【技术实现步骤摘要】
安全音频输出
本公开内容总体涉及用于提供音频输出的设备、系统和方法。本公开内容的具体实施方案提供了提供用于在安全交易和非安全交易中使用的音频输出的设备、系统和方法。
技术介绍
用户越来越多地使用电子设备(诸如,智能手机、计算机和平板计算机)来进行在线交易。这样的交易可以是金融交易(例如,购买一个或多个物品、银行指令等),或涉及某个其他操作(例如,登录在线服务)。交易通常将要求一定的安全级别。例如,如果要执行交易,则电子设备或处理交易的远程服务器可要求用户认证。FIDO(FastIDentityOnline,在线快速身份识别)联盟正在开发准许在线验证而不依赖于口令(password)的机制。一种这样的机制被称为“你所看到的内容就是你所签名的内容”。图1是例示了此概念的信令图。电子设备114(即用户设备)请求由远程服务器112执行在线交易。图1假设电子设备和服务器之间的某些信令已经发生。例如,可以假设电子设备114已经向服务器112发送了详述所请求的交易(例如,购买物品、登录在线服务等)的消息。因此,服务器112具有电子设备114所请求的交易的知识。还可以假设服务器112和电子设备114先前已经交换了加密签名,或以其他方式商定相互的会话特定的加密签名。在步骤116中,服务器112生成交易确认(TC)图形图像。TC图像包括所请求的交易的概要。例如,就在线购买来说,TC图像可以包括识别要购买的产品的信息(例如,产品名称、描述、图像等)和价格。TC图像可以附加地包括诸如支付方法、递送地址等的信息。在步骤118中,TC图像与质询(challenge)一起从服务器112 ...
【技术保护点】
1.一种电子设备,包括:一个音频输出;一个音频输入;接口电路系统;以及处理电路系统,被配置为:通过该接口电路系统从远程服务器接收由该电子设备的用户请求的交易的指示;通过该音频输出输出一个或多个输出消息以用于回放,所述一个或多个输出消息包括包含该交易的指示的音频交易确认消息;从该音频输入接收由该用户说出的一个或多个输入消息,所述一个或多个输入消息包括交易确认响应消息;对所述一个或多个输入消息中的至少一个执行语音生物测定认证算法,以确定该用户是否是该电子设备的授权用户;以及响应于确定该用户是该电子设备的授权用户,通过该接口电路系统向该远程服务器输出一个响应消息,该响应消息包括该音频交易确认消息的指示和该交易确认响应消息的指示。
【技术特征摘要】
2018.01.30 GB 1801521.4;2017.12.21 US 62/6089241.一种电子设备,包括:一个音频输出;一个音频输入;接口电路系统;以及处理电路系统,被配置为:通过该接口电路系统从远程服务器接收由该电子设备的用户请求的交易的指示;通过该音频输出输出一个或多个输出消息以用于回放,所述一个或多个输出消息包括包含该交易的指示的音频交易确认消息;从该音频输入接收由该用户说出的一个或多个输入消息,所述一个或多个输入消息包括交易确认响应消息;对所述一个或多个输入消息中的至少一个执行语音生物测定认证算法,以确定该用户是否是该电子设备的授权用户;以及响应于确定该用户是该电子设备的授权用户,通过该接口电路系统向该远程服务器输出一个响应消息,该响应消息包括该音频交易确认消息的指示和该交易确认响应消息的指示。2.根据权利要求1所述的电子设备,其中对该交易确认响应消息执行该语音生物测定认证算法。3.根据权利要求1所述的电子设备,其中所述一个或多个输出消息还包括验证请求消息,其中所述一个或多个输入消息还包括验证响应消息,并且其中对该验证响应消息执行该语音生物测定认证算法。4.根据权利要求1所述的电子设备,其中从该远程服务器接收的该交易的指示包括该音频交易确认消息。5.根据权利要求1所述的电子设备,其中从该远程服务器接收的该交易的指示被加密签名,并且其中该响应消息的输出响应于确定该交易的指示是用与用于该远程服务器或用于该电子设备和该远程服务器之间建立的会话的存储签名对应的签名来加密签名的。6.根据权利要求5所述的电子设备,其中该音频交易确认消息的输出响应于确定该交易的指示是用与用于该远程服务器或用于该电子设备和该远程服务器之间建立的会话的存储签名对应的签名来加密签名的。7.根据权利要求1所述的电子设备,其中该音频交易确认消息的指示包括该音频交易确认消息的散列。8.根据权利要求1至7中任一项所述的电子设备,其中该交易确认响应消息的指示包括该交易的肯定授权或否定授权。9.根据权利要求1至7中任一项所述的电子设备,其中该交易确认响应消息的指示包括该交易确认响应消息。10.根据权利要求1所述的电子设备,其中该处理电路系统被配置为检测所述一个或多个输出消息的路由配置,确定该路由配置是否符合一个或多个规则,并响应于确定该路由配置不符合一个或多个规则来设定标记。11.根据权利要求10所述的电子设备,其中该处理电路系统被配置为响应于该标记的设定来...
【专利技术属性】
技术研发人员:R·克拉克,R·罗伯茨,
申请(专利权)人:思睿逻辑国际半导体有限公司,
类型:发明
国别省市:英国,GB
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。