RU2004123616A - Способ хранения и передачи электронного сертификата - Google Patents

Способ хранения и передачи электронного сертификата Download PDF

Info

Publication number
RU2004123616A
RU2004123616A RU2004123616/09A RU2004123616A RU2004123616A RU 2004123616 A RU2004123616 A RU 2004123616A RU 2004123616/09 A RU2004123616/09 A RU 2004123616/09A RU 2004123616 A RU2004123616 A RU 2004123616A RU 2004123616 A RU2004123616 A RU 2004123616A
Authority
RU
Russia
Prior art keywords
transaction
module
authority
owner
protection module
Prior art date
Application number
RU2004123616/09A
Other languages
English (en)
Inventor
Оливье БРИК (CH)
Оливье БРИК
Майкл Джон ХИЛЛ (CH)
Майкл Джон ХИЛЛ
Стефан ЖОЛИ (CH)
Стефан ЖОЛИ
Джимми КОКАР (CH)
Джимми КОКАР
Original Assignee
Награкард Са (Ch)
Награкард Са
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Награкард Са (Ch), Награкард Са filed Critical Награкард Са (Ch)
Publication of RU2004123616A publication Critical patent/RU2004123616A/ru

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Claims (8)

1. Способ хранения и использования главным модулем, подключенным к съемному модулю защиты, электронного сертификата, причем указанный сертификат имеет раздел полномочий выдающего полномочного органа, раздел владельца, относящийся к владельцу сертификата, и раздел подписи, определяемый выпускающим полномочным органом, отличающийся тем, что весь раздел владельца или его часть содержится в съемном модуле защиты, а, по меньшей мере, раздел полномочий содержится в главном модуле.
2. Способ по п.1, отличающийся тем, что включает в себя следующие этапы: передают раздел полномочий в модуль защиты; выполняют в модуле защиты восстановление сертификата путем присоединения раздела владельца, хранящегося в модуле защиты; определяют уникальный образ разделов полномочий и владельца; выполняют дешифрование подписи посредством открытого ключа полномочного органа, выдавшего сертификат, с целью получения эталонного заведомо верного значения; сравнивают указанное эталонное значение с уникальным образом разделов полномочий и владельца; если имеет место несовпадение этих двух значений, об этом уведомляют главный модуль и останавливают процесс.
3. Способ по п.2, отличающийся тем, что модуль защиты выполняет обработку данных транзакции с целью ее авторизации, причем указанная обработка включает в себя следующие этапы: осуществляют прием модулем защиты запроса транзакции; осуществляют фильтрацию указанной транзакции модулем фильтрования в соответствии с параметрами фильтрования; определяют уникальный образ принятой транзакции и выполняют вычисление подписи посредством секретного ключа владельца; передают данные транзакции и подписи в главный модуль.
4. Способ по п.3, отличающийся тем, что включает в себя этап добавления к транзакции предела действительности транзакции с целью определения уникального образа и подписи транзакции, и этап передачи этого предела действительности транзакции вместе с данными транзакции и подписью транзакции в главный модуль.
5. Способ по п.4, отличающийся тем, что модуль защиты принимает отметку времени и случайные данные, которые подписываются полномочным органом, удостоверяющим время, причем модуль защиты подтверждает целостность этой информации и сообщает главному модулю о возможности продолжения процесса.
6. Способ по п.5, отличающийся тем, что съемный модуль защиты определяет предел действительности транзакции, исходя из отметки времени, на основе продолжительности ДТ, указанной в модуле защиты.
7. Способ по любому из пп.1-6, отличающийся тем, что модуль защиты создает общую подпись посредством своего секретного ключа на основе уникальных образов сертификата, транзакции и данных о времени.
8. Способ по любому из пп.1-6, отличающийся тем, что в качестве съемного модуля защиты используется смарт-карта.
RU2004123616/09A 2002-02-12 2003-02-07 Способ хранения и передачи электронного сертификата RU2004123616A (ru)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
CH0233/02 2002-02-12
CH2332002 2002-02-12
CH0698/02 2002-04-24
CH6982002 2002-04-24

Publications (1)

Publication Number Publication Date
RU2004123616A true RU2004123616A (ru) 2005-05-27

Family

ID=27735492

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2004123616/09A RU2004123616A (ru) 2002-02-12 2003-02-07 Способ хранения и передачи электронного сертификата

Country Status (11)

Country Link
US (1) US20050086175A1 (ru)
EP (1) EP1474733A2 (ru)
JP (1) JP2005522900A (ru)
KR (1) KR20040078693A (ru)
CN (1) CN100374966C (ru)
AU (1) AU2003202758A1 (ru)
BR (1) BR0307417A (ru)
CA (1) CA2475086A1 (ru)
PL (1) PL370259A1 (ru)
RU (1) RU2004123616A (ru)
WO (1) WO2003069450A2 (ru)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2459248C2 (ru) * 2007-10-12 2012-08-20 Анэкт А.С. Способ установления защищенной электронной связи между различными электронными устройствами, в особенности между электронными устройствами поставщиков электронных услуг и электронными устройствами потребителей электронной услуги

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7890284B2 (en) * 2002-06-24 2011-02-15 Analog Devices, Inc. Identification system and method for recognizing any one of a number of different types of devices
US7912668B2 (en) * 2002-06-24 2011-03-22 Analog Devices, Inc. System for determining the true electrical characteristics of a device
US20060047965A1 (en) * 2004-09-01 2006-03-02 Wayne Thayer Methods and systems for dynamic updates of digital certificates with hosting provider
KR100718982B1 (ko) * 2005-03-11 2007-05-16 주식회사 비티웍스 사용자 단말간 공인 인증서 중계 시스템 및 방법
US7356539B2 (en) 2005-04-04 2008-04-08 Research In Motion Limited Policy proxy
US8341411B2 (en) 2006-08-16 2012-12-25 Research In Motion Limited Enabling use of a certificate stored in a smart card
US20080046739A1 (en) * 2006-08-16 2008-02-21 Research In Motion Limited Hash of a Certificate Imported from a Smart Card
KR100829859B1 (ko) * 2006-09-29 2008-05-19 한국전자통신연구원 기능성 단말에서의 사용자 기반 서비스 정책을 지원하기위한 사용자 인증 시스템 및 그 방법
CN101212295B (zh) * 2006-12-26 2010-11-03 财团法人资讯工业策进会 替移动电子装置申请电子凭证及传递密钥的系统、装置及方法
US8583930B2 (en) * 2009-03-17 2013-11-12 Electronics And Telecommunications Research Institute Downloadable conditional access system, secure micro, and transport processor, and security authentication method using the same
CA2738157C (en) 2010-04-29 2017-07-11 Research In Motion Limited Assignment and distribution of access credentials to mobile communication devices
US10148422B2 (en) * 2011-06-10 2018-12-04 Certicom Corp. Implicitly certified public keys
US10110386B2 (en) 2011-06-10 2018-10-23 Certicom Corp. Implicitly certified digital signatures
US9521138B2 (en) 2013-06-14 2016-12-13 Go Daddy Operating Company, LLC System for domain control validation
US9178888B2 (en) 2013-06-14 2015-11-03 Go Daddy Operating Company, LLC Method for domain control validation
KR102233444B1 (ko) * 2019-04-24 2021-03-29 주식회사 비트리 이미지 분할을 이용한 여권정보 보호 서버, 방법 및 컴퓨터 프로그램

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5396558A (en) * 1992-09-18 1995-03-07 Nippon Telegraph And Telephone Corporation Method and apparatus for settlement of accounts by IC cards
US6564319B1 (en) * 1997-12-29 2003-05-13 International Business Machines Corporation Technique for compressing digital certificates for use in smart cards
US6671803B1 (en) * 1998-10-06 2003-12-30 Koninklijke Philips Electronics N.V. Method and system for consumer electronic device certificate management
FR2791203A1 (fr) * 1999-03-17 2000-09-22 Schlumberger Systems & Service Dispositif d'authentification d'un message lors d'une operation de traitement cryptographique dudit message
FR2800538B1 (fr) * 1999-10-27 2002-03-15 Sagem Support a microprocesseur pour stocker des donnees incluant un certificat de cle publique et procede de transmission de certificats de cle publique
US7146009B2 (en) * 2002-02-05 2006-12-05 Surety, Llc Secure electronic messaging system requiring key retrieval for deriving decryption keys

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2459248C2 (ru) * 2007-10-12 2012-08-20 Анэкт А.С. Способ установления защищенной электронной связи между различными электронными устройствами, в особенности между электронными устройствами поставщиков электронных услуг и электронными устройствами потребителей электронной услуги

Also Published As

Publication number Publication date
CN1630844A (zh) 2005-06-22
CN100374966C (zh) 2008-03-12
AU2003202758A8 (en) 2003-09-04
CA2475086A1 (en) 2003-08-21
US20050086175A1 (en) 2005-04-21
EP1474733A2 (fr) 2004-11-10
JP2005522900A (ja) 2005-07-28
WO2003069450A3 (fr) 2004-06-03
WO2003069450A2 (fr) 2003-08-21
PL370259A1 (en) 2005-05-16
AU2003202758A1 (en) 2003-09-04
KR20040078693A (ko) 2004-09-10
BR0307417A (pt) 2005-01-04

Similar Documents

Publication Publication Date Title
RU2004123616A (ru) Способ хранения и передачи электронного сертификата
ES2573692T3 (es) Procedimiento para el almacenamiento de datos, producto de programa informático, ficha de ID y sistema informático
KR101703713B1 (ko) 디지털 이미지를 이용한 인증 방법, 이를 위한 애플리케이션 시스템, 및 인증 시스템
EP2075734A1 (en) Anonymous biometric tokens
EP3647977A1 (en) Secure data communication
CN1889432A (zh) 基于智能卡的口令远程认证方法、智能卡、服务器和系统
CN105765595B (zh) 用于验证标识令牌的系统和方法
RU2001112102A (ru) Система и способ защиты от копирования
CN102147884A (zh) 一种物品防伪与验证真伪的方法和系统
RU2005134362A (ru) Привязка программного обеспечения к аппаратным средствам с использованием криптографии
WO1998010611A3 (en) System for preventing electronic memory tampering
CN103310141B (zh) 凭证信息安全监管方法及系统
CN103310254B (zh) 一种安全防伪凭证及其制作方法
EP2339777A3 (en) Method of authenticating a user to use a system
CN105323069B (zh) 一种基于puf的认证方法及设备
EA006529B1 (ru) Система и способ автоматической верификации владельца документа авторизации
CN101561873A (zh) 具备虹膜识别和USB Key功能的多模态身份认证设备
KR20130129478A (ko) 물리적으로 표현될 수 있는 가상 다수 공동 계약서를 안전하게 작성하는 방법
CN104077511B (zh) 一种基于组合公钥认证的非接触式处理器卡及使用方法
CN102045164B (zh) 一种基于身份的无密钥泄露的变色龙数字签名方法
KR20170001864A (ko) 디지털 이미지의 유효성 검증 시스템 및 방법
Salau et al. Secure Document Verification System Using Blockchain
CN1321950A (zh) 内容发送方机器、内容接收方机器、认证方法及认证系统
CN102222195B (zh) 电子书阅读方法和系统
US8886952B1 (en) Method of controlling a transaction

Legal Events

Date Code Title Description
FA92 Acknowledgement of application withdrawn (lack of supplementary materials submitted)

Effective date: 20070328