用于安全地设置客户机设备的方法和系统

    公开(公告)号:CN1832490A

    公开(公告)日:2006-09-13

    申请号:CN200510129082.0

    申请日:2005-12-08

    Applicant: 微软公司

    CPC classification number: H04L63/0869 H04L61/2015 H04L63/0876 H04L69/161

    Abstract: 所公开的是一种用于通过在动态配置过程中认证客户机来安全地设置客户机的机制。本发明将安全和动态配置组合成统一的方案,而非依赖于配置后认证方案。尝试访问网络的任何客户机设备可向与该网络相关联的配置服务器请求配置信息,但是服务器在客户机成功地将其自身认证为经授权可接收该网络的配置信息的设备之前不遵从该请求。配置服务器可向客户机提供允许客户机继续认证过程但拒绝客户机对网络的完全访问的临时配置信息。在成功认证之后,服务器可向客户机给予新的非临时配置信息,或者可将已给出的信息的状态从临时改为给予更完全访问的状态。

    用于安全地设置客户机设备的方法和系统

    公开(公告)号:CN1832490B

    公开(公告)日:2010-12-29

    申请号:CN200510129082.0

    申请日:2005-12-08

    Applicant: 微软公司

    CPC classification number: H04L63/0869 H04L61/2015 H04L63/0876 H04L69/161

    Abstract: 所公开的是一种用于通过在动态配置过程中认证客户机来安全地设置客户机的机制。本发明将安全和动态配置组合成统一的方案,而非依赖于配置后认证方案。尝试访问网络的任何客户机设备可向与该网络相关联的配置服务器请求配置信息,但是服务器在客户机成功地将其自身认证为经授权可接收该网络的配置信息的设备之前不遵从该请求。配置服务器可向客户机提供允许客户机继续认证过程但拒绝客户机对网络的完全访问的临时配置信息。在成功认证之后,服务器可向客户机给予新的非临时配置信息,或者可将已给出的信息的状态从临时改为给予更完全访问的状态。

    提供网络隔离的系统和方法

    公开(公告)号:CN1761209A

    公开(公告)日:2006-04-19

    申请号:CN200510089633.5

    申请日:2005-04-27

    Applicant: 微软公司

    Abstract: 提供了一种系统和方法,用于保证具有无效或破坏状态的机器被限制访问网络资源。位于客户机器上的隔离协作客户端(QCC)从多个隔离策略客户端获取健康声明。QCC封装所述声明并将封装提供给隔离执行客户端(QEC)。QEC向隔离执行服务器(QES)发送封装以及网络访问请求。QES将所述封装传递给隔离协作服务器(QCS),隔离协作服务器解开封装并将各个健康声明传递给相应的隔离策略服务器(QPS)。QPS确认健康声明并通知QCS结果。如果客户端提供了有效的健康声明,则QES准许客户端访问网络。

Patent Agency Ranking