[發明專利]用于無線交易的認證方法無效
| 申請號: | 200780016200.4 | 申請日: | 2007-05-17 |
| 公開(公告)號: | CN101438530A | 公開(公告)日: | 2009-05-20 |
| 發明(設計)人: | 霍拉丘·尼古拉·帕爾費內;安東尼·約翰·威廉斯 | 申請(專利權)人: | 佛郎戴安尼威爾公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32 |
| 代理公司: | 北京集佳知識產權代理有限公司 | 代理人: | 潘士霖;高少蔚 |
| 地址: | 新西蘭*** | 國省代碼: | 新西蘭;NZ |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 無線 交易 認證 方法 | ||
1.一種經由無線通信鏈路在移動設備與遠程計算機之間提供交易認證的方法,該方法包括:
i.執行第一認證方法,包括:
a.檢驗存儲在移動設備中的令牌對應于在遠程計算機處與該設備相關聯的令牌;以及
b.在活動會話期間,從遠程計算機向移動設備發送新令牌,以替換現有令牌,并且在遠程計算機處將新令牌與移動設備相關聯;以及
ii.在處理所述交易之前執行第二認證方法。
2.如權利要求1所述的方法,其中所述第二認證方法與令牌的認證分開地執行。
3.如權利要求1所述的方法,其中所述第二認證方法在令牌已經被認證之后執行。
4.如權利要求1所述的方法,其中所述第二認證方法在令牌已經被認證之前執行。
5.如權利要求1所述的方法,其中用于第二認證方法的認證數據在單獨的數據流中從移動設備發送到遠程計算機系統。
6.如權利要求2~5中任一權利要求所述的方法,其中所述第二認證方法在安全連接上進行。
7.如權利要求5所述的方法,其中該安全連接使用https協議。
8.如前述任一權利要求所述的方法,其中所述第二認證方法將口令從移動設備發送到遠程計算機。
9.如前述任一權利要求所述的方法,其中所述令牌在建立無線通信連接的過程中被認證。
10.如權利要求9所述的方法,其中口令在遠程計算機被認證。
11.如權利要求7所述的方法,其中口令由被鏈接到遠程計算機系統的客戶計算機系統來認證。
12.如權利要求9所述的方法,其中客戶計算機系統是銀行計算機系統。
13.如前述任一權利要求所述的方法,其中進行檢查來確保發送給遠程計算機的令牌沒有在另外的會話中使用。
14.如權利要求13所述的方法,其中所述檢查在認證期間進行。
15.如權利要求14所述的方法,其中所述檢查在經過認證的會話期間執行。
16.如前述任一權利要求所述的方法,其中應用程序被下載到移動設備,所述應用程序管理向遠程計算機的令牌的認證。
17.如權利要求16所述的方法,其中所述令牌存儲在應用程序內。
18.如權利要求17所述的方法,其中所述應用程序包含混淆代碼,并且所述令牌存儲在所述混淆代碼內。
19.如權利要求16~18中任一權利要求所述的方法,其中所述應用程序作為虛擬機來運行。
20.如權利要求16~19中任一權利要求所述的方法,其中所述應用程序用J2ME編寫。
21.如權利要求16~20中任一權利要求所述的方法,其中所述應用程序經由無線鏈路下載。
22.如權利要求21所述的方法,其中URL鏈接在WAP消息中被發送到移動設備,并且所述應用程序在激活所述URL鏈接的時候被下載。
23.如權利要求22所述的方法,其中所述WAP消息是在因特網銀行會話期間響應于來自用戶的請求而被發送的。
24.如權利要求22所述的方法,其中所述WAP消息是響應于來自用戶的SMS消息而被發送的。
25.如權利要求22~24中任一權利要求所述的方法,其中所述URL鏈接是與移動設備相關聯的唯一URL地址。
26.如權利要求16~24中任一權利要求所述的方法,其中用戶特定簽名被插入到下載至移動設備的應用程序中。
27.如權利要求26所述的方法,其中所述用戶特定簽名存儲在JAR文件中。
28.如權利要求16~27中任一權利要求所述的方法,其中下載的應用程序存儲用于將應用程序下載到移動設備的存儲器中的URL。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于佛郎戴安尼威爾公司,未經佛郎戴安尼威爾公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200780016200.4/1.html,轉載請聲明來源鉆瓜專利網。





