发明名称 行动通讯终端验证授权系统及其方法
摘要 一种行动通讯终端验证授权系统及其方法,系于行动通讯终端处于通讯连线状态时,由远端之编码终端持续提供随机产生的编码资料给行动通讯终端以及资料管理终端,当行动通讯终端上的应用服务程式或所连结的应用服务终端需要执行验证授权时,便可主动提供行动通讯终端及其卡片上的识别资料以及编码资料供资料管理终端进行双向动态的验证授权,以决定是否允许应用服务程式或应用服务终端继续提供应用服务;更进一步延伸的实施态样为结合至少两组前述之验证授权系统,采取分层验证授权的机制,提供更安全完整的多重终端验证授权系统。
申请公布号 TWI290439 申请公布日期 2007.11.21
申请号 TW094139323 申请日期 2005.11.09
申请人 苏敏杰 发明人 苏敏杰
分类号 H04Q7/38(2006.01);H04L29/06(2006.01) 主分类号 H04Q7/38(2006.01)
代理机构 代理人 邱智鹏 台北市松山区八德路3段30号7楼
主权项 1.一种行动通讯终端验证授权系统,应用于一行动 网际网路(Mobile Internet)架构下,该系统包含: 一行动通讯终端(mobile communication terminal),位于第 一端,具有可执行验证授权之一第一验证授权程式 、可提供应用服务之复数个应用服务程式,以及一 行动终端识别资料; 一卡片,可选择性安装于该行动通讯终端中,具有 一卡片识别资料及一预设编码资料; 一资料管理终端,位于第二端,执行有可提供验证 授权之一第二验证授权程式以及与该卡片中相同 之该预设编码资料;及 一编码终端,位于第三端,执行有可提供验证授权 之一第三验证授权程式,负责根据该资料管理终端 的请求持续、随机的动态产生可供验证授权之一 编码资料给该卡片及该资料管理终端; 其中,该系统于启动该行动通讯终端并安装该卡片 使该行动通讯终端处于第一次通讯连线状态并完 成初始化程序后,当该应用服务程式向该第一验证 授权程式请求执行验证授权时,由该第一验证授权 程式与该第二验证授权程式随机约定一资料暂存 时间点,当到达该资料暂存时间点时同步分别暂存 该卡片中之一第一编码资料及该资料管理终端之 一第二编码资料成为一暂存第一编码资料及一暂 存第二编码资料,待完成暂存后由该第一验证授权 程式将该暂存第一编码资料连同该卡片识别资料 及该行动终端识别资料传送给该第二验证授权程 式与暂存第二编码资料进行比对以决定验证授权 结果,当比对符合时该第二验证授权程式将授权该 第一验证授权程式允许提出请求之该应用服务程 式继续执行。 2.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该系统于启动该行动通讯终端并安 装该卡片使该行动通讯终端处于第一次通讯连线 状态并完成初始化程序的过程,更包含由该行动通 讯终端启动该第一验证授权程式传送该行动终端 识别资料给该编码终端之该第三验证授权程式,以 进行该行动通讯终端的验证授权,接着该第一验证 授权程式读取该卡片之该卡片识别资料及该预设 编码资料,然后连同该行动终端识别资料传送给该 资料管理终端之该第二验证授权程式以进行该行 动通讯终端的验证授权;当该行动通讯终端分别通 过该编码终端及该资料管理终端的验证授权后,于 该行动通讯终端持续保持通讯连线状态下,由该第 二验证授权程式发出请求给该第三验证授权程式 开始持续产生该编码资料分别传送给该第一验证 授权程式转而储存在该卡片中更新成为该第一编 码资料及给该第二验证授权程式更新成为该第二 编码资料,至此使该第一验证授权程式可随时接受 该应用服务程式呼叫执行来进行验证授权。 3.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该系统更包含当该行动通讯终端产 生非通讯连线状态时,该第三验证授权程式将暂停 产生该编码资料,同时由该第一验证授权程式暂存 该第一编码资料成为一暂存编码资料,当该行动通 讯终端重新恢复至通讯连线状态时,该第一验证授 权程式将重新传送该行动终端识别资料给该编码 终端之该第三验证授权程式,以进行该行动通讯终 端的验证授权,接着该第一验证授权程式读取该卡 片之该卡片识别资料及该暂存编码资料,然后连同 该行动终端识别资料传送给该资料管理终端之该 第二验证授权程式以进行该行动通讯终端的验证 授权;当该行动通讯终端分别通过该编码终端及该 资料管理终端的验证授权后,由该第二验证授权程 式发出请求给该第三验证授权程式重新开始持续 产生该编码资料给该第一验证授权程式转而储存 在该卡片中成为该第一编码资料及该第二验证授 权程式成为该第二编码资料,于是该第一验证授权 程式重新恢复可随时接受该应用服务程式呼叫执 行以进行验证授权。 4.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中当该应用服务程式向该第一验证授 权程式请求执行验证授权时,更包含先由该第二验 证授权程式要求该第一验证授权程式及该第三验 证授权程式执行时间同步化程序,以产生一基准时 间点作为验证授权时的时间基准。 5.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该第三验证授权程式更包含随机决 定该编码资料之一拆解方式将该编码资料拆解,并 透过一种以上资料传输管道分别传送拆解后之该 编码资料给该第一验证授权程式及该第二验证授 权程式还原成为该编码资料。 6.如申请专利范围第5项所述之行动通讯终端验证 授权系统,其中该拆解方式系可自一资料长度、一 资料栏位及一资料位数所组成的群组组合中任意 选择其中之一。 7.如申请专利范围第5项所述之行动通讯终端验证 授权系统,其中该资料传输管道系可自一卫星通讯 、一网际网路通讯及一行动网路通讯所组成的群 组组合中任意选择其中之一。 8.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该第一编码资料系直接接收自该第 三验证授权程式。 9.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该第一编码资料系直接接收自该第 二验证授权程式。 10.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该第一编码资料或该第二编码资料 于存取时,更包含经过一随机编/解码演算程式以 一加/解密规则先进行加/解密后才进行存取。 11.如申请专利范围第10项所述之行动通讯终端验 证授权系统,其中该加/解密规则系可选自对称式 加/解密规则及非对称式加/解密规则的群组组合 中之一。 12.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该应用服务程式系指可连结一电子 商务端进行电子商务金流、资讯流或物流运作之 一网路交易应用服务程式。 13.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该应用服务程式系指可连结一网路 银行终端进行网路金融交易之一网路金融交易应 用服务程式。 14.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该应用服务程式系指可连结一网站 伺服终端执行网站登录应用服务之一网站登录应 用服务程式。 15.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该应用服务程式系指可连结一网路 上传终端进行网路上传应用服务之一网路上传应 用服务程式。 16.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该应用服务程式系指可连结一网路 下载终端进行网路下载应用服务之一网路下载应 用服务程式。 17.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该应用服务程式系指可连结一文件 档案传输端进行文件收发应用服务之一文件上传 下载应用服务程式。 18.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该应用服务程式系指可连结一门禁 保全终端进行门禁控制应用服务之一身份认证应 用服务程式。 19.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该行动终端识别资料系为一行动通 讯国际识别码(International Mobile Equipment Identity, IMEI )。 20.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该卡片系为一晶片卡。 21.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该卡片系为一用户识别模组卡( Subscriber Identity Module, SIM)。 22.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该卡片识别资料系为一行动通讯识 别码(International Mobile Station Identity, IMSI)。 23.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该卡片识别资料系在呈现连线状态 后经由一访客位置登录器(Visitor Location Register, VLR )指派之一临时移动台识别码(Temporary Mobile Subscriber Identity, TMSI)。 24.如申请专利范围第4项所述之行动通讯终端验证 授权系统,其中该第二验证授权程式更包含以不定 时随机方式来要求该第一验证授权程式及该第三 验证授权程式执行时间同步化程序,重新产生新的 该基准时间点。 25.如申请专利范围第4项所述之行动通讯终端验证 授权系统,其中该第二验证授权程式更包含透过该 第三验证授权程式进行驱动来重新产生新的该基 准时间点。 26.如申请专利范围第4项所述之行动通讯终端验证 授权系统,其中该第二验证授权程式更包含以不定 时随机方式抽查并验证该第一验证授权程式及该 第三验证授权程式之该基准时间点的正确性。 27.如申请专利范围第26项所述之行动通讯终端验 证授权系统,其中当该第二验证授权程式抽查并验 证该第一验证授权程式及/或该第三验证授权程式 之该基准时间点发现不正确时,可透过该第二验证 授权程式发送讯号给位于第四端之一管控终端透 过资料比对来判断风险模式。 28.如申请专利范围第3项所述之行动通讯终端验证 授权系统,其中该第一编码资料系可透过该第一验 证授权程式以随机选取方式进行分散储存,使该第 一编码资料分别储存于该卡片及该行动通讯终端 之一记忆体中。 29.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该第二编码资料系可透过该第二验 证授权程式以随机选取方式进行分散储存,使该第 二编码资料分别储存于一编码资料库及该资料管 理终端之一可储存区中。 30.如申请专利范围第28项所述之行动通讯终端验 证授权系统,其中该暂存第一编码资料系可由该卡 片中之该第一编码资料及该记忆体中之该第一编 码资料随机选取所产生的。 31.如申请专利范围第29项所述之行动通讯终端验 证授权系统,其中该暂存第二编码资料系可由该编 码资料库中之该第二编码资料及该可储存区中之 该第二编码资料随机选取所产生的。 32.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该暂存第一编码资料及该暂存第二 编码资料之间进行比对的过程,更包含由该第二验 证授权程式随机截取该暂存第一编码资料及该暂 存第二编码资料之部分编码资料进行比对,以决定 验证授权结果。 33.如申请专利范围第1项所述之行动通讯终端验证 授权系统,其中该系统更包含一暂存资料保存终端 ,位于第五端,用以同步备份每次比对时该第一验 证授权程式所传送之该暂存第一编码资料及该第 二验证授权程式所传送之该暂存第二编码资料。 34.如申请专利范围第27项所述之行动通讯终端验 证授权系统,其中该系统更包含当该行动通讯终端 无法同时通过该编码终端及该资料管理终端的验 证授权时,透过该行动通讯终端之一GPS通讯器发送 讯号给该管控终端,以确认该行动通讯终端所在位 置并执行对应管控。 35.如申请专利范围第27项所述之行动通讯终端验 证授权系统,其中该系统更包含当该行动通讯终端 无法同时通过该编码终端及该资料管理终端的验 证授权时,透过该行动通讯终端之一AGPS通讯器发 送讯号给该管控终端,以确认该行动通讯终端所在 位置并执行对应管控。 36.如申请专利范围第2项所述之行动通讯终端验证 授权系统,其中该第三验证授权程式持续产生之该 编码资料的部分,更包含根据流量统计大小来分配 该编码资料送达该第一验证授权程式及该第二验 证授权程式的时间。 37.如申请专利范围第2项所述之行动通讯终端验证 授权系统,其中该第三验证授权程式持续产生之该 编码资料的部分,可透过该第三验证授权程式随机 决定产生该编码资料的时间点。 38.如申请专利范围第2项所述之行动通讯终端验证 授权系统,其中该第三验证授权程式持续产生之该 编码资料的部分,可随机以一单笔资料累加模式、 一多笔资料区块更新模式、一全部资料区块更新 模式、一随机删除更新模式或一随机栏位更新模 式来更新产生新的该第一编码资料及该第二编码 资料。 39.如申请专利范围第10项所述之行动通讯终端验 证授权系统,其中当该行动通讯终端处于非通讯连 线状态时,该第二验证授权程式将同时要求该随机 编/解码演算程式随机更换该加/解密规则。 40.如申请专利范围第10项所述之行动通讯终端验 证授权系统,其中当该行动通讯终端处于非通讯连 线状态时,该第三验证授权程式将同时要求该随机 编/解码演算程式随机更换该加/解密规则。 41.如申请专利范围第28项所述之行动通讯终端验 证授权系统,其中该暂存编码资料系可由该第一验 证授权程式随机选取该记忆体中之该第一编码资 料结合该卡片中之该第一编码资料所生成,并于重 新恢复至连线状态时可加以还原。 42.如申请专利范围第28项所述之行动通讯终端验 证授权系统,其中该暂存编码资料系可由该第三验 证授权程式随机选取该记忆体中之该第一编码资 料结合该卡片中之部分该第一编码资料所生成,并 于重新恢复至连线状态时可加以还原。 43.如申请专利范围第28项所述之行动通讯终端验 证授权系统,其中该第三验证授权程式更包含将一 随机选取结果传送至该第二验证授权程式储存,并 于重新恢复至连线状态时由该第二验证授权程式 传送该随机选取结果给该第一验证授权程式来还 原该暂存编码资料。 44.一种行动通讯终端验证授权系统,应用于一行动 网际网路(Mobile Internet)架构下,该系统包含: 一行动通讯终端(mobile communication terminal),位于第 一端,具有可执行验证授权之一第一验证授权程式 以及一行动终端识别资料; 一卡片,可选择性安装于该行动通讯终端中,具有 一卡片识别资料及一预设编码资料; 一资料管理终端,位于第二端,执行有可提供验证 授权之一第二验证授权程式以及与该卡片中相同 之该预设编码资料; 一编码终端,位于第三端,执行有可提供验证授权 之一第三验证授权程式,负责根据该资料管理终端 的请求持续、随机的动态产生可供验证授权之一 编码资料给该卡片及该资料管理终端;及 一个以上应用服务终端,位于第四端,用以提供不 同应用服务,分别具有一服务终端识别资料,并执 行有可提供验证授权之一第四验证授权程式; 其中,该系统于启动该行动通讯终端并安装该卡片 使该行动通讯终端处于第一次通讯连线状态并完 成初始化程序后,当该应用服务终端提供应用服务 时由该第一验证授权程式与该第二验证授权程式 执行时间校对并随机约定一资料暂存时间点,当到 达该资料暂存时间点时同步分别暂存该卡片中之 一第一编码资料及该资料管理终端之一第二编码 资料成为一暂存第一编码资料及一暂存第二编码 资料,待完成暂存后由该第一验证授权程式将该暂 存第一编码资料连同该卡片识别资料及该行动终 端识别资料分别传送给该第二验证授权程式及该 第四验证授权程式,先由该第二验证授权程式进行 与暂存第二编码资料的第一次比对,然后再由第四 验证授权程式将该暂存第一编码资料连同该卡片 识别资料及该行动终端识别资料连同该服务终端 识别资料传送给该第二验证授权程式进行与暂存 第二编码资料的第二次比对,以决定验证授权结果 ,当比对符合时提出请求之该应用服务终端将被授 权允许继续提供应用服务给该第一验证授权程式 。 45.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该系统于启动该行动通讯终端并 安装该卡片使该行动通讯终端处于第一次通讯连 线状态并完成初始化程序的过程,更包含由该行动 通讯终端启动该第一验证授权程式传送该行动终 端识别资料给该编码终端之该第三验证授权程式, 以进行该行动通讯终端的验证授权,接着该第一验 证授权程式读取该卡片之该卡片识别资料及该预 设编码资料,然后连同该行动终端识别资料传送给 该资料管理终端之该第二验证授权程式以进行该 行动通讯终端的验证授权;当该行动通讯终端分别 通过该编码终端及该资料管理终端的验证授权后, 于该行动通讯终端持续保持通讯连线状态下,由该 第二验证授权程式发出请求给该第三验证授权程 式开始持续产生该编码资料分别传送给该第一验 证授权程式转而储存在该卡片中更新成为该第一 编码资料及给该第二验证授权程式更新成为该第 二编码资料,至此使该第一验证授权程式可随时接 受该应用服务终端呼叫执行来进行验证授权。 46.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该系统更包含当该行动通讯终端 处于非通讯连线状态时,该第三验证授权程式将暂 停产生该编码资料,同时由该第一验证授权程式暂 存该第一编码资料成为一暂存编码资料,当该行动 通讯终端重新恢复至通讯连线状态时,该第一验证 授权程式将重新传送该行动终端识别资料给该编 码终端之该第三验证授权程式,以进行该行动通讯 终端的验证授权,接着该第一验证授权程式读取该 卡片之该卡片识别资料及该暂存编码资料,然后连 同该行动终端识别资料传送给该资料管理终端之 该第二验证授权程式以进行该行动通讯终端的验 证授权;当该行动通讯终端分别通过该编码终端及 该资料管理终端的验证授权后,由该第二验证授权 程式发出请求给该第三验证授权程式开始持续产 生该编码资料给该第一验证授权程式转而储存在 该卡片中成为该第一编码资料及该第二验证授权 程式成为该第二编码资料,于是该第一验证授权程 式重新恢复可随时接受该应用服务终端呼叫执行 以进行验证授权。 47.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该应用服务终端系为一自动柜员 机(Auto Transfer Machine, ATM)。 48.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该应用服务终端系为一销售点自 动储値/扣款机。 49.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该应用服务终端系为一自动票证 售票机。 50.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该应用服务终端系为一电子锁。 51.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该应用服务终端系为一媒体下载 终端,可提供一多媒体内容给该行动通讯终端进行 输出。 52.如申请专利范围第51项所述之行动通讯终端验 证授权系统,其中该行动通讯终端更包含将该多媒 体内容传送给位于第五端之一多媒体终端进行输 出。 53.如申请专利范围第52项所述之行动通讯终端验 证授权系统,其中该应用服务终端系为一文件档案 下载终端,可提供一文件档案内容给该行动通讯终 端进行输出。 54.如申请专利范围第53项所述之行动通讯终端验 证授权系统,其中该行动通讯终端更包含将该文件 档案内容传送给位于第五端之该多媒体终端进行 输出。 55.如申请专利范围第52项所述之行动通讯终端验 证授权系统,其中该应用服务终端系为一软体档案 下载终端,可提供一软体档案内容给该行动通讯终 端进行输出。 56.如申请专利范围第55项所述之行动通讯终端验 证授权系统,其中该行动通讯终端更包含将该软体 档案内容传送给位于第五端之该多媒体终端进行 输出。 57.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中当该应用服务程式向该第一验证 授权程式请求执行验证授权时,更包含先由该第二 验证授权程式要求该第一验证授权程式及该第三 验证授权程式执行时间同步化程序,以产生一基准 时间点作为验证授权时的时间基准。 58.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该第三验证授权程式更包含随机 决定该编码资料之一拆解方式将该编码资料拆解, 并透过一种以上资料传输管道分别传送拆解后之 该编码资料给该第一验证授权程式及该第二验证 授权程式还原成为该编码资料。 59.如申请专利范围第58项所述之行动通讯终端验 证授权系统,其中该拆解方式系可自一资料长度、 一资料栏位及一资料位数所组成的群组组合中任 意选择其中之一。 60.如申请专利范围第58项所述之行动通讯终端验 证授权系统,其中该资料传输管道系可自一卫星通 讯、一网际网路通讯及一行动网路通讯所组成的 群组组合中任意选择其中之一。 61.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该第一编码资料系直接接收自该 第三验证授权程式。 62.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该第一编码资料系直接接收自该 第二验证授权程式。 63.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该第一编码资料或该第二编码资 料于存取时,更包含经过一随机编/解码演算程式 以一加/解密规则先进行加/解密后才进行存取。 64.如申请专利范围第63项所述之行动通讯终端验 证授权系统,其中该加/解密规则系可选自对称式 加/解密规则及非对称式加/解密规则的群组组合 中之一。 65.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该行动终端识别资料系为一行动 通讯国际识别码(International Mobile Equipment Identity, IMEI)。 66.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该卡片系为一晶片卡。 67.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该卡片系为一用户识别模组卡( Subscriber Identity Module, SIM)。 68.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该卡片识别资料系为一行动通讯 识别码(International Mobile Station Identity, IMSI)。 69.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该卡片识别资料系在呈现连线状 态后经由一访客位置登录器(Visitor Location Register, VLR)指派之一临时移动台识别码(Temporary Mobile Subscriber Identity, TMSI)。 70.如申请专利范围第57项所述之行动通讯终端验 证授权系统,其中该第二验证授权程式更包含以不 定时随机方式来要求该第一验证授权程式及该第 三验证授权程式执行时间同步化程序,重新产生新 的该基准时间点。 71.如申请专利范围第57项所述之行动通讯终端验 证授权系统,其中该第二验证授权程式更包含透过 该第三验证授权程式进行驱动来重新产生新的该 基准时间点。 72.如申请专利范围第57项所述之行动通讯终端验 证授权系统,其中该第二验证授权程式更包含以不 定时随机方式抽查并验证该第一验证授权程式及 该第三验证授权程式之该基准时间点的正确性。 73.如申请专利范围第72项所述之行动通讯终端验 证授权系统,其中当该第二验证授权程式抽查并验 证该第一验证授权程式及/或该第三验证授权程式 之该基准时间点发现不正确时,可透过该第二验证 授权程式发送讯号给位于第六端之一管控终端透 过资料比对来判断风险模式。 74.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该第一编码资料系可透过该第一 验证授权程式以随机选取方式进行分散储存,使该 第一编码资料分别储存于该卡片及该行动通讯终 端之一记忆体中。 75.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该第二编码资料系可透过该第二 验证授权程式以随机选取方式进行分散储存,使该 第二编码资料分别储存于一编码资料库及该资料 管理终端之一可储存区中。 76.如申请专利范围第74项所述之行动通讯终端验 证授权系统,其中该暂存第一编码资料系可由该卡 片中之该第一编码资料及该记忆体中之该第一编 码资料随机选取所产生的。 77.如申请专利范围第75项所述之行动通讯终端验 证授权系统,其中该暂存第二编码资料系可由该编 码资料库中之该第二编码资料及该可储存区中之 该第二编码资料随机选取所产生的。 78.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该暂存第一编码资料及该暂存第 二编码资料之间进行比对的过程,更包含由该第二 验证授权程式随机截取该暂存第一编码资料及该 暂存第二编码资料之部分编码资料进行比对,以决 定验证授权结果。 79.如申请专利范围第44项所述之行动通讯终端验 证授权系统,其中该系统更包含一暂存资料保存终 端,位于第七端,用以同步备份每次比对时该第一 验证授权程式所传送之该暂存第一编码资料及该 第二验证授权程式所传送之该暂存第二编码资料 。 80.如申请专利范围第73项所述之行动通讯终端验 证授权系统,其中该系统更包含当该行动通讯终端 无法同时通过该编码终端及该资料管理终端的验 证授权时,透过该行动通讯终端之一GPS通讯器发送 讯号给该管控终端,以确认该行动通讯终端所在位 置并执行对应管控。 81.如申请专利范围第73项所述之行动通讯终端验 证授权系统,其中该系统更包含当该行动通讯终端 无法同时通过该编码终端及该资料管理终端的验 证授权时,透过该行动通讯终端之一AGPS通讯器发 送讯号给该管控终端,以确认该行动通讯终端所在 位置并执行对应管控。 82.如申请专利范围第45项所述之行动通讯终端验 证授权系统,其中该第三验证授权程式持续产生之 该编码资料的部分,更包含根据流量统计大小来分 配该编码资料送达该第一验证授权程式及该第二 验证授权程式的时间。 83.如申请专利范围第45项所述之行动通讯终端验 证授权系统,其中该第三验证授权程式持续产生之 该编码资料的部分,可透过该第三验证授权程式随 机决定产生该编码资料的时间点。 84.如申请专利范围第45项所述之行动通讯终端验 证授权系统,其中该第三验证授权程式持续产生之 该编码资料的部分,可随机以一单笔资料累加模式 、一多笔资料区块更新模式、一全部资料区块更 新模式、一随机删除更新模式或一随机栏位更新 模式来更新产生新的该第一编码资料及该第二编 码资料。 85.如申请专利范围第63项所述之行动通讯终端验 证授权系统,其中当该行动通讯终端处于非通讯连 线状态时,该第二验证授权程式将同时要求该随机 编/解码演算程式随机更换该加/解密规则。 86.如申请专利范围第63项所述之行动通讯终端验 证授权系统,其中当该行动通讯终端处于非通讯连 线状态时,该第三验证授权程式将同时要求该随机 编/解码演算程式随机更换该加/解密规则。 87.如申请专利范围第74项所述之行动通讯终端验 证授权系统,其中该暂存编码资料系可由该第一验 证授权程式随机选取该记忆体中之该第一编码资 料结合该卡片中之该第一编码资料所生成,并于重 新恢复至连线状态时可加以还原。 88.如申请专利范围第74项所述之行动通讯终端验 证授权系统,其中该暂存编码资料系可由该第三验 证授权程式随机选取该记忆体中之该第一编码资 料结合该卡片中之部分该第一编码资料所生成,并 于重新恢复至连线状态时可加以还原。 89.如申请专利范围第74项所述之行动通讯终端验 证授权系统,其中该第三验证授权程式更包含将一 随机选取结果传送至该第二验证授权程式储存,并 于重新恢复至连线状态时由该第二验证授权程式 传送该随机选取结果给该第一验证授权程式来还 原该暂存编码资料。 90.一种多重终端验证授权系统,应用于一行动网际 网路(Mobile Internet)架构下,该系统至少包含一第一 终端验证授权系统及一第二终端验证授权系统,各 该终端验证授权系统中各自更包含一终端,位于第 一端,具有可执行验证授权之一第一验证授权程式 、可提供应用服务之复数个应用服务程式,以及一 终端识别资料;一卡片,可选择性安装于该终端中, 具有一卡片识别资料及一预设编码资料;一资料管 理终端,位于第二端,执行有可提供验证授权之一 第二验证授权程式以及与该卡片中相同之该预设 编码资料;及一编码终端,位于第三端,执行有可提 供验证授权之一第三验证授权程式,负责根据该资 料管理终端的请求持续、随机的动态产生可供验 证授权之一编码资料给该卡片及该资料管理终端; 该第一终端验证授权系统及该第二终端验证授权 系统可独立运作进行各自的验证授权,当该第一终 端验证授权系统及该第二终端验证授权系统于启 动该终端并安装该卡片使该终端处于第一次通讯 连线状态并完成初始化程序后,当各自之该应用服 务程式请求执行验证授权时,由该第一验证授权程 式与该第二验证授权程式随机约定一资料暂存时 间点,当到达该资料暂存时间点时同步 分别暂存该卡片中之一第一编码资料及该资料管 理终端之一第二编码资料成为一暂存第一编码资 料及一暂存第二编码资料,该第一验证授权程式将 该第一编码资料连同该卡片识别资料及该终端识 别资料传送给该第二验证授权程式进行比对以决 定验证授权结果,当比对符合时将授权该第一验证 授权程式允许各自提出请求之该应用服务程式继 续执行,其特征在于该第一终端验证授权系统及该 第二终端验证授权系统可结合执行多重验证授权, 当执行多重验证授权时: 需由该第一终端验证授权系统先完成第一阶段验 证授权后通过后,再由其终端将其卡片中之该第一 编码资料及其资料管理终端中之该第二编码资料 传送至该第二终端验证授权系统,由该第二终端验 证授权系统之终端及资料管理终端分别将本身的 该第一编码资料与该第二编码资料与该第一终端 验证授权系统之该第一编码资料、该第二编码资 料结合成为新的该第一编码资料、该第二编码资 料来进行第二阶段验证授权,通过后方可由该第二 终端验证授权系统之终端允许授权该第一终端验 证授权系统之该第一验证授权程式允许提出请求 之该应用服务程式继续执行,实现多重终端验证授 权。 91.如申请专利范围第90项所述之多重终端验证授 权系统,其中该系统于启动该终端并安装该卡片使 该终端处于第一次通讯连线状态并完成初始化程 序的过程,更包含由该终端启动该第一验证授权程 式传送该终端识别资料给该编码终端之该第三验 证授权程式,以进行该终端的验证授权,接着该第 一验证授权程式读取该卡片之该卡片识别资料及 该预设编码资料,然后连同该终端识别资料传送给 该资料管理终端之该第二验证授权程式以进行该 终端的验证授权;当该终端分别通过该编码终端及 该资料管理终端的验证授权后,于该终端持续保持 通讯连线状态下,由该第二验证授权程式发出请求 给该第三验证授权程式开始持续产生该编码资料 分别传送给该第一验证授权程式转而储存在该卡 片中更新成为该第一编码资料及给该第二验证授 权程式更新成为该第二编码资料,至此使该第一验 证授权程式可随时接受该应用服务程式呼叫执行 来进行验证授权。 92.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一终端验证授权系统及该第二终 端验证授权系统更包含当该终端处于非通讯连线 状态时,该第三验证授权程式将暂停产生该编码资 料,同时由该第一验证授权程式暂存该第一编码资 料成为一暂存编码资料,当该终端重新恢复至通讯 连线状态时,该第一验证授权程式将重新传送该终 端识别资料给该编码终端之该第三验证授权程式, 以进行该终端的验证授权,接着该第一验证授权程 式读取该卡片之该卡片识别资料及该暂存编码资 料,然后连同该终端识别资料传送给该资料管理终 端之该第二验证授权程式以进行该终端的验证授 权;当该终端分别通过该编码终端及该资料管理终 端的验证授权后,由该第二验证授权程式发出请求 给该第三验证授权程式开始持续产生该编码资料 给该第一验证授权程式转而储存在该卡片中成为 该第一编码资料及该第二验证授权程式成为该第 二编码资料,于是该第一验证授权程式重新恢复可 随时接受该应用服务程式呼叫执行以进行验证授 权。 93.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一终端验证授权系统之该卡片为 植入人体之一人体晶片,可与该终端进行双向沟通 。 94.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一终端验证授权系统之该卡片为 一行动通讯配件,可与该终端进行双向沟通。 95.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第二终端验证授权系统之该卡片为 安装于一行动通讯终端之一晶片,可与该终端进行 双向沟通。 96.如申请专利范围第90项所述之多重终端验证授 权系统,其中将该第一终端验证授权系统之该第一 编码资料与该第二编码资料结合至该第二终端验 证授权系统之该第一编码资料与该第二编码资料 的方式,系可由第二终端验证授权系统随机选取决 定。 97.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一终端验证授权系统与该第二终 端验证授权系统之间的该第一编码资料及该第二 编码资料之间的资料传送接收系经过安全加密/解 密处理的。 98.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一终端验证授权系统与该第二终 端验证授权系统更包含分别可连结至一个以上应 用服务终端,接收来自各该应用服务终端之验证授 权请求。 99.如申请专利范围第90项所述之多重终端验证授 权系统,其中当该应用服务程式向该第一验证授权 程式请求执行验证授权时,更包含先由该第二验证 授权程式要求该第一验证授权程式及该第三验证 授权程式执行时间同步化程序,以产生一基准时间 点作为验证授权时的时间基准。 100.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第三验证授权程式更包含随机决定 该编码资料之一拆解方式将该编码资料拆解,并透 过一种以上资料传输管道分别传送拆解后之该编 码资料给该第一验证授权程式及该第二验证授权 程式还原成为该编码资料。 101.如申请专利范围第100项所述之多重终端验证授 权系统,其中该拆解方式系可自一资料长度、一资 料栏位及一资料位数所组成的群组组合中任意选 择其中之一。 102.如申请专利范围第100项所述之多重终端验证授 权系统,其中该资料传输管道系可自一卫星通讯、 一网际网路通讯及一行动网路通讯所组成的群组 组合中任意选择其中之一。 103.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一编码资料系直接接收自该第三 验证授权程式。 104.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一编码资料系直接接收自该第二 验证授权程式。 105.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一编码资料或该第二编码资料于 存取时,更包含经过一随机编/解码演算程式以一 加/解密规则先进行加/解密后才进行存取。 106.如申请专利范围第105项所述之多重终端验证授 权系统,其中该加/解密规则系可选自对称式加/解 密规则及非对称式加/解密规则的群组组合中之一 。 107.如申请专利范围第90项所述之多重终端验证授 权系统,其中该应用服务程式系指可连结一网路银 行终端进行网路金融交易之一网路金融交易应用 服务程式。 108.如申请专利范围第90项所述之多重终端验证授 权系统,其中该应用服务程式系指可连结一电子商 务端进行电子商务金流、资讯流或物流运作之一 网路交易应用服务程式。 109.如申请专利范围第90项所述之多重终端验证授 权系统,其中该应用服务程式系指可连结一网站伺 服终端执行网站登录应用服务之一网站登录应用 服务程式。 110.如申请专利范围第90项所述之多重终端验证授 权系统,其中该应用服务程式系指可连结一网路上 传终端进行网路上传应用服务之一网路上传应用 服务程式。 111.如申请专利范围第90项所述之多重终端验证授 权系统,其中该应用服务程式系指可连结一网路下 载终端进行网路下载应用服务之一网路下载应用 服务程式。 112.如申请专利范围第90项所述之多重终端验证授 权系统,其中该应用服务程式系指可连结一文件档 案传输端进行文件收发应用服务之一文件上传下 载应用服务程式。 113.如申请专利范围第90项所述之多重终端验证授 权系统,其中该应用服务程式系指可连结一门禁保 全终端进行门禁控制应用服务之一身份认证应用 服务程式。 114.如申请专利范围第90项所述之多重终端验证授 权系统,其中该终端识别资料系为一行动通讯国际 识别码(International Mobile Equipment Identity, IMEI)。 115.如申请专利范围第90项所述之多重终端验证授 权系统,其中该卡片系为一晶片卡。 116.如申请专利范围第90项所述之多重终端验证授 权系统,其中该卡片系为一用户识别模组卡( Subscriber Identity Module, SIM)。 117.如申请专利范围第90项所述之多重终端验证授 权系统,其中该卡片识别资料系为一行动通讯识别 码(International Mobile Station Identity, IMSI)。 118.如申请专利范围第90项所述之多重终端验证授 权系统,其中该卡片识别资料系在呈现连线状态后 经由一访客位置登录器(Visitor Location Register, VLR) 指派之一临时移动台识别码(Temporary Mobile Subscriber Identity, TMSI)。 119.如申请专利范围第99项所述之多重终端验证授 权系统,其中该第二验证授权程式更包含以不定时 随机方式来要求该第一验证授权程式及该第三验 证授权程式执行时间同步化程序,重新产生新的该 基准时间点。 120.如申请专利范围第99项所述之多重终端验证授 权系统,其中该第二验证授权程式更包含透过该第 三验证授权程式进行驱动来重新产生新的该基准 时间点。 121.如申请专利范围第99项所述之多重终端验证授 权系统,其中该第二验证授权程式更包含以不定时 随机方式抽查并验证该第一验证授权程式及该第 三验证授权程式之该基准时间点的正确性。 122.如申请专利范围第121项所述之多重终端验证授 权系统,其中当该第二验证授权程式抽查并验证该 第一验证授权程式及/或该第三验证授权程式之该 基准时间点发现不正确时,可透过该第二验证授权 程式发送讯号给位于第四端之一管控终端透过资 料比对来判断风险模式。 123.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第一编码资料系可透过该第一验证 授权程式以随机选取方式进行分散储存,使该第一 编码资料分别储存于该卡片及该终端之一记忆体 中。 124.如申请专利范围第90项所述之多重终端验证授 权系统,其中该第二编码资料系可透过该第二验证 授权程式以随机选取方式进行分散储存,使该第二 编码资料分别储存于一编码资料库及该资料管理 终端之一可储存区中。 125.如申请专利范围第123项所述之多重终端验证授 权系统,其中该暂存第一编码资料系可由该卡片中 之该第一编码资料及该记忆体中之该第一编码资 料随机选取所产生的。 126.如申请专利范围第124项所述之多重终端验证授 权系统,其中该暂存第二编码资料系可由该编码资 料库中之该第二编码资料及该可储存区中之该第 二编码资料随机选取所产生的。 127.如申请专利范围第90项所述之多重终端验证授 权系统,其中该暂存第一编码资料及该暂存第二编 码资料之间进行比对的过程,更包含由该第二验证 授权程式随机截取该暂存第一编码资料及该暂存 第二编码资料之部分编码资料进行比对,以决定验 证授权结果。 128.如申请专利范围第90项所述之多重终端验证授 权系统,其中该系统更包含一暂存资料保存终端, 位于第五端,用以同步备份每次 比对时该第一验 证授权程式所传送之该暂存第一编码资料及该第 二验证授权程式所传送之该暂存第二编码资料。 129.如申请专利范围第122项所述之多重终端验证授 权系统,其中该系统更包含当该终端无法同时通过 该编码终端及该资料管理终端的验证授权时,透过 该终端之一GPS通讯器发送讯号给该管控终端,以确 认该终端所在位置并执行对应管控。 130.如申请专利范围第122项所述之多重终端验证授 权系统,其中该系统更包含当该终端无法同时通过 该编码终端及该资料管理终端的验证授权时,透过 该终端之一AGPS通讯器发送讯号给该管控终端,以 确认该终端所在位置并执行对应管控。 131.如申请专利范围第91项所述之多重终端验证授 权系统,其中该第三验证授权程式持续产生之该编 码资料的部分,更包含根据流量统计大小来分配该 编码资料送达该第一验证授权程式及该第二验证 授权程式的时间。 132.如申请专利范围第91项所述之多重终端验证授 权系统,其中该第三验证授权程式持续产生之该编 码资料的部分,可透过该第三验证授权程式随机决 定产生该编码资料的时间点。 133.如申请专利范围第91项所述之多重终端验证授 权系统,其中该第三验证授权程式持续产生之该编 码资料的部分,可随机以一单笔资料累加模式、一 多笔资料区块更新模式、一全部资料区块更新模 式、一随机删除更新模式或一随机栏位更新模式 来更新产生新的该第一编码资料及该第二编码资 料。 134.如申请专利范围第105项所述之多重终端验证授 权系统,其中当该终端处于非通讯连线状态时,该 第三验证授权程式将同时要求该随机编/解码演算 程式随机更换该加/解密规则。 135.如申请专利范围第105项所述之多重终端验证授 权系统,其中当该终端处于非通讯连线状态时,该 第二验证授权程式将同时要求该随机编/解码演算 程式随机更换该加/解密规则。 136.如申请专利范围第123项所述之多重终端验证授 权系统,其中该暂存编码资料系可由该第一验证授 权程式随机选取该记忆体中之该第一编码资料结 合该卡片中之该第一编码资料所生成,并于重新恢 复至连线状态时可加以还原。 137.如申请专利范围第123项所述之多重终端验证授 权系统,其中该暂存编码资料系可由该第三验证授 权程式随机选取该记忆体中之该第一编码资料结 合该卡片中之部分该第一编码资料所生成,并于重 新恢复至连线状态时可加以还原。 138.如申请专利范围第123项所述之多重终端验证授 权系统,其中该第三验证授权程式更包含将一随机 选取结果传送至该第二验证授权程式储存,并于重 新恢复至连线状态时由该第二验证授权程式传送 该随机选取结果给该第一验证授权程式来还原该 暂存编码资料。 139.一种行动通讯终端验证授权方法,应用于一行 动网际网路(Mobile Internet)架构之一行动通讯终端 验证授权系统上,该行动通讯终端验证授权系统具 有一行动通讯终端(mobile communication terminal),位于 第一端,具有可执行验证授权之一第一验证授权程 式、可提供应用服务之复数个应用服务程式,以及 一行动终端识别资料;一卡片,可选择性安装于该 行动通讯终端中,具有一卡片识别资料及一预设编 码资料;一资料管理终端,位于第二端,执行有可提 供验证授权之一第二验证授权程式以及与该卡片 中相同之该预设编码资料;及一编码终端,位于第 三端,执行有可提供验证授权之一第三验证授权程 式,负责根据该资料管理终端的请求持续、随机的 动态产生可供验证授权之一编码资料给该卡片及 该资料管理终端,该行动通讯终端验证授权方法包 含下列步骤: 启动该行动通讯终端并安装该卡片使该行动通讯 终端处于第一次通讯连线状态并完成初始化程序; 当该应用服务程式向该第一验证授权程式请求执 行验证授权时,由该第一验证授权程式与该第二验 证授权程式随机约定一资料暂存时间点,当到达该 资料暂存时间点时同步分别暂存该卡片中之一第 一编码资料及该资料管理终端之一第二编码资料 成为一暂存第一编码资料及一暂存第二编码资料; 待完成暂存后由该第一验证授权程式将该暂存第 一编码资料连同该卡片识别资料及该行动终端识 别资料传送给该第二验证授权程式与暂存第二编 码资料进行比对以决定验证授权结果;及 当比对符合时该第二验证授权程式将授权该第一 验证授权程式允许提出请求之该应用服务程式继 续执行。 140.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该方法于启动该行动通讯终端并 安装该卡片使该行动通讯终端处于第一次通讯连 线状态并完成初始化程序的过程,更包含执行下列 步骤: 由该行动通讯终端启动该第一验证授权程式传送 该行动终端识别资料给该编码终端之该第三验证 授权程式,以进行该行动通讯终端的验证授权; 接着该第一验证授权程式读取该卡片之该卡片识 别资料及该预设编码资料,然后连同该行动终端识 别资料传送给该资料管理终端之该第二验证授权 程式以进行该行动通讯终端的验证授权; 当该行动通讯终端分别通过该编码终端及该资料 管理终端的验证授权后,于该行动通讯终端持续保 持通讯连线状态下,由该第二验证授权程式发出请 求给该第三验证授权程式开始持续产生该编码资 料分别传送给该第一验证授权程式转而储存在该 卡片中更新成为该第一编码资料及给该第二验证 授权程式更新成为该第二编码资料;及 允许该第一验证授权程式可随时接受该应用服务 程式呼叫执行来进行验证授权。 141.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该方法当该行动通讯终端产生非 通讯连线状态时,更包含执行下列步骤: 该第三验证授权程式将暂停产生该编码资料,同时 由该第一验证授权程式暂存该第一编码资料成为 一暂存编码资料; 当该行动通讯终端重新恢复至通讯连线状态时,该 第一验证授权程式将重新传送该行动终端识别资 料给该编码终端之该第三验证授权程式,以进行该 行动通讯终端的验证授权; 接着该第一验证授权程式读取该卡片之该卡片识 别资料及该暂存编码资料,然后连同该行动终端识 别资料传送给该资料管理终端之该第二验证授权 程式以进行该行动通讯终端的验证授权; 当该行动通讯终端分别通过该编码终端及该资料 管理终端的验证授权后,由该第二验证授权程式发 出请求给该第三验证授权程式重新开始持续产生 该编码资料给该第一验证授权程式转而储存在该 卡片中成为该第一编码资料及该第二验证授权程 式成为该第二编码资料;及 于是该第一验证授权程式重新恢复可随时接受该 应用服务程式呼叫执行以进行验证授权。 142.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中当该应用服务程式向该第一验证 授权程式请求执行验证授权时,更包含先由该第二 验证授权程式要求该第一验证授权程式及该第三 验证授权程式执行时间同步化程序,以产生一基准 时间点作为验证授权时的时间基准的步骤。 143.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式更包含随机 决定该编码资料之一拆解方式将该编码资料拆解, 并透过一种以上资料传输管道分别传送拆解后之 该编码资料给该第一验证授权程式及该第二验证 授权程式还原成为该编码资料。 144.如申请专利范围第143项所述之行动通讯终端验 证授权方法,其中该拆解方式系可自一资料长度、 一资料栏位及一资料位数所组成的群组组合中任 意选择其中之一。 145.如申请专利范围第143项所述之行动通讯终端验 证授权方法,其中该资料传输管道系可自一卫星通 讯、一网际网路通讯及一行动网路通讯所组成的 群组组合中任意选择其中之一。 146.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该第一编码资料系直接接收自该 第三验证授权程式。 147.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该第一编码资料系直接接收自该 第二验证授权程式。 148.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该第一编码资料或该第二编码资 料于存取时,更包含经过一随机编/解码演算程式 以一加/解密规则先进行加/解密后才进行存取。 149.如申请专利范围第148项所述之行动通讯终端验 证授权方法,其中该加/解密规则系可选自对称式 加/解密规则及非对称式加/解密规则的群组组合 中之一。 150.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该应用服务程式系指可连结一网 路银行终端进行网路金融交易之一网路金融交易 应用服务程式。 151.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该应用服务程式系指可连结一电 子商务端进行电子商务金流、资讯流或物流运作 之一网路交易应用服务程式。 152.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该应用服务程式系指可连结一网 站伺服终端执行网站登录应用服务之一网站登录 应用服务程式。 153.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该应用服务程式系指可连结一网 路上传终端进行网路上传应用服务之一网路上传 应用服务程式。 154.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该应用服务程式系指可连结一网 路下载终端进行网路下载应用服务之一网路下载 应用服务程式。 155.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该应用服务程式系指可连结一文 件档案传输端进行文件收发应用服务之一文件上 传下载应用服务程式。 156.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该应用服务程式系指可连结一门 禁保全终端进行门禁控制应用服务之一身份认证 应用服务程式。 157.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该行动终端识别资料系为一行动 通讯国际识别码(International Mobile Equipment Identity, IMEI)。 158.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该卡片系为一晶片卡。 159.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该卡片系为一用户识别模组卡( Subscriber Identity Module, SIM)。 160.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该卡片识别资料系为一行动通讯 识别码(International Mobile Station Identity, IMSI)。 161.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该卡片识别资料系在呈现连线状 态后经由一访客位置登录器(Visitor Location Register, VLR)指派之一临时移动台识别码(Temporary Mobile Subscriber Identity, TMSI)。 162.如申请专利范围第142项所述之行动通讯终端验 证授权方法,其中该第二验证授权程式更包含以不 定时随机方式来要求该第一验证授权程式及该第 三验证授权程式执行时间同步化程序,重新产生新 的该基准时间点。 163.如申请专利范围第142项所述之行动通讯终端验 证授权方法,其中该第二验证授权程式更包含透过 该第三验证授权程式进行驱动来重新产生新的该 基准时间点。 164.如申请专利范围第142项所述之行动通讯终端验 证授权方法,其中该第二验证授权程式更包含以不 定时随机方式抽查并验证该第一验证授权程式及 该第三验证授权程式之该基准时间点的正确性。 165.如申请专利范围第164项所述之行动通讯终端验 证授权方法,其中当该第二验证授权程式抽查并验 证该第一验证授权程式及/或该第三验证授权程式 之该基准时间点发现不正确时,可透过该第二验证 授权程式发送讯号给位于第四端之一管控终端透 过资料比对来判断风险模式。 166.如申请专利范围第141项所述之行动通讯终端验 证授权方法,其中该第一编码资料系可透过该第一 验证授权程式以随机选取方式进行分散储存,使该 第一编码资料分别储存于该卡片及该行动通讯终 端之一记忆体中。 167.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该第二编码资料系可透过该第二 验证授权程式以随机选取方式进行分散储存,使该 第二编码资料分别储存于一编码资料库及该资料 管理终端之一可储存区中。 168.如申请专利范围第166项所述之行动通讯终端验 证授权方法,其中该暂存第一编码资料系可由该卡 片中之该第一编码资料及该记忆体中之该第一编 码资料随机选取所产生的。 169.如申请专利范围第167项所述之行动通讯终端验 证授权方法,其中该暂存第二编码资料系可由该编 码资料库中之该第二编码资料及该可储存区中之 该第二编码资料随机选取所产生的。 170.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该暂存第一编码资料及该暂存第 二编码资料之间进行比对的过程,更包含由该第二 验证授权程式随机截取该暂存第一编码资料及该 暂存第二编码资料之部分编码资料进行比对,以决 定验证授权结果。 171.如申请专利范围第139项所述之行动通讯终端验 证授权方法,其中该方法更包含一暂存资料保存终 端,位于第五端,用以同步备份每次比对时该第一 验证授权程式所传送之该暂存第一编码资料及该 第二验证授权程式所传送之该暂存第二编码资料 。 172.如申请专利范围第165项所述之行动通讯终端验 证授权方法,其中该方法更包含当该行动通讯终端 无法同时通过该编码终端及该资料管理终端的验 证授权时,透过该行动通讯终端之一GPS通讯器发送 讯号给该管控终端,以确认该行动通讯终端所在位 置并执行对应管控。 173.如申请专利范围第165项所述之行动通讯终端验 证授权方法,其中该方法更包含当该行动通讯终端 无法同时通过该编码终端及该资料管理终端的验 证授权时,透过该行动通讯终端之一AGPS通讯器发 送讯号给该管控终端,以确认该行动通讯终端所在 位置并执行对应管控。 174.如申请专利范围第140项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式持续产生之 该编码资料的部分,更包含根据流量统计大小来分 配该编码资料送达该第一验证授权程式及该第二 验证授权程式的时间之步骤。 175.如申请专利范围第140项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式持续产生之 该编码资料的部分,可透过该第三验证授权程式随 机决定产生该编码资料的时间点。 176.如申请专利范围第140项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式持续产生之 该编码资料的部分,可随机以一单笔资料累加模式 、一多笔资料区块更新模式、一全部资料区块更 新模式、一随机删除更新模式或一随机栏位更新 模式来更新产生新的该第一编码资料及该第二编 码资料。 177.如申请专利范围第148项所述之行动通讯终端验 证授权方法,其中当该行动通讯终端处于非通讯连 线状态时,该第三验证授权程式将于同时要求该随 机编/解码演算程式随机更换该加/解密规则。 178.如申请专利范围第148项所述之行动通讯终端验 证授权方法,其中当该行动通讯终端处于非通讯连 线状态时,该第二验证授权程式将同时要求该随机 编/解码演算程式随机更换该加/解密规则。 179.如申请专利范围第148项所述之行动通讯终端验 证授权方法,其中当该行动通讯终端处于非通讯连 线状态时,更包含该第三验证授权程式将同时要求 该随机编/解码演算程式随机更换该加/解密规则 的步骤。 180.如申请专利范围第166项所述之行动通讯终端验 证授权方法,其中该暂存编码资料系可由该第一验 证授权程式随机选取该记忆体中之该第一编码资 料结合该卡片中之该第一编码资料所生成,并于重 新恢复至连线状态时可加以还原。 181.如申请专利范围第166项所述之行动通讯终端验 证授权方法,其中该暂存编码资料系可由该第三验 证授权程式随机选取该记忆体中之该第一编码资 料结合该卡片中之部分该第一编码资料所生成,并 于重新恢复至连线状态时可加以还原。 182.如申请专利范围第166项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式更包含将一 随机选取结果传送至该第二验证授权程式储存,并 于重新恢复至连线状态时由该第二验证授权程式 传送该随机选取结果给该第一验证授权程式来还 原该暂存编码资料。 183.一种行动通讯终端验证授权方法,应用于一行 动网际网路(Mobile Internet)架构之一行动通讯终端 验证授权系统上,该行动通讯终端验证授权系统具 有一行动通讯终端(mobile communication terminal),位于 第一端,具有可执行验证授权之一第一验证授权程 式以及一行动终端识别资料;一卡片,可选择性安 装于该行动通讯终端中,具有一卡片识别资料及一 预设编码资料;一资料管理终端,位于第二端,执行 有可提供验证授权之一第二验证授权程式以及与 该卡片中相同之该预设编码资料;一编码终端,位 于第三端,执行有可提供验证授权之一第三验证授 权程式,负责根据该资料管理终端的请求持续、随 机的动态产生可供验证授权之一编码资料给该卡 片及该资料管理终端;及一个以上应用服务终端, 位于第四端,用以提供不同应用服务,分别具有一 服务终端识别资料,并执行有可提供验证授权之一 第四验证授权程式;该行动通讯终端验证授权方法 包含下列步骤: 启动该行动通讯终端并安装该卡片使该行动通讯 终端处于第一次通讯连线状态并完成初始化程序; 当该应用服务终端提供应用服务时,将要求该行动 通讯终端请求执行验证授权,由该第一验证授权程 式与该第二验证授权程式执行时间校对并随机约 定一资料暂存时间点,当到达该资料暂存时间点时 同步分别暂存该卡片中之一第一编码资料及该资 料管理终端之一第二编码资料成为一暂存第一编 码资料及一暂存第二编码资料; 待完成暂存后由该第一验证授权程式将该暂存第 一编码资料连同该卡片识别资料及该行动终端识 别资料分别传送给该第二验证授权程式及该第四 验证授权程式,先由该第二验证授权程式进行与暂 存第二编码资料的第一次比对,然后再由第四验证 授权程式将该暂存第一编码资料连同该卡片识别 资料及该行动终端识别资料连同该服务终端识别 资料传送给该第二验证授权程式进行与暂存第二 编码资料的第二次比对,以决定验证授权结果;及 当比对符合时提出请求之该应用服务终端将被授 权允许继续提供应用服务给该第一验证授权程式 。 184.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该方法于启动该行动通讯终端并 安装该卡片使该行动通讯终端处于第一次通讯连 线状态并完成初始化程序的过程,更包含执行下列 步骤: 由该行动通讯终端启动该第一验证授权程式传送 该行动终端识别资料给该编码终端之该第三验证 授权程式,以进行该行动通讯终端的验证授权; 接着该第一验证授权程式读取该卡片之该卡片识 别资料及该预设编码资料,然后连同该行动终端识 别资料传送给该资料管理终端之该第二验证授权 程式以进行该行动通讯终端的验证授权; 当该行动通讯终端分别通过该编码终端及该资料 管理终端的验证授权后,于该行动通讯终端持续保 持通讯连线状态下,由该第二验证授权程式发出请 求给该第三验证授权程式开始持续产生该编码资 料分别传送给该第一验证授权程式转而储存在该 卡片中更新成为该第一编码资料及给该第二验证 授权程式更新成为该第二编码资料;及 允许该第一验证授权程式可随时接受该应用服务 终端呼叫执行来进行验证授权。 185.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该方法当该行动通讯终端处于非 通讯连线状态时,更包含执行下列步骤: 该第三验证授权程式将暂停产生该编码资料,同时 由该第一验证授权程式暂存该第一编码资料成为 一暂存编码资料; 当该行动通讯终端重新恢复至通讯连线状态时,该 第一验证授权程式将重新传送该行动终端识别资 料给该编码终端之该第三验证授权程式,以进行该 行动通讯终端的验证授权; 接着该第一验证授权程式读取该卡片之该卡片识 别资料及该暂存编码资料,然后连同该行动终端识 别资料传送给该资料管理终端之该第二验证授权 程式以进行该行动通讯终端的验证授权; 当该行动通讯终端分别通过该编码终端及该资料 管理终端的验证授权后,由该第二验证授权程式发 出请求给该第三验证授权程式开始持续产生该编 码资料给该第一验证授权程式转而储存在该卡片 中成为该第一编码资料及该第二验证授权程式成 为该第二编码资料;及 于是该第一验证授权程式重新恢复可随时接受该 应用服务终端呼叫执行以进行验证授权。 186.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该应用服务终端系为一自动柜员 机(Auto Transfer Machine, ATM)。 187.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该应用服务终端系为一销售点自 动储値/扣款机。 188.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该应用服务终端系为一自动票证 售票机。 189.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该应用服务终端系为一电子锁。 190.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该应用服务终端系为一媒体下载 终端,可提供一多媒体内容给该行动通讯终端进行 输出。 191.如申请专利范围第190项所述之行动通讯终端验 证授权方法,其中该行动通讯终端更包含将该多媒 体内容传送给位于第五端之一多媒体终端进行输 出。 192.如申请专利范围第191项所述之行动通讯终端验 证授权方法,其中该应用服务终端系为一文件档案 下载终端,可提供一文件档案内容给该行动通讯终 端进行输出。 193.如申请专利范围第192项所述之行动通讯终端验 证授权方法,其中该行动通讯终端更包含将该文件 档案内容传送给位于第五端之该多媒体终端进行 输出。 194.如申请专利范围第191项所述之行动通讯终端验 证授权方法,其中该应用服务终端系为一软体档案 下载终端,可提供一软体档案内容给该行动通讯终 端进行输出。 195.如申请专利范围第194项所述之行动通讯终端验 证授权方法,其中该行动通讯终端更包含将该软体 档案内容传送给位于第五端之该多媒体终端进行 输出。 196.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中当该应用服务程式向该第一验证 授权程式请求执行验证授权时,更包含先由该第二 验证授权程式要求该第一验证授权程式及该第三 验证授权程式执行时间同步化程序,以产生一基准 时间点作为验证授权时的时间基准的步骤。 197.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式更包含随机 决定该编码资料之一拆解方式将该编码资料拆解, 并透过一种以上资料传输管道分别传送拆解后之 该编码资料给该第一验证授权程式及该第二验证 授权程式还原成为该编码资料。 198.如申请专利范围第197项所述之行动通讯终端验 证授权方法,其中该拆解方式系可自一资料长度、 一资料栏位及一资料位数所组成的群组组合中任 意选择其中之一。 199.如申请专利范围第197项所述之行动通讯终端验 证授权方法,其中该资料传输管道系可自一卫星通 讯、一网际网路通讯及一行动网路通讯所组成的 群组组合中任意选择其中之一。 200.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该第一编码资料系直接接收自该 第三验证授权程式。 201.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该第一编码资料系直接接收自该 第二验证授权程式。 202.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该第一编码资料或该第二编码资 料于存取时,更包含经过一随机编/解码演算程式 以一加/解密规则先进行加/解密后才进行存取。 203.如申请专利范围第202项所述之行动通讯终端验 证授权方法,其中该加/解密规则系可选自对称式 加/解密规则及非对称式加/解密规则的群组组合 中之一。 204.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该行动终端识别资料系为一行动 通讯国际识别码(International Mobile Equipment Identity, IMEI)。 205.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该卡片系为一晶片卡。 206.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该卡片系为一用户识别模组卡( Subscriber Identity Module, SIM)。 207.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该卡片识别资料系为一行动通讯 识别码(International Mobile Station Identity, IMSI)。 208.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该卡片识别资料系在呈现连线状 态后径由一访客位置登录器(Visitor Location Register, VLR)指派之一临时移动台识别码(Temporary Mobile Subscriber Identity, TMSI)。 209.如申请专利范围第196项所述之行动通讯终端验 证授权方法,其中该第二验证授权程式更包含以不 定时随机方式来要求该第一验证授权程式及该第 三验证授权程式执行时间同步化程序,重新产生新 的该基准时间点。 210.如申请专利范围第196项所述之行动通讯终端验 证授权方法,其中该第二验证授权程式更包含透过 该第三验证授权程式进行驱动来重新产生新的该 基准时间点。 211.如申请专利范围第196项所述之行动通讯终端验 证授权方法,其中该第二验证授权程式更包含以不 定时随机方式抽查并验证该第一验证授权程式及 该第三验证授权程式之该基准时间点的正确性。 212.如申请专利范围第211项所述之行动通讯终端验 证授权方法,其中当该第二验证授权程式抽查并验 证该第一验证授权程式及/或该第三验证授权程式 之该基准时间点发现不正确时,可透过该第二验证 授权程式发送讯号给位于第六端之一管控终端透 过资料比对来判断风险模式。 213.如申请专利范围第185项所述之行动通讯终端验 证授权方法,其中该第一编码资料系可透过该第一 验证授权程式以随机选取方式进行分散储存,使该 第一编码资料分别储存于该卡片及该行动通讯终 端之一记忆体中。 214.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该第二编码资料系可透过该第二 验证授权程式以随机选取方式进行分散储存,使该 第二编码资料分别储存于一编码资料库及该资料 管理终端之一可储存区中。 215.如申请专利范围第213项所述之行动通讯终端验 证授权方法,其中该暂存第一编码资料系可由该卡 片中之该第一编码资料及该记忆体中之该第一编 码资料随机选取所产生的。 216.如申请专利范围第214项所述之行动通讯终端验 证授权方法,其中该暂存第二编码资料系可由该编 码资料库中之该第二编码资料及该可储存区中之 该第二编码资料随机选取所产生的。 217.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该暂存第一编码资料及该暂存第 二编码资料之间进行比对的过程,更包含由该第二 验证授权程式随机截取该暂存第一编码资料及该 暂存第二编码资料之部分编码资料进行比对,以决 定验证授权结果。 218.如申请专利范围第183项所述之行动通讯终端验 证授权方法,其中该方法更包含一暂存资料保存终 端,位于第七端,用以同步备份每次比对时该第一 验证授权程式所传送之该暂存第一编码资料及该 第二验证授权程式所传送之该暂存第二编码资料 。 219.如申请专利范围第212项所述之行动通讯终端验 证授权方法,其中该方法更包含当该行动通讯终端 无法同时通过该编码终端及该资料管理终端的验 证授权时,透过该行动通讯终端之一GPS通讯器发送 讯号给该管控终端,以确认该行动通讯终端所在位 置并执行对应管控。 220.如申请专利范围第212项所述之行动通讯终端验 证授权方法,其中该方法更包含当该行动通讯终端 无法同时通过该编码终端及该资料管理终端的验 证授权时,透过该行动通讯终端之一AGPS通讯器发 送讯号给该管控终端,以确认该行动通讯终端所在 位置并执行对应管控。 221.如申请专利范围第184项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式持续产生之 该编码资料的部分,更包含根据流量统计大小来分 配该编码资料送达该第一验证授权程式及该第二 验证授权程式的时间之步骤。 222.如申请专利范围第184项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式持续产生之 该编码资料的部分,更包含可透过该第三验证授权 程式随机决定产生该编码资料的时间点之步骤。 223.如申请专利范围第184项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式持续产生之 该编码资料的部分,更包含可随机以一单笔资料累 加模式、一多笔资料区块更新模式、一全部资料 区块更新模式、一随机删除更新模式或一随机栏 位更新模式来更新产生新的该第一编码资料及该 第二编码资料的步骤。 224.如申请专利范围第202项所述之行动通讯终端验 证授权方法,其中当该行动通讯终端处于非通讯连 线状态时,更包含该第二验证授权程式将同时要求 该随机编/解码演算程式随机更换该加/解密规则 的步骤。 225.如申请专利范围第202项所述之行动通讯终端验 证授权方法,其中当该行动通讯终端处于非通讯连 线状态时,更包含该第三验证授权程式将同时要求 该随机编/解码演算程式随机更换该加/解密规则 的步骤。 226.如申请专利范围第213项所述之行动通讯终端验 证授权方法,其中该暂存编码资料系可由该第一验 证授权程式随机选取该记忆体中之该第一编码资 料结合该卡片中之该第一编码资料所生成,并于重 新恢复至连线状态时可加以还原。 227.如申请专利范围第213项所述之行动通讯终端验 证授权方法,其中该暂存编码资料系可由该第三验 证授权程式随机选取该记忆体中之该第一编码资 料结合该卡片中之部分该第一编码资料所生成,并 于重新恢复至连线状态时可加以还原。 228.如申请专利范围第213项所述之行动通讯终端验 证授权方法,其中该第三验证授权程式更包含将一 随机选取结果传送至该第二验证授权程式储存,并 于重新恢复至连线状态时由该第二验证授权程式 传送该随机选取结果给该第一验证授权程式来还 原该暂存编码资料的步骤。 229.一种多重终端验证授权方法,应用于一行动网 际网路(Mobile Internet)架构之多重终端验证授权系 统下,该多重终端验证授权系统至少包含一第一终 端验证授权系统及一第二终端验证授权系统,各该 终端验证授权系统中各自更包含一终端,位于第一 端,具有可执行验证授权之一第一验证授权程式、 可提供应用服务之复数个应用服务程式,以及一终 端识别资料;一卡片,可选择性安装于该终端中,具 有一卡片识别资料及一预设编码资料;一资料管理 终端,位于第二端,执行有可提供验证授权之一第 二验证授权程式以及与该卡片中相同之该预设编 码资料;及一编码终端,位于第三端,执行有可提供 验证授权之一第三验证授权程式,负责根据该资料 管理终端的请求持续、随机的动态产生可供验证 授权之一编码资料给该卡片及该资料管理终端;该 第一终端验证授权系统及该第二终端验证授权系 统可独立运作进行各自的验证授权,当该第一终端 验证授权系统及该第二终端验证授权系统于启动 该终端并安装该卡片使该终端处于第一次通讯连 线状态并完成初始化程序后,当各自之该应用服务 程式请求执行验证授权时,由该第一验证授权程式 与该第二验证授权程式随机约定一资料暂 存时间点,当到达该资料暂存时间点时同步分别暂 存该卡片中之一第一编码资料及该资料管理终端 之一第二编码资料,该第一验证授权程式将该第一 编码资料连同该卡片识别资料及该终端识别资料 传送给该第二验证授权程式进行比对以决定验证 授权结果,当比对符合时将授权该第一验证授权程 式允许各自提出请求之该应用服务程式继续执行, 其特征在于该第一终端验证授权系统及该第二终 端验证授权系统可结合执行多重验证授权,当执行 多重验证授权时包含下列步骤: 由该第一终端验证授权系统先完成第一阶段验证 授权; 通过后再由其终端将其卡片中之该第一编码资料 及其资料管理终端中之该第二编码资料传送至该 第二终端验证授权系统,由该第二终端验证授权系 统之终端及资料管理终端分别将本身的该第一编 码资料与该第二编码资料与该第一终端验证授权 系统之该第一编码资料、该第二编码资料结合成 为新的该第一编码资料、该第二编码资料来进行 第二阶段验证授权;及 通过后方可由该第二终端验证授权系统之终端允 许授权该第一终端验证授权系统之该第一验证授 权程式允许提出请求之该应用服务程式继续执行, 实现多重终端验证授权。 230.如申请专利范围第229项所述之多重终端验证授 权方法,其中该方法于启动该终端并安装该卡片使 该终端处于第一次通讯连线状态并完成初始化程 序的过程,更包含执行下列步骤: 由该终端启动该第一验证授权程式传送该终端识 别资料给该编码终端之该第三验证授权程式,以进 行该终端的验证授权; 接着该第一验证授权程式读取该卡片之该卡片识 别资料及该预设编码资料,然后连同该终端识别资 料传送给该资料管理终端之该第二验证授权程式 以进行该终端的验证授权; 当该终端分别通过该编码终端及该资料管理终端 的验证授权后,于该终端持续保持通讯连线状态下 ,由该第二验证授权程式发出请求给该第三验证授 权程式开始持续产生该编码资料分别传送给该第 一验证授权程式转而储存在该卡片中更新成为该 第一编码资料及给该第二验证授权程式更新成为 该第二编码资料;及 允许该第一验证授权程式可随时接受该应用服务 程式呼叫执行来进行验证授权。 231.如申请专利范围第229项所述之多重终端验证授 权方法,其中该方法当该终端产生非通讯连线状态 时,更包含执行下列步骤: 该第三验证授权程式将暂停产生该编码资料,同时 由该第一验证授权程式暂存该第一编码资料成为 一暂存编码资料; 当该终端重新恢复至通讯连线状态时,该第一验证 授权程式将重新传送该终端识别资料给该编码终 端之该第三验证授权程式,以进行该终端的验证授 权; 接着该第一验证授权程式读取该卡片之该卡片识 别资料及该暂存编码资料,然后连同该终端识别资 料传送给该资料管理终端之该第二验证授权程式 以进行该终端的验证授权; 当该终端分别通过该编码终端及该资料管理终端 的验证授权后,由该第二验证授权程式发出请求给 该第三验证授权程式重新开始持续产生该编码资 料给该第一验证授权程式转而储存在该卡片中成 为该第一编码资料及该第二验证授权程式成为该 第二编码资料;及 于是该第一验证授权程式重新恢复可随时接受该 应用服务程式呼叫执行以进行验证授权。 232.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第一终端验证授权系统之该卡片为 植入人体之一人体晶片,可与该终端进行双向沟通 。 233.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第一终端验证授权系统之该卡片为 一行动通讯配件,可与该终端进行双向沟通。 234.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第二终端验证授权系统之该卡片为 安装于一行动通讯终端之一晶片,可与该终端进行 双向沟通。 235.如申请专利范围第229项所述之多重终端验证授 权方法,其中将该第一终端验证授权系统之该第一 编码资料与该第二编码资料结合至该第二终端验 证授权系统之该第一编码资料与该第二编码资料 的方式,系可由第二终端验证授权系统随机选取决 定。 236.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第一终端验证授权系统与该第二终 端验证授权系统之间的该第一编码资料及该第二 编码资料之间的资料传送接收系经过安全加密/解 密处理的。 237.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第一终端验证授权系统与该第二终 端验证授权系统更包含分别可连结至一个以上应 用服务终端,接收来自各该应用服务终端之验证授 权请求。 238.如申请专利范围第229项所述之多重终端验证授 权方法,其中当该应用服务程式向该第一验证授权 程式请求执行验证授权时,更包含先由该第二验证 授权程式要求该第一验证授权程式及该第三验证 授权程式执行时间同步化程序,以产生一基准时间 点作为验证授权时的时间基准的步骤。 239.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第三验证授权程式更包含随机决定 该编码资料之一拆解方式将该编码资料拆解,并透 过一种以上资料传输管道分别传送拆解后之该编 码资料给该第一验证授权程式及该第二验证授权 程式还原成为该编码资料。 240.如申请专利范围第239项所述之多重终端验证授 权方法,其中该拆解方式系可自一资料长度、一资 料栏位及一资料位数所组成的群组组合中任意选 择其中之一。 241.如申请专利范围第239项所述之多重终端验证授 权方法,其中该资料传输管道系可自一卫星通讯、 一网际网路通讯及一行动网路通讯所组成的群组 组合中任意选择其中之一。 242.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第一编码资料系直接接收自该第三 验证授权程式。 243.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第一编码资料系直接接收自该第二 验证授权程式。 244.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第一编码资料或该第二编码资料于 存取时,更包含经过一随机编/解码演算程式以一 加/解密规则先进行加/解密后才进行存取。 245.如申请专利范围第244项所述之多重终端验证授 权方法,其中该加/解密规则系可选自对称式加/解 密规则及非对称式加/解密规则的群组组合中之一 。 246.如申请专利范围第229项所述之多重终端验证授 权方法,其中该应用服务程式系指可连结一网路银 行终端进行网路金融交易之一网路金融交易应用 服务程式。 247.如申请专利范围第229项所述之多重终端验证授 权方法,其中该应用服务程式系指可连结一电子商 务端进行电子商务金流、资讯流或物流运作之一 网路交易应用服务程式。 248.如申请专利范围第229项所述之多重终端验证授 权方法,其中该应用服务程式系指可连结一网站伺 服终端执行网站登录应用服务之一网站登录应用 服务程式。 249.如申请专利范围第229项所述之多重终端验证授 权方法,其中该应用服务程式系指可连结一网路上 传终端进行网路上传应用服务之一网路上传应用 服务程式。 250.如申请专利范围第229项所述之多重终端验证授 权方法,其中该应用服务程式系指可连结一网路下 载终端进行网路下载应用服务之一网路下载应用 服务程式。 251.如申请专利范围第229项所述之多重终端验证授 权方法,其中该应用服务程式系指可连结一文件档 案传输端进行文件收发应用服务之一文件上传下 载应用服务程式。 252.如申请专利范围第229项所述之多重终端验证授 权方法,其中该应用服务程式系指可连结一门禁保 全终端进行门禁控制应用服务之一身份认证应用 服务程式。 253.如申请专利范围第229项所述之多重终端验证授 权方法,其中该终端识别资料系为一行动通讯国际 识别码(International Mobile Equipment Identity, IMEI)。 254.如申请专利范围第229项所述之多重终端验证授 权方法,其中该卡片系为一晶片卡。 255.如申请专利范围第229项所述之多重终端验证授 权方法,其中该卡片系为一用户识别模组卡( Subscriber Identity Module, SIM)。 256.如申请专利范围第229项所述之多重终端验证授 权方法,其中该卡片识别资料系为一行动通讯识别 码(International Mobile Station Identity, IMSI)。 257.如申请专利范围第229项所述之多重终端验证授 权方法,其中该卡片识别资料系在呈现连线状态后 经由一访客位置登录器(Visitor Location Register, VLR) 指派之一临时移动台识别码(Temporary Mobile Subscriber Identity, TMSI)。 258.如申请专利范围第238项所述之多重终端验证授 权方法,其中该第二验证授权程式更包含以不定时 随机方式来要求该第一验证授权程式及该第三验 证后权程式执行时间同步化程序,重新产生新的该 基准时间点。 259.如申请专利范围第238项所述之多重终端验证授 权方法,其中该第二验证授权程式更包含透过该第 三验证授权程式进行驱动来重新产生新的该基准 时间点。 260.如申请专利范围第238项所述之多重终端验证授 权方法,其中该第二验证授权程式更包含以不定时 随机方式抽查并验证该第一验证授权程式及该第 三验证授权程式之该基准时间点的正确性。 261.如申请专利范围第260项所述之多重终端验证授 权方法,其中当该第二验证授权程式抽查并验证该 第一验证授权程式及/或该第三验证授权程式之该 基准时间点发现不正确时,可透过该第二验证授权 程式发送讯号给位于第四端之一管控终端透过资 料比对来判断风险模式。 262.如申请专利范围第231项所述之多重终端验证授 权方法,其中该第一编码资料系可透过该第一验证 授权程式以随机选取方式进行分散储存,使该第一 编码资料分别储存于该卡片及该终端之一记忆体 中。 263.如申请专利范围第229项所述之多重终端验证授 权方法,其中该第二编码资料系可透过该第二验证 授权程式以随机选取方式进行分散储存,使该第二 编码资料分别储存于一编码资料库及该资料管理 终端之一可储存区中。 264.如申请专利范围第262项所述之多重终端验证授 权方法,其中该暂存第一编码资料系可由该卡片中 之该第一编码资料及该记忆体中之该第一编码资 料随机选取所产生的。 265.如申请专利范围第263项所述之多重终端验证授 权方法,其中该暂存第二编码资料系可由该编码资 料库中之该第二编码资料及该可储存区中之该第 二编码资料随机选取所产生的。 266.如申请专利范围第229项所述之多重终端验证授 权方法,其中该暂存第一编码资料及该暂存第二编 码资料之间进行比对的过程,更包含由该第二验证 授权程式随机截取该暂存第一编码资料及该暂存 第二编码资料之部分编码资料进行比对,以决定验 证授权结果。 267.如申请专利范围第229项所述之多重终端验证授 权方法,其中该方法更包含一暂存资料保存终端, 位于第五端,用以同步备份每次比对时该第一验证 授权程式所传送之该暂存第一编码资料及该第二 验证授权程式所传送之该暂存第二编码资料。 268.如申请专利范围第261项所述之多重终端验证授 权方法,其中该方法更包含当该终端无法同时通过 该编码终端及该资料管理终端的验证授权时,透过 该终端之一GPS通讯器发送讯号给该管控终端,以确 认该终端所在位置并执行对应管控。 269.如申请专利范围第261项所述之多重终端验证授 权方法,其中该方法更包含当该终端无法同时通过 该编码终端及该资料管理终端的验证授权时,透过 该终端之一AGPS通讯器发送讯号给该管控终端,以 确认该终端所在位置并执行对应管控。 270.如申请专利范围第230项所述之多重终端验证授 权方法,其中该第三验证授权程式持续产生之该编 码资料的部分,更包含根据流量统计大小来分配该 编码资料送达该第一验证授权程式及该第二验证 授权程式的时间之步骤。 271.如申请专利范围第230项所述之多重终端验证授 权方法,其中该第三验证授权程式持续产生之该编 码资料的部分,可透过该第三验证授权程式随机决 定产生该编码资料的时间点。 272.如申请专利范围第230项所述之多重终端验证授 权方法,其中该第三验证授权程式持续产生之该编 码资料的部分,可随机以一单笔资料累加模式、一 多笔资料区块更新模式、一全部资料区块更新模 式、一随机删除更新模式或一随机栏位更新模式 来更新产生新的该第一编码资料及该第二编码资 料。 273.如申请专利范围第244项所述之多重终端验证授 权方法,其中当该终端处于非通讯连线状态时,该 第三验证授权程式将于同时要求该随机编/解码演 算程式随机更换该加/解密规则。 274.如申请专利范围第244项所述之多重终端验证授 权方法,其中当该终端处于非通讯连线状态时,该 第二验证授权程式将同时要求该随机编/解码演算 程式随机更换该加/解密规则。 275.如申请专利范围第262项所述之多重终端验证授 权方法,其中该暂存编码资料系可由该第一验证授 权程式随机选取该记忆体中之该第一编码资料结 合该卡片中之该第一编码资料所生成,并于重新恢 复至连线状态时可加以还原。 276.如申请专利范围第262项所述之多重终端验证授 权方法,其中该暂存编码资料系可由该第三验证授 权程式随机选取该记忆体中之该第一编码资料结 合该卡片中之部分该第一编码资料所生成,并于重 新恢复至连线状态时可加以还原。 277.如申请专利范围第262项所述之多重终端验证授 权方法,其中该第三验证授权程式更包含将一随机 选取结果传送至该第二验证授权程式储存,并于重 新恢复至连线状态时由该第二验证授权程式传送 该随机选取结果给该第一验证授权程式来还原该 暂存编码资料。 图式简单说明: 第1a图、第1b图及第1c图分别系本发明系统初始化 运作之第一实施例、第二实施例及第三实施例示 意图; 第1d图系本发明编码终端随机拆解编码资料进行 传送及还原编码资料进行更新的示意图; 第2a图至第2f图系本发明编码终端产生及更新编码 资料的实施例示意图; 第3a图及第3b图分别系本发明系统于执行应用服务 程式之验证授权时之第一实施例及第二实施例运 作示意图; 第4a图及第4b图分别系本发明系统由非通讯连线状 态重新恢复通讯连线状态时之第一实施例及第二 实施例运作示意图; 第5图系本发明系统连结管控终端执行行动通讯终 端控管的运作示意图; 第6图系本发明系统于连结应用服务终端执行验证 授权时的运作示意图; 第7图系本发明系统于多重验证授权时的运作示意 图;及 第8a图至第8b图系本发明系统于多重验证授权时的 编码资料示意图。
地址 花莲县新城乡嘉里三街111之4号