JP7520798B2 - オンラインアイデンティティの分散検証のためのシステムと方法 - Google Patents
オンラインアイデンティティの分散検証のためのシステムと方法 Download PDFInfo
- Publication number
- JP7520798B2 JP7520798B2 JP2021183502A JP2021183502A JP7520798B2 JP 7520798 B2 JP7520798 B2 JP 7520798B2 JP 2021183502 A JP2021183502 A JP 2021183502A JP 2021183502 A JP2021183502 A JP 2021183502A JP 7520798 B2 JP7520798 B2 JP 7520798B2
- Authority
- JP
- Japan
- Prior art keywords
- token
- party
- issuer
- verifier
- timestamp
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 104
- 238000012795 verification Methods 0.000 title description 13
- 239000002131 composite material Substances 0.000 claims description 102
- 238000012545 processing Methods 0.000 claims description 22
- 230000004044 response Effects 0.000 claims description 8
- 230000000977 initiatory effect Effects 0.000 claims 1
- 230000008569 process Effects 0.000 description 60
- 238000004891 communication Methods 0.000 description 14
- 238000004590 computer program Methods 0.000 description 13
- 238000010586 diagram Methods 0.000 description 9
- 238000004422 calculation algorithm Methods 0.000 description 8
- 230000001413 cellular effect Effects 0.000 description 6
- 230000006870 function Effects 0.000 description 6
- 230000003287 optical effect Effects 0.000 description 6
- 238000013515 script Methods 0.000 description 6
- 230000003993 interaction Effects 0.000 description 4
- 230000000670 limiting effect Effects 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 239000000835 fiber Substances 0.000 description 3
- 230000000644 propagated effect Effects 0.000 description 3
- 230000001953 sensory effect Effects 0.000 description 3
- 239000003795 chemical substances by application Substances 0.000 description 2
- 235000014510 cooky Nutrition 0.000 description 2
- 238000000926 separation method Methods 0.000 description 2
- 238000013475 authorization Methods 0.000 description 1
- 238000012512 characterization method Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 239000000758 substrate Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
- 238000012800 visualization Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0407—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
- H04L63/0421—Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/53—Network services using third party service providers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3297—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/102—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/121—Timestamp
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
- Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
- Computer And Data Communications (AREA)
Description
本出願は、2019年8月28日に提出された米国特許出願第16/553,599号、および2019年4月29日に提出された米国仮出願第62/840,204号に対する優先権を主張し、その内容を参照により本明細書に組み込む。
えば、WiFi、セルラー、無線などを介して)ワイヤレスで通信することができる。
トークン署名者コンポーネント120および/あるいは1つまたは複数の暗号鍵コンポーネント125を、鍵分散インフラストラクチャ135を介して発行者コンピューティングシステム115に自動的に送信し得る。
ポーネント145は、復号されたデジタル署名を検証するために、発行者コンピューティングシステム115によって維持される秘密鍵に対応する公開鍵を使用することができる。いくつかの実施形態では、検証者コンピューティングシステム140は、鍵分散インフラストラクチャ135を介して、鍵マネージャコンピューティングシステム130からトークン検証者および1つまたは複数の復号鍵の両方を受信、要求、受け入れ、または照会することができる。いくつかの実装形態では、鍵マネージャコンポーネントシステム130は、検証者コンポーネント145および/または復号鍵コンポーネント150を、鍵分散インフラストラクチャ135を介して検証者コンピューティングシステム140に自動的に送信し得る。
15に対応する1つまたは複数の秘密鍵を維持することができる。いくつかの実施形態では、1つまたは複数の秘密鍵は、鍵分散インフラストラクチャ135を介して鍵マネージャコンピューティングシステム130から受信される。トークン署名者コンポーネント120は、1つまたは複数の秘密鍵を使用して、デジタル署名付きファーストパーティトークンを生成することができる。トークン署名者コンポーネント120は、1つまたは複数の暗号化されたデジタル署名付きトークンを生成するために、デジタル署名付きファーストパーティトークンを暗号鍵コンポーネント125に提供することができる。トークン署名者コンポーネント120は、1つまたは複数の暗号化されたデジタル署名付きトークンを備える複合トークンを生成するために、デジタル署名付きファーストパーティトークンを暗号鍵コンポーネント125に提供することができる。
。
ピューティングシステム115によって維持されている秘密鍵に対応する公開鍵を使用することができる。
付きトークンを選択することができる(408)。現在の暗号化されたデジタル署名付きトークンがn番目の暗号化されたデジタル署名付きトークンである場合、複合トークン内の暗号化されたデジタル署名付きトークンのいずれも、プロセス400を実行する検証者に対応せず、複合トークンは無視される(420)。
105 クライアントコンピューティングシステム
110 ネットワーク
115 発行者コンピューティングシステム
120 トークン署名者コンポーネント
125 暗号鍵コンポーネント
130 鍵マネージャ
130 鍵マネージャコンピューティングシステム
135 鍵分散インフラストラクチャ
135 鍵分散インフラストラクチャネットワーク
140 検証者コンピューティングシステム
145 トークン検証者コンポーネント
150 復号鍵コンポーネント
155 コンテンツアイテムネットワーク
205 鍵管理サービス
210 トークン署名者バイナリ
215 トークン検証者バイナリ
220 検証者暗号鍵
225 検証者復号鍵
300 プロセス
400 プロセス
600 コンピュータシステム
600 データ処理システム
605 通信インターフェース
610 出力デバイス
615 入力デバイス
620 プロセッサ
625 メモリ
Claims (20)
- 署名付きアイデンティティトークンを提供するための方法であって、
当事者によって、発行者のドメインに関連付けられるファーストパーティトークンおよび前記ファーストパーティトークンに対応するタイムスタンプを生成するステップと、
前記当事者によって前記発行者に、前記発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよび前記タイムスタンプを送信するステップと、
前記発行者によって、前記発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよび前記タイムスタンプを受信するステップと、
デジタル署名付きトークンを作成するために、前記発行者の秘密鍵を使用して、前記発行者によって前記ファーストパーティトークンおよびタイムスタンプを暗号化するステップと、
前記発行者によって、複数のデジタル署名付きトークンを作成するステップであって、前記複数のデジタル署名付きトークンの各々が、それぞれの検証者に対応する、ステップと、
前記発行者によって、前記それぞれの検証者によって提供された公開鍵を使用して、前記複数のデジタル署名付きトークンの各々を暗号化するステップと、
前記発行者によって、前記複数の暗号化されたデジタル署名付きトークンの各々を備える複合トークンを生成するステップと、
前記発行者によって、前記複合トークンを前記ファーストパーティトークンの生成を担当する前記当事者に提供するステップと
を備える、方法。 - 前記当事者によって前記ファーストパーティトークンを生成するステップが、前記当事者に関連付けられるブラウザ情報に部分的に基づく、請求項1に記載の方法。
- 前記発行者によって、前記発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよび前記タイムスタンプを受信するステップが、前記当事者に関連付けられるブラウザ情報を受信するステップを含む、請求項2に記載の方法。
- 前記当事者によって前記ファーストパーティトークンを生成するステップが、前記当事者に関連付けられるデバイス情報に部分的に基づく、請求項1に記載の方法。
- 前記発行者によって、前記発行者の前記ドメインに関連付けられるファーストパーティトークンおよび前記タイムスタンプを受信するステップが、前記当事者に関連付けられるデバイス情報を受信するステップを含む、請求項1に記載の方法。
- 前記当事者によって前記ファーストパーティトークンおよび前記タイムスタンプを生成するステップが、要求に対応する少なくとも64ビットの高解像度タイムスタンプを生成するステップを含む、請求項1に記載の方法。
- ユーザのアイデンティティを検証するための方法であって、
検証者によって、複合トークンおよびタイムスタンプを受信するステップであって、前記複合トークンが、複数の暗号化されたデジタル署名付きトークンを備える、ステップと、
前記検証者によって、前記複合トークン内の前記複数の暗号化されたデジタル署名付きトークンの各々を列挙するステップと、
前記検証者によって、前記列挙された暗号化されたデジタル署名付きトークンのうちのどれが前記検証者に対応するかを判定するステップと、
署名付きトークンを生成するために、前記検証者によって、前記検証者に属する秘密鍵を使用して、前記検証者に対応する前記暗号化された署名付きトークンの内容を復号するステップと、
有効なファーストパーティトークンを生成するために、前記検証者によって、発行者に対応する公開鍵を使用して、前記署名付きトークンのデジタル署名の有効性を検証するステップと、
前記検証者によって、前記署名付きトークンの前記デジタル署名が有効であることに応答して、前記署名付きトークンから生成された前記有効なファーストパーティトークンを処理するステップと
を備える、方法。 - 検証者によって、複合トークンおよびタイムスタンプを受信するステップが、少なくとも64ビットの高解像度タイムスタンプを受信するステップを含む、請求項7に記載の方法。
- 有効なファーストパーティトークンを生成するために、前記検証者によって、発行者に対応する公開鍵を使用して、前記署名付きトークンの前記デジタル署名の前記有効性を検証するステップが、有効なファーストパーティデバイストークンを生成するステップを含む、請求項7に記載の方法。
- 有効なファーストパーティトークンを生成するために、前記検証者によって、発行者に対応する公開鍵を使用して、前記署名付きトークンの前記デジタル署名の前記有効性を検証するステップが、有効なファーストパーティブラウザトークンを生成するステップを含む、請求項7に記載の方法。
- 前記検証者によって、前記列挙された暗号化されたデジタル署名付きトークンのうちのどれが前記検証者に対応するかを判定するステップが、前記検証者に対応する前記列挙された暗号化されたデジタル署名付きトークンのいずれにも応答しない前記受信した複合トークンを無視するステップを含む、請求項7に記載の方法。
- 前記署名付きトークンの前記デジタル署名の前記有効性を検証するステップが、前記復号されたトークンと、前記複合トークンに含まれる暗号化されていないトークンとを比較するステップを含む、請求項7に記載の方法。
- 前記署名付きトークンの前記デジタル署名の前記有効性を検証するステップが、前記複合トークンに含まれるタイムスタンプと、前記署名付きトークンの前記デジタル署名に含まれる前記タイムスタンプとを比較するステップを含む、請求項7に記載の方法。
- 要求に応答する暗号化された署名付きアイデンティティトークンを提供するためのシステムであって、
当事者によって、発行者のドメインに関連付けられるファーストパーティトークンを生成することと、
前記当事者によって、前記発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよびタイムスタンプを発行者に送信することと、
前記発行者によって、前記発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよび前記タイムスタンプを受信することと、
デジタル署名付きトークンを作成するために、前記発行者の秘密鍵を使用して、前記発行者によって、前記要求に対応する前記ファーストパーティトークンおよび前記タイムスタンプを暗号化することと、
前記発行者によって、複数のデジタル署名付きトークンを作成することであって、前記複数のデジタル署名付きトークンの各々が、それぞれの検証者に対応する、作成することと、
前記発行者によって、前記複数のデジタル署名付きトークンの各々を、前記それぞれの検証者によって提供された公開鍵を使用して暗号化することと、
前記発行者によって、前記複数の暗号化されたデジタル署名付きトークンの各々を備える複合トークンを生成することと、
前記発行者によって、前記ファーストパーティトークンの前記要求を開始することを担当する当事者に前記複合トークンを提供することと
を行うように構成された1つまたは複数のプロセッサを備える、システム。 - 前記1つまたは複数のプロセッサが、
前記当事者に関連付けられるブラウザ情報に基づいて、発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよびタイムスタンプを生成する
ようにさらに構成される、請求項14に記載のシステム。 - 前記1つまたは複数のプロセッサが、
前記発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよび前記タイムスタンプ、ならび前記当事者に関連付けられる前記ブラウザ情報を受信する
ようにさらに構成される、請求項15に記載のシステム。 - 前記1つまたは複数のプロセッサが、
前記当事者に関連付けられるデバイス情報に基づいて、発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよびタイムスタンプを生成する
ようにさらに構成される、請求項14に記載のシステム。 - 前記1つまたは複数のプロセッサが、
前記発行者の前記ドメインに関連付けられる前記ファーストパーティトークンおよび前記タイムスタンプ、ならびに前記当事者に関連付けられる前記デバイス情報を受信する
ようにさらに構成される、請求項17に記載のシステム。 - 前記ファーストパーティトークンを用いて生成された前記タイムスタンプが少なくとも64ビットの高解像度タイムスタンプである、請求項14に記載のシステム。
- ユーザのアイデンティティを検証するためのシステムであって、
複合トークンおよびタイムスタンプを受信することであって、前記複合トークンが、複数の暗号化されたデジタル署名付きトークンを備える、受信することと、
前記複合トークン内の前記複数の暗号化されたデジタル署名付きトークンの各々を列挙することと、
前記列挙された暗号化されたデジタル署名付きトークンのうちのどれが検証者に対応するかを判定することと、
署名付きトークンを生成するために、前記検証者に属する秘密鍵を使用して、前記検証者に対応する前記暗号化された署名付きトークンの内容を復号することと、
有効なファーストパーティトークンを生成するために、発行者に対応する公開鍵を使用して、前記署名付きトークンのデジタル署名の有効性を検証することと、
前記署名付きトークンの前記デジタル署名が有効であることに応答して、前記署名付きトークンから生成された前記有効なファーストパーティトークンを処理することと
を行うように構成された1つまたは複数のプロセッサを備える、システム。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2024111019A JP7717915B2 (ja) | 2019-04-29 | 2024-07-10 | オンラインアイデンティティの分散検証のためのシステムと方法 |
Applications Claiming Priority (6)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US201962840204P | 2019-04-29 | 2019-04-29 | |
| US62/840,204 | 2019-04-29 | ||
| US16/553,599 US11102004B2 (en) | 2019-04-29 | 2019-08-28 | Systems and methods for distributed verification of online identity |
| US16/553,599 | 2019-08-28 | ||
| JP2020552038A JP6977182B2 (ja) | 2019-04-29 | 2020-04-15 | オンラインアイデンティティの分散検証のためのシステムと方法 |
| PCT/US2020/028353 WO2020223020A1 (en) | 2019-04-29 | 2020-04-15 | Systems and methods for distributed verification of online identity |
Related Parent Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2020552038A Division JP6977182B2 (ja) | 2019-04-29 | 2020-04-15 | オンラインアイデンティティの分散検証のためのシステムと方法 |
Related Child Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2024111019A Division JP7717915B2 (ja) | 2019-04-29 | 2024-07-10 | オンラインアイデンティティの分散検証のためのシステムと方法 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2022031707A JP2022031707A (ja) | 2022-02-22 |
| JP7520798B2 true JP7520798B2 (ja) | 2024-07-23 |
Family
ID=72916599
Family Applications (3)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2020552038A Active JP6977182B2 (ja) | 2019-04-29 | 2020-04-15 | オンラインアイデンティティの分散検証のためのシステムと方法 |
| JP2021183502A Active JP7520798B2 (ja) | 2019-04-29 | 2021-11-10 | オンラインアイデンティティの分散検証のためのシステムと方法 |
| JP2024111019A Active JP7717915B2 (ja) | 2019-04-29 | 2024-07-10 | オンラインアイデンティティの分散検証のためのシステムと方法 |
Family Applications Before (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2020552038A Active JP6977182B2 (ja) | 2019-04-29 | 2020-04-15 | オンラインアイデンティティの分散検証のためのシステムと方法 |
Family Applications After (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2024111019A Active JP7717915B2 (ja) | 2019-04-29 | 2024-07-10 | オンラインアイデンティティの分散検証のためのシステムと方法 |
Country Status (6)
| Country | Link |
|---|---|
| US (2) | US11102004B2 (ja) |
| EP (3) | EP3759888B1 (ja) |
| JP (3) | JP6977182B2 (ja) |
| KR (3) | KR102392718B1 (ja) |
| CN (2) | CN112154638B (ja) |
| WO (1) | WO2020223020A1 (ja) |
Families Citing this family (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US11552997B2 (en) * | 2018-02-06 | 2023-01-10 | Akamai Technologies, Inc. | Secure request authentication for a threat protection service |
| US11102004B2 (en) * | 2019-04-29 | 2021-08-24 | Google Llc | Systems and methods for distributed verification of online identity |
| US12437032B2 (en) * | 2019-06-16 | 2025-10-07 | Shmuel Ur Innovation Ltd. | Deepfake attack identification system |
| US11233772B1 (en) * | 2019-11-27 | 2022-01-25 | Worldpay, Llc | Methods and systems for secure cross-platform token exchange |
| US10915888B1 (en) * | 2020-04-30 | 2021-02-09 | Capital One Services, Llc | Contactless card with multiple rotating security keys |
| US11258691B2 (en) * | 2020-07-09 | 2022-02-22 | Verizon Patent And Licensing Inc. | Systems and methods for tracking and calculating granular network performance metrics based on user traffic |
| GB2599634A (en) * | 2020-09-30 | 2022-04-13 | Nchain Holdings Ltd | Physically unclonable functions |
| CN113761549B (zh) * | 2020-11-04 | 2025-08-19 | 北京沃东天骏信息技术有限公司 | 一种接口安全控制、校验方法和装置 |
| US12021861B2 (en) * | 2021-01-04 | 2024-06-25 | Bank Of America Corporation | Identity verification through multisystem cooperation |
| US11637818B2 (en) | 2021-01-29 | 2023-04-25 | Zoom Video Communications, Inc. | Securely recording and retrieving encrypted video conferences |
| US11677549B2 (en) * | 2021-03-30 | 2023-06-13 | International Business Machines Corporation | Maintaining confidentiality in decentralized policies |
| GB2606709A (en) | 2021-05-12 | 2022-11-23 | Nchain Licensing Ag | PUF device |
| US12316632B2 (en) * | 2021-06-01 | 2025-05-27 | Cisco Technology, Inc. | Transferring verifiable address rights between devices of a data center (DC) network |
| CN115460598B (zh) * | 2021-06-07 | 2024-08-27 | 中移物联网有限公司 | 一种离线密码的鉴权方法、生成方法、设备端及服务端 |
| CN113923482A (zh) * | 2021-09-02 | 2022-01-11 | 北京奇艺世纪科技有限公司 | 一种视频播放方法、系统、电子设备及存储介质 |
| TWI811178B (zh) * | 2023-02-04 | 2023-08-01 | 長茂科技股份有限公司 | 基於多方多因子動態強加密認證之資通安全方法與系統 |
| CN116455602A (zh) * | 2023-03-08 | 2023-07-18 | 济南浪潮数据技术有限公司 | 一种共享验证方法、设备、系统及可读存储介质 |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2014022920A (ja) | 2012-07-18 | 2014-02-03 | Nec Corp | 電子署名システム、電子署名方法および電子署名プログラム |
| JP2016526342A (ja) | 2013-05-30 | 2016-09-01 | ミラクル リミテッド | ペアリングを使用した多因子ゼロ知識認証 |
Family Cites Families (54)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2638525B2 (ja) * | 1994-08-03 | 1997-08-06 | 日本電気株式会社 | 電子署名検証装置 |
| JPH11143359A (ja) * | 1997-11-11 | 1999-05-28 | Mitsubishi Materials Corp | 暗号化装置、復号化装置、および情報共有システム、並びに、暗号化方法、復号化方法、情報処理方法、並びに記録媒体 |
| US7167985B2 (en) * | 2001-04-30 | 2007-01-23 | Identrus, Llc | System and method for providing trusted browser verification |
| US7562222B2 (en) * | 2002-05-10 | 2009-07-14 | Rsa Security Inc. | System and method for authenticating entities to users |
| US7401224B2 (en) * | 2002-05-15 | 2008-07-15 | Qualcomm Incorporated | System and method for managing sonic token verifiers |
| JP2005012490A (ja) * | 2003-06-19 | 2005-01-13 | Hitachi Ltd | ディジタル署名方式 |
| WO2005062919A2 (en) * | 2003-12-22 | 2005-07-14 | Wachovia Corporation | Public key encryption for groups |
| WO2005066735A1 (en) * | 2003-12-24 | 2005-07-21 | Koninklijke Philips Electronics N.V. | Preserving privacy while using authorization certificates |
| US7789294B2 (en) * | 2005-02-18 | 2010-09-07 | Ebet Systems Pty Ltd | System and method for monitoring a validator |
| US8406421B2 (en) * | 2005-10-13 | 2013-03-26 | Passban, Inc. | Method and system for multi-level secure personal profile management and access control to the enterprise multi-modal communication environment in heterogeneous convergent communication networks |
| US8364968B2 (en) * | 2006-05-19 | 2013-01-29 | Symantec Corporation | Dynamic web services systems and method for use of personal trusted devices and identity tokens |
| JP4290179B2 (ja) * | 2006-06-15 | 2009-07-01 | キヤノン株式会社 | 署名検証装置、及び、その制御方法、プログラム、記憶媒体 |
| US8359643B2 (en) * | 2008-09-18 | 2013-01-22 | Apple Inc. | Group formation using anonymous broadcast information |
| BR112012023314A2 (pt) * | 2010-06-04 | 2018-07-24 | Visa Int Service Ass | aparelhos, métodos e sistemas de tokenização de pagamentos |
| US20120110343A1 (en) * | 2010-10-29 | 2012-05-03 | Bandic Zvonimir Z | Trustworthy timestamps on data storage devices |
| US8850536B2 (en) * | 2011-08-05 | 2014-09-30 | Safefaces LLC | Methods and systems for identity verification in a social network using ratings |
| US8752143B2 (en) * | 2011-08-15 | 2014-06-10 | Bank Of America Corporation | Method and apparatus for token-based reassignment of privileges |
| US10423952B2 (en) * | 2013-05-06 | 2019-09-24 | Institutional Cash Distributors Technology, Llc | Encapsulated security tokens for electronic transactions |
| US9594888B1 (en) * | 2012-06-25 | 2017-03-14 | EMC IP Holding Company LLC | User authentication device |
| US9607132B2 (en) * | 2012-10-22 | 2017-03-28 | Koninklijke Kpn N.V. | Token-based validation method for segmented content delivery |
| WO2014140922A2 (en) * | 2013-03-15 | 2014-09-18 | Assa Abloy Ab | Secure key distribution for multi-application tokens |
| CN103236009A (zh) * | 2013-03-26 | 2013-08-07 | 上海众人网络安全技术有限公司 | 动态令牌、交易信息预置方法及基于动态口令的交易方法 |
| CN103391197B (zh) * | 2013-07-19 | 2016-06-08 | 武汉大学 | 一种基于手机令牌和NFC技术的Web身份认证方法 |
| US9536065B2 (en) * | 2013-08-23 | 2017-01-03 | Morphotrust Usa, Llc | System and method for identity management |
| CN105765595B (zh) * | 2013-10-04 | 2020-07-14 | 迪科特公司 | 用于验证标识令牌的系统和方法 |
| US20150370272A1 (en) * | 2014-06-23 | 2015-12-24 | Google Inc. | Intelligent configuration of a smart environment based on arrival time |
| US9420463B2 (en) * | 2014-09-30 | 2016-08-16 | Sap Se | Authorization based on access token |
| KR102305825B1 (ko) * | 2014-10-31 | 2021-09-27 | 삼성에스디에스 주식회사 | 토큰을 이용한 결제 방법 및 그 장치 |
| US10110385B1 (en) * | 2014-12-22 | 2018-10-23 | Amazon Technologies, Inc. | Duress signatures |
| US9594922B1 (en) * | 2015-06-30 | 2017-03-14 | EMC IP Holding Company LLC | Non-persistent shared authentication tokens in a cluster of nodes |
| US9843592B2 (en) * | 2015-10-14 | 2017-12-12 | Sony Interactive Entertainment America Llc | Fast multicast messaging encryption and authentication |
| US20170147808A1 (en) * | 2015-11-19 | 2017-05-25 | International Business Machines Corporation | Tokens for multi-tenant transaction database identity, attribute and reputation management |
| CN108370319B (zh) * | 2015-12-04 | 2021-08-17 | 维萨国际服务协会 | 用于令牌验证的方法及计算机 |
| EP3188104A1 (en) | 2015-12-31 | 2017-07-05 | Luxembourg Institute of Science and Technology (LIST) | Peer-to-peer transaction authorization |
| US10142107B2 (en) * | 2015-12-31 | 2018-11-27 | Microsoft Technology Licensing, Llc | Token binding using trust module protected keys |
| EP3408987B1 (en) * | 2016-01-29 | 2019-11-06 | Google LLC | Local device authentication |
| US10158643B2 (en) * | 2016-02-24 | 2018-12-18 | Bank Of America Corporation | Token-based routing for in-network authorization |
| JP6476402B2 (ja) * | 2016-05-20 | 2019-03-06 | システムメトリックス株式会社 | 認証システム |
| US10700853B2 (en) * | 2016-07-12 | 2020-06-30 | International Business Machines Corporation | Token identity and attribute management |
| US9838203B1 (en) * | 2016-09-28 | 2017-12-05 | International Business Machines Corporation | Integrity protected trusted public key token with performance enhancements |
| WO2018099577A1 (en) * | 2016-12-02 | 2018-06-07 | Ecole Polytechnique Federale De Lausanne (Epfl) | System and method for providing a collective decentralized authority for sharing sensitive data |
| JP2018092446A (ja) * | 2016-12-05 | 2018-06-14 | キヤノン株式会社 | 認証認可システム及び情報処理装置と認証認可方法とプログラム |
| WO2018120217A1 (zh) * | 2016-12-30 | 2018-07-05 | 华为技术有限公司 | 验证密钥请求方的方法和设备 |
| US10764272B1 (en) * | 2017-01-13 | 2020-09-01 | Walgreen Co. | Secured automatic user log-in at website via personal electronic device |
| CN108471395B (zh) | 2017-02-23 | 2019-12-17 | 华为技术有限公司 | 实现认证/授权的方法、装置、云计算系统及计算机系统 |
| CN108737326B (zh) * | 2017-04-14 | 2021-03-30 | 北京京东尚科信息技术有限公司 | 用于进行令牌验证的方法、系统、装置及电子设备 |
| US10505733B2 (en) * | 2017-09-25 | 2019-12-10 | Citrix Systems, Inc. | Generating and managing a composite identity token for multi-service use |
| CN108092776B (zh) * | 2017-12-04 | 2020-11-10 | 南京南瑞信息通信科技有限公司 | 一种基于身份认证服务器和身份认证令牌的系统 |
| US11095706B1 (en) * | 2018-03-21 | 2021-08-17 | Pure Storage, Inc. | Secure cloud-based storage system management |
| US10957190B2 (en) * | 2018-06-28 | 2021-03-23 | Intel Corporation | Traffic management system, components of a distributed traffic management system, prioritization/load-distribution system, and methods thereof |
| US11057778B2 (en) * | 2019-02-28 | 2021-07-06 | Ebay Inc. | Complex composite tokens |
| US11102004B2 (en) * | 2019-04-29 | 2021-08-24 | Google Llc | Systems and methods for distributed verification of online identity |
| EP3965358A1 (en) * | 2020-09-04 | 2022-03-09 | Thales DIS France SA | Method for secure, traceable and privacy-preserving digital currency transfer with anonymity revocation on a distributed ledger |
| US12348636B2 (en) * | 2022-09-07 | 2025-07-01 | Oracle International Corporation | Managing composite tokens for content access requests |
-
2019
- 2019-08-28 US US16/553,599 patent/US11102004B2/en active Active
-
2020
- 2020-04-15 KR KR1020217025716A patent/KR102392718B1/ko active Active
- 2020-04-15 KR KR1020207026660A patent/KR102291623B1/ko active Active
- 2020-04-15 EP EP20722976.6A patent/EP3759888B1/en active Active
- 2020-04-15 EP EP21168215.8A patent/EP3866390B1/en active Active
- 2020-04-15 EP EP23187335.7A patent/EP4240039B1/en active Active
- 2020-04-15 KR KR1020227014098A patent/KR102538032B1/ko active Active
- 2020-04-15 CN CN202080002153.3A patent/CN112154638B/zh active Active
- 2020-04-15 JP JP2020552038A patent/JP6977182B2/ja active Active
- 2020-04-15 CN CN202210704549.3A patent/CN115242379B/zh active Active
- 2020-04-15 WO PCT/US2020/028353 patent/WO2020223020A1/en not_active Ceased
-
2021
- 2021-08-20 US US17/408,293 patent/US12101404B2/en active Active
- 2021-11-10 JP JP2021183502A patent/JP7520798B2/ja active Active
-
2024
- 2024-07-10 JP JP2024111019A patent/JP7717915B2/ja active Active
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2014022920A (ja) | 2012-07-18 | 2014-02-03 | Nec Corp | 電子署名システム、電子署名方法および電子署名プログラム |
| JP2016526342A (ja) | 2013-05-30 | 2016-09-01 | ミラクル リミテッド | ペアリングを使用した多因子ゼロ知識認証 |
Also Published As
| Publication number | Publication date |
|---|---|
| EP3866390B1 (en) | 2023-10-18 |
| JP7717915B2 (ja) | 2025-08-04 |
| US20200344058A1 (en) | 2020-10-29 |
| JP2022031707A (ja) | 2022-02-22 |
| KR102392718B1 (ko) | 2022-04-29 |
| EP3759888B1 (en) | 2021-04-28 |
| CN112154638A (zh) | 2020-12-29 |
| EP4240039A3 (en) | 2023-11-15 |
| KR20220058663A (ko) | 2022-05-09 |
| US20210385086A1 (en) | 2021-12-09 |
| CN115242379B (zh) | 2025-08-05 |
| US12101404B2 (en) | 2024-09-24 |
| EP3866390A1 (en) | 2021-08-18 |
| JP2024161351A (ja) | 2024-11-19 |
| JP6977182B2 (ja) | 2021-12-08 |
| EP4240039B1 (en) | 2025-02-19 |
| CN112154638B (zh) | 2022-06-14 |
| EP4240039A2 (en) | 2023-09-06 |
| US11102004B2 (en) | 2021-08-24 |
| JP2021516022A (ja) | 2021-06-24 |
| KR102538032B1 (ko) | 2023-05-30 |
| KR20200128042A (ko) | 2020-11-11 |
| WO2020223020A1 (en) | 2020-11-05 |
| CN115242379A (zh) | 2022-10-25 |
| EP3759888A1 (en) | 2021-01-06 |
| KR20210103588A (ko) | 2021-08-23 |
| KR102291623B1 (ko) | 2021-08-19 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP7520798B2 (ja) | オンラインアイデンティティの分散検証のためのシステムと方法 | |
| CN108322469B (zh) | 信息处理系统、方法和装置 | |
| KR102827833B1 (ko) | 암호화 방식으로 보안 요청 검증 | |
| US12445455B2 (en) | Securing browser cookies | |
| US20220286440A1 (en) | Secure Media Delivery | |
| WO2017020452A1 (zh) | 认证方法和认证系统 | |
| CN113904830A (zh) | 一种spa认证的方法、装置、电子设备和可读存储介质 | |
| CN112927026A (zh) | 优惠券的处理方法、装置、电子设备及计算机存储介质 | |
| JP2022533874A (ja) | 電気通信ネットワーク測定におけるデータ操作の防止およびユーザのプライバシーの保護 | |
| CN111885510B (zh) | 一种考勤方法、考勤客户端和考勤系统 | |
| WO2022133923A1 (zh) | 一种许可认证的方法、装置、电子设备、系统及存储介质 | |
| GB2612217A (en) | Secure media delivery | |
| HK40050571A (en) | Processing method, device, electronic equipment and computer storage medium of coupon | |
| CN121510008A (zh) | 一种用户认证方法、装置、设备、存储介质及程序产品 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230203 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240226 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240527 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240610 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240710 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7520798 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |