[发明专利]对可漫游凭证存储的安全且可用保护有效
申请号: | 200980106633.8 | 申请日: | 2009-01-21 |
公开(公告)号: | CN101953113A | 公开(公告)日: | 2011-01-19 |
发明(设计)人: | R·梅尔帕尼 | 申请(专利权)人: | 微软公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/00;G06F21/20;G06Q30/00;G06Q40/00 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 张欣;钱静芳 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漫游 凭证 存储 安全 可用 保护 | ||
1.一种在可漫游凭证存储(418)中保护用户凭证(210)的方法,所述方法包括:
基于第一预定迭代计数、盐和用户口令来生成第一密钥(516);
基于第二预定迭代计数、盐、以及所述用户口令与所述第一密钥的拼接来生成第二密钥,其中所述第二预定迭代计数小于所述第一预定迭代计数(518);
将所述第一密钥存储在本地计算机上的用户简档中(610);
创建统一凭证保险库UCV(504);
用所述第二密钥来加密位置、位置专用用户名、以及位置专用口令以产生加密凭证(520);以及
将所述加密凭证存储在所述UCV中(522)。
2.如权利要求1所述的方法,其特征在于,所述第一预定迭代计数表示默认值。
3.如权利要求1所述的方法,其特征在于,所述第一预定迭代计数表示用户选择的安全等级。
4.如权利要求1所述的方法,其特征在于,在生成所述第二密钥时所使用的盐与在生成所述第一密钥时所使用的盐不同。
5.如权利要求1所述的方法,其特征在于,所述第一密钥的生成在本地安全授权机构LSA中发生,其中所述LSA是可信计算基础TCB的一部分。
6.如权利要求5所述的方法,其特征在于,所述第一密钥和所述第二密钥只能由对所述TCB已知的程序访问。
7.如权利要求1所述的方法,其特征在于,所述用户口令符合组策略。
8.如权利要求1所述的方法,其特征在于,所述第二密钥在用户登出时被破坏以使得所述第二密钥不被存储在长期存储中。
9.如权利要求1所述的方法,其特征在于,所述第二密钥响应于用户输入而被破坏。
10.如权利要求1所述的方法,其特征在于,所述第二密钥在单次使用后被破坏。
11.一种在对可用性造成最小影响的情况下保护可漫游凭证存储(418)的方法,所述方法包括:
接收统一凭证保险库UCV(602);
提示输入口令,其中所述口令是UCV口令(602);
确定存储中是否存在基于所述UCV口令的第一密钥(714);
在基于所述UCV口令的所述第一密钥的确存在于存储中的情况下,访问所述第一密钥(714);以及
基于盐、所述UCV口令与所述第一密钥的拼接、以及第二预定迭代计数来导出第二密钥,其中所述第二预定迭代计数小于第一预定迭代计数(716);
12.如权利要求11所述的方法,其特征在于,还包括利用所述第二密钥来安全地访问所述UCV中的加密凭证,其中所述加密凭证表示位置、位置专用用户名、以及位置专用口令。
13.如权利要求12所述的方法,其特征在于,对加密凭证的安全访问使得浏览器调用API。
14.如权利要求12所述的方法,其特征在于,对加密凭证的安全访问使得浏览器安全地访问所述加密凭证中所表示的位置。
16.如权利要求11所述的方法,其特征在于,还包括:
在存储中不存在基于所述UCV口令的所述第一密钥的情况下,基于以下各项来导出所述第一密钥:
所述UCV口令;
盐;以及
第一预定迭代计数;以及
响应于导出所述第一密钥,确定是否应本地地存储所述第一密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200980106633.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:便携卫星天线智能控制系统及方法
- 下一篇:手推刀刀片