CN101167304A - 证书界面 - Google Patents

证书界面 Download PDF

Info

Publication number
CN101167304A
CN101167304A CNA2005800495696A CN200580049569A CN101167304A CN 101167304 A CN101167304 A CN 101167304A CN A2005800495696 A CNA2005800495696 A CN A2005800495696A CN 200580049569 A CN200580049569 A CN 200580049569A CN 101167304 A CN101167304 A CN 101167304A
Authority
CN
China
Prior art keywords
certificate
user interface
authenticator
user
medium
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA2005800495696A
Other languages
English (en)
Other versions
CN101167304B (zh
Inventor
D·M·鲁兹斯基
J·H·洪
B·K·麦克尼尔
C·J·古扎克
B·D·温茨
K·U·舒茨
S·理查兹
E·C·佩林
C·伊尔卡
S·M·瑞索
E·R·弗洛
J·斯蒂芬斯
B·A·赫茨
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Technology Licensing LLC
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of CN101167304A publication Critical patent/CN101167304A/zh
Application granted granted Critical
Publication of CN101167304B publication Critical patent/CN101167304B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F7/00Methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F7/06Arrangements for sorting, selecting, merging, or comparing data on individual record carriers
    • G06F7/08Sorting, i.e. grouping record carriers in numerical or other ordered sequence according to the classification of at least some of the information they carry
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F7/00Methods or arrangements for processing data by operating upon the order or content of the data handled
    • G06F7/58Random or pseudo-random number generators
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/451Execution arrangements for user interfaces
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V10/00Arrangements for image or video recognition or understanding
    • G06V10/10Image acquisition
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V10/00Arrangements for image or video recognition or understanding
    • G06V10/20Image preprocessing

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Human Computer Interaction (AREA)
  • Health & Medical Sciences (AREA)
  • Biomedical Technology (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Health & Medical Sciences (AREA)
  • Mathematical Optimization (AREA)
  • Mathematical Analysis (AREA)
  • Computational Mathematics (AREA)
  • Pure & Applied Mathematics (AREA)
  • User Interface Of Digital Computer (AREA)
  • Input From Keyboards Or The Like (AREA)
  • Storage Device Security (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Time Recorders, Dirve Recorders, Access Control (AREA)

Abstract

描述了启用证书界面的系统和/或方法。这些系统和/或方法可构建允许用户在多个证书之间选择并提交用于所选证书的认证器的证书用户界面。这些系统和/或方法还可收集关于任意证书的信息并构建用于提交用于这些任意证书的认证器的用户界面。

Description

证书界面
技术领域
本发明涉及用于认证个人身份的用户界面。
背景
证书可用于确定个人是否是他们所声称的人。例如,假定一个人走向银行出纳员并说出他的姓名是“J.Warren Smalley”且他希望从由J.Warren Smalley持有的活期存款账户中取出200美金。银行出纳员可使用证书来确定此人是否真的是J.Warren Smalley。银行通常使用文档证书,如具有照片和姓名的扩照或驾照。如果此人看上去与文档上所描绘的人相同且该文档表示该照片是J.Warren Smalley的照片,则银行可认证此人真的是J.Warren Smalley。
银行也可使用其它类型的证书,如秘密或对特定个人来说是独特的某样东西。如果银行具有显示J.Warren Smalley的签名(对J.Warren Smalley来说是独特的某样东西)的记录且此人的签名匹配记录上的签名,则银行可认证此人是J.WarrenSmalley。银行也可用例如口令等秘密来认证此人。由此,如果此人向银行出纳员提交了匹配J.Warren Smalley的个人识别号(PIN)的PIN,则银行可认证此人是他所声称的人。
计算机也与人们交互以标识他们,通常使用名字/口令对作为其主要证书来进行标识。例如,许多计算机操作系统要求用户提交口令以便认证。为允许这一交互,操作系统可呈现一图形用户界面。该界面可示出与各个用户相关联的账户、允许个人选择这些账户的其中之一、并允许输入用于所选账户的口令。然后,操作系统可接收所输入的口令并认证该口令标识了与所选账户相关联的用户。然后,操作系统可使此人登录、允许某一特定动作等等。
然而,该图形用户界面通常仅允许可用于认证用户的单个证书类型——用户名和口令。如果需要或稍后开发了其它证书类型,则这可能成为问题。如果某一公司开发了胜过用户名/口令证书或至少可结合其使用的证书类型,则该公司可能必须创建一新的图形用户界面来允许使用该证书类型。假定该公司开发了一种基于个人拇指指纹的证书。该公司可销售扫描个人拇指的扫描仪以及能够认证所扫描的拇指匹配特定个人的软件。然而,为使计算机能够使用这一证书,该公司可能必须编写替换计算机通常使用的基于口令的用户界面的新用户界面。该新用户界面可能需要熟练的程序员花费数周或数月来设计。
同样,即使公司设计了该新用户界面,但另一公司可能提出另一证书类型,诸如基于视网膜的证书。在这一情况下,视网膜扫描公司可能需要创建另一用户界面以使计算机使用其基于视网膜的证书。并且该用户界面可能无法处理基于拇指指纹的证书。如果企业或政府希望用口令、拇指指纹和视网膜扫描来认证个人,则可能无法在不创建又一用户界面的情况下来完成该认证,而这种创建甚至会耗费更多时间和努力。
概述
描述了允许证书呈现和/或收集的系统和/或方法(“工具”)。在某些实施例中,该工具构建允许用户在多种类型的证书之间选择和/或提交多种类型的证书的图形证书界面。在另一实施例中,该工具还可收集任意类型的证书并构建用于提交这些任意类型的证书的用户界面。
附图简述
图1例示了各实施例可在其中操作的示例性操作环境。
图2是用于构建允许用户登录到操作系统的证书用户界面的示例性流程图。
图3例示了具有三个可选择类型证书的示例性图形用户界面。
图4例示了适用于提交拇指证书的示例性图形用户界面。
图5是用于使用证书用户界面来收集证书的示例性过程。
图6例示了适用于提交口令证书的示例性图形用户界面。
整个说明书和附图中使用相同的标号来指代相同的组件和特征。
详细描述
综述
以下公开内容描述了启用证书界面的一个或多个工具。在一个实施例中,该工具创建允许用户在多种类型的证书之间选择和/或提交多种类型证书的证书界面。例如在忘记其口令时,用户可选择提交用于证书的拇指指纹验证器而非用于名字/口令证书的口令验证器,在这方面可以帮助用户。通过允许用户提交如口令和视网膜扫描等的多个验证器,它也可以获得用户被正确标识的更大的置信程度。
在另一实施例中,该工具收集关于任意类型的证书的信息,并构建用于提交用于这些任意类型证书的认证器的用户界面。通过这样做,证书提供者无须构建用于其证书的用户界面,这可能为他们节省大量时间和工作。
示例性操作环境
在详细描述该工具之前,提供了以下对示例性操作环境的讨论以协助读者理解该工具可在何处以及如何使用。以下所提供的描述仅构成一个示例,并且不旨在将该工具的应用限于任何一个特定的操作环境。
图1一般地在100处例示了一个这样的操作环境,包括具有一个或多个处理器104和计算机可读介质106的计算机102。处理器能够访问和/或执行计算机可读介质。计算机可读介质包括操作系统108、认证请求者110、具有证书用户界面114的证书应用程序112、第一证书提供者116、第二证书提供者118、第三证书提供者120以及认证模块122。
认证请求者110可包括能够请求对个人认证的软件、小程序、模块或其它实体。该请求者可以是操作系统、诸如父母控制软件的访问受控软件等的安全部分或程序的一部分,或者包括这些安全部分或程序。
证书应用程序112启用证书用户界面114。证书应用程序可构建或改编证书用户界面,在某些情况下这通过从诸如第一、第二和第三证书提供者116、118和120的任意来源收集任意类型的证书来进行。也可构建证书用户界面以允许用户选择并提交用于一种或几种证书的认证器。
证书提供者提供关于其证书的信息。在一个实施例中,证书提供者提供关于其证书的信息以及关于该证书提供者在用户界面中偏爱什么的基本信息。这可包括指示对数据输入域的偏好的信息以及解释其证书、该域应如何在用户界面中呈现等的文本。在以下描述的一个实施例中,第一证书提供者与操作系统108集成或相关联,并包括名字/口令证书。
认证模块122可以与每一证书提供者集成或分开。可以有多个认证模块,诸如用于每一证书提供者的一个认证模块,或者可以有一个认证模块。认证模块能够确定通过证书用户界面提交的证书认证器是否认证与该证书相关联的特定身份或账户。它如何完成这一过程可由用于所提交证书的证书提供者或以其它方式来指示。
计算机102的这些元件的各种实施例,尤其是这些元件如何作用并交互以执行示例性过程并产生示例性用户界面,将在以下更详细阐明。
登录到操作系统
有可使用计算设备来用证书认证个人的多种情况。这些情况之一是使个人登录到计算机的操作系统。以下讨论描述了操作环境100的元件允许个人以一个或多个证书登录到计算机102的操作系统的示例性方式。该讨论并不旨在将该工具的范围或适用性限制在使个人登录到操作系统。
参考图2,示出了允许用户登录到操作系统的示例性流程图200。流程图200例示了环境100的诸元件和用户202的一组动作以及这些元件与用户202之间伴随的通信,此处所示的元件是操作系统108、认证请求者110、证书应用程序112、证书用户界面114、证书提供者116、118和120以及认证模块122。这些动作和伴随的通信用箭头来标记。该流程图所面向的是示出计算机元件动作和用户动作、以及由穿过分隔两者的虚线的线所表示的计算机和用户之间的通信。该流程图可以用任何适当的硬件、软件、固件或其组合来实现。在软件和固件的情况下,该图表示被实现为计算机可执行指令的各组操作(用户操作除外)。
在箭头1处,用户202打开计算机102或指示出登录到操作系统108的期望。在接收到该指示之后,操作系统直接或间接地请求认证用户202,从而导致在箭头2处与证书应用程序进行通信以收集用于认证的适当证书。在某些情况下,操作系统不是认证请求者,例如当用户已经登录且认证是由父母控制软件所请求的时候。然而,在所示的实施例中,操作系统也是认证请求者,这以操作系统和认证请求者的框重叠示出。
在箭头3处,证书应用程序112从一个或多个证书提供者接收证书信息。此处,第一、第二和第三证书提供者116、118和120先前已用证书应用程序注册。证书应用程序先前可能已接收到证书信息,或者可在此时请求并接收该信息。证书应用程序通过预定义API将证书信息提交给证书用户界面114。
证书信息包括关于证书的信息以及足以使证书应用程序112构建或改编以允许用户选择并提交用于所选类型(或者如果一种类型具有多个提供者,则为所选提供者和类型)的证书的用户界面的信息。
在所示实施例中,第一证书提供者116包括口令类型的证书。提供者116是与操作系统108相关联或集成的代码或数据库。用于口令证书的证书信息包括:在用户界面中呈现证书所需的域类型的列表(诸如用于用户名的静态文本域类型和用于口令的编辑框域类型);每个域的状态(诸如隐藏、只读、禁用、聚焦);每个域的可访问性标签;以及与该域相关联的数据。
该证书信息指示以下文本(但不是文本的形状、颜色或大小)应被呈现给用户:
以口令认证?
该证书信息也指示如果选择了口令证书,则应显示文本和数据输入域,如带有以下文本的数据输入域:
提交口令并按回车。
第二证书提供者118包括拇指指纹类型的证书。提供者118向证书应用程序发送足以使证书应用程序构建允许用户提交该生物测定类型证书的用户界面的证书信息。此处,该证书信息包括证书数据和证书查看数据。查看数据包括关于以下文本应被呈现给用户以使用户选择该证书的指示:
以拇指扫描认证?
以及证书提供者的名称:
Acme生物测定
查看数据还包括如果选择拇指扫描则要显示的文本:
将右手拇指放在拇指读取器上,保持至少一秒。
第三证书提供者120包括语音识别类型的证书。提供者120发送足以使证书应用程序允许接收语音证书的证书信息。该证书信息还包括关于以下文本应被呈现给用户以使用户选择该证书的指示:
以语音扫描认证?
以及证书提供者的名称:
高级音频识别
该信息还包括如果选择了语音证书则要显示的其它文本:
请向您计算机的话筒说出以下句子:
“一,二,扣住我的鞋子。”
在箭头4处,证书应用程序112基于证书信息构建和/或改编证书收集用户界面。此处,证书应用程序改编证书用户界面以呈现上述三种证书。
在箭头5处,证书用户界面114向用户202显示可选择的证书。证书用户界面可显示证书并允许用户诸如通过点击文本或附带的图形直接选择它们,或通过提交用于证书的认证器来间接选择它们。
参考图3,示出了登录证书界面302。登录证书界面呈现了三种类型的证书并允许用户选择这三种证书的其中之一。第一种是在304处示出的名字/口令证书,第二种是在306处示出的拇指证书(包括用户或账户的标识符以及拇指扫描认证器),而第三种是308处示出的语音识别证书(包括用户或账户的标识符以及语音识别认证器)。
登录证书界面被改编成适合从中接收该证书信息的证书提供者。在这一实施例中,短语“以口令认证”、“以拇指扫描认证?”、“Acme生物测定”、“以语音扫描认证”以及“高级音频识别”被内置到该界面中。这些证书选项中的每一个也被示出如。此处,诸图形由证书提供者从可由证书提供者访问的预构建库中选择。
在箭头6处,用户202选择诸证书的其中之一。在某些实施例中,用户可选择从多种认证器类型(例如,所选证书同时需要口令和拇指纹扫描两者)而非一种认证器类型构建的证书。在所示实施例中,用户选择诸证书的其中之一,此处是拇指证书 306。同样在箭头6处,证书用户界面接收用户的选择。
在箭头7处,证书用户界114允许提交认证器。在某些情况下,证书用户界面通过呈现用于提交与诸如口令等证书相关联的认证器的数据输入域来完成这一步。在其它情况下,不使用数据输入域或图形用户界面。
参考图4,示出了被改编成适合提交拇指证书的认证器的登录证书界面402。该证书界面包括用户的诸指令404。此处,它们基于上述在箭头3处接收到的证书信息。这些指令告知用户,为提交拇指认证器,用户必须“将右手拇指放在拇指读取器上,保持至少一秒”。拇指读取器包括能够接收拇指认证器的硬件和/或软件,此处是生物测定扫描设备。
同样在箭头7处,证书用户界面114从用户202接收对拇指认证器的提交。
在箭头8处,在接收到这一认证器之后,证书用户界面可将用于该证书的认证器和标识符(此处,是与诸如账户名等证书相关联的所提交的认证器和标识符)转发给适当的证书提供者(此处是第二证书提供者118)。证书用户界面可将该数据直接转发给证书提供者,或者通过证书应用程序112(未示出)来转发。然后,证书提供者可用认证模块122可理解的证书形式将所提交的认证器与标识符(两者都与证书相关联)封装在一起。认证器可被封装成指示所扫描拇指的形状和其它定义特性的特定类型或形式,如可扩展标记语言(XML)。
在箭头9处,证书提供者可封装认证器和标识符并将该封装的证书发送给认证请求者110。它可通过证书应用程序112(未示出)从证书提供者被转发。在这一情况下,证书应用程序接收封装的证书并将其继续发送给证书请求者。
在箭头10处,证书请求者110向认证模块122呈递所封装的证书。此处,认证模块是能够认证从第二证书提供者118发送的类型的证书的模块。同样在箭头10处,认证模块122分析所接收的证书、认证或无法认证该证书、并传达这一判断。它可将其与证书数据库进行比较、将其与特定用户(如有可能)进行匹配、并认证或拒绝认证所提交的证书。如果被拒绝,则各元件可向用户告知这一失败并为用户提供帮助。证书用户界面告知用户并提供帮助的方式也可以是默认的或被改编成适合在箭头3处接收的证书信息。
如果认证模块认证该提交,则它将此传达给认证请求者110。在这一所示的实施例中,认证请求者可将此直接传达给操作系统108。
响应于接收到该认证,在箭头11处,操作系统108使用户202登录到操作系统。
启用证书用户界面
上述用于使用户登录到操作系统的示例性流程图仪是该工具允许计算机使用证书来认证用户的方式的一个示例。以下过程进一步描述并提供了该工具的其它实施例。
参考图5,示出了用于启用证书用户界面的过程500。该过程可用任何适当的硬件、软件、固件或其组合来实现。在软件和固件的情况下,该过程表示被实现为计算机可执行指令的各组操作。
在方框502处,该工具接收证书信息。证书信息可从多个证书提供者接收并且可以是多种类型的。证书类型可包括,例如拇指生物测定、视网膜生物测定、语音识别器、口令以及智能卡。证书的类型和来源可以是任意的,甚至可以是至今未知的类型或提供者。这一能力帮助允许该工具创建将在以下讨论的用于提交证书的可扩展用户界面。
证书信息是足以使该工具允许提交用于该证书的认证器的类型和格式。类型和格式可以是公众可获得的,如在公众可访问的网站上。该信息可包含例如关于需要某些特性类型的数据输入域的信息、应被呈现的问题或指令、应被示出的图形、用于接收认证器的硬件或软件协议等等。图形可由该工具默认地或基于所接收的证书信息来选择。当基于所接收的证书信息时,该图形可包括公司的自定义图标或由公司从对提供者和该工具可用的预构建库中选择的图标。
该信息可由证书提供者提供,与证书提供者改为创建其自己的用户界面的通常情况相比,具有更少的工作和更高的可靠性。证书信息也可以是不展示专有认证机制等的类型,因为该工具不必执行认证。在一个实施例中,证书信息也可以是如在登录流程图200中所述的类型并以其中所述的方式接收。
为接收证书信息,该工具可搜索证书注册表以找出证书提供者并向每一证书提供者要求证书信息。证书信息可在单个或多个步骤中接收,诸如接收足以向用户呈现选项的证书信息,且如果用户选择该证书,则接收足以允许提交用于该证书的认证器的附加证书信息。
在方框504处,该工具接收认证用户和/或收集一个或多个证书的请求。该工具可从诸如根据流程图200的操作系统108等的操作系统接收这一请求。该工具还可从访问受控软件或直接从用户接收这一请求,如当用户希望切换账户、执行需要认证的动作等的时候。该工具可接收并响应驻留在整个计算机的系统或处理流程中的各种请求实体,包括仪在用户登录之后才操作的那些实体。
在方框506处,该工具允许用户提交认证器和/或诸如通过选择证书的身份来选择证书本身。该工具也可通过图形用户界面或非可视界面来完成这一步。
证书应用程序可构建或改编足以使用户选择证书(例如,诸如通过点击证书的名称或图标来选择证书的身份)并提交该证书的认证器的用户界面。然而,证书应用程序可以放弃对证书用户界面的显著视觉定制。通过这样做,用户可查看对于多个证书和证书提供者的每一个一致的外观。同样通过这样做,可从证书提供者接收少量的信息。该证书信息无须包括指示证书应用程序关于如何需要某些内容来按计算机显示器上的给定的某一点每英寸(DPI)进行查看、用于WinLogon事件的响应协议、本地化、键盘可访问性、滚动等的信息。但是该工具部分地基于所接收到的证书信息来构建或改编用户界面;由此,如果证书提供者指示需要数据输入域来输入口令,则它可呈现该数据输入域。
对于非可视界面,该工具可允许用户提交认证器并选择证书而没有可视提示或指令,例如通过允许仅由用户将其拇指放在拇指扫描仪上来接收拇指扫描。在这一情况下,证书信息可包括,例如,应通过计算机的扬声器系统可听地生成的问题或指令、允许接收的所提交的认证器的格式(此处是来自拇指扫描的由特定类型的拇指扫描仪生成的格式的数据)、以及用于接收用于该证书的认证器的硬件或软件协议。
对于图形用户界面,该工具可构建可呈现在屏幕上的示出多个证书和/或证书来源的用户界面。这一类型的用户界面的一个示例在图3中示出,其中呈现了三个证书。
图6示出了作为图形用户界面604的一部分的、允许提交用于名字/口令证书的口令认证器的数据输入域602。此处,口令认证器可用于认证用户是“AbbySalazar”、具有使用名为“Abby Salazar”的账户的权限、以及希望提升其权限以对特定程序解除阻塞。由此,以名字“Abby Salazar”标识的名字/口令证书可用所提交的口令来认证。
该用户界面可允许用户从多个证书中选择单个证书(例如,图3和4)、提交单个认证器(例如,图6)、或选择从多个认证器组成的单个证书(由此要求用户提交多个认证器)。在某些情况下,用户可提交认证器而无须选择具有该认证器的证书的单独动作,诸如只须通过将其眼睛置于视网膜扫描仪旁边而无须首先从证书列表中选择视网膜证书。用户从多个证书中选择一个证书的一个示例被描述为流程图200的一部分并在图3和4中示出。
在方框508处,该工具从用户接收认证器提交。在某些实施例中,该工具直接前进到方框512。然而,在某些其它实施例中,该工具在继续之前预先检查所提交的认证器(在方框510之后)。例如,如果该证书信息指示口令认证器不能包括空格或数学符号,则该工具可检查所提交的口令中的空格和数学符号。如果不存在,则该工具可前进到方框512。如果存在任一个,则该工具可指示所提交的口令是不正确的形式。该工具可如由证书信息所指示的方式如以语句“不允许空格和数学符号,请重新输入口令”或者以默认方式如“口令是不正确的形式,请重新输入”来完成这一步。这一预先检查可减少认证证书所需的时间和资源。例如,如果用户提交的认证器是不可认证的且必须被重新提交,则用户可能需要等待两个认证过程。另一方面,如果所提交的认证器可被迅速确定为由于格式等原因而不可认证,则可通过指示用户重新提交认证器来避免执行这些认证过程的其中之一。
在方框512处,该工具呈递与所提交的认证器相关联的证书以供认证。该证书可像流程图200中所描述的那样被发送到单独的认证软件。
由该工具呈递的证书可使得诸如请求用户认证的程序等的其它程序能够允许各种动作,如使用户登录到操作系统、提升用户的权限以允许当前禁止的任务等。
同样,该工具可在不同的时刻不同地改编用户界面。该用户界面至少在这一意义上是灵活且可扩展的。该工具可(例如)从新的提供者接收新的证书信息。响应于此,该工具改编用户界面以允许选择和提交用于这些新证书的认证器。同样,证书提供者可能停止发送证书信息,或者系统管理员可能期望用户界面具有更少的证书。响应于这一改编,该工具可更改用户界面以停止显示证书。
结论
描述了启用证书界面的系统和/或方法。该证书界面可允许证书提供者无须为其证书构建用户界面,从而潜在地为它们节省了大量时间和工作。尽管以对结构特征和/或方法步骤专用的语言描述了本发明,但是要理解,所附权利要求书中定义的本发明不必限于所描述的具体特征或步骤。相反,这些具体特征和步骤是作为实现所要求保扩的本发明的较佳形式来公开的。

Claims (20)

1.一个或多个其中具有计算机可读指令的计算机可读介质,所述指令在由计算设备执行时使得所述计算设备执行以下动作:
接收用于多个证书且来自多个证书提供者的多组证书信息;
接收认证用户的请求;以及
允许提交用于所述证书的其中之一的认证器,所述认证器能够认证所述用户。
2.如权利要求1所述的介质,其特征在于,所述多个证书的至少其中之一包括生物测定类型证书。
3.如权利要求1所述的介质,其特征在于,所述接收请求的动作包括接收来自所述计算设备的操作系统的请求,所述操作系统的请求是为了确定是否使所述用户登录到所述操作系统上而做出的。
4.如权利要求1所述的介质,其特征在于,使所述用户登录到所述计算设备的操作系统,且所述接收请求的动作包括接收来自访问受控软件的请求,所述访问受控软件的请求是为了确定是否允许当前禁止的任务而做出的。
5.如权利要求1所述的介质,其特征在于,所述允许提交的动作包括呈现被改编成适合所述多组证书信息的图形用户界面。
6.如权利要求1所述的介质,其特征在于,还包括从所述用户接收对用于所述证书的其中之一的认证器的提交,并将该证书呈递给能够使用该证书来认证所述用户的实体。
7.如权利要求1所述的介质,其特征在于,还包括允许选择所述证书。
8.如权利要求1所述的介质,其特征在于,所述接收请求的动作在所述接收多组证书信息的动作之前执行。
9.一个或多个其中具有计算机可读指令的计算机可读介质,所述指令在由计算设备执行时使得所述计算设备执行以下动作:
收集与两个或更多证书相关联的多组信息,所述证书中的每一个都能够认证用户;
将图形用户界面改编成适合与所述两个或更多证书相关联的多组信息;以及
呈现所述图形用户界面,所述用户界面允许选择所述两个证书中的至少其中之一。
10.如权利要求9所述的介质,其特征在于,所述收集多组信息的动作包括请求来自证书提供者且具有特定格式的多组信息。
11.如权利要求9所述的介质,其特征在于,所述收集多组信息的动作包括接收来自两个或更多证书提供者的多组信息。
12.如权利要求9所述的介质,其特征在于,所述收集多组信息的动作包括收集与所述证书的其中之一相关联的一组信息,该组信息指示允许提交用于该证书的认证器需要数据输入域和文本指令。
13.如权利要求12所述的介质,其特征在于,所述将图形用户界面改编成适合所述多组信息的动作包括添加所述数据输入域和所述文本指令。
14.如权利要求9所述的介质,其特征在于,所述改编图形用户界面的动作是在没有包括本地化、键盘可访问性和滚动指令的多组信息的情况下执行的。
15.如权利要求9所述的介质,其特征在于,所述证书的其中之一需要两个或更多认证器,并且所述动作还包括允许提交所述认证器、接收对所述认证器的提交、以及将所提交的认证器与需要可用于允许认证证书的认证器的所述证书封装在一起。
16.如权利要求9所述的介质,其特征在于,还包括在所述改编图形用户界面的动作之前,接收认证用户的请求,所接收的请求来自所述计算设备的操作系统。
17.如权利要求9所述的介质,其特征在于,还包括响应于接收对所述证书的其中之一的选择,更改所述图形用户界面以允许提交用于所选证书的认证器。
18.一个或多个其中具有计算机可读指令的计算机可读介质,所述指令在由计算设备执行时使得所述计算设备执行以下动作:
响应于从第一组证书提供者接收到第一组信息,呈现显示可用于认证用户的第一组证书且基于所述第一组信息的第一图形用户界面;以及
响应于从第二组证书提供者接收到第二组信息,呈现显示可用于认证所述用户的第二组证书并基于所述第二组信息的第二图形用户界面,
其中如果所述第一组信息和所述第二组信息不同,则所述第一图形用户界面和所述第二图形用户界面也不同。
19.如权利要求18所述的介质,其特征在于,所述第一图形用户界面和所述第二图形用户界面都能够允许用户提交认证器。
20.如权利要求19所述的介质,其特征在于,还包括将与所述用户提交的认证器相关联的证书呈递给能够认证该证书的实体,所述证书包括所提交的认证器,且所述呈递的动作可用于在所述实体认证所述证书的情况下允许所述用户登录到操作系统。
CN2005800495696A 2005-04-22 2005-07-28 证书界面 Active CN101167304B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US11/112,844 2005-04-22
US11/112,844 US7810143B2 (en) 2005-04-22 2005-04-22 Credential interface
PCT/US2005/026853 WO2006115518A1 (en) 2005-04-22 2005-07-28 Credential interface

Publications (2)

Publication Number Publication Date
CN101167304A true CN101167304A (zh) 2008-04-23
CN101167304B CN101167304B (zh) 2011-06-08

Family

ID=37188472

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2005800495696A Active CN101167304B (zh) 2005-04-22 2005-07-28 证书界面

Country Status (12)

Country Link
US (1) US7810143B2 (zh)
EP (1) EP1872517A4 (zh)
JP (1) JP4859917B2 (zh)
KR (1) KR101203360B1 (zh)
CN (1) CN101167304B (zh)
BR (1) BRPI0520220A2 (zh)
IL (1) IL186547A (zh)
MX (1) MX2007013100A (zh)
NO (1) NO20075529L (zh)
NZ (1) NZ562675A (zh)
RU (1) RU2408144C2 (zh)
WO (1) WO2006115518A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103858097A (zh) * 2011-08-31 2014-06-11 迈可菲公司 封装其它凭据提供者的凭据提供者
CN106294570A (zh) * 2016-07-27 2017-01-04 广州商景网络科技有限公司 一种基于浏览器的集中式证件照片检测系统和方法

Families Citing this family (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7577659B2 (en) 2003-10-24 2009-08-18 Microsoft Corporation Interoperable credential gathering and access modularity
US7617530B2 (en) * 2005-04-22 2009-11-10 Microsoft Corporation Rights elevator
US7810143B2 (en) 2005-04-22 2010-10-05 Microsoft Corporation Credential interface
WO2007007397A1 (ja) * 2005-07-12 2007-01-18 Fujitsu Limited 共用管理プログラム、共用管理方法、端末装置、及び共用管理システム
US7941848B2 (en) * 2006-01-30 2011-05-10 Microsoft Corporation Elevating rights
US7945951B2 (en) * 2006-01-30 2011-05-17 Microsoft Corporation Rights-context elevator
US20070198934A1 (en) * 2006-02-17 2007-08-23 Microsoft Corporation Performing a Prohibited Task
US8549588B2 (en) * 2006-09-06 2013-10-01 Devicescape Software, Inc. Systems and methods for obtaining network access
US8554830B2 (en) * 2006-09-06 2013-10-08 Devicescape Software, Inc. Systems and methods for wireless network selection
US8743778B2 (en) * 2006-09-06 2014-06-03 Devicescape Software, Inc. Systems and methods for obtaining network credentials
US9326138B2 (en) 2006-09-06 2016-04-26 Devicescape Software, Inc. Systems and methods for determining location over a network
CN101169812A (zh) * 2006-10-25 2008-04-30 知网生物识别科技股份有限公司 视窗操作系统的多因子认证系统与登录方法
GB0621189D0 (en) * 2006-10-25 2006-12-06 Payfont Ltd Secure authentication and payment system
JP2008244518A (ja) 2007-03-23 2008-10-09 Ricoh Co Ltd 画像形成装置管理システム、画像形成装置、管理装置、端末装置、画像形成装置管理方法、画像形成プログラム
US8424079B2 (en) * 2008-01-25 2013-04-16 Research In Motion Limited Method, system and mobile device employing enhanced user authentication
US9348991B2 (en) 2008-05-20 2016-05-24 International Business Machines Corporation User management of authentication tokens
US8613059B2 (en) * 2009-12-18 2013-12-17 At&T Intellectual Property I, L.P. Methods, systems and computer program products for secure access to information
KR101270991B1 (ko) * 2009-12-21 2013-06-04 한국전자통신연구원 계층적 역할 기반 접근 제어를 위한 키 트리 구성 및 키 분배 방법
CN101795194B (zh) * 2009-12-31 2012-12-19 公安部第三研究所 一种智能卡多数字证书保护方法
CN101808092B (zh) * 2010-03-12 2013-03-20 中国电信股份有限公司 多证书共享方法、系统和智能卡
US8918848B2 (en) * 2010-04-26 2014-12-23 Blackberry Limited Method and system for third party client authentication
JP5355487B2 (ja) * 2010-04-26 2013-11-27 キヤノン株式会社 画像送信装置、画像送信装置の認証方法
SG187686A1 (en) 2010-08-02 2013-03-28 3Fish Ltd Identity assessment method and system
EP2676399A4 (en) 2011-02-14 2016-02-17 Devicescape Software Inc SYSTEMS AND METHODS FOR NETWORK CARE
US9378389B2 (en) 2011-09-09 2016-06-28 Microsoft Technology Licensing, Llc Shared item account selection
CN103108246B (zh) * 2011-11-15 2015-08-05 冠捷投资有限公司 电视节目存取控制装置及其方法
US8630904B2 (en) * 2012-02-14 2014-01-14 Boku, Inc. Transaction authentication with a variable-type user-stored account identifier
US20140189885A1 (en) * 2012-12-27 2014-07-03 Microsoft Corporation Permitting a user access to password protected data
WO2014128476A2 (en) * 2013-02-22 2014-08-28 Paul Simmonds Methods, apparatus and computer programs for entity authentication
US8984602B1 (en) * 2013-06-28 2015-03-17 Emc Corporation Protected resource access control utilizing credentials based on message authentication codes and hash chain values
US9055111B1 (en) * 2014-02-24 2015-06-09 Iboss, Inc. Soft website block override
JP2015194947A (ja) * 2014-03-31 2015-11-05 ソニー株式会社 情報処理装置及びコンピュータプログラム
JP5737451B2 (ja) * 2014-04-10 2015-06-17 株式会社リコー 認証システム、画像形成装置、認証方法及びプログラム
US9658996B2 (en) 2014-09-10 2017-05-23 Microsoft Technology Licensing, Llc Mapping account information to server authentication
US9785765B2 (en) * 2014-11-13 2017-10-10 Microsoft Technology Licensing, Llc Systems and methods for differential access control based on secrets
US10021170B2 (en) * 2015-05-29 2018-07-10 Pure Storage, Inc. Managing a storage array using client-side services
CN106470201A (zh) * 2015-08-21 2017-03-01 中兴通讯股份有限公司 一种用户认证方法和装置
US9942238B2 (en) 2015-08-28 2018-04-10 Bank Of America Corporation Configuring access to online accounts for third parties not associated with the online account
US9779230B2 (en) 2015-09-11 2017-10-03 Dell Products, Lp System and method for off-host abstraction of multifactor authentication
CN109741025A (zh) * 2018-12-26 2019-05-10 日照职业技术学院 一种会计管理系统

Family Cites Families (60)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07134696A (ja) * 1993-11-10 1995-05-23 Hitachi Ltd 機密保護機能切り替え方式
US5655077A (en) 1994-12-13 1997-08-05 Microsoft Corporation Method and system for authenticating access to heterogeneous computing services
US5774551A (en) 1995-08-07 1998-06-30 Sun Microsystems, Inc. Pluggable account management interface with unified login and logout and multiple user authentication services
RU2158444C2 (ru) 1995-11-06 2000-10-27 Ай Ди Системс, Инк. Электронная контролирующая система/сеть
US5864665A (en) 1996-08-20 1999-01-26 International Business Machines Corporation Auditing login activity in a distributed computing environment
JPH11224236A (ja) * 1998-02-05 1999-08-17 Mitsubishi Electric Corp 遠隔認証システム
US6754820B1 (en) * 2001-01-30 2004-06-22 Tecsec, Inc. Multiple level access system
JP2000122975A (ja) * 1998-10-14 2000-04-28 Toshiba Corp バイオメトリクスによるユーザー確認システム及び記憶媒体
US6643690B2 (en) 1998-12-29 2003-11-04 Citrix Systems, Inc. Apparatus and method for determining a program neighborhood for a client node in a client-server network
US6651168B1 (en) 1999-01-29 2003-11-18 International Business Machines, Corp. Authentication framework for multiple authentication processes and mechanisms
RU2237275C2 (ru) 1999-02-18 2004-09-27 Ситрикс Системз, Инк. Сервер и способ (варианты) определения программного окружения клиентского узла в сети с архитектурой клиент/сервер
US6473794B1 (en) 1999-05-27 2002-10-29 Accenture Llp System for establishing plan to test components of web based framework by displaying pictorial representation and conveying indicia coded components of existing network framework
US6609198B1 (en) * 1999-08-05 2003-08-19 Sun Microsystems, Inc. Log-on service providing credential level change without loss of session continuity
JP3816708B2 (ja) * 1999-11-16 2006-08-30 株式会社エヌ・ティ・ティ・ドコモ 携帯情報端末及び個人認証方法
US7213054B2 (en) 1999-12-15 2007-05-01 Microsoft Corporation Methods and apparatuses for handling single-user applications in multi-user computing environments
US6982962B1 (en) 2000-04-10 2006-01-03 3Com Corporation System and method for selecting a network access provider using a portable information device
US7565326B2 (en) * 2000-05-25 2009-07-21 Randle William M Dialect independent multi-dimensional integrator using a normalized language platform and secure controlled access
CN1449540A (zh) 2000-06-28 2003-10-15 帕滕泰克公司 安全收集,存储和发送信息的方法和系统
US7194764B2 (en) 2000-07-10 2007-03-20 Oracle International Corporation User authentication
US20020031230A1 (en) * 2000-08-15 2002-03-14 Sweet William B. Method and apparatus for a web-based application service model for security management
JP4445116B2 (ja) 2000-10-17 2010-04-07 東芝テック株式会社 ゲートウエイ装置とネットワークシステム
US8176563B2 (en) 2000-11-13 2012-05-08 DigitalDoors, Inc. Data security system and method with editor
US7152164B1 (en) 2000-12-06 2006-12-19 Pasi Into Loukas Network anti-virus system
JP2002232573A (ja) 2001-01-31 2002-08-16 Nec Corp 移動通信端末、移動通信システム及びサービス提供装置
US6795855B2 (en) 2001-04-05 2004-09-21 Hewlett-Packard Development Company, L.P. Non-root users execution of root commands
GB2375277B (en) 2001-05-03 2005-04-06 Ibm A method and apparatus for display of access control in a graphical user interface
US20030046392A1 (en) 2001-08-29 2003-03-06 Sayling Wen Automatic network connecting system and method
US20030065626A1 (en) * 2001-09-28 2003-04-03 Allen Karl H. User verification for conducting health-related transactions
US7831655B2 (en) 2001-10-18 2010-11-09 Bea Systems, Inc. System and method for implementing a service adapter
JP3943897B2 (ja) 2001-10-30 2007-07-11 株式会社東芝 本人確認システム及び装置
US6807636B2 (en) 2002-02-13 2004-10-19 Hitachi Computer Products (America), Inc. Methods and apparatus for facilitating security in a network
US20030177388A1 (en) 2002-03-15 2003-09-18 International Business Machines Corporation Authenticated identity translation within a multiple computing unit environment
US7107285B2 (en) 2002-03-16 2006-09-12 Questerra Corporation Method, system, and program for an improved enterprise spatial system
JP3680034B2 (ja) * 2002-03-20 2005-08-10 株式会社東芝 情報処理装置および同装置で使用されるユーザ切替え方法
US7373402B2 (en) 2002-08-19 2008-05-13 Agilent Technologies, Inc. Method, apparatus, and machine-readable medium for configuring thresholds on heterogeneous network elements
US20040039909A1 (en) 2002-08-22 2004-02-26 David Cheng Flexible authentication with multiple levels and factors
JP2004151935A (ja) * 2002-10-30 2004-05-27 Fujitsu Support & Service Kk マルチバイオシステムの認証取得システム
US6985944B2 (en) 2002-11-01 2006-01-10 Fidelia Technology, Inc. Distributing queries and combining query responses in a fault and performance monitoring system using distributed data gathering and storage
US20040139355A1 (en) 2002-11-07 2004-07-15 Axel David J. Method and system of accessing a plurality of network elements
US7360096B2 (en) * 2002-11-20 2008-04-15 Microsoft Corporation Securely processing client credentials used for Web-based access to resources
US20050108770A1 (en) 2002-12-11 2005-05-19 Jeyhan Karaoguz Method and system for mixing broadcast and stored media in a media exchange network
US8990723B1 (en) 2002-12-13 2015-03-24 Mcafee, Inc. System, method, and computer program product for managing a plurality of applications via a single interface
JP2004240645A (ja) * 2003-02-05 2004-08-26 Ufj Bank Ltd 本人認証システム及び本人認証の方法
US8751801B2 (en) * 2003-05-09 2014-06-10 Emc Corporation System and method for authenticating users using two or more factors
US7257835B2 (en) 2003-05-28 2007-08-14 Microsoft Corporation Securely authorizing the performance of actions
JP2005025310A (ja) * 2003-06-30 2005-01-27 Canon Inc 信号処理装置及び生体認証システム
JP2005071040A (ja) * 2003-08-22 2005-03-17 Ricoh Co Ltd 機器、ユーザ認証装置及びユーザ認証方法
EP1678869A1 (en) * 2003-10-08 2006-07-12 Stephan J. Engberg Method and sytem for establishing a communication using privacy enhancing techniques
US7577659B2 (en) 2003-10-24 2009-08-18 Microsoft Corporation Interoperable credential gathering and access modularity
CN1323508C (zh) * 2003-12-17 2007-06-27 上海市高级人民法院 一种基于数字证书的单点登录方法
US7823071B2 (en) 2004-02-20 2010-10-26 Microsoft Corporation User interface start page
US20050188317A1 (en) 2004-02-20 2005-08-25 Microsoft Corporation Initiate multiple applications
US7966572B2 (en) 2004-02-20 2011-06-21 Microsoft Corporation User interface transition
US7721328B2 (en) * 2004-10-01 2010-05-18 Salesforce.Com Inc. Application identity design
US20060085752A1 (en) 2004-10-14 2006-04-20 International Business Machines Corporation Method and apparatus for dynamically creating historical groups in a messaging client
US8700729B2 (en) * 2005-01-21 2014-04-15 Robin Dua Method and apparatus for managing credentials through a wireless network
US8365293B2 (en) * 2005-01-25 2013-01-29 Redphone Security, Inc. Securing computer network interactions between entities with authorization assurances
US7634734B2 (en) 2005-01-28 2009-12-15 Microsoft Corporation Direct access to media playback
US7810143B2 (en) 2005-04-22 2010-10-05 Microsoft Corporation Credential interface
WO2007089503A2 (en) * 2006-01-26 2007-08-09 Imprivata, Inc. Systems and methods for multi-factor authentication

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103858097A (zh) * 2011-08-31 2014-06-11 迈可菲公司 封装其它凭据提供者的凭据提供者
CN103858097B (zh) * 2011-08-31 2017-06-13 迈可菲公司 封装其它凭据提供者的凭据提供者
CN107391999A (zh) * 2011-08-31 2017-11-24 迈可菲公司 封装其它凭据提供者的凭据提供者
CN106294570A (zh) * 2016-07-27 2017-01-04 广州商景网络科技有限公司 一种基于浏览器的集中式证件照片检测系统和方法
CN106294570B (zh) * 2016-07-27 2019-09-24 广州商景网络科技有限公司 一种基于浏览器的集中式证件照片检测系统和方法

Also Published As

Publication number Publication date
JP2008538628A (ja) 2008-10-30
EP1872517A4 (en) 2010-09-08
MX2007013100A (es) 2008-01-11
KR20080002837A (ko) 2008-01-04
NO20075529L (no) 2007-11-21
JP4859917B2 (ja) 2012-01-25
WO2006115518A1 (en) 2006-11-02
IL186547A (en) 2012-02-29
KR101203360B1 (ko) 2012-11-20
CN101167304B (zh) 2011-06-08
US7810143B2 (en) 2010-10-05
EP1872517A1 (en) 2008-01-02
BRPI0520220A2 (pt) 2009-04-22
US20060242427A1 (en) 2006-10-26
RU2007138940A (ru) 2009-04-27
NZ562675A (en) 2010-05-28
RU2408144C2 (ru) 2010-12-27

Similar Documents

Publication Publication Date Title
CN101167304B (zh) 证书界面
US20220239499A1 (en) System and method for high trust cloud digital signing
KR102510706B1 (ko) 무선 주파수 식별 가능한 신분 서류 및 제스처 요청-응답 프로토콜에 기초한 사용자 인증
US7086085B1 (en) Variable trust levels for authentication
EP3499795A1 (en) Authentication system and method, and user equipment, authentication server, and service server for performing same method
EP3130166B1 (en) Method for verifying authorized signer for mobile device based document escrow service
US8407762B2 (en) System for three level authentication of a user
US20150186634A1 (en) Biometric access system
Sasse Usability and trust in information systems
JP2007527059A (ja) ユーザ、およびコンピュータシステムから受信された通信の認証のための方法および装置
JP5136843B2 (ja) ユーザ認証方法およびシステム
KR101282824B1 (ko) 만남 인증 시스템 및 그 제공방법
JP2018073206A (ja) サービス利用認証用声紋データ登録システム、サービス利用認証用声紋データ登録サーバー、サービス利用申込登録システム、サービス利用認証用声紋データ登録方法、サービス利用申込登録方法及びプログラム
US11640616B2 (en) System and method of counting votes in an electronic voting system
KR102331591B1 (ko) 비대면 증명서 발급 시스템 및 방법
WO2018232443A1 (en) METHOD AND SYSTEM FOR IDENTITY CONFIRMATION
Haron et al. User behaviour and interactions for multimodal authentication
CN113196263B (zh) 用户认证系统、用户认证服务器及用户认证方法
JP2009086890A (ja) 申請受理システムおよび申請受理方法
JP5072322B2 (ja) 本人証明システム及び本人証明方法
JP6620435B2 (ja) ユーザー統合管理システム
KR101044518B1 (ko) 휴대폰의 sms를 이용하여 문서의 서명 또는 제품의 진위를 인증하는 인증 시스템 및 인증 방법
US20240273542A1 (en) Systems and methods for deterring bot access of computer resource
JP2022025977A (ja) 認証システム、及び認証方法
JP2005031730A (ja) 認証方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: MICROSOFT TECHNOLOGY LICENSING LLC

Free format text: FORMER OWNER: MICROSOFT CORP.

Effective date: 20150422

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20150422

Address after: Washington State

Patentee after: Micro soft technique license Co., Ltd

Address before: Washington State

Patentee before: Microsoft Corp.