[发明专利]用于针对隔离集合的有条件授权的系统和方法有效
申请号: | 201780067729.2 | 申请日: | 2017-11-02 |
公开(公告)号: | CN109952752B | 公开(公告)日: | 2022-03-04 |
发明(设计)人: | R·斯坦德弗三世;C·L·马林斯;H·F·尼尔森 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04W12/082 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 刘瑜;王英 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 针对 隔离 集合 有条件 授权 系统 方法 | ||
本公开的示例描述了有条件地授权对数据的隔离集合的访问的系统和方法。在多个方面,可以由应用接收访问资源标识符和关系的隔离集合的请求。条件集可以控制对隔离集合的访问。在接收到请求时,应用可以尝试确定是否已满足条件集。如果确定满足条件集,则应用可以向请求者提供对隔离集合的访问。如果确定不满足条件集,则应用可以禁止请求者访问隔离集合。
背景技术
电子信息的认证是评估接收的证书集以确定用户的真实性(例如,用户是声明的人)的过程。在成功授权之后发生的授权是针对可以访问电子信息的一个或多个用户确定对电子信息的访问的过程。多年来,各种授权方法已经发展。典型地,这种方法要求实现和维护必须全面地促进过程的复杂架构和服务,例如,登入、令牌生成/分配和生命周期维护。由于这种要求经常是资源密集的,因此在许多情况下替代授权方法是期望的。
关于这些和其他的总体考虑,已经做出了本文公开的方面。另外,尽管可以讨论相对特定的问题,但是应该理解的是,示例不应限制于解决在背景技术或本公开其他地方中标识的特定问题。
发明内容
提供本发明内容以便以简化的形式介绍一系列概念,这些概念在下面的具体实施方式部分中进一步描述。本发明内容不旨在标识要求保护的主题的关键特征或者必要特征,也不旨在用于帮助确定要求保护的主题的范围。
本公开的示例描述了有条件地授权对数据的隔离集合的访问的系统和方法。在多个方面,对资源、资源标识符和/或关系的隔离集合进行访问的请求可以由应用接收以用于确定、导航和/或可视化资源(例如,人、文件、任务等)之间的关系。条件集可以控制对隔离集合的访问。在接收到请求时,应用可以尝试确定是否已满足条件集。如果确定满足条件集,则应用可以向请求者提供对隔离集合的访问。如果确定不满足条件集,则应用可以禁止请求者访问隔离集合。
提供本发明内容以便以简化的形式介绍一系列概念,这些概念在下面的具体实施方式中进一步描述。本发明内容不旨在标识要求保护的主题的关键特征或者必要特征,也不旨在用于限制要求保护的主题的范围。示例的附加方面、特征和/或优点将在说明书的以下部分中阐述,并且部分地将根据说明书变得显而易见,或者可以通过本公开的实践来学习。
附图说明
参考以下附图描述非限制性和非穷举性示例。
图1示出了如本文描述的用于授权访问隔离集合的示例系统的概述。
图2示出了如本文描述的用于管理资源标识符和对应的关系的隔离集合的示例系统的概述。
图3A-3E示出了如本文描述的隔离集合的示例。
图4示出了如本文描述的委托授权以访问数据的隔离集合的示例方法。
图5示出了如本文描述的确定对数据的隔离集合的底层资源进行访问的示例方法。
图6示出了如本文描述的有条件地授权对数据的隔离集合的访问的示例方法。
图7示出了如本文描述的确定是否已满足访问隔离集合的条件的示例方法。
图8是示出可以用来实践本公开的方面的计算设备的示例物理组件的框图。
图9A和图9B是可以用来实践本公开的方面的移动计算设备的简化框图。
图10是可以在其中实践本公开的方面的分布式计算系统的简化框图。
图11示出了用于执行本公开的一个或多个方面的平板计算设备。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201780067729.2/2.html,转载请声明来源钻瓜专利网。