DE1080414T1 - Verfahren und system fur sichere transaktionen in einem rechnersystem - Google Patents
Verfahren und system fur sichere transaktionen in einem rechnersystemInfo
- Publication number
- DE1080414T1 DE1080414T1 DE1080414T DE99924230T DE1080414T1 DE 1080414 T1 DE1080414 T1 DE 1080414T1 DE 1080414 T DE1080414 T DE 1080414T DE 99924230 T DE99924230 T DE 99924230T DE 1080414 T1 DE1080414 T1 DE 1080414T1
- Authority
- DE
- Germany
- Prior art keywords
- certificate
- interface
- coupled
- security coprocessor
- processor
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims 22
- 238000012545 processing Methods 0.000 claims 12
- 230000005540 biological transmission Effects 0.000 claims 7
- 230000000007 visual effect Effects 0.000 claims 7
- FGUUSXIOTUKUDN-IBGZPJMESA-N C1(=CC=CC=C1)N1C2=C(NC([C@H](C1)NC=1OC(=NN=1)C1=CC=CC=C1)=O)C=CC=C2 Chemical compound C1(=CC=CC=C1)N1C2=C(NC([C@H](C1)NC=1OC(=NN=1)C1=CC=CC=C1)=O)C=CC=C2 FGUUSXIOTUKUDN-IBGZPJMESA-N 0.000 claims 6
- 238000004891 communication Methods 0.000 claims 6
- 230000004044 response Effects 0.000 claims 3
- 238000010276 construction Methods 0.000 claims 1
- 238000011161 development Methods 0.000 claims 1
- 238000002372 labelling Methods 0.000 claims 1
- 238000012546 transfer Methods 0.000 claims 1
Classifications
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/0866—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/52—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/72—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/82—Protecting input, output or interconnection devices
- G06F21/85—Protecting input, output or interconnection devices interconnection devices, e.g. bus-connected or in-line devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/363—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
- G07F7/1016—Devices or methods for securing the PIN and other transaction-data, e.g. by encryption
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2207/00—Indexing scheme relating to methods or arrangements for processing data by operating upon the order or content of the data handled
- G06F2207/72—Indexing scheme relating to groups G06F7/72 - G06F7/729
- G06F2207/7219—Countermeasures against side channel or fault attacks
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2211/00—Indexing scheme relating to details of data-processing equipment not covered by groups G06F3/00 - G06F13/00
- G06F2211/007—Encryption, En-/decode, En-/decipher, En-/decypher, Scramble, (De-)compress
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2211/00—Indexing scheme relating to details of data-processing equipment not covered by groups G06F3/00 - G06F13/00
- G06F2211/009—Trust
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2107—File encryption
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- Computer Hardware Design (AREA)
- Accounting & Taxation (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Finance (AREA)
- Computer Networks & Wireless Communication (AREA)
- Mathematical Physics (AREA)
- Storage Device Security (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Claims (39)
1. System für sichere Transaktionen in einem Gastcomputer, umfassend:
einen Sicherheits-Coprozessor; und
eine Schnittstelle zum Anschließen des Sicherheits-Coprozessors am Gastcomputer, wobei
die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor durchgeführt
wird und die Bearbeitung von nicht sicheren Transaktionen im Gastcomputersystem durchgeführt wird.
2. System nach Anspruch 1, wobei die Schnittstelle ein Schnittstellen-Kommunikationsprotokoll
zum Beschränken des Zugangs auf durch den Sicherheits-Coprozessor laufende Daten durch den Gastcomputer umfasst, wobei die Daten sensitive
Daten einschließen.
3. System nach Anspruch 2, wobei die sensitiven Daten personenbezogene Daten und
personenbezogene Identifikationsdaten umfassen.
4. System nach Anspruch 3, wobei das Schnittstellen-Kommunikationsprotokoll in eine
Programmierschnittstelle implementiert wird.
5. System nach Anspruch 2, wobei das System weiters Mittel zur Bereitstellung von an
den Sicherheits-Coprozessor gekoppeltem Trusted Input umfasst.
6. System nach Anspruch 5, wobei die Trusted-Input-Mittel entweder eine Tastatur oder
einen Tastenblock umfassen.
7. System nach Anspruch 6, wobei die Trusted-Input-Mittel eine Anzeige für sicheren
Modus umfassen, und zwar zum Anzeigen eines sicheren Modus als Reaktion auf Anfragen
des Gastcomputers nach Tastatureingaben der sensitiven Daten einschließlich der personenbezogenen Identifikationsdaten.
8. System nach Anspruch 7, wobei die Anzeige für sicheren Modus eine LED umfasst.
9. System nach Anspruch 5, wobei das System weiters eine an den Sicherheits-Coprozessor
gekoppelte Super-Chipkartenschnittstelle umfasst, wobei die Super-
DE/EP 1 OgO 414 Tl
Chipkartenschnittstelle zum Anschließen an Super-Chipkarten, welche die
personenbezogenen Daten und einen Privatcode umfassen, gedacht ist.
10. System nach Anspruch 9, wobei das System zwecks Bereitstellung einer optischen
Rückmeldung und von wahren Transaktionsinformationen weiters ein an den Sicherheits-Coprozessor
gekoppeltes Trusted Display umfasst.
11. System nach Anspruch 10, in dem der Sicherheits-Coprozessor Folgendes umfasst:
einen Mikroprozessor;
eine an den Mikroprozessor gekoppelte Mikroprozessorkonsole; eine an den Mikroprozessor gekoppelte Display-Schnittstelle, wobei die Display-Schnittstelle
zur Lieferung der optischen Rückmeldung und der wahren Transaktionsinformationen an das Trusted Display gedacht ist;
erste Mittel, die zwischen dem Mikroprozessor und den Trusted-Input-Mitteln eine
Schnittstelle bilden;
zweite Mittel, die zwischen dem Mikroprozessor und der Super-Chipkartenschnittstelle eine
Schnittstelle bilden;
einen an den Mikroprozessor gekoppelten Speicher;
eine an den Mikroprozessor gekoppelte externe Arbeitsspeicherschnittstelle; wobei die
externe Arbeitsspeicherschnittstelle zum Anschließen an einen externen Speicher gedacht
ist;
eine an den Mikroprozessor gekoppelte kryptografische Steuereinheit, wobei die
kryptografische Steuereinheit zur Bereitstellung von Daten in verschlüsselter Form gedacht
ist; und
dritte Mittel zum Bilden einer Schnittstelle zwischen dem Mikroprozessor und einer
Mehrzahl von Computersystemen.
12. System nach Anspruch 11, in dem ein Speicher mit zwei Lochspaltenreihen den
Speicher und den externen Speicher umfasst, wobei der Speicher zum Speichern einer
Transaktionsanwendung und von Daten einschließlich der sensitiven Daten und der externe
Speicher zum Speichern von temporären Variablen und eines Certificate Cache gedacht ist.
13. System nach Anspruch 11, in dem die kryptografische Einheit zwecks Bereitstellung
der sensitiven Daten in verschlüsselter Form eine asymmetrische oder symmetrische
Verschlüsselung der sensitiven Daten durchfuhrt.
14. System nach Anspruch 13, in dem die sensitiven Daten in verschlüsselter Form in
unverschlüsselte, nicht sensitive Daten gehüllt werden, um eine Nachricht zu bilden, wobei
die Nachricht in der Super-Chipkarte mit dem Privatcode bezeichnet und danach an eines der
Mehrzahl von Computersystemen übergeben wird, und zwar zwecks weiterer Übertragung
auf einen Transaktionsteilnehmer.
15. System für sichere Transaktionen in einem Gastcomputer, umfassend:
einen Sicherheits-Coprozessor;
eine Schnittstelle zum Anschließen des Sicherheits-Coprozessors am Gastcomputer; und
Mittel zur Bereitstellung von an den Sicherheits-Coprozessor gekoppeltem Trusted Input,
wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor
durchgeführt wird und die Bearbeitung von nicht sicheren Transaktionen im Gastcomputersystem durchgeführt wird.
16. System nach Anspruch 15, wobei die Schnittstelle ein Schnittstellen-Kommunikationsprotokoll
zum Beschränken des Zugangs auf durch den Sicherheits-Coprozessor laufende Daten durch den Gastcomputer umfasst.
17. System nach Anspruch 16, wobei das System weiters eine an den Sicherheits-Coprozessor
gekoppelte Super-Chipkartenschnittstelle zum Anschließen an Super-Chipkarten umfasst.
18. System nach Anspruch 17, wobei das System zwecks Bereitstellung einer optischen
Rückmeldung und von wahren Transaktionsinformationen weiters ein an den Sicherheits-Coprozessor
gekoppeltes Trusted Display umfasst.
19. System für sichere Transaktionen in einem Gastcomputer, umfassend:
einen Sicherheits-Coprozessor, wobei der Sicherheits-Coprozessor einen Prozessor umfasst,
eine an den Prozessor gekoppelte Prozessorkonsole; eine an den Prozessor gekoppelte
Display-Schnittstelle, erste Schnittstellenmittel zum Empfang von Trusted Input, wobei die
ersten Schnittstellenmittel an den Prozessor gekoppelt sind, an den Prozessor gekoppelte
Super-Chipkartenschnittstellenmittel, einen an den Prozessor gekoppelten Speicher, eine an
den Prozessor gekoppelte externe Arbeitsspeicherschnittstelle, eine an den Mikroprozessor
gekoppelte kryptografische Einheit und zweite, an den Prozessor gekoppelte
Schnittstellenmittel, wobei die zweiten Schnittstellenmittel zum Anschließen an eine
Mehrzahl von Computersystemen gedacht sind;
DEVEP 1 080 414 T1
eine Schnittstelle zum Bilden einer Schnittstelle zwischen dem Sicherheits-Coprozessor und
dem Gastcomputer, wobei die Schnittstelle an die zweiten Schnittstellenmittel gekoppelt ist;
Mittel zur Bereitstellung von Trusted Input, die über die ersten Schnittstellenmittel an den
Sicherheits-Coprozessor gekoppelt sind;
eine an die Super-Chipkartenschnittstellenmittel des Sicherheits-Coprozessors gekoppelte
Super-Chipkartenschnittstelle, wobei die Super-Chipkartenschriittstelle zum Bilden einer
Schnittstelle zwischen dem Sicherheits-Coprozessor und den Super-Chipkarten gedacht ist;
und
ein Trusted Display, das zwecks Bereitstellung einer optischen Rückmeldung und von
wahren Transaktionsinformationen an die Display-Schnittstelle des Sicherheits-Coprozessors
gekoppelt ist, wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor
durchgerührt wird und die Bearbeitung von nicht sicheren Transaktionen im
Gastcomputersystem durchgeführt wird.
20. Verfahren fur sichere Transaktionen in einem Gastcomputer, wobei das Verfahren
die folgenden Schritte umfasst:
a) die Bereitstellung eines Sicherheits-Coprozessors; und
b) die Bereitstellung einer Schnittstelle zum Anschließen des Sicherheits-Coprozessors
am Gastcomputer, wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor
durchgeführt wird und die Bearbeitung von nicht sicheren Transaktionen im
Gastcomputersystem durchgeführt wird.
21. Verfahren nach Anspruch 20, wobei die Schnittstelle ein Schnittstellen-Kommunikationsprotokoll
zum Beschränken des Zugangs auf durch den Sicherheits-Coprozessor laufende Daten durch den Gastcomputer umfasst.
22. Verfahren nach Anspruch 21, wobei das Schnittstellen-Kommunikationsprotokoll in
eine Programmierschnittstelle implementiert wird.
23. Verfahren nach Anspruch 21, wobei das Verfahren weiters den folgenden Schritt
umfasst:
d) die Bereitstellung einer zweiten, an den Sicherheits-Coprozessor gekoppelten
Schnittstelle, und zwar für den Empfang von sensitiven Daten von einer Super-Chipkarte.
25. Verfahren nach Anspruch 24, wobei das Verfahren weiters den folgenden Schritt
umfasst:
e) die Bereitstellung eines an den Sicherheits-Coprozessor gekoppelten Trusted Display
zwecks Bereitstellung einer optischen Rückmeldung und von wahren Transaktionsinformationen.
26. Verfahren nach Anspruch 25, wobei der Sicherheits-Coprozessor Folgendes umfasst:
einen Prozessor,
eine an den Prozessor gekoppelte Prozessorkonsole;
eine an den Prozessor gekoppelte Display-Schnittstelle; erste Schnittstellenmittel zum Anschließen entweder an eine Tastatur oder an einen
Tastenblock, wobei die ersten Schnittstellenmittel an den Prozessor gekoppelt sind;
eine an den Prozessor gekoppelte Super-Chipkartenschnittstelle; einen an den Prozessor gekoppelten Speicher;
eine an den Prozessor gekoppelte externe Arbeitsspeicherschnittstelle;
eine an den Mikroprozessor gekoppelte kryptografische Einheit; und zweite Schnittstellenmittel zum Anschließen an eine Mehrzahl von Computersystemen,
wobei die zweiten Schnittstellenmittel an den Prozessor gekoppelt sind.
27. Verfahren nach Anspruch 26, wobei das Verfahren weiters den folgenden Schritt
umfasst:
f) die Ausführung einer Transaktionsanwendung über den Prozessor, wobei die
Transaktionsanwendung auf Datenübermittlungen vom Gastcomputer anspricht, die über die
Firewall geleitet werden, wobei die Transaktionsanwendung die Bearbeitung von sicheren
Transaktionen lokal durchführt.
28. Verfahren nach Anspruch 27, wobei der Ausführungsschritt f) weiters den folgenden
Schritt umfasst: fl) die Anzeige eines sicheren Modus als Reaktion auf die
Datenübermittlungen vom Gastcomputer, wobei eine Tastatureingabe von sensitiven Daten
erforderlich ist.
29. Verfahren nach Anspruch 28, wobei der Prozessor durch Einschalten einer LED
einen sicheren Modus anzeigt.
30. Verfahren nach Anspruch 28, wobei der Ausführungsschritt f) weiters den folgenden
Schritt umfasst:
f2) die Lieferung von Daten an das Trusted Display, um während der Tastatureingabe von
sensitiven Daten eine visuelle Rückmeldung zu schaffen und die wahren Transaktionsinformationen anzuzeigen.
6 DE/EP 1 080414 Tt
31. Verfahren nach Anspruch 30, wobei der Ausfuhrungsschritt f) weiters den folgenden
Schritt umfasst:
f3) die Durchführung einer Verschlüsselung der sensitiven Daten in der kryptografischen
Einheit zwecks Bereitstellung der sensitiven Daten in verschlüsselter Form.
32. Verfahren nach Anspruch 31, wobei die Verschlüsselung eine symmetrische oder
asymmetrische Verschlüsselungsoperation der sensitiven Daten darstellt.
33. System nach Anspruch 315 wobei der Ausfuhrungsschritt f) weiters die folgenden
Schritte umfasst:
f4) die Übertragung der Nachricht über die Super-Chipkartenschnittstelle auf eine Super-Chipkarte
zwecks Bezeichnung;
f5) die Bezeichnung der Nachricht in der Super-Chipkarte mit einem Privatcode; und
f6) die Übergabe der Nachricht an eines der Mehrzahl von Computersystemen zwecks
weiterer Übertragung auf einen Transaktionsteilnehmer.
34. Verfahren nach Anspruch 33, wobei der Ausführungsschritt f) weiters den folgenden
Schritt umfasst:
f7) den Bau eines Certificate Cache mit vorgeprüften und validierten Zertifikaten, welche die
zu Nachrichtenquellen gehörigen Identitäten anzeigen, wobei der Certificate Cache entweder
im Speicher oder in einem externen Speicher inkludiert ist und wobei der externe Speicher
über die externe Arbeitsspeicherschnittstelle an den Prozessor gekoppelt ist.
35. Verfahren nach Anspruch 34, wobei der Schritt f7) des Baus des Certificate Cache
weiters die folgenden Schritte umfasst:
f7a) die Bestimmung, ob das Zertifikat als vorgeprüftes Zertifikat im Certificate Cache
existiert;
f7b) die Bestimmung, ob ein Issuer-Zertifikat innerhalb des Zertifikats im Certificate Cache
existiert, wenn das Zertifikat nicht im Certificate Cache existiert; f7c) die Verifizierung der Gültigkeit des Issuer-Zertifikats, wenn das Issuer-Zertifikat im
Certificate Cache existiert und das Zertifikat nicht im Certificate Cache existiert;
f7d) die Zurückweisung der Nachricht, wenn das Issuer-Zertifikat ungültig ist; und
f7e) das Warten auf ein neues Zertifikat.
36. Verfahren nach Anspruch 34, wobei der Schritt f7) des Baus des Certificate Cache
weiters die folgenden Schritte umfasst:
f7a) die Bestimmung, ob das Zertifikat als vorgeprüftes Zertifikat im Certificate Cache
existiert;
f7b) die Bestimmung, ob ein Issuer-Zertifikat innerhalb des Zertifikats im Certificate Cache
existiert, wenn das Zertifikat nicht im Certificate Cache existiert; f7c) die Verifizierung der Gültigkeit des Issuer-Zertifikats, wenn das Issuer-Zertifikat im
Certificate Cache existiert und das Zertifikat nicht im Certificate Cache existiert;
f7d) die Verifizierung der Gültigkeit von Zertifikaterweiterungen, wenn das Zertifikat nicht
im Certificate Cache existiert und das Issuer-Zertifikat gültig ist; f7e) die Speicherung des Zertifikats im Certificate Cache, wenn die Zertifikaterweiterungen
gültig sind, das Issuer-Zertifikat gültig ist und das Zertifikat nicht im Certificate Cache
existiert; und
f7f) das Warten auf ein neues Zertifikat.
37. Verfahren nach Anspruch 34, wobei der Schritt f7) des Baus des Certificate Cache
weiters die folgenden Schritte umfasst:
f7a) die Bestimmung, ob das Zertifikat als vorgeprüftes Zertifikat im Certificate Cache
existiert;
f7d) die Verifizierung der Gültigkeit von Zertifikaterweiterungen, wenn das Zertifikat im
Certificate Cache existiert;
f7e) die Speicherung des Zertifikats im Certificate Cache, wenn die Zertifikaterweiterungen
gültig sind und das Zertifikat im Certificate Cache existiert; und f7f) das Warten auf ein neues Zertifikat.
38. Verfahren nach Anspruch 34, wobei der Ausführungsschritt f) weiters den folgenden
Schritt umfasst:
f8) die Verarbeitung von ersten, zum Sicherheits-Coprozessor gelieferten biometrischen
Daten und von zweiten, auf der Super-Chipkarte residenten biometrischen Daten, wobei die
ersten biometrischen Daten gegenüber den zweiten biometrischen Daten verifiziert werden
können.
39. Computerlesbares Medium einschließlich Programminstruktionen für sichere
verschlüsselte und authentifizierte Transaktionen, wobei die Programminstruktionen über
einen Sicherheits-Coprozessor ausgeführt werden, der Sicherheits-Coprozessor über eine
Host-Schnittstelle einschließlich einer Firewall mit einem Gastcomputer kommuniziert, die
Firewall eine Funktionsvielfalt aufweist, die durchgesetzt wird von einem Schnittstellen-Kommunikationsprotokoll
zum Beschränken des Zugangs auf durch den Sicherheits-
Coprozessor laufende Daten durch den Gastcomputer, wobei die Prograrnminstruktionen für
Folgendes bestehen:
a) die Anzeige eines sicheren Modus als Reaktion auf Datenübermittlungen vom
Gastcomputer, wobei eine Tastatureingabe von sensitiven Daten erforderlich ist;
b) die Lieferung von Daten an ein Trusted Display, um während der Tastatureingabe der
sensitiven Daten eine optische Rückmeldung zu schaffen und wahre Transaktionsinformationen anzuzeigen;
c) die Durchführung einer Verschlüsselung der sensitiven Daten in einer kryptografischen
Einheit im Sicherheits-Coprozessor zwecks Bereitstellung der sensitiven Daten in
verschlüsselter Form;
d) die Berechnung eines Hash aus der Nachricht zwecks Bildung eines
Signaturmechanismus;
e) die Übertragung des Hash auf eine Super-Chipkarte zwecks Bezeichnung;
f) die Bezeichnung der Nachricht in der Super-Chipkarte mit einem Privatcode;
g) die Übergabe der Nachricht an den Gastcomputer zwecks weiterer Übertragung auf einen
Transaktionsteilnehmer; und
h) den Bau eines Certificate Cache mit vorgeprüften und validierten Zertifikaten, welche
Identitäten anzeigen, die zu vom Sicherheits-Coprozessor empfangenen Nachrichtenquellen
gehören, wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor
durchgeführt wird und die Bearbeitung von nicht sicheren Transaktionen im Gastcomputer durchgeführt wird.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US09/084,078 US6092202A (en) | 1998-05-22 | 1998-05-22 | Method and system for secure transactions in a computer system |
PCT/US1999/010641 WO1999061989A1 (en) | 1998-05-22 | 1999-05-13 | Method and system for secure transactions in a computer system |
Publications (1)
Publication Number | Publication Date |
---|---|
DE1080414T1 true DE1080414T1 (de) | 2003-01-09 |
Family
ID=22182757
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE1080414T Pending DE1080414T1 (de) | 1998-05-22 | 1999-05-13 | Verfahren und system fur sichere transaktionen in einem rechnersystem |
Country Status (8)
Country | Link |
---|---|
US (1) | US6092202A (de) |
EP (1) | EP1080414A4 (de) |
JP (1) | JP2002517036A (de) |
CN (1) | CN1302406A (de) |
AU (1) | AU4078299A (de) |
BR (1) | BR9910614A (de) |
DE (1) | DE1080414T1 (de) |
WO (1) | WO1999061989A1 (de) |
Families Citing this family (190)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7519558B2 (en) * | 1997-08-27 | 2009-04-14 | Ballard Claudio R | Biometrically enabled private secure information repository |
GB2319102B (en) * | 1998-01-30 | 1998-12-23 | Ibm | A security system for a transaction processing system |
IL124594A0 (en) * | 1998-05-21 | 1998-12-06 | Nds Ltd | Context saving system |
GB9811071D0 (en) * | 1998-05-23 | 1998-07-22 | Ncr Int Inc | Automated teller machine |
US6430569B1 (en) * | 1998-08-14 | 2002-08-06 | Sun Microsystems, Inc. | Methods and apparatus for type safe, lazy, user-defined class loading |
US6397197B1 (en) * | 1998-08-26 | 2002-05-28 | E-Lynxx Corporation | Apparatus and method for obtaining lowest bid from information product vendors |
US7047416B2 (en) * | 1998-11-09 | 2006-05-16 | First Data Corporation | Account-based digital signature (ABDS) system |
US6820202B1 (en) * | 1998-11-09 | 2004-11-16 | First Data Corporation | Account authority digital signature (AADS) system |
US7039809B1 (en) * | 1998-11-12 | 2006-05-02 | Mastercard International Incorporated | Asymmetric encrypted pin |
US7272723B1 (en) | 1999-01-15 | 2007-09-18 | Safenet, Inc. | USB-compliant personal key with integral input and output devices |
US7111324B2 (en) * | 1999-01-15 | 2006-09-19 | Safenet, Inc. | USB hub keypad |
US7093122B1 (en) * | 1999-01-22 | 2006-08-15 | Sun Microsystems, Inc. | Techniques for permitting access across a context barrier in a small footprint device using shared object interfaces |
JP3723692B2 (ja) * | 1999-01-26 | 2005-12-07 | 株式会社日立製作所 | モニタ装置 |
EP1161716B1 (de) * | 1999-02-15 | 2013-11-27 | Hewlett-Packard Development Company, L.P. | Gesicherte computerplattform |
NZ513624A (en) * | 1999-03-29 | 2004-02-27 | Elik Szewach | Gaming systems and methods |
AU776756B2 (en) * | 1999-03-29 | 2004-09-23 | HRS Estates Pty Ltd | Gaming systems and methods |
US6618769B1 (en) * | 1999-05-27 | 2003-09-09 | Sun Microsystems, Inc. | Module-by-module verification |
US6766521B1 (en) | 1999-05-27 | 2004-07-20 | Sun Microsystems, Inc. | Dataflow algorithm for symbolic computation of lowest upper bound type |
US6618855B1 (en) * | 1999-05-27 | 2003-09-09 | Sun Microsystems, Inc. | Caching untrusted modules for module-by-module verification |
US6601114B1 (en) | 1999-05-27 | 2003-07-29 | Sun Microsystems, Inc. | Fully lazy linking with module-by-module verification |
US6763397B1 (en) | 1999-05-27 | 2004-07-13 | Sun Microsystems, Inc. | Fully lazy linking |
EP1056014A1 (de) * | 1999-05-28 | 2000-11-29 | Hewlett-Packard Company | System und Verfahren zur Versorgung einer vertrauenswürdigen Benutzerschnittstelle |
US6981155B1 (en) * | 1999-07-14 | 2005-12-27 | Symantec Corporation | System and method for computer security |
US7620980B1 (en) * | 1999-07-21 | 2009-11-17 | Sun Microsystems, Inc. | Secure data broker |
WO2001009806A1 (fr) * | 1999-08-02 | 2001-02-08 | E-Mark Systems Inc. | Systeme de reglement electronique, dispositif et terminal de reglement |
US7203962B1 (en) | 1999-08-30 | 2007-04-10 | Symantec Corporation | System and method for using timestamps to detect attacks |
US6785810B1 (en) * | 1999-08-31 | 2004-08-31 | Espoc, Inc. | System and method for providing secure transmission, search, and storage of data |
US7343343B1 (en) * | 1999-09-01 | 2008-03-11 | Sony Corporation | Electronic goods-purchasing method and commercial-transaction apparatus therefor |
US7188258B1 (en) * | 1999-09-17 | 2007-03-06 | International Business Machines Corporation | Method and apparatus for producing duplication- and imitation-resistant identifying marks on objects, and duplication- and duplication- and imitation-resistant objects |
GB9922665D0 (en) | 1999-09-25 | 1999-11-24 | Hewlett Packard Co | A method of enforcing trusted functionality in a full function platform |
FR2800220B1 (fr) * | 1999-10-26 | 2002-02-15 | France Telecom | Procede de transaction electronique securisee |
FR2800487B1 (fr) * | 1999-10-29 | 2001-11-30 | Schlumberger Systems & Service | Procede d'authentification du resultat d'une commande dans un jeton |
US6892303B2 (en) * | 2000-01-06 | 2005-05-10 | International Business Machines Corporation | Method and system for caching virus-free file certificates |
DE10022314B4 (de) * | 2000-05-09 | 2004-02-05 | Wincor Nixdorf International Gmbh | Betrieb eines Sicherheitsmoduls in einem Kartenleser |
WO2001095074A2 (en) * | 2000-06-08 | 2001-12-13 | Curriculum Corporation | A method and system for securely displaying and confirming request to perform operation on host |
US6895502B1 (en) | 2000-06-08 | 2005-05-17 | Curriculum Corporation | Method and system for securely displaying and confirming request to perform operation on host computer |
US7493486B1 (en) * | 2000-06-09 | 2009-02-17 | Verizon Laboratories, Inc. | Method and apparatus for supporting cryptographic-related activities in a public key infrastructure |
JP2002014872A (ja) | 2000-06-29 | 2002-01-18 | Fujitsu Ltd | 暗号制御装置 |
BR0106966A (pt) * | 2000-07-11 | 2002-05-14 | Kaba Schliesssysteme Ag | Processo para a inicialização de portadoras de dados móveis |
US20020049910A1 (en) * | 2000-07-25 | 2002-04-25 | Salomon Allen Michael | Unified trust model providing secure identification, authentication and validation of physical products and entities, and processing, storage and exchange of information |
US20060031456A1 (en) * | 2000-07-31 | 2006-02-09 | Marcos Della | Method and apparatus for transmitting data between devices in a web networking environment |
US7523067B1 (en) * | 2000-08-02 | 2009-04-21 | Softbankbb Corporation | Electronic settlement system, settlement apparatus, and terminal |
CA2417922C (en) * | 2000-08-04 | 2013-03-12 | Lynn Henry Wheeler | Person-centric account-based digital signature system |
US7096354B2 (en) * | 2000-08-04 | 2006-08-22 | First Data Corporation | Central key authority database in an ABDS system |
US6983368B2 (en) * | 2000-08-04 | 2006-01-03 | First Data Corporation | Linking public key of device to information during manufacture |
US6978369B2 (en) * | 2000-08-04 | 2005-12-20 | First Data Corporation | Person-centric account-based digital signature system |
US7082533B2 (en) * | 2000-08-04 | 2006-07-25 | First Data Corporation | Gauging risk in electronic communications regarding accounts in ABDS system |
US6789189B2 (en) * | 2000-08-04 | 2004-09-07 | First Data Corporation | Managing account database in ABDS system |
US7558965B2 (en) | 2000-08-04 | 2009-07-07 | First Data Corporation | Entity authentication in electronic communications by providing verification status of device |
US7010691B2 (en) * | 2000-08-04 | 2006-03-07 | First Data Corporation | ABDS system utilizing security information in authenticating entity access |
GB2366013B (en) | 2000-08-17 | 2002-11-27 | Sun Microsystems Inc | Certificate validation mechanism |
EP1180889A3 (de) * | 2000-08-17 | 2003-09-24 | Sun Microsystems, Inc. | Verfahren zur Echtheitsprüfung von Zertifikaten |
GB0020370D0 (en) * | 2000-08-18 | 2000-10-04 | Hewlett Packard Co | Trusted device |
US20020026578A1 (en) * | 2000-08-22 | 2002-02-28 | International Business Machines Corporation | Secure usage of digital certificates and related keys on a security token |
US6948061B1 (en) * | 2000-09-20 | 2005-09-20 | Certicom Corp. | Method and device for performing secure transactions |
US7171558B1 (en) | 2000-09-22 | 2007-01-30 | International Business Machines Corporation | Transparent digital rights management for extendible content viewers |
US7379916B1 (en) | 2000-11-03 | 2008-05-27 | Authernative, Inc. | System and method for private secure financial transactions |
GB2376763B (en) * | 2001-06-19 | 2004-12-15 | Hewlett Packard Co | Demonstrating integrity of a compartment of a compartmented operating system |
US6963974B1 (en) * | 2000-12-28 | 2005-11-08 | Entrust Limited | Method and apparatus for providing non-repudiation of transaction information that includes mark up language data |
US7310734B2 (en) * | 2001-02-01 | 2007-12-18 | 3M Innovative Properties Company | Method and system for securing a computer network and personal identification device used therein for controlling access to network components |
US6895104B2 (en) | 2001-02-16 | 2005-05-17 | Sac Technologies, Inc. | Image identification system |
US7194618B1 (en) | 2001-03-05 | 2007-03-20 | Suominen Edwin A | Encryption and authentication systems and methods |
US7451116B2 (en) * | 2001-03-07 | 2008-11-11 | Diebold, Incorporated | Automated transaction machine digital signature system and method |
US8261975B2 (en) * | 2001-03-07 | 2012-09-11 | Diebold, Incorporated | Automated banking machine that operates responsive to data bearing records |
EP1384126A2 (de) * | 2001-04-24 | 2004-01-28 | Hewlett-Packard Company | Informationssicherheitssystem |
US20040015958A1 (en) * | 2001-05-15 | 2004-01-22 | Veil Leonard Scott | Method and system for conditional installation and execution of services in a secure computing environment |
US7302587B2 (en) * | 2001-06-08 | 2007-11-27 | Matra Transport International | Secure computer system |
KR20010070826A (ko) * | 2001-06-11 | 2001-07-27 | 이보형 | 홍채인식을 이용한 방화벽 시스템 및 그 운용방법 |
US7254706B2 (en) * | 2001-06-29 | 2007-08-07 | Hewlett-Packard Development Company, L.P. | System and method for downloading of files to a secure terminal |
FR2827448B1 (fr) * | 2001-07-12 | 2003-12-19 | Gemplus Card Int | Procede assurant une garantie de paiement pour le commerce electronique notamment par telephone mobile et systeme de mise en oeuvre |
US7216237B2 (en) * | 2001-07-16 | 2007-05-08 | Certicom Corp. | System and method for trusted communication |
US7925894B2 (en) * | 2001-07-25 | 2011-04-12 | Seagate Technology Llc | System and method for delivering versatile security, digital rights management, and privacy services |
US7036020B2 (en) * | 2001-07-25 | 2006-04-25 | Antique Books, Inc | Methods and systems for promoting security in a computer system employing attached storage devices |
US7418344B2 (en) * | 2001-08-02 | 2008-08-26 | Sandisk Corporation | Removable computer with mass storage |
US20040128508A1 (en) * | 2001-08-06 | 2004-07-01 | Wheeler Lynn Henry | Method and apparatus for access authentication entity |
DE20211995U1 (de) * | 2001-08-07 | 2003-01-16 | Innominate Security Technologies AG, 12489 Berlin | Computersystem zur Sicherung der Kommunikation in Netzwerken |
US8601566B2 (en) * | 2001-10-23 | 2013-12-03 | Intel Corporation | Mechanism supporting wired and wireless methods for client and server side authentication |
US8020201B2 (en) | 2001-10-23 | 2011-09-13 | Intel Corporation | Selecting a security format conversion for wired and wireless devices |
US20030097582A1 (en) * | 2001-11-19 | 2003-05-22 | Yves Audebert | Method and system for reducing personal security device latency |
FR2832522B1 (fr) * | 2001-11-20 | 2004-04-02 | Gemplus Card Int | Procede et dispositif pour le traitement des signatures numeriques |
US7260726B1 (en) * | 2001-12-06 | 2007-08-21 | Adaptec, Inc. | Method and apparatus for a secure computing environment |
US20030120607A1 (en) * | 2001-12-20 | 2003-06-26 | Koninklijke Philips Electronics N.V. | E-receipt verification system and method |
FR2834153B1 (fr) * | 2001-12-21 | 2004-04-23 | France Telecom | Procede cryptographique permettant de repartir la charge entre plusieurs entites et dispositifs pour mettre en oeuvre ce procede |
EP1329787B1 (de) * | 2002-01-16 | 2019-08-28 | Texas Instruments Incorporated | Anzeige des sicheren Moduses für intelligente Telefone und persönliche digitale Assistenten |
GB2386803A (en) * | 2002-03-20 | 2003-09-24 | Nexus Ltd | Protecting a digital certificate stored on a physical token using biometric authentication |
US7454624B2 (en) * | 2002-05-15 | 2008-11-18 | Bio-Key International, Inc. | Match template protection within biometric security systems |
US20030221105A1 (en) * | 2002-05-20 | 2003-11-27 | Autodesk, Inc. | Extensible mechanism for attaching digital signatures to different file types |
US20030223586A1 (en) * | 2002-05-30 | 2003-12-04 | Edward Green | Method and system for secure communications over a communications network |
RU2343639C2 (ru) * | 2002-07-25 | 2009-01-10 | Байо-Ки Интернэшнл, Инк. | Высоконадежное биометрическое устройство |
US20040030887A1 (en) * | 2002-08-07 | 2004-02-12 | Harrisville-Wolff Carol L. | System and method for providing secure communications between clients and service providers |
EP1553518B1 (de) * | 2002-08-16 | 2013-05-01 | Fujitsu Frontech Limited | Transaktionsendgeräteeinheit und transaktionsendgeräte steuerverfahren |
US7516491B1 (en) * | 2002-10-17 | 2009-04-07 | Roger Schlafly | License tracking system |
GB2392262A (en) * | 2002-08-23 | 2004-02-25 | Hewlett Packard Co | A method of controlling the processing of data |
US7895443B2 (en) * | 2002-11-05 | 2011-02-22 | Safenet, Inc. | Secure authentication using hardware token and computer fingerprint |
US20040098596A1 (en) * | 2002-11-15 | 2004-05-20 | Rainbow Technologies, Inc. | Driverless USB security token |
US7107445B2 (en) * | 2002-11-20 | 2006-09-12 | International Business Machines Corporation | Method and apparatus for secure processing of sensitive data |
US7900038B2 (en) * | 2003-04-29 | 2011-03-01 | Wells Fargo Bank, N.A. | Method and apparatus for a broker entity |
US7334123B2 (en) * | 2003-05-02 | 2008-02-19 | Advanced Micro Devices, Inc. | Computer system including a bus bridge for connection to a security services processor |
US7073067B2 (en) * | 2003-05-07 | 2006-07-04 | Authernative, Inc. | Authentication system and method based upon random partial digitized path recognition |
US20040225880A1 (en) * | 2003-05-07 | 2004-11-11 | Authenture, Inc. | Strong authentication systems built on combinations of "what user knows" authentication factors |
US7406601B2 (en) * | 2003-05-23 | 2008-07-29 | Activecard Ireland, Ltd. | Secure messaging for security token |
CN100358280C (zh) * | 2003-06-18 | 2007-12-26 | 联想(北京)有限公司 | 一种网络安全装置及其实现方法 |
GB2405958A (en) * | 2003-08-20 | 2005-03-16 | Macrovision Europ Ltd | Code obfuscation and controlling a processor by emulation |
US20050071656A1 (en) * | 2003-09-25 | 2005-03-31 | Klein Dean A. | Secure processor-based system and method |
EP2937805B1 (de) * | 2003-09-30 | 2022-01-05 | Nxp B.V. | Näherungsauthentifizierungssystem |
US7623894B2 (en) * | 2003-10-09 | 2009-11-24 | Freescale Semiconductor, Inc. | Cellular modem processing |
DE10353853A1 (de) * | 2003-11-18 | 2005-06-30 | Giesecke & Devrient Gmbh | Autorisierung einer Transaktion |
US7543331B2 (en) * | 2003-12-22 | 2009-06-02 | Sun Microsystems, Inc. | Framework for providing a configurable firewall for computing systems |
US20050144477A1 (en) * | 2003-12-30 | 2005-06-30 | Ball Charles D. | Apparatus, system, and method for shared access to secure computing resources |
US20050213768A1 (en) * | 2004-03-24 | 2005-09-29 | Durham David M | Shared cryptographic key in networks with an embedded agent |
WO2005093542A1 (en) * | 2004-03-26 | 2005-10-06 | Bce Inc. | Security system and method |
US20050223233A1 (en) * | 2004-04-01 | 2005-10-06 | Fujitsu Limited | Authentication method and system |
US9454657B2 (en) * | 2004-12-03 | 2016-09-27 | Bce Inc. | Security access device and method |
DE102004062203B4 (de) * | 2004-12-23 | 2007-03-08 | Infineon Technologies Ag | Datenverarbeitungseinrichtung, Telekommunikations-Endgerät und Verfahren zur Datenverarbeitung mittels einer Datenverarbeitungseinrichtung |
US7869593B2 (en) | 2005-01-07 | 2011-01-11 | First Data Corporation | Software for providing based on shared knowledge public keys having same private key |
US7693277B2 (en) * | 2005-01-07 | 2010-04-06 | First Data Corporation | Generating digital signatures using ephemeral cryptographic key |
US7936869B2 (en) * | 2005-01-07 | 2011-05-03 | First Data Corporation | Verifying digital signature based on shared knowledge |
US20060153364A1 (en) * | 2005-01-07 | 2006-07-13 | Beeson Curtis L | Asymmetric key cryptosystem based on shared knowledge |
US20060153367A1 (en) * | 2005-01-07 | 2006-07-13 | Beeson Curtis L | Digital signature system based on shared knowledge |
US20060153370A1 (en) * | 2005-01-07 | 2006-07-13 | Beeson Curtis L | Generating public-private key pair based on user input data |
US20060153369A1 (en) * | 2005-01-07 | 2006-07-13 | Beeson Curtis L | Providing cryptographic key based on user input data |
US7490239B2 (en) * | 2005-01-07 | 2009-02-10 | First Data Corporation | Facilitating digital signature based on ephemeral private key |
US20060156013A1 (en) * | 2005-01-07 | 2006-07-13 | Beeson Curtis L | Digital signature software using ephemeral private key and system |
US7593527B2 (en) * | 2005-01-07 | 2009-09-22 | First Data Corporation | Providing digital signature and public key based on shared knowledge |
US8995653B2 (en) | 2005-07-12 | 2015-03-31 | International Business Machines Corporation | Generating a secret key from an asymmetric private key |
US8045958B2 (en) * | 2005-11-21 | 2011-10-25 | Research In Motion Limited | System and method for application program operation on a wireless device |
US7765399B2 (en) * | 2006-02-22 | 2010-07-27 | Harris Corporation | Computer architecture for a handheld electronic device |
GB2435951A (en) * | 2006-02-23 | 2007-09-12 | Barclays Bank Plc | System for PIN servicing |
EP1826944B1 (de) | 2006-02-27 | 2009-05-13 | Research In Motion Limited | Verfahren zum Personalisieren einer standardisierten IT-Richtlinie |
US8127145B2 (en) * | 2006-03-23 | 2012-02-28 | Harris Corporation | Computer architecture for an electronic device providing a secure file system |
US8041947B2 (en) * | 2006-03-23 | 2011-10-18 | Harris Corporation | Computer architecture for an electronic device providing SLS access to MLS file system with trusted loading and protection of program execution memory |
US8060744B2 (en) * | 2006-03-23 | 2011-11-15 | Harris Corporation | Computer architecture for an electronic device providing single-level secure access to multi-level secure file system |
US8429724B2 (en) | 2006-04-25 | 2013-04-23 | Seagate Technology Llc | Versatile access control system |
US7539890B2 (en) * | 2006-04-25 | 2009-05-26 | Seagate Technology Llc | Hybrid computer security clock |
US8028166B2 (en) * | 2006-04-25 | 2011-09-27 | Seagate Technology Llc | Versatile secure and non-secure messaging |
ES2296518B1 (es) * | 2006-05-11 | 2009-03-01 | Inelcan, S.L. | "dispositivo firmador externo para pc, con capacidad de comunicacion inalambrica". |
US20080034212A1 (en) * | 2006-08-07 | 2008-02-07 | Emanuele Altieri | Method and system for authenticating digital content |
US7849321B2 (en) * | 2006-08-23 | 2010-12-07 | Authernative, Inc. | Authentication method of random partial digitized path recognition with a challenge built into the path |
US20080052508A1 (en) * | 2006-08-25 | 2008-02-28 | Huotari Allen J | Network security status indicators |
US8584109B2 (en) * | 2006-10-27 | 2013-11-12 | Microsoft Corporation | Virtualization for diversified tamper resistance |
US8818904B2 (en) | 2007-01-17 | 2014-08-26 | The Western Union Company | Generation systems and methods for transaction identifiers having biometric keys associated therewith |
US7933835B2 (en) * | 2007-01-17 | 2011-04-26 | The Western Union Company | Secure money transfer systems and methods using biometric keys associated therewith |
EP1990751A1 (de) * | 2007-05-11 | 2008-11-12 | Secunet Security Networks Aktiengesellschaft | Verfahren zum digitalen Signieren und/oder Verschlüsseln einer auf einer Datenverarbeitungseinheit gespeicherten Datei |
US20090064273A1 (en) * | 2007-08-31 | 2009-03-05 | Broadcom Corporation | Methods and systems for secure data entry and maintenance |
US9043589B2 (en) * | 2007-11-14 | 2015-05-26 | Hewlett-Packard Development Company, L.P. | System and method for safeguarding and processing confidential information |
TW200929974A (en) | 2007-11-19 | 2009-07-01 | Ibm | System and method for performing electronic transactions |
US7865675B2 (en) | 2007-12-06 | 2011-01-04 | Arm Limited | Controlling cleaning of data values within a hardware accelerator |
US8332660B2 (en) | 2008-01-02 | 2012-12-11 | Arm Limited | Providing secure services to a non-secure application |
US8775824B2 (en) | 2008-01-02 | 2014-07-08 | Arm Limited | Protecting the security of secure data sent from a central processor for processing by a further processing device |
US8914901B2 (en) * | 2008-01-11 | 2014-12-16 | Microsoft Corporation | Trusted storage and display |
US8204180B1 (en) * | 2008-08-08 | 2012-06-19 | Intervoice Limited Partnership | Systems and methods for preventing sensitive information from being communicated into a non-secure environment |
EP2202662A1 (de) * | 2008-12-24 | 2010-06-30 | Gemalto SA | Tragbare Sicherheitsvorrichtung, die gegen Keylogger-Programme schützt |
DE102009014572A1 (de) | 2009-03-24 | 2010-09-30 | Giesecke & Devrient Gmbh | Verfahren und Vorrichtung zur sicheren Weiterleitung von Eingabedaten |
WO2010127012A1 (en) * | 2009-04-28 | 2010-11-04 | Mastercard International Incorporated | Apparatus, method, and computer program product for providing a quality control mechanism for the contactless interface of a dual-interface card |
JP4656458B1 (ja) * | 2009-11-09 | 2011-03-23 | Necインフロンティア株式会社 | ハンディターミナル、及びハンディターミナルによる決済方法 |
DE102009052389A1 (de) * | 2009-11-09 | 2011-05-12 | Giesecke & Devrient Gmbh | Verfahren zur sicheren Interaktion mit einem Sicherheitselement |
EP2354994A1 (de) * | 2009-12-30 | 2011-08-10 | Gemalto SA | Sichere Signaturerstellungsanwendung unter Verwendung eines TPM, das einen Middleware-Stapel umfasst |
KR101340770B1 (ko) * | 2011-04-18 | 2013-12-11 | 주식회사 팬택 | 전자 기기, 전자 기기의 사용자 입력 데이터의 보안 방법 및 장치 |
NL2006733C2 (en) * | 2011-05-06 | 2012-11-08 | Tele Id Nl B V | Method and system for allowing access to a protected part of a web application. |
DE102011108069A1 (de) * | 2011-07-19 | 2013-01-24 | Giesecke & Devrient Gmbh | Verfahren zum Absichern einer Transaktion |
US9305182B1 (en) * | 2011-08-22 | 2016-04-05 | Cloudflare, Inc. | Managing distribution of sensitive information |
TW201349009A (zh) | 2012-04-13 | 2013-12-01 | Ologn Technologies Ag | 用於數位通信之安全區 |
EP2836968B1 (de) * | 2012-04-13 | 2020-05-06 | OLogN Technologies AG | Vorrichtungen, verfahren und systeme für rechnergestützte sichere transaktionen |
TW201403375A (zh) | 2012-04-20 | 2014-01-16 | 歐樂岡科技公司 | 用於安全購買之安全區 |
US9256734B2 (en) * | 2012-04-27 | 2016-02-09 | Broadcom Corporation | Security controlled multi-processor system |
US8964973B2 (en) | 2012-04-30 | 2015-02-24 | General Electric Company | Systems and methods for controlling file execution for industrial control systems |
US9046886B2 (en) | 2012-04-30 | 2015-06-02 | General Electric Company | System and method for logging security events for an industrial control system |
US8973124B2 (en) * | 2012-04-30 | 2015-03-03 | General Electric Company | Systems and methods for secure operation of an industrial controller |
US8707032B2 (en) * | 2012-04-30 | 2014-04-22 | General Electric Company | System and method for securing controllers |
GB2521560A (en) * | 2012-09-05 | 2015-06-24 | Mads Landrok | Trusted user interface and touchscreen |
WO2015055973A1 (en) * | 2013-10-16 | 2015-04-23 | Mads Landrok | Trusted user interface and touchscreen |
US9495524B2 (en) | 2012-10-01 | 2016-11-15 | Nxp B.V. | Secure user authentication using a master secure element |
US20140095387A1 (en) * | 2012-10-01 | 2014-04-03 | Nxp B.V. | Validating a transaction with a secure input and a non-secure output |
US10147090B2 (en) | 2012-10-01 | 2018-12-04 | Nxp B.V. | Validating a transaction with a secure input without requiring pin code entry |
CA3234925A1 (en) | 2013-03-15 | 2014-09-18 | Ologn Technologies Ag | Systems, methods and apparatuses for securely storing and providing payment information |
US20150026070A1 (en) * | 2013-07-16 | 2015-01-22 | Mastercard International Incorporated | Systems and methods for correlating cardholder identity attributes on a payment card network to determine payment card fraud |
WO2015015473A1 (en) | 2013-08-02 | 2015-02-05 | Ologn Technologies Ag | A secure server on a system with virtual machines |
EP2942733A1 (de) * | 2014-05-09 | 2015-11-11 | Nxp B.V. | Architektur für Plattformsicherheit unter Verwendung einer eigenen Sicherheitsvorrichtung zur Benutzerinteraktion |
CN104166914A (zh) * | 2014-08-20 | 2014-11-26 | 武汉天喻信息产业股份有限公司 | 基于安全元件的主机卡片模拟技术的安全系统及方法 |
FR3026207B1 (fr) * | 2014-09-22 | 2018-08-17 | Prove & Run | Terminal a affichage securise |
US9116768B1 (en) * | 2014-11-20 | 2015-08-25 | Symantec Corporation | Systems and methods for deploying applications included in application containers |
US9858412B2 (en) * | 2015-06-25 | 2018-01-02 | Intel Corporation | Secure trusted execution environment data store |
FR3038422B1 (fr) * | 2015-07-03 | 2017-07-28 | Ingenico Group | Securisation d'une validation d'une sequence de caracteres, procede, dispositif et produit programme d'ordinateur correspondants |
CN105654168B (zh) * | 2015-12-25 | 2019-05-03 | 金邦达有限公司 | 嵌入式智能安全模块、安全硬件装置、系统及工作方法 |
US10297147B2 (en) * | 2016-12-06 | 2019-05-21 | Flir Commercial Systems, Inc. | Methods and apparatus for monitoring traffic data |
US11108741B2 (en) * | 2017-02-12 | 2021-08-31 | Noam Camiel | System and method for the separation of systems that work together |
US20180254898A1 (en) | 2017-03-06 | 2018-09-06 | Rivetz Corp. | Device enrollment protocol |
JP7001524B2 (ja) * | 2018-03-29 | 2022-01-19 | セコム株式会社 | 電気錠 |
US10601806B1 (en) * | 2019-02-22 | 2020-03-24 | Capital One Services, Llc | Runtime identity confirmation for restricted server communication control |
FR3140463A1 (fr) * | 2022-09-30 | 2024-04-05 | Ledger | Smartphone intégrant un portefeuille matériel de stockage de clés cryptographiques mettant en œuvre un multiplexage matériel de l'afficheur du smartphone |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4319079A (en) * | 1979-09-13 | 1982-03-09 | Best Robert M | Crypto microprocessor using block cipher |
US4797928A (en) * | 1987-01-07 | 1989-01-10 | Miu Automation | Encryption printed circuit board |
IL103062A (en) * | 1992-09-04 | 1996-08-04 | Algorithmic Res Ltd | Data processor security system |
US5745574A (en) * | 1995-12-15 | 1998-04-28 | Entegrity Solutions Corporation | Security infrastructure for electronic transactions |
US5815571A (en) * | 1996-10-28 | 1998-09-29 | Finley; Phillip Scott | Computer system with secured data paths and method of protection |
US5896499A (en) * | 1997-02-21 | 1999-04-20 | International Business Machines Corporation | Embedded security processor |
-
1998
- 1998-05-22 US US09/084,078 patent/US6092202A/en not_active Expired - Lifetime
-
1999
- 1999-05-13 AU AU40782/99A patent/AU4078299A/en not_active Abandoned
- 1999-05-13 BR BR9910614-0A patent/BR9910614A/pt not_active Application Discontinuation
- 1999-05-13 EP EP99924230A patent/EP1080414A4/de not_active Withdrawn
- 1999-05-13 WO PCT/US1999/010641 patent/WO1999061989A1/en not_active Application Discontinuation
- 1999-05-13 JP JP2000551322A patent/JP2002517036A/ja active Pending
- 1999-05-13 DE DE1080414T patent/DE1080414T1/de active Pending
- 1999-05-13 CN CN99806523.4A patent/CN1302406A/zh active Pending
Also Published As
Publication number | Publication date |
---|---|
WO1999061989A1 (en) | 1999-12-02 |
EP1080414A4 (de) | 2002-08-28 |
AU4078299A (en) | 1999-12-13 |
EP1080414A1 (de) | 2001-03-07 |
CN1302406A (zh) | 2001-07-04 |
BR9910614A (pt) | 2001-10-02 |
JP2002517036A (ja) | 2002-06-11 |
US6092202A (en) | 2000-07-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE1080414T1 (de) | Verfahren und system fur sichere transaktionen in einem rechnersystem | |
DE69707578T2 (de) | Verfahren zum Kontrollieren von unabhängigen gesicherten Transaktionen mit einer einzigen physischen Vorrichtung | |
EP2304642B1 (de) | Verfahren zum lesen von attributen aus einem id-token | |
DE69829642T2 (de) | Authentifizierungssystem mit chipkarte | |
DE69435079T2 (de) | Chipkarte für eine Vielzahl von Dienstleistungsanbietern und für entfernte Aufstellung derselben | |
DE60131534T2 (de) | Umfassender Authentifizierungsmechanismus | |
US5247578A (en) | Process for exchange of rights between microprocessor cards | |
DE60006217T2 (de) | Techniken zum gewähren des zugriffs durch eine kontextsperre in einem gerät mit kleinem platzbedarf unter verwendung von einem eingangspunktobjekt | |
DE60007724T2 (de) | Chipkarten-benutzerschnittstelle für eine vertraute computerplattform | |
DE102011089580B3 (de) | Verfahren zum Lesen von Attributen aus einem ID-Token | |
CA2356998A1 (en) | System and method for authentication of network users | |
EP4357945A2 (de) | Verfahren zum lesen eines attributs aus einem id-token | |
DE10296888T5 (de) | System und Verfahren zur sicheren Eingabe und Authentifikation von verbraucherzentrierter Information | |
DE60002687T2 (de) | Techniken zum gewähren des zugriffs durch eine kontextsperre in einem gerät mit kleinem platzbedarf unter verwendung von laufzeitumgebungsprivilegien | |
DE1155365T1 (de) | Techniken zur durchführung von sicherheit in einem gerät mit kleinem platzbedarf unter verwendung von einer kontextsperre | |
EP2052370B1 (de) | Lesegerät für ein dokument, verfahren zum lesen eines datenobjekts und computerprogrammprodukt | |
DE1151378T1 (de) | Techniken zum gewähren des zugriffs durch eine kontextsperre in einem gerät mit kleinem platzbedarf unter verwendung von gemeinsamen objektschnittstellen | |
DE10124427A1 (de) | System und Verfahren für einen sicheren Vergleich eines gemeinsamen Geheimnisses von Kommunikationsgeräten | |
DE60029379T2 (de) | Verfahren und Gerät, die einem Rechnerbenutzer erlauben, vor der Eingabe von privilegierten Informationen ein System zu authentifizieren | |
DE60123380T2 (de) | Verfahren zum beglaubigen eines tragbaren gegenstandes, dazugehöriger tragbarer gegenstand, und vorrichtung zum durchführen des verfahrens | |
CN111552747A (zh) | 物品信息处理方法、装置、设备及计算机可读存储介质 | |
DE60016042T2 (de) | Auto-registrierungsprozess für hardware-etikett | |
CN1275744A (zh) | 计算机应用层网络安全控管系统及其相关程序方法 | |
EP2562671B1 (de) | Verfahren zur Durchführung eines Schreibzugriffs, Computerprogrammprodukt, Computersystem und Chipkarte | |
DE69629941T2 (de) | Verfahren und einrichtung zur datenkommunikation |