WIPO logo
Mobile | Deutsch | Español | Français | 日本語 | 한국어 | Português | Русский | 中文 | العربية |
PATENTSCOPE

Search International and National Patent Collections
World Intellectual Property Organization
Search
 
Browse
 
Translate
 
Options
 
News
 
Login
 
Help
 
maximize
Machine translation
5. (WO2006115522) PEER-TO-PEER AUTHENTICATION AND AUTHORIZATION
Latest bibliographic data on file with the International Bureau   

Pub. No.:    WO/2006/115522    International Application No.:    PCT/US2005/027273
Publication Date: 02.11.2006 International Filing Date: 01.08.2005
IPC:
H04K 1/00 (2006.01), H04L 9/00 (2006.01), H04L 9/32 (2006.01)
Applicants: MICROSOFT CORPORATION [US/US]; One Microsoft Way, Redmond, WA 98052-6399 (US) (For All Designated States Except US)
Inventors: GUPTA, Rohit; (US).
MANION, Todd R.; (US).
RAO, Ravi T.; (US).
SINGHAL, Sandeep K.; (US)
Common
Representative:
MICROSOFT CORPORATION; Sharon Rydberg (21/2029, sharonr), One Microsoft Way, Redmond, WA 98052-6399 (US)
Priority Data:
11/110,592 20.04.2005 US
Title (EN) PEER-TO-PEER AUTHENTICATION AND AUTHORIZATION
(FR) AUTHENTIFICATION ET AUTORISATION D'EGAL A EGAL
Abstract: front page image
(EN)Authentication mechanism uses trusted people store that can be populated on an individual basis by users of computing devices, and can comprise certificates of entities that the user wishes to allow to act as certification authorities. Consequently, peer-to-peer connections can be made even if neither device presents a certificate or certificate chain signed by a third-party certificate authority, so long as each device present a certificate or certificate chain signed by a device present in the trusted people store. Once authenticated, remote user can access trusted resources on host device by having local processes impersonate the user and create an appropriate token by changing the user's password or password type to a hash of the user's certificate and then logging the user on. The token can be referenced in a standard manner to determine whether the remote user is authorized to access the trusted resource.
(FR)L'invention concerne un mécanisme d'authentification faisant appel à une mémoire de gens de confiance qui peut être remplie individuellement par les utilisateurs de dispositifs informatiques, et qui peut contenir des certificats ou des entités que l'utilisateur souhaite autoriser à agir en tant qu'autorités de certification. Des connexions peuvent ainsi être établies même lorsqu'aucun des dispositifs ne présente de certificat ou de chaîne de certificats signés par une autorité de certification tierce, à la condition que chaque dispositif présente un certificat ou une chaîne de certificats signés par un dispositif inclus dans la mémoire de gens de confiance. Une fois authentifié, un utilisateur éloigné peut accéder aux ressources protégées d'un dispositif hôte, par l'activation de processus locaux se substituant à l'utilisateur et créant un jeton approprié en modifiant le mot de passe ou le type de mot de passe de l'utilisateur de manière à produire une empreinte numérique du certificat d'utilisateur, après quoi l'utilisateur est connecté. Le jeton peut être référencé selon un processus standard permettant de vérifier si l'utilisateur éloigné est habilité à accéder à la ressource sécurisée.
Designated States: AE, AG, AL, AM, AT, AU, AZ, BA, BB, BG, BR, BW, BY, BZ, CA, CH, CN, CO, CR, CU, CZ, DE, DK, DM, DZ, EC, EE, EG, ES, FI, GB, GD, GE, GH, GM, HR, HU, ID, IL, IN, IS, JP, KE, KG, KM, KP, KR, KZ, LC, LK, LR, LS, LT, LU, LV, MA, MD, MG, MK, MN, MW, MX, MZ, NA, NG, NI, NO, NZ, OM, PG, PH, PL, PT, RO, RU, SC, SD, SE, SG, SK, SL, SM, SY, TJ, TM, TN, TR, TT, TZ, UA, UG, US, UZ, VC, VN, YU, ZA, ZM, ZW.
African Regional Intellectual Property Organization (BW, GH, GM, KE, LS, MW, MZ, NA, SD, SL, SZ, TZ, UG, ZM, ZW)
Eurasian Patent Organization (AM, AZ, BY, KG, KZ, MD, RU, TJ, TM)
European Patent Office (AT, BE, BG, CH, CY, CZ, DE, DK, EE, ES, FI, FR, GB, GR, HU, IE, IS, IT, LT, LU, LV, MC, NL, PL, PT, RO, SE, SI, SK, TR)
African Intellectual Property Organization (BF, BJ, CF, CG, CI, CM, GA, GN, GQ, GW, ML, MR, NE, SN, TD, TG).
Publication Language: English (EN)
Filing Language: English (EN)