CN102420689A - 供应技术 - Google Patents

供应技术 Download PDF

Info

Publication number
CN102420689A
CN102420689A CN2011103403956A CN201110340395A CN102420689A CN 102420689 A CN102420689 A CN 102420689A CN 2011103403956 A CN2011103403956 A CN 2011103403956A CN 201110340395 A CN201110340395 A CN 201110340395A CN 102420689 A CN102420689 A CN 102420689A
Authority
CN
China
Prior art keywords
mobile communication
communication equipment
safety element
data
pki
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011103403956A
Other languages
English (en)
Inventor
A·L·马歇尔
K·R·扎尔加希
M·T·阿贝尔
M·克里希南
A·阿南塔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Technology Licensing LLC
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Priority to CN201710228311.7A priority Critical patent/CN107017983A/zh
Publication of CN102420689A publication Critical patent/CN102420689A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephone Function (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明涉及供应技术。描述了供应技术。在各实现中,使用经由网络接收到的请求中包括的标识符来定位多个公钥中的特定一个。经由网络传递所定位的公钥,该公钥被配置成加密要由移动通信设备的安全元件来解密的数据,该安全元件是使用硬件来实现的并且包括被配置成解密使用该公钥来加密的数据的私钥。

Description

供应技术
技术领域
本发明涉及供应技术。
背景技术
诸如无线电话等移动通信设备已经成为各种各样的用户的日常生活的常见部分。因此,移动通信设备可以担当用于各种商业和个人用途的主要联系点。例如,商业用户可以利用移动通信设备接收电子邮件,非正式用户可发送文本消息给朋友,以上用户之一可共享图片等。
然而,用来在移动通信设备上安全地存储数据以及将数据传递到移动通信设备的传统技术可能导致数据是“明码”。即使在时间上是简短的片刻,恶意方也可利用该漏洞窃取敏感数据。这甚至可以导致恶意方访问移动通信设备本身上的其他信息的能力。因此,由于损害移动通信设备上的数据的能力,移动通信设备的功能可受到限制从而无法实现其真正的潜能。
发明内容
描述了供应技术。在各实现中,使用经由网络接收到的请求中包括的标识符来定位多个公钥中的特定一个。经由网络传递所定位的公钥,该公钥被配置成加密要由移动通信设备的安全元件来解密的数据,该安全元件是使用硬件来实现的并且包括被配置成解密使用该公钥来加密的数据的私钥。
在各实现中,发送包括用移动通信设备的硬件来实现的安全元件的标识符的请求。接收对该请求的响应,该响应包括使用与该私钥相对应的公钥来加密的数据。安全元件使用该私钥来解密该数据并使用该数据来供应移动通信设备的功能。
在各实现中,移动通信设备包括用硬件实现的安全元件,该安全元件被配置成使用该安全元件中包括的私钥来解密凭证并且一旦解密则将凭证存储在该安全元件中,该凭证被配置成保护与移动通信设备的通信。
提供本发明内容以便以简化形式介绍在以下具体实施方式中进一步描述的一些概念。本发明内容并不旨在标识所要求保护的主题的关键特征或必要特征,也不旨在用于帮助确定所要求保护的主题的范围。
附图说明
参考附图描述具体实施方式。在附图中,附图标记中最左边的数字标识该附图标记首次出现的附图。在说明书和附图的不同实例中使用相同的附图标记可指示相似或相同的项目。
图1是根据用于移动通信的设备、部件和系统的一个或多个实施例的移动通信设备的示例实现的图示。
图2是描绘了一示例实现中的对公钥进行定位来与移动通信设备进行通信的过程的流程图。
图3是描绘一示例实现中的过程的图,其中示出了向移动通信设备安全地传递数据的技术。
图4是描绘一示例实现中的过程的流程图,其中示出了由移动通信设备接收来自供应服务的数据并处理接收到的数据的技术。
图5是描绘一示例实现中的过程的流程图,其中示出了图1的安全元件的示例操作。
图6示出了示例设备的各个组件,该示例设备可以在各个实施例中被实现成任何类型的移动设备以实现用于移动通信的设备、部件和系统的各个实施例。
具体实施方式
概览
移动通信设备(例如,无线电话)被配置成提供各种各样的功能。然而,使用常规技术可能损害移动通信设备上的数据。因此,移动通信设备可能不能实现其真正潜能。
描述了供应服务技术。在各实现中,描述了供应服务,其中通过供应服务本身以及第三方服务两者来启用与移动通信设备的安全通信。例如,可以使用非对称加密技术(例如,使用公钥/私钥对),其中供应服务存储公钥而对应的私钥用移动通信设备上的硬件来实现。供应服务随后可以将公钥提供给其他服务(例如第三方服务),以保护与移动通信设备的通信。以此方式,其他服务可以传递数据(例如,凭证、其他密码密钥、以及其他信息),而不会像使用传统技术所遇到的那样以“明码”暴露数据。
另外,在不知道正在传递什么的情况下,供应服务可被用作该服务与移动通信设备之间的通信的中介。在各实现中,这一特征是可审计的,以使得其他实体可以验证据的安全性。对供应技术的进一步讨论可相关以下各节找到。
在下面的讨论中,描述了移动通信设备(例如,无线电话)的各种示例实现。另外,针对每个示例描述了移动通信设备可以采用的各种不同功能,这些功能可以在那一示例以及其他所描述的示例中实现。因此,示出了各种所构想的实现中的几个的示例实现。此外,尽管描述了具有被配置为提供电话功能的一个或多个模块的移动通信设备,但是也构想了各种其他移动设备,诸如个人数字助理、移动音乐播放器、专用消息收发设备、便携式游戏设备、上网本等。
示例实现
图1是可操作用于采用此处描述的技术的环境100的示例实现的图示。该环境包括服务提供方102、移动通信设备104和供应服务106,它们被示为经由网络108彼此通信地耦合。尽管网络108被示为因特网,但是该网络可以采用各种各样的配置。例如,网络108可以包括广域网(WAN)、局域网(LAN)、无线网络、公共电话网和内联网等。此外,虽然示出了单个网络108,但是网络108可表示多个网络。
移动通信设备102还被示为包括通信模块110。通信模块110表示移动通信设备102经由网络108进行通信的功能。例如,通信模块110可包括诸如采用电话模块经由简易老式电话服务(POTS)、无线网络(例如,蜂窝和/或Wi-Fi)等进行通信来拨打和接听电话呼叫的电话功能。
通信模块110也可以包括各种其他功能,诸如捕捉内容、形成短消息服务(SMS)文本消息、多媒体消息收发服务(MMS)消息、电子邮件、经由社交网络服务或微博传递的状态更新等。例如,通信模块110还可支持浏览器功能以浏览网络108。
移动通信设备104还被示为包括安全元件112。在一个或多个实现中,安全元件112表示支持与移动通信设备104进行安全通信的功能。例如,可使用硬件来实现安全元件112,并在制造期间进行配置以包括私钥114。例如,可使用防篡改集成电路来实现安全元件112,防篡改集成电路可以抵抗“监听”以及设备制造商对其从移动通信设备104的物理移除。例如,制造商可使用环氧树脂来覆盖表面安装的集成电路,环氧树脂有助于预防对电路的监听以及在试图移除的情况下使电路损坏。此外,这一制造过程可被审计以确保私钥保持秘密。
在各实现中,安全元件112包括执行加密和/或解密操作的功能。例如,安全元件112可使用私钥114来执行解密操作并将操作的结果展示给移动通信设备104的其他功能,诸如移动通信设备104可执行的一个或多个应用程序116。在此示例中,安全元件112可从应用程序116接收要解密的数据,使用私钥114解密数据,并随后将解密操作的结果(即,已解密的数据)展示给应用程序116。因此,在安全元件112中包括私钥114可通过防止私钥114在解密操作期间以“明码”展示来帮助保护私钥114以免在安全元件112“外部”被发现。
通过使用安全元件112还可支持各种其他功能。例如,安全元件112可通过供应服务106支持受保护的通信信道。例如,供应服务106可包括供应模块118和存储120。存储120可用于维护被分配给包括安全元件112的集成电路的序列号122和对应的公钥124,该公钥与移动通信设备104的私钥114构成非对称的公钥/私钥对。供应模块118可由此向第三方服务提供公钥124,以使得即使使用供应服务106或作为中介的其他服务进行通信,第三方服务与移动通信设备104之间的通信也受到保护。
例如,移动通信设备104的用户可与通信模块110或其他功能(例如,应用程序116)交互以通过网络108导航至服务提供方102。所示的服务提供方102包括表示提供用于经由网络108访问的一个或多个服务的功能的服务模块126。
这些服务之一的示例被示为由应用服务模块128实现。应用服务模块128表示管理一个或多个应用程序130经由网络108的传播的功能。尽管应用程序130被示为存储在服务提供方102本地的存储132中(例如,作为实现服务提供方102的服务器场的部分),但存储132可表示各种各样不同类型的存储,例如第三方存储。
在一示例中,应用服务模块138管理被配置为提供经由网络108购买的应用程序130的市场。因此,移动通信设备104的用户可以访问该市场以购买应用程序130中的一个或多个以便下载到本地存储,在该示例中被示为应用程序116。为了购买和/或传输应用程序130,移动通信设备104和服务提供方102可以利用至少部分通过使用安全元件112来实现的安全通信。可以用各种方式实现安全通信。
在一个实例中,直接提供公钥124以保护服务提供方102和移动通信设备104之间的通信。例如,公钥124可由供应服务106的供应模块118通过例如从移动通信设备104获取实现安全元件112的集成电路的序列号122来定位。供应模块118可随后使用序列号122来定位公钥124,并向服务提供方102提供公钥124。公钥124可随后被用于加密要传递给移动通信设备104的数据,诸如应用程序130、账单信息和其他凭证等。
在另一个实例中,供应服务106向服务提供方102提供公钥124作为支持间接通信的基础,诸如安全地传输将要用作形成通信信道基础的凭证和其他数据(例如,密码密钥)。例如,服务提供方102可以提供将要用于保护服务提供方102与移动通信设备104之间的通信的凭证(例如,其他密码密钥)。为了保护这些凭证免受恶意方的损害,可使用该公钥124对凭证进行编码。换言之,可以使用公钥124对其他密码密钥进行加密来传递到移动通信设备104,以保护该其他密码密钥以免被恶意方发现。
以此方式,无论通信是经由供应服务106间接传递还是经由网络108直接传递,通过使用公钥124的加密来保护凭证(例如,其他密码密钥)以免被发现。因此,甚至供应服务106本身也无法确定正在服务提供方102和移动通信设备104之间传递“什么”。
移动通信设备104可随后使用安全元件112,并且具体而言是使用私钥114,来解密通信以获取其他密码密钥。一旦被解密,各种不同的技术可随后被用来利用其他的密码密钥。
在一种技术中,展示其他密码密钥以在安全元件112外部使用,诸如由应用程序116或移动通信设备104的其他功能使用。由此,在该技术中,安全元件112被用于提供用来担当保护通信的基础的凭证,而非被用于保护通信本身,即用于提供实际的加密/解密。
在另一种技术中,通过将其他密码密钥存储在安全元件112内部来避免将其暴露在安全元件112外部。安全元件112如前所示可随后使用密码密钥来解密和/或加密由安全元件112接收的数据,而不将密码密钥暴露在安全元件112“外部”。安全元件112可由此采用各种不同的技术来保护与移动通信设备104的通信,以上服务提供方102的示例仅是很多此类示例中的一个。
一般而言,在此描述的任何功能可使用软件、固件、硬件(例如,固定逻辑电路)、手动处理或这些实现的组合来实现。此处使用的术语“模块”、“功能”和“逻辑”一般表示软件、固件、硬件或其组合。在软件实现的情况下,模块、功能或逻辑表示当在处理器(例如,一个或多个CPU)上执行时执行指定任务的程序代码。该程序代码可被存储在一个或多个计算机可读存储设备中,对其的进一步描述将参考图2找到。以下描述的供应技术的各特征是平台无关的,从而意味着这些技术可在具有各种处理器的各种商用计算平台上实现。
示例过程
以下讨论描述了可利用上述系统和设备来实现的各种技术。这些过程中的每一过程的各方面可用硬件、固件、软件、或其组合来实现。这些过程被示为指定由一个或多个设备执行的操作和/或在设备之间传递的数据的一组框和/或箭头,并且其不必限于所示由各框或箭头执行操作的顺序。在以下讨论的各部分中,将对图1的环境100做出参考。
图2是描绘了一示例实现中的对公钥进行定位来与移动通信设备进行通信的过程200。发送包括用移动通信设备的硬件来实现的安全元件的标识符的请求(框202)。例如,该标识符可以描述实现移动通信设备104的安全元件112的集成电路的序列号。例如,在移动通信设备104的制造期间可以将序列号122与对应的公钥124一起存储。如上所述,公钥124可以是使用非对称加密的公钥/私钥对124、114的一部分。
该请求可由各种不同的实体发送,如由服务提供方102发送以与移动通信设备104进行通信、由移动通信设备104本身发送给供应功能,以及其他实体。例如,服务提供方102可以从移动通信设备104获取序列号112并将它传递给供应服务106以保护服务提供方102与移动通信设备104之间的通信。在另一示例中,移动通信设备104可以从该设备的用户接收供应该移动通信设备104的功能的请求,如以允许该设备执行应用程序116、提供与另一设备(例如,服务提供方)的安全通信信道,等等。也可以考虑各种其他示例。
使用经由网络接收到的请求中包括的标识符来定位多个公钥中的特定一个(框204)。继续以上示例,该标识符(例如,序列号或其他标识符)可由供应服务106用来定位公钥124。以此方式,供应服务106可以在本身不参与加密或解密操作的情况下定位公钥124。例如,供应服务106可被配置成是可由其他实体审计以验证供应服务106不能解密要发送给移动通信设备104的使用公钥124来加密的数据。并且因此,供应服务106可被服务提供方102、移动通信设备104、以及要经由该服务通信的其他实体所信任。
经由网络传递所定位的公钥,该公钥被配置成加密要由移动通信设备的安全元件来解密的数据,该安全元件是使用硬件来实现的并且包括被配置成解密使用该公钥来加密的数据的私钥(框206)。例如,安全元件112可以接收由公钥124加密的数据并使用安全元件112本身的硬件功能来解密该数据。以此方式,保护了私钥114以及该数据免受恶意方侵害。安全元件112随后可以展示该数据或将该数据保持为内部的,其进一步讨论可相关图4和5找到。
图3是描绘一示例实现中的过程300,其中示出了向移动通信设备安全地传递数据的技术。过程300被示为包括信用服务302、发行实体304(例如,银行或其他金融机构)、发行服务306(例如,Gemalto)、可审计的参考服务308、供应服务310(其可以对应于或不对应于图1的供应服务106)、移动运营商(例如,无线网络的运营商)、以及移动通信设备314(其可以对应于或不对应于图1的移动通信设备104)。在以下讨论中,使用箭头来指示示例数据流。然而,容易明白,在此所引用的次序和数据描述了各种不同实现之一。
在箭头316处,从信用服务302(例如,诸如Visa等信用卡服务)向诸如银行或其他金融机构等发行信用卡的发行实体304传递数据。在箭头318处,发行实体304向发行服务306传递数据以发行一个或多个信用卡,例如以准许将信用卡用于在线支付等。
在箭头320处,移动通信设备314向供应服务310请求移动通信设备314的供应功能。可以供应各种各样的功能,如由移动通信设备314启用应用程序的执行、获取用于访问web服务的凭证等等。
在箭头322处,供应服务310与可审计的参考服务308进行通信以定位与移动通信设备314相关联的公钥。如相关图2叙述的,例如,该请求可包括可用于定位移动通信设备314的公钥的标识符(例如,序列号)。此外,如上所述,可审计的参考服务308可被配置成准许其他实体“检查”该设备以确保通过该设备或其他设备执行的通信被保护免于发现。
在箭头324处,供应服务310接收对箭头322的请求的响应,该响应包括与移动通信设备314相对应的公钥。在箭头326处,供应服务310随后将该公钥连同对要传递给移动通信设备314的数据(例如凭证)的请求一起提供给发行服务306。在箭头328处,供应服务310接收由该公钥加密的数据并且在箭头330处将该数据传递给移动通信设备314。
因此,在该示例中,供应服务310担当用于管理移动通信设备的供应的中介。例如,这一功能的“可信性”可由外部实体通过对可审计的参考服务308进行审计来验证。以此方式,即使可审计的参考服务308被恶意方损害,移动通信设备314上的数据的完整性也得到维护,其进一步讨论可以相关以下附图找到。
图4描绘一示例实现中的过程400,其中示出了由移动通信设备接收来自供应服务的数据并处理接收到的数据的技术。发送包括用移动通信设备的硬件来实现的安全元件的标识符的请求(框402)。如上所述,可以用各种方式来标识安全元件,如通过包括该安全元件的集成电路的序列号。
接收对该请求的响应,该响应包括使用与该私钥相对应的公钥来加密的数据(框404)。例如,该响应可以直接从服务提供方102获得,并使用由供应服务106提供的公钥来加密。在另一情况下,如参考图3所描述的,该响应可以经由供应服务310间接接收,等等。
安全元件使用私钥来解密该数据(框406)。例如,如上所述,可以使用硬件来配置安全元件112,并且安全元件112包括在不将私钥114传递离开实现该元件的集成电路(例如,计算机芯片)的情况下使用该私钥解密该数据的功能。随后可使用该数据来供应移动通信设备的功能(框408)。可以供应各种不同的功能,其示例相关以下附图来讨论。
图5是描绘一示例实现中的过程的流程图,其中示出了图1的安全元件的示例操作。从图3继续,移动通信设备314被示为包括客户机502和使用安全元件外部库504和安全元件内部库506来实现的安全元件。
在箭头508处,移动通信设备314的客户端502(例如,应用程序)被示为接收例如来自图3的供应服务310的加密数据330。客户端502随后可检测到该数据是加密的并且因此利用安全元件来解密该数据。例如,在箭头510处客户端502可以启动安全元件(例如,其上实现该安全元件的集成电路)、在箭头512处启动应用程序、在箭头514处执行授权握手、以及在箭头516处将加密数据330传递给安全元件的安全元件外部库504。
在箭头518处,安全元件外部库504随后可将加密数据传递给安全元件内部库506,该数据随后被安全元件加密。随后将解密的结果从安全元件的内部库506提供给安全元件外部库504。如上所述,还构想了各种不同的示例,如将数据保持在安全元件的内部以供后续使用(例如,用于解密和/或加密操作以形成安全信道),展示该数据以供客户端502使用(例如,用作登录的凭证、执行购买),等等。因而,各种不同的数据可被安全地传递给移动通信设备,如使用与信用卡相关的信息来进行购买的数据,提供用作过境访问卡的标识符、提供与忠诚卡相关联的标识符、或提供可由移动通信设备用来访问一场所的凭证。
示例设备
图6示出了示例设备600的各个组件,该示例设备可以在各个实施例中被实现为任何类型的移动设备以实现用于移动通信的设备、部件和系统的各个实施例。例如,设备600可以被实现成参考相应附图1-3所述的移动通信设备102之中的任何一个。设备600也可以被实现为访问基于网络的服务,诸如上述社交网络服务。
设备600包括输入602,该输入可以包括因特网协议(IP)输入以及诸如图1的键盘112之类的其他输入设备。设备600还包括通信接口604,其可被实现为无线接口、任何类型的网络接口、以及任何其他类型的通信接口中的任一个或多个。网络接口在设备600和通信网络之间提供连接,其他电子和计算设备可以通过该连接与设备600传递数据。无线接口使得设备600能够充当用于无线通信的移动设备。
设备600还包括一个或多个处理器606(例如微处理器、控制器等中的任何一个),其处理各种计算机可执行指令来控制设备600的操作并与其他电子设备通信。设备600可以用诸如一个或多个存储器组件的计算机可读介质608来实现,存储器组件的示例包括随机存取存储器(RAM)和非易失性存储器(例如只读存储器(ROM)、闪存、EPROM、EEPROM等中的任一个或多个)。
计算机可读介质608提供数据存储以存储内容和数据610、以及设备应用程序和与设备600的各操作方面相关的任何其它类型的信息和/或数据。例如,操作系统612可用计算机可读介质608作为计算机应用程序来维护并且在处理器606上执行。设备应用程序也可以包括通信管理器模块614(其可以用于提供电话功能)以及媒体管理器616。
设备600还包括向音频呈现和/或显示系统620提供音频和/或视频数据的音频和/或视频输出618。音频呈现和/或显示系统620可以被实现为示例设备600的集成组件,并且可以包括处理、显示和/或以其他方式呈现音频、视频和图像数据的任何组件。设备600也可以被实现为提供诸如振动和触觉等用户触觉反馈。
一般而言,这些框可以表示被配置为提供所表示的功能的模块。另外,在此描述的任何功能都可以使用软件、固件(例如固定逻辑电路)、人工处理或这些实现的组合来实现。此处使用的术语“模块”、“功能”和“逻辑”一般表示软件、固件、硬件或其组合。在软件实现的情况下,模块、功能或逻辑表示当在处理器(例如,一个或多个CPU)上执行时执行指定任务的程序代码。程序代码可被存储在一个或多个计算机可读存储器设备中。上述技术的各特征是与平台无关的,从而意味着这些技术可以在具有各种处理器的各种商用计算平台上实现。
结论
虽然已经用对结构特征和/或方法动作专用的语言描述了本发明,但是应该理解,在所附权利要求中定义的本发明不必限于所述的具体特征或动作。相反,这些具体特征和动作是作为实现所要求保护的本发明的示例形式而公开的。

Claims (10)

1.一种由供应服务实现的方法,所述方法包括:
使用经由网络接收到的请求中包括的标识符来定位多个公钥中的特定一个(204);以及
经由所述网络传递所定位的公钥,所述公钥被配置成加密要由移动通信设备的安全元件来解密的数据,所述安全元件是使用硬件来实现的并且包括被配置成解密使用所述公钥来加密的数据的私钥(206)。
2.如权利要求1所述的方法,其特征在于,所述标识符是实现所述移动通信设备的安全元件的集成电路的序列号。
3.如权利要求1所述的方法,其特征在于,所述多个公钥位于一个或多个设备上,所述一个或多个设备可由外部方审计以确定该一个或多个设备所存储的信息未被配置成解密由所述多个公钥中的一个或多个来加密的数据。
4.如权利要求1所述的方法,其特征在于,执行所述传递以将所述公钥传递给所述请求的发起者,所述发起者发送的请求是对与所述发起者相关联的移动通信设备对实现一应用程序的请求的响应。
5.如权利要求1所述的方法,其特征在于,执行所述传递以将所述公钥传递给没有发起所述请求的服务提供方。
6.如权利要求5所述的方法,其特征在于,移动通信设备发送所述请求以供应该移动通信设备的一个或多个功能。
7.如权利要求1所述的方法,其特征在于,所述数据包括要存储在所述移动通信设备的安全元件中的至少一个加密密钥。
8.如权利要求1所述的方法,其特征在于,所述安全元件被配置成在不展示所述私钥的情况下解密由所述公钥加密的数据。
9.如权利要求1所述的方法,其特征在于,配置所述信息以供所述移动通信设备用来使用与信用卡相关的信息来进行购买、提供用作过境访问卡的标识符、提供与忠诚卡相关联的标识符、或提供可由所述移动通信设备用来访问一场所的凭证。
10.一种包括用硬件实现的安全元件的移动通信设备,所述安全元件被配置成使用所述安全元件中包括的私钥来解密凭证并且一旦解密则将所述凭证存储在所述安全元件中,所述凭证被配置成保护与所述移动通信设备的通信。
CN2011103403956A 2010-10-21 2011-10-20 供应技术 Pending CN102420689A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710228311.7A CN107017983A (zh) 2010-10-21 2011-10-20 供应技术

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US12/909,178 US9525548B2 (en) 2010-10-21 2010-10-21 Provisioning techniques
US12/909,178 2010-10-21

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN201710228311.7A Division CN107017983A (zh) 2010-10-21 2011-10-20 供应技术

Publications (1)

Publication Number Publication Date
CN102420689A true CN102420689A (zh) 2012-04-18

Family

ID=45944937

Family Applications (2)

Application Number Title Priority Date Filing Date
CN2011103403956A Pending CN102420689A (zh) 2010-10-21 2011-10-20 供应技术
CN201710228311.7A Pending CN107017983A (zh) 2010-10-21 2011-10-20 供应技术

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201710228311.7A Pending CN107017983A (zh) 2010-10-21 2011-10-20 供应技术

Country Status (2)

Country Link
US (1) US9525548B2 (zh)
CN (2) CN102420689A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105282737A (zh) * 2015-11-17 2016-01-27 上海斐讯数据通信技术有限公司 一种无线网络系统及其应用的安全认证方法

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8805434B2 (en) 2010-11-23 2014-08-12 Microsoft Corporation Access techniques using a mobile communication device
US9509686B2 (en) * 2010-12-03 2016-11-29 Microsoft Technology Licensing, Llc Secure element authentication
US9130744B1 (en) * 2014-09-22 2015-09-08 Envelope, Llc Sending an encrypted key pair and a secret shared by two devices to a trusted intermediary
GB2538774A (en) * 2015-05-28 2016-11-30 Vodafone Ip Licensing Ltd Setting a password on a device
US10440006B2 (en) 2017-06-21 2019-10-08 Microsoft Technology Licensing, Llc Device with embedded certificate authority
US20180375665A1 (en) * 2017-06-21 2018-12-27 Microsoft Technology Licensing, Llc Device provisioning
US10938560B2 (en) 2017-06-21 2021-03-02 Microsoft Technology Licensing, Llc Authorization key escrow
US10558812B2 (en) 2017-06-21 2020-02-11 Microsoft Technology Licensing, Llc Mutual authentication with integrity attestation
CN107277785A (zh) * 2017-06-28 2017-10-20 青岛科技大学 一种彩信数据的加密传输方法
US11082412B2 (en) 2017-07-12 2021-08-03 Wickr Inc. Sending secure communications using a local ephemeral key pool
US10715504B2 (en) * 2017-07-12 2020-07-14 Wickr Inc. Provisioning ephemeral key pools for sending and receiving secure communications
US11316666B2 (en) * 2017-07-12 2022-04-26 Amazon Technologies, Inc. Generating ephemeral key pools for sending and receiving secure communications
US10530755B2 (en) * 2017-08-22 2020-01-07 Mastercard International Incorporated Systems and methods for providing access through use of security key pairs
US11374760B2 (en) 2017-09-13 2022-06-28 Microsoft Technology Licensing, Llc Cyber physical key

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1502186A (zh) * 2001-04-12 2004-06-02 国际商业机器公司 在计算机网络中有控制地分发应用程序代码和内容数据
CN1934545A (zh) * 2004-06-11 2007-03-21 株式会社Ntt都科摩 移动设备及存取控制方法
US20090198997A1 (en) * 2006-11-20 2009-08-06 Tet Hin Yeap System and method for secure electronic communication services
US20090325565A1 (en) * 2008-06-26 2009-12-31 Ari Backholm Provisioning applications for a mobile device

Family Cites Families (189)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5649118A (en) 1993-08-27 1997-07-15 Lucent Technologies Inc. Smart card with multiple charge accounts and product item tables designating the account to debit
US5544246A (en) 1993-09-17 1996-08-06 At&T Corp. Smartcard adapted for a plurality of service providers and for remote installation of same
US5650761A (en) 1993-10-06 1997-07-22 Gomm; R. Greg Cash alternative transaction system
US5394609A (en) 1993-10-26 1995-03-07 International Business Machines, Corporation Method and apparatus for manufacture of printed circuit cards
US5590038A (en) 1994-06-20 1996-12-31 Pitroda; Satyan G. Universal electronic transaction card including receipt storage and system and methods of conducting electronic transactions
US5533123A (en) 1994-06-28 1996-07-02 National Semiconductor Corporation Programmable distributed personal security
US5822736A (en) 1995-02-28 1998-10-13 United Hardware Distributing Company Variable margin pricing system
US7647243B2 (en) 1995-11-07 2010-01-12 Ebay Inc. Electronic marketplace system and method for creation of a two-tiered pricing scheme
US5878400A (en) 1996-06-17 1999-03-02 Trilogy Development Group, Inc. Method and apparatus for pricing products in multi-level product and organizational groups
US6088451A (en) 1996-06-28 2000-07-11 Mci Communications Corporation Security system and method for network element access
US5953710A (en) 1996-10-09 1999-09-14 Fleming; Stephen S. Children's credit or debit card system
US6932270B1 (en) 1997-10-27 2005-08-23 Peter W. Fajkowski Method and apparatus for coupon management and redemption
US6317832B1 (en) 1997-02-21 2001-11-13 Mondex International Limited Secure multiple application card system and process
US6766454B1 (en) 1997-04-08 2004-07-20 Visto Corporation System and method for using an authentication applet to identify and authenticate a user in a computer network
US6230267B1 (en) 1997-05-15 2001-05-08 Mondex International Limited IC card transportation key set
US5953700A (en) 1997-06-11 1999-09-14 International Business Machines Corporation Portable acoustic interface for remote access to automatic speech/speaker recognition server
US6085976A (en) 1998-05-22 2000-07-11 Sehr; Richard P. Travel system and methods utilizing multi-application passenger cards
US6061660A (en) 1997-10-20 2000-05-09 York Eggleston System and method for incentive programs and award fulfillment
US6065120A (en) * 1997-12-09 2000-05-16 Phone.Com, Inc. Method and system for self-provisioning a rendezvous to ensure secure access to information in a database from multiple devices
US6889198B2 (en) 1998-01-30 2005-05-03 Citicorp Development Center, Inc. Method and system for tracking smart card loyalty points
US6102287A (en) 1998-05-15 2000-08-15 International Business Machines Corporation Method and apparatus for providing product survey information in an electronic payment system
JP2000141955A (ja) 1998-06-03 2000-05-23 Mitsubishi Plastics Ind Ltd 生分解性カード
US6219439B1 (en) 1998-07-09 2001-04-17 Paul M. Burger Biometric authentication system
GB9824576D0 (en) 1998-11-10 1999-01-06 Htec Ltd Loyalty card systems
US6584466B1 (en) 1999-04-07 2003-06-24 Critical Path, Inc. Internet document management system and methods
SE514105C2 (sv) 1999-05-07 2001-01-08 Ericsson Telefon Ab L M Säker distribution och skydd av krypteringsnyckelinformation
US6792536B1 (en) 1999-10-20 2004-09-14 Timecertain Llc Smart card system and methods for proving dates in digital files
US20010042010A1 (en) 1999-12-03 2001-11-15 Hassell David A. Electronic offer method and system
FR2804228B1 (fr) 2000-01-20 2003-10-31 Welcome Real Time Dispositif et procede de traitement et d'affichage d'informations codees stockees dans une carte a puce
AU3689301A (en) * 2000-02-09 2001-08-20 Apriva Inc Communication systems, components, and methods operative with programmable wireless devices
US7066382B2 (en) 2000-04-17 2006-06-27 Robert Kaplan Method and apparatus for transferring or receiving data via the Internet securely
US7111168B2 (en) 2000-05-01 2006-09-19 Digimarc Corporation Digital watermarking systems
US20070038523A1 (en) 2000-06-19 2007-02-15 E4X Inc. System and method for transactional hedging
JP2002032859A (ja) 2000-07-18 2002-01-31 Sony Corp ポイントカード、ポイントカード処理装置及びポイントカードシステム
US7257545B1 (en) 2000-07-26 2007-08-14 Hung Patrick Siu-Ying Configurable electronic redeemable coupon
EP1316171A4 (en) * 2000-08-04 2006-05-03 First Data Corp PERSONNEL AND CONTOUR DIGITAL SIGNATURE SYSTEM
GB0020416D0 (en) 2000-08-18 2000-10-04 Hewlett Packard Co Trusted system
US7287000B2 (en) 2000-11-15 2007-10-23 Jda Software Group, Inc. Configurable pricing optimization system
US20020065713A1 (en) 2000-11-29 2002-05-30 Awada Faisal M. Coupon delivery via mobile phone based on location
US7023995B2 (en) * 2000-12-08 2006-04-04 Telefonaktiebolaget L M Ericsson (Publ) Secure location-based services system and method
US20020087876A1 (en) 2000-12-28 2002-07-04 Larose Gordon Edward Adaptive software installation process supporting multiple layers of security-related attributes
US7343317B2 (en) 2001-01-18 2008-03-11 Nokia Corporation Real-time wireless e-coupon (promotion) definition based on available segment
US20020123938A1 (en) 2001-03-01 2002-09-05 Yu Philip S. Systems and methods to facilitate a transaction wherein a purchaser is associated with an approver
US20020146125A1 (en) 2001-03-14 2002-10-10 Ahmet Eskicioglu CA system for broadcast DTV using multiple keys for different service providers and service areas
US7295522B2 (en) * 2001-06-29 2007-11-13 Microsoft Corporation System and method for continuously provisioning a mobile device
US20030028469A1 (en) 2001-06-29 2003-02-06 International Business Machines Corporation Methods and apparatus for enabling an electronic information marketplace
US20040128508A1 (en) * 2001-08-06 2004-07-01 Wheeler Lynn Henry Method and apparatus for access authentication entity
AU2002324620A1 (en) 2001-08-06 2003-02-24 Certco, Inc. System and method for trust in computer environments
US20060046842A1 (en) 2001-08-10 2006-03-02 Igt Ticket redemption using encrypted biometric data
US7840494B2 (en) 2001-09-12 2010-11-23 Verizon Business Global Llc Systems and methods for monetary transactions between wired and wireless devices
US20030061111A1 (en) 2001-09-26 2003-03-27 International Business Machines Corporation Method and system for parent controlled e-commerce
EP1433043A4 (en) 2001-10-05 2010-06-09 Mastercard International Inc SYSTEM AND METHOD FOR CARD DATA STORAGE WITH INTEGRATED CIRCUITS
CA2465333A1 (en) 2001-11-14 2003-05-22 International Business Machines Corporation Device and method with reduced information leakage
US7693285B2 (en) * 2002-03-06 2010-04-06 Entrust, Inc. Secure communication apparatus and method
US6880079B2 (en) 2002-04-25 2005-04-12 Vasco Data Security, Inc. Methods and systems for secure transmission of information using a mobile device
CN1215386C (zh) * 2002-04-26 2005-08-17 St微电子公司 根据量子软计算控制过程或处理数据的方法和硬件体系结构
US20030208403A1 (en) 2002-04-29 2003-11-06 Fisher David Landis Merchant configurable loyalty system
US7788129B2 (en) 2002-06-25 2010-08-31 American Express Travel Related Services Company, Inc. System and method for redeeming vouchers
US20040024665A1 (en) 2002-08-05 2004-02-05 Foster Robert A. System and method for calculating taxes and multi-currency pricing
US7822688B2 (en) 2002-08-08 2010-10-26 Fujitsu Limited Wireless wallet
US7272716B2 (en) 2002-08-30 2007-09-18 Sap Aktiengesellschaft Enterprise secure messaging architecture
US7437752B2 (en) 2002-09-23 2008-10-14 Credant Technologies, Inc. Client architecture for portable device with security policies
US8783561B2 (en) 2006-07-14 2014-07-22 Modiv Media, Inc. System and method for administering a loyalty program and processing payments
US20040128197A1 (en) 2002-10-23 2004-07-01 Vayusa, Inc. System and method of generating, distributing, and/or redeeming promotional offers using electronic devices
US7571472B2 (en) 2002-12-30 2009-08-04 American Express Travel Related Services Company, Inc. Methods and apparatus for credential validation
US7388957B2 (en) 2003-01-28 2008-06-17 Matsushita Electric Industrial Co., Ltd. Elliptic curve exponentiation apparatus that can counter differential fault attack, and information security apparatus
DE60329162C5 (de) 2003-03-03 2016-08-11 Nokia Technologies Oy Sicherheitselement Steuerungverfahren und Mobilendgerät
US20040193485A1 (en) 2003-03-28 2004-09-30 Noel Ilberg Small business/retailer/merchant loyalty program
US7178724B2 (en) 2003-04-21 2007-02-20 Stmicroelectronics, Inc. Smart card device and method used for transmitting and receiving secure e-mails
US9240891B2 (en) 2003-06-11 2016-01-19 Symantec Corporation Hybrid authentication
US7483914B2 (en) 2003-07-17 2009-01-27 International Business Machines Corporation Method and system for implementing an application-based naming system
US8200775B2 (en) * 2005-02-01 2012-06-12 Newsilike Media Group, Inc Enhanced syndication
US7565141B2 (en) * 2003-10-08 2009-07-21 Macaluso Anthony G Over the air provisioning of mobile device settings
US7539156B2 (en) * 2003-10-17 2009-05-26 Qualcomm Incorporated Method and apparatus for provisioning and activation of an embedded module in an access terminal of a wireless communication system
US20050157872A1 (en) 2003-11-12 2005-07-21 Takatoshi Ono RSA public key generation apparatus, RSA decryption apparatus, and RSA signature apparatus
US20050137889A1 (en) 2003-12-18 2005-06-23 Wheeler David M. Remotely binding data to a user device
US20050137939A1 (en) 2003-12-19 2005-06-23 Palo Alto Research Center Incorporated Server-based keyword advertisement management
WO2005069652A1 (en) * 2004-01-14 2005-07-28 Research In Motion Limited System and method for wirelessly provisioning a mobile communication device
CN1930592A (zh) 2004-01-16 2007-03-14 艾利森电话股份有限公司 移动终端中的emv交易
US6883718B1 (en) 2004-02-27 2005-04-26 Imation Corp. Credit card sized memory card with host connector
EP1728219A1 (de) 2004-03-19 2006-12-06 Roger Marcel Humbel Alles-schlüssel bzw. einstell software liste in handy (pass-partout) für funk-fahrrad-schlüsser, autos, häuser, rfid-tags mit zulassungs- und zahlungsverkehrs-funktion all in one remote key
US7463898B2 (en) 2004-04-12 2008-12-09 Bayne Anthony J System and method for the distribution of advertising and associated coupons via mobile media platforms
CN1947343A (zh) 2004-04-12 2007-04-11 安东尼·J·贝恩 借助移动媒体平台来发布广告和相关优惠券的系统和方法
US20050289047A1 (en) 2004-06-28 2005-12-29 Oliver Mitchell B Virtual marketplace for wireless device applications and services with integrated multi-party settlement
US7698566B1 (en) * 2004-07-12 2010-04-13 Sprint Spectrum L.P. Location-based voice-print authentication method and system
US7097108B2 (en) 2004-10-28 2006-08-29 Bellsouth Intellectual Property Corporation Multiple function electronic cards
SG122831A1 (en) 2004-11-29 2006-06-29 Measat Broadcast Network Syste Promotional coupon distribution
US7647430B2 (en) 2005-01-19 2010-01-12 Microsoft Corporation Remote command framework for devices
US8045714B2 (en) 2005-02-07 2011-10-25 Microsoft Corporation Systems and methods for managing multiple keys for file encryption and decryption
US20050125451A1 (en) 2005-02-10 2005-06-09 The Go Daddy Group, Inc. Search engine and domain name search integration
US7628322B2 (en) 2005-03-07 2009-12-08 Nokia Corporation Methods, system and mobile device capable of enabling credit card personalization using a wireless network
US20060217996A1 (en) 2005-03-23 2006-09-28 E2Interactive, Inc. D/B/A E2Interactive, Inc. Point-of-sale activation of media device account
US7128274B2 (en) 2005-03-24 2006-10-31 International Business Machines Corporation Secure credit card with near field communications
US20060224452A1 (en) 2005-03-29 2006-10-05 Ng Gene F System and method for incentive-based advertising and marketing
WO2006113834A2 (en) 2005-04-19 2006-10-26 Microsoft Corporation Network commercial transactions
US7774238B2 (en) 2005-07-08 2010-08-10 Monsoon, Inc. Online marketplace management system with automated pricing tool
EP1752937A1 (en) 2005-07-29 2007-02-14 Research In Motion Limited System and method for encrypted smart card PIN entry
US20070075133A1 (en) 2005-08-15 2007-04-05 Sirit Technologies, Inc. Method, System and Computer-Readable Medium for Radio Frequency Identification Device
US8899487B2 (en) 2005-08-18 2014-12-02 Ivi Holdings Ltd. Biometric identity verification system and method
US20090234861A1 (en) 2005-09-14 2009-09-17 Jorey Ramer Using mobile application data within a monetization platform
US7711851B2 (en) 2005-09-16 2010-05-04 Sendori, Inc. Domain name marketplace
WO2007045261A1 (en) 2005-10-20 2007-04-26 Asulab S.A. Portable electronic device for controlling and managing functions and/or data of a vehicle
US7699233B2 (en) 2005-11-02 2010-04-20 Nokia Corporation Method for issuer and chip specific diversification
US20070107050A1 (en) 2005-11-07 2007-05-10 Jexp, Inc. Simple two-factor authentication
EP1798943A1 (en) 2005-12-13 2007-06-20 Axalto SA SIM messaging client
GB0525635D0 (en) 2005-12-16 2006-01-25 Innovision Res & Tech Plc Chip card and method of data communication
US20070156555A1 (en) 2005-12-17 2007-07-05 Orr Peter C Systems, methods and programs for determining optimal financial structures and risk exposures
US20070150599A1 (en) 2005-12-22 2007-06-28 International Business Machines Corporation Generation of resource-usage profiles for application sessions of a number of client computing devices
WO2007076476A2 (en) 2005-12-22 2007-07-05 Mastercard International Incorporated Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers
US8190087B2 (en) 2005-12-31 2012-05-29 Blaze Mobile, Inc. Scheduling and paying for a banking transaction using an NFC enabled mobile communication device
US7775427B2 (en) 2005-12-31 2010-08-17 Broadcom Corporation System and method for binding a smartcard and a smartcard reader
US8718554B2 (en) 2006-02-15 2014-05-06 Microsoft Corporation Means for provisioning and managing mobile device configuration over a near-field communication link
KR20070092773A (ko) 2006-03-09 2007-09-14 주식회사 아이캐시 휴대전화번호를 이용한 로열티 서비스 방법 및 시스템
US20070235539A1 (en) 2006-04-05 2007-10-11 Jarkko Sevanto Mobile device with near field communication module and secure chip
CN101064033A (zh) 2006-04-26 2007-10-31 郑福烱 行动付款的系统与方法
US7907896B2 (en) 2006-04-28 2011-03-15 Motorola Mobility, Inc. Mobile commerce method and device
US20080033866A1 (en) 2006-05-25 2008-02-07 Lease This, Llc System and a method for facilitating a lease on a domain name through an online competitive bidding process
JP4906854B2 (ja) 2006-07-03 2012-03-28 パナソニック株式会社 情報処理装置、情報記録装置、情報処理システム、プログラムアップデート方法、プログラムおよび集積回路
US8489067B2 (en) 2006-07-06 2013-07-16 Qualcomm Incorporated Methods and systems for distribution of a mobile wallet for a mobile device
KR20080006694A (ko) 2006-07-13 2008-01-17 김익수 휴대전화번호를 기반으로 하는 모바일 전자태그 칩 형태의지갑을 이용한 거래 관리 시스템
US11062342B2 (en) 2006-07-27 2021-07-13 Blackhawk Network, Inc. System and method for targeted marketing and consumer resource management
US20080031459A1 (en) * 2006-08-07 2008-02-07 Seth Voltz Systems and Methods for Identity-Based Secure Communications
US8467528B2 (en) 2006-08-31 2013-06-18 Advanced Micro Devices, Inc. Multimedia content protection
US8523069B2 (en) 2006-09-28 2013-09-03 Visa U.S.A. Inc. Mobile transit fare payment
US7527208B2 (en) 2006-12-04 2009-05-05 Visa U.S.A. Inc. Bank issued contactless payment card used in transit fare collection
GB2444798B (en) 2006-12-15 2010-06-30 Innovision Res & Tech Plc Communications devices comprising near field RF communicators
CN101595491A (zh) 2006-12-26 2009-12-02 维萨美国股份有限公司 移动自动售货机购买
US7600676B1 (en) 2006-12-26 2009-10-13 Cellco Partnership Two factor authentications for financial transactions
US8700457B2 (en) 2007-01-03 2014-04-15 William H. Bollman Mobile phone based rebate device for redemption at a point of sale terminal
CN101657836A (zh) 2007-01-09 2010-02-24 维萨美国股份有限公司 包括阈值指示符的移动电话支付过程
GB2445991B (en) * 2007-01-26 2009-04-01 Key Criteria Connect Ltd Method of loading software in mobile and desktop environments
US20080208741A1 (en) 2007-02-22 2008-08-28 First Data Corporation Account information lookup systems and methods in mobile commerce
EP2034458A3 (en) 2007-03-09 2009-09-02 ActivIdentity, Inc. One-time passwords
US8229458B2 (en) 2007-04-08 2012-07-24 Enhanced Geographic Llc Systems and methods to determine the name of a location visited by a user of a wireless device
US20100106583A1 (en) 2007-04-17 2010-04-29 American Express Travel Related Services Company, Inc. System and method for rewarding positive consumer behavior using loyalty point advances
US20080262928A1 (en) 2007-04-18 2008-10-23 Oliver Michaelis Method and apparatus for distribution and personalization of e-coupons
US7979316B2 (en) 2007-04-27 2011-07-12 American Express Travel Related Services Company, Inc. System and method for facilitating mobile commerce
US9524502B2 (en) 2007-06-20 2016-12-20 Qualcomm Incorporated Management of dynamic electronic coupons
US20090036103A1 (en) 2007-07-30 2009-02-05 First Data Corporation Mobile communication systems and methods for redeeming and reporting coupons
US20090037287A1 (en) 2007-07-31 2009-02-05 Ahmad Baitalmal Software Marketplace and Distribution System
US7996331B1 (en) 2007-08-31 2011-08-09 Sas Institute Inc. Computer-implemented systems and methods for performing pricing analysis
US8041338B2 (en) 2007-09-10 2011-10-18 Microsoft Corporation Mobile wallet and digital payment
EP2201543A1 (en) 2007-09-21 2010-06-30 Wireless Dynamics, Inc. Wireless smart card and integrated personal area network, near field communication and contactless payment system
US20130138571A1 (en) 2007-09-26 2013-05-30 Apostol T. Vassilev Systems and Protocols for Anonymous Mobile Payments with Personal Secure Devices
US8139763B2 (en) 2007-10-10 2012-03-20 Spansion Llc Randomized RSA-based cryptographic exponentiation resistant to side channel and fault attacks
US7805379B1 (en) 2007-12-18 2010-09-28 Amazon Technologies, Inc. Method and system for leasing or purchasing domain names
US9558485B2 (en) 2008-01-30 2017-01-31 Paypal, Inc. Two step near field communication transactions
US8516133B2 (en) 2008-02-07 2013-08-20 Telefonaktiebolaget Lm Ericsson (Publ) Method and system for mobile device credentialing
US20100070364A1 (en) 2008-02-28 2010-03-18 James Michael Dugan PipPops - Partners In Profit Point Of Purchase Savings System
US8473346B2 (en) 2008-03-11 2013-06-25 The Rubicon Project, Inc. Ad network optimization system and method thereof
GB2458470A (en) 2008-03-17 2009-09-23 Vodafone Plc Mobile terminal authorisation arrangements
US9218469B2 (en) 2008-04-25 2015-12-22 Hewlett Packard Enterprise Development Lp System and method for installing authentication credentials on a network device
US8180296B2 (en) 2008-04-29 2012-05-15 Immersion Corporation Providing haptic effects to users in a short range wireless system
US20090281947A1 (en) 2008-05-06 2009-11-12 Comverse Ltd. Method and system for mobile commerce
US8031207B2 (en) 2008-06-04 2011-10-04 Mastercard International, Inc. Card image description format to economize on data storage
US20100094694A1 (en) 2008-06-05 2010-04-15 Craig Shapiro Rewards Program For Real Estate Sales and Other Uses
CN101304503A (zh) 2008-06-26 2008-11-12 四川长虹电器股份有限公司 数字电视节目检索方法
WO2009158721A1 (en) 2008-06-27 2009-12-30 Servo Software, Inc. Social mobile search
US20100042517A1 (en) 2008-08-12 2010-02-18 The Westem Union Company Universal loyalty systems and methods
US20100042954A1 (en) 2008-08-12 2010-02-18 Apple Inc. Motion based input selection
US20100049599A1 (en) 2008-08-20 2010-02-25 First Data Corporation Filtering mobile marketing offers
US20100048226A1 (en) 2008-08-20 2010-02-25 First Data Corporation Managing mobile marketing offers
US20100057573A1 (en) 2008-09-04 2010-03-04 Tara Chand Singhal Systems and methods for an electronic coupon system
US8391798B2 (en) 2008-09-16 2013-03-05 Yahoo! Inc. Apparatus, method, and manufacture for managing scalable and traceable exchanges of content between advertisers and publishers for mobile devices
KR101428429B1 (ko) 2008-09-30 2014-08-07 애플 인크. 피어 대 피어 금융 트랜잭션 장치들 및 방법들
KR101802303B1 (ko) 2008-10-06 2017-11-28 마스터카드 인터내셔날, 인코포레이티드 모바일 장치 사이에서 결제 및 비결제 가상 카드 전송을 위한 시스템, 방법, 및 컴퓨터 판독 가능 매체
US20100094723A1 (en) 2008-10-14 2010-04-15 Johnson Brian M Systems and methods to intialize a data source based on a compatibility with an application
US8070061B2 (en) 2008-10-21 2011-12-06 Habraken G Wouter Card credential method and system
US20100125495A1 (en) 2008-11-17 2010-05-20 Smith Steven M System and method of providing a mobile wallet at a mobile telephone
US20100125510A1 (en) 2008-11-17 2010-05-20 Smith Steven M System and method of conducting transactions using a mobile wallet system
US20100146119A1 (en) 2008-12-04 2010-06-10 The Go Daddy Group, Inc. Generating domain names relevant to current events
CN101710433A (zh) 2008-12-31 2010-05-19 深圳市江波龙电子有限公司 一种电子支付卡的交易方法及电子支付卡
WO2010078530A2 (en) 2008-12-31 2010-07-08 Vivotech Inc. Methods, systems and computer readable media for redeeming and delivering electronic loyalty reward certificates using a mobile device
EP2377087A4 (en) 2009-01-07 2013-01-16 Powered Card Solutions Llc DISPLAY OF DATA OF A SECURED CHIP ON A CARD
CN101576983A (zh) 2009-06-16 2009-11-11 深圳市星龙基电子技术有限公司 一种基于移动终端的电子支付方法和系统
US8254957B2 (en) 2009-06-16 2012-08-28 Intel Corporation Context-based limitation of mobile device operation
US20110010234A1 (en) 2009-07-07 2011-01-13 Mike Lindelsee Mobile device including auto initiation
US8484708B2 (en) 2009-12-11 2013-07-09 Canon Kabushiki Kaisha Delegating authentication using a challenge/response protocol
US20110276484A1 (en) 2010-05-04 2011-11-10 Gregory A. Pearson, Inc. Identity verification systems
US8542833B2 (en) 2010-06-12 2013-09-24 Bao Tran Systems and methods to secure laptops or portable computing devices
US20120084138A1 (en) 2010-10-05 2012-04-05 Microsoft Corporation Advertisement management
US20120089404A1 (en) 2010-10-06 2012-04-12 Microsoft Corporation Global pricing for content distribution
US20120089450A1 (en) * 2010-10-07 2012-04-12 Microsoft Corporation Loyalty offer
US20120109771A1 (en) 2010-11-01 2012-05-03 Microsoft Corporation Application Name Marketplace
US8805434B2 (en) 2010-11-23 2014-08-12 Microsoft Corporation Access techniques using a mobile communication device
US20120143758A1 (en) 2010-12-01 2012-06-07 Microsoft Corporation Account Transfer Techniques
US20120143769A1 (en) 2010-12-02 2012-06-07 Microsoft Corporation Commerce card
US20120143669A1 (en) 2010-12-02 2012-06-07 Microsoft Corporation Loyalty offer modeling
US9509686B2 (en) 2010-12-03 2016-11-29 Microsoft Technology Licensing, Llc Secure element authentication

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1502186A (zh) * 2001-04-12 2004-06-02 国际商业机器公司 在计算机网络中有控制地分发应用程序代码和内容数据
CN1934545A (zh) * 2004-06-11 2007-03-21 株式会社Ntt都科摩 移动设备及存取控制方法
US20090198997A1 (en) * 2006-11-20 2009-08-06 Tet Hin Yeap System and method for secure electronic communication services
US20090325565A1 (en) * 2008-06-26 2009-12-31 Ari Backholm Provisioning applications for a mobile device

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105282737A (zh) * 2015-11-17 2016-01-27 上海斐讯数据通信技术有限公司 一种无线网络系统及其应用的安全认证方法

Also Published As

Publication number Publication date
US9525548B2 (en) 2016-12-20
US20120099727A1 (en) 2012-04-26
CN107017983A (zh) 2017-08-04

Similar Documents

Publication Publication Date Title
CN102420689A (zh) 供应技术
US11277394B2 (en) Managing credentials of multiple users on an electronic device
US11687920B2 (en) Facilitating a fund transfer between user accounts
CN102546171B (zh) 用于安全元件认证的方法
US9654448B2 (en) Secure communication system for mobile devices
US20170213206A1 (en) Conducting transactions using electronic devices with geographically restricted non-native credentials
US8499156B2 (en) Method for implementing encryption and transmission of information and system thereof
WO2015180691A1 (zh) 验证信息的密钥协商方法及装置
CN102567876A (zh) 帐户转移技术
US8904195B1 (en) Methods and systems for secure communications between client applications and secure elements in mobile devices
CN102438237A (zh) 使用移动通信设备的访问技术
CN102857408A (zh) 无状态应用通知
KR20090089394A (ko) 네트워크의 클라이언트 장치로의 보안 패스워드 분배
CN105142139A (zh) 验证信息的获取方法及装置
CN102402761A (zh) 忠诚度优惠
CN113553572A (zh) 资源信息获取方法、装置、计算机设备和存储介质
CN110519203B (zh) 一种数据加密传输方法和装置
JP2008535427A (ja) データ処理デバイスとセキュリティモジュールとの間のセキュア通信
CN105574720A (zh) 安全的信息处理方法以及信息处理装置
WO2016003310A1 (en) Bootstrapping a device to a wireless network
Byambajav Secure NFC enabled mobile phone payments using elliptic curve cryptography (SNFCMP)

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
ASS Succession or assignment of patent right

Owner name: MICROSOFT TECHNOLOGY LICENSING LLC

Free format text: FORMER OWNER: MICROSOFT CORP.

Effective date: 20150730

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20150730

Address after: Washington State

Applicant after: Micro soft technique license Co., Ltd

Address before: Washington State

Applicant before: Microsoft Corp.

RJ01 Rejection of invention patent application after publication

Application publication date: 20120418

RJ01 Rejection of invention patent application after publication