[发明专利]用于安全只读认证的系统和方法在审

专利信息
申请号: 201980041892.0 申请日: 2019-06-21
公开(公告)号: CN112424842A 公开(公告)日: 2021-02-26
发明(设计)人: 凯文·奥斯本;凯文·凯利 申请(专利权)人: 第一资本服务有限责任公司
主分类号: G07F7/10 分类号: G07F7/10;G07F7/08;G06Q20/34;G06Q20/40;G06Q20/04
代理公司: 北京品源专利代理有限公司 11332 代理人: 谭营营;胡彬
地址: 美国弗*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 安全 只读 认证 系统 方法
【说明书】:

一种用于对具有移动设备的用户进行认证的系统包括:存储指令的存储器,和与网络通信的处理器。该处理器可以被配置为执行所存储的指令以从移动设备接收认证请求;从数据库获取与交易卡相关联的永久标识符;生成与交易卡相关联的临时标识符;通过加密永久标识符和临时标识符来生成期望值;根据从移动设备接收的加密值验证该期望值;并且向移动设备发送授权命令。

相关申请

本申请要求享有于2018年6月21日提交的美国临时专利申请号16/014,542的优先权,其全部内容通过引用纳入本申请。

说明书

技术领域

所公开的实施例一般涉及对记账卡(an account card)进行认证,更具体地说,涉及使用同步计数器对记账卡进行认证。

背景技术

计算机系统上的许多类型的交互,诸如认证登录和其他基于交易的进程,都是不安全的。例如,当试图在计算机上登录网站时,该网站可以请求用户名和密码。任何拥有这组信息的人,无论是授权用户还是恶意用户,都可以出于任何目的使用该网站。为了应对这种不安全性,一些交易需要多因素认证,通常被称为“你知道什么和你有什么”。例如,在登录网站时,网站可以请求用户名/密码组合(“你知道什么”),以及电子设备上显示的六位数(“你有什么”)或指纹扫描(“你是谁”)。这个六位数(也称为基于时间的一次性密码(TOTP))可以每30秒更改一次,以避免未经授权的用户重复使用。另一个例子,信用卡上可能具有存储在其上的信息,其可以使信用卡处理器知道用户是否身上持有该信用卡。例如,虽然卡片的正面可能印有卡号(“你知道什么”),但一些信息可能只呈现为EMV芯片的一部分(“你有什么”)。一些设备可能会从EMV芯片中读取信息,用于对用户进行非接触认证。一些设备允许使用“你知道什么”因素和“你是谁”的多因素认证,例如人脸识别、指纹认证和/或虹膜扫描等的生物认证。

目前,EMV协议依赖于交易卡的EMV芯片和支付终端(例如POS机)之间的双向通信。为了完成交易,交易信息从支付终端发送到交易卡。EMV芯片接收交易信息,对信息进行数字签名,并将签名后的信息传回到支付终端以用于进行认证。然而,许多设备和/或操作系统不支持双向通信,因此无法使用支持EMV的交易卡完成交易。

由于与使用双向通信协议的认证相关的这些缺点和其他缺点,存在一种允许技术上安全、只读认证的需求。

发明内容

与所公开的实施例一致,提供了一种与金融帐户相关联并用于生成加密值作为认证请求的一部分的交易卡。该交易卡包括射频发射器;与射频发射器耦合的时钟发生器,该时钟发生器被配置为响应于从外部射频读取器设备接收到的无线读取信号而递增计数器值;以及与所述射频发射器耦合并存储永久标识符和计数器值的近场通信标签。近场通信标签可以被配置为响应于所接收到的读取信号,以:基于永久标识符和计数器值生成加密值;并将加密值提供给射频发射器以便传输到外部射频读取器设备。

与另一个所公开的实施例一致,提供了一种与金融帐户相关联并生成加密值作为认证请求的一部分的交易卡。该交易卡包括射频发射器;与射频发射器耦合的近场通信标签;以及与近场通信标签耦合并由电源供电的时钟。该时钟可以被配置为响应于近场通信标签从外部射频读取器设备接收到的无线读取信号而向近场通信标签发送时间值。近场通信标签可以被配置为:存储永久标识符和时间值;并且响应于所接收到的读取信号,以:基于永久标识符和时间值生成加密值;并且将加密值提供给射频发射器以便传输到外部射频读取器设备。

与另一个所公开的实施例一致,提供了一种与金融帐户相关联并用于生成加密值作为认证请求的一部分的交易卡。该交易卡包括:射频发射器;与射频发射器耦合的近场通信标签;以及与近场通信标签耦合并由电源供电的微处理器。微处理器可以被配置为响应于从外部射频读取器设备接收的无线读取信号而计算更新值。近场通信标签可以被配置为:存储永久标识符和更新值,并响应于接收到的读取信号:基于永久标识符和更新值生成加密值,并向射频发射器提供加密值以便传输到外部射频读取器设备。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于第一资本服务有限责任公司,未经第一资本服务有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201980041892.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top