[發明專利]基于策略符合性的安全數據訪問有效
| 申請號: | 201280047169.1 | 申請日: | 2012-09-26 |
| 公開(公告)號: | CN103988169B | 公開(公告)日: | 2017-06-23 |
| 發明(設計)人: | G·D·貝爾;G·B·羅斯 | 申請(專利權)人: | 亞馬遜技術股份有限公司 |
| 主分類號: | G06F7/04 | 分類號: | G06F7/04 |
| 代理公司: | 上海專利商標事務所有限公司31100 | 代理人: | 張欣 |
| 地址: | 美國內*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 策略 符合 安全 數據 訪問 | ||
1.一種由服務器認證客戶端的方法,所述方法包括:
在配置有可執行指令的一個或多個計算機系統的控制下,
從所述客戶端接收對安全信息進行訪問的請求,所述請求包括至少部分基于所述客戶端和所述服務器可獲取的認證種子而生成的至少一個響應代碼;
在接收所述請求后,從所述客戶端請求有關所述客戶端的安全參數值集合,所述安全參數值集合對應由所述服務器所強加的安全策略集合;
從所述客戶端接收所述安全參數值集合,以便確定所述客戶端的安全設置是否符合所述安全策略集合;
確定所述安全參數值集合是否指示所述客戶端與所述安全策略集合符合;以及
在確定所述客戶端與所述安全策略集合符合后,使得所述客戶端能訪問安全信息。
2.如權利要求1所述的方法,其中所述響應代碼的生成進一步是基于用戶名、密碼、當前時間、計數器、先前認證代碼、所述請求或者由所述服務器所提供的質詢中的至少一個。
3.如權利要求1所述的方法,其中所述確定步驟包括與策略強制執行代理實時通信以證實所述安全參數值集合符合所述對應的策略集合。
4.如權利要求1所述的方法,其進一步包括:
在接收所述請求后,向所述客戶端發送指令集合;以及
使得所述客戶端能執行所述指令集合,以便確定所述客戶端與所述安全策略集合是否符合,其中所述安全參數值集合包括通過執行所述指令集合而來的輸出。
5.如權利要求1所述的方法,其中所述安全參數值集合包括所述客戶端的當前位置的標識符,所述標識符是位于由所述對應的安全策略所規定的允許區域內的。
6.如權利要求1所述的方法,其中所述請求進一步包括用戶名和密碼,其中在驗證所述用戶名和所述密碼后,使得所述客戶端能訪問信息。
7.如權利要求1所述的方法,其中所述安全策略集合包括在所述客戶端與執行所述確定的認證方所選擇的位置之間的最大允許距離。
8.一種配置成通過符合安全策略來獲得對安全信息的訪問權的計算機系統,所述計算機系統包括:
至少一個處理器,其連接到存儲器上,所述存儲器包括在執行后導致所述計算機系統執行以下操作的指令:
激活提供對安全信息的訪問的應用程序;
至少部分基于種子值來生成認證代碼;
向服務器發送對安全信息進行訪問的請求,所述請求包括至少所述認證代碼;
在接收所述請求后,從客戶端請求有關所述客戶端的安全參數值集合,所述安全參數值集合對應由所述服務器所強加的安全策略集合;
將所述安全參數值集合提供給被配置來確定所述客戶端與所述安全策略集合是否符合的所述服務器;以及
當確定所述客戶端與所述安全策略集合符合時,獲得對所述安全信息的訪問權。
9.如權利要求8所述的計算機系統,其中所述存儲器進一步包括在執行后導致所述計算機系統執行以下操作的指令:
接收對與所述安全策略集合相關的所述參數值集合的請求。
10.如權利要求8所述的計算機系統,其中所述認證代碼使用應用程序來生成,所述應用程序包括被引導到所述客戶端上的認證種子。
11.如權利要求8所述的計算機系統,其中所述存儲器進一步包括在執行后導致所述計算機系統執行以下操作的指令:
使用所述客戶端上的位置確定元件來確定當前位置,其中被發送到所述服務器的所述參數值集合中的一個參數值是基于所述確定位置的。
12.如權利要求8所述的計算機系統,其中所述存儲器進一步包括在執行后導致所述計算機系統執行以下操作的指令:
請求所述安全策略集合的更新版本;以及
使用所述安全策略集合的所述更新版本來確定所述客戶端是否符合。
13.如權利要求12所述的計算機系統,其中在每次做出對安全信息進行訪問的請求時檢索所述更新版本,以便確保客戶端與更新過的安全策略符合。
14.如權利要求8所述的計算機系統,其中當所述客戶端包括被啟用的遠程清除能力和最小pin長度要求中的至少一個時,所述客戶端與所述安全策略集合中的一個安全策略符合。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于亞馬遜技術股份有限公司,未經亞馬遜技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201280047169.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種智能網關
- 下一篇:一種W波段脈沖行波管大功率合成系統





