ES2548085T1 - Asociación 2CHK activada por la empresa - Google Patents

Asociación 2CHK activada por la empresa Download PDF

Info

Publication number
ES2548085T1
ES2548085T1 ES13800916.2T ES13800916T ES2548085T1 ES 2548085 T1 ES2548085 T1 ES 2548085T1 ES 13800916 T ES13800916 T ES 13800916T ES 2548085 T1 ES2548085 T1 ES 2548085T1
Authority
ES
Spain
Prior art keywords
user
firewall
network
company
transaction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
ES13800916.2T
Other languages
English (en)
Inventor
Peter George Tapling
Andrew Robert Rolfe
Ravi Ganesan
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Authentify Inc
Original Assignee
Authentify Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Authentify Inc filed Critical Authentify Inc
Publication of ES2548085T1 publication Critical patent/ES2548085T1/es
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/42User authentication using separate channels for security data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Computer And Data Communications (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

Método de operación de un servidor de seguridad (140) para llevar a cabo transacciones de negocios de forma segura entre un usuario y una empresa (130) a través de una red, que comprende: recibir, a través de la red del servidor de seguridad, en un primer caso (i) de la empresa con la cual el usuario está actualmente conectado o, en un segundo caso (ii), del usuario a través de la red, una solicitud en el primer caso (i) de la empresa o en el segundo caso (ii) del usuario para activar un canal de comunicaciones seguro (144) en la red entre el usuario y el servidor de seguridad, donde la solicitud incluye información de contacto para contactar con el usuario a través de otro medio (150) distinto de la red; transmitir a través del servidor de seguridad, en el primer caso (i) en respuesta a la solicitud de activación recibida o en el segundo caso (ii) en respuesta a una información de transacción recibida, un código de activación para la entrega al usuario a través de otro medio distinto de la red y que corresponde con la información de contacto recibida; recibir del usuario, en un servidor de seguridad a través de la red, un código de activación; comparar, en el servidor de seguridad, el código de activación recibido con el código de activación transmitido para validar el código de activación recibido; y activar el canal de comunicaciones seguro basándose en la validación del código de activación recibido; que comprende, además, sólo en el segundo caso (ii): transmitir, a través del servidor de seguridad al usuario por medio de la red en respuesta a la solicitud de activación recibida, una notificación de que el canal de comunicaciones seguro está casi activado; y recibir, en el servidor de seguridad por medio de la red, la información de transacción que incluye un identificador de una empresa y detalles de una transacción que el usuario desea llevar a cabo con la empresa; y transmitir la información de la transacción, del servidor de seguridad al usuario a través del canal de comunicaciones seguro activado.

Claims (10)

  1. REIVINDICACIONES
    1. Método de operación de un servidor de seguridad (140) para llevar a cabo transacciones de negocios de forma segura entre un usuario y una empresa (130) a través de una red, que comprende:
    5
    recibir, a través de la red del servidor de seguridad, en un primer caso (i) de la empresa con la cual el usuario está actualmente conectado o, en un segundo caso (ii), del usuario a través de la red, una solicitud en el primer caso (i) de la empresa o en el segundo caso (ii) del usuario para activar un canal de comunicaciones seguro (144) en la red entre el usuario y el servidor de seguridad, donde la solicitud incluye información de contacto para contactar con el usuario a través de otro medio (150) distinto de la red; 10
    transmitir a través del servidor de seguridad, en el primer caso (i) en respuesta a la solicitud de activación recibida o en el segundo caso (ii) en respuesta a una información de transacción recibida, un código de activación para la entrega al usuario a través de otro medio distinto de la red y que corresponde con la información de contacto recibida; 15
    recibir del usuario, en un servidor de seguridad a través de la red, un código de activación;
    comparar, en el servidor de seguridad, el código de activación recibido con el código de activación transmitido para validar el código de activación recibido; y 20
    activar el canal de comunicaciones seguro basándose en la validación del código de activación recibido;
    que comprende, además, sólo en el segundo caso (ii):
    25
    transmitir, a través del servidor de seguridad al usuario por medio de la red en respuesta a la solicitud de activación recibida, una notificación de que el canal de comunicaciones seguro está casi activado; y
    recibir, en el servidor de seguridad por medio de la red, la información de transacción que incluye un identificador de una empresa y detalles de una transacción que el usuario desea llevar a cabo con la 30 empresa; y
    transmitir la información de la transacción, del servidor de seguridad al usuario a través del canal de comunicaciones seguro activado.
    35
  2. 2. Método de la reivindicación 1, donde se aplica el primer caso (I).
  3. 3. Método de la reivindicación 2, que comprende además:
    recibir, en un servidor de seguridad (140) a través de la red, información sobre una transacción que incluye 40 un identificador de la empresa (130) y detalles acerca de una transacción que el usuario desea llevar a cabo con la empresa; y
    transmitir la información de transacción recibida del servidor de seguridad al usuario a través del canal de comunicaciones seguro (144). 45
  4. 4. Método de la reivindicación 3, donde la empresa (130) requiere una firma de usuario válida en la transacción y que comprende además:
    generar, en el servidor de seguridad (140), basándose en la información de transacción recibida, una 50 contraseña de un solo uso para que el usuario la utilice como firma de transacción; y
    transmitir la contraseña de un solo uso generada desde el servidor de seguridad al usuario a través del canal de comunicaciones seguro (144).
    55
  5. 5. Método de la reivindicación 4, donde se genera una contraseña de un solo uso basándose también en una información secreta compartida por el servidor de seguridad y la empresa pero no conocida por el usuario ni asociada a ningún usuario en concreto.
  6. 6. Método de la reivindicación 3, donde la empresa (130) es una primera empresa, la información de transacción es 60 una primera información de transacción y, además, que comprende:
    recibir, en el servidor de seguridad (140) a través de la red, una segunda información de transacción que incluye un identificador de una segunda empresa y detalles de una segunda transacción que el usuario desea llevar a cabo con la segunda empresa; y 65
    transmitir la segunda información de transacción desde el servidor de seguridad al usuario a través del canal de comunicaciones seguro (144).
  7. 7. Método de la reivindicación 6, donde la segunda empresa requiere una firma de usuario válida en la segunda transacción, que comprende además: 5
    generar en el servidor de seguridad (140), basándose en la segunda información de transacción recibida, otra contraseña de un solo uso para que el usuario la utilice como firma de transacción;
    transmitir la otra contraseña de un solo uso generada desde el servidor de seguridad al usuario a través del 10 canal de comunicaciones seguro (144);
    recibir de la segunda empresa, en el servidor de seguridad a través de la red, confirmación de que la segunda empresa ha recibido del usuario la transacción con firma válida; y
    15
    transmitir, del servidor de seguridad al usuario a través del canal de comunicaciones seguro, confirmación de que la segunda empresa ha recibido la transacción con firma válida.
  8. 8. Método de la reivindicación 3, que comprende además:
    20
    incorporar al servidor de seguridad (140) la información de transacción recibida en forma de al menos uno de entre un mensaje de voz y una imagen;
    donde la información de transacción transmitida es la información de transacción incorporada a al menos uno de entre el mensaje de voz y la imagen. 25
  9. 9. Método de la reivindicación 8, donde el mensaje de voz es un mensaje de voz con una voz reconocible por el usuario y la imagen es una imagen con un fondo conocido por el usuario.
  10. 10. Método de operación de un dispositivo de red de usuario para contraseñas de un solo uso generadas que se 30 puede utilizar para llevar a cabo transacciones de negocios de forma segura a través de una red, que comprende:
    transmitir, desde el dispositivo de red de usuario a un servidor de seguridad (140), a través de la red, un identificador de usuario que identifica al usuario y una solicitud para activar un canal de comunicaciones seguro (144) en la red entre el usuario y el servidor de seguridad; 35
    recibir en el dispositivo de red de usuario, desde el servidor de seguridad y a través del canal de comunicaciones seguras activado, una semilla que corresponde con el identificador de usuario transmitido y una información secreta conocida solo por el servidor de seguridad;
    40
    almacenar continuamente la semilla recibida en el dispositivo de red de usuario; y generar, en el dispositivo de red de usuario, una contraseña de un solo uso basada en la semilla almacenada.
ES13800916.2T 2012-06-07 2013-05-06 Asociación 2CHK activada por la empresa Pending ES2548085T1 (es)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US13/490,677 US10025920B2 (en) 2012-06-07 2012-06-07 Enterprise triggered 2CHK association
US201213490677 2012-06-07
PCT/US2013/039664 WO2013184265A1 (en) 2012-06-07 2013-05-06 Enterprise triggered 2chk association

Publications (1)

Publication Number Publication Date
ES2548085T1 true ES2548085T1 (es) 2015-10-13

Family

ID=49712451

Family Applications (1)

Application Number Title Priority Date Filing Date
ES13800916.2T Pending ES2548085T1 (es) 2012-06-07 2013-05-06 Asociación 2CHK activada por la empresa

Country Status (10)

Country Link
US (1) US10025920B2 (es)
EP (1) EP2859488B1 (es)
JP (1) JP6105721B2 (es)
AU (1) AU2013272182B2 (es)
CA (1) CA2875503C (es)
DE (1) DE13800916T1 (es)
ES (1) ES2548085T1 (es)
HK (1) HK1207713A1 (es)
SG (1) SG11201408022XA (es)
WO (1) WO2013184265A1 (es)

Families Citing this family (54)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102389147B1 (ko) 2007-09-24 2022-04-21 애플 인크. 전자 장치 내의 내장형 인증 시스템들
US8600120B2 (en) 2008-01-03 2013-12-03 Apple Inc. Personal computing device control using face detection and recognition
US8806592B2 (en) * 2011-01-21 2014-08-12 Authentify, Inc. Method for secure user and transaction authentication and risk management
US10587683B1 (en) 2012-11-05 2020-03-10 Early Warning Services, Llc Proximity in privacy and security enhanced internet geolocation
US8789153B2 (en) * 2010-01-27 2014-07-22 Authentify, Inc. Method for secure user and transaction authentication and risk management
US10581834B2 (en) * 2009-11-02 2020-03-03 Early Warning Services, Llc Enhancing transaction authentication with privacy and security enhanced internet geolocation and proximity
US8769624B2 (en) 2011-09-29 2014-07-01 Apple Inc. Access control utilizing indirect authentication
US9002322B2 (en) 2011-09-29 2015-04-07 Apple Inc. Authentication with secondary approver
US9716691B2 (en) * 2012-06-07 2017-07-25 Early Warning Services, Llc Enhanced 2CHK authentication security with query transactions
WO2014143776A2 (en) 2013-03-15 2014-09-18 Bodhi Technology Ventures Llc Providing remote interactions with host device using a wireless device
US10003545B2 (en) * 2013-04-26 2018-06-19 Roche Diabetes Care, Inc. Mobile phone application for diabetes care with medical feature activation
US9898642B2 (en) 2013-09-09 2018-02-20 Apple Inc. Device, method, and graphical user interface for manipulating user interfaces based on fingerprint sensor inputs
US9112834B1 (en) 2014-01-02 2015-08-18 Juniper Networks, Inc. Protecting sensitive web transactions using a communication channel associated with a user
US9710640B1 (en) * 2014-03-28 2017-07-18 Amazon Technologies, Inc. Bootstrapping authentication of second application via confirmation by first application
US9602501B1 (en) 2014-03-28 2017-03-21 Amazon Technologies, Inc. Bootstrapping user authentication
US9483763B2 (en) 2014-05-29 2016-11-01 Apple Inc. User interface for payments
US9967401B2 (en) 2014-05-30 2018-05-08 Apple Inc. User interface for phone call routing among devices
CN110837275B (zh) 2014-05-30 2023-09-05 苹果公司 从使用一个设备转换到使用另一个设备
WO2016013048A1 (ja) * 2014-07-25 2016-01-28 株式会社三井住友銀行 送金を安全に行うために使用されるサインコードを生成する方法およびシステム
US10339293B2 (en) 2014-08-15 2019-07-02 Apple Inc. Authenticated device used to unlock another device
US9935925B2 (en) * 2014-10-03 2018-04-03 Intrinsic Id B.V. Method for establishing a cryptographically protected communication channel
US9614845B2 (en) 2015-04-15 2017-04-04 Early Warning Services, Llc Anonymous authentication and remote wireless token access
JP6516009B2 (ja) * 2015-07-10 2019-05-22 富士通株式会社 機器認証システム、管理装置及び機器認証方法
KR101715504B1 (ko) * 2015-09-16 2017-03-14 성균관대학교산학협력단 색상 코드를 이용하여 otp 인증을 수행하는 방법 및 색상 코드를 이용하는 otp 인증 서버
US10084782B2 (en) 2015-09-21 2018-09-25 Early Warning Services, Llc Authenticator centralization and protection
US10817593B1 (en) * 2015-12-29 2020-10-27 Wells Fargo Bank, N.A. User information gathering and distribution system
US10778435B1 (en) * 2015-12-30 2020-09-15 Jpmorgan Chase Bank, N.A. Systems and methods for enhanced mobile device authentication
US10552823B1 (en) 2016-03-25 2020-02-04 Early Warning Services, Llc System and method for authentication of a mobile device
DK179186B1 (en) * 2016-05-19 2018-01-15 Apple Inc REMOTE AUTHORIZATION TO CONTINUE WITH AN ACTION
US10621581B2 (en) 2016-06-11 2020-04-14 Apple Inc. User interface for transactions
CN114693289A (zh) 2016-06-11 2022-07-01 苹果公司 用于交易的用户界面
DK201670622A1 (en) 2016-06-12 2018-02-12 Apple Inc User interfaces for transactions
US9842330B1 (en) 2016-09-06 2017-12-12 Apple Inc. User interfaces for stored-value accounts
US10496808B2 (en) 2016-10-25 2019-12-03 Apple Inc. User interface for managing access to credentials for use in an operation
US11431836B2 (en) 2017-05-02 2022-08-30 Apple Inc. Methods and interfaces for initiating media playback
US10992795B2 (en) 2017-05-16 2021-04-27 Apple Inc. Methods and interfaces for home media control
US20220279063A1 (en) 2017-05-16 2022-09-01 Apple Inc. Methods and interfaces for home media control
CN111343060B (zh) 2017-05-16 2022-02-11 苹果公司 用于家庭媒体控制的方法和界面
KR102185854B1 (ko) 2017-09-09 2020-12-02 애플 인크. 생체측정 인증의 구현
KR102143148B1 (ko) 2017-09-09 2020-08-10 애플 인크. 생체측정 인증의 구현
JP7136903B2 (ja) * 2017-10-22 2022-09-13 エルジー エレクトロニクス インコーポレイティド デジタル認証書を管理するための暗号化方法及びそのシステム
US11170085B2 (en) 2018-06-03 2021-11-09 Apple Inc. Implementation of biometric authentication
US11100349B2 (en) 2018-09-28 2021-08-24 Apple Inc. Audio assisted enrollment
US10860096B2 (en) 2018-09-28 2020-12-08 Apple Inc. Device control using gaze information
US10326797B1 (en) * 2018-10-03 2019-06-18 Clover Network, Inc Provisioning a secure connection using a pre-shared key
US11010121B2 (en) 2019-05-31 2021-05-18 Apple Inc. User interfaces for audio media control
AU2020282362B2 (en) 2019-05-31 2022-01-13 Apple Inc. User interfaces for audio media control
US20210204116A1 (en) 2019-12-31 2021-07-01 Payfone, Inc. Identity verification platform
US11816194B2 (en) 2020-06-21 2023-11-14 Apple Inc. User interfaces for managing secure operations
US11392291B2 (en) 2020-09-25 2022-07-19 Apple Inc. Methods and interfaces for media control with dynamic feedback
US20220103539A1 (en) * 2020-09-29 2022-03-31 Nvidia Corporation Verifying trusted communications using established communication channels
US20220309503A1 (en) * 2021-03-26 2022-09-29 Hypernet Labs, Inc. Secure and seamless integration of trustless blockchain merchant connector
US11847378B2 (en) 2021-06-06 2023-12-19 Apple Inc. User interfaces for audio routing
US11784956B2 (en) 2021-09-20 2023-10-10 Apple Inc. Requests to add assets to an asset account

Family Cites Families (97)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3053527B2 (ja) * 1993-07-30 2000-06-19 インターナショナル・ビジネス・マシーンズ・コーポレイション パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置
US7562392B1 (en) * 1999-05-19 2009-07-14 Digimarc Corporation Methods of interacting with audio and ambient music
US6334116B1 (en) * 1998-02-02 2001-12-25 Checkfree Corporation Technique for centrally tracking transactions in an electronic billing system
US6856974B1 (en) * 1998-02-02 2005-02-15 Checkfree Corporation Electronic bill presentment technique with enhanced biller control
US6199052B1 (en) * 1998-03-06 2001-03-06 Deloitte & Touche Usa Llp Secure electronic transactions using a trusted intermediary with archive and verification request services
JPH11338933A (ja) 1998-05-21 1999-12-10 Micro Cabin:Kk 通信取引における取引申込者の認証システム
CA2291920A1 (en) * 1998-12-11 2000-06-11 Karuna Ganesan Technique for conducting secure transactions over a network
IL128720A (en) 1999-02-25 2009-06-15 Cidway Technologies Ltd Method for confirming actions performed over the phone
EP1290850A2 (en) 2000-05-24 2003-03-12 Expertron Group (Pty) Ltd Authentication system and method
EP1290533A2 (en) 2000-05-25 2003-03-12 Echarge Corporation Secure transaction protocol
JP4443009B2 (ja) 2000-07-21 2010-03-31 興和株式会社 情報配信システム及びその方法
US7146338B2 (en) * 2001-06-28 2006-12-05 Checkfree Services Corporation Inter-network financial service
US20020087461A1 (en) * 2000-12-28 2002-07-04 Ravi Ganesan Technique for electronic funds escrow
US6983381B2 (en) 2001-01-17 2006-01-03 Arcot Systems, Inc. Methods for pre-authentication of users using one-time passwords
JP2002259344A (ja) 2001-02-28 2002-09-13 Mitsubishi Electric Corp ワンタイムパスワード認証システム及び携帯電話及びユーザ認証サーバ
AU2002355530A1 (en) 2001-08-03 2003-02-24 John Allen Ananian Personalized interactive digital catalog profiling
US20040030934A1 (en) 2001-10-19 2004-02-12 Fumio Mizoguchi User selectable authentication interface and universal password oracle
US7822688B2 (en) * 2002-08-08 2010-10-26 Fujitsu Limited Wireless wallet
AU2003277850A1 (en) * 2002-09-16 2004-04-30 Telefonaktiebolaget Lm Ericsson (Publ) Loading data onto an electronic device
US20040210536A1 (en) 2002-12-18 2004-10-21 Tino Gudelj Cross-domain transactions through simulated pop-ups
US8023958B2 (en) 2003-03-05 2011-09-20 Qualcomm Incorporated User plane-based location services (LCS) system, method and apparatus
US7421732B2 (en) 2003-05-05 2008-09-02 Nokia Corporation System, apparatus, and method for providing generic internet protocol authentication
CN104200152B (zh) 2003-09-12 2020-02-14 Emc公司 用于基于风险的验证的系统和方法
US8213438B2 (en) 2003-12-19 2012-07-03 Iwics Inc. Data transport protocol for a multi-station network
JP2005209083A (ja) 2004-01-26 2005-08-04 Japan Telecom Co Ltd サービスシステム、及びそれを用いた通信システム、通信方法
US20050172229A1 (en) 2004-01-29 2005-08-04 Arcot Systems, Inc. Browser user-interface security application
US20050254653A1 (en) 2004-05-14 2005-11-17 Proxim Corporation Pre-authentication of mobile clients by sharing a master key among secured authenticators
US8296562B2 (en) * 2004-07-15 2012-10-23 Anakam, Inc. Out of band system and method for authentication
US20060059344A1 (en) * 2004-09-10 2006-03-16 Nokia Corporation Service authentication
GB0420409D0 (en) * 2004-09-14 2004-10-20 Waterleaf Ltd Online commercial transaction system and method of operation thereof
GB2419067A (en) 2004-10-06 2006-04-12 Sharp Kk Deciding whether to permit a transaction, based on the value of an identifier sent over a communications channel and returned over a secure connection
US7643818B2 (en) * 2004-11-22 2010-01-05 Seven Networks, Inc. E-mail messaging to/from a mobile terminal
US20060168259A1 (en) 2005-01-27 2006-07-27 Iknowware, Lp System and method for accessing data via Internet, wireless PDA, smartphone, text to voice and voice to text
US20060195396A1 (en) * 2005-02-28 2006-08-31 Checkfree Corporation Centralized customer care for electronic payments and other transactions via a wide area communications network
US20060195397A1 (en) * 2005-02-28 2006-08-31 Checkfree Corporation Centralized electronic bill presentment
US7506163B2 (en) * 2005-04-01 2009-03-17 Ve Networks Methods and apparatuses for security visualization
US20060235795A1 (en) 2005-04-19 2006-10-19 Microsoft Corporation Secure network commercial transactions
US8266441B2 (en) * 2005-04-22 2012-09-11 Bank Of America Corporation One-time password credit/debit card
WO2006130615A2 (en) * 2005-05-31 2006-12-07 Tricipher, Inc. Secure login using single factor split key asymmetric cryptography and an augmenting factor
GB0519842D0 (en) 2005-09-29 2005-11-09 Hewlett Packard Development Co Methods and apparatus for managing and using one-time pads
US7743409B2 (en) 2005-07-08 2010-06-22 Sandisk Corporation Methods used in a mass storage device with automated credentials loading
EP1922632B1 (en) * 2005-08-11 2014-05-07 SanDisk IL Ltd. Extended one-time password method and apparatus
US8468361B2 (en) * 2005-09-21 2013-06-18 Broadcom Corporation System and method for securely provisioning and generating one-time-passwords in a remote device
JP2007102778A (ja) 2005-10-04 2007-04-19 Forval Technology Inc ユーザ認証システムおよびその方法
US20070283273A1 (en) 2005-10-24 2007-12-06 Woods Michael E System, Method, and Computer Program Product for Internet Tool
WO2007064879A2 (en) 2005-12-01 2007-06-07 Firestar Software, Inc. System and method for exchanging information among exchange applications
US8181234B2 (en) 2005-12-09 2012-05-15 Hitachi Software Engineering Co., Ltd. Authentication system in client/server system and authentication method thereof
US7904946B1 (en) * 2005-12-09 2011-03-08 Citicorp Development Center, Inc. Methods and systems for secure user authentication
US20070157304A1 (en) 2006-01-05 2007-07-05 International Business Machines Corporation Method, apparatus and computer program product for automatic cookie synchronization between distinct web browsers
KR20070077569A (ko) 2006-01-24 2007-07-27 삼성전자주식회사 휴대폰을 이용한 일회용 패스워드 서비스 시스템 및 방법
AU2006337227B2 (en) 2006-02-03 2010-09-09 Mideye Ab A system, an arrangement and a method for end user authentication
US9137012B2 (en) 2006-02-03 2015-09-15 Emc Corporation Wireless authentication methods and apparatus
WO2007095265A2 (en) * 2006-02-10 2007-08-23 Rsa Security Inc. Method and system for providing a one time password to work in conjunction with a browser
US8434137B2 (en) 2006-03-22 2013-04-30 Gemalto Sa Method of securely logging into remote servers
US7552467B2 (en) 2006-04-24 2009-06-23 Jeffrey Dean Lindsay Security systems for protecting an asset
US20080034216A1 (en) 2006-08-03 2008-02-07 Eric Chun Wah Law Mutual authentication and secure channel establishment between two parties using consecutive one-time passwords
US7818216B2 (en) 2006-08-28 2010-10-19 Seraphim Lawhorn Transaction system with centralized data storage and authentication
KR100786551B1 (ko) 2006-09-15 2007-12-21 이니텍(주) 복수 개의 방식에 의한 일회용 비밀번호의 사용자 등록,인증 방법 및 그러한 방법을 수행하는 프로그램이 기록된컴퓨터 판독 가능 기록 매체
US8112817B2 (en) 2006-10-30 2012-02-07 Girish Chiruvolu User-centric authentication system and method
US8060916B2 (en) * 2006-11-06 2011-11-15 Symantec Corporation System and method for website authentication using a shared secret
US20080120707A1 (en) 2006-11-22 2008-05-22 Alexander Ramia Systems and methods for authenticating a device by a centralized data server
US8468244B2 (en) 2007-01-05 2013-06-18 Digital Doors, Inc. Digital information infrastructure and method for security designated data and with granular data stores
US8332921B2 (en) 2007-01-12 2012-12-11 Wmware, Inc. Enhanced security for user instructions
CA2677314A1 (en) 2007-02-05 2008-08-14 Vidoop Llc Methods and systems for delivering sponsored out-of-band passwords
US8413221B2 (en) * 2007-03-23 2013-04-02 Emc Corporation Methods and apparatus for delegated authentication
IL190839A0 (en) 2007-04-15 2008-12-29 Ari Eliaz Method and system for monetary billing for the use of content services in internet sites, by sending sms messages from cellular phones
US8667285B2 (en) * 2007-05-31 2014-03-04 Vasco Data Security, Inc. Remote authentication and transaction signatures
EP2160864B8 (en) * 2007-06-26 2012-04-11 G3-Vision Limited Authentication system and method
US20090093300A1 (en) 2007-10-05 2009-04-09 Lutnick Howard W Game of chance processing apparatus
GB0718817D0 (en) 2007-09-26 2007-11-07 British Telecomm Password management
US8032939B2 (en) 2007-11-06 2011-10-04 Airtight Networks, Inc. Method and system for providing wireless vulnerability management for local area computer networks
WO2009070430A2 (en) 2007-11-08 2009-06-04 Suridx, Inc. Apparatus and methods for providing scalable, dynamic, individualized credential services using mobile telephones
US8302167B2 (en) 2008-03-11 2012-10-30 Vasco Data Security, Inc. Strong authentication token generating one-time passwords and signatures upon server credential verification
US8024576B2 (en) 2008-03-31 2011-09-20 International Business Machines Corporation Method and system for authenticating users with a one time password using an image reader
CA2632793A1 (en) 2008-04-01 2009-10-01 Allone Health Group, Inc. Information server and mobile delivery system and method
US8136148B1 (en) 2008-04-09 2012-03-13 Bank Of America Corporation Reusable authentication experience tool
US8689292B2 (en) 2008-04-21 2014-04-01 Api Technologies Corp. Method and systems for dynamically providing communities of interest on an end user workstation
US8272038B2 (en) 2008-05-19 2012-09-18 International Business Machines Corporation Method and apparatus for secure authorization
WO2010011731A2 (en) 2008-07-22 2010-01-28 Next Access Technologies, Llc Methods and systems for secure key entry via communication networks
US20100041391A1 (en) 2008-08-12 2010-02-18 Anthony Wayne Spivey Embedded mobile analytics in a mobile device
US8245030B2 (en) 2008-12-19 2012-08-14 Nai-Yu Pai Method for authenticating online transactions using a browser
US20110314288A1 (en) * 2009-02-08 2011-12-22 Yoav Yogev Circuit, system, device and method of authenticating a communication session and encrypting data thereof
US20120005483A1 (en) 2009-04-09 2012-01-05 Hydrabyte, Inc. Method for Image-Based Authentication
US8230231B2 (en) 2009-04-14 2012-07-24 Microsoft Corporation One time password key ring for mobile computing device
US20100268831A1 (en) 2009-04-16 2010-10-21 Microsoft Corporation Thin Client Session Management
US8789153B2 (en) 2010-01-27 2014-07-22 Authentify, Inc. Method for secure user and transaction authentication and risk management
US8745699B2 (en) 2010-05-14 2014-06-03 Authentify Inc. Flexible quasi out of band authentication architecture
US8458774B2 (en) * 2009-11-02 2013-06-04 Authentify Inc. Method for secure site and user authentication
US8769784B2 (en) * 2009-11-02 2014-07-08 Authentify, Inc. Secure and efficient authentication using plug-in hardware compatible with desktops, laptops and/or smart mobile communication devices such as iPhones
US8806592B2 (en) * 2011-01-21 2014-08-12 Authentify, Inc. Method for secure user and transaction authentication and risk management
US8719905B2 (en) * 2010-04-26 2014-05-06 Authentify Inc. Secure and efficient login and transaction authentication using IPhones™ and other smart mobile communication devices
US10049356B2 (en) 2009-12-18 2018-08-14 First Data Corporation Authentication of card-not-present transactions
US9021507B2 (en) 2009-12-29 2015-04-28 International Business Machines Corporation Dynamic use of data across multiple programs
US20110208801A1 (en) 2010-02-19 2011-08-25 Nokia Corporation Method and apparatus for suggesting alternate actions to access service content
EP2572338A4 (en) * 2010-05-21 2016-04-27 Hsbc Technology & Services Usa Inc ACCOUNT OPERATING COMPUTER SYSTEM ARCHITECTURE AND IMPLEMENTATION METHOD THEREFOR
US8763097B2 (en) * 2011-03-11 2014-06-24 Piyush Bhatnagar System, design and process for strong authentication using bidirectional OTP and out-of-band multichannel authentication
US8868921B2 (en) * 2011-07-20 2014-10-21 Daon Holdings Limited Methods and systems for authenticating users over networks

Also Published As

Publication number Publication date
AU2013272182B2 (en) 2018-09-06
HK1207713A1 (en) 2016-02-05
AU2013272182A1 (en) 2015-01-15
CA2875503A1 (en) 2013-12-12
US20130333006A1 (en) 2013-12-12
WO2013184265A1 (en) 2013-12-12
DE13800916T1 (de) 2015-12-03
EP2859488B1 (en) 2021-08-18
JP6105721B2 (ja) 2017-03-29
JP2015528149A (ja) 2015-09-24
CA2875503C (en) 2021-01-12
US10025920B2 (en) 2018-07-17
SG11201408022XA (en) 2015-01-29
EP2859488A1 (en) 2015-04-15
EP2859488A4 (en) 2016-01-13

Similar Documents

Publication Publication Date Title
ES2548085T1 (es) Asociación 2CHK activada por la empresa
ES2553222T1 (es) Seguridad de autentificación 2CHK mejorada con transacciones con pregunta
ES2549104T1 (es) Autentificación segura en un sistema multi-parte
CN103986583B (zh) 一种动态加密方法及其加密通信系统
AR061508A1 (es) Metodo y aparato para la proteccion de la seguridad de la identidad original de un usuario, en una inicial senal de mensaje
AR043977A1 (es) Sistema y procedimiento de seguridad para chequear en forma cruzada a traves de redes de comunicacion de datos
BR112019003520A2 (pt) comunicação segura de tráfego de rede
TR201902104T4 (tr) Güvenli iletişime yönelik sistemler ve yöntemler.
CL2009001359A1 (es) Método para generar una clave criptográfica para la protección de la comunicación entre dos entidades, realizada por la primera entidad como parte de una operación distribuida de seguridad iniciada por la segunda entidad; dispositivo; equipo; sistema.
WO2015157720A3 (en) Methods and apparatus for implementing a communications system secured using one-time pads
RU2015118109A (ru) Система беспроводной связи
CL2014002816A1 (es) Método de autenticación de usuario, que comprende recibir un pedido de usuario para iniciar sesión de autenticación, acceder a un registro almacenado en memoria asociada al usuario, generar una matriz de seguridad, transmitir la matriz al usuario, recibir del usuario una secuencia ordenada de valores de código seleccionada desde la matriz, validar la secuencia recibida, generar un resultado de autenticación; aparato; sistema
GB2494062B (en) Secure wireless link between two devices using probes
CO7101199A2 (es) Administración de objetos en una cadena de suministro, mediante el empleo de un identificador seguro
GB201321181D0 (en) System and method for secure instant messaging
JP2009526321A5 (es)
GB2464053A (en) Systems and methods for enabling a service provider to obtain and use user information
JP2019502206A5 (es)
GB2514055A (en) Bluetooth pairing system, method, and apparatus
AR083209A1 (es) Metodos y aparatos para proporcionar conexion segura entre una maquina de juegos de apuestas y un dispositivo movil
WO2008099756A1 (ja) クライアント装置、鍵装置、サービス提供装置、ユーザ認証システム、ユーザ認証方法、プログラム、記録媒体
WO2009061162A3 (en) Payment system and method using message transmission
AR077116A1 (es) Sistema y metodo de transaccion
GB2512249A (en) Secure peer discovery and authentication using a shared secret
BR112013001728A2 (pt) métodos para criptografar um valor introduzido em um dispositivo de usuário, para verificar um valor comunicado a um sistema de autenticação via uma rede de comunicações, e para comunicar um valor introduzido em um dispositivo de usuário a um sistema de autenticação via uma rede de comunicações, dispositivo de usuário, sistema, software, e, meio legível por computador.