JP2008171389A - ドメイン・ログオンの方法、およびコンピュータ - Google Patents
ドメイン・ログオンの方法、およびコンピュータ Download PDFInfo
- Publication number
- JP2008171389A JP2008171389A JP2007257116A JP2007257116A JP2008171389A JP 2008171389 A JP2008171389 A JP 2008171389A JP 2007257116 A JP2007257116 A JP 2007257116A JP 2007257116 A JP2007257116 A JP 2007257116A JP 2008171389 A JP2008171389 A JP 2008171389A
- Authority
- JP
- Japan
- Prior art keywords
- domain
- logon
- user
- password
- user identification
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/41—User authentication where a single sign-on provides access to a plurality of computers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
【解決手段】ウィンドウズ(登録商標)の一部であるGINAがセキュアな記憶領域からユーザ識別情報に対応した加工されたパスワード情報を読み出し、レジストリに書き込む。そして、ドメイン・ログオンに係る認証が完了した後に、レジストリに書き込まれたパスワード情報は消去される。このことにより、当該ユーザのパスワード情報はレジストリに残らず、システム・ファイルとして保存されることもなくなる。
【選択図】図4
Description
11 CPU
21 メイン・メモリ
47 BIOSフラッシュROM
49 NVRAM
57 TPM(Trusted Platform Module)
103 不揮発性RAM(TPM内)
109 ROM(TPM内)
111 実行エンジン(TPM内)
113 乱数発生器(TPM内)
311,311’ プライベートGINA(Graphical Identification and Authentication)
315 キャッシュ・データベース
325 ドメイン・コントローラ
327 レジストリ
329 キャッシュ
501 システムBIOS
507 ログオン情報管理システム
515 キャッシュ・データベース
601 物理メモリレジスタ・ドライバ
Claims (18)
- ドメイン・コントローラと、ウィンドウズ(登録商標)をオペレーティング・システムとして動作するクライアント・コンピュータとを含むネットワーク環境において、前記クライアント・コンピュータにおいてユーザがドメイン・ログオンをする方法であって、
前記ネットワーク環境にユーザ識別情報と該ユーザ識別情報に対応したドメイン・パスワード情報を格納したセキュアな記憶領域を提供するステップと、
前記ウィンドウズ(登録商標)の第1のモジュールがユーザの入力するユーザ識別情報およびドメイン・パスワードを受け取るステップと、
前記セキュアな記憶領域に格納され前記ユーザ識別情報に対応したドメイン・パスワード情報を前記コンピュータが前記ウィンドウズ(登録商標)のレジストリに書き込むステップと、
前記受け取ったドメイン・パスワードと前記レジストリに書き込まれたドメイン・パスワード情報に基づいて前記ウインドウズ(登録商標)の第2のモジュールがドメイン・ログオンに係る認証を行うステップと、
前記認証を行うステップの後に前記第1のモジュールが前記ドメイン・パスワード情報を前記レジストリから消去するステップと
を有するドメイン・ログオンの方法。 - 前記セキュアな記憶領域が前記ネットワーク環境または前記クライアント・コンピュータの内部に提供される請求項1記載のドメイン・ログオンの方法。
- 前記セキュアな記憶領域が前記クライアント・コンピュータのTPM(Trusted Platform Module)の内部に提供される請求項2記載のドメイン・ログオンの方法。
- 前記セキュアな記憶領域が前記クライアント・コンピュータのBIOSからのみ参照可能な不揮発性メモリの内部に提供される請求項2記載のドメイン・ログオンの方法。
- 前記セキュアな記憶領域が記憶している前記ユーザ識別情報および該ユーザ識別情報に対応したドメイン・パスワード情報が、前記クライアント・コンピュータにおいて過去にドメイン・ログオンに成功したユーザのユーザ識別情報および該ユーザ識別情報に対応したドメイン・パスワード情報を含む請求項1記載のドメイン・ログオンの方法。
- 前記ドメイン・パスワード情報を前記レジストリから消去するステップが、前記ユーザが入力したドメイン・パスワードから生成したドメイン・パスワード情報を前記セキュアな記憶領域に書き込むステップを含む請求項1記載のドメイン・ログオンの方法。
- 前記ドメイン・パスワード情報を前記レジストリから消去するステップが、前記認証されたユーザがログオフされるタイミングに実行される請求項1記載のドメイン・ログオンの方法。
- 前記ドメイン・パスワード情報を前記レジストリから消去するステップが、前記認証を完了したタイミングに実行される請求項1記載のドメイン・ログオンの方法。
- 前記第1のモジュールがGINA(Graphical Identification and Authentication)で、前記第2のモジュールがAP(Authentication Package)である請求項1記載のドメイン・ログオンの方法。
- ドメイン・コントローラと、ウィンドウズ(登録商標)をオペレーティング・システムとして動作するクライアント・コンピュータとを含むネットワーク環境において、前記クライアント・コンピュータにおいてユーザがドメイン・ログオンをする方法であって、
前記ネットワーク環境にユーザ識別情報と該ユーザ識別情報に対応したドメイン・パスワード情報を格納したセキュアな記憶領域を提供するステップと、
前記ウィンドウズ(登録商標)の第1のモジュールが前記ユーザの入力するユーザ識別情報およびドメイン・パスワードを受け取るステップと、
前記セキュアな記憶領域に格納され前記ユーザ識別情報に対応したドメイン・パスワード情報を前記コンピュータが前記ウィンドウズ(登録商標)のレジストリに書き込むステップと、
前記ウインドウズ(登録商標)の第2のモジュールが前記ドメイン・コントローラに対して接続を試行するステップと、
前記第2のモジュールが、前記ドメイン・コントローラに対して接続が成功したときには前記ドメイン・コントローラに対して前記ユーザ識別情報および前記ドメイン・パスワードを照会することによってドメイン・ログオンに係る認証を行い、前記ドメイン・コントローラに対して接続が失敗したときには前記受け取ったドメイン・パスワードと前記レジストリに書き込まれたドメイン・パスワード情報に基づいてドメイン・ログオンに係る認証を行うステップと、
前記認証を行うステップの後に前記第1のモジュールが前記ドメイン・パスワード情報を前記レジストリから消去するステップと
を有するドメイン・ログオンの方法。 - ウィンドウズ(登録商標)をオペレーティング・システムとして動作し、ドメイン・コントローラを含むネットワーク環境に接続可能なコンピュータであって、
ユーザ識別情報と該ユーザ識別情報に対応したドメイン・パスワード情報を格納したセキュアな記憶手段と、
ユーザがユーザ識別情報とドメイン・パスワードを入力する入力手段と、
前記セキュアな記憶手段に格納され前記ユーザ識別情報に対応したドメイン・パスワード情報を前記ウィンドウズ(登録商標)のレジストリに書き込む書き込み手段と、
入力された前記ドメイン・パスワードと前記レジストリに書き込まれたドメイン・パスワード情報に基づいてドメイン・ログオンに係る認証をする認証手段と、
前記ドメイン・ログオンに係る認証が行われた後に前記ドメイン・パスワード情報を前記レジストリから消去する消去手段と
を有するコンピュータ。 - 前記セキュアな記憶手段が、TPM(Trusted Platform Module)を含む請求項11記載のコンピュータ。
- 前記セキュアな記憶手段がBIOSからのみ参照可能な不揮発性メモリを含む請求項11記載のコンピュータ。
- 前記書き込み手段がGINA(Graphical Identification and Authentication)を含む請求項11記載のコンピュータ。
- 前記消去手段がGINA(Graphical Identification and Authentication)を含む請求項11記載のコンピュータ。
- ウィンドウズ(登録商標)をオペレーティング・システムとして動作し、ドメイン・コントローラを含むネットワーク環境に接続可能なコンピュータであって、
ユーザ識別情報と該ユーザ識別情報に対応したドメイン・パスワード情報を格納したセキュアな記憶手段と、
ユーザがユーザ識別情報とドメイン・パスワードを入力する入力手段と、
前記セキュアな記憶手段に格納され前記ユーザ識別情報に対応したドメイン・パスワード情報を前記ウィンドウズ(登録商標)のレジストリに書き込む書き込み手段と、
前記ドメイン・コントローラに対して接続を試行する接続手段と、
前記接続手段が、前記ドメイン・コントローラに対して接続が成功したときには前記ドメイン・コントローラに対して前記ユーザ識別情報および前記ドメイン・パスワードを照会することによってドメイン・ログオンに係る認証を行い、前記ドメイン・コントローラに対して接続が失敗したときには入力された前記ドメイン・パスワードと前記レジストリに書き込まれたドメイン・パスワード情報に基づいてドメイン・ログオンに係る認証を行う認証手段と、
前記ドメイン・ログオンに係る認証が行われた後に前記ドメイン・パスワード情報を前記レジストリから消去する消去手段と
を有するコンピュータ。 - ウィンドウズ(登録商標)をオペレーティング・システムとして動作し、コントローラを含むネットワーク環境に接続可能コンピュータであって、
プロセッサと、
ユーザ識別情報と該ユーザ識別情報に対応したドメイン・パスワード情報を格納したセキュアな記憶装置と、
プログラムを格納した記憶媒体とを有し、
前記プログラムは前記プロセッサに
ユーザの入力するユーザ識別情報とドメイン・パスワードを受け取るステップと、
前記セキュアな記憶装置に格納され前記ユーザ識別情報に対応したドメイン・パスワード情報を前記ウィンドウズ(登録商標)のレジストリに書き込むステップと、
前記受け取ったドメイン・パスワードと前記レジストリに書き込まれたドメイン・パスワード情報に基づいてドメイン・ログオンに係る認証を行うステップと、
前記認証をするステップの後に前記ドメイン・パスワード情報を前記レジストリから消去するステップとを実行させる
コンピュータ。 - ウィンドウズ(登録商標)をオペレーティング・システムとして動作し、ドメイン・コントローラを含むネットワーク環境に接続可能コンピュータであって、
プロセッサと、
ユーザ識別情報と該ユーザ識別情報に対応したドメイン・パスワード情報を格納したセキュアな記憶装置と、
プログラムを格納した記憶媒体とを有し、
前記プログラムは前記プロセッサに
ユーザの入力するユーザ識別情報およびドメイン・パスワードを受け取るステップと、
前記セキュアな記憶装置に格納され前記ユーザ識別情報に対応したドメイン・パスワード情報を前記ウィンドウズ(登録商標)のレジストリに書き込むステップと、
前記ドメイン・コントローラに対して接続を試行するステップと、
前記ドメイン・コントローラに対して接続が成功したときには前記ドメイン・コントローラに対して前記ユーザ識別情報および前記ドメイン・パスワードを照会することによってドメイン・ログオンに係る認証を行うステップと、
前記ドメイン・コントローラに対して接続が失敗したときには前記受け取ったドメイン・パスワードと前記レジストリに書き込まれたドメイン・パスワード情報に基づいてドメイン・ログオンに係る認証を行うステップと、
前記認証を行うステップの後に前記ドメイン・パスワード情報を前記レジストリから消去するステップとを実行させる
コンピュータ。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US11/621,288 US20080168545A1 (en) | 2007-01-09 | 2007-01-09 | Method for Performing Domain Logons to a Secure Computer Network |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2008171389A true JP2008171389A (ja) | 2008-07-24 |
Family
ID=39595441
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007257116A Pending JP2008171389A (ja) | 2007-01-09 | 2007-10-01 | ドメイン・ログオンの方法、およびコンピュータ |
Country Status (2)
Country | Link |
---|---|
US (1) | US20080168545A1 (ja) |
JP (1) | JP2008171389A (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8255725B2 (en) | 2009-04-28 | 2012-08-28 | Kabushiki Kaisha Toshiba | Information processing apparatus and power-saving control method |
JP5025813B1 (ja) * | 2011-07-01 | 2012-09-12 | 株式会社東芝 | 情報処理装置、情報処理方法及びプログラム |
WO2020179344A1 (ja) * | 2019-03-05 | 2020-09-10 | 日立オートモティブシステムズ株式会社 | 車両制御装置 |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5319375B2 (ja) * | 2009-04-14 | 2013-10-16 | オリンパス株式会社 | 無線通信端末および無線ネットワークの接続設定方法 |
JP5381329B2 (ja) * | 2009-05-26 | 2014-01-08 | 株式会社リコー | 画像形成装置、認証システム、認証制御方法、及び認証制御プログラム |
US9160545B2 (en) * | 2009-06-22 | 2015-10-13 | Beyondtrust Software, Inc. | Systems and methods for A2A and A2DB security using program authentication factors |
US20100325687A1 (en) * | 2009-06-22 | 2010-12-23 | Iverson Gyle T | Systems and Methods for Custom Device Automatic Password Management |
US8863253B2 (en) | 2009-06-22 | 2014-10-14 | Beyondtrust Software, Inc. | Systems and methods for automatic discovery of systems and accounts |
US8955079B2 (en) * | 2011-10-31 | 2015-02-10 | Avaya Inc. | Single sign-on for applications |
US9680873B1 (en) * | 2014-06-30 | 2017-06-13 | Bromium, Inc. | Trusted network detection |
US9753793B2 (en) | 2014-06-30 | 2017-09-05 | Intel Corporation | Techniques for handling errors in persistent memory |
JP6476760B2 (ja) * | 2014-10-31 | 2019-03-06 | 株式会社リコー | 情報処理システム、情報処理装置、ログイン方法、及びプログラム |
US10523635B2 (en) * | 2016-06-17 | 2019-12-31 | Assured Information Security, Inc. | Filtering outbound network traffic |
US10977361B2 (en) | 2017-05-16 | 2021-04-13 | Beyondtrust Software, Inc. | Systems and methods for controlling privileged operations |
US10587611B2 (en) * | 2017-08-29 | 2020-03-10 | Microsoft Technology Licensing, Llc. | Detection of the network logon protocol used in pass-through authentication |
US11528149B2 (en) | 2019-04-26 | 2022-12-13 | Beyondtrust Software, Inc. | Root-level application selective configuration |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030065940A1 (en) * | 2001-01-08 | 2003-04-03 | Brezak John E. | Credential management |
JP2005303993A (ja) * | 2004-04-09 | 2005-10-27 | Microsoft Corp | クレデンシャルローミングのためのシステムおよび方法 |
JP2005353053A (ja) * | 2004-05-28 | 2005-12-22 | Symbol Technologies Inc | 携帯装置のクレデンシャル管理を行う方法及び装置 |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030061494A1 (en) * | 2001-09-26 | 2003-03-27 | Girard Luke E. | Method and system for protecting data on a pc platform using bulk non-volatile storage |
US20050114686A1 (en) * | 2003-11-21 | 2005-05-26 | International Business Machines Corporation | System and method for multiple users to securely access encrypted data on computer system |
-
2007
- 2007-01-09 US US11/621,288 patent/US20080168545A1/en not_active Abandoned
- 2007-10-01 JP JP2007257116A patent/JP2008171389A/ja active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20030065940A1 (en) * | 2001-01-08 | 2003-04-03 | Brezak John E. | Credential management |
JP2005303993A (ja) * | 2004-04-09 | 2005-10-27 | Microsoft Corp | クレデンシャルローミングのためのシステムおよび方法 |
JP2005353053A (ja) * | 2004-05-28 | 2005-12-22 | Symbol Technologies Inc | 携帯装置のクレデンシャル管理を行う方法及び装置 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8255725B2 (en) | 2009-04-28 | 2012-08-28 | Kabushiki Kaisha Toshiba | Information processing apparatus and power-saving control method |
JP5025813B1 (ja) * | 2011-07-01 | 2012-09-12 | 株式会社東芝 | 情報処理装置、情報処理方法及びプログラム |
WO2020179344A1 (ja) * | 2019-03-05 | 2020-09-10 | 日立オートモティブシステムズ株式会社 | 車両制御装置 |
Also Published As
Publication number | Publication date |
---|---|
US20080168545A1 (en) | 2008-07-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4982825B2 (ja) | コンピュータおよび共有パスワードの管理方法 | |
US8909940B2 (en) | Extensible pre-boot authentication | |
JP2008171389A (ja) | ドメイン・ログオンの方法、およびコンピュータ | |
US8201239B2 (en) | Extensible pre-boot authentication | |
JP4709992B2 (ja) | 認証パスワードの格納方法、生成方法、ユーザの認証方法、およびコンピュータ | |
EP2583410B1 (en) | Single-use authentication methods for accessing encrypted data | |
JP4837985B2 (ja) | 信頼できる処理モジュールを有するコンピュータを安全にブートするためのシステムおよび方法 | |
KR101263061B1 (ko) | 점대점 상호연결 시스템 상에서의 보안 환경 초기화 명령의실행 | |
US20170230179A1 (en) | Password triggered trusted encrytpion key deletion | |
JP5390703B2 (ja) | 隠れ実行環境における整合性検証及び証明の提供 | |
JP5724118B2 (ja) | 保護デバイス管理 | |
JP4279856B2 (ja) | 情報の転送方法、およびコンピュータ | |
JP4848458B2 (ja) | 永続的セキュリティシステム及び永続的セキュリティ方法 | |
JP5346608B2 (ja) | 情報処理装置およびファイル検証システム | |
US10853086B2 (en) | Information handling systems and related methods for establishing trust between boot firmware and applications based on user physical presence verification | |
US20090307451A1 (en) | Dynamic logical unit number creation and protection for a transient storage device | |
US7765407B2 (en) | Method and apparatus for providing centralized user authorization to allow secure sign-on to a computer system | |
KR20190062797A (ko) | 클라우드 서비스를 사용하는 사용자 단말기, 단말기의 보안 통합 관리 서버 및 단말기의 보안 통합 관리 방법 | |
JP4724107B2 (ja) | リムーバブル・デバイスを用いたユーザの認証方法およびコンピュータ | |
US11960737B2 (en) | Self-deploying encrypted hard disk, deployment method thereof, self-deploying encrypted hard disk system and boot method thereof | |
US11757648B2 (en) | System and method for remote startup management | |
CN115935363A (zh) | 计算设备的安全支配权 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20101130 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110112 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20110121 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20110201 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20110121 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130402 |