RU2011150225A - Управление доступом к защищенным функциям приложений с использованием уровней доверия клиента - Google Patents

Управление доступом к защищенным функциям приложений с использованием уровней доверия клиента Download PDF

Info

Publication number
RU2011150225A
RU2011150225A RU2011150225/02A RU2011150225A RU2011150225A RU 2011150225 A RU2011150225 A RU 2011150225A RU 2011150225/02 A RU2011150225/02 A RU 2011150225/02A RU 2011150225 A RU2011150225 A RU 2011150225A RU 2011150225 A RU2011150225 A RU 2011150225A
Authority
RU
Russia
Prior art keywords
trust
endpoint
level
client
information
Prior art date
Application number
RU2011150225/02A
Other languages
English (en)
Other versions
RU2541847C2 (ru
Inventor
Локеш Сринивас КОППОЛУ
Амританш РАГХАВ
Антон В. КРАНТЦ
Original Assignee
Майкрософт Корпорейшн
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Майкрософт Корпорейшн filed Critical Майкрософт Корпорейшн
Publication of RU2011150225A publication Critical patent/RU2011150225A/ru
Application granted granted Critical
Publication of RU2541847C2 publication Critical patent/RU2541847C2/ru

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1073Registration or de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1101Session protocols
    • H04L65/1104Session initiation protocol [SIP]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • General Business, Economics & Management (AREA)
  • Business, Economics & Management (AREA)
  • Multimedia (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

1. Компьютерно-реализованная система защиты связи (100), содержащая:компонент (102) логического входа ближней оконечной точки для отправки учетных данных логического входа для регистрации в инфраструктуре связи и приема регистрационной информации уровня доверия на основе учетных данных логического входа икомпонент (112) связи ближней оконечной точки для отправки регистрационной информации уровня доверия на дальнюю оконечную точку, при этом дальняя оконечная точка организует коммуникативное взаимодействие с ближней оконечной точкой на основе регистрационной информации уровня доверия.2. Система по п.1, в которой ближняя оконечная точка отправляет регистрационную информацию уровня доверия совместно с вызовом, инициированным ближней оконечной точкой к дальней оконечной точке.3. Система по п.2, в которой инфраструктура связи основывается на протоколе IP и ближняя оконечная точка отправляет регистрационную информацию уровня доверия в форме сообщения протокола инициирования сеанса связи (SIP) совместно с IP-вызовом через инфраструктуру (108) связи на основе протокола IP на дальнюю оконечную точку.4. Система по п.1, дополнительно содержащая компонент доверия ближней оконечной точки для вычисления информации уровня доверия ближней оконечной точки, причем информация уровня доверия ближней оконечной точки отправляется вместе с учетными данными логического входа для регистрации и при этом регистрационная информация уровня доверия вычисляется на основе учетных данных логического входа и информации уровня доверия ближней оконечной точки.5. Система по п.4, в которой дальняя оконечная точка запрашивает доступ к функциям за

Claims (15)

1. Компьютерно-реализованная система защиты связи (100), содержащая:
компонент (102) логического входа ближней оконечной точки для отправки учетных данных логического входа для регистрации в инфраструктуре связи и приема регистрационной информации уровня доверия на основе учетных данных логического входа и
компонент (112) связи ближней оконечной точки для отправки регистрационной информации уровня доверия на дальнюю оконечную точку, при этом дальняя оконечная точка организует коммуникативное взаимодействие с ближней оконечной точкой на основе регистрационной информации уровня доверия.
2. Система по п.1, в которой ближняя оконечная точка отправляет регистрационную информацию уровня доверия совместно с вызовом, инициированным ближней оконечной точкой к дальней оконечной точке.
3. Система по п.2, в которой инфраструктура связи основывается на протоколе IP и ближняя оконечная точка отправляет регистрационную информацию уровня доверия в форме сообщения протокола инициирования сеанса связи (SIP) совместно с IP-вызовом через инфраструктуру (108) связи на основе протокола IP на дальнюю оконечную точку.
4. Система по п.1, дополнительно содержащая компонент доверия ближней оконечной точки для вычисления информации уровня доверия ближней оконечной точки, причем информация уровня доверия ближней оконечной точки отправляется вместе с учетными данными логического входа для регистрации и при этом регистрационная информация уровня доверия вычисляется на основе учетных данных логического входа и информации уровня доверия ближней оконечной точки.
5. Система по п.4, в которой дальняя оконечная точка запрашивает доступ к функциям защищенных приложений на основе регистрационной информации уровня доверия и информации уровня доверия ближней оконечной точки.
6. Система по п.4, в которой компонент доверия ближней оконечной точки заново вычисляет информацию уровня доверия ближней оконечной точки на основе изменения в состоянии защищенности доступа для ближней оконечной точки и отправляет обновленную информацию уровня доверия ближней оконечной точки на дальнюю оконечную точку.
7. Система по п.4, в которой компонент доверия ближней оконечной точки создает верификационное сообщение, которое обозначает результаты верификаци ближней оконечной точки для дальней оконечной точки.
8. Система по п.1, в которой регистрационная информация уровня доверия подписывается в ходе регистрации.
9. Система по п.1, в которой ближняя оконечная точка принимает предложения относительно действий, выполнение которых приведет к другому уровню регистрационной информации уровня доверия.
10. Компьютерно-реализуемый способ защиты связи, содержащий этапы, на которых:
отправляют учетные данные логического входа от клиента вызывающего абонента в вызывную инфраструктуру связи для регистрации (500);
принимают регистрационную информацию уровня доверия на клиенте вызывающего абонента на основе регистрации (502);
передают регистрационную информацию уровня доверия клиенту вызываемого абонента (504) и
управляют взаимодействием клиента вызываемого абонента с клиентом вызывающего абонента на основе регистрационной информации уровня доверия (506).
11. Способ по п.10, дополнительно содержащий этапы, на которых:
проверяют правильность регистрационной информации уровня доверия в ходе передачи клиенту вызываемого абонента и
открывают функции приложений клиенту вызывающего абонента через клиента вызываемого абонента на основе проверенной регистрационной информации уровня доверия.
12. Способ по п.10, дополнительно содержащий этапы, на которых:
создают информацию уровня доверия клиента на клиенте вызывающего абонента;
отправляют информацию уровня доверия клиента вместе с учетными данными логического входа и
создают регистрационную информацию уровня доверия на основе как учетных данных логического входа, так и информации уровня доверия клиента.
13. Способ по п.12, в котором вызывная инфраструктура связи основывается на протоколе IP и клиент вызывающего абонента отправляет регистрационную информацию уровня доверия и информацию уровня доверия клиента в SIP-сообщениях клиенту вызываемого абонента.
14. Способ по п.10, дополнительно содержащий этапы, на которых:
создают информацию уровня доверия клиента на клиенте вызывающего абонента;
передают информацию уровня доверия клиента и регистрационную информацию уровня доверия клиенту вызываемого абонента и
управляют взаимодействием клиента вызываемого абонента с клиентом вызывающего абонента на основе информации уровня доверия клиента и регистрационной информации уровня доверия.
15. Способ по п.14, дополнительно содержащий этап, на котором открывают функции приложений клиенту вызывающего абонента через клиента вызываемого абонента на основе информации уровня доверия клиента и регистрационной информации уровня доверия.
RU2011150225/08A 2009-06-12 2010-06-10 Управление доступом к защищенным функциям приложений с использованием уровней доверия клиента RU2541847C2 (ru)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US12/483,239 US9531695B2 (en) 2009-06-12 2009-06-12 Access control to secured application features using client trust levels
US12/483,239 2009-06-12
PCT/US2010/038220 WO2010144737A2 (en) 2009-06-12 2010-06-10 Access control to secured application features using client trust levels

Publications (2)

Publication Number Publication Date
RU2011150225A true RU2011150225A (ru) 2013-06-20
RU2541847C2 RU2541847C2 (ru) 2015-02-20

Family

ID=43307587

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2011150225/08A RU2541847C2 (ru) 2009-06-12 2010-06-10 Управление доступом к защищенным функциям приложений с использованием уровней доверия клиента

Country Status (13)

Country Link
US (1) US9531695B2 (ru)
EP (1) EP2441208B1 (ru)
JP (1) JP2012530293A (ru)
KR (1) KR101709803B1 (ru)
CN (1) CN102804679B (ru)
AU (1) AU2010258680B2 (ru)
BR (1) BRPI1010721A2 (ru)
CA (1) CA2760995A1 (ru)
IL (1) IL216210A0 (ru)
MY (1) MY165550A (ru)
RU (1) RU2541847C2 (ru)
SG (2) SG10201403065UA (ru)
WO (1) WO2010144737A2 (ru)

Families Citing this family (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9531695B2 (en) 2009-06-12 2016-12-27 Microsoft Technology Licensing, Llc Access control to secured application features using client trust levels
AU2012219222B2 (en) 2011-02-18 2015-07-30 Bae Systems Plc Voice traffic gateway
EP2676427B1 (en) 2011-02-18 2019-06-12 BAE Systems PLC Application of a non-secure warning tone to a packetised voice signal
US9092491B2 (en) * 2011-07-11 2015-07-28 International Business Machines Corporation Searching documentation across interconnected nodes in a distributed network
CN105160244B (zh) * 2012-09-19 2019-02-22 北京奇安信科技有限公司 一种文件处理方法和系统
US9332019B2 (en) 2013-01-30 2016-05-03 International Business Machines Corporation Establishment of a trust index to enable connections from unknown devices
US9838375B2 (en) 2013-02-28 2017-12-05 Microsoft Technology Licensing, Llc RESTlike API that supports a resilient and scalable distributed application
KR101393159B1 (ko) * 2013-04-10 2014-05-30 숭실대학교산학협력단 소셜 네트워크 서비스에서의 키 기반의 액세스 제어 방법 및 장치
US10122656B2 (en) * 2013-08-05 2018-11-06 Oath Inc. Systems and methods for managing electronic communications
US9479491B1 (en) * 2013-09-06 2016-10-25 United Services Automobile Association (Usaa) Methods and systems for multiple channel authentication
US9288062B2 (en) 2014-02-20 2016-03-15 International Business Machines Corporation Telephone caller authentication
EP3162104B1 (en) * 2014-06-25 2022-11-02 Orange A method to authenticate calls in a telecommunication system
US9462471B2 (en) * 2014-06-27 2016-10-04 Mcafee, Inc. Identification of call participants
US9537804B2 (en) 2014-10-22 2017-01-03 International Business Machines Corporation System for delegating the prioritization of incoming communications to trusted users
US20170359357A1 (en) * 2014-11-04 2017-12-14 Lg Electronics Inc. A method and apparatus for managing a preference setting for trust level information of caller identity in a wireless accesss system
CN105578461B (zh) 2014-11-10 2019-08-02 阿里巴巴集团控股有限公司 在移动终端间建立通讯、通讯接入/呼出方法、装置及系统
CN104717653A (zh) * 2015-03-12 2015-06-17 惠州Tcl移动通信有限公司 一种移动终端的网络连接控制方法及系统
EP3338395A4 (en) * 2015-08-21 2019-01-23 Avaya Inc. SECURITY POLICY MANAGER
US10769291B2 (en) 2017-06-12 2020-09-08 Microsoft Technology Licensing, Llc Automatic data access from derived trust level
US11115390B2 (en) * 2017-12-05 2021-09-07 Goldilock Secure s.r.o. Storage system utilizing discrete on-demand memory resources
US11616781B2 (en) 2017-12-05 2023-03-28 Goldilock Secure s.r.o. Air gap-based network isolation device
US11019203B2 (en) 2018-03-09 2021-05-25 Pindrop Security, Inc. Silent caller ID verification using callback request
US10440178B2 (en) 2018-03-09 2019-10-08 Pindrop Security, Inc. Caller ID verification using call identification and block lists
US11132681B2 (en) 2018-07-06 2021-09-28 At&T Intellectual Property I, L.P. Services for entity trust conveyances
US11063990B2 (en) * 2018-08-13 2021-07-13 T-Mobile Usa, Inc. Originating caller verification via insertion of an attestation parameter
US10802872B2 (en) 2018-09-12 2020-10-13 At&T Intellectual Property I, L.P. Task delegation and cooperation for automated assistants
US11481186B2 (en) 2018-10-25 2022-10-25 At&T Intellectual Property I, L.P. Automated assistant context and protocol
EP4106373A4 (en) * 2020-02-14 2024-03-06 Intellectual Discovery Co Ltd METHOD, DEVICE AND COMPUTER PROGRAM FOR CLOUD AUTHENTICATED PAIRING IN WIRELESS COMMUNICATION SYSTEM AND RELATED RECORDING MEDIUM
US11330098B1 (en) 2020-11-06 2022-05-10 Sevis Systems, Llc System and method for enabling trusted caller identity and spoofed call prevention
KR102491066B1 (ko) * 2020-12-31 2023-01-20 두나무 주식회사 신뢰 등급을 포함하는 검증 가능한 자격증명 정보 제공 장치 및 방법
US11595517B2 (en) * 2021-04-13 2023-02-28 Apple Inc. Digital assistant integration with telephony
US11916978B2 (en) * 2021-11-19 2024-02-27 Lenovo (Singapore) Pte. Ltd. Automatically answering communication sessions received from trusted callers
US20230239290A1 (en) * 2022-01-21 2023-07-27 Capital One Services, Llc Systems and methods for coherent and tiered voice enrollment

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
NZ243768A (en) * 1991-07-31 1995-04-27 Telstra Corp Ltd Radio telephone network access control according to identity of calling unit
FI98971C (fi) * 1994-11-01 1997-09-10 Nokia Telecommunications Oy Menetelmä älyverkkopalvelujen käynnistämiseksi matkaviestinjärjestelmässä sekä matkaviestinjärjestelmä
EP0988765A1 (en) 1997-06-11 2000-03-29 Nortel Networks Limited System and method for detecting unauthorized use of a cellular telephone
US6594355B1 (en) * 1997-10-06 2003-07-15 Worldcom, Inc. Method and apparatus for providing real time execution of specific communications services in an intelligent network
JP3938237B2 (ja) * 1998-01-20 2007-06-27 富士通株式会社 インタネット電話発信者番号通知装置
US6691232B1 (en) * 1999-08-05 2004-02-10 Sun Microsystems, Inc. Security architecture with environment sensitive credential sufficiency evaluation
US6892307B1 (en) * 1999-08-05 2005-05-10 Sun Microsystems, Inc. Single sign-on framework with trust-level mapping to authentication requirements
US7284124B1 (en) * 2000-06-05 2007-10-16 Microsoft Corporation Trust level based platform access regulation application
JP2002023628A (ja) 2000-07-07 2002-01-23 Fujitsu Ltd 電子的貿易取引サーバ、売主用クライアント、買主用クライアント及び電子的貿易取引方法
JP2002082907A (ja) * 2000-09-11 2002-03-22 Nec Corp データ通信におけるセキュリティ機能代理方法、セキュリティ機能代理システム、及び、記録媒体
US7167551B2 (en) * 2001-12-12 2007-01-23 International Business Machines Corporation Intermediary device based callee identification
US7103172B2 (en) * 2001-12-12 2006-09-05 International Business Machines Corporation Managing caller profiles across multiple hold queues according to authenticated caller identifiers
US7010565B2 (en) * 2002-09-30 2006-03-07 Sampson Scott E Communication management using a token action log
US7486622B2 (en) * 2003-04-28 2009-02-03 Alcatel-Lucent Usa Inc. OAM echo messaging to verify a service-based network distribution path
US7620809B2 (en) * 2005-04-15 2009-11-17 Microsoft Corporation Method and system for device registration within a digital rights management framework
JP2009518762A (ja) 2005-12-09 2009-05-07 シグナサート, インコーポレイテッド インテグリティデータベースサービスを用いた、トラステッドプラットフォーム上のコンポーンテントのインテグリティの検証方法
DE602006001570D1 (de) * 2006-01-10 2008-08-07 Alcatel Lucent Verfahren und Zugangsserver, um einen Benutzer eine zentrale Anmeldungsprozedur bereitzustellen
US20080028453A1 (en) 2006-03-30 2008-01-31 Thinh Nguyen Identity and access management framework
WO2008030629A1 (en) 2006-09-06 2008-03-13 Signacert, Inc. Method and apparatus to establish routes based on the trust scores of routers withtn an ip routing domain
US9900347B2 (en) * 2007-09-14 2018-02-20 Telefonaktiebolaget Lm Ericsson (Publ) Handling trust in an IP multimedia subsystem communication network
US8730946B2 (en) * 2007-10-18 2014-05-20 Redshift Internetworking, Inc. System and method to precisely learn and abstract the positive flow behavior of a unified communication (UC) application and endpoints
US9531695B2 (en) 2009-06-12 2016-12-27 Microsoft Technology Licensing, Llc Access control to secured application features using client trust levels

Also Published As

Publication number Publication date
US20100319063A1 (en) 2010-12-16
US9531695B2 (en) 2016-12-27
WO2010144737A3 (en) 2011-03-03
WO2010144737A2 (en) 2010-12-16
RU2541847C2 (ru) 2015-02-20
EP2441208A2 (en) 2012-04-18
IL216210A0 (en) 2012-01-31
EP2441208A4 (en) 2015-04-15
MY165550A (en) 2018-04-03
KR20120028907A (ko) 2012-03-23
CA2760995A1 (en) 2010-12-16
SG10201403065UA (en) 2014-10-30
CN102804679B (zh) 2016-03-16
CN102804679A (zh) 2012-11-28
AU2010258680A1 (en) 2011-12-01
JP2012530293A (ja) 2012-11-29
SG175844A1 (en) 2011-12-29
KR101709803B1 (ko) 2017-02-23
BRPI1010721A2 (pt) 2016-03-15
AU2010258680B2 (en) 2014-05-15
EP2441208B1 (en) 2017-02-22

Similar Documents

Publication Publication Date Title
RU2011150225A (ru) Управление доступом к защищенным функциям приложений с использованием уровней доверия клиента
CN106233704B (zh) 提供通过Relay方式穿越网络地址转换凭证的方法和装置
US9794070B2 (en) Method of ephemeral encrypted communications
Rescorla WebRTC security architecture
KR101461455B1 (ko) 인증 방법, 시스템 및 장치
US8213422B2 (en) Selective internet priority service
CN102160357B (zh) 通信网络中的密钥管理
US9648006B2 (en) System and method for communicating with a client application
US9258303B1 (en) Method of providing real-time secure communication between end points in a network
EP2713546A1 (en) Method and device for data transmission
JP2006295673A (ja) 通話システム、代理ダイヤルサーバ装置及びそれらに用いる代理ダイヤル方法並びにそのプログラム
KR101705440B1 (ko) 미디어 통신용 하이브리드 클라우드 미디어 아키텍쳐
US20120213082A1 (en) PREVENTION OF CALL SPOOFING IN A VOICE OVER INTERNET PROTOCOL (VoIP) NETWORK
US8843999B1 (en) VOIP identification systems and methods
KR20110030404A (ko) 통신 네트워크 통합 방법 및 통신 시스템
Peterson et al. Secure telephone identity problem statement and requirements
RU2430478C2 (ru) Аутентификация устройства персональным компьютером для передачи данных в режиме реального времени
US20150067807A1 (en) Operating a user device
US20090113063A1 (en) Authentication method and apparatus for integrating ticket-granting service into session initiation protocol
JP2017063480A (ja) シークレットデータの秘匿性を保つ認証システム
WO2021138519A1 (en) Call authorization and verification via a service provider code
KR101287588B1 (ko) 에스아이피 기반 인터넷 전화 서비스의 보안 시스템
CN104753869A (zh) 基于sip协议的通话加密方法
JP2013250924A (ja) 認証方法、および認証装置
EA201391169A1 (ru) Способ авторизации транзакции

Legal Events

Date Code Title Description
PC41 Official registration of the transfer of exclusive right

Effective date: 20150410

MM4A The patent is invalid due to non-payment of fees

Effective date: 20180611