RU2004123616A - Способ хранения и передачи электронного сертификата - Google Patents
Способ хранения и передачи электронного сертификата Download PDFInfo
- Publication number
- RU2004123616A RU2004123616A RU2004123616/09A RU2004123616A RU2004123616A RU 2004123616 A RU2004123616 A RU 2004123616A RU 2004123616/09 A RU2004123616/09 A RU 2004123616/09A RU 2004123616 A RU2004123616 A RU 2004123616A RU 2004123616 A RU2004123616 A RU 2004123616A
- Authority
- RU
- Russia
- Prior art keywords
- transaction
- module
- authority
- owner
- protection module
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Business, Economics & Management (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Software Systems (AREA)
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Claims (8)
1. Способ хранения и использования главным модулем, подключенным к съемному модулю защиты, электронного сертификата, причем указанный сертификат имеет раздел полномочий выдающего полномочного органа, раздел владельца, относящийся к владельцу сертификата, и раздел подписи, определяемый выпускающим полномочным органом, отличающийся тем, что весь раздел владельца или его часть содержится в съемном модуле защиты, а, по меньшей мере, раздел полномочий содержится в главном модуле.
2. Способ по п.1, отличающийся тем, что включает в себя следующие этапы: передают раздел полномочий в модуль защиты; выполняют в модуле защиты восстановление сертификата путем присоединения раздела владельца, хранящегося в модуле защиты; определяют уникальный образ разделов полномочий и владельца; выполняют дешифрование подписи посредством открытого ключа полномочного органа, выдавшего сертификат, с целью получения эталонного заведомо верного значения; сравнивают указанное эталонное значение с уникальным образом разделов полномочий и владельца; если имеет место несовпадение этих двух значений, об этом уведомляют главный модуль и останавливают процесс.
3. Способ по п.2, отличающийся тем, что модуль защиты выполняет обработку данных транзакции с целью ее авторизации, причем указанная обработка включает в себя следующие этапы: осуществляют прием модулем защиты запроса транзакции; осуществляют фильтрацию указанной транзакции модулем фильтрования в соответствии с параметрами фильтрования; определяют уникальный образ принятой транзакции и выполняют вычисление подписи посредством секретного ключа владельца; передают данные транзакции и подписи в главный модуль.
4. Способ по п.3, отличающийся тем, что включает в себя этап добавления к транзакции предела действительности транзакции с целью определения уникального образа и подписи транзакции, и этап передачи этого предела действительности транзакции вместе с данными транзакции и подписью транзакции в главный модуль.
5. Способ по п.4, отличающийся тем, что модуль защиты принимает отметку времени и случайные данные, которые подписываются полномочным органом, удостоверяющим время, причем модуль защиты подтверждает целостность этой информации и сообщает главному модулю о возможности продолжения процесса.
6. Способ по п.5, отличающийся тем, что съемный модуль защиты определяет предел действительности транзакции, исходя из отметки времени, на основе продолжительности ДТ, указанной в модуле защиты.
7. Способ по любому из пп.1-6, отличающийся тем, что модуль защиты создает общую подпись посредством своего секретного ключа на основе уникальных образов сертификата, транзакции и данных о времени.
8. Способ по любому из пп.1-6, отличающийся тем, что в качестве съемного модуля защиты используется смарт-карта.
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CH2332002 | 2002-02-12 | ||
CH0233/02 | 2002-02-12 | ||
CH0698/02 | 2002-04-24 | ||
CH6982002 | 2002-04-24 |
Publications (1)
Publication Number | Publication Date |
---|---|
RU2004123616A true RU2004123616A (ru) | 2005-05-27 |
Family
ID=27735492
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
RU2004123616/09A RU2004123616A (ru) | 2002-02-12 | 2003-02-07 | Способ хранения и передачи электронного сертификата |
Country Status (11)
Country | Link |
---|---|
US (1) | US20050086175A1 (ru) |
EP (1) | EP1474733A2 (ru) |
JP (1) | JP2005522900A (ru) |
KR (1) | KR20040078693A (ru) |
CN (1) | CN100374966C (ru) |
AU (1) | AU2003202758A1 (ru) |
BR (1) | BR0307417A (ru) |
CA (1) | CA2475086A1 (ru) |
PL (1) | PL370259A1 (ru) |
RU (1) | RU2004123616A (ru) |
WO (1) | WO2003069450A2 (ru) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2459248C2 (ru) * | 2007-10-12 | 2012-08-20 | Анэкт А.С. | Способ установления защищенной электронной связи между различными электронными устройствами, в особенности между электронными устройствами поставщиков электронных услуг и электронными устройствами потребителей электронной услуги |
Families Citing this family (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7912668B2 (en) * | 2002-06-24 | 2011-03-22 | Analog Devices, Inc. | System for determining the true electrical characteristics of a device |
US7890284B2 (en) * | 2002-06-24 | 2011-02-15 | Analog Devices, Inc. | Identification system and method for recognizing any one of a number of different types of devices |
US20060047965A1 (en) * | 2004-09-01 | 2006-03-02 | Wayne Thayer | Methods and systems for dynamic updates of digital certificates with hosting provider |
KR100718982B1 (ko) * | 2005-03-11 | 2007-05-16 | 주식회사 비티웍스 | 사용자 단말간 공인 인증서 중계 시스템 및 방법 |
US7356539B2 (en) * | 2005-04-04 | 2008-04-08 | Research In Motion Limited | Policy proxy |
US8341411B2 (en) | 2006-08-16 | 2012-12-25 | Research In Motion Limited | Enabling use of a certificate stored in a smart card |
US20080046739A1 (en) * | 2006-08-16 | 2008-02-21 | Research In Motion Limited | Hash of a Certificate Imported from a Smart Card |
KR100829859B1 (ko) * | 2006-09-29 | 2008-05-19 | 한국전자통신연구원 | 기능성 단말에서의 사용자 기반 서비스 정책을 지원하기위한 사용자 인증 시스템 및 그 방법 |
CN101212295B (zh) * | 2006-12-26 | 2010-11-03 | 财团法人资讯工业策进会 | 替移动电子装置申请电子凭证及传递密钥的系统、装置及方法 |
US8583930B2 (en) * | 2009-03-17 | 2013-11-12 | Electronics And Telecommunications Research Institute | Downloadable conditional access system, secure micro, and transport processor, and security authentication method using the same |
EP2383955B1 (en) | 2010-04-29 | 2019-10-30 | BlackBerry Limited | Assignment and distribution of access credentials to mobile communication devices |
EP2533460B1 (en) | 2011-06-10 | 2018-07-11 | Certicom Corp. | Digital signatures with implicit certificate chains |
US10148422B2 (en) * | 2011-06-10 | 2018-12-04 | Certicom Corp. | Implicitly certified public keys |
US9521138B2 (en) | 2013-06-14 | 2016-12-13 | Go Daddy Operating Company, LLC | System for domain control validation |
US9178888B2 (en) | 2013-06-14 | 2015-11-03 | Go Daddy Operating Company, LLC | Method for domain control validation |
KR102233444B1 (ko) * | 2019-04-24 | 2021-03-29 | 주식회사 비트리 | 이미지 분할을 이용한 여권정보 보호 서버, 방법 및 컴퓨터 프로그램 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5396558A (en) * | 1992-09-18 | 1995-03-07 | Nippon Telegraph And Telephone Corporation | Method and apparatus for settlement of accounts by IC cards |
US6564319B1 (en) * | 1997-12-29 | 2003-05-13 | International Business Machines Corporation | Technique for compressing digital certificates for use in smart cards |
US6671803B1 (en) * | 1998-10-06 | 2003-12-30 | Koninklijke Philips Electronics N.V. | Method and system for consumer electronic device certificate management |
FR2791203A1 (fr) * | 1999-03-17 | 2000-09-22 | Schlumberger Systems & Service | Dispositif d'authentification d'un message lors d'une operation de traitement cryptographique dudit message |
FR2800538B1 (fr) * | 1999-10-27 | 2002-03-15 | Sagem | Support a microprocesseur pour stocker des donnees incluant un certificat de cle publique et procede de transmission de certificats de cle publique |
US7146009B2 (en) * | 2002-02-05 | 2006-12-05 | Surety, Llc | Secure electronic messaging system requiring key retrieval for deriving decryption keys |
-
2003
- 2003-02-07 RU RU2004123616/09A patent/RU2004123616A/ru not_active Application Discontinuation
- 2003-02-07 BR BR0307417-0A patent/BR0307417A/pt not_active IP Right Cessation
- 2003-02-07 KR KR10-2004-7012313A patent/KR20040078693A/ko not_active Application Discontinuation
- 2003-02-07 CA CA002475086A patent/CA2475086A1/en not_active Abandoned
- 2003-02-07 JP JP2003568508A patent/JP2005522900A/ja not_active Abandoned
- 2003-02-07 EP EP03701669A patent/EP1474733A2/fr not_active Withdrawn
- 2003-02-07 PL PL03370259A patent/PL370259A1/xx not_active Application Discontinuation
- 2003-02-07 US US10/504,288 patent/US20050086175A1/en not_active Abandoned
- 2003-02-07 AU AU2003202758A patent/AU2003202758A1/en not_active Abandoned
- 2003-02-07 WO PCT/IB2003/000436 patent/WO2003069450A2/fr not_active Application Discontinuation
- 2003-02-07 CN CNB038037661A patent/CN100374966C/zh not_active Expired - Fee Related
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU2459248C2 (ru) * | 2007-10-12 | 2012-08-20 | Анэкт А.С. | Способ установления защищенной электронной связи между различными электронными устройствами, в особенности между электронными устройствами поставщиков электронных услуг и электронными устройствами потребителей электронной услуги |
Also Published As
Publication number | Publication date |
---|---|
KR20040078693A (ko) | 2004-09-10 |
AU2003202758A8 (en) | 2003-09-04 |
WO2003069450A3 (fr) | 2004-06-03 |
WO2003069450A2 (fr) | 2003-08-21 |
PL370259A1 (en) | 2005-05-16 |
US20050086175A1 (en) | 2005-04-21 |
EP1474733A2 (fr) | 2004-11-10 |
CN100374966C (zh) | 2008-03-12 |
CA2475086A1 (en) | 2003-08-21 |
CN1630844A (zh) | 2005-06-22 |
BR0307417A (pt) | 2005-01-04 |
JP2005522900A (ja) | 2005-07-28 |
AU2003202758A1 (en) | 2003-09-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
RU2004123616A (ru) | Способ хранения и передачи электронного сертификата | |
ES2573692T3 (es) | Procedimiento para el almacenamiento de datos, producto de programa informático, ficha de ID y sistema informático | |
KR101703713B1 (ko) | 디지털 이미지를 이용한 인증 방법, 이를 위한 애플리케이션 시스템, 및 인증 시스템 | |
EP2075734A1 (en) | Anonymous biometric tokens | |
CN1889432A (zh) | 基于智能卡的口令远程认证方法、智能卡、服务器和系统 | |
WO2003053123A3 (en) | Method and apparatus for securely transmitting and authenticating biometric data over a network | |
RU2001112102A (ru) | Система и способ защиты от копирования | |
CN101561873B (zh) | 具备虹膜识别和USB Key功能的多模态身份认证设备 | |
CN112165382B (zh) | 软件授权方法、装置、授权服务端及终端设备 | |
RU2005134362A (ru) | Привязка программного обеспечения к аппаратным средствам с использованием криптографии | |
US20110296191A1 (en) | Method for securely drawing up a virtual multiparty contract capable of being physically represented | |
EP2339777A3 (en) | Method of authenticating a user to use a system | |
CN103310254B (zh) | 一种安全防伪凭证及其制作方法 | |
CN105323069B (zh) | 一种基于puf的认证方法及设备 | |
EA006529B1 (ru) | Система и способ автоматической верификации владельца документа авторизации | |
CN101034985A (zh) | 一种利用动态码进行手机防伪的方法及系统 | |
CN104077511B (zh) | 一种基于组合公钥认证的非接触式处理器卡及使用方法 | |
CN102045164B (zh) | 一种基于身份的无密钥泄露的变色龙数字签名方法 | |
CN1321950A (zh) | 内容发送方机器、内容接收方机器、认证方法及认证系统 | |
US20230094432A1 (en) | Method, electronic identity object, and terminal for recognizing and/or identifying a user | |
ES2972228T3 (es) | Autenticación de firma manuscrita digitalizada | |
CN110222542A (zh) | 一种具有验码功能的扫码引擎及其使用方法 | |
CN113191778A (zh) | 身份认证方法及身份认证装置 | |
US8886952B1 (en) | Method of controlling a transaction | |
JP2001067477A (ja) | 個人識別システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
FA92 | Acknowledgement of application withdrawn (lack of supplementary materials submitted) |
Effective date: 20070328 |