PROCEDE D'ETABLISSEMENT DE COMMUNICATION SECURISE ENTRE UN TERMINAL DE PAIEMENT ET UN DISPOSITIF D'ENCAISSEMENT
    4.
    发明申请
    PROCEDE D'ETABLISSEMENT DE COMMUNICATION SECURISE ENTRE UN TERMINAL DE PAIEMENT ET UN DISPOSITIF D'ENCAISSEMENT 审中-公开
    支付终端与存款设备之间的安全通信建立方法

    公开(公告)号:WO2017133988A1

    公开(公告)日:2017-08-10

    申请号:PCT/EP2017/051864

    申请日:2017-01-27

    申请人: INGENICO GROUP

    摘要: L'invention se rapporte à un procédé de transmission de données, procédé mis en œuvre au sein d'un environnement d'exécution sécurisé d'un dispositif électronique, dit composant de confiance, ledit composant de confiance étant couplé à un dispositif d'encaissement, ledit procédé de transmission de données comprend au moins une étape de transmission, par un périphérique, d'une donnée à destination dudit dispositif d'encaissement. Un tel procédé comprend, préalablement à ladite étape de transmission de données: une étape de réception (301), en provenance du dispositif d'encaissement (DEC, CRA), d'une première requête (RSC#1) d'établissement d'un premier canal de communication sécurisé (SC#1) avec ledit composant de confiance (TC); une étape d'établissement (302) dudit premier canal de communication sécurisé (SC#1) à l'aide d'au moins une donnée contenue dans ladite première requête (RSC#1); une étape de réception (304), en provenance dudit périphérique (PERIPH, TERMP), d'une deuxième requête (RSC#2) d'établissement d'un deuxième canal de communication sécurisé (SC#2) avec ledit composant de confiance (TC); une étape d'établissement (305) dudit deuxième canal de communication sécurisé (SC#2), entre ledit périphérique (PERIPH, TERMP) à l'aide d'au moins une donnée de ladite deuxième requête.

    摘要翻译:

    本发明涉及 程序dó 的数据传输,继续进行; 在安全和可靠的执行环境内实施; 电子设备,所述可信组件,所述可信组件耦合到设备 À 一种兑换装置,即所述决定方法 数据传输的步骤包括设备对数据项的至少一个传输步骤; 所述收集装置的目的地。 这样的程序是 理解,先发制人; 所述数据发送步骤:从第一请求(RSC#1)的收集设备(DEC,CRA)接收步骤(301) 建立第一安全通信信道; (SC#1)与所述可信组件(TC)相关联; 所述第一安全通信信道的设定步骤(302) (SC#1)à 使用包含在所述第一请求(RSC#1)中的至少一个数据; 从所述设备(PERIPH,TERMP)接收第二请求(RSC#2)的接收步骤(304)以建立第二站; 我的沟通渠道安全可靠; (SC#2)与所述可信组件(TC); 所述第二安全通信信道的一个步骤(305)被执行; (SC#2)之间,在所述设备(PERIPH,TERMP)> 使用第二个请求中的至少一个数据。

    SECURITY DEVICE FOR SECURELY CONNECTING PERIPHERAL BUS DEVICES
    5.
    发明申请
    SECURITY DEVICE FOR SECURELY CONNECTING PERIPHERAL BUS DEVICES 审中-公开
    用于安全连接外围总线设备的安全设备

    公开(公告)号:WO2017021687A1

    公开(公告)日:2017-02-09

    申请号:PCT/GB2016/052217

    申请日:2016-07-21

    IPC分类号: G06F21/85 G06F21/44 G06F21/73

    摘要: A security device is disclosed for securely connecting peripheral bus devices, wherein peripheral bus devices are host and/or client devices arranged to communicate via a peripheral bus. The security device comprises connection means for connecting to one or more peripheral bus devices; and authentication means configured, in response to connection of a first peripheral bus device to the security device, to authenticate the first peripheral bus device to determine whether access by the first peripheral bus device is permitted. The device further includes communication means for enabling communication between the first peripheral bus device and one or more further peripheral bus devices in response to successful authentication of the first peripheral bus device.

    摘要翻译: 公开了用于安全地连接外围总线设备的安全设备,其中外围总线设备是布置成经由外围总线通信的主机和/或客户端设备。 安全装置包括用于连接到一个或多个外围总线设备的连接装置; 以及认证装置,被配置为响应于第一外围总线设备连接到所述安全设备,认证所述第一外围设备总线设备以确定是否允许所述第一外围总线设备的访问。 该设备还包括通信装置,用于响应于第一外围总线设备的成功验证,实现第一外围总线设备与一个或多个其它外围总线设备之间的通信。

    SECURE STORAGE
    6.
    发明申请
    SECURE STORAGE 审中-公开
    安全储存

    公开(公告)号:WO2016100095A1

    公开(公告)日:2016-06-23

    申请号:PCT/US2015/065083

    申请日:2015-12-10

    摘要: Methods, systems and computer readable media for configuring secure storage on a computing device. A method comprises: storing, at a first application running on a first computing device, authentication data associated with an authenticated communications session conducted between the first application and a second application running on a second computing device different from the first computing device; receiving, at the first application, an activation command comprising encryption data from the second application; authenticating, by the first application, the activation command based on the stored authentication data; and configuring, by the first application, secure storage on the first device based at least in part on the activation command received from the second application, wherein configuring the secure storage comprises encrypting application data associated with execution of the first application based on the encryption data.

    摘要翻译: 用于在计算设备上配置安全存储的方法,系统和计算机可读介质。 一种方法包括:在运行在第一计算设备上的第一应用程序处存储与在第一应用和在与第一计算设备不同的第二计算设备上运行的第二应用之间进行的认证通信会话相关联的认证数据; 在第一应用程序处接收包括来自第二应用的加密数据的激活命令; 基于所存储的认证数据,通过第一应用认证激活命令; 以及至少部分地基于从所述第二应用接收到的所述激活命令,由所述第一应用来配置所述第一设备上的安全存储,其中配置所述安全存储器包括基于所述加密数据来加密与所述第一应用的执行相关联的应用数据 。

    REMOTE PRODUCT AUTHENTICATION METHODS
    7.
    发明申请
    REMOTE PRODUCT AUTHENTICATION METHODS 审中-公开
    远程产品验证方法

    公开(公告)号:WO2010058405A3

    公开(公告)日:2016-05-19

    申请号:PCT/IL2009001103

    申请日:2009-11-24

    IPC分类号: H04L9/32

    摘要: Authenticating a host communication device which utilizes a tag, at least one of whose operative elements is a component of the host communication device, and which is used in order to establish a communication session with a second communication device. The second communication device may communicate with an authentication server for authenticating the host communication device. Authentication and testing of an electronic device inside a closed package is described. The closed package includes an extension cord for coupling the electronic device with an external power source, such that it is possible to turn on the electronic device without opening the package. Alternatively, the package includes a hole enabling the connection of an external power source to the electronic device. The electronic device may include a short range communication capability and can authenticate itself utilizing its short range communication capability while it is still inside the unopened package.

    摘要翻译: 验证使用标签的主机通信设备,其中的至少一个操作元件是主机通信设备的组件,并且其被用于建立与第二通信设备的通信会话。 第二通信设备可以与用于认证主机通信设备的认证服务器进行通信。 描述封闭封装内的电子设备的认证和测试。 封闭的包装包括用于将电子设备与外部电源耦合的延长线,使得可以在不打开包装的情况下打开电子设备。 或者,该包装包括能够将外部电源连接到电子设备的孔。 电子设备可以包括短距离通信能力,并且可以利用其短距离通信能力在仍然在未打开的包中的内部认证自身。

    DISPOSITIF MOBILE POUR LE STOCKAGE DE DONNÉES NUMÉRIQUES
    9.
    发明申请
    DISPOSITIF MOBILE POUR LE STOCKAGE DE DONNÉES NUMÉRIQUES 审中-公开
    用于存储数字数据的移动设备

    公开(公告)号:WO2015101532A1

    公开(公告)日:2015-07-09

    申请号:PCT/EP2014/078871

    申请日:2014-12-19

    申请人: AIRBUS GROUP SAS

    发明人: BIONDI, Philippe

    IPC分类号: G06F21/62

    摘要: La présente invention se rapporte à un dispositif (10) mobile apte à stocker des données numériques, comportant un espace (11) de stockage, caractérisé en ce qu'il comporte des moyens pour : • Fournir une vue partielle dudit espace (11) de stockage lorsque le contenu dudit espace (11) de stockage est visualisé lors d'une connexion dudit dispositif (10) à un second dispositif (20); et • Fournir une vue globale dudit espace (11) de stockage lorsque le contenu dudit espace (11) de stockage est visualisé lors d'une connexion dudit dispositif (10) à un second dispositif (20), et lorsqu'un utilisateur autorisé dudit dispositif (10) réalise une authentification auprès dudit dispositif (10).

    摘要翻译: 本发明涉及能够存储包括存储空间(11)的数字数据的移动设备(10),其特征在于包括以下装置:当所述存储空间的内容为 在所述设备(10)连接到第二设备(20)期间观看; 以及当在所述设备(10)连接到第二设备(20)期间观察所述存储空间(11)的内容时提供所述存储空间(11)的整体视图,并且当所述设备的授权用户( 10)执行与所述设备(10)的认证。

    AUTHORIZATION OF MEDIA CONTENT TRANSFER BETWEEN HOME MEDIA SERVER AND CLIENT DEVICE
    10.
    发明申请
    AUTHORIZATION OF MEDIA CONTENT TRANSFER BETWEEN HOME MEDIA SERVER AND CLIENT DEVICE 审中-公开
    家庭媒体服务器和客户端设备之间的媒体内容转移授权

    公开(公告)号:WO2014182858A3

    公开(公告)日:2014-12-31

    申请号:PCT/US2014037216

    申请日:2014-05-07

    摘要: A method for authorizing media content transfer between a home media server and a client device and provisioning DRM credentials on the client device, the method comprising receiving a service authorization credential at a client authorization server from a PKI provisioning server, wherein the service authorization credential is associated with a client device, and sending a validation response from the client authorization server to the PKI provisioning server if the client authorization server determines that the service authorization credential was previously provided by the client authorization server to the client device, wherein the validation response releases the PKI provisioning server to send DRM credentials to the client device.

    摘要翻译: 一种用于授权家庭媒体服务器和客户端设备之间的媒体内容传输并且在客户端设备上供应DRM证书的方法,所述方法包括:在PKI供应服务器处从客户端授权服务器接收服务授权凭证,其中服务授权凭证是 以及如果所述客户端授权服务器确定所述服务授权凭证先前由所述客户端授权服务器提供给所述客户端设备,则将来自所述客户端授权服务器的验证响应发送到所述PKI供应服务器,其中所述验证响应释放 PKI供应服务器向客户端设备发送DRM凭证。