[发明专利]对于访问数据进行基于上下文的安全筛选的系统和方法有效
申请号: | 201310581264.6 | 申请日: | 2013-11-19 |
公开(公告)号: | CN103823831B | 公开(公告)日: | 2017-05-24 |
发明(设计)人: | S·S·亚当斯;R·R·弗莱德朗得;J·R·可里默;J·R·林顿 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30 |
代理公司: | 中国国际贸易促进委员会专利商标事务所11038 | 代理人: | 马景辉 |
地址: | 美国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 对于 访问 数据 进行 基于 上下文 安全 筛选 系统 方法 | ||
1.一种用于安全地访问具体数据存储的由处理器实施的方法,该由处理器实施的方法包括:
由具有处理器的安全模块将第一与上下文无关的数据对象与第一上下文对象相关联,以限定第一基于综合上下文的对象,其中第一与上下文无关的数据对象模糊地描述了多种类型的人员,并且其中第一上下文对象提供了从多种类型的人员识别具体类型的人员的情景上下文;
由安全模块将第一基于综合上下文的对象与数据结构中的至少一个具体数据存储相关联;
由安全模块接收二元数据串,该二元数据串描述了对于在所述数据结构的所述至少一个具体数据存储中的数据的请求者;
由安全模块对于请求者产生新的基于综合上下文的对象;
由安全模块判断新的基于综合上下文的对象是否与第一基于综合上下文的对象相匹配;
响应于新的基于综合上下文的对象与第一基于综合上下文的对象相匹配的判断,安全模块通过第一基于综合上下文的对象定位所述至少一个具体数据存储;以及
由安全模块向请求者提供对所述至少一个具体数据存储的访问。
2.根据权利要求1所述的由处理器实施的方法,还包括:
由安全模块阻止请求者访问所述数据结构中的除了所述至少一个具体数据存储之外的数据存储。
3.根据权利要求1所述的由处理器实施的方法,还包括:
由安全模块根据请求者的当前活动来确定情景上下文,其中当前活动不基于请求者的角色或职务。
4.根据权利要求1所述的由处理器实施的方法,还包括:
由安全模块根据正被请求者使用的用来将请求发送到安全模块的计算机的物理位置来确定情景上下文。
5.根据权利要求1所述的由处理器实施的方法,还包括:
由安全模块根据由请求者所持有的专业认证来确定情景上下文。
6.根据权利要求1所述的由处理器实施的方法,还包括:
由安全模块根据时间窗口来确定情景上下文,在该时间窗口内来自于所述至少一个具体数据存储的数据必须被返回给请求者。
7.根据权利要求1所述的由处理器实施的方法,其中,所述至少一个具体数据存储由企业所有,并且其中请求者是企业的雇员,并且其中所述由处理器实施的方法还包括:
由安全模块根据请求者已经作为该企业的雇员的时间长度来确定情景上下文。
8.根据权利要求1所述的由处理器实施的方法,其中,所述至少一个具体数据存储由企业所有,并且其中所述由处理器实施的方法还包括:
由安全模块根据请求者是企业的全职雇员、企业的合同雇员还是企业的非雇员来确定情景上下文。
9.根据权利要求1所述的由处理器实施的方法,还包括:
由安全模块通过对描述请求者的当前兴趣的数据库进行数据挖掘来确定请求者的情景上下文。
10.根据权利要求1所述的由处理器实施的方法,还包括:
由安全模块通过对描述请求者的教育背景的数据库进行数据挖掘来确定请求者的情景上下文。
11.根据权利要求1所述的由处理器实施的方法,还包括:
由安全模块对于多个基于综合上下文的对象构建受到维度约束的分层的基于综合上下文的对象库,其中在受到维度约束的分层的基于综合上下文的对象库的相同维度内的基于综合上下文的对象共享来自于同一个与上下文无关的数据对象的数据,并且其中在受到维度约束的分层的基于综合上下文的对象库的相同维度内的基于综合上下文的对象包括来自于不同的上下文对象的全异的数据;
从请求者接收对于数据的请求,该数据来自于与在受到维度约束的分层的基于综合上下文的对象库的相同维度内的基于综合上下文的对象相关联的至少一个数据存储;以及
将数据返回给请求者,该数据来自于与在受到维度约束的分层的基于综合上下文的对象库的相同维度内的基于综合上下文的对象相关联的该至少一个具体数据存储。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310581264.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:温室帘幕
- 下一篇:用于销毁敏感信息的方法和系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置