[发明专利]计算机执行的认证和授权体系结构无效
申请号: | 200680020041.0 | 申请日: | 2006-05-03 |
公开(公告)号: | CN101208702A | 公开(公告)日: | 2008-06-25 |
发明(设计)人: | 理查德·约翰逊 | 申请(专利权)人: | 甲骨文国际公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京东方亿思知识产权代理有限责任公司 | 代理人: | 宋鹤 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种计算机执行的用以控制对安全数据资源的用户访问的方法包括存储要确保安全的数据资源的步骤。其后,包括映射至每个被存储的数据资源的一个元素的需求数据结构可以被生成,每个元素被配置成存储根据访问被映射的数据资源所需的授权级别而设置的需求值。对于具有对任何被存储的数据资源的访问权的每个用户,包括映射至多个数据资源中的每一个的一个元素的授权数据结构可以被定义,每个元素被配置成存储根据被授予给访问被映射的数据资源的用户的授权而设置的授权值。当访问至少一个被存储的数据资源的用户请求被接收时,一个步骤可以被执行来比较授权和需求数据结构。接着,被接收的用户请求中对映射至需求值大于授权数据结构中相应元素的授权值的请求数据结构中的任何元素的任何安全数据资源的访问可能不被允许,在比较步骤,授权和需求数据结构可以被清除从而仅仅包括映射至用户请求所请求访问的被存储的数据资源的元素。 | ||
搜索关键词: | 计算机 执行 认证 授权 体系结构 | ||
【主权项】:
1.一种计算机执行的用以控制用户对数据资源的访问的方法,包含以下步骤:存储要确保安全的数据资源;生成包括映射至每个被存储的数据资源的一个元素的需求数据结构,每个元素被配置成存储根据访问被映射的数据资源所需的授权级别而设置的需求值;为具有对任何被存储的数据资源的访问权的每个用户,定义和存储包括映射至多个数据资源中的每一个的一个元素的授权数据结构,每个元素被配置成存储根据被授予给用户的用以访问被映射的数据资源的授权而设置的授权值;接收访问至少一个安全数据资源的用户请求;比较授权和需求数据结构并且不允许被接收的用户请求中对映射至需求值大于授权数据结构中相应元素的授权值的需求数据结构中的任何元素的任何安全数据资源的访问。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200680020041.0/,转载请声明来源钻瓜专利网。
- 上一篇:椭圆和多形玻璃管的生产方法
- 下一篇:半导体光刻方法