[發(fā)明專利]用于非接觸式卡的密碼認(rèn)證的系統(tǒng)和方法在審
| 申請?zhí)枺?/td> | 201980055233.2 | 申請日: | 2019-10-02 |
| 公開(公告)號: | CN112602300A | 公開(公告)日: | 2021-04-02 |
| 發(fā)明(設(shè)計)人: | 凱文·奧斯本;詹姆斯·阿什菲爾德;斯里尼瓦沙·希古魯帕蒂;杰弗里·魯爾 | 申請(專利權(quán))人: | 第一資本服務(wù)有限責(zé)任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 譚營營;王朝輝 |
| 地址: | 美國弗*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 接觸 密碼 認(rèn)證 系統(tǒng) 方法 | ||
1.一種客戶端裝置,包括:
處理器;
存儲器,所述存儲器包含F(xiàn)IDO公鑰、FIDO私鑰和賬戶信息;以及
與非接觸式卡和服務(wù)器進(jìn)行數(shù)據(jù)通信的通信接口,所述通信接口具有通信場;
其中當(dāng)一接收到發(fā)起交易的指令時,所述處理器就被配置為:
將交易請求傳輸給第一服務(wù)器,所述交易請求包括賬戶信息和與所述交易相關(guān)的交易信息;
從第二服務(wù)器接收質(zhì)詢;
向所述非接觸式卡請求交易驗(yàn)證;
當(dāng)所述非接觸式卡一進(jìn)入到所述通信場中時,就經(jīng)由所述通信接口從所述非接觸式卡接收交易驗(yàn)證,其中所述交易驗(yàn)證允許使用與所述質(zhì)詢有關(guān)的FIDO私鑰;
使用所述私鑰給所述質(zhì)詢簽名;并且
將帶簽名的質(zhì)詢傳輸給所述第二服務(wù)器。
2.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述處理器被進(jìn)一步配置為:
產(chǎn)生FIDO密鑰對,所述FIDO密鑰對包括所述FIDO私鑰和FIDO公鑰;并且
將所述FIDO公鑰傳輸給所述第二服務(wù)器。
3.根據(jù)權(quán)利要求2所述的客戶端裝置,其中所述處理器被配置為使用主密鑰和多樣化的密鑰來產(chǎn)生所述FIDO密鑰對。
4.根據(jù)權(quán)利要求3所述的客戶端裝置,其中使用所述主密鑰和計數(shù)器值來產(chǎn)生所述多樣化的密鑰。
5.根據(jù)權(quán)利要求2所述的客戶端裝置,其中所述第二服務(wù)器被配置為使用所述FIDO公鑰來創(chuàng)建所述質(zhì)詢。
6.根據(jù)權(quán)利要求2所述的客戶端裝置,其中所述第二服務(wù)器被配置為使用所述FIDO公鑰來確認(rèn)帶簽名的質(zhì)詢。
7.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述通信接口被配置為經(jīng)由近場通信與所述非接觸式卡進(jìn)行通信。
8.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述質(zhì)詢是隨機(jī)數(shù)的字符串。
9.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述質(zhì)詢是隨機(jī)字母的字符串。
10.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述第二服務(wù)器響應(yīng)于來自所述第一服務(wù)器的支付請求,將所述質(zhì)詢傳輸給所述客戶端裝置。
11.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述第一服務(wù)器和所述第二服務(wù)器是同一個。
12.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述客戶端裝置進(jìn)一步包括顯示器,并且所述處理器被配置為通過在所述顯示器上呈現(xiàn)要求用戶在所述客戶端裝置上輕拍所述非接觸式卡來請求交易驗(yàn)證。
13.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述交易信息包括以下中的至少一個:賬戶編號、交易賬戶和唯一的卡標(biāo)識符。
14.根據(jù)權(quán)利要求1所述的客戶端裝置,其中所述主密鑰的使用限于預(yù)定時間段或預(yù)定使用次數(shù)。
15.一種授權(quán)方法,包括:
包括用于在客戶端裝置上執(zhí)行的指令的客戶端應(yīng)用與第一服務(wù)器發(fā)起交易;
所述客戶端應(yīng)用將交易信息傳輸給所述第一服務(wù)器;
所述客戶端應(yīng)用接收第二服務(wù)器發(fā)送的質(zhì)詢;
所述客戶端應(yīng)用請求交易驗(yàn)證;
所述客戶端應(yīng)用接收交易驗(yàn)證,其中所述交易驗(yàn)證授權(quán)所述客戶端應(yīng)用利用存儲在所述客戶端裝置的存儲器中的FIDO私鑰來給所述質(zhì)詢簽名;
所述客戶端應(yīng)用使用所述FIDO私鑰來給所述質(zhì)詢簽名;
所述客戶端應(yīng)用將帶簽名的質(zhì)詢傳輸給所述服務(wù)器;并且
所述客戶端應(yīng)用從所述服務(wù)器接收所述交易已經(jīng)被批準(zhǔn)的指示。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于第一資本服務(wù)有限責(zé)任公司,未經(jīng)第一資本服務(wù)有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201980055233.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





