ES2481396T3 - Dispositivo remoto para emular un dispositivo de seguridad local - Google Patents
Dispositivo remoto para emular un dispositivo de seguridad local Download PDFInfo
- Publication number
- ES2481396T3 ES2481396T3 ES04293088.3T ES04293088T ES2481396T3 ES 2481396 T3 ES2481396 T3 ES 2481396T3 ES 04293088 T ES04293088 T ES 04293088T ES 2481396 T3 ES2481396 T3 ES 2481396T3
- Authority
- ES
- Spain
- Prior art keywords
- security
- computer system
- remote device
- user
- tokens
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Small-Scale Networks (AREA)
- Mobile Radio Communication Systems (AREA)
- Computer And Data Communications (AREA)
- Telephonic Communication Services (AREA)
Abstract
Método para acceder a un sistema de ordenador habilitado para testigos de seguridad (105) usando un dispositivo remoto inteligente (110) como interfaz de comunicaciones para un testigo de seguridad (75'), que comprende las etapas de: a. establecer una conexión de comunicaciones inalámbricas entre dicho dispositivo remoto inteligente (110) y dicho sistema de ordenador habilitado para testigos de seguridad (105), b. ejecutar una aplicación de autenticación remota (175') instalada en el dispositivo remoto inteligente (110), que invoca un método de autenticación que permite que el dispositivo remoto inteligente emule un dispositivo periférico de seguridad local conectado localmente al sistema de ordenador habilitado para testigos de seguridad (105) que permite que un usuario se autentique remotamente con respecto al sistema de ordenador habilitado para testigos de seguridad (105) como si el usuario fuera local con respecto al sistema de ordenador habilitado para testigos de seguridad (105), y c. invitar al usuario a que proporcione un parámetro de seguridad crítico (188) que, a continuación, se envía a dicho testigo de seguridad (75') acoplado operativamente a dicho dispositivo remoto inteligente (110), en el que dicho parámetro de seguridad crítico se proporciona desde otro sistema de ordenador y se envía a dicho testigo de seguridad a través de otra conexión inalámbrica establecida entre dicho dispositivo remoto inteligente y dicho otro sistema de ordenador, y d. autenticar dicho parámetro de seguridad crítico (188) mediante dicho testigo de seguridad (75') de manera que el usuario es autenticado con respecto al testigo de seguridad (75'), y e. tras completarse satisfactoriamente la transacción de autenticación con respecto al testigo de seguridad (75'), permitir que el usuario acceda a por lo menos un recurso seguro asociado al sistema de ordenador habilitado para testigos de seguridad (105), en el que se proporciona a dicho usuario un retorno sonoro o visual a continuación de una autenticación satisfactoria.
Description
15
25
35
45
55
65 E04293088
15-07-2014
DESCRIPCIÓN
Dispositivo remoto para emular un dispositivo de seguridad local.
Campo de la invención
La presente invención se refiere en general a un método, un sistema y un producto de programa de ordenador para procesado de datos, y, más específicamente, a un dispositivo remoto inteligente equipado con un testigo de seguridad que se usa para emular, con fines relacionados con la autenticación, un dispositivo periférico local de testigo de seguridad conectado a un sistema de ordenador anfitrión.
Antecedentes
El crecimiento brusco del uso de dispositivo y aparatos de red inteligentes portátiles ha creado una demanda de un despliegue de mecanismos de seguridad que saque provecho de la mayor flexibilidad de uso ofrecida por estos dispositivos. Un uso ideal para estos dispositivos es simplificar el acceso a uno o más sistemas de ordenador con los cuales puede ser necesaria la interacción por parte de un usuario. Por ejemplo, en un entorno informático empresarial, un usuario típico puede tener un sistema de ordenador que es usado en una posición de trabajo principal y un portátil que se usa cuando el usuario está viajando.
En muchos casos, se requieren diferentes credenciales de usuario para acceder al sistema de ordenador y al portátil, como medida defensiva para evitar puntos débiles de seguridad en cascada. Además, la práctica del uso de nombres de usuario y contraseñas estáticos ha caído en desgracia ya que este tipo de credenciales de usuario se ven comprometidas frecuentemente, son olvidadas temporalmente y hacen que aumenten los gastos administrativos al requerirse una disposición de tipo “servicio de asistencia” para ayudar a usuarios cuyos nombres de usuario y contraseñas o bien han sido olvidados o bien se han visto comprometidos.
Una solución más segura consiste en proporcionar un dispositivo de seguridad portátil, tal como un testigo de seguridad, que reduzca al mínimo el número de credenciales que es necesario recordar por parte de un usuario y que proporcione un mecanismo mucho más seguro para autenticar al usuario con respecto a un sistema de ordenador. No obstante, equipar a cada sistema de ordenador con un testigo de seguridad, un lector y software de interfaz independientes puede resultar caro de desplegar y mantener, presentándose así una barrera económica enorme ante la mejora de la seguridad de los sistemas de ordenador con respecto al uso de nombres de usuario y contraseñas estáticos.
Una posible solución es proporcionar un mecanismo alternativo para autenticarse en uno o más sistemas de ordenador, que reduzca al mínimo el número de testigos de seguridad, lectores y software de interfaz que se requiere instalar y mantener. Un ejemplo de ello se muestra en la solicitud de patente europea EP 1 061 482 A1 de Cuong. La solicitud de Cuong da a conocer un dispositivo portátil inteligente que permite que un usuario se autentique en una pluralidad de proveedores de servicios financieros usando un único testigo de seguridad universal en forma de una tarjeta inteligente. El objetivo básico de esta solicitud es reducir el número de tarjetas inteligentes que es necesario que lleve el usuario.
Otra solución se da a conocer en la patente US nº 6.016.476 de Maes, et al. La patente de Maes da a conocer un dispositivo portátil inteligente para ser usado por un consumidor para transacciones en puntos de venta y otras transacciones financieras usando el mismo concepto de un único testigo de seguridad universal en forma de una tarjeta inteligente. Esta patente se dirige a mecanismos de seguridad tales como la autenticación biométrica para evitar el acceso no autorizado al testigo de seguridad universal del usuario.
El documento EP 0 957 651 da a conocer un teléfono con medios de cifrado adicionales. Los medios de cifrado comprenden una conexión para una tarjeta inteligente adicional que contiene claves de cifrado. Esta tarjeta inteligente adicional es una tarjeta inteligente de cifrado (ESC) que contiene medios de memoria y medios de procesado, y posibilita el cifrado de habla o datos de una manera preprogramada de la cual solo tiene conocimiento una ESC correspondiente en un teléfono receptor ya que solamente la ESC del teléfono receptor deseado está provista de las mismas claves de cifrado que el teléfono originador.
El teléfono está provisto también de una tarjeta SIM con fines identificativos y las dos tarjetas tienen contenidos diferentes. La ESC es sencilla de extraer del teléfono en cualquier momento. Los usuarios pueden poseer una serie de ESC para trayectos de comunicación diferentes o personas diferentes con los cuales deseen comunicarse secretamente. Además de la ESC, el teléfono puede estar equipado con otras dos tarjetas para la identificación y autenticación de la red. Una tarjeta inteligente de comunicaciones se usa para la identificación y autenticación mutuas entre el teléfono y el proveedor de servicios de red de comunicaciones. La ESC también puede incluir códigos pin u otras opciones elegidas por el usuario así como el número de teléfono correspondiente al teléfono receptor.
El documento EP 1 271 436 A2 da a conocer un método y un sistema remotos de autenticación de huellas
15
25
35
45
55
65 E04293088
15-07-2014
dactilares.
El documento US nº 5.878.142 da a conocer un dispositivo de comunicaciones de autenticación y cifrado para establecer un enlace de comunicaciones seguro entre un emplazamiento de ordenador remoto y un dispositivo de ordenador de un usuario a través de un trayecto de transferencia de datos, comprendiendo dicho dispositivo de comunicaciones: un dispositivo de cifrado para cifrar datos de transmisión que se transmitirán hacia dicho sitio de ordenador remoto a través de dicho trayecto de transferencia de datos, y para descifrar datos de recepción recibidos por dicho dispositivo de comunicaciones desde una fuente; un autenticador para autenticar en dicho sitio de ordenador remoto que dicho dispositivo de comunicaciones está autorizado; un adaptador de red para transmitir los datos de transmisión y para recibir los datos de recepción a través de dicho trayecto de transferencia de datos; y una caja de bolsillo, compacta, que contiene dicho dispositivo de cifrado, dicho autenticador y dicho adaptador de red, estando dicho dispositivo de cifrado, dicho autenticador y dicho adaptador de red interconectados eléctricamente y estando configurados eléctricamente para su interconexión con dicho trayecto de transferencia de datos y dicho dispositivo de ordenador de dicho usuario. El dispositivo portátil de cifrado y autenticación hace uso preferentemente de un teclado montado en la caja para introducir un número de identificación personal (PIN). El autenticador también se puede hacer funcionar mediante la inserción de una tarjeta inteligente que contiene un pin o código que identifica de manera exclusiva al usuario.
La solicitud de Cuong, la patente de Maes, et al. y la patente EP 0 957 651 están destinadas a usarse sobre una red pública en una disposición de cliente-servidor donde el usuario se autentica en una organización externa en lugar de su propia organización. No se pone ningún énfasis particular en la seguridad del enlace de telecomunicaciones.
Todavía en otro planteamiento, la solicitud de patente US 2002-0194499-A1, proporciona una solución que se puede implementar sobre una red pública o privada usando una disposición de autenticación de cliente-servidor y/o entre entidades pares. Esta solicitud afronta las limitaciones antes descritas pero no trata las cuestiones de seguridad relacionadas con enlaces de telecomunicaciones inalámbricas o mecanismos alternativos de inicio de sesión de usuario asociados al acceso al sistema de ordenador no atendido del usuario.
En la técnica relevante, se ha determinado que algunos de los protocolos más antiguos de seguridad inalámbrica podrían verse comprometidos por un atacante razonablemente sofisticado. Por ejemplo, la privacidad equivalente inalámbrica (WEP) especificada por la norma IEEE 802.11:1999 estaba destinada a proporcionar aproximadamente el mismo nivel de confidencialidad para datos inalámbricos que el disponible en una LAN por cable (Ethernet) que no está protegida mediante cifrado.
Versiones posteriores de las normativas IEEE 802.11 han mejorado el nivel de seguridad de las conexiones inalámbricas. No obstante, no es aconsejable una dependencia total del desarrollo de protocolos de seguridad. Como tal, deberían proporcionarse medidas de seguridad adicionales para garantizar que la información de autenticación no se ve comprometida o es vulnerable a ataques del tipo “hombre en el medio”, por “diccionario” o de “reproducción”.
Por último, es necesario establecer un mecanismo seguro que permita que un usuario se autentique en su sistema de ordenador y que no requiera cambios significativos en mecanismos existentes de autenticación de usuario incluidos en sistemas operativos de ordenadores y que no reduzca el nivel total de seguridad al que llegan los mecanismos de autenticación existentes.
Por lo tanto, una dispositivo de autenticación segura que permite que un dispositivo remoto inteligente emule un dispositivo periférico de seguridad local en una relación entre entidades pares a través de una red privada sin reducción del nivel global de seguridad resultaría altamente ventajoso en los entornos informáticos empresariales actuales.
Sumario
Este objetivo se logra mediante la combinación de características que se definen por medio de la reivindicación 1 para el método y que se definen por medio de la reivindicación 12 para el sistema.
Esta invención afronta las limitaciones descritas anteriormente y proporciona un dispositivo remoto inteligente equipado con un testigo de seguridad que emula un dispositivo periférico de seguridad local en una relación entre entidades pares a través de una red privada, sin reducción del nivel global de seguridad. El dispositivo remoto inteligente incluye un asistente personal de datos (PDA), un teléfono celular que tiene capacidades de redes privadas, un aparato de red o un dispositivo de seguridad personal, tal como un teclado seguro para introducir el PIN.
La expresión “testigo de seguridad” según se describe en la presente incluye dispositivos de seguridad basados en hardware, tales como módulos criptográficos, tarjetas inteligentes, tarjetas chip de circuito integrado, soportes de datos portátiles (PDC), dispositivos de seguridad personales (PSD), módulos de identificación de abonado (SIM), módulos de identificación inalámbrica (WIM), mochilas testigo USB, testigos de identificación, módulos de aplicación
15
25
35
45
55
65 E04293088
15-07-2014
segura (SAM), módulos de seguridad de hardware (HSM), testigos multi-media seguros (SMMC), chips de la trusted platform computing alliance (TPCA) y dispositivos similares.
En varias formas de realización del método de la invención, la invención comprende un método para acceder a un sistema de ordenador habilitado para testigos de seguridad usando un dispositivo remoto inteligente como interfaz de comunicaciones para un testigo de seguridad.
El método incluye el establecimiento de una primera conexión de comunicaciones entre el dispositivo remoto inteligente y una pasarela de red acoplada a una red en común con un sistema de ordenador. La red en común incluye redes inalámbricas privadas tales como BlueTooth, HomeRF, y IEEE 802.11 a/b/g y sus sucesores.
La conexión de comunicaciones utiliza protocolos existentes de seguridad establecidos para los dispositivos de interfaz de red y consiste esencialmente en el intercambio de señales de entrada en contacto para la conexión entre el dispositivo remoto inteligente y la pasarela de red. Sus ejemplos incluyen la capa de conexión segura (SSL), la seguridad de capa de transporte (TLS), la tecnología de comunicaciones privadas (PCT), la seguridad del protocolo de internet (IPsec) o una disposición de mensajería segura.
La disposición de mensajería segura incorpora un par de claves simétricas compartidas, con fines criptográficos, que es identificado de manera exclusiva por un identificador de sesión generado y asignado por el testigo de seguridad. De forma alternativa, o en combinación con la criptografía de claves simétricas, se puede establecer un conducto (pipe) de comunicaciones APDU entre el sistema de ordenador y el testigo de seguridad. El conducto de comunicaciones APDU permite el intercambio de órdenes y respuestas APDU de testigo de seguridad nativas que se encapsulan en protocolos de red normalizados, tales como el TCP/IP.
Una vez que se ha establecido la conexión de comunicaciones, en el testigo de seguridad se proporciona un parámetro de seguridad crítico (CSP) asociado a un usuario, usando el dispositivo remoto inteligente como interfaz de comunicaciones. Un parámetro de seguridad crítico según se define en la presente incluye datos de autenticación, contraseñas, PINs, claves criptográficas secretas y privadas que se van a introducir en o se les dará salida desde un módulo criptográfico, y pretende ser sinónimo de la definición de CSP incluida en FIPS PUB 140-2, “Security Requirements for Cryptographic Modules”.
El parámetro de seguridad crítico se proporciona desde otro sistema de ordenador y se envía al testigo de seguridad a través de otra conexión inalámbrica. Por ejemplo, un escáner biométrico puede estar acoplado a la red en común. En esta disposición, el poder computacional generalmente mayor del sistema de ordenador del usuario se puede usar para procesar una muestra biométrica que posteriormente se compara con el testigo de seguridad.
A continuación, el parámetro de seguridad crítico proporcionado del usuario se usa para llevar a cabo una transacción de autenticación, en la cual el usuario se autentica en el sistema de ordenador y el testigo de seguridad. Se puede incorporar también una transacción de autenticación de dos factores en la que el testigo de seguridad se autentica en el sistema de ordenador intercambiando información de autenticación durante el establecimiento de la conexión de comunicaciones. El proceso de autenticación de dos factores se puede llevar a cabo usando contraseñas dinámicas de un solo uso, desafío/respuesta o mediante intercambios de certificados digitales. Al completarse de manera exitosa la transacción de autenticación, al usuario se le permite acceder a por lo menos un recurso seguro asociado al sistema de ordenador.
Para garantizar la seguridad y para facilitar las comunicaciones entre el testigo de seguridad y el sistema de ordenador a través de un cortafuegos de tipo traducción de direcciones de red (NAT), la conexión de comunicaciones se inicia enviando un mensaje de solicitud de acceso desde el dispositivo remoto inteligente al sistema de ordenador. El mensaje de solicitud de acceso proporciona suficiente información a la pasarela de red para su encaminamiento al sistema de ordenador objetivo e incluye una dirección de red de retorno en la cual responderá el sistema de ordenador objetivo. Se puede establecer múltiples conexiones lógicas a través de la red con uno o más sistemas de ordenador para utilizar el dispositivo remoto inteligente como dispositivo periférico de seguridad. El mensaje de solicitud de acceso incluye además información que identifica al dispositivo remoto inteligente y al testigo de seguridad asociado.
El sistema de ordenador incluye un método de autenticación de usuarios que permite que el usuario se autentique de manera remota en el sistema de ordenador a través de la conexión de comunicaciones. El término “método”, según se define en la presente, se usa en su contexto más amplio el cual incluye una función, aplicación, rutina, método invocable de manera remota, subrutina o miniaplicación. El método alternativo de autenticación de usuario incluye un agente que monitoriza tráfico de red entrante dirigido al sistema de ordenador, en busca de un mensaje de solicitud de acceso. El agente invoca el método alternativo de autenticación de usuarios el cual es un adjunto o sustituto de un método principal de autenticación de usuarios.
Tras una autenticación exitosa al usuario se le proporciona un retorno sonoro o visual. Esto permite que el usuario determine qué sistema de ordenador de entre una pluralidad de sistemas de ordenador se ha autenticado. El retorno sonoro o visual se puede proporcionar en uno de entre el dispositivo remoto inteligente y el sistema de ordenador
15
25
35
45
55
65 E04293088
15-07-2014
autenticado o en ambos.
En otra forma de realización de la invención, se establece un trayecto de confianza entre el testigo de seguridad y el dispositivo remoto inteligente. El trayecto de confianza permite que el dispositivo remoto inteligente se use en entornos operativos de alta seguridad, tales como los niveles de seguridad FIPS 3 y 4, que requiere que los parámetros de seguridad críticos se introduzcan en o se les dé salida desde un módulo criptográfico en forma cifrada para evitar la interceptación de los parámetros de seguridad críticos.
En varias formas de realización de la invención, la porción de hardware de la invención incluye un dispositivo remoto inteligente equipado con un testigo de seguridad en el procesado de comunicaciones con un sistema de ordenador a través de una red. La red incluye una red privada inalámbrica, tal como BlueTooth, HomeRF, IEEE 802.11 a/b/g y sucesores, que incorporan un protocolo de comunicaciones seguro que comprende la capa de conexión segura (SSL), la seguridad de capa de transporte (TLS), la tecnología de comunicaciones privadas (PCT), la seguridad del protocolo de internet (IPsec) o una disposición de mensajería segura.
El dispositivo remoto inteligente incluye un asistente personal de datos (PDA), un teléfono celular que tiene capacidades de redes privadas, un aparato de red o un dispositivo de seguridad personal tal como un teclado seguro para introducir el PIN.
El dispositivo remoto inteligente está equipado con el hardware, software y microprogramas necesarios para emular un dispositivo periférico de testigo de seguridad que está conectado localmente al sistema de ordenador e incluye las capacidades de; acoplar operativamente el testigo de seguridad al dispositivo remoto inteligente, enviar un mensaje de solicitud de acceso a través de la red al sistema de ordenador para invocar el establecimiento de una conexión de comunicaciones segura entre el testigo de seguridad y el sistema de ordenador, proporcionar protección criptográfica de datos intercambiados entre el dispositivo remoto inteligente y el sistema de ordenador, recibir un parámetro de seguridad crítico proporcionado por el usuario o bien directamente o bien recibido a través de la conexión de comunicaciones segura, intercambiar información a través de la red usando un conducto de comunicaciones APDU y proporcionar retorno sonoro o visual al usuario al completarse de manera exitosa una transacción de autenticación de dos factores.
El testigo de seguridad está compuesto por dispositivos de seguridad basados en hardware, tales como módulos criptográficos, tarjetas inteligentes, tarjetas chip de circuito integrado, soportes de datos portátiles (PDC), dispositivos de seguridad personales (PSD), módulos de identificación de abonado (SIM), módulos de identificación inalámbricos (WIN), mochilas testigo USB, testigos de identificación, módulos de aplicación segura (SAM), módulos de seguridad por hardware (HSM), testigos multimedia seguros (SMMC), chips de la trusted platform computing alliance (TPCA) y dispositivos similares. El testigo de seguridad está provisto de por lo menos un parámetro de seguridad crítico de referencia instalado operativamente, asociado al usuario, e incluye las capacidades de; recibir un parámetro de seguridad crítico asociado al usuario, llevar a cabo una transacción de autenticación.
El sistema de ordenador incluye por lo menos una estación de trabajo, un servidor, un ordenador de sobremesa, un ordenador portátil, un ordenador personal, un miniordenador o un ordenador central (mainframe), que requiere autenticación del usuario antes de permitir que un usuario disponga de acceso. La porción de sistema de ordenador de la invención está equipada con el hardware, software y microprogramas necesarios para permitir que el usuario se autentique de manera remota en el sistema de ordenador a través de la red como si el usuario fuera local con respecto al sistema de ordenador e incluye las capacidades de; recibir una solicitud de acceso enviada a través de la red desde el dispositivo remoto inteligente, establecer la conexión de comunicaciones entre el sistema de ordenador y el testigo de seguridad, ejecutar un método alternativo de autenticación de usuarios que permite que el usuario se autentique de manera remota en el sistema de ordenador a través de la red usando la transacción de autenticación de dos factores, intercambiar información a través de la red o conexión de comunicaciones usando un conducto de comunicaciones APDU y permitir que el usuario acceda al sistema de ordenador tras completarse de manera exitosa la transacción de autenticación de dos factores.
El dispositivo remoto inteligente y el sistema de ordenador habilitado para testigos de seguridad incluyen un conjunto de interfaces de programación de aplicación materializadas en un soporte legible por ordenador para su ejecución por parte de un procesador, que permite que el dispositivo remoto inteligente emule un dispositivo periférico de testigo de seguridad conectado localmente al sistema de ordenador habilitado para testigos de seguridad. Las interfaces de programación de aplicaciones comprenden una primera interfaz que intercambia información entre un testigo de seguridad y el sistema de ordenador habilitado para testigos de seguridad en un protocolo nativo del testigo de seguridad, y una segunda interfaz que recibe y encamina un parámetro de seguridad crítico al testigo de seguridad.
En una forma de realización de la invención, el primer conjunto de programas de interfaz de aplicación instalados en el dispositivo remoto inteligente proporciona una conversión de protocolo a un protocolo nativo del testigo de seguridad. En otra forma de realización de la invención, el primer conjunto de programas de interfaz de aplicación instalados en el dispositivo remoto inteligente extrae la información de paquetes de comunicaciones ya en un protocolo nativo de dicho testigo de seguridad.
15
25
35
45
55
65 E04293088
15-07-2014
Los programas y datos asociados se pueden almacenar en soportes transportables de grabación digital, tales como CD ROM, disco flexible, cinta de datos, DVD, o disco duro extraíble para su instalación en el sistema de ordenador, el dispositivo remoto inteligente y/o el testigo de seguridad en forma de uno o más productos de programa de ordenador transportables. Los programas y datos asociados comprenden instrucciones ejecutables que se almacenan en un formato de código incluyendo código en bytes, compiladas, completadas, compatibles o interpretables.
El producto de programa de ordenador materializado en forma tangible es legible por una pluralidad de procesadores en el procesado de comunicaciones e incluye instrucciones ejecutables almacenadas para conseguir que uno o más de la pluralidad de procesadores; establezca una conexión de comunicaciones segura entre un testigo de seguridad y un sistema de ordenador habilitado para testigos de seguridad por medio de un dispositivo remoto inteligente, autentique por lo menos el testigo de seguridad en dicho sistema de ordenador habilitado para testigos de seguridad, proporcione un parámetro de seguridad crítico asociado a un usuario al testigo de seguridad y autentique el parámetro de seguridad crítico mediante el testigo de seguridad.
Breve descripción de los dibujos
Las características y ventajas de la invención se pondrán de manifiesto a partir de la siguiente descripción detallada haciendo referencia a los dibujos adjuntos. Cuando sea posible, se usan los mismos números y caracteres de referencia para indicar características, elementos, componentes o porciones iguales de la invención. Se pretende que, en la forma de realización descrita, se pueden efectuar cambios y modificaciones sin apartarse del verdadero alcance y espíritu de la invención en cuestión según se define en las reivindicaciones.
La figura 1 -es un diagrama de bloques generalizado de un sistema de ordenador habilitado para testigos de seguridad y un testigo de seguridad conectado funcionalmente.
La figura 1A -es un diagrama de bloques generalizado de un dispositivo remoto inteligente.
La figura. 1B-1 -es un diagrama de bloques detallado de los módulos funcionales incorporados en el sistema de ordenador habilitado para testigos de seguridad.
La figura 1B-2 -es un diagrama de bloques detallado de los módulos funcionales incorporados en el dispositivo remoto inteligente.
La figura 1C -es un diagrama de bloques detallado de un proceso iniciador que permite que el dispositivo remoto inteligente emule un dispositivo periférico de seguridad local conectado al sistema de ordenador habilitado para testigos de seguridad.
La figura 1D -es un diagrama de bloques detallado del dispositivo remoto inteligente que emula un dispositivo periférico de seguridad local conectado al sistema de ordenador habilitado para testigos de seguridad.
La figura 2A -es un diagrama de bloques detallado de una forma de realización de una conexión de comunicaciones segura entre el testigo de seguridad y el sistema de ordenador habilitado para testigos de seguridad donde, en la conexión segura, se incorpora un par de claves simétricas compartidas.
La figura 2B -es un diagrama de bloques detallado de otra forma de realización de una conexión de comunicaciones segura entre el testigo de seguridad y el sistema de ordenador habilitado para testigos de seguridad donde, en la conexión segura, se incorporan dos conjuntos de pares de claves simétricas.
La figura 2C -es un diagrama de bloques detallado de otra forma de realización de una conexión de comunicaciones segura entre el testigo de seguridad y el sistema de ordenador habilitado para testigos de seguridad donde, en la conexión segura, se incorpora un conducto de comunicaciones APDU.
La figura 2D -es un diagrama de bloques detallado de otra forma de realización de la invención donde un sistema de ordenador adicional habilitado para testigos de seguridad y un servidor de autenticación se conectan de manera segura al testigo de seguridad.
La figura 3 -es un diagrama de flujo que ilustra las etapas principales asociadas a la habilitación de un dispositivo remoto inteligente para emular un dispositivo periférico de seguridad local conectado a un sistema de ordenador habilitado para testigos de seguridad.
Descripción detallada
La presente invención proporciona una disposición que permite que un dispositivo remoto inteligente emule de manera segura un dispositivo periférico de seguridad local conectado a un sistema de ordenador habilitado para
15
25
35
45
55
65 E04293088
15-07-2014
testigos de seguridad por medio de una red. Las aplicaciones están ideadas para ser programadas en un lenguaje de alto nivel tal como Java™, C++, C, C# o Visual Basic™.
Haciendo referencia a la figura 1, se muestra un diagrama de bloques funcional del sistema de ordenador habilitado para testigos de seguridad, que incluye un procesador central 5, una memoria principal 10, un dispositivo de visualización 20 acoplado eléctricamente a una interfaz de visualización 15, un subsistema de memoria secundario 25 acoplado eléctricamente a una controladora de disco duro 30, una controladora de almacenamiento extraíble 35 acoplada eléctricamente a una unidad de almacenamiento extraíble 40 y una interfaz de almacenamiento extraíble, auxiliar, 45 acoplada eléctricamente a una unidad de almacenamiento extraíble, auxiliar 50.
Un subsistema de interfaz de comunicaciones 55 está acoplado a una red 65 por medio de una interfaz de red 60. Un testigo de seguridad 75 está acoplado operativamente a la interfaz de comunicaciones 55 por medio de una interfaz de testigos de seguridad 70. Los dispositivos de entrada de usuario, incluyendo un ratón y un teclado 85, están acoplados operativamente a la interfaz de comunicaciones 55 por medio de una interfaz de usuario 80. Por último, un escáner biométrico opcional está acoplado operativamente a la interfaz de comunicaciones 55 por medio de una interfaz de escáner biométrico 90.
El procesador central 5, la memoria principal 10, la interfaz de visualización 15, el subsistema de memoria secundario 25 y el sistema de interfaz de comunicaciones 55 están acoplados eléctricamente a una infraestructura de comunicaciones 100. El sistema de ordenador anfitrión 105 incluye un sistema operativo que tiene una aplicación de seguridad de inicio de sesión, extensible, modificable o sustituible, una interfaz de programación de aplicaciones de testigos de seguridad, una o más aplicaciones compatibles con testigos de seguridad, una o más extensiones privativas para la aplicación de seguridad de inicio de sesión, un agente de comunicaciones con capacidad de detectar una solicitud de acceso entrante e invocar un método de inicio de sesión alternativo, software criptográfico con capacidad de llevar a cabo funciones criptográficas simétricas y asimétricas, software de mensajería segura y todo software necesario de interfaces y controladores de dispositivos.
El testigo de seguridad 75 incluye unos medios de conexión inalámbrica, óptica, y/o eléctrica compatibles con la interfaz de testigos de seguridad 70, un procesador, un coprocesador criptográfico, memoria volátil y no volátil acoplada eléctricamente al procesador y al coprocesador, un entorno operativo en tiempo de ejecución, extensiones criptográficas disponibles para el sistema operativo y con capacidad de llevar a cabo funciones criptográficas simétricas y asimétricas compatibles con el software criptográfico del sistema de ordenador, una aplicación ejecutiva de seguridad, una o más aplicaciones protegidas con CSP que incluyen autenticaciones de dos factores están acopladas funcionalmente a la aplicación ejecutiva de seguridad y un par de claves de la infraestructura de clave pública (PKI) acoplado funcionalmente a la aplicación ejecutiva de seguridad.
El testigo de seguridad 75 incluye además las aplicaciones de autenticación y extensiones criptográficas necesarias para llevar a cabo satisfactoriamente la transacción de autenticación de dos factores con el sistema de ordenador habilitado para testigos de seguridad. La memoria no volátil tiene almacenados operativamente en la misma uno o más CSP de referencia que son verificados por la aplicación ejecutiva de seguridad para autenticar un usuario con respecto al testigo de seguridad. El testigo de seguridad 75 se materializa en un factor de forma extraíble, aunque también funcionarán otros factores de forma.
La red 65 incluye una red privada inalámbrica, tal como Bluetooth, HomeRF, IEEE 802.11 a/b/g y sus sucesores, que incorporan un protocolo de comunicaciones seguro que comprende la capa de conexión segura (SSL), la seguridad de capa de transporte (TLS), el protocolo de la tecnología de comunicaciones privadas (PCT), la seguridad del protocolo de internet (IPsec) o una disposición de mensajería segura. La red 65 incluye además una pasarela de red que permite una conexión ad hoc con el dispositivo remoto inteligente.
Haciendo referencia a la figura 1A, se muestra un diagrama de bloques funcional de un dispositivo remoto inteligente
110. El dispositivo remoto inteligente 110 incorpora esencialmente los mismos componentes modulares incluidos en el ordenador habilitado para testigos de seguridad descrito anteriormente. El dispositivo remoto inteligente incluye un procesador 5’, una memoria principal 10’, un dispositivo de visualización 20’ acoplado eléctricamente a una interfaz de visualización 15’, un subsistema de memoria secundario 25’ acoplado eléctricamente a una controladora de disco duro opcional 30’, una controlador de almacenamiento virtual 35’, y una interfaz de memoria extraíble 45’ acoplada eléctricamente a un módulo de memoria extraíble 50’.
Un subsistema de la interfaz de comunicaciones 55’ está acoplado a una red 65 por medio de una interfaz de red 60’, un testigo de seguridad 75’ acoplado a una interfaz de testigo de seguridad 70’ y una disposición de entrada de usuario incluyendo un estilete, un lápiz táctil, un dispositivo de visualización sensible al tacto, un ratón y/o teclado en miniatura 85’ acoplado a una interfaz de dispositivo de usuario 80’ y un escáner biométrico opcional 95’ acoplado a una interfaz de escáner biométrico opcional 90’. El procesador 5’, la memoria principal 10’, la interfaz de visualización 15’, el subsistema de memoria secundario 25’ y el sistema de interfaz de comunicaciones 55’ están acoplados eléctricamente a una infraestructura de comunicaciones 100’.
El dispositivo remoto inteligente 110 incluye además un sistema operativo que tiene una aplicación de seguridad de
15
25
35
45
55
65 E04293088
15-07-2014
inicio de sesión, extensible, modificable o sustituible, una o más extensiones privativas para la aplicación de seguridad de inicio de sesión, una interfaz de programación de aplicaciones para testigos de seguridad, por ejemplo PC/SC, una o más aplicaciones compatibles con testigos de seguridad, una aplicación de emulador de testigos con capacidad de conseguir que el dispositivo remoto inteligente intercambie de manera transparente órdenes de testigos de seguridad y respuestas entre el sistema de ordenador de red, software criptográfico con capacidad de llevar a cabo funciones criptográficas simétricas y asimétricas, software de mensajería seguro y todo el software necesario de interfaces y controladores de dispositivos. El testigo de seguridad 75’ puede ser el mismo dispositivo usado normalmente para acceder al sistema de ordenador habilitado para testigos de seguridad 105 u otro testigo de seguridad que contenga la información necesaria para completar de manera satisfactoria la transacción de autenticación de dos factores.
Haciendo referencia a la figura 1B-1, se muestra un diagrama funcional de capas del sistema de ordenador. Las diversas capas mostradas se basan aproximadamente en el modelo de Interconexión de Sistemas Abiertos (OSI). Para simplificar, ciertas capas no se muestran y deberían considerarse como presentes y/o incorporadas en capas adyacentes. La capa de aplicaciones superior 115 incluye aplicaciones de usuario y compatibles con testigos de seguridad, indicadas como Aplicaciones de Testigos de Seguridad 175.
La capa de soporte intermedio (middleware) 120 incluye aplicaciones de la interfaz de programación de aplicaciones para testigos de seguridad, indicadas como API de Testigos de Seguridad 145 que permiten que el usuario y aplicaciones compatibles con testigos de seguridad incluidas en la capa de aplicaciones 115 se comuniquen con el testigo de seguridad adjunto 75. Un ejemplo de la interfaz de programación de aplicaciones para testigos de seguridad se describe en las especificaciones del grupo de trabajo de PC/SC disponibles en el sitio web de la organización www.pcscworkgroup.com.
La capa de sistema operativo 125 incluye el software que controla la asignación y el uso de recursos de hardware tales como memoria, tiempo de la unidad de procesado central (CPU), espacio en el disco, y dispositivos periféricos. Incluidas en esta capa se encuentran la(s) aplicación(es) de seguridad de inicio de sesión 150 y extensiones añadidas 155 que permiten un método alternativo de autenticación del usuario. Se muestra un dispositivo de entrada de usuario 85 acoplado a la extensión añadida Ext 155.
Por ejemplo, en Windows® de Microsoft, se proporciona una biblioteca enlazada dinámicamente, personalizable o sustituible, (msgina.dll) que permite la inclusión de métodos alternativos de autenticación desarrollados por proveedores externos. En “The Essentials of Replacing the Microsoft® Graphical Identification and Authentication Dynamic Link Library”, de Ben Hutz y Jack Fink, ambos de Microsoft Corporation, publicada en junio de 2001, se presenta una breve descripción sobre cómo un experto en la materia personalizaría o sustituiría la msgina.dll.
En sistemas operativos basados en Unix® y Linux®, se instalan una aplicación ejecutiva de seguridad independiente, controladores de hardware y software, y bibliotecas de políticas de seguridad que se comunican por interfaz con un Módulo de Autenticación Conectable (PAM) y un Entorno de Visualización Común (CDE). De forma análoga, el PAM y el CDE permiten personalización y sustitución. A partir del Movimiento para el Uso de Tarjetas Inteligentes en un Entorno Linux (MUSCLE) en www.linuxnet.com, se encuentra disponible una biblioteca extensiva de aplicaciones soportadas que incluyen códigos fuente y documentación.
La capa de comunicaciones 130 es esencialmente una consolidación de las capas de red y de transporte, e incluye un agente 160 y software de Interfaz de APDU 170, cuyos ejemplos se han proporcionado anteriormente. El agente se usa para monitorizar tráfico de red entrante en relación con un mensaje de solicitud de acceso. La detección de un mensaje de solicitud de acceso por parte del agente 160 invoca al método alternativo de autenticación de usuario.
La invocación del método alternativo de autenticación de usuario mediante la detección de un mensaje de solicitud de acceso por parte del agente 160 provoca que el gestor de recursos 165 conmute la interfaz del dispositivo de testigo de seguridad desde la interfaz de dispositivo de testigo de seguridad local 70 a la interfaz de dispositivo de testigo remoto 180. El software de la Interfaz de APDU proporciona una conversión de protocolos entre los diversos formatos de comunicaciones usados por el sistema de ordenador, la red y el testigo de seguridad. En una forma de realización alternativa de la invención, la conversión de protocolos de APDU se lleva a cabo mediante una aplicación equivalente instalada en el dispositivo remoto inteligente.
La capa de enlace de datos indicada como Controladores de Dispositivos 135 incluye un gestor de recursos 165 que controla el acceso al testigo de seguridad 75, y es la aplicación responsable de seleccionar o bien el controlador de dispositivo de testigos local 175 ó bien el controlador de dispositivo de testigos remoto 180 basándose en políticas establecidas de inicio de sesión. Los controladores de dispositivos de software se pueden basar en la PC/SC (Ordenador Personal/Tarjeta Inteligente) promulgada por el consorcio industrial Open Card (SM) . Se encuentra disponible información adicional a partir del sitio web del consorcio en www.opencard.org.
La capa final indicada como Dispositivos Físicos 140 incluye la interfaz de dispositivo de testigo local 70 que acopla el testigo de seguridad 75 al sistema de ordenador 105. La capa de dispositivo físico 140 incluye además un
15
25
35
45
55
65 E04293088
15-07-2014
controlador de dispositivo de seguridad remoto basado en software 180. Este controlador de dispositivo de testigo remoto 180 está incluido en la capa de dispositivos físicos 140 para simplificar la comprensión de la invención únicamente. En realidad, el controlador de dispositivo de testigo remoto 180 está instalado en la capa de Controladores de Dispositivos 135. Por último, un dispositivo de interfaz de red 60 proporciona la conexión física entre el sistema de ordenador 105 y la red 65.
Haciendo referencia a la figura 1B-2, se muestra un diagrama de capas funcional del dispositivo remoto inteligente
110. Tal como se ha descrito anteriormente, las diversas capas mostradas se basan aproximadamente en el modelo de Interconexión de Sistemas Abiertos (OSI). El dispositivo remoto inteligente 110 incorpora esencialmente las mismas capas funcionales incluidas en el ordenador habilitado para testigos de seguridad descrito en la figura 1B-1 y estas no se repetirán en el caso que nos ocupa. Se muestra un emulador de testigo 182 como una aplicación de soporte intermedio 120’ que permite que el dispositivo remoto inteligente 110 emule un dispositivo periférico de testigo de seguridad conectado localmente al sistema de ordenador habilitado para testigos de seguridad 105 a través de una red inalámbrica 65.
El emulador de testigos 182 incluye interfaces lógicas que facilitan el intercambio transparente de información entre el testigo de seguridad 75’ y el sistema de ordenador habilitado para testigos de seguridad 105 en un protocolo nativo del testigo de seguridad 75’, y recibe y encamina un parámetro de seguridad crítico 85’ introducido localmente en el dispositivo remoto inteligente 110 ó recibido desde la red inalámbrica 65’ al testigo de seguridad 75’. Aunque el emulador de testigos 182 se muestra como una aplicación de soporte intermedio 125’, los expertos en la materia apreciarán que el mismo también se puede proporcionar como una subrutina, un control ActiveX, una función, un método invocable de manera remota asociado a la API de Testigos 145 o agente 160 instalado en el sistema de ordenador habilitado para testigos de seguridad 105, o una miniaplicación de navegador local.
El protocolo nativo tiene en general el formato de una unidad de datos de protocolo de aplicación (APDU) según se especifica en la ISO 7816-4. Tal como se describe en la presente, el emulador de testigos facilita el intercambio transparente de órdenes y respuestas APDU entre el sistema de ordenador habilitado para testigos de seguridad 105 y el dispositivo remoto inteligente 110. Se proporcionan varias formas de realización de comunicaciones de la invención que se describen en las argumentaciones incluidas con las figuras 2A a 2D las cuales se ofrecen a continuación.
Haciendo referencia a la figura 1C, se muestra un diagrama de bloques detallado que ilustra la interacción del dispositivo remoto inteligente 110 con el sistema de ordenador 105. En la presente descripción se omiten detalles relacionados con consideraciones de seguridad para información intercambiada a través de la red 65 con el fin de simplificar la explicación y comprensión de esta parte de la invención. Se incluyen consideraciones de seguridad en la descripción correspondiente a las figuras 2A a 2D que se ofrece a continuación.
Para iniciar el proceso en una forma de realización de la invención, un usuario en posesión del dispositivo remoto inteligente 110 selecciona una aplicación de autenticación remota compatible con testigos 175’. La aplicación de autenticación remota 175’ provoca que la aplicación de emulación de testigos 182 ejecute un método de autenticación alternativo que implementa una política o guión de instrucciones de seguridad preestablecido asociado a la extensión EXT 155’ con respecto a la aplicación de inicio de sesión 150’. La invocación de la aplicación de inicio de sesión 150’ provoca que la aplicación de autenticación remota 175’ invite al usuario a introducir su parámetro de seguridad crítico (CSP) 188. En una forma de realización relacionada de la invención, la aplicación de emulador de testigos 182 genera un mensaje de solicitud de acceso AR 190 el cual se envía a través de la red 65 al sistema de ordenador 105.
El mensaje de solicitud de acceso incluye información sobre el dispositivo remoto inteligente, tal como un identificador exclusivo, información sobre el testigo de seguridad acoplado operativamente 75’, tal como un número de serie exclusivo, e información sobre la dirección de red asignada. El mensaje de solicitud de acceso se usa para transitar por un punto de acceso inalámbrico en disposiciones de redes inalámbricas.
En una forma de realización de la invención, un usuario introduce su CSP 188 el cual se encamina por medio de la aplicación de inicio de sesión 150’, a través del gestor de recursos 165’, a la interfaz de APDU 170’ con vistas a la conversión de protocolos. A continuación, el CSP 188 incorporado en formato de APDU se encamina a través de la interfaz de dispositivo de testigo de seguridad 70 y hacia el testigo de seguridad 75’. El testigo de seguridad lleva a cabo una transacción de autenticación la cual autentica al usuario con respecto al testigo de seguridad. La autenticación del usuario se lleva a cabo mediante comparación del CSP introducido 188 con un CSP de referencia almacenado dentro del testigo de seguridad 75’.
En la invención, el CSP 188 se introduce desde una ubicación remota y se envía de forma segura a través de otra conexión inalámbrica al testigo de seguridad 75’ por medio del dispositivo remoto inteligente 110. Esta invención resulta particularmente adecuada para la autenticación biométrica que requiere en general un mayor poder de procesado que el que puede estar disponible a partir del dispositivo remoto inteligente.
En el sistema de ordenador 105, la recepción del mensaje de solicitud de acceso AR 190 es detectada por el agente
15
25
35
45
55
65 E04293088
15-07-2014
160 el cual provoca la invocación del método alternativo de autenticación de usuario. Tal como se ha descrito previamente, la invocación del método alternativo de autenticación de usuario mediante la detección de un mensaje de solicitud de acceso por parte del agente 160 provoca que el gestor de recursos 165 conmute los controladores de dispositivos de testigo de seguridad desde el dispositivo de interfaz de testigo local 70 al controlador de dispositivo de testigo remoto 180. La API de testigos 145 es invocada al mismo tiempo por la extensión EXT 155 que provoca el inicio de la transacción de autenticación. El control de las aplicaciones equivalentes instaladas en el sistema de ordenador habilitado para testigos de seguridad 105 y el dispositivo remoto inteligente se puede llevar a cabo usando invocación remota de métodos, subrutinas y métodos invocables. Los expertos en la materia apreciarán que en la técnica correspondiente hay disponibles muchos mecanismos alternativos para lograr la invocación y control de las aplicaciones y módulos equivalentes.
Haciendo referencia a la figura 1D, una segunda parte de la transacción de autenticación se lleva a cabo bajo el control de la API de testigos 145. La segunda parte de la transacción de autenticación utiliza una política o guión de instrucciones de seguridad preestablecido, asociado a la aplicación de inicio de sesión 125. La política de seguridad puede incluir desafío/respuesta, intercambio de certificados digitales, contraseñas dinámicas, etcétera. Se intercambian datos de autenticación por medio de la interfaz de APDU 170 y el gestor de recursos 165 usando la interfaz de dispositivo de testigo de seguridad remoto 180 y la interfaz de red 60, y los mismos se intercambian a través de la red 65 con el dispositivo remoto inteligente 110. Los datos de autenticación recibidos en la interfaz de red 60’ del dispositivo remoto inteligente son encaminados por el emulador de testigos 182, por medio del gestor de recursos 165’ y la interfaz de APDU 170’, a través de la interfaz de dispositivos de testigo de seguridad 70’ y hacia el testigo de seguridad 75’.
Haciendo referencia a la figura 2A, se muestra una disposición de mensajería segura en la que se usa un par de claves simétricas Ksys’[ID] 205’, Ksys[ID] 205 que tiene un identificador de sesión exclusivo asignado por el testigo de seguridad 75’, para proporcionar una protección criptográfica de extremo-a-extremo de la información intercambiada entre el testigo de seguridad ST 75’ por medio del dispositivo remoto inteligente IRD 110 y el sistema de ordenador CS 105 a través de la red 65. La red 65 incluye una pasarela de red NG 255 que proporciona una conexión segura ad hoc 230 entre la pasarela de red y el dispositivo remoto inteligente IRD 110. El par de claves simétricas Ksys’[ID] 205’, Ksys[ID] 205 se incorpora en una disposición criptográfica simétrica que se describe en la solicitud US, en trámite con la presente, de cesión conjunta, n.º de serie 10/424.783, presentada por primera vez el 29/04/2003, titulada “Universal Secure Messaging For Cryptographic Modules”, y que se incorpora a la presente a título de referencia.
En relación con la figura 2B, se muestra una disposición alternativa de mensajería segura en la que dos conjuntos de pares de claves simétricas Ksys’[ID] 205’, Ksys[ID] 205, Ksys’[Idx] 210’, Ksys[Idx] 210, que presenta cada uno de ellos un identificador de sesión exclusivo asignado por el testigo de seguridad 75’, se usan para proporcionar una protección criptográfica de extremo-a-extremo de información intercambiada entre el testigo de seguridad ST 75’ por medio del dispositivo remoto inteligente IRD 110 y el sistema de ordenador CS 105 a través de la red 65. El primer conjunto de par de claves simétricas Ksys’[ID] 205’, Ksys[ID] 205 se usa para proporcionar un trayecto de confianza entre el testigo de seguridad 75’ y el dispositivo remoto inteligente IRD 110. El trayecto de confianza permite usar el dispositivo remoto inteligente 110 en entornos operativos de alta seguridad, tales como los niveles de seguridad FIPS 3 y 4, que requieren la introducción de parámetros de seguridad críticos en o su salida desde un módulo criptográfico en un formato cifrado para evitar la interceptación de parámetros de seguridad críticos.
El segundo conjunto de par de claves Ksys’[Idx] 210’, Ksys[Idx] 210 proporciona la conexión de comunicaciones segura entre el dispositivo remoto inteligente IRD 110 y el sistema de ordenador 105. Otros aspectos de esta segunda forma de realización de comunicaciones seguras se describen de modo similar en la solicitud US en trámite con la presente, n.º de serie 10/424.783.
Haciendo referencia a la figura 2C, se muestra otra forma de realización de comunicaciones seguras en la que se establece un conducto APDU entre el dispositivo remoto inteligente IRD 110 y el sistema de ordenador CS 105. En esta forma de realización de la invención, una aplicación de servidor de conductos 240 se instala en el sistema de ordenador CS 105. La aplicación de servidor de conductos 240 se usa para encapsular órdenes APDU en paquetes de comunicaciones, en general TCP/IP, para su transmisión a través de la red 65 al dispositivo remoto inteligente. Las APDU’s se pueden cifrar antes o después de su encapsulamiento en un paquete de comunicaciones de red. La aplicación de servidor de conductos 240 se usa también para separar respuestas APDU entrantes con respecto a los paquetes de comunicaciones de red, y convertir las respuestas APDU resultantes en un protocolo legible por otras aplicaciones instaladas en el sistema de ordenador CS 110.
El dispositivo remoto inteligente IRD 110 incluye una aplicación de cliente de conductos 245 que se usa para separar órdenes APDU entrantes con respecto a los paquetes de comunicaciones de red, y encaminar las órdenes APDU resultantes al testigo de seguridad 75’. Alternativamente, la aplicación de cliente de conductos 245 empaqueta respuestas APDU generadas por el testigo de seguridad 75’ en los paquetes de comunicaciones de red para su transmisión a través de la red 65 hacia el sistema de ordenador.
La disposición de comunicaciones de conductos de APDU se describe en la solicitud US en tramitación con la
10
15
20
25
30
35
40
45
50
55
E04293088
15-07-2014
presente, de cesión conjunta, n.º de serie 09/844.246, presentada por primera vez el 30 de abril de 2001, titulada “Method and System for Establishing a Remote Connection to a Personal Security Device”, y que se incorpora a la presente memoria como referencia.
En relación con la figura 2D, se muestra otra forma de realización de la invención en la que se establece una primera conexión de comunicaciones segura entre el testigo de seguridad y un primer sistema de ordenador CS 105 usando un primer conjunto de par de claves simétricas Ksys’[ID] 205’, Ksys[ID], y se establece una segunda conexión segura entre el testigo de seguridad y un segundo sistema de ordenador CS’ 105’ usando un segundo conjunto de par de claves simétricas Ksys’[Idx] 210’, Ksys[Idx] 210 a través de la red. Esta forma de realización ilustra que se pueden autenticar múltiples sistemas de ordenador usando el dispositivo remoto inteligente IRD 110. Adicionalmente, se pueden obtener privilegios de acceso a la red enviando un mensaje de autenticación AM 270 desde el primer sistema de ordenador CS 105 a un servidor de autenticación AS 250 tras completar satisfactoriamente la transacción de autenticación de dos factores.
La invención permite que el usuario envíe su CSP en forma de una muestra biométrica al testigo de seguridad 75’ por medio de la conexión de comunicaciones segura. Se proporciona un escáner biométrico 280 en el segundo sistema de ordenador CS’ 105’ que está conectado de forma segura e inalámbrica al testigo de seguridad a través de la red 65’. El escáner biométrico 280 está asociado a otro sistema de ordenador.
Tras completarse satisfactoriamente la transacción de autenticación de dos factores, al usuario se le proporciona un retorno sonoro 260 o visual 255. El retorno sonoro 260 o visual 255 se puede proporcionar en uno de entre los sistemas de ordenador CS 105, CS’ 105 y el dispositivo remoto inteligente IRD 110, o en ambos elementos.
Por último, en la figura 3 se muestra un diagrama de flujo de las etapas principales implicadas en la implementación de esta invención. El proceso es iniciado 300 por un usuario en posesión de un dispositivo remoto inteligente equipado con un testigo de seguridad. El dispositivo remoto inteligente establece una conexión de comunicaciones ad hoc con un sistema de ordenador habilitado para testigos de seguridad 305. El usuario ejecuta una aplicación de autenticación remota instalada en el dispositivo remoto inteligente, que provoca el envío de un mensaje de solicitud de acceso al sistema de ordenador 310 si fuera necesario para transitar por una pasarela de red o un punto de acceso, e invoca un método alternativo de autenticación que permite que el dispositivo remoto inteligente emule un dispositivo periférico de seguridad local conectado al sistema de ordenador.
Al mismo tiempo o después de esto, la aplicación de autenticación remota invita al usuario a que proporcione su parámetro de seguridad crítico (CSP) 315. El parámetro de seguridad crítico se introduce desde otro sistema de ordenador en el procesado de comunicaciones con el dispositivo remoto inteligente. A continuación, se lleva a cabo una transacción de autenticación en la cual el usuario se autentica con respecto al testigo de seguridad usando el CSP 320 proporcionado.
Si la transacción de autenticación no resulta satisfactoria 325, el procesado finaliza 340. Si la transacción de autenticación resulta satisfactoria 325, al usuario se le permite acceder a por lo menos un recurso seguro 335. Opcionalmente, al usuario se le proporciona un retorno sensorial 330 que le informa sobre la transacción de autenticación satisfactoria. Además, en las formas de realización de la invención que utilizan claves simétricas que tienen identificadores de sesión exclusivos asignados por el testigo de seguridad, las claves simétricas se pueden establecer como sustitutos temporales de CSPs autenticados. El procesado de la transacción de autenticación remota finaliza tras completarse satisfactoriamente 340.
Las formas de realización descritas anteriormente de la invención se proporcionan como ilustraciones y descripciones. No pretenden limitar la invención a la forma precisa descrita. En particular, se contempla que la implementación funcional de la invención descrita en la presente se pueda implementar de manera equivalente en hardware, software, microprogramas, y/u otros componentes funcionales o bloques constructivos disponibles. No se pretende imponer ninguna limitación específica a un entorno operativo de módulo criptográfico particular. A la luz de las enseñanzas anteriores son posibles otras variantes y formas de realización, y no se pretende que esta Descripción Detallada limite el alcance de la invención, sino que, por el contrario, se consideren las reivindicaciones que se presentan a continuación en la presente memoria.
Claims (13)
- 5152535455565 E0429308815-07-2014REIVINDICACIONES1. Método para acceder a un sistema de ordenador habilitado para testigos de seguridad (105) usando un dispositivo remoto inteligente (110) como interfaz de comunicaciones para un testigo de seguridad (75’), que comprende las etapas de:
- a.
- establecer una conexión de comunicaciones inalámbricas entre dicho dispositivo remoto inteligente (110) y dicho sistema de ordenador habilitado para testigos de seguridad (105),
- b.
- ejecutar una aplicación de autenticación remota (175’) instalada en el dispositivo remoto inteligente (110), que invoca un método de autenticación que permite que el dispositivo remoto inteligente emule un dispositivo periférico de seguridad local conectado localmente al sistema de ordenador habilitado para testigos de seguridad (105) que permite que un usuario se autentique remotamente con respecto al sistema de ordenador habilitado para testigos de seguridad (105) como si el usuario fuera local con respecto al sistema de ordenador habilitado para testigos de seguridad (105), y
- c.
- invitar al usuario a que proporcione un parámetro de seguridad crítico (188) que, a continuación, se envía a dicho testigo de seguridad (75’) acoplado operativamente a dicho dispositivo remoto inteligente (110), en el que dicho parámetro de seguridad crítico se proporciona desde otro sistema de ordenador y se envía a dicho testigo de seguridad a través de otra conexión inalámbrica establecida entre dicho dispositivo remoto inteligente y dicho otro sistema de ordenador, y
- d.
- autenticar dicho parámetro de seguridad crítico (188) mediante dicho testigo de seguridad (75’) de manera que el usuario es autenticado con respecto al testigo de seguridad (75’), y
- e.
- tras completarse satisfactoriamente la transacción de autenticación con respecto al testigo de seguridad (75’), permitir que el usuario acceda a por lo menos un recurso seguro asociado al sistema de ordenador habilitado para testigos de seguridad (105),
en el que se proporciona a dicho usuario un retorno sonoro o visual a continuación de una autenticación satisfactoria. - 2. Método según la reivindicación 1, que incluye además la etapa de enviar un mensaje de solicitud de acceso desde dicho dispositivo remoto inteligente (110) a dicho sistema de ordenador habilitado para testigos de seguridad(105) con el fin de iniciar el establecimiento de dicha conexión de comunicaciones inalámbricas.
-
- 3.
- Método según cualquiera de las reivindicaciones anteriores, que incluye además la etapa de establecer múltiples conexiones lógicas con múltiples sistemas de ordenador con el fin de autenticar los múltiples sistemas de ordenador usando el dispositivo remoto inteligente (110).
-
- 4.
- Método según cualquiera de las reivindicaciones anteriores, en el que dicho mensaje de solicitud de acceso incluye por lo menos un primer identificador asociado a dicho dispositivo remoto inteligente (110), un segundo identificador asociado a dicho testigo de seguridad (75’) o una dirección de red inalámbrica asociada a dicho dispositivo remoto inteligente.
-
- 5.
- Método según cualquiera de las reivindicaciones anteriores, en el que la etapa de establecer una conexión de comunicaciones inalámbricas incluye además la etapa de autenticar por lo menos dicho testigo de seguridad (75’) con respecto a dicho sistema de ordenador habilitado para testigos de seguridad (105).
-
- 6.
- Método según cualquiera de las reivindicaciones anteriores, en el que dicha conexión de comunicaciones inalámbricas entre dicho dispositivo remoto inteligente (110) y dicho sistema de ordenador habilitado para testigos de seguridad (105), incluye por lo menos un protocolo de comunicaciones seguras que comprende la capa de conexión segura, la seguridad de capa de transporte, la seguridad del protocolo de internet o una sesión de mensajería segura.
-
- 7.
- Método según cualquiera de las reivindicaciones anteriores, en el que dicha conexión de comunicaciones inalámbricas entre dicho dispositivo remoto inteligente (110) y dicho sistema de ordenador habilitado para testigos de seguridad (105) comprende una conexión inalámbrica óptica, una conexión inalámbrica de radiofrecuencia, o una combinación de las mismas.
-
- 8.
- Método según cualquiera de las reivindicaciones anteriores, en el que dicha conexión de comunicaciones inalámbricas se puede iniciar o bien desde dicho dispositivo remoto inteligente (110) o bien desde dicho sistema de ordenador habilitado para testigos de seguridad (105).
-
- 9.
- Método según cualquiera de las reivindicaciones anteriores, en el que, a través de dicho dispositivo remoto inteligente (110) por medio de una primera interfaz, se intercambia información entre dicho testigo de seguridad (75’)
12 E0429308815-07-2014y dicho sistema de ordenador habilitado para testigos de seguridad remoto (105), y se recibe y se encamina un parámetro de seguridad crítico hacia dicho testigo de seguridad (75’) mediante dicho dispositivo remoto inteligente(110) por medio de una segunda interfaz.5 10. Método según cualquiera de las reivindicaciones anteriores, en el que dicho parámetro de seguridad crítico se proporciona desde dicho sistema de ordenador habilitado para testigos de seguridad (105) y se envía a través de dicha conexión de comunicaciones inalámbricas a dicho testigo de seguridad. - 11. Método según cualquiera de las reivindicaciones anteriores 1 a 10, en el que dicho parámetro de seguridad10 crítico se proporciona desde dicho dispositivo remoto inteligente (110) y se envía directamente a dicho testigo de seguridad (75’).
- 12. Sistema para acceder a un sistema de ordenador habilitado para testigos de seguridad (105) usando un dispositivo remoto inteligente (110) como interfaz de comunicaciones para un testigo de seguridad (75’), que15 comprende dicho sistema de ordenador habilitado para testigos de seguridad (105), dicho dispositivo remoto inteligente (110), dicho testigo de seguridad (75’) y otro sistema de ordenador, incluyendo el dispositivo remoto inteligente (110) unos medios para:-comunicarse con el sistema de ordenador habilitado para testigos de seguridad (105) a través de una 20 conexión de comunicaciones inalámbricas,-acoplar operativamente dicho testigo de seguridad (75’) a dicho dispositivo remoto inteligente (110),-recibir un parámetro de seguridad crítico proporcionado por un usuario; y25 -estando equipado dicho dispositivo remoto inteligente (110) para invocar un método alternativo de autenticación que permite que el dispositivo remoto inteligente emule un dispositivo periférico de seguridad local conectado localmente a dicho sistema de ordenador habilitado para testigos de seguridad (105);30 incluyendo dicho testigo de seguridad (75’) unos medios para:-recibir un parámetro de seguridad crítico (188) asociado a dicho usuario,-autenticar dicho parámetro de seguridad crítico (188); e 35 incluyendo dicho sistema de ordenador habilitado para testigos de seguridad (105) unos medios para:-utilizar dicho dispositivo remoto inteligente (110) como dicho dispositivo periférico de testigo de seguridad;40 -permitir a dicho usuario acceder a por lo menos un recurso seguro tras una autenticación satisfactoria de dicho parámetro de seguridad crítico (188) y la autenticación remota del usuario con respecto al sistema de ordenador habilitado para testigos de seguridad (105) como si el usuario fuera local con respecto al sistema de ordenador habilitado para testigos de seguridad (105); y45 -proporcionar a dicho usuario un retorno sonoro o visual a continuación de una autenticación satisfactoria;proporcionando dicho otro sistema de ordenador dicho parámetro de seguridad crítico y enviándolo a dicho testigo de seguridad a través de otra conexión inalámbrica establecida entre dicho dispositivo remoto inteligente y dicho otro sistema de ordenador.50
- 13. Sistema según la reivindicación 12, en el que dicho dispositivo remoto inteligente (110) incluye además unos medios para enviar un mensaje de solicitud de acceso a dicho sistema de ordenador habilitado para testigos de seguridad (105).55 14. Sistema según la reivindicación 13, en el que dicho sistema de ordenador habilitado para testigos de seguridad(105) incluye además un agente de comunicaciones (160) que puede detectar un mensaje entrante de solicitud de acceso e invocar un método alternativo de autenticación de usuario.
- 15. Sistema según cualquiera de las reivindicaciones anteriores 13 a 14, en el que dicho mensaje de solicitud de60 acceso incluye por lo menos un primer identificador asociado a dicho dispositivo remoto inteligente, un segundo identificador asociado a dicho testigo de seguridad (75’) o una dirección de red inalámbrica asociada a dicho dispositivo remoto inteligente (110).13
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US10/740,497 US7907935B2 (en) | 2003-12-22 | 2003-12-22 | Intelligent remote device |
| US740497 | 2003-12-22 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2481396T3 true ES2481396T3 (es) | 2014-07-30 |
Family
ID=34552795
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES04293088.3T Expired - Lifetime ES2481396T3 (es) | 2003-12-22 | 2004-12-22 | Dispositivo remoto para emular un dispositivo de seguridad local |
Country Status (3)
| Country | Link |
|---|---|
| US (3) | US7907935B2 (es) |
| EP (2) | EP1549018B1 (es) |
| ES (1) | ES2481396T3 (es) |
Families Citing this family (58)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8209753B2 (en) * | 2001-06-15 | 2012-06-26 | Activcard, Inc. | Universal secure messaging for remote security tokens |
| US20040218762A1 (en) | 2003-04-29 | 2004-11-04 | Eric Le Saint | Universal secure messaging for cryptographic modules |
| US20040221174A1 (en) * | 2003-04-29 | 2004-11-04 | Eric Le Saint | Uniform modular framework for a host computer system |
| JP2005085266A (ja) * | 2003-09-04 | 2005-03-31 | Stmicroelectronics Sa | マイクロプロセッサ周辺装置アクセス制御 |
| US8055907B2 (en) * | 2003-10-24 | 2011-11-08 | Microsoft Corporation | Programming interface for a computer platform |
| US7581678B2 (en) | 2005-02-22 | 2009-09-01 | Tyfone, Inc. | Electronic transaction card |
| US7477913B2 (en) * | 2005-04-04 | 2009-01-13 | Research In Motion Limited | Determining a target transmit power of a wireless transmission according to security requirements |
| US20060230423A1 (en) * | 2005-04-11 | 2006-10-12 | Doug Burgett | System and method for providing calibration/verification services at a CATV service organization site on a prepaid basis |
| DE102005032311A1 (de) * | 2005-07-11 | 2007-01-25 | Giesecke & Devrient Gmbh | Verfahren zum nachträglichen Implementieren einer SIM-Funktionalität in einem Sicherheitsmodul |
| US7627124B2 (en) * | 2005-09-22 | 2009-12-01 | Konica Minolta Technology U.S.A., Inc. | Wireless communication authentication process and system |
| EP1791315A1 (en) * | 2005-11-23 | 2007-05-30 | Research In Motion Limited | System and method to provide mobile VPN connectivity |
| US7882557B2 (en) | 2005-11-23 | 2011-02-01 | Research In Motion Limited | System and method to provide built-in and mobile VPN connectivity |
| US20070198244A1 (en) * | 2006-01-31 | 2007-08-23 | King James M | Emulation of a device protocol |
| US9137012B2 (en) | 2006-02-03 | 2015-09-15 | Emc Corporation | Wireless authentication methods and apparatus |
| WO2007092429A2 (en) * | 2006-02-06 | 2007-08-16 | Id Rank Security, Inc. | Secure system and method for providing same |
| US7747540B2 (en) * | 2006-02-24 | 2010-06-29 | Microsoft Corporation | Account linking with privacy keys |
| US20080120712A1 (en) * | 2006-11-21 | 2008-05-22 | Telos Corporation | Method and system for remote security token extension |
| US7991158B2 (en) * | 2006-12-13 | 2011-08-02 | Tyfone, Inc. | Secure messaging |
| US20080244208A1 (en) * | 2007-03-30 | 2008-10-02 | Narendra Siva G | Memory card hidden command protocol |
| US20080301433A1 (en) * | 2007-05-30 | 2008-12-04 | Atmel Corporation | Secure Communications |
| US9741027B2 (en) * | 2007-12-14 | 2017-08-22 | Tyfone, Inc. | Memory card based contactless devices |
| US20090197573A1 (en) * | 2008-02-06 | 2009-08-06 | Broadcom Corporation | Secure use of a handheld computing unit |
| US12147863B2 (en) | 2008-08-08 | 2024-11-19 | Icashe, Inc. | Method and apparatus for transmitting data via NFC for mobile applications including mobile payments and ticketing |
| US7961101B2 (en) | 2008-08-08 | 2011-06-14 | Tyfone, Inc. | Small RFID card with integrated inductive element |
| US8451122B2 (en) | 2008-08-08 | 2013-05-28 | Tyfone, Inc. | Smartcard performance enhancement circuits and systems |
| US8231061B2 (en) * | 2009-02-24 | 2012-07-31 | Tyfone, Inc | Contactless device with miniaturized antenna |
| US9596989B2 (en) | 2009-03-12 | 2017-03-21 | Raytheon Company | Networked symbiotic edge user infrastructure |
| USH2270H1 (en) * | 2009-07-09 | 2012-06-05 | Actividentity, Inc. | Open protocol for authentication and key establishment with privacy |
| US8832815B2 (en) * | 2009-09-09 | 2014-09-09 | T-Mobile Usa, Inc. | Accessory based data distribution |
| US8860581B2 (en) * | 2010-01-19 | 2014-10-14 | T-Mobile Usa, Inc. | Element mapping to control illumination of a device shell |
| US8903308B2 (en) | 2011-01-14 | 2014-12-02 | Covidien Lp | System and method for patient identification in a remote monitoring system |
| US8897198B2 (en) | 2011-01-14 | 2014-11-25 | Covidien Lp | Medical device wireless network architectures |
| US8855550B2 (en) | 2011-01-14 | 2014-10-07 | Covidien Lp | Wireless relay module having emergency call functionality |
| US9020419B2 (en) | 2011-01-14 | 2015-04-28 | Covidien, LP | Wireless relay module for remote monitoring systems having power and medical device proximity monitoring functionality |
| US9495511B2 (en) | 2011-03-01 | 2016-11-15 | Covidien Lp | Remote monitoring systems and methods for medical devices |
| US9294281B2 (en) | 2012-02-10 | 2016-03-22 | Microsoft Technology Licensing, Llc | Utilization of a protected module to prevent offline dictionary attacks |
| KR20150056580A (ko) | 2012-09-13 | 2015-05-26 | 코비디엔 엘피 | 장내 급식 펌프용 도킹 스테이션 |
| US8924443B2 (en) * | 2012-10-05 | 2014-12-30 | Gary Robin Maze | Document management systems and methods |
| US9094822B2 (en) * | 2012-10-18 | 2015-07-28 | Futurewei Technologies, Inc. | Seamless telephone login |
| US8595810B1 (en) * | 2013-01-13 | 2013-11-26 | Mourad Ben Ayed | Method for automatically updating application access security |
| US9479489B2 (en) * | 2013-03-05 | 2016-10-25 | Comcast Cable Communications, Llc | Systems and methods for providing services |
| US9270649B1 (en) * | 2013-03-11 | 2016-02-23 | Emc Corporation | Secure software authenticator data transfer between processing devices |
| US9426154B2 (en) | 2013-03-14 | 2016-08-23 | Amazon Technologies, Inc. | Providing devices as a service |
| US9215075B1 (en) | 2013-03-15 | 2015-12-15 | Poltorak Technologies Llc | System and method for secure relayed communications from an implantable medical device |
| USD746441S1 (en) | 2013-09-13 | 2015-12-29 | Covidien Lp | Pump |
| CN103544037B (zh) * | 2013-10-29 | 2016-08-17 | 飞天诚信科技股份有限公司 | 一种支持OpenSC的软硬件驱动的实现方法 |
| CN103647770A (zh) * | 2013-12-10 | 2014-03-19 | 上海众人网络安全技术有限公司 | 亚音频电子密码器及其动态口令生成方法 |
| JP2015118400A (ja) * | 2013-12-16 | 2015-06-25 | キヤノン株式会社 | 情報処理装置、その制御方法、及びプログラム |
| US9742752B1 (en) * | 2014-06-20 | 2017-08-22 | Ca, Inc. | Data backup and self-service data restoration |
| US10565396B2 (en) | 2016-03-30 | 2020-02-18 | Zoll Medical Corporation | Patient data hub |
| US20190130082A1 (en) * | 2017-10-26 | 2019-05-02 | Motorola Mobility Llc | Authentication Methods and Devices for Allowing Access to Private Data |
| US11632360B1 (en) | 2018-07-24 | 2023-04-18 | Pure Storage, Inc. | Remote access to a storage device |
| JP7052616B2 (ja) * | 2018-07-25 | 2022-04-12 | 大日本印刷株式会社 | 通信デバイス、データ送信方法、及びプログラム |
| US10936191B1 (en) | 2018-12-05 | 2021-03-02 | Pure Storage, Inc. | Access control for a computing system |
| US11876798B2 (en) * | 2019-05-20 | 2024-01-16 | Citrix Systems, Inc. | Virtual delivery appliance and system with remote authentication and related methods |
| CN118541949A (zh) * | 2021-11-04 | 2024-08-23 | 沃特世科技爱尔兰有限公司 | 用于访问分析化学系统的方法、介质和系统 |
| US11997197B1 (en) * | 2023-06-29 | 2024-05-28 | Cyberark Software Ltd. | Push architecture for secure provision of secrets |
| US20250233751A1 (en) * | 2024-01-11 | 2025-07-17 | Schneider Electric USA, Inc. | Temporary Enablement of Functionality of a Secure Device |
Family Cites Families (58)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4945468A (en) | 1988-02-01 | 1990-07-31 | International Business Machines Corporation | Trusted path mechanism for virtual terminal environments |
| US4993068A (en) | 1989-11-27 | 1991-02-12 | Motorola, Inc. | Unforgeable personal identification system |
| US5276735A (en) | 1992-04-17 | 1994-01-04 | Secure Computing Corporation | Data enclave and trusted path system |
| FR2695364B1 (fr) | 1992-09-04 | 1994-10-14 | Renault | Système d'antivol électronique pour véhicule à moteur. |
| US5491752A (en) | 1993-03-18 | 1996-02-13 | Digital Equipment Corporation, Patent Law Group | System for increasing the difficulty of password guessing attacks in a distributed authentication scheme employing authentication tokens |
| US5841868A (en) | 1993-09-21 | 1998-11-24 | Helbig, Sr.; Walter Allen | Trusted computer system |
| US5655148A (en) | 1994-05-27 | 1997-08-05 | Microsoft Corporation | Method for automatically configuring devices including a network adapter without manual intervention and without prior configuration information |
| US5577121A (en) | 1994-06-09 | 1996-11-19 | Electronic Payment Services, Inc. | Transaction system for integrated circuit cards |
| US5546463A (en) | 1994-07-12 | 1996-08-13 | Information Resource Engineering, Inc. | Pocket encrypting and authenticating communications device |
| FR2738436B1 (fr) | 1995-03-06 | 1997-11-21 | Novella Carmelo | Systeme de controle d'acces par cle electronique portable |
| EP0733971A3 (en) | 1995-03-22 | 1999-07-07 | Sun Microsystems, Inc. | Method and apparatus for managing connections for communication among objects in a distributed object system |
| US6076075A (en) | 1995-09-25 | 2000-06-13 | Cardis Enterprise International N.V. | Retail unit and a payment unit for serving a customer on a purchase and method for executing the same |
| FR2745967B1 (fr) | 1996-03-07 | 1998-04-17 | Bull Cp8 | Procede de securisation des acces d'une station a au moins un serveur et dispositif mettant en oeuvre le procede |
| US6038551A (en) | 1996-03-11 | 2000-03-14 | Microsoft Corporation | System and method for configuring and managing resources on a multi-purpose integrated circuit card using a personal computer |
| US5937068A (en) | 1996-03-22 | 1999-08-10 | Activcard | System and method for user authentication employing dynamic encryption variables |
| US5887065A (en) | 1996-03-22 | 1999-03-23 | Activcard | System and method for user authentication having clock synchronization |
| US5802176A (en) | 1996-03-22 | 1998-09-01 | Activcard | System for controlling access to a function, using a plurality of dynamic encryption variables |
| BR9713267A (pt) | 1996-10-25 | 2004-06-15 | Schlumberger Systems & Service | Cartão de circuito integrado para uso com um terminal, processo para uso com o mesmo, microcontrolador e processo para sua programação |
| US6169804B1 (en) | 1996-11-21 | 2001-01-02 | Pitney Bowes Inc. | Method for verifying the expected postage security device and its status |
| US6397328B1 (en) | 1996-11-21 | 2002-05-28 | Pitney Bowes Inc. | Method for verifying the expected postage security device and an authorized host system |
| US6175922B1 (en) | 1996-12-04 | 2001-01-16 | Esign, Inc. | Electronic transaction systems and methods therefor |
| EP1021801B1 (en) | 1997-03-24 | 2004-11-03 | Visa International Service Association | A system and method for a multi-application smart card which can facilitate a post-issuance download of an application onto the smart card |
| DE19724901A1 (de) | 1997-06-12 | 1998-12-17 | Siemens Nixdorf Inf Syst | Mobilfunktelefon sowie solche mit gekoppeltem Rechner für Internet- bzw. Netzanwendungen und Verfahren zum Betreiben einer solchen Gerätekombination |
| US6016476A (en) | 1997-08-11 | 2000-01-18 | International Business Machines Corporation | Portable information and transaction processing system and method utilizing biometric authorization and digital certificate security |
| DE19748054A1 (de) | 1997-10-30 | 1999-05-12 | Bosch Gmbh Robert | Verfahren zum Betrieb eines Mobiltelefons und Mobiltelefon |
| US6230002B1 (en) * | 1997-11-19 | 2001-05-08 | Telefonaktiebolaget L M Ericsson (Publ) | Method, and associated apparatus, for selectively permitting access by a mobile terminal to a packet data network |
| US6178504B1 (en) | 1998-03-12 | 2001-01-23 | Cheyenne Property Trust C/O Data Securities International, Inc. | Host system elements for an international cryptography framework |
| EP0949595A3 (en) | 1998-03-30 | 2001-09-26 | Citicorp Development Center, Inc. | Method and system for managing applications for a multi-function smartcard |
| US6965999B2 (en) | 1998-05-01 | 2005-11-15 | Microsoft Corporation | Intelligent trust management method and system |
| US6108789A (en) | 1998-05-05 | 2000-08-22 | Liberate Technologies | Mechanism for users with internet service provider smart cards to roam among geographically disparate authorized network computer client devices without mediation of a central authority |
| SE512335C2 (sv) | 1998-05-12 | 2000-02-28 | Sectra Communications Ab | Mobil och/eller trådlös telefon |
| FR2779018B1 (fr) | 1998-05-22 | 2000-08-18 | Activcard | Terminal et systeme pour la mise en oeuvre de transactions electroniques securisees |
| US6385729B1 (en) * | 1998-05-26 | 2002-05-07 | Sun Microsystems, Inc. | Secure token device access to services provided by an internet service provider (ISP) |
| US6609199B1 (en) | 1998-10-26 | 2003-08-19 | Microsoft Corporation | Method and apparatus for authenticating an open system application to a portable IC device |
| WO2000025278A1 (en) | 1998-10-27 | 2000-05-04 | Visa International Service Association | Delegated management of smart card applications |
| FR2790161A1 (fr) | 1999-02-18 | 2000-08-25 | Schlumberger Systems & Service | Module et procede d'identification au sein d'un premier et second reseaux de telecommunications |
| US6547150B1 (en) | 1999-05-11 | 2003-04-15 | Microsoft Corporation | Smart card application development system and method |
| DE60008042D1 (de) | 1999-06-18 | 2004-03-11 | Citicorp Dev Ct Inc | Verfahren, System und Vorrichtung zum Übertragen, Empfangen und Anzeigen von Informationen |
| EP1208715A1 (en) | 1999-08-31 | 2002-05-29 | TELEFONAKTIEBOLAGET L M ERICSSON (publ) | Gsm security for packet data networks |
| US6748532B1 (en) | 1999-10-29 | 2004-06-08 | Sun Microsystems, Inc. | Universal smart card access system |
| EP1107550B1 (en) | 1999-12-06 | 2005-11-09 | Alcatel | A terminal to execute a terminal application |
| US6738901B1 (en) | 1999-12-15 | 2004-05-18 | 3M Innovative Properties Company | Smart card controlled internet access |
| DE10009057A1 (de) | 2000-02-28 | 2001-08-30 | Klaus Doebel | Zugangskontrolleinrichtung |
| US6971021B1 (en) | 2000-03-08 | 2005-11-29 | Rainbow Technologies, Inc. | Non-wire contact device application for cryptographic module interfaces |
| FR2809555B1 (fr) * | 2000-05-26 | 2002-07-12 | Gemplus Card Int | Securisation d'echanges de donnees entre des controleurs |
| US6981281B1 (en) | 2000-06-21 | 2005-12-27 | Microsoft Corporation | Filtering a permission set using permission requests associated with a code assembly |
| JP3636984B2 (ja) | 2000-11-09 | 2005-04-06 | 株式会社日立製作所 | Icカードシステム用記録媒体及びicカードシステム |
| US20020095587A1 (en) | 2001-01-17 | 2002-07-18 | International Business Machines Corporation | Smart card with integrated biometric sensor |
| US8028083B2 (en) | 2001-04-30 | 2011-09-27 | Activcard Ireland, Limited | Method and system for remote activation and management of personal security devices |
| WO2002089444A1 (en) | 2001-04-30 | 2002-11-07 | Activcard Ireland, Limited | Method and system for authenticating a personal security device vis-a-vis at least one remote computer system |
| US20020162021A1 (en) * | 2001-04-30 | 2002-10-31 | Audebert Yves Louis Gabriel | Method and system for establishing a remote connection to a personal security device |
| US8141144B2 (en) | 2001-05-10 | 2012-03-20 | Hewlett-Packard Development Company, L.P. | Security policy management for network devices |
| US20020194499A1 (en) * | 2001-06-15 | 2002-12-19 | Audebert Yves Louis Gabriel | Method, system and apparatus for a portable transaction device |
| JP2003006168A (ja) | 2001-06-25 | 2003-01-10 | Ntt Docomo Inc | 移動端末認証方法及び移動端末 |
| US6797599B2 (en) * | 2001-08-31 | 2004-09-28 | Texas Instruments Incorporated | Gate structure and method |
| US20030154375A1 (en) | 2002-02-08 | 2003-08-14 | Weimin Yang | Universal crypto-adaptor system for supporting multiple APIs and multiple smart cards |
| US7024689B2 (en) | 2002-12-13 | 2006-04-04 | Intuit, Inc. | Granting access rights to unattended software |
| US7506161B2 (en) * | 2003-09-02 | 2009-03-17 | Authernative, Inc. | Communication session encryption and authentication system |
-
2003
- 2003-12-22 US US10/740,497 patent/US7907935B2/en active Active
-
2004
- 2004-12-22 EP EP04293088.3A patent/EP1549018B1/en not_active Expired - Lifetime
- 2004-12-22 ES ES04293088.3T patent/ES2481396T3/es not_active Expired - Lifetime
- 2004-12-22 EP EP14167129.7A patent/EP2770693B1/en not_active Expired - Lifetime
-
2011
- 2011-01-28 US US12/931,351 patent/US8200195B2/en not_active Expired - Lifetime
-
2012
- 2012-05-16 US US13/472,752 patent/US20130019100A1/en not_active Abandoned
Also Published As
| Publication number | Publication date |
|---|---|
| US20050136964A1 (en) | 2005-06-23 |
| US20130019100A1 (en) | 2013-01-17 |
| EP2770693B1 (en) | 2019-08-14 |
| US8200195B2 (en) | 2012-06-12 |
| EP2770693A1 (en) | 2014-08-27 |
| US20110252466A1 (en) | 2011-10-13 |
| EP1549018B1 (en) | 2014-05-21 |
| US7907935B2 (en) | 2011-03-15 |
| EP1549018A1 (en) | 2005-06-29 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2481396T3 (es) | Dispositivo remoto para emular un dispositivo de seguridad local | |
| EP1384369B1 (en) | Method and system for establishing a communications pipe between a personal security device and a remote computer system | |
| US8209753B2 (en) | Universal secure messaging for remote security tokens | |
| US9092635B2 (en) | Method and system of providing security services using a secure device | |
| EP3661154B1 (en) | Authentication based on unique encoded codes | |
| US20140298412A1 (en) | System and Method for Securing a Credential via User and Server Verification | |
| JP2004531914A (ja) | 非安全通信チャネルを安全にするためのシステムおよび方法 | |
| CN102523089B (zh) | 用于批处理系统的第二凭证 | |
| JP2008538668A (ja) | 移動体端末装置に収容されたsimカードに接続する方法および接続装置 | |
| EP1384370B1 (en) | Method and system for authenticating a personal security device vis-a-vis at least one remote computer system | |
| Lam et al. | Lightweight security for mobile commerce transactions | |
| US9185110B2 (en) | Device and method for secure access to a remote server | |
| Lu et al. | Communication security between a computer and a hardware token | |
| Aussel | Smart cards and digital security | |
| KR100867002B1 (ko) | 이종 무선 네트워크 환경에서의 통합 인증 기능을 구비한스마트 카드 및 이를 구비한 무선 단말 | |
| Bailey et al. | One-touch Financial Transaction Authentication. | |
| Оксіюк et al. | Unsafe Authentications As One Of The Cloud Service Problem | |
| Lu | Accessing Cloud through API in a More Secure and Usable Way. | |
| Mumtaz et al. | Strong Authentication Protocol based on Java Crypto Chip as a Secure Element | |
| Uddin et al. | USB Key as an active device of Security System |