通过独立端点解析来获得数字身份或令牌

    公开(公告)号:CN102067145A

    公开(公告)日:2011-05-18

    申请号:CN200980123431.4

    申请日:2009-06-02

    Applicant: 微软公司

    CPC classification number: H04L63/0807 G06F21/33

    Abstract: 一种包括依赖方、身份提供者以及客户机的联合身份供应系统,该客户机从身份提供者获得令牌来访问依赖方的服务。当客户机联系新的依赖方时,该依赖方提供客户机可独立地解析和评估可信性的信息。例如,该依赖方提供通用域名地址。客户机随后可通过各种所认证的步骤来解析该域名地址以标识对应于数字身份供应服务的端点。客户机可进一步与供应服务交互并对其进行认证(例如,要求数字签名)来建立信任关系。一旦确定客户机/用户信任该供应服务,该客户机/用户可随后提供信息以获得数字身份表示。客户机可随后使用相应的身份提供者的数字身份表示来获得依赖方可确认的一个或多个令牌。

    被包括以用于手持设备中的资源选择器

    公开(公告)号:CN101785197A

    公开(公告)日:2010-07-21

    申请号:CN200880105170.9

    申请日:2008-08-21

    Applicant: 微软公司

    CPC classification number: G06F17/301

    Abstract: 描述了资源选择器遍历分层存储结构以枚举其资源并提供对应项的平面列表的技术。用户与平面列表交互以选择一项。资源选择器在被并入手持计算设备时是尤其有利的。资源选择器可使用与应用程序相关联的过滤准则,例如,分层存储可对应于文件系统,文件扩展名(类型)是过滤准则。耦合到资源选择器的触发器触发该资源选择器,其中触发器可并入应用程序中,或可包括知晓哪个应用程序当前具有焦点并为该应用程序触发资源选择器的应用程序无关(例如,操作系统)组件。

    与私钥相链接的帐户
    13.
    发明公开

    公开(公告)号:CN101390333A

    公开(公告)日:2009-03-18

    申请号:CN200780006636.5

    申请日:2007-01-19

    Applicant: 微软公司

    CPC classification number: G06F21/6263 G06Q20/3674 G06Q20/382

    Abstract: 一种计算机系统包括被编程为生成用于与第一网站进行安全通信的第一私钥,以及用于与第二网站进行通信的第二私钥的安全模块,其中第一和第二私钥不同。该计算机系统还包括被编程为从该第一网站接收对将与该第一网站相关联的第一用户帐户与同该第二网站相关联的第二用户帐户相链接的请求的身份模块,且该身份模块被编程为向用户呈现将第一和第二用户帐户相链接的选项。

    通过独立端点解析来获得数字身份或令牌

    公开(公告)号:CN102067145B

    公开(公告)日:2013-11-06

    申请号:CN200980123431.4

    申请日:2009-06-02

    Applicant: 微软公司

    CPC classification number: H04L63/0807 G06F21/33

    Abstract: 一种包括依赖方、身份提供者以及客户机的联合身份供应系统,该客户机从身份提供者获得令牌来访问依赖方的服务。当客户机联系新的依赖方时,该依赖方提供客户机可独立地解析和评估可信性的信息。例如,该依赖方提供通用域名地址。客户机随后可通过各种所认证的步骤来解析该域名地址以标识对应于数字身份供应服务的端点。客户机可进一步与供应服务交互并对其进行认证(例如,要求数字签名)来建立信任关系。一旦确定客户机/用户信任该供应服务,该客户机/用户可随后提供信息以获得数字身份表示。客户机可随后使用相应的身份提供者的数字身份表示来获得依赖方可确认的一个或多个令牌。

    基于HTTP的认证
    18.
    发明公开

    公开(公告)号:CN102422593A

    公开(公告)日:2012-04-18

    申请号:CN201080021484.8

    申请日:2010-05-11

    Applicant: 微软公司

    CPC classification number: H04L63/08 H04L63/0807 H04L63/168

    Abstract: 一种用于认证HTTP消息的系统和方法。依赖方可以通过向请求方发送带有认证说明的HTTP消息,对来自请求方的请求作出响应。请求方用遵循由依赖方所指定的方案的新请求作出响应。一种框架允许将安全令牌置于HTTP头部中或消息正文中,存在诸如将令牌分段之类的各种选项可用。一个选项允许用密码将安全令牌绑定到消息的正文。一种认证框架提供了通过HTTP栈或通过应用的实现。

Patent Agency Ranking