説明

Fターム[5J104NA05]の内容

暗号化、復号化装置及び秘密通信 (108,990) | 構成要素 (27,346) | 機密保護用情報 (9,022) | パスワード (3,285)

Fターム[5J104NA05]に分類される特許

3,201 - 3,220 / 3,285


【課題】認証に擬似ランダムビット列を採用するセキュア・クレジットカードおよびその認証方法を提供する。
【解決手段】セキュア・クレジットカードがペアの乱数を生成するペアのリニア・フィードバック・シフト・レジスタ(LFSR)をもつ。LFSRはそれぞれ固有の初期状態およびフィードバック・タップ構成をもつ。そのため、LFSRはそれぞれ固有の数のシーケンスを生成する。金融取引が行われるとき、LFSRはランダムなクロック・サイクル数の間動作して、符合するペアの乱数を生成する。発行される各カードは固有のLFSR設定をもつため、特徴的な乱数を生成することになる。金融機関側はLFSR設定が分かっているため、金融機関はペアの乱数が本物であるかどうかを計算によって判断できる。アクティベイション用の秘密のセキュリティコードをもつクレジットカード、および金融機関と双方向「ハンドシェイク」通信をするクレジットカードなど、多数の変型がある。また、LFSRの1つはバイナリ・カウンタ、又は同様なカウンタに代えてもよい。 (もっと読む)


【課題】
【解決手段】
マウスデバイスのユーザの認証を容易にするための方法及びシステム。様々な個人が、様々な方法でマウスを操作し、オンスクリーンのイメージ又はその他のソフトウェアプログラムを介して要求されるマウス−クリックを入力する。個人の特徴的な方法でマウスを操作することは、決定され、記憶され、後に検索されて、ユーザの識別を照合することを容易にする。
(もっと読む)


本発明は、技術的システム内に保存されているユーザーコード(11)により、そのシステムに対して安全にログオンする方法に関するものである。この方法によれば、(a)複数のグラフィック(2)から構成された選択コード(3)が表示され、(b)複数のグラフィック(4)から構成された応答コード(5)が表示され、(c)選択コード(3)の少なくとも1つのグラフィック(2)の少なくとも1つの特性と明瞭に関連付けられた保存されているユーザーコード(11)に対応する特性を具備した応答コード(5)のグラフィック(4)が選択され、(d)応答コード(5)の選択されたグラフィック(4)が、保存されているユーザーコード(11)に従ってチェックされ、(e)応答コード(5)の選択されたグラフィック(4)が、保存されているユーザーコード(11)と関連している場合に、技術的システムに対してログオンが可能になる。 (もっと読む)


ネットワークを管理するドメインマネージャ装置。マネージャは、ネットワークに加入する新たな装置にいくつかの対称認証鍵を発行し、好ましくは、いくつかの認証チケットを発行する。各認証鍵は、新たな装置がネットワークに含まれる他の各装置とセキュアに通信することを可能にする。各認証チケットは、第1識別子を有する装置が、第2識別子を有する装置に対して自らを認証することを可能にする。新たな装置は、第1識別子がそれの識別子と一致する認証チケットを受け付ける。新たな装置は、装置Bに自らを認証するため、装置Bに第2識別子Bを有するチケットを提示する。好ましくは、ドメインマネージャは、いくつかのマスタデバイスキーを生成し、1つを新たな装置に発行する。その後、認証チケットは、第2識別子を有する装置に発行されるマスタデバイスキーにより暗号化することができる。
(もっと読む)


本発明は、光識別子12を含む情報キャリア11及び装置10を有するシステムに関する。情報キャリアにアクセスする前に、装置は、光識別子の光学的な挙動は、情報キャリアに存在する認証情報17と一致するかを確認する。認証は、少なくとも1つの光ビーム14で光識別子をチャレンジし、対応するレスポンスとして検出器15で結果的に得られるスペックルパターン16を検出し、このスペックルパターンを認証情報17と比較することで実行される。情報キャリアへのアクセスは、特に、情報キャリアに存在するユーザ情報20を暗号化し、強いコピープロテクションスキームを提供することで、効率的な認証に対して条件付きにすることができる。本発明は、たとえば光ディスク又はスマートカードに適用することができる。さらに、本発明は、情報キャリア、装置、認証のための方法、及びコンピュータプログラムに関する。
(もっと読む)


ワン・タイム・パスワードを計算する方法に関する。シークレットはカウントと連結され、シークレットは特有にトークンに割当てられる。シークレットは私設キーでもよく、或いは共有されたシークレット対称キーでもよい。カウントはトークンにおいて単調に増加する数であり、トークンにおいて発生さたれたワン・タイム・パスワードの番号を有している。そのカウントはまた認証サーバにおいて追跡され、認証サーバにおけるワン・タイム・パスワードの各計算により単調に増加する。OTPは連結されたシークレットとカウントをハッシュすることによって計算されることができる。その結果は切捨てることができる。 (もっと読む)


ユーザ認証のための、コンピュータプログラム製品を含む方法及び装置に関する。例えば、方法には、割当認証シンボルと一時認証シンボルとの間の動的なマッピングを生成する工程と、電子デバイス上に動的なマッピングを提示する工程と、1つ以上の一時認証シンボルを特定する選択信号を受信する工程とが含まれる。
(もっと読む)


本発明は、ローカルネットワーク(LAN)または共用PC上で統合管理されるデータ(プログラムソースまたは設計図などが入れられたファイル)が内部認可者によって流出されることを防止するとともに、外部人の接近は遮断するようにになった接近統制システムであって、ハードディスクの一定空間をファイル形式として占有するVSDイメージファイルモジュールと;前記VSDイメージファイルモジュール内の保安ファイルを処理するVSDドライブと;前記VSDイメージファイルモジュールと前記VSDドライブ間のデータ入出力を暗復号化する暗復号化モジュールと;前記VSDイメージファイルモジュール内の保安ファイルへの接近時、運営体制が前記VSDドライブを別途のディスクボリュームとして認識するようにするVSDファイルシステムモジュールと;アプリケーションモジュールでの作業のために、ハードディスクに保存された任意ファイルへの接近時、接近位置が前記ディスクドライブであるかVSDドライブであるかを確認し、当該ファイルへの接近許可に対するアプリケーションモジュールの認可有無を判別して、接近を決定する接近統制モジュールとを含む。
(もっと読む)


本発明は、暗号化されたコンテンツを解読する少なくとも1つのアセットキーを格納し、キーテーブルキーを用いて暗号化される少なくとも1つのキーテーブルと、マシーン可読媒体識別子とを格納する記憶媒体上に暗号化形式により格納されるコンテンツにユーザがアクセスすることを許可する装置及び方法に関する。ユーザがコンテンツへのアクセスを他のユーザにシンプルであるがセキュアな方法により提供することを可能にするため、当該装置をネットワークに接続する接続手段と、当該記憶媒体にアクセスし、特に記憶媒体から媒体識別子とコンテンツを読み出すためのドライブと、当該コンテンツにアクセスするため認証され、当該ユーザ識別子によりネットワークに特定されるユーザの識別子と媒体識別子とをネットワーク内の認証ユニットに送信する送信機とを有し、媒体識別子とユーザ識別子とは、ユーザが少なくとも1つの所定のキーテーブルを解読することを可能にするユーザのためのキーテーブルキーを生成するのに認証ユニットによって使用される。
(もっと読む)


安全な電子支払いシステム、および認証を使用して、安全なトランザクション(112)を行なう方法を提供する。商人コンピュータ(104)はアクセス制御サーバ(112)に許可(承認)要求を送出する。アクセス制御サーバ(112)は、購入者の同一性を確認するために、例えば、電子フォームあるいは対話型の音声応答システムによって認証(130)を得る。その後、アクセス制御サーバは、商人のコンピュータに対する応答を送出する。購入者がアカウントにアクセスすることを承認された場合には、決済が商人コンピュータ(104)によって処理され、トランザクション(取引)が終わる。
(もっと読む)


【課題】ユーザの携帯電話機とユーザ端末との連携により、インターネット上の有料サービスへの申込みや料金の支払いをセキュリティを担保しつつ簡易に行う。
【解決手段】本発明は、ネットワーク5を介してユーザ端末1、携帯電話機4、携帯電話会社メールシステム3と通信自在であり、上記ユーザ端末1とのセッションの成立後、当該ユーザ端末1より携帯電話番号の情報を受信すると所定のワンタイムパスワードを生成し、当該ワンタイムパスワードと携帯電話番号の情報とを携帯電話会社メールサーバ3に送信して照合を促しつつ、当該ユーザ端末1とのセッションを維持し、上記携帯電話機4からのワンタイムパスワードを受信すると所定の認証を行いサービス提供の可否を判断するサービスサーバを有することを特徴とするサービスシステム2である。 (もっと読む)


シンク装置(400)によるコンテンツ(425)へのアクセスを使用権に従い認証する方法及びソース装置(410)であり、前記コンテンツは、ソース装置によって制御される記憶媒体(420)に記憶される。前記シンク装置の破棄状態が、前記使用権が前記コンテンツへのアクセスの認証の一部として修正される必要がある場合に、利用可能である最も新しく発行された破棄情報を用い、それ以外の場合に、前記記憶媒体に記憶される前記コンテンツに関連付けられる破棄情報であって好ましくは前記記憶媒体に記憶される破棄情報を用いて、検証される。前記記憶媒体に記録される前記破棄情報、又は前記シンク装置に関連する部分のみが、前記使用権が修正される必要がある場合に最も新しく発行された破棄情報に任意選択的に更新される。好ましくは、このことは、前記検証の結果が前記シンク装置が破棄されたということである場合にのみ実行される。
(もっと読む)


電子鍵(2)の認証とは別に、IDカード(5)の認証と利用者認証情報の認証とを実行し、全ての認証が成功したときにエンジン始動情報を作成する。これにより、電子鍵データ又は電子鍵装置をコピーされても、車両の盗難を阻止することができる。 (もっと読む)


本発明は、ユーザが許可された承認に対して、ユーザのグループからユーザのプライバシーを与える方法を提案し、そのような承認は、デジタル承認証明書を用いて証明され、ユーザのグループの場合にはドメイン証明書に関連する。概念は、証明書のユーザアイデンティティを隠すとともに、証明書それ自体は明らかにする。このようにして、証明書を、例えば、公衆ネットワークにおいて広くかつオープンに利用することができ、任意の観察者がユーザを承認又は止め院内のユーザアイデンティティにリンクする必要がない。プライバシーは、零知識プロトコルによって証明書識別装置に対して与えられ、それは、認証装置が証明書に対するユーザの権限をチェックするためにユーザと認証装置との間で実行される。プライバシーは、(匿名の購買又は)発行装置からの証明書の発行を許容する機構によって証明書発行装置によって、証明書発行装置に対しても与えられる。
(もっと読む)


認証装置100に、認証用鍵を用いて通信装置200との間で認証処理をおこなう認証処理部197と、上記認証処理部197による認証処理に用いる認証用鍵を通信装置200が保持していない場合に新たな認証用鍵を生成し、上記通信装置200が保持している場合で上記認証処理部197による通信装置200との間での認証処理が失敗した場合に上記認証用鍵の更新のために新たな認証用鍵を生成する更新鍵生成部160とを備え、上記認証処理部197は、上記更新鍵生成部160によ
り生成された新たな認証用鍵を用いて通信装置200との間での認証処理を再度おこなうことを特徴とする。
(もっと読む)


利用者がデジタルコンテンツを利用しようとする位置に基づいてデジタルコンテンツの利用可否を決定するデジタルコンテンツ管理システムを提供する。暗号化されたデジタルコンテンツを記憶するデジタルコンテンツサーバ装置1と、そのデジタルコンテンツの利用可能位置とそのデジタルコンテンツ
を復号する復号鍵とを含むライセンスデータ4を生成し送信するライセンスサーバ装置2と、デジタルコンテンツサーバ装置1からデジタルコンテンツを受信し、ライセンスサーバ2からライセンスデータ4を受信して、その利用条件が定義する利用条件に基づいて、ライセンスデータ4に含まれる復号鍵を用いてデジタルコンテンツを復号するか否かを決定するクライアント装置3と、を備えるデジタルコンテンツ利用権管理システムにおいて、クライアント装置3は、現在位置を取得する現在位置特定手段と、現在位置特定手段が取得した現在位置とライセンスデータ4に含まれる利用可能位置とを照合して、デジタルコンテンツの復号を行うか否かを決定するライセンスデータ処理手段と、を備えた。 (もっと読む)


本発明は、ライセンサーによってライセンシーに割り当てられ、インターフェースを介してライセンシーのコンピュータに接続された、アクセス保護されたデータ処理装置(1)に記憶されている認証コードを復旧する方法に関する。ライセンシーのコンピュータには、ライセンスパラメータを含む、認証コードに属するバックアップファイル(2)が保存されている。次の各ステップが実行される。すなわち、バックアップファイル(2)から、ライセンサー(6,7,8)に属するパラメータが読み出される。ライセンスパラメータがライセンサー(6,7,8)へ送信される。受信された前記ライセンスパラメータに対応する認証コードがライセンサー(6,7,8)のところで復旧される。復旧された認証コードがライセンシーのコンピュータへ送り返される。復旧された認証コードが、ライセンシーのコンピュータに接続されているデータ処理装置(5)に保存される。
(もっと読む)


本システムは端末10、12と、データ処理手段を含む独立の携帯デバイス20と、前記端末と前記携帯デバイスとの間の個人識別データの交換のための無線結合手段(RF通信)とを備える。端末と携帯デバイスとの間の、個人によって確立される物理的接触による取引の開始時に、端末から携帯デバイスへ接続コード(接続コード)を送信するために、端末中のトランスミッタと携帯型デバイス中のレシーバを含む、身体を媒体とする通信手段(OSC通信)が提供される。携帯デバイスの制御手段は、所定の基準に従った前記接続コードに応じて、前記取引のさらなる実行を可能にするために、受信された前記接続コードを確認し、前記無線結合手段(RF通信)を介して信号を端末に条件付で発生する。
(もっと読む)


コンピュータ装置において、ユーザが動作の実行を要求した場合、装置は、要求された動作の種類と、ユーザが最後に認証されてからの時間を判定する。判定された時間が、要求された動作に対応する閾値を超えていない場合のみ、動作は実行可能となる。 (もっと読む)


真正性を証明する情報が公開された識別子と、前記識別子を特定する特定情報と、異なる方法で前記識別子の真贋を判定することが可能な真贋判定手段と、情報処理装置を備えた端末セクタと、情報処理装置を備えた統括セクタと、前記端末セクタの情報処理装置と前記統括セクタの情報処理装置とを編成したグループとを有し、前記グループにおいて、前記端末セクタの情報処理装置は前記識別子を観測し情報を収集する観測部と、前記統括セクタの情報処理装置は前記特定情報に関連付けて前記識別子のデータを予め記憶する記憶手段と、前記観測部で観測された識別子の情報と前記統括セクタに記憶された識別子のデータとによって前記識別子の真贋を判定する前記真贋判定手段を備え、このグループが複数であることを特徴とするネットワークシステム。 (もっと読む)


3,201 - 3,220 / 3,285