[發(fā)明專利]用于非接觸式卡的密碼認證的系統(tǒng)和方法在審
| 申請?zhí)枺?/td> | 201980056736.1 | 申請日: | 2019-09-30 |
| 公開(公告)號: | CN112639855A | 公開(公告)日: | 2021-04-09 |
| 發(fā)明(設計)人: | 凱特琳·紐曼;科林·哈特;杰弗里·魯爾;勞拉·莫斯勒;索菲·貝穆德茲;邁克爾·莫索巴;韋恩·盧茨;查爾斯·納森·克蘭克;梅麗莎·亨;凱文·奧斯本;金柏莉·海恩斯;安德魯·科格斯韋爾;拉媞卡·古拉蒂;莎拉·簡·坎寧安;詹姆斯·阿什菲爾德 | 申請(專利權)人: | 第一資本服務有限責任公司 |
| 主分類號: | G06Q20/34 | 分類號: | G06Q20/34;G06Q20/38;G06Q20/20 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 譚營營;胡彬 |
| 地址: | 美國弗*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 接觸 密碼 認證 系統(tǒng) 方法 | ||
1.一種用于安全通信的系統(tǒng),包括:
發(fā)送設備,所述發(fā)送設備具有處理器和存儲器,所述發(fā)送設備的存儲器包含多樣化的主密鑰、發(fā)送數(shù)據(jù)和計數(shù)器值;
應用,所述應用包括用于在具有處理器和存儲器的接收設備上執(zhí)行的指令,所述接收設備的存儲器包含主密鑰;
其中,所述發(fā)送設備被配置為:
使用所述多樣化的主密鑰、一個或多個密碼算法以及所述計數(shù)器值來生成多樣化的密鑰,
使用所述一個或多個密碼算法和所述多樣化的密鑰生成包含所述計數(shù)器值的密碼結果,
使用所述一個或多個密碼算法和所述多樣化的密鑰對所述發(fā)送數(shù)據(jù)進行加密,以產(chǎn)生經(jīng)加密的發(fā)送數(shù)據(jù),并且
將所述密碼結果和所述經(jīng)加密的發(fā)送數(shù)據(jù)發(fā)送給所述應用;
其中,所述應用被配置為:
基于所述主密鑰和唯一的標識符,生成認證多樣化的密鑰;
基于所述認證多樣化的密鑰和所述密碼結果生成會話密鑰;并且
使用所述一個或多個密碼算法和所述會話密鑰來解密所述經(jīng)加密的發(fā)送數(shù)據(jù)并驗證接收到的密碼結果;
其中,在啟動操作時,所述應用還被配置為:
請求用戶標識;
暫停所述操作,直到認證了所述用戶標識為止;并且
一旦認證了所述用戶標識,就完成了所述操作,
其中所述用戶標識是在所述發(fā)送設備進入到所述接收設備的通信領域之后提供的。
2.根據(jù)權利要求1所述的用于安全通信的系統(tǒng),其中,所述應用被配置為與一個或多個服務器進行通信來認證所述用戶標識。
3.根據(jù)權利要求1所述的用于安全通信的系統(tǒng),其中,所述用戶標識由所述發(fā)送設備提供。
4.根據(jù)權利要求1所述的用于安全通信的系統(tǒng),其中:
所述接收設備是服務器;并且
所述密碼結果和所述經(jīng)加密的發(fā)送數(shù)據(jù)由所述發(fā)送設備經(jīng)由一個或多個中間設備發(fā)送給所述應用。
5.一種使操作安全的方法,所述方法包括以下步驟:
提供包括處理器和存儲器的發(fā)送設備,并且所述發(fā)送設備的存儲器包含多樣化的主密鑰、標識數(shù)據(jù)和計數(shù)器值;
提供包括用于在具有處理器和存儲器的接收設備上執(zhí)行的指令的應用,所述接收設備的存儲器包含主密鑰;
其中,所述發(fā)送設備被配置為:
使用所述多樣化的主密鑰、一個或多個密碼算法以及計數(shù)器來生成多樣化的密鑰,
使用所述一個或多個密碼算法和所述多樣化的密鑰生成包含所述計數(shù)器值的密碼結果,
使用所述一個或多個密碼算法和所述多樣化的密鑰對所述標識數(shù)據(jù)進行加密,以產(chǎn)生經(jīng)加密的標識數(shù)據(jù),并且
將所述密碼結果和經(jīng)加密的標識數(shù)據(jù)發(fā)送給所述應用;
其中,所述應用被配置為:
基于所述主密鑰和唯一的標識符,生成認證多樣化的密鑰;
基于所述認證多樣化的密鑰和所述密碼結果生成會話密鑰;并且
使用所述一個或多個密碼算法和所述會話密鑰來解密所述經(jīng)加密的標識數(shù)據(jù)并驗證接收到的密碼結果;
啟動操作;
暫停所述操作,直到認證了用戶標識為止;
在所述發(fā)送設備進入到所述接收設備的通信領域之后認證所述用戶標識,從而將經(jīng)加密的標識數(shù)據(jù)從所述發(fā)送設備發(fā)送給所述應用,其中所述用戶標識是在所述發(fā)送設備進入到所述通信領域之后提供的;并且
完成所述操作。
6.根據(jù)權利要求5所述的方法,其中,所述操作包括金融交易。
7.根據(jù)權利要求6所述的方法,其中,暫停所述操作的步驟發(fā)生在發(fā)送與所述金融交易相關聯(lián)的金融數(shù)據(jù)之前。
8.根據(jù)權利要求6所述的方法,其中,所述金融交易包括從賬戶提取資金。
9.根據(jù)權利要求5所述的方法,其中,所述操作包括訪問物理空間。
10.根據(jù)權利要求5所述的方法,其中,所述操作包括登記入住旅館。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于第一資本服務有限責任公司,未經(jīng)第一資本服務有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201980056736.1/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





