JP6804696B1 - ユーザ選択キー認証 - Google Patents
ユーザ選択キー認証 Download PDFInfo
- Publication number
- JP6804696B1 JP6804696B1 JP2020521565A JP2020521565A JP6804696B1 JP 6804696 B1 JP6804696 B1 JP 6804696B1 JP 2020521565 A JP2020521565 A JP 2020521565A JP 2020521565 A JP2020521565 A JP 2020521565A JP 6804696 B1 JP6804696 B1 JP 6804696B1
- Authority
- JP
- Japan
- Prior art keywords
- user
- application
- authentication
- message
- unique identifier
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims abstract description 150
- 238000012790 confirmation Methods 0.000 claims description 35
- 230000004044 response Effects 0.000 claims description 15
- 238000012545 processing Methods 0.000 description 21
- 230000006870 function Effects 0.000 description 19
- 230000008569 process Effects 0.000 description 17
- 238000004891 communication Methods 0.000 description 16
- 238000010586 diagram Methods 0.000 description 9
- 230000001052 transient effect Effects 0.000 description 6
- 238000012795 verification Methods 0.000 description 5
- 238000013475 authorization Methods 0.000 description 3
- 238000013500 data storage Methods 0.000 description 3
- 230000003993 interaction Effects 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000002093 peripheral effect Effects 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- 238000013523 data management Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 239000000835 fiber Substances 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 230000002457 bidirectional effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 235000019800 disodium phosphate Nutrition 0.000 description 1
- 239000006249 magnetic particle Substances 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 239000002245 particle Substances 0.000 description 1
- 230000008707 rearrangement Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0861—Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- Biomedical Technology (AREA)
- General Health & Medical Sciences (AREA)
- Information Transfer Between Computers (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
本特許出願は、「User Selected Key Authentication」と題され、2017年10月19日に出願され、その譲受人に譲渡されたPeddadaらによる米国特許出願第15/788,732号に対する優先権を主張する。
本開示は、一般にデータベースシステム及びデータ処理に関し、より具体的にはユーザ選択キー認証に関する。
Claims (21)
- ユーザ認証のための方法であって、
第1のアプリケーションから、前記第1のアプリケーションにアクセスするユーザに関連づけられたアクセス要求メッセージを受信するステップと、
前記アクセス要求メッセージに応答して前記第1のアプリケーションに第1の認証メッセージを送信するステップと、
前記第1のアプリケーションから、前記第1の認証メッセージに少なくとも部分的に基づいて一意識別子を示す前記ユーザからの入力メッセージを受信するステップと、
前記一意識別子を含む複数の一意識別子を生成するステップであり、前記第1の認証メッセージは前記複数の一意識別子を含み、前記ユーザからの前記入力メッセージは前記複数の一意識別子からの前記一意識別子のユーザ選択に少なくとも部分的に基づく、ステップと、
第2の認証メッセージを第2のアプリケーションに送信するステップであり、前記第2の認証メッセージは前記一意識別子を示す、ステップと、
前記第2のアプリケーションから、前記入力メッセージ及び前記第2の認証メッセージが双方とも前記一意識別子を示すことに少なくとも部分的に基づいて前記第2の認証メッセージに対応する前記ユーザからの認証確認メッセージを受信するステップと、
前記第2のアプリケーションにおける前記認証確認メッセージの受信に少なくとも部分的に基づいて前記第1のアプリケーションに対する認証手順を実行するステップと、
を含む方法。 - 前記ユーザからの前記入力メッセージは、前記一意識別子を定義するユーザ入力値を含む、請求項1に記載の方法。
- 前記認証確認メッセージは、トランスポートレイヤセキュリティ(TLS)プロトコルを使用して前記第2のアプリケーションに送信される、請求項1乃至2のうちいずれか1項に記載の方法。
- 前記第1のアプリケーションを第1のユーザデバイスで実行するステップと、
前記第2のアプリケーションを第2のユーザデバイスで実行するステップと、
をさらに含む請求項1乃至3のうちいずれか1項に記載の方法。 - 前記第2のアプリケーションから、前記ユーザからのユーザ特有識別子を受信するステップであり、前記認証手順を実行するステップは前記ユーザ特有識別子に少なくとも部分的に基づく、ステップ、をさらに含む請求項1乃至4のうちいずれか1項に記載の方法。
- 前記ユーザ特有識別子は、個人識別番号(PIN)、バイオメトリック入力、パスワード、又はこれらの組み合わせを含む、請求項5に記載の方法。
- 前記第2のアプリケーションに第3の認証メッセージを送信するステップであり、前記第3の認証メッセージは、前記一意識別子と異なり第3のアプリケーションに関連づけられた第2の一意識別子を示す、ステップと、
前記第2のアプリケーションから、前記入力メッセージと前記第3の認証メッセージとが異なる一意識別子を示すことに少なくとも部分的に基づいて前記第3の認証メッセージに対応する前記ユーザからの拒否メッセージを受信するステップと、
前記拒否メッセージに少なくとも部分的に基づいて前記第3のアプリケーションに認証失敗メッセージを送信するステップと、
をさらに含む請求項1乃至6のうちいずれか1項に記載の方法。 - 前記一意識別子は、1つ以上の数字、テキスト文字、画像、音、又はこれらの組み合わせを含む、請求項1乃至7のうちいずれか1項に記載の方法。
- 前記第2の認証メッセージは複数のさらなる一意識別子をさらに含み、
前記認証確認メッセージは、前記一意識別子が前記複数のさらなる一意識別子に含まれるという指標を含む、
請求項1乃至8のうちいずれか1項に記載の方法。 - 前記認証手順は、ユーザに前記第1のアプリケーションへのアクセスを付与し、前記第1のアプリケーションにおける前記ユーザの識別情報を決定し、あるいはこれらの組み合わせである、請求項1乃至9のうちいずれか1項に記載の方法。
- ユーザ認証のための装置であって、
第1のアプリケーションから、前記第1のアプリケーションにアクセスするユーザに関連づけられたアクセス要求メッセージを受信する手段と、
前記アクセス要求メッセージに応答して前記第1のアプリケーションに第1の認証メッセージを送信する手段と、
前記第1のアプリケーションから、前記第1の認証メッセージに少なくとも部分的に基づいて一意識別子を示す前記ユーザからの入力メッセージを受信する手段と、
前記一意識別子を含む複数の一意識別子を生成する手段であり、前記第1の認証メッセージは前記複数の一意識別子を含み、前記ユーザからの前記入力メッセージは前記複数の一意識別子からの前記一意識別子のユーザ選択に少なくとも部分的に基づく、手段と、
第2の認証メッセージを第2のアプリケーションに送信する手段であり、前記第2の認証メッセージは前記一意識別子を示す、手段と、
前記第2のアプリケーションから、前記入力メッセージ及び前記第2の認証メッセージが双方とも前記一意識別子を示すことに少なくとも部分的に基づいて前記第2の認証メッセージに対応する前記ユーザからの認証確認メッセージを受信する手段と、
前記第2のアプリケーションにおける前記認証確認メッセージの受信に少なくとも部分的に基づいて前記第1のアプリケーションに対する認証手順を実行する手段と、
を含む装置。 - 前記ユーザからの前記入力メッセージは、前記一意識別子を定義するユーザ入力値を含む、請求項11に記載の装置。
- 前記認証確認メッセージは、トランスポートレイヤセキュリティ(TLS)プロトコルを使用して前記第2のアプリケーションに送信される、請求項11乃至12のうちいずれか1項に記載の装置。
- 前記第1のアプリケーションを第1のユーザデバイスで実行する手段と、
前記第2のアプリケーションを第2のユーザデバイスで実行する手段と、
をさらに含む請求項11乃至13のうちいずれか1項に記載の装置。 - 前記第2のアプリケーションから、前記ユーザからのユーザ特有識別子を受信する手段であり、前記認証手順を実行することは前記ユーザ特有識別子に少なくとも部分的に基づく、手段、をさらに含む請求項11乃至14のうちいずれか1項に記載の装置。
- 前記ユーザ特有識別子は、個人識別番号(PIN)、バイオメトリック入力、パスワード、又はこれらの組み合わせを含む、請求項15に記載の装置。
- 前記第2のアプリケーションに第3の認証メッセージを送信する手段であり、前記第3の認証メッセージは、前記一意識別子と異なり第3のアプリケーションに関連づけられた第2の一意識別子を示す、手段と、
前記第2のアプリケーションから、前記入力メッセージと前記第3の認証メッセージとが異なる一意識別子を示すことに少なくとも部分的に基づいて前記第3の認証メッセージに対応する前記ユーザからの拒否メッセージを受信する手段と、
前記拒否メッセージに少なくとも部分的に基づいて前記第3のアプリケーションに認証失敗メッセージを送信する手段と、
をさらに含む請求項11乃至16のうちいずれか1項に記載の装置。 - ユーザ認証のための装置であって、特に請求項11乃至17のうちいずれか1項に従い、
プロセッサと、
前記プロセッサと電子通信するメモリと、
命令と、を含み、前記命令は前記メモリに記憶され、当該装置に、
第1のアプリケーションから、前記第1のアプリケーションにアクセスするユーザに関連づけられたアクセス要求メッセージを受信し、
前記アクセス要求メッセージに応答して前記第1のアプリケーションに第1の認証メッセージを送信し、
前記第1のアプリケーションから、前記第1の認証メッセージに少なくとも部分的に基づいて一意識別子を示す前記ユーザからの入力メッセージを受信し、
前記一意識別子を含む複数の一意識別子を生成し、前記第1の認証メッセージは前記複数の一意識別子を含み、前記ユーザからの前記入力メッセージは前記複数の一意識別子からの前記一意識別子のユーザ選択に少なくとも部分的に基づき、
第2の認証メッセージを第2のアプリケーションに送信し、前記第2の認証メッセージは前記一意識別子を示し、
前記第2のアプリケーションから、前記入力メッセージ及び前記第2の認証メッセージが双方とも前記一意識別子を示すことに少なくとも部分的に基づいて前記第2の認証メッセージに対応する前記ユーザからの認証確認メッセージを受信し、
前記第2のアプリケーションにおける前記認証確認メッセージの受信に少なくとも部分的に基づいて前記第1のアプリケーションに対する認証手順を実行する
ことをさせるように前記プロセッサにより実行可能である、装置。 - 前記メモリに記憶された前記命令は、当該装置に請求項2乃至10のうちいずれか1項に記載の方法のステップを実行させるように前記プロセッサにより実行可能である、請求項18に記載の装置。
- 1つ以上のプログラムを記憶された1つ以上のコンピュータ読取可能媒体であって、前記1つ以上のプログラムの実行はコンピュータ又は複数のコンピュータに請求項1乃至10のうちいずれか1項に記載の方法を実行させる、1つ以上のコンピュータ読取可能媒体。
- 1つ以上のコンピュータで実行されるのに適した1つ以上のプログラムであって、前記1つ以上のプログラムの実行はコンピュータ又は複数のコンピュータに請求項1乃至10のうちいずれか1項に記載の方法を実行させる、1つ以上のプログラム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US15/788,732 US10594685B2 (en) | 2017-10-19 | 2017-10-19 | User selected key authentication |
US15/788,732 | 2017-10-19 | ||
PCT/US2018/056306 WO2019079465A1 (en) | 2017-10-19 | 2018-10-17 | SELECTED USER KEY AUTHENTICATION |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6804696B1 true JP6804696B1 (ja) | 2020-12-23 |
JP2021500656A JP2021500656A (ja) | 2021-01-07 |
Family
ID=64110205
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020521565A Active JP6804696B1 (ja) | 2017-10-19 | 2018-10-17 | ユーザ選択キー認証 |
Country Status (6)
Country | Link |
---|---|
US (1) | US10594685B2 (ja) |
EP (1) | EP3698264B1 (ja) |
JP (1) | JP6804696B1 (ja) |
CN (1) | CN111433770B (ja) |
CA (1) | CA3079564A1 (ja) |
WO (1) | WO2019079465A1 (ja) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11190344B2 (en) | 2017-01-25 | 2021-11-30 | Salesforce.Com, Inc. | Secure user authentication based on multiple asymmetric cryptography key pairs |
US10594685B2 (en) * | 2017-10-19 | 2020-03-17 | Salesforce.Com, Inc. | User selected key authentication |
EP3756115A4 (en) * | 2018-07-20 | 2021-08-11 | Hewlett-Packard Development Company, L.P. | AUTHENTICATION PROFILES FOR USERS |
US10942909B2 (en) * | 2018-09-25 | 2021-03-09 | Salesforce.Com, Inc. | Efficient production and consumption for data changes in a database under high concurrency |
US11164206B2 (en) * | 2018-11-16 | 2021-11-02 | Comenity Llc | Automatically aggregating, evaluating, and providing a contextually relevant offer |
SG10201906806XA (en) * | 2019-07-23 | 2021-02-25 | Mastercard International Inc | Methods and computing devices for auto-submission of user authentication credential |
US12021861B2 (en) * | 2021-01-04 | 2024-06-25 | Bank Of America Corporation | Identity verification through multisystem cooperation |
GB2604597B (en) * | 2021-03-05 | 2023-04-19 | British Telecomm | Authentication mechanism |
US20240176911A1 (en) * | 2022-11-28 | 2024-05-30 | Mastercard International Incorporated | Device certification based on device capabilities |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8255696B2 (en) * | 2007-05-01 | 2012-08-28 | Microsoft Corporation | One-time password access to password-protected accounts |
US8745699B2 (en) * | 2010-05-14 | 2014-06-03 | Authentify Inc. | Flexible quasi out of band authentication architecture |
US9521551B2 (en) * | 2012-03-22 | 2016-12-13 | The 41St Parameter, Inc. | Methods and systems for persistent cross-application mobile device identification |
US9020121B1 (en) * | 2012-07-16 | 2015-04-28 | Google Inc. | Method and apparatus for sharing data between devices |
US10216503B2 (en) * | 2013-03-13 | 2019-02-26 | Elasticbox Inc. | Deploying, monitoring, and controlling multiple components of an application |
US9098687B2 (en) * | 2013-05-03 | 2015-08-04 | Citrix Systems, Inc. | User and device authentication in enterprise systems |
EP2940618A1 (en) | 2014-04-29 | 2015-11-04 | Deutsche Telekom AG | Method, system, user equipment and program for authenticating a user |
US9380057B2 (en) * | 2014-07-29 | 2016-06-28 | Lexisnexis Risk Solutions Inc. | Systems and methods for combined OTP and KBA identity authentication |
US9600949B2 (en) * | 2014-07-30 | 2017-03-21 | Master Lock Company Llc | Wireless key management for authentication |
KR102285791B1 (ko) | 2014-12-29 | 2021-08-04 | 삼성전자 주식회사 | 사용자 인증 방법 및 사용자 인증을 수행하는 전자 장치 |
US9686272B2 (en) * | 2015-02-24 | 2017-06-20 | Go Daddy Operating Company, LLC | Multi factor user authentication on multiple devices |
US10299118B1 (en) * | 2015-06-01 | 2019-05-21 | Benten Solutions Inc. | Authenticating a person for a third party without requiring input of a password by the person |
US20180232516A1 (en) * | 2015-08-12 | 2018-08-16 | Haventec Pty Ltd | System of device authentication |
US10594685B2 (en) * | 2017-10-19 | 2020-03-17 | Salesforce.Com, Inc. | User selected key authentication |
-
2017
- 2017-10-19 US US15/788,732 patent/US10594685B2/en active Active
-
2018
- 2018-10-17 EP EP18797406.8A patent/EP3698264B1/en active Active
- 2018-10-17 CA CA3079564A patent/CA3079564A1/en active Pending
- 2018-10-17 WO PCT/US2018/056306 patent/WO2019079465A1/en unknown
- 2018-10-17 JP JP2020521565A patent/JP6804696B1/ja active Active
- 2018-10-17 CN CN201880078102.1A patent/CN111433770B/zh active Active
Also Published As
Publication number | Publication date |
---|---|
EP3698264B1 (en) | 2021-09-01 |
WO2019079465A1 (en) | 2019-04-25 |
JP2021500656A (ja) | 2021-01-07 |
CA3079564A1 (en) | 2019-04-25 |
US10594685B2 (en) | 2020-03-17 |
CN111433770B (zh) | 2021-11-02 |
CN111433770A (zh) | 2020-07-17 |
EP3698264A1 (en) | 2020-08-26 |
US20190124066A1 (en) | 2019-04-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6804696B1 (ja) | ユーザ選択キー認証 | |
US10853511B2 (en) | Securely accessing and processing data in a multi-tenant data store | |
US11019048B2 (en) | Password state machine for accessing protected resources | |
US11303449B2 (en) | User device validation at an application server | |
US10949526B2 (en) | User device authentication | |
US9491155B1 (en) | Account generation based on external credentials | |
EP3069463B1 (en) | Single set of credentials for accessing multiple computing resource services | |
US9525684B1 (en) | Device-specific tokens for authentication | |
US10587697B2 (en) | Application-specific session authentication | |
US9723003B1 (en) | Network beacon based credential store | |
JP2018533141A (ja) | エンドユーザによって起動されるアクセスサーバ真正性チェック | |
US10129299B1 (en) | Network beacon management of security policies | |
US20240073024A1 (en) | Passkey integration techniques for identity management | |
US11729168B2 (en) | System and method for managing security credentials of a user in a computing environment | |
US10063592B1 (en) | Network authentication beacon | |
EP4193568B1 (en) | Tenant aware mutual tls authentication | |
US20240291822A1 (en) | System and methods for controlled access to computer resources | |
US20230093470A1 (en) | Account authorization mapping | |
US9730071B1 (en) | Systems and methods for connecting purpose-built appliances to secure wireless networks | |
JP2024528085A (ja) | サービスとしてのデータセンタにおける証明書失効 | |
TWI789972B (zh) | 可中斷連接之交易驗證系統及方法 | |
US20230351004A1 (en) | Techniques for credential and identity synchronization |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A529 | Written submission of copy of amendment under article 34 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A529 Effective date: 20200610 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200610 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20200610 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20201026 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20201104 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20201202 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6804696 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |