JP2007514333A - リスクベース認証のためのシステムおよび方法 - Google Patents

リスクベース認証のためのシステムおよび方法 Download PDF

Info

Publication number
JP2007514333A
JP2007514333A JP2006526341A JP2006526341A JP2007514333A JP 2007514333 A JP2007514333 A JP 2007514333A JP 2006526341 A JP2006526341 A JP 2006526341A JP 2006526341 A JP2006526341 A JP 2006526341A JP 2007514333 A JP2007514333 A JP 2007514333A
Authority
JP
Japan
Prior art keywords
transaction
authentication
user
risk
level
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2006526341A
Other languages
English (en)
Other versions
JP4778899B2 (ja
Inventor
ゴラン,リオール
オラッド,アミール
ベネット,ナフタリ
Original Assignee
アールエスエイ セキュリティー インコーポレーテッド
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by アールエスエイ セキュリティー インコーポレーテッド filed Critical アールエスエイ セキュリティー インコーポレーテッド
Publication of JP2007514333A publication Critical patent/JP2007514333A/ja
Application granted granted Critical
Publication of JP4778899B2 publication Critical patent/JP4778899B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/40User authentication by quorum, i.e. whereby two or more security principals are required
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/04Payment circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4016Transaction verification involving fraud or risk level assessment in transaction processing

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Finance (AREA)
  • Computing Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

たとえば、トランザクションおよび/またはトランザクションに対するユーザまたは当事者のリスク査定に基づき、柔軟なトランザクション処理を可能にし得るシステムおよび方法。たとえばリスクレベルに基づき、当該トランザクションに対する認証レベルが設定または変更され得る。

Description

発明の分野
この発明は認証に関し、この発明は、より特定的に、たとえばトランザクション中の認証当事者において使用され得る。
背景
種々のサービスにアクセスして種々のトランザクションを実行するためのオンラインチャネルの使用が増大するのに伴い、身元情報の盗難が多発するようになり、オンライン口座の乗っ取りおよびトランザクション詐欺が著しい速度で増加している。詐欺師は、新しい技術を意のままに使用する。たとえば、疑うことを知らない顧客のコンピュータに「トロイの木馬(Trojan horses)」およびキーロガーがインストールされて個人情報が詐欺師に送り返され、フィッシングは、消費者を騙して個人情報および金融情報(たとえば以下のものに限定されないが、「ユーザの身分証明」または「身分証明」等と呼ばれ得る、社会保障番号(「SSN」)、口座番号、銀行取引の情報、種々のサービスに対するユーザ名およびパスワード、個人識別番号(「PIN」)、およびクレジットカード番号)を渡すように仕向ける。
実際に、最近の詐欺事件は、巧妙かつ大胆であって類を見ない、高度に組織化されたオンライン犯罪の急増を示す。詐欺師は以前にも増して適応性を有し、その犯罪手口および技術を直ちに変更して新たな脆弱性に付け込む。詐欺師は特定の部門に自らを限定しないが、その主な対象は、銀行口座および金融口座の部門である(詐欺行為に遭いやすい他の部門は、行政サービス、ISP、電気通信企業、健康管理、および他の多くの部門である)。
1つの問題が認証であり、すなわち、サービスまたはトランザクションのプロバイダが、サービスにアクセスして或るサイトで動作を実行する或るユーザが本当に、当人が主張する人物であるか否かを実際にどのように認識するか、である。今日の環境で、ログインおよびパスワード(今なお最も普及している認証方法である)のみの組合せを使用することが不十分であり得るのは明らかである。
認証の問題に対して多くの解決策が提案されてきたが、それらの多くは、使い易さとセキュリティとの間で不均衡を生じる。すなわち、当該解決策の多くは、十分に安全ではないか、または、納得のできるレベルまでセキュリティが高められた場合に導入および操作が煩雑で高価になるか、のいずれかである。
種々のトランザクションは、当該トランザクションへのアクセスもしくは当該トランザクションの使用、または或る動作の実行を望むユーザに対し、異なる種類およびレベルの認証を要求する。このようなトランザクションのプロバイダは、異なる種類のトランザクションに対しては異なる種類およびレベルの認証を要求するが、所定の種類のトランザクションに対しては異なるレベルの認証を要求しない。したがってユーザは、所定の種類のトランザクションに対し、特定の認証発生のリスクレベルに関係なく、同じ量およびレベルの認証情報を提供することが求められる。たとえば、以下のものに限定されないが、オンラインバンキングサービスへのアクセスを試みるユーザは、各トランザクションにまつわるリスクレベルが異なり得るにも関わらず、認証用に同じ情報要素を提供することが常に求められ得る。
トランザクションの外部の因子(これらは、ユーザ/潜在的ユーザのプロファイルに関連する因子であり得、たとえば、ユーザがログインするIPアドレス、またはトランザクションのタイミング)に加え、実際のトランザクションに関連する因子(これらは、トランザクションの特性に主に関連する要因であり、たとえばアドレスの変更および資金の振込は、単なる収支の視認よりも大きな詐欺行為のリスクを生じるものとして扱われ得る)により、リスクレベルはトランザクション間で変化し得る。
高レベルのトランザクションセキュリティを維持することにより、詐欺行為の防止または著しい低減が可能であるが、費用がかからないわけではなく、費用対効果が大きくないことが考えられる。高レベルのセキュリティの維持は、トランザクション認証の一部として、より大量でより複雑な量の情報の要求を必要とする。その結果、このことは、認証の試みが失敗することにより、より高いレベルのトランザクションの失敗を伴う。このような失敗の理由は、より多くの情報が要求されるのに伴い、ユーザが認証を試みる際に、通常は認証データの損失または忘却によって失敗する傾向が高まるためであり、このことは、言い換えると、要求される認証データの複雑さおよび/または量によるものである。
ユーザは、自らの認証に成功しない場合、トランザクションを放棄するか、または、認証を完了するために何らかの形態の顧客サービスの補助を求め得る。当然ながら、このような顧客サービスの補助は、極めて費用がかかる。
トランザクションを放棄するユーザは、サービス全体をも放棄し得る。逆もまた考えることができる。サービスへのアクセスが極めて簡単であるが故に十分に安全ではないことがあり得、極端な方策はいずれも、この二者択一路線の2つの目的において、セキュリティの点で、または市場占有率において犠牲が大きい。今日存在する静的な認証方法の主な欠陥は、欠陥のある2つの立場のうちの1つ、すなわち、より多数のトランザクションにまつわるセキュリティの低さか、または、より少ないトランザクションを伴うセキュリティの高さのいずれかを組織に選択させる、この特有の二者択一状態である。
この発明と考えられる主題は、明細書の結論部分において特に指摘され、かつ、明確に主張される。しかしながら、この発明は、構成および操作の方法に加えてこの発明の目的、特徴、および利点の両方に関し、添付の図面とともに読まれると、以下の詳細な説明を参照することによって最も良く理解され得る。
参照番号は、図面間で繰返され、対応する要素または類似の要素を示し得る。
詳細な説明
以下の詳細な説明では、この発明の完全な理解を図るために、多数の特定の詳細を明示する。しかしながら、これらの特定の詳細を用いずにこの発明を実施し得ることが、当業者に理解されるであろう。また、場合によっては、この発明を分かりにくくしないように、周知の方法、手順、構成要素、および回路を詳細に記載していない。記載する実施例に対する種々の変更例が当業者には明らかになるであろう。また、ここに規定する一般原理を他の実施例に適用することができる。この発明は、図示および記載する特定の実施例への限定が意図されない。
具体的に明記されない限り、以下の議論から明らかなように、明細書の全体にわたって「処理」、「演算」、「計算」、「判断」等の用語を用いる議論は、プロセッサ、コンピュータもしくは演算システム、または同様の電子演算装置の動作および/または処理の全部または一部を指し得る。このようなプロセッサ、コンピュータもしくは演算システム、または同様の電子演算装置は、システムのレジスタおよび/またはメモリ内の物理量、た
とえば電子量として表わされるデータを、システムのメモリ、レジスタ、またはこのような他の情報記憶装置、伝送装置、または表示装置内の物理量として同様に表わされる他のデータへと、操作および/または変換する。
ここに提示する処理は、任意の特定のコンピュータ、処理装置、物品、または他の機器に本質的に関連しない。さまざまなこれらのシステムのための構造の一例が、以下の説明から明らかになるであろう。加えて、この発明の実施例は、任意の特定のプロセッサ、プログラミング言語、機械コード等を参照して説明されていない。ここに記載するこの発明の教示内容を実現するために、さまざまなプログラミング言語、機械コード等の使用が可能であることが認識されるであろう。
この発明の実施例の中には、トランザクションのリスク査定またはリスクレベル、および/またはトランザクションに対するユーザまたは当事者に基づいて、柔軟なトランザクション処理を提供し得るシステムおよび/または方法を含み得るものがある。たとえば、リスクレベルに基づき、トランザクションの認証レベルまたは他の局面を設定または変更することができる。
図1は、この発明の一実施例に従った認証システムを示す。図1を参照すると、端末、たとえばパーソナルコンピュータ、現金自動預払機、電話、セルラー機器、または他の演算装置を使用するユーザ10は、機関100とのトランザクション(たとえば、サービスへのログイン、購入、金融口座の開設等)の実行を望み得る。ユーザ10および機関100は、たとえば、1つ以上の通信ネットワーク50、たとえば、インターネット(Internet)、セルラーシステム、イントラネット、データライン、ネットワークの組合せ等を介して通信し得る。一実施例において、機関100は、ユーザのコンピュータシステム上に表示されるウェブページを提供する。このような場合、この発明の一実施例に従った方法の一部を実行するプロセッサまたはコントローラは、ユーザ10に位置付けられ得る。実施例によっては、機関に接触するためにユーザが使用する端末またはインターフェイスが、機関自体に配置され得、通信ネットワークが全く必要とされないか、または可能性としてほとんど必要とされ得ないことがある。機関100は、1つ以上の演算システム110を含み得、演算システム110は次いで、プロセッサまたはコントローラ112およびリスクベース認証ローカルモジュール120を含み得る。リスクベース認証ローカルモジュール120の機能は、リスクベース認証ローカルモジュール120内に実質的に含まれ得(たとえば、自立型のソフトウェアモジュール)、または、その一部または全部が別の場所に含まれ得る。たとえば、リスクベース認証ローカルモジュール120は、たとえばプロセッサまたはコントローラ132を含み得る外部のリスクベース認証サーバ150と(たとえば通信ネットワーク50または他の方法を介して)通信することのできるプラグインまたはシェルであり得る。リスクベース認証サーバ150は、リスクベース認証機能の全部または一部を含み得、リスクベース認証ローカルモジュール120を介して機関100と通信し得る。リスクベース認証ローカルモジュール120は、機関100(または機関100が提供するウェブサイト)と認証サーバ150との間の通信を可能にする別の適切なモジュールであり得る。
一実施例において、認証サーバ150等のシステムまたは別の適切なシステムは、トランザクションを開始するユーザ要求か、または、トランザクションおよび/または当該トランザクションへの参加を望むユーザについての情報(たとえば金融トランザクション、口座の開設等)を受信し、トランザクションのリスクレベルを査定し、このリスクレベルに基づいて、当該トランザクションに関する認証のレベルを設定することができる。トランザクションに対する認証のレベルが設定された後に、ユーザの認証を実行することができる。実施例または態様によっては、要求を受取る前に、ユーザ認証の詳細をユーザから受取ることができる。トランザクションのリスクレベルの査定は、たとえば、トランザク
ションの評価、トランザクションのサイズの査定、トランザクションに関連するデータの査定、ユーザの評価、ユーザの身元もしくはユーザが自らを何と名乗っているかの評価、特定の基準に関する当事者の評価、ユーザのリスクレベルの査定、一般的もしくは一時的なリスクレベルの査定等であり得るか、または、これらを含み得る。認証は、たとえば、ユーザに何かを行なうか、もしくは情報を提供するように求める任意の活動、または、何らかの態様でユーザの身元を証明することが意図される情報をユーザから抽出する任意の活動を含み得る。ユーザ要求またはユーザデータは、認証サーバ150から機関100に送信され得、認証サーバ150および機関100は、たとえばリスクベース認証ローカルモジュール120を介して通信し得る。リスクベース認証ローカルモジュール120は、一実施例において、機関100がユーザに提示するウェブページと通信し得るが、異なる形態を取ってよい。たとえば、金融機関による口座の開設を望むユーザは、当該ユーザまたはトランザクションについての情報(たとえばトランザクションのサイズもしくは量、または他の情報)を評価してもらうことができ、この評価に基づき、当該トランザクションで必要とされるセキュリティまたは認証の詳細が変更され得る。トランザクションの完了を望むユーザは、たとえば、ユーザの過去のトランザクション履歴が評価され得る場合、リスクに関しても評価され得る。結果的に得られる認証レベルは、トランザクションに影響を及ぼし得る。たとえば、この認証レベルを用いて、ユーザに求められる1組の認証の詳細、たとえば、パスワード、追加情報、たとえば社会保障番号またはセキュリティの質問に対する回答等を決定することができる。認証レベルを用いて、そのトランザクションについてのログインセキュリティの1組のレベルの中から、リスクレベルに基づいて選択を行うことができる。認証レベルのこの設定は、トランザクションが既に開始した後に行なわれ得る。さらに、ユーザは、これまでにまたは既に認証されていることが考えられる。
実施例によっては、ユーザに求められる認証の種類は、認証もしくはセキュリティの詳細のさまざまな組の中からの1組等のリスク査定に基づいて選択され得、または、或る認証モードもしくはセキュリティモードが選択され得る。現在のリスク査定方法は一般に、トランザクションを却下するか否かのみを決定する。
たとえば、或るリスクレベルが決定されたことに基づき、追加の認証またはさらなる認証が必要とされ得る。たとえば、一実施例はまず、第1の認証ステップに従ってユーザを認証し、次に、追加の認証ステップ(たとえば最近のトランザクション番号、秘密の質問についての回答)を必要とし得る。或るリスクレベルが決定されたことに応答して、一実施例は、一般には使用されないか、または任意の或る認証ステップ(たとえばパスワード、トランザクション番号の入力)を義務付けるか、または要求することができる。
この発明の実施例において、リスク査定、セキュリティレベル、または認証レベルは、特定のトランザクションまたはユーザに関連しない因子、たとえば、今日のサイバーアタックの急増、行政団体または貿易団体の警告等の「環境リスク」によって引き上げられ得る。
より強力な認証を実行し得るため、たとえば「実行中」またはトランザクション中に、リスク査定および/またはユーザの認証用に後で使用され得る高品質のユーザデータまたはトランザクションデータを収集することが望ましいことがあり得る。リスクレベルが十分に低いか、または或るしきい値未満であると判断された場合、ユーザおよび/またはトランザクションデータは、たとえば後の使用に備えて収集され得る。このことは、たとえば、ユーザに個人的な質問を提示すること、このようなユーザへの潜在的な通信チャネルに関する情報を収集すること等によって行なわれ得る。収集したデータに基づいて後に使用され得る、より強力な認証は、たとえば、収集したデータに基づいて追加の質問を与えてユーザを誰何すること、ユーザにより供給された通信チャネルの詳細を介してユーザと
通信すること(たとえば、SMSを介して携帯電話に新規のパスワードを送信することであり、この場合、電話の詳細が、トランザクション中に収集される)を伴い得る。
実施例によっては、ユーザが、或るユーザであるか、ユーザの或るリスト上に記載されているか、または、ユーザの好ましい組もしくは予め定められた組、たとえばVIPリストに記載されている場合、および/または、トランザクションが或る基準を満たす場合に、リスクレベルが変更され得るか、リスクレベルの決定が無効にされ得るか、あるいは、追加の詳細、任意のセキュリティの詳細、もしくは任意の認証の詳細を提供する要求、または認証レベルの設定が無効にされ得る。たとえば、或る顧客(たとえば、VIP顧客、好ましい顧客、または予め定められた顧客等)は、認証のない状態か、または認証を減じた状態で、トランザクションおよび機能の実行が許可され得る。実施例によっては、たとえばリスクレベルが低いと判断された場合に、このことが行なわれ得る。ユーザが本質的に一段とリスクの高い動作を実行する場合、認証または高度な認証が必要とされ得る。たとえば、或る1組の銀行取引の顧客は、リスクが低い場合(たとえばユーザが、自分自身の常用しているコンピュータから、当該サービスに通常アクセスするいつもの時刻にログインしていると判断された場合等)、認証を受けずにオンラインバンキングのサイトに進入して基本的な機能を実行することが許可され得、認証は、ユーザがより高リスクの動作(たとえば、異なる口座に高額の振込を行なう等)を実行する時点まで延期される。最初のリスクレベルが高い場合、認証がまず義務付けられ得る。たとえばログインが、盗難されたコンピュータからのものであるか、外国からのものであるか、または、VIPユーザがこれまで使用していなかったコンピュータからのものであると判断された場合、その顧客に対する特例は許可され得ない。このようなデータ収集は、さまざまなモジュール、たとえば「フロントエンドの」プロキシサーバによるか、または他のモジュールを介して行なわれ得る。
この発明の実施例は、個人の身元に関する高度な保証を提供することができ、金融口座を不正に開設してこれらの口座へのアクセスを得て、これらの口座から資金を引出すか、またはこれらの口座を使用するための、盗まれた身元、盗まれた身元情報、または虚偽の身元情報の使用を減らすことができる。
一実施例において、リスクのレベルがしきい値を上回ると判断された場合、ユーザは、トランザクションを開始するために提供したものに加え、セキュリティまたは認証の詳細、たとえば情報か、または他の情報を提供することを求められ得る。セキュリティまたは認証の詳細の最初の1組(たとえばユーザの身元、パスワード、課金情報、または他の情報)が入力された後に、ユーザまたはトランザクションのリスクレベルが評価され得る。
図2は、この発明の一実施例に従った高レベルのデータフローの図である。このようなデータフローは、たとえば図1もしくは図3に示したものと同様のシステムか、または他の適切なシステムとともに使用され得る。ユーザ10は、オンライントランザクションのログインページに移動し得る(操作201)。操作202において、ユーザ10は、たとえばリスクベースのシステムを使用せずにユーザが認証するのと同様に、認証することができる(たとえば、ログイン、身元およびパスワード情報の入力等)。機関100(たとえばオンラインサービスプロバイダ)が、その標準的な方法を用いて最初の認証を実行することができる。一実施例において、リスクベース認証ローカルモジュール120および/またはリスクベース認証サーバ150は、ユーザの身分証明、ログオン情報、もしくは他の情報を認識する必要はなく、または、最初の認証自体を処理する必要はなく、すなわち、機関100からログインの結果を単に受取ることができる。操作203において、機関は、(たとえばオンラインサービスアプリケーションを介して)リスクベース認証ローカルモジュール120に要求を送信することができ、リスクベース認証ローカルモジュール120は、たとえばユーザのウェブブラウザまたは別の方法を介して、リスクベース認
証サーバ150に情報を転送することができる。
操作204では、活動(ログイン等)が評価されて、この活動がさらなる認証を必要とするか否かを確認することができる。リスクベース認証サーバ150はまた、追加情報の収集も決定することができる。操作205では、さらなる認証が必要とされない場合、リスクベース認証サーバ150は、たとえばブラウザの宛先変更を介してリスクベース認証ローカルモジュール120(これは、たとえばプラグインであり得る)と通信することができ、標準的な移動が続く。操作206では、追加の認証が必要とされる場合、リスクベース認証サーバ150は、リスクレベルに応じて選択された方法で、ユーザ10に認証の実行を求めることができる。操作207では、データが確認され得る。操作208では、データが合致した場合、リスクベース認証サーバ150は、(たとえばブラウザの宛先変更を介して)リスクベース認証ローカルモジュール120と通信することができ、ユーザ10は、先に進むことが許可され得る。
実施例によっては、現時点で評価されているトランザクションは、記憶されたデータ(たとえばトランザクションデータ、ユーザデータ、規則)に影響を及ぼし得る。現時点で評価されている当該トランザクションに対するリスク評価は、この記憶されたデータに基づく。このようなデータを記憶するデータベースは、現在のユーザまたはトランザクションに基づいて変更され得、したがって、システムは、認証−リスクエンジンのフィードバックを含み得る。リスクエンジンまたはリスク判断の処理は、認証の質問が提示された後に、認証結果に基づいてリアルタイムで変更され得る。たとえば、詐欺行為が疑われる場合、セキュリティの要件が引き上げられることが考えられ、ユーザは追加の認証を求められ得る。追加の認証の要件の結果に基づき、リスクエンジンまたは適切なデータベースは更新または微調整され得る。
図3は、この発明の一実施例に従ったリスクベース認証システムを示す。特定のモジュールを備えた特定の構造が示されているが、異なる機能を有する他の適切な構造を使用してよい。たとえば、リスクベースの分析を要求する機関とは別個のリスクベースのシステムを使用する必要はなく、すなわち、このような機能は、機関において、または可能性として作業員によって実行され得る。
図3を参照すると、リスクベース認証システム140の全体は、リスクベース認証ローカルモジュール120(これは、たとえばプラグインであり得る)およびリスクベース認証サーバ150を含み得る。リスクベース認証ローカルモジュール120は、たとえば、暗号の妥当性を検査する能力と、プロキシセッション情報にセッション情報をマッピングする能力とを含み得る。リスクベース認証ローカルモジュール120は、機関のトランザクションシステムのインターフェイスとなり得、トランザクションシステムと別個の認証システムまたは遠隔の認証システムとが通信することを可能にし得る。ユーザ情報データベース160は、たとえば、ユーザ情報(たとえば名前、電話番号等)を含み得る。トランザクションのプロバイダまたは機関は、ユーザ情報データベース160にこのような情報を提供することができ、および/または、データは他のソースを介して獲得され得る。
決定エンジン157は、たとえば、リスクスコアを受取り、どの認証のオプションが利用可能であるかを調査し、どの動作を取るべきかを決定することができる。機関またはサービスプロバイダは、決定エンジン157を設定し、その決定しきい値を変更し得ることが考えられる。決定エンジン157が関与し得る他の制御の局面には、たとえば、任意の認証ステップを義務付けること、もしくはその逆か、たとえばユーザがVIPリストもしくは他のリストに記載されている等の何らかのオーバーライド因子に基づき、可能性としてリスクレベルに関わらず、既に実行されたものに対して認証を全く行わないという追加の認証ステップを追加すること、より以降の時刻まで認証を延期すること、セルフサービ
スによるプロファイル変更活動、たとえばパスワードの回復、アドレスの変更等を認めないこと等が含まれ得る。たとえば、ユーザが「リスクの高い」場所から検索している場合、セルフサービスによるパスワードの回復は認められ得ない。たとえば、時間外または昼間以外にリスクの高い操作が実行されるか、または認証が実行される場合にのみ、VIPユーザまたは特別なユーザは、認証を求められ得る。
決定エンジン157または他のモジュールの機能は、たとえば、プロセッサまたはコントローラ112または132等のプロセッサ上で実行されるソフトウェアを用いることにより、異なる適切な態様で実行され得る。
リスクベース認証サーバ150およびリスクベース認証ローカルモジュール120は、たとえば、暗号署名モジュールに関連付けられ得るアクセス制御サーバ152を介して通信することができる。リスクスコアリングモジュール154は、たとえば、ユーザ−コンピュータ間のマッピング、不正なフィンガープリンティング、速度チェック、特定のユーザの活動プロファイルおよび履歴、IPの地理的位置およびIPの盗難検出、または、追加のもしくは他のソース等のさまざまな情報源に基づき、活動のリスクを点数化することができる。リスクスコアリングモジュール154は、たとえば一般的なインターネットアクセスと、活動に固有の用途との両方に関し、さらなるリスク点数化のために、ユーザプロファイルを追跡および更新することができる。
リスクスコアリングモジュール154は、1つ以上のEリスクモジュール170と、(たとえば臨時の、静的な等の)1組の規則172を含むデータベースと、1組の外部データベースおよび検出エンジン174と、プロファイラ176と、1組のユーザ活動プロファイル178を含むデータベースと、1組の詐欺行為プロファイル179を含むデータベースと、詐欺行為発見器(fraud miner)180とを含み得るか、またはそれらに関連付けられ得る。他の構成要素または構成要素の組を使用してよい。ユーザ活動データベース178は、たとえば、システム内の各ユーザについての蓄積された情報を含み得る。プロファイラ176は、たとえば、ユーザ活動データベース178を更新することができる。ユーザ活動データベース178内のプロファイルは、たとえば、一般的なデータおよび/または動作に固有のデータを含み得る。さまざまなデータベースは、公知の態様で実現され得、1つ以上のデータベース間に広がり得る。他のデータベースを使用してよく、他の情報を記憶してよい。
Eリスクモジュール170は、たとえば一般モデルまたは動作に固有のモデルを含み得、これらのモデルは、(たとえば認証ローカルモジュール120を介して)オンライントランザクションからの情報を入力として受信することができ、たとえば決定エンジン157に出力を提供し得る。1組の規則172は、たとえば、特定の詐欺行為の事例が発覚するか、または疑われる場合に使用され得る。活動ログ182は、システム全体のすべての活動の詳細なログを含み得、統計的分析のためのデータベースとして働き得る。外部データベースおよび検出エンジン174は、たとえばIPの地理的位置のデータベースおよび盗難されたIPアドレスの検出機能等の、追加のデータベースまたはモジュールであり得る。
詐欺行為発見器180または別の適切なユニットは、特定の詐欺師についての情報を収集することができ、このような情報で詐欺行為プロファイルデータベース179を更新することができる。詐欺行為発見器180は、活動ログ182からの情報を使用することができ、たとえば、過去の活動および決定に加え、実際に詐欺行為に遭った銀行等の機関からの入力に基づき、詐欺行為プロファイルを検出することができる。実施例によっては、機関またはトランザクションプロバイダは、過去の活動情報(たとえば、リスクベース認証サーバ150の設置前に生じた情報)、詐欺行為を届出るユーザに関する情報等の情報
を、ユーザ活動データベース178等のデータベースに直接送信することができる。このような態様で、偽のユーザプロファイルを削除することができ、詐欺的な活動に留意して、たとえば新規の規則を作成することができる。
1つ以上の認証モジュール、サーバ、またはエンジン156は、たとえば、ユーザのブラウザまたは他の端末ソフトウェア、インスタントメッセージ通信ソフトウェア、セルラー機器または電話等と通信するためのインフラストラクチャまたは機能を用いてユーザと通信する機能を含み、リスクスコアに応じて決定されたさまざまなレベルの認証をサポートすることができる。適応型認証モジュール156は、さらなる認証に必要とされ得る追加情報の提供を、ユーザに事前対応で求めることができる。決定エンジン157は、たとえば、リスクスコアを受信し、どの認証のオプションが利用可能であるかを調査し、どの動作を取るべきかを決定することができる。機関またはサービスプロバイダは、決定エンジン157を設定して、その決定しきい値を変更することができると考えられる。管理ユーティリティ158は、たとえば管理、設定、報告、および事例研究を可能にし得るバックオフィスアプリケーションであり得る。管理ユーティリティ158は、たとえば1人以上のオペレータ159と通信し得る。データベース160は、たとえばユーザ情報、規則等を含み得る。
さまざまな構成要素、たとえばリスクベース認証システム140、リスクベース認証サーバ150、アクセス制御サーバ152、リスクスコアリングモジュール154、適応型認証モジュール156、決定エンジン157および/または管理ユーティリティ158の機能は、プロセッサまたはコントローラ132等の適切な演算装置によって実行され得、または、演算がより分散している場合は、プロセッサまたはコントローラ112および/またはプロセッサまたはコントローラ132の組合せ、または他のモジュールによって実行され得る。この発明の実施例に従った方法のさまざまなステップは、記載する施設または機関の1つにおいて作業員によっても実行され得る。
他の実施例において、リスクベース認証システムの機能は、他のコンピュータ間で分割され得る。たとえば、リスクベース認証ローカルモジュール120が必要とされず、リスクベース認証システムのほとんどの機能またはすべての機能は、顧客または機関に位置付けられ得る。
本発明のこの説明において示される、「1つのトランザクション」または「複数のトランザクション」という用語は、オンラインもしくは他のトランザクション、対話、サービスへの登録、何らかの種類の認証/質問を用いる再登録およびパスワードの回復、またはさまざまなサービスの使用という、以下の非限定的な例のうちの任意のものを指し得る。トランザクションという用語が、「金融」トランザクションだけでなく、認証を含むどのようなトランザクションにも適用可能であることに注目されるべきである。たとえば、トランザクションは、以下のものに限定されないが、オンラインバンキングのログイン等のトランザクションだけでなく、企業のエキストラネットのログインも指す。トランザクションという用語は、認証の目的に関わらず、ユーザが何らかの手段によって認証されている任意のトランザクションに適用可能であるべきである。上述の内容を限定することなく、以下のリストは、トランザクションという用語が適用され得る或る種のトランザクションを示す。(1)オンライン登録、たとえば、金融口座の開設、すなわち、銀行取引、証券、保険や、たとえばISP、データおよび情報のコンテンツの配信の登録や、顧客サービスの登録や、プログラム(共同事業、MLM、ベータ等)への登録や、他の同様の種類の任意のトランザクション。(2)オンライントランザクション、たとえば、オンライン購入、B2B、B2c、およびC2Cトランザクションや、電子請求支払いや、インターネットACHプロバイダや、口座間での振込や、オンライン株取引や、オンライン保険支払いや、或るオンラインバンキングのトランザクションや、納税申告または他の同様の任
意の種類のトランザクション。(3)オンライン申込み、たとえば、クレジットカードや、融資や、会員に関するものや、特許出願または情報や、行政機関に関する出願または他の同様の種類のトランザクション。(4)再認証/再登録によるか、秘密の質問を含む機構を組み合わせるか、または上述のものの組合せによる、オンラインでのパスワードの再設定に加え、個人データへのオンライン変更または更新。(5)制限されたサービスへの任意のログイン、またはリスクの要素を含む他の操作。他の適切なトランザクションも同様に含まれ得る。
この発明の実施例は、サービスまたはトランザクションのプロバイダ(これは、この明細書において、たとえば機関またはトランザクションプロバイダと呼ばれ得る)が、たとえば特定のトランザクションのリスクレベルを評価すること、および、必要とされる認証のレベルをトランザクションのリスクレベルに適合させることにより、このようなトランザクションの実行またはこのようなサービスへのアクセスを試みる個人または企業(これは、この明細書において、たとえば出願人、トランザクション実行者、またはユーザと呼ばれ得る)の身元をより良好にかつ確実に認証することを可能にし得る。このような評価、またはこのような認証のガイダンスまたは制御は、たとえば、リスクベース認証サーバ150および/またはリスクベース認証ローカルモジュール120によって実行され得る。
査定の後に、或るトランザクションによって提示されたリスクレベルを査定することが可能であるにも関わらず、現在、プロバイダは依然として、固定されたレベルのセキュリティを主張する。この発明の一実施例に従い、トランザクションプロバイダは、たとえば、所定のトランザクションの推定リスクレベルに基づき、認証のレベルおよび品質を調節することができる。その推定リスクが低いトランザクションについては、認証のセキュリティレベルを下げることができ、その推定リスクが高いトランザクションについては、認証のセキュリティレベルを上げることができる。認証のセキュリティレベルは、「実行中に」(たとえばトランザクションが発生している間に)調節され得る。この発明の一実施例において、トランザクションプロバイダは、全トランザクションに適用される或るレベルの認証を実施し、その後、そのリスクが或るしきい値またはリスクレベルとは相違すると判断されたトランザクションに対してのみ、異なるレベルの認証を要求することができる。上述の内容を限定しない、このような実施例に対する一例が、オンラインバンキングサービスであり、このオンラインバンキングサービスは、サービスへのアクセスまたはサービスの使用を行なうために、全ユーザにユーザ名およびパスワードの提出を求めるものの、そのサービスへのアクセスまたはサービスの使用がより大きなリスクを伴うと判断されると、このようなトランザクションを実行するユーザは、追加の認証ステップを実行することが求められる。
したがって、いくつかの実施例に従った処理は、所定の各トランザクションのリスクを査定し、それに従って適切なレベルの認証を要求することができる。
この発明の或る実施例において、トランザクションのリスク評価は、以下の基準のうちの任意のもの、または同様の基準に基づく。他の適切な基準を使用してよい。当業者は、トランザクションの種類および特性に加え、トランザクションに関する情報の利用可能性に依存して、以下のリストを調整および拡張し得ることを理解されるべきである。(1)「マイナスの」および「プラスの」リストの使用。これらのリストは、或る種のトランザクションに関連する任意の情報に基づいて規定され得る。このような情報は、以下のものに限定されないが、IPアドレスおよびそこから得られる情報(位置、構成等)、ソース、アドレス、ユーザ、課金情報、製品の型、トランザクションの量、時刻、曜日、課金の種類、生年月日、トランザクションの速度、課金番号、装置のID/指紋や、盗難されたコンピュータ/トロイに感染したコンピュータの表示子、または他の適切な情報に加え、
このような基準の任意の組合せを含み得る。「マイナスのリスト」は、「リスクがより高い」要素のリストであり得、すなわち、所定のデータ要素がマイナスのリストに合致することにより、そのトランザクションのリスクがおそらくより高いことが示される。「プラスのリスト」は、「より安全な」要素のリストであり得、すなわち、所定のデータ要素がプラスのリストに合致することにより、そのトランザクションがおそらくより安全であることが示される。「マイナスの」および「プラスの」リストは、基準と、情報の集合の範囲と、高い/低いセキュリティへの統計的な相関関係を有する母集団とを認識する他の何らかの処理によって手動で構築されるか、または自動的に値が入力され得る。トランザクションプロバイダは、たとえば自社開発の(proprietary)リストを維持することができ、または、このようなリストを共有することができる。(2)ユーザベースのトランザクションプロファイルまたは課金ベースのトランザクションプロファイルの作成。この作成は、特定のトランザクションとこのプロファイルとを比較するためのものである(ここで、このようなプロファイルは、たとえば以下のものに限定されないが、IPアドレス、ソース、アドレス、ユーザ、トランザクションの一般的なタイミング(時間および/または日)についての情報を含み得る)。特定のトランザクションのプロファイルが、このプロファイルと相違することにより、より高いリスクレベルが示され得る。(3)販売者またはサービスプロバイダのトランザクションプロファイルの作成、および特定のトランザクションとそのプロファイルとの比較。「販売者またはサービスプロバイダのプロファイル」は、たとえば、特定の販売者またはサービスプロバイダ(サービスプロバイダは、たとえば発行者を意味し得る)の全ユーザの総合プロファイルであり得る。たとえば、特定の販売者のユーザの99.9%が米国に居住している場合、フランス(France)からのトランザクションは、たとえフランスが高リスクであるとは一般に考えられていない場合でも、より高リスクであると考えられ得る。(4)特定のアカウントにより実行されるか、または或るIPアドレス、ユーザ、もしくはソースから生じるか、または、或る販売者またはサービスプロバイダにおいて行なわれるトランザクションの速度の測定。速度が或るしきい値を上回る場合、その速度は、より高いリスクレベルを示し得る。(5)或るIPアドレス、ソース、アドレス、ユーザ、販売者、またはサービスプロバイダから生じるトランザクションを実行するアカウントの数および/または速度の測定。速度が或るしきい値を上回る場合、その速度は、より高いリスクレベルを示す。(6)さまざまなリスクスコアリングサービスプロバイダによって開発されたアルゴリズムの使用、またはこのようなサービスから、リスクスコアを実際に獲得すること。(7)統計的プロファイリング、たとえば、特定のトランザクションのリスクを求めるために用いられ得る統計的プロファイルを確立すること(たとえば、IPの地理的位置と郵便番号等の地理的データとを突き合わせて統計的プロファイリングを示す。たとえば、その郵便番号が領域A内に存在する顧客が、領域B内に位置するIPからオンラインバンキングのサイトにアクセスする場合、これは、領域A内のユーザの統計的プロファイルと相違する)。トランザクションおよび/またはユーザのリスクレベルを査定するための他の適切な方法を使用してよい。
この発明の一実施例に従うと、所定のトランザクションのリスクを査定するために、以下の非限定的な1組の原理を使用することができる。(1)たとえば、通信データの分析(IPレベルのデータ、地理的位置、およびISPの特定、すなわちデータソース)、事前対応による装置のマッピング(暗号化されたクッキー、コンピュータのタグ付け)、ならびに顧客/ユーザの認証挙動のプロファイリングに考慮するプロファイリング技術に基づき、サービスの顧客/ユーザを認識すること。(2)盗難されたコンピュータのフィンガープリンティング、IPのメタデータのブラックリストの作成、認証段階における典型的な詐欺師の挙動の追跡、および他の同等の技術等の機構を導入することにより、詐欺師を認識し、当該詐欺師に特有の特性に基づき、その位置を正確に指摘すること。(3)活動の疑わしいパターン、および、通常の挙動プロファイルからの疑わしい相違の検出を意図した統計的分析。他の適切な技術を用いてよい。
この発明の或る実施例によると、一般的なインターネットアクセスおよび活動に固有のプロファイリングを使用して、トランザクションリスクを査定することができる。この一般モデルは、任意の所定のサービスのすべてのオンライン動作に対して当てはまるパターンを含み、アクセスおよび通信レベルのデータを追跡することを主に伴う。活動に固有のモデルは、所定のオンラインサービス内の特定の領域の保護用に使用されるときにのみ、導入される。このような場合、オンライン活動の各種類に固有のパターンが標的となり得る。たとえば、オンラインバンキングのサービスの認証を改良するためのこの発明の一実施例を使用する場合、一般的なプロファイリングは、そのサービスに対する全ログインに適用され、活動に固有のモデルは、たとえば振込、プロファイルの変更、支払等の特定の活動に適用される。
トランザクションのリスク評価は、たとえば、最初の認証を実行する前か、トランザクションの実行中か、または、トランザクションの完了後に、以下のように実行され得る(リスク査定は、トランザクションのさまざまな段階で実行され得ることに注目されるべきである。リスク査定は、1つのこのような段階か、2つ以上の段階か、または、トランザクションの全段階においても、実行され得る)。(1)トランザクションの開始前におけるリスク査定の実行。この段階でリスク査定が実行されると、ユーザに対して行なわれる最初の認証情報の要求は、リスク査定の結果に基づき得、リスクレベルに依存して変化し得る。この段階でのリスク査定の実行は、それほど感度が高くない。なぜなら、この時点で査定を行うのに利用できるデータが少ないことが考えられるためである。しかしながら、この段階での査定の実行は、ユーザビリティに対して、他の方法よりも良好な影響を及ぼし得る。なぜなら、この段階での査定の実行が、認証の流れ全体に影響を及ぼし得るためである。(2)トランザクションの実行中におけるリスク査定の実施。この手法を用いる際には、最初のレベルの認証が必要とされ得る。最初の認証情報の提出後に、トランザクションのリスクレベルが再査定され得る。そのトランザクションのリスクが高いと見なされる場合、追加の認証情報が要求され得る。この手法は、リスク査定により多くのデータが使用され得るようにすると考えられる。なぜなら、最初のトランザクションの認証を試みる間に、より多くの情報が収集され得るためである。(3)トランザクションの認証の完了後におけるリスク査定の実行。この手法を用いる際には、トランザクションが認証される。認証の後に、実行されたか、または実行が試みられた実際の操作に基づき、ユーザは、追加の認証情報を提供するように求められ得る。たとえば、以下のものに限定されないが、特定の口座に通常は残高繰越のみを行なうオンラインバンキングのユーザが、異なる口座への残高繰越を試みている場合、システムは、追加の認証データを求め得る。これは、認証後に実行された操作が、通常のユーザプロファイルと合致しないために、そのトランザクションのリスクがより高いと思われる場合である。
この発明の一実施例に従うと、トランザクションのリスクレベルを査定した後に、追加のセキュリティの措置が必要であるか否かの決定が行なわれ得、たとえば、そのトランザクションに対する認証レベル、またはユーザに要求される認証レベルを設定または変更することができる。このような措置が必要とされる場合、認証レベルは、トランザクションリスクに適合させる必要があると考えられる。たとえば以下の考慮事項に従い、広い範囲の認証方法の使用が可能である点に注目されるべきである。利用可能なさまざまな認証方法は、トランザクションプロバイダによって優先順位が付けられ得る。優先順位を設定する際に、いくつかの実施例に従った方法は、各認証方法の良い点および悪い点を考慮することができる(たとえば、以下のものに限定されないが、或る方法は第三者の費用を要するが、他の方法は必要とせず、或る方法では、本物のユーザの失敗率がより高くなり、或る方法は、フィッシングを受けやすいが、他の方法は受けにくい、等)。加えて、これらの認証方法の各々の使用は、或るユーザの能力または或る情報が、その特定のユーザのために記憶されることを必要とする(たとえば、以下のものに限定されないが、共有秘密の使用は、ユーザの共有秘密がトランザクションプロバイダのデータファイルに存在するこ
とを必要とし、SMS/電話を介した動的PINの使用は、ファイル上にユーザの電話番号を有することを必要とし、EMVの2因子認証の使用は、ユーザがチップカードおよびリーダを受取った場合にのみ可能である)。加えて、これらの認証方法のいくつかは、或る環境で使用することができないという制約を有する(たとえば、以下のものに限定されないが、SMS方法を介した動的PINは、ユーザにより現在使用されているIPが、十分に良好なセルラーのインフラストラクチャとSMSの配信時間とを有する国(このような国のリストもまた、トランザクションプロバイダによって変更可能である)から由来する場合にのみ使用され得る。査定および利用可能な認証方法の優先順位付けの後に、トランザクションプロバイダが、各方法の導入に関してどのような制約があるかを確認し、その制約に見合う最適な方法を選択する必要があることが考えられる。
この発明の一実施例によると、トランザクションは、以下の動作モードのうちの任意のモードの使用を選択することができる。(1)フォールバックを有する認証。これは、(プロバイダによって規定された)多数の連続した時間にわたり、最も好ましい利用可能な認証方法の完了に失敗した後、ユーザに対して代替的な認証方法(優先順位のリストでユーザが次に利用可能なもの)が提示され得ることを意味する。(2)フォールバックを有さない認証。これは、(プロバイダによって規定された)多数の連続する時間にわたり、第1の認証方法の完了に失敗した後、ユーザに代替的な認証方法が提示されない場合があることを意味する。(3)追加の認証が全くないもの。
この発明の一実施例に従うと、トランザクションプロバイダは、ほとんどのトランザクションに対して必要とされる認証しきい値を下げ、リスクが低くない場合にのみ追加のデータ要素を求めることができる。このことが意味するのは、この発明の一実施例を用いることにより、トランザクションプロバイダが、ほとんどの人々によるそのサービスの使用をより容易にすることができ、かつ、リスクの高い操作または詐欺行為の疑いに対してのみ、その使用をより一層難しくし得ることである。その結果、消耗が減少し、顧客サービスの費用が低下し得る。
ここに記載するこの発明の実施例を限定することなく、この発明の実施例を、たとえば、以下に示す追加の認証方法のうちの任意のものと共に使用して、トランザクションリスクの査定後に、セキュリティのレベルを適合させるか、または認証レベルの要件を変更することができる。(1)共有秘密、すなわち、トランザクションプロバイダに認識されている、ユーザの共有秘密(たとえば生年月日または郵便番号)の使用。(2)時間依存性の秘密、すなわち、経時的に変化する秘密をユーザに提供するように求めること(たとえば、最近行なわれた入金または引出の額)。(3)無作為化された秘密の質問、すなわち、ユーザに対し、当該ユーザから以前に収集した回答を提供するように求めること。(4)帯域外認証方法、すなわち、動的PINを、SMS等の帯域外チャネルを介して携帯電話に配信すること、音声呼出を陸上通信線または携帯電話に配信すること、またはインスタントメッセージの送信を行うこと。(5)2因子認証、すなわち、EMVのチップカードベースの認証/他のトークンとの一体化。
一実施例において、トランザクションのリスクレベルの査定後に、たとえば以下の方法のうちの任意のもの、または他の適切な方法で認証のセキュリティレベルを変更または調節することができる。(i)特定のトランザクションの推定リスクレベルに依存して、当該トランザクションを認証するためにより多くの情報またはより少ない情報を要求すること。この調節は主に、必要とされるデータ要素の数を基準とし得る。(ii)トランザクションのリスクレベルに基づき、或る情報要素を主張すること、または主張しないこと。この調節の場合、或る情報の要求が義務付けられ得る。(iii)或るセキュリティの措置を義務付けるか、または任意にすること。
この発明の一実施例において、トランザクションプロバイダは、トランザクションのリスクレベルに基づき、どのような認証をも行わないか、または代替的に、全ユーザに1つの認証の要求を提示するものの、或るユーザには認証から出ることを選択させる(たとえば認証は、このようなユーザにとって任意となる)か、または代替的に、全ユーザに対して認証を任意にしながらも、或るユーザに対してのみそれを義務付けることを決定することができる。
この発明の一実施例において、各活動のリスクは、対話技術を用いて推定することができ、対話型認証の適切なレベルをトランザクションの特定のリスクと付き合わせ、その後、認証結果をリスク査定モジュールにフィードバックすることができる。たとえば、高速度のトランザクションが、以前に記録されていないIPプロシキから由来していることが検出される。このことは、複数のアカウントに詐欺行為を行なうために特定のサーバを使用する詐欺師か、または、可能性として本物かつ新規のプロシキサーバを示し得る。このような情報は、関連するデータベースおよび規則集合にリアルタイムでフィードバックされ得る。リスクが通常よりも高いことにより、システムは、追加の認証ステップを開始することができ、または、トランザクションの認証レベルを引き上げることができる。認証結果は、リスクスコアリングモジュールにフィードバックされ得る。ほぼすべての認証が失敗した場合、このことは、詐欺師を示すと考えることができ、特定のIPがブラックリストに記載され得、より高いレベルの認証(または自動的な却下さえも)が使用され得る。しかしながら、ほとんどの認証が合格した場合、このことは、1台のプロキシサーバを用いる複数の本物の顧客を示し、リスクエンジンは、それに応じて更新され得る。今後、リスクエンジンは、このIPに対して通常のリスクレベルを示し得るため、システムは、これらのトランザクションに対して追加の認証を要求することを止め得る。したがって、「障害(insults)」がより一層少なくなる。
この発明の一実施例の使用についての以下の例は、方法の特定の実現例を示すことが意図される、単なる例示である。これらの例は、或る分野か、或る種のトランザクションか、さらには或る種のリスク査定方法か、または、認証レベルへの或る種の調節に、この方法の利用可能性を限定することを意図しない。
一例に従うと、この発明の一実施例は、査定されたトランザクションリスクに依存して、オンラインバンキングのログイン中に認証レベルの調節を補助し得る。
多くの銀行は、オンライン口座へのログイン中に極めて高いレベルのセキュリティを主張し、銀行のオンラインユーザがオンラインバンキングサービスにログインすることを望むたびに、当該ユーザに対し、多くの詳細(データ要素等)の提供を求め得る。このような詳細には、たとえば、ユーザ名、および/または銀行が選択したパスワード/id番号、および/またはユーザが選択したパスワードおよび/またはユーザのid番号(たとえばSSN、国民ID番号、または他の任意のユーザに固有の詳細(たとえばユーザのみが知る名前、生年月日))が含まれ得る。
極めて高いレベルのセキュリティを主張することによって詐欺行為が減少し得るにもかかわらず、このことは犠牲を伴わないわけではない。このような高いレベルのセキュリティを維持することにまつわる主な犠牲は、トランザクションの放棄、オンラインバンキングの低使用率に加え、顧客コールセンターへの大量の呼出である。
この発明の一実施例は、たとえば以下のように、推定リスクレベルにセキュリティのレベルを効率よく調節することを可能にする(他の操作または一連の操作を使用してよい)。
1.たとえば、ユーザ名およびパスワード(またはユーザ名が自動的に記入されて、パスワードのみも考えられる)から、これ以外に要求された詳細の全リストに及ぶ、ログインセキュリティのいくつかのレベルの規定。
2.特定のログインまたはトランザクションのリスクを査定するためのリスク査定の実行(たとえばリスク査定エンジンの使用)。この処理は、このレベルに応じ、適切なログインセキュリティレベルを選択し得る。
3.リスク査定に使用される詳細は、以下のものを含むか、または、他の適切な組の詳細を含み得る。
i.現在のログインの詳細。たとえば、ユーザの身元(これは、たとえばIP情報に関連し得る)、ユーザの場所、IPアドレス、IPアドレスの地理的位置、ログインの日時(いずれもGMTであり、地方時間帯に調節される)、ブラウザ、ローカルコンピュータに記憶されたクッキー、オンラインログインアカウント、ログインページがダウンロードに要する時間、ユーザが応答(たとえばログインの詳細の提出)に要する時間、ユーザが種々のフィールドまたは種々の文字さえも入力するのに要する時間、ユーザが詳細を入力する間に、これらの詳細の訂正を要したか否か。
ii.登録の詳細(たとえば、ユーザがサービスを登録した時刻からの詳細)、上の(a)と同様。
iii.履歴ログインの詳細。上の(a)と同様。
iv.ログインユーザのオンライン活動のプロファイル(たとえば、ユーザが通常、どのような活動をいつ行なうか)。
v.同じ年齢グループ、社会経済的なグループに属する他のユーザ、または、他のプロファイルグループのユーザのログイン活動のプロファイル。
リスク査定は、オンライントランザクション処理のさまざまな段階中に実行され得る。それらは個々に使用され得、または、共に組合され得る。ログインまたはトランザクションの開始前にリスク査定が実行される場合、この段階では、存在する詳細がより少ないことが考えられる。この代替例が使用されるとき、ユーザに示され得るログイン画面が異なっていることが考えられ、ログイン画面は、リスクレベルに基づいて選択され得る。ログインまたはトランザクション中にリスク査定が実行される場合、ユーザにはまず、単純なユーザ名およびパスワードまたは同様のログイン画面が提示され得る。ユーザが自分自身の詳細を入力した後に、ログインのリスクレベルが再査定され得る。ログインの現時点でのセキュリティレベルのリスクが高いと考えられる場合、たとえば、さらに別の画面を提示することにより、追加情報が提出され得る。この手法は、リスク査定においてより多くのデータが使用され得ることを可能にする。なぜなら、第1の画面上において、ログインの処理自体の間に、より多くの情報が収集できるためである。リスク査定がログインの後に実行される場合、ユーザは、簡単なログイン手続で開始することができ、ユーザが簡単な詳細を正しく入力した場合、進入が許可され得る。次に、ユーザが実行を試みる実際の操作と、そのセッションの全体的なリスクレベルとに基づき、ユーザは、追加の詳細を要求するさらに別のログイン画面に再度方向付けられ得る。情報を得るために画面の使用が論じられているが、他の方法、たとえば、紙、電話、対面による対話等を用いてよい。リスク査定は、たとえば以下のさまざまな方法を用いて行なわれ得る。
vi.詳細、たとえばIP、地理的位置、オンラインアカウント、日付、曜日/日、時刻等の詳細の、マイナスのリストおよびプラスのリスト。
vii.特定のユーザログイン(またはオンライン活動)プロファイル(過去のログインおよび/または他のオンライン活動に基づく)および/または一般的なユーザログインプロファイルとログインデータとの比較。
4.種々の適切な実現例が使用され得る。リスク査定がログイン前またはログイン中のいずれかに実行される場合に適すると考えられる一例は、以下のようなものである。すなわち、「フロントエンド」プロキシサーバが追加され得、それにより、このプロキシサーバは、ユーザのログインの全詳細をキャッシュすることができる。このプロキシサーバは、(それ自体で、または外部のリスク評価エンジンを用いて)リスク査定を行なうことができ、どの画面を示すべきかを決定することができ、実際の画面をユーザに提示することができる。このプロキシサーバは次に、欠落しているログインの詳細(ユーザが記入しなかった詳細)を記入して、要求を「バックエンド」サイトに提出することができる。このプロキシは、当該「バックエンド」サイトから得る承認に基づき、ユーザからのデータを「実行中に」収集および記憶することができる。プロキシサーバはまた、要求された全データを既に得ている場合、データの妥当性を内部で検査することもできる。バックエンドサイトは、「適応型ログイン(adaptive login)」の特徴が追加される前のサイトであるか、または、「古い」サイトがこれまで認証用に使用していた内部構成要素のいずれかであり得る。
別の例において、一実施例は、3D Secure(登録商標)等のシステムに対し、義務付けられたか、または任意の「実行中の活動」(別名「AOF」、「オンデマンド登録(Registration On Demand)」=「ROD」、ADS)を決定することができる。3D Secure(登録商標)(別名「ビザ標準による確認(Verified by Visa)」)は、認証標準であり、これは、オンライントランザクション中にカード発行者がカードメンバの身元の認証を行なうことを許可し得る(一般には、オンラインカードによる購入のトランザクションであるが、この認証標準は、他のトランザクションを認証するためにも使用され得る)。他の適切なシステムを同様に使用してよい。カード発行者は、ユーザに対し、このようなサービスに対する事前登録を求め得るが、オンライントランザクション(たとえば、実行中の3D Secure(登録商標)の活動、「AOF」)中に当該サービスへの登録を提供することもできる。カード発行者は、このサービスおよびこのサービスへの登録を、カードのメンバに対して任意化するか、または義務付けることができ、それに応じて、AOFを介したこの登録を、義務付けまたは任意化することができる。登録の任意化対義務付けは、このサービスに基づいた認証もまた、任意であるか、または義務付けられることを意味し得る。任意のAOFは、カードメンバがサービスに登録しないことを選択し得ることを許可し得、3D Secure(登録商標)認証を用いずにオンライン購入(または他のトランザクション)を完了することも許可し得る。AOFの義務付けは、3D Secure(登録商標)サービスへの登録、および、自分自身を認証してトランザクションの完了が許可され得るようにすることが、ユーザに義務付けられ得ることを意味する。任意のAOFは、詐欺行為に対してカード発行者を十分に保護しないことが考えられ、義務付けられたAOFは、多数のカードメンバが認証サービスへの登録を望まない場合、多数のカードメンバにオンライントランザクションを放棄させ得る。この発明の実施例は、トランザクションの個々のリスクに基づき、AOFが任意となるべきか、または義務付けられるべきかを組織または処理が決定することを可能にする。
リスク査定またはトランザクションについての詳細は、たとえば以下のものを含み得る。
viii.現在のログインの詳細。すなわち、IPアドレス、IPアドレスの地理的位置、ログインの日時(いずれもGMTであり、地方時間帯に調節される)、ブラウザ、ロー
カルコンピュータに記憶されたクッキー、オンラインログインアカウント、ログインページがダウンロードに要する時間、ユーザが応答(ログインの詳細の提出)に要する時間、ユーザが種々のフィールドまたは種々の文字さえも入力するのに要する時間、ユーザが詳細を入力する間に、これらの詳細の訂正を要したか否か。
ix.登録の詳細(ユーザがサービスに登録した時刻からの詳細)。上の(a)と同様。
x.履歴ログインの詳細。上の(a)と同様。
xi.ログインユーザのオンライン活動のプロファイル(たとえば、ユーザが通常どのような活動をいつ行なうか)。
xii.同じ年齢グループ、社会経済的なグループに属する他のユーザ、または、他のプロファイルグループのユーザのログイン活動のプロファイル。
xiii.販売者の名前、販売者のURL、販売者のアクワイアラのBINおよび販売者のID、販売者の国、販売者のGMTのオフセット(すべてPAReqから)。
xiv.購入通貨および金額(PAReqから)。
xv.販売者のTermURLおよびHTTPの参照元(どのサイトが3-D Secure PAReqを自分達に提出したか、および、どのサイトが自分達からPAResを獲得すべきかを示し得る2つのフィールド)。
xvi.販売者のプロファイルおよびこの販売者において購入を行なうユーザのプロファイル。
別の実施例において、トランザクションの一部または全部は、パスワードまたは他のデータの回復であり得、たとえばユーザまたは申込者は、(たとえばパスワードを忘れたか、もしくは置き場所を誤ったために)パスワードを要求され、または、パスワードがユーザにより再設定もしくは変更される。たとえば、オンラインアカウントへのパスワードは、ユーザが秘密の質問に回答した後に、ユーザにeメール経由で送信され得る。リスクレベルは、主要な認証(たとえばアカウントへのログイン等)には影響を及ぼさず、パスワードの回復か、または、この主要な認証に関連する秘密の他の任意の回復に影響を及ぼし得る。リスクは、たとえば、再設定のための条件として追加の要件を課すことと、パスワードまたは他のデータを変更するか、または明らかにすることとにより、回復に影響を及ぼし得る。リスクが低いと判断された場合、ユーザは、パスワード情報へのより多くのアクセスが許可され得、またはたとえば、セルフサービスによるパスワードの回復の実行が許可され得る。リスクがより高いと判断された場合、ユーザはたとえば、異なる活動に従事することを求められ得、または、たとえばユーザが顧客サービスの担当者と接触しなければならないようにパスワードのトランザクションが変更され得る。
たとえば、トランザクションにおけるリスク査定またはユーザに対するリスク査定が低いか、または或るしきい値未満である場合、ユーザは、パスワードの回復のために一般的なデータ要素(たとえばSSN、生年月日、電話番号、運転免許証番号、CVV2コード、PINコード等)の確定した組の使用が許可され得るが、リスクレベルが高い場合、パスワードの回復のために、より強力な異なる形態の認証を使用することが求められ得る。リスクの判断が低い場合、ユーザは、パスワードの回復に一般的なデータ要素の確定した組の使用が許可され得るが、リスクレベルが高いか、または或るしきい値を上回る場合、新規のパスワードまたは他のデータ項目が、(たとえばファイル上のユーザのeメール、課金アドレス等への)以前に確立したチャネルを介して、本来のユーザに送信され得る。
図4は、この発明の一実施例に従った処理を示すフロー図である。図4は、たとえば、図1および図3に示す実施例によって生じ得るが、他の適切なシステムによっても生じ得る。図4を参照すると、操作200において、ユーザはトランザクションを開始する。すなわち、たとえばユーザは、機関に口座を開設するか、または機関から商品を購入する要求を行なう。操作210において、トランザクションおよび/またはユーザのリスクレベルが、たとえば機関か、または、たとえばリスクベース認証サーバ150等の別個のサービスにより、評価または決定され得る。操作220において、リスクレベルに基づき、そのトランザクションに対する認証レベルが設定され得る。操作230では、認証レベルを用いて、たとえば、そのトランザクションに対する当事者に要求される1組の認証の詳細を決定することができ、または可能性として、そのトランザクションに関し、セキュリティのレベルの組の中からロギングセキュリティ等を選択することができる。たとえば、認証レベルに基づき、より多いか、またはより少ない情報または詳細が、ユーザに求められ得る。そのトランザクションに対するリスクレベルまたは認証レベルが設定された後に、ユーザの認証が実行され得る。他の操作または一連の操作が使用されてよい。
図5は、この発明の一実施例に従った処理を示すフロー図である。図5は、たとえば図1および図3に示す実施例によって生じ得るが、他の適切なシステムによっても生じ得る。図5を参照すると、操作300において、決定エンジンまたは別のエンティティが、たとえばアクセス制御サーバから事象の詳細を受信し得る。決定エンジンは、たとえばリスクモジュールと通信して、その事象のリスクスコアを要求することができる。操作305において、リスクモジュールは、(たとえば一般的な、および特定の)リスクモデル等を使用し、事象を分析し、リスクスコアを返すことができる。
操作310において、決定エンジンは、リスクスコアを獲得することができ、ユーザの情報データベースおよび特定の制約を調査して、どの方法が利用可能な認証方法であるかを決定することができる。操作315において、決定エンジンは、利用可能な認証方法およびリスクスコアを構成表と照合し、どの動作を取るべきかを決定することができる。操作320において、動作が生じない場合、決定エンジンは、操作360を省略することができる。操作325において、ユーザの情報収集が行なわれるべき場合、認証および収集サーバは、ユーザの情報データベースに問合せて、データの欠落を判断することができ、適切な構成表を調査してどの要素を収集すべきかを決定することができる。データ収集が完了した後に、ユーザ情報のデータベース(たとえばデータベース160)は更新され得る。操作330において、認証が行なわれるべき場合、認証および収集サーバは、たとえば顧客またはユーザに別のレベルの認証を実行するように、すなわち、たとえばより多くの情報を入力するように要求するページを表示することができる。認証および収集サーバは、入力されたデータを確認することができる。
操作340において、フォールバックを有する認証の場合は、ユーザが或る回数にわたって認証に失敗した後にフォールバックが提供され得る。操作350において、フォールバックを有さない認証の場合は、ユーザが或る回数にわたって認証に失敗した後にフォールバックは提供されない。操作360において、たとえばプロファイラ176等のモジュールは、関連するデータベース、たとえばユーザ活動データベース178を更新することができる。操作370において、アクセス制御サーバは応答を送信する。他の操作または一連の操作を使用してよい。
図4および図5に示す例は、単なる例示である。すなわち、他の動作または一連の動作を使用してよく、ユーザまたは申込者を評価して、当該ユーザまたは申込者と対話するための他の方法を使用してよい。他の実施例では、インターネットまたはウェブページを使用する必要がなく、対話は、たとえば電話、対面、現金自動預払機を介したもの、または
他の方法を介したものであり得る。
この発明の実施例が、上で特に図示および記載した内容に限定されないことが当業者によって理解されるであろう。むしろ、この発明の少なくとも一実施例の範囲は、前掲の請求項によって規定される。
この発明の一実施例に従った認証システムを示す図である。 この発明の一実施例に従った高レベルのデータフローの図である。 この発明の一実施例に従ったリスクベース認証システムを示す図である。 この発明の一実施例に従った処理を示すフロー図である。 この発明の一実施例に従った処理を示すフロー図である。

Claims (40)

  1. トランザクションのリスクレベルを査定するステップと、
    前記リスクレベルに基づき、前記トランザクションに対する認証レベルを設定するステップとを含む、方法。
  2. 前記認証レベルを用いて、前記トランザクションに対する当事者に求められる1組の認証の詳細を決定するステップを含む、請求項1に記載の方法。
  3. ユーザは、以前に認証されている、請求項2に記載の方法。
  4. 前記1組の認証の詳細は、少なくともパスワードを含む、請求項2に記載の方法。
  5. 前記リスクレベルに基づき、前記トランザクションに対するログインセキュリティの1組のレベルの中から選択するステップを含む、請求項1に記載の方法。
  6. 前記トランザクションが既に開始した後に前記認証レベルを設定するステップを含む、請求項1に記載の方法。
  7. 前記トランザクションは、金融トランザクションである、請求項1に記載の方法。
  8. 前記トランザクションの前記リスクレベルを査定するステップは、前記トランザクションへの参加を望む当事者を少なくとも評価するステップを含む、請求項1に記載の方法。
  9. 前記当事者を評価する前記ステップは、前記当事者が主張する人物であるか否かを評価するステップを含む、請求項8に記載の方法。
  10. 前記当事者を評価するステップは、前記当事者が或る基準を満たすか否かを評価するステップを含む、請求項8に記載の方法。
  11. 前記トランザクションの前記リスクレベルを査定するステップは、前記トランザクションを少なくとも評価するステップを含む、請求項1に記載の方法。
  12. 前記トランザクションの前記リスクレベルを査定するステップは、前記トランザクションのサイズを少なくとも評価するステップを含む、請求項1に記載の方法。
  13. 前記リスクレベルの査定を1組の記憶されたデータに基づかせるステップと、前記トランザクションに基づいて前記1組の記憶されたデータを変更するステップとを含む、請求項1に記載の方法。
  14. 前記認証レベルを用いて、前記トランザクションに対する当事者に求められる認証の種類を決定するステップを含む、請求項1に記載の方法。
  15. 或るリスクレベルに応答して、最初の認証ステップの後に、さらに別の認証ステップを要求するステップを含む、請求項1に記載の方法。
  16. 或るリスクレベルに応答して、或る認証ステップを、任意ではなく義務付けるステップを含む、請求項1に記載の方法。
  17. 前記トランザクションは、パスワードの回復である、請求項1に記載の方法。
  18. 前記トランザクションに対する認証レベルを設定する前記ステップを無効にするステップを含む、請求項1に記載の方法。
  19. 前記ユーザが1組の予め定められたユーザの中に存在するか、または前記トランザクションが或る基準を満たす場合に、前記トランザクションに対する認証レベルを設定する前記ステップを無効にするステップを含む、請求項1に記載の方法。
  20. 今後のリスク査定のために、ユーザデータまたはトランザクションデータを収集するステップと、前記データを記憶するステップとを含む、請求項1に記載の方法。
  21. 今後の認証のために、ユーザデータを収集するステップと、前記データを記憶するステップとを含む、請求項1に記載の方法。
  22. 今後のリスク査定のために、トランザクションデータを収集するステップと、前記トランザクションデータを記憶するステップとを含む、請求項1に記載の方法。
  23. 前記トランザクションに対する当事者を認証するステップを含む、請求項1に記載の方法。
  24. ユーザからトランザクションを開始する要求を受取るステップと、
    リスクレベルに関して前記ユーザおよび前記トランザクションの1つ以上を評価するステップと、
    前記リスクレベルがしきい値を上回る場合に、前記ユーザにセキュリティの詳細を提供するように求めるステップとを含む、方法。
  25. 前記要求を受取るステップは、最初の1組の認証の詳細を少なくとも受取るステップを含む、請求項24に記載の方法。
  26. 前記要求を受取るステップの前に、前記ユーザから認証の詳細を受取るステップを含む、請求項24に記載の方法。
  27. リスクに関して前記ユーザおよび前記トランザクションの1つ以上を評価するステップは、前記ユーザの過去のトランザクション履歴を少なくとも評価するステップを含む、請求項24に記載の方法。
  28. 前記ユーザが1組の予め定められたユーザの中に存在する場合、前記ユーザにセキュリティの詳細を提供するように求めるステップを無効にするステップを含む、請求項24に記載の方法。
  29. トランザクションのリスクレベルを査定し、
    前記リスクレベルに基づき、前記トランザクションに対する認証レベルを設定するプロセッサを含む、システム。
  30. 前記プロセッサは、前記トランザクションに対する当事者を認証する、請求項29に記載のシステム。
  31. 前記プロセッサは、前記認証レベルを用いて前記トランザクションに対する当事者に求められる1組の認証の詳細を決定する、請求項29に記載のシステム。
  32. 前記1組の認証の詳細は、少なくともパスワードを含む、請求項29に記載のシステム。
  33. 前記プロセッサは、前記リスクレベルに基づき、前記トランザクションに対するログインセキュリティの1組のレベルの中から選択する、請求項29に記載のシステム。
  34. 前記トランザクションの前記リスクレベルを査定することは、前記トランザクションに参加することを望む当事者を少なくとも評価することを含む、請求項29に記載のシステム。
  35. 前記プロセッサは、或るリスクレベルに応答して、最初の認証ステップの後に、さらに別の認証ステップを要求する、請求項29に記載のシステム。
  36. 前記トランザクションは、パスワードの回復である、請求項29に記載のシステム。
  37. ユーザからトランザクションを開始する要求を受取り、
    リスクレベルに関して、前記ユーザおよび前記トランザクションの1つ以上を評価し、
    前記リスクレベルがしきい値を上回る場合に、前記ユーザにセキュリティの詳細を提供するように求めるプロセッサを含む、システム。
  38. 前記要求を受取ることは、最初の1組のセキュリティの詳細を少なくとも受取ることを含む、請求項37に記載のシステム。
  39. リスクに関して前記ユーザおよび前記トランザクションの1つ以上を評価することは、前記ユーザの過去のトランザクション履歴を少なくとも評価することを含む、請求項37に記載のシステム。
  40. 前記プロセッサは、前記ユーザが1組の好ましいユーザの中に存在する場合に、前記ユーザにセキュリティの詳細を提供するように求めることを無効にする、請求項37に記載のシステム。
JP2006526341A 2003-09-12 2004-09-13 リスクベース認証のためのシステムおよび方法 Active JP4778899B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US50229603P 2003-09-12 2003-09-12
US60/502,296 2003-09-12
PCT/US2004/029690 WO2005025292A2 (en) 2003-09-12 2004-09-13 System and method for risk based authentication

Publications (2)

Publication Number Publication Date
JP2007514333A true JP2007514333A (ja) 2007-05-31
JP4778899B2 JP4778899B2 (ja) 2011-09-21

Family

ID=34312372

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006526341A Active JP4778899B2 (ja) 2003-09-12 2004-09-13 リスクベース認証のためのシステムおよび方法

Country Status (6)

Country Link
US (1) US8572391B2 (ja)
EP (1) EP1664687A4 (ja)
JP (1) JP4778899B2 (ja)
CN (2) CN104200152B (ja)
AU (1) AU2004272083B2 (ja)
WO (1) WO2005025292A2 (ja)

Cited By (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008071345A (ja) * 2006-09-12 2008-03-27 Internatl Business Mach Corp <Ibm> エレクトロニック・サービス要求を実行しようとしているユーザを認証するための方法、システム、およびプログラム
JP2008152639A (ja) * 2006-12-19 2008-07-03 Bank Of Tokyo-Mitsubishi Ufj Ltd 認証システム、認証方法、及びプログラム
JP2009519521A (ja) * 2005-12-13 2009-05-14 インターナショナル・ビジネス・マシーンズ・コーポレーション トランザクション確認の方法およびシステム
JP2010097467A (ja) * 2008-10-17 2010-04-30 Nomura Research Institute Ltd リスクベース認証システムおよびリスクベース認証方法
JP2010176334A (ja) * 2009-01-28 2010-08-12 Obic Co Ltd システム利用時間管理装置、システム利用時間管理方法およびシステム利用時間管理プログラム
JP2013519136A (ja) * 2010-01-29 2013-05-23 カーディナル コマース コーポレーション スマート/認証フィールドおよび定義を用いた電子支払処理の方法およびシステム
JP2013527708A (ja) * 2010-05-14 2013-06-27 オーセンティファイ・インク 柔軟な準帯域外認証構造
KR20140133909A (ko) * 2012-03-06 2014-11-20 클라나 에이비 전자 상거래에서 고객 인증 및 신용 평가를 위한 시스템 및 방법
JP2015092404A (ja) * 2004-09-17 2015-05-14 デジタル エンボイ, インコーポレイテッド 不正リスクアドバイザー
WO2015136800A1 (ja) * 2014-03-13 2015-09-17 株式会社日立ソリューションズ 認証装置、認証システム及び認証方法
JP2015170192A (ja) * 2014-03-07 2015-09-28 株式会社リコー 情報処理装置、情報処理システム及び制御プログラム
WO2016031751A1 (ja) * 2014-08-25 2016-03-03 国立大学法人東京大学 認証システム及び方法
JP2016508633A (ja) * 2013-01-24 2016-03-22 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation ユーザ認証を実行させる方法、コンピュータ・プログラム、およびコンピュータ・システム
JP2016045927A (ja) * 2014-08-26 2016-04-04 キャンプ モバイル コーポレーション サービスアカウントに対するユーザ認証方法とユーザ認証システム、および記憶媒体
KR20170041731A (ko) * 2014-07-31 2017-04-17 노크 노크 랩스, 인코포레이티드 데이터 분석을 사용하여 인증을 수행하기 위한 시스템 및 방법
JP2017538180A (ja) * 2014-09-23 2017-12-21 クアルコム,インコーポレイテッド センサー入力に基づくスケーラブル認証プロセス選択
US9886686B2 (en) 2015-07-01 2018-02-06 Klarna Ab Method for using supervised model to identify user
JP2018041316A (ja) * 2016-09-08 2018-03-15 株式会社野村総合研究所 不正アクセス検出装置、不正アクセス検出方法およびコンピュータプログラム
WO2019049711A1 (ja) * 2017-09-11 2019-03-14 ソニー株式会社 情報処理装置、および情報処理方法、並びに、クライアントシステム、およびクライアントシステムの制御方法
US10387882B2 (en) 2015-07-01 2019-08-20 Klarna Ab Method for using supervised model with physical store
WO2019202842A1 (ja) * 2018-04-16 2019-10-24 株式会社Nttドコモ 認証装置及び認証方法
JP2020506473A (ja) * 2017-01-23 2020-02-27 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited リスクパラメータを調整するための方法、ならびにリスク識別のための方法およびデバイス
JP2020510917A (ja) * 2017-02-20 2020-04-09 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited リスク管理制御方法及びデバイス
US10769635B2 (en) 2016-08-05 2020-09-08 Nok Nok Labs, Inc. Authentication techniques including speech and/or lip movement analysis
JP2021044023A (ja) * 2020-12-21 2021-03-18 株式会社野村総合研究所 不正アクセス検出装置、不正アクセス検出方法およびコンピュータプログラム
US11792024B2 (en) 2019-03-29 2023-10-17 Nok Nok Labs, Inc. System and method for efficient challenge-response authentication
US11831409B2 (en) 2018-01-12 2023-11-28 Nok Nok Labs, Inc. System and method for binding verifiable claims
US11868995B2 (en) 2017-11-27 2024-01-09 Nok Nok Labs, Inc. Extending a secure key storage for transaction confirmation and cryptocurrency
US11929997B2 (en) 2013-03-22 2024-03-12 Nok Nok Labs, Inc. Advanced authentication techniques and applications
JP7467432B2 (ja) 2018-10-02 2024-04-15 キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニー 非接触カードの暗号化認証のためのシステムおよび方法

Families Citing this family (566)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7523490B2 (en) * 2002-05-15 2009-04-21 Microsoft Corporation Session key security protocol
US9569797B1 (en) 2002-05-30 2017-02-14 Consumerinfo.Com, Inc. Systems and methods of presenting simulated credit score information
US9400589B1 (en) 2002-05-30 2016-07-26 Consumerinfo.Com, Inc. Circular rotational interface for display of consumer credit information
US9710852B1 (en) 2002-05-30 2017-07-18 Consumerinfo.Com, Inc. Credit report timeline user interface
US20040139016A1 (en) 2002-11-01 2004-07-15 Modasolutions Corporation Internet payment systerm and method
US9412123B2 (en) 2003-07-01 2016-08-09 The 41St Parameter, Inc. Keystroke analysis
US7761374B2 (en) 2003-08-18 2010-07-20 Visa International Service Association Method and system for generating a dynamic verification value
US7740168B2 (en) * 2003-08-18 2010-06-22 Visa U.S.A. Inc. Method and system for generating a dynamic verification value
US8271588B1 (en) * 2003-09-24 2012-09-18 Symantec Corporation System and method for filtering fraudulent email messages
US7548968B1 (en) 2003-12-10 2009-06-16 Markmonitor Inc. Policing internet domains
US8966579B2 (en) * 2003-12-30 2015-02-24 Entrust, Inc. Method and apparatus for providing authentication between a sending unit and a recipient based on challenge usage data
US9191215B2 (en) 2003-12-30 2015-11-17 Entrust, Inc. Method and apparatus for providing authentication using policy-controlled authentication articles and techniques
US9281945B2 (en) 2003-12-30 2016-03-08 Entrust, Inc. Offline methods for authentication in a client/server authentication system
US8230486B2 (en) * 2003-12-30 2012-07-24 Entrust, Inc. Method and apparatus for providing mutual authentication between a sending unit and a recipient
US8060915B2 (en) * 2003-12-30 2011-11-15 Entrust, Inc. Method and apparatus for providing electronic message authentication
US8612757B2 (en) * 2003-12-30 2013-12-17 Entrust, Inc. Method and apparatus for securely providing identification information using translucent identification member
US10999298B2 (en) 2004-03-02 2021-05-04 The 41St Parameter, Inc. Method and system for identifying users and detecting fraud by use of the internet
WO2005086802A2 (en) 2004-03-08 2005-09-22 Proxense, Llc Linked account system using personal digital key (pdk-las)
US8494955B2 (en) * 2004-03-23 2013-07-23 John S. Quarterman Method, system, and service for quantifying network risk to price insurance premiums and bonds
US9203648B2 (en) * 2004-05-02 2015-12-01 Thomson Reuters Global Resources Online fraud solution
US7913302B2 (en) * 2004-05-02 2011-03-22 Markmonitor, Inc. Advanced responses to online fraud
US7457823B2 (en) 2004-05-02 2008-11-25 Markmonitor Inc. Methods and systems for analyzing data related to possible online fraud
US8769671B2 (en) * 2004-05-02 2014-07-01 Markmonitor Inc. Online fraud solution
US7870608B2 (en) * 2004-05-02 2011-01-11 Markmonitor, Inc. Early detection and monitoring of online fraud
US7992204B2 (en) * 2004-05-02 2011-08-02 Markmonitor, Inc. Enhanced responses to online fraud
US8041769B2 (en) * 2004-05-02 2011-10-18 Markmonitor Inc. Generating phish messages
US20070299915A1 (en) * 2004-05-02 2007-12-27 Markmonitor, Inc. Customer-based detection of online fraud
WO2005114886A2 (en) * 2004-05-21 2005-12-01 Rsa Security Inc. System and method of fraud reduction
US7616764B2 (en) * 2004-07-07 2009-11-10 Oracle International Corporation Online data encryption and decryption
US20060069782A1 (en) * 2004-09-16 2006-03-30 Michael Manning Method and apparatus for location-based white lists in a telecommunications network
US8996603B2 (en) * 2004-09-16 2015-03-31 Cisco Technology, Inc. Method and apparatus for user domain based white lists
US20080010678A1 (en) * 2004-09-17 2008-01-10 Jeff Burdette Authentication Proxy
US20060064374A1 (en) * 2004-09-17 2006-03-23 David Helsper Fraud risk advisor
US7543740B2 (en) * 2004-09-17 2009-06-09 Digital Envoy, Inc. Fraud analyst smart cookie
US8732004B1 (en) 2004-09-22 2014-05-20 Experian Information Solutions, Inc. Automated analysis of data to generate prospect notifications based on trigger events
US20060168066A1 (en) * 2004-11-10 2006-07-27 David Helsper Email anti-phishing inspector
US20060230039A1 (en) * 2005-01-25 2006-10-12 Markmonitor, Inc. Online identity tracking
CA2600344A1 (en) * 2005-03-02 2006-09-08 Markmonitor Inc. Distribution of trust data
US8813181B2 (en) * 2005-03-07 2014-08-19 Taun Eric Willis Electronic verification systems
US20060212836A1 (en) * 2005-03-15 2006-09-21 Nokia Corporation Personalized user interfaces for presentation-oriented web services
JP2006260482A (ja) * 2005-03-18 2006-09-28 Fujitsu Ltd レンタル認証システム
US11308477B2 (en) 2005-04-26 2022-04-19 Spriv Llc Method of reducing fraud in on-line transactions
US7908645B2 (en) * 2005-04-29 2011-03-15 Oracle International Corporation System and method for fraud monitoring, detection, and tiered user authentication
DE102005025806B4 (de) * 2005-06-02 2008-04-17 Bundesdruckerei Gmbh Verfahren zum Zugriff von einer Datenstation auf ein elektronisches Gerät
US7665658B2 (en) * 2005-06-07 2010-02-23 First Data Corporation Dynamic aggregation of payment transactions
JP2009507268A (ja) * 2005-07-01 2009-02-19 マークモニター インコーポレイテッド 改良された不正行為監視システム
US11818287B2 (en) 2017-10-19 2023-11-14 Spriv Llc Method and system for monitoring and validating electronic transactions
US20070050289A1 (en) * 2005-09-15 2007-03-01 Zementis, Inc. System for processing non-prime credit applications
CA2625907A1 (en) * 2005-10-12 2007-04-19 First Data Corporation System and method for authorizing electronic payment transactions
US7904946B1 (en) 2005-12-09 2011-03-08 Citicorp Development Center, Inc. Methods and systems for secure user authentication
US9002750B1 (en) 2005-12-09 2015-04-07 Citicorp Credit Services, Inc. (Usa) Methods and systems for secure user authentication
US9768963B2 (en) 2005-12-09 2017-09-19 Citicorp Credit Services, Inc. (Usa) Methods and systems for secure user authentication
US8938671B2 (en) 2005-12-16 2015-01-20 The 41St Parameter, Inc. Methods and apparatus for securely displaying digital images
US11301585B2 (en) 2005-12-16 2022-04-12 The 41St Parameter, Inc. Methods and apparatus for securely displaying digital images
US11206664B2 (en) 2006-01-06 2021-12-21 Proxense, Llc Wireless network synchronization of cells and client devices on a network
US9113464B2 (en) 2006-01-06 2015-08-18 Proxense, Llc Dynamic cell size variation via wireless link parameter adjustment
US8280805B1 (en) 2006-01-10 2012-10-02 Sas Institute Inc. Computer-implemented risk evaluation systems and methods
US7711636B2 (en) 2006-03-10 2010-05-04 Experian Information Solutions, Inc. Systems and methods for analyzing data
WO2007106826A2 (en) 2006-03-13 2007-09-20 Markmonitor Inc. Domain name ownership validation
US7912773B1 (en) * 2006-03-24 2011-03-22 Sas Institute Inc. Computer-implemented data storage systems and methods for use with predictive model systems
US8151327B2 (en) 2006-03-31 2012-04-03 The 41St Parameter, Inc. Systems and methods for detection of session tampering and fraud prevention
US9065643B2 (en) 2006-04-05 2015-06-23 Visa U.S.A. Inc. System and method for account identifier obfuscation
US7818264B2 (en) * 2006-06-19 2010-10-19 Visa U.S.A. Inc. Track data encryption
EP1848174B1 (en) * 2006-04-18 2016-11-02 BlackBerry Limited Security control in a communication system
US8739278B2 (en) * 2006-04-28 2014-05-27 Oracle International Corporation Techniques for fraud monitoring and detection using application fingerprinting
US8412949B2 (en) 2006-05-05 2013-04-02 Proxense, Llc Personal digital key initialization and registration for secure transactions
US9195834B1 (en) 2007-03-19 2015-11-24 Ravenwhite Inc. Cloud authentication
US20080037791A1 (en) * 2006-08-09 2008-02-14 Jakobsson Bjorn M Method and apparatus for evaluating actions performed on a client device
US11075899B2 (en) 2006-08-09 2021-07-27 Ravenwhite Security, Inc. Cloud authentication
US9432199B2 (en) 2010-06-16 2016-08-30 Ravenwhite Inc. System access determination based on classification of stimuli
US8844003B1 (en) 2006-08-09 2014-09-23 Ravenwhite Inc. Performing authentication
DE102006037879A1 (de) 2006-08-11 2008-02-14 Bundesdruckerei Gmbh Lesegerät für ein Dokument, Verfahren zum Lesen eines Datenobjekts und Computerprogrammprodukt
US7770002B2 (en) * 2006-08-17 2010-08-03 Fiserv, Inc. Multi-factor authentication
KR100756336B1 (ko) * 2006-09-21 2007-09-06 삼성전자주식회사 이동 통신 단말기의 비밀 번호 알림 방법 및 장치
US8554827B2 (en) * 2006-09-29 2013-10-08 Qurio Holdings, Inc. Virtual peer for a content sharing system
US20080086638A1 (en) * 2006-10-06 2008-04-10 Markmonitor Inc. Browser reputation indicators with two-way authentication
US8239677B2 (en) * 2006-10-10 2012-08-07 Equifax Inc. Verification and authentication systems and methods
US8055904B1 (en) * 2006-10-19 2011-11-08 United Services Automobile Assocation (USAA) Systems and methods for software application security management
US9269221B2 (en) 2006-11-13 2016-02-23 John J. Gobbi Configuration of interfaces for a location detection system and application
US7942740B2 (en) 2006-11-15 2011-05-17 Cfph, Llc Verifying a first device is in communications with a server by storing a value from the first device and accessing the value from a second device
US10068421B2 (en) * 2006-11-16 2018-09-04 Cfph, Llc Using a first device to verify whether a second device is communicating with a server
US7942738B2 (en) * 2006-11-15 2011-05-17 Cfph, Llc Verifying a gaming device is in communications with a gaming server
US7942742B2 (en) * 2006-11-15 2011-05-17 Cfph, Llc Accessing identification information to verify a gaming device is in communications with a server
US7942739B2 (en) * 2006-11-15 2011-05-17 Cfph, Llc Storing information from a verification device and accessing the information from a gaming device to verify that the gaming device is communicating with a server
US7942741B2 (en) * 2006-11-15 2011-05-17 Cfph, Llc Verifying whether a device is communicating with a server
US8012015B2 (en) 2006-11-15 2011-09-06 Cfph, Llc Verifying whether a gaming device is communicating with a gaming server
US10346837B2 (en) * 2006-11-16 2019-07-09 Visa U.S.A. Inc. Adaptive authentication options
US9762576B2 (en) * 2006-11-16 2017-09-12 Phonefactor, Inc. Enhanced multi factor authentication
CN101573909A (zh) * 2006-11-16 2009-11-04 维萨美国股份有限公司 自适应的认证选择
US7886334B1 (en) 2006-12-11 2011-02-08 Qurio Holdings, Inc. System and method for social network trust assessment
US9106422B2 (en) 2006-12-11 2015-08-11 Oracle International Corporation System and method for personalized security signature
US20080208748A1 (en) * 2006-12-22 2008-08-28 Frank Ozment Transaction system and method
US9195996B1 (en) 2006-12-27 2015-11-24 Qurio Holdings, Inc. System and method for classification of communication sessions in a social network
JP4274242B2 (ja) * 2006-12-28 2009-06-03 ブラザー工業株式会社 処理実行装置及び電話番号登録装置
US20080208760A1 (en) * 2007-02-26 2008-08-28 14 Commerce Inc. Method and system for verifying an electronic transaction
US8463711B2 (en) * 2007-02-27 2013-06-11 Igt Methods and architecture for cashless system security
US20080229098A1 (en) * 2007-03-12 2008-09-18 Sips Inc. On-line transaction authentication system and method
WO2011005900A1 (en) * 2009-07-07 2011-01-13 Finsphere Corporation Mobile directory number and email verification of financial transactions
US8205790B2 (en) * 2007-03-16 2012-06-26 Bank Of America Corporation System and methods for customer-managed device-based authentication
US9185123B2 (en) 2008-02-12 2015-11-10 Finsphere Corporation System and method for mobile identity protection for online user authentication
US8280348B2 (en) 2007-03-16 2012-10-02 Finsphere Corporation System and method for identity protection using mobile device signaling network derived location pattern recognition
US20080243534A1 (en) * 2007-03-26 2008-10-02 Serdar Mutlu Identity verification method
US11257080B2 (en) 2007-05-04 2022-02-22 Michael Sasha John Fraud deterrence for secure transactions
US11354667B2 (en) 2007-05-29 2022-06-07 Spriv Llc Method for internet user authentication
US8121956B2 (en) 2007-06-25 2012-02-21 Visa U.S.A. Inc. Cardless challenge systems and methods
US7739169B2 (en) * 2007-06-25 2010-06-15 Visa U.S.A. Inc. Restricting access to compromised account information
US20090006230A1 (en) * 2007-06-27 2009-01-01 Checkfree Corporation Identity Risk Scoring
US20090030756A1 (en) * 2007-07-27 2009-01-29 Bank Of America Corporation Managing Risk Associated with Various Transactions
DE602007007085D1 (de) * 2007-09-20 2010-07-22 Tds Todos Data System Ab System, Verfahren und Vorrichtung zur Ermöglichung von Interaktionen mit dynamischer Sicherheit
US9690820B1 (en) 2007-09-27 2017-06-27 Experian Information Solutions, Inc. Database system for triggering event notifications based on updates to database records
US10778417B2 (en) 2007-09-27 2020-09-15 Clevx, Llc Self-encrypting module with embedded wireless user authentication
US10783232B2 (en) * 2007-09-27 2020-09-22 Clevx, Llc Management system for self-encrypting managed devices with embedded wireless user authentication
US10181055B2 (en) 2007-09-27 2019-01-15 Clevx, Llc Data security system with encryption
US11190936B2 (en) 2007-09-27 2021-11-30 Clevx, Llc Wireless authentication system
US20090112767A1 (en) * 2007-10-25 2009-04-30 Ayman Hammad Escrow system and method
US8880435B1 (en) * 2007-10-26 2014-11-04 Bank Of America Corporation Detection and tracking of unauthorized computer access attempts
US8659427B2 (en) 2007-11-09 2014-02-25 Proxense, Llc Proximity-sensor supporting multiple application services
US8875259B2 (en) 2007-11-15 2014-10-28 Salesforce.Com, Inc. On-demand service security system and method for managing a risk of access as a condition of permitting access to the on-demand service
US8978117B2 (en) * 2007-11-19 2015-03-10 Avaya Inc. Authentication frequency and challenge type based on environmental and physiological properties
US9027119B2 (en) * 2007-11-19 2015-05-05 Avaya Inc. Authentication frequency and challenge type based on application usage
US8918079B2 (en) * 2007-11-19 2014-12-23 Avaya Inc. Determining authentication challenge timing and type
US7930264B2 (en) * 2007-12-06 2011-04-19 First Data Corporation Multi-module authentication platform
US8171528B1 (en) 2007-12-06 2012-05-01 Proxense, Llc Hybrid device having a personal digital key and receiver-decoder circuit and methods of use
US9990674B1 (en) 2007-12-14 2018-06-05 Consumerinfo.Com, Inc. Card registry systems and methods
US8127986B1 (en) 2007-12-14 2012-03-06 Consumerinfo.Com, Inc. Card registry systems and methods
US10296874B1 (en) 2007-12-17 2019-05-21 American Express Travel Related Services Company, Inc. System and method for preventing unauthorized access to financial accounts
WO2009079666A1 (en) 2007-12-19 2009-06-25 Proxense, Llc Security system and method for controlling access to computing resources
US7979894B2 (en) * 2008-01-08 2011-07-12 First Data Corporation Electronic verification service systems and methods
DE102008004656A1 (de) * 2008-01-16 2009-07-23 Siemens Aktiengesellschaft Verfahren zur Verwaltung der Benutzungsberechtigungen bei einem Datenverarbeitungsnetzwerk und ein Datenverarbeitungsnetzwerk
US8001582B2 (en) 2008-01-18 2011-08-16 Microsoft Corporation Cross-network reputation for online services
WO2009102979A2 (en) 2008-02-14 2009-08-20 Proxense, Llc Proximity-based healthcare management system with automatic access to private information
US7925516B2 (en) * 2008-03-14 2011-04-12 Microsoft Corporation Leveraging global reputation to increase personalization
US20090240624A1 (en) * 2008-03-20 2009-09-24 Modasolutions Corporation Risk detection and assessment of cash payment for electronic purchase transactions
US9842204B2 (en) 2008-04-01 2017-12-12 Nudata Security Inc. Systems and methods for assessing security risk
WO2009122302A2 (en) 2008-04-01 2009-10-08 Leap Marketing Technologies Inc. Systems and methods for implementing and tracking identification tests
US8837465B2 (en) 2008-04-02 2014-09-16 Twilio, Inc. System and method for processing telephony sessions
EP3484135A1 (en) 2008-04-02 2019-05-15 Twilio Inc. System and method for processing telephony sessions
US11120449B2 (en) 2008-04-08 2021-09-14 Proxense, Llc Automated service-based order processing
WO2009135042A2 (en) * 2008-05-02 2009-11-05 Visa Usa Inc. Recovery of transaction information
US8515862B2 (en) 2008-05-29 2013-08-20 Sas Institute Inc. Computer-implemented systems and methods for integrated model validation for compliance and credit risk
US8312033B1 (en) 2008-06-26 2012-11-13 Experian Marketing Solutions, Inc. Systems and methods for providing an integrated identifier
US8438382B2 (en) * 2008-08-06 2013-05-07 Symantec Corporation Credential management system and method
US8738488B2 (en) * 2008-08-12 2014-05-27 Branch Banking & Trust Company Method for business on-line account opening with early warning system
US9256904B1 (en) 2008-08-14 2016-02-09 Experian Information Solutions, Inc. Multi-bureau credit file freeze and unfreeze
US8447669B2 (en) 2008-08-26 2013-05-21 Visa U.S.A. Inc. System and method for implementing financial assistance programs
US9077699B1 (en) * 2008-09-11 2015-07-07 Bank Of America Corporation Text chat
US20100070407A1 (en) * 2008-09-16 2010-03-18 Branch Banking And Trust Company System and method for on-line lending with early warning system
CN102227904A (zh) 2008-10-01 2011-10-26 特维里奥公司 电话网络事件的系统和方法
US8522010B2 (en) * 2008-10-20 2013-08-27 Microsoft Corporation Providing remote user authentication
US8307412B2 (en) * 2008-10-20 2012-11-06 Microsoft Corporation User authentication management
US8560161B1 (en) 2008-10-23 2013-10-15 Experian Information Solutions, Inc. System and method for monitoring and predicting vehicle attributes
US8060424B2 (en) 2008-11-05 2011-11-15 Consumerinfo.Com, Inc. On-line method and system for monitoring and reporting unused available credit
AU2009311303B2 (en) * 2008-11-06 2015-09-10 Visa International Service Association Online challenge-response
US20100125911A1 (en) * 2008-11-17 2010-05-20 Prakash Bhaskaran Risk Scoring Based On Endpoint User Activities
US8271509B2 (en) * 2008-11-20 2012-09-18 Bank Of America Corporation Search and chat integration system
US8961619B2 (en) * 2009-01-06 2015-02-24 Qualcomm Incorporated Location-based system permissions and adjustments at an electronic device
US20100174638A1 (en) 2009-01-06 2010-07-08 ConsumerInfo.com Report existence monitoring
US9928490B1 (en) * 2009-01-16 2018-03-27 Wells Fargo Bank, N.A. System and method for transferring funds
US20100199323A1 (en) * 2009-02-04 2010-08-05 Greg Salyards System for Dynamically Turning On or Off Log On Methods Used for Access to PC or Network Based Systems
JP5671484B2 (ja) 2009-03-02 2015-02-18 トゥイリオ インコーポレイテッドTwilio Inc. マルチテナント電話ネットワークのための方法およびシステム
US9112850B1 (en) 2009-03-25 2015-08-18 The 41St Parameter, Inc. Systems and methods of sharing information through a tag-based consortium
US20100268557A1 (en) * 2009-04-17 2010-10-21 Patrick Faith Enrollment server
US8762288B2 (en) 2009-04-22 2014-06-24 The Western Union Company Methods and systems for establishing an identity confidence database
US9465921B1 (en) * 2009-05-06 2016-10-11 Symantec Corporation Systems and methods for selectively authenticating queries based on an authentication policy
US8856879B2 (en) 2009-05-14 2014-10-07 Microsoft Corporation Social authentication for account recovery
WO2010132840A1 (en) * 2009-05-15 2010-11-18 Itg Software Solutions, Inc. Systems, methods and computer program products for routing electronic trade orders for execution
US8364593B2 (en) * 2009-06-30 2013-01-29 Visa International Service Association Intelligent authentication
US11797997B2 (en) * 2009-07-07 2023-10-24 Visa International Service Association Data verification in transactions in distributed network
US8312157B2 (en) * 2009-07-16 2012-11-13 Palo Alto Research Center Incorporated Implicit authentication
US8752142B2 (en) * 2009-07-17 2014-06-10 American Express Travel Related Services Company, Inc. Systems, methods, and computer program products for adapting the security measures of a communication network based on feedback
US20110029702A1 (en) * 2009-07-28 2011-02-03 Motorola, Inc. Method and apparatus pertaining to portable transaction-enablement platform-based secure transactions
US8443202B2 (en) 2009-08-05 2013-05-14 Daon Holdings Limited Methods and systems for authenticating users
US7685629B1 (en) * 2009-08-05 2010-03-23 Daon Holdings Limited Methods and systems for authenticating users
US7865937B1 (en) 2009-08-05 2011-01-04 Daon Holdings Limited Methods and systems for authenticating users
US9742778B2 (en) 2009-09-09 2017-08-22 International Business Machines Corporation Differential security policies in email systems
US20110083018A1 (en) * 2009-10-06 2011-04-07 Validity Sensors, Inc. Secure User Authentication
US9210275B2 (en) 2009-10-07 2015-12-08 Twilio, Inc. System and method for running a multi-module telephony application
US20110087495A1 (en) * 2009-10-14 2011-04-14 Bank Of America Corporation Suspicious entity investigation and related monitoring in a business enterprise environment
EP2515496A4 (en) * 2009-12-15 2013-07-03 Telefonica Sa SYSTEM AND METHOD OF TRUSTING TRUST BETWEEN DATA NETWORKING USERS
US9756076B2 (en) 2009-12-17 2017-09-05 American Express Travel Related Services Company, Inc. Dynamically reacting policies and protections for securing mobile financial transactions
US8650129B2 (en) 2010-01-20 2014-02-11 American Express Travel Related Services Company, Inc. Dynamically reacting policies and protections for securing mobile financial transaction data in transit
US8756650B2 (en) * 2010-03-15 2014-06-17 Broadcom Corporation Dynamic authentication of a user
US9418205B2 (en) 2010-03-15 2016-08-16 Proxense, Llc Proximity-based system for automatic application or data access and item tracking
US8826030B2 (en) * 2010-03-22 2014-09-02 Daon Holdings Limited Methods and systems for authenticating users
US9652802B1 (en) 2010-03-24 2017-05-16 Consumerinfo.Com, Inc. Indirect monitoring and reporting of a user's credit data
US11792314B2 (en) 2010-03-28 2023-10-17 Spriv Llc Methods for acquiring an internet user's consent to be located and for authenticating the location information
US8370389B1 (en) * 2010-03-31 2013-02-05 Emc Corporation Techniques for authenticating users of massive multiplayer online role playing games using adaptive authentication
CN102971758A (zh) * 2010-04-14 2013-03-13 诺基亚公司 用于提供自动化支付的方法和装置
CN102281256A (zh) * 2010-06-11 2011-12-14 上海薄荷信息科技有限公司 一种验证垃圾信息的控制方法以及相应的控制装置
US8850539B2 (en) 2010-06-22 2014-09-30 American Express Travel Related Services Company, Inc. Adaptive policies and protections for securing financial transaction data at rest
US20120208495A1 (en) 2010-06-23 2012-08-16 Twilio, Inc. System and method for monitoring account usage on a platform
US8838707B2 (en) 2010-06-25 2014-09-16 Twilio, Inc. System and method for enabling real-time eventing
US8931058B2 (en) 2010-07-01 2015-01-06 Experian Information Solutions, Inc. Systems and methods for permission arbitrated transaction services
US8744956B1 (en) 2010-07-01 2014-06-03 Experian Information Solutions, Inc. Systems and methods for permission arbitrated transaction services
US8918854B1 (en) 2010-07-15 2014-12-23 Proxense, Llc Proximity-based system for automatic application initialization
US8818906B1 (en) * 2010-10-05 2014-08-26 Jpmorgan Chase Bank, N.A. Systems and methods for performing authentication of a customer interacting with a banking platform
US9361597B2 (en) * 2010-10-19 2016-06-07 The 41St Parameter, Inc. Variable risk engine
US20120124496A1 (en) 2010-10-20 2012-05-17 Mark Rose Geographic volume analytics apparatuses, methods and systems
US8930262B1 (en) 2010-11-02 2015-01-06 Experian Technology Ltd. Systems and methods of assisted strategy design
US20120179558A1 (en) * 2010-11-02 2012-07-12 Mark Noyes Fischer System and Method for Enhancing Electronic Transactions
US9147042B1 (en) 2010-11-22 2015-09-29 Experian Information Solutions, Inc. Systems and methods for data verification
US8555355B2 (en) * 2010-12-07 2013-10-08 Verizon Patent And Licensing Inc. Mobile pin pad
US20120191594A1 (en) * 2011-01-20 2012-07-26 Social Avail LLC. Online business method for providing a financial service or product
US9348981B1 (en) * 2011-01-23 2016-05-24 Google Inc. System and method for generating user authentication challenges
US8549595B1 (en) * 2011-01-31 2013-10-01 Emc Corporation Counting distinct occurrences of a fact using moving statistics window
US8649268B2 (en) 2011-02-04 2014-02-11 Twilio, Inc. Method for processing telephony sessions of a network
US10204327B2 (en) 2011-02-05 2019-02-12 Visa International Service Association Merchant-consumer bridging platform apparatuses, methods and systems
WO2012109628A2 (en) 2011-02-10 2012-08-16 Visa International Service Assocation Electronic coupon issuance and redemption apparatuses, methods and systems
AU2012217606A1 (en) 2011-02-16 2013-05-09 Visa International Service Association Snap mobile payment apparatuses, methods and systems
US10586227B2 (en) 2011-02-16 2020-03-10 Visa International Service Association Snap mobile payment apparatuses, methods and systems
US8857716B1 (en) 2011-02-21 2014-10-14 Proxense, Llc Implementation of a proximity-based system for object tracking and automatic application initialization
BR112013021057A2 (pt) 2011-02-22 2020-11-10 Visa International Service Association aparelhos, métodos e sistemas de pagamento eletrônico universal
AU2012223415B2 (en) 2011-02-28 2017-05-18 Visa International Service Association Secure anonymous transaction apparatuses, methods and systems
WO2012122060A1 (en) 2011-03-04 2012-09-13 Visa International Service Association Cloud service facilitator apparatuses, methods and systems
US20130218765A1 (en) * 2011-03-29 2013-08-22 Ayman Hammad Graduated security seasoning apparatuses, methods and systems
US20120259776A1 (en) * 2011-04-08 2012-10-11 Bank Of America Corporation Dynamic pre-qualification
US9558519B1 (en) 2011-04-29 2017-01-31 Consumerinfo.Com, Inc. Exposing reporting cycle information
US9646291B2 (en) 2011-05-11 2017-05-09 Visa International Service Association Electronic receipt manager apparatuses, methods and systems
US20140044123A1 (en) 2011-05-23 2014-02-13 Twilio, Inc. System and method for real time communicating with a client application
WO2012162397A1 (en) 2011-05-23 2012-11-29 Twilio, Inc. System and method for connecting a communication to a client
WO2012174427A2 (en) * 2011-06-16 2012-12-20 OneID Inc. Method and system for determining authentication levels in transactions
US9607336B1 (en) 2011-06-16 2017-03-28 Consumerinfo.Com, Inc. Providing credit inquiry alerts
US8136724B1 (en) 2011-06-24 2012-03-20 American Express Travel Related Services Company, Inc. Systems and methods for gesture-based interaction with computer systems
US8645272B2 (en) 2011-06-24 2014-02-04 Western Union Financial Services, Inc. System and method for loading stored value accounts
US9282114B1 (en) * 2011-06-30 2016-03-08 Emc Corporation Generation of alerts in an event management system based upon risk
US9355393B2 (en) 2011-08-18 2016-05-31 Visa International Service Association Multi-directional wallet connector apparatuses, methods and systems
US10121129B2 (en) 2011-07-05 2018-11-06 Visa International Service Association Electronic wallet checkout platform apparatuses, methods and systems
US9582598B2 (en) 2011-07-05 2017-02-28 Visa International Service Association Hybrid applications utilizing distributed models and views apparatuses, methods and systems
US9483606B1 (en) 2011-07-08 2016-11-01 Consumerinfo.Com, Inc. Lifescore
US8699709B2 (en) 2011-07-08 2014-04-15 Motorola Solutions, Inc. Methods for obtaining authentication credentials for attaching a wireless device to a foreign 3GPP wireless domain
US8929862B2 (en) * 2011-07-08 2015-01-06 Motorola Solutions, Inc. Method and apparatus for attaching a wireless device to a foreign 3GPP wireless domain using alternative authentication mechanisms
US10438176B2 (en) 2011-07-17 2019-10-08 Visa International Service Association Multiple merchant payment processor platform apparatuses, methods and systems
US20150193226A1 (en) * 2011-08-10 2015-07-09 Interactive TKO, Inc. Instrumentation agent for manipulating component responses
US10318941B2 (en) 2011-12-13 2019-06-11 Visa International Service Association Payment platform interface widget generation apparatuses, methods and systems
US10242358B2 (en) 2011-08-18 2019-03-26 Visa International Service Association Remote decoupled application persistent state apparatuses, methods and systems
US9710807B2 (en) 2011-08-18 2017-07-18 Visa International Service Association Third-party value added wallet features and interfaces apparatuses, methods and systems
US10825001B2 (en) 2011-08-18 2020-11-03 Visa International Service Association Multi-directional wallet connector apparatuses, methods and systems
US8714439B2 (en) 2011-08-22 2014-05-06 American Express Travel Related Services Company, Inc. Methods and systems for contactless payments at a merchant
US9106691B1 (en) 2011-09-16 2015-08-11 Consumerinfo.Com, Inc. Systems and methods of identity protection and management
US9117225B2 (en) 2011-09-16 2015-08-25 Visa International Service Association Apparatuses, methods and systems for transforming user infrastructure requests inputs to infrastructure design product and infrastructure allocation outputs
US10182147B2 (en) 2011-09-21 2019-01-15 Twilio Inc. System and method for determining and communicating presence information
US10223730B2 (en) 2011-09-23 2019-03-05 Visa International Service Association E-wallet store injection search apparatuses, methods and systems
US8738516B1 (en) 2011-10-13 2014-05-27 Consumerinfo.Com, Inc. Debt services candidate locator
US10754913B2 (en) 2011-11-15 2020-08-25 Tapad, Inc. System and method for analyzing user device information
WO2013082190A1 (en) * 2011-11-28 2013-06-06 Visa International Service Association Transaction security graduated seasoning and risk shifting apparatuses, methods and systems
US9378366B2 (en) 2011-11-30 2016-06-28 Elwha Llc Deceptive indicia notification in a communications interaction
US10250939B2 (en) * 2011-11-30 2019-04-02 Elwha Llc Masking of deceptive indicia in a communications interaction
US9832510B2 (en) * 2011-11-30 2017-11-28 Elwha, Llc Deceptive indicia profile generation from communications interactions
US9026678B2 (en) 2011-11-30 2015-05-05 Elwha Llc Detection of deceptive indicia masking in a communications interaction
US20130139259A1 (en) 2011-11-30 2013-05-30 Elwha Llc Deceptive indicia profile generation from communications interactions
US10096022B2 (en) 2011-12-13 2018-10-09 Visa International Service Association Dynamic widget generator apparatuses, methods and systems
US9953378B2 (en) 2012-04-27 2018-04-24 Visa International Service Association Social checkout widget generation and integration apparatuses, methods and systems
US9898728B2 (en) 2011-12-19 2018-02-20 Gfa Worldwide, Inc. System and method for one-time payment authorization in a portable communication device
US8850575B1 (en) * 2011-12-30 2014-09-30 Emc Corporation Geolocation error tracking in transaction processing
US10223710B2 (en) 2013-01-04 2019-03-05 Visa International Service Association Wearable intelligent vision device apparatuses, methods and systems
US11308227B2 (en) 2012-01-09 2022-04-19 Visa International Service Association Secure dynamic page content and layouts apparatuses, methods and systems
US10262148B2 (en) 2012-01-09 2019-04-16 Visa International Service Association Secure dynamic page content and layouts apparatuses, methods and systems
US9203819B2 (en) 2012-01-18 2015-12-01 OneID Inc. Methods and systems for pairing devices
AU2013214801B2 (en) 2012-02-02 2018-06-21 Visa International Service Association Multi-source, multi-dimensional, cross-entity, multimedia database platform apparatuses, methods and systems
US9495227B2 (en) 2012-02-10 2016-11-15 Twilio, Inc. System and method for managing concurrent events
US9633201B1 (en) 2012-03-01 2017-04-25 The 41St Parameter, Inc. Methods and systems for fraud containment
US9521551B2 (en) 2012-03-22 2016-12-13 The 41St Parameter, Inc. Methods and systems for persistent cross-application mobile device identification
US9641538B1 (en) * 2012-03-30 2017-05-02 EMC IP Holding Company LLC Authenticating an entity
US9781129B1 (en) * 2012-03-30 2017-10-03 EMC IP Holding Company LLC Authenticating an entity
US9853959B1 (en) 2012-05-07 2017-12-26 Consumerinfo.Com, Inc. Storage and maintenance of personal data
US9602586B2 (en) 2012-05-09 2017-03-21 Twilio, Inc. System and method for managing media in a distributed communication network
US9317670B2 (en) * 2012-05-22 2016-04-19 Verizon Patent And Licensing Inc Security based on usage activity associated with user device
US10025920B2 (en) 2012-06-07 2018-07-17 Early Warning Services, Llc Enterprise triggered 2CHK association
US9716691B2 (en) * 2012-06-07 2017-07-25 Early Warning Services, Llc Enhanced 2CHK authentication security with query transactions
US9578060B1 (en) 2012-06-11 2017-02-21 Dell Software Inc. System and method for data loss prevention across heterogeneous communications platforms
US9501744B1 (en) 2012-06-11 2016-11-22 Dell Software Inc. System and method for classifying data
US9779260B1 (en) 2012-06-11 2017-10-03 Dell Software Inc. Aggregation and classification of secure data
US8973102B2 (en) * 2012-06-14 2015-03-03 Ebay Inc. Systems and methods for authenticating a user and device
US9247062B2 (en) 2012-06-19 2016-01-26 Twilio, Inc. System and method for queuing a communication session
US9230066B1 (en) 2012-06-27 2016-01-05 Emc Corporation Assessing risk for third-party data collectors
WO2014001995A2 (en) * 2012-06-28 2014-01-03 Contour Technology (Pty) Ltd. Automated transaction system
US9571514B2 (en) 2012-06-29 2017-02-14 International Business Machines Corporation Notification of security question compromise level based on social network interactions
US8856943B2 (en) 2012-06-29 2014-10-07 International Business Machines Corporation Dynamic security question compromise checking based on incoming social network postings
US8875267B1 (en) * 2012-06-29 2014-10-28 Emc Corporation Active learning-based fraud detection in adaptive authentication systems
US9589399B2 (en) * 2012-07-02 2017-03-07 Synaptics Incorporated Credential quality assessment engine systems and methods
US8737962B2 (en) 2012-07-24 2014-05-27 Twilio, Inc. Method and system for preventing illicit use of a telephony platform
CN103581120B (zh) * 2012-07-24 2018-04-20 阿里巴巴集团控股有限公司 一种识别用户风险的方法和装置
GB2504519A (en) * 2012-08-01 2014-02-05 Validsoft Uk Ltd Method for detecting potentially fraudulent activity in a remote financial transaction system
EP2880619A1 (en) 2012-08-02 2015-06-10 The 41st Parameter, Inc. Systems and methods for accessing records via derivative locators
US9032490B1 (en) * 2012-09-12 2015-05-12 Emc Corporation Techniques for authenticating a user with heightened security
US8949953B1 (en) * 2012-09-12 2015-02-03 Emc Corporation Brokering multiple authentications through a single proxy
US9754209B1 (en) * 2012-09-27 2017-09-05 EMC IP Holding Company LLC Managing knowledge-based authentication systems
US8959032B2 (en) 2012-10-10 2015-02-17 Quisk, Inc. Self-authenticating peer to peer transaction
US8938053B2 (en) 2012-10-15 2015-01-20 Twilio, Inc. System and method for triggering on platform usage
US9247432B2 (en) * 2012-10-19 2016-01-26 Airwatch Llc Systems and methods for controlling network access
SG11201502776XA (en) * 2012-11-02 2015-06-29 Silverlake Mobility Ecosystem Sdn Bhd Method of processing requests for digital services
US9654541B1 (en) 2012-11-12 2017-05-16 Consumerinfo.Com, Inc. Aggregating user web browsing data
WO2014078569A1 (en) 2012-11-14 2014-05-22 The 41St Parameter, Inc. Systems and methods of global identification
US8856894B1 (en) * 2012-11-28 2014-10-07 Consumerinfo.Com, Inc. Always on authentication
JP5788612B2 (ja) * 2012-11-30 2015-10-07 楽天株式会社 電子マネーシステム、電子バリュー移転方法、携帯端末、携帯端末の制御方法、プログラム及びプログラムが記録された記録媒体
US9916621B1 (en) 2012-11-30 2018-03-13 Consumerinfo.Com, Inc. Presentation of credit score factors
US10666620B1 (en) * 2012-11-30 2020-05-26 United Services Automobile Association (Usaa) Private network request forwarding
US10255598B1 (en) 2012-12-06 2019-04-09 Consumerinfo.Com, Inc. Credit card account data extraction
CN103888255B (zh) * 2012-12-21 2017-12-22 中国移动通信集团公司 一种身份认证方法、装置及系统
US8955076B1 (en) * 2012-12-28 2015-02-10 Emc Corporation Controlling access to a protected resource using multiple user devices
US20140189835A1 (en) * 2012-12-28 2014-07-03 Pitney Bowes Inc. Systems and methods for efficient authentication of users
US9774446B1 (en) * 2012-12-31 2017-09-26 EMC IP Holding Company LLC Managing use of security keys
US8925037B2 (en) * 2013-01-02 2014-12-30 Symantec Corporation Systems and methods for enforcing data-loss-prevention policies using mobile sensors
WO2014124811A1 (en) 2013-02-13 2014-08-21 Koninklijke Philips N.V. Controlling access to a resource
US9697263B1 (en) 2013-03-04 2017-07-04 Experian Information Solutions, Inc. Consumer data request fulfillment system
US20170091773A1 (en) * 2013-03-05 2017-03-30 Quisk, Inc. Fraud monitoring system
US9223950B2 (en) * 2013-03-05 2015-12-29 Intel Corporation Security challenge assisted password proxy
US9535955B1 (en) * 2013-03-12 2017-01-03 EMC IP Holding Company LLC Modifying queries and rules for profile fetching and risk calculation
US9406085B1 (en) 2013-03-14 2016-08-02 Consumerinfo.Com, Inc. System and methods for credit dispute processing, resolution, and reporting
US9282124B2 (en) 2013-03-14 2016-03-08 Twilio, Inc. System and method for integrating session initiation protocol communication in a telecommunications platform
US10102570B1 (en) 2013-03-14 2018-10-16 Consumerinfo.Com, Inc. Account vulnerability alerts
US9870589B1 (en) 2013-03-14 2018-01-16 Consumerinfo.Com, Inc. Credit utilization tracking and reporting
US9954860B2 (en) * 2013-03-15 2018-04-24 Entrust, Inc. Online secure transaction verification system proxy server and method
CA2906944C (en) * 2013-03-15 2023-06-20 Nudata Security Inc. Systems and methods for assessing security risk
US9633322B1 (en) 2013-03-15 2017-04-25 Consumerinfo.Com, Inc. Adjustment of knowledge-based authentication
US10664936B2 (en) 2013-03-15 2020-05-26 Csidentity Corporation Authentication systems and methods for on-demand products
US9495526B2 (en) 2013-03-15 2016-11-15 Eyelock Llc Efficient prevention of fraud
US20160078430A1 (en) * 2013-03-15 2016-03-17 Capital One Financial Corporation System and method for digital authentication
US20140380445A1 (en) 2013-03-17 2014-12-25 David Tunnell Universal Authentication and Data Exchange Method, System and Service
GB2512070A (en) * 2013-03-19 2014-09-24 Barclays Bank Plc Online payment transaction system
US9313212B2 (en) 2013-03-19 2016-04-12 International Business Machines Corporation Dynamic adjustment of authentication mechanism
US10164974B2 (en) 2013-03-19 2018-12-25 Traitware, Inc. Authentication system
US9396320B2 (en) * 2013-03-22 2016-07-19 Nok Nok Labs, Inc. System and method for non-intrusive, privacy-preserving authentication
US9887983B2 (en) 2013-10-29 2018-02-06 Nok Nok Labs, Inc. Apparatus and method for implementing composite authenticators
FR3003976B1 (fr) * 2013-03-28 2016-08-26 Cie Ind Et Financiere D'ingenierie Ingenico Procede de delivrance d'une assertion de localisation
US10037561B1 (en) 2013-03-29 2018-07-31 Wells Fargo Bank, N.A. Systems and methods for managing lists using an information storage and communication system
US10217108B1 (en) 2013-03-29 2019-02-26 Wells Fargo Bank, N.A. Systems and methods for assisted transactions using an information wallet
US10387928B1 (en) 2013-03-29 2019-08-20 Wells Fargo Bank, N.A. Systems and methods for transferring a gift using an information storage and communication system
US10530646B1 (en) 2013-03-29 2020-01-07 Wells Fargo Bank, N.A. Systems and methods for providing user preferences for a connected device
US10055732B1 (en) 2013-03-29 2018-08-21 Wells Fargo Bank, N.A. User and entity authentication through an information storage and communication system
US10685398B1 (en) 2013-04-23 2020-06-16 Consumerinfo.Com, Inc. Presenting credit score information
DE102014207704B4 (de) * 2013-04-26 2019-11-28 Avago Technologies International Sales Pte. Ltd. Verfahren und systeme zur gesicherten authentifizierung von anwendungen in einem netzwerk
US9620123B2 (en) * 2013-05-02 2017-04-11 Nice Ltd. Seamless authentication and enrollment
WO2014183106A2 (en) 2013-05-10 2014-11-13 Proxense, Llc Secure element as a digital pocket
US20140344155A1 (en) * 2013-05-16 2014-11-20 Frederick Liu Out of band authentication and authorization processing
US9721147B1 (en) 2013-05-23 2017-08-01 Consumerinfo.Com, Inc. Digital identity
US9961077B2 (en) 2013-05-30 2018-05-01 Nok Nok Labs, Inc. System and method for biometric authentication with device attestation
US9225840B2 (en) 2013-06-19 2015-12-29 Twilio, Inc. System and method for providing a communication endpoint information service
US9160696B2 (en) 2013-06-19 2015-10-13 Twilio, Inc. System for transforming media resource into destination device compatible messaging format
US9356919B1 (en) * 2013-06-26 2016-05-31 Emc Corporation Automated discovery of knowledge-based authentication components
US9811830B2 (en) * 2013-07-03 2017-11-07 Google Inc. Method, medium, and system for online fraud prevention based on user physical location data
AU2014294613B2 (en) 2013-07-26 2017-03-16 Visa International Service Association Provisioning payment credentials to a consumer
AU2014306259A1 (en) * 2013-08-08 2016-02-25 Visa International Service Association Methods and systems for provisioning mobile devices with payment credentials
AU2014306440A1 (en) * 2013-08-15 2016-03-03 Visa International Service Association Secure remote payment transaction processing using a secure element
US9443268B1 (en) 2013-08-16 2016-09-13 Consumerinfo.Com, Inc. Bill payment and reporting
US10902327B1 (en) 2013-08-30 2021-01-26 The 41St Parameter, Inc. System and method for device identification and uniqueness
US9781152B1 (en) 2013-09-11 2017-10-03 Google Inc. Methods and systems for performing dynamic risk analysis using user feedback
US9137127B2 (en) 2013-09-17 2015-09-15 Twilio, Inc. System and method for providing communication platform metadata
US9274858B2 (en) 2013-09-17 2016-03-01 Twilio, Inc. System and method for tagging and tracking events of an application platform
JPWO2015040792A1 (ja) * 2013-09-19 2017-03-02 日本電気株式会社 ブラックリスト更新システム、端末装置、方法、および、プログラムの記録媒体
US9319419B2 (en) * 2013-09-26 2016-04-19 Wave Systems Corp. Device identification scoring
CA2927318A1 (en) * 2013-10-11 2015-06-18 Sequent Software, Inc. System and method for dynamic temporary payment authorization in a portable communication device
US10694029B1 (en) 2013-11-07 2020-06-23 Rightquestion, Llc Validating automatic number identification data
US9553799B2 (en) 2013-11-12 2017-01-24 Twilio, Inc. System and method for client communication in a distributed telephony network
US9325624B2 (en) 2013-11-12 2016-04-26 Twilio, Inc. System and method for enabling dynamic multi-modal communication
US10325314B1 (en) 2013-11-15 2019-06-18 Consumerinfo.Com, Inc. Payment reporting systems
US9477737B1 (en) 2013-11-20 2016-10-25 Consumerinfo.Com, Inc. Systems and user interfaces for dynamic access of multiple remote databases and synchronization of data based on user rules
US9424410B2 (en) * 2013-12-09 2016-08-23 Mastercard International Incorporated Methods and systems for leveraging transaction data to dynamically authenticate a user
US11823190B2 (en) 2013-12-09 2023-11-21 Mastercard International Incorporated Systems, apparatus and methods for improved authentication
CN104867011A (zh) * 2014-02-21 2015-08-26 中国电信股份有限公司 对移动支付进行安全控制的方法与装置
US9444824B1 (en) * 2014-02-28 2016-09-13 Intuit Inc. Methods, systems, and articles of manufacture for implementing adaptive levels of assurance in a financial management system
US9344573B2 (en) 2014-03-14 2016-05-17 Twilio, Inc. System and method for a work distribution service
USD759690S1 (en) 2014-03-25 2016-06-21 Consumerinfo.Com, Inc. Display screen or portion thereof with graphical user interface
USD760256S1 (en) 2014-03-25 2016-06-28 Consumerinfo.Com, Inc. Display screen or portion thereof with graphical user interface
USD759689S1 (en) 2014-03-25 2016-06-21 Consumerinfo.Com, Inc. Display screen or portion thereof with graphical user interface
US9680812B1 (en) 2014-03-27 2017-06-13 EMC IP Holding Company LLC Enrolling a user in a new authentication procdure only if trusted
US10121142B2 (en) * 2014-04-11 2018-11-06 Bank Of America Corporation User authentication by token and comparison to visitation pattern
US9892457B1 (en) 2014-04-16 2018-02-13 Consumerinfo.Com, Inc. Providing credit data in search results
US9226217B2 (en) 2014-04-17 2015-12-29 Twilio, Inc. System and method for enabling multi-modal communication
US10373240B1 (en) 2014-04-25 2019-08-06 Csidentity Corporation Systems, methods and computer-program products for eligibility verification
US9577999B1 (en) 2014-05-02 2017-02-21 Nok Nok Labs, Inc. Enhanced security for registration of authentication devices
US9654469B1 (en) 2014-05-02 2017-05-16 Nok Nok Labs, Inc. Web-based user authentication techniques and applications
JP5731726B1 (ja) * 2014-06-26 2015-06-10 楽天株式会社 情報処理装置、情報処理方法及び情報処理プログラム
US11410176B2 (en) * 2014-06-27 2022-08-09 Tigergraph, Inc. System and method for enhanced detection of fraudulent electronic transactions
US10783520B2 (en) * 2014-07-02 2020-09-22 Wells Fargo Bank, N.A. Fraud detection
WO2016004227A1 (en) * 2014-07-02 2016-01-07 Blackhawk Network, Inc. Systems and methods for dynamically detecting and preventing consumer fraud
US9251371B2 (en) 2014-07-07 2016-02-02 Twilio, Inc. Method and system for applying data retention policies in a computing platform
US9246694B1 (en) 2014-07-07 2016-01-26 Twilio, Inc. System and method for managing conferencing in a distributed communication network
US9516101B2 (en) 2014-07-07 2016-12-06 Twilio, Inc. System and method for collecting feedback in a multi-tenant communication platform
US9774687B2 (en) 2014-07-07 2017-09-26 Twilio, Inc. System and method for managing media and signaling in a communication platform
US9749131B2 (en) 2014-07-31 2017-08-29 Nok Nok Labs, Inc. System and method for implementing a one-time-password using asymmetric cryptography
US10148630B2 (en) 2014-07-31 2018-12-04 Nok Nok Labs, Inc. System and method for implementing a hosted authentication service
US9544771B2 (en) 2014-08-07 2017-01-10 Yahoo! Inc. Services access for mobile devices
GB2529632A (en) 2014-08-26 2016-03-02 Ibm Authentication management
US20160063229A1 (en) * 2014-09-02 2016-03-03 Securemetric Technology Sdn Bhd Hybrid adaptive authentication scoring system
US10614452B2 (en) * 2014-09-16 2020-04-07 Mastercard International Incorporated Systems and methods for providing risk based decisioning service to a merchant
US9736154B2 (en) 2014-09-16 2017-08-15 Nok Nok Labs, Inc. System and method for integrating an authentication service within a network architecture
US10140615B2 (en) 2014-09-22 2018-11-27 Visa International Service Association Secure mobile device credential provisioning using risk decision non-overrides
US20160104132A1 (en) * 2014-10-08 2016-04-14 Facebook, Inc. Performing risk checks for electronic remittances
US10091312B1 (en) 2014-10-14 2018-10-02 The 41St Parameter, Inc. Data structures for intelligently resolving deterministic and probabilistic device identifiers to device profiles and/or groups
US9749428B2 (en) 2014-10-21 2017-08-29 Twilio, Inc. System and method for providing a network discovery service platform
CN105592014B (zh) * 2014-10-24 2019-02-15 阿里巴巴集团控股有限公司 一种可信终端验证方法、装置
US10169556B2 (en) 2014-10-30 2019-01-01 Intuit Inc. Verifying a user's identity based on adaptive identity assurance levels
US9560030B2 (en) 2014-11-07 2017-01-31 Kaiser Foundation Hospitals Nodal random authentication
US9560046B2 (en) 2014-11-07 2017-01-31 Kaiser Foundation Hospitals Device notarization
US9875468B2 (en) 2014-11-26 2018-01-23 Buy It Mobility Networks Inc. Intelligent authentication process
US11042880B1 (en) * 2014-12-17 2021-06-22 EMC IP Holding Company LLC Authenticating users in the presence of small transaction volumes
US10990965B2 (en) 2014-12-23 2021-04-27 Visa International Service Association Single sign-on using a secure authentication system
US10050990B2 (en) 2014-12-29 2018-08-14 Guidewire Software, Inc. Disaster scenario based inferential analysis using feedback for extracting and combining cyber risk information
US9699209B2 (en) 2014-12-29 2017-07-04 Cyence Inc. Cyber vulnerability scan analyses with actionable feedback
US11855768B2 (en) 2014-12-29 2023-12-26 Guidewire Software, Inc. Disaster scenario based inferential analysis using feedback for extracting and combining cyber risk information
WO2017078986A1 (en) 2014-12-29 2017-05-11 Cyence Inc. Diversity analysis with actionable feedback methodologies
US11863590B2 (en) 2014-12-29 2024-01-02 Guidewire Software, Inc. Inferential analysis using feedback for extracting and combining cyber risk information
US9716692B2 (en) * 2015-01-01 2017-07-25 Bank Of America Corporation Technology-agnostic application for high confidence exchange of data between an enterprise and third parties
US9614828B1 (en) * 2015-01-05 2017-04-04 Amazon Technologies, Inc. Native authentication experience with failover
US20160210633A1 (en) * 2015-01-15 2016-07-21 Aleksander Epelman Fraud detection systems utilizing reasonable travel time values from transactional data
US9477975B2 (en) 2015-02-03 2016-10-25 Twilio, Inc. System and method for a media intelligence platform
US11216468B2 (en) 2015-02-08 2022-01-04 Visa International Service Association Converged merchant processing apparatuses, methods and systems
US20160232600A1 (en) * 2015-02-08 2016-08-11 Visa International Service Association One-Click Checkout Apparatuses, Systems, and Methods
US20160239831A1 (en) * 2015-02-17 2016-08-18 Domus Semo Sancus Network based money and value transfer service with a digital wallet
US10326748B1 (en) * 2015-02-25 2019-06-18 Quest Software Inc. Systems and methods for event-based authentication
US9600819B2 (en) * 2015-03-06 2017-03-21 Mastercard International Incorporated Systems and methods for risk based decisioning
US10417613B1 (en) 2015-03-17 2019-09-17 Quest Software Inc. Systems and methods of patternizing logged user-initiated events for scheduling functions
JP6046765B2 (ja) 2015-03-24 2016-12-21 タタ コンサルタンシー サービシズ リミテッドTATA Consultancy Services Limited 秘密情報にアクセスするための、多重パーティ及び多重レベルの承認を可能にするシステム及び方法
US9990506B1 (en) 2015-03-30 2018-06-05 Quest Software Inc. Systems and methods of securing network-accessible peripheral devices
US10404748B2 (en) 2015-03-31 2019-09-03 Guidewire Software, Inc. Cyber risk analysis and remediation using network monitored sensors and methods of use
US9842220B1 (en) 2015-04-10 2017-12-12 Dell Software Inc. Systems and methods of secure self-service access to content
US9563782B1 (en) 2015-04-10 2017-02-07 Dell Software Inc. Systems and methods of secure self-service access to content
US9569626B1 (en) 2015-04-10 2017-02-14 Dell Software Inc. Systems and methods of reporting content-exposure events
US9842218B1 (en) 2015-04-10 2017-12-12 Dell Software Inc. Systems and methods of secure self-service access to content
US9641555B1 (en) 2015-04-10 2017-05-02 Dell Software Inc. Systems and methods of tracking content-exposure events
US10284595B2 (en) * 2015-05-08 2019-05-07 Citrix Systems, Inc. Combining internet routing information with access logs to assess risk of user exposure
US10419891B2 (en) 2015-05-14 2019-09-17 Twilio, Inc. System and method for communicating through multiple endpoints
US9948703B2 (en) 2015-05-14 2018-04-17 Twilio, Inc. System and method for signaling through data storage
US9736165B2 (en) 2015-05-29 2017-08-15 At&T Intellectual Property I, L.P. Centralized authentication for granting access to online services
US10536352B1 (en) 2015-08-05 2020-01-14 Quest Software Inc. Systems and methods for tuning cross-platform data collection
US9817958B1 (en) 2015-08-25 2017-11-14 Symantec Corporation Systems and methods for authenticating users
EP3345349A4 (en) 2015-09-05 2019-08-14 Nudata Security Inc. SYSTEMS AND METHODS FOR DETECTING AND PENALIZING ANOMALIES
US10135801B2 (en) * 2015-09-09 2018-11-20 Oath Inc. On-line account recovery
US11816672B1 (en) 2015-09-22 2023-11-14 Wells Fargo Bank, N.A. Flexible authentication
US10616196B1 (en) * 2015-09-24 2020-04-07 EMC IP Holding Company LLC User authentication with multiple authentication sources and non-binary authentication decisions
US10013539B1 (en) 2015-09-25 2018-07-03 EMC IP Holding Company LLC Rapid device identification among multiple users
US10218588B1 (en) 2015-10-05 2019-02-26 Quest Software Inc. Systems and methods for multi-stream performance patternization and optimization of virtual meetings
US10157358B1 (en) 2015-10-05 2018-12-18 Quest Software Inc. Systems and methods for multi-stream performance patternization and interval-based prediction
US20170104741A1 (en) * 2015-10-07 2017-04-13 Ali Sadr Apparatus, method and system providing remote user authentication
SG10201508866SA (en) * 2015-10-27 2017-05-30 Mastercard International Inc Method for predicting purchasing behaviour of digital wallet users for wallet-based transactions
CN105550876A (zh) * 2015-10-30 2016-05-04 东莞酷派软件技术有限公司 移动支付的监控方法、系统及智能终端
US10681031B2 (en) 2015-11-02 2020-06-09 International Business Machines Corporation Federating devices to improve user experience with adaptive security
CN111404887B (zh) 2015-11-02 2023-03-10 创新先进技术有限公司 一种业务处理方法及装置
CN111835790B (zh) * 2015-11-09 2022-12-09 创新先进技术有限公司 一种风险识别方法、装置及系统
US11410230B1 (en) 2015-11-17 2022-08-09 Consumerinfo.Com, Inc. Realtime access and control of secure regulated data
US9940934B2 (en) * 2015-11-18 2018-04-10 Uniphone Software Systems Adaptive voice authentication system and method
US10757154B1 (en) 2015-11-24 2020-08-25 Experian Information Solutions, Inc. Real-time event-based notification system
CN105550870B (zh) * 2015-11-27 2020-02-21 东莞酷派软件技术有限公司 一种路由策略处理的方法、装置以及终端
US10902428B1 (en) 2015-12-16 2021-01-26 EMC IP Holding Company LLC Maintaining a risk model using feedback directed to other risk models
US10404697B1 (en) 2015-12-28 2019-09-03 Symantec Corporation Systems and methods for using vehicles as information sources for knowledge-based authentication
US9697836B1 (en) 2015-12-30 2017-07-04 Nice Ltd. Authentication of users of self service channels
US10326733B2 (en) 2015-12-30 2019-06-18 Symantec Corporation Systems and methods for facilitating single sign-on for multiple devices
US9749308B2 (en) 2016-01-04 2017-08-29 Bank Of America Corporation System for assessing network authentication requirements based on situational instance
US9912700B2 (en) 2016-01-04 2018-03-06 Bank Of America Corporation System for escalating security protocol requirements
US10002248B2 (en) 2016-01-04 2018-06-19 Bank Of America Corporation Mobile device data security system
US10003686B2 (en) 2016-01-04 2018-06-19 Bank Of America Corporation System for remotely controlling access to a mobile device
US9723485B2 (en) 2016-01-04 2017-08-01 Bank Of America Corporation System for authorizing access based on authentication via separate channel
US10659349B2 (en) 2016-02-04 2020-05-19 Twilio Inc. Systems and methods for providing secure network exchanged for a multitenant virtual private cloud
US10116513B1 (en) 2016-02-10 2018-10-30 Symantec Corporation Systems and methods for managing smart building systems
US10142391B1 (en) 2016-03-25 2018-11-27 Quest Software Inc. Systems and methods of diagnosing down-layer performance problems via multi-stream performance patternization
US10115108B1 (en) 2016-03-29 2018-10-30 EMC IP Holding Company LLC Rendering transaction data to identify fraud detection rule strength
US9591012B1 (en) * 2016-03-31 2017-03-07 Viewpost Ip Holdings, Llc Systems and methods for detecing fraudulent electronic communication
US10210518B2 (en) 2016-04-13 2019-02-19 Abdullah Abdulaziz I. Alnajem Risk-link authentication for optimizing decisions of multi-factor authentications
US11025428B2 (en) 2016-05-05 2021-06-01 Neustar, Inc. Systems and methods for enabling trusted communications between controllers
US10958725B2 (en) 2016-05-05 2021-03-23 Neustar, Inc. Systems and methods for distributing partial data to subnetworks
US10917412B2 (en) * 2016-05-05 2021-02-09 Paypal, Inc. Authentication and risk assessment through header injections
US11277439B2 (en) 2016-05-05 2022-03-15 Neustar, Inc. Systems and methods for mitigating and/or preventing distributed denial-of-service attacks
US10404472B2 (en) 2016-05-05 2019-09-03 Neustar, Inc. Systems and methods for enabling trusted communications between entities
US11108562B2 (en) 2016-05-05 2021-08-31 Neustar, Inc. Systems and methods for verifying a route taken by a communication
US10686902B2 (en) 2016-05-23 2020-06-16 Twilio Inc. System and method for a multi-channel notification service
US10063713B2 (en) 2016-05-23 2018-08-28 Twilio Inc. System and method for programmatic device connectivity
US11082442B1 (en) * 2016-06-06 2021-08-03 EMC IP Holding Company LLC Automated setting of risk score aggregation weights for detection of access anomalies in a computer network
US10375114B1 (en) 2016-06-27 2019-08-06 Symantec Corporation Systems and methods for enforcing access-control policies
US10462184B1 (en) 2016-06-28 2019-10-29 Symantec Corporation Systems and methods for enforcing access-control policies in an arbitrary physical space
DE102016212230A1 (de) * 2016-07-05 2018-01-11 Bayerische Motoren Werke Aktiengesellschaft Verfahren zur sicheren Authentifizierung von Steuervorrichtungen in einem Kraftfahrzeug
US10924479B2 (en) * 2016-07-20 2021-02-16 Aetna Inc. System and methods to establish user profile using multiple channels
US10637853B2 (en) 2016-08-05 2020-04-28 Nok Nok Labs, Inc. Authentication techniques including speech and/or lip movement analysis
US10230711B2 (en) * 2016-08-08 2019-03-12 Mastercard International Incorporated System and methods for enhancing authentication procedures in an anti-fraud environment
US11455642B1 (en) * 2016-09-19 2022-09-27 United Services Automobile Association (Usaa) Distributed ledger based interchange
US11005859B1 (en) * 2016-09-23 2021-05-11 EMC IP Holding Company LLC Methods and apparatus for protecting against suspicious computer operations using multi-channel protocol
US10805314B2 (en) 2017-05-19 2020-10-13 Agari Data, Inc. Using message context to evaluate security of requested data
US10880322B1 (en) 2016-09-26 2020-12-29 Agari Data, Inc. Automated tracking of interaction with a resource of a message
US9847973B1 (en) 2016-09-26 2017-12-19 Agari Data, Inc. Mitigating communication risk by detecting similarity to a trusted message contact
US10469457B1 (en) 2016-09-26 2019-11-05 Symantec Corporation Systems and methods for securely sharing cloud-service credentials within a network of computing devices
US11936604B2 (en) 2016-09-26 2024-03-19 Agari Data, Inc. Multi-level security analysis and intermediate delivery of an electronic message
CN107872444B (zh) * 2016-09-28 2020-11-10 阿里巴巴集团控股有限公司 网络用户的身份核实认证方法及系统
CN107743112A (zh) * 2016-10-31 2018-02-27 腾讯科技(深圳)有限公司 一种身份验证方法、装置和系统
US11722513B2 (en) 2016-11-30 2023-08-08 Agari Data, Inc. Using a measure of influence of sender in determining a security risk associated with an electronic message
US10715543B2 (en) 2016-11-30 2020-07-14 Agari Data, Inc. Detecting computer security risk based on previously observed communications
US11044267B2 (en) 2016-11-30 2021-06-22 Agari Data, Inc. Using a measure of influence of sender in determining a security risk associated with an electronic message
WO2018111302A1 (en) * 2016-12-16 2018-06-21 Visa International Service Association System and method for securely processing an electronic identity
US10091195B2 (en) 2016-12-31 2018-10-02 Nok Nok Labs, Inc. System and method for bootstrapping a user binding
US10237070B2 (en) 2016-12-31 2019-03-19 Nok Nok Labs, Inc. System and method for sharing keys across authenticators
WO2018144612A1 (en) 2017-01-31 2018-08-09 Experian Information Solutions, Inc. Massive scale heterogeneous data ingestion and user resolution
US10652282B2 (en) * 2017-02-15 2020-05-12 Microsoft Technology Licensing, Llc Brokered authentication with risk sharing
US10601800B2 (en) 2017-02-24 2020-03-24 Fmr Llc Systems and methods for user authentication using pattern-based risk assessment and adjustment
US10812981B1 (en) 2017-03-22 2020-10-20 NortonLifeLock, Inc. Systems and methods for certifying geolocation coordinates of computing devices
US10878424B2 (en) * 2017-04-06 2020-12-29 Mastercard International Incorporated Systems and methods for enhanced user authentication
US10122764B1 (en) * 2017-04-25 2018-11-06 T-Mobile Usa, Inc. Multi-factor and context sensitive biometric authentication system
US11019076B1 (en) 2017-04-26 2021-05-25 Agari Data, Inc. Message security assessment using sender identity profiles
US9990487B1 (en) 2017-05-05 2018-06-05 Mastercard Technologies Canada ULC Systems and methods for distinguishing among human users and software robots
US10007776B1 (en) 2017-05-05 2018-06-26 Mastercard Technologies Canada ULC Systems and methods for distinguishing among human users and software robots
US10127373B1 (en) 2017-05-05 2018-11-13 Mastercard Technologies Canada ULC Systems and methods for distinguishing among human users and software robots
KR102413638B1 (ko) * 2017-05-30 2022-06-27 삼성에스디에스 주식회사 인증 서비스 시스템 및 방법
US11757914B1 (en) 2017-06-07 2023-09-12 Agari Data, Inc. Automated responsive message to determine a security risk of a message sender
US11102244B1 (en) 2017-06-07 2021-08-24 Agari Data, Inc. Automated intelligence gathering
CN107423883B (zh) * 2017-06-15 2020-04-07 创新先进技术有限公司 待处理业务的风险识别方法及装置、电子设备
US10360733B2 (en) 2017-06-20 2019-07-23 Bank Of America Corporation System controlled augmented resource facility
US10574662B2 (en) 2017-06-20 2020-02-25 Bank Of America Corporation System for authentication of a user based on multi-factor passively acquired data
US10735183B1 (en) 2017-06-30 2020-08-04 Experian Information Solutions, Inc. Symmetric encryption for private smart contracts among multiple parties in a private peer-to-peer network
US20190035027A1 (en) * 2017-07-26 2019-01-31 Guidewire Software, Inc. Synthetic Diversity Analysis with Actionable Feedback Methodologies
US10713657B2 (en) * 2017-08-01 2020-07-14 Capital One Services, Llc Systems and methods for estimating authenticity of local network of device initiating remote transaction
US10848321B2 (en) 2017-11-03 2020-11-24 Mastercard International Incorporated Systems and methods for authenticating a user based on biometric and device data
US10769647B1 (en) * 2017-12-21 2020-09-08 Wells Fargo Bank, N.A. Divergent trend detection and mitigation computing system
US10942959B1 (en) 2018-02-06 2021-03-09 Wells Fargo Bank, N.A. Authenticated form completion using data from a networked data repository
US11366884B2 (en) * 2018-02-14 2022-06-21 American Express Travel Related Services Company, Inc. Authentication challenges based on fraud initiation requests
US11455641B1 (en) * 2018-03-11 2022-09-27 Secureauth Corporation System and method to identify user and device behavior abnormalities to continuously measure transaction risk
WO2019186255A1 (en) * 2018-03-29 2019-10-03 Visa International Service Association Secure authentication system and method
US11429725B1 (en) * 2018-04-26 2022-08-30 Citicorp Credit Services, Inc. (Usa) Automated security risk assessment systems and methods
US20190392449A1 (en) 2018-06-22 2019-12-26 Mastercard International Incorporated Systems and methods for authenticating online users
US10911234B2 (en) 2018-06-22 2021-02-02 Experian Information Solutions, Inc. System and method for a token gateway environment
AU2019204415A1 (en) * 2018-06-22 2020-01-23 Mastercard International Incorporated Systems and methods for authenticating online users
US11296885B2 (en) * 2018-07-31 2022-04-05 Jpmorgan Chase Bank, N.A. System and method for implementing channel dynamic multifactor authentication
US11410153B1 (en) 2018-07-31 2022-08-09 Block, Inc. Enrolling mobile-payment customers after online transactions
US11080375B2 (en) 2018-08-01 2021-08-03 Intuit Inc. Policy based adaptive identity proofing
US11017100B2 (en) * 2018-08-03 2021-05-25 Verizon Patent And Licensing Inc. Identity fraud risk engine platform
CN112508568A (zh) * 2018-08-15 2021-03-16 创新先进技术有限公司 核身产品推送及核身方法和系统
WO2020037053A1 (en) * 2018-08-16 2020-02-20 Clevx, Llc Self-encrypting module with embedded wireless user authentication
US20200074541A1 (en) 2018-09-05 2020-03-05 Consumerinfo.Com, Inc. Generation of data structures based on categories of matched data items
US11301853B2 (en) * 2018-09-13 2022-04-12 Paypal, Inc. Speculative transaction operations for recognized devices
US11315179B1 (en) 2018-11-16 2022-04-26 Consumerinfo.Com, Inc. Methods and apparatuses for customized card recommendations
US11164206B2 (en) * 2018-11-16 2021-11-02 Comenity Llc Automatically aggregating, evaluating, and providing a contextually relevant offer
CN109471782A (zh) * 2018-11-20 2019-03-15 北京芯盾时代科技有限公司 一种风险检测系统以及风险检测方法
US11880842B2 (en) 2018-12-17 2024-01-23 Mastercard International Incorporated United states system and methods for dynamically determined contextual, user-defined, and adaptive authentication
US11151246B2 (en) 2019-01-08 2021-10-19 EMC IP Holding Company LLC Risk score generation with dynamic aggregation of indicators of compromise across multiple categories
US11620403B2 (en) 2019-01-11 2023-04-04 Experian Information Solutions, Inc. Systems and methods for secure data aggregation and computation
CN111490964B (zh) * 2019-01-28 2023-09-05 北京京东尚科信息技术有限公司 安全认证方法、装置及终端
US11574035B2 (en) * 2019-02-03 2023-02-07 Fmr Llc Systems and methods for optimizing voice verification from multiple sources against a common voiceprint
US11238656B1 (en) 2019-02-22 2022-02-01 Consumerinfo.Com, Inc. System and method for an augmented reality experience via an artificial intelligence bot
US11561983B2 (en) 2019-03-07 2023-01-24 Throughputer, Inc. Online trained object property estimator
CN110033166B (zh) * 2019-03-08 2023-04-07 创新先进技术有限公司 风险识别处理方法及装置
US11443052B2 (en) 2019-03-21 2022-09-13 Microsoft Technology Licensing, Llc Secure area in a file storage system
US11604867B2 (en) 2019-04-01 2023-03-14 Throughputer, Inc. Graphic pattern-based authentication with adjustable challenge level
CN110084011A (zh) * 2019-05-08 2019-08-02 北京芯盾时代科技有限公司 一种用户操作的验证的方法及装置
CN110263530B (zh) * 2019-05-30 2023-12-08 创新先进技术有限公司 密码重置请求的鉴别方法与装置
CN110310129B (zh) * 2019-06-04 2023-08-04 创新先进技术有限公司 风险识别方法及其系统
EP3980910A4 (en) * 2019-06-05 2023-07-26 Throughputer, Inc. PASSWORD GENERATION AND AUTHENTICATION BASED ON A GRAPHIC PATTERN
US11290453B2 (en) 2019-07-12 2022-03-29 Bank Of America Corporation Split-tiered point-to-point inline authentication architecture
US11627134B1 (en) * 2019-09-12 2023-04-11 Amazon Technologies, Inc. Cancellation and reversion of unauthorized operations
US11941065B1 (en) 2019-09-13 2024-03-26 Experian Information Solutions, Inc. Single identifier platform for storing entity data
US11275842B2 (en) 2019-09-20 2022-03-15 The Toronto-Dominion Bank Systems and methods for evaluating security of third-party applications
US11436336B2 (en) 2019-09-23 2022-09-06 The Toronto-Dominion Bank Systems and methods for evaluating data access signature of third-party applications
CN110908746A (zh) * 2019-10-12 2020-03-24 平安银行股份有限公司 一种数据处理方法、系统、可读存储介质及终端设备
US11820529B2 (en) 2019-10-29 2023-11-21 Ga Telesis, Llc System and method for monitoring and certifying aircrafts and components of aircrafts
US20220366421A1 (en) * 2019-10-31 2022-11-17 Visa International Service Association Method and system for assessing the reputation of a merchant
US11328047B2 (en) * 2019-10-31 2022-05-10 Microsoft Technology Licensing, Llc. Gamified challenge to detect a non-human user
CN110826036A (zh) * 2019-11-06 2020-02-21 支付宝(杭州)信息技术有限公司 用户操作行为安全性的识别方法、装置和电子设备
US10735198B1 (en) 2019-11-13 2020-08-04 Capital One Services, Llc Systems and methods for tokenized data delegation and protection
CA3100378A1 (en) * 2019-11-20 2021-05-20 Royal Bank Of Canada System and method for unauthorized activity detection
US11818159B2 (en) * 2019-12-11 2023-11-14 Target Brands, Inc. Website guest risk assessment and mitigation
US11601461B2 (en) * 2020-01-13 2023-03-07 Vmware, Inc. Risk-based cloud profile management for VDI in the cloud
CN111544891A (zh) * 2020-04-27 2020-08-18 盛趣信息技术(上海)有限公司 一种统一的业务风控系统、风控方法
US11677731B2 (en) 2020-04-29 2023-06-13 Wells Fargo Bank, N.A. Adaptive authentication
CN111768186A (zh) * 2020-05-19 2020-10-13 支付宝(杭州)信息技术有限公司 一种电子钱包的支付方法、装置及电子设备
TW202147207A (zh) * 2020-06-08 2021-12-16 財團法人資訊工業策進會 風險檢測系統與風險檢測方法
US11329998B1 (en) 2020-08-31 2022-05-10 Secureauth Corporation Identification (ID) proofing and risk engine integration system and method
US20220101328A1 (en) * 2020-09-29 2022-03-31 Jpmorgan Chase Bank, N.A. Systems, methods, and devices for assigning a transaction risk score
US20220182379A1 (en) * 2020-12-04 2022-06-09 TruU, Inc. Context-Based Risk Assessment for an Identity Verification System
US11921842B2 (en) * 2021-06-14 2024-03-05 Kyndryl, Inc. Multifactor authorization on accessing hardware resources
US20230199082A1 (en) * 2021-12-17 2023-06-22 Paypal, Inc. Real-time electronic service processing adjustments

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11212922A (ja) * 1998-01-22 1999-08-06 Hitachi Ltd パスワード管理、回復方式
WO2001090861A2 (en) * 2000-05-25 2001-11-29 Echarge Corporation Secure transaction protocol
JP2002304522A (ja) * 2001-04-05 2002-10-18 Ufj Bank Ltd 認証方法、取引者側システム、コンピュータプログラムおよびそれを記録した記録媒体
JP2003006161A (ja) * 2001-06-20 2003-01-10 Mitsubishi Electric Corp クライアントコンピュータにサービスを提供するサーバ、サービスを提供する方法およびサービスを提供するためのプログラム
JP2003091650A (ja) * 2001-09-14 2003-03-28 Toshiba Corp オンライン購入システム及びオンライン購入方法
JP2003091509A (ja) * 2001-09-17 2003-03-28 Nec Corp 携帯通信機器の個人認証方法およびそれを記述したプログラム
JP2003196566A (ja) * 2001-12-28 2003-07-11 Sony Corp 情報処理装置および情報処理方法、記録媒体、認証処理システム、並びに、プログラム

Family Cites Families (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4858117A (en) * 1987-08-07 1989-08-15 Bull Hn Information Systems Inc. Apparatus and method for preventing computer access by unauthorized personnel
CA2078246C (en) 1991-09-23 1998-02-03 Randolph J. Pilc Improved method for secure access control
US5819226A (en) 1992-09-08 1998-10-06 Hnc Software Inc. Fraud detection using predictive modeling
US7631193B1 (en) * 1994-11-28 2009-12-08 Yt Acquisition Corporation Tokenless identification system for authorization of electronic transactions and electronic transmissions
US5708422A (en) * 1995-05-31 1998-01-13 At&T Transaction authorization and alert system
TW432305B (en) 1997-03-31 2001-05-01 Hitachi Ltd Electronic commerce transaction system
US6105010A (en) * 1997-05-09 2000-08-15 Gte Service Corporation Biometric certifying authorities
US6064972A (en) * 1997-09-17 2000-05-16 At&T Corp Risk management technique for network access
US7051003B1 (en) * 1998-02-26 2006-05-23 Atabok Japan, Inc. Method and apparatus for delivering electronic data through a proxy server
ES2619367T3 (es) * 1998-05-21 2017-06-26 Equifax Inc. Sistema y método para la autentificación de usuarios de red
AU4005999A (en) 1998-05-21 1999-12-06 Equifax, Inc. System and method for authentication of network users and issuing a digital certificate
US7248855B2 (en) * 1998-09-15 2007-07-24 Upaid Systems, Ltd. Convergent communications system and method with a rule set for authorizing, debiting, settling and recharging a mobile commerce account
US6668323B1 (en) * 1999-03-03 2003-12-23 International Business Machines Corporation Method and system for password protection of a data processing system that permit a user-selected password to be recovered
US6853988B1 (en) * 1999-09-20 2005-02-08 Security First Corporation Cryptographic server with provisions for interoperability between cryptographic systems
AU7596300A (en) 1999-09-20 2001-04-24 Ethentica, Inc. Cryptographic server with provisions for interoperability between cryptographic systems
US7137008B1 (en) * 2000-07-25 2006-11-14 Laurence Hamid Flexible method of user authentication
US20020082874A1 (en) * 2000-11-22 2002-06-27 Re2Re.Com Limited, Incorporated Electronic procurement system and method for trading and exchange by insurers, reinsurers and brokers of risks and capacities
CN1324174A (zh) * 2001-05-31 2001-11-28 王伟东 有线电话网络自动售货系统及操作方法
US7249112B2 (en) * 2002-07-09 2007-07-24 American Express Travel Related Services Company, Inc. System and method for assigning a funding source for a radio frequency identification device
US6895289B2 (en) * 2001-11-16 2005-05-17 Hitachi, Ltd. Document management system and method
EP1339199A1 (en) * 2002-02-22 2003-08-27 Hewlett-Packard Company Dynamic user authentication
US7130921B2 (en) * 2002-03-15 2006-10-31 International Business Machines Corporation Centrally enhanced peer-to-peer resource sharing method and apparatus
US8611919B2 (en) * 2002-05-23 2013-12-17 Wounder Gmbh., Llc System, method, and computer program product for providing location based services and mobile e-commerce
JP4553565B2 (ja) * 2002-08-26 2010-09-29 パナソニック株式会社 電子バリューの認証方式と認証システムと装置
US7280981B2 (en) * 2002-08-27 2007-10-09 Visa U.S.A. Inc. Method and system for facilitating payment transactions using access devices
US20040215574A1 (en) * 2003-04-25 2004-10-28 First Data Corporation Systems and methods for verifying identities in transactions

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11212922A (ja) * 1998-01-22 1999-08-06 Hitachi Ltd パスワード管理、回復方式
WO2001090861A2 (en) * 2000-05-25 2001-11-29 Echarge Corporation Secure transaction protocol
JP2002304522A (ja) * 2001-04-05 2002-10-18 Ufj Bank Ltd 認証方法、取引者側システム、コンピュータプログラムおよびそれを記録した記録媒体
JP2003006161A (ja) * 2001-06-20 2003-01-10 Mitsubishi Electric Corp クライアントコンピュータにサービスを提供するサーバ、サービスを提供する方法およびサービスを提供するためのプログラム
JP2003091650A (ja) * 2001-09-14 2003-03-28 Toshiba Corp オンライン購入システム及びオンライン購入方法
JP2003091509A (ja) * 2001-09-17 2003-03-28 Nec Corp 携帯通信機器の個人認証方法およびそれを記述したプログラム
JP2003196566A (ja) * 2001-12-28 2003-07-11 Sony Corp 情報処理装置および情報処理方法、記録媒体、認証処理システム、並びに、プログラム

Cited By (55)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2015092404A (ja) * 2004-09-17 2015-05-14 デジタル エンボイ, インコーポレイテッド 不正リスクアドバイザー
JP2009519521A (ja) * 2005-12-13 2009-05-14 インターナショナル・ビジネス・マシーンズ・コーポレーション トランザクション確認の方法およびシステム
JP2008071345A (ja) * 2006-09-12 2008-03-27 Internatl Business Mach Corp <Ibm> エレクトロニック・サービス要求を実行しようとしているユーザを認証するための方法、システム、およびプログラム
JP2008152639A (ja) * 2006-12-19 2008-07-03 Bank Of Tokyo-Mitsubishi Ufj Ltd 認証システム、認証方法、及びプログラム
JP2010097467A (ja) * 2008-10-17 2010-04-30 Nomura Research Institute Ltd リスクベース認証システムおよびリスクベース認証方法
JP2010176334A (ja) * 2009-01-28 2010-08-12 Obic Co Ltd システム利用時間管理装置、システム利用時間管理方法およびシステム利用時間管理プログラム
JP2017037657A (ja) * 2010-01-29 2017-02-16 カーディナルコマース コーポレーション スマート/認証フィールドおよび定義を用いた電子支払処理の方法およびシステム
JP2013519136A (ja) * 2010-01-29 2013-05-23 カーディナル コマース コーポレーション スマート/認証フィールドおよび定義を用いた電子支払処理の方法およびシステム
US10565586B2 (en) 2010-01-29 2020-02-18 Cardinalcommerce Corporation Electronic payment processing method and system with smart/authenticate fields and definitions
JP2018101427A (ja) * 2010-01-29 2018-06-28 カーディナルコマース コーポレーション スマート/認証フィールドおよび定義を用いた電子支払処理の方法およびシステム
JP2013527708A (ja) * 2010-05-14 2013-06-27 オーセンティファイ・インク 柔軟な準帯域外認証構造
JP2015062129A (ja) * 2010-05-14 2015-04-02 オーセンティファイ・インクAuthentify Inc. 柔軟な準帯域外認証構造
JP2015513152A (ja) * 2012-03-06 2015-04-30 クラーナ エービー 電子購入の当事者認証と信用査定のためのシステムと方法
KR20140133909A (ko) * 2012-03-06 2014-11-20 클라나 에이비 전자 상거래에서 고객 인증 및 신용 평가를 위한 시스템 및 방법
KR102103612B1 (ko) * 2012-03-06 2020-04-22 클라나 에이비 전자 상거래에서 고객 인증 및 신용 평가를 위한 시스템 및 방법
JP2016508633A (ja) * 2013-01-24 2016-03-22 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation ユーザ認証を実行させる方法、コンピュータ・プログラム、およびコンピュータ・システム
US11929997B2 (en) 2013-03-22 2024-03-12 Nok Nok Labs, Inc. Advanced authentication techniques and applications
JP2015170192A (ja) * 2014-03-07 2015-09-28 株式会社リコー 情報処理装置、情報処理システム及び制御プログラム
WO2015136800A1 (ja) * 2014-03-13 2015-09-17 株式会社日立ソリューションズ 認証装置、認証システム及び認証方法
JP2015176233A (ja) * 2014-03-13 2015-10-05 株式会社日立ソリューションズ 認証装置、認証システム及び認証方法
KR20170041731A (ko) * 2014-07-31 2017-04-17 노크 노크 랩스, 인코포레이티드 데이터 분석을 사용하여 인증을 수행하기 위한 시스템 및 방법
CN106575401B (zh) * 2014-07-31 2021-01-12 诺克诺克实验公司 用于使用数据分析执行验证的系统和方法
JP2017528055A (ja) * 2014-07-31 2017-09-21 ノック ノック ラブズ, インコーポレイテッド データ分析手法を用いた認証を実行するためのシステム及び方法
CN106575401A (zh) * 2014-07-31 2017-04-19 诺克诺克实验公司 用于使用数据分析执行验证的系统和方法
KR102457683B1 (ko) * 2014-07-31 2022-10-20 노크 노크 랩스, 인코포레이티드 데이터 분석을 사용하여 인증을 수행하기 위한 시스템 및 방법
US10402548B2 (en) 2014-08-25 2019-09-03 The University Of Tokyo Authentication system and method
WO2016031751A1 (ja) * 2014-08-25 2016-03-03 国立大学法人東京大学 認証システム及び方法
JP2016045811A (ja) * 2014-08-25 2016-04-04 国立大学法人 東京大学 認証システム及び方法
JP2016045927A (ja) * 2014-08-26 2016-04-04 キャンプ モバイル コーポレーション サービスアカウントに対するユーザ認証方法とユーザ認証システム、および記憶媒体
US10382414B2 (en) 2014-08-26 2019-08-13 Camp Mobile Corporation Method, system and recording medium for service account authentication
JP2017538180A (ja) * 2014-09-23 2017-12-21 クアルコム,インコーポレイテッド センサー入力に基づくスケーラブル認証プロセス選択
US10387882B2 (en) 2015-07-01 2019-08-20 Klarna Ab Method for using supervised model with physical store
US10417621B2 (en) 2015-07-01 2019-09-17 Klarna Ab Method for using supervised model to configure user interface presentation
US11461751B2 (en) 2015-07-01 2022-10-04 Klarna Bank Ab Method for using supervised model to identify user
US9904916B2 (en) 2015-07-01 2018-02-27 Klarna Ab Incremental login and authentication to user portal without username/password
US9886686B2 (en) 2015-07-01 2018-02-06 Klarna Ab Method for using supervised model to identify user
US10607199B2 (en) 2015-07-01 2020-03-31 Klarna Bank Ab Method for using supervised model to identify user
US10769635B2 (en) 2016-08-05 2020-09-08 Nok Nok Labs, Inc. Authentication techniques including speech and/or lip movement analysis
JP2018041316A (ja) * 2016-09-08 2018-03-15 株式会社野村総合研究所 不正アクセス検出装置、不正アクセス検出方法およびコンピュータプログラム
US11468446B2 (en) 2017-01-23 2022-10-11 Advanced New Technologies Co., Ltd. Method for adjusting risk parameter, and method and device for risk identification
JP2020506473A (ja) * 2017-01-23 2020-02-27 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited リスクパラメータを調整するための方法、ならびにリスク識別のための方法およびデバイス
JP7049348B2 (ja) 2017-01-23 2022-04-06 アドバンスド ニュー テクノロジーズ カンパニー リミテッド リスクパラメータを調整するための方法、ならびにリスク識別のための方法およびデバイス
JP2020510917A (ja) * 2017-02-20 2020-04-09 アリババ・グループ・ホールディング・リミテッドAlibaba Group Holding Limited リスク管理制御方法及びデバイス
US11488171B2 (en) 2017-02-20 2022-11-01 Advanced New Technologies Co., Ltd. Risk management and control method and device
US11323450B2 (en) 2017-09-11 2022-05-03 Sony Corporation Information processing apparatus, information processing method, client system, and control method of client system
WO2019049711A1 (ja) * 2017-09-11 2019-03-14 ソニー株式会社 情報処理装置、および情報処理方法、並びに、クライアントシステム、およびクライアントシステムの制御方法
US11868995B2 (en) 2017-11-27 2024-01-09 Nok Nok Labs, Inc. Extending a secure key storage for transaction confirmation and cryptocurrency
US11831409B2 (en) 2018-01-12 2023-11-28 Nok Nok Labs, Inc. System and method for binding verifiable claims
JP7096328B2 (ja) 2018-04-16 2022-07-05 株式会社Nttドコモ 認証装置
WO2019202842A1 (ja) * 2018-04-16 2019-10-24 株式会社Nttドコモ 認証装置及び認証方法
JPWO2019202842A1 (ja) * 2018-04-16 2021-05-13 株式会社Nttドコモ 認証装置及び認証方法
JP7467432B2 (ja) 2018-10-02 2024-04-15 キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニー 非接触カードの暗号化認証のためのシステムおよび方法
US11792024B2 (en) 2019-03-29 2023-10-17 Nok Nok Labs, Inc. System and method for efficient challenge-response authentication
JP7037628B2 (ja) 2020-12-21 2022-03-16 株式会社野村総合研究所 不正アクセス検出装置、不正アクセス検出方法およびコンピュータプログラム
JP2021044023A (ja) * 2020-12-21 2021-03-18 株式会社野村総合研究所 不正アクセス検出装置、不正アクセス検出方法およびコンピュータプログラム

Also Published As

Publication number Publication date
CN101073219A (zh) 2007-11-14
WO2005025292A2 (en) 2005-03-24
JP4778899B2 (ja) 2011-09-21
US20050097320A1 (en) 2005-05-05
EP1664687A4 (en) 2009-01-14
CN104200152B (zh) 2020-02-14
EP1664687A2 (en) 2006-06-07
US8572391B2 (en) 2013-10-29
CN104200152A (zh) 2014-12-10
AU2004272083A1 (en) 2005-03-24
AU2004272083B2 (en) 2009-11-26
WO2005025292A3 (en) 2007-04-26

Similar Documents

Publication Publication Date Title
JP4778899B2 (ja) リスクベース認証のためのシステムおよび方法
US10044730B1 (en) Methods, systems, and articles of manufacture for implementing adaptive levels of assurance in a financial management system
US8781975B2 (en) System and method of fraud reduction
US20230120192A1 (en) Filtering, anonymizing, and storing anonymized data as part of an age verification process
US8745698B1 (en) Dynamic authentication engine
US8880435B1 (en) Detection and tracking of unauthorized computer access attempts
US8239677B2 (en) Verification and authentication systems and methods
CN108352022B (zh) 用于监视计算机认证程序的系统和方法
US8850567B1 (en) Unauthorized URL requests detection
US20060173776A1 (en) A Method of Authentication
US20150213451A1 (en) Credit card fraud prevention system and method
US10484426B2 (en) Auto-generated synthetic identities for simulating population dynamics to detect fraudulent activity
CN105357196A (zh) 网络登录方法与系统
GB2483515A (en) User Identity Authentication
US10796307B1 (en) Authentication system and method
US20080319902A1 (en) Method and Apparatus for Facilitating a Secure Transaction
KR100960719B1 (ko) 인터넷 서비스 가입시 보안 강화를 위한 본인 인증 방법
Singh et al. When social networks meet payment: a security perspective
US20230245125A1 (en) Identity verification using a virtual credential
Kitbuncha Legal measures on authentication of electronic fund transfer
Al-Fairuz An investigation into the usability and acceptability of multi-channel authentication to online banking users in Oman
AU2015268635B2 (en) Online challenge-response

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070905

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100907

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20101206

A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20101206

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20101207

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20110106

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110221

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110329

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110530

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110621

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110704

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

Ref document number: 4778899

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140708

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250