Евразийский сервер публикаций

Евразийский патент № 036443

   Библиографические данные
(11)036443    (13) B1
(21)201691377

 A ]   B ]   C ]   D ]   E ]   F ]   G ]   H ] 

Текущий раздел: H     


Документ опубликован 2020.11.11
Текущий бюллетень: 2020-11  
Все публикации: 036443  
Реестр евразийского патента: 036443  

(22)2015.01.09
(51) H04L 29/06 (2006.01)
G06Q 20/20 (2012.01)
G06Q 20/32 (2012.01)
G06Q 20/40 (2012.01)
G06F 21/62(2013.01)
(43)A1 2017.03.31 Бюллетень № 03  тит.лист, описание 
(45)B1 2020.11.11 Бюллетень № 11  тит.лист, описание 
(31)14150856.4
(32)2014.01.10
(33)EP
(86)EP2015/050354
(87)2015/104387 2015.07.16
(71)ПРАЙВИТИ ПТЕ. ЛТД. (SG)
(72)Барри Джерард (IE), Барри Деклан (SG)
(73)ПРАЙВИТИ ПТЕ. ЛТД. (SG)
(74)Носырева Е.Л. (RU)
(54)СИСТЕМА И СПОСОБ ПЕРЕДАЧИ ИДЕНТИФИКАЦИОННЫХ ДАННЫХ
   Формула 
(57) 1. Система (100) контроля передачи по меньшей мере одного набора контролируемых идентификационных данных, соответствующих предъявителю, от сервера на конечную точку сети, причем указанная система содержит
по меньшей мере одну конечную точку сети;
устройство (109) приема, содержащее процессор устройства приема, интерфейс связи устройства приема, запоминающее устройство устройства приема и по меньшей мере одну из консоли ввода устройства приема и консоли вывода устройства приема, выполненное с возможностью отправки сообщения (104) устройства приема, причем указанное сообщение устройства приема содержит полученный секретный ключ (109a), относящийся к указанному предъявителю, и одноразовый общий ключ (109b);
устройство (108) предъявления, содержащее процессор устройства предъявления, интерфейс связи устройства предъявления, запоминающее устройство устройства предъявления и по меньшей мере одну из консоли ввода устройства предъявления и консоли вывода устройства предъявления, выполненное с возможностью отправки сообщения (105) устройства предъявления, причем указанное сообщение устройства предъявления содержит полученный идентификатор (108a) предъявителя, относящийся к указанному предъявителю, и указанный одноразовый общий ключ (108b);
по меньшей мере один сервер, который содержит процессор сервера, по меньшей мере один интерфейс связи сервера и запоминающее устройство сервера, хранящее:
(i) по меньшей мере одну отметку (103), относящуюся к указанному по меньшей мере одному набору контролируемых идентификационных данных, соответствующих предъявителю,
(ii) причем каждая отметка связана по меньшей мере с одной записью (102), причем запись относится к любому предъявителю и содержит записанный идентификатор предъявителя и записанный секретный ключ, соответствующий записанному идентификатору предъявителя;
причем указанный по меньшей мере один сервер выполнен с возможностью:
a) получения указанного сообщения (104) устройства приема;
b) получения указанного сообщения (105) устройства предъявления;
c) поиска соответствия между указанным одноразовым общим ключом (109b), содержащимся в указанном сообщении (104) устройства приема, и указанным одноразовым общим ключом (108b), содержащимся в указанном сообщении (105) устройства предъявления;
d) инициации поиска целевой записи путем связывания указанного полученного секретного ключа в указанном сообщении (104) устройства приема с указанным полученным идентификатором предъявителя в указанном сообщении (105) устройства предъявления, причем как указанное сообщение устройства приема, так и указанное сообщение устройства предъявления содержат одинаковый одноразовый общий ключ (108b, 109b);
e) выполнения поиска указанной целевой записи, которая содержит записанный секретный ключ и записанный идентификатор предъявителя, которые являются такими же, как указанный полученный секретный ключ (109a) и указанный полученный идентификатор (108a) предъявителя;
f) завершения поиска путем идентификации отметки (103), связанной с указанной целевой записью;
g) обеспечения извлечения указанного по меньшей мере одного набора контролируемых идентификационных данных, относящихся к указанной отметке (103), и обеспечения выдачи указанного по меньшей мере одного набора контролируемых идентификационных данных на указанную конечную точку (110) сети, причем указанная конечная точка сети является разрешенным получателем указанного по меньшей мере одного набора контролируемых идентификационных данных, соответствующих предъявителю.
2. Система по п.1, отличающаяся тем, что указанный по меньшей мере один сервер является управляющим сервером (101).
3. Система по п.2, отличающаяся тем, что управляющий сервер (101) дополнительно выполнен с возможностью генерирования указанного одноразового общего ключа и предоставления доступа к нему на устройстве (109) приема.
4. Система по п.2, отличающаяся тем, что указанное устройство приема дополнительно выполнено с возможностью генерирования указанного одноразового общего ключа, получения указанного полученного секретного ключа (109a) от указанного предъявителя и передачи указанного сообщения устройства приема на указанный управляющий сервер (101).
5. Система по п.3, отличающаяся тем, что указанное устройство предъявления дополнительно выполнено с возможностью получения указанного одноразового общего ключа от указанного устройства (109) приема, извлечения указанного полученного идентификатора предъявителя из запоминающего устройства указанного устройства предъявления и передачи указанного сообщения (105) устройства предъявления на указанный управляющий сервер (101).
6. Система по любому из пп.1-5, отличающаяся тем, что указанная запись, содержащая указанный записанный идентификатор предъявителя и указанный записанный секретный ключ, дополнительно содержит условное название, соответствующее идентификатору предъявителя и связанное с указанной отметкой (103), относящейся к указанному по меньшей мере одному набору контролируемых идентификационных данных.
7. Система по любому из пп.1-6, отличающаяся тем, что указанное сообщение устройства предъявления дополнительно содержит условное название, соответствующее указанному полученному идентификатору предъявителя и связанное с указанной отметкой (103), относящейся к указанному по меньшей мере одному набору контролируемых идентификационных данных, и при этом при указанном поиске указанной целевой записи дополнительно применяется указанное условное название, содержащееся в указанном сообщении (105) устройства предъявления, для поиска указанной целевой записи, содержащей указанное условное название в дополнение к указанному полученному идентификатору (108a) предъявителя и указанному полученному секретному ключу.
8. Система по любому из пп.1-7, отличающаяся тем, что указанная конечная точка сети содержит указанное устройство (109) приема и выполнена в виде назначенного получателя одного или более типов указанного по меньшей мере одного набора контролируемых идентификационных данных.
9. Система по любому из пп.1-7, отличающаяся тем, что указанная конечная точка сети связана с указанным устройством приема и выполнена в виде назначенного получателя одного или более типов указанного по меньшей мере одного набора контролируемых идентификационных данных.
10. Система по п.2, отличающаяся тем, что указанный по меньшей мере один набор контролируемых идентификационных данных содержит отметку в указанной целевой записи (102) на указанном управляющем сервере (101).
11. Система по п.1, отличающаяся тем, что указанный по меньшей мере один сервер содержит управляющий сервер (101) и сервер, который отличается от указанного управляющего сервера, при этом указанный по меньшей мере один набор контролируемых идентификационных данных содержит отметку на сервере, который отличается от указанного управляющего сервера, при этом отметка на сервере, который отличается от указанного управляющего сервера, связана с указанной целевой записью на указанном управляющем сервере (101).
12. Система по любому из пп.1-11, отличающаяся тем, что указанному сообщению (104) устройства приема назначен период достоверности, и причем этап c) дополнительно включает установление того, истек ли указанный период достоверности.
13. Система по любому из пп.1-11, отличающаяся тем, что указанному сообщению (105) устройства предъявления назначен период достоверности, и причем этап c) дополнительно включает установление того, истек ли указанный период достоверности.
14. Система по любому из пп.1-11, отличающаяся тем, что указанному одноразовому общему ключу назначен период достоверности, и причем этап c) дополнительно включает установление того, истек ли указанный период достоверности.
15. Система по п.14, отличающаяся тем, что указанный одноразовый общий ключ является уникальным в течение длительности указанного периода достоверности.
16. Система по любому из пп.1-15, отличающаяся тем, что указанное сообщение (104) устройства приема дополнительно содержит один или более предварительно определенных вспомогательных параметров, и указанное сообщение устройства предъявления также дополнительно содержит указанный один или более предварительно определенных вспомогательных параметров.
17. Система по п.16, если зависит от любого из пп.2-5, отличающаяся тем, что указанный управляющий сервер (101) ищет соответствие между по меньшей мере одним из указанных предварительно определенных вспомогательных параметров из указанного сообщения (105) устройства предъявления и указанным соответствующим предварительно определенным параметром (указанными соответствующими предварительно определенными параметрами) из указанного сообщения (104) устройства приема для дополнительного обеспечения по меньшей мере одного из корреляции и подтверждения.
18. Система по любому из пп.2-5, отличающаяся тем, что если указанные записи содержат отметки по меньшей мере одного набора контролируемых идентификационных данных на указанном управляющем сервере (101), этапы f) и g) выполняют на указанном управляющем сервере, и передачу указанного по меньшей мере одного набора контролируемых идентификационных данных выполняют из указанного управляющего сервера.
19. Система по любому из пп.2-5, отличающаяся тем, что если указанные записи содержат отметки по меньшей мере одного набора контролируемых идентификационных данных на сервере, который отличается от указанного управляющего сервера, этапы f) и g) выполняют на указанном другом сервере, и передачу указанного по меньшей мере одного набора контролируемых идентификационных данных выполняют с помощью одного из указанного управляющего сервера и указанного другого сервера.
20. Система по любому из пп.2-5, отличающаяся тем, что если соответствие между указанным сообщением (104) устройства приема и сообщением (105) устройства предъявления не найдено на указанном управляющем сервере (101), указанный управляющий сервер прекращает выполнение дальнейших настроенных действий и записывает статус событий в указанном месте.
21. Система по любому из пп.2-5, отличающаяся тем, что если целевая запись не найдена на указанном управляющем сервере (101), указанный управляющий сервер прекращает выполнение дальнейших настроенных действий и записывает статус событий в указанном месте.
22. Система по любому из пп.2-5, отличающаяся тем, что указанный управляющий сервер (101) дополнительно выполнен с возможностью записи статуса происходящих событий и передачи указанного статуса по меньшей мере на одно из указанного устройства (109) приема и указанного устройства (108) предъявления.
23. Система по любому из пп.1-22, отличающаяся тем, что каждая конечная точка (110) сети содержит процессор конечной точки сети, интерфейс связи конечной точки сети, запоминающее устройство конечной точки сети и по меньшей мере одну из консоли ввода конечной точки сети и консоли вывода конечной точки сети.
24. Система по любому из пп.1-23, отличающаяся тем, что система выполнена с возможностью работы по сети (106, 107, 111) связи.
25. Способ контроля передачи по меньшей мере одного набора контролируемых идентификационных данных, соответствующих предъявителю, по меньшей мере от одного сервера на конечную точку (110) сети, причем указанный способ включает следующие этапы, выполняемые по меньшей мере одним сервером:
(a) получения от устройства приема, содержащего процессор устройства приема, запоминающее устройство устройства приема, по меньшей мере одну из консоли ввода устройства приема и консоли вывода устройства приема и интерфейс связи устройства приема, сообщения (104) устройства приема, причем указанное сообщение содержит полученный секретный ключ (109a), относящийся к указанному предъявителю, и одноразовый общий ключ (109b);
(b) получения от устройства предъявления, содержащего процессор устройства предъявления, запоминающее устройство устройства предъявления, по меньшей мере одну из консоли ввода устройства предъявления и консоли вывода устройства предъявления и интерфейс связи устройства предъявления, сообщения (105) устройства предъявления, причем указанное сообщение содержит полученный идентификатор (108a) предъявителя, относящийся к указанному предъявителю, и одноразовый общий ключ (108b);
(c) поиска по меньшей мере одним процессором сервера по меньшей мере одного сервера соответствия между указанным одноразовым общим ключом (109b), содержащимся в указанном сообщении (104) устройства приема, и указанным одноразовым общим ключом (108b), содержащимся в указанном сообщении (105) устройства предъявления;
(d) инициации по меньшей мере одним процессором сервера поиска целевой записи путем связывания указанного полученного секретного ключа (109a) указанного сообщения (104) устройства приема с указанным полученным идентификатором (108a) предъявителя в указанном сообщении (105) устройства предъявления, причем как указанное сообщение устройства приема, так и указанное сообщение устройства предъявления содержат одинаковый одноразовый общий ключ (108b, 109b);
(e) выполнения по меньшей мере одним процессором сервера поиска целевой записи, содержащей записанный секретный ключ и записанный идентификатор предъявителя, которые являются такими же, как указанный полученный секретный ключ (109a) и указанный полученный идентификатор (108a) предъявителя;
(f) идентификации по меньшей мере одним процессором сервера отметки (103), связанной с указанной целевой записью, причем указанная отметка относится к указанному по меньшей мере одному набору контролируемых идентификационных данных, соответствующих предъявителю; и
(g) обеспечения по меньшей мере одним процессором сервера извлечения указанного по меньшей мере одного набора контролируемых идентификационных данных, относящихся к указанной отметке, и обеспечения выдачи указанного набора контролируемых идентификационных данных на указанную конечную точку (110) сети, причем указанная конечная точка является разрешенным получателем указанного по меньшей мере одного набора контролируемых идентификационных данных, соответствующих предъявителю.
26. Способ по п.25, отличающийся тем, что целевая запись дополнительно содержит условное название, соответствующее указанному полученному идентификатору (108a) предъявителя и связанное с указанной отметкой (103), относящейся к указанному по меньшей мере одному набору контролируемых идентификационных данных, и указанное сообщение (105) устройства предъявления дополнительно содержит условное название, соответствующее полученному указанному идентификатору (108a) предъявителя и связанное с указанной отметкой, относящейся к указанному по меньшей мере одному набору контролируемых идентификационных данных, и причем этап (e) дополнительно включает установление соответствия между соответствующими условными названиями указанной записи и указанным сообщением устройства предъявления.
27. Способ по п.25 или 26, отличающийся тем, что указанный по меньшей мере один сервер содержит управляющий сервер (101) и этапы (a)-(g) выполняют на нем.
28. Способ по п.25 или 26, отличающийся тем, что указанный по меньшей мере один сервер содержит управляющий сервер (101) и сервер, который отличается от указанного управляющего сервера, и тем, что указанный по меньшей мере один набор контролируемых идентификационных данных содержит отметку на указанном сервере, который отличается от указанного управляющего сервера (101), причем указанная отметка связана с указанной целевой записью, и причем этап идентификации набора идентификационных данных выполняют на указанном другом сервере, и причем этапы (e)-(g) выполняют на одном из указанного управляющего сервера (101) и указанного сервера, который отличается от указанного управляющего сервера.
29. Способ по любому из пп.25-28, отличающийся тем, что дополнительно включает назначение периода достоверности по меньшей мере одному из указанного сообщения (104) устройства приема, указанного сообщения (105) устройства предъявления и указанного одноразового общего ключа, и этап (c) дополнительно включает установление того, истек ли указанный период достоверности.
30. Способ по п.29, отличающийся тем, что указанный одноразовый общий ключ является уникальным в течение длительности указанного периода достоверности.
31. Способ по любому из пп.25-29, отличающийся тем, что каждое из указанного сообщения (105) устройства предъявления и указанного сообщения (104) устройства приема дополнительно содержит один или более предварительно определенных вспомогательных параметров, и причем этап (c) дополнительно включает поиск соответствия между по меньшей мере одним из указанных предварительно определенных вспомогательных параметров в указанном сообщении устройства предъявления и по меньшей мере одним из соответствующих предварительно определенных вспомогательных параметров в указанном сообщении устройства приема.
32. Способ по п.27, отличающийся тем, что если указанные записи содержат отметки по меньшей мере одного набора контролируемых идентификационных данных на указанном управляющем сервере (101), выполняют этапы (f) и (g) на указанном управляющем сервере, и способ дополнительно включает выдачу указанного по меньшей мере одного набора контролируемых идентификационных данных из указанного управляющего сервера.
33. Способ по п.25 или 26, отличающийся тем, что указанный по меньшей мере один сервер содержит управляющий сервер (101), и если указанные записи содержат отметки по меньшей мере одного набора контролируемых идентификационных данных на сервере, который отличается от указанного управляющего сервера (101), выполняют этапы (f) и (g) на указанном другом сервере, причем способ дополнительно включает выдачу указанного по меньшей мере одного набора контролируемых идентификационных данных из одного из указанного управляющего сервера и указанного другого сервера.
34. Способ по п.27 или 28, отличающийся тем, что если не найдено соответствия между указанным сообщением (104) устройства приема и сообщением (105) устройства предъявления, прекращают выполнение дальнейших настроенных действий и записывают статус событий в указанном управляющем сервере (101).
35. Способ по п.27 или 28, отличающийся тем, что если целевая запись не найдена, прекращают выполнение дальнейших настроенных действий и записывают статус событий в указанном управляющем сервере (101).
36. Способ по п.27 или 28, отличающийся тем, что дополнительно включает запись статуса событий в указанном управляющем сервере (101) и передачу статуса по меньшей мере на одно из указанного устройства (109) приема и указанного устройства (108) предъявления.
Zoom in