A method and apparatus for authenticating a pair of correspondents C, S in
an information exchange session to permit exchange of information
therebetween. The first correspondent C having log on applets and the
correspondent having means for processing applets. The method is
characterized in that the first correspondent C transmitting to the second
correspondent S a first unique information, the second correspondent S
verifying the identity of C and generating a second unique information;
transmitting to C the first and second unique information; the C verifying
the first unique information to thereby establish currency of the session;
the first correspondent C then generating a third unique information and
transmitting the third unique information to the S along with an
information request; the second correspondent S transmitting to C the
requested information along with said second and third unique information;
said c verifying said third unique information to thereby establish
currency of the request and verifying the second unique information to
thereby establish currency of the session; said C repeating steps the
above steps for each additional information requested by C.
Un método y un aparato para authenticar a un par de los correspondientes C, S en una sesión del intercambio de información para permitir el intercambio de la información therebetween. El primer correspondiente C que tiene entra a los applet y a correspondiente que tiene medios para procesar applet. El método se caracteriza en ése el primer correspondiente C que transmite al segundo correspondiente S una primera información única, el segundo correspondiente S que verifica la identidad de C y que genera una segunda información única; transmitiendo C a la primera y segunda información única; la C que verifica la primera información única de tal modo para establecer la modernidad de la sesión; el primer correspondiente C después que genera una tercera información única y que transmite la tercera información única al S junto con una petición de la información; el segundo correspondiente S que transmite a C la información solicitada junto con la segunda y tercera información única dicha; c dicha que verifica la tercera información única dicha de tal modo para establecer la modernidad de la petición y que verifica la segunda información única de tal modo para establecer la modernidad de la sesión; C dicha que repite pasos los pasos antedichos para cada información adicional pedida por C.