CN104919778B - 将经加密帐户凭证从第一装置提供到第二装置 - Google Patents

将经加密帐户凭证从第一装置提供到第二装置 Download PDF

Info

Publication number
CN104919778B
CN104919778B CN201480005052.6A CN201480005052A CN104919778B CN 104919778 B CN104919778 B CN 104919778B CN 201480005052 A CN201480005052 A CN 201480005052A CN 104919778 B CN104919778 B CN 104919778B
Authority
CN
China
Prior art keywords
master key
account credentials
shared
equipment
encrypted
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201480005052.6A
Other languages
English (en)
Other versions
CN104919778A (zh
Inventor
卡梅隆·A·麦克唐纳
马修·C·达根
克雷格·M·布朗
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qualcomm Inc
Original Assignee
Qualcomm Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qualcomm Inc filed Critical Qualcomm Inc
Publication of CN104919778A publication Critical patent/CN104919778A/zh
Application granted granted Critical
Publication of CN104919778B publication Critical patent/CN104919778B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/41User authentication where a single sign-on provides access to a plurality of computers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/085Secret sharing or secret splitting, e.g. threshold schemes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/061Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying further key derivation, e.g. deriving traffic keys from a pair-wise master key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/40Security arrangements using identity modules
    • H04W12/43Security arrangements using identity modules using shared identity modules, e.g. SIM sharing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/80Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)

Abstract

本发明揭示一种用以在第二装置处解密从第一装置接收的经加密帐户凭证的设备、系统和方法。所述第二装置可从所述第一装置接收主密钥的第一共享和所述经加密帐户凭证。所述第二装置可以所述主密钥的所述第一共享和存储在所述第二装置处的所述主密钥的第二共享重构所述主密钥。所述第二装置可以所述经重构主密钥解密所述经加密帐户凭证。基于所述经解密帐户凭证,可使所述第二装置能够基于所述经解密帐户凭证而接入帐户。

Description

将经加密帐户凭证从第一装置提供到第二装置
技术领域
本发明涉及一种将经加密帐户凭证从第一装置提供到第二装置的设备和方法。
背景技术
计算装置的用户通常具有用于接入在线服务和应用程序的许多不同帐户。这些帐户通常需要帐户凭证,例如用户名和密码。出于安全性原因,推荐用户使用不同用户名和不同密码用于不同帐户。因此,用户具有许多唯一的用户名和密码是非常常见的。
用户记住且管理所有这些用户名和密码可为极困难的。并且,当产生需要记住的新密码时,用户基于可用字符的较小子集选择简单密码的非常常见的。这可导致弱密码。
此外,用户从广泛范围的不同计算装置(例如,移动装置和非移动装置两者)接入这些帐户。举例来说,这些不同计算装置可包含:家庭计算机、工作计算机、移动电话、移动装置、平板计算机等。因此,用户需要在不同位置以不同装置接入其帐户凭证。
不利的是,如先前所提及,用户在人类记忆中存储所有这些帐户细节是极困难的。此外,在书写的纸片上或用户持有的装置中存储这些细节实现移动性,但是不安全的且容易失窃,这可导致对用户的帐户的不希望的接入。
发明内容
本发明的方面可涉及一种用以将经加密帐户凭证从第一装置提供到第二装置的设备、系统和方法。所述第二装置可从所述第一装置接收主密钥的第一共享和所述经加密帐户凭证。所述第二装置可以所述主密钥的所述第一共享和存储在所述第二装置处的所述主密钥的第二共享重构所述主密钥。所述第二装置可以所述经重构主密钥解密所述经加密帐户凭证。基于所述经解密帐户凭证,可使所述第二装置能够基于所述经解密帐户凭证而接入帐户。
附图说明
图1是其中可实践涉及将经加密帐户凭证从第一装置提供到第二装置的本发明的方面的系统的图。
图2是说明用以接收经加密帐户凭证且解密所述经加密帐户凭证的过程的流程图。
图3是说明利用解锁功能来解锁第一装置且允许其与第二装置通信的实例的图。
图4是说明利用多个装置来解密经加密帐户凭证的实例的图。
图5是说明利用基础计算机来界定和划分主密钥的实例的图。
具体实施方式
词语“示范性”在本文中用于意味着“充当实例、例子或说明”。本文中描述为“示范性”或描述为“实例”的任何方面或实施例未必应被解释为比其它方面或实施例优选或有利。
参看图1,图1为可实践本发明的实施例的系统100的图。确切地说,系统100说明本发明的实施例,其涉及允许将经加密帐户凭证114从第一装置102提供到第二装置104以使得可使第二装置104能够基于经解密帐户凭证接入帐户的方法和设备。
如将描述,第二装置104可从第一装置102接收主密钥的第一共享116和经加密帐户凭证114。第二装置104可以从第一装置102接收的主密钥的第一共享116和存储在第二装置104处的主密钥的第二共享144重构主密钥180。第二装置104可随后以经重构主密钥180解密经加密帐户凭证114以产生经解密帐户凭证182。第二装置104可随后基于经解密帐户凭证182实现对用户的帐户的接入。
下文将描述实施方案的实例。举例来说,第一装置102可包含处理器110、存储器112、显示装置120、用户接口122、接口(I/F)124以及传感器126。类似地,第二装置104可包含处理器140、存储器142、显示装置150、用户接口152、接口(I/F)154以及传感器156。第一装置102和第二装置104的处理器110和140可经配置以执行下文将描述的操作。存储器112和142可存储操作、应用程序、程序、例程等以辅助实施这些操作和功能。第一装置102和第二装置104可包含共同装置特征,例如显示装置120和150、用户接口122和152(例如,键盘、小键盘、触摸屏输入等)、通信接口124和154,以及传感器126和156。
如将描述,第一装置102和第二装置104可为移动装置、非移动装置、有线装置、无线装置或任何类型的计算装置。作为一实例,第一装置102和第二装置104可为任何类型的计算装置,例如:个人计算机、桌上型计算机、膝上型计算机、移动计算机、移动装置、无线装置、个人数字助理、无线电话、手机、智能电话、平板计算机、近场通信(NFC)卡,或任何类型的移动或非移动计算装置。
作为一实例,第一装置102和第二装置104可包含任何类型的接口(I/F)124和154用于经由有线或无线链路彼此通信以传送信息,例如经加密帐户凭证114和主密钥的第一共享116。作为一实例,所利用的I/F可为基于有线或无线的适配器/调制解调器(例如,电缆/线调制解调器或包含无线接收器和发射器的无线调制解调器(收发器))以通过链路接收和发射数据。举例来说,可利用WiFi I/F、蜂窝式电话I/F、USB I/F或任何类型的I/F结构。应了解可利用任何类型的I/F结构。另外,第二装置104可包含用以与网络170(例如,因特网)通信的I/F,以实现基于用户的经解密帐户凭证182对用户的帐户的接入,例如来自银行网站的银行帐户172、来自在线商店网站的商店帐户174、通过医疗网站的医疗帐户176等。应了解这些仅是网站处的帐户的实例且任何类型的网络上的任何类型的帐户可利用本发明的方面。
此外,第一装置102和第二装置104可包含传感器126和156。这些传感器126、156可用以解锁装置。这些传感器126、156可包含接近度传感器、运动传感器、加速度计传感器、位置传感器、定位传感器、压力传感器、麦克风、相机、声音传感器、光传感器等。下文将提供各种实例。
本发明的实施例涉及将经加密帐户凭证114从第一装置102提供到第二装置104以使得第二装置104可利用经解密帐户凭证182以便使其能够接入帐户(例如,来自银行网站的银行帐户172、来自在线商店网站的商店帐户174、通过医疗网站的医疗帐户176等)。应了解第一装置102可在存储器112中存储许多经加密帐户凭证114(例如,经加密帐户凭证1到经加密帐户凭证N)。
在一个实施例中,经加密帐户凭证114可由第一装置102的用户选择用于特定帐户。第一装置102的处理器114可关联指派给经加密帐户凭证114的主密钥的第一共享116且可经由I/F 124命令将经加密帐户凭证114和第一共享116发射到第二装置104。应了解存储器112可存储用于各种不同帐户的多个经加密帐户凭证(1到N)114和相关联共享116。
第二装置104在处理器140的控制下可从第一装置102接收主密钥的第一共享116和经加密帐户凭证114。第二装置104可以从第一装置102接收的主密钥的第一共享116和存储在第二装置104处的存储器142中的主密钥的第二共享144重构主密钥180。基于经重构主密钥180,第二装置104可随后以经重构主密钥180解密经加密帐户凭证114以使得其具有完整的经解密帐户凭证182。
作为一实例,经解密帐户凭证182可包含用户的用户名和密码。可使第二装置104能够基于经解密帐户凭证182接入用户的帐户。作为一实例,用户可在请求用户名和密码的网站上,基于包含用户名和密码的经解密帐户凭证182,可自动使用户能够接入帐户(例如,来自银行网站的银行帐户172、来自在线商店网站的商店帐户174、通过医疗网站的医疗帐户176等)。以此方式,自动输入用户名和密码以使得用户并不必须手动地输入用户名和密码。在一些实施例中,经解密帐户凭证182还可包含网站地址。
简要地参见图2,图2是说明将经加密帐户凭证从第一装置提供到第二装置的过程200的流程图。举例来说,在框210处,第二装置104从第一装置102接收主密钥的第一共享116和经加密帐户凭证114。在框220处,第二装置104以主密钥的第一共享116和主密钥的第二共享144重构主密钥180。接着,在框230处,第二装置104以经重构主密钥180解密经加密帐户凭证114。在框240处,可随后使第二装置104能够基于经解密帐户凭证182接入用户的帐户,如先前描述。
额外参考图3,下文将描述各种实例。在一个实施例中,在第一装置102处可使用解锁功能来解锁第一装置102且允许其与第二装置104通信。作为一实例,作为解锁功能应用于第一装置102的物理动作允许将经加密帐户凭证114和第一共享116发射到第二装置104以实现通过第二装置104对用户的帐户的接入。
作为一实例,一旦第一装置104的接近度传感器126辨识出第一和第二装置在预定义物理接近度范围内,第一装置102便可将经加密帐户凭证114和主密钥的第一共享116发射到第二装置104。第二装置104可随后:接收主密钥的第一共享116和经加密帐户凭证114;以从第一装置102接收的主密钥的第一共享116和存储在第二装置104处的主密钥的第二共享144重构主密钥180;以经重构主密钥180解密经加密帐户凭证114;以及基于经解密帐户凭证182实现对用户的帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)的接入。
如先前描述,经解密帐户凭证182可包含用户名190和密码194,其可在第二装置104的显示装置150上自动出现在网站194上以使得第二装置104自动输入用户名和密码。以此方式,用户获得对所要帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)的自动接入而不必物理上输入用户名或密码,使得所述过程对于用户是极容易的且极安全的。应了解银行帐户、在线商店帐户、医疗帐户仅是实例且本发明的实施例涉及获得对任何类型的帐户的安全接入。
用于第一装置102的广泛多种不同类型的解锁功能可由应用于第一装置102的物理动作实现,所述动作可由第一装置102的传感器126感测。确切地说,可存在由用户应用以解锁第一装置104的预定义物理动作。物理动作的实例可包含摇动302第一装置102、旋转304第一装置102,或对第一装置104说出代码名称306。举例来说,运动传感器126可用以辨识摇动302解锁功能或旋转304解锁功能。作为另一实例,麦克风传感器126可用以输入由用户说出的代码名称306作为解锁功能。代码名称306可为用以解锁第一装置102的特定预定义码字。
解锁功能的其它实例可包含用户:使用三个手指按压第一装置102的显示器的屏幕;按压第一装置102上的一或多个预定义按钮(例如,键盘按钮或显示器按钮);提供指纹或面部图片以实现第一装置102上的指纹或面部辨识。应了解第一装置102上的广泛多种不同类型的传感器126可用以辨识这些解锁功能。如先前描述,这些类型的传感器126可包含接近度传感器、运动传感器、加速度计传感器、位置传感器、定位传感器、压力传感器、麦克风、相机、声音传感器、光传感器等。并且,还可利用第二装置104上的传感器156。
通过利用这些解锁功能,可提供额外安全性水平。应了解,可预定义且利用任何类型的物理动作且先前描述的解锁功能仅是实例。此外应了解,提供用于第一装置102的解锁功能的物理动作具体来说当第一装置102是无线装置或移动装置(例如,移动电话、手机、平板计算机等)且第二装置104是有线装置或非移动装置(例如,在工作处或在家的桌上型计算机)时是有用的。
下文将描述一个特定实例作为说明。举例来说,可将第一装置102带入第二装置104的预定义物理接近度范围内。第一装置102的接近度传感器126可检测第一装置102在第二装置104的预定义物理接近度范围内。接着,可将物理摇动动作302应用于第一装置102(例如,其由用户摇动)。摇动动作302可由第一装置104的运动传感器126检测。基于预定义接近度范围和传感器126正检测的摇动动作以及第一装置102的确认,第一装置102可随后将经加密帐户凭证114和主密钥的第一共享116发射到第二装置104。第二装置104可随后:接收主密钥的第一共享116和经加密帐户凭证114;以从第一装置102接收的主密钥的第一共享116和存储在第二装置104处的主密钥的第二共享144重构主密钥180;以经重构主密钥180解密经加密帐户凭证114;以及基于经解密帐户凭证182实现对用户的帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)的接入。
以此方式,用户以安全方式将他或她的用户名190和密码192自动发射到第二装置104用于验证。因此,用户并不必须输入其用户名和密码,且甚至可不知道用户名和密码,且用户可容易地利用第二装置104来接入其帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)。这是以极安全且容易的方式实现。
作为另一特定实例,第一装置102可为近场通信(NFC)卡,所述卡当被带入第二装置104的范围内时将经加密帐户凭证114和主密钥的第一共享116发射到第二装置104。以此方式,用户以安全方式将他或她的用户名和密码自动发射到第二装置104用于验证。也可以与经加密帐户凭证114结合实施各种额外安全性措施,例如经加密帐户凭证114可以进一步包含随机化数据。并且,数字签名可与经加密帐户凭证114一起发射到第二装置104用于真实性且防止篡改。此外,可以主密码加密主密钥以用于额外安全性。
因此,通过组合主密钥的共享的秘密共享方案与物理解锁功能,提供增加的安全性,同时提供移动性。作为一实例,用户可希望在其家庭计算机[第二装置104]上登录到网站上。经加密帐户凭证114和主密钥的第一共享116可存储在移动装置(例如,手机、平板计算机等)[第一装置102]上而不是存储在家庭计算机上。移动装置102与家庭计算机104之间的通信允许移动装置102将经加密帐户凭证114和主密钥的第一共享116提供到家庭计算机104且代表家庭计算机执行验证过程。如先前描述,家庭计算机104可:接收主密钥的第一共享116和经加密帐户凭证114;以从移动装置102接收的主密钥的第一共享116和存储在第二装置104处的主密钥的第二共享144重构主密钥180;以经重构主密钥180解密经加密帐户凭证114;以及基于经解密帐户凭证182实现对用户的帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)的接入。
如先前描述,经解密帐户凭证182可包含用户名190和密码194,其可自动出现在家庭计算机104的显示装置150上,以及由家庭计算机104自动输入,以使得用户获得对网站194上的所要帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)的自动接入而不必物理上输入用户名或密码。这提供对于用户极容易以及极安全的过程。此外,这为有规律地接入多个计算机的用户添加便利性,因为他们并不必须记得每个用户名和密码。另外,如先前描述,为了甚至进一步帮助保证移动装置102上的凭证的安全,可执行与移动装置102的物理交互作为“解锁功能”(例如,摇动302、旋转304、代码名称306等),之后将经加密帐户凭证114供应到家庭计算机104。
虽然已经先前描述其中已经利用第一和第二装置的实施例,但应了解经加密帐户凭证可分布到多个装置以使得用户可使用多个装置来以容易且安全方式容易地与其它设备通信以接入不同帐户。并且,本发明的实施例可涉及使用秘密共享方案在多个装置(例如,第一、第二、第三等装置)之间产生且共享主密钥。每一装置可含有主密钥的“共享”,且可同时使用许多共享来恢复整个主密钥(M的N)。
简要参考图4,说明多个装置的实例。在此实例中,第一装置402包含经加密帐户凭证414和主密钥的第一共享416。类似地,第二装置420可包含主密钥的第二共享426。第一装置402和第二装置420与帐户装置430之间的通信允许第一装置402和第二装置420将经加密帐户凭证414和主密钥的第一共享416和第二共享426提供到帐户装置430。帐户装置430包含主密钥的第三共享436。帐户装置430可:接收主密钥的第一共享416和第二共享426以及经加密帐户凭证414;以从第一装置402和第二装置420接收的第一共享416和第二共享426与存储在帐户装置430处的主密钥的第三共享436重构主密钥440;以经重构主密钥440解密经加密帐户凭证442;以及基于经解密帐户凭证442实现对用户的帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)的接入,如先前描述。
作为一个特定实例,第一装置可为具有NFC功能的移动电话402,其存储经加密帐户凭证414和主密钥的第一共享416。第二装置可为对应于具有NFC功能的移动电话402的NFC卡420(例如,在个人的钱包中),其存储主密钥的第二共享426。通过将所述两者放在一起[NFC卡420和具有NFC功能的移动电话402]处于紧密接近,NFC卡420和具有NFC功能的移动电话402可将经加密帐户凭证414以及主密钥的第一共享416和第二共享426发射到帐户装置430。以此方式,帐户装置430可:接收主密钥的第一共享416和第二共享426以及经加密帐户凭证414;以从NFC卡420和具有NFC功能的移动电话402接收的第一共享416和第二共享426与存储在帐户装置430处的主密钥的第三共享436重构主密钥440;以经重构主密钥440解密经加密帐户凭证414;以及基于经解密帐户凭证442实现对用户的帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)的接入。因此,多个装置的使用可增加安全性。应了解,任何合适数目的装置可用于安全性目的。此外,解锁功能也可用以增加安全性。
应了解,虽然已经提供装置的类型、装置的数目、特定解锁功能等的特定实例作为说明,但本发明的实施例可用于广泛多种不同类型的装置、不同数目的装置以及不同解锁功能。
此外,应了解,存在可界定主密钥、主密钥的共享以及帐户凭证的广泛多种不同方式。举例来说,简要参考图5,在一个实例中,基础计算机502可用以界定主密钥504、经加密帐户凭证506和主密钥的经划分共享508。基础计算机502可随后将经加密帐户凭证522和主密钥的第一共享524发射到第一装置520。基础计算机502还可将主密钥的第二共享534发射到第二装置530。在此实例中,第二装置530可为将接入帐户的装置(称为帐户装置)。作为一实例,帐户装置530可最初为基础计算机502提供帐户凭证(例如,用户名、密码、网站地址等)。基础计算机502可随后产生主密钥504、经加密帐户凭证506以及主密钥的经划分共享508,且可将经加密帐户凭证522和第一共享524发射到第一装置520且将第二共享534发射到帐户装置530。
以此方式,如先前详细描述,用户通过利用具有经加密帐户凭证520和第一共享524的第一装置(例如,手机)520可以安全方式将他/她的用户名和密码自动发射到帐户装置530(例如,家庭计算机)用于验证,以使得用户并不必须输入其用户名和密码且甚至可以记不住用户名和密码,且可容易接入网站上的指定帐户(例如,银行帐户172、在线商店帐户174、医疗帐户176等)。这是以极安全且容易的方式实现。应了解,可利用广泛多种不同方法来产生主密钥、经加密帐户凭证以及主密钥的经划分共享且将主密钥的经划分共享发射到各种装置,且这仅是一个实例。
应了解,先前描述的本发明的方面可与如先前描述的装置的处理器对指令的执行结合而实施。特定来说,装置的电路(包含但不限于处理器)可在程序、例程或用以执行根据本发明的实施例的方法或过程的指令的执行的控制下操作。举例来说,此程序可以固件或软件(例如存储在存储器和/或其它位置中)实施且可由装置和服务器的处理器和/或其它电路实施。另外,应了解,术语处理器、微处理器、电路、控制器等是指能够执行逻辑、命令、指令、软件、固件、功能性等的任何类型的逻辑或电路。
应了解,当装置为移动或无线装置时其可经由穿过无线网络的一或多个无线通信链路通信,所述无线通信链路基于或以其它方式支持任何合适的无线通信技术。举例来说,在一些方面中无线装置和其它装置可与包含无线网络的网络关联。在一些方面中,网络可包括人体区域网络或个域网(例如,超宽带网络)。在一些方面中,网络可包括局域网或广域网。无线装置可支持或以其它方式使用多种无线通信技术、协议或标准(例如,CDMA、TDMA、OFDM、OFDMA、WiMAX和Wi-Fi)中的一或多者。类似地,无线装置可支持或以其它方式使用多种对应调制或多路复用方案中的一或多者。无线装置因此可包含适当组件(例如,空中接口)以使用上文或其它无线通信技术建立一或多个无线通信链路及经由一或多个无线通信链路来通信。例如,装置可包括具有相关联的发射器和接收器组件(例如,发射器和接收器)的无线收发器,其可包含促进无线介质上的通信的各种组件(例如,信号产生器和信号处理器)。如众所熟知的,移动无线装置因此可以无线方式与其它移动装置、蜂窝电话、其它有线和无线计算机、因特网网站等通信。
本文中所描述的技术可用于各种无线通信系统,例如码分多址(CDMA)、时分多址(TDMA)、频分多址(FDMA)、正交频分多址(OFDMA)、单载波FDMA(SC-FDMA)及其它系统。术语“系统”与“网络”经常可互换使用。CDMA系统可实施无线电技术,例如,通用陆地无线电接入(UTRA)、CDMA2000等。UTRA包含宽带CDMA(W-CDMA)和CDMA的其它变体。CDMA2000涵盖暂定标准(IS)-2000、IS-95和IS-856标准。TDMA系统可实施例如全球移动通信系统(GSM)的无线电技术。OFDMA系统可实施例如以下各者等无线电技术:演进型通用陆地无线接入(演进型UTRA或E-UTRA)、超移动宽带(UMB)、电气电子工程师学会(IEEE)802.11(Wi-Fi)、IEEE802.16(WiMAX)、IEEE 802.20、快闪-OFDM.RTM等。通用陆地无线电接入(UTRA)和E-UTRA为通用移动电信系统(UMTS)的部分。3GPP长期演进(LTE)是UMTS的使用E-UTRA的即将到来的版本,其在下行链路上使用OFDMA,且在上行链路上使用SC-FDMA。UTRA、E-UTRA、UMTS、LTE和GSM描述于来自名为“第三代合作伙伴计划”(3GPP)的组织的文献中。CDMA2000和UMB描述于来自名为“第三代合作伙伴计划2”(3GPP2)的组织的文献中。
本文中的教示可并入到多种设备(例如,装置)中(例如,在其内实施或由其执行)。举例来说,在此教示的一或多个方面可并入到以下各者中:电话(例如,蜂窝式电话)、个人数据助理(“PDA”)、平板计算机、移动计算机、膝上型计算机、平板计算机、娱乐装置(例如,音乐或视频装置)、头戴式耳机(例如,头戴受话器、耳机等)、医疗装置(例如,生物计量传感器、心率监测仪、计步器、EKG装置等)、用户I/O装置、计算机、有线计算机、固定计算机、桌上型计算机、服务器、销售点装置、娱乐装置、机顶盒,或任何其它合适的装置。这些装置可具有不同的功率和数据要求。
在一些方面中,无线装置可包括用于通信系统的接入装置(例如,Wi-Fi接入点)。此接入装置可提供(例如)经由有线或无线通信链路到另一网络(例如,广域网,例如因特网或蜂窝式网络)的连接性。因此,接入装置可使得另一装置(例如,Wi-Fi站)能够接入另一网络或一些其它功能性。
所属领域的技术人员将理解,可使用多种不同技术及技艺中的任一者来表示信息及信号。举例来说,可通过电压、电流、电磁波、磁场或磁粒子、光场或光粒子或其任一组合来表示在整个上文描述中可能提及的数据、指令、命令、信息、信号、位、符号和码片。
所属领域的技术人员将进一步了解,可将结合本文中所揭示的实施例而描述的各种说明性逻辑块、模块、电路和算法步骤实施为电子硬件、计算机软件或两者的组合。为了清楚地说明硬件与软件的此可互换性,上文已大体上关于其功能性而描述了各种说明性组件、块、模块、电路及步骤。此功能性是实施为硬件还是软件取决于特定应用及外加于整个系统的设计约束。所属领域的技术人员可针对每一特定应用以不同方式来实施所描述的功能性,但所述实施方案决策不应被解释为会导致脱离本发明的范围。
可使用经设计以执行本文所描述的功能的通用处理器、数字信号处理器(DSP)、专用集成电路(ASIC)、现场可编程门阵列(FPGA)或其它可编程逻辑装置、离散门或晶体管逻辑、离散硬件组件或其任何组合来实施或执行结合本文中所揭示的实施例而描述的各种说明性逻辑块、模块和电路。通用处理器可为微处理器,但在替代例中,处理器可为任何常规的处理器、控制器、微控制器或状态机。处理器还可实施为计算装置的组合,例如,DSP与微处理器的组合、多个微处理器、结合DSP核心的一或多个微处理器,或任何其它此类配置。
结合本文中所揭示的实施例而描述的方法或演算法的步骤可直接体现于硬件、由处理器执行的软件模块或其两者的组合中。软件模块可驻留在RAM存储器、快闪存储器、ROM存储器、EPROM存储器、EEPROM存储器、寄存器、硬盘、可装卸磁盘、CD-ROM,或此项技术中已知的任何其它形式的存储媒体中。示范性存储媒体耦合到处理器,使得处理器可从存储媒体读取信息和将信息写入到存储媒体。在替代方案中,存储媒体可与处理器成一体式。处理器和存储媒体可驻留在ASIC中。ASIC可驻留于用户终端中。在替代例中,处理器和存储媒体可作为离散组件驻留在用户终端中。
在一或多个示范性实施例中,所描述的功能可在硬件、软件、固件或其任何组合中实施。如果在软件中实施为计算机程序产品,那么可以将功能作为一或多个指令或代码存储在计算机可读媒体上或经由计算机可读媒体进行传输。计算机可读媒体包含计算机存储媒体和通信媒体两者,通信媒体包含促进将计算机程序从一处传送到另一处的任何媒体。存储媒体可为可由计算机存取的任何可用媒体。举例来说且并非限制,所述计算机可读媒体可包括RAM、ROM、EEPROM、CD-ROM或其它光盘存储装置、磁盘存储装置或其它磁性存储装置,或可用于载运或存储呈指令或数据结构的形式的所要程序代码且可由计算机存取的任何其它媒体。并且,任何连接被适当地称为计算机可读媒体。举例来说,如果使用同轴缆线、光纤缆线、双绞线、数字订户线(DSL)或例如红外线、无线电和微波的无线技术从网站、服务器或其它远程源传输软件,那么同轴缆线、光纤缆线、双绞线、DSL或例如红外线、无线电和微波的无线技术包含于媒体的定义中。如本文中所使用,磁盘和光盘包含压缩光盘(CD)、激光光盘、光学光盘、数字多功能光盘(DVD)、软性磁盘和蓝光光盘,其中磁盘通常以磁性方式再现数据,而光盘利用激光以光学方式再现数据。上文的组合也应包括在计算机可读媒体的范围内。
提供所揭示实施例的先前描述以使得所属领域的任何技术人员能够制作或使用本发明。所属领域的技术人员将容易了解对这些实施例的各种修改,且可在不脱离本发明的精神或范围的情况下将本文定义的一般原理应用到其它实施例。因此,本发明并不既定限于本文中所示的方面,而应被赋予与本文中所揭示的原理和新颖特征相一致的最广泛范围。

Claims (66)

1.一种用于安全接入的方法,其包括:
在第二装置处从第一装置接收主密钥的第一共享;
在第二装置处从所述第一装置接收经加密帐户凭证;
以所述主密钥的所述第一共享和所述第二装置处的所述主密钥的第二共享重构所述主密钥,以获得经重构主密钥;
以所述经重构主密钥解密所述经加密帐户凭证,以获得经解密帐户凭证;以及
在所述第二装置处基于所述经解密帐户凭证实现对帐户的接入。
2.根据权利要求1所述的方法,其进一步包括解锁所述第一装置。
3.根据权利要求2所述的方法,其中解锁所述第一装置包括在所述第二装置的预定义物理接近度范围内定位所述第一装置。
4.根据权利要求2所述的方法,其中解锁所述第一装置包括应用于所述第一装置的物理动作。
5.根据权利要求4所述的方法,其中应用于所述第一装置的所述物理动作结合所述经加密帐户凭证实现对所述帐户的接入。
6.根据权利要求1所述的方法,其中所述经加密帐户凭证包含用户名和密码。
7.根据权利要求6所述的方法,其中所述经加密帐户凭证包含网站,所述网站包含所述帐户。
8.根据权利要求1所述的方法,其中所述第一装置是移动装置。
9.根据权利要求8所述的方法,其中所述第二装置是非移动装置。
10.根据权利要求1所述的方法,其中所述第一装置是近场通信NFC卡。
11.根据权利要求1所述的方法,其中所述经加密帐户凭证进一步包括随机化数据。
12.根据权利要求1所述的方法,其进一步包括与所述经加密帐户凭证一起接收数字签名。
13.根据权利要求1所述的方法,其中将共享分布到多个装置。
14.一种用于安全接入的设备,其包括:
接口;以及
处理器,其用以执行操作,所述操作包含:
经由所述接口从第一装置接收主密钥的第一共享;
经由所述接口从所述第一装置接收经加密帐户凭证;
以所述主密钥的所述第一共享和所述主密钥的第二共享重构所述主密钥,以获得经重构主密钥;
以所述经重构主密钥解密所述经加密帐户凭证,以获得经解密帐户凭证;以及
基于所述经解密帐户凭证实现对帐户的接入。
15.根据权利要求14所述的设备,其中所述经加密帐户凭证包含用户名和密码。
16.根据权利要求15所述的设备,其中所述经加密帐户凭证包含网站,所述网站包含所述帐户。
17.根据权利要求14所述的设备,其中所述第一装置是移动装置。
18.根据权利要求14所述的设备,其中所述第一装置是近场通信NFC卡。
19.根据权利要求14所述的设备,其中所述经加密帐户凭证进一步包括随机化数据。
20.一种用于安全接入的设备,其包括:
用于从第一装置接收主密钥的第一共享的装置;
用于从所述第一装置接收经加密账户凭证的装置;
用于以所述主密钥的所述第一共享和所述主密钥的第二共享重构所述主密钥以获得经重构主密钥的装置;
用于以所述经重构主密钥解密所述经加密帐户凭证以获得经解密帐户凭证的装置;以及
用于基于所述经解密帐户凭证实现对帐户的接入的装置。
21.根据权利要求20所述的设备,其中所述经加密帐户凭证包含用户名和密码。
22.根据权利要求21所述的设备,其中所述经加密帐户凭证包含网站,所述网站包含所述帐户。
23.根据权利要求20所述的设备,其中所述第一装置是移动装置。
24.根据权利要求20所述的设备,其中所述第一装置是近场通信NFC卡。
25.根据权利要求20所述的设备,其中所述经加密帐户凭证进一步包括随机化数据。
26.一种在第二装置处执行的计算机可读媒体,其包括用于进行以下操作的代码:
从第一装置接收主密钥的第一共享;
从所述第一装置接收经加密帐户凭证;
在所述第二装置处以所述主密钥的所述第一共享和所述主密钥的第二共享重构所述主密钥以获得经重构主密钥;
以所述经重构主密钥解密所述经加密帐户凭证以获得经解密帐户凭证;以及
在所述第二装置处基于所述经解密帐户凭证实现对帐户的接入。
27.根据权利要求26所述的计算机可读媒体,其中所述经加密帐户凭证包含用户名和密码。
28.根据权利要求27所述的计算机可读媒体,其中所述经加密帐户凭证包含网站,所述网站包含所述帐户。
29.根据权利要求26所述的计算机可读媒体,其中所述第一装置是移动装置。
30.根据权利要求29所述的计算机可读媒体,其中所述第二装置是非移动装置。
31.根据权利要求26所述的计算机可读媒体,其中所述第一装置是近场通信NFC卡。
32.根据权利要求26所述的计算机可读媒体,其中所述经加密帐户凭证进一步包括随机化数据。
33.一种用于安全接入的设备,其包括:
接口;以及
处理器,其用以执行操作,所述操作包含:
将主密钥的第一共享从所述接口发射到装置,及
将经加密账户凭证发射到所述装置,其中所述装置以所述主密钥的所述第一共享和存储在所述装置处的所述主密钥的第二共享重构所述主密钥以解密所述经加密帐户凭证,以基于经解密帐户凭证实现对帐户的接入。
34.根据权利要求33所述的设备,其中所述经加密帐户凭证包含用户名和密码。
35.根据权利要求34所述的设备,其中所述经加密帐户凭证包含网站,所述网站包含所述帐户。
36.根据权利要求33所述的设备,其进一步包括解锁传感器,所述解锁传感器用以解锁所述设备以实现所述经加密帐户凭证和所述第一共享的发射。
37.根据权利要求36所述的设备,其中所述解锁传感器是接近度范围传感器,使得当所述设备位于所述装置的预定义物理接近度范围内时所述设备被解锁。
38.根据权利要求36所述的设备,其中所述解锁传感器是物理传感器,使得当将物理动作应用于所述设备且所述物理动作由所述物理传感器感测到时所述设备被解锁。
39.根据权利要求38所述的设备,其中所述物理传感器是运动传感器。
40.根据权利要求38所述的设备,其中所述物理传感器是麦克风。
41.根据权利要求33所述的设备,其中所述设备是移动装置。
42.根据权利要求33所述的设备,其中所述设备是近场通信NFC卡。
43.一种用于安全接入的设备,其包括:
用于与装置通信的构件;以及
用于将主密钥的第一共享发射到所述装置的构件;及
用于将经加密帐户凭证发射到所述装置的构件,其中所述装置以所述主密钥的所述第一共享和存储在所述装置处的所述主密钥的第二共享重构所述主密钥以解密所述经加密帐户凭证,以基于经解密帐户凭证实现对帐户的接入。
44.根据权利要求43所述的设备,其中所述经加密帐户凭证包含用户名和密码。
45.根据权利要求44所述的设备,其中所述经加密帐户凭证包含网站,所述网站包含所述帐户。
46.根据权利要求43所述的设备,其进一步包括用于解锁所述设备以实现所述经加密帐户凭证和所述第一共享的发射的构件。
47.根据权利要求46所述的设备,其中所述用于解锁所述设备的构件包含接近度范围传感器装置,使得当所述设备位于所述装置的预定义物理接近度范围内时所述设备被解锁。
48.根据权利要求46所述的设备,其中所述用于解锁所述设备的构件包含物理传感器装置,使得当将物理动作应用于所述设备且所述物理动作由所述物理传感器装置感测到时所述设备被解锁。
49.根据权利要求43所述的设备,其中所述设备是移动装置。
50.根据权利要求43所述的设备,其中所述设备是近场通信NFC卡。
51.一种在第一装置处实施的方法,其包括:
将主密钥的第一共享发射到第二装置;以及
将经加密帐户凭证发射到所述第二装置,其中所述第二装置以所述主密钥的所述第一共享和存储在所述第二装置处的所述主密钥的第二共享重构所述主密钥以解密所述经加密帐户凭证,以基于经解密帐户凭证实现对帐户的接入。
52.根据权利要求51所述的方法,其中所述经加密帐户凭证包含用户名和密码。
53.根据权利要求52所述的方法,其中所述经加密帐户凭证包含网站,所述网站包含所述帐户。
54.根据权利要求51所述的方法,其进一步包括解锁所述第一装置以实现所述经加密帐户凭证和所述第一共享的发射。
55.根据权利要求54所述的方法,其中解锁所述第一装置包含确定何时所述第一装置位于所述第二装置的预定义物理接近度范围内。
56.根据权利要求54所述的方法,其中解锁所述第一装置包含检测何时物理动作应用于所述第一装置。
57.根据权利要求51所述的方法,其中所述第一装置是移动装置。
58.根据权利要求51所述的方法,其中所述第一装置是近场通信NFC卡。
59.一种在第一装置处执行的计算机可读媒体,其包括用于进行以下操作的代码:
将主密钥的第一共享发射到第二装置;以及
将经加密帐户凭证发射到所述第二装置,其中所述第二装置以所述主密钥的所述第一共享和存储在所述第二装置处的所述主密钥的第二共享重构所述主密钥以解密所述经加密帐户凭证,以基于经解密帐户凭证实现对帐户的接入。
60.根据权利要求59所述的计算机可读媒体,其中所述经加密帐户凭证包含用户名和密码。
61.根据权利要求60所述的计算机可读媒体,其中所述经加密帐户凭证包含网站,所述网站包含所述帐户。
62.根据权利要求59所述的计算机可读媒体,其进一步包括用于解锁所述第一装置以实现所述经加密帐户凭证和所述第一共享的发射的代码。
63.根据权利要求62所述的计算机可读媒体,其中解锁所述第一装置包含用于确定何时所述第一装置位于所述第二装置的预定义物理接近度范围内的代码。
64.根据权利要求62所述的计算机可读媒体,其中解锁所述第一装置包含用于检测何时物理动作应用于所述第一装置的代码。
65.根据权利要求59所述的计算机可读媒体,其中所述第一装置是移动装置。
66.根据权利要求59所述的计算机可读媒体,其中所述第一装置是近场通信NFC卡。
CN201480005052.6A 2013-01-23 2014-01-17 将经加密帐户凭证从第一装置提供到第二装置 Expired - Fee Related CN104919778B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US13/748,376 US9942750B2 (en) 2013-01-23 2013-01-23 Providing an encrypted account credential from a first device to a second device
US13/748,376 2013-01-23
PCT/US2014/012126 WO2014116528A2 (en) 2013-01-23 2014-01-17 Providing an encrypted account credential from a first device to a second device

Publications (2)

Publication Number Publication Date
CN104919778A CN104919778A (zh) 2015-09-16
CN104919778B true CN104919778B (zh) 2018-05-29

Family

ID=50693946

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201480005052.6A Expired - Fee Related CN104919778B (zh) 2013-01-23 2014-01-17 将经加密帐户凭证从第一装置提供到第二装置

Country Status (6)

Country Link
US (1) US9942750B2 (zh)
EP (1) EP2949103B1 (zh)
JP (1) JP2016504693A (zh)
KR (1) KR20150110643A (zh)
CN (1) CN104919778B (zh)
WO (1) WO2014116528A2 (zh)

Families Citing this family (140)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10623386B1 (en) * 2012-09-26 2020-04-14 Pure Storage, Inc. Secret sharing data protection in a storage system
US11032259B1 (en) * 2012-09-26 2021-06-08 Pure Storage, Inc. Data protection in a storage system
US8745415B2 (en) * 2012-09-26 2014-06-03 Pure Storage, Inc. Multi-drive cooperation to generate an encryption key
US9344404B2 (en) * 2013-01-31 2016-05-17 Dell Products L.P. System and method for synchronizing connection credentials
US9038142B2 (en) 2013-02-05 2015-05-19 Google Inc. Authorization flow initiation using short-term wireless communication
US9858052B2 (en) * 2013-03-21 2018-01-02 Razer (Asia-Pacific) Pte. Ltd. Decentralized operating system
US9565181B2 (en) * 2013-03-28 2017-02-07 Wendell D. Brown Method and apparatus for automated password entry
US9444925B2 (en) * 2013-04-05 2016-09-13 Microsoft Technology Licensing, Llc Smartphone proximity card emulation
US10263770B2 (en) 2013-11-06 2019-04-16 Pure Storage, Inc. Data protection in a storage system using external secrets
US11128448B1 (en) 2013-11-06 2021-09-21 Pure Storage, Inc. Quorum-aware secret sharing
US9516016B2 (en) 2013-11-11 2016-12-06 Pure Storage, Inc. Storage array password management
US10861090B2 (en) * 2013-11-27 2020-12-08 Apple Inc. Provisioning of credentials on an electronic device using passwords communicated over verified channels
KR101762376B1 (ko) * 2014-01-10 2017-07-27 한국전자통신연구원 모바일 인증 시스템 및 방법
US9276914B2 (en) * 2014-04-15 2016-03-01 Google Inc. Auto-user registration and unlocking of a computing device
TWI544357B (zh) * 2014-08-20 2016-08-01 王基旆 具有單鍵快速安全登錄功能之電腦網路系統
US20160065374A1 (en) * 2014-09-02 2016-03-03 Apple Inc. Method of using one device to unlock another device
US10437981B2 (en) * 2015-01-07 2019-10-08 Htc Corporation Electronic system and device unlock method of the same
CA2976701A1 (en) * 2015-02-17 2016-08-25 Visa International Service Association Cloud encryption key broker apparatuses, methods and systems
BR112017020724A2 (pt) * 2015-04-13 2018-06-26 Visa International Service Association método, e, dispositivo de comunicação
EP3113392A1 (en) * 2015-06-30 2017-01-04 Thomson Licensing Method and apparatus to distribute an access credential to multiple devices using ultrasonic communication
US10389716B2 (en) 2015-07-29 2019-08-20 RegDOX Solutions Inc. Secure document storage system
US10284532B2 (en) 2015-07-31 2019-05-07 Blackberry Limited Managing access to resources
US20170140618A1 (en) * 2015-11-13 2017-05-18 International Business Machines Corporation Wearable computing device
WO2017085545A1 (en) 2015-11-17 2017-05-26 Idee Limited Security systems and methods with identity management for access to restricted access locations
US20170201550A1 (en) * 2016-01-10 2017-07-13 Apple Inc. Credential storage across multiple devices
US9749583B1 (en) * 2016-03-31 2017-08-29 Amazon Technologies, Inc. Location based device grouping with voice control
US11582215B2 (en) 2016-06-12 2023-02-14 Apple Inc. Modifying security state with secured range detection
US11176237B2 (en) 2016-06-12 2021-11-16 Apple Inc. Modifying security state with secured range detection
US11250118B2 (en) 2016-06-12 2022-02-15 Apple Inc. Remote interaction with a device using secure range detection
US10271209B2 (en) 2016-06-12 2019-04-23 Apple Inc. Session protocol for backward security between paired devices
CN109074439B (zh) * 2016-07-12 2022-04-15 惠普发展公司,有限责任合伙企业 用于服务的证书
FR3063365B1 (fr) * 2017-02-27 2019-04-05 Jacques GASCUEL Systeme d'authentification a cle segmentee
US10970385B2 (en) 2017-06-04 2021-04-06 Apple Inc. Multiple device credential sharing
US10824709B2 (en) * 2017-06-04 2020-11-03 Apple Inc. Autofill for application login credentials
WO2019133769A1 (en) 2017-12-29 2019-07-04 Idee Limited Single sign on (sso) using continuous authentication
WO2019147251A1 (en) * 2018-01-25 2019-08-01 Visa International Service Association Token offline provisioning
US10546444B2 (en) 2018-06-21 2020-01-28 Capital One Services, Llc Systems and methods for secure read-only authentication
US11076018B1 (en) * 2018-09-04 2021-07-27 Amazon Technologies, Inc. Account association for voice-enabled devices
WO2020072552A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
AU2019355436A1 (en) 2018-10-02 2021-04-15 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10489781B1 (en) 2018-10-02 2019-11-26 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10771254B2 (en) 2018-10-02 2020-09-08 Capital One Services, Llc Systems and methods for email-based card activation
US10607214B1 (en) 2018-10-02 2020-03-31 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10579998B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10783519B2 (en) 2018-10-02 2020-09-22 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10771253B2 (en) 2018-10-02 2020-09-08 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10592710B1 (en) 2018-10-02 2020-03-17 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10909527B2 (en) 2018-10-02 2021-02-02 Capital One Services, Llc Systems and methods for performing a reissue of a contactless card
US10748138B2 (en) 2018-10-02 2020-08-18 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10511443B1 (en) 2018-10-02 2019-12-17 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
CA3115107A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
WO2020072440A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
AU2019354421A1 (en) 2018-10-02 2021-04-29 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
WO2020072529A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10542036B1 (en) 2018-10-02 2020-01-21 Capital One Services, Llc Systems and methods for signaling an attack on contactless cards
US10581611B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10949520B2 (en) 2018-10-02 2021-03-16 Capital One Services, Llc Systems and methods for cross coupling risk analytics and one-time-passcodes
US10582386B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
MX2021003138A (es) 2018-10-02 2021-05-14 Capital One Services Llc Sistemas y metodos para autentificacion criptografica de tarjetas sin contacto.
US10733645B2 (en) 2018-10-02 2020-08-04 Capital One Services, Llc Systems and methods for establishing identity for order pick up
SG11202101221WA (en) 2018-10-02 2021-03-30 Capital One Services Llc Systems and methods for cryptographic authentication of contactless cards
US10505738B1 (en) 2018-10-02 2019-12-10 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US11210664B2 (en) 2018-10-02 2021-12-28 Capital One Services, Llc Systems and methods for amplifying the strength of cryptographic algorithms
US10554411B1 (en) 2018-10-02 2020-02-04 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
CA3112585A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
SG11202101874SA (en) 2018-10-02 2021-03-30 Capital One Services Llc Systems and methods for cryptographic authentication of contactless cards
US10565587B1 (en) 2018-10-02 2020-02-18 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
CA3115142A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US11082451B2 (en) 2018-12-31 2021-08-03 Citrix Systems, Inc. Maintaining continuous network service
US11361302B2 (en) 2019-01-11 2022-06-14 Capital One Services, Llc Systems and methods for touch screen interface interaction using a card overlay
US11037136B2 (en) 2019-01-24 2021-06-15 Capital One Services, Llc Tap to autofill card data
US10510074B1 (en) 2019-02-01 2019-12-17 Capital One Services, Llc One-tap payment using a contactless card
US10467622B1 (en) 2019-02-01 2019-11-05 Capital One Services, Llc Using on-demand applications to generate virtual numbers for a contactless card to securely autofill forms
US11120453B2 (en) 2019-02-01 2021-09-14 Capital One Services, Llc Tap card to securely generate card data to copy to clipboard
US10425129B1 (en) 2019-02-27 2019-09-24 Capital One Services, Llc Techniques to reduce power consumption in near field communication systems
US10523708B1 (en) 2019-03-18 2019-12-31 Capital One Services, Llc System and method for second factor authentication of customer support calls
US10984416B2 (en) 2019-03-20 2021-04-20 Capital One Services, Llc NFC mobile currency transfer
US10438437B1 (en) 2019-03-20 2019-10-08 Capital One Services, Llc Tap to copy data to clipboard via NFC
US10535062B1 (en) 2019-03-20 2020-01-14 Capital One Services, Llc Using a contactless card to securely share personal data stored in a blockchain
US10643420B1 (en) 2019-03-20 2020-05-05 Capital One Services, Llc Contextual tapping engine
US10970712B2 (en) 2019-03-21 2021-04-06 Capital One Services, Llc Delegated administration of permissions using a contactless card
US10467445B1 (en) 2019-03-28 2019-11-05 Capital One Services, Llc Devices and methods for contactless card alignment with a foldable mobile device
US11521262B2 (en) 2019-05-28 2022-12-06 Capital One Services, Llc NFC enhanced augmented reality information overlays
US10516447B1 (en) 2019-06-17 2019-12-24 Capital One Services, Llc Dynamic power levels in NFC card communications
US11245957B2 (en) * 2019-07-02 2022-02-08 Lenovo (Singapore) Pte. Ltd. User profile sharing
US11694187B2 (en) 2019-07-03 2023-07-04 Capital One Services, Llc Constraining transactional capabilities for contactless cards
US11392933B2 (en) 2019-07-03 2022-07-19 Capital One Services, Llc Systems and methods for providing online and hybridcard interactions
US10871958B1 (en) 2019-07-03 2020-12-22 Capital One Services, Llc Techniques to perform applet programming
US10713649B1 (en) 2019-07-09 2020-07-14 Capital One Services, Llc System and method enabling mobile near-field communication to update display on a payment card
US10885514B1 (en) 2019-07-15 2021-01-05 Capital One Services, Llc System and method for using image data to trigger contactless card transactions
US10498401B1 (en) 2019-07-15 2019-12-03 Capital One Services, Llc System and method for guiding card positioning using phone sensors
US11182771B2 (en) 2019-07-17 2021-11-23 Capital One Services, Llc System for value loading onto in-vehicle device
US10832271B1 (en) 2019-07-17 2020-11-10 Capital One Services, Llc Verified reviews using a contactless card
US10733601B1 (en) 2019-07-17 2020-08-04 Capital One Services, Llc Body area network facilitated authentication or payment authorization
US11521213B2 (en) 2019-07-18 2022-12-06 Capital One Services, Llc Continuous authentication for digital services based on contactless card positioning
US10506426B1 (en) * 2019-07-19 2019-12-10 Capital One Services, Llc Techniques for call authentication
US10541995B1 (en) 2019-07-23 2020-01-21 Capital One Services, Llc First factor contactless card authentication system and method
CN114746913A (zh) 2019-10-02 2022-07-12 第一资本服务有限责任公司 使用非接触式传统磁条数据的客户端设备认证
US10949725B1 (en) * 2019-10-03 2021-03-16 Popl Co. Method and device for sharing social media profile
US10733283B1 (en) 2019-12-23 2020-08-04 Capital One Services, Llc Secure password generation and management using NFC and contactless smart cards
US11113685B2 (en) 2019-12-23 2021-09-07 Capital One Services, Llc Card issuing with restricted virtual numbers
US10885410B1 (en) 2019-12-23 2021-01-05 Capital One Services, Llc Generating barcodes utilizing cryptographic techniques
US10862540B1 (en) 2019-12-23 2020-12-08 Capital One Services, Llc Method for mapping NFC field strength and location on mobile devices
US11651361B2 (en) 2019-12-23 2023-05-16 Capital One Services, Llc Secure authentication based on passport data stored in a contactless card
US10657754B1 (en) 2019-12-23 2020-05-19 Capital One Services, Llc Contactless card and personal identification system
US11615395B2 (en) 2019-12-23 2023-03-28 Capital One Services, Llc Authentication for third party digital wallet provisioning
US10853795B1 (en) 2019-12-24 2020-12-01 Capital One Services, Llc Secure authentication based on identity data stored in a contactless card
US10664941B1 (en) 2019-12-24 2020-05-26 Capital One Services, Llc Steganographic image encoding of biometric template information on a card
US11200563B2 (en) 2019-12-24 2021-12-14 Capital One Services, Llc Account registration using a contactless card
US10909544B1 (en) 2019-12-26 2021-02-02 Capital One Services, Llc Accessing and utilizing multiple loyalty point accounts
US10757574B1 (en) 2019-12-26 2020-08-25 Capital One Services, Llc Multi-factor authentication providing a credential via a contactless card for secure messaging
US11038688B1 (en) 2019-12-30 2021-06-15 Capital One Services, Llc Techniques to control applets for contactless cards
US11455620B2 (en) 2019-12-31 2022-09-27 Capital One Services, Llc Tapping a contactless card to a computing device to provision a virtual number
US10860914B1 (en) 2019-12-31 2020-12-08 Capital One Services, Llc Contactless card and method of assembly
US11210656B2 (en) 2020-04-13 2021-12-28 Capital One Services, Llc Determining specific terms for contactless card activation
US11823175B2 (en) 2020-04-30 2023-11-21 Capital One Services, Llc Intelligent card unlock
US10861006B1 (en) 2020-04-30 2020-12-08 Capital One Services, Llc Systems and methods for data access control using a short-range transceiver
US11030339B1 (en) 2020-04-30 2021-06-08 Capital One Services, Llc Systems and methods for data access control of personal user data using a short-range transceiver
US11222342B2 (en) 2020-04-30 2022-01-11 Capital One Services, Llc Accurate images in graphical user interfaces to enable data transfer
US10915888B1 (en) 2020-04-30 2021-02-09 Capital One Services, Llc Contactless card with multiple rotating security keys
US10963865B1 (en) 2020-05-12 2021-03-30 Capital One Services, Llc Augmented reality card activation experience
US11063979B1 (en) 2020-05-18 2021-07-13 Capital One Services, Llc Enabling communications between applications in a mobile operating system
US11100511B1 (en) 2020-05-18 2021-08-24 Capital One Services, Llc Application-based point of sale system in mobile operating systems
US11062098B1 (en) 2020-08-11 2021-07-13 Capital One Services, Llc Augmented reality information display and interaction via NFC based authentication
US11482312B2 (en) 2020-10-30 2022-10-25 Capital One Services, Llc Secure verification of medical status using a contactless card
US11165586B1 (en) 2020-10-30 2021-11-02 Capital One Services, Llc Call center web-based authentication using a contactless card
US11373169B2 (en) 2020-11-03 2022-06-28 Capital One Services, Llc Web-based activation of contactless cards
US11216799B1 (en) 2021-01-04 2022-01-04 Capital One Services, Llc Secure generation of one-time passcodes using a contactless card
US11682012B2 (en) 2021-01-27 2023-06-20 Capital One Services, Llc Contactless delivery systems and methods
US11687930B2 (en) 2021-01-28 2023-06-27 Capital One Services, Llc Systems and methods for authentication of access tokens
US11562358B2 (en) 2021-01-28 2023-01-24 Capital One Services, Llc Systems and methods for near field contactless card communication and cryptographic authentication
US11792001B2 (en) 2021-01-28 2023-10-17 Capital One Services, Llc Systems and methods for secure reprovisioning
US11438329B2 (en) 2021-01-29 2022-09-06 Capital One Services, Llc Systems and methods for authenticated peer-to-peer data transfer using resource locators
US11777933B2 (en) 2021-02-03 2023-10-03 Capital One Services, Llc URL-based authentication for payment cards
US11637826B2 (en) 2021-02-24 2023-04-25 Capital One Services, Llc Establishing authentication persistence
US11245438B1 (en) 2021-03-26 2022-02-08 Capital One Services, Llc Network-enabled smart apparatus and systems and methods for activating and provisioning same
US11935035B2 (en) 2021-04-20 2024-03-19 Capital One Services, Llc Techniques to utilize resource locators by a contactless card to perform a sequence of operations
US11961089B2 (en) 2021-04-20 2024-04-16 Capital One Services, Llc On-demand applications to extend web services
US11902442B2 (en) 2021-04-22 2024-02-13 Capital One Services, Llc Secure management of accounts on display devices using a contactless card
US11354555B1 (en) 2021-05-04 2022-06-07 Capital One Services, Llc Methods, mediums, and systems for applying a display to a transaction card

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1921395A (zh) * 2006-09-19 2007-02-28 北京飞天诚信科技有限公司 提高网络软件安全性的方法和系统
CN1949241A (zh) * 2006-11-02 2007-04-18 北京飞天诚信科技有限公司 软件身份认证的方法和系统
CN101719205A (zh) * 2009-12-25 2010-06-02 国家广播电影电视总局电影数字节目管理中心 一种数字版权管理方法及系统
WO2010095988A1 (en) * 2009-02-18 2010-08-26 Telefonaktiebolaget L M Ericsson (Publ) User authentication
CN101895513A (zh) * 2009-05-20 2010-11-24 广州盛华信息技术有限公司 服务网站登录认证系统及实现方法
CN102202308A (zh) * 2011-04-27 2011-09-28 惠州Tcl移动通信有限公司 一种网络接入方法、系统及终端设备

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5623546A (en) 1995-06-23 1997-04-22 Motorola, Inc. Encryption method and system for portable data
US6885747B1 (en) * 1997-02-13 2005-04-26 Tec.Sec, Inc. Cryptographic key split combiner
JPH1125051A (ja) 1997-07-09 1999-01-29 Hitachi Ltd 情報システム
US6084968A (en) * 1997-10-29 2000-07-04 Motorola, Inc. Security token and method for wireless applications
US20020062451A1 (en) * 1998-09-01 2002-05-23 Scheidt Edward M. System and method of providing communication security
US6684330B1 (en) * 1998-10-16 2004-01-27 Tecsec, Inc. Cryptographic information and flow control
JP2000276445A (ja) 1999-03-23 2000-10-06 Nec Corp バイオメトリクス識別を用いた認証方法、装置、認証実行機、認証プログラムを記録した記録媒体
US20020071566A1 (en) * 2000-12-11 2002-06-13 Kurn David Michael Computer system employing a split-secret cryptographic key linked to a password-based cryptographic key security scheme
EP1255178B1 (fr) * 2001-05-03 2004-02-11 Berner Fachhochschule Hochschule für Technic und Architektur Biel Dispositif de sécurité pour transaction en ligne
JP2003108525A (ja) 2001-09-28 2003-04-11 K Frontier Inc 通信端末、ダイアルアップ認証方法およびプログラム
EP1383265A1 (en) 2002-07-16 2004-01-21 Nokia Corporation Method for generating proxy signatures
JP2004151863A (ja) 2002-10-29 2004-05-27 Sony Corp 自動ログインシステム、自動ログイン方法、自動ログインプログラム、及び記憶媒体
CN1947372A (zh) * 2004-04-23 2007-04-11 松下电器产业株式会社 个人信息管理装置、分散密钥存储装置、个人信息管理系统
US20060183462A1 (en) 2005-02-11 2006-08-17 Nokia Corporation Managing an access account using personal area networks and credentials on a mobile device
US7463861B2 (en) 2005-03-07 2008-12-09 Broadcom Corporation Automatic data encryption and access control based on bluetooth device proximity
US20070043950A1 (en) 2005-08-16 2007-02-22 Sony Corporation Target apparatus, certification device, and certification method
JP2007052513A (ja) 2005-08-16 2007-03-01 Sony Corp 対象装置、認証デバイスおよび認証方法
JP2007108833A (ja) 2005-10-11 2007-04-26 Nec Corp 複数パスワード記憶装置及びパスワード管理方法
US8438382B2 (en) * 2008-08-06 2013-05-07 Symantec Corporation Credential management system and method
US8214645B2 (en) 2009-04-08 2012-07-03 Research In Motion Limited Systems, devices, and methods for securely transmitting a security parameter to a computing device
US8391719B2 (en) 2009-05-22 2013-03-05 Motorola Mobility Llc Method and system for conducting communication between mobile devices
US8260262B2 (en) 2009-06-22 2012-09-04 Mourad Ben Ayed Systems for three factor authentication challenge
US8587547B2 (en) * 2010-11-05 2013-11-19 Apple Inc. Device, method, and graphical user interface for manipulating soft keyboards
SG11201405282RA (en) * 2012-04-01 2014-09-26 Authentify Inc Secure authentication in a multi-party system
US9455968B1 (en) * 2014-12-19 2016-09-27 Emc Corporation Protection of a secret on a mobile device using a secret-splitting technique with a fixed user share
WO2016115633A1 (en) * 2015-01-21 2016-07-28 FusionPipe Software Solutions Inc. Enhanced security authentication methods, systems and media

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1921395A (zh) * 2006-09-19 2007-02-28 北京飞天诚信科技有限公司 提高网络软件安全性的方法和系统
CN1949241A (zh) * 2006-11-02 2007-04-18 北京飞天诚信科技有限公司 软件身份认证的方法和系统
WO2010095988A1 (en) * 2009-02-18 2010-08-26 Telefonaktiebolaget L M Ericsson (Publ) User authentication
CN101895513A (zh) * 2009-05-20 2010-11-24 广州盛华信息技术有限公司 服务网站登录认证系统及实现方法
CN101719205A (zh) * 2009-12-25 2010-06-02 国家广播电影电视总局电影数字节目管理中心 一种数字版权管理方法及系统
CN102202308A (zh) * 2011-04-27 2011-09-28 惠州Tcl移动通信有限公司 一种网络接入方法、系统及终端设备

Also Published As

Publication number Publication date
US20140208112A1 (en) 2014-07-24
EP2949103A2 (en) 2015-12-02
EP2949103B1 (en) 2016-08-17
US9942750B2 (en) 2018-04-10
CN104919778A (zh) 2015-09-16
WO2014116528A3 (en) 2014-09-18
WO2014116528A2 (en) 2014-07-31
KR20150110643A (ko) 2015-10-02
JP2016504693A (ja) 2016-02-12

Similar Documents

Publication Publication Date Title
CN104919778B (zh) 将经加密帐户凭证从第一装置提供到第二装置
US11297055B2 (en) Multifactor contextual authentication and entropy from device or device input or gesture authentication
CN108140082B (zh) 使用非对称密钥的多因素用户认证框架
US8935769B2 (en) Method for mobile security via multi-factor context authentication
US20190260747A1 (en) Securing a transaction performed from a non-secure terminal
CN204948095U (zh) 认证装置和确保应用程序和用户之间的交互的系统
CN103929307B (zh) 密码输入方法、智能密钥设备以及客户端装置
CN103975615B (zh) 用自动生成的登录信息经由近场通信登录
US20140380445A1 (en) Universal Authentication and Data Exchange Method, System and Service
CN109600223A (zh) 验证方法、激活方法、装置、设备及存储介质
US9130753B1 (en) Authentication using security device with electronic interface
WO2014083335A4 (en) A method and system of providing authentication of user access to a computer resource via a mobile device using multiple separate security factors
JP2015505105A (ja) Bluetooth対応コンピュータ・ストレージ・デバイスのための安全なユーザ認証
EP2867815A1 (en) Techniques for user-validated close-range mutual authentication
EP2927834A1 (en) Information processing apparatus, information processing method, and recording medium
CN106255102B (zh) 一种终端设备的鉴定方法及相关设备
KR102544488B1 (ko) 인증을 수행하기 위한 전자 장치 및 방법
BR112015015256B1 (pt) Método e aparelho para o gerenciamento de código de acesso
CN108234124A (zh) 身份验证方法、装置与系统
Chan et al. Glass otp: Secure and convenient user authentication on google glass
US10511390B2 (en) Data sharing using body coupled communication
CN106911659B (zh) 一种子账号信息处理系统、方法及装置
CN106465103B (zh) 用于使用经由物理接触传递的密钥的方法和装置
US20150264048A1 (en) Information processing apparatus, information processing method, and recording medium
Wang et al. Secure and efficient control transfer for IoT devices

Legal Events

Date Code Title Description
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20180529

Termination date: 20190117