H - Electricity – 04 – L
Patent
H - Electricity
04
L
H04L 29/06 (2006.01) H04L 9/32 (2006.01)
Patent
CA 2706582
A method for constructing a secure Internet transaction, the method includes: receiving a user identification (userid) and user password on a client device for filling out a form generated by a secure web site; concatenating the user's Internet Protocol (IP) address with a separate password that is maintained on the secure web site that the user is authenticating to; encrypting the concatenated user IP and separate password to form an Internet Protocol password (IPPW); wherein the encrypting is carried out with a client device linear feedback shift register (LFSR) with a defined cycle count; building a transaction consisting of the IPPW, defined cycle count, and userid; transmitting the transaction and form via a network towards the secure web site; wherein in re-sponse the secure website performs the following: decrypts the IPPW, and determines if the IP portion of the decrypted IPPW is equal to the user's IP address.
L'invention porte sur un procédé pour construire une transaction Internet sécurisée, le procédé comprenant : la réception d'une identification utilisateur (identifiant d'utilisateur) et d'un mot de passe d'utilisateur sur un dispositif client pour remplir un formulaire généré par un site Internet sécurisé; la concaténation de l'adresse à protocole Internet (IP) d'utilisateur avec un mot de passe séparé qui est conservé sur le site Internet sécurisé auprès duquel l'utilisateur est authentifié; le cryptage de l'adresse IP et du mot de passe séparé concaténés pour former un mot de passe à protocole Internet (IPPW); le cryptage étant réalisé au moyen d'un registre à décalage à rétroaction linéaire (LFSR) de dispositif client selon un nombre de cycles défini; la construction d'une transaction constituée du IPPW, du nombre de cycles défini et de l'identifiant d'utilisateur; la transmission de la transaction et du formulaire par l'intermédiaire d'un réseau vers le site Internet sécurisé; en réponse, le site Internet sécurisé exécutant ce qui suit : le décryptage du IPPW et la détermination selon laquelle la partie IP du IPPW décrypté est égale ou non à l'adresse IP de l'utilisateur.
Delia Wayne Michael
Kelley Edward Emile
Motika Franco
International Business Machines Corporation
Wang Peter
LandOfFree
Method and system for defeating the man in the middle... does not yet have a rating. At this time, there are no reviews or comments for this patent.
If you have personal experience with Method and system for defeating the man in the middle..., we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Method and system for defeating the man in the middle... will most certainly appreciate the feedback.
Profile ID: LFCA-PAI-O-1693606