JP7079798B2 - クラウドサービスにおける動的な柔軟な認証のためのシステム及び方法 - Google Patents
クラウドサービスにおける動的な柔軟な認証のためのシステム及び方法 Download PDFInfo
- Publication number
- JP7079798B2 JP7079798B2 JP2019570081A JP2019570081A JP7079798B2 JP 7079798 B2 JP7079798 B2 JP 7079798B2 JP 2019570081 A JP2019570081 A JP 2019570081A JP 2019570081 A JP2019570081 A JP 2019570081A JP 7079798 B2 JP7079798 B2 JP 7079798B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- user
- token
- access
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0891—Revocation or update of secret information, e.g. encryption key update or rekeying
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3297—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2131—Lost password, e.g. recovery of lost or forgotten passwords
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Telephonic Communication Services (AREA)
- Information Transfer Between Computers (AREA)
- Computer And Data Communications (AREA)
Description
本出願は、2017年6月19日に出願された米国特許出願第15/626,881号の優先権を主張し、その開示は参照により本明細書に組み込まれる。
Claims (32)
- コンピューティングデバイスによって、リソースにアクセスするための要求をクライアントデバイスから受信し、
前記コンピューティングデバイスによって、前記要求に対応するコンテキスト情報を決定し、
前記コンピューティングデバイスによって、前記コンテキスト情報に基づいてスコアを決定し、
前記コンピューティングデバイスによって、前記スコアに基づいて前記要求に認証レベルを割り当て、
前記コンピューティングデバイスによって、前記認証レベルに基づいて、前記コンピューティングデバイスから発行された初期トークンと、1つ以上の認証サービスのIDと、認証パラメータとを有する認証チャレンジを生成し、
前記コンピューティングデバイスによって、前記クライアントデバイスへの前記認証チャレンジの送信に応答して、前記クライアントデバイスから更新されたトークンを受信し、前記更新されたトークンは、前記1つ以上の認証サービスに対する前記クライアントデバイスのユーザの認証を示す情報を前記初期トークンに含めることによって生成され、前記ユーザの前記認証は、少なくとも1つの認証プロトコルと、前記認証チャレンジへの応答の前記認証パラメータとを用いて達成され、前記認証を示す情報は、前記認証チャレンジに応答してなされた前記クライアントデバイスからの認証要求に対する応答の一部として前記1つ以上の認証サービスによって前記初期トークンに含まれ、
前記コンピューティングデバイスによって、前記更新されたトークンで示された前記1つ以上の認証サービスに対する前記クライアントデバイスの前記ユーザの前記認証に基づいて、前記クライアントデバイスに前記リソースへのアクセスを提供する、
ことを含む方法。 - 前記コンピューティングデバイスによって前記初期トークンを保存することをさらに含む、請求項1に記載の方法。
- 前記コンピューティングデバイスによって、
少なくとも1つの認証スキームを実行するための認証サービスを識別し、
前記認証パラメータに前記認証サービスのIDを含める、
ことをさらに含む、請求項1に記載の方法。 - 前記認証チャレンジの受信により、前記クライアントデバイスによって、前記初期トークンを有する認証要求を送信し、
前記クライアントデバイスによって、前記少なくとも1つの認証スキームの実行時のユーザ認証のステータスを示すアサーションを有する前記更新されたトークンを受信する、
ことをさらに含む、請求項3に記載の方法。 - 前記更新されたトークンの受信により、前記クライアントデバイスによって、前記少なくとも1つの認証プロトコルに含まれるすべての認証スキームが実行されたか否かを判断し、
前記少なくとも1つの認証プロトコルに含まれるすべての認証スキームが実行されたという判断により、前記更新されたトークンを前記コンピューティングデバイスに送信する、
ことをさらに含む、請求項4に記載の方法。 - 前記更新されたトークンに含まれる1つ以上のアサーションが前記少なくとも1つの認証プロトコルを満たすという判断により、前記コンピューティングデバイスによって、前記リソースにアクセスするための前記要求を許可することをさらに含む、請求項5に記載の方法。
- 前記リソースにアクセスするための前記要求を許可すると、前記コンピューティングデバイスによって、前記更新されたトークンを破棄することをさらに含む、請求項6に記載の方法。
- 前記リソースにアクセスするための前記要求を許可すると、前記コンピューティングデバイスによって、前記初期トークンを破棄することをさらに含む、請求項6に記載の方法。
- 前記コンピューティングデバイスによって、
前記更新されたトークンに関連付けられたタイムスタンプが規定の制限時間内にあるか否かを判断し、
前記タイムスタンプが前記規定の制限時間内にあるという判断により、前記リソースにアクセスするための前記要求を許可する、
ことをさらに含む、請求項6に記載の方法。 - 前記少なくとも1つの認証プロトコルに含まれるすべての認証スキームが実行されていないという判断により、前記更新されたトークンを所定の認証サービスに送信することをさらに含む、請求項5に記載の方法。
- 前記初期トークンは、前記要求に含まれる1つ以上の認証資格情報のうち成功した認証を示す初期アサーションを有する、請求項1に記載の方法。
- 前記要求は、前記ユーザを識別するユーザ情報を有する、請求項1に記載の方法。
- 前記リソースは、セルフサービスパスワードリセットサービスである、請求項1に記載の方法。
- 前記初期トークンは、前記1つ以上の認証サービスによる前記少なくとも1つの認証プロトコルの実行の動作を指定する情報を含む、請求項1に記載の方法。
- 前記認証を示す情報は、少なくとも1つの認証スキームの実行時のユーザ認証のステータスを示すアサーションを有する、請求項1に記載の方法。
- プロセッサと、
コンピューティングシステムでユーザを認証するための方法を前記プロセッサに実施させるプログラミング命令を有する非一時的なコンピュータ読み取り可能な記憶媒体と、を備え、
前記プログラミング命令は、
ユーザに関連付けられたコンピューティングデバイスから、リソースサービスに関連付けられたリソースにアクセスするためのアクセス要求を受信し、
前記アクセス要求に対応するコンテキスト情報を決定し、
前記コンテキスト情報に基づいてスコアを決定し、
前記スコアに基づいて前記アクセス要求に認証レベルを割り当て、
前記認証レベルを用いて、前記ユーザを認証するための認証プロトコルであって、少なくとも1つの認証スキームを有する認証プロトコルを識別し、
前記識別された認証プロトコルに対応する初期トークンと認証パラメータとを有する認証チャレンジを生成し、
前記認証チャレンジを前記コンピューティングデバイスに送信するための命令を有する、コンピューティングシステム。 - 前記プログラミング命令は、前記初期トークンを保存するための命令をさらに有する、請求項16に記載のコンピューティングシステム。
- 前記コンピューティングシステムは、1つ以上の認証サービスを備えており、
前記プログラミング命令は、さらに、
前記1つ以上の認証サービスのうち、前記少なくとも1つの認証スキームを実行する認証サービスを識別し、
前記認証パラメータに前記識別された認証サービスのIDを含めるための命令を有する、
請求項16に記載のコンピューティングシステム。 - 前記プログラミング命令は、前記コンピューティングデバイスに、
前記初期トークンを有する認証要求を送信させ、
前記少なくとも1つの認証スキームの実行時のユーザ認証のステータスを示すアサーションを有する更新されたトークンを受信させるための命令をさらに有する、
請求項18に記載のコンピューティングシステム。 - 前記プログラミング命令は、前記コンピューティングデバイスに、
前記更新されたトークンの受信により、前記識別された認証プロトコルに含まれるすべての認証スキームが実行されたか否かを判断し、
前記識別された認証プロトコルに含まれるすべての認証スキームが実行されたという判断により、前記更新されたトークンを前記リソースサービスに送信すること、を実行させるための命令をさらに有する、
請求項19に記載のコンピューティングシステム。 - 前記プログラミング命令は、前記更新されたトークンに含まれる1つ以上のアサーションが前記識別された認証プロトコルを満たすという判断により、前記リソースにアクセスするための前記アクセス要求を前記プロセッサに許可させるための命令をさらに有する、請求項20に記載のコンピューティングシステム。
- 前記プログラミング命令は、前記リソースにアクセスするための前記アクセス要求を許可すると、前記プロセッサに前記更新されたトークンを破棄させるための命令をさらに有する、請求項21に記載のコンピューティングシステム。
- 前記プログラミング命令は、前記リソースにアクセスするための前記アクセス要求を許可すると、前記プロセッサに前記初期トークンを破棄させるための命令をさらに有する、請求項21に記載のコンピューティングシステム。
- 前記プログラミング命令は、前記プロセッサに、
前記更新されたトークンに関連付けられたタイムスタンプが規定の制限時間内にあるか否かを判断させ、
前記タイムスタンプが前記規定の制限時間内にあるという判断により、前記リソースにアクセスするための前記アクセス要求を許可させるための命令をさらに有する、請求項21に記載のコンピューティングシステム。 - 前記初期トークンは、前記アクセス要求に含まれる1つ以上の認証資格情報のうち成功した認証を示す初期アサーションを有する、請求項16に記載のコンピューティングシステム。
- 前記アクセス要求は、前記ユーザを識別するユーザ情報を有する、請求項16に記載のコンピューティングシステム。
- 前記アクセス要求に対応する前記コンテキスト情報を決定することは、前記ユーザ情報に基づいて前記コンテキスト情報を決定することを含む、請求項26に記載のコンピューティングシステム。
- 前記コンテキスト情報は、前記ユーザの1つ以上の特性、前記リソースの1つ以上の特性、または前記コンピューティングデバイスの1つ以上の特性のうちの1つ以上を有する、請求項16に記載のコンピューティングシステム。
- プロセッサと、
コンピューティングシステムでユーザを認証するための方法を前記プロセッサに実施させるプログラミング命令を有する非一時的なコンピュータ読み取り可能な記憶媒体と、を備え、
前記プログラミング命令は、
リソースにアクセスするための要求をクライアントデバイスから受信し、
前記要求に対応するコンテキスト情報を決定し、
前記コンテキスト情報に基づいてスコアを決定し、
前記スコアに基づいて前記要求に認証レベルを割り当て、
前記認証レベルに基づいて、コンピューティングデバイスから発行された初期トークンと、1つ以上の認証サービスのIDと、認証パラメータとを有する認証チャレンジを生成し、
前記クライアントデバイスへの前記認証チャレンジの送信に応答して、前記クライアントデバイスから更新されたトークンを受信し、前記更新されたトークンは、前記1つ以上の認証サービスに対する前記クライアントデバイスのユーザの認証を示す情報を前記初期トークンに含めることによって生成され、前記ユーザの前記認証は、少なくとも1つの認証プロトコルと、前記認証チャレンジへの応答の前記認証パラメータとを用いて達成され、前記認証を示す情報は、前記認証チャレンジに応答してなされた前記クライアントデバイスからの認証要求に対する応答の一部として前記1つ以上の認証サービスによって前記初期トークンに含まれ、
前記更新されたトークンで示された前記1つ以上の認証サービスに対する前記クライアントデバイスの前記ユーザの前記認証に基づいて、前記クライアントデバイスに前記リソースへのアクセスを提供するための命令を有する、コンピューティングシステム。 - 前記プログラミング命令は、前記クライアントデバイスに、
前記初期トークンを有する認証要求を送信させ、
少なくとも1つの認証スキームの実行時のユーザ認証のステータスを示すアサーションを有する前記更新されたトークンを受信させるための命令をさらに有する、請求項29に記載のコンピューティングシステム。 - 前記プログラミング命令は、前記クライアントデバイスに、
前記更新されたトークンの受信により、前記少なくとも1つの認証プロトコルに含まれるすべての認証スキームが実行されたか否かを判断し、
前記少なくとも1つの認証プロトコルに含まれるすべての認証スキームが実行されたという判断により、前記更新されたトークンを前記プロセッサに送信すること、を実行させるための命令をさらに有する、請求項29に記載のコンピューティングシステム。 - 前記プログラミング命令は、前記更新されたトークンに含まれる1つ以上のアサーションが前記少なくとも1つの認証プロトコルを満たすという判断により、前記リソースにアクセスするための前記要求を前記プロセッサに許可させるための命令をさらに有する、請求項30に記載のコンピューティングシステム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US15/626,881 | 2017-06-19 | ||
US15/626,881 US11544356B2 (en) | 2017-06-19 | 2017-06-19 | Systems and methods for dynamic flexible authentication in a cloud service |
PCT/IB2018/053436 WO2018234886A1 (en) | 2017-06-19 | 2018-05-16 | SYSTEMS AND METHODS FOR DYNAMIC FLEXIBLE AUTHENTICATION IN CLOUD SERVICE |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2020524847A JP2020524847A (ja) | 2020-08-20 |
JP2020524847A5 JP2020524847A5 (ja) | 2021-07-26 |
JP7079798B2 true JP7079798B2 (ja) | 2022-06-02 |
Family
ID=62563212
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019570081A Active JP7079798B2 (ja) | 2017-06-19 | 2018-05-16 | クラウドサービスにおける動的な柔軟な認証のためのシステム及び方法 |
Country Status (6)
Country | Link |
---|---|
US (1) | US11544356B2 (ja) |
EP (1) | EP3642749A1 (ja) |
JP (1) | JP7079798B2 (ja) |
AU (1) | AU2018287526B2 (ja) |
CA (1) | CA3059330C (ja) |
WO (1) | WO2018234886A1 (ja) |
Families Citing this family (43)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11171941B2 (en) * | 2015-02-24 | 2021-11-09 | Nelson A. Cicchitto | Mobile device enabled desktop tethered and tetherless authentication |
US11122034B2 (en) | 2015-02-24 | 2021-09-14 | Nelson A. Cicchitto | Method and apparatus for an identity assurance score with ties to an ID-less and password-less authentication system |
EP3291184B1 (en) * | 2016-09-02 | 2023-06-07 | Assa Abloy AB | Resetting access to an access object |
US11544356B2 (en) | 2017-06-19 | 2023-01-03 | Citrix Systems, Inc. | Systems and methods for dynamic flexible authentication in a cloud service |
US11303633B1 (en) | 2017-08-09 | 2022-04-12 | Sailpoint Technologies, Inc. | Identity security gateway agent |
US11240240B1 (en) | 2017-08-09 | 2022-02-01 | Sailpoint Technologies, Inc. | Identity defined secure connect |
US10505925B1 (en) | 2017-09-06 | 2019-12-10 | Amazon Technologies, Inc. | Multi-layer authentication |
US11057362B2 (en) * | 2017-10-05 | 2021-07-06 | Ca, Inc. | Adaptive selection of authentication schemes in MFA |
US10944685B2 (en) * | 2017-11-29 | 2021-03-09 | International Business Machines Corporation | Abstracted, extensible cloud access of resources |
US11367323B1 (en) | 2018-01-16 | 2022-06-21 | Secureauth Corporation | System and method for secure pair and unpair processing using a dynamic level of assurance (LOA) score |
US11463426B1 (en) * | 2018-01-25 | 2022-10-04 | Sailpoint Technologies, Inc. | Vaultless authentication |
CN112075064B (zh) * | 2018-05-03 | 2023-10-20 | 微软技术许可有限责任公司 | 可扩展的实时双工通信服务 |
US11057375B1 (en) * | 2018-06-25 | 2021-07-06 | Amazon Technologies, Inc | User authentication through registered device communications |
US20200067913A1 (en) * | 2018-08-22 | 2020-02-27 | Cryptography Research, Inc. | Modifying an identity token based on a trusted service |
US11405375B2 (en) * | 2018-09-27 | 2022-08-02 | Lenovo (Singapore) Pte. Ltd. | Device and method for receiving a temporary credit token |
US11258756B2 (en) * | 2018-11-14 | 2022-02-22 | Citrix Systems, Inc. | Authenticating to a hybrid cloud using intranet connectivity as silent authentication factor |
US20200204544A1 (en) * | 2018-12-20 | 2020-06-25 | Konica Minolta Laboratory U.S.A., Inc. | Biometric security for cloud services |
US11469894B2 (en) | 2019-05-20 | 2022-10-11 | Citrix Systems, Inc. | Computing system and methods providing session access based upon authentication token with different authentication credentials |
CN111988262B (zh) * | 2019-05-21 | 2023-04-28 | 顺丰科技有限公司 | 认证方法、装置及服务器、存储介质 |
US11096059B1 (en) | 2019-08-04 | 2021-08-17 | Acceptto Corporation | System and method for secure touchless authentication of user paired device, behavior and identity |
US10951606B1 (en) * | 2019-12-04 | 2021-03-16 | Acceptto Corporation | Continuous authentication through orchestration and risk calculation post-authorization system and method |
US11669840B2 (en) * | 2019-12-19 | 2023-06-06 | Yuzhen Xu | System and method for managing associations in an online network |
CN111355720B (zh) * | 2020-02-25 | 2022-08-05 | 深信服科技股份有限公司 | 一种应用访问内网方法、系统、设备及计算机存储介质 |
US11875320B1 (en) | 2020-02-28 | 2024-01-16 | The Pnc Financial Services Group, Inc. | Systems and methods for managing a financial account in a low-cash mode |
US11539684B2 (en) * | 2020-03-16 | 2022-12-27 | Microsoft Technology Licensing, Llc | Dynamic authentication scheme selection in computing systems |
US20230104633A1 (en) * | 2020-03-23 | 2023-04-06 | Btblock Llc | Management system and method for user authentication on password based systems |
US11770377B1 (en) * | 2020-06-29 | 2023-09-26 | Cyral Inc. | Non-in line data monitoring and security services |
US11849053B2 (en) * | 2020-07-08 | 2023-12-19 | Atsign, Inc. | Automation of user identity using network protocol providing secure granting or revocation of secured access rights |
US12035136B1 (en) | 2020-08-01 | 2024-07-09 | Secureauth Corporation | Bio-behavior system and method |
US11329998B1 (en) | 2020-08-31 | 2022-05-10 | Secureauth Corporation | Identification (ID) proofing and risk engine integration system and method |
US10965665B1 (en) | 2020-09-16 | 2021-03-30 | Sailpoint Technologies, Inc | Passwordless privilege access |
CN112291198B (zh) * | 2020-09-29 | 2024-06-28 | 西安万像电子科技有限公司 | 通信方法及终端设备、服务器 |
US12034845B2 (en) | 2020-11-30 | 2024-07-09 | Citrix Systems, Inc. | Smart card and associated methods for initiating virtual sessions at kiosk device |
CN112511569B (zh) * | 2021-02-07 | 2021-05-11 | 杭州筋斗腾云科技有限公司 | 网络资源访问请求的处理方法、系统及计算机设备 |
US11620363B1 (en) | 2021-03-15 | 2023-04-04 | SHAYRE, Inc. | Systems and methods for authentication and authorization for software license management |
US11621957B2 (en) * | 2021-03-31 | 2023-04-04 | Cisco Technology, Inc. | Identity verification for network access |
US12095753B2 (en) * | 2021-04-08 | 2024-09-17 | Akamai Technologies, Inc. | End-to-end verifiable multi-factor authentication service |
US11632362B1 (en) | 2021-04-14 | 2023-04-18 | SHAYRE, Inc. | Systems and methods for using JWTs for information security |
US11621830B1 (en) | 2021-06-28 | 2023-04-04 | SHAYRE, Inc. | Systems and methods for facilitating asynchronous secured point-to-point communications |
US20230015789A1 (en) * | 2021-07-08 | 2023-01-19 | Vmware, Inc. | Aggregation of user authorizations from different providers in a hybrid cloud environment |
US20230101738A1 (en) * | 2021-09-27 | 2023-03-30 | Vmware, Inc. | Management service device platform creation and device configuration |
US20230198973A1 (en) * | 2021-12-16 | 2023-06-22 | Microsoft Technology Licensing, Llc | Service to service authentication in computing systems |
US11695772B1 (en) * | 2022-05-03 | 2023-07-04 | Capital One Services, Llc | System and method for enabling multiple auxiliary use of an access token of a user by another entity to facilitate an action of the user |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003196566A (ja) | 2001-12-28 | 2003-07-11 | Sony Corp | 情報処理装置および情報処理方法、記録媒体、認証処理システム、並びに、プログラム |
JP2010525448A (ja) | 2007-04-20 | 2010-07-22 | マイクロソフト コーポレーション | ウェブサービスリソースにアクセスするためのリクエスト専用認証 |
US20160094531A1 (en) | 2014-09-29 | 2016-03-31 | Microsoft Technology Licensing, Llc | Challenge-based authentication for resource access |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8151116B2 (en) * | 2006-06-09 | 2012-04-03 | Brigham Young University | Multi-channel user authentication apparatus system and method |
US8788419B2 (en) * | 2006-12-30 | 2014-07-22 | First Data Corporation | Method and system for mitigating risk of fraud in internet banking |
US8990896B2 (en) * | 2008-06-24 | 2015-03-24 | Microsoft Technology Licensing, Llc | Extensible mechanism for securing objects using claims |
US20100077457A1 (en) * | 2008-09-23 | 2010-03-25 | Sun Microsystems, Inc. | Method and system for session management in an authentication environment |
US8997196B2 (en) * | 2010-06-14 | 2015-03-31 | Microsoft Corporation | Flexible end-point compliance and strong authentication for distributed hybrid enterprises |
US8925053B1 (en) | 2012-02-24 | 2014-12-30 | Emc Corporation | Internet-accessible service for dynamic authentication and continuous assertion of trust level in identities |
CN105144656A (zh) | 2013-04-26 | 2015-12-09 | 交互数字专利控股公司 | 用于实现要求的认证确保级别的多因素认证 |
US9633355B2 (en) * | 2014-01-07 | 2017-04-25 | Bank Of America Corporation | Knowledge based verification of the identity of a user |
US9935934B1 (en) * | 2014-03-31 | 2018-04-03 | Microstrategy Incorporated | Token management |
US9836594B2 (en) * | 2014-05-19 | 2017-12-05 | Bank Of America Corporation | Service channel authentication token |
US10122703B2 (en) | 2014-09-30 | 2018-11-06 | Citrix Systems, Inc. | Federated full domain logon |
US10404689B2 (en) * | 2017-02-09 | 2019-09-03 | Microsoft Technology Licensing, Llc | Password security |
US10681024B2 (en) * | 2017-05-31 | 2020-06-09 | Konica Minolta Laboratory U.S.A., Inc. | Self-adaptive secure authentication system |
US11544356B2 (en) | 2017-06-19 | 2023-01-03 | Citrix Systems, Inc. | Systems and methods for dynamic flexible authentication in a cloud service |
-
2017
- 2017-06-19 US US15/626,881 patent/US11544356B2/en active Active
-
2018
- 2018-05-16 AU AU2018287526A patent/AU2018287526B2/en not_active Ceased
- 2018-05-16 JP JP2019570081A patent/JP7079798B2/ja active Active
- 2018-05-16 WO PCT/IB2018/053436 patent/WO2018234886A1/en unknown
- 2018-05-16 EP EP18730120.5A patent/EP3642749A1/en not_active Withdrawn
- 2018-05-16 CA CA3059330A patent/CA3059330C/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003196566A (ja) | 2001-12-28 | 2003-07-11 | Sony Corp | 情報処理装置および情報処理方法、記録媒体、認証処理システム、並びに、プログラム |
JP2010525448A (ja) | 2007-04-20 | 2010-07-22 | マイクロソフト コーポレーション | ウェブサービスリソースにアクセスするためのリクエスト専用認証 |
US20160094531A1 (en) | 2014-09-29 | 2016-03-31 | Microsoft Technology Licensing, Llc | Challenge-based authentication for resource access |
Also Published As
Publication number | Publication date |
---|---|
AU2018287526A1 (en) | 2019-10-31 |
CA3059330A1 (en) | 2018-12-27 |
US20180367526A1 (en) | 2018-12-20 |
EP3642749A1 (en) | 2020-04-29 |
AU2018287526B2 (en) | 2022-04-28 |
US11544356B2 (en) | 2023-01-03 |
WO2018234886A1 (en) | 2018-12-27 |
CA3059330C (en) | 2023-03-28 |
JP2020524847A (ja) | 2020-08-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7079798B2 (ja) | クラウドサービスにおける動的な柔軟な認証のためのシステム及び方法 | |
US11881937B2 (en) | System, method and computer program product for credential provisioning in a mobile device platform | |
US9787659B2 (en) | Techniques for secure access management in virtual environments | |
JP6349579B2 (ja) | 条件付きログインプロモーション | |
US10122703B2 (en) | Federated full domain logon | |
US8997196B2 (en) | Flexible end-point compliance and strong authentication for distributed hybrid enterprises | |
US8955082B2 (en) | Authenticating using cloud authentication | |
US20200162454A1 (en) | Self-federation in authentication systems | |
US10250609B2 (en) | Privileged access to target services | |
US20080028453A1 (en) | Identity and access management framework | |
US20130212653A1 (en) | Systems and methods for password-free authentication | |
Berbecaru et al. | Providing login and Wi-Fi access services with the eIDAS network: A practical approach | |
US11855993B2 (en) | Data shield system with multi-factor authentication | |
US11621957B2 (en) | Identity verification for network access | |
RU2415466C1 (ru) | Способ управления идентификацией пользователей информационных ресурсов неоднородной вычислительной сети | |
Singh et al. | Identity management in cloud computing through claim-based solution | |
US11095436B2 (en) | Key-based security for cloud services | |
US11321446B2 (en) | System and method to ensure secure and automatic synchronization of credentials across devices | |
JP2018067327A (ja) | プライベートデータを保護するセキュアプロキシ | |
CAMERONI | Providing Login and Wi-Fi Access Services With the eIDAS Network: A Practical Approach | |
Hicks et al. | Enable Two-Factor Authentication |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210514 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210527 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220207 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220308 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220419 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220510 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220523 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7079798 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |