H - Electricity – 04 – L
Patent
H - Electricity
04
L
H04L 29/06 (2006.01)
Patent
CA 2410431
An authentication system (10) allows the identity of a user (12) to be authenticated when the user (12) is seeking access to a secure service provided by a server (14). The system (10) comprises two separate communications channels. The first channel is a network (20) for allowing the user (12) to communicate with the server (14). The second channel is a mobile communications channel (26) that utilises a mobile communications device (28) for allowing an authentication server (22) to communicate with the user (12). In use, when the user (12) requests access to the server (14), he or she sends a username to the server (14). The server (14) generates a request for the confirmation of the user's identity, which it sends to the authentication server (22). The authentication server (22) in turn generates a passcode and also queries a user database for the mobile communication device network number of the user (12). The server (22) sends the passcode via the mobile communication network to the user's mobile device (28) and to the server (14). Once the user (12) receives the passcode, he or she offers it as a passcode to the server (14), which compares the passcode that was offered by the user (12) with the passcode that it received from the authentication server (22). If the two codes are the same, the server (14) may allow access to the desired service or facility.
L'invention concerne un système d'authentification (10) permettant d'authentifier l'identité d'un utilisateur (12) lorsque l'utilisateur (12) cherche à accéder à un service sécurisé d'un serveur (14). Le système (10) comprend deux canaux de communications séparés. Le premier canal est un réseau (20) permettant à l'utilisateur (12) de communiquer avec le serveur (14). Le second canal est un canal de communications de mobile (26) utilisant un dispositif de communication mobile (28) permettant à un serveur d'authentification (22) de communiquer avec l'utilisateur (12). Lorsque l'utilisateur (12) demande un accès au serveur (14), il ou elle envoie au serveur (14) son nom d'utilisateur. Le serveur (14) génère une requête de confirmation de l'identité de l'utilisateur, qui est envoyée au serveur d'authentification (22). A son tour, le serveur d'authentification (22) génère un mot de passe et requiert aussi une base de données d'utilisateur concernant le numéro de réseau du dispositif de communication mobile de l'utilisateur (12). Le serveur (22) envoie le mot de passe via le réseau de communication de mobile au dispositif mobile (28) de l'utilisateur et au serveur (14). Lorsque l'utilisateur (12) a reçu le mot de passe, il ou elle le présente comme mot de passe au serveur (14), qui compare le mot de passe présenté par l'utilisateur (12) avec le mot de passe reçu du serveur d'authentification (22). Si les deux codes sont le même, le serveur (14) permet l'accès à la fonction ou au service recherché.
Ehlers Gavin Walter
Smuts Walter Bam
Expertron Group (pty) Ltd.
Ogilvy Renault Llp/s.e.n.c.r.l.,s.r.l.
LandOfFree
Authentication system and method does not yet have a rating. At this time, there are no reviews or comments for this patent.
If you have personal experience with Authentication system and method, we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Authentication system and method will most certainly appreciate the feedback.
Profile ID: LFCA-PAI-O-1574124