[發(fā)明專利]保護遠程認證在審
| 申請?zhí)枺?/td> | 202110341093.4 | 申請日: | 2017-03-23 |
| 公開(公告)號: | CN113032761A | 公開(公告)日: | 2021-06-25 |
| 發(fā)明(設(shè)計)人: | T·B·卡梅爾;A·弗雷;J·S·K·周 | 申請(專利權(quán))人: | 微軟技術(shù)許可有限責任公司 |
| 主分類號: | G06F21/35 | 分類號: | G06F21/35;H04L29/06;H04W12/06;H04W12/63;H04W12/77 |
| 代理公司: | 北京市金杜律師事務(wù)所 11256 | 代理人: | 黃倩 |
| 地址: | 美國華*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 保護 遠程 認證 | ||
1.一種在計算環(huán)境中通過使用用戶的第二實體來認證所述用戶的第一實體與身份提供者之間的安全會話的方法,所述方法包括:
在用戶的第一實體處,向身份提供者發(fā)送對于安全會話的請求;
在所述用戶的第二實體處,接收基于所述請求的認證上下文,其中所述認證上下文由所述身份提供者準備;
在所述用戶的所述第二實體處驗證所接收的所述認證上下文對應(yīng)于所述用戶的所述第一實體,其中所述驗證包括:當檢測到所述用戶的所述第一實體的互聯(lián)網(wǎng)協(xié)議IP地址與所述用戶的所述第二實體的IP地址共享特定類似的特征時,針對所述驗證繞過用戶批準;
基于所述驗證,所述第二實體認證所述認證上下文;
在所述身份提供者處接收經(jīng)認證的所述認證上下文;以及
作為結(jié)果,所述身份提供者認證安全會話或者批準所述用戶的所述第一實體與所述身份提供者之間的安全事務(wù)。
2.根據(jù)權(quán)利要求1所述的方法,其中所述第二實體接收來自所述第一實體的所述認證上下文。
3.根據(jù)權(quán)利要求1所述的方法,其中所述認證上下文包括以下一項:所述用戶的所述第一實體的位置、或者所述用戶的所述第一實體的所述IP地址。
4.根據(jù)權(quán)利要求1所述的方法,其中所述認證上下文由所述第二實體使用以下一項或多項而接收:近場通信、藍牙、掃描QR碼、Wi-Fi、以太網(wǎng)、ZigBee、或者對等連接。
5.根據(jù)權(quán)利要求1所述的方法,其中所述第二實體接收來自所述身份提供者的所述認證上下文。
6.根據(jù)權(quán)利要求1所述的方法,其中所述認證上下文包括所述第一實體的位置,并且所述位置在所述第二實體處通過以下一項或多項從所述身份提供者被接收:建立的通知信道、SMS、或者安全認證連接。
7.根據(jù)權(quán)利要求1所述的方法,其中所述認證上下文包括以下至少一項:所述第一實體的所述IP地址、所述第一實體的位置、或者關(guān)于所述第一實體與所述身份提供者之間的認證的過程流信息。
8.根據(jù)權(quán)利要求1所述的方法,其中所述認證上下文被包括在被推送給所述第二實體的推送通知中。
9.根據(jù)權(quán)利要求1所述的方法,其中認證所述認證上下文包括在所述第二實體處對所述認證上下文進行簽名。
10.一種計算機系統(tǒng),包括:
一個或多個處理器;以及
一個或多個計算機可讀硬件存儲設(shè)備,所述一個或多個計算機可讀硬件存儲設(shè)備其上存儲有計算機可執(zhí)行指令,所述計算機可執(zhí)行指令由所述一個或多個處理器可執(zhí)行,以使所述計算機系統(tǒng)通過使用作為用戶的第二實體的所述計算機系統(tǒng)來執(zhí)行至少以下操作來認證所述用戶的第一實體與身份提供者之間的安全會話:
響應(yīng)于對于安全會話的請求從所述用戶的所述第一實體被發(fā)送給所述身份提供者,接收基于所述請求的認證上下文,其中所述認證上下文由所述身份提供者準備;
驗證所接收的所述認證上下文對應(yīng)于所述用戶的所述第一實體,其中驗證所接收的所述認證上下文對應(yīng)于所述用戶的所述第一實體包括:當檢測到所述用戶的所述第一實體的互聯(lián)網(wǎng)協(xié)議IP地址與所述用戶的所述第二實體的IP地址共享特定類似的特征時,針對所述驗證繞過用戶批準;
基于所述驗證來認證所述認證上下文;以及
將經(jīng)認證的所述認證上下文發(fā)送給所述身份提供者。
11.根據(jù)權(quán)利要求10所述的計算機系統(tǒng),其中所述計算機系統(tǒng)接收來自所述第一實體的所述認證上下文。
12.根據(jù)權(quán)利要求10所述的計算機系統(tǒng),其中所述認證上下文包括以下一項:所述用戶的所述第一實體的位置、或者所述用戶的所述第一實體的所述IP地址。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟技術(shù)許可有限責任公司,未經(jīng)微軟技術(shù)許可有限責任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110341093.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





