RU2004123616A - Способ хранения и передачи электронного сертификата - Google Patents

Способ хранения и передачи электронного сертификата Download PDF

Info

Publication number
RU2004123616A
RU2004123616A RU2004123616/09A RU2004123616A RU2004123616A RU 2004123616 A RU2004123616 A RU 2004123616A RU 2004123616/09 A RU2004123616/09 A RU 2004123616/09A RU 2004123616 A RU2004123616 A RU 2004123616A RU 2004123616 A RU2004123616 A RU 2004123616A
Authority
RU
Russia
Prior art keywords
transaction
module
authority
owner
protection module
Prior art date
Application number
RU2004123616/09A
Other languages
English (en)
Inventor
Оливье БРИК (CH)
Оливье БРИК
Майкл Джон ХИЛЛ (CH)
Майкл Джон ХИЛЛ
Стефан ЖОЛИ (CH)
Стефан ЖОЛИ
Джимми КОКАР (CH)
Джимми КОКАР
Original Assignee
Награкард Са (Ch)
Награкард Са
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Награкард Са (Ch), Награкард Са filed Critical Награкард Са (Ch)
Publication of RU2004123616A publication Critical patent/RU2004123616A/ru

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Software Systems (AREA)
  • Storage Device Security (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Claims (8)

1. Способ хранения и использования главным модулем, подключенным к съемному модулю защиты, электронного сертификата, причем указанный сертификат имеет раздел полномочий выдающего полномочного органа, раздел владельца, относящийся к владельцу сертификата, и раздел подписи, определяемый выпускающим полномочным органом, отличающийся тем, что весь раздел владельца или его часть содержится в съемном модуле защиты, а, по меньшей мере, раздел полномочий содержится в главном модуле.
2. Способ по п.1, отличающийся тем, что включает в себя следующие этапы: передают раздел полномочий в модуль защиты; выполняют в модуле защиты восстановление сертификата путем присоединения раздела владельца, хранящегося в модуле защиты; определяют уникальный образ разделов полномочий и владельца; выполняют дешифрование подписи посредством открытого ключа полномочного органа, выдавшего сертификат, с целью получения эталонного заведомо верного значения; сравнивают указанное эталонное значение с уникальным образом разделов полномочий и владельца; если имеет место несовпадение этих двух значений, об этом уведомляют главный модуль и останавливают процесс.
3. Способ по п.2, отличающийся тем, что модуль защиты выполняет обработку данных транзакции с целью ее авторизации, причем указанная обработка включает в себя следующие этапы: осуществляют прием модулем защиты запроса транзакции; осуществляют фильтрацию указанной транзакции модулем фильтрования в соответствии с параметрами фильтрования; определяют уникальный образ принятой транзакции и выполняют вычисление подписи посредством секретного ключа владельца; передают данные транзакции и подписи в главный модуль.
4. Способ по п.3, отличающийся тем, что включает в себя этап добавления к транзакции предела действительности транзакции с целью определения уникального образа и подписи транзакции, и этап передачи этого предела действительности транзакции вместе с данными транзакции и подписью транзакции в главный модуль.
5. Способ по п.4, отличающийся тем, что модуль защиты принимает отметку времени и случайные данные, которые подписываются полномочным органом, удостоверяющим время, причем модуль защиты подтверждает целостность этой информации и сообщает главному модулю о возможности продолжения процесса.
6. Способ по п.5, отличающийся тем, что съемный модуль защиты определяет предел действительности транзакции, исходя из отметки времени, на основе продолжительности ДТ, указанной в модуле защиты.
7. Способ по любому из пп.1-6, отличающийся тем, что модуль защиты создает общую подпись посредством своего секретного ключа на основе уникальных образов сертификата, транзакции и данных о времени.
8. Способ по любому из пп.1-6, отличающийся тем, что в качестве съемного модуля защиты используется смарт-карта.
RU2004123616/09A 2002-02-12 2003-02-07 Способ хранения и передачи электронного сертификата RU2004123616A (ru)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
CH2332002 2002-02-12
CH0233/02 2002-02-12
CH0698/02 2002-04-24
CH6982002 2002-04-24

Publications (1)

Publication Number Publication Date
RU2004123616A true RU2004123616A (ru) 2005-05-27

Family

ID=27735492

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2004123616/09A RU2004123616A (ru) 2002-02-12 2003-02-07 Способ хранения и передачи электронного сертификата

Country Status (11)

Country Link
US (1) US20050086175A1 (ru)
EP (1) EP1474733A2 (ru)
JP (1) JP2005522900A (ru)
KR (1) KR20040078693A (ru)
CN (1) CN100374966C (ru)
AU (1) AU2003202758A1 (ru)
BR (1) BR0307417A (ru)
CA (1) CA2475086A1 (ru)
PL (1) PL370259A1 (ru)
RU (1) RU2004123616A (ru)
WO (1) WO2003069450A2 (ru)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2459248C2 (ru) * 2007-10-12 2012-08-20 Анэкт А.С. Способ установления защищенной электронной связи между различными электронными устройствами, в особенности между электронными устройствами поставщиков электронных услуг и электронными устройствами потребителей электронной услуги

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7912668B2 (en) * 2002-06-24 2011-03-22 Analog Devices, Inc. System for determining the true electrical characteristics of a device
US7890284B2 (en) * 2002-06-24 2011-02-15 Analog Devices, Inc. Identification system and method for recognizing any one of a number of different types of devices
US20060047965A1 (en) * 2004-09-01 2006-03-02 Wayne Thayer Methods and systems for dynamic updates of digital certificates with hosting provider
KR100718982B1 (ko) * 2005-03-11 2007-05-16 주식회사 비티웍스 사용자 단말간 공인 인증서 중계 시스템 및 방법
US7356539B2 (en) * 2005-04-04 2008-04-08 Research In Motion Limited Policy proxy
US8341411B2 (en) 2006-08-16 2012-12-25 Research In Motion Limited Enabling use of a certificate stored in a smart card
US20080046739A1 (en) * 2006-08-16 2008-02-21 Research In Motion Limited Hash of a Certificate Imported from a Smart Card
KR100829859B1 (ko) * 2006-09-29 2008-05-19 한국전자통신연구원 기능성 단말에서의 사용자 기반 서비스 정책을 지원하기위한 사용자 인증 시스템 및 그 방법
CN101212295B (zh) * 2006-12-26 2010-11-03 财团法人资讯工业策进会 替移动电子装置申请电子凭证及传递密钥的系统、装置及方法
US8583930B2 (en) * 2009-03-17 2013-11-12 Electronics And Telecommunications Research Institute Downloadable conditional access system, secure micro, and transport processor, and security authentication method using the same
EP2383955B1 (en) 2010-04-29 2019-10-30 BlackBerry Limited Assignment and distribution of access credentials to mobile communication devices
EP2533460B1 (en) 2011-06-10 2018-07-11 Certicom Corp. Digital signatures with implicit certificate chains
US10148422B2 (en) * 2011-06-10 2018-12-04 Certicom Corp. Implicitly certified public keys
US9521138B2 (en) 2013-06-14 2016-12-13 Go Daddy Operating Company, LLC System for domain control validation
US9178888B2 (en) 2013-06-14 2015-11-03 Go Daddy Operating Company, LLC Method for domain control validation
KR102233444B1 (ko) * 2019-04-24 2021-03-29 주식회사 비트리 이미지 분할을 이용한 여권정보 보호 서버, 방법 및 컴퓨터 프로그램

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5396558A (en) * 1992-09-18 1995-03-07 Nippon Telegraph And Telephone Corporation Method and apparatus for settlement of accounts by IC cards
US6564319B1 (en) * 1997-12-29 2003-05-13 International Business Machines Corporation Technique for compressing digital certificates for use in smart cards
US6671803B1 (en) * 1998-10-06 2003-12-30 Koninklijke Philips Electronics N.V. Method and system for consumer electronic device certificate management
FR2791203A1 (fr) * 1999-03-17 2000-09-22 Schlumberger Systems & Service Dispositif d'authentification d'un message lors d'une operation de traitement cryptographique dudit message
FR2800538B1 (fr) * 1999-10-27 2002-03-15 Sagem Support a microprocesseur pour stocker des donnees incluant un certificat de cle publique et procede de transmission de certificats de cle publique
US7146009B2 (en) * 2002-02-05 2006-12-05 Surety, Llc Secure electronic messaging system requiring key retrieval for deriving decryption keys

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2459248C2 (ru) * 2007-10-12 2012-08-20 Анэкт А.С. Способ установления защищенной электронной связи между различными электронными устройствами, в особенности между электронными устройствами поставщиков электронных услуг и электронными устройствами потребителей электронной услуги

Also Published As

Publication number Publication date
KR20040078693A (ko) 2004-09-10
AU2003202758A8 (en) 2003-09-04
WO2003069450A3 (fr) 2004-06-03
WO2003069450A2 (fr) 2003-08-21
PL370259A1 (en) 2005-05-16
US20050086175A1 (en) 2005-04-21
EP1474733A2 (fr) 2004-11-10
CN100374966C (zh) 2008-03-12
CA2475086A1 (en) 2003-08-21
CN1630844A (zh) 2005-06-22
BR0307417A (pt) 2005-01-04
JP2005522900A (ja) 2005-07-28
AU2003202758A1 (en) 2003-09-04

Similar Documents

Publication Publication Date Title
RU2004123616A (ru) Способ хранения и передачи электронного сертификата
ES2573692T3 (es) Procedimiento para el almacenamiento de datos, producto de programa informático, ficha de ID y sistema informático
KR101703713B1 (ko) 디지털 이미지를 이용한 인증 방법, 이를 위한 애플리케이션 시스템, 및 인증 시스템
EP2075734A1 (en) Anonymous biometric tokens
CN1889432A (zh) 基于智能卡的口令远程认证方法、智能卡、服务器和系统
WO2003053123A3 (en) Method and apparatus for securely transmitting and authenticating biometric data over a network
RU2001112102A (ru) Система и способ защиты от копирования
CN101561873B (zh) 具备虹膜识别和USB Key功能的多模态身份认证设备
CN112165382B (zh) 软件授权方法、装置、授权服务端及终端设备
RU2005134362A (ru) Привязка программного обеспечения к аппаратным средствам с использованием криптографии
US20110296191A1 (en) Method for securely drawing up a virtual multiparty contract capable of being physically represented
EP2339777A3 (en) Method of authenticating a user to use a system
CN103310254B (zh) 一种安全防伪凭证及其制作方法
CN105323069B (zh) 一种基于puf的认证方法及设备
EA006529B1 (ru) Система и способ автоматической верификации владельца документа авторизации
CN101034985A (zh) 一种利用动态码进行手机防伪的方法及系统
CN104077511B (zh) 一种基于组合公钥认证的非接触式处理器卡及使用方法
CN102045164B (zh) 一种基于身份的无密钥泄露的变色龙数字签名方法
CN1321950A (zh) 内容发送方机器、内容接收方机器、认证方法及认证系统
US20230094432A1 (en) Method, electronic identity object, and terminal for recognizing and/or identifying a user
ES2972228T3 (es) Autenticación de firma manuscrita digitalizada
CN110222542A (zh) 一种具有验码功能的扫码引擎及其使用方法
CN113191778A (zh) 身份认证方法及身份认证装置
US8886952B1 (en) Method of controlling a transaction
JP2001067477A (ja) 個人識別システム

Legal Events

Date Code Title Description
FA92 Acknowledgement of application withdrawn (lack of supplementary materials submitted)

Effective date: 20070328