[發(fā)明專利]保護(hù)遠(yuǎn)程認(rèn)證在審
| 申請(qǐng)?zhí)枺?/td> | 202110341093.4 | 申請(qǐng)日: | 2017-03-23 |
| 公開(公告)號(hào): | CN113032761A | 公開(公告)日: | 2021-06-25 |
| 發(fā)明(設(shè)計(jì))人: | T·B·卡梅爾;A·弗雷;J·S·K·周 | 申請(qǐng)(專利權(quán))人: | 微軟技術(shù)許可有限責(zé)任公司 |
| 主分類號(hào): | G06F21/35 | 分類號(hào): | G06F21/35;H04L29/06;H04W12/06;H04W12/63;H04W12/77 |
| 代理公司: | 北京市金杜律師事務(wù)所 11256 | 代理人: | 黃倩 |
| 地址: | 美國華*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 保護(hù) 遠(yuǎn)程 認(rèn)證 | ||
1.一種在計(jì)算環(huán)境中通過使用用戶的第二實(shí)體來認(rèn)證所述用戶的第一實(shí)體與身份提供者之間的安全會(huì)話的方法,所述方法包括:
在用戶的第一實(shí)體處,向身份提供者發(fā)送對(duì)于安全會(huì)話的請(qǐng)求;
在所述用戶的第二實(shí)體處,接收基于所述請(qǐng)求的認(rèn)證上下文,其中所述認(rèn)證上下文由所述身份提供者準(zhǔn)備;
在所述用戶的所述第二實(shí)體處驗(yàn)證所接收的所述認(rèn)證上下文對(duì)應(yīng)于所述用戶的所述第一實(shí)體,其中所述驗(yàn)證包括:當(dāng)檢測到所述用戶的所述第一實(shí)體的互聯(lián)網(wǎng)協(xié)議IP地址與所述用戶的所述第二實(shí)體的IP地址共享特定類似的特征時(shí),針對(duì)所述驗(yàn)證繞過用戶批準(zhǔn);
基于所述驗(yàn)證,所述第二實(shí)體認(rèn)證所述認(rèn)證上下文;
在所述身份提供者處接收經(jīng)認(rèn)證的所述認(rèn)證上下文;以及
作為結(jié)果,所述身份提供者認(rèn)證安全會(huì)話或者批準(zhǔn)所述用戶的所述第一實(shí)體與所述身份提供者之間的安全事務(wù)。
2.根據(jù)權(quán)利要求1所述的方法,其中所述第二實(shí)體接收來自所述第一實(shí)體的所述認(rèn)證上下文。
3.根據(jù)權(quán)利要求1所述的方法,其中所述認(rèn)證上下文包括以下一項(xiàng):所述用戶的所述第一實(shí)體的位置、或者所述用戶的所述第一實(shí)體的所述IP地址。
4.根據(jù)權(quán)利要求1所述的方法,其中所述認(rèn)證上下文由所述第二實(shí)體使用以下一項(xiàng)或多項(xiàng)而接收:近場通信、藍(lán)牙、掃描QR碼、Wi-Fi、以太網(wǎng)、ZigBee、或者對(duì)等連接。
5.根據(jù)權(quán)利要求1所述的方法,其中所述第二實(shí)體接收來自所述身份提供者的所述認(rèn)證上下文。
6.根據(jù)權(quán)利要求1所述的方法,其中所述認(rèn)證上下文包括所述第一實(shí)體的位置,并且所述位置在所述第二實(shí)體處通過以下一項(xiàng)或多項(xiàng)從所述身份提供者被接收:建立的通知信道、SMS、或者安全認(rèn)證連接。
7.根據(jù)權(quán)利要求1所述的方法,其中所述認(rèn)證上下文包括以下至少一項(xiàng):所述第一實(shí)體的所述IP地址、所述第一實(shí)體的位置、或者關(guān)于所述第一實(shí)體與所述身份提供者之間的認(rèn)證的過程流信息。
8.根據(jù)權(quán)利要求1所述的方法,其中所述認(rèn)證上下文被包括在被推送給所述第二實(shí)體的推送通知中。
9.根據(jù)權(quán)利要求1所述的方法,其中認(rèn)證所述認(rèn)證上下文包括在所述第二實(shí)體處對(duì)所述認(rèn)證上下文進(jìn)行簽名。
10.一種計(jì)算機(jī)系統(tǒng),包括:
一個(gè)或多個(gè)處理器;以及
一個(gè)或多個(gè)計(jì)算機(jī)可讀硬件存儲(chǔ)設(shè)備,所述一個(gè)或多個(gè)計(jì)算機(jī)可讀硬件存儲(chǔ)設(shè)備其上存儲(chǔ)有計(jì)算機(jī)可執(zhí)行指令,所述計(jì)算機(jī)可執(zhí)行指令由所述一個(gè)或多個(gè)處理器可執(zhí)行,以使所述計(jì)算機(jī)系統(tǒng)通過使用作為用戶的第二實(shí)體的所述計(jì)算機(jī)系統(tǒng)來執(zhí)行至少以下操作來認(rèn)證所述用戶的第一實(shí)體與身份提供者之間的安全會(huì)話:
響應(yīng)于對(duì)于安全會(huì)話的請(qǐng)求從所述用戶的所述第一實(shí)體被發(fā)送給所述身份提供者,接收基于所述請(qǐng)求的認(rèn)證上下文,其中所述認(rèn)證上下文由所述身份提供者準(zhǔn)備;
驗(yàn)證所接收的所述認(rèn)證上下文對(duì)應(yīng)于所述用戶的所述第一實(shí)體,其中驗(yàn)證所接收的所述認(rèn)證上下文對(duì)應(yīng)于所述用戶的所述第一實(shí)體包括:當(dāng)檢測到所述用戶的所述第一實(shí)體的互聯(lián)網(wǎng)協(xié)議IP地址與所述用戶的所述第二實(shí)體的IP地址共享特定類似的特征時(shí),針對(duì)所述驗(yàn)證繞過用戶批準(zhǔn);
基于所述驗(yàn)證來認(rèn)證所述認(rèn)證上下文;以及
將經(jīng)認(rèn)證的所述認(rèn)證上下文發(fā)送給所述身份提供者。
11.根據(jù)權(quán)利要求10所述的計(jì)算機(jī)系統(tǒng),其中所述計(jì)算機(jī)系統(tǒng)接收來自所述第一實(shí)體的所述認(rèn)證上下文。
12.根據(jù)權(quán)利要求10所述的計(jì)算機(jī)系統(tǒng),其中所述認(rèn)證上下文包括以下一項(xiàng):所述用戶的所述第一實(shí)體的位置、或者所述用戶的所述第一實(shí)體的所述IP地址。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于微軟技術(shù)許可有限責(zé)任公司,未經(jīng)微軟技術(shù)許可有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110341093.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 用于提供遠(yuǎn)程幫助的方法和服務(wù)器
- 遠(yuǎn)程登錄會(huì)話維護(hù)方法、遠(yuǎn)程登錄代理和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)
- 汽車遠(yuǎn)程控制裝置和方法
- 一種基于EMS系統(tǒng)的變電站遠(yuǎn)程監(jiān)控系統(tǒng)
- 遠(yuǎn)程控制終端、遠(yuǎn)程控制方法、遠(yuǎn)程受控終端和遠(yuǎn)程受控方法
- 對(duì)遠(yuǎn)程受控終端的受控方式進(jìn)行自定義的裝置及方法
- 一種基于互聯(lián)網(wǎng)的移動(dòng)遠(yuǎn)程醫(yī)療綜合服務(wù)系統(tǒng)
- 一種遠(yuǎn)程控制方法、裝置及存儲(chǔ)介質(zhì)
- 一種遠(yuǎn)程炒菜機(jī)、遠(yuǎn)程炒菜機(jī)系統(tǒng)及遠(yuǎn)程炒菜方法
- 一種計(jì)算機(jī)遠(yuǎn)程控制組件
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對(duì)光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置





