[发明专利]控制权限的委托有效
申请号: | 200780033359.7 | 申请日: | 2007-09-07 |
公开(公告)号: | CN101512962A | 公开(公告)日: | 2009-08-19 |
发明(设计)人: | B·B·迪拉韦;M·Y·贝克;A·D·戈登;C·富尔内 | 申请(专利权)人: | 微软公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/00 |
代理公司: | 上海专利商标事务所有限公司 | 代理人: | 顾嘉运 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 控制 权限 委托 | ||
1.一种控制权限的委托的方法,包括:
指定要作为委托的目标的资源;
指定能够传递关于所述资源的权限的委托方主体;
指定能够接收关于所述资源的所述权限的被委托方主体;
指定表示关于所述资源的所述权限的动词短语;
指定指示关于所述资源的所述权限上的至少一个环境限制的事实限定词;
指定指示许可的委托连锁深度的委托深度;以及
使用安全策略断言语言(SecPAL)来用所述委托方主体、所述被委托方主 体、所述资源、所述动词短语、委托指示动词、事实限定词,和委托深度来制定委 托授权机构断言,其中该委托授权机构断言以下列形式来制定:
断言者说主体1委托指示动词“主体2动词短语资源事实限 定词1...f”,如果事实1,事实2,...,事实n,约束1...m,
其中变量“f”、“n”和“m”可以是任何整数;而事实限定词1...f、 条件事实1...n和约束1...m在任何给定断言中是可任选的部分;
其中该动词短语包括能够断言部分和事实部分,并且其中所述能够断 言部分允许委托方主体陈述其相信被委托方主体断言的事实的意愿,以便通 过嵌套断言来实现连锁委托;
将所述委托授权机构断言与委托准许断言组合成断言上下文,所述委托准许 断言至少包括所述资源、所述动词短语以及所述被委托方主体;以及
结合所述断言上下文对授权查询求值以确定关于所述资源的授权决策。
2.如权利要求1所述的方法,其特征在于,还包括:
将所述委托授权机构断言添加到信任和授权策略。
3.一种用于委托机制的方法,所述委托机制由断言者发起并允许第一主 体将权限委托给第二主体,供所述第二主体作出至少一个断言;其中所述委托机制 允许所述委托被具体控制,其中所述委托机制包括使用安全策略断言语言 (SecPAL)以下列形式来制定的断言:
断言者说主体1委托指示动词“主体2动词短语资源事实限 定词1...f”,如果事实1,事实2,...,事实n,约束1...m,
其中变量“f”、“n”和“m”可以是任何整数;而事实限定词1...f、 条件事实1...n和约束1...m在任何给定断言中是可任选的部分;
其中该动词短语包括能够断言部分和事实部分,并且其中所述能够断 言部分允许第一主体陈述其相信被第二主体断言的事实的意愿,以便通过嵌 套断言来实现连锁委托;
将所述委托授权机构断言与委托准许断言组合成断言上下文,所述委托准许 断言至少包括所述资源、所述动词短语以及所述被委托方主体;以及
结合所述断言上下文对授权查询求值以确定关于所述资源的授权决策。
4.如权利要求3所述的方法,其特征在于,对所述委托的控制包括所述 断言者指定所述第一主体能够委托作出所述至少一个断言的所述权限而要拥有的至 少一个属性的能力。
5.如权利要求3所述的方法,其特征在于,对所述委托的控制包括所述 断言者指定所述第一主体仅当所述第一主体具有对特定资源的某一能力时才能委托 作出所述至少一个断言的所述权限的能力。
6.如权利要求3所述的方法,其特征在于,对所述委托的控制包括所述 断言者指定所述第二主体被许可作出所述至少一个断言而要拥有的至少一个属性的 能力。
7.如权利要求3所述的方法,其特征在于,对所述委托的控制包括所述 断言者指定所述第二主体仅当所述第二主体具有对特定资源的某一能力时才被许可 作出所述至少一个断言的能力。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200780033359.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:服务质量降低的方法
- 下一篇:电介质粉末的制造方法