[发明专利]基于操作到期数据的访问控制有效
申请号: | 201580055968.7 | 申请日: | 2015-10-27 |
公开(公告)号: | CN107077572B | 公开(公告)日: | 2020-05-29 |
发明(设计)人: | G·C·普拉姆;W·L·科耶斯 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华;李峥宇 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 操作 到期 数据 访问 控制 | ||
1.一种用于控制对文件系统内的多个文件中的特定文件的访问的方法,所述方法在包括一个或多个处理器的计算机系统处执行,所述方法包括:
在所述计算机系统处,自动地将访问控制信息与特定文件相关联,使得当所述特定文件被独立地移动或者拷贝时,所述访问控制信息和所述特定文件一起被原子地移动或拷贝,其中所述访问控制信息包括操作到期数据,所述操作到期数据与至少一个位置和至少一个文件操作类型相关,其中自动地将所述访问控制信息与所述特定文件相关联包括以下中的至少一个:通过使用包括针对所述特定文件的所述访问控制信息的单独文件,将所述访问控制信息附加至所述特定文件,或者修改所述文件的属性以包括所述控制信息,或者在所述文件的备选数据流中提供所述控制信息;
在所述计算机系统处,接收在所述特定文件上执行特定文件操作类型的操作的操作请求;
在所述计算机系统处,标识与所述操作请求相关联的位置;
在自动地与所述特定文件相关联的所述访问控制信息内,在所述计算机系统处,标识对应于与所述操作请求相关联的所述位置以及与所述操作请求的所述特定文件操作类型两者的所述操作到期数据;以及
在所述计算机系统处,使用对应于与所述操作请求相关联的所述位置和所述特定文件操作类型两者的标识的所述操作到期数据,来选择性地允许或者备选地拒绝在所述特定文件上的所述特定文件操作类型的所请求的操作。
2.根据权利要求1所述的方法,其中自动地将操作到期数据和位置数据与所述特定文件相关联包括:
在所述计算机系统处,将所述操作到期数据和所述位置数据包括在所述特定文件的替代数据流中。
3.根据权利要求1所述的方法,其中自动地将所述操作到期数据和位置数据与所述特定文件相关联包括:将所述操作到期数据和所述位置数据作为所述特定文件的一个或多个属性而包括。
4.根据权利要求1所述的方法,其中使用标识的所述操作到期数据包括:
在所述计算机系统处,确定所述位置是未知的;
在所述计算机系统处,响应于确定所述位置是未知的,访问用于请求的所述操作的默认到期规则集;以及
在所述计算机系统处,基于所述默认到期规则集确定是否允许或者拒绝请求的所述操作。
5.根据权利要求1所述的方法,所述位置是请求的所述操作的请求者的位置,标识的所述操作到期数据被包括在针对所述特定文件的自动地相关联的操作到期数据之内。
6.根据权利要求1所述的方法,其中使用标识的所述操作到期数据包括:
在所述计算机系统处,将所述操作到期数据解释为指示对于请求的所述操作没有到期;以及
在所述计算机系统处,基于请求的所述操作没有到期而允许所述操作。
7.根据权利要求1所述的方法,其中使用标识的所述操作到期数据来确定在所述特定文件上是否允许请求的所述操作包括:
在所述计算机系统处,在不参考到期时间的情况下将所述操作到期数据解释为指示请求的所述操作已经到期;以及
在所述计算机系统处,基于针对请求的所述操作的到期的状态而拒绝所述操作。
8.根据权利要求1所述的方法,所述方法还包括:当确定请求的所述操作被允许时执行如下:
在所述计算机系统处,使得在所述特定文件上执行请求的所述操作。
9.根据权利要求8所述的方法,使得执行请求的所述操作包括:
在所述计算机系统处,将所述特定文件转码至适合于请求的所述操作的请求者的操作系统的经转码的文件。
10.根据权利要求8所述方法,使得执行请求的所述操作包括:
在所述计算机系统处,将所述特定文件转码为由请求的所述操作的请求者的操作系统实现的串行化实现。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580055968.7/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置