RU2008146517A - Управляемое политиками делегирование учетных данных для единой регистрации в сети и защищенного доступа к сетевым рессурсам - Google Patents
Управляемое политиками делегирование учетных данных для единой регистрации в сети и защищенного доступа к сетевым рессурсам Download PDFInfo
- Publication number
- RU2008146517A RU2008146517A RU2008146517/09A RU2008146517A RU2008146517A RU 2008146517 A RU2008146517 A RU 2008146517A RU 2008146517/09 A RU2008146517/09 A RU 2008146517/09A RU 2008146517 A RU2008146517 A RU 2008146517A RU 2008146517 A RU2008146517 A RU 2008146517A
- Authority
- RU
- Russia
- Prior art keywords
- server
- client
- credentials
- policy
- user credentials
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
Abstract
1. Способ делегирования учетных данных пользователя от клиента серверу в сетевом вычислительном окружении, содержащий этапы, на которых: ! запрашивают с клиента приложение, услугу или ресурс сервера в сетевом вычислительном окружении, причем запрашивание включает в себя делегирование учетных данных от клиента серверу; ! инициируют подтверждение связи между клиентом и сервером; ! выполняют согласование выбора пакета аутентификации, совместно используемого клиентом и сервером, чтобы использовать в качестве механизма аутентификации для аутентификации связи между клиентом и сервером; ! взаимно аутентифицируют сервер и клиент, используя выбранный пакет аутентификации в качестве механизма аутентификации; ! определяют, произошла ли взаимная аутентификация согласно упомянутому этапу взаимной аутентификации, и если взаимная аутентификация произошла, устанавливают сеанс между клиентом и сервером, включая установление совместно используемого секрета для шифрования сообщений, передаваемых между клиентом и сервером; !до передачи учетных данных для запроса выполняют проверку политики согласно, по меньшей мере, одной предопределенной политике, определенной для учетных данных пользователя, чтобы определять, может ли сервер быть доверенным с помощью учетных данных пользователя; и ! если сервер может быть доверенным, передают учетные данные пользователя на сервер, чтобы получить доступ к запрошенному приложению, услуге или ресурсу сервера с клиента. ! 2. Способ по п.1, в котором, по меньшей мере, одна предопределенная политика - это множество политик, используемых для того, чтобы управлять и разграничивать делеги
Claims (22)
1. Способ делегирования учетных данных пользователя от клиента серверу в сетевом вычислительном окружении, содержащий этапы, на которых:
запрашивают с клиента приложение, услугу или ресурс сервера в сетевом вычислительном окружении, причем запрашивание включает в себя делегирование учетных данных от клиента серверу;
инициируют подтверждение связи между клиентом и сервером;
выполняют согласование выбора пакета аутентификации, совместно используемого клиентом и сервером, чтобы использовать в качестве механизма аутентификации для аутентификации связи между клиентом и сервером;
взаимно аутентифицируют сервер и клиент, используя выбранный пакет аутентификации в качестве механизма аутентификации;
определяют, произошла ли взаимная аутентификация согласно упомянутому этапу взаимной аутентификации, и если взаимная аутентификация произошла, устанавливают сеанс между клиентом и сервером, включая установление совместно используемого секрета для шифрования сообщений, передаваемых между клиентом и сервером;
до передачи учетных данных для запроса выполняют проверку политики согласно, по меньшей мере, одной предопределенной политике, определенной для учетных данных пользователя, чтобы определять, может ли сервер быть доверенным с помощью учетных данных пользователя; и
если сервер может быть доверенным, передают учетные данные пользователя на сервер, чтобы получить доступ к запрошенному приложению, услуге или ресурсу сервера с клиента.
2. Способ по п.1, в котором, по меньшей мере, одна предопределенная политика - это множество политик, используемых для того, чтобы управлять и разграничивать делегирование учетных данных пользователя от клиента серверу.
3. Способ по п.2, в котором множество политик адресовано на подавление широкого диапазона атак, включая, по меньшей мере, одно из трояна или вредоносной программы, запущенной на клиенте, настроек групповой политики по умолчанию и значений групповой политики, конфигурируемых посредством администратора клиента, заражения службы доменных имен (DNS), чтобы исключить разрешения на мошеннический сервер и атаки типа "отказ в обслуживании".
4. Способ по п.2, в котором множество политик включает в себя политики, которые выполняют, по меньшей мере, одно из разрешения или запрета делегирования на основе списка имен участников-служб (SPN) сервера.
5. Способ по п.1, в котором выполнение включает в себя этап, на котором выполняют проверку политики согласно относительной строгости механизма аутентификации.
6. Способ по п.1, в котором выполнение включает в себя этап, на котором выполняют проверку политики согласно, по меньшей мере, одной предопределенной политике на основе типа учетных данных пользователя.
7. Способ по п.6, в котором выполнение включает в себя этап, на котором выполняют проверку политики согласно, по меньшей мере, одной предопределенной политике на основе того, являются ли учетные данные пользователя свежими учетными данными, сохраненными учетными данными или учетными данными по умолчанию.
8. Способ по п.1, в котором упомянутая передача учетных данных пользователя включает в себя этап, на котором передают учетные данные пользователя в формате, когда только доверенная подсистема локальной системы безопасности имеет доступ к учетным данным пользователя в формате открытого текста.
9. Способ по п.8, в котором выполнение проверки политики выполняется посредством локального центра обеспечения безопасности (LSA), а доверенная подсистема является доверенной подсистемой LSA.
10. Способ по п.1, дополнительно содержащий этап, на котором:
после установления сеанса между клиентом и сервером аутентифицируют открытый ключ сервера.
11. Способ по п.1, в котором упомянутые этапы выполняются через компонент поставщика услуг по обеспечению безопасности учетных данных, доступный пользователю, делающему запрос через интерфейс поставщика услуг по обеспечению безопасности (SSPI).
12. Способ по п.1, в котором начальное подтверждение связи - это подтверждение связи согласно протоколу защищенных сокетов (SSL) или безопасности транспортного уровня (TLS).
13. Способ по п.1, в котором согласование включает в себя этап, на котором выполняют согласование с помощью простого и защищенного механизма согласования интерфейса (GSSAPI) прикладного программирования для служб безопасности (SPNEGO).
14. Способ по п.1, в котором выбранный пакет аутентификации - это любое из Kerberos или NT Local Area Network (LAN) Manager (NTLM).
15. Способ по п.1, в котором упомянутым совместно используемым секретом является совместно используемый сеансовый ключ.
16. Интерфейс прикладного программирования, содержащий машиноисполняемые интерфейсные модули, имеющие машиноисполняемые инструкции для осуществления способа по п.1.
17. Клиентское вычислительное устройство, содержащее:
компонент поставщика услуг по обеспечению безопасности учетных данных для обработки запроса от клиентского вычислительного устройства приложения, услуги или ресурса сервера в сетевом вычислительном окружении, при этом запрос включает в себя делегирование учетных данных от клиентского вычислительного устройства серверу;
при этом компонент поставщика услуг по обеспечению безопасности учетных данных инициирует подтверждение связи между клиентом и сервером, согласует выбор поставщика услуг по обеспечению безопасности учетных данных, совместно используемого клиентом и сервером, чтобы использовать в качестве механизма аутентификации для аутентификации связи между клиентом и сервером, выполняет этапы, чтобы взаимно аутентифицировать сервер и клиент, используя пакет аутентификации,
при этом, если взаимная аутентификация выполнена, компонент поставщика услуг по обеспечению безопасности учетных данных устанавливает сеанс между клиентом и сервером и совместно используемый секрет для шифрования сообщений, передаваемых между клиентом и сервером согласно сеансу, выполняет проверку политики согласно, по меньшей мере, одной предопределенной политике, используемой для того, чтобы управлять и разграничивать делегирование учетных данных пользователя от клиентского вычислительного устройства серверу, и передает учетные данные пользователя на сервер, чтобы получить доступ к запрошенному приложению, услуге или ресурсу сервера с клиента, только если проверка политики пройдена.
18. Клиентское вычислительное устройство по п.17, в котором компонент поставщика услуг по обеспечению безопасности учетных данных передает учетные данные пользователя в формате, который только доверенная подсистема локального центра обеспечения безопасности (LSA) может декодировать в формат открытого текста.
19. Клиентское вычислительное устройство по п.17, в котором, по меньшей мере, одна предопределенная политика адресована на подавление одной или более из широкого диапазона атак, включая троян или вредоносную программу, запущенную на клиенте, настройки групповой политики по умолчанию и значения групповой политики, конфигурируемые посредством администратора клиента, заражение службы доменных имен (DNS), чтобы исключить разрешение на мошеннический сервер и атаки типа "отказ в обслуживании".
20. Клиентское вычислительное устройство по п.17, в котором, по меньшей мере, одна предопределенная политика включает в себя политику делегирования на основе относительной строгости механизма аутентификации.
21. Клиентское вычислительное устройство по п.17, в котором, по меньшей мере, одна предопределенная политика включает в себя политику делегирования на основе того, являются ли учетные данные пользователя свежими учетными данными, сохраненными учетными данными или учетными данными по умолчанию.
22. Способ делегирования учетных данных пользователя от клиента серверу в сетевом вычислительном окружении как часть единой регистрации для доступа к сетевым ресурсам, включающий в себя этапы, на которых:
принимают учетные данные пользователя посредством единой регистрации компонента пользовательского интерфейса клиента, чтобы осуществлять доступ к набору ресурсов сервера, и в ответ
инициируют подтверждение связи между клиентом и сервером согласно протоколу безопасности транспортного уровня (TLS);
выполняют согласование выбора пакета аутентификации, совместно используемого клиентом и сервером, чтобы использовать в качестве механизма аутентификации для аутентификации связи между клиентом и сервером;
взаимно аутентифицируют сервер и клиент, используя выбранный пакет аутентификации в качестве механизма аутентификации;
если взаимная аутентификация произошла, устанавливают сеанс между клиентом и сервером, включая установление совместно используемого секрета для шифрования сообщений, передаваемых между клиентом и сервером; и
защищенно делегируют учетные данные пользователя серверу, чтобы получить доступ к набору ресурсов.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US11/441,588 US7913084B2 (en) | 2006-05-26 | 2006-05-26 | Policy driven, credential delegation for single sign on and secure access to network resources |
| US11/441,588 | 2006-05-26 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| RU2008146517A true RU2008146517A (ru) | 2010-05-27 |
| RU2439692C2 RU2439692C2 (ru) | 2012-01-10 |
Family
ID=38750973
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| RU2008146517/08A RU2439692C2 (ru) | 2006-05-26 | 2007-05-25 | Управляемое политиками делегирование учетных данных для единой регистрации в сети и защищенного доступа к сетевым ресурсам |
Country Status (17)
| Country | Link |
|---|---|
| US (1) | US7913084B2 (ru) |
| EP (1) | EP2021938B1 (ru) |
| JP (1) | JP5139423B2 (ru) |
| KR (1) | KR101414312B1 (ru) |
| CN (1) | CN101449257B (ru) |
| AU (1) | AU2007267836B2 (ru) |
| BR (1) | BRPI0711702A2 (ru) |
| CA (1) | CA2654381C (ru) |
| CL (1) | CL2007001510A1 (ru) |
| IL (1) | IL194962A (ru) |
| MX (1) | MX2008014855A (ru) |
| MY (1) | MY148801A (ru) |
| NO (1) | NO20084500L (ru) |
| RU (1) | RU2439692C2 (ru) |
| TW (1) | TWI439103B (ru) |
| WO (1) | WO2007139944A2 (ru) |
| ZA (1) | ZA200809318B (ru) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| RU2589333C2 (ru) * | 2010-11-22 | 2016-07-10 | МАЙКРОСОФТ ТЕКНОЛОДЖИ ЛАЙСЕНСИНГ, ЭлЭлСи | Ограничиваемая удаленной частью модель делегирования |
Families Citing this family (129)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US10181953B1 (en) | 2013-09-16 | 2019-01-15 | Amazon Technologies, Inc. | Trusted data verification |
| WO2003058879A1 (en) | 2002-01-08 | 2003-07-17 | Seven Networks, Inc. | Secure transport for mobile communication network |
| US7742582B2 (en) | 2005-02-17 | 2010-06-22 | Core Systems (Ni) Limited | Offender message delivery system |
| US8438633B1 (en) | 2005-04-21 | 2013-05-07 | Seven Networks, Inc. | Flexible real-time inbox access |
| WO2006136660A1 (en) | 2005-06-21 | 2006-12-28 | Seven Networks International Oy | Maintaining an ip connection in a mobile network |
| US8028325B2 (en) * | 2005-08-08 | 2011-09-27 | AOL, Inc. | Invocation of a third party's service |
| US7792792B2 (en) * | 2006-05-22 | 2010-09-07 | Microsoft Corporation | Synchronizing structured web site contents |
| JP2008052578A (ja) * | 2006-08-25 | 2008-03-06 | Seiko Epson Corp | アクセス制御装置、画像表示装置及びプログラム |
| US8467527B2 (en) | 2008-12-03 | 2013-06-18 | Intel Corporation | Efficient key derivation for end-to-end network security with traffic visibility |
| US8528058B2 (en) * | 2007-05-31 | 2013-09-03 | Microsoft Corporation | Native use of web service protocols and claims in server authentication |
| US8805425B2 (en) | 2007-06-01 | 2014-08-12 | Seven Networks, Inc. | Integrated messaging |
| US8291481B2 (en) * | 2007-09-18 | 2012-10-16 | Microsoft Corporation | Sessionless redirection in terminal services |
| US8387130B2 (en) * | 2007-12-10 | 2013-02-26 | Emc Corporation | Authenticated service virtualization |
| US8539568B1 (en) | 2007-10-03 | 2013-09-17 | Courion Corporation | Identity map creation |
| US8601562B2 (en) * | 2007-12-10 | 2013-12-03 | Courion Corporation | Policy enforcement using ESSO |
| US9002828B2 (en) | 2007-12-13 | 2015-04-07 | Seven Networks, Inc. | Predictive content delivery |
| US8434149B1 (en) * | 2007-12-21 | 2013-04-30 | Symantec Corporation | Method and apparatus for identifying web attacks |
| US8862657B2 (en) | 2008-01-25 | 2014-10-14 | Seven Networks, Inc. | Policy based content service |
| US20090193338A1 (en) | 2008-01-28 | 2009-07-30 | Trevor Fiatal | Reducing network and battery consumption during content delivery and playback |
| US9218469B2 (en) | 2008-04-25 | 2015-12-22 | Hewlett Packard Enterprise Development Lp | System and method for installing authentication credentials on a network device |
| US8943560B2 (en) * | 2008-05-28 | 2015-01-27 | Microsoft Corporation | Techniques to provision and manage a digital telephone to authenticate with a network |
| US8799630B2 (en) * | 2008-06-26 | 2014-08-05 | Microsoft Corporation | Advanced security negotiation protocol |
| TW201011587A (en) * | 2008-09-03 | 2010-03-16 | Wayi Internat Digital Entertainment Co Ltd | Computer tied-in system and its method |
| US7941549B2 (en) * | 2008-09-16 | 2011-05-10 | Microsoft Corporation | Protocol exchange and policy enforcement for a terminal server session |
| US8909759B2 (en) | 2008-10-10 | 2014-12-09 | Seven Networks, Inc. | Bandwidth measurement |
| US8413210B2 (en) * | 2008-12-09 | 2013-04-02 | Microsoft Corporation | Credential sharing between multiple client applications |
| US20100175113A1 (en) * | 2009-01-05 | 2010-07-08 | International Business Machine Corporation | Secure System Access Without Password Sharing |
| US8782755B2 (en) * | 2009-03-20 | 2014-07-15 | Citrix Systems, Inc. | Systems and methods for selecting an authentication virtual server from a plurality of virtual servers |
| US8458732B2 (en) | 2009-08-19 | 2013-06-04 | Core Systems (Ni) Limited | Inmate information center for correctional facility processing |
| US8555054B2 (en) | 2009-10-12 | 2013-10-08 | Palo Alto Research Center Incorporated | Apparatus and methods for protecting network resources |
| US8156546B2 (en) * | 2009-10-29 | 2012-04-10 | Satyam Computer Services Limited Of Mayfair Centre | System and method for flying squad re authentication of enterprise users |
| TW201126371A (en) * | 2010-01-27 | 2011-08-01 | Hui Lin | Online gaming authentication framework and method |
| US20110231670A1 (en) * | 2010-03-16 | 2011-09-22 | Shevchenko Oleksiy Yu | Secure access device for cloud computing |
| KR101102855B1 (ko) * | 2010-04-26 | 2012-01-10 | 엔에이치엔(주) | 게임 클라이언트 독립적인 게임 인증을 제공하기 위한 시스템, 방법 및 컴퓨터 판독 가능한 기록 매체 |
| US9160738B2 (en) | 2010-05-27 | 2015-10-13 | Microsoft Corporation | Delegation-based authorization |
| US8688994B2 (en) | 2010-06-25 | 2014-04-01 | Microsoft Corporation | Federation among services for supporting virtual-network overlays |
| US20120017274A1 (en) * | 2010-07-15 | 2012-01-19 | Mcafee, Inc. | Web scanning site map annotation |
| US9043433B2 (en) | 2010-07-26 | 2015-05-26 | Seven Networks, Inc. | Mobile network traffic coordination across multiple applications |
| US8838783B2 (en) | 2010-07-26 | 2014-09-16 | Seven Networks, Inc. | Distributed caching for resource and mobile network traffic management |
| US8505083B2 (en) | 2010-09-30 | 2013-08-06 | Microsoft Corporation | Remote resources single sign on |
| JP5620781B2 (ja) * | 2010-10-14 | 2014-11-05 | キヤノン株式会社 | 情報処理装置、その制御方法、及びプログラム |
| US8843153B2 (en) | 2010-11-01 | 2014-09-23 | Seven Networks, Inc. | Mobile traffic categorization and policy for network use optimization while preserving user experience |
| WO2012060995A2 (en) | 2010-11-01 | 2012-05-10 | Michael Luna | Distributed caching in a wireless network of content delivered for a mobile application over a long-held request |
| WO2012071384A2 (en) | 2010-11-22 | 2012-05-31 | Michael Luna | Optimization of resource polling intervals to satisfy mobile device requests |
| US9237155B1 (en) | 2010-12-06 | 2016-01-12 | Amazon Technologies, Inc. | Distributed policy enforcement with optimizing policy transformations |
| US9258312B1 (en) | 2010-12-06 | 2016-02-09 | Amazon Technologies, Inc. | Distributed policy enforcement with verification mode |
| WO2012091948A2 (en) * | 2010-12-28 | 2012-07-05 | Citrix Systems, Inc. | Systems and methods for database proxy request switching |
| EP2661697B1 (en) | 2011-01-07 | 2018-11-21 | Seven Networks, LLC | System and method for reduction of mobile network traffic used for domain name system (dns) queries |
| US20120254972A1 (en) * | 2011-04-04 | 2012-10-04 | International Business Machines Corporation | Trust system |
| EP2700019B1 (en) | 2011-04-19 | 2019-03-27 | Seven Networks, LLC | Social caching for device resource sharing and management |
| EP2702827A4 (en) | 2011-04-27 | 2014-10-22 | Seven Networks Inc | MOBILE DEVICE FOR REQUESTING INQUIRIES OF A MOBILE APPLICATION TO A REMOTE UNIT FOR PRESERVING RESOURCES OF THE MOBILE DEVICE AND A NETWORK AND METHOD THEREFOR |
| US8621075B2 (en) | 2011-04-27 | 2013-12-31 | Seven Metworks, Inc. | Detecting and preserving state for satisfying application requests in a distributed proxy and cache system |
| US8769642B1 (en) | 2011-05-31 | 2014-07-01 | Amazon Technologies, Inc. | Techniques for delegation of access privileges |
| US8973108B1 (en) | 2011-05-31 | 2015-03-03 | Amazon Technologies, Inc. | Use of metadata for computing resource access |
| DE102011077218B4 (de) | 2011-06-08 | 2023-12-14 | Servicenow, Inc. | Zugriff auf in einer Cloud gespeicherte Daten |
| US8719571B2 (en) * | 2011-08-25 | 2014-05-06 | Netapp, Inc. | Systems and methods for providing secure multicast intra-cluster communication |
| US9203613B2 (en) | 2011-09-29 | 2015-12-01 | Amazon Technologies, Inc. | Techniques for client constructed sessions |
| US9197409B2 (en) | 2011-09-29 | 2015-11-24 | Amazon Technologies, Inc. | Key derivation techniques |
| US9178701B2 (en) | 2011-09-29 | 2015-11-03 | Amazon Technologies, Inc. | Parameter based key derivation |
| US9038155B2 (en) | 2011-12-02 | 2015-05-19 | University Of Tulsa | Auditable multiclaim security token |
| US8977755B2 (en) | 2011-12-06 | 2015-03-10 | Seven Networks, Inc. | Mobile device and method to utilize the failover mechanism for fault tolerance provided for mobile traffic management and network/device resource conservation |
| US8934414B2 (en) | 2011-12-06 | 2015-01-13 | Seven Networks, Inc. | Cellular or WiFi mobile traffic optimization based on public or private network destination |
| WO2013086447A1 (en) | 2011-12-07 | 2013-06-13 | Seven Networks, Inc. | Radio-awareness of mobile device for sending server-side control signals using a wireless network optimized transport protocol |
| EP2788889A4 (en) | 2011-12-07 | 2015-08-12 | Seven Networks Inc | FLEXIBLE AND DYNAMIC INTEGRATION SCHEMES OF A TRAFFIC MANAGEMENT SYSTEM WITH VARIOUS NETWORK OPERATORS TO REDUCE NETWORK TRAFFIC |
| US8861354B2 (en) | 2011-12-14 | 2014-10-14 | Seven Networks, Inc. | Hierarchies and categories for management and deployment of policies for distributed wireless traffic optimization |
| US9021021B2 (en) | 2011-12-14 | 2015-04-28 | Seven Networks, Inc. | Mobile network reporting and usage analytics system and method aggregated using a distributed traffic optimization system |
| GB2499306B (en) | 2012-01-05 | 2014-10-22 | Seven Networks Inc | Managing user interaction with an application on a mobile device |
| US9215076B1 (en) | 2012-03-27 | 2015-12-15 | Amazon Technologies, Inc. | Key generation for hierarchical data access |
| US8892865B1 (en) | 2012-03-27 | 2014-11-18 | Amazon Technologies, Inc. | Multiple authority key derivation |
| US8739308B1 (en) | 2012-03-27 | 2014-05-27 | Amazon Technologies, Inc. | Source identification for unauthorized copies of content |
| US8812695B2 (en) | 2012-04-09 | 2014-08-19 | Seven Networks, Inc. | Method and system for management of a virtual network connection without heartbeat messages |
| US20130268656A1 (en) | 2012-04-10 | 2013-10-10 | Seven Networks, Inc. | Intelligent customer service/call center services enhanced using real-time and historical mobile application and traffic-related statistics collected by a distributed caching system in a mobile network |
| US9258118B1 (en) | 2012-06-25 | 2016-02-09 | Amazon Technologies, Inc. | Decentralized verification in a distributed system |
| US9660972B1 (en) | 2012-06-25 | 2017-05-23 | Amazon Technologies, Inc. | Protection from data security threats |
| WO2014011216A1 (en) | 2012-07-13 | 2014-01-16 | Seven Networks, Inc. | Dynamic bandwidth adjustment for browsing or streaming activity in a wireless network based on prediction of user behavior when interacting with mobile applications |
| US9176838B2 (en) | 2012-10-19 | 2015-11-03 | Intel Corporation | Encrypted data inspection in a network environment |
| US9161258B2 (en) | 2012-10-24 | 2015-10-13 | Seven Networks, Llc | Optimized and selective management of policy deployment to mobile clients in a congested network to prevent further aggravation of network congestion |
| US9307493B2 (en) | 2012-12-20 | 2016-04-05 | Seven Networks, Llc | Systems and methods for application management of mobile device radio state promotion and demotion |
| US9241314B2 (en) | 2013-01-23 | 2016-01-19 | Seven Networks, Llc | Mobile device with application or context aware fast dormancy |
| US8874761B2 (en) | 2013-01-25 | 2014-10-28 | Seven Networks, Inc. | Signaling optimization in a wireless network for traffic utilizing proprietary and non-proprietary protocols |
| US9326185B2 (en) | 2013-03-11 | 2016-04-26 | Seven Networks, Llc | Mobile network congestion recognition for optimization of mobile traffic |
| CN105164970B (zh) * | 2013-05-30 | 2019-12-17 | 英特尔公司 | 自适应认证系统和方法 |
| US9407440B2 (en) | 2013-06-20 | 2016-08-02 | Amazon Technologies, Inc. | Multiple authority data security and access |
| US9521000B1 (en) | 2013-07-17 | 2016-12-13 | Amazon Technologies, Inc. | Complete forward access sessions |
| US9065765B2 (en) | 2013-07-22 | 2015-06-23 | Seven Networks, Inc. | Proxy server associated with a mobile carrier for enhancing mobile traffic management in a mobile network |
| CN104468074A (zh) * | 2013-09-18 | 2015-03-25 | 北京三星通信技术研究有限公司 | 应用程序之间认证的方法及设备 |
| US9237019B2 (en) | 2013-09-25 | 2016-01-12 | Amazon Technologies, Inc. | Resource locators with keys |
| US9311500B2 (en) | 2013-09-25 | 2016-04-12 | Amazon Technologies, Inc. | Data security using request-supplied keys |
| US9112846B2 (en) * | 2013-10-11 | 2015-08-18 | Centrify Corporation | Method and apparatus for transmitting additional authorization data via GSSAPI |
| US10243945B1 (en) | 2013-10-28 | 2019-03-26 | Amazon Technologies, Inc. | Managed identity federation |
| US10575347B2 (en) | 2013-11-04 | 2020-02-25 | Microsoft Technology Licensing, Llc | Delivery of shared WiFi credentials |
| US9420007B1 (en) | 2013-12-04 | 2016-08-16 | Amazon Technologies, Inc. | Access control using impersonization |
| US9292711B1 (en) | 2014-01-07 | 2016-03-22 | Amazon Technologies, Inc. | Hardware secret usage limits |
| US9369461B1 (en) | 2014-01-07 | 2016-06-14 | Amazon Technologies, Inc. | Passcode verification using hardware secrets |
| US9374368B1 (en) | 2014-01-07 | 2016-06-21 | Amazon Technologies, Inc. | Distributed passcode verification system |
| US9270662B1 (en) | 2014-01-13 | 2016-02-23 | Amazon Technologies, Inc. | Adaptive client-aware session security |
| US9467441B2 (en) * | 2014-02-25 | 2016-10-11 | Dell Products, L.P. | Secure service delegator |
| US10771255B1 (en) | 2014-03-25 | 2020-09-08 | Amazon Technologies, Inc. | Authenticated storage operations |
| US9413738B2 (en) * | 2014-06-19 | 2016-08-09 | Microsoft Technology Licensing, Llc | Securing communications with enhanced media platforms |
| US9258117B1 (en) | 2014-06-26 | 2016-02-09 | Amazon Technologies, Inc. | Mutual authentication with symmetric secrets and signatures |
| US10326597B1 (en) | 2014-06-27 | 2019-06-18 | Amazon Technologies, Inc. | Dynamic response signing capability in a distributed system |
| US11275861B2 (en) * | 2014-07-25 | 2022-03-15 | Fisher-Rosemount Systems, Inc. | Process control software security architecture based on least privileges |
| US9942229B2 (en) | 2014-10-03 | 2018-04-10 | Gopro, Inc. | Authenticating a limited input device via an authenticated application |
| US10225245B2 (en) * | 2014-11-18 | 2019-03-05 | Auth0, Inc. | Identity infrastructure as a service |
| TW201619866A (zh) | 2014-11-20 | 2016-06-01 | 萬國商業機器公司 | 客製化資訊設備的方法 |
| CN104660583B (zh) * | 2014-12-29 | 2018-05-29 | 国家电网公司 | 一种基于Web加密服务的加密服务方法 |
| CN104780154B (zh) | 2015-03-13 | 2018-06-19 | 小米科技有限责任公司 | 设备绑定方法和装置 |
| TWI563412B (en) * | 2015-04-30 | 2016-12-21 | Taiwan Ca Inc | System for using trust token to make application obtain digital certificate signature from another application on device and method thereof |
| US10122692B2 (en) | 2015-06-16 | 2018-11-06 | Amazon Technologies, Inc. | Handshake offload |
| US10122689B2 (en) | 2015-06-16 | 2018-11-06 | Amazon Technologies, Inc. | Load balancing with handshake offload |
| WO2017079980A1 (zh) * | 2015-11-13 | 2017-05-18 | 华为技术有限公司 | 一种计费欺诈的检测方法及装置 |
| US10075424B2 (en) * | 2016-03-28 | 2018-09-11 | Airwatch Llc | Application authentication wrapper |
| CN106101054A (zh) * | 2016-04-29 | 2016-11-09 | 乐视控股(北京)有限公司 | 一种多系统的单点登录方法和集中管控系统 |
| US10372484B2 (en) * | 2016-06-27 | 2019-08-06 | Microsoft Technology Licensing, Llc | Secured computing system |
| US10116440B1 (en) | 2016-08-09 | 2018-10-30 | Amazon Technologies, Inc. | Cryptographic key management for imported cryptographic keys |
| US10387681B2 (en) * | 2017-03-20 | 2019-08-20 | Huawei Technologies Co., Ltd. | Methods and apparatus for controlling access to secure computing resources |
| RU2658894C1 (ru) * | 2017-07-26 | 2018-06-25 | Открытое Акционерное Общество "Информационные Технологии И Коммуникационные Системы" | Способ управления доступом к данным с защитой учетных записей пользователей |
| CN107451477A (zh) * | 2017-07-28 | 2017-12-08 | 腾讯科技(深圳)有限公司 | 一种恶意程序检测的方法、相关装置及系统 |
| US11032287B1 (en) * | 2018-07-02 | 2021-06-08 | Amazon Technologies, Inc. | Delegated administrator with defined permission boundaries in a permission boundary policy attachment for web services and resources |
| CN110971576A (zh) * | 2018-09-30 | 2020-04-07 | 北京国双科技有限公司 | 一种安全认证的方法和相关装置 |
| US11956275B2 (en) * | 2018-10-11 | 2024-04-09 | Micro Focus Llc | Asymmetric-man-in-the-middle capture based application sharing protocol traffic recordation |
| US11108828B1 (en) | 2018-10-16 | 2021-08-31 | Styra, Inc. | Permission analysis across enterprise services |
| US11038881B2 (en) * | 2018-11-01 | 2021-06-15 | Cisco Technology, Inc. | Anonymously generating an encrypted session for a client device in a wireless network |
| US11258756B2 (en) * | 2018-11-14 | 2022-02-22 | Citrix Systems, Inc. | Authenticating to a hybrid cloud using intranet connectivity as silent authentication factor |
| TWI746920B (zh) * | 2019-01-04 | 2021-11-21 | 臺灣網路認證股份有限公司 | 透過入口伺服器跨網域使用憑證進行認證之系統及方法 |
| US11323480B2 (en) * | 2019-05-07 | 2022-05-03 | Cisco Technology, Inc. | Policy enforcement and introspection on an authentication system |
| TWI791144B (zh) * | 2020-03-17 | 2023-02-01 | 林金源 | 具會員身分等級之帳號管理系統 |
| CN112887359B (zh) * | 2020-12-31 | 2022-12-02 | 北京思特奇信息技术股份有限公司 | 一种跨域session共享方法及系统 |
| CN114463615A (zh) * | 2022-01-27 | 2022-05-10 | 北京华顺信安科技有限公司 | 一种基于rdp协议分析获取目标设备信息的方法 |
Family Cites Families (17)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| RU2158485C1 (ru) * | 2000-01-24 | 2000-10-27 | Общество с ограниченной ответственностью "Ти Би Кей Интернэшнл" | Способ проверки права доступа абонента к системе коллективного пользования |
| US7228291B2 (en) * | 2000-03-07 | 2007-06-05 | International Business Machines Corporation | Automated trust negotiation |
| US20020150253A1 (en) * | 2001-04-12 | 2002-10-17 | Brezak John E. | Methods and arrangements for protecting information in forwarded authentication messages |
| US7243370B2 (en) * | 2001-06-14 | 2007-07-10 | Microsoft Corporation | Method and system for integrating security mechanisms into session initiation protocol request messages for client-proxy authentication |
| CN1400779A (zh) * | 2001-08-06 | 2003-03-05 | 平实数位股份有限公司 | 具有安全性的网络交易方法 |
| RU2207618C2 (ru) * | 2001-08-27 | 2003-06-27 | Щеглов Андрей Юрьевич | Система контроля доступа к информационным ресурсам |
| KR20030033630A (ko) * | 2001-10-24 | 2003-05-01 | 주식회사 오앤이시스템 | 커버로스 기반의 인증에이전트를 이용한 단일인증 시스템 |
| US7401235B2 (en) * | 2002-05-10 | 2008-07-15 | Microsoft Corporation | Persistent authorization context based on external authentication |
| US7644275B2 (en) * | 2003-04-15 | 2010-01-05 | Microsoft Corporation | Pass-thru for client authentication |
| JP2005123996A (ja) * | 2003-10-17 | 2005-05-12 | National Institute Of Information & Communication Technology | デバイス間において認証用情報を委譲する情報処理方法及び情報処理システム |
| US9602275B2 (en) * | 2003-10-28 | 2017-03-21 | Intel Corporation | Server pool kerberos authentication scheme |
| WO2005043282A2 (en) * | 2003-10-31 | 2005-05-12 | Electronics And Telecommunications Research Institute | Method for authenticating subscriber station, method for configuring protocol thereof, and apparatus thereof in wireless portable internet system |
| CN1635738A (zh) * | 2003-12-26 | 2005-07-06 | 鸿富锦精密工业(深圳)有限公司 | 通用认证授权服务系统及方法 |
| US7181761B2 (en) * | 2004-03-26 | 2007-02-20 | Micosoft Corporation | Rights management inter-entity message policies and enforcement |
| WO2005125084A1 (en) * | 2004-06-21 | 2005-12-29 | Echoworx Corporation | Method, system and computer program for protecting user credentials against security attacks |
| US20090055642A1 (en) * | 2004-06-21 | 2009-02-26 | Steven Myers | Method, system and computer program for protecting user credentials against security attacks |
| IL165416A0 (en) * | 2004-11-28 | 2006-01-15 | Objective data regarding network resources |
-
2006
- 2006-05-26 US US11/441,588 patent/US7913084B2/en active Active
-
2007
- 2007-05-09 TW TW096116547A patent/TWI439103B/zh not_active IP Right Cessation
- 2007-05-25 KR KR1020087028345A patent/KR101414312B1/ko active Active
- 2007-05-25 CL CL2007001510A patent/CL2007001510A1/es unknown
- 2007-05-25 CN CN2007800188076A patent/CN101449257B/zh active Active
- 2007-05-25 RU RU2008146517/08A patent/RU2439692C2/ru active
- 2007-05-25 BR BRPI0711702-7A patent/BRPI0711702A2/pt not_active Application Discontinuation
- 2007-05-25 AU AU2007267836A patent/AU2007267836B2/en not_active Ceased
- 2007-05-25 JP JP2009512167A patent/JP5139423B2/ja active Active
- 2007-05-25 EP EP07809190.7A patent/EP2021938B1/en active Active
- 2007-05-25 MX MX2008014855A patent/MX2008014855A/es active IP Right Grant
- 2007-05-25 MY MYPI20084402A patent/MY148801A/en unknown
- 2007-05-25 WO PCT/US2007/012512 patent/WO2007139944A2/en not_active Ceased
- 2007-05-25 CA CA2654381A patent/CA2654381C/en active Active
-
2008
- 2008-10-27 NO NO20084500A patent/NO20084500L/no unknown
- 2008-10-28 IL IL194962A patent/IL194962A/en active IP Right Grant
- 2008-10-30 ZA ZA2008/09318A patent/ZA200809318B/en unknown
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| RU2589333C2 (ru) * | 2010-11-22 | 2016-07-10 | МАЙКРОСОФТ ТЕКНОЛОДЖИ ЛАЙСЕНСИНГ, ЭлЭлСи | Ограничиваемая удаленной частью модель делегирования |
Also Published As
| Publication number | Publication date |
|---|---|
| CL2007001510A1 (es) | 2008-01-25 |
| US7913084B2 (en) | 2011-03-22 |
| CA2654381C (en) | 2016-11-01 |
| WO2007139944A2 (en) | 2007-12-06 |
| BRPI0711702A2 (pt) | 2011-11-29 |
| NO20084500L (no) | 2008-11-26 |
| JP2009538478A (ja) | 2009-11-05 |
| WO2007139944A3 (en) | 2008-02-14 |
| CA2654381A1 (en) | 2007-12-06 |
| KR20090012244A (ko) | 2009-02-02 |
| JP5139423B2 (ja) | 2013-02-06 |
| TWI439103B (zh) | 2014-05-21 |
| AU2007267836A1 (en) | 2007-12-06 |
| EP2021938A2 (en) | 2009-02-11 |
| RU2439692C2 (ru) | 2012-01-10 |
| AU2007267836B2 (en) | 2011-08-25 |
| CN101449257A (zh) | 2009-06-03 |
| IL194962A0 (en) | 2009-08-03 |
| EP2021938A4 (en) | 2012-04-04 |
| TW200810488A (en) | 2008-02-16 |
| ZA200809318B (en) | 2010-02-24 |
| CN101449257B (zh) | 2011-05-11 |
| IL194962A (en) | 2014-03-31 |
| KR101414312B1 (ko) | 2014-07-04 |
| MY148801A (en) | 2013-05-31 |
| US20070277231A1 (en) | 2007-11-29 |
| MX2008014855A (es) | 2008-12-01 |
| EP2021938B1 (en) | 2014-01-01 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| RU2008146517A (ru) | Управляемое политиками делегирование учетных данных для единой регистрации в сети и защищенного доступа к сетевым рессурсам | |
| US12101416B2 (en) | Accessing hosts in a computer network | |
| US10764263B2 (en) | Authentication of users in a computer network | |
| JP2009538478A5 (ru) | ||
| Ertaul et al. | Security Challenges in Cloud Computing. | |
| US9246906B1 (en) | Methods for providing secure access to network resources and devices thereof | |
| US20160308849A1 (en) | System and Method for Out-of-Ban Application Authentication | |
| CN114995214A (zh) | 远程访问应用的方法、系统、装置、设备及存储介质 | |
| RU2002131451A (ru) | Управление защищенной линией связи в динамических сетях | |
| JP2013504832A (ja) | 信頼できる認証およびログオンのための方法および装置 | |
| EP3328025B1 (en) | Accessing hosts in a hybrid computer network | |
| US11784993B2 (en) | Cross site request forgery (CSRF) protection for web browsers | |
| JP7145308B2 (ja) | コンピューティング環境でオンプレミスの秘密を複製する安全な方法 | |
| Maidine et al. | Cloud identity management mechanisms and issues | |
| JP2017139026A (ja) | 信頼できる認証およびログオンのための方法および装置 | |
| JP2015111440A (ja) | 信頼できる認証およびログオンのための方法および装置 | |
| Andjarwirawan | Single Sign-On (SSO) Implementation Using Keycloak, RADIUS, LDAP, and PacketFence for Network Access | |
| KR100555745B1 (ko) | 클라이언트 시스템과 특정 도메인 서버간의 보안 시스템및 그 방법 | |
| He et al. | A single sign-on scheme for cross domain web applications based on SOA | |
| HK1256070B (en) | Accessing hosts in a hybrid computer network | |
| Ogala | & Mughele, SE (2022) | |
| TH89493A (th) | การใช้นโยบายเป็นแรงขับในการมอบหมายหลักฐานรับรองสำหรับการพิสูจน์ตัวตนเพียงครั้งเดียวและการเข้าถึงทรัพยากรทางเครือข่ายอย่างปลอดภัย | |
| TH55430B (th) | การใช้นโยบายเป็นแรงขับในการมอบหมายหลักฐานรับรองสำหรับการพิสูจน์ตัวตนเพียงครั้งเดียวและการเข้าถึงทรัพยากรทางเครือข่ายอย่างปลอดภัย |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PC41 | Official registration of the transfer of exclusive right |
Effective date: 20150306 |