[go: up one dir, main page]

WO2009115755A3 - Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants - Google Patents

Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants Download PDF

Info

Publication number
WO2009115755A3
WO2009115755A3 PCT/FR2009/050385 FR2009050385W WO2009115755A3 WO 2009115755 A3 WO2009115755 A3 WO 2009115755A3 FR 2009050385 W FR2009050385 W FR 2009050385W WO 2009115755 A3 WO2009115755 A3 WO 2009115755A3
Authority
WO
WIPO (PCT)
Prior art keywords
server
client
computer programs
authentication
terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/FR2009/050385
Other languages
English (en)
Other versions
WO2009115755A2 (fr
Inventor
Mohamad Badra
Ahmed Serhrouchni
Thomas Guillet
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Centre National de la Recherche Scientifique CNRS
Institut Mines Telecom IMT
Universite Clermont Auvergne
IMT Atlantique Bretagne Pays de la Loire
Original Assignee
Centre National de la Recherche Scientifique CNRS
Institut Mines Telecom IMT
Universite Clermont Auvergne
Ecole Nationale Superieure des Telecommunications de Bretagne
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Centre National de la Recherche Scientifique CNRS, Institut Mines Telecom IMT, Universite Clermont Auvergne, Ecole Nationale Superieure des Telecommunications de Bretagne filed Critical Centre National de la Recherche Scientifique CNRS
Priority to US12/922,496 priority Critical patent/US20110246770A1/en
Priority to EP09723375A priority patent/EP2255488A2/fr
Publication of WO2009115755A2 publication Critical patent/WO2009115755A2/fr
Publication of WO2009115755A3 publication Critical patent/WO2009115755A3/fr
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/162Implementing security features at a particular protocol layer at the data link layer

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Computer And Data Communications (AREA)

Abstract

Ce procédé d'authentification entre un client (2) et un serveur (4) se partageant un secret (6) comprend les étapes de : génération par le serveur (4) d'une valeur aléatoire (40); calcul par le serveur (4 ) d'une première valeur chiffrée (46); concaténation par le serveur (4 ) de la valeur aléatoire (40) et de la première valeur chiffrée (46) pour former un défi (10); extraction par le client (2) de la valeur aléatoire (40) et de la première valeur chiffrée (46) à partir du défi (10); calcul par le client (2) d'une deuxième valeur chiffrée (48); comparaison par le client (2) des première (46) et deuxième (48) valeurs chiffrées; et authentification du serveur (4) par le client (2) si la première (46) et la deuxième (48) valeurs chiffrées sont concordantes.
PCT/FR2009/050385 2008-03-14 2009-03-10 Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants Ceased WO2009115755A2 (fr)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US12/922,496 US20110246770A1 (en) 2008-03-14 2009-03-10 Authentication method, authentication system, server terminal, client terminal and computer programs therefor
EP09723375A EP2255488A2 (fr) 2008-03-14 2009-03-10 Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0851674A FR2928798B1 (fr) 2008-03-14 2008-03-14 Procede d'authentification, systeme d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants
FR0851674 2008-03-14

Publications (2)

Publication Number Publication Date
WO2009115755A2 WO2009115755A2 (fr) 2009-09-24
WO2009115755A3 true WO2009115755A3 (fr) 2009-11-12

Family

ID=39627739

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/FR2009/050385 Ceased WO2009115755A2 (fr) 2008-03-14 2009-03-10 Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants

Country Status (4)

Country Link
US (1) US20110246770A1 (fr)
EP (1) EP2255488A2 (fr)
FR (1) FR2928798B1 (fr)
WO (1) WO2009115755A2 (fr)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2694500C (fr) * 2010-02-24 2015-07-07 Diversinet Corp. Procede et systeme de communication securisee
CN101908113B (zh) * 2010-07-30 2012-09-26 深圳市江波龙电子有限公司 一种认证方法及认证系统
NO335081B1 (no) * 2012-08-02 2014-09-08 Cypod Tech As Fremgangsmåte, system og anordning for smart tilgangskontroll for e-handelbetaling
SE538279C2 (sv) 2014-09-23 2016-04-19 Kelisec Ab Förfarande och system för att fastställa förekomst av
SE539271C2 (en) * 2014-10-09 2017-06-07 Kelisec Ab Mutual authentication
SE540133C2 (en) 2014-10-09 2018-04-10 Kelisec Ab Improved system for establishing a secure communication channel
SE539602C2 (en) 2014-10-09 2017-10-17 Kelisec Ab Generating a symmetric encryption key
SE538304C2 (sv) 2014-10-09 2016-05-03 Kelisec Ab Improved installation of a terminal in a secure system
SE542460C2 (en) 2014-10-09 2020-05-12 Kelisec Ab Improved security through authenticaton tokens
CN106375988B (zh) * 2015-07-23 2020-02-18 中国移动通信集团公司 获取手机号码的方法、装置、验证平台及终端设备
US10897363B2 (en) * 2015-11-17 2021-01-19 Cryptography Research, Inc. Authenticating a secondary device based on encrypted tables
CN112134881B (zh) * 2020-09-22 2023-03-21 宏图智能物流股份有限公司 一种基于序列号的网络请求防篡改方法
CN112583584B (zh) * 2020-11-30 2022-03-25 郑州信大捷安信息技术股份有限公司 一种基于随机数的服务监控系统及方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050010778A1 (en) * 1998-07-10 2005-01-13 Walmsley Simon Robert Method for validating an authentication chip
US20050132192A1 (en) * 2003-12-11 2005-06-16 International Business Machines Corporation Efficient method for providing secure remote access

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6304969B1 (en) * 1999-03-16 2001-10-16 Webiv Networks, Inc. Verification of server authorization to provide network resources
US7131006B1 (en) * 1999-11-15 2006-10-31 Verizon Laboratories Inc. Cryptographic techniques for a communications network
US7010689B1 (en) * 2000-08-21 2006-03-07 International Business Machines Corporation Secure data storage and retrieval in a client-server environment
CA2456446C (fr) * 2001-08-07 2010-03-30 Tatara Systems, Inc. Procede et appareil d'integration de fonctions de facturation et d'authentification dans des reseaux locaux et longue portee de transmission de donnees sans fil
US7529933B2 (en) * 2002-05-30 2009-05-05 Microsoft Corporation TLS tunneling
US7069438B2 (en) * 2002-08-19 2006-06-27 Sowl Associates, Inc. Establishing authenticated network connections
US7581100B2 (en) * 2003-09-02 2009-08-25 Authernative, Inc. Key generation method for communication session encryption and authentication system
US9197746B2 (en) * 2008-02-05 2015-11-24 Avaya Inc. System, method and apparatus for authenticating calls

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050010778A1 (en) * 1998-07-10 2005-01-13 Walmsley Simon Robert Method for validating an authentication chip
US20050132192A1 (en) * 2003-12-11 2005-06-16 International Business Machines Corporation Efficient method for providing secure remote access

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
MENEZES, VANSTONE, OORSCHOT: "Handbook of Applied Cryptography", 1997, CRC PRESS LLC, USA, XP002489686 *

Also Published As

Publication number Publication date
FR2928798B1 (fr) 2011-09-09
WO2009115755A2 (fr) 2009-09-24
US20110246770A1 (en) 2011-10-06
FR2928798A1 (fr) 2009-09-18
EP2255488A2 (fr) 2010-12-01

Similar Documents

Publication Publication Date Title
WO2009115755A3 (fr) Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants
WO2010060704A3 (fr) Authentification d’un canal de communication secondaire à base de jeton de client à serveur à travers des canaux de communication principaux authentifiés
WO2012069263A3 (fr) Procédé pour autoriser l'accès à un contenu protégé
HK1258980A1 (zh) 具提高安全的用户认证的方法和系统
WO2005114897A3 (fr) Authentification prealable de clients mobiles par partage d'une cle maitresse entre des authentificateurs securises
WO2007115982A3 (fr) Procede de protection d'identite, dispositifs, et produit programme d'ordinateur correspondants
WO2013045898A3 (fr) Procédés et appareil pour négocier une transaction
WO2009022560A1 (fr) Dispositif client, dispositif serveur et programme
WO2007149775A3 (fr) Système et procédé d'authentification de consommateur
WO2008099402A3 (fr) Procédé et système pour une sécurité dynamique utilisant un serveur d'authentification
WO2010063091A3 (fr) Système et procédés pour une authentification en ligne
WO2006044151A3 (fr) Authentification de mot de passe a usage simple
WO2007145540A3 (fr) Procedes et systemes d'authentification
WO2009112693A3 (fr) Procede d'authentification et de signature d'un utilisateur aupres d'un service applicatif, utilisant un telephone mobile comme second facteur en complement et independamment d'un premier facteur
WO2008026060A3 (fr) Procédé, système et dispositif pour la synchronisation d'un serveur et d'un dispositif mobile
WO2008016800A3 (fr) Procédé et appareil de sélection d'une méthode appropriée d'authentification sur un client
WO2004092864A3 (fr) Systeme d'authentification d'appareil, appareil serveur et appareil client
EP2456121A3 (fr) IEnregistrement de fonctions physiques non clonable mettant en oeuvre un procédé de challenge-response
WO2007005919A3 (fr) Systeme de securite et procede associe destines a des transactions informatiques globales et qui permettent l'authentification inverse d'un serveur par un client
WO2009038657A3 (fr) Procédé et appareil pour empêcher des attaques par hameçonnage
WO2012021662A3 (fr) Système et procédé en rapport avec le protocole cognizant transport layer security (ctls)
WO2005104686A3 (fr) Executables dynamiques
WO2011035287A3 (fr) Objet relais de tunnel de contrôle d'accès multi-identité
WO2007095157A3 (fr) Modulateur à couche de sockets sécurisés géré par un consommateur
WO2009050583A3 (fr) Interactions réseau sécurisées à l'aide d'un agent de bureau

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 09723375

Country of ref document: EP

Kind code of ref document: A2

WWE Wipo information: entry into national phase

Ref document number: 2009723375

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE

WWE Wipo information: entry into national phase

Ref document number: 12922496

Country of ref document: US