[發明專利]實現云計算環境中數據的粒度自主訪問控制的方法和系統有效
| 申請號: | 201110360021.0 | 申請日: | 2011-11-15 |
| 公開(公告)號: | CN102567454A | 公開(公告)日: | 2012-07-11 |
| 發明(設計)人: | S·P·克魯格;O·S·派克祖爾 | 申請(專利權)人: | 國際商業機器公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所 11038 | 代理人: | 杜娟 |
| 地址: | 美國*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 實現 計算 環境 數據 粒度 自主 訪問 控制 方法 系統 | ||
技術領域
本發明涉及云計算數據存儲的領域,更具體地,涉及對于存儲于云計算環境中的數據實現粒度數據所有者可配置訪問控制(granulardata?owner-configurable?access?control)。
背景技術
基于云的存儲服務,即特別地用于數據存儲和/或管理的云服務,允許組織卸載數據管理開銷并且增加地理上分開的群組之間的數據可訪問性。可從授權的用戶能夠與云存儲服務連接的任何計算裝置訪問存儲于云存儲器中的數據。
例如,修理技術人員能夠從互連網連接性可用的任何作業現場訪問服務手冊和修理報告。
發明內容
本發明的一個方面可包括用于實現云計算環境中的自主數據訪問控制的方法。這種方法可開始于通過在云計算環境中操作的訪問管理器服務(access?manager?service)獲得數據請求和對于數據請求的響應消息。響應消息可以由云計算環境的數據存儲服務響應于數據請求而產生。響應消息可表示對于由數據存儲服務存儲的數據人工制品(data?artifact)的訪問的允許或拒絕??勺R別適用于數據請求的所有者規定的訪問規則和/或所有者規定的訪問例外。可基于適用的所有者規定的訪問規則和/或所有者規定的訪問例外確定對于數據請求的訪問響應。訪問響應可表示對于請求的數據人工制品的訪問的允許或拒絕。所有者規定的訪問規則可定義限制訪問數據人工制品的參數值。所有者規定的訪問例外可定義允許否則會被拒絕的對數據人工制品的訪問的條件。然后,確定的訪問響應可與響應消息相比較。當確定的訪問響應不匹配響應消息時,響應消息可被否決(override)以表達(express)確定的訪問響應。當確定的訪問響應匹配響應消息時,響應消息可被傳輸到數據請求的發起實體。
本發明的另一方面可包括能夠實現對于云存儲服務的自主數據訪問控制的系統。這種系統可包括表示電子數據文件的數據人工制品、云計算環境、數據存儲云服務和訪問管理器云服務。云計算環境可包含被配置為根據云計算模型操作的云服務提供器。數據存儲云服務可被配置為管理云計算環境內的數據人工制品的存儲和訪問。訪問管理器云服務可被配置為對于由數據存儲云服務管理的數據人工制品提供自主訪問控制。自主訪問控制可以在數據存儲云服務執行的訪問控制操作之外(in?addition?to)被執行。自主訪問控制能夠撤銷(countermand)由數據存儲云服務做出的訪問允許和訪問拒絕。
本發明的另一方面可包括計算機程序產品,包含具有嵌入的計算機可用程序代碼的計算機可讀存儲介質。計算機可用程序代碼可被配置為獲得數據請求和對于數據請求的響應消息。響應消息可由在云計算環境中操作的數據存儲服務響應于數據請求而產生。響應消息可表示對于由數據存儲服務存儲的數據人工制品的訪問的允許或拒絕。計算機可用程序代碼可被配置為識別適用于數據請求的所有者規定的訪問規則和/或所有者規定的訪問例外。然后,計算機可用程序代碼可被配置為基于識別的所有者規定的訪問規則和/或所有者規定的訪問例外確定對于數據請求的訪問響應。訪問響應可表示對于請求的數據人工制品的訪問的允許或拒絕。所有者規定的訪問規則可定義限制訪問數據人工制品的參數值。所有者規定的訪問例外可定義允許否則會被拒絕的對數據人工制品的訪問的條件。計算機可用程序代碼可被配置為比較確定的訪問響應與響應消息。當確定的訪問響應不匹配響應消息時,計算機可用程序代碼可被配置為否決響應消息以表達確定的訪問響應。計算機可用程序代碼可被配置為當確定的訪問響應匹配響應消息時將響應消息傳輸到數據請求的發起實體。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業機器公司,未經國際商業機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110360021.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:傳感數據顯示裝置和顯示系統
- 下一篇:用于個性化內容布局的系統和方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





