SYSTEM AND METHOD FOR PROVIDING TRANSACTIONAL SECURITY FOR AN END-USER DEVICE

A network system comprises a transaction network operative to provide a transaction with an end user; a trusted source of a security mechanism (e.g., a start/stop trigger module, an application lockout module, a network/file I/O control module, a trusted driver manager, a keystrokes generator driver...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
1. Verfasser: TEO, WEE, TUCK
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A network system comprises a transaction network operative to provide a transaction with an end user; a trusted source of a security mechanism (e.g., a start/stop trigger module, an application lockout module, a network/file I/O control module, a trusted driver manager, a keystrokes generator driver, a keystrokes deletion hook, and/or a transaction network VPN manager) for at least partially protecting an end-user device from malicious code operative thereon that attempts to capture confidential data presented during the transaction, the security mechanism being maintained by a party other than the end user; and an agent for providing the security mechanism to the end-user device to protect the end-user device during the transaction. La présente invention concerne un système de réseau qui comprend un opérateur de réseau de transactions destiné à fournir une transaction avec un utilisateur final ; une source sûre d'un mécanisme de sécurité (par exemple un module de déclenchement de démarrage/arrêt, un module de verrouillage d'application, un module de contrôle d'E/S de réseau/fichier, un gestionnaire de pilote sûr, un pilote de générateur de frappes de touche, un crochet d'effacement de frappe de touche, et/ou un gestionnaire de réseau privé virtuel (VPN) de réseaux de transactions) pour protéger au moins partiellement un dispositif d'utilisateur final contre des opérateurs de code malveillants qui essayent de capturer des informations confidentielles présentées au cours de la transaction, le mécanisme de sécurité étant maintenu par une entité autre que l'utilisateur final ; et un agent destiné à fournir le mécanisme de sécurité au dispositif d'utilisateur final pour protéger le dispositif d'utilisateur final au cours de la transaction.