JP6632615B2 - 認証スティック - Google Patents
認証スティック Download PDFInfo
- Publication number
- JP6632615B2 JP6632615B2 JP2017516427A JP2017516427A JP6632615B2 JP 6632615 B2 JP6632615 B2 JP 6632615B2 JP 2017516427 A JP2017516427 A JP 2017516427A JP 2017516427 A JP2017516427 A JP 2017516427A JP 6632615 B2 JP6632615 B2 JP 6632615B2
- Authority
- JP
- Japan
- Prior art keywords
- password
- communication adapter
- user
- certificate
- terminal device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 claims description 100
- 238000000034 method Methods 0.000 claims description 37
- 238000004590 computer program Methods 0.000 claims description 16
- 230000015654 memory Effects 0.000 claims description 9
- 230000005540 biological transmission Effects 0.000 description 10
- 230000008901 benefit Effects 0.000 description 6
- 230000006870 function Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 238000013500 data storage Methods 0.000 description 2
- 238000013461 design Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000004075 alteration Effects 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 238000011109 contamination Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 230000003203 everyday effect Effects 0.000 description 1
- 238000010348 incorporation Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 238000002360 preparation method Methods 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/081—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying self-generating credentials, e.g. instead of receiving credentials from an authority or from another peer, the credentials are generated at the entity itself
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephone Function (AREA)
- Mobile Radio Communication Systems (AREA)
- Storage Device Security (AREA)
Description
通信アダプタはキーボード入力によって、端末装置の端末と接続でき、端末装置は通信アダプタの出力装置によって、発生したキーボード信号を受信する。
− 暗号化された証明書を受け取るステップ。
− 暗号化された証明書を解読するステップ。
− 端末装置に解読された証明書を出力するステップ。
2. ユーザ20は、自分の移動入力装置24(モバイル情報端末)で適切な(暗号化された)証明書26を選択する。
3. ユーザ20は、自分の通信アダプタ10を端末装置22(端末)に接続する。
4. 通信アダプタ10は、端末装置22(端末)の方の標準キーボードになりすます。
5. ユーザ20は、自分の移動入力装置24(モバイル情報端末)に暗号化された証明書26を送信させる。
6. 移動入力装置24は、暗号化された証明書26(データ)を通信アダプタ10に送信する。
7. 通信アダプタ10は、保存された第二パスワード(無期限の秘密(long−lived secret))を用いて、証明書281を解読する。
8. それらが標準キーボードのフォーマットに合致するように、通信アダプタ10は解読された証明書281を変換する。
9. 通信アダプタ10は、変換解読された証明書282(データ)を端末の装置22(端末)に送信する。
10. ログインは、完了される。ユーザ20は、端末装置22(端末)から、自分の通信アダプタ10を取り外す。
12 受信装置
14 暗号解読装置(無期限の秘密(long−lived secret)による解読)
16 出力装置
18 通信アダプタのシステム
20 方法を利用するユーザ
22 ログインを必要とする端末装置
24 移動入力装置(暗号化パスワードおよびユーザ名の対を保存しているモバイル情報端末)
26 暗号化された証明書
281 解読された証明書
282 キーボードのフォーマットの解読された証明書
32 入力マスク
34 USBインタフェース
36 ブルートゥース(登録商標)・インタフェース
Claims (10)
- ユーザ(20)の認証のための通信アダプタ(10)であって、
暗号化された証明書(26)を受け取るための受信装置(12)と、
前記暗号化された証明書(26)を解読するための暗号解読装置(14)と、
端末装置(22)に前記解読された証明書(281、282)を出力するための出力装置(16)と、
を備え、
前記出力装置(16)は、前記端末装置(22)上のインタフェースに接続することができ、前記端末装置(22)上の前記インタフェースはキーボード信号を入力することに適しており、
前記受信装置(12)は、移動式入力装置(24)から前記暗号化された証明書(26)を受け取るように構成されており、
前記移動式入力装置(24)は、無線リンクを経て前記受信装置(12)に前記暗号化された証明書(26)を出力するように構成され、
前記暗号解読装置(14)は、第二パスワードによって、前記暗号化された証明書(26)を解読するように構成され、
前記第二パスワードは、前記端末装置(22)において実行される、前記ユーザ(20)が自分自身を認証するアプリケーションに依存する、および/または、前記第二パスワードが自分自身を認証したいユーザ(20)に依存する、通信アダプタ(10)。 - 前記出力装置(16)は、標準キーボードのフォーマットで前記解読された証明書(281、282)を出力するように構成されている、請求項1に記載の通信アダプタ(10)。
- 前記解読された証明書(281、282)は、第一パスワードを含む、請求項1または請求項2に記載の通信アダプタ(10)。
- 前記通信アダプタ(10)は、メモリの中に前記第二パスワードを保存するように構成されている、請求項1ないし請求項3のいずれかに記載の通信アダプタ(10)。
- 前記通信アダプタ(10)は、追加入力装置を経て前記第二パスワードを受信するように構成されている、請求項1ないし請求項4のいずれかに記載の通信アダプタ(10)。
- 前記通信アダプタ(10)は、自動化された方法で前記第二パスワードを生成するように構成されている、請求項1ないし請求項5のいずれかに記載の通信アダプタ(10)。
- 端末装置(22)上でユーザ(20)を認証するためのシステム(18)であって、
請求項1ないし請求項6のいずれかに記載の通信アダプタ(10)と、
ユーザ(20)から、暗号化された証明書(26)の入力を受け付けて、それを保存し、前記通信アダプタ(10)の前記受信装置(12)に同じものを出力するように構成される移動式入力装置と、
前記出力装置(16)から前記解読された証明書(281、282)を受け取るように構成される端末装置(22)と、
を備える、システム(18)。 - 前記移動式入力装置(24)は、自動化された方法で第一パスワードまたは第二パスワードを生成するように構成される、請求項7に記載のシステム(18)。
- ユーザ(20)の認証のための方法であって、
無線リンクを経て移動式入力装置(24)から暗号化された証明書(26)を受け取るステップと、
前記暗号化された証明書(26)を解読するステップと、
端末装置(22)上で、キーボード信号を入力することに適しているインタフェースを経て前記端末装置(22)に前記解読された証明書(281、282)を出力するステップと、
を備え、
前記暗号化された証明書(26)を解読するステップは第二パスワードによって実行され、
前記第二パスワードは、前記端末装置(22)において実行される、前記ユーザ(20)が自分自身を認証するアプリケーションに依存する、および/または、前記第二パスワードが自分自身を認証したいユーザ(20)に依存する、方法。 - コンピュータプログラムがコンピュータまたはプロセッサ上で動く時に、請求項9に記載の前記方法を実行するためのプログラムコードを備える、コンピュータプログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102014219297.8A DE102014219297A1 (de) | 2014-09-24 | 2014-09-24 | Authentisierungs-Stick |
DE102014219297.8 | 2014-09-24 | ||
PCT/EP2015/071364 WO2016046063A1 (de) | 2014-09-24 | 2015-09-17 | Authentisierungs-stick |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017530636A JP2017530636A (ja) | 2017-10-12 |
JP6632615B2 true JP6632615B2 (ja) | 2020-01-22 |
Family
ID=54150407
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017516427A Expired - Fee Related JP6632615B2 (ja) | 2014-09-24 | 2015-09-17 | 認証スティック |
Country Status (7)
Country | Link |
---|---|
US (1) | US10735409B2 (ja) |
EP (1) | EP3198826B1 (ja) |
JP (1) | JP6632615B2 (ja) |
KR (1) | KR102079431B1 (ja) |
CN (1) | CN106797381B (ja) |
DE (1) | DE102014219297A1 (ja) |
WO (1) | WO2016046063A1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11115403B2 (en) | 2017-02-21 | 2021-09-07 | Baldev Krishan | Multi-level user device authentication system for internet of things (IOT) |
US10491588B2 (en) * | 2017-03-23 | 2019-11-26 | Baldev Krishan | Local and remote access apparatus and system for password storage and management |
US10931667B2 (en) * | 2018-01-17 | 2021-02-23 | Baldev Krishan | Method and system for performing user authentication |
EP3864539A4 (en) * | 2018-10-08 | 2022-06-22 | Alkira Software Holdings Pty Ltd | SECURE SERVICE INTERACTION |
Family Cites Families (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CA2136919A1 (en) * | 1993-12-09 | 1995-06-10 | John Timothy Hember | Local area network encryption decryption system |
US7889052B2 (en) * | 2001-07-10 | 2011-02-15 | Xatra Fund Mx, Llc | Authorizing payment subsequent to RF transactions |
JP4310879B2 (ja) * | 2000-02-23 | 2009-08-12 | ソニー株式会社 | コンテンツ再生システム及びコンテンツ再生方法、並びに、コンテンツの再生要求装置及び一時再生装置 |
JP3844452B2 (ja) * | 2002-06-21 | 2006-11-15 | 日本電信電話株式会社 | 生体情報認証システム及び認証トークン |
JP2005122402A (ja) * | 2003-10-15 | 2005-05-12 | Systemneeds Inc | Icカードシステム |
JP4704673B2 (ja) * | 2003-11-07 | 2011-06-15 | 株式会社日立製作所 | 情報通信システム及び情報記憶媒体 |
JP2005173197A (ja) * | 2003-12-11 | 2005-06-30 | Buffalo Inc | 暗号復号処理システム及び暗号復号処理装置 |
JP2006190175A (ja) * | 2005-01-07 | 2006-07-20 | Tamura Seisakusho Co Ltd | Rfid利用型認証制御システム、認証制御方法及び認証制御プログラム |
KR100854731B1 (ko) * | 2006-07-21 | 2008-08-27 | (주)네오프리라인 | 휴대용 전자기기의 인증방법 및 그 장치 |
US8213902B2 (en) * | 2007-08-02 | 2012-07-03 | Red Hat, Inc. | Smart card accessible over a personal area network |
JP2009245020A (ja) * | 2008-03-28 | 2009-10-22 | Ikutoku Gakuen Kanagawa Koka Daigaku | Usb接続による暗号化装置 |
US8041300B2 (en) * | 2008-09-26 | 2011-10-18 | Apple Inc | Adapter |
SK500092009A3 (sk) * | 2009-02-27 | 2010-09-07 | Logomotion, S. R. O. | Počítačová myš na zapojenie na prenos údajov, najmä pri elektronických platbách, spôsob prenosu údajov |
US9038886B2 (en) * | 2009-05-15 | 2015-05-26 | Visa International Service Association | Verification of portable consumer devices |
US9105027B2 (en) * | 2009-05-15 | 2015-08-11 | Visa International Service Association | Verification of portable consumer device for secure services |
US8893967B2 (en) * | 2009-05-15 | 2014-11-25 | Visa International Service Association | Secure Communication of payment information to merchants using a verification token |
US8498618B2 (en) * | 2009-06-22 | 2013-07-30 | Mourad Ben Ayed | Systems for intelligent authentication based on proximity |
US9336402B2 (en) * | 2010-09-13 | 2016-05-10 | City University Of Hong Kong | Secure data in removable storage devices via encryption token(s) |
US9069940B2 (en) * | 2010-09-23 | 2015-06-30 | Seagate Technology Llc | Secure host authentication using symmetric key cryptography |
KR20120051344A (ko) * | 2010-11-12 | 2012-05-22 | 한국전자통신연구원 | 휴대형 통합 보안 저장장치와 이를 이용하는 서비스 처리 장치 및 방법 |
US9141779B2 (en) * | 2011-05-19 | 2015-09-22 | Microsoft Technology Licensing, Llc | Usable security of online password management with sensor-based authentication |
DE112011105869B4 (de) * | 2011-11-22 | 2016-10-06 | Mitsubishi Electric Corporation | Elektronisches Schlüsselsystem und schlossseitiges Endgerät und tragbares Endgerät, die in selbem verwendet werden |
FR2986202A1 (fr) * | 2012-01-26 | 2013-08-02 | Johnson Contr Automotive Elect | Moyen d'authentification portable et systeme de securite de vehicule pour un vehicule automobile |
WO2013123453A1 (en) * | 2012-02-16 | 2013-08-22 | Master Lock Company | Data storage devices, systems, and methods |
US9361619B2 (en) * | 2012-08-06 | 2016-06-07 | Ca, Inc. | Secure and convenient mobile authentication techniques |
GB201221433D0 (en) * | 2012-11-28 | 2013-01-09 | Hoverkey Ltd | A method and system of providing authentication of user access to a computer resource on a mobile device |
US20140149742A1 (en) * | 2012-11-28 | 2014-05-29 | Arnold Yau | Method and system of providing authentication of user access to a computer resource via a mobile device using multiple separate security factors |
-
2014
- 2014-09-24 DE DE102014219297.8A patent/DE102014219297A1/de not_active Ceased
-
2015
- 2015-09-17 CN CN201580051891.6A patent/CN106797381B/zh not_active Expired - Fee Related
- 2015-09-17 EP EP15766804.7A patent/EP3198826B1/de active Active
- 2015-09-17 JP JP2017516427A patent/JP6632615B2/ja not_active Expired - Fee Related
- 2015-09-17 KR KR1020177008173A patent/KR102079431B1/ko active IP Right Grant
- 2015-09-17 WO PCT/EP2015/071364 patent/WO2016046063A1/de active Application Filing
-
2017
- 2017-03-23 US US15/467,763 patent/US10735409B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
CN106797381A (zh) | 2017-05-31 |
EP3198826B1 (de) | 2019-07-03 |
DE102014219297A1 (de) | 2016-03-24 |
CN106797381B (zh) | 2021-10-26 |
KR102079431B1 (ko) | 2020-02-19 |
JP2017530636A (ja) | 2017-10-12 |
WO2016046063A1 (de) | 2016-03-31 |
EP3198826A1 (de) | 2017-08-02 |
US10735409B2 (en) | 2020-08-04 |
KR20170051459A (ko) | 2017-05-11 |
US20170201513A1 (en) | 2017-07-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102328725B1 (ko) | 하나의 장치를 이용하여 다른 장치를 언로크하는 방법 | |
JP6701364B2 (ja) | パスワードなしのコンピュータログインのサービス支援モバイルペアリングのためのシステム及び方法 | |
TWI578749B (zh) | 用於遷移金鑰之方法及設備 | |
EP2954451B1 (en) | Barcode authentication for resource requests | |
US9185096B2 (en) | Identity verification | |
CN112425114B (zh) | 受公钥-私钥对保护的密码管理器 | |
US10637650B2 (en) | Active authentication session transfer | |
US20180062863A1 (en) | Method and system for facilitating authentication | |
US20080010453A1 (en) | Method and apparatus for one time password access to portable credential entry and memory storage devices | |
TW201439809A (zh) | 人機識別方法、網路服務進接方法及相應的設備 | |
WO2015188424A1 (zh) | 一种密钥存储设备及其使用方法 | |
US20210073359A1 (en) | Secure one-time password (otp) authentication | |
CN110708291B (zh) | 分布式网络中数据授权访问方法、装置、介质及电子设备 | |
JP6632615B2 (ja) | 認証スティック | |
WO2015019821A1 (ja) | 情報処理装置、情報処理方法及びコンピュータプログラム | |
WO2017093917A1 (en) | Method and system for generating a password | |
KR102053993B1 (ko) | 인증서를 이용한 사용자 인증 방법 | |
KR101232860B1 (ko) | 하이브리드 인증 시스템 및 그 제공방법 | |
JP2018201090A (ja) | 認証システム、及び認証サーバ装置 | |
US20170201510A1 (en) | User information management system; user information management method; program, and recording medium on which it is recorded, for management server; program, and recording medium on which it is recorded, for user terminal; and program, and recording medium on which it is recorded, for service server | |
KR20190026327A (ko) | 웨어러블 단말을 이용한 데이터 암복호 방법 및 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A529 | Written submission of copy of amendment under article 34 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A529 Effective date: 20170519 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170519 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180427 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180508 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20180802 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20181108 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20190507 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190909 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20191023 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20191112 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20191210 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6632615 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |