JPWO2009041319A1 - 証明書生成配布システム、証明書生成配布方法および証明書生成配布用プログラム - Google Patents
証明書生成配布システム、証明書生成配布方法および証明書生成配布用プログラム Download PDFInfo
- Publication number
- JPWO2009041319A1 JPWO2009041319A1 JP2009534291A JP2009534291A JPWO2009041319A1 JP WO2009041319 A1 JPWO2009041319 A1 JP WO2009041319A1 JP 2009534291 A JP2009534291 A JP 2009534291A JP 2009534291 A JP2009534291 A JP 2009534291A JP WO2009041319 A1 JPWO2009041319 A1 JP WO2009041319A1
- Authority
- JP
- Japan
- Prior art keywords
- certificate
- service
- token
- service providing
- generation request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/42—Anonymization, e.g. involving pseudonyms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/60—Digital content management, e.g. content distribution
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/76—Proxy, i.e. using intermediary entity to perform cryptographic operations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
著者:OASIS、表題:"Assertions and Protocol for the OASIS Security Assertion Markup Language(SAML) V2.0"、媒体のタイプ:online、掲載年月日:2005年3月15日、検索日:2007年5月30日、情報源:インターネット<URL:http://docs.oasis-open.org/security/saml/v2.0/saml-core-2.0-os.pdf>
901 トークン送信手段
902 証明書送信手段
910 サービス仲介装置
911 仲介装置トークン転送手段
920 サービス提供装置
921 証明書要求手段
次に、本発明の第1の実施形態を図面を参照して説明する。図4は、本発明による証明書生成配布システムの構成例を示すブロック図である。図4に示す証明書生成配布システムは、認証装置1と、サービス仲介装置2と、サービス提供装置3と、端末装置4とを備える。認証装置1、サービス仲介装置2、サービス提供装置3および端末装置4は、ネットワーク5を介して接続される。
次に、本発明の第2の実施形態について図面を参照して説明する。
次に、本発明の第3の実施形態について図面を参照して説明する。
次に、本発明の第4の実施形態について図面を参照して説明する。
自動車保険加入要求を受け取ったサービス提供装置600は、証明書生成要求トークンを取り出し、解析する。そして、認証装置200が発行した証明書生成要求トークンであることを確認する。また、自動車保険加入には利用者の認証証明書(サービス提供装置600向け)が必要であることから、利用者の認証証明書に関する証明書生成要求メッセージを作成し、証明書生成要求トークン(サービス提供装置600向け)を添付して、認証装置200に対して送付する(ステップS405)。
Claims (24)
- 利用者を認証する認証装置と、サービスを提供するサービス提供装置と、前記サービス提供装置によるサービス提供を仲介するサービス仲介装置とを備えた証明書生成配布システムであって、
前記認証装置は、前記サービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを、第1の証明書とともに前記サービス仲介装置に送信するトークン送信手段を含み、
前記サービス仲介装置は、前記トークン送信手段が送信した証明書生成要求トークンを受信し、前記サービス提供装置に転送する仲介装置トークン転送手段を含み、
前記サービス提供装置は、前記仲介装置トークン転送手段が送信した証明書生成要求トークンを受信し、当該サービス提供装置において有効な第2の証明書を要求する際に前記証明書生成要求トークンを前記認証装置に送信する証明書要求手段を含み、
前記認証装置は、受信した証明書生成要求トークンに対応する第1の証明書に基づいて生成された第2の証明書を、前記証明書要求手段による第2の証明書の要求に応じて前記サービス提供装置に送信する証明書送信手段を含む、証明書生成配布システム。 - 証明書送信手段は、第2の証明書とともに、当該第2の証明書に対応付けた情報である証明書生成要求トークンをサービス提供装置に送信し、
サービス提供装置は、前記証明書送信手段が送信した証明書生成要求トークンを他のサービス提供装置に転送する提供装置トークン転送手段を含む、請求の範囲第1項記載の証明書生成配布システム。 - サービス仲介装置は、認証装置に第1の証明書を要求する要求手段を含み、
前記要求手段は、第1の証明書を要求する際に、所定のサービス提供装置を示す情報を前記認証装置に送信し、
証明書送信手段は、受信した所定のサービス提供装置を示す情報に基づいて、第2の証明書を送信するか否かを判断する、請求の範囲第1項または第2項記載の証明書生成配布システム。 - 認証装置は、証明書生成要求トークンを生成する認証装置トークン生成手段を含み、
トークン送信手段は、前記認証装置トークン生成手段が生成した証明書生成要求トークンをサービス仲介装置に送信する、請求の範囲第1項から第3項のうちのいずれか1項に記載の証明書生成配布システム。 - サービス仲介装置は、証明書生成要求トークンを生成する仲介装置トークン生成手段を含み、
トークン送信手段は、前記仲介装置トークン生成手段が生成した証明書生成要求トークンを受信し、第1の証明書に対応付けてサービス仲介装置に送信する、請求の範囲第1項から第3項のうちのいずれか1項に記載の証明書生成配布システム。 - 利用者を認証する認証装置であって、
サービスを提供するサービス提供装置によるサービス提供を仲介するサービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを、第1の証明書とともに前記サービス仲介装置に送信するトークン送信手段と、
前記サービス提供装置から、当該サービス提供装置において有効な第2の証明書の要求および証明書生成要求トークンを受信し、受信した証明書生成要求トークンに対応する第1の証明書に基づいて生成された第2の証明書を前記サービス提供装置に送信する証明書送信手段と、
を有する認証装置。 - 証明書送信手段は、第2の証明書とともに、当該第2の証明書に対応付けた情報である証明書生成要求トークンをサービス提供装置に送信する請求の範囲第6項記載の認証装置。
- 証明書送信手段は、サービス仲介装置から所定のサービス提供装置を示す情報を受信し、受信した情報に基づいて、第2の証明書を送信するか否かを判断する請求の範囲第6項または第7項記載の認証装置。
- 認証装置は、証明書生成要求トークンを生成する認証装置トークン生成手段を備え、
トークン送信手段は、前記認証装置トークン生成手段が生成した証明書生成要求トークンをサービス仲介装置に送信する、請求の範囲第6項から第8項のうちのいずれか1項に記載の認証装置。 - トークン送信手段は、サービス仲介装置が生成した証明書生成要求トークンを受信し、第1の証明書に対応付けてサービス仲介装置に送信する、請求の範囲第6項から第8項のうちのいずれか1項に記載の認証装置。
- サービスを提供するサービス提供装置によるサービス提供を仲介するサービス仲介装置であって、
利用者を認証する認証装置から、当該サービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを第1の証明書とともに受信し、当該サービス仲介装置からのアクセスに応じてサービスを提供するサービス提供装置に転送する仲介装置トークン転送手段を有するサービス仲介装置。 - 認証装置に第1の証明書を要求する要求手段を備え、
前記要求手段は、第1の証明書を要求する際に、第2の証明書を有効とするサービス提供装置を示す情報を前記認証装置に送信する、請求の範囲第11項記載のサービス仲介装置。 - 証明書生成要求トークンを生成する仲介装置トークン生成手段を備えた請求の範囲第11項または第12項に記載のサービス仲介装置。
- サービスを提供するサービス提供装置であって、
当該サービス提供装置によるサービス提供を仲介するサービス仲介装置から、前記認証装置が当該サービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを受信し、当該サービス提供装置において有効な第2の証明書を要求する際に前記証明書生成要求トークンを前記認証装置に送信する証明書要求手段と、
前記証明書要求手段による第2の証明書の要求に応じて前記認証装置が送信する証明書であって、証明書生成要求トークンに対応する第1の証明書に基づいて生成された第2の証明書を、前記認証装置から受信する証明書受信手段と、
を有するサービス提供装置。 - 証明書受信手段は、第2の証明書とともに、当該第2の証明書に対応付けた情報である証明書生成要求トークンを認証装置から受信し、
前記証明書受信手段が受信した証明書生成要求トークンを他のサービス提供装置に転送する提供装置トークン転送手段を有する、請求の範囲第14項記載のサービス提供装置。 - 利用者を認証する認証装置が、サービスを提供するサービス提供装置および前記サービス提供装置によるサービス提供を仲介するサービス仲介装置に、証明書を配布する証明書生成配布方法であって、
前記認証装置が、前記サービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを、第1の証明書とともに前記サービス仲介装置に送信するトークン送信ステップを含み、
前記サービス仲介装置が、前記トークン送信ステップで送信した証明書生成要求トークンを受信し、前記サービス提供装置に転送する仲介装置トークン転送ステップを含み、
前記サービス提供装置が、前記仲介装置トークン転送ステップで送信した証明書生成要求トークンを受信し、当該サービス提供装置において有効な第2の証明書を要求する際に前記証明書生成要求トークンを前記認証装置に送信する証明書要求ステップを含み、
前記認証装置が、受信した証明書生成要求トークンに対応する第1の証明書に基づいて生成された第2の証明書を、前記証明書要求ステップにおける第2の証明書の要求に応じて前記サービス提供装置に送信する証明書送信ステップを含む、証明書生成配布方法。 - 認証装置が、証明書送信ステップで、第2の証明書とともに、当該第2の証明書に対応付けた情報である証明書生成要求トークンをサービス提供装置に送信し、
サービス提供装置が、前記証明書送信ステップで送信した証明書生成要求トークンを他のサービス提供装置に転送する提供装置トークン転送ステップを含む、請求の範囲第16項記載の証明書生成配布方法。 - サービス仲介装置が、認証装置に第1の証明書を要求する要求ステップを含み、
前記要求ステップで、第1の証明書を要求する際に、所定のサービス提供装置を示す情報を前記認証装置に送信し、
前記認証装置が、証明書送信ステップで、受信した所定のサービス提供装置を示す情報に基づいて、第2の証明書を送信するか否かを判断する、請求の範囲第16項または第17項記載の証明書生成配布方法。 - 認証装置が、証明書生成要求トークンを生成する認証装置トークン生成ステップを含み、
前記認証装置が、トークン送信ステップで、前記認証装置トークン生成ステップで生成した証明書生成要求トークンをサービス仲介装置に送信する、請求の範囲第16項から第18項のうちのいずれか1項に記載の証明書生成配布方法。 - サービス仲介装置が、証明書生成要求トークンを生成する仲介装置トークン生成ステップを含み、
認証装置が、トークン送信ステップで、前記仲介装置トークン生成ステップで生成した証明書生成要求トークンを受信し、第1の証明書に対応付けてサービス仲介装置に送信する、請求の範囲第16項から第18項のうちのいずれか1項に記載の証明書生成配布方法。 - 利用者を認証する認証装置が、サービスを提供するサービス提供装置および前記サービス提供装置によるサービス提供を仲介するサービス仲介装置に、証明書を配布するための証明書生成配布プログラムであって、
コンピュータに、
前記サービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを、第1の証明書とともに前記サービス仲介装置に送信するトークン送信処理と、
前記サービス提供装置から、当該サービス提供装置において有効な第2の証明書の要求および証明書生成要求トークンを受信し、受信した証明書生成要求トークンに対応する第1の証明書に基づいて生成された第2の証明書を前記サービス提供装置に送信する証明書送信処理と、
を実行させるための証明書生成配布プログラム。 - 利用者を認証する認証装置が、サービスを提供するサービス提供装置および前記サービス提供装置によるサービス提供を仲介するサービス仲介装置に、証明書を配布するための認証装置証明書生成配布プログラムであって、
コンピュータに、
前記サービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを、第1の証明書とともに前記サービス仲介装置に送信するトークン送信処理と、
前記サービス提供装置から、当該サービス提供装置において有効な第2の証明書の要求および証明書生成要求トークンを受信し、受信した証明書生成要求トークンに対応する第1の証明書に基づいて生成された第2の証明書を前記サービス提供装置に送信する証明書送信処理と、
を実行させるための証明書生成配布プログラム。 - 利用者を認証する認証装置が、サービスを提供するサービス提供装置および前記サービス提供装置によるサービス提供を仲介するサービス仲介装置に、証明書を配布するためのサービス仲介装置証明書生成配布プログラムであって、
コンピュータに、
前記認証装置から、当該サービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを第1の証明書とともに受信し、前記サービス提供装置に転送する仲介装置トークン転送処理を実行させるためのサービス仲介装置証明書生成配布プログラム。 - 利用者を認証する認証装置が、サービスを提供するサービス提供装置および前記サービス提供装置によるサービス提供を仲介するサービス仲介装置に、証明書を配布するためのサービス提供装置証明書生成配布プログラムであって、
コンピュータに、
前記サービス仲介装置から、前記認証装置が当該サービス仲介装置において有効な第1の証明書に対応付けた情報である証明書生成要求トークンを受信し、当該サービス提供装置において有効な第2の証明書を要求する際に前記証明書生成要求トークンを前記認証装置に送信する証明書要求処理と、
前記証明書要求処理における第2の証明書の要求に応じて前記認証装置が送信する証明書であって、証明書生成要求トークンに対応する第1の証明書に基づいて生成された第2の証明書を、前記認証装置から受信する証明書受信処理と、
を実行させるためのサービス提供装置証明書生成配布プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009534291A JP5458888B2 (ja) | 2007-09-25 | 2008-09-17 | 証明書生成配布システム、証明書生成配布方法およびプログラム |
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007247597 | 2007-09-25 | ||
JP2007247597 | 2007-09-25 | ||
PCT/JP2008/066715 WO2009041319A1 (ja) | 2007-09-25 | 2008-09-17 | 証明書生成配布システム、証明書生成配布方法および証明書生成配布用プログラム |
JP2009534291A JP5458888B2 (ja) | 2007-09-25 | 2008-09-17 | 証明書生成配布システム、証明書生成配布方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2009041319A1 true JPWO2009041319A1 (ja) | 2011-01-27 |
JP5458888B2 JP5458888B2 (ja) | 2014-04-02 |
Family
ID=40511206
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009534291A Expired - Fee Related JP5458888B2 (ja) | 2007-09-25 | 2008-09-17 | 証明書生成配布システム、証明書生成配布方法およびプログラム |
Country Status (5)
Country | Link |
---|---|
US (1) | US8386776B2 (ja) |
EP (1) | EP2194481A4 (ja) |
JP (1) | JP5458888B2 (ja) |
CN (1) | CN101809584B (ja) |
WO (1) | WO2009041319A1 (ja) |
Families Citing this family (64)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10181953B1 (en) | 2013-09-16 | 2019-01-15 | Amazon Technologies, Inc. | Trusted data verification |
US8544066B2 (en) | 2007-12-27 | 2013-09-24 | Nec Corporation | Access right management system, access right management method, and access right management program |
JP5469410B2 (ja) * | 2009-08-24 | 2014-04-16 | セコム株式会社 | 通信システム |
EP2532132A1 (en) * | 2010-02-05 | 2012-12-12 | Nokia Siemens Networks Oy | Improved identity management |
US8566596B2 (en) * | 2010-08-24 | 2013-10-22 | Cisco Technology, Inc. | Pre-association mechanism to provide detailed description of wireless services |
US8504837B2 (en) * | 2010-10-15 | 2013-08-06 | Rockwell Automation Technologies, Inc. | Security model for industrial devices |
AU2010246354B1 (en) * | 2010-11-22 | 2011-11-03 | Microsoft Technology Licensing, Llc | Back-end constrained delegation model |
US9237155B1 (en) | 2010-12-06 | 2016-01-12 | Amazon Technologies, Inc. | Distributed policy enforcement with optimizing policy transformations |
WO2012128682A1 (en) * | 2011-03-22 | 2012-09-27 | Telefonaktiebolaget L M Ericsson (Publ) | Methods for exchanging user profile, profile mediator device, agents, computer programs and computer program products |
US20120278487A1 (en) * | 2011-04-27 | 2012-11-01 | Woelfel John Harold | System and method of handling requests in a multi-homed reverse proxy |
US8769642B1 (en) | 2011-05-31 | 2014-07-01 | Amazon Technologies, Inc. | Techniques for delegation of access privileges |
US8850208B1 (en) * | 2011-06-24 | 2014-09-30 | Emc Corporation | Certificate crosschecking by multiple certificate authorities |
US8918850B2 (en) * | 2011-08-01 | 2014-12-23 | Google Inc. | Share cookie on native platform in mobile device without having to ask for the user's login information |
CN102938757B (zh) * | 2011-08-15 | 2017-12-08 | 中兴通讯股份有限公司 | 共享网络中用户数据的方法和身份提供服务器 |
US9197409B2 (en) | 2011-09-29 | 2015-11-24 | Amazon Technologies, Inc. | Key derivation techniques |
US9203613B2 (en) | 2011-09-29 | 2015-12-01 | Amazon Technologies, Inc. | Techniques for client constructed sessions |
US9178701B2 (en) | 2011-09-29 | 2015-11-03 | Amazon Technologies, Inc. | Parameter based key derivation |
US8966572B2 (en) | 2011-09-30 | 2015-02-24 | Oracle International Corporation | Dynamic identity context propagation |
CN103078834A (zh) * | 2011-10-26 | 2013-05-01 | 中兴通讯股份有限公司 | 一种安全连接的方法、系统及网元 |
AU2013200916B2 (en) * | 2012-02-20 | 2014-09-11 | Kl Data Security Pty Ltd | Cryptographic Method and System |
US9760939B2 (en) | 2012-03-23 | 2017-09-12 | The Toronto-Dominion Bank | System and method for downloading an electronic product to a pin-pad terminal using a directly-transmitted electronic shopping basket entry |
US9152957B2 (en) | 2012-03-23 | 2015-10-06 | The Toronto-Dominion Bank | System and method for downloading an electronic product to a pin-pad terminal after validating an electronic shopping basket entry |
US9842335B2 (en) * | 2012-03-23 | 2017-12-12 | The Toronto-Dominion Bank | System and method for authenticating a payment terminal |
US8739308B1 (en) | 2012-03-27 | 2014-05-27 | Amazon Technologies, Inc. | Source identification for unauthorized copies of content |
US9215076B1 (en) | 2012-03-27 | 2015-12-15 | Amazon Technologies, Inc. | Key generation for hierarchical data access |
US8892865B1 (en) | 2012-03-27 | 2014-11-18 | Amazon Technologies, Inc. | Multiple authority key derivation |
US8990394B2 (en) * | 2012-05-07 | 2015-03-24 | Wyse Technology L.L.C. | System and method for providing session-level access management of access requests to a redirected device from a predetermined session |
US9258118B1 (en) | 2012-06-25 | 2016-02-09 | Amazon Technologies, Inc. | Decentralized verification in a distributed system |
US9660972B1 (en) | 2012-06-25 | 2017-05-23 | Amazon Technologies, Inc. | Protection from data security threats |
JP5962261B2 (ja) * | 2012-07-02 | 2016-08-03 | 富士ゼロックス株式会社 | 中継装置 |
AU2013315510B2 (en) * | 2012-09-11 | 2019-08-22 | Visa International Service Association | Cloud-based Virtual Wallet NFC Apparatuses, methods and systems |
US9407440B2 (en) | 2013-06-20 | 2016-08-02 | Amazon Technologies, Inc. | Multiple authority data security and access |
US9521000B1 (en) | 2013-07-17 | 2016-12-13 | Amazon Technologies, Inc. | Complete forward access sessions |
US9311500B2 (en) | 2013-09-25 | 2016-04-12 | Amazon Technologies, Inc. | Data security using request-supplied keys |
US9344425B2 (en) * | 2013-09-25 | 2016-05-17 | Wells Fargo Bank, N.A. | Dynamic object creation and certificate management |
US9237019B2 (en) | 2013-09-25 | 2016-01-12 | Amazon Technologies, Inc. | Resource locators with keys |
US10243945B1 (en) | 2013-10-28 | 2019-03-26 | Amazon Technologies, Inc. | Managed identity federation |
US9420007B1 (en) | 2013-12-04 | 2016-08-16 | Amazon Technologies, Inc. | Access control using impersonization |
US9369461B1 (en) | 2014-01-07 | 2016-06-14 | Amazon Technologies, Inc. | Passcode verification using hardware secrets |
US9292711B1 (en) | 2014-01-07 | 2016-03-22 | Amazon Technologies, Inc. | Hardware secret usage limits |
US9374368B1 (en) | 2014-01-07 | 2016-06-21 | Amazon Technologies, Inc. | Distributed passcode verification system |
US9262642B1 (en) | 2014-01-13 | 2016-02-16 | Amazon Technologies, Inc. | Adaptive client-aware session security as a service |
JP6100706B2 (ja) * | 2014-02-03 | 2017-03-22 | ヤフー株式会社 | 情報提供装置、情報提供システム、情報提供プログラムおよび情報提供方法 |
US10771255B1 (en) | 2014-03-25 | 2020-09-08 | Amazon Technologies, Inc. | Authenticated storage operations |
US9258117B1 (en) | 2014-06-26 | 2016-02-09 | Amazon Technologies, Inc. | Mutual authentication with symmetric secrets and signatures |
US10326597B1 (en) | 2014-06-27 | 2019-06-18 | Amazon Technologies, Inc. | Dynamic response signing capability in a distributed system |
CN105282122B (zh) * | 2014-07-22 | 2019-07-12 | 中兴通讯股份有限公司 | 基于数字证书的信息安全实现方法及系统 |
US10021088B2 (en) * | 2014-09-30 | 2018-07-10 | Citrix Systems, Inc. | Fast smart card logon |
JP5727661B2 (ja) * | 2014-10-30 | 2015-06-03 | 株式会社 ディー・エヌ・エー | 認証方法、認証システム、サービス提供サーバ、および認証サーバ |
US9948468B2 (en) * | 2014-12-23 | 2018-04-17 | Mcafee, Llc | Digital heritage notary |
US10122692B2 (en) | 2015-06-16 | 2018-11-06 | Amazon Technologies, Inc. | Handshake offload |
US10122689B2 (en) | 2015-06-16 | 2018-11-06 | Amazon Technologies, Inc. | Load balancing with handshake offload |
CN104869175B (zh) * | 2015-06-16 | 2018-07-27 | 腾讯科技(北京)有限公司 | 跨平台的账号资源共享实现方法、装置及系统 |
CN106331772A (zh) * | 2015-06-17 | 2017-01-11 | 阿里巴巴集团控股有限公司 | 数据校验方法、装置和智能电视系统 |
JP6729145B2 (ja) * | 2016-08-03 | 2020-07-22 | 富士通株式会社 | 接続管理装置、接続管理方法および接続管理プログラム |
US10116440B1 (en) | 2016-08-09 | 2018-10-30 | Amazon Technologies, Inc. | Cryptographic key management for imported cryptographic keys |
US11496462B2 (en) * | 2017-11-29 | 2022-11-08 | Jpmorgan Chase Bank, N.A. | Secure multifactor authentication with push authentication |
US20210218728A1 (en) * | 2017-12-11 | 2021-07-15 | Sony Corporation | Communication device, data structure, communication method, and computer program |
US10979416B2 (en) * | 2018-03-26 | 2021-04-13 | Nicira, Inc. | System and method for authentication in a public cloud |
US10944561B1 (en) * | 2018-05-14 | 2021-03-09 | Amazon Technologies Inc. | Policy implementation using security tokens |
WO2020085014A1 (ja) * | 2018-10-25 | 2020-04-30 | ソニー株式会社 | 通信装置、通信方法及びデータ構造 |
CN111049660B (zh) * | 2020-03-16 | 2020-06-09 | 杭州海康威视数字技术股份有限公司 | 证书分发方法、系统、装置及设备、存储介质 |
EP4437688A1 (en) * | 2021-11-24 | 2024-10-02 | Island Technology, Inc. | Enforcement of enterprise browser use |
US11797662B1 (en) * | 2022-12-01 | 2023-10-24 | Starbucks Corporation | Computer interfaces and authentication protocols for securely linking and transferring content between online accounts |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7221935B2 (en) | 2002-02-28 | 2007-05-22 | Telefonaktiebolaget Lm Ericsson (Publ) | System, method and apparatus for federated single sign-on services |
US7219154B2 (en) * | 2002-12-31 | 2007-05-15 | International Business Machines Corporation | Method and system for consolidated sign-off in a heterogeneous federated environment |
US20040128542A1 (en) * | 2002-12-31 | 2004-07-01 | International Business Machines Corporation | Method and system for native authentication protocols in a heterogeneous federated environment |
US8554930B2 (en) * | 2002-12-31 | 2013-10-08 | International Business Machines Corporation | Method and system for proof-of-possession operations associated with authentication assertions in a heterogeneous federated environment |
US7716469B2 (en) * | 2003-07-25 | 2010-05-11 | Oracle America, Inc. | Method and system for providing a circle of trust on a network |
JP2005175992A (ja) | 2003-12-12 | 2005-06-30 | Mitsubishi Electric Corp | 証明書配布システムおよび証明書配布方法 |
US20060021017A1 (en) * | 2004-07-21 | 2006-01-26 | International Business Machines Corporation | Method and system for establishing federation relationships through imported configuration files |
US20060021018A1 (en) * | 2004-07-21 | 2006-01-26 | International Business Machines Corporation | Method and system for enabling trust infrastructure support for federated user lifecycle management |
EP1829332A2 (en) * | 2004-12-15 | 2007-09-05 | Exostar Corporation | Enabling trust in a federated collaboration of networks |
JP4543322B2 (ja) | 2005-03-14 | 2010-09-15 | 日本電気株式会社 | 仲介サーバ、第2の認証サーバ、これらの動作方法、及び通信システム |
JP4792944B2 (ja) * | 2005-11-30 | 2011-10-12 | 日本電気株式会社 | 権限管理システム、トークン検証方法、トークン検証プログラム |
JP4766249B2 (ja) * | 2006-03-01 | 2011-09-07 | 日本電気株式会社 | トークン譲渡方法、トークン譲渡システム及び権限認証許可サーバ |
-
2008
- 2008-09-17 US US12/733,543 patent/US8386776B2/en active Active
- 2008-09-17 CN CN200880108650.0A patent/CN101809584B/zh not_active Expired - Fee Related
- 2008-09-17 EP EP08833560.9A patent/EP2194481A4/en not_active Withdrawn
- 2008-09-17 WO PCT/JP2008/066715 patent/WO2009041319A1/ja active Application Filing
- 2008-09-17 JP JP2009534291A patent/JP5458888B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
CN101809584B (zh) | 2014-01-01 |
EP2194481A4 (en) | 2014-12-10 |
WO2009041319A1 (ja) | 2009-04-02 |
CN101809584A (zh) | 2010-08-18 |
US8386776B2 (en) | 2013-02-26 |
JP5458888B2 (ja) | 2014-04-02 |
US20110004753A1 (en) | 2011-01-06 |
EP2194481A1 (en) | 2010-06-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5458888B2 (ja) | 証明書生成配布システム、証明書生成配布方法およびプログラム | |
US10810515B2 (en) | Digital rights management (DRM)-enabled policy management for an identity provider in a federated environment | |
US10333941B2 (en) | Secure identity federation for non-federated systems | |
US7747856B2 (en) | Session ticket authentication scheme | |
US8196177B2 (en) | Digital rights management (DRM)-enabled policy management for a service provider in a federated environment | |
RU2308755C2 (ru) | Система и способ предоставления доступа к защищенным услугам с однократным вводом пароля | |
JP4579546B2 (ja) | 単一サインオンサービスにおけるユーザ識別子の取り扱い方法及び装置 | |
CN100571129C (zh) | 联合用户生命周期管理的信任基础结构支持的方法和系统 | |
JP5423397B2 (ja) | アクセス権限管理システム、アクセス権限管理方法及びアクセス権限管理用プログラム | |
JP4551369B2 (ja) | サービスシステムおよびサービスシステム制御方法 | |
JP6141076B2 (ja) | システムおよびその制御方法、アクセス管理サービスシステムおよびその制御方法、並びにプログラム | |
US7568098B2 (en) | Systems and methods for enhancing security of communication over a public network | |
JP4301482B2 (ja) | サーバ、情報処理装置及びそのアクセス制御システム並びにその方法 | |
US8705072B2 (en) | Server system and control method thereof, and computer-readable medium | |
US7457848B2 (en) | Over-network resource distribution system and mutual authentication system | |
JP3999660B2 (ja) | サービスへの匿名アクセス | |
JP2018205840A (ja) | システム、その方法およびそのプログラム | |
US20040128546A1 (en) | Method and system for attribute exchange in a heterogeneous federated environment | |
JP2005149341A (ja) | 認証方法および装置、サービス提供方法および装置、情報入力装置、管理装置、認証保証装置、並びにプログラム | |
US20050273596A1 (en) | Architecture and design for central authentication and authorization in an on-demand utility environment using a secured global hashtable | |
JP2003308298A (ja) | オンラインapi実行時の権限認証方法 | |
JP6053205B2 (ja) | 情報流通システム、方法および処理プログラム | |
JP4551368B2 (ja) | サービスシステムおよびサービスシステム制御方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110812 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130709 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130909 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131008 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20131121 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20131217 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131230 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5458888 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |