Настройки

Укажите год
-

Небесная энциклопедия

Космические корабли и станции, автоматические КА и методы их проектирования, бортовые комплексы управления, системы и средства жизнеобеспечения, особенности технологии производства ракетно-космических систем

Подробнее
-

Мониторинг СМИ

Мониторинг СМИ и социальных сетей. Сканирование интернета, новостных сайтов, специализированных контентных площадок на базе мессенджеров. Гибкие настройки фильтров и первоначальных источников.

Подробнее

Форма поиска

Поддерживает ввод нескольких поисковых фраз (по одной на строку). При поиске обеспечивает поддержку морфологии русского и английского языка
Ведите корректный номера.
Ведите корректный номера.
Ведите корректный номера.
Ведите корректный номера.
Укажите год
Укажите год

Применить Всего найдено 75538. Отображено 200.
10-06-2008 дата публикации

АУТЕНТИФИКАЦИЯ В СИСТЕМЕ СВЯЗИ

Номер: RU2326429C2

Изобретение относится к аутентификации в системе связи. Предложены способ и устройство для обеспечения шифрования речи при сотовой аутентификации в формате расширяемого протокола аутентификации. Техническим результатом является обеспечение обычного формата для аутентификации и настройки. 8 н. и 3 з.п. ф-лы, 8 ил.

Подробнее
10-04-2016 дата публикации

СПОСОБ И СИСТЕМА ЗАЩИЩЕННОГО ДОСТУПА К HNB ИЛИ HeNB И ЭЛЕМЕНТ БАЗОВОЙ СЕТИ

Номер: RU2580399C2
Принадлежит: ЗетТиИ Корпорейшн (CN)

Изобретение относится к области защиты сети. Технический результат - защита сети за счет исключения регистрации недопустимого H(e)NB непосредственно в элементе базовой сети. Способ защищенного доступа к исходному (развитому) узлу В (H(e)NB) включает: подписание шлюзом безопасности (SeGW) информации об идентификаторе H(e)NB и отправку цифровой подписи на H(e)NB; отправку посредством H(e)NB цифровой подписи и информации об идентификаторе H(e)NB на элемент базовой сети; выполнение элементом базовой сети проверки правильности цифровой подписи и информации об идентификаторе H(e)NB; при этом элемент базовой сети представляет собой H(e)NB GW или узел управления мобильностью (ММЕ); информация об идентификаторе H(e)NB представляет собой H(e)NB ID и внутренний IP адрес H(e)NB, или представляет собой ID закрытой группы абонентов (CSG) и внутренний IP адрес H(e)NB, или представляет собой H(e)NB ID, CSG ID и внутренний IP адрес H(e)NB. 5 н. и 17 з.п. ф-лы, 7 ил.

Подробнее
10-03-2011 дата публикации

АУТЕНТИФИКАЦИЯ ПРИЛОЖЕНИЯ

Номер: RU2414086C2
Принадлежит: Нокиа Корпорейшн (FI)

Изобретение относится к области сетей передачи данных. Технический результат заключается в оптимизации доступа приложений. Сущность изобретения заключается в том, что способ включает выполнение серверным приложением (408) процедур (412) начальной загрузки между этим серверным приложением (408) и функцией (400) сервера начальной загрузки; получение (420, 422) общего ключа на основе, по меньшей мере, ключа, принятого от сервера (400) функции сервера начальной загрузки во время процедур (412) начальной загрузки, и идентификатора функции сетевого приложения; предоставление (414) приложению (406) идентификатора транзакции начальной загрузки, принятого от сервера функции сервера начальной загрузки (400) во время процедур начальной загрузки (412); прием ответа от приложения (406) и аутентификацию (426) приложения путем проверки ответа с использованием общего ключа. 7 н. и 42 з.п. ф-лы, 5 ил.

Подробнее
10-09-2011 дата публикации

СПОСОБ ОБЕСПЕЧЕНИЯ КАЧЕСТВА УСЛУГИ В КОММУНИКАЦИОННОЙ СЕТИ WIMAX И СПОСОБ ВЫБОРА ФУНКЦИИ УПРАВЛЕНИЯ ДОСТУПОМ К ТРАНСПОРТНЫМ РЕСУРСАМ ПОСРЕДСТВОМ ФУНКЦИИ ПРИНЯТИЯ РЕШЕНИЯ НА ОСНОВЕ РУКОВОДЯЩИХ УКАЗАНИЙ В КОММУНИКАЦИОННОЙ СЕТИ

Номер: RU2428816C2

Изобретение относится к беспроводным сетям передачи данных. Технический результат заключается в упрощении обеспечения необходимого качества услуги в коммуникационной сети WiMAX. Сущность изобретения заключается в том, что в способе обеспечения качества услуги на радиоинтерфейсе (R1) сети (ASN) доступа в коммуникационной сети WiMAX и посредством функции (AF) приложения, указанной функции (AF) приложения было бы желательно обеспечить пользователю коммуникационной сети WiMAX приложение, связанное с качеством услуги. Желательное качество услуги сигнализируется через инфраструктуру аутентификации, авторизации и расчетов коммуникационной сети WiMAX. 5 з.п. ф-лы, 5 ил.

Подробнее
27-09-2002 дата публикации

РАСПРЕДЕЛЕНИЕ КЛЮЧЕЙ АУТЕНТИФИКАЦИИ ДЛЯ МОБИЛЬНЫХ СТАНЦИЙ

Номер: RU2190310C2
Принадлежит: ЭРИКССОН ИНК. (US)

Изобретение относится к системам беспроводной связи и, более конкретно, к способу и устройству для распределения ключей аутентификации (А-ключей), которые используют для аутентификации мобильных станций в сотовой системе радиосвязи. Технический результат - повышение точности настройки каналов. Настоящий способ позволяет мобильной станции принимать команду, вводимую пользователем для выбора из множества возможных значений ключа аутентификации (А-ключа), хранящегося в ее памяти, включающих в себя значение, задаваемое по умолчанию, случайное значение и клиентское (задаваемое пользователем) значение А-ключа. В ответ на команду мобильная станция может устанавливать А-ключ в своей памяти на значение, задаваемое по умолчанию, или на внутренне генерируемое или предварительно сохраненное случайное значение, или на клиентское значение, введенное пользователем. Команда, будь то для выбора задаваемого по умолчанию, случайного или клиентского значения, может вводиться в ходе программирования модуля ...

Подробнее
27-01-2008 дата публикации

СПОСОБ И СИСТЕМА ДЛЯ ПЕРЕДАЧИ IP-ПАКЕТОВ ПУТЕМ ОБЪЕДИНЕНИЯ НЕСКОЛЬКИХ КАНАЛОВ РАДИОСВЯЗИ ДЛЯ ВЫСОКОСКОРОСТНОЙ ПЕРЕДАЧИ ДАННЫХ

Номер: RU2316130C2

Изобретение относится к системам радиосвязи и, в частности, к системам радиосвязи, работающим в сетевой среде передачи данных. Сущность состоит в том, что мобильный радиотерминал (MWT) принимает IP-пакеты, предназначенные для наземной сети в заданном порядке следования, фрагментирует каждый из IP-пакетов на более мелкие фрагменты пакетов, добавляет идентификационную информацию в каждый из фрагментов пакетов и передает фрагменты пакетов параллельно друг другу по одновременно действующим спутниковым каналам. Принимающая станция принимает фрагменты пакетов, переданные от MWT, пересылает принятые фрагменты пакетов в наземный контроллер по сетевому соединению на основании идентифицирующей информации, добавленной во фрагменты пакетов. Наземный контроллер объединяет фрагменты пакетов в реконструированные IP-пакеты на основании идентифицирующей информации, добавленной во фрагменты, а также упорядочивает реконструированные IP-пакеты в заданном порядке следования на основании идентифицирующей информации ...

Подробнее
10-02-2008 дата публикации

СПОСОБ, СИСТЕМА И СЕТЕВОЙ ОБЪЕКТ ДЛЯ ОБЕСПЕЧЕНИЯ ПЕРЕДАЧИ ЦИФРОВОГО ВЕЩАНИЯ

Номер: RU2316912C2
Принадлежит: НОКИА КОРПОРЕЙШН (FI)

Заявлены способ, система, передатчик и приемник для идентификации сегментированных по времени элементарных потоков с использованием сервисных (PSI/SI-таблиц). Эта идентификация обеспечивает способ отделения сегментированного во времени элементарного потока от несегментированного во времени элементарного потока путем определения двух дескрипторов в PSI/SI-таблицах. Определен дескриптор идентификатора временного сегмента, который может быть использован для идентификации элементарных потоков, которые сегментированы по времени. Этот дескриптор также используется для обеспечения дополнительной информации о передаваемых элементарных потоках посредством PSI/SI-таблиц. Дополнительно он обеспечивает механизм для категоризации одиночного(ых) элементарного(ых) потока(ов) на несегментированные во времени или сегментированные во времени. Раскрыт способ идентификации сегментированных во времени элементарных потоков, передаваемых по DVB-сетям, и обеспечения дополнительной информации об этих потоках. Это ...

Подробнее
29-05-2018 дата публикации

ТЕРМИНАЛ, ПРОГРАММА И СИСТЕМА СВЯЗИ

Номер: RU2655646C2
Принадлежит: СОНИ КОРПОРЕЙШН (JP)

Изобретение относится к мобильной связи. Аутентификационная информация, содержащая информацию о мобильном абоненте, являющемся пользователем мобильного терминала связи, передается серверу, и одно или несколько устройств могут продолжать связь с сервером для выполнения процедуры аутентификации с целью дать терминалу локальной (LAN) радиосвязи, отдельному от мобильного терминала связи, установить соединение с сетью связи через локальное (LAN) радиосоединение с точкой доступа, отдельной от указанного мобильного терминала связи. Мобильный терминал связи передает аутентификационную информацию, содержащую информацию о мобильном абоненте, терминалу локальной (LAN) радиосвязи. Технический результат заключается в обеспечении снижения потребляемой мощности устройством мобильной связи. 5 н. и 22 з.п. ф-лы, 23 ил.

Подробнее
04-08-2017 дата публикации

ТЕХНОЛОГИИ АУТЕНТИФИКАЦИИ УСТРОЙСТВА ДЛЯ БЕСПРОВОДНОЙ СТЫКОВКИ

Номер: RU2627267C2
Принадлежит: ИНТЕЛ КОРПОРЕЙШН (US)

Группа изобретений относится к средствам беспроводной стыковки нескольких устройств. Технический результат – создание средств для беспроводной стыковки между беспроводными устройствами. Для этого предложено устройство, содержащее: схему для первого устройства; компонент приема, выполняемый схемой для приема первого информационного элемента (IE); компонент списка, выполняемый схемой для сравнения информации идентификации для второго устройства с первым списком одного или больше разрешенных устройств для беспроводной стыковки с первым устройством; компонент модификации, выполняемый схемой для модификации совместно выведенного в паре главного ключа (РМК) на основе сравнения, обозначающего, что второе устройство одобрено для беспроводной стыковки с первым устройством, и обеспечения передачи первым устройством сообщения запроса на модификацию для направления второго устройства на модификацию РМК таким же способом, как использовался для модификации РМК в первом устройстве; компонент аутентификации ...

Подробнее
27-06-2006 дата публикации

СПОСОБ И УСТРОЙСТВО ДЛЯ ВЫПОЛНЕНИЯ ЭЛЕКТРОННЫХ КОММЕРЧЕСКИХ ОПЕРАЦИЙ С ИСПОЛЬЗОВАНИЕМ БЕСПРОВОДНОГОУСТРОЙСТВА СВЯЗИ

Номер: RU2279135C2

Изобретение относится к мобильной электронной коммерции. Технический результат - повышение удобства выполнения коммерческих операций в беспроводной сети электронной коммерции с обеспечением их безопасности. Сущность заключается в том, что способ выполнения беспроводной операции, включает в себя передачу заявки на операцию с беспроводного устройства связи на операционное устройство и передачу речевого кода аутентификации операции с беспроводного устройства связи на операционное устройство. После аутентификации речевого кода аутентификации беспроводное устройство связи получает код операции. После получения кода операции код операции отображается на видеотерминале беспроводного устройства связи и оптически сканируется с него для предоставления законной коммерческой операции. 3 н. и 31 з.п. ф-лы, 11 ил.

Подробнее
20-10-2006 дата публикации

СПОСОБ И СИСТЕМА ПОВТОРНОЙ АУТЕНТИФИКАЦИИ В СИСТЕМЕ БАЗОВОЙ СЕТИ IP-МУЛЬТИМЕДИА

Номер: RU2286018C2
Принадлежит: НОКИА КОРПОРЕЙШН (FI)

Способ и система аутентификации мобильного устройства, которая включает в себя мобильное устройство и сетевой элемент в системе связи. Сетевой элемент может представлять собой функцию управления состоянием вызова. Если сетевой элемент обнаруживает неправильное событие, связанное с мобильным устройством (S3), то сетевой элемент сокращает время действия регистрации для мобильного устройства (S4) и направляет мобильному устройству извещение о повторной аутентификации (S5). Неправильное событие может представлять собой, например, неверный ответ аутентификации, неверное действие мобильного устройства, сеанс сверх максимального времени, трафик, генерируемый сверх максимума, или исчерпание кредита. Мобильное устройство снимается с регистрации, если не удается повторно аутентифицировать мобильное устройство в течение сокращенного времени действия регистрации (S8), и повторно регистрируется, если удается повторно аутентифицировать мобильное устройство в течение сокращенного времени действия регистрации ...

Подробнее
10-07-2015 дата публикации

СИСТЕМА И СПОСОБ ОБЕСПЕЧЕНИЯ АУТЕНТИФИКАЦИИ ДЛЯ ТРАНЗАКЦИЙ БЕЗ НАЛИЧИЯ КАРТЫ С ИСПОЛЬЗОВАНИЕМ МОБИЛЬНОГО УСТРОЙСТВА

Номер: RU2556453C2

Изобретение относится к устройству, способам и компьютеру для аутентификации потребителя и проведения платежной транзакции. Технический результат заключается в повышении скорости проведения платежной транзакции. Устройство содержит процессор, носитель данных, присоединенный к процессору и содержащий набор инструкций, при выполнении которых процессором устройство аутентифицирует потребителя посредством регистрации мобильного устройства и связи мобильного устройства с платежным счетом потребителя, аутентификации регистрации мобильного устройства с использованием идентификационных данных, ранее предоставленных потребителем и связанных с платежным счетом, приема данных, инициирующих платежную транзакцию, определения, что платежная транзакция была инициирована с использованием мобильного устройства и определения, основываясь на аутентификации регистрации мобильного устройства, что платежная транзакция аутентифицирована для платежного счета с использованием мобильного устройства. 5 н. и 36 з.п ...

Подробнее
02-10-2018 дата публикации

СИСТЕМА И СПОСОБ ДЛЯ ДИФФЕРЕНЦИРОВАННОЙ БЕЗОПАСНОСТИ В АУТЕНТИФИКАЦИИ ПОЛЬЗОВАТЕЛЯ

Номер: RU2668724C2

Изобретение относится к системам, способу и считываемому компьютером носителю данных для запроса персональной информации от пользователя для аутентификации доступа к компьютерному приложению. Технический результат заключается в обеспечении безопасного доступа к приложению. Способ содержит определение уровня безопасности для компьютерного приложения, причем уровни безопасности включают в себя уровень безопасности первой ступени и второй ступени, создание учетной записи пользователя и ее конфигурирование в качестве уровня безопасности первой ступени путем предложения пользователю сообщить первую персональную информацию, ограничение первого компьютерного приложения от требования сообщить пароль, чтобы разрешить доступ к первому компьютерному приложению, получение ввода пользователя, чтобы разрешить доступ ко второму компьютерному приложению, которое сконфигурировано с требованием уровня безопасности второй ступени, определение того, что учетная запись пользователя не требует уровня безопасности ...

Подробнее
10-08-2005 дата публикации

СПОСОБ АКТИВАЦИИ ФУНКЦИЙ PKI НА ИНТЕЛЛЕКТУАЛЬНОЙ КАРТЕ

Номер: RU2258324C2
Принадлежит: ТЕЛЕНОР АСА (NO)

Изобретение относится к интеллектуальным картам и коммуникационным сетям, в частности к мобильному телефону. Техническим результатом является создание способа активации (разблокирования) доступа к функциям, записанным на интеллектуальной карте, обеспечивающим повторное использование интеллектуальных карт при смене пользователя. Технический результат достигается тем, что сервер генерирует одноразовый активизирующий код, посылает его пользователю интеллектуальной картой, установленной в сотовом телефоне, и когда пользователь вводит активизирующий код в свой сотовый телефон, введенный код передается на сервер для его верификации, при положительном ее результате сервер передает на телефон команду на обеспечение доступа, которая открывает доступ к соответствующей части функций интеллектуальной карты, причем часть функций может содержать, например, PKI-функции, которые были скрыты и недоступны для пользователя до этого момента, после этого пользователь может выбрать свой собственный PIN-код для ...

Подробнее
10-09-2016 дата публикации

УСТРОЙСТВО МОБИЛЬНОЙ СВЯЗИ

Номер: RU2596587C2

Изобретение относится к средствам аутентификации зарегистрированного пользователя устройства. Технический результат заключается повышении безопасности при аутентификации. Мобильное устройство содержит приемопередатчик для мобильной связи и контроллер, выполненный с возможностью исполнения функции аутентификации для аутентификации зарегистрированного пользователя устройства. Устройство имеет только один операционный элемент, функциональность упомянутого одного операционного элемента ограничена активированием и деактивированием функции аутентификации. Функция аутентификации состоит в регистрации приемопередатчика в сети мобильной связи и обеспечении возможности обнаружения активного состояния и/или местоположения мобильного устройства через сеть мобильной связи. Операционный элемент и приемопередатчик представляют собой единственные порты ввода и вывода данных контроллера. 2 н. и 17 з.п. ф-лы, 7 ил.

Подробнее
10-06-2012 дата публикации

СПОСОБ ПЕРСОНАЛЬНОЙ ПЕРЕДАЧИ ИНФОРМАЦИИ МЕЖДУ ПОЛЬЗОВАТЕЛЯМИ СЕТИ ПЕРЕДАЧИ ДАННЫХ

Номер: RU2453055C2

Изобретение относится к области телекоммуникаций. Технический результат - обеспечение возможности пользователю сети организовывать свое собственное адресное пространство и обеспечить защиту от несанкционированной рассылки информации. Вначале в устройстве пользователя, принимающего информацию, формируют одно или несколько сообщений о персоне пользователя, принимающего информацию, отправляют эти сообщения в адрес промежуточного устройства сети, в котором запоминают сообщения и сетевой адрес устройства пользователя, принимающего информацию. Затем в устройстве пользователя, передающего информацию, формируют сообщение о персоне пользователя, принимающего информацию, и отправляют это сообщения в адрес промежуточного устройства сети. В промежуточном устройстве сравнивают сообщение о персоне пользователя, полученное от пользователя, передающего информацию, с ранее полученными сообщениями о персоне пользователя, принимающего информацию, определяют по результатам сравнения адрес устройства пользователя ...

Подробнее
27-06-2012 дата публикации

СПОСОБ АУТЕНТИФИКАЦИИ ПРИ ОДНОСТОРОННЕМ ДОСТУПЕ

Номер: RU2454811C2

Изобретение относится к беспроводной связи, а именно к способу аутентификации при одностороннем доступе. Техническим результатом является повышение расширяемости сети. Технический результат достигается тем, что в соответствии с параметрами системы, установленными третьим объектом, второй объект отправляет первому объекту сообщение группировки распределения запроса аутентификации и ключа. Первый объект осуществляет верификацию достоверности сообщения, отправленного со второго объекта, и, если оно является достоверным, первый объект генерирует сообщение группировки ответа аутентификации и ключа и отправляет его на второй объект, который осуществляет верификацию достоверности сообщения, отправленного с первого объекта и, если оно является достоверным, второй объект генерирует сообщение группировки подтверждения аутентификации и ключа и отправляет это сообщение первому объекту. Первый объект осуществляет верификацию достоверности сообщения группировки подтверждения аутентификации и ключа и, ...

Подробнее
22-06-2018 дата публикации

Отчётность о законном перехвате в беспроводных сетях, используя релейную передачу для общественной безопасности

Номер: RU2658659C2

Изобретение относится к технике беспроводной связи, использующей технологию релейной передачи, что способствует обеспечению законного перехвата (LI) посредством сообщения в объект LI, связанный с сотовой сетью, аутентифицированных идентичностей удаленных UE (таких, как удаленные UE, соединенные через услуги непосредственной близости), и идентификационной информации, которая может обеспечить контроль объектом LI трафика (и/или управляющей статистики, относящейся к трафику), связанного с удаленными UE. Аутентификация удаленных UE может выполняться с использованием технологии, не требующей участия сотовой сети. 3 н. и 21 з.п. ф-лы, 8 ил.

Подробнее
25-09-2019 дата публикации

Система аутентификации для мобильного терминала данных

Номер: RU2701208C2
Принадлежит: АСМАГ-ХОЛДИНГ ГМБХ (AT)

Изобретение относится к области устройства безопасности доступа или обнаружения мошеннического доступа за счет идентификации путем подтверждения личности пользователя или авторизации, а именно к системе аутентификации для мобильного терминала данных. Техническим результатом является повышение безопасности и надежности аутентификации за счет предоставления результата аутентификации посредством независимого от инициирующего аутентификацию устройства маршрута. Для этого система аутентификации содержит терминал данных с терминальным устройством данных, образованный посредством часов, сеть связи и службу аутентификации, содержащую модуль нахождения лица и распознавания лица и базу данных, в которой хранятся пользовательские опорные данные. При этом терминальное устройство данных содержит устройство съемки изображения, модуль обработки изображения и беспроводный интерфейс связи. Кроме того, через сеть связи, между терминальным устройством данных и службой аутентификации осуществляется первое ...

Подробнее
20-04-2007 дата публикации

СИСТЕМА И СПОСОБ ИДЕНТИФИКАЦИИ И ДОСТУПА К УСЛУГАМ СЕТИ

Номер: RU2297663C2
Принадлежит: НОКИА КОРПОРЕЙШН (FI)

Настоящее изобретение относится к системам сетевой связи. Техническим результатом является расширение функциональных возможностей доступа подвижного терминала к приложениям, доступным через серверы приложений в сети. Изобретение включает систему и способ облегчения доступа подвижного терминала к конкретному сетевому приложению, доступному через множество серверов приложений в сети. Идентификатор приложения, соответствующий сетевому приложению, и связанные параметры доступа к приложению, включающие в себя адрес сервера приложений одного из множества серверов приложений, вставляют в информацию обеспечения. Информацию обеспечения передают, по меньшей мере, в один подвижный терминал, находящийся на связи с процедурой обеспечения. Подвижный терминал обеспечивают таким образом, чтобы облегчить доступ к сетевому приложению через сервер приложений, идентифицированный с помощью адреса сервера приложений, предоставленного с информацией обеспечения. 5 н. и 43 з.п.ф-лы, 7 ил.

Подробнее
20-11-2007 дата публикации

СИСТЕМА И СПОСОБ СВЯЗИ С ИСПОЛЬЗОВАНИЕМ ТЕЛЕФОНОВОБЩЕГО ПОЛЬЗОВАНИЯ

Номер: RU2310997C2

Изобретение относится к способам связи с использованием телефонов общего пользования. Технический результат - инициирование и прием телефонных вызовов с телефонов общего пользования. Система и способ устанавливают телефонное соединение, запрашиваемое пользователем, между телефоном общего пользования и удаленным телефоном. Каждый телефон общего пользования в системе имеет устройство идентификации вызывающего абонента, такое как считыватель карт, который позволяет пользователю идентифицировать себя в системе. Процессор принимает данные, включающие в себя идентификатор пользователя и местоположение телефона общего пользования, и сравнивает данные с данными, хранимыми в базе данных. Процессор определяет, удовлетворяет ли пользователь или телефон общего пользования одному или нескольким заранее определенным условиям. Установление запрашиваемого телефонного соединения между телефоном общего пользования и удаленным телефоном завершается, если пользователь и/или телефон общего пользования удовлетворяют ...

Подробнее
10-12-2014 дата публикации

ПРЕДОТВРАЩЕНИЕ ЛОЖНОПОЛОЖИТЕЛЬНОГО ОПРЕДЕЛЕНИЯ КАРТЫ

Номер: RU2534943C2

Изобретение относится к способу и системе аутентификации транзакции. Технический результат заключается в повышении оперативности аутентификации транзакции. Способ содержит этапы, на которых осуществляют прием запроса транзакции для определения, может ли запрос транзакции быть одобрен без дополнительной обработки, и разрешение транзакции, если определено, что запрос транзакции может быть одобрен без дальнейшей обработки, в противном случае осуществляют прием данных, идентифицирующих регион, где запрашивается транзакция, определение из регистра местоположения (LR) данных, полученных от провайдера мобильной сети для устройства мобильной связи, ассоциированного с лицом, запрашивающим транзакцию, причем данные идентифицируют регион, где расположено устройство мобильной связи, сравнение данных, идентифицирующих регион, где запрашивается транзакция, с данными, идентифицирующими регион, где расположено устройство мобильной связи, и в случае их совпадения, разрешение транзакции, а если данные региона ...

Подробнее
10-01-2010 дата публикации

УСТРОЙСТВО И СПОСОБ ЗАЩИТЫ СОТОВОГО УСТРОЙСТВА

Номер: RU2378796C2

Изобретение относится к области мобильной связи. Сотовое устройство связи имеет один или более режимов доступа, позволяющих считывать и записывать данные, например менять установки, в частности пароль или всю операционную систему, а также предоставляет доступ к личной информации, например к телефонной книге пользователя. Для предотвращения клонирования и иных несанкционированных действий с доступом к устройству, устройство сконфигурировано с ограничением доступа к таким режимам доступа к данным, используя уникальную настройку средств защиты устройства. Такой настройкой может являться пароль, предпочтительно одноразовый пароль, или это может быть уникальная или динамическая или одноразовая конфигурация кодов для инструкций чтения или записи в режиме данных. Также предложен сервер, управляющий защитными установками таким образом, что режим данных функционирует при активном соединении между устройством и сервером, а также протокол безопасного соединения для передачи данных между сервером и ...

Подробнее
20-11-2009 дата публикации

СПОСОБ УПРАВЛЕНИЯ И ОЦЕНКИ ТРАФИКА СООБЩЕНИЙ КОММУНИКАЦИОННОГО УСТРОЙСТВА ПОСРЕДСТВОМ ПЕРВОГО СЕТЕВОГО УСТРОЙСТВА В СИСТЕМЕ МОБИЛЬНОЙ СВЯЗИ И СООТВЕТСТВУЮЩИЕ КОММУНИКАЦИОННОЕ УСТРОЙСТВО И ПЕРВОЕ СЕТЕВОЕ УСТРОЙСТВО

Номер: RU2373648C2

Заявлены способ управления и оценки трафика сообщений коммуникационного устройства посредством первого сетевого устройства в системе мобильной связи. Технический результат состоит в том, что обеспечиваются простота и эффективность такого способа управления и оценки трафика сообщений коммуникационного устройства. Для этого в способе управления и оценки трафика сообщений коммуникационного устройства (КЕ) посредством первого сетевого устройства (NE1) в системе (MS) мобильной связи все сообщения трафика сообщений посылаются через первое сетевое устройство (NE1), посредством первого сетевого устройства (NE1) с помощью одной или более служебных информаций (N1) коммуникационного устройства (КЕ) принимается решение, следует ли одно или более сообщений посылать далее на второе сетевое устройство (NE2) для дальнейшей обработки или оно должно блокироваться, и посредством первого сетевого устройства (NE1) с помощью одной или более служебных информаций (N1) коммуникационного устройства (КЕ) принимается ...

Подробнее
10-06-2012 дата публикации

СПОСОБ ПЕРСОНАЛЬНОЙ ПЕРЕДАЧИ ИНФОРМАЦИИ МЕЖДУ ПОЛЬЗОВАТЕЛЯМИ СЕТИ ПЕРЕДАЧИ ДАННЫХ

Номер: RU2453057C2

Изобретение относится к области телекоммуникаций. Технический результат - обеспечение возможности пользователю сети организовывать свое собственное адресное пространство и обеспечивает защиту от несанкционированной рассылки информации. Вначале в устройстве пользователя, принимающего информацию, формируют одно или несколько сообщений о персоне пользователя, принимающего информацию, отправляют эти сообщения в адрес регионального для пользователя, принимающего информацию, промежуточного устройства сети, в котором запоминают сообщения и адрес устройства пользователя, принимающего информацию. Затем в устройстве пользователя, передающего информацию, формируют сообщение о персоне пользователя, принимающего информацию, сообщение о регионе местонахождения этого пользователя и информационное сообщение и отправляют эти сообщения в адрес регионального для пользователя, передающего информацию, промежуточного устройства сети, в котором определяют адрес регионального для пользователя, принимающего информацию ...

Подробнее
13-11-2017 дата публикации

ОБНАРУЖЕНИЕ СЕТИ И СОЕДИНЕНИЕ С ИСПОЛЬЗОВАНИЕМ АДРЕСОВ УСТРОЙСТВА, НЕ КОРРЕЛИРОВАННЫХ С УСТРОЙСТВОМ

Номер: RU2635389C2
Принадлежит: СОНИ КОРПОРЕЙШН (JP)

Изобретение относится к беспроводной связи. Для недопущения слежения при перемещении по сети точек беспроводного доступа (WAP) устройство беспроводной связи меняет МАС-адрес. Устройство рандомизирует некоторые или все разряды в МАС-адресе или выбирает МАС-адрес из группы МАС-адресов, назначенных устройству производителем устройства. Устройство может использовать МАС-адреса совместно с другими устройствами и проводить проверку, чтобы, прежде чем выбрать и использовать МАС-адрес, удостовериться, что отсутствует активное совместное использование МАС-адреса. Технический результат заключается в повышении степени анонимности пользователя в сети. 3 н. и 12 з.п. ф-лы, 7 ил.

Подробнее
20-05-2014 дата публикации

СПОСОБЫ, ПРЕДНАЗНАЧЕННЫЕ ДЛЯ ТОГО, ЧТОБЫ ДАВАТЬ ВОЗМОЖНОСТЬ БЕЗОПАСНОЙ САМОСТОЯТЕЛЬНОЙ ИНИЦИАЛИЗАЦИИ АБОНЕНТСКИХ УСТРОЙСТВ В СИСТЕМЕ СВЯЗИ

Номер: RU2515809C2

Изобретение относится к системам связи и, в частности, к способу безопасной самостоятельной инициализации абонентских устройств. Технический результат - возможность безопасной дистанционной самостоятельной инициализации абонентского устройства. Способ предоставления возможности безопасной самостоятельной инициализации абонентского устройства включает в себя в сервере инициализации и безопасности: прием из абонентского устройства запроса подписи сертификата, имеющего данные инициирования конфигурирования абонентского устройства, генерацию данных инициализации для абонентского устройства с использованием данных инициирования конфигурирования абонентского устройства и в ответ на запрос подписи сертификата предоставления в абонентское устройство данных инициализации абонентского устройства и сертификата абонентского устройства, имеющего атрибуты санкционирования, связанные с данными инициализации, чтобы предоставить возможность самостоятельной инициализации абонентского устройства. 2 н. и 18 ...

Подробнее
19-12-2019 дата публикации

Система удалённой регистрации пользователей мобильной связи

Номер: RU2709649C2

Изобретение относится к области удаленной регистрации и аутентификации пользователя в мобильной сети. Техническим результатом предлагаемого изобретения является расширение функциональных возможностей устройства за счет обеспечения подтверждения подлинности личности пользователя мобильной связи, в том числе при первичной регистрации. Для этого в устройстве предусмотрены сенсорный экран с возможностью преобразования подписи на этом экране в файл графического формата, модуль съемки с возможностью распознавания фото/видео изображения человека и документов, модуль идентификации данных, а также блоки управления и обработки данных. 2 н. и 1 з.п. ф-лы, 1 ил.

Подробнее
08-08-2023 дата публикации

Система аутентификации при дистанционном доступе пользователей к приобретению товаров и услуг посредством мобильного устройства

Номер: RU2801439C1

Изобретение относится к области автоматики и вычислительной техники, в частности к системе аутентификации при дистанционном доступе пользователей к приобретению товаров и услуг посредством мобильного устройства. Техническим результатом является обеспечение возможности аутентификации личности пользователя при дистанционном доступе пользователей к приобретению товаров и услуг посредством мобильного устройства. Технический результат достигается тем, что система содержит модуль приема запросов пользователей на дистанционное представление доступа к приобретению товаров и услуг, модуль верификации цифровых изображений лиц пользователей, модуль установки адресов записи персональных данных пользователей в базу данных сервера системы, модуль выдачи данных транзакций пользователям системы, модуль приема транзакций из базы данных сервера системы, модуль приема транзакций пользователей системы, модуль установки режима проверки подлинности кода подтверждения личности пользователей и модуль верификации ...

Подробнее
11-12-2023 дата публикации

СПОСОБ АУТЕНТИФИКАЦИИ КОМАНДНО-ПРОГРАММНОЙ ИНФОРМАЦИИ, ПЕРЕДАВАЕМОЙ ПО РАДИОКАНАЛАМ РОБОТОТЕХНИЧЕСКИХ КОМПЛЕКСОВ С БЕСПИЛОТНЫМИ ЛЕТАТЕЛЬНЫМИ АППАРАТАМИ

Номер: RU2809313C1

Изобретение относится к области криптографической защиты информации, передаваемой по открытым каналам связи либо хранящейся на носителях информации. Техническим результатом является обеспечение защиты каждого пакета информации на своем разовом ключе с возможностью устранения задержки аутентификации принятых пакетов. Способ содержит этапы, на которых передающая сторона с помощью хэш-функции формирует две цепочки ключей, используемых в обратном порядке, последний сформированный ключ, называемый корневым, доставляется по защищенному каналу связи приемной стороне; к блоку командно-программной информации добавляется метка времени и идентификатор приемной стороны, от сформированного блока вырабатывается имитовставка, которая конкатенируется с защищаемой информацией и ключом, на котором она выработана, от полученных данных вырабатывается имитовставка, которая конкатенируется с указанными выше полученными данными и ключом, на котором выработана имитовставка предыдущего сообщения. Сформированный ...

Подробнее
21-12-2023 дата публикации

Способ обнаружения несанкционированных и поддельных точек доступа Wi-Fi

Номер: RU2810111C1

Изобретение относится к способам обнаружения атак на беспроводные сети. Технический результат заключается в снижении временного промежутка обнаружения несанкционированных и поддельных точек доступа, увеличении незаметности действий по обнаружению несанкционированных и поддельных точек доступа. В способе дополнительно передают управляющие команды со стороны серверов приложений в адрес анализирующих устройств по компьютерной сети на запуск обнаружения несанкционированных и поддельных точек доступа совместно с передачей данных о параметрах защищаемых точек доступа, которые были ранее занесены в базы данных, после сканирования анализирующими устройствами эфира во всем диапазоне частот Wi-Fi и захвата из эфира пакетов, осуществляют выделение параметров присутствующих в эфире точек доступа, сопоставляют анализирующими устройствами выделенные параметры с параметрами подлежащих защите точек доступа, полученными от серверов приложений, и, если присутствующие в эфире точки доступа имеют уникальный ...

Подробнее
21-03-2019 дата публикации

СПОСОБ ДОСТУПА В СЕТИ БЕСПРОВОДНОЙ СВЯЗИ, СООТВЕТСТВУЮЩИЕ УСТРОЙСТВО И СИСТЕМА

Номер: RU2682856C1

Изобретение относится к области технологий беспроводной связи. Технический результат – повышение эффективности обновления данных подписки пользовательского оборудования. Способ обновления данных подписки содержит этапы, на которых принимают, посредством сетевого элемента управления мобильностью, сообщение запроса обновления данных, отправленное сервером собственных абонентов (HSS) после обновления данных подписки пользовательского оборудования (UE), причем сообщение запроса обновления данных содержит международный идентификатор мобильного абонента (IMSI) UE, обновленные данные подписки UE и тип доступа, соответствующий обновленным данным подписки, определяют, посредством сетевого элемента управления мобильностью в соответствии с сообщением запроса обновления данных, целевой шлюз, соответствующий типу доступа, и отправляют, посредством сетевого элемента управления мобильностью, сообщение обновления в целевой шлюз, причем сообщение обновления используется, чтобы запрашивать целевой шлюз обновлять ...

Подробнее
31-07-2019 дата публикации

СПОСОБ И УСТРОЙСТВО ДЛЯ АУТЕНТИФИКАЦИИ БЕСПРОВОДНЫХ УСТРОЙСТВ

Номер: RU2696208C1

Изобретение относится к области управления беспроводной сетью, а именно к аутентификации беспроводных устройств. Технический результат – уменьшение времени достижения аутентифицированного состояния устройств. Способ аутентификации содержит этапы, на которых включают один или более информационных элементов аутентификации в один или более соответственных кадров, передаваемых между первым устройством и вторым устройством беспроводной сети, причем эти один или более информационных элементов аутентификации включают в себя данные для использования в процедуре аутентификации для установления того, что оба из первого устройства и второго устройства обладают общим криптографическим ключом, и при этом процедура аутентификации содержит этапы, на которых передают первый информационный элемент аутентификации от первого устройства на второе устройство, передают второй информационный элемент аутентификации от второго устройства на первое устройство и передают третий информационный элемент аутентификации ...

Подробнее
21-04-2021 дата публикации

СПОСОБ, УСТРОЙСТВО И СИСТЕМА ОТКЛОНЕНИЯ ДОСТУПА, НОСИТЕЛЬ ИНФОРМАЦИИ И ПРОЦЕССОР

Номер: RU2746890C1
Принадлежит: ЗТЭ КОРПОРЕЙШН (CN)

Изобретение относится к области связи. Техническим результатом является обеспечение возможности проверки терминалом достоверности сообщения отклонения доступа. Способ отклонения доступа содержит: прием, первой базовой станцией, запроса возобновления доступа терминала; и отправку, первой базовой станцией, сообщения отклонения доступа в терминал, причем сообщение отклонения доступа включает: контрольное значение, выработанное на основе ключа терминала, полученного из второй базовой станции, и сообщения отклонения доступа, и время ожидания, указывающее время, когда терминал отправит другой запрос возобновления доступа. 6 н. и 8 з.п. ф-лы, 9 ил.

Подробнее
26-08-2019 дата публикации

СПОСОБ УПРАВЛЕНИЯ АВТОРИЗАЦИЕЙ

Номер: RU2698424C1
Принадлежит: ЧОУ Хун-Чиэнь (TW)

Изобретение относится к вычислительной технике. Технический результат заключается в устранении уязвимостей для кражи данных у поставщиков идентификационной информации. Способ управления авторизацией, подлежащий реализации терминалом сервера аутентификации, включает в себя этапы, на которых: после приема запроса соединения из терминала сервера поставщика, генерируют, сохраняют и передают контрольный идентификатор сервера на терминал сервера поставщика; после приема от пользовательского терминала зашифрованного идентификатора сервера, получаемого в результате шифрования, выполненного на контрольном идентификаторе сервера, определяют, авторизована ли комбинация из серийного номера конечного пользователя и зашифрованного идентификатора сервера; и когда результат определения является положительным, передают подтверждение авторизации и ввода пользовательских данных на терминал сервера поставщика. 10 з.п. ф-лы, 4 ил.

Подробнее
23-04-2021 дата публикации

СПОСОБ ИДЕНТИФИКАЦИИ АБОНЕНТА В СЕТИ ОПЕРАТОРА СВЯЗИ И ЕГО ПОДКЛЮЧЕНИЯ К ОПЕРАТОРУ СВЯЗИ

Номер: RU2747039C1

Изобретение относится к области мобильной связи, а именно к способам аутентификации и идентификации пользователя в мобильной сети. Техническим результатом является обеспечение возможности оперативного предоставления услуг мобильной связи новому пользователю при его регистрации в мобильной сети и расширение функциональных возможностей устройства пользователя, в частности по предоставлению дополнительных возможностей и выборов пользователю; обеспечение возможности получения оператором мобильной сети гарантированно точной информации о пользователе, проведения идентификации конечного пользователя и заключении контракта связи удаленным способом. Технический результат достигается за счет идентификации абонента в сети оператора и его подключения к оператору связи, при этом создают изображение документа абонента, удостоверяющего его личность, а также изображение лица абонента; осуществляют съемку видео движений пользователя; распознают в автоматическом режиме документ абонента; сравнивают графическую ...

Подробнее
10-01-2006 дата публикации

СПОСОБ И УСТРОЙСТВО ДЛЯ ПОВТОРНОЙ АУТЕНТИФИКАЦИИ В СИСТЕМЕ СОТОВОЙ СВЯЗИ

Номер: RU2005113272A
Принадлежит:

... 1. Способ для повторной аутентификации сеанса связи, включающего в себя обмен информацией между терминалом (21) и сервером (24) через сеть (28) аутентификации, причем сеанс связи уже аутентифицирован с помощью терминала (21) и первого сервера (23а) аутентификации сети (28) аутентификации, причем способ отличается тем, что содержит этап (11), на котором каждому из первого сервера (23а) аутентификации и других серверов (23b) аутентификации назначают соответственное уникальное имя области действия; и этап (13), на котором во время аутентификации между терминалом и первым сервером (23а) аутентификации первый сервер (23а) аутентификации передает в терминал (21) опознавательный код повторной аутентификации, включающий в себя уникальное имя области действия, назначенное первому серверу аутентификации. 2. Способ по п.1, отличающийся тем, что он также содержит этап (14), на котором, чтобы выполнить повторную аутентификацию, терминал (21) передает запрос повторной аутентификации с использованием ...

Подробнее
20-01-2006 дата публикации

ПРОВЕРКА ДОПУСТИМОСТИ КОНТАКТОВ И ОБНОВЛЕНИЕ ДОСТОВЕРНЫХ КОНТАКТОВ В МОБИЛЬНЫХ УСТРОЙСТВАХ БЕСПРОВОДНОЙ СВЯЗИ

Номер: RU2005113989A
Принадлежит:

... 1. Способ в устройстве беспроводной связи, содержащий прием запроса сеанса связи, отклонение запроса сеанса связи, прием запроса сеанса связи по сигнатуре, имеющего сигнатуру после отклонения запроса сеанса связи, проверку допустимости сигнатуры запроса сеанса связи по сигнатуре. 2. Способ по п.1, по которому проверку допустимости сигнатуры запроса сеанса связи по сигнатуре осуществляют посредством сравнивания его сигнатуры с информацией, хранящейся в устройстве беспроводной связи. 3. Способ по п.1, по которому генерируют контрольную сигнатуру в устройстве беспроводной связи на основании информации, принятой от достоверного источника, подтверждают допустимость сигнатуры запроса сеанса связи по сигнатуре посредством сравнивания сигнатуры запроса сеанса связи по сигнатуре с контрольной сигнатурой, сгенерированной в устройстве беспроводной связи. 4. Способ по п.3, по которому генерируют контрольную сигнатуру до приема и отклонения запроса сеанса связи. 5. Способ по п.3, по которому генерируют ...

Подробнее
27-05-2006 дата публикации

ШИФРОВАНИЕ МЕЖДУ СЕТЬЮ CDMA СЕТЬЮ GSM

Номер: RU2005133710A
Принадлежит:

... 1. Способ беспроводной связи между первой сетью и второй сетью, позволяющий мобильной станции (MS), подписанной в первой сети, осуществлять связь, используя вторую сеть, заключающийся в том, что запоминают идентификатор мобильной станции, получают от первой сети информацию об аутентификации на основе идентификатора мобильной станции, используют информацию об аутентификации из первой сети для создания ключа, заменяют ключ ключом аутентификации, используемым в первом алгоритме, для аутентификации мобильной станции, и заменяют ключ ключом шифрования, используемым во втором алгоритме, для шифрования сообщений между мобильной станцией и второй сетью. 2. Способ по п.1, в котором созданный ключ происходит из первой сети. 3. Способ по п.1, в котором первый алгоритм выполняют во второй сети. 4. Способ по п.1, в котором ключом аутентификации являются совместно используемые засекреченные данные SSD-A. 5. Способ по п.1, в котором ключом шифрования являются совместно используемые засекреченные данные ...

Подробнее
27-07-2006 дата публикации

СПОСОБ, СИСТЕМА И УСТРОЙСТВА ДЛЯ ПОДДЕРЖКИ УСЛУГ ПРОТОКОЛА IP МОБИЛЬНОЙ СВЯЗИ, ВЕРСИИ 6

Номер: RU2006101329A
Принадлежит:

... 1. Способ поддержки аутентификации и авторизации для протокола IP мобильной связи, версия 6 (MIPv6), отличающийся тем, что пересылают между мобильным узлом (10) в гостевой сети (20) и собственной сетью (30) мобильного узла информацию об аутентификации и авторизации, относящуюся к MIPv6, в протоколе аутентификации в сквозной процедуре, прозрачной для гостевой сети, через инфраструктуру аутентификации, авторизации и учета (ААА). 2. Способ по п.1, отличающийся тем, что сквозная процедура имеет место между мобильным узлом (10) и сервером ААА (34) в собственной сети (30), и узлы в гостевой сети действуют просто как транзитные агенты в сквозной процедуре. 3. Способ по п.2, отличающийся тем, что дополнительно пересылают информацию, относящуюся к MIPv6, от сервера ААА (34) в собственной сети (30) собственному агенту (26; 36). 4. Способ по п.3, отличающийся тем, что информацию, относящуюся к MIPv6, пересылают через инфраструктуру ААА для немедленной установки или установки в будущем ассоциации защиты ...

Подробнее
27-01-2006 дата публикации

СПОСОБ, СИСТЕМА И СЕТЕВОЙ ОБЪЕКТ ДЛЯ ОБЕСПЕЧЕНИЯ ПЕРЕДАЧИ ЦИФРОВОГО ВЕЩАНИЯ

Номер: RU2005126428A
Принадлежит:

... 1. Способ приема цифровой широкополосной передачи для экономии мощности в приемнике, причем способ содержит обеспечение информации, указывающей максимальную длительность пакета, обнаружение частей, которые конфигурированы соответствующим образом для экономии мощности в приемнике, на основе упомянутой обеспеченной информации и коммутацию, по меньшей мере, части приемника путем включения/выключения на основе обеспеченной информации. 2. Способ по п.1, в котором информация, указывающая максимальную длительность пакета, сигнализируется в дескрипторе идентификатора временного сегмента. 3. Способ по п.2, в котором дескриптор идентификатора временного сегмента передается в одной или более таблицах специфической для программы информации или информации об услуге. 4. Способ по п.3, в котором одна или более таблиц специфической для программы информации или информации об услуге содержат таблицу сетевой информации, таблицу отображения программ и таблицу идентификации IP/MAC. 5. Способ по п.1, в котором ...

Подробнее
10-01-2008 дата публикации

СПОСОБЫ И УСТРОЙСТВА ДЛЯ РОУМИНГА CDMA2000/GPRS

Номер: RU2006123413A
Принадлежит:

... 1. Способ, в котором пользователь, использующий Mobile IP, переходит из собственной системы в гостевую систему, содержащую обслуживающий узел поддержки GPRS (SGSN), заключающийся в том, что присоединяют собственную систему к гостевой системе, чтобы предоставить возможность обмена данными между собственной системой и гостевой системой, причем собственная система содержит собственного агента, посредством этапов, на которых предоставляют собственной системе модуль эмуляции чужого агента по третьему интерфейсу, и предоставляют гостевой системе модуль эмуляции шлюзового узла поддержки GPRS (GGSN) по четвертому интерфейсу. 2. Способ по п.1, в котором дополнительно разрешают пользователю регистрироваться по первому интерфейсу и разрешают пользователю регистрироваться по второму интерфейсу. 3. Способ по п.1, в котором этап, на котором присоединяют собственную систему к гостевой системе для предоставления возможности обмена данными между собственной системой и гостевой системой, содержит этап, на ...

Подробнее
27-09-2011 дата публикации

ПЕРЕДАЧА ОБСЛУЖИВАНИЯ У ПРОВАЙДЕРА СПЕЦИАЛЬНОЙ МОБИЛЬНОЙ УСЛУГИ

Номер: RU2010109899A
Принадлежит:

... 1. Провайдер специальной услуги, содержащий: ! систему обработки, выполненную с возможностью поддержки предварительной аутентификации с сервером для приема передачи обслуживания мобильного клиента от другого провайдера специальной услуги, причем система обработки дополнительно выполнена с возможностью обеспечения поддержки мобильным клиентом сеанса с сервером во время приема передачи обслуживания от упомянутого другого провайдера специальной услуги. ! 2. Провайдер специальной услуги по п.1, в котором система обработки дополнительно выполнена с возможностью поддержки предварительной аутентификации путем приема ключа от сервера, для поддержки зашифрованного канала передачи данных между провайдером специальной услуги и мобильным клиентом. ! 3. Провайдер специальной услуги по п.2, в котором система обработки дополнительно выполнена с возможностью установления соединения с мобильным клиентом для приема передачи обслуживания в ответ на сообщение, зашифрованное с помощью ключа от мобильного клиента ...

Подробнее
10-10-2005 дата публикации

СПОСОБ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИИ О МЕСТОПОЛОЖЕНИИ

Номер: RU2004114859A
Принадлежит:

... 1. Способ в системе связи, который содержит передачу запроса относительно информации о местоположении, связанной с целевым пользователем, причем запрос содержит информацию, идентифицирующую инициатора запроса информации о местоположении, верифицирование на основании идентифицирующей информации, если целевой пользователь санкционировал инициатора запроса инициировать обеспечение информации о местоположении, связанной с целевым пользователем, в котором по меньшей мере часть информации о санкционированиях целевым пользователем хранится в отдельном сетевом объекте, обеспеченном в системе связи, и, если инициатор запроса санкционирован целевым пользователем для инициирования обеспечения информации о местоположении, связанной с целевым пользователем, инициирование обеспечения информации о местоположении. 2. Способ по п.1, по которому запрос формируется в пользовательском оборудовании инициатора запроса и передается в клиентский объект службы определения местоположения, приспособленный для обеспечения ...

Подробнее
10-08-2005 дата публикации

СПОСОБ И СИСТЕМА ДЛЯ РАСЧЕТОВ ПО СТАНДАРТУ GSM ПРИ РОУМИНГЕ В БЕСПРОВОДНЫХ ЛОКАЛЬНЫХ СЕТЯХ

Номер: RU2005104241A
Принадлежит:

... 1. Компьютеризованный способ учета услуг и взаимных расчетов при роуминге мобильного IP-узла (20) в гетерогенных сетях WLAN, при этом мобильный IP-узел (20) через беспроводный интерфейс внутри базовой области обслуживания сети WLAN получает доступ к пункту доступа (21/22) сети WLAN, причем базовая область обслуживания сети WLAN содержит один или более относящихся к серверу доступа (23/1001) пунктов доступа (21/22), при котором мобильный IP-узел (20) на запрос сервера доступа (23/1001) передает к серверу доступа (23/1001) сохраненный на SIM-карте (201) мобильного IP-узла (20) IMSI-идентификатор, и IMSI-идентификатор мобильного IP-узла (20) сохраняется в банке данных (31) SIM-RADIUS-модуля (30), отличающийся тем, что SIM-RADIUS-модуль (30) посредством SIM-банка данных (34) пользователей и модуля (32) SIM-шлюза добавляет логический IP-канал данных сети WLAN к соответствующим GSM-данным для каналов сигналов и данных сети GSM в соответствии с пользователем, при этом проводится аутентификация ...

Подробнее
27-06-2009 дата публикации

СПОСОБ ДЛЯ АУТЕНТИФИКАЦИИ ПОЛЬЗОВАТЕЛЯ, ИСПОЛЬЗУЮЩЕГО МОДУЛЬ ФОТО-ВИДЕОКАМЕРЫ И МОБИЛЬНЫЙ ТЕРМИНАЛ СВЯЗИ ДЛЯ НЕГО

Номер: RU2007147384A
Принадлежит:

... 1. Мобильный терминал, выполненный с обеспечением возможности аутентификации пользователя с использованием модуля фото-видеокамеры, содержащий: ! модуль фотовидеокамеры для приема траектории перемещения пользователя; ! запоминающее устройство для хранения траектории перемещения для блокирующей функции; и ! контроллер, применяющийся, если выбирается особая заблокированная функция, для запуска в работу модуля фотовидеокамеры, сравнения введенной траектории перемещения через модуль фотовидеокамеры с траекторией перемещения, сохраненной в запоминающем устройстве, и определения, разблокировать ли заблокированную функцию согласно результату сравнения. ! 2. Мобильный терминал по п.1, в котором, если введенная траектория перемещения через модуль фотовидеокамеры идентична траектории перемещения, сохраненной в запоминающем устройстве, контроллер разблокирует заблокированную функцию, таким образом, запуская в работу соответствующую функцию. ! 3. Мобильный терминал по п.1, в котором если введенная ...

Подробнее
20-12-2007 дата публикации

АУТЕНТИФИКАЦИЯ И АКТУАЛИЗАЦИЯ ГЕНЕРАЦИЙ КЛЮЧЕЙ СЕАНСА МЕЖДУ ПРЕДОСТАВЛЯЮЩИМ УСЛУГИ СЕТЕВЫМ УЗЛОМ И,ПО МЕНЬШЕЙ МЕРЕ, ОДНИМ КОММУНИКАЦИОННЫМ ОКОНЕЧНЫМУСТРОЙСТВОМ С ИДЕНТИФИКАЦИОННОЙ КАРТОЙ

Номер: RU2006119631A
Принадлежит:

... 1. Способ генерации ключа сеанса для дешифрования данных услуги, посланных от предоставляющего услуги сетевого узла (DN) через коммуникационную сеть на, по меньшей мере, одно коммуникационное оконечное устройство (MS), отличающийся тем, что, по меньшей мере, один посланный от предоставляющего услуги сетевого узла (DN) ключ доступа (BAK-I) и, по меньшей мере, одно посланное значение последовательности (SEQ) сохраняются на идентификационной карте (UICC) коммуникационного оконечного устройства (MS), что значение достоверности (MAC-I) вычисляется в предоставляющем услуги сетевом узле (DN) и вместе с данными услуги и последующим значением последовательности (nSEQ) посылается на коммуникационное оконечное устройство (MS), что после приема данных, принятое значение достоверности (MAC-I) сравнивается с вычисленным на идентификационной карте (UICC) значением достоверности (SD-MAC-I), что на идентификационной карте (UICC) принятое последующее значение последовательности (nSEQ) сравнивается с сохраненным ...

Подробнее
10-12-2015 дата публикации

СПОСОБ И СИСТЕМА ЗАЩИЩЕННОГО ДОСТУПА К HNB ИЛИ HeNB И ЭЛЕМЕНТ БАЗОВОЙ СЕТИ

Номер: RU2014118758A
Принадлежит:

... 1. Способ защищенного доступа к исходному (развитому) узлу В (H(e)NB), включающий:подписание шлюзом безопасности (SeGW) информации об идентификаторе H(e)NB и отправку цифровой подписи на H(e)NB;отправку посредством H(e)NB цифровой подписи и информации об идентификаторе H(e)NB на элемент базовой сети;выполнение элементом базовой сети проверки правильности цифровой подписи и информации об идентификаторе H(e)NB.2. Способ по п. 1, отличающийся тем, что этап подписания шлюзом безопасности (SeGW) информации об идентификаторе H(e)NB включает:получение посредством SeGW при выполнении аутентификации идентификатора на H(e)NB информации об идентификаторе H(e)NB и подписание информации об идентификаторе H(e)NB.3. Способ по п. 1, отличающийся тем, что этап отправки посредством H(e)NB цифровой подписи и информации об идентификаторе H(e)NB на элемент базовой сети включает:при регистрации H(e)NB отправку посредством H(e)NB цифровой подписи и информации об идентификаторе H(e)NB на элемент базовой сети.4 ...

Подробнее
27-11-2007 дата публикации

СПОСОБ ЗАЩИТЫ ТРАФИКА ДАННЫХ МЕЖДУ СЕТЬЮ МОБИЛЬНОЙ СВЯЗИ И СЕТЬЮ IMS

Номер: RU2006116515A
Принадлежит:

... 1. Способ аутентификации пользователя и защиты трафика данных между сетью (3) мобильной связи и сетью IMS (4), при котором мобильный пользователь (UE) аутентифицирует себя в сети (3) мобильной связи, мобильный пользователь (UE) аутентифицирует себя в сети IMS (4), осуществляется проверка, согласуется ли идентификация аутентифицированного в сети IMS (4) мобильного пользователя (UE) с идентификацией пользователя (UE), аутентифицированного в сети (3) мобильной связи, если идентификации совпадают, то мобильному пользователю (UE) посылается сообщение подтверждения из сети IMS (4), при этом обмен данными между мобильным пользователем (UE) и сетью IMS (4) осуществляется по протоколу защиты, защищенному общим ключом, причем ключ для протокола защиты выводится из сообщения подтверждения. 2. Способ по п.1, в котором ключ является сообщением подтверждения. 3. Способ по п.1 или 2, в котором ключ является общим секретом между сетью IMS (4) и мобильным пользователем (UE). 4. Способ по п.1 или 2, в котором ...

Подробнее
22-10-2020 дата публикации

УСОВЕРШЕНСТВОВАННАЯ ПРОЦЕДУРА РЕГИСТРАЦИИ В СИСТЕМЕ МОБИЛЬНОЙ СВЯЗИ, ПОДДЕРЖИВАЮЩЕЙ СЕТЕВОЕ СЕГМЕНТИРОВАНИЕ

Номер: RU2734693C1

Изобретение относится к сетям и системам мобильной связи. Технический результат изобретения заключается в возможности управления регистрацией в сети мобильной связи, поддерживающей сетевое сегментирование. Способ регистрации в сети связи содержит этапы: выполнение процедуры регистрации в сети, во время которой осуществляется поддержка аутентификации и/или авторизации, в которой задействован сервер аутентификации, авторизации и учета третьей стороны, для доступа к сетевому сегменту. 3 н. и 11 з.п. ф-лы, 3 ил.

Подробнее
27-07-2009 дата публикации

СООБЩЕНИЕ ОБ ИНИЦИАЛИЗАЦИИ ОПРЕДЕЛЕНИЯ МЕСТОПОЛОЖЕНИЯ ЗАЩИЩЕННОЙ ПОЛЬЗОВАТЕЛЬСКОЙ ПЛОСКОСТИ "SUPL" В СИСТЕМЕ ИНФОРМАЦИИ О МЕСТОПОЛОЖЕНИИ И СИСТЕМА И СПОСОБ ДЛЯ ОБРАБОТКИ ОПРЕДЕЛЕНИЯ МЕСТОПОЛОЖЕНИЯ ЗАЩИЩЕННОЙ ПОЛЬЗОВАТЕЛЬСКОЙ ПЛОСКОСТИ С ЕГО ИСПОЛЬЗОВАНИЕМ

Номер: RU2007138345A
Принадлежит:

... 1. Терминал с поддержкой определения местоположения защищенной пользовательской плоскости «SUPL», содержащий: ! процессор для обработки индикатора режима работы платформы определения местоположения на основе определения местоположения защищенной пользовательской плоскости «SUPL» (далее, платформа «SLP»), где упомянутый индикатор режима платформы «SLP» обозначает, должен ли терминал работать в соответствии с режимом с посредником - «прокси» или в режиме без посредника - «без прокси». ! 2. Терминал по п.1, в котором в случае, если индикатор режима платформы «SLP» обозначает режим «без прокси», процессор передает гостевой платформе «SLP» (далее, гостевая платформа «V-SLP»), связанной с терминалом, сообщение об инициации позиционирования на основе определения защищенной пользовательской плоскости «SUPL» - инициации позиционирования на основе «SUPL». ! 3. Терминал по п.2, в котором до передачи сообщения об инициации позиционирования на основе «SUPL» гостевой платформе «V-SLP» процессор передает ...

Подробнее
10-04-2009 дата публикации

ПОЛУЧЕНИЕ ЛИЧНОЙ ПОЛЬЗОВАТЕЛЬСКОЙ ИНФОРМАЦИИ ДЛЯ СОХРАНЕНИЯ В УСТРОЙСТВЕ

Номер: RU2007135828A
Принадлежит:

... 1. Способ получения личной пользовательской информации от пользователя устройства (1), в котором сохраняется (205) личная пользовательская информация, полученная от указанного пользователя, указанный способ включает: ! автоматическое определение (200-202) того, требуется ли получение указанной личной пользовательской информации, и ! выполнение действия (203, 204) для получения указанной личной пользовательской информации, если было определено, что указанное получение необходимо. ! 2. Способ по п.1, в котором указанная личная пользовательская информация, хранящаяся в указанном устройстве (1), используется приложениями, выполняемыми указанным устройством (1). ! 3. Способ по п.1, в котором указанная личная пользовательская информация аутентифицирует указанного пользователя. ! 4. Способ по п.1, в котором указанная личная пользовательская информация аутентифицирует указанного пользователя в транзакциях с электронными деньгами. ! 5. Способ по п.1, в котором указанная личная пользовательская информация ...

Подробнее
10-05-2010 дата публикации

АУТЕНТИФИКАЦИЯ ПРИЛОЖЕНИЯ

Номер: RU2008141089A
Принадлежит:

... 1. Способ аутентификации приложения, включающий: ! выполнение с использованием серверного приложения процедур начальной загрузки между серверным приложением и функцией сервера начальной загрузки; ! получение общего ключа на основе, по меньшей мере, ключа, принятого от сервера функции сервера начальной загрузки во время процедур начальной загрузки, и идентификатора функции сетевого приложения; ! предоставление приложению идентификатора транзакции начальной загрузки, принятого с сервера функции сервера начальной загрузки во время процедур начальной загрузки; !прием ответа от приложения и ! аутентификация приложения путем проверки ответа с использованием общего ключа. ! 2. Способ по п.1, в котором аутентификация приложения содержит ! аутентификацию приложения путем сравнения общего ключа с ответом. ! 3. Способ по п.1, также содержащий ! создание вызова и ! предоставление вызова приложению, ! где шаг аутентификации содержит аутентификацию приложения путем проверки ответа с использованием вызова ...

Подробнее
20-10-2015 дата публикации

БЕСПРОВОДНАЯ СВЯЗЬ С ИСПОЛЬЗОВАНИЕМ ОДНОВРЕМЕННОЙ ПОВТОРНОЙ АУТЕНТИФИКАЦИИ И УСТАНОВЛЕНИЯ СОЕДИНЕНИЯ

Номер: RU2014114503A
Принадлежит:

... 1. Способ использования терминала для беспроводной связи, содержащий этапы, на которых:формируют по меньшей мере один из запроса повторной авторизации или запроса повторной аутентификации с помощью расширяемого протокола аутентификации;формируют сообщение верхнего уровня;объединяют сообщение верхнего уровня и по меньшей мере один из запроса повторной авторизации или запроса повторной аутентификации в качестве запроса ассоциации; ипередают запрос ассоциации точке доступа.2. Способ по п. 1, в котором этап, на котором формируют сообщение верхнего уровня, включает в себя этап, на котором формируют запрос обнаружения с быстрым завершением по протоколу динамической конфигурации хоста.3. Способ по п. 1, в котором сообщение верхнего уровня шифруется перед передачей точке доступа.4. Способ по п. 1, в котором сообщение верхнего уровня является запросом обнаружения.5. Способ по п. 1, в котором сообщение верхнего уровня является сообщением назначения адреса по Интернет-протоколу (IP).6. Способ по п ...

Подробнее
10-04-2013 дата публикации

СПОСОБ АУТЕНТИФИКАЦИИ ПОЛЬЗОВАТЕЛЬСКОГО ТЕРМИНАЛА В СЕРВЕРЕ ИНТЕРФЕЙСА, А ТАКЖЕ СЕРВЕР ИНТЕРФЕЙСА И ПОЛЬЗОВАТЕЛЬСКИЙ ТЕРМИНАЛ ДЛЯ ЕГО ОСУЩЕСТВЛЕНИЯ

Номер: RU2011139308A
Принадлежит:

... 1. Способ аутентификации пользовательского терминала в сервере интерфейса, содержащий этапы, на которых:принимают информацию запроса аутентификации от сервера обеспечения услуг доступа к приложениям для запрашивания сервера интерфейса выполнить аутентификацию пользовательского терминала, который принимает услугу доступа к приложениям, предоставляемую сервером обеспечения услуг доступа к приложениям;выполняют аутентификацию пользовательского терминала согласно информации запроса аутентификации, используя способ аутентификации, выбранный сервером интерфейса или пользователем пользовательского терминала; ипередают информацию ответа на запрос аутентификации, включающую в себя результат аутентификации при выполнении упомянутого способа аутентификации, на сервер обеспечения услуг доступа к приложениям,причем сервер интерфейса обеспечивает интерфейс с сетью для сервера обеспечения услуг доступа к приложениям, ипричем информацию запроса аутентификации принимают так, что она проходит через пользовательский ...

Подробнее
27-08-2013 дата публикации

СПОСОБ И УСТРОЙСТВО ДЛЯ УМЕНЬШЕНИЯ СЛУЖЕБНЫХ ДАННЫХ ДЛЯ ПРОВЕРКИ ЦЕЛОСТНОСТИ ДАННЫХ В БЕСПРОВОДНОЙ СИСТЕМЕ СВЯЗИ

Номер: RU2012105929A
Принадлежит:

... 1. Способ уменьшения служебных данных информации для проверки целостности данных в беспроводной системе связи, причем способ содержит этапы, на которых:обнаруживают ошибку целостности сообщения при приеме сообщения путем сравнения первого значения проверки целостности (ICV) со вторым значением ICV;подсчитывают частоту ошибки целостности, если в сообщении обнаружена ошибка целостности; ивыполняют процедуру обновления ключа, если частота ошибки целостности оказывается больше некоторого порога.2. Способ по п.1, в котором ключ содержит один из ключа аутентификации (AK) и ключа шифрования трафика (ТЕК).3. Способ по п.1, в котором сообщение содержит одно из управляющего сообщения и модуля данных протокола (MPDU) кода аутентификации сообщения (MAC).4. Способ по п.1, в котором значение ICV содержит одно из кода аутентификации сообщения, основанного на шифре (CMAC), и значения проверки целостности (ICV), основанного на счетчике улучшенного стандарта шифрования с режимом сцепления блоков шифра (CBC ...

Подробнее
27-05-2013 дата публикации

СПОСОБ И УСТРОЙСТВО БЕСПРОВОДНОЙ СВЯЗИ ДЛЯ ОСУЩЕСТВЛЕНИЯ ИДЕНТИФИКАЦИИ ДОМАШНЕГО "УЗЛА В" И ОГРАНИЧЕНИЯ ДОСТУПА К НЕМУ

Номер: RU2011146348A
Принадлежит:

... 1. Способ, осуществляемый в блоке беспроводной передачи/приема (WTRU), причем упомянутый способ предусматривает:прием сообщения системной информации от соты, причем упомянутое сообщение системной информации включает в себя:указание закрытой группы абонентов (CSG), которое указывает, что упомянутая сота является CSG сотой; иCSG идентификатор (ID), который идентифицирует CSG соту; ипопытку связи с CSG сотой при условии, что CSG ID включен в список разрешенных CSG сот, сохраненный в WTRU.2. Способ по п.1, в котором указание CSG является 1-битовым.3. Способ по п.1, дополнительно содержащий:прием списка разрешенных CSG сот из сети до попытки связи с CSG сотой.4. Способ по п.1, дополнительно содержащий:передачу запроса хэндовера, причем запрос хэндовера включает в себя CSG ID и запрос на команду хэндовера;прием команды хэндовера в ответ на запрос хэндовера; ивыполнение хэндовера в CSG соту в ответ на команду хэндовера.5. Способ по п.1, в котором сообщение системной информации дополнительно включает ...

Подробнее
20-02-2010 дата публикации

СПОСОБ ОБЕСПЕЧЕНИЯ КАЧЕСТВА УСЛУГИ В КОММУНИКАЦИОННОЙ СЕТИ WiMAX И СПОСОБ ВЫБОРА ФУНКЦИИ УПРАВЛЕНИЯ ДОСТУПОМ К ТРАНСПОРТНЫМ РЕСУРСАМ ПОСРЕДСТВОМ ФУНКЦИИ ПРИНЯТИЯ РЕШЕНИЯ НА ОСНОВЕ РУКОВОДЯЩИХ УКАЗАНИЙ В КОММУНИКАЦИОННОЙ СЕТИ

Номер: RU2008132798A
Принадлежит:

... 1. Способ обеспечения качества услуги на радиоинтерфейсе (R1) сети (ASN) доступа в коммуникационной сети WiMAX посредством функции (AF) приложения, которой желательно было бы обеспечить пользователю коммуникационной сети WiMAX приложение, связанное с качеством услуги, отличающийся тем, что ! желательное качество услуги сигнализируется через инфраструктуру аутентификации, авторизации и расчетов коммуникационной сети WiMAX, ! функция (AF) приложения осуществляет связь с сервером аутентификации, авторизации и расчетов (исходный ААА-сервер) исходной сети (NSP) пользователя для аутентификации и авторизации пользователя, и ! желательное качество услуги для приложения, связанного с качеством услуги, передается при осуществлении этой связи для авторизации на сервере аутентификации, авторизации и расчетов (локальный ААА-сервер). ! 2. Способ по п.1, при котором после аутентификации и авторизации пользователя на клиент аутентификации, авторизации и расчетов (ААА-клиент) сети (ASN) доступа выдается ...

Подробнее
10-04-2007 дата публикации

СИСТЕМА, ПОЗВОЛЯЮЩАЯ ОПЕРАТОРУ СВЯЗИ ПРЕДОСТАВЛЯТЬ УСЛУГИ ФИНАНСОВЫХ ТРАНЗАКЦИЙ, И СПОСОБЫ РЕАЛИЗАЦИИ ТАКИХ ТРАНЗАКЦИЙ

Номер: RU2004134590A
Принадлежит:

... 1. Система, позволяющая абонентам оператора беспроводной связи совершать финансовые транзакции с помощью мобильного телефона или электронного устройства, имеющего возможность подключения к сети беспроводной связи, отличающаяся тем, что абонент имеет один или несколько счетов финансовых транзакций, открытых и управляемых оператором связи, которые могут принимать денежные вклады и на которых могут осуществляться операции дебета и кредита, причем система содержит платформу обработки транзакций, которая является системой программного обеспечения, действующей на существующих компьютерах оператора связи или на специализированных компьютерах, и которая взаимодействует, по меньшей мере, с базой данных абонентов и сетью беспроводной связи или некоторыми каналами передачи данных сети беспроводной связи, которая управляет перемещениями и операциями, связанными с финансовыми транзакциями, включая операции дебета, кредита, подтверждения транзакции, выдачи справки по счету, составления отчета, которая ...

Подробнее
20-05-2016 дата публикации

МНОГОКАНАЛЬНЫЙ ТЕРМИНАЛ СВЯЗИ

Номер: RU2014142925A
Автор: ГАО Вэнь (HK)
Принадлежит:

... 1. Многоканальный терминал связи, причем многоканальный терминал связи поддерживает по меньшей мере два канала связи; причемпервый канал связи установлен первой системой провайдера услуг и предназначен для получения информации по идентификации абонента, присвоенной удаленным сервером и предоставляющей совместное использование услуги; ивторой канал связи установлен второй системой провайдера услуг в соответствии с информацией по идентификации абонента и предназначен для получения услуги, предоставляемой второй системой провайдера услуг,причем многоканальный терминал связи выполнен с возможностью установления связи с соответствующей системой провайдера услуг с помощью SIM-карты.2. Многоканальный терминал связи по п. 1, отличающийся тем, что дополнительно содержит:первый модуль связи;второй модуль связи; иблок управления связью, предназначенный для: динамической загрузки информации по идентификации абонента, назначенной сервером удаленного доступа, при помощи первого модуля связи и посредством ...

Подробнее
20-11-2008 дата публикации

СИСТЕМА СВЯЗИ, ОКОНЕЧНОЕ УСТРОЙСТВО МОБИЛЬНОЙ СВЯЗИ И СЕРВЕР АУТЕНТИФИКАЦИИ

Номер: RU2007116127A
Принадлежит:

... 1. Система связи, которая производит аутентификацию оконечного устройства мобильной связи и динамическое выделение для оконечного устройства мобильной связи сервера управления в перемещающемся месте назначения, предназначенного для управления в перемещающемся месте назначения, при перемещении оконечного устройства мобильной связи через множество доменных сетей, соединенных посредством сети, основанной на протоколе сети Интернет (IP), и предоставляющих обслуживание для обеспечения мобильности для оконечного устройства мобильной связи, содержащая первое средство аутентификации, принадлежащее сети первого домена, входящей в состав множества доменных сетей, и имеющее функцию аутентификации оконечного устройства мобильной связи; второе средство аутентификации, принадлежащее сети второго домена, входящей в состав множества доменных сетей и являющейся домашней сетью для оконечного устройства мобильной связи, и имеющее функцию аутентификации оконечного устройства мобильной связи; и третье средство ...

Подробнее
10-10-2008 дата публикации

СИСТЕМА И СПОСОБ АУТЕНТИФИКАЦИИ И ОСУЩЕСТВЛЕНИЯ ОПЛАТЫ С ИСПОЛЬЗОВАНИЕМ МОБИЛЬНОГО ТЕРМИНАЛА

Номер: RU2007110824A
Принадлежит:

... 1. Система аутентификации и осуществления оплаты для выполнения операций прямых продаж в автономном режиме между торговцем и покупателем и операций продаж с помощью заказов по почте, использующих аудиовизуальные или печатные средства информации, такие как наземное телевизионное вещание, спутниковое вещание или каталоги, с использованием мобильного терминала связи покупателя, допускающего прием сообщений и выполнение беспроводного Интернет-соединения, причем система аутентификации и осуществления оплаты включает в себя сервер эмитента для выпуска, управления и оперирования платежными средствами, такими как кредитная карточка, электронные деньги, средства микроплатежей мобильных телефонов или прямое дебетование банковского счета; сервер сбора для выполнения подтверждения оплаты и выполнения сбора данных и расчета для магазинов-участников и сервер оплаты для выполнения посредничества между сервером эмитента и сервером сбора для предоставления услуги аутентификации и оплаты в ответ на запрос ...

Подробнее
27-05-2011 дата публикации

СПОСОБ И УСТРОЙСТВО БЕСПРОВОДНОЙ СВЯЗИ ДЛЯ ОСУЩЕСТВЛЕНИЯ ИДЕНТИФИКАЦИИ ДОМАШНЕГО "УЗЛА В" И ОГРАНИЧЕНИЯ ДОСТУПА К НЕМУ

Номер: RU2009143340A
Принадлежит:

... 1. Способ ограничения доступа к соте закрытой группы абонентов (CSG), реализованный в блоке беспроводной передачи/приема (WTRU), причем этот способ предусматривает: ! прием радиопередачи от CSG соты, включающей в себя CSG идентификатор (ID) и элемент информации (IE), содержащий по меньшей мере однобитовый установочный индикатор; ! сохранение принятого CSG ID; ! прием сигнализации от развитого узла В (eNodeB), включающей в себя множество разрешенных CSG ID и элементов информации (IE); ! сохранение списка разрешенных CSG ID; ! разрешение доступа к CSG соте на основе по меньшей мере однобитового установочного индикатора и в ответ на совпадение между принятым CSG ID и по меньшей мере одним из CSG ID в списке разрешенных CSG ID. ! 2. Способ по п.1, в котором IE в радиопередаче указывает наличие CSG соты, и по меньшей мере однобитовый установочный индикатор указывает любое из следующего: ! является ли CSG сота частной CSG сотой или общедоступной сотой; ! имеет ли CSG сота дополнительную пропускную ...

Подробнее
10-07-2016 дата публикации

СИСТЕМА И СПОСОБ ФОРМИРОВАНИЯ КРУГА ОБЩЕНИЯ И КОМПЬЮТЕРНЫЙ НОСИТЕЛЬ ИНФОРМАЦИИ

Номер: RU2014150563A
Принадлежит:

... 1. Реализуемый компьютером способ формирования круга общения, содержащий:получение подгрупп из круга общения;извлечения атрибутов подгруппы, совместно используемые участниками круга общения, из подгрупп;получение, по меньшей мере, одного результата распознавания из атрибутов подгруппы, совместно используемые участниками круга общения; исопоставление, по меньшей мере, одного результата распознавания с кругом общения.2. Способ по п. 1, в котором подгруппа сформирована в виде цепочки отношений;количество цепочек отношений существуют между участниками круга общения; и цепочки отношений содержат цепочки отношений, существующие в услуге передачи мгновенных сообщений и в социальных сетях в режиме онлайн.3. Способ по п. 1, в котором получение, по меньшей мере, одного результата распознавания из атрибутов подгруппы, совместно используемые участниками круга общения, и сопоставление, по меньшей мере, одного результата распознавания с кругом общения содержит:выполнение процесса сегментации слова атрибутов ...

Подробнее
10-04-2016 дата публикации

СПОСОБЫ И УСТРОЙСТВО ДЛЯ КРУПНОМАСШТАБНОГО РАСПРОСТРАНЕНИЯ ЭЛЕКТРОННЫХ КЛИЕНТОВ ДОСТУПА

Номер: RU2014137130A
Принадлежит:

... 1. Способ распространения электронных клиентов контроля доступа мобильным беспроводным устройствам, содержащий этапы, на которых, на серверном объекте, который управляет множеством электронных клиентов контроля доступа:определяют принадлежность по меньшей мере одного электронного клиента контроля доступа из множества электронных клиентов контроля доступа, причем определение принадлежности включает в себя этап, на котором:идентифицируют мобильное беспроводное устройство, которому соответствует этот по меньшей мере один электронный клиент контроля доступа;определяют, скопирован ли данный по меньшей мере один электронный клиент контроля доступа на мобильном беспроводном устройстве; ипри определении того, что данный по меньшей мере один электронный клиент контроля доступа не скопирован на мобильном беспроводном устройстве:шифруют упомянутый по меньшей мере один электронный клиент контроля доступа, чтобы создать зашифрованный электронный клиент контроля доступа для переноса на мобильное беспроводное ...

Подробнее
21-11-2002 дата публикации

Zellulartelefon als authentifiziertes Abrechnungs-Kontrollgerät

Номер: DE0069526554T2
Принадлежит: AT & T CORP, AT & T CORP., NEW YORK

Подробнее
19-12-2013 дата публикации

Verfahren und Vorrichtung zur Identifikation und Verifikation von Zugriffsberechtigungen

Номер: DE102012011562A1
Принадлежит:

Die gezielte Zuweisung von Zugangsberechtigungen stellt sowohl in der realen als auch der digitalen Welt die Grundlage zur Sicherung von geistigem, virtuellem und realem Eigentum dar. Während für viele Elemente des realen Lebens ein einfacher Schlüssel immer noch gute Dienste leistet, kommen in der Welt der virtuellen und geistigen Güter immer ausgefeiltere Sicherungssysteme zum Einsatz, die im ständigen Wettlauf mit kriminellen Kräften wie z. B. Computer-Hackern stehen. Dem einzelnen Bürger werden dabei nicht selten Sorgfaltspflichten auferlegt, die er im täglichen Einsatz nur schwer erfüllen kann. Dass ein Bürger sein Bargeld unter Verschluss oder Aufsicht hält, ist dabei noch die einfachste und selbstverständlichste Pflicht. Doch Bargeld ist heute nicht mehr das einzige Zahlungsmittel: von der EC-Karte über Kreditkarten bis zur E-Mail steht eine Vielzahl von Instrumenten zur Verfügung, die beim täglichen Einkauf in Einkaufszentren ebenso zur Anwendung kommt wie beim Besuch eines Onlineshops ...

Подробнее
12-06-2014 дата публикации

Method for automatically connecting mobile phone to e.g. multimedia device of motor vehicle, involves forming data transmission connection formed between control and mobile devices, and connecting mobile device with control device

Номер: DE102012218056A1
Принадлежит:

The method involves storing coupling datasets (10, 10') comprising person identification data (12, 12') and mobile device data (14, 14') in a vehicle data memory (8) of a motor vehicle (2). Person identification data (24) of a vehicle user (1) is detected by a person data recording device (22). The person data is compared with the datasets. A data transmission connection (28) is automatically formed between a control device (6) and an electronic mobile device (4) by using mobile device coupling data (18, 18'), and the mobile device is wirelessly connected with the control device.

Подробнее
11-02-1999 дата публикации

Verfahren und Anordnung für eine Zugangssteuerung zu Mobilfunknetzen

Номер: DE0019734288A1
Принадлежит:

The invention relates to a method and device for controlling access to mobile radio telephone networks wherein authorisations for communication terminal users are only cleared for a user when a counter arranged in the terminal and/or network has a given status.

Подробнее
31-10-2018 дата публикации

Informationsverarbeitungsvorrichtung und Computerprodukt

Номер: DE102009041191B4
Принадлежит: FUJITSU LTD, FUJITSU LIMITED

Informationsverarbeitungsvorrichtung, mit einer Kommunikationssektion, die betriebsfähig ist, um mit einer zentralen Vorrichtung über eine Kommunikationsleitung zu kommunizieren, sowie einer Speichersteuersektion, die betriebsfähig ist, um das Schreiben auf und das Lesen von einem Speichermedium zu steuern, welche Informationsverarbeitungsvorrichtung umfasst:eine Empfangssektion, die einen Steuerbefehl empfängt, der von der zentralen Vorrichtung über die Kommunikationssektion gesendet wird;eine Prozessinformationserfassungssektion, die in dem Fall, dass der empfangene Steuerbefehl ein Sicherungsbefehl ist, der eine Ausführung eines Sicherungsprozesses instruiert, bei dem Informationen gesperrt werden, die in dem Speichermedium gespeichert sind, Prozessinformationen erfasst, die Informationen bezüglich der Ausführung des Sicherungsprozesses in dem Speichermedium angeben, wobei die Prozessinformationen wenigstens enthalten eines von einer Speicherkapazität des Speichermediums, einem Typennamen ...

Подробнее
02-03-2017 дата публикации

Detektion der Kontaktaufnahme durch paarweise zugeordnete Fahrzeugvorrichtungen mit Bluetooth Low Energy

Номер: DE102012211930B4

Verfahren zum Freigeben einer Kommunikation zwischen einer Master-Kommunikationsvorrichtung (25) mit Bluetooth Low Energy in einem Fahrzeug (12) und einer Slave-Kommunikationsvorrichtung (14), wobei die Slave-Kommunikationsvorrichtung (14) sowohl Bluetooth-Low-Energy-fähig als auch Bluetooth-High-Energy-fähig ist und eine Kennung enthält, die verwendet wird, um die Slave-Kommunikationsvorrichtung (14) während einer Bluetooth-Kommunikation zu authentifizieren, wobei das Verfahren die Schritte umfasst, dass: die Slave-Kommunikationsvorrichtung (14) einer Master-Kommunikationsvorrichtung (20) mit Bluetooth High Energy im Fahrzeug (12) erfolgreich paarweise zugeordnet wird; die Kennung der Slave-Kommunikationsvorrichtung (14) in einem Speicher, der zumindest mit der Master-Kommunikationsvorrichtung (20) mit Bluetooth High Energy verbunden ist, gespeichert wird, wenn diese der Master-Kommunikationsvorrichtung (20) mit Bluetooth High Energy erfolgreich paarweise zugeordnet wurde; die Master-Kommunikationsvorrichtung ...

Подробнее
26-08-2004 дата публикации

VERFAHREN ZUM ORTSABHÄNGIGEN ANMELDEN EINES MOBILEN ENDGERÄTES

Номер: DE0059711795D1
Принадлежит: SIEMENS AG

Подробнее
16-11-2017 дата публикации

System und Verfahren zur User-Zertifikat-Anlage, -Verteilung und zur-Verfügung-stellen in konvergierten WLAN-WWAN zusammenarbeitenden Netzwerken

Номер: DE112005002362B4
Принадлежит: INTEL CORP, Intel Corporation

Ein Verfahren für sichere Abläufe in einem konvergierten zusammenarbeitenden Netzwerk, umfassend: – Erhalten eines public key aus einer Recheneinrichtung (108); – Durchführen (208) eines Bootstrapping-(Urlade-)vorganges mit einem Netzbetreiber; – Erhalten (210) einer ersten Instanz eines Nutzerzertifikats von dem Netzbetreiber, wobei das Nutzerzertifikat auf dem public key basiert, und – Übertragen (214) einer zweiten Instanz des Nutzerzertifikats an die Recheneinrichtung (108) zu Zwecken der digitalen Signatur, Verifikation und Verschlüsselung, wobei das konvergierte zusammenarbeitende Netzwerk ein drahtloses Großflächennetzwerk (WWAN) und ein drahtloses lokales Netzwerk (WLAN) umfasst, wobei die erste und die zweite Instanz des Nutzerzertifikats gleichzeitig und jeweils in den WWAN und WLAN-Netzwerken genutztwerden, um einen Abonnenten zu authentifizieren.

Подробнее
09-05-2018 дата публикации

Verfahren, Gerät und System zur schnellen drahtlosen Paarung mit Zubehörgeräten

Номер: DE112016003852T5

Ein verbesserter schneller Drahtloszubehörgerätepaarungsprozess an einem Funkkommunikationsgerät enthält ein Initiieren, über einen ersten kurzreichweitigen Transceiver, eines Paarungsverfahrens mit einem tragbaren Rechengerät und ein Aufbauen einer Verbindung mit dem tragbaren Rechengerät. Nachfolgend, Empfangen von Bluetooth-Geräteverbindungsinformation für jedes aus einer Vielzahl drahtloser Zubehörgeräte, die mit einem Träger des tragbaren Rechengeräts assoziiert sind. Die Bluetooth-Geräteverbindungsinformation enthält einen Hardware-Geräteidentifizierer des assoziierten drahtlosen Zubehörs und/oder Fähigkeitsinformation des assoziierten drahtlosen Zubehörs. In Reaktion auf das Empfangen der Bluetooth-Geräteverbindungsinformation und für jedes aus der Vielzahl drahtloser Zubehörgeräte werden der Hardwaregeräteidentifizierer und die Fähigkeitsinformation genutzt, um eine Paarung und eine Kommunikation mit dem drahtlosen Zubehörgerät auszuführen.

Подробнее
22-06-1995 дата публикации

Verfahren und Vorrichtung zur Verifizierung von Teilnehmern eines Mobiltelefonsystems

Номер: DE0004443226A1
Принадлежит:

On establishing communication, the mobile telephone system requests a password from the caller. The caller then transfers a spoken password to the system. The system receives the password in speech recognition equipment which identifies the received speech. After identification, the password is checked against a password stored in advance. If these passwords agree, a signal is transferred to a home location register which in turn transfers a signal to the mobile telephone system that the call is allowed. The home location register can also transfer to the mobile telephone system regarding limitations in the rights of the telephoning party to communicate with other subscribers in the mobile telephone system or to telephone systems and/or services connected to the mobile telephone system. ...

Подробнее
12-07-2012 дата публикации

Method for limiting audio transmission in motor car, involves comparing content reference indicator with predetermined criteria, and limiting transmission of audio data based on comparison of reference indicator with criteria

Номер: DE102011002529A1
Принадлежит:

The method involves receiving an audio-feed-signal comprising audio data and a content reference indicator. The content reference indicator is compared with a predetermined criteria. The transmission of the audio data is limited based on the comparison of the reference indicator with the criteria. A driver status signal indicating whether the driver is a primary driver or secondary driver is received, and a control signal indicating the activation of the operation for limiting the transmission of the audio data by the primary driver is received by an audio control module (40). An independent claim is also included for a device for limiting audio transmission in a car.

Подробнее
22-12-2005 дата публикации

Verfahren zur Optimierung von Rekonfigurationsprozessen in Mobilfunknetzwerken mit rekonfigurierbaren Endgeräten durch Sammlung und Bereitstellung geeigneter Messdaten sowie eine entsprechende Anordnung

Номер: DE102004025734A1
Принадлежит:

Die Erfindung betrifft im Wesentlichen zugriffsgeschützte Speicherbereiche auf im Netzwerk eines Betreibers lokalisierten, die Rekonfiguration von SDR-Terminals unterstützenden Netzwerkelementen in Kombination mit Verfahren zur geschützten Datenübertragung, welche vorzugsweise Verfahren zur Authentisierung und Autorisierung der Kommunikationspartner sowie für die geschützte Kommunikation, insbesondere dem Schutz der Integrität und der Vertraulichkeit, betreffen. Derartige zugriffsgeschützte Daten stammen entweder vom Terminal und werden im Rahmen von Verhandlungen an das Radio Access Network (RAN) übertragen und dort zwischengespeichert, oder sie werden im Rahmen von auf das Terminal bezogenen Vorgängen direkt im RAN generiert. Ein weiterer wichtiger Aspekt der Erfindung liegt in der Generierung und Verwaltung zugriffsgeschützter Speicherbereiche durch den Netzwerkbetreiber. DOLLAR A Dies führt zu einer massiven Entlastung der Luftschnittstelle sowie auch im Hinblick auf die Signalisierung ...

Подробнее
21-11-2002 дата публикации

Verfahren und Vorrichtung zur Autorisierung in Datenübertragungssystemen

Номер: DE0059805939D1
Автор: SCHMITZ KIM, SCHMITZ, KIM
Принадлежит: SCHMITZ KIM, SCHMITZ, KIM

Подробнее
18-09-2014 дата публикации

Verfahren und Vorrichtung zur Steuerung des Zugriffs auf digitale Inhalte

Номер: DE102013102487A1
Принадлежит:

Verfahren zur Steuerung des Zugriffs auf digitale Daten, umfassend ein mobiles Endgerät mit einer Netzwerkschnittstelle, ein räumlich begrenztes Netzwerksegment, das eine netzwerktechnische Lösung bereitstellt, die zusichert, dass die Lokalisierung des mobilen Endgeräts stattfindet und die Identifikation des Netzwerksegmentes erfolgt kann, ein Nutzungsserver, der den Zugriff auf die digitalen Daten steuert und die Einhaltung spezifischer Rechte zusichert, das Verfahren umfasst die Schritte: Erlangen der eindeutigen Identifikation des Netzwerksegmentes, in dem sich das mobile Endgerät befindet,; Auswertung der eindeutigen Identifikation an einem Nutzungsserver, der auf der Basis der eindeutigen Identifikation, den Zugriff auf digitale Daten steuert, indem der Anwendung eine Zugriffsliste übergeben wird; Anzeigen der digitalen Daten auf dem mobilen Endgerät über die Anwendung.

Подробнее
16-04-2015 дата публикации

VERFAHREN ZUM SICHEREN AUTORISIEREN VON FAHRZEUGEIGENTÜMERN FÜR EINE FAHRZEUGBORDTELEMATIKFUNKTION, DIE IN EINEM AUTOBORDBILDSCHIRM FEHLT

Номер: DE102014220739A1
Принадлежит:

Ein System weist einen Prozessor auf, der dazu konfiguriert ist, Remote-Fahrzeugidentifizierungsinformationen und einen von einem Benutzer zu bestätigenden Fahrzeugvariablenwert von einem Remote-Fahrzeugdatenverarbeitungssystem zu empfangen. Der Prozessor ist außerdem dazu konfiguriert, eine Benutzereingabe von Fahrzeugidentifizierungsinformationen und eines von dem Benutzer zu bestätigenden Variablenwerts, die in Verbindung mit einer Remote-Zugriffsanforderung eines Remote-Vorgangs eingegeben wird, zu empfangen. Des Weiteren ist der Prozessor dazu konfiguriert, den vom Benutzer eingegebenen Variablenwert mit dem aus der Entfernung (remote) empfangenen Variablenwert zu vergleichen. Der Prozessor ist zusätzlich dazu konfiguriert, bei einer Übereinstimmung zwischen dem vom Benutzer eingegebenen Variablenwert und dem aus der Entfernung empfangenen Variablenwert Zugriff zu dem Remote-Vorgang bereitzustellen.

Подробнее
16-11-2006 дата публикации

DATENÜBERTRAGUNG MITTELS PULSBREITENMODULATION

Номер: DE0060123625D1
Принадлежит: THOMSON LICENSING

Подробнее
15-09-2016 дата публикации

Netzwerkzugangsunterstützung

Номер: DE102015003079A1
Принадлежит:

Zur Unterstützung des Zugangs eines Endgeräts (10) zu einem Mobilfunknetzwerk (200) werden dem Endgerät seitens eines Zugangsunterstützungs-Servers (100) eine Netzwerkteilnehmerkennung (50) und eine Mehrzahl von Authentisierungsdatensätzen (60) zu dieser Netzwerkteilnehmerkennung übertragen (S4; S10). Die Mehrzahl der Authentisierungsdatensätze (60) ist dabei zuvor von einem Server (210) des Mobilfunknetzwerks (200) erzeugt worden (S6), nachdem der Zugangsunterstützungs-Server (100) dem Server (210) die Netzwerkteilnehmerkennung übermittelt (S5) hat. Zur Prüfung (G4) einer Authentisierungsinformation des Endgeräts (10) bei der Anmeldung gegenüber dem Mobilfunknetzwerk (200) wird einem Authentifizierungs-Server (220) des Mobilfunknetzwerks (200), beispielsweise durch den Server (210), ein Authentisierungsdatensatz (62) aus der Mehrzahl der Authentisierungsdatensätze (60) übermittelt.

Подробнее
14-02-2019 дата публикации

Verfahren zur Einbindung von Mobilfunktelefonen als echte Nebenstellen einer Festnetz-Telefonanlage

Номер: DE102014104520B4
Принадлежит: NET AND PHONE GMBH, net-and-phone GmbH

Verfahren zur Einbindung von Mobilfunktelefonen (1) als echte Nebenstellen einer Festnetz-Telefonanlage (2), wobei die Mobilfunktelefone (1) mit einer SIM-Karte versehen werden und die Mobilfunktelefone (1) und die Telefonanlage (2) über ein Vermittlungssystem (3) kommunizieren, wobei die in Betrieb befindlichen Mobilfunktelefone (1) einschließlich der zugehörigen Rufnummern von dem Vermittlungssystem (3) verwaltet werden und jedem Mobilfunktelefon (1) ein SIP-Account zugewiesen wird und wobei bei Aktivierung des Mobilfunktelefons (1) ein zur Telefonanlage (2) gehörendes Telefon simuliert wird und eine SIP-Registrierung auf der Telefonanlage (2) vorgenommen wird, dadurch gekennzeichnet, dass jeder SIM-Karte eine in sich geschlossene Gruppe zugeteilt wird, bei der es sich um ein VPN handelt, und dass die Kommunikation der Mobilfunktelefone (1) im GSM-Netz erfolgt.

Подробнее
29-12-2005 дата публикации

VEREINTER EINLOGGUNGSPROZESS

Номер: DE0060024319D1
Принадлежит: SWISSCOM MOBILE AG, SWISSCOM MOBILE AG, BERN

Подробнее
15-09-2005 дата публикации

Verfahren zur Steuerung und Auswertung eines Nachrichtenverkehrs einer Kummunikationseinheit durch eine erste Netzwerkeinheit innerhalb eines Mobilfunksystems, sowie dazugehörige Kommunikationseinheit und erste Netzwerkeinheit

Номер: DE102004009289A1
Принадлежит:

Bei einem Verfahren zur Steuerung und Auswertung eines Nachrichtenverkehrs einer Kommunikationseinheit (KE) durch eine erste Netzwerkeinheit (NE1) innerhalb eines Mobilfunksystems (MS), bei dem alle Nachrichten des Nachrichtenverkehrs über die erste Netzwerkeinheit (NE1) geschickt werden, wird sowohl durch die erste Netzwerkeinheit (NE1) mit Hilfe einer oder mehrerer Nutzungsinformationen (NI) der Kommunikationseinheit (KE) entschieden, ob eine oder mehrere Nachrichten an eine zweite Netzwerkeinheit (NE2) zur Weiterbearbeitung weitergeleitet oder abgeblockt werden, als auch durch die erste Netzwerkeinheit (NE1) mit Hilfe einer oder mehrerer Nutzungsinformationen (NI) der Kommunikationseinheit (KE) festgelegt, ob die jeweilige Nachricht des Nachrichtenverkehrs durch die erste Netzwerkeinheit (NE1) in einer Protokolldatei (PD) protokolliert wird.

Подробнее
06-05-2004 дата публикации

Mobiltelefon, das mit einem Datenträgerleser mit Mikroschaltung ausgestattet ist

Номер: DE0010126803B4
Принадлежит: SAGEM, SAGEM SA, PARIS

Mobiltelefon (1), umfassend ein Hauptgehäuse (2) und ein Batteriegehäuse (3), wobei das Hauptgehäuse umfasst: - eine fixe Hauptkarte (10), die durch Verschweißen Verlöten mit einem ersten Mikroprozessor (11) ausgestattet ist, um die Funktion des Mobiltelefons zu gewährleisten, und - eine herausnehmbare Schaltung (17) in Verbindung mit dem ersten Mikroprozessor, wobei diese herausnehmbare Schaltung mit einem zweiten Mikroprozessor (20) versehen ist, um auf die Funktion des ersten Mikroprozessors einzuwirken, - wobei das Batteriegehäuse einen Datenträgerleser (5) mit Mikroschaltung umfasst, dadurch gekennzeichnet, dass - die fixe Hauptkarte oder das Batteriegehäuse durch Verschweißen oder Verlöten mit einem dritten Mikroprozessor (27) ausgestattet ist, um auf den Datenträgerleser mit Mikroschaltung einzuwirken, und dass Mobiltelefon umfasst - einen ersten Programmspeicher (13) des ersten oder des zweiten Mikroprozessors, um den Inhalt eines dritten Programmspeichers (36) des dritten Mikroprozessors ...

Подробнее
05-01-2012 дата публикации

Multi-service vpn network client for mobile device

Номер: US20120002813A1
Принадлежит: Juniper Networks Inc

An integrated, multi-service network client for cellular mobile devices is described. The multi-service network client can be deployed as a single software package on cellular mobile network devices to provide integrated services including secure enterprise virtual private network (VPN) connectivity, acceleration, security management including monitored and enforced endpoint compliance, and collaboration services. Once installed on the cellular mobile device, the multi-service client integrates with an operating system of the device to provide a single entry point for user authentication for secure enterprise connectivity, endpoint security services including endpoint compliance with respect to anti-virus and spyware software, and comprehensive integrity checks. That is, the multi-service client provides a common user interface to the integrated services, and provides a VPN handler that interfaces with the operating system to provide an entry point for network traffic to which the integrated services can be seamlessly applied.

Подробнее
12-01-2012 дата публикации

Method and handheld electronic device for detecting and providing notification of a device drop

Номер: US20120007745A1
Принадлежит: Research in Motion Ltd

A method and handheld electronic device for detecting and providing notification of a device drop are provided. In accordance with one embodiment, there is provided a method for providing notification of a device drop on an electronic device having a processor coupled to a memory and an accelerometer, the method comprising: receiving an input from the accelerometer; and issuing an alert when the input indicates a freefall event and at least one secondary indication of a device drop exists.

Подробнее
19-01-2012 дата публикации

Methods and apparatus to discover authentication information in a wireless networking environment

Номер: US20120017267A1
Принадлежит: Individual

Example methods and apparatus to discover authentication information in a wireless networking environment are disclosed. A disclosed example method involves transmitting, during network discovery, a Generic Advertisement Services (GAS) request to a network access point, the GAS request requesting authentication information, the authentication information being indicative of a credential required from a wireless terminal. In addition, a response to the GAS request is received from the network access point. The response includes the authentication information.

Подробнее
26-01-2012 дата публикации

Method for acquiring information for media independent handover

Номер: US20120020329A1
Принадлежит: LG ELECTRONICS INC

This document is related to a method for acquiring information for media independent handover. More specifically the method comprises: submitting a media independent handover (MIH) query to a base station (BS) by sending a first request message, and receiving a response to the MIH query. Because the first request message is used for authorization, preferably the PKM message, the MS can acquire information for handover between heterogeneous networks before the MS finishes the network entry.

Подробнее
02-02-2012 дата публикации

Ad hoc service provider's ability to provide service for a wireless network

Номер: US20120027001A1
Принадлежит: Qualcomm Inc

Exemplary embodiments are directed to devices and methods for supporting a wireless access point for one or more mobile clients. A mobile device may include a first module for supporting access to a network via a first wireless access protocol. The device may further include a second module for supporting a wireless access point for the one or more mobile clients to the network using a second wireless access protocol.

Подробнее
02-02-2012 дата публикации

Accessing resources of a secure computing network

Номер: US20120030733A1
Принадлежит: Raytheon Co

According to one embodiment of the present invention, a method for accessing resources of a secure computing network may be provided. The method may include receiving a request to allow a user to access a secure computing network. The user may be associated with an avatar that has a unique set of one or more identifiers that are associated with the user. A security clearance level of the avatar may be determined from the unique set of identifiers of the avatar. The avatar may be authorized to access one or more virtual compartments of the secure computing network according to the security clearance level of the avatar. The virtual compartment may comprise one or more resources of the secure computing network. The method may further include facilitating display of one or more resources of a virtual compartment accessed by the avatar.

Подробнее
09-02-2012 дата публикации

System and Method for Simultaneous Infrastructure and Ad Hoc Networked Communications

Номер: US20120033652A1
Принадлежит: Texas Instruments Inc

A method and a system are disclosed for maintaining a simultaneous communication between a first wireless station and both an access point and a second wireless station. The first and second wireless stations are associated with the access point, or only one of the wireless stations, but not both, is associated with the access point. The first wireless station gains an instance of medium access by using applicable medium access protocols. Once the first wireless station gains an instance of medium access, it transmits frames to the access point on an infrastructure network and to the second wireless station on the same infrastructure network or an ad hoc network. The overall air time must not exceed the maximum air time allowed for the instance of medium access. All transmitted frames must have a user priority mapped to the access category for which the instance of medium access was obtained.

Подробнее
09-02-2012 дата публикации

Methods and systems for securely managing virtualization platform

Номер: US20120036561A1
Принадлежит: Individual

Virtualization platforms and management clients therefor are communicatively coupled to one another via a control layer logically disposed therebetween. The control layer is configured to proxy virtualization management commands from the management clients to the virtualization platforms, but only after successful authentication of users (which may include automated agents and processes) issuing those commands and privileges of those users as defined by access control information accessible to the control layer. The control layer may be instantiated as an application running on a physical appliance logically interposed between the virtualization platforms and management clients, or a software package running on dedicated hardware logically interposed between the virtualization platforms and management clients, or as an application encapsulated in a virtual machine running on a compatible virtualization platform logically interposed between the virtualization platforms and management clients.

Подробнее
16-02-2012 дата публикации

Method and apparatus for secure immediate wireless access in a telecommunications network

Номер: US20120040658A1
Автор: Eran Netanel
Принадлежит: Individual

A wireless telephone and messaging system provides Secure Immediate Wireless Access (SIWA) to wireless telephones onto existing wireless networks. The SIWA protocol uses existing wireless network messaging to exchange information between wireless devices and a network server, referred to herein as an Intelligent Service Manager (ISM). The ISM acts as a gateway between wireless devices and wireless service provider, and provides the wireless devices with an immediate limited or unlimited access to the wireless network. The ISM can also deny access to the wireless network from unauthorized wireless devices.

Подробнее
23-02-2012 дата публикации

Key Distribution Scheme for Networks of Information

Номер: US20120045064A1
Принадлежит: Individual

A method for control ling information object ( 102 ) usage in a network of information ( 100 ) wherein information objects ( 102 ) are identified by information object identities and locations of the information objects ( 102 ) are indicated by location pointing information, the method comprising receiving ( 5 b ) an encrypted information object ( 102 ), sending ( 7 ) to a resolution node (D 200 ) a request for location pointing information of a key issuing node (D300), the request comprising an identity of the received information object ( 102 ), receiving ( 8 ) the location pointing information of the key issuing node (D 300 ), sending ( 9 ) to the key issuing node (D 300 ) a request for an access key ( 104 ) for decrypting the encrypted information object ( 102 ), the request comprising the identity of the received information object ( 102 ), receiving ( 11 ) the access key ( 104 ), and decrypting ( 12 ) the received encrypted information object ( 102 ) with the received access key ( 104 ).

Подробнее
23-02-2012 дата публикации

Mobile Device Having Increased Security That Is Less Obtrusive

Номер: US20120046012A1
Принадлежит: Qualcomm Inc

Disclosed is an apparatus and method for a mobile device to provide increased security that is less obtrusive. A mobile device includes a display device, a user interface, and a processor. The processor may be configured to execute instructions to: implement a monitoring function to monitor the operation of the mobile device and to implement a plurality of monitor functions; and implement an authentication process to compare the plurality of monitor functions to a time period to determine an authentication value, wherein if the authentication value exceeds a threshold, a lock screen is implemented on the display device, and a user is required to enter a valid passcode through the user interface for authentication. Each monitor function may be associated with a pre-determined weight such that different monitor functions are given different priorities.

Подробнее
01-03-2012 дата публикации

Enterprise network and femtocell thereof

Номер: US20120052840A1
Автор: Jung-Tao Liu
Принадлежит: Jung-Tao Liu

An enterprise network is disclosed. The enterprise network includes at least one site. The site includes an authorizing unit, an enterprise private branch exchange (PBX), and a plurality of femtocells. After a first femtocell of the plurality of femtocells receives a voice/data signal from an enterprise-authenticated handset and the authorizing unit authorizes the voice/data signal, the first femtocell distinguishes a destination of the voice/data signal and routes the voice/data signal to the destination.

Подробнее
01-03-2012 дата публикации

Method and apparatus determining certificate revocation status

Номер: US20120054487A1
Принадлежит: Cisco Technology Inc

A method is disclosed for obtaining certificate revocation information from a server, obtaining from a client a request for a revocation status of a certificate and notifying the client when the certificate identified in the client request has been revoked. The method may be performed by a networking device that is separate from the server and the client.

Подробнее
05-04-2012 дата публикации

Dynamic selection of packet data network gateways

Номер: US20120084449A1
Принадлежит: VERIZON PATENT AND LICENSING INC

A device receives a PDN connection request from a UE, and exchanges, with a HSS, authentication and authorization information associated with the UE. The device also constructs an APN FQDN based on the authentication and authorization information, and sends a query, that includes the APN FQDN, to a DNS server. The device further receives, from the DNS server, PGW FQDNs that contain the APN FQDN, and compares the PGW FQDNs with a FQDN associated with a SGW. The device determines, based on the comparison, a PGW, associated with a PGW FQDN that is a closest match to the FQDN associated with the SGW, to be a primary PGW for the PDN connection request. The device also determines, based on the comparison, one or more PGWs, residing within a predetermined distance of the SGW, to be one or more backup PGWs for the PDN connection request.

Подробнее
05-04-2012 дата публикации

Device and method for secure access to a remote server

Номер: US20120084849A1
Принадлежит: Morpho SA

The device and method described herein relates to the field of computer security and, specifically, to the field of protecting confidential personal information which enables encrypted access to the remote server. A device and a method for securing confidential user information and secure exchanges of such information with the servers that host the services is provided. The device and method are based on personalising a smartcard containing the information. The chip card, connected to the user terminal, has a connection enabling the terminal to appear as a standalone host of the user's local network. An encrypted connection is then established directly between the chip card and the server hosting the service for the transmission of confidential data. The data, stored on the chip card, are then exchanged with the server via the encrypted connection. The data are never accessible in plain text on the user terminal.

Подробнее
12-04-2012 дата публикации

Authentication of personal data over telecommunications system

Номер: US20120088473A1
Автор: Olli Matti Jussila
Принадлежит: TELIASONERA AB

An additional service that authenticates personal information of a second person by using the mobile identification service in response to a first person requesting authentication is provided. As a result, the authenticated personal information of the second person is shown to the first person.

Подробнее
19-04-2012 дата публикации

Methods for handling apparatus originated communication requests and communication apparatuses utilizing the same

Номер: US20120094678A1
Принадлежит: MediaTek Inc

A communication apparatus is provided. A first subscriber identity card camps on a first cell belonging to a first wireless network via a radio transceiver module and stores first contact entries each having a destination address. A second subscriber identity card camps on a second cell belonging to a second wireless network via the radio transceiver module and stores second contact entries each having a destination address. A processor receives an apparatus originated communication request with a destination address, determines whether the received destination address is currently stored in one of the first contact entries of the first subscriber identity card or one of the second contact entries of the second subscriber identity card, and transmits the apparatus originated communication request to the cell that the determined subscriber identity card camps on to establish a wireless communication with a peer device associated with the received destination address.

Подробнее
17-05-2012 дата публикации

Quick payment using mobile device binding

Номер: US20120124676A1
Принадлежит: Individual

Methods and systems are provided for secure device binding that provides user convenience through avoiding repetitive logging in when changing apps or moving from website to website. A mobile device undergoes binding to an account so that customers do not always have to enter their password when going through a financial transaction process, on a known (e.g., registered) mobile device. A device may be bound during an initial login, and once logged in, the user can select an option to be “remembered” so that the user need not re-login on the same device for future visits with an app or to a website that shares the service provider library.

Подробнее
24-05-2012 дата публикации

Transaction verification on rfid enabled payment and transaction instruments

Номер: US20120130905A1
Автор: Ersin Uzun, Gene Tsudik
Принадлежит: UNIVERSITY OF CALIFORNIA

A display enabled RFID tag (DERT) receives transaction details from the reader. DERT verifies that the details match their counterparts in the reader public key certificate. The process is aborted in case of a mismatch. DERT extracts and displays user-verifiable data. It then enters a countdown stage that lasts for a predetermined duration. A user observes the transaction information and, if the transaction amount and other details are deemed correct, presses an accept button provided on the DERT before the timer runs out. DERT signs the time-stamped transaction statement and sends it to the reader. This signed statement is then sent to the payment gateway and eventually to the financial institution that issued the payment DERT.

Подробнее
28-06-2012 дата публикации

Mobile phone atm processing methods and systems

Номер: US20120160912A1
Автор: Kevin Laracey
Принадлежит: Paydiant LLC

Embodiments provide systems, methods, processes, computer program code and means for using mobile devices to conduct transactions with ATM devices.

Подробнее
28-06-2012 дата публикации

Mobile device connection system

Номер: US20120161927A1

A mobile device connection system may identify a mobile device of a present driver and prioritize a wireless connection between the identified mobile device and a built-in hands-free device located in a motor vehicle. In one embodiment, the mobile device connection system may include a sensor and a controller. The sensor may be configured to sense an identity of a driver when the driver is within a proximity of the motor vehicle and generate a signal based on the sensed identity. The controller may be coupled to the sensor, and it may be configured to identify the mobile device based on the signal from the sensor, search and detect the identified mobile device, and establish a wireless connection between the detected mobile device and the built-in hands-free device.

Подробнее
05-07-2012 дата публикации

Method for re-configuring a communications device

Номер: US20120170731A1
Принадлежит: British Telecommunications plc

A communications device ( 12 ) maintains profile data including a device identity and a calling line identity (CLI) associated with a PSTN connection ( 28 ) both on the device itself and also on an authentication platform ( 32 ), in order that the device can access a service ( 52 ) which requires knowledge of the CLI by way of a packet-switched connection ( 30 ). In the event that the CLI data in the communications device is corrupted or lost, the communications device transmits a request for re-authentication to a reactivation server ( 46 ) together with the device identity. On receipt of the request, the reactivation server retrieves the stored profile ( 50 ) from the authentication platform ( 32 ), and returns it to the communications device ( 12 ) to allow the profile to be restored. This process can be done without the user needing to send a new request for service over the PSTN link ( 28 ).

Подробнее
05-07-2012 дата публикации

Biometric authentication of mobile financial transactions by trusted service managers

Номер: US20120173434A1
Принадлежит: eBay Inc

A method for authenticating a financial transaction at a point of sale (POS) includes storing an application program in a first secure element of a mobile phone. The application is configured to generate instruction codes to effect the financial transaction upon verification of a user's identity. The user's credentials are stored in a second SE of the phone, which is operable to verify the user's identity from a biometric trait of the user input to the phone and to generate data authenticating the financial transaction in response to the verification of the user's identity. At the POS, the user invokes the application and then inputs a biometric trait to the phone. The second SE verifies the user's identity, and upon verification, generates data authenticating the transaction. The financial transaction data, including the instruction codes and the authenticating data, are then transmitted from the phone to the POS.

Подробнее
05-07-2012 дата публикации

Method And Apparatus For Protecting Against A Rogue Certificate

Номер: US20120173874A1
Принадлежит: Qualcomm Inc

Disclosed is a method for protecting against a rogue certificate. In the method, a web client receives a first certificate from a server during an initial session. The first certificate has a first certificate chain to an authority certificate signed by a certificate authority. The web client receives a second certificate during a subsequent session. The second certificate has a second certificate chain to a signed authority certificate. The web client assigns a signature security rating to each chain certificate in the first and second certificate chains. The web client compares the signature security rating of each corresponding chain certificate in the first and second certificate chains. The web client treats the second certificate as insecure if the signature security rating of a chain certificate in the second certificate chain is lowered from that of a corresponding chain certificate in the first certificate chain.

Подробнее
12-07-2012 дата публикации

Mobile application traffic optimization

Номер: US20120176968A1
Автор: Michael Luna
Принадлежит: Seven Networks Inc

Systems and methods for mobile application traffic optimization are disclosed. In one aspect, embodiments of the present disclosure include a distributed proxy and cache system, including, a local proxy on a mobile device for intercepting a data request made via a mobile device, and a proxy server coupled to the mobile device and a content server to which the data request is directed. In one embodiment, the local proxy can forward the data request to the proxy server for transmission to the content server for a response to the data request. In addition, the proxy server sends the data request to the content server independent of activities on the local proxy and notifies the local proxy when changed or different content on the content server is detected for the data request.

Подробнее
19-07-2012 дата публикации

Radio devices, regulation servers, and verification servers

Номер: US20120182121A1
Автор: Markus Mueck

According to various embodiments, a radio device may be provided. The radio device may include a configurable component, a configuration information transmitter configured to transmit information identifying the radio device and an identifier of a configuration of the configurable component to a regulation server; and a permission information receiver configured to receive from the regulation server information indicating as to whether the radio device is permitted to use the configuration of the configurable component or as to whether a pre-determined configuration of the configurable component is to be used by the radio device.

Подробнее
26-07-2012 дата публикации

Method and devices for secure communications in a telecommunications network

Номер: US20120191971A1
Принадлежит: France Telecom SA

A secure communications method is provided for use in a telecommunications network, wherein a transaction between an entity A and an entity B of the network comprises: entity A sending an authorization request to an Authorization Server S, in which request the entity A identifies itself and authenticates itself; the entity A declares to the Authorization Server its intention to communicate with a certain entity B; the Authorization Server determines a secret key that it shares with the entity B; the Authorization Server generates a session key and sends it to the entity A; the session key being a one-way function of the secret key and also being a function of an integer (transaction number) allocated to the transaction; the Authorization Server also generates a transaction identifier that is a function depending at least on the transaction number in non-invertible manner.

Подробнее
02-08-2012 дата публикации

Method for operating a node in a wireless sensor network

Номер: US20120195431A1
Принадлежит: KONINKLIJKE PHILIPS ELECTRONICS NV

The present invention relates to a method for operating a first node in a network, the network including a plurality of nodes, the method comprising (a) the first node having a first identifier joining the network by transmitting the first identifier to a second node having a second identifier, (b) the first node generating a first key on the basis of the second identifier (c) the first node authenticating the second node by means of the first key, (d) the first node communicating with a third node if the first and second keys are equal.

Подробнее
09-08-2012 дата публикации

Cryptographic security functions based on anticipated changes in dynamic minutiae

Номер: US20120201381A1
Принадлежит: mSignia Inc

Dynamic key cryptography validates mobile device users to cloud services by uniquely identifying the user's electronic device using a very wide range of hardware, firmware, and software minutiae, user secrets, and user biometric values found in or collected by the device. Processes for uniquely identifying and validating the device include: selecting a subset of minutia from a plurality of minutia types; computing a challenge from which the user device can form a response based on the selected combination of minutia; computing a set of pre-processed responses that covers a range of all actual responses possible to be received from the device if the combination of the particular device with the device's collected actual values of minutia is valid; receiving an actual response to the challenge from the device; determining whether the actual response matches any of the pre-processed responses; and providing validation, enabling authentication, data protection, and digital signatures.

Подробнее
09-08-2012 дата публикации

Systems and methods for network curation

Номер: US20120204243A1
Автор: John Gordon, Simon Wynn
Принадлежит: Individual

Systems and methods for network curation are disclosed. In some embodiments, a method comprises scanning, by a mobile device, an area to identify a network device for accessing a network, receiving, by the mobile device, a network identifier associated with the network device, providing a curation indicator request to a curation server, the curation indicator request comprising the network identifier, receiving a curation indicator from the curation server, the curation indicator being retrieved, based on the network identifier, from a database of a plurality of curation indicators, the curation indicator associated with a likelihood of intent to publicly share the network by the network device, comparing the curation indicator to an access setting, the access setting indicating acceptability of network access based on the likelihood of intent to publicly share the network by the network device, and accessing the network via the network device based on the comparison.

Подробнее
30-08-2012 дата публикации

Cryptographic sanction server and methods for use therewith

Номер: US20120221846A1
Принадлежит: ViXS Systems Inc

A sanction server includes a network interface that receives a request for media content from a client device and transmits first sanction data to a caching server and second sanction data to the client device. A sanction processing module generates the first sanction data based on a random number and generates the second sanction data based on the random number. The caching server generates first cryptographic data based on the first sanction data and sends the first cryptographic data to the client device. The client device generates second cryptographic data based on the first sanction data and sends the second cryptographic data to the caching server. The caching server generates a scrambling control word based on the first sanction data and the second cryptographic data. The client device generates the scrambling control word based on the second sanction data and the first cryptographic data.

Подробнее
13-09-2012 дата публикации

Systems and methods for enabling temporary, user-authorized cloning of mobile phone functionality on a secure server accessible via a remote client

Номер: US20120233663A1
Принадлежит: ORTIZ and ASSOCIATES CONSULTING

Temporary, user-authorized cloning of physical mobile phone functionality via a secure server can enable physical mobile phone features to be accessed and controlled by a user from a remote client. A secure server can include mobile phone registration information, enable secure access by users via a remote client, maintain communication and synchronization with the mobile phone, receive data associated with the physical mobile phone when is not in communication with at least one of a supporting telecommunication network and the secure server, and enable the physical mobile phone user to obtain secure communication with the secure server via a remote client, access and manage cloned mobile phone data and communicate with third parties. Physical mobile phone user access to the secure server and cloned mobile phone functionality with the remote client can be terminated once the physical mobile phone user logs off of the secure server from the remote client.

Подробнее
20-09-2012 дата публикации

Locking and unlocking a mobile device using facial recognition

Номер: US20120235790A1
Автор: Lihua Zhao, Richard Tsai
Принадлежит: Apple Inc

In an embodiment of the invention, an unlocked mobile device is configured to capture images, analyze the images to detect a user's face, and automatically lock the device in response to determining that a user's face does not appear in the images. The camera capturing and face recognition processing may be triggered by the device having detected that it has been motionless for a threshold period of time. In another embodiment, a locked mobile device is configured to capture an initial image using its camera, capture a new image in response to detecting movement of the device, determine that the device moved to a use position, capture a subsequent image in response to determining that the device moved to a use position, analyze the subsequent image to detect a user's face, and unlock the device in response to detecting the user's face. Other embodiments are also described and claimed.

Подробнее
27-09-2012 дата публикации

Authentication using application authentication element

Номер: US20120246079A1
Принадлежит: VISA INTERNATIONAL SERVICE ASSOCIATION

Embodiments of the present invention can be directed to systems, apparatuses, and methods for performing transactions through mobile communication devices using telecommunications networks, systems, or proximity near-field communications systems. Embodiments may be directed to a mobile communication device displaying an application authentication element including a pre-selected authentication element. The application authentication element may include transaction data associated with a transaction conducted by a mobile communication device. The mobile communication device may obtain the pre-selected authentication element by either transmitting a request to a server computer or retrieving the pre-selected authentication element from a secure memory in the mobile communication device. A user authentication token may then be received by the mobile communication device from the user. The mobile communication device may then generate a secret token derived from the user authentication token, and if the secret token is correlated to a secret reference token, a transaction may be conducted.

Подробнее
04-10-2012 дата публикации

User impersonation/delegation in a token-based authentication system

Номер: US20120254957A1
Принадлежит: International Business Machines Corp

A “trusted service” establishes a trust relationship with an identity provider and interacts with the identity provider over a trusted connection. The trusted service acquires a token from the identity provider for a given user (or set of users) without having to present the user's credentials. The trusted service then uses this token (e.g., directly, by invoking an API, by acquiring another token, or the like) to access and obtain a cloud service on a user's behalf even in the user's absence. This approach enables background services to perform operations within a hosted session (e.g., via OAuth-based APIs) without presenting user credentials or even having the user present.

Подробнее
11-10-2012 дата публикации

Data transmitting apparatus, data receiving apparatus, data transmitting method, and data receiving method

Номер: US20120257754A1
Автор: Toru Nagara
Принадлежит: Sony Corp

The present invention provides a data transmitting apparatus in which a device information obtaining unit obtains device information of a device connected to the data transmitting apparatus; a verification unit verifies validity of a data receiving apparatus, based on the device information obtained by the device information obtaining unit; and a control unit performs control as to whether to obtain the device information through a wireless communication unit or obtain the device information through a wire communication unit, and as to whether to transmit image information encrypted by a first encryption unit from the wireless communication unit or transmit image information encrypted by a second encryption unit from the wire communication unit when the verification unit verifies that the data receiving apparatus is authorized.

Подробнее
18-10-2012 дата публикации

Method and apparatus for providing machine-to-machine service

Номер: US20120265983A1
Автор: ALPER Yegin, Youngkyo Baek
Принадлежит: SAMSUNG ELECTRONICS CO LTD

A method and an apparatus for providing Machine-to-Machine (M2M) service are provided. A method of providing service by an M2M device includes transmitting a request for service to a Network Security Capability (NSEC), the request for service comprising a identifier of a Device Servie Capability Layer (DSCL) of the M2M device, performing an Extensible Authentication Protocol (EAP) authentication with an M2M Authentication Server (MAS) via the NSEC, and generating, if the EAP authentication is successful, a service key using a Master Session Key (MSK), a first constant string, and the identifier of the DSCL.

Подробнее
18-10-2012 дата публикации

Exploiting Application Characteristics for Multiple-Authenticator Broadcast Authentication Schemes

Номер: US20120265995A1
Принадлежит: GM GLOBAL TECHNOLOGY OPERATIONS LLC

A method for securing communications in a vehicle-to-vehicle (V2V) system including an on-board computer of a broadcasting vehicle predicting a value for a vehicle parameter, generating a heavyweight signature corresponding to the predicted value, and obtaining an actual value for the vehicle parameter. The method also includes the computer comparing the predicted value to the actual value to determine if the predicted value bears a first relationship to the actual value. If the computer determines that the predicted value bears the relationship to the actual value, the on-board computer generates a lightweight authenticating signature to correspond to the predicted value and broadcasts a data message having the predicted value with the corresponding heavyweight authenticating signature and the corresponding lightweight authenticating signature.

Подробнее
25-10-2012 дата публикации

Multi-Factor Authentication Using A Smartcard

Номер: US20120272307A1
Автор: Mark Buer
Принадлежит: Broadcom Corp

Methods and systems are provided for non-cryptographic capabilities of a token such as a smartcard to be used as an additional authentication factor when multi-factor authentication is required. Smartcards are configured to generate a transaction code each time a transaction is attempted by the smartcard. The transaction code is dynamic, changing with each transaction, and therefore is used as a one-time password. When a user attempts to access a service or application requiring at least two authentication factors, a secure processor is used to read transaction code from the smartcard. The secure processor establishes a secure communication with the remote computer hosting the service or application. The transaction code can then be encrypted prior to transmission over the public Internet, providing an additional layer of security.

Подробнее
01-11-2012 дата публикации

Method and apparatus for over-the-air provisioning

Номер: US20120276872A1
Автор: Daniel KNAUTH, Mehdi Farah
Принадлежит: Nokia Oyj

An approach is presented for over-the-air service provisioning. A provisioning manager causes, at least in part, a generation of a request to provision one or more services at a device to operate over a data bearer of at least one communication network. The provisioning manager determines one or more access numbers associated with the one or more services, one or more service providers of the one or more services, or a combination thereof. The provisioning manager causes, at least in part, a transmission of the request based, at least in part, on the one or more access numbers. The one or more access numbers are preconfigured at the device for availability over a plurality of communication networks.

Подробнее
15-11-2012 дата публикации

Authenticated security system

Номер: US20120286929A1
Автор: Eric V. Kline
Принадлежит: International Business Machines Corp

An apparatus, system, and method are disclosed for detecting intruders within a home or business. The apparatus may include a signal generation module that generates a signal pulse. At least a portion of the signal pulse is reflected off individuals within the space. The signal pulse also includes instructions for an RFID tag to send a response message. A first distance is measured between the individual and a position sensor using the reflected portion of the signal. A second distance is measured between the RFID tag and the RFID reader. If the distances are substantially equal, the individual is treated as authorized to be in the space. If the distances are not equal, or if no response is received from the RFID tag, the individual is treated as unauthorized and security measures are taken.

Подробнее
15-11-2012 дата публикации

Secure and seamless wan-lan roaming

Номер: US20120287904A1
Принадлежит: Telcordia Inc, Toshiba America Research Inc

Systems and methods are described for secure and seamless roaming between internal and external networks. Double and triple tunnels may be used to connect a mobile node to a correspondent host. A mobile node may include the ability to connect to two networks simultaneously to enable seamless roaming between networks.

Подробнее
22-11-2012 дата публикации

Method for managing information in a telephone and telephone for managing information

Номер: US20120295586A1
Автор: Andres Sanchez
Принадлежит: NAXOS FINANCE SA

Mobile telephone manages stored telephone data and includes a memory that stores telephone data related to at least one of incoming telephone calls to and outgoing telephone calls from mobile telephone, a personal access code entry device that enables a user of mobile telephone to enter a personal access code, a first list containing public telephone data stored in memory before personal access code is entered. Public telephone data in first list is accessible by all users during operation of mobile telephone, a second list containing private telephone data stored in memory after personal access code is entered. Private telephone data in second list is accessible by user only after entry of personal access code. A device provided for at least one of blocking and rejecting an incoming telephone call when telephone number for incoming call is stored in second list and personal access code has not been entered.

Подробнее
22-11-2012 дата публикации

Relay node authentication method, apparatus, and system

Номер: US20120297474A1
Принадлежит: Huawei Technologies Co Ltd

Embodiments of the present invention disclose a relay node authentication method, apparatus, and system. The method provided in an embodiment of the present invention includes: sending, by a relay node, an authentication request message to a peer node, where the authentication request message includes a certificate of the relay node, so that the peer node authenticates the relay node according to the certificate of the relay node, where the peer node is a network side node or a security gateway in a security domain where the network side node is located; and receiving, by the relay node, an authentication response message sent by the peer node, where the authentication response message includes a certificate of the peer node, and authenticating the peer node according to the certificate of the peer node.

Подробнее
29-11-2012 дата публикации

System and method for processing messages being composed by a user

Номер: US20120303731A1
Принадлежит: Research in Motion Ltd

A system and method for processing messages being composed by a user of a computing device (e.g. a mobile device). Embodiments are described in which the performance of certain tasks is initiated before a direction is received from a user to send a message being composed by the user. This may involve, for example, “pre-fetching” security-related data that will be required in order to send a message that is in the process of being composed by the user securely. Such data may include security policy data, certificate data, and/or certificate status data, for example.

Подробнее
13-12-2012 дата публикации

System And Method For Wireless Re-Programming Of Memory In A Communication System

Номер: US20120313744A1
Принадлежит: Johnson Controls Technology Co

The invention relates to a system and method of re-programming memory, and in particular, to wirelessly re-programming software, such as the application code, residing in memory of a trainable transceiver. The wireless re-programming of memory allows for software in the trainable transceiver to be updated or replaced from a remote location, where a direct or wired connection to the product is not otherwise available.

Подробнее
27-12-2012 дата публикации

Method and system for encryption of messages in land mobile radio systems

Номер: US20120331289A1
Принадлежит: EF Johnson Co

A method and system for authentication of sites in a land mobile radio (LMR) system and encryption of messages exchanged by the sites. In some embodiments, the method includes transmitting a certificate created by a trusted authority by applying a function to a first site public key using the trusted authority's private key to generate a reduced representation, which is encrypted with the trusted authority's private key. Other sites may receive the certificate, decrypt it using the trusted authority's public key, and authenticate the first site. The method may further include generating a session key, encrypting it with the public key of the first site, and transmitting the encrypted session key to the first site. The first site decrypts the encrypted session key with the first site's private key, and transmits a message encrypted with the shared session key to other sites for decryption using the session key.

Подробнее
27-12-2012 дата публикации

Authentication and authorization method for tasking in profile-based data collection

Номер: US20120331540A1
Принадлежит: Carrier IQ Inc

An apparatus and a new method of authentication and authorization of tasking requests to data collection agents on wireless devices directly makes use of public key cryptography, rather than depending on domain-name-based authenticated using the standard HTTPS chain-of-trust: A set of digital credentials is stored in the device's secure credential store. These credentials include at least one “supertasking authority” credential, as well as one or more normal “tasking authority” credentials. Profiles are only accepted by the agent if they are signed by a trusted tasking authority credential. Supertasking authority credentials thus serve as credential authorities (CAs) for tasking authority credentials.

Подробнее
10-01-2013 дата публикации

Secure nfc payment transactions

Номер: US20130012125A1
Принадлежит: Blaze Mobile Inc

A method for transmitting data between a mobile communication device and a server. The method includes running a mobile application on the mobile communication device. The mobile application is hosted on the mobile communication device through the server as a Software as a Service (SaaS). The method further includes transmitting data associated with the mobile application between the mobile communication device and the server, in which transmission of the data between the mobile communication device and the server is monitored through the server.

Подробнее
10-01-2013 дата публикации

Secure near field communication transactions with authentication

Номер: US20130012126A1
Принадлежит: Blaze Mobile Inc

A method for transmitting data between a mobile communication device and a server. The method includes running a mobile application on the mobile communication device. The mobile application is hosted on the mobile communication device through the server as a Software as a Service (SaaS). The method further includes transmitting data associated with the mobile application between the mobile communication device and the server, in which transmission of the data between the mobile communication device and the server is monitored through the server.

Подробнее
10-01-2013 дата публикации

System and method for securing a base station using sim cards

Номер: US20130012164A1
Принадлежит: Alcatel Lucent USA Inc

Methods and systems are provided for securing integrated base stations, such as base station routers (BSRs), in which a SIM card is operatively coupled with a secured portion of a base station and a secure association is established therebetween to facilitate encryption key exchange between the secured portion of the base station and a core network.

Подробнее
31-01-2013 дата публикации

Url-based certificate in a pki

Номер: US20130031361A1
Принадлежит: Certicom Corp

A method of requesting and issuing a certificate from certification authority for use by an initiating correspondent with a registration authority is provided. The initiating correspondent makes a request for a certificate to the registration authority, and the registration authority sends the request to a certificate authority, which issues the certificate to the registration authority. The certificate is stored at a location in a directory and this location is associated with a pointer such as uniform resource locator (URL) that is derived from information contained in the certificate request. The initiating correspondent computes the location using the same information and forwards it to other corespondents. The other correspondents can then locate the certificate to authenticate the public key of the initiating correspondent.

Подробнее
31-01-2013 дата публикации

Device Ownership Security On A Network

Номер: US20130031609A1
Автор: Eric C. Anderson
Принадлежит: Individual

A method for device ownership security is disclosed. The method includes storing an ownership record on a mobile device identifying a home network for the mobile device. The method further includes connecting, by the mobile device, to a foreign network. The method also includes receiving, from the home network, a negative communication based on an indication that the mobile device is at least one of stolen and lost as a second portion of the transaction. The method still further includes ceasing a function of the mobile device in response to the negative acknowledgment.

Подробнее
07-02-2013 дата публикации

Near field communication slot based secure element with authentication prior to transaction

Номер: US20130035035A1
Автор: Michelle Fisher
Принадлежит: Blaze Mobile Inc

A method for transmitting data between a mobile communication device and a server. The method includes running a mobile application on the mobile communication device. The mobile application is hosted on the mobile communication device through the server as a Software as a Service (SaaS). The method further includes transmitting data associated with the mobile application between the mobile communication device and the server, in which transmission of the data between the mobile communication device and the server is monitored through the server.

Подробнее
07-02-2013 дата публикации

Secure device based nfc payment transactions

Номер: US20130035036A1
Автор: Michelle Fisher
Принадлежит: Blaze Mobile Inc

A method for transmitting data between a mobile communication device and a server. The method includes running a mobile application on the mobile communication device. The mobile application is hosted on the mobile communication device through the server as a Software as a Service (SaaS). The method further includes transmitting data associated with the mobile application between the mobile communication device and the server, in which transmission of the data between the mobile communication device and the server is monitored through the server.

Подробнее
07-02-2013 дата публикации

Mobile transactions using a generic nfc smart sticker with authentication

Номер: US20130035968A1
Автор: Michelle Fisher
Принадлежит: Blaze Mobile Inc

A method for transmitting data between a mobile communication device and a server. The method includes running a mobile application on the mobile communication device. The mobile application is hosted on the mobile communication device through the server as a Software as a Service (SaaS). The method further includes transmitting data associated with the mobile application between the mobile communication device and the server, in which transmission of the data between the mobile communication device and the server is monitored through the server.

Подробнее
07-03-2013 дата публикации

Method and apparatus for performing handover in consideration of authentication procedure

Номер: US20130059564A1
Принадлежит: LG ELECTRONICS INC

A handover performing method and apparatus are provided to allow a terminal to effectively perform handover when it moves from a cell of a base station supporting a legacy system to a cell of a base station supporting an advanced system. The method for performing handover by a terminal, includes: acquiring information regarding a target base station through scanning; transmitting a ranging request message including indication information indicating direct handover to the target base station to the target base station; receiving a ranging response message including a handover procedure optimization flag from the target base station; and performing a network entry procedure toward the target base station according to the handover procedure optimization flag, wherein, in the network entry procedure, a key agreement procedure with the target base station is performed by using first authentication information which has been used in a connection with a serving base station.

Подробнее
07-03-2013 дата публикации

Voice authentication system and method using a removable voice id card

Номер: US20130060569A1
Принадлежит: International Business Machines Corp

A voice authentication system using a removable voice ID card comprises: at server side, a voiceprint database for storing the voiceprints of all authorized users; a voiceprint updating means for updating the voiceprints in said voiceprint database; and a voiceprint digest generator for generating a voiceprint digest according to a request from a client; at client side, a voice ID card for storing the voiceprint of an authorized user; a validation means for validating the voiceprint in the voice ID card on the basis of the voiceprint digest from the server; an audio device for performing voice interaction with a user; and a voice authentication means for determining whether the voiceprint from said voice ID card is of the same speaker as the voice from said audio device.

Подробнее
21-03-2013 дата публикации

Authenticating a user of a system using near field communication

Номер: US20130074170A1
Принадлежит: Google LLC

A system and machine-implemented method for providing a username and password to a system using a device, via establishing a near field communication link with the system; retrieving a username and password from storage on the device; and transmitting the username and password to the system via the near field communication link, wherein the username and password are configured to be used by the system to authenticate the user on the system.

Подробнее
04-04-2013 дата публикации

Authentication with secondary approver

Номер: US20130082819A1
Принадлежит: Apple Inc

Techniques are provided for giving access to restricted content on a first device from a second device through a wireless network. In one embodiment, the first device transmits an authorization request signal to the second device or to a server in the wireless network. The second device, having received the authorization request, prompts an authorized user to give authorization to the first device by inputting an authentication key such as a password or gesture on the second device. Upon verification of the authentication key, an authorization signal may be wirelessly transmitted to the first device, permitting access to the restricted content or functions on the first device. In some embodiments, the second device may be alerted to an authorization request and may select a request for authorization from a selectable queue of requests.

Подробнее
04-04-2013 дата публикации

Authenticated name resolution

Номер: US20130085914A1
Принадлежит: Verisign Inc

A method, system, and computer-readable memory containing instructions include receiving a DNS request containing authentication information, validating the authentication information, determining an appropriate action to take based on the validating status, and taking the appropriate action. Actions may include responding with an individualized network layer address or service location address, delaying sending a response message, sending a network layer address or service location address corresponding to a site containing authentication information, and sending a response with a network layer address or service location address with a web address configured to mimic the website related to the requested resource.

Подробнее
11-04-2013 дата публикации

ENABLING A SERVICE TO RETURN LOST LAPTOPS

Номер: US20130091590A1
Принадлежит:

A method, system, and computer-readable storage medium for providing a unique identifier for a computer system and a message from a service external to the computer system, such as a laptop return service, for display when the computer system is powered on. The computer system is configured to restrict functionality until the service authorizes restoration of full functionality of the computer system. The message includes contact information for the laptop return service and, when the service is contacted, the service sends an instruction to return the computer system to full functionality. Other embodiments are described and claimed. 1. A computing device comprising:a memory having an encrypted data region; anda theft deterrence module to (i) generate a unique identifier for the computing device, (ii) receive a message from a service external to the computing device for display when the computing device is powered on, (iii) store the generated unique identifier and the message received from the service external to the computing device in the encrypted data region of the memory, (iv) provide the generated unique identifier and the message stored in the encrypted data region of the memory for display in response to receiving a request to display the generated unique identifier and the message, and (v) configure the computing device to restrict functionality of the computing device until the service authorizes restoration of full functionality of the computing device.2. The computing device of claim 1 , wherein to provide the generated unique identifier and the message for display comprises to selectively provide the unique identifier and the message for display only after receiving a communication from the service.3. The computing device of claim 1 , wherein to configure the computing device to restrict the functionality of the computing device comprises to disable the computing device.4. The computing device of claim 1 , wherein to configure the computing device to ...

Подробнее
25-04-2013 дата публикации

MOBILE COMMUNICATION TERMINAL, STARTUP METHOD THEREOF, AND NETWORK COMMUNICATION SYSTEM

Номер: US20130102285A1
Принадлежит:

A mobile communication terminal includes a first CPU that controls transmission of information to and reception of information from another communication apparatus via a first network in response to an operation to an operation unit of a main body of the mobile communication terminal. The mobile communication terminal includes a lock that is formed on an appropriate location of the main body and permits a unique key to be paired with the main body to be set therein, a key signal generator that generates a key signal when the unique key to be paired is inserted in the lock, a startup processor that, in response to a reception of the key signal from the key signal generator, starts up a second CPU that executes transmission and reception of information via a second network instead of the first network. 1. A mobile communication terminal having a first CPU that controls transmission of information to and reception of information from another communication apparatus via a first network in response to an operation to an operation unit of a main body of the mobile communication terminal , the mobile communication terminal comprising:a lock that is formed on an appropriate location of the main body and permits a unique key to be paired with the main body to be set therein,key signal generator means that generates a key signal when the unique key to be paired is set in the lock, andstartup means that, in response to a reception of the key signal from the key signal generator means, starts up a second CPU that executes transmission and reception of information via a second network instead of the first network.2. The mobile communication terminal according to claim 1 , wherein when the setting of the key to be paired in the lock is detected claim 1 , the key signal generator means generates the key signal.3. The mobile communication terminal according to claim 2 , wherein the setting of the key to be paired in the lock is detected by one of mechanical means claim 2 , ...

Подробнее
25-04-2013 дата публикации

Method of Connecting a Mobile Station to a Communcations Network

Номер: US20130104207A1
Принадлежит: NOKIA SIEMENS NETWORKS OY

A method of connecting a mobile station to a communications network is provided, and includes performing an authentication of the mobile station at the network. A secure identifier, generated at the mobile station, is received at a gateway node and at an access node from an authentication node of the network if it is determined by the authentication that the mobile station is a subscriber to the network. A first secure communications tunnel is established from the access node to the mobile station using a value of the secure identifier and a second secure communications tunnel is established from the access node to the gateway node of the network using the value of the secure identifier. The first and second communications tunnels are bound together to form a communications path between the mobile station and the network.

Подробнее
02-05-2013 дата публикации

METHOD FOR CREATING/ISSUING ELECTRONIC DOCUMENT DISTRIBUTION CERTIFICATE, METHOD FOR VERIFYING ELECTRONIC DOCUMENT DISTRIBUTION CERTIFICATE, AND SYSTEM FOR DISTRIBUTING ELECTRONIC DOCUMENT

Номер: US20130110919A1
Принадлежит: NATIONAL IT INDUSTRY PROMOTION AGENCY

The present invention relates to creating, distributing, and storing a distribution certificate in an electronic document distribution system which is based on a public electronic address, and particularly to a method for creating/issuing an electronic document distribution certificate, a method for verifying an electronic document distribution certificate, and a system for distributing an electronic document, which makes it possible to provide a transparent and efficient issuing service and to raise the distribution reliability of electronic documents due to the security of the compatibility of the certificate. 1. A method for creating/issuing a distribution certificate in a system for distributing an electronic document including transmitting and receiving entities and a distribution hub , the method comprising:(a) transmitting, by a transmitting entity, a distribution message including a transmitter's electronic document to a receiving entity;(b) creating, by a receiving entity, a reception certificate by acquiring essential information after receiving the distribution message;(c) transmitting, by the receiving entity, the created reception certificate to the transmitting entity;(d) completing, by the transmitting entity, verification for the received reception certificate and then, attaching verification information on an electronic signature certificate of the reception certificate to the reception certificate; and(e) transmitting, by the transmitting entity, the reception certificate to a third party storage authority and requesting the storage thereto.2. The method of claim 1 , wherein in the step (b) claim 1 , when the receiving entity creates the reception certificate claim 1 , the essential information includes electronic document information claim 1 , a transmitter claim 1 , a receiptor claim 1 , a transmitter transmitting time claim 1 , and a receiptor receiving time.3. The method of claim 1 , further comprising:in the step (a), when the transmitting ...

Подробнее
02-05-2013 дата публикации

Extended Data Signing

Номер: US20130111206A1
Принадлежит: MICROSOFT CORPORATION

Various embodiments enable so-called extended data to be added to a signed digital certificate without having a private key of a Certification Authority available. In at least some embodiments, a request to add extended data to a digital certificate generated by a certificate authority is received from a client device. The digital certificate includes a signed first portion, and an unsigned second portion that includes reserved empty spaces that are reserved for the extended data. The extended data is added to the unsigned second portion. the extended data includes a client ID associated with the client device. The unsigned portion of the digital certificate is signed after the extended data is added. 1. A computing device comprising:one or more computer-readable storage media embodying computer-readable instructions; and receiving a request from a client device to add extended data to a single digital certificate generated by a certificate authority, the single digital certificate including a signed first portion and an unsigned second portion, the unsigned second portion of the digital certificate including reserved empty spaces that are reserved for the extended data;', 'responsive to receiving the request to add the extended data to the digital certificate, adding the extended data to the unsigned second portion of the digital certificate, the extended data including a client ID associated with the client device; and', 'after adding the extended data to the unsigned portion of the digital certificate, signing the unsigned portion of the digital certificate., 'a processor configured to utilize the computer-readable instructions to cause the computing device to implement a method comprising2. A computing device as recited in claim 1 , wherein the single digital certificate includes claim 1 , in the signed first portion claim 1 , a public key associated with a private key that is utilized to perform said signing.3. A computing device as recited in claim 1 , wherein ...

Подробнее
02-05-2013 дата публикации

SYSTEM AND METHODS FOR ASSIGNATION AND USE OF MEDIA CONTENT SUBSCRIPTION SERVICE PRIVILEGES

Номер: US20130111575A1
Принадлежит: Privaris, Inc.

This invention describes a system and methods for media content subscription service distribution; typical services include cable television, premium content channels, pay-per-view, XM radio, and online mp3 services. Subscribers use portable electronic devices to store digital certificates certifying the subscriber's privileges and an assigned public key. The devices can communicate with specially enabled televisions, radios, computers, or other media presentation apparatuses. These, in turn, can communicate with central databases owned by the provider, for verification purposes. Methods of the invention describe media content subscription service privilege issuing and use. The invention additionally describes methods for protecting media content transmitted to users with a variety of encryption schemes. The invention also comprises methods for subscribed users to bestow a subset of their privileges to a number of secondary users, with appropriate permission from the media content subscription service provider. 1. (canceled)2. A method , comprising:sending, to a media device, from a personal identification device, a first certificate associated with a first user of the personal identification device after the first user is biometrically-authenticated at the personal identification device, the first certificate having a subscription privilege associated with the first user;encrypting, at the personal identification device, a string using a private key uniquely associated with the first certificate to produce an encrypted string;sending, from the personal identification device, the encrypted string to the media device such that the media device decrypts the encrypted string to produce a decrypted string and verifies authenticity of the first certificate when the decrypted string matches the string; andsending, to the media device, from the personal identification device, a second certificate after the first user is biometrically-authenticated at the personal ...

Подробнее
09-05-2013 дата публикации

System and Method for Multi-Certificate and Certificate Authority Strategy

Номер: US20130117559A1
Принадлежит: RESEARCH IN MOTION LIMITED

Operations or functions on a device may require an operational certificate to ensure that the user of the device or the device itself is permitted to carry out the operations or functions. A system and a method are provided for providing an operational certificate to a device, whereby the operational certificate is associated with one or more operations of the device. A manufacturing certificate authority, during the manufacture of the device, obtains identity information associated with the device and provides a manufacturing certificate to the device. An operational certificate authority obtains and authenticates at least a portion of the identity information associated with the device from the manufacturing certificate and, if at least the portion of the identity information is authenticated, the operational certificate is provided to the device. 1. A method for a device to obtain an operational certificate , the operational certificate associated with one or more operations of the device , the method comprising:the device obtaining a plurality of attribute certificates, each attribute certificate comprising at least one of a plurality of attributes, each attribute comprising identity information associated with the device;the device obtaining a manufacturing certificate of the device, the manufacturing certificate linked with the plurality of attribute certificates;the device allowing an operational certificate authority to access and authenticate at least one of the plurality of attribute certificates; and,if the at least one of the plurality of attribute certificates is authenticated, the device obtaining the operational certificate.2. The method of further comprising the device restricting the operational certificate authority's access to at least another one of the plurality of attribute certificates.3. The method of wherein the manufacturing certificate has a higher level of trust compared to the operational certificate.4. The method of wherein the device ...

Подробнее
09-05-2013 дата публикации

METHOD AND SYSTEM FOR ENABLING COMPUTER ACCESS

Номер: US20130117831A1
Принадлежит: LOCK BOX PTY LTD

The present invention relates to the filed of computer access and in particular remote authentication. In one form, the invention relates to one time passwords used in computer or web-based systems. In one particular aspect, the present invention is suitable for use with certificate based credentials. 1. A method of generating a temporary authentication credential adapted to enable access to a remote service , the method comprising the steps of:providing a certificate based credentialthereafter generating a temporary authentication credential for use in the access of the remote service.2. A method as claimed in claim 1 , wherein a user is authenticated using a certificate based credential.3. (canceled)4. A method as claimed in claim 1 , wherein a plurality of remote services are accessed claim 1 , each remote service having a respective temporary credential.5. (canceled)6. A method as claimed in claim 1 , wherein the temporary credential comprises an identifier and/or password.711-. (canceled)12. A method as claimed in claim 1 , wherein the client triggers the generation of the credential.13. A method as claimed in claim 1 , wherein the client transmits the credential to the remote service.14. A method as claimed in claim 1 , wherein the certificate based credential is stored separate to the client.15. A method as claimed in claim 1 , wherein the temporary credential is generated remote from the remote service.16. A method as claimed in claim 1 , wherein the authentication of the certificate based credential is separate to the client.17. A method of enabling access to a remote service claim 1 , comprising:generating a temporary authentication credentialproviding to the remote service, the temporary credentialproviding the temporary credential to the client for use in enabling access to the remote service18. A method as claimed in claim 17 , wherein the temporary credential is generated to enable access to a remote service claim 17 , according to the steps of: ...

Подробнее
16-05-2013 дата публикации

Systems and methods for securing extranet transactions

Номер: US20130125203A1

The systems and methods described herein relate to secure extranets which utilize certificate authentication to mediate access, transactions, and user tracking. Such extranets may be employed to provide an interface accessible over a network, such as the Internet, capable of authenticating and recording transactions for business, medical, or other purposes.

Подробнее
16-05-2013 дата публикации

Timestamp-based token revocation

Номер: US20130125228A1
Принадлежит: Research in Motion Ltd

A token used when a first device authenticates itself to a third device may be associated with a token issue timestamp. Upon receipt of an indication that all previously issued tokens are to be revoked, a second device may store a revocation timestamp. Upon receiving, from the second device, a request for establishing conditions for a file transfer, from the first device, and an indication of a token issue timestamp associated with the request, the second device may compare the token issue timestamp to the revocation timestamp. Responsive to determining, based on the comparing, that the token issue timestamp precedes the revocation timestamp, the second device may deny the request.

Подробнее
16-05-2013 дата публикации

Theft prevention of media peripherals in a media exchange network

Номер: US20130125229A1
Принадлежит: BROADCOM CORPORATION

Systems and methods of theft prevention of communication devices are provided. In one embodiment, the method may include, for example, one or more of the following: registering a communication device being used at a home, where the device is connected to a communication network; entering validation information relating to the communication device; and analyzing the validation information to determine whether the communication device is authorized for use in the communication network. 1. A method of registering a media peripheral for use at a location comprising:registering the media peripheral for use at a designated location by identifying the media peripheral by a unique identifier with a registration device, in which the registration device associates the unique identifier of the media peripheral with the designated location and retains the association of the unique identifier and the designated location; andvalidating subsequent access to the media peripheral with the registration device to validate the unique identifier of the media peripheral, in which validation is granted when the media peripheral is at the designated location.2. The method of claim 1 , wherein when registering the media peripheral for use at the designated location claim 1 , the registering device is a server.3. The method of claim 1 , wherein when registering the media peripheral for use at the designated location claim 1 , the registering device is a media exchange server.4. The method of claim 1 , wherein when registering the media peripheral for use at the designated location claim 1 , the registering device is a broadband access head end device.5. The method of claim 1 , wherein when registering the media peripheral claim 1 , a serial identification number of the media peripheral is registered as the unique identifier.6. The method of claim 1 , wherein when registering the media peripheral claim 1 , a digital certificate associated with the media peripheral is registered as the unique ...

Подробнее
30-05-2013 дата публикации

SYSTEM AND METHOD FOR PROVIDING SECURITY IN MOBILE WiMAX NETWORK SYSTEM

Номер: US20130136262A1
Автор: Tae-Shik Shon
Принадлежит: SAMSUNG ELECTRONICS CO LTD

A method for providing security between a radio access station and an access control router in a mobile microwave access network includes: receiving, by the radio access station and the access control router, the same certificate from a licensed certification authority; generating, by the access control router, an access service network traffic encryption key (asn_TEK); encrypting, by the access control router, a message to be transmitted with the generated asn_TEK and transmitting the encrypted message to the radio access station; verifying, by the radio access station, the certificate of the licensed certification authority appended to the message received from the access control router to check the asn_TEK, and decrypting the message received from the access control router to obtain an actual message; encrypting, by the radio access station, the actual message with the checked asn_TEK and transmitting the encrypted message to the access control router.

Подробнее
30-05-2013 дата публикации

Network Accessing Device and Method for Mutual Authentication Therebetween

Номер: US20130139242A1
Автор: Zhu Li
Принадлежит: ZTE CORPORATION

A method for a mutual authentication between access network devices and an access network device are disclosed by the present invention. The method includes: configuring a certificate on the access network device; performing a mutual authentication based on the certificate between the access network devices. The present invention realizes the authentication between the access network devices, thus the user data can be transmitted directly. 1. A method for a mutual authentication between access network devices , comprising:configuring a certificate on an access network device; andperforming the mutual authentication based on the certificate between the access network devices.2. The method according to claim 1 , before the step of performing the mutual authentication based on the certificate between the access network devices claim 1 , further comprising:establishing a secure connection between the access network device and a local gateway of the access network device, and/or, establishing a secure connection between the local gateways of the access network devices.3. The method according to claim 2 , wherein claim 2 , the secure connection between the access network device and the local gateway of the access network device refers to that the access network device is directly connected to the local gateway of the access network device through the secure connection; or claim 2 , the secure connection between the access network device and the local gateway of the access network device refers to that the access network device is securely connected to the local gateway of the access network device through other network devices.4. The method according to claim 2 , wherein claim 2 , the secure connection comprises an Internet Protocol Security (IPsec) channel and/or a transport layer security (TLS) channel.5. The method according to claim 1 , further comprising:after the mutual authentication between the access network devices succeeds, directly transmitting data between ...

Подробнее
06-06-2013 дата публикации

Method and device for secure notification of identity

Номер: US20130145153A1
Принадлежит: Research in Motion Ltd

A system, methods and devices for the secure notification of an identity in a communications network. The methods include sending or receiving a communication including a hash of a certificate of a device to notify or detect the presence of the device in a network. Each certificate is associated with an identity which is excluded from the communication of the hash of the certificate. The received hash is compared to hashes of certificates stored in an electronic device to determine an identity. The identity may represent an electronic device or a user of the electronic device.

Подробнее
06-06-2013 дата публикации

Apparatus and method of binding a removable module to an access terminal

Номер: US20130145451A1
Принадлежит: Qualcomm Inc

The described apparatus and methods may include a processor, a memory in communication with the processor, a removable module in communication with the processor and operable to store data, an initialization component executable by the processor and configured to initialize the removable module, and an authentication component executable by the processor and configured to: receive a command from the removable module to perform an authentication operation, wherein the command is a standard message having a command qualifier value or code that represents an authentication challenge; obtain a random value from the removable module in response to the command; calculate a response based on the random value and a terminal key stored in the memory; and transmit the response to the removable module.

Подробнее
13-06-2013 дата публикации

Seamless mobile subscriber identification

Номер: US20130150000A1
Автор: Alexander Hoi Wong
Принадлежит: Alexander Hoi Wong

A method for execution by at least one server within a domain of a service provider. The method comprises receiving a first request from a communication device registered with the service provider. A response including a token is sent to the communication device. Then a second request is received, this one from an application server over a communication channel at least partly not within the domain of the service provider. The second request contains the token, which causes the at least one server to send a response to the application server, which response includes information about the communication device obtained based on the token. Use of the token facilitates customer access to data services and applications, while making the token anonymous safeguards the privacy of customer data.

Подробнее
13-06-2013 дата публикации

METHOD AND APPARATUS FOR SECURE MEASUREMENT CERTIFICATION

Номер: US20130151860A1
Принадлежит: WALKER DIGITAL, LLC

The invention relates to methods and apparatuses for acquiring a physical measurement, and for creating a cryptographic certification of that measurement, such that its value and time can be verified by a party that was not necessarily present at the measurement. 1. A device comprising:(a) a sensor;(b) a time generator; receiving a first signal from the sensor, the first digital signal being based at least in part on a physical measurement from the sensor,', 'receiving a second signal from the time generator, the second signal being based at least in part on a time from the time generator,', 'generating an augmented measurement based on the first signal and the second signal, and', 'performing a cryptographic operation on at least a portion of the augmented measurement to generate a certified measurement; and, '(c) a computing device, comprising a computer processor and a memory, said computing device being in communication with the sensor and with the time generator, and said computing device configured for(d) an output device, coupled to the computing device, for writing the certified measurement in response to a certified measurement request.2. The device of wherein the time generator comprises a clock.3. The device of wherein the cryptographic operation comprises a one-way function.4. The device of wherein the one-way function is associated with a cryptographic key.5. The device of wherein the one-way function comprises a representation of a previously produced certifiable measurement.6. The device of wherein the cryptographic operation comprises encryption with an encryption key.7. The device of wherein the encryption incorporates a representation of a previously produced certifiable measurement.8. A method comprising:receiving, by a computing device from a sensor device, a first signal that is based at least in part on a physical measurement;receiving, by the computing device from a time generator device, a second signal that is based at least in part on a ...

Подробнее
20-06-2013 дата публикации

System and method of enforcing a computer policy

Номер: US20130159704A1
Принадлежит: SCENTRICS INFORMATION SECURITY Tech Ltd

A method and system of enforcing a computer policy uses a central server to manage user profiles, policies and encryption keys. The server securely supplies the keys to client devices only after checking that the policy has been complied with. The checks include both the identity of the user and the machine identity of the client device. The keys are held in a secure environment of the client device, for example in a Trusted Platform Module (TPM), and remain inaccessible at all times to the end user. Theft or loss of a portable client device does not result in any encrypted data being compromised since the keys needed to decrypt that data are not extractable from the secure environment.

Подробнее
20-06-2013 дата публикации

SYSTEM AND METHOD FOR ASSOCIATING MESSAGE ADDRESSES WITH CERTIFICATES

Номер: US20130160091A1
Принадлежит: RESEARCH IN MOTION LIMITED

A system and method for associating message addresses with certificates, in which one or more message addresses are identified and associated with a user-selected certificate that does not contain any e-mail addresses. In certain situations, a message may be encrypted using a certificate that does not contain an e-mail address that matches the e-mail address of the individual to which the message is to be sent, so long as the address to which the message is to be sent matches any of the message addresses associated with the certificate. The message addresses are saved in a data structure that resides in a secure data store on a computing device, such as a mobile device. 1. A method of associating message addresses with digital certificates , the method comprising:receiving, by a device, first input data identifying a user-selected certificate;receiving, by the device, second input data identifying one or more message addresses to be associated with the user-selected certificate;receiving an authorization to associate the one or more message addresses with the user-selected certificate; andin response to the authorization, associating, by the device, the one or more message addresses with the user-selected certificate, by saving the one or more message addresses in a data structure residing in a data store on the device.2. The method of claim 1 , wherein the data structure is stored in a secure data store on the device.3. The method of claim 2 , wherein the user-selected certificate is stored in the secure data store.4. The method of claim 1 , further comprising encrypting a message with the user-selected certificate claim 1 , wherein the message address to which the message is to be sent matches any one of the message addresses associated with the user-selected certificate.5. The method of claim 1 , further comprising verifying the digital signature on a message received from a sender with the user-selected certificate claim 1 , wherein the message address of the ...

Подробнее
27-06-2013 дата публикации

Modular wireless communicator

Номер: US20130165100A1
Принадлежит: Individual

A wireless communication system including a wireless communicator, including a housing, wireless communication functionality, a first subscriber identifier module for accessing a wireless network, native user interface functionality, and pouching responsive electrical interconnection functionality responsive to pouching orientation of the housing in a pouch of an enhanced function device for causing the wireless communication functionality to adapt to cooperating with parenting user interface functionality forming part of the enhanced function device at least partially instead of with the native user interface functionality, and an enhanced function device, including a pouch, a second subscriber identifier module for accessing the wireless network, and parenting user interface functionality, wherein the wireless communicator is able to access the wireless network using either the first subscriber identifier module or the second subscriber identifier module, when the wireless communicator is pouched with the enhanced function device.

Подробнее
27-06-2013 дата публикации

Method and system for authorizing remote access to customer account information

Номер: US20130167203A1
Автор: Craig S. Etchegoyen
Принадлежит: NETAUTHORITY Inc

System for authorizing a request for remote access to customer account information includes a server configured to receive the request via a network from a remote computing device, a database storing the customer account information accessible by the server, and memory accessible by the server and storing a customer notification program which, when executed by the server, performs steps for (a) identifying, responsive to the server receiving the request, the remote computing device by a device fingerprint and by a requesting location, (b) determining whether the device fingerprint matches any of a number of device fingerprints authorized to access the customer account information, and (c) sending, responsive to determining a mismatch between the device fingerprint and each of the previously authorized device fingerprints, a notification of the request to a customer-specified address, the notification indicating (i) the request, (ii) identity of the remote computing device, and (iii) the requesting location.

Подробнее
04-07-2013 дата публикации

METHOD FOR CERTIFICATE-BASED AUTHENTICATION

Номер: US20130173922A1
Автор: Falk Rainer, Fries Steffen
Принадлежит:

A first subscriber authenticates himself to a second subscriber with a certificate associated to the first subscriber. The certificate specifies one or several characteristics, which have to be fulfilled by the second subscriber. In the course of the authentication, it is verified using the certificate whether the second subscriber fulfills the characteristics, wherein a criterion required for successful authentication is that the second subscriber fulfills the characteristics(s). Characteristics of the second subscriber are verified in the framework of the authentication process, the second subscriber representing the authenticator with respect to whom the authentication is carried out. In this way, certificates for authentication dedicated communication links between two communication partners can be determined. The method can be used for any subscribers in a communication network, e.g., representing components of an automation system, such as, for example, control devices, field devices, sensors, actuators and the like. 116-. (canceled)17. A method for certificate-based authentication in which a first subscriber provides self-authentication to a second subscriber using a certificate assigned to the first subscriber , comprising:specifying, in the certificate, at least one characteristic which must be fulfilled by the second subscriber; andverifying, during authentication with reference to the certificate, whether the second subscriber fulfills the at least one characteristic, where a criterion required for successful authentication is that the second subscriber fulfills the at least one characteristic.18. The method as claimed in claim 17 , wherein the at least one characteristic is specified by at least one attribute and/or at least one reference to attribute in the certificate.19. The method as claimed in claim 18 , wherein said verifying is performed by the second subscriber.20. The method as claimed in claim 19 , further comprising claim 19 , prior to said ...

Подробнее
04-07-2013 дата публикации

Computer-readable medium, information processing device, information processing method and information processing system

Номер: US20130174227A1
Принадлежит: Nintendo Co Ltd

An example system causes a computer of an information processing device including a restriction unit for restricting use of functions and a handwritten input receiving unit to carry out functions of requesting an input of a handwritten signature, sending, to a server, a result of a handwritten input which has been input in response to the request of the signature input, and receiving the input of authorization information which has been issued by the server that has received the handwritten input result and which shows that the use of the functions is authorized, and moreover cancelling the restriction by the restriction unit when the input of the authorization information is received.

Подробнее
04-07-2013 дата публикации

BIOMETRIC AUTHENTICATION SYSTEM, COMMUNICATION TERMINAL DEVICE, BIOMETRIC AUTHENTICATION DEVICE, AND BIOMETRIC AUTHENTICATION METHOD

Номер: US20130174243A1
Принадлежит: Panasonic Corporation

Provided is a biometric authentication system capable of preventing spoofing attacks even if leakage of key information and a registration conversion template occurs. A communication terminal device () calculates secret key information k′ which is exclusive OR of key information k of the registration biological information and masked value c′ which is randomly selected from a predetermined error correction code group, and calculates verified information c′″ which is exclusive OR of sent information c″ and value c′. A biometric authentication device () calculates exclusive OR of authentication biological information, information k′, and registration conversion template w, as information c″, wherein the template w is exclusive OR of information x, information k, and authentication parameter c randomly selected from the code group; and performs biometric authentication on the basis of a degree of matching between information c′″ corresponding to information c″, and the parameter c. 1. A biometric authentication system comprising:a communication terminal apparatus owned by a user subjected to biometric authentication; anda biometric authentication apparatus that performs the biometric authentication, a registered information storing section that stores key information issued in association with biometric information at the time of registration of the user;', 'a key concealment section that performs an exclusive OR operation of the stored key information and a first error correction code to calculate key concealment information, the first error correction code being randomly selected from a predetermined error correction code group; and', 'an authentication parameter extracting section that performs an exclusive OR operation of the error corrected information transmitted from the biometric authentication apparatus and the first error correction code to calculate information to be verified,, 'the communication terminal apparatus comprising an authentication biometric ...

Подробнее
11-07-2013 дата публикации

Roaming authentication method for a gsm system

Номер: US20130178191A1
Автор: Tzone-Lih Hwang
Принадлежит: National Cheng Kung University NCKU

A roaming authentication method for a GSM system is disclosed. The method sends an IMSI of a user end to a visitor end, generates a challenge code, and sends the IMSI and the challenge code to a home end. The method further generates a random code, a signature code and a communication key and combines them into an authentication data. The method further generates and sends a response code to the visitor end. The user end generates and sends the authentication signature code to the visitor end for authentication purposes. In another embodiment, the visitor end sends one more challenge code to the home end. The home end generates an authentication key that is stored in the visitor end and used to generate an authentication code. The authentication code is sent to the use end which generates and sends an authentication signature code to the visitor end for authentication purposes.

Подробнее
11-07-2013 дата публикации

System and method for decentralized online data transfer and synchronization

Номер: US20130179947A1
Принадлежит: Adept Cloud Inc

A method of sharing data is disclosed. A request from a client node to access data in a share associated with a server node is received. A communication from a management nexus is received. The communication includes a confirmation of an identity of the client node and a confirmation of an authorization for the client node to access the data in the share associated with the server node. The client node is allowed to access the data in the share associated with the server node based on the communication from the management nexus. However, the data is not sent to the management nexus.

Подробнее
11-07-2013 дата публикации

PERSONAL IDENTIFICATION SYSTEM AND METHOD

Номер: US20130179957A1
Принадлежит: Hitachi, Ltd.

The present invention shortens the time required for watch list verification, and shortens the time required generally for the personal identification processing which includes watch list verification. In a personal identification system, a biometric information watch list comparison function () performs a first comparison of first biometric information in a traveler information DB (), and biometric information on a biometric information watch list (). Thereafter, a simplified alien immigration examination comparison function () performs a second comparison of the first biometric information in the traveler information DB (), and second biometric information acquired by a biometric information acquisition function (). As a result of the comparison, in the case where the difference between the time of the first comparison and the current time is within a previously defined time period, a terminal displays a first comparison result, and a second comparison result. 1. An identification system comprising:a user information DB storing therein user information including biometric information of a user captured from a terminal, a biometric information watch list DB storing therein biometric information of persons on the blacklist captured from the terminal, an identification server having a biometric information watch list matching function of determining whether or not any biometric information that matches the biometric information stored in the user information DB is in the biometric information watch list, and a verification server having a passenger to be examined by abbreviated immigration control procedure matching function of comparing the biometric information stored in the user information DB with the biometric information captured by a capturing function of the biometric information and thereby determining whether both information pieces are of an identical person or not,wherein the biometric information watch list matching function performs first matching ...

Подробнее
11-07-2013 дата публикации

Iimplementing data theft prevention

Номер: US20130179996A1
Принадлежит: International Business Machines Corp

A method and circuit for implementing data theft prevention, and a design structure on which the subject circuit resides are provided. A polymeric resin containing microcapsules surrounds a security card. Each microcapsule contains a conductive material. The conductive material of the microcapsule provides shorting on the security card responsive to the polymer resin and the microcapsule being breached, and a data theft prevention function using the shorting by the conductive material to prevent data theft.

Подробнее
25-07-2013 дата публикации

Social network based trust verification Schema

Номер: US20130191887A1
Принадлежит: Individual

A computationally implemented method includes, but is not limited to: for receiving at a computing device one or more behavioral fingerprints associated with one or more network accessible users; receiving an authentication request at the computing device, the authentication request associated with one or more proposed transactions of the one or more network accessible users; and transmitting from the computing device a decision associated with the authentication request, the decision based on a trust verification schema generated by relationally mapping the one or more behavioral fingerprints associated with the one or more network accessible users. In addition to the foregoing, other method aspects are described in the claims, drawings, and text forming a part of the present disclosure.

Подробнее
25-07-2013 дата публикации

Methods, devices, and systems for unobtrusive mobile device user recognition

Номер: US20130191908A1
Автор: Geoff Klein
Принадлежит: Seal Mobile ID Ltd

The present invention discloses methods, devices, and systems for unobtrusively recognizing a user of a mobile device. Methods including the steps of: unobtrusively collecting motion data from the mobile device during normal device usage by monitoring standard authorized-user interaction with the device, without any form of challenge or device-specified action; demarcating the motion data into user motion-sequences based on changes in a motion-state or an elapsed time-period without an occurrence of the changes, wherein the motion-state refers to a placement and speed of the mobile device at a point in time; calculating user motion-characteristics from the user motion-sequences; and generating a motion-repertoire from the user motion-characteristics, whereby the motion-repertoire enables unobtrusive recognition of the user. Preferably, the method further includes the step of: detecting unidentified motion-characteristics that are not associated with the motion-repertoire, thereby enabling unobtrusive recognition of unidentified usage.

Подробнее
01-08-2013 дата публикации

Trusted service manager (tsm) architectures and methods

Номер: US20130198086A1
Автор: Upendra Mardikar
Принадлежит: eBay Inc

A client device comprises a first secure element and a second secure element. The first secure element comprises a first computer-readable medium having a payment application comprising instructions for causing the client device to initiate a financial transaction. The second secure element comprises a second computer-readable medium having a security key, a payment instrument, stored authentication data and instructions for generating a secure payment information message responsive to the payment application. The secure payment information message comprises the payment instrument and is encrypted in accordance with the security key.

Подробнее
01-08-2013 дата публикации

Systems and methods for file access auditing

Номер: US20130198522A1
Принадлежит: Individual

Systems and methods for providing an auditing file system for theft-prone devices are disclosed. The auditing file system supports fine-grained file auditing: a user may obtain reliable, explicit evidence that no files have been accessed after a device's loss. A user may also disable future file access after a device's loss, even in the absence of device network connectivity. In one embodiment, files are encrypted locally but the encryption keys are stored remotely, so that an audit server is queried for encryption keys to access protected files. By configuring the audit server to refuse to return a particular file's key, the user can prevent new accesses after the device is lost.

Подробнее
08-08-2013 дата публикации

Tablet controlled camera system

Номер: US20130201356A1
Принадлежит: Arthrex Inc

A camera system having: a camera head; a camera control unit coupleable to the camera head; a monitor coupleable to the camera control unit for displaying images from the camera head and information from the camera control unit; and a tablet computer coupleable to the camera control unit for control of the camera control unit and the camera head, the tablet computer further comprising an application that is authenticated by the camera control unit for pairing the tablet computer to the camera control unit.

Подробнее
15-08-2013 дата публикации

DEVICE-BOUND CERTIFICATE AUTHENTICATION

Номер: US20130212382A1
Принадлежит: NETAUTHORITY, INC.

A device-bound certificate authority binds a certificate to one or more devices by including digital fingerprints of the devices in the certificate. A device only uses a device-bound certificate if the digital fingerprint of the device is included in the certificate and is verified. Thus, a certificate is only usable by one or more devices to which the certificate is explicitly bound. Such device-bound certificates can be used for various purposes served by certificates generally such as device driver authentication and authorization of access to secure content, for example. 15-. (canceled)6. A non-transitory computer readable medium useful in association with a computer which includes one or more processors and a memory , the computer readable medium including computer instructions which are configured to cause the computer , by execution of the computer instructions in the one or more processors from the memory , to bind a digital certificate that can be stored on a computer-readable medium to multiple devices by at least:receiving at a server computer a request from a remote device through a computer network wherein the request identifies the certificate and identifies the multiple devices;retrieving the certificate; retrieving a digital fingerprint of the device; and', 'including the digital fingerprint in the certificate; and, 'for each of the multiple devicessending the certificate with the included digital fingerprints to the remote device through the computer network;wherein the server computer in response to the request serves a device driver cryptographically signed with the certificate so that any of the devices can install the device driver only upon a condition in which one of the digital fingerprints corresponds to the installing device.7. The computer readable medium of wherein the remote device determines whether the digital fingerprint that is included in the certificate corresponds to the remote device; andupon a condition in which the digital ...

Подробнее
15-08-2013 дата публикации

METHOD AND APPLIANCE FOR AUTHENTICATING, BY AN APPLIANCE, A CLIENT TO ACCESS A VIRTUAL PRIVATE NETWORK CONNECTION, BASED ON AN ATTRIBUTE OF A CLIENT-SIDE CERTIFICATE

Номер: US20130212667A1
Принадлежит: CITRIX SYSTEMS, INC.

In a method and appliance for authenticating, by an appliance, a client to access a virtual network connection, based on an attribute of a client-side certificate, a client authentication certificate is requested from a client. A value of at least one field in the client authentication certificate received from the client is identified. One of a plurality of types of access is assigned responsive to an application of a policy to the identified value of the at least one field, each of the plurality of access types associated with at least one connection characteristic. 1. A method for assigning a type of access based on content of a client authentication certificate , the method comprising:(a) transmitting, by a device intermediary to a client and a server and responsive to the client's request to access a predetermined application, a request to the client for a client authentication certificate;(b) receiving, by the device responsive to the request of the device, the client authentication certificate from the client;(c) identifying, by the device, from content within the client authentication certificate a first value of a first field identifying a user name and a second value of a second field identifying a group; and(d) assigning, by the device, a type of access of a plurality of different types of access responsive to applying an authorization policy to the first value comprising the user name and the second value comprising the group.2. The method of claim 1 , wherein step (a) further comprises transmitting claim 1 , by the device claim 1 , the request for the client authentication certificate responsive to a policy engine determining that the application requested by the client requires authorization based on the client authentication certificate.3. The method of claim 1 , wherein step (a) further transmitting claim 1 , by the device claim 1 , the request for the client authentication certificate responsive to a failed authentication attempt by the user of the ...

Подробнее
22-08-2013 дата публикации

Cyberspace Trusted Identity (CTI) Module

Номер: US20130219481A1
Автор: Voltz Robert Matthew
Принадлежит:

The Cyberspace Trusted Identity (CTI) module provides secure storage of a cyberspace user's personal identity information and a security infrastructure to guarantee the integrity and privacy of a cyberspace transaction. When the owner of an electronic device registers their biometric samples on the CTI module the module becomes locked and the information stored on the module can only be accessed when the device owner provides a live biometric sample, which matches the registered biometric sample. When the CTI Module is registered under a trusted third party system; a Cyberspace Identification Trust Authority (CITA) system, the module provides a secure mechanism for storing a cyberspace user's digital identity tokens and for conducting safe and reliable cyberspace transactions between two cyberspace users. The CTI Module eliminates the need to carry man-made identity tokens, or the need to remember and/or openly exchange personal identity information, when conducting a cyberspace transaction. 1. A method and system incorporating PKI , Digital Signature , Data Hashing , Data Encryption , multi-modal biometric matching technology , and providing the ability to support secure storage and the processing of cyberspace user identity attributes and cyberspace digital identity tokens.2. The System of claim 1 , comprising a security module claim 1 , a driver module claim 1 , at least one computer program application claim 1 , and an electronic device.3. The Method of claim 1 , wherein access to the security module requires an electronic device owner to first complete a registration process using the computer program application of .4. The Method of claim 1 , wherein the owner of the electronic device of is required to authenticate their identity to the security module of in order to gain access to data elements stored on the security module.5. The Method of claim 1 , wherein access to the security module of is protected through multi-modal biometric identification ...

Подробнее
29-08-2013 дата публикации

NETWORK SYSTEM, CERTIFICATE MANAGEMENT METHOD, AND CERTIFICATE MANAGEMENT PROGRAM

Номер: US20130227275A1
Автор: Satoh Yoshimi
Принадлежит:

A network system includes a management apparatus and multiple apparatuses. The management apparatus includes a preparation instruction unit to transmit an instruction to prepare a certificate request to the apparatuses; a collection unit to collect the certificate requests; a request unit to request issuance of certificates to a certificate authority; a resetting instruction unit to transmit the issued certificates to the apparatuses and to instruct resetting of certificates. The apparatus includes a storing unit including an operation area for storing a first certificate and a provisional operation area; a provisionally operating unit to transfer the first certificate to the provisional operation area, and to generate a certificate request, and to transmit the certificate request to the management apparatus; a setting unit to store a second certificate, issued by the certificate authority, in the operation area, and to instruct a communication unit to conduct the communication by switching a certificate. 1. A network system comprising:a management apparatus; anda plurality of apparatuses manageable by the management apparatus, capable of secured communication with the management apparatus via a network using a certificate, the management apparatus including:a certificate request preparation instruction unit to transmit an instruction to prepare a certificate request to the plurality of apparatuses;a certificate request collection unit to collect the certificate requests prepared by the plurality of apparatuses in response to the instruction to prepare certificate request;a certificate issuance request unit to collectively request issuance of certificates for the plurality of apparatuses to a certificate authority; anda certificate resetting instruction unit to transmit the certificates, issued in response to the certificate issuance request, to the corresponding apparatuses and to instruct resetting of certificate to each of the apparatuses, each of the apparatuses ...

Подробнее
29-08-2013 дата публикации

SELF-SIGNED IMPLICIT CERTIFICATES

Номер: US20130227277A1
Принадлежит: Certicom Corp.

There are disclosed systems and methods for creating a self-signed implicit certificate. In one embodiment, the self-signed implicit certificate is generated and operated upon using transformations of a nature similar to the transformations used in the ECQV protocol. In such a system, a root CA or other computing device avoids having to generate an explicit self-signed certificate by instead generating a self-signed implicit certificate. 1. A method of generating a first and a second private key and establishing a first and a second self-signed implicit certificate that can be operated on to obtain a first and a second corresponding public key , the method being performed by a computing device in a cryptographic system based on an underlying group of order n , the computing device having a cryptographic unit , the method comprising:the computing device obtaining a long-term private key and a corresponding public-key reconstruction value;the computing device obtaining a first and a second data;the computing device operating on said public-key reconstruction value and said first data to obtain said first self-signed implicit certificate;the computing device operating on said public-key reconstruction value and said second data to obtain said second self-signed implicit certificate;the computing device operating on said long-term private key and said first self-signed implicit certificate to obtain said first private key; andthe computing device operating on said long-term private key and said second self-signed implicit certificate to obtain said second private key.2. The method of wherein said computing device is a certification authority device that issues certificates in the cryptographic system claim 1 , said first and said second data are first and second certificate data claim 1 , said first and said second private key are respectively a first and a second root private key claim 1 , and said first and said second public key are respectively a first and a second ...

Подробнее
29-08-2013 дата публикации

ANONYMOUS ENTITY AUTHENTICATION METHOD AND SYSTEM

Номер: US20130227289A1
Принадлежит: CHINA IWNCOMM CO., LTD.

An anonymous entity authentication method includes the steps of: an entity B sending RB and IGB; an entity A sending RB, R′A, IGA and IGB to a trusted third party TP, the trusted third party TP checking a group GA and a group GB against IGA and IGB for legality; the trusted third party TP returning ResGA, ResGB and a token TokenTA or returning ResGA, ResGB, TokenTA and TokenTA to the entity A; the entity A sending TokenAB and IGA to the entity B for authentication by the entity B; and the entity B sending TokenBA to the entity A for authentication by the entity A. In this solution, anonymous entity authentication can be performed without passing identity information of the authenticated entity itself to the opposite entity. Furthermore this solution further relates to an anonymous entity authentication apparatus and a trusted third party. 1. An anonymous entity authentication method , comprising the steps of:{'b': '1', 'an entity B sending a message to an entity A to initiate an authentication process;'}{'b': 2', '2, 'sub': 'GA', 'the entity A sending a message to a trusted third party TP, wherein the message comprises an identity Iof a group GA where the entity A resides;'}{'sub': GA', 'GA, 'b': 2', '3', '3, 'the trusted third party TP verifying the group GA against Ifor legality upon reception of the message ; and returning a message to the entity A, wherein the message comprises a verification result Resof the group GA and a first token comprising a signature of the trusted third party TP;'}{'b': 4', '3', '4, 'sub': GA', 'GA, 'the entity A sending a message to the entity B upon reception of the message , wherein the message comprises Iand a second token comprising Res, the first token and a signature of the entity A; and'}{'b': 4', '4, 'the entity B verifying the message upon reception of the message and determining from a verification result the legality of the entity A.'}234. The anonymous entity authentication method according to claim 1 , wherein after the ...

Подробнее