Policy driven, credential delegation for single sign on and...

G - Physics – 06 – F

Patent

Rate now

  [ 0.00 ] – not rated yet Voters 0   Comments 0

Details

G06F 15/00 (2006.01) H04L 9/32 (2006.01)

Patent

CA 2654381

A credential security support provider (Cred SSP) enables any application to securely delegate a user's credentials from the client, via client side Security Support Provider (SSP) software, to a target server, via server side SSP software. The Cred SSP provides a secure solution based in part upon a set of policies. The policies can be for any type of user credentials and the different policies are designed to mitigate a broad range of attacks so that appropriate delegation can occur for given delegation circumstances, network conditions, trust levels, etc. Additionally, only a trusted subsystem, e.g., a trusted subsystem of the Local Security Authority (LSA), has access to the clear text credentials such that neither the calling application of the Cred SSP APIs on the server side nor the calling application of the Cred SSP APIs on the client side have access to clear text credentials.

Selon la présente invention, un fournisseur de support de sécurité de pouvoir (Cred SSP) permet à toute application de déléguer de façon sécurisée un pouvoir d'utilisateur provenant d'un client, par l'intermédiaire d'un logiciel de fournisseur de support de sécurité (SSP) côté client, à un serveur cible, par l'intermédiaire d'un logiciel SSP côté serveur. Le Cred SSP offre une solution sécurisée qui est fondée en partie sur un ensemble de règles. Les règles peuvent concerner tout type de pouvoirs d'utilisateur et les différentes règles sont conçues pour minimiser une vaste gamme d'attaques, de manière que la délégation appropriée puisse avoir lieu dans des circonstances de délégation données, dans des conditions de réseau données, à des niveaux de confiance donnés, etc. De plus, seulement un sous-système de confiance, par ex. un sous-système de confiance de l'autorité de sécurité locale (LSA), a accès aux pouvoirs textuels en clair, de manière que ni l'application appelante des API du Cred SSP du côté serveur, ni l'application appelante des API du Cred SSP du côté client n'ont accès aux pouvoirs textuels en clair.

LandOfFree

Say what you really think

Search LandOfFree.com for Canadian inventors and patents. Rate them and share your experience with other people.

Rating

Policy driven, credential delegation for single sign on and... does not yet have a rating. At this time, there are no reviews or comments for this patent.

If you have personal experience with Policy driven, credential delegation for single sign on and..., we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Policy driven, credential delegation for single sign on and... will most certainly appreciate the feedback.

Rate now

     

Profile ID: LFCA-PAI-O-1779293

  Search
All data on this website is collected from public sources. Our data reflects the most accurate information available at the time of publication.