-
公开(公告)号:CN114747175A
公开(公告)日:2022-07-12
申请号:CN202080083877.5
申请日:2020-11-06
Applicant: 微软技术许可有限责任公司
Abstract: 本公开提供了基于用户群组活动对加密密钥更新的增强管理。系统利用保险库密钥和其他安全密钥的组合来控制对由参与协作会话(诸如信道或聊天会话)的群组的成员所共享的秘密数据的访问。所述保险库密钥允许系统控制加入特定群组的用户对秘密数据的访问,同时立即限制离开所述群组的用户的访问。对所述密钥的更新是基于群组的成员的活动而发起的,所述活动能够包括但不限于:群组成员的数量的阈值变化、群组成员的总数量、在群组成员之间共享的数据量、和/或用于保护由所述群组共享的数据的一个或多个密钥的期龄。
-
公开(公告)号:CN114747174A
公开(公告)日:2022-07-12
申请号:CN202080083697.7
申请日:2020-10-30
Applicant: 微软技术许可有限责任公司
Abstract: 本公开提供了针对共享秘密数据的用户的动态群组的访问权限的增强管理。替代依赖于应用修改针对存储数据的访问权限的常规管理技术,在本文中所公开的技术允许存储服务与群组管理系统通信以验证例如信道、聊天会话或会议的用户群组的成员资格,并且在用户离开或者加入群组时自动地改变对存储数据的访问权限。加密数据能够被存储在存储保险库内。所述存储保险库能够专用于存储在例如信道的用户群组之间共享的加密数据。管理所述存储保险库的服务器能够接收来自群组管理服务的成员资格数据。当用户加入群组或者离开由所述群组管理服务管理的群组时,能够添加、移除或修改每个用户对所述存储保险库的访问许可。
-
公开(公告)号:CN114747175B
公开(公告)日:2025-04-01
申请号:CN202080083877.5
申请日:2020-11-06
Applicant: 微软技术许可有限责任公司
Abstract: 本公开提供了基于用户群组活动对加密密钥更新的增强管理。系统利用保险库密钥和其他安全密钥的组合来控制对由参与协作会话(诸如信道或聊天会话)的群组的成员所共享的秘密数据的访问。所述保险库密钥允许系统控制加入特定群组的用户对秘密数据的访问,同时立即限制离开所述群组的用户的访问。对所述密钥的更新是基于群组的成员的活动而发起的,所述活动能够包括但不限于:群组成员的数量的阈值变化、群组成员的总数量、在群组成员之间共享的数据量、和/或用于保护由所述群组共享的数据的一个或多个密钥的期龄。
-
公开(公告)号:CN114747174B
公开(公告)日:2025-02-11
申请号:CN202080083697.7
申请日:2020-10-30
Applicant: 微软技术许可有限责任公司
Abstract: 本公开提供了针对共享秘密数据的用户的动态群组的访问权限的增强管理。替代依赖于应用修改针对存储数据的访问权限的常规管理技术,在本文中所公开的技术允许存储服务与群组管理系统通信以验证例如信道、聊天会话或会议的用户群组的成员资格,并且在用户离开或者加入群组时自动地改变对存储数据的访问权限。加密数据能够被存储在存储保险库内。所述存储保险库能够专用于存储在例如信道的用户群组之间共享的加密数据。管理所述存储保险库的服务器能够接收来自群组管理服务的成员资格数据。当用户加入群组或者离开由所述群组管理服务管理的群组时,能够添加、移除或修改每个用户对所述存储保险库的访问许可。
-
公开(公告)号:CN114788220A
公开(公告)日:2022-07-22
申请号:CN202080083698.1
申请日:2020-11-10
Applicant: 微软技术许可有限责任公司
Abstract: 一种系统能够通过使用与用户的群组相关联的保险库密钥来控制对由用户的群组共享的加密数据的访问。所述加密数据能够包括使用秘密密钥从所述秘密数据生成的经加密的秘密数据,能够通过使用保险库密钥从所述秘密密钥生成经加密的秘密密钥,以及通过使用与用户的所述群组中的用户相关联的公钥从所述保险库密钥生成的经加密的保险库密钥。仅在所述用户是所述群组的当前成员的情况下,所述系统才能够允许用户存储和访问所述加密数据。所述系统能够从诸如管理信道或聊天会话的系统的群组管理器来验证所述用户的成员资格状态。
-
-
-
-