G - Physics – 06 – F
Patent
G - Physics
06
F
G06F 15/00 (2006.01) H04L 9/32 (2006.01)
Patent
CA 2654381
A credential security support provider (Cred SSP) enables any application to securely delegate a user's credentials from the client, via client side Security Support Provider (SSP) software, to a target server, via server side SSP software. The Cred SSP provides a secure solution based in part upon a set of policies. The policies can be for any type of user credentials and the different policies are designed to mitigate a broad range of attacks so that appropriate delegation can occur for given delegation circumstances, network conditions, trust levels, etc. Additionally, only a trusted subsystem, e.g., a trusted subsystem of the Local Security Authority (LSA), has access to the clear text credentials such that neither the calling application of the Cred SSP APIs on the server side nor the calling application of the Cred SSP APIs on the client side have access to clear text credentials.
Selon la présente invention, un fournisseur de support de sécurité de pouvoir (Cred SSP) permet à toute application de déléguer de façon sécurisée un pouvoir d'utilisateur provenant d'un client, par l'intermédiaire d'un logiciel de fournisseur de support de sécurité (SSP) côté client, à un serveur cible, par l'intermédiaire d'un logiciel SSP côté serveur. Le Cred SSP offre une solution sécurisée qui est fondée en partie sur un ensemble de règles. Les règles peuvent concerner tout type de pouvoirs d'utilisateur et les différentes règles sont conçues pour minimiser une vaste gamme d'attaques, de manière que la délégation appropriée puisse avoir lieu dans des circonstances de délégation données, dans des conditions de réseau données, à des niveaux de confiance donnés, etc. De plus, seulement un sous-système de confiance, par ex. un sous-système de confiance de l'autorité de sécurité locale (LSA), a accès aux pouvoirs textuels en clair, de manière que ni l'application appelante des API du Cred SSP du côté serveur, ni l'application appelante des API du Cred SSP du côté client n'ont accès aux pouvoirs textuels en clair.
Fathalla Mohamed Emad El Din
Hagiu Costin
Ilac Cristian
Kamel Tarek Buhaa El-Din Mahmoud
Leach Paul J.
Microsoft Corporation
Smart & Biggar
LandOfFree
Policy driven, credential delegation for single sign on and... does not yet have a rating. At this time, there are no reviews or comments for this patent.
If you have personal experience with Policy driven, credential delegation for single sign on and..., we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Policy driven, credential delegation for single sign on and... will most certainly appreciate the feedback.
Profile ID: LFCA-PAI-O-1779293