KR20000053495A - 복수의 보안 체크포인트를 가진 스마트 자바 카드 상의전자 상거래를 위한 개인 웹 싸이트 - Google Patents

복수의 보안 체크포인트를 가진 스마트 자바 카드 상의전자 상거래를 위한 개인 웹 싸이트 Download PDF

Info

Publication number
KR20000053495A
KR20000053495A KR1020000001680A KR20000001680A KR20000053495A KR 20000053495 A KR20000053495 A KR 20000053495A KR 1020000001680 A KR1020000001680 A KR 1020000001680A KR 20000001680 A KR20000001680 A KR 20000001680A KR 20000053495 A KR20000053495 A KR 20000053495A
Authority
KR
South Korea
Prior art keywords
smart card
user
pin
security
displaying
Prior art date
Application number
KR1020000001680A
Other languages
English (en)
Other versions
KR100346615B1 (ko
Inventor
곽토마스와이
목로렌스에스
Original Assignee
포만 제프리 엘
인터내셔널 비지네스 머신즈 코포레이션
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 포만 제프리 엘, 인터내셔널 비지네스 머신즈 코포레이션 filed Critical 포만 제프리 엘
Publication of KR20000053495A publication Critical patent/KR20000053495A/ko
Application granted granted Critical
Publication of KR100346615B1 publication Critical patent/KR100346615B1/ko

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • G06F21/445Program or device authentication by mutual authentication, e.g. between devices or programs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/363Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0866Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Accounting & Taxation (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Technology Law (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Storage Device Security (AREA)
  • Collating Specific Patterns (AREA)

Abstract

개인 웹 싸이트를 액세스하거나 스마트 자바 카드에서 보안을 가지고 전자 상거래를 수행하기 위한 방법 및 시스템이 개시된다. 개인적 혹은 사적인 정보를 포함하는 개인 웹 싸이트가 개인용 스마트 자바 카드에 저장된다. 사용자가 스마트 자바 카드에 저장된 웹 싸이트에 액세스할 수 있기 이전에, PIN, 얼굴 이미지, 손 이미지, 눈 이미지, 음성 특징, 지문 등의 조합이나 이들 중 임의의 하나에 의하여 사용자를 확인한다. 또한, 사용자의 신분을 확인하기 위하여 스마트 자바 카드에 내장된 암호화 엔진이 보안 키 혹은 보안 인증과 결합하여 입력된 PIN을 디코드하고 비교한다. 은행 계정이 사용자에 의해 자유롭게 액세스될 수 있기 이전에, 은행의 컴퓨터 시스템은 복수의 체크포인트로 카드의 진정 성립과 사용자의 신분을 확실히 하기 위하여 웹 브라우저를 통하여 인터넷 보안 프로토콜을 사용하여 결합된 보안 데이터를 체크한다.

Description

복수의 보안 체크포인트를 가진 스마트 자바 카드 상의 전자 상거래를 위한 개인 웹 싸이트{A PERSONAL WEBSITE FOR ELECTRONIC COMMERCE ON A SMART JAVA CARD WITH MULTIPLE SECURITY CHECK POINTS}
본 발명은 스마트 카드를 사용하는 인터넷 상의 전자 상거래에 관련된 것으로서, 특히 보안처리가 된 스마트 자바(Java) 카드에 저장된 개인 웹 싸이트로부터 정보를 검색하고 액세스하기 위한 시스템 및 방법에 관한 것이다.
스마트 카드는 전형적으로 특별하게 설계된 집적 회로(IC)와 접점의 집합 또는 무접점 동작을 위한 안테나(aerial)가 내장된 플라스틱 캐리어를 포함한다. 이것은 세 가지 유형의 메모리(ROM, RAM, EEPROM) 중의 최소한 하나, 및/또는 마이크로프로세서를 포함한다. 스마트 카드는 또한 ISO 7810-7813 (은행 카드 크기 및 두께), ISO 7816, EMV, ETSI 표준을 따라야 한다. 스마트 카드의 가장 중요한 측면은 패스워드 보호 및/또는 다른 보안 메카니즘의 사용에 의하여 카드 메모리로의 접근을 제어하는 능력이다. 스마트 카드가 내장된 시스템의 또다른 중요한 요소는 동작 중에 카드 상의 정보를 액세스하는 컴퓨터 시스템과 스마트 카드 읽기 장치, 및 스마트 카드를 제조, 발행 및 제어하는 시스템과 카드에 포함된 다양한 인코딩 키를 포함한다.
컴퓨터 시스템의 데이터 보안의 전형적인 구현에는, 메시지를 송신하고 수신하는 개인의 신원을 증명하고 메시지의 내용이 변경되지 않았다는 것을 보장하는 메카니즘의 제공이 포함된다. 즉, 기밀성(confidentiality), 인증(authentication), 무결성(integrity), 비거부(nonrepudiation)는 4가지 현대 데이터 통신에서의 보안 요구 조건이다. 이들 요구 조건은 일종의 암호화 기법을 사용하여 처리된다. 암호화 기법은 당해 기술 분야에 숙련된 자에게 잘 알려진 바와 같이, 코드와 암호(cipher)의 과학이다. 암호화 기법에 있어서, 원래의 데이터 즉 평문은 키를 사용하여 암호화된다. 암호화된 데이터, 즉 암호문(ciphertext)은 보통 누가 읽어도 이해할 수 없는 의미 없는 비트열로 보인다. 이 데이터를 읽을 수 있는 문장으로 복원하기 위해서 수신자는 이 암호화된 데이터를 복호화해야 한다. 전형적인 암호화 기법은 두 개의 주된 요소, 알고리즘과 키를 포함한다. 암호화된 데이터를 다시 읽을 수 있는 문장으로 디코딩하기 위한 복호화 기술에는 동일 또는 상이한 알고리즘/키 쌍이 채용될 수 있다. 데이터를 암호화하기 전에 종종 더 이상의 보안을 위하여 데이터가 스크램블(scramble), 즉 재배열되기도 한다. 암호화 기술은 또한 서명하는 측의 인증을 위한 디지탈 서명에도 사용된다.
현재, 스마트 카드는 산업화된 국가들 도처에서 신분 증명이나 여행 때, 빌딩으로의 액세스를 획득하기 위하여, 그리고 은행으로부터 현금을 인출하거나, 전화를 걸기 위해, 그리고 상품이나 용역에 대한 대금 지불을 위하여 사용된다. 많은 정부들이 스마트 카드를 복지, 의료, 가정, 사회 보험에 대한 지불에 사용하고 있다. 일상의 응용 분야에서 널리 사용되고 있는 카드들은 보통 고정된 로직의 형태에 의해 통제되는 메모리를 포함하나, 통상 마이크로프로세서를 포함하지는 않는다.
자바(Java)는 객체 지향 컴퓨터 언어로서, 자바 언어로 씌어진 프로그램은 플랫폼에 독립적이고 자체 내장된 보안성을 갖고 있으므로 소프트웨어의 프로그래밍과 분배를 더 용이하고 안전하게 한다. 선도적인 스마트 카드 제조업체들이 자바 카드 API에 기초한 공통 운영 체제를 가진 스마트 카드를 개발하고 있으므로, 스마트 자바 카드는 거의 모든 컴퓨터 시스템에서 서로간에 운용이 가능해질 것이다. 그리고 나서, 스마트 자바 카드에 포함된 응용 프로그램은 사용자에 의해 쉽고 편리하게 수정되거나 업데이트될 수 있다. 또한, 스마트 자바 카드는 하나의 응용 프로그램을 포함하는 것에 한정되지 않는다. 메모리 용량에 의해서만 한정되므로, 스마트 자바 카드는 카드 당 하나 이상의 응용 프로그램을 보유할 수 있다.
월드 와이드 웹(WWW 혹은 웹) 전화, 개인 휴대용 단말기(PDA), 및 인터넷 연결성을 가진 윈도우-CE 기반의 기계들이 광범위하게 이용 가능하게 됨에 따라, 그러한 장비에 손이 닿는 누구라도 인터넷으로 전세계적인 액세스가 가능하게 되었다. 이러한 인터넷으로의 광범위한 액세스에 의하여 웹 페이지에 접근하기 위한 효율적인 기술이 매우 요망되고 있다. 인터넷 사용자들은 웹 페이지를 액세스하기 위하여 전형적으로 브라우저를 채택한다. 현재 가장 널리 사용되고 있는 브라우저는 넷스케이프사의 네비게이터(Navigator)와 마이크로소프트사의 인터넷 익스플로러이다. 개인용 데이터를 스마트 자바 카드에 웹 페이지 형태로 저장하게 되면 거의 어디서나 언제든지 카드, 따라서 데이터를 내장된 보안성을 가지고 액세스 가능하게 될 것이다.
다음은 스마트 카드의 현황을 기술하는 몇 편의 글이다. 매릴랜드 대학 웹 싸이트 http://des.und.edu/~melody/research/smart_card.html의 "The Smart Card: Just How Smart Is It?"이라는 제목의 글은 스마트 카드의 현재의 여러가지 응용 분야를 나열하고 있는데, 예를 들면, 통행료 지불, 개인 신원 확인, 건강 관리, 소매, 여행 등이다. 자바 언어의 등장에 의하여 스마트 카드는 자바로 프로그래밍될 수 있고 따라서 자주 자바 카드라 불린다. IEEE Internet Computing, Vol.1, no.1, pp. 57-59, Jan.-Feb. 1997의 "Java Card: Internet Computing on a Smart Card"라는 논문은 사적인 암호화 키를 생성하고 저장하는 수단으로 스마트 카드를 사용하는 시나리오를 기술한다. Schlumberger 출판사에 의해 1997 년 3 월 13 일자로 발행된 "Smart Cards to Catalyse 'Electronic-Commerce Explosion'"이라는 책에 기재되어 있는 바와 같이, 이 회사는 인터넷 상거래를 안전하게 하는 소프트웨어 툴 세트와 카드 상에서 공용 키 암호화와 복호화를 수행할 수 있는 모토롤라(Motorola) 칩을 내장한 스마트 카드를 개발하였다. "Electronic Payment System and Method"라는 명칭의 미국 특허 5,590,197 호에는 보호된 계정 정보 및 암호화를 위해 저장된 공용 키의 세트를 가진 파일을 포함하는 전자 지갑의 형태(스마트 카드가 전자적 형태의 하나이다)로 된 전자 지불 시스템을 기술한다.
본 발명의 목적과 장점은 스마트 자바 카드의 개인 정보를 검색하거나 액세스하기 위한, 혹은 이러한 또는 여타의 문제를 극복하는 개선된 보안 기능을 가지고 인터넷을 통해 전자 상거래를 수행하기 위한 개선된 방법 및 시스템을 제공하는 것이다.
도 1은 본 발명의 스마트 자바 카드를 액세스하는 카드 리더를 장착한 개인용 컴퓨터를 도시한 구성도,
도 2는 본 발명의 스마트 자바 카드 내부에 내장된 반도체 칩과 추가적인 일회 프로그램 가능한(One-Time-Programmable) 메모리의 블록도,
도 3은 본 발명의 스마트 자바 카드의 복수의 보안 체크포인트를 설명하는 흐름도,
도 4는 본 발명의 스마트 자바 카드에 저장된 최초의 개인 웹 페이지를 보여주는 스크린 이미지의 예를 도시하는 도면.
도면의 주요 부분에 대한 부호의 설명
202 : OTP 메모리 204 : 불휘발성 메모리
206 : 메모리 208 : 프로세서
210 : 암호화 엔진 212 : 입력/출력 버퍼
본 발명의 바람직한 실시예에 있어서, 사용자 신분이 먼저 사용자의 고유한 PIN(개인 식별 번호)에 의해 확인되며, 선택에 따라 PIN은 사용자 얼굴, 손, 및/또는 눈의 이미지를 수반할 수도 있다. 사용자가 스마트 자바 카드에 저장된 자신의 개인 웹 싸이트로 액세스할 수 있도록 하기 이전에, 이 제 1 단계에서의 사용자 신분의 추가적인 체크는 사용자의 음성 특성 및/또는 지문을 사용하여 수행될 수도 있다.
두 번째로 카드 발행자나 은행 혹은 금융 기관으로부터 사전에 다운로드된 보안 키 혹은 보안 증명이 스마트 자바 카드에 저장된다. 이 보안 키 혹은 보안 증명은 스마트 카드가 리더에 삽입될 때 호스트 컴퓨터나 은행 ATM으로 전송된다. 다음으로, 키 혹은 증명이 사용자가 입력한 PIN과 결합된다. 이 결합된 데이터는 스마트 자바 카드로 도로 전송된다. 스마트 카드의 암호화 엔진이 결합된 데이터를 디코딩하여 PIN을 복구하고 나서, 이것이 카드에 저장된 인증 PIN과 비교된다. PIN이 올바르면 보안된 개인 웹 페이지가 호스트 컴퓨터로 전송된다. 유사하게 은행 혹은 금융 기관은 사용자가 웹브라우저를 통하여 금융 기관과 관련된 데이터를 전자적으로 액세스할 때마다 카드의 진정성과 사용자의 신분을 확인할 수 있다.
본 발명의 방법과 시스템은 스마트 자바 카드가 개인키를 저장할 수 있는 능력을 가지고 있으므로 특히 은행 계정과 같은 개인용 링크로의 공인된 액세스에 유용하다. 또한, 스마트 자바 카드는 개인키를 다른 필요한 사용자 입력과 함께 조작하여 사용자의 신분을 증명하고 확인하는 암호화 엔진을 포함한다. 스마트 자바 카드에 저장된 보안 정보 및 암호화 엔진에 의해, 본 발명은 복수의 체크포인트에서 보안 증명을 제공하여, 사용자가 개선된 보안성을 가지고 전자 상거래를 포함하여 전자 거래를 수행하는 것을 가능하게 한다.
본 발명의 다양한 실시예의 동작 및 구조는 물론 본 발명의 추가적인 측면 및 장점들이 첨부된 도면을 참조하여 아래에 상세히 기술된다.
도면에서 동일한 도면 부호는 동일하거나 기능적으로 유사한 구성 요소를 가리킨다.
이제, 본 발명의 바람직한 실시예를 첨부된 도면을 참조하여 단지 예시적인 방법에 의해서 기술할 것이다.
본 발명은 스마트 자바 카드에 저장된 개인용 웹 싸이트를 액세스하기 위한 방법 및 시스템에 관한 것이다. 본 발명의 웹 싸이트는, 그 중에서도 다양한 금융 계정을 액세스하기 위해 필요한 개인 식별 번호와 같은 보안 정보와, 예를 들어 전자 상거래에 사용되는 신용 카드 청구를 체크하고 활성화하는데 필요한 정보를 포함할 수 있다. 본 발명의 바람직한 실시예에 있어서, 개인적 혹은 사적인 정보를 포함한 개인 웹 싸이트가 개인 스마트 자바 카드에 저장된다. 사용자가 개인 웹 싸이트를 액세스할 수 있기 이전에 PIN, 사용자의 얼굴 이미지, 지문, 눈 이미지, 음성 특성과 같은 개인 정보가 이전에 스마트 자바 카드에 저장된 사용자의 정보의 그것과 비교된다.
또한, 스마트 자바 카드 상에 웹 페이지 정보가 저장된 상태에서, URL이 전형적으로 웹 페이지상의 하이퍼텍스트(hypertext)로 인코딩되는 추가적인 웹 싸이트들이 또한 인터넷을 통해 액세스될 수 있다. 또 이들 웹 싸이트들이 액세스될 수 있기 이전에 보안 정보의 입력을 필요로 하면, 사용자가 정보를 입력해야 할 필요 없이 스마트 자바 카드에 저장된 개인 웹 싸이트에 의해 이 보안 정보가 자동적으로 제공될 수 있다. 예를 들어 다른 웹 싸이트를 액세스하는데 필요한 패스워드가 스마트 자바 카드 상의 웹 페이지에 내장될 수 있다. 또다른 웹 싸이트가 URL을 사용함에 의하여 액세스될 때 예를 들면 URL과 함께 파라메터로 부가된다든지, 또는 환경 변수로 패스워드 정보를 전송함에 의하여 패스워드가 그 다른 웹 싸이트로 자동적으로 넘겨진다. 예를 들면 인터넷과 같은 컴퓨터 네트워크를 통해 다양한 웹 싸이트를 액세스하는데 필요한 패스워드를 포함하는 보안 정보를 스마트 자바 카드에 저장된 웹 페이지에 내장시킴에 의하여, 사용자는 그러한 싸이트들을 전자적으로 액세스할 때 인증 정보를 수동으로 입력할 필요가 없다.
추가적인 계층의 보안 체크를 제공하기 위하여, 이 스마트 자바 카드는 예를 들면 은행, 카드 발행자나 신용 카드 회사 등과 같은 각각의 기관으로부터의 보안 키 혹은 보안 인증을 포함할 수 있다. 사용자가 이러한 기관 중의 임의의 하나의 계정으로 액세스를 하고자 하면, 스마트 자바 카드의 암호화 엔진이 사용자가 입력한 PIN을 이 기관과 관련된 보안 키와 결합할 수 있다. 이 결합된 보안 데이터는 이후에 사용자가 스마트 자바 카드에 저장된 사용자의 개인 웹 싸이트로부터 인터넷을 통하여 계정에 액세스할 수 있게 되기 이전에 이 기관에 의하여 체크된다. 따라서 본 발명의 가장 중요한 장점은 전자 상거래를 포함하는 다양한 전자 거래 동안에 수행되는 복수의 체크포인트를 제공한다는 것이다.
바람직한 실시예에 있어서, 본 발명은 세 가지 구성 요소를 포함한다. 첫째로, 건강 기록, 재정 데이터, 은행 혹은 금융 기관의 다양한 계정과 다른 웹 싸이트로의 링크 어드레스와 같은 개인적이고 사적인 정보를 포함하는 개인 웹 싸이트가 자신의 개인 스마트 자바 카드에 저장된다. 개인 웹 페이지는 일반적으로 임의의 상용으로 이용 가능한 웹 브라우저에 의해 볼 수 있다. 또한, 만약 데이터가 카드 메모리에 저장되기에 너무 크게 되면, 그 데이터를 저장하기 위한 외부 웹 싸이트로의 추가적인 인터넷 링크 어드레스가 제공된다.
두 번째로, 개인 웹 싸이트로의 공인된 액세스와 안전한 업데이트를 제공하기 위하여 사용자의 PIN, 손, 얼굴 및/또는 눈 이미지, 음성 특성 및/또는 지문이 선택에 따라 스마트 자바 카드에 저장된다. 또한 카드는 호스트 확인(authenticity) 코드를 저장하며, 카드의 웹 페이지와 저장된 데이터가 업데이트되고 있을 때 호스트의 진정 성립(authenticity)을 확인하기 위한 암호화 엔진을 포함한다.
세 번째로, 은행과 금융기관을 포함한 다른 웹 싸이트를 액세스하기 위해 사용되는 추가적인 패스워드와 개인키가 또한 스마트 자바 카드에 저장된다.
스마트 자바 카드의 안전한 개인 웹 싸이트는 안전한 전자 상거래를 위한 복수의 체크포인트를 제공한다. 예를 들어, 최초 단계로, 사용자의 PIN, 얼굴, 손 및/또는 눈 이미지, 음성 특성, 지문이 확인되어 사용자가 웹 싸이트를 액세스하도록 허용한다. 다음으로 스마트 자바 카드의 암호화 엔진이 입력된 PIN을 사용하여 이전에 저장된 금융 기관 싸이트와 같은 웹 싸이트와 관련된 보안 키 혹은 보안 인증을 디코딩한다. 사용자가 금융 기관의 웹 싸이트와 예를 들면 그 금융 기관의 사용자의 은행 계정을 액세스할 수 있기 이전에, 그 웹 싸이트의 웹 서버는 적절한 사용자 확인을 보증하기 위하여 스마트 자바 카드의 결합된 데이터를 다시 한번 체크함에 의하여 사용자를 확인한다.
도 3은 스마트 자바 카드에 저장된 개인 웹 페이지를 액세스하는 전형적인 과정을 도시한다. 도 1은 컴퓨터(100)에 접속된 스마트 카드 리더(102)를 포함하는 전형적인 컴퓨터(100)를 도시한다. 도 1에 도시된 바와 같이 카드(104)가 개인용 컴퓨터(100)나 은행 ATM에 접속된 카드 리더로 삽입되면, 개인 웹 싸이트의 타이틀 페이지가 먼저 인터넷 브라우저를 통해 디스플레이된다.
도 3의 단계(302)를 다시 참조하면, 도 4에 도시된 바와 같은 전형적인 타이틀 페이지(400)가 디스플레이된다. 단계(304)에서, 첫 번째로 카드의 진정 성립이 스마트 자바 카드를 처리하는 컴퓨터에 의해 체크된다. 만약 카드가 진정(眞正)하지 않은 것으로 판단되면, 경고 메시지가 단계(328)에서 디스플레이되고 시스템은 단계(330)에서 종료한다. 공용키 암호화 기법에서 사용되는 디지탈 서명 처리를 포함하여 인터넷에서 사용되는 임의의 절차 혹은 프로토콜이 카드의 진정 성립을 체크하기 위하여 사용될 수 있다. 단계(306)에서, 만약 카드가 진정하면, 도 2에 도시된 바와 같은 카드 내장의 프로세서와 암호화 엔진(210)을 사용하여 카드가 호스트 컴퓨터의 진정 성립을 체크한다. 만약 호스트 컴퓨터가 진정한 것이 아니라고 판단되면, 경고 메시지가 단계(332)에서 디스플레이되고 시스템은 단계(334)에서 종료한다. 카드와 호스트가 둘 다 진정한 것이면, 카드 사용자의 신분이 체크된다. 도 3의 단계(308)에 도시된 예에 있어서, PIN 번호가 요구된다. 단계(310)에서 입력된 PIN 번호가 올바르면, 개인적인 보안 정보를 보여주는 개인 웹 페이지가 단계(312)에서 디스플레이된다.
본 발명의 바람직한 실시예에 있어서, 추가적인 보안을 위하여 보조 PIN 입력 수순이 제공된다. 스마트 자바 카드 프로세서는 비상 상황 동안에 보조 PIN 입력을 처리하도록 실장되었다. 이 보조 PIN이 입력될 때는, 정상적으로 디스플레이되는 개인 웹 페이지가 디스플레이되지 않을 것이다. 대신에 이 개인 웹 페이지를 모방하였지만 어떤 보안 정보도 포함하지 않는 보조 웹 페이지가 디스플레이된다. 이 웹페이지는 어떤 보안 정보도 저장하지 않기 때문에, 개인 웹 페이지에 저장될 수 있는 고도의 보안 정보는 어떤 것도 손상되지 않는다. 이 허위 웹 페이지를 디스플레이하는 것 외에, 스마트 자바 카드 프로세서는 호스트 컴퓨터, 즉 스마트 자바 카드를 처리하는 컴퓨터로 신호를 전송하여 사법 당국과 같은 적절한 당국으로 알리도록 프로그램될 수 있다. 이는 카드 소유자가 원치 않게 카드를 액세스하도록 강요되는 상황에서 유용하다. 따라서 도 3을 다시 참조하면, 단계(314)에서 보조 PIN이 입력되면, 비보안 정보를 포함하는 웹 페이지가 단계(316)에서 디스플레이되고, 단계(318)에서 이벤트의 기록과 함께 적절한 신고가 전송된다. 단계(320)에서, 올바른 PIN 혹은 보조 PIN도 입력이 되지 않으면, 경고 메시지가 디스플레이된다. 단계(322)에서 틀린 PIN이 입력된 횟수가 기록된다. 만약 이 횟수가 소정의 수를 넘지 않으면, 단계(308)에서 사용자는 다시 PIN을 입력하도록 프람프트(prompt)된다. 만약 이 횟수가 소정의 횟수를 넘으면, 이벤트는 단계(324)에서 기록되고, 단계(326)에서 사용자는 절차로부터 종료하게 된다.
스마트 자바 카드의 내부 구성의 한 실시예를 도시하는 블록 다이어그램(200)이 도 2에 도시된다. 도 2에 도시된 구성은 확장된 보안 체크를 위한 중요한 정보를 저장하기 위해 사용되는 일회 프로그램 가능한(one-time-programmable; OTP) 메모리(202)를 포함한다. OTP 메모리(202)에 저장된 정보는 어떤 방법으로도 삭제할 수 없다. 그러한 영구적인 정보의 저장은 카드의 진정 성립에 관한 정보를 저장하고, PIN의 입력이 실패한 시도를 기록하는데 유용하다. 후자는 카드가 언제 어떻게 조절되었는지를 조사할 때, 사법 당국을 위해 중요한 정보가 될 수 있다. 또한, 스마트 자바 카드는 처리 수순 동안에 사용되는 중간 데이터를 저장하기 위하여, 통상적인 비휘발성(204) 및 휘발성(206) 메모리를 포함한다. 프로세서(208)는 통상 입력/출력 버퍼(212)를 통해 스마트 자바 카드로 통신되는 데이터 신호들을 제어하거나 지령한다. 또한 프로세서는 전술한 바와 같이 암호화 키가 코딩되거나 디코딩될 필요가 있을 때마다 암호화 엔진(210)을 제어한다. 카드와 호스트간의 보안 통신 프로토콜은 보안 소켓 계층(security socket layer;SSL) 혹은 보안 HTTP(S-HTTP)를 포함하여 인터넷에서 사용되는 임의의 널리 사용되는 보안 프로토콜일 수 있다.
스마트 자바 카드 내부에 내장된 개인 웹 싸이트는 개인에 의해 지갑이나 백에 어디든지 휴대될 수 있다. 스마트 자바 카드는 통상적인 혹은 자바 언어에 의해 기록된 웹 페이지를 포함하는데, 이는 적절한 인증에 의하여 임의의 웹 브라우저에 의해 액세스될 수 있다. 통상적인 인터넷 통신과 보안 프로토콜의 전부 혹은 일부가 스마트 자바 카드와 이 카드를 처리하는 호스트 컴퓨터간에 사용될 수 있다. 호스트 컴퓨터, 즉 개인용 컴퓨터나 은행 ATM에 접속된 스마트 자바 카드 리더로 스마트 자바 카드가 삽입될 때 개인 웹 싸이트가 액세스될 수 있다. 실행되는 웹 브라우저를 포함하는 호스트 컴퓨터는 이후에 예를 들면 URL과 같은 웹 어드레스를 키 입력함에 의하여 이 개인 웹 페이지를 보여줄 수 있다. 그렇지 않고, 개인 웹 싸이트는 스마트 카드가 리더로 삽입될 때 호스트 웹 브라우저로의 접속을 개시할 수도 있다. 호스트 웹 브라우저가 스마트 자바 카드로부터 개인 웹 페이지를 검출하면, 추가적인 통신이 시작될 수 있다. 그러한 통신은 전술한 바와 같이 PIN, 암호화 키, 보안 인증, 및/또는 패스워드 처리를 사용함에 의하여 웹 브라우저를 사용하는 개인의 적절성은 물론 스마트 카드와 호스트의 진정 성립 체크를 따를 것이다. 따라서 개인 웹 페이지는 카드 소유자의 은행 계정으로의 링크를 포함하여 개인 보안 링크를 제공하도록 된다. 또한, 만약 스마트 자바 카드를 처리하는 호스트 컴퓨터, 예를 들면 은행의 ATM기기가 카드 리더 근처에 마이크와 카메라를 장착하고 있다면, 은행 컴퓨터는 카메라 및/또는 마이크로부터 검출된 개인의 신체적인 형태를 실시간으로 스마트 자바 카드 및/또는 은행 자신의 컴퓨터에 저장된 정보 중의 그것과 매치시키도록 추가적으로 프로그램될 수도 있다. 보안 정보를 저장하기 위하여 스마트 자바 카드를 사용하는 추가적인 장점은 이 카드가 리더에 삽입되지 않았을 때에는 오프 라인이어서 해커나 또는 스푸핑(spoofing)의 경우에 조작되기에 더 어렵다는 것이다. 또한, 본 발명의 스마트 자바 카드는 광범위하게 이용 가능한 인터넷 통신과 보안 프로토콜을 사용하고, 자바가 가능한 브라우저나 인터프리터를 포함한 임의의 플랫폼에서 실행 가능하기 때문에 사회적으로 쉽게 적응할 수 있다.
본 발명은 바람직한 실시예에 관하여 특정하게 기술되고 도시되었지만, 본 발명의 범주와 사상을 벗어남이 없이 형태와 세부에 있어서 앞서 말한 변형 및 다른 변형이 이루어질 수 있다는 것이 당해 분야에 숙련된 자에게 이해될 것이다.
상기한 바와 같은 본 발명에 의하면, 스마트 자바 카드의 개인 정보를 검색하거나 액세스하고, 각종 문제를 극복하는 개선된 보안 기능을 가지고 인터넷을 통해 전자 상거래를 수행할 수 있게 된다.

Claims (29)

  1. 스마트 카드를 가지고 전자 거래를 하는 동안에 복수의 보안 체크포인트를 가능하게 하는 방법─이 스마트 카드는 자체에 저장된 하나 혹은 그 이상의 웹 페이지를 포함함─에 있어서, 상기 방법은,
    ① 스마트 카드의 진정함(authenticity)을 체크하는 단계와,
    ② 이 스마트 카드를 처리하는 컴퓨터의 진정함을 확인하는 단계와,
    ③ 사용자의 진정함을 확인하기 위하여 사용자로부터 확인 데이터를 수신하는 단계와,
    ④ 상기 하나 혹은 그 이상의 웹 페이지를 디스플레이하는 단계
    를 포함하는 방법.
  2. 제 1 항에 있어서,
    상기 디스플레이하는 단계가 사용자와 관련된 개인 보안 정보를 포함한 상기 하나 혹은 그 이상의 웹 페이지를 디스플레이하는 단계를 포함하는 방법.
  3. 제 1 항에 있어서,
    상기 디스플레이하는 단계가 하나 혹은 그 이상의 보조 웹 싸이트로의 링크를 포함하는 하나 혹은 그 이상의 웹 페이지를 디스플레이하는 단계를 포함하고, 상기 하나 혹은 그 이상의 보조 웹 싸이트는 컴퓨터 네트워크를 통해서 액세스 가능한 방법.
  4. 제 3 항에 있어서,
    상기 하나 혹은 그 이상의 웹 페이지로부터 상기 하나 혹은 그 이상의 보조 웹 싸이트를 액세스하는 단계와,
    상기 하나 혹은 그 이상의 웹 페이지로부터 상기 하나 혹은 그 이상의 보조 웹 싸이트를 액세스하기 위해 필요한 보안 데이터를 자동적으로 제공하는 단계
    를 더 포함하는 방법.
  5. 제 1 항에 있어서,
    상기 디스플레이하는 단계가 하나 혹은 그 이상의 웹 싸이트로의 링크를 포함하는 상기 하나 혹은 그 이상의 웹 페이지를 디스플레이하는 단계를 포함하고, 상기 하나 혹은 그 이상의 보조 웹 싸이트는 컴퓨터 네트워크를 통해 전자 거래를 처리하기 위한 것인 방법.
  6. 제 1 항에 있어서,
    상기 디스플레이하는 단계가 컴퓨터 네트워크를 통해 액세스 가능한 하나 혹은 그 이상의 보조 웹 싸이트로의 링크를 포함하는 상기 하나 혹은 그 이상의 웹 페이지를 디스플레이하는 단계를 포함하고, 상기 하나 혹은 그 이상의 보조 웹 싸이트는 사용자와 관련된 추가적인 개인 보안 정보를 포함하는 방법.
  7. 제 1 항에 있어서,
    상기 확인 데이터를 수신하는 단계가 개인 식별 번호(PIN), 사용자의 신체적 특징에 관련된 이미지 데이터, 사용자에게 관련된 지문 데이터, 사용자에게 관련된 음성 특징 중의 임의의 하나 혹은 이들의 임의의 조합을 수신하는 단계를 포함하고, 상기 확인 데이터는 사용자의 신분을 확인하기 위해 사용되는 방법.
  8. 제 1 항에 있어서,
    상기 스마트 카드의 진정함을 확인하는 단계가 스마트 카드에 저장된 디지탈 서명을 확인(validate)하는 단계를 포함하는 방법.
  9. 제 1 항에 있어서,
    상기 컴퓨터의 진정함을 확인하는 단계가,
    공용 키(public key)를 사용하여 생성된 보안 키를 수신하는 단계와,
    사적 키(private key)로 보안 키를 복호화하는 단계와,
    컴퓨터가 진정한지 여부를 판단하는 단계
    를 포함하는 방법.
  10. 제 1 항에 있어서,
    상기 확인 데이터를 수신하는 단계가 보조 PIN을 수신하는 단계를 포함하고, 디스플레이하는 단계가 비보안 정보를 포함하는 웹 페이지를 디스플레이하는 단계를 포함하는 방법.
  11. 제 10 항에 있어서,
    사용자로부터 보조 PIN이 수신되었을 때 사법 당국에게 비상 상황을 알리기 위하여 사법 당국에게 데이터 신호를 전송하는 단계를 더 포함하는 방법.
  12. 제 4 항에 있어서,
    원격 계정 서버를 액세스하기 이전에, 컴퓨터 네트워크를 통해 액세스 가능한 원격 계정 서버와 관련된 저장된 보안 키를 상기 PIN을 사용하여 디코딩하는 단계를 더 포함하는 방법.
  13. 제 12 항에 있어서,
    상기 방법이,
    원격 계정 서버로 전자 거래가 수행되도록 하기 이전에 상기 PIN과 결합된 보안 키를 확인하는 단계를 더 포함하는 방법.
  14. 제 1 항에 있어서,
    스마트 카드가 사용되고 있지 않을 때에는 스마트 카드에 저장된 상기 하나 혹은 그 이상의 웹 페이지의 보안 내용을 암호화하는 단계와,
    스마트 카드의 진정함을 체크하는 단계 이전에 보안 내용을 복호화하는 단계를 더 포함하는 방법.
  15. 제 1 항에 있어서,
    스마트 카드가 카드 판독 장치에 삽입될 때 컴퓨터와의 통신을 개시하는 단계와,
    스마트 카드에 저장된 상기 하나 혹은 그 이상의 웹 페이지를 처리하기 위하여 컴퓨터의 웹 브라우저를 부르는(invoking) 단계를 더 포함하는 방법.
  16. 제 1 항에 있어서,
    스마트 카드에 내장된 메모리인 일회 프로그램 가능한 메모리에 스마트 카드로 처리된 선택된 이벤트를 기록하는 단계를 더 포함하는 방법.
  17. 스마트 카드에 저장된 개인 웹 싸이트를 처리하기 위한 시스템에 있어서,
    ① 사용자와 관련된 개인 보안 데이터와 함께 하나 혹은 그 이상의 웹 페이지를 저장하기 위한 스마트 카드와,
    ② 스마트 카드로, 또한 이로부터 데이터를 읽고 쓰기 위한 스마트 카드 판독 장치와,
    ③ 이 스마트 카드 판독 장치에 접속되고, 상기 하나 혹은 그 이상의 웹 페이지에 들어있는 개인 보안 데이터를 액세스하기 위한 웹 브라우저를 더 포함하는 컴퓨터를 포함하는 시스템.
  18. 제 17 항에 있어서,
    상기 하나 혹은 그 이상의 웹 페이지가 컴퓨터 네트워크를 통해 액세스 가능한 하나 혹은 그 이상의 제 2 웹 싸이트들로의 링크를 포함하는 시스템.
  19. 제 18 항에 있어서,
    상기 스마트 카드가,
    상기 스마트 카드에 저장된 보안 키로 데이터를 암호화하고 복호화하기 위한 암호화 엔진과,
    상기 하나 혹은 그 이상의 웹 페이지 및 하나 혹은 그 이상의 제 2 웹 싸이트들 중 임의의 하나가 액세스되기 이전에 진정함을 확인(authenticating)하는데 사용하기 위하여 암호화 엔진에 의해 생성된 데이터를 수신하는 프로세서를 더 포함하는 시스템.
  20. 제 19 항에 있어서,
    상기 스마트 카드가,
    보안 데이터를 저장하기 위한 일회 프로그램 가능한 메모리로, 그 내용이 삭제될 수 없는 일회 프로그램 가능한 메모리를 더 포함하는 시스템.
  21. 제 20 항에 있어서,
    상기 일회 프로그램 가능한 메모리가 스마트 카드에 의해 처리된 선택된 이벤트를 추가로 저장하는 시스템.
  22. 제 17 항에 있어서,
    상기 하나 혹은 그 이상의 웹 페이지가 어떤 컴퓨터 플랫폼에서도 실행 가능한, 플랫폼에 비의존적인 컴퓨터 인스트럭션들을 포함하는 시스템.
  23. 스마트 카드로 전자 거래를 하는 동안 복수의 보안 체크포인트를 가능하게 하는 방법 단계들을 수행하는, 기계에 의해 실행 가능한 인스트럭션 프로그램을 구현하는 기계에 의해 판독가능한 프로그램 저장 장치에 있어서,
    이 스마트 카드는 자체에 저장된 하나 혹은 그 이상의 웹 페이지를 포함하며, 상기 방법 단계들이,
    ① 스마트 카드의 진정함을 체크하는 단계와,
    ② 이 스마트 카드를 처리하는 컴퓨터의 진정함을 확인하는 단계와,
    ③ 사용자의 진정함을 확인하기 위하여 사용자로부터 확인 데이터를 수신하는 단계와,
    ④ 상기 하나 혹은 그 이상의 웹 페이지를 디스플레이하는 단계를 포함하는 프로그램 저장 장치.
  24. 제 23 항에 있어서,
    상기 확인 데이터를 수신하는 방법 단계가 개인 식별 번호(PIN), 사용자의 신체적 특징에 관련된 이미지 데이터, 사용자에게 관련된 지문 데이터, 및 사용자에게 관련된 음성 특징 중의 임의의 하나 혹은 이들의 임의의 조합을 수신하는 단계를 포함하는 프로그램 저장 장치.
  25. 제 23 항에 있어서,
    스마트 카드의 진정함을 체크하는 방법 단계가 사적 암호화 키로 복호화함에 의하여 스마트 카드에 저장된 인증 키를 확인하는 단계를 포함하는 프로그램 저장 장치.
  26. 제 23 항에 있어서,
    확인 데이터를 수신하는 단계가 보조 PIN을 수신하는 단계를 포함하고, 디스플레이하는 단계가 비보안 정보를 포함하는 웹 페이지를 디스플레이하는 단계를 포함하는 프로그램 저장 장치.
  27. 제 26 항에 있어서,
    사용자로부터 보조 PIN이 수신되었을 때 사법 당국에게 비상 상황을 알리기 위하여 사법 당국에게 데이터 신호를 전송하는 단계를 더 포함하는 프로그램 저장 장치.
  28. 제 24 항에 있어서,
    원격 계정 서버를 액세스하기 이전에, 컴퓨터 네트워크를 통해 액세스 가능한 원격 계정 서버와 관련된 저장된 보안 키를 상기 PIN을 사용하여 디코딩하는 단계를 더 포함하는 프로그램 저장 장치.
  29. 제 28 항에 있어서,
    상기 방법 단계가, 전자 거래가 원격 계정 서버로 수행되도록 하기 전에 원격 계정 서버로 하여금 상기 PIN과 결합된 보안 키를 확인하도록 하는 단계를 더 포함하는 프로그램 저장 장치.
KR1020000001680A 1999-01-26 2000-01-14 복수의 보안 체크포인트를 가진 스마트 자바 카드 상의전자 상거래를 위한 개인 웹 싸이트 KR100346615B1 (ko)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US09/237,387 1999-01-26
US09/237,387 US6829711B1 (en) 1999-01-26 1999-01-26 Personal website for electronic commerce on a smart java card with multiple security check points
US9/237,387 1999-01-26

Publications (2)

Publication Number Publication Date
KR20000053495A true KR20000053495A (ko) 2000-08-25
KR100346615B1 KR100346615B1 (ko) 2002-07-26

Family

ID=22893503

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020000001680A KR100346615B1 (ko) 1999-01-26 2000-01-14 복수의 보안 체크포인트를 가진 스마트 자바 카드 상의전자 상거래를 위한 개인 웹 싸이트

Country Status (5)

Country Link
US (2) US6829711B1 (ko)
JP (1) JP2000222362A (ko)
KR (1) KR100346615B1 (ko)
GB (1) GB2346239B (ko)
TW (1) TW460819B (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20010096428A (ko) * 2000-06-09 2001-11-07 김휘주 무결점 인증을 통한 데이터베이스의 생성, 저장, 교환방법

Families Citing this family (203)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000353204A (ja) 1999-06-10 2000-12-19 Nec Kofu Ltd 電子データ管理装置、方法及び記録媒体
JP2001022702A (ja) * 1999-07-12 2001-01-26 Fujitsu Ltd 認証制御装置、認証制御システムおよび認証制御方法並びに記録媒体
US20020174201A1 (en) * 1999-09-30 2002-11-21 Ramer Jon E. Dynamic configuration of context-sensitive personal sites and membership channels
GB9925227D0 (en) 1999-10-25 1999-12-22 Internet Limited Data storage retrieval and access system
AUPQ564400A0 (en) 2000-02-16 2000-03-09 Ong, Yong Kin (Michael) Electronic credit card-ecc
US8322606B2 (en) 2000-02-16 2012-12-04 Ong Yong Kin Michael Electronic credit card—ECC
US7627531B2 (en) * 2000-03-07 2009-12-01 American Express Travel Related Services Company, Inc. System for facilitating a transaction
JP3423921B2 (ja) * 2000-05-31 2003-07-07 ネットビレッジ株式会社 携帯端末の認証方法
US8086508B2 (en) * 2000-07-24 2011-12-27 Cashedge, Inc. Method and apparatus for delegating authority
US7140045B2 (en) * 2000-07-26 2006-11-21 Sony Corporation Method and system for user information verification
US7178166B1 (en) * 2000-09-19 2007-02-13 Internet Security Systems, Inc. Vulnerability assessment and authentication of a computer by a local scanner
FR2822255A1 (fr) * 2000-09-20 2002-09-20 Marguerite Paolucci Procede d'acces automatise et securise a des pages internet, des courriers electroniques ou comptes bancaires
US20020078342A1 (en) * 2000-09-25 2002-06-20 Broadcom Corporation E-commerce security processor alignment logic
US20020061107A1 (en) 2000-09-25 2002-05-23 Tham Terry K. Methods and apparatus for implementing a cryptography engine
US7606733B2 (en) * 2000-10-27 2009-10-20 Sandisk Il Ltd. Account portability for computing
GB2370659A (en) * 2000-12-29 2002-07-03 Nokia Mobile Phones Ltd Method of controlling access to a data file held by a smart card
US7065550B2 (en) * 2001-02-14 2006-06-20 International Business Machines Corporation Information provision over a network based on a user's profile
US20020129285A1 (en) * 2001-03-08 2002-09-12 Masateru Kuwata Biometric authenticated VLAN
DE10113531A1 (de) * 2001-03-20 2002-10-17 Infineon Technologies Ag Datenträger
FI112904B (fi) * 2001-06-29 2004-01-30 Nokia Corp Menetelmä suojata elektroninen laite ja elektroninen laite
US7631327B2 (en) * 2001-08-08 2009-12-08 Accenture Global Services Gmbh Enhanced custom content television
JP2003091509A (ja) * 2001-09-17 2003-03-28 Nec Corp 携帯通信機器の個人認証方法およびそれを記述したプログラム
US20030074564A1 (en) * 2001-10-11 2003-04-17 Peterson Robert L. Encryption system for allowing immediate universal access to medical records while maintaining complete patient control over privacy
KR100449776B1 (ko) * 2001-10-11 2004-09-22 주식회사 루트아이티 휴대용 기록매체를 이용한 피케이아이 인증방법
GB2387002A (en) * 2002-02-20 2003-10-01 1Revolution Group Plc Personal identification system and method using a mobile device
DE10212567B4 (de) * 2002-03-12 2015-05-13 Deutsche Telekom Ag Verfahren und System zum Übertragen eines Geheimnisses an eine berechtigte Kontrollinstanz
GB2386803A (en) * 2002-03-20 2003-09-24 Nexus Ltd Protecting a digital certificate stored on a physical token using biometric authentication
WO2004014017A1 (en) * 2002-08-06 2004-02-12 Privaris, Inc. Methods for secure enrollment and backup of personal identity credentials into electronic devices
US20040039601A1 (en) * 2002-08-23 2004-02-26 Anderson Corey D. Virtual file cabinet including health information method and apparatus
US7386539B2 (en) 2002-11-29 2008-06-10 Taiwan Semiconductor Manufacturing Company, Ltd. System, method, and user interface providing customized document portfolio management
EP1439447B1 (en) 2003-01-17 2011-03-16 Sony DADC Austria AG Secure WEB access via an original CD
GB2397676A (en) * 2003-01-23 2004-07-28 Sema Uk Ltd Privacy enhanced system using fact assertion language
GB0303702D0 (en) * 2003-02-18 2003-03-19 Gazer Technology Res Ltd Transactor
US20040249765A1 (en) * 2003-06-06 2004-12-09 Neopost Inc. Use of a kiosk to provide verifiable identification using cryptographic identifiers
GB2402791B (en) * 2003-06-09 2006-07-12 Seiko Epson Corp A method of providing security identification of a user and a semiconductor chip for effecting the method
US20050228782A1 (en) * 2004-04-07 2005-10-13 Alexandre Bronstein Authenticating a web site with user-provided indicators
EP1603088A1 (fr) * 2004-06-03 2005-12-07 Nagracard S.A. Composant pour module de sécurité
US8346157B1 (en) 2004-06-16 2013-01-01 Colby Steven M Content customization in asymmertic communication systems
DE102005028160B4 (de) * 2005-06-17 2008-06-26 Giesecke & Devrient Gmbh Verfahren zur Authentisierung eines Benutzers
US20090133108A1 (en) * 2005-06-27 2009-05-21 David Barwin Systems for secure authentication for network access
US7340042B2 (en) * 2005-10-21 2008-03-04 Voiceverified, Inc. System and method of subscription identity authentication utilizing multiple factors
US7724137B2 (en) * 2006-02-09 2010-05-25 Zoltar Systems Corporation Proximity locator system
DE102006011402A1 (de) * 2006-03-11 2007-09-13 Bayer Innovation Gmbh Verfahren und Apparatur zur sicheren Verarbeitung von schützenswerten Informationen
US20070240230A1 (en) * 2006-04-10 2007-10-11 O'connell Brian M User-browser interaction analysis authentication system
US8650080B2 (en) * 2006-04-10 2014-02-11 International Business Machines Corporation User-browser interaction-based fraud detection system
US9817963B2 (en) 2006-04-10 2017-11-14 International Business Machines Corporation User-touchscreen interaction analysis authentication system
US20070285779A1 (en) * 2006-06-13 2007-12-13 Walker Christopher B Optical films comprising high refractive index and antireflective coatings
US8245285B1 (en) 2006-09-22 2012-08-14 Oracle America, Inc. Transport-level web application security on a resource-constrained device
US8646095B2 (en) 2006-11-30 2014-02-04 Microsoft Corporation Personal site privacy policy
US8291227B2 (en) * 2007-02-02 2012-10-16 Red Hat, Inc. Method and apparatus for secure communication
US8341083B1 (en) 2007-09-12 2012-12-25 Devicefidelity, Inc. Wirelessly executing financial transactions
US8070057B2 (en) 2007-09-12 2011-12-06 Devicefidelity, Inc. Switching between internal and external antennas
US9304555B2 (en) 2007-09-12 2016-04-05 Devicefidelity, Inc. Magnetically coupling radio frequency antennas
US9311766B2 (en) 2007-09-12 2016-04-12 Devicefidelity, Inc. Wireless communicating radio frequency signals
US8915447B2 (en) 2007-09-12 2014-12-23 Devicefidelity, Inc. Amplifying radio frequency signals
EP2043016A1 (en) * 2007-09-27 2009-04-01 Nxp B.V. Method, system, trusted service manager, service provider and memory element for managing access rights for trusted applications
US9842204B2 (en) 2008-04-01 2017-12-12 Nudata Security Inc. Systems and methods for assessing security risk
US9275215B2 (en) 2008-04-01 2016-03-01 Nudata Security Inc. Systems and methods for implementing and tracking identification tests
US20090254464A1 (en) * 2008-04-02 2009-10-08 Timetrak Systems, Inc. Time and attendance system and method
US8677129B2 (en) * 2008-05-13 2014-03-18 Fair Isaac Corporation Consumer-driven secure sockets layer modulator
US8312033B1 (en) 2008-06-26 2012-11-13 Experian Marketing Solutions, Inc. Systems and methods for providing an integrated identifier
EP2192513B1 (en) * 2008-12-01 2014-10-29 BlackBerry Limited Authentication using stored biometric data
DE102009030242A1 (de) * 2009-06-23 2010-12-30 Hans-Martin Lauer Gerät und Verfahren zur Erstellung eines sicheren Zugangs zu einem webbasierten zugangsbeschränkten Dienst
US9652802B1 (en) 2010-03-24 2017-05-16 Consumerinfo.Com, Inc. Indirect monitoring and reporting of a user's credit data
US8819437B2 (en) 2010-09-30 2014-08-26 Microsoft Corporation Cryptographic device that binds an additional authentication factor to multiple identities
EP2676197B1 (en) 2011-02-18 2018-11-28 CSidentity Corporation System and methods for identifying compromised personally identifiable information on the internet
US9607336B1 (en) 2011-06-16 2017-03-28 Consumerinfo.Com, Inc. Providing credit inquiry alerts
US8819793B2 (en) 2011-09-20 2014-08-26 Csidentity Corporation Systems and methods for secure and efficient enrollment into a federation which utilizes a biometric repository
US11030562B1 (en) 2011-10-31 2021-06-08 Consumerinfo.Com, Inc. Pre-data breach monitoring
DE102012104228B4 (de) * 2012-05-15 2020-12-10 Fujitsu Technology Solutions Intellectual Property Gmbh Elektronisches Zugangsschutzsystem, Verfahren zum Betrieb eines Computersystems, Chipkarte und Firmwarekomponente
US9021255B1 (en) * 2012-06-29 2015-04-28 Emc Corporation Techniques for multiple independent verifications for digital certificates
US9436830B2 (en) * 2012-10-17 2016-09-06 Sandisk Technologies Llc Securing access of removable media devices
CN103778713B (zh) * 2012-10-24 2016-08-17 航天信息股份有限公司 金融ic卡系统
US9774446B1 (en) * 2012-12-31 2017-09-26 EMC IP Holding Company LLC Managing use of security keys
US8812387B1 (en) 2013-03-14 2014-08-19 Csidentity Corporation System and method for identifying related credit inquiries
US10664936B2 (en) 2013-03-15 2020-05-26 Csidentity Corporation Authentication systems and methods for on-demand products
US9633322B1 (en) 2013-03-15 2017-04-25 Consumerinfo.Com, Inc. Adjustment of knowledge-based authentication
EP2795523A1 (en) * 2013-03-18 2014-10-29 Qatar Foundation An authentication system and method
US9721147B1 (en) 2013-05-23 2017-08-01 Consumerinfo.Com, Inc. Digital identity
CN104765999B (zh) * 2014-01-07 2020-06-30 腾讯科技(深圳)有限公司 一种对用户资源信息进行处理的方法、终端及服务器
CN104794611B (zh) * 2014-01-20 2018-02-23 北京互帮国际技术有限公司 一种支持移动支付的离线引导与确认方法
US20150264034A1 (en) * 2014-03-17 2015-09-17 Starbucks Corporation D/B/A Starbucks Coffee Company Multi-layer authentication
US10373240B1 (en) 2014-04-25 2019-08-06 Csidentity Corporation Systems, methods and computer-program products for eligibility verification
US11206266B2 (en) 2014-06-03 2021-12-21 Passlogy Co., Ltd. Transaction system, transaction method, and information recording medium
US10339527B1 (en) 2014-10-31 2019-07-02 Experian Information Solutions, Inc. System and architecture for electronic fraud detection
AU2016220117B2 (en) * 2015-02-17 2020-02-27 Visa International Service Association Token and cryptogram using transaction specific information
US10868672B1 (en) 2015-06-05 2020-12-15 Apple Inc. Establishing and verifying identity using biometrics while protecting user privacy
US11140171B1 (en) 2015-06-05 2021-10-05 Apple Inc. Establishing and verifying identity using action sequences while protecting user privacy
US11151468B1 (en) 2015-07-02 2021-10-19 Experian Information Solutions, Inc. Behavior analysis using distributed representations of event data
US9749358B2 (en) 2015-09-05 2017-08-29 Nudata Security Inc. Systems and methods for matching and scoring sameness
US10007776B1 (en) 2017-05-05 2018-06-26 Mastercard Technologies Canada ULC Systems and methods for distinguishing among human users and software robots
US10127373B1 (en) 2017-05-05 2018-11-13 Mastercard Technologies Canada ULC Systems and methods for distinguishing among human users and software robots
US9990487B1 (en) 2017-05-05 2018-06-05 Mastercard Technologies Canada ULC Systems and methods for distinguishing among human users and software robots
US20190066107A1 (en) * 2017-08-31 2019-02-28 Bunq B.V. Method and system for authenticating an operation
US10699028B1 (en) 2017-09-28 2020-06-30 Csidentity Corporation Identity security architecture systems and methods
US10896472B1 (en) 2017-11-14 2021-01-19 Csidentity Corporation Security and identity verification system and architecture
US10546444B2 (en) 2018-06-21 2020-01-28 Capital One Services, Llc Systems and methods for secure read-only authentication
US10911234B2 (en) 2018-06-22 2021-02-02 Experian Information Solutions, Inc. System and method for a token gateway environment
US10769299B2 (en) 2018-07-12 2020-09-08 Capital One Services, Llc System and method for dynamic generation of URL by smart card
US10489781B1 (en) 2018-10-02 2019-11-26 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
CA3113101A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10582386B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
AU2019355878A1 (en) 2018-10-02 2021-02-25 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10542036B1 (en) 2018-10-02 2020-01-21 Capital One Services, Llc Systems and methods for signaling an attack on contactless cards
US10511443B1 (en) 2018-10-02 2019-12-17 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
CA3115252A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
AU2019351906A1 (en) 2018-10-02 2021-03-18 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
JP2022508010A (ja) 2018-10-02 2022-01-19 キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニー 非接触カードの暗号化認証のためのシステムおよび方法
JP2022508026A (ja) 2018-10-02 2022-01-19 キャピタル・ワン・サービシーズ・リミテッド・ライアビリティ・カンパニー 非接触カードの暗号化認証のためのシステムおよび方法
US10592710B1 (en) 2018-10-02 2020-03-17 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
CA3115142A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10565587B1 (en) 2018-10-02 2020-02-18 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10909527B2 (en) 2018-10-02 2021-02-02 Capital One Services, Llc Systems and methods for performing a reissue of a contactless card
US10949520B2 (en) 2018-10-02 2021-03-16 Capital One Services, Llc Systems and methods for cross coupling risk analytics and one-time-passcodes
WO2020072474A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10579998B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10771253B2 (en) 2018-10-02 2020-09-08 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10505738B1 (en) 2018-10-02 2019-12-10 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10783519B2 (en) 2018-10-02 2020-09-22 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10581611B1 (en) 2018-10-02 2020-03-03 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10607214B1 (en) 2018-10-02 2020-03-31 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10748138B2 (en) 2018-10-02 2020-08-18 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10771254B2 (en) 2018-10-02 2020-09-08 Capital One Services, Llc Systems and methods for email-based card activation
CA3115084A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
WO2020072690A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US10554411B1 (en) 2018-10-02 2020-02-04 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
WO2020072687A1 (en) 2018-10-02 2020-04-09 Capital One Services, Llc Systems and methods for cryptographic authentication of contactless cards
US11210664B2 (en) 2018-10-02 2021-12-28 Capital One Services, Llc Systems and methods for amplifying the strength of cryptographic algorithms
US10733645B2 (en) 2018-10-02 2020-08-04 Capital One Services, Llc Systems and methods for establishing identity for order pick up
US11361302B2 (en) 2019-01-11 2022-06-14 Capital One Services, Llc Systems and methods for touch screen interface interaction using a card overlay
US11037136B2 (en) 2019-01-24 2021-06-15 Capital One Services, Llc Tap to autofill card data
US10510074B1 (en) 2019-02-01 2019-12-17 Capital One Services, Llc One-tap payment using a contactless card
US10467622B1 (en) 2019-02-01 2019-11-05 Capital One Services, Llc Using on-demand applications to generate virtual numbers for a contactless card to securely autofill forms
US11120453B2 (en) 2019-02-01 2021-09-14 Capital One Services, Llc Tap card to securely generate card data to copy to clipboard
US10425129B1 (en) 2019-02-27 2019-09-24 Capital One Services, Llc Techniques to reduce power consumption in near field communication systems
US10523708B1 (en) 2019-03-18 2019-12-31 Capital One Services, Llc System and method for second factor authentication of customer support calls
US10643420B1 (en) 2019-03-20 2020-05-05 Capital One Services, Llc Contextual tapping engine
US10535062B1 (en) 2019-03-20 2020-01-14 Capital One Services, Llc Using a contactless card to securely share personal data stored in a blockchain
US10984416B2 (en) 2019-03-20 2021-04-20 Capital One Services, Llc NFC mobile currency transfer
US10438437B1 (en) 2019-03-20 2019-10-08 Capital One Services, Llc Tap to copy data to clipboard via NFC
US10970712B2 (en) 2019-03-21 2021-04-06 Capital One Services, Llc Delegated administration of permissions using a contactless card
US10467445B1 (en) 2019-03-28 2019-11-05 Capital One Services, Llc Devices and methods for contactless card alignment with a foldable mobile device
US11521262B2 (en) 2019-05-28 2022-12-06 Capital One Services, Llc NFC enhanced augmented reality information overlays
US10516447B1 (en) 2019-06-17 2019-12-24 Capital One Services, Llc Dynamic power levels in NFC card communications
US10871958B1 (en) 2019-07-03 2020-12-22 Capital One Services, Llc Techniques to perform applet programming
US11392933B2 (en) 2019-07-03 2022-07-19 Capital One Services, Llc Systems and methods for providing online and hybridcard interactions
US11694187B2 (en) 2019-07-03 2023-07-04 Capital One Services, Llc Constraining transactional capabilities for contactless cards
US10713649B1 (en) 2019-07-09 2020-07-14 Capital One Services, Llc System and method enabling mobile near-field communication to update display on a payment card
US10885514B1 (en) 2019-07-15 2021-01-05 Capital One Services, Llc System and method for using image data to trigger contactless card transactions
US10498401B1 (en) 2019-07-15 2019-12-03 Capital One Services, Llc System and method for guiding card positioning using phone sensors
US11182771B2 (en) 2019-07-17 2021-11-23 Capital One Services, Llc System for value loading onto in-vehicle device
US10832271B1 (en) 2019-07-17 2020-11-10 Capital One Services, Llc Verified reviews using a contactless card
US10733601B1 (en) 2019-07-17 2020-08-04 Capital One Services, Llc Body area network facilitated authentication or payment authorization
US11521213B2 (en) 2019-07-18 2022-12-06 Capital One Services, Llc Continuous authentication for digital services based on contactless card positioning
US10506426B1 (en) 2019-07-19 2019-12-10 Capital One Services, Llc Techniques for call authentication
US10541995B1 (en) 2019-07-23 2020-01-21 Capital One Services, Llc First factor contactless card authentication system and method
WO2021030178A1 (en) * 2019-08-09 2021-02-18 Clearview Ai, Inc. Methods for providing information about a person based on facial recognition
US11941065B1 (en) 2019-09-13 2024-03-26 Experian Information Solutions, Inc. Single identifier platform for storing entity data
CN114746913A (zh) 2019-10-02 2022-07-12 第一资本服务有限责任公司 使用非接触式传统磁条数据的客户端设备认证
US11615395B2 (en) 2019-12-23 2023-03-28 Capital One Services, Llc Authentication for third party digital wallet provisioning
US11113685B2 (en) 2019-12-23 2021-09-07 Capital One Services, Llc Card issuing with restricted virtual numbers
US11651361B2 (en) 2019-12-23 2023-05-16 Capital One Services, Llc Secure authentication based on passport data stored in a contactless card
US10885410B1 (en) 2019-12-23 2021-01-05 Capital One Services, Llc Generating barcodes utilizing cryptographic techniques
US10657754B1 (en) 2019-12-23 2020-05-19 Capital One Services, Llc Contactless card and personal identification system
US10733283B1 (en) 2019-12-23 2020-08-04 Capital One Services, Llc Secure password generation and management using NFC and contactless smart cards
US10862540B1 (en) 2019-12-23 2020-12-08 Capital One Services, Llc Method for mapping NFC field strength and location on mobile devices
US10853795B1 (en) 2019-12-24 2020-12-01 Capital One Services, Llc Secure authentication based on identity data stored in a contactless card
US11200563B2 (en) 2019-12-24 2021-12-14 Capital One Services, Llc Account registration using a contactless card
US10664941B1 (en) 2019-12-24 2020-05-26 Capital One Services, Llc Steganographic image encoding of biometric template information on a card
US10757574B1 (en) 2019-12-26 2020-08-25 Capital One Services, Llc Multi-factor authentication providing a credential via a contactless card for secure messaging
US10909544B1 (en) 2019-12-26 2021-02-02 Capital One Services, Llc Accessing and utilizing multiple loyalty point accounts
US11038688B1 (en) 2019-12-30 2021-06-15 Capital One Services, Llc Techniques to control applets for contactless cards
US11455620B2 (en) 2019-12-31 2022-09-27 Capital One Services, Llc Tapping a contactless card to a computing device to provision a virtual number
US10860914B1 (en) 2019-12-31 2020-12-08 Capital One Services, Llc Contactless card and method of assembly
TR202003100A1 (tr) 2020-02-28 2021-09-21 Istanbul Teknik Ueniversitesi Bilimsel Ararstirma Proje Birim Güvenli̇ e-ti̇caret protokolü tasarim ve algori̇tma geli̇şti̇ri̇lmesi̇
US11210656B2 (en) 2020-04-13 2021-12-28 Capital One Services, Llc Determining specific terms for contactless card activation
US10861006B1 (en) 2020-04-30 2020-12-08 Capital One Services, Llc Systems and methods for data access control using a short-range transceiver
US11030339B1 (en) 2020-04-30 2021-06-08 Capital One Services, Llc Systems and methods for data access control of personal user data using a short-range transceiver
US11222342B2 (en) 2020-04-30 2022-01-11 Capital One Services, Llc Accurate images in graphical user interfaces to enable data transfer
US11823175B2 (en) 2020-04-30 2023-11-21 Capital One Services, Llc Intelligent card unlock
US10915888B1 (en) 2020-04-30 2021-02-09 Capital One Services, Llc Contactless card with multiple rotating security keys
US10963865B1 (en) 2020-05-12 2021-03-30 Capital One Services, Llc Augmented reality card activation experience
US11100511B1 (en) 2020-05-18 2021-08-24 Capital One Services, Llc Application-based point of sale system in mobile operating systems
US11063979B1 (en) 2020-05-18 2021-07-13 Capital One Services, Llc Enabling communications between applications in a mobile operating system
US11216623B1 (en) 2020-08-05 2022-01-04 Capital One Services, Llc Systems and methods for controlling secured data transfer via URLs
US11062098B1 (en) 2020-08-11 2021-07-13 Capital One Services, Llc Augmented reality information display and interaction via NFC based authentication
US11683325B2 (en) 2020-08-11 2023-06-20 Capital One Services, Llc Systems and methods for verified messaging via short-range transceiver
US11165586B1 (en) 2020-10-30 2021-11-02 Capital One Services, Llc Call center web-based authentication using a contactless card
US11482312B2 (en) 2020-10-30 2022-10-25 Capital One Services, Llc Secure verification of medical status using a contactless card
US11373169B2 (en) 2020-11-03 2022-06-28 Capital One Services, Llc Web-based activation of contactless cards
US11216799B1 (en) 2021-01-04 2022-01-04 Capital One Services, Llc Secure generation of one-time passcodes using a contactless card
US11682012B2 (en) 2021-01-27 2023-06-20 Capital One Services, Llc Contactless delivery systems and methods
US11562358B2 (en) 2021-01-28 2023-01-24 Capital One Services, Llc Systems and methods for near field contactless card communication and cryptographic authentication
US11687930B2 (en) 2021-01-28 2023-06-27 Capital One Services, Llc Systems and methods for authentication of access tokens
US11792001B2 (en) 2021-01-28 2023-10-17 Capital One Services, Llc Systems and methods for secure reprovisioning
US11438329B2 (en) 2021-01-29 2022-09-06 Capital One Services, Llc Systems and methods for authenticated peer-to-peer data transfer using resource locators
US11777933B2 (en) 2021-02-03 2023-10-03 Capital One Services, Llc URL-based authentication for payment cards
US11637826B2 (en) 2021-02-24 2023-04-25 Capital One Services, Llc Establishing authentication persistence
US11245438B1 (en) 2021-03-26 2022-02-08 Capital One Services, Llc Network-enabled smart apparatus and systems and methods for activating and provisioning same
US11961089B2 (en) 2021-04-20 2024-04-16 Capital One Services, Llc On-demand applications to extend web services
US11935035B2 (en) 2021-04-20 2024-03-19 Capital One Services, Llc Techniques to utilize resource locators by a contactless card to perform a sequence of operations
US11902442B2 (en) 2021-04-22 2024-02-13 Capital One Services, Llc Secure management of accounts on display devices using a contactless card
US11354555B1 (en) 2021-05-04 2022-06-07 Capital One Services, Llc Methods, mediums, and systems for applying a display to a transaction card

Family Cites Families (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2651347A1 (fr) * 1989-08-22 1991-03-01 Trt Telecom Radio Electr Procede de generation de nombre unique pour carte a microcircuit et application a la cooperation de la carte avec un systeme hote.
JPH0346391U (ko) 1989-09-16 1991-04-30
US4993068A (en) * 1989-11-27 1991-02-12 Motorola, Inc. Unforgeable personal identification system
US5613012A (en) 1994-11-28 1997-03-18 Smarttouch, Llc. Tokenless identification system for authorization of electronic transactions and electronic transmissions
EP0723251A3 (en) * 1995-01-20 1998-12-30 Tandem Computers Incorporated Method and apparatus for user and security device authentication
US5590197A (en) 1995-04-04 1996-12-31 V-One Corporation Electronic payment system and method
US5778072A (en) * 1995-07-07 1998-07-07 Sun Microsystems, Inc. System and method to transparently integrate private key operations from a smart card with host-based encryption services
US5721781A (en) * 1995-09-13 1998-02-24 Microsoft Corporation Authentication system and method for smart card transactions
US5776072A (en) * 1995-12-28 1998-07-07 Cardiac Pacemakers, Inc. Discrimination of atrial and ventricular signals from a single cardiac lead
US5982520A (en) * 1996-03-28 1999-11-09 Xerox Corporation Personal storage device for application and data transfer
US6194992B1 (en) * 1997-04-24 2001-02-27 Nomadix, Llc Mobile web
JP3688822B2 (ja) * 1996-09-03 2005-08-31 株式会社東芝 電子カルテシステム
JPH10154192A (ja) * 1996-09-27 1998-06-09 N T T Data Tsushin Kk 電子マネーシステム及び記録媒体
US5848412A (en) * 1996-11-19 1998-12-08 Ncr Corporation User controlled browser identification disclosing mechanism
US6018764A (en) * 1996-12-10 2000-01-25 General Instrument Corporation Mapping uniform resource locators to broadcast addresses in a television signal
US6173284B1 (en) * 1997-05-20 2001-01-09 University Of Charlotte City Of Charlotte Systems, methods and computer program products for automatically monitoring police records for a crime profile
US5875428A (en) * 1997-06-27 1999-02-23 Kurzweil Educational Systems, Inc. Reading system displaying scanned images with dual highlights
JP3046391U (ja) * 1997-08-20 1998-03-06 株式会社船井電機研究所 情報網アクセス端末
IL122230A (en) * 1997-11-17 2003-12-10 Milsys Ltd Biometric system and techniques suitable therefor
US6078928A (en) * 1997-12-12 2000-06-20 Missouri Botanical Garden Site-specific interest profiling system
US6233341B1 (en) * 1998-05-19 2001-05-15 Visto Corporation System and method for installing and using a temporary certificate at a remote site
US6385729B1 (en) * 1998-05-26 2002-05-07 Sun Microsystems, Inc. Secure token device access to services provided by an internet service provider (ISP)
US6266539B1 (en) * 1998-06-12 2001-07-24 Cisco Technology, Inc. Telephone docking station for personal digital assistant
US6460138B1 (en) * 1998-10-05 2002-10-01 Flashpoint Technology, Inc. User authentication for portable electronic devices using asymmetrical cryptography
US20010039587A1 (en) * 1998-10-23 2001-11-08 Stephen Uhler Method and apparatus for accessing devices on a network
US6609199B1 (en) * 1998-10-26 2003-08-19 Microsoft Corporation Method and apparatus for authenticating an open system application to a portable IC device
US6412073B1 (en) * 1998-12-08 2002-06-25 Yodiee.Com, Inc Method and apparatus for providing and maintaining a user-interactive portal system accessible via internet or other switched-packet-network
US7036738B1 (en) * 1999-05-03 2006-05-02 Microsoft Corporation PCMCIA-compliant smart card secured memory assembly for porting user profiles and documents
US6799177B1 (en) * 1999-05-05 2004-09-28 Verizon Corporate Services Group Inc. Systems and methods for securing extranet transactions

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20010096428A (ko) * 2000-06-09 2001-11-07 김휘주 무결점 인증을 통한 데이터베이스의 생성, 저장, 교환방법

Also Published As

Publication number Publication date
US7571461B2 (en) 2009-08-04
US6829711B1 (en) 2004-12-07
JP2000222362A (ja) 2000-08-11
KR100346615B1 (ko) 2002-07-26
GB2346239A (en) 2000-08-02
US20050050366A1 (en) 2005-03-03
GB0001092D0 (en) 2000-03-08
TW460819B (en) 2001-10-21
GB2346239B (en) 2003-09-10

Similar Documents

Publication Publication Date Title
KR100346615B1 (ko) 복수의 보안 체크포인트를 가진 스마트 자바 카드 상의전자 상거래를 위한 개인 웹 싸이트
US11664997B2 (en) Authentication in ubiquitous environment
KR100768754B1 (ko) 휴대용 전자식 청구 및 인증 장치와 이를 위한 방법
US6385723B1 (en) Key transformation unit for an IC card
US6230267B1 (en) IC card transportation key set
US5721781A (en) Authentication system and method for smart card transactions
US7107246B2 (en) Methods of exchanging secure messages
KR101150241B1 (ko) 동적 인증 코드를 이용한 트랜잭션의 승인 방법 및 시스템
US7089214B2 (en) Method for utilizing a portable electronic authorization device to approve transactions between a user and an electronic transaction system
ES2599985T3 (es) Validación en cualquier momento para los tokens de verificación
US20100258625A1 (en) Dynamic Card Verification Values and Credit Transactions
US20100241571A1 (en) System and method for cardless secure on-line credit card/debit card purchasing
AU2008203506A1 (en) Trusted authentication digital signature (TADS) system
US20090037744A1 (en) Biometric pin block
CN1360265B (zh) 便携式电子特许装置
JPS63248246A (ja) 暗証照合方式
CA2658661A1 (en) System and method for cardless secure on-line credit card/debit card purchasing

Legal Events

Date Code Title Description
A201 Request for examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130620

Year of fee payment: 12

FPAY Annual fee payment

Payment date: 20140701

Year of fee payment: 13

FPAY Annual fee payment

Payment date: 20150618

Year of fee payment: 14

FPAY Annual fee payment

Payment date: 20160616

Year of fee payment: 15

FPAY Annual fee payment

Payment date: 20170616

Year of fee payment: 16

FPAY Annual fee payment

Payment date: 20190617

Year of fee payment: 18