特許
J-GLOBAL ID:201003027969193134
アプリケーションおよびインターネットベースのサービスに対する信頼されるシングル・サインオン・アクセスを提供するための方法および装置
発明者:
,
,
,
出願人/特許権者:
代理人 (2件):
谷 義一
, 阿部 和夫
公報種別:公表公報
出願番号(国際出願番号):特願2009-525636
公開番号(公開出願番号):特表2010-502109
出願日: 2007年08月22日
公開日(公表日): 2010年01月21日
要約:
TC(信頼されるコンピューティング)技術に基づくパスワード管理およびSSO(シングル・サインオン)アクセスのための方法および装置。この方法は、プロキシSSOユニットとWebアクセス・アプリケーションとの両方と対話して、パスワードおよびSSO資格証明の生成、格納、および取り出しを行う、セキュアな信頼される機構をもたらす、TCG(Trusted Computing Group)のTPM(信頼されるプラットフォームモジュール)を実装する。本発明の様々な実施形態は、ユーザーが、ユーザーのデバイス上に存在するセキュアなプロキシに1回だけサインオンした後、事前識別されたサイトグループに属する1つのサイトから別のサイトに、セキュアに、かつ透過的に飛ぶことを許す。
請求項(抜粋):
SSO(シングル・サインオン)技術を使用してセキュアなパスワード管理を実行するためのWTRU(無線送受信ユニット)であって、
ユーザーからユーザー認証データを受信し、かつ少なくとも1つのWebサイトに関するユーザー固有のログイン情報を求める要求を取得するSSOプロキシユニットと、
少なくとも1つのWebサイトに関するユーザー固有のログイン情報およびユーザー認証データを格納し、かつ、前記受信したユーザー認証データを前記格納されたユーザー認証データと比較して、前記比較が肯定的である場合、前記格納されたユーザー固有のログイン情報を転送するTPM(信頼されるプラットフォームモジュール)と、
前記転送されたユーザー固有のログイン情報を自動的に受信し、前記少なくとも1つのWebサイトへのアクセスを求めるユーザー要求を受信すると、前記転送されたユーザー固有のログイン情報を前記少なくとも1つのWEBサイトに伝送するWAA(Webアクセス・アプリケーション)と
を含むことを特徴とするWTRU。
IPC (3件):
H04L 9/32
, G06F 21/20
, H04W 12/06
FI (4件):
H04L9/00 673A
, H04L9/00 675A
, G06F15/00 330B
, H04Q7/00 183
Fターム (41件):
5B285AA04
, 5B285BA08
, 5B285CA44
, 5B285CA52
, 5B285CB02
, 5B285CB15
, 5B285CB16
, 5B285CB47
, 5B285CB52
, 5B285CB53
, 5B285CB55
, 5B285CB56
, 5B285CB62
, 5B285CB63
, 5B285CB72
, 5B285CB74
, 5B285CB85
, 5B285CB90
, 5B285DA03
, 5B285DA10
, 5J104AA01
, 5J104AA07
, 5J104AA16
, 5J104BA02
, 5J104EA03
, 5J104EA16
, 5J104KA01
, 5J104KA16
, 5J104NA05
, 5J104NA36
, 5J104NA38
, 5J104PA01
, 5K067AA30
, 5K067BB04
, 5K067DD17
, 5K067EE02
, 5K067EE16
, 5K067FF02
, 5K067HH22
, 5K067HH23
, 5K067HH24
引用特許:
引用文献:
審査官引用 (4件)
-
“Interdomain User Authentication and Privacy”, 20051223, Technical Report RHUL-MA-2005-13, p.39-62,68-72,90-109,179-197
-
“A Single Sign-On Framework for Web-Services-based Distributed Applications”
-
“Kerberosを拡張したセキュアな生体認証プロトコルについて”
-
“Efficient Application SSO for Evolved Mobile Networks”
全件表示
前のページに戻る