[发明专利]基于WEB浏览器COOKIE的安全令牌的拥有证明方法和设备有效
申请号: | 201480046411.2 | 申请日: | 2014-08-19 |
公开(公告)号: | CN106415567B | 公开(公告)日: | 2019-08-06 |
发明(设计)人: | S·卡鲁斯卡;D·苏博蒂奇;T·卡梅尔;A·弗雷;G·埃弗尔;A·韦特尔 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;H04L29/06 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 顾嘉运 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 在一个实施例中,用户设备可使用安全cookie来访问网络服务。高信任进程可使用安全密钥来创建认证证明。高信任进程可以将浏览令牌和认证证明提供给低信任进程以便发送到认证服务。 | ||
搜索关键词: | 基于 web 浏览器 cookie 安全 令牌 拥有 证明 | ||
【主权项】:
1.一种在用户设备上执行的机器实现的方法,包括:在访问网络服务之际将用户从用户上下文进程转移至系统上下文进程,其中所述用户上下文进程具有比所述系统上下文进程更少的安全保护和管理特权;将登录凭证从所述系统上下文进程发送到认证服务;在安全套接字层上在所述系统上下文进程中从所述认证服务接收安全密钥;在系统上下文和安全模块中的至少一个中存储所述安全密钥;在安全上下文中使用安全密钥来创建认证证明,所述安全上下文包括所述系统上下文和所述安全模块;将所述认证证明限于单次使用或者期满时间段;以及向所述用户上下文进程提供浏览令牌和所述认证证明以供发送到认证服务以访问所述网络服务。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201480046411.2/,转载请声明来源钻瓜专利网。
- 上一篇:翻译装置
- 下一篇:智能手机的账户设定方法及其系统