[发明专利]用于安全登录的系统、方法及其设备有效

专利信息
申请号: 201380073968.0 申请日: 2013-06-28
公开(公告)号: CN105027131B 公开(公告)日: 2018-07-17
发明(设计)人: 梁基昊;黄在烨 申请(专利权)人: 罗文有限公司
主分类号: G06F21/30 分类号: G06F21/30
代理公司: 北京派特恩知识产权代理有限公司 11270 代理人: 徐川;武晨燕
地址: 韩国*** 国省代码: 韩国;KR
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种用于允许与多个设备相关联的用户进行登录的安全登录系统、方法及其设备。用于允许访问网站的通信设备进行安全登录的安全登录方法包括:认证数据提供设备确定所述认证数据提供设备与所述通信设备是否位于同一地点;当确定的结果为所述认证数据提供设备与所述通信设备位于同一地点时,所述认证数据提供设备获取所述通信设备的认证相关数据;以及所述认证数据提供设备将获取的认证相关数据提供给所述通信设备或所述网站。
搜索关键词: 认证数据 通信设备 安全登录 网站 安全登录系统 设备获取 设备确定 数据提供 允许访问 认证 登录 关联
【主权项】:
1.一种用于允许访问网站的通信设备的安全登录的安全登录方法,所述方法包括:认证数据提供设备确定所述认证数据提供设备与执行所述安全登录的所述通信设备是否位于同一地点,其中所述认证数据提供设备存储有安全策略表,在所述安全策略表中网站标识信息与安全等级相映射;当接收到所述网站的网站标识信息时,所述认证数据提供设备在所述安全策略表中检查与所述网站标识信息对应的所述网站的安全等级;当所述确定的结果为所述认证数据提供设备与所述通信设备位于同一地点时,所述认证数据提供设备应用检查出的安全等级,并且当所述认证数据提供设备与所述通信设备不位于同一地点时,所述认证数据提供设备应用比所述检查出的安全等级高的加强的安全等级;所述认证数据提供设备基于所应用的安全等级来获取所述通信设备的认证相关数据,所述认证相关数据用于所述网站的登录认证;所述认证数据提供设备将获取的认证相关数据提供给所述通信设备或所述网站;其中,获取所述认证相关数据包括在所应用的安全等级高于阈值等级的情况下,当用户成功进行用户认证时,获取所述认证相关数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于罗文有限公司,未经罗文有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201380073968.0/,转载请声明来源钻瓜专利网。

同类专利
  • 用于履行服务操作的控制器-201780087542.9
  • N·穆罕默德;J·S·希夫曼;A·鲍德温 - 惠普发展公司;有限责任合伙企业
  • 2017-04-27 - 2019-11-05 - G06F21/30
  • 描述了一种用于履行服务操作的控制器,其中所述控制器在启动作业的履行之前,操作来确定在履行服务设备处是否存在授权的用户并且确定所述用户是否打算保持在所述作业的履行的持续时间内在所述履行服务设备处出席。如果所述用户从所述履行服务设备离开,则所述控制器操作来暂停所述作业。如果所述用户保持离开所述履行服务设备持续一段时间,则所述控制器操作来取消所述作业。
  • 用于将通信信任链延伸到客户机应用的技术-201380080501.9
  • A·沙立维;J·沃克 - 英特尔公司
  • 2013-11-26 - 2019-11-05 - G06F21/30
  • 各实施例总体上涉及用于在两个计算设备之间形成安全通信的技术,其中,那些通信的信任链被延伸到由这两个计算设备中的一个计算设备执行的特定的应用例程。一种装置包括:处理器组件;验证组件,用于:验证从服务器接收到链路认证凭证以验证服务器形成安全流水线的能力;以及用信号向应用例程通知由验证组件进行的验证的结果的指示;以及散列组件,用于:生成与应用例程相关联的返回签名的返回散列,从而向服务器指示应用例程也已经验证链路认证凭证以便在服务器与应用例程之间形成安全流水线。描述了其他实施例并要求保护这些实施例。
  • 可执行对象在本地设备上的受信任的执行-201380079574.6
  • S·L·格罗伯曼;C·伍德沃德;小詹姆斯·D·比内;J·S·雷诺 - 迈克菲股份有限公司
  • 2013-12-21 - 2019-08-20 - G06F21/30
  • 在一个示例实施例中,提供了一种电子设备,并且所述电子设备配置成:获取经授权的用户的认证数据;将所述认证数据存储在飞地中;获取潜在用户的标识数据;以及在所述飞地中,将所述标识数据与所述认证数据进行比较,以便识别所述潜在用户是否是所述经授权的用户。在另一个实施例中,提供一种服务器,并且所述包括:至少一个处理器;至少一个存储器;至少一个驱动器,其中,所述服务器配置成:从电子设备接收断言数据,其中,所述断言包括认证签名密钥和来自获取的数据与参考数据的比较的结果;以及通过以下步骤来判断所述断言数据是否是有效的:将所述结果与阈值进行比较;以及将所述认证签名密钥与分配给所述电子设备的认证签名密钥进行比较。
  • 自清理令牌库-201780055376.4
  • T·齐普曼 - 维萨国际服务协会
  • 2017-09-11 - 2019-04-26 - G06F21/30
  • 实施例涉及一种自清理令牌库,其用于管理代表资源提供商生成的令牌。生成的令牌可以存储在所述令牌库中。实施例提供一种令牌管理器(其可以令牌库体现或作为单独的模块提供),所述令牌管理器持续监视所述令牌库以识别已到期或冗余的令牌。所述令牌管理器可以使所述资源提供商能够向所述令牌分配级别标志,并向所述级别标志分配级别值。所述级别值可以指示所述令牌的重要性或使用特性。在识别出不再需要的令牌时,所述自清理令牌库或所述令牌管理器可以自动从所述令牌库中移除所述令牌。
  • 用于提供对加密数据的访问的装置和方法-201380004547.2
  • N.M.史密斯;G.W.科克斯;D.约翰斯顿 - 英特尔公司
  • 2013-07-18 - 2019-04-09 - G06F21/30
  • 本文中公开了与为经授权用户提供到加密数据的访问相关联的方法、系统和存储媒体的实施例。在一个实例中,方法可包括基于经鉴权用户的用户个性化数据,获得用于经鉴权用户的推导值,以及基于推导值,生成用户特定加密密钥。推导值可具有超过预确定的级别的熵。用户特定加密密钥可允许经鉴权用户访问在存储装置存储的加密数据。其它实施例也可描述和/或声明。
  • 通信网络上的网络元件认证-201580007652.0
  • 威廉姆·托马斯·塞拉;詹姆斯·麦克尔·塞拉 - 第三雷沃通讯有限责任公司
  • 2015-02-09 - 2019-04-09 - G06F21/30
  • 在实施例中,公开了一种使得能够对连接到网络的设备进行认证的方法。所述方法还使得设备能够使用私钥对网络上的通信进行数字签名。当新设备被添加到网络时,移动设备可以连接到新设备。移动设备从新设备接收标识并通过公共网络向授权服务器发送所述标识。移动设备还可以向授权服务器发送针对私钥的请求。授权服务器包括被授权通过网络进行通信的设备的目录。如果新设备的标识存在于目录中,则授权服务器通过公共网络向移动设备发送私钥。移动设备向新设备转发私钥。
  • 文件共享系统和方法-201380064165.9
  • 贝内代特·奥 - 图丰公司
  • 2013-12-05 - 2019-03-08 - G06F21/30
  • 根据本申请,用于共享媒体文件的系统、装置和方法可促进在不允许媒体被下载的情况下共享媒体。用于共享媒体的这样的系统、装置和方法可进一步使将被共享的文件列表和响应能够在用户播放的过程中被传送至媒体所有者。本地装置可被用于实现被云外托管的媒体的存储和共享。通过所述系统有助于来自文件共享系统或所述本地装置的流动。
  • 移动装置上的基于用户隐私保护位置的认证-201780039756.9
  • B·V·J·马诺哈尔;B·穆图库马兰 - 高通股份有限公司
  • 2017-06-14 - 2019-03-01 - G06F21/30
  • 提供了用于在计算装置中实施基于位置的认证的技术。根据这些技术的实例方法包含:将位置认证信息绑定到用于信赖方RP应用程序的认证密钥;从所述RP应用程序接收对签署的认证响应的请求;获得用于所述计算装置的当前位置信息;基于绑定到所述认证密钥的所述位置认证信息认证用于所述计算装置的所述当前位置信息;以及响应于所述认证用于所述计算装置的所述当前位置信息通过所述计算装置将所述签署的认证响应提供到所述RP应用程序,其中所述签署的认证响应是使用绑定到所述位置认证信息的所述认证密钥签署的。
  • 图章触控认证方法及系统-201380065070.9
  • 韩政均;金宰亨;权峯基 - 北京十二公分科技有限公司
  • 2013-11-19 - 2019-01-29 - G06F21/30
  • 本发明涉及图章触控认证方法及系统,根据本发明的图章触控认证方法作为在形成有支持多点触控(Multi‑Touch)的电容式触摸屏的无线终端执行的图章触控认证方法,其特征在于,包括:第1步骤,识别在所述电容式触摸屏上触及触控图章的N个触摸点,该触控图章形成有由导电材质构成的N(N≥5)个触摸部;第2步骤,为了认证利用所述触控图章的触及,利用设定的触摸认证条件确认所述N个触摸点的几何学位置关系的认证结果;及第3步骤,认证所述N个触摸点时,开始执行与所述触控图章有关的指定服务。
  • 用于管理授权设备上操作的令牌的系统和方法-201480062122.1
  • T·维奥洛;N·蓬森尼;P·V·阿维尔 - 甲骨文国际公司
  • 2014-10-08 - 2019-01-11 - G06F21/30
  • 一种系统和方法可以支持设备上操作管理。后台服务器上的令牌颁发器和/或工具可以生成授权令牌,授权令牌利用分配给用户的唯一标识符(ID)绑定到一个或多个设备的用户。唯一ID可以是在设备上授权实体和令牌颁发器之间已知的和/或共享的。然后,设备上授权实体可以在准许一个或多个受保护的设备上操作执行之前验证授权令牌。此外,当唯一ID从设备中被擦除时,设备上授权实体可以不准许一个或多个受保护的设备上操作的执行。
  • 在授权系统的存储器中授权规则的循环-201780024433.2
  • 胡宏造;周昊川;B·S·博丁 - 维萨国际服务协会
  • 2017-04-10 - 2018-12-21 - G06F21/30
  • 本发明的实施方案大体上涉及用于操作授权规则的系统和方法。授权规则具有可以由授权请求满足的条件。在时间间隔上,使规则在第一模式和第二模式之间循环,在所述时间间隔中,接收第一授权请求集。第一授权请求集的第一子集可以不被拒绝。在第一时间间隔之后,可通过独立过程验证不被拒绝的授权请求。基于满足规则的条件的且有效的那部分授权请求确定规则的准确率。
  • 用于硬件强制访问保护的方法和设备-201380043108.2
  • M·米拉沙菲;G·普拉卡什;J·萨塔帕西;S·达杜 - 英特尔公司
  • 2013-09-10 - 2018-11-16 - G06F21/30
  • 本公开涉及与硬件强制访问保护有关的系统及方法。示例设备可包括登录代理模块(LAM)、操作系统登录认证模块(OSLAM)以及安全用户认证模块(SUAM)。LAM可被配置成用于致使由该设备呈现请求登录信息的提示。LAM然后可向OSLAM提供该登录信息,其可被配置成用于使用已知用户信息认证该登录信息。如果被认证,OSLAM可使用私钥生成经签名的登录成功消息并将其传输给SUAM。SUAM可以是由设备固件加载的安全/受信软件并且可被配置成用于认证该经签名的登录成功消息。如果被认证,SUAM可向OSLAM传输经加密的认证消息。如果经加密的认证消息被认证,OSLAM可授权对该设备的访问。
  • 对通过第三方的任意应用的安全自动授权访问-201480023259.6
  • E·卡伦;K·齐加;M·勒内;R·布鲁诺 - 迈克菲公司
  • 2014-04-04 - 2018-09-25 - G06F21/30
  • 提供了用于用户安全访问多个移动、嵌入式或基于网络的应用的方法和过程,由此每个应用要求不同的认证,并且通过使用单个认证和授权软件以使访问这样的应用自动化;所述软件由此安全地管理单独的授权,并通过这样做,任意单独的应用所需要的认证独立于所使用的设备。为了保护免受任何侵入和操纵,同时确保只有正确认证的合法用户可以访问其应用,所述方法保护访问这些应用所需的秘密信息,并且使对任何敏感信息的暴露最小化。此外,保护信息的任何秘密其自身被保护并且使其强壮,并且在保卫安全性和机密性的同时,尽可能地简化和自动化访问的方式。
  • 用于授权访问的客户端装置、服务器装置和访问控制系统-201680075957.X
  • 张智辉 - 索尼公司
  • 2016-12-23 - 2018-09-14 - G06F21/30
  • 公开了一种用于授权访问的客户端装置、服务器装置和访问控制系统,该客户端装置包括:请求生成单元,被配置成生成用于受保护资源的授权访问的请求,并且将该请求发送到服务器装置;记录单元,被配置成将请求记录在公共数据库中,其中,公共数据库是去中心化的分布式数据库,并且公共数据库中的记录是不可更改的;以及访问单元,被配置成利用服务器装置响应于请求而发送的响应信息,执行用于访问受保护资源的相应操作。根据本公开的实施例,可以有效地抵抗重放攻击和中间人攻击等网络攻击,提高了授权数据访问的安全性。
  • 向与用户账户相关联的设备提供网络接入-201380065336.X
  • 亚历山大·弗里德里希·库舍尔;特朗德·托马斯·维尔纳;刘勘 - 谷歌有限责任公司
  • 2013-10-30 - 2018-08-17 - G06F21/30
  • 一种用于注册客户端设备以从提供方设备获得网络接入的系统和方法。服务器接收针对用户账户的用户从与该用户账户相关联的提供方设备向与该用户账户相关联的客户端设备提供网络接入的授权请求。该服务器接收每个客户端设备的唯一标识符,并且向每个提供方设备提供每个客户端设备的唯一标识符。该服务器向至少一个提供方设备提供用于监视来自至少一个客户端设备的针对网络接入的请求的指示,来自客户端设备的请求包括该客户端设备的唯一标识符。该提供方设备被配置为响应于该请求而向该客户端设备提供网络接入信息。
  • 基于硬件的设备验证-201380061382.2
  • V·E·冯博肯;P·戈埃尔;S·斯克瑞克;N·M·史密斯 - 迈克菲股份有限公司
  • 2013-12-15 - 2018-08-03 - G06F21/30
  • 标识了计算设备参加与特定域的安全会话的机会。特定域的域标识符被接收,且计算设备的安全微控制器用于标识计算设备的安全存储器中存储的计算设备的安全的、永久的硬件标识符。基于硬件标识符和特定域的域标识符来为计算设备和特定域的配对导出安全标识符,且该安全标识符通过安全信道被发射至该特定域。该特定域可以从安全标识符确认计算设备的身份,并且至少部分基于该安全标识符向涉及计算设备和特定域的事务应用安全性策略。
  • 用于安全登录的系统、方法及其设备-201380073968.0
  • 梁基昊;黄在烨 - 罗文有限公司
  • 2013-06-28 - 2018-07-17 - G06F21/30
  • 本发明公开了一种用于允许与多个设备相关联的用户进行登录的安全登录系统、方法及其设备。用于允许访问网站的通信设备进行安全登录的安全登录方法包括:认证数据提供设备确定所述认证数据提供设备与所述通信设备是否位于同一地点;当确定的结果为所述认证数据提供设备与所述通信设备位于同一地点时,所述认证数据提供设备获取所述通信设备的认证相关数据;以及所述认证数据提供设备将获取的认证相关数据提供给所述通信设备或所述网站。
  • 用于持久认证的隐私保护的知识/因素拥有测试-201480027980.2
  • O.伯克曼;M.M.M.扬 - 谷歌有限责任公司
  • 2014-03-07 - 2018-06-01 - G06F21/30
  • 此处描述的示例实现方式针对如下认证:该认证基于用户的私人因素,同时不在服务器侧泄露允许服务器(或具有服务器信息的任何人)推导出私人答案的信息。在示例实现方式中,用户回答具有认证因素的调查表,其中答案以单向方式被变换,并且经变换的答案被提供给服务器侧。示例实现方式便利了基于多项式插值或许可用户进行认证的其它方法的认证,即使用户未正确地回答所有问题也是如此。
  • 片上系统设备中的密钥撤消-201380073106.8
  • M·E·巴列斯特罗斯 - 英特尔公司
  • 2013-03-15 - 2018-04-27 - G06F21/30
  • 描述了涉及片上系统(也被称为SOC或SoC)设备中的密钥撤消的方法和装置。在实施例中,存储设备存储原始设备制造商(OEM)的标识符以及与所述OEM相对应的密钥版本信息。响应于确定第一OEM密钥已经被第二OEM密钥替换,所述存储设备的至少一部分由安全引擎来进行更新。还要求并且描述了其他实施例。
  • RFID安全认证-201480013912.0
  • P·F·克拉默;W·G·帕特森 - 柯惠有限合伙公司
  • 2014-02-26 - 2018-02-27 - G06F21/30
  • 本公开描述了用于其中每个装置均与RFID标签相关联的多个装置的认证系统和方法。对于每个装置,密钥与公开可读的RFID标签的唯一识别码(UID)加密地结合以获得唯一的授权签名。利用唯一的授权签名作为存储器访问和/或标签操作密码制备RFID标签。所述系统和方法可以防范攻击从而单个标签的损害不会导致全部多个装置的损害,并且可以减少或消除在外科手术过程期间不适当的外科装置的使用。
  • 一种智能健身器材的多用户管理方法和系统-201680026113.6
  • 何继平 - 深圳市屹石科技股份有限公司
  • 2016-06-29 - 2018-02-16 - G06F21/30
  • 一种智能健身器材的多用户管理系统,所述系统包括用户账户建立模块(101),用于获取用户信息,根据所述用户信息建立对应的用户账户(S201);识别切换模块(102),用于获取用户识别信息,查找与所述用户识别信息匹配的用户信息,将系统的当前用户设置为匹配成功的用户信息所对应的用户账户(S202);运动数据采集模块(103),用于获取当前用户使用所述智能健身器材的运动数据(S203);数据存储模块(104),用于将所述用户信息和所述运动数据进行存储(S204);数据关联模块(105),用于将所述运动数据与当前用户的用户信息进行关联(S205)。该系统方便多用户的切换,将不同用户的用户信息、运动数据等存储在相应的用户账户下。
  • 密码验证系统和使用连续密码验证的密码验证方法-201380047385.0
  • 梁基昊;黄在烨 - 罗文有限公司
  • 2013-07-12 - 2018-01-23 - G06F21/30
  • 本申请公开了一种使用连续密码验证的密码验证系统和密码验证方法。在密码验证系统中,用户使用原始密码以及位移值来设定密码,密码验证系统包括密码验证单元、防御模式改变单元以及防御模式控制单元,密码验证单元被配置为接收经过位移值得到的输入密码、对输入的密码反向应用位移值以获得原始密码并进行密码验证;防御模式改变单元被配置为改变到要求所述密码的至少两次连续验证的防御模式,防御模式控制单元被配置为要求用户连续输入第一密码和第二密码,并确定用户的密码的验证成功并且退出防御模式。
  • 用于控制对网页或网页浏览器应用的网页对象的访问的设备、方法和系统-201380044701.9
  • P·德万;D·德拉姆 - 英特尔公司
  • 2013-09-27 - 2017-12-12 - G06F21/30
  • 经过不可信信道安全地显示具有安全网页对象的网页内容的方法和设备包括从网页服务器下载网页内容。网页内容包括标签,网页浏览器利用标签来认证当前用户并且识别封装在网页内容中的加密的网页对象。计算设备利用生物计量识别程序来认证当前用户。如果当前用户被认证且判定为被授权查看解密的网页对象,则对加密的网页对象进行解密,且向用户显示。如果用户未认证,则加密的网页对象替代加密的网页对象显示,使得仅对物理上存在于计算设备处的授权的人显示解密的网页对象。通过安全媒体路径电路和安全存储器来保护生物计量识别程序和网页对象解密过程。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top