Nova Patents
PL2087637T3

Web site authentication

Abstract

This record has no abstract on file.

Term

1.1 yearsto projected expiry

Projected expiry 5 November 2027, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

15 claims: 6 independent, 9 dependent

  1. 1
    Patent claims Zastrzeżenia patentowe 1. A method of authenticating a website (301) to a user (302), including:1. Sposób uwierzytelniania witryny WWW (301) użytkownikowi (302), obejmujący: odbiór w serwerze uwierzytelniania (304) strony trzeciej żądania z komputera użytkownika, przy czym żądanie jest oparte na URL zawartym na stronie wysłanej z serwera sieci WWW d o komputera użytkownika (302), przy czym URL wskazuje serwer uwierzytelniania i zawiera podpis cyfrowy utworzony z wykorzystaniem klucza kryptograficznego serwera sieci WWW (301);odbiór identyfikatora użytkownika z komputera użytkownika;receiving a request from a third party authentication server (304) from a user's computer, the request being based on a URL contained on the page sent from the web server to the user's computer (302), wherein the URL pointing to the authentication server and containing a digital signature created using the key cryptographic web server (301);receiving the user identifier from the user's computer;digital signature authentication;uwierzytelnienie podpisu cyfrowego;if the digital signature has been successfully authenticated, then a copy of the authentication device has been sent to the user's computer (302), the authentication device being a "shared secret" between the user and the authentication server. jeśli podpis cyfrowy został pomyślnie uwierzytelniony, wówczas wysłanie kopii urządzenia uwierzytelniającego do komputera użytkownika (302), przy czym urządzenie uwierzytelniające stanowi „sekret dzielony" między użytkownikiem i serwerem uwierzytelniania.
  2. 5
    The method according to claim Wherein the authenticating device comprises components of the group:text string, audio segment, video segment, and animation segment, graphic segment and distortion pattern, and wherein the authenticating device comprises a digital signature hidden in at least one of said components. 5. Sposób według zastrz. 1, którym urządzenie uwierzytelniające zawiera komponenty z grupy: tekstowego ciągu znaków, segmentu audio, segmentu video, i segmentu animacji, segmentu grafiki i wzoru zniekształcenia, i w którym urządzenie uwierzytelniające zawiera podpis cyfrowy ukryty w przynajmniej jednym ze wspomnianych komponentów.
  3. 6
    A system for authenticating a website (301) to a user (302), comprising;6. System do uwierzytelniania witryny WWW (301) użytkownikowi (302), zawierający;procesor (305);processor (305);memory (306) coupled to said processor, said memory storing instructions (307) adapted to be executed by said processor for receiving a URL from a user's computer, the URL containing a digital signature created using a cryptographic key on a web server for authentication signature pamięć (306) sprzężoną ze wspomnianym procesorem, przy czym wspomniana pamięć przechowuje instrukcje (307) przystosowane do wykonywania ich przez wspomniany procesor dia odbioru URL z komputera użytkownika, przy czym URL zawiera podpis cyfrowy utworzony z wykorzystaniem klucza kryptograficznego na serwerze sieci WWW, dla uwierzytelniania podpisu - U _ cyfrowego, i, jeśli podpis został uwierzytelniony, dla wysłania do komputera użytkownika (302) urządzenia uwierzytelniającego opartego na identyfikatorze użytkownika odebranym z komputera użytkownika, przy czym urządzenie uwierzytelniające stanowi „sekret dzielony" między użytkownikiem i systemem (304). U digital, and if the signature has been authenticated, to send to the user's computer (302) an authentication device based on the user ID received from the user's computer, wherein the authenticating device is a "shared secret" between the user and the system (304).
  4. 7
    System according to claim Wherein the digital signature is created using a symmetric cryptographic key on a web server (301), said memory stores a copy of the symmetrical cryptographic key and said instructions are adapted to be executed by said processor for authenticating the digital signature using a symmetrical cryptographic key. 7. System według zastrz. 6, w którym podpis cyfrowy jest utworzony z użyciem symetrycznego klucza kryptograficznego na serwerze sieci WWW (301), przy czym wspomniana pamięć przechowuje kopię symetrycznego klucza kryptograficznego i przy czym wspomniane instrukcje są przystosowane do wykonywania ich przez wspomniany procesor dla uwierzytelnienia podpisu cyfrowego z użyciem symetrycznego klucza kryptograficznego.
  5. 8
    System according to claim Wherein the digital signature is created using a private cryptographic key on a web server (301), said memory stores a copy of the public puff corresponding to the private one and said instructions are adapted to be executed by said processor for authenticating the digital signature from using the public key. 8. System według zastrz. 6, w którym podpis cyfrowy jest utworzony z użyciem prywatnego klucza kryptograficznego na serwerze sieci WWW (301), przy czym wspomniana pamięć przechowuje kopię kiucza publicznego odpowiadającego kiuczowi prywatnemu i przy czym wspomniane instrukcje są przystosowane do wykonywania ich przez wspomniany procesor dla uwierzytelnienia podpisu cyfrowego z użyciem klucza publicznego.
  6. 12
    A medium storing instructions adapted to be executed by a processor for the implementation of stages including:12. Nośnik przechowujący instrukcje przystosowane do wykonywania ich przez procesor dia realizacji etapów obejmujących: odbiór w serwerze uwierzytelniania (304) strony trzeciej żądania z komputera użytkownika, przy czym żądanie jest oparte na URL zawartym na stronie wysłanej z serwera sieci WWW (301) do komputera użytkownika (302), przy czym URL wskazuje serwer uwierzytelniania i zawiera podpis cyfrowy utworzony z wykorzystaniem klucza kryptograficznego serwera sieci WWW;odbiór identyfikatora użytkownika z komputera użytkownika (302);receiving a request from a third party authentication server (304) from a user's computer, the request being based on a URL contained on a page sent from the web server (301) to the user's computer (302), wherein the URL pointing to the authentication server and having a digital signature created using the cryptographic key of the web server;receiving a user identifier from the user computer (302);digital signature authentication;uwierzytelnianie podpisu cyfrowego;if the digital signature has been successfully authenticated, then a copy of the authentication device is sent to the user's computer (302), the authentication device being the "secret of the day" between the user and the authentication server (304). jeśli podpis cyfrowy został pomyślnie uwierzytelniony, wówczas wysłanie kopii urządzenia uwierzytelniającego do komputera użytkownika (302), przy czym urządzenie uwierzytelniające stanowi „sekret dzieiony” między użytkownikiem i serwerem uwierzytelniania (304). - 12 - 12