JP2019501557A - アクセス管理のためのパスワードレス認証 - Google Patents
アクセス管理のためのパスワードレス認証 Download PDFInfo
- Publication number
- JP2019501557A JP2019501557A JP2018520463A JP2018520463A JP2019501557A JP 2019501557 A JP2019501557 A JP 2019501557A JP 2018520463 A JP2018520463 A JP 2018520463A JP 2018520463 A JP2018520463 A JP 2018520463A JP 2019501557 A JP2019501557 A JP 2019501557A
- Authority
- JP
- Japan
- Prior art keywords
- user
- access
- data
- authentication
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims description 170
- 230000008569 process Effects 0.000 claims description 105
- 230000015654 memory Effects 0.000 claims description 37
- 230000004044 response Effects 0.000 claims description 9
- 238000012795 verification Methods 0.000 abstract description 6
- 238000007726 management method Methods 0.000 description 283
- 230000002452 interceptive effect Effects 0.000 description 60
- 238000004891 communication Methods 0.000 description 44
- 238000012545 processing Methods 0.000 description 42
- 230000006870 function Effects 0.000 description 17
- 238000010586 diagram Methods 0.000 description 14
- 238000005516 engineering process Methods 0.000 description 7
- 238000012544 monitoring process Methods 0.000 description 7
- 239000003795 chemical substances by application Substances 0.000 description 6
- 230000007246 mechanism Effects 0.000 description 5
- 239000011521 glass Substances 0.000 description 4
- 230000003993 interaction Effects 0.000 description 4
- 238000012986 modification Methods 0.000 description 4
- 230000004048 modification Effects 0.000 description 4
- 230000008520 organization Effects 0.000 description 4
- 230000002093 peripheral effect Effects 0.000 description 4
- 238000012546 transfer Methods 0.000 description 4
- 238000004458 analytical method Methods 0.000 description 3
- 230000008859 change Effects 0.000 description 3
- 239000007787 solid Substances 0.000 description 3
- VYZAMTAEIAYCRO-UHFFFAOYSA-N Chromium Chemical compound [Cr] VYZAMTAEIAYCRO-UHFFFAOYSA-N 0.000 description 2
- 241000699670 Mus sp. Species 0.000 description 2
- 230000001133 acceleration Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 2
- 235000014510 cooky Nutrition 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000001514 detection method Methods 0.000 description 2
- 230000010354 integration Effects 0.000 description 2
- 230000033001 locomotion Effects 0.000 description 2
- 238000005259 measurement Methods 0.000 description 2
- 230000006855 networking Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000002085 persistent effect Effects 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 230000000007 visual effect Effects 0.000 description 2
- 241000238558 Eucarida Species 0.000 description 1
- 241000700605 Viruses Species 0.000 description 1
- 238000007792 addition Methods 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000002591 computed tomography Methods 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000013481 data capture Methods 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000002059 diagnostic imaging Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 230000004424 eye movement Effects 0.000 description 1
- 230000004927 fusion Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000002595 magnetic resonance imaging Methods 0.000 description 1
- 230000005055 memory storage Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 229920001690 polydopamine Polymers 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 238000006722 reduction reaction Methods 0.000 description 1
- 230000008439 repair process Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 230000026676 system process Effects 0.000 description 1
- 238000003325 tomography Methods 0.000 description 1
- 238000002604 ultrasonography Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/36—User authentication by graphic or iconic representation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/006—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3228—One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3231—Biological data, e.g. fingerprint, voice or retina
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/082—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying multi-factor authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Biomedical Technology (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- Life Sciences & Earth Sciences (AREA)
- Biodiversity & Conservation Biology (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
本PCT特許出願は、2015年10月23日に出願され「アクセス管理のためのパスワードレス認証(PASSWORD-LESS AUTHENTICATION FOR ACCESS MANAGEMENT)」と題された米国仮出願第62/245,891号に基づく利益および優先権を主張し、その内容全体をあらゆる目的のために本明細書に引用により援用する。
概して本願はデータ処理に関する。より具体的には本願は多段認証の技術に関する。
本開示はアクセス管理システムに関する。特定の技術はパスワードレス認証を可能にすることに関する。これらの技術は、さまざまなリスクファクタ(デバイス、場所等)を考慮して複数のセキュリティ層を提供することにより、正規ユーザが簡単な認証方法を有し必要とするリソースにアクセスできるようにしつつ、詐欺師がシステムに介入しにくくすることを保証する。モバイル機器の使用が増加する中で、本明細書に開示される技術により、モバイルデバイスをマルチファクタ認証の信頼のポイントとして機能させることができる。本開示のアクセス管理システムは、デバイスに基づくユーザの文脈的詳細を利用することにより、デバイスの所有に基づいて確実にユーザが認証されるようにすることができる。
以下の説明では、説明を目的として、本開示の実施形態が十分に理解されるよう、具体的な詳細事項について述べる。しかしながら、これらの具体的な詳細事項がなくてもさまざまな実施形態を実施し得ることは明らかであろう。たとえば、回路、システム、アルゴリズム、構造、技術、ネットワーク、プロセス、およびその他のコンポーネントは、実施形態を不必要に詳細にして曖昧にすることを避けるためにブロック図の形態で示す場合がある。数字および説明は限定を意図したものではない。
複数のクライアント、たとえばコンピューティングデバイス104およびコンピューティングデバイス114を用いるマルチファクタ認証のための、システム、方法、およびマシン読取可能な媒体等のいくつかの実施形態が開示される。図1は、ユーザ(たとえばユーザ102)がデバイスを「信頼できるデバイス」として登録することにより、アクセス管理システム140によるパスワードレス認証を可能にすることを示す。パスワードレス認証は、アクセス管理システムを介してユーザの認証のためにデバイスを「信頼できる」デバイスとして登録することにより、リソースへのアクセスを可能にすることができる。信頼できるデバイスは、これらのデバイスに関連するユーザをパスワードレス認証するために登録することができる。デバイスで特定される地理的な場所を「信頼できる場所」として登録してもよく、「信頼できる場所」は、検出されると、登録後にパスワードレス認証を実現できる場所になることができる。
図2A、図2B、および図3〜図18に関して開示される実施形態等のいくつかの実施形態は、フローチャート、フロー図、データフロー図、構造図、シーケンス図、またはブロック図として示されるプロセスとして説明することができる。シーケンス図またはフローチャートは、動作を逐次プロセスとして説明する場合があるが、動作のうちの多くは並列にまたは同時に実行し得る。加えて、動作の順序は並べ替えることができる。プロセスは、その動作が完了したときに終了するが、図面に含まれていないその他のステップを有する可能性がある。プロセスは、方法、機能、手順、サブルーチン、サブプログラム等に相当し得る。プロセスが機能に相当する場合、その終了は、当該機能が、コール機能またはメイン機能に戻ることに相当し得る。
図3〜図18は、一実施形態に係るアクセス管理システムにおけるマルチファクタ認証のためのインターフェイス、たとえばグラフィカルユーザインターフェイス(GUI)を示す。図3〜図18のGUIは、ウェブサイトまたはアプリケーション等のアクセスポータルの一部として表示されてもよい。図3〜図18のGUIは各々、デバイス上のアプリケーションにおいて表示されてもよい。図3〜図18のGUIは各々、1つ以上のリソースへのアクセスを管理するアクセス管理アプリケーションによって表示されてもよい。GUIは各々、アクセス管理システム140からアクセスされてもよい、または、アクセス管理システム140との通信のためにクライアントにインストールされたアプリケーションの一部であってもよい。
図20はパスワードレス認証のプロセスのフローチャート2000を示す。このプロセスは、信頼できるデバイスとして登録されるまたは信頼できる場所に対応付けられたデバイス(たとえば図1のコンピューティングデバイス104)によって実現されてもよい。このプロセスは、パスワードレス認証を可能にする前に、デバイス/場所を信頼できるものとして登録することを含み得る。
図21は、ある実施形態を実現するための分散システム2100の簡略図を示す。示されている実施形態において、分散システム2100は、1つ以上のネットワーク2110上でウェブブラウザ、プロプライエタリクライアント(たとえばOracle Forms)等のクライアントアプリケーションを実行および操作するように構成された1つ以上のクライアントコンピューティングデバイス2102、2104、2106、および2108を含む。サーバ2112は、ネットワーク2110を介して遠隔のクライアントコンピューティングデバイス2102、2104、2106、および2108と通信可能に連結し得る。
Claims (20)
- 方法であって、
アクセス管理システムのコンピュータシステムが、第1のデバイスから、リソースへのアクセスを求めるユーザの要求を受信するステップと、
前記コンピュータシステムが、前記要求に基づき、前記要求に先立つ前記第1のデバイスにおける前記ユーザの認証に基づいて前記ユーザのために前記第1のデバイスが登録されていると判断するステップと、
前記コンピュータシステムが、前記第1のデバイスを用いて前記リソースにアクセスする前記ユーザの認証を判断するためのセキュリティデータを生成するステップとを含み、前記セキュリティデータは、前記ユーザに関する情報に基づく第1のデータを含み、前記第1のデータは暗号鍵に基づいて暗号化され、
前記コンピュータシステムが、前記ユーザが前記アクセス管理システムに登録した第2のデバイスに、前記暗号鍵を送信するステップを含み、前記第2のデバイスは前記第1のデバイスとは異なり、
前記コンピュータシステムが、前記セキュリティデータを前記第1のデバイスに送信するステップを含み、前記第1のデバイスは前記セキュリティデータを前記第1のデバイスのインターフェイスに提示し、
前記コンピュータシステムが、前記セキュリティデータに含まれる前記第1のデータの解読に基づいて第2のデバイスが生成した第2のデータを、前記第2のデバイスから受信するステップを含み、前記第1のデータの解読は、前記第2のデバイスにより、前記第2のデバイスに送信された前記暗号鍵を用いて実行され、前記セキュリティデータは、前記第2のデバイスにより、前記第1のデバイスにおける前記セキュリティデータの提示から取得され、
前記第2のデータが前記第1のデータに含まれる前記情報を含むか否かを判断するステップと、
前記第2のデータが前記情報を含むという判断に基づいて、前記第1のデバイスが前記リソースにアクセスすることを可能にするステップとを含む、方法。 - 前記セキュリティデータを前記第1のデバイスにおいて提示することは、前記セキュリティデータを前記第1のデバイスにおいて表示することである、請求項1に記載の方法。
- 前記セキュリティデータは、前記セキュリティデータを提示するために前記第1のデバイスにおいて表示されるクイックレスポンス(QR)コードを含む、請求項1または2に記載の方法。
- 前記セキュリティデータに含まれる前記第1のデータは前記QRコードに埋め込まれている、請求項3に記載の方法。
- 前記第1のデバイスにおける前記ユーザの認証を判断するための1つ以上の認証プロセスに基づいて、前記ユーザのために前記第1のデバイスが登録されていると認定するステップをさらに含み、前記暗号鍵は、前記ユーザのために前記第2のデバイスが登録されていると認定されると、前記第2のデバイスに送信される、請求項1〜4のいずれか1項に記載の方法。
- 前記第2のデバイスは、前記第2のデバイスにおけるアクセスのための前記ユーザの認証に基づいて、前記ユーザが、前記第2のデバイスを操作して、前記第1のデバイスにおける前記セキュリティデータの提示から、前記セキュリティデータを取得できるようにする、請求項5に記載の方法。
- 前記第2のデバイスにおけるアクセスのための前記ユーザの認証は、前記ユーザの登録のために提供された過去のバイオメトリクス入力に基づいて前記ユーザの生体認証を実行することを含む、請求項6に記載の方法。
- 前記要求は前記第1のデバイスを特定する情報を含み、前記コンピュータシステムは、前記第1のデバイスを特定する前記情報に対応付けられた前記ユーザの認証に基づいて、前記第1のデバイスは登録されていると認定する、請求項1〜7のいずれか1項に記載の方法。
- 前記ユーザの認証は、第1の認証プロセスと第2の認証プロセスとを含む1つ以上の認証プロセスに基づいて判断され、前記第2の認証プロセスは前記第1の認証プロセスと異なり、前記方法はさらに、
前記要求に先立って、
前記第1の認証プロセスを実行するステップを含み、前記第1の認証プロセスは、前記第1のデバイスから受信した前記ユーザの資格証明情報を検証することを含み、
一時アクセス情報を前記第2のデバイスに送信するステップと、
前記一時アクセス情報を前記第1のデバイスから受信するステップと、
第2の認証プロセスを実行するステップとを含み、前記第2の認証プロセスは、前記受信した一時アクセス情報が、前記第2のデバイスに送信された前記一時アクセス情報に一致すると判断することを含む、請求項1〜8のいずれか1項に記載の方法。 - 前記一時アクセス情報は、前記第2の認証プロセスにおいて前記一時アクセス情報が有効な期間に対応付けられた個人識別番号である、請求項9に記載の方法。
- 前記リソースにアクセスすることが可能にされたことを示すメッセージを前記第1のデバイスに送信するステップをさらに含み、前記第1のデバイスは、前記第1のデバイスにおいてグラフィカルインターフェイスを生成することにより前記リソースへのアクセスを可能にする、請求項1〜10のいずれか1項に記載の方法。
- 前記第2のデバイスはモバイルデバイスであり、前記第1のデバイスはコンピュータシステムである、請求項1〜11のいずれか1項に記載の方法。
- システムであって、
1つ以上のプロセッサと、
前記1つ以上のプロセッサがアクセス可能なメモリとを備え、前記メモリは、前記1つ以上のプロセッサによって実行されると前記1つ以上のプロセッサに以下の動作を実行させる1つ以上の命令を格納しており、前記動作は、
アクセス管理システムが、第1のデバイスから、リソースへのアクセスを求めるユーザの要求を受信することと、
前記要求に基づき、前記要求に先立つ前記第1のデバイスにおける前記ユーザの認証に基づいて前記ユーザのために前記第1のデバイスが登録されていると判断することと、
前記第1のデバイスを用いて前記リソースにアクセスする前記ユーザの認証を判断するためのセキュリティデータを生成することとを含み、前記セキュリティデータは、前記ユーザに関する情報に基づく第1のデータを含み、前記第1のデータは暗号鍵に基づいて暗号化され、
前記ユーザが前記アクセス管理システムに登録した第2のデバイスに、前記暗号鍵を送信することを含み、前記第2のデバイスは前記第1のデバイスとは異なり、
前記セキュリティデータを前記第1のデバイスに送信することを含み、前記第1のデバイスは前記セキュリティデータを前記第1のデバイスのインターフェイスに提示し、
前記セキュリティデータに含まれる前記第1のデータの解読に基づいて第2のデバイスが生成した第2のデータを、前記第2のデバイスから受信することを含み、前記第1のデータの解読は、前記第2のデバイスにより、前記第2のデバイスに送信された前記暗号鍵を用いて実行され、前記セキュリティデータは、前記第2のデバイスにより、前記第1のデバイスにおける前記セキュリティデータの提示から取得され、
前記第2のデータが前記第1のデータに含まれる前記情報を含むか否かを判断することと、
前記第2のデータが前記情報を含むという判断に基づいて、前記第1のデバイスが前記リソースにアクセスすることを可能にすることとを含む、システム。 - 前記1つ以上のプロセッサおよび前記メモリは前記アクセス管理システムに含まれる、請求項13に記載のシステム。
- 前記セキュリティデータは、前記セキュリティデータの提示として前記第1のデバイスにおいて表示されるクイックレスポンス(QR)コードを含み、前記セキュリティデータに含まれる前記第1のデータは前記QRコードに埋め込まれている、請求項13または14に記載のシステム。
- 前記1つ以上の命令は、前記1つ以上のプロセッサによって実行されると前記1つ以上のプロセッサにさらに以下の動作を実行させ、前記動作は、前記第1のデバイスにおける前記ユーザの認証を判断するための1つ以上の認証プロセスに基づいて、前記ユーザのために前記第1のデバイスが登録されていると認定することであり、前記暗号鍵は、前記ユーザのために前記第2のデバイスが登録されていると認定されると、前記第2のデバイスに送信される、請求項13〜15のいずれか1項に記載のシステム。
- 前記ユーザの認証は、第1の認証プロセスと第2の認証プロセスとを含む1つ以上の認証プロセスに基づいて判断され、前記第2の認証プロセスは前記第1の認証プロセスと異なり、
前記1つ以上の命令は、前記1つ以上のプロセッサによって実行されると前記1つ以上のプロセッサにさらに以下の動作を実行させ、前記動作は、
前記要求に先立って、
前記第1の認証プロセスを実行することを含み、前記第1の認証プロセスは、前記第1のデバイスから受信した前記ユーザの資格証明情報を検証することを含み、
一時アクセス情報を前記第2のデバイスに送信することと、
前記一時アクセス情報を前記第1のデバイスから受信することと、
第2の認証プロセスを実行することとを含み、前記第2の認証プロセスは、前記受信した一時アクセス情報が、前記第2のデバイスに送信された前記一時アクセス情報に一致すると判断することを含む、請求項13〜16のいずれか1項に記載のシステム。 - 1つ以上のプロセッサによって実行されると前記1つ以上のプロセッサに以下の動作を実行させる1つ以上の命令を格納している非一時的なコンピュータ読取可能な媒体であって、前記動作は、
アクセス管理システムのコンピュータシステムが、第1のデバイスから、リソースへのアクセスを求めるユーザの要求を受信することと、
前記コンピュータシステムが、前記要求に基づき、前記要求に先立つ前記第1のデバイスにおける前記ユーザの認証に基づいて前記ユーザのために前記第1のデバイスが登録されていると判断することと、
前記コンピュータシステムが、前記第1のデバイスを用いて前記リソースにアクセスする前記ユーザの認証を判断するためのセキュリティデータを生成することとを含み、前記セキュリティデータは、前記ユーザに関する情報に基づく第1のデータを含み、前記第1のデータは暗号鍵に基づいて暗号化され、
前記コンピュータシステムが、前記ユーザが前記アクセス管理システムに登録した第2のデバイスに、前記暗号鍵を送信することを含み、前記第2のデバイスは前記第1のデバイスとは異なり、
前記コンピュータシステムが、前記セキュリティデータを前記第1のデバイスに送信することを含み、前記第1のデバイスは前記セキュリティデータを前記第1のデバイスのインターフェイスに提示し、
前記コンピュータシステムが、前記セキュリティデータに含まれる前記第1のデータの解読に基づいて第2のデバイスが生成した第2のデータを、前記第2のデバイスから受信することを含み、前記第1のデータの解読は、前記第2のデバイスにより、前記第2のデバイスに送信された前記暗号鍵を用いて実行され、前記セキュリティデータは、前記第2のデバイスにより、前記第1のデバイスにおける前記セキュリティデータの提示から取得され、
前記第2のデータが前記第1のデータに含まれる前記情報を含むか否かを判断することと、
前記第2のデータが前記情報を含むという判断に基づいて、前記第1のデバイスが前記リソースにアクセスすることを可能にすることとを含む、非一時的なコンピュータ読取可能な媒体。 - 前記セキュリティデータは、前記セキュリティデータの提示として前記第1のデバイスにおいて表示されるクイックレスポンス(QR)コードを含み、前記セキュリティデータに含まれる前記第1のデータは前記QRコードに埋め込まれている、請求項18に記載の非一時的なコンピュータ読取可能な媒体。
- 前記要求は前記第1のデバイスを特定する情報を含み、前記コンピュータシステムは、前記第1のデバイスを特定する前記情報に対応付けられた前記ユーザの認証に基づいて、前記第1のデバイスは登録されていると認定する、請求項18または19に記載の非一時的なコンピュータ読取可能な媒体。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201562245891P | 2015-10-23 | 2015-10-23 | |
US62/245,891 | 2015-10-23 | ||
PCT/US2016/058016 WO2017070412A1 (en) | 2015-10-23 | 2016-10-21 | Password-less authentication for access management |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2019501557A true JP2019501557A (ja) | 2019-01-17 |
JP2019501557A5 JP2019501557A5 (ja) | 2019-07-04 |
JP6895431B2 JP6895431B2 (ja) | 2021-06-30 |
Family
ID=57233891
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018520463A Active JP6895431B2 (ja) | 2015-10-23 | 2016-10-21 | アクセス管理のためのパスワードレス認証 |
Country Status (5)
Country | Link |
---|---|
US (2) | US10158489B2 (ja) |
EP (1) | EP3365824B1 (ja) |
JP (1) | JP6895431B2 (ja) |
CN (2) | CN108351927B (ja) |
WO (1) | WO2017070412A1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7438984B2 (ja) | 2019-02-01 | 2024-02-27 | オラクル・インターナショナル・コーポレイション | ユーザフットプリントなしのマルチファクタ認証 |
Families Citing this family (61)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101652625B1 (ko) * | 2015-02-11 | 2016-08-30 | 주식회사 이베이코리아 | 온라인 웹사이트의 회원 로그인을 위한 보안인증 시스템 및 그 방법 |
US10250594B2 (en) | 2015-03-27 | 2019-04-02 | Oracle International Corporation | Declarative techniques for transaction-specific authentication |
US10257205B2 (en) | 2015-10-22 | 2019-04-09 | Oracle International Corporation | Techniques for authentication level step-down |
US10225283B2 (en) | 2015-10-22 | 2019-03-05 | Oracle International Corporation | Protection against end user account locking denial of service (DOS) |
US10164971B2 (en) | 2015-10-22 | 2018-12-25 | Oracle International Corporation | End user initiated access server authenticity check |
CN108351927B (zh) | 2015-10-23 | 2021-11-09 | 甲骨文国际公司 | 用于访问管理的无密码认证 |
US10198595B2 (en) | 2015-12-22 | 2019-02-05 | Walmart Apollo, Llc | Data breach detection system |
US10511592B1 (en) * | 2016-01-07 | 2019-12-17 | Charles Schwab & Co., Inc. | System and method for authenticating a user via a mobile device to provide a web service on a different computer system |
US10614119B2 (en) * | 2016-01-19 | 2020-04-07 | Regwez, Inc. | Masking restrictive access control for a user on multiple devices |
US20170257363A1 (en) * | 2016-03-04 | 2017-09-07 | Secureauth Corporation | Secure mobile device two-factor authentication |
US10171506B2 (en) * | 2016-03-21 | 2019-01-01 | Fortinet, Inc. | Network security management via social media network |
US11310224B2 (en) * | 2017-02-15 | 2022-04-19 | Adp, Inc. | Enhanced security authentication system |
US10783235B1 (en) * | 2017-05-04 | 2020-09-22 | Amazon Technologies, Inc. | Secure remote access of computing resources |
US10645079B2 (en) | 2017-05-12 | 2020-05-05 | Bank Of America Corporation | Preventing unauthorized access to secured information systems using authentication tokens and multi-device authentication prompts |
JP6972729B2 (ja) * | 2017-07-24 | 2021-11-24 | コニカミノルタ株式会社 | 画像表示システム、資料提供支援装置、資料取得装置、資料提供支援方法、およびコンピュータプログラム |
US10681034B2 (en) * | 2017-08-01 | 2020-06-09 | Verizon Patent And Licensing Inc. | Identity management via a centralized identity management server device |
US11153303B2 (en) * | 2017-11-15 | 2021-10-19 | Citrix Systems, Inc. | Secure authentication of a device through attestation by another device |
US10068082B1 (en) * | 2017-11-16 | 2018-09-04 | Fmr Llc | Systems and methods for maintaining split knowledge of web-based accounts |
US11496462B2 (en) * | 2017-11-29 | 2022-11-08 | Jpmorgan Chase Bank, N.A. | Secure multifactor authentication with push authentication |
US11323434B1 (en) * | 2017-12-31 | 2022-05-03 | Charles Schwab & Co., Inc. | System and method for secure two factor authentication |
US10754972B2 (en) * | 2018-01-30 | 2020-08-25 | Salesforce.Com, Inc. | Multi-factor administrator action verification system |
US11227318B2 (en) * | 2018-02-01 | 2022-01-18 | Capital One Services, Llc | Systems and methods for authenticated delivery by unmanned vehicle (UV) |
KR102584459B1 (ko) * | 2018-03-22 | 2023-10-05 | 삼성전자주식회사 | 전자 장치 및 이의 인증 방법 |
US11645378B2 (en) * | 2018-05-02 | 2023-05-09 | Hewlett-Packard Development Company, L.P. | Document security keys |
US11057375B1 (en) * | 2018-06-25 | 2021-07-06 | Amazon Technologies, Inc | User authentication through registered device communications |
US11017100B2 (en) * | 2018-08-03 | 2021-05-25 | Verizon Patent And Licensing Inc. | Identity fraud risk engine platform |
US11907354B2 (en) | 2018-08-09 | 2024-02-20 | Cyberark Software Ltd. | Secure authentication |
US10749876B2 (en) | 2018-08-09 | 2020-08-18 | Cyberark Software Ltd. | Adaptive and dynamic access control techniques for securely communicating devices |
US10594694B2 (en) | 2018-08-09 | 2020-03-17 | Cyberark Software Ltd. | Secure offline caching and provisioning of secrets |
US11184173B2 (en) | 2018-08-24 | 2021-11-23 | Powch, LLC | Secure distributed information system |
US11082451B2 (en) * | 2018-12-31 | 2021-08-03 | Citrix Systems, Inc. | Maintaining continuous network service |
AU2020100285B4 (en) * | 2019-03-18 | 2020-09-10 | Apple Inc. | User interfaces for subscription applications |
WO2020197779A1 (en) * | 2019-03-22 | 2020-10-01 | Zev Industries | System and method for the measurement of impact kinetics |
US11316849B1 (en) | 2019-04-04 | 2022-04-26 | United Services Automobile Association (Usaa) | Mutual authentication system |
US10952015B2 (en) | 2019-04-10 | 2021-03-16 | Bank Of America Corporation | Interlinked geo-fencing |
US11409861B2 (en) * | 2019-04-11 | 2022-08-09 | Herbert Bolimovsky | Passwordless authentication |
CN110086634B (zh) * | 2019-05-16 | 2021-12-14 | 山东浪潮科学研究院有限公司 | 一种智能摄像头安全认证和访问的系统及方法 |
CN110224713B (zh) * | 2019-06-12 | 2020-09-15 | 读书郎教育科技有限公司 | 一种基于高安全性智能儿童手表的安全防护方法及系统 |
GB2586785A (en) * | 2019-08-30 | 2021-03-10 | Mobilise Consulting Ltd | Authentication |
US12063214B2 (en) * | 2020-01-02 | 2024-08-13 | VMware LLC | Service authentication through a voice assistant |
US11907356B2 (en) * | 2020-01-09 | 2024-02-20 | Arris Enterprises Llc | System, method, and computer-readable recording medium of creating, accessing, and recovering a user account with single sign on password hidden authentication |
EP4107926A4 (en) * | 2020-04-17 | 2024-06-05 | Trusona, Inc. | SYSTEMS AND METHODS FOR CRYPTOGRAPHIC AUTHENTICATION |
US11503009B2 (en) | 2020-04-23 | 2022-11-15 | Cisco Technology, Inc. | Password-less wireless authentication |
US11687629B2 (en) * | 2020-06-12 | 2023-06-27 | Baidu Usa Llc | Method for data protection in a data processing cluster with authentication |
CN111835734A (zh) * | 2020-06-24 | 2020-10-27 | 北京达佳互联信息技术有限公司 | 信息处理方法、装置、电子设备、服务器及存储介质 |
US11784991B2 (en) * | 2020-07-20 | 2023-10-10 | Bank Of America Corporation | Contactless authentication and event processing |
US11777917B2 (en) * | 2020-10-15 | 2023-10-03 | Cisco Technology, Inc. | Multi-party cloud authenticator |
JP2022083290A (ja) | 2020-11-24 | 2022-06-03 | 株式会社リコー | 情報処理装置、情報処理システム、情報処理方法、及びプログラム |
US20220311881A1 (en) * | 2021-03-24 | 2022-09-29 | Canon Kabushiki Kaisha | Information processing system, image processing apparatus, information processing apparatus, server apparatus, information processing method, and storage medium |
CN113055169B (zh) * | 2021-03-29 | 2023-04-14 | 京东方科技集团股份有限公司 | 数据加密方法、装置、电子设备及存储介质 |
US20220353256A1 (en) * | 2021-04-29 | 2022-11-03 | Microsoft Technology Licensing, Llc | Usage-limited passcodes for authentication bootstrapping |
US11843636B1 (en) | 2021-06-15 | 2023-12-12 | Whatsapp Llc | Methods, mediums, and systems for verifying devices in an encrypted messaging system |
US11743035B2 (en) * | 2021-06-15 | 2023-08-29 | Whatsapp Llc | Methods, mediums, and systems for verifying devices in an encrypted messaging system |
US11848930B1 (en) | 2021-06-15 | 2023-12-19 | Whatsapp Llc | Methods, mediums, and systems for verifying devices in an encrypted messaging system |
US11658955B1 (en) | 2021-06-15 | 2023-05-23 | Whatsapp Llc | Methods, mediums, and systems for verifying devices in an encrypted messaging system |
US20230119076A1 (en) * | 2021-09-01 | 2023-04-20 | Arizona Board Of Regents On Behalf Of Arizona State University | Autonomous polarimetric imaging for photovoltaic module inspection and methods thereof |
US12062082B2 (en) * | 2021-12-03 | 2024-08-13 | Amazon Technologies, Inc. | Systems for enabling access to a shipping benefit from seller content |
US20230237138A1 (en) * | 2022-01-24 | 2023-07-27 | Zinatt Technologies Inc. | System and methods for user authentication after failed attempts |
CN115361175A (zh) * | 2022-07-29 | 2022-11-18 | 新华三信息技术有限公司 | 一种访问授权方法以及装置 |
WO2024102950A1 (en) * | 2022-11-09 | 2024-05-16 | Traitware inc. | Authentication system and method for windows systems |
WO2024201136A1 (en) * | 2023-03-29 | 2024-10-03 | Benjamin Firooz Ghassabian | Authentication circuit |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH04252350A (ja) * | 1991-01-28 | 1992-09-08 | Hitachi Ltd | セキュリティチェック方法 |
JP2007115226A (ja) * | 2005-03-29 | 2007-05-10 | Bank Of Tokyo-Mitsubishi Ufj Ltd | ユーザ認証システム |
JP2009147571A (ja) * | 2007-12-13 | 2009-07-02 | Nec Corp | 映像配信システム、端末装置、プログラム、及び映像配信方法 |
JP2010211294A (ja) * | 2009-03-06 | 2010-09-24 | Toshiba Corp | ユーザ認証システムおよびユーザ認証方法 |
JP2011095824A (ja) * | 2009-10-27 | 2011-05-12 | Toshiba Corp | 商取引システム、商取引方法、商取引サーバ、ユーザ端末およびユーザプログラム |
JP2011215753A (ja) * | 2010-03-31 | 2011-10-27 | Nomura Research Institute Ltd | 認証システムおよび認証方法 |
Family Cites Families (127)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5636280A (en) * | 1994-10-31 | 1997-06-03 | Kelly; Tadhg | Dual key reflexive encryption security system |
US6412077B1 (en) | 1999-01-14 | 2002-06-25 | Cisco Technology, Inc. | Disconnect policy for distributed computing systems |
US6609198B1 (en) | 1999-08-05 | 2003-08-19 | Sun Microsystems, Inc. | Log-on service providing credential level change without loss of session continuity |
US6892307B1 (en) | 1999-08-05 | 2005-05-10 | Sun Microsystems, Inc. | Single sign-on framework with trust-level mapping to authentication requirements |
US6950949B1 (en) | 1999-10-08 | 2005-09-27 | Entrust Limited | Method and apparatus for password entry using dynamic interface legitimacy information |
US6246769B1 (en) | 2000-02-24 | 2001-06-12 | Michael L. Kohut | Authorized user verification by sequential pattern recognition and access code acquisition |
US7086085B1 (en) | 2000-04-11 | 2006-08-01 | Bruce E Brown | Variable trust levels for authentication |
JP3855595B2 (ja) | 2000-04-25 | 2006-12-13 | 株式会社日立製作所 | 通信システム、通信方法及び通信装置 |
US7590684B2 (en) | 2001-07-06 | 2009-09-15 | Check Point Software Technologies, Inc. | System providing methodology for access control with cooperative enforcement |
GB0119629D0 (en) | 2001-08-10 | 2001-10-03 | Cryptomathic As | Data certification method and apparatus |
US7076797B2 (en) | 2001-10-05 | 2006-07-11 | Microsoft Corporation | Granular authorization for network user sessions |
US7562222B2 (en) | 2002-05-10 | 2009-07-14 | Rsa Security Inc. | System and method for authenticating entities to users |
EP1434404B1 (en) | 2002-12-20 | 2005-03-16 | Alcatel | Method and system to provide authentication for a user |
JP2004198872A (ja) | 2002-12-20 | 2004-07-15 | Sony Electronics Inc | 端末装置およびサーバ |
US7283048B2 (en) | 2003-02-03 | 2007-10-16 | Ingrid, Inc. | Multi-level meshed security network |
US20040215750A1 (en) | 2003-04-28 | 2004-10-28 | Stilp Louis A. | Configuration program for a security system |
US20060274920A1 (en) | 2003-06-16 | 2006-12-07 | Osamu Tochikubo | Personal identification device and system having personal identification device |
US7395424B2 (en) | 2003-07-17 | 2008-07-01 | International Business Machines Corporation | Method and system for stepping up to certificate-based authentication without breaking an existing SSL session |
US7724700B1 (en) | 2003-08-25 | 2010-05-25 | Cisco Technology, Inc. | Application server-centric quality of service management in network communications |
US8128474B2 (en) | 2004-03-05 | 2012-03-06 | Cantor Index, Llc | Computer graphics processing methods and systems for presentation of graphics objects or text in a wagering environment |
WO2005084149A2 (en) | 2004-03-09 | 2005-09-15 | Ktfreetel Co., Ltd. | Method and system for detailed accounting of packet data |
US7574212B2 (en) | 2005-06-22 | 2009-08-11 | Sprint Spectrum L.P. | Method and system for managing communication sessions during multi-mode mobile station handoff |
KR101019458B1 (ko) | 2005-08-11 | 2011-03-07 | 샌디스크 아이엘 엘티디 | 확장된 일회용 암호 방법 및 장치 |
US20070136573A1 (en) | 2005-12-05 | 2007-06-14 | Joseph Steinberg | System and method of using two or more multi-factor authentication mechanisms to authenticate online parties |
US20070130463A1 (en) | 2005-12-06 | 2007-06-07 | Eric Chun Wah Law | Single one-time password token with single PIN for access to multiple providers |
US20070125840A1 (en) | 2005-12-06 | 2007-06-07 | Boncle, Inc. | Extended electronic wallet management |
US7904946B1 (en) | 2005-12-09 | 2011-03-08 | Citicorp Development Center, Inc. | Methods and systems for secure user authentication |
US7886346B2 (en) | 2006-02-13 | 2011-02-08 | Vmware, Inc. | Flexible and adjustable authentication in cyberspace |
US20070200597A1 (en) | 2006-02-28 | 2007-08-30 | Oakland Steven F | Clock generator having improved deskewer |
JP4693171B2 (ja) | 2006-03-17 | 2011-06-01 | 株式会社日立ソリューションズ | 認証システム |
US8010996B2 (en) | 2006-07-17 | 2011-08-30 | Yahoo! Inc. | Authentication seal for online applications |
US8671444B2 (en) | 2006-10-06 | 2014-03-11 | Fmr Llc | Single-party, secure multi-channel authentication for access to a resource |
US20080120507A1 (en) | 2006-11-21 | 2008-05-22 | Shakkarwar Rajesh G | Methods and systems for authentication of a user |
US8156536B2 (en) | 2006-12-01 | 2012-04-10 | Cisco Technology, Inc. | Establishing secure communication sessions in a communication network |
US8032922B2 (en) | 2006-12-18 | 2011-10-04 | Oracle International Corporation | Method and apparatus for providing access to an application-resource |
EP2168085A2 (en) | 2007-06-20 | 2010-03-31 | Mchek India Payment Systems PVT. LTD. | A method and system for secure authentication |
US9009327B2 (en) | 2007-08-03 | 2015-04-14 | Citrix Systems, Inc. | Systems and methods for providing IIP address stickiness in an SSL VPN session failover environment |
US8122251B2 (en) | 2007-09-19 | 2012-02-21 | Alcatel Lucent | Method and apparatus for preventing phishing attacks |
US8209209B2 (en) | 2007-10-02 | 2012-06-26 | Incontact, Inc. | Providing work, training, and incentives to company representatives in contact handling systems |
US8302167B2 (en) | 2008-03-11 | 2012-10-30 | Vasco Data Security, Inc. | Strong authentication token generating one-time passwords and signatures upon server credential verification |
KR101496329B1 (ko) | 2008-03-28 | 2015-02-26 | 삼성전자주식회사 | 네트워크의 디바이스 보안 등급 조절 방법 및 장치 |
US8584196B2 (en) | 2008-05-05 | 2013-11-12 | Oracle International Corporation | Technique for efficiently evaluating a security policy |
US8006291B2 (en) | 2008-05-13 | 2011-08-23 | Veritrix, Inc. | Multi-channel multi-factor authentication |
US8339954B2 (en) | 2008-05-16 | 2012-12-25 | Cisco Technology, Inc. | Providing trigger based traffic management |
US8141140B2 (en) | 2008-05-23 | 2012-03-20 | Hsbc Technologies Inc. | Methods and systems for single sign on with dynamic authentication levels |
US7523309B1 (en) | 2008-06-27 | 2009-04-21 | International Business Machines Corporation | Method of restricting access to emails by requiring multiple levels of user authentication |
US8738488B2 (en) | 2008-08-12 | 2014-05-27 | Branch Banking & Trust Company | Method for business on-line account opening with early warning system |
US8327422B1 (en) | 2008-09-26 | 2012-12-04 | Emc Corporation | Authenticating a server device using dynamically generated representations |
US8281379B2 (en) | 2008-11-13 | 2012-10-02 | Vasco Data Security, Inc. | Method and system for providing a federated authentication service with gradual expiration of credentials |
US8843997B1 (en) | 2009-01-02 | 2014-09-23 | Resilient Network Systems, Inc. | Resilient trust network services |
NO332479B1 (no) | 2009-03-02 | 2012-09-24 | Encap As | Fremgangsmåte og dataprogram for verifikasjon av engangspassord mellom tjener og mobil anordning med bruk av flere kanaler |
US8730871B2 (en) | 2009-05-22 | 2014-05-20 | Raytheon Company | System and method for providing voice communications over a multi-level secure network |
US9130903B2 (en) | 2009-07-01 | 2015-09-08 | Citrix Systems, Inc. | Unified out of band management system for desktop and server sessions |
US8453224B2 (en) | 2009-10-23 | 2013-05-28 | Novell, Inc. | Single sign-on authentication |
US8490165B2 (en) | 2010-06-23 | 2013-07-16 | International Business Machines Corporation | Restoring secure sessions |
US8572268B2 (en) | 2010-06-23 | 2013-10-29 | International Business Machines Corporation | Managing secure sessions |
US8312519B1 (en) | 2010-09-30 | 2012-11-13 | Daniel V Bailey | Agile OTP generation |
US8555355B2 (en) | 2010-12-07 | 2013-10-08 | Verizon Patent And Licensing Inc. | Mobile pin pad |
US8806591B2 (en) | 2011-01-07 | 2014-08-12 | Verizon Patent And Licensing Inc. | Authentication risk evaluation |
AP2013006967A0 (en) | 2011-01-13 | 2013-07-31 | Infosys Ltd | System and method for accessing integrated applications in a single sign-on enabled enterprise solution |
US8549145B2 (en) | 2011-02-08 | 2013-10-01 | Aventura Hq, Inc. | Pre-access location-based rule initiation in a virtual computing environment |
US8640214B2 (en) | 2011-03-07 | 2014-01-28 | Gemalto Sa | Key distribution for unconnected one-time password tokens |
US8763097B2 (en) | 2011-03-11 | 2014-06-24 | Piyush Bhatnagar | System, design and process for strong authentication using bidirectional OTP and out-of-band multichannel authentication |
WO2012156785A1 (en) | 2011-05-13 | 2012-11-22 | Shenoy Gurudatt | Systems and methods for device based password-less user authentication using encryption |
US8856893B2 (en) | 2011-06-09 | 2014-10-07 | Hao Min | System and method for an ATM electronic lock system |
US8677464B2 (en) | 2011-06-22 | 2014-03-18 | Schweitzer Engineering Laboratories Inc. | Systems and methods for managing secure communication sessions with remote devices |
JP2014529964A (ja) | 2011-08-31 | 2014-11-13 | ピング アイデンティティ コーポレーション | モバイル機器経由の安全なトランザクション処理のシステムおよび方法 |
US8627438B1 (en) * | 2011-09-08 | 2014-01-07 | Amazon Technologies, Inc. | Passwordless strong authentication using trusted devices |
US8943320B2 (en) * | 2011-10-31 | 2015-01-27 | Novell, Inc. | Techniques for authentication via a mobile device |
US8904507B2 (en) | 2011-11-29 | 2014-12-02 | American Megatrends, Inc. | System and method for controlling user access to a service processor |
US8954758B2 (en) | 2011-12-20 | 2015-02-10 | Nicolas LEOUTSARAKOS | Password-less security and protection of online digital assets |
US9438575B2 (en) * | 2011-12-22 | 2016-09-06 | Paypal, Inc. | Smart phone login using QR code |
KR101716221B1 (ko) | 2011-12-27 | 2017-03-14 | 인텔 코포레이션 | 장치-특정 일회용 패스워드를 통한 네트워크 인증 |
KR101236544B1 (ko) | 2012-01-12 | 2013-03-15 | 주식회사 엘지씨엔에스 | 결제 방법 및 이와 연관된 결제 게이트웨이 서버, 모바일 단말 및 시점 확인서 발행 서버 |
US10120847B2 (en) | 2012-01-27 | 2018-11-06 | Usablenet Inc. | Methods for transforming requests for web content and devices thereof |
US20130205373A1 (en) | 2012-02-08 | 2013-08-08 | Aventura Hq, Inc. | Adapting authentication flow based on workflow events |
US8898765B2 (en) | 2012-02-15 | 2014-11-25 | Oracle International Corporation | Signing off from multiple domains accessible using single sign-on |
US8935777B2 (en) * | 2012-02-17 | 2015-01-13 | Ebay Inc. | Login using QR code |
US8578476B2 (en) | 2012-03-23 | 2013-11-05 | Ca, Inc. | System and method for risk assessment of login transactions through password analysis |
US8856892B2 (en) | 2012-06-27 | 2014-10-07 | Sap Ag | Interactive authentication |
CN103532919B (zh) | 2012-07-06 | 2018-06-12 | 腾讯科技(深圳)有限公司 | 用户账户保持登录态的方法及系统 |
US20140047233A1 (en) | 2012-08-07 | 2014-02-13 | Jeffrey T. Kalin | System and methods for automated transaction key generation and authentication |
US9554389B2 (en) | 2012-08-31 | 2017-01-24 | Qualcomm Incorporated | Selectively allocating quality of service to support multiple concurrent sessions for a client device |
US20140317713A1 (en) * | 2012-09-02 | 2014-10-23 | Mpayme Ltd. | Method and System of User Authentication Using an Out-of-band Channel |
GB2505710A (en) | 2012-09-11 | 2014-03-12 | Barclays Bank Plc | Registration method and system for secure online banking |
US9083691B2 (en) | 2012-09-14 | 2015-07-14 | Oracle International Corporation | Fine-grained user authentication and activity tracking |
US9092607B2 (en) | 2012-10-01 | 2015-07-28 | Oracle International Corporation | Dynamic flow control for access managers |
CN103793819B (zh) | 2012-10-31 | 2017-12-19 | 天地融科技股份有限公司 | 交易系统及方法 |
US9218476B1 (en) | 2012-11-07 | 2015-12-22 | Amazon Technologies, Inc. | Token based one-time password security |
US8625796B1 (en) | 2012-11-30 | 2014-01-07 | Mourad Ben Ayed | Method for facilitating authentication using proximity |
EP2743857A1 (en) | 2012-12-13 | 2014-06-18 | Gemalto SA | Methof for allowing establishment of a secure session between a device and a server |
US8966591B2 (en) | 2013-01-18 | 2015-02-24 | Ca, Inc. | Adaptive strike count policy |
US20140279445A1 (en) | 2013-03-18 | 2014-09-18 | Tencent Technology (Shenzhen) Company Limited | Method, Apparatus, and System for Processing Transactions |
CN103220280A (zh) | 2013-04-03 | 2013-07-24 | 天地融科技股份有限公司 | 动态口令牌、动态口令牌数据传输方法及系统 |
US9569472B2 (en) | 2013-06-06 | 2017-02-14 | Oracle International Corporation | System and method for providing a second level connection cache for use with a database environment |
GB2515289A (en) | 2013-06-17 | 2014-12-24 | Mastercard International Inc | Display card with user interface |
EP2821972B1 (en) | 2013-07-05 | 2020-04-08 | Assa Abloy Ab | Key device and associated method, computer program and computer program product |
CN103366111B (zh) * | 2013-07-10 | 2016-02-24 | 公安部第三研究所 | 移动设备上基于二维码实现智能卡扩展认证控制的方法 |
US9787657B2 (en) | 2013-09-19 | 2017-10-10 | Oracle International Corporation | Privileged account plug-in framework—usage policies |
US9866640B2 (en) | 2013-09-20 | 2018-01-09 | Oracle International Corporation | Cookie based session management |
US9544293B2 (en) | 2013-09-20 | 2017-01-10 | Oracle International Corporation | Global unified session identifier across multiple data centers |
CN103473824A (zh) * | 2013-09-25 | 2013-12-25 | 中山爱科数字科技股份有限公司 | 一种基于二维码标签的考勤方法 |
US9742757B2 (en) | 2013-11-27 | 2017-08-22 | International Business Machines Corporation | Identifying and destroying potentially misappropriated access tokens |
US9202035B1 (en) | 2013-12-18 | 2015-12-01 | Emc Corporation | User authentication based on biometric handwriting aspects of a handwritten code |
US10212143B2 (en) | 2014-01-31 | 2019-02-19 | Dropbox, Inc. | Authorizing an untrusted client device for access on a content management system |
US9537661B2 (en) | 2014-02-28 | 2017-01-03 | Verizon Patent And Licensing Inc. | Password-less authentication service |
US10079826B2 (en) * | 2014-03-19 | 2018-09-18 | BluInk Ltd. | Methods and systems for data entry |
US9560076B2 (en) | 2014-03-19 | 2017-01-31 | Verizon Patent And Licensing Inc. | Secure trust-scored distributed multimedia collaboration session |
US10136315B2 (en) | 2014-04-17 | 2018-11-20 | Guang Gong | Password-less authentication system, method and device |
US11030587B2 (en) | 2014-04-30 | 2021-06-08 | Mastercard International Incorporated | Systems and methods for providing anonymized transaction data to third-parties |
US10270780B2 (en) * | 2014-08-18 | 2019-04-23 | Dropbox, Inc. | Access management using electronic images |
GB2529632A (en) | 2014-08-26 | 2016-03-02 | Ibm | Authentication management |
US9495522B2 (en) | 2014-09-03 | 2016-11-15 | Microsoft Technology Licensing, Llc | Shared session techniques |
CN104660412A (zh) | 2014-10-22 | 2015-05-27 | 南京泽本信息技术有限公司 | 一种移动设备无密码安全认证方法及系统 |
US10547599B1 (en) | 2015-02-19 | 2020-01-28 | Amazon Technologies, Inc. | Multi-factor authentication for managed directories |
WO2016138067A1 (en) | 2015-02-24 | 2016-09-01 | Cloudlock, Inc. | System and method for securing an enterprise computing environment |
EP3065366B1 (en) | 2015-03-02 | 2020-09-09 | Bjoern Pirrwitz | Identification and/or authentication system and method |
CN104700479B (zh) * | 2015-03-10 | 2017-06-13 | 上海金融云服务集团安全技术有限公司 | 基于带外认证的门禁方法 |
US10250594B2 (en) | 2015-03-27 | 2019-04-02 | Oracle International Corporation | Declarative techniques for transaction-specific authentication |
US9769147B2 (en) | 2015-06-29 | 2017-09-19 | Oracle International Corporation | Session activity tracking for session adoption across multiple data centers |
US10693859B2 (en) | 2015-07-30 | 2020-06-23 | Oracle International Corporation | Restricting access for a single sign-on (SSO) session |
SG10201508081TA (en) | 2015-09-29 | 2017-04-27 | Mastercard International Inc | Method and system for dynamic pin authorisation for atm or pos transactions |
US10257205B2 (en) | 2015-10-22 | 2019-04-09 | Oracle International Corporation | Techniques for authentication level step-down |
US10164971B2 (en) | 2015-10-22 | 2018-12-25 | Oracle International Corporation | End user initiated access server authenticity check |
US10225283B2 (en) | 2015-10-22 | 2019-03-05 | Oracle International Corporation | Protection against end user account locking denial of service (DOS) |
CN108351927B (zh) | 2015-10-23 | 2021-11-09 | 甲骨文国际公司 | 用于访问管理的无密码认证 |
US10038787B2 (en) | 2016-05-06 | 2018-07-31 | Genesys Telecommunications Laboratories, Inc. | System and method for managing and transitioning automated chat conversations |
-
2016
- 2016-10-21 CN CN201680061204.3A patent/CN108351927B/zh active Active
- 2016-10-21 WO PCT/US2016/058016 patent/WO2017070412A1/en active Application Filing
- 2016-10-21 EP EP16791198.1A patent/EP3365824B1/en active Active
- 2016-10-21 CN CN202111212955.XA patent/CN113918914A/zh active Pending
- 2016-10-21 US US15/299,950 patent/US10158489B2/en active Active
- 2016-10-21 JP JP2018520463A patent/JP6895431B2/ja active Active
-
2018
- 2018-11-07 US US16/183,406 patent/US10735196B2/en active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH04252350A (ja) * | 1991-01-28 | 1992-09-08 | Hitachi Ltd | セキュリティチェック方法 |
JP2007115226A (ja) * | 2005-03-29 | 2007-05-10 | Bank Of Tokyo-Mitsubishi Ufj Ltd | ユーザ認証システム |
JP2009147571A (ja) * | 2007-12-13 | 2009-07-02 | Nec Corp | 映像配信システム、端末装置、プログラム、及び映像配信方法 |
JP2010211294A (ja) * | 2009-03-06 | 2010-09-24 | Toshiba Corp | ユーザ認証システムおよびユーザ認証方法 |
JP2011095824A (ja) * | 2009-10-27 | 2011-05-12 | Toshiba Corp | 商取引システム、商取引方法、商取引サーバ、ユーザ端末およびユーザプログラム |
JP2011215753A (ja) * | 2010-03-31 | 2011-10-27 | Nomura Research Institute Ltd | 認証システムおよび認証方法 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7438984B2 (ja) | 2019-02-01 | 2024-02-27 | オラクル・インターナショナル・コーポレイション | ユーザフットプリントなしのマルチファクタ認証 |
Also Published As
Publication number | Publication date |
---|---|
US10158489B2 (en) | 2018-12-18 |
US20190074972A1 (en) | 2019-03-07 |
JP6895431B2 (ja) | 2021-06-30 |
EP3365824B1 (en) | 2020-07-15 |
WO2017070412A1 (en) | 2017-04-27 |
CN108351927B (zh) | 2021-11-09 |
US10735196B2 (en) | 2020-08-04 |
US20170118025A1 (en) | 2017-04-27 |
EP3365824A1 (en) | 2018-08-29 |
CN113918914A (zh) | 2022-01-11 |
CN108351927A (zh) | 2018-07-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10735196B2 (en) | Password-less authentication for access management | |
US10666643B2 (en) | End user initiated access server authenticity check | |
US11843611B2 (en) | Framework for multi-level and multi-factor inline enrollment | |
US10157275B1 (en) | Techniques for access management based on multi-factor authentication including knowledge-based authentication | |
US10462142B2 (en) | Techniques for implementing a data storage device as a security device for managing access to resources | |
US9813407B2 (en) | Rule based device enrollment | |
US10581826B2 (en) | Run-time trust management system for access impersonation | |
US10693859B2 (en) | Restricting access for a single sign-on (SSO) session | |
US10225283B2 (en) | Protection against end user account locking denial of service (DOS) | |
EP3915026B1 (en) | Browser login sessions via non-extractable asymmetric keys |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190527 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190527 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200625 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200825 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20201124 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210511 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210607 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6895431 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |