DE1080414T1 - Verfahren und system fur sichere transaktionen in einem rechnersystem - Google Patents

Verfahren und system fur sichere transaktionen in einem rechnersystem

Info

Publication number
DE1080414T1
DE1080414T1 DE1080414T DE99924230T DE1080414T1 DE 1080414 T1 DE1080414 T1 DE 1080414T1 DE 1080414 T DE1080414 T DE 1080414T DE 99924230 T DE99924230 T DE 99924230T DE 1080414 T1 DE1080414 T1 DE 1080414T1
Authority
DE
Germany
Prior art keywords
certificate
interface
coupled
security coprocessor
processor
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE1080414T
Other languages
English (en)
Inventor
Alan Murray
Scott Veil
Paul Ward
Alan Weiss
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wave Systems Corp
Original Assignee
Wave Systems Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wave Systems Corp filed Critical Wave Systems Corp
Publication of DE1080414T1 publication Critical patent/DE1080414T1/de
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0866Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/52Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/72Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information in cryptographic circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/82Protecting input, output or interconnection devices
    • G06F21/85Protecting input, output or interconnection devices interconnection devices, e.g. bus-connected or in-line devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/363Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1016Devices or methods for securing the PIN and other transaction-data, e.g. by encryption
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2207/00Indexing scheme relating to methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F2207/72Indexing scheme relating to groups G06F7/72 - G06F7/729
    • G06F2207/7219Countermeasures against side channel or fault attacks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2211/00Indexing scheme relating to details of data-processing equipment not covered by groups G06F3/00 - G06F13/00
    • G06F2211/007Encryption, En-/decode, En-/decipher, En-/decypher, Scramble, (De-)compress
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2211/00Indexing scheme relating to details of data-processing equipment not covered by groups G06F3/00 - G06F13/00
    • G06F2211/009Trust
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • Accounting & Taxation (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Mathematical Physics (AREA)
  • Storage Device Security (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Claims (39)

W^ HP » ^ _ W4791 PATENTANSPRÜCHE
1. System für sichere Transaktionen in einem Gastcomputer, umfassend: einen Sicherheits-Coprozessor; und
eine Schnittstelle zum Anschließen des Sicherheits-Coprozessors am Gastcomputer, wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor durchgeführt wird und die Bearbeitung von nicht sicheren Transaktionen im Gastcomputersystem durchgeführt wird.
2. System nach Anspruch 1, wobei die Schnittstelle ein Schnittstellen-Kommunikationsprotokoll zum Beschränken des Zugangs auf durch den Sicherheits-Coprozessor laufende Daten durch den Gastcomputer umfasst, wobei die Daten sensitive Daten einschließen.
3. System nach Anspruch 2, wobei die sensitiven Daten personenbezogene Daten und personenbezogene Identifikationsdaten umfassen.
4. System nach Anspruch 3, wobei das Schnittstellen-Kommunikationsprotokoll in eine Programmierschnittstelle implementiert wird.
5. System nach Anspruch 2, wobei das System weiters Mittel zur Bereitstellung von an den Sicherheits-Coprozessor gekoppeltem Trusted Input umfasst.
6. System nach Anspruch 5, wobei die Trusted-Input-Mittel entweder eine Tastatur oder einen Tastenblock umfassen.
7. System nach Anspruch 6, wobei die Trusted-Input-Mittel eine Anzeige für sicheren Modus umfassen, und zwar zum Anzeigen eines sicheren Modus als Reaktion auf Anfragen des Gastcomputers nach Tastatureingaben der sensitiven Daten einschließlich der personenbezogenen Identifikationsdaten.
8. System nach Anspruch 7, wobei die Anzeige für sicheren Modus eine LED umfasst.
9. System nach Anspruch 5, wobei das System weiters eine an den Sicherheits-Coprozessor gekoppelte Super-Chipkartenschnittstelle umfasst, wobei die Super-
DE/EP 1 OgO 414 Tl
Chipkartenschnittstelle zum Anschließen an Super-Chipkarten, welche die personenbezogenen Daten und einen Privatcode umfassen, gedacht ist.
10. System nach Anspruch 9, wobei das System zwecks Bereitstellung einer optischen Rückmeldung und von wahren Transaktionsinformationen weiters ein an den Sicherheits-Coprozessor gekoppeltes Trusted Display umfasst.
11. System nach Anspruch 10, in dem der Sicherheits-Coprozessor Folgendes umfasst: einen Mikroprozessor;
eine an den Mikroprozessor gekoppelte Mikroprozessorkonsole; eine an den Mikroprozessor gekoppelte Display-Schnittstelle, wobei die Display-Schnittstelle zur Lieferung der optischen Rückmeldung und der wahren Transaktionsinformationen an das Trusted Display gedacht ist; erste Mittel, die zwischen dem Mikroprozessor und den Trusted-Input-Mitteln eine Schnittstelle bilden;
zweite Mittel, die zwischen dem Mikroprozessor und der Super-Chipkartenschnittstelle eine Schnittstelle bilden;
einen an den Mikroprozessor gekoppelten Speicher;
eine an den Mikroprozessor gekoppelte externe Arbeitsspeicherschnittstelle; wobei die externe Arbeitsspeicherschnittstelle zum Anschließen an einen externen Speicher gedacht ist;
eine an den Mikroprozessor gekoppelte kryptografische Steuereinheit, wobei die kryptografische Steuereinheit zur Bereitstellung von Daten in verschlüsselter Form gedacht ist; und
dritte Mittel zum Bilden einer Schnittstelle zwischen dem Mikroprozessor und einer Mehrzahl von Computersystemen.
12. System nach Anspruch 11, in dem ein Speicher mit zwei Lochspaltenreihen den Speicher und den externen Speicher umfasst, wobei der Speicher zum Speichern einer Transaktionsanwendung und von Daten einschließlich der sensitiven Daten und der externe Speicher zum Speichern von temporären Variablen und eines Certificate Cache gedacht ist.
13. System nach Anspruch 11, in dem die kryptografische Einheit zwecks Bereitstellung der sensitiven Daten in verschlüsselter Form eine asymmetrische oder symmetrische Verschlüsselung der sensitiven Daten durchfuhrt.
14. System nach Anspruch 13, in dem die sensitiven Daten in verschlüsselter Form in unverschlüsselte, nicht sensitive Daten gehüllt werden, um eine Nachricht zu bilden, wobei die Nachricht in der Super-Chipkarte mit dem Privatcode bezeichnet und danach an eines der Mehrzahl von Computersystemen übergeben wird, und zwar zwecks weiterer Übertragung auf einen Transaktionsteilnehmer.
15. System für sichere Transaktionen in einem Gastcomputer, umfassend: einen Sicherheits-Coprozessor;
eine Schnittstelle zum Anschließen des Sicherheits-Coprozessors am Gastcomputer; und Mittel zur Bereitstellung von an den Sicherheits-Coprozessor gekoppeltem Trusted Input, wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor durchgeführt wird und die Bearbeitung von nicht sicheren Transaktionen im Gastcomputersystem durchgeführt wird.
16. System nach Anspruch 15, wobei die Schnittstelle ein Schnittstellen-Kommunikationsprotokoll zum Beschränken des Zugangs auf durch den Sicherheits-Coprozessor laufende Daten durch den Gastcomputer umfasst.
17. System nach Anspruch 16, wobei das System weiters eine an den Sicherheits-Coprozessor gekoppelte Super-Chipkartenschnittstelle zum Anschließen an Super-Chipkarten umfasst.
18. System nach Anspruch 17, wobei das System zwecks Bereitstellung einer optischen Rückmeldung und von wahren Transaktionsinformationen weiters ein an den Sicherheits-Coprozessor gekoppeltes Trusted Display umfasst.
19. System für sichere Transaktionen in einem Gastcomputer, umfassend:
einen Sicherheits-Coprozessor, wobei der Sicherheits-Coprozessor einen Prozessor umfasst, eine an den Prozessor gekoppelte Prozessorkonsole; eine an den Prozessor gekoppelte Display-Schnittstelle, erste Schnittstellenmittel zum Empfang von Trusted Input, wobei die ersten Schnittstellenmittel an den Prozessor gekoppelt sind, an den Prozessor gekoppelte Super-Chipkartenschnittstellenmittel, einen an den Prozessor gekoppelten Speicher, eine an den Prozessor gekoppelte externe Arbeitsspeicherschnittstelle, eine an den Mikroprozessor gekoppelte kryptografische Einheit und zweite, an den Prozessor gekoppelte Schnittstellenmittel, wobei die zweiten Schnittstellenmittel zum Anschließen an eine Mehrzahl von Computersystemen gedacht sind;
DEVEP 1 080 414 T1
eine Schnittstelle zum Bilden einer Schnittstelle zwischen dem Sicherheits-Coprozessor und dem Gastcomputer, wobei die Schnittstelle an die zweiten Schnittstellenmittel gekoppelt ist; Mittel zur Bereitstellung von Trusted Input, die über die ersten Schnittstellenmittel an den Sicherheits-Coprozessor gekoppelt sind;
eine an die Super-Chipkartenschnittstellenmittel des Sicherheits-Coprozessors gekoppelte Super-Chipkartenschnittstelle, wobei die Super-Chipkartenschriittstelle zum Bilden einer Schnittstelle zwischen dem Sicherheits-Coprozessor und den Super-Chipkarten gedacht ist; und
ein Trusted Display, das zwecks Bereitstellung einer optischen Rückmeldung und von wahren Transaktionsinformationen an die Display-Schnittstelle des Sicherheits-Coprozessors gekoppelt ist, wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor durchgerührt wird und die Bearbeitung von nicht sicheren Transaktionen im Gastcomputersystem durchgeführt wird.
20. Verfahren fur sichere Transaktionen in einem Gastcomputer, wobei das Verfahren die folgenden Schritte umfasst:
a) die Bereitstellung eines Sicherheits-Coprozessors; und
b) die Bereitstellung einer Schnittstelle zum Anschließen des Sicherheits-Coprozessors am Gastcomputer, wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor durchgeführt wird und die Bearbeitung von nicht sicheren Transaktionen im Gastcomputersystem durchgeführt wird.
21. Verfahren nach Anspruch 20, wobei die Schnittstelle ein Schnittstellen-Kommunikationsprotokoll zum Beschränken des Zugangs auf durch den Sicherheits-Coprozessor laufende Daten durch den Gastcomputer umfasst.
22. Verfahren nach Anspruch 21, wobei das Schnittstellen-Kommunikationsprotokoll in eine Programmierschnittstelle implementiert wird.
23. Verfahren nach Anspruch 21, wobei das Verfahren weiters den folgenden Schritt umfasst:
d) die Bereitstellung einer zweiten, an den Sicherheits-Coprozessor gekoppelten Schnittstelle, und zwar für den Empfang von sensitiven Daten von einer Super-Chipkarte.
25. Verfahren nach Anspruch 24, wobei das Verfahren weiters den folgenden Schritt umfasst:
e) die Bereitstellung eines an den Sicherheits-Coprozessor gekoppelten Trusted Display zwecks Bereitstellung einer optischen Rückmeldung und von wahren Transaktionsinformationen.
26. Verfahren nach Anspruch 25, wobei der Sicherheits-Coprozessor Folgendes umfasst: einen Prozessor,
eine an den Prozessor gekoppelte Prozessorkonsole;
eine an den Prozessor gekoppelte Display-Schnittstelle; erste Schnittstellenmittel zum Anschließen entweder an eine Tastatur oder an einen Tastenblock, wobei die ersten Schnittstellenmittel an den Prozessor gekoppelt sind; eine an den Prozessor gekoppelte Super-Chipkartenschnittstelle; einen an den Prozessor gekoppelten Speicher;
eine an den Prozessor gekoppelte externe Arbeitsspeicherschnittstelle; eine an den Mikroprozessor gekoppelte kryptografische Einheit; und zweite Schnittstellenmittel zum Anschließen an eine Mehrzahl von Computersystemen, wobei die zweiten Schnittstellenmittel an den Prozessor gekoppelt sind.
27. Verfahren nach Anspruch 26, wobei das Verfahren weiters den folgenden Schritt umfasst:
f) die Ausführung einer Transaktionsanwendung über den Prozessor, wobei die Transaktionsanwendung auf Datenübermittlungen vom Gastcomputer anspricht, die über die Firewall geleitet werden, wobei die Transaktionsanwendung die Bearbeitung von sicheren Transaktionen lokal durchführt.
28. Verfahren nach Anspruch 27, wobei der Ausführungsschritt f) weiters den folgenden Schritt umfasst: fl) die Anzeige eines sicheren Modus als Reaktion auf die Datenübermittlungen vom Gastcomputer, wobei eine Tastatureingabe von sensitiven Daten erforderlich ist.
29. Verfahren nach Anspruch 28, wobei der Prozessor durch Einschalten einer LED einen sicheren Modus anzeigt.
30. Verfahren nach Anspruch 28, wobei der Ausführungsschritt f) weiters den folgenden Schritt umfasst:
f2) die Lieferung von Daten an das Trusted Display, um während der Tastatureingabe von sensitiven Daten eine visuelle Rückmeldung zu schaffen und die wahren Transaktionsinformationen anzuzeigen.
6 DE/EP 1 080414 Tt
31. Verfahren nach Anspruch 30, wobei der Ausfuhrungsschritt f) weiters den folgenden Schritt umfasst:
f3) die Durchführung einer Verschlüsselung der sensitiven Daten in der kryptografischen Einheit zwecks Bereitstellung der sensitiven Daten in verschlüsselter Form.
32. Verfahren nach Anspruch 31, wobei die Verschlüsselung eine symmetrische oder asymmetrische Verschlüsselungsoperation der sensitiven Daten darstellt.
33. System nach Anspruch 315 wobei der Ausfuhrungsschritt f) weiters die folgenden Schritte umfasst:
f4) die Übertragung der Nachricht über die Super-Chipkartenschnittstelle auf eine Super-Chipkarte zwecks Bezeichnung;
f5) die Bezeichnung der Nachricht in der Super-Chipkarte mit einem Privatcode; und f6) die Übergabe der Nachricht an eines der Mehrzahl von Computersystemen zwecks weiterer Übertragung auf einen Transaktionsteilnehmer.
34. Verfahren nach Anspruch 33, wobei der Ausführungsschritt f) weiters den folgenden Schritt umfasst:
f7) den Bau eines Certificate Cache mit vorgeprüften und validierten Zertifikaten, welche die zu Nachrichtenquellen gehörigen Identitäten anzeigen, wobei der Certificate Cache entweder im Speicher oder in einem externen Speicher inkludiert ist und wobei der externe Speicher über die externe Arbeitsspeicherschnittstelle an den Prozessor gekoppelt ist.
35. Verfahren nach Anspruch 34, wobei der Schritt f7) des Baus des Certificate Cache weiters die folgenden Schritte umfasst:
f7a) die Bestimmung, ob das Zertifikat als vorgeprüftes Zertifikat im Certificate Cache existiert;
f7b) die Bestimmung, ob ein Issuer-Zertifikat innerhalb des Zertifikats im Certificate Cache existiert, wenn das Zertifikat nicht im Certificate Cache existiert; f7c) die Verifizierung der Gültigkeit des Issuer-Zertifikats, wenn das Issuer-Zertifikat im Certificate Cache existiert und das Zertifikat nicht im Certificate Cache existiert; f7d) die Zurückweisung der Nachricht, wenn das Issuer-Zertifikat ungültig ist; und f7e) das Warten auf ein neues Zertifikat.
36. Verfahren nach Anspruch 34, wobei der Schritt f7) des Baus des Certificate Cache weiters die folgenden Schritte umfasst:
f7a) die Bestimmung, ob das Zertifikat als vorgeprüftes Zertifikat im Certificate Cache existiert;
f7b) die Bestimmung, ob ein Issuer-Zertifikat innerhalb des Zertifikats im Certificate Cache existiert, wenn das Zertifikat nicht im Certificate Cache existiert; f7c) die Verifizierung der Gültigkeit des Issuer-Zertifikats, wenn das Issuer-Zertifikat im Certificate Cache existiert und das Zertifikat nicht im Certificate Cache existiert; f7d) die Verifizierung der Gültigkeit von Zertifikaterweiterungen, wenn das Zertifikat nicht im Certificate Cache existiert und das Issuer-Zertifikat gültig ist; f7e) die Speicherung des Zertifikats im Certificate Cache, wenn die Zertifikaterweiterungen gültig sind, das Issuer-Zertifikat gültig ist und das Zertifikat nicht im Certificate Cache existiert; und
f7f) das Warten auf ein neues Zertifikat.
37. Verfahren nach Anspruch 34, wobei der Schritt f7) des Baus des Certificate Cache weiters die folgenden Schritte umfasst:
f7a) die Bestimmung, ob das Zertifikat als vorgeprüftes Zertifikat im Certificate Cache existiert;
f7d) die Verifizierung der Gültigkeit von Zertifikaterweiterungen, wenn das Zertifikat im Certificate Cache existiert;
f7e) die Speicherung des Zertifikats im Certificate Cache, wenn die Zertifikaterweiterungen gültig sind und das Zertifikat im Certificate Cache existiert; und f7f) das Warten auf ein neues Zertifikat.
38. Verfahren nach Anspruch 34, wobei der Ausführungsschritt f) weiters den folgenden Schritt umfasst:
f8) die Verarbeitung von ersten, zum Sicherheits-Coprozessor gelieferten biometrischen Daten und von zweiten, auf der Super-Chipkarte residenten biometrischen Daten, wobei die ersten biometrischen Daten gegenüber den zweiten biometrischen Daten verifiziert werden können.
39. Computerlesbares Medium einschließlich Programminstruktionen für sichere verschlüsselte und authentifizierte Transaktionen, wobei die Programminstruktionen über einen Sicherheits-Coprozessor ausgeführt werden, der Sicherheits-Coprozessor über eine Host-Schnittstelle einschließlich einer Firewall mit einem Gastcomputer kommuniziert, die Firewall eine Funktionsvielfalt aufweist, die durchgesetzt wird von einem Schnittstellen-Kommunikationsprotokoll zum Beschränken des Zugangs auf durch den Sicherheits-
Coprozessor laufende Daten durch den Gastcomputer, wobei die Prograrnminstruktionen für Folgendes bestehen:
a) die Anzeige eines sicheren Modus als Reaktion auf Datenübermittlungen vom Gastcomputer, wobei eine Tastatureingabe von sensitiven Daten erforderlich ist;
b) die Lieferung von Daten an ein Trusted Display, um während der Tastatureingabe der sensitiven Daten eine optische Rückmeldung zu schaffen und wahre Transaktionsinformationen anzuzeigen;
c) die Durchführung einer Verschlüsselung der sensitiven Daten in einer kryptografischen Einheit im Sicherheits-Coprozessor zwecks Bereitstellung der sensitiven Daten in verschlüsselter Form;
d) die Berechnung eines Hash aus der Nachricht zwecks Bildung eines Signaturmechanismus;
e) die Übertragung des Hash auf eine Super-Chipkarte zwecks Bezeichnung;
f) die Bezeichnung der Nachricht in der Super-Chipkarte mit einem Privatcode;
g) die Übergabe der Nachricht an den Gastcomputer zwecks weiterer Übertragung auf einen Transaktionsteilnehmer; und
h) den Bau eines Certificate Cache mit vorgeprüften und validierten Zertifikaten, welche Identitäten anzeigen, die zu vom Sicherheits-Coprozessor empfangenen Nachrichtenquellen gehören, wobei die Bearbeitung von sicheren Transaktionen lokal im Sicherheits-Coprozessor durchgeführt wird und die Bearbeitung von nicht sicheren Transaktionen im Gastcomputer durchgeführt wird.
DE1080414T 1998-05-22 1999-05-13 Verfahren und system fur sichere transaktionen in einem rechnersystem Pending DE1080414T1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US09/084,078 US6092202A (en) 1998-05-22 1998-05-22 Method and system for secure transactions in a computer system
PCT/US1999/010641 WO1999061989A1 (en) 1998-05-22 1999-05-13 Method and system for secure transactions in a computer system

Publications (1)

Publication Number Publication Date
DE1080414T1 true DE1080414T1 (de) 2003-01-09

Family

ID=22182757

Family Applications (1)

Application Number Title Priority Date Filing Date
DE1080414T Pending DE1080414T1 (de) 1998-05-22 1999-05-13 Verfahren und system fur sichere transaktionen in einem rechnersystem

Country Status (8)

Country Link
US (1) US6092202A (de)
EP (1) EP1080414A4 (de)
JP (1) JP2002517036A (de)
CN (1) CN1302406A (de)
AU (1) AU4078299A (de)
BR (1) BR9910614A (de)
DE (1) DE1080414T1 (de)
WO (1) WO1999061989A1 (de)

Families Citing this family (190)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7519558B2 (en) * 1997-08-27 2009-04-14 Ballard Claudio R Biometrically enabled private secure information repository
GB2319102B (en) * 1998-01-30 1998-12-23 Ibm A security system for a transaction processing system
IL124594A0 (en) * 1998-05-21 1998-12-06 Nds Ltd Context saving system
GB9811071D0 (en) * 1998-05-23 1998-07-22 Ncr Int Inc Automated teller machine
US6430569B1 (en) * 1998-08-14 2002-08-06 Sun Microsystems, Inc. Methods and apparatus for type safe, lazy, user-defined class loading
US6397197B1 (en) * 1998-08-26 2002-05-28 E-Lynxx Corporation Apparatus and method for obtaining lowest bid from information product vendors
US7047416B2 (en) * 1998-11-09 2006-05-16 First Data Corporation Account-based digital signature (ABDS) system
US6820202B1 (en) * 1998-11-09 2004-11-16 First Data Corporation Account authority digital signature (AADS) system
US7039809B1 (en) * 1998-11-12 2006-05-02 Mastercard International Incorporated Asymmetric encrypted pin
US7272723B1 (en) 1999-01-15 2007-09-18 Safenet, Inc. USB-compliant personal key with integral input and output devices
US7111324B2 (en) * 1999-01-15 2006-09-19 Safenet, Inc. USB hub keypad
US7093122B1 (en) * 1999-01-22 2006-08-15 Sun Microsystems, Inc. Techniques for permitting access across a context barrier in a small footprint device using shared object interfaces
JP3723692B2 (ja) * 1999-01-26 2005-12-07 株式会社日立製作所 モニタ装置
EP1161716B1 (de) * 1999-02-15 2013-11-27 Hewlett-Packard Development Company, L.P. Gesicherte computerplattform
NZ513624A (en) * 1999-03-29 2004-02-27 Elik Szewach Gaming systems and methods
AU776756B2 (en) * 1999-03-29 2004-09-23 HRS Estates Pty Ltd Gaming systems and methods
US6618769B1 (en) * 1999-05-27 2003-09-09 Sun Microsystems, Inc. Module-by-module verification
US6766521B1 (en) 1999-05-27 2004-07-20 Sun Microsystems, Inc. Dataflow algorithm for symbolic computation of lowest upper bound type
US6618855B1 (en) * 1999-05-27 2003-09-09 Sun Microsystems, Inc. Caching untrusted modules for module-by-module verification
US6601114B1 (en) 1999-05-27 2003-07-29 Sun Microsystems, Inc. Fully lazy linking with module-by-module verification
US6763397B1 (en) 1999-05-27 2004-07-13 Sun Microsystems, Inc. Fully lazy linking
EP1056014A1 (de) * 1999-05-28 2000-11-29 Hewlett-Packard Company System und Verfahren zur Versorgung einer vertrauenswürdigen Benutzerschnittstelle
US6981155B1 (en) * 1999-07-14 2005-12-27 Symantec Corporation System and method for computer security
US7620980B1 (en) * 1999-07-21 2009-11-17 Sun Microsystems, Inc. Secure data broker
WO2001009806A1 (fr) * 1999-08-02 2001-02-08 E-Mark Systems Inc. Systeme de reglement electronique, dispositif et terminal de reglement
US7203962B1 (en) 1999-08-30 2007-04-10 Symantec Corporation System and method for using timestamps to detect attacks
US6785810B1 (en) * 1999-08-31 2004-08-31 Espoc, Inc. System and method for providing secure transmission, search, and storage of data
US7343343B1 (en) * 1999-09-01 2008-03-11 Sony Corporation Electronic goods-purchasing method and commercial-transaction apparatus therefor
US7188258B1 (en) * 1999-09-17 2007-03-06 International Business Machines Corporation Method and apparatus for producing duplication- and imitation-resistant identifying marks on objects, and duplication- and duplication- and imitation-resistant objects
GB9922665D0 (en) 1999-09-25 1999-11-24 Hewlett Packard Co A method of enforcing trusted functionality in a full function platform
FR2800220B1 (fr) * 1999-10-26 2002-02-15 France Telecom Procede de transaction electronique securisee
FR2800487B1 (fr) * 1999-10-29 2001-11-30 Schlumberger Systems & Service Procede d'authentification du resultat d'une commande dans un jeton
US6892303B2 (en) * 2000-01-06 2005-05-10 International Business Machines Corporation Method and system for caching virus-free file certificates
DE10022314B4 (de) * 2000-05-09 2004-02-05 Wincor Nixdorf International Gmbh Betrieb eines Sicherheitsmoduls in einem Kartenleser
WO2001095074A2 (en) * 2000-06-08 2001-12-13 Curriculum Corporation A method and system for securely displaying and confirming request to perform operation on host
US6895502B1 (en) 2000-06-08 2005-05-17 Curriculum Corporation Method and system for securely displaying and confirming request to perform operation on host computer
US7493486B1 (en) * 2000-06-09 2009-02-17 Verizon Laboratories, Inc. Method and apparatus for supporting cryptographic-related activities in a public key infrastructure
JP2002014872A (ja) 2000-06-29 2002-01-18 Fujitsu Ltd 暗号制御装置
BR0106966A (pt) * 2000-07-11 2002-05-14 Kaba Schliesssysteme Ag Processo para a inicialização de portadoras de dados móveis
US20020049910A1 (en) * 2000-07-25 2002-04-25 Salomon Allen Michael Unified trust model providing secure identification, authentication and validation of physical products and entities, and processing, storage and exchange of information
US20060031456A1 (en) * 2000-07-31 2006-02-09 Marcos Della Method and apparatus for transmitting data between devices in a web networking environment
US7523067B1 (en) * 2000-08-02 2009-04-21 Softbankbb Corporation Electronic settlement system, settlement apparatus, and terminal
CA2417922C (en) * 2000-08-04 2013-03-12 Lynn Henry Wheeler Person-centric account-based digital signature system
US7096354B2 (en) * 2000-08-04 2006-08-22 First Data Corporation Central key authority database in an ABDS system
US6983368B2 (en) * 2000-08-04 2006-01-03 First Data Corporation Linking public key of device to information during manufacture
US6978369B2 (en) * 2000-08-04 2005-12-20 First Data Corporation Person-centric account-based digital signature system
US7082533B2 (en) * 2000-08-04 2006-07-25 First Data Corporation Gauging risk in electronic communications regarding accounts in ABDS system
US6789189B2 (en) * 2000-08-04 2004-09-07 First Data Corporation Managing account database in ABDS system
US7558965B2 (en) 2000-08-04 2009-07-07 First Data Corporation Entity authentication in electronic communications by providing verification status of device
US7010691B2 (en) * 2000-08-04 2006-03-07 First Data Corporation ABDS system utilizing security information in authenticating entity access
GB2366013B (en) 2000-08-17 2002-11-27 Sun Microsystems Inc Certificate validation mechanism
EP1180889A3 (de) * 2000-08-17 2003-09-24 Sun Microsystems, Inc. Verfahren zur Echtheitsprüfung von Zertifikaten
GB0020370D0 (en) * 2000-08-18 2000-10-04 Hewlett Packard Co Trusted device
US20020026578A1 (en) * 2000-08-22 2002-02-28 International Business Machines Corporation Secure usage of digital certificates and related keys on a security token
US6948061B1 (en) * 2000-09-20 2005-09-20 Certicom Corp. Method and device for performing secure transactions
US7171558B1 (en) 2000-09-22 2007-01-30 International Business Machines Corporation Transparent digital rights management for extendible content viewers
US7379916B1 (en) 2000-11-03 2008-05-27 Authernative, Inc. System and method for private secure financial transactions
GB2376763B (en) * 2001-06-19 2004-12-15 Hewlett Packard Co Demonstrating integrity of a compartment of a compartmented operating system
US6963974B1 (en) * 2000-12-28 2005-11-08 Entrust Limited Method and apparatus for providing non-repudiation of transaction information that includes mark up language data
US7310734B2 (en) * 2001-02-01 2007-12-18 3M Innovative Properties Company Method and system for securing a computer network and personal identification device used therein for controlling access to network components
US6895104B2 (en) 2001-02-16 2005-05-17 Sac Technologies, Inc. Image identification system
US7194618B1 (en) 2001-03-05 2007-03-20 Suominen Edwin A Encryption and authentication systems and methods
US7451116B2 (en) * 2001-03-07 2008-11-11 Diebold, Incorporated Automated transaction machine digital signature system and method
US8261975B2 (en) * 2001-03-07 2012-09-11 Diebold, Incorporated Automated banking machine that operates responsive to data bearing records
EP1384126A2 (de) * 2001-04-24 2004-01-28 Hewlett-Packard Company Informationssicherheitssystem
US20040015958A1 (en) * 2001-05-15 2004-01-22 Veil Leonard Scott Method and system for conditional installation and execution of services in a secure computing environment
US7302587B2 (en) * 2001-06-08 2007-11-27 Matra Transport International Secure computer system
KR20010070826A (ko) * 2001-06-11 2001-07-27 이보형 홍채인식을 이용한 방화벽 시스템 및 그 운용방법
US7254706B2 (en) * 2001-06-29 2007-08-07 Hewlett-Packard Development Company, L.P. System and method for downloading of files to a secure terminal
FR2827448B1 (fr) * 2001-07-12 2003-12-19 Gemplus Card Int Procede assurant une garantie de paiement pour le commerce electronique notamment par telephone mobile et systeme de mise en oeuvre
US7216237B2 (en) * 2001-07-16 2007-05-08 Certicom Corp. System and method for trusted communication
US7925894B2 (en) * 2001-07-25 2011-04-12 Seagate Technology Llc System and method for delivering versatile security, digital rights management, and privacy services
US7036020B2 (en) * 2001-07-25 2006-04-25 Antique Books, Inc Methods and systems for promoting security in a computer system employing attached storage devices
US7418344B2 (en) * 2001-08-02 2008-08-26 Sandisk Corporation Removable computer with mass storage
US20040128508A1 (en) * 2001-08-06 2004-07-01 Wheeler Lynn Henry Method and apparatus for access authentication entity
DE20211995U1 (de) * 2001-08-07 2003-01-16 Innominate Security Technologies AG, 12489 Berlin Computersystem zur Sicherung der Kommunikation in Netzwerken
US8601566B2 (en) * 2001-10-23 2013-12-03 Intel Corporation Mechanism supporting wired and wireless methods for client and server side authentication
US8020201B2 (en) 2001-10-23 2011-09-13 Intel Corporation Selecting a security format conversion for wired and wireless devices
US20030097582A1 (en) * 2001-11-19 2003-05-22 Yves Audebert Method and system for reducing personal security device latency
FR2832522B1 (fr) * 2001-11-20 2004-04-02 Gemplus Card Int Procede et dispositif pour le traitement des signatures numeriques
US7260726B1 (en) * 2001-12-06 2007-08-21 Adaptec, Inc. Method and apparatus for a secure computing environment
US20030120607A1 (en) * 2001-12-20 2003-06-26 Koninklijke Philips Electronics N.V. E-receipt verification system and method
FR2834153B1 (fr) * 2001-12-21 2004-04-23 France Telecom Procede cryptographique permettant de repartir la charge entre plusieurs entites et dispositifs pour mettre en oeuvre ce procede
EP1329787B1 (de) * 2002-01-16 2019-08-28 Texas Instruments Incorporated Anzeige des sicheren Moduses für intelligente Telefone und persönliche digitale Assistenten
GB2386803A (en) * 2002-03-20 2003-09-24 Nexus Ltd Protecting a digital certificate stored on a physical token using biometric authentication
US7454624B2 (en) * 2002-05-15 2008-11-18 Bio-Key International, Inc. Match template protection within biometric security systems
US20030221105A1 (en) * 2002-05-20 2003-11-27 Autodesk, Inc. Extensible mechanism for attaching digital signatures to different file types
US20030223586A1 (en) * 2002-05-30 2003-12-04 Edward Green Method and system for secure communications over a communications network
RU2343639C2 (ru) * 2002-07-25 2009-01-10 Байо-Ки Интернэшнл, Инк. Высоконадежное биометрическое устройство
US20040030887A1 (en) * 2002-08-07 2004-02-12 Harrisville-Wolff Carol L. System and method for providing secure communications between clients and service providers
EP1553518B1 (de) * 2002-08-16 2013-05-01 Fujitsu Frontech Limited Transaktionsendgeräteeinheit und transaktionsendgeräte steuerverfahren
US7516491B1 (en) * 2002-10-17 2009-04-07 Roger Schlafly License tracking system
GB2392262A (en) * 2002-08-23 2004-02-25 Hewlett Packard Co A method of controlling the processing of data
US7895443B2 (en) * 2002-11-05 2011-02-22 Safenet, Inc. Secure authentication using hardware token and computer fingerprint
US20040098596A1 (en) * 2002-11-15 2004-05-20 Rainbow Technologies, Inc. Driverless USB security token
US7107445B2 (en) * 2002-11-20 2006-09-12 International Business Machines Corporation Method and apparatus for secure processing of sensitive data
US7900038B2 (en) * 2003-04-29 2011-03-01 Wells Fargo Bank, N.A. Method and apparatus for a broker entity
US7334123B2 (en) * 2003-05-02 2008-02-19 Advanced Micro Devices, Inc. Computer system including a bus bridge for connection to a security services processor
US7073067B2 (en) * 2003-05-07 2006-07-04 Authernative, Inc. Authentication system and method based upon random partial digitized path recognition
US20040225880A1 (en) * 2003-05-07 2004-11-11 Authenture, Inc. Strong authentication systems built on combinations of "what user knows" authentication factors
US7406601B2 (en) * 2003-05-23 2008-07-29 Activecard Ireland, Ltd. Secure messaging for security token
CN100358280C (zh) * 2003-06-18 2007-12-26 联想(北京)有限公司 一种网络安全装置及其实现方法
GB2405958A (en) * 2003-08-20 2005-03-16 Macrovision Europ Ltd Code obfuscation and controlling a processor by emulation
US20050071656A1 (en) * 2003-09-25 2005-03-31 Klein Dean A. Secure processor-based system and method
EP2937805B1 (de) * 2003-09-30 2022-01-05 Nxp B.V. Näherungsauthentifizierungssystem
US7623894B2 (en) * 2003-10-09 2009-11-24 Freescale Semiconductor, Inc. Cellular modem processing
DE10353853A1 (de) * 2003-11-18 2005-06-30 Giesecke & Devrient Gmbh Autorisierung einer Transaktion
US7543331B2 (en) * 2003-12-22 2009-06-02 Sun Microsystems, Inc. Framework for providing a configurable firewall for computing systems
US20050144477A1 (en) * 2003-12-30 2005-06-30 Ball Charles D. Apparatus, system, and method for shared access to secure computing resources
US20050213768A1 (en) * 2004-03-24 2005-09-29 Durham David M Shared cryptographic key in networks with an embedded agent
WO2005093542A1 (en) * 2004-03-26 2005-10-06 Bce Inc. Security system and method
US20050223233A1 (en) * 2004-04-01 2005-10-06 Fujitsu Limited Authentication method and system
US9454657B2 (en) * 2004-12-03 2016-09-27 Bce Inc. Security access device and method
DE102004062203B4 (de) * 2004-12-23 2007-03-08 Infineon Technologies Ag Datenverarbeitungseinrichtung, Telekommunikations-Endgerät und Verfahren zur Datenverarbeitung mittels einer Datenverarbeitungseinrichtung
US7869593B2 (en) 2005-01-07 2011-01-11 First Data Corporation Software for providing based on shared knowledge public keys having same private key
US7693277B2 (en) * 2005-01-07 2010-04-06 First Data Corporation Generating digital signatures using ephemeral cryptographic key
US7936869B2 (en) * 2005-01-07 2011-05-03 First Data Corporation Verifying digital signature based on shared knowledge
US20060153364A1 (en) * 2005-01-07 2006-07-13 Beeson Curtis L Asymmetric key cryptosystem based on shared knowledge
US20060153367A1 (en) * 2005-01-07 2006-07-13 Beeson Curtis L Digital signature system based on shared knowledge
US20060153370A1 (en) * 2005-01-07 2006-07-13 Beeson Curtis L Generating public-private key pair based on user input data
US20060153369A1 (en) * 2005-01-07 2006-07-13 Beeson Curtis L Providing cryptographic key based on user input data
US7490239B2 (en) * 2005-01-07 2009-02-10 First Data Corporation Facilitating digital signature based on ephemeral private key
US20060156013A1 (en) * 2005-01-07 2006-07-13 Beeson Curtis L Digital signature software using ephemeral private key and system
US7593527B2 (en) * 2005-01-07 2009-09-22 First Data Corporation Providing digital signature and public key based on shared knowledge
US8995653B2 (en) 2005-07-12 2015-03-31 International Business Machines Corporation Generating a secret key from an asymmetric private key
US8045958B2 (en) * 2005-11-21 2011-10-25 Research In Motion Limited System and method for application program operation on a wireless device
US7765399B2 (en) * 2006-02-22 2010-07-27 Harris Corporation Computer architecture for a handheld electronic device
GB2435951A (en) * 2006-02-23 2007-09-12 Barclays Bank Plc System for PIN servicing
EP1826944B1 (de) 2006-02-27 2009-05-13 Research In Motion Limited Verfahren zum Personalisieren einer standardisierten IT-Richtlinie
US8127145B2 (en) * 2006-03-23 2012-02-28 Harris Corporation Computer architecture for an electronic device providing a secure file system
US8041947B2 (en) * 2006-03-23 2011-10-18 Harris Corporation Computer architecture for an electronic device providing SLS access to MLS file system with trusted loading and protection of program execution memory
US8060744B2 (en) * 2006-03-23 2011-11-15 Harris Corporation Computer architecture for an electronic device providing single-level secure access to multi-level secure file system
US8429724B2 (en) 2006-04-25 2013-04-23 Seagate Technology Llc Versatile access control system
US7539890B2 (en) * 2006-04-25 2009-05-26 Seagate Technology Llc Hybrid computer security clock
US8028166B2 (en) * 2006-04-25 2011-09-27 Seagate Technology Llc Versatile secure and non-secure messaging
ES2296518B1 (es) * 2006-05-11 2009-03-01 Inelcan, S.L. "dispositivo firmador externo para pc, con capacidad de comunicacion inalambrica".
US20080034212A1 (en) * 2006-08-07 2008-02-07 Emanuele Altieri Method and system for authenticating digital content
US7849321B2 (en) * 2006-08-23 2010-12-07 Authernative, Inc. Authentication method of random partial digitized path recognition with a challenge built into the path
US20080052508A1 (en) * 2006-08-25 2008-02-28 Huotari Allen J Network security status indicators
US8584109B2 (en) * 2006-10-27 2013-11-12 Microsoft Corporation Virtualization for diversified tamper resistance
US8818904B2 (en) 2007-01-17 2014-08-26 The Western Union Company Generation systems and methods for transaction identifiers having biometric keys associated therewith
US7933835B2 (en) * 2007-01-17 2011-04-26 The Western Union Company Secure money transfer systems and methods using biometric keys associated therewith
EP1990751A1 (de) * 2007-05-11 2008-11-12 Secunet Security Networks Aktiengesellschaft Verfahren zum digitalen Signieren und/oder Verschlüsseln einer auf einer Datenverarbeitungseinheit gespeicherten Datei
US20090064273A1 (en) * 2007-08-31 2009-03-05 Broadcom Corporation Methods and systems for secure data entry and maintenance
US9043589B2 (en) * 2007-11-14 2015-05-26 Hewlett-Packard Development Company, L.P. System and method for safeguarding and processing confidential information
TW200929974A (en) 2007-11-19 2009-07-01 Ibm System and method for performing electronic transactions
US7865675B2 (en) 2007-12-06 2011-01-04 Arm Limited Controlling cleaning of data values within a hardware accelerator
US8332660B2 (en) 2008-01-02 2012-12-11 Arm Limited Providing secure services to a non-secure application
US8775824B2 (en) 2008-01-02 2014-07-08 Arm Limited Protecting the security of secure data sent from a central processor for processing by a further processing device
US8914901B2 (en) * 2008-01-11 2014-12-16 Microsoft Corporation Trusted storage and display
US8204180B1 (en) * 2008-08-08 2012-06-19 Intervoice Limited Partnership Systems and methods for preventing sensitive information from being communicated into a non-secure environment
EP2202662A1 (de) * 2008-12-24 2010-06-30 Gemalto SA Tragbare Sicherheitsvorrichtung, die gegen Keylogger-Programme schützt
DE102009014572A1 (de) 2009-03-24 2010-09-30 Giesecke & Devrient Gmbh Verfahren und Vorrichtung zur sicheren Weiterleitung von Eingabedaten
WO2010127012A1 (en) * 2009-04-28 2010-11-04 Mastercard International Incorporated Apparatus, method, and computer program product for providing a quality control mechanism for the contactless interface of a dual-interface card
JP4656458B1 (ja) * 2009-11-09 2011-03-23 Necインフロンティア株式会社 ハンディターミナル、及びハンディターミナルによる決済方法
DE102009052389A1 (de) * 2009-11-09 2011-05-12 Giesecke & Devrient Gmbh Verfahren zur sicheren Interaktion mit einem Sicherheitselement
EP2354994A1 (de) * 2009-12-30 2011-08-10 Gemalto SA Sichere Signaturerstellungsanwendung unter Verwendung eines TPM, das einen Middleware-Stapel umfasst
KR101340770B1 (ko) * 2011-04-18 2013-12-11 주식회사 팬택 전자 기기, 전자 기기의 사용자 입력 데이터의 보안 방법 및 장치
NL2006733C2 (en) * 2011-05-06 2012-11-08 Tele Id Nl B V Method and system for allowing access to a protected part of a web application.
DE102011108069A1 (de) * 2011-07-19 2013-01-24 Giesecke & Devrient Gmbh Verfahren zum Absichern einer Transaktion
US9305182B1 (en) * 2011-08-22 2016-04-05 Cloudflare, Inc. Managing distribution of sensitive information
TW201349009A (zh) 2012-04-13 2013-12-01 Ologn Technologies Ag 用於數位通信之安全區
EP2836968B1 (de) * 2012-04-13 2020-05-06 OLogN Technologies AG Vorrichtungen, verfahren und systeme für rechnergestützte sichere transaktionen
TW201403375A (zh) 2012-04-20 2014-01-16 歐樂岡科技公司 用於安全購買之安全區
US9256734B2 (en) * 2012-04-27 2016-02-09 Broadcom Corporation Security controlled multi-processor system
US8964973B2 (en) 2012-04-30 2015-02-24 General Electric Company Systems and methods for controlling file execution for industrial control systems
US9046886B2 (en) 2012-04-30 2015-06-02 General Electric Company System and method for logging security events for an industrial control system
US8973124B2 (en) * 2012-04-30 2015-03-03 General Electric Company Systems and methods for secure operation of an industrial controller
US8707032B2 (en) * 2012-04-30 2014-04-22 General Electric Company System and method for securing controllers
GB2521560A (en) * 2012-09-05 2015-06-24 Mads Landrok Trusted user interface and touchscreen
WO2015055973A1 (en) * 2013-10-16 2015-04-23 Mads Landrok Trusted user interface and touchscreen
US9495524B2 (en) 2012-10-01 2016-11-15 Nxp B.V. Secure user authentication using a master secure element
US20140095387A1 (en) * 2012-10-01 2014-04-03 Nxp B.V. Validating a transaction with a secure input and a non-secure output
US10147090B2 (en) 2012-10-01 2018-12-04 Nxp B.V. Validating a transaction with a secure input without requiring pin code entry
CA3234925A1 (en) 2013-03-15 2014-09-18 Ologn Technologies Ag Systems, methods and apparatuses for securely storing and providing payment information
US20150026070A1 (en) * 2013-07-16 2015-01-22 Mastercard International Incorporated Systems and methods for correlating cardholder identity attributes on a payment card network to determine payment card fraud
WO2015015473A1 (en) 2013-08-02 2015-02-05 Ologn Technologies Ag A secure server on a system with virtual machines
EP2942733A1 (de) * 2014-05-09 2015-11-11 Nxp B.V. Architektur für Plattformsicherheit unter Verwendung einer eigenen Sicherheitsvorrichtung zur Benutzerinteraktion
CN104166914A (zh) * 2014-08-20 2014-11-26 武汉天喻信息产业股份有限公司 基于安全元件的主机卡片模拟技术的安全系统及方法
FR3026207B1 (fr) * 2014-09-22 2018-08-17 Prove & Run Terminal a affichage securise
US9116768B1 (en) * 2014-11-20 2015-08-25 Symantec Corporation Systems and methods for deploying applications included in application containers
US9858412B2 (en) * 2015-06-25 2018-01-02 Intel Corporation Secure trusted execution environment data store
FR3038422B1 (fr) * 2015-07-03 2017-07-28 Ingenico Group Securisation d'une validation d'une sequence de caracteres, procede, dispositif et produit programme d'ordinateur correspondants
CN105654168B (zh) * 2015-12-25 2019-05-03 金邦达有限公司 嵌入式智能安全模块、安全硬件装置、系统及工作方法
US10297147B2 (en) * 2016-12-06 2019-05-21 Flir Commercial Systems, Inc. Methods and apparatus for monitoring traffic data
US11108741B2 (en) * 2017-02-12 2021-08-31 Noam Camiel System and method for the separation of systems that work together
US20180254898A1 (en) 2017-03-06 2018-09-06 Rivetz Corp. Device enrollment protocol
JP7001524B2 (ja) * 2018-03-29 2022-01-19 セコム株式会社 電気錠
US10601806B1 (en) * 2019-02-22 2020-03-24 Capital One Services, Llc Runtime identity confirmation for restricted server communication control
FR3140463A1 (fr) * 2022-09-30 2024-04-05 Ledger Smartphone intégrant un portefeuille matériel de stockage de clés cryptographiques mettant en œuvre un multiplexage matériel de l'afficheur du smartphone

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4319079A (en) * 1979-09-13 1982-03-09 Best Robert M Crypto microprocessor using block cipher
US4797928A (en) * 1987-01-07 1989-01-10 Miu Automation Encryption printed circuit board
IL103062A (en) * 1992-09-04 1996-08-04 Algorithmic Res Ltd Data processor security system
US5745574A (en) * 1995-12-15 1998-04-28 Entegrity Solutions Corporation Security infrastructure for electronic transactions
US5815571A (en) * 1996-10-28 1998-09-29 Finley; Phillip Scott Computer system with secured data paths and method of protection
US5896499A (en) * 1997-02-21 1999-04-20 International Business Machines Corporation Embedded security processor

Also Published As

Publication number Publication date
WO1999061989A1 (en) 1999-12-02
EP1080414A4 (de) 2002-08-28
AU4078299A (en) 1999-12-13
EP1080414A1 (de) 2001-03-07
CN1302406A (zh) 2001-07-04
BR9910614A (pt) 2001-10-02
JP2002517036A (ja) 2002-06-11
US6092202A (en) 2000-07-18

Similar Documents

Publication Publication Date Title
DE1080414T1 (de) Verfahren und system fur sichere transaktionen in einem rechnersystem
DE69707578T2 (de) Verfahren zum Kontrollieren von unabhängigen gesicherten Transaktionen mit einer einzigen physischen Vorrichtung
EP2304642B1 (de) Verfahren zum lesen von attributen aus einem id-token
DE69829642T2 (de) Authentifizierungssystem mit chipkarte
DE69435079T2 (de) Chipkarte für eine Vielzahl von Dienstleistungsanbietern und für entfernte Aufstellung derselben
DE60131534T2 (de) Umfassender Authentifizierungsmechanismus
US5247578A (en) Process for exchange of rights between microprocessor cards
DE60006217T2 (de) Techniken zum gewähren des zugriffs durch eine kontextsperre in einem gerät mit kleinem platzbedarf unter verwendung von einem eingangspunktobjekt
DE60007724T2 (de) Chipkarten-benutzerschnittstelle für eine vertraute computerplattform
DE102011089580B3 (de) Verfahren zum Lesen von Attributen aus einem ID-Token
CA2356998A1 (en) System and method for authentication of network users
EP4357945A2 (de) Verfahren zum lesen eines attributs aus einem id-token
DE10296888T5 (de) System und Verfahren zur sicheren Eingabe und Authentifikation von verbraucherzentrierter Information
DE60002687T2 (de) Techniken zum gewähren des zugriffs durch eine kontextsperre in einem gerät mit kleinem platzbedarf unter verwendung von laufzeitumgebungsprivilegien
DE1155365T1 (de) Techniken zur durchführung von sicherheit in einem gerät mit kleinem platzbedarf unter verwendung von einer kontextsperre
EP2052370B1 (de) Lesegerät für ein dokument, verfahren zum lesen eines datenobjekts und computerprogrammprodukt
DE1151378T1 (de) Techniken zum gewähren des zugriffs durch eine kontextsperre in einem gerät mit kleinem platzbedarf unter verwendung von gemeinsamen objektschnittstellen
DE10124427A1 (de) System und Verfahren für einen sicheren Vergleich eines gemeinsamen Geheimnisses von Kommunikationsgeräten
DE60029379T2 (de) Verfahren und Gerät, die einem Rechnerbenutzer erlauben, vor der Eingabe von privilegierten Informationen ein System zu authentifizieren
DE60123380T2 (de) Verfahren zum beglaubigen eines tragbaren gegenstandes, dazugehöriger tragbarer gegenstand, und vorrichtung zum durchführen des verfahrens
CN111552747A (zh) 物品信息处理方法、装置、设备及计算机可读存储介质
DE60016042T2 (de) Auto-registrierungsprozess für hardware-etikett
CN1275744A (zh) 计算机应用层网络安全控管系统及其相关程序方法
EP2562671B1 (de) Verfahren zur Durchführung eines Schreibzugriffs, Computerprogrammprodukt, Computersystem und Chipkarte
DE69629941T2 (de) Verfahren und einrichtung zur datenkommunikation