JP5010615B2 - 表示可能クレームを含むセキュリティトークン - Google Patents
表示可能クレームを含むセキュリティトークン Download PDFInfo
- Publication number
- JP5010615B2 JP5010615B2 JP2008545618A JP2008545618A JP5010615B2 JP 5010615 B2 JP5010615 B2 JP 5010615B2 JP 2008545618 A JP2008545618 A JP 2008545618A JP 2008545618 A JP2008545618 A JP 2008545618A JP 5010615 B2 JP5010615 B2 JP 5010615B2
- Authority
- JP
- Japan
- Prior art keywords
- token
- display
- principal
- security
- relying party
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000012546 transfer Methods 0.000 claims description 26
- 238000000034 method Methods 0.000 claims description 19
- 238000012552 review Methods 0.000 claims description 18
- 238000004364 calculation method Methods 0.000 claims description 15
- 230000004044 response Effects 0.000 claims description 5
- 230000003287 optical effect Effects 0.000 description 7
- 238000004891 communication Methods 0.000 description 4
- 230000007246 mechanism Effects 0.000 description 3
- 230000008520 organization Effects 0.000 description 3
- 230000002093 peripheral effect Effects 0.000 description 2
- 230000008275 binding mechanism Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000005055 memory storage Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 230000008569 process Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
- G06F21/6263—Protecting personal data, e.g. for financial or medical purposes during internet communication, e.g. revealing personal data from cookies
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/06—Buying, selling or leasing transactions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- General Physics & Mathematics (AREA)
- Business, Economics & Management (AREA)
- Physics & Mathematics (AREA)
- Accounting & Taxation (AREA)
- Computer Networks & Wireless Communication (AREA)
- Finance (AREA)
- Software Systems (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Marketing (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Storage Device Security (AREA)
Description
・名 ―Type:xs:string― 対象者の好ましい名前または名
・姓 ―Type:xs:string― 対象者の姓または苗字
・電子メールアドレス ―Type:xs:string― 対象者に送信される電子メールの「To:」領域に対して好ましいアドレスであり通常は<user>@<domain>の形である。
・町名・番地 ―Type:xs:string― 対象者の住所情報のうち町名・番地の部分
・地方名または市 ―Type:xs:string― 対象者の住所情報のうち地方の部分
・州 ―Type:xs:string― 対象者の住所情報のうち州名の略称
・郵便番号 ―Type:xs:string― 対象者の住所情報のうち郵便番号の部分
・国 ―Type:xs:string― 対象者の国
・連絡先電話番号または自宅電話番号 ―Type:xs:string ―対象者の連絡先電話番号または自宅電話番号
・第2または職場の電話番号 ―Type:xs:string― 対象者の第2または職場の電話番号
・携帯電話番号 ―Type:xs:string― 対象者の携帯電話番号
・生年月日 ―Type:xs:date― xs:dateデータ型で可能な形の対象者の生年月日
・性別 ―Type:xs:token― 「男性」、「女性」または「未指定」の正確な文字列値のうち任意のものを有しうる対象者の性別
・プライベート個人識別子 ―Type:xs:base64binary― 対象者を依存パーティに対して識別するプライベート識別子を示す。
・ /ic:RwquestedDisplayToken/ic:DisplayToken― 返された表示トークンである。
・ /ic:RwquestedDisplayToken/ic:DisplayToken/@xml:lang― この属性は、RFC3066で規定される言語コードを用いて、言語識別子を示す。この属性の中では表示トークンがローカライズされる。
・ /ic:RwquestedDisplayToken/ic:DisplayToken/ic:DisplayClaim― この要素は、セキュリティトークンにおいて返された個々のクレームを示す。
・ /ic:RwquestedDisplayToken/ic:DisplayToken/ic:DisplayClaim/@URI― この属性は、セキュリティトークンにおいて返された個々のクレームの一意な識別子(URI)を与える。
・ /ic:RwquestedDisplayToken/ic:DisplayToken/ic:DisplayClaim/ic:DisplayTag― この任意の要素は、セキュリティトークンにおいて返されたクレームに対する一般的またはフレンドリーな名前を与える。
・ /ic:RwquestedDisplayToken/ic:DisplayToken/ic:DisplayClaim/ic:Description― この任意の要素は、セキュリティトークンにおいて返されたクレームに対する意味の記述を与える。
・ /ic:RwquestedDisplayToken/ic:DisplayToken/ic:DisplayClaim/ic:DisplayValue― この任意の要素は、セキュリティトークンにおいて返されたクレームに対する1つまたは複数の表示可能な値を与える。
・ /ic:RwquestedDisplayToken/ic:DisplayToken/ic:DisplayTokenText(図示せず)― この任意の要素は、トークン内容が個々のクレームとしての表示に適さないときに、トークン全体の代替的なテキスト表現を全体として与える。
Claims (11)
- 第1のパーティに関するアイデンティティを認証可能なデジタルアイデンティティを発行するクレームオーソリティに関するシステムであって、
前記システムは、
前記第1のパーティであるプリンシパルに関連付けられたコンピュータから、デジタルアイデンティティの転送先である依存パーティのセキュリティポリシーを受信し、
前記セキュリティポリシーにより要求される、前記プリンシパルのアイデンティティに関する1または複数の個人情報を含む計算トークンを生成し、前記計算トークンの個人情報は、前記依存パーティが復号できるように暗号化され、前記計算トークンの個人情報は、前記依存パーティにより理解可能な暗号化されたフォーマットであり、前記プリンシパルによるレビューのためにフォーマットされていない、
前記計算トークンの個人情報を記述する表示情報を含む表示トークンを生成し、前記表示情報は、前記プリンシパルによるレビューのためにフォーマットされ、前記表示トークンは、前記表示トークンのコンテンツがどのようにローカライズされるかを示す言語識別子を含み、前記表示トークンは、前記個人情報のそれぞれについて、前記個人情報の一意な識別子、前記個人情報に対するフレンドリーな名前を提供する表示タグ、前記個人情報の意味の記述を提供する記述要素、前記個人情報に対する1または複数の表示可能な値を提供する表示値要素を含み、
前記計算トークン、前記表示トークン、および前記計算トークンと前記表示トークンとにわたるデジタル署名を含むセキュリティトークンを生成し、前記デジタル署名は、前記依存パーティが、前記セキュリティトークンが前記クレームオーソリティによって生成されたことを検証するために利用でき、
前記セキュリティトークンを前記コンピュータに送信する
よう構成され、
前記表示トークンにより、前記コンピュータが、前記表示トークンの前記表示情報を表示し、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求するか否かを示す入力を受信し、前記入力が、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求することを示す場合、前記セキュリティトークンを前記依存パーティに転送し、前記入力が、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求しないことを示す場合、前記コンピュータは前記セキュリティトークンを前記依存パーティに転送しないことを可能とさせることを特徴とするシステム。 - 前記計算トークンは、セキュリティアサーションマークアップ言語(SAML)標準に従うことを特徴とする請求項1に記載のシステム。
- 前記表示トークンは、プレーンテキスト形式で与えられることを特徴とする請求項1に記載のシステム。
- 前記コンピュータは、前記個人情報のそれぞれについて、前記フレンドリーな名前、前記意味の記述、前記表示可能な値を表示するよう構成されることを特徴とする請求項1に記載のシステム。
- 第1のパーティに関するアイデンティティを認証可能なデジタルアイデンティティをレビューするための方法であって、
前記第1のパーティであるプリンシパルに関連付けられたコンピュータが、前記デジタルアイデンティティを発行するクレームオーソリティからセキュリティトークンを受信するステップであって、前記セキュリティトークンは、計算トークン、表示トークン、および前記計算トークンと前記表示トークンとにわたるデジタル署名を含み、前記計算トークンは、前記プリンシパルのアイデンティティに関する1または複数の個人情報を含み、前記表示トークンは、前記計算トークンの個人情報を記述する表示情報を含み、前記表示情報は、前記プリンシパルによるレビューのためにフォーマットされ、前記表示トークンは、前記表示トークンのコンテンツがどのようにローカライズされるかを示す言語識別子を含み、前記表示トークンは、前記個人情報のそれぞれについて、前記個人情報の一意な識別子、前記個人情報に対するフレンドリーな名前を提供する表示タグ、前記個人情報の意味の記述を提供する記述要素、前記個人情報に対する1または複数の表示可能な値を提供する表示値要素を含み、前記計算トークンの個人情報は、デジタルアイデンティティの転送先である依存パーティが復号できるように暗号化され、前記デジタル署名は、前記依存パーティが、前記セキュリティトークンが前記クレームオーソリティによって発行されたことを検証するために利用でき、前記計算トークンの個人情報は、前記依存パーティにより理解可能な暗号化されたフォーマットであり、前記プリンシパルによるレビューのためにフォーマットされていない、ステップと、
前記コンピュータが、前記プリンシパルが前記表示トークンの内容をレビューできるように、前記個人情報のそれぞれについて、前記フレンドリーな名前、前記意味の記述、前記表示可能な値を表示デバイスに表示するステップと、
前記コンピュータが、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求するか否かを示す入力を受信するステップと、
前記コンピュータが、前記入力が、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求することを示す場合、前記セキュリティトークンを前記依存パーティに転送し、前記入力が、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求しないことを示す場合、前記セキュリティトークンを前記依存パーティに転送しないステップと
を備えることを特徴とした方法。 - 前記コンピュータが、前記依存パーティに情報を求める要求を送信するステップと、
前記要求に応答して、前記コンピュータが、前記依存パーティのセキュリティポリシーを受信するステップであって、前記セキュリティポリシーは認証のための要件を指定する、ステップと、
前記セキュリティポリシーの受信に応答して、前記コンピュータが、前記セキュリティポリシーを含む、前記セキュリティトークンを求める要求を送信するステップと
をさらに備えることを特徴とする請求項5に記載の方法。 - 第1のパーティに関するアイデンティティを認証可能なデジタルアイデンティティを、第2のパーティに転送するための方法を、前記第1のパーティであるプリンシパルに関連付けられたコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体であって、前記方法は、
前記コンピュータが、前記第2のパーティである依存パーティに情報を求める要求を送信するステップと、
前記要求に応答して、前記コンピュータが、前記依存パーティのセキュリティポリシーを受信するステップであって、前記セキュリティポリシーは認証のための要件を指定する、ステップと、
前記セキュリティポリシーの受信に応答して、前記コンピュータが、前記セキュリティポリシーを含む、セキュリティトークンを求める要求をクレームオーソリティに送信するステップと、
前記コンピュータが、計算トークン、表示トークン、および前記計算トークンと前記表示トークンとにわたるデジタル署名を含むセキュリティトークンを受信するステップであって、前記計算トークンは、セキュリティアサーションマークアップ言語(SAML)標準に従ってフォーマットされ、前記計算トークンは、前記プリンシパルのアイデンティティに関する1または複数の個人情報を含み、前記表示トークンは、前記計算トークンの個人情報を記述する表示情報を含み、前記表示情報は、前記プリンシパルによるレビューのためにフォーマットされ、前記依存パーティは、前記クレームオーソリティによりデジタル署名された個人情報を信頼し、
前記計算トークンの個人情報は、前記依存パーティが復号できるように暗号化され、前記計算トークンの個人情報は、前記依存パーティにより理解可能な暗号化されたフォーマットであり、前記プリンシパルによるレビューのためにフォーマットされていない、
前記表示トークンは、前記表示トークンのコンテンツがどのようにローカライズされるかを示す言語識別子を含み、前記表示トークンは、前記個人情報のそれぞれについて、前記個人情報の一意な識別子、前記個人情報に対するフレンドリーな名前を提供する表示タグ、前記個人情報の意味の記述を提供する記述要素、前記個人情報に対する1または複数の表示可能な値を提供する表示値要素を含む、ステップと、
前記セキュリティトークンを受信した後に、前記コンピュータが、前記プリンシパルが前記個人情報のそれぞれについて、前記フレンドリーな名前、前記意味の記述、前記表示可能な値をレビューできるように、表示デバイスに前記表示情報を表示するステップと、
前記表示情報を表示した後に、前記コンピュータが、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求するか否かを示す入力を受信するステップと、
前記コンピュータが、前記入力が、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求することを示す場合、前記セキュリティトークンを前記依存パーティに転送し、前記入力が、前記プリンシパルが前記依存パーティへの前記セキュリティトークンの転送を要求しないことを示す場合、前記セキュリティトークンを前記依存パーティに転送しないステップと
を備えることを特徴とするコンピュータ読み取り可能な記録媒体。 - 前記コンピュータは、前記依存パーティにより理解不可能な個人情報を含む初期のセキュリティトークンを前記クレームオーソリティから受信し、
前記初期のセキュリティトークンを、前記依存パーティが理解可能な個人情報を含むセキュリティトークンに変換するようさらに構成されることを特徴とする請求項1に記載のシステム。 - 第1のパーティに関するアイデンティティを認証可能なデジタルアイデンティティを発行するためのシステムであって、
前記第1のパーティであるプリンシパルに関連付けられたコンピュータから、デジタルアイデンティティの転送先である依存パーティのセキュリティポリシーを受信し、
前記セキュリティポリシーにより要求される、前記プリンシパルのアイデンティティに関する1または複数の個人情報を含む計算トークンであって、前記依存パーティが復号できるように暗号化される計算トークンを生成し、
前記計算トークンに含まれる個人情報を記述する表示情報を含む表示トークンを生成し、
前記計算トークンと前記表示トークンとを含むセキュリティトークンを生成し、
前記セキュリティトークンを前記コンピュータに送信する
ように構成され、
前記表示トークンにより、前記コンピュータが、前記表示トークン内の前記表示情報を表示し、前記プリンシパルが前記セキュリティトークンを前記依存パーティに転送するか否かを示す選択を受信し、前記プリンシパルが前記セキュリティトークンを転送しないことを示す選択を受信する場合、前記依存パーティへの前記セキュリティトークンの転送を停止し、前記プリンシパルが前記セキュリティトークンを転送することを示す選択を受信する場合、前記セキュリティトークンに含まれる前記計算トークンのみを前記依存パーティに転送することを可能とさせることを特徴とするシステム。 - 第1のパーティに関するアイデンティティを認証可能なデジタルアイデンティティを、第2のパーティに転送するための方法であって、
前記第1のパーティであるプリンシパルに関連付けられたコンピュータが、計算トークンと表示トークンとを含むセキュリティトークンを受信するステップであって、前記計算トークンは前記プリンシパルのアイデンティティに関する1つまたは複数の個人情報を含み、前記計算トークンは、前記第2のパーティである依存パーティが復号できるように暗号化され、前記表示トークンは前記計算トークンに含まれる個人情報を記述する表示情報を含む、受信するステップと、
前記コンピュータが、前記表示トークン内の前記表示情報を前記プリンシパルに対して表示するステップと、
前記コンピュータが、前記プリンシパルが前記セキュリティトークンを前記依存パーティに転送するか否かを示す選択を受信するステップと、
前記プリンシパルが前記セキュリティトークンを転送しないことを示す選択を受信する場合、前記コンピュータが、前記依存パーティへの前記セキュリティトークンの転送を停止するステップと、
前記プリンシパルが前記セキュリティトークンを転送することを示す選択を受信する場合、前記コンピュータが、前記セキュリティトークンに含まれる前記計算トークンのみを前記依存パーティに転送するステップと
を備えることを特徴とする方法。 - 第1のパーティに関するアイデンティティを認証可能なデジタルアイデンティティを、第2のパーティに転送するための方法を、前記第1のパーティであるプリンシパルに関連付けられたコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体であって、前記方法は、
計算トークンと表示トークンとを含むセキュリティトークンを受信するステップであって、前記計算トークンは前記プリンシパルのアイデンティティに関する1つまたは複数の個人情報を含み、前記計算トークンは、前記第2のパーティである依存パーティが復号できるように暗号化され、前記表示トークンは前記計算トークンの個人情報を記述する表示情報を含む、受信するステップと、
前記表示トークン内の前記表示情報を前記プリンシパルに対して表示するステップと、
前記プリンシパルが前記セキュリティトークンを前記依存パーティに転送するか否かを示す選択を受信するステップと、
前記プリンシパルが前記セキュリティトークンを転送しないことを示す選択を受信する場合、前記依存パーティへの前記セキュリティトークンの転送を停止するステップと、
前記プリンシパルが前記セキュリティトークンを転送することを示す選択を受信する場合、前記セキュリティトークンに含まれる前記計算トークンのみを前記依存パーティに転送するステップと
を備えることを特徴とするコンピュータ読み取り可能な記録媒体。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US11/312,920 US7788499B2 (en) | 2005-12-19 | 2005-12-19 | Security tokens including displayable claims |
US11/312,920 | 2005-12-19 | ||
PCT/US2006/045386 WO2007075247A1 (en) | 2005-12-19 | 2006-11-22 | Security tokens including displayable claims |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009520272A JP2009520272A (ja) | 2009-05-21 |
JP5010615B2 true JP5010615B2 (ja) | 2012-08-29 |
Family
ID=38175330
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008545618A Expired - Fee Related JP5010615B2 (ja) | 2005-12-19 | 2006-11-22 | 表示可能クレームを含むセキュリティトークン |
Country Status (8)
Country | Link |
---|---|
US (1) | US7788499B2 (ja) |
EP (1) | EP1964043A4 (ja) |
JP (1) | JP5010615B2 (ja) |
KR (1) | KR101319636B1 (ja) |
CN (1) | CN101331509B (ja) |
BR (1) | BRPI0620078A2 (ja) |
RU (1) | RU2421789C2 (ja) |
WO (1) | WO2007075247A1 (ja) |
Families Citing this family (65)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101048898B (zh) * | 2004-10-29 | 2012-02-01 | 麦德托尼克公司 | 锂离子电池及医疗装置 |
US8104074B2 (en) * | 2006-02-24 | 2012-01-24 | Microsoft Corporation | Identity providers in digital identity system |
US20070203852A1 (en) * | 2006-02-24 | 2007-08-30 | Microsoft Corporation | Identity information including reputation information |
US8117459B2 (en) * | 2006-02-24 | 2012-02-14 | Microsoft Corporation | Personal identification information schemas |
US8078880B2 (en) * | 2006-07-28 | 2011-12-13 | Microsoft Corporation | Portable personal identity information |
US20080066169A1 (en) * | 2006-09-08 | 2008-03-13 | Microsoft Corporation | Fact Qualifiers in Security Scenarios |
US8060931B2 (en) | 2006-09-08 | 2011-11-15 | Microsoft Corporation | Security authorization queries |
US8201215B2 (en) | 2006-09-08 | 2012-06-12 | Microsoft Corporation | Controlling the delegation of rights |
US7814534B2 (en) | 2006-09-08 | 2010-10-12 | Microsoft Corporation | Auditing authorization decisions |
US20080066158A1 (en) * | 2006-09-08 | 2008-03-13 | Microsoft Corporation | Authorization Decisions with Principal Attributes |
US20080065899A1 (en) * | 2006-09-08 | 2008-03-13 | Microsoft Corporation | Variable Expressions in Security Assertions |
US8095969B2 (en) | 2006-09-08 | 2012-01-10 | Microsoft Corporation | Security assertion revocation |
US8938783B2 (en) * | 2006-09-11 | 2015-01-20 | Microsoft Corporation | Security language expressions for logic resolution |
US20080066147A1 (en) * | 2006-09-11 | 2008-03-13 | Microsoft Corporation | Composable Security Policies |
US8656503B2 (en) | 2006-09-11 | 2014-02-18 | Microsoft Corporation | Security language translations with logic resolution |
US8387108B1 (en) * | 2006-10-31 | 2013-02-26 | Symantec Corporation | Controlling identity disclosures |
US8087072B2 (en) * | 2007-01-18 | 2011-12-27 | Microsoft Corporation | Provisioning of digital identity representations |
US8407767B2 (en) * | 2007-01-18 | 2013-03-26 | Microsoft Corporation | Provisioning of digital identity representations |
US8689296B2 (en) | 2007-01-26 | 2014-04-01 | Microsoft Corporation | Remote access of digital identities |
US20080201338A1 (en) * | 2007-02-16 | 2008-08-21 | Microsoft Corporation | Rest for entities |
US8301901B2 (en) * | 2007-03-06 | 2012-10-30 | Emc Corporation | System and method for expressing and evaluating signed reputation assertions |
US20090204622A1 (en) * | 2008-02-11 | 2009-08-13 | Novell, Inc. | Visual and non-visual cues for conveying state of information cards, electronic wallets, and keyrings |
US8151324B2 (en) | 2007-03-16 | 2012-04-03 | Lloyd Leon Burch | Remotable information cards |
US20090077655A1 (en) * | 2007-09-19 | 2009-03-19 | Novell, Inc. | Processing html extensions to enable support of information cards by a relying party |
US20090077627A1 (en) * | 2007-03-16 | 2009-03-19 | Novell, Inc. | Information card federation point tracking and management |
US20090228885A1 (en) * | 2008-03-07 | 2009-09-10 | Novell, Inc. | System and method for using workflows with information cards |
US20090178112A1 (en) * | 2007-03-16 | 2009-07-09 | Novell, Inc. | Level of service descriptors |
US8479254B2 (en) * | 2007-03-16 | 2013-07-02 | Apple Inc. | Credential categorization |
US20090249430A1 (en) * | 2008-03-25 | 2009-10-01 | Novell, Inc. | Claim category handling |
US20090077118A1 (en) * | 2007-03-16 | 2009-03-19 | Novell, Inc. | Information card federation point tracking and management |
US7870597B2 (en) * | 2007-04-10 | 2011-01-11 | Symantec Corporation | Method and apparatus for managing digital identities through a single interface |
US20090063312A1 (en) * | 2007-08-28 | 2009-03-05 | Hurst Douglas J | Method and System for Processing Secure Wireless Payment Transactions and for Providing a Virtual Terminal for Merchant Processing of Such Transactions |
KR20090051966A (ko) * | 2007-11-20 | 2009-05-25 | 한국전자통신연구원 | 웹사이트 로그인 처리 방법 및 장치 |
US20090199284A1 (en) * | 2008-02-06 | 2009-08-06 | Novell, Inc. | Methods for setting and changing the user credential in information cards |
US20090205035A1 (en) * | 2008-02-11 | 2009-08-13 | Novell, Inc. | Info card selector reception of identity provider based data pertaining to info cards |
US20090204542A1 (en) * | 2008-02-11 | 2009-08-13 | Novell, Inc. | Privately sharing relying party reputation with information card selectors |
US20090210400A1 (en) * | 2008-02-15 | 2009-08-20 | Microsoft Corporation | Translating Identifier in Request into Data Structure |
US20090217368A1 (en) * | 2008-02-27 | 2009-08-27 | Novell, Inc. | System and method for secure account reset utilizing information cards |
US8079069B2 (en) | 2008-03-24 | 2011-12-13 | Oracle International Corporation | Cardspace history validator |
US20090272797A1 (en) * | 2008-04-30 | 2009-11-05 | Novell, Inc. A Delaware Corporation | Dynamic information card rendering |
US8910257B2 (en) * | 2008-07-07 | 2014-12-09 | Microsoft Corporation | Representing security identities using claims |
US20100011409A1 (en) * | 2008-07-09 | 2010-01-14 | Novell, Inc. | Non-interactive information card token generation |
US20100031328A1 (en) * | 2008-07-31 | 2010-02-04 | Novell, Inc. | Site-specific credential generation using information cards |
US8561172B2 (en) | 2008-08-29 | 2013-10-15 | Novell Intellectual Property Holdings, Inc. | System and method for virtual information cards |
US20100095372A1 (en) * | 2008-10-09 | 2010-04-15 | Novell, Inc. | Trusted relying party proxy for information card tokens |
EP2340503A4 (en) * | 2008-10-13 | 2013-01-09 | Hewlett Packard Development Co | SYSTEMS AND METHODS FOR SECURING SENSITIVE INFORMATION |
US8083135B2 (en) | 2009-01-12 | 2011-12-27 | Novell, Inc. | Information card overlay |
US8632003B2 (en) | 2009-01-27 | 2014-01-21 | Novell, Inc. | Multiple persona information cards |
US20100251353A1 (en) * | 2009-03-25 | 2010-09-30 | Novell, Inc. | User-authorized information card delegation |
US8078870B2 (en) * | 2009-05-14 | 2011-12-13 | Microsoft Corporation | HTTP-based authentication |
US20100299738A1 (en) * | 2009-05-19 | 2010-11-25 | Microsoft Corporation | Claims-based authorization at an identity provider |
US8825745B2 (en) | 2010-07-11 | 2014-09-02 | Microsoft Corporation | URL-facilitated access to spreadsheet elements |
US9582673B2 (en) | 2010-09-27 | 2017-02-28 | Microsoft Technology Licensing, Llc | Separation of duties checks from entitlement sets |
EP2453377A1 (en) * | 2010-11-15 | 2012-05-16 | Gemalto SA | Method of loading data into a portable secure token |
US9038155B2 (en) * | 2011-12-02 | 2015-05-19 | University Of Tulsa | Auditable multiclaim security token |
US8725650B2 (en) * | 2012-01-26 | 2014-05-13 | Microsoft Corporation | Document template licensing |
US9055314B2 (en) * | 2012-10-04 | 2015-06-09 | Verizon Patent And Licensing Inc. | Secure transfer of credit card information |
EP2822216A1 (en) * | 2013-07-05 | 2015-01-07 | Gemalto SA | Method of privacy preserving during an access to a restricted service |
US11349675B2 (en) * | 2013-10-18 | 2022-05-31 | Alcatel-Lucent Usa Inc. | Tamper-resistant and scalable mutual authentication for machine-to-machine devices |
US10929858B1 (en) * | 2014-03-14 | 2021-02-23 | Walmart Apollo, Llc | Systems and methods for managing customer data |
US10509898B2 (en) * | 2015-01-21 | 2019-12-17 | Jim Barney et al. | Enhanced security authentication methods, systems and media |
US9934543B2 (en) | 2015-07-17 | 2018-04-03 | Bank Of America Corporation | Secure traveler framework |
WO2018175980A1 (en) * | 2017-03-24 | 2018-09-27 | Comet Enterprises, Inc. | A credential management system for distributed authentication, and related systems and methods |
JP6731887B2 (ja) * | 2017-06-27 | 2020-07-29 | Kddi株式会社 | 保守システム及び保守方法 |
JP6696942B2 (ja) * | 2017-08-14 | 2020-05-20 | Kddi株式会社 | 車両保安システム及び車両保安方法 |
Family Cites Families (55)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS63242751A (ja) | 1987-03-30 | 1988-10-07 | Matsushita Electric Ind Co Ltd | 乗物用テレビジヨン装置 |
US5442704A (en) | 1994-01-14 | 1995-08-15 | Bull Nh Information Systems Inc. | Secure memory card with programmed controlled security access control |
US5678015A (en) | 1995-09-01 | 1997-10-14 | Silicon Graphics, Inc. | Four-dimensional graphical user interface |
US5898435A (en) | 1995-10-02 | 1999-04-27 | Sony Corporation | Image controlling device and image controlling method |
US6005939A (en) * | 1996-12-06 | 1999-12-21 | International Business Machines Corporation | Method and apparatus for storing an internet user's identity and access rights to world wide web resources |
FR2776415A1 (fr) | 1998-03-20 | 1999-09-24 | Philips Consumer Communication | Appareil electronique comportant un ecran et procede pour afficher des graphismes |
US6161125A (en) | 1998-05-14 | 2000-12-12 | Sun Microsystems, Inc. | Generic schema for storing configuration information on a client computer |
US20020056043A1 (en) | 1999-01-18 | 2002-05-09 | Sensar, Inc. | Method and apparatus for securely transmitting and authenticating biometric data over a network |
JP2000259278A (ja) | 1999-03-12 | 2000-09-22 | Fujitsu Ltd | 生体情報を用いて個人認証を行う認証装置および方法 |
US6553494B1 (en) | 1999-07-21 | 2003-04-22 | Sensar, Inc. | Method and apparatus for applying and verifying a biometric-based digital signature to an electronic document |
US6785810B1 (en) | 1999-08-31 | 2004-08-31 | Espoc, Inc. | System and method for providing secure transmission, search, and storage of data |
US7783978B1 (en) | 1999-10-20 | 2010-08-24 | Koninklijke Philips Electronics N.V. | Information processing device |
JP3580200B2 (ja) | 1999-10-28 | 2004-10-20 | ブラザー工業株式会社 | 記録情報処理装置および記録情報処理プログラムを記録したコンピュータ読み取り可能な記録媒体 |
US6738901B1 (en) | 1999-12-15 | 2004-05-18 | 3M Innovative Properties Company | Smart card controlled internet access |
CA2400440C (en) | 2000-02-18 | 2016-07-19 | Vasco Data Security, Inc. | Field programmable smart card terminal and token device |
US7409543B1 (en) * | 2000-03-30 | 2008-08-05 | Digitalpersona, Inc. | Method and apparatus for using a third party authentication server |
JP4586237B2 (ja) | 2000-05-23 | 2010-11-24 | 沖電気工業株式会社 | 生体照合システム |
JP2001344205A (ja) * | 2000-05-31 | 2001-12-14 | Nippon Telegr & Teleph Corp <Ntt> | サービス提供システムおよびサービス提供方法ならびに記録媒体 |
GB0027685D0 (en) | 2000-11-13 | 2000-12-27 | Canon Kk | Filter based authoring tool |
US7047418B1 (en) | 2000-11-29 | 2006-05-16 | Applied Minds, Inc. | Imaging method and device using biometric information for operator authentication |
US6934913B2 (en) | 2000-12-07 | 2005-08-23 | International Business Machines Corp. | Graphical data entry screen |
US20020175916A1 (en) | 2001-04-16 | 2002-11-28 | Nichols Michael R. | Method for presenting circular dialog windows |
US7069447B1 (en) | 2001-05-11 | 2006-06-27 | Rodney Joe Corder | Apparatus and method for secure data storage |
US7103773B2 (en) | 2001-10-26 | 2006-09-05 | Hewlett-Packard Development Company, L.P. | Message exchange in an information technology network |
AU2002352607A1 (en) | 2001-11-14 | 2003-06-17 | Joseph Murray | Access, identity, and ticketing system for providing multiple access methods for smart devices |
US7610390B2 (en) | 2001-12-04 | 2009-10-27 | Sun Microsystems, Inc. | Distributed network identity |
US7996888B2 (en) | 2002-01-11 | 2011-08-09 | Nokia Corporation | Virtual identity apparatus and method for using same |
FR2836251B1 (fr) * | 2002-02-18 | 2004-06-25 | Gemplus Card Int | Dispositif et procede de securisation de donnees sensibles, notamment entre deux parties via un organisme tiers |
US7308579B2 (en) | 2002-03-15 | 2007-12-11 | Noel Abela | Method and system for internationally providing trusted universal identification over a global communications network |
US7162475B2 (en) | 2002-04-17 | 2007-01-09 | Ackerman David M | Method for user verification and authentication and multimedia processing for interactive database management and method for viewing the multimedia |
US7096200B2 (en) | 2002-04-23 | 2006-08-22 | Microsoft Corporation | System and method for evaluating and enhancing source anonymity for encrypted web traffic |
US6993659B2 (en) | 2002-04-23 | 2006-01-31 | Info Data, Inc. | Independent biometric identification system |
WO2004008284A2 (en) | 2002-07-12 | 2004-01-22 | Checkspert, Inc. | System and method for remote supervision and authentication of user activities at communication network workstations |
US6810480B1 (en) | 2002-10-21 | 2004-10-26 | Sprint Communications Company L.P. | Verification of identity and continued presence of computer users |
US7284062B2 (en) | 2002-12-06 | 2007-10-16 | Microsoft Corporation | Increasing the level of automation when provisioning a computer system to access a network |
GB0229894D0 (en) | 2002-12-21 | 2003-01-29 | Ibm | Methods, apparatus and computer programs for generating and/or using conditional electronic signatures and/or for reporting status changes |
US8255978B2 (en) * | 2003-03-11 | 2012-08-28 | Innovatrend, Inc. | Verified personal information database |
US8014570B2 (en) | 2004-11-16 | 2011-09-06 | Activcard, Inc. | Method for improving false acceptance rate discriminating for biometric authentication systems |
US8108920B2 (en) | 2003-05-12 | 2012-01-31 | Microsoft Corporation | Passive client single sign-on for web applications |
US7406601B2 (en) | 2003-05-23 | 2008-07-29 | Activecard Ireland, Ltd. | Secure messaging for security token |
US7392470B2 (en) | 2003-09-12 | 2008-06-24 | Aristocrat Technologies Australia Pty Limited | Adaptive display system and method for a gaming machine |
US8190893B2 (en) | 2003-10-27 | 2012-05-29 | Jp Morgan Chase Bank | Portable security transaction protocol |
US20050108575A1 (en) | 2003-11-18 | 2005-05-19 | Yung Chong M. | Apparatus, system, and method for faciliating authenticated communication between authentication realms |
US20050124320A1 (en) | 2003-12-09 | 2005-06-09 | Johannes Ernst | System and method for the light-weight management of identity and related information |
US20050125677A1 (en) * | 2003-12-09 | 2005-06-09 | Michaelides Phyllis J. | Generic token-based authentication system |
US7634801B2 (en) | 2004-01-09 | 2009-12-15 | Panasonic Corporation | Multifunction machine and personal authentication method of multifunction machine |
US7953759B2 (en) | 2004-02-17 | 2011-05-31 | Microsoft Corporation | Simplifying application access to schematized contact data |
US7355110B2 (en) | 2004-02-25 | 2008-04-08 | Michael Tepoe Nash | Stringed musical instrument having a built in hand-held type computer |
US20060010007A1 (en) | 2004-07-09 | 2006-01-12 | Denman John F | Process for using smart card technology in patient prescriptions, medical/dental/DME services processing and healthcare management |
US20060206723A1 (en) | 2004-12-07 | 2006-09-14 | Gil Youn H | Method and system for integrated authentication using biometrics |
US20060129509A1 (en) | 2004-12-09 | 2006-06-15 | Calpine Corporation, A Delaware Corporation | Database schema |
EP1693801A3 (en) | 2005-02-16 | 2006-11-29 | David Schaufele | Biometric-based systems and methods for identity verification |
US8104074B2 (en) | 2006-02-24 | 2012-01-24 | Microsoft Corporation | Identity providers in digital identity system |
US8117459B2 (en) | 2006-02-24 | 2012-02-14 | Microsoft Corporation | Personal identification information schemas |
US20080289020A1 (en) | 2007-05-15 | 2008-11-20 | Microsoft Corporation | Identity Tokens Using Biometric Representations |
-
2005
- 2005-12-19 US US11/312,920 patent/US7788499B2/en active Active
-
2006
- 2006-11-22 RU RU2008124907/08A patent/RU2421789C2/ru not_active IP Right Cessation
- 2006-11-22 KR KR1020087014863A patent/KR101319636B1/ko active IP Right Grant
- 2006-11-22 WO PCT/US2006/045386 patent/WO2007075247A1/en active Application Filing
- 2006-11-22 CN CN2006800475254A patent/CN101331509B/zh not_active Expired - Fee Related
- 2006-11-22 BR BRPI0620078-8A patent/BRPI0620078A2/pt not_active IP Right Cessation
- 2006-11-22 EP EP06838382A patent/EP1964043A4/en not_active Ceased
- 2006-11-22 JP JP2008545618A patent/JP5010615B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
RU2421789C2 (ru) | 2011-06-20 |
EP1964043A4 (en) | 2009-10-21 |
WO2007075247A1 (en) | 2007-07-05 |
RU2008124907A (ru) | 2009-12-27 |
US20070143835A1 (en) | 2007-06-21 |
US7788499B2 (en) | 2010-08-31 |
KR101319636B1 (ko) | 2013-10-17 |
BRPI0620078A2 (pt) | 2011-11-01 |
EP1964043A1 (en) | 2008-09-03 |
CN101331509B (zh) | 2012-06-27 |
CN101331509A (zh) | 2008-12-24 |
JP2009520272A (ja) | 2009-05-21 |
KR20080078841A (ko) | 2008-08-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5010615B2 (ja) | 表示可能クレームを含むセキュリティトークン | |
US8117459B2 (en) | Personal identification information schemas | |
US8104074B2 (en) | Identity providers in digital identity system | |
US9521131B2 (en) | Remote access of digital identities | |
US7103773B2 (en) | Message exchange in an information technology network | |
US9799029B2 (en) | Securely receiving data input at a computing device without storing the data locally | |
EP2115607B1 (en) | Provisioning of digital identity representations | |
US7016877B1 (en) | Consumer-controlled limited and constrained access to a centrally stored information account | |
EP2936768B1 (en) | A system and method of dynamic issuance of privacy preserving credentials | |
US20070203852A1 (en) | Identity information including reputation information | |
US20110030041A1 (en) | Session Ticket Authentication Scheme | |
US8479006B2 (en) | Digitally signing documents using identity context information | |
JP2009527984A (ja) | 秘密鍵とのアカウントリンク | |
JP2007507768A (ja) | 可動性装置 | |
US7363509B2 (en) | Method, system and program product for electronically executing contracts within a secure computer infrastructure | |
JP2005142661A (ja) | 端末装置、サーバ、電子認証システム、及び、署名付電子文書生成方法 | |
US20240095720A1 (en) | Automatic token wallet generation | |
WO2024015508A1 (en) | Non-fungible token authentication | |
CN101601022A (zh) | 数字身份表示的供应 | |
JP2008028891A (ja) | 暗号化情報照会方法および暗号化装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20091022 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20110905 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110913 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20111213 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120207 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120502 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120525 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120601 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150608 Year of fee payment: 3 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |