首页> 外国专利> DETECTING AND MITIGATING GOLDEN TICKET ATTACKS WITHIN A DOMAIN

DETECTING AND MITIGATING GOLDEN TICKET ATTACKS WITHIN A DOMAIN

机译:检测和减轻域内的金票攻击

摘要

A system and methods for mitigating golden ticket attacks within a domain is provided, comprising an authentication object inspector configured to observe a new authentication object generated by an identity provider, and retrieve the new authentication object; and a hashing engine configured to retrieve the new authentication object from the authentication object inspector, calculate a cryptographic hash for the new authentication object, and store the cryptographic hash for the new authentication object in a data store; wherein subsequent access requests accompanied by authentication objects are validated by comparing hashes for each authentication object to previous generated hashes.
机译:提供用于减轻域内的金色票证攻击的系统和方法,包括认证对象检查器,该验证对象检查器被配置为观察由身份提供者生成的新认证对象,并检索新的身份验证对象; 和散列引擎,配置为从身份验证对象检查器检索新的身份验证对象,计算新身份验证对象的加密散列,并将加密散列存储在数据存储中的新身份验证对象; 其中通过将每个认证对象的哈希与先前生成的散列进行比较来验证伴随着认证对象的后续访问请求。

著录项

  • 公开/公告号US2021297443A1

    专利类型

  • 公开/公告日2021-09-23

    原文格式PDF

  • 申请/专利权人 QOMPLX INC.;

    申请/专利号US202117170288

  • 发明设计人 JASON CRABTREE;ANDREW SELLERS;

    申请日2021-02-08

  • 分类号H04L29/06;G06F16/2458;

  • 国家 US

  • 入库时间 2022-08-24 21:12:04

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号