RU2003126182A - Способ активации функций pki на интеллектуальной карте - Google Patents

Способ активации функций pki на интеллектуальной карте Download PDF

Info

Publication number
RU2003126182A
RU2003126182A RU2003126182/09A RU2003126182A RU2003126182A RU 2003126182 A RU2003126182 A RU 2003126182A RU 2003126182/09 A RU2003126182/09 A RU 2003126182/09A RU 2003126182 A RU2003126182 A RU 2003126182A RU 2003126182 A RU2003126182 A RU 2003126182A
Authority
RU
Russia
Prior art keywords
user
activation code
server
specified
terminal
Prior art date
Application number
RU2003126182/09A
Other languages
English (en)
Other versions
RU2258324C2 (ru
Inventor
Лейф САНДБЕРГ (SE)
Лейф САНДБЕРГ
Кьелл РЕДБЕРГ-ЛАРСЕН (NO)
Кьелл РЕДБЕРГ-ЛАРСЕН
Original Assignee
Теленор Аса (No)
Теленор Аса
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Теленор Аса (No), Теленор Аса filed Critical Теленор Аса (No)
Publication of RU2003126182A publication Critical patent/RU2003126182A/ru
Application granted granted Critical
Publication of RU2258324C2 publication Critical patent/RU2258324C2/ru

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K17/00Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/006Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/033Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Claims (9)

1. Способ обеспечения доступа, по меньшей мере, к части интеллектуальной карты, ассоциированной с терминалом, который связан с коммуникационной сетью с подключенным к ней сервером, причем интеллектуальная карта доступна для пользователя указанного терминала, отличающийся тем, что предусматривает следующие операции:
- генерирование активизирующего кода в указанном сервере,
- посылку указанного активизирующего кода пользователю,
- адаптацию терминала таким образом, чтобы побудить пользователя к считыванию указанного активизирующего кода,
- передачу, после ввода пользователем в терминал считанного активизирующего кода, введенного активизирующего кода на указанный сервер через указанную коммуникационную сеть,
- при получении введенного активизирующего кода его сопоставление со сгенерированным активизирующим кодом,
- если введенный и сгенерированный активизирующие коды идентичны, передачу на указанный терминал через указанную коммуникационную сеть команды на открытие доступа,
- при получении указанного активизирующего кода обеспечение доступа, по меньшей мере, к указанной части интеллектуальной карты.
2. Способ по п.1, отличающийся тем, что указанная часть интеллектуальной карты соответствует PKI-функциям, а указанный сервер является PKI-сервером.
3. Способ по п.2, отличающийся тем, что операция по обеспечению доступа включает в себя следующие операции:
- генерирование пары ключей, состоящей из секретного ключа и открытого ключа,
- выдачу пользователю указания выбрать и ввести в терминал pin-код для использования в качестве подписи, шифрования и аутентификации,
- передачу указанного открытого ключа на PKI-сервер с истребованием от СА сертификата для указанного пользователя.
4. Способ по п.2 или 3, отличающийся тем, что указанные PKI-функции хранятся на интеллектуальной карте, но скрыты от пользователя до момента обеспечения доступа.
5. Способ по любому из предыдущих пунктов, отличающийся тем, что операция адаптации включает в себя передачу на терминал от сервера кода, активизирующего меню, предназначенного для того, чтобы побудить пользователя к считыванию активизирующего кода.
6. Способ по любому из предыдущих пунктов, отличающийся тем, что указанная коммуникационная сеть представляет собой сеть GSM, указанный терминал является мобильным телефоном GSM, а интеллектуальная карта является SIM-картой.
7. Способ по п.6, отличающийся тем, что передача считанного активизирующего кода от терминала на сервер осуществляется посредством SMS-сообщения.
8. Способ по п.6 или 7, отличающийся тем, что указанный активизирующий код полностью заменяет PUK-код, используемый в сочетании с PKI-функциями.
9. Способ по любому из предыдущих пунктов, отличающийся тем, что активизирующий код посылают пользователю заказным письмом.
RU2003126182/09A 2001-01-24 2002-01-23 Способ активации функций pki на интеллектуальной карте RU2258324C2 (ru)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
NO20010427 2001-01-24
NO20010427A NO313480B1 (no) 2001-01-24 2001-01-24 Fremgangsmåte for å åpne hele eller deler av et smartkort

Publications (2)

Publication Number Publication Date
RU2003126182A true RU2003126182A (ru) 2005-03-10
RU2258324C2 RU2258324C2 (ru) 2005-08-10

Family

ID=19912059

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2003126182/09A RU2258324C2 (ru) 2001-01-24 2002-01-23 Способ активации функций pki на интеллектуальной карте

Country Status (16)

Country Link
US (1) US7024226B2 (ru)
EP (1) EP1371255B1 (ru)
JP (1) JP2004518374A (ru)
KR (1) KR100506432B1 (ru)
CN (1) CN1251549C (ru)
AT (1) ATE394885T1 (ru)
AU (1) AU2002230306B2 (ru)
BR (1) BR0206632A (ru)
CA (1) CA2433321A1 (ru)
DE (1) DE60226418D1 (ru)
DK (1) DK1371255T3 (ru)
ES (1) ES2306759T3 (ru)
HU (1) HUP0400771A2 (ru)
NO (1) NO313480B1 (ru)
RU (1) RU2258324C2 (ru)
WO (1) WO2002060210A1 (ru)

Families Citing this family (60)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
IL127569A0 (en) 1998-09-16 1999-10-28 Comsense Technologies Ltd Interactive toys
US20100030838A1 (en) * 1998-08-27 2010-02-04 Beepcard Ltd. Method to use acoustic signals for computer communications
US6607136B1 (en) 1998-09-16 2003-08-19 Beepcard Inc. Physical presence digital authentication system
US7334735B1 (en) * 1998-10-02 2008-02-26 Beepcard Ltd. Card for interaction with a computer
US8019609B2 (en) * 1999-10-04 2011-09-13 Dialware Inc. Sonic/ultrasonic authentication method
US9219708B2 (en) * 2001-03-22 2015-12-22 DialwareInc. Method and system for remotely authenticating identification devices
NO20015812A (no) * 2001-11-28 2003-03-10 Telenor Asa Registrering og aktivering av elektroniske sertifikater
FI113756B (fi) * 2003-01-02 2004-06-15 Kone Corp Menetelmä hissien ja/tai liukuportaiden ja/tai liukukäytävien kaukovalvontaan
GB0310411D0 (en) 2003-05-07 2003-06-11 Koninkl Philips Electronics Nv Electronic device provided with cryptographic circuit and method of establishing the same
EP1530392A1 (fr) * 2003-11-04 2005-05-11 Nagracard S.A. Méthode de gestion de la sécurité d'applications avec un module de sécurité
US9331990B2 (en) * 2003-12-22 2016-05-03 Assa Abloy Ab Trusted and unsupervised digital certificate generation using a security token
JP2005268931A (ja) * 2004-03-16 2005-09-29 Matsushita Electric Ind Co Ltd 情報セキュリティ装置及び情報セキュリティシステム
EP1847096B1 (en) * 2004-06-25 2020-05-06 Oracle America, Inc. Method for using java servlets as a stack based state machine
EP1615456A1 (en) * 2004-07-09 2006-01-11 Axalto S.A. Method to detect whether a smart card is dialoguing with a phone handset
US9282455B2 (en) * 2004-10-01 2016-03-08 Intel Corporation System and method for user certificate initiation, distribution, and provisioning in converged WLAN-WWAN interworking networks
US7934102B2 (en) * 2005-03-25 2011-04-26 Northrop Grumman Systems Corporation Method and system for efficient exception handling of the production process of personal identification verification (PIV) smartcards
DE102005032311A1 (de) * 2005-07-11 2007-01-25 Giesecke & Devrient Gmbh Verfahren zum nachträglichen Implementieren einer SIM-Funktionalität in einem Sicherheitsmodul
US7568631B2 (en) * 2005-11-21 2009-08-04 Sony Corporation System, apparatus and method for obtaining one-time credit card numbers using a smart card
DE102005062307A1 (de) * 2005-12-24 2007-06-28 T-Mobile International Ag & Co. Kg Verfahren zur Vorbereitung einer Chipkarte für elektronische Signaturdienste
CN100429957C (zh) * 2006-03-09 2008-10-29 北京握奇数据系统有限公司 电信智能卡与终端的认证方法
FR2899749B1 (fr) * 2006-04-07 2008-07-04 Groupe Ecoles Telecomm Procede de protection d'identite, dispositifs, et produit programme d'ordinateur correspondants.
FR2901081B1 (fr) * 2006-05-11 2008-07-11 Sagem Monetel Soc Par Actions Procede d'activation d'un terminal
US7992203B2 (en) * 2006-05-24 2011-08-02 Red Hat, Inc. Methods and systems for secure shared smartcard access
US8332637B2 (en) 2006-06-06 2012-12-11 Red Hat, Inc. Methods and systems for nonce generation in a token
US7822209B2 (en) 2006-06-06 2010-10-26 Red Hat, Inc. Methods and systems for key recovery for a token
US8180741B2 (en) * 2006-06-06 2012-05-15 Red Hat, Inc. Methods and systems for providing data objects on a token
US8495380B2 (en) * 2006-06-06 2013-07-23 Red Hat, Inc. Methods and systems for server-side key generation
US8364952B2 (en) 2006-06-06 2013-01-29 Red Hat, Inc. Methods and system for a key recovery plan
US8098829B2 (en) 2006-06-06 2012-01-17 Red Hat, Inc. Methods and systems for secure key delivery
US8412927B2 (en) * 2006-06-07 2013-04-02 Red Hat, Inc. Profile framework for token processing system
US8099765B2 (en) 2006-06-07 2012-01-17 Red Hat, Inc. Methods and systems for remote password reset using an authentication credential managed by a third party
US8707024B2 (en) * 2006-06-07 2014-04-22 Red Hat, Inc. Methods and systems for managing identity management security domains
US8589695B2 (en) * 2006-06-07 2013-11-19 Red Hat, Inc. Methods and systems for entropy collection for server-side key generation
US9769158B2 (en) 2006-06-07 2017-09-19 Red Hat, Inc. Guided enrollment and login for token users
US8787566B2 (en) 2006-08-23 2014-07-22 Red Hat, Inc. Strong encryption
US8806219B2 (en) 2006-08-23 2014-08-12 Red Hat, Inc. Time-based function back-off
US8977844B2 (en) 2006-08-31 2015-03-10 Red Hat, Inc. Smartcard formation with authentication keys
US8356342B2 (en) * 2006-08-31 2013-01-15 Red Hat, Inc. Method and system for issuing a kill sequence for a token
US8074265B2 (en) * 2006-08-31 2011-12-06 Red Hat, Inc. Methods and systems for verifying a location factor associated with a token
US9038154B2 (en) * 2006-08-31 2015-05-19 Red Hat, Inc. Token Registration
IL178262A (en) * 2006-09-21 2013-06-27 Aser Rich Ltd Install and method of purchasing and storing digital content on a smart card
FR2906952B1 (fr) * 2006-10-05 2009-02-27 Inside Contactless Sa Procede d'authentification mutuelle entre une interface de communication et un processeur hote d'un chipset nfc.
US20080147227A1 (en) * 2006-10-31 2008-06-19 Delaney William P Systems and methods for improved product variant configuration and distribution in hub-based distribution
US8693690B2 (en) * 2006-12-04 2014-04-08 Red Hat, Inc. Organizing an extensible table for storing cryptographic objects
US8813243B2 (en) * 2007-02-02 2014-08-19 Red Hat, Inc. Reducing a size of a security-related data object stored on a token
DE102007008652A1 (de) * 2007-02-20 2008-08-28 Bundesdruckerei Gmbh Chipkarte mit einer Erstnutzerfunktion, Verfahren zur Wahl einer Kennung und Computersystem
US8639940B2 (en) * 2007-02-28 2014-01-28 Red Hat, Inc. Methods and systems for assigning roles on a token
US8832453B2 (en) * 2007-02-28 2014-09-09 Red Hat, Inc. Token recycling
US9081948B2 (en) * 2007-03-13 2015-07-14 Red Hat, Inc. Configurable smartcard
US7945959B2 (en) * 2007-06-18 2011-05-17 International Business Machines Corporation Secure physical distribution of a security token through a mobile telephony provider's infrastructure
US7929959B2 (en) * 2007-09-01 2011-04-19 Apple Inc. Service provider activation
WO2012015366A1 (en) * 2010-07-29 2012-02-02 Mobile Technologies Limited Access module re-use methods, systems, devices and computer readable mediums
CA2863975C (en) 2011-02-07 2019-01-15 Simon HEWITT A smartcard with verification means
US8744078B2 (en) 2012-06-05 2014-06-03 Secure Channels Sa System and method for securing multiple data segments having different lengths using pattern keys having multiple different strengths
KR102196927B1 (ko) * 2013-12-19 2020-12-30 엘지전자 주식회사 홈 어플라이언스
EP3133768B1 (en) 2014-05-08 2019-07-31 Huawei Technologies Co. Ltd. Certificate acquisition method and device
US11588813B2 (en) 2016-12-08 2023-02-21 Mastercard International Incorporated Systems and methods for biometric authentication using existing databases
CN107392005A (zh) * 2017-05-31 2017-11-24 广东网金控股股份有限公司 一种企业金融终端设备的激活方法及系统
WO2019099818A1 (en) * 2017-11-17 2019-05-23 Monkton, Inc. Non-repudiation method and system
US11682008B2 (en) * 2020-09-28 2023-06-20 Vadim Nikolaevich ALEKSANDROV Method of authenticating a customer, method of carrying out a payment transaction and payment system implementing the specified methods

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
SE468068C (sv) * 1991-09-30 1994-01-13 Comvik Gsm Ab Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem
US5953422A (en) * 1996-12-31 1999-09-14 Compaq Computer Corporation Secure two-piece user authentication in a computer network
FI104937B (fi) 1997-01-27 2000-04-28 Sonera Oyj Tilaajaidentiteettimoduuli, matkaviestin ja menetelmä älykorttitoiminteen suorittamiseksi
FI105637B (fi) * 1997-07-02 2000-09-15 Sonera Oyj Menetelmä tilaajaidentiteettimoduulille tallennettujen sovellusten hallintaan
DE19820422A1 (de) * 1998-05-07 1999-11-11 Giesecke & Devrient Gmbh Verfahren zur Authentisierung einer Chipkarte innerhalb eines Nachrichtenübertragungs-Netzwerks
SE9803569L (sv) 1998-10-19 2000-04-20 Ericsson Telefon Ab L M Förfarande och system för autentisering
FI108813B (fi) 1999-03-08 2002-03-28 Sonera Smarttrust Oy Menetelmä ja järjestelmä tietoliikennejärjestelmässä
SE522260C2 (sv) * 1999-10-01 2004-01-27 Ericsson Telefon Ab L M Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät
US7069440B2 (en) * 2000-06-09 2006-06-27 Northrop Grumman Corporation Technique for obtaining a single sign-on certificate from a foreign PKI system using an existing strong authentication PKI system
US20020042879A1 (en) * 2000-10-10 2002-04-11 Gould Terry A. Electronic signature system
US6848048B1 (en) * 2000-10-13 2005-01-25 Litronic Inc. Method and apparatus for providing verifiable digital signatures

Also Published As

Publication number Publication date
US20040053642A1 (en) 2004-03-18
HUP0400771A2 (en) 2004-08-30
NO20010427L (no) 2002-07-25
US7024226B2 (en) 2006-04-04
ATE394885T1 (de) 2008-05-15
CN1251549C (zh) 2006-04-12
AU2002230306B2 (en) 2004-08-26
KR100506432B1 (ko) 2005-08-10
KR20030076625A (ko) 2003-09-26
RU2258324C2 (ru) 2005-08-10
CA2433321A1 (en) 2002-08-01
ES2306759T3 (es) 2008-11-16
NO20010427D0 (no) 2001-01-24
DE60226418D1 (de) 2008-06-19
WO2002060210A1 (en) 2002-08-01
EP1371255B1 (en) 2008-05-07
EP1371255A1 (en) 2003-12-17
BR0206632A (pt) 2004-02-17
DK1371255T3 (da) 2008-08-11
WO2002060210A8 (en) 2003-12-11
NO313480B1 (no) 2002-10-07
JP2004518374A (ja) 2004-06-17
CN1488230A (zh) 2004-04-07

Similar Documents

Publication Publication Date Title
RU2003126182A (ru) Способ активации функций pki на интеллектуальной карте
US6078908A (en) Method for authorizing in data transmission systems
ES2336552T3 (es) Identificacion de un terminal por un medio servidor.
AU2002230306A1 (en) Method for enabling PKI functions in a smart card
RU2411670C2 (ru) Способ создания и проверки подлинности электронной подписи
US20060148533A1 (en) Motor vehicle mobile phone configuration and communication method
KR101140223B1 (ko) 결제 처리 장치
RU2004118413A (ru) Способ регистрации и активации функций pki
CN101155212A (zh) 一种限制移动终端使用的方法
KR20160143333A (ko) 이중 채널을 이용한 이중 인증 방법
CN100466511C (zh) 控制移动终端的系统和方法
KR101300764B1 (ko) 데이터 통신망과 음성 통신망을 이용한 결제/인증 토큰 발급 방법
KR101463451B1 (ko) 토큰 코드를 이용한 거래 처리 시스템
KR20120061022A (ko) 데이터 통신망을 이용한 음성 통화망의 발신자 인증 방법 및 시스템과 이를 위한 발신측 장치, 착신 단말 및 프로그램
KR20220113886A (ko) 결제 처리 시스템
KR20130075752A (ko) 동적 생성된 코드를 이용한 근거리 거래 방법
KR101326100B1 (ko) 토큰 코드를 이용한 거래 제공 방법
KR101603476B1 (ko) 이중 채널을 이용한 이중 인증 방법
KR20120005996A (ko) 결제 처리 장치
KR20200003767A (ko) 결제 처리 시스템
KR102179428B1 (ko) 엔에프씨를 이용한 역방향 가치 적립 방법
KR101530111B1 (ko) 통신중계 서비스 운용 시스템
KR20070021597A (ko) 금융거래 처리방법 및 시스템과 이를 위한 금융거래처리장치와, 기록매체
KR20160128686A (ko) 이중 채널을 이용한 이중 인증 방법 및 시스템
KR20100103441A (ko) 결제단말장치

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20200124