-
公开(公告)号:CN102067145A
公开(公告)日:2011-05-18
申请号:CN200980123431.4
申请日:2009-06-02
Applicant: 微软公司
IPC: G06F21/00
CPC classification number: H04L63/0807 , G06F21/33
Abstract: 一种包括依赖方、身份提供者以及客户机的联合身份供应系统,该客户机从身份提供者获得令牌来访问依赖方的服务。当客户机联系新的依赖方时,该依赖方提供客户机可独立地解析和评估可信性的信息。例如,该依赖方提供通用域名地址。客户机随后可通过各种所认证的步骤来解析该域名地址以标识对应于数字身份供应服务的端点。客户机可进一步与供应服务交互并对其进行认证(例如,要求数字签名)来建立信任关系。一旦确定客户机/用户信任该供应服务,该客户机/用户可随后提供信息以获得数字身份表示。客户机可随后使用相应的身份提供者的数字身份表示来获得依赖方可确认的一个或多个令牌。
-
公开(公告)号:CN101785197A
公开(公告)日:2010-07-21
申请号:CN200880105170.9
申请日:2008-08-21
Applicant: 微软公司
IPC: H04B1/38
CPC classification number: G06F17/301
Abstract: 描述了资源选择器遍历分层存储结构以枚举其资源并提供对应项的平面列表的技术。用户与平面列表交互以选择一项。资源选择器在被并入手持计算设备时是尤其有利的。资源选择器可使用与应用程序相关联的过滤准则,例如,分层存储可对应于文件系统,文件扩展名(类型)是过滤准则。耦合到资源选择器的触发器触发该资源选择器,其中触发器可并入应用程序中,或可包括知晓哪个应用程序当前具有焦点并为该应用程序触发资源选择器的应用程序无关(例如,操作系统)组件。
-
公开(公告)号:CN101390333A
公开(公告)日:2009-03-18
申请号:CN200780006636.5
申请日:2007-01-19
Applicant: 微软公司
CPC classification number: G06F21/6263 , G06Q20/3674 , G06Q20/382
Abstract: 一种计算机系统包括被编程为生成用于与第一网站进行安全通信的第一私钥,以及用于与第二网站进行通信的第二私钥的安全模块,其中第一和第二私钥不同。该计算机系统还包括被编程为从该第一网站接收对将与该第一网站相关联的第一用户帐户与同该第二网站相关联的第二用户帐户相链接的请求的身份模块,且该身份模块被编程为向用户呈现将第一和第二用户帐户相链接的选项。
-
公开(公告)号:CN101331509A
公开(公告)日:2008-12-24
申请号:CN200680047525.4
申请日:2006-11-22
Applicant: 微软公司
IPC: G06Q20/00
CPC classification number: G06F21/6263 , G06F21/33 , G06Q30/06 , H04L63/08 , H04L63/10
Abstract: 一种用于提供数字身份的系统包括被编程为生成包括可计算令牌和显示令牌的安全性令牌的声明转换方,该可计算令牌包括与主方相关联的一个或多个声明,并且该显示令牌包括关于该可计算令牌中的声明的显示信息。该显示信息被配置成允许该主方查看该显示令牌。
-
公开(公告)号:CN101584148B
公开(公告)日:2014-08-20
申请号:CN200880002607.6
申请日:2008-01-04
Applicant: 微软公司
Abstract: 一种用于供应数字身份表示(DIR)的系统和方法使用各种技术和结构来方便管理、提高准确度、以及减少数字身份供应系统的不一致性。提供了一种为DIR发放和身份令牌发放两者使用公共身份数据存储的系统,从而减少了同步问题。提供了用于创建新DIR、向主体通知可用DIR、以及批准发放新DIR的各种方法。
-
公开(公告)号:CN102067145B
公开(公告)日:2013-11-06
申请号:CN200980123431.4
申请日:2009-06-02
Applicant: 微软公司
CPC classification number: H04L63/0807 , G06F21/33
Abstract: 一种包括依赖方、身份提供者以及客户机的联合身份供应系统,该客户机从身份提供者获得令牌来访问依赖方的服务。当客户机联系新的依赖方时,该依赖方提供客户机可独立地解析和评估可信性的信息。例如,该依赖方提供通用域名地址。客户机随后可通过各种所认证的步骤来解析该域名地址以标识对应于数字身份供应服务的端点。客户机可进一步与供应服务交互并对其进行认证(例如,要求数字签名)来建立信任关系。一旦确定客户机/用户信任该供应服务,该客户机/用户可随后提供信息以获得数字身份表示。客户机可随后使用相应的身份提供者的数字身份表示来获得依赖方可确认的一个或多个令牌。
-
公开(公告)号:CN101331509B
公开(公告)日:2012-06-27
申请号:CN200680047525.4
申请日:2006-11-22
Applicant: 微软公司
CPC classification number: G06F21/6263 , G06F21/33 , G06Q30/06 , H04L63/08 , H04L63/10
Abstract: 一种用于提供数字身份的系统包括被编程为生成包括可计算令牌和显示令牌的安全性令牌的声明转换方,该可计算令牌包括与主方相关联的一个或多个声明,并且该显示令牌包括关于该可计算令牌中的声明的显示信息。该显示信息被配置成允许该主方查看该显示令牌。
-
公开(公告)号:CN102422593A
公开(公告)日:2012-04-18
申请号:CN201080021484.8
申请日:2010-05-11
Applicant: 微软公司
IPC: H04L9/32
CPC classification number: H04L63/08 , H04L63/0807 , H04L63/168
Abstract: 一种用于认证HTTP消息的系统和方法。依赖方可以通过向请求方发送带有认证说明的HTTP消息,对来自请求方的请求作出响应。请求方用遵循由依赖方所指定的方案的新请求作出响应。一种框架允许将安全令牌置于HTTP头部中或消息正文中,存在诸如将令牌分段之类的各种选项可用。一个选项允许用密码将安全令牌绑定到消息的正文。一种认证框架提供了通过HTTP栈或通过应用的实现。
-
公开(公告)号:CN102422278A
公开(公告)日:2012-04-18
申请号:CN201080021486.7
申请日:2010-05-11
Applicant: 微软公司
CPC classification number: H04L9/3271 , G06F21/44 , G06F21/6218 , G06F2221/2103 , H04L9/12 , H04L9/3215 , H04L63/08 , H04L63/168 , H04L67/02 , H04L2209/60
Abstract: 用于认证对资源的请求的系统和方法。请求方用第一协议向服务器发送对资源的请求。服务器可以向请求方发送质询消息。作为响应,请求方使用质询处理程序,该质询处理程序用第二协议与质询服务器执行交互式质询。在成功地结束交互式质询之后,质询处理程序与请求处理程序同步,该请求处理程序向服务器发送质询响应消息。然后,服务器可以允许对被请求的资源的访问。
-
公开(公告)号:CN102132304A
公开(公告)日:2011-07-20
申请号:CN200980130775.8
申请日:2009-07-28
Applicant: 微软公司
CPC classification number: H04L63/083 , G06F21/31 , H04L63/102 , H04L63/168 , H04L67/02 , H04L67/1097
Abstract: 在一种实现中,使用利用数字身份获得的数据来填充网站或应用程序的表单的表单字段,且将已填充的表单字段提交到网站或应用程序。获得指定关于表单的表单字段的信息的表单字段说明。用户选择或创建数字身份。使用数字身份获得数据,并使用该数据来向表单提供值。将数据提交到网站或应用程序。在另一种实现中,自动地生成用户名和口令。所生成的用户名和口令满足可以由网站或应用程序指定的参数。将用户名和口令提交到网站或应用程序,以便用于诸如注册或认证之类的用途,并将其存储起来以供将来的认证之用。
-
-
-
-
-
-
-
-
-