ACCESS METHOD TO AN ON LINE SERVICE BY MEANS OF ACCESS TOKENS AND OF A SECURE ELEMENT RESTRICTING THE USE OF THESE ACCESS TOKENS TO THEIR LEGITIMATE OWNER
    2.
    发明申请
    ACCESS METHOD TO AN ON LINE SERVICE BY MEANS OF ACCESS TOKENS AND OF A SECURE ELEMENT RESTRICTING THE USE OF THESE ACCESS TOKENS TO THEIR LEGITIMATE OWNER 审中-公开
    通过访问手段和安全要素对在线服务的访问方法限制使用这些访问权限给他们的所有者

    公开(公告)号:WO2017042375A1

    公开(公告)日:2017-03-16

    申请号:PCT/EP2016/071386

    申请日:2016-09-10

    发明人: PINKAS, Denis

    IPC分类号: H04L9/32

    摘要: Method allowing a user, using a Client Application, to access to an on line target server by means of a secure element, of a pseudonym and of an access token containing attributes, the aforementioned access token having been obtained from a Token Issuer server, which can either be an Attribute Provider or an Identity Provider, characterized by the fact that the Client Application obtaining the access token has no way to grant the benefit of the aforesaid access token to another Client Application, and that the method includes the following steps: - the provision to users of secure elements with specific characteristics by secure elements suppliers, - the creation of an account on a target server by means of a pseudonym, a public key and of such a secure element, - the creation of an account on a Token Issuer server by means of a pseudonym a public key and of such a secure element, - the request of an access token to a Token Issuer server by means of a pseudonym or alternatively a public key and of such a secure element, - the generation of an access token by a Token Issuer server, and the acceptance of the access token by the target server.

    摘要翻译: 使用客户端应用程序的用户通过安全元素访问假名和包含属性的访问令牌的方法,所述访问令牌已经从令牌颁发者服务器获得,其中 可以是属性提供者或身份提供者,其特征在于获得访问令牌的客户端应用程序无法将上述访问令牌的利益授予另一客户端应用程序,并且该方法包括以下步骤: 通过安全元件供应商为用户提供具有特定特征的用户, - 通过假名,公钥和这样一个安全元素在目标服务器上创建帐户, - 在令牌上创建一个帐户 发卡服务器通过假名公钥和这样的安全元素, - 通过化名或公开的方式向令牌颁发者服务器的访问令牌的请求 c密钥和这样的安全元素,由令牌颁发者服务器生成访问令牌,以及目标服务器接受访问令牌。

    METHODS, NETWORK NODES, MOBILE ENTITY, COMPUTER PROGRAMS AND COMPUTER PROGRAM PRODUCTS FOR PROTECTING PRIVACY OF A MOBILE ENTITY
    3.
    发明申请
    METHODS, NETWORK NODES, MOBILE ENTITY, COMPUTER PROGRAMS AND COMPUTER PROGRAM PRODUCTS FOR PROTECTING PRIVACY OF A MOBILE ENTITY 审中-公开
    方法,网络编号,移动实体,计算机程序和计算机程序产品,用于保护移动实体的隐私

    公开(公告)号:WO2016209126A1

    公开(公告)日:2016-12-29

    申请号:PCT/SE2015/050728

    申请日:2015-06-23

    摘要: A method (20) for a first network node (5, 15) of protecting confidentiality of a first identifier associated by the first network node (5, 15) with a subscription used by a mobile entity (6, 16) in a communications network (1, 10) is provided. The communications network (1, 10) comprises a home network (3, 13) of the mobile entity (6, 16) and a serving network (2, 4, 12, 14) serving the mobile entity (6, 16). The method (20) comprises the following steps performed by the first network node (5, 5), which is part of the home network (3, 13): receiving (21), from a second network node (4, 14) which is part of the serving network (2, 12), a first request for authentication information for the mobile entity (6, 16), the first request comprising the first identifier, generating (22) a first pseudonym associated with the first identifier, creating (23) a link between the first pseudonym and the first identifier, and sending (24), to the second network node (4, 14), the first pseudonym in response to the first request for authentication information for use as an identifier for the mobile entity (6, 16) in the serving network (2, 12). A method (70) for a second network node is also provided, and corresponding network nodes, computer programs and computer program products.

    摘要翻译: 一种用于通过由通信网络中的移动实体(6,16)使用的订阅来保护由第一网络节点(5,15)相关联的第一标识符的机密性的第一网络节点(5,15)的方法(20) (1,10)。 通信网络(1,10)包括移动实体(6,16)的归属网络(3,13)和服务于移动实体(6,16)的服务网络(2,4,12,14)。 方法(20)包括作为家庭网络(3,13)的一部分的第一网络节点(5,5)执行的以下步骤:从第二网络节点(4,14)接收(21) 是服务网络(2,12)的一部分,对移动实体(6,16)的认证信息的第一请求,第一请求包括第一标识符,生成(22)与第一标识符相关联的第一假名,创建 (23)第一假名和第一标识符之间的链接,并且向第二网络节点(4,14)发送(24)第一假名,响应于用于认证信息的第一请求用作用于 移动实体(6,16)在服务网络(2,12)中。 还提供了用于第二网络节点的方法(70),以及相应的网络节点,计算机程序和计算机程序产品。

    ONLINE-ACCESSED PSYCHOMETRIC SYSTEM
    4.
    发明申请
    ONLINE-ACCESSED PSYCHOMETRIC SYSTEM 审中-公开
    在线访问心理系统

    公开(公告)号:WO2016140589A1

    公开(公告)日:2016-09-09

    申请号:PCT/RO2015/000006

    申请日:2015-03-11

    发明人: GRIGORE, Dumitru

    摘要: The invention refers to an online-accessed psychometric system, which realizes the primary data acquisition with an electronic scanning device. The data are processed based on a method for rapid determination of a set of psychological indicators, by means of a server application. The electronic scanning device, according to the invention, comprises a frequency divider (1), a stepped signal generator (2), two access signal blocks (3s and 3d), two sensors grids (4), two analogue/digital converters (5D and 5S) which leads the transformed signals towards inputs (CHI and CH2) of the embedded mini-computer (6) and a user-interface (7). The invention also provides a method for rapid probing of the cerebral functions, by identifying a set of variables able to supply a set of objective psychological indicators, using the device described.

    摘要翻译: 本发明涉及一种在线访问心理测量系统,其实现利用电子扫描装置的主要数据采集。 基于用于通过服务器应用快速确定一组心理指标的方法处理数据。 根据本发明的电子扫描装置包括分频器(1),阶梯式信号发生器(2),两个存取信号块(3s和3d),两个传感器格栅(4),两个模拟/数字转换器 和5S),其将经变换的信号引导到嵌入式微型计算机(6)的输入(CHI和CH2)和用户界面(7)。 本发明还提供了一种通过使用所描述的装置来识别能够提供一组客观心理指标的一组变量来快速检测大脑功能的方法。

    APPARATUS AND METHOD FOR MESSAGING SECURITY AND RELIABILITY
    5.
    发明申请
    APPARATUS AND METHOD FOR MESSAGING SECURITY AND RELIABILITY 审中-公开
    消息安全和可靠性的装置和方法

    公开(公告)号:WO2016137528A1

    公开(公告)日:2016-09-01

    申请号:PCT/US2015/043023

    申请日:2015-07-30

    申请人: OPEN GARDEN INC.

    IPC分类号: H04L9/32

    摘要: Secure messaging system wherein both the content and the metadata are protected from adversary attack. A message for an intended recipient is decrypted using the intended recipient's public key. The message is then sent to the intended recipient as well as to multitude of decoys. The decoys are real devices that are clustered with the intended recipient according to some method, such as logical or geographical method. The decoys are unable to decrypt the message with their private key and will drop it. Only the intended recipient will be able to decrypt and read the message. Since the message is sent to many recipients (intended recipient and decoys), an adversary is unable to determine who is communicating with whom.

    摘要翻译: 安全消息系统,其中内容和元数据都被保护免受对手攻击。 使用预期收件人的公钥对目标收件人的消息进行解密。 然后,该消息被发送到预期的接收者以及多个诱饵。 诱饵是根据某种方法(如逻辑或地理方法)与目标接收者进行聚类的实际设备。 诱饵无法用其私钥解密消息,并将其删除。 只有预期的收件人能够解密和阅读消息。 由于信息被发送给许多收件人(预期收件人和诱饵),对手无法确定谁与谁通信。

    PEER-TO-PEER RENDEZVOUS SYSTEM FOR MINIMIZING THIRD PARTY VISIBILITY AND METHOD THEREOF
    6.
    发明申请
    PEER-TO-PEER RENDEZVOUS SYSTEM FOR MINIMIZING THIRD PARTY VISIBILITY AND METHOD THEREOF 审中-公开
    用于最小化第三方可见度的对等漫反射系统及其方法

    公开(公告)号:WO2015153634A2

    公开(公告)日:2015-10-08

    申请号:PCT/US2015/023626

    申请日:2015-03-31

    IPC分类号: H04L29/08 H04L9/08

    摘要: A. method and system for enabling peer-to-peer (P2P) communication between a first device and a second device is disclosed. According to one embodiment, a P2P communication, system includes a first peer agent serving a first peer, a second peer agent serving a second peer, and a •rendezvous server. Tire rendezvous server update a first IP address for the first peer agent to the second peer agent and a second IP address for the second peer agent to the first peer agent. The first peer agent and the second peer agent communicate with the rendezvous server by dropping and retrieving a plurality of dead-drop packages. A first dead-drop package of the plurality of dead-drop packages comprises a first alias that is known only to the first peer and the second peer. A second dead-drop package of the plurality of dead-drop packages comprises a second alias that is different from the first alias.

    摘要翻译:

    A。 公开了用于启用第一设备和第二设备之间的对等(P2P)通信的方法和系统。 根据一个实施例,P2P通信系统包括服务于第一对等体的第一对等体代理,服务于第二对等体的第二对等体代理以及会合服务器。 轮胎会合服务器将第一对等代理的第一IP地址更新为第二对等代理,将第二对等代理的第二IP地址更新为第一对等代理。 第一对等代理和第二对等代理通过丢弃和检索多个死落包来与集合服务器通信。 多个死区封装中的第一死区封装包括仅为第一对等端和第二对等端所知的第一别名。 多个死投包中的第二死投包包括与第一别名不同的第二别名。

    一种用户隐私保护的方法、设备和系统

    公开(公告)号:WO2015127736A1

    公开(公告)日:2015-09-03

    申请号:PCT/CN2014/080869

    申请日:2014-06-26

    发明人: 何文裕 何承东

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明的实施例公开一种用户隐私保护的方法、设备和系统,涉及通信网络应用技术,通过利用随机用户ID隐藏用户真实ID,解决了用户隐私暴露的问题,提升了用户网络体验的安全感。该方法包括:用户设备UE通过路由器向位置服务器发送注册请求消息;所述UE通过所述路由器接收所述位置服务器发送的所述随机值;所述UE根据所述共享密钥,所述UE的用户标识,所述随机值以及预先获取的所述位置服务器的标识符生成所述临时用户标识,所述共同密钥与所述UE的用户标识对应。本发明的实施例应用于隐藏用户设备的真实ID。

    TECHNIQUES AND ARCHITECTURE FOR ANONYMIZING USER DATA
    8.
    发明申请
    TECHNIQUES AND ARCHITECTURE FOR ANONYMIZING USER DATA 审中-公开
    用于匿名用户数据的技术和架构

    公开(公告)号:WO2015099661A1

    公开(公告)日:2015-07-02

    申请号:PCT/US2013/077519

    申请日:2013-12-23

    IPC分类号: G06F21/00 G06F15/16

    摘要: An apparatus may include an interface to receive a multiplicity of user information samples at a respective multiplicity of instances; a processor circuit, and an entropy multiplexer for execution on the processor circuit to generate a pseudo random number based upon a pseudo random number seed and pseudo random number algorithm for each user information sample of the multiplicity of user information samples. Other embodiments are described and claimed.

    摘要翻译: 一种装置可以包括在相应多个实例处接收多个用户信息样本的接口; 处理器电路和熵多路复用器,用于在处理器电路上执行以基于用于多个用户信息样本的每个用户信息样本的伪随机数种子和伪随机数算法来生成伪随机数。 描述和要求保护其他实施例。

    匿名化装置、情報処理システム、匿名化方法、情報処理方法、および、コンピュータ・プログラムを記録する記録媒体
    9.
    发明申请
    匿名化装置、情報処理システム、匿名化方法、情報処理方法、および、コンピュータ・プログラムを記録する記録媒体 审中-公开
    信息处理系统,信息处理方法,信息处理方法和记录计算机程序的记录介质

    公开(公告)号:WO2015072084A1

    公开(公告)日:2015-05-21

    申请号:PCT/JP2014/005333

    申请日:2014-10-21

    发明人: 小西 勇介

    IPC分类号: H04L9/32 G06F21/62

    摘要:  収集・蓄積したユーザ情報を提供する際に、特定のユーザ情報の追跡・集計を制限する技術を提供する。ユーザ位置情報およびユーザIDを取得する取得部11と、ユーザ位置情報に基づいて位置区分IDを特定する特定部14と、ユーザIDおよび位置区分IDを用いて匿名IDを生成する生成部15と、匿名IDおよびユーザ情報を出力する出力部13と、を備える。

    摘要翻译: 提供了一种在提供收集和存储的用户信息时限制特定用户信息的追踪和编译的技术。 本发明提供了一种用于获取用户位置信息和用户ID的获取单元(11),用于基于用户位置信息识别位置分类ID的识别单元(14),用于产生用户位置信息的生成单元(15) 使用用户ID和位置分类ID的匿名ID,以及用于输出匿名ID和用户信息的输出单元(13)。

    BEREITSTELLUNG UND VERWENDUNG PSEUDONYMER SCHLÜSSEL BEI HYBRIDER VERSCHLÜSSELUNG
    10.
    发明申请
    BEREITSTELLUNG UND VERWENDUNG PSEUDONYMER SCHLÜSSEL BEI HYBRIDER VERSCHLÜSSELUNG 审中-公开
    提供和使用FOR混合加密假名KEY

    公开(公告)号:WO2015043739A1

    公开(公告)日:2015-04-02

    申请号:PCT/EP2014/002577

    申请日:2014-09-23

    发明人: BENDER, Jens

    IPC分类号: H04L9/08

    CPC分类号: H04L9/0825 H04L2209/42

    摘要: Verfahren zum Bereitstellen von Pseudonymen Schlüsseln für ein hybrides Verschlüsselungsverfahren und einer Vorrichtung sind angegeben, wobei das Verfahren ein Bereitstellen eines öffentlichen Schlüssels für einen Sender, wobei der öffentliche Schlüssel basierend auf einem privaten Schlüssel und einer senderspezifischen Basis generiert wird, ein Empfangen eines Zwischenschlüssels, wobei der Zwischenschlüssel von dem Sender basierend auf der senderspezifischen Basis und einem Geheimnis des Senders generiert wird, und ein Rekonstruieren eines symmetrischen Schlüssels basierend auf dem Zwischenschlüssel und dem privaten Schlüssel zum Entschlüsseln einer von dem Sender mit dem symmetrischen Schlüssel verschlüsselten Nachricht umfasst, wobei der symmetrische Schlüssel von dem Sender basierend auf dem öffentlichen Schlüssel und dem Geheimnis des Senders generiert wird. Ferner sind ein Verfahren zum Anwenden von Pseudonymen Schlüsseln in einem hybriden Verschlüsselungsverfahren, ein hybrides Verschlüsselungsverfahren, ein Sender und ein System definiert.

    摘要翻译: 一种用于提供用于混合编码方法和装置化名密钥的方法中给出,该方法包括提供用于发射器,其中,所述公共密钥是基于私钥和一个特定的发射器 - 基础生成的公开密钥,接收到的中间密钥,其中 发射机的中间密钥生成的基于基于中间密钥和私人密钥来解密使用对称密钥消息由发射器的加密,其中,所述对称密钥的特定的发送者的碱基和该发射机的一个秘密,并重构一个对称密钥包括上 通过基于公钥和发射器的秘密发射机产生。 此外,用于在混合加密方法施加假名密钥的方法,混合编码方法,发射机和系统中定义。