WIPO logo
Mobile | Deutsch | Español | Français | 日本語 | 한국어 | Português | Русский | 中文 | العربية |
PATENTSCOPE

Search International and National Patent Collections
World Intellectual Property Organization
Search
 
Browse
 
Translate
 
Options
 
News
 
Login
 
Help
 
Machine translation
1. (WO2016053923) PROTECTING APPLICATION SECRETS FROM OPERATING SYSTEM ATTACKS
Latest bibliographic data on file with the International Bureau   

Pub. No.: WO/2016/053923 International Application No.: PCT/US2015/052762
Publication Date: 07.04.2016 International Filing Date: 29.09.2015
Chapter 2 Demand Filed: 01.03.2016
IPC:
G06F 21/53 (2013.01) ,G06F 12/14 (2006.01) ,G06F 9/455 (2006.01) ,G06F 21/62 (2013.01)
Applicants: MICROSOFT TECHNOLOGY LICENSING, LLC[US/US]; Attn: Patent Group Docketing (Bldg. 8/1000) One Microsoft Way Redmond, Washington 98052-6399, US
Inventors: PROBERT, David B.; US
ENGEL, Jeff; US
AHMAD, Arsalan; US
KISHAN, Arun U.; US
LANGE, Jonathan E.; US
Agent: MINHAS, Sandip; US
GODDAR, Heinz; BOEHMERT & BOEHMERT Anwaltspartnerschaft mbB Hollerallee 32 28209 Bremen, DE
Priority Data:
14/502,96530.09.2014US
Title (EN) PROTECTING APPLICATION SECRETS FROM OPERATING SYSTEM ATTACKS
(FR) PROTECTION DE SECRETS D'APPLICATION CONTRE DES ATTAQUES DE SYSTÈME D'EXPLOITATION
Abstract: front page image
(EN) Various embodiments provide techniques and devices for protecting application secrets from operating system attacks. In some examples, applications execute with an isolated user mode of a secure execution environment, while relying on an operating system executing within a separate execution environment for resource management and system services. A proxy kernel can control access by the operating system to data associated with the secure execution environment. Further, the proxy kernel can act as a transparent interface between isolated user mode applications and the operating system during the provision of resource management and system services.
(FR) Conformément à différents modes de réalisation, l'invention concerne des techniques et des dispositifs pour protéger des secrets d'application contre des attaques de système d'exploitation. Selon certains exemples, des applications s'exécutent avec un mode d'utilisateur isolé d'un environnement d'exécution sécurisé, tout en reposant sur un système d'exploitation s'exécutant dans un environnement d'exécution séparé pour des services de gestion de ressource et de système. Un noyau de mandataire peut contrôler l'accès par le système d'exploitation à des données associées à l'environnement d'exécution sécurisé. En outre, le noyau de mandataire peut agir comme interface transparente entre des applications de mode d'utilisateur isolé et le système d'exploitation durant la fourniture de services de gestion de ressource et de système.
Designated States: AE, AG, AL, AM, AO, AT, AU, AZ, BA, BB, BG, BH, BN, BR, BW, BY, BZ, CA, CH, CL, CN, CO, CR, CU, CZ, DE, DK, DM, DO, DZ, EC, EE, EG, ES, FI, GB, GD, GE, GH, GM, GT, HN, HR, HU, ID, IL, IN, IR, IS, JP, KE, KG, KN, KP, KR, KZ, LA, LC, LK, LR, LS, LU, LY, MA, MD, ME, MG, MK, MN, MW, MX, MY, MZ, NA, NG, NI, NO, NZ, OM, PA, PE, PG, PH, PL, PT, QA, RO, RS, RU, RW, SA, SC, SD, SE, SG, SK, SL, SM, ST, SV, SY, TH, TJ, TM, TN, TR, TT, TZ, UA, UG, US, UZ, VC, VN, ZA, ZM, ZW
African Regional Intellectual Property Organization (ARIPO) (BW, GH, GM, KE, LR, LS, MW, MZ, NA, RW, SD, SL, ST, SZ, TZ, UG, ZM, ZW)
Eurasian Patent Office (AM, AZ, BY, KG, KZ, RU, TJ, TM)
European Patent Office (EPO) (AL, AT, BE, BG, CH, CY, CZ, DE, DK, EE, ES, FI, FR, GB, GR, HR, HU, IE, IS, IT, LT, LU, LV, MC, MK, MT, NL, NO, PL, PT, RO, RS, SE, SI, SK, SM, TR)
African Intellectual Property Organization (BF, BJ, CF, CG, CI, CM, GA, GN, GQ, GW, KM, ML, MR, NE, SN, TD, TG)
Publication Language: English (EN)
Filing Language: English (EN)