[发明专利]使用变化唯一值的多因素认证的方法和系统有效
申请号: | 200910208379.4 | 申请日: | 2009-11-12 |
公开(公告)号: | CN101751629A | 公开(公告)日: | 2010-06-23 |
发明(设计)人: | E·E·凯利;F·莫蒂卡;W·M·德利亚 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06Q20/00 | 分类号: | G06Q20/00;G06F17/30 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 吴立明;唐文静 |
地址: | 美国纽*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 变化 唯一 因素 认证 方法 系统 | ||
1.一种用于具有变化的唯一值的多因素认证的方法,包括步骤:
维护用户所做的交易的访问历史数据库;
维护输入设备上的客户端设备历史日志;
接收来自所述输入设备的交易请求;
使所述输入设备从所述客户端设备历史日志中选择子集;
将所述子集与所述请求一起发送给认证服务器;
将所述子集与所述访问历史数据库进行比较;
当在所述子集与所述访问历史数据库之间找到匹配时,继续处 理所述交易;以及
当在所述子集与所述访问历史数据库之间没有找到任何匹配 时,终止所述交易。
2.根据权利要求1所述的方法,其中所述继续处理步骤包括步 骤:
用交易记录来更新所述客户端设备中的所述客户端设备历史日 志;以及
用所述交易的记录来更新所述访问历史数据库。
3.根据权利要求2所述的方法,其中对于每个交易,所述访问 历史数据库包括设备ID、账号、与所述账号相关联的口令、交易的 日期、交易的时间、交易的位置、服务位置、服务类型和用户的生 物统计学ID。
4.一种利用变化的唯一值来执行多因素认证的系统,包括:
用户所做的交易的访问历史数据库;
输入设备上的客户端设备历史日志;
用于接收来自所述输入设备的交易请求的装置;
用于使所述输入设备从所述客户端设备历史日志中选择子集的 装置;
用于将所述子集与所述请求一起发送给认证服务器的装置,其 中,所述认证服务器将所述子集与所述访问历史数据库进行比较;
用于当在所述子集与所述访问历史数据库之间找到匹配时继续 处理所述交易的装置;以及
用于当在所述子集与所述访问历史数据库之间没有找到任何匹 配时终止所述交易的装置。
5.根据权利要求4所述的系统,进一步包括:
用于用交易记录来更新所述客户端设备中的所述客户端设备历 史日志的装置;以及
用于用所述交易记录来更新所述访问历史数据库的装置。
6.根据权利要求5所述的系统,其中针对每个交易,所述访问 历史数据库包括设备ID、账号、与所述账号相关联的口令、交易的 日期、交易的时间、交易的位置、服务位置、服务类型和用户的生 物统计学ID。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910208379.4/1.html,转载请声明来源钻瓜专利网。