[发明专利]用于控制数据在设备中的有状态的应用的系统、装置和方法有效
申请号: | 201680026950.9 | 申请日: | 2016-05-31 |
公开(公告)号: | CN107660332B | 公开(公告)日: | 2021-05-28 |
发明(设计)人: | N·黑尔特-谢勒;N·M·史密斯 | 申请(专利权)人: | 英特尔公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 刘瑜;王英 |
地址: | 美国加*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 控制 数据 设备 中的 状态 应用 系统 装置 方法 | ||
1.一种用于执行访问控制策略的设备,包括:
处理器,其用于执行指令;以及
策略逻辑,其用于从耦合到所述设备的请求者接收对要由所述设备保护的资源进行访问的请求,其中,所述策略逻辑用于访问与所述资源相关联的控制数据,所述控制数据具有第一值的第一设备状态字段以指示所述设备的设备状态,所述策略逻辑用于借助所述第一值来确定所述设备是否处于匹配于所述控制数据的相关联的复合设备状态的所述设备的当前复合设备状态,并且如果是,则应用所述控制数据的访问策略来确定是否准许允许所述请求者对所述资源进行访问的所述请求,其中,所述控制数据包括访问控制列表,所述访问控制列表包括多个设备状态字段,每个设备状态字段具有第一值或第二值中的一个,所述第一值用于指示所述设备的当前复合设备状态的对应的设备状态因子是有效的,所述第二值用于指示所述设备的当前复合设备状态的对应的设备状态因子是无效的,并且其中,所述策略逻辑用于访问索引数据库以执行所述匹配,所述索引数据库具有多个条目,每个条目与多个控制数据中的一个相关联并且存储针对所述多个设备状态字段的所述第一值或所述第二值。
2.根据权利要求1所述的设备,其中,所述多个设备状态字段中的一个设备状态字段包括所述设备的操作临界度状态。
3.根据权利要求1所述的设备,其中,所述多个设备状态字段中的一个设备状态字段包括所述设备的操作优化目标。
4.根据权利要求1所述的设备,其中,所述策略逻辑用于接收多个设备状态输入,并且确定所述多个设备状态输入中的每个设备状态输入是否与存储在所述控制数据的所述多个设备状态字段中的对应的一个设备状态字段中的值匹配。
5.根据权利要求4所述的设备,其中,所述多个设备状态输入中的至少一个设备状态输入是从经由网络耦合到所述设备的一个或多个第二设备接收的。
6.根据权利要求1所述的设备,其中,所述控制数据包括至少一个状态向量,所述至少一个状态向量包括多个字段,每个字段用于设备状态因子,并且指示当所述设备状态因子在所述设备中有效时所述控制数据的访问策略是否要被应用。
7.根据权利要求1所述的设备,还包括用于存储所述索引数据库的存储装置。
8.根据权利要求1所述的设备,还包括用于存储所述多个控制数据的存储装置,其中,所述策略逻辑基于所述设备的当前复合设备状态来从网络的权威策略存储装置获得多个控制数据。
9.根据权利要求8所述的设备,其中,所述策略逻辑用于响应于对所述当前复合设备状态进行的改变而逐出所述多个控制数据中的一个或多个控制数据。
10.根据权利要求1所述的设备,其中,所述策略逻辑用于基于所述设备的设备状态来预过滤多个控制数据,以及基于所述预过滤的结果来访问所述控制数据。
11.一种用于执行访问控制的方法,包括:
确定系统的当前复合设备状态,所述系统包括物联网(IoT)设备;
确定当所述系统处于基于访问控制列表的相关联的复合设备状态而确定的当前复合设备状态时,与资源相关联的所述访问控制列表是否要被应用,所述访问控制列表包括多个设备状态字段,每个设备状态字段具有第一值或第二值中的一个,所述第一值用于指示所述系统的当前复合设备状态的对应的设备状态因子是有效的,所述第二值用于指示所述系统的当前复合设备状态的对应的设备状态因子是无效的,所述确定基于对索引数据库的访问,所述索引数据库具有多个条目,每个条目与多个访问控制列表中的一个相关联并且存储针对所述多个设备状态字段的所述第一值或所述第二值;以及
如果确定当所述系统处于所确定的设备状态时所述访问控制列表要被应用,则基于所述访问控制列表来确定与所述系统耦合的请求者是否被准许对所述资源进行访问,否则阻止由所述请求者访问而不对所述访问控制列表进行进一步应用。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英特尔公司,未经英特尔公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680026950.9/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置