[go: up one dir, main page]

JP2006520047A - 遠隔メッセージ作成を可能にする方法及びシステム - Google Patents

遠隔メッセージ作成を可能にする方法及びシステム Download PDF

Info

Publication number
JP2006520047A
JP2006520047A JP2006506655A JP2006506655A JP2006520047A JP 2006520047 A JP2006520047 A JP 2006520047A JP 2006506655 A JP2006506655 A JP 2006506655A JP 2006506655 A JP2006506655 A JP 2006506655A JP 2006520047 A JP2006520047 A JP 2006520047A
Authority
JP
Japan
Prior art keywords
image
remote terminal
coordinates
visual features
message
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006506655A
Other languages
English (en)
Inventor
テー テュイルス,ピム
アー エム ケフェナール,トマス
イェー スフレイエン,ヘールト
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Koninklijke Philips NV
Original Assignee
Koninklijke Philips Electronics NV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Koninklijke Philips Electronics NV filed Critical Koninklijke Philips Electronics NV
Publication of JP2006520047A publication Critical patent/JP2006520047A/ja
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09CCIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
    • G09C1/00Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system
    • G09C1/02Apparatus or methods whereby a given sequence of signs, e.g. an intelligible text, is transformed into an unintelligible sequence of signs by transposing the signs or groups of signs or by replacing them by others according to a predetermined system by using a ciphering code in chart form
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G09EDUCATION; CRYPTOGRAPHY; DISPLAY; ADVERTISING; SEALS
    • G09CCIPHERING OR DECIPHERING APPARATUS FOR CRYPTOGRAPHIC OR OTHER PURPOSES INVOLVING THE NEED FOR SECRECY
    • G09C5/00Ciphering apparatus or methods not provided for in the preceding groups, e.g. involving the concealment or deformation of graphic data such as designs, written or printed messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2107File encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Mathematical Physics (AREA)
  • Editing Of Facsimile Originals (AREA)
  • Information Transfer Between Computers (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本発明は、遠隔端末でメッセージの作成を可能にする方法及びサーバに係る。該方法は、少なくとも2つの符号に対して互いに異なる関連する特定の視覚的特徴を有し且つ入力手段を表す複数の符号を有する画像を生成する段階、遠隔端末上のディスプレイに画像を送信する段階、遠隔端末から一連の座標を受信する段階、受信された座標で画像に有される符号によって表された一連の入力手段としてメッセージを再構成する段階、受信された座標で画像に有される符号に関連付けられる一連の視覚的特徴として認証コードを構成する段階、及び、認証コードが所定の一連の視覚的特徴とに適合する場合、メッセージを真正であるとして受理する段階を有する。

Description

本発明は、遠隔端末でメッセージを作成することを可能にする方法に係る。該方法は、入力手段を表す複数の符号を有する画像を生成する段階と、遠隔端末上のディスプレイに画像を送信する段階と、遠隔段階から一連の座標を受信する段階と、受信された座標で画像に有される符号によって表された一連の入力手段としてメッセージを再構成する段階と、を有する。
本発明は、サーバ、及びコンピュータプログラムプロダクトに更に係る。
米国特許第6,209,102B号明細書(特許文献1)は、遠隔端末のディスプレイ上の視覚的にレンダリングされた入力手段を介してメッセージの作成を可能にする方法を開示する。サーバは、画像を生成し、キーボード上のキー等の複数の入力手段を表すようにする。各入力手段は、ユーザによって作成されるメッセージに使用され得る構成要素を表す。
続いて、ユーザは遠隔端末で、ディスプレイ上に画像としてレンダリングされた入力手段を選択することによって、戻りたいメッセージを作成する。入力手段を選択することは、端末のディスプレイ上で、特定の一組の座標を選択することによってなされる。
座標の一組は、続いて、サーバに送信され戻される。遠隔端末にひそかに設置された傍受ソフトウェア、又は端末からサーバへの戻りチャンネルに侵入することでは、パスワード又はこのような手法で入った機密情報を知ることは出来ない。最大限でも、かかるソフトウェアは、この特定のセッションに入った特定の組の座標を学習することが出来るであろう。画像手段の位置を毎回ランダム化することで、このように知られた情報は、次のセッションでは役立たない。
サーバが一組の座標を受信するとき、それを画像上に表された特定の入力手段に翻訳する。ユーザによって作成されたメッセージは、特定の入力手段によって表された構成要素として構成され、座標の組が翻訳される。
上述されたシステムに関する問題は、サーバが、応答が意図されたユーザから発せられているかを確定できないことである。敵対者は、例えばランダムに、複数のランダムな位置を選択し、サーバーに送り返すかもしれない。サーバが、かかる応答を意図された正当なユーザによる無効な応答と区別することは不可能である。言い換えると、端末からサーバへのメッセージ認証がない。
更に、「交換(swap)」攻撃が起こり得る。敵対者は、サーバに送信された座標の組を妨害することによって有効な応答を生成し、座標のいくつかのオーダを単純に交換することができる。サーバは、これを検出することは出来ない。このことは、メッセージが、銀行口座番号、あるいは、特定の銀行口座からの送金された金額又は引き出された金額等の任意の入力を表す際に、特に問題となる。
米国特許第6,209,102B号明細書
本発明は、「交換」攻撃から保護する前述された方法を与えることを目的とする。
かかる目的は、本発明に従った方法で達成される。該方法は、少なくとも2つの符号に対して互いに異なる関連する特定の視覚的特徴を有し且つ入力手段を表す複数の符号を有する画像を生成する段階、遠隔端末上のディスプレイに画像を送信する段階、遠隔端末から一連の座標を受信する段階、受信された座標で画像に有される符号によって表された一連の入力手段としてメッセージを再構成する段階、受信された座標で画像に有される符号に関連付けられる一連の視覚的特徴として認証コードを構成する段階、及び、認証コードが所定の一連の視覚的特徴とに適合する場合、メッセージを真正であるとして受理する段階を有する。
望ましくは、視覚的特徴は、入力手段の色又は視覚的形状を有する。現時点で端末に送信された画像は、例えば、2組の英数字、第1の色である第1の組の文字、及び第2の色である第2の組の文字を有する。続いて。ユーザは、まず第1の組から文字を選び、続いて第2の組から文字を選ぶことによって、自分のメッセージを作ることができる。その後敵対者が座標のオーダを入れ替えたとすると、文字に関連された色が誤ったオーダであるためサーバはこの改竄を検出することができる。
望ましくは、所定のシーケンスは、遠隔端末の特定のユーザに関連付けられる。続いて、視覚的特徴の所定のシーケンスは、メッセージが特定のユーザによって実際に作られたことの証明としての役割をなす。あるいは、望ましくはランダムに選択された異なる所定のシーケンスは、全ての画像に使用され得、その場合は、シーケンスは画像に表示されるべきである。
認証コードが所定のシーケンスに合致する場合、任意で、警報が発せられる。このようにして、敵対者からの拘束下で操作しているユーザは、ひそかに警報を発することが可能である。メッセージは依然として真正のものとして受理されるべきであり、そのため敵対者は警報が発せられていることに気づかない。ユーザは、2つの所定のシーケンスを割り当てられ得、一方は「平常」操作用、及び他方は拘束下での操作用である。
望ましくはXOR操作は、ユーザに関連付けられたキー・シーケンスを使用して、画像に適用され、操作の結果は、遠隔端末上のディスプレイに送信される。これは、視覚的暗号化の使用を可能にし、画像をサーバから信頼できないネットワークをわたって、サーバから端末に安全に画像を送信するようにされる。XOR操作の結果は、信頼できない端末上に現状のままで表示され得る。ユーザは、信頼できる復号化装置を端末上に付加し、従って視覚的に画像を再構成する。視覚的暗号化、及び、その安全なメッセージの作成を可能にする適用は、欧州特許第02075527.8号明細書(PHNL020121)及び欧州特許第02078660.4号明細書(PHNL020804)で説明される。かかる設定では、全ての画像で、新しくランダムに選択された所定のシーケンスを使用することが望ましい。続いて、かかるシーケンスは、送信された画像になんらかの方法で(例えば、入力手段の色に対応する一連の色を表示することによって)表示されなければならない。
望ましくは、座標の複数のシーケンスは受信され、複数の夫々のメッセージ及び認証コードは再構成される。全て夫々のメッセージが同一であり、且つ全ての認証コードが視覚的特徴の夫々所定のシーケンスに合致する場合、メッセージは真正であるとして受容される。これは、敵対者が未だ有効なメッセージをもたらす方法で座標の組を操作し得る可能性を大幅に低減させる。単一のメッセージがユーザによって入力されなければならないとき、例えば、全部で4つのみの異なる視覚的特徴が画像に使用されるため、同一の視覚的特徴を有する入力手段に対応する2つの座標の組を特定することが可能であり得る。
本発明のこれらの及び他の面は、図面に図示された実施例を参照して明らかに及び解説される。
図中、同一の参照符号は、類似又は対応する特性を示す。図中示された特性の中には、典型的には、ソフトウェアで実行されるものがあり、そのこと自体がソフトウェア・モジュール又は対象等のソフトウェア自体を表す。
図1は、本発明に従った、サーバ100及び複数の端末101,102,103を有するシステムを概略的に図示する。端末101−103がここではラップトップ型コンピュータ101、パームトップ型コンピュータ102、及び携帯電話103として実施されるが、装置がインタラクティブにサーバ100と通信可能であり、また、ディスプレイ上の写真画像をレンダリングできる限り、端末は、実際にはいかなる種類の装置としても実現され得る。通信は、ラップトップ型101の場合等は有線で、パームトップ型コンピュータ102及び携帯電話103の場合は無線で行なわれ得る。インターネット又は電話ネットワーク等のネットワークは、サーバ100及び端末101−103のいずれもと相互接続することができる。
サーバ100は、端末101のユーザに対して通信される必要があるメッセージを表示する画像を生成する。画像は、キーボード上のキー等の複数の入力手段を表示する。かかるキーは、異なる英数字が表示されているキーとして、又は「はい」、「いいえ」、「より詳しい情報」等の選択を表すボタンとして、視覚的にレンダリングされ得る。各入力手段は、ユーザによって作成されるメッセージに使用され得る構成要素を表す。キーの次に、入力手段は、チェックボックス、選択リスト、スライダ、又は、ユーザ入力を促すよう典型的にはユーザ・インターフェースで使用される他の構成要素であり得る。入力手段を視覚的に表す他の方法は、従来技術で周知である。
必須ではないが、異なる入力手段が異なる符号を表示し得ることが観察される。同一の符号を表す多様な入力手段を与えることは、ユーザによって作られた一連の入力が、シーケンスが反復を有する際でもランダムに見え得るという利点を有する。ここで使われている通り、「符号」という用語は、1つの英数字を意味し得るが、「はい」、「いいえ」等の文章も他の言語要素又は符号要素と同様に意味し得る。
複数の画像例は、図2A、図2B及び図2Cに図示される。符号は全て、少なくとも2つの符号で互いに異なる関連付けられた特定の視覚特徴を有する。望ましくは、視覚的特徴は、入力手段の色又は視覚的形状を有する。図2A,図2B、及び図2C中、符号は3つにグループ分けされる。1つのグループの符号は視覚的特徴を共有し、異なるグループの視覚的特徴は異なる。図2A中、グループは異なるバックグラウンド・パターンを有する。図2B中、グループは、相互に異なる形状を有する。
図2C中、グループは異なる色(グレースケール値)を有する。入力手段を表す符号もまた、画像にわたって(擬似的)ランダムな方法に与えられる。このように、これらの位置は、応答を操作することを望む敵対者によって容易に推測され得ない。更に、図2C中、入力手段が選択されるべきオーダの表示201もある。
図1に戻ると、サーバ100は、端末101上のディスプレイに、生成された画像を送信する。続いてユーザは、キー又はディスプレイ上の画像としてレンダリングされた他の入力手段を選択することによって、サーバ100に送信することを望むメッセージを作成する。
入力手段を選択することは、端末101のディスプレイ上に特定の座標の組を選択することによってなされる。望ましくは、ユーザは、ディスプレイの特定の点に圧力を印加することによって座標の組を入力し、座標の組は特定の点に対応する。ディスプレイは、タッチスクリーンを備えられ、圧力が印加された点を登録し得、これを座標の組に翻訳し得る。当然のことながら、マウス、グラフィックス・タブレット、又はキーボード等の他の入力装置もまた使用され得る。
座標の組は、サーバ100に送信し戻される。サーバ100が座標の組を受信する際、それを画像上に表された特定の入力手段に翻訳する。ユーザによって作成されたメッセージは、座標の組が翻訳された特定の入力手段によって表された構成要素として構成される。例えば、図2Cの画像を使用して、結果は、7−3−1又は4−9−1となり得る。敵対者によって生成されたランダムな座標は、一般的には入力手段に応答しないため、かかるメッセージは、有効なメッセージから容易に区別され得る。
構成されたメッセージが真正であるか否かを立証するよう、サーバ100は次に認証コードを構成する。サーバ100は、受信された座標で本来の画像に有される符号と関連付けられた一連の視覚的特徴を構成する。例えば、図2Cを使用して、結果は黒−灰色−白色、又は灰色−灰色−白色となり得る。図2Bの場合、結果は矩形−円形−不等辺四辺形となり得る。サーバ100は、認証コードが所定の一連の視覚的特徴に合致する場合に、メッセージを真正であるとして受容する。
所定のシーケンスは、図2C中の場合の通り、画像に対して独自である。図2C中、表示201は、ユーザが、まず黒色の入力符号を、次にグレースケール符号を、及び最後に白色符号を使用することによって、自分のメッセージを作らなければいけないことを、ユーザに告知するようにされる。結果7−3−1は、黒色の「7」符号、灰色の「3」符号、及び白色の「1」符号が、そのオーダでユーザによって選択された場合にのみ、真正であるとして受容される。
あるいは、所定のシーケンスはユーザに関連付けられ得る。例えばサーバ100は、ユーザ及び使用するべきシーケンスのリストを保持し得る。1人のユーザは「矩形−円形−不等辺四辺形」を割り当てられ得、他方は「円形−不等辺四辺形−矩形」を割り当てられ得る。いずれのユーザも図2Bの画像を使用し得る。
1人のユーザは、また、2つの所定のシーケンスを割り当てられ得、その内の一方は、ユーザが端末101を拘束下で操作する際のみに使用され得るべきである。その場合、サーバ100は、警報(図示せず)を発することができる。いずれのシーケンスも真正であるとして受容され、警報が発せられていることを敵対者が知ることを防ぐようにされる。
cは、(次に入力されるべき数字の)適切な色の部分として、Aはディスプレイ全体の部分として定義付けるとする。成功する交換攻撃を行なう確率Pは、符号に対して(1よりも小さい比例定数を伴って)、以下の式、
Figure 2006520047
に比例するようになる。更にこの確率を低減させるよう、ユーザは、自分のメッセージを、k回(k>1)、毎回使用される異なる所定のシーケンスを伴ってタイプするよう要求され得る。この場合、確率は、以下の式、
Figure 2006520047
に比例するようになる。
システムの安全性を更に強化するよう、望ましい実施例では、サーバ100は、視覚
的な暗号化に基づいて一連の情報ユニットとして画像をコード化する。これは、望ましくは、端末101のユーザに関連付けられたキー・シーケンスをしようして、画像の全てのピクセルにXOR操作を適用することによってなされる。結果は、画像自体の代わりに端末101に送信される。視覚的暗号化、及びそのメッセージの安全な作成を可能にする適用は、欧州特許第02075527.8号明細書(PHNL02121)及び欧州特許第02078660.4号明細書(PHNL020804)で説明される。これらの適用は、暗号化された画像及びキー・シーケンスを表示するよう液晶ディスプレイ(LCD)を使用する視覚的暗号化を討議する。「従来の」視覚的暗号化は、暗号化の際に、透明なシートを使用し、望ましくは2×2ピクセル又は2×1ピクセルであるピクセルのブロックに、全てのピクセルをマッピングすることを要求する。これはまた、前述の2件の欧州特許明細書で討議される。
視覚的暗号化の使用は、コード化されたシーケンスを暗号化すること、又は安全な認証済みチャンネルを設定すること等によって送信前に送信を保護する必要がもはやなくなったことを意味する。キー・シーケンスを推測することは可能ではなく、注意深く選択されており、コード化されたシーケンスのみを使用することによって、傍受者が画像を再生すことは不可能である。視覚的にコード化された画像の復号化は、これよりより詳細に説明される。
図1にも示されているのは、個人用復号化装置110である。かかる装置110は、サーバ100から端末101−103のいずれかに送信された視覚的にコード化されたメッセージを復号化するよう使用されるため、ユーザに対して個人的なものであり、また十分に保護されるべきである。復号化装置110に物理的な制御を有する者は、ユーザに対する全ての視覚的に暗号化されたメッセージを読むことができる。何らかの更なる安全性を付加するよう、パスワード又は個人識別番号(PIN)を入れることが、復号化装置110の作動時に要求され得る。装置110は、指紋読取り機を備え得るか、又は、正しいオーナーによって発せられた音声コマンドを認識するよう装備され得る。
復号化装置110は、ディスプレイ111及び格納部分112を有する。ディスプレイ111は、望ましくはLCDスクリーンとして実行される。通常は、かかるディスプレイ111は、液晶層の両側に極性フィルタを有し、かかる実施例では、ディスプレイ111は1つの極性フィルタのみを有する。端末101のLCDスクリーンは、視覚的に暗号化されたメッセージを受信し、続いて、取り除かれた最高の極性フィルタの一部分を有するべきである。この部分は、ディスプレイ111がその上に重畳されることを可能にするよう十分大きいべきである。あるいは、端末101のLCDスクリーンは、別個の(望ましくは小さい)ディスプレイを与えられ得、ディスプレイ111が重畳されるべきである。他の実施例ではディスプレイ111は極性フィルタを有さない。
格納部分112は、視覚的に暗号化された画像を復号化するよう使用されるべきキー・シーケンスを有する。キー・シーケンスの構成要素は、ディスプレイ111におけるセルの極性の任意の回転を表す。
端末101がコード化されたシーケンスを受信する際、図3Aに図示する通り、LCDスクリーン301の一部分上に夫々のピクセルとしてシーケンスの構成要素を表示する。コード化されたシーケンスは、コード化されたシーケンスにける夫々の構成要素によって示された量によって、ディスプレイ301の液晶層の夫々のセルの極性を回転することによって表示される。
続いて、ユーザは、図3B中の復号化装置を作動させる。これによって、復号化装置110は、格納部分112に格納されたキー・シーケンスに依存して、ディスプレイ111上にグラフィック表示をする。図3C中、ユーザは、ディスプレイ301上に表示されたピクセルに、個人用復号化装置110を重畳する。復号化装置110及び端末101のいずれも、夫々、視覚的に暗号かされ得た画像の一部を効率的に表示するため、ユーザは、再構成された画像を観察することが出来る。図3Cの例では、再構成されたメッセージは、下部にグレースケールのバーを備えた黒い文字の「A!」というテキスト形式のメッセージである。
端末101及び個人用復号化装置110はいずれも、常時画像自体を再構成するのに十分な情報を有さないため、画像の内容は、いずれの装置で動いている悪質なアプリケーションによっても再生され得ない。更に、個人用復号化装置110は、いかなる通信手段も有さないため、復号化装置110に物理的にアクセスしなければ、格納部分112からキー・シーケンスを得ることは不可能である。
上述された実施例は、本発明を制限するのではなく例示するものであることが留意されるべきであり、当業者は、添付の請求項の範囲を逸脱することなく多くの代替の実施例を設計することが出来る。例えば、視覚的暗号化を使用する必要はない。画像は、従来の秘密キー及び/又は公開キー暗号化アルゴリズムを使用して暗号化され得る。安全なチャンネル、即ち攻撃者が侵入できないチャンネルをわたって、暗号化されていないものが送られ得る。
本発明は、サーバから端末へ、及び/又は、端末からサーバへの安全な通信が必要であるいかなる種類のシステムにも使用され得る。遠隔ターミナル101−105は、パーソナル・コンピュータ、ラップトップ型、携帯電話、パームトップ型コンピュータ、現金自動預入支払機、公共インターネットアクセス端末等として実施され得る。
請求項内では、カッコ内におかれた参照符号は、クレームを制限するものとして解釈されるべきではない。「有する」という語は、請求項内に挙げられていない構成要素又は段階を除外するものではない。構成要素に付く単数形を現す単語は、かかる構成要素の複数の存在を除外するものではない。
本発明は、複数の個別の構成要素を有するハードウェアを用いて、また、適切にプログラムされたコンピュータを用いて実行され得る。複数の手段を列挙する装置請求項では、これら複数の手段は、1つ又は同一のハードウェアによって実施され得る。特定の測定が、互いに異なる従属請求項で挙げられているという単なる事実は、これらの測定の組合せが有利に使用され得ないことを示すものではない。
サーバ及び複数の端末を有するシステムの概略図である。 サーバによって生成され得た画像例である。 サーバによって生成され得た画像例である。 サーバによって生成され得た画像例である。 視覚暗号化を使用するシステムの実施例の概略図である。 視覚暗号化を使用するシステムの実施例の概略図である。 視覚暗号化を使用するシステムの実施例の概略図である。

Claims (11)

  1. 遠隔端末でのメッセージの作成を可能にする方法であって、
    少なくとも2つの符号に対して互いに異なる関連する特定の視覚的特徴を有する入力手段を表す複数の符号を有する画像を生成する手段と、
    前記遠隔端末上のディスプレイに前記画像を送信する段階と、
    前記遠隔端末から一連の座標を受信する段階と、
    前記受信された座標で前記画像に有される前記符号によって表された一連の入力手段として前記メッセージを再構成する段階と、
    前記受信された座標で前記画像に有される前記符号に関連付けられた一連の視覚的特徴として認証コードを構成する段階と、
    前記認証コードが所定の視覚的特徴のシーケンスと合致する場合は前記メッセージを真正であるとして受容する段階と、
    を有する方法。
  2. 前記視覚的特徴は、符号の色を有する、請求項1記載の方法。
  3. 前記視覚的特徴は、符号の形状を有する、請求項1記載の方法。
  4. 前記所定のシーケンスにおける前記視覚的特徴の前記オーダは、(擬似的)ランダムに選択され、前記オーダの表示は、前記画像内の組み込まれる、請求項1記載の方法。
  5. 前記所定のシーケンスは、前記遠隔端末の特定のユーザに関連付けられる、請求項1記載の方法。
  6. 前記認証コードが前記所定のシーケンスに合致する場合、警報が発せられる、請求項5記載の方法。
  7. XOR操作は、前記ユーザに関連付けられたキー・シーケンスを使用して前記画像に適用され、前記操作の結果は、前記遠隔端末上のディスプレイに送信される、請求項4又は5に記載の方法。
  8. 前記画像における前記符号は、(擬似的)ランダムな方法で配布される、請求項1記載の方法。
  9. 座標の複数の組は受信され、複数の夫々のメッセージ及び認証コードは再構成され、また前記メッセージは、全ての夫々のメッセージが同一であり全ての認証コードが視覚特徴の夫々の所定のシーケンスと合致する場合に真正であるとして受容される、請求項1記載の方法。
  10. 遠隔端末でメッセージの作成を可能にするサーバであって、
    少なくとも2つの符号に対して互いに異なる関連する特定の視覚的特徴を有し且つ入力手段を表す複数の符号を有する画像を生成する手段と、
    前記遠隔端末上のディスプレイに前記画像を送信する送信手段と、
    遠隔端末から一連の座標を受信する受信手段と
    前記受信された座標で前記画像に有される前記符号によって表された一連の入力手段として前記メッセージを再構成する再構成手段と、
    前記受信された座標で前記画像に有される前記符号に関連付けられる一連の視覚的特徴として認証コードを構成し、前記認証コードが所定の一連の視覚的特徴に合致する場合、前記メッセージを真正であるとして受理する認証手段と、
    を有するサーバ。
  11. プロセッサが請求項1記載の方法を実行させるよう配置されたコンピュータプログラム。
JP2006506655A 2003-03-11 2004-03-01 遠隔メッセージ作成を可能にする方法及びシステム Pending JP2006520047A (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP03100606 2003-03-11
PCT/IB2004/050170 WO2004081767A1 (en) 2003-03-11 2004-03-01 Method and system for enabling remote message composition

Publications (1)

Publication Number Publication Date
JP2006520047A true JP2006520047A (ja) 2006-08-31

Family

ID=32981908

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006506655A Pending JP2006520047A (ja) 2003-03-11 2004-03-01 遠隔メッセージ作成を可能にする方法及びシステム

Country Status (6)

Country Link
US (1) US20060098841A1 (ja)
EP (1) EP1604258A1 (ja)
JP (1) JP2006520047A (ja)
KR (1) KR20050117552A (ja)
CN (1) CN1759364A (ja)
WO (1) WO2004081767A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5659284B1 (ja) * 2013-11-27 2015-01-28 株式会社三菱東京Ufj銀行 プログラム、サーバおよび通信端末
WO2015166913A1 (ja) * 2014-05-01 2015-11-05 バンクガード株式会社 サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法
JP6005890B1 (ja) * 2014-05-01 2016-10-12 バンクガード株式会社 サーバシステム、通信システム、通信端末装置、プログラム及び通信方法

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7073067B2 (en) * 2003-05-07 2006-07-04 Authernative, Inc. Authentication system and method based upon random partial digitized path recognition
JP4734965B2 (ja) * 2005-03-01 2011-07-27 沖電気工業株式会社 暗証番号入力装置
US7849321B2 (en) 2006-08-23 2010-12-07 Authernative, Inc. Authentication method of random partial digitized path recognition with a challenge built into the path
KR100844195B1 (ko) * 2007-02-28 2008-07-04 (주)민인포 그래픽 오티피를 이용한 사용자 인증 방법
US20080250505A1 (en) * 2007-04-05 2008-10-09 Jason David Koziol Methods And Systems For Generating A Symbol Identification Challenge
DE102007018802B3 (de) * 2007-04-20 2008-08-28 Universität Tübingen Abhör- und manipulationssichere Verschlüsselung für Online-Accounts
DE102007052734B4 (de) * 2007-06-27 2010-12-30 Universität Tübingen Vorrichtung und Verfahren zur abhör- und manipulationssicheren Verschlüsselung für Online-Accounts
DE102007043843A1 (de) 2007-07-21 2009-01-22 Borchert, Bernd, Dr. Abhörsichere Verschlüsselung für Online Accounts
FR2919742B1 (fr) * 2007-08-01 2010-10-22 Phoum Lib Procede technique de securisation permettant de certifier les actions utilisateur lors de transactions sur terminaux mobiles
GB2457733A (en) * 2008-02-25 2009-08-26 Mobank Ltd Securing inputting of sensitive information
US20100024018A1 (en) * 2008-07-22 2010-01-28 Jason David Koziol Keyboard Display Posing An Identification Challenge For An Automated Agent
US20100046790A1 (en) * 2008-08-22 2010-02-25 Koziol Anthony R Method and system for generating a symbol identification challenge
SE534758C2 (sv) * 2008-09-15 2011-12-13 Security Alliance Stockholm Ab Metod med förutbestämda uttryck för säker elektronisk kommunikation
DE102009035005A1 (de) * 2009-07-28 2011-02-03 Giesecke & Devrient Gmbh Verfahren zur Übertragung von Transaktionsdaten
US8387126B2 (en) * 2009-12-14 2013-02-26 Telcordia Technologies, Inc. Systems and methods for authenticating a server by combining image recognition with codes
US8843755B2 (en) * 2009-12-22 2014-09-23 Nokia Corporation User authentication
KR101966252B1 (ko) * 2012-07-06 2019-04-05 삼성전자주식회사 색상과 기호를 조합한 엘리먼트를 이용하여 잠금을 해제하는 전자 장치 및 방법
DE102014225002A1 (de) * 2014-12-05 2016-06-09 Universität Rostock Verfahren und Vorrichtung zur Entschlüsselung und Verschlüsselung

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5550649A (en) * 1992-05-14 1996-08-27 Current Logic Systems, Inc. Multi-function telecommunications instrument
US5428349A (en) * 1992-10-01 1995-06-27 Baker; Daniel G. Nondisclosing password entry system
US5341425A (en) * 1992-12-02 1994-08-23 Scientific Atlanta, Inc. Methods and apparatus for uniquely encrypting data at a plurality of data transmission sites for transmission to a reception site
GB9416595D0 (en) * 1994-08-17 1994-10-12 British Telecomm User authentication in a communications network
US5821933A (en) * 1995-09-14 1998-10-13 International Business Machines Corporation Visual access to restricted functions represented on a graphical user interface
DE19620346A1 (de) * 1996-05-21 1997-11-27 Bosch Gmbh Robert Grafische Paßworteingabe
JPH11149454A (ja) * 1997-09-10 1999-06-02 Fujitsu Ltd 認証装置、ユーザ認証方法、ユーザ認証用カード及び記憶媒体
US7219368B2 (en) * 1999-02-11 2007-05-15 Rsa Security Inc. Robust visual passwords
US6209102B1 (en) * 1999-02-12 2001-03-27 Arcot Systems, Inc. Method and apparatus for secure entry of access codes in a computer environment
US6674923B1 (en) * 2000-03-28 2004-01-06 Eastman Kodak Company Method and system for locating and accessing digitally stored images
FR2819323B1 (fr) * 2001-01-05 2003-04-25 Schlumberger Systems & Service Procede d'acces a un systeme securise
US20020188872A1 (en) * 2001-06-06 2002-12-12 Willeby Tandy G. Secure key entry using a graphical user inerface

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5659284B1 (ja) * 2013-11-27 2015-01-28 株式会社三菱東京Ufj銀行 プログラム、サーバおよび通信端末
JP2015103148A (ja) * 2013-11-27 2015-06-04 株式会社三菱東京Ufj銀行 プログラム、サーバおよび通信端末
WO2015166913A1 (ja) * 2014-05-01 2015-11-05 バンクガード株式会社 サーバシステム、通信システム、通信端末装置、プログラム、記録媒体及び通信方法
JP6005890B1 (ja) * 2014-05-01 2016-10-12 バンクガード株式会社 サーバシステム、通信システム、通信端末装置、プログラム及び通信方法
US9886564B2 (en) 2014-05-01 2018-02-06 Bankguard, Inc. Server system, communication system, communication terminal device, program, recording medium, and communication method

Also Published As

Publication number Publication date
CN1759364A (zh) 2006-04-12
EP1604258A1 (en) 2005-12-14
WO2004081767A1 (en) 2004-09-23
US20060098841A1 (en) 2006-05-11
KR20050117552A (ko) 2005-12-14

Similar Documents

Publication Publication Date Title
EP1472584B1 (en) Secure data input dialogue using visual cryptography
JP2006520047A (ja) 遠隔メッセージ作成を可能にする方法及びシステム
US6209104B1 (en) Secure data entry and visual authentication system and method
US8150034B2 (en) Method and system for transmitting data from a first data processing device to a second data processing device
EP1912183B1 (en) A method of secure data communication
US20050117748A1 (en) Secure visual message communication method and device
CA2602861A1 (en) A method of secure data communication
EP1509879B1 (en) Tamper-resistant visual encryption method and device
KR20050057292A (ko) 이미지 암호화 방법 및 시각적 해독 장치
CN100557556C (zh) 在线数据加密与解密
EP3319067B1 (en) Method for authenticating a user by means of a non-secure terminal
EP3319001A1 (en) Method for securely transmitting a secret data to a user of a terminal
EP3594838A1 (en) Method for recovering a secret key securely stored in a secure element
US20240386090A1 (en) Mutual authentication system and method
EP3319068A1 (en) Method for securely transmitting a secret data to a user of a terminal
EP3319002B1 (en) Method for securely performing a sensitive operation using a non-secure terminal
AU2012202723B2 (en) A Method of Secure Data Communication
EP3319269A1 (en) Method for securely performing a sensitive operation using a non-secure terminal