-
公开(公告)号:CN113994630B
公开(公告)日:2024-12-24
申请号:CN202080043724.8
申请日:2020-05-08
Applicant: 微软技术许可有限责任公司
Abstract: 本文中公开的实施例涉及用于针对DID证明提供呈现中断的计算系统和方法。访问由分散式网络的第一实体发布的DID证明。DID证明定义由第一实体生成的关于作为DID证明的主体的DID所有者的信息。DID证明包括中断元数据,中断元数据指导在DID所有者能够将DID证明呈现给分散式网络的第二实体之前第一实体被联系。响应于DID所有者试图将DID证明呈现给第二实体,按照中断元数据的指导联系第一实体。从第一实体接收授权信息。授权信息指示DID所有者是否能够将DID证明呈现给第二实体。
-
公开(公告)号:CN116743697A
公开(公告)日:2023-09-12
申请号:CN202310682686.6
申请日:2020-05-04
Applicant: 微软技术许可有限责任公司
IPC: H04L61/30 , H04L9/40 , H04L9/08 , H04L9/32 , H04L67/1097 , H04L101/30
Abstract: 本公开的实施例涉及使用多个解析器解析分散标识符。使用多个解析器将分散标识符解析为对应数据结构。这允许使用解析器的共识来提高对解析过程的信任。为了解析,分散标识符被发送给多个解析器。作为响应,这些解析器中的至少一些解析器中的每个解析器将返回特定类型(例如分散标识符文档)的与分散标识符相关联的数据结构。然后,确定至少一些数目的解析器的数据结构是否彼此匹配。也就是说,确定解析器的至少某个预定阈值是否正在返回相同数据结构(例如相同的分散标识符文档)。如果是,则确定匹配数据结构确实与分散标识符相关联。否则,解析过程已经失败。
-
公开(公告)号:CN115485682A
公开(公告)日:2022-12-16
申请号:CN202180031206.9
申请日:2021-04-27
Applicant: 微软技术许可有限责任公司
Inventor: B·默多克 , A·帕特尔 , N·甘尼什 , R·J·K·E·比琼斯
IPC: G06F21/31
Abstract: 允许声明持有方利用先前发布的可验证证书获得有限的可验证证书。这是通过使有限的可验证证书仅包括先前发布的可验证证书中存在的可验证声明的选定子集来完成的。继而可以将有限的可验证证书展露给依赖实体计算系统,使得依赖实体计算系统可以验证任何选择的可验证声明的子集,但不能验证在选择的可验证声明的子集之外的可验证声明。
-
公开(公告)号:CN114341855A
公开(公告)日:2022-04-12
申请号:CN202080062178.2
申请日:2020-06-17
Applicant: 微软技术许可有限责任公司
Abstract: 本文公开的实施例涉及用于DID所有者控制DID相关数据的委托使用的计算系统和方法。委托许可被附加到由DID所有者提供给第一第三方实体的DID相关数据对象。委托许可指定在DID所有者和从第一第三方实体接收DID相关数据对象的第二第三方实体之间应该发生的交互。DID相关数据对象被提供给第一第三方实体。各种交互从试图使用DID相关数据对象的第二第三方实体被接收。当接收到的交互满足委托许可时,第二第三方实体被允许使用DID相关数据对象。
-
公开(公告)号:CN113614725B
公开(公告)日:2025-05-23
申请号:CN202080021271.9
申请日:2020-01-30
Applicant: 微软技术许可有限责任公司
Abstract: 强制执行适用于不同的数据类型的不同策略规则。该计算系统和方法在实现分布式账本的去中心化网络中被实现,分布式账本支持针对计算系统的一个或多个用户的一个或多个去中心化身份(DID)。接收来自实体的对于对被存储或要被存储在与DID的所有者相关联的存储装置中的数据进行操作的请求。然后被请求要被操作的数据的类型被确定。适用于所确定的数据类型的一个或多个策略规则被访问。基于该一个或多个策略规则,确定要对数据执行的操作是否将导致数据遵守一个或多个策略规则。基于确定,允许或拒绝请求。
-
公开(公告)号:CN118202617A
公开(公告)日:2024-06-14
申请号:CN202280072848.8
申请日:2022-10-26
Applicant: 微软技术许可有限责任公司
IPC: H04L9/32
Abstract: 技术是允许两个计算系统以对特定实体存在于其他计算系统上的高置信度来彼此通信。作为示例,当第一计算系统与第二计算系统通信时,第一计算系统可以定期验证特定实体存在于第二计算系统处。第一计算系统实际上控制第二计算系统上的证据捕获组件。第一计算系统使第二计算系统自动生成存在证据,该证据证明特定实体存在于第二计算系统处。第一计算系统还使第二计算系统在从第二计算系统向第一计算系统通信时将所生成的存在证据包括在内。
-
公开(公告)号:CN115461746A
公开(公告)日:2022-12-09
申请号:CN202180031550.8
申请日:2021-04-27
Applicant: 微软技术许可有限责任公司
Inventor: B·默多克 , A·帕特尔 , N·甘尼什 , R·J·K·E·比琼斯
Abstract: 允许声明持有者利用先前发布的可验证凭证获得有限的可验证凭证。这是通过使有限的可验证凭证仅包括先前发布的可验证凭证中存在的可验证声明的选定子集来完成的。然后可以将有限的可验证凭证暴露给依赖实体计算系统,使得依赖实体计算系统可以验证任何选定的可验证声明子集,但不能验证在选定的可验证声明子集之外的可验证声明。
-
公开(公告)号:CN115191103A
公开(公告)日:2022-10-14
申请号:CN202180017452.9
申请日:2021-01-21
Applicant: 微软技术许可有限责任公司
IPC: H04L9/32
Abstract: 由去中心化标识符锚定的去中心化认证。接收用户指示。用户指示包括选择多个认证机制中的至少一个认证机制。响应于用户指示,生成去中心化标识符和DID文档。DID文档包括至少(1)与去中心化标识符相关的数据和(2)与所选择的至少一个认证机制相关的数据。包含在DID文档中的至少一部分数据继而被传播到分布式账本上。
-
公开(公告)号:CN115176247A
公开(公告)日:2022-10-11
申请号:CN202180017326.3
申请日:2021-01-20
Applicant: 微软技术许可有限责任公司
Abstract: 在成对的DID之间委托许可范围。首先,计算系统确定第一DID和第二DID之间的关系。第一DID和第二DID是成对的DID。基于该关系,计算系统将第一DID拥有的许可范围委托给第二DID。具体而言,计算系统定义了许可范围,将许可范围授予第二DID的公钥。已定义许可范围的委托由第一DID的私钥签名,使得该签名即为委托的证明。然后将与委托相关的数据部分传播到分布式账本上。
-
公开(公告)号:CN115191104B
公开(公告)日:2025-02-21
申请号:CN202180017450.X
申请日:2021-01-21
Applicant: 微软技术许可有限责任公司
Abstract: 生成由DID锚定的自发布声明,并将自发布声明用作自标识。计算系统生成一个或多个声明,该一个或多个声明中的每个声明至少包括与如下相关的信息:(1)DID、(2)主体实体的属性,该主体实体为DID的所有者、以及(3)与属性对应的值。针对一个或多个声明中的每个声明,计算系统通过用与相应的DID相关联的私钥签署声明来生成密码签名。密码签名证明该声明是自发布声明,该自发布声明由相应的DID的所有者发布并且与相应的DID的所有者有关。与自发布声明相关的数据的一部分继而被传播到分布式账本上。
-
-
-
-
-
-
-
-
-