METHOD OF PROVIDING ASSURED TRANSACTIONS BY WATERMARKED FILE DISPLAY VERIFICATION

Electronic transactions employing prior art approaches of digital certificates and authentification are subject to attacks resulting in fraudulent transactions and abuse of identity information. Disclosed is a method of improving electronic security by establishing a secure trusted path between a us...

Full description

Saved in:
Bibliographic Details
Main Authors HAMID, LAURENCE, KRAHN, DARREN, L
Format Patent
LanguageEnglish
French
Published 12.02.2009
Subjects
Online AccessGet full text

Cover

Loading…
More Information
Summary:Electronic transactions employing prior art approaches of digital certificates and authentification are subject to attacks resulting in fraudulent transactions and abuse of identity information. Disclosed is a method of improving electronic security by establishing a secure trusted path between a user and an institution seeking an electronic signature to verify a transaction before any request for signature and completing electronic transaction activities occurs. The secure trusted path providing the user with a predetermined portion of the request from the institution for a signature upon a personalized device that cannot be intercepted or manipulated by malware to verify that the request as displayed upon the user's primary computing device is valid. Des transactions électroniques munies de certificats numériques et d'authentification typiques de l'art antérieur sont sujettes à des attaques entraînant des transactions frauduleuses et un usage abusif d'informations d'identité. L'invention concerne un procédé permettant d'améliorer la sécurité électronique en établissant un trajet de confiance sécurisé entre un utilisateur et une institution qui cherche une signature électronique pour vérifier une transaction avant la requête de signature et la fin de la transaction électronique. Le trajet de confiance sécurisé fournit à l'utilisateur une partie prédéterminée de la requête de signature par l'institution sur un dispositif personnalisé qui ne peut être ni intercepté ni manipulé par un programme malveillant et lui permet de confirmer que la requête, telle qu'elle est affichée sur le dispositif informatique primaire de l'utilisateur, est valide.
Bibliography:Application Number: WO2008CA01434