JP5399045B2 - 個人認証デバイスとこのシステムおよび方法 - Google Patents
個人認証デバイスとこのシステムおよび方法 Download PDFInfo
- Publication number
- JP5399045B2 JP5399045B2 JP2008285615A JP2008285615A JP5399045B2 JP 5399045 B2 JP5399045 B2 JP 5399045B2 JP 2008285615 A JP2008285615 A JP 2008285615A JP 2008285615 A JP2008285615 A JP 2008285615A JP 5399045 B2 JP5399045 B2 JP 5399045B2
- Authority
- JP
- Japan
- Prior art keywords
- pad
- authentication device
- personal authentication
- key
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000000034 method Methods 0.000 title claims description 79
- 238000012545 processing Methods 0.000 claims description 48
- 235000014510 cooky Nutrition 0.000 claims description 41
- 238000003860 storage Methods 0.000 claims description 37
- 230000008569 process Effects 0.000 claims description 9
- 230000004044 response Effects 0.000 claims description 6
- 230000007246 mechanism Effects 0.000 claims description 2
- 238000012795 verification Methods 0.000 claims 18
- 230000004913 activation Effects 0.000 claims 2
- 230000015654 memory Effects 0.000 description 17
- 238000005516 engineering process Methods 0.000 description 6
- 238000010200 validation analysis Methods 0.000 description 4
- 230000004048 modification Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000000903 blocking effect Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 230000002207 retinal effect Effects 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 239000008186 active pharmaceutical agent Substances 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 238000004140 cleaning Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C9/00—Individual registration on entry or exit
- G07C9/20—Individual registration on entry or exit involving the use of a pass
- G07C9/22—Individual registration on entry or exit involving the use of a pass in combination with an identity check of the pass holder
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Description
Claims (61)
- それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは少なくとも1つのクッキーから成り、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - 処理コンポーネントは、
乱数生成器または擬似乱数生成器を使用してワンタイムキーを生成して、PADにこれを記憶させ、
1つ以上の承認されたデジタル証明書に基づいて、前記ワンタイムキーを使用して、少なくとも1つのクッキーを生成して、前記出力手段の少なくとも1つのコンポーネントを通して、生成されたクッキーをユーザに送り、
以前生成された少なくとも1つのクッキーを受信し、サービスを許可するために、記憶されているワンタイムキーを使用して、受信されたクッキーを有効化し、
受信されたクッキーが正常に有効化された場合、前記受信されたクッキーを再度有効化できないように、クッキーの有効化で使用されたワンタイムキーを無効化し、乱数生成器または擬似乱数生成器を使用して新しいワンタイムキーを生成して、これをPADに記憶させ、1つ以上の承認されたデジタル証明書に基づいて、前記新しいワンタイムキーを使用して、新しいクッキーを生成して、前記出力手段の少なくとも1つのコンポーネントを通して、ユーザに新しいクッキーを送る、少なくとも1つのコンポーネントを有する請求項1記載の個人認証デバイス(PAD)。 - 1つ以上のクッキー内のコンテンツは1人以上のユーザが1つ以上のサービスを使用した回数を示す利用カウントを有する請求項1記載の個人認証デバイス(PAD)。
- それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザから受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
1つ以上のデジタル証明書は、
少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書と、
ユーザと一意的に関連づけられた情報を有するユーザ識別証明書と、
少なくとも1つのサービスと、その少なくとも1つのサービスにアクセスできる1人以上のユーザを示す少なくとも1つのユーザ資格証明書とを有し、
処理コンポーネントは、
少なくとも1つの記憶されているCA公開キーを使用して、受信されたユーザ識別証明書を認証し、ユーザ識別証明書が認証された場合、認証されたユーザ識別証明書に基づいてユーザを認証する少なくとも1つのコンポーネントと、
ユーザが認証された場合、少なくとも1つのCA公開キーに基づいて少なくとも1つの受信されたユーザ資格証明書を認証し、少なくとも1つのユーザ資格証明書が認証された場合、少なくとも1つの認証されたユーザ資格証明書に基づいて、認証されたユーザがアクセスを持つことのできる少なくとも1つのサービスを決定する少なくとも1つのコンポーネントとを有し、
1つ以上の入力手段は、少なくとも1つのサービスに基づいて、少なくとも1つの追加的なサービスへのユーザのアクセスを許可する情報を有する1つ以上の証明書をさらに受信し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
少なくとも1つの記憶媒体は、個人認証デバイス(PAD)に関連するPAD秘密キーを記憶する少なくとも1つのコンポーネントを有し、
処理コンポーネントは、記憶されているPAD秘密キーを使用してPAD認証要求に応答する少なくとも1つのコンポーネントを有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - 1つ以上の入力手段は、PAD認証要求を受信する少なくとも1つのコンポーネントを有し、出力手段はPAD認証要求に対する応答を出力する少なくとも1つのコンポーネントを有する請求項5記載の個人認証デバイス(PAD)。
- 処理コンポーネントは記憶されているPAD秘密キーを使用して少なくとも1つのサービスキーを署名する少なくとも1つのコンポーネントを有する請求項5記載の個人認証デバイス(PAD)。
- 処理コンポーネントは記憶されているPAD秘密キーを使用して1つ以上の受信されたデジタル証明書に関するコンテンツを解読する少なくとも1つのコンポーネントを有し、このコンテンツは対応するPAD公開キーで暗号化されている請求項5記載の個人認証デバイス(PAD)。
- それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザから受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
1つ以上のデジタル証明書は、
少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書と、
ユーザと一意的に関連づけられた情報を有するユーザ識別証明書とを有し、
1つ以上の入力手段は1つ以上のユーザクレデンシャルをさらに受信し、
処理コンポーネントは、
少なくとも1つの記憶されているCA公開キーを使用して、受信されたユーザ識別証明書を認証し、ユーザ識別証明書が認証された場合、認証されたユーザ識別証明書に基づいてユーザを認証する少なくとも1つのコンポーネントと、
認証されたユーザ識別証明書と1つ以上の受信されたユーザ証明書に基づいてユーザを認証する少なくとも1つのコンポーネントとを有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - 1つ以上のユーザクレデンシャルは1つ以上のユーザ秘密キーを有する請求項9記載の個人認証デバイス(PAD)。
- 1つ以上のユーザクレデンシャルはユーザに関連する個人識別番号(PIN)、またはPINから計算される情報を有する請求項9記載の個人認証デバイス(PAD)。
- 1つ以上のユーザクレデンシャルはユーザに関連するバイオメトリック情報を有する請求項9記載の個人認証デバイス(PAD)。
- 認証されたユーザ識別証明書と1つ以上のユーザクレデンシャルとに基づいてユーザを認証するための1つ以上の試行が失敗に終わった場合、PADをディスエーブルにする手段をさらに有する請求項9記載の個人認証デバイス(PAD)。
- それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
1つ以上のデジタル証明書は、現在のセッションに関するPADの動作を制御する情報を有する動作証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - 現在のセッションに関するPADの動作を制御する情報は、
PADの入力および出力を統制する情報、ユーザおよびPADの認証の呼びかけおよび応答プロトコル、データを受信および出力するための安全プロトコル、PAD管理目的のためのプロトコルのうちの1つ以上を有する請求項14記載の個人認証デバイス(PAD)。 - 現在のセッションに関するPADの動作を制御する情報は、1つ以上の受信された証明書のリンク付けを統制する情報を有し、処理コンポーネントは少なくとも1つのサービスに基づき、少なくとも1つの追加的なサービスへのユーザのアクセスを許可する情報を有する1つ以上の証明書に基づいて、1つ以上の受信された証明書をリンク付ける少なくとも1つのコンポーネントを有する請求項14記載の個人認証デバイス(PAD)。
- それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
1つ以上の入力手段は署名検証チェーンを形成する1つ以上の署名検証証明書を受信し、署名検証チェーン内の各署名検証証明書は、その公開キーが以前の署名検証証明書により証明されているエンティティの秘密キーで署名されており、署名検証チェーン内の第1の署名検証証明書は、少なくとも1つの記憶されているCA公開キーによって署名されており、処理コンポーネントは署名検証チェーン内の最後の署名検証証明書に基づいて1つ以上の受信されたデジタル証明書を認証する少なくとも1つのコンポーネントを有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
PADは不正変更できないように作られており、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - CA公開キーとPAD秘密キーは、1度だけPADに書き込まれる請求項5記載の個人認証デバイス(PAD)。
- PAD秘密キーを読み取りまたは修正する未認証の試行があったとき、少なくとも1つの記憶媒体からPAD秘密キーを消去する保護機構をさらに具備する請求項5記載の個人認証デバイス(PAD)。
- それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
1つ以上の入力手段の少なくとも1つは、記憶媒体またはネットワークインターフェースから、1つ以上のデジタル証明書とユーザクレデンシャルの少なくとも1つを受信することのできる読み取りデバイスであり、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段と、
現在日時を決定するクロックとを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段と、
タイマがリセットされてから経過した時間を決定する1つ以上のタイマとを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段と、
カウンタがリセットされてからイベントが生じた回数を決定する1つ以上のカウンタとを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
1つ以上のデジタル証明書はPADのクロック、タイマ、およびカウンタをリセットできる情報をさらに有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
1つ以上のデジタル証明書は、コンテンツ解読キーと、サービスキーとしてコンテンツ解読キーを出力する前にPADがチェックするコンテンツライトとを有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - コンテンツライトは、コンテンツの期間満了時間、コンテンツの利用期間、コンテンツの利用カウントのうちの少なくとも1つに対する制限を有する請求項26記載の個人認証デバイス(PAD)。
- 処理コンポーネントは、現在日時が1つ以上の受信されたデジタル証明書の有効期間内にあるかどうかを決定する少なくとも1つのコンポーネントを有する請求項22記載の個
人認証デバイス(PAD)。 - 処理コンポーネントはPADが生成するサービスキーに含まれるべきタイムスタンプを生成する少なくとも1つのコンポーネントを有する請求項22記載の個人認証デバイス(PAD)。
- それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、個人認証デバイス(PAD)に関連づけられたPAD秘密キーとを記憶する少なくとも1つの記憶媒体と、
1つ以上のデジタル証明書をユーザからローカルに受信する1つ以上の入力手段と、
PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成する処理コンポーネントと、
前記少なくとも1つのサービスキーを出力する出力手段と、
追記型シリアル番号とを具備し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる個人認証デバイス(PAD)。 - 処理コンポーネントはシリアル番号に基づいて少なくとも1つサービスキーを生成する少なくとも1つのコンポーネントを有する請求項30記載の個人認証デバイス(PAD)。
- 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力することを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは少なくとも1つのクッキーから成り、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)上の処理手段において、乱数生成器または擬似乱数生成器を使用してワンタイムキーを生成して、PAD上の記憶手段にこれを記憶させ、
個人認証デバイス(PAD)上の処理手段において、1つ以上の承認されたデジタル証明書に基づいて、前記ワンタイムキーを使用して、少なくとも1つのクッキーを生成して、前記出力手段の少なくとも1つのコンポーネントを通して、生成されたクッキーをユーザに送り、
個人認証デバイス(PAD)上の受信手段において、以前生成された少なくとも1つのクッキーを受信して、個人認証デバイス(PAD)上の処理手段において、サービスを許可するために、記憶されているワンタイムキーを使用して、受信されたクッキーを有効化し、
受信されたクッキーが正常に有効化された場合、個人認証デバイス(PAD)上の処理手段において、前記受信されたクッキーを再度有効化できないように、クッキーの有効化で使用されたワンタイムキーを無効化し、乱数生成器または擬似乱数生成器を使用して新しいワンタイムキーを生成して、PADにこれを記憶させ、1つ以上の承認されたデジタル証明書に基づいて、前記新しいワンタイムキーを使用して、新しいクッキーを生成して、前記出力手段の少なくとも1つのコンポーネントを通して、ユーザに新しいクッキーを送ることをさらに含む請求項32記載の認証方法。 - 1つ以上のクッキー内のコンテンツは1人以上のユーザが1つ以上のサービスを使用した回数を示す利用カウントを有する請求項33記載の方法。
- 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の記憶手段にPADに関連づけられたPAD秘密キーを記憶し、
個人認証デバイス(PAD)上の認証手段において、記憶されているPAD秘密キーを使用してPAD認証要求に応答することを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)上の受信手段において、PAD認証要求を受信し、
個人認証デバイス(PAD)上の出力手段において、PAD認証要求に対する応答を出力することをさらに含む請求項35記載の方法。 - 個人認証デバイス(PAD)上の処理手段において、記憶されているPAD秘密キーを使用して少なくとも1つのサービスキーを署名することをさらに含む請求項35記載の方法。
- 個人認証デバイス(PAD)上の処理手段において、記憶されているPAD秘密キーを使用して、1つ以上の受信されたデジタル証明書に関するコンテンツを解読することをさらに含み、このコンテンツは対応するPAD公開キーで暗号化されている請求項35記載の方法。
- 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザから受信し、1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の受信手段において、ユーザと一意的に関連づけられた情報を有するユーザ識別証明書を受信し、
個人認証デバイス(PAD)上の認証手段において、少なくとも1つのCA公開キーに基づいて、受信されたユーザ識別証明書を認証し、
個人認証デバイス(PAD)上の認証手段において、ユーザ識別証明書が認証された場合、認証されたユーザ識別証明書に基づいてユーザを認証し、
個人認証デバイス(PAD)上の受信手段において、少なくとも1つのサービスと、少なくとも1つのサービスにアクセスしうる1人以上のユーザとを示す少なくとも1つのユーザ資格証明書を受信し、
個人認証デバイス(PAD)上の認証手段において、少なくとも1つのCA公開キーに基づいて、少なくとも1つの受信されたユーザ資格証明書を認証し、
個人認証デバイス(PAD)上の処理手段において、少なくとも1つのユーザ資格証明書が認証された場合、少なくとも1つの認証されたユーザ資格証明書に基づいて、認証されたユーザがアクセスを持つことのできる少なくとも1つのサービスを決定し、
個人認証デバイス(PAD)上の処理手段において、少なくとも1つのサービスと受信されたデジタル証明書情報とに基づいて、少なくとも1つの追加的なサービスへのユーザのアクセスを許可することを含み、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザから受信し、1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の受信手段において、ユーザと一意的に関連づけられた情報を有するユーザ識別証明書を受信し、
個人認証デバイス(PAD)上の認証手段において、少なくとも1つのCA公開キーに基づいて、受信されたユーザ識別証明書を認証し、
個人認証デバイス(PAD)上の認証手段において、ユーザ識別証明書が認証された場合、認証されたユーザ識別証明書に基づいてユーザを認証し、
個人認証デバイス(PAD)上の受信手段において、1つ以上の受信されたユーザクレデンシャルを受信し、
個人認証デバイス(PAD)上の認証手段において、認証されたユーザ識別証明書と1つ以上のユーザクレデンシャルとに基づいてユーザを認証することを含み、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - ユーザクレデンシャルは1つ以上のユーザ秘密キーを有する請求項40記載の方法。
- ユーザクレデンシャルはユーザに関連づけられた個人識別番号(PIN)、またはPINから計算された情報を有する請求項40記載の方法。
- ユーザクレデンシャルはユーザに関連づけられたバイオメトリック情報をさらに有する請求項40記載の方法。
- 個人認証デバイス(PAD)上の処理手段において、認証されたユーザ識別証明書と1つ以上のユーザクレデンシャルとに基づくユーザの認証のための1つ以上の試行が失敗に終わった場合、PADをディスエーブルにすることをさらに含む請求項40記載の方法。
- 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の受信手段において、現在のセッションに関するPADの動作を制御するための情報を有する動作証明書を受信することを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 現在のセッションに関するPADの動作を制御するための情報は、
PADの入力および出力を統制する情報と、
ユーザおよびPADの認証をチャレンジし応答するプロトコルと、
データを受信および出力するための安全プロトコルと、
PAD管理目的のためのプロトコルのうち1つ以上を有する請求項45記載の方法。 - 現在のセッションに関するPADの動作を制御するための情報は、1つ以上の受信された証明書のリンク付けを統制する情報を有し、
前記方法は、
個人認証デバイス(PAD)上の処理手段において、少なくとも1つのサービスに基づいて少なくとも1つの追加的なサービスへのユーザのアクセスを許可するための情報を有する1つ以上の証明書に基づいて、1つ以上の受信された証明書をリンク付けすることをさらに含む請求項45記載の方法。 - 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の受信手段において、署名検証チェーンを形成する1つ以上の署名検証証明書を受信することを含み、
署名検証チェーン内の各署名検証証明書は、その公開キーが以前の署名検証証明書により証明されているエンティティの秘密キーで署名されており、
署名検証チェーン内の第1の署名検証証明書は、少なくとも1つの記憶されているCA公開キーで署名されており、
処理コンポーネントは署名検証チェーン内の最後の署名検証証明書に基づいて1つ以上の受信されたデジタル証明書を認証する少なくとも1つのコンポーネントを有し、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)上の処理手段において、PAD秘密キーを読み取りまたは修正する1つ以上の未認証の試行が検出されたとき、PAD秘密キーを消去することをさらに含む請求項35記載の方法。
- 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力することを含み、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書の少なくとも1つは記憶媒体またはネットワークインターフェースから受信され、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の処理手段において、現在の日時を決定することを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)上の処理手段において、現在の日時が1つ以上の受信されたデジタル証明書の有効期間内にあるかどうかを決定することをさらに含む請求項51記載の方法。
- 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の処理手段において、前のイベントから経過した時間を決定することを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の処理手段において、前のイベント以来のイベントが生じた回数を決定することを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の受信手段において、現在の日時、経過時間、およびイベントが生じた回数をリセットするための情報を含む1つ以上のデジタル証明書をユーザから受信することを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)上の処理手段において、1つ以上のデジタル証明書内の情報に基づいて、PADのクロック、タイマまたはカウンタをリセットすることをさらに含む請求項55記載の方法。
- 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上の受信手段において、コンテンツ解読キーおよびコンテンツライトを提供する1つ以上のデジタル証明書をユーザから受信し、
個人認証デバイス(PAD)上の処理手段において、コンテンツ解読キーをサービスキーとして出力する前にコンテンツライトをチェックすることを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - コンテンツライトは、コンテンツの期間満了時間、コンテンツの利用期間、コンテンツの利用カウントのうちの少なくとも1つに対する制限を有する請求項57記載の方法。
- 個人認証デバイス(PAD)上の処理手段において、現在日時に基づいてタイムスタンプを生成することをさらに含み、タイムスタンプはPADが生成するサービスキー内に含まれる請求項51記載の方法。
- 個人認証デバイス(PAD)における認証方法であって、
それぞれが証明局(CA)に関連づけられた少なくとも1つのCA公開キーと、PADに関連づけられたPAD秘密キーとを個人認証デバイス(PAD)上の記憶手段に記憶させ、
個人認証デバイス(PAD)上の受信手段において、1つ以上のデジタル証明書をユーザからローカルに受信し、
個人認証デバイス(PAD)上の認証手段において、PADに関係づけられたPAD秘密キーを使用してPAD認証要求に応答し、少なくとも1つの記憶されているCA公開キーを使用して1つ以上の受信されたデジタル証明書を認証し、
個人認証デバイス(PAD)上のサービスキー生成手段において、1つ以上の認証されたデジタル証明書に基づいて少なくとも1つのサービスキーを生成し、
個人認証デバイス(PAD)上の出力手段において、前記少なくとも1つのサービスキーを出力し、
個人認証デバイス(PAD)上のサービスキー生成手段において、追記型シリアル番号に基づいて前記少なくとも1つのサービスキーを生成することを含み、
前記1つ以上のデジタル証明書は、少なくとも1つのサービスキー生成プログラムを示す少なくとも1つのチケット生成証明書を有し、
前記少なくとも1つのサービスキーは、少なくとも1つのサービスへのアクセスを得るためにユーザによって使用されうる認証方法。 - 個人認証デバイス(PAD)上の処理手段において、少なくとも1つのサービスキー内にシリアル番号を含ませることをさらに含む請求項60記載の方法。
Applications Claiming Priority (6)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US47336503P | 2003-05-23 | 2003-05-23 | |
US60/473,365 | 2003-05-23 | ||
US10/609,586 US20050021954A1 (en) | 2003-05-23 | 2003-07-01 | Personal authentication device and system and method thereof |
US10/609,586 | 2003-07-01 | ||
US10/749,558 | 2004-01-02 | ||
US10/749,558 US7694330B2 (en) | 2003-05-23 | 2004-01-02 | Personal authentication device and system and method thereof |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004153487A Division JP4668551B2 (ja) | 2003-05-23 | 2004-05-24 | 個人認証デバイスとこのシステムおよび方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009112015A JP2009112015A (ja) | 2009-05-21 |
JP5399045B2 true JP5399045B2 (ja) | 2014-01-29 |
Family
ID=46123591
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008285615A Expired - Lifetime JP5399045B2 (ja) | 2003-05-23 | 2008-11-06 | 個人認証デバイスとこのシステムおよび方法 |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP5399045B2 (ja) |
MY (1) | MY145237A (ja) |
Family Cites Families (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5961593A (en) * | 1997-01-22 | 1999-10-05 | Lucent Technologies, Inc. | System and method for providing anonymous personalized browsing by a proxy system in a network |
JPH1198134A (ja) * | 1997-09-24 | 1999-04-09 | Nippon Telegr & Teleph Corp <Ntt> | クッキーの改ざん・コピー検出処理方法およびプログラム記憶媒体 |
JPH11252068A (ja) * | 1998-03-03 | 1999-09-17 | Ntt Data Corp | データ通信システム及び構成装置、記録媒体 |
JP3278612B2 (ja) * | 1998-05-22 | 2002-04-30 | 日本電気株式会社 | ユーザ相互認証装置、クライアント装置およびサーバ装置 |
US6957334B1 (en) * | 1999-06-23 | 2005-10-18 | Mastercard International Incorporated | Method and system for secure guaranteed transactions over a computer network |
JP2003519419A (ja) * | 1999-08-06 | 2003-06-17 | インテル・コーポレーション | デジタル・メンバシップ・カード・システム |
JP2001186122A (ja) * | 1999-12-22 | 2001-07-06 | Fuji Electric Co Ltd | 認証システム及び認証方法 |
JP3801833B2 (ja) * | 2000-02-14 | 2006-07-26 | 株式会社東芝 | マイクロプロセッサ |
JP2001251297A (ja) * | 2000-03-07 | 2001-09-14 | Cti Co Ltd | 情報処理装置、該情報処理装置を具備する暗号通信システム及び暗号通信方法 |
JP2001313979A (ja) * | 2000-04-28 | 2001-11-09 | Oki Electric Ind Co Ltd | 移動端末接続方法 |
JP4654498B2 (ja) * | 2000-08-31 | 2011-03-23 | ソニー株式会社 | 個人認証システム、個人認証方法、および情報処理装置、並びにプログラム提供媒体 |
JP2002189976A (ja) * | 2000-12-20 | 2002-07-05 | Hitachi Ltd | 認証システムおよび認証方法 |
JP2002247031A (ja) * | 2001-02-16 | 2002-08-30 | Fujitsu Ltd | 電子署名方法 |
JP2002245008A (ja) * | 2001-02-21 | 2002-08-30 | Nippon Telegr & Teleph Corp <Ntt> | 証明書を用いた権利の検証方法及び装置並びにプログラム及び記録媒体 |
JP2003016397A (ja) * | 2001-04-23 | 2003-01-17 | Sony Corp | データ処理システム、メモリデバイス、データ処理装置、およびデータ処理方法、並びにプログラム |
JP4301482B2 (ja) * | 2001-06-26 | 2009-07-22 | インターナショナル・ビジネス・マシーンズ・コーポレーション | サーバ、情報処理装置及びそのアクセス制御システム並びにその方法 |
JP2003131929A (ja) * | 2001-08-10 | 2003-05-09 | Hirohiko Nakano | 情報端末および情報ネットワークシステム、ならびにそれらのためのプログラム |
JP2003115840A (ja) * | 2001-10-02 | 2003-04-18 | Matsushita Electric Ind Co Ltd | 証明書失効リスト交換方法、システム及びサーバ装置 |
-
2004
- 2004-05-20 MY MYPI20041913A patent/MY145237A/en unknown
-
2008
- 2008-11-06 JP JP2008285615A patent/JP5399045B2/ja not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
MY145237A (en) | 2012-01-13 |
JP2009112015A (ja) | 2009-05-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4668551B2 (ja) | 個人認証デバイスとこのシステムおよび方法 | |
US10636240B2 (en) | Architecture for access management | |
US6148404A (en) | Authentication system using authentication information valid one-time | |
US8499147B2 (en) | Account management system, root-account management apparatus, derived-account management apparatus, and program | |
CA2341784C (en) | Method to deploy a pki transaction in a web browser | |
US7409543B1 (en) | Method and apparatus for using a third party authentication server | |
US20050021954A1 (en) | Personal authentication device and system and method thereof | |
KR20150052261A (ko) | 액세스 요청을 검증하기 위한 방법 및 시스템 | |
JP2011012511A (ja) | 電気錠制御システム | |
JP2001249901A (ja) | 認証装置およびその方法、並びに、記憶媒体 | |
JP2007058455A (ja) | アクセス管理システム、および、アクセス管理方法 | |
CN116669888A (zh) | 用于暂停由保护设备实现的对目标的保护的方法 | |
Kizza | Authentication | |
WO2018207174A1 (en) | Method and system for sharing a network enabled entity | |
JP5399045B2 (ja) | 個人認証デバイスとこのシステムおよび方法 | |
JP4868131B2 (ja) | 電子割符照合システム | |
Seo | The Future of Digital Authentication: Blockchain-driven Decentralized Authentication in Web 3.0 | |
JP2022014824A (ja) | 入場チェックシステム、開錠システム、利用管理システム、入場チェック方法、開錠方法および利用管理方法 | |
CN116418596A (zh) | 一种身份认证方法及系统 | |
JP2006054748A (ja) | 証明書認証方法、証明書認証側プログラム、証明書利用者側利用者端末プログラム、証明書利用者側管理者端末プログラム、証明書認証側システム、証明書利用者側利用者端末および証明書利用者側管理者端末 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110809 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20111109 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20111114 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20111209 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20111214 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20120110 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20120113 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120209 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120724 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20121022 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20121025 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130124 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20130423 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130821 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20130828 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130924 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131023 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5399045 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
EXPY | Cancellation because of completion of term |