CN1297636A - 可靠和安全地识别合同方的过程和系统 - Google Patents

可靠和安全地识别合同方的过程和系统 Download PDF

Info

Publication number
CN1297636A
CN1297636A CN 99804083 CN99804083A CN1297636A CN 1297636 A CN1297636 A CN 1297636A CN 99804083 CN99804083 CN 99804083 CN 99804083 A CN99804083 A CN 99804083A CN 1297636 A CN1297636 A CN 1297636A
Authority
CN
China
Prior art keywords
party
contract
contract side
identity
reliable
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN 99804083
Other languages
English (en)
Inventor
H·瓦塔仑
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sonera Oy
Original Assignee
Sonera Oy
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sonera Oy filed Critical Sonera Oy
Publication of CN1297636A publication Critical patent/CN1297636A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明涉及通过电信网可靠和安全地识别合同方的过程和系统。根据本发明,利用电子签名证实合同方,于是把证实各方的身份的请求发送到可靠的第三方。可靠的第三方把确认发送到每个合同方的相对方,从而证实各方的身份。此外,可靠的第三方把记录写入关于证实和与其相关事件的存储器数据库。于是,利用移动站可以灵活地实施“公证业务”。

Description

可靠和安全地识别合同方的过程和系统
发明领域
本发明涉及如权利要求1的前言部分所述及如权利要求7的前言部分所述的用于在需要公证人公证的各合同、证书(deed)、出价(offer)和交易以及其他相应应用中可靠和安全识别合同方的过程和系统。
发明背景
在两个法人之间作出某些协议时,需要确定合同方的身份。在要求公证人公证的房地产交易、出价和各种其他协议中,由公证人(notary public)、公证人(notary)或其他授权人识别各方。为此,一般需要合同方同时在与第三人会面,以由后者识别。这在实践中存在问题,因为要么合同方必须例如自己到公证人处,要么公证人必须到合同方处。在任一种情况下,通过这种方法确认协议是很困难和费时的。
另一方面,公证方(notariate)、公证人或相应职能部门证实合同方确实是他/她声称的人,而且他/她以其名义签署协议。没有已知的基于电子签名识别方法。然而,根据电子签名识别人使事情简化许多,因为在这种情况下,通过电信网将电子签名发送到公证方、公证人或可靠的第三方来证实。
发明概述
本发明的目的在于消除或至少大量减小上述问题。
本发明的具体目的是揭示一种可靠和安全地识别合同方的新型方法和过程。本发明的另一个目的在于揭示了一种按照法律规定,运用电信网可靠和可接受地识别合同方的系统。
关于本发明的技术特征请参照权利要求书。
在本发明的通过电信网可靠和安全识别合同方的过程中,所用导的电信网可以是移动通信网、公共电话网、数据网或它们的组合。相应地,用于该过程的终端可以是与电信网兼容的任一种终端设备。
根据本发明,用第一终端鉴别(authentication)第一合同方。运用任一种方法可完成该鉴别。实质在于根据用于电子签名的标准,实施该鉴别。在鉴别之后,把证实请求发送到可靠的第三方来证实第一合同方的身份。该证实请求最好通过第一终端发送,该第一终端还用来鉴别。最后,通过把由可靠的第三方给出的证实消息发送到第二方来向第二方确认所述第一方的身份。
本发明使得通过灵活和先进的方法可以实施与公证业务相对应的业务。
此外,本发明允许将电子签名与移动电话和其他适当的终端设备的使用相结合。这使得可用移动电话作为付费设备、作为信用卡或等同物
例如在房地产交易中,用与第一方相同的方法识别第二方。利用第二终端鉴别第二方。然而,如果需要的化,在一些情况下,第二方可用第一方的第一终端作为他/她自己的标识。在这种情况下,第二方用他/她自己的署名(subscription)或结合第一终端使第二方个别化(individualise)的其他信息。另一种可能性是建立由终端设备提供的分开的业务点用于用户识别,合同双方都可用它来给出电子样本签名和识别对方。
在较佳实施例中,在第二方接收到关于第一合同方的识别和证实消息之后,识别第二合同方。识别第二方没用,除非可以可靠地识别第一方。
为了能够确认合同以及证实和跟踪与多方相关的识别询问,将证实请求保留在证实数据库中。该证实数据库可以是由可靠方(诸如,公共授权方(publicauthority))管理的数据库服务器。所讨论的记录最好包括指示谁发送证实请求的一方的信息、证实和识别消息要发送到的一方的信息以及与该证实相关和与该事件时刻相关的事情或合同。最好在由第一和第二合同方发送的证实请求中包含相同信息。
本发明的用于可靠和安全识别合同方的系统包括电信网和与其连接并与其兼容的终端设备。电信网可以是移动通信网与电话网的结合,而且终端设备可以是移动电话。电信网还可以是数据网,在该情况下,终端设备最好是与数据网兼容的计算机或其他终端。根据本发明,系统包括连接到用于识别第一合同方的第一终端的装置。该系统还包括可靠的数据库装置或相应的应用服务器,其中将第一合同方的证实请求发送到该服务器。该服务器或数据库可以是在已知是可靠的第三方的管理下,而且例如通过数据源链接可将它连接到电信网以供操作。所讨论的数据库或服务器最好包括根据可靠的第三方的证实,将证实和识别消息发送到第二合同方的装置。
相应的,该系统可用来对于第一合同方识别和证实第二合同方的身份。还可由不同的可靠的第三方来识别每个合同方。在合同方是不同国家的公民或者以与不同第三方建立它们的标识数据的情况下,这是可行的。
关于本发明的系统的优点,请参照本发明的过程的优点。
在本发明的较佳实施例中,系统包括连接到可靠的第三方的识别数据库服务器的证实数据库服务器。在这种情况下,证实数据库服务器可保存关于证实请求和证实的记录,从而能够在以后的时间检查和跟踪。
参照附图,通过本发明的较佳实施例的几个例子,描述本发明。
附图简述
图1表示根据本发明的较佳系统;和
图2示出表示本发明的过程的实施例的方框图。
附图详述
如图1所示的系统包括电信网1,在该例子中它是移动电话网和公共电话网的结合。此外,该系统包括对两个终端TE1、TE2的使用,它们是移动站并连接到移动通信网GSM和进一步连接到公共电话网PSTN。移动站包括当前GSM标准,但是对于熟悉本技术领域的人员显而易见的是,还可采用其他适用的移动站。此外,连接到电信网1的是可靠的第三方的识别和证实系统TTP。该识别和证实系统包括第一证实服务器TTP1和第二证实服务器TTP2。通过适当的链路把这些服务器连接到电信网络,通过该通信网它们与终端TE1、TE2进行通信。此外,把证实服务器TTP1和TTP2连接到中央存储服务器TTP3,其中证实服务器将关于它们已执行的证实和识别动作的记录写在服务器TTP3上。
接着,参照图2,描述本发明的过程的较佳实施例。在该例子中,第一和第二合同方正在进行着需要公证人来证实合同方的身份的交易。在本发明的过程中,首先运用他/她的电子签名鉴定第一合同方,例如该电子签名可包括在移动站中的PIN码。当启动移动站TE1时,输入PIN码。因此,一旦接收到正确的PIN码,属于用户的移动站就可以把电子签名消息发送到用户所选的地址。框21表示鉴别。接着,第一合同方把证实请求发送到证实服务器TTP1,框22。证实服务器接收到用户的请求并通过将电子签名与它自己关于该用户的信息相比较(框23),检查用户提供的电子签名的有效性。当证实服务器发现用户的身份并发现该识别是成功的,那么它把识别和证实消息发送到第二合同方到第一合同方在他/她证实请求消息中指定的用户号或终端设备。如果在框23中检测到用户的电子签名是错误的或者不识别该用户,那么过程进导框24,而且结束识别处理。在把证实和识别消息发送到另一方之后(框25),把识别事件的记录保存在存储器数据库TTP3中(框26)。
一旦第二合同方已接收到第一合同方的身份确认,启动用于建立第二合同方的身份的证实过程。首先,证实第二方,于是他/她把确认和证实请求发送到他/她自己的可靠的第三方,在该例子中,发送到证实服务器TTP2(框27)。接着,证实服务器TTP2证实第二合同方的身份(框28),而且如果发现该身份是真的,那么把识别消息发送导第一合同方(框29)。如果第二合同方的识别失败(框28),那么过程进到框29并结束识别处理。在已把识别消息发送导第一合同方之后,把关于第二方的识别的记录加到存储器数据库(框30)。现在已可靠地识别双方,而且通知双方这一事实。此外,存储在存储器数据库中的是关于各方的识别的信息,而且一般还是关于该识别相关的事件的信息。这使得能够在以后的时间证实和确定各方的身份,而且还能够确定已结合证书的签名证实它。
本发明并不局限于上面所述的实施例,但是可进行多种变化,并落在权利要求书的保护范围内。

Claims (10)

1.通过电信网可靠和安全地识别合同方的过程,其特征在于:
利用第一终端鉴别第一合同方;
把证实请求发送到第三方用以运用所述第一终端证实所述第一合同方的身份;和
根据所述第三方的证实,把对所述第一合同方的身份的确认发送到第二方。
2.如权利要求1所述的过程,其特征在于:
利用所述第二终端鉴定所述第二合同方;
把证实请求发送到第三方用以运用所述第二终端证实所述第二合同方的身份;和
根据所述第三方的识别,把对所述第二合同方的身份的确认发送到所述第一合同方。
3.如权利要求1所述的过程,其特征在于,在所述第二方接收到所述第一方的身份的确认之后,启动所述第二方的识别过程。
4.如权利要求1-3中任一权利要求所述的过程,其特征在于,在发送关于合同方的身份的确认消息之后,把记录写入证实数据库。
5.如权利要求1-4中任一权利要求所述的过程,其特征在于,由合同方发送到第三方的证实请求包括指定把所述识别消息发送到的一方、与所述证实相关的事件或合同以及证实时刻的信息。
6.如权利要求1-5中任一权利要求所述的过程,其特征在于,写入由可靠第三方管理的所述证实数据库的所述记录包括表示证实消息发送到的一方、与所述证实相关的事件或合同以及所述证实的时刻的信息。
7.在包括移动通信网、公共电话或数据网和至少一个终端设备(TE1)的电信网中可靠和安全识别合同方的系统,其特征在于,所述系统包括:
证实第一合同方的装置;
由第三方管理的并利用它证实所述第一合同方的身份的证实数据库(TTP1);和
所述证实数据库包括根据所述第三方的证实,把证实消息发送到第二合同方的装置。
8.如权利要求7所述的系统,其特征在于,所述系统包括由所述第三方管理的用于证实所述第二合同方的身份的第二证实数据库(TTP2)。
9.如权利要求7或8所述的系统,其特征在于,所述系统包括存储器数据库(TTP3),将它连接到所述第一和第二证实数据库(TTP1,TTP2)来接收证实记录并由可靠的第三方管理。
10.如权利要求7-9中任一权利要求所述的系统,其特征在于,由可靠的第三方管理所述第一和第二证实数据库(TTP1,TTP2)。
CN 99804083 1998-03-17 1999-03-17 可靠和安全地识别合同方的过程和系统 Pending CN1297636A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FI980591 1998-03-17
FI980591A FI980591A (fi) 1998-03-17 1998-03-17 Menetelmä ja järjestelmä sopimusosapuolen luotettavaksi ja turvallisek si tunnistamiseksi

Publications (1)

Publication Number Publication Date
CN1297636A true CN1297636A (zh) 2001-05-30

Family

ID=8551296

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 99804083 Pending CN1297636A (zh) 1998-03-17 1999-03-17 可靠和安全地识别合同方的过程和系统

Country Status (7)

Country Link
EP (1) EP1064753A1 (zh)
JP (1) JP2002507812A (zh)
CN (1) CN1297636A (zh)
AU (1) AU751923B2 (zh)
CA (1) CA2324240A1 (zh)
FI (1) FI980591A (zh)
WO (1) WO1999048242A1 (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004059904A1 (fr) * 2002-12-31 2004-07-15 Jianqing Wei Systeme et procede pour acces securise a des donnees en reseau maille
CN100409226C (zh) * 2002-05-24 2008-08-06 爱和谊保险公司 保险合同支援系统
WO2011022919A1 (zh) * 2009-08-28 2011-03-03 西安西电捷通无线网络通信股份有限公司 一种引入在线第三方的实体鉴别方法

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1266482A1 (en) * 2000-03-21 2002-12-18 Smarttrust Systems Oy Digital contract
GB0028729D0 (en) * 2000-11-24 2001-01-10 Nokia Oy Ab Improvement in and relating to transaction security
GB2381633A (en) * 2001-11-02 2003-05-07 Nokia Corp Controlling transactions
CN106572065B (zh) * 2015-10-10 2019-11-22 西安西电捷通无线网络通信股份有限公司 一种多ttp参与的实体身份有效性验证方法及装置
CN106572066B (zh) 2015-10-10 2019-11-22 西安西电捷通无线网络通信股份有限公司 一种实体身份有效性验证方法及其装置
CN106572064B (zh) * 2015-10-10 2019-10-29 西安西电捷通无线网络通信股份有限公司 一种多ttp参与的实体身份有效性验证方法及装置
CN112165597B (zh) * 2020-09-28 2023-05-02 平安普惠企业管理有限公司 一种基于多方视频的数据审批方法及装置

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10504150A (ja) * 1994-07-19 1998-04-14 バンカーズ トラスト カンパニー 商用暗号システムにおけるディジタル署名を安全に使用するための方法
US5615268A (en) * 1995-01-17 1997-03-25 Document Authentication Systems, Inc. System and method for electronic transmission storage and retrieval of authenticated documents
US5553145A (en) * 1995-03-21 1996-09-03 Micali; Silvia Simultaneous electronic transactions with visible trusted parties
WO1997004410A1 (en) * 1995-07-18 1997-02-06 Sloo Marshall A On-line contract negotiating apparatus and method
US5748740A (en) * 1995-09-29 1998-05-05 Dallas Semiconductor Corporation Method, apparatus, system and firmware for secure transactions

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100409226C (zh) * 2002-05-24 2008-08-06 爱和谊保险公司 保险合同支援系统
WO2004059904A1 (fr) * 2002-12-31 2004-07-15 Jianqing Wei Systeme et procede pour acces securise a des donnees en reseau maille
WO2011022919A1 (zh) * 2009-08-28 2011-03-03 西安西电捷通无线网络通信股份有限公司 一种引入在线第三方的实体鉴别方法
US8763100B2 (en) 2009-08-28 2014-06-24 China Iwncomm Co., Ltd. Entity authentication method with introduction of online third party

Also Published As

Publication number Publication date
AU2838599A (en) 1999-10-11
JP2002507812A (ja) 2002-03-12
AU751923B2 (en) 2002-08-29
WO1999048242A1 (en) 1999-09-23
FI980591A0 (fi) 1998-03-17
FI980591A (fi) 2000-01-03
EP1064753A1 (en) 2001-01-03
CA2324240A1 (en) 1999-09-23

Similar Documents

Publication Publication Date Title
EP0416482B1 (en) Automatic trading method and apparatus
FI105637B (fi) Menetelmä tilaajaidentiteettimoduulille tallennettujen sovellusten hallintaan
EP1264490B1 (de) Verfahren zum festellen der authentizität der identität eines dienste-nutzers und vorrichtung zum durchführen des verfahrens
US20070192619A1 (en) Trust tokens
CN101025843B (zh) 自助金融交易系统和方法
US8412634B2 (en) Authenticating method
HUP0003043A2 (hu) Rendszer és eljárás időazonos mobiltelefonos távkifizetésekre és tranzakciókra
CN1478260A (zh) 用于保护在计算机网络上的交易的方法
CN106557923A (zh) 一种信息处理方法和系统、信息验证方法和装置
CN109769244B (zh) 异常电话卡的识别方法、装置、设备及可读存储介质
CN109151820A (zh) 一种基于“一人一机一卡一号”的安全认证方法和装置
CN106850693A (zh) 一种实名认证的方法及实名认证系统
CN1297636A (zh) 可靠和安全地识别合同方的过程和系统
DE69736394T2 (de) Verfahren und system zur absicherung der dienstleistungen von fernmeldenetzbetreibern
CN112437428B (zh) 验证方法和服务器
CN112734556A (zh) 基于互联网的多功能交互终端
CN107330601A (zh) 一种智能枪械管理方法和装置
CN110321730A (zh) 一种操作数据处理的方法、区块链节点及存储介质
CN107256479B (zh) 交易模式的分类执行方法及装置
CN106656507A (zh) 一种基于移动终端的电子认证方法及装置
CN100466776C (zh) 身份注册手机短信息反向认证系统和反向认证方法
CN113743938A (zh) 个人征信信息查询方法及装置
CN111259354A (zh) 一种身份校验方法、装置和存储介质
KR20050010606A (ko) 서비스 등록정보의 도용방지방법 및 그 시스템
CN109936544A (zh) 预约挂号的方法、预约取号的方法及相应设备

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: WD

Ref document number: 1037073

Country of ref document: HK