WO2009115755A3 - Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants - Google Patents
Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants Download PDFInfo
- Publication number
- WO2009115755A3 WO2009115755A3 PCT/FR2009/050385 FR2009050385W WO2009115755A3 WO 2009115755 A3 WO2009115755 A3 WO 2009115755A3 FR 2009050385 W FR2009050385 W FR 2009050385W WO 2009115755 A3 WO2009115755 A3 WO 2009115755A3
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- server
- client
- computer programs
- authentication
- terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/162—Implementing security features at a particular protocol layer at the data link layer
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Computer And Data Communications (AREA)
Abstract
Ce procédé d'authentification entre un client (2) et un serveur (4) se partageant un secret (6) comprend les étapes de : génération par le serveur (4) d'une valeur aléatoire (40); calcul par le serveur (4 ) d'une première valeur chiffrée (46); concaténation par le serveur (4 ) de la valeur aléatoire (40) et de la première valeur chiffrée (46) pour former un défi (10); extraction par le client (2) de la valeur aléatoire (40) et de la première valeur chiffrée (46) à partir du défi (10); calcul par le client (2) d'une deuxième valeur chiffrée (48); comparaison par le client (2) des première (46) et deuxième (48) valeurs chiffrées; et authentification du serveur (4) par le client (2) si la première (46) et la deuxième (48) valeurs chiffrées sont concordantes.
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US12/922,496 US20110246770A1 (en) | 2008-03-14 | 2009-03-10 | Authentication method, authentication system, server terminal, client terminal and computer programs therefor |
| EP09723375A EP2255488A2 (fr) | 2008-03-14 | 2009-03-10 | Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants |
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR0851674A FR2928798B1 (fr) | 2008-03-14 | 2008-03-14 | Procede d'authentification, systeme d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants |
| FR0851674 | 2008-03-14 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| WO2009115755A2 WO2009115755A2 (fr) | 2009-09-24 |
| WO2009115755A3 true WO2009115755A3 (fr) | 2009-11-12 |
Family
ID=39627739
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/FR2009/050385 Ceased WO2009115755A2 (fr) | 2008-03-14 | 2009-03-10 | Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants |
Country Status (4)
| Country | Link |
|---|---|
| US (1) | US20110246770A1 (fr) |
| EP (1) | EP2255488A2 (fr) |
| FR (1) | FR2928798B1 (fr) |
| WO (1) | WO2009115755A2 (fr) |
Families Citing this family (13)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CA2694500C (fr) * | 2010-02-24 | 2015-07-07 | Diversinet Corp. | Procede et systeme de communication securisee |
| CN101908113B (zh) * | 2010-07-30 | 2012-09-26 | 深圳市江波龙电子有限公司 | 一种认证方法及认证系统 |
| NO335081B1 (no) * | 2012-08-02 | 2014-09-08 | Cypod Tech As | Fremgangsmåte, system og anordning for smart tilgangskontroll for e-handelbetaling |
| SE538279C2 (sv) | 2014-09-23 | 2016-04-19 | Kelisec Ab | Förfarande och system för att fastställa förekomst av |
| SE539271C2 (en) * | 2014-10-09 | 2017-06-07 | Kelisec Ab | Mutual authentication |
| SE540133C2 (en) | 2014-10-09 | 2018-04-10 | Kelisec Ab | Improved system for establishing a secure communication channel |
| SE539602C2 (en) | 2014-10-09 | 2017-10-17 | Kelisec Ab | Generating a symmetric encryption key |
| SE538304C2 (sv) | 2014-10-09 | 2016-05-03 | Kelisec Ab | Improved installation of a terminal in a secure system |
| SE542460C2 (en) | 2014-10-09 | 2020-05-12 | Kelisec Ab | Improved security through authenticaton tokens |
| CN106375988B (zh) * | 2015-07-23 | 2020-02-18 | 中国移动通信集团公司 | 获取手机号码的方法、装置、验证平台及终端设备 |
| US10897363B2 (en) * | 2015-11-17 | 2021-01-19 | Cryptography Research, Inc. | Authenticating a secondary device based on encrypted tables |
| CN112134881B (zh) * | 2020-09-22 | 2023-03-21 | 宏图智能物流股份有限公司 | 一种基于序列号的网络请求防篡改方法 |
| CN112583584B (zh) * | 2020-11-30 | 2022-03-25 | 郑州信大捷安信息技术股份有限公司 | 一种基于随机数的服务监控系统及方法 |
Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20050010778A1 (en) * | 1998-07-10 | 2005-01-13 | Walmsley Simon Robert | Method for validating an authentication chip |
| US20050132192A1 (en) * | 2003-12-11 | 2005-06-16 | International Business Machines Corporation | Efficient method for providing secure remote access |
Family Cites Families (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6304969B1 (en) * | 1999-03-16 | 2001-10-16 | Webiv Networks, Inc. | Verification of server authorization to provide network resources |
| US7131006B1 (en) * | 1999-11-15 | 2006-10-31 | Verizon Laboratories Inc. | Cryptographic techniques for a communications network |
| US7010689B1 (en) * | 2000-08-21 | 2006-03-07 | International Business Machines Corporation | Secure data storage and retrieval in a client-server environment |
| CA2456446C (fr) * | 2001-08-07 | 2010-03-30 | Tatara Systems, Inc. | Procede et appareil d'integration de fonctions de facturation et d'authentification dans des reseaux locaux et longue portee de transmission de donnees sans fil |
| US7529933B2 (en) * | 2002-05-30 | 2009-05-05 | Microsoft Corporation | TLS tunneling |
| US7069438B2 (en) * | 2002-08-19 | 2006-06-27 | Sowl Associates, Inc. | Establishing authenticated network connections |
| US7581100B2 (en) * | 2003-09-02 | 2009-08-25 | Authernative, Inc. | Key generation method for communication session encryption and authentication system |
| US9197746B2 (en) * | 2008-02-05 | 2015-11-24 | Avaya Inc. | System, method and apparatus for authenticating calls |
-
2008
- 2008-03-14 FR FR0851674A patent/FR2928798B1/fr not_active Expired - Fee Related
-
2009
- 2009-03-10 US US12/922,496 patent/US20110246770A1/en not_active Abandoned
- 2009-03-10 WO PCT/FR2009/050385 patent/WO2009115755A2/fr not_active Ceased
- 2009-03-10 EP EP09723375A patent/EP2255488A2/fr not_active Withdrawn
Patent Citations (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20050010778A1 (en) * | 1998-07-10 | 2005-01-13 | Walmsley Simon Robert | Method for validating an authentication chip |
| US20050132192A1 (en) * | 2003-12-11 | 2005-06-16 | International Business Machines Corporation | Efficient method for providing secure remote access |
Non-Patent Citations (1)
| Title |
|---|
| MENEZES, VANSTONE, OORSCHOT: "Handbook of Applied Cryptography", 1997, CRC PRESS LLC, USA, XP002489686 * |
Also Published As
| Publication number | Publication date |
|---|---|
| FR2928798B1 (fr) | 2011-09-09 |
| WO2009115755A2 (fr) | 2009-09-24 |
| US20110246770A1 (en) | 2011-10-06 |
| FR2928798A1 (fr) | 2009-09-18 |
| EP2255488A2 (fr) | 2010-12-01 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| WO2009115755A3 (fr) | Procédé d'authentification, système d'authentification, terminal serveur, terminal client et programmes d'ordinateur correspondants | |
| WO2010060704A3 (fr) | Authentification d’un canal de communication secondaire à base de jeton de client à serveur à travers des canaux de communication principaux authentifiés | |
| WO2012069263A3 (fr) | Procédé pour autoriser l'accès à un contenu protégé | |
| HK1258980A1 (zh) | 具提高安全的用户认证的方法和系统 | |
| WO2005114897A3 (fr) | Authentification prealable de clients mobiles par partage d'une cle maitresse entre des authentificateurs securises | |
| WO2007115982A3 (fr) | Procede de protection d'identite, dispositifs, et produit programme d'ordinateur correspondants | |
| WO2013045898A3 (fr) | Procédés et appareil pour négocier une transaction | |
| WO2009022560A1 (fr) | Dispositif client, dispositif serveur et programme | |
| WO2007149775A3 (fr) | Système et procédé d'authentification de consommateur | |
| WO2008099402A3 (fr) | Procédé et système pour une sécurité dynamique utilisant un serveur d'authentification | |
| WO2010063091A3 (fr) | Système et procédés pour une authentification en ligne | |
| WO2006044151A3 (fr) | Authentification de mot de passe a usage simple | |
| WO2007145540A3 (fr) | Procedes et systemes d'authentification | |
| WO2009112693A3 (fr) | Procede d'authentification et de signature d'un utilisateur aupres d'un service applicatif, utilisant un telephone mobile comme second facteur en complement et independamment d'un premier facteur | |
| WO2008026060A3 (fr) | Procédé, système et dispositif pour la synchronisation d'un serveur et d'un dispositif mobile | |
| WO2008016800A3 (fr) | Procédé et appareil de sélection d'une méthode appropriée d'authentification sur un client | |
| WO2004092864A3 (fr) | Systeme d'authentification d'appareil, appareil serveur et appareil client | |
| EP2456121A3 (fr) | IEnregistrement de fonctions physiques non clonable mettant en oeuvre un procédé de challenge-response | |
| WO2007005919A3 (fr) | Systeme de securite et procede associe destines a des transactions informatiques globales et qui permettent l'authentification inverse d'un serveur par un client | |
| WO2009038657A3 (fr) | Procédé et appareil pour empêcher des attaques par hameçonnage | |
| WO2012021662A3 (fr) | Système et procédé en rapport avec le protocole cognizant transport layer security (ctls) | |
| WO2005104686A3 (fr) | Executables dynamiques | |
| WO2011035287A3 (fr) | Objet relais de tunnel de contrôle d'accès multi-identité | |
| WO2007095157A3 (fr) | Modulateur à couche de sockets sécurisés géré par un consommateur | |
| WO2009050583A3 (fr) | Interactions réseau sécurisées à l'aide d'un agent de bureau |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 09723375 Country of ref document: EP Kind code of ref document: A2 |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 2009723375 Country of ref document: EP |
|
| NENP | Non-entry into the national phase |
Ref country code: DE |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 12922496 Country of ref document: US |