[发明专利]用于选择性地发起生物测定认证以增强事务的安全性的系统和方法在审
申请号: | 201680025319.7 | 申请日: | 2016-03-18 |
公开(公告)号: | CN107533597A | 公开(公告)日: | 2018-01-02 |
发明(设计)人: | M·加迪纳尔;A·坎茨 | 申请(专利权)人: | 塔克蒂利斯有限责任公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32;G06F21/34;H04L9/32 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 鲍进 |
地址: | 马来西*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 选择性 发起 生物 测定 认证 增强 事务 安全性 系统 方法 | ||
相关申请的交叉引用
本申请要求于2015年3月20日提交的美国申请No.14/664,573和于2015年3月20日提交的美国申请No.14/664,429的优先权,这些申请涉及于2015年1月14日提交的标题为“System and Method for Requesting Reconciliation of Electronic Transaction Records for Enhanced Security”的共同未决的美国专利申请No.14/596,508;于2015年1月14日提交的标题为“System and Method for Comparing Electronic Transaction Records for Enhanced Security”的美国专利申请No.14/596,472;于2015年1月14日提交的标题为“System and Method for Reconciling Electronic Transaction Records for Enhanced Security”的美国专利申请No.14/596,420;于2015年1月14日提交的标题为“Smart Card Systems Comprising a Card and a Carrier”的美国专利申请No.14/596,572;以及于2015年2月6日提交的标题为“Smart Card Systems and Methods Utilizing Multiple ATR Messages”的美国专利申请No.14/616,069,这些专利申请全部通过引用整体并入本文。
技术领域
本发明涉及电子事务。更具体而言,本发明涉及用于选择性地发起生物测定认证以增强电子事务的安全性的系统和方法。
背景技术
电子事务(诸如为了支付或者访问设施或计算机)可以使用电子便携式事务设备(诸如智能卡或移动设备)来进行。智能卡是包括嵌入式集成电路芯片的设备,其中该芯片可以是与内部或外部存储器一起操作的安全处理模块(例如,微处理器、微控制器或等同智能)或者仅是存储器芯片。智能卡可以用作信用卡或ATM借记卡、电话卡或加油卡,以及用于授予对计算机或物理设施的访问的高安全性访问控制卡。智能卡可以通过采用令牌(诸如,公钥基础设施(PKI)和一次性密码(OTP))来认证用户的身份。此外,智能卡可以被配置为用于生物测定认证,以提供附加的安全性层。
类似地,移动设备(诸如,智能电话、PDA、平板电脑和膝上型电脑)可以为电子事务提供平台。例如,移动设备的用户可以使用与移动支付服务通信的应用来进行用于产品或服务的购买的电子事务。可以将移动设备配置为用于基于令牌的认证和/或生物测定认证。
但是,附加的安全性层可能并不总是需要的或期望的。例如,生物测定认证可能不需要对低价值或日常事务(诸如,低于一定数量的购买)发生。所需要的是可以基于事务的性质来选择性地应用的增强安全性的方法。
发明内容
本公开的各种实施例涉及通过使用认证阈值来选择性地增强电子事务的安全性。
根据本文所述的技术,提供了一种在访问控制系统中选择性地发起生物测定认证的方法,该方法包括:比较与便携式访问控制设备相关联的访问许可级别和与访问域相关联的访问安全性级别;以及如果与访问域相关联的访问安全性级别高于与电子便携式事务设备相关联的访问许可级别,则启动生物测定认证过程。
根据本文所述的技术,提供了一种针对金融事务选择性地发起生物测定认证的方法,该方法包括:识别与涉及电子便携式事务设备的电子事务相关联的事务数量;从数据存储设备检索阈值数量;比较来自数据存储设备的事务数量;以及如果事务数量匹配或超过阈值数量,则发起生物测定认证过程。
根据本文所述的技术,提供了一种便携式访问控制设备,该设备包括被配置为执行程序的处理模块,该程序被配置为:从与访问域相关联的固定访问控制设备接收与该访问域相关联的访问安全性级别的指示,并且,如果与访问域相关联的访问安全性级别高于与便携式访问控制设备相关联的访问许可级别,则发起生物测定认证过程;以及被配置为存储该程序的存储器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于塔克蒂利斯有限责任公司,未经塔克蒂利斯有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680025319.7/2.html,转载请声明来源钻瓜专利网。