PROCÉDÉ DE MISE EN RELATION SÉCURISÉE D'UN PREMIER DISPOSITIF AVEC UN DEUXIÈME DISPOSITIF
    141.
    发明公开
    PROCÉDÉ DE MISE EN RELATION SÉCURISÉE D'UN PREMIER DISPOSITIF AVEC UN DEUXIÈME DISPOSITIF 审中-公开
    将第一装置与第二装置安全连接的方法

    公开(公告)号:EP3270315A1

    公开(公告)日:2018-01-17

    申请号:EP17181309.0

    申请日:2017-07-13

    发明人: BRINGER, Julien

    IPC分类号: G06F21/34 H04L9/32 H04L29/06

    摘要: La présente invention concerne un procédé de mise en relation sécurisée d'un premier dispositif (S) avec un deuxième dispositif (P), le procédé comprenant des étapes de:
    • génération (114), par le premier dispositif (S), d'au moins une première donnée ( K ) dépendant d'une clé privée ( SKpcd ) propre au premier dispositif (S) et dépendant d'une clé publique ( PKpicc ) propre au deuxième dispositif (P),
    • génération (116), par le deuxième dispositif (P), d'au moins une deuxième donnée ( K' ) dépendant d'une clé privée ( SKpicc ) propre au deuxième dispositif (P) associée à la clé publique ( PKpicc ) propre au deuxième dispositif (P), et dépendant d'une troisième donnée ( PK' ), la troisième donnée ( PK' ) dépendant d'une donnée publique ( PKpcd, maskedPK ) propre au premier dispositif (S),
    • mise en oeuvre d'un test (118, 120, 122) vérifiant si les première et deuxième données ( K,K' ) remplissent une condition prédéterminée, et mise en relation sécurisée du premier dispositif (S) avec le deuxième dispositif (P) seulement si la condition prédéterminée est remplie,
    le procédé comprenant en outre l'étape suivante mise en oeuvre avant la génération (116) de la deuxième donnée ( K' ):
    • génération (110) de la troisième donnée ( PK' ), la troisième donnée ( PK' ) prenant une valeur adaptée pour que la condition prédéterminée soit remplie seulement si des données d'épreuve ( PIN' ) sont identiques à des données secrètes de référence ( PIN ) associées au deuxième dispositif (P).

    摘要翻译: 本发明涉及一种将第一设备(S)与第二设备(P)安全地连接的方法,所述方法包括以下步骤:·由第一设备(S)生成(114) 至少一个第一数据(K)依赖于一个私钥(SKpcd)特定于所述第一设备(S),并根据一个公共密钥(PKpicc)特定于第二设备(P),•生成(116),由 第二设备(P),至少一个第二数据(K“)依赖于一个私钥(SKpicc)专用于特定于所述第二设备(P)的公共密钥(PKpicc)相关联的第二设备(P),和 取决于特定于第一设备(S)的公共数据(PKpcd,maskedPK),取决于第三数据(PK'),第三数据(PK'),·实施测试(118,120, 122)验证第一和第二数据(K,K')是否满足预定条件并且安全地相关 所述方法还包括在所述第二数据项(K')的生成(116)之前执行的以下步骤: - 将所述第一设备(S)与所述第二设备(P) 仅当测试数据(PIN')与秘密参考数据(PIN)相同时,才生成(110)第三数据(PK'),第三数据(PK')取适合的值,以使得预定条件得到满足 (PIN)与第二设备(P)相关联。

    CONTENT VIEWING RESTRICTION SYSTEM
    142.
    发明公开

    公开(公告)号:EP3163458A4

    公开(公告)日:2018-01-17

    申请号:EP15815968

    申请日:2015-05-13

    摘要: A system includes a content playback apparatus 10, a removable media reading apparatus 20 that is provided with a nonvolatile memory 22m in which first viewing restriction information is stored, and that is detachably attached to the content playback apparatus 10, and a removable media 30 in which second viewing restriction information is stored, and the removable media 30 being detachably attached to the removable media reading apparatus 20, and the content playback apparatus 10 checks the first viewing restriction information against the second viewing restriction information, and if the first viewing restriction information satisfies a condition of the second viewing restriction information, removes a playback restriction on a content stored in the removable media 30 in a state of being restricted for playback. It is possible to restrict viewers of the content to specific target persons, and also it is possible to reduce the risk of tampering of the viewing restriction information, and increase security in content management.

    LESEGERÄT FÜR EINE CHIPKARTE UND COMPUTERSYSTEM
    144.
    发明公开
    LESEGERÄT FÜR EINE CHIPKARTE UND COMPUTERSYSTEM 审中-公开
    芯片卡和计算机系统的读卡器

    公开(公告)号:EP3252643A1

    公开(公告)日:2017-12-06

    申请号:EP17172995.7

    申请日:2010-01-21

    摘要: Lesegerät für eine Chipkarte mit
    Erfassungsmitteln (122) zur Erfassung biometrischer Daten (126) von einem Benutzer,
    Ableitungsmitteln (128, 130) zur Ableitung einer Kennung (104) aus den biometrischen Daten,
    Freischaltungsmitteln (120, 128, 136) zur Freischaltung einer Chipkartenfunktion (116) mit der Kennung,
    Kommunikationsmitteln (120, 144) zur Ermöglichung einer Kommunikation zwischen einem Computer (146) und der Chipkarte zur Nutzung der Chipkartenfunktion durch den Computer.

    摘要翻译: 用于激活的芯片卡函数导出从所述生物测定数据,质量控制装置(120,128,136)的标识符(104),用于芯片卡的检测装置(122),用于从用户获得的生物特征数据(126)读取装置,导出装置(128,130) (116)与所述标识符通信的装置(120,144),用于促进计算机(146)与所述智能卡之间的通信,以通过所述计算机使用所述智能卡功能。

    Authentication using stored biometric data
    148.
    发明授权
    Authentication using stored biometric data 有权
    使用存储的生物特征数据进行认证

    公开(公告)号:EP2590101B1

    公开(公告)日:2017-09-27

    申请号:EP13153281.4

    申请日:2008-12-01

    IPC分类号: G06F21/32 G06F21/34

    摘要: A method is provided for storing a biometric template extracted from a smart card for use on a user computing device. The biometric template is extracted from the smart card using a smart card reader. The biometric template is encrypted using a content protection key. The content protection key is encrypted using at least one of a device password or a smart card password. The password may be hashed. The encrypted biometric template, the encrypted content protection key and the hashed password may then be stored in a cache. A method for using the stored biometric template to access the user computer device is also provided.

    摘要翻译: 提供了一种用于存储从智能卡提取的用于在用户计算设备上使用的生物测量模板的方法。 使用智能卡读卡器从智能卡提取生物特征模板。 生物识别模板使用内容保护密钥进行加密。 内容保护密钥使用设备密码或智能卡密码中的至少一个进行加密。 密码可能被散列。 然后可以将加密的生物统计模板,加密的内容保护密钥和散列的密码存储在缓存中。 还提供了一种用于使用所存储的生物测定模板来访问用户计算机设备的方法。

    MOBILE TERMINAL, MOBILE TERMINAL PROGRAM, CHECKPOINT MANAGEMENT SYSTEM, AND CHECKPOINT MANAGEMENT METHOD
    149.
    发明公开
    MOBILE TERMINAL, MOBILE TERMINAL PROGRAM, CHECKPOINT MANAGEMENT SYSTEM, AND CHECKPOINT MANAGEMENT METHOD 审中-公开
    移动终端,移动终端程序,检查点管理系统和检查点管理方法

    公开(公告)号:EP3211588A1

    公开(公告)日:2017-08-30

    申请号:EP15851957.9

    申请日:2015-10-20

    发明人: YANO, Koichi

    摘要: A mobile terminal is capable of communicating with a plurality of types of reader/writer devices each including a control program having a function of identifying or authenticating an RFID tag. A mobile terminal 10 includes an application 15, a GPS processing unit 11 that acquires current position information of the mobile terminal 10, an RFID tag processing unit 12 that receives a signal related to a carrier wave or a command emitted from a reader/writer device 41 and outputs a trigger, and a terminal controller 14 that causes the application 15 to operate in response to the trigger. The application 15 acquires, from the mobile terminal 10, personal information including identification information of a user 40 of the mobile terminal 10 or identification information of the mobile terminal 10 and information of the date and time when the application 15 operates or the date and time when the reader/writer device 41 and the RFID tag processing unit 12 perform communication, and transmits the acquired information to an application server 20 together with the current position information or information of a checkpoint identified on the basis of the current position information.

    摘要翻译: 移动终端能够与多种类型的读取器/写入器设备进行通信,每个读取器/写入器设备包括具有识别或认证RFID标签的功能的控制程序。 移动终端10包括应用程序15,获取移动终端10的当前位置信息的GPS处理单元11,接收与从读取器/写入器装置发射的载波或命令有关的信号的RFID标签处理单元12 并且输出触发器,以及终端控制器14,其使应用程序15响应于触发而操作。 应用15从移动终端10获取包括移动终端10的用户40的标识信息或移动终端10的标识信息的个人信息以及应用15的操作日期和时间或日期和时间的信息 当读取器/写入器装置41和RFID标签处理单元12执行通信时,并且将所获取的信息与当前位置信息或基于当前位置信息识别的检查点的信息一起发送到应用服务器20。