CN117795505A - 用于非接触式卡通信和多设备密钥对加密认证的系统与方法 - Google Patents

用于非接触式卡通信和多设备密钥对加密认证的系统与方法 Download PDF

Info

Publication number
CN117795505A
CN117795505A CN202280055032.4A CN202280055032A CN117795505A CN 117795505 A CN117795505 A CN 117795505A CN 202280055032 A CN202280055032 A CN 202280055032A CN 117795505 A CN117795505 A CN 117795505A
Authority
CN
China
Prior art keywords
fido
key
authenticator
processor
instruction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202280055032.4A
Other languages
English (en)
Inventor
杰弗里·鲁尔
凯文·奥斯本
韦恩·卢茨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Capital One Services LLC
Original Assignee
Capital One Services LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Capital One Services LLC filed Critical Capital One Services LLC
Publication of CN117795505A publication Critical patent/CN117795505A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2103Challenge-response

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Telephone Function (AREA)

Abstract

用于认证的系统和方法可以包括认证器。该认证器可以包括处理器和存储器。处理器可以被配置为:接收一个或多个质询;生成第一指令,该第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求;传送第一指令;接收第一FIDO密钥;使用第一FIDO密钥,对一个或多个质询进行签名;以及传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。

Description

用于非接触式卡通信和多设备密钥对加密认证的系统与方法
相关申请的交叉引用
本申请要求2021年6月18日提交的美国专利申请第17/352,181号的优先权,其公开内容通过引用整体并入本文。
技术领域
本公开涉及用于非接触式卡通信的系统和方法,更具体地,涉及用于使用多设备对非接触式卡进行密钥对加密认证的系统和方法。
背景技术
基于卡的操作经常涉及使用卡与服务器或其他设备进行通信。有必要保护这样的通信免受截获和未经授权的访问。然而,存在许多复杂的可能由黑客或其他欺诈行为者采用以进行数据截获的方法。
例如,没有加密或其他保护的数据传输易受中间人攻击、网络钓鱼攻击、重放攻击以及其他攻击的影响,并且可能面临其他漏洞,从而导致安全风险增加和账户或卡滥用的风险增加。这些风险可能通过使用通过无线方式与其他设备进行通信的非接触式卡而进一步增加,从而使数据在传输过程期间暴露于潜在的截获。
为解决安全风险而采取的措施(诸如加密)可能会消耗系统资源并且妨碍操作效率。对于大量操作,系统资源的消耗和操作效率的阻碍可能会增加,这可能导致无法执行操作或性能不尽人意。此外,可能存在对安全认证器设备的访问受限或访问不可用的情景,由此不利地影响安全加密、数据传输以及对安全注册和认证的访问,这可能导致可被用于发起欺诈性交易的受损账户或账户接管。
存在这些和其他缺陷。因此,需要以下一种用于认证的系统和方法,其通过以安全可靠的方式保护通信免受截获和未经授权的访问,同时有效地利用多设备密钥对加密认证并且安全快速地识别发起者并确定其真实性,从而克服这些缺陷。
发明内容
本公开的实施例提供了一种认证器。认证器可以包括处理器和存储器。处理器可以被配置为接收一个或多个质询。处理器可以被配置为生成第一指令,该第一指令包括用以检索第一线上快速身份验证(Fast Identity Online,FIDO)密钥的请求。处理器可以被配置为传送第一指令。处理器可以被配置为接收第一FIDO密钥。处理器可以被配置为使用第一FIDO密钥对一个或多个质询进行签名。处理器可以被配置为传送一个或多个签名的质询以使用第二FIDO密钥进行验证。
本公开的实施例提供了一种认证的方法。该方法可以包括在处理器处接收一个或多个质询。该方法可以包括由处理器生成第一指令,该第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求。该方法可以包括由处理器传送第一指令。该方法可以包括接收第一FIDO密钥。该方法可以包括由处理器使用第一FIDO密钥对一个或多个质询进行签名。该方法可以包括由处理器传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
本公开的实施例提供了一种包括计算机可执行指令的计算机可读非暂时性介质,该指令当在处理器上实行时执行包括以下步骤的过程:接收一个或多个质询;生成第一指令,该第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求;传送第一指令;接收第一FIDO密钥;使用第一FIDO密钥对一个或多个质询进行签名;以及传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
附图说明
本公开的各种实施例连同进一步的目的和优点可以通过参照以下结合附图的描述来最好地理解。
图1描绘了根据示例性实施例的认证系统。
图2A是根据示例性实施例的第一设备的图示。
图2B是根据示例性实施例的第一设备的接触垫的图示。
图3描绘了根据示例性实施例的认证方法。
图4描绘了根据示例性实施例的认证过程的时序图。
图5描绘了根据示例性实施例的认证方法。
图6描绘了根据示例性实施例的认证方法。
具体实施方式
以下实施例的描述提供了非限制性代表性示例附图标记,以具体地描述本发明的不同方面的特征和教导。所描述的实施例应被认为能够单独地实施或与来自实施例的描述的其他实施例组合地实施。审阅实施例的描述的本领域普通技术人员应该能够学习和理解本发明的不同描述的方面。实施例的描述应该促进对本发明的理解到这样的程度,以至于其他实施方式(尽管没有特别涵盖但在阅读过实施例的描述的本领域技术人员的知识范畴内)将被理解为与本发明的应用相一致。
本文中公开的系统和方法可以用于补充认证框架,包括但不限于:线上快速身份验证(FIDO)认证、线上快速身份验证2(FIDO2)认证、WebAuthn、客户端到认证器协议(Client to Authenticator Protocol,CTAP)FIDO、以及其他认证实施方式。本文中采用的系统和方法可以用分布式存储、基于云的存储和支持这种功能性的其他形式的存储来实施。本文中公开的系统和方法允许设备在浏览器中充当线上快速身份验证2(FIDO2)认证中的漫游认证器。如下文进一步解释的,用户可以使用所实施的系统和方法在无密码环境中以网站进行认证。为了登录网站,私钥可以在网站注册过程期间被存储在设备上。当用户期望再次登录网站时,该设备可以经由一个或多个手势(包括但不限于轻敲、滑动、挥动或类似)进入通信场,诸如移动设备的通信场。私钥然后可以从第一设备被传送到包括用于在移动设备(包括但不限于认证器)上执行的指令的应用。认证器可以被配置为使用私钥对由网站发布的质询(challenge)进行签名。一旦质询已经被签名,它就可以被传送到依赖方服务器,并且使用存储的公钥来验证。以这种方式,这种认证可以用作用户登录的主要认证。此外,这种认证还可以与移动设备上键入的次要因素认证(诸如生物识别或凭证)结合使用。
本文中公开的系统和方法的益处包括通过保护通信免受拦截和未经授权的访问以及安全且快速地识别发起者并确定其真实性而进行的改进认证。本文中公开的系统和方法允许避免中间人攻击和网络钓鱼攻击,防止重放攻击,提高认证器设备的可访问性和安全性,以及安全加密和数据传输,并且通过在实施有条件的多因素认证的同时使用但不限于在设备上执行的和/>作为浏览器(诸如膝上型电脑浏览器或平板电脑浏览器或桌上型电脑浏览器)中的FIDO2认证中的认证器而减少其他安全漏洞。
进一步地,与FIDO2框架和其他认证框架相关的关注点正建立寻求从事认证过程的用户的身份。本文中描述的系统和方法可以通过确认试图经由框架注册凭证并认证的用户是他或她声称的用户并且被授权执行认证过程来减少这种脆弱性。通过这样做,可以增加框架安全性和排除未经授权的用户的能力。因此,可以进一步减轻安全风险,并且可以进一步提高跨各种设备的兼容性和交易效率。在一些示例中,当指示第一设备检索或生成一个或多个FIDO密钥而不是在认证器中生成一个或多个FIDO密钥时,认证器的计算处理被减少。
这些特征可以在通过不给用户增加不必要的安全任务负担而降低用户体验的情况下来实施。进一步地,这些特征可以以考虑交易的时间效率性能的方式执行,以便符合用户期望和交易要求。
因此,本文中公开的系统和方法减少了欺诈活动的风险,诸如卡或与卡相关联的账户的滥用,同时也提高了对认证器设备和已加密的数据传输的安全访问。本文中公开的系统和方法改进了缺乏安全认证的实施方式。这些益处可以在促进系统效率,避免降低用户体验,并且促进跨众多设备的兼容性的同时来有利地实现。
图1示出了认证系统100。该系统100可以包括浏览器扩展(browser extension)101、第一设备105、认证器110或第二设备、网络115、依赖方或服务器120以及数据库125。虽然图1示出了系统100的部件的单个实例,但是系统100可以包括任意数量的部件。
系统100可以包括浏览器扩展101。浏览器扩展101可以包括Internet 或/>应当理解,可以利用除了浏览器扩展以外的软件应用,包括单机软件应用。非限制性地,认证请求(诸如网站注册)可以发生在任何设备上,包括但不限于与浏览器扩展101相关联的膝上型电脑或桌上型电脑。如下文进一步解释的,基于移动电话的浏览器扩展101、或基于平板电脑的浏览器扩展101、或基于膝上型电脑的浏览器扩展101、或基于桌上型电脑的浏览器扩展101可以被配置为传送和接收一个或多个请求。
系统100可以包括第一设备105。非限制性地,第一设备105可以包括非接触式卡、接触式卡、网络使能的计算机或本文中描述的其他设备。如本文中提及的,网络使能的计算机可以包括但不限于计算机设备或通信设备,包括例如服务器、网络家电、个人计算机、工作站、电话、手持PC、个人数字助理、非接触式卡、瘦客户端、胖客户端、互联网浏览器、信息亭、平板电脑、终端或其他设备。如下文在图2A-图2B中进一步解释的,第一设备105可以包括一个或多个处理器102和存储器104。存储器104可以包括一个或多个小应用程序106和一个或多个计数器108。每个计数器108可以包括计数器值。存储器104可以包括计数器值、传输数据和至少一个密钥。
第一设备105可以包括通信接口107。通信接口107可以包括与物理接口和非接触式接口的通信能力。例如,通信接口107可以被配置为与物理接口进行通信,诸如通过刷卡接口滑动或插入在自动柜员机(automated teller machine,ATM)或配置为通过物理接口进行通信的其他设备上找到的卡芯片读取器。在其他示例中,通信接口107可以被配置为经由短程无线通信方法与卡读取设备建立非接触式通信,诸如NFC、蓝牙、Wi-Fi、RFID和其他形式的非接触通信。如图1所示,通信接口107可以被配置为经由网络115直接与认证器110或第二设备、依赖方或服务器120和/或数据库125进行通信。
第一设备105可以与系统100的任意数量的部件进行数据通信。例如,第一设备105可以经由网络115向认证器110或第二设备和/或依赖方或服务器120传送数据。第一设备105可以经由网络115向数据库125传送数据。在一些示例中,第一设备105可以被配置为在进入任何设备的一个或多个通信场之后经由网络115传送数据。非限制性地,每次进入都可以与轻敲、滑动、挥动和/或它们的任何组合相关联。
系统100可以包括认证器110。认证器110可以包括对另一个客户端设备的漫游认证器(roaming authenticator)。在一些示例中,认证器110可以包括移动设备,该移动设备充当对膝上型电脑、桌上型电脑或平板电脑的漫游认证器。应当理解,客户端设备不限于这样的设备,并且其他客户端设备也在本发明的范围内。
举例而言,认证器110可以包括第二设备。认证器110可以包括一个或多个处理器112以及存储器114。存储器114可以包括一个或多个应用,包括但不限于应用116。认证器110可以与系统100的任意数量的部件进行数据通信。例如,认证器110可以经由网络115向服务器120传送数据。认证器110可以经由网络115向数据库125传送数据。非限制性地,认证器110可以是网络使能的计算机。如本文中提及的,网络使能的计算机可以包括但不限于计算机设备或通信设备,包括例如服务器、网络家电、个人计算机、工作站、电话、手持PC、个人数字助理、非接触式卡、瘦客户端、胖客户端、互联网浏览器、信息亭、平板电脑、终端或其他设备。认证器110也可以是移动设备;例如,移动设备可以包括来自苹果的iPhone、iPod、iPad或运行Apple的操作系统的任何其他移动设备、运行Microsoft的/>Mobile操作系统的任何设备、运行Google的/>操作系统的任何设备和/或任何其他智能手机、平板电脑或类似的可穿戴移动设备。
认证器110可以包括处理电路并且可以包含附加部件,包括如执行本文中描述的功能所必需的处理器、存储器、错误和奇偶校验/CRC校验器、数据编码器、防碰撞算法、控制器、命令解码器、安全原语和防篡改硬件。认证器110还可以包括显示器和输入设备。显示器可以是用于呈现视觉信息的任何类型的设备,诸如计算机监视器、平板显示器和移动设备屏幕,包括液晶显示器、发光二极管显示器、等离子面板和阴极射线管显示器。输入设备可以包括由用户设备可用和支持的用于将信息键入到用户设备中的任何设备,诸如触摸屏、键盘、鼠标、光标控制设备、触摸屏、麦克风、数码相机、录像机或摄像机。这些设备可以用于键入信息并且与本文中描述的软件和其他设备进行交互。
系统100可以包括网络115。在一些示例中,网络115可以是无线网络、有线网络、或无线网络和有线网络的任何组合中的一个或多个,并且可以被配置为连接到系统100的任何一个部件。例如,第一设备105可以被配置为经由网络115连接到依赖方或服务器120。在一些示例中,网络115可以包括以下中的一个或多个:光纤网络、无源光网络、电缆网络、互联网网络、卫星网络、无线局域网(local area network,LAN)、全球移动通信系统、个人通信服务、个人区域网、无线应用协议、多媒体消息服务、增强型消息服务、短消息服务、基于时分复用的系统、基于码分多址的系统、D-AMPS、Wi-Fi、固定无线数据、IEEE 802.11b、802.15.1、802.11n和802.11g、蓝牙、NFC、射频识别(Radio Frequency Identification,RFID)、Wi-Fi和/或类似物。
此外,网络115可以包括但不限于电话线、光纤、IEEE以太网902.3、广域网、无线个人区域网、LAN或全球网络诸如互联网。此外,网络115可以支持互联网网络、无线通信网络、蜂窝网络或类似网络、或者它们的任何组合。网络115还可以包括一个网络,或者任意数量的上面提到的示例性类型的网络,作为独立的网络或者相互协作地进行操作。网络115可以利用它们通信地耦合到的一个或多个网络元件的一个或多个协议。网络115可以将其他协议转化为网络设备的一个或多个协议,或者从其他协议转换为网络设备的一个或多个协议。尽管网络115被描绘为单个网络,但是应该理解,根据一个或多个示例,网络115可以包括多个互连的网络,诸如例如,互联网、服务提供商的网络、有线电视网络、公司网络(诸如信用卡协会网络)以及家庭网络。
系统100可以包括服务器120。例如,但不限于,服务器120可以包括依赖方(relying party)。在一些示例中,服务器120可以包括耦合到存储器124的一个或多个处理器122。非限制性地,服务器120可以包括基于云的认证器。服务器120可以被配置为中央系统、服务器或平台,以在不同时间控制和调用各种数据来执行多个工作流动作。服务器120可以被配置为连接到第一设备105。服务器120可以与小应用程序106和/或应用116进行数据通信。例如,服务器120可以经由一个或多个网络115与小应用程序106进行数据通信。第一设备105可以经由一个或多个网络115与一个或多个服务器120进行通信,并且可以作为相应的与服务器120的前端到后端配对进行操作。第一设备105可以例如从在其上执行的小应用程序106向服务器120传送一个或多个请求。一个或多个请求可以与从服务器120检索数据相关联。服务器120可以从第一设备105接收一个或多个请求。基于来自小应用程序106的一个或多个请求,服务器120可以被配置为检索所请求的数据。服务器120可以被配置为将接收到的数据传送到小应用程序106,其中接收到的数据响应于一个或多个请求。
在一些示例中,服务器120可以是专用服务器计算机,诸如刀片服务器,或者可以是个人计算机、膝上型计算机、笔记本式计算机、掌上型计算机、网络计算机、移动设备、可穿戴设备、或者能够支持系统100的任何处理器控制的设备。虽然图1示出了单个依赖方或服务器120,但是应当理解,其他实施例可以根据需要或期望使用多个服务器或多个计算机系统来支持用户,并且还可以使用备份或冗余服务器来防止在特定服务器发生故障的情况下的网络停机。
服务器120可以包括应用,该应用包括用于在其上执行的指令。例如,应用可以包括用于在服务器120上执行的指令。服务器120的应用可以与系统100的任何部件进行通信。例如,服务器120可以执行一个或多个应用,这些应用使能够例如与系统100的一个或多个部件进行网络和/或数据通信,并且传送和/或接收数据。非限制性地,服务器120可以是网络使能的计算机。如本文中提及的,网络使能的计算机可以包括但不限于计算机设备或通信设备,包括例如服务器、网络家电、个人计算机、工作站、电话、手持PC、个人数字助理、非接触式卡、瘦客户端、胖客户端、互联网浏览器或其他设备。服务器120也可以是移动设备;例如,移动设备可以包括来自的iPhone、iPod、iPad或运行/>的iOS操作系统的任何其他移动设备、运行Microsoft的/>Mobile操作系统的任何设备、运行Google的/>操作系统的任何设备和/或任何其他智能手机、平板电脑或类似的可穿戴移动设备。
服务器120可以包括处理电路并且可以包含附加部件,包括如执行本文中描述的功能所必需的处理器、存储器、错误和奇偶校验/CRC校验器、数据编码器、防碰撞算法、控制器、命令解码器、安全原语和防篡改硬件。服务器120还可以包括显示器和输入设备。显示器可以是用于呈现视觉信息的任何类型的设备,诸如计算机监视器、平板显示器和移动设备屏幕,包括液晶显示器、发光二极管显示器、等离子面板和阴极射线管显示器。输入设备可以包括由用户设备可用和支持的用于将信息键入到用户设备中的任何设备,诸如触摸屏、键盘、鼠标、光标控制设备、触摸屏、麦克风、数码相机、录像机或摄像机。这些设备可以用于键入信息并且与本文中描述的软件和其他设备进行交互。
系统100可以包括一个或多个数据库(database)125。数据库125可以包括关系数据库、非关系数据库、或其他数据库实施方式,以及它们的任何组合(包括多个关系数据库和非关系数据库)。在一些示例中,数据库125可以包括桌面数据库、移动数据库或内存数据库。进一步地,数据库125可以由系统100的任何部件(诸如第一设备105或服务器120)在内部托管,或者数据库125可以由基于云的平台在系统100的任何部件(诸如第一设备105或服务器120)的外部托管,或者在与第一设备105和服务器120进行数据通信的任何存储设备中托管。在一些示例中,数据库125可以与系统100的任意数量的部件进行数据通信。例如,服务器120可以被配置为从数据库125中检索由小应用程序106传送的所请求的数据。服务器120可以被配置为经由网络115将接收到的数据从数据库125传送到小应用程序106,其中接收到的数据响应于所传送的一个或多个请求。在其他示例中,小应用程序106可以被配置为经由网络115从数据库125传送针对所请求的数据的一个或多个请求。
在一些示例中,根据本文中描述的本公开的示例性过程可以由处理布置和/或计算布置(例如,计算机硬件布置)执行。这样的处理/计算装置可以是例如计算机/处理器的全部或一部分,或者包括但不限于计算机/处理器,该计算机/处理器可以包括例如一个或多个微处理器,并且使用存储在计算机可访问介质(例如,RAM、ROM、硬盘驱动器或其他存储设备)上的指令。例如,计算机可访问介质可以是第一设备105、认证器110、服务器120和/或数据库125或其他计算机硬件布置的存储器的一部分。
在一些示例中,计算机可访问介质(例如,如上面所描述的,存储设备诸如硬盘、软盘、记忆棒、CD-ROM、RAM、ROM等,或它们的集合)可以被提供(例如,与处理布置进行通信)。计算机可访问介质可以包含其上的可执行指令。另外地或可替选地,存储布置可以与计算机可访问介质分开提供,该存储布置可以向处理布置提供指令,以便将处理布置配置为执行如本文中描述的某些示例性程序、过程和方法。
服务器120的处理器122可以被配置为接收认证请求。例如,该认证请求可以从浏览器扩展101接收。在一些示例中,认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。处理器122可以被配置为生成一个或多个质询。例如,处理器122可以被配置为生成第一质询。在一些示例中,处理器122可以被配置为对用于登录的认证器110进行质询。第一质询可以包括标识符,诸如用户标识符或站点标识符,其可用于选择适当的FIDO密钥对。第一质询还可以包括不可预测的数字,该数字可以由服务器120给出用于防止重放。例如,对于每个认证实例,将需要新的不可预测的数字,因此不可预测的数字每次都是不同的。以这种方式,避免了利用旧的不可预测数字的签名,而是将该数字用于即时认证会话。
认证器110(诸如移动设备的处理器112)可以被配置为提示第一设备105的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似和/或它们的任何组合的组中的至少一个。因此,第一设备105的通信接口107可以进入认证器110的通信场(诸如移动设备的通信场)。第一设备105可以被配置为取决于从认证器110接收到的第一指令,生成或检索与特定用户或站点相关联的FIDO密钥对。所生成或检索的FIDO密钥对可以由认证器110读取。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器110从第一设备105读取,并且可以由认证器110使用以对第一质询进行签名,从而产生经签名的质询数据。FIDO私钥可以经由第一设备105的通信接口107进入通信场来检索。在一些示例中,FIDO私钥可以在其传递到认证器110前由第一设备105进行加密,在这种情况下,移动设备的处理器112可以被配置为对接收到的已加密的FIDO私钥进行解密。服务器120可以从认证器110(诸如移动设备的处理器112)接收经签名的质询数据。服务器120可以执行对经签名的质询数据的验证。例如,服务器120可以用当用户注册到站点时存储的FIDO公钥对经签名的质询数据进行验证。验证可以包括认证过程的结果,该认证过程包括签名验证。
在一些示例中,可以阻止FIDO私钥从第一设备105向认证器110的传输。例如,当第一设备105执行第一质询的签名时,避免FIDO私钥的空中(over the air,OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备105,由此经由代理协议通过近场通信(near field communication,NFC)将其计算结果分配给第一设备105。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备105可以被配置为在存储器104中存储有限数量的密钥,以避免务必重新生成密钥。在其他示例中,来自认证器110的第一指令可以包括由第一设备105重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备105上的存储器104中,并且主密钥可以与第一设备105上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备105被传递到认证器110,其中主密钥和站点标识符的组合由认证器110执行以生成FIDO私钥。
在一些示例中,不是在第一设备105中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器110的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由认证器110维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由服务器120安全地存储并检索。
在指令生成之后,认证器110可以被配置为向第一设备105传送第一指令。认证器110可以被配置为基于第一指令从第一设备105接收FIDO私钥。第一指令可以由认证器110传送到第一设备105的处理器102。例如,第一设备105的处理器102可以被配置为生成FIDO私钥。第一设备105的处理器102可以被配置为传送FIDO私钥。例如,第一设备105的处理器102可以被配置为将FIDO私钥传送到认证器110,诸如包括用于在认证器110上执行的指令的应用116。如上文先前解释的,认证器110可以是但不限于移动设备,诸如膝上型电脑或平板电脑或手机。在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。第一设备105的处理器102可以被配置为经由通信接口107进入认证器110的通信场中来将FIDO私钥传送到认证器110。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。认证器110可以被配置为将第一FIDO密钥传送到服务器120的处理器122以供验证,并且因此认证器110可以被配置为充当第一设备105与服务器120的处理器122之间的中介设备。
处理器122可以被配置为使用第二FIDO密钥诸如FIDO公钥(可以是如先前解释的公钥/私钥对的一部分)来验证从认证器110传送的经签名的质询数据。例如,包括了用于在认证器110上执行的指令的应用116可以被配置为使用FIDO私钥对由网站发布的第一质询进行签名。一旦该质询已经由认证器110签名,该质询就可以被传送到处理器122,以使用存储在服务器120的存储器124中的FIDO公钥进行验证。
处理器122可以被配置为生成第二指令。例如,第二指令可以包括用以传送输入数据的第二请求。在指令生成之后,处理器122可以被配置为传送第二指令。例如,处理器122可以被配置为向认证器110传送第二指令。在一些示例中,第二指令可以经由一个或多个推送通知由处理器122转发给应用116。在一些示例中,第二指令可以在处理器122和/或数据库125对一个或多个条件进行评估之后由处理器122传送。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,处理器122和/或数据库125可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,处理器122和/或数据库125可以被配置为确定用户交易历史是否指示过量的购买或异常的位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二指令的传输。
处理器122可以被配置为基于第二指令接收输入数据。处理器122可以被配置为从认证器110接收输入数据,诸如从包括用于在第二设备上执行的指令的应用116接收输入数据。输入数据可以包括选自生物识别数据和凭证数据的组中的至少一个。例如,输入数据可以包括生物识别数据、凭证数据和/或它们的任何组合。非限制性地,生物识别数据可以包括选自指纹、面部扫描、视网膜扫描、语音识别和/或它们任何组合的组中的至少一个。在一些示例中,输入数据可以另外地和/或可替选地包括凭证数据。非限制性地,登录数据可以包括选自用户名、密码、账号、安全码、一次性口令、安全问题的答案和/或它们的任何组合的登入的组中的至少一个。
处理器122可以被配置为通过对输入数据进行认证来完成认证请求。例如,处理器122可以被配置为通过将接收到的输入数据与基准输入数据进行比较来生成一个或多个结果。在一些示例中,基准输入数据可以存储在服务器120的存储器124中。在其他示例中,基准输入数据可以由处理器122请求。例如,处理器122可以被配置为经由一个或多个请求接收基准输入数据,或者可替选地将输入数据传送到数据库125以与基准输入数据进行比较。例如,服务器120的处理器122可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致成功匹配时,生成指示成功认证的结果。在另一个示例中,服务器120的处理器122可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较导致不成功匹配时,生成不成功的认证的结果。在确定认证不成功时,服务器120的处理器122可以被配置为在成功认证输入数据之前,重新认证输入数据直到并包括预定次数的尝试为止以便完成认证请求,或者中止认证请求的完成。以这种方式,系统100可以用分布式存储、基于云的存储以及支持前述功能的其他形式的存储来实现。
图2A示出了一个或多个第一设备200。如上文关于图1所解释的,第一设备200可以参照第一设备105的相同或相似部件。尽管图2A和图2B示出了第一设备200的部件的单个实例,但是可以利用任意数量的部件。
第一设备200可以被配置为与系统100的一个或多个部件通信。第一设备200可以包括接触式卡(例如,通过刷磁条或通过插入芯片读取器读取的卡)或非接触式卡,并且第一设备200可以包括由显示在第一设备200的正面或背面的服务提供商205发行的支付卡,诸如信用卡、借记卡或礼品卡。在一些示例中,第一设备200与支付卡无关,并且可以包括但不限于身份证、会员卡和交通卡。在一些示例中,支付卡可以包括双接口非接触式支付卡。
第一设备200可以包括基板210,该基板可以包括由塑料、金属和其他材料构成的单层或一个或多个层压层。示例性基板材料包括聚氯乙烯、聚氯乙烯醋酸酯、丙烯腈丁二烯苯乙烯、聚碳酸酯、聚酯、阳极化钛、钯、金、碳、纸和可生物降解材料。在一些示例中,第一设备200可以具备符合ISO/IEC 7810标准的ID-1格式的物理特性,并且第一设备200可以另外符合ISO/IEC 14443标准。然而,应当理解,根据本公开的第一设备200可以具备不同的特性,并且本公开不要求支付卡中的实施方式。
第一设备200还可以包括显示在卡的正面和/或背面的识别信息215,以及接触垫220。接触垫220可以被配置为建立与另一个通信设备(包括但不限于用户设备、智能手机、膝上型计算机、桌上型计算机或平板计算机)的接触。第一设备200还可以包括图2A中未示出的处理电路、天线和其他部件。这些部件可以位于接触垫220后面或基板210上的其他地方。第一设备200还可以包括磁条或磁带,其可以位于卡的背面(图2A中未示出)。
如图2B所示,图2A的接触垫220可以包括用于存储和处理信息的处理电路225,该处理电路包括诸如微处理器的处理器230和存储器235。应当理解的是,处理电路225可以包含附加部件,包括如执行本文中描述的功能所必需的处理器、存储器、错误和奇偶校验/CRC校验器、数据编码器、防碰撞算法、控制器、命令解码器、安全原语和防篡改硬件。
存储器235可以是只读存储器、一次写入多次读取存储器或读/写存储器,例如,RAM、ROM和EEPROM,并且第一设备200可以包括这些存储器中的一个或多个。只读存储器可以是厂商可编程为只读或一次性可编程的。一次性可编程性提供了一次写入然后多次读取的机会。一次写入/多次读取存储器可以在存储器芯片出厂后的某个时间点被编程。一旦存储器被编程,它就可能不会被重写,但是可以被多次读取。读/写存储器可以在出厂后被多次编程和重新编程。它也可以被多次读取。
存储器235可以被配置为存储一个或多个小应用程序240、一个或多个计数器245以及客户标识符250。一个或多个小应用程序240可以包括配置为在一个或多个接触式卡或非接触式卡上执行的一个或多个软件应用,诸如Java Card小应用程序。然而,应当理解,小应用程序240不限于Java Card小应用程序,而可以是可在接触式卡或非接触式卡或具有有限存储器的其他设备上操作的任何软件应用。一个或多个计数器245可以包括足以存储整数的数字计数器。客户标识符250可以包括分配给第一设备200的用户的唯一字母数字标识符,并且该标识符可以将非接触式卡的用户与其他非接触式卡用户区分开。在一些示例中,客户标识符250可以识别客户和分配给该客户的账户两者,并且可以进一步识别与客户账户相关联的非接触式卡。
参照接触垫描述了前述示例性实施例的处理器和存储器元件,但是本公开不限于此。应当理解,这些元件可以被实施在接触垫220之外或者与其完全分离,或者被实施为除了位于接触垫220内的处理器230和存储器235元件以外的其他元件。
在一些示例中,第一设备200可以包括一个或多个天线255。一个或多个天线255可以被放置在第一设备200内并且在接触垫220的处理电路225周围。例如,一个或多个天线255可以与处理电路225构成一体,并且一个或多个天线255可以与外部升压线圈一起使用。再例如,一个或多个天线255可以在接触垫220和处理电路225的外部。
在实施例中,第一设备200的线圈可以充当空芯变压器的次级。终端可以通过切断电力或振幅调制与第一设备200通信。第一设备200可以使用第一设备的电力连接中的间隙来推断从终端传送的数据,这可以通过一个或多个电容器在功能上维持。第一设备200可以通过切换第一设备线圈上的负载或负载调制进行返回通信。负载调制可以通过干扰在终端线圈中检测到。
图3描述了认证方法300。图3可以参照图1的系统100以及图2A和图2B的第一设备200的相同或相似部件。
在框305处,方法300可以包括:在处理器处接收一个或多个质询。例如,依赖方或服务器可以被配置为生成第一质询。在一些示例中,依赖方可以被配置为对认证器(诸如移动设备的处理器)进行质询以登录。第一质询可以包括标识符,诸如用户标识符或站点标识符,其可用于选择适当的FIDO密钥对。第一质询还可以包括不可预测的数字,该数字可以由依赖方给出用于防止重放。例如,对于每个认证实例,将需要新的不可预测的数字,因此不可预测的数字每次都是不同的。以这种方式,避免了利用旧的不可预测数字的签名,而是将该数字用于即时认证会话。
在一些示例中,第一请求可以包括认证请求。认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。处理器可以被配置为生成一条或多条指令。例如,处理器可以被配置为生成第一指令。每条指令可以包括一个或多个请求。第一指令可以包括用以从第一设备的处理器中检索第一密钥的第一请求。该密钥可以包括FIDO密钥。第一密钥可以经由第一设备的通信接口进入通信场中来检索。在一些示例中,第一指令可以包括用以由第一设备的处理器生成第一密钥的请求。在其他示例中,第一指令可以包括用以由第一设备的处理器重新生成第一FIDO密钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在框310处,方法300可以包括:由处理器生成第一指令,该第一指令包括用以从第一设备中检索第一线上快速身份验证(FIDO)密钥的请求。例如,基于从依赖方接收到的第一质询,认证器(诸如移动设备的处理器)可以被配置为通过生成一条或多条指令来提示第一设备的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似物、和/或它们的任何组合的组中的至少一个。第一指令可以包括用以由第一设备生成第一FIDO密钥的请求。在一些示例中,第一FIDO密钥可以使用一种或多种密码算法基于主密钥和与第一请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生密钥对。在一些示例中,主密钥被存储在第一设备上,并且主密钥可以与第一设备上的站点标识符结合以生成私钥。在其他示例中,主密钥可以从第一设备被传递到包括用于在第二设备上执行的指令的应用,其中主密钥和站点标识符的组合由第二设备的应用执行以生成私钥。在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是第一FIDO密钥可以在属于第二设备的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由服务器安全地存储并检索。
在框315处,方法300可以包括:由处理器传送第一指令。例如,处理器可以被配置为向第一设备传送第一指令。在一些示例中,第一指令可以由认证器传送到第一设备的处理器。在指令生成之后,认证器可以被配置为向第一设备传送第一指令。
在框320处,方法300可以包括:接收第一FIDO密钥。例如,第一设备的通信接口可以进入认证器的通信场(诸如移动设备的通信场)以传递第一FIDO密钥。第一设备可以被配置为:取决于从认证器接收到的第一指令而生成或检索与特定用户或站点相关联的FIDO密钥对。所生成或检索的FIDO密钥对可以由认证器读取。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器从第一设备读取,并且可以由认证器使用以对第一质询进行签名,从而产生经签名的质询数据。FIDO私钥可以经由第一设备的通信接口进入通信场来检索。在一些示例中,FIDO私钥可以在其传递到认证器前由第一设备进行加密,在这种情况下,移动设备的处理器可以被配置为对接收到的已加密的FIDO私钥进行解密。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备可以被配置为在其存储器中存储有限数量的密钥,以避免必须重新生成密钥。在其他示例中,来自认证器的第一指令可以包括用以由第一设备重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备上的存储器中,并且主密钥可以与第一设备上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备被传递到认证器,其中主密钥和站点标识符的组合由认证器执行以生成FIDO私钥。
在一些示例中,可以阻止FIDO私钥从第一设备向认证器的传输。例如,当第一设备执行第一质询的签名时避免FIDO私钥的空中(OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备,由此该认证器经由代理协议通过近场通信(NFC)将其计算结果分配给第一设备。
在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由依赖方安全地存储并检索。
在一些示例中,第一设备的处理器可以被配置为生成FIDO私钥。第一设备的处理器可以被配置为传送FIDO私钥。例如,第一设备的处理器可以被配置为将FIDO私钥传送到认证器,诸如包括用于在第二设备上执行的指令的应用。如上文先前解释的,认证器可以是但不限于移动设备诸如膝上型电脑或平板电脑或手机。在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。第一设备的处理器可以被配置为经由第一设备的通信接口进入认证器的通信场来向认证器发送FIDO私钥。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。
例如,第一设备的处理器可以被配置为生成第一FIDO密钥。第一设备的处理器可以被配置为传送第一FIDO密钥。例如,第一设备的处理器可以被配置为将第一FIDO密钥传送到包括用于在第二设备上执行的指令的应用。如上文先前解释的,第二设备可以是但不限于移动设备,诸如膝上型电脑或平板电脑或手机。在一些示例中,第一FIDO密钥可以经由一个或多个信道被传送和接收。例如,第一FIDO密钥可以经由带外信道被传送和接收。第一设备的处理器可以被配置为经由通信接口进入第二设备的通信场来将第一FIDO密钥传送到第二设备的应用。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。第二设备的应用可以被配置为将第一FIDO密钥传送到服务器的处理器以供验证,并且因此第二设备可以被配置为充当第一设备与处理器之间的中介设备。
在框325处,方法300可以包括:由处理器使用第一FIDO密钥来对一个或多个质询进行签名。
在框330处,方法300可以包括:由处理器传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。例如,处理器可以被配置为向依赖方传送一个或多个经签名的质询。依赖方可以从认证器(诸如移动设备的处理器)接收经签名的质询数据。依赖方可以执行对经签名的质询数据的验证。例如,依赖方可以用FIDO公钥对经签名的质询数据进行验证,该FIDO公钥是在用户注册到站点时存储的。验证可以包括认证过程的结果,该认证过程包括签名验证。认证器可以被配置为将第一FIDO密钥传送到依赖方的处理器以供验证,并且因此认证器可以被配置为充当第一设备与依赖方的处理器之间的中介设备。
依赖方可以被配置为经由网站FIDO服务来验证FIDO私钥。依赖方可以被配置为使用第二FIDO密钥(诸如FIDO公钥)来验证从认证器传送的经签名的质询数据,如先前解释的,该FIDO公钥可以是公钥/私钥对的一部分。例如,包括用于在第二设备上执行的指令的应用可以被配置为使用FIDO私钥来对由网站发布的第一质询进行签名。一旦该质询已经由认证器签名,该质询就可以被传送到处理器,以使用存储在服务器的存储器中的FIDO公钥进行验证。
依赖方可以被配置为生成第二指令。例如,第二指令可以包括用以传送输入数据的第二请求。在指令生成之后,依赖方可以被配置为传送第二指令。例如,依赖方可以被配置为向认证器传送第二指令。在一些示例中,第二指令可以经由一个或多个推送通知由依赖方转发给应用。在一些示例中,第二指令可以在由依赖方和/或数据库对一个或多个条件的评估之后由依赖方传送。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,依赖方和/或数据库可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,依赖方和/或数据库可以被配置为确定用户交易历史是否指示过量的购买或异常位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二指令的传输。
依赖方可以被配置为基于第二指令来接收输入数据。依赖方可以被配置为接收来自认证器的输入数据,诸如来自包括用于在第二设备上执行的指令的应用的输入数据。输入数据可以包括选自生物识别数据和凭证数据的组中的至少一个。例如,输入数据可以包括生物识别数据、凭证数据和/或它们的任何组合。非限制性地,生物识别数据可以包括选自指纹、面部扫描、视网膜扫描、语音识别和/或它们的任何组合的组中的至少一个。在一些示例中,输入数据可以另外地和/或可替选地包括凭证数据。非限制性地,登录数据可以包括选自用户名、密码、账号、安全码、一次性口令、安全问题的答案和/或它们的任何组合的登入的组中选择的至少一个。
依赖方可以被配置为通过对输入数据进行认证来完成认证请求。例如,依赖方可以被配置为通过将接收到的输入数据与基准输入数据进行比较来生成一个或多个结果。在一些示例中,基准输入数据可以存储在依赖方的存储器中。在其他示例中,基准输入数据可以由依赖方请求。例如,依赖方可以被配置为经由一个或多个请求来接收基准输入数据,或者可替选地将输入数据传送到数据库以与基准输入数据进行比较。例如,依赖方的处理器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致成功匹配时,生成指示成功认证的结果。在另一个示例中,依赖方的处理器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致不成功匹配时,生成不成功的认证的结果。在确定认证不成功时,依赖方的处理器可以被配置为在成功认证输入数据之前,重新认证输入数据直到并包括预定次数的尝试为止以便完成认证请求,或者中止认证请求的完成。以这种方式,认证系统可以用分布式存储、基于云的存储以及支持前述功能的其他形式的存储来实施。
图4描绘了根据示例性实施例的认证过程的时序图400。图4可以参照系统100、图2A和图2B的第一设备200以及图3的方法300的相同或相似部件。
在步骤405处,处理器可以被配置为接收认证请求。例如,处理器可以是依赖方或服务器的一部分。在一些示例中,认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。例如,该请求可以从浏览器扩展被接收。
在步骤410处,处理器可以被配置为响应于认证请求而生成一个或多个质询。例如,处理器可以被配置为生成第一质询。在一些示例中,依赖方可以被配置为对认证器(诸如移动设备的处理器)进行质询以登录。第一质询可以包括标识符,诸如用户标识符或站点标识符,其可用于选择适当的FIDO密钥对。第一质询还可以包括不可预测的数字,该数字可以由依赖方给出用于防止重放。例如,对于每个认证实例,将需要新的不可预测的数字,因此不可预测的数字每次都是不同的。以这种方式,避免了利用旧的不可预测数字的签名,而是将该数字用于即时认证会话。
在步骤415处,处理器可以被配置为传送第一质询。例如,处理器可以被配置为将第一指令传送到认证器,诸如包括用于在设备(包括但不限于移动设备)上执行的指令的应用。
在步骤420处,第一指令可以被传送到第一设备。例如,该第一指令可以由认证器生成和/或传送到卡的处理器。处理器可以被配置为生成一条或多条指令。例如,处理器可以被配置为生成第一指令。每条指令可以包括一个或多个请求。第一指令可以包括用以从第一设备的处理器中检索第一密钥的第一请求。该密钥可以包括FIDO密钥。第一密钥可以经由第一设备的通信接口进入通信场(诸如认证器的通信场)来检索。在一些示例中,第一指令可以包括用以由第一设备的处理器生成第一密钥的请求。在其他示例中,第一指令可以包括用以由第一设备的处理器重新生成第一FIDO密钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
例如,认证器(诸如移动设备的处理器)可以被配置为基于从依赖方接收到的第一质询,通过生成一条或多条指令来提示第一设备的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似物、和/或它们的任何组合的组中的至少一个。第一指令可以包括用以由第一设备生成第一FIDO密钥的请求。在一些示例中,第一FIDO密钥可以使用一种或多种密码算法基于主密钥和与第一请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生密钥对。在一些示例中,主密钥被存储在第一设备上,并且主密钥可以与第一设备上的站点标识符结合以生成私钥。
在步骤425处,第一设备的处理器可以被配置为生成并且传送第一FIDO密钥。例如,第一设备的通信接口可以进入认证器的通信场(诸如移动设备的通信场)以传递第一FIDO密钥。第一设备可以被配置为取决于从认证器接收到的第一指令而生成或检索与特定用户或站点相关联的FIDO密钥对。所生成或检索的FIDO密钥可以由认证器读取。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器从第一设备读取,并且可以由认证器使用以对第一质询进行签名,从而产生经签名的质询数据。FIDO私钥可以经由第一设备的通信接口进入通信场来检索。在一些示例中,FIDO私钥可以在其传递到认证器前由第一设备进行加密,在这种情况下,移动设备的处理器可以被配置为对接收到的已加密的FIDO私钥进行解密。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备可以被配置为在其存储器中存储有限数量的密钥,以避免必须重新生成密钥。在其他示例中,来自认证器的第一指令可以包括用以由第一设备重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备上的存储器中,并且主密钥可以与第一设备上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备被传递到认证器,其中主密钥和站点标识符的组合由认证器执行以生成FIDO私钥。
在一些示例中,可以阻止FIDO私钥从第一设备向认证器的传输。例如,当第一设备执行第一质询的签名时避免FIDO私钥的空中(OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备,由此该认证器经由代理协议通过近场通信(NFC)将其计算结果分配给第一设备。
在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由依赖方安全地存储并检索。
在一些示例中,第一设备的处理器可以被配置为生成FIDO私钥。第一设备的处理器可以被配置为传送FIDO私钥。例如,第一设备的处理器可以被配置为将FIDO私钥传送到认证器,诸如包括用于在第二设备上执行的指令的应用。如上面先前解释的,认证器可以是但不限于移动设备诸如膝上型电脑或平板电脑或手机。在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。第一设备的处理器可以被配置为经由第一设备的通信接口进入认证器的通信场来向认证器发送FIDO私钥。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。
在步骤430处,认证器可以被配置为接收第一FIDO密钥。例如,第二设备的应用可以被配置为从第一设备的处理器接收第一FIDO私钥。认证器可以被配置为使用接收到的第一FIDO密钥而对第一质询进行签名。认证器可以被配置为将经签名的第一质询传送到依赖方以供验证。
在步骤435处,依赖方或服务器的处理器可以被配置为验证经签名的第一质询。例如,依赖方或服务器的处理器可以被配置为从认证器接收经签名的第一质询。例如,依赖方可以用FIDO公钥对经签名的质询数据进行验证,该公钥是在用户注册到站点时存储的。验证可以包括认证过程的结果,该认证过程包括签名验证。认证器可以被配置为将第一FIDO密钥传送到依赖方的处理器以供确认,并且因此认证器可以被配置为充当第一设备与依赖方的处理器之间的中介设备。
在步骤440处,依赖方或服务器的处理器可以被配置为生成第二指令。例如,第二指令可以包括用以传送输入数据的第二请求。在一些示例中,处理器可以被配置为评估一个或多个条件。例如,第二指令可以在对一个或多个条件的评估之后由处理器传送。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,处理器可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,处理器可以被配置为确定用户交易历史是否指示过量的购买或异常位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二指令的传输。
在步骤445处,认证器可以被配置为接收第二指令。例如,移动设备的处理器可以被配置为在由依赖方或服务器对一个或多个条件的评估之后从依赖方或服务器的处理器接收第二指令。在一些示例中,第二指令可以由依赖方或服务器的处理器转发给认证器,诸如包括用于经由一个或多个推送通知来执行移动设备的指令的应用。
在步骤450处,认证器可以被配置为基于第二指令传送输入数据。例如,移动设备的处理器或应用可以被配置为将输入数据传送到依赖方,诸如服务器的处理器。输入数据可以包括选自生物识别数据和凭证数据的组中的至少一个。例如,输入数据可以包括生物识别数据、凭证数据和/或它们的任何组合。非限制性地,生物识别数据可以包括选自指纹、面部扫描、视网膜扫描、语音识别和/或它们的任何组合的组中的至少一个。在一些示例中,输入数据可以另外地和/或可替选地包括凭证数据。非限制性地,登录数据可以包括选自用户名、密码、账号、安全码、一次性口令、安全问题的答案、和/或它们的任何组合的登入的组中的至少一个。
在步骤455处,依赖方或服务器可以被配置为通过对输入数据进行认证来完成认证请求。例如,依赖方或服务器的处理器可以被配置为从认证器(诸如包括用于执行移动设备的指令的处理器或应用)接收输入数据。在一些示例中,依赖方或服务器的处理器可以被配置为通过将接收到的输入数据与基准输入数据进行比较来生成一个或多个结果。在一些示例中,基准输入数据可以由依赖方或服务器存储。在其他示例中,基准输入数据可以由依赖方或服务器请求。例如,依赖方或服务器的处理器可以被配置为经由一个或多个请求来接收基准输入数据,或者可替选地将输入数据传送到数据库以与基准输入数据进行比较。例如,依赖方或服务器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致成功匹配时,生成指示成功认证的结果。在另一个示例中,依赖方或服务器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较导致不成功匹配时,生成不成功的认证的结果。在确定认证不成功时,依赖方或服务器可以被配置为在成功认证输入数据之前,重新认证输入数据直到并包括预定次数的尝试为止以便完成认证请求,或者中止认证请求的完成。以这种方式,认证过程的时序图400可以用分布式存储、基于云的存储以及支持前述功能的其他形式的存储来实施。
图5描绘了根据示例性实施例的认证方法500。图5可以参照系统100、图2A和图2B的第一设备200、图3的方法300以及图4的时序图400的相同或相似部件。
在框505处,方法500可以包括:在处理器处接收第一指令。处理器可以耦合到包括应用的存储器,该应用包括用于在第一设备(诸如卡)上执行的指令。在一些示例中,第一指令可以与认证请求的完成相关联。例如,认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。第一指令可以是由认证器(诸如包括用于在第二设备(诸如客户端设备或移动设备)上执行的指令的应用)的处理器生成和/或传送的一条或多条指令的一部分。例如,认证器的处理器可以被配置为生成第一指令。每条指令可以包括一个或多个请求。第一指令可以包括用以从第一设备的处理器中生成或检索第一密钥的第一请求。密钥可以包括FIDO密钥,诸如FIDO私钥。
第一指令可以包括用以从第一设备中检索第一线上快速身份验证(FIDO)密钥的请求,该第一设备包括但不限于卡。第一指令可以包括用以由第一设备生成第一FIDO密钥的请求。在一些示例中,第一FIDO密钥可以使用一种或多种密码算法基于主密钥和与第一请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生密钥对。在一些示例中,主密钥被存储在第一设备上,并且主密钥可以与第一设备上的站点标识符结合以生成私钥。在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器或第二设备(诸如可包括移动设备的客户端设备)的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由认证器或依赖方服务器安全地存储并检索。例如,认证器可以被配置为向第一设备传送第一指令,使得认证器可以被配置为充当第一设备与依赖方或服务器之间的中介设备。
在框510处,方法500可以包括:生成第一密钥。例如,第一密钥可以经由第二设备的通信接口进入认证器或客户端设备(诸如移动设备)的通信场来检索。在一些示例中,第一指令可以包括用以由第一设备生成第一密钥的请求。在其他示例中,第一指令可以包括用以由第一设备重新生成第一FIDO密钥(诸如作为公钥/私钥对的一部分的私钥)的请求。认证器(诸如移动设备的处理器)可以被配置为提示第一设备的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似、和/或它们的任何组合的组中的至少一个。因此,第一设备的通信接口可以进入认证器的通信场(诸如移动设备的通信场)。第一设备可以被配置为基于从认证器接收到的第一指令而生成或检索与特定用户或站点相关联的FIDO密钥对。第一设备的处理器可以被配置为经由第一设备的通信接口到认证器的通信场的第一次进入而从认证器接收第一指令,并且经由第一设备的通信接口到认证器的通信场的第二次进入而将FIDO私钥传送到认证器。在一些示例中,一次或多次进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备可以被配置为在其存储器中存储有限数量的密钥,以避免必须重新生成密钥。在其他示例中,来自认证器的第一指令可以包括由第一设备重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备上的存储器中,并且主密钥可以与第一设备上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备传送到认证器,其中主密钥和站点标识符的组合由认证器执行以生成FIDO私钥。
在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。
在框515处,方法500可以包括:对第一密钥进行加密。例如,FIDO私钥可以在其传递到认证器前由第一设备进行加密。因此,移动设备的处理器可以被配置为在对一个或多个质询进行签名前对接收到的已加密的FIDO私钥进行解密。
在框520处,方法500可以包括:传送已加密的第一密钥以供验证。例如,第一设备的处理器可以被配置为将已加密的FIDO私钥传送到认证器以供验证。所生成或检索的FIDO密钥对可以由认证器读取,包括但不限于经由近场通信(NFC)。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器从第一设备读取。FIDO私钥可以经由第一设备的通信接口到认证器的通信场的一次或多次进入来检索。
在一些示例中,可以阻止已加密的FIDO私钥从第一设备向认证器的传输。例如,当第一设备被配置为执行对第一质询的签名时,避免FIDO私钥的空中(OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备,由此该认证器经由代理协议通过近场通信(NFC)将其计算结果分配给第一设备。
在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。在一些示例中,认证器可以被配置为经由带外信道从第一设备接收FIDO私钥。认证器可以被配置为将第一FIDO密钥传送到依赖方的处理器以供验证,并且因此认证器可以被配置为充当第一设备与依赖方的处理器之间的中介设备。
在一些示例中,依赖方可以被配置为生成和/或传送一个或多个第二指令。例如,第二指令可以包括用以传送输入数据的请求。认证器(诸如第二设备的处理器)可以被配置为接收第二指令。例如,第二设备的处理器可以被配置为从依赖方或服务器的处理器接收用以传送输入数据的请求。在一些示例中,第二指令可以经由一个或多个推送通知由依赖方或服务器的处理器转发给认证器(诸如第二设备的处理器)。在一些示例中,第二指令可以在依赖方或服务器评估一个或多个条件之后由认证器接收。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,依赖方可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,依赖方可以被配置为确定用户交易历史是否指示过量的购买或异常位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二指令的传输。
图6描绘了根据示例性实施例的认证方法600。图6可以参照系统100的相同或相似部件、图2A和图2B的第一设备200、图3的方法300、图4的时序图400以及图5的方法500。
在框610处,方法600可以包括:在处理器处接收认证请求。例如,处理器可以属于依赖方或服务器。在一些示例中,认证请求可以包括针对线上快速身份验证2(FIDO2)网站注册的请求。
在框620处,方法600可以包括:由处理器传送第一质询。例如,处理器可以被配置为将第一质询传送到认证器,诸如包括用于在中介第二设备或客户端设备上执行的指令的应用。在一些示例中,处理器可以被配置为响应于认证请求而生成一个或多个质询。例如,处理器可以被配置为生成第一质询。在一些示例中,依赖方可以被配置为对认证器(诸如移动设备的处理器)进行质询以登录。第一质询可以包括标识符,诸如用户标识符或站点标识符,其可用于选择适当的FIDO密钥对。第一质询还可以包括不可预测的数字,该数字可以由依赖方给出用于防止重放。例如,对于每个认证实例,将需要新的不可预测的数字,因此不可预测的数字每次都是不同的。以这种方式,这避免了利用旧的不可预测数字的签名,而是将该数字用于即时认证会话。
在框630处,方法600可以包括:验证第一质询。例如,第一指令可以由认证器传送到第一设备。在一些示例中,第一指令可以由认证器生成和/或传送到卡的处理器。认证器(诸如移动设备的处理器)可以被配置为生成一条或多条指令。例如,移动设备的处理器可以被配置为生成第一指令。每条指令可以包括一个或多个请求。第一指令可以包括用以从第一设备(诸如卡)的处理器中检索第一密钥的第一请求。该密钥可以包括FIDO密钥。FIDO私钥可以经由第一设备的通信接口进入通信场(诸如认证器的通信场)来检索。在一些示例中,第一指令可以包括用以由第一设备的处理器生成FIDO私钥的请求。在其他示例中,第一指令可以包括用以由第一设备的处理器重新生成第一FIDO密钥(诸如作为公钥/私钥对的一部分的FIDO私钥)的请求。
例如,认证器可以被配置为基于从依赖方或服务器的处理器接收到的第一质询,通过生成一条或多条指令来提示第一设备的一次或多次进入。例如,一次或多次进入可以包括选自轻敲、滑动、挥动或类似、和/或它们的任何组合的组中的至少一个。第一指令可以包括用于由第一设备生成第一FIDO密钥的请求。在一些示例中,第一FIDO密钥可以使用一种或多种密码算法基于主密钥和与第一请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生密钥对。在一些示例中,主密钥被存储在第一设备上,并且主密钥可以与第一设备上的站点标识符结合以生成私钥。
例如,第一设备的处理器可以被配置为生成并传送第一FIDO密钥。例如,第一设备的通信接口可以进入认证器的通信场(诸如移动设备的通信场)以传递第一FIDO密钥。第一设备可以被配置为:取决于从认证器接收到的第一指令,而生成或检索与特定用户或站点相关联的FIDO密钥对。所生成或检索出的FIDO密钥对可以由认证器读取。FIDO密钥对可以包括FIDO私钥,该FIDO私钥可以由认证器从第一设备读取,并且可以由认证器使用以对第一质询进行签名,从而产生经签名的质询数据。FIDO私钥可以经由第一设备的通信接口进入通信场来检索。在一些示例中,FIDO私钥可以在其传递到认证器前由第一设备进行加密,在这种情况下,移动设备的处理器可以被配置为对接收到的已加密的FIDO私钥进行解密。
在一些示例中,FIDO私钥可以使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。例如,标识符可以包括站点标识符,并且与主密钥结合以产生另一个密钥对。第一设备可以被配置为在其存储器中存储有限数量的密钥,以避免务必重新生成密钥。在其他示例中,来自认证器的第一指令可以包括用以由第一设备重新生成FIDO私钥(诸如作为公钥/私钥对的一部分的私钥)的请求。
在一些示例中,主密钥被存储在第一设备上的存储器中,并且主密钥可以与第一设备上的站点标识符结合以生成FIDO私钥。在其他示例中,主密钥可以从第一设备被传递到认证器,其中主密钥和站点标识符的组合由认证器执行以生成FIDO私钥。
在一些示例中,可以阻止FIDO私钥从第一设备向认证器的传输。例如,当第一设备执行第一质询的签名时避免FIDO私钥的空中(OTA)传输。因此,第一质询和站点或用户标识符信息从认证器被传送到第一设备,由此该认证器经由代理协议通过近场通信(NFC)将其计算结果分配给第一设备。
在一些示例中,不是在第一设备中生成或存储FIDO私钥,而是FIDO私钥可以在属于认证器的安全元件中被生成或存储。例如,FIDO私钥可以被存储在由第二设备维护的安全元件中。在一些示例中,安全元件可以包括防篡改安全存储区域,在该区域中一个或多个密钥可以由依赖方安全地存储并检索。
在一些示例中,第一设备的处理器可以被配置为生成FIDO私钥。第一设备的处理器可以被配置为传送FIDO私钥。例如,第一设备的处理器可以被配置为将FIDO私钥传送到认证器,诸如包括用于在第二设备上执行的指令的应用。如上面先前解释的,认证器可以是但不限于移动设备,诸如膝上型电脑、平板电脑或手机。在一些示例中,FIDO私钥可以经由一个或多个信道被传送和接收。例如,FIDO私钥可以经由带外信道被传送和接收。第一设备的处理器可以被配置为经由第一设备的通信接口进入认证器的通信场来将FIDO私钥传送到认证器。在一些示例中,该进入可以与一个或多个手势相关联,包括但不限于一个或多个轻敲、滑动、挥动和/或它们的任何组合。
在一些示例中,认证器可以被配置为接收第一FIDO密钥。例如,第二设备的应用可以被配置为从第一设备的处理器接收第一FIDO私钥。认证器可以被配置为使用接收到的第一FIDO密钥而对第一质询进行签名。认证器可以被配置为将经签名的第一质询传送到依赖方以供验证。依赖方或服务器的处理器可以被配置为验证经签名的第一质询。例如,依赖方或服务器的处理器可以被配置为从认证器接收经签名的第一质询。例如,依赖方可以用FIDO公钥对经签名的质询数据进行验证,该公钥是在用户注册到站点时存储的。验证可以包括认证过程的结果,该认证过程包括签名验证。认证器可以被配置为将第一FIDO密钥传送到依赖方的处理器以供验证,并且因此认证器可以被配置为充当第一设备与依赖方的处理器之间的中介设备。
在框640处,方法600可以包括:由处理器评估一个或多个条件。例如,一个或多个条件中的至少一个可以包括确定在预定时间段内的认证请求的阈值数量。例如,处理器可以被配置为确定在任意数量的秒、分、小时、天、周、月、年等内是否执行了异常数量的交易或请求。在另一个示例中,一个或多个条件中的至少一个可以包括确定是否发生了与账户和/或用户相关联的误用或欺诈。例如,处理器可以被配置为确定用户交易历史是否指示过量的购买或异常位置。以这种方式,可以实施有条件的多因素认证以提高安全性,这可以触发用于接收输入数据的第二质询的传输。
在框650处,方法600可以包括:由处理器传送第二质询。例如,依赖方或服务器的处理器可以被配置为生成第二质询。例如,第二质询可以包括用于传送输入数据的第二请求。在一些示例中,依赖方或服务器的处理器可以被配置为评估一个或多个条件,如先前解释的。在一些示例中,第二质询可以在评估一个或多个条件之后由处理器传送。
在一些示例中,认证器可以被配置为接收第二质询。例如,移动设备的处理器可以被配置为在由依赖方或服务器评估一个或多个条件之后,从依赖方或服务器的处理器接收第二质询。在一些示例中,第二质询可以由依赖方或服务器的处理器转发给认证器,诸如包括用于经由一个或多个推送通知来执行移动设备的指令的应用。
认证器可以被配置为基于第二质询来传送输入数据。例如,移动设备的处理器或应用可以被配置为将输入数据传送到依赖方,诸如服务器的处理器。输入数据可以包括选自生物识别数据和凭证数据的组中的至少一个。例如,输入数据可以包括生物识别数据、凭证数据和/或它们的任何组合。非限制性地,生物识别数据可以包括选自指纹、面部扫描、视网膜扫描、语音识别和/或它们的任何组合的组中的至少一个。在一些示例中,输入数据可以另外地和/或可替选地包括凭证数据。非限制性地,登录数据可以包括选自用户名、密码、账号、安全码、一次性口令、安全问题的答案、和/或它们的任何组合的进入的组中的至少一个。
在框660处,方法600可以包括:由处理器对接收到的输入数据进行认证。例如,依赖方或服务器的处理器可以被配置为通过对输入数据进行认证来完成认证请求。例如,依赖方或服务器的处理器可以被配置为从认证器(诸如包括用于移动设备的执行的指令的处理器或应用)接收输入数据。在一些示例中,依赖方或服务器的处理器可以被配置为通过将接收到的输入数据与基准输入数据进行比较来生成一个或多个结果。在一些示例中,基准输入数据可以由依赖方或服务器存储。在其他示例中,基准输入数据可以由依赖方或服务器请求。例如,依赖方或服务器的处理器可以被配置为经由一个或多个请求接收基准输入数据,或者可替选地将输入数据传送到数据库以与基准输入数据进行比较。例如,依赖方或服务器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较而导致成功匹配时,生成指示成功认证的结果。在另一个示例中,依赖方或服务器可以被配置为:当基于接收到的输入数据与基准输入数据之间的比较导致不成功匹配时,生成不成功的认证的结果。在确定认证不成功时,依赖方或服务器可以被配置为:在成功认证输入数据之前,重新认证输入数据直到并包括预定次数的尝试为止以便完成认证请求,或者中止认证请求的完成。以这种方式,认证过程的时序图400可以用分布式存储、基于云的存储以及支持前述功能的其他形式的存储来实施。
进一步地注意到,本文中描述的系统和方法可以有形地体现在一个或多个物理介质中,诸如但不限于光盘(compact disc,CD)、数字多功能盘(digital versatiledisc,DVD)、软盘、硬盘、只读存储器(read only memory,ROM)、随机存取存储器(random accessmemory,RAM),以及其他能够进行数据存储的物理介质。例如,数据存储可能包括随机存取存储器(RAM)和只读存储器(ROM),它们可以被配置为访问和存储数据、信息和计算机程序指令。数据存储也可以包括存储介质或其他合适类型的存储器(例如,诸如RAM、ROM、可编程只读存储器(PROM)、可擦可编程只读存储器(EPROM)、电可擦可编程只读存储器(EEPROM)、磁盘、光盘、软盘、硬盘、可移动磁带盒、闪存驱动器、任何类型的有形且非暂时性存储介质),其中可以存储包括操作系统、应用程序(包括例如,web浏览器应用、电子邮件应用和/或其他应用)以及数据文件的文件。网络使能的计算机系统的数据存储可以包括以各种方式存储的电子信息、文件和文档,包括例如平面文件、索引文件、分层数据库、关系数据库(诸如用来自例如公司的软件创建和维护的数据库)、/>Excel文件、Access文件、以及固态存储设备(可以包括闪存阵列、混合阵列或服务器端产品)、企业存储(可以包括在线或云存储)或任何其他存储机制。此外,各图单独图示了各种部件(例如,服务器、计算机、处理器等)。描述为在各种部件处执行的功能可以在其他部件处被执行,并且各种部件可以被合并或分开。还可以进行其他修改。
在前面的说明书中,已经参照附图描述了各种实施例。然而,将显而易见的是,可以对其进行各种修改和改变,并且可以在不脱离如所附权利要求书中阐述的本发明的更广泛范围的情况下实施额外的实施例。因此,本说明书和附图应被视为说明性的而非限制性的。

Claims (20)

1.一种认证器,包括:
存储器和处理器,其中,所述处理器被配置为:
接收一个或多个质询;
生成第一指令,所述第一指令包括用以检索第一线上快速身份验证
(FIDO)密钥的请求;
传送所述第一指令;
接收第一FIDO密钥;
使用第一FIDO密钥对所述一个或多个质询进行签名;以及
传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
2.根据权利要求1所述的认证器,其中,所述第一指令包括用以生成所述第一FIDO密钥的请求。
3.根据权利要求2所述的认证器,其中,第一密钥使用一种或多种密码算法基于主密钥和与认证请求相关联的标识符来生成。
4.根据权利要求1所述的认证器,其中,所述第一FIDO密钥经由带外信道被传送。
5.根据权利要求1所述的认证器,其中,所述第一指令包括用以重新生成所述第一FIDO密钥的请求。
6.根据权利要求1所述的认证器,其中,所述一个或多个质询基于针对FIDO网站注册的认证请求被接收。
7.根据权利要求1所述的认证器,其中,所述处理器还被配置为接收输入数据,所述输入数据包括选自生物识别数据和凭证数据的组中的至少一个。
8.根据权利要求1所述的认证器,其中,所述第一FIDO密钥经由通信接口进入通信场中来检索。
9.根据权利要求7所述的认证器,其中,所述输入数据在确定一个或多个条件之后被传送。
10.一种认证方法,包括以下步骤:
在处理器处接收一个或多个质询;
由所述处理器生成第一指令,所述第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求;
由所述处理器传送所述第一指令;
接收第一FIDO密钥;
由所述处理器使用第一FIDO密钥对所述一个或多个质询进行签名;以及
由所述处理器传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
11.根据权利要求10所述的方法,其中,所述第一指令包括用以生成所述第一FIDO密钥的请求。
12.根据权利要求11所述的方法,其中,第一FIDO密钥使用一种或多种密码算法基于第三密钥和与认证请求相关联的标识符来生成。
13.根据权利要求10所述的方法,还包括:经由带外信道传送所述第一FIDO密钥。
14.根据权利要求10所述的方法,其中,所述第一指令包括用以重新生成所述第一FIDO密钥的请求。
15.根据权利要求10所述的方法,其中,所述一个或多个质询基于针对FIDO网站注册的认证请求被接收。
16.根据权利要求10所述的方法,还包括:在所述处理器处接收输入数据,所述输入数据包括选自生物识别数据和凭证数据的组中的至少一个。
17.根据权利要求10所述的方法,其中,所述第一FIDO密钥经由通信接口进入通信场中来检索。
18.根据权利要求16所述的方法,其中,所述输入数据在确定一个或多个条件之后被传送。
19.根据权利要求18所述的方法,其中,至少一个条件包括确定在预定时间段内的认证请求的阈值数量。
20.一种计算机可读非暂时性介质,包括计算机可执行指令,所述指令当在处理器上实行时执行包括以下步骤的过程:
接收一个或多个质询;
生成第一指令,所述第一指令包括用以检索第一线上快速身份验证(FIDO)密钥的请求;
传送所述第一指令;
接收第一FIDO密钥;
使用第一FIDO密钥对所述一个或多个质询进行签名;以及
传送一个或多个经签名的质询以使用第二FIDO密钥进行验证。
CN202280055032.4A 2021-06-18 2022-06-16 用于非接触式卡通信和多设备密钥对加密认证的系统与方法 Pending CN117795505A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US17/352,181 US12301735B2 (en) 2021-06-18 2021-06-18 Systems and methods for contactless card communication and multi-device key pair cryptographic authentication
US17/352,181 2021-06-18
PCT/US2022/033724 WO2022266283A1 (en) 2021-06-18 2022-06-16 Systems and methods for contactless card communication and multi-device key pair cryptographic authentication

Publications (1)

Publication Number Publication Date
CN117795505A true CN117795505A (zh) 2024-03-29

Family

ID=82611093

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202280055032.4A Pending CN117795505A (zh) 2021-06-18 2022-06-16 用于非接触式卡通信和多设备密钥对加密认证的系统与方法

Country Status (8)

Country Link
US (1) US12301735B2 (zh)
EP (1) EP4356269A1 (zh)
JP (1) JP2024527492A (zh)
KR (1) KR20240024112A (zh)
CN (1) CN117795505A (zh)
AU (1) AU2022292656A1 (zh)
CA (1) CA3222325A1 (zh)
WO (1) WO2022266283A1 (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US12126613B2 (en) * 2021-09-17 2024-10-22 Nok Nok Labs, Inc. System and method for pre-registration of FIDO authenticators
TWI838149B (zh) * 2023-03-06 2024-04-01 中華電信股份有限公司 企業認證的安全啟用系統及其方法
US20240303649A1 (en) * 2023-03-09 2024-09-12 Capital One Services, Llc Systems and methods for secure authentication through near field communication

Family Cites Families (569)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2523745B1 (fr) 1982-03-18 1987-06-26 Bull Sa Procede et dispositif de protection d'un logiciel livre par un fournisseur a un utilisateur
JPS6198476A (ja) 1984-10-19 1986-05-16 Casio Comput Co Ltd カードターミナル
FR2613565B1 (fr) 1987-04-03 1989-06-23 Bull Cps Procede pour acheminer des cles secretes vers des modules de securite et des cartes utilisateurs, dans un reseau de traitement d'informations
US5036461A (en) 1990-05-16 1991-07-30 Elliott John C Two-way authentication system between user's smart card and issuer-specific plug-in application modules in multi-issued transaction device
FR2704341B1 (fr) 1993-04-22 1995-06-02 Bull Cp8 Dispositif de protection des clés d'une carte à puce.
US5377270A (en) 1993-06-30 1994-12-27 United Technologies Automotive, Inc. Cryptographic authentication of transmitted messages using pseudorandom numbers
US5363448A (en) 1993-06-30 1994-11-08 United Technologies Automotive, Inc. Pseudorandom number generation and cryptographic authentication
JP3053527B2 (ja) 1993-07-30 2000-06-19 インターナショナル・ビジネス・マシーンズ・コーポレイション パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置
US5537314A (en) 1994-04-18 1996-07-16 First Marketrust Intl. Referral recognition system for an incentive award program
US7152045B2 (en) 1994-11-28 2006-12-19 Indivos Corporation Tokenless identification system for authorization of electronic transactions and electronic transmissions
US5764789A (en) 1994-11-28 1998-06-09 Smarttouch, Llc Tokenless biometric ATM access system
US5778072A (en) 1995-07-07 1998-07-07 Sun Microsystems, Inc. System and method to transparently integrate private key operations from a smart card with host-based encryption services
US5666415A (en) 1995-07-28 1997-09-09 Digital Equipment Corporation Method and apparatus for cryptographic authentication
US5832090A (en) 1995-08-10 1998-11-03 Hid Corporation Radio frequency transponder stored value system employing a secure encryption protocol
US5748740A (en) 1995-09-29 1998-05-05 Dallas Semiconductor Corporation Method, apparatus, system and firmware for secure transactions
US6049328A (en) 1995-10-20 2000-04-11 Wisconsin Alumni Research Foundation Flexible access system for touch screen devices
US5616901A (en) 1995-12-19 1997-04-01 Talking Signs, Inc. Accessible automatic teller machines for sight-impaired persons and print-disabled persons
DE69704684T2 (de) 1996-02-23 2004-07-15 Fuji Xerox Co., Ltd. Vorrichtung und Verfahren zur Authentifizierung von Zugangsrechten eines Benutzers zu Betriebsmitteln nach dem Challenge-Response-Prinzip
US6226383B1 (en) 1996-04-17 2001-05-01 Integrity Sciences, Inc. Cryptographic methods for remote authentication
US5768373A (en) 1996-05-06 1998-06-16 Symantec Corporation Method for providing a secure non-reusable one-time password
US5901874A (en) 1996-05-07 1999-05-11 Breakthrough Marketing, Inc. Handicapped accessible dumpster
US6058373A (en) 1996-10-16 2000-05-02 Microsoft Corporation System and method for processing electronic order forms
US6483920B2 (en) 1996-12-04 2002-11-19 Bull, S.A. Key recovery process used for strong encryption of messages
US5796827A (en) 1996-11-14 1998-08-18 International Business Machines Corporation System and method for near-field human-body coupling for encrypted communication with identification cards
US6021203A (en) 1996-12-11 2000-02-01 Microsoft Corporation Coercion resistant one-time-pad cryptosystem that facilitates transmission of messages having different levels of security
US6061666A (en) 1996-12-17 2000-05-09 Citicorp Development Center Automatic bank teller machine for the blind and visually impaired
GB9626196D0 (en) 1996-12-18 1997-02-05 Ncr Int Inc Self-service terminal (sst) and a method of oerating the sst to control movement of a card of the sst
US6282522B1 (en) 1997-04-30 2001-08-28 Visa International Service Association Internet payment system using smart card
US7290288B2 (en) 1997-06-11 2007-10-30 Prism Technologies, L.L.C. Method and system for controlling access, by an authentication server, to protected computer resources provided via an internet protocol network
US5960411A (en) 1997-09-12 1999-09-28 Amazon.Com, Inc. Method and system for placing a purchase order via a communications network
US5983273A (en) 1997-09-16 1999-11-09 Webtv Networks, Inc. Method and apparatus for providing physical security for a user account and providing access to the user's environment and preferences
US5883810A (en) 1997-09-24 1999-03-16 Microsoft Corporation Electronic online commerce card with transactionproxy number for online transactions
WO1999019846A2 (en) 1997-10-14 1999-04-22 Visa International Service Association Personalization of smart cards
IL122105A0 (en) 1997-11-04 1998-04-05 Rozin Alexander A two-way radio-based electronic toll collection method and system for highway
US6889198B2 (en) 1998-01-30 2005-05-03 Citicorp Development Center, Inc. Method and system for tracking smart card loyalty points
US7207477B1 (en) 2004-03-08 2007-04-24 Diebold, Incorporated Wireless transfer of account data and signature from hand-held device to electronic check generator
US6199762B1 (en) 1998-05-06 2001-03-13 American Express Travel Related Services Co., Inc. Methods and apparatus for dynamic smartcard synchronization and personalization
EP0956818B1 (en) 1998-05-11 2004-11-24 Citicorp Development Center, Inc. System and method of biometric smart card user authentication
JP3112076B2 (ja) 1998-05-21 2000-11-27 豊 保倉 ユーザ認証システム
US6615189B1 (en) 1998-06-22 2003-09-02 Bank One, Delaware, National Association Debit purchasing of stored value card for use by and/or delivery to others
US6216227B1 (en) 1998-06-29 2001-04-10 Sun Microsystems, Inc. Multi-venue ticketing using smart cards
US6032136A (en) 1998-11-17 2000-02-29 First Usa Bank, N.A. Customer activated multi-value (CAM) card
US7660763B1 (en) 1998-11-17 2010-02-09 Jpmorgan Chase Bank, N.A. Customer activated multi-value (CAM) card
US6438550B1 (en) 1998-12-10 2002-08-20 International Business Machines Corporation Method and apparatus for client authentication and application configuration via smart cards
US6829711B1 (en) 1999-01-26 2004-12-07 International Business Machines Corporation Personal website for electronic commerce on a smart java card with multiple security check points
PL350335A1 (en) 1999-02-18 2002-12-02 Orbis Patents Ltd Credit card system and method
US6731778B1 (en) 1999-03-31 2004-05-04 Oki Electric Industry Co, Ltd. Photographing apparatus and monitoring system using same
US6402028B1 (en) 1999-04-06 2002-06-11 Visa International Service Association Integrated production of smart cards
US6227447B1 (en) 1999-05-10 2001-05-08 First Usa Bank, Na Cardless payment system
US7127605B1 (en) 1999-05-10 2006-10-24 Axalto, Inc. Secure sharing of application methods on a microcontroller
US6845498B1 (en) 1999-05-11 2005-01-18 Microsoft Corporation Method and apparatus for sharing data files among run time environment applets in an integrated circuit card
US6504945B1 (en) 1999-07-13 2003-01-07 Hewlett-Packard Company System for promoting correct finger placement in a fingerprint reader
US7908216B1 (en) 1999-07-22 2011-03-15 Visa International Service Association Internet payment, authentication and loading system using virtual smart card
US6324271B1 (en) 1999-08-17 2001-11-27 Nortel Networks Limited System and method for authentication of caller identification
SE515327C2 (sv) 1999-08-27 2001-07-16 Ericsson Telefon Ab L M Anordning för att utföra säkra transaktioner i en kommunikationsanordning
US7085931B1 (en) 1999-09-03 2006-08-01 Secure Computing Corporation Virtual smart card system and method
US6834271B1 (en) 1999-09-24 2004-12-21 Kryptosima Apparatus for and method of secure ATM debit card and credit card payment transactions via the internet
US7319986B2 (en) 1999-09-28 2008-01-15 Bank Of America Corporation Dynamic payment cards and related management systems and associated methods
US6910627B1 (en) 1999-09-29 2005-06-28 Canon Kabushiki Kaisha Smart card systems and electronic ticketing methods
JP2001195368A (ja) 1999-11-01 2001-07-19 Sony Corp 認証情報通信システムおよび認証情報通信方法、携帯情報処理装置、並びにプログラム提供媒体
US8794509B2 (en) 1999-11-05 2014-08-05 Lead Core Fund, L.L.C. Systems and methods for processing a payment authorization request over disparate payment networks
US8814039B2 (en) 1999-11-05 2014-08-26 Lead Core Fund, L.L.C. Methods for processing a payment authorization request utilizing a network of point of sale devices
WO2001039429A1 (en) 1999-11-22 2001-05-31 Intel Corporation Integrity check values (icv) based on pseudorandom binary matrices
WO2001050429A1 (en) 2000-01-05 2001-07-12 American Express Travel Related Services Company, Inc. Smartcard internet authorization system
CN1364276A (zh) 2000-01-10 2002-08-14 塔里安股份有限公司 利用组织学和生理学的生物检测标记进行验证和开启的装置
US20010034702A1 (en) 2000-02-04 2001-10-25 Mockett Gregory P. System and method for dynamically issuing and processing transaction specific digital credit or debit cards
WO2001061604A1 (en) 2000-02-16 2001-08-23 Zipcar, Inc Systems and methods for controlling vehicle access
US8150767B2 (en) 2000-02-16 2012-04-03 Mastercard International Incorporated System and method for conducting electronic commerce with a remote wallet server
US6779115B1 (en) 2000-02-18 2004-08-17 Digital5, Inc. Portable device using a smart card to receive and decrypt digital data
AU2001239945A1 (en) 2000-02-29 2001-09-12 E-Scoring, Inc. Systems and methods enabling anonymous credit transactions
US6852031B1 (en) 2000-11-22 2005-02-08 Igt EZ pay smart card and tickets system
AU2001253502A1 (en) 2000-04-14 2001-10-30 American Express Travel Related Services Company, Inc. A system and method for using loyalty points
AU2001257280C1 (en) 2000-04-24 2009-01-15 Visa International Service Association Online payer authentication service
US7933589B1 (en) 2000-07-13 2011-04-26 Aeritas, Llc Method and system for facilitation of wireless e-commerce transactions
US6631197B1 (en) 2000-07-24 2003-10-07 Gn Resound North America Corporation Wide audio bandwidth transduction method and device
US20020112156A1 (en) 2000-08-14 2002-08-15 Gien Peter H. System and method for secure smartcard issuance
ATE317572T1 (de) 2000-08-17 2006-02-15 Dexrad Pty Ltd Übertragung von daten zur echtheitsprüfung
US7689832B2 (en) 2000-09-11 2010-03-30 Sentrycom Ltd. Biometric-based system and method for enabling authentication of electronic messages sent over a network
US7006986B1 (en) 2000-09-25 2006-02-28 Ecardless Bancorp, Ltd. Order file processes for purchasing on the internet using verified order information
US6873260B2 (en) 2000-09-29 2005-03-29 Kenneth J. Lancos System and method for selectively allowing the passage of a guest through a region within a coverage area
US6877656B1 (en) 2000-10-24 2005-04-12 Capital One Financial Corporation Systems, methods, and apparatus for instant issuance of a credit card
US6721706B1 (en) 2000-10-30 2004-04-13 Koninklijke Philips Electronics N.V. Environment-responsive user interface/entertainment device that simulates personal interaction
US7069435B2 (en) 2000-12-19 2006-06-27 Tricipher, Inc. System and method for authentication in a crypto-system utilizing symmetric and asymmetric crypto-keys
US7606771B2 (en) 2001-01-11 2009-10-20 Cardinalcommerce Corporation Dynamic number authentication for credit/debit cards
EP1223565A1 (en) 2001-01-12 2002-07-17 Motorola, Inc. Transaction system, portable device, terminal and methods of transaction
US20020093530A1 (en) 2001-01-17 2002-07-18 Prasad Krothapalli Automatic filling and submission of completed forms
US20070198432A1 (en) 2001-01-19 2007-08-23 Pitroda Satyan G Transactional services
US20020152116A1 (en) 2001-01-30 2002-10-17 Yan Kent J. Method and system for generating fixed and/or dynamic rebates in credit card type transactions
US20020158123A1 (en) 2001-01-30 2002-10-31 Allen Rodney F. Web-based smart card system and method for maintaining status information and verifying eligibility
US7181017B1 (en) 2001-03-23 2007-02-20 David Felsher System and method for secure three-party communications
DE60128785T2 (de) 2001-04-02 2008-01-31 Motorola, Inc., Schaumburg Aktivieren und Deaktivieren von Softwarefunktionen
US7290709B2 (en) 2001-04-10 2007-11-06 Erica Tsai Information card system
US7044394B2 (en) 2003-12-17 2006-05-16 Kerry Dennis Brown Programmable magnetic data storage card
US20020153424A1 (en) 2001-04-19 2002-10-24 Chuan Li Method and apparatus of secure credit card transaction
US20040015958A1 (en) 2001-05-15 2004-01-22 Veil Leonard Scott Method and system for conditional installation and execution of services in a secure computing environment
US7206806B2 (en) 2001-05-30 2007-04-17 Pineau Richard A Method and system for remote utilizing a mobile device to share data objects
DE10127511A1 (de) 2001-06-06 2003-01-02 Wincor Nixdorf Gmbh & Co Kg Schreib-/Lesegerät für eine Ausweis- oder Kreditkarte vom RFID-Typ
US20030167350A1 (en) 2001-06-07 2003-09-04 Curl Corporation Safe I/O through use of opaque I/O objects
AUPR559201A0 (en) 2001-06-08 2001-07-12 Canon Kabushiki Kaisha Card reading device for service access
US6834795B1 (en) 2001-06-29 2004-12-28 Sun Microsystems, Inc. Secure user authentication to computing resource via smart card
US7762457B2 (en) 2001-07-10 2010-07-27 American Express Travel Related Services Company, Inc. System and method for dynamic fob synchronization and personalization
US7993197B2 (en) 2001-08-10 2011-08-09 Igt Flexible loyalty points programs
US8266451B2 (en) 2001-08-31 2012-09-11 Gemalto Sa Voice activated smart card
US20030055727A1 (en) 2001-09-18 2003-03-20 Walker Jay S. Method and apparatus for facilitating the provision of a benefit to a customer of a retailer
US7373515B2 (en) 2001-10-09 2008-05-13 Wireless Key Identification Systems, Inc. Multi-factor authentication system
JP3975720B2 (ja) 2001-10-23 2007-09-12 株式会社日立製作所 Icカード、顧客情報分析システムおよび顧客情報分析結果提供方法
US6934861B2 (en) 2001-11-06 2005-08-23 Crosscheck Identification Systems International, Inc. National identification card system and biometric identity verification method for negotiating transactions
US6641050B2 (en) 2001-11-06 2003-11-04 International Business Machines Corporation Secure credit card
US7243853B1 (en) 2001-12-04 2007-07-17 Visa U.S.A. Inc. Method and system for facilitating memory and application management on a secured token
US8108687B2 (en) 2001-12-12 2012-01-31 Valve Corporation Method and system for granting access to system and content
FR2834403B1 (fr) 2001-12-27 2004-02-06 France Telecom Systeme cryptographique de signature de groupe
JP3820999B2 (ja) 2002-01-25 2006-09-13 ソニー株式会社 近接通信システム及び近接通信方法、データ管理装置及びデータ管理方法、記憶媒体、並びにコンピュータ・プログラム
SE524778C2 (sv) 2002-02-19 2004-10-05 Douglas Lundholm Förfarande och arrangemang för att skydda mjukvara för otillbörlig användning eller kopiering
US6905411B2 (en) 2002-02-27 2005-06-14 Igt Player authentication for cashless gaming machine instruments
US20030208449A1 (en) 2002-05-06 2003-11-06 Yuanan Diao Credit card fraud prevention system and method using secure electronic credit card
US7900048B2 (en) 2002-05-07 2011-03-01 Sony Ericsson Mobile Communications Ab Method for loading an application in a device, device and smart card therefor
CN100440195C (zh) 2002-05-10 2008-12-03 斯伦贝谢(北京)智能卡科技有限公司 智能卡更换方法及其更换系统
US8010405B1 (en) 2002-07-26 2011-08-30 Visa Usa Inc. Multi-application smart card device software solution for smart cardholder reward selection and redemption
US20040127256A1 (en) 2002-07-30 2004-07-01 Scott Goldthwaite Mobile device equipped with a contactless smart card reader/writer
US7697920B1 (en) 2006-05-05 2010-04-13 Boojum Mobile System and method for providing authentication and authorization utilizing a personal wireless communication device
EP3547599A1 (en) 2002-08-06 2019-10-02 Apple Inc. Methods for secure enrollment and backup of personal identity credentials into electronic devices
JP4553565B2 (ja) 2002-08-26 2010-09-29 パナソニック株式会社 電子バリューの認証方式と認証システムと装置
CZ2005209A3 (cs) 2002-09-10 2005-12-14 Ivi Smart Technologies, Inc. Bezpečné biometrické ověření identity
US7306143B2 (en) 2002-09-20 2007-12-11 Cubic Corporation Dynamic smart card/media imaging
US9710804B2 (en) 2012-10-07 2017-07-18 Andrew H B Zhou Virtual payment cards issued by banks for mobile and wearable devices
US8985442B1 (en) 2011-07-18 2015-03-24 Tiger T G Zhou One-touch payment using haptic control via a messaging and calling multimedia system on mobile device and wearable device, currency token interface, point of sale device, and electronic payment card
WO2004036492A2 (en) 2002-10-16 2004-04-29 Sci-Tel Ltd. Smart card network interface device
US9251518B2 (en) 2013-03-15 2016-02-02 Live Nation Entertainment, Inc. Centralized and device-aware ticket-transfer system and methods
US9740988B1 (en) 2002-12-09 2017-08-22 Live Nation Entertainment, Inc. System and method for using unique device indentifiers to enhance security
AU2003283760A1 (en) 2003-01-14 2004-08-10 Koninklijke Philips Electronics N.V. Method and terminal for detecting fake and/or modified smart card
US7453439B1 (en) 2003-01-16 2008-11-18 Forward Input Inc. System and method for continuous stroke word-based text input
US20050195975A1 (en) 2003-01-21 2005-09-08 Kevin Kawakita Digital media distribution cryptography using media ticket smart cards
US8589335B2 (en) 2003-04-21 2013-11-19 Visa International Service Association Smart card personalization assistance tool
WO2004102353A2 (en) 2003-05-12 2004-11-25 Gtech Rhode Island Corporation Method and system for authentication
US7949559B2 (en) 2003-05-27 2011-05-24 Citicorp Credit Services, Inc. Credit card rewards program system and method
US8200775B2 (en) 2005-02-01 2012-06-12 Newsilike Media Group, Inc Enhanced syndication
JP4744106B2 (ja) 2003-08-06 2011-08-10 パナソニック株式会社 セキュアデバイス、情報処理端末、通信システム及び通信方法
US20050075985A1 (en) 2003-10-03 2005-04-07 Brian Cartmell Voice authenticated credit card purchase verification
FI20031482A7 (fi) 2003-10-10 2005-04-11 Open Bit Oy Ltd Maksutapahtumatietojen prosessointi
US7597250B2 (en) 2003-11-17 2009-10-06 Dpd Patent Trust Ltd. RFID reader with multiple interfaces
US20050138387A1 (en) 2003-12-19 2005-06-23 Lam Wai T. System and method for authorizing software use
US7357309B2 (en) 2004-01-16 2008-04-15 Telefonaktiebolaget Lm Ericsson (Publ) EMV transactions in mobile terminals
US7165727B2 (en) 2004-02-24 2007-01-23 Sun Microsystems, Inc. Method and apparatus for installing an application onto a smart card
US7374099B2 (en) 2004-02-24 2008-05-20 Sun Microsystems, Inc. Method and apparatus for processing an application identifier from a smart card
US7584153B2 (en) 2004-03-15 2009-09-01 Qsecure, Inc. Financial transactions with dynamic card verification values
US7472829B2 (en) 2004-12-10 2009-01-06 Qsecure, Inc. Payment card with internally generated virtual account numbers for its magnetic stripe encoder and user display
EP1728219A1 (de) 2004-03-19 2006-12-06 Roger Marcel Humbel Alles-schlüssel bzw. einstell software liste in handy (pass-partout) für funk-fahrrad-schlüsser, autos, häuser, rfid-tags mit zulassungs- und zahlungsverkehrs-funktion all in one remote key
US20140019352A1 (en) 2011-02-22 2014-01-16 Visa International Service Association Multi-purpose virtual card transaction apparatuses, methods and systems
US7748617B2 (en) 2004-04-12 2010-07-06 Gray R O'neal Electronic identification system
US8762283B2 (en) 2004-05-03 2014-06-24 Visa International Service Association Multiple party benefit from an online authentication service
CA2541639C (en) 2004-05-03 2011-04-19 Research In Motion Limited System and method for application authorization
US7703142B1 (en) 2004-05-06 2010-04-20 Sprint Communications Company L.P. Software license authorization system
US7660779B2 (en) 2004-05-12 2010-02-09 Microsoft Corporation Intelligent autofill
GB0411777D0 (en) 2004-05-26 2004-06-30 Crypomathic Ltd Computationally asymmetric cryptographic systems
US7314165B2 (en) 2004-07-01 2008-01-01 American Express Travel Related Services Company, Inc. Method and system for smellprint recognition biometrics on a smartcard
US7175076B1 (en) 2004-07-07 2007-02-13 Diebold Self-Service Systems Division Of Diebold, Incorporated Cash dispensing automated banking machine user interface system and method
US8439271B2 (en) 2004-07-15 2013-05-14 Mastercard International Incorporated Method and system using a bitmap for passing contactless payment card transaction variables in standardized data formats
WO2006019990A2 (en) 2004-07-15 2006-02-23 Mastercard International Incorporated Contactless payment card reader with a frusto-conical operating volume
US7287692B1 (en) 2004-07-28 2007-10-30 Cisco Technology, Inc. System and method for securing transactions in a contact center environment
EP1630712A1 (en) 2004-08-24 2006-03-01 Sony Deutschland GmbH Method for operating a near field communication system
BRPI0514159A2 (pt) 2004-08-27 2008-11-25 Victorion Technology Co Ltd dispositivo transmissor de comunicaÇço sem fio por conduÇço pelo osso nasal, sistema transmissor de comunicaÇço sem fio por conduÇço pelo osso nasal, e auxiliar auditivo de conduÇço pelo osso nasal
US20060047954A1 (en) 2004-08-30 2006-03-02 Axalto Inc. Data access security implementation using the public key mechanism
US7375616B2 (en) 2004-09-08 2008-05-20 Nokia Corporation Electronic near field communication enabled multifunctional device and method of its operation
US7270276B2 (en) 2004-09-29 2007-09-18 Sap Ag Multi-application smartcard
US20060085848A1 (en) 2004-10-19 2006-04-20 Intel Corporation Method and apparatus for securing communications between a smartcard and a terminal
US7748636B2 (en) 2004-11-16 2010-07-06 Dpd Patent Trust Ltd. Portable identity card reader system for physical and logical access
GB2410113A (en) 2004-11-29 2005-07-20 Morse Group Ltd A system and method of accessing banking services via a mobile telephone
US8224753B2 (en) 2004-12-07 2012-07-17 Farsheed Atef System and method for identity verification and management
US7232073B1 (en) 2004-12-21 2007-06-19 Sun Microsystems, Inc. Smart card with multiple applications
GB0428543D0 (en) 2004-12-31 2005-02-09 British Telecomm Control of data exchange
US20130104251A1 (en) 2005-02-01 2013-04-25 Newsilike Media Group, Inc. Security systems and methods for use with structured and unstructured data
US8347088B2 (en) 2005-02-01 2013-01-01 Newsilike Media Group, Inc Security systems and methods for use with structured and unstructured data
US8200700B2 (en) 2005-02-01 2012-06-12 Newsilike Media Group, Inc Systems and methods for use of structured and unstructured distributed data
DE102005004902A1 (de) 2005-02-02 2006-08-10 Utimaco Safeware Ag Verfahren zur Anmeldung eines Nutzers an einem Computersystem
US7581678B2 (en) 2005-02-22 2009-09-01 Tyfone, Inc. Electronic transaction card
US7628322B2 (en) 2005-03-07 2009-12-08 Nokia Corporation Methods, system and mobile device capable of enabling credit card personalization using a wireless network
EP3291156B1 (en) 2005-03-07 2018-12-26 Nokia Technologies Oy Method and mobile terminal device including smartcard module and near field communications means
US7128274B2 (en) 2005-03-24 2006-10-31 International Business Machines Corporation Secure credit card with near field communications
US8266441B2 (en) 2005-04-22 2012-09-11 Bank Of America Corporation One-time password credit/debit card
WO2006119184A2 (en) 2005-05-04 2006-11-09 Tricipher, Inc. Protecting one-time-passwords against man-in-the-middle attacks
US20080035738A1 (en) 2005-05-09 2008-02-14 Mullen Jeffrey D Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card
US7793851B2 (en) 2005-05-09 2010-09-14 Dynamics Inc. Dynamic credit card with magnetic stripe and embedded encoder and methods for using the same to provide a copy-proof credit card
CA2608707A1 (en) 2005-05-16 2006-11-23 Mastercard International Incorporated Method and system for using contactless payment cards in a transit system
US20060280338A1 (en) 2005-06-08 2006-12-14 Xerox Corporation Systems and methods for the visually impared
US8583454B2 (en) 2005-07-28 2013-11-12 Beraja Ip, Llc Medical claims fraud prevention system including photograph records identification and associated methods
US8762263B2 (en) 2005-09-06 2014-06-24 Visa U.S.A. Inc. System and method for secured account numbers in proximity devices
US20070067833A1 (en) 2005-09-20 2007-03-22 Colnot Vincent C Methods and Apparatus for Enabling Secure Network-Based Transactions
US8245292B2 (en) 2005-11-16 2012-08-14 Broadcom Corporation Multi-factor authentication using a smartcard
JP4435076B2 (ja) 2005-11-18 2010-03-17 フェリカネットワークス株式会社 携帯端末,データ通信方法,およびコンピュータプログラム
US7568631B2 (en) 2005-11-21 2009-08-04 Sony Corporation System, apparatus and method for obtaining one-time credit card numbers using a smart card
US8511547B2 (en) 2005-12-22 2013-08-20 Mastercard International Incorporated Methods and systems for two-factor authentication using contactless chip cards or devices and mobile devices or dedicated personal readers
FR2895608B1 (fr) 2005-12-23 2008-03-21 Trusted Logic Sa Procede pour la realisation d'un compteur securise sur un systeme informatique embarque disposant d'une carte a puce
US8352323B2 (en) 2007-11-30 2013-01-08 Blaze Mobile, Inc. Conducting an online payment transaction using an NFC enabled mobile communication device
US8559987B1 (en) 2005-12-31 2013-10-15 Blaze Mobile, Inc. Wireless bidirectional communications between a mobile device and associated secure element
US7775427B2 (en) 2005-12-31 2010-08-17 Broadcom Corporation System and method for binding a smartcard and a smartcard reader
US8224018B2 (en) 2006-01-23 2012-07-17 Digimarc Corporation Sensing data from physical objects
US9137012B2 (en) 2006-02-03 2015-09-15 Emc Corporation Wireless authentication methods and apparatus
US20070224969A1 (en) 2006-03-24 2007-09-27 Rao Bindu R Prepaid simcard for automatically enabling services
US7380710B2 (en) 2006-04-28 2008-06-03 Qsecure, Inc. Payment card preloaded with unique numbers
US7571471B2 (en) 2006-05-05 2009-08-04 Tricipher, Inc. Secure login using a multifactor split asymmetric crypto-key with persistent key security
EP1855229B1 (fr) 2006-05-10 2010-08-11 Inside Contactless Procédé de routage de données sortantes et entrantes dans un chipset NFC
DE602006008600D1 (de) 2006-06-29 2009-10-01 Incard Sa Verfahren zur Diversifizierung eines Schlüssels auf einer Chipkarte
US9985950B2 (en) 2006-08-09 2018-05-29 Assa Abloy Ab Method and apparatus for making a decision on a card
GB0616331D0 (en) 2006-08-16 2006-09-27 Innovision Res & Tech Plc Near Field RF Communicators And Near Field Communications Enabled Devices
US20080072303A1 (en) 2006-09-14 2008-03-20 Schlumberger Technology Corporation Method and system for one time password based authentication and integrated remote access
US20080071681A1 (en) 2006-09-15 2008-03-20 Khalid Atm Shafiqul Dynamic Credit and Check Card
US8322624B2 (en) 2007-04-10 2012-12-04 Feinics Amatech Teoranta Smart card with switchable matching antenna
US8738485B2 (en) 2007-12-28 2014-05-27 Visa U.S.A. Inc. Contactless prepaid product for transit fare collection
WO2008042302A2 (en) 2006-09-29 2008-04-10 Narian Technologies Corp. Apparatus and method using near field communications
US8474028B2 (en) 2006-10-06 2013-06-25 Fmr Llc Multi-party, secure multi-channel authentication
GB2443234B8 (en) 2006-10-24 2009-01-28 Innovision Res & Tech Plc Near field RF communicators and near field RF communications enabled devices
JP5684475B2 (ja) 2006-10-31 2015-03-11 ソリコア インコーポレイテッドSOLICORE,Incorporated 電池式デバイス
US8267313B2 (en) 2006-10-31 2012-09-18 American Express Travel Related Services Company, Inc. System and method for providing a gift card which affords benefits beyond what is purchased
US8682791B2 (en) 2006-10-31 2014-03-25 Discover Financial Services Redemption of credit card rewards at a point of sale
US9251637B2 (en) 2006-11-15 2016-02-02 Bank Of America Corporation Method and apparatus for using at least a portion of a one-time password as a dynamic card verification value
US8365258B2 (en) 2006-11-16 2013-01-29 Phonefactor, Inc. Multi factor authentication
CN101192295A (zh) 2006-11-30 2008-06-04 讯想科技股份有限公司 芯片信用卡网络交易系统与方法
US8041954B2 (en) 2006-12-07 2011-10-18 Paul Plesman Method and system for providing a secure login solution using one-time passwords
US20080162312A1 (en) 2006-12-29 2008-07-03 Motorola, Inc. Method and system for monitoring secure applet events during contactless rfid/nfc communication
US7594605B2 (en) 2007-01-10 2009-09-29 At&T Intellectual Property I, L.P. Credit card transaction servers, methods and computer program products employing wireless terminal location and registered purchasing locations
GB2442249B (en) 2007-02-20 2008-09-10 Cryptomathic As Authentication device and method
US8095974B2 (en) 2007-02-23 2012-01-10 At&T Intellectual Property I, L.P. Methods, systems, and products for identity verification
US8463711B2 (en) 2007-02-27 2013-06-11 Igt Methods and architecture for cashless system security
US9081948B2 (en) 2007-03-13 2015-07-14 Red Hat, Inc. Configurable smartcard
US20080223918A1 (en) 2007-03-15 2008-09-18 Microsoft Corporation Payment tokens
WO2008114931A1 (en) 2007-03-16 2008-09-25 Lg Electronics Inc. Performing contactless applications in battery off mode
US8285329B1 (en) 2007-04-02 2012-10-09 Sprint Communications Company L.P. Mobile device-based control of smart card operation
US8667285B2 (en) 2007-05-31 2014-03-04 Vasco Data Security, Inc. Remote authentication and transaction signatures
US7739169B2 (en) 2007-06-25 2010-06-15 Visa U.S.A. Inc. Restricting access to compromised account information
US20120252350A1 (en) 2007-07-24 2012-10-04 Allan Steinmetz Vehicle safety device for reducing driver distractions
US20090037275A1 (en) 2007-08-03 2009-02-05 Pollio Michael J Consolidated membership/rewards card system
US8235825B2 (en) 2007-08-14 2012-08-07 John B. French Smart card holder for automated gaming system and gaming cards
WO2009025605A2 (en) 2007-08-19 2009-02-26 Yubico Ab Device and method for generating dynamic credit card data
US7748609B2 (en) 2007-08-31 2010-07-06 Gemalto Inc. System and method for browser based access to smart cards
WO2009039419A1 (en) 2007-09-21 2009-03-26 Wireless Dynamics, Inc. Wireless smart card and integrated personal area network, near field communication and contactless payment system
US8249654B1 (en) 2007-09-27 2012-08-21 Sprint Communications Company L.P. Dynamic smart card application loading
US8095113B2 (en) 2007-10-17 2012-01-10 First Data Corporation Onetime passwords for smart chip cards
GB2457221A (en) 2007-10-17 2009-08-12 Vodafone Plc Smart Card Web Server (SCWS) administration within a plurality of security domains
FR2922701B1 (fr) 2007-10-23 2009-11-20 Inside Contacless Procede de personnalisation securise d'un chipset nfc
US7652578B2 (en) 2007-10-29 2010-01-26 Motorola, Inc. Detection apparatus and method for near field communication devices
US8135648B2 (en) 2007-11-01 2012-03-13 Gtech Corporation Authentication of lottery tickets, game machine credit vouchers, and other items
US20090132417A1 (en) 2007-11-15 2009-05-21 Ebay Inc. System and method for selecting secure card numbers
US9639796B2 (en) 2007-12-24 2017-05-02 Dynamics Inc. Cards and devices with magnetic emulators with zoning control and advanced interiors
WO2009089099A1 (en) 2008-01-04 2009-07-16 M2 International Ltd. Dynamic card verification value
GB0801225D0 (en) 2008-01-23 2008-02-27 Innovision Res & Tech Plc Near field RF communications
US20090192935A1 (en) 2008-01-30 2009-07-30 Kent Griffin One step near field communication transactions
WO2009102640A1 (en) 2008-02-12 2009-08-20 Cardiac Pacemakers, Inc. Systems and methods for controlling wireless signal transfers between ultrasound-enabled medical devices
US9947002B2 (en) 2008-02-15 2018-04-17 First Data Corporation Secure authorization of contactless transaction
US8302167B2 (en) 2008-03-11 2012-10-30 Vasco Data Security, Inc. Strong authentication token generating one-time passwords and signatures upon server credential verification
ES2386164T3 (es) 2008-03-27 2012-08-10 Motorola Mobility, Inc. Método y aparato para la selección automática de una aplicación de comunicación de campo cercano en un dispositivo electrónico
ITMI20080536A1 (it) 2008-03-28 2009-09-29 Incard Sa Metodo per proteggere un file cap per una carta a circuito integrato.
US8024576B2 (en) 2008-03-31 2011-09-20 International Business Machines Corporation Method and system for authenticating users with a one time password using an image reader
US8365988B1 (en) 2008-04-11 2013-02-05 United Services Automobile Association (Usaa) Dynamic credit card security code via mobile device
US8347112B2 (en) 2008-05-08 2013-01-01 Texas Instruments Incorporated Encryption/decryption engine with secure modes for key decryption and key derivation
US9082117B2 (en) 2008-05-17 2015-07-14 David H. Chin Gesture based authentication for wireless payment by a mobile electronic device
US8099332B2 (en) 2008-06-06 2012-01-17 Apple Inc. User interface for application management for a mobile device
EP2139196A1 (en) 2008-06-26 2009-12-30 France Telecom Method and system for remotely blocking/unblocking NFC applications on a terminal
US8229853B2 (en) 2008-07-24 2012-07-24 International Business Machines Corporation Dynamic itinerary-driven profiling for preventing unauthorized card transactions
US8662401B2 (en) 2008-07-25 2014-03-04 First Data Corporation Mobile payment adoption by adding a dedicated payment button to mobile device form factors
US8740073B2 (en) 2008-08-01 2014-06-03 Mastercard International Incorporated Methods, systems and computer readable media for storing and redeeming electronic certificates using a wireless smart card
US8706622B2 (en) 2008-08-05 2014-04-22 Visa U.S.A. Inc. Account holder demand account update
US8438382B2 (en) 2008-08-06 2013-05-07 Symantec Corporation Credential management system and method
US20100033310A1 (en) 2008-08-08 2010-02-11 Narendra Siva G Power negotation for small rfid card
CA2733522C (en) 2008-08-08 2013-10-01 Assa Abloy Ab Directional sensing mechanism and communications authentication
EP2324445B1 (en) 2008-08-20 2019-03-20 Xcard Holdings, LLC Secure smart card system
US8103249B2 (en) 2008-08-23 2012-01-24 Visa U.S.A. Inc. Credit card imaging for mobile payment and other applications
US10970777B2 (en) 2008-09-15 2021-04-06 Mastercard International Incorporated Apparatus and method for bill payment card enrollment
US9037513B2 (en) 2008-09-30 2015-05-19 Apple Inc. System and method for providing electronic event tickets
US20100078471A1 (en) 2008-09-30 2010-04-01 Apple Inc. System and method for processing peer-to-peer financial transactions
US20100094754A1 (en) 2008-10-13 2010-04-15 Global Financial Passport, Llc Smartcard based secure transaction systems and methods
US20100095130A1 (en) 2008-10-13 2010-04-15 Global Financial Passport, Llc Smartcards for secure transaction systems
US8689013B2 (en) 2008-10-21 2014-04-01 G. Wouter Habraken Dual-interface key management
CN101729502B (zh) 2008-10-23 2012-09-05 中兴通讯股份有限公司 密钥分发方法和系统
US8371501B1 (en) 2008-10-27 2013-02-12 United Services Automobile Association (Usaa) Systems and methods for a wearable user authentication factor
EP2182439A1 (en) 2008-10-28 2010-05-05 Gemalto SA Method of managing data sent over the air to an applet having a restricted interface
US20100114731A1 (en) 2008-10-30 2010-05-06 Kingston Tamara S ELECTRONIC WALLET ("eWallet")
US9231928B2 (en) 2008-12-18 2016-01-05 Bce Inc. Validation method and system for use in securing nomadic electronic transactions
EP2199992A1 (en) 2008-12-19 2010-06-23 Gemalto SA Secure activation before contactless banking smart card transaction
US10354321B2 (en) 2009-01-22 2019-07-16 First Data Corporation Processing transactions with an extended application ID and dynamic cryptograms
US9065812B2 (en) 2009-01-23 2015-06-23 Microsoft Technology Licensing, Llc Protecting transactions
EP2211481B1 (en) 2009-01-26 2014-09-10 Motorola Mobility LLC Wireless communication device for providing at least one near field communication service
US9509436B2 (en) 2009-01-29 2016-11-29 Cubic Corporation Protection of near-field communication exchanges
EP2219374A1 (en) 2009-02-13 2010-08-18 Irdeto Access B.V. Securely providing a control word from a smartcard to a conditional access module
CN103152080B (zh) 2009-02-26 2015-12-23 中兴通讯股份有限公司 支持增强型近场通信的终端及其处理方法
US20100240413A1 (en) 2009-03-21 2010-09-23 Microsoft Corporation Smart Card File System
US8567670B2 (en) 2009-03-27 2013-10-29 Intersections Inc. Dynamic card verification values and credit transactions
JP5262941B2 (ja) 2009-04-10 2013-08-14 ソニー株式会社 認証装置、認証方法、及びプログラム
EP2199965A1 (en) 2009-04-22 2010-06-23 Euro-Wallet B.V. Payment transaction client, server and system
US8893967B2 (en) 2009-05-15 2014-11-25 Visa International Service Association Secure Communication of payment information to merchants using a verification token
US8417231B2 (en) 2009-05-17 2013-04-09 Qualcomm Incorporated Method and apparatus for programming a mobile device with multiple service accounts
US8391719B2 (en) 2009-05-22 2013-03-05 Motorola Mobility Llc Method and system for conducting communication between mobile devices
US20100312635A1 (en) 2009-06-08 2010-12-09 Cervenka Karen L Free sample coupon card
US20100312634A1 (en) 2009-06-08 2010-12-09 Cervenka Karen L Coupon card point of service terminal processing
US10304069B2 (en) 2009-07-29 2019-05-28 Shopkick, Inc. Method and system for presentment and redemption of personalized discounts
US8186602B2 (en) 2009-08-18 2012-05-29 On Track Innovations, Ltd. Multi-application contactless smart card
US20110060631A1 (en) 2009-09-04 2011-03-10 Bank Of America Redemption of customer benefit offers based on goods identification
US9373141B1 (en) 2009-09-23 2016-06-21 Verient, Inc. System and method for automatically filling webpage fields
US8317094B2 (en) 2009-09-23 2012-11-27 Mastercard International Incorporated Methods and systems for displaying loyalty program information on a payment card
US8830866B2 (en) 2009-09-30 2014-09-09 Apple Inc. Methods and apparatus for solicited activation for protected wireless networking
US20110084132A1 (en) 2009-10-08 2011-04-14 At&T Intellectual Property I, L.P. Devices, Systems and Methods for Secure Remote Medical Diagnostics
US9307065B2 (en) 2009-10-09 2016-04-05 Panasonic Intellectual Property Management Co., Ltd. Method and apparatus for processing E-mail and outgoing calls
US8806592B2 (en) 2011-01-21 2014-08-12 Authentify, Inc. Method for secure user and transaction authentication and risk management
US8843757B2 (en) 2009-11-12 2014-09-23 Ca, Inc. One time PIN generation
US8799668B2 (en) 2009-11-23 2014-08-05 Fred Cheng Rubbing encryption algorithm and security attack safe OTP token
US9225526B2 (en) 2009-11-30 2015-12-29 Red Hat, Inc. Multifactor username based authentication
US9258715B2 (en) 2009-12-14 2016-02-09 Apple Inc. Proactive security for mobile devices
EP2336986A1 (en) 2009-12-17 2011-06-22 Gemalto SA Method of personalizing an application embedded in a secured electronic token
US10049356B2 (en) 2009-12-18 2018-08-14 First Data Corporation Authentication of card-not-present transactions
US9324066B2 (en) 2009-12-21 2016-04-26 Verizon Patent And Licensing Inc. Method and system for providing virtual credit card services
US8615468B2 (en) 2010-01-27 2013-12-24 Ca, Inc. System and method for generating a dynamic card value
CA2694500C (en) 2010-02-24 2015-07-07 Diversinet Corp. Method and system for secure communication
US8433914B1 (en) 2010-02-25 2013-04-30 Emc Corporation Multi-channel transaction signing
US10255601B2 (en) 2010-02-25 2019-04-09 Visa International Service Association Multifactor authentication using a directory server
US9129270B2 (en) 2010-03-02 2015-09-08 Gonow Technologies, Llc Portable E-wallet and universal card
US9317018B2 (en) 2010-03-02 2016-04-19 Gonow Technologies, Llc Portable e-wallet and universal card
SI23227A (sl) 2010-03-10 2011-05-31 Margento R&D D.O.O. Brezžični mobilni transakcijski sistem in postopek izvedbe transakcije z mobilnim telefonom
US20110238564A1 (en) 2010-03-26 2011-09-29 Kwang Hyun Lim System and Method for Early Detection of Fraudulent Transactions
EP2556596B1 (en) 2010-04-05 2018-05-23 Mastercard International Incorporated Systems, methods, and computer readable media for performing multiple transactions through a single near field communication (nfc) tap
US10304051B2 (en) 2010-04-09 2019-05-28 Paypal, Inc. NFC mobile wallet processing systems and methods
US9122964B2 (en) 2010-05-14 2015-09-01 Mark Krawczewicz Batteryless stored value card with display
US20120109735A1 (en) 2010-05-14 2012-05-03 Mark Stanley Krawczewicz Mobile Payment System with Thin Film Display
US9047531B2 (en) 2010-05-21 2015-06-02 Hand Held Products, Inc. Interactive user interface for capturing a document in an image signal
TWI504229B (zh) 2010-05-27 2015-10-11 Mstar Semiconductor Inc 支援電子錢包功能之行動裝置
WO2011153505A1 (en) 2010-06-04 2011-12-08 Visa International Service Association Payment tokenization apparatuses, methods and systems
WO2012000091A1 (en) 2010-06-28 2012-01-05 Lionstone Capital Corporation Systems and methods for diversification of encryption algorithms and obfuscation symbols, symbol spaces and/or schemas
US8723941B1 (en) 2010-06-29 2014-05-13 Bank Of America Corporation Handicap-accessible ATM
CN103109259A (zh) 2010-07-01 2013-05-15 以谢·白南斯托克 位置感知移动连接及信息交换系统
US8500031B2 (en) 2010-07-29 2013-08-06 Bank Of America Corporation Wearable article having point of sale payment functionality
US9916572B2 (en) 2010-08-18 2018-03-13 International Business Machines Corporation Payment card processing system
US8312519B1 (en) 2010-09-30 2012-11-13 Daniel V Bailey Agile OTP generation
US8799087B2 (en) 2010-10-27 2014-08-05 Mastercard International Incorporated Systems, methods, and computer readable media for utilizing one or more preferred application lists in a wireless device reader
US9965756B2 (en) 2013-02-26 2018-05-08 Digimarc Corporation Methods and arrangements for smartphone payments
CN102467789A (zh) 2010-11-18 2012-05-23 卓望数码技术(深圳)有限公司 一种零售点转账作业系统及交易数据加密传输方法
US9004365B2 (en) 2010-11-23 2015-04-14 X-Card Holdings, Llc One-time password card for secure transactions
US20120143754A1 (en) 2010-12-03 2012-06-07 Narendra Patel Enhanced credit card security apparatus and method
US8646059B1 (en) 2010-12-17 2014-02-04 Google Inc. Wallet application for interacting with a secure element application without a trusted server for authentication
US8726405B1 (en) 2010-12-23 2014-05-13 Emc Corporation Techniques for providing security using a mobile wireless communications device having data loss prevention circuitry
US8977195B2 (en) 2011-01-06 2015-03-10 Texas Insruments Incorporated Multiple NFC card applications in multiple execution environments
US8475367B1 (en) 2011-01-09 2013-07-02 Fitbit, Inc. Biometric monitoring device having a body weight sensor, and methods of operating same
WO2012097310A1 (en) 2011-01-14 2012-07-19 Visa International Service Association Healthcare prepaid payment platform apparatuses, methods and systems
WO2012104978A1 (ja) 2011-01-31 2012-08-09 富士通株式会社 通信方法、ノード、およびネットワークシステム
EP2487629B1 (en) 2011-02-10 2016-11-30 Nxp B.V. Secure smart poster
US10373160B2 (en) 2011-02-10 2019-08-06 Paypal, Inc. Fraud alerting using mobile phone location
WO2012122065A1 (en) 2011-03-04 2012-09-13 Visa International Service Association Healthcare wallet payment processing apparatuses, methods and systems
US8811959B2 (en) 2011-03-14 2014-08-19 Conner Investments, Llc Bluetooth enabled credit card with a large data storage volume
US20120238206A1 (en) 2011-03-14 2012-09-20 Research In Motion Limited Communications device providing near field communication (nfc) secure element disabling features related methods
CN102170354B (zh) 2011-04-11 2016-07-06 桂林电子科技大学 集中账号密码认证生成系统
US20120284194A1 (en) 2011-05-03 2012-11-08 Microsoft Corporation Secure card-based transactions using mobile phones or other mobile devices
EP3605432A1 (en) 2011-05-10 2020-02-05 Dynamics Inc. Systems, devices and methods for mobile payment acceptance, mobile authorizations, mobile wallets, and contactless communication mechanisms
US20120296818A1 (en) 2011-05-17 2012-11-22 Ebay Inc. Method for authorizing the activation of a spending card
US8868902B1 (en) 2013-07-01 2014-10-21 Cryptite LLC Characteristically shaped colorgram tokens in mobile transactions
EP2718886A4 (en) 2011-06-07 2015-01-14 Visa Int Service Ass APPARATUSES, METHODS AND SYSTEMS FOR SEGMENTATION IN PAYMENT CONFIDENTIALITY UNITS
US20120317628A1 (en) 2011-06-09 2012-12-13 Yeager C Douglas Systems and methods for authorizing a transaction
EP2541458B1 (en) 2011-06-27 2017-10-04 Nxp B.V. Resource management system and corresponding method
US9042814B2 (en) 2011-06-27 2015-05-26 Broadcom Corporation Measurement and reporting of received signal strength in NFC-enabled devices
US9209867B2 (en) 2011-06-28 2015-12-08 Broadcom Corporation Device for authenticating wanted NFC interactions
US8620218B2 (en) 2011-06-29 2013-12-31 Broadcom Corporation Power harvesting and use in a near field communications (NFC) device
US9026047B2 (en) 2011-06-29 2015-05-05 Broadcom Corporation Systems and methods for providing NFC secure application support in battery-off mode when no nonvolatile memory write access is available
US9390411B2 (en) 2011-07-27 2016-07-12 Murray Jarman System or method for storing credit on a value card or cellular phone rather than accepting coin change
US9075979B1 (en) 2011-08-11 2015-07-07 Google Inc. Authentication based on proximity to mobile device
CN102956068B (zh) 2011-08-25 2017-02-15 富泰华工业(深圳)有限公司 自动柜员机及其语音提示方法
CN104025137B (zh) 2011-08-30 2019-05-03 D·耶格尔 用于授权利用不可预期密码的交易的系统和方法
FR2980055B1 (fr) 2011-09-12 2013-12-27 Valeo Systemes Thermiques Dispositif de transmission de puissance inductif
US10032036B2 (en) 2011-09-14 2018-07-24 Shahab Khan Systems and methods of multidimensional encrypted data transfer
WO2013039395A1 (en) 2011-09-14 2013-03-21 Ec Solution Group B.V. Active matrix display smart card
US8977569B2 (en) 2011-09-29 2015-03-10 Raj Rao System and method for providing smart electronic wallet and reconfigurable transaction card thereof
US8577810B1 (en) 2011-09-29 2013-11-05 Intuit Inc. Secure mobile payment authorization
US9152832B2 (en) 2011-09-30 2015-10-06 Broadcom Corporation Positioning guidance for increasing reliability of near-field communications
US20140279479A1 (en) 2011-10-12 2014-09-18 C-Sam, Inc. Nfc paired bluetooth e-commerce
US10332102B2 (en) 2011-10-17 2019-06-25 Capital One Services, Llc System, method, and apparatus for a dynamic transaction card
US10510070B2 (en) 2011-10-17 2019-12-17 Capital One Services, Llc System, method, and apparatus for a dynamic transaction card
US9318257B2 (en) 2011-10-18 2016-04-19 Witricity Corporation Wireless energy transfer for packaging
EP4333554A3 (en) 2011-10-31 2024-03-13 CosmoKey Solutions GmbH & Co. KG Authentication method
US9000892B2 (en) 2011-10-31 2015-04-07 Eastman Kodak Company Detecting RFID tag and inhibiting skimming
US8818867B2 (en) 2011-11-14 2014-08-26 At&T Intellectual Property I, L.P. Security token for mobile near field communication transactions
CN104040555B (zh) 2011-11-14 2017-02-22 威斯科数据安全国际有限公司 具有安全记录特征的智能卡读取器
US9064253B2 (en) 2011-12-01 2015-06-23 Broadcom Corporation Systems and methods for providing NFC secure application support in battery on and battery off modes
US20140040139A1 (en) 2011-12-19 2014-02-06 Sequent Software, Inc. System and method for dynamic temporary payment authorization in a portable communication device
US9740342B2 (en) 2011-12-23 2017-08-22 Cirque Corporation Method for preventing interference of contactless card reader and touch functions when they are physically and logically bound together for improved authentication security
US9154903B2 (en) 2011-12-28 2015-10-06 Blackberry Limited Mobile communications device providing near field communication (NFC) card issuance features and related methods
US8880027B1 (en) 2011-12-29 2014-11-04 Emc Corporation Authenticating to a computing device with a near-field communications card
US20130179351A1 (en) 2012-01-09 2013-07-11 George Wallner System and method for an authenticating and encrypting card reader
US20130185772A1 (en) 2012-01-12 2013-07-18 Aventura Hq, Inc. Dynamically updating a session based on location data from an authentication device
US9203819B2 (en) 2012-01-18 2015-12-01 OneID Inc. Methods and systems for pairing devices
US20130191279A1 (en) 2012-01-20 2013-07-25 Bank Of America Corporation Mobile device with rewritable general purpose card
WO2013116726A1 (en) 2012-02-03 2013-08-08 Ebay Inc. Adding card to mobile wallet using nfc
KR101443960B1 (ko) 2012-02-22 2014-11-03 주식회사 팬택 사용자 인증 전자 장치 및 방법
US9020858B2 (en) 2012-02-29 2015-04-28 Google Inc. Presence-of-card code for offline payment processing system
US8898088B2 (en) 2012-02-29 2014-11-25 Google Inc. In-card access control and monotonic counters for offline payment processing system
US20130232082A1 (en) 2012-03-05 2013-09-05 Mark Stanley Krawczewicz Method And Apparatus For Secure Medical ID Card
BR122016030280A2 (pt) 2012-03-15 2019-08-27 Intel Corp dispositivo eletrônico portátil, dispositivo eletrônico e sistema
AU2013248935A1 (en) 2012-04-17 2014-08-28 Secure Nfc Pty. Ltd. NFC card lock
US20130282360A1 (en) 2012-04-20 2013-10-24 James A. Shimota Method and Apparatus for Translating and Locating Services in Multiple Languages
US9953310B2 (en) 2012-05-10 2018-04-24 Mastercard International Incorporated Systems and method for providing multiple virtual secure elements in a single physical secure element of a mobile device
US20130303085A1 (en) 2012-05-11 2013-11-14 Research In Motion Limited Near field communication tag data management
US9306626B2 (en) 2012-05-16 2016-04-05 Broadcom Corporation NFC device context determination through proximity gestural movement detection
US8681268B2 (en) 2012-05-24 2014-03-25 Abisee, Inc. Vision assistive devices and user interfaces
US8862113B2 (en) 2012-06-20 2014-10-14 Qualcomm Incorporated Subscriber identity module activation during active data call
US9589399B2 (en) 2012-07-02 2017-03-07 Synaptics Incorporated Credential quality assessment engine systems and methods
US20140032410A1 (en) 2012-07-24 2014-01-30 Ipay International, S.A. Method and system for linking and controling of payment cards with a mobile
KR101421568B1 (ko) 2012-07-27 2014-07-22 주식회사 케이티 스마트카드, 스마트카드 서비스 단말 및 스마트카드 서비스 방법
US9530130B2 (en) 2012-07-30 2016-12-27 Mastercard International Incorporated Systems and methods for correction of information in card-not-present account-on-file transactions
KR101934293B1 (ko) 2012-08-03 2019-01-02 엘지전자 주식회사 이동 단말기의 이동 단말기 및 그의 nfc결제 방법
US9361619B2 (en) 2012-08-06 2016-06-07 Ca, Inc. Secure and convenient mobile authentication techniques
EP2698756B1 (en) 2012-08-13 2016-01-06 Nxp B.V. Local Trusted Service Manager
US9332587B2 (en) 2012-08-21 2016-05-03 Blackberry Limited Smart proximity priority pairing
US20140074655A1 (en) 2012-09-07 2014-03-13 David Lim System, apparatus and methods for online one-tap account addition and checkout
WO2014043278A1 (en) 2012-09-11 2014-03-20 Visa International Service Association Cloud-based virtual wallet nfc apparatuses, methods and systems
US9426132B1 (en) 2012-09-12 2016-08-23 Emc Corporation Methods and apparatus for rules-based multi-factor verification
US8888002B2 (en) 2012-09-18 2014-11-18 Sensormatic Electronics, LLC Access control reader enabling remote applications
US20140081720A1 (en) 2012-09-19 2014-03-20 Mastercard International Incorporated Method and system for processing coupons in a near field transaction
US9338622B2 (en) 2012-10-04 2016-05-10 Bernt Erik Bjontegard Contextually intelligent communication systems and processes
US9665858B1 (en) 2012-10-11 2017-05-30 Square, Inc. Cardless payment transactions with multiple users
US10075437B1 (en) 2012-11-06 2018-09-11 Behaviosec Secure authentication of a user of a device during a session with a connected server
US8584219B1 (en) 2012-11-07 2013-11-12 Fmr Llc Risk adjusted, multifactor authentication
WO2014075162A1 (en) 2012-11-15 2014-05-22 Behzad Malek System and method for location-based financial transaction authentication
EP2795950B1 (en) 2012-11-19 2018-09-05 Avery Dennison Corporation Nfc security system and method for disabling unauthorized tags
US9038894B2 (en) 2012-11-20 2015-05-26 Cellco Partnership Payment or other transaction through mobile device using NFC to access a contactless transaction card
CN103023643A (zh) 2012-11-22 2013-04-03 天地融科技股份有限公司 一种动态口令牌及动态口令生成方法
US9224013B2 (en) 2012-12-05 2015-12-29 Broadcom Corporation Secure processing sub-system that is hardware isolated from a peripheral processing sub-system
US9064259B2 (en) 2012-12-19 2015-06-23 Genesys Telecomminucations Laboratories, Inc. Customer care mobile application
US10147086B2 (en) 2012-12-19 2018-12-04 Nxp B.V. Digital wallet device for virtual wallet
US20150339474A1 (en) 2012-12-24 2015-11-26 Cell Buddy Network Ltd. User authentication system
US9015482B2 (en) 2012-12-28 2015-04-21 Nok Nok Labs, Inc. System and method for efficiently enrolling, registering, and authenticating with multiple authentication devices
US8934837B2 (en) 2013-01-03 2015-01-13 Blackberry Limited Mobile wireless communications device including NFC antenna matching control circuit and associated methods
US9942750B2 (en) 2013-01-23 2018-04-10 Qualcomm Incorporated Providing an encrypted account credential from a first device to a second device
US20140214674A1 (en) 2013-01-29 2014-07-31 Reliance Communications, Llc. Method and system for conducting secure transactions with credit cards using a monitoring device
US20140229375A1 (en) 2013-02-11 2014-08-14 Groupon, Inc. Consumer device payment token management
US9785946B2 (en) 2013-03-07 2017-10-10 Mastercard International Incorporated Systems and methods for updating payment card expiration information
US10152706B2 (en) 2013-03-11 2018-12-11 Cellco Partnership Secure NFC data authentication
US9307505B2 (en) 2013-03-12 2016-04-05 Blackberry Limited System and method for adjusting a power transmission level for a communication device
US9763097B2 (en) 2013-03-13 2017-09-12 Lookout, Inc. Method for performing device security corrective actions based on loss of proximity to another device
CN105122284A (zh) 2013-03-15 2015-12-02 英特尔公司 便于计算系统的动态和定向广告的机制
US9887983B2 (en) 2013-10-29 2018-02-06 Nok Nok Labs, Inc. Apparatus and method for implementing composite authenticators
US20140339315A1 (en) 2013-04-02 2014-11-20 Tnt Partners, Llc Programmable Electronic Card and Supporting Device
WO2014170741A2 (en) 2013-04-15 2014-10-23 Pardhasarthy Mahesh Bhupathi Payback payment system and method to facilitate the same
CN105144656A (zh) 2013-04-26 2015-12-09 交互数字专利控股公司 用于实现要求的认证确保级别的多因素认证
US20140337235A1 (en) 2013-05-08 2014-11-13 The Toronto-Dominion Bank Person-to-person electronic payment processing
US9104853B2 (en) 2013-05-16 2015-08-11 Symantec Corporation Supporting proximity based security code transfer from mobile/tablet application to access device
US10043164B2 (en) 2013-05-20 2018-08-07 Mastercard International Incorporated System and method for facilitating a transaction between a merchant and a cardholder
US20140365780A1 (en) 2013-06-07 2014-12-11 Safa Movassaghi System and methods for one-time password generation on a mobile computing device
US10475027B2 (en) 2013-07-23 2019-11-12 Capital One Services, Llc System and method for exchanging data with smart cards
US8994498B2 (en) 2013-07-25 2015-03-31 Bionym Inc. Preauthorized wearable biometric device, system and method for use thereof
GB2516861A (en) 2013-08-01 2015-02-11 Mastercard International Inc Paired Wearable payment device
CN103417202B (zh) 2013-08-19 2015-11-18 赵蕴博 一种腕式生命体征监测装置及其监测方法
WO2015047224A1 (en) 2013-09-24 2015-04-02 Intel Corporation Systems and methods for nfc access control in a secure element centric nfc architecture
EP2854332A1 (en) 2013-09-27 2015-04-01 Gemalto SA Method for securing over-the-air communication between a mobile application and a gateway
US11748746B2 (en) 2013-09-30 2023-09-05 Apple Inc. Multi-path communication of electronic device secure element data for online payments
US10878414B2 (en) 2013-09-30 2020-12-29 Apple Inc. Multi-path communication of electronic device secure element data for online payments
WO2015070799A1 (zh) 2013-11-15 2015-05-21 深圳光启创新技术有限公司 指令信息的发送和接收方法及其装置
CA2930149A1 (en) 2013-11-19 2015-05-28 Visa International Service Association Automated account provisioning
EP3078220A4 (en) 2013-12-02 2017-05-17 Mastercard International Incorporated Method and system for secure tranmission of remote notification service messages to mobile devices without secure elements
EP3084701B1 (en) 2013-12-19 2022-05-04 Visa International Service Association Cloud-based transactions methods and systems
US20150180869A1 (en) 2013-12-23 2015-06-25 Samsung Electronics Company, Ltd. Cloud-based scalable authentication for electronic devices
US9602508B1 (en) 2013-12-26 2017-03-21 Lookout, Inc. System and method for performing an action based upon two-party authorization
US20150205379A1 (en) 2014-01-20 2015-07-23 Apple Inc. Motion-Detected Tap Input
US9420496B1 (en) 2014-01-24 2016-08-16 Sprint Communications Company L.P. Activation sequence using permission based connection to network
US9773151B2 (en) 2014-02-06 2017-09-26 University Of Massachusetts System and methods for contactless biometrics-based identification
US20160012465A1 (en) 2014-02-08 2016-01-14 Jeffrey A. Sharp System and method for distributing, receiving, and using funds or credits and apparatus thereof
US20150371234A1 (en) 2014-02-21 2015-12-24 Looppay, Inc. Methods, devices, and systems for secure provisioning, transmission, and authentication of payment data
CA2884611C (en) 2014-03-12 2024-04-16 Scott Lawson Hambleton System and method for authorizing a debit transaction without user authentication
EP2924914A1 (en) 2014-03-25 2015-09-30 Gemalto SA Method to manage a one time password key
US9251330B2 (en) 2014-04-09 2016-02-02 International Business Machines Corporation Secure management of a smart card
SG11201608543RA (en) 2014-04-14 2016-11-29 Mastercard International Inc Systems, apparatus and methods for improved authentication
US20150317626A1 (en) 2014-04-30 2015-11-05 Intuit Inc. Secure proximity exchange of payment information between mobile wallet and point-of-sale
CN106233664B (zh) 2014-05-01 2020-03-13 维萨国际服务协会 使用访问装置的数据验证
CA2945199A1 (en) 2014-05-07 2015-11-12 Visa International Service Association Enhanced data interface for contactless communications
GB201408539D0 (en) 2014-05-14 2014-06-25 Mastercard International Inc Improvements in mobile payment systems
US10475026B2 (en) 2014-05-16 2019-11-12 International Business Machines Corporation Secure management of transactions using a smart/virtual card
US20150339663A1 (en) 2014-05-21 2015-11-26 Mastercard International Incorporated Methods of payment token lifecycle management on a mobile device
US10043185B2 (en) 2014-05-29 2018-08-07 Apple Inc. User interface for payments
US9449239B2 (en) 2014-05-30 2016-09-20 Apple Inc. Credit card auto-fill
KR101508320B1 (ko) 2014-06-30 2015-04-07 주식회사 인포바인 Nfc 카드를 이용한 otp 발급 장치, otp 생성 장치, 및 이를 이용한 방법
US9455968B1 (en) 2014-12-19 2016-09-27 Emc Corporation Protection of a secret on a mobile device using a secret-splitting technique with a fixed user share
US9780953B2 (en) 2014-07-23 2017-10-03 Visa International Service Association Systems and methods for secure detokenization
US20160026997A1 (en) 2014-07-25 2016-01-28 XPressTap, Inc. Mobile Communication Device with Proximity Based Communication Circuitry
US9875347B2 (en) 2014-07-31 2018-01-23 Nok Nok Labs, Inc. System and method for performing authentication using data analytics
US20160048913A1 (en) 2014-08-15 2016-02-18 Mastercard International Incorporated Systems and Methods for Assigning a Variable Length Bank Identification Number
US9775029B2 (en) 2014-08-22 2017-09-26 Visa International Service Association Embedding cloud-based functionalities in a communication device
US10242356B2 (en) 2014-08-25 2019-03-26 Google Llc Host-formatted select proximity payment system environment response
CN111756533B (zh) 2014-08-29 2023-07-04 维萨国际服务协会 用于安全密码生成的系统、方法和存储介质
CN104239783A (zh) 2014-09-19 2014-12-24 东软集团股份有限公司 一种特定信息安全输入系统及方法
US9953323B2 (en) 2014-09-23 2018-04-24 Sony Corporation Limiting e-card transactions based on lack of proximity to associated CE device
GB2530726B (en) 2014-09-25 2016-11-02 Ibm Distributed single sign-on
EP3198907B1 (en) 2014-09-26 2019-04-10 Visa International Service Association Remote server encrypted data provisioning system and methods
US9473509B2 (en) 2014-09-29 2016-10-18 International Business Machines Corporation Selectively permitting or denying usage of wearable device services
US9432339B1 (en) 2014-09-29 2016-08-30 Emc Corporation Automated token renewal using OTP-based authentication codes
CN104283886B (zh) 2014-10-14 2017-12-29 中国科学院信息工程研究所 一种基于智能终端本地认证的web安全访问的实现方法
CN104463270A (zh) 2014-11-12 2015-03-25 惠州Tcl移动通信有限公司 一种基于rfid的智能终端、金融卡以及金融管理系统
US9379841B2 (en) 2014-11-17 2016-06-28 Empire Technology Development Llc Mobile device prevention of contactless card attacks
US9589264B2 (en) 2014-12-10 2017-03-07 American Express Travel Related Services Company, Inc. System and method for pre-provisioned wearable contactless payments
GB2533333A (en) 2014-12-16 2016-06-22 Visa Europe Ltd Transaction authorisation
WO2016112290A1 (en) 2015-01-09 2016-07-14 Interdigital Technology Corporation Scalable policy based execution of multi-factor authentication
US10333696B2 (en) 2015-01-12 2019-06-25 X-Prime, Inc. Systems and methods for implementing an efficient, scalable homomorphic transformation of encrypted data with minimal data expansion and improved processing efficiency
US10223549B2 (en) * 2015-01-21 2019-03-05 Onion ID Inc. Techniques for facilitating secure, credential-free user access to resources
US20170011406A1 (en) 2015-02-10 2017-01-12 NXT-ID, Inc. Sound-Directed or Behavior-Directed Method and System for Authenticating a User and Executing a Transaction
US20160253651A1 (en) 2015-02-27 2016-09-01 Samsung Electronics Co., Ltd. Electronic device including electronic payment system and operating method thereof
US20160267486A1 (en) 2015-03-13 2016-09-15 Radiius Corp Smartcard Payment System and Method
US11736468B2 (en) 2015-03-16 2023-08-22 Assa Abloy Ab Enhanced authorization
US20160277383A1 (en) 2015-03-16 2016-09-22 Assa Abloy Ab Binding to a user device
WO2016160816A1 (en) 2015-03-30 2016-10-06 Hendrick Chaya Coleena Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match
US20170289127A1 (en) 2016-03-29 2017-10-05 Chaya Coleena Hendrick Smart data cards that enable the performance of various functions upon activation/authentication by a user's fingerprint, oncard pin number entry, and/or by facial recognition of the user, or by facial recognition of a user alone, including an automated changing security number that is displayed on a screen on a card's surface following an authenticated biometric match
CN104835038A (zh) 2015-03-30 2015-08-12 恒宝股份有限公司 一种联网支付装置及方法
WO2016168394A1 (en) 2015-04-14 2016-10-20 Capital One Services, LLC. A system, method, and apparatus for a dynamic transaction card
US10482453B2 (en) 2015-04-14 2019-11-19 Capital One Services, Llc Dynamic transaction card protected by gesture and voice recognition
US10360557B2 (en) 2015-04-14 2019-07-23 Capital One Services, Llc Dynamic transaction card protected by dropped card detection
US9674705B2 (en) 2015-04-22 2017-06-06 Kenneth Hugh Rose Method and system for secure peer-to-peer mobile communications
WO2016179334A1 (en) 2015-05-05 2016-11-10 ShoCard, Inc. Identity management service using a block chain
US20160335531A1 (en) 2015-05-12 2016-11-17 Dynamics Inc. Dynamic security codes, tokens, displays, cards, devices, multi-card devices, systems and methods
FR3038429B1 (fr) 2015-07-03 2018-09-21 Ingenico Group Conteneur de paiement, procede de creation, procede de traitement, dispositifs et programmes correspondants
US20170039566A1 (en) 2015-07-10 2017-02-09 Diamond Sun Labs, Inc. Method and system for secured processing of a credit card
US10108965B2 (en) 2015-07-14 2018-10-23 Ujet, Inc. Customer communication system including service pipeline
US11120436B2 (en) 2015-07-17 2021-09-14 Mastercard International Incorporated Authentication system and method for server-based payments
US20170024716A1 (en) 2015-07-22 2017-01-26 American Express Travel Related Services Company, Inc. System and method for single page banner integration
US10492163B2 (en) 2015-08-03 2019-11-26 Jpmorgan Chase Bank, N.A. Systems and methods for leveraging micro-location devices for improved travel awareness
KR20170028015A (ko) 2015-09-03 2017-03-13 엔에이치엔엔터테인먼트 주식회사 휴대용 단말기를 이용한 온라인 신용카드 결제 시스템 및 결제 방법
WO2017042400A1 (en) 2015-09-11 2017-03-16 Dp Security Consulting Sas Access method to an on line service by means of access tokens and secure elements restricting the use of these access tokens to their legitimate owner
FR3041195A1 (fr) 2015-09-11 2017-03-17 Dp Security Consulting Procede d'acces a un service en ligne au moyen d'un microcircuit securise et de jetons de securite restreignant l'utilisation de ces jetons a leur detenteur legitime
ITUB20155318A1 (it) 2015-10-26 2017-04-26 St Microelectronics Srl Tag, relativo procedimento e sistema per identificare e/o autenticare oggetti
US20170140379A1 (en) 2015-11-17 2017-05-18 Bruce D. Deck Credit card randomly generated pin
US11328298B2 (en) 2015-11-27 2022-05-10 The Toronto-Dominion Bank System and method for remotely activating a pin-pad terminal
US9965911B2 (en) 2015-12-07 2018-05-08 Capital One Services, Llc Electronic access control system
US9948467B2 (en) 2015-12-21 2018-04-17 Mastercard International Incorporated Method and system for blockchain variant using digital signatures
KR101637863B1 (ko) 2016-01-05 2016-07-08 주식회사 코인플러그 본인인증용 정보 보안 전송시스템 및 방법
WO2017134281A1 (en) 2016-02-04 2017-08-10 Nasdaq Technology Ab Systems and methods for storing and sharing transactional data using distributed computer systems
US10148135B2 (en) 2016-02-16 2018-12-04 Intel IP Corporation System, apparatus and method for authenticating a device using a wireless charger
US9619952B1 (en) 2016-02-16 2017-04-11 Honeywell International Inc. Systems and methods of preventing access to users of an access control system
FR3049083A1 (fr) 2016-03-15 2017-09-22 Dp Security Consulting Sas Procede de duplication des donnees d'un microcircuit securise vers un autre microcircuit securise permettant, au plus, a un seul microcircuit securise d'etre operationnel a un instant donne
US9961194B1 (en) 2016-04-05 2018-05-01 State Farm Mutual Automobile Insurance Company Systems and methods for authenticating a caller at a call center
EP3229397B1 (en) 2016-04-07 2020-09-09 ContactOffice Group Method for fulfilling a cryptographic request requiring a value of a private key
US10255816B2 (en) 2016-04-27 2019-04-09 Uber Technologies, Inc. Transport vehicle configuration for impaired riders
US10333705B2 (en) 2016-04-30 2019-06-25 Civic Technologies, Inc. Methods and apparatus for providing attestation of information using a centralized or distributed ledger
KR20170126688A (ko) 2016-05-10 2017-11-20 엘지전자 주식회사 스마트 카드 및 그 스마트 카드의 제어 방법
US9635000B1 (en) 2016-05-25 2017-04-25 Sead Muftic Blockchain identity management system based on public identities ledger
GB201609460D0 (en) 2016-05-30 2016-07-13 Silverleap Technology Ltd Increased security through ephemeral keys for software virtual contactless card in a mobile phone
US10097544B2 (en) 2016-06-01 2018-10-09 International Business Machines Corporation Protection and verification of user authentication credentials against server compromise
KR20180013710A (ko) 2016-07-28 2018-02-07 (주)이스톰 공개키 기반의 서비스 인증 방법 및 시스템
US10680677B2 (en) 2016-08-01 2020-06-09 Nxp B.V. NFC system wakeup with energy harvesting
US10032169B2 (en) 2016-08-08 2018-07-24 Ellipse World, Inc. Prepaid, debit and credit card security code generation system
US20180039986A1 (en) 2016-08-08 2018-02-08 Ellipse World S.A. Method for a Prepaid, Debit and Credit Card Security Code Generation System
US10084762B2 (en) 2016-09-01 2018-09-25 Ca, Inc. Publicly readable blockchain registry of personally identifiable information breaches
US10748130B2 (en) 2016-09-30 2020-08-18 Square, Inc. Sensor-enabled activation of payment instruments
US10462128B2 (en) 2016-10-11 2019-10-29 Michael Arthur George Verification of both identification and presence of objects over a network
US20180101847A1 (en) 2016-10-12 2018-04-12 Microsoft Technology Licensing, Llc User and device authentication for web applications
US10719771B2 (en) 2016-11-09 2020-07-21 Cognitive Scale, Inc. Method for cognitive information processing using a cognitive blockchain architecture
US20180160255A1 (en) 2016-12-01 2018-06-07 Youngsuck PARK Nfc tag-based web service system and method using anti-simulation function
US10230720B2 (en) 2016-12-12 2019-03-12 Sap Se Authorization code flow for in-browser applications
US10133979B1 (en) 2016-12-29 2018-11-20 Wells Fargo Bank, N.A. Wearable computing device-powered chip-enabled card
US10237070B2 (en) 2016-12-31 2019-03-19 Nok Nok Labs, Inc. System and method for sharing keys across authenticators
DE102017000768A1 (de) 2017-01-27 2018-08-02 Giesecke+Devrient Mobile Security Gmbh Verfahren zum Durchführen einer Zweifaktorauthentifizierung
US20180240106A1 (en) 2017-02-21 2018-08-23 Legacy Ip Llc Hand-held electronics device for aggregation of and management of personal electronic data
US20180254909A1 (en) 2017-03-06 2018-09-06 Lamark Solutions, Inc. Virtual Identity Credential Issuance and Verification Using Physical and Virtual Means
US10764043B2 (en) 2017-04-05 2020-09-01 University Of Florida Research Foundation, Incorporated Identity and content authentication for phone calls
US10129648B1 (en) 2017-05-11 2018-11-13 Microsoft Technology Licensing, Llc Hinged computing device for binaural recording
US10454915B2 (en) 2017-05-18 2019-10-22 Oracle International Corporation User authentication using kerberos with identity cloud service
US20190019375A1 (en) 2017-07-14 2019-01-17 Gamblit Gaming, Llc Ad hoc customizable electronic gaming table
US9940571B1 (en) 2017-08-25 2018-04-10 Capital One Services, Llc Metal contactless transaction card
US10469490B2 (en) 2017-10-19 2019-11-05 Mastercard International Incorporated Methods and systems for providing FIDO authentication services
US10019707B1 (en) 2017-10-24 2018-07-10 Capital One Services, Llc Transaction card mode related to locating a transaction card
US11102180B2 (en) 2018-01-31 2021-08-24 The Toronto-Dominion Bank Real-time authentication and authorization based on dynamically generated cryptographic data
WO2019178312A1 (en) 2018-03-16 2019-09-19 Iot And M2M Technologies, Llc Configuration systems and methods for secure operation of networked transducers
SG11202101221WA (en) * 2018-10-02 2021-03-30 Capital One Services Llc Systems and methods for cryptographic authentication of contactless cards
WO2020092351A1 (en) 2018-10-29 2020-05-07 Login Id Inc. Decentralized computing systems for strong user authentication and related methods
EP3663946A1 (en) 2018-12-06 2020-06-10 Fujitsu Limited Information processing apparatus, information processing method, and information processing program
FR3095528B1 (fr) * 2019-04-25 2021-05-21 CopSonic Jeton matériel d’authentification à validation déportée
US11025732B2 (en) 2019-06-17 2021-06-01 Vmware, Inc. Method and apparatus to perform user authentication during cloud provider sessions
EP4107926A4 (en) * 2020-04-17 2024-06-05 Trusona, Inc. SYSTEMS AND METHODS FOR CRYPTOGRAPHIC AUTHENTICATION
US20210352069A1 (en) * 2020-05-11 2021-11-11 Citrix Systems, Inc. Local authentication virtual authorization
US10848309B2 (en) 2020-07-02 2020-11-24 BehavioSec Inc Fido authentication with behavior report to maintain secure data connection

Also Published As

Publication number Publication date
KR20240024112A (ko) 2024-02-23
US20220407723A1 (en) 2022-12-22
CA3222325A1 (en) 2022-12-22
WO2022266283A1 (en) 2022-12-22
US12301735B2 (en) 2025-05-13
AU2022292656A1 (en) 2024-01-04
EP4356269A1 (en) 2024-04-24
JP2024527492A (ja) 2024-07-25

Similar Documents

Publication Publication Date Title
US12074910B2 (en) System and method for second factor authentication to perform services
US11956230B2 (en) First factor contactless card authentication system and method
JP2024505510A (ja) 近接場非接触カード通信および暗号認証のためのシステムおよび方法
EP4238271B1 (en) Call center web-based authentication using a contactless card
CN117795505A (zh) 用于非接触式卡通信和多设备密钥对加密认证的系统与方法
US20230418923A1 (en) Techniques to perform dynamic call center authentication utilizing a contactless card
JP2024508286A (ja) 認証の持続性を確立すること
KR20240023613A (ko) 비접촉식 카드의 확장 가능한 암호화 인증을 위한 시스템 및 방법
US20230289801A1 (en) Systems and methods for authentication of access tokens
US20220405766A1 (en) Systems and methods for contactless card communication and key pair cryptographic authentication using distributed storage
EP4055796B1 (en) Systems and methods for cross coupling risk analytics and one-time-passcodes
HK40068841A (zh) 用於交叉耦合風險分析和一次性口令的系統及方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 40102554

Country of ref document: HK

SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination