TWI407751B - 網站使用者身分認證系統與方法 - Google Patents

網站使用者身分認證系統與方法 Download PDF

Info

Publication number
TWI407751B
TWI407751B TW98109847A TW98109847A TWI407751B TW I407751 B TWI407751 B TW I407751B TW 98109847 A TW98109847 A TW 98109847A TW 98109847 A TW98109847 A TW 98109847A TW I407751 B TWI407751 B TW I407751B
Authority
TW
Taiwan
Prior art keywords
authentication
user
website
platform
client device
Prior art date
Application number
TW98109847A
Other languages
English (en)
Other versions
TW201036397A (en
Inventor
Ching Chuan Kuo
Stevenson Huang
Chun Chang Chen
Chia Hui Lin
Jen Yuan Ni
Shao I Lu
Ying Tsung Lee
Original Assignee
Chunghwa Telecom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chunghwa Telecom Co Ltd filed Critical Chunghwa Telecom Co Ltd
Priority to TW98109847A priority Critical patent/TWI407751B/zh
Publication of TW201036397A publication Critical patent/TW201036397A/zh
Application granted granted Critical
Publication of TWI407751B publication Critical patent/TWI407751B/zh

Links

Description

網站使用者身分認證系統與方法
本發明係關於一種網站使用者身分認證系統與方法,更詳而言之,係一種利用加密的帳號資料與識別碼來進行身分認證之網站使用者身分認證系統與方法。
網路使用越來越大眾化,隨著網路的蓬勃發展,網路的建構及擴展已漸漸地改變人類的行為模式。舉例來說,由於網路相當的普及,使大部分的使用者透過網路搜集資料、瀏覽知識、購買商品、工作、討論問題與交朋友。因此,各式各樣的網路服務平台出現於網路上,藉由與各種不同的網路社群進行互動,使得人類的行為更方便、更快速且更科技。
一般來說,使用者登入網路服務平台,必須先註冊使用者帳號並設定密碼,當使用者具有多數網路服務平台的帳號與密碼時,記憶大量的帳號與密碼常對使用者造成困擾。若使用者設定相同的帳號與密碼,一但資料外洩(例如遭駭客盜取帳號或詐騙網站竊取個人資料),非法之用戶即可輕易地以該帳號與密碼登入網路,假冒使用者身分在網路上進行商業行為,交友或發表言論,使真正使用者造成極大損害。
目前針對帳號與密碼自動輸入的技術有Cookie或寫入註冊機碼,然而此類的技術仍然有帳號與密碼被盜取的可能性。且使用者除了登入網站時需輸入帳號密碼外,於執行網路交易、付費等較重要的動作時,尚須額外輸入其他認證密碼。如此繁複的動作,不但讓使用者連結網站的意願降低,也連帶影響網站的營運。
另一方面,基於方便性與成本上的考量,多人共用同一網站的使用者帳號已經是一種趨勢,然而一般網站所提供的服務內容無法對同一使用者帳號作功能上或使用權限的限制,造成管理上的不便。例如影音服務網站無法針對同一使用者帳號作影音內容分級,因此家庭中的未成年子女只要取得父母的使用者帳號密碼即可任意瀏覽下載限制級的影音資料,因此對於父母管理使用者帳號密碼時的不便利性。
然而,上述習知技術存在以下的問題:
(1)安全性不足。網路服務平台的業者所建構的身分認證機制通常僅利用繁複的帳號與密碼來增加資料被盜取的難度,然而駭客藉由不斷的嘗試後仍有可能找出破解的方法,因此會影響網路服務平台的安全性。
(2)便利性不足。使用者於登入特定網站時,需輸入該特定網站的帳號密碼。然而當使用者具有多數網站的帳號密碼或同一網站具有多種帳號密碼時,如何找出對應該網站的帳號密碼藉以登入該特定網站係使用者所面臨的一大難題,因此也造成使用上的不便利。
(3)使用者無法有效管理網站服務的內容。於多人共用同一使用者帳號時,網路服務平台不具備服務內容分級或分類的機制,因此無法對使用者的權限或網站服務內容作管理與限制。
綜上所述,如何能提供一種可解決上述習知技術缺點的網站使用者身分認證系統與方法,遂成為目前亟待解決的課題。
為解決前述習知技術之缺失,本發明提供一種網站使用者身分認證系統,係應用於網路系統中,該網站使用者身分認證系統包括:用戶端裝置;網路服務平台,係透過該網路系統連結該用戶端裝置,以提供網路服務內容予該用戶端裝置;以及認證平台,係透過該網路系統連結該用戶端裝置與該網路服務平台,以於該用戶端裝置登入至該網路服務平台時,由該認證平台對該用戶端裝置進行登入認證,其中,該用戶端裝置包括:用戶端輸入介面,用以提供使用者輸入帳號資料,以將該帳號資料傳予該認證平台進行初始認證,並於通過初始認證後提供該使用者輸入識別碼;資料加密模組,用以將該使用者輸入的帳號資料與識別碼形成加密檔並儲存於該用戶端裝置;公開資訊介面,用以於該用戶端裝置登入至該網路服務平台而由該認證平台進行登入認證時,提供該用戶端之公開資訊予該認證平台,以由該認證平台透過預設之規則計算出識別參數;伺服端存取介面,用以提供該認證平台輸入該識別參數以使該認證平台由該用戶端裝置擷取該加密檔,俾該認證平台將該加密檔解密並取出該帳號資料以確認該使用者的身份;以及用戶端存取介面,用以於該用戶端裝置請求該網路服務平台提供特定服務時,提供該使用者輸入該識別碼,於該識別碼確認無誤後將該加密檔傳予該認證平台進行解密以對該使用者進行身份確認。
本發明又提供一種網站使用者身分認證方法,係應用於網路系統中,該網站使用者身分認證方法包括:(1)將帳號資料輸入用戶端裝置之用戶端輸入介面,以將該帳號資料傳予認證平台進行初始認證,並於通過初始認證後再輸入識別碼;(2)將所輸入的帳號資料與識別碼形成加密檔並儲存於用戶端裝置;(3)於該用戶端裝置登入至網路服務平台而由認證平台進行登入認證時,將該用戶端裝置之公開資訊傳予該認證平台,以由該認證平台透過預設之規則計算出識別參數;(4)將該識別參數輸入該用戶端裝置之伺服端存取介面以使該認證平台由該用戶端裝置擷取該加密檔,俾該認證平台將該加密檔解密並取出該帳號資料以確認該使用者的身份;以及(5)於該用戶端裝置請求該網路服務平台提供特定服務時,將該識別碼輸入該用戶端裝置之用戶端存取介面,於該識別碼確認無誤後對該加密檔解密以取出對應之帳號資料並傳予該認證平台進行確認或計算。
相較於習知的技術,本發明之網站使用者身分認證系統與方法解決了習知網站認證系統的缺點。本發明之網站使用者身分認證系統與方法應用一種安全認證平台,當用戶登入特定網站服務系統時,由此認證平台替代該網站服務系統對使用者進行身分認證。透過於用戶端先行對身分資料與識別碼進行加密以形成加密檔,待認證平台擷取加密檔進行解碼及比對後,即可完成身分認證動作。由於用戶身分資料須經加密及解密處理,其安全性自然比習知技術要高。網站服務業者也無需另外建構認證機制。且對於一般的使用者,也可將多種網路服務網站的帳號設定為相同的識別碼,提昇使用的便利性。駭客就算能取得使用者的資料檔,也無法對該資料檔進行解密。另外,使用者可針對同一網站的不同服務內容設定不同的識別碼,並將識別碼分別交給特定用戶。由於用戶僅能使用對應該識別碼的服務內容,因此具體實現單一帳號可進行服務內容分級與分類的功能。
以下係藉由特定的具體實施例說明本發明之實施方式,熟悉此技術之人士可由本說明書所揭示之內容輕易地瞭解本發明之其他優點與功效。本發明亦可藉由其他不同的具體實施例加以施行或應用。
請參閱第1圖,其係本發明之網站使用者身分認證系統的架構圖。如圖所示,本發明之網站使用者身分認證系統係應用於網路系統10,包括用戶端裝置11、網路服務平台12以及認證平台13。
網路系統10用以作為資料傳輸的媒介,其連結方式可例如為採用有線式之ADSL或FTTB之網路連結及/或採用無線式之網路連結。本發明之網路安全認證系統所採用之架構為網際網路,但並不因而限制本發明之範圍,也就是並不排除適用於如組織內網路系統、組織間網路系統、區域網路系統、廣域網路系統或虛擬私人網路系統等網路系統之可能性。
用戶端裝置11係為可存取資料並進行資料處理之電子設備,例如桌上型電腦、筆記型電腦、個人數位助理及/或行動電話。只要具有網路連線功能且具有資料處理與存取功能之設備均可作為此處之用戶端裝置11。
網路服務平台12係提供使用者各種網路服務的網站或伺服器,例如多媒體訊息提供網站、拍賣網站、電信服務網站及/或金融服務網站。
認證平台13係用以對連結該網路服務平台12之該用戶端裝置進行身分認證。
於用戶端裝置11中設置用戶端輸入介面110、資料加密模組111、公開資訊介面112、伺服端存取介面113及用戶端存取介面114。
本發明具體實施時,可包含三個認證階段。第一階段為初始認證,使用者藉由用戶端裝置11之用戶端輸入介面110輸入帳號資料,以將該帳號資料傳予認證平台13進行初始認證,於認證平台13比對無誤後即通過初始認證,再通知使用者輸入對應之識別碼。於使用者輸入帳號資料與識別碼時,資料加密模組111會將該些資料形成加密檔並儲存於該用戶端裝置11。
第二階段為登入認證,當使用者欲登入網路服務平台12時,網路服務平台12會通知認證平台13對使用者進行登入認證。此時,認證平台13透過公開資訊介面112擷取儲存於用戶端裝置11之公開資訊,再透過預設之演算規則計算出特定之識別參數,接著,認證平台13透過伺服端存取介面114將該識別參數輸入以擷取該加密檔。最後,對該加密檔解密並取出該帳號資料進行比對,以確認該使用者的身份。若確認身份無誤,即可告知網路服務平台接受該使用者的登入。因此,於第二階段的認證中使用者無須進行任何操作,皆由認證平台13自動進行。
第三階段為識別碼認證,若使用者於該網路服務平台12欲請求特定的服務時(例如消費),必須用戶端存取介面114輸入識別碼,若用戶端裝置確認該識別碼輸入無誤,則將加密檔傳予該認證平台13進行解密以對使用者進行身份確認。例如於上述的消費動作,可由認證平台13將加密檔解密取出銀行帳號資料或信用卡資料,以將該些資料告知網路服務平台12進行扣款,亦或是由認證平台13進行扣款。
請參閱第2圖,其係本發明之網站使用者身分認證系統一具體實施例。其中,而認證平台23復包含連線單元230、應用管理單元231及資料庫單元232。
連線單元230係透過該網路系統20與用戶端裝置21及網路服務平台22進行連結並傳遞資料。應用管理單元231係用以提供使用者進行註冊及各項帳號資料的設定與認證,以及擷取各項公開資訊、帳號資料、服務資料、識別碼或加密檔。通常用戶端裝置21及網路服務平台的資料可預先設定於認證平台23之資料庫單元232,當認證平台23取得用戶端裝置21所提供之身分資料加密檔時,資料庫單元232可將此加密檔解密以進行資料比對與認證。而資料庫單元232也儲存用戶端裝置21與網路服務平台22之各項帳號資料。其中,該帳號資料可為用戶端裝置21之身分資料、身分識別碼、消費密碼、親子鎖、該網路服務平台之帳號密碼及/或特定之網站服務內容。
於本實施例,首先,用戶端裝置21將各種身分資料或帳號資料加密形成加密檔,接著,透過網路20連結該網路服務平台22請求登入,此時網路服務平台22主動與認證平台23之連線單元230連結並通知認證平台23對用戶端裝置21進行身分認證。認證平台23透過連線單元230主動與用戶端裝置21連線並利用應用管理單元231擷取其加密檔,以將加密檔解密取得用戶身分資料。再透過資料庫單元232比對身分資料以確認用戶端裝置21為合法用戶後,將認證結果傳回該網路服務平台22使該平台允許用戶端裝置21的登入並獲得使用授權。
請再參閱第3圖,係本發明之網站使用者身分認證系統另一具體實施例。本實施例中包括用戶電腦31、影音服務網站32a、拍賣網站32b、金融服務網站32c以及透過乙太網路30連結之身分認證平台33。其中,用戶電腦31可為不同或相同的使用者所有,而除了上述網站種類僅為一範例說明,本發明可實施於各種不同種類的網站。
用戶電腦31中具有資料加密軟體,係用以將個別網站的帳號、密碼、識別碼及身分資料進行加密。當網站需要進行登入認證時,由第3圖之說明可知身分認證平台33即可自動完成所有認證動作。身分認證平台33包含網頁連線主機330、用戶資料管理主機331以及資料庫主機332,用以提供用戶電腦31進行連線、註冊、資料設定、資料擷取、身分認證及資料儲存。
具體實施時,須先進行初始認證。使用者於用戶電腦31設定身分資料與對應影音服務網站32a、拍賣網站32b及金融服務網站32c的帳號密碼,由身分認證平台33初始認證通過後再設定一組識別碼,用以代替網站的帳號密碼。用戶電腦31於儲存上述資料前必須先經加密動作,其目的是防止資料傳輸時遭駭客攔截,故藉由加密來提昇資料的安全性。完成加密並儲存後,即完成初始認證流程。
於登入認證流程,用戶電腦31可選擇透過乙太網路30登入影音服務網站32a,此時影音服務網站32a會主動與身分認證平台33連結並請求對用戶電腦31進行身分認證。身分認證平台33以用戶資料管理主機331透過用戶電腦31的介面擷取加密檔,並將該加密檔案解密以取得使用者設定流程中所設定之身分資料。接著使資料庫主機332將該身分資料進行比對或將身分資料傳回影音服務網站32a進行比對。當確認用戶電腦31為合法用戶後,身分認證平台33將認證結果傳回該影音服務網站32a使該網站允許用戶電腦31的登入並獲得使用影音服務的授權。
該用戶電腦31於影音服務網站32a進行付費時,將該識別碼輸入用戶電腦31之用戶端存取介面,於該識別碼確認無誤後將該加密檔傳予該身分認證平台33進行解密以對使用者進行身份確認,俾於確認無誤後執行扣款作業或將扣款帳號資料交由影音服務網站32a執行扣款。
於一較佳實施例中,上述之用戶電腦31於初始認證流程中可設定一親子鎖,其中該親子鎖係一種對應該影音服務網站32a不同影音服務的認證識別碼。例如,影音服務網站32a提供多種不同種類的影片,由於限制級的影片並不適合未成年人觀賞,因此使用者可針對同一個影音服務網站32a的帳號,依據不同的服務內容設定不同的識別碼。親子鎖可設定限制使用者收看色情、暴力等影片,因此父母親可利用親子鎖的設定達成影片分級與管制的效果。
參閱第4圖,係本發明之網站使用者身分認證方法的流程圖。如圖所示,此網站使用者身分認證方法係應用於上述之網站使用者身分認證系統中,其包括以下的步驟。
於步驟S40中,將帳號資料輸入用戶端裝置之用戶端輸入介面,以將該帳號資料傳予認證平台進行初始認證,並於通過初始認證後再輸入識別碼。用戶端裝置可為桌上型電腦、筆記型電腦、個人數位助理及/或行動電話。網路系統可為網際網路、組織內網路系統、組織間網路系統、區域網路系統、廣域網路系統及/或虛擬私人網路系統。接著進至步驟S41。
於步驟S41中,將所輸入的帳號資料與識別碼形成加密檔並儲存於用戶端裝置。接著進至步驟S42。
於步驟S42中,於該用戶端裝置登入至網路服務平台而由認證平台進行登入認證時,將該用戶端裝置之公開資訊傳予該認證平台,以由該認證平台透過預設之規則計算出識別參數。網路服務平台可為拍賣網站、交友網站、影音服務網站、電信服務網站及/或金融服務網站等。接著進至步驟S43。
於步驟S43中,將該識別參數輸入該用戶端裝置之伺服端存取介面以使該認證平台由該用戶端裝置擷取該加密檔,俾該認證平台將該加密檔解密並取出該帳號資料以確認該使用者的身份。接著進至步驟S44。
於步驟S44中,於該用戶端裝置請求該網路服務平台提供特定服務時,將該識別碼輸入該用戶端裝置之用戶端存取介面,於該識別碼確認無誤後將該加密檔傳予該認證平台進行解密以對使用者進行身份確認。
參閱第5圖,係本發明之網站使用者身分認證方法一具體實施例的流程圖。
步驟S50中,使用者於初始認證時設定登入影音服務網站的識別碼、消費密碼、身份資料及限制特定內容之親子鎖。於較佳的實施例中,使用者可針對限制級的影音內容設定親子鎖。接著進至步驟S51。
於步驟S51中,使用者進行帳號資料加密並將加密後之加密檔儲存於用戶端裝置。接著進至步驟S52。
於步驟S52中,使用者連結該影音服務網站。然而影音服務網站僅為一範例,本發明之方法可應用於不同種類的網路服務平台,例如拍賣網站、電信服務網站及/或金融服務網站。接著進至步驟S53。
於步驟S53中,影音服務網站請求認證平台對使用者進行登入認證。接著進至步驟S54。
於步驟S54中,認證平台由用戶端裝置擷取加密檔。接著進至步驟S55。
於步驟S55中,認證平台將加密檔解密以取岀帳號資料並與儲存於資料庫之身份資料進行比對與驗證。接著進至步驟S56。
於步驟S56中,通過驗證後,認證系統將認證結果傳給影音服務網站,完成使用者授權。使用者即可任意使用影音服務網站的內容。於一較佳實施例,使用者可預先設定付費資料(如金融卡帳號、信用卡號或轉帳帳號)並加密,接著設定一對應之付費密碼。當影音服務網站要求使用者付費時,透過本發明之認證平台,使用者只須輸入付費密碼,認證平台即可主動擷取付費加密資料檔並對其解密以獲得付費資料,並通知影音服務網站完成付費動作。
因此,透故上述實施例的說明可知本發明之網站使用者身分認證系統與方法能適用於不同的網路服務平台,並提供一種整合式的認證方法,確保使用者連結網路服務平台時的安全性及方便性,並提供使用者對於特定網站服務內容的限制與管理。
透過前述本發明之網站使用者身分認證系統與方法,可實現以下功效。
(1)透過加密方式解決身分資料外洩時所產生的資訊安全風險。
(2)利用單一識別碼替代網站的帳號密碼以增加使用者進行身分認證時的便利性。
(3)針對不同網站服務內容設定不同的認證碼以便利使用者管理與限制特定網站服務內容。
綜上所述,本發明之網站使用者身分認證系統與方法,提供一種能適用於不同網路服務平台之身分認證系統,能減少一般網路服務之用戶須記憶並輸入多種不同帳號密碼的不便利性,利用資料加解密的機制降低個人身分資料外洩所產生之資訊安全風險以及提供使用者針對特定網站服務內容作分級與管理。
上述實施例僅為例示性說明本發明之原理及其功效,而非用於限制本發明。任何熟習此項技術之人均可在不違背本發明之精神及範疇下,對上述實施例進行修飾與變化。
10...網路系統
11...用戶端裝置
110...用戶端輸入介面
111...資料加密模組
112...公開資訊介面
113...伺服端存取介面
114...用戶端存取介面
12...網路服務平台
13...認證平台
20...網路系統
21...用戶端裝置
22...網路服務平台
23...認證平台
230...連線單元
231...應用管理單元
232...資料庫單元
30...乙太網路
31...用戶電腦
32a...影音服務網站
32b...拍賣網站
32c...金融服務網站
33...身分認證平台
330...網頁連線主機
331...用戶資料管理主機
332...資料庫主機
S40~S44...步驟
S50~S56...步驟
第1圖為本發明之網站使用者身分認證系統之架構圖;
第2圖為本發明之網站使用者身分認證系統一具體實施例之架構圖;
第3圖為本發明之網站使用者身分認證系統另一具體實施例之架構圖;
第4圖為本發明之網站使用者身分認證方法的流程圖;以及
第5圖為本發明之網站使用者身分認證方法一具體實施例的流程圖。
10...網路系統
11...用戶端裝置
110...用戶端輸入介面
111...資料加密模組
112...公開資訊介面
113...伺服端存取介面
114...用戶端存取介面
12...網路服務平台
13...認證平台

Claims (14)

  1. 一種網站使用者身分認證系統,係應用於網路系統中,該網站使用者身分認證系統包括:用戶端裝置;網路服務平台,係透過該網路系統連結該用戶端裝置,以提供網路服務內容予該用戶端裝置;以及認證平台,係透過該網路系統連結該用戶端裝置與該網路服務平台,以於該用戶端裝置登入至該網路服務平台時,由該認證平台對該用戶端裝置進行登入認證,其中,該用戶端裝置包括:用戶端輸入介面,用以提供使用者輸入帳號資料,以將該帳號資料傳予該認證平台進行初始認證,並於通過初始認證後提供該使用者輸入識別碼;資料加密模組,用以將該使用者輸入的帳號資料與識別碼形成加密檔並儲存於該用戶端裝置;公開資訊介面,用以於該用戶端裝置登入至該網路服務平台而由該認證平台進行登入認證時,提供該用戶端之公開資訊予該認證平台,以由該認證平台透過預設之規則計算出識別參數;伺服端存取介面,用以提供該認證平台輸入該識別參數以使該認證平台由該用戶端裝置擷取該加密檔,俾該認證平台將該加密檔解密並取出該帳號資料以確認該使用者的身份;以及用戶端存取介面,用以於該用戶端裝置請求該網路服務平台提供特定服務時,提供該使用者輸入該識別碼,於該識別碼確認無誤後將該加密檔傳予該認證平台進行解密以對該使用者進行身份確認。
  2. 如申請專利範圍第1項之網站使用者身分認證系統,其中,該認證平台復包括:連線單元,係透過該網路系統與該用戶端裝置及該網路服務平台進行連結以傳遞資料;應用管理單元,係用以擷取該公開資訊、帳號資料、服務資料、識別碼或加密檔;以及資料庫單元,係用以儲存該用戶端裝置預先設定之身份資訊,以將該身份資訊與該應用管理單元所擷取之公開資訊、帳號資料、服務資料、識別碼或加密檔進行比對。
  3. 如申請專利範圍第2項之網站使用者身分認證系統,其中,儲存於該資料庫單元之身份資料為該用戶端裝置之身分資料、身分識別碼、消費密碼、親子鎖、該網路服務平台之帳號密碼及/或特定之網站服務內容。
  4. 如申請專利範圍第1項之網站使用者身分認證系統,其中,該用戶端裝置為桌上型電腦、筆記型電腦、個人數位助理及/或行動電話。
  5. 如申請專利範圍第1項之網站使用者身分認證系統,其中,該網路系統為網際網路、組織內網路系統、組織間網路系統、區域網路系統、廣域網路系統及/或虛擬私人網路系統。
  6. 如申請專利範圍第1項之網站使用者身分認證系統,其中,該網路服務平台為影音服務網站、拍賣網站、電信服務網站及/或金融服務網站。
  7. 如申請專利範圍第1項之網站使用者身分認證系統,其中,該資料加密模組為資料加密軟體。
  8. 一種網站使用者身分認證方法,係應用於網路系統中,該網站使用者身分認證方法包括:(1)將帳號資料輸入用戶端裝置之用戶端輸入介面,以將該帳號資料傳予認證平台進行初始認證,並於通過初始認證後再輸入識別碼;(2)將所輸入的帳號資料與識別碼形成加密檔並儲存於用戶端裝置;(3)於該用戶端裝置登入至網路服務平台而由認證平台進行登入認證時,將該用戶端裝置之公開資訊傳予該認證平台,以由該認證平台透過預設之規則計算出識別參數;(4)將該識別參數輸入該用戶端裝置之伺服端存取介面以使該認證平台由該用戶端裝置擷取該加密檔,俾該認證平台將該加密檔解密並取出該帳號資料以確認該使用者的身份;以及(5)於該用戶端裝置請求該網路服務平台提供特定服務時,將該識別碼輸入該用戶端裝置之用戶端存取介面,於該識別碼確認無誤後將該加密檔傳予該認證平台進行解密以對該使用者進行身份確認。
  9. 如申請專利範圍第8項之網站使用者身分認證方法,其中,於該用戶端裝置安裝資料加密軟體,用以進行資料加密。
  10. 如申請專利範圍第8項之網站使用者身分認證方法,其中,該認證平台具有資料庫模組,用以儲存該用戶端裝置預先設定之身份資料,該身份資料為該用戶端裝置之身分資料、身分識別碼、消費密碼、親子鎖、該網路服務平台之帳號密碼及/或特定之網站服務內容。
  11. 如申請專利範圍第8項之網站使用者身分認證方法,其中,該用戶端裝置對於同一網路服務平台的多種服務內容設定對應之複數個識別碼。
  12. 如申請專利範圍第8項之網站使用者身分認證方法,其中,該用戶端裝置為桌上型電腦、筆記型電腦、個人數位助理及/或行動電話。
  13. 如申請專利範圍第8項之網站使用者身分認證方法,其中,該網路系統為網際網路、組織內網路系統、組織間網路系統、區域網路系統、廣域網路系統及/或虛擬私人網路系統。
  14. 如申請專利範圍第8項之網站使用者身分認證方法,其中,該網路服務平台為影音服務網站、拍賣網站電信服務網站及/或金融服務網站。
TW98109847A 2009-03-26 2009-03-26 網站使用者身分認證系統與方法 TWI407751B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW98109847A TWI407751B (zh) 2009-03-26 2009-03-26 網站使用者身分認證系統與方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW98109847A TWI407751B (zh) 2009-03-26 2009-03-26 網站使用者身分認證系統與方法

Publications (2)

Publication Number Publication Date
TW201036397A TW201036397A (en) 2010-10-01
TWI407751B true TWI407751B (zh) 2013-09-01

Family

ID=44856228

Family Applications (1)

Application Number Title Priority Date Filing Date
TW98109847A TWI407751B (zh) 2009-03-26 2009-03-26 網站使用者身分認證系統與方法

Country Status (1)

Country Link
TW (1) TWI407751B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TWI465094B (zh) * 2011-04-26 2014-12-11 Telepaq Technology Inc User identification methods and systems for Internet transactions
TWI465095B (zh) * 2011-05-19 2014-12-11 Telepaq Technology Inc User identification methods and systems for Internet transactions
TWI621027B (zh) * 2016-08-30 2018-04-11 富邦人壽保險股份有限公司 資訊服務系統及其登入方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030105966A1 (en) * 2001-05-02 2003-06-05 Eric Pu Authentication server using multiple metrics for identity verification
US20070044146A1 (en) * 2003-08-11 2007-02-22 Sony Corporation Authentication method, authentication system, and authentication server
US20080109371A1 (en) * 2002-06-10 2008-05-08 Ken Sakamura Ic card and authentication method in electronic ticket distribution system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030105966A1 (en) * 2001-05-02 2003-06-05 Eric Pu Authentication server using multiple metrics for identity verification
US20080109371A1 (en) * 2002-06-10 2008-05-08 Ken Sakamura Ic card and authentication method in electronic ticket distribution system
US20070044146A1 (en) * 2003-08-11 2007-02-22 Sony Corporation Authentication method, authentication system, and authentication server

Also Published As

Publication number Publication date
TW201036397A (en) 2010-10-01

Similar Documents

Publication Publication Date Title
US10491379B2 (en) System, device, and method of secure entry and handling of passwords
US10616222B2 (en) Authenticator centralization and protection based on authenticator type and authentication policy
CA2786271C (en) Anytime validation for verification tokens
CN102176225B (zh) 具有自动化证书装载的大容量存储装置
CN103380592B (zh) 用于个人认证的方法、服务器以及系统
CN104283686A (zh) 一种数字版权保护方法及其系统
Park et al. Analysis of authentication methods for smartphone banking service using ANP
Chen et al. A novel DRM scheme for accommodating expectations of personal use
US10938808B2 (en) Account access
US11301862B2 (en) Secure transfer of tokens between devices
TWI407751B (zh) 網站使用者身分認證系統與方法
CN101860524A (zh) 网站使用者身份认证系统与方法
JP2005519364A (ja) ネットワーク・サービスを許諾するシステム及び方法、及び、権利行使システム及びコンピュータ実行方法
Thawre et al. Use cases of authentication protocols in the context of digital payment system
KR101936941B1 (ko) 생체인증을 이용한 전자결재 시스템, 방법 및 프로그램
TWI296769B (zh)
AU2015200701B2 (en) Anytime validation for verification tokens
US20230066582A1 (en) Threshold multi-party computation with must-have member
Khan et al. Design and Implementation of a Secure and Distributed Electronic Voucher Management System
US20230316270A1 (en) Apparatus, system and method for on-device mutlifactor authentication security
Singh et al. Towards a Two Factor Authentication Method Using Zero-Knowledge Protocol in Online Banking Services
KR20090094717A (ko) 인증서 이전 방법 및 시스템과 이를 위한 기록매체
JP2009104615A (ja) 権利を行使するコンピュータ実行方法およびシステム

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees