JP5592477B2 - モバイル機器を用いた個人認証システムおよび方法 - Google Patents
モバイル機器を用いた個人認証システムおよび方法 Download PDFInfo
- Publication number
- JP5592477B2 JP5592477B2 JP2012506536A JP2012506536A JP5592477B2 JP 5592477 B2 JP5592477 B2 JP 5592477B2 JP 2012506536 A JP2012506536 A JP 2012506536A JP 2012506536 A JP2012506536 A JP 2012506536A JP 5592477 B2 JP5592477 B2 JP 5592477B2
- Authority
- JP
- Japan
- Prior art keywords
- dimensional code
- service provider
- mobile device
- user
- session key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3274—Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/327—Short range or proximity payments by means of M-devices
- G06Q20/3276—Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06V—IMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
- G06V30/00—Character recognition; Recognising digital ink; Document-oriented image-based pattern recognition
- G06V30/10—Character recognition
- G06V30/22—Character recognition characterised by the type of writing
- G06V30/224—Character recognition characterised by the type of writing of printed characters having additional code marks or containing code marks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0492—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/77—Graphical identity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Multimedia (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Storage Device Security (AREA)
- Mobile Radio Communication Systems (AREA)
Description
(1)前記モバイル機器のユーザに2次元コードを提示するステップと、前記2次元コードに含まれる情報は、前記サービスプロバイダの前に当該ユーザを認証するための暗号化された動的セッションキーを含む暗号化された元データを含み、
(2)前記モバイル機器が、前記画像取得手段によって前記2次元コードを含む画像を取得するステップと、
(3)前記モバイル機器が、前記画像から前記2次元コードを取得するステップと、
(4)前記2次元コードが、文字コードに変換されるステップと、
(5)前記モバイル機器は、前記サービスプロバイダの前に当該ユーザを認証する動的セッションキーを取得するために、前記文字コードに解読処理を適用するステップとを含む。
(1)前記暗号化された動的セッションキーを含む前記暗号化された元データを、前記文字コードから取得するステップと、
(2)前記サービスプロバイダの公開鍵を用いて当該元データを解読するステップと、
(3)前記モバイル機器のユーザの秘密鍵を用いて直前の結果を解読し、動的セッションキーを含む元データを取得するステップとを含む。
(1)ランダムな動的セッションキーを生成するステップと、
(2)ユーザの公開鍵を用いて前記動的セッションキーを含む元データを暗号化するステップと、
(3)前記サービスプロバイダの秘密鍵を用いて当該結果を暗号化するステップと、
(4)直前の結果に対して2次元符号化を実行し、暗号化された前記動的セッションキーを順に含む、前記暗号化された元データを含む前記2次元コードを取得するステップとを含む。
(1)前記モバイル機器が、前記サービスプロバイダのサーバに対して安全な接続を確立するステップと、
(2)前記モバイル機器が、取得された動的セッションキーを少なくとも含む、前記ユーザを認証する情報を送信するステップとをさらに含んでいてもよい。
(1)サービスまたは製品の参照情報
(2)サービスプロバイダの参照情報
(3)オペレーションの量
(4)当該オペレーションの日時
(5)サービスプロバイダのウェブページのアドレス
サービスプロバイダの前にモバイル機器を用いて個人を認証するシステムであって、前記モバイル機器は画像取得手段を備えるシステムもまた本発明の目的である。前記システムは、前記モバイル機器を含み、当該モバイル機器は、
(1)前記画像取得手段によって、および、前記モバイル機器のユーザに提示される2次元コードから、前記サービスプロバイダの前に当該ユーザを認証するための暗号化された動的セッションキーを含む暗号化された元データを含み、画像は前記2次元コードを含み、
(2)前記画像から前記2次元コードを取得し、
(3)前記2次元コードを文字コードに変換し、
(4)前記サービスプロバイダの前に当該ユーザを認証する動的セッションキーを取得するために、前記文字コードに解読処理を適用する。
(1)前記暗号化された動的セッションキーを含む前記暗号化された元データを、前記文字コードから取得し、
(2)前記サービスプロバイダの公開鍵を用いて当該元データを解読し、
(3)前記モバイル機器のユーザの秘密鍵を用いて直前の結果を解読し、動的セッションキーを含む元データを取得するように構成されている。
(1)動的セッションキーをランダムに生成し、
(2)ユーザの公開鍵を用いて前記動的セッションキーを含む前記元データを暗号化し、
(3)前記サービスプロバイダの秘密鍵を用いて当該結果を暗号化し、
(4)直前の結果に対して2次元符号化を実行し、暗号化された前記動的セッションキーを順に含む、前記暗号化された元データを含む前記2次元コードを取得するように構成されていることが好ましい。
(1)前記サービスプロバイダのサーバに対して安全な接続を確立し、
(2)取得された動的セッションキーを少なくとも含む、前記ユーザを認証する情報を送信するようにさらに構成されていてもよい。
(1)オリジナルデータを取得し、ユーザの公開鍵を用いて暗号化する。
(2)サービスプロバイダの秘密鍵を用いて上記結果を暗号化する。
(3)上記結果の2次元符号として符号化し、2次元コード1を取得する。
(1)第1のステップは2次元コード1の視覚復号を含み、これにより当該コードを文字コード(例えば、16進数、英数字、アスキーなどのコード)へ変換する。
(2)上記結果はサービスプロバイダの公開鍵を使って解読される。
(3)当該サービスプロバイダとユーザのみが知るオリジナルデータは、ユーザの秘密鍵を用いた前回の結果を解読した結果である。
(1)オンラインサービスへ安全にアクセスするためのユーザ認証システム
(2)物理的な支払いサービスのためのユーザ認証システム
(3)請求するためのユーザ認証システム
(4)物理的なアクセス制御のためのユーザ認証システム
(5)ATM処理を実行するためのユーザ認証システム
(6)サービスの支払い、チケット、罰金、入場料、税金などの提示のためのユーザ認証システム
〔1.オンラインサービスへ安全にアクセスするためのユーザ認証システム〕
インターネットのようなオープンネットワークを介して販売されるオンラインサービスには、当該サービスにアクセスするユーザの認証に関して課題がある。ユーザ認証を実行するために使われるほとんどのシステム(例えば電子バンキング)は、ユーザ自身およびサービスプロバイダのみに知得されるべき特定のデータを、当該ユーザに要求することに基づいている。これは、ユーザ識別とアクセスキーワードまたは秘密鍵とに関係するデータを要求する場合である。
(1)サーバによって生成される乱数(セッションキー)
(2)サービスプロバイダのウェブページのアドレス
(3)伝送した日(タイムアウト制御のためのタイムスタンプ)
(4)伝送した時間(タイムアウト制御のためのタイムスタンプ)
(5)その他のデータ(例えば、伝送量、ユーザデータなど)
復号され、モバイル機器2によって解読された動的セッションキーをスクリーンに提示することにより、ユーザ認証が実行される。
(a)携帯電話の番号
(b)個人ID番号
(c)メールアドレス
(d)サービスプロバイダから与えられたユーザコード
(e)その他のユーザ識別コード
(2)サービスプロバイダのサーバから受信した2次元セッションコード1のフレームを、モバイル機器2によって作成する(図7B)。モバイル機器2にインストールされている暗号化アプリケーションは、固有のセッションキーを生成し、当該キーがスクリーンに表示される。
(a)携帯電話の番号
(b)個人ID番号
(c)メールアドレス
(d)サービスプロバイダから与えられたユーザコード
(e)その他のユーザ識別コード
(2)サービスプロバイダのサーバから受信した2次元セッションコード1のフレームを、モバイル機器2によって作成する(図8B)。当該機器によって実行されるアプリケーションによって、サービスプロバイダのサーバに安全なオンライン接続が提供される。当該サーバは、固有セッションコードを含む認証処理に関する情報を送信する(図8B)。
(a)携帯電話の番号
(b)個人ID番号
(c)メールアドレス
(d)サービスプロバイダから与えられたユーザコード
(e)その他のユーザ識別コード
(2)サービスプロバイダのサーバから受信した2次元セッションコード1のフレームを、モバイル機器2によって作成する。当該機器で実行されるアプリケーションは、キーの管理および暗号化カード3の暗号アルゴリズムを使用し、システムに提示する固有セッションキーを生成し、またはサービスプロバイダのサーバへ安全なオンライン接続を提供する。当該サーバは、固有セッションコードを含む認証処理に関する情報を送信する(図9B)。
ピクトグラムまたは2次元コードの使用に基づく提案システムは、安全に物理的な電子決済(physical electronic payments)を行うために、店舗の顧客を認証することにも使われる。
提案システムの他の応用例は、明確な識別のための二重暗号を用いた2次元コード1の使用から構成される。これにより自動決済を可能にし、オンラインサービスへ安全にアクセスするために、ユーザを認証する上述の手続きを利用するクライアント電子バンキングシステムへの接続を容易にする。
二重暗号を施した2次元コードを用いるシステムは、動的キーの提示、または認証データを物理アクセス制御管理システムへ伝送することに伴う物理的なアクセス制御(physical access control)の管理にも利用できる。
図15に示されるように、上述したシステムは、ATM15の処理(例えば、現金の払い戻し、送金、電話カードの再チャージ、請求の支払いなど)で実行する個人認証の手続きとしても利用できる。
提案システムの他の応用例は、サービスの領収書、チケット、罰金、入場料、税金、または支払いに関係する任意の文書を明確に識別するために、二重暗号が施された2次元コードの使用することから構成される。
Claims (13)
- サービスプロバイダの前にモバイル機器を用いて個人を認証する方法であって、前記モバイル機器(2)は画像取得手段を備え、前記方法は、
前記モバイル機器(2)のユーザに2次元コード(1)を提示するステップと、
前記モバイル機器(2)が、前記画像取得手段によって前記2次元コード(1)を含む画像を取得するステップと、
前記モバイル機器(2)が、前記画像から前記2次元コード(1)を取得するステップと、
前記2次元コード(1)が、文字コードに変換されるステップとを含み、
前記2次元コード(1)に含まれる情報は、前記サービスプロバイダの前に当該ユーザを認証するための暗号化された動的セッションキーを含む暗号化された元データを含み、
前記2次元コード(1)に含まれる情報は公開鍵暗号を用いて暗号化されており、
前記方法は、
前記モバイル機器(2)は、前記サービスプロバイダの前に当該ユーザを認証する動的セッションキーを取得するために、前記文字コードに解読処理を適用するステップをさらに含んでおり、
前記2次元コード(1)は二重に暗号化されており、当該暗号化には前記ユーザの公開鍵と前記サービスプロバイダの秘密鍵が使用されており、
前記解読処理は、
前記暗号化された動的セッションキーを含む前記暗号化された元データを、前記文字コードから取得するステップと、
前記サービスプロバイダの公開鍵を用いて当該元データを解読するステップと、
前記モバイル機器(2)のユーザの秘密鍵を用いて直前の結果を解読し、動的セッションキーを含む元データを取得するステップとを含むことを特徴とする個人を認証する方法。 - 前記2次元コード(1)は、前記動的セッションキーを含む元データに暗号処理を適用し、続いて取得された文字を2次元コードへ変換する前記サービスプロバイダにより、以前に生成されたことを特徴とする請求項1に記載の個人を認証する方法。
- 前記2次元コード(1)を生成する処理は、前記サービスプロバイダにより実行され、当該処理は、
動的セッションキーをランダムに生成するステップと、
ユーザの公開鍵を用いて前記動的セッションキーを含む元データを暗号化するステップと、
前記サービスプロバイダの秘密鍵を用いて当該結果を暗号化するステップと、
直前の結果に対して2次元符号化を実行し、暗号化された前記動的セッションキーを順に含む、前記暗号化された元データを含む前記2次元コード(1)を取得するステップとを含むことを特徴とする請求項1に記載の個人を認証する方法。 - 前記ユーザのモバイル機器(2)のディスプレイに、取得された前記動的セッションキーを当該ユーザに示すステップと、
前記サービスプロバイダに対して認証を可能とする端末(4,11,12,15)に、取得された前記動的セッションキーを入力するステップとをさらに含むことを特徴とする請求項1から3のいずれか1項に記載の個人を認証する方法。 - 前記モバイル機器(2)が、前記サービスプロバイダのサーバに対して安全な接続を確
立するステップと、
前記モバイル機器(2)が、取得された動的セッションキーを少なくとも含む、前記ユーザを認証する情報を送信するステップとをさらに含むことを特徴とする請求項1から4のいずれか1項に記載の個人を認証する方法。 - 前記解読処理は、前記モバイル機器(2)に対応付けられた暗号化カード(3)によって実行されることを特徴とする請求項1から5のいずれか1項に記載の個人を認証する方法。
- 前記2次元コード(1)に含まれる前記暗号化された元データは、サービスまたは製品の参照情報、サービスプロバイダの参照情報、オペレーションの量、当該オペレーションの日時、およびサービスプロバイダのウェブページのアドレスのうちの、少なくとも1つをさらに含むことを特徴とする請求項1から6のいずれか1項に記載の個人を認証する方法。
- サービスプロバイダの前にモバイル機器を用いて個人を認証するシステムであって、前記モバイル機器(2)は画像取得手段を備え、前記システムは、
前記画像取得手段によって、および、前記モバイル機器(2)のユーザに提示される2次元コード(1)から、前記2次元コード(1)を含む画像を取得し、
前記画像から前記2次元コード(1)を取得し、
前記2次元コード(1)を文字コードに変換する
ように構成された前記モバイル機器(2)と、
前記2次元コード(1)を生成するように構成されたサービスプロバイダのサーバとを含み、
前記2次元コード(1)に含まれる情報は、前記サービスプロバイダの前に当該ユーザを認証するための暗号化された動的セッションキーを含む暗号化された元データを含み、
前記2次元コード(1)に含まれる情報は公開鍵暗号を用いて暗号化されており、
前記モバイル機器(2)は、前記サービスプロバイダの前に当該ユーザを認証する動的セッションキーを取得するために、前記文字コードに解読処理を適用するように、さらに構成されており、
前記2次元コード(1)は二重に暗号化されており、当該暗号化には前記ユーザの公開鍵と前記サービスプロバイダの秘密鍵が使用されており、
前記モバイル機器(2)は、前記解読処理が、
前記暗号化された動的セッションキーを含む前記暗号化された元データを、前記文字コードから取得し、
前記サービスプロバイダの公開鍵を用いて当該元データを解読し、
前記モバイル機器(2)のユーザの秘密鍵を用いて直前の結果を解読し、動的セッションキーを含む元データを取得するように構成されていることを特徴とする個人を認証するシステム。 - 前記サービスプロバイダのサーバは、前記動的セッションキーを含む元データに対する暗号処理および取得された文字の2次元コードへの変換によって、前記2次元コード(1)を生成するように構成されていることを特徴とする請求項8に記載の個人を認証するシステム。
- 前記サービスプロバイダのサーバは、前記2次元コード(1)を生成する処理において、
動的セッションキーをランダムに生成し、
ユーザの公開鍵を用いて前記動的セッションキーを含む前記元データを暗号化し、
前記サービスプロバイダの秘密鍵を用いて当該結果を暗号化し、
直前の結果に対して2次元符号化を実行し、暗号化された前記動的セッションキーを順に含む、前記暗号化された元データを含む前記2次元コード(1)を取得するように構成されていることを特徴とする請求項8または9に記載の個人を認証するシステム。 - 前記サービスプロバイダに対して認証を可能とする端末(4,11,12,15)を含み、当該端末は、
前記2次元コード(1)を前記ユーザに示す表示手段(4,11,12,15)と、
前記ユーザの認証を取得するために、前記動的セッションキーの入力を可能とするデータ入力手段(7,14,17,18)とを備えたことを特徴とする請求項9、または、請求項9に従属する場合の請求項10に記載の個人を認証するシステム。 - 前記モバイル機器(2)が、前記サービスプロバイダのサーバに対して安全な接続を確立し、
取得された動的セッションキーを少なくとも含む、前記ユーザを認証する情報を送信するようにさらに構成されていることを特徴とする請求項9から11のいずれか1項に記載の個人を認証するシステム。 - 前記モバイル機器(2)は、当該モバイル機器(2)に対応付けられた暗号化カード(3)によって、前記解読処理を実行するように構成されていることを特徴とする請求項9から12のいずれか1項に記載の個人を認証するシステム。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| ES200901024A ES2381293B1 (es) | 2009-04-20 | 2009-04-20 | Sistema y método de acreditación personal mediante dispositivo móvil. |
| ESP200901024 | 2009-04-20 | ||
| PCT/ES2010/000168 WO2010122190A1 (es) | 2009-04-20 | 2010-04-19 | Sistema y método de acreditaron personal mediante dispositivo móvil |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2012524493A JP2012524493A (ja) | 2012-10-11 |
| JP5592477B2 true JP5592477B2 (ja) | 2014-09-17 |
Family
ID=43010709
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2012506536A Expired - Fee Related JP5592477B2 (ja) | 2009-04-20 | 2010-04-19 | モバイル機器を用いた個人認証システムおよび方法 |
Country Status (14)
| Country | Link |
|---|---|
| US (1) | US20120096277A1 (ja) |
| EP (1) | EP2424282A4 (ja) |
| JP (1) | JP5592477B2 (ja) |
| KR (1) | KR20120017044A (ja) |
| CN (1) | CN102461229A (ja) |
| AR (1) | AR076339A1 (ja) |
| AU (1) | AU2010240822B2 (ja) |
| CA (1) | CA2759414A1 (ja) |
| ES (1) | ES2381293B1 (ja) |
| MX (1) | MX2011011038A (ja) |
| PY (1) | PY1014619A (ja) |
| RU (1) | RU2011147154A (ja) |
| UY (1) | UY32564A (ja) |
| WO (1) | WO2010122190A1 (ja) |
Families Citing this family (69)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102010038094A1 (de) * | 2010-10-11 | 2012-04-12 | Francotyp-Postalia Gmbh | Verfahren und Anordnung zum rechtsverbindlichen Senden und Empfangen von vertraulichen elektronischen Mitteilungen |
| CN102156943A (zh) * | 2011-04-18 | 2011-08-17 | 徐蔚 | 一种通过嵌入感动芯引擎的移动终端实现即时交易的信息处理系统及其方法 |
| US8868902B1 (en) * | 2013-07-01 | 2014-10-21 | Cryptite LLC | Characteristically shaped colorgram tokens in mobile transactions |
| ES2401898B1 (es) * | 2011-08-03 | 2014-06-24 | Samuel PERAL MU�OZ | PROCEDIMIENTO PARA OPERAR EN CAJEROS AUTOMATICOS Y TPV's |
| US10212588B2 (en) * | 2011-10-25 | 2019-02-19 | Salesforce.Com, Inc. | Preemptive authorization automation |
| US10225242B2 (en) * | 2011-10-25 | 2019-03-05 | Salesforce.Com, Inc. | Automated authorization response techniques |
| US10225264B2 (en) | 2011-10-25 | 2019-03-05 | Salesforce.Com, Inc. | Automated authorization response techniques |
| US8943320B2 (en) * | 2011-10-31 | 2015-01-27 | Novell, Inc. | Techniques for authentication via a mobile device |
| US9323713B2 (en) * | 2011-11-14 | 2016-04-26 | Screenovate Technologies Ltd. | Method for automatic establishing wireless connectivity between a mobile wireless device and a target screen for multimedia data streaming |
| FR2984047B1 (fr) * | 2011-12-09 | 2014-08-29 | Evidian | Procede d'echange de donnee chiffree entre un terminal et une machine |
| CN102624529A (zh) * | 2012-03-12 | 2012-08-01 | 深圳市文鼎创数据科技有限公司 | 动态令牌密钥因子的设置方法和装置 |
| KR101346284B1 (ko) * | 2012-05-31 | 2013-12-31 | 주식회사 이노티움 | 암호화 파일의 생성 방법 및 해독 방법과 이 방법을 실행시키기 위한 프로그램을 기록한 컴퓨터로 판독 가능한 기록 매체 |
| GB201212878D0 (en) | 2012-07-20 | 2012-09-05 | Pike Justin | Authentication method and system |
| ES2606602T3 (es) | 2012-08-02 | 2017-03-24 | Banco Bilbao Vizcaya Argentaria, S.A. | Método para la generación de un código, método y sistema de autorización de una operación |
| CN104662864B (zh) * | 2012-08-03 | 2018-03-09 | 威斯科数据安全国际有限公司 | 使用了移动认证应用的用户方便的认证方法和装置 |
| CN103632436B (zh) * | 2012-08-27 | 2018-01-02 | 上海博路信息技术有限公司 | 一种基于终端的取款的方法 |
| WO2014032549A1 (zh) * | 2012-08-31 | 2014-03-06 | 宝利数码有限公司 | 基于电信服务商的移动身份认证和支付的方法与系统 |
| US10891599B2 (en) * | 2012-09-12 | 2021-01-12 | Microsoft Technology Licensing, Llc | Use of state objects in near field communication (NFC) transactions |
| KR101388935B1 (ko) * | 2012-10-22 | 2014-04-24 | 소프트포럼 주식회사 | 2채널 기반의 사용자 인증 장치 및 방법 |
| CN103871159A (zh) * | 2012-12-11 | 2014-06-18 | 中国银联股份有限公司 | 基于二维码的取款系统以及基于二维码的取款方法 |
| DE102012112967B4 (de) * | 2012-12-21 | 2016-06-16 | Sqwin Sa | online Transaktionssystem |
| CN103001973B (zh) * | 2012-12-26 | 2016-08-31 | 百度在线网络技术(北京)有限公司 | 基于二维码的登录控制方法、系统和装置 |
| CN103023918B (zh) * | 2012-12-26 | 2016-08-31 | 百度在线网络技术(北京)有限公司 | 为多个网络服务统一提供登录的方法、系统和装置 |
| CN103001974B (zh) * | 2012-12-26 | 2016-11-16 | 百度在线网络技术(北京)有限公司 | 基于二维码的登录控制方法、系统和装置 |
| CN103001975B (zh) * | 2012-12-26 | 2016-12-28 | 百度在线网络技术(北京)有限公司 | 基于二维码的登录控制方法、系统和装置 |
| CN103152330A (zh) * | 2013-02-07 | 2013-06-12 | 百度在线网络技术(北京)有限公司 | 登录方法、系统和云端服务器 |
| CN103198344B (zh) * | 2013-03-01 | 2015-09-09 | 重庆市远大印务有限公司 | 税控安全二维码编码、解码处理方法 |
| CN103218740A (zh) * | 2013-03-13 | 2013-07-24 | 北京宏基恒信科技有限责任公司 | 使用二维码的交易系统、方法和装置 |
| US9721244B2 (en) * | 2013-03-15 | 2017-08-01 | Maher Pedersoli | Authentication system |
| US10841289B2 (en) | 2013-03-18 | 2020-11-17 | Digimarc Corporation | Mobile devices as security tokens |
| US10164974B2 (en) | 2013-03-19 | 2018-12-25 | Traitware, Inc. | Authentication system |
| US9246892B2 (en) | 2013-04-03 | 2016-01-26 | Salesforce.Com, Inc. | System, method and computer program product for managing access to systems, products, and data based on information associated with a physical location of a user |
| JP5752169B2 (ja) * | 2013-04-03 | 2015-07-22 | シャープ株式会社 | 画像形成システム及び画像形成方法 |
| US9762554B2 (en) * | 2013-05-02 | 2017-09-12 | Telefonaktiebolaget Lm Ericsson (Publ) | Handling of performance monitoring data |
| CN103442356A (zh) * | 2013-07-30 | 2013-12-11 | 广东明创软件科技有限公司 | 便捷获取无线网络授权的方法及其移动终端 |
| CN103501228B (zh) * | 2013-08-01 | 2017-07-07 | 宋博韬 | 一种动态二维码令牌及动态二维码口令认证方法 |
| DE102013108713B8 (de) * | 2013-08-12 | 2016-10-13 | WebID Solutions GmbH | Verfahren zum Verifizieren der ldentität eines Nutzers |
| WO2015028339A1 (en) * | 2013-08-29 | 2015-03-05 | Koninklijke Philips N.V. | Mobile transaction data verification device and method of data verification |
| US9582595B2 (en) | 2013-09-26 | 2017-02-28 | EVRYTHNG Limited | Computer-implemented object information service and computer-implemented method for obtaining information about objects from same |
| CN104715370B (zh) * | 2013-12-12 | 2018-07-27 | 中国电信股份有限公司 | 基于加密二维码进行安全支付的方法和系统 |
| US10769625B2 (en) * | 2013-12-20 | 2020-09-08 | Cellco Partnership | Dynamic generation of quick response (QR) codes for secure communication from/to a mobile device |
| DE102014000644A1 (de) * | 2014-01-17 | 2015-07-23 | Giesecke & Devrient Gmbh | Verfahren zum Autorisieren einer Transaktion |
| US10430779B2 (en) * | 2014-04-08 | 2019-10-01 | Capital One Services Llc | Systems and methods for transacting at an ATM using a mobile device |
| JP6489464B2 (ja) * | 2014-04-14 | 2019-03-27 | 株式会社テララコード研究所 | 光学コード、情報伝達方法、及び認証方法 |
| WO2015171517A1 (en) * | 2014-05-06 | 2015-11-12 | Okta, Inc. | Facilitating single sign-on to software applications |
| CN105282088A (zh) * | 2014-05-28 | 2016-01-27 | 腾讯科技(深圳)有限公司 | 验证服务器控制方法及系统,验证控制方法及系统 |
| KR102250685B1 (ko) | 2014-07-01 | 2021-05-12 | 삼성전자 주식회사 | eUICC(embedded Universal Integrated Circuit Card)를 위한 프로파일 설치 방법 및 장치 |
| CN105227536B (zh) * | 2014-07-03 | 2018-12-14 | 阿里巴巴集团控股有限公司 | 一种二维码登录方法和设备 |
| JP6296938B2 (ja) * | 2014-08-07 | 2018-03-20 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | モバイルデバイス上で二次元コードを利用した認証 |
| US10205718B1 (en) * | 2014-09-16 | 2019-02-12 | Intuit Inc. | Authentication transfer across electronic devices |
| CN104618334A (zh) * | 2014-12-29 | 2015-05-13 | 通邮(中国)科技有限公司 | 动态二维码生成验证方法及系统 |
| US10402873B2 (en) | 2015-01-21 | 2019-09-03 | Mauricio Raul Fernandez-Borja | System for the acquisition of electronic services and/or products using electronic messages |
| CN104598801B (zh) * | 2015-01-23 | 2018-09-04 | 上海众人网络安全技术有限公司 | 一种基于算法重构的动态二维码生成方法 |
| CN104809490A (zh) * | 2015-04-27 | 2015-07-29 | 华中科技大学 | 一种基于多维码的证卡防伪系统及其认证方法 |
| GB201520741D0 (en) | 2015-05-27 | 2016-01-06 | Mypinpad Ltd And Licentia Group Ltd | Authentication methods and systems |
| CN105426765A (zh) * | 2015-07-09 | 2016-03-23 | 深圳百云信息技术有限公司 | 二维码动态加解密算法 |
| CN105894395A (zh) * | 2016-04-05 | 2016-08-24 | 国家电网公司 | 一种基于二维码移动互联技术的变电设备状态检修运维管理系统 |
| CN105930715A (zh) * | 2016-05-03 | 2016-09-07 | 立德高科(昆山)数码科技有限责任公司 | 基于二维码登陆促销品管理系统对促销品进行管理的方法 |
| CN107067056A (zh) * | 2017-02-14 | 2017-08-18 | 阿里巴巴集团控股有限公司 | 二维码生成方法及其设备和二维码识别方法及其设备 |
| CN108809898B (zh) * | 2017-04-28 | 2020-10-20 | 中兴通讯股份有限公司 | 一种鉴权方法、终端及服务器 |
| US10470040B2 (en) | 2017-08-27 | 2019-11-05 | Okta, Inc. | Secure single sign-on to software applications |
| US10812476B2 (en) | 2018-05-22 | 2020-10-20 | Salesforce.Com, Inc. | Authorization of another device for participation in multi-factor authentication |
| US11108764B2 (en) | 2018-07-02 | 2021-08-31 | Salesforce.Com, Inc. | Automating responses to authentication requests using unsupervised computer learning techniques |
| CN110086625A (zh) * | 2019-03-27 | 2019-08-02 | 深圳市星火电子工程公司 | 一种基于加密二维码的双向认证方法及系统 |
| CN110298421B (zh) * | 2019-06-26 | 2023-11-03 | 云宝宝大数据产业发展有限责任公司 | 一种二维码的在线生成、离线生成和验证方法及装置 |
| CN110378688A (zh) * | 2019-07-15 | 2019-10-25 | 深圳乐信软件技术有限公司 | 一种商户号的生成方法、装置、存储介质及电子设备 |
| GB201916441D0 (en) | 2019-11-12 | 2019-12-25 | Mypinpad Ltd | Computer-implemented system and method |
| CN113989091B (zh) * | 2021-10-12 | 2025-04-25 | 中盾机电设备有限公司 | 一种数字化档案的加密方法 |
| CN115168827B (zh) * | 2022-08-19 | 2023-03-28 | 中关村科学城城市大脑股份有限公司 | 包含身份信息的二维码生成方法和二维码读取方法 |
Family Cites Families (18)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| GB9702099D0 (en) * | 1997-01-31 | 1997-03-19 | Neopost Ltd | Secure communication system |
| JP4323098B2 (ja) * | 1998-08-04 | 2009-09-02 | 富士通株式会社 | 利用者の署名情報の正当性を検証する署名システム |
| CN1350255A (zh) * | 2001-11-29 | 2002-05-22 | 上海维豪信息安全技术有限公司 | 基于政务信任与授权服务的公文流转系统 |
| US7882363B2 (en) * | 2002-05-31 | 2011-02-01 | Fountain Venture As | Biometric authentication system |
| WO2005024645A1 (ja) * | 2003-08-29 | 2005-03-17 | Yoshiko Kitagawa | 情報処理サーバ及び情報処理方法 |
| JP2005159527A (ja) * | 2003-11-21 | 2005-06-16 | Matsushita Electric Ind Co Ltd | 認証システムおよびコード作成装置および2次元コード |
| WO2005116909A1 (en) * | 2004-05-31 | 2005-12-08 | Alexander Michael Duffy | An apparatus, system and methods for supporting an authentication process |
| JP2006048464A (ja) * | 2004-08-06 | 2006-02-16 | Toshiba Corp | コンテンツデータ配信システム、コンテンツデータ配信方法及商品販売方法 |
| US7578436B1 (en) * | 2004-11-08 | 2009-08-25 | Pisafe, Inc. | Method and apparatus for providing secure document distribution |
| GB2434947B (en) * | 2006-02-02 | 2011-01-26 | Identum Ltd | Electronic data communication system |
| JP4693171B2 (ja) * | 2006-03-17 | 2011-06-01 | 株式会社日立ソリューションズ | 認証システム |
| US8341397B2 (en) * | 2006-06-26 | 2012-12-25 | Mlr, Llc | Security system for handheld wireless devices using-time variable encryption keys |
| CN1928907A (zh) * | 2006-10-13 | 2007-03-14 | 钟杨 | 一种利用移动终端设备进行交易支付方法、系统及装置 |
| JP2008109425A (ja) * | 2006-10-26 | 2008-05-08 | Sharp Corp | 通信システム及びこれを用いた情報の送信方法 |
| EP2040228A1 (en) * | 2007-09-20 | 2009-03-25 | Tds Todos Data System Ab | System, method and device for enabling secure and user-friendly interaction |
| DE602007007085D1 (de) * | 2007-09-20 | 2010-07-22 | Tds Todos Data System Ab | System, Verfahren und Vorrichtung zur Ermöglichung von Interaktionen mit dynamischer Sicherheit |
| PL2166697T3 (pl) * | 2008-09-17 | 2012-02-29 | Gmv Soluciones Globales Internet S A | Sposób i system uwierzytelniania użytkownika za pomocą urządzenia mobilnego |
| US20110150266A1 (en) * | 2009-12-22 | 2011-06-23 | Dirk Hohndel | Automated security control using encoded security information |
-
2009
- 2009-04-20 ES ES200901024A patent/ES2381293B1/es not_active Expired - Fee Related
-
2010
- 2010-04-19 RU RU2011147154/08A patent/RU2011147154A/ru not_active Application Discontinuation
- 2010-04-19 AU AU2010240822A patent/AU2010240822B2/en not_active Ceased
- 2010-04-19 JP JP2012506536A patent/JP5592477B2/ja not_active Expired - Fee Related
- 2010-04-19 CN CN2010800248647A patent/CN102461229A/zh active Pending
- 2010-04-19 US US13/265,497 patent/US20120096277A1/en not_active Abandoned
- 2010-04-19 CA CA2759414A patent/CA2759414A1/en not_active Abandoned
- 2010-04-19 EP EP10766674.5A patent/EP2424282A4/en not_active Withdrawn
- 2010-04-19 WO PCT/ES2010/000168 patent/WO2010122190A1/es not_active Ceased
- 2010-04-19 MX MX2011011038A patent/MX2011011038A/es active IP Right Grant
- 2010-04-19 KR KR1020117027326A patent/KR20120017044A/ko not_active Ceased
- 2010-04-20 UY UY0001032564A patent/UY32564A/es not_active Application Discontinuation
- 2010-04-20 AR ARP100101300A patent/AR076339A1/es unknown
- 2010-04-20 PY PY201001014619A patent/PY1014619A/es unknown
Also Published As
| Publication number | Publication date |
|---|---|
| US20120096277A1 (en) | 2012-04-19 |
| UY32564A (es) | 2010-10-29 |
| AR076339A1 (es) | 2011-06-01 |
| KR20120017044A (ko) | 2012-02-27 |
| AU2010240822B2 (en) | 2014-10-30 |
| EP2424282A4 (en) | 2017-09-27 |
| ES2381293B1 (es) | 2012-11-07 |
| ES2381293A1 (es) | 2012-05-24 |
| PY1014619A (es) | 2014-12-01 |
| JP2012524493A (ja) | 2012-10-11 |
| MX2011011038A (es) | 2011-12-16 |
| WO2010122190A1 (es) | 2010-10-28 |
| EP2424282A1 (en) | 2012-02-29 |
| RU2011147154A (ru) | 2013-05-27 |
| AU2010240822A1 (en) | 2011-12-08 |
| CA2759414A1 (en) | 2010-10-28 |
| CN102461229A (zh) | 2012-05-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP2012524493A (ja) | モバイル機器を用いた個人認証システムおよび方法 | |
| US20200051144A1 (en) | Encrypted payment image | |
| US20100153273A1 (en) | Systems for performing transactions at a point-of-sale terminal using mutating identifiers | |
| EP1802155A1 (en) | System and method for dynamic multifactor authentication | |
| US20150339886A1 (en) | Encrypted electronic gaming ticket | |
| CN101842795B (zh) | 用于进行具有动态安全性的交互的系统、方法和设备 | |
| JP2018507586A (ja) | モバイルアプリケーションを安全にするための方法および装置 | |
| CN113014400A (zh) | 用户和移动装置的安全认证 | |
| KR101025807B1 (ko) | 인증방법 및 인증서버 | |
| CN101340294A (zh) | 一种密码键盘装置及其实现方法 | |
| EP2040228A1 (en) | System, method and device for enabling secure and user-friendly interaction | |
| EP2747363A1 (en) | Transaction validation method using a communications device | |
| JP7820749B2 (ja) | 情報処理システム | |
| KR100468031B1 (ko) | 자기앞 전자수표 발행 및 결제방법 | |
| KR20130095363A (ko) | 해쉬함수 또는 전자서명을 이용하는 디지털 코드 기반 송금 방법 | |
| WO2004066508A2 (ja) | データ送信システム及びデータ送信方法並びに装置 | |
| JP2011053931A (ja) | 決済システム | |
| CN111242768B (zh) | 信用卡信息安全获取方法、装置及系统 | |
| US20120310756A1 (en) | System and method for displaying user's signature on pos terminals | |
| JP7028947B2 (ja) | 決済システム、決済方法および利用システム | |
| KR20190119294A (ko) | 거래연동 인증 암호화폐 하드웨어 지갑 및 이의 거래 방법 | |
| JP3497936B2 (ja) | 個人認証方法 | |
| GB2573049A (en) | Issuing refund transactions | |
| EP3116159A1 (en) | Method and apparatus for securing data transmission | |
| JP2006243984A (ja) | 携帯端末内蔵認証装置、携帯端末用認証プログラム及びその記録媒体、携帯端末を利用する認証方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130327 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140408 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140605 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140708 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140731 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5592477 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| LAPS | Cancellation because of no payment of annual fees |