[发明专利]服务层动态授权有效
申请号: | 201680057447.X | 申请日: | 2016-08-26 |
公开(公告)号: | CN108141446B | 公开(公告)日: | 2021-10-15 |
发明(设计)人: | 黛尔·N·希德;维诺德·库马尔·乔伊;威廉·罗伯特·弗林;李庆光;唐纳得·A·弗莱克;理查德·P·戈尔曼;尼古拉斯·波迪亚斯;迈克尔·F·斯塔西尼克;李鸿堃;陈卓;约根德拉·C·沙阿;沙米姆·阿克巴尔·拉赫曼 | 申请(专利权)人: | 康维达无线有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/084;G06Q20/40;H04W4/70;H04L29/08 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 周磊 |
地址: | 美国特*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 服务 动态 授权 | ||
1.一种包括处理器和存储器的设备,所述设备还包括存储在所述设备的所述存储器中的计算机可执行指令,所述计算机可执行指令在由所述设备的所述处理器执行时实施通信网络的服务层实体并且使得所述设备:
通过所述通信网络的所述服务层实体从所述通信网络上的请求实体接收对访问所述服务层实体托管的资源的请求;
所述服务层实体基于与请求的资源相关联的访问控制策略确定所述请求实体不具有预先提供的特权来访问所述请求的资源;
基于所述访问控制策略并且响应于确定所述请求实体不具有预先提供的特权,识别所述服务层实体将在执行所述请求实体的动态授权时向其咨询的所述通信网络的另一个实体;
与所述另一个实体通信,确定向所述请求实体许可新特权来访问所述请求的资源;
创建与所述请求的资源相关联的新访问控制策略以指示所述请求实体具有所述新特权来访问所述请求的资源并利用与所述请求的资源相关联的新访问控制策略来更新所述访问控制策略;以及
向所述请求实体发送消息,所述消息基于所述新特权指示所述请求实体访问所述资源的所述请求被批准。
2.根据权利要求1所述的设备,其中,在与所述请求资源所关联的所述访问控制策略相关联的动态授权策略中提供所述服务层实体将在执行所述请求实体的所述动态授权时向其咨询的所述另一个实体的身份。
3.根据权利要求1所述的设备,其中,所述另一个实体在执行所述动态授权之后向所述服务层实体发送用于所述请求实体的许可的特权的列表和与所述许可的特权相关联的寿命。
4.根据权利要求3所述的设备,其中,所述新访问控制策略包括所述许可的特权的列表。
5.根据权利要求4所述的设备,其中,所述新访问控制策略是临时的。
6.根据权利要求2所述的设备,其中,所述设备接收用于所述资源的所述动态授权策略。
7.根据权利要求1所述的设备,其中,所述动态授权在接收到所述请求实体已经做出支付的指示之后执行。
8.根据权利要求1所述的设备,其中,所述动态授权在接收到所述请求实体已经满足互换条件的指示之后执行。
9.根据权利要求1所述的设备,其中,所述动态授权包括评定关于所述请求实体的声誉信息。
10.根据权利要求1所述的设备,其中,所述计算机可执行指令还使得所述设备通过所述服务层实体向所述服务层实体将在执行所述请求实体的动态授权时向其咨询的所述通信网络的所述另一个实体发送包括以下一个或多个的信息:所述请求实体的身份、与所述请求的资源相关联的类型的指示、要对所述请求的资源执行的操作的指示、所述请求实体的IP地址、所述请求实体的位置的指示、所述请求实体的角色的指示、在接收到来自所述请求实体的所述请求时的时间的指示以及正在请求新特权所针对的排程或时间窗口的指示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于康维达无线有限责任公司,未经康维达无线有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680057447.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于人员重新识别的系统和方法
- 下一篇:服务层注册