用于发信号通知非接触式卡上的潜在攻击的系统和方法技术方案

技术编号:28048589 阅读:22 留言:0更新日期:2021-04-09 23:39
提供了用于传输装置和接收装置之间的数据传输的系统和方法的示例实施例。在实施例中,传输装置可以通过计数器值来发信号通知攻击或潜在攻击。攻击信令可以进一步包括与攻击或潜在攻击相关的信息。

【技术实现步骤摘要】
【国外来华专利技术】用于发信号通知非接触式卡上的潜在攻击的系统和方法相关申请的交叉引用本申请要求2019年3月12日提交的美国专利申请No.16/351,379的优先权,并且要求2018年10月2日提交的美国临时专利申请No.62/740,352的优先权,美国专利申请No.16/351,379是2018年11月29日提交的美国专利申请No.16/205,119的部分继续申请案,并且要求该申请的优先权,这些申请的公开内容全部通过引用并入本文。
本公开涉及密码学,更具体地,涉及用于非接触式卡的密码认证的系统和方法。
技术介绍
数据安全性和交易完整性对于企业和消费者有关键的重要性。随着电子交易构成越来越大的份额的商业活动,该需要持续增长。电子邮件可以被用作验证交易的工具,但是电子邮件容易受到攻击,并且容易受到黑客入侵和其他未被授权的访问。短消息服务(SMS)消息也可以被使用,但是这也遭受损害。而且,甚至数据加密算法(诸如三重DES算法)也具有类似的脆弱性。激活许多卡(包括例如金融卡(例如,信用卡和其他支付卡))涉及持卡者呼叫电话号码或者到访网站并且录入或以其他方式提供卡信息的耗时的过程。此外,虽然基于芯片的金融卡的增长的使用较于先前的用于亲自购买的技术(例如,磁条卡)提供更安全的特征,但是账户访问仍可能依赖于登录证书(例如,用户名和密码)来确认持卡者的身份。然而,如果登录证书受损,则另一个人可以访问用户的账户。这些及其他缺陷存在。因此,需要为用户提供克服这些缺陷以对非接触式卡提供数据安全性、认证和验证的适当的解决方案。此外,既需要激活卡的改进方法,又需要用于账户访问和发信号通知密码装置(诸如非接触式卡)上的攻击的改进认证。
技术实现思路
所公开的技术的各方面包括用于非接触式卡的密码认证的系统和方法。各种实施例描述了用于实现和管理非接触式卡的密码认证的系统和方法。本公开的实施例提供一种攻击信令系统,所述攻击信令系统包括:非接触式卡,所述非接触式卡包括基板、一个或多个处理器和存储器;以及与非接触式卡进行数据通信的一个或多个服务器,其中所述非接触式卡被配置为当一检测到潜在攻击时,就创建传输给所述一个或多个服务器的一次性(OTP)值,所述OTP值指示潜在攻击;并且所述一个或多个服务器在一接收到OTP值时,就被配置为执行一个或多个保护动作。本公开的实施例提供一种用于通过与服务器进行数据通信的非接触式卡来发信号通知潜在攻击的方法,所述方法包括:服务器从非接触式卡接收一个或多个代码;服务器确定所述一个或多个代码指示在非接触式卡上检测到潜在攻击;并且服务器响应于所述一个或多个代码,执行一个或多个保护动作。本公开的实施例提供一种非接触式卡,所述非接触式卡包括:基板、一个或多个处理器和存储器,其中所述存储器包含至少一个密钥,其中所述非接触式卡被配置为当一检测到潜在攻击时:产生一次性密码;传输所述一次性密码;基于所述一次性密码接收一个或多个保护动作请求;并且响应于一个或多个保护动作请求,摧毁所述至少一个密钥中的一个或多个。以下参照附图中例示说明的特定的示例实施例来更详细地说明所公开的设计的进一步的特征和从而提供的优点,其中相似的元件被指示为相似的标号。附图说明图1A是根据示例实施例的数据传输系统的示图。图1B是例示说明根据示例实施例的用于提供认证的访问的序列的示图。图2是根据示例实施例的数据传输系统的示图。图3是根据示例实施例的使用非接触式卡的系统的示图。图4是例示说明根据示例实施例的密钥多样化方法的流程图。图5A是根据示例实施例的非接触式卡的例示说明。图5B是根据示例实施例的非接触式卡的接触垫的例示说明。图6是描绘与根据示例实施例的装置通信的消息的例示说明。图7是描绘根据示例实施例的消息和消息格式的例示说明。图8是例示说明根据示例实施例的密钥操作的流程图。图9是根据示例实施例的密钥系统的示图。图10是根据示例实施例的产生密码的方法的流程图。图11是例示说明根据示例实施例的密钥多样化处理的流程图。图12是例示说明根据示例实施例的用于卡激活的方法的流程图。图13是根据示例实施例的攻击信令系统的示图。图14是例示说明根据示例实施例的用于发信号通知攻击的方法的流程图。具体实施方式实施例的以下描述提供了引用具体描述本专利技术的不同方面的特征和教导的标号的非限制性的代表性例子。从实施例的描述,所描述的实施例应被认识为能够单独地实现,或者与其他实施例组合地实现。查阅实施例的描述的本领域的普通技术人员应能够获悉并且理解本专利技术的不同的描述的方面。实施例的描述应便利于本专利技术的理解达到这样的程度,即,没有被具体地涵盖、但是在本领域技术人员已经阅读实施例的描述后的知悉内的其他实现将被理解为与本专利技术的应用一致。本公开的一些实施例的目的是将一个或多个密钥构建到一个或多个非接触式卡中。在这些实施例中,非接触式卡可以执行否则可能除了非接触卡卡之外、还需要用户携带单独的物理令牌的认证和许多其他的功能。通过采用非接触式接口,非接触式卡可以设有在用户的装置(诸如移动电话)和卡本身之间交互和通信的方法。例如,构成许多信用卡交易的基础的EMV协议包括认证处理,该认证处理对于用于的操作系统是足够的,但是对于提出了挑战,就近场通信(NFC)使用而言,更有限制性,因为它只可以被以只读的方式使用。本文中描述的非接触式卡的示例性实施例利用NFC技术。图1A例示说明根据示例实施例的数据传输系统。如下面进一步讨论的,系统100可以包括非接触式卡105、客户端装置110、网络115和服务器120。尽管图1A例示说明组件的单个的实例,但是系统100可以包括任何数量的组件。系统100可以包括下面参照图5A-5B进一步说明的一个或多个非接触式卡105。在一些实施例中,非接触式卡105可以与客户端装置110进行无线通信,在例子中,利用NFC进行无线通信。系统100可以包括客户端装置110,客户端装置100可以是启用网络的计算机。如本文中所提到的,启用网络的计算机可以包括,但不限于,计算机装置或通信装置(包括例如,服务器、网络电器、个人计算机、工作站、电话、手持PC、个人数字助理、瘦客户端、胖客户端、互联网浏览器或其他装置)。客户端装置110也可以是移动装置;例如,移动装置可以包括iPhone、iPod、来自的iPad、或运行Apple的操作系统的任何其他的移动装置、运行Microsoft的移动操作系统的任何装置、运行Google的操作系统的任何装置、和/或任何其他的智能电话、平板、或相似的可穿戴移动装置。客户端装置100可以包括处理器和存储器,并且理解处理电路系统可以包含附加的组件,包括如对于执行本文中描述的功能必需的处理器、存储器、错误和奇偶/CRC校验器、数据编码器、防撞算法、控制器、命令解码器、安全原语和防篡改硬件。客户端装置110可以进一步包括显示器和输入装置本文档来自技高网
...

【技术保护点】
1.一种攻击信令系统,包括:/n非接触式卡,所述非接触式卡包括基板、一个或多个处理器和存储器;以及/n与所述非接触式卡进行数据通信的一个或多个服务器,/n其中所述非接触式卡被配置为当一检测到潜在攻击时,就创建传输给所述一个或多个服务器的一次性密码(OTP)值,所述OTP值指示所述潜在攻击;并且/n其中所述一个或多个服务器在一接收到所述OTP值时,就被配置为执行一个或多个保护动作。/n

【技术特征摘要】
【国外来华专利技术】20181002 US 62/740,352;20181129 US 16/205,119;20191.一种攻击信令系统,包括:
非接触式卡,所述非接触式卡包括基板、一个或多个处理器和存储器;以及
与所述非接触式卡进行数据通信的一个或多个服务器,
其中所述非接触式卡被配置为当一检测到潜在攻击时,就创建传输给所述一个或多个服务器的一次性密码(OTP)值,所述OTP值指示所述潜在攻击;并且
其中所述一个或多个服务器在一接收到所述OTP值时,就被配置为执行一个或多个保护动作。


2.根据权利要求1所述的攻击信令系统,其中通过一个或多个OTP产生算法创建所述OTP值。


3.根据权利要求2所述的攻击信令系统,其中所述OTP值是基于选自计数器、时间和质询-响应方案的组的至少一个。


4.根据权利要求3所述的攻击信令系统,其中:
所述OTP值是基于计数器的,并且
所述非接触式卡被配置为将所述非接触式卡的一个或多个密钥设置为零值。


5.根据权利要求3所述的攻击信令系统,其中在没有潜在攻击时,所述计数器限于最大值。


6.根据权利要求3所述的攻击信令系统,其中:
所述OTP值是基于时间的,并且
所述OTP值包括选自以下组的至少一个:零的时间值、所述非接触式卡激活之前的时间值、以及超过所述非接触式卡的最大可能寿命的时间值。


7.根据权利要求3所述的攻击信令系统,其中:
所述OTP值是基于质询-响应方案的,并且
所述OTP值包括被配置为超过用于与所述OTP产生算法中的至少一个相关联的响应的值的值。


8.根据权利要求1所述的攻击信令系统,其中所述一个或多个保护动作包括选自以下组的至少一个:产生与所述非接触式卡的攻击相关联的多个事件日志;将通知传输给威胁响应人员;使所述非接触式卡静音;发起所述非接触式卡的更换请求;向用户发起指示所述非接触式卡受损的通信会话;以及与基于风险的分析引擎建立数据通信以基于攻击的检测来调整所述用户的风险级别。


9.根据权利要求1所述的攻击信令系统,其中所述一个或多个服务器被配置为在预定时间期间检测多个非接触式卡是否已经受到所述潜在攻击。


10.一种用于通过与服务器进行数据通信的非接触式卡来发信号通知潜在攻击的方法,包括:
所述服务器从所述非接触式卡接收一个或多个代码;
所述服务器确定所述一个或多个代码指示在所述非接触式卡上检测到潜在攻击;并且
所述服务器响应于所述一个或多个代码,执行一个或多个保护动作。


11....

【专利技术属性】
技术研发人员:威廉·杜安斯里尼瓦沙·希古鲁帕蒂凯文·奥斯本
申请(专利权)人:第一资本服务有限责任公司
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1