[go: up one dir, main page]

KR20180015157A - 인증 방법 및 시스템 - Google Patents

인증 방법 및 시스템 Download PDF

Info

Publication number
KR20180015157A
KR20180015157A KR1020177036214A KR20177036214A KR20180015157A KR 20180015157 A KR20180015157 A KR 20180015157A KR 1020177036214 A KR1020177036214 A KR 1020177036214A KR 20177036214 A KR20177036214 A KR 20177036214A KR 20180015157 A KR20180015157 A KR 20180015157A
Authority
KR
South Korea
Prior art keywords
keypad
biometric data
identifier
user
image
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
KR1020177036214A
Other languages
English (en)
Inventor
저스틴 파이크
Original Assignee
리센티아 그룹 리미티드
마이핀패드 리미티드
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from GBGB1509030.1A external-priority patent/GB201509030D0/en
Priority claimed from GBGB1509031.9A external-priority patent/GB201509031D0/en
Application filed by 리센티아 그룹 리미티드, 마이핀패드 리미티드 filed Critical 리센티아 그룹 리미티드
Publication of KR20180015157A publication Critical patent/KR20180015157A/ko
Ceased legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0487Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
    • G06F3/0488Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures
    • G06F3/04886Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using a touch-screen or digitiser, e.g. input of commands through traced gestures by partitioning the display area of the touch-screen or the surface of the digitising tablet into independently controllable areas, e.g. virtual keyboards or menus
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/01Input arrangements or combined input and output arrangements for interaction between user and computer
    • G06F3/048Interaction techniques based on graphical user interfaces [GUI]
    • G06F3/0487Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser
    • G06F3/0489Interaction techniques based on graphical user interfaces [GUI] using specific features provided by the input device, e.g. functions controlled by the rotation of a mouse with dual sensing arrangements, or of the nature of the input device, e.g. tap gestures based on pressure sensed by a digitiser using dedicated keyboard keys or combinations thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • G06Q20/108Remote banking, e.g. home banking
    • G06Q20/1085Remote banking, e.g. home banking involving automatic teller machines [ATMs]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3226Use of secure elements separate from M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/367Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes involving electronic purses or money safes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1033Details of the PIN pad
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1033Details of the PIN pad
    • G07F7/1041PIN input keyboard gets new key allocation at each use
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1075PIN is checked remotely
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1025Identification of user by a PIN code
    • G07F7/1091Use of an encrypted form of the PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F7/00Methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F7/58Random or pseudo-random number generators
    • G06F7/582Pseudo-random number generators
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F7/00Methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F7/58Random or pseudo-random number generators
    • G06F7/588Random number generators, i.e. based on natural stochastic processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/08Randomization, e.g. dummy operations or using noise
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Human Computer Interaction (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Signal Processing (AREA)
  • Mathematical Optimization (AREA)
  • Pure & Applied Mathematics (AREA)
  • Mathematical Analysis (AREA)
  • Computational Mathematics (AREA)
  • Biomedical Technology (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Collating Specific Patterns (AREA)
  • User Interface Of Digital Computer (AREA)
  • Telephone Function (AREA)
  • Input From Keyboards Or The Like (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

본 발명은 인증 방법 및 시스템을 제공한다. 이는 제어된 자원에 대한 전급을 허용하기 전에 개인의 신원을 검증하는데 특히 적합하다. 이는 금융 리소스일수도 아닐 수도 있다. 본 발명은 사용자와 관련된 식별자를 인코딩 및 디코딩하기 위해 사용자와 관련된 생체 데이터를 사용한다. 따라서 사용자의 생체 데이터는 식별자를 인코딩하고 디코딩하는 열쇠가 된다. 일 실시예로, 생체 데이터는 키 구성을 생성하는데 사용된다. 키패드 구성은 복수의 키패드 키들의 순서 및/또는 위치를 구체화한다. 동작 가능한 키패드 및/또는 키패드의 이미지가 구성을 사용하여 생성된다. 따라서 개인의 생체 데이터는 맞춤화된(customized) 키패드 및/또는 사용자와 연관된 식별자를 인코드하거나 디코드하는데 사용될 수 있는 이미지를 생성하는데 사용될 수 있다. 생체 데이터로부터 생성된 키패드 또는 이미지는 다른 키패드 구성들 사이에 매핑을 생성하는데 사용될 수 있다. 생체 데이터는 컴퓨터, 모바일 폰, 태블릿 컴퓨터 등과 같이 개인과 관련된 장치에서 그 장 상에 캡쳐될 수 있다.

Description

인증 방법 및 시스템
본 발명은 일반적으로 제어된 리소스(resource) 또는 서비스에 대한 접근(access)을 허용하기 전에 개인의 인증(검증)에 관한 것으로, 특히 생체 인증에 관한 것이다. 본 발명은 특히 금융 처리(transaction)를 수행하기 전에 개인의 신원을 검증하는데 사용하기에 특히 적합하나, 이에 한정되는 것은 아니다.
인증 방법 및 기술은 잘 알려져 있다. 이러한 기술은 사용자와 연관되어 저장된 PIN 또는 코드와 같은 식별자의 사용을 포함한다. 사용자는 제어된 리소스(예, 은행 계좌) 또는 서비스에 대한 접근 권한이 부여되기 전에 올바른 PIN을 제공해야 한다. PIN의 사용은 은행 업계에서 널리 받아들여지고 있으며, 고객들은 그들의 사용에 대해 친숙하고 편안하다. 생체 데이터는 또한 인증 솔루션(solutions)과 함께 사용되기 위해 개발되고 있다. 생체 데이터는 개인의 신체적 또는 행동적 특성과 관련되어 있으므로, 해당 개인을 고유하게 식별하는데 사용될 수 있다. 생체 데이터는 홍채, 음성, 지문 인증 등과 관련이 있을 수 있다. 이러한 생체 데이터를 캡쳐하는 기술이 존재한다. 예를 들어, 스마트 폰은 지문 스캐너(scanners)를 포함하도록 개조되어 왔다. 그러나, 생체 인증의 사용은 예컨대, 은행 업계와 같이 보안에 대한 강력한 요구가 존재하는 높은 민감도의 어플리케이션에 널리 사용되지 않았다. 한 가지 이유는 현재의 은행 시스템과 모든 인프라가 PIN 기반 인증의 사용에 맞춰져 있기 때문이다. 생체 인증 쪽으로 전환은 기존에 존재하는 하드웨어와 소프트웨어 플랫폼을 변경하거나 교체하기 위한 상당한 시간, 노력 그리고 비용을 요구한다. 또 다른 이유는 생체 데이터가 손상될 수 있기 때문이다. 예를 들어, 지문이 제3자에 의해 '올려지고(lifted)' 그리고 복제되는 경우가 존재한다. 이는 심각한 보안 위험을 초래하며, 손상된 PIN을 변경할 수 있다 하더라도 개인은 지문, 음성 또는 홍채 패턴을 변경할 수 없다. 따라서, 생체 인증이 제공하는 사용의 편리성과 PIN 기반의 인증의 보안과 기호적(logistical) 장점을 결합하는 솔루션을 제공하는 것이 바람직하다.
이와 같이 개선된 해결책이 고안되었다. 따라서 본 발명에 따르면, 첨부된 청구항에서 정의된 인증 솔루션이 제공된다.
인코드된(encoded) 또는 디코드된(decoded) 식별자의 버전(version)을 제공하기 위해 (전자 장치의) 사용자에 관한 생체 데이터를 사용하는 단계;를 포함하는 인증 방법을 제공한다. 부가적으로 또는 대안적으로, 상기 방법은 단계들을 포함한다. 사용자와 관련된 생체 데이터를 캡쳐하는 단계;를 포함한다.
상기 생체 인식 데이터가 식별자를 디코드하도록 요구된 상기 사용자와 관련된 식별자를 인코드하기 위해 상기 생체 데이터를 사용하도록 구성되고 배열된 소프트웨어 구현된(software-implemented) 구성 요소에 입력으로서 상기 생체 데이터를 사용하는 단계를 포함한다.
생체 인증이 제공하는 사용의 편리성과 PIN 기반의 인증의 보안과 기호적(logistical) 장점을 결합하는 솔루션을 제공할 수 있다.
도 1은 본 발명에 따라 생체 데이터를 사용하여 이미지를 생성하는 프로세스 및 사용자의 키스트로크(keystroke)를 캡쳐하기 위한 복수의 키패드를 나타내는 흐름도이다.
도 2는 본 발명의 실시예에 따른 등록 프로세스의 일부를 도시한다.
도 3은 본 발명의 실시예에 따른 사후 등록(post-registration) 프로세스의 일부를 도시한다.
도 4는 본 발명의 실시예에 따라 사용될 수 있는 단계들의 적어도 일부의 개략를 도시한다.
사용자의 생체 데이터는 사용자의 식별자를 인코딩하기 위한 키(key)로 사용되거나 키로서 제공될 수 있다. 부가적으로 또는 대안적으로, 생체 데이터는 식별자를 디코딩하기 위한 키로서 사용되거나 제공될 수 있다.
식별자는 사용자 및/또는 사용자와 관련된 리소스(resource)와 연결될 수 있다. 리소스는 예를 들어, 직불 카드 또는 신용 카드와 같은 지불 카드 또는 금융 계정(financial account)일 수 있다. 본 발명은 식별자와 관련이 있는 리소스의 종류에 제한되지 않는다. 리소스는 물리적 리소스 또는 전기적, 디지털 또는 가상의 리소스일 수 있다.
식별자는 식별자의 임의의 종류, 길이 또는 형식(format)을 포함할 수 있다. 예를 들어, 식별자는 숫자, 문자, 그림 등 또는 이들의 임의의 조합을 포함할 수 있다. 바람직하게, 식별자는 미리 선택되고(즉, 인증 프로세스 전에 결정된다), 서버 상의 메모리에 저장된다. 서버는 금융 기관에 의해 동작되거나 금융기관을 대신하여 동작되도록 위치할 수 있다.
생체 데이터는 사용자의 물리적 및/또는 행동적(behavioural) 속성에 관한 임의의 유형(type)의 데이터일 수 있다. '그것은 사용자의 생체 데이터는 지문(들), 홍채 패턴, 음성, 글쓰기, 정맥(veins) 또는 임의의 다른 생체 자원에 관한 데이터를 포함할 수 있다. 이 문서에서, 문구 “생체 데이터(biometric data)”는 사용자로부터 직접 캡쳐된 데이터(즉, 센서에 의해 캡쳐될 수 있는 “그대로의(raw)” 생체 데이터)를 의미하는데 사용될 수 있다. 부가적으로 또는 대안적으로, 생체 데이터는 생체 캡쳐 프로세스(biometric capture process)로부터 도출된 생체 데이터를 의미할 수 있다. 예를 들어, 생체 데이터는 생체 인증 프로세스에 따라 얻어지거나 또는 도출된 처리된 데이터일 수 있다. 이것은 생체 인증 프로세스 또는 사용자의 생체 데이터의 캡쳐와 관련된 등록 프로세스 동안 생성된 암호(cryptographic) 키일 수 있다.
바람직하게, 생체 데이터는 사용자에 의해 동작된 전자 장치에(at) 또는 상에(on) 생성된다. 전자 장치는 '로칼(local)' 장치로서 간주될 수 있다. 바람직하게, 전자 장치는 핸드 헬드(handheld), 휴대용 또는 이동 전자 장치이다. 예를 들어, 스마트 폰, 노트북(laptop) 또는 태블릿 컴퓨터일 수 있다. 이는 로컬 네트워크, 근접(close proximity) 프로토콜 또는 광역 원격통신(telecommunications) 네트워크를 통한 데이터 전송을 위해 무선 통신 성능을 포함할 수 있다.
바람직하게, 전자 장치는 생체 데이터의 캡쳐 및 생성을 가능하게 하는 하드웨어 및/또는 소프트웨어 능력을 포함하고, 물리적 또는 무선 상으로 지문 스캐너, 카메라, 음성 인식 소프트웨어 등과 같은 생체 데이터 캡쳐 장치와의 통신한다.
예를 들어, 전자 장치는 카메라 및 음성 인식 소프트웨어를 포함하는 스마트 폰이거나, 또는 지문 프린트 스캐너가 내장될 수 있다.
부가적으로 또는 대안적으로, 전자 장치는 전화기가 예를 들어, 스캐너에 접속할 수 있게 하는 인터페이스를 포함할 수 있다.
생체 데이터는 하나 또는 그 이상의 문자열(strings), 배열(arrays) 또는 값 스퀀스(sequences)를 포함하거나, 제공하도록 처리될 수 있다. 하나 또는 그 이상의 문자열(strings), 배열(arrays) 또는 값 스퀀스(sequences)는 키패드 구성으로서 사용되거나, 키패드 구성을 제공하도록 처리될 수 있다. 키패드 구성은 섞여지거나(scrambled) 또는 랜덤화된(randomized) 키패드 구성일 수 있다. 상기 구성에서 키들의 순서는 기준 키패드 구성(reference keypad configuration) (예로, 로컬 장치의 디폴트(default) 구성) 또는 디폴트(default)에 대비하여 섞여질(scrambled)수 있다.
따라서 생체 데이터 캡쳐 장치는 일련의 값들(series of values)을 생성하거나 포함할 수 있고, 또는 생체 장치의 출력은 일련의 값들(series of values) 을 제공하도록 처리될 수 있다. 이러한 값은 키패드 또는 키패드 이미지 내의 키에 지정된 라벨(labels)로 사용될 수 있다. 따라서 생체 데이터는 키패드 구성으로서 사용되거나 구체화(specify)될 수 있다. 이후, 일련의 값들(series of values)은 간단히 배열(arrays)로 간주될 수 있다. 배열는 생체 데이터의 일부분 또는 부분문자열(substring)일 수 있다. 본 발명은 생체 데이터의 데이터 유형, 길이 또는 포맷 또는 생체 데이터로부터 생성된 배열(array)(들)에 관하여 제한되지 않는다.
생체 데이터는 키패드 생성 요소(keypad generation component, KGC)에 제공될 수 있다. KGC는 로컬 장치에 제공되거나 또는 로컬 장치와 통신하는 구성 요소(component)일 수 있다. 그것은 소프트웨어 응용 프로그램(application)일 수 있다. 키패드 생성 구성 요소는 핀 기입 장치(pin Entry Device, PED)를 생성하도록 배열될 수 있다.
생체 데이터는 사용자에 의해 동작되는 핸드헬드 장치에 또는 서버와 같은 원격 컴퓨팅 리소스에 제공된 소프트웨어의 구성 요소로의 입력으로서 사용될 수 있다. 소프트웨어 구성 요소는 식별자를 인코딩하기 위해 생체 데이터를 사용하거나, 키패드 구성 및/또는 PED를 생성하도록 구성된 알고리즘의 시드(seed)로서 이를 사용하도록 배열될 수 있다. 소프트웨어 구성 요소는 암호화 및/또는 랜덤화 프로세스를 수행하도록 구성될 수 있다.
부가적으로 또는 대안적으로, 다른 형태의 데이터가 키패드 구성 알고리즘에 대한 입력으로서 사용될 수 있다. 이러한 데이터는 사용자의 생체 데이터로부터 도출되거나, 사용자의 생체 데이터와 여러 방법으로 관련될 수 있다. 예를 들어, 그것은 암호 키(a cryptographic key)일 수 있다. 암호 키는 시드를 생성하는데 사용될 수 있다. 키는 사용자 및/또는 사용자와 관련된 전자 지갑(digital wallet)과 관련된 개인 또는 공개 암호 키일 수 있다. 지갑은 전자 장치에 저장될 수 있다. 암호 키는 생체 인증 프로세스 동안 또는 사용자의 생체 데이터의 캡처와 관련된 등록 프로세스 중에 생성될 수 있다.
바람직하게, 인코딩 및/또는 디코딩 프로세스는 생체 데이터에 의존하는 임의의 적절한 인코딩/디코딩 방법이 사용될 수 있지만, 변경되거나 랜덤화된 키패드 구성을 사용하여 수행될 수 있다.
하나 또는 그 이상의 실시예에서, 방법은 적어도 하나의 조작 가능한 키패드 및/또는 적어도 하나의 키패드 이미지를 생성하기 위해 생체 데이터를 사용하는 단계를 더 포함할 수 있다. 적어도 하나의 조작 가능한 키패드 및/또는 적어도 하나의 키패드 이미지의 레이아웃(layout)은 생체 데이터 또는 그 일부를 사용하여 결정될 수 있다. 따라서 생체 데이터는 조작 가능한 키패드 및/또는 이미지를 위한 키패드 구성을 제공하거나 제공하는데 사용될 수 있다. 키패드/이미지 생성 단계는 생체 데이터를 수신하고 하나 또는 그 이상의 조작 가능한 키패드들을 제공하도록 처리하도록 배열 및 구성될 수 있는 KGC에 의해 수행될 수 있다.
바람직하게, 조작 가능한 키패드에서 키의 배열 또는 구성은 키패드 이미지에 묘사된 키들의 배열 또는 구성에 대해 상이하다. 조작 가능한 키패드는 복수의 키들을 포함하는 기능적인 키패드(functional keypad)이고, 각각의 키는 키패드의 생성 시에 연관된 값 또는 기호를 가지며, 키가 선택될 때 연관된 값이 메모리에 배치된다. 키패드는 전자적으로 생성된 객체(object)일 수 있다. 그것은 기계식 키패드의 모델 또는 표현(representation)을 제공할 수 있다. 키패드 객체는 서브 루틴(subroutine)(절차(procedure), 기능(function) 또는 방법(method)) 호출(call)을 사용하여 생성될 수 있다. 서브 루틴은 키패드에서 키들의 배열(순서, 위치)를 결정하기 위한 파라미터(parameter)를 사용할 수 있다. 상기 절차 또는 방법의 실행 시, 키패드 객체(object)는 버려질 때까지 휘발성 메모리(volatile memory)에 상주할 수 있다. 조작 가능한 키패드는 이벤트 핸들러(event handler)(또는 복수의 다른 프로그래밍 용어에서 “이벤트 청취자(listener)”)이거나 이를 포함할 수 있다. 이벤트는 키보드 이벤트, 터치 스크린 이벤트 또는 다른 입력 관련 이벤트일 수 있다.
대조적으로, 키패드 이미지는 키패드의 표시(representation)일 수 있으며, 본래는 기능적으로 결여될 수 있다. 그러므로, 조작 가능한 키패드의 부재 시, 사용자는 이미지에 표시된(depicted) '키'을 선택함으로써 메모리에 임의의 값을 입력할 수 없다. 하나 또는 이상의 실시예에서, 이미지에 표시된(depicted) 하나 또는 이상의 키는 컬러 코딩되거나, 워터 마크되거나 또는 다른 방법으로 태깅되어(tagged) 이미지가 정당한 소스(legitimate source)에 의해 제공되었다는 시각적인 보증(visual assurance)을 사용자에게 제공할 수 있다.
조작 가능한 키의 키 배열은 바람직하게 키패드 이미지에 표시된(depicted) 키의 배치와 관련하여 상이하기 때문에, 조작 가능한 키의 유형, 순서 및/또는 위치는 이미지에 표시된 '키'의 유형, 순서 및/또는 위치에 정확하게 일치하지 않는다. 조작 가능한 키패드 또는 키패드 이미지에서 키는 기준 키패드(reference keypad)에 상대적으로 섞여질(scrambled) 수 있다. 조작 가능한 키패드에서 키의 순서는 바람직하게 이미지에서 표시된 키의 순서와 상이하므로, 조작 가능한 키패드와 이미지 사이에서 매핑이 생성될 수 있다. 이러한 매핑은 식별자를 인코딩 및/또는 디코딩하는데 사용될 수 있다.
바람직하게는, 적어도 하나의 조작 가능한 키패드 및/또는 적어도 하나의 키패드 이미지는 생체 데이터를 캡쳐 또는 생성하는데 사용되는 전자 장치의 디스플레이 영역(display zone) 내에 제공된다. 디스플레이 영역(display zone)은 터치 스크린의 일부를 포함할 수 있다. 바람직하게는 이들은 키패드 이미지가 이미지 밑에 있는 조작 가능한 키패드를 중첩시키거나(superimpose) 마스크(mask)하도록 동일한 디스플레이 영역 내에 제공된다. 따라서 키패드(들) 및/또는 이미지(들)은 절차(procedure) 호출들(calls)에 의해 생성될 수 있다; 이미지는 적어도 부분적으로, 바람직하게 완전히 사용자의 시야로부터 키패드를 차단하거나 불투명하게 표시될 수 있다. 그러므로 실제로는 이미지의 일부를 단순히 터치하는 동안, 사용자는 키패드라고 생각되는 것을 볼 수 있고, 예를 들어 실제 가치가 있는 조작 가능한 키라고 생각되는 것을 터치함으로써 선택할 수 있다. ''그러나, 이미지의 일부를 '선택'함으로써, 사용자는 키패드의 조작 가능한 키를 기능하게 할 수 있고, 이에 따라 조작 가능한 키패드에 의해 메모리에 배치되는 값은 사용자가 입력하고자 하는 값과 일치하지 않을 수 있다. 따라서 키패드에서 키와 이미지에서 표시된 키들 사이에 매핑으로 인해 사용자 식별자의 인코드된 버전이 생성될 수 있다. 이것의 장점은 사용자의 '실’' 식별자가 결코 로컬 장치 상의 메모리에 배치되지 않는다는 것이다. 따라서 그것은 로컬 장치를 손상시키려 하는 권한이 없는 제3 자에 의해 접근될 수 없다..
본 발명의 이러한 인코딩 측면은 뒤섞인 키패드의 이미지가 식별자의 인코드된 버전을 제공하도록 조작 가능한 키패드 상에 중첩된(superimposed) 인증 솔루션을 개시하는 WO2014/01322에 기술된 바와 실질적으로 동일할 수 있다. 그러나, 본 발명에 따르면, 키패드(들) 및/또는 이미지(들)은 생체 데이터를 사용하여 로컬 장치에 또는 로컬 장치 상에 생성될 수 있다.
따라서 사용자의 생체 데이터를 사용하여 생성된 적어도 하나의 조작 가능한 키패드 및/또는 적어도 하나의 키패드 이미지는 사용자의 식별자의 인코드된 버전을 제공하는데 사용될 수 있다. 식별자의 인코드된 버전은 로컬장치에서 저장 가능한 원격 장치(예를 들어, 서버)로 전송될 수 있다. 그것은 안전하게 저장 장치에 저장될 수 있다. 그것은 무선으로 전송될 수 있다.
키패드 이미지는 이미지에서 표시된 하나 또는 그 이상의 키들이 컬러 코딩, 태깅 또는 다른 방식으로 표시되도록 생성될 수 있다. 생체 데이터는 동일한 배열 패키지 및 따라서 동일한 이미지가 매번 생성될 수 있음을 보장하기에, 표시된(marked) 키들은 그들이 보고 있는 이미지가 로컬 장치에서 인증되지 않는 활동(activity)의 결과가 아니라 합법적인 것(legitimate)으로 시각적인 확신(reassurance)를 제공할 수 있다. 예를 들어, 사용자는 이미지의 왼쪽 상단 코너에 있는 키가 노란색으로 표시되고, 키패드 이미지의 가장 하부 줄에 있는 가운데 키는 빨간색으로 표시될 것을 예상할 수 있다. 그렇지 않은 경우, 사용자는 승인되지 않은 당사자에 의해 이미지가 제공된 것을 의심할 수 있다.
식별자는 사용자가 본 발명의 실시예를 사용하여여 등록하는 등록 프로세스의 일부로서 인코딩될 수 있다. 인코딩은 동일한 식별자에 대해 한번만 수행될 수 있다. 등록 프로세스는 사용자와 관련된 비 생체 데이터의 캡쳐 및/또는 사용자와 관련된 리소스(예를 들어, 신용 카드 번호)와 관련된 데이터를 포함할 수 있다. 사용자가 식별자(예를 들어, 금융 기관을 통해)의 미리 저장된 버전을 변경하는 경우, 사용자의 새로운 식별자의 인코드된 버전은 위에 설명된 프로세스를 사용하여 제공될 수 있으며, 이전에 인코드된 버전 대신 저장될 수 있다.
생체 데이터는 조작 가능한 키패드의 키들의 구성 및/또는 키패드 이미지에서 표시된 키들의 구성을 결정하는데 사용될 수 있다. 이는 적어도 하나의 조작 가능한 키패드 및/또는 적어도 하나의 키패드 이미지를 생성하는데 사용되는 절차, 기능 또는 방법 호출(calls)에 대한 입력으로서 생체 데이터를 사용함으로써 달성될 수 있다. 절차 또는 방법 호출(call)은 키패드의 생성 구성 요소의 일부를 형성할 수 있다. 키패드 구성 요소는 키패드(들) 및 이미지(들)을 로컬 장치에 또는 로컬 장치 상에 생성할 수 있다. 각 배열는 키패드 또는 이미지의 생성을 위한 키패드 구성에 대응하고, 생체 데이터는 하나 또는 그 이상 값들의 배열(arrays of values)를 제공하는데 사용될 수 있다. 생체 데이터는 하나 또는 그 이상의 배열들을 제공하도록 처리될 수 있다.
복수의 조작 가능한 키패드는 키패드 생성 구성 요소에 의해 생성될 수 있다. 부가적으로 또는 대안적으로, 복수의 키패드 이미지가 생성될 수 있다. 각 키패드 또는 이미지 내의 키의 구성은 각 복수 개의 다른 구성(others in the respective plurality)과 상이할 수 있다. 하나의 키패드 및/또는 이미지는 주어진 시간에 '활성' 키패드 또는 이미지로 지정될 수 있다. 예를 들어, 하나의 키패드 이미지는 인증 세션(session) 동안 사용될 수 있는 반면에, 다른 기본 키패드는 사용자로부터 수신된 키스트로크(keystroke)마다 사용될 수 있다. 일부 실시예로, 하나의 변경 가능한(mutable) 키패드가 사용될 수 있고, 키패드의 상태는 키의 상이한 구성을 제공하도록 변경될 수 있다. 부가적으로 또는 대안적으로, 키패드 이미지가 변하는 반면에 기본(underlying) 조작 가능한 키패드는 인증 처리 동안 동일하게 유지될 수 있다.
최소한, 하나의 조작 가능한 키패드 또는 하나의 키패드 이미지는 생체 데이터를 사용하여 로컬 장치 상에 생성되어 그 구성을 결정한다. 부가적인 구성 데이터 및/또는 이미지는 서버로부터 로컬 장치에 전송될 수 있다. 예를 들어, 생체 데이터는 로컬 장치에 조작 가능한 키패드를 생성하도록 사용될 수 있으며 키패드는 서버로부터 수신된 키패드 이미지와 중첩된다. 대안적으로, 키패드 구성 데이터는 서버로부터 로컬 장치에 수신될 수 있는 반면 이미지는 로컬로 캡쳐된 생체 데이터를 사용하여 로컬 장치 상에서 생성될 수 있다. 그러나, 바람직한 실시예에서 이미지(들) 및 키패드(들)은 모두 로컬 장치에서 생성될 수 있다. 이는 로컬 장치로 전송 중에 구성 데이터가 도청될(intercepted) 위험을 제거하고, 서버에서 로컬 장치로의 처리 부담(burden)를 전송하기 때문에 유용하다.
개인의 생체 데이터는 변하지 않으므로, 주어진 사용자가 발명을 사용할 때마다 식별자 및/또는 키패드 구성의 동일한 인코드된 버전이 생성될 수 있다. 또 다른 장점은 사용자의 생체 데이터가 조작 가능한 키패드 내 키들과 키패드 이미지에 표시된 키 사이의 매핑을 결정하는데 사용될 수 있으므로, 사용자의 생체 데이터는 사용자의 식별자의 인코드된 버전을 디코딩하는 '키'가 된다. 또 다른 장점은 사용자의 생체 데이터가 항상 캡쳐되거나 다시 생성될 수 있으므로 저장될 필요가 없다는 점이다. 따라서 식별자의 인코드된 버전이 생성되어 저장되면, 사용자의 생체 데이터의 공급시에 항상 디코딩될 수 있다. 이는 사용자가 하드웨어 토큰(tokens)과 같이 추가적인 인증 장치를 휴대하거나, 식별자를 디코딩하기 위해 임의의 추가 정보를 기억해야 하는 요구를 벗어날 수 있다. 사용자는 식별자를 잠금 해제(unlock)하기 위해 항상 키를 지닌다(carry). 따라서 본 발명은 생체 데이터(사용자가 누구인지) 및 식별자(사용자가 알고 있는 것)을 요구하는 다중-팩터(multi-factor) 인증 솔루션을 제공한다. 식별자가 예를 들어 사용자의 지불 카드(사용자가 가지고 있는 것)와 관련되면, 이는 3개의 요소(factor) 인증 솔루션을 제공한다.
이 방법은 또한 사용자에 관한 생체 데이터를 사용하여 인코드된 식별자의 디코드된 버전을 계산하는 단계를 포함할 수 있다. 이러한 디코딩 단계는 사용자의 식별자의 인코드된 버전이 생성되고 저장되는 동안 상기 설명된 등록 프로세스를 따라 수행될 수 있다. 디코딩 단계는 사용자가 제어된(controlled) 리소스 또는 서비스에 대한 접근을 얻거나, 처리(transaction)를 수행하기 원할 때 개시되는 인증 세션(session)의 일부로서 수행될 수 있다. 디코딩 단계는 또한 사용자의 입력된 식별자가 정확한지 즉, 미리 저장된 버전의 식별자와 매치(match)하는지를 검증하기 위해 등록 프로세스 중에 수행될 수 있다.
인코드된 식별자를 디코딩하는데 사용된 생체 데이터는 인코드된 버전을 생성하는데 사용된 생체 데이터에 별도로 각각 캡쳐될 수 있다. 디코드된 버전을 계산하는 것은 사용자와 관련된 생체 데이터로부터 생성된 하나 이상의 문자열(strings), 배열(arrays) 또는 값 스퀀스(sequences)들의 사용과 관련된다. 디코딩은 서버에 의해 수행될 수 있다. 디코딩은 서버와 연관된 HSM 내에서 수행될 수 있다.
식별자의 디코드된 버전은 이전에 저장된 식별자의 버전과 관련하여 검증될 수 있다. 이전에 저장된 버전은 지불 카드와 관련된 기관 또는 당사자에 의해 저장될 수 있다. 검증은 지불 메시지 또는 잔액 조회(balance enquiry)를 금융 기관에 송부함으로써 수행될 수 있다. 식별자의 검증은 식별자의 디코드된 버전이 이전에 저장된 버전과 일치하는 경우 성공할 수 있으며, 일치하지 않는 경우 성공하지 못할 수 있다.
유리하게, 식별자를 디코딩하기 위해 사용자의 바이오 데이터 만이 요구된다. 사용자의 식별자를 재 입력(re-input)할 필요가 없다. 다시 이미지 또는 조작 가능한 키패드의 생성이 요구되지 않는다. 바람직하게, 인코드된 버전이 원격 장치, 예를 들어 서버, 상에 저장(및 선택적으로 검증)된 후에, 사용자는 스와프 핑거(swipe finger)와 같은 생체 데이터를 재 입력할 필요가 있는 경우에 식별자의 디코딩을 위해 배열이 재생성되어 서버에 전달된다. 배열은 서버가 기준 키패드와 키패드 및/또는 생체 데이터를 사용하여 생성된 이미지의 구성 간에 매핑을 인지하게 할 수 있다. 또한, 바람직하게 생체 데이터 및 그것으로부터 생성된 배열이 저장될 필요가 없다. 식별자를 디코드하는 키가 저장소로부터 접근할 수 없으므로, 보다 안전한 솔루션을 제공한다.
또한, 본 발명에 따른 전술한 방법의 임의의 실시예를 구현하도록 구성되고 배열된 인증 시스템이 제공된다. 이러한 시스템은 장치의 사용자에 관한 생체 데이터를 사용하여 식별자를 인코딩하도록 배열 및 구성된 전자 장치를 포함할 수 있다.
생체 데이터는 전자 장치에 또는 상에 생성될 수 있다. 전자 장치는 핸드헬드, 휴대용 또는 모바일 컴퓨팅 장치일 수 있다. 상기 장치는 생체 데이터로부터 하나 이상의 문자열(strings), 배열(arrays) 또는 값 스퀀스(sequences)를 생성하도록 배열되고 구성될 수 있다.
장치는 전술한 인코딩 프로세스 또는 생체 데이터를 키로서 사용하는 임의의 따른 인코딩 프로세스를 구현하도록 구성될 수 있다. 그것은 생체 데이터를 사용하여 키패드 구성을 생성하거나 구체화하도록 배열될 수 있다. 키패드 구성은 적어도 하나의 조작 가능한 키패드 및; 또는 적어도 하나의 키패드 이미지를 생성하는데 사용될 수 있다. 조작 가능한 키패드의 키 구성은 키패드 이미지에 표시된 키의 구성과 상대적으로 다를 수 있다, 그리고/또는 적어도 하나의 조작 가능한 키패드 및/또는 적어도 하나의 키패드 이미지는 생체 데이터를 캡쳐하고 생성하는데 사용된 전자 장치의 디스플레이 영역 내에 제공될 수 있다.
생체 데이터는 적어도 하나의 조작 가능한 키패드 키들의 구성 및/또는 적어도 하나의 키패드 이미지에 표시된 키들의 구성을 결정하는데 사용될 수 있다. 적어도 하나의 조작 가능한 키패드 및/또는 적어도 하나의 키패드 이미지는 식별자의 인코드된 버전을 제공하는 사용될 수 있다. 시스템은 식별자의 인코드된 버전을 저장하기 위한 메모리를 포함할 수 있다; 바람직하게 메모리는 서버에 또는 서버 상에 제공된다.
적어도 하나의 키패드 및/또는 적어도 하나의 키패드 이미지는 방법 또는 절차 호출에 대한 입력으로서 생체 데이터의 적어도 일부를 사용하여 생성될 수 있다. 적어도 하나의 조작 가능한 키패드는 적어도 하나의 키패드 이미지에 의해 사용자의 시야에서 적어도 부분적으로 마스킹되거나 흐려질 수 있다.
시스템은 사용자에 관한 생체 데이터를 사용하여, 인코드된 식별자의 디코드된 버전을 계산하도록 구성된 추가 장치를 포함할 수 있다. 디코드된 버전을 계산하는 것은 사용자에 관한 생체 데이터로부터 생성된 하나 또는 그 이상의 문자열(strings), 배열(arrays) 또는 값 스퀀스(sequences)의 사용과 관련될 수 있다. '시스템은 식별자의 이전에 저장된 버전과 관련하여 사용자의 식별자의 디코딩 된 버전을 검증하기 위해 구성될 수 있다.
본 발명은 인증 방법에 있어서,
조작 가능한 키패드 또는 키패드 이미지를 한번 이상 생성하는 단계와, 상기 키패드 또는 이미지 내 키들의 구성(configuration)이 키들의 기준 구성(reference configuration)에 상대적으로(relative) 변경되고,
상기 키패드 또는 이미지가 생성될 때마다 동일한 방법으로 키 또는 키 위치(position)이 항상 변경되도록 상기 키패드 또는 이미지 내에서 하나 또는 그 이상의 미리 선택된(pre-selected) 키를 색으로 코딩하거나 이외에 변경하는 단계를 포함한다.
이러한 측면은 상기 설명한 바와 같이, 키패드 및/또는 이미지가 정당한 리소스에 의해 생성되었다는 것을 사용자에게 보증할 수 있다.
본 발명의 일 측면 또는 실시예와 관련하여, 상기 언급한 임의의 특징은 또한 임의의 또는 모든 다른 측면 또는 실시예와 관련하여 유리하게 사용될 수 있는 것을 알아아 한다. 예를 들어, 본 발명의 방법과 관련하여 설명된 특징은 또한 본 발명에 따른 시스템 또는 장치에 적용될 수 있거나, 그 반대일 수 있다.
본 발명의 이러한 측면 그리고 다른 측면은 본원에 기술된 실시예를 참조하여 명백하게 설명된다.
본 발명의 실시예는 도면을 참조하여 예로서만 설명될 것이다:
'도 1은 본 발명에 따라 생체 데이터를 사용하여 이미지를 생성하는 프로세스 및 사용자의 키스트로크(keystroke)를 캡쳐하기 위한 복수의 키패드를 나타내는 흐름도이다.
도 2는 본 발명의 실시예에 따른 등록 프로세스의 일부를 도시한다.
도 3은 본 발명의 실시예에 따른 사후 등록(post-registration) 프로세스의 일부를 도시한다.
도 4는 본 발명의 실시예에 따라 사용될 수 있는 단계들의 적어도 일부의 개략를 도시한다.
본 발명의 예시적인 실시예는 이제 은행 업계와 관련하여 제공될 것이다. 또한, 그것은 생체 데이터를 사용하여 적어도 부분적으로 생성된 무작위 키패드 및/또는 키패드 이미지의 사용을 포함하는 인코딩 프로세스를 사용한다. 그러나, 본 발명은 이들 관점에서 제한되지 않는 다는 것을 알아야 한다.
본 발명의 일 실시예에 따른 방법은 2단계 프로세스를 포함한다. 제1 단계는 사용자의 식별자의 인코드된 버전을 생성하고 저장하기 위해 사용되는 등록 프로세스를 포함한다. 식별자는 사용자와 관련된 모든 유형의 코드 또는 비밀번호가 될 수 있다. 사용자의 생체 데이터는 인코딩 된 버전을 생성하는데 사용된다. 등록 후, 사용자의 생체 데이터는 사용자가서비스 또는 시스템으로 인증하고자 할 때마다 식별자의 인코드된 버전을 디코드하는데 사용된다. 따라서 사용자의 생체는 식별자의 인코드된 버전을 잠금 해제하는데 키가 된다. 사용자의 생체 데이터는 저장될 필요는 없지만 필요할 때 캡쳐될 수 있다. 이는 존재하는 인프라를 변경하지 않으면서 보다 안전하면서 편리한 인증 배열(arrangement)를 제공한다.
도 4는 본 발명의 프로세스의 적어도 일부의 개략을 도시한다. 도시된 바와 같이, 사용자의 생체 데이터(예를 들어, 지문)은 캡쳐 장치 19에 의해 캡쳐 된다. 이것은 사용자의 장치(20) 상의 안전 저장 요소에 저장된다. 생체 데이터 및/또는 사용자의 개인 키는 시드 21를 생성하는데 사용된다. 시드는 PED 22를 생성하는데 사용될 수 있는 여러 배열(arrays)를 생성하는 알고리즘에 입력으로서 사용된다. 따라서 PED 생성은 사용자의 고유한 생체 데이터에 의존한다.
등록 프로세스
사용자는 처음 사용하기 전에 시스템에 등록되어야 한다. 도 1에 등록 프로세스의 일부가 도시된다. 등록하는 동안 사용자는 하나 또는 그 이상의 지불 카드들과 관련된 이름, 주소 및 데이터와 같은 데이터를 제공할 필요가 있다. '이 데이터는 서버 또는 사용자(로컬) 장치와 같은 원격 장치에 저장될 수 있다. 로컬 장치는 모바일 폰(mobile phone), 노트북(laptop) 컴퓨터, PC, 테블릿 컴퓨터와 같은 임의의 유형의 컴퓨팅 장치일 수 있다.등록 데이터는 로컬 장치에 제공된 디지털 지갑에 저장될 수 있다. 당해 기술분야에서 공지된 바와 같이, 지갑은 암호화 개인/공개 키 쌍을 포함할 수 있거나, 암호화 개인 키/공개 키 쌍을 연관될 수 있다. 키 쌍은 생체 캡쳐 프로세스를 사용하여, 지갑을 설정 또는 등록하는 동안 생성될 수 있다.
로컬 장치는 생체 캡쳐 장치를 포함하거나 통신한다. 다양한 유형의 캡쳐 장치는 종래 기술 분야에 알려져 있고, 본 발명은 캡쳐 된 데이터의 유형 또는 그것을 캡쳐하는데 사용된 장치의 유형과 관련하여 제한되지 않는다. 다음의 예는 지문 데이터 및 지문 스캐너를 언급하지만, 다른 유형의 생체 데이터 및 그들의 각 캡쳐 장치가 대신 또는 부가적으로 사용될 수 있다.
지문 스캐너는 사용자의 생체 데이터 1을 캡쳐하는데 사용된다. 이는 로컬 장치에 제공된 키패드 생성 구성 요소(KGC에 공급된다. KGC는 클라우드 기반 서버와 같은 원격 리소스로부터 설치를 위하여 로컬 장치에 다운로드되는 소프트웨어 응용 프로그램일 수 있다. 생체 데이터는 입력 문자열로 KGC에 제공된다. 문자열은 각 배열(또는 그것의 부분/요소)이 절차 호출에 입력으로 사용할 수 있는 값 2의 배열 하나 또는 그 이상의 값들의 배열 2을 제공하는데 사용될 수 있다. 배열들은 생체 캡쳐 단계 1로부터 생성된 문자열의 하위 문자열일 수 있다. 바람직한 실시예에서 KGC는 N+1 배열 패키지를 생성하기 위해 생체 입력 문자열을 가지며, 여기서, B은 사용자의 식별자 3에 있는 자릿수이다. 추가 배열은 키패드 이미지를 생성하는데 사용될 수 있다. 각 배열은 이미지 또는 키패드에서 키의 순서(예로, 구성)를 구체화한다. 이러한 배열은 안전한 임시 저장소에 저장될 수 있다.
3 단계에서 KGC는 입력 문자열을 가져와 복수의 절차 호출들을 생산하도록 그것을 사용한다. 첫번째 절차 호출은 하나의 배열(즉, 입력 문자열의 일부)을 취해 키패드의 이미지를 생성하는 이미지 생성 절차입니다. 따라서 생체 데이터는 절차 호출에 파라미터로서 사용된다. 파라미터는 이미지에 표시된 키의 구성을 지시한다. '구성'이라는 용어는 '키'의 위치, 순서 및/또는 배열과 관련될 수 있다. 이미지는 로컬 장치와 연관된 화면의 표시 영역 내에 표시된다. 이러한 예에서, 로컬 장치는 터치 스크린을 갖는 스마트 폰이지만, PC, 모니터 및 마우스는 동일한 효과를 내기 위해 사용될 수 있다.
이미지는 로컬 장치와 연관된 (디폴트) 키패드의 스타일과 비슷하게 만들어진다. 그러나, 일 실시예로, 이미지에 표시된 키는 장치의 디폴트 키패드에 대해 뒤섞인다. 다른 실시예로, 이미지는 뒤섞이지 않은 키패드를 표시할 수 있다.
하나 또는 그 이상의 실시예에서, 키패드 이미지는 하나 또는 그 이상의 키가 색으로 코딩되거나, 태그가 분거나, 마크되거나 또는 식별화(키와 연관된 값 이외에)되도록 배열된다. 이는 사용자에게 시각적으로 고유한 이미지가 생성되도록 할 수 있다. 예를 들어, 특정 키에 배경색이 지정될 수 있다. 이것은 사용자가 볼 수 있는 이미지가 로컬 장치를 손상시킨 허가 받지 않는 사람에 의해 나타난 것보다 합법적인 리소스로부터 온 것임을 사용자에게 시각적인 확신으로서 사용될 수 있다.
KGC는 또한 생체 데이터의 하나 또는 그 이상의 다른 부분을 입력으로 사용하여, 키패드 생성 절차에 대한 하나 또는 그 이상의 호출을 만들 수 있다. 바람직한 실시예로, 복수의 조작 가능한 키패드는 생성되고, 사용자의 식별자 내의 각 값 또는 숫자(digit)에 대한 하나의 키패드가 생성된다.
조작 가능한 키패드는 절차에 의해 생성되고, 이미지와 같이 화면의 동일한 부분에 제공된다. 바람직하게, 이미지는 키패드를 완전히 덮어, 사용자가 이미지를 그것 4에 중첩하더라도 조작 가능한 키패드를 볼 수 없게 한다. 조작 가능한 키패드의 키 구성은 이미지에 표시된 키 구성과 다르다. 적어도 하나의 키는 다른 위치에 있지만, 바람직하게 하나 또는 그 이상의 위치는 모두 다르다. 따라서 조작 가능한 키패드의 키와 이미지에 표시된 키 사이에 매핑이 있습니다. 이 매핑은 생체 입력에 의해 표시되거나 적어도 영향을 받으므로, 인코딩 및 후속 디코딩은 생체 입력에 의존한다.
일 실시예로, 이미지는 뒤섞이지 않은 키패드를 표시할 수 있는 반면, 기본적으로 조작 가능한 키패드 내의 키는 뒤섞인다. 다른 실시예로, 이미지는 뒤섞인 키패드를 표시할 수 있지만, 기본의 조작 가능한 키패드의 키는 뒤섞이지 않는다. 또 다른 실시예에서, 이미지에 표시된 키들 및 조작 가능한 키패드의 키는 위치적으로 뒤섞인다.
사용자는 화면 5 상의 첫번째 숫자를 '선택'함으로써, 등록 중인 지불 카드와 관련된 식별자의 첫번째 숫자를 입력한다. 그러나 이미지가 그 자체로 키패드 기능을 포함하지 않고, 이미지가 입력을 위해 화면을 모니터링하고 있는 조작 가능한 키패드를 마스킹하기 때문에, 사용자는 숨겨진 키패드를 작동하게 한다. 조작된 키와 관련된 값은 로컬 장치 5의 메모리에 위치하게 된다. 따라서 키패드에 의해 실제로 저장된 값은 사용자가 이미지에서 '선택한' 값과 일치하지 않을 수 있다. 인코드된 버전의 입력은 생성되고, 키패드와 이미지 구성 간에 매핑이 알려진 경우에만 디코딩될 수 있다.
입력 프로세스(5 단계)는 사용자의 식별자의 각 숫자에 대해 반복되므로, 이전 입력들 6에 각 입력을 연결함으로써 메모리에 완전한 인코드된 식별자가 작성될 수 있다. 일 실시예로, 단지 하나의 변경 가능한 키패드가 생성되지만, 키의 구성은 프로세스 동안 변경된다. 생체 입력으로부터 도출된 배열은 키패드의 상태를 변경하는데 사용된다. 다른 실시예에서, 기본 키패드는 각각의 키스트로크로 대체되어, 상이한 구성을 갖는 새로운 키패드가 각각의 입력을 위해 사용된다. 따라서 각 호출은 생체 데이터로부터 도출된 값들의 (상이한) 배열을 사용하여, 키패드 생성 절차는 2회 이상 호출될 수 있다. 일부 실시예에서, 이미지는 입력 프로세스 동안 대체될 수 있다. 일부 실시예에서, 생체 데이터는 조작 가능한 키패드 만의 뒤섞인 구성 또는 이미지만을 구체화하는데 사용될 수 있다. 다른 실시예에서, 그것은 디스플레이된 이미지와 숨겨진 키패드의 구성을 뒤섞는데 사용될 수 있다.
동일한 사용자가 항상 동일한 생체 데이터를 제공하므로, 동일한 문자열 및 이미지 및/또는 키패드 구성(들)이 항상 생성된다.
''도 2를 참조하면, 사용자의 완전한 식별자의 인코드된 버전이 구성되면 6, 그것을 생성하는데 사용된 N+1 개의 배열과 함께 사용자의 디바이스의 보안 저장소에 저장된다. 인코드된 식별자와 배열의 복사본은 서버 7로 보내지고, 하드웨어 보안 모듈(hardware Security Module, HSM) 8로 전달된다. HSM은 서버에서 로컬 장치로부터 원격으로 위치한다. 식별자가 신용 또는 직불 카드와 같은 카드와 관련이 있는 경우, 사용자가 입력한 식별자가 카드에 대한 올바른 식별자인지 확인할 필요가 있다. 그러므로 카드 발급 기관(card's issuing institution)에서 검증되어야 한다.
검증을 수행하기 위해, 인코드된 식별자는 그것을 생성하는데 사용된 배열 패키지를 사용하여 디코드된다 8. 이 디코딩은 배열 패키지가 이미지와 키패드 구성 간의 매핑을 제공하기 때문에 가능하다. 식별자의 인코딩되지 않은 버전은 HSM에 저장되고, PIN 블록을 생성하는데 사용된다. PIN 블록은 인수 기관(acquiring institution)에 지불 메시지를 보내는데 사용되며, 지불 기관은 카드 발급 기관에 중계 한다 9.
식별자가 정확하지 않은 경우 12, (즉 발급 기관에 의해 해당 카드와 관련하여 저장된 식별자와 일치하지 않는 경우) 발급 기관은 이를 나타내는 메시지로 응답한다. 사용자는 자신의 식별자를 다시 입력하도록 요청할 수 있으며, 위에서 설명한 프로세스가 반복된다. 만약 3개의 잘못된 식별자가 입력되면, 등록 프로세스가 중단된다. 13
그러나, 발급 기관이 식별자가 정확 하다고 지시하면 10, 식별자의 인코드된 버전은 임시 저장소에서 보안 저장소로 이동된다 11. 임시 영역은 삭제된다.
식별자는 다양한 방법으로 검증될 수 있음을 유의해야 한다. 일 실시예로, 잔액 조회는 서버에서 생성될 수 있고, ATM 네트워크를 통해 발급 기관으로 전송될 수 있다.
등록이 완료되면, 주어진 카드를 위한 사용자의 식별자의 인코드된 버전이 생성되고 안전하게 저장된다. 사용자의 생체 데이터로부터 생성된 매핑을 사용하여 인코딩이 수행되므로, 생체 데이터는 식별자의 잠금을 해제하거나 디코드하는데 요구되는 키이다. 배열 패키지는 사용자의 생체 데이터를 다시 캡쳐함으로써 필요에 따라 생성될 수 있기 때문에, 로컬 장치 또는 서버 어느 곳에서나 저장할 필요가 없다. 마찬가지로, 인코드된 버전이 서버에 안전하게 저장되었으므로, 이후 인증 세션 동안 사용자가 식별자를 다시 입력할 필요가 없다. 그로므로, 배열 패키지만 후속 인증 과정에서 생성될 필요가 있고, 서버에 보내져 이전에 저장되고, 인코드된 식별자가 디코딩될 수 있다. 이는 안전하고 편리한 인증 솔루션을 제공한다.
등록 후 인증
도 3에 도시된 바와 같이, 등록 후 사용자가 등록된 지불 카드를 사용하여 처리(transaction)를 수행하기 원할 때, 카드는 로컬 장치 상의 디지털 지갑으로부터 선택된다. 그는 지문을 스캔한다 14. 생체 캡쳐로부터 생성된 문자열은 위와 같이 입력으로 KGC에 입력된다. N+1 개의 배열이 생성되고 서버로 보내지며 15, 그들은 임시 저장소에 위치하게 된다. 이전에 확인되고 인코드된 식별자는 보안 저장소 14으로부터 검색된다. 인코드된 식별자 및 어레이는 HSM(16)에 배치되며, 여기서 어레이는 식별자(17)를 디코딩하는데 사용된다. 식별자 및 카드 세부 사항(지갑으로부터 검색되거나, 사용자에 의해 요구될 때 입력된)은 처리 양(예로, 거래 금액)과 함께 인수 기관에 전송된다. 예를 들어, 지불 메시지로서 은행에 18 인수 기관은 식별자가 맞으면 거래를 처리할 발급 은행에 메시지를 중계하고, 식별자가 올바르지 않으면 거부한다.
따라서 디코딩 프로세스는 생체 데이터 이외의 사용자로부터 입력을 요구하지 않는다. 식별자를 다시 입력할 필요가 없으며, 키패드(들)/이미지(들)은 다시 생성될 필요가 없다.
하나 또는 그 이상의 실시예에서, 인코드된 프로세스는 디코드된 프로세스로부터 다른 자에 의해 수행될 수 있다. 식별자는 바이오 데이터를 사용하여 인코드된 다음 다른 당사자에게 제공되고 인코드된 형태로 다른 시스템 또는 장치에 저장된다. 다른 당사자는 사용자의 생체 데이터만 필요로 하며, 캡쳐되고 필요에 따라 제공되어 식별자를 잠금해제한다.
전술한 실시예들은 본 발명을 제한하기보다는 예시하고, 당업자는 첨부된 청구 범위에 의해 규정된 본 발명의 범위를 벗어나지 않고 많은 대안적인 실시예를 설계할 수 있음을 알아야 한다. 청구 범위에서, 괄호 안의 임의의 참조 부호는 청구 범위를 제한하는 것으로 해석되어서는 안된다. 용어 “포함하는” 및 “포함하다” 등은 청구 범위 또는 명세서 전체에 열거된 요소 또는 단계 이외의 요소의 존재를 배제하지 않는다. 본 명세서에서 “포함하다”는 “포함하다 또는 구성되다”를 의미하고, “포함하는”은 “포함하고 또는 구성되고”를 의미한다. 구성 요소의 단수 명사는 그러한 구성 요소의 복수 명사를 배제하지 않으며, 그 반대도 마찬가지이다. 본 발명은 몇몇 별개의 구성 요소들을 포함하는 하드웨어에 의해 그리고 적절하게 프로그래밍 된 컴퓨터에 의해 구현될 수 있다. 여러 수단들을 열거하는 장치 청구항에서, 이들 수단들 중 몇몇은 하나의 동일한 하드웨어 아이템에 의해 구현될 수 있다. 특정 방식(measures)이 서로 다른 종속항에 인용되어 있다는 단순한 사실만으로 이러한 수단의 조합을 사용하여 이점을 얻을 수 없다는 것을 의미하지 않습니다.

Claims (17)

  1. 인코드된(encoded) 또는 디코드된(decoded) 식별자의 버전(version)을 제공하기 위해 사용자에 관한 생체 데이터를 사용는 단계;를 포함하는 인증 방법.
  2. 제1항에 있어서,
    전자 장치에(at) 또는 상에(on) 상기 생체 데이터를 생성하는 단계를 더 포함하고,
    바람직하게 상기 전자 장치 핸드 헬드(handheld), 휴대용 또는 모바일 컴퓨팅 장치인 인증 방법.
  3. 제1항 또는 제2항 중 어느 하나에 있어서,
    상기 생체 데이터가 상기 식별자를 디코딩하는 키(key)가 되게 하기 위해 상기 식별자를 인코딩하는 상기 생체 데이터를 사용하는 단계를 더 포함하는 인증 방법.
  4. 제1항 내지 제3항 중 어느 하나에 있어서,
    상기 생체 데이터는 하나 또는 그 이상의 문자열(string), 배열(array)또는 값들의 스퀀스(sequeneces)를 포함하거나 또는 제공하도록 처리되는 인증 방법.
  5. 제1항 내지 제4항 중 어느 하나에 있어서,
    i) 상기 생체 데이터는 조작 가능한 키패드 및/또는 키패드 이미지에서 키들의 순서 또는 위치를 지정하는데 사용되고,
    ii) 상기 생체 데이터는 키패드의 구성(keypad configuration)으로 사용되거나 키패드 구성을 지정하는데 사용되는 인증 방법.
  6. 제1항 내지 제5항 중 어느 하나에 있어서,
    상기 생체 데이터를 사용하여 적어도 하나의 조작 가능한 키패드 및/또는 적어도 하나의 키패드 이미지를 생성하는 단계를 포함하는 인증 방법.
  7. 제6항에 있어서,
    상기 조작 가능한 키패드 또는 상기 5항의 키패드 이미지와 다른 조작 가능한 키패드 및/또는 이미지 간의 맵핑(mapping)을 생성하는 단계;를 포함하고,
    바람직하게 상기 생성하는 단계는 상기 식별자를 인코드 또는 디코드하는 상기 맵핑을 이용하는 단계를 더 포함하는 인증 방법.
  8. 제1항 내지 제7항 중 어느 하나에 있어서,
    상기 식별자의 인코딩(encoded)된 버전을 저장하는 단계;를 더 포함하고,
    바람직하게 상기 인코드된 버전은 상기 생체 데이터에 의해 지정된 크패드 구성을 사용하여 생성되며; 및/또는
    상기 식별자의 인코드된 버전은 서버 상에 저장되는 인증 방법.
  9. 제1항 내지 제8항 중 어느 하나에 있어서,
    서버 루틴 호출에 대한 입력으로서 상기 생체 데이터의 적어도 일부를 사용하는 단계를 더 포함하고,
    상기 서브 루틴은 조작 가능한 키패드 또는 키패드 이미지를 생성하기 위한 명령(instructions)을 포함하는 인증 방법.
  10. 제1항 내지 제9항 중 어느 하나에 있어서,
    기 저장된 버전과 상기 식별자를 비교함으로써, 상기 식별자를 검증(verifying)하는 단계를 더 포함하는 인증 방법.
  11. 제1항 내지 제10항 중 어느 하나에 있어서,
    바람직하게 상기 식별자의 인코드된 버전이 생체 데이터 또는 상기 생체 데이터로부터 도출된 데이터를 사용하여 디코딩될 수 있도록 상기 생체 데이터 또는 상기 생체 데이터로부터 도출(derived)된 데이터를 상기 사용자에 의해 조작되는 전자 장치로부터 원격 컴퓨팅 리소스(resource)로 송신하는 단계를 더 포함하는 인증 방법.
  12. 사용자에 의해 조작되는 전자 장치; 및
    원격 컴퓨터 리소스(resource);를 포함하고,
    상기 사용자에 관한 생체 데이터를 사용하여 식별자의 인코드된 또는 디코드된 버전을 제공하도록 배치되고 구성된 인증 시스템.
  13. 제12항에 있어서,
    상기 생체 데이터는 상기 전자 장치에서(at) 또는 상에(on)에 생성되거나 캡쳐되고,
    바람직하게는 상기 전자 장치는 핸드 헬드(handheld), 휴대용 또는 모바일 컴퓨팅 장치인 인증 시스템.
  14. 제12항 또는 제13항 중 어느 하나에 있어서,
    i) 상기 생체 데이터를 키패드의 구성으로 사용하거나 구체화하기(specify) 위해서; 및/또는
    ii) 상기 생체 데이터가 상기 식별자를 디코드하는 키(key)가 되도록 상기 생체 데이터를 사용하여 상기 식별자를 인코딩하도록 배열되는 인증 시스템.
  15. 제12항 내지 제15항에 중 어느 하나에 있어서,
    제1 항 내지 제11항 중 어느 한 항의 방법을 수행하도록 배열 및 구성되는 인증 시스템.
  16. 사용자와 관련된 생체 데이터를 캡쳐하는 단계;
    상기 생체 인식 데이터가 식별자를 디코드하도록 요구된 상기 사용자와 관련된 식별자를 인코드하기 위해 상기 생체 데이터를 사용하도록 구성되고 배열된 소프트웨어 구현된(software-implemented) 구성 요소에 입력으로서 상기 생체 데이터를 사용하는 단계를 포함하는 인증 방법.
  17. 조작 가능한 키패드 또는 키패드 이미지를 한번 이상 생성하는 단계와,
    상기 키패드 또는 이미지 내 키들의 구성(configuration)이 키들의 기준 구성(reference configuration)에 상대적으로(relative) 변경되고,
    상기 키패드 또는 이미지가 생성될 때마다 동일한 방법으로 키 또는 키 위치(position)이 항상 변경되도록 상기 키패드 또는 이미지 내에서 하나 또는 그 이상의 미리 선택된(pre-selected) 키를 색으로 코딩하거나 이외에 변경하는 단계;를 포함하는 인증 방법.

KR1020177036214A 2015-05-27 2016-05-27 인증 방법 및 시스템 Ceased KR20180015157A (ko)

Applications Claiming Priority (9)

Application Number Priority Date Filing Date Title
GBGB1509030.1A GB201509030D0 (en) 2015-05-27 2015-05-27 Authentication methods and systems
GB1509030.1 2015-05-27
GB1509031.9 2015-05-27
GBGB1509031.9A GB201509031D0 (en) 2015-05-27 2015-05-27 Authentication methods and systems
GBGB1520741.8A GB201520741D0 (en) 2015-05-27 2015-11-24 Authentication methods and systems
GB1520760.8 2015-11-24
GB1520741.8 2015-11-24
GBGB1520760.8A GB201520760D0 (en) 2015-05-27 2015-11-24 Encoding methods and systems
PCT/GB2016/051549 WO2016189323A1 (en) 2015-05-27 2016-05-27 Authentication methods and systems

Publications (1)

Publication Number Publication Date
KR20180015157A true KR20180015157A (ko) 2018-02-12

Family

ID=55133306

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020177036214A Ceased KR20180015157A (ko) 2015-05-27 2016-05-27 인증 방법 및 시스템

Country Status (23)

Country Link
US (7) US10592653B2 (ko)
EP (8) EP3304395B1 (ko)
JP (8) JP2018521559A (ko)
KR (1) KR20180015157A (ko)
CN (8) CN107851147B (ko)
AU (6) AU2016269267B2 (ko)
BR (1) BR112017025369A2 (ko)
CA (4) CA2987184A1 (ko)
CY (1) CY1124362T1 (ko)
DK (1) DK3304394T3 (ko)
ES (2) ES2908346T3 (ko)
GB (8) GB201520760D0 (ko)
HK (4) HK1245941B (ko)
HU (1) HUE058341T2 (ko)
IL (1) IL255883B (ko)
MX (1) MX2017015131A (ko)
MY (3) MY184151A (ko)
PL (2) PL3304394T3 (ko)
RU (4) RU2720563C2 (ko)
SG (2) SG10202105782VA (ko)
SI (2) SI3304396T1 (ko)
WO (4) WO2016189325A1 (ko)
ZA (3) ZA201707978B (ko)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB201212878D0 (en) 2012-07-20 2012-09-05 Pike Justin Authentication method and system
GB201520760D0 (en) 2015-05-27 2016-01-06 Mypinpad Ltd And Licentia Group Ltd Encoding methods and systems
FR3058814B1 (fr) * 2016-11-15 2019-10-25 Ingenico Group Procede de traitement de donnees transactionnelles, terminal de communication, lecteur de cartes et programme correspondant.
US10229404B1 (en) 2016-12-16 2019-03-12 Worldpay, Llc Systems and methods for network configurations of pin pads
US10185415B2 (en) 2017-02-24 2019-01-22 Microsoft Technology Licensing, Llc Configurable communication protocol for communication between a stylus device and a host device
US10439753B2 (en) 2017-05-25 2019-10-08 Microsoft Technology Licensing, Llc Multi-protocol communications between host devices and stylus devices
US11093911B2 (en) * 2018-09-28 2021-08-17 Paypal, Inc. Systems, methods, and computer program products providing an identity-storing browser
US11461507B2 (en) * 2018-10-30 2022-10-04 Third Block Gear Systems and methods for secure peripherals
WO2020125667A1 (zh) * 2018-12-18 2020-06-25 云丁网络技术(北京)有限公司 一种设备控制方法、装置及系统
CN109559415A (zh) * 2018-12-18 2019-04-02 云丁网络技术(北京)有限公司 一种智能门锁控制方法及智能门锁
CN111340978B (zh) * 2018-12-18 2022-07-19 云丁网络技术(北京)有限公司 一种智能设备解锁方法及系统
CN111401320B (zh) * 2020-04-15 2022-04-12 支付宝(杭州)信息技术有限公司 保护隐私的生物特征图像处理方法、装置、介质及设备
CN115017494A (zh) * 2022-06-15 2022-09-06 中国银行股份有限公司 一种密码解锁的方法及装置、电子设备、存储介质

Family Cites Families (431)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US2819067A (en) 1955-12-22 1958-01-07 Burroughs Corp Check shingling machine
US3201732A (en) 1959-09-25 1965-08-17 Westinghouse Electric Corp Wound magnetic core having turns which are given a predetermined set in radius before winding
US3176324A (en) 1963-01-11 1965-04-06 American Metal Prod Spring construction
DE1233199B (de) 1963-03-09 1967-01-26 Daimler Benz Ag Rotationskolben-Brennkraftmaschine in Trochoidenbauart
US3413071A (en) 1963-07-18 1968-11-26 Davis Chester Hexamethyltriaminophenylfluorene printing composition and manifolding sheet therewith
US3375428A (en) 1964-02-04 1968-03-26 Lorain Prod Corp Regulated rectifier circuit
US3255323A (en) 1964-05-21 1966-06-07 Edward C Austin Automotive maintenance signalling device
US3392846A (en) 1964-10-01 1968-07-16 American Air Filter Co Unit filter assembly
US3347103A (en) 1964-11-27 1967-10-17 Bendix Corp Velocity sensor
US3364601A (en) 1966-01-19 1968-01-23 Albert H. Korenek Apparatus for excavating plants for transplanting
US3621242A (en) 1969-12-31 1971-11-16 Bendix Corp Dynamic field time-of-flight mass spectrometer
US3762876A (en) 1971-10-07 1973-10-02 Honeywell Inc Driven vane anemometers
US3965066A (en) 1974-03-15 1976-06-22 General Electric Company Combustor-turbine nozzle interconnection
FR2622322A1 (fr) 1987-10-21 1989-04-28 Weck Arnaud De Systeme de clavier crypte
US5193152A (en) 1989-11-03 1993-03-09 Racal-Datacom, Inc. Network management system with group naming
DE3940104A1 (de) 1989-12-05 1991-06-06 Kromer Theodor Gmbh & Co Kg Eingabevorrichtung mit tastenfeld fuer codeschloesser oder dergleichen
NL9100234A (nl) 1991-02-11 1992-09-01 Philips Nv Codeerschakeling voor transformatiecodering van een beeldsignaal en decodeerschakeling voor het decoderen daarvan.
US5219794A (en) 1991-03-14 1993-06-15 Hitachi, Ltd. Semiconductor integrated circuit device and method of fabricating same
US5257486A (en) 1991-04-23 1993-11-02 Adhesives Technology Corporation 1987 Nozzle for injecting a sealant into a crack
DE4129202A1 (de) 1991-09-03 1993-03-04 Hauni Elektronik Gmbh Schaltungsanordnung zum sichern eines oder mehrerer betaetigungselemente gegen optisches erkennen der vorgenommenen betaetigungen
FR2684778A1 (fr) 1991-12-06 1993-06-11 Maurras Jean Francois Clavier a initialisation aleatoire.
US5209102A (en) 1992-01-31 1993-05-11 American Air Liquide Method of introducing and controlling compressed gases for impurity analysis
GB2265059B (en) 1992-03-04 1995-07-26 Northern Telecom Ltd Optical regenerators
US5234389A (en) 1992-03-23 1993-08-10 Ford Motor Company Releasable overrunning coupling power transmission mechanism acting in cooperation with a friction brake
US5949348A (en) 1992-08-17 1999-09-07 Ncr Corporation Method and apparatus for variable keyboard display
US5363449A (en) 1993-03-11 1994-11-08 Tandem Computers Incorporated Personal identification encryptor and method
DE9319371U1 (de) 1993-12-16 1994-03-17 Joh. Winklhofer & Söhne GmbH und Co KG, 81369 München Stauförderkette
IL112126A0 (en) 1994-01-05 1995-03-15 Transaction Technology Inc Wireless banking system and method using cellular telephone communication
US5475756A (en) 1994-02-17 1995-12-12 At&T Corp. Method of authenticating a terminal in a transaction execution system
JP3375196B2 (ja) 1994-03-24 2003-02-10 東芝テック株式会社 光走査装置およびこの光走査装置に適した画像形成装置
CN2195777Y (zh) * 1994-05-12 1995-04-26 李哲 乱序键盘
US5504808A (en) 1994-06-01 1996-04-02 Hamrick, Jr.; James N. Secured disposable debit card calling system and method
US5712912A (en) 1995-07-28 1998-01-27 Mytec Technologies Inc. Method and apparatus for securely handling a personal identification number or cryptographic key using biometric techniques
US5754652A (en) 1994-12-14 1998-05-19 Lucent Technologies Inc. Method and apparatus for secure pin entry
US6070796A (en) 1995-08-21 2000-06-06 Sirbu; Cornel Conditional access method and device
US8225089B2 (en) 1996-12-04 2012-07-17 Otomaku Properties Ltd., L.L.C. Electronic transaction systems utilizing a PEAD and a private key
CA2203212A1 (en) 1997-04-21 1998-10-21 Vijayakumar Bhagavatula Methodology for biometric encryption
US6193152B1 (en) 1997-05-09 2001-02-27 Receiptcity.Com, Inc. Modular signature and data-capture system and point of transaction payment and reward system
US5990586A (en) 1997-06-23 1999-11-23 Seitz Corporation Multi-actuator having position controller
US20020002675A1 (en) 1997-08-06 2002-01-03 Ronald Roscoe Bush Secure encryption of data packets for transmission over unsecured networks
DE19803339B4 (de) 1998-01-29 2004-11-11 Deutsche Telekom Ag Verfahren und Vorrichtung zur Überprüfung der Zugangsberechtigung eines Benutzers für eine besonders geschützte Einrichtung
US6234389B1 (en) 1998-04-29 2001-05-22 @Pos.Com, Inc. PCMCIA-based point of sale transaction system
US10326798B2 (en) 1998-07-16 2019-06-18 Grid7, LLC System and method for secure data transmission and storage
JP3589874B2 (ja) 1998-09-24 2004-11-17 沖電気工業株式会社 暗証番号の入力装置
WO2000025474A1 (en) 1998-10-26 2000-05-04 Bradley Madison Company Doing Business As Evolv Adaptive Technology Cryptographic protocol for financial transactions
US6257486B1 (en) 1998-11-23 2001-07-10 Cardis Research & Development Ltd. Smart card pin system, card, and reader
JP3258632B2 (ja) * 1998-11-26 2002-02-18 株式会社高度移動通信セキュリティ技術研究所 指紋認証装置
US6434702B1 (en) 1998-12-08 2002-08-13 International Business Machines Corporation Automatic rotation of digit location in devices used in passwords
US6209102B1 (en) 1999-02-12 2001-03-27 Arcot Systems, Inc. Method and apparatus for secure entry of access codes in a computer environment
DE19924628A1 (de) * 1999-05-28 2000-11-30 Giesecke & Devrient Gmbh Einrichtung und Verfahren zur biometrischen Authentisierung
US6630928B1 (en) 1999-10-01 2003-10-07 Hewlett-Packard Development Company, L.P. Method and apparatus for touch screen data entry
US6549194B1 (en) 1999-10-01 2003-04-15 Hewlett-Packard Development Company, L.P. Method for secure pin entry on touch screen display
PL349257A1 (en) 1999-12-10 2002-07-01 Ntt Docomo Inc Mobile communication terminal and card information reader
US6671405B1 (en) 1999-12-14 2003-12-30 Eastman Kodak Company Method for automatic assessment of emphasis and appeal in consumer images
WO2001046922A2 (en) 1999-12-20 2001-06-28 Online Resources Corp. Method and apparatus for securely conducting financial transactions over an insecure network
US6715078B1 (en) 2000-03-28 2004-03-30 Ncr Corporation Methods and apparatus for secure personal identification number and data encryption
DE20006587U1 (de) 2000-04-10 2000-06-21 Lundar Electric Industrial Co., Ltd., Yung-Kang, Tainan Ofentürangel
US20040182921A1 (en) 2000-05-09 2004-09-23 Dickson Timothy E. Card reader module with account encryption
WO2001086372A2 (en) 2000-05-12 2001-11-15 Xtreamlok Pty. Ltd. Information security method and system
US7305565B1 (en) 2000-05-31 2007-12-04 Symbol Technologies, Inc. Secure, encrypting pin pad
US6990586B1 (en) 2000-06-02 2006-01-24 International Business Machines Corp. Secure data transmission from unsecured input environments
JP3437148B2 (ja) 2000-06-13 2003-08-18 株式会社エイティング 携帯端末による電子決済方法
FR2812423A1 (fr) 2000-07-26 2002-02-01 Yohan Amsellem Systeme de paiement par carte d'une transaction sur internet
AU2001280835A1 (en) 2000-07-27 2002-02-13 Eft Datalink, Incorporated Value transfer system for unbanked customers
AUPQ958400A0 (en) 2000-08-22 2000-09-14 Cmx Technologies Pty Ltd Validation of transactions
US20020046185A1 (en) 2000-08-30 2002-04-18 Jean-Marc Villart System and method conducting POS transactions
US7392388B2 (en) 2000-09-07 2008-06-24 Swivel Secure Limited Systems and methods for identity verification for secure transactions
WO2002039656A1 (en) 2000-11-11 2002-05-16 Threewin.Com Co., Ltd. Method and apparatus for inputting secret information
US7597663B2 (en) 2000-11-24 2009-10-06 U-Systems, Inc. Adjunctive ultrasound processing and display for breast cancer screening
FR2819067A1 (fr) 2000-12-29 2002-07-05 Yakoubi Boualem Procede de gestion d'un acces a un systeme sensible, son pupitre d'acces et son utilisation associee
DE10100188B4 (de) 2001-01-04 2010-01-28 Rohde & Schwarz Gmbh & Co. Kg Verfahren zum Speichern und Wiederauslesen eines oder mehrerer PIN-Codes
JP4839516B2 (ja) 2001-02-27 2011-12-21 ソニー株式会社 認証システム及び認証方法
WO2002071177A2 (en) 2001-03-03 2002-09-12 Moneyhive.Com Pte Ltd Method and system for substantially secure electronic transactions
US7028191B2 (en) 2001-03-30 2006-04-11 Michener John R Trusted authorization device
US7010806B2 (en) 2001-05-18 2006-03-07 Sun Microsystems, Inc. Dynamic downloading of keyboard keycode data to a networked client
US20020188872A1 (en) 2001-06-06 2002-12-12 Willeby Tandy G. Secure key entry using a graphical user inerface
JP4763163B2 (ja) 2001-06-27 2011-08-31 富士通フロンテック株式会社 取引端末装置
US20030002667A1 (en) 2001-06-29 2003-01-02 Dominique Gougeon Flexible prompt table arrangement for a PIN entery device
US20030120936A1 (en) 2001-08-01 2003-06-26 Eft Datalink Encryption of financial information
US7127236B2 (en) 2001-12-26 2006-10-24 Vivotech, Inc. Micropayment financial transaction process utilizing wireless network processing
US7092915B2 (en) 2002-01-07 2006-08-15 International Business Machines Corporation PDA password management tool
US7479946B2 (en) 2002-01-11 2009-01-20 Hand Held Products, Inc. Ergonomically designed multifunctional transaction terminal
US20120323788A1 (en) 2002-02-05 2012-12-20 Cardinalcommerce Corporation Dynamic pin pad for credit/debit/other electronic transactions
US8573487B2 (en) 2010-10-13 2013-11-05 Square, Inc. Integrated read head device
US7992007B2 (en) 2002-02-05 2011-08-02 Cardinalcommerce Corporation Dynamic pin pad for credit/debit/ other electronic transactions
US7003316B1 (en) 2002-02-22 2006-02-21 Virtual Fonlink, Inc. System and method for wireless transactions
US20170103395A1 (en) * 2002-03-25 2017-04-13 Glenn Cobourn Everhart Authentication systems and methods using human readable media
GB2387702B (en) 2002-04-17 2005-06-01 Cellectivity Ltd Method of access control using PIN numbers
GB2388229A (en) 2002-05-04 2003-11-05 Robert Macalonan Keypad for generating code with scrambled displayed key sequence
JP4089294B2 (ja) 2002-05-24 2008-05-28 富士ゼロックス株式会社 個人認証システム及び個人認証用端末装置
FR2840479B1 (fr) 2002-05-31 2004-09-10 Schlumberger Systems & Service Procede de securisation d'une transaction en ligne
US7596531B2 (en) 2002-06-05 2009-09-29 Sun Microsystems, Inc. Method and apparatus for protecting against side channel attacks against personal identification numbers
US7167843B2 (en) 2002-06-05 2007-01-23 Sun Microsystems, Inc. Apparatus for private personal identification number management
US7162456B2 (en) 2002-06-05 2007-01-09 Sun Microsystems, Inc. Method for private personal identification number management
GB2389693A (en) 2002-06-10 2003-12-17 Consignia Plc Payment systems
US20040039933A1 (en) 2002-08-26 2004-02-26 Cricket Technologies Document data profiler apparatus, system, method, and electronically stored computer program product
US20040044739A1 (en) 2002-09-04 2004-03-04 Robert Ziegler System and methods for processing PIN-authenticated transactions
JP2004102460A (ja) 2002-09-06 2004-04-02 Hitachi Software Eng Co Ltd 個人認証方法及びプログラム
JP2006513990A (ja) 2002-09-27 2006-04-27 バイオジェン・アイデック・エムエイ・インコーポレイテッド インターフェロンβを用いる慢性炎症性脱髄性多発性ニューロパシーの治療
GB0222517D0 (en) 2002-09-27 2002-11-06 Rhiando Neil M Identification system
US20040073809A1 (en) 2002-10-10 2004-04-15 Wing Keong Bernard Ignatius Ng System and method for securing a user verification on a network using cursor control
US8321346B2 (en) 2002-12-19 2012-11-27 International Business Machines Corporation Automated teller machine for use with computing devices
US20040122768A1 (en) 2002-12-19 2004-06-24 International Business Machines Corporation Electronic wallet for wireless computing device
KR100483589B1 (ko) 2002-12-23 2005-04-15 신화식 랜덤하게 배열된 자판을 이용하여 비밀번호를 입력하기위한 무인 단말기 및 잠금장치와 그 장치들을 이용한비밀번호 입력방법
US7735121B2 (en) 2003-01-07 2010-06-08 Masih Madani Virtual pad
DE10306352A1 (de) 2003-02-15 2004-09-02 Fuchsenberger, Walter, Dipl.-Ing. (FH) Vorrichtung und Verfahren zum geschützten Eingeben von Codenummern, persönlichen Identifikationsnummern (PIN), Passworten und dergleichen
BR0300474A (pt) 2003-02-25 2004-11-03 Banco Itau S A Método de geração de um teclado virtual para digitação da senha de segurança ou identificação positiva de um usuário
US7702916B2 (en) 2003-03-31 2010-04-20 Visa U.S.A. Inc. Method and system for secure authentication
US7243237B2 (en) 2003-05-02 2007-07-10 Microsoft Corporation Secure communication with a keyboard or related device
GB2402649A (en) 2003-06-11 2004-12-15 Mathew Jonathan Dawson Personal identification code entry device
WO2004111820A2 (en) 2003-06-12 2004-12-23 Control Bionics Method, system, and software for interactive communication and analysis
US7761374B2 (en) 2003-08-18 2010-07-20 Visa International Service Association Method and system for generating a dynamic verification value
US7091845B2 (en) 2003-09-05 2006-08-15 Hirsch Electronics Corporation Data entry systems with biometric devices for security access control
CN100583113C (zh) 2003-09-19 2010-01-20 谢道裕 幻方数码防伪方法及其防伪系统
JP4306390B2 (ja) 2003-09-29 2009-07-29 日本電気株式会社 パスワード認証装置、方法及びプログラム
KR100605172B1 (ko) 2003-12-15 2006-07-28 삼성전자주식회사 무선인식 기능을 가진 휴대용 단말장치와 휴대용단말장치의 사용방법
US20050127158A1 (en) 2003-12-15 2005-06-16 Figueras Ilka H. Control card check
US8230486B2 (en) 2003-12-30 2012-07-24 Entrust, Inc. Method and apparatus for providing mutual authentication between a sending unit and a recipient
US7369584B2 (en) 2003-12-31 2008-05-06 Symbol Technologies, Inc. Laser projection display
KR100678207B1 (ko) 2004-01-05 2007-02-05 삼성전자주식회사 키 배열 가변 키보드를 가지는 단말기 및 그 가변 방법
US7882361B2 (en) 2004-02-05 2011-02-01 Oracle America, Inc. Method and system for accepting a pass code
US20050193208A1 (en) 2004-02-26 2005-09-01 Charrette Edmond E.Iii User authentication
JP4475634B2 (ja) 2004-03-26 2010-06-09 キヤノン株式会社 情報処理装置および方法
US7240836B2 (en) 2004-04-23 2007-07-10 Virtual Fonlink, Inc. Enhanced system and method for wireless transactions
US7296233B2 (en) 2004-05-10 2007-11-13 Microsoft Corporation Spy-resistant keyboard
FR2870364B1 (fr) 2004-05-17 2007-06-29 Ahmed Merrouk Dispositif universel de saisie confidentielle.
US8621242B2 (en) 2004-06-11 2013-12-31 Arm Limited Display of a verification image to confirm security
US7376396B2 (en) 2004-06-30 2008-05-20 Silicon Laboratories Inc. Ratiometric transmit path architecture for communication systems
US7616764B2 (en) 2004-07-07 2009-11-10 Oracle International Corporation Online data encryption and decryption
US7596701B2 (en) * 2004-07-07 2009-09-29 Oracle International Corporation Online data encryption and decryption
CN100557556C (zh) * 2004-07-07 2009-11-04 布哈罗萨公司 在线数据加密与解密
EP1615181B1 (en) 2004-07-09 2012-10-17 Tricerion Ltd A method of secure data communication
GB0504545D0 (en) 2005-03-07 2005-04-13 Tricerion Ltd A method of secure data communication
US20060031174A1 (en) 2004-07-20 2006-02-09 Scribocel, Inc. Method of authentication and indentification for computerized and networked systems
US20060017691A1 (en) 2004-07-23 2006-01-26 Juan Manuel Cruz-Hernandez System and method for controlling audio output associated with haptic effects
US20060032705A1 (en) 2004-08-16 2006-02-16 Isham William R Lightweight composite ladder rail having supplemental reinforcement in regions subject to greater structural stress
GB2410113A (en) 2004-11-29 2005-07-20 Morse Group Ltd A system and method of accessing banking services via a mobile telephone
KR100503924B1 (ko) 2004-12-08 2005-07-25 주식회사 브리지텍 전화망 정보보호 시스템 및 방법
EP1825413A2 (en) 2004-12-16 2007-08-29 Mark Dwight Bedworth User validation using images
US20060149845A1 (en) 2004-12-30 2006-07-06 Xinnia Technology, Llc Managed quality of service for users and applications over shared networks
US7535498B2 (en) 2005-01-03 2009-05-19 Cnoga Medical Ltd. Electronic viewing device
JP4734965B2 (ja) 2005-03-01 2011-07-27 沖電気工業株式会社 暗証番号入力装置
US20060206919A1 (en) 2005-03-10 2006-09-14 Axalto Sa System and method of secure login on insecure systems
US20060224523A1 (en) 2005-03-31 2006-10-05 Elvitigala Rajith T Dynamic keypad
US20060221059A1 (en) 2005-04-01 2006-10-05 Samsung Electronics Co., Ltd. Portable terminal having display buttons and method of inputting functions using display buttons
US10203872B2 (en) 2005-04-22 2019-02-12 Neopad Inc. Creation method for characters/words and the information and communication service method thereby
JP4547624B2 (ja) 2005-04-27 2010-09-22 ソニー株式会社 擬似乱数生成装置、擬似乱数生成方法及びプログラム
GB2427059B (en) 2005-06-06 2007-06-27 Bristol Office Machines Ltd Portable transaction processing device
GB0512229D0 (en) 2005-06-16 2005-07-27 Hewlett Packard Development Co Quantum key distribution apparatus & method
US7200576B2 (en) 2005-06-20 2007-04-03 Microsoft Corporation Secure online transactions using a captcha image as a watermark
JP2007018050A (ja) * 2005-07-05 2007-01-25 Sony Ericsson Mobilecommunications Japan Inc 携帯端末装置、暗証番号認証プログラム、及び暗証番号認証方法
US8184867B2 (en) 2005-08-05 2012-05-22 Heidelberg Engineering Gmbh Method and system for biometric identification or verification
US7702821B2 (en) 2005-09-15 2010-04-20 Eye-Fi, Inc. Content-aware digital media storage device and methods of using the same
US7484173B2 (en) 2005-10-18 2009-01-27 International Business Machines Corporation Alternative key pad layout for enhanced security
JP4332803B2 (ja) 2005-11-02 2009-09-16 コニカミノルタビジネステクノロジーズ株式会社 情報処理装置
WO2007051842A1 (de) 2005-11-04 2007-05-10 Christian Hogl Verfahren und system zum übertragen von daten von einer ersten datenverarbeitungseinrichtung an eine zweite datenverarbeitungseinrichtung
US20070124598A1 (en) 2005-11-08 2007-05-31 Schneider John K System And Method For Providing Security
US7836508B2 (en) 2005-11-14 2010-11-16 Accenture Global Services Limited Data masking application
AU2006315079B2 (en) 2005-11-18 2011-03-24 Ewise Systems Pty Ltd A method and apparatus for facilitating a secure transaction
US9235967B1 (en) 2005-12-20 2016-01-12 Diebold Self-Service Systems Division Of Diebold, Incorporated Banking system controlled responsive to data bearing records
US9082253B1 (en) 2005-12-20 2015-07-14 Diebold Self-Service Systems Division Of Diebold, Incorporated Banking system controlled responsive to data bearing records
US8573479B1 (en) 2005-12-20 2013-11-05 Diebold Self-Service Systems Division Of Diebold, Incorporated Banking system controlled responsive to data bearing records
US20070209014A1 (en) 2006-01-11 2007-09-06 Youssef Youmtoub Method and apparatus for secure data input
US20070182715A1 (en) 2006-02-03 2007-08-09 Research In Motion Limited Configurable handheld electronic device
US8270720B1 (en) 2006-02-21 2012-09-18 Gruntworx, Llc Method and system for secure data entry
US8068605B2 (en) * 2006-03-07 2011-11-29 Sony Ericsson Mobile Communications Ab Programmable keypad
EP1840778A1 (fr) 2006-03-29 2007-10-03 Laurent Busser Dispositif d'identification à usage unique
US9092635B2 (en) 2006-03-31 2015-07-28 Gemalto Sa Method and system of providing security services using a secure device
US20100223663A1 (en) * 2006-04-21 2010-09-02 Mitsubishi Electric Corporation Authenticating server device, terminal device, authenticating system and authenticating method
US8117458B2 (en) 2006-05-24 2012-02-14 Vidoop Llc Methods and systems for graphical image authentication
US20090270078A1 (en) * 2006-05-30 2009-10-29 Gi-Seon Nam Method for configurating keypad of terminal and the terminal and system including the terminal and the keypad capable of reconfiguration
US9324076B2 (en) 2006-06-02 2016-04-26 First Data Corporation PIN creation system and method
US7830368B2 (en) 2006-06-06 2010-11-09 3M Innovative Properties Company Keypad with virtual image
US9401063B2 (en) 2006-06-08 2016-07-26 Mastercard International Incorporated All-in-one proximity payment device with local authentication
GB2438886A (en) 2006-06-10 2007-12-12 Gina Maria Eldon Random personal identification number input screen
US8418565B2 (en) 2006-06-29 2013-04-16 Krohne Ag Heated pipe connecting device for installation of a flow meter
CN101101687B (zh) * 2006-07-05 2010-09-01 山谷科技有限责任公司 用生物特征进行身份认证的方法、设备、服务器和系统
US20080014818A1 (en) 2006-07-12 2008-01-17 Marc Privitera Post conversion nonwovens processing
ITTO20060534A1 (it) 2006-07-20 2008-01-21 Si Sv El S P A Gestione automatica di archivi digitali in particolare di file audio e/o video
EP2062228A4 (en) 2006-09-07 2011-05-25 Matthew Walker VERIFICATION OF TRANSACTION BY VISUAL CODE
US20080110981A1 (en) 2006-11-13 2008-05-15 Gilbarco Inc. Projected user input device for a fuel dispenser and related applications
GB0623601D0 (en) 2006-11-27 2007-01-03 Ergo Ltd 2 Authentication of message recipients
US20080148186A1 (en) 2006-12-18 2008-06-19 Krishnamurthy Sandeep Raman Secure data entry device and method
CN201035502Y (zh) 2006-12-28 2008-03-12 上海麦柯信息技术有限公司 安全随机动态软键盘
US8297173B1 (en) 2007-01-10 2012-10-30 Wilcox Industries Corp. Modular weapon video display system
US20080165035A1 (en) 2007-01-10 2008-07-10 Bhella Kenneth S Method and System for Customizing Keyboard Map Variants
US20080168546A1 (en) 2007-01-10 2008-07-10 John Almeida Randomized images collection method enabling a user means for entering data from an insecure client-computing device to a server-computing device
US20100121737A1 (en) 2007-01-12 2010-05-13 Kenji Yoshida Personal identification number code input method using dot pattern, personal identification number code input method, and internet shopping settlement system
US8615662B2 (en) * 2007-01-31 2013-12-24 Microsoft Corporation Password authentication via a one-time keyboard map
WO2008101258A1 (en) 2007-02-16 2008-08-21 Cmx Technologies, Llc Bladder molding systems and methods for fabricating composite articles
JP2008204409A (ja) 2007-02-23 2008-09-04 Oki Electric Ind Co Ltd 暗証番号入力表示装置及び方法
US20080209223A1 (en) 2007-02-27 2008-08-28 Ebay Inc. Transactional visual challenge image for user verification
JP4819715B2 (ja) 2007-02-28 2011-11-24 株式会社エヌ・ティ・ティ・ドコモ 情報処理装置及びプログラム
JP5064092B2 (ja) * 2007-04-13 2012-10-31 株式会社Pfu 画像情報管理システム、ネットワークスキャナ装置、および、画像情報管理方法
US20080280652A1 (en) 2007-05-08 2008-11-13 Firefly Mobile, Inc. Reconfigurable keypad method in handset device operable with plural subsystems
US8925073B2 (en) 2007-05-18 2014-12-30 International Business Machines Corporation Method and system for preventing password theft through unauthorized keylogging
US20080306995A1 (en) 2007-06-05 2008-12-11 Newell Catherine D Automatic story creation using semantic classifiers for images and associated meta data
CN201111222Y (zh) 2007-06-08 2008-09-03 北京工业大学 智能安全键盘
DE102007052734B4 (de) 2007-06-27 2010-12-30 Universität Tübingen Vorrichtung und Verfahren zur abhör- und manipulationssicheren Verschlüsselung für Online-Accounts
CN101082948A (zh) 2007-07-05 2007-12-05 上海麦柯信息技术有限公司 一种便携式防偷窥安全键盘和使用方法
EP2168282A1 (en) * 2007-07-12 2010-03-31 Innovation Investments, LLC Identity authentication and secured access systems, components, and methods
US20090027346A1 (en) 2007-07-16 2009-01-29 Srivastava Aditya Narain Methods and systems for personalizing and branding mobile device keypads
US9442584B2 (en) 2007-07-30 2016-09-13 Qualcomm Incorporated Electronic device with reconfigurable keypad
US20090066660A1 (en) 2007-09-06 2009-03-12 Ure Michael J Interface with and communication between mobile electronic devices
WO2009021070A1 (en) 2007-08-06 2009-02-12 Bernard De Monseignat System and method for authentication, data transfer, and protection against phishing
US20090044282A1 (en) 2007-08-09 2009-02-12 Technology Properties Limited System and Method for Generating and Displaying a Keyboard Comprising a Random Layout of Keys
CN101126967A (zh) 2007-09-11 2008-02-20 卢心东 密码输入器
US7921454B2 (en) 2007-10-22 2011-04-05 International Business Machines Corporation System and method for user password protection
FR2923034B1 (fr) 2007-10-26 2015-11-27 Ingenico Sa Terminal de paiement avec moyens de saisie securisee
GB2454459A (en) 2007-11-06 2009-05-13 Andrew Small Personal identification code entry device
US20090183098A1 (en) * 2008-01-14 2009-07-16 Dell Products, Lp Configurable Keyboard
JP4957971B2 (ja) 2008-01-21 2012-06-20 日本電気株式会社 暗証番号入力装置、方法、プログラム及び携帯電話機
US20090193210A1 (en) 2008-01-29 2009-07-30 Hewett Jeffrey R System for Automatic Legal Discovery Management and Data Collection
US8577804B1 (en) 2008-02-20 2013-11-05 Collective Dynamics LLC Method and system for securing payment transactions
US8212833B2 (en) 2008-02-25 2012-07-03 Ipdev Co. Secure computer screen entry system and method
GB2457733A (en) * 2008-02-25 2009-08-26 Mobank Ltd Securing inputting of sensitive information
US9047485B2 (en) 2008-03-12 2015-06-02 International Business Machines Corporation Integrated masking for viewing of data
US8358277B2 (en) * 2008-03-18 2013-01-22 Microsoft Corporation Virtual keyboard based activation and dismissal
SK288721B6 (sk) 2008-03-25 2020-01-07 Smk Kk Spôsob, zapojenie a nosič na vykonávanie opakovaných operácií na klávesnici mobilného komunikačného zariadenia
JP5498662B2 (ja) 2008-03-26 2014-05-21 国立大学法人 東京大学 半導体装置および半導体装置の製造方法
JP2009237774A (ja) 2008-03-26 2009-10-15 Advanced Media Inc 認証サーバ、サービス提供サーバ、認証方法、通信端末、およびログイン方法
GB2459097B (en) 2008-04-08 2012-03-28 Advanced Risc Mach Ltd A method and apparatus for processing and displaying secure and non-secure data
DE202008006074U1 (de) 2008-04-09 2008-12-24 Wessel, Kevin Betätigungsvorrichtung für ein Tastenfeld
JP5029759B2 (ja) 2008-04-23 2012-09-19 コニカミノルタホールディングス株式会社 情報入力システム
KR100945370B1 (ko) 2008-06-16 2010-03-08 성균관대학교산학협력단 그래픽 키패드, 그래픽 키패드의 키 배열 변경 방법,그래픽 키패드를 이용한 패스워드 인증방법
KR101577763B1 (ko) * 2008-06-26 2015-12-29 한국전자통신연구원 신호 송신 방법 및 신호 수신 방법
US20090327114A1 (en) 2008-06-30 2009-12-31 Sheth Nandan S Systems and Methods For Secure Pin-Based Transactions Via a Host Based Pin Pad
CN101316424A (zh) 2008-07-08 2008-12-03 阿里巴巴集团控股有限公司 一种信息传输方法、系统及装置
US8583574B2 (en) 2008-08-06 2013-11-12 Delfigo Corporation Method of and apparatus for combining artificial intelligence (AI) concepts with event-driven security architectures and ideas
DE102009022845A1 (de) 2008-08-15 2010-09-02 Günzel, Andrea Verfahren und Vorrichtung zur Eingabe einer PIN
US8769427B2 (en) 2008-09-19 2014-07-01 Google Inc. Quick gesture input
JP4780170B2 (ja) 2008-09-30 2011-09-28 トヨタ自動車株式会社 車両用モータ駆動装置
US20100109920A1 (en) * 2008-11-05 2010-05-06 Michael Dennis Spradling Security - input key shuffle
DE102008056605A1 (de) 2008-11-10 2010-05-12 Borchert, Bernd, Dr. Fälschungssichere Online Transaktionen via Linien-Permutationen
US8159327B2 (en) 2008-11-13 2012-04-17 Visa International Service Association Device including authentication glyph
US9881297B2 (en) 2008-11-14 2018-01-30 Mastercard International Incorporated Methods and systems for secure mobile device initiated payments using generated image data
JP2010126913A (ja) 2008-11-25 2010-06-10 Alpha Corp 電子錠装置及びロッカー装置
US8370640B2 (en) * 2008-12-01 2013-02-05 Research In Motion Limited Simplified multi-factor authentication
US20100149100A1 (en) 2008-12-15 2010-06-17 Sony Ericsson Mobile Communications Ab Electronic Devices, Systems, Methods and Computer Program Products for Detecting a User Input Device Having an Optical Marker Thereon
US8364601B2 (en) 2008-12-31 2013-01-29 Intel Corporation Methods and systems to directly render an image and correlate corresponding user input in a secure memory domain
US20100175016A1 (en) 2009-01-06 2010-07-08 Wei Cheng Tian Security key inputting system for touch screen device
US20100174653A1 (en) 2009-01-07 2010-07-08 Tian Weicheng Secure method and device of financial transaction
US8255323B1 (en) 2009-01-09 2012-08-28 Apple Inc. Motion based payment confirmation
US8347103B2 (en) 2009-01-13 2013-01-01 Nic, Inc. System and method for authenticating a user using a graphical password
US20100306283A1 (en) 2009-01-28 2010-12-02 Digitiliti, Inc. Information object creation for a distributed computing system
GB0901589D0 (en) 2009-01-30 2009-03-11 Omar Ralph M Improvements relating to multifunction authentication systems
EP2400426B1 (en) 2009-01-30 2013-03-13 Research In Motion Limited System and method for access control in a portable electronic device
US8555359B2 (en) 2009-02-26 2013-10-08 Yodlee, Inc. System and methods for automatically accessing a web site on behalf of a client
US20100242104A1 (en) 2009-03-23 2010-09-23 Wankmueller John R Methods and systems for secure authentication
US8300023B2 (en) * 2009-04-10 2012-10-30 Qualcomm Incorporated Virtual keypad generator with learning capabilities
ES2381293B1 (es) 2009-04-20 2012-11-07 Alter Core, S.L. Sistema y método de acreditación personal mediante dispositivo móvil.
US20100287382A1 (en) 2009-05-07 2010-11-11 John Charles Gyorffy Two-factor graphical password for text password and encryption key generation
US20100287097A1 (en) 2009-05-08 2010-11-11 Bank Of America Corporation Conducting Commercial Transactions with a Mobile Device
AU2010247014A1 (en) 2009-05-15 2011-11-24 Setcom (Pty) Ltd Security system and method
NL1036976C2 (en) 2009-05-20 2010-11-24 Bell Identification B V METHOD OR SECURING ENTRY OR AN ALPHANUMERIC CODE ON A COMPUTER SYSTEM, INTERACTION AND DEDICATED DRIVER ENTITY THEREFOR.
DE102009023925A1 (de) 2009-06-04 2010-12-09 Jan Fricke Ein Touchpad als Eingabefeld für die PIN an Bankautomaten, Point of Sale und Zugangssystemen etc.
US7896248B2 (en) 2009-06-10 2011-03-01 Rem Holdings 3, Llc Card reader device and method of use
US8176324B1 (en) 2009-07-02 2012-05-08 Exelis Inc. Method and system for a secure virtual keyboard
KR101059798B1 (ko) 2009-07-03 2011-08-26 한국인터넷진흥원 두개의 알파-뉴메릭 매트릭스를 이용한 패스워드 입력 시스템 및 방법
KR101133544B1 (ko) 2009-07-03 2012-04-05 한국인터넷진흥원 알파-뉴메릭 매트릭스를 이용한 패스워드 입력 시스템 및 방법
US9155915B2 (en) 2009-07-27 2015-10-13 Dermadoctor, Inc. Moisturizing retinol composition
AU2010278894B2 (en) 2009-07-30 2014-01-30 Tandem Diabetes Care, Inc. Infusion pump system with disposable cartridge having pressure venting and pressure feedback
KR101639074B1 (ko) 2009-07-31 2016-07-12 삼성전자주식회사 터치스크린을 이용한 문자 인식 및 문자 입력 장치 및 그 방법
US8332320B2 (en) 2009-08-31 2012-12-11 Novell, Inc. Techniques for remote controlled physical transactions with dynamic key generation and authentication
KR101644164B1 (ko) 2009-09-15 2016-07-29 삼성전자 주식회사 영상처리장치 및 영상처리방법
WO2011032263A1 (en) 2009-09-17 2011-03-24 Meir Weis Mobile payment system with two-point authentication
US8453027B2 (en) 2009-09-17 2013-05-28 Microsoft Corporation Similarity detection for error reports
US10223857B2 (en) 2009-10-20 2019-03-05 Methode Electronics, Inc. Keyless entry with visual rolling code display
KR101615964B1 (ko) 2009-11-09 2016-05-12 엘지전자 주식회사 이동 단말기 및 그 표시방법
US8251286B2 (en) 2009-11-24 2012-08-28 Magtek, Inc. System and method for conducting secure PIN debit transactions
US20110199387A1 (en) 2009-11-24 2011-08-18 John David Newton Activating Features on an Imaging Device Based on Manipulations
WO2011092635A1 (en) 2010-01-26 2011-08-04 Uiyou Ltd. Method and system for customizing a user-interface of an end-user device
US8392846B2 (en) 2010-01-28 2013-03-05 Gilbarco, S.R.L. Virtual pin pad for fuel payment systems
PL390674A1 (pl) 2010-03-10 2011-09-12 Telecash Spółka Z Ograniczoną Odpowiedzialnością Sposób realizacji transakcji płatniczej z użyciem personalnego urządzenia mobilnego i układ personalnego urządzenia mobilnego
CN101794365B (zh) * 2010-03-23 2015-08-12 中兴通讯股份有限公司 在移动终端上安全输入信息的方法及移动终端
US10579995B2 (en) 2010-03-30 2020-03-03 Visa International Service Association Event access with data field encryption for validation and access control
US8365985B1 (en) 2010-04-12 2013-02-05 Diebold Self-Service Systems Division Of Diebold, Incorporated Banking system controlled responsive to data bearing records
CN103039063B (zh) 2010-04-26 2015-07-29 株式会社Akcs 使用密码键的移值的密码安全输入系统和密码安全输入方法
US20130042318A1 (en) 2010-04-29 2013-02-14 Rakesh Thatha Authentication System and Method Using Arrays
US20110313871A1 (en) 2010-05-18 2011-12-22 Laura Greenwood Apparatus, system, and method for facilitating a payment
DE102010022368A1 (de) 2010-06-01 2011-12-01 Frank Knopf Sicherheits PIN-Pad für Bankautomaten und sonstige Zahlencode-Bedienfelder
WO2011155915A1 (en) 2010-06-10 2011-12-15 Woronec John S Method and apparatus for securely activating a credit card for a limited period of time
FR2961330A1 (fr) 2010-06-14 2011-12-16 Jean Claude Pailles Procede de securisation des interactions utilisateur sur un terminal hostile
EP2583156A2 (en) 2010-06-15 2013-04-24 Thomson Licensing Method and device for secured entry of personal data
US8648809B2 (en) * 2010-06-16 2014-02-11 International Business Machines Corporation Reconfiguration of virtual keyboard
US8898740B2 (en) 2010-06-28 2014-11-25 International Business Machines Corporation Mask based challenge response test
ES2502341T3 (es) 2010-07-09 2014-10-03 Izettle Merchant Services Ab Sistema de pago seguro en una red de comunicaciones inalámbricas
WO2012009334A1 (en) 2010-07-13 2012-01-19 Kopin Corporation Personal secure terminal with virtual keypad
US8370899B2 (en) 2010-08-11 2013-02-05 Emc Corporation Disposable browser for commercial banking
AU2010224455B8 (en) * 2010-09-28 2011-05-26 Mu Hua Investments Limited Biometric key
US9329699B2 (en) 2010-10-22 2016-05-03 Southern Methodist University Method for subject classification using a pattern recognition input device
GB2485156B (en) 2010-11-02 2016-06-01 Ian Hawkes Michael Method and apparatus for securing network communications
US8831677B2 (en) 2010-11-17 2014-09-09 Antony-Euclid C. Villa-Real Customer-controlled instant-response anti-fraud/anti-identity theft devices (with true-personal identity verification), method and systems for secured global applications in personal/business e-banking, e-commerce, e-medical/health insurance checker, e-education/research/invention, e-disaster advisor, e-immigration, e-airport/aircraft security, e-military/e-law enforcement, with or without NFC component and system, with cellular/satellite phone/internet/multi-media functions
DE102010060862A1 (de) 2010-11-29 2012-05-31 Wincor Nixdorf International Gmbh Vorrichtung zum Lesen von Magnetstreifen- und/oder Chipkarten mit Touchscreen zur PIN-Eingabe
IL209793A0 (en) 2010-12-06 2011-07-31 Robert Moskovitch A method for authentication and verification of user identity
CN202150070U (zh) 2010-12-14 2012-02-22 深圳市中成汇实业有限公司 一种个人网上交易终端
EP2466519B1 (en) 2010-12-16 2018-05-30 BlackBerry Limited Password entry using moving images
EP2466517B1 (en) 2010-12-16 2017-05-24 BlackBerry Limited Simple algebraic and multi-layered passwords
US8380681B2 (en) 2010-12-16 2013-02-19 Microsoft Corporation Extensible pipeline for data deduplication
US8745694B2 (en) 2010-12-16 2014-06-03 Research In Motion Limited Adjusting the position of an endpoint reference for increasing security during device log-on
US8650624B2 (en) 2010-12-16 2014-02-11 Blackberry Limited Obscuring visual login
EP2466513B1 (en) 2010-12-16 2018-11-21 BlackBerry Limited Visual or touchscreen password entry
EP2466512B1 (en) 2010-12-16 2019-03-06 BlackBerry Limited Pressure sensitive multi-layer passwords
EP2466516B1 (en) 2010-12-16 2019-03-06 BlackBerry Limited Adjusting the position of an endpoint reference for increasing security during device log-on
EP2466514B1 (en) 2010-12-16 2018-11-07 BlackBerry Limited Multi-layer multi-point or randomized passwords
EP2466518B1 (en) 2010-12-16 2019-04-24 BlackBerry Limited Password entry using 3d image with spatial alignment
EP2487620B1 (en) 2010-12-16 2017-09-13 BlackBerry Limited Multi-layered color-sensitive passwords
EP2466521B1 (en) 2010-12-16 2018-11-21 BlackBerry Limited Obscuring visual login
US8631487B2 (en) 2010-12-16 2014-01-14 Research In Motion Limited Simple algebraic and multi-layer passwords
EP2466520B1 (en) 2010-12-16 2019-03-27 BlackBerry Limited Multi-layer multi-point or pathway-based passwords
US9135426B2 (en) 2010-12-16 2015-09-15 Blackberry Limited Password entry using moving images
US8661530B2 (en) 2010-12-16 2014-02-25 Blackberry Limited Multi-layer orientation-changing password
US8931083B2 (en) 2010-12-16 2015-01-06 Blackberry Limited Multi-layer multi-point or randomized passwords
EP2466515B1 (en) 2010-12-16 2018-10-31 BlackBerry Limited Multi-layer orientation-changing password
US9258123B2 (en) 2010-12-16 2016-02-09 Blackberry Limited Multi-layered color-sensitive passwords
US8635676B2 (en) 2010-12-16 2014-01-21 Blackberry Limited Visual or touchscreen password entry
US8650635B2 (en) 2010-12-16 2014-02-11 Blackberry Limited Pressure sensitive multi-layer passwords
US8775803B2 (en) 2010-12-21 2014-07-08 Intel-Ge Care Innovations Llc High security display of private data
FR2969342B1 (fr) 2010-12-21 2017-11-10 Oberthur Technologies Procede et dispositif de saisie d'un code confidentiel
JP5603766B2 (ja) 2010-12-27 2014-10-08 新日鉄住金ソリューションズ株式会社 情報処理システム、情報処理方法及びプログラム
US20120162086A1 (en) 2010-12-27 2012-06-28 Samsung Electronics Co., Ltd. Character input method and apparatus of terminal
JP5587492B2 (ja) 2011-02-24 2014-09-10 エンパイア テクノロジー ディベロップメント エルエルシー 携帯機器を使用する認証
US20120222100A1 (en) 2011-02-24 2012-08-30 International Business Machines Corporation Advanced captcha using integrated images
JP5645723B2 (ja) 2011-03-15 2014-12-24 Necパーソナルコンピュータ株式会社 認証サーバ、認証システム、及びサーバの認証方法
US8396753B2 (en) 2011-03-28 2013-03-12 Ebay Inc. Simplified orders using words or phrases
US20120249295A1 (en) 2011-03-30 2012-10-04 Acer Incorporated User interface, touch-controlled device and method for authenticating a user of a touch-controlled device
AP2013007206A0 (en) 2011-03-31 2013-10-31 Infosys Ltd System and method for utilizing a dynamic virtual keyboard
US20120260326A1 (en) 2011-04-05 2012-10-11 Sap Ag Image maps for credential-based security
US8810365B2 (en) 2011-04-08 2014-08-19 Avaya Inc. Random location authentication
ES2686113T3 (es) 2011-04-14 2018-10-16 Telefónica Germany GmbH & Co. OHG Procedimiento para la autentificación de un participante
GB201106943D0 (en) 2011-04-27 2011-06-01 Burkill Vance Improvements in or relating to password generation, recall and protection
US9141616B2 (en) 2011-05-06 2015-09-22 Google Inc. Physical confirmation for network-provided content
EP2523137B1 (en) 2011-05-09 2017-01-04 BlackBerry Limited Touchscreen password entry
US8769668B2 (en) 2011-05-09 2014-07-01 Blackberry Limited Touchscreen password entry
US9098850B2 (en) 2011-05-17 2015-08-04 Ping Identity Corporation System and method for transaction security responsive to a signed authentication
US20120305648A1 (en) 2011-06-03 2012-12-06 Liquid Payment Solutions Pte Ltd Hybrid Mobile Phone/Pin Entry Device, System, Method and Article
KR101704549B1 (ko) 2011-06-10 2017-02-22 삼성전자주식회사 문자 입력 인터페이스 제공 방법 및 장치
CN102867159B (zh) * 2011-07-05 2015-04-01 腾讯科技(深圳)有限公司 通过软键盘实现密码输入的方法、系统、客户端及服务器
US8935806B2 (en) 2011-07-13 2015-01-13 Salesforce.Com, Inc. Mechanism for facilitating management of data in an on-demand services environment
US20130018800A1 (en) 2011-07-15 2013-01-17 Rangaraju Devaraju Secure Authorization of a Financial Transaction
US8978975B2 (en) 2011-07-18 2015-03-17 Accullink, Inc. Systems and methods for authenticating near field communcation financial transactions
WO2013013192A2 (en) 2011-07-20 2013-01-24 Visa International Service Association Cryptographic expansion device and related protocols
US20130021233A1 (en) 2011-07-21 2013-01-24 Frederick Umminger Apparatus, system, and method for providing feedback sensations of temperature and hardness-softness to a controller
US8884502B2 (en) 2011-07-25 2014-11-11 General Electric Company OLED assembly and luminaire with removable diffuser
US9199426B2 (en) 2011-07-27 2015-12-01 Flexicell Inc. Tier cap forming apparatus
US8931692B2 (en) 2011-08-05 2015-01-13 Murat Sancak Multi-communication featured, touch-operated or keyboard cash register with contact and non-contact credit card reader
US9218129B2 (en) 2011-08-29 2015-12-22 Ncr Corporation User interface
US8990171B2 (en) 2011-09-01 2015-03-24 Microsoft Corporation Optimization of a partially deduplicated file
US8892072B2 (en) 2011-09-23 2014-11-18 Lg Electronics Inc. Mobile terminal and method of providing security thereto
US8874912B2 (en) 2011-10-04 2014-10-28 Accullink, Inc. Systems and methods for securely transferring personal identifiers
WO2013067020A1 (en) 2011-11-01 2013-05-10 Stephen Lim Dispensing system and user interface
GB2500560A (en) 2011-11-03 2013-10-02 Proxama Ltd Authorising transactions in a mobile device
KR101175042B1 (ko) 2011-11-10 2012-08-17 숭실대학교산학협력단 사용자 단말기의 패스워드 인증 방법 및 그 장치
JP2013125984A (ja) 2011-12-13 2013-06-24 Japan Display West Co Ltd 液晶表示装置および電子機器
EP2792207A4 (en) 2011-12-15 2015-09-02 Intel Corp SYSTEMS AND METHODS FOR SECURE ENTRY OF USER AUTHENTICATION DATA
US20130159196A1 (en) 2011-12-20 2013-06-20 Ebay, Inc. Secure PIN Verification for Mobile Payment Systems
KR20130071253A (ko) 2011-12-20 2013-06-28 한국전자통신연구원 맞춤형 키보드 ui 제공 장치 및 방법
KR101947462B1 (ko) * 2011-12-20 2019-02-14 삼성전자 주식회사 사용자 디바이스에서 단축번호 제공 방법 및 장치
EP2807594B1 (en) 2012-01-26 2021-08-25 BlackBerry Limited Methods and devices for distributing content to an electronic device
US9116812B2 (en) 2012-01-27 2015-08-25 Intelligent Intellectual Property Holdings 2 Llc Systems and methods for a de-duplication cache
US9778841B2 (en) 2012-02-10 2017-10-03 Hand Held Products, Inc. Apparatus having random ordered keypad
CA2860987C (en) 2012-02-29 2015-11-24 Mobeewave, Inc. Method, device and secure element for conducting a secured financial transaction on a device
US20130248601A1 (en) 2012-03-26 2013-09-26 Symbol Technologies, Inc. Mobile computer with integrated near field communication antenna
US8836473B2 (en) 2012-04-05 2014-09-16 Bank Of America Corporation Dynamic keypad and fingerprinting sequence authentication
US8640252B2 (en) 2012-05-07 2014-01-28 International Business Machines Corporation Obfuscating entry of sensitive information
US9344275B2 (en) 2012-05-08 2016-05-17 Arm Technologies Israel Ltd. System, device, and method of secure entry and handling of passwords
US20140324708A1 (en) * 2012-06-12 2014-10-30 Square, Inc. Raw sensor input encryption for passcode entry security
US8762876B2 (en) * 2012-06-21 2014-06-24 Google Inc. Secure data entry via a virtual keyboard
US9067436B2 (en) 2012-06-29 2015-06-30 Xerox Corporation Method and apparatus for determining a degree of cure in an ultraviolet printing system
CN103529951B (zh) 2012-07-05 2017-09-15 腾讯科技(深圳)有限公司 字符输入方法及系统
US8869053B2 (en) 2012-07-06 2014-10-21 Sap Ag Organizer for managing employee time and attendance
US8453207B1 (en) 2012-07-11 2013-05-28 Daon Holdings Limited Methods and systems for improving the security of secret authentication data during authentication transactions
US9262615B2 (en) 2012-07-11 2016-02-16 Daon Holdings Limited Methods and systems for improving the security of secret authentication data during authentication transactions
US9041654B2 (en) 2012-07-18 2015-05-26 Sap Se Virtual touchscreen keyboards
GB201212878D0 (en) * 2012-07-20 2012-09-05 Pike Justin Authentication method and system
WO2015055973A1 (en) 2013-10-16 2015-04-23 Mads Landrok Trusted user interface and touchscreen
US20160005150A1 (en) * 2012-09-25 2016-01-07 Benjamin Firooz Ghassabian Systems to enhance data entry in mobile and fixed environment
US10108796B2 (en) 2012-12-12 2018-10-23 BBPOS Limited System and method for PIN entry on mobile devices
KR102069862B1 (ko) * 2012-12-14 2020-01-23 삼성전자주식회사 가상 키패드 제어 방법 및 그 전자 장치
US20140195429A1 (en) 2013-01-08 2014-07-10 Cirque Corporation Method for protecting cardholder data in a mobile device that performs secure payment transactions and which enables the mobile device to function as a secure payment terminal
GB201300923D0 (en) 2013-01-18 2013-03-06 Licentia Group Ltd Verification method and system
US9648013B2 (en) 2013-02-26 2017-05-09 Visa International Service Association Systems, methods and devices for performing passcode authentication
CN104021322A (zh) * 2013-02-28 2014-09-03 北京旋极信息技术股份有限公司 一种电子签名方法、电子签名设备及电子签名客户端
EP2775421B1 (en) 2013-03-05 2019-07-03 Wincor Nixdorf International GmbH Trusted terminal platform
KR102088909B1 (ko) * 2013-03-15 2020-04-14 엘지전자 주식회사 이동 단말기 및 그의 변형 키패드 운용방법
US9275213B2 (en) 2013-04-15 2016-03-01 International Business Machines Corporation Method and system for securing the entry of data to a device
CZ309308B6 (cs) 2013-07-12 2022-08-17 Aducid S.R.O. Způsob zadávání tajné informace do elektronických digitálních zařízení
US8965066B1 (en) 2013-09-16 2015-02-24 Eye Verify LLC Biometric template security and key generation
US9558491B2 (en) * 2013-09-30 2017-01-31 Square, Inc. Scrambling passcode entry interface
US20160034718A1 (en) 2013-10-02 2016-02-04 Criptext, Inc. Method and apparatus for communicating private messages with partially obscured content to limit or prevent unauthorized use of data to impede privacy violations
US9928501B1 (en) * 2013-10-09 2018-03-27 Square, Inc. Secure passcode entry docking station
KR101509495B1 (ko) 2013-10-18 2015-04-09 한국전자통신연구원 키패드의 이동을 통한 보안 키패드 입력 장치 및 방법
GB2519825B (en) 2013-10-29 2021-06-30 Cryptomathic Ltd Secure mobile user interface
US9529465B2 (en) 2013-12-02 2016-12-27 At&T Intellectual Property I, L.P. Secure interaction with input devices
US9947012B2 (en) * 2013-12-26 2018-04-17 Intel Corporation Secure transactions using a personal device
US20160337857A1 (en) 2014-01-10 2016-11-17 Telsy Elettronica E Telecomunicazioni Spa Secure voice and data method and system
US20150261968A1 (en) 2014-03-12 2015-09-17 Ebay Inc. Visualizing random characters for keyboard-less devices
CN104007837A (zh) * 2014-05-09 2014-08-27 北京航天发射技术研究所 一种控制系统显控终端的键盘输入方法
DE102014208711A1 (de) 2014-05-09 2015-11-12 Smiths Heimann Gmbh Verfahren und Einrichtung zur Überwachung der Aufmerksamkeit einer Bedienperson
US20150332038A1 (en) * 2014-05-17 2015-11-19 Adriana Lyons Secure entry of secrets
US11100242B2 (en) 2014-05-30 2021-08-24 Apple Inc. Restricted resource classes of an operating system
US9270648B2 (en) 2014-06-02 2016-02-23 Blackberry Limited System and method for initiating protected instant messaging conversations
US9405933B2 (en) 2014-06-25 2016-08-02 International Business Machines Corporation Secure access to running client application features from a browser application
KR101514706B1 (ko) * 2014-06-26 2015-04-23 주식회사 하렉스인포텍 가변 키패드와 생체 인식을 이용한 본인 인증 방법 및 시스템
US10649653B2 (en) * 2014-07-15 2020-05-12 Hewlett-Packard Development Company, L.P. Virtual keyboard
CN105873539B (zh) * 2014-07-22 2018-06-29 奥林巴斯株式会社 医疗系统
US20160042190A1 (en) 2014-08-11 2016-02-11 International Business Machines Corporation Providing access control of applications on computing device by establishing screen passcodes that allow access to designated screens with designated applications
US9699152B2 (en) 2014-08-27 2017-07-04 Microsoft Technology Licensing, Llc Sharing content with permission control using near field communication
US9465930B2 (en) 2014-08-29 2016-10-11 Dropbox, Inc. Fingerprint gestures
FR3026207B1 (fr) 2014-09-22 2018-08-17 Prove & Run Terminal a affichage securise
SG11201701646QA (en) * 2014-09-23 2017-04-27 Singapore Man University Leakage resilient password system and method
US9483653B2 (en) 2014-10-29 2016-11-01 Square, Inc. Secure display element
KR101520803B1 (ko) 2014-12-01 2015-05-15 금오공과대학교 산학협력단 보안성이 강화된 핀번호 입력 방법 및 장치
US9746938B2 (en) * 2014-12-15 2017-08-29 At&T Intellectual Property I, L.P. Exclusive view keyboard system and method
TW201624252A (zh) * 2014-12-30 2016-07-01 富智康(香港)有限公司 資訊整合系統及方法
TWI617937B (zh) 2015-02-24 2018-03-11 指紋編碼方法與指紋認證方法及其系統
US9740860B2 (en) 2015-02-26 2017-08-22 Kairos Social Solutions, Inc. Device, system, and method of preventing unauthorized recording of visual content displayed on an electronic device
US20160283013A1 (en) 2015-03-25 2016-09-29 Sony Mobile Communications Inc. Device display control for protecting sensitive data
US9697383B2 (en) * 2015-04-14 2017-07-04 International Business Machines Corporation Numeric keypad encryption for augmented reality devices
CN106295314A (zh) * 2015-05-22 2017-01-04 中兴通讯股份有限公司 基于虚拟键盘的加密方法及装置
GB201520760D0 (en) 2015-05-27 2016-01-06 Mypinpad Ltd And Licentia Group Ltd Encoding methods and systems
CN104915592B (zh) 2015-05-28 2017-03-08 东莞盛世科技电子实业有限公司 密码设定方法及其设备
US10038765B2 (en) 2015-07-01 2018-07-31 Lg Electronics Inc. Method of transmitting and receiving data using new layer in wireless communication system
CN106485848B (zh) 2015-08-31 2020-05-01 崔胜辛 利用一次性键盘的密钥输入系统及方法
KR101710998B1 (ko) 2015-09-23 2017-03-02 주식회사 하렉스인포텍 가변키패드를 이용한 본인 인증 방법 및 시스템
KR101722028B1 (ko) 2015-10-14 2017-03-31 주식회사 하렉스인포텍 가변 키패드를 이용한 본인 인증 방법 및 시스템
WO2017115174A1 (en) 2015-12-28 2017-07-06 Mobeewave, Inc. System for and method of authenticating a user on a device
CN105956857A (zh) 2016-05-06 2016-09-21 上海动联信息技术股份有限公司 一种安全虚拟密码键盘的生成系统以及方法
CN106022017B (zh) 2016-05-06 2019-07-02 平安科技(深圳)有限公司 通过虚拟键盘实现密码输入的方法、装置和系统
CN106022172B (zh) 2016-05-24 2020-03-13 中国银行股份有限公司 一种保护密码键盘按键输入操作的密码输入方法及系统
KR102000279B1 (ko) 2016-11-18 2019-07-15 조선대학교산학협력단 순환식 보안 키패드 및 중첩 이미지를 이용한 인증 방법 및 장치

Also Published As

Publication number Publication date
SI3304394T1 (sl) 2021-09-30
GB2542512B (en) 2017-07-26
JP6830908B2 (ja) 2021-02-17
ZA201707979B (en) 2018-12-19
SG10201804753UA (en) 2018-07-30
WO2016189324A1 (en) 2016-12-01
AU2016269267A1 (en) 2017-12-14
AU2016269266B2 (en) 2021-09-23
GB2558837B (en) 2019-11-13
CN107851145A (zh) 2018-03-27
CN110245482A (zh) 2019-09-17
PL3304396T3 (pl) 2022-06-06
HK1254695B (zh) 2020-04-29
MY184151A (en) 2021-03-23
JP2018526707A (ja) 2018-09-13
HUE058341T2 (hu) 2022-07-28
IL255883A (en) 2018-01-31
CA2987187A1 (en) 2016-12-01
JP2021185709A (ja) 2021-12-09
EP3998545A1 (en) 2022-05-18
AU2016269265B2 (en) 2021-09-23
GB201520741D0 (en) 2016-01-06
ES2872727T3 (es) 2021-11-02
HK1245941B (zh) 2019-06-28
WO2016189322A1 (en) 2016-12-01
US10592653B2 (en) 2020-03-17
RU2017141026A (ru) 2019-06-27
EP3304393B1 (en) 2021-09-01
AU2021290318A1 (en) 2022-02-03
US20210271745A1 (en) 2021-09-02
GB2546010A (en) 2017-07-05
ZA201802854B (en) 2019-01-30
GB201520760D0 (en) 2016-01-06
RU2724310C2 (ru) 2020-06-22
RU2720563C2 (ru) 2020-05-12
RU2017141187A (ru) 2019-07-01
GB201713139D0 (en) 2017-09-27
GB2542512A8 (en) 2017-04-05
US20210294887A1 (en) 2021-09-23
CA2987182A1 (en) 2016-12-01
GB2549914A (en) 2017-11-01
MY182264A (en) 2021-01-18
RU2017141026A3 (ko) 2019-11-14
AU2016269265A1 (en) 2017-12-14
EP3304394B1 (en) 2021-04-21
CN113127835A (zh) 2021-07-16
JP2018527640A (ja) 2018-09-20
PL3304394T3 (pl) 2021-11-02
ZA201707978B (en) 2021-06-30
JP2018527639A (ja) 2018-09-20
GB201806842D0 (en) 2018-06-13
US11048790B2 (en) 2021-06-29
WO2016189325A1 (en) 2016-12-01
SG10202105782VA (en) 2021-07-29
GB2556474B (en) 2019-06-26
JP2018521559A (ja) 2018-08-02
US20180150628A1 (en) 2018-05-31
CA2987184A1 (en) 2016-12-01
AU2021209332A1 (en) 2021-09-02
GB2556474A (en) 2018-05-30
US20180150629A1 (en) 2018-05-31
JP2021106059A (ja) 2021-07-26
RU2017141187A3 (ko) 2019-11-15
EP3304395B1 (en) 2021-10-06
IL255883B (en) 2020-04-30
AU2016269266A1 (en) 2017-12-14
CY1124362T1 (el) 2022-07-22
GB2558837A (en) 2018-07-18
AU2016269268B2 (en) 2021-05-13
CN107851146A (zh) 2018-03-27
ES2908346T3 (es) 2022-04-28
GB201619853D0 (en) 2017-01-11
RU2719460C2 (ru) 2020-04-17
US20210004449A1 (en) 2021-01-07
BR112017025369A2 (pt) 2018-08-07
RU2017141194A3 (ko) 2019-11-26
EP3304393A1 (en) 2018-04-11
CN113742694A (zh) 2021-12-03
SI3304396T1 (sl) 2022-08-31
US10740449B2 (en) 2020-08-11
MX2017015131A (es) 2018-06-22
JP2021093166A (ja) 2021-06-17
GB2549914B (en) 2018-06-13
GB2555296A (en) 2018-04-25
CA2987172A1 (en) 2016-12-01
EP3304396B1 (en) 2022-02-23
CN107851145B (zh) 2021-10-08
CN113032757A (zh) 2021-06-25
CN107851148A (zh) 2018-03-27
AU2016269268A1 (en) 2017-12-14
US11036845B2 (en) 2021-06-15
EP3304394A1 (en) 2018-04-11
GB2555296B (en) 2021-11-03
EP4060528A1 (en) 2022-09-21
GB201719674D0 (en) 2018-01-10
EP3304395A1 (en) 2018-04-11
EP3975013A1 (en) 2022-03-30
EP3304396A1 (en) 2018-04-11
EP3910509A1 (en) 2021-11-17
GB2546010B (en) 2018-07-25
WO2016189323A1 (en) 2016-12-01
DK3304394T3 (da) 2021-06-28
RU2017141176A (ru) 2019-06-27
US20180150630A1 (en) 2018-05-31
CN107851147A (zh) 2018-03-27
RU2017141194A (ru) 2019-06-28
JP7129504B2 (ja) 2022-09-01
AU2016269267B2 (en) 2021-06-24
CN110245482B (zh) 2022-08-30
HK1254696A1 (zh) 2019-07-26
JP2021185710A (ja) 2021-12-09
MY182245A (en) 2021-01-18
CN107851147B (zh) 2021-06-08
GB2542512A (en) 2017-03-22
GB201700290D0 (en) 2017-02-22
HK1258246A1 (zh) 2019-11-08
US20180150623A1 (en) 2018-05-31
GB201719677D0 (en) 2018-01-10

Similar Documents

Publication Publication Date Title
US20210271745A1 (en) Authentication Methods and Systems

Legal Events

Date Code Title Description
PA0105 International application

Patent event date: 20171215

Patent event code: PA01051R01D

Comment text: International Patent Application

PG1501 Laying open of application
PA0201 Request for examination

Patent event code: PA02012R01D

Patent event date: 20210507

Comment text: Request for Examination of Application

E902 Notification of reason for refusal
PE0902 Notice of grounds for rejection

Comment text: Notification of reason for refusal

Patent event date: 20220824

Patent event code: PE09021S01D

E601 Decision to refuse application
PE0601 Decision on rejection of patent

Patent event date: 20221027

Comment text: Decision to Refuse Application

Patent event code: PE06012S01D

Patent event date: 20220824

Comment text: Notification of reason for refusal

Patent event code: PE06011S01I