Traitement en cours

Veuillez attendre...

Paramétrages

Paramétrages

Aller à Demande

1. WO2022256279 - SYSTÈME ET PROCÉDÉ D'HÉBERGEMENT ET D'APPROVISIONNEMENT À DISTANCE D'UN HSM DE PAIEMENT PAR GESTION HORS BANDE

Numéro de publication WO/2022/256279
Date de publication 08.12.2022
N° de la demande internationale PCT/US2022/031498
Date du dépôt international 31.05.2022
CIB
G06F 21/60 2013.1
GPHYSIQUE
06CALCUL; COMPTAGE
FTRAITEMENT ÉLECTRIQUE DE DONNÉES NUMÉRIQUES
21Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
60Protection de données
G06F 21/72 2013.1
GPHYSIQUE
06CALCUL; COMPTAGE
FTRAITEMENT ÉLECTRIQUE DE DONNÉES NUMÉRIQUES
21Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
70Protection de composants spécifiques internes ou périphériques, où la protection d'un composant mène à la protection de tout le calculateur
71pour assurer la sécurité du calcul ou du traitement de l’information
72dans les circuits de cryptographie
H04L 9/40 2022.1
G06Q 20/38 2012.1
GPHYSIQUE
06CALCUL; COMPTAGE
QSYSTÈMES OU MÉTHODES DE TRAITEMENT DE DONNÉES, SPÉCIALEMENT ADAPTÉS À DES FINS ADMINISTRATIVES, COMMERCIALES, FINANCIÈRES, DE GESTION, DE SURVEILLANCE OU DE PRÉVISION; SYSTÈMES OU MÉTHODES SPÉCIALEMENT ADAPTÉS À DES FINS ADMINISTRATIVES, COMMERCIALES, FINANCIÈRES, DE GESTION, DE SURVEILLANCE OU DE PRÉVISION, NON PRÉVUS AILLEURS
20Architectures, schémas ou protocoles de paiement
38Protocoles de paiement; leurs détails
CPC
G06F 21/602
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
21Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
60Protecting data
602Providing cryptographic facilities or services
G06F 21/72
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
21Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
71to assure secure computing or processing of information
72in cryptographic circuits
G06F 9/547
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
FELECTRIC DIGITAL DATA PROCESSING
9Arrangements for program control, e.g. control units
06using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
46Multiprogramming arrangements
54Interprogram communication
547Remote procedure calls [RPC]; Web services
G06Q 20/02
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
QDATA PROCESSING SYSTEMS OR METHODS, SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL, SUPERVISORY OR FORECASTING PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL, SUPERVISORY OR FORECASTING PURPOSES, NOT OTHERWISE PROVIDED FOR
20Payment architectures, schemes or protocols
02involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
G06Q 20/38215
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
QDATA PROCESSING SYSTEMS OR METHODS, SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL, SUPERVISORY OR FORECASTING PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL, SUPERVISORY OR FORECASTING PURPOSES, NOT OTHERWISE PROVIDED FOR
20Payment architectures, schemes or protocols
38Payment protocols; Details thereof
382insuring higher security of transaction
3821Electronic credentials
38215Use of certificates or encrypted proofs of transaction rights
G06Q 20/3829
GPHYSICS
06COMPUTING; CALCULATING; COUNTING
QDATA PROCESSING SYSTEMS OR METHODS, SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL, SUPERVISORY OR FORECASTING PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL, SUPERVISORY OR FORECASTING PURPOSES, NOT OTHERWISE PROVIDED FOR
20Payment architectures, schemes or protocols
38Payment protocols; Details thereof
382insuring higher security of transaction
3829involving key management
Déposants
  • THALES DIS CPL USA, INC. [US]/[US]
Inventeurs
  • ANUMULAPALLY, Ranga
  • MERIN, Ian
  • ROBERTS, Kathryn
  • WARDROP, Gerald
  • DECARMO, Linden
  • CHOUHAN, Raghvendra
Mandataires
  • BOILLOT, Marc
Données relatives à la priorité
17/336,74202.06.2021US
Langue de publication Anglais (en)
Langue de dépôt anglais (EN)
États désignés
Titre
(EN) SYSTEM AND METHOD FOR HOSTING AND REMOTELY PROVISIONING A PAYMENT HSM BY WAY OF OUT-OF-BAND MANAGEMENT
(FR) SYSTÈME ET PROCÉDÉ D'HÉBERGEMENT ET D'APPROVISIONNEMENT À DISTANCE D'UN HSM DE PAIEMENT PAR GESTION HORS BANDE
Abrégé
(EN) There is disclosed a payment HSM (200) hosted in a data center (201) and comprising a host interface (20) accessible by a remote end-user entity (110) running a payment application (120) using critical resources protected in the payment HSM, a second interface (10) for main, operational management of the payment HSM by the end-user entity, and an Out-Of-Band, OOB, management interface (30) being distinct and physically isolated from the communication channel of the second interface, and configured to allow secure access to the payment HSM by a third-party entity (130), distinct from the end-user entity. A resident, remotely configurable provisioning state-machine is implemented in the HSM for the management of the provisioning of the payment HSM for service to one or more end-user entities, under the control of the third-party entity over the OOB management interface.
(FR) Est divulgué un module matériel de sécurité (HSM) de paiement (200) hébergé dans un centre de données (201) et comprenant une interface hôte (20) accessible par une entité d'utilisateur final à distance (110) exécutant une application de paiement (120) à l'aide de ressources critiques protégées dans le HSM de paiement, une seconde interface (10) correspondant à une gestion opérationnelle principale du HSM de paiement par l'entité d'utilisateur final, et une interface de gestion hors bande, OOB, (30) étant distincte et physiquement isolée du canal de communication de la seconde interface, et configurée pour permettre un accès sécurisé au HSM de paiement par une entité tierce (130), distincte de l'entité d'utilisateur final. Une machine d'état d'approvisionnement résidente, configurable à distance, est mise en œuvre dans le HSM correspondant à la gestion de l'approvisionnement du HSM de paiement en vue d'un service à une ou plusieurs entités d'utilisateur final, sous le contrôle de l'entité tierce sur l'interface de gestion OOB.
Documents de brevet associés
Dernières données bibliographiques dont dispose le Bureau international