[发明专利]使用变化唯一值的多因素认证的方法和系统有效

专利信息
申请号: 200910208379.4 申请日: 2009-11-12
公开(公告)号: CN101751629A 公开(公告)日: 2010-06-23
发明(设计)人: E·E·凯利;F·莫蒂卡;W·M·德利亚 申请(专利权)人: 国际商业机器公司
主分类号: G06Q20/00 分类号: G06Q20/00;G06F17/30
代理公司: 北京市金杜律师事务所 11256 代理人: 吴立明;唐文静
地址: 美国纽*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 使用 变化 唯一 因素 认证 方法 系统
【说明书】:

技术领域

本发明一般涉及针对系统访问的用户认证的领域,并且更具体 地涉及具有变化的唯一(unique)值的多因素认证。

背景技术

像其他电子数据处理系统一样,支付交易(transaction)处理 系统容易遇到欺骗(fraud)。这种欺骗可给这种系统的用户带来很 多麻烦,其中常包括危及这种系统的敏感信息(sensitive information) 的安全以及增加对这种系统的不信任。这种欺骗还给依赖于这种系 统的实体(诸如银行、信用卡公司、在线零售商店,等等,)强加 额外的成本,这些实体将承担欺骗带来的冲击。虽然存在欺骗检测和 阻止机制,但是对这种系统的安全性的改善通过防止另外的欺骗实 践来赔偿它们自身。

如果用户通常在特定区域购买东西,则一个几千英里之外的购 买可以向(flag)系统标记这可能是一个欺骗性的交易。类似地,如 果用户通常仅使用信用卡购买汽油,则如果该卡被用于购买昂贵的 等离子体屏幕TV,则该交易可能再次向系统标记。通常,现在的系 统使用各种数据点来开发交易的可信分值。

专利号为5,629,981(Nerlikar)的美国专利公开了一种将交易 的位置信息附着到安全交易的系统和方法,但是这种信息没有被用 在认证用户是否有权访问系统以进入安全交易。Nerlikar专门依赖 RFID标签来确定位置。虽然Nerlikar教导基于位置来传输具有经认 证的收条的交易,但是没有基于以前交易的位置的相关性来对用户 进行认证。

公开的序列号为2006/0253894(Bookman等人)的美国专利申 请公开了一种安全移动计算平台,其将认证建立在所选的信任模型 基础上,但是没有基于与以前的交易时间和位置的相关性来对用户 进行认证。

公开的序列号为2007/0174082(Singh)的美国专利申请公开 了一种认证系统和方法,其使用位置数据来生成提供认证置信度值 (confidence value)的位置分值。没有提及与应用服务器和交易客户 端上所存储的历史关联的时间和位置数据的组合。

发明内容

简言之,一种认证方法包括步骤:提供具有安全服务器的交易 服务提供商;提供用户;由用户向服务提供商的服务器请求访问授 权,该服务器存储从该授权访问请求中获得的一组使用参数,在用 户的后续的访问服务器的请求中,该使用参数至少包括供交易服务 提供商在认证期间使用的若干先前位置坐标、访问方法、交易信息 和所用的访问硬件,在认证中使用的使用参数将利用最新的数据持 续进行更新。

根据本发明的一个实施例,一种用于具有变化的唯一值的多因 素认证的方法包括步骤:(a)维护由用户所做的交易的访问历史数 据库;(b)维护输入设备上的客户端设备历史日志;(c)接收来 自所述输入设备的交易请求;(d)使所述输入设备从所述客户端设 备历史日志中选择子集;(e)将所述子集与所述请求一起发送给认 证服务器;(f)将所述子集与所述访问历史数据库进行比较;(g) 当在所述子集与所述访问历史数据库之间找到匹配时,继续处理所 述交易;以及(h)当在所述子集与所述访问历史数据库之间没有找 到任何匹配时,终止所述交易。

根据本发明的一个实施例,一种用于具有变化的唯一值的多因 素认证的计算机程序产品包括:计算机可读介质;用以维护由用户 所做的交易的访问历史数据库的第一程序指令;用以维护输入设备 上的客户端设备历史日志的第二程序指令;用以接收来自所述输入 设备的交易请求的第三程序指令;用以使所述输入设备从所述客户 端设备历史日志中选择子集的第四程序指令;用以将所述子集与所 述请求一起发送给认证服务器的第五程序指令;用以将所述子集与 所述访问历史数据库进行比较的第六程序指令;用以当在所述子集 与所述访问历史数据库之间找到匹配时继续处理所述交易的第七程 序指令;用以当在所述子集与所述访问历史数据库之间没有找到任 何匹配时终止所述交易的第八程序指令;其中所述第一、第二、第 三、第四、第五、第六、第七、第八程序指令被存储在所述计算机 可读介质上。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200910208379.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top