-
公开(公告)号:CN110799941A
公开(公告)日:2020-02-14
申请号:CN201880043202.0
申请日:2018-05-31
Applicant: 微软技术许可有限责任公司
Abstract: 提供了用于通过维持密钥来向客户端数据添加安全性的系统和方法,该密钥提供了远离客户端数据对该客户端数据的访问。在一些情况下,系统使用加密密钥对数据集群进行加密,将加密的数据集群与唯一标识符相关联,并将唯一标识符和解密密钥发送到服务器进行存储。然后解密密钥从服务器被接收,并被用于对加密的数据集群进行解密。在允许访问密钥之前,服务器还可以执行策略检查或触发附加认证,诸如SMS、电话或电子邮件通知。此外,在一些实例中,服务器还可以响应异常(诸如停用和其他资产管理事件)来阻止访问所存储的密钥。
-
公开(公告)号:CN110799941B
公开(公告)日:2023-08-22
申请号:CN201880043202.0
申请日:2018-05-31
Applicant: 微软技术许可有限责任公司
Abstract: 提供了用于通过维持密钥来向客户端数据添加安全性的系统和方法,该密钥提供了远离客户端数据对该客户端数据的访问。在一些情况下,系统使用加密密钥对数据集群进行加密,将加密的数据集群与唯一标识符相关联,并将唯一标识符和解密密钥发送到服务器进行存储。然后解密密钥从服务器被接收,并被用于对加密的数据集群进行解密。在允许访问密钥之前,服务器还可以执行策略检查或触发附加认证,诸如SMS、电话或电子邮件通知。此外,在一些实例中,服务器还可以响应异常(诸如停用和其他资产管理事件)来阻止访问所存储的密钥。
-
公开(公告)号:CN102291387B
公开(公告)日:2016-07-13
申请号:CN201110177843.5
申请日:2011-06-17
Applicant: 微软技术许可有限责任公司
Inventor: V·利夫亮德 , A·M·本-梅纳赫姆
IPC: H04L29/06
CPC classification number: H04L63/12 , H04L63/0428 , H04L63/10 , H04L63/30
Abstract: 本发明涉及加密的网络通信拦截和检查。一种操作计算设备的方法,其允许检查设备试图以加密形式通过网络传送的数据中是否存在恶意软件、病毒或机密信息。该方法包括对从应用到操作系统的加密组件的用于对数据进行加密的请求进行拦截,并且响应于请求而获得加密组件所生成的加密数据。可以使用SSL或TLS协议来进行加密。请求可以用API挂钩来拦截。未加密形式的数据以及加密数据的标识符可以被提供给数据检查工具,用于使用标识符在未加密数据和加密数据之间建立对应关系。数据检查工具检查未加密数据以确定是否允许加密数据通过网络进行传输。
-
公开(公告)号:CN117040840A
公开(公告)日:2023-11-10
申请号:CN202311001658.X
申请日:2018-05-31
Applicant: 微软技术许可有限责任公司
Abstract: 提供了用于通过维持密钥来向客户端数据添加安全性的系统和方法,该密钥提供了远离客户端数据对该客户端数据的访问。在一些情况下,系统使用加密密钥对数据集群进行加密,将加密的数据集群与唯一标识符相关联,并将唯一标识符和解密密钥发送到服务器进行存储。然后解密密钥从服务器被接收,并被用于对加密的数据集群进行解密。在允许访问密钥之前,服务器还可以执行策略检查或触发附加认证,诸如SMS、电话或电子邮件通知。此外,在一些实例中,服务器还可以响应异常(诸如停用和其他资产管理事件)来阻止访问所存储的密钥。
-
-
-