JP6475366B2 - サービスへのアクセスを管理する方法 - Google Patents
サービスへのアクセスを管理する方法 Download PDFInfo
- Publication number
- JP6475366B2 JP6475366B2 JP2017555460A JP2017555460A JP6475366B2 JP 6475366 B2 JP6475366 B2 JP 6475366B2 JP 2017555460 A JP2017555460 A JP 2017555460A JP 2017555460 A JP2017555460 A JP 2017555460A JP 6475366 B2 JP6475366 B2 JP 6475366B2
- Authority
- JP
- Japan
- Prior art keywords
- application
- client application
- service
- application server
- access
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/126—Anti-theft arrangements, e.g. protection against subscriber identity module [SIM] cloning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/37—Managing security policies for mobile devices or for controlling mobile applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/101—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/103—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for protecting copyright
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
- Computer And Data Communications (AREA)
Description
−クライアントアプリケーションが、認証情報及び第1のアンチクローンコードを用いてサービスにアクセスする要求をアプリケーションサーバに送信するステップと、
−アプリケーションサーバが、認証情報及び第1のアンチクローンコードの検証を行うステップと、
−アプリケーションサーバが、検証に成功した場合のみ、サービスにアクセスする次の試みに必要な第2のアンチクローンコードを、クライアントアプリケーションに送信し、第1のアンチクローンコードを非活性化するステップと、を含む。
1.受信したACCがこのユーザデバイスについての記録と同じであるかどうか、及び
2.同時期に受信したACCがこのACCと同じものを含んでいるかどうか、
をチェックすることにより、ACCを検証する。
Claims (9)
- サービスへのアクセスを管理するための方法であって、
前記方法は、
−クライアントアプリケーション(CA)が、認証情報及び第1のアンチクローンコード(ACC1)を用いて前記サービスにアクセスする要求をアプリケーションサーバ(SV)に送信するステップと、
−前記アプリケーションサーバ(SV)が、前記認証情報及び前記第1のアンチクローンコード(ACC1)の検証を行うステップと、
−前記アプリケーションサーバが、検証が成功した場合のみ、前記サービスにアクセスする次の試みに必要な第2のアンチクローンコード(ACC2)を、前記クライアントアプリケーション(CA)に送信し、前記第1のアンチクローンコード(ACC1)を非活性化するステップと、を含み、
前記アプリケーションサーバ(SV)は、前記クライアントアプリケーション(CA)に関連付けられた復旧データ(RD)をあらかじめ記録し、前記クライアントアプリケーション(CA)は、ユーザ(US)に割り当てられ、クローン化されたクライアントアプリケーション(CA2)が、前記クライアントアプリケーション(CA)に対する盗まれたアンチクローンコードを用いることによる前記サービスへのアクセスが認められ、前記アプリケーションサーバ(SV)は、前記ユーザ(US)に識別データ(ID)の送信を要求し、前記識別データ(ID)が前記復旧データ(RD)に対応している場合に、前記アプリケーションサーバ(SV)は、前記クローン化されたクライアントアプリケーション(CA2)による前記サービスへのアクセスを取り除き、前記クライアントアプリケーション(CA)による前記サービスへのアクセスを許可し、前記クライアントアプリケーション(CA)に、前記サービスにアクセスする次の試みに必要な新しいアンチクローンコードを送信する、ことを特徴とする方法。 - 前記アプリケーションサーバ(SV)は、前記クライアントアプリケーション(CA)に関連付けられた復旧データ(RD)をあらかじめ記録し、前記クライアントアプリケーション(CA)は、ユーザ(US)に割り当てられ、前記アプリケーションサーバ(SV)は、前記検証に失敗した場合に、前記ユーザ(US)に識別データ(ID)の送信を要求し、前記識別データ(ID)が前記復旧データ(RD)に対応している場合に、前記アプリケーションサーバ(SV)は前記サービスへのアクセスを許可し、前記クライアントアプリケーションに、前記サービスにアクセスする次の試みに必要な新しいアンチクローンコードを送信する、請求項1に記載の方法。
- 前記クライアントアプリケーション(CA)はデバイスに埋設され、
前記アプリケーションサーバ(SV)は前記デバイスのフィンガープリント(FP)をあらかじめ記録し、
前記認証情報は前記フィンガープリント(FP)を含む、請求項1に記載の方法。 - 前記第1及び第2のアンチクローンコード(ACC1、ACC2)は、前記クライアントアプリケーション(CA)によりパスワード又はキーとして用いられる、請求項1に記載の方法。
- サービスをクライアントアプリケーション(CA)に提供可能なアプリケーションサーバ(SV)であって、前記アプリケーションサーバ(SV)は、前記クライアントアプリケーション(CA)とのセキュアなかつ認証されたセッションを確立するように構成され、
前記アプリケーションサーバ(SV)は、第1のアンチクローンコード(ACC1)を、前記セッションを通じて前記クライアントアプリケーション(CA)に送信するように構成され、
前記アプリケーションサーバ(SV)は、前記クライアントアプリケーション(CA)が送信した要求が認証情報及び前記第1のアンチクローンコード(ACC1)を用いて正しく生成されたことを検証するように適合され、
前記アプリケーションサーバ(SV)は、検証に成功した場合のみ、前記サービスにアクセスする次の試みに必要な第2のアンチクローンコード(ACC2)を、前記クライアントアプリケーション(CA)に送信し、前記第1のアンチクローンコード(ACC1)を非活性化するように構成され、
前記アプリケーションサーバ(SV)は、一度に1つのクライアントエンティティによる前記サービスへのアクセスを許可するように構成され、前記アプリケーションサーバ(SV)は、前記クライアントアプリケーション(CA)に関連付けられた復旧データ(RD)を、登録段階において記録するように構成され、前記クライアントアプリケーション(CA)は、ユーザ(US)に割り当てられ、クローン化されたクライアントアプリケーション(CA2)が、前記クライアントアプリケーション(CA)に対する盗まれたアンチクローンコードを用いることによる前記サービスへのアクセスが認められた場合、前記アプリケーションサーバ(SV)は、前記ユーザ(US)に識別データ(ID)の送信を要求するように構成され、前記識別データ(ID)が前記復旧データ(RD)に対応している場合に、前記アプリケーションサーバ(SV)は、前記クローン化されたクライアントアプリケーション(CA2)による前記サービスへのアクセスを取り除き、前記クライアントアプリケーション(CA)による前記サービスへのアクセスを許可し、前記クライアントアプリケーション(CA)に、前記サービスにアクセスする次の試みに必要な新しいアンチクローンコードを送信するように構成される、ことを特徴とするアプリケーションサーバ。 - 前記アプリケーションサーバ(SV)は、前記クライアントアプリケーション(CA)に関連付けられた復旧データ(RD)を登録段階において記録するように構成され、前記クライアントアプリケーション(CA)は、ユーザ(US)に割り当てられ、前記アプリケーションサーバ(SV)は、前記検証に失敗した場合に、前記ユーザ(US)に識別データ(ID)の送信を要求するように構成され、前記識別データ(ID)が前記復旧データ(RD)に対応している場合に、前記アプリケーションサーバ(SV)は、前記サービスへのアクセスを許可し、前記クライアントアプリケーション(CA)に、前記サービスにアクセスする次の試みに必要な新しいアンチクローンコードを送信するように構成される、請求項5に記載のアプリケーションサーバ。
- 前記クライアントアプリケーション(CA)はデバイスに埋設され、
前記アプリケーションサーバ(SV)は前記デバイスのフィンガープリント(FP)をあらかじめ記録し、
前記認証情報は前記フィンガープリント(FP)を含む、請求項5に記載のアプリケーションサーバ。 - 前記アプリケーションサーバ(SV)は、前記第1及び第2のアンチクローンコード(ACC1、ACC2)が前記クライアントアプリケーション(CA)によりパスワード又はキーとして用いられることを確認するように構成される、請求項5に記載のアプリケーションサーバ。
- 前記アプリケーションサーバ(SV)は、前記クライアントアプリケーション(CA)が組み込まれたデバイスのフィンガープリント(FP)を記録するように構成され、前記アプリケーションサーバ(SV)は、前記認証情報が前記フィンガープリント(FP)を含むことを確認するように構成される、請求項5に記載のアプリケーションサーバ。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP15305697.3A EP3091769A1 (en) | 2015-05-07 | 2015-05-07 | Method of managing access to a service |
| EP15305697.3 | 2015-05-07 | ||
| PCT/EP2016/059178 WO2016177597A1 (en) | 2015-05-07 | 2016-04-25 | Method of managing access to a service |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2018516403A JP2018516403A (ja) | 2018-06-21 |
| JP6475366B2 true JP6475366B2 (ja) | 2019-02-27 |
Family
ID=53191616
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2017555460A Active JP6475366B2 (ja) | 2015-05-07 | 2016-04-25 | サービスへのアクセスを管理する方法 |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US10251062B2 (ja) |
| EP (2) | EP3091769A1 (ja) |
| JP (1) | JP6475366B2 (ja) |
| KR (1) | KR101943786B1 (ja) |
| CN (1) | CN107534674B (ja) |
| WO (1) | WO2016177597A1 (ja) |
Families Citing this family (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN108696868B (zh) * | 2017-03-01 | 2020-06-19 | 西安西电捷通无线网络通信股份有限公司 | 用于网络连接的凭证信息的处理方法和装置 |
| KR102278808B1 (ko) * | 2020-01-10 | 2021-07-16 | 남서울대학교 산학협력단 | Tcp 패킷을 이용한 단일 패킷 인증 시스템 및 그 방법 |
| CN111565392B (zh) * | 2020-04-13 | 2022-08-12 | 中国联合网络通信集团有限公司 | 一种通信方法及设备 |
| US11443306B2 (en) * | 2020-06-09 | 2022-09-13 | Snap Inc. | Third-party resource authorization |
| CN114884666B (zh) | 2021-01-22 | 2024-07-16 | 华为技术有限公司 | 认证方法及通信装置 |
| US12445269B2 (en) * | 2022-10-17 | 2025-10-14 | Thales Dis Cpl Usa, Inc. | System and method of application resource binding |
Family Cites Families (35)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5237612A (en) * | 1991-03-29 | 1993-08-17 | Ericsson Ge Mobile Communications Inc. | Cellular verification and validation system |
| IL124895A0 (en) * | 1998-06-14 | 1999-01-26 | Csafe Ltd | Methods and apparatus for preventing reuse of text images and software transmitted via networks |
| ATE289087T1 (de) * | 2000-12-22 | 2005-02-15 | Nagravision Sa | Anti-kloning-verfahren |
| JP2002342271A (ja) * | 2001-05-16 | 2002-11-29 | Hitachi Software Eng Co Ltd | ウェブアクセスにおける重複ログイン監視方法およびシステム |
| US20030163693A1 (en) * | 2002-02-28 | 2003-08-28 | General Instrument Corporation | Detection of duplicate client identities in a communication system |
| JP2003338814A (ja) * | 2002-05-20 | 2003-11-28 | Canon Inc | 通信システム、管理サーバおよびその制御方法ならびにプログラム |
| JP2004118541A (ja) * | 2002-09-26 | 2004-04-15 | Hitachi Information Systems Ltd | 認証処理システムと認証処理方法およびプログラム |
| US7406501B2 (en) * | 2003-03-24 | 2008-07-29 | Yahoo! Inc. | System and method for instant messaging using an e-mail protocol |
| EP1530392A1 (fr) | 2003-11-04 | 2005-05-11 | Nagracard S.A. | Méthode de gestion de la sécurité d'applications avec un module de sécurité |
| JP2006268719A (ja) * | 2005-03-25 | 2006-10-05 | Nec Corp | パスワード認証システム及びパスワード認証方法 |
| JP2007102778A (ja) | 2005-10-04 | 2007-04-19 | Forval Technology Inc | ユーザ認証システムおよびその方法 |
| KR100706511B1 (ko) * | 2006-06-07 | 2007-04-13 | 주식회사 케이티프리텔 | 복제폰이 차단되는 무선인터넷 서비스 제공 방법 및 시스템 |
| JP2008015877A (ja) * | 2006-07-07 | 2008-01-24 | Fujitsu Ltd | 認証システム及びその方法 |
| US20080015877A1 (en) * | 2006-07-14 | 2008-01-17 | Vulano Group, Inc. | System for product placement rendering in a multi-media program |
| JP2008071097A (ja) * | 2006-09-14 | 2008-03-27 | Nomura Research Institute Ltd | 認証装置、認証システム、プログラム、及び記録媒体 |
| JP4536051B2 (ja) * | 2006-10-11 | 2010-09-01 | Necインフロンティア株式会社 | 無線lan端末を認証する認証システム、認証方法、認証サーバ、無線lan端末、及びプログラム |
| CN101064695A (zh) * | 2007-05-16 | 2007-10-31 | 杭州看吧科技有限公司 | 一种P2P(Peer to Peer)安全连接的方法 |
| US8925073B2 (en) * | 2007-05-18 | 2014-12-30 | International Business Machines Corporation | Method and system for preventing password theft through unauthorized keylogging |
| JP2009193272A (ja) * | 2008-02-13 | 2009-08-27 | Aruze Corp | 認証システム及び携帯端末 |
| US8301900B1 (en) * | 2008-12-18 | 2012-10-30 | Google Inc. | Secure transformable password generation |
| US8643475B1 (en) * | 2009-04-13 | 2014-02-04 | University Of Washington Through Its Center For Commercialization | Radio frequency identification secret handshakes |
| US8868923B1 (en) * | 2010-07-28 | 2014-10-21 | Sandia Corporation | Multi-factor authentication |
| KR101305639B1 (ko) * | 2010-09-10 | 2013-09-16 | 삼성전자주식회사 | 복제 방지를 위한 비휘발성 저장 장치 및 그 저장 장치의 인증 방법 |
| CN102625304B (zh) * | 2011-01-27 | 2016-01-20 | 腾讯科技(深圳)有限公司 | 失效移动终端关联应用记住密码的系统、装置及方法 |
| US9444816B2 (en) * | 2011-03-30 | 2016-09-13 | Qualcomm Incorporated | Continuous voice authentication for a mobile device |
| US8924712B2 (en) * | 2011-11-14 | 2014-12-30 | Ca, Inc. | Using QR codes for authenticating users to ATMs and other secure machines for cardless transactions |
| US9747480B2 (en) * | 2011-12-05 | 2017-08-29 | Adasa Inc. | RFID and robots for multichannel shopping |
| KR101226316B1 (ko) * | 2012-01-27 | 2013-02-01 | 정해탁 | 잠금장치가 장착된 제품의 제품고유번호 확인을 통한 진품여부 확인 및 정보 유출시 신규 데이터베이스 생성 및 잠금해정번호의 갱신이 가능한 진품여부 확인 시스템과, 잠금해정번호 획득을 통한 진품 여부 확인 방법 |
| US9053318B2 (en) | 2012-07-17 | 2015-06-09 | CallSign, Inc. | Anti-cloning system and method |
| US8997254B2 (en) * | 2012-09-28 | 2015-03-31 | Sonic Ip, Inc. | Systems and methods for fast startup streaming of encrypted multimedia content |
| JP2015001764A (ja) * | 2013-06-13 | 2015-01-05 | パナソニックIpマネジメント株式会社 | 認証方法、通信システム、機器およびサーバ |
| US9419988B2 (en) * | 2013-06-20 | 2016-08-16 | Vonage Business Inc. | System and method for non-disruptive mitigation of messaging fraud |
| CN103457738B (zh) * | 2013-08-30 | 2017-02-22 | 优视科技有限公司 | 基于浏览器的登陆处理方法及系统 |
| CN103491084B (zh) * | 2013-09-17 | 2016-06-15 | 天脉聚源(北京)传媒科技有限公司 | 一种客户端的认证处理方法及装置 |
| US10033732B1 (en) * | 2016-11-09 | 2018-07-24 | Symantec Corporation | Systems and methods for detecting cloning of security tokens |
-
2015
- 2015-05-07 EP EP15305697.3A patent/EP3091769A1/en not_active Withdrawn
-
2016
- 2016-04-25 EP EP16722545.7A patent/EP3292709B1/en active Active
- 2016-04-25 KR KR1020177032008A patent/KR101943786B1/ko active Active
- 2016-04-25 JP JP2017555460A patent/JP6475366B2/ja active Active
- 2016-04-25 US US15/568,192 patent/US10251062B2/en active Active
- 2016-04-25 WO PCT/EP2016/059178 patent/WO2016177597A1/en not_active Ceased
- 2016-04-25 CN CN201680026203.5A patent/CN107534674B/zh active Active
Also Published As
| Publication number | Publication date |
|---|---|
| KR20170134657A (ko) | 2017-12-06 |
| EP3091769A1 (en) | 2016-11-09 |
| EP3292709A1 (en) | 2018-03-14 |
| CN107534674B (zh) | 2021-03-16 |
| US20180091977A1 (en) | 2018-03-29 |
| US10251062B2 (en) | 2019-04-02 |
| CN107534674A (zh) | 2018-01-02 |
| JP2018516403A (ja) | 2018-06-21 |
| WO2016177597A1 (en) | 2016-11-10 |
| KR101943786B1 (ko) | 2019-01-29 |
| EP3292709B1 (en) | 2019-06-05 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US12407670B2 (en) | Zero sign-on authentication | |
| CN110463161B (zh) | 用于访问受保护资源的口令状态机 | |
| US10277577B2 (en) | Password-less authentication system and method | |
| JP6475366B2 (ja) | サービスへのアクセスを管理する方法 | |
| US8402552B2 (en) | System and method for securely accessing mobile data | |
| US10136322B2 (en) | Anonymous authentication system | |
| US7562221B2 (en) | Authentication method and apparatus utilizing proof-of-authentication module | |
| EP3346660B1 (en) | Authentication information update method and device | |
| US10754934B2 (en) | Device, control method of the same, and storage medium | |
| US8769289B1 (en) | Authentication of a user accessing a protected resource using multi-channel protocol | |
| US8402519B2 (en) | Transparent client authentication | |
| US20160050193A1 (en) | System and methods for secure communication in mobile devices | |
| KR101451359B1 (ko) | 사용자 계정 회복 | |
| EP2659645A1 (en) | Shared registration system multi-factor authentication tokens | |
| CN111247521B (zh) | 将多用户设备远程锁定为用户集合 | |
| US8504824B1 (en) | One-time rotating key for third-party authentication | |
| KR20110003353A (ko) | 만료된 패스워드 처리 | |
| WO2019011751A1 (en) | AUTHENTICATION CONTROL IN A HOME NETWORK | |
| CN113569210A (zh) | 分布式身份认证方法、设备访问方法及装置 | |
| KR101001197B1 (ko) | 로그인 제어 시스템 및 그 방법 | |
| GB2541449A (en) | Restricted service access method | |
| CN117897700A (zh) | 用于控制对软件资产的访问的方法和装置 | |
| Schwartz et al. | Strong Authentication | |
| CN103999401A (zh) | 用于促进基于客户端的认证的方法、系统和装置 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20171023 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20181019 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20181106 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20181228 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190115 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190131 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6475366 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |