[发明专利]用于提供对容器化云计算环境中的秘密的访问的缓存服务在审

专利信息
申请号: 202280013699.8 申请日: 2022-02-08
公开(公告)号: CN116964986A 公开(公告)日: 2023-10-27
发明(设计)人: B·考恩德;吴博;A·A·卢基扬诺夫;N·沃伊库 申请(专利权)人: 微软技术许可有限责任公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 永新专利商标代理有限公司 72002 代理人: 张立达
地址: 美国华*** 国省代码: 暂无信息
权利要求书: 暂无信息 说明书: 暂无信息
摘要: 缓存服务为容器化、多租户云计算系统中的应用程序提供对秘密的低时延访问。缓存服务可以作为集群级服务或边车服务操作。缓存服务可以将秘密的副本(其位于一个或多个绝对存储中)存储在缓存存储装置中。缓存服务和缓存存储装置可以比一个或多个绝对存储距离应用程序更靠近应用程序。缓存服务可以聚合与单个缓存存储装置中的多个实体相关联的秘密。缓存服务可以支持秘密之间的隔离,使得第一实体的秘密与第二实体的秘密隔离。缓存服务可以实施粒度的访问控制,使得其可以对第一实体的秘密应用与对第二实体的秘密不同的访问控制。
搜索关键词: 用于 提供 容器 计算 环境 中的 秘密 访问 缓存 服务
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/202280013699.8/,转载请声明来源钻瓜专利网。

同类专利
  • 用于通过至少两个移动的组件传输数据的方法、计算机程序产品、发射器和接收器-202280020693.3
  • M·绍尔;F·蔡格 - 西门子股份公司
  • 2022-03-07 - 2023-10-27 - H04L9/40
  • 在通过至少两个相对于传输源和/或传输目标移动的组件将数据从传输源传输到传输目标的方法中,通过分布式数据库进行传输,该分布式数据库具有至少两个部分,其中这些部分通过其中至少两个组件来传输,并且其中分布式数据库的这些部分以密码方式彼此链接。计算机程序产品被设计和配置为,按照这种方法通过至少两个相对于传输源和/或传输目标移动的组件将数据从传输源传输到传输目标,其中所述计算机程序产品被设计为,将数据分布到具有至少两个部分的分布式数据库中,其中所述部分彼此以密码方式链接,并且通过其中至少两个组件来传输所述部分,其中,所述计算机程序产品优选地被配置为,分别请求由用于传输所述部分的组件所进行的对所述部分的签名。发射器和/或接收器被设计用于执行这种方法并优选地具有这种计算机程序产品。
  • 用于提供对容器化云计算环境中的秘密的访问的缓存服务-202280013699.8
  • B·考恩德;吴博;A·A·卢基扬诺夫;N·沃伊库 - 微软技术许可有限责任公司
  • 2022-02-08 - 2023-10-27 - H04L9/40
  • 缓存服务为容器化、多租户云计算系统中的应用程序提供对秘密的低时延访问。缓存服务可以作为集群级服务或边车服务操作。缓存服务可以将秘密的副本(其位于一个或多个绝对存储中)存储在缓存存储装置中。缓存服务和缓存存储装置可以比一个或多个绝对存储距离应用程序更靠近应用程序。缓存服务可以聚合与单个缓存存储装置中的多个实体相关联的秘密。缓存服务可以支持秘密之间的隔离,使得第一实体的秘密与第二实体的秘密隔离。缓存服务可以实施粒度的访问控制,使得其可以对第一实体的秘密应用与对第二实体的秘密不同的访问控制。
  • 创建基于网络的同意合约-202280016568.5
  • 凯尔·安德鲁·唐纳德·梅斯特里;伊恩·詹姆士·威尔斯 - 思科技术公司
  • 2022-02-24 - 2023-10-24 - H04L9/40
  • 用于为设备创建同意合约的技术,这些同意合约指示出设备是否同意接收来自其他设备的基于网络的通信。另外,这些技术包括履行同意合约,以便在网络通信到达设备之前在网络通信层中允许或不允许基于网络的通信。本文描述的技术不是简单地允许设备通过网络与任何其他设备通信,而是包括为基于网络的通信构建同意,其中在通信过程中的一个或多个点咨询该同意,以作出关于基于网络的流量的明智决策。
  • 用于操作蜂窝网络的方法-202280016331.7
  • O·加西亚莫尔琼 - 皇家飞利浦有限公司
  • 2022-02-22 - 2023-10-20 - H04L9/40
  • 本发明涉及一种用于操作通信系统的方法,所述通信系统包括主站、中继站和次站,所述主站链接到核心网络,所述主站为小区服务,所述中继站由所述主站服务,所述次站由所述主站服务,所述方法包括以下步骤:所述中继站与所述主站建立连接,包括在来自所述主站的至少一个第一安全消息中接收配置参数的第一集合;所述次站与所述主站建立连接,包括在来自所述主站的至少一个第二安全消息中接收配置参数的第二集合,所述配置参数的所述第二集合与即将到来的数据会话相链接;所述中继站传送来自所述第一集合的至少一个传送服务代码;所述次站在确定传送配置参数被包括在所述第二集合中时与所述中继站建立直接通信。
  • 对网络服务的认证-202280014570.9
  • D·卡拉姆帕特斯;A·孔茨;S·B·M·巴斯克阿朗 - 联想(新加坡)私人有限公司
  • 2022-02-18 - 2023-10-10 - H04L9/40
  • 公开用于对网络服务的认证的设备、方法及系统。一种方法(800)包含在第一网络装置处从第二网络装置接收(802)用以在第三网络装置上执行服务的网络功能服务请求。所述请求包含用于向第一网络装置认证的第一凭证及用于向所述第三网络装置认证的第二凭证。所述方法(800)包含确定(804)所述所提供的第一凭证是否有效且通过确定所述第三网络装置执行由所述第二网络装置请求的所述服务来执行所述服务请求。所述方法(800)包含将用于向所述第三网络装置认证的请求发射(806)到第四网络装置。所述请求包含所述第三网络装置的标识符及所述第二网络装置的第二凭证。
  • 用于提供针对通信的安全水平的方法和设备-202280015077.9
  • J·A·C·伯恩森 - 皇家飞利浦有限公司
  • 2022-02-09 - 2023-10-03 - H04L9/40
  • 描述了根据安全协议在物理信道上在第一设备与第二设备之间建立安全通信的设备(110、120)和方法。所述协议在所述第一设备中建立第一完整性数据,并且在所述第二设备中建立第二完整性数据。所述协议具有至少两个安全水平。所应用的安全水平是可基于经由物理信道传输的分级信息选择的。有利地,指示如在第一设备(110)和第二设备(120)中的至少一个设备中最低要求的最小安全水平的分级指示器经由物理信道传输,同时基于所述完整性数据提供所述分级指示器的完整性保护。从而,可以防止降级所述安全水平的由另一设备(130)进行的中间人攻击。
  • 使用资源定位符的经认证点对点数据传送的系统和方法-202280012244.4
  • 科林·哈特;乔治·伯杰龙;凯特琳·纽曼;杰弗里·鲁尔 - 第一资本服务有限责任公司
  • 2022-01-27 - 2023-09-29 - H04L9/40
  • 一种经认证的数据传送系统可以包括:在发送设备的一个或多个处理器进入通信场之后生成链路,所述链路包括近场通信数据交换格式统一资源定位符,所述统一资源定位符包括标识符数据和用户数据;向包括用于在第一设备上执行的指令的第一应用发送链路,以发起数据传送;通过基于链路激活一个或多个动作来认证与第一设备相关联的用户;通过基于链路激活一个或多个动作来认证与第一设备相关联的用户;发送对与数据传送相关联的数量和接收方数据的确认的一个或多个请求;接收一个或多个通知,该一个或多个通知基于对与数据传送相关联的数量和接收方数据的确认的一个或多个请求;以及执行响应于一个或多个通知的一个或多个登录凭证,以便完成数据传送。
  • 用于认证产品的设备和方法-202180093182.X
  • C·勒金 - 维里蒂斯公司
  • 2021-12-08 - 2023-09-26 - H04L9/40
  • 本发明涉及一种用于通过包括以区块链组织的计算机寄存器的计算机系统来验证产品(1)的方法。根据本发明,该方法包括以下步骤:‑由数字钱包持有者生成要写入计算机寄存器的交易,该交易包括至少一个数字钱包地址和公钥,‑在第一标签(10)上写入其中编码了公钥的第一图形元素(11),‑在第二标签(20)上写入其中编码了私钥的第二图形元素(21),‑将第一和第二标签贴在产品上,以使得第一图形元素(11)可见而第二图形元素(21)不可见。
  • 限制基于令牌的授权系统中的范围-202280010821.6
  • M·斯莫林;T·杜尔;M·贝克 - 国际商业机器公司
  • 2022-01-10 - 2023-09-19 - H04L9/40
  • 本公开提供了访问令牌范围限制。将包含范围列表的客户端访问令牌呈现给计算机的授权应用程序编程接口。范围列表中的每个范围定义了访问由资源服务器托管的特定受保护资源的许可。响应于授权应用编程接口请求减少范围列表中的范围数量,使用范围别名将包含减少数量的范围的新访问令牌返回给客户端。该范围别名表示来自包含在所呈现的访问令牌中的范围列表的多个特定范围。
  • 用于检测通信网络中的恶意设备的方法、对应的通信设备和计算机程序-202180091084.2
  • M·布卡戴尔;C·杰奎尼特 - 奥兰治
  • 2021-11-29 - 2023-09-19 - H04L9/40
  • 用于检测通信网络中的恶意设备的方法、对应的通信设备和计算机程序。本发明涉及一种用于检测通信网络中的恶意设备的方法,该方法在配置(31)有至少一个名称解析服务器的通信设备中实现,所述名称解析服务器被称为合法名称解析服务器并且与至少一个网络接口相关联,通信设备能够使用至少一个第一标识符通过所述至少一个网络接口进行通信。根据本发明,这种方法包括:‑获得(32)与所述至少一个第一标识符不同的、用于通信设备和至少一个网络接口的至少一个第二标识符,‑使用至少一个第二标识符从用于通信设备的名称解析服务获得(33)配置信息,‑在由通信设备发送的名称解析请求的处理中出现异常的情况下,使用至少一个第二标识符和获得的配置信息检测(34)恶意设备的存在。
  • 用于不当行为检测报告管理路由的方法和系统-202180089172.9
  • J·佩蒂特;W·怀特;C·陈;J-P·蒙特乌伊斯;M·R·安萨里 - 高通股份有限公司
  • 2021-11-30 - 2023-09-05 - H04L9/40
  • 各种实施例的方法、不当行为管理系统、非暂时性处理器可读介质提供了对不当行为报告的生成、存储和从车辆到万物(V2X)车载装备到相关联实体(诸如不当行为管理机构)的发送的管理。各种实施例可以包括检测已经发生的不当行为状况,并且基于聚合的关键性值来确定是否生成不当行为报告。不当行为管理系统然后可以确定是否存储所生成的不当行为报告。不当行为管理系统还可以确定是否向不当行为管理机构发送所生成的不当行为报告。在一些实施例中,不当行为管理系统可以确定从存储装置可以删除哪些所存储的不当行为报告。
  • 移动用户认证系统和方法-202280010066.1
  • 陈悦玺;S·达泽尔 - 维萨国际服务协会
  • 2022-01-14 - 2023-09-05 - H04L9/40
  • 提供了用于移动持卡人认证的方法和系统。访问装置可以获得在用户与资源提供商计算机之间的交互期间产生的交互数据,在所述交互中,用户尝试从资源提供商获得资源,并且从用户装置或由用户操作的另一用户装置获得包括密码文和补充数据的用户装置数据。可以验证用户装置的密码文,并且可以比较交互数据和用户装置数据,以确定与访问装置交互的用户和与资源提供商计算机交互的用户是同一用户。响应于确定与访问装置交互的用户和与资源提供商计算机交互的用户是同一用户,访问装置可以提供将向用户提供资源的指示。
  • 用于业务重定向的方法、对应的终端、控制器、授权服务器、名称解析服务器和计算机程序-202180086737.8
  • M·布卡代尔;C·杰奎内特 - 奥兰治
  • 2021-12-21 - 2023-08-25 - H04L9/40
  • 本发明涉及用于业务重定向的方法、对应的终端、控制器、授权服务器、名称解析服务器和计算机程序。本发明涉及一种在连接到通信网络的终端(51)中实现的名称解析方法,包括:‑经由所述终端(51)与第一名称解析服务器之间的安全通信信道向所述第一名称解析服务器发送(511)名称解析消息,‑如果所述终端的DNS业务的重定向被授权,则获得(512)用于所述重定向的第二名称解析服务器的至少一个标识符,‑执行(513)用于管理所述终端的DNS业务到所述第二名称解析服务器的所述重定向的至少一个动作,至少来自以下各项:‑验证所述第二名称解析服务器的合法性,‑发送所述终端与所述第二名称解析服务器的连接失败的指示,‑请求去激活所述DNS业务到所述第二名称解析服务器的所述重定向。
  • 身份权限-202280008347.3
  • B·J·唐兰;P·普劳斯;D·S·劳伦斯;A·C·施莱特;D·L·G·加德纳;Z·丹纳威 - 亚马逊技术有限公司
  • 2022-06-10 - 2023-08-22 - H04L9/40
  • 描述了用于轮换要由一组对等装置使用的信任存储区中的密钥以在所述组中的对等方之间进行安全通信的系统和方法。在一些示例中,诸如身份权限服务的服务可做出分别信任来自一组公钥中的至少一个公钥的一组对等方满足一组条件的确定。作为所述确定的结果,所述服务可通过至少将至少一个公钥从所述一组公钥移除来更新所述多个公钥,并且向所述组中的所述对等方中的至少一者指示所述更新的多个公钥。在确定所述组中少于阈值数量的对等方使用所述至少一个公钥后,所述服务可将所述至少一个公钥从所述组移除。
专利分类
×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top