TWI445380B - 具自動憑證負載之大量儲存裝置 - Google Patents

具自動憑證負載之大量儲存裝置 Download PDF

Info

Publication number
TWI445380B
TWI445380B TW095124944A TW95124944A TWI445380B TW I445380 B TWI445380 B TW I445380B TW 095124944 A TW095124944 A TW 095124944A TW 95124944 A TW95124944 A TW 95124944A TW I445380 B TWI445380 B TW I445380B
Authority
TW
Taiwan
Prior art keywords
mass storage
storage device
user
portable
identifier
Prior art date
Application number
TW095124944A
Other languages
English (en)
Other versions
TW200726172A (en
Inventor
Carlos J Gonzalez
Joerg Ferchau
Fabrice Jogand-Coulobm
Original Assignee
Sandisk Technologies Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sandisk Technologies Inc filed Critical Sandisk Technologies Inc
Publication of TW200726172A publication Critical patent/TW200726172A/zh
Application granted granted Critical
Publication of TWI445380B publication Critical patent/TWI445380B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • G06F21/79Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data in semiconductor storage media, e.g. directly-addressable memories
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/077Constructional details, e.g. mounting of circuits in the carrier
    • G06K19/0772Physical layout of the record carrier
    • G06K19/07732Physical layout of the record carrier the record carrier having a housing or construction similar to well-known portable memory devices, such as SD cards, USB or memory sticks
    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11CSTATIC STORES
    • G11C7/00Arrangements for writing information into, or reading information out from, a digital store
    • G11C7/24Memory cell safety or protection circuits, e.g. arrangements for preventing inadvertent reading or writing; Status cells; Test cells
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2115Third party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • H04L2209/805Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Signal Processing (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Software Systems (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Computing Systems (AREA)
  • Storage Device Security (AREA)

Description

具自動憑證負載之大量儲存裝置
本發明一般而言係關於攜帶型大量儲存裝置,諸如用於儲存並轉移大型檔案至數位裝置及儲存並轉移來自數位裝置之大型檔案的記憶卡及攜帶型通用串列匯流排("USB")快閃記憶體驅動器,且更具體言之,本發明係關於安全性及在該等裝置內實施以存取裝置以及其他機構的存取控制機制。
記憶密碼是一件麻煩的事。辦公室之電腦需要使用者姓名及密碼。每一電子郵件帳戶需要使用者姓名及密碼,每一線上帳戶同樣如此。若安全性不是問題,則個人將可能僅擁有一個使用者姓名及密碼以用於所有帳戶。
然而,安全性係一個嚴重的問題,且因此密碼管理及存取帳戶亦係一個嚴重的問題。大量當前方法試圖使密碼更易於記憶或使密碼更穩固及對洩密更有抵抗力來處理此嚴重問題。
一種方法為一次性密碼("OTP")。一般而言,一次性密碼為一在其改變前可用於存取系統一次之值。換言之,其有規律地被更新(以某一界定之頻率)而無需使用者將其改變。此意謂使用者提交一僅使用一次的唯一(密碼)值且他希望存取之系統驗證該值是否為其應當的值。通常使用一基於一可預測之演算法產生使用者之密碼的小型裝置或"符記(token)"來實現此。相同之可預測演算法由系統中之驗證實體來使用,且當給予演算法相同種子值時,系統因此"瞭解"使用者之不斷變化之一次性密碼值在任何時刻(或計數)應是什麼。迄今最普通形式之符記需要使用者自螢幕讀取該值並將該值輸入電腦中。另一最近開發之形式允許符記將該值直接傳輸至電腦。此等實施例之二者及一次性密碼概念通常提供一高級安全性,但需要使用者隨身攜帶一符記以用於產生一次性密碼值。符記為一種形式之雙因素鑑認,其中使用者之秘密(密碼或個人識別號PIN)為一因素,且OTP值及產生其所必需之硬體(符記)為第二因素。
另一方法使用一密碼管理裝置。此裝置可追蹤使用者之各種密碼及帳號並提交每一使用者帳戶之適當(多個)密碼。舉例而言,使用者可具有一用於存取裝置之主密碼,且在裝置已驗證使用者之主密碼後,當其連接至一主電腦時其可接著提交給定帳戶之實際密碼。使用者可輸入他的各種密碼或可將密碼推至密碼管理裝置。來自SafeNet(以前被認為是Rainbow Technologies)之一種此裝置已知為iKeyT M 且其亦能夠加密並產生相關密鑰。
此等方法中之每一者存在缺陷且因此未達到公眾之高度接受。OTP符記現今主要用於控制企業網路之存取且未能被廣泛接受而用於可由公眾(例如,電子郵件提供者或線上拍賣者等)廣泛使用之系統。當前可用之密碼管理裝置缺乏OTP符記及系統之安全級。
此等方法中之每一者需要使用一專用裝置,或者缺乏產生用於不同機構之一次性密碼同時保持密碼與相關演算法及種子安全的能力。舉例而言,很多涉及單一用途之密鑰鏈符記或USB裝置。攜帶此裝置無論至哪里皆是不方便的且限制了使用者接受,尤其假定瞭解技術之使用者可能已經攜帶一蜂巢式電話、音樂播放器、PDA或黑莓、數位相機及其他各種各樣之電子配件。
因此,需要一將一次性密碼產生整合為一穩固之安全性與密碼管理系統之一部分的方便多用途裝置。
本發明將穩固的安全性及密碼管理之方便性整合至一攜帶型大量儲存裝置中。由於使用者通常已經具有一供他的數位相機、音樂播放器、PDA或其類似物使用之攜帶型大量儲存裝置,所以添加之安全性及方便性對使用者幾乎沒有強加負擔。此有助於非常安全之一次性密碼機制之更大的滲透,且導致諸如線上銀行業務之敏感應用的危險性顯著更少。因為安全之攜帶型大量儲存裝置可儲存程式及其他安全資料,所以可將OTP產生及密碼管理整合至一方使之平臺中。
消費者空間中採用此等雙因素鑑認系統的其中一個障礙為需要使用者攜帶特定用於執行鑑認操作之目的的符記。消除必須攜帶多個專用裝置之此負擔的一種途徑為將此功能性整合至個人可擁有及/或因其他原因而攜帶其的裝置中。此大量儲存裝置之一實例為一USB快閃儲存裝置或一大量儲存快閃記憶卡(諸如緊湊型快閃"CF"卡、SD卡、MMC卡、XD卡、記憶棒、TransFlash卡或其類似物),其通常用於儲存資料且新近用於儲存並攜帶應用程式。此裝置根據本發明執行基本OTP功能性並攜帶一可自大量儲存裝置裝入並在主電腦上執行的用戶端應用程式。用戶端應用程式負責與裝置相互作用以執行OTP操作,並自該裝置得到OTP值。在另一實施例中,用戶端自身執行OTP功能性且根據需要儲存並擷取至裝置及來自裝置之諸如計數的資訊。在任一情況下,資訊將以安全方式來儲存,且藉由諸如加密之某一方式來適當地保護。
在一實施例中,單一大量儲存裝置可用於藉由在裝置上保存大量獨立種子及計數對(每一者用以獨立地鑑認一給定機構)來鑑認大量獨立機構。藉由使用驗證鑑認資訊之中央位置用單一種子及計數可交替地達成與多個機構之鑑認。在任一情況下,該種子或該等種子可在裝置之製造期間安全地或經由安全通道遠端地並優先地載入至裝置中或裝載至用戶端。吾人在此項技術中已熟知安全通道且該等安全通道通常涉及一通信協定,藉以用僅彼等兩個實體已知的密鑰來加密兩個實體之間的通信。通常密鑰為以兩個實體之間的預定密鑰交換協定建立的一類會話密鑰。
圍繞供消費者使用之鑑認系統的其中一關心之事是使用之簡易性及系統之簡單性。通常,安全性增加複雜度,而複雜度是採用之障礙。此等系統之設計時的一目標為達成一使使用者相互作用之安全性態樣對使用者而言幾乎為透明的簡單程度。為此,在本發明中,在背景中將安全性處理成為正常使用者活動之一部分。
本發明涉及將OTP功能性直接地整合至使用者註冊操作中,使得在某初始登記及/或啟動後使用者較佳不涉及執行OTP鑑認。詳言之,在較佳實施例中,OTP功能性被整合於USB快閃儲存裝置或其他普通抽取式儲存裝置中,且用戶端應用程式亦儲存於裝置自身上。用戶端應用程式自儲存裝置裝入並在主電腦上執行。應用程式可由使用者手動裝入或可將系統設置成在裝置插入至主電腦中時自動地裝入該應用程式。一旦裝入,用戶端應用程式便執行自大量儲存裝置獲得一OTP值的任務,且提供使用者識別碼、憑證及OTP值至使用者正鑑認之伺服器。理想地,若用戶端應用程式被專用於與單一機構一起操作則此自動被執行,或使用諸如滑鼠或鍵盤之人介面裝置進行一點擊操作以自一清單中選擇一機構圖示(公司標識)或名稱。
在另一實施例中,用戶端可在主電腦上有效且偵側使用者何時存取已登記機構之清單內的網頁以啟動註冊序列。可在圖形使用者介面("GUI")上將機構清單顯示為一清單、一下拉清單、一組圖示、一組公司標識或其他此等表示。理想地,使用者識別碼及憑證及機構通用資源定位符("URL")或其他形式之網址亦已儲存於抽取式儲存鑑認大量儲存裝置上,且被擷取以用於鑑認。若該裝置支持大量獨立OTP種子,或甚至其支持使用相同OTP種子之大量獨立機構,則理想地根據個人正鑑認之特定機構自儲存於裝置上之清單中選擇使用者識別碼、憑證及URL。此系統無縫地組合傳統密碼管理器與OTP鑑認系統之功能,且全部藉由單擊按鈕而執行註冊及鑑認操作。儘管在某些情況中藉由單擊執行所有此等動作係較佳的,但是在其他情況中多擊或其他使用者輸入可加以使用且係較佳的。
為確保在丟失或盜竊的狀況下無其他人可使用裝置來鑑認,本發明之大量儲存裝置係如此使得至少在裝入用戶端應用程式時在使用者未輸入唯一識別個人之諸如PIN或密碼之某資訊的情況下其將不工作。存在使用者識別之大量其他方法,諸如生物統計、回答問題等。在一實施例中,系統可用以提供用於更一般之雙因素鑑認及/或密碼管理操作的使用者資訊,該資訊之某些可比其他資訊更敏感。系統可經設計以使此敏感資訊分開並請求使用者驗證、PIN/密碼之額外輸入或其他動作以確保使用者知道並授權待由系統提供的此資訊。此之一實例可用於信用卡授權及支付。
在一實施例中,用戶端可提供使用者及鑑認資訊給網站伺服器,該網站伺服器在接收到有效使用者憑證及鑑認資訊時將自動填寫通常在無雙因素鑑認的情況下用於註冊之傳統的註冊網頁輸入項。此實施例將使得一給定機構能夠保存一單一web註冊頁,同時添加一獨立系統組件以處理雙因素鑑認。在此狀況下,雙因素鑑認可由不易於幫助表單填充之鑑認表單組成(如OTP),但可替代為諸如公用密鑰基礎結構("PKI")之鑑認機制,其通常涉及挑戰-回應操作。
隨系統增強,設備可含有使用者可登記以供鑑認之機構的清單。此清單可藉由使用者請求遠端地或藉由用戶端應用程式自動地更新。該清單可以如此之方式組織以便為支付機構而提供優先位置,或清單自身上之位置可僅為支付機構而保留。當該系統偵側到已打開特定網頁(該系統已儲存用於其之憑證)時,該系統亦可填寫他的使用者憑證。此可用一監視用於與網際網路或WWW通信之埠的程式或常用程式來執行。該程式監視安裝於主機上之瀏覽器且組態該等瀏覽器以經由其監視之一特定埠來進行與網際網路/WWW之所有資料通信。在使用主裝置的任何時候監視將自動發生,且將保存所有正被訪問之網站的檔案。若被訪問之網站為系統保存用於其之使用者憑證的一網站,則接著其將使該使用者註冊。
駭客(通常稱為"願者上鉤")之一普通方法為其中誘使一使用者提供秘密資訊給偽裝成有效網站之網站的一方法。存在大量方式來對抗此形式之駭客。參加機構之清單可用作一提供額外資訊(諸如關於給定機構之有效URL、鑑認之形式或用於鑑認之特定協定等)給系統之方式。在一實施例中,嵌入參加機構之清單中的URL可用於限制使用者可藉由系統登記的URL。在此實施例中,清單將優先經由安全通道自遠端伺服器下載至裝置以避免第三方偵伺。在另一實施例中,用戶端可藉由建立至遠端伺服器之鏈路而請求URL之驗證,且優先經由一安全通道請求URL之驗證。在一實施例中,遠端伺服器可為授權伺服器或驗證實體,諸如在圖1-3中見到的彼等授權伺服器或驗證實體。在又一實施例中,網站之驗證可藉由使用諸如具有證書之PKI等之普通方法的某形式之鑑認來執行。在一實施例中,安全性被添加至網站伺服器以確保在起始鑑認過程之前有效裝置得以連接。在另一實施例中,網頁可啟動PC上之服務(微軟視窗操作系統上之其可為ActiveX技術)以與鑑認用戶端相互作用來判定裝置之存在。在較佳解決方案中,所有驗證邏輯地發生在遠端伺服器與裝置自身之間,而本地用戶端僅執行通信之促進。
所有上述系統包括一用於將鑑認權以及使用者資訊及憑證自一裝置轉移至另一裝置的簡單機制。鑑認權(在一實施例中其可由裝置ID及種子組成,且在其他實施例中可由證書、密鑰或其他形式之資訊組成)之轉移可藉由添加資訊至伺服器上之無效裝置之清單、經由安全協定自該裝置移除資訊、及在成功識別使用者時經由安全協定重新供應給一新裝置及自無效裝置之清單中移除來執行。一類似方法可在使用者丟失裝置之情況下使用,其將要求伺服器處之舊裝置ID及種子無效並重新供應相同或新的裝置ID及種子給一新裝置。
攜帶型大量儲存裝置廣泛用於儲存諸如相片、音樂、視訊及文獻之數位內容。其亦大到足以儲存大型軟體應用程式。通常,攜帶型大量儲存裝置現在使用快閃記憶體以用於儲存目的,且具有記憶卡或攜帶型USB驅動器之外形尺寸。此等大量儲存裝置不同於意欲儲存諸如交易或識別目的所需之非常少的資訊之其他攜帶型裝置。大量儲存裝置亦不同於諸如用於鑑認之密鑰卡及符記的其他專用裝置,因為雖然專用裝置可具有儲存有關使用者識別資訊之少量記憶體,但是其未經設計成以迅速、可靠且可重複的方式頻繁儲存並轉移比較大量及常常加密之檔案。
舉例而言,記憶卡(攜帶型大量儲存裝置之一實施例)必須能夠迅速儲存約5-20百萬位元組或更大之圖片。來自數位相機之一單一圖片可需要比諸如智慧卡、密鑰卡或符記之專用裝置中存在的儲存數量級更大的儲存數量級。此外,此專用裝置通常不能夠迅速讀取及寫入檔案,更不用說相機及音樂播放器等使用之較大檔案。攜帶型大量儲存裝置具有控制器及具有經優化以非常迅速地讀取及寫入記憶體組的常用程式之韌體。此外,許多攜帶型大量儲存裝置具有安全性及加密常用程式以阻撓頻繁更新之內容的未經授權之複製。雖然專用符記可具有某形式之安全性(以保護種子及/或演算法),但是符記上之資料通常為靜態的且安全性未經設計以防止頻繁更新之使用者檔案的未經授權之複製。為使資訊更可靠地及迅速地被擷取,本發明之大量儲存裝置亦可將種子與驗證及鑑認所需之其他資訊儲存於大量儲存記憶體之未經受邏輯至實體映射的區域中。對於在此上之更多資訊,請參考申請案第11/317,341號代理人案號為SNDK.470US2之M.Holtzman等人的題為"Methods Used in a Secure Yet Flexible System Architecture for Secure Devices With Flash Mass Storage Memory"、申請案第11/317,339號代理人案號為SNDK.470US3之M.HoltZman等人的題為"Secure Yet Flexible System Architecture for Secure Devices With Flash Mass Storage Memory",其以引用之方式全部併入本文中。種子亦可載入於裝置之隱藏分區中。只有當希望載入種子之實體具有足夠的許可及/或憑證來如此做時,種子(無論其儲存於何處)之載入才亦可成為可能。在某些實施例中,在存取控制記錄中含有此許可,其將在稍後加以論述。
本發明使用一用於安全性目的之攜帶型大量儲存裝置。該裝置具有內建於裝置的安全性特徵:i)限制存取儲存於該裝置上之資訊,及ii)使該裝置充當允許存取其他安全系統及資料的一種類型之"密鑰"。本發明亦包括一使用一攜帶型大量儲存裝置來驗證使用者之憑證的系統。一旦驗證,使用者將被允許存取資訊,否則他將不能存取。
通常,靜態密碼已用於驗證使用者之憑證。然而靜態密碼易於盜竊且提供很少的保護,尤其在現今分佈廣泛的用於密碼及其他個人資訊之"願者上鉤"的情況下。如先前在先前技術中所論述,亦已實施專用OTP符記系統。此等專用符記攜帶不方便、成本較高且在市場中未被廣泛接受。此等標記亦不具有記憶卡或USB驅動器之大量儲存功能性。
今天,具有數位相機、錄影機、PDA、攜帶型音樂播放器或個人電腦之每個人幾乎皆具有一記憶卡或小型USB驅動器,有時稱為"拇指"驅動器。本發明移除需要用於實施OTP之獨立專用符記(或其他專用裝置)之輸入的障礙。若使用者不需要攜帶多個裝置,但可使用他已經具有的某物來作為替代,則OTP及雙因素鑑認之接受及使用應大體上增加。此導致更好之安全性措施及電子商業及其他領域中更少的欺騙風險。
本發明之實施例包含一具有OTP功能性之諸如USB快閃儲存裝置之攜帶型儲存裝置及一在該裝置中之用戶端,在被使用者選擇時該用戶端將自動地鏈接至適當機構網頁、輸入使用者憑證、執行與裝置之OTP交易並輸入OTP值至網頁,因此以單一使用者點擊之方式無縫地執行整個操作。
增加之安全性措施是極重要的,因為身份盜竊及欺騙正日益變得對線上金融活動之增長有較大威脅。銀行、經紀機構及其他金融機構正尋求將使得他們能夠激勵更多線上活動之解決方案,其中與在分支機構中執行的相同交易相比費用可僅僅為每筆交易之0.5%。同樣,存在正圍繞線上商業交易、用於兒童之安全瀏覽等而開發之其他程式。此等之每一者的基本需要為一提供對個人之更強大的鑑認之構件,其克服身份盜竊之最普通形式,該等最普通形式為獲得使用者識別碼及憑證及信用卡資訊之實體盜竊或複製的願者上鉤及駭客。
問題之一解決方案及本發明之一態樣為向消費者提供執行雙因素鑑認以註冊或執行線上交易之構件(或系統)。雙因素鑑認(如姓名所暗示)需要個人擁有兩個系統組件,其之一者通常為一唯一識別該個人之實體裝置而另一者為僅為該個人及該個人意欲鑑認之實體所知的一段資訊(秘密)。
鑑認或驗證實體通常將具有一含有個人憑證之資料庫以及一驗證該個人擁有雙因素鑑認系統之兩個組件的構件。若能證明擁有兩個組件則僅鑑認個人,且因為通常從未實體地靠近該個人之駭客將不擁有實體組件,所以最普通形式的欺騙(其中駭客能判定該個人之識別碼及秘密)被阻撓。同樣,若該個人碰巧丟失裝置,或該裝置被偷,則無人可使用實體組件來在不知道秘密的情況下錯誤地鑑認。
本發明包括密碼功能性。在一較佳實施例中其包括一基於硬體之密碼引擎,儘管該密碼功能性可另外主要基於韌體。包括某形式之密碼術以增加處理系統將需要的努力係有利的。使用基於硬體之密碼引擎之優點為可以除非由硬體註冊singed否則將不執行韌體之此方式將韌體與密碼引擎聯繫起來。此意謂需要存在可靠之韌體及硬體以供裝置工作。一者或其他者不能以經設計以折衷裝置之安全性及允許內容之未經授權的複製的部分來替代。對於更多資訊,請參考美國專利申請案第11/285,600號Holtzman等人之題為"Hardware Driver Integrity Check of Memory Card Controller Firmware",其以引用之方式全部併入本文中。
PC或手機具有一易受所有形式之駭客之攻擊的開放架構。本發明之優點為:藉由置放密碼能力於大量儲存裝置內,與典型個人電腦("PC")或諸如蜂巢式電話之電子裝置上將存在之物相比可使用非常安全及有限之API。大量儲存裝置之安全API係如此使得駭客沒有辦法使用正常邏輯介面以試圖辨別大量儲存裝置內含有之密碼秘密。本質上,本發明之大量儲存裝置經製造以比其耦接至的主機要安全得多。
安全之大量儲存裝置使用基本上作為傳遞之主裝置與位於遠端之一或多個伺服器協同工作。儘管在某些實施例中主裝置之處理器執行一儲存於大量儲存裝置上之用戶端,但是在較佳實施例中密碼及OTP操作專門包含於大量儲存裝置中,其可以更為受保護得多的方式實體地並邏輯地被建構。安全之大量儲存裝置與位於遠端之一或多個安全實體協力工作以形成一安全系統。在大量儲存裝置與安全實體之間的連接亦係安全的。位於遠端之安全實體為(或包含)一或多個遠端伺服器,其通常被實體地保護以防被存取且具有限制可經由外部介面執行之相互作用之類型的安全對策。
現在將參看諸圖。圖1說明了一系統,使用該系統攜帶型大量儲存裝置("MSD")可用於鑑認及密碼管理。MSD 100經由連接102連接至一主計算裝置110。連接102可為任何類型之直接或無線連接。無線連接之某些實例包括:OTA(無線下載),其使用標準電話通信鏈路;射頻,其之某些涉及選擇之範圍及協定,諸如wi-fi(802.11x)及藍芽;感應短域通信("NFC");及紅外線。在當前較佳實施例中,MSD 100採用USB驅動器或記憶卡之形式,且因此連接為直接的且MSD將與主裝置之插座104建立介面。如稍後將更詳細地論述,MSD 100具有一用於頻繁地及迅速地儲存並擷取大型使用者檔案之大量儲存記憶體。此等使用者檔案可為任何類型之檔案且通常包括數位相片及音樂以及可執行之軟體程式。在無線連接102之情況下,插座104將不為一實體插座而將替代為一無線收發器。
主計算裝置110可為任何類型之智慧電子裝置,且為方便起見將被簡稱為主機。主機110之某些實例將包括個人電腦、蜂巢式電話或手持式行事曆及/或電子郵件裝置("PDA")。實際上,主機可為可用於存取使用者帳戶及/或所關注之網站的任何電子裝置。主機110連接至一網路,該網路又與各種機構118及其他實體連接。為簡單起見,僅展示一個機構118。網路可包含諸如網際網路之任何類型的廣域網路及各種類型之蜂巢式電話網路。某些網路亦可使用衛星通信。連接至該網路之一種類型的實體為一驗證或鑑認實體124。實體124包含一或多個伺服器。在其中主機110為PC之狀況下,若需要則可建立虛擬專用網路("VPN")連接。除連接主機至機構118之網路連接114及連接主機至驗證實體124之網路連接116外,亦可在機構118與驗證實體124之間存在一獨立之非網路連接122。當然,機構118亦可也經由網路與實體124通信。
現在將參考其當前較佳實施例來描述主機110及與其相互作用之組件,但此描述應決不限制本發明之範疇,本發明之範疇將由隨附申請專利範圍來界定。在較佳實施例中,主機110為一PC且MSD 100為一USB拇指驅動器。如先前所提及,主電腦亦可為一通常稱為PDA之手持式電腦、或一蜂巢式電話、或數位相機、或具有所有此等功能之混合裝置,其可接受一抽取式儲存裝置。在一實施例中,儲存裝置或子系統可嵌入於主電腦中。當使用者希望存取一特定機構(假定(例如)他的線上銀行)時,他將MSD 100插入至USB埠中,藉由PC裝入存在於MSD上之用戶端,且接著用戶端使使用者登錄進入他的一或多個銀行帳戶。在使用者將被允許存取該機構並註冊或登錄進入該機構前,驗證實體124與機構、用戶端、PC及MSD協同工作以驗證/授權使用者及他的MSD。當然,每一機構118保存其使用者及使用者帳號及秘密(例如,密碼或PIN號)之各種資料庫。同樣,驗證實體保存驗證/授權使用者及其裝置所需要的資料庫。此等過程將在稍後更詳細地論述。又,存在於MSD 100上之用戶端應用程式可藉由主機110之處理器或MSD 100來執行,且此將視所需之安全級及主機110與MSD 100二者之組態以及在其之間的連接102而定。在其中主機110為一PC之狀況下,此時當前較佳的是PC執行用戶端應用程式。
圖2類似於圖1但其清楚地表示驗證實體(其包含一或多個伺服器)可在與機構及其設備相同之建築物上。另外,其說明了一授權機構126。該授權機構為一提供資訊至驗證/鑑認及使用者登錄必需之MSD 100的實體。授權機構126亦將被稱為授權伺服器126。舉例而言,授權機構126可提供MSD 100內OTP產生所必需之種子。授權機構126被展示為經由網路連接128連接至主機110。在此情況下,授權機構可在MSD 100之可用壽命期間的任何時候將種子載入至MSD 100中。若必要其亦可改變並移除種子。在其中該等種子在工廠被載入的情況下,授權機構126可直接地連接至MSD而不必經由網路及主裝置來連接。授權機構126可由任何數目之公司或其他實體來運行。一個此實體可為裝置之製造者或提供者。舉例而言,若MSD由SanDisk(本發明之受讓人)生產,則授權機構亦可為SanDisk或其代理人。如另一實例,授權機構126可為諸如使用者之裝置分配者。又,機構118或驗證實體124可直接地替代授權機構126或與授權機構126一起來提供驗證/授權所必需之資訊(例如,OTP種子)。
圖3A說明了MSD 100之某些實體組件。介面304發送資料及指令至MSD 100並接收來自MSD 100之資料及指令且與控制器306通信資訊。如先前所提及,在某些實施例中介面304包含電接觸及/或大量儲存裝置之連接器,而在其他實施例中其包含一無線收發器。在某些實施例中,亦可經由裝置介面304接收用於MSD 100之功率。控制器306包含一微處理器且其控制MSD 100之所有資料儲存操作。此意謂其協調至及來自大量儲存記憶體308(其較佳為快閃種類)的所有讀取及寫入操作。儘管控制器及大量儲存記憶體被說明為串聯連接,但是實際上其通常經由一匯流排連接。匯流排上亦可為各種其他組件,包括唯讀記憶體("ROM")及隨機存取記憶體("RAM")。MSD 100能夠讀取及寫入大量儲存記憶體308中之加密檔案,且在較佳實施例中用控制器306內之加密引擎來實現此。控制器執行韌體以運行MSD 100,且此韌體可位於專用ROM上,或另外儲存於快閃記憶體308中。該韌體較佳儲存於大量儲存記憶體308中,以省去儲存韌體之ROM的費用。儲存運行MSD之韌體於快閃記憶體308中(其缺乏對ROM之固有保護)需要MSD 100中之廣泛保護機制,該等保護機制確保韌體中之複本保護常用程式不可被篡改或韌體不可用惡意/不安全之韌體完全替代。
如圖3B中所見,快閃記憶體308具有一安全區域308A,MSD之操作所必要的韌體及其他資訊位於該安全區域308A中。在某些實施例中,韌體被加密且除非其首先被判定為可靠的否則將不被執行。對於關於韌體之鑑認的更多資訊請參考申請案第11/285,600號Holtzman等人之題為"Hardware Driver Integrity Check of Memory Card Controller Firmware",其以引用之方式全部併入本文中。又,在某些實施例中,僅可在裝置之某些操作狀態中執行寫入至安全區域308。一般而言,此亦用來防止篡改或韌體之替代,且對於關於大量儲存裝置之操作狀態的更多資訊請查看申請案第11/053,273號M.Holtzman等人之題為"Secure Memory Card with Life Cycle Phases",其以引用之方式全部併入本文中。此等保護需要在適當位置,因為大量儲存裝置用於通用檔案儲存,且詳言之用於儲存不可自由地用於複製的保留版權之作品。舉例而言,必須保護MSD上之音樂以防其被未經授權複製(使用不可用於儲存使用者檔案之專用符記此不是一問題)。當用於控制裝置之韌體存在於與使用者檔案相同之大量儲存記憶體中而非存在於一固有地更難以處理的諸如ROM之專用儲存裝置上時,此是特別重要的。
邏輯槽310A、310B...310x位於安全區域308A中。此等槽亦可在檔案儲存區域308B中。一槽為一被保護之邏輯記憶區,其用於儲存使使用者註冊進入一機構所必需之資訊。作為一安全性措施來加密該資訊。此可包括諸如他的姓名、地址、帳號等...之使用者識別資訊、諸如密碼或PIN之使用者秘密及產生OTP值必需之資訊(包括用於每一機構之演算法及種子值)。每一機構將具有其自己之槽。在某些實施例中,機構內之每一帳戶可具有其自己之槽。稍後將更詳細地解釋註冊及槽之使用。在本發明之一實施例中,為更可靠地及迅速地擷取資訊,MSD之槽可位於大量儲存記憶體之未經受邏輯至實體映射的系統區域中。用於OTP產生之種子亦可儲存於記憶體308之區域中,該區域相對於一已存取檔案儲存區域308B中之檔案的電腦而言是隱藏的。此可在位於記憶體308中之任何地方的隱藏分區中執行。
如先前所提及,可在不同時間將種子載入至MSD 100中。在載入發生前驗證一希望將種子載入至卡中之實體係重要的。在一實施例中,此以一安全儲存應用程式("SSA")來管理,該安全儲存應用程式為大量儲存裝置之安全性模組。此可與用戶端應用程式320相互作用或經由裝置內之一管理層來相互作用。在Fabrice Jogand-Coulomb等人之具有代理人案號SNDK.382US4且題為"Control Structure for Versatile Content Control"的專利申請案第11/313,536號中描述了SSA及其他相關資訊,該專利申請案以引用之方式全部併入本文中。SSA系統位於MSD之儲存系統的頂上且增加一用於儲存之檔案及其他資料(在一實施例中,包括種子)的安全性層。
SSA分區為可僅經由SSA存取的隱藏之分區,該分區相對於主機操作系統或OS及所有其他實體而言是隱藏的。除了經由一藉由註冊到存取控制記錄("ACR")而建立的會話外,SSA系統較佳將不允許主裝置或其他實體存取一SSA分區。類似地,較佳地SSA將不提供關於SSA分區之存在、大小及存取許可的資訊,除非此請求經歷由一適當授權機構或實體建立之會話。
對分區之存取權源於包含於ACR內之許可清單。ACR亦可含有實體的或待由實體使用的註冊演算法、憑證及鑑認方法。當創建一分區時,主機提供用於該分區之參考名或ID。此參考用於進一步讀取及寫入指令至分區。因此,在此實施例中,為使希望載入一種子於MSD中的實體能存取分區,其將必須具有適當許可及/或適當註冊演算法、憑證及鑑認方法。
圖3C說明了MSD 100之較佳實施例之各功能性。在較佳實施例中,用戶端應用程式320執行許多功能,但不執行OTP產生。在較佳實施例中,如早先所論述,在主機上執行用戶端(儘管其儲存於MSD上),而在MSD上執行OTP產生。與各種主裝置中存在的相對開放及潛在不安全之環境相比,在MSD 100之安全環境內OTP產生器330將得到更好地保護。用戶端320將請求並隨後取出由OTP產生器330產生之OTP值。OTP產生器330可使用多個不同演算法以提供比僅能夠使用製造時所播種的單一演算法之先前OTP符記更多的安全性及功能性。舉例而言,OTP產生器330可使用用於每一機構之一唯一值產生演算法。OTP產生器可實施於控制器306之邏輯中、可程式化邏輯裝置中或獨立之專用電路中。專用電路可實施於ASIC中或以板層次電路組件來實施。
用戶端320亦包含裝置介面320A、使用者介面320B、鑑認管理器320C及供應管理器320D。基於與使用者介面320B之使用者相互作用,用戶端320無縫地使使用者註冊到他所選擇之機構。在使用者不瞭解或不干擾的情況下,使用者介面觸發裝置介面、鑑認管理器及供應管理器。
圖4說明了裝置100之多用途功能性。MSD 100具有大量儲存功能性。此是為什麼使用者通常具有MSD 100以儲存他的檔案於方便的小型裝置中的原因。現在本發明增加了帳戶管理及登錄之方便性。此涉及密碼管理與鑑認管理。鑑認管理包括驗證使用者與他的裝置係其所意指的且經授權以存取安全機構。鑑認管理涉及特定裝置識別符之使用且亦涉及由OTP產生器330產生之一次性密碼。增加OTP產生及雙因素鑑認之安全性至一使用者已經具有之裝置應大大增加OTP使用之採用。增加管理個人通常具有之多個密碼的方便性亦應使此裝置更為使用者感興趣及對使用者更有價值。增加之安全性、功能性及方便性將導致安全機構處以及使用者中對雙因素鑑認之更高的接受度。
現在將關於圖5A-10C詳細地描述該等過程之複雜性。
圖6概述了兩個原理步驟。首先,在步驟604中,當裝置在安裝地點時或換言之在裝置已被出售且為使用者所擁有後,MSD 100接收一或多個OTP種子。在一實施例中,在卡中接收每一機構之一種子。在其他實施例中,一種子用於產生用於兩個或兩個以上機構之值。雖然在裝置出售給使用者或一中間人前可在該裝置中預先載入種子,但是較佳地可在運作中載入種子。之後,在步驟608中,使用攜帶型大量儲存裝置100將接收到的(多個)種子用於登錄進入各種(多個)機構。在於運作中載入種子之前,在某些實施例中用戶端可驗證連接至主機之MSD能夠執行必要的OTP產生。執行此之一種方式為使用ActiveX。
應協同觀看圖5A及5B及圖7-10C之流程圖。圖5A展示了裝置槽連結及裝置槽啟動中涉及的下列實體之每一者之間的相互作用:最終使用者99、MSD 100、用戶端320、機構118及驗證實體124。在MSD 100可用於存取一特定機構前執行裝置槽連結及啟動。圖5B展示了在已經連結並啟動MSD 100之槽時在存取機構中涉及的實體之每一者之間的相互作用。圖5A及5B中說明之實體很大程度上是相同的,但使用並說明了用戶端320之不同功能性。舉例而言,在圖5B中,在該等過程中涉及用戶端之鑑認管理器320C及使用者介面320B,而在圖5A中見到的裝置槽連結及啟動期間用戶端320之供應管理器320D係有效的。又,機構118之機構資料庫120被說明為一獨立邏輯實體,儘管其為機構118之一部分。
圖7為一高層次地說明使用MSD 100存取機構之主要步驟的流程圖。在步驟704中,在MSD 100已連接至電腦後,裝入用戶端。用戶端可藉由使用者裝入,或另外當感測到至電腦之連接時可自動地裝入用戶端。接下來,在步驟708中,使用者經由用戶端之使用者介面選擇他希望存取之機構。某些使用者介面螢幕可在圖11-12中看見,且稍後將加以描述。每當裝入用戶端時通常將經由電腦之人介面裝置來作出選擇。然而,使用者可組態MSD 100以當感測到連接且裝入用戶端時自動地存取機構。
在步驟712中,MSD 100產生一用於選定機構之每一者的OTP值。每一機構可具有用於OTP產生的一唯一種子及演算法。在步驟716中,用戶端連接至選定機構。一旦連接,用戶端即呈現使使用者註冊進入選定機構必需之資訊。此資訊包含使用者之識別資訊(諸如他的姓名、帳號或使用者ID)、使用者之秘密資訊(諸如他的密碼或PIN)及用於特定機構之OTP值(若機構為需要OTP值以用於註冊之類型)。資訊可自使用者填寫的用戶端使用者介面之頁收集,或可藉由當使用者在機構之網頁中輸入他的資訊時監視他的動作而收集。在一實施例中,用戶端可提供使用者及鑑認資訊給一網站伺服器,在接收到有效之使用者憑證及鑑認資訊時,該網站伺服器將自動地填寫通常在沒有雙因素鑑認的情況下用於註冊之傳統註冊網頁輸入項。此實施例將使一給定機構能夠保存一單一web註冊頁,同時增加一處理雙因素鑑認之獨立的系統組件。在某些實施例中,MSD 100之裝置ID亦可為註冊所必需的。在步驟724中,鑑認/驗證使用者99及裝置100且使用者/裝置註冊進入每一選定機構。最後,一旦使用者註冊,他便可存取機構。在其中使用者正存取機構之網站的狀況下,在步驟728中呈現機構網頁給使用者。當然,機構介面不限於網頁,且其他介面之存取係在本發明之範疇內。當主機110為除PC之外的某物時此尤其貼切。
圖8為一類似於圖7之流程圖,但在圖8中第三方(其為除機構及使用者/裝置之外的一方)扮演一使使用者註冊進入機構之角色。將僅描述不同於圖7中之步驟的步驟。在步驟714中,用戶端將使用者/裝置/主機連接至第3方而非如圖7之步驟716中連接至一機構。此第3方保存使用者、裝置、機構及驗證使用者及他的裝置之可靠性及有效性所需之所有資訊的資料庫。此可包括驗證由MSD產生之OTP值。在步驟717中,第3方鑑認/驗證使用者/裝置。一旦此發生,即在步驟717中第3方呈現使使用者註冊進入他選定之機構所需的適當資訊。第3方可呈現在MSD層級處產生或由第3方自身產生之OTP值。在步驟722中,使用者接著註冊進入該機構。
如先前所提及,在MSD 100可用於使使用者註冊進入他選定之網站前,應連結並啟動裝置內之槽。在完成註冊前亦必須鑑認使用者及裝置,如圖9中所見。在步驟905中,MSD 100之槽310與驗證實體124之伺服器(其亦可稱為驗證伺服器124)連結。在圖10之流程圖中更詳細地描述了此步驟且亦在圖5A中展示了此步驟。接下來,在步驟910中,啟動槽。在圖10B之流程圖中更詳細地描述了此啟動過程且亦在圖5A中展示了此啟動過程。在步驟915中,鑑認使用者及MSD 100之槽。在圖10C之流程圖中更詳細地描述了此鑑認或驗證過程且在圖5B中亦可見此鑑認或驗證過程。
圖10A詳細說明了連結之過程(圖9之步驟905)。在步驟918中,MSD首先連接至主機110。在步驟920中,裝入用戶端。接下來,在步驟922中,使用者選擇他希望登錄進入之一機構。此外,使用者可同時執行此,或可自先前使用者會話中預先選擇機構。在步驟924中,接著配置MSD 100內之用於選定機構或帳戶的槽。在步驟926中,用戶端自MSD 100擷取裝置ID。接著在步驟928中,自裝置ID及槽ID創建一唯一的識別符(其稱為符記ID)。在步驟930中,使用符記ID將MSD 100(詳言之,MSD 100之適當槽)連結至驗證伺服器124。在步驟932中,接收用於選定機構之OTP種子,且接著在步驟934中將其指派給配置之槽。重複步驟924-934以用於步驟922中所選擇的機構。
圖10B詳細說明了裝置槽啟動之過程(圖9之步驟910)。在已連結裝置槽後可啟動該裝置槽。在步驟940中,使用者輸入他的使用者姓名及其他使用者識別資訊及他的密碼或其他秘密。接下來,在步驟942中,MSD 100之OTP產生器330產生用於正被啟動之槽的一或多個一次性密碼值。在步驟944中,以機構啟動MSD之槽,且在步驟946中機構及/或用戶端接著請求用驗證伺服器124來驗證槽/MSD/使用者。同時,在步驟948及步驟950中,機構118及驗證伺服器124驗證槽/MSD/使用者。接著,視情況在步驟952中,通知用戶端及使用者成功啟動。
圖10C更詳細地說明了使用者及裝置鑑認之過程(圖9之步驟915)。在圖5B中亦展示此。當裝置啟動時其連結至一機構或帳戶並與該機構或帳戶相關聯。此藉由使用裝置ID及槽資訊來執行。該機構接著需要將裝置及其內容與使用者姓名及密碼相關聯,使得其可使用裝置所呈現之資訊加上使用者特定資訊(使用者識別資訊及秘密)來鑑認使用者。在步驟960中,若MSD還未連接則將其連接至主機。接下來在步驟962中,若用戶端未打開及未運行則裝入用戶端,且在步驟964中使用者輸入他的識別資訊(例如,使用者姓名、帳號等)及他的秘密(例如,密碼或PIN)。接下來,在步驟966中MSD 100之OTP產生器產生一用於特定槽之OTP值。在步驟968中,OTP值、使用者識別資訊及使用者秘密被提交給該機構。接著,在步驟970中,該機構驗證存取該機構之使用者。此涉及步驟970A及970B。在步驟970A中,該機構使用(多個)機構資料庫來驗證使用者識別資訊及秘密。在步驟970B中,其亦使用驗證伺服器124來驗證MSD 100之OTP值及符記ID。若接著在步驟970中已成功地驗證使用者,則在步驟974中使用者接著註冊進入該機構。
如所提及,在一實施例中,用戶端可提供使用者及鑑認資訊給網站伺服器,在接收到有效使用者憑證及鑑認資訊時該網站伺服器將自動地填寫通常在沒有雙因素鑑認的情況下用於註冊之傳統註冊網頁輸入項。此實施例將使一給定機構能夠保存單一web註冊頁,同時增加一處理雙因素鑑認的獨立系統組件。在此狀況下,雙因素鑑認可由不易於幫助表單填充之鑑認表單組成(如OTP),但可替代為諸如PKI之鑑認機制,其通常涉及挑戰-回應操作。
圖5C展示了使用用於憑證之驗證/授權之公用密鑰基礎結構的實施例之一可能建構。由於交易不比其中發生交易之系統安全,所以最重要的要素變成建立用於使通信者彼此定位並對其使用之公用密鑰真正屬於其希望與他/它通信之個人(或機器)有把握的方式。公用密鑰基礎結構經設計以提供此信任。使用一稱為數位證書或公用密鑰證書之資料元素(其連結一公用密鑰至關於其擁有者之識別資訊),基礎結構經設計以創建連結並為了使用之團體內的所有者的利益而管理基礎結構。
PKI為一鑑認技術。使用秘密密鑰與公用密鑰密碼術之組合,PKI賦能大量其他安全性服務,包括資料機密性、資料完整性及密鑰管理。在以引用之方式全部併入本文中的ITU-T X.509 Recommendation[X.509]中界定PKI之基礎或構架。
最終實體有時被認為是最終使用者。儘管此為常常出現的情況,但是術語最終實體意謂多得多的類屬。一最終實體可為最終使用者、諸如路由器或伺服器之裝置、一過程、或可在公用密鑰證書之主體名稱中識別的任何事物。最終實體亦可被認為是與PKI相關之服務的消費者。在本發明中,如在圖5中所示之實施例中所見,最終實體為大量儲存裝置100或其使用者。
藉由CA 520以公用密鑰證書之形式分配公用密鑰。可需要來自MSD 100的證書,使得機構118或驗證實體將允許MSD 100之使用者登錄。來自機構118之證書亦可用於證明在MSD將使使用者登錄進入機構前該機構為可靠的。藉由發行CA 520(其有效地將主體名稱與公用密鑰連結)來數位地簽名公用密鑰證書。CA亦負責發行證書撤銷清單("CRL")除非此已被委託給獨立之CRL發行者。CA亦可涉及諸如最終使用者註冊之大量管理任務,但此等常常被委託給獨立註冊授權機構("RA"),其為任選的且未在圖5C中展示。實務上,CA 520或另一CA亦可充當密鑰備份及恢復工具,儘管此功能亦可被委託給一獨立組件。CA常常被認為是PKI中之"信任來源"。通常,最終實體可以一或多個"信任錨"來組態,接著將一或多個"信任錨"用作驗證給定證書路徑之起始點。一旦經由PKI介面建立信任,註冊便可發生。
圖11A-I及圖12A-B為用戶端320之不同實施例之介面螢幕。此等螢幕用來說明本發明之方便性。對於一使用者而言,註冊過程變得非常簡單,儘管"在幕後"發生相當複雜之計算及相互作用。舉例而言,使用者不知道:裝置經播種以用於每一選定之機構;該種子由複雜之演算法使用以產生一用於每一註冊之新(OTP)值,該新(OTP)值與使用者之其他資訊一起被自動地驗證。本發明將非常高之安全性級別與密碼管理中之無縫自動化組合在一起。在某些實施例中,此亦可包括一單一登錄,其中使用者之主資訊自動地與用於不同機構之所有個人密碼及使用者姓名相關聯。存在可與本發明一起使用的使用者識別之大量其他方法,諸如生物統計、回答問題等。在一實施例中,系統可用以提供使用者資訊以用於更普通之雙因素鑑認及/或密碼管理操作,該資訊之某些可比其他資訊更敏感。系統可經設計以使此敏感資訊分開並請求使用者驗證、PIN/密碼之額外輸入或其他動作以確保使用者知道並授權待由系統提供的此資訊。此之一實例可用於信用卡授權及支付。
圖11A展示了一歡迎螢幕,且圖11B為其中使用者可填寫他的密碼及使用者姓名以存取一特定機構之介面。使用者可輸入一新機構或存取一先前已經組態之機構。在此螢幕中,使用者可輸入他的MSD之裝置ID,儘管在較佳實施例中用戶端將擷取此資訊而無需使用者輸入其。在圖11C中,使用者介面通知使用者該系統正將MSD連結至他的(多個)帳戶。在此狀況下,選定之機構為一金融機構或經紀人。如圖11D中所見,使用者可存取他可在一特定機構具有之多個帳戶,且可添加、編輯並刪除帳戶。在圖11E中,使用者被要求輸入他的主密碼。此為一稍後由系統將其與所有使用者之其他密碼及帳戶資訊關聯的密碼。在一實施例中,一旦已連結使用者,他僅需要輸入此主密碼,且為了存取他的帳戶,該過程將在圖11D處開始而非在圖11A或圖11B處開始。在圖11F中,當系統連接至他的帳戶時使用者被要求等待。接下來,在圖11G中通知使用者他被安全地連接至他的帳戶。在此階段,機構之網頁或其他介面將在使用者之主裝置上打開。當使用者完成存取他的(多個)帳戶時,他可接著點擊圖11H中所示之使用者介面螢幕之退出按鈕。使用者可接著連接至額外帳戶,如圖11I中所見。
圖12A-B描繪了用戶端320之另一實施例之使用者介面螢幕。在圖12A中,表示大量不同機構之圖示同時顯示於一使用者介面螢幕上。使用者可添加一機構(亦稱為"帳戶")並編輯或移除一帳戶。該等機構可藉由使用者手動地添加,或另外使用者可自由MSD保存之清單中進行選擇。此清單將在使用者請求時自伺服器遠端地更新至MSD或基於更新之某排程而自動地更新。該清單亦可基於任意數目之事件(諸如在使用者登記之請求時)而被更新。藉由點擊圖示之每一者內的按鈕,使用者亦可存取或註冊進入帳戶並關閉或註銷帳戶。如圖12B中所見,當使用者在特定帳戶上點擊以打開其時,用戶端將允許使用者在特定機構處之他的帳戶之間選擇,該等帳戶亦可稱為"子帳戶"。
在一較佳實施例中,一旦已組態所有展示之帳戶,使用者即將僅必須輸入MSD之他的主密碼,且接著可簡單地在對應於他希望註冊進入之機構的圖示上點擊。在其他實施例中,為增加安全性,亦將需要輸入個人密碼及/或使用者ID。
早先在應用程式中詳細描述的便於登錄之操作將接著在幕後無縫地發生。此將同時使處理註冊及密碼管理對於使用者而言非常方便,而同時提供一同樣將有益於使用者及機構的非常高的安全性級別。所有此方便性及安全性併入一使用者最可能已經擁有之裝置中。因為可將用戶端添加至小型大量儲存裝置之大量儲存記憶體中(不像在專用符記中),所以此係可能的。攜帶型大量儲存裝置具有比在諸如PC之開放環境中更穩固的實體與邏輯安全性,且因此資訊之駭客或"願者上鉤"將困難得多得多。又,不像可使不同密碼或其他資訊相互關聯之某些大量儲存裝置,本發明使用可產生不斷變化又即刻可驗證的唯一密碼值之演算法及過程。
雖然已描述了本發明之實施例,但是應瞭解本發明並不限於此等說明性實施例,而是本發明由附加之申請專利範圍界定。舉例而言,MSD 100可使用磁碟而非用於大量儲存目的之快閃類型的固態記憶體,且可為鑑認目的而實施任何方式的對稱或不對稱鑑認以增強使用者所選密碼之傳統安全性。
99...最終使用者
100...MSD/裝置
102...連接
104...插座
110...主機/主計算裝置
112...VPN
114、116、128...網路連接
118...機構
120...機構資料庫
122...非網路連接
124...驗證實體/驗證伺服器
126...授權機構/授權伺服器
304...介面
306...控制器
308...快閃記憶體
308A...安全區域
308B...檔案儲存區域
310A、310B、310X...邏輯槽
320...用戶端
320A...裝置介面
320B...使用者介面
320C...鑑認管理器
320D...供應管理器
330...OTP產生器
510...證書及CRL儲存庫
515...證書/CRL擷取
520...證書授權機構
525...證書/CRL公告
530...CRL發行者
535...CRL公告
圖1為根據本發明之第一系統之圖解說明。
圖2為根據本發明之第二系統之圖解說明。
圖3A為大量儲存裝置100之方塊圖。
圖3B為圖3A之大量儲存快閃記憶體308之記憶體空間的說明。
圖3C為大量儲存裝置100之用戶端及一次性密碼產生器之圖。
圖4為大量儲存裝置100之功能性之說明。
圖5A(包含圖5A-1及圖5A-2)為裝置槽連結及裝置槽啟動中涉及的實體及相互作用之說明。
圖5B(包含圖5B-1及圖5B-2)為具有一連結槽之裝置之鑑認中涉及的實體及相互作用之說明。
圖5C為使用公用密鑰基礎結構之鑑認中涉及的實體及相互作用之說明。
圖6為根據本發明之一實施例之使用大量儲存裝置100登錄進入機構之方法的流程圖。
圖7為根據本發明之一實施例之使用大量儲存裝置100登錄進入機構之方法的流程圖。
圖8為根據本發明之一實施例之使用大量儲存裝置100登錄進入機構之方法的流程圖。
圖9為根據本發明之一實施例之使用大量儲存裝置100登錄進入機構之方法的流程圖。
圖10A為如圖9之步驟905中所見的裝置槽連結之流程圖。
圖10B為如圖9之步驟910中見到的裝置槽啟動之流程圖。
圖10C為如圖9之步驟915中所見的鑑認之流程圖。
圖11A-I為根據本發明之一實施例之用戶端320的使用者介面螢幕。
圖12A-B為根據本發明之一實施例之用戶端320的使用者介面螢幕。

Claims (74)

  1. 一種使用一攜帶型大量儲存裝置來存取一使用者之帳戶的方法,該方法包含:偵側該攜帶型大量儲存裝置與一電腦之一連接,該攜帶型大量儲存裝置包含一攜帶型記憶卡或一攜帶型USB驅動器;及其後使該電腦與一第一實體之間建立一連接;及其後在該攜帶型大量儲存裝置連接至該電腦的同時,使一待由一在該攜帶型大量儲存裝置內實施之一次性密碼產生器使用之種子載入至該攜帶型大量儲存裝置中;裝入(launching)一用戶端應用程式;使用該電腦執行該用戶端應用程式;自該用戶端應用程式傳送一請求至該攜帶型大量儲存裝置;回應於該請求並在該攜帶型大量儲存裝置內使用該一次性密碼產生器藉由該載入之種子產生一一次性密碼;使該一次性密碼連同使用者識別資訊一起被傳輸至一機構,藉此使該使用者註冊進入多個帳戶之一者,使得該使用者可存取他的帳戶。
  2. 如請求項1之方法,其進一步包含在該攜帶型大量儲存裝置被連接的同時,使待由該一次性密碼產生器使用之額外種子載入至該攜帶型大量儲存裝置中,每一額外種子待由一特定帳戶或機構使用,儲存於該大量儲存裝置之一隱藏分區中的每一種子不可經由由存取該裝置之該 儲存容量內之資料的該連接電腦之一檔案系統使用的標準讀寫指令來存取。
  3. 如請求項2之方法,其中為了使一實體載入一種子,必須確定其具有載入一種子之許可,以載入該種子並存取該隱藏之分區。
  4. 如請求項1之方法,其中產生包含用一演算法計算一值,且其中產生包含使用一用於待被存取之每一帳戶或機構之不同演算法。
  5. 如請求項1之方法,其進一步包含使該攜帶型大量儲存裝置與該攜帶型大量儲存裝置之一槽連結。
  6. 如請求項1之方法,其進一步包含使該槽被啟動。
  7. 如請求項1之方法,其進一步包含使該使用者及該攜帶型大量儲存裝置被鑑認。
  8. 如請求項5之方法,其中連結包含:選擇一帳戶;接收一槽識別符(slot identifier);擷取一在該裝置內之裝置識別符;及基於該槽識別符及該裝置識別符創建一唯一識別符。
  9. 如請求項8之方法,其進一步包含使用該唯一識別符來將該大量儲存裝置連結至一驗證伺服器。
  10. 如請求項8之方法,其中該槽識別符自一儲存於該攜帶型大量儲存裝置上並藉由該電腦之一處理器執行之用戶端來接收。
  11. 如請求項8之方法,其中該槽識別符自一儲存於該攜帶 型大量儲存裝置上並藉由該攜帶型大量儲存裝置之一處理器執行之用戶端來接收。
  12. 如請求項6之方法,其中啟動該槽包含:使使用者識別資訊由該使用者輸入;使該使用者選擇一帳戶;及使該帳戶及該使用者與該槽相關聯。
  13. 如請求項1之方法,其進一步包含在載入該種子之前自一第一實體接收該種子。
  14. 如請求項1之方法,其中在該攜帶型大量儲存裝置內執行產生一一次性密碼。
  15. 如請求項1之方法,其中使用儲存於該攜帶型大量儲存裝置中之該種子在該電腦內執行產生一一次性密碼。
  16. 一種自動憑證載入之方法,其包含:使一包含一攜帶型記憶卡或一攜帶型USB驅動器之攜帶型大量儲存裝置執行一產生一一次性密碼值的一次性密碼產生序列,其中使該攜帶型大量儲存裝置執行一一次性密碼產生序列包括:裝入一用戶端應用程式,使用一連接至該攜帶型大量儲存裝置之主機執行該用戶端應用程式,自該用戶端應用程式傳送一請求至該攜帶型大量儲存裝置,且其中回應於該請求並在該攜帶型大量儲存裝置內藉由一在該攜帶型大量儲存裝置內實施之一次性密碼產生器產生該一次性密碼值;自該攜帶型大量儲存裝置獲得該一次性密碼值;自儲存於該大量儲存裝置之一安全記憶區中的憑證之 一清單擷取一或多個使用者憑證;存取一機構之一網站;及輸入該或該等使用者憑證及該一次性密碼值至該機構之該網站中。
  17. 如請求項16之方法,其中該輸入係藉由該攜帶型大量儲存裝置來觸發,且該輸入在無該裝置之一使用者參加的情況下被自動地執行。
  18. 如請求項16之方法,其中該輸入係藉由該裝置之該使用者之一動作來觸發。
  19. 如請求項16之方法,其進一步包含載入一種子至該攜帶型大量儲存裝置中。
  20. 如請求項16之方法,其進一步包含載入該攜帶型大量儲存裝置之一識別符至該裝置中。
  21. 如請求項19或20之方法,其中一或多個機構被存取,且其中對於每一機構而言一唯一的種子被載入,其中對於一待被載入之種子而言,希望載入該種子之該實體必須確認其具有如此做的許可。
  22. 如請求項16之方法,其中一或多個機構被存取,且其中對於每一機構而言一唯一的密碼產生過程被用於執行該一次性密碼產生序列。
  23. 如請求項16之方法,其中輸入包含拖及放。
  24. 如請求項16之方法,其中輸入包含使儲存於該攜帶型大量儲存裝置中之欄位與該網站之適當網頁欄位相關聯。
  25. 如請求項16之方法,其中輸入係藉由一使用者自該清單 中選擇一機構而觸發。
  26. 如請求項16之方法,其中輸入係藉由用一網頁瀏覽器偵側一特定網頁之該打開而觸發。
  27. 如請求項16之方法,其中輸入係藉由一第三方來執行。
  28. 如請求項16之方法,其中輸入係藉由一儲存於該攜帶型裝置上並由該主裝置執行的應用程式來執行。
  29. 如請求項16之方法,其中輸入該等憑證至該網站中包含輸入該等憑證至該網站之網頁欄位中。
  30. 一種登錄方法,其包含:插入一攜帶型大量儲存裝置至一主裝置之一插口中,該插口具有電子接觸且經安置以用於藉由該裝置之一使用者頻繁插入及移除該攜帶型大量儲存裝置,該攜帶型大量儲存裝置包含一攜帶型記憶卡或一攜帶型USB驅動器;裝入一存在於該攜帶型大量儲存裝置上之用戶端應用程式;輸入使用者識別資訊及使用者秘密資訊;選擇一登錄於其中之機構;連接至一授權機構;在該主裝置中接收一來自該授權機構之種子;在該主裝置中接收一來自該授權機構之裝置識別符;儲存該種子於該大量儲存裝置中;儲存該裝置識別符於該大量儲存裝置中;儲存一機構識別符於該大量儲存裝置中; 儲存一供該種子使用之計數;及使用該主裝置執行該用戶端應用程式;自該用戶端應用程式傳送一請求至該攜帶型大量儲存裝置;回應於該請求並在該攜帶型大量儲存裝置內基於該種子使用一在該攜帶型大量儲存裝置內之一次性密碼產生器產生一一次性密碼值。
  31. 如請求項30之方法,其中該應用程式係藉由該主裝置來執行。
  32. 如請求項30之方法,其進一步包含向該使用者呈現登錄至其中之機構之一清單。
  33. 如請求項30之方法,其中選擇一機構包含輸入一機構識別符。
  34. 如請求項30之方法,其中選擇一機構包含自一清單中選擇該機構。
  35. 如請求項33之方法,其中該機構識別符包含一通用資源定位符。
  36. 如請求項33之方法,其中該機構識別符包含該機構之該名稱或一別名。
  37. 如請求項30之方法,其中該種子係以一加密格式儲存。
  38. 如請求項30之方法,其中該裝置識別符係藉由該應用程式而儲存於該大量儲存裝置中。
  39. 如請求項30之方法,其中該使用者識別資訊包含生物統計(biometric)資訊。
  40. 如請求項30之方法,其中在該應用程式之一表單上執行輸入使用者識別資訊及使用者秘密資訊。
  41. 如請求項30之方法,其進一步包含瞭解該等安全性憑證及識別資訊之該位置。
  42. 如請求項30之方法,其進一步包含使使用者識別資訊及使用者秘密資訊與該機構識別符相關聯。
  43. 如請求項36之方法,其進一步包含使該種子與該機構識別符相關聯。
  44. 如請求項30之方法,其中該攜帶型大量儲存裝置具有一通用串列匯流排介面。
  45. 如請求項30之方法,其中該攜帶型大量儲存裝置具有一記憶卡之外形尺寸。
  46. 如請求項30之方法,其中該種子以一加密格式儲存於該大量儲存裝置中。
  47. 如請求項30之方法,其中該種子儲存於該大量儲存裝置中之用於大量儲存的該記憶體之一安全部分中。
  48. 如請求項47之方法,其中該種子僅可在該大量儲存裝置處於某些操作狀態時被儲存。
  49. 一種註冊進入一機構之方法,其包含:感測一攜帶型大量儲存裝置在一主裝置之一插口中之該插入,該插口經設計以用於藉由該裝置之一使用者頻繁插入及移除該攜帶型大量儲存裝置,該攜帶型大量儲存裝置包含一攜帶型記憶卡或一攜帶型USB驅動器;裝入一存在於該攜帶型大量儲存裝置上之用戶端應用 程式並於該主裝置上執行該用戶端應用程式;擷取儲存於該大量儲存裝置中之登記機構之一清單;自該清單中選擇一機構;擷取一使用者識別碼、使用者秘密及一儲存於該大量儲存裝置之一記憶體中的機構識別符;自該用戶端應用程式傳送一請求至該攜帶型大量儲存裝置;回應於該請求而使用一在該攜帶型大量儲存裝置內實施之一次性密碼產生器在該攜帶型大量儲存裝置內產生一一次性密碼值;打開其之識別符被擷取的該機構之一使用者介面;使該主裝置輸入該使用者識別碼、憑證及該一次性密碼值至該機構之該使用者介面中,觸發該機構以傳遞一裝置識別符及該一次性密碼值至一鑑認實體,該鑑認實體其後傳遞該裝置之一鑑認狀態至該機構。
  50. 如請求項49之方法,其進一步包含輸入該使用者識別碼及使用者秘密。
  51. 如請求項49之方法,其中該輸入被執行一次,且其中其後其被儲存於該大量儲存裝置之一記憶體內並自該大量儲存裝置之一記憶體擷取。
  52. 如請求項49之方法,其中該清單係藉由該裝入之應用程式來擷取。
  53. 如請求項49之方法,其中該單一動作包含一鍵擊。
  54. 如請求項49之方法,其中選擇一機構包含一游標控制裝置之一單一使用者啟動。
  55. 如請求項49之方法,其中該使用者介面包含一或多個全球資訊網網頁。
  56. 一種用一攜帶型大量儲存裝置及一電腦註冊進入一機構之方法,該方法包含:插入該裝置至該電腦之一插座中;執行存在於該攜帶型大量儲存裝置之大量儲存記憶體中的指令,其中該攜帶型大量儲存裝置包含一攜帶型記憶卡或一攜帶型USB驅動器,其中執行存在於該大量儲存裝置中的指令包括裝入一用戶端應用程式及使用該電腦執行該用戶端應用程式,該用戶端應用程式使該電腦自該攜帶型大量儲存裝置請求一一次性密碼值;回應於自該電腦之該請求,該攜帶型大量儲存裝置使用一在該攜帶型大量儲存裝置內實施之一次性密碼產生器在該攜帶型大量儲存裝置內產生一一次性密碼值,該用戶端應用程式進一步使該電腦提供一使用者識別符、一使用者秘密及該一次性密碼值至該機構之該伺服器,因此使該使用者註冊進入該機構。
  57. 一種攜帶型裝置,其能夠大量儲存使用者檔案並能夠進行使用者憑證管理,該攜帶型裝置具有一用於可移除地將該裝置耦接至一主裝置的實體介面,且其包含: 大量儲存固態記憶體,其用於儲存使用者檔案及程式;一微控制器,其控制該大量儲存固態記憶體之讀取及寫入操作;一一次性密碼產生器;一存在於該大量儲存固態記憶體中之用戶端應用程式,該用戶端應用程式可由該主機之一處理器來執行以自該裝置之該密碼產生器中擷取一一次性密碼;及一第一種子及計數器對,該第一對鑑認該裝置至一第一機構,其中該攜帶型裝置包含一攜帶型記憶卡或一攜帶型USB驅動器,其中裝入該用戶端應用程式,其中該用戶端應用程式係由該主機之該處理器執行,且其中該一次性密碼產生器係在該攜帶型裝置內實施並回應於該請求在該攜帶型裝置內產生該一次性密碼。
  58. 如請求項57之攜帶型裝置,其中執行該應用程式之該處理器位於該主裝置中。
  59. 如請求項57之攜帶型裝置,其中執行該應用程式之該處理器位於該攜帶型裝置中。
  60. 一種用於控制存取資料網站之系統,該系統包含:一大量儲存裝置,其可被可移除地耦接至一主計算裝置,其中該大量儲存裝置包含一攜帶型記憶卡或一攜帶型USB驅動器;一第一電子實體,其將一種子及一裝置識別符載入至 該主計算裝置及大量儲存裝置,同時該大量儲存裝置耦接至該主計算裝置;一在該大量儲存裝置內實施之一次性密碼產生器;一用戶端應用程式;及一第二電子實體,該大量儲存裝置使用該第二電子實體傳遞該大量儲存裝置之一使用者之一使用者識別符、該裝置識別符及一一次性密碼值,其中裝入該用戶端應用程式,其中該用戶端應用程式係由該主計算裝置之一處理器執行,其中該用戶端應用程式傳送一請求至該大量儲存裝置,且其中該一次性密碼產生器回應於該請求而於該大量儲存裝置內產生該一次性密碼值。
  61. 如請求項60之系統,其進一步包含一第三電子實體,且其中該第二電子實體傳遞該使用者識別符及一次性密碼值至該第三電子實體以用於驗證該使用者及大量儲存裝置。
  62. 如請求項61之系統,其中該第三電子實體提供驗證是成功還是不成功之一指示。
  63. 如請求項60之系統,其中該第一電子實體可操作以建立一與該大量儲存裝置之安全通道並經由該安全通道載入該種子及識別符。
  64. 如請求項60之系統,其進一步包含一額外大量儲存裝置,該系統可操作以將鑑認權自一大量儲存裝置轉移至另一大量儲存裝置。
  65. 如請求項64之系統,其中該等鑑認權包含該裝置識別符 及該種子。
  66. 如請求項65之系統,其中轉移該等鑑認權包含轉移該種子及該裝置識別符。
  67. 如請求項66之系統,其中該第一電子實體將該等鑑認權轉移至該額外大量儲存裝置。
  68. 如請求項67之系統,其中該系統建立一與該額外大量儲存裝置之安全通道且經由該安全通道完成該轉移。
  69. 如請求項64之系統,其中該系統可進一步操作以自該等權利自其中被轉移的該裝置中移除該等鑑認權。
  70. 如請求項69之系統,其中在成功驗證該等權利自其中被轉移的該大量儲存裝置之該使用者時移除該等鑑認權。
  71. 如請求項69之系統,其中該系統可進一步操作以自無效裝置之一清單中移除具有該等已移除鑑認權的該裝置。
  72. 如請求項60之系統,其中在該裝置之該使用者丟失該大量儲存裝置時,該系統可操作以在該或該等電子實體處使該裝置之該種子及識別符無效。
  73. 如請求項72之系統,其中在丟失該大量儲存裝置時,該丟失裝置之該識別符及種子被轉移至該使用者之一新裝置。
  74. 如請求項72之系統,其中在丟失該大量儲存裝置時,一新識別符及種子被轉移至該使用者之一新裝置。
TW095124944A 2005-07-08 2006-07-07 具自動憑證負載之大量儲存裝置 TWI445380B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US69790605P 2005-07-08 2005-07-08
US11/319,259 US7743409B2 (en) 2005-07-08 2005-12-27 Methods used in a mass storage device with automated credentials loading
US11/319,835 US7748031B2 (en) 2005-07-08 2005-12-27 Mass storage device with automated credentials loading

Publications (2)

Publication Number Publication Date
TW200726172A TW200726172A (en) 2007-07-01
TWI445380B true TWI445380B (zh) 2014-07-11

Family

ID=44260296

Family Applications (1)

Application Number Title Priority Date Filing Date
TW095124944A TWI445380B (zh) 2005-07-08 2006-07-07 具自動憑證負載之大量儲存裝置

Country Status (3)

Country Link
US (3) US7743409B2 (zh)
ES (1) ES2363268T3 (zh)
TW (1) TWI445380B (zh)

Families Citing this family (246)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10176476B2 (en) 2005-10-06 2019-01-08 Mastercard Mobile Transactions Solutions, Inc. Secure ecosystem infrastructure enabling multiple types of electronic wallets in an ecosystem of issuers, service providers, and acquires of instruments
US9412123B2 (en) 2003-07-01 2016-08-09 The 41St Parameter, Inc. Keystroke analysis
GB0400663D0 (en) * 2004-01-13 2004-02-11 Koninkl Philips Electronics Nv Secure data handling system, method and related apparatus
US10999298B2 (en) 2004-03-02 2021-05-04 The 41St Parameter, Inc. Method and system for identifying users and detecting fraud by use of the internet
US9020854B2 (en) 2004-03-08 2015-04-28 Proxense, Llc Linked account system using personal digital key (PDK-LAS)
US7272728B2 (en) 2004-06-14 2007-09-18 Iovation, Inc. Network security and fraud detection system and method
US8423788B2 (en) * 2005-02-07 2013-04-16 Sandisk Technologies Inc. Secure memory card with life cycle phases
US8108691B2 (en) * 2005-02-07 2012-01-31 Sandisk Technologies Inc. Methods used in a secure memory card with life cycle phases
US8321686B2 (en) * 2005-02-07 2012-11-27 Sandisk Technologies Inc. Secure memory card with life cycle phases
US7447908B2 (en) * 2005-05-09 2008-11-04 Silverbrook Research Pty Ltd Method of authenticating a print medium offline
US8245000B2 (en) 2005-05-20 2012-08-14 Stec, Inc. System and method for managing security of a memory device
US7743409B2 (en) 2005-07-08 2010-06-22 Sandisk Corporation Methods used in a mass storage device with automated credentials loading
US9075571B2 (en) 2005-07-21 2015-07-07 Clevx, Llc Memory lock system with manipulatable input device and method of operation thereof
US20070050621A1 (en) * 2005-08-30 2007-03-01 Kevin Young Method for prohibiting an unauthorized component from functioning with a host device
US8966284B2 (en) * 2005-09-14 2015-02-24 Sandisk Technologies Inc. Hardware driver integrity check of memory card controller firmware
US20070061597A1 (en) * 2005-09-14 2007-03-15 Micky Holtzman Secure yet flexible system architecture for secure devices with flash mass storage memory
US8468361B2 (en) * 2005-09-21 2013-06-18 Broadcom Corporation System and method for securely provisioning and generating one-time-passwords in a remote device
WO2007044500A2 (en) 2005-10-06 2007-04-19 C-Sam, Inc. Transactional services
US10032160B2 (en) 2005-10-06 2018-07-24 Mastercard Mobile Transactions Solutions, Inc. Isolating distinct service provider widgets within a wallet container
US8433919B2 (en) 2005-11-30 2013-04-30 Proxense, Llc Two-level authentication for secure transactions
US8938671B2 (en) 2005-12-16 2015-01-20 The 41St Parameter, Inc. Methods and apparatus for securely displaying digital images
US11301585B2 (en) 2005-12-16 2022-04-12 The 41St Parameter, Inc. Methods and apparatus for securely displaying digital images
US11206664B2 (en) 2006-01-06 2021-12-21 Proxense, Llc Wireless network synchronization of cells and client devices on a network
US9113464B2 (en) 2006-01-06 2015-08-18 Proxense, Llc Dynamic cell size variation via wireless link parameter adjustment
WO2007095265A2 (en) * 2006-02-10 2007-08-23 Rsa Security Inc. Method and system for providing a one time password to work in conjunction with a browser
CN100580642C (zh) * 2006-02-28 2010-01-13 国际商业机器公司 通用串行总线存储设备及其访问控制方法
US20070218837A1 (en) * 2006-03-14 2007-09-20 Sony Ericsson Mobile Communications Ab Data communication in an electronic device
US20070234064A1 (en) * 2006-03-29 2007-10-04 Casio Computer Co., Ltd. Identification information output device
US9092635B2 (en) * 2006-03-31 2015-07-28 Gemalto Sa Method and system of providing security services using a secure device
US20080052770A1 (en) * 2006-03-31 2008-02-28 Axalto Inc Method and system of providing security services using a secure device
US8151327B2 (en) 2006-03-31 2012-04-03 The 41St Parameter, Inc. Systems and methods for detection of session tampering and fraud prevention
US7886343B2 (en) * 2006-04-07 2011-02-08 Dell Products L.P. Authentication service for facilitating access to services
CN100454321C (zh) * 2006-04-29 2009-01-21 北京飞天诚信科技有限公司 带有数据存储和智能密钥的usb设备及其控制方法
US7971071B2 (en) * 2006-05-24 2011-06-28 Walkoe Wilbur J Integrated delivery and protection device for digital objects
US7870394B2 (en) * 2006-05-26 2011-01-11 Symantec Corporation Method and system to scan firmware for malware
US7859539B2 (en) 2006-05-27 2010-12-28 Christopher Vance Beckman Organizational viewing techniques
US8914865B2 (en) * 2006-05-27 2014-12-16 Loughton Technology, L.L.C. Data storage and access facilitating techniques
US20080086680A1 (en) * 2006-05-27 2008-04-10 Beckman Christopher V Techniques of document annotation according to subsequent citation
US7999415B2 (en) 2007-05-29 2011-08-16 Christopher Vance Beckman Electronic leakage reduction techniques
CN101090397B (zh) 2006-06-13 2010-12-15 国际商业机器公司 用于在客户机与服务器之间进行事务的方法、设备和计算机系统
US20080046997A1 (en) * 2006-08-21 2008-02-21 Guardtec Industries, Llc Data safe box enforced by a storage device controller on a per-region basis for improved computer security
US20080052524A1 (en) * 2006-08-24 2008-02-28 Yoram Cedar Reader for one time password generating device
US20080072058A1 (en) * 2006-08-24 2008-03-20 Yoram Cedar Methods in a reader for one time password generating device
KR100786551B1 (ko) * 2006-09-15 2007-12-21 이니텍(주) 복수 개의 방식에 의한 일회용 비밀번호의 사용자 등록,인증 방법 및 그러한 방법을 수행하는 프로그램이 기록된컴퓨터 판독 가능 기록 매체
WO2008038266A1 (en) * 2006-09-28 2008-04-03 Sandisk Il Ltd. Devices and methods for a device-mapping connectivity hub
US8751815B2 (en) * 2006-10-25 2014-06-10 Iovation Inc. Creating and verifying globally unique device-specific identifiers
US9269221B2 (en) 2006-11-13 2016-02-23 John J. Gobbi Configuration of interfaces for a location detection system and application
US20100031336A1 (en) * 2006-12-14 2010-02-04 Denis Dumont Peripheral Security Device
US8423794B2 (en) * 2006-12-28 2013-04-16 Sandisk Technologies Inc. Method and apparatus for upgrading a memory card that has security mechanisms for preventing copying of secure content and applications
US9083624B2 (en) * 2007-03-02 2015-07-14 Activetrak, Inc. Mobile device or computer theft recovery system and method
US20080215720A1 (en) * 2007-03-02 2008-09-04 Kenneth Vernon Westin Apparatus and system for lost/stolen data storage device recovery
DE102007012749A1 (de) * 2007-03-16 2008-09-18 Siemens Ag Verfahren und System zur Bereitstellung von Diensten für Endgeräte
US8954745B2 (en) * 2007-04-03 2015-02-10 Alcatel Lucent Method and apparatus for generating one-time passwords
KR101128523B1 (ko) * 2007-04-25 2012-03-27 삼성전자주식회사 사용자 일정 관리 장치 및 방법
US9137103B2 (en) * 2007-04-30 2015-09-15 Hewlett-Packard Development Company, L.P. Configuring devices in a secured network
KR101417025B1 (ko) * 2007-05-07 2014-07-08 삼성전자주식회사 임베디드 시스템에서 이동성 요소의 인증을 위한 방법
JP5138359B2 (ja) * 2007-12-27 2013-02-06 エヌ・ティ・ティ アイティ株式会社 リモートアクセス方法
US7905416B2 (en) * 2007-05-25 2011-03-15 Target Brands, Inc. Mechanically convertible transaction product
FR2916881B1 (fr) * 2007-05-31 2010-09-17 Oberthur Card Syst Sa Entite electronique portable, station hote et procede associe
US8200978B2 (en) * 2007-07-06 2012-06-12 Gong Ling LI Security device and method incorporating multiple varying password generator
EP2650783A1 (en) * 2007-08-17 2013-10-16 Salesforce.Com, Inc. On-demand database service system, method, and computer program product for verifying that a developed application will operate properly with at least one other application
CN101106455B (zh) * 2007-08-20 2010-10-13 北京飞天诚信科技有限公司 身份认证的方法和智能密钥装置
US8788835B2 (en) * 2007-08-28 2014-07-22 Alcatel Lucent Methods for selectively capturing and replicating one-time password generator functionality from device to device
US8915447B2 (en) 2007-09-12 2014-12-23 Devicefidelity, Inc. Amplifying radio frequency signals
US8070057B2 (en) 2007-09-12 2011-12-06 Devicefidelity, Inc. Switching between internal and external antennas
US9304555B2 (en) 2007-09-12 2016-04-05 Devicefidelity, Inc. Magnetically coupling radio frequency antennas
US9311766B2 (en) 2007-09-12 2016-04-12 Devicefidelity, Inc. Wireless communicating radio frequency signals
US20090070691A1 (en) * 2007-09-12 2009-03-12 Devicefidelity, Inc. Presenting web pages through mobile host devices
US10783232B2 (en) * 2007-09-27 2020-09-22 Clevx, Llc Management system for self-encrypting managed devices with embedded wireless user authentication
US11190936B2 (en) 2007-09-27 2021-11-30 Clevx, Llc Wireless authentication system
US10181055B2 (en) 2007-09-27 2019-01-15 Clevx, Llc Data security system with encryption
US10778417B2 (en) 2007-09-27 2020-09-15 Clevx, Llc Self-encrypting module with embedded wireless user authentication
US8761402B2 (en) * 2007-09-28 2014-06-24 Sandisk Technologies Inc. System and methods for digital content distribution
WO2009043661A1 (en) * 2007-10-04 2009-04-09 International Business Machines Corporation Authentication method and system
EP2053513A1 (en) * 2007-10-26 2009-04-29 Gemplus Method of managing data to be stored from a removable storage device into an online storage area and vice-versa
US7841538B2 (en) * 2007-10-31 2010-11-30 Target Brands, Inc. Transaction product with memory
WO2009062194A1 (en) 2007-11-09 2009-05-14 Proxense, Llc Proximity-sensor supporting multiple application services
GB0722267D0 (en) * 2007-11-13 2007-12-27 Vodafone Plc Telecommunications device security
US8171528B1 (en) 2007-12-06 2012-05-01 Proxense, Llc Hybrid device having a personal digital key and receiver-decoder circuit and methods of use
WO2009079666A1 (en) * 2007-12-19 2009-06-25 Proxense, Llc Security system and method for controlling access to computing resources
US8694776B2 (en) 2007-12-21 2014-04-08 Spansion Llc Authenticated memory and controller slave
US8508336B2 (en) 2008-02-14 2013-08-13 Proxense, Llc Proximity-based healthcare management system with automatic access to private information
US8205098B2 (en) 2008-02-25 2012-06-19 Microsoft Corporation Secure and usable protection of a roamable credentials store
EP2101276A1 (en) * 2008-03-10 2009-09-16 Aceinc Pty. Limited Data access and user identity verification
US11120449B2 (en) 2008-04-08 2021-09-14 Proxense, Llc Automated service-based order processing
US8826015B2 (en) * 2008-04-21 2014-09-02 Agency For Science, Technology And Research Portable system and method for remotely accessing data
US20090271306A1 (en) * 2008-04-29 2009-10-29 Iovation Inc. System and Method to Facilitate Secure Payment of Digital Transactions
US7979899B2 (en) * 2008-06-02 2011-07-12 Microsoft Corporation Trusted device-specific authentication
US20090307140A1 (en) 2008-06-06 2009-12-10 Upendra Mardikar Mobile device over-the-air (ota) registration and point-of-sale (pos) payment
US8276196B1 (en) 2008-08-18 2012-09-25 United Services Automobile Association (Usaa) Systems and methods for implementing device-specific passwords
US8428649B2 (en) * 2008-08-20 2013-04-23 Sandisk Technologies Inc. Memory device upgrade
US8588418B2 (en) * 2008-09-22 2013-11-19 Sprint Communications Company L.P. User level security for an emulated removable mass storage device
US8468587B2 (en) * 2008-09-26 2013-06-18 Microsoft Corporation Binding activation of network-enabled devices to web-based services
US8522010B2 (en) * 2008-10-20 2013-08-27 Microsoft Corporation Providing remote user authentication
US8307412B2 (en) 2008-10-20 2012-11-06 Microsoft Corporation User authentication management
US7918391B2 (en) * 2008-10-31 2011-04-05 Target Brands, Inc. Transaction product with hinged puzzle segments
US8365267B2 (en) * 2008-11-13 2013-01-29 Yahoo! Inc. Single use web based passwords for network login
US20100146605A1 (en) * 2008-12-04 2010-06-10 Pitney Bowes Inc. Method and system for providing secure online authentication
US8849856B2 (en) * 2008-12-16 2014-09-30 Sandisk Il Ltd. Discardable files
US20120173593A1 (en) * 2008-12-16 2012-07-05 Fabrice Jogand-Coulomb System and Method for Managing Discardable Objects
US9104686B2 (en) * 2008-12-16 2015-08-11 Sandisk Technologies Inc. System and method for host management of discardable objects
EP2202662A1 (en) * 2008-12-24 2010-06-30 Gemalto SA Portable security device protecting against keystroke loggers
US8768843B2 (en) 2009-01-15 2014-07-01 Igt EGM authentication mechanism using multiple key pairs at the BIOS with PKI
NO332479B1 (no) * 2009-03-02 2012-09-24 Encap As Fremgangsmåte og dataprogram for verifikasjon av engangspassord mellom tjener og mobil anordning med bruk av flere kanaler
US10289826B2 (en) * 2009-03-03 2019-05-14 Cybrsecurity Corporation Using hidden secrets and token devices to control access to secure systems
US20100241865A1 (en) * 2009-03-19 2010-09-23 Chunghwa Telecom Co., Ltd One-Time Password System Capable of Defending Against Phishing Attacks
US9112850B1 (en) 2009-03-25 2015-08-18 The 41St Parameter, Inc. Systems and methods of sharing information through a tag-based consortium
DE102009019982A1 (de) * 2009-05-05 2010-11-18 Giesecke & Devrient Gmbh Verfahren zum Zugriff auf einen tragbaren Speicherdatenträger mit Zusatzmodul und tragbarer Speicherdatenträger
US7690032B1 (en) 2009-05-22 2010-03-30 Daon Holdings Limited Method and system for confirming the identity of a user
US20100310076A1 (en) * 2009-06-04 2010-12-09 Ron Barzilai Method for Performing Double Domain Encryption in a Memory Device
US9083685B2 (en) * 2009-06-04 2015-07-14 Sandisk Technologies Inc. Method and system for content replication control
US8443202B2 (en) * 2009-08-05 2013-05-14 Daon Holdings Limited Methods and systems for authenticating users
US7865937B1 (en) 2009-08-05 2011-01-04 Daon Holdings Limited Methods and systems for authenticating users
US7685629B1 (en) 2009-08-05 2010-03-23 Daon Holdings Limited Methods and systems for authenticating users
US20110040979A1 (en) * 2009-08-14 2011-02-17 Michael Monasterio Networked secure logon system
US8572394B2 (en) 2009-09-04 2013-10-29 Computer Associates Think, Inc. OTP generation using a camouflaged key
TWI414958B (zh) * 2009-10-22 2013-11-11 Innostor Technology Corp Read - only protection of removable media
US8220799B2 (en) 2009-10-31 2012-07-17 Target Brands, Inc. Transaction product with foldable sheet
US8719905B2 (en) 2010-04-26 2014-05-06 Authentify Inc. Secure and efficient login and transaction authentication using IPhones™ and other smart mobile communication devices
US8549601B2 (en) * 2009-11-02 2013-10-01 Authentify Inc. Method for secure user and site authentication
US10581834B2 (en) 2009-11-02 2020-03-03 Early Warning Services, Llc Enhancing transaction authentication with privacy and security enhanced internet geolocation and proximity
US8458774B2 (en) * 2009-11-02 2013-06-04 Authentify Inc. Method for secure site and user authentication
US8713325B2 (en) 2011-04-19 2014-04-29 Authentify Inc. Key management using quasi out of band authentication architecture
US8806592B2 (en) 2011-01-21 2014-08-12 Authentify, Inc. Method for secure user and transaction authentication and risk management
US8769784B2 (en) 2009-11-02 2014-07-08 Authentify, Inc. Secure and efficient authentication using plug-in hardware compatible with desktops, laptops and/or smart mobile communication devices such as iPhones
US8745699B2 (en) 2010-05-14 2014-06-03 Authentify Inc. Flexible quasi out of band authentication architecture
US8789153B2 (en) * 2010-01-27 2014-07-22 Authentify, Inc. Method for secure user and transaction authentication and risk management
US8533460B2 (en) * 2009-11-06 2013-09-10 Computer Associates Think, Inc. Key camouflaging method using a machine identifier
US8843757B2 (en) * 2009-11-12 2014-09-23 Ca, Inc. One time PIN generation
GB0920653D0 (en) * 2009-11-25 2010-01-13 Cloud Technology Ltd Security system and method
US20110191416A1 (en) * 2010-02-01 2011-08-04 Google, Inc. Content Author Badges
US9065825B2 (en) * 2010-02-05 2015-06-23 International Business Machines Corporation Method and system for license management
US8613065B2 (en) * 2010-02-15 2013-12-17 Ca, Inc. Method and system for multiple passcode generation
US9418205B2 (en) 2010-03-15 2016-08-16 Proxense, Llc Proximity-based system for automatic application or data access and item tracking
US8826030B2 (en) * 2010-03-22 2014-09-02 Daon Holdings Limited Methods and systems for authenticating users
US8676684B2 (en) 2010-04-12 2014-03-18 Iovation Inc. System and method for evaluating risk in fraud prevention
US8745386B2 (en) * 2010-06-21 2014-06-03 Microsoft Corporation Single-use authentication methods for accessing encrypted data
US8918854B1 (en) 2010-07-15 2014-12-23 Proxense, Llc Proximity-based system for automatic application initialization
DE102010033232A1 (de) * 2010-08-03 2012-02-09 Siemens Aktiengesellschaft Verfahren und Vorrichtung zum Bereitstellen eines Einmalpasswortes
US8832807B1 (en) * 2010-08-05 2014-09-09 Christine E. Kuo Method and apparatus for asynchronous dynamic password
US8068011B1 (en) 2010-08-27 2011-11-29 Q Street, LLC System and method for interactive user-directed interfacing between handheld devices and RFID media
CN102413224B (zh) * 2010-09-25 2015-02-04 中国移动通信有限公司 绑定、运行安全数码卡的方法、系统及设备
US8312519B1 (en) * 2010-09-30 2012-11-13 Daniel V Bailey Agile OTP generation
US20120096542A1 (en) * 2010-10-14 2012-04-19 Shea David P Portable confidential account information management device
CN102098160B (zh) * 2010-11-11 2012-07-18 北京航空航天大学 一种基于动态口令和数字证书的双因素认证安全令牌装置
US8812860B1 (en) * 2010-12-03 2014-08-19 Symantec Corporation Systems and methods for protecting data stored on removable storage devices by requiring external user authentication
US8566934B2 (en) 2011-01-21 2013-10-22 Gigavation, Inc. Apparatus and method for enhancing security of data on a host computing device and a peripheral device
US8839415B2 (en) * 2011-02-01 2014-09-16 Kingston Technology Corporation Blank smart card device issuance system
US9542549B2 (en) * 2011-02-09 2017-01-10 Verizon Patent And Licensing Inc. Toolbar for single sign-on and non-single sign-on sites, applications, systems, and sessions
US20120204248A1 (en) * 2011-02-09 2012-08-09 Verizon Patent And Licensing Inc. Provisioner for single sign-on and non-single sign-on sites, applications, systems, and sessions
TW201235878A (en) * 2011-02-18 2012-09-01 Walton Advanced Eng Inc A digital key with encryption and webpage guiding functions
US8857716B1 (en) 2011-02-21 2014-10-14 Proxense, Llc Implementation of a proximity-based system for object tracking and automatic application initialization
US8788849B2 (en) 2011-02-28 2014-07-22 Sandisk Technologies Inc. Method and apparatus for protecting cached streams
US11514451B2 (en) 2011-03-15 2022-11-29 Capital One Services, Llc Systems and methods for performing financial transactions using active authentication
US9832183B2 (en) 2011-04-19 2017-11-28 Early Warning Services, Llc Key management using quasi out of band authentication architecture
CA2806488A1 (en) * 2011-05-09 2012-11-15 I Think Security Ltd. System, apparatus and method for securing electronic data independent of their location
WO2012170521A2 (en) * 2011-06-07 2012-12-13 Lsi Corporation Management of device firmware update effects as seen by a host
US9300665B2 (en) 2011-06-10 2016-03-29 Securekey Technologies Inc. Credential authentication methods and systems
US20120329388A1 (en) * 2011-06-27 2012-12-27 Broadcom Corporation NFC-Enabled Devices to Store and Retrieve Portable Application-Specific Personal Information for Use with Computational Platforms
KR102195788B1 (ko) 2011-08-10 2020-12-28 기타 스리바스타바 호스트 컴퓨팅 디바이스와 주변기기의 데이터의 보안을 강화하기 위한 장치 및 방법
TW201310959A (zh) 2011-08-31 2013-03-01 Ibm 動態提供演算式密碼/盤問鑑定的方法與電腦裝置
US9292668B1 (en) * 2011-09-01 2016-03-22 Google Inc. Systems and methods for device authentication
US8862767B2 (en) 2011-09-02 2014-10-14 Ebay Inc. Secure elements broker (SEB) for application communication channel selector optimization
SG11201400479VA (en) 2011-09-08 2014-04-28 Google Inc System and method for confirming authorship of documents
US9954578B2 (en) * 2011-09-08 2018-04-24 Yubico Inc. Devices and methods for identification, authentication and signing purposes
US9177074B2 (en) 2011-09-08 2015-11-03 Google Inc. System and method for confirming authorship of documents
US9398005B1 (en) * 2011-09-27 2016-07-19 Emc Corporation Managing seed provisioning
CN109919586B (zh) 2011-10-12 2023-05-02 万事达移动交易方案公司 多层安全移动交易使能平台
CN102394752B (zh) * 2011-10-31 2013-11-13 飞天诚信科技股份有限公司 一种动态令牌与工装通信的系统及方法
KR20130050690A (ko) * 2011-11-08 2013-05-16 삼성전자주식회사 인증 시스템
US10754913B2 (en) 2011-11-15 2020-08-25 Tapad, Inc. System and method for analyzing user device information
CN103123528A (zh) * 2011-11-18 2013-05-29 环旭电子股份有限公司 即插式模块、电子系统以及相应的判断方法与查询方法
US9330245B2 (en) * 2011-12-01 2016-05-03 Dashlane SAS Cloud-based data backup and sync with secure local storage of access keys
US9183415B2 (en) 2011-12-01 2015-11-10 Microsoft Technology Licensing, Llc Regulating access using information regarding a host machine of a portable storage drive
TWI454959B (zh) * 2011-12-08 2014-10-01 Phison Electronics Corp 儲存裝置保護系統及其儲存裝置上鎖與解鎖方法
US9454648B1 (en) * 2011-12-23 2016-09-27 Emc Corporation Distributing token records in a market environment
US9633201B1 (en) 2012-03-01 2017-04-25 The 41St Parameter, Inc. Methods and systems for fraud containment
US9521551B2 (en) 2012-03-22 2016-12-13 The 41St Parameter, Inc. Methods and systems for persistent cross-application mobile device identification
US8646054B1 (en) * 2012-03-23 2014-02-04 Western Digital Technologies, Inc. Mechanism to manage access to user data area with bridged direct-attached storage devices
US20130290478A1 (en) * 2012-04-30 2013-10-31 Franck Diard System and method for enabling a remote computer to connect to a primary computer for remote graphics
WO2013173986A1 (en) * 2012-05-23 2013-11-28 Axalto Smart Cards Technology Co., Ltd. A method for protecting data on a mass storage device and a device for the same
US9459955B2 (en) * 2012-05-24 2016-10-04 Sandisk Technologies Llc System and method to scramble data based on a scramble key
US10025920B2 (en) 2012-06-07 2018-07-17 Early Warning Services, Llc Enterprise triggered 2CHK association
US9716691B2 (en) 2012-06-07 2017-07-25 Early Warning Services, Llc Enhanced 2CHK authentication security with query transactions
EP2880619A1 (en) 2012-08-02 2015-06-10 The 41st Parameter, Inc. Systems and methods for accessing records via derivative locators
CN103634105A (zh) * 2012-08-21 2014-03-12 镇江雅迅软件有限责任公司 一种基于移动智能手机终端的认证系统
US9361436B2 (en) 2012-09-05 2016-06-07 Bank Of America Corporation Multiple profile authentication
JP2014082638A (ja) * 2012-10-16 2014-05-08 Ukd:Kk 仮想ネットワーク構築システム、仮想ネットワーク構築方法、小型端末並びに認証サーバ
WO2014078569A1 (en) 2012-11-14 2014-05-22 The 41St Parameter, Inc. Systems and methods of global identification
US9419953B2 (en) 2012-12-23 2016-08-16 Mcafee, Inc. Trusted container
US8955075B2 (en) 2012-12-23 2015-02-10 Mcafee Inc Hardware-based device authentication
US8850543B2 (en) 2012-12-23 2014-09-30 Mcafee, Inc. Hardware-based device authentication
US9454829B2 (en) 2013-03-14 2016-09-27 Google Technology Holdings LLC Systems and methods for obtaining a digital wallpaper
US20140282985A1 (en) * 2013-03-15 2014-09-18 Google Inc. Remote Access Authentication
WO2014183106A2 (en) 2013-05-10 2014-11-13 Proxense, Llc Secure element as a digital pocket
US9317704B2 (en) 2013-06-12 2016-04-19 Sequent Software, Inc. System and method for initially establishing and periodically confirming trust in a software application
US10902327B1 (en) 2013-08-30 2021-01-26 The 41St Parameter, Inc. System and method for device identification and uniqueness
EP2849111B1 (en) * 2013-09-12 2016-07-13 Carl Beame OTP generation on portable medium
KR101402660B1 (ko) * 2013-09-17 2014-06-03 주식회사 에스씨테크원 근거리 무선 통신 기능을 가지는 이동통신단말기를 이용한 일회용 패스워드 무선 인증 시스템 및 방법
US10148629B1 (en) * 2013-09-23 2018-12-04 Amazon Technologies, Inc. User-friendly multifactor authentication
GB2519825B (en) * 2013-10-29 2021-06-30 Cryptomathic Ltd Secure mobile user interface
KR101418799B1 (ko) * 2013-11-14 2014-07-15 (주)세이퍼존 모바일용 오티피 서비스 제공 시스템
US9232402B2 (en) 2013-11-21 2016-01-05 At&T Intellectual Property I, L.P. System and method for implementing a two-person access rule using mobile devices
KR101444305B1 (ko) * 2013-12-13 2014-09-26 (주)세이퍼존 다중 otp를 사용한 보안키, 보안 서비스 장치 및 보안 시스템
US9038157B1 (en) 2014-02-09 2015-05-19 Bank Of America Corporation Method and apparatus for integrating a dynamic token generator into a mobile device
US9563758B2 (en) * 2014-05-12 2017-02-07 International Business Machines Corporation Increasing security of a device and/or system via questioning about a characteristic of the device and/or system
US9635041B1 (en) * 2014-06-16 2017-04-25 Amazon Technologies, Inc. Distributed split browser content inspection and analysis
US10091312B1 (en) 2014-10-14 2018-10-02 The 41St Parameter, Inc. Data structures for intelligently resolving deterministic and probabilistic device identifiers to device profiles and/or groups
WO2016064407A1 (en) * 2014-10-23 2016-04-28 Ag Bio-Power L.C. Rotating and movable bed gasifier producing high carbon char
US9479337B2 (en) * 2014-11-14 2016-10-25 Motorola Solutions, Inc. Method and apparatus for deriving a certificate for a primary device
US10705002B2 (en) * 2014-12-23 2020-07-07 Heraeus Nexensos Gmbh Sensor for detecting electrically conductive and/or polarizable particles and method for adjusting such a sensor
KR102485830B1 (ko) * 2015-02-13 2023-01-09 삼성전자주식회사 보안 정보의 처리
WO2016161398A1 (en) * 2015-04-02 2016-10-06 Barbosa Nata Miccael Website authentication using an internet-connected device
US9614845B2 (en) 2015-04-15 2017-04-04 Early Warning Services, Llc Anonymous authentication and remote wireless token access
EP3113438B1 (de) * 2015-06-30 2017-04-19 Skidata Ag Verfahren zur konfiguration von elektronischen geräten, insbesondere zur konfiguration von komponenten eines zugangskontrollsystems
US10200359B1 (en) 2015-06-30 2019-02-05 Symantec Corporation Systems and methods for creating credential vaults that use multi-factor authentication to automatically authenticate users to online services
US10193880B1 (en) * 2015-09-09 2019-01-29 Symantec Corporation Systems and methods for registering user accounts with multi-factor authentication schemes used by online services
US10084782B2 (en) 2015-09-21 2018-09-25 Early Warning Services, Llc Authenticator centralization and protection
US10313881B2 (en) * 2015-09-21 2019-06-04 Lawrence Liu System and method of authentication by leveraging mobile devices for expediting user login and registration processes online
WO2017085545A1 (en) 2015-11-17 2017-05-26 Idee Limited Security systems and methods with identity management for access to restricted access locations
US10552823B1 (en) 2016-03-25 2020-02-04 Early Warning Services, Llc System and method for authentication of a mobile device
US10574648B2 (en) 2016-12-22 2020-02-25 Dashlane SAS Methods and systems for user authentication
JP2020506490A (ja) * 2017-01-04 2020-02-27 シュバルツ、ゲルハルト 非対称システムおよびネットワークアーキテクチャ
US10154037B2 (en) 2017-03-22 2018-12-11 Oracle International Corporation Techniques for implementing a data storage device as a security device for managing access to resources
US10432397B2 (en) 2017-05-03 2019-10-01 Dashlane SAS Master password reset in a zero-knowledge architecture
US11051163B1 (en) * 2017-05-16 2021-06-29 BlueOwl, LLC Systems and methods for one-click two-factor authentication
CN108985024B (zh) 2017-06-04 2023-02-14 苹果公司 响应于试图访问敏感信息的认证技术
US10216935B2 (en) * 2017-06-13 2019-02-26 Intersections Inc. Mobile device resistant to malware
WO2019013647A1 (en) * 2017-07-14 2019-01-17 Offpad As AUTHENTICATION METHOD, AUTHENTICATION DEVICE, AND SYSTEM COMPRISING THE AUTHENTICATION DEVICE
US10586033B2 (en) * 2017-08-29 2020-03-10 International Business Machines Corporation Automatic upgrade from one step authentication to two step authentication via application programming interface
US10848312B2 (en) 2017-11-14 2020-11-24 Dashlane SAS Zero-knowledge architecture between multiple systems
WO2019133769A1 (en) 2017-12-29 2019-07-04 Idee Limited Single sign on (sso) using continuous authentication
US11017127B2 (en) 2018-01-31 2021-05-25 Seagate Technology Llc Storage compute appliance with internal data encryption
US10909272B2 (en) 2018-01-31 2021-02-02 Seagate Technology Llc Storage compute appliance with user authentication and memory allocation capabilities
US10614253B2 (en) 2018-02-14 2020-04-07 Fortune Vieyra Systems and methods for state of data management
US10904004B2 (en) 2018-02-27 2021-01-26 Dashlane SAS User-session management in a zero-knowledge environment
CN110661623B (zh) * 2018-06-29 2022-10-11 高级计算发展中心(C-Dac),班加罗尔 用于使用个人认证设备(pad)认证用户的方法和系统
TWI694346B (zh) * 2018-12-12 2020-05-21 中華電信股份有限公司 多元身分認證憑據之系統與方法
CN110351261B (zh) * 2019-06-28 2021-10-08 深圳市永达电子信息股份有限公司 基于双因素认证管理设备连接安全服务器的方法和系统
US11410170B2 (en) * 2019-09-04 2022-08-09 Mastercard International Incorporated Systems, methods and computer program products for securing OTPS
US11133935B2 (en) 2019-09-30 2021-09-28 Bank Of America Corporation System for integrity validation of authorization data using cryptographic hashes
WO2021087710A1 (zh) * 2019-11-05 2021-05-14 林晖 数位资料记忆卡加密的构造及方法
US20210204116A1 (en) 2019-12-31 2021-07-01 Payfone, Inc. Identity verification platform
US12021861B2 (en) * 2021-01-04 2024-06-25 Bank Of America Corporation Identity verification through multisystem cooperation
US11640249B2 (en) 2021-09-15 2023-05-02 International Business Machines Corporation Access verification on portable mass storage devices
TWI826077B (zh) * 2022-10-28 2023-12-11 創見資訊股份有限公司 上鎖與解鎖儲存裝置的方法和其相關的系統

Family Cites Families (410)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA1198826A (en) 1982-02-19 1985-12-31 Roger E. Billings Distributed data processing system
US4590552A (en) 1982-06-30 1986-05-20 Texas Instruments Incorporated Security bit for designating the security status of information stored in a nonvolatile memory
US4549896A (en) 1984-08-27 1985-10-29 Owens-Corning Fiberglas Corporation Apparatus and method for removing gaseous inclusions from molten material
JPH0670818B2 (ja) 1984-09-07 1994-09-07 カシオ計算機株式会社 照合カード及びその認証方法
US4780905A (en) 1984-11-26 1988-10-25 Nightwatch, Inc. Computer data encryption system
US4713753A (en) 1985-02-21 1987-12-15 Honeywell Inc. Secure data processing system architecture with format control
US4797853A (en) 1985-11-15 1989-01-10 Unisys Corporation Direct memory access controller for improved system security, memory to memory transfers, and interrupt processing
US4907268A (en) 1986-11-03 1990-03-06 Enigma Logic, Inc. Methods and apparatus for controlling access to information processed a multi-user-accessible digital computer
FR2663141B1 (fr) 1990-06-11 1992-08-21 France Etat Procede de transfert de secret, par echange de deux certificats entre deux microcalculateurs s'authentifiant reciproquement.
EP0330404B1 (en) 1988-02-20 1994-11-30 Fujitsu Limited Integrated circuit cards
US5268870A (en) 1988-06-08 1993-12-07 Eliyahou Harari Flash EEPROM system and intelligent programming and erasing methods therefor
JPH0285927A (ja) 1988-09-22 1990-03-27 Hitachi Vlsi Eng Corp 記憶装置
FR2638586A1 (fr) 1988-10-28 1990-05-04 Thomson Csf Dephaseur hyperfrequence a dephasage o ou (pi)
US5237609A (en) 1989-03-31 1993-08-17 Mitsubishi Denki Kabushiki Kaisha Portable secure semiconductor memory device
US5065429A (en) 1989-04-03 1991-11-12 Lang Gerald S Method and apparatus for protecting material on storage media
DK279089D0 (da) 1989-06-07 1989-06-07 Kommunedata I S Fremgangsmaade til overfoersel af data, et elektronisk dokument eller lignende, system til udoevelse af fremgangsmaaden samt et kort til brug ved udoevelse af fremgangsmaaden
US6320725B1 (en) 1989-11-27 2001-11-20 Censtor Corporation Hard disk drive having ring head with predominantly perpendicular media fields
JP3143108B2 (ja) 1990-03-13 2001-03-07 株式会社日立製作所 ファイル暗号化方法およびファイル暗号システム
US5052040A (en) 1990-05-25 1991-09-24 Micronyx, Inc. Multiple user stored data cryptographic labeling system and method
FR2667715A1 (fr) 1990-10-09 1992-04-10 Gemplus Card Int Procede et dispositif pour accroitre la protection d'une carte a memoire.
JPH04205043A (ja) 1990-11-29 1992-07-27 Mitsubishi Electric Corp 半導体記憶装置
US6230233B1 (en) 1991-09-13 2001-05-08 Sandisk Corporation Wear leveling techniques for flash EEPROM systems
US5596738A (en) 1992-01-31 1997-01-21 Teac Corporation Peripheral device control system using changeable firmware in a single flash memory
US5412717A (en) * 1992-05-15 1995-05-02 Fischer; Addison M. Computer system security method and apparatus having program authorization information data structures
US5293424A (en) 1992-10-14 1994-03-08 Bull Hn Information Systems Inc. Secure memory card
US5327563A (en) 1992-11-13 1994-07-05 Hewlett-Packard Method for locking software files to a specific storage device
US5438575A (en) 1992-11-16 1995-08-01 Ampex Corporation Data storage system with stale data detector and method of operation
US5530862A (en) 1992-11-18 1996-06-25 Canon Kabushiki Kaisha In an interactive network board, method and apparatus for loading independently executable modules in prom
FR2698195B1 (fr) 1992-11-19 1994-12-16 Gemplus Card Int Procédé et circuit de cryptage et d'authentification pour carte à mémoire synchrone.
DE4243888A1 (de) 1992-12-23 1994-06-30 Gao Ges Automation Org Datenträger und Verfahren zur Echtheitsprüfung eines Datenträgers
US5404485A (en) 1993-03-08 1995-04-04 M-Systems Flash Disk Pioneers Ltd. Flash file system
US5363448A (en) 1993-06-30 1994-11-08 United Technologies Automotive, Inc. Pseudorandom number generation and cryptographic authentication
US5509120A (en) 1993-11-30 1996-04-16 International Business Machines Corporation Method and system for detecting computer viruses during power on self test
US5455862A (en) 1993-12-02 1995-10-03 Crest Industries, Inc. Apparatus and method for encrypting communications without exchanging an encryption key
US5825880A (en) 1994-01-13 1998-10-20 Sudia; Frank W. Multi-step digital signature method and system
US5442704A (en) 1994-01-14 1995-08-15 Bull Nh Information Systems Inc. Secure memory card with programmed controlled security access control
FR2716989B1 (fr) 1994-03-04 1996-04-05 Gemplus Card Int Procédé de fonctionnement d'une carte à puce.
US5473692A (en) 1994-09-07 1995-12-05 Intel Corporation Roving software license for a hardware agent
GB9412434D0 (en) * 1994-06-21 1994-08-10 Inmos Ltd Computer instruction compression
US5606660A (en) 1994-10-21 1997-02-25 Lexar Microsystems, Inc. Method and apparatus for combining controller firmware storage and controller logic in a mass storage system
JPH08263438A (ja) 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
EP0727785B1 (en) 1995-01-23 1997-06-11 International Business Machines Corporation Enhanced self-test of memories
US5604801A (en) 1995-02-03 1997-02-18 International Business Machines Corporation Public key data communications system under control of a portable security device
US6690796B1 (en) 1995-05-17 2004-02-10 The Chamberlain Group, Inc. Rolling code security system
AU710682B2 (en) 1995-05-17 1999-09-30 Chamberlain Group, Inc., The Rolling code security system
US6980655B2 (en) 2000-01-21 2005-12-27 The Chamberlain Group, Inc. Rolling code security system
JPH08328962A (ja) 1995-05-31 1996-12-13 Mitsubishi Electric Corp 端末機と、当該端末機に接続されるメモリカードからなるシステム
DE19536548A1 (de) 1995-09-29 1997-04-03 Ibm Vorrichtung und Verfahren zur vereinfachten Erzeugung von Werkzeugen zur Initialisierung und Personalisierung von und zur Kommunikation mit einer Chipkarte
US7660994B2 (en) 1995-10-24 2010-02-09 Corestreet, Ltd. Access control
US5687235A (en) 1995-10-26 1997-11-11 Novell, Inc. Certificate revocation performance optimization
US6577734B1 (en) 1995-10-31 2003-06-10 Lucent Technologies Inc. Data encryption key management system
FR2741465B1 (fr) * 1995-11-20 1997-12-19 Bull Sa Procede d'authentification d'un utilisateur travaillant dans un environnement distribue en mode client/serveur
US5857020A (en) 1995-12-04 1999-01-05 Northern Telecom Ltd. Timed availability of secured content provisioned on a storage medium
US5943423A (en) 1995-12-15 1999-08-24 Entegrity Solutions Corporation Smart token system for secure electronic transactions and identification
US5710639A (en) 1996-01-25 1998-01-20 Kuznicki; William Joseph Scan line compressed facsimile communication system
JP3747520B2 (ja) 1996-01-30 2006-02-22 富士ゼロックス株式会社 情報処理装置及び情報処理方法
PT885417E (pt) * 1996-02-09 2002-11-29 Digital Privacy Inc Sistema de controlo/criptografia de acesso
US5987134A (en) 1996-02-23 1999-11-16 Fuji Xerox Co., Ltd. Device and method for authenticating user's access rights to resources
US6038551A (en) * 1996-03-11 2000-03-14 Microsoft Corporation System and method for configuring and managing resources on a multi-purpose integrated circuit card using a personal computer
US6006333A (en) 1996-03-13 1999-12-21 Sun Microsystems, Inc. Password helper using a client-side master password which automatically presents the appropriate server-side password to a particular remote server
US5860082A (en) 1996-03-28 1999-01-12 Datalight, Inc. Method and apparatus for allocating storage in a flash memory
US5903651A (en) 1996-05-14 1999-05-11 Valicert, Inc. Apparatus and method for demonstrating and confirming the status of a digital certificates and other data
JP3406157B2 (ja) 1996-08-23 2003-05-12 株式会社デンソー 遠隔操作装置
KR100213188B1 (ko) * 1996-10-05 1999-08-02 윤종용 사용자 인증 장치 및 방법
JPH10125092A (ja) 1996-10-22 1998-05-15 Advantest Corp フラッシュメモリ試験装置
US5995965A (en) 1996-11-18 1999-11-30 Humetrix, Inc. System and method for remotely accessing user data records
US6708274B2 (en) 1998-04-30 2004-03-16 Intel Corporation Cryptographically protected paging subsystem
GB9626241D0 (en) 1996-12-18 1997-02-05 Ncr Int Inc Secure data processing method and system
US5956405A (en) 1997-01-17 1999-09-21 Microsoft Corporation Implementation efficient encryption and message authentication
GB2321737A (en) 1997-01-30 1998-08-05 Motorola Inc Circuit and method of measuring the negative threshold voltage of a non-volatile memory cell
US5949877A (en) 1997-01-30 1999-09-07 Intel Corporation Content protection for transmission systems
JPH10214232A (ja) 1997-01-30 1998-08-11 Rohm Co Ltd Icカードおよびicカードの運用方法
US6189097B1 (en) 1997-03-24 2001-02-13 Preview Systems, Inc. Digital Certificate
EP1004992A3 (en) 1997-03-24 2001-12-05 Visa International Service Association A system and method for a multi-application smart card which can facilitate a post-issuance download of an application onto the smart card
US6028933A (en) 1997-04-17 2000-02-22 Lucent Technologies Inc. Encrypting method and apparatus enabling multiple access for multiple services and multiple transmission modes over a broadband communication network
JP3613929B2 (ja) 1997-05-07 2005-01-26 富士ゼロックス株式会社 アクセス資格認証装置および方法
US6513116B1 (en) 1997-05-16 2003-01-28 Liberate Technologies Security information acquisition
JPH113284A (ja) 1997-06-10 1999-01-06 Mitsubishi Electric Corp 情報記憶媒体およびそのセキュリティ方法
JP3613936B2 (ja) 1997-07-07 2005-01-26 富士ゼロックス株式会社 アクセス資格認証装置
US6009026A (en) * 1997-07-28 1999-12-28 International Business Machines Corporation Compressed input/output test mode
US5930167A (en) 1997-07-30 1999-07-27 Sandisk Corporation Multi-state non-volatile flash memory capable of being its own two state write cache
JP3671611B2 (ja) 1997-08-05 2005-07-13 富士ゼロックス株式会社 アクセス資格認証装置および方法
US6101588A (en) 1997-09-25 2000-08-08 Emc Corporation Device level busy arrangement for mass storage subsystem including a plurality of devices
US6148387A (en) 1997-10-09 2000-11-14 Phoenix Technologies, Ltd. System and method for securely utilizing basic input and output system (BIOS) services
US5937425A (en) 1997-10-16 1999-08-10 M-Systems Flash Disk Pioneers Ltd. Flash file system optimized for page-mode flash technologies
US6094724A (en) 1997-11-26 2000-07-25 Atmel Corporation Secure memory having anti-wire tapping
JPH11161552A (ja) 1997-11-28 1999-06-18 Fujitsu Ltd 可換記憶媒体のデータ保護方法及び、これを適用した記憶装置
US6490680B1 (en) 1997-12-04 2002-12-03 Tecsec Incorporated Access control and authorization system
US6580906B2 (en) * 1997-12-10 2003-06-17 Intel Corporation Authentication and security in wireless communication system
JPH11175402A (ja) 1997-12-10 1999-07-02 Fujitsu Ltd カード型記憶媒体及びカード型記憶媒体のアクセス制御方法並びにカード型記憶媒体用アクセス制御プログラムを記録したコンピュータ読み取り可能な記録媒体
US6026402A (en) 1998-01-07 2000-02-15 Hewlett-Packard Company Process restriction within file system hierarchies
KR100397316B1 (ko) 1998-01-21 2003-09-06 비.유.지., 인크. 기억 장치, 암호화ㆍ복호화 장치 및 불휘발성 메모리의액세스 방법
US6253328B1 (en) 1998-02-12 2001-06-26 A. James Smith, Jr. Method and apparatus for securing passwords and personal identification numbers
AU2996799A (en) 1998-03-17 1999-10-11 Veridicom, Inc. Integrated biometric authentication for access to computers
US6134550A (en) 1998-03-18 2000-10-17 Entrust Technologies Limited Method and apparatus for use in determining validity of a certificate in a communication system employing trusted paths
US6073242A (en) * 1998-03-19 2000-06-06 Agorics, Inc. Electronic authority server
US6243816B1 (en) 1998-04-30 2001-06-05 International Business Machines Corporation Single sign-on (SSO) mechanism personal key manager
FI106905B (fi) 1998-05-12 2001-04-30 Ericsson Telefon Ab L M Menetelmä ja laite tietoliikennejärjestelmässä
FR2779018B1 (fr) 1998-05-22 2000-08-18 Activcard Terminal et systeme pour la mise en oeuvre de transactions electroniques securisees
US6385729B1 (en) 1998-05-26 2002-05-07 Sun Microsystems, Inc. Secure token device access to services provided by an internet service provider (ISP)
US6230223B1 (en) 1998-06-01 2001-05-08 Compaq Computer Corporation Dual purpose apparatus method and system for accelerated graphics or second memory interface
US6370251B1 (en) 1998-06-08 2002-04-09 General Dynamics Decision Systems, Inc. Traffic key access method and terminal for secure communication without key escrow facility
US6445794B1 (en) 1998-06-24 2002-09-03 Benyamin Ron System and method for synchronizing one time pad encryption keys for secure communication and access control
US6615347B1 (en) 1998-06-30 2003-09-02 Verisign, Inc. Digital certificate cross-referencing
US6928547B2 (en) 1998-07-06 2005-08-09 Saflink Corporation System and method for authenticating users in a computer network
US6223271B1 (en) 1998-07-15 2001-04-24 Compaq Computer Corp. System and method for detecting system memory size using ROM based paging tables
US6393565B1 (en) 1998-08-03 2002-05-21 Entrust Technologies Limited Data management system and method for a limited capacity cryptographic storage unit
US6397197B1 (en) * 1998-08-26 2002-05-28 E-Lynxx Corporation Apparatus and method for obtaining lowest bid from information product vendors
US7111173B1 (en) * 1998-09-01 2006-09-19 Tecsec, Inc. Encryption process including a biometric unit
EP0992809A1 (de) 1998-09-28 2000-04-12 Siemens Aktiengesellschaft Schaltungsanordnung mit deaktivierbarem Scanpfad
US6609199B1 (en) * 1998-10-26 2003-08-19 Microsoft Corporation Method and apparatus for authenticating an open system application to a portable IC device
WO2000025278A1 (en) 1998-10-27 2000-05-04 Visa International Service Association Delegated management of smart card applications
CN1262485A (zh) 1998-11-10 2000-08-09 阿拉丁知识系统有限公司 由可灵活连接计算机系统群体使用的用户-计算机交互方法
US20030172280A1 (en) 1998-12-04 2003-09-11 Scheidt Edward M. Access control and authorization system
JP2000172821A (ja) 1998-12-10 2000-06-23 Toshiba Corp 半導体装置、データ記憶メディア、データ記録装置、データ読出装置、および半導体装置の製造方法
US6434700B1 (en) 1998-12-22 2002-08-13 Cisco Technology, Inc. Authentication and authorization mechanisms for Fortezza passwords
JP3219064B2 (ja) 1998-12-28 2001-10-15 インターナショナル・ビジネス・マシーンズ・コーポレーション デジタルデータ認証システム
US6671808B1 (en) 1999-01-15 2003-12-30 Rainbow Technologies, Inc. USB-compliant personal key
US6848045B2 (en) 1999-01-15 2005-01-25 Rainbow Technologies, Inc. Integrated USB connector for personal token
US20030135739A1 (en) 1999-01-25 2003-07-17 Talton David N. System and method for authentication
US6422460B1 (en) 1999-01-29 2002-07-23 Verisign, Inc. Authorization system using an authorizing device
US6988250B1 (en) 1999-02-15 2006-01-17 Hewlett-Packard Development Company, L.P. Trusted computing platform using a trusted device assembly
US6356941B1 (en) 1999-02-22 2002-03-12 Cyber-Ark Software Ltd. Network vaults
IL128720A (en) * 1999-02-25 2009-06-15 Cidway Technologies Ltd Method for confirming actions performed over the phone
US6343291B1 (en) 1999-02-26 2002-01-29 Hewlett-Packard Company Method and apparatus for using an information model to create a location tree in a hierarchy of information
US7073063B2 (en) 1999-03-27 2006-07-04 Microsoft Corporation Binding a digital license to a portable device or the like in a digital rights management (DRM) system and checking out/checking in the digital license to/from the portable device or the like
US6571335B1 (en) 1999-04-01 2003-05-27 Intel Corporation System and method for authentication of off-chip processor firmware code
US6148354A (en) 1999-04-05 2000-11-14 M-Systems Flash Disk Pioneers Ltd. Architecture for a universal serial bus-based PC flash disk
US6678741B1 (en) 1999-04-09 2004-01-13 Sun Microsystems, Inc. Method and apparatus for synchronizing firmware
US6467015B1 (en) 1999-04-15 2002-10-15 Dell Products, L.P. High speed bus interface for non-volatile integrated circuit memory supporting continuous transfer
FI108389B (fi) * 1999-04-15 2002-01-15 Sonera Smarttrust Oy Tilaajaidentiteettimoduulin hallinta
TW540039B (en) 1999-04-28 2003-07-01 Matsushita Electric Ind Co Ltd Optical disk, optical disk recording apparatus, optical disk reproducing apparatus, optical disk recording and reproducing apparatus, method for recording and reproducing data on optical disk, method for recording data on disk
US6510501B1 (en) 1999-05-11 2003-01-21 National Semiconductor Corporation Non-volatile memory read/write security protection feature selection through non-volatile memory bits
US6289450B1 (en) 1999-05-28 2001-09-11 Authentica, Inc. Information security architecture for encrypting documents for remote access while maintaining access control
KR100751199B1 (ko) 1999-07-06 2007-08-22 소니 가부시끼 가이샤 관리 장치 및 데이터 처리 장치
US7318117B2 (en) 2004-02-26 2008-01-08 Super Talent Electronics, Inc. Managing flash memory including recycling obsolete sectors
JP4423711B2 (ja) 1999-08-05 2010-03-03 ソニー株式会社 半導体記憶装置及び半導体記憶装置の動作設定方法
EP1209657A4 (en) 1999-08-10 2006-08-23 Fujitsu Ltd MEMORY CARD
US7124170B1 (en) * 1999-08-20 2006-10-17 Intertrust Technologies Corp. Secure processing unit systems and methods
US6804786B1 (en) 1999-09-10 2004-10-12 Canon Kabushiki Kaisha User customizable secure access token and multiple level portable interface
US6236280B1 (en) 1999-09-20 2001-05-22 Advanced Micro Devices Inc. Low-noise voltage controlled oscillator
GB9922665D0 (en) * 1999-09-25 1999-11-24 Hewlett Packard Co A method of enforcing trusted functionality in a full function platform
CN100442393C (zh) 1999-10-21 2008-12-10 松下电器产业株式会社 半导体存储卡的访问装置、初始化方法和半导体存储卡
US6389542B1 (en) 1999-10-27 2002-05-14 Terence T. Flyntz Multi-level secure computer with token-based access control
US6779113B1 (en) 1999-11-05 2004-08-17 Microsoft Corporation Integrated circuit card with situation dependent identity authentication
US20020178370A1 (en) 1999-12-30 2002-11-28 Gurevich Michael N. Method and apparatus for secure authentication and sensitive data management
US6629192B1 (en) 1999-12-30 2003-09-30 Intel Corporation Method and apparatus for use of a non-volatile storage management system for PC/AT compatible system firmware
US6816900B1 (en) 2000-01-04 2004-11-09 Microsoft Corporation Updating trusted root certificates on a client computer
US20060161725A1 (en) 2005-01-20 2006-07-20 Lee Charles C Multiple function flash memory system
US7269726B1 (en) 2000-01-14 2007-09-11 Hewlett-Packard Development Company, L.P. Lightweight public key infrastructure employing unsigned certificates
ATE522039T1 (de) * 2000-01-21 2011-09-15 Sony Computer Entertainment Inc Vorrichtung und verfahren zur verarbeitung von verschlüsselten daten
US20010047335A1 (en) 2000-04-28 2001-11-29 Martin Arndt Secure payment method and apparatus
US20010037435A1 (en) 2000-05-31 2001-11-01 Van Doren Stephen R. Distributed address mapping and routing table mechanism that supports flexible configuration and partitioning in a modular switch-based, shared-memory multiprocessor computer system
TW519651B (en) 2000-06-27 2003-02-01 Intel Corp Embedded security device within a nonvolatile memory device
US7215771B1 (en) 2000-06-30 2007-05-08 Western Digital Ventures, Inc. Secure disk drive comprising a secure drive key and a drive ID for implementing secure communication over a public network
US7350204B2 (en) * 2000-07-24 2008-03-25 Microsoft Corporation Policies for secure software execution
US20020199001A1 (en) 2001-02-25 2002-12-26 Storymail, Inc. System and method for conducting a secure response communication session
EP1843343B1 (en) 2000-08-16 2012-10-10 Koninklijke Philips Electronics N.V. Method and device for controlling distribution and use of digital works
US20020029343A1 (en) 2000-09-05 2002-03-07 Fujitsu Limited Smart card access management system, sharing method, and storage medium
US6880084B1 (en) 2000-09-27 2005-04-12 International Business Machines Corporation Methods, systems and computer program products for smart card product management
US7362868B2 (en) 2000-10-20 2008-04-22 Eruces, Inc. Hidden link dynamic key manager for use in computer systems with database structure for storage of encrypted data and method for storage and retrieval of encrypted data
AU2001293609A1 (en) 2000-10-23 2002-05-06 Omega Electronics S.A. Non-contact electronic identification system
US20020145632A1 (en) 2000-10-27 2002-10-10 Shimon Shmueli Portable interface for computing
US7546334B2 (en) * 2000-11-13 2009-06-09 Digital Doors, Inc. Data security system and method with adaptive filter
FR2817055B1 (fr) 2000-11-22 2003-02-14 Gemplus Card Int Execution d'une application dans un objet electronique portable a faible capacite de memoire
US20020099666A1 (en) 2000-11-22 2002-07-25 Dryer Joseph E. System for maintaining the security of client files
US6970891B1 (en) * 2000-11-27 2005-11-29 Microsoft Corporation Smart card with volatile memory file subsystem
US7209893B2 (en) 2000-11-30 2007-04-24 Nokia Corporation Method of and a system for distributing electronic content
AU2002232494A1 (en) 2000-12-07 2002-06-18 Sandisk Corporation System, method, and device for playing back recorded audio, video or other content from non-volatile memory cards, compact disks or other media
WO2002048846A2 (en) 2000-12-14 2002-06-20 Quizid Technologies Limited An authentication system
WO2002063847A2 (en) 2001-02-06 2002-08-15 Certicom Corp. Mobile certificate distribution in a public key infrastructure
JP2002278838A (ja) 2001-03-15 2002-09-27 Sony Corp メモリアクセス制御システム、デバイス管理装置、パーティション管理装置、メモリ搭載デバイス、およびメモリアクセス制御方法、並びにプログラム記憶媒体
JP2002278839A (ja) 2001-03-15 2002-09-27 Sony Corp データアクセス管理システム、メモリ搭載デバイス、およびデータアクセス管理方法、並びにプログラム記憶媒体
US6515904B2 (en) * 2001-03-21 2003-02-04 Matrix Semiconductor, Inc. Method and system for increasing programming bandwidth in a non-volatile memory device
US20020136410A1 (en) * 2001-03-26 2002-09-26 Sun Microsystems, Inc. Method and apparatus for extinguishing ephemeral keys
JP3895940B2 (ja) 2001-03-27 2007-03-22 三洋電機株式会社 情報端末装置
US7526795B2 (en) 2001-03-27 2009-04-28 Micron Technology, Inc. Data security for digital data storage
US7020645B2 (en) * 2001-04-19 2006-03-28 Eoriginal, Inc. Systems and methods for state-less authentication
JP2002329180A (ja) 2001-04-27 2002-11-15 Toshiba Corp 無線通信機能を有するメモリカード及びそのデータ通信方法
US7023996B2 (en) 2001-05-04 2006-04-04 The Boeing Company Encryption for asymmetric data links
US7095858B2 (en) 2001-05-10 2006-08-22 Ranco Incorporated Of Delaware System and method for securely upgrading firmware
US6754765B1 (en) 2001-05-14 2004-06-22 Integrated Memory Logic, Inc. Flash memory controller with updateable microcode
FR2825209A1 (fr) 2001-05-23 2002-11-29 Thomson Licensing Sa Dispositifs et procede de securisation et d'identification de messages
US6507177B2 (en) * 2001-06-05 2003-01-14 Alcoa Fujikura Gesellschaft Mit Beschraenkter Haftung Control circuit for the power controlled operation of a load
US20030028514A1 (en) 2001-06-05 2003-02-06 Lord Stephen Philip Extended attribute caching in clustered filesystem
US7062616B2 (en) 2001-06-12 2006-06-13 Intel Corporation Implementing a dual partition flash with suspend/resume capabilities
FI114416B (fi) 2001-06-15 2004-10-15 Nokia Corp Menetelmä elektroniikkalaitteen varmistamiseksi, varmistusjärjestelmä ja elektroniikkalaite
CN1287289C (zh) 2001-07-05 2006-11-29 松下电器产业株式会社 记录设备、介质以及方法
DE60228027D1 (de) 2001-07-06 2008-09-18 Texas Instruments Inc Sicherer Bootloader zum Sichern digitaler Geräte
GB0116568D0 (en) 2001-07-06 2001-08-29 Ncipher Corp Ltd Firmware validation
US7107464B2 (en) 2001-07-10 2006-09-12 Telecom Italia S.P.A. Virtual private network mechanism incorporating security association processor
US7313819B2 (en) 2001-07-20 2007-12-25 Intel Corporation Automated establishment of addressability of a network device for a target network environment
US7036020B2 (en) 2001-07-25 2006-04-25 Antique Books, Inc Methods and systems for promoting security in a computer system employing attached storage devices
US7418344B2 (en) * 2001-08-02 2008-08-26 Sandisk Corporation Removable computer with mass storage
FI115257B (fi) * 2001-08-07 2005-03-31 Nokia Corp Menetelmä informaation käsittelemiseksi elektroniikkalaitteessa, järjestelmä, elektroniikkalaite ja suoritinlohko
US20030033303A1 (en) * 2001-08-07 2003-02-13 Brian Collins System and method for restricting access to secured data
GB0119629D0 (en) 2001-08-10 2001-10-03 Cryptomathic As Data certification method and apparatus
TWI236298B (en) 2001-08-13 2005-07-11 Qualcomm Inc Application level access privilege to a storage area on a computer device
JP2003067208A (ja) 2001-08-23 2003-03-07 Sony Corp 情報処理装置および方法、記録媒体、並びにプログラム
JP2003085321A (ja) 2001-09-11 2003-03-20 Sony Corp コンテンツ利用権限管理システム、コンテンツ利用権限管理方法、および情報処理装置、並びにコンピュータ・プログラム
US6456528B1 (en) 2001-09-17 2002-09-24 Sandisk Corporation Selective operation of a multi-state non-volatile memory system in a binary mode
US6678785B2 (en) 2001-09-28 2004-01-13 M-Systems Flash Disk Pioneers Ltd. Flash management system using only sequential write
WO2003027816A1 (en) 2001-09-28 2003-04-03 High Density Devices As Method and device for encryption/decryption of data on mass storage device
GB0123416D0 (en) 2001-09-28 2001-11-21 Memquest Ltd Non-volatile memory control
GB0123422D0 (en) 2001-09-28 2001-11-21 Memquest Ltd Improved memory controller
US7127550B1 (en) 2001-10-31 2006-10-24 Sandisk Corporation Multi-module simultaneous program, erase test, and performance method for flash memory
TWI223204B (en) 2001-11-08 2004-11-01 Toshiba Corp Memory card, content transmission system, and content transmission method
KR100449708B1 (ko) 2001-11-16 2004-09-22 삼성전자주식회사 플래시 메모리 관리방법
US6865555B2 (en) 2001-11-21 2005-03-08 Digeo, Inc. System and method for providing conditional access to digital content
US20030120938A1 (en) 2001-11-27 2003-06-26 Miki Mullor Method of securing software against reverse engineering
US20030110169A1 (en) 2001-12-12 2003-06-12 Secretseal Inc. System and method for providing manageability to security information for secured items
DE10162306A1 (de) 2001-12-19 2003-07-03 Philips Intellectual Property Verfahren und Anordnung zur Verifikation von NV-Fuses sowie ein entsprechendes Computerprogrammprodukt und ein entsprechendes computerlesbares Speichermedium
AUPR966001A0 (en) 2001-12-20 2002-01-24 Canon Information Systems Research Australia Pty Ltd A microprocessor card defining a custom user interface
DE10164422A1 (de) 2001-12-29 2003-07-17 Philips Intellectual Property Verfahren und Anordnung zum Beschreiben von NV-Memories in einer Controller-Architektur sowie ein entsprechendes Computerprogrammprodukt und ein entsprechendes computerlesbares Speichermedium
JP4139114B2 (ja) 2002-02-04 2008-08-27 松下電器産業株式会社 デジタルコンテンツ管理装置およびデジタルコンテンツ管理プログラム
JP2003233594A (ja) 2002-02-06 2003-08-22 Sony Corp アクセス権管理システム、アクセス権管理方法、アクセス権管理プログラム及びアクセス権管理プログラムが記録された記録媒体
US20030163633A1 (en) 2002-02-27 2003-08-28 Aasheim Jered Donald System and method for achieving uniform wear levels in a flash memory device
US6901499B2 (en) 2002-02-27 2005-05-31 Microsoft Corp. System and method for tracking data stored in a flash memory device
GB0205751D0 (en) 2002-03-12 2002-04-24 James Barry E Improvements relating to memory devices
JP4350962B2 (ja) 2002-03-13 2009-10-28 パナソニック株式会社 セキュアデバイス
ATE254773T1 (de) * 2002-03-18 2003-12-15 Ubs Ag Sichere benutzerauthenifizierung über ein kommunikationsnetzwerk
US6845908B2 (en) 2002-03-18 2005-01-25 Hitachi Semiconductor (America) Inc. Storage card with integral file system, access control and cryptographic support
US6912633B2 (en) 2002-03-18 2005-06-28 Sun Microsystems, Inc. Enhanced memory management for portable devices
US7627753B2 (en) 2002-03-19 2009-12-01 Microsoft Corporation Secure digital data format and code enforced policy
US7058768B2 (en) * 2002-04-17 2006-06-06 Microsoft Corporation Memory isolation through address translation data edit control
JP4209131B2 (ja) 2002-04-23 2009-01-14 株式会社エヌ・ティ・ティ・ドコモ 携帯端末、及びアクセス制御方法
US6880079B2 (en) 2002-04-25 2005-04-12 Vasco Data Security, Inc. Methods and systems for secure transmission of information using a mobile device
EP1361527A1 (en) 2002-05-07 2003-11-12 Sony Ericsson Mobile Communications AB Method for loading an application in a device, device and smart card therefor
EP1504424B1 (en) 2002-05-10 2008-09-10 Prism Technologies LLC An authentication token
GB0210692D0 (en) 2002-05-10 2002-06-19 Assendon Ltd Smart card token for remote authentication
US8335915B2 (en) 2002-05-14 2012-12-18 Netapp, Inc. Encryption based security system for network storage
US7680743B2 (en) 2002-05-15 2010-03-16 Microsoft Corporation Software application protection by way of a digital rights management (DRM) system
FR2840083A1 (fr) 2002-05-24 2003-11-28 St Microelectronics Sa Test d'un algorithme execute par un circuit integre
JP3908982B2 (ja) 2002-05-28 2007-04-25 日本電信電話株式会社 CUG(ClosedUserGroup)管理方法及びCUG提供システム及びCUG提供プログラム及びCUG提供プログラムを格納した記憶媒体
JP2004013744A (ja) 2002-06-10 2004-01-15 Takeshi Sakamura デジタルコンテンツの発行システム及び発行方法
KR100453053B1 (ko) 2002-06-10 2004-10-15 삼성전자주식회사 플래쉬 메모리용 파일 시스템
WO2003107589A1 (en) 2002-06-17 2003-12-24 Koninklijke Philips Electronics N.V. Method for authentication between devices
JP4118092B2 (ja) 2002-06-19 2008-07-16 株式会社ルネサステクノロジ 記憶装置および情報処理装置
GB2405007A (en) * 2002-07-19 2005-02-16 Ritech Internat Ltd Process of encryption and decryption of data in a portable data storage device with layered memory architecture
US6678828B1 (en) 2002-07-22 2004-01-13 Vormetric, Inc. Secure network file access control system
BR0202843A (pt) * 2002-07-23 2003-12-09 Taua Biomatica Ltda Equipamento chancelador digital para a assinatura de documentos eletrônicos interface de programação de aplicação segura para acesso a um eqiuipamento chancelador digital, métodos eletrônicos para cadastramento de impressão digital utilizando um equipamento chancelador digital e para assinar digitalmente documentos a partir da identificação positiva de um usuário
EP1429224A1 (en) 2002-12-10 2004-06-16 Texas Instruments Incorporated Firmware run-time authentication
US20040025027A1 (en) 2002-07-30 2004-02-05 Eric Balard Secure protection method for access to protected resources in a processor
US7305668B2 (en) 2002-07-31 2007-12-04 Intel Corporation Secure method to perform computer system firmware updates
AU2003247146A1 (en) 2002-08-08 2004-02-25 Dani Dariel Integrated circuit for digital rights management
US7083090B2 (en) 2002-08-09 2006-08-01 Patrick Zuili Remote portable and universal smartcard authentication and authorization device
JP2004104539A (ja) 2002-09-11 2004-04-02 Renesas Technology Corp メモリカード
US20040083370A1 (en) 2002-09-13 2004-04-29 Sun Microsystems, Inc., A Delaware Corporation Rights maintenance in a rights locker system for digital content access control
JP4488354B2 (ja) * 2002-09-16 2010-06-23 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 電子機器へのデータのローディング方法
US20040059946A1 (en) * 2002-09-25 2004-03-25 Price Burk Pieper Network server system and method for securely publishing applications and services
JP4129381B2 (ja) 2002-09-25 2008-08-06 株式会社ルネサステクノロジ 不揮発性半導体記憶装置
US7108605B2 (en) 2002-09-30 2006-09-19 Igt EPROM file system in a gaming apparatus
US7197585B2 (en) * 2002-09-30 2007-03-27 International Business Machines Corporation Method and apparatus for managing the execution of a broadcast instruction on a guest processor
US20040139021A1 (en) 2002-10-07 2004-07-15 Visa International Service Association Method and system for facilitating data access and management on a secure token
US7412053B1 (en) 2002-10-10 2008-08-12 Silicon Image, Inc. Cryptographic device with stored key data and method for using stored key data to perform an authentication exchange or self test
TW200414736A (en) 2002-10-24 2004-08-01 Matsushita Electric Ind Co Ltd Information distribution system and memory card
US6985992B1 (en) 2002-10-28 2006-01-10 Sandisk Corporation Wear-leveling in non-volatile storage systems
WO2004040586A1 (en) 2002-10-28 2004-05-13 Sandisk Corporation Automated wear leveling in non-volatile storage systems
US7895443B2 (en) 2002-11-05 2011-02-22 Safenet, Inc. Secure authentication using hardware token and computer fingerprint
US20040093592A1 (en) 2002-11-13 2004-05-13 Rao Bindu Rama Firmware update in electronic devices employing SIM card for saving metadata information
US7246266B2 (en) 2002-11-21 2007-07-17 Chris Sneed Method and apparatus for firmware restoration in modems
US7478248B2 (en) 2002-11-27 2009-01-13 M-Systems Flash Disk Pioneers, Ltd. Apparatus and method for securing data on a portable storage device
JP2004199138A (ja) 2002-12-16 2004-07-15 Matsushita Electric Ind Co Ltd メモリデバイスとそれを使用する電子機器
US8745409B2 (en) 2002-12-18 2014-06-03 Sandisk Il Ltd. System and method for securing portable data
JP2004213216A (ja) 2002-12-27 2004-07-29 Renesas Technology Corp 情報セキュリティマイクロコンピュータ、そのプログラム開発装置およびそれらを含んだプログラム開発システム
KR20050117605A (ko) 2003-01-04 2005-12-15 김재형 네트워크 확장형 스마트 카드 및 운영 방법
US7284136B2 (en) 2003-01-23 2007-10-16 Intel Corporation Methods and apparatus for implementing a secure resume
US7340615B2 (en) * 2003-01-31 2008-03-04 Microsoft Corporation Method and apparatus for managing power in network interface modules
US7322042B2 (en) 2003-02-07 2008-01-22 Broadon Communications Corp. Secure and backward-compatible processor and secure software execution thereon
US20040168081A1 (en) 2003-02-20 2004-08-26 Microsoft Corporation Apparatus and method simplifying an encrypted network
JP4501349B2 (ja) 2003-03-13 2010-07-14 ソニー株式会社 システムモジュール実行装置
US6843423B2 (en) 2003-03-13 2005-01-18 Stmicroelectronics, Inc. Smart card that can be configured for debugging and software development using secondary communication port
JP4467246B2 (ja) 2003-03-13 2010-05-26 パナソニック株式会社 メモリカード
US8041878B2 (en) * 2003-03-19 2011-10-18 Samsung Electronics Co., Ltd. Flash file system
US20040193925A1 (en) 2003-03-26 2004-09-30 Matnn Safriel Portable password manager
AU2003901454A0 (en) 2003-03-28 2003-04-10 Secure Systems Limited Security system and method for computer operating systems
KR100948043B1 (ko) 2003-03-31 2010-03-19 엔디에스 리미티드 보안 요소의 클로닝을 방지하기 위한 방법 및 장치
US8041957B2 (en) 2003-04-08 2011-10-18 Qualcomm Incorporated Associating software with hardware using cryptography
JP4682498B2 (ja) 2003-04-09 2011-05-11 ソニー株式会社 通信装置及び通信装置のメモリ管理方法
US8467534B2 (en) 2003-04-16 2013-06-18 Broadcom Corporation Method and system for secure access and processing of an encryption/decryption key
US6783078B1 (en) 2003-05-09 2004-08-31 Stmicroelectronics, Inc. Universal serial bus (USB) smart card having read back testing features and related system, integrated circuit, and methods
US20040230963A1 (en) 2003-05-12 2004-11-18 Rothman Michael A. Method for updating firmware in an operating system agnostic manner
US20060156355A1 (en) 2003-06-11 2006-07-13 Masahiro Kawasaki Reproduction apparatus, program, integrated circuit
KR100548354B1 (ko) 2003-06-14 2006-02-02 엘지전자 주식회사 동기화 프로토콜에서의 사용자 인증 방법
US6906961B2 (en) 2003-06-24 2005-06-14 Micron Technology, Inc. Erase block data splitting
AU2003244008A1 (en) 2003-06-27 2005-01-13 Fujitsu Limited Data transfer method and system
US7949877B2 (en) * 2003-06-30 2011-05-24 Realnetworks, Inc. Rights enforcement and usage reporting on a client device
US6988175B2 (en) 2003-06-30 2006-01-17 M-Systems Flash Disk Pioneers Ltd. Flash memory management method that is resistant to data corruption by power loss
US7491122B2 (en) 2003-07-09 2009-02-17 Wms Gaming Inc. Gaming machine having targeted run-time software authentication
US6938136B2 (en) * 2003-07-14 2005-08-30 International Business Machines Corporation Method, system, and program for performing an input/output operation with respect to a logical storage device
EP1649410A2 (en) 2003-07-17 2006-04-26 SanDisk Corporation Memory card with raised portion
US7546630B2 (en) * 2003-07-17 2009-06-09 International Business Machines Corporation Methods, systems, and media to authenticate a user
US7519989B2 (en) * 2003-07-17 2009-04-14 Av Thenex Inc. Token device that generates and displays one-time passwords and that couples to a computer for inputting or receiving data for generating and outputting one-time passwords and other functions
US7669236B2 (en) * 2004-11-18 2010-02-23 Biogy, Inc. Determining whether to grant access to a passcode protected system
ATE512428T1 (de) 2003-07-18 2011-06-15 Corestreet Ltd Regelung des zugriffs auf einen bereich
GB2404748B (en) 2003-08-01 2006-10-04 Symbian Ltd Computing device and method
US7454783B2 (en) 2003-08-08 2008-11-18 Metapass, Inc. System, method, and apparatus for automatic login
US20050050330A1 (en) 2003-08-27 2005-03-03 Leedor Agam Security token
US20050049931A1 (en) 2003-08-29 2005-03-03 Wisnudel Marc Brian Digital content kiosk and associated methods for delivering selected digital content to a user
TWI243994B (en) * 2003-09-08 2005-11-21 Mediatek Inc Method and apparatus for protecting a specific memory section
FR2860579B1 (fr) * 2003-10-03 2007-10-05 Giat Ind Sa Munition perforante
US20050091496A1 (en) 2003-10-23 2005-04-28 Hyser Chris D. Method and system for distributed key management in a secure boot environment
US7533274B2 (en) 2003-11-13 2009-05-12 International Business Machines Corporation Reducing the boot time of a TCPA based computing system when the core root of trust measurement is embedded in the boot block code
US7213766B2 (en) 2003-11-17 2007-05-08 Dpd Patent Trust Ltd Multi-interface compact personal token apparatus and methods of use
US7149890B2 (en) 2003-11-21 2006-12-12 Intel Corporation Initializing system memory
JP2005167527A (ja) 2003-12-02 2005-06-23 Hitachi Ltd 証明書管理システムおよびその方法
DE10358019A1 (de) 2003-12-11 2005-07-14 Siemens Ag Verfahren zur Aktualisierung eines Automatisierungssystems
US20050132186A1 (en) 2003-12-11 2005-06-16 Khan Moinul H. Method and apparatus for a trust processor
US20050138393A1 (en) 2003-12-22 2005-06-23 Challener David C. Determining user security level using trusted hardware device
US7594135B2 (en) 2003-12-31 2009-09-22 Sandisk Corporation Flash memory system startup operation
US7711951B2 (en) * 2004-01-08 2010-05-04 International Business Machines Corporation Method and system for establishing a trust framework based on smart key devices
US7178015B2 (en) * 2004-01-12 2007-02-13 Hewlett-Packard Development Company, L.P. Security measures in a partitionable computing system
US8019928B2 (en) 2004-02-15 2011-09-13 Sandisk Il Ltd. Method of managing a multi-bit-cell flash memory
JP2005236442A (ja) 2004-02-17 2005-09-02 Sanyo Electric Co Ltd 電子透かし埋め込み装置と方法ならびに電子透かし抽出装置と方法
GB2411261B (en) * 2004-02-20 2007-07-11 Hewlett Packard Development Co Standalone memory device and system and method using such device
US7523140B2 (en) 2004-03-01 2009-04-21 Sandisk Il Ltd. File system that manages files according to content
WO2005124582A1 (en) * 2004-03-22 2005-12-29 Samsung Electronics Co., Ltd. Method and apparatus for digital rights management using certificate revocation list
US8112618B2 (en) * 2004-04-08 2012-02-07 Texas Instruments Incorporated Less-secure processors, integrated circuits, wireless communications apparatus, methods and processes of making
EP1594250A1 (en) 2004-05-03 2005-11-09 Thomson Licensing Distributed management of a certificate revocation list
US8352697B2 (en) 2004-05-17 2013-01-08 Sandisk Il Ltd. Method of managing files for optimal performance
US20050262361A1 (en) * 2004-05-24 2005-11-24 Seagate Technology Llc System and method for magnetic storage disposal
US7657886B1 (en) * 2004-06-03 2010-02-02 Hewlett-Packard Development Company, L.P. Mobile device with a MMU for faster firmware updates in a wireless network
US7364087B2 (en) 2004-06-24 2008-04-29 Intel Corporation Virtual firmware smart card
US7562216B2 (en) * 2004-06-28 2009-07-14 Symantec Operating Corporation System and method for applying a file system security model to a query system
US7363365B2 (en) * 2004-07-13 2008-04-22 Teneros Inc. Autonomous service backup and migration
US7797750B2 (en) 2004-08-10 2010-09-14 Newport Scientific Research Llc Data security system
US8954751B2 (en) * 2004-10-08 2015-02-10 International Business Machines Corporation Secure memory control parameters in table look aside buffer data fields and support memory array
US7571489B2 (en) * 2004-10-20 2009-08-04 International Business Machines Corporation One time passcode system
GB2434673B (en) 2004-11-12 2009-10-14 Discretix Technologies Ltd Method, device, and system of securely storing data
US7707622B2 (en) * 2004-11-18 2010-04-27 Biogy, Inc. API for a system having a passcode authenticator
US20060107312A1 (en) * 2004-11-18 2006-05-18 Michael Fiske System for handing requests for access to a passcode protected entity
JP4630643B2 (ja) 2004-11-18 2011-02-09 株式会社メガチップス 半導体メモリおよび半導体メモリのテスト方法
US20060107063A1 (en) * 2004-11-18 2006-05-18 Michael Fiske Generating requests for access to a passcode protected entity
WO2006056988A2 (en) 2004-11-24 2006-06-01 Discretix Technologies Ltd. System, method and apparatus of securing an operating system
US20060129824A1 (en) * 2004-12-15 2006-06-15 Hoff James P Systems, methods, and media for accessing TPM keys
US8396208B2 (en) 2004-12-21 2013-03-12 Sandisk Technologies Inc. Memory system with in stream data encryption/decryption and error correction
EP1836641A2 (en) 2004-12-21 2007-09-26 SanDisk Corporation Versatile content control with partitioning
US20060242150A1 (en) 2004-12-21 2006-10-26 Fabrice Jogand-Coulomb Method using control structure for versatile content control
US20060242067A1 (en) 2004-12-21 2006-10-26 Fabrice Jogand-Coulomb System for creating control structure for versatile content control
KR101254136B1 (ko) 2004-12-21 2013-04-12 샌디스크 코포레이션 스트림 내 데이터 암호화/복호화 및 오류 정정 기능을 가진 메모리 시스템
US20060242066A1 (en) 2004-12-21 2006-10-26 Fabrice Jogand-Coulomb Versatile content control with partitioning
US8504849B2 (en) 2004-12-21 2013-08-06 Sandisk Technologies Inc. Method for versatile content control
KR20070087175A (ko) 2004-12-21 2007-08-27 샌디스크 코포레이션 다기능 컨텐트 제어를 위한 제어구조 및 상기 구조를이용한 방법
US8051052B2 (en) 2004-12-21 2011-11-01 Sandisk Technologies Inc. Method for creating control structure for versatile content control
JP4857284B2 (ja) 2004-12-21 2012-01-18 サンディスク コーポレーション 多目的コンテンツ制御をするコントロール構造の生成システム
US20060242151A1 (en) 2004-12-21 2006-10-26 Fabrice Jogand-Coulomb Control structure for versatile content control
TW200636554A (en) 2004-12-21 2006-10-16 Sandisk Corp Memory ststem with versatile content control
US20070168292A1 (en) 2004-12-21 2007-07-19 Fabrice Jogand-Coulomb Memory system with versatile content control
US8601283B2 (en) 2004-12-21 2013-12-03 Sandisk Technologies Inc. Method for versatile content control with partitioning
DE102004062203B4 (de) * 2004-12-23 2007-03-08 Infineon Technologies Ag Datenverarbeitungseinrichtung, Telekommunikations-Endgerät und Verfahren zur Datenverarbeitung mittels einer Datenverarbeitungseinrichtung
US20060143600A1 (en) 2004-12-29 2006-06-29 Andrew Cottrell Secure firmware update
US8108691B2 (en) 2005-02-07 2012-01-31 Sandisk Technologies Inc. Methods used in a secure memory card with life cycle phases
US8423788B2 (en) 2005-02-07 2013-04-16 Sandisk Technologies Inc. Secure memory card with life cycle phases
US8321686B2 (en) 2005-02-07 2012-11-27 Sandisk Technologies Inc. Secure memory card with life cycle phases
CN101164048B (zh) 2005-02-07 2010-06-16 桑迪士克股份有限公司 实施在存储卡中的安全系统
WO2006109307A2 (en) 2005-04-13 2006-10-19 Discretix Technologies Ltd. Method, device, and system of selectively accessing data
US8522048B2 (en) * 2005-04-14 2013-08-27 Sandisk Il Ltd. Content delivery system
WO2006126191A2 (en) 2005-05-23 2006-11-30 Discretix Technologies Ltd. Method, device, and system of encrypting/decrypting data
US7493656B2 (en) 2005-06-02 2009-02-17 Seagate Technology Llc Drive security session manager
US20070006321A1 (en) * 2005-07-01 2007-01-04 International Business Machines Corporation Methods and apparatus for implementing context-dependent file security
US7743409B2 (en) 2005-07-08 2010-06-22 Sandisk Corporation Methods used in a mass storage device with automated credentials loading
CN101258507B (zh) 2005-07-08 2011-06-15 桑迪士克股份有限公司 具有自动化证书装载的大容量存储装置
JP4861417B2 (ja) * 2005-08-11 2012-01-25 サンディスク アイエル リミテッド 拡張ワンタイム・パスワード方法および装置
US8046837B2 (en) * 2005-08-26 2011-10-25 Sony Corporation Information processing device, information recording medium, information processing method, and computer program
US7752382B2 (en) 2005-09-09 2010-07-06 Sandisk Il Ltd Flash memory storage system and method
US20070061597A1 (en) 2005-09-14 2007-03-15 Micky Holtzman Secure yet flexible system architecture for secure devices with flash mass storage memory
JP5089593B2 (ja) 2005-09-14 2012-12-05 サンディスク テクノロジィース インコーポレイテッド メモリカードコントローラファームウェアのハードウェアドライバ完全性チェック
KR101014179B1 (ko) 2005-09-14 2011-02-14 디스크레틱스 테크놀로지스 엘티디. 플래시 대용량 저장 메모리를 가진 보안 장치를 위한 보안 및 적응형 시스템 구조
US8966284B2 (en) 2005-09-14 2015-02-24 Sandisk Technologies Inc. Hardware driver integrity check of memory card controller firmware
US8468361B2 (en) * 2005-09-21 2013-06-18 Broadcom Corporation System and method for securely provisioning and generating one-time-passwords in a remote device
US7849323B2 (en) * 2005-11-09 2010-12-07 Emc Corporation Password presentation for multimedia devices
US7565685B2 (en) * 2005-11-12 2009-07-21 Intel Corporation Operating system independent data management
US7634629B2 (en) 2005-12-19 2009-12-15 Intel Corporation Mechanism to control access to a storage device
US20070180210A1 (en) 2006-01-31 2007-08-02 Seagate Technology Llc Storage device for providing flexible protected access for security applications
JP5135815B2 (ja) * 2006-02-14 2013-02-06 ミツミ電機株式会社 半導体集積回路装置
JP3939736B1 (ja) * 2006-03-27 2007-07-04 株式会社シー・エス・イー ユーザ認証システム、およびその方法
US20070234064A1 (en) * 2006-03-29 2007-10-04 Casio Computer Co., Ltd. Identification information output device
US7552467B2 (en) * 2006-04-24 2009-06-23 Jeffrey Dean Lindsay Security systems for protecting an asset
US20080022395A1 (en) 2006-07-07 2008-01-24 Michael Holtzman System for Controlling Information Supplied From Memory Device
US8613103B2 (en) 2006-07-07 2013-12-17 Sandisk Technologies Inc. Content control method using versatile control structure
US20080010458A1 (en) 2006-07-07 2008-01-10 Michael Holtzman Control System Using Identity Objects
US20080034440A1 (en) 2006-07-07 2008-02-07 Michael Holtzman Content Control System Using Versatile Control Structure
JP2009543208A (ja) 2006-07-07 2009-12-03 サンディスク コーポレイション 証明書連鎖を使用するコンテンツ管理システムおよび方法
US8266711B2 (en) 2006-07-07 2012-09-11 Sandisk Technologies Inc. Method for controlling information supplied from memory device
US8140843B2 (en) 2006-07-07 2012-03-20 Sandisk Technologies Inc. Content control method using certificate chains
US8639939B2 (en) 2006-07-07 2014-01-28 Sandisk Technologies Inc. Control method using identity objects
US20080010449A1 (en) 2006-07-07 2008-01-10 Michael Holtzman Content Control System Using Certificate Chains
US20100138652A1 (en) 2006-07-07 2010-06-03 Rotem Sela Content control method using certificate revocation lists
JP5180203B2 (ja) 2006-07-07 2013-04-10 サンディスク テクノロジィース インコーポレイテッド メモリ装置から供給される情報を制御するシステムおよび方法
JP2009543211A (ja) 2006-07-07 2009-12-03 サンディスク コーポレイション 汎用管理構造を使用するコンテンツ管理システムおよび方法
US8245031B2 (en) 2006-07-07 2012-08-14 Sandisk Technologies Inc. Content control method using certificate revocation lists
WO2008013655A2 (en) 2006-07-07 2008-01-31 Sandisk Corporation Content control system and method using certificate revocation lists
KR20090034332A (ko) 2006-07-07 2009-04-07 쌘디스크 코포레이션 아이덴터티 오브젝트를 사용하는 제어 시스템과 방법
US7725614B2 (en) * 2006-08-08 2010-05-25 Sandisk Corporation Portable mass storage device with virtual machine activation
US20080072060A1 (en) 2006-08-28 2008-03-20 Susan Cannon Memory device for cryptographic operations
EP1933252A1 (en) * 2006-12-13 2008-06-18 Axalto S.A. Dynamic OTP Token
US8413221B2 (en) * 2007-03-23 2013-04-02 Emc Corporation Methods and apparatus for delegated authentication
US20090125997A1 (en) * 2007-04-03 2009-05-14 Debra L Cook Network node with one-time-password generator functionality
US8255696B2 (en) * 2007-05-01 2012-08-28 Microsoft Corporation One-time password access to password-protected accounts
DE102007052180A1 (de) 2007-10-31 2009-05-07 Fujitsu Siemens Computers Gmbh Verfahren, Rechnersystem und Computerprogrammprodukt
US8166326B2 (en) * 2007-11-08 2012-04-24 International Business Machines Corporation Managing power consumption in a computer
US8117648B2 (en) * 2008-02-08 2012-02-14 Intersections, Inc. Secure information storage and delivery system and method
CA2632793A1 (en) * 2008-04-01 2009-10-01 Allone Health Group, Inc. Information server and mobile delivery system and method
JP2010015541A (ja) * 2008-06-04 2010-01-21 Fujitsu Ltd 認証システム、端末装置、パスワード発行装置及び認証方法
US20100299220A1 (en) * 2009-05-19 2010-11-25 Boku, Inc. Systems and Methods to Confirm Transactions via Mobile Devices
US8412626B2 (en) * 2009-12-10 2013-04-02 Boku, Inc. Systems and methods to secure transactions via mobile devices
US20110185406A1 (en) * 2010-01-26 2011-07-28 Boku, Inc. Systems and Methods to Authenticate Users
US20110213671A1 (en) * 2010-02-26 2011-09-01 Boku, Inc. Systems and Methods to Process Payments
US20110217994A1 (en) * 2010-03-03 2011-09-08 Boku, Inc. Systems and Methods to Automate Transactions via Mobile Devices
US8355987B2 (en) * 2010-05-06 2013-01-15 Boku, Inc. Systems and methods to manage information

Also Published As

Publication number Publication date
US7748031B2 (en) 2010-06-29
US20070016941A1 (en) 2007-01-18
TW200726172A (en) 2007-07-01
US20100162377A1 (en) 2010-06-24
US20070011724A1 (en) 2007-01-11
US7743409B2 (en) 2010-06-22
US8220039B2 (en) 2012-07-10
ES2363268T3 (es) 2011-07-28

Similar Documents

Publication Publication Date Title
TWI445380B (zh) 具自動憑證負載之大量儲存裝置
KR101075891B1 (ko) 자동화된 크리덴셜 로딩을 갖는 대량 저장 장치
US9117324B2 (en) System and method for binding a smartcard and a smartcard reader
JP4949032B2 (ja) 安全な計算装置を使って身元情報の窃盗を防ぐシステムおよび方法
US8245292B2 (en) Multi-factor authentication using a smartcard
JP5802137B2 (ja) 安全なプライベート・データ記憶装置を有する集中型の認証システム、および方法
AU2011205391B2 (en) Anytime validation for verification tokens
JP5619007B2 (ja) サーバ・オペレーションの認可を行うための装置、システムおよびコンピュータ・プログラム
US20060294023A1 (en) System and method for secure online transactions using portable secure network devices
US20080134314A1 (en) Automated security privilege setting for remote system users
KR101221272B1 (ko) 이동식 스마트카드 기반 인증
TR201810238T4 (tr) Bir mobil kimlik doğrulama uygulaması kullanarak kullanıcıya uygun kimlik doğrulama yöntemi ve aparatı.
EP3017563B1 (en) Method of privacy preserving during an access to a restricted service
Van Damme et al. A PKI-based mobile banking demonstrator

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees