买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:所公开的实施例提供了对欺诈性电子安全令牌的检测。被破解的私钥允许伪造电子安全令牌,这然后允许访问计算机资源。一些实施例跟踪由令牌发行机构所发行的序列号,然后能够预测由令牌发行机构向前发行的序列号。一些实施例还至少部分地基于尝试使用令牌访问资源的服务或客户端来确定令牌的有效性。例如,一些公开的实施例维护利用电子令牌的客户端或服务的信誉数据,并基于客户端或服务信誉来确定令牌是否可能有效。
主权项:1.一种由硬件处理电路执行的方法,包括:接收多个通知,每个通知指示安全令牌的发行,其中每个安全令牌的发行方是第一令牌发行机构;从所述多个通知中解码对应的多个令牌序列号;从所述多个通知中确定所述多个令牌序列号的变化速率,所述变化速率指示每单位时间发生的基线序列号的增量或者减量的数目,所述增量或者所述减量以可确定的量增加或者减少所述基线序列号;在第一时间处接收第一安全令牌;确定所述第一安全令牌的发行方是所述第一令牌发行机构;确定所述第一安全令牌的数字签名有效;确定所述第一令牌发行机构离线;响应于确定所述第一令牌发行机构离线,基于所述第一时间和所述变化速率确定所述第一令牌发行机构的令牌序列号置信区间;确定被包括在所述第一安全令牌中的令牌序列号在所述令牌序列号置信区间内;以及基于确定被包括在所述第一安全令牌中的所述令牌序列号在所述令牌序列号置信区间内,来验证所述第一安全令牌。
全文数据:
权利要求:
百度查询: 微软技术许可有限责任公司 用于验证安全令牌的方法、介质和系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。