-
公开(公告)号:CN102404315B
公开(公告)日:2015-01-14
申请号:CN201110308693.7
申请日:2011-09-29
Applicant: 微软公司
Abstract: 本发明公开了作为服务的可信设备声明。本发明各实施例使得可信设备声明的发放作为服务对各客户机设备可用,使得向其发放设备声明的客户机设备可与访问网络应用的尝试相关地使用设备声明。该服务可进行对该设备的特征和/或状态的评定,将这一评定的结果表征在设备声明中,并且向该设备发放设备声明。该服务可由客户机设备从使网络应用可访问的实体的管理边界外部访问,并且由此对于使网络应用在商业至消费者(B2C)和商业至商业(B2B)拓扑结构中诸如通过可公开访问的因特网可访问的实体可以是有用的。
-
公开(公告)号:CN102685089A
公开(公告)日:2012-09-19
申请号:CN201110307972.1
申请日:2011-09-29
Applicant: 微软公司
IPC: H04L29/06
CPC classification number: G06F21/335 , G06F21/51 , G06F21/575 , H04L9/3234 , H04L2209/127
Abstract: 本发明描述了用于企业应用的可信设备声明。本发明的各实施例使得客户机设备能够获得描述客户机设备的一个或多个属性的可信设备声明,将这些设备声明包括在具有适合于被应用处理的格式的数据结构中,并结合要访问应用的请求来使用包括设备声明的数据结构。应用可使用设备声明来导出多种类型的应用功能中的任何功能,诸如与安全有关的功能和/或其他功能。
-
公开(公告)号:CN102404315A
公开(公告)日:2012-04-04
申请号:CN201110308693.7
申请日:2011-09-29
Applicant: 微软公司
Abstract: 本发明公开了作为服务的可信设备声明。本发明各实施例使得可信设备声明的发放作为服务对各客户机设备可用,使得向其发放设备声明的客户机设备可与访问网络应用的尝试相关地使用设备声明。该服务可进行对该设备的特征和/或状态的评定,将这一评定的结果表征在设备声明中,并且向该设备发放设备声明。该服务可由客户机设备从使网络应用可访问的实体的管理边界外部访问,并且由此对于使网络应用在商业至消费者(B2C)和商业至商业(B2B)拓扑结构中诸如通过可公开访问的因特网可访问的实体可以是有用的。
-
公开(公告)号:CN102299915A
公开(公告)日:2011-12-28
申请号:CN201110184790.X
申请日:2011-06-23
Applicant: 微软公司
IPC: H04L29/06
CPC classification number: H04L63/102 , G06F21/33 , G06F21/41 , H04L63/0807 , H04L63/0823 , H04L63/10 , H04L63/107 , H04L63/164
Abstract: 本发明涉及基于网络层声明的访问控制本发明的各实施例提供技术用于将网络层的访问控制决策至少部分地基于声明中提供的信息,该信息可描述请求访问的计算机的属性:请求对其的访问的一个或多个资源、用户、所请求的访问周围的环境,和/或其他信息。可基于一个或多个访问控制策略对信息进行评估,访问控制策略可被预先设置或动态地生成,并可用于作出是准予还是拒绝计算机对所指定的资源的访问的决策。
-
公开(公告)号:CN102299914A
公开(公告)日:2011-12-28
申请号:CN201110184744.X
申请日:2011-06-23
Applicant: 微软公司
CPC classification number: H04L63/102 , H04L63/164
Abstract: 本发明涉及用于启用网络层声明的访问控制的可信中介。本发明的各实施例提供用于在其中访问控制决策可至少部分地基于声明中提供的信息的系统中使用的可信中介。该中介可代表对其请求访问的网络资源来请求声明,并且提交该声明以获得是准予还是拒绝访问的决策。该决策可至少部分地基于可被预先设置或动态地生成的一个或多个访问控制策略。由于中介请求声明并且提交该声明以进行访问控制决策,因此网络资源(如,服务器应用程序)无需被配置为处理声明信息。
-
-
-
-