-
公开(公告)号:CN102473219B
公开(公告)日:2015-01-28
申请号:CN201080032992.6
申请日:2010-07-01
Applicant: 微软公司
CPC classification number: H04L63/205 , G06F21/606 , H04L9/3247 , H04L2209/80
Abstract: 获得用于通信信道的安全声明组,所述安全声明组包括一个或多个安全声明,每一个安全声明标识通信信道的安全特性。这些安全声明被存储,由实体在所述安全声明组上生成的数字签名同样被存储。所述安全声明和数字签名随后在计算设备要向和/或从通信信道传输数据时被访问。将所述安全声明组与计算设备的安全策略进行比较,并且识别数字签名所述安全声明组的实体。计算设备在向和/或从通信信道传输数据时要使用的一个或多个安全防范至少部分地基于所述比较和已经数字签名所述安全声明组的实体来确定。
-
公开(公告)号:CN102855452A
公开(公告)日:2013-01-02
申请号:CN201210314748.X
申请日:2012-08-30
Applicant: 微软公司
Inventor: I.巴斯莫夫 , A.M.塞门科 , D.L.格林 , M.B.G.奈斯特伦
IPC: G06F21/78
CPC classification number: G06F21/6218 , G06F3/062 , G06F3/0638
Abstract: 为了遵从用于计算设备的指示在其被激活之后计算设备写入存储卷的数据被加密的策略,加密组块映射被访问。所述加密组块映射为存储卷的每一个扇区组块标识该组块中的扇区是否是未加密的。响应于要求将内容写入扇区的请求,检查所述加密组块映射以便确定包括该扇区的组块是否是未加密的。如果包括该扇区的组块是未加密的,那么就加密所述组块中的扇区,并且所述内容被加密和写入所述扇区。如果包括该扇区的组块是加密的或未被使用,那么所述内容就被加密并写入所述扇区。
-
公开(公告)号:CN102473219A
公开(公告)日:2012-05-23
申请号:CN201080032992.6
申请日:2010-07-01
Applicant: 微软公司
CPC classification number: H04L63/205 , G06F21/606 , H04L9/3247 , H04L2209/80
Abstract: 获得用于通信信道的安全声明组,所述安全声明组包括一个或多个安全声明,每一个安全声明标识通信信道的安全特性。这些安全声明被存储,由实体在所述安全声明组上生成的数字签名同样被存储。所述安全声明和数字签名随后在计算设备要向和/或从通信信道传输数据时被访问。将所述安全声明组与计算设备的安全策略进行比较,并且识别数字签名所述安全声明组的实体。计算设备在向和/或从通信信道传输数据时要使用的一个或多个安全防范至少部分地基于所述比较和已经数字签名所述安全声明组的实体来确定。
-
公开(公告)号:CN102945355A
公开(公告)日:2013-02-27
申请号:CN201210314631.1
申请日:2012-08-30
Applicant: 微软公司
Inventor: I.巴斯莫夫 , M.B.G.奈斯特伦 , A.M.塞门科 , D.M.麦克尔弗 , D.李
IPC: G06F21/62
CPC classification number: G06F12/1408 , G06F3/0623 , G06F3/0644 , G06F3/0659 , G06F3/0673 , G06F12/14 , G06F17/30324 , G06F21/602 , G06F21/6218
Abstract: 为了遵从用于计算设备的指示在其被激活之后计算设备写入存储卷的数据被加密的策略,扇区映射被访问。所述扇区映射标识存储卷的一个或多个扇区,并且还为存储卷的一个或多个扇区中的每一个标识该扇区的内容的签名。如果扇区是所述一个或多个扇区之一,并且该扇区的内容的签名与在扇区映射中标识的该扇区的签名相匹配,则响应于读取扇区内容的请求,在没有解密内容的情况下返回该扇区的内容。否则,该扇区的内容将被解密,并且将会返回解密的内容。
-
-
-