CN117795505A - 用于非接触式卡通信和多设备密钥对加密认证的系统与方法 - Google Patents
用于非接触式卡通信和多设备密钥对加密认证的系统与方法 Download PDFInfo
- Publication number
- CN117795505A CN117795505A CN202280055032.4A CN202280055032A CN117795505A CN 117795505 A CN117795505 A CN 117795505A CN 202280055032 A CN202280055032 A CN 202280055032A CN 117795505 A CN117795505 A CN 117795505A
- Authority
- CN
- China
- Prior art keywords
- fido
- key
- authenticator
- processor
- instruction
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 77
- 238000004891 communication Methods 0.000 title claims description 84
- 230000015654 memory Effects 0.000 claims abstract description 49
- 238000012795 verification Methods 0.000 claims abstract description 30
- 230000008569 process Effects 0.000 claims description 15
- 230000005540 biological transmission Effects 0.000 description 20
- 238000012545 processing Methods 0.000 description 15
- 238000010586 diagram Methods 0.000 description 6
- 238000004364 calculation method Methods 0.000 description 5
- 238000013500 data storage Methods 0.000 description 4
- 230000001815 facial effect Effects 0.000 description 4
- 230000006870 function Effects 0.000 description 4
- 230000002207 retinal effect Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 3
- 238000011156 evaluation Methods 0.000 description 3
- 239000000463 material Substances 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 239000000758 substrate Substances 0.000 description 3
- KDLHZDBZIXYQEI-UHFFFAOYSA-N Palladium Chemical compound [Pd] KDLHZDBZIXYQEI-UHFFFAOYSA-N 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 2
- 238000003491 array Methods 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 239000004973 liquid crystal related substance Substances 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 239000004417 polycarbonate Substances 0.000 description 2
- 230000001737 promoting effect Effects 0.000 description 2
- 238000010079 rubber tapping Methods 0.000 description 2
- 230000000007 visual effect Effects 0.000 description 2
- OFMQLVRLOGHAJI-FGHAYEPSSA-N (4r,7s,10s,13r,16s,19r)-n-[(2s,3r)-1-amino-3-hydroxy-1-oxobutan-2-yl]-19-[[(2r)-2-amino-3-phenylpropanoyl]amino]-10-[3-(diaminomethylideneamino)propyl]-7-[(1r)-1-hydroxyethyl]-16-[(4-hydroxyphenyl)methyl]-13-(1h-indol-3-ylmethyl)-3,3-dimethyl-6,9,12,15,18 Chemical compound C([C@H]1C(=O)N[C@H](CC=2C3=CC=CC=C3NC=2)C(=O)N[C@@H](CCCNC(N)=N)C(=O)N[C@H](C(=O)N[C@@H](C(SSC[C@@H](C(=O)N1)NC(=O)[C@H](N)CC=1C=CC=CC=1)(C)C)C(=O)N[C@@H]([C@H](O)C)C(N)=O)[C@@H](C)O)C1=CC=C(O)C=C1 OFMQLVRLOGHAJI-FGHAYEPSSA-N 0.000 description 1
- OKTJSMMVPCPJKN-UHFFFAOYSA-N Carbon Chemical compound [C] OKTJSMMVPCPJKN-UHFFFAOYSA-N 0.000 description 1
- 241000699670 Mus sp. Species 0.000 description 1
- 229920001756 Polyvinyl chloride acetate Polymers 0.000 description 1
- RTAQQCXQSZGOHL-UHFFFAOYSA-N Titanium Chemical compound [Ti] RTAQQCXQSZGOHL-UHFFFAOYSA-N 0.000 description 1
- XECAHXYUAAWDEL-UHFFFAOYSA-N acrylonitrile butadiene styrene Chemical compound C=CC=C.C=CC#N.C=CC1=CC=CC=C1 XECAHXYUAAWDEL-UHFFFAOYSA-N 0.000 description 1
- 229920000122 acrylonitrile butadiene styrene Polymers 0.000 description 1
- 239000004676 acrylonitrile butadiene styrene Substances 0.000 description 1
- 230000002411 adverse Effects 0.000 description 1
- 239000006227 byproduct Substances 0.000 description 1
- 239000003990 capacitor Substances 0.000 description 1
- 229910052799 carbon Inorganic materials 0.000 description 1
- 230000015556 catabolic process Effects 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000006731 degradation reaction Methods 0.000 description 1
- 230000000593 degrading effect Effects 0.000 description 1
- 230000009977 dual effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- PCHJSUWPFVWCPO-UHFFFAOYSA-N gold Chemical compound [Au] PCHJSUWPFVWCPO-UHFFFAOYSA-N 0.000 description 1
- 229910052737 gold Inorganic materials 0.000 description 1
- 239000010931 gold Substances 0.000 description 1
- 239000010410 layer Substances 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 229910052751 metal Inorganic materials 0.000 description 1
- 239000002184 metal Substances 0.000 description 1
- 230000000116 mitigating effect Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 229910052763 palladium Inorganic materials 0.000 description 1
- 239000004033 plastic Substances 0.000 description 1
- 229920003023 plastic Polymers 0.000 description 1
- 229920000515 polycarbonate Polymers 0.000 description 1
- 229920000728 polyester Polymers 0.000 description 1
- 239000004800 polyvinyl chloride Substances 0.000 description 1
- 229920000915 polyvinyl chloride Polymers 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 239000002356 single layer Substances 0.000 description 1
- 239000013589 supplement Substances 0.000 description 1
- 229910052719 titanium Inorganic materials 0.000 description 1
- 239000010936 titanium Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2103—Challenge-response
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Biomedical Technology (AREA)
- Biodiversity & Conservation Biology (AREA)
- Life Sciences & Earth Sciences (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Telephone Function (AREA)
Abstract
用于认证的系统和方法可以包括认证器。该认证器可以包括处理器和存储器。处理器可以被配置为:接收一个或多个质询;生成第一指令,该第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求;传送第一指令;接收第一FIDO密钥;使用第一FIDO密钥,对一个或多个质询进行签名;以及传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
Description
相关申请的交叉引用
本申请要求2021年6月18日提交的美国专利申请第17/352,181号的优先权,其公开内容通过引用整体并入本文。
技术领域
本公开涉及用于非接触式卡通信的系统和方法,更具体地,涉及用于使用多设备对非接触式卡进行密钥对加密认证的系统和方法。
背景技术
基于卡的操作经常涉及使用卡与服务器或其他设备进行通信。有必要保护这样的通信免受截获和未经授权的访问。然而,存在许多复杂的可能由黑客或其他欺诈行为者采用以进行数据截获的方法。
例如,没有加密或其他保护的数据传输易受中间人攻击、网络钓鱼攻击、重放攻击以及其他攻击的影响,并且可能面临其他漏洞,从而导致安全风险增加和账户或卡滥用的风险增加。这些风险可能通过使用通过无线方式与其他设备进行通信的非接触式卡而进一步增加,从而使数据在传输过程期间暴露于潜在的截获。
为解决安全风险而采取的措施(诸如加密)可能会消耗系统资源并且妨碍操作效率。对于大量操作,系统资源的消耗和操作效率的阻碍可能会增加,这可能导致无法执行操作或性能不尽人意。此外,可能存在对安全认证器设备的访问受限或访问不可用的情景,由此不利地影响安全加密、数据传输以及对安全注册和认证的访问,这可能导致可被用于发起欺诈性交易的受损账户或账户接管。
存在这些和其他缺陷。因此,需要以下一种用于认证的系统和方法,其通过以安全可靠的方式保护通信免受截获和未经授权的访问,同时有效地利用多设备密钥对加密认证并且安全快速地识别发起者并确定其真实性,从而克服这些缺陷。
发明内容
本公开的实施例提供了一种认证器。认证器可以包括处理器和存储器。处理器可以被配置为接收一个或多个质询。处理器可以被配置为生成第一指令,该第一指令包括用以检索第一线上快速身份验证(Fast Identity Online,FIDO)密钥的请求。处理器可以被配置为传送第一指令。处理器可以被配置为接收第一FIDO密钥。处理器可以被配置为使用第一FIDO密钥对一个或多个质询进行签名。处理器可以被配置为传送一个或多个签名的质询以使用第二FIDO密钥进行验证。
本公开的实施例提供了一种认证的方法。该方法可以包括在处理器处接收一个或多个质询。该方法可以包括由处理器生成第一指令,该第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求。该方法可以包括由处理器传送第一指令。该方法可以包括接收第一FIDO密钥。该方法可以包括由处理器使用第一FIDO密钥对一个或多个质询进行签名。该方法可以包括由处理器传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
本公开的实施例提供了一种包括计算机可执行指令的计算机可读非暂时性介质,该指令当在处理器上实行时执行包括以下步骤的过程:接收一个或多个质询;生成第一指令,该第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求;传送第一指令;接收第一FIDO密钥;使用第一FIDO密钥对一个或多个质询进行签名;以及传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
附图说明
本公开的各种实施例连同进一步的目的和优点可以通过参照以下结合附图的描述来最好地理解。
图1描绘了根据示例性实施例的认证系统。
图2A是根据示例性实施例的第一设备的图示。
图2B是根据示例性实施例的第一设备的接触垫的图示。
图3描绘了根据示例性实施例的认证方法。
图4描绘了根据示例性实施例的认证过程的时序图。
图5描绘了根据示例性实施例的认证方法。
图6描绘了根据示例性实施例的认证方法。
具体实施方式
以下实施例的描述提供了非限制性代表性示例附图标记,以具体地描述本发明的不同方面的特征和教导。所描述的实施例应被认为能够单独地实施或与来自实施例的描述的其他实施例组合地实施。审阅实施例的描述的本领域普通技术人员应该能够学习和理解本发明的不同描述的方面。实施例的描述应该促进对本发明的理解到这样的程度,以至于其他实施方式(尽管没有特别涵盖但在阅读过实施例的描述的本领域技术人员的知识范畴内)将被理解为与本发明的应用相一致。
本文中公开的系统和方法可以用于补充认证框架,包括但不限于:线上快速身份验证(FIDO)认证、线上快速身份验证2(FIDO2)认证、WebAuthn、客户端到认证器协议(Client to Authenticator Protocol,CTAP)FIDO、以及其他认证实施方式。本文中采用的系统和方法可以用分布式存储、基于云的存储和支持这种功能性的其他形式的存储来实施。本文中公开的系统和方法允许设备在浏览器中充当线上快速身份验证2(FIDO2)认证中的漫游认证器。如下文进一步解释的,用户可以使用所实施的系统和方法在无密码环境中以网站进行认证。为了登录网站,私钥可以在网站注册过程期间被存储在设备上。当用户期望再次登录网站时,该设备可以经由一个或多个手势(包括但不限于轻敲、滑动、挥动或类似)进入通信场,诸如移动设备的通信场。私钥然后可以从第一设备被传送到包括用于在移动设备(包括但不限于认证器)上执行的指令的应用。认证器可以被配置为使用私钥对由网站发布的质询(challenge)进行签名。一旦质询已经被签名,它就可以被传送到依赖方服务器,并且使用存储的公钥来验证。以这种方式,这种认证可以用作用户登录的主要认证。此外,这种认证还可以与移动设备上键入的次要因素认证(诸如生物识别或凭证)结合使用。
本文中公开的系统和方法的益处包括通过保护通信免受拦截和未经授权的访问以及安全且快速地识别发起者并确定其真实性而进行的改进认证。本文中公开的系统和方法允许避免中间人攻击和网络钓鱼攻击,防止重放攻击,提高认证器设备的可访问性和安全性,以及安全加密和数据传输,并且通过在实施有条件的多因素认证的同时使用但不限于在设备上执行的和/>作为浏览器(诸如膝上型电脑浏览器或平板电脑浏览器或桌上型电脑浏览器)中的FIDO2认证中的认证器而减少其他安全漏洞。
进一步地,与FIDO2框架和其他认证框架相关的关注点正建立寻求从事认证过程的用户的身份。本文中描述的系统和方法可以通过确认试图经由框架注册凭证并认证的用户是他或她声称的用户并且被授权执行认证过程来减少这种脆弱性。通过这样做,可以增加框架安全性和排除未经授权的用户的能力。因此,可以进一步减轻安全风险,并且可以进一步提高跨各种设备的兼容性和交易效率。在一些示例中,当指示第一设备检索或生成一个或多个FIDO密钥而不是在认证器中生成一个或多个FIDO密钥时,认证器的计算处理被减少。
这些特征可以在通过不给用户增加不必要的安全任务负担而降低用户体验的情况下来实施。进一步地,这些特征可以以考虑交易的时间效率性能的方式执行,以便符合用户期望和交易要求。
因此,本文中公开的系统和方法减少了欺诈活动的风险,诸如卡或与卡相关联的账户的滥用,同时也提高了对认证器设备和已加密的数据传输的安全访问。本文中公开的系统和方法改进了缺乏安全认证的实施方式。这些益处可以在促进系统效率,避免降低用户体验,并且促进跨众多设备的兼容性的同时来有利地实现。
图1示出了认证系统100。该系统100可以包括浏览器扩展(browser extension)101、第一设备105、认证器110或第二设备、网络115、依赖方或服务器120以及数据库125。虽然图1示出了系统100的部件的单个实例,但是系统100可以包括任意数量的部件。
系统100可以包括浏览器扩展101。浏览器扩展101可以包括Internet 或/>应当理解,可以利用除了浏览器扩展以外的软件应用,包括单机软件应用。非限制性地,认证请求(诸如网站注册)可以发生在任何设备上,包括但不限于与浏览器扩展101相关联的膝上型电脑或桌上型电脑。如下文进一步解释的,基于移动电话的浏览器扩展101、或基于平板电脑的浏览器扩展101、或基于膝上型电脑的浏览器扩展101、或基于桌上型电脑的浏览器扩展101可以被配置为传送和接收一个或多个请求。
系统100可以包括第一设备105。非限制性地,第一设备105可以包括非接触式卡、接触式卡、网络使能的计算机或本文中描述的其他设备。如本文中提及的,网络使能的计算机可以包括但不限于计算机设备或通信设备,包括例如服务器、网络家电、个人计算机、工作站、电话、手持PC、个人数字助理、非接触式卡、瘦客户端、胖客户端、互联网浏览器、信息亭、平板电脑、终端或其他设备。如下文在图2A-图2B中进一步解释的,第一设备105可以包括一个或多个处理器102和存储器104。存储器104可以包括一个或多个小应用程序106和一个或多个计数器108。每个计数器108可以包括计数器值。存储器104可以包括计数器值、传输数据和至少一个密钥。
第一设备105可以包括通信接口107。通信接口107可以包括与物理接口和非接触式接口的通信能力。例如,通信接口107可以被配置为与物理接口进行通信,诸如通过刷卡接口滑动或插入在自动柜员机(automated teller machine,ATM)或配置为通过物理接口进行通信的其他设备上找到的卡芯片读取器。在其他示例中,通信接口107可以被配置为经由短程无线通信方法与卡读取设备建立非接触式通信,诸如NFC、蓝牙、Wi-Fi、RFID和其他形式的非接触通信。如图1所示,通信接口107可以被配置为经由网络115直接与认证器110或第二设备、依赖方或服务器120和/或数据库125进行通信。
第一设备105可以与系统100的任意数量的部件进行数据通信。例如,第一设备105可以经由网络115向认证器110或第二设备和/或依赖方或服务器120传送数据。第一设备105可以经由网络115向数据库125传送数据。在一些示例中,第一设备105可以被配置为在进入任何设备的一个或多个通信场之后经由网络115传送数据。非限制性地,每次进入都可以与轻敲、滑动、挥动和/或它们的任何组合相关联。
系统100可以包括认证器110。认证器110可以包括对另一个客户端设备的漫游认证器(roaming authenticator)。在一些示例中,认证器110可以包括移动设备,该移动设备充当对膝上型电脑、桌上型电脑或平板电脑的漫游认证器。应当理解,客户端设备不限于这样的设备,并且其他客户端设备也在本发明的范围内。
举例而言,认证器110可以包括第二设备。认证器110可以包括一个或多个处理器112以及存储器114。存储器114可以包括一个或多个应用,包括但不限于应用116。认证器110可以与系统100的任意数量的部件进行数据通信。例如,认证器110可以经由网络115向服务器120传送数据。认证器110可以经由网络115向数据库125传送数据。非限制性地,认证器110可以是网络使能的计算机。如本文中提及的,网络使能的计算机可以包括但不限于计算机设备或通信设备,包括例如服务器、网络家电、个人计算机、工作站、电话、手持PC、个人数字助理、非接触式卡、瘦客户端、胖客户端、互联网浏览器、信息亭、平板电脑、终端或其他设备。认证器110也可以是移动设备;例如,移动设备可以包括来自苹果的iPhone、iPod、iPad或运行Apple的操作系统的任何其他移动设备、运行Microsoft的/>Mobile操作系统的任何设备、运行Google的/>操作系统的任何设备和/或任何其他智能手机、平板电脑或类似的可穿戴移动设备。
认证器110可以包括处理电路并且可以包含附加部件,包括如执行本文中描述的功能所必需的处理器、存储器、错误和奇偶校验/CRC校验器、数据编码器、防碰撞算法、控制器、命令解码器、安全原语和防篡改硬件。认证器110还可以包括显示器和输入设备。显示器可以是用于呈现视觉信息的任何类型的设备,诸如计算机监视器、平板显示器和移动设备屏幕,包括液晶显示器、发光二极管显示器、等离子面板和阴极射线管显示器。输入设备可以包括由用户设备可用和支持的用于将信息键入到用户设备中的任何设备,诸如触摸屏、键盘、鼠标、光标控制设备、触摸屏、麦克风、数码相机、录像机或摄像机。这些设备可以用于键入信息并且与本文中描述的软件和其他设备进行交互。
系统100可以包括网络115。在一些示例中,网络115可以是无线网络、有线网络、或无线网络和有线网络的任何组合中的一个或多个,并且可以被配置为连接到系统100的任何一个部件。例如,第一设备105可以被配置为经由网络115连接到依赖方或服务器120。在一些示例中,网络115可以包括以下中的一个或多个:光纤网络、无源光网络、电缆网络、互联网网络、卫星网络、无线局域网(local area network,LAN)、全球移动通信系统、个人通信服务、个人区域网、无线应用协议、多媒体消息服务、增强型消息服务、短消息服务、基于时分复用的系统、基于码分多址的系统、D-AMPS、Wi-Fi、固定无线数据、IEEE 802.11b、802.15.1、802.11n和802.11g、蓝牙、NFC、射频识别(Radio Frequency Identification,RFID)、Wi-Fi和/或类似物。
此外,网络115可以包括但不限于电话线、光纤、IEEE以太网902.3、广域网、无线个人区域网、LAN或全球网络诸如互联网。此外,网络115可以支持互联网网络、无线通信网络、蜂窝网络或类似网络、或者它们的任何组合。网络115还可以包括一个网络,或者任意数量的上面提到的示例性类型的网络,作为独立的网络或者相互协作地进行操作。网络115可以利用它们通信地耦合到的一个或多个网络元件的一个或多个协议。网络115可以将其他协议转化为网络设备的一个或多个协议,或者从其他协议转换为网络设备的一个或多个协议。尽管网络115被描绘为单个网络,但是应该理解,根据一个或多个示例,网络115可以包括多个互连的网络,诸如例如,互联网、服务提供商的网络、有线电视网络、公司网络(诸如信用卡协会网络)以及家庭网络。
系统100可以包括服务器120。例如,但不限于,服务器120可以包括依赖方(relying party)。在一些示例中,服务器120可以包括耦合到存储器124的一个或多个处理器122。非限制性地,服务器120可以包括基于云的认证器。服务器120可以被配置为中央系统、服务器或平台,以在不同时间控制和调用各种数据来执行多个工作流动作。服务器120可以被配置为连接到第一设备105。服务器120可以与小应用程序106和/或应用116进行数据通信。例如,服务器120可以经由一个或多个网络115与小应用程序106进行数据通信。第一设备105可以经由一个或多个网络115与一个或多个服务器120进行通信,并且可以作为相应的与服务器120的前端到后端配对进行操作。第一设备105可以例如从在其上执行的小应用程序106向服务器120传送一个或多个请求。一个或多个请求可以与从服务器120检索数据相关联。服务器120可以从第一设备105接收一个或多个请求。基于来自小应用程序106的一个或多个请求,服务器120可以被配置为检索所请求的数据。服务器120可以被配置为将接收到的数据传送到小应用程序106,其中接收到的数据响应于一个或多个请求。
在一些示例中,服务器120可以是专用服务器计算机,诸如刀片服务器,或者可以是个人计算机、膝上型计算机、笔记本式计算机、掌上型计算机、网络计算机、移动设备、可穿戴设备、或者能够支持系统100的任何处理器控制的设备。虽然图1示出了单个依赖方或服务器120,但是应当理解,其他实施例可以根据需要或期望使用多个服务器或多个计算机系统来支持用户,并且还可以使用备份或冗余服务器来防止在特定服务器发生故障的情况下的网络停机。
服务器120可以包括应用,该应用包括用于在其上执行的指令。例如,应用可以包括用于在服务器120上执行的指令。服务器120的应用可以与系统100的任何部件进行通信。例如,服务器120可以执行一个或多个应用,这些应用使能够例如与系统100的一个或多个部件进行网络和/或数据通信,并且传送和/或接收数据。非限制性地,服务器120可以是网络使能的计算机。如本文中提及的,网络使能的计算机可以包括但不限于计算机设备或通信设备,包括例如服务器、网络家电、个人计算机、工作站、电话、手持PC、个人数字助理、非接触式卡、瘦客户端、胖客户端、互联网浏览器或其他设备。服务器120也可以是移动设备;例如,移动设备可以包括来自的iPhone、iPod、iPad或运行/>的iOS操作系统的任何其他移动设备、运行Microsoft的/>Mobile操作系统的任何设备、运行Google的/>操作系统的任何设备和/或任何其他智能手机、平板电脑或类似的可穿戴移动设备。
服务器120可以包括处理电路并且可以包含附加部件,包括如执行本文中描述的功能所必需的处理器、存储器、错误和奇偶校验/CRC校验器、数据编码器、防碰撞算法、控制器、命令解码器、安全原语和防篡改硬件。服务器120还可以包括显示器和输入设备。显示器可以是用于呈现视觉信息的任何类型的设备,诸如计算机监视器、平板显示器和移动设备屏幕,包括液晶显示器、发光二极管显示器、等离子面板和阴极射线管显示器。输入设备可以包括由用户设备可用和支持的用于将信息键入到用户设备中的任何设备,诸如触摸屏、键盘、鼠标、光标控制设备、触摸屏、麦克风、数码相机、录像机或摄像机。这些设备可以用于键入信息并且与本文中描述的软件和其他设备进行交互。
系统100可以包括一个或多个数据库(database)125。数据库125可以包括关系数据库、非关系数据库、或其他数据库实施方式,以及它们的任何组合(包括多个关系数据库和非关系数据库)。在一些示例中,数据库125可以包括桌面数据库、移动数据库或内存数据库。进一步地,数据库125可以由系统100的任何部件(诸如第一设备105或服务器120)在内部托管,或者数据库125可以由基于云的平台在系统100的任何部件(诸如第一设备105或服务器120)的外部托管,或者在与第一设备105和服务器120进行数据通信的任何存储设备中托管。在一些示例中,数据库125可以与系统100的任意数量的部件进行数据通信。例如,服务器120可以被配置为从数据库125中检索由小应用程序106传送的所请求的数据。服务器120可以被配置为经由网络115将接收到的数据从数据库125传送到小应用程序106,其中接收到的数据响应于所传送的一个或多个请求。在其他示例中,小应用程序106可以被配置为经由网络115从数据库125传送针对所请求的数据的一个或多个请求。
在一些示例中,根据本文中描述的本公开的示例性过程可以由处理布置和/或计算布置(例如,计算机硬件布置)执行。这样的处理/计算装置可以是例如计算机/处理器的全部或一部分,或者包括但不限于计算机/处理器,该计算机/处理器可以包括例如一个或多个微处理器,并且使用存储在计算机可访问介质(例如,RAM、ROM、硬盘驱动器或其他存储设备)上的指令。例如,计算机可访问介质可以是第一设备105、认证器110、服务器120和/或数据库125或其他计算机硬件布置的存储器的一部分。
在一些示例中,计算机可访问介质(例如,如上面所描述的,存储设备诸如硬盘、软盘、记忆棒、CD-ROM、RAM、ROM等,或它们的集合)可以被提供(例如,与处理布置进行通信)。计算机可访问介质可以包含其上的可执行指令。另外地或可替选地,存储布置可以与计算机可访问介质分开提供,该存储布置可以向处理布置提供指令,以便将处理布置配置为执行如本文中描述的某些示例性程序、过程和方法。
服务器120的处理器122可以被配置为接收认证请求。例如,该认证请求可以从浏览器扩展101接收。在一些示例中,认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。处理器122可以被配置为生成一个或多个质询。例如,处理器122可以被配置为生成第一质询。在一些示例中,处理器122可以被配置为对用于登录的认证器110进行质询。第一质询可以包括标识符,诸如用户标识符或站点标识符,其可用于选择适当的FIDO密钥对。第一质询还可以包括不可预测的数字,该数字可以由服务器120给出用于防止重放。例如,对于每个认证实例,将需要新的不可预测的数字,因此不可预测的数字每次都是不同的。以这种方式,避免了利用旧的不可预测数字的签名,而是将该数字用于即时认证会话。
认证器110(诸如移动设备的处理器112)可以被配置为提示第一设备105的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似和/或它们的任何组合的组中的至少一个。因此,第一设备105的通信接口107可以进入认证器110的通信场(诸如移动设备的通信场)。第一设备105可以被配置为取决于从认证器110接收到的第一指令,生成或检索与特定用户或站点相关联的FIDO密钥对。所生成或检索的FIDO密钥对可以由认证器110读取。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器110从第一设备105读取,并且可以由认证器110使用以对第一质询进行签名,从而产生经签名的质询数据。FIDO私钥可以经由第一设备105的通信接口107进入通信场来检索。在一些示例中,FIDO私钥可以在其传递到认证器110前由第一设备105进行加密,在这种情况下,移动设备的处理器112可以被配置为对接收到的已加密的FIDO私钥进行解密。服务器120可以从认证器110(诸如移动设备的处理器112)接收经签名的质询数据。服务器120可以执行对经签名的质询数据的验证。例如,服务器120可以用当用户注册到站点时存储的FIDO公钥对经签名的质询数据进行验证。验证可以包括认证过程的结果,该认证过程包括签名验证。
在一些示例中,可以阻止FIDO私钥从第一设备105向认证器110的传输。例如,当第一设备105执行第一质询的签名时,避免FIDO私钥的空中(over the air,OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备105,由此经由代理协议通过近场通信(near field communication,NFC)将其计算结果分配给第一设备105。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备105可以被配置为在存储器104中存储有限数量的密钥,以避免务必重新生成密钥。在其他示例中,来自认证器110的第一指令可以包括由第一设备105重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备105上的存储器104中,并且主密钥可以与第一设备105上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备105被传递到认证器110,其中主密钥和站点标识符的组合由认证器110执行以生成FIDO私钥。
在一些示例中,不是在第一设备105中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器110的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由认证器110维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由服务器120安全地存储并检索。
在指令生成之后,认证器110可以被配置为向第一设备105传送第一指令。认证器110可以被配置为基于第一指令从第一设备105接收FIDO私钥。第一指令可以由认证器110传送到第一设备105的处理器102。例如,第一设备105的处理器102可以被配置为生成FIDO私钥。第一设备105的处理器102可以被配置为传送FIDO私钥。例如,第一设备105的处理器102可以被配置为将FIDO私钥传送到认证器110,诸如包括用于在认证器110上执行的指令的应用116。如上文先前解释的,认证器110可以是但不限于移动设备,诸如膝上型电脑或平板电脑或手机。在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。第一设备105的处理器102可以被配置为经由通信接口107进入认证器110的通信场中来将FIDO私钥传送到认证器110。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。认证器110可以被配置为将第一FIDO密钥传送到服务器120的处理器122以供验证,并且因此认证器110可以被配置为充当第一设备105与服务器120的处理器122之间的中介设备。
处理器122可以被配置为使用第二FIDO密钥诸如FIDO公钥(可以是如先前解释的公钥/私钥对的一部分)来验证从认证器110传送的经签名的质询数据。例如,包括了用于在认证器110上执行的指令的应用116可以被配置为使用FIDO私钥对由网站发布的第一质询进行签名。一旦该质询已经由认证器110签名,该质询就可以被传送到处理器122,以使用存储在服务器120的存储器124中的FIDO公钥进行验证。
处理器122可以被配置为生成第二指令。例如,第二指令可以包括用以传送输入数据的第二请求。在指令生成之后,处理器122可以被配置为传送第二指令。例如,处理器122可以被配置为向认证器110传送第二指令。在一些示例中,第二指令可以经由一个或多个推送通知由处理器122转发给应用116。在一些示例中,第二指令可以在处理器122和/或数据库125对一个或多个条件进行评估之后由处理器122传送。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,处理器122和/或数据库125可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,处理器122和/或数据库125可以被配置为确定用户交易历史是否指示过量的购买或异常的位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二指令的传输。
处理器122可以被配置为基于第二指令接收输入数据。处理器122可以被配置为从认证器110接收输入数据,诸如从包括用于在第二设备上执行的指令的应用116接收输入数据。输入数据可以包括选自生物识别数据和凭证数据的组中的至少一个。例如,输入数据可以包括生物识别数据、凭证数据和/或它们的任何组合。非限制性地,生物识别数据可以包括选自指纹、面部扫描、视网膜扫描、语音识别和/或它们任何组合的组中的至少一个。在一些示例中,输入数据可以另外地和/或可替选地包括凭证数据。非限制性地,登录数据可以包括选自用户名、密码、账号、安全码、一次性口令、安全问题的答案和/或它们的任何组合的登入的组中的至少一个。
处理器122可以被配置为通过对输入数据进行认证来完成认证请求。例如,处理器122可以被配置为通过将接收到的输入数据与基准输入数据进行比较来生成一个或多个结果。在一些示例中,基准输入数据可以存储在服务器120的存储器124中。在其他示例中,基准输入数据可以由处理器122请求。例如,处理器122可以被配置为经由一个或多个请求接收基准输入数据,或者可替选地将输入数据传送到数据库125以与基准输入数据进行比较。例如,服务器120的处理器122可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致成功匹配时,生成指示成功认证的结果。在另一个示例中,服务器120的处理器122可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较导致不成功匹配时,生成不成功的认证的结果。在确定认证不成功时,服务器120的处理器122可以被配置为在成功认证输入数据之前,重新认证输入数据直到并包括预定次数的尝试为止以便完成认证请求,或者中止认证请求的完成。以这种方式,系统100可以用分布式存储、基于云的存储以及支持前述功能的其他形式的存储来实现。
图2A示出了一个或多个第一设备200。如上文关于图1所解释的,第一设备200可以参照第一设备105的相同或相似部件。尽管图2A和图2B示出了第一设备200的部件的单个实例,但是可以利用任意数量的部件。
第一设备200可以被配置为与系统100的一个或多个部件通信。第一设备200可以包括接触式卡(例如,通过刷磁条或通过插入芯片读取器读取的卡)或非接触式卡,并且第一设备200可以包括由显示在第一设备200的正面或背面的服务提供商205发行的支付卡,诸如信用卡、借记卡或礼品卡。在一些示例中,第一设备200与支付卡无关,并且可以包括但不限于身份证、会员卡和交通卡。在一些示例中,支付卡可以包括双接口非接触式支付卡。
第一设备200可以包括基板210,该基板可以包括由塑料、金属和其他材料构成的单层或一个或多个层压层。示例性基板材料包括聚氯乙烯、聚氯乙烯醋酸酯、丙烯腈丁二烯苯乙烯、聚碳酸酯、聚酯、阳极化钛、钯、金、碳、纸和可生物降解材料。在一些示例中,第一设备200可以具备符合ISO/IEC 7810标准的ID-1格式的物理特性,并且第一设备200可以另外符合ISO/IEC 14443标准。然而,应当理解,根据本公开的第一设备200可以具备不同的特性,并且本公开不要求支付卡中的实施方式。
第一设备200还可以包括显示在卡的正面和/或背面的识别信息215,以及接触垫220。接触垫220可以被配置为建立与另一个通信设备(包括但不限于用户设备、智能手机、膝上型计算机、桌上型计算机或平板计算机)的接触。第一设备200还可以包括图2A中未示出的处理电路、天线和其他部件。这些部件可以位于接触垫220后面或基板210上的其他地方。第一设备200还可以包括磁条或磁带,其可以位于卡的背面(图2A中未示出)。
如图2B所示,图2A的接触垫220可以包括用于存储和处理信息的处理电路225,该处理电路包括诸如微处理器的处理器230和存储器235。应当理解的是,处理电路225可以包含附加部件,包括如执行本文中描述的功能所必需的处理器、存储器、错误和奇偶校验/CRC校验器、数据编码器、防碰撞算法、控制器、命令解码器、安全原语和防篡改硬件。
存储器235可以是只读存储器、一次写入多次读取存储器或读/写存储器,例如,RAM、ROM和EEPROM,并且第一设备200可以包括这些存储器中的一个或多个。只读存储器可以是厂商可编程为只读或一次性可编程的。一次性可编程性提供了一次写入然后多次读取的机会。一次写入/多次读取存储器可以在存储器芯片出厂后的某个时间点被编程。一旦存储器被编程,它就可能不会被重写,但是可以被多次读取。读/写存储器可以在出厂后被多次编程和重新编程。它也可以被多次读取。
存储器235可以被配置为存储一个或多个小应用程序240、一个或多个计数器245以及客户标识符250。一个或多个小应用程序240可以包括配置为在一个或多个接触式卡或非接触式卡上执行的一个或多个软件应用,诸如Java Card小应用程序。然而,应当理解,小应用程序240不限于Java Card小应用程序,而可以是可在接触式卡或非接触式卡或具有有限存储器的其他设备上操作的任何软件应用。一个或多个计数器245可以包括足以存储整数的数字计数器。客户标识符250可以包括分配给第一设备200的用户的唯一字母数字标识符,并且该标识符可以将非接触式卡的用户与其他非接触式卡用户区分开。在一些示例中,客户标识符250可以识别客户和分配给该客户的账户两者,并且可以进一步识别与客户账户相关联的非接触式卡。
参照接触垫描述了前述示例性实施例的处理器和存储器元件,但是本公开不限于此。应当理解,这些元件可以被实施在接触垫220之外或者与其完全分离,或者被实施为除了位于接触垫220内的处理器230和存储器235元件以外的其他元件。
在一些示例中,第一设备200可以包括一个或多个天线255。一个或多个天线255可以被放置在第一设备200内并且在接触垫220的处理电路225周围。例如,一个或多个天线255可以与处理电路225构成一体,并且一个或多个天线255可以与外部升压线圈一起使用。再例如,一个或多个天线255可以在接触垫220和处理电路225的外部。
在实施例中,第一设备200的线圈可以充当空芯变压器的次级。终端可以通过切断电力或振幅调制与第一设备200通信。第一设备200可以使用第一设备的电力连接中的间隙来推断从终端传送的数据,这可以通过一个或多个电容器在功能上维持。第一设备200可以通过切换第一设备线圈上的负载或负载调制进行返回通信。负载调制可以通过干扰在终端线圈中检测到。
图3描述了认证方法300。图3可以参照图1的系统100以及图2A和图2B的第一设备200的相同或相似部件。
在框305处,方法300可以包括:在处理器处接收一个或多个质询。例如,依赖方或服务器可以被配置为生成第一质询。在一些示例中,依赖方可以被配置为对认证器(诸如移动设备的处理器)进行质询以登录。第一质询可以包括标识符,诸如用户标识符或站点标识符,其可用于选择适当的FIDO密钥对。第一质询还可以包括不可预测的数字,该数字可以由依赖方给出用于防止重放。例如,对于每个认证实例,将需要新的不可预测的数字,因此不可预测的数字每次都是不同的。以这种方式,避免了利用旧的不可预测数字的签名,而是将该数字用于即时认证会话。
在一些示例中,第一请求可以包括认证请求。认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。处理器可以被配置为生成一条或多条指令。例如,处理器可以被配置为生成第一指令。每条指令可以包括一个或多个请求。第一指令可以包括用以从第一设备的处理器中检索第一密钥的第一请求。该密钥可以包括FIDO密钥。第一密钥可以经由第一设备的通信接口进入通信场中来检索。在一些示例中,第一指令可以包括用以由第一设备的处理器生成第一密钥的请求。在其他示例中,第一指令可以包括用以由第一设备的处理器重新生成第一FIDO密钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在框310处,方法300可以包括:由处理器生成第一指令,该第一指令包括用以从第一设备中检索第一线上快速身份验证(FIDO)密钥的请求。例如,基于从依赖方接收到的第一质询,认证器(诸如移动设备的处理器)可以被配置为通过生成一条或多条指令来提示第一设备的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似物、和/或它们的任何组合的组中的至少一个。第一指令可以包括用以由第一设备生成第一FIDO密钥的请求。在一些示例中,第一FIDO密钥可以使用一种或多种密码算法基于主密钥和与第一请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生密钥对。在一些示例中,主密钥被存储在第一设备上,并且主密钥可以与第一设备上的站点标识符结合以生成私钥。在其他示例中,主密钥可以从第一设备被传递到包括用于在第二设备上执行的指令的应用,其中主密钥和站点标识符的组合由第二设备的应用执行以生成私钥。在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是第一FIDO密钥可以在属于第二设备的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由服务器安全地存储并检索。
在框315处,方法300可以包括:由处理器传送第一指令。例如,处理器可以被配置为向第一设备传送第一指令。在一些示例中,第一指令可以由认证器传送到第一设备的处理器。在指令生成之后,认证器可以被配置为向第一设备传送第一指令。
在框320处,方法300可以包括:接收第一FIDO密钥。例如,第一设备的通信接口可以进入认证器的通信场(诸如移动设备的通信场)以传递第一FIDO密钥。第一设备可以被配置为:取决于从认证器接收到的第一指令而生成或检索与特定用户或站点相关联的FIDO密钥对。所生成或检索的FIDO密钥对可以由认证器读取。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器从第一设备读取,并且可以由认证器使用以对第一质询进行签名,从而产生经签名的质询数据。FIDO私钥可以经由第一设备的通信接口进入通信场来检索。在一些示例中,FIDO私钥可以在其传递到认证器前由第一设备进行加密,在这种情况下,移动设备的处理器可以被配置为对接收到的已加密的FIDO私钥进行解密。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备可以被配置为在其存储器中存储有限数量的密钥,以避免必须重新生成密钥。在其他示例中,来自认证器的第一指令可以包括用以由第一设备重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备上的存储器中,并且主密钥可以与第一设备上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备被传递到认证器,其中主密钥和站点标识符的组合由认证器执行以生成FIDO私钥。
在一些示例中,可以阻止FIDO私钥从第一设备向认证器的传输。例如,当第一设备执行第一质询的签名时避免FIDO私钥的空中(OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备,由此该认证器经由代理协议通过近场通信(NFC)将其计算结果分配给第一设备。
在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由依赖方安全地存储并检索。
在一些示例中,第一设备的处理器可以被配置为生成FIDO私钥。第一设备的处理器可以被配置为传送FIDO私钥。例如,第一设备的处理器可以被配置为将FIDO私钥传送到认证器,诸如包括用于在第二设备上执行的指令的应用。如上文先前解释的,认证器可以是但不限于移动设备诸如膝上型电脑或平板电脑或手机。在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。第一设备的处理器可以被配置为经由第一设备的通信接口进入认证器的通信场来向认证器发送FIDO私钥。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。
例如,第一设备的处理器可以被配置为生成第一FIDO密钥。第一设备的处理器可以被配置为传送第一FIDO密钥。例如,第一设备的处理器可以被配置为将第一FIDO密钥传送到包括用于在第二设备上执行的指令的应用。如上文先前解释的,第二设备可以是但不限于移动设备,诸如膝上型电脑或平板电脑或手机。在一些示例中,第一FIDO密钥可以经由一个或多个信道被传送和接收。例如,第一FIDO密钥可以经由带外信道被传送和接收。第一设备的处理器可以被配置为经由通信接口进入第二设备的通信场来将第一FIDO密钥传送到第二设备的应用。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。第二设备的应用可以被配置为将第一FIDO密钥传送到服务器的处理器以供验证,并且因此第二设备可以被配置为充当第一设备与处理器之间的中介设备。
在框325处,方法300可以包括:由处理器使用第一FIDO密钥来对一个或多个质询进行签名。
在框330处,方法300可以包括:由处理器传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。例如,处理器可以被配置为向依赖方传送一个或多个经签名的质询。依赖方可以从认证器(诸如移动设备的处理器)接收经签名的质询数据。依赖方可以执行对经签名的质询数据的验证。例如,依赖方可以用FIDO公钥对经签名的质询数据进行验证,该FIDO公钥是在用户注册到站点时存储的。验证可以包括认证过程的结果,该认证过程包括签名验证。认证器可以被配置为将第一FIDO密钥传送到依赖方的处理器以供验证,并且因此认证器可以被配置为充当第一设备与依赖方的处理器之间的中介设备。
依赖方可以被配置为经由网站FIDO服务来验证FIDO私钥。依赖方可以被配置为使用第二FIDO密钥(诸如FIDO公钥)来验证从认证器传送的经签名的质询数据,如先前解释的,该FIDO公钥可以是公钥/私钥对的一部分。例如,包括用于在第二设备上执行的指令的应用可以被配置为使用FIDO私钥来对由网站发布的第一质询进行签名。一旦该质询已经由认证器签名,该质询就可以被传送到处理器,以使用存储在服务器的存储器中的FIDO公钥进行验证。
依赖方可以被配置为生成第二指令。例如,第二指令可以包括用以传送输入数据的第二请求。在指令生成之后,依赖方可以被配置为传送第二指令。例如,依赖方可以被配置为向认证器传送第二指令。在一些示例中,第二指令可以经由一个或多个推送通知由依赖方转发给应用。在一些示例中,第二指令可以在由依赖方和/或数据库对一个或多个条件的评估之后由依赖方传送。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,依赖方和/或数据库可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,依赖方和/或数据库可以被配置为确定用户交易历史是否指示过量的购买或异常位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二指令的传输。
依赖方可以被配置为基于第二指令来接收输入数据。依赖方可以被配置为接收来自认证器的输入数据,诸如来自包括用于在第二设备上执行的指令的应用的输入数据。输入数据可以包括选自生物识别数据和凭证数据的组中的至少一个。例如,输入数据可以包括生物识别数据、凭证数据和/或它们的任何组合。非限制性地,生物识别数据可以包括选自指纹、面部扫描、视网膜扫描、语音识别和/或它们的任何组合的组中的至少一个。在一些示例中,输入数据可以另外地和/或可替选地包括凭证数据。非限制性地,登录数据可以包括选自用户名、密码、账号、安全码、一次性口令、安全问题的答案和/或它们的任何组合的登入的组中选择的至少一个。
依赖方可以被配置为通过对输入数据进行认证来完成认证请求。例如,依赖方可以被配置为通过将接收到的输入数据与基准输入数据进行比较来生成一个或多个结果。在一些示例中,基准输入数据可以存储在依赖方的存储器中。在其他示例中,基准输入数据可以由依赖方请求。例如,依赖方可以被配置为经由一个或多个请求来接收基准输入数据,或者可替选地将输入数据传送到数据库以与基准输入数据进行比较。例如,依赖方的处理器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致成功匹配时,生成指示成功认证的结果。在另一个示例中,依赖方的处理器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致不成功匹配时,生成不成功的认证的结果。在确定认证不成功时,依赖方的处理器可以被配置为在成功认证输入数据之前,重新认证输入数据直到并包括预定次数的尝试为止以便完成认证请求,或者中止认证请求的完成。以这种方式,认证系统可以用分布式存储、基于云的存储以及支持前述功能的其他形式的存储来实施。
图4描绘了根据示例性实施例的认证过程的时序图400。图4可以参照系统100、图2A和图2B的第一设备200以及图3的方法300的相同或相似部件。
在步骤405处,处理器可以被配置为接收认证请求。例如,处理器可以是依赖方或服务器的一部分。在一些示例中,认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。例如,该请求可以从浏览器扩展被接收。
在步骤410处,处理器可以被配置为响应于认证请求而生成一个或多个质询。例如,处理器可以被配置为生成第一质询。在一些示例中,依赖方可以被配置为对认证器(诸如移动设备的处理器)进行质询以登录。第一质询可以包括标识符,诸如用户标识符或站点标识符,其可用于选择适当的FIDO密钥对。第一质询还可以包括不可预测的数字,该数字可以由依赖方给出用于防止重放。例如,对于每个认证实例,将需要新的不可预测的数字,因此不可预测的数字每次都是不同的。以这种方式,避免了利用旧的不可预测数字的签名,而是将该数字用于即时认证会话。
在步骤415处,处理器可以被配置为传送第一质询。例如,处理器可以被配置为将第一指令传送到认证器,诸如包括用于在设备(包括但不限于移动设备)上执行的指令的应用。
在步骤420处,第一指令可以被传送到第一设备。例如,该第一指令可以由认证器生成和/或传送到卡的处理器。处理器可以被配置为生成一条或多条指令。例如,处理器可以被配置为生成第一指令。每条指令可以包括一个或多个请求。第一指令可以包括用以从第一设备的处理器中检索第一密钥的第一请求。该密钥可以包括FIDO密钥。第一密钥可以经由第一设备的通信接口进入通信场(诸如认证器的通信场)来检索。在一些示例中,第一指令可以包括用以由第一设备的处理器生成第一密钥的请求。在其他示例中,第一指令可以包括用以由第一设备的处理器重新生成第一FIDO密钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
例如,认证器(诸如移动设备的处理器)可以被配置为基于从依赖方接收到的第一质询,通过生成一条或多条指令来提示第一设备的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似物、和/或它们的任何组合的组中的至少一个。第一指令可以包括用以由第一设备生成第一FIDO密钥的请求。在一些示例中,第一FIDO密钥可以使用一种或多种密码算法基于主密钥和与第一请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生密钥对。在一些示例中,主密钥被存储在第一设备上,并且主密钥可以与第一设备上的站点标识符结合以生成私钥。
在步骤425处,第一设备的处理器可以被配置为生成并且传送第一FIDO密钥。例如,第一设备的通信接口可以进入认证器的通信场(诸如移动设备的通信场)以传递第一FIDO密钥。第一设备可以被配置为取决于从认证器接收到的第一指令而生成或检索与特定用户或站点相关联的FIDO密钥对。所生成或检索的FIDO密钥可以由认证器读取。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器从第一设备读取,并且可以由认证器使用以对第一质询进行签名,从而产生经签名的质询数据。FIDO私钥可以经由第一设备的通信接口进入通信场来检索。在一些示例中,FIDO私钥可以在其传递到认证器前由第一设备进行加密,在这种情况下,移动设备的处理器可以被配置为对接收到的已加密的FIDO私钥进行解密。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备可以被配置为在其存储器中存储有限数量的密钥,以避免必须重新生成密钥。在其他示例中,来自认证器的第一指令可以包括用以由第一设备重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备上的存储器中,并且主密钥可以与第一设备上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备被传递到认证器,其中主密钥和站点标识符的组合由认证器执行以生成FIDO私钥。
在一些示例中,可以阻止FIDO私钥从第一设备向认证器的传输。例如,当第一设备执行第一质询的签名时避免FIDO私钥的空中(OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备,由此该认证器经由代理协议通过近场通信(NFC)将其计算结果分配给第一设备。
在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由依赖方安全地存储并检索。
在一些示例中,第一设备的处理器可以被配置为生成FIDO私钥。第一设备的处理器可以被配置为传送FIDO私钥。例如,第一设备的处理器可以被配置为将FIDO私钥传送到认证器,诸如包括用于在第二设备上执行的指令的应用。如上面先前解释的,认证器可以是但不限于移动设备诸如膝上型电脑或平板电脑或手机。在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。第一设备的处理器可以被配置为经由第一设备的通信接口进入认证器的通信场来向认证器发送FIDO私钥。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。
在步骤430处,认证器可以被配置为接收第一FIDO密钥。例如,第二设备的应用可以被配置为从第一设备的处理器接收第一FIDO私钥。认证器可以被配置为使用接收到的第一FIDO密钥而对第一质询进行签名。认证器可以被配置为将经签名的第一质询传送到依赖方以供验证。
在步骤435处,依赖方或服务器的处理器可以被配置为验证经签名的第一质询。例如,依赖方或服务器的处理器可以被配置为从认证器接收经签名的第一质询。例如,依赖方可以用FIDO公钥对经签名的质询数据进行验证,该公钥是在用户注册到站点时存储的。验证可以包括认证过程的结果,该认证过程包括签名验证。认证器可以被配置为将第一FIDO密钥传送到依赖方的处理器以供确认,并且因此认证器可以被配置为充当第一设备与依赖方的处理器之间的中介设备。
在步骤440处,依赖方或服务器的处理器可以被配置为生成第二指令。例如,第二指令可以包括用以传送输入数据的第二请求。在一些示例中,处理器可以被配置为评估一个或多个条件。例如,第二指令可以在对一个或多个条件的评估之后由处理器传送。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,处理器可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,处理器可以被配置为确定用户交易历史是否指示过量的购买或异常位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二指令的传输。
在步骤445处,认证器可以被配置为接收第二指令。例如,移动设备的处理器可以被配置为在由依赖方或服务器对一个或多个条件的评估之后从依赖方或服务器的处理器接收第二指令。在一些示例中,第二指令可以由依赖方或服务器的处理器转发给认证器,诸如包括用于经由一个或多个推送通知来执行移动设备的指令的应用。
在步骤450处,认证器可以被配置为基于第二指令传送输入数据。例如,移动设备的处理器或应用可以被配置为将输入数据传送到依赖方,诸如服务器的处理器。输入数据可以包括选自生物识别数据和凭证数据的组中的至少一个。例如,输入数据可以包括生物识别数据、凭证数据和/或它们的任何组合。非限制性地,生物识别数据可以包括选自指纹、面部扫描、视网膜扫描、语音识别和/或它们的任何组合的组中的至少一个。在一些示例中,输入数据可以另外地和/或可替选地包括凭证数据。非限制性地,登录数据可以包括选自用户名、密码、账号、安全码、一次性口令、安全问题的答案、和/或它们的任何组合的登入的组中的至少一个。
在步骤455处,依赖方或服务器可以被配置为通过对输入数据进行认证来完成认证请求。例如,依赖方或服务器的处理器可以被配置为从认证器(诸如包括用于执行移动设备的指令的处理器或应用)接收输入数据。在一些示例中,依赖方或服务器的处理器可以被配置为通过将接收到的输入数据与基准输入数据进行比较来生成一个或多个结果。在一些示例中,基准输入数据可以由依赖方或服务器存储。在其他示例中,基准输入数据可以由依赖方或服务器请求。例如,依赖方或服务器的处理器可以被配置为经由一个或多个请求来接收基准输入数据,或者可替选地将输入数据传送到数据库以与基准输入数据进行比较。例如,依赖方或服务器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致成功匹配时,生成指示成功认证的结果。在另一个示例中,依赖方或服务器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较导致不成功匹配时,生成不成功的认证的结果。在确定认证不成功时,依赖方或服务器可以被配置为在成功认证输入数据之前,重新认证输入数据直到并包括预定次数的尝试为止以便完成认证请求,或者中止认证请求的完成。以这种方式,认证过程的时序图400可以用分布式存储、基于云的存储以及支持前述功能的其他形式的存储来实施。
图5描绘了根据示例性实施例的认证方法500。图5可以参照系统100、图2A和图2B的第一设备200、图3的方法300以及图4的时序图400的相同或相似部件。
在框505处,方法500可以包括:在处理器处接收第一指令。处理器可以耦合到包括应用的存储器,该应用包括用于在第一设备(诸如卡)上执行的指令。在一些示例中,第一指令可以与认证请求的完成相关联。例如,认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。第一指令可以是由认证器(诸如包括用于在第二设备(诸如客户端设备或移动设备)上执行的指令的应用)的处理器生成和/或传送的一条或多条指令的一部分。例如,认证器的处理器可以被配置为生成第一指令。每条指令可以包括一个或多个请求。第一指令可以包括用以从第一设备的处理器中生成或检索第一密钥的第一请求。密钥可以包括FIDO密钥,诸如FIDO私钥。
第一指令可以包括用以从第一设备中检索第一线上快速身份验证(FIDO)密钥的请求,该第一设备包括但不限于卡。第一指令可以包括用以由第一设备生成第一FIDO密钥的请求。在一些示例中,第一FIDO密钥可以使用一种或多种密码算法基于主密钥和与第一请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生密钥对。在一些示例中,主密钥被存储在第一设备上,并且主密钥可以与第一设备上的站点标识符结合以生成私钥。在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器或第二设备(诸如可包括移动设备的客户端设备)的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由认证器或依赖方服务器安全地存储并检索。例如,认证器可以被配置为向第一设备传送第一指令,使得认证器可以被配置为充当第一设备与依赖方或服务器之间的中介设备。
在框510处,方法500可以包括:生成第一密钥。例如,第一密钥可以经由第二设备的通信接口进入认证器或客户端设备(诸如移动设备)的通信场来检索。在一些示例中,第一指令可以包括用以由第一设备生成第一密钥的请求。在其他示例中,第一指令可以包括用以由第一设备重新生成第一FIDO密钥(诸如作为公钥/私钥对的一部分的私钥)的请求。认证器(诸如移动设备的处理器)可以被配置为提示第一设备的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似、和/或它们的任何组合的组中的至少一个。因此,第一设备的通信接口可以进入认证器的通信场(诸如移动设备的通信场)。第一设备可以被配置为基于从认证器接收到的第一指令而生成或检索与特定用户或站点相关联的FIDO密钥对。第一设备的处理器可以被配置为经由第一设备的通信接口到认证器的通信场的第一次进入而从认证器接收第一指令,并且经由第一设备的通信接口到认证器的通信场的第二次进入而将FIDO私钥传送到认证器。在一些示例中,一次或多次进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备可以被配置为在其存储器中存储有限数量的密钥,以避免必须重新生成密钥。在其他示例中,来自认证器的第一指令可以包括由第一设备重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备上的存储器中,并且主密钥可以与第一设备上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备传送到认证器,其中主密钥和站点标识符的组合由认证器执行以生成FIDO私钥。
在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。
在框515处,方法500可以包括:对第一密钥进行加密。例如,FIDO私钥可以在其传递到认证器前由第一设备进行加密。因此,移动设备的处理器可以被配置为在对一个或多个质询进行签名前对接收到的已加密的FIDO私钥进行解密。
在框520处,方法500可以包括:传送已加密的第一密钥以供验证。例如,第一设备的处理器可以被配置为将已加密的FIDO私钥传送到认证器以供验证。所生成或检索的FIDO密钥对可以由认证器读取,包括但不限于经由近场通信(NFC)。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器从第一设备读取。FIDO私钥可以经由第一设备的通信接口到认证器的通信场的一次或多次进入来检索。
在一些示例中,可以阻止已加密的FIDO私钥从第一设备向认证器的传输。例如,当第一设备被配置为执行对第一质询的签名时,避免FIDO私钥的空中(OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备,由此该认证器经由代理协议通过近场通信(NFC)将其计算结果分配给第一设备。
在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。在一些示例中,认证器可以被配置为经由带外信道从第一设备接收FIDO私钥。认证器可以被配置为将第一FIDO密钥传送到依赖方的处理器以供验证,并且因此认证器可以被配置为充当第一设备与依赖方的处理器之间的中介设备。
在一些示例中,依赖方可以被配置为生成和/或传送一个或多个第二指令。例如,第二指令可以包括用以传送输入数据的请求。认证器(诸如第二设备的处理器)可以被配置为接收第二指令。例如,第二设备的处理器可以被配置为从依赖方或服务器的处理器接收用以传送输入数据的请求。在一些示例中,第二指令可以经由一个或多个推送通知由依赖方或服务器的处理器转发给认证器(诸如第二设备的处理器)。在一些示例中,第二指令可以在依赖方或服务器评估一个或多个条件之后由认证器接收。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,依赖方可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,依赖方可以被配置为确定用户交易历史是否指示过量的购买或异常位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二指令的传输。
图6描绘了根据示例性实施例的认证方法600。图6可以参照系统100的相同或相似部件、图2A和图2B的第一设备200、图3的方法300、图4的时序图400以及图5的方法500。
在框610处,方法600可以包括:在处理器处接收认证请求。例如,处理器可以属于依赖方或服务器。在一些示例中,认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。
在框620处,方法600可以包括:由处理器传送第一质询。例如,处理器可以被配置为将第一质询传送到认证器,诸如包括用于在中介第二设备或客户端设备上执行的指令的应用。在一些示例中,处理器可以被配置为响应于认证请求而生成一个或多个质询。例如,处理器可以被配置为生成第一质询。在一些示例中,依赖方可以被配置为对认证器(诸如移动设备的处理器)进行质询以登录。第一质询可以包括标识符,诸如用户标识符或站点标识符,其可用于选择适当的FIDO密钥对。第一质询还可以包括不可预测的数字,该数字可以由依赖方给出用于防止重放。例如,对于每个认证实例,将需要新的不可预测的数字,因此不可预测的数字每次都是不同的。以这种方式,这避免了利用旧的不可预测数字的签名,而是将该数字用于即时认证会话。
在框630处,方法600可以包括:验证第一质询。例如,第一指令可以由认证器传送到第一设备。在一些示例中,第一指令可以由认证器生成和/或传送到卡的处理器。认证器(诸如移动设备的处理器)可以被配置为生成一条或多条指令。例如,移动设备的处理器可以被配置为生成第一指令。每条指令可以包括一个或多个请求。第一指令可以包括用以从第一设备(诸如卡)的处理器中检索第一密钥的第一请求。该密钥可以包括FIDO密钥。FIDO私钥可以经由第一设备的通信接口进入通信场(诸如认证器的通信场)来检索。在一些示例中,第一指令可以包括用以由第一设备的处理器生成FIDO私钥的请求。在其他示例中,第一指令可以包括用以由第一设备的处理器重新生成第一FIDO密钥(诸如作为公钥/私钥对的一部分的FIDO私钥)的请求。
例如,认证器可以被配置为基于从依赖方或服务器的处理器接收到的第一质询,通过生成一条或多条指令来提示第一设备的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似、和/或它们的任何组合的组中的至少一个。第一指令可以包括用于由第一设备生成第一FIDO密钥的请求。在一些示例中,第一FIDO密钥可以使用一种或多种密码算法基于主密钥和与第一请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生密钥对。在一些示例中,主密钥被存储在第一设备上,并且主密钥可以与第一设备上的站点标识符结合以生成私钥。
例如,第一设备的处理器可以被配置为生成并传送第一FIDO密钥。例如,第一设备的通信接口可以进入认证器的通信场(诸如移动设备的通信场)以传递第一FIDO密钥。第一设备可以被配置为:取决于从认证器接收到的第一指令,而生成或检索与特定用户或站点相关联的FIDO密钥对。所生成或检索出的FIDO密钥对可以由认证器读取。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器从第一设备读取,并且可以由认证器使用以对第一质询进行签名,从而产生经签名的质询数据。FIDO私钥可以经由第一设备的通信接口进入通信场来检索。在一些示例中,FIDO私钥可以在其传递到认证器前由第一设备进行加密,在这种情况下,移动设备的处理器可以被配置为对接收到的已加密的FIDO私钥进行解密。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备可以被配置为在其存储器中存储有限数量的密钥,以避免务必重新生成密钥。在其他示例中,来自认证器的第一指令可以包括用以由第一设备重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备上的存储器中,并且主密钥可以与第一设备上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备被传递到认证器,其中主密钥和站点标识符的组合由认证器执行以生成FIDO私钥。
在一些示例中,可以阻止FIDO私钥从第一设备向认证器的传输。例如,当第一设备执行第一质询的签名时避免FIDO私钥的空中(OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备,由此该认证器经由代理协议通过近场通信(NFC)将其计算结果分配给第一设备。
在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由依赖方安全地存储并检索。
在一些示例中,第一设备的处理器可以被配置为生成FIDO私钥。第一设备的处理器可以被配置为传送FIDO私钥。例如,第一设备的处理器可以被配置为将FIDO私钥传送到认证器,诸如包括用于在第二设备上执行的指令的应用。如上面先前解释的,认证器可以是但不限于移动设备,诸如膝上型电脑、平板电脑或手机。在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。第一设备的处理器可以被配置为经由第一设备的通信接口进入认证器的通信场来将FIDO私钥传送到认证器。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。
在一些示例中,认证器可以被配置为接收第一FIDO密钥。例如,第二设备的应用可以被配置为从第一设备的处理器接收第一FIDO私钥。认证器可以被配置为使用接收到的第一FIDO密钥而对第一质询进行签名。认证器可以被配置为将经签名的第一质询传送到依赖方以供验证。依赖方或服务器的处理器可以被配置为验证经签名的第一质询。例如,依赖方或服务器的处理器可以被配置为从认证器接收经签名的第一质询。例如,依赖方可以用FIDO公钥对经签名的质询数据进行验证,该公钥是在用户注册到站点时存储的。验证可以包括认证过程的结果,该认证过程包括签名验证。认证器可以被配置为将第一FIDO密钥传送到依赖方的处理器以供验证,并且因此认证器可以被配置为充当第一设备与依赖方的处理器之间的中介设备。
在框640处,方法600可以包括:由处理器评估一个或多个条件。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,处理器可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,处理器可以被配置为确定用户交易历史是否指示过量的购买或异常位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二质询的传输。
在框650处,方法600可以包括:由处理器传送第二质询。例如,依赖方或服务器的处理器可以被配置为生成第二质询。例如,第二质询可以包括用于传送输入数据的第二请求。在一些示例中,依赖方或服务器的处理器可以被配置为评估一个或多个条件,如先前解释的。在一些示例中,第二质询可以在评估一个或多个条件之后由处理器传送。
在一些示例中,认证器可以被配置为接收第二质询。例如,移动设备的处理器可以被配置为在由依赖方或服务器评估一个或多个条件之后,从依赖方或服务器的处理器接收第二质询。在一些示例中,第二质询可以由依赖方或服务器的处理器转发给认证器,诸如包括用于经由一个或多个推送通知来执行移动设备的指令的应用。
认证器可以被配置为基于第二质询来传送输入数据。例如,移动设备的处理器或应用可以被配置为将输入数据传送到依赖方,诸如服务器的处理器。输入数据可以包括选自生物识别数据和凭证数据的组中的至少一个。例如,输入数据可以包括生物识别数据、凭证数据和/或它们的任何组合。非限制性地,生物识别数据可以包括选自指纹、面部扫描、视网膜扫描、语音识别和/或它们的任何组合的组中的至少一个。在一些示例中,输入数据可以另外地和/或可替选地包括凭证数据。非限制性地,登录数据可以包括选自用户名、密码、账号、安全码、一次性口令、安全问题的答案、和/或它们的任何组合的进入的组中的至少一个。
在框660处,方法600可以包括:由处理器对接收到的输入数据进行认证。例如,依赖方或服务器的处理器可以被配置为通过对输入数据进行认证来完成认证请求。例如,依赖方或服务器的处理器可以被配置为从认证器(诸如包括用于移动设备的执行的指令的处理器或应用)接收输入数据。在一些示例中,依赖方或服务器的处理器可以被配置为通过将接收到的输入数据与基准输入数据进行比较来生成一个或多个结果。在一些示例中,基准输入数据可以由依赖方或服务器存储。在其他示例中,基准输入数据可以由依赖方或服务器请求。例如,依赖方或服务器的处理器可以被配置为经由一个或多个请求接收基准输入数据,或者可替选地将输入数据传送到数据库以与基准输入数据进行比较。例如,依赖方或服务器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致成功匹配时,生成指示成功认证的结果。在另一个示例中,依赖方或服务器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较导致不成功匹配时,生成不成功的认证的结果。在确定认证不成功时,依赖方或服务器可以被配置为:在成功认证输入数据之前,重新认证输入数据直到并包括预定次数的尝试为止以便完成认证请求,或者中止认证请求的完成。以这种方式,认证过程的时序图400可以用分布式存储、基于云的存储以及支持前述功能的其他形式的存储来实施。
进一步地注意到,本文中描述的系统和方法可以有形地体现在一个或多个物理介质中,诸如但不限于光盘(compact disc,CD)、数字多功能盘(digital versatiledisc,DVD)、软盘、硬盘、只读存储器(read only memory,ROM)、随机存取存储器(random accessmemory,RAM),以及其他能够进行数据存储的物理介质。例如,数据存储可能包括随机存取存储器(RAM)和只读存储器(ROM),它们可以被配置为访问和存储数据、信息和计算机程序指令。数据存储也可以包括存储介质或其他合适类型的存储器(例如,诸如RAM、ROM、可编程只读存储器(PROM)、可擦可编程只读存储器(EPROM)、电可擦可编程只读存储器(EEPROM)、磁盘、光盘、软盘、硬盘、可移动磁带盒、闪存驱动器、任何类型的有形且非暂时性存储介质),其中可以存储包括操作系统、应用程序(包括例如,web浏览器应用、电子邮件应用和/或其他应用)以及数据文件的文件。网络使能的计算机系统的数据存储可以包括以各种方式存储的电子信息、文件和文档,包括例如平面文件、索引文件、分层数据库、关系数据库(诸如用来自例如公司的软件创建和维护的数据库)、/>Excel文件、Access文件、以及固态存储设备(可以包括闪存阵列、混合阵列或服务器端产品)、企业存储(可以包括在线或云存储)或任何其他存储机制。此外,各图单独图示了各种部件(例如,服务器、计算机、处理器等)。描述为在各种部件处执行的功能可以在其他部件处被执行,并且各种部件可以被合并或分开。还可以进行其他修改。
在前面的说明书中,已经参照附图描述了各种实施例。然而,将显而易见的是,可以对其进行各种修改和改变,并且可以在不脱离如所附权利要求书中阐述的本发明的更广泛范围的情况下实施额外的实施例。因此,本说明书和附图应被视为说明性的而非限制性的。
Claims (20)
1.一种认证器,包括:
存储器和处理器,其中,所述处理器被配置为:
接收一个或多个质询;
生成第一指令,所述第一指令包括用以检索第一线上快速身份验证
(FIDO)密钥的请求;
传送所述第一指令;
接收第一FIDO密钥;
使用第一FIDO密钥对所述一个或多个质询进行签名;以及
传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
2.根据权利要求1所述的认证器,其中,所述第一指令包括用以生成所述第一FIDO密钥的请求。
3.根据权利要求2所述的认证器,其中,第一密钥使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。
4.根据权利要求1所述的认证器,其中,所述第一FIDO密钥经由带外信道被传送。
5.根据权利要求1所述的认证器,其中,所述第一指令包括用以重新生成所述第一FIDO密钥的请求。
6.根据权利要求1所述的认证器,其中,所述一个或多个质询基于针对FIDO网站注册的认证请求被接收。
7.根据权利要求1所述的认证器,其中,所述处理器还被配置为接收输入数据,所述输入数据包括选自生物识别数据和凭证数据的组中的至少一个。
8.根据权利要求1所述的认证器,其中,所述第一FIDO密钥经由通信接口进入通信场中来检索。
9.根据权利要求7所述的认证器,其中,所述输入数据在确定一个或多个条件之后被传送。
10.一种认证方法,包括以下步骤:
在处理器处接收一个或多个质询;
由所述处理器生成第一指令,所述第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求;
由所述处理器传送所述第一指令;
接收第一FIDO密钥;
由所述处理器使用第一FIDO密钥对所述一个或多个质询进行签名;以及
由所述处理器传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
11.根据权利要求10所述的方法,其中,所述第一指令包括用以生成所述第一FIDO密钥的请求。
12.根据权利要求11所述的方法,其中,第一FIDO密钥使用一种或多种密码算法基于第三密钥和与认证请求相关联的标识符来生成。
13.根据权利要求10所述的方法,还包括:经由带外信道传送所述第一FIDO密钥。
14.根据权利要求10所述的方法,其中,所述第一指令包括用以重新生成所述第一FIDO密钥的请求。
15.根据权利要求10所述的方法,其中,所述一个或多个质询基于针对FIDO网站注册的认证请求被接收。
16.根据权利要求10所述的方法,还包括:在所述处理器处接收输入数据,所述输入数据包括选自生物识别数据和凭证数据的组中的至少一个。
17.根据权利要求10所述的方法,其中,所述第一FIDO密钥经由通信接口进入通信场中来检索。
18.根据权利要求16所述的方法,其中,所述输入数据在确定一个或多个条件之后被传送。
19.根据权利要求18所述的方法,其中,至少一个条件包括确定在预定时间段内的认证请求的阈值数量。
20.一种计算机可读非暂时性介质,包括计算机可执行指令,所述指令当在处理器上实行时执行包括以下步骤的过程:
接收一个或多个质询;
生成第一指令,所述第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求;
传送所述第一指令;
接收第一FIDO密钥;
使用第一FIDO密钥对所述一个或多个质询进行签名;以及
传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US17/352,181 US12301735B2 (en) | 2021-06-18 | 2021-06-18 | Systems and methods for contactless card communication and multi-device key pair cryptographic authentication |
US17/352,181 | 2021-06-18 | ||
PCT/US2022/033724 WO2022266283A1 (en) | 2021-06-18 | 2022-06-16 | Systems and methods for contactless card communication and multi-device key pair cryptographic authentication |
Publications (1)
Publication Number | Publication Date |
---|---|
CN117795505A true CN117795505A (zh) | 2024-03-29 |
Family
ID=82611093
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202280055032.4A Pending CN117795505A (zh) | 2021-06-18 | 2022-06-16 | 用于非接触式卡通信和多设备密钥对加密认证的系统与方法 |
Country Status (8)
Country | Link |
---|---|
US (1) | US12301735B2 (zh) |
EP (1) | EP4356269A1 (zh) |
JP (1) | JP2024527492A (zh) |
KR (1) | KR20240024112A (zh) |
CN (1) | CN117795505A (zh) |
AU (1) | AU2022292656A1 (zh) |
CA (1) | CA3222325A1 (zh) |
WO (1) | WO2022266283A1 (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US12126613B2 (en) * | 2021-09-17 | 2024-10-22 | Nok Nok Labs, Inc. | System and method for pre-registration of FIDO authenticators |
TWI838149B (zh) * | 2023-03-06 | 2024-04-01 | 中華電信股份有限公司 | 企業認證的安全啟用系統及其方法 |
US20240303649A1 (en) * | 2023-03-09 | 2024-09-12 | Capital One Services, Llc | Systems and methods for secure authentication through near field communication |
Family Cites Families (569)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2523745B1 (fr) | 1982-03-18 | 1987-06-26 | Bull Sa | Procede et dispositif de protection d'un logiciel livre par un fournisseur a un utilisateur |
JPS6198476A (ja) | 1984-10-19 | 1986-05-16 | Casio Comput Co Ltd | カードターミナル |
FR2613565B1 (fr) | 1987-04-03 | 1989-06-23 | Bull Cps | Procede pour acheminer des cles secretes vers des modules de securite et des cartes utilisateurs, dans un reseau de traitement d'informations |
US5036461A (en) | 1990-05-16 | 1991-07-30 | Elliott John C | Two-way authentication system between user's smart card and issuer-specific plug-in application modules in multi-issued transaction device |
FR2704341B1 (fr) | 1993-04-22 | 1995-06-02 | Bull Cp8 | Dispositif de protection des clés d'une carte à puce. |
US5377270A (en) | 1993-06-30 | 1994-12-27 | United Technologies Automotive, Inc. | Cryptographic authentication of transmitted messages using pseudorandom numbers |
US5363448A (en) | 1993-06-30 | 1994-11-08 | United Technologies Automotive, Inc. | Pseudorandom number generation and cryptographic authentication |
JP3053527B2 (ja) | 1993-07-30 | 2000-06-19 | インターナショナル・ビジネス・マシーンズ・コーポレイション | パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置 |
US5537314A (en) | 1994-04-18 | 1996-07-16 | First Marketrust Intl. | Referral recognition system for an incentive award program |
US7152045B2 (en) | 1994-11-28 | 2006-12-19 | Indivos Corporation | Tokenless identification system for authorization of electronic transactions and electronic transmissions |
US5764789A (en) | 1994-11-28 | 1998-06-09 | Smarttouch, Llc | Tokenless biometric ATM access system |
US5778072A (en) | 1995-07-07 | 1998-07-07 | Sun Microsystems, Inc. | System and method to transparently integrate private key operations from a smart card with host-based encryption services |
US5666415A (en) | 1995-07-28 | 1997-09-09 | Digital Equipment Corporation | Method and apparatus for cryptographic authentication |
US5832090A (en) | 1995-08-10 | 1998-11-03 | Hid Corporation | Radio frequency transponder stored value system employing a secure encryption protocol |
US5748740A (en) | 1995-09-29 | 1998-05-05 | Dallas Semiconductor Corporation | Method, apparatus, system and firmware for secure transactions |
US6049328A (en) | 1995-10-20 | 2000-04-11 | Wisconsin Alumni Research Foundation | Flexible access system for touch screen devices |
US5616901A (en) | 1995-12-19 | 1997-04-01 | Talking Signs, Inc. | Accessible automatic teller machines for sight-impaired persons and print-disabled persons |
DE69704684T2 (de) | 1996-02-23 | 2004-07-15 | Fuji Xerox Co., Ltd. | Vorrichtung und Verfahren zur Authentifizierung von Zugangsrechten eines Benutzers zu Betriebsmitteln nach dem Challenge-Response-Prinzip |
US6226383B1 (en) | 1996-04-17 | 2001-05-01 | Integrity Sciences, Inc. | Cryptographic methods for remote authentication |
US5768373A (en) | 1996-05-06 | 1998-06-16 | Symantec Corporation | Method for providing a secure non-reusable one-time password |
US5901874A (en) | 1996-05-07 | 1999-05-11 | Breakthrough Marketing, Inc. | Handicapped accessible dumpster |
US6058373A (en) | 1996-10-16 | 2000-05-02 | Microsoft Corporation | System and method for processing electronic order forms |
US6483920B2 (en) | 1996-12-04 | 2002-11-19 | Bull, S.A. | Key recovery process used for strong encryption of messages |
US5796827A (en) | 1996-11-14 | 1998-08-18 | International Business Machines Corporation | System and method for near-field human-body coupling for encrypted communication with identification cards |
US6021203A (en) | 1996-12-11 | 2000-02-01 | Microsoft Corporation | Coercion resistant one-time-pad cryptosystem that facilitates transmission of messages having different levels of security |
US6061666A (en) | 1996-12-17 | 2000-05-09 | Citicorp Development Center | Automatic bank teller machine for the blind and visually impaired |
GB9626196D0 (en) | 1996-12-18 | 1997-02-05 | Ncr Int Inc | Self-service terminal (sst) and a method of oerating the sst to control movement of a card of the sst |
US6282522B1 (en) | 1997-04-30 | 2001-08-28 | Visa International Service Association | Internet payment system using smart card |
US7290288B2 (en) | 1997-06-11 | 2007-10-30 | Prism Technologies, L.L.C. | Method and system for controlling access, by an authentication server, to protected computer resources provided via an internet protocol network |
US5960411A (en) | 1997-09-12 | 1999-09-28 | Amazon.Com, Inc. | Method and system for placing a purchase order via a communications network |
US5983273A (en) | 1997-09-16 | 1999-11-09 | Webtv Networks, Inc. | Method and apparatus for providing physical security for a user account and providing access to the user's environment and preferences |
US5883810A (en) | 1997-09-24 | 1999-03-16 | Microsoft Corporation | Electronic online commerce card with transactionproxy number for online transactions |
WO1999019846A2 (en) | 1997-10-14 | 1999-04-22 | Visa International Service Association | Personalization of smart cards |
IL122105A0 (en) | 1997-11-04 | 1998-04-05 | Rozin Alexander | A two-way radio-based electronic toll collection method and system for highway |
US6889198B2 (en) | 1998-01-30 | 2005-05-03 | Citicorp Development Center, Inc. | Method and system for tracking smart card loyalty points |
US7207477B1 (en) | 2004-03-08 | 2007-04-24 | Diebold, Incorporated | Wireless transfer of account data and signature from hand-held device to electronic check generator |
US6199762B1 (en) | 1998-05-06 | 2001-03-13 | American Express Travel Related Services Co., Inc. | Methods and apparatus for dynamic smartcard synchronization and personalization |
EP0956818B1 (en) | 1998-05-11 | 2004-11-24 | Citicorp Development Center, Inc. | System and method of biometric smart card user authentication |
JP3112076B2 (ja) | 1998-05-21 | 2000-11-27 | 豊 保倉 | ユーザ認証システム |
US6615189B1 (en) | 1998-06-22 | 2003-09-02 | Bank One, Delaware, National Association | Debit purchasing of stored value card for use by and/or delivery to others |
US6216227B1 (en) | 1998-06-29 | 2001-04-10 | Sun Microsystems, Inc. | Multi-venue ticketing using smart cards |
US6032136A (en) | 1998-11-17 | 2000-02-29 | First Usa Bank, N.A. | Customer activated multi-value (CAM) card |
US7660763B1 (en) | 1998-11-17 | 2010-02-09 | Jpmorgan Chase Bank, N.A. | Customer activated multi-value (CAM) card |
US6438550B1 (en) | 1998-12-10 | 2002-08-20 | International Business Machines Corporation | Method and apparatus for client authentication and application configuration via smart cards |
US6829711B1 (en) | 1999-01-26 | 2004-12-07 | International Business Machines Corporation | Personal website for electronic commerce on a smart java card with multiple security check points |
PL350335A1 (en) | 1999-02-18 | 2002-12-02 | Orbis Patents Ltd | Credit card system and method |
US6731778B1 (en) | 1999-03-31 | 2004-05-04 | Oki Electric Industry Co, Ltd. | Photographing apparatus and monitoring system using same |
US6402028B1 (en) | 1999-04-06 | 2002-06-11 | Visa International Service Association | Integrated production of smart cards |
US6227447B1 (en) | 1999-05-10 | 2001-05-08 | First Usa Bank, Na | Cardless payment system |
US7127605B1 (en) | 1999-05-10 | 2006-10-24 | Axalto, Inc. | Secure sharing of application methods on a microcontroller |
US6845498B1 (en) | 1999-05-11 | 2005-01-18 | Microsoft Corporation | Method and apparatus for sharing data files among run time environment applets in an integrated circuit card |
US6504945B1 (en) | 1999-07-13 | 2003-01-07 | Hewlett-Packard Company | System for promoting correct finger placement in a fingerprint reader |
US7908216B1 (en) | 1999-07-22 | 2011-03-15 | Visa International Service Association | Internet payment, authentication and loading system using virtual smart card |
US6324271B1 (en) | 1999-08-17 | 2001-11-27 | Nortel Networks Limited | System and method for authentication of caller identification |
SE515327C2 (sv) | 1999-08-27 | 2001-07-16 | Ericsson Telefon Ab L M | Anordning för att utföra säkra transaktioner i en kommunikationsanordning |
US7085931B1 (en) | 1999-09-03 | 2006-08-01 | Secure Computing Corporation | Virtual smart card system and method |
US6834271B1 (en) | 1999-09-24 | 2004-12-21 | Kryptosima | Apparatus for and method of secure ATM debit card and credit card payment transactions via the internet |
US7319986B2 (en) | 1999-09-28 | 2008-01-15 | Bank Of America Corporation | Dynamic payment cards and related management systems and associated methods |
US6910627B1 (en) | 1999-09-29 | 2005-06-28 | Canon Kabushiki Kaisha | Smart card systems and electronic ticketing methods |
JP2001195368A (ja) | 1999-11-01 | 2001-07-19 | Sony Corp | 認証情報通信システムおよび認証情報通信方法、携帯情報処理装置、並びにプログラム提供媒体 |
US8794509B2 (en) | 1999-11-05 | 2014-08-05 | Lead Core Fund, L.L.C. | Systems and methods for processing a payment authorization request over disparate payment networks |
US8814039B2 (en) | 1999-11-05 | 2014-08-26 | Lead Core Fund, L.L.C. | Methods for processing a payment authorization request utilizing a network of point of sale devices |
WO2001039429A1 (en) | 1999-11-22 | 2001-05-31 | Intel Corporation | Integrity check values (icv) based on pseudorandom binary matrices |
WO2001050429A1 (en) | 2000-01-05 | 2001-07-12 | American Express Travel Related Services Company, Inc. | Smartcard internet authorization system |
CN1364276A (zh) | 2000-01-10 | 2002-08-14 | 塔里安股份有限公司 | 利用组织学和生理学的生物检测标记进行验证和开启的装置 |
US20010034702A1 (en) | 2000-02-04 | 2001-10-25 | Mockett Gregory P. | System and method for dynamically issuing and processing transaction specific digital credit or debit cards |
WO2001061604A1 (en) | 2000-02-16 | 2001-08-23 | Zipcar, Inc | Systems and methods for controlling vehicle access |
US8150767B2 (en) | 2000-02-16 | 2012-04-03 | Mastercard International Incorporated | System and method for conducting electronic commerce with a remote wallet server |
US6779115B1 (en) | 2000-02-18 | 2004-08-17 | Digital5, Inc. | Portable device using a smart card to receive and decrypt digital data |
AU2001239945A1 (en) | 2000-02-29 | 2001-09-12 | E-Scoring, Inc. | Systems and methods enabling anonymous credit transactions |
US6852031B1 (en) | 2000-11-22 | 2005-02-08 | Igt | EZ pay smart card and tickets system |
AU2001253502A1 (en) | 2000-04-14 | 2001-10-30 | American Express Travel Related Services Company, Inc. | A system and method for using loyalty points |
AU2001257280C1 (en) | 2000-04-24 | 2009-01-15 | Visa International Service Association | Online payer authentication service |
US7933589B1 (en) | 2000-07-13 | 2011-04-26 | Aeritas, Llc | Method and system for facilitation of wireless e-commerce transactions |
US6631197B1 (en) | 2000-07-24 | 2003-10-07 | Gn Resound North America Corporation | Wide audio bandwidth transduction method and device |
US20020112156A1 (en) | 2000-08-14 | 2002-08-15 | Gien Peter H. | System and method for secure smartcard issuance |
ATE317572T1 (de) | 2000-08-17 | 2006-02-15 | Dexrad Pty Ltd | Übertragung von daten zur echtheitsprüfung |
US7689832B2 (en) | 2000-09-11 | 2010-03-30 | Sentrycom Ltd. | Biometric-based system and method for enabling authentication of electronic messages sent over a network |
US7006986B1 (en) | 2000-09-25 | 2006-02-28 | Ecardless Bancorp, Ltd. | Order file processes for purchasing on the internet using verified order information |
US6873260B2 (en) | 2000-09-29 | 2005-03-29 | Kenneth J. Lancos | System and method for selectively allowing the passage of a guest through a region within a coverage area |
US6877656B1 (en) | 2000-10-24 | 2005-04-12 | Capital One Financial Corporation | Systems, methods, and apparatus for instant issuance of a credit card |
US6721706B1 (en) | 2000-10-30 | 2004-04-13 | Koninklijke Philips Electronics N.V. | Environment-responsive user interface/entertainment device that simulates personal interaction |
US7069435B2 (en) | 2000-12-19 | 2006-06-27 | Tricipher, Inc. | System and method for authentication in a crypto-system utilizing symmetric and asymmetric crypto-keys |
US7606771B2 (en) | 2001-01-11 | 2009-10-20 | Cardinalcommerce Corporation | Dynamic number authentication for credit/debit cards |
EP1223565A1 (en) | 2001-01-12 | 2002-07-17 | Motorola, Inc. | Transaction system, portable device, terminal and methods of transaction |
US20020093530A1 (en) | 2001-01-17 | 2002-07-18 | Prasad Krothapalli | Automatic filling and submission of completed forms |
US20070198432A1 (en) | 2001-01-19 | 2007-08-23 | Pitroda Satyan G | Transactional services |
US20020152116A1 (en) | 2001-01-30 | 2002-10-17 | Yan Kent J. | Method and system for generating fixed and/or dynamic rebates in credit card type transactions |
US20020158123A1 (en) | 2001-01-30 | 2002-10-31 | Allen Rodney F. | Web-based smart card system and method for maintaining status information and verifying eligibility |
US7181017B1 (en) | 2001-03-23 | 2007-02-20 | David Felsher | System and method for secure three-party communications |
DE60128785T2 (de) | 2001-04-02 | 2008-01-31 | Motorola, Inc., Schaumburg | Aktivieren und Deaktivieren von Softwarefunktionen |
US7290709B2 (en) | 2001-04-10 | 2007-11-06 | Erica Tsai | Information card system |
US7044394B2 (en) | 2003-12-17 | 2006-05-16 | Kerry Dennis Brown | Programmable magnetic data storage card |
US20020153424A1 (en) | 2001-04-19 | 2002-10-24 | Chuan Li | Method and apparatus of secure credit card transaction |
US20040015958A1 (en) | 2001-05-15 | 2004-01-22 | Veil Leonard Scott | Method and system for conditional installation and execution of services in a secure computing environment |
US7206806B2 (en) | 2001-05-30 | 2007-04-17 | Pineau Richard A | Method and system for remote utilizing a mobile device to share data objects |
DE10127511A1 (de) | 2001-06-06 | 2003-01-02 | Wincor Nixdorf Gmbh & Co Kg | Schreib-/Lesegerät für eine Ausweis- oder Kreditkarte vom RFID-Typ |
US20030167350A1 (en) | 2001-06-07 | 2003-09-04 | Curl Corporation | Safe I/O through use of opaque I/O objects |
AUPR559201A0 (en) | 2001-06-08 | 2001-07-12 | Canon Kabushiki Kaisha | Card reading device for service access |
US6834795B1 (en) | 2001-06-29 | 2004-12-28 | Sun Microsystems, Inc. | Secure user authentication to computing resource via smart card |
US7762457B2 (en) | 2001-07-10 | 2010-07-27 | American Express Travel Related Services Company, Inc. | System and method for dynamic fob synchronization and personalization |
US7993197B2 (en) | 2001-08-10 | 2011-08-09 | Igt | Flexible loyalty points programs |
US8266451B2 (en) | 2001-08-31 | 2012-09-11 | Gemalto Sa | Voice activated smart card |
US20030055727A1 (en) | 2001-09-18 | 2003-03-20 | Walker Jay S. | Method and apparatus for facilitating the provision of a benefit to a customer of a retailer |
US7373515B2 (en) | 2001-10-09 | 2008-05-13 | Wireless Key Identification Systems, Inc. | Multi-factor authentication system |
JP3975720B2 (ja) | 2001-10-23 | 2007-09-12 | 株式会社日立製作所 | Icカード、顧客情報分析システムおよび顧客情報分析結果提供方法 |
US6934861B2 (en) | 2001-11-06 | 2005-08-23 | Crosscheck Identification Systems International, Inc. | National identification card system and biometric identity verification method for negotiating transactions |
US6641050B2 (en) | 2001-11-06 | 2003-11-04 | International Business Machines Corporation | Secure credit card |
US7243853B1 (en) | 2001-12-04 | 2007-07-17 | Visa U.S.A. Inc. | Method and system for facilitating memory and application management on a secured token |
US8108687B2 (en) | 2001-12-12 | 2012-01-31 | Valve Corporation | Method and system for granting access to system and content |
FR2834403B1 (fr) | 2001-12-27 | 2004-02-06 | France Telecom | Systeme cryptographique de signature de groupe |
JP3820999B2 (ja) | 2002-01-25 | 2006-09-13 | ソニー株式会社 | 近接通信システム及び近接通信方法、データ管理装置及びデータ管理方法、記憶媒体、並びにコンピュータ・プログラム |
SE524778C2 (sv) | 2002-02-19 | 2004-10-05 | Douglas Lundholm | Förfarande och arrangemang för att skydda mjukvara för otillbörlig användning eller kopiering |
US6905411B2 (en) | 2002-02-27 | 2005-06-14 | Igt | Player authentication for cashless gaming machine instruments |
US20030208449A1 (en) | 2002-05-06 | 2003-11-06 | Yuanan Diao | Credit card fraud prevention system and method using secure electronic credit card |
US7900048B2 (en) | 2002-05-07 | 2011-03-01 | Sony Ericsson Mobile Communications Ab | Method for loading an application in a device, device and smart card therefor |
CN100440195C (zh) | 2002-05-10 | 2008-12-03 | 斯伦贝谢(北京)智能卡科技有限公司 | 智能卡更换方法及其更换系统 |
US8010405B1 (en) | 2002-07-26 | 2011-08-30 | Visa Usa Inc. | Multi-application smart card device software solution for smart cardholder reward selection and redemption |
US20040127256A1 (en) | 2002-07-30 | 2004-07-01 | Scott Goldthwaite | Mobile device equipped with a contactless smart card reader/writer |
US7697920B1 (en) | 2006-05-05 | 2010-04-13 | Boojum Mobile | System and method for providing authentication and authorization utilizing a personal wireless communication device |
EP3547599A1 (en) | 2002-08-06 | 2019-10-02 | Apple Inc. | Methods for secure enrollment and backup of personal identity credentials into electronic devices |
JP4553565B2 (ja) | 2002-08-26 | 2010-09-29 | パナソニック株式会社 | 電子バリューの認証方式と認証システムと装置 |
CZ2005209A3 (cs) | 2002-09-10 | 2005-12-14 | Ivi Smart Technologies, Inc. | Bezpečné biometrické ověření identity |
US7306143B2 (en) | 2002-09-20 | 2007-12-11 | Cubic Corporation | Dynamic smart card/media imaging |
US9710804B2 (en) | 2012-10-07 | 2017-07-18 | Andrew H B Zhou | Virtual payment cards issued by banks for mobile and wearable devices |
US8985442B1 (en) | 2011-07-18 | 2015-03-24 | Tiger T G Zhou | One-touch payment using haptic control via a messaging and calling multimedia system on mobile device and wearable device, currency token interface, point of sale device, and electronic payment card |
WO2004036492A2 (en) | 2002-10-16 | 2004-04-29 | Sci-Tel Ltd. | Smart card network interface device |
US9251518B2 (en) | 2013-03-15 | 2016-02-02 | Live Nation Entertainment, Inc. | Centralized and device-aware ticket-transfer system and methods |
US9740988B1 (en) | 2002-12-09 | 2017-08-22 | Live Nation Entertainment, Inc. | System and method for using unique device indentifiers to enhance security |
AU2003283760A1 (en) | 2003-01-14 | 2004-08-10 | Koninklijke Philips Electronics N.V. | Method and terminal for detecting fake and/or modified smart card |
US7453439B1 (en) | 2003-01-16 | 2008-11-18 | Forward Input Inc. | System and method for continuous stroke word-based text input |
US20050195975A1 (en) | 2003-01-21 | 2005-09-08 | Kevin Kawakita | Digital media distribution cryptography using media ticket smart cards |
US8589335B2 (en) | 2003-04-21 | 2013-11-19 | Visa International Service Association | Smart card personalization assistance tool |
WO2004102353A2 (en) | 2003-05-12 | 2004-11-25 | Gtech Rhode Island Corporation | Method and system for authentication |
US7949559B2 (en) | 2003-05-27 | 2011-05-24 | Citicorp Credit Services, Inc. | Credit card rewards program system and method |
US8200775B2 (en) | 2005-02-01 | 2012-06-12 | Newsilike Media Group, Inc | Enhanced syndication |
JP4744106B2 (ja) | 2003-08-06 | 2011-08-10 | パナソニック株式会社 | セキュアデバイス、情報処理端末、通信システム及び通信方法 |
US20050075985A1 (en) | 2003-10-03 | 2005-04-07 | Brian Cartmell | Voice authenticated credit card purchase verification |
FI20031482A7 (fi) | 2003-10-10 | 2005-04-11 | Open Bit Oy Ltd | Maksutapahtumatietojen prosessointi |
US7597250B2 (en) | 2003-11-17 | 2009-10-06 | Dpd Patent Trust Ltd. | RFID reader with multiple interfaces |
US20050138387A1 (en) | 2003-12-19 | 2005-06-23 | Lam Wai T. | System and method for authorizing software use |
US7357309B2 (en) | 2004-01-16 | 2008-04-15 | Telefonaktiebolaget Lm Ericsson (Publ) | EMV transactions in mobile terminals |
US7165727B2 (en) | 2004-02-24 | 2007-01-23 | Sun Microsystems, Inc. | Method and apparatus for installing an application onto a smart card |
US7374099B2 (en) | 2004-02-24 | 2008-05-20 | Sun Microsystems, Inc. | Method and apparatus for processing an application identifier from a smart card |
US7584153B2 (en) | 2004-03-15 | 2009-09-01 | Qsecure, Inc. | Financial transactions with dynamic card verification values |
US7472829B2 (en) | 2004-12-10 | 2009-01-06 | Qsecure, Inc. | Payment card with internally generated virtual account numbers for its magnetic stripe encoder and user display |
EP1728219A1 (de) | 2004-03-19 | 2006-12-06 | Roger Marcel Humbel | Alles-schlüssel bzw. einstell software liste in handy (pass-partout) für funk-fahrrad-schlüsser, autos, häuser, rfid-tags mit zulassungs- und zahlungsverkehrs-funktion all in one remote key |
US20140019352A1 (en) | 2011-02-22 | 2014-01-16 | Visa International Service Association | Multi-purpose virtual card transaction apparatuses, methods and systems |
US7748617B2 (en) | 2004-04-12 | 2010-07-06 | Gray R O'neal | Electronic identification system |
US8762283B2 (en) | 2004-05-03 | 2014-06-24 | Visa International Service Association | Multiple party benefit from an online authentication service |
CA2541639C (en) | 2004-05-03 | 2011-04-19 | Research In Motion Limited | System and method for application authorization |
US7703142B1 (en) | 2004-05-06 | 2010-04-20 | Sprint Communications Company L.P. | Software license authorization system |
US7660779B2 (en) | 2004-05-12 | 2010-02-09 | Microsoft Corporation | Intelligent autofill |
GB0411777D0 (en) | 2004-05-26 | 2004-06-30 | Crypomathic Ltd | Computationally asymmetric cryptographic systems |
US7314165B2 (en) | 2004-07-01 | 2008-01-01 | American Express Travel Related Services Company, Inc. | Method and system for smellprint recognition biometrics on a smartcard |
US7175076B1 (en) | 2004-07-07 | 2007-02-13 | Diebold Self-Service Systems Division Of Diebold, Incorporated | Cash dispensing automated banking machine user interface system and method |
US8439271B2 (en) | 2004-07-15 | 2013-05-14 | Mastercard International Incorporated | Method and system using a bitmap for passing contactless payment card transaction variables in standardized data formats |
WO2006019990A2 (en) | 2004-07-15 | 2006-02-23 | Mastercard International Incorporated | Contactless payment card reader with a frusto-conical operating volume |
US7287692B1 (en) | 2004-07-28 | 2007-10-30 | Cisco Technology, Inc. | System and method for securing transactions in a contact center environment |
EP1630712A1 (en) | 2004-08-24 | 2006-03-01 | Sony Deutschland GmbH | Method for operating a near field communication system |
BRPI0514159A2 (pt) | 2004-08-27 | 2008-11-25 | Victorion Technology Co Ltd | dispositivo transmissor de comunicaÇço sem fio por conduÇço pelo osso nasal, sistema transmissor de comunicaÇço sem fio por conduÇço pelo osso nasal, e auxiliar auditivo de conduÇço pelo osso nasal |
US20060047954A1 (en) | 2004-08-30 | 2006-03-02 | Axalto Inc. | Data access security implementation using the public key mechanism |
US7375616B2 (en) | 2004-09-08 | 2008-05-20 | Nokia Corporation | Electronic near field communication enabled multifunctional device and method of its operation |
US7270276B2 (en) | 2004-09-29 | 2007-09-18 | Sap Ag | Multi-application smartcard |
US20060085848A1 (en) | 2004-10-19 | 2006-04-20 | Intel Corporation | Method and apparatus for securing communications between a smartcard and a terminal |
US7748636B2 (en) | 2004-11-16 | 2010-07-06 | Dpd Patent Trust Ltd. | Portable identity card reader system for physical and logical access |
GB2410113A (en) | 2004-11-29 | 2005-07-20 | Morse Group Ltd | A system and method of accessing banking services via a mobile telephone |
US8224753B2 (en) | 2004-12-07 | 2012-07-17 | Farsheed Atef | System and method for identity verification and management |
US7232073B1 (en) | 2004-12-21 | 2007-06-19 | Sun Microsystems, Inc. | Smart card with multiple applications |
GB0428543D0 (en) | 2004-12-31 | 2005-02-09 | British Telecomm | Control of data exchange |
US20130104251A1 (en) | 2005-02-01 | 2013-04-25 | Newsilike Media Group, Inc. | Security systems and methods for use with structured and unstructured data |
US8347088B2 (en) | 2005-02-01 | 2013-01-01 | Newsilike Media Group, Inc | Security systems and methods for use with structured and unstructured data |
US8200700B2 (en) | 2005-02-01 | 2012-06-12 | Newsilike Media Group, Inc | Systems and methods for use of structured and unstructured distributed data |
DE102005004902A1 (de) | 2005-02-02 | 2006-08-10 | Utimaco Safeware Ag | Verfahren zur Anmeldung eines Nutzers an einem Computersystem |
US7581678B2 (en) | 2005-02-22 | 2009-09-01 | Tyfone, Inc. | Electronic transaction card |
US7628322B2 (en) | 2005-03-07 | 2009-12-08 | Nokia Corporation | Methods, system and mobile device capable of enabling credit card personalization using a wireless network |
EP3291156B1 (en) | 2005-03-07 | 2018-12-26 | Nokia Technologies Oy | Method and mobile terminal device including smartcard module and near field communications means |
US7128274B2 (en) | 2005-03-24 | 2006-10-31 | International Business Machines Corporation | Secure credit card with near field communications |
US8266441B2 (en) | 2005-04-22 | 2012-09-11 | Bank Of America Corporation | One-time password credit/debit card |
WO2006119184A2 (en) | 2005-05-04 | 2006-11-09 | Tricipher, Inc. | Protecting one-time-passwords against man-in-the-middle attacks |
US20080035738A1 (en) | 2005-05-09 | 2008-02-14 | Mullen Jeffrey D | Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card |
US7793851B2 (en) | 2005-05-09 | 2010-09-14 | Dynamics Inc. | Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card |
CA2608707A1 (en) | 2005-05-16 | 2006-11-23 | Mastercard International Incorporated | Method and system for using contactless payment cards in a transit system |
US20060280338A1 (en) | 2005-06-08 | 2006-12-14 | Xerox Corporation | Systems and methods for the visually impared |
US8583454B2 (en) | 2005-07-28 | 2013-11-12 | Beraja Ip, Llc | Medical claims fraud prevention system including photograph records identification and associated methods |
US8762263B2 (en) | 2005-09-06 | 2014-06-24 | Visa U.S.A. Inc. | System and method for secured account numbers in proximity devices |
US20070067833A1 (en) | 2005-09-20 | 2007-03-22 | Colnot Vincent C | Methods and Apparatus for Enabling Secure Network-Based Transactions |
US8245292B2 (en) | 2005-11-16 | 2012-08-14 | Broadcom Corporation | Multi-factor authentication using a smartcard |
JP4435076B2 (ja) | 2005-11-18 | 2010-03-17 | フェリカネットワークス株式会社 | 携帯端末,データ通信方法,およびコンピュータプログラム |
US7568631B2 (en) | 2005-11-21 | 2009-08-04 | Sony Corporation | System, apparatus and method for obtaining one-time credit card numbers using a smart card |
US8511547B2 (en) | 2005-12-22 | 2013-08-20 | Mastercard International Incorporated | Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers |
FR2895608B1 (fr) | 2005-12-23 | 2008-03-21 | Trusted Logic Sa | Procede pour la realisation d'un compteur securise sur un systeme informatique embarque disposant d'une carte a puce |
US8352323B2 (en) | 2007-11-30 | 2013-01-08 | Blaze Mobile, Inc. | Conducting an online payment transaction using an NFC enabled mobile communication device |
US8559987B1 (en) | 2005-12-31 | 2013-10-15 | Blaze Mobile, Inc. | Wireless bidirectional communications between a mobile device and associated secure element |
US7775427B2 (en) | 2005-12-31 | 2010-08-17 | Broadcom Corporation | System and method for binding a smartcard and a smartcard reader |
US8224018B2 (en) | 2006-01-23 | 2012-07-17 | Digimarc Corporation | Sensing data from physical objects |
US9137012B2 (en) | 2006-02-03 | 2015-09-15 | Emc Corporation | Wireless authentication methods and apparatus |
US20070224969A1 (en) | 2006-03-24 | 2007-09-27 | Rao Bindu R | Prepaid simcard for automatically enabling services |
US7380710B2 (en) | 2006-04-28 | 2008-06-03 | Qsecure, Inc. | Payment card preloaded with unique numbers |
US7571471B2 (en) | 2006-05-05 | 2009-08-04 | Tricipher, Inc. | Secure login using a multifactor split asymmetric crypto-key with persistent key security |
EP1855229B1 (fr) | 2006-05-10 | 2010-08-11 | Inside Contactless | Procédé de routage de données sortantes et entrantes dans un chipset NFC |
DE602006008600D1 (de) | 2006-06-29 | 2009-10-01 | Incard Sa | Verfahren zur Diversifizierung eines Schlüssels auf einer Chipkarte |
US9985950B2 (en) | 2006-08-09 | 2018-05-29 | Assa Abloy Ab | Method and apparatus for making a decision on a card |
GB0616331D0 (en) | 2006-08-16 | 2006-09-27 | Innovision Res & Tech Plc | Near Field RF Communicators And Near Field Communications Enabled Devices |
US20080072303A1 (en) | 2006-09-14 | 2008-03-20 | Schlumberger Technology Corporation | Method and system for one time password based authentication and integrated remote access |
US20080071681A1 (en) | 2006-09-15 | 2008-03-20 | Khalid Atm Shafiqul | Dynamic Credit and Check Card |
US8322624B2 (en) | 2007-04-10 | 2012-12-04 | Feinics Amatech Teoranta | Smart card with switchable matching antenna |
US8738485B2 (en) | 2007-12-28 | 2014-05-27 | Visa U.S.A. Inc. | Contactless prepaid product for transit fare collection |
WO2008042302A2 (en) | 2006-09-29 | 2008-04-10 | Narian Technologies Corp. | Apparatus and method using near field communications |
US8474028B2 (en) | 2006-10-06 | 2013-06-25 | Fmr Llc | Multi-party, secure multi-channel authentication |
GB2443234B8 (en) | 2006-10-24 | 2009-01-28 | Innovision Res & Tech Plc | Near field RF communicators and near field RF communications enabled devices |
JP5684475B2 (ja) | 2006-10-31 | 2015-03-11 | ソリコア インコーポレイテッドSOLICORE,Incorporated | 電池式デバイス |
US8267313B2 (en) | 2006-10-31 | 2012-09-18 | American Express Travel Related Services Company, Inc. | System and method for providing a gift card which affords benefits beyond what is purchased |
US8682791B2 (en) | 2006-10-31 | 2014-03-25 | Discover Financial Services | Redemption of credit card rewards at a point of sale |
US9251637B2 (en) | 2006-11-15 | 2016-02-02 | Bank Of America Corporation | Method and apparatus for using at least a portion of a one-time password as a dynamic card verification value |
US8365258B2 (en) | 2006-11-16 | 2013-01-29 | Phonefactor, Inc. | Multi factor authentication |
CN101192295A (zh) | 2006-11-30 | 2008-06-04 | 讯想科技股份有限公司 | 芯片信用卡网络交易系统与方法 |
US8041954B2 (en) | 2006-12-07 | 2011-10-18 | Paul Plesman | Method and system for providing a secure login solution using one-time passwords |
US20080162312A1 (en) | 2006-12-29 | 2008-07-03 | Motorola, Inc. | Method and system for monitoring secure applet events during contactless rfid/nfc communication |
US7594605B2 (en) | 2007-01-10 | 2009-09-29 | At&T Intellectual Property I, L.P. | Credit card transaction servers, methods and computer program products employing wireless terminal location and registered purchasing locations |
GB2442249B (en) | 2007-02-20 | 2008-09-10 | Cryptomathic As | Authentication device and method |
US8095974B2 (en) | 2007-02-23 | 2012-01-10 | At&T Intellectual Property I, L.P. | Methods, systems, and products for identity verification |
US8463711B2 (en) | 2007-02-27 | 2013-06-11 | Igt | Methods and architecture for cashless system security |
US9081948B2 (en) | 2007-03-13 | 2015-07-14 | Red Hat, Inc. | Configurable smartcard |
US20080223918A1 (en) | 2007-03-15 | 2008-09-18 | Microsoft Corporation | Payment tokens |
WO2008114931A1 (en) | 2007-03-16 | 2008-09-25 | Lg Electronics Inc. | Performing contactless applications in battery off mode |
US8285329B1 (en) | 2007-04-02 | 2012-10-09 | Sprint Communications Company L.P. | Mobile device-based control of smart card operation |
US8667285B2 (en) | 2007-05-31 | 2014-03-04 | Vasco Data Security, Inc. | Remote authentication and transaction signatures |
US7739169B2 (en) | 2007-06-25 | 2010-06-15 | Visa U.S.A. Inc. | Restricting access to compromised account information |
US20120252350A1 (en) | 2007-07-24 | 2012-10-04 | Allan Steinmetz | Vehicle safety device for reducing driver distractions |
US20090037275A1 (en) | 2007-08-03 | 2009-02-05 | Pollio Michael J | Consolidated membership/rewards card system |
US8235825B2 (en) | 2007-08-14 | 2012-08-07 | John B. French | Smart card holder for automated gaming system and gaming cards |
WO2009025605A2 (en) | 2007-08-19 | 2009-02-26 | Yubico Ab | Device and method for generating dynamic credit card data |
US7748609B2 (en) | 2007-08-31 | 2010-07-06 | Gemalto Inc. | System and method for browser based access to smart cards |
WO2009039419A1 (en) | 2007-09-21 | 2009-03-26 | Wireless Dynamics, Inc. | Wireless smart card and integrated personal area network, near field communication and contactless payment system |
US8249654B1 (en) | 2007-09-27 | 2012-08-21 | Sprint Communications Company L.P. | Dynamic smart card application loading |
US8095113B2 (en) | 2007-10-17 | 2012-01-10 | First Data Corporation | Onetime passwords for smart chip cards |
GB2457221A (en) | 2007-10-17 | 2009-08-12 | Vodafone Plc | Smart Card Web Server (SCWS) administration within a plurality of security domains |
FR2922701B1 (fr) | 2007-10-23 | 2009-11-20 | Inside Contacless | Procede de personnalisation securise d'un chipset nfc |
US7652578B2 (en) | 2007-10-29 | 2010-01-26 | Motorola, Inc. | Detection apparatus and method for near field communication devices |
US8135648B2 (en) | 2007-11-01 | 2012-03-13 | Gtech Corporation | Authentication of lottery tickets, game machine credit vouchers, and other items |
US20090132417A1 (en) | 2007-11-15 | 2009-05-21 | Ebay Inc. | System and method for selecting secure card numbers |
US9639796B2 (en) | 2007-12-24 | 2017-05-02 | Dynamics Inc. | Cards and devices with magnetic emulators with zoning control and advanced interiors |
WO2009089099A1 (en) | 2008-01-04 | 2009-07-16 | M2 International Ltd. | Dynamic card verification value |
GB0801225D0 (en) | 2008-01-23 | 2008-02-27 | Innovision Res & Tech Plc | Near field RF communications |
US20090192935A1 (en) | 2008-01-30 | 2009-07-30 | Kent Griffin | One step near field communication transactions |
WO2009102640A1 (en) | 2008-02-12 | 2009-08-20 | Cardiac Pacemakers, Inc. | Systems and methods for controlling wireless signal transfers between ultrasound-enabled medical devices |
US9947002B2 (en) | 2008-02-15 | 2018-04-17 | First Data Corporation | Secure authorization of contactless transaction |
US8302167B2 (en) | 2008-03-11 | 2012-10-30 | Vasco Data Security, Inc. | Strong authentication token generating one-time passwords and signatures upon server credential verification |
ES2386164T3 (es) | 2008-03-27 | 2012-08-10 | Motorola Mobility, Inc. | Método y aparato para la selección automática de una aplicación de comunicación de campo cercano en un dispositivo electrónico |
ITMI20080536A1 (it) | 2008-03-28 | 2009-09-29 | Incard Sa | Metodo per proteggere un file cap per una carta a circuito integrato. |
US8024576B2 (en) | 2008-03-31 | 2011-09-20 | International Business Machines Corporation | Method and system for authenticating users with a one time password using an image reader |
US8365988B1 (en) | 2008-04-11 | 2013-02-05 | United Services Automobile Association (Usaa) | Dynamic credit card security code via mobile device |
US8347112B2 (en) | 2008-05-08 | 2013-01-01 | Texas Instruments Incorporated | Encryption/decryption engine with secure modes for key decryption and key derivation |
US9082117B2 (en) | 2008-05-17 | 2015-07-14 | David H. Chin | Gesture based authentication for wireless payment by a mobile electronic device |
US8099332B2 (en) | 2008-06-06 | 2012-01-17 | Apple Inc. | User interface for application management for a mobile device |
EP2139196A1 (en) | 2008-06-26 | 2009-12-30 | France Telecom | Method and system for remotely blocking/unblocking NFC applications on a terminal |
US8229853B2 (en) | 2008-07-24 | 2012-07-24 | International Business Machines Corporation | Dynamic itinerary-driven profiling for preventing unauthorized card transactions |
US8662401B2 (en) | 2008-07-25 | 2014-03-04 | First Data Corporation | Mobile payment adoption by adding a dedicated payment button to mobile device form factors |
US8740073B2 (en) | 2008-08-01 | 2014-06-03 | Mastercard International Incorporated | Methods, systems and computer readable media for storing and redeeming electronic certificates using a wireless smart card |
US8706622B2 (en) | 2008-08-05 | 2014-04-22 | Visa U.S.A. Inc. | Account holder demand account update |
US8438382B2 (en) | 2008-08-06 | 2013-05-07 | Symantec Corporation | Credential management system and method |
US20100033310A1 (en) | 2008-08-08 | 2010-02-11 | Narendra Siva G | Power negotation for small rfid card |
CA2733522C (en) | 2008-08-08 | 2013-10-01 | Assa Abloy Ab | Directional sensing mechanism and communications authentication |
EP2324445B1 (en) | 2008-08-20 | 2019-03-20 | Xcard Holdings, LLC | Secure smart card system |
US8103249B2 (en) | 2008-08-23 | 2012-01-24 | Visa U.S.A. Inc. | Credit card imaging for mobile payment and other applications |
US10970777B2 (en) | 2008-09-15 | 2021-04-06 | Mastercard International Incorporated | Apparatus and method for bill payment card enrollment |
US9037513B2 (en) | 2008-09-30 | 2015-05-19 | Apple Inc. | System and method for providing electronic event tickets |
US20100078471A1 (en) | 2008-09-30 | 2010-04-01 | Apple Inc. | System and method for processing peer-to-peer financial transactions |
US20100094754A1 (en) | 2008-10-13 | 2010-04-15 | Global Financial Passport, Llc | Smartcard based secure transaction systems and methods |
US20100095130A1 (en) | 2008-10-13 | 2010-04-15 | Global Financial Passport, Llc | Smartcards for secure transaction systems |
US8689013B2 (en) | 2008-10-21 | 2014-04-01 | G. Wouter Habraken | Dual-interface key management |
CN101729502B (zh) | 2008-10-23 | 2012-09-05 | 中兴通讯股份有限公司 | 密钥分发方法和系统 |
US8371501B1 (en) | 2008-10-27 | 2013-02-12 | United Services Automobile Association (Usaa) | Systems and methods for a wearable user authentication factor |
EP2182439A1 (en) | 2008-10-28 | 2010-05-05 | Gemalto SA | Method of managing data sent over the air to an applet having a restricted interface |
US20100114731A1 (en) | 2008-10-30 | 2010-05-06 | Kingston Tamara S | ELECTRONIC WALLET ("eWallet") |
US9231928B2 (en) | 2008-12-18 | 2016-01-05 | Bce Inc. | Validation method and system for use in securing nomadic electronic transactions |
EP2199992A1 (en) | 2008-12-19 | 2010-06-23 | Gemalto SA | Secure activation before contactless banking smart card transaction |
US10354321B2 (en) | 2009-01-22 | 2019-07-16 | First Data Corporation | Processing transactions with an extended application ID and dynamic cryptograms |
US9065812B2 (en) | 2009-01-23 | 2015-06-23 | Microsoft Technology Licensing, Llc | Protecting transactions |
EP2211481B1 (en) | 2009-01-26 | 2014-09-10 | Motorola Mobility LLC | Wireless communication device for providing at least one near field communication service |
US9509436B2 (en) | 2009-01-29 | 2016-11-29 | Cubic Corporation | Protection of near-field communication exchanges |
EP2219374A1 (en) | 2009-02-13 | 2010-08-18 | Irdeto Access B.V. | Securely providing a control word from a smartcard to a conditional access module |
CN103152080B (zh) | 2009-02-26 | 2015-12-23 | 中兴通讯股份有限公司 | 支持增强型近场通信的终端及其处理方法 |
US20100240413A1 (en) | 2009-03-21 | 2010-09-23 | Microsoft Corporation | Smart Card File System |
US8567670B2 (en) | 2009-03-27 | 2013-10-29 | Intersections Inc. | Dynamic card verification values and credit transactions |
JP5262941B2 (ja) | 2009-04-10 | 2013-08-14 | ソニー株式会社 | 認証装置、認証方法、及びプログラム |
EP2199965A1 (en) | 2009-04-22 | 2010-06-23 | Euro-Wallet B.V. | Payment transaction client, server and system |
US8893967B2 (en) | 2009-05-15 | 2014-11-25 | Visa International Service Association | Secure Communication of payment information to merchants using a verification token |
US8417231B2 (en) | 2009-05-17 | 2013-04-09 | Qualcomm Incorporated | Method and apparatus for programming a mobile device with multiple service accounts |
US8391719B2 (en) | 2009-05-22 | 2013-03-05 | Motorola Mobility Llc | Method and system for conducting communication between mobile devices |
US20100312635A1 (en) | 2009-06-08 | 2010-12-09 | Cervenka Karen L | Free sample coupon card |
US20100312634A1 (en) | 2009-06-08 | 2010-12-09 | Cervenka Karen L | Coupon card point of service terminal processing |
US10304069B2 (en) | 2009-07-29 | 2019-05-28 | Shopkick, Inc. | Method and system for presentment and redemption of personalized discounts |
US8186602B2 (en) | 2009-08-18 | 2012-05-29 | On Track Innovations, Ltd. | Multi-application contactless smart card |
US20110060631A1 (en) | 2009-09-04 | 2011-03-10 | Bank Of America | Redemption of customer benefit offers based on goods identification |
US9373141B1 (en) | 2009-09-23 | 2016-06-21 | Verient, Inc. | System and method for automatically filling webpage fields |
US8317094B2 (en) | 2009-09-23 | 2012-11-27 | Mastercard International Incorporated | Methods and systems for displaying loyalty program information on a payment card |
US8830866B2 (en) | 2009-09-30 | 2014-09-09 | Apple Inc. | Methods and apparatus for solicited activation for protected wireless networking |
US20110084132A1 (en) | 2009-10-08 | 2011-04-14 | At&T Intellectual Property I, L.P. | Devices, Systems and Methods for Secure Remote Medical Diagnostics |
US9307065B2 (en) | 2009-10-09 | 2016-04-05 | Panasonic Intellectual Property Management Co., Ltd. | Method and apparatus for processing E-mail and outgoing calls |
US8806592B2 (en) | 2011-01-21 | 2014-08-12 | Authentify, Inc. | Method for secure user and transaction authentication and risk management |
US8843757B2 (en) | 2009-11-12 | 2014-09-23 | Ca, Inc. | One time PIN generation |
US8799668B2 (en) | 2009-11-23 | 2014-08-05 | Fred Cheng | Rubbing encryption algorithm and security attack safe OTP token |
US9225526B2 (en) | 2009-11-30 | 2015-12-29 | Red Hat, Inc. | Multifactor username based authentication |
US9258715B2 (en) | 2009-12-14 | 2016-02-09 | Apple Inc. | Proactive security for mobile devices |
EP2336986A1 (en) | 2009-12-17 | 2011-06-22 | Gemalto SA | Method of personalizing an application embedded in a secured electronic token |
US10049356B2 (en) | 2009-12-18 | 2018-08-14 | First Data Corporation | Authentication of card-not-present transactions |
US9324066B2 (en) | 2009-12-21 | 2016-04-26 | Verizon Patent And Licensing Inc. | Method and system for providing virtual credit card services |
US8615468B2 (en) | 2010-01-27 | 2013-12-24 | Ca, Inc. | System and method for generating a dynamic card value |
CA2694500C (en) | 2010-02-24 | 2015-07-07 | Diversinet Corp. | Method and system for secure communication |
US8433914B1 (en) | 2010-02-25 | 2013-04-30 | Emc Corporation | Multi-channel transaction signing |
US10255601B2 (en) | 2010-02-25 | 2019-04-09 | Visa International Service Association | Multifactor authentication using a directory server |
US9129270B2 (en) | 2010-03-02 | 2015-09-08 | Gonow Technologies, Llc | Portable E-wallet and universal card |
US9317018B2 (en) | 2010-03-02 | 2016-04-19 | Gonow Technologies, Llc | Portable e-wallet and universal card |
SI23227A (sl) | 2010-03-10 | 2011-05-31 | Margento R&D D.O.O. | Brezžični mobilni transakcijski sistem in postopek izvedbe transakcije z mobilnim telefonom |
US20110238564A1 (en) | 2010-03-26 | 2011-09-29 | Kwang Hyun Lim | System and Method for Early Detection of Fraudulent Transactions |
EP2556596B1 (en) | 2010-04-05 | 2018-05-23 | Mastercard International Incorporated | Systems, methods, and computer readable media for performing multiple transactions through a single near field communication (nfc) tap |
US10304051B2 (en) | 2010-04-09 | 2019-05-28 | Paypal, Inc. | NFC mobile wallet processing systems and methods |
US9122964B2 (en) | 2010-05-14 | 2015-09-01 | Mark Krawczewicz | Batteryless stored value card with display |
US20120109735A1 (en) | 2010-05-14 | 2012-05-03 | Mark Stanley Krawczewicz | Mobile Payment System with Thin Film Display |
US9047531B2 (en) | 2010-05-21 | 2015-06-02 | Hand Held Products, Inc. | Interactive user interface for capturing a document in an image signal |
TWI504229B (zh) | 2010-05-27 | 2015-10-11 | Mstar Semiconductor Inc | 支援電子錢包功能之行動裝置 |
WO2011153505A1 (en) | 2010-06-04 | 2011-12-08 | Visa International Service Association | Payment tokenization apparatuses, methods and systems |
WO2012000091A1 (en) | 2010-06-28 | 2012-01-05 | Lionstone Capital Corporation | Systems and methods for diversification of encryption algorithms and obfuscation symbols, symbol spaces and/or schemas |
US8723941B1 (en) | 2010-06-29 | 2014-05-13 | Bank Of America Corporation | Handicap-accessible ATM |
CN103109259A (zh) | 2010-07-01 | 2013-05-15 | 以谢·白南斯托克 | 位置感知移动连接及信息交换系统 |
US8500031B2 (en) | 2010-07-29 | 2013-08-06 | Bank Of America Corporation | Wearable article having point of sale payment functionality |
US9916572B2 (en) | 2010-08-18 | 2018-03-13 | International Business Machines Corporation | Payment card processing system |
US8312519B1 (en) | 2010-09-30 | 2012-11-13 | Daniel V Bailey | Agile OTP generation |
US8799087B2 (en) | 2010-10-27 | 2014-08-05 | Mastercard International Incorporated | Systems, methods, and computer readable media for utilizing one or more preferred application lists in a wireless device reader |
US9965756B2 (en) | 2013-02-26 | 2018-05-08 | Digimarc Corporation | Methods and arrangements for smartphone payments |
CN102467789A (zh) | 2010-11-18 | 2012-05-23 | 卓望数码技术(深圳)有限公司 | 一种零售点转账作业系统及交易数据加密传输方法 |
US9004365B2 (en) | 2010-11-23 | 2015-04-14 | X-Card Holdings, Llc | One-time password card for secure transactions |
US20120143754A1 (en) | 2010-12-03 | 2012-06-07 | Narendra Patel | Enhanced credit card security apparatus and method |
US8646059B1 (en) | 2010-12-17 | 2014-02-04 | Google Inc. | Wallet application for interacting with a secure element application without a trusted server for authentication |
US8726405B1 (en) | 2010-12-23 | 2014-05-13 | Emc Corporation | Techniques for providing security using a mobile wireless communications device having data loss prevention circuitry |
US8977195B2 (en) | 2011-01-06 | 2015-03-10 | Texas Insruments Incorporated | Multiple NFC card applications in multiple execution environments |
US8475367B1 (en) | 2011-01-09 | 2013-07-02 | Fitbit, Inc. | Biometric monitoring device having a body weight sensor, and methods of operating same |
WO2012097310A1 (en) | 2011-01-14 | 2012-07-19 | Visa International Service Association | Healthcare prepaid payment platform apparatuses, methods and systems |
WO2012104978A1 (ja) | 2011-01-31 | 2012-08-09 | 富士通株式会社 | 通信方法、ノード、およびネットワークシステム |
EP2487629B1 (en) | 2011-02-10 | 2016-11-30 | Nxp B.V. | Secure smart poster |
US10373160B2 (en) | 2011-02-10 | 2019-08-06 | Paypal, Inc. | Fraud alerting using mobile phone location |
WO2012122065A1 (en) | 2011-03-04 | 2012-09-13 | Visa International Service Association | Healthcare wallet payment processing apparatuses, methods and systems |
US8811959B2 (en) | 2011-03-14 | 2014-08-19 | Conner Investments, Llc | Bluetooth enabled credit card with a large data storage volume |
US20120238206A1 (en) | 2011-03-14 | 2012-09-20 | Research In Motion Limited | Communications device providing near field communication (nfc) secure element disabling features related methods |
CN102170354B (zh) | 2011-04-11 | 2016-07-06 | 桂林电子科技大学 | 集中账号密码认证生成系统 |
US20120284194A1 (en) | 2011-05-03 | 2012-11-08 | Microsoft Corporation | Secure card-based transactions using mobile phones or other mobile devices |
EP3605432A1 (en) | 2011-05-10 | 2020-02-05 | Dynamics Inc. | Systems, devices and methods for mobile payment acceptance, mobile authorizations, mobile wallets, and contactless communication mechanisms |
US20120296818A1 (en) | 2011-05-17 | 2012-11-22 | Ebay Inc. | Method for authorizing the activation of a spending card |
US8868902B1 (en) | 2013-07-01 | 2014-10-21 | Cryptite LLC | Characteristically shaped colorgram tokens in mobile transactions |
EP2718886A4 (en) | 2011-06-07 | 2015-01-14 | Visa Int Service Ass | APPARATUSES, METHODS AND SYSTEMS FOR SEGMENTATION IN PAYMENT CONFIDENTIALITY UNITS |
US20120317628A1 (en) | 2011-06-09 | 2012-12-13 | Yeager C Douglas | Systems and methods for authorizing a transaction |
EP2541458B1 (en) | 2011-06-27 | 2017-10-04 | Nxp B.V. | Resource management system and corresponding method |
US9042814B2 (en) | 2011-06-27 | 2015-05-26 | Broadcom Corporation | Measurement and reporting of received signal strength in NFC-enabled devices |
US9209867B2 (en) | 2011-06-28 | 2015-12-08 | Broadcom Corporation | Device for authenticating wanted NFC interactions |
US8620218B2 (en) | 2011-06-29 | 2013-12-31 | Broadcom Corporation | Power harvesting and use in a near field communications (NFC) device |
US9026047B2 (en) | 2011-06-29 | 2015-05-05 | Broadcom Corporation | Systems and methods for providing NFC secure application support in battery-off mode when no nonvolatile memory write access is available |
US9390411B2 (en) | 2011-07-27 | 2016-07-12 | Murray Jarman | System or method for storing credit on a value card or cellular phone rather than accepting coin change |
US9075979B1 (en) | 2011-08-11 | 2015-07-07 | Google Inc. | Authentication based on proximity to mobile device |
CN102956068B (zh) | 2011-08-25 | 2017-02-15 | 富泰华工业(深圳)有限公司 | 自动柜员机及其语音提示方法 |
CN104025137B (zh) | 2011-08-30 | 2019-05-03 | D·耶格尔 | 用于授权利用不可预期密码的交易的系统和方法 |
FR2980055B1 (fr) | 2011-09-12 | 2013-12-27 | Valeo Systemes Thermiques | Dispositif de transmission de puissance inductif |
US10032036B2 (en) | 2011-09-14 | 2018-07-24 | Shahab Khan | Systems and methods of multidimensional encrypted data transfer |
WO2013039395A1 (en) | 2011-09-14 | 2013-03-21 | Ec Solution Group B.V. | Active matrix display smart card |
US8977569B2 (en) | 2011-09-29 | 2015-03-10 | Raj Rao | System and method for providing smart electronic wallet and reconfigurable transaction card thereof |
US8577810B1 (en) | 2011-09-29 | 2013-11-05 | Intuit Inc. | Secure mobile payment authorization |
US9152832B2 (en) | 2011-09-30 | 2015-10-06 | Broadcom Corporation | Positioning guidance for increasing reliability of near-field communications |
US20140279479A1 (en) | 2011-10-12 | 2014-09-18 | C-Sam, Inc. | Nfc paired bluetooth e-commerce |
US10332102B2 (en) | 2011-10-17 | 2019-06-25 | Capital One Services, Llc | System, method, and apparatus for a dynamic transaction card |
US10510070B2 (en) | 2011-10-17 | 2019-12-17 | Capital One Services, Llc | System, method, and apparatus for a dynamic transaction card |
US9318257B2 (en) | 2011-10-18 | 2016-04-19 | Witricity Corporation | Wireless energy transfer for packaging |
EP4333554A3 (en) | 2011-10-31 | 2024-03-13 | CosmoKey Solutions GmbH & Co. KG | Authentication method |
US9000892B2 (en) | 2011-10-31 | 2015-04-07 | Eastman Kodak Company | Detecting RFID tag and inhibiting skimming |
US8818867B2 (en) | 2011-11-14 | 2014-08-26 | At&T Intellectual Property I, L.P. | Security token for mobile near field communication transactions |
CN104040555B (zh) | 2011-11-14 | 2017-02-22 | 威斯科数据安全国际有限公司 | 具有安全记录特征的智能卡读取器 |
US9064253B2 (en) | 2011-12-01 | 2015-06-23 | Broadcom Corporation | Systems and methods for providing NFC secure application support in battery on and battery off modes |
US20140040139A1 (en) | 2011-12-19 | 2014-02-06 | Sequent Software, Inc. | System and method for dynamic temporary payment authorization in a portable communication device |
US9740342B2 (en) | 2011-12-23 | 2017-08-22 | Cirque Corporation | Method for preventing interference of contactless card reader and touch functions when they are physically and logically bound together for improved authentication security |
US9154903B2 (en) | 2011-12-28 | 2015-10-06 | Blackberry Limited | Mobile communications device providing near field communication (NFC) card issuance features and related methods |
US8880027B1 (en) | 2011-12-29 | 2014-11-04 | Emc Corporation | Authenticating to a computing device with a near-field communications card |
US20130179351A1 (en) | 2012-01-09 | 2013-07-11 | George Wallner | System and method for an authenticating and encrypting card reader |
US20130185772A1 (en) | 2012-01-12 | 2013-07-18 | Aventura Hq, Inc. | Dynamically updating a session based on location data from an authentication device |
US9203819B2 (en) | 2012-01-18 | 2015-12-01 | OneID Inc. | Methods and systems for pairing devices |
US20130191279A1 (en) | 2012-01-20 | 2013-07-25 | Bank Of America Corporation | Mobile device with rewritable general purpose card |
WO2013116726A1 (en) | 2012-02-03 | 2013-08-08 | Ebay Inc. | Adding card to mobile wallet using nfc |
KR101443960B1 (ko) | 2012-02-22 | 2014-11-03 | 주식회사 팬택 | 사용자 인증 전자 장치 및 방법 |
US9020858B2 (en) | 2012-02-29 | 2015-04-28 | Google Inc. | Presence-of-card code for offline payment processing system |
US8898088B2 (en) | 2012-02-29 | 2014-11-25 | Google Inc. | In-card access control and monotonic counters for offline payment processing system |
US20130232082A1 (en) | 2012-03-05 | 2013-09-05 | Mark Stanley Krawczewicz | Method And Apparatus For Secure Medical ID Card |
BR122016030280A2 (pt) | 2012-03-15 | 2019-08-27 | Intel Corp | dispositivo eletrônico portátil, dispositivo eletrônico e sistema |
AU2013248935A1 (en) | 2012-04-17 | 2014-08-28 | Secure Nfc Pty. Ltd. | NFC card lock |
US20130282360A1 (en) | 2012-04-20 | 2013-10-24 | James A. Shimota | Method and Apparatus for Translating and Locating Services in Multiple Languages |
US9953310B2 (en) | 2012-05-10 | 2018-04-24 | Mastercard International Incorporated | Systems and method for providing multiple virtual secure elements in a single physical secure element of a mobile device |
US20130303085A1 (en) | 2012-05-11 | 2013-11-14 | Research In Motion Limited | Near field communication tag data management |
US9306626B2 (en) | 2012-05-16 | 2016-04-05 | Broadcom Corporation | NFC device context determination through proximity gestural movement detection |
US8681268B2 (en) | 2012-05-24 | 2014-03-25 | Abisee, Inc. | Vision assistive devices and user interfaces |
US8862113B2 (en) | 2012-06-20 | 2014-10-14 | Qualcomm Incorporated | Subscriber identity module activation during active data call |
US9589399B2 (en) | 2012-07-02 | 2017-03-07 | Synaptics Incorporated | Credential quality assessment engine systems and methods |
US20140032410A1 (en) | 2012-07-24 | 2014-01-30 | Ipay International, S.A. | Method and system for linking and controling of payment cards with a mobile |
KR101421568B1 (ko) | 2012-07-27 | 2014-07-22 | 주식회사 케이티 | 스마트카드, 스마트카드 서비스 단말 및 스마트카드 서비스 방법 |
US9530130B2 (en) | 2012-07-30 | 2016-12-27 | Mastercard International Incorporated | Systems and methods for correction of information in card-not-present account-on-file transactions |
KR101934293B1 (ko) | 2012-08-03 | 2019-01-02 | 엘지전자 주식회사 | 이동 단말기의 이동 단말기 및 그의 nfc결제 방법 |
US9361619B2 (en) | 2012-08-06 | 2016-06-07 | Ca, Inc. | Secure and convenient mobile authentication techniques |
EP2698756B1 (en) | 2012-08-13 | 2016-01-06 | Nxp B.V. | Local Trusted Service Manager |
US9332587B2 (en) | 2012-08-21 | 2016-05-03 | Blackberry Limited | Smart proximity priority pairing |
US20140074655A1 (en) | 2012-09-07 | 2014-03-13 | David Lim | System, apparatus and methods for online one-tap account addition and checkout |
WO2014043278A1 (en) | 2012-09-11 | 2014-03-20 | Visa International Service Association | Cloud-based virtual wallet nfc apparatuses, methods and systems |
US9426132B1 (en) | 2012-09-12 | 2016-08-23 | Emc Corporation | Methods and apparatus for rules-based multi-factor verification |
US8888002B2 (en) | 2012-09-18 | 2014-11-18 | Sensormatic Electronics, LLC | Access control reader enabling remote applications |
US20140081720A1 (en) | 2012-09-19 | 2014-03-20 | Mastercard International Incorporated | Method and system for processing coupons in a near field transaction |
US9338622B2 (en) | 2012-10-04 | 2016-05-10 | Bernt Erik Bjontegard | Contextually intelligent communication systems and processes |
US9665858B1 (en) | 2012-10-11 | 2017-05-30 | Square, Inc. | Cardless payment transactions with multiple users |
US10075437B1 (en) | 2012-11-06 | 2018-09-11 | Behaviosec | Secure authentication of a user of a device during a session with a connected server |
US8584219B1 (en) | 2012-11-07 | 2013-11-12 | Fmr Llc | Risk adjusted, multifactor authentication |
WO2014075162A1 (en) | 2012-11-15 | 2014-05-22 | Behzad Malek | System and method for location-based financial transaction authentication |
EP2795950B1 (en) | 2012-11-19 | 2018-09-05 | Avery Dennison Corporation | Nfc security system and method for disabling unauthorized tags |
US9038894B2 (en) | 2012-11-20 | 2015-05-26 | Cellco Partnership | Payment or other transaction through mobile device using NFC to access a contactless transaction card |
CN103023643A (zh) | 2012-11-22 | 2013-04-03 | 天地融科技股份有限公司 | 一种动态口令牌及动态口令生成方法 |
US9224013B2 (en) | 2012-12-05 | 2015-12-29 | Broadcom Corporation | Secure processing sub-system that is hardware isolated from a peripheral processing sub-system |
US9064259B2 (en) | 2012-12-19 | 2015-06-23 | Genesys Telecomminucations Laboratories, Inc. | Customer care mobile application |
US10147086B2 (en) | 2012-12-19 | 2018-12-04 | Nxp B.V. | Digital wallet device for virtual wallet |
US20150339474A1 (en) | 2012-12-24 | 2015-11-26 | Cell Buddy Network Ltd. | User authentication system |
US9015482B2 (en) | 2012-12-28 | 2015-04-21 | Nok Nok Labs, Inc. | System and method for efficiently enrolling, registering, and authenticating with multiple authentication devices |
US8934837B2 (en) | 2013-01-03 | 2015-01-13 | Blackberry Limited | Mobile wireless communications device including NFC antenna matching control circuit and associated methods |
US9942750B2 (en) | 2013-01-23 | 2018-04-10 | Qualcomm Incorporated | Providing an encrypted account credential from a first device to a second device |
US20140214674A1 (en) | 2013-01-29 | 2014-07-31 | Reliance Communications, Llc. | Method and system for conducting secure transactions with credit cards using a monitoring device |
US20140229375A1 (en) | 2013-02-11 | 2014-08-14 | Groupon, Inc. | Consumer device payment token management |
US9785946B2 (en) | 2013-03-07 | 2017-10-10 | Mastercard International Incorporated | Systems and methods for updating payment card expiration information |
US10152706B2 (en) | 2013-03-11 | 2018-12-11 | Cellco Partnership | Secure NFC data authentication |
US9307505B2 (en) | 2013-03-12 | 2016-04-05 | Blackberry Limited | System and method for adjusting a power transmission level for a communication device |
US9763097B2 (en) | 2013-03-13 | 2017-09-12 | Lookout, Inc. | Method for performing device security corrective actions based on loss of proximity to another device |
CN105122284A (zh) | 2013-03-15 | 2015-12-02 | 英特尔公司 | 便于计算系统的动态和定向广告的机制 |
US9887983B2 (en) | 2013-10-29 | 2018-02-06 | Nok Nok Labs, Inc. | Apparatus and method for implementing composite authenticators |
US20140339315A1 (en) | 2013-04-02 | 2014-11-20 | Tnt Partners, Llc | Programmable Electronic Card and Supporting Device |
WO2014170741A2 (en) | 2013-04-15 | 2014-10-23 | Pardhasarthy Mahesh Bhupathi | Payback payment system and method to facilitate the same |
CN105144656A (zh) | 2013-04-26 | 2015-12-09 | 交互数字专利控股公司 | 用于实现要求的认证确保级别的多因素认证 |
US20140337235A1 (en) | 2013-05-08 | 2014-11-13 | The Toronto-Dominion Bank | Person-to-person electronic payment processing |
US9104853B2 (en) | 2013-05-16 | 2015-08-11 | Symantec Corporation | Supporting proximity based security code transfer from mobile/tablet application to access device |
US10043164B2 (en) | 2013-05-20 | 2018-08-07 | Mastercard International Incorporated | System and method for facilitating a transaction between a merchant and a cardholder |
US20140365780A1 (en) | 2013-06-07 | 2014-12-11 | Safa Movassaghi | System and methods for one-time password generation on a mobile computing device |
US10475027B2 (en) | 2013-07-23 | 2019-11-12 | Capital One Services, Llc | System and method for exchanging data with smart cards |
US8994498B2 (en) | 2013-07-25 | 2015-03-31 | Bionym Inc. | Preauthorized wearable biometric device, system and method for use thereof |
GB2516861A (en) | 2013-08-01 | 2015-02-11 | Mastercard International Inc | Paired Wearable payment device |
CN103417202B (zh) | 2013-08-19 | 2015-11-18 | 赵蕴博 | 一种腕式生命体征监测装置及其监测方法 |
WO2015047224A1 (en) | 2013-09-24 | 2015-04-02 | Intel Corporation | Systems and methods for nfc access control in a secure element centric nfc architecture |
EP2854332A1 (en) | 2013-09-27 | 2015-04-01 | Gemalto SA | Method for securing over-the-air communication between a mobile application and a gateway |
US11748746B2 (en) | 2013-09-30 | 2023-09-05 | Apple Inc. | Multi-path communication of electronic device secure element data for online payments |
US10878414B2 (en) | 2013-09-30 | 2020-12-29 | Apple Inc. | Multi-path communication of electronic device secure element data for online payments |
WO2015070799A1 (zh) | 2013-11-15 | 2015-05-21 | 深圳光启创新技术有限公司 | 指令信息的发送和接收方法及其装置 |
CA2930149A1 (en) | 2013-11-19 | 2015-05-28 | Visa International Service Association | Automated account provisioning |
EP3078220A4 (en) | 2013-12-02 | 2017-05-17 | Mastercard International Incorporated | Method and system for secure tranmission of remote notification service messages to mobile devices without secure elements |
EP3084701B1 (en) | 2013-12-19 | 2022-05-04 | Visa International Service Association | Cloud-based transactions methods and systems |
US20150180869A1 (en) | 2013-12-23 | 2015-06-25 | Samsung Electronics Company, Ltd. | Cloud-based scalable authentication for electronic devices |
US9602508B1 (en) | 2013-12-26 | 2017-03-21 | Lookout, Inc. | System and method for performing an action based upon two-party authorization |
US20150205379A1 (en) | 2014-01-20 | 2015-07-23 | Apple Inc. | Motion-Detected Tap Input |
US9420496B1 (en) | 2014-01-24 | 2016-08-16 | Sprint Communications Company L.P. | Activation sequence using permission based connection to network |
US9773151B2 (en) | 2014-02-06 | 2017-09-26 | University Of Massachusetts | System and methods for contactless biometrics-based identification |
US20160012465A1 (en) | 2014-02-08 | 2016-01-14 | Jeffrey A. Sharp | System and method for distributing, receiving, and using funds or credits and apparatus thereof |
US20150371234A1 (en) | 2014-02-21 | 2015-12-24 | Looppay, Inc. | Methods, devices, and systems for secure provisioning, transmission, and authentication of payment data |
CA2884611C (en) | 2014-03-12 | 2024-04-16 | Scott Lawson Hambleton | System and method for authorizing a debit transaction without user authentication |
EP2924914A1 (en) | 2014-03-25 | 2015-09-30 | Gemalto SA | Method to manage a one time password key |
US9251330B2 (en) | 2014-04-09 | 2016-02-02 | International Business Machines Corporation | Secure management of a smart card |
SG11201608543RA (en) | 2014-04-14 | 2016-11-29 | Mastercard International Inc | Systems, apparatus and methods for improved authentication |
US20150317626A1 (en) | 2014-04-30 | 2015-11-05 | Intuit Inc. | Secure proximity exchange of payment information between mobile wallet and point-of-sale |
CN106233664B (zh) | 2014-05-01 | 2020-03-13 | 维萨国际服务协会 | 使用访问装置的数据验证 |
CA2945199A1 (en) | 2014-05-07 | 2015-11-12 | Visa International Service Association | Enhanced data interface for contactless communications |
GB201408539D0 (en) | 2014-05-14 | 2014-06-25 | Mastercard International Inc | Improvements in mobile payment systems |
US10475026B2 (en) | 2014-05-16 | 2019-11-12 | International Business Machines Corporation | Secure management of transactions using a smart/virtual card |
US20150339663A1 (en) | 2014-05-21 | 2015-11-26 | Mastercard International Incorporated | Methods of payment token lifecycle management on a mobile device |
US10043185B2 (en) | 2014-05-29 | 2018-08-07 | Apple Inc. | User interface for payments |
US9449239B2 (en) | 2014-05-30 | 2016-09-20 | Apple Inc. | Credit card auto-fill |
KR101508320B1 (ko) | 2014-06-30 | 2015-04-07 | 주식회사 인포바인 | Nfc 카드를 이용한 otp 발급 장치, otp 생성 장치, 및 이를 이용한 방법 |
US9455968B1 (en) | 2014-12-19 | 2016-09-27 | Emc Corporation | Protection of a secret on a mobile device using a secret-splitting technique with a fixed user share |
US9780953B2 (en) | 2014-07-23 | 2017-10-03 | Visa International Service Association | Systems and methods for secure detokenization |
US20160026997A1 (en) | 2014-07-25 | 2016-01-28 | XPressTap, Inc. | Mobile Communication Device with Proximity Based Communication Circuitry |
US9875347B2 (en) | 2014-07-31 | 2018-01-23 | Nok Nok Labs, Inc. | System and method for performing authentication using data analytics |
US20160048913A1 (en) | 2014-08-15 | 2016-02-18 | Mastercard International Incorporated | Systems and Methods for Assigning a Variable Length Bank Identification Number |
US9775029B2 (en) | 2014-08-22 | 2017-09-26 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
US10242356B2 (en) | 2014-08-25 | 2019-03-26 | Google Llc | Host-formatted select proximity payment system environment response |
CN111756533B (zh) | 2014-08-29 | 2023-07-04 | 维萨国际服务协会 | 用于安全密码生成的系统、方法和存储介质 |
CN104239783A (zh) | 2014-09-19 | 2014-12-24 | 东软集团股份有限公司 | 一种特定信息安全输入系统及方法 |
US9953323B2 (en) | 2014-09-23 | 2018-04-24 | Sony Corporation | Limiting e-card transactions based on lack of proximity to associated CE device |
GB2530726B (en) | 2014-09-25 | 2016-11-02 | Ibm | Distributed single sign-on |
EP3198907B1 (en) | 2014-09-26 | 2019-04-10 | Visa International Service Association | Remote server encrypted data provisioning system and methods |
US9473509B2 (en) | 2014-09-29 | 2016-10-18 | International Business Machines Corporation | Selectively permitting or denying usage of wearable device services |
US9432339B1 (en) | 2014-09-29 | 2016-08-30 | Emc Corporation | Automated token renewal using OTP-based authentication codes |
CN104283886B (zh) | 2014-10-14 | 2017-12-29 | 中国科学院信息工程研究所 | 一种基于智能终端本地认证的web安全访问的实现方法 |
CN104463270A (zh) | 2014-11-12 | 2015-03-25 | 惠州Tcl移动通信有限公司 | 一种基于rfid的智能终端、金融卡以及金融管理系统 |
US9379841B2 (en) | 2014-11-17 | 2016-06-28 | Empire Technology Development Llc | Mobile device prevention of contactless card attacks |
US9589264B2 (en) | 2014-12-10 | 2017-03-07 | American Express Travel Related Services Company, Inc. | System and method for pre-provisioned wearable contactless payments |
GB2533333A (en) | 2014-12-16 | 2016-06-22 | Visa Europe Ltd | Transaction authorisation |
WO2016112290A1 (en) | 2015-01-09 | 2016-07-14 | Interdigital Technology Corporation | Scalable policy based execution of multi-factor authentication |
US10333696B2 (en) | 2015-01-12 | 2019-06-25 | X-Prime, Inc. | Systems and methods for implementing an efficient, scalable homomorphic transformation of encrypted data with minimal data expansion and improved processing efficiency |
US10223549B2 (en) * | 2015-01-21 | 2019-03-05 | Onion ID Inc. | Techniques for facilitating secure, credential-free user access to resources |
US20170011406A1 (en) | 2015-02-10 | 2017-01-12 | NXT-ID, Inc. | Sound-Directed or Behavior-Directed Method and System for Authenticating a User and Executing a Transaction |
US20160253651A1 (en) | 2015-02-27 | 2016-09-01 | Samsung Electronics Co., Ltd. | Electronic device including electronic payment system and operating method thereof |
US20160267486A1 (en) | 2015-03-13 | 2016-09-15 | Radiius Corp | Smartcard Payment System and Method |
US11736468B2 (en) | 2015-03-16 | 2023-08-22 | Assa Abloy Ab | Enhanced authorization |
US20160277383A1 (en) | 2015-03-16 | 2016-09-22 | Assa Abloy Ab | Binding to a user device |
WO2016160816A1 (en) | 2015-03-30 | 2016-10-06 | Hendrick Chaya Coleena | Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match |
US20170289127A1 (en) | 2016-03-29 | 2017-10-05 | Chaya Coleena Hendrick | Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match |
CN104835038A (zh) | 2015-03-30 | 2015-08-12 | 恒宝股份有限公司 | 一种联网支付装置及方法 |
WO2016168394A1 (en) | 2015-04-14 | 2016-10-20 | Capital One Services, LLC. | A system, method, and apparatus for a dynamic transaction card |
US10482453B2 (en) | 2015-04-14 | 2019-11-19 | Capital One Services, Llc | Dynamic transaction card protected by gesture and voice recognition |
US10360557B2 (en) | 2015-04-14 | 2019-07-23 | Capital One Services, Llc | Dynamic transaction card protected by dropped card detection |
US9674705B2 (en) | 2015-04-22 | 2017-06-06 | Kenneth Hugh Rose | Method and system for secure peer-to-peer mobile communications |
WO2016179334A1 (en) | 2015-05-05 | 2016-11-10 | ShoCard, Inc. | Identity management service using a block chain |
US20160335531A1 (en) | 2015-05-12 | 2016-11-17 | Dynamics Inc. | Dynamic security codes, tokens, displays, cards, devices, multi-card devices, systems and methods |
FR3038429B1 (fr) | 2015-07-03 | 2018-09-21 | Ingenico Group | Conteneur de paiement, procede de creation, procede de traitement, dispositifs et programmes correspondants |
US20170039566A1 (en) | 2015-07-10 | 2017-02-09 | Diamond Sun Labs, Inc. | Method and system for secured processing of a credit card |
US10108965B2 (en) | 2015-07-14 | 2018-10-23 | Ujet, Inc. | Customer communication system including service pipeline |
US11120436B2 (en) | 2015-07-17 | 2021-09-14 | Mastercard International Incorporated | Authentication system and method for server-based payments |
US20170024716A1 (en) | 2015-07-22 | 2017-01-26 | American Express Travel Related Services Company, Inc. | System and method for single page banner integration |
US10492163B2 (en) | 2015-08-03 | 2019-11-26 | Jpmorgan Chase Bank, N.A. | Systems and methods for leveraging micro-location devices for improved travel awareness |
KR20170028015A (ko) | 2015-09-03 | 2017-03-13 | 엔에이치엔엔터테인먼트 주식회사 | 휴대용 단말기를 이용한 온라인 신용카드 결제 시스템 및 결제 방법 |
WO2017042400A1 (en) | 2015-09-11 | 2017-03-16 | Dp Security Consulting Sas | Access method to an on line service by means of access tokens and secure elements restricting the use of these access tokens to their legitimate owner |
FR3041195A1 (fr) | 2015-09-11 | 2017-03-17 | Dp Security Consulting | Procede d'acces a un service en ligne au moyen d'un microcircuit securise et de jetons de securite restreignant l'utilisation de ces jetons a leur detenteur legitime |
ITUB20155318A1 (it) | 2015-10-26 | 2017-04-26 | St Microelectronics Srl | Tag, relativo procedimento e sistema per identificare e/o autenticare oggetti |
US20170140379A1 (en) | 2015-11-17 | 2017-05-18 | Bruce D. Deck | Credit card randomly generated pin |
US11328298B2 (en) | 2015-11-27 | 2022-05-10 | The Toronto-Dominion Bank | System and method for remotely activating a pin-pad terminal |
US9965911B2 (en) | 2015-12-07 | 2018-05-08 | Capital One Services, Llc | Electronic access control system |
US9948467B2 (en) | 2015-12-21 | 2018-04-17 | Mastercard International Incorporated | Method and system for blockchain variant using digital signatures |
KR101637863B1 (ko) | 2016-01-05 | 2016-07-08 | 주식회사 코인플러그 | 본인인증용 정보 보안 전송시스템 및 방법 |
WO2017134281A1 (en) | 2016-02-04 | 2017-08-10 | Nasdaq Technology Ab | Systems and methods for storing and sharing transactional data using distributed computer systems |
US10148135B2 (en) | 2016-02-16 | 2018-12-04 | Intel IP Corporation | System, apparatus and method for authenticating a device using a wireless charger |
US9619952B1 (en) | 2016-02-16 | 2017-04-11 | Honeywell International Inc. | Systems and methods of preventing access to users of an access control system |
FR3049083A1 (fr) | 2016-03-15 | 2017-09-22 | Dp Security Consulting Sas | Procede de duplication des donnees d'un microcircuit securise vers un autre microcircuit securise permettant, au plus, a un seul microcircuit securise d'etre operationnel a un instant donne |
US9961194B1 (en) | 2016-04-05 | 2018-05-01 | State Farm Mutual Automobile Insurance Company | Systems and methods for authenticating a caller at a call center |
EP3229397B1 (en) | 2016-04-07 | 2020-09-09 | ContactOffice Group | Method for fulfilling a cryptographic request requiring a value of a private key |
US10255816B2 (en) | 2016-04-27 | 2019-04-09 | Uber Technologies, Inc. | Transport vehicle configuration for impaired riders |
US10333705B2 (en) | 2016-04-30 | 2019-06-25 | Civic Technologies, Inc. | Methods and apparatus for providing attestation of information using a centralized or distributed ledger |
KR20170126688A (ko) | 2016-05-10 | 2017-11-20 | 엘지전자 주식회사 | 스마트 카드 및 그 스마트 카드의 제어 방법 |
US9635000B1 (en) | 2016-05-25 | 2017-04-25 | Sead Muftic | Blockchain identity management system based on public identities ledger |
GB201609460D0 (en) | 2016-05-30 | 2016-07-13 | Silverleap Technology Ltd | Increased security through ephemeral keys for software virtual contactless card in a mobile phone |
US10097544B2 (en) | 2016-06-01 | 2018-10-09 | International Business Machines Corporation | Protection and verification of user authentication credentials against server compromise |
KR20180013710A (ko) | 2016-07-28 | 2018-02-07 | (주)이스톰 | 공개키 기반의 서비스 인증 방법 및 시스템 |
US10680677B2 (en) | 2016-08-01 | 2020-06-09 | Nxp B.V. | NFC system wakeup with energy harvesting |
US10032169B2 (en) | 2016-08-08 | 2018-07-24 | Ellipse World, Inc. | Prepaid, debit and credit card security code generation system |
US20180039986A1 (en) | 2016-08-08 | 2018-02-08 | Ellipse World S.A. | Method for a Prepaid, Debit and Credit Card Security Code Generation System |
US10084762B2 (en) | 2016-09-01 | 2018-09-25 | Ca, Inc. | Publicly readable blockchain registry of personally identifiable information breaches |
US10748130B2 (en) | 2016-09-30 | 2020-08-18 | Square, Inc. | Sensor-enabled activation of payment instruments |
US10462128B2 (en) | 2016-10-11 | 2019-10-29 | Michael Arthur George | Verification of both identification and presence of objects over a network |
US20180101847A1 (en) | 2016-10-12 | 2018-04-12 | Microsoft Technology Licensing, Llc | User and device authentication for web applications |
US10719771B2 (en) | 2016-11-09 | 2020-07-21 | Cognitive Scale, Inc. | Method for cognitive information processing using a cognitive blockchain architecture |
US20180160255A1 (en) | 2016-12-01 | 2018-06-07 | Youngsuck PARK | Nfc tag-based web service system and method using anti-simulation function |
US10230720B2 (en) | 2016-12-12 | 2019-03-12 | Sap Se | Authorization code flow for in-browser applications |
US10133979B1 (en) | 2016-12-29 | 2018-11-20 | Wells Fargo Bank, N.A. | Wearable computing device-powered chip-enabled card |
US10237070B2 (en) | 2016-12-31 | 2019-03-19 | Nok Nok Labs, Inc. | System and method for sharing keys across authenticators |
DE102017000768A1 (de) | 2017-01-27 | 2018-08-02 | Giesecke+Devrient Mobile Security Gmbh | Verfahren zum Durchführen einer Zweifaktorauthentifizierung |
US20180240106A1 (en) | 2017-02-21 | 2018-08-23 | Legacy Ip Llc | Hand-held electronics device for aggregation of and management of personal electronic data |
US20180254909A1 (en) | 2017-03-06 | 2018-09-06 | Lamark Solutions, Inc. | Virtual Identity Credential Issuance and Verification Using Physical and Virtual Means |
US10764043B2 (en) | 2017-04-05 | 2020-09-01 | University Of Florida Research Foundation, Incorporated | Identity and content authentication for phone calls |
US10129648B1 (en) | 2017-05-11 | 2018-11-13 | Microsoft Technology Licensing, Llc | Hinged computing device for binaural recording |
US10454915B2 (en) | 2017-05-18 | 2019-10-22 | Oracle International Corporation | User authentication using kerberos with identity cloud service |
US20190019375A1 (en) | 2017-07-14 | 2019-01-17 | Gamblit Gaming, Llc | Ad hoc customizable electronic gaming table |
US9940571B1 (en) | 2017-08-25 | 2018-04-10 | Capital One Services, Llc | Metal contactless transaction card |
US10469490B2 (en) | 2017-10-19 | 2019-11-05 | Mastercard International Incorporated | Methods and systems for providing FIDO authentication services |
US10019707B1 (en) | 2017-10-24 | 2018-07-10 | Capital One Services, Llc | Transaction card mode related to locating a transaction card |
US11102180B2 (en) | 2018-01-31 | 2021-08-24 | The Toronto-Dominion Bank | Real-time authentication and authorization based on dynamically generated cryptographic data |
WO2019178312A1 (en) | 2018-03-16 | 2019-09-19 | Iot And M2M Technologies, Llc | Configuration systems and methods for secure operation of networked transducers |
SG11202101221WA (en) * | 2018-10-02 | 2021-03-30 | Capital One Services Llc | Systems and methods for cryptographic authentication of contactless cards |
WO2020092351A1 (en) | 2018-10-29 | 2020-05-07 | Login Id Inc. | Decentralized computing systems for strong user authentication and related methods |
EP3663946A1 (en) | 2018-12-06 | 2020-06-10 | Fujitsu Limited | Information processing apparatus, information processing method, and information processing program |
FR3095528B1 (fr) * | 2019-04-25 | 2021-05-21 | CopSonic | Jeton matériel d’authentification à validation déportée |
US11025732B2 (en) | 2019-06-17 | 2021-06-01 | Vmware, Inc. | Method and apparatus to perform user authentication during cloud provider sessions |
EP4107926A4 (en) * | 2020-04-17 | 2024-06-05 | Trusona, Inc. | SYSTEMS AND METHODS FOR CRYPTOGRAPHIC AUTHENTICATION |
US20210352069A1 (en) * | 2020-05-11 | 2021-11-11 | Citrix Systems, Inc. | Local authentication virtual authorization |
US10848309B2 (en) | 2020-07-02 | 2020-11-24 | BehavioSec Inc | Fido authentication with behavior report to maintain secure data connection |
-
2021
- 2021-06-18 US US17/352,181 patent/US12301735B2/en active Active
-
2022
- 2022-06-16 EP EP22744348.8A patent/EP4356269A1/en active Pending
- 2022-06-16 CA CA3222325A patent/CA3222325A1/en active Pending
- 2022-06-16 CN CN202280055032.4A patent/CN117795505A/zh active Pending
- 2022-06-16 WO PCT/US2022/033724 patent/WO2022266283A1/en active Application Filing
- 2022-06-16 KR KR1020237044743A patent/KR20240024112A/ko active Pending
- 2022-06-16 AU AU2022292656A patent/AU2022292656A1/en active Pending
- 2022-06-16 JP JP2023577529A patent/JP2024527492A/ja active Pending
Also Published As
Publication number | Publication date |
---|---|
KR20240024112A (ko) | 2024-02-23 |
US20220407723A1 (en) | 2022-12-22 |
CA3222325A1 (en) | 2022-12-22 |
WO2022266283A1 (en) | 2022-12-22 |
US12301735B2 (en) | 2025-05-13 |
AU2022292656A1 (en) | 2024-01-04 |
EP4356269A1 (en) | 2024-04-24 |
JP2024527492A (ja) | 2024-07-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12074910B2 (en) | System and method for second factor authentication to perform services | |
US11956230B2 (en) | First factor contactless card authentication system and method | |
JP2024505510A (ja) | 近接場非接触カード通信および暗号認証のためのシステムおよび方法 | |
EP4238271B1 (en) | Call center web-based authentication using a contactless card | |
CN117795505A (zh) | 用于非接触式卡通信和多设备密钥对加密认证的系统与方法 | |
US20230418923A1 (en) | Techniques to perform dynamic call center authentication utilizing a contactless card | |
JP2024508286A (ja) | 認証の持続性を確立すること | |
KR20240023613A (ko) | 비접촉식 카드의 확장 가능한 암호화 인증을 위한 시스템 및 방법 | |
US20230289801A1 (en) | Systems and methods for authentication of access tokens | |
US20220405766A1 (en) | Systems and methods for contactless card communication and key pair cryptographic authentication using distributed storage | |
EP4055796B1 (en) | Systems and methods for cross coupling risk analytics and one-time-passcodes | |
HK40068841A (zh) | 用於交叉耦合風險分析和一次性口令的系統及方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
REG | Reference to a national code |
Ref country code: HK Ref legal event code: DE Ref document number: 40102554 Country of ref document: HK |
|
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |