[发明专利]计算机化的授权系统和方法在审
申请号: | 201380015413.0 | 申请日: | 2013-03-15 |
公开(公告)号: | CN104428780A | 公开(公告)日: | 2015-03-18 |
发明(设计)人: | 加里·马丁·香农 | 申请(专利权)人: | 阿克特兰控股有限公司 |
主分类号: | G06F21/30 | 分类号: | G06F21/30;G06F21/40 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 康建峰;李春晖 |
地址: | 英国*** | 国省代码: | 英国;GB |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 计算机化 授权 系统 方法 | ||
技术领域
本发明的实施方案涉及一种计算机化的授权系统和方法。具体实施方案特别涉及一种计算机化的授权系统和方法,其用于例如计算机网络安全、金融交易和家长控制。
发明背景
各种各样的系统可用于通过电信链路或类似物以或多或少安全的方式进行电子交易。
例如,一个实例为用信用卡或借记卡进行的电子支付。例如,商业惯例正在迅速经历向完全电子采购和支付交易的转变。通过使用各种支付终端和借记卡或信用卡,可在完全不处理现金的情况下进行支付交易。
例如,当用户希望在零售店进行购买时,通过读卡器进行刷卡,且与卡的身份、零售店的身份和所购买的商品或服务的价值相关的信息则被传输至通过发卡机构(如商业银行或其他金融机构)操作的远程后端计算机网络。出于进一步识别和安全的目的,可向持卡用户发放个人识别号码(PIN)且持卡用户被要求将他或她的PIN输入读卡器中。例如,远程卡处理系统检查用户的卡账户含有足够的资金或贷款以支付所提议的交易、检查用户的卡账户当前正在运作且随后,在执行所有正确的验证后,将确认信号发回至读卡器以指示可授权该交易。
通过以PIN的方式提供额外的识别检查,该系统有助于防止欺诈,但其仍不是完全安全的,这是因为当在读取器和远程服务器之间进行传输时PIN可与卡识别数据一起被截获。如果小偷也能获得卡识别详情,例如,从丢弃的收银条或通过与店里的职员合谋而获得,那么制造一张包括所有适当的识别信息的假卡以供今后冒用则是件相对简单的事情。
在另一实例中,随着互联网及相关技术的出现和应用,商家正在向供应和金融链的电子集成转变。
为了提高通过网络的通信和商业的机密性,已开发出公钥基础设施(PKI)加密系统。使用PKI加密,数字消息使用密码或密钥进行加密和解密。PKI系统试图提供高安全级别,这是因为消息仅能由具有接受者私钥的人士进行解码。然而,在行业中众所周知的是,PKI技术的弱点为其易受到中间人(MITM)攻击。
MITM攻击为一种攻击行为,其中欺诈者能随意地对双方之间的消息进行读取、插入和修改而不使任一方知道位于双方之间的通信路径已被攻破。为了实施攻击,同样通常将包括软件过程而非人的攻击者必须能够观测并拦截在两个“受害者”之间传递的消息。
为了避免发生拦截、伪装、MITM攻击以及其他形式的电子欺诈的机会,该行业已察觉到需要对发起电子交易的人的身份进行增强的认证。在现有技术中,已做出大量的尝试来通过这种方式增加系统的安全性。举例来说,下面是针对该方式的现有技术公开的列表。
美国专利号5,754,657描述了一种过程,通过该过程,消息源可通过其位置使用GPS进行认证并将该原始信号的一部分追加到数据上。
美国专利号5,757,916公开了一种技术,通过该技术,来自源计算机的原始卫星信号被传输至要求认证的远程服务器。采用了第二源计算机,其也将其原始GPS信号发送至服务器。
美国专利号7,043,635公开了一种编码识别系统,其包括电子计算机和特定通信装置以通过将掩码应用至伪随机字符串而生成易失性识别码。
美国专利号7,231,044公开了一种数字认证方法,其使用在交易的远程源发射的两个定时信号之间的延迟。
美国专利号7,933,413描述了一种系统,其具有信道变化组件以便以安全的方式在对等装置之间进行密钥交换。
美国专利号8,055,587公开了一种用于构建安全交易的方法,该安全交易要求,伴随在安全的交易网站进行的认证对发起互联网协议(IP)的地址的值进行加密并与账户密码进行结合。
公开号为US2004/0104266的美国专利申请公开了一种用于多方认证的系统和方法。
在现有技术中还有各种其他的系统,如下所述。
公开号为2011/0276489的美国专利申请公开了一种用于防止电子交易欺诈的装置,其中使用持卡人的装置以在其被通知该卡的使用为欺诈的情况下中断使用其卡的处理。
公开号为GB2398159的英国专利申请公开了一种以预选移动电话的形式的单一装置,其用于授权与账户持有人的装置相关联的信用卡的使用。
公开号为US2010/0145850的美国专利申请公开了一种系统,其中父母使用其手机针对孩子花费孩子的手机所请求的金钱授予权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿克特兰控股有限公司,未经阿克特兰控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201380015413.0/2.html,转载请声明来源钻瓜专利网。