Using the zero knowledge code authentication method and system. One embodiment takes the form of processing, which includes attachments access request events associated with trusted attachments. The processing includes generating a seed sequence with a first number of seed sequence elements. The processing includes instructions for exporting at least one seed sequence element. The processing includes receiving at least one seed sequence element modification signal for at least one of the seed sequence elements. The process includes modifying the quantity signal according to at least one received seed sequence element, and modifying the generated seed sequence. The processing includes comparing the modified seed sequence and the saved access sequence. The processing includes allowing access to trusted attachments when the modified seed sequence matches the saved access sequence. The processing includes denying access to trusted attachments when the modified seed sequence does not match the saved access sequence.
【技术实现步骤摘要】
【国外来华专利技术】利用零知识代码的认证方法和系统相关申请的交叉引用本申请要求2015年9月22日提交的题为“MethodsandSystemsforAuthenticationUsingZero-KnowledgeCode”的美国专利申请No.14/861,776的优先权。
技术介绍
移动电话机和便携式计算机的附件在现代社会中相当流行和普遍,而且一直在变得越来越流行和普遍。此外,安全性、通信协议和附件(例如,蓝牙头戴式装置、智能手表、虚拟现实头戴式装置等)的发展,以及其他计算学科的发展已共同允许和促进用于各种附件-设备连接协议的手段。所述各种协议包含有线协议和无线协议两者,其例子包括通用串行总线(USB)标准、高清多媒体接口(HDMI)标准、WiFi标准、蓝牙标准,当然本领域的技术人员也可列举许多其他的通信协议。实际上,附件和设备之间的链路通常是期望功能的优化焦点,不过,它也是恶意用户和程序的常用漏洞来源。当通过通信协议传送或接收数据时,通常采取至少一些安全措施。目前存在许多形式的数据加密,这类技术的使用无处不在。此外,当首次通过通信协议建立连接时,通常采取至少一些安全措施。当把具有蓝牙功能的设备连接到蓝牙附件时,通常提示用户在其设备上输入4位个人识别号(pin)作为验证手段。当连接到WiFi网络时,通常提示用户在其设备上输入安全密钥作为验证手段。这些初始的验证手段很重要,至少因为它们有助于确保连接是在正确的双方之间建立的。
技术实现思路
利用除了其他能力和特征以外,提供要求零信任的认证手段来初始化设备(例如,不可信设备)和附件(例如,可信附件)之间的连接的技术,最近实现了对于上述发 ...
【技术保护点】
一种方法,包括:检测与可信附件关联的附件访问请求事件;生成具有第一数目的种子序列元素的种子序列;通过可信附件的用户接口,输出至少一个种子序列元素的指示;接收用于种子序列元素至少之一的至少一个种子序列元素修改量信号;按照至少一个接收的种子序列元素修改量信号,修改生成的种子序列;比较修改的种子序列和保存的访问序列;当修改的种子序列匹配保存的访问序列时,准许对可信附件的操作访问;和当修改的种子序列不匹配保存的访问序列时,拒绝对可信附件的操作访问。
【技术特征摘要】
【国外来华专利技术】2015.09.22 US 14/861,7761.一种方法,包括:检测与可信附件关联的附件访问请求事件;生成具有第一数目的种子序列元素的种子序列;通过可信附件的用户接口,输出至少一个种子序列元素的指示;接收用于种子序列元素至少之一的至少一个种子序列元素修改量信号;按照至少一个接收的种子序列元素修改量信号,修改生成的种子序列;比较修改的种子序列和保存的访问序列;当修改的种子序列匹配保存的访问序列时,准许对可信附件的操作访问;和当修改的种子序列不匹配保存的访问序列时,拒绝对可信附件的操作访问。2.按照权利要求1所述的方法,其中每个种子序列元素是有序集合的一部分。3.按照权利要求1-2任意之一所述的方法,其中至少一个种子序列元素是选自包括(i)数字,(ii)字母符号,(iii)色彩的有序集合中的色彩,(iv)图像的有序集合中的图像,和(v)声音的有序集合中的声音的组中的元素。4.按照权利要求1-3任意之一所述的方法,其中:种子序列元素修改量信号中的至少一个包括递增种子序列元素命令;和按照接收的递增种子序列元素命令修改生成的种子序列包括递增对应的种子序列元素。5.按照权利要求1-4任意之一所述的方法,其中:种子序列元素修改量信号中的至少一个包括递减种子序列元素命令;和按照接收的递减种子序列元素命令修改生成的种子序列包括递减对应的种子序列元素。6.按照权利要求1-5任意之一所述的方法,其中:种子序列元素修改量信号中的至少一个包括输出不同元素命令;和按照接收的输出不同元素命令修改生成的种子序列包括输出随机种子序列元素的指示。7.按照权利要求1-6任意之一所述的方法,其中修改生成的种子序列包括逐个元素地修改生成的种子序列。8.按照权利要求1-7任意之一所述的方法,其中...
【专利技术属性】
技术研发人员:N·费希尔,L·高特龙,
申请(专利权)人:纳格拉影像股份有限公司,
类型:发明
国别省市:瑞士,CH
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。