[发明专利]用于运行网络服务器的方法有效
申请号: | 201910833417.9 | 申请日: | 2019-09-04 |
公开(公告)号: | CN110879886B | 公开(公告)日: | 2023-07-11 |
发明(设计)人: | 克劳斯·盖斯勒;拉尔夫·克洛斯;拉尔夫·米尔登伯格;谢尔盖·库兹涅佐夫 | 申请(专利权)人: | 西门子股份公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/60 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 李海霞 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 运行 网络 服务器 方法 | ||
1.一种用于运行在计算机上实施的网络服务器(WS)的方法,所述计算机具有在所述计算机上实行的操作系统(BS),其中,所述网络服务器(WS)设计用于在使用网络应用程序(WA)的情况下执行网络服务器进程(PR),以便处理来自客户端(CL)的请求(RE、RE’),其中,在所述网络服务器(WS)的正常运行(NB)中利用权限执行所述网络服务器进程(PR),所述权限排除对所述计算机的预设定的操作系统区域的访问,其中,
在所述网络服务器(WS)的启动阶段(IP)中,在开启所述网络服务器之后利用增加的权限执行所述网络服务器进程(PR),所述增加的权限在所述正常运行(NB)中的权限之外还实现对所述计算机的所述预设定的操作系统区域的访问,其中,在所述启动阶段(IP)中,所述网络服务器进程(PR)忽略来自所述客户端(CL)的所述请求(RE、RE’)并且由所述网络服务器进程(PR)开启具有所述网络服务器进程(PR)的所述增加的权限的另外的进程,其中,所述另外的进程设置用于执行对所述预设定的操作系统区域进行访问的动作(A);
在所述启动阶段(IP)之后,所述网络服务器进程(PR)转换到所述正常运行(NB)中,以便处理来自所述客户端(CL)的所述请求(RE、RE’),其中,在所述网络服务器进程(PR)收到需要对所述预设定的操作系统区域进行访问的动作(A)的请求的情况下,由所述网络服务器进程(PR)检查收到的请求的许可,其中,在允许请求的情况下进行所述网络服务器进程(PR)与所述另外的进程之间的通信(IPC),所述通信根据收到的请求使所述另外的进程执行所需要的、对所述预设定的操作系统区域进行访问的所述动作(A)。
2.根据权利要求1所述的方法,其特征在于,请求(RE、RE’)来自于在另外的计算机上实施的客户端(CL),所述另外的计算机不同于实施有所述网络服务器(WS)的所述计算机。
3.根据权利要求1或2所述的方法,其特征在于,与所述网络服务器进程(PR)的未增加的权限不同,所述增加的权限允许在实施有所述网络服务器(WS)的所述计算机上安装软件。
4.根据权利要求1或2所述的方法,其特征在于,通过所述网络服务器进程使设置用于与客户端(CL)通信的端口保持关闭的方式,所述网络服务器进程(PR)在所述启动阶段(IP)中忽略请求(RE、RE’),其中,所述端口在所述正常运行(NB)中被打开。
5.根据权利要求1或2所述的方法,其特征在于,在所述启动阶段中打开设置用于与客户端(CL)通信的端口,并且所述网络服务器进程(PR)通过拒绝请求的方式来忽略请求(RE、RE’)。
6.根据权利要求1或2所述的方法,其特征在于,在检查收到的请求的所述许可的范畴中,在收到的请求中的信息的基础上鉴别该请求的发送者,其中,用于该请求的所述许可的一个必要条件为:由所述网络服务器进程(PR)识别出被鉴别的所述发送者为多个有权限的发送者之一。
7.根据权利要求1或2所述的方法,其特征在于,收到的请求包括数字签名,其中,在检查收到的请求的所述许可的范畴中验证所述签名,其中,用于该请求的所述许可的一个必要条件为:能够成功验证所述签名。
8.根据权利要求1或2所述的方法,其特征在于,由使用者分别经由在相应的所述客户端(CL)上运行的浏览器(BR)生成所述客户端(CL)的请求(RE、RE’),所述浏览器与所述网络应用程序(WA)相互作用。
9.根据权利要求1或2所述的方法,其特征在于,实施有所述网络服务器(WS)的所述计算机是自动化设备中的控制计算机。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子股份公司,未经西门子股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910833417.9/1.html,转载请声明来源钻瓜专利网。