JP2014519639A - 取引セキュリティー強化のためのシステムおよび方法 - Google Patents
取引セキュリティー強化のためのシステムおよび方法 Download PDFInfo
- Publication number
- JP2014519639A JP2014519639A JP2014509337A JP2014509337A JP2014519639A JP 2014519639 A JP2014519639 A JP 2014519639A JP 2014509337 A JP2014509337 A JP 2014509337A JP 2014509337 A JP2014509337 A JP 2014509337A JP 2014519639 A JP2014519639 A JP 2014519639A
- Authority
- JP
- Japan
- Prior art keywords
- application
- secure
- proof
- computer
- applet
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 26
- 230000002708 enhancing effect Effects 0.000 title 1
- 238000004891 communication Methods 0.000 claims abstract description 24
- 230000005055 memory storage Effects 0.000 claims abstract description 8
- 238000012552 review Methods 0.000 claims description 17
- 238000004590 computer program Methods 0.000 claims description 7
- 238000012545 processing Methods 0.000 claims description 6
- 230000006870 function Effects 0.000 description 5
- 238000010586 diagram Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 4
- 230000003287 optical effect Effects 0.000 description 4
- 230000007246 mechanism Effects 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- 238000012795 verification Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 239000002131 composite material Substances 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 238000010200 validation analysis Methods 0.000 description 2
- RYGMFSIKBFXOCR-UHFFFAOYSA-N Copper Chemical compound [Cu] RYGMFSIKBFXOCR-UHFFFAOYSA-N 0.000 description 1
- 230000004913 activation Effects 0.000 description 1
- 238000012550 audit Methods 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 239000007788 liquid Substances 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 230000003278 mimic effect Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012216 screening Methods 0.000 description 1
- 230000008685 targeting Effects 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/06—Buying, selling or leasing transactions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/74—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3223—Realising banking transactions through M-devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/356—Aspects of software for card payments
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
- G06Q20/357—Cards having a plurality of specified features
- G06Q20/3576—Multiple memory zones on card
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Software Systems (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computing Systems (AREA)
- Signal Processing (AREA)
- Marketing (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Mathematical Physics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Stored Programmes (AREA)
- Storage Device Security (AREA)
Abstract
【選択図】図2
Description
を検証するために、セキュア世界110Bを使用することができる。いくつかの実施形態では、1組の制御パラメータを最新の既知のコンフィギュレーションまたは権限付与コンフィギュレーションに適用することにより、こうした整合性検証を実現することができる。
APP STORE(登録商標)を通してダウンロードすることもできる。
バックを与える。
ig Mart」アプリケーションが正当で、信用できるものであることを意味し、こうして、「Big Mart」アプリケーションは、認証および審査される。キーのペアリングが成功しなければ、これは「Big Mart」アプリケーションが偽物のアプリケーションであるかもしれないことを示し、それは認証または審査されない。
ことができる。
信インタフェースなど)、または他の適当なデバイスを含むこともある。したがって、方法400を実装可能なデバイスを、以下のようにして、コンピュータ・システム600として実装することができることを理解されたい。
実施形態では、通信リンク630(例、LAN、WLAN、PTSNや、テレコミュニケーション・ネットワーク、モバイル・ネットワークおよび携帯電話ネットワークを含めた他の様々な有線または無線ネットワークなどの通信ネットワーク)により結合された複数のコンピュータ・システム600が、互いに協働して本開示内容を実現するために命令シーケンスを実行することもある。
Claims (29)
- コンピュータ・プログラミング命令を記憶するように構成されたコンピュータ・メモリ記憶コポーネントと、
前記コンピュータ・メモリ記憶コポーネントに動作可能に結合されたコンピュータ・プロセッサ・コポーネントと
を備えるシステムであって、
前記コンピュータ・プロセッサ・コポーネントが、互いから孤立したセキュア・オペレーティング・システムおよび非セキュア・オペレーティング・システムを並行して運用するように構成され、
前記コンピュータ・プロセッサ・コポーネントが、
前記非セキュア・オペレーティング・システムにより運営されるアプリケーションから、前記アプリケーションの証明を含んだ認証要求を受け取るオペレーションと、
前記セキュア・オペレーティング・システムに運営されるセキュア・アプレットとの通信を行うオペレーションであって、前記通信を行うことが、前記アプリケーションの前記証明を前記セキュア・アプレットに転送することを含むオペレーションと、
前記アプリケーションの前記証明に基づいて、前記アプリケーションを認証および審査するオペレーションと
を行うためのコードを実行するように構成される、
システム。 - 前記システムが、モバイル電子デバイス上に実装された電子チップを含む、
請求項1に記載のシステム。 - 前記アプリケーションが、第三者である開発者からのソフトウェア・プログラムであり、
前記セキュア・アプレットが、支払いプロバイダからのソフトウェア・プログラムの一部分である、
請求項1に記載のシステム。 - 前記アプリケーションおよび前記セキュア・アプレットがともに、支払いプロバイダからのソフトウェア・プログラムの一部分である、
請求項1に記載のシステム。 - 前記セキュア・オペレーティング・システムと前記非セキュア・オペレーティング・システムとの間のゲートウェイとして構成されたモニタを少なくとも部分的にバイパスすることによって、少なくとも部分的には前記通信が行われる、
請求項1に記載のシステム。 - 前記アプリケーションの開発者に認証証書を割り当てることを更に含み、
前記認証証書が、前記認証要求を前記受け取ることの前に割り当てられ、
前記アプリケーションの前記証明が、前記認証証書を含む、
請求項1に記載のシステム。 - 前記認証および審査することが、リモート・サーバにアクセスすることなく行われる、請求項1に記載のシステム。
- コンピュータ・プログラムを記憶した非一時的有形機械可読記憶媒体を備える装置であって、
前記コンピュータ・プログラムが、機械可読命令を含み、
前記機械可読命令が、プロセッサにより電子的に実行されると、
電子チップの非セキュア部分に存在するアプリケーションから、前記アプリケーションの証明を含んだ認証要求を受け取ることと、
前記電子チップのセキュア部分に存在するセキュア・アプレットとの通信を行うことであって、前記セキュア部分が、前記非セキュア部分から分離しており、前記通信を行うことが、前記アプリケーションの前記証明を前記セキュア・アプレットに転送することを含むことと、
前記アプリケーションの前記証明に基づいて、前記アプリケーションを認証および審査することと
を行う装置。 - 前記電子チップが、モバイル電子デバイス上のコンピュータ・メモリまたはコンピュータ・プロセッサを含む、
請求項8に記載の装置。 - 前記アプリケーションが、第三者である開発者からのソフトウェア・プログラムであり、
前記セキュア・アプレットが、支払いプロバイダからのソフトウェア・プログラムの一部分である、
請求項8に記載の装置。 - 前記アプリケーションおよび前記セキュア・アプレットがともに、支払いプロバイダからのソフトウェア・プログラムの一部分である、
請求項8に記載の装置。 - 前記通信を行うことのための前記命令が、前記電子チップの前記セキュア部分と前記電子チップの前記非セキュア部分との間のゲートウェイとして構成されたモニタを少なくとも部分的にバイパスすることのための命令を含む、
請求項8に記載の装置。 - 前記コンピュータ・プログラムが、前記アプリケーションの開発者に認証証書を割り当てるための命令を更に含み、
前記認証証書が、前記認証要求を前記受け取ることの前に割り当てられ、
前記アプリケーションの前記証明が、前記認証証書を含む、
請求項8に記載の装置。 - 前記認証および審査を行うための前記命令が、リモート・サーバにアクセスすることなく、前記アプリケーションを認証および審査するための命令を含む、
請求項8に記載の装置。 - 電子チップの非セキュア部分に存在するアプリケーションから、前記アプリケーションの証明を含んだ認証要求を受け取ることと、
前記電子チップのセキュア部分に存在するセキュア・アプレットとの通信を行うことであって、前記セキュア部分が、前記非セキュア部分から分離しており、前記通信を行うことが、前記アプリケーションの前記証明を前記セキュア・アプレットに転送することを含むことと、
前記アプリケーションの前記証明に基づいて、前記アプリケーションを認証および審査することと
を含む方法。 - 前記電子チップが、モバイル電子デバイス上のコンピュータ・メモリを含む、
請求項15に記載の方法。 - 前記電子チップが、モバイル電子デバイス上のコンピュータ・プロセッサを含む、
請求項15に記載の方法。 - 前記アプリケーションが、第三者である開発者からのソフトウェア・プログラムであり、
前記セキュア・アプレットが、支払いプロバイダからのソフトウェア・プログラムの一部分である、
請求項15に記載の方法。 - 前記アプリケーションおよび前記セキュア・アプレットがともに、支払いプロバイダからのソフトウェア・プログラムの一部分である、
請求項15に記載の方法。 - 前記電子チップの前記セキュア部分と前記電子チップの前記非セキュア部分との間のゲートウェイとして構成されたモニタを部分的にバイパスすることによって、少なくとも部分的には前記通信を行なうことが行われる、
請求項15に記載の方法。 - 前記アプリケーションの開発者に認証証書を割り当てることを更に含み、
前記認証証書が、前記認証要求を前記受け取ることの前に割り当てられ、
前記アプリケーションの前記証明が、前記認証証書を含む、
請求項15に記載の方法。 - 前記認証および審査することが、リモート・サーバにアクセスすることなく行われる、請求項15に記載の方法。
- コンピュータ・プログラミング・コードを記憶するコンピュータ記憶手段と、
前記コンピュータ記憶手段に動作可能に結合されたコンピュータ処理手段と
を備えるシステムであって、
前記コンピュータ処理手段が、互いから孤立したセキュア・オペレーティング・システムおよび非セキュア・オペレーティング・システムを並行して運用し、
前記コンピュータ処理手段が、
前記非セキュア・オペレーティング・システムにより運営されるアプリケーションから、前記アプリケーションの証明を含んだ認証要求を受け取る手段と、
前記セキュア・オペレーティング・システムに運営されるセキュア・アプレットとの通信を行う手段であって、前記通信が、前記アプリケーションの前記証明を前記セキュア・アプレットに転送することを含む手段と、
前記アプリケーションの前記証明に基づいて、前記アプリケーションを認証および審査する手段と
を備えるシステム。 - 前記システムが、モバイル・テレコミュニケーション手段上に実装された集積回路手段を備える、
請求項23に記載のシステム。 - 前記アプリケーションが、第三者である開発者からのソフトウェア・プログラムであり、
前記セキュア・アプレットが、支払いプロバイダからのソフトウェア・プログラムの一部分である、
請求項23に記載のシステム。 - 前記アプリケーションおよび前記セキュア・アプレットがともに、支払いプロバイダからのソフトウェア・プログラムの一部分である、
請求項23に記載のシステム。 - 前記通信を行う手段が、前記セキュア・オペレーティング・システムと前記非セキュア・オペレーティング・システムとの間のゲートウェイとして構成されたモニタを少なくとも部分的にバイパスする手段を備える、
請求項23に記載のシステム。 - 前記コンピュータ処理手段が、前記アプリケーションの開発者に認証証書を割り当てる手段を更に備え、
前記認証証書が、前記認証要求を前記受け取ることの前に割り当てられ、
前記アプリケーションの前記証明が、前記認証証書を含む、
請求項23に記載のシステム。 - 前記認証および審査を行う手段が、リモート・サーバにアクセスすることなく、認証および審査を行う手段を備える、
請求項23に記載のシステム。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201161482927P | 2011-05-05 | 2011-05-05 | |
US61/482,927 | 2011-05-05 | ||
US13/441,363 US8914876B2 (en) | 2011-05-05 | 2012-04-06 | System and method for transaction security enhancement |
US13/441,363 | 2012-04-06 | ||
PCT/US2012/035789 WO2012151152A1 (en) | 2011-05-05 | 2012-04-30 | System and method for transaction security enhancement |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015253402A Division JP6092998B2 (ja) | 2011-05-05 | 2015-12-25 | 取引セキュリティー強化のためのシステムおよび方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2014519639A true JP2014519639A (ja) | 2014-08-14 |
JP5877400B2 JP5877400B2 (ja) | 2016-03-08 |
Family
ID=47108010
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014509337A Active JP5877400B2 (ja) | 2011-05-05 | 2012-04-30 | 取引セキュリティー強化のためのシステムおよび方法 |
JP2015253402A Active JP6092998B2 (ja) | 2011-05-05 | 2015-12-25 | 取引セキュリティー強化のためのシステムおよび方法 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015253402A Active JP6092998B2 (ja) | 2011-05-05 | 2015-12-25 | 取引セキュリティー強化のためのシステムおよび方法 |
Country Status (6)
Country | Link |
---|---|
US (5) | US8914876B2 (ja) |
EP (2) | EP2705487B1 (ja) |
JP (2) | JP5877400B2 (ja) |
AU (1) | AU2012250973B2 (ja) |
CA (1) | CA2835063A1 (ja) |
WO (1) | WO2012151152A1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018084866A (ja) * | 2016-11-21 | 2018-05-31 | キヤノン株式会社 | 情報処理装置、情報処理方法及びプログラム |
JP7551775B2 (ja) | 2020-05-05 | 2024-09-17 | アレックス ブレイト, | 信頼されるデジタル製造のためのエンドポイントおよびプロトコル |
Families Citing this family (28)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP3217696A1 (en) * | 2011-03-23 | 2017-09-13 | InterDigital Patent Holdings, Inc. | Device and method for securing network communications |
US10044713B2 (en) | 2011-08-19 | 2018-08-07 | Interdigital Patent Holdings, Inc. | OpenID/local openID security |
US9489541B2 (en) * | 2011-09-09 | 2016-11-08 | Nvidia Corporation | Content protection via online servers and code execution in a secure operating system |
CN103282911A (zh) * | 2011-11-04 | 2013-09-04 | Sk普兰尼特有限公司 | 普通域与安全域之间与信任区交互工作的方法和信任应用下载的管理方法、使用该方法的管理服务器、装置和系统 |
US8898314B2 (en) * | 2012-03-21 | 2014-11-25 | Verizon Patent And Licensing Inc. | Direct communication between applications in a cloud computing environment |
KR20140023606A (ko) * | 2012-08-16 | 2014-02-27 | 삼성전자주식회사 | 트러스트 존에 의한 실행 환경에서 결제 요청을 처리하는 디바이스 및 방법 |
CN104243151B (zh) * | 2013-06-06 | 2018-02-06 | 中国银联股份有限公司 | 一种基于移动设备的认证方法和认证装置 |
KR102126563B1 (ko) * | 2013-08-13 | 2020-06-25 | 삼성전자주식회사 | 보안 확인을 위한 전자 장치 및 방법 |
GB2534693B (en) * | 2013-11-08 | 2017-02-08 | Exacttrak Ltd | Data accessibility control |
US9864861B2 (en) * | 2014-03-27 | 2018-01-09 | Intel Corporation | Object oriented marshaling scheme for calls to a secure region |
US20150310427A1 (en) * | 2014-04-24 | 2015-10-29 | Xilix Llc | Method, apparatus, and system for generating transaction-signing one-time password |
GB201408539D0 (en) * | 2014-05-14 | 2014-06-25 | Mastercard International Inc | Improvements in mobile payment systems |
CN104168292A (zh) * | 2014-09-01 | 2014-11-26 | 宇龙计算机通信科技(深圳)有限公司 | 动态指令处理方法、动态指令处理装置和终端 |
JP6305284B2 (ja) | 2014-09-10 | 2018-04-04 | 株式会社東芝 | 携帯可能電子装置 |
US9635034B2 (en) * | 2015-01-01 | 2017-04-25 | Bank Of America Corporation | System for authorizing electronic communication of confidential or proprietary data to external entities |
US9710622B2 (en) | 2015-02-23 | 2017-07-18 | Intel Corporation | Instructions and logic to fork processes of secure enclaves and establish child enclaves in a secure enclave page cache |
GB2539199B (en) * | 2015-06-08 | 2018-05-23 | Arm Ip Ltd | Apparatus and methods for transitioning between a secure area and a less-secure area |
KR20170032715A (ko) * | 2015-09-15 | 2017-03-23 | 삼성전자주식회사 | 어플리케이션 관리 방법 및 이를 지원하는 전자 장치 |
SG10201602449PA (en) | 2016-03-29 | 2017-10-30 | Huawei Int Pte Ltd | System and method for verifying integrity of an electronic device |
US10416991B2 (en) | 2016-12-14 | 2019-09-17 | Microsoft Technology Licensing, Llc | Secure IoT device update |
US10402273B2 (en) | 2016-12-14 | 2019-09-03 | Microsoft Technology Licensing, Llc | IoT device update failure recovery |
US10715526B2 (en) | 2016-12-14 | 2020-07-14 | Microsoft Technology Licensing, Llc | Multiple cores with hierarchy of trust |
GB2561396B (en) | 2017-04-13 | 2020-07-15 | Barclays Execution Services Ltd | Data security using two operating environments operating in parallel |
US10069958B1 (en) * | 2017-07-20 | 2018-09-04 | Bank Of America Corporation | Dynamic mobile authorization advancement system |
GB201805429D0 (en) * | 2018-04-03 | 2018-05-16 | Palantir Technologies Inc | Security system and method |
CN110618831A (zh) * | 2018-06-18 | 2019-12-27 | 松下电器(美国)知识产权公司 | 管理方法、管理装置及记录介质 |
JP7068754B2 (ja) | 2018-06-20 | 2022-05-17 | 日本車輌製造株式会社 | タンクローリ |
US11321632B2 (en) | 2018-11-21 | 2022-05-03 | Paypal, Inc. | Machine learning based on post-transaction data |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004171563A (ja) * | 2002-11-18 | 2004-06-17 | Arm Ltd | データ処理装置内のメモリへアクセスするための技術 |
US20080216096A1 (en) * | 2005-07-15 | 2008-09-04 | Lenovo (Beijing) Limited | Virtual Computer System Supporting Trusted Computing and Method for Implementing Trusted Computation Thereon |
US20090150678A1 (en) * | 2007-12-10 | 2009-06-11 | Beijing Lenovo Software Limited | Computer and method for sending security information for authentication |
US20090165081A1 (en) * | 2007-12-21 | 2009-06-25 | Samsung Electronics Co., Ltd. | Trusted multi-stakeholder environment |
JP2009230549A (ja) * | 2008-03-24 | 2009-10-08 | Fujitsu Ltd | 情報処理装置、情報処理方法及びコンピュータプログラム |
US20090265756A1 (en) * | 2008-04-18 | 2009-10-22 | Samsung Electronics Co., Ltd. | Safety and management of computing environments that may support unsafe components |
US20090328207A1 (en) * | 2008-06-30 | 2009-12-31 | Amol Patel | Verification of software application authenticity |
Family Cites Families (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6023764A (en) * | 1997-10-20 | 2000-02-08 | International Business Machines Corporation | Method and apparatus for providing security certificate management for Java Applets |
US6895501B1 (en) * | 2000-03-13 | 2005-05-17 | Wrq, Inc. | Method and apparatus for distributing, interpreting, and storing heterogeneous certificates in a homogenous public key infrastructure |
US6986052B1 (en) | 2000-06-30 | 2006-01-10 | Intel Corporation | Method and apparatus for secure execution using a secure memory partition |
WO2003081519A2 (en) | 2002-03-19 | 2003-10-02 | Chameleon Network Inc. | Portable electronic authorization system and method |
WO2004046924A1 (en) * | 2002-11-18 | 2004-06-03 | Arm Limited | Processor switching between secure and non-secure modes |
US20040123152A1 (en) * | 2002-12-18 | 2004-06-24 | Eric Le Saint | Uniform framework for security tokens |
JP4067985B2 (ja) * | 2003-02-28 | 2008-03-26 | 松下電器産業株式会社 | アプリケーション認証システムと装置 |
JP4606339B2 (ja) * | 2005-02-07 | 2011-01-05 | 株式会社ソニー・コンピュータエンタテインメント | セキュアなプロセッサの処理の移行を実施する方法および装置 |
US8045958B2 (en) | 2005-11-21 | 2011-10-25 | Research In Motion Limited | System and method for application program operation on a wireless device |
US8046587B2 (en) * | 2005-12-12 | 2011-10-25 | Qualcomm Incorporated | Method off-line authentication on a limited-resource device |
US7904949B2 (en) * | 2005-12-19 | 2011-03-08 | Quest Software, Inc. | Apparatus, systems and methods to provide authentication services to a legacy application |
WO2007074431A2 (en) * | 2005-12-27 | 2007-07-05 | Atomynet Inc. | Method and apparatus for securing access to applications |
US7836320B2 (en) | 2006-07-07 | 2010-11-16 | Arm Limited | Power management in a data processing apparatus having a plurality of domains in which devices of the data processing apparatus can operate |
US7529916B2 (en) * | 2006-08-16 | 2009-05-05 | Arm Limited | Data processing apparatus and method for controlling access to registers |
JP2008152462A (ja) * | 2006-12-15 | 2008-07-03 | Ntt Docomo Inc | 遠隔起動システム、遠隔起動サーバ及び通信端末 |
US8332610B2 (en) | 2007-04-17 | 2012-12-11 | Marvell World Trade Ltd. | System on chip with reconfigurable SRAM |
JP2009282751A (ja) * | 2008-05-22 | 2009-12-03 | Toyota Infotechnology Center Co Ltd | プログラム検査システムおよび方法 |
EP2406718A4 (en) | 2009-03-13 | 2012-08-15 | Assa Abloy Ab | SECURE CARD ACCESS MODULE FOR INTEGRATED CIRCUIT BOARD APPLICATIONS |
US8713705B2 (en) * | 2009-08-03 | 2014-04-29 | Eisst Ltd. | Application authentication system and method |
JP5476086B2 (ja) * | 2009-10-16 | 2014-04-23 | フェリカネットワークス株式会社 | Icチップ、情報処理装置およびプログラム |
KR20120120955A (ko) * | 2010-02-09 | 2012-11-02 | 인터디지탈 패튼 홀딩스, 인크 | 신뢰적인 연합 아이덴티티를 위한 방법 및 장치 |
JP5657364B2 (ja) * | 2010-12-08 | 2015-01-21 | フェリカネットワークス株式会社 | 情報処理装置および方法、プログラム、並びに情報処理システム |
-
2012
- 2012-04-06 US US13/441,363 patent/US8914876B2/en active Active
- 2012-04-30 EP EP12779568.0A patent/EP2705487B1/en active Active
- 2012-04-30 JP JP2014509337A patent/JP5877400B2/ja active Active
- 2012-04-30 EP EP16196296.4A patent/EP3142062B1/en active Active
- 2012-04-30 CA CA2835063A patent/CA2835063A1/en not_active Abandoned
- 2012-04-30 AU AU2012250973A patent/AU2012250973B2/en active Active
- 2012-04-30 WO PCT/US2012/035789 patent/WO2012151152A1/en active Application Filing
-
2014
- 2014-12-02 US US14/557,499 patent/US9311641B2/en active Active
-
2015
- 2015-12-25 JP JP2015253402A patent/JP6092998B2/ja active Active
-
2016
- 2016-03-17 US US15/072,456 patent/US10050975B2/en active Active
- 2016-03-25 US US15/080,632 patent/US10055729B2/en active Active
-
2018
- 2018-08-14 US US16/103,532 patent/US10748144B2/en active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004171563A (ja) * | 2002-11-18 | 2004-06-17 | Arm Ltd | データ処理装置内のメモリへアクセスするための技術 |
US20080216096A1 (en) * | 2005-07-15 | 2008-09-04 | Lenovo (Beijing) Limited | Virtual Computer System Supporting Trusted Computing and Method for Implementing Trusted Computation Thereon |
US20090150678A1 (en) * | 2007-12-10 | 2009-06-11 | Beijing Lenovo Software Limited | Computer and method for sending security information for authentication |
US20090165081A1 (en) * | 2007-12-21 | 2009-06-25 | Samsung Electronics Co., Ltd. | Trusted multi-stakeholder environment |
JP2009230549A (ja) * | 2008-03-24 | 2009-10-08 | Fujitsu Ltd | 情報処理装置、情報処理方法及びコンピュータプログラム |
US20090265756A1 (en) * | 2008-04-18 | 2009-10-22 | Samsung Electronics Co., Ltd. | Safety and management of computing environments that may support unsafe components |
US20090328207A1 (en) * | 2008-06-30 | 2009-12-31 | Amol Patel | Verification of software application authenticity |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2018084866A (ja) * | 2016-11-21 | 2018-05-31 | キヤノン株式会社 | 情報処理装置、情報処理方法及びプログラム |
JP7551775B2 (ja) | 2020-05-05 | 2024-09-17 | アレックス ブレイト, | 信頼されるデジタル製造のためのエンドポイントおよびプロトコル |
Also Published As
Publication number | Publication date |
---|---|
EP2705487B1 (en) | 2016-11-02 |
EP2705487A1 (en) | 2014-03-12 |
JP5877400B2 (ja) | 2016-03-08 |
US20160210620A1 (en) | 2016-07-21 |
US20160205112A1 (en) | 2016-07-14 |
JP6092998B2 (ja) | 2017-03-08 |
EP2705487A4 (en) | 2014-08-13 |
US10050975B2 (en) | 2018-08-14 |
EP3142062A3 (en) | 2017-04-19 |
EP3142062B1 (en) | 2021-12-08 |
US10055729B2 (en) | 2018-08-21 |
US20130097698A1 (en) | 2013-04-18 |
JP2016106292A (ja) | 2016-06-16 |
US20150088749A1 (en) | 2015-03-26 |
CA2835063A1 (en) | 2012-11-08 |
EP3142062A2 (en) | 2017-03-15 |
AU2012250973B2 (en) | 2016-09-08 |
US9311641B2 (en) | 2016-04-12 |
WO2012151152A1 (en) | 2012-11-08 |
US20190130393A1 (en) | 2019-05-02 |
US10748144B2 (en) | 2020-08-18 |
US8914876B2 (en) | 2014-12-16 |
AU2012250973A1 (en) | 2013-11-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6092998B2 (ja) | 取引セキュリティー強化のためのシステムおよび方法 | |
US11880808B2 (en) | Securing in-app purchases | |
US10277605B2 (en) | Application platform with flexible permissioning | |
US9871821B2 (en) | Securely operating a process using user-specific and device-specific security constraints | |
US8387119B2 (en) | Secure application network | |
Marforio et al. | Smartphones as Practical and Secure Location Verification Tokens for Payments. | |
US8955067B2 (en) | System and method for providing controlled application programming interface security | |
RU2537795C2 (ru) | Доверенный дистанционный удостоверяющий агент (traa) | |
US20120311322A1 (en) | Secure Access to Data in a Device | |
CA3026227A1 (en) | Biometric identification and verification among iot devices and applications | |
JP2021519471A (ja) | 商用オフザシェルフ又はモノのインターネットデバイスを使用して安全な金融取引を処理するための方法 | |
CN114462989A (zh) | 数字货币硬件钱包应用的启用方法、装置和系统 | |
CN117857071A (zh) | 使用钱包卡的密码验证 | |
KR101976168B1 (ko) | 투 채널을 이용하여 로그인 또는 서비스 이용을 수행하는 방법 및 이를 수행하는 장치 | |
KR20170111823A (ko) | Otp 검증 방법, 이를 수행하는 인증 서버 장치 및 사용자 단말 | |
WO2016189277A1 (en) | Securing host card emulation (hse) solutions |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20141016 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20141016 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150924 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20151104 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20151203 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20151203 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20151224 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20151225 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5877400 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |