[发明专利]使用非对称密钥的多因素用户认证框架有效
申请号: | 201680060395.1 | 申请日: | 2016-09-30 |
公开(公告)号: | CN108140082B | 公开(公告)日: | 2022-05-10 |
发明(设计)人: | A·萨布里;N·波特;V·G·巴拉德瓦杰;A·T·韦纳特;O·T·乌雷彻;B·R·文森特;T·B·E-D·M·卡梅尔 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/33 | 分类号: | G06F21/33;G06F21/31;G06F21/35 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 顾嘉运;陈斌 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 对称 密钥 因素 用户 认证 框架 | ||
1.一种计算设备,包括:
一个或多个处理器;以及
其上存储有多个指令的计算机可读存储介质,所述多个指令响应于由所述一个或多个处理器执行而促使所述一个或多个处理器:
从认证系统接收公钥/私钥对的私钥的知识证明,所述私钥的知识证明包括使用所述私钥数字签名的声明,该数字签名了的声明指示所述认证系统具有所述私钥的知识以及由姿势系统检测到的用户的姿势已被所述认证系统验证,使得如果由所述姿势系统检测到的所述姿势未被验证,则不会接收到知识证明,所述姿势指示所述用户存在于所述计算设备处;以及
至少基于所述私钥的知识证明来将所述用户的认证结果提供给所述认证结果的请求者。
2.根据权利要求1所述的计算设备,其特征在于,所述姿势包括个人标识号(PIN)的用户输入。
3.根据权利要求1所述的计算设备,其特征在于,所述姿势包括所述用户的生物计量信息。
4.根据权利要求1所述的计算设备,其特征在于,所述姿势包括实现所述姿势系统的姿势设备的地理位置,所述姿势通过指示所述姿势设备与所述计算设备处于相同的地理位置来指示所述用户存在于所述计算设备处。
5.根据权利要求4所述的计算设备,其特征在于,所述姿势响应于所述姿势设备和所述计算设备登录到相同的Wi-Fi网络而指示所述姿势设备与所述计算设备处于相同的地理位置。
6.根据权利要求1所述的计算设备,其特征在于,所述多个指令进一步促使所述一个或多个处理器提供一致的用户体验,而不管所述请求者是在所述计算设备上运行的程序还是由所述计算设备访问的远程服务。
7.根据权利要求1所述的计算设备,其特征在于,所述多个指令进一步促使所述一个或多个处理器重复地接收基于由所述认证系统以特定间隔接收到的所述用户的附加姿势的知识证明以用于对所述用户的持续认证。
8.根据权利要求1所述的计算设备,其特征在于,所述私钥的知识证明包括所述公钥/私钥对被绑定到实现所述认证系统的认证设备的证明。
9.根据权利要求1所述的计算设备,其特征在于,所述多个指令进一步促使所述一个或多个处理器储存由与所述用户相关联的密码保护的所述姿势的副本以允许所述姿势的恢复。
10.根据权利要求1所述的计算设备,其特征在于,所述认证系统实施由企业管理服务指定的姿势参数。
11.根据权利要求1所述的计算设备,其特征在于,所述多个指令进一步促使所述一个或多个处理器:
从所述认证系统接收所述私钥的知识证明,所述私钥的知识证明包括响应于要启动程序的请求而由所述姿势系统检测到所述用户的附加姿势的指示;以及
只有在包括由所述姿势系统检测到所述用户的所述附加姿势的指示的所述私钥的知识证明被接收到的情况下才启动所请求的程序。
12.一种计算设备中的方法,所述方法包括:
从认证系统接收公钥/私钥对的私钥的知识证明,所述私钥的知识证明包括使用所述私钥数字签名的声明,该数字签名了的声明指示所述认证系统具有所述私钥的知识以及由姿势系统检测到的用户的姿势已被所述认证系统验证,使得如果由所述姿势系统检测到的所述姿势未被验证,则不会接收到知识证明,所述姿势指示所述用户存在于所述计算设备处;以及
至少基于所述私钥的知识证明来将所述用户的认证结果提供给所述认证结果的请求者。
13.根据权利要求12所述的方法,其特征在于,所述姿势包括个人标识号(PIN)的用户输入。
14.根据权利要求12所述的方法,其特征在于,所述姿势包括所述用户的生物计量信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680060395.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:生物计量验证方法和系统
- 下一篇:使用个人装置授权共享装置上的交易