-
公开(公告)号:CN1787435A
公开(公告)日:2006-06-14
申请号:CN200510118890.7
申请日:2005-11-07
Applicant: 微软公司
IPC: H04L9/32
CPC classification number: H04L63/0209 , H04L63/0815 , H04L63/168
Abstract: 一种用于认证计算机用户的系统包括置于联合伙伴中的单个现用目录、置于与内联网相关联的DMZ中的web服务器、以及置于通过能够单点登录至该web服务器的互联网连接而耦合至该web服务器的联合伙伴中的客户机。
-
公开(公告)号:CN102404117A
公开(公告)日:2012-04-04
申请号:CN201110310751.X
申请日:2011-09-30
Applicant: 微软公司
CPC classification number: H04L9/3228 , G06F9/45558 , G06F21/33 , G06F21/57 , G06F2009/45562 , G06F2009/45595 , H04L63/0823
Abstract: 本发明公开用于动态应用环境的可证明身份的安全部署。描述了一种用于为动态环境中的虚拟机(VM)安全地部署可证明身份的发明。在一个实施例中,结构控制器指示VM主机创建VM并向该VM发送秘密。结构控制器将同一秘密(或第二秘密,诸如公/私钥对的私钥)以及为VM创建账户的指令发送至安全令牌服务。VM向安全令牌服务呈现它拥有秘密的证据,继而接收完全令牌。当客户机连接至部署时,它从它所信任的安全令牌服务接收公钥,并从VM接收完全令牌。它用公钥确认完全令牌以确定VM具有它宣称具有的身份。
-
公开(公告)号:CN102404117B
公开(公告)日:2015-05-20
申请号:CN201110310751.X
申请日:2011-09-30
Applicant: 微软公司
CPC classification number: H04L9/3228 , G06F9/45558 , G06F21/33 , G06F21/57 , G06F2009/45562 , G06F2009/45595 , H04L63/0823
Abstract: 本发明公开用于动态应用环境的可证明身份的安全部署。描述了一种用于为动态环境中的虚拟机(VM)安全地部署可证明身份的发明。在一个实施例中,结构控制器指示VM主机创建VM并向该VM发送秘密。结构控制器将同一秘密(或第二秘密,诸如公/私钥对的私钥)以及为VM创建账户的指令发送至安全令牌服务。VM向安全令牌服务呈现它拥有秘密的证据,继而接收完全令牌。当客户机连接至部署时,它从它所信任的安全令牌服务接收公钥,并从VM接收完全令牌。它用公钥确认完全令牌以确定VM具有它宣称具有的身份。
-
公开(公告)号:CN101438274B
公开(公告)日:2012-07-04
申请号:CN200780015930.2
申请日:2007-03-15
Applicant: 微软公司
IPC: G06F21/00
CPC classification number: G06F21/335 , H04L63/08
Abstract: 本发明涉及在信任关系中使用多个声明变换模块的能力。声明变换模块将声明或声明集变换成经变换的声明和声明集以供可信伙伴和/或应用程序使用。可以给予多个声明变换模块以流水线的方式操作声明或声明集的机会。在另一实施例中,可以存在多个声明变换模块,但只给予适当的声明变换模块操作声明或声明集的机会。在一实施例中,所涉及的声明是用于联合认证系统中的信任伙伴之间的认证目的的安全声明。
-
公开(公告)号:CN101438274A
公开(公告)日:2009-05-20
申请号:CN200780015930.2
申请日:2007-03-15
Applicant: 微软公司
CPC classification number: G06F21/335 , H04L63/08
Abstract: 本发明涉及在信任关系中使用多个声明变换模块的能力。声明变换模块将声明或声明集变换成经变换的声明和声明集以供可信伙伴和/或应用程序使用。可以给予多个声明变换模块以流水线的方式操作声明或声明集的机会。在另一实施例中,可以存在多个声明变换模块,但只给予适当的声明变换模块操作声明或声明集的机会。在一实施例中,所涉及的声明是用于联合认证系统中的信任伙伴之间的认证目的的安全声明。
-
-
-
-