-
公开(公告)号:CN117040840A
公开(公告)日:2023-11-10
申请号:CN202311001658.X
申请日:2018-05-31
Applicant: 微软技术许可有限责任公司
Abstract: 提供了用于通过维持密钥来向客户端数据添加安全性的系统和方法,该密钥提供了远离客户端数据对该客户端数据的访问。在一些情况下,系统使用加密密钥对数据集群进行加密,将加密的数据集群与唯一标识符相关联,并将唯一标识符和解密密钥发送到服务器进行存储。然后解密密钥从服务器被接收,并被用于对加密的数据集群进行解密。在允许访问密钥之前,服务器还可以执行策略检查或触发附加认证,诸如SMS、电话或电子邮件通知。此外,在一些实例中,服务器还可以响应异常(诸如停用和其他资产管理事件)来阻止访问所存储的密钥。
-
公开(公告)号:CN110799941A
公开(公告)日:2020-02-14
申请号:CN201880043202.0
申请日:2018-05-31
Applicant: 微软技术许可有限责任公司
Abstract: 提供了用于通过维持密钥来向客户端数据添加安全性的系统和方法,该密钥提供了远离客户端数据对该客户端数据的访问。在一些情况下,系统使用加密密钥对数据集群进行加密,将加密的数据集群与唯一标识符相关联,并将唯一标识符和解密密钥发送到服务器进行存储。然后解密密钥从服务器被接收,并被用于对加密的数据集群进行解密。在允许访问密钥之前,服务器还可以执行策略检查或触发附加认证,诸如SMS、电话或电子邮件通知。此外,在一些实例中,服务器还可以响应异常(诸如停用和其他资产管理事件)来阻止访问所存储的密钥。
-
公开(公告)号:CN110799941B
公开(公告)日:2023-08-22
申请号:CN201880043202.0
申请日:2018-05-31
Applicant: 微软技术许可有限责任公司
Abstract: 提供了用于通过维持密钥来向客户端数据添加安全性的系统和方法,该密钥提供了远离客户端数据对该客户端数据的访问。在一些情况下,系统使用加密密钥对数据集群进行加密,将加密的数据集群与唯一标识符相关联,并将唯一标识符和解密密钥发送到服务器进行存储。然后解密密钥从服务器被接收,并被用于对加密的数据集群进行解密。在允许访问密钥之前,服务器还可以执行策略检查或触发附加认证,诸如SMS、电话或电子邮件通知。此外,在一些实例中,服务器还可以响应异常(诸如停用和其他资产管理事件)来阻止访问所存储的密钥。
-
公开(公告)号:CN106537873B
公开(公告)日:2019-08-27
申请号:CN201580039888.2
申请日:2015-07-20
Applicant: 微软技术许可有限责任公司
Inventor: M·劳特比 , K·贾加纳坦 , V·K·阿努玛拉塞蒂 , R·钦塔 , S·A·菲尔德
IPC: H04L29/06
Abstract: 实施例涉及建立计算系统(101A、101B)之间的安全连接并且涉及在安全计算设备上提供计算机系统虚拟化。在一个场景中,计算机系统接收至少一个指定功能(117)被发起的请求(116)。该请求(116)包括用户凭证(106)和标识计算设备(101A)的设备声明(118)。该计算机系统使用接收到的用户凭证(106)认证用户,并且基于设备声明(118)来确定计算设备(101A)是已经被批准发起指定功能(117)的执行的批准的计算设备。然后,在确定用户已经被认证并且计算设备(101A)被批准发起指定功能的执行时,计算机系统就发起指定功能的执行。
-
公开(公告)号:CN106537873A
公开(公告)日:2017-03-22
申请号:CN201580039888.2
申请日:2015-07-20
Applicant: 微软技术许可有限责任公司
Inventor: M·劳特比 , K·贾加纳坦 , V·K·阿努玛拉塞蒂 , R·钦塔 , S·A·菲尔德
IPC: H04L29/06
Abstract: 实施例涉及建立计算系统(101A、101B)之间的安全连接并且涉及在安全计算设备上提供计算机系统虚拟化。在一个场景中,计算机系统接收至少一个指定功能(117)被发起的请求(116)。该请求(116)包括用户凭证(106)和标识计算设备(101A)的设备声明(118)。该计算机系统使用接收到的用户凭证(106)认证用户,并且基于设备声明(118)来确定计算设备(101A)是已经被批准发起指定功能(117)的执行的批准的计算设备。然后,在确定用户已经被认证并且计算设备(101A)被批准发起指定功能的执行时,计算机系统就发起指定功能的执行。
-
-
-
-