[發(fā)明專利]在多節(jié)點(diǎn)環(huán)境中用于數(shù)據(jù)庫的數(shù)據(jù)安全性方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 201210178394.0 | 申請日: | 2012-06-01 |
| 公開(公告)號: | CN102880835A | 公開(公告)日: | 2013-01-16 |
| 發(fā)明(設(shè)計(jì))人: | M·J·布蘭森;J·M·桑托索索 | 申請(專利權(quán))人: | 國際商業(yè)機(jī)器公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F17/30 |
| 代理公司: | 中國國際貿(mào)易促進(jìn)委員會專利商標(biāo)事務(wù)所 11038 | 代理人: | 付建軍 |
| 地址: | 美國*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 節(jié)點(diǎn) 環(huán)境 用于 數(shù)據(jù)庫 數(shù)據(jù) 安全性 方法 系統(tǒng) | ||
技術(shù)領(lǐng)域
本公開一般地涉及計(jì)算機(jī)系統(tǒng),更具體地講,涉及針對多節(jié)點(diǎn)計(jì)算機(jī)系統(tǒng)環(huán)境中的數(shù)據(jù)庫的數(shù)據(jù)安全性。
背景技術(shù)
分布式計(jì)算系統(tǒng)越來越多地用于克服部署在標(biāo)準(zhǔn)計(jì)算系統(tǒng)中的傳統(tǒng)應(yīng)用的限制。分布式計(jì)算系統(tǒng)由通過網(wǎng)絡(luò)進(jìn)行通信的多個自主計(jì)算機(jī)或節(jié)點(diǎn)組成。分布式計(jì)算表示使用分布式系統(tǒng)解決計(jì)算問題。在分布式計(jì)算中,問題被分成許多任務(wù),每個任務(wù)由一個或多個計(jì)算機(jī)節(jié)點(diǎn)解決。在多節(jié)點(diǎn)環(huán)境中的分布式計(jì)算呈現(xiàn)許多形式并且其例子可以是幾種現(xiàn)今最有希望的計(jì)算技術(shù),諸如Corporation的Blue網(wǎng)格計(jì)算、商業(yè)集群和Corporation??的RoadRunner。這些新的多節(jié)點(diǎn)環(huán)境允許個體計(jì)算機(jī)執(zhí)行單位通過新的編程范例而彼此鏈接,從而解析出工作單元或典型程序并且以分布式方式計(jì)算。另外,這種工作的散步經(jīng)常留給系統(tǒng)處理,從而軟件設(shè)計(jì)者幾乎不知道或者無法知道拼圖的哪些碎片都在哪里運(yùn)行。
在典型應(yīng)用開發(fā)環(huán)境中,以對象級別和該對象與應(yīng)用的關(guān)系實(shí)現(xiàn)數(shù)據(jù)安全性。應(yīng)用依賴于基于在操作系統(tǒng)和數(shù)據(jù)庫級別實(shí)現(xiàn)的安全性規(guī)則/角色和設(shè)置來訪問某些對象。盡管僅基于由應(yīng)用對對象的訪問的安全性在傳統(tǒng)計(jì)算機(jī)系統(tǒng)中很好地工作,但它在這些更復(fù)雜的多節(jié)點(diǎn)環(huán)境中沒有解決保護(hù)數(shù)據(jù)并允許訪問數(shù)據(jù)的靈活性的安全性要求。
發(fā)明內(nèi)容
本文的公開和權(quán)利要求旨在提供在多節(jié)點(diǎn)環(huán)境中的數(shù)據(jù)庫安全性。一種作為數(shù)據(jù)庫管理系統(tǒng)的一部分的安全性機(jī)構(gòu)實(shí)施存儲為數(shù)據(jù)庫中的元數(shù)據(jù)的處理限制以控制如何允許多節(jié)點(diǎn)應(yīng)用的不同部分(稱為執(zhí)行單元)訪問數(shù)據(jù)庫數(shù)據(jù)以提供數(shù)據(jù)安全性。該安全性機(jī)構(gòu)優(yōu)選地在執(zhí)行單元試圖訪問數(shù)據(jù)時檢查數(shù)據(jù)安全性限制來尋找安全性違反以確保節(jié)點(diǎn)條件適合訪問。當(dāng)該安全性機(jī)構(gòu)基于安全性限制確定來自執(zhí)行單元的查詢存在安全性違反時,該安全性機(jī)構(gòu)可發(fā)送、延遲或重試以保持?jǐn)?shù)據(jù)安全性。這里,節(jié)點(diǎn)條件包括時間限制和與其它列、行或信息的關(guān)系。例如,可允許多個處理單元一起執(zhí)行,但安全性介質(zhì)將會禁止(通過元數(shù)據(jù)的使用)這些處理單元同時訪問特定的信息。
通過如附圖中所示的下面的更具體的描述,前述和其它特征和優(yōu)點(diǎn)將會變得清楚。
附圖說明
將結(jié)合附圖描述本公開,在附圖中相同標(biāo)號表示相同元件,并且:
圖1是如本文所述的具有使用安全性限制元數(shù)據(jù)的安全性機(jī)構(gòu)的計(jì)算機(jī)系統(tǒng)的框圖;
圖2是示出在一般的多節(jié)點(diǎn)計(jì)算機(jī)環(huán)境中連接的三個計(jì)算機(jī)節(jié)點(diǎn)的框圖;
圖3是顯示指定兩個計(jì)算機(jī)節(jié)點(diǎn)上的執(zhí)行單元之間的數(shù)據(jù)關(guān)系的安全性限制元數(shù)據(jù)的框圖;
圖4是示出安全性限制元數(shù)據(jù)如何指示安全性機(jī)構(gòu)確保數(shù)據(jù)庫表的數(shù)據(jù)安全性的例子的框圖;
圖5是示出安全性限制元數(shù)據(jù)如何指示安全性機(jī)構(gòu)確保數(shù)據(jù)庫表的數(shù)據(jù)安全性的另一例子的框圖;
圖6是示出安全性限制元數(shù)據(jù)如何指示安全性機(jī)構(gòu)確保數(shù)據(jù)庫表的數(shù)據(jù)安全性的另一例子的框圖;和
圖7是安全性機(jī)構(gòu)在數(shù)據(jù)庫表中使用安全性限制元數(shù)據(jù)提供數(shù)據(jù)庫安全性的方法流程圖的例子。
具體實(shí)施方式
本文描述了一種數(shù)據(jù)庫管理系統(tǒng)中的安全性機(jī)構(gòu),該安全性機(jī)構(gòu)實(shí)施存儲為元數(shù)據(jù)的處理限制以控制如何允許多節(jié)點(diǎn)應(yīng)用的不同部分訪問數(shù)據(jù)庫數(shù)據(jù)以提供數(shù)據(jù)安全性。該安全性機(jī)構(gòu)優(yōu)選地在執(zhí)行單元試圖訪問數(shù)據(jù)時檢查數(shù)據(jù)安全性限制來尋找安全性違反以確保節(jié)點(diǎn)條件適合訪問。當(dāng)安全性機(jī)構(gòu)基于安全性限制確定來自執(zhí)行單元的查詢存在安全性違反時,安全性機(jī)構(gòu)可發(fā)送、延遲或重試以保持?jǐn)?shù)據(jù)安全性。這里,節(jié)點(diǎn)條件包括時間和與其它列、行或信息的關(guān)系。例如,可允許多個處理單元一起執(zhí)行,但安全性機(jī)構(gòu)將會禁止(通過元數(shù)據(jù)的使用)這些處理單元同時訪問特定的信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國際商業(yè)機(jī)器公司,未經(jīng)國際商業(yè)機(jī)器公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210178394.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:輸送機(jī)
- 下一篇:傳感器裝置以及電子設(shè)備
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 節(jié)點(diǎn)查詢方法、節(jié)點(diǎn)、移動通訊系統(tǒng)和計(jì)算機(jī)程序產(chǎn)品
- 一種根據(jù)節(jié)點(diǎn)集合構(gòu)造節(jié)點(diǎn)關(guān)系樹的方法、裝置及系統(tǒng)
- 一種DHT網(wǎng)絡(luò)負(fù)載均衡裝置及虛節(jié)點(diǎn)劃分的方法
- 一種無線傳感網(wǎng)地理位置路由空洞處理方法
- 節(jié)點(diǎn)鎖定部件、節(jié)點(diǎn)滑軌、節(jié)點(diǎn)和機(jī)箱
- 一種待推薦節(jié)點(diǎn)線路的確定方法及裝置
- 流控方法、目標(biāo)節(jié)點(diǎn)、節(jié)點(diǎn)及施主節(jié)點(diǎn)
- 節(jié)點(diǎn)布局確定方法以及裝置
- 一種具有分布式柔度的全柔順微位移放大機(jī)構(gòu)
- 節(jié)點(diǎn)掛載方法、裝置、網(wǎng)絡(luò)節(jié)點(diǎn)及存儲介質(zhì)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測終端和環(huán)境檢測系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測儀(環(huán)境貓)
- 數(shù)據(jù)庫
- 數(shù)據(jù)庫管理系統(tǒng)及數(shù)據(jù)庫
- 數(shù)據(jù)庫構(gòu)筑裝置、數(shù)據(jù)庫檢索裝置、數(shù)據(jù)庫裝置、數(shù)據(jù)庫構(gòu)筑方法、以及數(shù)據(jù)庫檢索方法
- 數(shù)據(jù)庫和數(shù)據(jù)庫處理方法
- 數(shù)據(jù)庫系統(tǒng)、數(shù)據(jù)庫更新方法、數(shù)據(jù)庫以及數(shù)據(jù)庫更新程序
- 容器數(shù)據(jù)庫
- 數(shù)據(jù)庫同步方法及數(shù)據(jù)庫
- 一種MongoDB數(shù)據(jù)庫對象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲方法、裝置、電子設(shè)備及存儲介質(zhì)
- 數(shù)據(jù)庫語句執(zhí)行方法及裝置





