-
公开(公告)号:CN102904927B
公开(公告)日:2015-06-17
申请号:CN201210320927.4
申请日:2012-09-03
Applicant: 微软公司
CPC classification number: H04L63/0846
Abstract: 一种分布式系统,在该系统中,时间相关证书是由依照不同的本地时间工作的控制器提供的。在转换间隔中,不同的控制器有可能在相同的绝对时间产生不同的证书,通过识别在转换间隔期间产生的证书,避免了那些由于时间歪斜因而控制器产生不一致证书导致的差错。在转换间隔期间,控制器和其他设备可以基于验证功能的特性而以不同的方式使用证书。每一个控制器都可以基于自己调度的更新或是来自其他设备的请求而对证书进行周期性更新,由此,更新时间将被偏移随机延迟,以免出现过多的网络业务量。控制器可以基于与任何给定时间相关联的经密码保护的密钥以及识别与该证书相关联的实体的信息来确定哪个证书在该时间有效。
-
公开(公告)号:CN102904927A
公开(公告)日:2013-01-30
申请号:CN201210320927.4
申请日:2012-09-03
Applicant: 微软公司
CPC classification number: H04L63/0846
Abstract: 一种分布式系统,在该系统中,时间相关证书是由依照不同的本地时间工作的控制器提供的。在转换间隔中,不同的控制器有可能在相同的绝对时间产生不同的证书,通过识别在转换间隔期间产生的证书,避免了那些由于时间歪斜因而控制器产生不一致证书导致的差错。在转换间隔期间,控制器和其他设备可以基于验证功能的特性而以不同的方式使用证书。每一个控制器都可以基于自己调度的更新或是来自其他设备的请求而对证书进行周期性更新,由此,更新时间将被偏移随机延迟,以免出现过多的网络业务量。控制器可以基于与任何给定时间相关联的经密码保护的密钥以及识别与该证书相关联的实体的信息来确定哪个证书在该时间有效。
-
公开(公告)号:CN102438014A
公开(公告)日:2012-05-02
申请号:CN201110373318.0
申请日:2011-11-22
Applicant: 微软公司
Abstract: 本发明提供了一种用于委托的方法和系统。在可良好扩展的系统的背景下,客户端可以与中间层通信,中间层然后又可以与后端层通信,从而代表客户端访问信息和资源。每个单独的后端可以建立起限定哪个计算设备可以委托给该后端的策略。与该特定后端位于相同管理域内的域控制器可以执行所述策略。当中间层请求委托给后端时,该请求所指向的域控制器可以应用该策略,或者如果域控制器位于与目标后端不同的域中,则其可以将中间层指向不同域中的域控制器,并且可以签名与不同域控制器通信时中间层可以利用的相关信息。
-
-