説明

Fターム[5B285CB94]の内容

オンライン・システムの機密保護 (82,767) | 認証 (39,598) | 認証手順 (1,978) | 共有知識を利用 (831) | チャレンジ&レスポンス (298)

Fターム[5B285CB94]に分類される特許

261 - 280 / 298


【課題】公衆インターネットやプライベートLANのようなパブリックまたはプライベートIPネットワークへのアクセスのために、既存のインフラストラクチャの共有を可能にするメカニズムを提供する。
【解決手段】端末Uと非信頼アクセス局Aの間に接続を確立する。次に、端末Uと契約しているインターネットサービスプロバイダ(ISP)PへISP認証要求を送信する。ISP Pと端末Uが正しく認証された後、端末Uと信頼ゲートウェイTの間に信頼された接続を確立する。こうして確立される安全なトンネルにより、ISP Pは、端末Uに所定のサービスを提供するために、アクセス局Aにおけるリソースの制御を動的に取得することが可能となる。端末UとISP Pの正当な認証後、ISP Pは、データパケットを暗号化するためのセッション鍵を生成することも可能である。 (もっと読む)


【課題】電子的サービスにおいて予期されたユーザを認証するための方法及び装置を提供する。
【解決手段】サービスを使用するユーザのための認証は、呼掛けコード、入力個人認識番号および内部キーに基づいて送信呼掛けコードに対して一意な応答コードを計算する変更されたページャによって与えられる。この応答コードは電話のような単純な端末に入力され、この一意な応答コードが受入可能である場合には、ユーザはキャッシュレス取引あるいは長距離電話サービスのような所望のサービスをアクセスすることが可能である。 (もっと読む)


【課題】ネットワークを利用した機密データの送受信や、メモリカードの持ち出しといった情報漏洩の恐れが高い状況下であっても、信頼性の高い情報漏洩防止対策を提供する。
【解決手段】データサーバ10とメモリカード40の間で、ネットワーク100を介し、パーソナルコンピュータ30の持出し管理アプリケーション32を用いて所定の機密区分に属する機密データのやり取りが可能である。データサーバ10及びメモリカード40において、機密データと機密区分を特定した機密属性データが互いに関連付けられた状態で記憶される。また、機密データへのアクセス履歴に関するアクセスログが、ログ管理サーバ20及びメモリカード40各々に記憶される。 (もっと読む)


【解決手段】安全なネットワーク、システム、又はアプリケーションへのアクセスを制御する方法及び装置が開示される。一つの実施例では、認証を要求する装置(210)は、暗号鍵を格納する記憶媒体(211)と、暗号鍵を用いてアクセスコードを生成するプロセッサ(215)と、アクセスコードを音波に変換する変換器(217)と、認証のために、アクセスコードを用いて符号化された音波を出力するオーディオ出力ユニット(219)とを含む。認証を許可する装置(250)は、暗号鍵を格納する記憶媒体(251)と、アクセスコードを用いて符号化された音波を受け取るオーディオ入力ユニット(257)と、音波からアクセスコードを復元する変換器と、暗号鍵を用いて第二のアクセスコードを生成し、アクセスコードが第二のアクセスコードに一致するのであれば、認証を許可するプロセッサ(255)とを含む。 (もっと読む)


インターフェース上でのコンテンツのコピーを防止するように、安全認証されたチャネル(SAC)が構築されなければならない。このことは、装置間の認証を必要とする。本発明は、第1の装置(例えば、PC)がチャレンジ/レスポンスプロトコルを使用して第2の装置(例えば、周辺装置)に対して自身を証明し、第2の装置がゼロ知識プロトコルを使用して自身を証明する認証プロトコルであって、好ましくは、前記ゼロ知識プロトコルの秘密がスクランブルされ鍵ブロックに暗号的に結合されている、認証プロトコルを提供する。
(もっと読む)


小売商、銀行、販売業者、他の消費者等のような多様な組の認証要求を持つエンティティに対して、消費者のようなエンティティを認証するスケーラブルなシステムおよび方法である。トークンのような認証信用証明書は、信用証明書の所有者を認証する方法として、いくつかのリソースの間で共有することができる。 (もっと読む)


【課題】Webアプリケーションの利用途中で、表示内容を維持したまま利用者の切り替えを実現する。
【解決手段】Webアプリケーションにて、利用者の切り替えをおこなったときに、Webブラウザの表示ページの入力内容と表示位置を保存しておく。そして、サーバにて切り替え後の利用者の権限に応じてそのサイズを変更せずに、表示内容を要素ごとに非表示、無効化して、Webページを再構成してWebブラウザに送信する。 Webブラウザは、受信したWebページに、保存していた入力内容と表示位置を適用して、切り替え後の利用者用として表示する。 (もっと読む)


【課題】 パスワード等を用いた認証を行なう場合、直接パスワードを入力する際に第三者に盗み見られ不正にそのパスワードを知られることを防止する認証システム、認証サーバ、端末装置、認証方法およびプログラムを提供する。
【解決手段】 認証サーバ20が、ランダムデータを生成し、端末装置10に送り、端末装置10が、ランダムデータおよびパスワード等への演算キー情報に基づく演算処理の結果である演算データを認証サーバ10に送り、認証サーバ10が、演算データ、ランダムデータおよび演算キー情報に基づいて抽出されるデータがデータベース21に格納されているパスワードと一致するか判定する。 (もっと読む)


本発明は、無線通信網(5)を介してデータ交換可能な端末装置(1)と携帯電話機(2)とを備える暗号化装置(6)に関するものである。上記暗号化装置(6)は、他の暗号化エンティティ(4、43)に対して公開鍵暗号化プロトコルを用いる。そして、上記暗号化装置の秘密鍵は、端末装置ではなく、携帯電話機(2)に記憶されている。
(もっと読む)


【課題】電子コンテンツの情報プロバイダは、構成可能な汎用電子商取引/配布制御システムのための商業的に安全で且つ効果的な方法を提供できないという課題があった。
【解決手段】1つ以上のデジタルコンテナ内にデジタル情報をカプセル化する工程と、デジタル情報の少なくとも一部を暗号化する工程と、インタラクションを管理するための少なくとも部分的に安全な制御情報と、暗号化されたデジタル情報および/または該デジタルコンテナとを関連づける工程と、1つまたはそれ以上のデジタルコンテナの1つまたはそれ以上をデジタル情報ユーザに配送する工程と、デジタル情報の少なくとも一部の復号化を安全に制御する保護された処理環境を使用する工程とを包含して、安全なコンテンツ配送方法を構成する。 (もっと読む)


【課題】フェデレーテッド・コンピューティング環境内で対話する異なる企業のコンピューティング・システムをサポートするための、方法、システム、装置、およびコンピュータ・プログラム製品を提示すること。
【解決手段】フェデレーテッド・シングル・サインオン・オペレーションは、たとえユーザがシングル・サインオン・オペレーションの開始に先立ってフェデレーション・パートナでユーザ・アカウントを確立していない場合であっても、ユーザに代わってフェデレーション・パートナのコンピューティング・システムで開始することができる。たとえばアイデンティティ・プロバイダは、ユーザに代わって制御リソースへのアクセスを取得するように試行しながら、サービス・プロバイダでシングル・サインオン・オペレーションを開始することができる。アイデンティティ・プロバイダからのシングル・サインオン・オペレーションを可能にする、ユーザに関するリンク済みユーザ・アカウントを有していないことをサービス・プロバイダが認識した場合、サービス・プロバイダはローカル・ユーザ・アカウントを作成する。サービス・プロバイダは、ユーザ・アカウント作成オペレーションを実行するために、必要に応じてアイデンティティ・プロバイダからユーザ属性を収集することもできる。 (もっと読む)


WindowsベースのPC23などのコンピュータは、GSMまたはUMTSセルラまたは移動通信ネットワークで使用されるタイプなどの加入者識別モジュール(SIM)15を、それと関連付ける。SIM15は、ネットワークで使用される移動電話ハンドセットのSIMを認証するのと同じ方法で、ネットワーク3を用いて認証されることができ、このようにして、PC23のユーザおよびPC23自体を認証することができる。そのような認証は、例えば、PC23上で動作する特定のアプリケーションに関して、PC23の使用を可能にすることができる。呼掛けおよび応答メッセージが、ネットワーク3とSIM15の間で、PC23上に実装された認証モジュール30を介して送信される。これらの認証メッセージは、オーバ・ザ・エア(OTA)メッセージの所定のフォーマットを有し、そのフォーマットは、例えば、SMSメッセージなどの非認証メッセージを送信するために、GSMまたはUMTS遠隔通信ネットワークでも使用される。認証データは、OTAメッセージ内にカプセル化される。OTAメッセージは、必ずしも無線(すなわち、オーバ・ザ・エア)で送信される必要はない。それらは、固定ネットワークを介して送信されてもよいが、OTAメッセージの所定のフォーマットを有する。
(もっと読む)


加入者の端末(1、1’)で乱数を生成する加入者と通信ネットワークとの相互認証の方法。この乱数は、例えば加入者の識別子と共に、ネットワークへのアクセスのために加入者の認証を管理する認証サブシステム(6、6’)に送られる。認証サブシステムでは、加入者のクレデンシャルを調べるために識別子を用いる。認証プロセス中、加入者の識別子に関係するパラメータが認証サブシステムで生成され、これらのパラメータを用いて形成されたセッション鍵により乱数が暗号化される。次に、セッション鍵を再構成するために端末に必要な情報と共に、暗号化された乱数が加入者の端末に送り返される。セッション鍵を再構成した後、加入者の端末は乱数を復号化し、生成した乱数との照合を調べる。これら2つの数の照合により、加入者が接続しているアクセスポイント(2)が偽のアクセスポイントではないことを加入者が検証できる。
(もっと読む)


【課題】 情報の漏洩及び要認証データの改ざんを防止することのできる携帯端末内蔵認証装置、携帯端末用認証プログラム及びその記録媒体、認証方法を提供する。
【解決手段】 短期ID発行要求部41は、携帯電話10からホストコンピュータ20に対して予め使用回数及び使用期限が限定された短期IDの発行を要求する。短期ID記憶部42は、ホストコンピュータ20から送信され、携帯電話10が受信した短期IDを記憶する。買物情報記憶部43は、ショップ端末30から携帯電話10に送信された買物情報を記憶する。買物情報加工部44は、買物情報記憶部43から読出した買物情報に、短期ID記憶部42から読出した短期ID及び所定の改ざん防止情報を付加して決済情報を生成する。決済情報送信部45は、携帯電話10からショップ端末30に決済情報を送信させる。 (もっと読む)


クレジットカード個人化データを無線(OTA)で送信することができるセキュアチャンネルを作成する方法が提供される。詳細には、汎用認証アーキテクチャ(GAA)を使用して、ユーザ装置(UE)とネットワークアプリケーション機能(NAF)サーバとして機能を果たす個人化アプリケーションサーバ又はビューロー間のセキュア通信チャンネルを設定することができる。ユーザ装置、個人化アプリケーションサーバ(例えばNAFサーバ)、個人化アプリケーションサーバ及びユーザ装置を具現化するシステム、及びコンピュータプログラム製品もまた、クレジットカード個人化データをOTAで送信することができるGAAなどを介したセキュアチャンネルを作成するために提供される。 (もっと読む)


【課題】 被認証端末を特定することなく認証を行う。
【解決手段】 認証を行う情報端末1に認証を要求する携帯端末2と、携帯端末2からの要求を受けて認証を行う情報端末1と、を備える認証システムであって、携帯端末2は、情報端末1から認証情報を受信する情報受信手段21と、受信した認証情報を変換する変換手段22と、変換した情報を表示する画像表示手段23と、を備え、情報端末1は、認証情報を送信する情報送信手段12と、携帯端末2が表示する情報を撮像する撮像素子13と、撮像した情報を認証情報に変換する変換手段15と、変換した認証情報と送信した認証情報との比較により認証を行う認証手段16と、を備える。 (もっと読む)


有線ネットワークおよび無線ネットワークに適したアクセス認証方法は、アクセスポイントの認証サーバとユーザ端末の認証サーバとの間にセキュリティチャネルを予め確立するステップと、ユーザ端末およびアクセスポイントにおいて認証プロセスを実施するステップとを含む。当該認証プロセスは、1)アクセスポイントが認証_起動メッセージを送信すること、2)ユーザ端末が当該ユーザ端末の認証サーバに要求メッセージを送信すること、3)ユーザ端末の認証サーバがユーザ端末に応答メッセージを送信すること、および、4)認証が完了されることを含む。この発明の方法は、ネットワークユーザが1つのアイデンティティを使用して複数のネットワークにアクセスすることができないという既存の技術的問題を解決し、この発明の方法は、すべてのネットワーク環境に適用可能であり、ネットワークユーザが1つのアイデンティティを用いて複数のネットワークにアクセスするための要件を満たし、或るネットワーク環境では暗号化を用いずにその要件を満たす。この発明の方法は、アクセスポイントとローカル認証サーバとの間の強力なセキュリティ関係の必要性をなくし、拡張性を高め、性能を改善し、セキュリティを高める。
(もっと読む)


【課題】電子コンテンツの情報プロバイダは、構成可能な汎用電子商取引/配布制御システムのための商業的に安全で且つ効果的な方法を提供できないという課題があった。
【解決手段】1つ以上のデジタルコンテナ内にデジタル情報をカプセル化する工程と、デジタル情報の少なくとも一部を暗号化する工程と、インタラクションを管理するための少なくとも部分的に安全な制御情報と、暗号化されたデジタル情報および/または該デジタルコンテナとを関連づける工程と、1つまたはそれ以上のデジタルコンテナの1つまたはそれ以上をデジタル情報ユーザに配送する工程と、デジタル情報の少なくとも一部の復号化を安全に制御する保護された処理環境を使用する工程とを包含して、安全なコンテンツ配送方法を構成する。 (もっと読む)


本発明は、物理的トークン102を認証する(200)ためのデバイス101をキャリブレートするチャレンジ・レスポンスペア104、108を使用する(100)ことに関する。

(もっと読む)


通信ネットワークを介して2つ以上のサーバに接続されているクライアントを認証する方法である。ここで、クライアントと第1サーバは、共有シークレットを保有している。この方法は、共有シークレットを使用して第1サーバに対するクライアントを認証し、第2サーバを介して、クライアントと第1サーバ間で行われる認証に係る処理に関係するシグナリングを実行し、クライアントと第1サーバでセッションキーを生成し、そのセッションキーを第2サーバへ提供し、セッションキーを使用して、第2サーバに対するクライアントを認証する。
(もっと読む)


261 - 280 / 298