[发明专利]用于提高认证安全性的方法在审

专利信息
申请号: 202080009220.4 申请日: 2020-01-04
公开(公告)号: CN113316780A 公开(公告)日: 2021-08-27
发明(设计)人: A·A·哈桑;R·A·佩纳尔;W-C·陈 申请(专利权)人: 微软技术许可有限责任公司
主分类号: G06F21/31 分类号: G06F21/31;G06F21/32
代理公司: 永新专利商标代理有限公司 72002 代理人: 李光颖
地址: 美国华*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 提高 认证 安全性 方法
【说明书】:

公开了改善认证证书的安全性的实施例。在一些方面中,可以在其上输入认证证书的客户端设备与可以提供认证服务的服务器设备协作以模糊认证证书的字符之间的延迟。这降低了恶意行为者隐秘地获得延迟的能力,当这些延迟被用作用户登录过程的签名时,可能损害计算机账户的安全性。

背景技术

随着计算在经济和个人生活两者中变得越来越普遍,保护计算信息的重要性变得至关重要。过去若干年的头条都强调了弱计算机安全性的危险,这可能导致信息被盗、经由恶意软件的安装的恶意计算机使用以及其他问题。

许多计算机资源经由账户名与密码的组合进行保护。在提供了与针对账户的有效账户名和密码相匹配的认证信息之后,可以授权访问与账户相关联的特定计算机资源。如果恶意行为者想要获得针对计算机账户的有效账户名和密码,那么那些计算机资源就有被恶意使用的风险。账户名和密码会被损坏。例如,密码可能被用户记录,并且然后恶意行为者获得所述记录。键盘记录器也可能被隐秘地安装,并且被用于收集信息。因此,需要保护该信息的经改进的方法。

附图说明

在不一定按比例绘制的附图中,相似的数字可以在不同的视图中描述相似的部件。具有不同字母后缀的相似数字可以表示相似组件的不同实例。附图通过示例的方式而非限制的方式大体图示了在本文档中所讨论的各种实施例。

图1A是示出了对在诸如账户名或密码的认证证书的字符之间的延迟的修改的概览图。

图1B是示出了对在诸如账户名和/或密码的认证证书的字符之间的延迟的修改的概览图。

图2A是示出了可以在所公开的实施例中的一个或多个实施例中实现的示例性消息流的图。

图2B是示出了可以在所公开的实施例中的一个或多个实施例中实现的示例性消息流的图。

图2C是示出了示例性消息格式的图,其中的一种或多种格式可以在所公开的实施例中的一个或多个实施例中实现。

图3示出了示例性数据结构,其中的一个或多个数据结构可以在所公开的实施例中的一些实施例中实现。

图4是实现所公开的实施例中的一个或多个实施例的计算机系统的概览图。

图5是基于认证证书来认证用户账户的流程图。

图6是基于认证证书来认证账户的流程图。

图7图示了示例性机器700的框图,在本文中所讨论的任意一种或多种技术(例如,方法)可以在其上执行。

具体实施方式

以下描述和附图充分例示说明了具体实施例,以使得本领域技术人员能够实践所述实施例。其他实施例可以结合结构、逻辑、电气、过程以及其他变化。一些实施例的部分和特征可以被包含在其他实施例的那些部分和特征中或者替代其他实施例的那些部分和特征。在权利要求中所阐述的实施例涵盖那些权利要求的所有可用等效物。

如上文所讨论的,存在的技术问题在于:如果认证证书被泄露,则其可能被恶意行为者用于获得针对该恶意行为者无权访问的资源的访问权。这可能导致严重后果,包括出于恶意目的而滥用这些资源。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202080009220.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top