[发明专利]用于借助非安全终端认证用户的方法在审

专利信息
申请号: 201711061884.1 申请日: 2017-11-02
公开(公告)号: CN108009418A 公开(公告)日: 2018-05-08
发明(设计)人: G·皮特尔;J-L·勒卢 申请(专利权)人: 斯凯耶科德公司
主分类号: G06F21/36 分类号: G06F21/36;G06F21/82;G06F21/71;G06F21/60;G06Q20/32;G06Q20/38;H04L29/06
代理公司: 北京市中咨律师事务所 11247 代理人: 杨晓光;于静
地址: 法国*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 借助 安全 终端 认证 用户 方法
【说明书】:

本发明涉及一种用于借助非安全终端认证用户的方法,包括:由用户终端从安全处理器(ASRV、SE)接收软件组件(GC),所述软件组件(GC)防止篡改和逆向工程并被配置为生成在图像帧中可见的概率低于100%的随机像素(PXi);由所述用户终端以对应于显示刷新速率的速率执行所述软件组件,以便以所述显示刷新速率来生成图像帧;显示包括机器不可识别信息(KYL、CC)的生成的图像帧,所述信息由所述随机像素形成并在所述显示刷新速率下对用户变得可识别;从所述用户获得与所述信息有关的响应(POSi);由所述用户终端将所述响应传输到所述安全处理器,当所述响应对应于所述信息并且对应于由所述用户和所述安全处理器共享的机密数据(PC)时,所述用户被认证。

技术领域

本发明涉及一种用于从非安全终端安全地认证用户、以及用于基于此类用户认证执行涉及此类非安全终端和远程服务器的安全交易的方法和设备。

背景技术

期望执行从诸如智能电话、个人计算机、数字平板计算机之类的移动终端、或者任何其它已连接设备(包括属于物联网(IoT)的设备)(不确定这是相关的,因为所要求保护的方法需要人)启动的交易,例如电子商务交易或资金转账。但是,这产生安全问题,特别是因为终端的处理器(CPU)可能执行“恶意软件”。恶意软件可以能够访问可由处理器访问的所有或部分存储器,并且因此可以被恶意地配置为监视由终端执行的任何交易,并恢复在这些交易期间操纵的任何机密数据以便通过网络传输。

为了确保此类交易的安全性,已经提出将加密计算委托给专用安全元件,例如UICC(“通用集成电路卡”)卡的处理器,UICC卡例如包括手机通常配备的SIM(用户识别模块)卡。为了能够执行一个或多个支付应用,安全处理器必须能够存储与支付应用一样多的机密加密密钥。但是,将应用加载到安全处理器的存储器中是一种需要高度安全的复杂操作。具体地说,它涉及诸如可信服务管理器之类的外部各方。因为SIM卡由蜂窝电话运营商发行,所以后者可能拒绝将此类应用安装在卡中。此外,在发生被盗的情况下,或者在电话维修期间,SIM卡的处理器可能被寻求发现存储在SIM卡存储器中的密钥的黑客攻击。

此外,访问安装在SIM卡的处理器中的安全功能通常需要借助连接到终端的主处理器的小键盘或触敏表面来输入密码(PIN码)。在传统配置中,由用户输入的密码必然经过主处理器。由主处理器执行的恶意软件因此能够访问该密码。

由申请人提交的专利申请WO2012/107698公开一种使用终端的图形处理器作为执行交易的安全元件的方法。该方法包括以下步骤:在终端的图形处理器与认证服务器之间建立安全通信链路、以及显示具有以随机顺序布置的键的虚拟小键盘。通过连续显示其中键的标记不可识别的互补帧,使用视觉加密显示小键盘的图像,由于用户的视网膜残留(retinal remanence),互补帧被用户的视觉系统组合成可识别的图像。以这种方式,即使在终端的主处理器上运行的恶意程序能够访问由用户在密码输入期间触摸的键的位置,该恶意程序也不能通过获得连续屏幕截图来确定哪些标记对应于被触摸键。

但是,该方法需要重要的计算资源,所有便携式设备(例如市场上的所有现有智能电话)中都未提供这些资源。

为了保护使用连接到网站的终端执行的交易,已提出使用一次性密码,每次需要验证交易时将一次性密码传输给用户。根据第一解决方案,经由不同的通信通道(例如经由电话链路或SMS(短消息服务))将一次性密码传输给用户,用户需要在终端上输入所接收的密码以便验证交易。另一种已知的解决方案向每个用户提供额外硬件设备,该设备借助诸如密码或生物数据之类的凭证,在用户认证之后生成一次性密码。对于并非始终在附近具有电话或移动或无线网络覆盖或该硬件设备(当需要它们以便验证交易时)的用户,这些解决方案令人烦恼。需要额外硬件设备的解决方案对于银行组织而言成本高昂。此外,使用由SMS传输的密码的解决方案不能提供足够高的安全级别,因为它已经被成功攻击。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于斯凯耶科德公司,未经斯凯耶科德公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711061884.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top