[發(fā)明專利]管理用于需要用戶批準(zhǔn)設(shè)備管理操作的細(xì)粒度策略的方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 201480082130.2 | 申請日: | 2014-08-11 |
| 公開(公告)號: | CN107078997B | 公開(公告)日: | 2020-08-04 |
| 發(fā)明(設(shè)計)人: | T·維奧洛;P·范阿維爾;T·I·埃加扎羅夫 | 申請(專利權(quán))人: | 甲骨文國際公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/51 |
| 代理公司: | 中國國際貿(mào)易促進(jìn)委員會專利商標(biāo)事務(wù)所 11038 | 代理人: | 邊海梅 |
| 地址: | 美國加*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 管理 用于 需要 用戶 批準(zhǔn) 設(shè)備管理 操作 細(xì)粒度 策略 方法 系統(tǒng) | ||
1.一種通過后端服務(wù)器上的激活管理器(102)來管理客戶端(116)上的操作的方法,包括:
由所述激活管理器接收(302)來自應(yīng)用服務(wù)提供商ASP(102)的用于在所述客戶端上執(zhí)行操作的請求,其中被請求的所述操作是從由以下各項組成的組中選擇的設(shè)備管理操作:在所述客戶端上部署應(yīng)用、個性化/配置應(yīng)用、更新應(yīng)用、卸載應(yīng)用,以及部署安全補?。?/p>
由所述激活管理器確定(304)被請求的所述操作是否未被預(yù)先批準(zhǔn)并且因此需要用戶批準(zhǔn);
基于確定被請求的所述操作未被預(yù)先批準(zhǔn)并且因此需要用戶批準(zhǔn):
由所述激活管理器生成(314)包括用戶約束(210)的經(jīng)擴展的授權(quán)令牌(200),所述用戶約束包括用戶批準(zhǔn)方法(224),其中所述用戶約束在所述客戶端上能夠?qū)嵤┍徽埱蟮乃霾僮髦鞍l(fā)信號通知所述客戶端所述用戶批準(zhǔn)方法是需要的;
從所述激活管理器向所述客戶端發(fā)送(316)所述經(jīng)擴展的授權(quán)令牌;
由所述客戶端顯示所述用戶批準(zhǔn)方法;
由所述客戶端接收對所述用戶批準(zhǔn)方法的用戶響應(yīng);及
當(dāng)接收到的用戶響應(yīng)指示對于被請求的所述操作的批準(zhǔn)時,或者當(dāng)被請求的所述操作被預(yù)先批準(zhǔn)時,由所述客戶端在所述客戶端上執(zhí)行被請求的所述操作。
2.如權(quán)利要求1所述的方法,其中生成所述經(jīng)擴展的授權(quán)令牌進(jìn)一步包括:
將定制消息附加到所述經(jīng)擴展的授權(quán)令牌,其中所述定制消息提供由所述用戶用來確定經(jīng)由所述用戶批準(zhǔn)方法是接受還是拒絕被請求的所述操作的額外信息。
3.如權(quán)利要求2所述的方法,其中所述額外信息包括選自由以下各項組成的組當(dāng)中的至少一個:請求所述操作的ASP的名稱以及所述操作的目標(biāo)應(yīng)用。
4.如權(quán)利要求1所述的方法,其中所述經(jīng)擴展的授權(quán)令牌包括經(jīng)加密的數(shù)字簽名。
5.如權(quán)利要求1所述的方法,其中所述用戶批準(zhǔn)方法是可配置的。
6.如權(quán)利要求5所述的方法,其中所述用戶批準(zhǔn)方法的配置包括選自由以下各項組成的組當(dāng)中的至少一個:請求來自所述用戶的生物識別數(shù)據(jù)、請求用戶密碼、顯示具有“接受”和“拒絕”選項供用戶選擇的用戶消息,以及雙因素認(rèn)證方法。
7.如權(quán)利要求1所述的方法,其中當(dāng)操作被所述ASP強制執(zhí)行、操作先前已經(jīng)被所述用戶批準(zhǔn)、和/或操作對于所述客戶端的安全性是必要的時,該操作被預(yù)先批準(zhǔn)。
8.如權(quán)利要求1所述的方法,還包括:
在所述客戶端上顯示所述用戶批準(zhǔn)方法,從而在被請求的所述操作在所述客戶端上執(zhí)行之前提示所述用戶接受或拒絕對在所述客戶端上執(zhí)行被請求的所述操作的請求。
9.如權(quán)利要求8所述的方法,其中,被請求的所述操作是在所述客戶端上的目標(biāo)應(yīng)用上執(zhí)行的,并且其中所述目標(biāo)應(yīng)用在所述客戶端上的可信執(zhí)行環(huán)境TEE中執(zhí)行。
10.如權(quán)利要求9所述的方法,其中所述TEE接收所述經(jīng)擴展的授權(quán)令牌并且解密經(jīng)加密的數(shù)字簽名。
11.如權(quán)利要求8所述的方法,其中顯示所述用戶批準(zhǔn)方法進(jìn)一步包括:
顯示具有額外信息的定制消息,其中所述額外信息被所述用戶用來確定經(jīng)由所述用戶批準(zhǔn)方法是接受還是拒絕被請求的所述操作。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于甲骨文國際公司,未經(jīng)甲骨文國際公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480082130.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





