BRPI0805406A2 - authentication system by sending 2d images - Google Patents

authentication system by sending 2d images Download PDF

Info

Publication number
BRPI0805406A2
BRPI0805406A2 BRPI0805406-1A BRPI0805406A BRPI0805406A2 BR PI0805406 A2 BRPI0805406 A2 BR PI0805406A2 BR PI0805406 A BRPI0805406 A BR PI0805406A BR PI0805406 A2 BRPI0805406 A2 BR PI0805406A2
Authority
BR
Brazil
Prior art keywords
data
image
sending
authentication system
transaction
Prior art date
Application number
BRPI0805406-1A
Other languages
Portuguese (pt)
Inventor
Abel Aarao Jr
Original Assignee
Infoserver S A
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Infoserver S A filed Critical Infoserver S A
Priority to BRPI0805406-1A priority Critical patent/BRPI0805406A2/en
Priority to PCT/BR2009/000138 priority patent/WO2010071949A1/en
Publication of BRPI0805406A2 publication Critical patent/BRPI0805406A2/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/12Payment architectures specially adapted for electronic shopping systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3276Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes

Abstract

SISTEMA DE AUTENTICAçãO ATRAVéS DO ENVIO DE IMAGENS 2D. A presente patente refere-se a um sistema de autenticação através do envio e processamento de imagens 2D cuja assinatura de transações nesse cenário é a interpretação das informações capturadas de uma imagem 2D e a geração de uma senha OTP (One Time Password) com base nessas informações que serão utilizadas para assinar os dados da transação.AUTHENTICATION SYSTEM THROUGH 2D IMAGE SENDING. The present patent relates to an authentication system by sending and processing 2D images whose transaction signature in this scenario is the interpretation of the information captured from a 2D image and the generation of an OTP (One Time Password) based on these. information that will be used to sign the transaction data.

Description

"SISTEMA DE AUTENTICAÇÃO ATRAVÉS DO ENVIO DE IMAGENS 2D""AUTHENTICATION SYSTEM THROUGH 2D IMAGE SENDING"

A presente invenção refere-se a um sistema deautenticação através do envio de imagens 2D, cuja assinatura detransações nesse cenário é a interpretação das informaçõescapturadas de uma imagem 2D e a geração de uma senha OTP {One TimePassword) com base nessas informações que serão utilizadas paraassinar os dados da transação.The present invention relates to a 2D image sending authentication system whose signature of transactions in this scenario is the interpretation of the captured information from a 2D image and the generation of an OTP password (One TimePassword) based on that information that will be used to sign. the transaction data.

DESCRIÇÃO DO ESTADO DA TÉCNICADESCRIPTION OF TECHNICAL STATE

Os dados das transações eletrônicas estãosujeitos a manipulação por terceiros causando danos aosutilizadores dos sistemas. Os mecanismos de segurança utilizadosatualmente não garantem que os dados de uma transação não serãoalterados e efetivados de forma mal intencionada.Electronic transaction data is subject to manipulation by third parties causing damage to system users. The security mechanisms currently used do not guarantee that data in a transaction will not be altered and maliciously executed.

A tecnologia 2D em celulares para captura dedados em imagens não é utilizada para assinatura de transaçõeseletrônicas e bancárias.2D cell phone fingerprint technology is not used for electronic and banking transactions.

Atualmente, os dados são capturados das imagensatravés do celular que tem a tecnologia 2D embarcada, porém o usolimita-se a isso. Para a segurança de qualquer transaçãoeletrônica/bancária utilizando-se assinatura de transações comessa tecnologia, não é atendido.Currently, data is captured from images through the cell phone that has the embedded 2D technology, but is limited to it. For the security of any electronic / bank transaction using transaction signature using this technology, it is not met.

A maior desvantagem e problema do que éatualmente utilizado são a vulnerabilidade e os riscos aos quaisas transações eletrônicas/bancárias estão expostas e também afalta de comodidade para o usuário ao utilizar certos dispositivosde segurança adotados por determinadas instituições.The biggest disadvantage and problem of what is currently used is the vulnerability and risks to which electronic / bank transactions are exposed and also of convenience to the user when using certain security devices adopted by certain institutions.

OBJETIVO DA PRESENTE INVENÇÃOOs objetivos da presente invenção são alcançadospor um sistema de autenticação através do envio de imagens 2D, quecompreende as etapas de:OBJECTIVE OF THE INVENTION The objectives of the present invention are achieved by an authentication system by sending 2D images comprising the steps of:

- primeiramente o usuário fornecer os dados para- the user first provides the data for

a transação desejada, sendo que esses dados são fornecidos atravésde um periférico de entrada;the desired transaction, such data being provided through an input peripheral;

- os dados informados são enviados a uma centralde geração de imagens 2D e as informações recebidas sãocompactadas e formatadas;- informed data is sent to a 2D imaging center and the information received is compressed and formatted;

- os dados formatados são processados através deum algoritmo gerador da imagem 2D, sendo que esta imagem seráprontamente exibida ao usuário, através de seu desktop;- Formatted data is processed using a 2D image generator algorithm, and this image will be readily displayed to the user through their desktop;

o usuário utiliza um dispositivo móvel quepossui um software de captura de dados em código de barras 2D, quefoi previamente instalado no celular do cliente, que captura aimagem 2D apresentada na tela;the user utilizes a mobile device that has 2D barcode data capture software that has been previously installed on the customer's mobile phone, which captures the 2D image displayed on the screen;

- a imagem é processada, os dados da transaçãosão mostrados na tela do dispositivo móvel para serem conferidospelo usuário;- the image is processed, the transaction data is shown on the mobile device screen to be checked by the user;

- após a confirmação do usuário o dispositivomóvel 2D gera uma senha OTP utilizando os dados contidos naimagem, que servirá para a autenticação/assinatura da transação emquestão;- After user confirmation, the 2D mobile device generates an OTP password using the data contained in the image, which will serve for authentication / signature of the transaction in question;

- e posteriormente, após a confirmação docliente, essa senha é passada para o sistema e será enviada aovalidador de senhas OTP, sendo que essa senha é conferida e setudo estiver correto, uma resposta de confirmação de efetivação datransação é apresentada ao cliente.- and later, after the customer confirmation, this password is passed to the system and will be sent to the OTP password validator, and this password is checked and if it is correct, a confirmation confirmation of the transaction is presented to the client.

DESCRIÇÃO RESUMIDA DOS DESENHOSBRIEF DESCRIPTION OF DRAWINGS

A presente invenção será, a seguir, maissucintamente descrita com base em um exemplo de execuçãorepresentado nos desenhos. As figuras exibem:The present invention will now be more briefly described based on an exemplary embodiment shown in the drawings. The figures show:

Figura 1 - um fluxograma do sistema objeto dapresente invenção.Figure 1 is a flow chart of the object system of the present invention.

Figura 2 - um fluxograma da geração da imagem 2Ddo sistema objeto da presente invenção.Figure 2 is a flow chart of the 2D image generation of the object system of the present invention.

Figura 3 - um fluxograma da interpretação daimagem 2D do sistema objeto da presente invenção.Figure 3 is a flow chart of the 2D image interpretation of the system object of the present invention.

DESCRIÇÃO DETALHADA DA INVENÇÃODETAILED DESCRIPTION OF THE INVENTION

Como pode ser visto a partir da figura 1, umsistema de autenticação através do envio de imagens 2D, sendo queprimeiramente, o usuário fornece os dados para a transaçãodesejada, sendo que esses dados são fornecidos através de umperiférico de entrada, mais precisamente por um desktop.As can be seen from Figure 1, an authentication system by sending 2D images, the user first providing the data for the desired transaction, which data is provided via an input device, more precisely by a desktop.

Os dados da transação que o usuário informa são,por exemplo: dados da conta destino de uma transferência bancária,como número da agência, número da conta, valor a ser transferido.The transaction data you enter is, for example: destination account data of a bank transfer, such as branch number, account number, amount to be transferred.

Os dados informados são enviados a uma central degeração de imagens 2D. Como pode ser visto na figura 2, asinformações recebidas são compactadas e formatadas. Os dadosformatados são processados através de um algoritmo gerador daimagem 2D, sendo que esta imagem será prontamente exibida aousuário, através de seu desktop.The reported data is sent to a 2D image generating center. As can be seen in figure 2, the information received is compressed and formatted. The formatted data is processed using a 2D image generator algorithm, and this image will be promptly displayed to the user through his desktop.

O usuário utiliza um dispositivo móvel que possuium software de captura de dados em código de barras 2D, que foipreviamente instalado no celular do cliente, que captura a imagem2D apresentada na tela. Essa imagem é processada, os dados datransação são mostrados na tela do dispositivo móvel para seremconferidos pelo usuário, conforme pode ser visto na figura 3.The user uses a mobile device that has 2D barcode data capture software, which was previously installed on the customer's mobile phone, which captures the 2D image displayed on the screen. This image is processed, the data transaction is shown on the screen of the mobile device to be checked by the user, as can be seen in figure 3.

O dispositivo móvel é preferencialmente um token,fornecido pela instituição que instalou o sistema de autenticaçãoatravés de imagens 2D.The mobile device is preferably a token, provided by the institution that installed the authentication system via 2D images.

Após a confirmação do usuário o dispositivo móvel2D gera uma senha OTP utilizando os dados contidos na imagem, queservirá para a autenticação/assinatura da transação em questão.After user confirmation the mobile device 2D generates an OTP password using the data contained in the image, which will serve for authentication / signature of the transaction in question.

Posteriormente, após a confirmação do cliente,essa senha é passada para o sistema e será enviada ao validador desenhas OTP. Essa senha é conferida e se tudo estiver correto, umaresposta de confirmação de efetivação da transação é apresentadaao cliente.Subsequently, after customer confirmation, this password is passed to the system and will be sent to the validator OTP drawings. This password is checked and if everything is correct, a transaction confirmation response is presented to the customer.

As vantagens desse enfoque é que não é necessárioentrar com os dados no dispositivo móvel, sendo que os mesmos sãolidos através dos códigos de barras 2D por fotografia ou vídeo.The advantages of this approach is that it is not necessary to enter the data on the mobile device, as it is solid through 2D photo or video barcodes.

A outra vantagem é que se ao informar os dados,algum hacker ou intruso na rede tentar modificar os dados datransação, digamos, mudar a conta de destino para uma conta deterceiros o processo de validação de OTP de assinatura no servidorserá bloqueado e isso oferece uma segurança muito grande emtransações financeiras.The other advantage is that if a hacker or network intruder attempts to modify the data on the data transfer, say changing the destination account to a third party account, the OTP signature validation process on the server will be blocked and this provides security. very large in financial transactions.

Obviamente será percebido que enquanto o acimafoi descrito por forma de exemplo ilustrativo desta invenção,todas outras modificações e variações feitas à esta invenção, naforma que seria aparente aos especialistas na técnica, sãoconsideradas dentro do amplo escopo e âmbito desta invençãoconforme as reivindicações a seguir.Obviously, it will be appreciated that while the above has been described by way of illustration of this invention, all other modifications and variations made to this invention, as would be apparent to those skilled in the art, are considered within the broad scope and scope of this invention as set forth in the following claims.

Claims (4)

1. "SISTEMA DE AUTENTICAÇÃO ATRAVÉS DO ENVIO DEIMAGENS 2D" caracterizado pelo fato de que possui as etapas de:- primeiramente o usuário fornece os dados para atransação desejada, sendo que esses dados são fornecidos atravésde um periférico de entrada;- os dados informados são enviados a uma centralde geração de imagens 2D e as informações recebidas sãocompactadas e formatadas;- os dados formatados são processados através deum algoritmo gerador da imagem 2D, sendo que esta imagem seráprontamente exibida ao usuário, através do seu periférico deentrada;o usuário utiliza um dispositivo móvel quepossui um software de captura de dados em código de barras 2D, quefoi previamente instalado em um celular do cliente, que captura aimagem 2D apresentada na tela;- a imagem é processada, os dados da transaçãosão mostrados na tela do dispositivo móvel para serem conferidospelo usuário;- após a confirmação do usuário o dispositivomóvel 2D gera uma senha OTP utilizando os dados contidos naimagem, que servirá para a autenticação/assinatura da transação emquestão; e- posteriormente, após a confirmação do cliente,essa senha é passada para o sistema e será enviada ao validador desenhas OTP, sendo que essa senha é conferida e se tudo estivercorreto, uma resposta de confirmação de efetivação da transação éapresentada ao cliente.1. "AUTHENTICATION SYSTEM THROUGH SENDING 2D IMAGES" characterized by the fact that it has the steps of: - first the user provides the data for the desired transition, which data is provided through an input peripheral; - the data entered is sent to a 2D imaging center and the information received is compressed and formatted - the formatted data is processed using a 2D image generator algorithm, and this image will be readily displayed to the user via their input peripheral, the user uses a device which has 2D barcode data capture software, which was previously installed on a customer's mobile phone, which captures the 2D image displayed on the screen; - the image is processed, the transaction data is shown on the mobile device's screen to be checked by the mobile device. - After user confirmation, the 2D mobile device generates a OTP using the data contained in the image, which will serve for authentication / signing of the transaction in question; e- thereafter, after customer confirmation, this password is passed to the system and will be sent to the validator OTP drawings, and this password is checked and if all is correct, a transaction confirmation confirmation is presented to the customer. 2. "SISTEMA DE AUTENTICAÇÃO ATRAVÉS DO ENVIO DEIMAGENS 2D", de acordo com a reivindicação 1, caracterizado pelofato de que os dados da transação podem ser quaisquer.2. "AUTHENTICATION SYSTEM THROUGH 2D SENDING" according to claim 1, characterized in that the transaction data can be any. 3. "SISTEMA DE AUTENTICAÇÃO ATRAVÉS DO ENVIO DEIMAGENS 2D", de acordo com a reivindicação 1, caracterizado pelofato de que o periférico de entrada é um desktop.3. "AUTHENTICATION SYSTEM THROUGH 2D DIMAGE SENDING" according to claim 1, characterized by the fact that the input peripheral is a desktop. 4. "SISTEMA DE AUTENTICAÇÃO ATRAVÉS DO ENVIO DEIMAGENS 2D", de acordo com a reivindicação 1, caracterizado pelofato de que o dispositivo móvel é um token.4. "AUTHENTICATION SYSTEM THROUGH 2D DIGITAL SENDING" according to claim 1, characterized by the fact that the mobile device is a token.
BRPI0805406-1A 2008-12-23 2008-12-23 authentication system by sending 2d images BRPI0805406A2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
BRPI0805406-1A BRPI0805406A2 (en) 2008-12-23 2008-12-23 authentication system by sending 2d images
PCT/BR2009/000138 WO2010071949A1 (en) 2008-12-23 2009-05-13 Authentication system through sending of 2d images

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
BRPI0805406-1A BRPI0805406A2 (en) 2008-12-23 2008-12-23 authentication system by sending 2d images

Publications (1)

Publication Number Publication Date
BRPI0805406A2 true BRPI0805406A2 (en) 2010-05-25

Family

ID=42233921

Family Applications (1)

Application Number Title Priority Date Filing Date
BRPI0805406-1A BRPI0805406A2 (en) 2008-12-23 2008-12-23 authentication system by sending 2d images

Country Status (2)

Country Link
BR (1) BRPI0805406A2 (en)
WO (1) WO2010071949A1 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ITRM20110391A1 (en) * 2011-07-22 2013-01-23 Marco Cavaterra METHOD AND EQUIPMENT FOR THE TRANSFER OF A MONEY MONEY WITH THE USE OF A TWO-DIMENSIONAL IMAGE CODE
CA2870753A1 (en) * 2012-03-30 2013-10-03 Ip Payovation Pty Ltd Payment apparatus and method
CA2894482C (en) * 2012-12-19 2020-12-29 Marco Cavaterra Method and apparatus for the transfer of a money amount by using a two-dimension image code

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20060034232A (en) * 2003-06-06 2006-04-21 네오미디어 테크놀리지스 인코포레이티드 Automatic access of internet content with a camera-enabled cell phone
EP1587014A1 (en) * 2004-04-16 2005-10-19 Pitney Bowes Inc. Method and system for using a camera cell phone in transactions
KR100609582B1 (en) * 2004-08-18 2006-08-08 주식회사 이시티 A mobile phone for remote controlling a electronic product by using 2-dimensional barcode symbology

Also Published As

Publication number Publication date
WO2010071949A1 (en) 2010-07-01

Similar Documents

Publication Publication Date Title
US10783260B2 (en) Method for providing simplified account registration service and user authentication service, and authentication server using same
JP7046331B2 (en) Electronic signature authentication system for biometric information infrastructure and its electronic signature authentication method
US8973123B2 (en) Multifactor authentication
US9210146B2 (en) Secure content transfer using dynamically generated optical machine readable codes
US11023871B1 (en) Authenticating a customer to a risk level using an authorization token
US20230262057A1 (en) Systems and methods for authenticating users within a computing or access control environment
JP2022527798A (en) Systems and methods for efficient challenge response authentication
US11356279B2 (en) Blockchain-based electronic signature method and apparatus
KR102620268B1 (en) Blockchain - based phishing prevention system, apparatus, and method thereof
US20090177892A1 (en) Proximity authentication
BRPI0805406A2 (en) authentication system by sending 2d images
KR102447899B1 (en) System and method for non-face-to-face identification kyc solution
CN108964921A (en) Verification System, authentication method and service server
Avdić Use of biometrics in mobile banking security: case study of Croatian banks
KR20170052328A (en) System and method for confirming real name in non-face using mobile terminal
US20090271629A1 (en) Wireless pairing ceremony
Prinslin et al. Secure online transaction with user authentication
US20230216693A1 (en) Method and apparatus of digital identity claims verification using nfc-enabled and hce-enabled smart devices
Sanchez‐Reillo et al. Developing standardised network‐based biometric services
Pete et al. A novel approach for verifying selective user identity attributes online using open banking APIs
US20240013198A1 (en) Validate digital ownerships in immutable databases via physical devices
US20210126793A1 (en) Method, system and non-transitory computer-readable recording medium for supporting non-face-to-face authentication in a blockchain network
Griffin Biometric Electronic Signatures.
US20210194919A1 (en) System and method for protection against malicious program code injection
Murphy A digital identity system based on a basic feature phone

Legal Events

Date Code Title Description
B03B Publication of an application: publication anticipated [chapter 3.2 patent gazette]
B08F Application dismissed because of non-payment of annual fees [chapter 8.6 patent gazette]

Free format text: REFERENTE AS 5A, 6A E 7A ANUIDADES.

B08K Patent lapsed as no evidence of payment of the annual fee has been furnished to inpi [chapter 8.11 patent gazette]

Free format text: EM VIRTUDE DO ARQUIVAMENTO PUBLICADO NA RPI 2343 DE 01-12-2015 E CONSIDERANDO AUSENCIA DE MANIFESTACAO DENTRO DOS PRAZOS LEGAIS, INFORMO QUE CABE SER MANTIDO O ARQUIVAMENTO DO PEDIDO DE PATENTE, CONFORME O DISPOSTO NO ARTIGO 12, DA RESOLUCAO 113/2013.