。
- 前記デバイス秘密鍵および前記デバイス公開鍵を前記デバイスの製造中に前記デバイス内に記憶するステップをさらに含む、請求項15に記載の方法。
- 記憶する前記ステップは、前記デバイスの製造中に前記デバイスの信頼できる実行環境内に前記デバイス秘密鍵を記憶する、請求項18に記載の方法。
- デバイスであって、
通信ネットワークを介する前記デバイスとサービスプロバイダシステムとの間の通信リンクを確立するように構成された通信インターフェースと、
デバイス秘密鍵を記憶するセキュアメモリと、
前記通信インターフェースおよび前記セキュアメモリに通信可能に結合されたプロセッサとを含み、前記プロセッサは、
前記通信ネットワークを介して前記デバイスから前記サービスプロバイダシステムにデバイス証明書を送ることであって、前記デバイス証明書は、前記デバイス秘密鍵に対応するデバイス公開鍵、デバイス識別情報、およびデジタル署名を含み、前記デバイス公開鍵は、前記通信リンクの確立より先に生じ、前記デバイス公開鍵と前記デバイス秘密鍵とは、暗号鍵ペアであり、前記デバイス証明書は、前記デバイス秘密鍵が前記セキュアメモリ内に記憶されることの表示をさらに含む、送ることと、
前記通信インターフェースを介して、前記サービスプロバイダシステムから、前記デバイス証明書に対応するサービスプロバイダ署名された証明書またはサービス登録のために前記デバイスをサインアップするための認証のうちの少なくとも1つを受信することとを行うように構成される、デバイス。 - 前記プロセッサは、前記デバイス証明書を複数のサービスプロバイダシステムに送り、前記複数のサービスプロバイダシステムの各々からそれぞれのサービスプロバイダ署名された証明書を受信するように構成される、請求項20に記載のデバイス。
- 前記複数のサービスプロバイダ署名された証明書の各々は、それぞれのサービスプロバイダシステム、それぞれのサービスプロバイダ、前記デバイスのユーザによってサブスクライブされたサービス、前記デバイスのユーザ、または前記デバイスのうちの少なくとも1つに固有のフォーマットまたはコンテンツのうちの少なくとも1つを有する、請求項21に記載のデバイス。
- 前記セキュアメモリは、信頼できる実行環境である、請求項20に記載のデバイス。
- 前記プロセッサは、前記デバイス秘密鍵を使用して前記サービスプロバイダ署名された証明書を解読するようにさらに構成される、請求項18に記載のデバイス。
- 前記プロセッサは、前記通信インターフェースを介して、前記サービスプロバイダサーバが前記デバイスにサービスを提供することの要求の少なくとも一部として、サービスプロバイダサーバに前記サービスプロバイダ署名された証明書を送るようにさらに構成される、請求項20に記載のデバイス。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US14/736,055 | 2015-06-10 | ||
| US14/736,055 US9787478B2 (en) | 2015-06-10 | 2015-06-10 | Service provider certificate management |
| PCT/US2016/027436 WO2016200482A1 (en) | 2015-06-10 | 2016-04-14 | Service provider certificate management |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2018517367A true JP2018517367A (ja) | 2018-06-28 |
| JP2018517367A5 JP2018517367A5 (ja) | 2019-05-09 |
Family
ID=55911061
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2017562730A Ceased JP2018517367A (ja) | 2015-06-10 | 2016-04-14 | サービスプロバイダ証明書管理 |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US9787478B2 (ja) |
| EP (2) | EP3308499B1 (ja) |
| JP (1) | JP2018517367A (ja) |
| KR (1) | KR20180016398A (ja) |
| CN (1) | CN107690771B (ja) |
| WO (1) | WO2016200482A1 (ja) |
Families Citing this family (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10171439B2 (en) * | 2015-09-24 | 2019-01-01 | International Business Machines Corporation | Owner based device authentication and authorization for network access |
| US9705859B2 (en) * | 2015-12-11 | 2017-07-11 | Amazon Technologies, Inc. | Key exchange through partially trusted third party |
| US10412098B2 (en) | 2015-12-11 | 2019-09-10 | Amazon Technologies, Inc. | Signed envelope encryption |
| US10320571B2 (en) * | 2016-09-23 | 2019-06-11 | Microsoft Technology Licensing, Llc | Techniques for authenticating devices using a trusted platform module device |
| CN110800004A (zh) * | 2016-12-30 | 2020-02-14 | 斯洛克It有限公司 | 区块链启用的服务提供商系统 |
| US10749692B2 (en) * | 2017-05-05 | 2020-08-18 | Honeywell International Inc. | Automated certificate enrollment for devices in industrial control systems or other systems |
| GB2566263A (en) * | 2017-09-01 | 2019-03-13 | Trustonic Ltd | Post-manufacture certificate generation |
| US20210241270A1 (en) * | 2017-12-28 | 2021-08-05 | Acronis International Gmbh | System and method of blockchain transaction verification |
| EP3537323A1 (de) * | 2018-03-09 | 2019-09-11 | Siemens Aktiengesellschaft | Projektbezogenes zertifikatsmanagement |
| KR102553145B1 (ko) * | 2018-07-24 | 2023-07-07 | 삼성전자주식회사 | 디지털 키를 처리 및 인증하는 보안 요소 및 그 동작 방법 |
| EP3903518B1 (en) * | 2018-12-28 | 2026-04-15 | Apple Inc. | Providing verified claims of user identity |
| AU2019204707B2 (en) * | 2019-03-26 | 2020-10-01 | Advanced New Technologies Co., Ltd. | Program execution and data proof scheme using multiple key pair signatures |
| EP4052414B1 (en) * | 2019-12-06 | 2024-02-07 | Samsung Electronics Co., Ltd. | Method and electronic device for managing digital keys |
| US11468181B2 (en) * | 2020-04-21 | 2022-10-11 | Microsoft Technology Licensing, Llc | Secure access to accessory device resources |
| CN114257382B (zh) * | 2022-01-30 | 2024-06-11 | 支付宝(杭州)信息技术有限公司 | 密钥管理和业务处理方法、装置及系统 |
| CN117176353A (zh) * | 2022-05-26 | 2023-12-05 | 腾讯科技(深圳)有限公司 | 处理数据的方法及装置 |
| CN116347410B (zh) * | 2023-02-08 | 2026-03-17 | 北京握奇数据股份有限公司 | 蓝牙设备的通话方法、装置、蓝牙设备及介质 |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2003188873A (ja) * | 2001-12-14 | 2003-07-04 | Kanazawa Inst Of Technology | 認証方法、およびその方法を利用可能な認証装置、ユーザシステムおよび認証システム |
| JP2003338816A (ja) * | 2002-03-15 | 2003-11-28 | Matsushita Electric Ind Co Ltd | 個人情報認証を行うサービス提供システム |
| JP2009503967A (ja) * | 2005-07-26 | 2009-01-29 | フランス テレコム | 単一の物理デバイスを用いた保護されたトランザクションの制御方法、それに対応する物理デバイス、システム及びコンピュータプログラム |
| WO2009050924A1 (ja) * | 2007-10-19 | 2009-04-23 | Nippon Telegraph And Telephone Corporation | 利用者認証システム及びその方法 |
Family Cites Families (15)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH06501324A (ja) | 1990-04-27 | 1994-02-10 | スキャンディック・インターナショナル・プロプライエタリー・リミテッド | スマートカード妥当性検証装置および方法 |
| US6141752A (en) | 1998-05-05 | 2000-10-31 | Liberate Technologies | Mechanism for facilitating secure storage and retrieval of information on a smart card by an internet service provider using various network computer client devices |
| US7254705B2 (en) | 2002-03-15 | 2007-08-07 | Matsushita Electric Industrial Co., Ltd. | Service providing system in which services are provided from service provider apparatus to service user apparatus via network |
| JP2006500652A (ja) * | 2002-09-23 | 2006-01-05 | コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ | 証明書に基づく認証ドメイン |
| WO2005001611A2 (en) | 2003-05-30 | 2005-01-06 | Privaris, Inc. | A system and methods for assignation and use of media content subscription service privileges |
| KR100648540B1 (ko) * | 2005-09-29 | 2006-11-27 | 주식회사 유비닉스 | 스마트 카드, 카드 관리 시스템 및 그 키 관리 방법 |
| CN101287099A (zh) * | 2007-04-10 | 2008-10-15 | 北京汉辰科技有限公司 | 一种利用p2p技术的实现视频点播和推播的系统及其方法 |
| US8438385B2 (en) * | 2008-03-13 | 2013-05-07 | Fujitsu Limited | Method and apparatus for identity verification |
| NZ589160A (en) * | 2008-04-14 | 2012-08-31 | Lockstep Technologies Pty Ltd | Authenticating electronic financial transactions |
| US8347080B2 (en) | 2010-05-10 | 2013-01-01 | Research In Motion Limited | System and method for multi-certificate and certificate authority strategy |
| CN102694782B (zh) | 2011-03-24 | 2016-05-18 | 中国银联股份有限公司 | 基于互联网的安全性信息交互设备及方法 |
| US9477517B2 (en) * | 2011-10-28 | 2016-10-25 | Qualcomm Incorporated | Service broker systems, methods, and apparatus |
| CN103167497B (zh) * | 2011-12-19 | 2015-10-28 | 卓望数码技术(深圳)有限公司 | 一种鉴权处理方法和鉴权处理系统 |
| US9380048B2 (en) | 2012-10-15 | 2016-06-28 | Saife, Inc. | Certificate authority server protection |
| US10063380B2 (en) | 2013-01-22 | 2018-08-28 | Amazon Technologies, Inc. | Secure interface for invoking privileged operations |
-
2015
- 2015-06-10 US US14/736,055 patent/US9787478B2/en active Active
-
2016
- 2016-04-14 EP EP16720612.7A patent/EP3308499B1/en not_active Not-in-force
- 2016-04-14 EP EP18203944.6A patent/EP3454504B1/en active Active
- 2016-04-14 CN CN201680030577.4A patent/CN107690771B/zh active Active
- 2016-04-14 WO PCT/US2016/027436 patent/WO2016200482A1/en not_active Ceased
- 2016-04-14 JP JP2017562730A patent/JP2018517367A/ja not_active Ceased
- 2016-04-14 KR KR1020177035409A patent/KR20180016398A/ko not_active Withdrawn
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2003188873A (ja) * | 2001-12-14 | 2003-07-04 | Kanazawa Inst Of Technology | 認証方法、およびその方法を利用可能な認証装置、ユーザシステムおよび認証システム |
| JP2003338816A (ja) * | 2002-03-15 | 2003-11-28 | Matsushita Electric Ind Co Ltd | 個人情報認証を行うサービス提供システム |
| JP2009503967A (ja) * | 2005-07-26 | 2009-01-29 | フランス テレコム | 単一の物理デバイスを用いた保護されたトランザクションの制御方法、それに対応する物理デバイス、システム及びコンピュータプログラム |
| WO2009050924A1 (ja) * | 2007-10-19 | 2009-04-23 | Nippon Telegraph And Telephone Corporation | 利用者認証システム及びその方法 |
Also Published As
| Publication number | Publication date |
|---|---|
| US20160365984A1 (en) | 2016-12-15 |
| EP3308499B1 (en) | 2019-03-13 |
| WO2016200482A1 (en) | 2016-12-15 |
| EP3454504A1 (en) | 2019-03-13 |
| EP3308499A1 (en) | 2018-04-18 |
| CN107690771B (zh) | 2021-01-29 |
| EP3454504B1 (en) | 2020-04-01 |
| KR20180016398A (ko) | 2018-02-14 |
| CN107690771A (zh) | 2018-02-13 |
| US9787478B2 (en) | 2017-10-10 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US9787478B2 (en) | Service provider certificate management | |
| CN110770695B (zh) | 物联网(iot)设备管理 | |
| US10667131B2 (en) | Method for connecting network access device to wireless network access point, network access device, and application server | |
| US20220014524A1 (en) | Secure Communication Using Device-Identity Information Linked To Cloud-Based Certificates | |
| JP6533203B2 (ja) | 複数のアクセス制御クライアントをサポートするモバイル装置、及び対応する方法 | |
| US10079834B2 (en) | Secure access to cloud-based services | |
| US8532620B2 (en) | Trusted mobile device based security | |
| US9038138B2 (en) | Device token protocol for authorization and persistent authentication shared across applications | |
| US8606234B2 (en) | Methods and apparatus for provisioning devices with secrets | |
| US8898453B2 (en) | Authentication server and method for granting tokens | |
| CN103477666B (zh) | 连接移动设备,连接至互联网的车辆以及云服务 | |
| JP2022541760A (ja) | コアネットワークドメインにおける証明書ハンドリングのための技法 | |
| US20170250974A1 (en) | System and method for service assisted mobile pairing of password-less computer login | |
| US20160050193A1 (en) | System and methods for secure communication in mobile devices | |
| EP3741148A1 (fr) | Technique de détermination d'une clé destinée à sécuriser une communication entre un équipement utilisateur et un serveur applicatif | |
| CN113569210A (zh) | 分布式身份认证方法、设备访问方法及装置 | |
| WO2024139616A1 (zh) | 签名认证方法和装置 | |
| JP6334275B2 (ja) | 認証装置、認証方法、認証プログラム、及び認証システム | |
| JP2015176167A (ja) | ユーザ識別情報を安全に検証するためのネットワーク認証方法 | |
| CN117897700A (zh) | 用于控制对软件资产的访问的方法和装置 | |
| BR112017026500B1 (pt) | Gerenciamento de certificado de provedor de serviços |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171212 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190322 |
|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190322 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20191127 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200106 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200406 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200706 |
|
| A045 | Written measure of dismissal of application [lapsed due to lack of payment] |
Free format text: JAPANESE INTERMEDIATE CODE: A045 Effective date: 20201124 |