TW480383B - Method for authorising access to computer applications - Google Patents

Method for authorising access to computer applications Download PDF

Info

Publication number
TW480383B
TW480383B TW089119268A TW89119268A TW480383B TW 480383 B TW480383 B TW 480383B TW 089119268 A TW089119268 A TW 089119268A TW 89119268 A TW89119268 A TW 89119268A TW 480383 B TW480383 B TW 480383B
Authority
TW
Taiwan
Prior art keywords
computer
reading unit
workstation
patent application
scope
Prior art date
Application number
TW089119268A
Other languages
English (en)
Inventor
Thomas Meier
Original Assignee
Swatch Ag
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Swatch Ag filed Critical Swatch Ag
Application granted granted Critical
Publication of TW480383B publication Critical patent/TW480383B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F1/00Details not covered by groups G06F3/00 - G06F13/00 and G06F21/00
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/04Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the shape
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/077Constructional details, e.g. mounting of circuits in the carrier
    • G06K19/07749Constructional details, e.g. mounting of circuits in the carrier the record carrier being capable of non-contact communication, e.g. constructional details of the antenna of a non-contact smart card
    • G06K19/07758Constructional details, e.g. mounting of circuits in the carrier the record carrier being capable of non-contact communication, e.g. constructional details of the antenna of a non-contact smart card arrangements for adhering the record carrier to further objects or living beings, functioning as an identification tag
    • G06K19/07762Constructional details, e.g. mounting of circuits in the carrier the record carrier being capable of non-contact communication, e.g. constructional details of the antenna of a non-contact smart card arrangements for adhering the record carrier to further objects or living beings, functioning as an identification tag the adhering arrangement making the record carrier wearable, e.g. having the form of a ring, watch, glove or bracelet
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/0008General problems related to the reading of electronic memory record carriers, independent of its reading method, e.g. power transfer

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Artificial Intelligence (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Storage Device Security (AREA)

Description

480383 A7
五、發明說明(1 ) (請先閱讀背面之注意事項再填寫本頁) 本發明與一種授權存取使用電腦設備之電腦應用程式 之方法有關,該電腦設備包含一連接至電腦相互通信網路 之電腦工作站,一與工作站通信之讀取單元,備置一具有 第一訊號傳輸與接收裝置之個人化電子電路之至少一可攜 式物件,該電子電路具一含至少一可讀取確認字元之記憶 體’讀取單元具第二訊號傳輸與接收裝置,當後者位於一 所決定區域內時用於與可攜式物件通信。 本發明亦與一用於與電腦工作站傳輸資料及/或命令 之讀取單元以及尤其是實施本方法之存取授權裝置有關。 如同目前普遍的是,爲了能使用伺服器上所提供之各 種應用程式或簡單地只爲了從一工作站傳輸資料至另一工 作站,大部份之電腦工作站亦連接至不管是本地或全世界 電腦間之通信網路。 爲了在個人之工作區完成諸如草擬文字或建立資料表 格或甚至與銀行戶頭有關之各種日常工作,在每一活動區 域內使用電腦或工作站已變成一種必要性。 經濟部智慧財產局員工消費合作社印製 因最後這幾年通信裝置之發展,能使電腦連接至通信 網路,用於在位於全球任何一點之電腦間傳輸或找尋資料 或信息。爲了允許在其工作站工作之任何人在各種伺服器 或世界網路中找到多重資料,這組通信網路已引導至一稱 爲網際網路之網路槪念。視覺、音覺或簡單文字資料都可 找到。 利用導入之編碼或密碼,在該質詢式服務包含個人或 機密資料時只允許授權個人之存取’可保護電腦中所提供 -4- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 480383 A7 B7 五、發明說明(2 ) 之某些服務。這些使用注意事項已引導至與存取電腦有關 之各種安全裝置之開發。 (請先閱讀背面之注意事項再填寫本頁) 使用電腦鍵盤輸入密碼爲用以防止任何無授權個人存 取個人或機密電腦應用程式之第一種裝置。然而,這需要 電腦使用者一直知道其密碼,不如此的話,則非找到一電 腦專家難以使其能存取這些應用程式。 對授權個人用以存取電腦之某些設施,例如包含備置 一卡片或一個人化手錶,該錶包含可與一讀取裝置互動之 傳輸與接收裝置,該讀取裝置是利用電磁波整合在電腦結 構中。爲了簡化對電腦應用程式之存取,只要卡片或手錶 夠接近讀取裝置時,毋需再輸入密碼即可自動連接至電腦 〇 在爲手錶之情況中’ 一旦使用者帶上它即儲存資料在 手錶記憶體中且當他從手腕取下手錶時即自動消除資料已 經爲一種面臨之安全措施。從手腕取下手錶在手錶遺失或. 失竊時可防止它被未授權人員用以存取個人電腦之應用程 式。每次必需使用手錶存取電腦時,在手錶記憶體中必須 實施儲存存取碼之步驟。 經濟部智慧財產局員工消費合作社印製 歐洲專利編號4 9 6 3 4 4發表一種系統,允許具有 個人存取碼之手錶之佩戴者將其手錶靠近電腦讀取裝置之 電線而從其工作站自動連上電腦。這手錶特別包含一天線 及用於和讀取裝置通信之訊號傳輸與接收裝置。手錶中可 供應電源給電子組件用。讀取裝置之電子組件是整合在電 腦結構中,而讀取裝置之外部天線以電源連接到電腦。天 -5- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 480383 經濟部智慧財產局員工消費合作社印製 A7 B7 五、發明說明(3 ) 線形狀爲一扁平線圈,收容在一鍵盤墊內。 作爲一種安全措施,只要手錶佩戴者離開電腦鍵盤, 根據該電腦所設定配置,即阻斷任何人,使其無法與手錶 佩戴者之個人應用程式工作。而且,爲防止任何人於手錶 遺失或失竊時使用電腦,在工作期間之初亦面臨,例如利 用電腦鍵盤輸入識別碼。 在前述文件中,應注意到必須修改電腦之基本結構始 能在裡面收容讀取裝置之某些電子組件,這是一個缺點。 而且,尙未被建議到的是,應能自動存取由連接至一電腦 相互通信網路之任何工作站上之存取碼所保護之數支個人 或機密應用程式。具個人存取碼之手錶之方法只能對一本 地工作站給予存取授權,即形成相同公司內部中部份相同 網路之工作站。因此要觸及一或其它選取之保護應用程式 必須記得輸入所有該碼。 本發明提出要達成之目的在克服上述缺點並能授權自 動存取具存取碼之數支電腦應用程式,例如個人或機密應 用程式,而毋需記得各選取應用程式之所有碼。 由於如上所示,授權存取電腦應用程式之方法而達成 這目的,其特徵包含步驟·· a )爲了使讀取裝置偵測可攜式物件之存在,讀取電 路記憶體之可讀取字元並指示工作站將其本身自動連上通 信網路,朝向一所決定伺服器之檢查檔,加以傳送可讀取 字元,而將可攜式物件放在所決定區域內, b )在檢查檔中搜尋,看可讀取字元是否包含在一授 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) -6- -----------裝--------訂--------- (請先閱讀背面之注意事項再填寫本頁) 480383 A7 B7__ 五、發明說明(4 ) 權字元淸單中, C )只有假如已在淸單中找到可讀取字元才從檢查檔 傳送一密碼,將密碼提到儲存裝置,打開讀取關卡,以及 d )爲了授權開啓該應用程式,將儲存裝置中所含之 存取字元與工作站通信。 由於預期與一電腦工作站通信之周邊讀取單元也達成 這目的,該電腦工作站之特徵爲爲了與一可攜式物件通信 它包含訊號傳輸與接收裝置,當後者位於所決定區域內時 ’該可攜式物件是備置一具有其它訊號傳輸與接收裝置之 個人化電子電路。 由於一用於授權存取電腦應用程式之裝置,以及一具 有第二訊號傳輸與接收裝置.,用於當它位在所決定區域內 時與可攜式物件通信之周邊讀取單元,這讀取單元是與一 電腦工作站通信,而亦達成這目的,其中之裝置包含一備 置一個人化電子電路之可攜式物件,而個人化電子電路具 第一訊號傳輸與接收裝置。 根據本發明,用於授權存取電腦應用程式方法之一優 勢爲,甚至假如非發自電腦技術中,允許任何授權人員經 由-·電腦網路工作站輕易並簡單地連接至個人電腦應用程 式,其中之授權人員具一備置有一電子電路之個人化可攜 式物件,該電子電路具訊號傳輸與接收裝置,用於與一讀 取單元通信。電腦工作站連接至本地或全世界之電腦相互 通信網路。而且,對應用程式之存取碼以一電腦裝置之讀 取及/或寫入關卡儲存在儲存裝置中。且讀取單元與工作 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) (請先閱讀背面之注意事項再填寫本頁) ▼裝--------訂---------. 經濟部智慧財產局員工消費合作社印製 480383 經濟部智慧財產局員工消費合作社印製 A7 B7 五、發明說明(5 ) 站通信,相互傳輸資料及/或命令。 另一優勢爲假如一讀取單元是連接至該工作站之一輸 入端而工作站是連接至電腦相互通信網路,最好是一全世 界網路’則連接至個人本身之電腦應用程式可發生在任何 工作站而無需任何特殊配置。利用該通信網路因此提供較 大之存取移動性,可在一屬於一所決定伺服器之檢查檔之 授權字元淸單中找尋可讀取之識別字元。 因此不需記得各種應用程式之所有密碼,因他們皆儲 存在讀取及/或寫入關卡儲存裝置中,該裝置,例如是包 含在該可攜式物件之記憶體中。在一預定檢查檔中已確認 物件記憶體中之可讀取確認字元後即開啓讀取關卡。這因 此避免必須利用電腦鍵盤手動輸入密碼而會隨後犯下輸入 錯誤,或在電腦中找尋預期應用程式。 通常,以存取字元要開啓之應用程式位址主要是在通 信網路中所質詢之伺服器中,而相對應之存取字元是在可 攜式物件電路之記憶體中。假如電路記憶體中可包含足夠 之存取字元與位址字元則應用程式之位址仍想像亦可儲存 在電路之記憶體中。 在電路記憶體只包含可讀取確認字元或以檢查檔加以 確認之字元情況中,應用程式位址與對應之存取字元亦能 在屬於所預定伺服器之儲存裝置中。 讀取單元最好可直接提供在任何工作站上,俾能形成 --周邊單元,但亦可在板子上並連接至任何工作站之一標 準插座上。讀取單元包含一具有含檢查檔之預定伺服器位 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) -8- -------------------訂---------線 (請先閱讀背面之注意事項再填寫本頁) 480383 A7
五、發明說明(6 ) 址之儲存模組’以及要指示具所連接之工作站將其本身連 接至該通信網路預定伺服器檢查檔所需之所有軟體。當旅 (請先閱讀背面之注意事項再填寫本頁) 行時’可只帶可攜式物件以及讀取單元,避免負荷不欲或 大約物件。 提供讀取單元作爲工作站周邊之事實有利地避免了必 需修改該工作站之內部結構。爲了將它連接至工作站 ϋ S B (萬用串列匯流排)型之輸入插座,只需提供一適 虽電線給讀取單兀。從這輸入,工作站供應電力給讀取單 元並可能在這單元與工作站之間傳輸資料。 可攜式物件包含一具有記憶體之電子電路,在製造將 各可攜式物件個人化後已將一可讀取確認字元或存取碼刻 劃在記憶體中。本發明一額外優勢爲在遺失或失竊情況時 ’經由與所決定伺服器有關之任何通信裝置結束其有效性 可使可攜式物件失效。這可能,例如,建立對連接至所決 定檢查檔之人工語言客服中心之電話通信,從淸單中移除 所遺失或失竊物件之碼。 在根據圖式之下列說明中將以一無限制之方式更加詳 細解釋本發明之特性,其中: 經濟部智慧財產局員工消費合作社印製 •第1圖表示一連接至世界通信網路,用以實施本方 法之電腦裝置之實施例: •第2圖表示本方法步驟之流程圖;以及 •第3圖表示讀取單元與可攜式物件發射應答器之方 塊圖。 -9- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 480383 Α7 Β7 五、發明說明(7 ) 元件對照表 1 :工作站 1 0 :讀取單元 6,2 8 :電線 9 :網路 2 :電線 3 2 :振盪器 3 1 :控制元件 2 0 :發射應答器 3 3 :儲存模組 2 7 : R〇Μ記憶體 7 :可攜式物件 2 8 :線圈 2 1 :時脈訊號 1 3 :檢查檔 1 6 :存取字元 1 4 :淸單 3 :滑鼠墊 7 :手錶 5 :印刷電路 8 :伺服器 4 :插座 3 0,2 4 :調變器 3 4 :解調器 3 5 :解碼器 1 1 :滑鼠 2 6 : E E P R〇Μ記億體 2 3 :供電 2 5 :控制邏輯 2 2 :資料抽取器 1 5 :密碼 1 7 :應用程式 !---1-------#裝--------訂---------波· (請先閱讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 第1圖中所示之電腦裝置或存取授權裝置包含一具有 一鍵盤與銀幕之工作站1 ,一滑鼠墊3,其中在滑鼠墊3 中整合一讀取單元1 〇之所有組件而讀取單元1 〇具磁性 或電磁訊號傳輸與接收裝置’尤其是射頻訊號’用來與包 含一此處以手錶7表示之發射應答器之可攜式物件通信。 讀取單元1 0尤其包含一平面形狀天線6及一具有天線所 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) -10- 480383 A7 B7 五、發明說明(8 ) 有電子控制組件之印刷電路5 ,俾能在一所決定區域內傳 輸或接收射頻訊號。 (請先閱讀背面之注意事項再填寫本頁) 感謝讀取單元1 〇中所含之一位址,工作站1連接至 電腦網路9間之一通信網路而可連接至一所決定之伺服器 8。通信網路最好爲一全世界網路。 讀取單元1 〇利用一條電線2以電氣方式連接至工作 站之輸入插座4。這插座爲標準U S B (萬用串列匯流排 )型式。一方面將使用電線2供應電力給讀取單元1 0並 允許所有資料及/或命令從單元1 0傳輸至工作站1 ,反 之亦然。 在第3圖中看到在讀取單元1 0之印刷電路5上尤其 佈置一用於產生射頻訊號之振盪器3 2,爲調變訊號作爲 傳送資料至發射應答器功能之一振幅調變器3 0 ,從調變 器3 0與振盪器3 2接收訊號之一控制元件3 1 ,接收自 經濟部智慧財產局員工消費合作社印製 後隨一該資料訊號濾波與放大模組之發射應答器2 0之訊 號解調器3 4,以及一用於傳輸至電腦工作站之資料解碼 器3 5。這單元亦包含一儲存模組3 3,在這儲存模組中 儲存希望質詢之諸如手錶製造商伺服器之所決定伺服器8 之位址,以及儲存如對第2圖之下列說明中之位址啓始物 體。 讀取單元1 〇所決定之偵測區域依天線6之可用大小 而定。從一短距離,例如2與5 c m之間,以讀取單元 1 0偵測可攜式物件7,俾能強迫使用者保持非常接近工 作站加以開啓個人或機密應用程式或需付予存取碼之應用 -11 - 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 480383 A7
五、發明說明(9 ) 經濟部智慧財產局員工消費合作社印製 程式。偵測附近之這種預防措施防止在讀取單元附近具有 …發射應答器之其它可攜式物件之攜帶者干擾第一使用者 之存取。 第1圖中已經表示以電線連接至電腦插座之電腦滑鼠 1 1 ’但當然淸楚的是也可以不同方式加以連接,爲了節 省電腦之輸入點,也可將滑鼠接到滑鼠墊3且因此使用電 線2啓動出現在銀幕上之應用程式。 工作站使用者所佩戴之手錶1包含一發射應答器2 0 ’當它位在所決定之偵測區域內時可以與讀取單元1 〇溝 通資料。發射應答器2 0之電子電路例如爲由E Μ微電子 馬林公司(EM Microelectro mic-Marin SA )所產製之電路 V4050/64。 參考第3圖,發射應答器2 0由一作爲天線2 8用之 線圈組成,該天線2 8連接至一用於控制進出發射應答器 訊號之電子電路。電路具一 R〇Μ記憶體部份2 7,在 R〇Μ記憶體部份2 7中儲存可由電腦加以讀取之序號 1 2與識別碼。在產製該電路後以雷射刻入R〇Μ記憶體 2 7之這兩個3 2位元字元俾能將交付生產之各電路個人 化,且因此無法加以修改。 發射應答器之E E P R〇Μ記憶體部份2 6之一部份 包含3 2個記憶體位置,在這些位置中儲存3 2位元之字 元或在使用工作站1期間加以儲存。這些字元爲開啓電腦 應用程式之密碼與使用者名字字元。這些字元以一讀取或 寫入關卡保護。只可能藉輸入--特定之讀取或寫入關卡密 -------------·裝--------訂---------線 (請先閱讀背面之注意事項再填寫本頁) 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) -12- A7
480383 五、發明說明(1〇) 碼到發射應答器2 0加以存取該字元。這特定密碼無法被 讀取’但可經由與可攜式物件7通信之工作站1加以修改 假定有足夠空間的話’也可將對應於存取字元之應用 程式位址儲存在E E P P〇Μ記憶體2 6中。然而,更方 便的是可從所質詢之伺服器加以取得。 發射應答器2 0之供電2 3從頻率訊號產生,該訊號 例如在1 0〇與1 5 0 Κ Η ζ之間,最好爲1 2 5 Κ Η ζ ’當可攜式物件7位在所決定區域內時可以讀取單元1〇 加以傳輸。這避免必須供應如必須定期充電之電池的電源 給物件。從讀取單元1 0收到射頻訊號時,一電路轉換器 2 3將線圈2 8之交流電加以整流,供應直流電給發射應 答器2 0之某些電子模組,尤其是記憶體之控制邏輯2 5 。時脈訊號2 1亦產生自射頻訊號,對發射應答器之作業 加以計時。應注意到的是發射應答器對手錶而言是一額外 元件且對手錶時間功能與發射應答器時鐘訊號之間並無關 係。 將一接收自讀取單元之資料抽取器2 2導向一鏈結至 記憶體之控制邏輯模組2 5。如果將對等於記憶體讀取關 卡之密碼輸入發射應答器2 0,則在調變器2 4中將記憶 體位置字元加以編碼與調變使其全經線圈2 8傳輸至讀取 單元1〇。 應注意到的是使用傳輸發射應答器2 0與讀取單元 1 0兩者射頻訊號所用之振幅調變,定義邏輯狀態1與〇 --------------------訂---------線 (請先閱讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) -13- 480383 A7
五、發明說明(1彳) 經濟部智慧財產局員工消費合作社印製 將解碼後傳送之資料加以解密。 取代射頻訊號的是,也可使用高頻訊號(4 3 3 Μ Η z )在讀取單元與可攜式物件之間傳輸資料及/或命 令。 參考第2圖’以下圖解說明授權存取應用程式之方法 0 本情況之可攜式物件爲含一個人化發射應答器2 0之 手錶7,它移向讀取單元丨〇直到在一所決定之偵測區域 內。尤其必須依序打開讀取單元1 〇所連接之工作站1 , 使其可推動讀取單元1 〇而傳輸可攜式物件7之偵測訊號 。此時,定期傳輸質詢射頻訊號之讀取單元1 〇偵測到手 錶7之存在,因它從所質詢之發射應答器2 〇收到回應。 質詢後’發射應答器傳送一包含可讀取確認字元訊號,即 至少爲記錄在ROM記憶體部份2 7之序號1 2 ,至讀取 發射應答器2 0電路之該序號之單元並指示工作站丨將其 位在所決定伺服器8上之本身連接至檢查檔1 3。伺服器 8例如爲手錶製造商之伺服器。具有檢查檔之伺服器位址 是包含在這單元之記憶體,以及這位址之啓始軟體中。 一·旦以網際網路建立連結到第2圖中,稱爲網際網路 站之檢查檔1 3時,即在授權字元之淸單中找尋手錶7之 序號或檢查檔1 3之號碼1 4。只有當序號形成稱爲白淸 單之淸單的一部份時,以伺服器8在啓動工作站方向傳送 -一密碼1 5。讀取單元1 0接收這它聯絡至發射應答器 2 0之字元。 --------------------^--------- (請先閱讀背面之注意事項再填寫本頁) 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) -14- 經濟部智慧財產局員工消費合作社印製 480383 A7 ___B7____ 五、發明說明(12) 在發射應答器2 0電路中實施檢查’找尋所收到之密 碼是否等於E E P ROM記憶體2 6讀取關卡之密碼。肯 定地說,讀取關卡即開啓且到時在E E P R〇Μ記憶體 2 6中保持機密之存取字元1 6皆依序傳輸至工作站1 ’ 允許開啓尤其是經由網際網路收到之對應應用程式1 7。 各應用程式之鍵結或圖不出現在工作站銀幕上,而fS 啓得自E P R〇Μ記憶體2 6之該應用程式之存取字元, 即密碼與使用者名字字元在銀幕上是看不見的,但卻以一 存取碼親密地鏈結至各選取應用程式。該應用程式之位址 特別由伺服器8所提供。當以電腦滑鼠1 1啓動個人希望 開啓之應用程式圖示或鏈結時,即自動傳送密碼與使用者 名字開啓應用程式。 位址由伺服器8所提供之應用程式等於手錶7之發射 應答器2 0之記憶體存取字元之儲存大小。 在發射應答器2 0記憶體足夠之情況下也可將所選取 應用程式之位址儲存在該記憶體中而不從伺服器8中加以 儲存。 對電腦應用程式使用存取碼之優勢在,例如,在以電 子郵件傳送一機密或個人性質信息,或從遠地質詢一空白 帳號之情況中是視爲合理的。也可儲存存取碼加以存取遊 戲程式或如網景(Netscape )通信服務之業者,或如資料 庫之其它應用程式。 因此使用者不需記得他所希望開啓之應用程式之所有 存取碼,因手錶7與其發射應答器2 0構成一存有所有存 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) -15 - " ·裝--------訂--------- (請先閱讀背面之注意事項再填寫本頁) 480383 經濟部智慧財產局員工消費合作社印製 A7 B7 五、發明說明(13) 取碼之手冊。如果相反地,爲了一理由或另一理由,該使 用者希望變更密碼,且有時甚至要變更使用者名字加以開 啓這一種應用程式,藉助工作站1 ,他可實施所有這些變 更,該變更依序在發射應答器2 0方向中加以傳輸,使與 E E P R〇Μ記憶體2 6有關部份可取代先前變更而將他 們加以儲存。寫入關卡因此必須利用源自工作站1與讀f又 單元1 0之一特定密碼在發射應答器2 0中開啓寫入關卡 加以修改該存取碼。 應注意到的是存取碼之這種變更只能發生在已通過所 有存取授權步驟後。 在可攜式物件7之確認步驟中,並在開啓讀取關卡前 ,可能從讀取單元1 0移開手錶7。由伺服器8所傳送之 密碼1 5在原電腦工作站1或讀取單元1 0中保持待命, 直到手錶7再移向讀取單元1 〇。然後將密碼1 5傳輸至 手錶7,開啓讀取關卡並給予工作站1要開啓各應用程式 所不可避免之所有存取字元。 在遺失或失竊手錶7之情況中,利用與檢查檔1 3及 其資料庫有關之任何通信裝置可使電路之序號失效。藉溝 通序號,以及只有遺失或失竊手錶7之真正擁有者才知道 之確認號碼’將這手錶7之序號放在非授權字元或號碼之 黑名單上。如在確認步驟期間,將手錶7序號傳送至所決 定伺服器8之檢查檔1 3中,在淸單1 4中不認爲這號碼 爲一有效號碼且結果並無密碼1 5經由電腦工作站1在手 錶7方向中加以傳送。 用中國國家標準(CNS)A4規格(210 X 297公楚) -16- -------------------訂---------線 (請先閱讀背面之注意事項再填寫本頁) 480383 A7 _ B7 五、發明說明(14) (請先閱讀背面之注意事項再填寫本頁) 使遺失或失竊之手錶7失效之一個方法可含打電話至 一人工語音首先問及手錶序號且然後是該手錶確認號碼之 客服中心。一旦已輸入這些號碼後,爲了禁止任何人未授 權使用手錶7擁有者之應用程式而指示將序號放在未授權 號碼之黑名單上。 在上述之存取授權方法中,只考慮序號加以確認手錶 7,但也會已經想像得到已經傳送發射應答機2 0記憶體 之數可讀取字元至伺服器8。利用適當演算法及在檢查檔 1 3中所傳輸字元之一種計算首先找尋兩特定確認字元, 該字元將被儲存在其回到手錶7之發射應答器2 0時加以 佔據兩可讀取之記憶體位置。計算後,如在授權字元淸單 1 4中找到該字元其中之一則將密碼1 5傳輸至手錶7。 已做之說明無限制。可想出電腦裝置之任何實施例加 以實施用於授權存取電腦應用程式之方法,該電腦應用程 式以工作站1連接至電腦間之一通信網路9。該電腦不管 是例如在L A N或企業網路上之本地電腦或例如在網際網 路上之全世界電腦。 經濟部智慧財產局員工消費合作社印製 讀取單元1 0可以完成或以不同元件部份整合在滑鼠 墊3上,例如一電腦鍵盤中。讀取單元之一部份也可容納 在由一電線2或一光纖連接至對應之工作站插座4之機箱 中,讀取單元1 0之天線6或用於與可攜式物件7通信之 任何其它裝置是提供在機箱外。 假如可攜式物件7能包含具有訊號傳輸與接收裝置之 電子電路用於與讀取單元通信,則它的形狀可爲一手環, -17- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) ^0383 A7
五、發明說明(I5) 可 _ 在 卡 計 用設 信被 一 置 , 裝 證收 入接 出與 i 輸 , 傳 鐲 手 鍊 項 元 單 取 讀 與 7 件 物 式 ο 匕匕 厶冃 功 之 feu t 訊 U磁 型電 號或 一訊 磁 信非 通而 間, 之號 覺 音 或’ 號 訊 學 視 爲 可 也 號 訊 ------------會------ (請先閱讀背面之注音?事項再填寫本頁) 訂i !線赢 經濟部智慧財產局員工消費合作社印製 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐)

Claims (1)

  1. 480383 A8 B8 C8 D8 六、申請專利範圍 (請先閱讀背面之注意事項再填寫本頁) 1 · 一種授權存取使用電腦裝置之電腦應用程式之方 法’該電腦裝置包含一連接至相互電腦通信網路之電腦工 作站,一與工作站通信之讀取單元,備置一具有第一訊號 傳輸與接收裝置之個人化電子電路之至少一可攜式物件, 用於存取至電腦應用程式字元之儲存裝置,該存取字元以 一讀取及/或寫入關卡保持機密,該電子電路具一含至少 一可讀取確認字元之記憶體。讀取單元具第二訊號傳輸與 接收裝置,當後者位於一所決定區域內時用於與可攜式物 件通信,其中之方法包含步驟: a )爲了使讀取單元偵測可攜式物件之存在,讀取電 路記憶體之可讀取字元並指示工作站將其本身自動連上通 信網路,朝向一所決定伺服器之檢查檔,加以傳送可讀取 字元,而將可攜式物件放在所決定區域內, b )搜尋檢查檔,看可讀取字元是否包含在一授權字 元淸單中, c )只有假如已在淸單中找到可讀取字元才從檢查檔 傳送一密碼,將密碼提到儲存裝置,打開讀取關卡,以及 經濟部智慧財產局員工消費合作社印製 d )爲了授權開啓該應用程式,將儲存裝置中所含之 存取字元與工作站通信。 2 ·如申請專利範圍第1項之方法,其中,用於存取 至應用程式字元之儲存裝置是包含在可攜式物件之電子電 路記憶體中。 3 ·如申請專利範圍第1項之方法,其中,用於存取 至應用程式字元之儲存裝置是包含在所決定之伺服器中。 -19- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 480383 經濟部智慧財產局員工消費合作社印製 A8 B8 C8 D8 六、申請專利範圍 4 ·如申請專利範圍第2與3項中任一項之方法,其 中,使用存取字元加以開啓之電腦應用程式位址是包含在 儲存裝置中。 5 ·如申請專利範圍第1項之方法,其中,以通信網 路上之伺服器提供使用存取字元加以開啓電腦應用程式之 位址給電腦工作站。 6 ·如申請專利範圍第1項之方法,其中之讀取單元 爲一連接至電腦工作站,用於供應電力並相互傳輸資料及 /或命令之周邊單元。 7 ·如申請專利範圍第6項之方法,其中,以一固定 至讀取單元之電線或光纖確保電腦工作站與讀取單元間之 鏈結,該鏈結並可連接至工作站對應之輸入插座,用於供 應電力給讀取單元並在單元與工作站之間傳輸資料及/或 命令。 8 ·如申請專利範圍前項中任一項之方法,其中,讀 取單元與可攜式物件間之通信訊號爲磁性或電磁性或光學 或音覺訊號。 9 ·如申請專利範圍第8項之方法,其中,具第一傳 輸與接收裝置之電子電路爲一發射應答器,該發射應答器 具一用於接收與傳輸射頻訊號之線圈,與讀取單元通信。 1 0 ·如申請專利範圍第9項之方法,其中,利用接 收自讀取單元之射頻訊號提供發射應答器之電力供應。 1 1 ·如申請專利範圍第9項之方法,其中之射頻訊 號爲用於傳輸資料及/或命令所調變之振幅。 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公爱) -2(Γ- ----------------------訂---------線 (請先閱讀背面之注意事項再填寫本頁} 480383 經濟部智慧財產局員工消費合作社印製 A8 B8 C8 D8 六、申請專利範圍 1 2 ·如申請專利範圍第1項之方法,其中之可攜式 物件爲一手錶或一手鐲或一項鍊或一手環或--^片或一出 入證。 1 3 ·如申請專利範圍第1 ,6與7項之方法,其中 之讀取單元全部整合在電腦工作站之滑鼠墊或鍵盤中。 1 4 ·如申請專利範圍第7項之方法,其中,至少一 部份之讀取單元是整合在工作站之一周邊機箱中,電線或 光纖則固定在該機箱上。 1 5 ·如申請專利範圍第1 4項之方法,其中,讀取 單元第二傳輸與接收裝置之一天線是整合在連接至周邊機 箱之電腦工作站之滑鼠墊或鍵盤中。 1 6 ·如申請專利範圍第1項之方法,其中之電子電 路記憶體包含傳送至檢查檔之數可讀取字元,且其中在步 驟6 )中,利用檢查檔中之演算法計算兩額外確認字元, 爲了知道是否有授權,在檢查檔中搜尋該字元之一,在該 額外確認字元回到可攜式物件之電子電路中時將他們儲存 在記憶體之可讀取部份中。 1 7 ·如申請專利範圍第1項之方法,其中之讀取單 元在一儲存模組中包含所決定伺服器之位址,以及位址啓 始軟體,只要讀取單元已偵測到可攜式物件即指示工作站 將其本身自動連上所決定伺服器之檢查檔。 1 8 · —種預期要與一電腦工作站通信之周邊讀取單 元,尤其是實施如申請專利範圍第1項之方法,其中’它 包含訊號傳輸與接收裝置,爲了當後者位在所決定區域內 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) --------訂--------·線 Ίι^_ (請先閱讀背面之注意事項再填寫本頁) 480383 經濟部智慧財產局員工消費合作社印製 A8 B8 C8 D8 六、申請專利範圍 時可與一可攜式物件通信,其中之可攜式物件備置一具有 其它訊號傳輸與接收裝置之個人化電子電路。 1 9 ·如申請專利範圍第1 8項之讀取單元,其中, 至少一部份之讀取單元是整合在一機箱或一電腦鍵盤或一 滑鼠墊中。 2〇.如申請專利範圍第1 8項之讀取單元,其中, 它完全整合在一滑鼠墊或一電腦鍵盤中,且其中之訊號傳 輸與接收裝置包含一天線。 2 1 · —種用於授權存取電腦應用程式之裝置,尤其 是用於實,施如申請專利範菌第1項之方法,包含一備置具 第一訊號傳輸與接收裝置之個人化電子電路之•可攜式物件 ’及一具第二訊號傳輸與接收裝置,當後者位在所決定區 域內時,用於與可攜式物件通信之周邊讀取單元。 2 2 ·如申請專利範圍第2 1項之裝置,其中之可攜 式物件爲一手錶,其中之手錶電子電路爲一發射應答器, 且其中之讀取單元以一電線或光纖連接至一電腦工作站之 對應輸入插座用於在單元與工作站之間供應電力並傳輸資 料及/或命令。 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公爱) H ------------------- 丨訂---------線· (請先閱讀背面之注意事項再填寫本頁)
TW089119268A 1999-09-28 2000-09-19 Method for authorising access to computer applications TW480383B (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CH176899 1999-09-28

Publications (1)

Publication Number Publication Date
TW480383B true TW480383B (en) 2002-03-21

Family

ID=4218143

Family Applications (1)

Application Number Title Priority Date Filing Date
TW089119268A TW480383B (en) 1999-09-28 2000-09-19 Method for authorising access to computer applications

Country Status (9)

Country Link
US (1) US7131139B1 (zh)
JP (1) JP4611504B2 (zh)
KR (1) KR100743776B1 (zh)
CN (1) CN1227606C (zh)
AU (1) AU767451B2 (zh)
CA (1) CA2319994A1 (zh)
HK (1) HK1036509A1 (zh)
SG (1) SG93268A1 (zh)
TW (1) TW480383B (zh)

Families Citing this family (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7421442B2 (en) * 2002-07-02 2008-09-02 American Express Travel Related Services Company, Inc. System and method for data capture and reporting
JP2004164519A (ja) 2002-09-19 2004-06-10 Konami Co Ltd 認証処理ハードウェア、認証処理システム、及び、利用管理ハードウェア
GB2400196A (en) * 2003-04-02 2004-10-06 Nec Technologies Restricting access to a mobile phone, laptop etc. using an authorization procedure involving a separate transceiver
JP2005085266A (ja) * 2003-09-04 2005-03-31 Stmicroelectronics Sa マイクロプロセッサ周辺装置アクセス制御
US9020854B2 (en) 2004-03-08 2015-04-28 Proxense, Llc Linked account system using personal digital key (PDK-LAS)
US20050271218A1 (en) * 2004-06-07 2005-12-08 Tseng-Tien Peng Palm type dolby decoding earphone device
WO2006046304A1 (ja) * 2004-10-29 2006-05-04 Fujitsu Limited 端末セキュリティ保護装置、端末セキュリティ保護方法および端末セキュリティ保護プログラム
US11206664B2 (en) 2006-01-06 2021-12-21 Proxense, Llc Wireless network synchronization of cells and client devices on a network
US8219129B2 (en) 2006-01-06 2012-07-10 Proxense, Llc Dynamic real-time tiered client access
US7904718B2 (en) 2006-05-05 2011-03-08 Proxense, Llc Personal digital key differentiation for secure transactions
CH703604B1 (fr) * 2007-06-18 2012-02-29 Creations Horlogeres De Lully Sa Ensemble comprenant une montre et son écrin.
US8659427B2 (en) * 2007-11-09 2014-02-25 Proxense, Llc Proximity-sensor supporting multiple application services
US8171528B1 (en) 2007-12-06 2012-05-01 Proxense, Llc Hybrid device having a personal digital key and receiver-decoder circuit and methods of use
US9251332B2 (en) 2007-12-19 2016-02-02 Proxense, Llc Security system and method for controlling access to computing resources
US8508336B2 (en) 2008-02-14 2013-08-13 Proxense, Llc Proximity-based healthcare management system with automatic access to private information
US11120449B2 (en) 2008-04-08 2021-09-14 Proxense, Llc Automated service-based order processing
EP2317610A1 (en) * 2009-11-02 2011-05-04 Koninklijke Philips Electronics N.V. Connector
US9418205B2 (en) 2010-03-15 2016-08-16 Proxense, Llc Proximity-based system for automatic application or data access and item tracking
US8918854B1 (en) 2010-07-15 2014-12-23 Proxense, Llc Proximity-based system for automatic application initialization
US9265450B1 (en) 2011-02-21 2016-02-23 Proxense, Llc Proximity-based system for object tracking and automatic application initialization
US9405898B2 (en) 2013-05-10 2016-08-02 Proxense, Llc Secure element as a digital pocket
US20150040203A1 (en) * 2013-08-01 2015-02-05 Huawei Technologies Co., Ltd. Authentication method of wearable device and wearable device
US9201456B2 (en) * 2013-09-03 2015-12-01 Palo Alto Research Center Incorporated Digital lanyard for securing data on portable devices
US9802130B2 (en) * 2013-12-20 2017-10-31 Activision Publishing, Inc. Interactive video game system comprising toys with rewritable memories
US9537833B2 (en) * 2014-12-31 2017-01-03 Google Inc. Secure host communications
US9760727B2 (en) 2014-12-31 2017-09-12 Google Inc. Secure host interactions
US9547773B2 (en) 2014-12-31 2017-01-17 Google Inc. Secure event log management
CN106066965B (zh) * 2016-05-30 2020-03-17 宇龙计算机通信科技(深圳)有限公司 加密方法、加密装置和加密系统

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2539897B1 (fr) * 1983-01-20 1988-12-30 Cii Honeywell Bull Procede et dispositif pour habiliter le detenteur d'un objet portatif tel qu'une carte, a acceder par cette carte a au moins un service dispense par au moins un organisme habilitant
JPS61259369A (ja) * 1985-05-14 1986-11-17 Omron Tateisi Electronics Co クレジツト・カ−ドの照会システム
FR2600189B1 (fr) * 1986-06-16 1991-02-01 Bull Cp8 Procede pour faire authentifier par un milieu exterieur un objet portatif tel qu'une carte a memoire accouplee a ce milieu
WO1993004425A1 (en) * 1991-08-13 1993-03-04 Universal Photonix, Inc. System for remotely validating the identity of indivuals and determining their locations
JPH0764914A (ja) * 1993-08-27 1995-03-10 Toshiba Corp 端末アクセス管理装置
FR2725537B1 (fr) * 1994-10-11 1996-11-22 Bull Cp8 Procede de chargement d'une zone memoire protegee d'un dispositif de traitement de l'information et dispositif associe
JPH09153016A (ja) * 1995-11-30 1997-06-10 Nippon Telegr & Teleph Corp <Ntt> パソコン使用者特定システムおよびパソコン使用者特定方法
FR2756074B1 (fr) * 1996-11-15 1999-03-05 Advanced Pc Technologies Apct Procede de securisation et de controle d'acces a des informations a partir d'une plate-forme informatique equipee d'un micro-ordinateur
DE19706494C2 (de) * 1997-02-19 2000-09-14 Mobiltrading & Financing Ansta Berührungsloses Anmeldesystem für Computer
FR2760158B1 (fr) * 1997-02-21 1999-05-14 Netgem Procede d'acces conditionnel a une ressource internet depuis un terminal pourvu d'un lecteur de carte a microcircuit
US6070240A (en) * 1997-08-27 2000-05-30 Ensure Technologies Incorporated Computer access control
TW368617B (en) * 1997-11-27 1999-09-01 Eta S A Fabriques D Edauches Portable object, in particular a watch, including multiple selectable electronic modules
JPH11250012A (ja) * 1998-03-04 1999-09-17 Hitachi Ltd 情報システムにおける不正利用防止方法
FR2779018B1 (fr) * 1998-05-22 2000-08-18 Activcard Terminal et systeme pour la mise en oeuvre de transactions electroniques securisees
US5941648A (en) * 1998-10-21 1999-08-24 Olivetti Office U.S.A., Inc. Personal digital assistant having a foldable keyboard component
KR20010001929A (ko) * 1999-06-09 2001-01-05 김승찬 알에프-카드 인식기능(내장/외장)형 키보드를 이용한 컴퓨터보안장치

Also Published As

Publication number Publication date
CN1293416A (zh) 2001-05-02
JP4611504B2 (ja) 2011-01-12
KR20010067228A (ko) 2001-07-12
AU767451B2 (en) 2003-11-13
JP2001159925A (ja) 2001-06-12
US7131139B1 (en) 2006-10-31
HK1036509A1 (en) 2002-01-04
CA2319994A1 (en) 2001-03-28
CN1227606C (zh) 2005-11-16
KR100743776B1 (ko) 2007-07-30
SG93268A1 (en) 2002-12-17
AU6132500A (en) 2001-03-29

Similar Documents

Publication Publication Date Title
TW480383B (en) Method for authorising access to computer applications
CN104778767B (zh) 具备选择性功能的rfid蓝牙转接器及其初始配置方法
JP4126039B2 (ja) 携帯端末機のsimカード制御装置及びその方法
US8566588B2 (en) Method of authentication and secure exchange of data between a personalised chip and a dedicated server, and assembly for implementing the same
JP5112700B2 (ja) 電子取引での個人を識別するためのシステム
US6774796B2 (en) Master authenticator
EP1653375A1 (en) Information processing device and method, program, and recording medium
EP1282044B1 (en) Authenticating method
JP2004220402A (ja) Eコマース認証システムおよび方法
CN101002213A (zh) 网络系统及其控制方法和程序
CN100343881C (zh) 访问控制系统
WO2007093580A1 (en) Smart card with identity checking
WO2001020463B1 (en) Security arrangement
JP4135151B2 (ja) Rfidを用いたシングルサインオン方法及びシステム
JP4735460B2 (ja) 入退場管理装置、管理対象装置及び管理システム
JP2006293508A (ja) ネットワーク不正利用防止方法
CN207817742U (zh) 一种基于指纹及eID技术的保护系统
JP2006270487A (ja) 携帯情報端末の機能利用制御装置
EP1089157B1 (fr) Procédé d&#39;autorisation d&#39;accès à des applications informatiques
JP2003323599A (ja) スマートカード及びスマートカードシステム
KR20010008371A (ko) 무선통신 기기와 생체인식을 이용한 전자결재 시스템
JP2002175281A (ja) ネットワークログインシステム
US20210076210A1 (en) Portable electronic authentication device
KR0185270B1 (ko) 텔레뱅킹을 이용한 예매 서비스 장치 및 방법
KR101052791B1 (ko) 정보 보안용 포스 단말

Legal Events

Date Code Title Description
GD4A Issue of patent certificate for granted invention patent
MK4A Expiration of patent term of an invention patent