CN102546171A - 安全元件认证 - Google Patents

安全元件认证 Download PDF

Info

Publication number
CN102546171A
CN102546171A CN2011104152813A CN201110415281A CN102546171A CN 102546171 A CN102546171 A CN 102546171A CN 2011104152813 A CN2011104152813 A CN 2011104152813A CN 201110415281 A CN201110415281 A CN 201110415281A CN 102546171 A CN102546171 A CN 102546171A
Authority
CN
China
Prior art keywords
mobile communication
communication equipment
safety element
user
certificates
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011104152813A
Other languages
English (en)
Other versions
CN102546171B (zh
Inventor
A·阿南塔
M·R·克里希南
A·L·马歇尔
K·R·扎尔加希
M·T·阿贝尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Technology Licensing LLC
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of CN102546171A publication Critical patent/CN102546171A/zh
Application granted granted Critical
Publication of CN102546171B publication Critical patent/CN102546171B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
    • H04L9/0897Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage involving additional devices, e.g. trusted platform module [TPM], smartcard or USB
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Abstract

描述了安全元件认证技术。在各个实现中,接收一个确认,表明已使用一个或多个实体文件来实体地验证用户身份。促使将可用来认证用户的一个或多个证书储存于用户的移动通信设备的安全元件中,此安全元件是使用防篡改硬件实现。

Description

安全元件认证
技术领域
本发明涉及网络技术,尤其涉及安全认证。
背景技术
移动通信设备,例如无线电话,已经成为各种各样的用户日常生活中常见的一部分。因此,移动通信设备可担当各种商务和个人应用的主要联系点。例如,商务用户可使用移动通信设备接收电子邮件,临时用户可发送短信给朋友,这两种用户中的任一种都可共享照片,等等。
然而,应用于安全地在移动通信设备上储存数据和与移动通信设备传递数据的传统技术会导致数据成为“不受阻碍”的。即使在很短的时间,有恶意者也能利用这种弱点盗取敏感数据。这甚至可能导致有恶意者本身有能力访问移动通信设备上的其他信息。结果,由于这种危及移动通信设备上的数据安全的能力,移动通信设备的功能受到限制而未达到其真实潜力。
发明内容
描述了安全元件认证技术。在各个实现中,接收一个确认,表明已使用一个或多个实体文件来实体地验证用户身份。促使可用来认证用户的一个或多个证书被储存于用户的移动通信设备的安全元件中,此安全元件是使用防篡改硬件实现。
在一个或多个实现中,在移动通信设备接收质询,以认证移动通信设备的用户的身份。移动通信设备的安全元件使用一个或多个证书来处理此质询,在处理此口令时不会将这一个或多个证书暴露在实现此安全元件的硬件外部。对质询的应答由安全元件暴露。
在一个或多个实现中,移动通信设备包含实现于防篡改硬件中的安全元件,此安全元件被配置为使用包含于安全元件中的私钥来解密各证书,一旦解密了证书则储存于安全元件中,这些证书被配置为出于访问资源的目的而认证移动通信设备的用户。
提供本发明内容以便以简化形式介绍将在以下的具体实施方式中进一步描述的一些概念。本发明内容不旨在标识出所要求保护的主题的关键特征或必要特征,也不旨在用于帮助确定所要求保护的主题的范围。
附图说明
参考附图来描述具体实施方式。在附图中,附图标记中最左边的数字标识该附图标记首次出现的附图。在说明书和附图的不同实例中使用相同的附图标记可指示相似或相同的项目。
图1是根据用于移动通信的设备、特征、和系统的一个或多个实施例的移动通信设备的示例性实现的图示。
图2是描绘了在一示例性实现中定位公钥以与移动通信设备通信的过程的流程图。
图3是描绘了在一示例性实现中显示了与移动通信设备安全地传递数据的技术的过程的图。
图4是描绘了在一示例性实现中显示了接收和处理由移动通信设备从供应服务中接收的数据的技术的过程的流程图。
图5是描绘了在一示例性实现中显示了图1的安全元件的示例性操作的过程的流程图。
图6是描绘了在一示例性实现中响应于已使用实体文件验证用户身份的确认而储存证书于安全元件的过程的流程图。
图7是描绘了在一示例性实现中在移动通信设备上提供可用于认证用户身份的证书的过程的流程图。
图8是描绘了在一示例性实现中配置移动通信设备的安全元件以应答可用于认证用户身份的质询的过程的流程图。
图9是描绘了在一示例性实现中将由移动通信设备的安全元件处理的针对质询的应答用作多层远程认证技术的一部分的过程的流程图。
图10示出可在各种实施例中实现为任意类型的移动设备以实现用于移动通信的设备、特征和系统的各种实施例的示例性设备中的各种组件。
具体实施方式
概览
移动通信设备(例如无线电话)被配置为提供各种各样的功能。但是,在使用传统技术的移动通信设备上数据可能受到损害。因此移动通信设备可能未能实现其真实潜力。
通过使用各种不同的例子,描述了安全元件认证技术。在各个实现中,可采用安全元件来认证用户的身份。例如,可使用防篡改硬件来实现安全元件,防篡改硬件例如是固定到印刷电路板上的防止被从板上探听或移除的集成电路。安全元件可被配置为维护可用来认证用户身份的多个证书。可以用各种不同方式利用这些证书以认证用户,例如通过安全通信通道通信,可用来应答质询而不暴露证书本身,等等。另外,认证可用于多种目的,例如访问包含在线账户的资源,作为签署文件的签名等等,对此的进一步讨论将在以下相关各节找到。
在以下讨论中,描述了移动通信设备(例如无线电话)的各种示例性实现。另外,为每一示例描述了可由移动通信设备采用的各种不同功能,其可在这一示例以及所描述的其他示例中实现。因此,描述了各种构想的实现中的一些示例性实现。此外,虽然描述了包含一个或多个被配置为提供电话功能的模块的移动通信设备,但是还构想了各种其他移动设备,例如个人数字助理,移动音乐播放器,专用消息收发设备,便携式游戏设备,上网笔记本等等。
示例环境
图1是在一示例性实现中可操作来采用在此描述的技术的环境100的图示。环境包括示出为通过网络108彼此通信耦接的服务供应器102,移动通信设备104,以及供应服务106。虽然网络108被示为因特网,但是该网络可以采用各种各样的配置。例如,网络108可以包括广域网(WAN)、局域网(LAN)、无线网络、公共电话网和内联网等等。此外,虽然示出了单个网络108,但是网络108可代表多个网络。
移动通信设备104进一步示出为包括通信模块110。通信模块110代表移动通信设备102经由网络108进行通信的功能。例如,通信模块110可包括电话功能,例如采用电话模块来经由普通老式电话业务(POTS),无线网络(例如蜂窝和/或Wi-Fi)等等来通信,以拨出和接听电话呼叫。
通信模块110也可包括各种其他功能,以例如捕捉内容,形成短消息服务(SMS)文本消息,多媒体消息收发服务(MMS)消息,电子邮件,通过社交网络服务或微博通信的状态更新,等等。例如,通信模块110也可支持浏览器功能以浏览网络108。
移动通信设备104进一步示出为包括安全元件112。在一个或多个实现中,安全元件112代表支持与移动通信设备104安全通信的功能。举例来说,安全元件112可使用硬件来实现并在制造期间被配置为包含私钥114,在后安全供应,等等。例如,设备制造者可使用防篡改集成电路来实现安全元件112,防篡改集成电路抵抗“探听”和从移动通信设备104上实体移除。举例来说,制造者可用环氧树脂覆盖表面贴装集成电路,环氧树脂有助于防止对电路的探听,以及在尝试将电路从电路板中移除时使电路中断。此外,这一制造工序可以是可核查的,以确保私钥114保密。
在各个实现中,安全元件112包括执行各种不同选项的功能,例如加密和/或解密操作,储存证书等等。例如,安全元件112可使用私钥114执行解密操作并将操作结果透露给移动通信设备104的其他功能,例如透露给可被移动通信设备104执行的一个或多个应用程序116。
在此示例中,安全元件112可从应用程序116接收待解密的数据,使用私钥114解密数据,并将解密操作的结果(即解密数据)透露给应用程序116。因此,将私钥114包含在安全元件112中,通过避免私钥114在解密操作期间不受阻碍地暴露,有助于保护私钥114不被从安全元件112“外部”发现。
通过使用安全元件112还可能支持各种其他功能。例如,安全元件112可支持通过供应服务106的受保护通信通道。供应服务106例如可包括供应模块118和存储120。存储120可用于维护分配给包含安全元件112的集成电路的序列号122,以及与移动通信设备104的私钥114构成非对称公/私钥对的相应公钥124。这样供应模块118可提供公钥124给第三方服务,从而保护第三方服务与移动通信设备104之间的通信,即使此通信是在使用供应服务106或其他服务作为中介时发生。
例如,移动通信设备104的用户可与通信模块110或其他功能(例如应用程序116)交互以经网络108导航到服务供应器102。示出的服务供应器102包括服务模块126,其代表提供了经网络108访问的一个或多个服务的功能。
这些服务之一的示例被示出为由应用程序服务模块128实现。应用程序服务模块128代表管理经网络108分发一个或多个应用程序130的功能。尽管示出应用程序130储存在服务供应器102本地的存储132(例如作为实现服务供应器102的服务器场的一部分),但是存储132也可代表各种各样的不同类型的存储,例如第三方存储。
在一示例中,应用程序服务模块138管理被配置为提供经网络108购买的应用程序130的市场。因此,移动通信设备104的用户可访问此市场以购买用来下载到本地存储的一个或多个应用程序130,在此示例中示出为应用程序116。为购买和/或传输应用程序130,移动通信设备104和服务供应器102可利用至少部分通过使用安全元件112来实现的安全通信。可以用各种方式实现安全通信。
在一实例中,直接提供公钥124以保障服务供应器102和移动通信设备104之间的通信安全。例如,可由供应服务106的供应模块118通过例如从移动通信设备104获得实现安全元件112的集成电路的序列号122来定位公钥124。供应模块118随后可使用序列号122来定位公钥124并将公钥124提供给服务供应器102。随后可使用公钥124来加密将传输给移动通信设备104的数据,例如应用程序130,账单信息和其他证书等等。
在另一实例中,供应服务106提供公钥124给服务供应器102作为支持间接通信的基础,例如安全地传输将用来构成通信通道的基础的证书和其他数据(例如密钥)。例如,服务供应器102可提供将用来保障服务供应器102和移动通信设备104之间的通信安全的证书(例如,其他密钥)。为保护这些证书不受有恶意者损害,可使用这一公钥124将证书编码。换句话说,可使用公钥124加密其他密钥用于与移动通信设备104的通信,以保护其他密钥不被有恶意者发现。
这样,通过使用公钥124加密,无论通信是间接经由供应服务106传输或直接经网络108传输,都可保护证书(例如,其他密钥)不被发现。因此,甚至供应服务106本身也不能够确定服务供应器102和移动通信设备104之间传输的是“什么”。
移动通信设备104随后可使用安全元件112,更具体地说是私钥114来解密通信,以获得其他密钥。一旦解密了其他密钥,就可采用各种其他技术来利用这些其他密钥。
在一种技术中,暴露其他密钥以在安全元件112外部被诸如应用程序116或移动通信设备104的其他功能使用。因此,在这一技术中利用安全元件112来提供证书,这些证书被用来作为保障通信安全的基础,但是本身不用来保障通信安全,即提供实际的加密/解密。
在另一技术中,通过储存其他密钥在安全元件112内部,可避免其暴露在安全元件112外部。安全元件112可随后使用前述的密钥来解密和/或加密由安全元件112接收的数据,而不将密钥暴露在安全元件112“外部”。因此安全元件112可采用各种不同的技术来保障与移动通信设备104的通信安全,服务供应器102的上述示例是许多这样的示例中的一个。
另外,安全元件112可用来获得各种其他证书,这些证书可用来提供各种各样的功能。例如,安全元件112可维护功能以作为多层认证系统的部分。例如,安全元件112可被配置为应答一质询。随后可提供具有用户名和密码、个人识别号码(PIN)等等的应答,作为认证过程的一部分,从而可以用增长的可信性来认证用户。对安全元件112利用技术来应答质询的进一步讨论将在与图8和图9有关的描述中找到。
在另一示例中,可将安全元件112用于远程识别。例如移动通信设备104可用于储存设备用户的“身份”。随后可将此身份提供给其他方以验证用户“是他们所声称的身份”。在这一实现中,可由位于一实体的物理位置中,希望验证移动通信设备104的用户身份的阅读器来“敲击”此移动通信设备104。另外,这一身份可用来利用移动通信设备104签署文件。此外,移动通信设备104可被配置为维护多个这样的身份以供多个不同实体验证,对此的进一步讨论将在与图6和图7有关的描述中找到。
一般而言,在此描述的任何功能可使用软件、固件、硬件(例如,固定逻辑电路)、手动处理或这些实现的组合来实现。本文使用的术语“模块”、“功能”和“逻辑”一般表示软件、固件、硬件或其组合。在软件实现的情况下,模块、功能或逻辑表示当在处理器(例如,一个或多个CPU)上执行时执行指定任务的程序代码。该程序代码可被存储在一个或多个计算机可读存储器设备中,对其的进一步描述将在有关图2的描述中找到。以下描述的供应技术的各特征是平台无关的,从而意味着该技术可在具有各种处理器的各种商用计算平台上实现。
示例过程
以下讨论描述了可利用上述系统和设备来实现的各种技术。这些过程中每一过程的各方面可用硬件、固件、软件、或其组合来实现。这些过程被示为指定由一个或多个设备和/或在设备之间通信的数据所执行的操作的一组框和/或箭头,并且其不必限于所示由各框或箭头执行操作的顺序。在以下讨论的各部分中,将对图1的环境100做出参考。
图2示出在一示例性实现中定位公钥以与移动通信设备通信的过程200。传输一请求,该请求包括实现于移动通信设备的硬件中的安全元件的标识符(框202)。例如,此标识符可描述实现了移动通信设备104的安全元件112的集成电路的序列号。例如可以在移动通信设备104制造期间将序列号122与对应的公钥124一起储存。如前所述,公钥124可以是使用非对称加密的公/私钥对124,114的一部分。
可以由各种不同实体来传输此请求,例如由服务供应器102传输以与移动通信设备104通信,由移动通信设备104本身来传输以供应功能,以及由其他实体传输。例如,服务供应器102可从移动通信设备104获得序列号112,并传输给供应服务106以保障服务供应器102与移动通信设备104之间的通信安全。在另一示例中,移动通信设备104可从设备用户处接收请求,以供应移动通信设备104的功能,例如使设备能够执行应用程序116,提供与另一设备(例如服务供应器)的安全通信通道,等等。也可以构想各种其他示例。
使用包含在经网络接收的请求内的标识符来定位多个公钥中的特定的一个(框204)。接前一示例,供应服务106可使用此标识符(例如序列号或其他标识符)来定位公钥124。这样,供应服务106本身不必参与加密或解密操作就可定位公钥124。此外,供应服务106可被配置为由其他实体来审核以验证这一事实:供应服务106不能够解密将发送给移动通信设备104的使用公钥124加密的数据。因此,供应服务106可被服务供应器102,移动通信设备104以及其他通过此服务通信的实体“信任”。
经网络传输所定位的公钥,此公钥被配置为加密数据,此数据将被移动通信设备的安全元件解密,此安全元件是使用硬件实现并包含一私钥,此私钥被配置为对使用公钥加密的数据进行解密(框206)。安全元件112例如可接收被公钥124加密的数据,并使用安全元件112本身的硬件功能来解密此数据。这样,私钥114以及数据可受到保护,免受有恶意者的伤害。安全元件112随后可暴露该数据或将数据保持在内部,对此的进一步讨论将在与图4和图5有关的描述中找到。
图3示出在一示例性实现中显示了与移动通信设备安全地传递数据的技术的过程300。过程300示出为包含信用服务302,发行实体304(例如银行或其他金融机构),发行服务306(例如Gemalto),可审核参考服务308,供应服务310(其可能与图1的供应服务106对应或不对应),移动运营商(例如无线网络的运营商),以及移动通信设备314,其可能与图1的移动通信设备104对应或不对应。在以下的讨论中,使用箭头指示数据的示意流向。但是显然,在此引用的顺序和数据是描述了各种不同实现中的一种。
在箭头316,从信用服务302(例如,像Visa这样的信用卡服务)传输数据给发行实体304,例如银行或其他发行信用卡的金融机构。在箭头318,发行实体304传输数据给发行服务306以发行一张或多张信用卡,例如允许信用卡用于在线支付等。
在箭头320,移动通信设备314向供应服务310作出请求,以供应移动通信设备314的功能。可供应各种各样的功能,例如使移动通信设备314能够执行应用程序,获得访问web服务的证书等等。
在箭头322,供应服务310与可审核参考服务308通信以定位与移动通信设备314关联的公钥。如图2所说明的,请求例如可包含标识符(例如序列号),此标识符可用来定位移动通信设备314的公钥。此外,如前所述,可审核参考服务308可被配置为允许其他实体来“核查”设备,以确保通过此设备或其他设备执行的通信受到保护而不被发现。
在箭头324,供应服务310接收对箭头322的请求的响应,此响应包含对应于移动通信设备314的公钥。在箭头326,供应服务310随后将此公钥和针对将要传输给移动通信设备314的数据(例如证书)的请求一起提供给发行服务306。在箭头328,供应服务310接收被公钥加密的数据且在箭头330将数据传输给移动通信设备314。
因此在此示例中供应服务310是作为管理移动通信设备的供应的中介。此外,外部实体可通过对可审核参考服务308进行审核来验证这一功能的“可信性”。这样,即使可审核参考服务308受到有恶意者的损害,移动通信设备314上的数据完整性也能得到保持,对此的进一步讨论将在与后续附图有关的描述中找到。
图4示出在一示例性实现中显示了接收和处理由移动通信设备从供应服务中接收的数据的技术的过程400。传输一请求,该请求包括实现于移动通信设备的硬件中的安全元件的标识符(框402)。和之前一样,可用各种方式,例如通过包含安全元件的集成电路的序列号,来标识安全元件。
接收对请求的响应,此响应包含使用对应于一私钥的公钥来加密的数据(框404)。此响应例如可直接从服务供应器102处获得并使用由供应服务106提供的公钥来加密。在另一实例中,如有关图3的描述,可经供应服务310来间接地接收此响应,等等。
安全元件使用私钥来解密数据(框406)。例如,安全元件112可使用此前描述的硬件来配置并包括如下功能:使用私钥114解密数据而不将此私钥传“离”实现此元件的集成电路(例如计算机芯片)。使用数据供应移动通信设备的功能(框408)。可供应各种不同功能,其中一例将参考下一附图讨论。
图5是描绘了在一示例性实现中显示了图1的安全元件的示例性操作的过程的流程图。从图3继续,移动通信设备314示出为包含客户端502和使用安全元件外部库504和安全元件内部库506实现的安全元件。
在箭头508,移动通信设备314的客户端502(例如应用程序)示出为例如从图3的供应服务310处接收加密数据330。客户端502随后可检测到数据是加密的,从而利用安全元件来解密数据。例如客户端502可在箭头510启动安全元件(例如其上实现安全元件的集成电路),在箭头512启动一应用程序,在箭头514执行认证握手,并在箭头516传送加密数据330到安全元件的安全元件外部库504。
安全元件外部库504可随后在箭头518传送加密数据到安全元件内部库506,此加密数据随后被安全元件解密。随后将解密结果从安全元件内部库506返回给安全元件外部库504。如前所述,还构想了各种其他示例,例如将数据保持在安全元件内部用于后续用途(例如用于解密和/或解密操作以构成安全通道),暴露此数据以让客户端502使用(例如,作为执行购买的登录证书),等等。因此,可安全地将各种不同数据传输给移动通信设备,例如使用与信用卡有关的信息进行购买的数据,提供标识符作为过境访问卡使用的数据,提供与忠诚卡关联的标识符的数据,或者提供移动通信设备可用以访问一场所的证书的数据。
图6示出在一示例性实现中响应于已使用实体文件验证用户身份的确认而储存证书于安全元件的过程600。接收一个确认,表明已使用一个或多个实体文件来实体地验证用户身份(框602)。例如,用户可到一个实体位置并向一个人展示可用于确认此用户身份的文件,例如驾照、护照、社保卡、出生证明、结婚证等。检查这些文件的那个人可与计算设备交互以基于实体文件确认此用户是“他们所声称的身份”,例如通过与计算设备的用户界面交互。
促使可用来认证用户的一个或多个证书被储存于用户的移动通信设备的安全元件中,此安全元件是使用防篡改硬件实现(框604)。继续前一示例,计算设备从那个人接收的确认可促使计算设备启动一个或多个技术以在移动通信设备102上供应证书。例如,可实现这一技术,其涉及供应服务106以从搜索供应器102安全地“通过云”传输证书。
如前文参考图2-5所描述的,这些技术可包括将公钥124传输给服务供应器102,服务供应器102使用此公钥加密证书,用于经网络108传输给移动通信设备104。移动通信设备104可随后提供加密数据给安全元件112,安全元件112可使用私钥114解密此包含证书的加密数据。
随后可将这些证书储存在安全元件112内部(例如,实现安全元件112的集成电路)而不暴露这些证书。另外,如前文有关图1的叙述,安全元件112可被配置为防篡改的,以降低此元件被探听和/或被物理移除的可能性。这样,就可以安全地储存证书,降低被有恶意者损害的可能性。此外,证书可用作多个不同目的,其中一个示例将在有关下一附图的描述中找到。
图7示出在一示例性实现中在移动通信设备上供应可用于认证用户身份的证书的过程700。和之前一样,在一实体位置检查用户提交的实体文件,以认证用户身份(框702)。例如,用户可携带移动通信设备和可用来认证此用户身份的文件,例如驾照、社保卡等到护照局。护照局的雇员或其他人可检查这些文件以认证用户是“他们所声称的身份”。
该雇员随后可启动一操作以在此实体位置供应证书到用户的移动通信设备的安全元件上(框704)。例如,护照局的计算设备可用来通过此计算设备和移动通信设备104之间的本地连接,来安全地提供证书给移动通信设备104。例如,可响应于敲击设备上的NFC阅读器而传输这些证书,并使用近场技术读取。
这些证书可由计算设备本地产生,经网络108远程获得,等等。此外,还构想了其他供应技术,例如之前参考图2-5所描述的。因此,用户的移动通信设备104安全地维护这些证书,这能提供各种不同功能。
用户可能遇到涉及用户身份认证的情形(框706),例如之前的护照示例之后,到外国旅行。在进入移民处后,外国可能要求护照。
作为响应,将来自安全元件的证书安全地传输给认证的请求者(框708)。用户例如可“敲击”移动通信设备102上的阅读器。随后可使用来自安全元件112的证书来认证用户,例如经网络108从一服务处获取用户护照的电子副本。此外,移动通信设备104也可用于使用储存于安全元件内的证书来签署纸件,例如签署声明表格。因此,移动通信设备104可作为认证用户身份的便捷来源。尽管这些示例描述了传输储存于安全元件内的证书,但这些证书也可用于应答质询以认证用户身份,其进一步讨论将在有关下一附图的描述中找到。
图8示出在一示例性实现中配置移动通信设备的安全元件以应答可用于认证用户身份的质询的过程800。在移动通信设备处接收质询,以认证移动通信设备的用户的身份(框802)。此质询例如可能包括由移动通信设备104的用户输入,经由与安全元件112分离的执行于移动通信设备104的处理器上的应用程序接收的文字集合,等等。
移动通信设备的安全元件使用一个或多个证书处理此质询,在处理此质询时不会将这一个或多个证书暴露在实现此安全元件的硬件外部(框804)。如有关图5的论述,移动通信设备可接收数据并使用此数据执行处理而不会将这一处理的中间结果或用于执行这一处理的数据(例如证书)暴露在安全元件112外。因此,可使用证书来处理质询,可通过使用密钥技术等来使这些证书在处理前、处理期间和处理后保密。
安全元件随后可暴露对此质询的应答(框806)。该应答可按各种方式输出。这一应答可供用户手动输入到用户界面,可输出给将使用此应答作为登录操作的一部分的应用程序,等等,对此的进一步讨论将在有关下一附图的描述中找到。
图9示出在一示例性实现中由移动通信设备的安全元件处理的针对质询的应答用作多层远程认证技术的一部分的过程900。从应用程序市场下载一应用程序到移动通信设备(框902)。移动通信设备104例如可经网络108导航到服务供应器102,以使应用程序130被下载到移动通信设备104。在这一示例中,应用程序是由银行提供以执行网上银行和其他账户管理操作。
供应证书到移动通信设备的安全元件上(框904)。可使用各种不同技术来供应这些证书。在一示例中,利用之前所述的“当面”方法,其中用户在实体位置处(例如银行分支机构)提交实体文件以使证书被储存于安全元件112中。在另一示例中,可利用供应服务106安全地在银行和移动通信设备104之间,直接或间接地传输证书。也构想了各种其他示例。
通过输入用户名和密码开始到网站的登录(框906)。例如可通过银行应用程序来提示用户输入这一信息。作为响应,可从网站处接收质询(框908),质询可被配置为一串字符,一个问题等等。随后将此质询传输给安全元件112,安全元件112使用所供应的证书来处理质询(框910)。安全元件112例如可对字母串应用一个或多个加密技术(例如使用密钥处理)来产生应答,使用证书找到对问题的答案,等等。
随后将对此质询的应答提供给网站(框912),此应答随后可被用来完成到网站的登录。因此,利用安全元件,可利用多层方法来登录到网站。尽管描述了网站,但是也构想了各种不同资源,例如访问ATM、数据存储、计算设备、锁定实体位置、保险箱、打开汽车车门、启动汽车等等。因此,储存于安全元件112内的证书可用于各种目的,例如认证用户以进行使用与信用卡有关的信息的购买,提供标识符以用作过境访问卡,提供与忠诚卡关联的标识符,或提供移动通信设备可用以访问一场所的证书。
示例设备
图10示出可在各种实施例中实现为任意类型的移动设备以实现用于移动通信的设备、特征和系统的各种实施例的示例性设备1000中的各种部件。例如,设备1000可实现为任一参考图1所描述的移动通信设备104。也可实现设备1000以访问基于网络的服务,例如之前描述的社交网络服务。
设备1000包括输入1002,输入1002可包括因特网协议(IP)输入以及其他输入设备。设备1000还包括通信接口1004,其可被实现为无线接口、任何类型的网络接口中的任一个或多个和任何其它类型的通信接口中。网络接口在设备1000和通信网络之间提供连接,其它电子和计算设备可以通过该连接与设备1000传输数据。无线接口使设备1000能够作为无线通信用地移动设备来操作。
设备1000还包括一个或多个处理器1006(例如,微处理器、控制器等中的任一个),其处理各种计算机可执行指令来控制设备1000的操作以及与其它电子设备进行通信。设备1000可用诸如一个或多个存储器组件等计算机可读介质1008来实现,存储器组件的示例包括随机存取存储器(RAM)、非易失性存储器(例如,只读存储器(ROM)、闪存、EPROM、EEPROM等中的任一个或多个)。
计算机可读介质1008提供数据存储以便存储内容和数据1010、以及设备应用程序和关于设备1000的各操作方面的任何其它类型的信息和/或数据。例如,操作系统1012可以用计算机可读介质1008作为计算机应用来维护并在处理器1006上执行。设备应用程序还可包括通信管理器模块1014(其可用来提供电话功能)和媒体管理器1016。
设备1000还包括向音频呈现和/或显示系统1020提供音频和/或视频数据的音频和/或视频输出1018。音频呈现和/或显示系统1020可实现为示例设备1000的集成组件,并可包括处理、显示、和/或以其他方式呈现音频、视频和图像数据的任何组件。设备1000也可实现为提供用户触觉反馈,例如震动和触觉。
一般而言,框可代表了被配置为提供所代表的功能的模块。此外,在此描述的任何功能可使用软件、固件(例如,固定逻辑电路)、手动处理或这些实现的组合来实现。本文使用的术语“模块”、“功能”和“逻辑”一般表示软件、固件、硬件或其组合。在软件实现的情况下,模块、功能或逻辑表示当在处理器(例如,一个或多个CPU)上执行时执行指定任务的程序代码。程序代码可被储存在一个或多个计算机可读存储器设备中。以上描述的技术的各特征是平台无关的,从而意味着该技术可在具有各种处理器的各种商用计算平台上实现。
结论
虽然已经用对结构特征和/或方法动作专用的语言描述了本发明,但是应该理解,在所附权利要求中定义的本发明不必限于所述的具体特征或动作。相反,这些具体特征和动作是作为实现所要求保护的本发明的示例形式而公开的。

Claims (10)

1.一种方法,包括:
接收表明已使用一个或多个实体文件来实体地验证用户身份的确认(602);以及
促使可用来认证所述用户的一个或多个证书被储存于所述用户的移动通信设备的一安全元件中,所述安全元件是使用防篡改硬件实现(604)。
2.如权利要求1所述的方法,其特征在于:在所述安全元件中包含私钥,所述私钥被配置为解密包含一个或多个证书的数据,所述数据是使用对应的公钥加密,所述安全元件被配置为执行所述解密而不将所述私钥和所述一个或多个证书暴露在所述安全元件的硬件外部。
3.如权利要求1所述的方法,其特征在于:由一实体使用公钥来加密证书,所述实体是响应于供应一集成电路的序列号标识符而获得所述公钥,所述集成电路构成所述移动通信设备的硬件安全元件。
4.如权利要求3所述的方法,其特征在于:所述公钥是位于一供应服务的一个或多个设备上的多个公钥之一,所述一个或多个设备是可由外部方审核以确定所述一个或多个设备储存的信息不被配置为对被所述多个公钥中的一个或多个加密过的数据进行解密。
5.如权利要求1所述的方法,其特征在于:所述硬件是防篡改的,从而所述证书在储存后不会被所述移动通信设备暴露到所述安全元件外部。
6.如权利要求1所述的方法,其特征在于:所述硬件是防篡改的,从而用于实现所述安全元件的集成电路能防止被从所述移动通信设备的电路板上移除。
7.如权利要求1所述的方法,其特征在于:所述硬件是防篡改的,从而用于实现所述安全元件的集成电路能防止探听。
8.如权利要求1所述的方法,其特征在于:所述一个或多个证书可用来认证所述用户而无需所述用户手动输入信息。
9.如权利要求1所述的方法,其特征在于:所述一个或多个证书被配置为供所述移动通信设备用来:认证用户以使用与信用卡有关的信息进行购买,提供标识符作为过境访问卡使用,提供与忠诚卡关联的标识符,或者提供移动通信设备可用以访问一场所的证书。
10.一种方法,包括:
在移动通信设备处接收质询,以认证所述移动通信设备的用户的身份(802);
由所述移动通信设备的安全元件使用一个或多个证书处理所述质询,在处理所述质询时不将所述一个或多个证书暴露在实现所述安全元件的硬件外部(804);以及
由所述安全元件暴露对所述质询的应答(806)。
CN201110415281.3A 2010-12-03 2011-12-02 用于安全元件认证的方法 Active CN102546171B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US12/959,715 US9509686B2 (en) 2010-12-03 2010-12-03 Secure element authentication
US12/959,715 2010-12-03

Publications (2)

Publication Number Publication Date
CN102546171A true CN102546171A (zh) 2012-07-04
CN102546171B CN102546171B (zh) 2014-12-10

Family

ID=46163382

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110415281.3A Active CN102546171B (zh) 2010-12-03 2011-12-02 用于安全元件认证的方法

Country Status (2)

Country Link
US (3) US9509686B2 (zh)
CN (1) CN102546171B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107750470A (zh) * 2015-06-25 2018-03-02 格马尔托股份有限公司 替换用于认证安全元件的至少一个认证参数的方法和相应的安全元件
CN109118193A (zh) * 2013-02-06 2019-01-01 苹果公司 用于安全元件交易和资产管理的装置和方法

Families Citing this family (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10380573B2 (en) * 2008-09-30 2019-08-13 Apple Inc. Peer-to-peer financial transaction devices and methods
US8806190B1 (en) 2010-04-19 2014-08-12 Amaani Munshi Method of transmission of encrypted documents from an email application
US9525548B2 (en) 2010-10-21 2016-12-20 Microsoft Technology Licensing, Llc Provisioning techniques
US20120266220A1 (en) * 2010-11-17 2012-10-18 Sequent Software Inc. System and Method for Controlling Access to a Third-Party Application with Passwords Stored in a Secure Element
US8805434B2 (en) 2010-11-23 2014-08-12 Microsoft Corporation Access techniques using a mobile communication device
US8898769B2 (en) 2012-11-16 2014-11-25 At&T Intellectual Property I, Lp Methods for provisioning universal integrated circuit cards
US8959331B2 (en) 2012-11-19 2015-02-17 At&T Intellectual Property I, Lp Systems for provisioning universal integrated circuit cards
ES2647088T3 (es) * 2012-12-21 2017-12-19 Giesecke+Devrient Mobile Security Gmbh Procedimientos y dispositivos para la gestión de suscripciones OTA
US9036820B2 (en) 2013-09-11 2015-05-19 At&T Intellectual Property I, Lp System and methods for UICC-based secure communication
US9124573B2 (en) 2013-10-04 2015-09-01 At&T Intellectual Property I, Lp Apparatus and method for managing use of secure tokens
US9208300B2 (en) 2013-10-23 2015-12-08 At&T Intellectual Property I, Lp Apparatus and method for secure authentication of a communication device
US9240994B2 (en) 2013-10-28 2016-01-19 At&T Intellectual Property I, Lp Apparatus and method for securely managing the accessibility to content and applications
US9313660B2 (en) 2013-11-01 2016-04-12 At&T Intellectual Property I, Lp Apparatus and method for secure provisioning of a communication device
US9240989B2 (en) 2013-11-01 2016-01-19 At&T Intellectual Property I, Lp Apparatus and method for secure over the air programming of a communication device
US9413759B2 (en) 2013-11-27 2016-08-09 At&T Intellectual Property I, Lp Apparatus and method for secure delivery of data from a communication device
US9595145B2 (en) 2014-04-23 2017-03-14 Panasonic Automotive Systems Company Of America, Division Of Panasonic Corporation Of North America System for assigning a smartphone as a temporary key for a vehicle
US9713006B2 (en) 2014-05-01 2017-07-18 At&T Intellectual Property I, Lp Apparatus and method for managing security domains for a universal integrated circuit card
US20200334430A1 (en) * 2014-05-28 2020-10-22 Mitek Systems, Inc. Self-sovereign identity systems and methods for identification documents
US11640582B2 (en) 2014-05-28 2023-05-02 Mitek Systems, Inc. Alignment of antennas on near field communication devices for communication
US9514295B2 (en) * 2014-05-30 2016-12-06 Cable Television Laboratories, Inc. Quantified identity
US9130744B1 (en) * 2014-09-22 2015-09-08 Envelope, Llc Sending an encrypted key pair and a secret shared by two devices to a trusted intermediary
CA2906889A1 (en) * 2014-09-29 2016-03-29 The Toronto-Dominion Bank Systems and methods for generating and administering mobile applications using pre-loaded tokens
US10019604B2 (en) * 2014-10-31 2018-07-10 Xiaomi Inc. Method and apparatus of verifying terminal and medium
WO2016161272A1 (en) 2015-04-03 2016-10-06 United Services Automobile Association (Usaa) Digital identification system
GB2538774A (en) * 2015-05-28 2016-11-30 Vodafone Ip Licensing Ltd Setting a password on a device
CN106713235B (zh) * 2015-11-16 2019-10-18 泰金宝电通股份有限公司 帐号注册与登入方法及使用所述方法的网络附加存储系统
US10621581B2 (en) 2016-06-11 2020-04-14 Apple Inc. User interface for transactions
CN106875186B (zh) * 2016-06-20 2020-07-24 阿里巴巴集团控股有限公司 一种离线支付方法和装置
EP3282738A1 (en) * 2016-08-11 2018-02-14 Gemalto Sa Method for binding a terminal application to a security element and corresponding security element, terminal application and server
US10630648B1 (en) * 2017-02-08 2020-04-21 United Services Automobile Association (Usaa) Systems and methods for facilitating digital document communication
JP6983261B2 (ja) 2017-05-16 2021-12-17 アップル インコーポレイテッドApple Inc. ピアツーピア転送用ユーザインタフェース
US11221744B2 (en) 2017-05-16 2022-01-11 Apple Inc. User interfaces for peer-to-peer transfers
US11942195B2 (en) * 2018-01-30 2024-03-26 Humana Inc. System for providing a data market for health data and for providing rewards to data market participants
CN110300432B (zh) 2018-03-22 2022-04-26 阿里巴巴集团控股有限公司 一种对设备进行配网的方法及配网系统
US20200242597A1 (en) * 2019-01-29 2020-07-30 Alessandro Baretta Auditing system using a trusted and cryptographically secure database
US11496299B2 (en) * 2019-06-18 2022-11-08 Thales Dis Cpl Usa, Inc. Method and chip for authenticating to a device and corresponding authentication device and system
US11347411B2 (en) 2019-07-17 2022-05-31 Ubs Business Solutions Ag Secure storing and processing of data
US20220217136A1 (en) * 2021-01-04 2022-07-07 Bank Of America Corporation Identity verification through multisystem cooperation

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1757219A (zh) * 2003-03-03 2006-04-05 诺基亚有限公司 安全元件命令方法和移动终端
CN1930592A (zh) * 2004-01-16 2007-03-14 艾利森电话股份有限公司 移动终端中的emv交易
US20080215636A1 (en) * 2000-05-01 2008-09-04 Lofgren Neil E Systems and Methods Facilitating Communication with Remote Computers
US20090265555A1 (en) * 2002-12-30 2009-10-22 American Express Travel Related Services Company, Inc. Methods and apparatus for credential validation
CN101657984A (zh) * 2007-01-09 2010-02-24 维萨美国股份有限公司 非接触式交易

Family Cites Families (153)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5394609A (en) 1993-10-26 1995-03-07 International Business Machines, Corporation Method and apparatus for manufacture of printed circuit cards
US5590038A (en) 1994-06-20 1996-12-31 Pitroda; Satyan G. Universal electronic transaction card including receipt storage and system and methods of conducting electronic transactions
US5533123A (en) 1994-06-28 1996-07-02 National Semiconductor Corporation Programmable distributed personal security
US5822736A (en) 1995-02-28 1998-10-13 United Hardware Distributing Company Variable margin pricing system
US7647243B2 (en) 1995-11-07 2010-01-12 Ebay Inc. Electronic marketplace system and method for creation of a two-tiered pricing scheme
US5878400A (en) 1996-06-17 1999-03-02 Trilogy Development Group, Inc. Method and apparatus for pricing products in multi-level product and organizational groups
US6088451A (en) 1996-06-28 2000-07-11 Mci Communications Corporation Security system and method for network element access
US5953710A (en) 1996-10-09 1999-09-14 Fleming; Stephen S. Children's credit or debit card system
US6932270B1 (en) 1997-10-27 2005-08-23 Peter W. Fajkowski Method and apparatus for coupon management and redemption
US6317832B1 (en) 1997-02-21 2001-11-13 Mondex International Limited Secure multiple application card system and process
US6766454B1 (en) * 1997-04-08 2004-07-20 Visto Corporation System and method for using an authentication applet to identify and authenticate a user in a computer network
US5953700A (en) 1997-06-11 1999-09-14 International Business Machines Corporation Portable acoustic interface for remote access to automatic speech/speaker recognition server
US6061660A (en) 1997-10-20 2000-05-09 York Eggleston System and method for incentive programs and award fulfillment
US6065120A (en) 1997-12-09 2000-05-16 Phone.Com, Inc. Method and system for self-provisioning a rendezvous to ensure secure access to information in a database from multiple devices
US6102287A (en) 1998-05-15 2000-08-15 International Business Machines Corporation Method and apparatus for providing product survey information in an electronic payment system
JP2000141955A (ja) 1998-06-03 2000-05-23 Mitsubishi Plastics Ind Ltd 生分解性カード
SE514105C2 (sv) 1999-05-07 2001-01-08 Ericsson Telefon Ab L M Säker distribution och skydd av krypteringsnyckelinformation
US20010042010A1 (en) 1999-12-03 2001-11-15 Hassell David A. Electronic offer method and system
EP1287501A1 (en) 2000-04-17 2003-03-05 Robert Kaplan Method and apparatus for transferring or receiving data via the internet securely
US20070038523A1 (en) 2000-06-19 2007-02-15 E4X Inc. System and method for transactional hedging
US7257545B1 (en) 2000-07-26 2007-08-14 Hung Patrick Siu-Ying Configurable electronic redeemable coupon
US7287000B2 (en) 2000-11-15 2007-10-23 Jda Software Group, Inc. Configurable pricing optimization system
US20020065713A1 (en) 2000-11-29 2002-05-30 Awada Faisal M. Coupon delivery via mobile phone based on location
US7023995B2 (en) 2000-12-08 2006-04-04 Telefonaktiebolaget L M Ericsson (Publ) Secure location-based services system and method
US20020087876A1 (en) 2000-12-28 2002-07-04 Larose Gordon Edward Adaptive software installation process supporting multiple layers of security-related attributes
US7343317B2 (en) 2001-01-18 2008-03-11 Nokia Corporation Real-time wireless e-coupon (promotion) definition based on available segment
US20020123938A1 (en) 2001-03-01 2002-09-05 Yu Philip S. Systems and methods to facilitate a transaction wherein a purchaser is associated with an approver
US20020146125A1 (en) 2001-03-14 2002-10-10 Ahmet Eskicioglu CA system for broadcast DTV using multiple keys for different service providers and service areas
US7603703B2 (en) 2001-04-12 2009-10-13 International Business Machines Corporation Method and system for controlled distribution of application code and content data within a computer network
US20030028469A1 (en) 2001-06-29 2003-02-06 International Business Machines Corporation Methods and apparatus for enabling an electronic information marketplace
US20060046842A1 (en) 2001-08-10 2006-03-02 Igt Ticket redemption using encrypted biometric data
US7840494B2 (en) 2001-09-12 2010-11-23 Verizon Business Global Llc Systems and methods for monetary transactions between wired and wireless devices
US20030061111A1 (en) 2001-09-26 2003-03-27 International Business Machines Corporation Method and system for parent controlled e-commerce
AU2002347822B2 (en) 2001-10-05 2008-07-24 Mastercard International Incorporated System and method for integrated circuit card data storage
WO2003042799A2 (en) 2001-11-14 2003-05-22 International Business Machines Corporation Device and method with reduced information leakage
US6880079B2 (en) 2002-04-25 2005-04-12 Vasco Data Security, Inc. Methods and systems for secure transmission of information using a mobile device
CN1215386C (zh) 2002-04-26 2005-08-17 St微电子公司 根据量子软计算控制过程或处理数据的方法和硬件体系结构
US20030208403A1 (en) 2002-04-29 2003-11-06 Fisher David Landis Merchant configurable loyalty system
US20040024665A1 (en) 2002-08-05 2004-02-05 Foster Robert A. System and method for calculating taxes and multi-currency pricing
US7822688B2 (en) 2002-08-08 2010-10-26 Fujitsu Limited Wireless wallet
US7272716B2 (en) 2002-08-30 2007-09-18 Sap Aktiengesellschaft Enterprise secure messaging architecture
US7437752B2 (en) * 2002-09-23 2008-10-14 Credant Technologies, Inc. Client architecture for portable device with security policies
US8783561B2 (en) 2006-07-14 2014-07-22 Modiv Media, Inc. System and method for administering a loyalty program and processing payments
US20040128197A1 (en) 2002-10-23 2004-07-01 Vayusa, Inc. System and method of generating, distributing, and/or redeeming promotional offers using electronic devices
US7388957B2 (en) 2003-01-28 2008-06-17 Matsushita Electric Industrial Co., Ltd. Elliptic curve exponentiation apparatus that can counter differential fault attack, and information security apparatus
US20040193485A1 (en) 2003-03-28 2004-09-30 Noel Ilberg Small business/retailer/merchant loyalty program
US7178724B2 (en) 2003-04-21 2007-02-20 Stmicroelectronics, Inc. Smart card device and method used for transmitting and receiving secure e-mails
US9240891B2 (en) 2003-06-11 2016-01-19 Symantec Corporation Hybrid authentication
US7483914B2 (en) 2003-07-17 2009-01-27 International Business Machines Corporation Method and system for implementing an application-based naming system
US7539156B2 (en) 2003-10-17 2009-05-26 Qualcomm Incorporated Method and apparatus for provisioning and activation of an embedded module in an access terminal of a wireless communication system
US20050157872A1 (en) 2003-11-12 2005-07-21 Takatoshi Ono RSA public key generation apparatus, RSA decryption apparatus, and RSA signature apparatus
US20050137889A1 (en) * 2003-12-18 2005-06-23 Wheeler David M. Remotely binding data to a user device
US20050137939A1 (en) 2003-12-19 2005-06-23 Palo Alto Research Center Incorporated Server-based keyword advertisement management
US6883718B1 (en) 2004-02-27 2005-04-26 Imation Corp. Credit card sized memory card with host connector
JP2007529797A (ja) 2004-03-19 2007-10-25 フンベル ローガー 認証機能および支払い機能を備えた、無線自転車キー、自動車、家屋、rfidタグのための携帯電話におけるオールインワンキーまたは制御ソフトウェアカード
US7463898B2 (en) 2004-04-12 2008-12-09 Bayne Anthony J System and method for the distribution of advertising and associated coupons via mobile media platforms
CN1947343A (zh) 2004-04-12 2007-04-11 安东尼·J·贝恩 借助移动媒体平台来发布广告和相关优惠券的系统和方法
JP4717381B2 (ja) 2004-06-11 2011-07-06 株式会社エヌ・ティ・ティ・ドコモ 移動機、及び、アクセス制御方法
US20050289047A1 (en) 2004-06-28 2005-12-29 Oliver Mitchell B Virtual marketplace for wireless device applications and services with integrated multi-party settlement
US7097108B2 (en) 2004-10-28 2006-08-29 Bellsouth Intellectual Property Corporation Multiple function electronic cards
SG122831A1 (en) 2004-11-29 2006-06-29 Measat Broadcast Network Syste Promotional coupon distribution
US7647430B2 (en) 2005-01-19 2010-01-12 Microsoft Corporation Remote command framework for devices
US8045714B2 (en) 2005-02-07 2011-10-25 Microsoft Corporation Systems and methods for managing multiple keys for file encryption and decryption
US20050125451A1 (en) 2005-02-10 2005-06-09 The Go Daddy Group, Inc. Search engine and domain name search integration
US7628322B2 (en) 2005-03-07 2009-12-08 Nokia Corporation Methods, system and mobile device capable of enabling credit card personalization using a wireless network
US20060217996A1 (en) 2005-03-23 2006-09-28 E2Interactive, Inc. D/B/A E2Interactive, Inc. Point-of-sale activation of media device account
US7128274B2 (en) 2005-03-24 2006-10-31 International Business Machines Corporation Secure credit card with near field communications
SG161290A1 (en) 2005-04-19 2010-05-27 Microsoft Corp Network commercial transactions
US7774238B2 (en) 2005-07-08 2010-08-10 Monsoon, Inc. Online marketplace management system with automated pricing tool
US20070075133A1 (en) 2005-08-15 2007-04-05 Sirit Technologies, Inc. Method, System and Computer-Readable Medium for Radio Frequency Identification Device
US20090234861A1 (en) 2005-09-14 2009-09-17 Jorey Ramer Using mobile application data within a monetization platform
US7711851B2 (en) 2005-09-16 2010-05-04 Sendori, Inc. Domain name marketplace
US8159324B2 (en) 2005-10-20 2012-04-17 Asulab S.A. Portable electronic device for controlling and managing functions and/or data of a vehicle
US7699233B2 (en) 2005-11-02 2010-04-20 Nokia Corporation Method for issuer and chip specific diversification
US20070107050A1 (en) 2005-11-07 2007-05-10 Jexp, Inc. Simple two-factor authentication
EP1798943A1 (en) 2005-12-13 2007-06-20 Axalto SA SIM messaging client
GB0525635D0 (en) 2005-12-16 2006-01-25 Innovision Res & Tech Plc Chip card and method of data communication
US20070156555A1 (en) 2005-12-17 2007-07-05 Orr Peter C Systems, methods and programs for determining optimal financial structures and risk exposures
US8511547B2 (en) 2005-12-22 2013-08-20 Mastercard International Incorporated Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers
US20070150599A1 (en) 2005-12-22 2007-06-28 International Business Machines Corporation Generation of resource-usage profiles for application sessions of a number of client computing devices
US8190087B2 (en) 2005-12-31 2012-05-29 Blaze Mobile, Inc. Scheduling and paying for a banking transaction using an NFC enabled mobile communication device
US8718554B2 (en) 2006-02-15 2014-05-06 Microsoft Corporation Means for provisioning and managing mobile device configuration over a near-field communication link
KR20070092773A (ko) 2006-03-09 2007-09-14 주식회사 아이캐시 휴대전화번호를 이용한 로열티 서비스 방법 및 시스템
US20070235539A1 (en) 2006-04-05 2007-10-11 Jarkko Sevanto Mobile device with near field communication module and secure chip
CN101064033A (zh) 2006-04-26 2007-10-31 郑福烱 行动付款的系统与方法
US7907896B2 (en) 2006-04-28 2011-03-15 Motorola Mobility, Inc. Mobile commerce method and device
US20080033866A1 (en) 2006-05-25 2008-02-07 Lease This, Llc System and a method for facilitating a lease on a domain name through an online competitive bidding process
US20100063996A1 (en) * 2006-07-03 2010-03-11 Kouichi Kanemura Information processing device, information recording device, information processing system, program update method, program, and integrated circuit
US8489067B2 (en) 2006-07-06 2013-07-16 Qualcomm Incorporated Methods and systems for distribution of a mobile wallet for a mobile device
KR20080006694A (ko) 2006-07-13 2008-01-17 김익수 휴대전화번호를 기반으로 하는 모바일 전자태그 칩 형태의지갑을 이용한 거래 관리 시스템
US11062342B2 (en) 2006-07-27 2021-07-13 Blackhawk Network, Inc. System and method for targeted marketing and consumer resource management
US8523069B2 (en) 2006-09-28 2013-09-03 Visa U.S.A. Inc. Mobile transit fare payment
US8538028B2 (en) 2006-11-20 2013-09-17 Toposis Corporation System and method for secure electronic communication services
GB2444798B (en) 2006-12-15 2010-06-30 Innovision Res & Tech Plc Communications devices comprising near field RF communicators
US7600676B1 (en) 2006-12-26 2009-10-13 Cellco Partnership Two factor authentications for financial transactions
CN101647040A (zh) 2006-12-26 2010-02-10 维萨美国股份有限公司 使用别名的移动支付系统和方法
US8700457B2 (en) 2007-01-03 2014-04-15 William H. Bollman Mobile phone based rebate device for redemption at a point of sale terminal
US20080208741A1 (en) 2007-02-22 2008-08-28 First Data Corporation Account information lookup systems and methods in mobile commerce
EP2034458A3 (en) 2007-03-09 2009-09-02 ActivIdentity, Inc. One-time passwords
US8229458B2 (en) 2007-04-08 2012-07-24 Enhanced Geographic Llc Systems and methods to determine the name of a location visited by a user of a wireless device
US20100106583A1 (en) 2007-04-17 2010-04-29 American Express Travel Related Services Company, Inc. System and method for rewarding positive consumer behavior using loyalty point advances
US20080262928A1 (en) 2007-04-18 2008-10-23 Oliver Michaelis Method and apparatus for distribution and personalization of e-coupons
US7979316B2 (en) 2007-04-27 2011-07-12 American Express Travel Related Services Company, Inc. System and method for facilitating mobile commerce
US9524502B2 (en) 2007-06-20 2016-12-20 Qualcomm Incorporated Management of dynamic electronic coupons
US20090036103A1 (en) 2007-07-30 2009-02-05 First Data Corporation Mobile communication systems and methods for redeeming and reporting coupons
US20090037287A1 (en) 2007-07-31 2009-02-05 Ahmad Baitalmal Software Marketplace and Distribution System
US7996331B1 (en) 2007-08-31 2011-08-09 Sas Institute Inc. Computer-implemented systems and methods for performing pricing analysis
US8041338B2 (en) 2007-09-10 2011-10-18 Microsoft Corporation Mobile wallet and digital payment
US20130138571A1 (en) 2007-09-26 2013-05-30 Apostol T. Vassilev Systems and Protocols for Anonymous Mobile Payments with Personal Secure Devices
US8139763B2 (en) * 2007-10-10 2012-03-20 Spansion Llc Randomized RSA-based cryptographic exponentiation resistant to side channel and fault attacks
US7805379B1 (en) 2007-12-18 2010-09-28 Amazon Technologies, Inc. Method and system for leasing or purchasing domain names
US20090192912A1 (en) 2008-01-30 2009-07-30 Kent Griffin Charge-for-service near field communication transactions
US8516133B2 (en) 2008-02-07 2013-08-20 Telefonaktiebolaget Lm Ericsson (Publ) Method and system for mobile device credentialing
AU2009214668A1 (en) * 2008-02-15 2009-08-20 Citrix Systems, Inc. Systems and methods for secure handling of secure attention sequences
US20100070364A1 (en) 2008-02-28 2010-03-18 James Michael Dugan PipPops - Partners In Profit Point Of Purchase Savings System
GB2458470A (en) * 2008-03-17 2009-09-23 Vodafone Plc Mobile terminal authorisation arrangements
US9218469B2 (en) 2008-04-25 2015-12-22 Hewlett Packard Enterprise Development Lp System and method for installing authentication credentials on a network device
US8180296B2 (en) 2008-04-29 2012-05-15 Immersion Corporation Providing haptic effects to users in a short range wireless system
US20090281947A1 (en) 2008-05-06 2009-11-12 Comverse Ltd. Method and system for mobile commerce
US8031207B2 (en) 2008-06-04 2011-10-04 Mastercard International, Inc. Card image description format to economize on data storage
CN101304503A (zh) 2008-06-26 2008-11-12 四川长虹电器股份有限公司 数字电视节目检索方法
US8078158B2 (en) 2008-06-26 2011-12-13 Seven Networks, Inc. Provisioning applications for a mobile device
JP5531351B2 (ja) 2008-06-27 2014-06-25 Kii株式会社 ソーシャルモバイルサーチ
US20100042517A1 (en) 2008-08-12 2010-02-18 The Westem Union Company Universal loyalty systems and methods
US20100042954A1 (en) 2008-08-12 2010-02-18 Apple Inc. Motion based input selection
US20100049599A1 (en) 2008-08-20 2010-02-25 First Data Corporation Filtering mobile marketing offers
US20100048226A1 (en) 2008-08-20 2010-02-25 First Data Corporation Managing mobile marketing offers
US20100057573A1 (en) 2008-09-04 2010-03-04 Tara Chand Singhal Systems and methods for an electronic coupon system
US8391798B2 (en) 2008-09-16 2013-03-05 Yahoo! Inc. Apparatus, method, and manufacture for managing scalable and traceable exchanges of content between advertisers and publishers for mobile devices
EP2332105A4 (en) 2008-09-30 2012-07-25 Apple Inc DEVICES AND METHODS FOR PEER TO PEER FINANCIAL TRANSACTIONS
US10037555B2 (en) 2008-10-14 2018-07-31 Ebay Inc. Systems and methods to supplement search results returned to a buyer of parts
US20100125495A1 (en) 2008-11-17 2010-05-20 Smith Steven M System and method of providing a mobile wallet at a mobile telephone
US20100125510A1 (en) 2008-11-17 2010-05-20 Smith Steven M System and method of conducting transactions using a mobile wallet system
US20100146119A1 (en) 2008-12-04 2010-06-10 The Go Daddy Group, Inc. Generating domain names relevant to current events
WO2010078530A2 (en) 2008-12-31 2010-07-08 Vivotech Inc. Methods, systems and computer readable media for redeeming and delivering electronic loyalty reward certificates using a mobile device
CN101710433A (zh) 2008-12-31 2010-05-19 深圳市江波龙电子有限公司 一种电子支付卡的交易方法及电子支付卡
WO2010079483A1 (en) 2009-01-07 2010-07-15 Citala Ltd. On card display of data from secured chip
US8254957B2 (en) 2009-06-16 2012-08-28 Intel Corporation Context-based limitation of mobile device operation
CN101576983A (zh) 2009-06-16 2009-11-11 深圳市星龙基电子技术有限公司 一种基于移动终端的电子支付方法和系统
US20110010234A1 (en) 2009-07-07 2011-01-13 Mike Lindelsee Mobile device including auto initiation
US8484708B2 (en) * 2009-12-11 2013-07-09 Canon Kabushiki Kaisha Delegating authentication using a challenge/response protocol
US20110276484A1 (en) * 2010-05-04 2011-11-10 Gregory A. Pearson, Inc. Identity verification systems
US8542833B2 (en) * 2010-06-12 2013-09-24 Bao Tran Systems and methods to secure laptops or portable computing devices
US8700908B2 (en) * 2010-08-24 2014-04-15 Qualcomm Incorporated System and method for managing secure information within a hybrid portable computing device
US20120084138A1 (en) 2010-10-05 2012-04-05 Microsoft Corporation Advertisement management
US20120089404A1 (en) 2010-10-06 2012-04-12 Microsoft Corporation Global pricing for content distribution
US20120089450A1 (en) 2010-10-07 2012-04-12 Microsoft Corporation Loyalty offer
US9525548B2 (en) 2010-10-21 2016-12-20 Microsoft Technology Licensing, Llc Provisioning techniques
US20120109771A1 (en) 2010-11-01 2012-05-03 Microsoft Corporation Application Name Marketplace
US8805434B2 (en) 2010-11-23 2014-08-12 Microsoft Corporation Access techniques using a mobile communication device
US20120143758A1 (en) 2010-12-01 2012-06-07 Microsoft Corporation Account Transfer Techniques
US20120143669A1 (en) 2010-12-02 2012-06-07 Microsoft Corporation Loyalty offer modeling
US20120143769A1 (en) 2010-12-02 2012-06-07 Microsoft Corporation Commerce card

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080215636A1 (en) * 2000-05-01 2008-09-04 Lofgren Neil E Systems and Methods Facilitating Communication with Remote Computers
US20090265555A1 (en) * 2002-12-30 2009-10-22 American Express Travel Related Services Company, Inc. Methods and apparatus for credential validation
CN1757219A (zh) * 2003-03-03 2006-04-05 诺基亚有限公司 安全元件命令方法和移动终端
CN1930592A (zh) * 2004-01-16 2007-03-14 艾利森电话股份有限公司 移动终端中的emv交易
CN101657984A (zh) * 2007-01-09 2010-02-24 维萨美国股份有限公司 非接触式交易

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109118193A (zh) * 2013-02-06 2019-01-01 苹果公司 用于安全元件交易和资产管理的装置和方法
CN109118193B (zh) * 2013-02-06 2022-04-05 苹果公司 用于安全元件交易和资产管理的装置和方法
CN107750470A (zh) * 2015-06-25 2018-03-02 格马尔托股份有限公司 替换用于认证安全元件的至少一个认证参数的方法和相应的安全元件
CN107750470B (zh) * 2015-06-25 2021-05-25 格马尔托股份有限公司 替换用于认证安全元件的至少一个认证参数的方法和相应的安全元件

Also Published As

Publication number Publication date
US20180295121A1 (en) 2018-10-11
CN102546171B (zh) 2014-12-10
US20170048232A1 (en) 2017-02-16
US20120144201A1 (en) 2012-06-07
US9509686B2 (en) 2016-11-29

Similar Documents

Publication Publication Date Title
CN102546171B (zh) 用于安全元件认证的方法
CN104662864B (zh) 使用了移动认证应用的用户方便的认证方法和装置
JP6586446B2 (ja) 通信端末および関連システムのユーザーの識別情報を確認するための方法
JP6543040B2 (ja) リモートアクセス、リモートデジタル署名のためのシステムおよび方法
US9038196B2 (en) Method for authenticating a user requesting a transaction with a service provider
US20090187980A1 (en) Method of authenticating, authorizing, encrypting and decrypting via mobile service
US9332007B2 (en) Method for secure, entryless login using internet connected device
CN103229452A (zh) 移动手持设备的识别和通信认证
CN106230784A (zh) 一种设备验证方法及装置
US9065806B2 (en) Internet based security information interaction apparatus and method
CN102834830A (zh) 从id-令牌中读取属性的程序
US20140227999A1 (en) Method, server and system for authentication of a person
KR101385429B1 (ko) Nfc를 이용하는 전자 계약의 개인 인증 방법, 이를 수행하기 위한 인증 서버 및 단말기
US8397281B2 (en) Service assisted secret provisioning
CN102420689A (zh) 供应技术
CN111460457A (zh) 不动产权登记监管方法、装置、电子设备及存储介质
CN113906422A (zh) 可信客户身份系统及方法
CN107409043B (zh) 基于中央加密的存储数据对产品的分布式处理
Tepandi et al. Wireless PKI security and mobile voting
CN104010306A (zh) 一种移动设备使用者身份认证系统及方法
CN104811421A (zh) 基于数字版权管理的安全通信方法及装置
KR102053993B1 (ko) 인증서를 이용한 사용자 인증 방법
US20220311617A1 (en) Cryptographic signing of a data item
KR101936941B1 (ko) 생체인증을 이용한 전자결재 시스템, 방법 및 프로그램
CN114003892A (zh) 可信认证方法、安全认证设备及用户终端

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: MICROSOFT TECHNOLOGY LICENSING LLC

Free format text: FORMER OWNER: MICROSOFT CORP.

Effective date: 20150428

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20150428

Address after: Washington State

Patentee after: Micro soft technique license Co., Ltd

Address before: Washington State

Patentee before: Microsoft Corp.