[發明專利]用于控制對存儲在信息保持系統中的信息的訪問的系統和方法在審
| 申請號: | 201980073903.3 | 申請日: | 2019-12-02 |
| 公開(公告)號: | CN112997178A | 公開(公告)日: | 2021-06-18 |
| 發明(設計)人: | A·維德 | 申請(專利權)人: | 華睿泰科技有限責任公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06F11/14;G06F16/11 |
| 代理公司: | 北京泛華偉業知識產權代理有限公司 11280 | 代理人: | 徐舒 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 控制 存儲 信息 保持 系統 中的 訪問 方法 | ||
所公開的用于控制對存儲在信息保持系統中的信息的訪問的計算機實現的方法可包括:(1)在計算設備處接收與相應對象的對象類型相關聯的元數據,其中相應對象中的至少兩個對象在不同域中,(2)從元數據中確定至少兩個對象的相應的對象類型,(3)基于相應的對象類型的相對特征形成至少兩個對象的分級結構,以及(4)執行安全動作,該安全動作包括(A)接收至少一個訪問規則,該至少一個訪問規則控制至少一個用戶對至少兩個對象的訪問,以及(B)在信息保持系統中的至少一個存儲設備中存儲至少一個訪問規則、對象的分級結構和至少兩個對象。本發明還公開了各種其他方法、系統和計算機可讀介質。
背景技術
備份信息是可在信息系統上的惡意攻擊之后加快恢復工作的預防性安全措施。備份信息可能是具有挑戰性、復雜且重要的操作。一些復雜性包括定義和控制對備份信息的訪問。例如,如果多年前只允許兩位員工訪問重要的信息備份,并且這兩位員工已經離開公司,那么應該允許誰訪問備份信息?一些其他復雜性包括類似的備份應用程序可具有不同的訪問模型、不同的對象、不同的對象放置和/或不同的訪問規則。此外,一些信息存儲系統可涉及可實現不兼容的訪問管理服務的第三方服務提供方,諸如云服務提供方。此外,隨著時間的變化,用戶、用戶角色、應用程序、應用程序角色、計算技術、訪問控制技術和/或存儲技術可能改變,而存儲在信息保持系統中的備份數據自存儲以來保持不變。
發明內容
如將在下文更詳細地描述的,本公開描述了用于控制對存儲在信息保持系統中的信息的訪問的各種系統和方法。
在一個實施方案中,一種用于控制對存儲在信息保持系統中的信息的訪問的方法可包括:(1)在計算設備處接收與多個對象中的相應對象的對象類型相關聯的元數據,其中相應對象中的至少兩個對象在不同域中,(2)從元數據中確定多個對象中的至少兩個對象的相應的對象類型,(3)基于相應的對象類型的相對特征形成至少兩個對象的分級結構,以及(4)執行安全動作。該安全動作可包括:(A)接收至少一個訪問規則,該至少一個訪問規則控制至少一個用戶對多個對象中的至少兩個對象的訪問,以及(B)在信息保持系統中的至少一個存儲設備中存儲至少一個訪問規則、對象的分級結構和多個對象中的至少兩個對象。
在一個示例中,多個對象中的對象可描述變量、函數和數據結構中的至少一者。在一個實施方案中,多個對象中的對象可包括數據庫表、文件、文件夾、數據庫或它們的組合。在一些實施方案中,多個對象中的至少兩個對象可與不同的應用程序相關聯。
在一些示例中,確定相應的對象類型還可包括將至少兩個對象的元數據與元數據和對象類型的交叉引用進行比較。在一個示例中,確定相應的對象類型還可包括從元數據讀取相應的對象類型。
在一個實施方案中,至少一個訪問規則可以使得至少一個用戶能夠訪問分級結構的至少一個相應部分。在一些實施方案中,使得至少一個用戶能夠訪問分級結構的至少一個相應部分可以包括使得能夠訪問分級結構的低于分級結構的至少一個相應部分的所有級別。
在一些示例中,至少一個訪問規則可以拒絕至少一個用戶訪問分級結構的至少一個相應部分。在一個示例中,拒絕至少一個用戶訪問分級結構的至少一個相應部分可以取代使得至少一個用戶能夠訪問分級結構的至少一個相應部分的至少一部分。在一個實施方案中,拒絕至少一個用戶訪問分級結構的至少一個相應部分可以包括拒絕在分級結構的至少一個相應部分中讀取、寫入、刪除和恢復至少一個對象。
在一些實施方案中,至少一個訪問規則可使得至少一個用戶能夠訪問多個對象中的至少一個對象。在一些示例中,至少一個訪問規則可拒絕至少一個用戶訪問多個對象中的至少一個對象。
在一個示例中,執行安全動作可包括:(1)接收附加訪問規則,該附加訪問規則控制至少一個用戶對多個對象中的至少一個相應對象的訪問,以及(2)將所接收的訪問規則的至少一部分組合成至少一個組合訪問規則。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華睿泰科技有限責任公司,未經華睿泰科技有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201980073903.3/2.html,轉載請聲明來源鉆瓜專利網。
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





