-
公开(公告)号:CN101764803B
公开(公告)日:2013-02-27
申请号:CN200910222287.1
申请日:2005-03-18
Applicant: 微软公司
CPC classification number: H04L63/0428 , G06F21/31 , H04L63/0838 , H04L63/0846 , H04L63/166 , H04L63/205
Abstract: 本发明的原理涉及更有效地和安全地认证计算机系统的系统、方法和计算机程序产品。在一些实施例中,有限用途凭证被用于提供更永久的凭证。客户机接收有限用途(如,单次使用)凭证并将此有限用途凭证从安全链路上提交到服务器。服务器提供附加的凭证(用于随后的认证)并将附加的凭证从安全链路发送到客户机。在另一些实施例中,计算机系统使用可扩展的协议自动地协商认证方法。选择相互采用的认证方法,并通过用来加密(以及随后的解密)在客户机和服务器之间传送认证内容的隧道密钥实施安全认证。隧道密钥从共享的机密(如,会话密钥)和不重性中获得。
-
公开(公告)号:CN1661959A
公开(公告)日:2005-08-31
申请号:CN200510052850.7
申请日:2005-02-25
Applicant: 微软公司
CPC classification number: H04L9/3215 , H04L9/0841 , H04L9/321 , H04L63/0442 , H04L63/06 , H04L63/18
Abstract: 在分布式设备中生成对称密钥包括至少一个设备生成一个公共和私有值,经带外实体,从另一设备输入公共值,以及根据对应于本地设备的私有值和从另一设备接收的公共值生成秘密值。
-
公开(公告)号:CN101764803A
公开(公告)日:2010-06-30
申请号:CN200910222287.1
申请日:2005-03-18
Applicant: 微软公司
CPC classification number: H04L63/0428 , G06F21/31 , H04L63/0838 , H04L63/0846 , H04L63/166 , H04L63/205
Abstract: 本发明的原理涉及更有效地和安全地认证计算机系统的系统、方法和计算机程序产品。在一些实施例中,有限用途凭证被用于提供更永久的凭证。客户机接收有限用途(如,单次使用)凭证并将此有限用途凭证从安全链路上提交到服务器。服务器提供附加的凭证(用于随后的认证)并将附加的凭证从安全链路发送到客户机。在另一些实施例中,计算机系统使用可扩展的协议自动地协商认证方法。选择相互采用的认证方法,并通过用来加密(以及随后的解密)在客户机和服务器之间传送认证内容的隧道密钥实施安全认证。隧道密钥从共享的机密(如,会话密钥)和不重性中获得。
-
公开(公告)号:CN1722658A
公开(公告)日:2006-01-18
申请号:CN200510059224.0
申请日:2005-03-18
Applicant: 微软公司
CPC classification number: H04L63/0428 , G06F21/31 , H04L63/0838 , H04L63/0846 , H04L63/166 , H04L63/205
Abstract: 本发明的原理涉及更有效地和安全地认证计算机系统的系统、方法和计算机程序产品。在一些实施例中,有限用途凭证被用于提供更永久的凭证。客户机接收有限用途(如,单次使用)凭证并将此有限用途凭证从安全链路上提交到服务器。服务器提供附加的凭证(用于随后的认证)并将附加的凭证从安全链路发送到客户机。在另一些实施例中,计算机系统使用可扩展的协议自动地协商认证方法。选择相互采用的认证方法,并通过用来加密(以及随后的解密)在客户机和服务器之间传送认证内容的隧道密钥实施安全认证。隧道密钥从共享的机密(如,会话密钥)和不重性中获得。
-
-
-