JP7043507B2 - ネットワークセキュリティのための方法及びシステム - Google Patents
ネットワークセキュリティのための方法及びシステム Download PDFInfo
- Publication number
- JP7043507B2 JP7043507B2 JP2019546004A JP2019546004A JP7043507B2 JP 7043507 B2 JP7043507 B2 JP 7043507B2 JP 2019546004 A JP2019546004 A JP 2019546004A JP 2019546004 A JP2019546004 A JP 2019546004A JP 7043507 B2 JP7043507 B2 JP 7043507B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- verification
- data packet
- application
- command
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 71
- 238000012795 verification Methods 0.000 claims description 171
- 238000010200 validation analysis Methods 0.000 claims description 32
- 230000004044 response Effects 0.000 claims description 25
- 230000008569 process Effects 0.000 claims description 10
- 238000004891 communication Methods 0.000 description 17
- 238000012545 processing Methods 0.000 description 13
- 230000006870 function Effects 0.000 description 8
- 230000005540 biological transmission Effects 0.000 description 4
- 230000001960 triggered effect Effects 0.000 description 4
- 238000012790 confirmation Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 239000000284 extract Substances 0.000 description 3
- 238000001514 detection method Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000004378 air conditioning Methods 0.000 description 1
- 230000009118 appropriate response Effects 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 238000010438 heat treatment Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000009423 ventilation Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1433—Vulnerability analysis
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
- H04L9/3228—One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/61—Time-dependent
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/63—Location-dependent; Proximity-dependent
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/73—Access point logical identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/77—Graphical identity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Description
分野
[0001] 本開示は、概して、ネットワークセキュリティに関する。より具体的には、本開示は、制御を行うユーザアプリケーション/機器と、IoT(Internet of Things)機器などの制御される末端機器との間の通信への不正アクセスを識別するための方法及びシステムに関する。
[0002] 技術の進歩には、増加するデータ量の通信が含まれる。通信のセキュリティは、ファイアウォール(これは、所定のセキュリティルールに基づいて受信及び発信ネットワークトラフィックを監視及び制御する)及び侵入検知システム(これは、悪質な活動又はポリシー違反についてネットワークを監視する)などの従来技術によって保護することができる。これらの従来技術は、システムの脆弱性として知られているか又は以前に特定されている状態を検出することに基づき得る。
[0004] 一実施形態は、ネットワークセキュリティを機能させる(facilitating)ための方法を提供し、この方法は、ユーザに関連付けられたアプリケーションから、サーバにより、第1の組の検証情報及び第1のコマンドを含む第1のデータパケットを受信することと、第1の組の検証情報が第1の所定の条件を満たさないと判断することに応答して、ユーザに関連付けられた第1のコンピューティング機器向けの検証コードを生成することと、検証コードの認証に成功しないことに応答して、第1のデータパケットを破棄することと、検証コードの認証に成功することに応答して、第1のコマンドを末端機器に送信することであって、それにより、末端機器に第1のコマンドを実行させる、送信することとを含む。
[0027] 以下の説明は、当業者が実施形態を実施及び使用することができるように提示するものであり、特定の用途及びその要件に関連して提供される。開示する実施形態に対する様々な修正形態が当業者に容易に明らかになり、本明細書で定義する一般的な原理は、本開示の趣旨及び範囲から逸脱することなく、他の実施形態及び用途にも適用可能である。従って、本発明は、示した実施形態に限定されるものではなく、本明細書に開示する原理及び特徴と一致する最も広い範囲が付与されるべきである。
[0028] 本明細書で説明する実施形態は、末端機器を不正に制御しようと試みるエンティティから送信されたデータパケットを識別することにより、ネットワークセキュリティを高めるという問題を解決するシステムを提供する。例えば、このシステムは、無線で制御可能な家庭用空調装置などのスマート機器をオン/オフするコマンドを送信しようと試みる、認証されていないエンティティによる悪質な攻撃を識別することができる。
[0034] 図1Aは、本出願の一実施形態による、ネットワークセキュリティを機能させる例示的な環境100及び通信を示す。環境100は、コンピューティング機器102に関連付けられたユーザ104、サーバ106及び機器108を含むことができ、コンピューティング機器102、サーバ106及び機器108は、ネットワーク110を介して互いに通信することができる。コンピューティング機器102は、タブレット、携帯電話、電子リーダー、ラップトップコンピュータ、デスクトップコンピュータ又は任意の他のコンピューティング機器であり得る。サーバ106は、本明細書で説明する機能を実行することができる任意のコンピューティング機器であり得る。機器108は、IoT機器、例えばウェアラブルフィットネスウォッチ、スマート家電、工場制御機器、医療機器及び車両などの末端機器であり得る。図1Aでは、機器108は、スマート暖房、換気及び空調(HVAC)ユニットとして図示されている。
[0039] 図2Aは、本出願の一実施形態による、ネットワークセキュリティを機能させるためのコンピューティング機器200における例示的なユーザインターフェースを示す。機器200は、機器200上で動作しているアプリケーションに関するコントロール部及び情報を表示するディスプレイ202を含むことができる。ディスプレイ202は、制御される末端機器(例えば、「スマート空調装置」)を示すフィールド210、制御される末端機器に対する設定又は機能(例えば、「温度」)を示すフィールド212、制御される末端機器に対する設定又は機能の値(例えば、華氏「73」度)を示すフィールド214、並びにフィールド210、212及び214の値に対応するコマンドを送信するためにユーザが選択/タッチすることができる制御ボタン216を含むことができる。フィールド210、212及び214並びにボタン216は、ドロップダウンボックス、ラジオボタン、入力ボックス又は他のウィジェットなどのコントロール部であり得る。動作中、ユーザは、ユーザ、機器200及び機器200上で実行されているアプリケーションに関連付けられたネットワーク確認情報及びアプリケーション情報を登録することができる。
[0041] 図3Aは、本出願の一実施形態による、サーバがコンピューティング機器から受信した第1のデータパケットの検証を含む、ネットワークセキュリティを機能させるための方法を示すフローチャート300を表す。動作中、システムは、コンピューティング機器上のアプリケーションのユーザから、サーバにより、第1の組の検証情報及び第1のコマンドを含む第1のデータパケットを受信する(動作302)。システムは、第1のデータパケットから第1の組の検証情報を抽出する(動作304)。第1の組の検証情報が第1の所定の条件を満たす場合(判定306)、サーバは、第1のコマンドを末端機器に送信し(動作316)、末端機器は、第1のコマンドを実行する(動作318)。第1の組の検証情報が第1の所定の条件を満たさない場合(判定306)、サーバは、検証コードを生成し(動作308)、その検証コードを、ユーザに関連付けられた電話番号に送信する(動作310)。幾つかの実施形態では、サーバは、検証コードを電子メールとして電子メールアドレスに、又はテキストメッセージとして携帯電話に、又はユーザに届く別のデジタル方式で、例えばユーザのネットワークアクセス可能なアカウントに送信することができる。ユーザは、この情報を初期化又は登録プロセスにおいて設定することができる。
[0044] 図4Aは、本出願の一実施形態による、サーバが末端機器から受信した第2のデータパケットの検証を含む、ネットワークセキュリティを機能させるための方法を示すフローチャート400を表す。動作中、システムは、末端機器から、サーバにより、第2の組の検証情報を含む第2のデータパケットを受信し、この第2の組の検証情報は、末端機器によって受信された第3のパケットから末端機器によって取得された情報を含む(動作402)。システムは、第2のデータパケットから第2の組の検証情報を抽出する(動作404)。第2の組の検証情報が第2の所定の条件を満たす場合(判定406)、システムは、第2のコマンドを生成して末端機器に送信し、第2のコマンドは、末端機器に第3のデータパケットを処理するように指示する(動作412)。末端機器は、第3のデータパケットを処理する(動作414)。第3のデータパケットを処理することは、第3のデータパケットに関連付けられた又は含まれた命令を実行すること、例えばスマート機器をオンにすること、又は(図2A及び図2Bに関連して上記で図示したように)スマート機器の機能の特定の値を設定することを含み得る。
[0048] 図5は、本出願の一実施形態による、ネットワークセキュリティを機能させる例示的なコンピュータシステム502を示す。コンピュータシステム502は、プロセッサ504、メモリ506及び記憶装置508を含む。メモリ506は、管理メモリとして機能する揮発性メモリ(例えば、RAM)を含むことができ、1つ又は複数のメモリプールを格納するために使用することができる。更に、コンピュータシステム502は、ディスプレイ機器510、キーボード512及びポインティングデバイス514に結合され得る。記憶装置508は、オペレーティングシステム516、コンテンツ処理システム518及びデータ部532を記憶することができる。コンピュータシステム502は、図1A及び図1Bのサーバ106などのサーバであり得る。
Claims (20)
- ネットワークセキュリティを機能させるためのコンピュータ実施方法であって、
ユーザに関連付けられたアプリケーションから、サーバにより、第1の組の検証情報及び末端機器において実行される第1のコマンドを含む第1のデータパケットを受信することと、
前記サーバにより、前記第1の組の検証情報が第1の所定の条件を満たさないと判断することに応答して、
前記サーバにより、前記ユーザに関連付けられた第1のコンピューティング機器向けの検証コードを生成することと、
前記サーバにより、前記検証コードの認証に成功しないことに応答して、前記第1のデータパケットを破棄することと、
前記サーバにより、前記検証コードの認証に成功することに応答して、前記第1のコマンドを前記末端機器に送信することであって、それにより、前記末端機器に前記第1のコマンドを実行させる、送信することと
を含み、
前記第1の組の検証情報は、
第2のコンピューティング機器による前記ネットワークへの最初のアクセスのシステム時刻を含むネットワーク構成情報と、
前記アプリケーションのインターフェース中のコントロール部のサイズを含むアプリケーション情報と
を含む、方法。 - 前記ネットワーク構成情報は、
前記アプリケーションが実行されている前記第2のコンピューティング機器によってアクセスされるネットワークのIPアドレス、及び
前記第2のコンピューティング機器によってアクセスされる前記ネットワークの無線ローカルエリアネットワーク名、
の1つ又は複数を更に含み、
前記アプリケーション情報は、
前記アプリケーションが実行されているオペレーティングシステムに関する情報、
前記アプリケーションのバージョン、及び
前記アプリケーションの前記インターフェース中の前記コントロール部の位置座標
の1つ又は複数を含むアプリケーション情報と
の1つ又は複数を更に含む、請求項1に記載の方法。 - 前記第2のコンピューティング機器から、前記サーバにより、前記ネットワーク構成情報及び前記アプリケーション情報を含む登録情報を受信することと、
前記サーバにより、前記登録情報を記憶することと
を更に含む、請求項2に記載の方法。 - 前記第1の組の検証情報が前記第1の所定の条件を満たすと判断することは、
前記第1の組の検証情報に含まれる前記ネットワーク構成情報が、前記サーバに予め登録されたネットワーク構成情報と一致すると判断することと、
前記第1の組の検証情報に含まれる前記アプリケーション情報が、前記サーバに予め登録されたアプリケーション情報と一致すると判断することと
を含む、請求項2に記載の方法。 - 前記第1の組の検証情報に含まれる前記アプリケーション情報が、前記サーバに予め登録された前記アプリケーション情報と一致すると判断することは、前記第1の組の検証情報に含まれる前記位置座標が、前記第1のコマンドに対応するものとして前記サーバに予め登録されたタッチボタン又はコントロール部の領域内に入るかどうかを判断することを含む、請求項4に記載の方法。
- 前記第1の組の検証情報が前記第1の所定の条件を満たすと判断することに応答して、前記第1のコマンドを前記末端機器に送信することを更に含む、請求項1に記載の方法。
- 前記第1のコンピューティング機器は、
携帯電話、及び
パーソナルコンピューティング機器
の1つ又は複数であり、
前記検証コードは、
前記携帯電話に対応する電話番号、及び
前記ユーザの電子メールアカウント又はネットワークアクセス可能なアカウント
の1つ又は複数に向けられている、請求項1に記載の方法。 - 前記末端機器から、前記サーバにより、第2の組の検証情報を含む第2のデータパケットを受信することであって、前記第2の組の検証情報は、前記末端機器によって受信された第3のデータパケットから前記末端機器によって取得された情報を含む、受信することと、
前記第2の組の検証情報が第2の所定の条件を満たすかどうかを判断することにより、検証結果を取得することと、
前記検証結果に基づいて第2のコマンドを送信することにより、前記末端機器を制御することであって、それにより、前記末端機器に前記第2のコマンドを実行させる、制御することと
を更に含む、請求項1に記載の方法。 - 前記第2の組の検証情報が前記第2の所定の条件を満たさないと判断することに応答して、前記送信された第2のコマンドは、前記末端機器に前記第3のデータパケットを破棄するように指示し、
前記第2の組の検証情報が前記第2の所定の条件を満たすと判断することに応答して、前記送信された第2のコマンドは、前記末端機器に前記第3のデータパケットを処理するように指示する、請求項8に記載の方法。 - 前記第2の組の検証情報は、前記第3のデータパケットから前記末端機器によって取得された第1のIPアドレスを含み、
前記第2の組の検証情報が前記第2の所定の条件を満たすと判断することは、
前記第1のIPアドレスに基づいて、前記第3のデータパケットの送信に関するネットワークタイプを判断することと、
前記ネットワークタイプに基づいて、前記第1のIPアドレスを検証することと
を含む、請求項8に記載の方法。 - ネットワークセキュリティを機能させるためのコンピュータシステムであって、
プロセッサと、
前記プロセッサに結合され、且つ命令を記憶するメモリとを含み、
前記命令は、前記プロセッサによって実行されると、前記プロセッサに方法を実行させ、前記方法は、
ユーザに関連付けられたアプリケーションから、前記コンピュータシステムにより、第1の組の検証情報及び末端機器において実行される第1のコマンドを含む第1のデータパケットを受信することと、
前記第1の組の検証情報が第1の所定の条件を満たさないと判断することに応答して、
前記ユーザに関連付けられた第1のコンピューティング機器向けの検証コードを生成することと、
前記検証コードの認証に成功しないことに応答して、前記第1のデータパケットを破棄することと、
前記検証コードの認証に成功することに応答して、前記第1のコマンドを末端機器に送信することであって、それにより、前記末端機器に前記第1のコマンドを実行させる、送信することと
を含み、
前記第1の組の検証情報は、
第2のコンピューティング機器による前記ネットワークへの最初のアクセスのシステム時刻を含むネットワーク構成情報と、
前記アプリケーションのインターフェース中のコントロール部のサイズを含むアプリケーション情報と
を含む、コンピュータシステム。 - 前記ネットワーク構成情報は、
前記アプリケーションが実行されている前記第2のコンピューティング機器によってアクセスされるネットワークのIPアドレス、及び
前記第2のコンピューティング機器によってアクセスされる前記ネットワークの無線ローカルエリアネットワーク名、
の1つ又は複数を更に含み、
前記アプリケーション情報は、
前記アプリケーションが実行されているオペレーティングシステムに関する情報、
前記アプリケーションのバージョン、及び
前記アプリケーションの前記インターフェース中の前記コントロール部の位置座標
の1つ又は複数を更に含む
、請求項11に記載のコンピュータシステム。 - 前記方法は、
前記第2のコンピューティング機器から、前記コンピュータシステムにより、前記ネットワーク構成情報及び前記アプリケーション情報を含む登録情報を受信することと、
前記コンピュータシステムにより、前記登録情報を記憶することと
を更に含む、請求項12に記載のコンピュータシステム。 - 前記第1の組の検証情報が前記第1の所定の条件を満たすと判断することは、
前記第1の組の検証情報に含まれる前記ネットワーク構成情報が、前記コンピュータシステムに予め登録されたネットワーク構成情報と一致すると判断することと、
前記第1の組の検証情報に含まれる前記アプリケーション情報が、前記コンピュータシステムに予め登録されたアプリケーション情報と一致すると判断することと
を含む、請求項12に記載のコンピュータシステム。 - 前記第1の組の検証情報に含まれる前記アプリケーション情報が、前記コンピュータシステムに予め登録された前記アプリケーション情報と一致すると判断することは、前記第1の組の検証情報に含まれる前記位置座標が、前記第1のコマンドに対応するものとして前記コンピュータシステムに予め登録されたタッチボタン又はコントロール部の領域内に入るかどうかを判断することを含む、請求項14に記載のコンピュータシステム。
- 前記方法は、前記第1の組の検証情報が前記第1の所定の条件を満たすと判断することに応答して、前記第1のコマンドを前記末端機器に送信することを更に含む、請求項11に記載のコンピュータシステム。
- 前記第1のコンピューティング機器は、
携帯電話、及び
パーソナルコンピューティング機器
の1つ又は複数であり、
前記検証コードは、
前記携帯電話に対応する電話番号、及び
前記ユーザの電子メールアカウント又はネットワークアクセス可能なアカウント
の1つ又は複数に向けられている、請求項11に記載のコンピュータシステム。 - 前記方法は、
前記末端機器から、前記コンピュータシステムにより、第2の組の検証情報を含む第2のデータパケットを受信することであって、前記第2の組の検証情報は、前記末端機器によって受信された第3のデータパケットから前記末端機器によって取得された情報を含む、受信することと、
前記第2の組の検証情報が第2の所定の条件を満たすかどうかを判断することにより、検証結果を取得することと、
前記検証結果に基づいて第2のコマンドを送信することにより、前記末端機器を制御することであって、それにより、前記末端機器に前記第2のコマンドを実行させる、制御することと
を更に含む、請求項11に記載のコンピュータシステム。 - 前記第2の組の検証情報が前記第2の所定の条件を満たさないと判断することに応答して、前記送信された第2のコマンドは、前記末端機器に前記第3のデータパケットを破棄するように指示し、
前記第2の組の検証情報が前記第2の所定の条件を満たすと判断することに応答して、前記送信された第2のコマンドは、前記末端機器に前記第3のデータパケットを処理するように指示する、請求項18に記載のコンピュータシステム。 - 前記第2の組の検証情報は、前記第3のデータパケットから前記末端機器によって取得された第1のIPアドレスを含み、
前記第2の組の検証情報が前記第2の所定の条件を満たすと判断することは、
前記第1のIPアドレスに基づいて、前記第3のデータパケットの送信に関するネットワークタイプを判断することと、
前記ネットワークタイプに基づいて、前記第1のIPアドレスを検証することと
を含む、請求項18に記載のコンピュータシステム。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710202450.2A CN108667773B (zh) | 2017-03-30 | 2017-03-30 | 网络防护系统、方法、装置及服务器 |
CN201710202450.2 | 2017-03-30 | ||
US15/886,582 US10951614B2 (en) | 2017-03-30 | 2018-02-01 | Method and system for network security |
US15/886,582 | 2018-02-01 | ||
PCT/US2018/016743 WO2018182850A1 (en) | 2017-03-30 | 2018-02-02 | Method and system for network security |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020515946A JP2020515946A (ja) | 2020-05-28 |
JP7043507B2 true JP7043507B2 (ja) | 2022-03-29 |
Family
ID=63671179
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019546004A Active JP7043507B2 (ja) | 2017-03-30 | 2018-02-02 | ネットワークセキュリティのための方法及びシステム |
Country Status (7)
Country | Link |
---|---|
US (1) | US10951614B2 (ja) |
EP (1) | EP3602273B1 (ja) |
JP (1) | JP7043507B2 (ja) |
KR (1) | KR102452426B1 (ja) |
CN (1) | CN108667773B (ja) |
TW (1) | TWI738900B (ja) |
WO (1) | WO2018182850A1 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112398801A (zh) * | 2019-08-19 | 2021-02-23 | 华为技术有限公司 | 数据处理方法及设备 |
CN112466053B (zh) * | 2020-11-24 | 2022-05-17 | 珠海格力电器股份有限公司 | 一种家电设备的控制系统及目标操作的执行方法和装置 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008544339A (ja) | 2005-04-29 | 2008-12-04 | バローサ・インコーポレイテッド | 詐欺監視、検出、および階層状ユーザ認証のためのシステムおよび方法 |
US20140167931A1 (en) | 2012-12-18 | 2014-06-19 | Samsung Electronics Co., Ltd. | Method and apparatus for controlling a home device remotely in a home network system |
US20150237049A1 (en) | 2014-02-18 | 2015-08-20 | Secureauth Corporation | Device fingerprint updating for single sign on authentication |
JP2015162235A (ja) | 2014-02-28 | 2015-09-07 | 大阪瓦斯株式会社 | 認証システム |
US20170012964A1 (en) | 2014-09-29 | 2017-01-12 | Identity Over Ip | Providing authentication of control instructions from a control device to a remotely-controllable physical interaction device using a remote control authentication token |
Family Cites Families (151)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AU674198B2 (en) | 1992-12-24 | 1996-12-12 | British Telecommunications Public Limited Company | System and method for key distribution using quantum cryptography |
US5307410A (en) | 1993-05-25 | 1994-04-26 | International Business Machines Corporation | Interferometric quantum cryptographic key distribution system |
US6151676A (en) | 1997-12-24 | 2000-11-21 | Philips Electronics North America Corporation | Administration and utilization of secret fresh random numbers in a networked environment |
US6505247B1 (en) | 1998-08-21 | 2003-01-07 | National Instruments Corporation | Industrial automation system and method for efficiently transferring time-sensitive and quality-sensitive data |
JP2001268535A (ja) | 2000-03-15 | 2001-09-28 | Nec Corp | インターネット放送課金システム |
US8677505B2 (en) | 2000-11-13 | 2014-03-18 | Digital Doors, Inc. | Security system with extraction, reconstruction and secure recovery and storage of data |
EP1484690A1 (en) | 2002-02-14 | 2004-12-08 | Hironori Wakayama | Authenticating method |
JP2005056207A (ja) * | 2003-08-05 | 2005-03-03 | Sanyo Electric Co Ltd | ネットワークシステム、宅内機器制御サーバおよび仲介サーバ |
US7325203B2 (en) * | 2003-08-11 | 2008-01-29 | Ricoh Company, Ltd. | Configuring a graphical user interface on a multifunction peripheral |
US8850179B2 (en) | 2003-09-15 | 2014-09-30 | Telecommunication Systems, Inc. | Encapsulation of secure encrypted data in a deployable, secure communication system allowing benign, secure commercial transport |
US7266847B2 (en) | 2003-09-25 | 2007-09-04 | Voltage Security, Inc. | Secure message system with remote decryption service |
US7299354B2 (en) | 2003-09-30 | 2007-11-20 | Intel Corporation | Method to authenticate clients and hosts to provide secure network boot |
WO2005060139A2 (en) | 2003-12-17 | 2005-06-30 | General Dynamics Advanced Information Systems, Inc. | Secure quantum key distribution using entangled photons |
US7644278B2 (en) | 2003-12-31 | 2010-01-05 | International Business Machines Corporation | Method for securely creating an endorsement certificate in an insecure environment |
US7181011B2 (en) | 2004-05-24 | 2007-02-20 | Magiq Technologies, Inc. | Key bank systems and methods for QKD |
US7484099B2 (en) | 2004-07-29 | 2009-01-27 | International Business Machines Corporation | Method, apparatus, and product for asserting physical presence with a trusted platform module in a hypervisor environment |
US20060056630A1 (en) | 2004-09-13 | 2006-03-16 | Zimmer Vincent J | Method to support secure network booting using quantum cryptography and quantum key distribution |
US9191198B2 (en) | 2005-06-16 | 2015-11-17 | Hewlett-Packard Development Company, L.P. | Method and device using one-time pad data |
US7885412B2 (en) | 2005-09-29 | 2011-02-08 | International Business Machines Corporation | Pre-generation of generic session keys for use in communicating within communications environments |
DE602005014879D1 (de) | 2005-12-23 | 2009-07-23 | Alcatel Lucent | Ressourcen-Zugangskontrolle für Kunden-gesteuerte und Netzwerk-gesteuerte Abfragen |
US8082443B2 (en) | 2006-01-09 | 2011-12-20 | Bbnt Solutions Llc. | Pedigrees for quantum cryptography |
CA2648780C (en) | 2006-04-25 | 2013-07-16 | Stephen Laurence Boren | Dynamic distributed key system and method for identity management, authentication servers, data security and preventing man-in-the-middle attacks |
US20130227286A1 (en) | 2006-04-25 | 2013-08-29 | Andre Jacques Brisson | Dynamic Identity Verification and Authentication, Dynamic Distributed Key Infrastructures, Dynamic Distributed Key Systems and Method for Identity Management, Authentication Servers, Data Security and Preventing Man-in-the-Middle Attacks, Side Channel Attacks, Botnet Attacks, and Credit Card and Financial Transaction Fraud, Mitigating Biometric False Positives and False Negatives, and Controlling Life of Accessible Data in the Cloud |
US7783882B2 (en) | 2006-09-07 | 2010-08-24 | International Business Machines Corporation | Recovering remnant encrypted data on a removable storage media |
US8418235B2 (en) | 2006-11-15 | 2013-04-09 | Research In Motion Limited | Client credential based secure session authentication method and apparatus |
US8213602B2 (en) | 2006-11-27 | 2012-07-03 | Broadcom Corporation | Method and system for encrypting and decrypting a transport stream using multiple algorithms |
US20080165973A1 (en) | 2007-01-09 | 2008-07-10 | Miranda Gavillan Jose G | Retrieval and Display of Encryption Labels From an Encryption Key Manager |
CN101222488B (zh) | 2007-01-10 | 2010-12-08 | 华为技术有限公司 | 控制客户端访问网络设备的方法和网络认证服务器 |
US20080263363A1 (en) | 2007-01-22 | 2008-10-23 | Spyrus, Inc. | Portable Data Encryption Device with Configurable Security Functionality and Method for File Encryption |
US20080219449A1 (en) | 2007-03-09 | 2008-09-11 | Ball Matthew V | Cryptographic key management for stored data |
EP2140593A1 (en) | 2007-04-12 | 2010-01-06 | NCipher Corporation Limited | Method and system for identifying and managing encryption keys |
GB2450869B (en) | 2007-07-09 | 2012-04-25 | Hewlett Packard Development Co | Establishing a trust relationship between computing entities |
US8111828B2 (en) | 2007-07-31 | 2012-02-07 | Hewlett-Packard Development Company, L.P. | Management of cryptographic keys for securing stored data |
US20090125444A1 (en) | 2007-08-02 | 2009-05-14 | William Cochran | Graphical user interface and methods of ensuring legitimate pay-per-click advertising |
CN101106455B (zh) | 2007-08-20 | 2010-10-13 | 北京飞天诚信科技有限公司 | 身份认证的方法和智能密钥装置 |
US9323901B1 (en) | 2007-09-28 | 2016-04-26 | Emc Corporation | Data classification for digital rights management |
US8917247B2 (en) * | 2007-11-20 | 2014-12-23 | Samsung Electronics Co., Ltd. | External device identification method and apparatus in a device including a touch spot, and computer-readable recording mediums having recorded thereon programs for executing the external device identification method in a device including a touch spot |
GB0801395D0 (en) | 2008-01-25 | 2008-03-05 | Qinetiq Ltd | Network having quantum key distribution |
US20090204812A1 (en) | 2008-02-13 | 2009-08-13 | Baker Todd M | Media processing |
JP2009265159A (ja) | 2008-04-22 | 2009-11-12 | Nec Corp | 秘匿通信ネットワークにおける共有乱数管理方法および管理システム |
US8838990B2 (en) | 2008-04-25 | 2014-09-16 | University Of Colorado Board Of Regents | Bio-cryptography: secure cryptographic protocols with bipartite biotokens |
GB0809044D0 (en) | 2008-05-19 | 2008-06-25 | Qinetiq Ltd | Multiplexed QKD |
CN105468963A (zh) | 2008-08-20 | 2016-04-06 | 韦尔普罗有限责任公司 | 用于生成密码的数据包发生器 |
GB0819665D0 (en) | 2008-10-27 | 2008-12-03 | Qinetiq Ltd | Quantum key dsitribution |
KR101540798B1 (ko) * | 2008-11-21 | 2015-07-31 | 삼성전자 주식회사 | 가상화 환경에서 보안 정보를 제공하기 위한 장치 및 방법 |
US9438574B2 (en) | 2008-12-30 | 2016-09-06 | Avago Technologies General Ip (Singapore) Pte. Ltd. | Client/server authentication over Fibre channel |
US8341698B2 (en) | 2009-02-04 | 2012-12-25 | Data Security Systems Solutions Pte Ltd | Transforming static password systems to become 2-factor authentication |
US8194858B2 (en) | 2009-02-19 | 2012-06-05 | Physical Optics Corporation | Chaotic cipher system and method for secure communication |
US8077047B2 (en) | 2009-04-16 | 2011-12-13 | Ut-Battelle, Llc | Tampering detection system using quantum-mechanical systems |
US8266433B1 (en) | 2009-04-30 | 2012-09-11 | Netapp, Inc. | Method and system for automatically migrating encryption keys between key managers in a network storage system |
GB0917060D0 (en) | 2009-09-29 | 2009-11-11 | Qinetiq Ltd | Methods and apparatus for use in quantum key distribution |
US8700893B2 (en) | 2009-10-28 | 2014-04-15 | Microsoft Corporation | Key certification in one round trip |
WO2011050745A1 (zh) | 2009-10-30 | 2011-05-05 | 北京飞天诚信科技有限公司 | 认证方法及系统 |
KR101314210B1 (ko) | 2009-11-24 | 2013-10-02 | 한국전자통신연구원 | 사용자 인증 양자 키 분배 방법 |
WO2011068784A1 (en) | 2009-12-01 | 2011-06-09 | Azuki Systems, Inc. | Method and system for secure and reliable video streaming with rate adaptation |
KR101351012B1 (ko) | 2009-12-18 | 2014-01-10 | 한국전자통신연구원 | 다자간 양자 통신에서의 사용자 인증 방법 및 장치 |
CN101741852B (zh) | 2009-12-31 | 2012-08-08 | 飞天诚信科技股份有限公司 | 认证方法、系统和认证装置 |
US8418259B2 (en) | 2010-01-05 | 2013-04-09 | Microsoft Corporation | TPM-based license activation and validation |
US8850554B2 (en) | 2010-02-17 | 2014-09-30 | Nokia Corporation | Method and apparatus for providing an authentication context-based session |
US8984588B2 (en) | 2010-02-19 | 2015-03-17 | Nokia Corporation | Method and apparatus for identity federation gateway |
US8868846B2 (en) | 2010-03-19 | 2014-10-21 | Netapp, Inc. | Method and system for maintaining data coherency across a network |
US9002009B2 (en) | 2010-06-15 | 2015-04-07 | Los Alamos National Security, Llc | Quantum key distribution using card, base station and trusted authority |
US8917631B2 (en) | 2010-08-23 | 2014-12-23 | Ortsbo Inc. | System and method for sharing information between two or more devices |
US8505083B2 (en) | 2010-09-30 | 2013-08-06 | Microsoft Corporation | Remote resources single sign on |
JP5682212B2 (ja) | 2010-10-06 | 2015-03-11 | ソニー株式会社 | 量子暗号通信装置と量子暗号通信方法および量子暗号通信システム |
GB201020424D0 (en) | 2010-12-02 | 2011-01-19 | Qinetiq Ltd | Quantum key distribution |
KR20120064276A (ko) * | 2010-12-09 | 2012-06-19 | 한국전자통신연구원 | 이동통신 단말의 경로 관리장치, 경로 결정장치, 경로 검증장치, 내비게이션 서비스 제공시스템 및 경로 관리방법 |
US8839134B2 (en) | 2010-12-24 | 2014-09-16 | Intel Corporation | Projection interface techniques |
WO2012098543A2 (en) | 2011-01-18 | 2012-07-26 | Fortress Gb Ltd. | System and method for computerized negotiations based on coded integrity |
US9531758B2 (en) | 2011-03-18 | 2016-12-27 | Zscaler, Inc. | Dynamic user identification and policy enforcement in cloud-based secure web gateways |
WO2012139174A1 (en) | 2011-04-15 | 2012-10-18 | Quintessencelabs Pty Ltd | Qkd key management system |
US9576270B1 (en) * | 2011-05-06 | 2017-02-21 | Extreme Networks, Inc. | System and related method for management of devices of a network system via social media interfaces |
CN103733650A (zh) | 2011-07-29 | 2014-04-16 | 3M创新有限公司 | 允许自动关联和连接的无线呈现系统 |
EP2555466B1 (en) | 2011-08-05 | 2014-07-02 | SELEX ES S.p.A. | System for distributing cryptographic keys |
WO2013026086A1 (en) | 2011-08-19 | 2013-02-28 | Quintessencelabs Pty Ltd | Virtual zeroisation system and method |
US9509506B2 (en) | 2011-09-30 | 2016-11-29 | Los Alamos National Security, Llc | Quantum key management |
US8880883B2 (en) * | 2013-03-15 | 2014-11-04 | Silver Spring Networks, Inc. | Secure end-to-end permitting system for device operations |
CN102427472B (zh) * | 2011-11-24 | 2016-03-30 | 捷开通讯科技(上海)有限公司 | 远程控制移动通讯设备的装置与方法 |
US8701199B1 (en) * | 2011-12-23 | 2014-04-15 | Emc Corporation | Establishing a trusted session from a non-web client using adaptive authentication |
US9008308B2 (en) | 2012-02-08 | 2015-04-14 | Vixs Systems, Inc | Container agnostic decryption device and methods for use therewith |
US8302152B1 (en) * | 2012-02-17 | 2012-10-30 | Google Inc. | Location-based security system for portable electronic device |
CN104145466A (zh) | 2012-02-24 | 2014-11-12 | 诺基亚公司 | 用于动态服务器/客户端控制的连通性逻辑的方法和装置 |
JP2013205604A (ja) | 2012-03-28 | 2013-10-07 | Toshiba Corp | 通信装置および鍵管理方法 |
US9130742B2 (en) | 2012-03-30 | 2015-09-08 | California Institute Of Technology | Key agreement in wireless networks with active adversaries |
US9307564B2 (en) | 2012-05-18 | 2016-04-05 | Qualcomm Incorporated | Automatic device-to-device connection control by environmental information |
EP2859679B1 (en) | 2012-05-23 | 2020-09-02 | The University Of Leeds | Secure communication |
US8693691B2 (en) | 2012-05-25 | 2014-04-08 | The Johns Hopkins University | Embedded authentication protocol for quantum key distribution systems |
US10171454B2 (en) | 2012-08-23 | 2019-01-01 | Alejandro V. Natividad | Method for producing dynamic data structures for authentication and/or password identification |
CA2883313C (en) | 2012-08-30 | 2020-06-16 | Los Alamos National Security, Llc | Multi-factor authentication using quantum communication |
CN102801530B (zh) | 2012-09-04 | 2015-08-26 | 飞天诚信科技股份有限公司 | 一种基于声音传输的认证方法 |
CN102946313B (zh) | 2012-10-08 | 2016-04-06 | 北京邮电大学 | 一种用于量子密钥分配网络的用户认证模型和方法 |
US20140104137A1 (en) | 2012-10-16 | 2014-04-17 | Google Inc. | Systems and methods for indirectly associating logical and physical display content |
US9654977B2 (en) * | 2012-11-16 | 2017-05-16 | Visa International Service Association | Contextualized access control |
US9294267B2 (en) | 2012-11-16 | 2016-03-22 | Deepak Kamath | Method, system and program product for secure storage of content |
KR101495591B1 (ko) * | 2013-10-08 | 2015-02-25 | 원투씨엠 주식회사 | 정전식 터치 인증 방법 |
CN103034603B (zh) | 2012-12-07 | 2014-06-18 | 天津瑞发科半导体技术有限公司 | 多通道闪存卡控制装置及其控制方法 |
US9129100B2 (en) * | 2012-12-13 | 2015-09-08 | Huawei Technologies Co., Ltd. | Verification code generation and verification method and apparatus |
US8990550B1 (en) | 2012-12-27 | 2015-03-24 | Emc Corporation | Methods and apparatus for securing communications between a node and a server based on hardware metadata gathered by an in-memory process |
US8869303B2 (en) | 2013-02-16 | 2014-10-21 | Mikhail Fleysher | Method and system for generation of dynamic password |
US9374376B2 (en) | 2013-02-27 | 2016-06-21 | The Boeing Company | Anti-hacking system for quantum communication |
CN104036780B (zh) | 2013-03-05 | 2017-05-24 | 阿里巴巴集团控股有限公司 | 一种人机识别方法及系统 |
US9747456B2 (en) | 2013-03-15 | 2017-08-29 | Microsoft Technology Licensing, Llc | Secure query processing over encrypted data |
WO2014171797A1 (ko) | 2013-04-18 | 2014-10-23 | 주식회사 페이스콘 | 파일 보안 방법 및 이를 위한 장치 |
EP2991301A4 (en) | 2013-04-26 | 2016-10-19 | Hitachi Maxell | VIDEO PROJECTION DEVICE |
US9282093B2 (en) | 2013-04-30 | 2016-03-08 | Microsoft Technology Licensing, Llc | Synchronizing credential hashes between directory services |
CN104243143B (zh) | 2013-06-08 | 2017-03-29 | 科大国盾量子技术股份有限公司 | 一种基于量子密钥分配网络的移动保密通信方法 |
CN110995689A (zh) * | 2013-06-24 | 2020-04-10 | 阿里巴巴集团控股有限公司 | 一种用于用户身份认证的方法和装置 |
US9122853B2 (en) * | 2013-06-24 | 2015-09-01 | A10 Networks, Inc. | Location determination for user authentication |
JP6098439B2 (ja) | 2013-08-28 | 2017-03-22 | 日亜化学工業株式会社 | 波長変換部材、発光装置、及び発光装置の製造方法 |
CN105580310B (zh) * | 2013-09-23 | 2019-10-08 | 三星电子株式会社 | 家庭网络系统中的安全管理方法和安全管理设备 |
CN104518876B (zh) * | 2013-09-29 | 2019-01-04 | 腾讯科技(深圳)有限公司 | 服务登录方法及装置 |
US20150095987A1 (en) | 2013-10-01 | 2015-04-02 | Certify Global LLC | Systems and methods of verifying an authentication using dynamic scoring |
KR101479117B1 (ko) | 2013-10-30 | 2015-01-07 | 에스케이 텔레콤주식회사 | 양자 키 분배 프로토콜을 구현함에 있어 더블 버퍼링 방식을 이용한 원시 키 생성 방법 및 장치 |
KR20150054505A (ko) * | 2013-11-12 | 2015-05-20 | 건국대학교 산학협력단 | 홈 가전기기들에 대한 관리 서비스를 제공하는 클라우드 기반의 데이터 서버 및 홈 가전기기들에 대한 관리 서비스 제공 방법 |
US9684780B2 (en) | 2013-11-25 | 2017-06-20 | Yingjie Liu | Dynamic interactive identity authentication method and system |
US9602508B1 (en) * | 2013-12-26 | 2017-03-21 | Lookout, Inc. | System and method for performing an action based upon two-party authorization |
US8832832B1 (en) * | 2014-01-03 | 2014-09-09 | Palantir Technologies Inc. | IP reputation |
KR102277752B1 (ko) * | 2014-01-06 | 2021-07-16 | 삼성전자주식회사 | 웨어러블 기기를 이용한 홈 디바이스 제어 장치 및 제어 방법 |
US20150207926A1 (en) | 2014-01-23 | 2015-07-23 | Microsoft Corporation | Entity-linked reminder notifications |
WO2015113138A1 (en) | 2014-01-31 | 2015-08-06 | Teixem Corp. | System and method for performing secure communications |
JP6359285B2 (ja) | 2014-02-17 | 2018-07-18 | 株式会社東芝 | 量子鍵配送装置、量子鍵配送システムおよび量子鍵配送方法 |
JP6223884B2 (ja) | 2014-03-19 | 2017-11-01 | 株式会社東芝 | 通信装置、通信方法およびプログラム |
JP6203093B2 (ja) | 2014-03-19 | 2017-09-27 | 株式会社東芝 | 通信システム、通信装置、通信方法およびプログラム |
US20150288517A1 (en) | 2014-04-04 | 2015-10-08 | Ut-Battelle, Llc | System and method for secured communication |
US9331875B2 (en) | 2014-04-04 | 2016-05-03 | Nxgen Partners Ip, Llc | System and method for communication using orbital angular momentum with multiple layer overlay modulation |
US9830467B1 (en) | 2014-04-14 | 2017-11-28 | Michael Harold | System, method and apparatus for securely storing data on public networks |
US9083739B1 (en) | 2014-05-29 | 2015-07-14 | Shape Security, Inc. | Client/server authentication using dynamic credentials |
CN105245556A (zh) * | 2014-06-13 | 2016-01-13 | 中兴通讯股份有限公司 | 智能手机远程控制方法及装置 |
CN105553648B (zh) | 2014-10-30 | 2019-10-29 | 阿里巴巴集团控股有限公司 | 量子密钥分发、隐私放大及数据传输方法、装置及系统 |
KR101776137B1 (ko) | 2014-10-30 | 2017-09-19 | 에스케이 텔레콤주식회사 | 양자 키 분배 시스템에서 복수의 장치에 키를 공급하는 장치 및 방법 |
CN105827397B (zh) | 2015-01-08 | 2019-10-18 | 阿里巴巴集团控股有限公司 | 基于可信中继的量子密钥分发系统、方法及装置 |
CN104657099B (zh) | 2015-01-15 | 2019-04-12 | 小米科技有限责任公司 | 屏幕投射方法、装置及系统 |
CN105871538B (zh) | 2015-01-22 | 2019-04-12 | 阿里巴巴集团控股有限公司 | 量子密钥分发系统、量子密钥分发方法及装置 |
CN104579694B (zh) | 2015-02-09 | 2018-09-14 | 浙江大学 | 一种身份认证方法及系统 |
CN105991285B (zh) | 2015-02-16 | 2019-06-11 | 阿里巴巴集团控股有限公司 | 用于量子密钥分发过程的身份认证方法、装置及系统 |
WO2016145037A1 (en) | 2015-03-09 | 2016-09-15 | University Of Houston System | Methods and apparatuses for authentication in quantum key distribution and/or quantum data communication |
US9667600B2 (en) | 2015-04-06 | 2017-05-30 | At&T Intellectual Property I, L.P. | Decentralized and distributed secure home subscriber server device |
CN106209739B (zh) | 2015-05-05 | 2019-06-04 | 科大国盾量子技术股份有限公司 | 云存储方法及系统 |
US9578008B2 (en) | 2015-05-11 | 2017-02-21 | Intel Corporation | Technologies for secure bootstrapping of virtual network functions |
US9801219B2 (en) | 2015-06-15 | 2017-10-24 | Microsoft Technology Licensing, Llc | Pairing of nearby devices using a synchronized cue signal |
US10348704B2 (en) | 2015-07-30 | 2019-07-09 | Helder Silvestre Paiva Figueira | Method for a dynamic perpetual encryption cryptosystem |
CN107980214B (zh) * | 2015-08-09 | 2021-08-17 | 谷歌有限责任公司 | 用于物联网装置的访问控制的方法、存储介质和系统 |
US11398915B2 (en) | 2016-08-26 | 2022-07-26 | Samsung Electronics Co., Ltd. | Apparatus and method for two-way authentication |
CN105357262B (zh) * | 2015-09-29 | 2019-07-23 | 小米科技有限责任公司 | 设备控制方法及装置 |
US9923717B2 (en) | 2015-10-07 | 2018-03-20 | International Business Machines Corporation | Refresh of shared cryptographic keys |
CN108464019A (zh) * | 2016-02-04 | 2018-08-28 | 华为技术有限公司 | 一种安全参数传输方法及相关设备 |
CN108702389B (zh) * | 2016-02-18 | 2021-09-21 | 相信环球有限公司 | 用于遥控iot(物联网)设备的架构 |
CN106027601B (zh) * | 2016-04-29 | 2020-06-02 | 北京小米移动软件有限公司 | 远程控制方法及装置 |
US10321182B2 (en) | 2016-09-13 | 2019-06-11 | Dvdo, Inc. | System and method for real-time transfer and presentation multiple internet of things (IoT) device information on an electronic device based on casting and slinging gesture command |
US20180262907A1 (en) * | 2017-03-10 | 2018-09-13 | International Business Machines Corporation | Location based authentication verification for internet of things |
TWM546636U (zh) * | 2017-03-30 | 2017-08-01 | 亞洲大學 | 物聯網監控系統 |
-
2017
- 2017-03-30 CN CN201710202450.2A patent/CN108667773B/zh active Active
- 2017-10-27 TW TW106137124A patent/TWI738900B/zh active
-
2018
- 2018-02-01 US US15/886,582 patent/US10951614B2/en active Active
- 2018-02-02 WO PCT/US2018/016743 patent/WO2018182850A1/en unknown
- 2018-02-02 KR KR1020197028094A patent/KR102452426B1/ko active IP Right Grant
- 2018-02-02 EP EP18775293.6A patent/EP3602273B1/en active Active
- 2018-02-02 JP JP2019546004A patent/JP7043507B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008544339A (ja) | 2005-04-29 | 2008-12-04 | バローサ・インコーポレイテッド | 詐欺監視、検出、および階層状ユーザ認証のためのシステムおよび方法 |
US20140167931A1 (en) | 2012-12-18 | 2014-06-19 | Samsung Electronics Co., Ltd. | Method and apparatus for controlling a home device remotely in a home network system |
US20150237049A1 (en) | 2014-02-18 | 2015-08-20 | Secureauth Corporation | Device fingerprint updating for single sign on authentication |
JP2015162235A (ja) | 2014-02-28 | 2015-09-07 | 大阪瓦斯株式会社 | 認証システム |
US20170012964A1 (en) | 2014-09-29 | 2017-01-12 | Identity Over Ip | Providing authentication of control instructions from a control device to a remotely-controllable physical interaction device using a remote control authentication token |
Also Published As
Publication number | Publication date |
---|---|
EP3602273A1 (en) | 2020-02-05 |
US10951614B2 (en) | 2021-03-16 |
TW201837768A (zh) | 2018-10-16 |
US20180288044A1 (en) | 2018-10-04 |
CN108667773A (zh) | 2018-10-16 |
WO2018182850A1 (en) | 2018-10-04 |
KR20190131498A (ko) | 2019-11-26 |
EP3602273A4 (en) | 2020-11-25 |
TWI738900B (zh) | 2021-09-11 |
KR102452426B1 (ko) | 2022-10-06 |
JP2020515946A (ja) | 2020-05-28 |
EP3602273B1 (en) | 2022-11-30 |
CN108667773B (zh) | 2021-03-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10361857B2 (en) | Electronic stamp system for security intensification, control method thereof, and non-transitory computer readable storage medium having computer program recorded thereon | |
US12125018B2 (en) | Terminal for conducting electronic transactions | |
EP3420677B1 (en) | System and method for service assisted mobile pairing of password-less computer login | |
EP3591943B1 (en) | Relay service for communication between controllers and accessories | |
KR101634295B1 (ko) | IoT 보안을 위한 인증 서비스 제공 시스템 및 방법 | |
KR102035312B1 (ko) | 사용자 중심의 인증 방법 및 시스템 | |
US9547756B2 (en) | Registration of devices in a digital rights management environment | |
EP2973442A1 (en) | Controlling physical access to secure areas via client devices in a networked environment | |
US20180337932A1 (en) | Cyber-physical security | |
US20190020664A1 (en) | System and Method for Blocking Persistent Malware | |
JP7043507B2 (ja) | ネットワークセキュリティのための方法及びシステム | |
Renganathan et al. | Valet attack on privacy: a cybersecurity threat in automotive Bluetooth infotainment systems | |
KR101586048B1 (ko) | 불법 어플리케이션 차단 시스템 및 서버, 이를 위한 통신 단말기 및 불법 어플리케이션 차단 방법과 기록매체 | |
WO2021007736A1 (zh) | 网络的加密方法 | |
EP3869729A1 (en) | Wireless network security system and method | |
US11552960B2 (en) | Technique for processing messages sent by a communicating device | |
KR102522584B1 (ko) | 해킹 차단 장치 및 그 방법 | |
JP7311780B2 (ja) | ルータ、制御プログラム、端末装置、通信システム | |
TWI714168B (zh) | 網路之加密方法 | |
KR102054422B1 (ko) | 복수 채널 인증 기반 보안 서비스 제공 시스템 및 방법, 그리고 컴퓨터 프로그램이 기록된 비휘발성 기록매체 | |
KR102222006B1 (ko) | 홈허브 단말의 암호 관리 방법, 그 방법을 수행하는 장치 및 컴퓨터 프로그램 | |
KR102534032B1 (ko) | 지문 인식을 이용한 보안 강화를 위한 전자 도장 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210106 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20211028 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20211115 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220207 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220218 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220316 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7043507 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |