Патенты автора ЧОУ Хун-Чиэнь (TW)

Изобретение относится к вычислительной технике. Технический результат заключается в устранении уязвимостей для кражи данных у поставщиков идентификационной информации. Способ управления авторизацией, подлежащий реализации терминалом сервера аутентификации, включает в себя этапы, на которых: после приема запроса соединения из терминала сервера поставщика, генерируют, сохраняют и передают контрольный идентификатор сервера на терминал сервера поставщика; после приема от пользовательского терминала зашифрованного идентификатора сервера, получаемого в результате шифрования, выполненного на контрольном идентификаторе сервера, определяют, авторизована ли комбинация из серийного номера конечного пользователя и зашифрованного идентификатора сервера; и когда результат определения является положительным, передают подтверждение авторизации и ввода пользовательских данных на терминал сервера поставщика. 10 з.п. ф-лы, 4 ил.

Изобретение относится к области хранения информации. Техническим результатом является предотвращение несанкционированного доступа к устройству для хранения информации. Раскрыто устройство (1) для хранения информации, содержащее: первый модуль (11) связи, выполненный с возможностью устанавливать связь с электронным устройством (17) по заданной сети (16) связи; второй модуль (12) связи, выполненный с возможностью обеспечивать частную сеть (18) связи; модуль (13) хранения, выполненный с возможностью хранить пароль доступа и информацию для входа, которая предназначена для доступа к упомянутому второму модулю (12) связи по частной сети (18) связи, причем упомянутый модуль (13) хранения включает в себя секретную область (131) хранения; и модуль (15) обработки, электрически соединенный с упомянутым первым модулем (11) связи, упомянутым вторым модулем (12) связи и упомянутым модулем (13) хранения, выполненный с возможностью в ответ на прием входных данных пароля от электронного устройства (17) через упомянутый первый модуль (11) связи по заданной сети (16) связи, получать пользовательский ввод пароля на основании входных данных пароля и определять, совпадает ли пользовательский ввод пароля с паролем доступа, при определении, что пользовательский ввод пароля совпадает с паролем доступа, генерировать код верификации, получать доступ к информации для входа, хранящейся в упомянутом модуле (13) хранения, и управлять упомянутым первым модулем (11) связи передать код верификации и информацию для входа в электронное устройство (17) через упомянутый первый модуль (11) связи по заданной сети (16) связи, так что электронное устройство (17) коммуникативно соединяет упомянутый второй модуль (12) связи по частной сети (18) связи на основании информации для входа, в ответ на прием кода доступа от электронного устройства (17) через упомянутый второй модуль (12) связи по частной сети (18) связи, определять, совпадает ли код доступа с кодом верификации, и при определении, что код доступа совпадает с кодом верификации, позволять электронному устройству (17) осуществлять доступ к упомянутой области (131) хранения данных упомянутого модуля (13) хранения через упомянутый второй модуль (12) связи по частной сети (18) связи. 2 н. и 14 з.п. ф-лы, 2 ил.

Изобретение относится к компьютерной безопасности. Технический результат заключается в повышении безопасности при проверке вводимого пароля. Способ, осуществляемый устройством проверки пароля, содержит этапы, на которых в ответ на запрос ввода пароля от прикладной управляющей программы формируют и передают к компьютерному модулю данные изображения виртуальной клавиатуры, чтобы отображать на модуле отображения виртуальную клавиатуру, в ответ на операцию виртуальной клавиатуры формируют данные пароля и составляют соответствующий им входной пароль, в ответ на запрос подтверждения пароля от устройства ввода сравнивают входной пароль и заранее установленный пароль; причем данные пароля содержат последовательность местоположений нажатий на виртуальной клавиатуре, и прикладная управляющая программа получает множество наборов координат для местоположений нажатий на виртуальной клавиатуре согласно данным операции и посылает наборы координат на устройство проверки пароля в качестве данных пароля, устройство проверки пароля определяет буквенно-цифровые символы, соответственно отображаемые на виртуальной клавиатуре в местоположениях нажатий в соответствии с наборами координат, когда событие нажатия сохранено в устройстве проверки пароля. 3 н. и 19 з.п. ф-лы, 6 ил.

Изобретение относится к технологиям сетевой связи. Технический результат заключается в повышении безопасности передачи данных. Способ содержит этапы, на которых: передают, с помощью устройства защищенного доступа, в легитимную прикладную программу первые данные аутентификации и первое регулирование управления, при обращении операционной системы к защищенной области устройства хранения для загрузки файла легитимной прикладной программы и исполнении файла легитимной прикладной программы в операционной системе для использования в качестве легитимной прикладной программой, причем легитимная прикладная программа исполняется в операционной системе, служащей в качестве прикладной программы, подлежащей аутентификации; определяют, содержит ли прикладная программа, подлежащая аутентификации и исполняемая в операционной системе, первые данные аутентификации и первое регулирование управления; и когда результат определения является отрицательным, идентифицируют прикладную программу, подлежащую аутентификации как не аутентифицированную нелегитимную прикладную программу, и запрещают указанной нелегитимной прикладной программе доступ к устройству. 2 н. и 14 з.п. ф-лы, 3 ил.

Изобретение относится к переносному электронному устройству для осуществления электронной транзакции с POS-терминалом и к модулю карты памяти для использования с переносным электронным устройством. Технический результат заключается в повышении безопасности транзакций. Электронное устройство (2) содержит процессор (20), модуль (23) карты памяти, содержащий блок (233) связи, блок (231) приемопередатчика, блок (232) хранения, содержащий скрытую область (2322) и рабочую область (2321), в которой хранится доступное только для чтения управляющее приложение (401), содержащее команды для выработки интерфейса (404) транзакции для осуществления пользователем электронной транзакции, и блок (2303) обработки для обработки и сохранения данных транзакции в скрытой области (2322), при этом к данным (402) транзакции, хранящимся в скрытой области (2322), может получить доступ только блок (2303) обработки, кроме того, блок (2303) обработки позволяет процессору (20) устройства получать доступ к рабочей области (2321), так что процессор (20) устройства выполняет доступное только для чтения управляющее приложение (401), и при этом блок (2303) обработки реагирует на управление, осуществляемое процессором (20) устройства, для получения доступа к данным (402) транзакции, хранящимся в скрытой области (2322), и модуль (22) отображения, управляемый процессором (20) устройства для отображения интерфейса (404) транзакции, когда процессор (20) устройства выполняет доступное только для чтения управляющее приложение (401). 2 н. и 17 з.п. ф-лы, 10 ил.

Изобретение относится к антивирусной системе. Технический результат заключается в предотвращении неавторизированного обновления антивирусной программы. Устройство хранения содержит операционный раздел, в котором хранится подлежащий сканированию файл, программа интерфейса пользователя, предназначенная только для чтения, и скрытый раздел, в котором хранится вирусный код. Процессор функционально связан с устройством отображения, причем программа интерфейса пользователя, предназначенная только для чтения, при исполнении процессором вызывает обеспечение упомянутым процессором представления интерфейса пользователя на упомянутом устройстве отображения, прием запроса доступа через упомянутый интерфейс пользователя и формирование в ответ на запрос доступа запроса подтверждения пароля для подтверждения пароля обновления программы/кода, используемого для управления обновлением антивирусной программы и вирусного кода. Антивирусное устройство осуществляет вирусное сканирование подлежащего сканированию файла в упомянутом операционном разделе на основе упомянутого вирусного кода в упомянутом скрытом разделе и включает в себя антивирусный процессор. 8 з.п. ф-лы, 4 ил.

 


Наверх