[发明专利]实现云计算环境中数据的粒度自主访问控制的方法和系统有效
申请号: | 201110360021.0 | 申请日: | 2011-11-15 |
公开(公告)号: | CN102567454A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | S·P·克鲁格;O·S·派克祖尔 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 杜娟 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 实现 计算 环境 数据 粒度 自主 访问 控制 方法 系统 | ||
1.一种计算环境中的方法,包括:
由在云计算环境中操作的访问管理器服务获得数据请求和对于数据请求的响应消息,其中,所述响应消息是由云计算环境的数据存储服务响应于数据请求而产生的,其中,所述响应消息指示对于由数据存储服务存储的数据人工制品的访问的允许和拒绝中的至少一个;
识别适用于数据请求的至少一个所有者规定的访问规则和至少一个所有者规定的访问例外中的至少一个的存在;
基于识别的至少一个所有者规定的访问规则和至少一个所有者规定的访问例外确定对于数据请求的访问响应,其中,所述访问响应指示对于在数据请求中请求的数据人工制品的访问的允许和拒绝中的至少一个,其中所有者规定的访问规则定义限制访问数据人工制品的至少一个参数,并且其中所有者规定的访问例外定义允许访问数据人工制品的条件,其中访问被数据存储服务和至少一个所有者规定的访问规则中的至少一个拒绝;
比较确定的访问响应与响应消息;
如果确定的访问响应不匹配响应消息,则否决响应消息以表达确定的访问响应;和
如果确定的访问响应匹配响应消息,则将响应消息传输到数据请求的发起实体。
2.根据权利要求1的方法,其中,获得数据请求和响应消息还包含:
检测数据存储服务对数据请求的接收;和
从数据存储服务请求所述数据请求的副本。
3.根据权利要求1的方法,其中,获得数据请求和响应消息还包含:
检测数据存储服务对响应消息的传送;和
截断响应消息的传送。
4.根据权利要求1的方法,其中,如果所述识别的结果是存在所有者规定的访问例外,则所述方法还包括:
请求来自数据请求的发起实体的认证数据;
在接收到认证数据时,证实所述认证数据;和
如果认证数据被确定为有效,则立即否决响应消息以表达所有者规定的访问例外。
5.根据权利要求4的方法,还包括:
评估所有者规定的访问例外是否要保持激活以供访问管理器服务使用;和
如果所有者规定的访问例外被评估为不保持激活,则自动去激活所有者规定的访问例外,其中,所述所有者规定的访问例外不可用于访问管理器服务。
6.根据权利要求4的方法,还包括:
如果认证数据被确定为无效,则将无效认证数据通知给数据请求的发起实体;和
重复请求和证实来自发起实体的认证数据,其中,对于数据人工制品的访问被拒绝,直到有效认证数据的接收、由数据存储服务创建的与数据请求相关联的会话的终止、和预定的时间限制的期满中的至少一个。
7.根据权利要求1的方法,其中,访问响应的确定还包含:
聚合所述至少一个识别的所有者规定的访问规则;
识别所有者规定的访问规则的聚合内冲突的存在,其中,如果至少两个所有者规定的访问规则的参数值相互排斥,则所述至少两个所有者规定的访问规则被视为冲突,
如果冲突存在,通过使用与识别为冲突的每个所有者规定的访问规则相关联的优先权值来解决所述冲突,其中,具有最高优先权值的所有者规定的访问规则优先于具有较低优先权值的所有者规定的访问规则被使用,其中从所有者规定的访问规则的聚合去除具有较低优先权值的所有者规定的访问规则;
比较与由所有者规定的访问规则的聚合表达的参数值对应的来自数据请求的数据值;
如果所述比较表示数据值满足参数值,则将访问响应设为拒绝对于数据人工制品的访问;和
如果所述比较表示参数不被数据值满足,则将访问响应设为允许对于数据人工制品的访问。
8.根据权利要求1的方法,其中,响应消息的否决还包含:
实施对于由数据存储服务为数据请求创建的会话的至少一个参数的修改,其中,所述至少一个参数控制对会话准予的访问;
修改响应消息以反映确定的访问响应;和
将响应消息传输到数据请求的发起实体。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110360021.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:传感数据显示装置和显示系统
- 下一篇:用于个性化内容布局的系统和方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置