[发明专利]实现云计算环境中数据的粒度自主访问控制的方法和系统有效
申请号: | 201110360021.0 | 申请日: | 2011-11-15 |
公开(公告)号: | CN102567454A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | S·P·克鲁格;O·S·派克祖尔 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 杜娟 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 实现 计算 环境 数据 粒度 自主 访问 控制 方法 系统 | ||
技术领域
本发明涉及云计算数据存储的领域,更具体地,涉及对于存储于云计算环境中的数据实现粒度数据所有者可配置访问控制(granulardata owner-configurable access control)。
背景技术
基于云的存储服务,即特别地用于数据存储和/或管理的云服务,允许组织卸载数据管理开销并且增加地理上分开的群组之间的数据可访问性。可从授权的用户能够与云存储服务连接的任何计算装置访问存储于云存储器中的数据。
例如,修理技术人员能够从互连网连接性可用的任何作业现场访问服务手册和修理报告。
发明内容
本发明的一个方面可包括用于实现云计算环境中的自主数据访问控制的方法。这种方法可开始于通过在云计算环境中操作的访问管理器服务(access manager service)获得数据请求和对于数据请求的响应消息。响应消息可以由云计算环境的数据存储服务响应于数据请求而产生。响应消息可表示对于由数据存储服务存储的数据人工制品(data artifact)的访问的允许或拒绝。可识别适用于数据请求的所有者规定的访问规则和/或所有者规定的访问例外。可基于适用的所有者规定的访问规则和/或所有者规定的访问例外确定对于数据请求的访问响应。访问响应可表示对于请求的数据人工制品的访问的允许或拒绝。所有者规定的访问规则可定义限制访问数据人工制品的参数值。所有者规定的访问例外可定义允许否则会被拒绝的对数据人工制品的访问的条件。然后,确定的访问响应可与响应消息相比较。当确定的访问响应不匹配响应消息时,响应消息可被否决(override)以表达(express)确定的访问响应。当确定的访问响应匹配响应消息时,响应消息可被传输到数据请求的发起实体。
本发明的另一方面可包括能够实现对于云存储服务的自主数据访问控制的系统。这种系统可包括表示电子数据文件的数据人工制品、云计算环境、数据存储云服务和访问管理器云服务。云计算环境可包含被配置为根据云计算模型操作的云服务提供器。数据存储云服务可被配置为管理云计算环境内的数据人工制品的存储和访问。访问管理器云服务可被配置为对于由数据存储云服务管理的数据人工制品提供自主访问控制。自主访问控制可以在数据存储云服务执行的访问控制操作之外(in addition to)被执行。自主访问控制能够撤销(countermand)由数据存储云服务做出的访问允许和访问拒绝。
本发明的另一方面可包括计算机程序产品,包含具有嵌入的计算机可用程序代码的计算机可读存储介质。计算机可用程序代码可被配置为获得数据请求和对于数据请求的响应消息。响应消息可由在云计算环境中操作的数据存储服务响应于数据请求而产生。响应消息可表示对于由数据存储服务存储的数据人工制品的访问的允许或拒绝。计算机可用程序代码可被配置为识别适用于数据请求的所有者规定的访问规则和/或所有者规定的访问例外。然后,计算机可用程序代码可被配置为基于识别的所有者规定的访问规则和/或所有者规定的访问例外确定对于数据请求的访问响应。访问响应可表示对于请求的数据人工制品的访问的允许或拒绝。所有者规定的访问规则可定义限制访问数据人工制品的参数值。所有者规定的访问例外可定义允许否则会被拒绝的对数据人工制品的访问的条件。计算机可用程序代码可被配置为比较确定的访问响应与响应消息。当确定的访问响应不匹配响应消息时,计算机可用程序代码可被配置为否决响应消息以表达确定的访问响应。计算机可用程序代码可被配置为当确定的访问响应匹配响应消息时将响应消息传输到数据请求的发起实体。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110360021.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:传感数据显示装置和显示系统
- 下一篇:用于个性化内容布局的系统和方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置