TH55430B - การใช้นโยบายเป็นแรงขับในการมอบหมายหลักฐานรับรองสำหรับการพิสูจน์ตัวตนเพียงครั้งเดียวและการเข้าถึงทรัพยากรทางเครือข่ายอย่างปลอดภัย - Google Patents
การใช้นโยบายเป็นแรงขับในการมอบหมายหลักฐานรับรองสำหรับการพิสูจน์ตัวตนเพียงครั้งเดียวและการเข้าถึงทรัพยากรทางเครือข่ายอย่างปลอดภัยInfo
- Publication number
- TH55430B TH55430B TH701002318A TH0701002318A TH55430B TH 55430 B TH55430 B TH 55430B TH 701002318 A TH701002318 A TH 701002318A TH 0701002318 A TH0701002318 A TH 0701002318A TH 55430 B TH55430 B TH 55430B
- Authority
- TH
- Thailand
- Prior art keywords
- server
- client
- credentials
- authentication
- policies
- Prior art date
Links
- 238000000034 method Methods 0.000 claims 6
- 230000000977 initiatory Effects 0.000 claims 3
- 230000000116 mitigating Effects 0.000 claims 2
- 235000010956 sodium stearoyl-2-lactylate Nutrition 0.000 claims 2
- 230000005540 biological transmission Effects 0.000 claims 1
- 238000007689 inspection Methods 0.000 claims 1
- 238000009114 investigational therapy Methods 0.000 claims 1
- 230000002093 peripheral Effects 0.000 claims 1
- 230000011664 signaling Effects 0.000 claims 1
Abstract
DC60 หัวข้อการประดิษฐ์จัดเตรียมผู้ให้บริการที่สนับสนุนความปลอดภัยของหลักฐานรับรองบน เครือข่าย (เอสเอสพีของหลักฐาน - credential security support provider, Cred SSP) ซึ่งจะให้สิทธิ์โปรแกรม ประยุกต์ใดๆ ได้มอบหมายหลักฐานรับรองของผู้ใช้จากลูกข่าย (ผ่านทางซอฟต์แวร์ของผู้ให้บริการที่ สนับสนุนความปลอดภัยบนเครือข่าย (เอสเอสพี - Sccurity Support Provider, SSP) ที่ฝั่งลูกข่าย) ส่งไปยัง แม่ข่ายเป้าหมาย (ผ่านทางซอฟต์แวร์เอสเอสพีที่ฝั่งแม่ข่าย) ภายในสภาพแวดล้อมทางคอมพิวเตอร์แบบ เครือข่ายได้อย่างปลอดภัย โดยเอสเอสพีของหลักฐานของสิ่งประดิษฐ์นี้จะจัดหาวิธีการที่ปลอดภัยซึ่ง บางส่วนจะยึดชุดนโยบายต่างๆ เป็นหลัก (รวมถึงนโยบายที่เป็นค่าโดยปริยายที่จะปลอดภัยจากการโจมตีใน วงกว้างด้วย) ซึ่งชุดนโยบายนี้จะถูกใช้เพื่อควบคุมและจำกัดการมอบหมายหลักฐานรับรองผู้ใช้จากลูกข่าย ส่งให้กับแม่ข่าย โดยนโยบายเหล่านี้สามารถใช้ได้กับหลักฐานรับรองผู้ใช้ประเภทใดก็ได้และนโยบายที่ ต่างกันก็ได้รับการออกแบบมาเพื่อบรรเทาการโจมตีในวงกว้างซึ่งทำให้การมอบหมายที่เหมาะสมสามารถ เกิดขึ้นได้บนสภาวะแวดล้อมของการมอบหมาย, ปัจจัยแวดล้อมทางเครือข่าย, ระดับความน่าเชื่อถือ และ อื่นๆ ที่เป็นอยู่ขณะนั้น นอกจากนี้ มีเพียงแค่ระบบย่อยที่เชื่อถือได้ เช่น ระบบย่อยที่เชื่อถือได้ของผู้กำหนด สิทธิ์ความปลอดภัยเฉพาะแห่ง (แอลเอสเอ - Local Security Authority, LSA) เท่านั้นที่จะมีการเข้าถึง หลักฐานรับรองที่เป็นข้อความล้วน ดังนั้นทั้งโปรแกรมประยุกต์ที่ใช้เพื่อเรียกของเอพีไอ (API) ที่เป็นเอส เอสพีของหลักฐานบนฝั่งแม่ขาย และโปรแกรมประยุกต์ที่ใช้เพื่อเรียกของเอพีไอที่เป็นเอสเอสพีของ หลักฐานบนฝั่งลูกข่ายต่างก็ไม่มีการเข้าถึงหลักฐานรับรองที่เป็นข้อความล้วนเลย หัวข้อการประดิษฐ์จัดเตรียมผู้ให้บริการที่สนับสนุนความปลอดภัยของหลักฐานรับรองบน เครือข่าย (เอสเอสพีของหลักฐาน - credcitial security support provider, Cred SSP) ซึ่งจัดให้สิทธิ์โปรแกรม ประยุกต์ใดๆ ได้มอบหมายหลักฐานรับรองของผู้ใช้จากลูกข่าย (ผ่านทางซอฟต์แวร์ของผู้ให้บริการที่ สนับสนุนความปลอดภัยบนเครือข่าย (เอสเอสพี - Sccurity Support Provider, SSP) ที่ฝั่งลูกข่าย) ส่งไปยัง แม่ข่ายเป้าหมาย (ผ่านทางซอฟต์แวร์เอสเอสพีที่ฝั่งแม่ข่าย) ภายในสภาพแวดล้อมทางคอมพิวเตอร์แบบ เครือข่ายได้อย่างปลอดภัย โดยเอสเอสพีของหลักฐานของสิ่งประดิษฐ์นี้จะจัดหาวิธีการที่ปลอดภัยซึ่ง บางส่วนจะยึดชุดนโยบายต่างๆ เป็นหลัก (รวมถึงนโยบายที่เป็นค่าโดยปริยายที่จะปลอดภัยจากการโจมตีใน วงกว้างด้วย) ซึ่งชุดนโยบายนี้จะถูกใช้เพื่อควบคุมและจำกัดการมอบหมายหลักฐานรับรองผู้ใช้จากลูกข่าย ส่งให้กับแม่ข่าย โดยนโยบายเหล่านี้สามารถใช้ได้กับหลักฐานรับรองผู้ใช้ประเภทใดก็ได้และนโยบายที่ ต่างกันก็ได้รับการออกแบบมาเพื่อบรรเทาการ โจมตีในวงกว้างซึ่งทำให้การมอบหมายที่เหมาะสมสามารถ เกิดขึ้นได้บนสภาวะแวดล้อมของการมอบหมาย, ปัจจัยแวดล้อมทางเครือข่าย, ระดับความน่าเชื่อถือ และ อื่นๆ ที่เป็นอยู่ขณะนั้น นอกจากนี้ มีเพียงแค่ระบบย่อยที่เชื่อถือได้ เช่น ระบบย่อยที่เชื่อถือได้ของผู้กำหนด สิทธิ์ความปลอดภัยเฉพาะแห่ง (แอลเอสเอ - Local Security Authority, LSA) เท่านั้นที่จะมีการเข้าถึง หลักฐานรับรองที่เป็นข้อความล้วน ดังนั้นทั้งโปรแกรมประยุกต์ที่ใช้เพื่อเรียกของเอพีไอ (API) ที่เป็นเอส เอสพีของหลักฐานบนฝั่งแม่ขาย และโปรแกรมประยุกต์ที่ใช้เพื่อรักของเอพีไอที่เป็นเอสเอสพีของ หลักฐานบนฝั่งลูกข่ายต่างก็ไม่มีการเข้าถึงหลักฐานรับรองที่เป็นข้อความล้วนเลย
Claims (2)
1. อุปกรณ์คอมพิวเตอร์ลูกข่ายตามข้อถือสิทธิที่ 17 ในที่ซึ่งอย่างน้อยหนึ่งนโยบายที่ประกาศ ไว้ก่อนประกอบด้วยนโยบายของการมอบหมายซึ่งมีรากฐานจากหลักฐานรับรองประเภทใดก็ตามจาก หลักฐานรับรองใหม่, หลักฐานรับรองที่บันทึกไว้ หรือหลักฐานรับรองโดยปริยาย 2
2. วิธีการในการมอบหมายหลักฐานรับรองผู้ใช้จากลูกข่ายให้กับแม่ข่ายในสภาพแวดล้อมทาง คอมพิวเตอร์แบบเครือข่ายในบทบาทที่เป็นส่วหนึ่งของการลงชื่อเข้าใช้ทรัพยากรของแม่ข่ายเพียงครั้งเดียว ประกอบด้วย; การรับหลักฐานรับรองของผู้ใช้ผ่านทางการลงชื่อเพียงครั้งเดียวของคอมโพเนนต์ในระบบ ติดต่อผู้ใช้ของลูกข่ายเพื่อเข้าถึงชุดทรัพยากรของแม่ข่าย และในการตอบสนอง การเริ่มต้นส่งสัญญาณถามสถานะการติดต่อระหว่างลูกข่ายและแม่ข่ายตามข้อกำหนดของ โพรโตคอลที่เป็นเกณฑ์วิธีป้องกันชั้นทรานสปอร์ต (ทีแอลเอส) การต่อรองเพื่อเลือกแพ็คเกจที่ใช้ในการพิสูจน์ตัวตนซึ่งถูกใช้ร่วมกันระหว่างลูกข่ายและ แม่ข่ายเพื่อใช้เป็นกลไกพิสูจน์ตัวตนสำหรับการพิสูจน์ตัวตนของการสื่อสารระหว่างลูกข่ายและแม่ข่าย การพิสูจน์ตัวตนซึ่งกันและกันของแม่ข่ายและลูกข่ายด้วยการใช้แพ็คเกจที่ใช้ในการพิสูจน์ ตัวตนที่ได้เลือกไว้เป็นกลไกพิสูจน์ตัวตน ถ้าการพิสูจน์ตัวตนซึ่งกันและกันได้เกิดขึ้นแล้ว จะมีการสถาปนาเซสชั่นระหว่างลูกข่าย และแม่ข่ายซึ่งครอบคลุมถึงการสร้างความลับที่ใช้ร่วมกันสำหรับการเข้ารหัสลับกับข้อความที่สื่อสารอยู่ ระหวางลูกข่ายและแม่ข่าย และ การมอบหมายหลักฐานรับรองของผู้ใช้ให้กับแม่ข่ายเพื่อสิทธิ์ในการเข้าถึงชุดทรัพยากร อย่างปลอดภัย
Publications (3)
Publication Number | Publication Date |
---|---|
TH89493B TH89493B (th) | 2008-04-21 |
TH89493A TH89493A (th) | 2008-04-21 |
TH55430B true TH55430B (th) | 2017-06-13 |
Family
ID=
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2304639B1 (en) | Authentication for distributed secure content management system | |
JP2009538478A5 (th) | ||
US7886339B2 (en) | Radius security origin check | |
US12101416B2 (en) | Accessing hosts in a computer network | |
Ertaul et al. | Security Challenges in Cloud Computing. | |
JP7109909B2 (ja) | コンピュータネットワーク内のユーザの認証 | |
RU2008146517A (ru) | Управляемое политиками делегирование учетных данных для единой регистрации в сети и защищенного доступа к сетевым рессурсам | |
EP3328025B1 (en) | Accessing hosts in a hybrid computer network | |
US11784993B2 (en) | Cross site request forgery (CSRF) protection for web browsers | |
Younes | Securing ARP and DHCP for mitigating link layer attacks | |
CN102811225A (zh) | 一种ssl中间代理访问web资源的方法及交换机 | |
Nakatsuka et al. | PDoT: private DNS-over-TLS with TEE support | |
CN113612790B (zh) | 基于设备身份预认证的数据安全传输方法及装置 | |
LaCroix et al. | Cookies and sessions: a study of what they are, how they work and how they can be stolen | |
CN111404884B (zh) | 安全通信方法、客户机及非公开服务器 | |
JP2011054182A (ja) | ディジタルバトンを使用するシステムおよび方法、メッセージを認証するためのファイアウォール、装置、および、コンピュータ読み取り可能な媒体 | |
Corella et al. | Security analysis of double redirection protocols | |
TH55430B (th) | การใช้นโยบายเป็นแรงขับในการมอบหมายหลักฐานรับรองสำหรับการพิสูจน์ตัวตนเพียงครั้งเดียวและการเข้าถึงทรัพยากรทางเครือข่ายอย่างปลอดภัย | |
TH89493A (th) | การใช้นโยบายเป็นแรงขับในการมอบหมายหลักฐานรับรองสำหรับการพิสูจน์ตัวตนเพียงครั้งเดียวและการเข้าถึงทรัพยากรทางเครือข่ายอย่างปลอดภัย | |
Mittal et al. | Enabling trust in single sign-on using DNS based authentication of named entities | |
Maidine et al. | Cloud Identity Management Mechanisms and Issues | |
Aref et al. | Still Computers Networking is Less Secure Than It should be, Causes and Solution | |
KR100555745B1 (ko) | 클라이언트 시스템과 특정 도메인 서버간의 보안 시스템및 그 방법 | |
CN116668096A (zh) | 一种基于ldap的身份统一验证方法及系统 | |
Sha et al. | A mechanism to implement virtual identity federation |