TWO-FACTOR AUTHENTICATION WITH USER-SELECTED PASSCODE MODIFICATION

    公开(公告)号:WO2018170192A1

    公开(公告)日:2018-09-20

    申请号:PCT/US2018/022535

    申请日:2018-03-15

    发明人: MATTELA, Venkat

    IPC分类号: G06F7/04

    CPC分类号: G06F21/42 G06F21/30

    摘要: An authentication method has a login step using a username and password, the login step followed by the sending of a random passcode to a user communication device, the user modifying the random passcode and returning the modified random passcode. The system compares the random passcode which was sent after modification according to a passcode modification selected by the user with the returned passcode from the user and authenticating the user if they match, or not authenticating the user if they do not match.

    SYSTEMS AND METHODS FOR USING MULTI-PARTY COMPUTATION FOR BIOMETRIC AUTHENTICATION
    2.
    发明申请
    SYSTEMS AND METHODS FOR USING MULTI-PARTY COMPUTATION FOR BIOMETRIC AUTHENTICATION 审中-公开
    用于使用多方计算进行生物统计学认证的系统和方法

    公开(公告)号:WO2017146851A1

    公开(公告)日:2017-08-31

    申请号:PCT/US2017/014659

    申请日:2017-01-24

    发明人: KOHLI, Manoneet

    摘要: Multi-party computation systems and methods for user biometric authentication. In some embodiments, a biometric authentication service computer receives a user authentication request from an entity, determines user enrollment in the biometric authentication service, transmits a prompt message to a user device for at least one type of user biometric feature data, receives the biometric feature data, determines at least two biometric authentication system computers, separates the user biometric feature data into at least two user biometric data portions, transmits each of those portions to a separate biometric authentication system computer. An authentication message is then received from each of the biometric authentication computer systems, and a positive user authentication response is transmitted to the entity computer when the authentication message from each of the biometric authentication computer systems indicates a positive user authentication.

    摘要翻译:

    用于用户生物认证的多方计算系统和方法。 在一些实施例中,生物特征认证服务计算机从实体接收用户认证请求,确定用户在生物特征认证服务中的登记,向用户设备发送提示消息以用于至少一种类型的用户生物特征数据,接收生物特征特征 数据,确定至少两个生物统计认证系统计算机,将用户生物统计学特征数据分成至少两个用户生物统计数据部分,将这些部分中的每一个发送到单独的生物统计认证系统计算机。 然后从每个生物认证计算机系统接收认证消息,并且当来自每个生物认证计算机系统的认证消息指示肯定用户认证时,将肯定用户认证响应发送到实体计算机。

    通信システム及びプログラム
    4.
    发明申请
    通信システム及びプログラム 审中-公开
    通信系统和程序

    公开(公告)号:WO2017002496A1

    公开(公告)日:2017-01-05

    申请号:PCT/JP2016/065779

    申请日:2016-05-27

    IPC分类号: G06F13/00 G06F21/31 H04M11/00

    摘要: 複数の通信端末によってクローズドネットワーク内のデータ等を利用する際の利便性の向上が望まれていた。そこで、複数の通信端末のそれぞれを同一のユーザIDで認証し、複数の通信端末が情報提供サービスにログインしている状態を維持する端末認証部と、複数の通信端末のそれぞれが表示しているそれぞれのデータの提供元を示す複数の提供元情報を含む提供元登録情報を格納する登録情報格納部と、複数の通信端末の少なくともいずれかから、提供元登録情報を指定する指定情報を受信する指定情報受信部と、指定情報の受信に応じて、複数の通信端末のそれぞれに提供元登録情報に含まれる複数の提供元情報が示す提供元が提供するデータを表示させるべく、複数の通信端末のそれぞれに複数の提供元情報のそれぞれを送信する提供元情報送信部とを備える通信システムを提供する。

    摘要翻译: 本发明解决了通过多个通信终端在封闭网络中使用数据时提高便利性的问题。 为此目的提供一种通信系统,其配备有终端认证单元,其使用相同的用户ID认证多个通信终端中的每一个,并将通信终端维持在登录状态; 存储提供源注册信息的登记信息存储单元,其包括指示由各个通信终端分别显示的数据的提供源的多条提供源信息; 指定信息接收单元,从至少一个通信终端接收指定提供源注册信息的指定信息; 以及提供源信息发送单元,其分别向每个通信终端发送提供源信息,以使每个通信终端响应于指定信息的接收而显示由提供源提供的数据 由提供源注册信息中包含的提供源信息指示。

    COMPUTER READABLE STORAGE MEDIA FOR LEGACY INTEGRATION AND METHODS AND SYSTEMS FOR UTILIZING
    5.
    发明申请
    COMPUTER READABLE STORAGE MEDIA FOR LEGACY INTEGRATION AND METHODS AND SYSTEMS FOR UTILIZING 审中-公开
    计算机可读存储介质用于集成和方法和系统的使用

    公开(公告)号:WO2016106061A1

    公开(公告)日:2016-06-30

    申请号:PCT/US2015/066287

    申请日:2015-12-17

    发明人: KATIEB, Ralph

    IPC分类号: H04L9/32

    摘要: Systems and methods for integrative legacy context management are disclosed herein. An example computer hardware system may include at least one processing unit coupled to a memory, and the memory may be encoded with computer executable instructions that when executed cause the at least one processing unit to receive a set of credentials associated with a user from a user device, cross-reference the set of credentials with a first set of credentials of an agent associated with the user to determine whether the set of credentials is valid; and if the set of credentials is valid, provide a second set of credentials of the agent to the user device in response to a request for the second set of credentials from the user device.

    摘要翻译: 本文公开了用于综合遗留上下文管理的系统和方法。 示例性计算机硬件系统可以包括耦合到存储器的至少一个处理单元,并且存储器可以用计算机可执行指令进行编码,当执行时,使得至少一个处理单元从用户接收与用户相关联的一组凭证 设备,与所述用户相关联的代理的第一组凭证交叉引用所述凭证集,以确定所述凭证集合是否有效; 并且如果所述凭证集合是有效的,则响应于来自所述用户设备的对所述第二组凭证的请求,向所述用户设备提供所述代理的第二组凭证。

    A SYSTEM AND METHOD FOR DIGITAL AUTHENTICATION
    6.
    发明申请
    A SYSTEM AND METHOD FOR DIGITAL AUTHENTICATION 审中-公开
    一种用于数字认证的系统和方法

    公开(公告)号:WO2016025943A1

    公开(公告)日:2016-02-18

    申请号:PCT/US2015/045483

    申请日:2015-08-17

    IPC分类号: G06Q20/40 G06F21/31 H04L9/32

    摘要: A system and method a method for digital authorization including a customer authentication system with at least one customer authentication device, where the customer authentication system is, for example, a customer authentication system that receives customer data from via a network associated with a customer authentication request, receives customer input associated with the authentication request, generates authentication data based on, for example, the customer data and the customer input, where the authentication data is randomly generated, generates a second authentication request comprising the authentication data, transmits the authentication request via a notification based on a customer preference, receives an authentication response based on the second authentication request, and provides access to the customer data based on the authentication response.

    摘要翻译: 一种用于数字授权的系统和方法,包括具有至少一个客户认证设备的客户认证系统,其中客户认证系统是例如客户认证系统,其通过与客户认证请求相关联的网络接收客户数据 接收与认证请求相关联的客户输入,根据客户数据和客户输入生成认证数据,其中认证数据被随机地生成,生成包含认证数据的第二认证请求,经由 基于客户偏好的通知,基于第二认证请求接收认证响应,并且基于认证响应提供对客户数据的访问。

    二つで一つのパスワード
    7.
    发明申请
    二つで一つのパスワード 审中-公开
    两个零件 - 一个密码

    公开(公告)号:WO2016009570A1

    公开(公告)日:2016-01-21

    申请号:PCT/JP2014/070142

    申请日:2014-07-18

    IPC分类号: G06F21/31 G06F21/42 H04L9/32

    摘要: [二つが一つに成る確率]=1.0の事象が「二つで一つのパスワード」である。確率〈〈1.0の事象が「二つが一つではないパスワード」である。サービス側のパスワードが漏えいしても無害である。パスワードの維持管理コストが不要である。「二つで一つのパスワード」には責任分解点が存在するので、訴訟を起す方が不利になる。認証サーバのセグメントにパスワードファイルが無い;これら革新的な効果を生み出したコアは運用中の「鍵の知識分割と二重コントロール下の利用」の実装技術である。PCIDSS要件3.6.6バージョン1.2.1を世界で初めて満足した。

    摘要翻译: 在本发明中,“两部分一密码”是“两次成为一个概率”= 1.0的现象。 “两部分不是一个密码”是概率<< 1.0的现象。 即使服务端密码泄漏也是没有害处的。 密码维护管理成本是不必要的。 因为“双重密码”有责任划分,提起诉讼的一方处于不利地位。 认证服务器段上没有密码文件。 引起这些创新效应的核心是在运行期间“分离密钥知识和双重控制使用”的技术。 这是PCIDSS 3.6.6版本1.2.1已经满足的世界第一次。

    データ改竄検知装置、ネットワークサービス提供装置、データ改竄検知方法、ネットワークサービス提供方法、及びプログラム
    8.
    发明申请
    データ改竄検知装置、ネットワークサービス提供装置、データ改竄検知方法、ネットワークサービス提供方法、及びプログラム 审中-公开
    数据伪造检测装置,网络服务提供装置,数据伪造检测方法,网络服务提供方法和程序

    公开(公告)号:WO2016009497A1

    公开(公告)日:2016-01-21

    申请号:PCT/JP2014/068815

    申请日:2014-07-15

    发明人: 菱沼 昇

    IPC分类号: G06F21/42 G06F21/64

    CPC分类号: G06F21/42 G06F21/64

    摘要:  サーバ(データ改竄検知装置)(10)は、ユーザ端末(20)に入力された入力データを送信するためのURLを記録した2次元コードを表示させ、この2次元コードを読み取った携帯端末(30)から送信された入力データを取得する。また、サーバ(10)は、ユーザ端末(20)から入力データを取得する。そして、サーバ(10)は、携帯端末(30)から取得した入力データとユーザ端末(20)から取得した入力データとが一致しない場合に、ユーザ端末(20)から取得した入力データは改竄されていると判別する。

    摘要翻译: 服务器(数据伪造检测装置)(10)使得用户终端(20)显示其中记录有URL的二维码,用于发送输入到用户终端的输入数据,并获取从一个 已经读取二维码的便携式终端(30)。 服务器(10)还从用户终端(20)获取输入数据。 如果从便携式终端(30)获取的输入数据和从用户终端(20)获取的输入数据不匹配,则服务器(10)确定从用户终端(20)获取的输入数据被伪造。

    PROVISIONING OF CREDENTIALS ON AN ELECTRONIC DEVICE USING PASSWORDS COMMUNICATED OVER VERIFIED CHANNELS
    9.
    发明申请
    PROVISIONING OF CREDENTIALS ON AN ELECTRONIC DEVICE USING PASSWORDS COMMUNICATED OVER VERIFIED CHANNELS 审中-公开
    使用通过经过验证通道传播的通讯录在电子设备上提供证书

    公开(公告)号:WO2015080844A1

    公开(公告)日:2015-06-04

    申请号:PCT/US2014/064224

    申请日:2014-11-06

    申请人: APPLE INC.

    IPC分类号: G06Q20/42

    摘要: Systems, methods, and computer-readable media for provisioning credentials on an electronic device are provided. In one example embodiment, a secure platform system may be in communication with an electronic device and a financial institution subsystem. The secure platform system may be configured to, inter alia , detect a selection of a particular commerce credential, access communication mechanism data indicative of at least one communication mechanism of the device, where the at least one mechanism is configured to receive a communication on the device, transmit information to the financial subsystem, where the information includes the mechanism data and the selection of the particular commerce credential, and instruct the financial subsystem to provision the particular commerce credential in a disabled state on the device and communicate credential enablement data to the device using a particular communication mechanism of the at least one communication mechanism indicated by the communication mechanism data.

    摘要翻译: 提供了用于在电子设备上提供凭证的系统,方法和计算机可读介质。 在一个示例性实施例中,安全平台系统可以与电子设备和金融机构子系统通信。 安全平台系统可以被配置为特别地检测对特定商业凭证的选择,指示设备的至少一个通信机制的访问通信机制数据,其中所述至少一个机制被配置为在其上接收通信 设备,将信息传送到财务子系统,其中信息包括机构数据和特定商业凭证的选择,并指示财务子系统将设备上的特定商业凭证设置为禁用状态,并将凭证启用数据传送到 使用由通信机构数据指示的至少一个通信机制的特定通信机制的设备。