KR20140116510A - 디바이스 검증에 기초한 조건부 제한적 서비스 허가 - Google Patents
디바이스 검증에 기초한 조건부 제한적 서비스 허가 Download PDFInfo
- Publication number
- KR20140116510A KR20140116510A KR1020147022937A KR20147022937A KR20140116510A KR 20140116510 A KR20140116510 A KR 20140116510A KR 1020147022937 A KR1020147022937 A KR 1020147022937A KR 20147022937 A KR20147022937 A KR 20147022937A KR 20140116510 A KR20140116510 A KR 20140116510A
- Authority
- KR
- South Korea
- Prior art keywords
- service
- performance
- access
- response
- time password
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3228—One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/065—Continuous authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/082—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/50—Service provisioning or reconfiguring
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
도 1은, 다양한 실시예에 따른, 초동 대처자 디바이스가 동작 상태 동안 서비스에 대한 액세스를 얻기 위해 다양한 유형의 정보를 제공할 수 있는 방법에 대한 예를 개략적으로 예시한다.
도 2는, 다양한 실시예에 따른, 서비스의 제공자와 연관된 컴퓨팅 디바이스에 의해 구현될 수 있는 예시적인 방법을 개략적으로 도시한다.
도 3은, 다양한 실시예에 따른, 초동 대처자 디바이스에 의해 구현될 수 있는 예시적인 방법을 개략적으로 도시한다.
도 4는, 다양한 실시예에 따른, 개시된 방법 및 컴퓨터 판독가능한 매체가 구현될 수 있는 예시적인 컴퓨팅 디바이스를 개략적으로 도시한다.
Claims (44)
- 구체화된 컴퓨터 판독가능한 코드를 포함하는 적어도 하나의 컴퓨터 판독가능한 매체로서, 상기 컴퓨터 판독가능한 코드는 명령어들을 포함하고,
상기 명령어들은, 장치에 의한 상기 명령어들의 실행에 응답하여, 상기 장치가,
동작 상태 동안에 서비스에 대한 액세스를 허가할 지에 대한 판정을 위해 디바이스의 성능 증명을 받아들이고,
증명된 성능의 검증에 응답하여, 요구된 서비스에 대한 액세스를 조건부로 허가하는 것을 가능하게 하도록 구성되고,
상기 동작 상태 동안에, 상기 서비스에 대한 액세스는 제한적으로 허가되고, 상기 디바이스는 상기 장치로부터 원격으로 배치되는 적어도 하나의 컴퓨터 판독가능한 매체. - 제1항에 있어서,
상기 성능 증명은 하드웨어 성능 증명을 포함하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제1항에 있어서,
상기 증명된 성능의 검증은 제3자를 이용하는 증명된 성능의 검증을 포함하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제1항에 있어서,
상기 증명된 성능의 검증은 신뢰된 실행 기술(Trusted Execution Technology)을 이용하는 증명된 성능의 검증을 포함하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제1항에 있어서,
상기 서비스는 통신 네트워크에 대한 우선순위화된 액세스를 포함하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제1항 내지 제5항 중 어느 한 항에 있어서,
상기 명령어들은, 상기 장치에 의한 실행에 응답하여, 상기 장치가 또한,
상기 성능 증명이 상기 디바이스가 초동 대처자(first responder) 디바이스인 것을 나타내는지에 기초하여, 상기 요구된 서비스를 조건부로 허가하는 것을 가능하게 하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제1항 내지 제5항 중 어느 한 항에 있어서,
상기 명령어들은, 상기 장치에 의한 실행에 응답하여, 상기 장치가 또한,
상기 디바이스의 사용자의 아이덴티티에 추가적으로 기초하여, 상기 요구된 서비스를 조건부로 허가하는 것을 가능하게 하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제7항에 있어서,
상기 명령어들은, 상기 장치에 의한 실행에 응답하여, 상기 장치가 또한,
상기 디바이스의 사용자의 자격증명(credential)을 받아들이고, 상기 자격증명의 인증이 상기 사용자가 초동 대처자인 것을 나타내는지에 추가적으로 기초하여, 상기 요구된 서비스를 조건부로 허가하는 것을 가능하게 하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제1항 내지 제5항 중 어느 한 항에 있어서,
상기 명령어들은, 상기 장치에 의한 실행에 응답하여, 상기 장치가 또한,
상기 디바이스로부터 일회용 패스워드를 받아들이고, 상기 일회용 패스워드의 유효성확인(validation)에 추가적으로 응답하여 상기 서비스를 조건부로 허가하는 것을 가능하게 하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제9항에 있어서,
상기 일회용 패스워드는 아이덴티티 보호 기술(Identity Protection Technology)에 의해, 신뢰된 파티션 내에 제공되는 적어도 하나의 컴퓨터 판독가능한 매체. - 컴퓨터 구현 방법으로서,
컴퓨팅 디바이스에 의해, 동작 상태가 존재한다고 판정하는 단계 - 상기 동작 상태 동안에, 서비스에 대한 액세스가 제한적으로 허가됨 -;
상기 컴퓨팅 디바이스에 의해, 상기 서비스에 대한 액세스를 요구하는 디바이스의 사용자와 연관된 자격증명을 받아들이는 단계 - 상기 디바이스는 상기 장치로부터 원격으로 배치됨 -;
상기 컴퓨팅 디바이스에 의해, 일회용 패스워드를 받아들이는 단계; 및
상기 컴퓨팅 디바이스에 의해, 상기 자격증명의 인증 및 상기 일회용 패스워드의 유효성확인에 응답하여, 그리고 동작 상태가 존재한다는 판정에 응답하여, 요구된 서비스에 대한 액세스를 조건부로 허가하는 단계
를 포함하는 컴퓨터 구현 방법. - 제11항에 있어서,
상기 일회용 패스워드의 유효성확인은 아이덴티티 보호 기술(IPT)을 이용하는 유효성확인을 포함하는 컴퓨터 구현 방법. - 제11항에 있어서,
상기 컴퓨팅 디바이스에 의해, 상기 자격증명의 인증이 상기 사용자가 초동 대처자인 것을 나타내는지에 기초하여, 상기 요구된 서비스를 조건부로 허가하는 단계를 더 포함하는 컴퓨터 구현 방법. - 제11항에 있어서,
상기 서비스는 통신 네트워크에 대한 우선순위화된 액세스를 포함하는 컴퓨터 구현 방법. - 제11항 내지 제14항 중 어느 한 항에 있어서,
상기 컴퓨팅 디바이스에 의해, 상기 동작 상태 동안에 상기 요구된 서비스에 대한 액세스를 허가할 지에 대한 판정을 위해 상기 디바이스의 성능 증명을 받아들이는 단계; 및
상기 디바이스에 의해, 증명된 성능의 검증에 추가적으로 응답하여, 상기 요구된 서비스에 대한 액세스를 조건부로 허가하는 단계
를 더 포함하는 컴퓨터 구현 방법. - 제15항에 있어서,
상기 성능 증명은 하드웨어 성능 증명을 포함하는 컴퓨터 구현 방법. - 제15항에 있어서,
상기 컴퓨팅 디바이스에 의해, 상기 성능 증명이 상기 디바이스가 초동 대처자 디바이스인 것을 나타내는지에 추가적으로 기초하여 상기 요구된 서비스에 대한 액세스를 조건부로 허가하는 단계를 더 포함하는 컴퓨터 구현 방법. - 제15항에 있어서,
상기 증명된 성능의 검증은 제3자를 이용하는 증명된 성능의 검증을 포함하는 컴퓨터 구현 방법. - 제15항에 있어서,
상기 성능 증명은 신뢰된 실행 기술을 이용하는 성능 증명을 포함하는 컴퓨터 구현 방법. - 장치 상에서 실행되는 것에 응답하여, 상기 장치로 하여금 제11항 내지 제14항 중 어느 한 항에 따른 방법을 수행하게 하는 복수의 명령어를 포함하는 적어도 하나의 머신 판독가능한 매체.
- 제11항 내지 제14항 중 어느 한 항의 방법을 수행하도록 구성된 장치.
- 시스템으로서,
하나 이상의 프로세서;
상기 하나 이상의 프로세서에 동작가능하게 결합된 메모리;
신뢰된 파티션; 및
동작 상태 동안에, 상기 신뢰된 파티션으로부터 서비스의 제공자와 연관된 컴퓨팅 시스템으로 상기 시스템의 성능 증명을 전송하고, 증명된 성능의 검증에 응답하여 상기 서비스에 대한 액세스의 조건부 허가를 상기 서비스의 제공자와 연관된 컴퓨팅 시스템으로부터 수신하도록 상기 하나 이상의 프로세서에 의해 동작되는 제어 모듈 - 상기 동작 상태 동안에 서비스는 제한적으로 허가됨 -
을 포함하는 시스템. - 제22항에 있어서,
상기 증명된 성능의 검증은 제3자를 이용하는 증명된 성능의 검증을 포함하는 시스템. - 제22항에 있어서,
상기 성능 증명은 하드웨어 성능 증명을 포함하는 시스템. - 제24항에 있어서,
상기 신뢰된 파티션으로부터의 상기 성능 증명은, 상기 신뢰된 파티션 내의 신뢰된 실행 기술의 컴포넌트들에 의한 성능 증명을 포함하는 시스템. - 제22항에 있어서,
상기 서비스는 통신 네트워크에 대한 우선순위화된 액세스를 포함하는 시스템. - 제22항에 있어서,
상기 성능 증명은 상기 시스템이 초동 대처자 시스템인지를 나타내는 시스템. - 제22항 내지 제27항 중 어느 한 항에 있어서,
상기 제어 모듈은 또한, 상기 제공자와 연관된 상기 컴퓨팅 시스템으로 상기 시스템의 사용자의 자격증명을 전송하고, 상기 자격증명의 인증이 상기 사용자가 초동 대처자인 것을 나타내는 지에 추가적으로 응답하여 상기 서비스에 대한 액세스의 조건부 허가를 상기 제공자와 연관된 상기 컴퓨팅 시스템으로부터 수신하는 시스템. - 제22항 내지 제27항 중 어느 한 항에 있어서,
상기 제어 모듈은 또한, 상기 신뢰된 파티션으로부터의 일회용 패스워드를 상기 제공자와 연관된 상기 컴퓨팅 시스템으로 전송하고, 상기 일회용 패스워드의 유효성확인에 추가적으로 응답하여 상기 서비스에 대한 상기 시스템에 의한 액세스의 조건부 허가를 상기 제공자와 연관된 상기 컴퓨팅 시스템으로부터 수신하는 시스템. - 제29항에 있어서,
상기 일회용 패스워드는 아이덴티티 보호 기술에 의해 제공되는 시스템. - 제22항 내지 제27항 중 어느 한 항에 있어서,
터치 스크린 디스플레이를 더 포함하는 시스템. - 제22항 내지 제27항 중 어느 한 항에 있어서,
상기 하나 이상의 프로세서에 동작가능하게 결합된 전역 위치확인 시스템(global positioning system) 디바이스를 더 포함하는 시스템. - 시스템으로서,
하나 이상의 프로세서;
상기 하나 이상의 프로세서에 동작가능하게 결합된 메모리;
일회용 패스워드 생성기; 및
동작 상태가 존재하는지를 판정하기 위해 상기 하나 이상의 프로세서에 의해 동작되는 제어 모듈 - 상기 동작 상태 동안에, 서비스에 대한 액세스가 제한적으로 허가되고, 상기 제어 모듈은 또한, 상기 동작 상태가 존재한다는 판정에 응답하여, 일회용 패스워드를 상기 일회용 패스워드 생성기로부터 상기 서비스의 제공자와 연관된 컴퓨터 시스템으로 전송하고, 상기 일회용 패스워드의 유효성확인에 응답하여 상기 동작 상태 동안에 상기 서비스에 대한 액세스의 조건부 허가를 상기 제공자와 연관된 상기 컴퓨터 시스템으로부터 수신함 -
을 포함하는 시스템. - 제33항에 있어서,
상기 일회용 패스워드는 아이덴티티 보호 기술에 의해 제공되는 시스템. - 제33항 또는 제34항에 있어서,
터치 스크린 디스플레이를 더 포함하는 시스템. - 제33항 또는 제34항에 있어서,
상기 하나 이상의 프로세서에 동작가능하게 결합된 전역 위치확인 시스템 디바이스를 더 포함하는 시스템. - 구체화된 컴퓨터 판독가능한 코드를 포함하는 적어도 하나의 컴퓨터 판독가능한 매체로서, 상기 컴퓨터 판독가능한 코드는 명령어들을 포함하고, 상기 명령어들은, 장치에 의한 상기 명령어들의 실행에 응답하여 동작 상태 동안에 서비스에 대한 액세스를 요구하는 상기 장치가,
상기 장치의 신뢰된 파티션으로부터 상기 서비스의 제공자와 연관된 컴퓨터 시스템으로 상기 장치의 성능 증명을 전송하고,
증명된 성능의 검증에 응답하여, 상기 제공자와 연관된 상기 컴퓨터 시스템으로부터 요구된 서비스의 조건부 허가를 수신하는 것을 가능하게 하도록 구성되고,
상기 동작 상태 동안에, 상기 서비스에 대한 액세스는 제한적으로 허가되고, 상기 제공자와 연관된 상기 컴퓨터 시스템은 상기 장치로부터 원격으로 배치되는 적어도 하나의 컴퓨터 판독가능한 매체. - 제37항에 있어서,
상기 성능 증명은 하드웨어 성능 증명을 포함하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제37항에 있어서,
디바이스의 신뢰된 파티션으로부터의 상기 성능 증명은, 상기 신뢰된 파티션 내의 신뢰된 실행 기술의 컴포넌트들에 의한 성능 증명을 포함하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제37항에 있어서,
상기 서비스는 통신 네트워크에 대한 우선순위화된 액세스를 포함하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제37항에 있어서,
상기 성능 증명은 상기 장치가 초동 대처자 시스템인지를 나타내는 적어도 하나의 컴퓨터 판독가능한 매체. - 제37항에 있어서,
상기 명령어들은, 상기 장치에 의해 실행될 때, 상기 장치가 또한,
상기 신뢰된 파티션으로부터 제공자와 연관된 상기 컴퓨터 시스템으로 일회용 패스워드를 전송하고, 상기 일회용 패스워드의 유효성확인에 추가적으로 응답하여 상기 서비스의 조건부 허가를 상기 제공자와 연관된 상기 컴퓨터 시스템으로부터 수신하는 것을 가능하게 하는 적어도 하나의 컴퓨터 판독가능한 매체. - 제42항에 있어서,
상기 일회용 패스워드는 아이덴티티 보호 기술에 의해, 상기 신뢰된 파티션 내에 제공되는 적어도 하나의 컴퓨터 판독가능한 매체. - 제37항 내지 제43항 중 어느 한 항에 있어서,
상기 명령어들은, 상기 장치에 의해 실행될 때, 상기 장치가 또한,
상기 장치의 사용자와 연관된 자격증명을 상기 제공자와 연관된 상기 컴퓨터 시스템으로 전송하고, 상기 자격증명의 인증이 상기 사용자가 초동 대처자인 것을 나타내는지에 추가적으로 응답하여 상기 요구된 서비스의 조건부 허가를 상기 제공자와 연관된 상기 컴퓨터 시스템으로부터 수신하는 것을 가능하게 하는 적어도 하나의 컴퓨터 판독가능한 매체.
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/US2012/030809 WO2013147757A1 (en) | 2012-03-28 | 2012-03-28 | Conditional limited service grant based on device verification |
Related Child Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020167027048A Division KR101699874B1 (ko) | 2012-03-28 | 2012-03-28 | 디바이스 검증에 기초한 조건부 제한적 서비스 허가 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR20140116510A true KR20140116510A (ko) | 2014-10-02 |
Family
ID=49260826
Family Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020147022937A Ceased KR20140116510A (ko) | 2012-03-28 | 2012-03-28 | 디바이스 검증에 기초한 조건부 제한적 서비스 허가 |
| KR1020167027048A Expired - Fee Related KR101699874B1 (ko) | 2012-03-28 | 2012-03-28 | 디바이스 검증에 기초한 조건부 제한적 서비스 허가 |
Family Applications After (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020167027048A Expired - Fee Related KR101699874B1 (ko) | 2012-03-28 | 2012-03-28 | 디바이스 검증에 기초한 조건부 제한적 서비스 허가 |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US9338656B2 (ko) |
| EP (1) | EP2847926B1 (ko) |
| KR (2) | KR20140116510A (ko) |
| CN (1) | CN104205722B (ko) |
| WO (1) | WO2013147757A1 (ko) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20220294639A1 (en) * | 2021-03-15 | 2022-09-15 | Synamedia Limited | Home context-aware authentication |
Families Citing this family (27)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9305298B2 (en) | 2013-03-22 | 2016-04-05 | Nok Nok Labs, Inc. | System and method for location-based authentication |
| US9887983B2 (en) | 2013-10-29 | 2018-02-06 | Nok Nok Labs, Inc. | Apparatus and method for implementing composite authenticators |
| US10270748B2 (en) | 2013-03-22 | 2019-04-23 | Nok Nok Labs, Inc. | Advanced authentication techniques and applications |
| US9961077B2 (en) | 2013-05-30 | 2018-05-01 | Nok Nok Labs, Inc. | System and method for biometric authentication with device attestation |
| US9413533B1 (en) | 2014-05-02 | 2016-08-09 | Nok Nok Labs, Inc. | System and method for authorizing a new authenticator |
| US9577999B1 (en) | 2014-05-02 | 2017-02-21 | Nok Nok Labs, Inc. | Enhanced security for registration of authentication devices |
| US9654469B1 (en) | 2014-05-02 | 2017-05-16 | Nok Nok Labs, Inc. | Web-based user authentication techniques and applications |
| US9875347B2 (en) | 2014-07-31 | 2018-01-23 | Nok Nok Labs, Inc. | System and method for performing authentication using data analytics |
| US10148630B2 (en) | 2014-07-31 | 2018-12-04 | Nok Nok Labs, Inc. | System and method for implementing a hosted authentication service |
| US9749131B2 (en) | 2014-07-31 | 2017-08-29 | Nok Nok Labs, Inc. | System and method for implementing a one-time-password using asymmetric cryptography |
| US9455979B2 (en) | 2014-07-31 | 2016-09-27 | Nok Nok Labs, Inc. | System and method for establishing trust using secure transmission protocols |
| US9736154B2 (en) | 2014-09-16 | 2017-08-15 | Nok Nok Labs, Inc. | System and method for integrating an authentication service within a network architecture |
| US9767324B2 (en) | 2014-11-22 | 2017-09-19 | Intel Corporation | Transparent execution of secret content |
| US20170116432A1 (en) * | 2015-01-22 | 2017-04-27 | Daniel Minoli | System and methods for cyber-and-physically-secure high grade weaponry |
| US10554662B2 (en) * | 2015-06-30 | 2020-02-04 | Mcafee, Llc | Security service for an unmanaged device |
| US10637853B2 (en) | 2016-08-05 | 2020-04-28 | Nok Nok Labs, Inc. | Authentication techniques including speech and/or lip movement analysis |
| US10769635B2 (en) | 2016-08-05 | 2020-09-08 | Nok Nok Labs, Inc. | Authentication techniques including speech and/or lip movement analysis |
| US10250582B2 (en) * | 2016-08-08 | 2019-04-02 | Microsoft Technology Licensing, Llc | Secure private location based services |
| US10237070B2 (en) | 2016-12-31 | 2019-03-19 | Nok Nok Labs, Inc. | System and method for sharing keys across authenticators |
| US10091195B2 (en) | 2016-12-31 | 2018-10-02 | Nok Nok Labs, Inc. | System and method for bootstrapping a user binding |
| US11868995B2 (en) | 2017-11-27 | 2024-01-09 | Nok Nok Labs, Inc. | Extending a secure key storage for transaction confirmation and cryptocurrency |
| US11831409B2 (en) | 2018-01-12 | 2023-11-28 | Nok Nok Labs, Inc. | System and method for binding verifiable claims |
| US12041039B2 (en) | 2019-02-28 | 2024-07-16 | Nok Nok Labs, Inc. | System and method for endorsing a new authenticator |
| US11792024B2 (en) | 2019-03-29 | 2023-10-17 | Nok Nok Labs, Inc. | System and method for efficient challenge-response authentication |
| US20220166762A1 (en) * | 2020-11-25 | 2022-05-26 | Microsoft Technology Licensing, Llc | Integrated circuit for obtaining enhanced privileges for a network-based resource and performing actions in accordance therewith |
| US12126613B2 (en) | 2021-09-17 | 2024-10-22 | Nok Nok Labs, Inc. | System and method for pre-registration of FIDO authenticators |
| US12184762B2 (en) | 2022-06-27 | 2024-12-31 | Xerox Corporation | Removable trusted platform module |
Family Cites Families (19)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP0917119A3 (en) * | 1997-11-12 | 2001-01-10 | Citicorp Development Center, Inc. | Distributed network based electronic wallet |
| US7774824B2 (en) * | 2004-06-09 | 2010-08-10 | Intel Corporation | Multifactor device authentication |
| US20060236408A1 (en) * | 2005-04-14 | 2006-10-19 | International Business Machines Corporation | Method and apparatus for device dependent access control for device independent web content |
| WO2006121933A2 (en) * | 2005-05-06 | 2006-11-16 | Wms Gaming Inc. | Trusted computing in a wagering game machine |
| US8468361B2 (en) * | 2005-09-21 | 2013-06-18 | Broadcom Corporation | System and method for securely provisioning and generating one-time-passwords in a remote device |
| US7787600B1 (en) * | 2005-10-07 | 2010-08-31 | At&T Mobility Ii, Llc | Handling emergency calls using EAP |
| US8522018B2 (en) | 2006-08-18 | 2013-08-27 | Fujitsu Limited | Method and system for implementing a mobile trusted platform module |
| US7945786B2 (en) * | 2007-03-30 | 2011-05-17 | Intel Corporation | Method and apparatus to re-create trust model after sleep state |
| US8127292B1 (en) * | 2007-06-22 | 2012-02-28 | Parallels Holdings, Ltd. | Virtualization system with hypervisor embedded in bios or using extensible firmware interface |
| US8275349B2 (en) * | 2007-11-29 | 2012-09-25 | Rivada Networks, Llc | Method and system for providing tiered priority access to communication network resources |
| GB2458470A (en) * | 2008-03-17 | 2009-09-23 | Vodafone Plc | Mobile terminal authorisation arrangements |
| US8578506B2 (en) * | 2008-10-06 | 2013-11-05 | Telefonaktiebolaget Lm Ericsson (Publ) | Digital rights management in user-controlled environment |
| US8589672B2 (en) * | 2008-11-14 | 2013-11-19 | International Business Machines Corporation | Method for securely merging multiple nodes having trusted platform modules |
| KR101386097B1 (ko) * | 2009-03-06 | 2014-04-29 | 인터디지탈 패튼 홀딩스, 인크 | 무선 장치들의 플랫폼 입증 및 관리 |
| US8245053B2 (en) * | 2009-03-10 | 2012-08-14 | Dell Products, Inc. | Methods and systems for binding a removable trusted platform module to an information handling system |
| US8635705B2 (en) * | 2009-09-25 | 2014-01-21 | Intel Corporation | Computer system and method with anti-malware |
| KR101088029B1 (ko) * | 2009-11-19 | 2011-11-29 | 최운호 | 스마트카드와 통신단말기를 이용한 전자화폐 인증 시스템 |
| CN101917398A (zh) * | 2010-06-28 | 2010-12-15 | 北京星网锐捷网络技术有限公司 | 一种客户端访问权限控制方法及设备 |
| US9164924B2 (en) * | 2011-09-13 | 2015-10-20 | Facebook, Inc. | Software cryptoprocessor |
-
2012
- 2012-03-28 KR KR1020147022937A patent/KR20140116510A/ko not_active Ceased
- 2012-03-28 KR KR1020167027048A patent/KR101699874B1/ko not_active Expired - Fee Related
- 2012-03-28 WO PCT/US2012/030809 patent/WO2013147757A1/en not_active Ceased
- 2012-03-28 EP EP12872706.2A patent/EP2847926B1/en active Active
- 2012-03-28 CN CN201280071191.XA patent/CN104205722B/zh active Active
- 2012-03-28 US US13/997,759 patent/US9338656B2/en not_active Expired - Fee Related
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20220294639A1 (en) * | 2021-03-15 | 2022-09-15 | Synamedia Limited | Home context-aware authentication |
| US12316772B2 (en) * | 2021-03-15 | 2025-05-27 | Synamedia Limited | Home context-aware authentication |
Also Published As
| Publication number | Publication date |
|---|---|
| CN104205722A (zh) | 2014-12-10 |
| US20130337777A1 (en) | 2013-12-19 |
| WO2013147757A1 (en) | 2013-10-03 |
| KR20160119265A (ko) | 2016-10-12 |
| CN104205722B (zh) | 2018-05-01 |
| EP2847926B1 (en) | 2019-08-21 |
| KR101699874B1 (ko) | 2017-01-25 |
| EP2847926A4 (en) | 2015-12-16 |
| EP2847926A1 (en) | 2015-03-18 |
| US9338656B2 (en) | 2016-05-10 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR101699874B1 (ko) | 디바이스 검증에 기초한 조건부 제한적 서비스 허가 | |
| US11647023B2 (en) | Out-of-band authentication to access web-service with indication of physical access to client device | |
| CN109587187B (zh) | 用于调用网络功能服务的方法、装置和系统 | |
| US20140282992A1 (en) | Systems and methods for securing the boot process of a device using credentials stored on an authentication token | |
| US9479337B2 (en) | Method and apparatus for deriving a certificate for a primary device | |
| KR101641809B1 (ko) | 일회용 비밀번호를 이용한 분산된 오프-라인 로그온을 위한 방법 및 시스템 | |
| US8769289B1 (en) | Authentication of a user accessing a protected resource using multi-channel protocol | |
| US9762567B2 (en) | Wireless communication of a user identifier and encrypted time-sensitive data | |
| US20180183880A1 (en) | Hardware resource access systems and techniques | |
| US20140189827A1 (en) | System and method for scoping a user identity assertion to collaborative devices | |
| KR102836611B1 (ko) | 블록체인 네트워크 기반의 분산 아이디를 이용한 운전 면허증 인증 서비스 방법 및 운전 면허증 인증 서비스를 수행하는 사용자 단말 | |
| KR102702681B1 (ko) | 전자 장치 및 전자 장치에서의 인증 방법 | |
| WO2023130885A1 (zh) | 集成可信度量的通信方法 | |
| US20160182489A1 (en) | Method and apparatus for enabling a single sign-on enabled application to enforce an application lock | |
| US9621546B2 (en) | Method of generating one-time password and apparatus for performing the same | |
| CN114339755A (zh) | 注册验证方法及装置、电子设备和计算机可读存储介质 | |
| KR20180034199A (ko) | 싱글 사인 온 서비스 기반의 상호 인증 방법 및 시스템 | |
| Kim et al. | PUF-based IoT device authentication scheme on IoT open platform | |
| KR101966929B1 (ko) | 광 파장을 이용한 디지털 키 운영 방법 및 이를 실행하는 시스템 | |
| KR20220028874A (ko) | 블록체인 네트워크 기반의 분산 아이디(Decentralized Identifier, DID)를 이용한 전자여권 인증 서비스 방법 및 전자여권 인증 서비스를 수행하는 사용자 단말 | |
| AU2023254131A1 (en) | Devices, systems and methods for securing communication integrity | |
| CN115146253A (zh) | 一种移动App登录方法、移动设备及系统 | |
| Cha et al. | Is there a tradeoff between privacy and security in BLE-based IoT applications: Using a smart vehicle of a major Taiwanese brand as example | |
| KR20160053651A (ko) | 디지털 컨텐츠의 보안 방법 및 보안 서버 | |
| US20260128888A1 (en) | Enforcing a User-Specific Authorization Policy for Authorizing an Interaction Between Applications Running on a Same Computing Device |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| AMND | Amendment | ||
| PA0105 | International application |
Patent event date: 20140818 Patent event code: PA01051R01D Comment text: International Patent Application |
|
| PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20140818 Comment text: Request for Examination of Application |
|
| PG1501 | Laying open of application | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20151130 Patent event code: PE09021S01D |
|
| AMND | Amendment | ||
| E601 | Decision to refuse application | ||
| PE0601 | Decision on rejection of patent |
Patent event date: 20160426 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20151130 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |
|
| X091 | Application refused [patent] | ||
| AMND | Amendment | ||
| PX0901 | Re-examination |
Patent event code: PX09011S01I Patent event date: 20160426 Comment text: Decision to Refuse Application Patent event code: PX09012R01I Patent event date: 20160129 Comment text: Amendment to Specification, etc. Patent event code: PX09012R01I Patent event date: 20140818 Comment text: Amendment to Specification, etc. |
|
| PX0601 | Decision of rejection after re-examination |
Comment text: Decision to Refuse Application Patent event code: PX06014S01D Patent event date: 20160701 Comment text: Amendment to Specification, etc. Patent event code: PX06012R01I Patent event date: 20160526 Comment text: Decision to Refuse Application Patent event code: PX06011S01I Patent event date: 20160426 Comment text: Amendment to Specification, etc. Patent event code: PX06012R01I Patent event date: 20160129 Comment text: Notification of reason for refusal Patent event code: PX06013S01I Patent event date: 20151130 Comment text: Amendment to Specification, etc. Patent event code: PX06012R01I Patent event date: 20140818 |
|
| X601 | Decision of rejection after re-examination | ||
| A107 | Divisional application of patent | ||
| PA0104 | Divisional application for international application |
Comment text: Divisional Application for International Patent Patent event code: PA01041R01D Patent event date: 20160929 |