-
公开(公告)号:CN101217370B
公开(公告)日:2011-01-12
申请号:CN200810001979.9
申请日:2008-01-04
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/32
Abstract: 一种配置,其在认证上下文(AP1,AP2)内包括实体设备(30,50)中已执行认证子过程的功能单元所独有的功能单元识别信息,允许认证装置(10)指定实体设备(30,50)内已执行认证子过程的功能单元。因此,即使在实体设备(30,50)内存在能够执行同一认证子过程的多个功能单元的情况下,核验者也可以根据认证上下文核验认证子过程的合法性。
-
公开(公告)号:CN101047507B
公开(公告)日:2010-08-18
申请号:CN200610130961.X
申请日:2006-10-25
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/0861 , G06F21/32 , G06F21/34
Abstract: 客户端设备在服务请求时向验证设备(10)传输服务标识信息,根据“定义每一个验证实体设备(50,60,70)的执行环境的功能列表信息”来提示从适合于从验证设备接收的简档信息的所有验证实体设备当中选择用于执行一个或多个验证子过程的一个或多个验证实体设备,把用于执行验证子过程的请求传输至所选的每一验证实体设备,并且向验证设备传输从每一验证实体设备接收的“包括验证子过程的执行环境和执行结果的验证上下文信息”。
-
公开(公告)号:CN101720540A
公开(公告)日:2010-06-02
申请号:CN200880022862.7
申请日:2008-08-01
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L9/3273 , G06F21/32 , G06F2221/2151 , H04L9/3231 , H04L9/3263 , H04L63/0823 , H04L63/0861 , H04L63/166
Abstract: 本发明的客户端装置(100)在协商处理的握手中,如果从服务器装置(200)接收到包含随机数的消息,则作成包含生物体认证方式信息的生物体认证交涉消息,将该生物体认证交涉消息发送到服务器装置。然后,客户端装置(100)根据所通知的生物体认证方式信息执行生物体认证,并且根据秘密密钥对上述随机数进行加密。另外,客户端装置(100)根据生物体认证的结果、生物体认证方式信息、加密随机数、客户端证明书生成认证子,将包含它们的认证上下文发送到服务器装置(200)。服务器装置(200)对认证上下文进行验证,通过1次握手确立安全会话。
-
公开(公告)号:CN101578814A
公开(公告)日:2009-11-11
申请号:CN200880001437.X
申请日:2008-08-18
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/33 , G06F21/32 , H04L9/3247 , H04L9/3263 , H04L2209/56 , H04L2209/60
Abstract: 基础帐户管理装置(10),当客户端装置的使用者的认证结果正当时,根据生存条件和密钥生成电子签名,将包括生存条件、电子签名和公钥证书的派生帐户信用要素信息发送给派生帐户管理装置(20)。派生帐户管理装置创建当满足生存条件时为有效的派生帐户信息,且使该派生帐户信息包括以下两者:当超过公钥证书的有效期间时失效的派生帐户信用要素信息、以及与该有效期间无关地有效的用户的活体信息样本。因此,即使成为根的认证要素(公钥证书)失效,也能够阻止派生的认证要素(活体信息样本)失效。
-
公开(公告)号:CN101180829A
公开(公告)日:2008-05-14
申请号:CN200680017511.8
申请日:2006-07-07
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/0884 , H04L9/3271 , H04L2209/60
Abstract: 验证设备(30)把询问信息发送给第一实体设备(10),然后作为响应对接收到的每个认证上下文进行验证,验证其描述的询问信息是否与事先发送的询问信息相同,从而可以确认该认证上下文是当前的。于是,可以预防重复使用以前的认证上下文的重放攻击,抗重复攻击的安全性得以提高。
-
公开(公告)号:CN101136047A
公开(公告)日:2008-03-05
申请号:CN200710147122.3
申请日:2007-08-30
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/0861
Abstract: 本发明涉及用于认证的系统和装置。认证装置(10)接收每一个包括输出信息块、输入信息块和认证符块的认证上下文。输出信息块包括处理结果和处理结果识别信息。输入信息块包括处理结果和处理结果识别信息。认证装置验证每一个认证符块。认证装置基于每一个认证上下文中所包括的输入信息块中的处理结果识别信息,从其它认证上下文中搜索这样一种输出信息块,所述输出信息块具有与输入信息块的处理结果识别信息的值相同的处理结果识别信息的值。认证装置验证输入信息块中的处理结果与搜索出的输出信息块中的处理结果是否相等,并当所有验证结果有效时,认证所有认证上下文具有有效性。
-
-
-
-
-