-
公开(公告)号:CN100527146C
公开(公告)日:2009-08-12
申请号:CN200710147122.3
申请日:2007-08-30
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/0861
Abstract: 本发明涉及用于认证的系统和装置。认证装置(10)接收每一个包括输出信息块、输入信息块和认证符块的认证上下文。输出信息块包括处理结果和处理结果识别信息。输入信息块包括处理结果和处理结果识别信息。认证装置验证每一个认证符块。认证装置基于每一个认证上下文中所包括的输入信息块中的处理结果识别信息,从其它认证上下文中搜索这样一种输出信息块,所述输出信息块具有与输入信息块的处理结果识别信息的值相同的处理结果识别信息的值。认证装置验证输入信息块中的处理结果与搜索出的输出信息块中的处理结果是否相等,并当所有验证结果有效时,认证所有认证上下文具有有效性。
-
公开(公告)号:CN101217370A
公开(公告)日:2008-07-09
申请号:CN200810001979.9
申请日:2008-01-04
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/32
Abstract: 一种配置,其在认证上下文(AP1,AP2)内包括实体设备(30,50)中已执行认证子过程的功能单元所独有的功能单元识别信息,允许认证装置(10)指定实体设备(30,50)内已执行认证子过程的功能单元。因此,即使在实体设备(30,50)内存在能够执行同一认证子过程的多个功能单元的情况下,核验者也可以根据认证上下文核验认证子过程的合法性。
-
公开(公告)号:CN103109298B
公开(公告)日:2015-12-09
申请号:CN201180044620.X
申请日:2011-11-07
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/08 , G06F21/41 , G06F21/604 , H04L63/0815
Abstract: 根据实施方式,所述ID提供商装置的策略存储单元针对每个所述服务提供商ID存储表示允许发送服务数据的用户的所属以及职务的多个策略信息。所述ID提供商装置在所述登录处理成功时,发出包含用于该登录处理的用户ID和所述认证协作请求内的服务提供商ID的策略评价请求。所述ID提供商装置根据策略评价请求从所述策略存储单元读出策略信息。所述ID提供商装置的发送允许判定单元根据用户属性信息内的所属以及职务是否适合于策略信息所示的所属以及职务,来对是否允许发送所述服务数据进行判定。
-
公开(公告)号:CN102859530B
公开(公告)日:2015-05-06
申请号:CN201180020331.6
申请日:2011-06-01
Applicant: 株式会社东芝 , 东芝解决方案株式会社
IPC: G06F21/62
CPC classification number: G06F21/604 , G06F21/62 , G06F21/78
Abstract: 本发明提供一种访问控制装置以及存储介质,根据实施方式,上述访问控制装置具备保留单元、决定请求生成单元、访问决定单元以及解除单元。当资源访问事件开始时,上述保留单元在资源访问单元的访问之前保留上述资源访问事件。上述决定请求生成单元在其保留过程中从上述资源访问单元获取访问请求,生成包括该访问请求的访问决定请求。当接受了上述访问决定请求和访问控制策略时,上述访问决定单元通过该访问控制策略内的禁止型策略从属性管理单元获取属性信息,根据该属性信息和禁止型策略来决定上述访问的允许和拒绝。上述解除单元在上述访问决定应答内的决定结果表示允许时,如果在该访问决定应答内不存在任务型策略,则解除上述保留。
-
公开(公告)号:CN102859530A
公开(公告)日:2013-01-02
申请号:CN201180020331.6
申请日:2011-06-01
Applicant: 株式会社东芝 , 东芝解决方案株式会社
IPC: G06F21/62
CPC classification number: G06F21/604 , G06F21/62 , G06F21/78
Abstract: 本发明提供一种访问控制装置以及存储介质,根据实施方式,上述访问控制装置具备保留单元、决定请求生成单元、访问决定单元以及解除单元。当资源访问事件开始时,上述保留单元在资源访问单元的访问之前保留上述资源访问事件。上述决定请求生成单元在其保留过程中从上述资源访问单元获取访问请求,生成包括该访问请求的访问决定请求。当接受了上述访问决定请求和访问控制策略时,上述访问决定单元通过该访问控制策略内的禁止型策略从属性管理单元获取属性信息,根据该属性信息和禁止型策略来决定上述访问的允许和拒绝。上述解除单元在上述访问决定应答内的决定结果表示允许时,如果在该访问决定应答内不存在任务型策略,则解除上述保留。
-
公开(公告)号:CN102804199A
公开(公告)日:2012-11-28
申请号:CN201080024502.8
申请日:2010-06-02
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/6218
Abstract: 根据一个实施方式,访问控制系统(1),当策略执行装置(30)从操作者终端(10)接收到访问请求时,向策略评价装置(40)查询对资源装置(20)的访问所需的策略属性,将基于查询结果的策略评价请求发送给策略评价装置(40)。
-
公开(公告)号:CN101720540B
公开(公告)日:2012-08-22
申请号:CN200880022862.7
申请日:2008-08-01
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L9/3273 , G06F21/32 , G06F2221/2151 , H04L9/3231 , H04L9/3263 , H04L63/0823 , H04L63/0861 , H04L63/166
Abstract: 本发明的客户端装置(100)在协商处理的握手中,如果从服务器装置(200)接收到包含随机数的消息,则作成包含生物体认证方式信息的生物体认证交涉消息,将该生物体认证交涉消息发送到服务器装置。然后,客户端装置(100)根据所通知的生物体认证方式信息执行生物体认证,并且根据秘密密钥对上述随机数进行加密。另外,客户端装置(100)根据生物体认证的结果、生物体认证方式信息、加密随机数、客户端证明书生成认证子,将包含它们的认证上下文发送到服务器装置(200)。服务器装置(200)对认证上下文进行验证,通过1次握手确立安全会话。
-
公开(公告)号:CN102483793A
公开(公告)日:2012-05-30
申请号:CN201080039902.6
申请日:2010-08-12
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F3/12 , G11B20/00753 , G11B2220/2545 , H04N1/444
Abstract: 本发明根据一个实施方式,派生动作控制装置的信息资源派生属性取得部件和派生控制信息取得部件通过根据派生动作请求向信息资源派生管理装置发送取得请求,取得派生控制信息和派生属性。派生动作可否决定部件从该派生属性中提取已派生次数。派生动作可否决定部件从该派生控制信息中提取可派生上限次数。派生动作可否决定部件根据该已派生次数和可派生上限次数,在已派生次数为可派生上限次数以下的情况下,将与派生动作请求对应的派生动作决定为可。派生动作执行部件在派生动作被决定为可的情况下,根据派生动作请求,执行派生动作。
-
公开(公告)号:CN101257385B
公开(公告)日:2011-07-20
申请号:CN200710169173.6
申请日:2007-12-28
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: G06F21/32 , G07C9/00158
Abstract: 客户机设备(10)传输从环境信息获取设备(3)获取的环境信息以及生物认证信息匹配结果至服务器设备(20)。服务器设备(20)校验诸如亮度的环境信息的有效性以及生物认证信息匹配结果的有效性。如果环境是有问题的,服务器设备(20)通知客户机设备(10)该环境信息是有问题的。客户机设备(10)基于来自服务器设备(20)的通知,克服诸如亮度的环境问题并且接着进行生物认证重试。能够减少在生物认证重试中由于环境问题导致的重复失败的可能性。
-
公开(公告)号:CN101180829B
公开(公告)日:2011-05-18
申请号:CN200680017511.8
申请日:2006-07-07
Applicant: 株式会社东芝 , 东芝解决方案株式会社
CPC classification number: H04L63/0884 , H04L9/3271 , H04L2209/60
Abstract: 验证设备(30)把询问信息发送给第一实体设备(10),然后作为响应对接收到的每个认证上下文进行验证,验证其描述的询问信息是否与事先发送的询问信息相同,从而可以确认该认证上下文是当前的。于是,可以预防重复使用以前的认证上下文的重放攻击,抗重复攻击的安全性得以提高。
-
-
-
-
-
-
-
-
-