Nova Patents
PL2368339T3

Secure transaction authentication

Abstract

This record has no abstract on file.

PL2368339T3, drawing sheet 1
Sheet 1 of 9

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

15 claims: 7 independent, 8 dependent

  1. 1
    Patent claims Zastrzeżenia patentowe 1. A method for authenticating a secure transaction to be performed between a secure transaction host (15) and a user (9) performing the transaction, the method being performed by an authentication service provider and comprising the following steps:1. Sposób uwierzytelniania bezpiecznej transakcji do przeprowadzenia między hostem (15) bezpiecznej transakcji a użytkownikiem (9) przeprowadzającym transakcję, przy czym sposób jest wykonywany przez dostawcę usługi uwierzytelniania i obejmuje następujące etapy: odbieranie żądania uwierzytelnienia z hosta (15) bezpiecznej transakcji;receiving an authentication request from a secure transaction host (15);odebranie identyfikatora cyfrowego (13) zawierającego identyfikator sprzętowy z przenośnego urządzenia komunikacyjnego (7) powiązanego z użytkownikiem (9) przeprowadzającym transakcję, za pomocą którego przenośne urządzenie komunikacyjne może być niepowtarzalnie zidentyfikowane, przy czym identyfikator cyfrowy (13) został utworzony, bez interwencji użytkownika, przez aplikację uwierzytelniania (59) zainstalowaną w przenośnym urządzeniu komunikacyjnym, jako funkcja identyfikatora sprzętowego i co najmniej liczby losowej utworzonej przez aplikację uwierzytelniania, tak że identyfikator cyfrowy (13) nie może zostać odtworzony bez przenośnego urządzenia komunikacyjnego użytkownika (9), a zatem ustanawiając relację jeden do jednego między identyfikatorem cyfrowym a przenośnym urządzeniem komunikacyjnym (7) użytkownika (9), przy czym identyfikator cyfrowy (13) jest przechowywany w bezpiecznej lokacji przechowywania (65) w przenośnym urządzeniu komunikacyjnym, z której może być on pobrany jedynie przez autoryzowane aplikacje, w tym aplikację uwierzytelniania (59);receiving a digital identifier (13) including a hardware identifier from a portable communication device (7) associated with a user (9) carrying out a transaction, by which the portable communication device can be uniquely identified, the digital identifier (13) having been created without user intervention, by an authentication application (59) installed on a portable communication device, as a function of the hardware identifier and at least a random number formed by the authentication application, such that the digital identifier (13) cannot be reconstructed without the user portable communication device (9), thus establishing a one-to-one relationship between the digital identifier and the portable communication device (7). ) user (9), wherein the digital identifier (13) is stored in a secure storage location (65) on the portable communication device from which it can only be retrieved by authorized applications, including an authentication application (59);comparing the digital identifier (13) with a list of digital identifiers associated with portable communication devices previously stored porównywanie identyfikatora cyfrowego (13) z listą identyfikatorów cyfrowych powiązanych z przenośnymi urządzeniami komunikacyjnymi zapisanych wcześniej 59P41149PL00 59P41149PL00 EP 2 368 339 BI użytkowników, przechowywaną w bazie danych (5) powiązanej z dostawcą usługi uwierzytelniania;Users, stored in a database (5) associated with the authentication service provider;if the received digital identifier (13) corresponds to the digital identifier stored in the database (5), enabling a secure communication connection to be established between the portable communication device (7) of the user (9) performing the transaction and the authentication service provider, the secure communication connection being initiated from the application authenticating (59) at the portable communication device (7);jeżeli odebrany identyfikator cyfrowy (13) odpowiada identyfikatorowi cyfrowemu przechowywanemu w bazie danych (5), umożliwianie nawiązania bezpiecznego połączenia komunikacyjnego między przenośnym urządzeniem komunikacyjnym (7) użytkownika (9) przeprowadzającego transakcję a dostawcą usługi uwierzytelniania, przy czym bezpieczne połączenie komunikacyjne jest inicjowane z aplikacji uwierzytelniania (59) w przenośnym urządzeniu komunikacyjnym (7);transmitowanie żądania potwierdzenia transakcji do przenośnego urządzenia komunikacyjnego (7) użytkownika (9) przeprowadzającego transakcję przez bezpieczne połączenie komunikacyjne, przy czym żądanie wymaga od użytkownika (9) potwierdzenia lub odrzucenia jego zamierzonego wykonania bezpiecznej transakcji;transmitting a transaction confirmation request to the portable communication device (7) of the user (9) performing the transaction over the secure communication link, the request requiring the user (9) to confirm or deny its intended execution of a secure transaction;odbieranie wyniku potwierdzenia lub odrzucenia z przenośnego urządzenia komunikacyjnego (7);receiving an acknowledgment or rejection result from the portable communication device (7);in response to the acknowledgment result, transmitting the positive authentication result to the secure transaction host (15);and in response to the rejection result, transmitting the negative authentication result to the secure transaction host (15). w odpowiedzi na wynik potwierdzenia, transmitowanie pozytywnego wyniku uwierzytelnienia do hosta (15) bezpiecznej transakcji;oraz w odpowiedzi na wynik odrzucenia, transmitowanie negatywnego wyniku uwierzytelnienia do hosta (15) bezpiecznej transakcji.
  2. 4
    A system (1) for authenticating a secure transaction between a transacting user (9) and a secure transaction host (15), the system comprising:4. System (1) do uwierzytelniania bezpiecznej transakcji przeprowadzanej między użytkownikiem (9) przeprowadzającym transakcję a hostem (15) bezpiecznej transakcji, przy czym system zawiera: an authentication application (59) of the portable communication device configured to be installed on the portable communication device (7) to create, without user intervention, a digital identifier (13) comprising a hardware identifier from the portable communications device, and wherein the digital identifier is formed as a function of the hardware identifier and at least a random number generated by the authentication application, such that the digital identifier cannot be retrieved without the user portable communication device (9), so as to establish a one-to-one association between the digital identifier and the user portable communication device (7) (9), and through which the portable communication device (7) is established. which the authentication application is installed on (59) can be uniquely identified, and to save and retrieve the digital identifier (13) from the secure storage location (65) to the portable communication device (7), wherein the digital identifier (13) can be retrieved from the secure storage location (65) only by authorized applications including application authentication (59);and an authentication service provider comprising at least one authentication server (3) and an associated authentication database (5);aplikację uwierzytelniania (59) przenośnego urządzenia komunikacyjnego skonfigurowaną do zainstalowania w przenośnym urządzeniu komunikacyjnym (7), aby utworzyć, bez interwencji użytkownika, identyfikator cyfrowy (13) zawierający identyfikator sprzętowy z przenośnego urządzenia komunikacyjnego i przy czym identyfikator cyfrowy jest tworzony jako funkcja identyfikatora sprzętowego i co najmniej liczby losowej wygenerowanej przez aplikację uwierzytelniania, tak że identyfikator cyfrowy nie może zostać odtworzony bez przenośnego urządzenia komunikacyjnego użytkownika (9), tak aby ustanowić powiązanie jeden do jednego między identyfikatorem cyfrowym a przenośnym urządzeniem komunikacyjnym (7) użytkownika (9), i przez który przenośne urządzenie komunikacyjne (7), na którym zainstalowana jest aplikacja uwierzytelniania (59), może być niepowtarzalnie zidentyfikowane, i aby zapisywać i odzyskiwać identyfikator cyfrowy (13) wiz bezpiecznej lokacji przechowywania (65) w przenośnym urządzeniu komunikacyjnym (7), przy czym identyfikator cyfrowy (13) może być odzyskany z bezpiecznej lokacji przechowywania (65) jedynie przez autoryzowane aplikacje, w tym aplikację uwierzytelniania (59);oraz dostawcę usługi uwierzytelniania zawierającego co najmniej jeden serwer uwierzytelniania (3) i powiązaną z nim bazę danych uwierzytelniania (5);przy czym serwer uwierzytelniania (3) jest skonfigurowany do zapisywania użytkowników poprzez rejestrację co najmniej identyfikatorów cyfrowych (13), utworzonych przez aplikację uwierzytelniania (59) wherein the authentication server (3) is configured to store users by registering at least digital identifiers (13) created by the authentication application (59) 59P41149PL00 59P41149PL00 ΕΡ 2 368 339 BI installed in their portable communication devices, in the authentication database (5), each digital identifier (13) being uniquely capable of identifying the portable communication device on which it has been created;for receiving an authentication request from a secure transaction host (15);for receiving the digital identifier (13) from the portable communication device (7) of the user (9) performing the transaction;for comparing the received digital identifier (13) with a list of digital identifiers associated with pre-stored portable communication devices of users stored in the database (5);for allowing, if the received digital identifier (13) corresponds to the digital identifier stored in the database (5), to establish a secure communication connection between the portable communication device (7) of the user (9) performing the transaction and the authentication server (3), the secure connection being the communication is initiated from the authentication application (59) in the portable communication device (7);for transmitting a transaction confirmation request to the portable communication device (7) of the user (9) performing the transaction over the secure communication link, requiring the user (9) to acknowledge or deny its intended execution of a secure transaction;for receiving an acknowledgment or rejection result from the portable communication device (7) of the user (9) performing the transaction;and for transmitting the positive authentication result to the secure transaction host (15) in response to the result ΕΡ 2 368 339 BI zainstalowaną w ich przenośnych urządzeniach komunikacyjnych, w bazie danych uwierzytelniania (5), przy czym każdy identyfikator cyfrowy (13) jest niepowtarzalnie zdolny do identyfikacji przenośnego urządzenia komunikacyjnego, w którym został utworzony;do odbierania żądania uwierzytelnienia z hosta (15) bezpiecznej transakcji;do odbierania identyfikatora cyfrowego (13) z przenośnego urządzenia komunikacyjnego (7) użytkownika (9) przeprowadzającego transakcję;do porównywania odebranego identyfikatora cyfrowego (13) z listą identyfikatorów cyfrowych powiązanych z przenośnymi urządzeniami komunikacyj nymi zapisanych wcześniej użytkowników, przechowywaną w bazie danych (5);do zezwalania, jeżeli odebrany identyfikator cyfrowy (13) odpowiada identyfikatorowi cyfrowemu przechowywanemu w bazie danych (5), na nawiązanie bezpiecznego połączenia komunikacyjnego między przenośnym urządzeniem komunikacyjnym (7) użytkownika (9) przeprowadzającego transakcję a serwerem uwierzytelniania (3), przy czym bezpieczne połączenie komunikacyjne jest inicjowane z aplikacji uwierzytelniania (59) w przenośnym urządzeniu komunikacyjnym (7);do transmitowania żądania potwierdzenia transakcji do przenośnego urządzenia komunikacyjnego (7) użytkownika (9) przeprowadzającego transakcję przez bezpieczne połączenie komunikacyjne, wymagającego od użytkownika (9) potwierdzenia lub odrzucenia jego zamierzonego wykonania bezpiecznej transakcji;do odbierania wyniku potwierdzenia lub odrzucenia z przenośnego urządzenia komunikacyjnego (7) użytkownika (9) przeprowadzającego transakcję;i do transmitowania pozytywnego wyniku uwierzytelnienia do hosta (15) bezpiecznej transakcji w odpowiedzi na wynik 59P41149PL00 59P41149PL00 An acknowledgment and a negative authentication result in response to the rejection result. EP 2 368 339 BI potwierdzenia i negatywnego wyniku uwierzytelnienia w odpowiedzi na wynik odrzucenia.
  3. 7
    System according to any of claims 4 to 6, wherein the storage location (65) on the portable communication device (7) is secure and accessible to an application (59) by means of the digital rights management feature of an operating system running on the portable communication device (7). 7. System według dowolnego z zastrzeżeń od 4 do 6, w którym lokacja przechowywania (65) w przenośnym urządzeniu komunikacyjnym (7) jest bezpieczna i dostępna dla aplikacji (59) za pomocą właściwości zarządzania prawami cyfrowymi systemu operacyjnego działającego w przenośnym urządzeniu komunikacyjnym (7).
  4. 9
    System according to any of claims 4 to 8, wherein the application (59) is configured to periodically create a new digital identifier using the IMEI number of the portable communication device, the IMSI number of the SIM card used in the portable communication device and the newly generated random number. 9. System według dowolnego z zastrzeżeń od 4 do 8, w którym aplikacja (59) jest skonfigurowana do okresowego tworzenia nowego identyfikatora cyfrowego z wykorzystaniem numeru IMEI przenośnego urządzenia komunikacyjnego, numeru IMSI karty SIM używanej w przenośnym urządzeniu komunikacyjnym i nowo wygenerowanej liczby losowej. 59P41149PL00 59P41149PL00 ΕΡ 2 368 339 BI ΕΡ 2 368 339 BI
  5. 11
    System according to any of claims 4 to 10, wherein a write access key is created and assigned to the user (9) when an application (59) is downloaded to his portable communication device (7), the write access key enabling the user to be stored on the server. authentication (3). 11. System według dowolnego z zastrzeżeń od 4 do 10, w którym klucz dostępu zapisu jest tworzony i przypisywany użytkownikowi (9), gdy aplikacja (59) jest pobierana do jego przenośnego urządzenia komunikacyjnego (7), przy czym klucz dostępu zapisu umożliwia użytkownikowi zapisanie na serwerze uwierzytelniania (3).
  6. 12
    The system according to any of claims 4 to 11, which comprises an authentication network server (21) via which clients or client applications can connect to the authentication server (3). 12. System według dowolnego z zastrzeżeń od 4 do 11, który zawiera serwer sieciowy uwierzytelniania (21), za pomocą którego klienci lub aplikacje klientów mogą łączyć się z serwerem uwierzytelniania (3).
  7. 13
    System according to any of claims 4 to 12, wherein the application (59) is configured to trigger a corresponding alarm and display a pop-up message that appears on the screen of the portable communication device (7) of the user (9) performing the transaction in response to an acknowledgment or rejection from the authentication server (3), wherein the pop-up message requires the user (9) to confirm or decline his intended execution of a secure transaction by pressing a button. 13. System według dowolnego z zastrzeżeń od 4 do 12, w którym aplikacja (59) jest skonfigurowana do uruchamiania odpowiedniego alarmu i wyświetlania wyskakującego komunikatu, który pojawia się na ekranie przenośnego urządzenia komunikacyjnego (7) użytkownika (9) przeprowadzającego transakcję w odpowiedzi na żądanie potwierdzenia lub odrzucenia z serwera uwierzytelniania (3), przy czym wyskakujący komunikat wymaga od użytkownika (9) potwierdzenia lub odrzucenia jego zamierzonego wykonania bezpiecznej transakcji poprzez naciśnięcie przycisku.