CN100361435C - 用于服务器安全和权限处理的系统和方法 - Google Patents

用于服务器安全和权限处理的系统和方法 Download PDF

Info

Publication number
CN100361435C
CN100361435C CNB028148207A CN02814820A CN100361435C CN 100361435 C CN100361435 C CN 100361435C CN B028148207 A CNB028148207 A CN B028148207A CN 02814820 A CN02814820 A CN 02814820A CN 100361435 C CN100361435 C CN 100361435C
Authority
CN
China
Prior art keywords
access request
visit
security
resource
decision
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
CNB028148207A
Other languages
English (en)
Other versions
CN1535515A (zh
Inventor
保罗·帕特里克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oracle International Corp
Original Assignee
BEA Systems Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by BEA Systems Inc filed Critical BEA Systems Inc
Publication of CN1535515A publication Critical patent/CN1535515A/zh
Application granted granted Critical
Publication of CN100361435C publication Critical patent/CN100361435C/zh
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2145Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Databases & Information Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Storage Device Security (AREA)

Abstract

一种可插入的体系结构允许安全和商业逻辑软插件被插入到由服务器(206)作为主机接纳的安全服务中,并且控制对于在那个服务器上、在安全域(208)内的另一个服务器上或在安全域之间的一个或多个所保护资源的访问。安全服务(222)可以作为用于安全实施、访问权利确定的焦点。并且在一个登录处理中使用或确定的信息可以透明地和自动地流到其他的登录处理。权限表示在特定的上下文中特定的用户(204)可以或不可以对于特定的资源(226)做什么。权限不仅反映安全环境的技术方面(许可或拒绝概念),而且可以用于表示由服务提供者要求的商业逻辑或功能。以这种方式,权限填补了简单安全平台和复杂商业策略平台之间的空档(gap)。

Description

用于服务器安全和权限处理的系统和方法
本申请要求2001年6月11日提交的、题目为“用于服务器安全和权限处理的系统和方法”的美国专利申请第09/878,536号的优先权,其申请以引用方式被包含在此。
技术领域
本发明一般地涉及服务器安全机制,具体涉及用于服务器安全的体系结构。
背景技术
这些年来,用于服务器技术、特别是电子商务服务器的术语“安全”已经扩展为覆盖安全环境的几个方面。这个术语的原始定义总是涉及一种机制,用于验证特定用户(或客户)的身份,并且防止用户检索、查看或否则访问不允许访问的、在服务器上的信息。
图1示出了今天通常使用的安全机制。客户102、104经由多个协议来访问诸如应用服务器106的安全资源,所述协议包括例如http(超文本传送协议)110和IIOP(因特网inter-ORB(交互对象请求代理)协议)112。通过安全层108来过滤访问请求,安全层108通常根据一组硬连线的规则来确定是否允许或不允许所请求的访问。安全层可以是所保护资源的一个组成部分(例如应用服务器本身),或者可以作为独立的实体(例如作为防火墙系统或器件的部件)。
当前的系统很少或不分析访问请求的特征、客户的类型或被保护的资源的类型。因而,安全经常被看作简单的“允许或拒绝”机制,它被设计使得明白由服务器提供的所保护资源,并且向那些资源附加预定的一组管理用户或客户的访问权的规则。很少或不明白进行请求的方式或其中特定用户可以请求访问资源的环境设置,并且安全机制不有助于容易地修改所述规则以反映在关于安全的商业策略中的新变化。
已经做出努力来发展安全、尤其是服务器安全的概念,以包括反映用户的特定环境的信息和以短语表示访问特定的所保护资源的请求的方式。类似地,已经做出努力来提供可以容易地进行修改以反映商业策略、安全方针和访问权中的变化的安全机制。这些方法通常仍然需要应用编程者负责将一组商业策略查询组合在一起并且问问题:“这样好吗? ——这个访问按照安全规则是可以接受的吗?”。所需要的是这样一种机制:它使得这个过程包括全部,以便编程者不必明白商业语义和商业策略规则而能够开发咨询安全相关的商业策略问题的程序和应用。
近来,一组新的涉及所保护资源的要求已经通过与应用服务器客户和系统集成者的讨论而出现。这些新的要求从应用而不是基础结构的观点以安全的形式被表达。在这些新要求内的关键区别是存在商业策略实施。通常以用户根据他们充当的角色和商业请求的上下文被“授权”执行的行为的形式来描述商业策略的实施。客户和系统集成者对于需要他们将实施商业策略的代码嵌入到应用程序中的事实感到沮丧。嵌入这种逻辑产生了配置问题:每次改变商业策略时必须修改、测试和重新配置应用程序。根据商业策略改变的频率,当前的用于修改和重新配置的要求是不可接受的。
客户和系统集成者理想上希望将这些新的授权能力普遍地应用到不同类型的执行和资源容器,例如包括用于企业JavaBeans组件模型(EJB)、万维网应用程序(小服务程序,JSP)以及其他类型的商业和资源容器的那些新的授权能力。基于角色的访问控制(RBAC)正在变为由客户和系统集成者请求的授权的主要形式之一。在角色使用中的趋势使得当进行授权决定时组织身份被用作身份的抽象形式。角色的使用提供了一种降低在应用安全的管理中的成本和误差的机制,因为它简化了管理量。
Java 2企业版(J2EE)定义了基于角色的访问控制的说明形式。但是,因为它基于说明性方案,因此角色与主方的联系是静态的。另外,当前的Java2企业版规范未提供任何手段,通过该手段,当确定与给定的主方相关联的角色时可以考虑诸如请求的参数或目标的身份的商业请求上下文。结果,需要应用程序开发者在应用程序中实现商业策略规则以计算动态角色关联,以便支持诸如“拥有者”的概念。
客户和系统集成者现今要求比由Java 2安全所定义的基于许可的安全和在Java 2企业版中定义的基于角色的访问控制的那些授权能力更丰富的一组授权能力。可以在诸如访问控制列表的传统授权机制和商业策略实施的交集中找到用于这个更丰富级的授权的要求的基础;所述基础包括当进行授权决定时考虑到商业请求的上下文的能力。所述请求上下文可以包括目标对象的身份、请求的参数的值、诸如网络或启动客户的IP地址的可能的环境信息。
对于通过其来集成这些新的授权能力而与执行或资源容器类型无关的单独机制的缺少是客户和系统集成者的沮丧点。服务提供者接口(SPI)是由几个应用服务器使用的机制,以便允许与外部授权提供者的集成,其中所述几个应用服务器包括加利福尼亚San Jose的BEA系统公司的WebLogic服务器产品。这种SPI领域具有多个限制,这些限制限制了它被用作集成第三方的授权机制的成功手段或由客户和系统集成者要求的新授权能力的能力。
对于当前“领域”SPI的最大的限制之一是实施的范围。当前领域机制的实施范围不包括诸如企业JavaBeans组件模型和万维网应用程序的资源。具体上,所述领域着重于RMI(远程方法调用)型资源,诸如JMS(Java消息传递服务)目的地、在JNDI(Java命名的目录接口)中的输入项和在粗略等级(course-grained level)上的小服务程序。虽然所述领域可以想象地被更新以保存支持这种资源的保护所需要的授权策略的定义,但是其他的限制是最后使得所述领域成为处理所有的授权要求的不切实际的机制。
当前的领域SPI的第二个限制是实施点。当前领域机制不允许在所述领域本身中存在进行决定以允许访问所保护资源的点。相反,实施点在应用服务器本身中。因为这种处理,当前的领域被定义为仅仅支持基于许可的授权机制,其中所述领域仅仅作为访问控制列表的数据库。多数厂商也不能接受这样的复杂性:提供也可以支持Java 2砂盒(运行程序安全区)规则的一个Java 2策略对象。
另一个限制是当前领域SPI的实施机制支持。如同实施点的情况一样,由当前领域SPI允许的实施机制限于以基于许可的授权机制为基础的那些。这与主导的第三方授权提供者的能力相反,其集成被客户和系统集成者以日为基础来请求。
这些限制一起约束了可以与企业应用服务器集成而不最小化提供者的价值问题的授权提供者的类型。不存在获得请求上下文以便提供丰富的被请求的授权的当前能力。
JAVA、JAVA TWO ENTERPRISE EDITION(J2EE)、和ENTERPRISEJAVABEANS(EJB)是Sun Microsystems公司的商标。WEBLOGIC是BEA系统公司的商标。
发明内容
本发明一般地涉及一种服务器安全机制,具体涉及提供服务器安全和权限处理的体系结构。一种可插入的体系结构允许安全和商业逻辑软插件被插入到由服务器作为主机接纳的安全服务中,并且控制对于在那个服务器上、在安全域内的另一个服务器上或在安全域之间的一个或多个所保护资源的访问。安全服务可以作为用于安全实施、访问权利确定的焦点,并且在一个登录处理中使用或确定的信息可以透明地和自动地流到其他的登录处理。
本发明也引入了用于访问上下文内的权限的概念。在本申请的上下文中使用的“用户”或“客户”可以指同一事物——自然人、在自然人控制下的硬件装置或软件应用程序、或者在自动控制下运行而不需要用户干预的硬件器件或软件应用程序。用户(客户)是试图访问在服务器上的所保护资源的实体。这个所保护资源可以例如是运行在服务器上的软件应用程序、网站的特定的网页或一部分、或者数据库等。
当用户试图访问资源时,安全服务可以确定访问请求的类型、目的地(所保护资源)和其中进行请求的设置——以下称为访问上下文或简称为上下文。从这个信息,安全服务可以确定用于用户的一个“权限”或一组权限。权限清楚地表示在特定的上下文中特定的用户可以或不可以对于特定的资源做什么。权限不仅反映安全环境的技术方面(许可或拒绝概念),而且可以用于表示由服务器提供者要求的商业逻辑或功能。以这种方式,权限填补了简单安全平台和复杂商业策略平台之间的空档。
为了说明所述能力,考虑下面的商业示例:
对于问题“史密斯医生能够更新病人的医疗图表吗”的回答依赖于问出问题的上下文。在基于许可的授权系统中,这个上下文是不存在的,因为资源是‘医疗图表’对象的一些实例,所述请求是要‘更新’,所述主方是‘史密斯先生’。结果,如果所提供的回答是‘是’,则史密斯医生可以更新任何病人的医疗图表。在基于能力的授权系统中,有可能加入谁是所述病人的必要上下文。因此,现在问题重新被改述为“史密斯医生能够更新Jon Joe的医疗图表吗?”。在确定对这个问题的回答时,我们现在需要知道是否史密斯医生是Jon Joe的个人医生或在医疗中心的主治医生。使用简单的循环,我们可以将所述概念表示如下:
在一个实施例中,本发明包括一种安全系统,用于使得客户可以通过应用容器访问所保护的资源,所述安全系统包括:应用容器,为所保护的资源提供服务,其中当应用容器从客户接收对于所保护资源的访问请求时,所述应用容器通过将访问请求和回调处理器传递到安全模块,向安全模块委派授权决定;所述安全模块,用于作出许可或拒绝所述访问请求的决定,其中所述安全模块包括多个可以被插入到所述安全模块的安全提供者,并且其中所述多个安全提供者利用回调处理器来从所述应用容器为所述访问请求而请求上下文信息,并且其中根据来自每个安全提供者的输出,所述安全模块确定客户使用所保护的资源的权限,其中上下文信息包括一个或多个描述访问请求的参数值,并且可以通过安全模块利用回调处理器从应用容器检索该上下文信息;所述安全模块位于第一计算机,并且所述所保护的资源位于相同的第一计算机或者第二计算机;以及资源接口,用于向所述所保护的资源通告被许可的访问请求。
在另一个实施例中,本发明包括一种允许客户通过应用容器访问所保护资源的方法,所述方法包括:在向其包含的资源提供服务的应用容器从所述客户接收对于访问所保护资源的访问请求;将所述访问请求从所述应用容器与所述访问请求和回调处理器一起通告给安全模块,其中当应用容器从客户接收对于所保护资源的访问请求时,所述应用容器通过将访问请求和回调处理器传送到安全模块,向安全模块委派授权决定;在所述安全模块作出决定,以允许或拒绝所述访问请求,其中所述安全模块包括可以被插入到所述安全模块的多个安全提供者,在每个安全提供者使用所述回调处理器来对于所述访问请求从所述应用容器请求上下文信息,其中上下文信息包括一个或多个描述访问请求的参数值,并且可以通过安全模块利用回调处理器从应用容器检索该上下文信息;根据来自每个安全提供者的输出利用上下文信息来确定客户使用所述所保护资源的权限;并且向所述所保护资源通过资源接口通告被许可的访问请求。
本发明还包括一种用于确定在安全环境中访问所保护资源的用户权限的方法,包括:通过使用访问请求和回调来调用安全模块,从用户应用接收对于访问一个所保护资源的访问请求;利用上下文信息来确定访问所述所保护资源的用户权限,其中,所述确定包括轮询可以被插入所述安全模块的多个安全提供者,并且其中,所述多个安全提供者使用回调处理器来对于所述访问请求从应用容器请求上下文信息;根据用户权限来在安全模块进行确定以许可或拒绝所述访问请求;并且进行下述任何一个步骤:向所述所保护资源通告一个被允许的访问请求,或拒绝对于所述所保护资源的一个被拒绝的访问请求。
本发明还包括一种允许客户应用对被保护资源进行访问的方法,所述应用与容器相关联,所述方法包括:当所述应用寻求访问被保护资源时,通过所述应用来调用所述容器;通过所述容器来调用安全服务;通过在所述安全服务内的输出访问控制器而相对于所述应用的访问请求来确定要发生哪些访问决定;轮询所选择的访问决定插件,以便确定每个访问决定插件的贡献,每个访问决定的输出是拒绝、许可或放弃;通过审查机制来跟踪每个访问决定的结果;由所述应用容器根据访问决定的输出来访问所保护的资源;从所述应用向所述所保护的资源或从所述所保护的资源向所述应用传送数据。
附图说明
图1示出了按照现有技术的客户端/服务器结构的图解。
图2示出了按照本发明的客户端/服务器结构的图解。
图3示出了按照本发明的安全服务的图解。
图4示出了按照本发明的由安全服务使用的方法的流程图。
图5示出了按照本发明的服务器安全配置工具的图解。
图6示出了按照本发明的由服务器安全配置工具使用的方法的流程图。
图7示出了按照本发明的安全服务和所保护资源的图解;
图8示出了按照本发明的由安全服务使用来允许访问所保护资源的方法的流程图。
图9示出了按照本发明一个实施例的安全层的图解。
图10示出了按照本发明的一个实施例的授权机制的图解。
图11示出了按照本发明的在几个安全域模型上的登录的图解。
具体实施方式
本发明的一个实施例包括一个安全结构,它提供服务器安全和授权处理,允许向由服务器作为主机接纳的安全服务中插入安全和商业逻辑软插件,并且可以用于控制对于在那个服务器上、在安全域内的另一个服务器上或在安全域之间的一个或多个所保护资源的访问。安全服务作为用于安全实施、访问权利确定的焦点。并且在一个登录处理中使用的信息可以自动地流到其他的登录处理,允许单一签字或安全实施。
除了下述的新术语,在本文件中使用的术语与在关于Java、企业JavaBeans组件模型、WebLogic服务器的标准文本中定义的术语和其他通常接受的安全概念一致。
访问控制-对资源的访问的限制以防止其未经授权的使用。
访问控制信息(ACI)-关于资源访问请求的发起者的信息,用于进行访问控制实施确定。
访问控制列表(ACL)-被授权访问资源的实体以及它们的访问权的列表。
授权-授予权限,包括根据访问权来许可访问。
证书-描述用户或其他主方的安全属性(身份和/或特权)。证书通过验证或授权(delegation)而被要求,并且由访问控制使用。
授权(delegation)-一个用户或主方授权另一个使用他的(或她的或它的)身份或特权的行为,这种使用可能带有限制。
权限-授予一个主方的权利或许可。
身份-具有唯一特性的安全属性;没有两个主方的身份可以是相同的。主方可以具有几种不同的身份,每个是唯一的。
主方-用户或编程实体,具有使用系统的资源的能力。
角色-组织身份,它限定对于被授权用户的一组可以允许的行为。
基于角色的访问控制(RBAC)-一类安全机制,它通过被称为角色的组织身份来协调对于资源的访问。
安全属性-一个主体(用户或主方)的特性,其形成管理那个主体的系统策略的基础。
安全策略-限定系统的安全访问必须提供什么保护的数据。存在许多的安全策略,包括访问控制策略、审查策略等。
访问提供者接口(SPI)-支持服务的子集的具体实现的一个程序包或一组程序包。
目标-在授权“调用链”中的最后接收方。唯一的不是调用的始发者的、在调用链中的参与者。
目标对象-商业请求消息的接收方。
信任模型-关于下列的说明:如果系统保持安全,则必须信任系统的那些部件和在系统外的那些实体以及因为什么必须信任它们。
可信计算基础(TCB)-必须正确地运行以便系统保持安全的部分。TCB最好是防止篡改的,并且其策略的实施应当不能被绕过。
未经授权的主方-还没有验证任何身份或特权的用户或其他主方。
用户-一个人,它使用系统来向对象发出请求以便使得它们在系统中代表自己执行功能。
如在上面的段落中所述的,“本文件中所使用的术语是与有关JAVA、ENTERPRISE JAVABEANS、WEBLOGIC Server的标准文本中定义的术语以及其他通用可接受的安全概念一致的”。诸如应用容器(ApplicationContainer)、上下文信息(Context Information)、配置标识符(DeploymentDescriptors)、J2EE安全接口(J2EE Security Interface)等的术语定义于J2EE规范中(http://java.sun.com/j2ee/j2ee-1_4-fr-spec.pdf)。诸如EJB容器的术语定义于EJB规范中( http://jcp.org/aboutJava/communityprocess/final/jsr220/index.html)。诸如调回、接口等的术语定义于JAVA Tutorial中( http://java.sun.com/docs/books/tutorial/)。
在此所述的本发明的实施例可以确定在访问上下文中使用的权限。通常,用户试图访问在服务器上的所保护资源。这个所保护资源可以例如是在服务器上运行的软件应用程序、网站的特定的网页或一部分、或者数据库系统。也可以使用其他类型的所保护资源,这仍然保持在本发明的精神和范围内。当用户试图访问资源时,所述安全服务确定访问请求的类型、目的地(所保护资源)和作出请求的上下文。从这个信息,安全服务可以确定用于用户的一个权限或一组权限。权限清楚地表示在特定的上下文中特定的用户可以对特定的资源做什么。可以使用权限来表示由服务器提供者要求的商业逻辑或功能,因此填补了简单安全平台和复杂商业策略平台之间的空档。
本发明的实施例另外可以允许集成第三方厂商安全产品以提供对于下述应用类型的保护:
●企业JavaBeans组件模型
●万维网应用程序(小服务程序,Java服务器网页(JSP))
●资源(远程方法调用(RMI),Java消息传递服务(JMS))
本发明的实施例也可以允许集成外部公共密钥基础结构以支持先进的特征,诸如:
●证书和密钥检索
●证书验证
●撤回机制(证书革新列表(CRL),在线证书状态协议(OCSP))
在开发本发明中的一个重要目标是包括对于Java 2企业版(J2EE)规范和与其的互用性的支持。这些J2EE规范的特征包括公共安全互用性(CSI)协议、用户身份权标、无状态验证服务(SAS)协议、对于安全证书通过机器、簇和/或域边界的传播的支持、对于基于策略的身份的传播的控制、对于虚拟主机/站点的增强的支持、产生范围到达域的用户身份的能力、主机/站点具体安全策略。
本发明的另一个重要目标是包括对于下述特征的支持:诸如更新的SSL能力、硬件加速器、传输层安全(TLS)协议、话路恢复、证书当局、网络连接的保护、万维网服务器代理、服务器到服务器的通信、话路标识符的加密和与目录服务器的增强的集成。
安全域
在本发明的上下文中使用的安全域可以跨越单个服务器、多个服务器、一簇服务器或管理域。本发明允许管理控制在安全域内、通过安全域和在安全域之间的身份传播。客户端应用程序或用户的身份可以由安全域传播和划定范围。例如:
Principal-Identifity@security-domain-name(主方身份@安全域名称)
当禁止传播时,启动身份可以被表示为匿名的。例如:
<anonymous>@initiating-security-domain-name(<匿名>@启动安全域名称)
框架
由本发明提供的安全结构或框架意欲处理所提出的要求和许多其他事情。通过完全聚焦于授权要求,所述安全结构试图除了典型的基于许可的授权之外还提供下列能力:
动态角色关联
动态角色关联是允许角色的关联与主方的后结合,它能够在确定主方被授权为的角色期间考虑到请求的上下文。动态角色关联可以被当作在运行时间主方与角色的后结合。这个后结合仅仅在对于所保护资源的授权决定之前发生,而与主方到角色的关联是否被静态地限定或动态地计算无关。因为其在调用序列中的布局,可以将任何主方到角色的关联的结果当作身份来作为任何授权决定的一部分,所述任何授权决定作为这个请求的一部分被做出。
不像静态限定的关联一样,可以在运行时间动态地计算主方到角色的关联。动态角色的计算能够访问构成请求的上下文的多段信息,包括目标的身份(如果可以获得的话)、请求的参数的值、与启动主方相关联的简要属性的值、以及可能的其他信息。
上下文信息通常被用作在要由规则或表达式评价引擎评价的一个表达式中的参数值。依赖于由所述评价引擎提供的功能,也可能表达调出到执行外部计算的外部类的能力,所述外部计算诸如由主方经过的英里数量,所述外部计算随后被用作所述表达式的参数。
除了计算应当动态地与主体中的主方相关联的任何角色之外,这个同一功能也负责关联通过消耗J2EE限定的配置标识符或通过管理员来静态限定的任何角色。
这个能力的结果是在一个实施例中更新的JAAS主体,在给定上下文和目标的情况下,它包括在主体中包括的主方被授权接收的任何角色。这些角色随后可以由对于所保护资源的授权决定以及商业容器和应用程序代码获得。例如,个性化服务器、应用服务器或万维网服务器可以利用标准方法来确定是否由主体担当一个特定的角色来作为个性化网页的手段。这个同一机制可以被企业JavaBeans组件模型或其他应用程序使用,以确定是否从在数据库中的记录检索某些字段而不用知道确定是否允许访问的商业策略,这导致字段级的授权。
参数授权
参数授权是这样一种机制,它允许可能根据请求的上下文来确定所保护资源的授权决定。在由本发明提供的结构中,实施的范围已经被扩展来应用到所有的执行和资源容器。其完成是通过使得所有的执行和资源容器通过由安全服务提供的AccessController对象来获得授权和角色映射服务。这个AccessController利用通过服务提供者接口提供的授权服务,以便提供所请求的能力。
实际限定用于提供动态角色关联和参数授权的机制的服务提供者接口是基于一个被授权的授权设计,这个设计使得实施点被移到功能的提供者,而不是在应用服务器本身内。
另外,在包括授权框架的服务提供者接口上定义的方法利用一种实施机制,所述实施机制被设计来支持基于能力的授权机制,这个基于能力的授权机制更自然地与由第三方授权厂商提供的服务一致。基于能力的机制的使用使得被授权的授权方法支持基于能力的以及基于许可的实现方式。
传统的安全机制趋向于是无上下文的,因为它们完全基于对于给定的资源授予一个主方的许可。因此,可以进行的授权决定的仅有类型是:是否主体具有访问资源的必要许可。这些类型的授权决定更复杂,因为它们不趋向于表示商业决定。结果,经常在应用程序代码中需要另外的安全检查以补偿这个限制。例如,使用传统的方法,人们可以评价是否一个主方被允许向特定的帐户划款。但是,不可能考虑转账的数量、源账户和目的账户的货币和星期日期。
在按照本发明的基于参数授权的机制中,使用请求的上下文来进行授权决定,因此授权决定更接近地表示实际的商业决定。基本上不需要补偿在应用程序本身中的安全检查。例如,在实际的银行业务示例中使用本发明,对于授权决定有可能考虑转账的数量、源账户和目的账户的货币和星期日期来作为处理商业策略的一部分,所述商业策略控制是否允许、由谁和在什么情况下转账。
对于上下文信息的访问
虽然一些其他系统已经尝试提供与上述的参数授权的说明类似的能力,但是这些较早的系统和方法全部要求调用方先前具有以下知识:被评价的商业策略的参数。对于这个知识的要求实际上提出了与在应用程序代码中进行授权决定同样的问题——商业策略的一些方面的知识。在商业策略改变来要求另一上下文信息的任何时间,必须修改和重新配置应用程序。
通过使用回调到来自授权提供者的容器而完成在不预先知道商业策略的情况下处理提供上下文信息的问题。在改变请求的参数类型或数量基本上改变应用程序需要重新配置应用程序的情况下,对于动态角色关联和参数授权提供者的实现方式有可能获得对上下文信息的访问而不需要应用程序先前知道商业策略的方面。
被定义来用于本发明并且支持授权框架的访问提供者接口可以利用与在Java验证和授权服务(JAAS)中定义的那个类似的标准回调机制。通过利用从容器向服务提供者接口的实现形式传送的回调处理器,提供者能够请求返回具体的上下文信息。当调用容器的回调处理器时,容器通过向回调输入适当的数值而响应。如果容器不明白在所述处理器中指定的回调,则它不以一个值来更新所述回调。应用程序或容器都不知道对于商业策略的改变,因为它们被查询由具体商业策略表达的评价驱动的上下文信息。
功能说明
可以被使用来满足参数授权的要求的权限处理引擎(权限引擎)的实现方式必须支持下列要求:
一种实现方式应该能够指定,来自商业请求的参数的值、主密钥、来自表示被验证的用户的JAAS主体中包括的主方的属性、任何被当作上下文的一部分的可能的其他信息被表示为规则表达的一部分。
一种实现方式应当能够根据要求从调用方请求参数信息,而不需要由在规则评价的开始传送由规则的评价可能使用的任何参数信息。用于请求信息的机制应当是以与对于JAAS定义的那个类似的回调的形式。所述实现方式可以独立地回调每段信息,请求在单个回调中的多段信息,或上述的两者的结合。
一种实现方式应该能够指定将作为规则的评价的一部分被调用的一个Java类的名称。从所述Java类返回的值将用于评估规则表达。这可以被当作宏设施,其中用户所提供的代码被调用来计算一个值,这个值随后当评估所述规则时被考虑。例如在旅行订票的示例中,一组规则表达可以指定对用户提供的类的调用,这个用户提供的类计算或查找由主体表示的旅客至今已经经过的英里数。
一组规则的评价将产生一个布尔值,它指示是否所述规则被已经被成功地满足。
本发明向企业应用开发者提供一种框架结构,在其中可以配置或“插入”应用实现方式,具体是登录、授权和审查实现方式,以便使得可以开发能够容易适配的和定制的商业功能和方案。这些系统可以用于解释在特定方案下的上下文中的主方身份,并且定制商业功能以符合被解释的身份。
由本发明提供的所述框架结构具体上允许Java开发者可以使用现有的Java安全特征,但是以下述的方式来大大地扩展这些安全特征的使用:对于开发者(或用户)透明,并且可以允许所提供的安全被分布在企业而不需要安全处理的另外分层或翻译。
本发明的实施例在企业和服务器安全和商业业务流程的领域中特别有用。因为所述框架使用可插入的结构,因此它允许第三方厂商提供安全的实现插件而不需要修改核心结构。这些插件可以包括用于数字证书和密钥检索、证书验证和撤回机制(诸如CRL和OCSP)的工具。所述可插入的框架结构因此允许安全访问控制企业资源,诸如企业JavaBeans组件模型(EJB)、应用程序(包括小服务程序和JSP)、其他的联网资源(诸如RMI、JNDI和JMS目的地)。
另外,本发明的框架结构特别适用于提供一种安全授权和在企业的安全域中的安全资源访问的方法。每个具有一个域的服务器可以提供一个不同组的特征、服务和应用程序。本发明使得开发者可以配置客户端应用,所述客户端应用可以通过单独的登录机制来使用每个服务器的特定服务,所述登录机制确定客户的在所述域中或在协作域之间的访问特权。
图2示出了按照本发明的一个实施例的安全结构的示例。如在此所示,客户202、204(它们可以是物理硬件客户或软件应用程序)可以试图经由一个交易或应用服务器208访问所保护服务或资源206,诸如永久目录服务器。虽然本发明可以用于任何其他的服务器产品或等同的系统,这样的交易服务器的一个示例是加利福尼亚San Jose的BEA系统公司的WebLogic服务器产品。因特网CORBA客户将通常试图通过因特网inter-ORB协议(IIOP)请求212来进行这样的访问。万维网客户通常试图直接或经由万维网服务器214或经由代理插件216(在这种情况下,所述代理也可以提供附加的功能,诸如加密套接字协议层(SSL)加密218)来通过一系列超文本传送协议(http)请求210而进行访问。在任何情况下,连接尝试经常经由初始连接滤波器220被交易服务器接收,并且被传送到安全访问222。按照本发明,安全访问222是用于安全确定的焦点,包括客户端和用户级资源访问、授权、认证、特权评估和权限确定。企业JavaBeans组件模型(EJB)224、万维网应用程序(WebApp)226和其他形式的应用程序全可以通过使用容器来使用安全服务。所述安全服务处理从这些容器向所保护资源的调用,这是图2的情况。所述调用可以由例如多个被管理的组件模型(MBeans)230或Java命名的目录接口(JNDI)232处理。
图3更详细地图解了安全服务结构300的实施例。所述安全服务增加由标准Java 2企业版安全集提供的基本安全服务和特征。如在这个示例中所示,基本Java安全集302包括安全提供者接口304,用于尤其是密钥存储、验证、证书验证和安全套接字。客户应用程序306可以被写入以直接利用Java安全层和这些SPI。如图3所示的本发明大大地增强了在利用这些和其他安全特征中的开发者的选项。按照本发明,在诸如WebApp容器310的EJB容器308的容器内配置客户应用。所述容器直接与安全服务314通信(在此与安全服务222相同),它继而与Java安全层302和它的安全SPI 304通信。这使得可以将对于安全授权决定的责任从应用转到安全服务层中。
另外,本发明理想上适用于将预先存在的Java安全SPI 304与常规的SPI316、318集成。可以在安全服务器中包括或与其集成另外的SPI,诸如连接滤波器、访问决定接口、审查信道和证书认证器。所述安全服务协调对于被保护的企业资源的整个范围的访问。
图4图解了一个处理,通过它,一个应用程序可以使用本发明来访问安全资源。在步骤402,开发者建立一个客户应用程序。这个应用程序可以是由自然用户或客户使用的应用程序,或可以是允许另一个应用程序使用安全服务器的应用接口程序。在步骤404,所述应用程序被配置在一个容器内,下面更详细地公开所述配置处理。所述应用程序然后在步骤406使用这个容器来访问所述安全服务。选用地,在步骤408,安全服务可以直接与一组符合J2EE的Java安全特征连接。或者,在步骤410,所述容器被用于允许对第三方或常规安全提供者接口的访问。在步骤412,如果安全服务已经指示应当允许所请求的访问,则所述安全提供者接口允许应用访问安全资源。
图5图解了用于在容器内配置一个应用的配置机制的一个实施例。如图5所示,数据被注册在安全服务502(在此与安全服务314相同)中以供应用容器504使用。传统上,所述容器从配置说明506读出信息,并且实际的容器然后进行实施。如果存在不同的容器,一个用于WebApp,一个用于EJB,则需要有不同的实现引擎。另外,在J2EE环境中存在一系列资源,它们没有容器,并且没有配置描述符。在这种方法中的主要问题是在单个环境中以不同的方式实施安全的不同方面。本发明通过下列方式处理这个问题:首先,使得读出配置描述符的容器向安全服务通知安全限制和其中限定的策略,这导致在安全服务内提供安全策略。第二,当容器以后做出访问所保护资源的请求时,容器向安全服务授权所有授权决定,于是将实施点从容器移到安全服务。通过参考经由配置描述而提供的安全限制和策略以及经由管理工具由管理员限定的任何安全限制和策略可以做出授权决定。也可以使用配置工具来读出配置描述符和向安全服务记录其中包括的安全信息。所述配置工具可以随后直接达到安全服务而不用读取配置描述符。
图6图解了一个处理,通过它,在应用配置期间向安全服务输入数据。在步骤602,开发者建立配置描述。在步骤604,所述描述被传送到容器,其中所述容器分析信息以评估应当向安全服务传送什么信息。选用地,在步骤606,所述配置描述符可以被提供给配置工具,所述配置工具将所述信息传送给安全服务。
图7图解了使用按照本发明的安全服务器以访问在网络或服务器上的所保护资源的一个客户端的示例。所述处理以进行请求的客户端702开始,这在一个示例中可以是验证其本身的客户端的简单情况。所述客户端建立到容器的连接,由箭头704所示。权标706与所述请求一起被传送。作为进行连接的一个部分,系统(包括安全服务器710)确定资源708被保护,因此客户端需要验证。在这个示例中,权标表示客户端的被验证的用户,它们依次在启用请求中被传送到所述容器,所述容器随后在调用安全服务的后面步骤中使用它们。在一些实施例中,所述权标表示客户端本身的被验证身份。客户端向安全服务712(相同的安全服务或安全服务314)提出问题714,“由这个权标识别的用户能够访问和执行在目标资源上的被请求能力吗?”。
为了回答这个问题,所述安全服务使用图7中被指示为AC 716的访问控制器。AC 716做两件事:它作为扩展在一系列访问决定(AD)插件718、720、722的输出端,并且它也作为裁判员。当所述AC调用所述访问决定时,它将所述权标依次传递给每个访问决定,以第一个访问决定718开始,即问“这可以吗?”所述访问决定返回三个响应之一:允许、否定或放弃。如果有下一个,则所述访问控制器然后移动到下一个,直到已经轮询了所有的访问决定。实际上,所述安全机制就像一系列窗玻璃。如果X 718说“允许”,则处理继续;如果X 718说“否定”,则处理停止。所述AC随后移动到访问决定Y 720并且问提供给完全相同的实体的完全相同的问题,Y 720类似地以允许、否定或放弃来响应。
但是,这个处理继续用于所述服务所具有的这些插件中的许多个。一个裁判员策略确定是否任何人说否定,然后处理结束,或简单返回一个完全否定。所述结构允许做出这个确定的裁判员策略足够灵活,以便如果X 718是允许,并且Y 720是否定,C 722是放弃,则那可以被当作允许。其他的实施方式可以更为突出:如果存在任何否定,则它是完全否定。每当所述AC问所述访问决定一个所述访问决定不唯一明白的问题,并且因此不能做出明确的决定,则返回一个放弃。每当包括一个需要用于一些但不是全部的操作的传统授权系统时,或者当X 718是公司策略并且Y 720是行业时,这是最普通的。在这种情况下,可能有被问的问题,它们被公司策略而不是被行业实施,因此行业决定做出者说“我不明白此,我放弃”。
当轮询所有的访问决定做出者并且直到请求最后通过的点也没有人说否定时,则所述访问请求可以达到没人否定、一些人允许和一些人放弃的点,例如其中Y 720放弃,X 718和C 722都允许。所述裁判策略可以随后用于控制如何确定结果。在一个实施例中,仅仅存在两个结果到容器:允许或否定。因此访问控制器查看裁判策略以确定如何做出决定。例如在一些超出范围的实施方式中,系统可能使用这样的裁判策略,它说“我需要无异议的允许吗?”。在这种情况下,X、Y和C全部必须允许。如果它们中的任何一个不允许,则结果是否定。其他的手段是不需要无异议的同意,在这种情况下,只要没有人否定,则允许访问发生,这个决定是根据裁判策略被做出的。
无论在访问决定处理中发生什么,安全服务本身将请求传送到审查子系统724以请求它审查刚发生了什么和结果。仅仅在这个点,安全服务才告诉容器最后的结果是允许或否定。如果是允许,则容器随后使得可以向所保护资源分派所请求的操作。如果是否定,则请求不达到那个点,并且立即被拒绝。
本发明也提供了一种方法,用于在将结束时、即在所保护资源成功接收到一个访问请求后来调用访问决定处理。在这种情况下,可以假定系统通过对于请求的首先查看,并且允许了所有事情,因此所述方法被分派到资源。所述资源返回意欲返回客户端的数据。不是仅仅盲目地返回这个数据,而是重新进行授权查看,这一次使得安全服务、特别是访问决定查看要返回的数据以确定是否向客户端返回它的OK。在此的一个示例是商业运行的示例,其中用户试图请求文件。当用户首先进入时,他们被分配一个安全许可,这表示他们可以查看未分类在他们的安全许可上的文件。如果他们仅仅具有保密的安全许可并且要被返回的文件是绝密的,则即使他们使得所述方法运行,系统将不要求允许结果返回用户,因为他们随后将被允许查看他们不被允许查看的一些内容。所述访问决定被重新运行,这一次查看将返回用户的输出,并且做出相同种类的决定。在这个示例中,可能有许多放弃,例如,Y访问决定720说“我不关心返回什么输出,我仅仅关心进入的输入”。开发者可以混合和匹配插件以根据行业或基于公司策略而获得不同的策略。
图8图解了一个流程图,它示出了由本发明的一个实施例在访问一个所保护资源中使用的处理。在步骤802,客户端在容器中开发和配置一个应用程序。当所述应用程序要求访问所述所保护资源时,一个调用被做出并且被转发到适当容器,如步骤804中所示。在步骤806,所述容器用于调用安全服务。在步骤808,在所述安全服务内,一个输出访问控制器确定在验证或确认这个特定的访问请求中发生哪些访问决定。在步骤810,选择并且处理或轮询每个访问决定,以便确定它对访问请求的帮助,每个访问决定的输出是否定、允许或放弃。在步骤812,一个审查机制跟踪每个访问决定的结果。根据访问决定的结果和累积效应——如果它是允许、否定或放弃——在步骤814,容器被允许(或拒绝)访问所保护资源。在步骤816,数据可以随后被从客户端应用传送到所保护资源,并且反之亦然。如果客户端后来向同一资源或不同的资源(如在步骤818中确定的)请求,则所述请求被转发到适当的容器,并且需要另一个授权决定(步骤820),否则会话结束(步骤822)。
图9图解了按照本发明的一个实施例的安全和个性化层,包括权限层904以及它相对于商业应用层908、商业策略层906和安全授权层902的定位。对本领域的技术人员显然的是,图9所示的图解是如何开发权限层的抽象表示,但是可以使用许多其他的变化方式,并且这样的具体层不可(实际上很可能不会)用于任何特定的设计实现方式中。图9示出了如何使用权限904以超出在传统的安全结构(表示为902)和经常明显的商业策略结构(表示为906)之间的边界。通过使用这样的权限而覆盖的信息用于指导被表示为908的公司的商业应用的操作,所述公司的商业应用的操作包括根据实体的权限来对于独立的实体个性化所述公司的商业应用。
图10示出了如何可以使用权限来动态地产生角色。权限处理1002允许在上下文中问出安全问题。本发明包括根据那个权限向诸如主方11004、主方21006到主方n1008的特定主体1000动态地分配角色的能力,所述权限进一步允许系统在安全层内提供应用上下文,并且允许按照所述应用来以词句表达授权问题。只有根据上下文提出这些问题,所述系统才可以准确地回答那些问题,就像医生和病人的普通示例那样。如果提出问题“史密斯医生能够修改病人的医疗图表吗?”,则它是与上下文无关的问题。传统的回答是“有时能够有时不能够”。正确地确定回答的唯一方式是直到问问题的上下文,即我们在说哪个病人以及也许是那个医疗图表。所述系统可以随后进行诸如所有权的角色分配或一般进行动态分配,所述动态分配允许系统进行商业决定而不是安全决定。
通过使用简单的符号,我们可以将所述概念表示如下:
对于每个主体,有效角色AR是主体正在使用的角色:
AR(s:主体)={主体s的有效角色}
每个主体可以与一个或多个授权角色RA相关联:
RA(s:主体)={主体s的授权角色}
每个角色可以被授权来执行一个或多个任务TA:
TA(r:角色)={对于角色r授权的任务}
如果在当前的时间点以当前的值判定函数exec(s,t)为真,则主体可以执行任务:
exec(s:主体,t:任务)=如果主体s可以执行任务t则为真
为了正确地评价上述的语句,需要几个规则:
1.角色分配-只有主体已经被分配一个角色时,一个主体才可以执行一个交易。识别和验证处理不被作为任务的一部分,而且通过任务来进行对于系统执行的所有其他行为:
s:主体,t:任务(exec(s,t)AR(s)≠0)
2.角色授权-必须对于一个主体授权所述主体的有效角色。这个规则保证用户可以仅仅承担它们被授权的角色:
s:主体(AR(s)RA(s))
3.任务授权-只有对于一个主体的有效角色授权一个任务时,所述主体才执行所述任务:
s:主体,t:任务(exec(s,t)t∈TA(AR(s))
作为另一个示例,开发者可以使用本发明来根据一个用户被授权去做的内容来个性化网页。例如,可以使得自注册或自助特征成为信用卡网站的一部分,其中,用户仅仅是可以改变其信用卡号码的一方。厂商可以读出这些信用卡号码,但是厂商不能改变这些信用卡号码,并且其他任何人不能看到它们。系统不能确定如何进行如此,除非它知道上下文。有人可以修改信用卡字段吗?当然,有人可以修改信用卡字段。那么,现在,谁可以修改它?这是上下文的一部分。然后,系统必须问具体是哪一个,因为它不能仅仅使得任何成员修改任何其他成员的信用卡。因此,系统必须知道正在考虑哪个对象和哪个简档,所以它可以随后问“你是那个简档的拥有者吗?”过去,唯一定义的事情是静态角色。本发明通过使用权限而做的事情是允许商业分析人员和商业策略制订者定义在运行时间计算的动态角色,以便向对象或主方身份定义。这些角色不损害基础服务器结构的安全规格。例如,一个请求可以是注册参加拥有者角色的调用方。所述系统不定义拥有者角色,但是,它可以将其动态地与用户相关联,并且然后一旦它们试图做出使得它们不再是其拥有者的一些事情,则从用户撤回拥有者角色。诸如EJB的方法可以利用这一点:用户被允许做一些事情是根据是否你在那个角色,并且你使用标准EJB来查询那个能力。
如何使用本发明的另一个示例是通过提供单一签字机制,它可以将传统的安全实现方式的元素与商业策略实现方式的元素相结合。如图11所示,在第一安全域A 1102在初始登录处理期间接收的信息可以被第一登录模块1108获取,并且被传送到(由箭头1114指示)在第二安全域1104中的第二个登录模块1110,其中所述第一安全域A 1102例如是由第三方应用提供并且不知道用户的简档的安全域,或者是公司的商业策略的安全域。第二安全域B 1104可以知道商业策略,并且除了原始登录信息之外还可以确定或计算用户的权限或权限简档1102。原始登录信息和权限信息(分别由箭头1118和1120指示)可以被传送到在第三安全域C 1106中的第三登录模块1112,等等。
安全提供者接口
可以用于本发明的安全提供者接口(SPI)包括用于下列的接口:
●验证-Java验证和授权服务(JAAS)LoginModule
●授权-AccessDecision
●审查-AuditChannel
●主方映射->角色映射-JAAS LoginModule
●主方->证书映射-JAAS LoginModule
●密钥存储-Java 2 KeyStoreSpi
●证书检索和撤回-CertPath
●证书映射-CertAuthenticator
●硬件加速器-Java密码扩展
●周边保护-ConnectionFilter
对于本领域的技术人员显然的是,在此所述的SPI仅仅是可以由本发明使用的接口类型的示例,并且在此被列出以说明由本发明提供的安全服务结构的灵活性。也可以使用其他类型的接口来替换或加到所述的那些接口,这仍然在本发明的精神和范围内。
验证SPI
本发明使用的JAAS登录模块基于标准的JAAS LoginModule,但是另外支持标准的登录模块实现方式。验证SPI被扩展来支持用户、组的管理,并且提供对于多个JAAS登录模块的支持。可以在登录模块实例上共享证书,并且可以提供以用户简档信息来更新的独立登录模块。验证SPI的责任包括根据安全域范围来验证用户,并且在JAAS主体中填充主方。
授权SPI
授权SPI供给访问决定,对于它没有足够的Java等同物。授权SPI支持多个说明性的或基于规则的授权模型。调回处理器可以用于获得对于启用上下文的访问。SPI也提供至主体信息的访问,包括主方实体,组成员和角色分配,以及用户简档信息(选用的)。多个访问决定提供者可以以堆栈来被配置。验证SPI的责任包括进行允许、否定或放弃的授权决定或者用于由应用定范围的所保护资源的访问请求。图11图解了如何可以使用本发明来在一个域内的安全域之间分布简档信息。
审查SPI
审查SPI包括审查信道,对于它未定义任何Java等同物。使用一个调回处理器来获得对于启用上下文的访问,包括对于主体信息、主方身份、组成员和角色分配,以及用户简档信息(选用的)的访问。而且,多个审查信道提供者可以以堆栈来被配置。审查SPI的责任包括确定是否应当审查信息,并且根据服务质量策略来执行数据的实际审查。
主方->角色映射SPI
主方->角色映射SPI(JAAS LoginModule)SPI是基于JAAS登录模块,并且用于向在主体中包括的主方的身份动态地映射角色。所述角色可以已经被管理员或通过配置描述符来明确定义,或者它们可以基于用于商业请求的参数、在主方的简档中的属性的值以及其他条件来动态地被计算。
主方->证书映射SPI
主方->证书映射(JAAS LoginModule)SPI是基于JAAS登录模块,并且用于当通过安全域策略或技术边界时映射主方身份。主方映射SPI的责任是基于所提供的主体,并且可以用于向主体加上具有适当信息的公共证书,诸如用于用户姓名/密码的密码证书和用于权标类型的证书的一般证书。
密钥存储SPI
Java 2 KeyStore SPI是基于Java 2 KeyStore接口,并且提供对于在多个媒体中存储的密钥的一致访问,所述媒体包括基于文件的:(PKCS#5/#8,PKCS#12),基于HSM的(PKCS#11),智能卡/Java卡。密钥存储SPI提供对于代码签字的必要支持,并且它的责任包括从所保护的存储器检索私钥和从所保护的存储器中检索保密内容。
证书检索SPI
证书检索SPI(CertPath)是基于JSR 55,并且除了支持多个证书类型之外,还提供用于检索、验证和撤回数字证书的一致机制。CertPath SPI的责任包括:CertStore:经由查询来从存储器检索证书;CertPath:使用CertStore检索证书链;CertPathChecker:验证证书;CertPathValidator:验证证书链。
证书映射SPI
未定义任何Java等同物的证书映射SPI(CertAuthenticator)提供一种可以扩展的手段来允许在数字证书和在安全域内的主方身份之间的映射。它还提供了在调用CertAuthenticator之前执行的验证和撤回查看。
证书映射SPI的责任是基于被验证的客户端的数字证书而映射到用户姓名和主方域。
硬件加速器SPI
硬件加速器SPI使用Java加密扩展,并且是基于Java 2安全结构。其责任包括在安全服务的控制下提供加密服务。
周边保护SPI
周边保护SPI包括连接滤波器,用于提供内置的连接滤波器实现方式。它着重于使用方便,并且可以经由Mbeans从控制台被配置,允许对于用户写入的滤波器和级联滤波器的连续支持,其中每个依序被执行。这最小化了客户必须处理的条件。
安全管理SPI
安全管理SPI将第三方厂商控制台集成到服务器控制台,并且允许将安全从这些厂商转到小服务程序。安全管理SPI提供对于用户、组、角色和授权信息的全生存周期的支持。
单一签字(SSO)SPI
单一签字SPI使用LoginModule来从启动主方的身份向资源身份映射,并且提供资源证书的安全存储。
本发明的优选实施例的上述说明已经被提供来用于说明和描述。不是意欲穷尽或将本发明限制到所公开的精确形式中。显然,对于本领域的技术人员许多修改和变化是显然的。所述实施例被选择和说明以便最好地解释本发明的原理及其实际应用,因此使得本领域的其他技术人员可以明白本发明的各种实施例和具有适合于所考虑的特定使用的不同修改的本发明。本发明的范围意欲由所附的权利要求及其等同物限定。

Claims (44)

1.一种安全系统,用于使得客户可以通过应用容器访问所保护的资源,所述安全系统包括:
应用容器,为所保护的资源提供服务,其中当应用容器从客户接收对于所保护资源的访问请求时,所述应用容器通过将访问请求和回调处理器传递到安全模块,向安全模块委派授权决定;
所述安全模块,用于作出许可或拒绝所述访问请求的决定,其中所述安全模块包括多个可以被插入到所述安全模块的安全提供者,并且其中所述多个安全提供者利用回调处理器来从所述应用容器为所述访问请求而请求上下文信息,并且其中根据来自每个安全提供者的输出,所述安全模块确定客户使用所保护的资源的权限,其中上下文信息包括一个或多个描述访问请求的参数值,并且可以通过安全模块利用回调处理器从应用容器检索该上下文信息;
所述安全模块位于第一计算机,并且所述所保护的资源位于相同的第一计算机或者第二计算机;以及
资源接口,用于向所述所保护的资源通告被许可的访问请求。
2.按照权利要求1的安全系统,其中应用容器读出应用配置描述,并且将所述应用配置描述登记到所述安全模块内。
3.按照权利要求2的安全系统,其中所述应用容器是由ENTERPRISEJAVABEANS规范定义的ENTERPRISE JAVABEANS容器。
4.按照权利要求2的安全系统,其中所述应用容器是万维网应用容器。
5.按照权利要求1的安全系统,其中所述安全模块包括多个访问决定模块,用于定义访问策略,和多个访问决定模块的每个可以确定其自身的有贡献的决定以允许、拒绝或放弃所述访问请求。
6.按照权利要求5的安全系统,其中所述安全模块还包括访问控制器,用于向所述多个访问决定模块传送所述访问请求,并且用于通过所述安全模块来将所述有贡献的决定组合为一个整体决定,以允许或拒绝所述访问请求。
7.按照权利要求5的安全系统,其中所述访问决定模块的一个或多个表示与商业功能相关联的访问策略。
8.按照权利要求5的安全系统,其中访问决定可以被加到安全模块以反映在所述访问策略中的变化。
9.按照权利要求5的安全系统,其中所述多个访问决定模块用于定义所述客户访问所述所保护资源的权限。
10.按照权利要求5的安全系统,其中由所述多个访问决定模块的任何一个的拒绝或放弃使得安全模块拒绝所述访问请求。
11.按照权利要求5的安全系统,其中由所述多个访问决定模块的任何一个的放弃不使得安全模块拒绝所述访问请求。
12.按照权利要求5的安全系统,其中所述安全模块还包括审查模块,用于审查所述多个访问请求的确定。
13.按照权利要求1的安全系统,其中所述资源接口包括用于向所保护资源或从所保护资源传送访问请求的接口模块。
14.按照权利要求13的安全系统,其中所述接口模块包括由J2EE规范定义的J2EE安全接口。
15.按照权利要求13的安全系统,其中所述接口模块包括安全提供者接口。
16.按照权利要求13的安全系统,其中所述接口模块被作为插件包括在所述资源接口中。
17.按照权利要求1的安全系统,其中所述安全模块还确定是否允许或拒绝从所述所保护资源向所述客户的、对于所述访问请求的响应。
18.按照权利要求1的安全系统,其中,权限包括商业逻辑权限和功能权限的至少一个。
19.按照权利要求1的安全系统,其中,上下文信息包括下述的至少一个:所保护资源的身份、访问请求参数的一个或多个值和客户的网络或因特网协议地址。
20.一种允许客户通过应用容器访问所保护资源的方法,所述方法包括:
在向其包含的资源提供服务的应用容器从所述客户接收对于访问所保护资源的访问请求;
将所述访问请求从所述应用容器与所述访问请求和回调处理器一起通告给安全模块,其中当应用容器从客户接收对于所保护资源的访问请求时,所述应用容器通过将访问请求和回调处理器传送到安全模块,向安全模块委派授权决定;
在所述安全模块作出决定,以允许或拒绝所述访问请求,其中所述安全模块包括可以被插入到所述安全模块的多个安全提供者,
在每个安全提供者使用所述回调处理器来对于所述访问请求从所述应用容器请求上下文信息,其中上下文信息包括一个或多个描述访问请求的参数值,并且可以通过安全模块利用回调处理器从应用容器检索该上下文信息;
根据来自每个安全提供者的输出利用上下文信息来确定客户使用所述所保护资源的权限;并且
向所述所保护资源通过资源接口通告被许可的访问请求。
21.按照权利要求20的方法,其中所述应用容器读出应用配置描述,并且将所述配置描述登记到所述安全模块内。
22.按照权利要求21的方法,其中所述应用容器是由ENTERPRISEJAVABEANS规范定义的ENTERPRISE JAVABEANS容器。
23.按照权利要求21的方法,其中所述应用容器是万维网应用容器。
24.按照权利要求20的方法,还包括:
经由在所述安全模块的多个访问决定模块来定义访问策略;
在每个访问决定模块确定有贡献的决定,以允许、拒绝或放弃所述访问请求。
25.按照权利要求24的方法,还包括:
经由一个访问控制器来向所述多个访问决定模块传送所述访问请求,并且通过安全模块来将所述有贡献的决定组合为一个整体决定以允许或拒绝所述访问请求。
26.按照权利要求24的方法,其中所述多个访问决定模块的一个或多个表示与商业功能相关联的访问策略。
27.按照权利要求24的方法,其中访问决定可以被加到安全模块以反映在所述访问策略中的变化。
28.按照权利要求24的方法,还包括:
使用所述多个访问决定模块来定义所述客户访问所述所保护资源的权限。
29.按照权利要求24的方法,其中由所述多个访问决定模块的任何一个的拒绝或放弃使得安全模块拒绝所述访问请求。
30.按照权利要求24的方法,其中由所述多个访问决定模块的任何一个的放弃不使得安全模块拒绝所述访问请求。
31.按照权利要求24的方法,还包括:
经由一个审查模块来审查多个访问决定模块的确定。
32.按照权利要求24的方法,其中所述通告所述访问请求的步骤包括:经由一个接口模块向所保护资源或从所保护资源传送访问请求。
33.按照权利要求32的方法,其中所述接口模块包括由J2EE规范定义的J2EE安全接口。
34.按照权利要求32的方法,其中所述接口模块包括安全提供者接口。
35.按照权利要求32的方法,其中所述接口模块被作为插件包括在所述资源接口中。
36.按照权利要求20的方法,还包括:
确定是否允许或拒绝从所述所保护资源向所述客户的对于所述访问请求的响应。
37.一种用于确定在安全环境中访问所保护资源的用户权限的方法,包括:
通过使用访问请求和回调来调用安全模块,从用户应用接收对于访问一个所保护资源的访问请求;
利用上下文信息来确定访问所述所保护资源的用户权限,其中,所述确定包括轮询可以被插入所述安全模块的多个安全提供者,并且其中,所述多个安全提供者使用回调处理器来对于所述访问请求从应用容器请求上下文信息;
根据用户权限来在安全模块进行确定以许可或拒绝所述访问请求;并且
进行下述任何一个步骤:
(a)向所述所保护资源通告一个被允许的访问请求,或
(b)拒绝对于所述所保护资源的一个被拒绝的访问请求。
38.按照权利要37的方法,其中,如果许可所述访问请求,则用户权限也确定所述所保护资源的用户可以获得的访问的类型。
39.按照权利要求38的方法,其中所述访问类型包括查看、修改、删除或复制所述所保护资源的任何部分或全部的其中一个。
40.按照权利要求37的方法,其中可以从第一安全域向第二安全域通告关于所述用户权限的信息。
41.按照权利要求40的方法,其中,在从所述第一安全域向所述第二安全域通告关于所述用户权限的所述信息之前,可以使用来自第一安全域的附加信息来修改用户权限。
42.一种允许客户应用对被保护资源进行访问的方法,所述应用与容器相关联,所述方法包括:
当所述应用寻求访问被保护资源时,通过所述应用来调用所述容器;
通过所述容器来调用安全服务;
通过在所述安全服务内的输出访问控制器而相对于所述应用的访问请求来确定要发生哪些访问决定;
轮询所选择的访问决定插件,以便确定每个访问决定插件的贡献,每个访问决定的输出是拒绝、许可或放弃;
通过审查机制来跟踪每个访问决定的结果;
由所述应用容器根据访问决定的输出来访问所保护的资源;
从所述应用向所述所保护的资源或从所述所保护的资源向所述应用传送数据。
43.按照权利要求42的方法,其中,所述容器是企业Java Bean容器。
44.按照权利要求42的方法,其中,所述容器是万维网应用容器。
CNB028148207A 2001-06-11 2002-05-29 用于服务器安全和权限处理的系统和方法 Expired - Lifetime CN100361435C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US09/878,536 2001-06-11
US09/878,536 US7392546B2 (en) 2001-06-11 2001-06-11 System and method for server security and entitlement processing

Publications (2)

Publication Number Publication Date
CN1535515A CN1535515A (zh) 2004-10-06
CN100361435C true CN100361435C (zh) 2008-01-09

Family

ID=25372222

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB028148207A Expired - Lifetime CN100361435C (zh) 2001-06-11 2002-05-29 用于服务器安全和权限处理的系统和方法

Country Status (6)

Country Link
US (3) US7392546B2 (zh)
EP (1) EP1405457B1 (zh)
JP (1) JP2004533075A (zh)
CN (1) CN100361435C (zh)
AU (1) AU2002310144B2 (zh)
WO (1) WO2002101973A1 (zh)

Families Citing this family (256)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7058817B1 (en) 1999-07-02 2006-06-06 The Chase Manhattan Bank System and method for single sign on process for websites with multiple applications and services
WO2001033477A2 (en) 1999-11-04 2001-05-10 Jpmorgan Chase Bank System and method for automated financial project management
US10275780B1 (en) 1999-11-24 2019-04-30 Jpmorgan Chase Bank, N.A. Method and apparatus for sending a rebate via electronic mail over the internet
US8571975B1 (en) 1999-11-24 2013-10-29 Jpmorgan Chase Bank, N.A. System and method for sending money via E-mail over the internet
US7426530B1 (en) 2000-06-12 2008-09-16 Jpmorgan Chase Bank, N.A. System and method for providing customers with seamless entry to a remote server
US10185936B2 (en) 2000-06-22 2019-01-22 Jpmorgan Chase Bank, N.A. Method and system for processing internet payments
US8335855B2 (en) 2001-09-19 2012-12-18 Jpmorgan Chase Bank, N.A. System and method for portal infrastructure tracking
US8849716B1 (en) 2001-04-20 2014-09-30 Jpmorgan Chase Bank, N.A. System and method for preventing identity theft or misuse by restricting access
US7689506B2 (en) 2001-06-07 2010-03-30 Jpmorgan Chase Bank, N.A. System and method for rapid updating of credit information
US7392546B2 (en) 2001-06-11 2008-06-24 Bea Systems, Inc. System and method for server security and entitlement processing
US7925616B2 (en) * 2001-06-19 2011-04-12 Microstrategy, Incorporated Report system and method using context-sensitive prompt objects
US7266839B2 (en) 2001-07-12 2007-09-04 J P Morgan Chase Bank System and method for providing discriminated content to network users
US8713623B2 (en) 2001-09-20 2014-04-29 Time Warner Cable Enterprises, LLC Technique for effectively providing program material in a cable television system
US7103576B2 (en) 2001-09-21 2006-09-05 First Usa Bank, Na System for providing cardless payment
AU2002336667B2 (en) * 2001-10-24 2007-06-21 Oracle International Corporation Data synchronization
CA2466071C (en) 2001-11-01 2016-04-12 Bank One, Delaware, N.A. System and method for establishing or modifying an account with user selectable terms
US7987501B2 (en) 2001-12-04 2011-07-26 Jpmorgan Chase Bank, N.A. System and method for single session sign-on
US20030126433A1 (en) * 2001-12-27 2003-07-03 Waikwan Hui Method and system for performing on-line status checking of digital certificates
US8256002B2 (en) * 2002-01-18 2012-08-28 Alcatel Lucent Tool, method and apparatus for assessing network security
JP2003233590A (ja) * 2002-02-08 2003-08-22 Hitachi Ltd 移動追従型サービス提供方法、システム及びプログラム
US7941533B2 (en) 2002-02-19 2011-05-10 Jpmorgan Chase Bank, N.A. System and method for single sign-on session management without central server
US7552481B2 (en) * 2002-03-18 2009-06-23 Sun Microsystems, Inc. Method of assessing an organization's network identity capability
US7725560B2 (en) 2002-05-01 2010-05-25 Bea Systems Inc. Web service-enabled portlet wizard
WO2003093964A1 (en) * 2002-05-01 2003-11-13 Bea Systems, Inc. Enterprise application platform
US7526797B2 (en) * 2002-07-24 2009-04-28 Sun Microsystems, Inc. System and method for processing callback requests included in web-based procedure calls through a firewall
US7058660B2 (en) 2002-10-02 2006-06-06 Bank One Corporation System and method for network-based project management
US7793342B1 (en) * 2002-10-15 2010-09-07 Novell, Inc. Single sign-on with basic authentication for a transparent proxy
US8301493B2 (en) 2002-11-05 2012-10-30 Jpmorgan Chase Bank, N.A. System and method for providing incentives to consumers to share information
US7779247B2 (en) 2003-01-09 2010-08-17 Jericho Systems Corporation Method and system for dynamically implementing an enterprise resource policy
US20060225138A1 (en) * 2005-04-02 2006-10-05 Takeshi Toyohara End-to-end digital media entitlement system
US7591000B2 (en) 2003-02-14 2009-09-15 Oracle International Corporation System and method for hierarchical role-based entitlements
US8831966B2 (en) * 2003-02-14 2014-09-09 Oracle International Corporation Method for delegated administration
US7653930B2 (en) 2003-02-14 2010-01-26 Bea Systems, Inc. Method for role and resource policy management optimization
US7840614B2 (en) 2003-02-20 2010-11-23 Bea Systems, Inc. Virtual content repository application program interface
US7293286B2 (en) 2003-02-20 2007-11-06 Bea Systems, Inc. Federated management of content repositories
US7610618B2 (en) * 2003-02-24 2009-10-27 Bea Systems, Inc. System and method for authenticating a subject
US7017051B2 (en) * 2003-02-24 2006-03-21 Bea Systems, Inc. System and method for enterprise authentication
US7810036B2 (en) 2003-02-28 2010-10-05 Bea Systems, Inc. Systems and methods for personalizing a portal
US7467414B2 (en) 2003-03-17 2008-12-16 Intel Corporation Entitlement security and control for information system entitlement
US7403925B2 (en) * 2003-03-17 2008-07-22 Intel Corporation Entitlement security and control
US7404203B2 (en) * 2003-05-06 2008-07-22 Oracle International Corporation Distributed capability-based authorization architecture
US7461395B2 (en) * 2003-05-06 2008-12-02 Oracle International Corporation Distributed capability-based authorization architecture using roles
CA2527668A1 (en) 2003-06-02 2004-12-16 Liquid Machines, Inc. Managing data objects in dynamic, distributed and collaborative contexts
US7469417B2 (en) * 2003-06-17 2008-12-23 Electronic Data Systems Corporation Infrastructure method and system for authenticated dynamic security domain boundary extension
US7363487B2 (en) * 2003-07-01 2008-04-22 International Business Machines Corporation Method and system for dynamic client authentication in support of JAAS programming model
JP2005085266A (ja) * 2003-09-04 2005-03-31 Stmicroelectronics Sa マイクロプロセッサ周辺装置アクセス制御
US20050251851A1 (en) * 2003-10-10 2005-11-10 Bea Systems, Inc. Configuration of a distributed security system
US7594112B2 (en) * 2003-10-10 2009-09-22 Bea Systems, Inc. Delegated administration for a distributed security system
US8190893B2 (en) 2003-10-27 2012-05-29 Jp Morgan Chase Bank Portable security transaction protocol
US7284000B2 (en) * 2003-12-19 2007-10-16 International Business Machines Corporation Automatic policy generation based on role entitlements and identity attributes
US7543331B2 (en) * 2003-12-22 2009-06-02 Sun Microsystems, Inc. Framework for providing a configurable firewall for computing systems
US7313820B2 (en) * 2003-12-29 2007-12-25 International Business Machines Corporation Method and system for providing an authorization framework for applications
US7478421B2 (en) * 2004-02-04 2009-01-13 Toshiba Corporation System and method for role based access control of a document processing device
US20090119755A1 (en) * 2004-02-04 2009-05-07 Kodimer Marianne L System and method for role based access control of a document processing device
US7523486B1 (en) * 2004-03-05 2009-04-21 Sprint Communications Company Lp User administration tool
US7505972B1 (en) * 2004-03-08 2009-03-17 Novell, Inc. Method and system for dynamic assignment of entitlements
US7437736B2 (en) * 2004-03-10 2008-10-14 Citibank, N.A. Method and apparatus for managing workflow in a single sign-on framework
US7774601B2 (en) 2004-04-06 2010-08-10 Bea Systems, Inc. Method for delegated administration
JP2005309703A (ja) * 2004-04-21 2005-11-04 Yokogawa Electric Corp 電子機器システム
US20050257154A1 (en) * 2004-05-14 2005-11-17 Bea Systems, Inc. Graphical association of elements for portal and webserver administration
US20050257172A1 (en) * 2004-05-14 2005-11-17 Bea Systems, Inc. Interface for filtering for portal and webserver administration
US20050256899A1 (en) * 2004-05-14 2005-11-17 Bea Systems, Inc. System and method for representing hierarchical data structures
US20050256906A1 (en) * 2004-05-14 2005-11-17 Bea Systems, Inc. Interface for portal and webserver administration-efficient updates
US20050262075A1 (en) * 2004-05-21 2005-11-24 Bea Systems, Inc. Systems and methods for collaboration shared state management
US7735097B2 (en) * 2004-05-24 2010-06-08 Sap Ag Method and system to implement a deploy service to perform deployment services to extend and enhance functionalities of deployed applications
US8762981B2 (en) * 2004-05-24 2014-06-24 Sap Ag Application loading and visualization
US7721283B2 (en) 2004-05-24 2010-05-18 Sap Ag Deploying a variety of containers in a Java 2 enterprise edition-based architecture
US7882502B2 (en) * 2004-05-25 2011-02-01 Sap Ag Single file update
US7877735B2 (en) * 2004-05-25 2011-01-25 Sap Ag Application cloning
US7747698B2 (en) * 2004-05-25 2010-06-29 Sap Ag Transaction model for deployment operations
US7650627B1 (en) * 2004-05-28 2010-01-19 Sap Ag Abstract configuration files for efficient implementation of security services
JP4527605B2 (ja) * 2004-06-21 2010-08-18 三星エスディアイ株式会社 リチウムイオン二次電池用電解液及びこれを含むリチウムイオン二次電池
US8312267B2 (en) 2004-07-20 2012-11-13 Time Warner Cable Inc. Technique for securely communicating programming content
US8266429B2 (en) 2004-07-20 2012-09-11 Time Warner Cable, Inc. Technique for securely communicating and storing programming material in a trusted domain
US7669226B2 (en) * 2004-07-30 2010-02-23 International Business Machines Corporation Generic declarative authorization scheme for Java
US8661420B2 (en) * 2004-08-03 2014-02-25 Oracle International Corporation System and method for runtime interface versioning
US7549054B2 (en) * 2004-08-17 2009-06-16 International Business Machines Corporation System, method, service method, and program product for managing entitlement with identity and privacy applications for electronic commerce
US8271527B2 (en) 2004-08-26 2012-09-18 Illinois Institute Of Technology Refined permission constraints using internal and external data extraction in a role-based access control system
US9032076B2 (en) * 2004-10-22 2015-05-12 International Business Machines Corporation Role-based access control system, method and computer program product
US7783670B2 (en) * 2004-11-18 2010-08-24 Bea Systems, Inc. Client server conversion for representing hierarchical data structures
US9723267B2 (en) 2004-12-15 2017-08-01 Time Warner Cable Enterprises Llc Method and apparatus for wideband distribution of content
US7562382B2 (en) * 2004-12-16 2009-07-14 International Business Machines Corporation Specializing support for a federation relationship
US7810105B2 (en) * 2004-12-29 2010-10-05 Motorola, Inc. Method and apparatus for running different types of applications on a wireless mobile device
US20060156418A1 (en) * 2005-01-10 2006-07-13 Ibm Corporation Method and apparatus for preventing unauthorized access to data
FR2881854B1 (fr) * 2005-02-04 2008-01-11 Radiotelephone Sfr Procede de gestion securisee de l'execution d'une application
US7555771B2 (en) * 2005-03-22 2009-06-30 Dell Products L.P. System and method for grouping device or application objects in a directory service
JP2006268125A (ja) * 2005-03-22 2006-10-05 Fuji Electric Systems Co Ltd アプリケーションサーバ、そのプログラム
US7748026B1 (en) * 2005-03-30 2010-06-29 Sprint Communications Company L.P. Transparent interceptors for privacy policy implementation
US8078740B2 (en) 2005-06-03 2011-12-13 Microsoft Corporation Running internet applications with low rights
US7571473B1 (en) 2005-06-10 2009-08-04 Sprint Communications Company L.P. Identity management system and method
US20060287593A1 (en) * 2005-06-20 2006-12-21 General Electric Company System and method providing communication in a medical imaging system
US8185877B1 (en) 2005-06-22 2012-05-22 Jpmorgan Chase Bank, N.A. System and method for testing applications
US20070022459A1 (en) 2005-07-20 2007-01-25 Gaebel Thomas M Jr Method and apparatus for boundary-based network operation
US20070033196A1 (en) * 2005-08-02 2007-02-08 Sap Ag Service directory
US20070033571A1 (en) * 2005-08-02 2007-02-08 Sap Ag Dynamic work center
US7752450B1 (en) 2005-09-14 2010-07-06 Juniper Networks, Inc. Local caching of one-time user passwords
US8583926B1 (en) 2005-09-19 2013-11-12 Jpmorgan Chase Bank, N.A. System and method for anti-phishing authentication
US7818344B2 (en) 2005-09-26 2010-10-19 Bea Systems, Inc. System and method for providing nested types for content management
US7752205B2 (en) 2005-09-26 2010-07-06 Bea Systems, Inc. Method and system for interacting with a virtual content repository
US7953734B2 (en) 2005-09-26 2011-05-31 Oracle International Corporation System and method for providing SPI extensions for content management system
US7917537B2 (en) 2005-09-26 2011-03-29 Oracle International Corporation System and method for providing link property types for content management
US8001610B1 (en) * 2005-09-28 2011-08-16 Juniper Networks, Inc. Network defense system utilizing endpoint health indicators and user identity
US20070079373A1 (en) * 2005-10-04 2007-04-05 Computer Associates Think, Inc. Preventing the installation of rootkits using a master computer
US7945960B2 (en) * 2005-12-06 2011-05-17 Oracle International Corporation Dynamic conditional security policy extensions
US8635660B2 (en) * 2005-12-06 2014-01-21 Oracle International Corporation Dynamic constraints for query operations
US8042151B2 (en) 2005-12-20 2011-10-18 Microsoft Corporation Application context based access control
US7882538B1 (en) 2006-02-02 2011-02-01 Juniper Networks, Inc. Local caching of endpoint security information
US7873967B2 (en) * 2006-02-27 2011-01-18 Microsoft Corporation Pluggable business logic
US8280982B2 (en) 2006-05-24 2012-10-02 Time Warner Cable Inc. Personal content server apparatus and methods
US9386327B2 (en) 2006-05-24 2016-07-05 Time Warner Cable Enterprises Llc Secondary content insertion apparatus and methods
US8024762B2 (en) 2006-06-13 2011-09-20 Time Warner Cable Inc. Methods and apparatus for providing virtual content over a network
US8185737B2 (en) 2006-06-23 2012-05-22 Microsoft Corporation Communication across domains
US8793490B1 (en) 2006-07-14 2014-07-29 Jpmorgan Chase Bank, N.A. Systems and methods for multifactor authentication
US7865943B2 (en) * 2006-09-22 2011-01-04 Oracle International Corporation Credential vault encryption
US8463852B2 (en) 2006-10-06 2013-06-11 Oracle International Corporation Groupware portlets for integrating a portal with groupware systems
US8520850B2 (en) 2006-10-20 2013-08-27 Time Warner Cable Enterprises Llc Downloadable security and protection methods and apparatus
US8732854B2 (en) 2006-11-01 2014-05-20 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US20080109292A1 (en) * 2006-11-03 2008-05-08 Sap Ag Voice-enabled workflow item interface
US8424077B2 (en) 2006-12-18 2013-04-16 Irdeto Canada Corporation Simplified management of authentication credentials for unattended applications
US8621540B2 (en) 2007-01-24 2013-12-31 Time Warner Cable Enterprises Llc Apparatus and methods for provisioning in a download-enabled system
US8181206B2 (en) 2007-02-28 2012-05-15 Time Warner Cable Inc. Personal content server apparatus and methods
DE102007012749A1 (de) * 2007-03-16 2008-09-18 Siemens Ag Verfahren und System zur Bereitstellung von Diensten für Endgeräte
US8156516B2 (en) * 2007-03-29 2012-04-10 Emc Corporation Virtualized federated role provisioning
US8719894B2 (en) 2007-03-29 2014-05-06 Apple Inc. Federated role provisioning
US20100324953A1 (en) * 2007-03-30 2010-12-23 Real Enterprise Solutions Development B.V. Method and system for determining entitlements to resources of an organization
US8327456B2 (en) * 2007-04-13 2012-12-04 Microsoft Corporation Multiple entity authorization model
US7992198B2 (en) * 2007-04-13 2011-08-02 Microsoft Corporation Unified authentication for web method platforms
US8904391B2 (en) * 2007-04-23 2014-12-02 International Business Machines Corporation Policy-based access control approach to staff activities of a business process
US8473735B1 (en) 2007-05-17 2013-06-25 Jpmorgan Chase Systems and methods for managing digital certificates
US7979893B2 (en) * 2007-05-31 2011-07-12 Microsoft Corporation Tailored system management interface
US8806637B2 (en) * 2007-06-11 2014-08-12 Red Hat, Inc. Authorization framework
US10019570B2 (en) * 2007-06-14 2018-07-10 Microsoft Technology Licensing, Llc Protection and communication abstractions for web browsers
US7886335B1 (en) 2007-07-12 2011-02-08 Juniper Networks, Inc. Reconciliation of multiple sets of network access control policies
US20090019427A1 (en) * 2007-07-13 2009-01-15 International Business Machines Corporation Method and Apparatus for Providing Requirement Driven Static Analysis of Test Coverage for Web-Based, Distributed Processes
US9852428B2 (en) * 2007-08-20 2017-12-26 Oracle International Corporation Business unit outsourcing model
US9160752B2 (en) * 2007-08-31 2015-10-13 International Business Machines Corporation Database authorization rules and component logic authorization rules aggregation
US9171344B2 (en) 2007-10-30 2015-10-27 Onemednet Corporation Methods, systems, and devices for managing medical images and records
US8065166B2 (en) 2007-10-30 2011-11-22 Onemednet Corporation Methods, systems, and devices for managing medical images and records
US9760677B2 (en) 2009-04-29 2017-09-12 Onemednet Corporation Methods, systems, and devices for managing medical images and records
US8635618B2 (en) * 2007-11-20 2014-01-21 International Business Machines Corporation Method and system to identify conflicts in scheduling data center changes to assets utilizing task type plugin with conflict detection logic corresponding to the change request
US8321682B1 (en) 2008-01-24 2012-11-27 Jpmorgan Chase Bank, N.A. System and method for generating and managing administrator passwords
US8510796B2 (en) * 2008-01-25 2013-08-13 Oracle International Corporation Method for application-to-application authentication via delegation
US9503691B2 (en) 2008-02-19 2016-11-22 Time Warner Cable Enterprises Llc Methods and apparatus for enhanced advertising and promotional delivery in a network
JP2009259198A (ja) * 2008-03-27 2009-11-05 Hitachi Ltd 情報処理制限システム、情報処理制限装置、および情報処理制限プログラム
US8056119B2 (en) * 2008-04-25 2011-11-08 Oracle America, Inc. Method and system for controlling inter-zone communication
US20090320125A1 (en) * 2008-05-08 2009-12-24 Eastman Chemical Company Systems, methods, and computer readable media for computer security
US9092243B2 (en) 2008-05-28 2015-07-28 Red Hat, Inc. Managing a software appliance
US8868721B2 (en) 2008-05-29 2014-10-21 Red Hat, Inc. Software appliance management using broadcast data
US10657466B2 (en) 2008-05-29 2020-05-19 Red Hat, Inc. Building custom appliances in a cloud-based network
US20100031227A1 (en) * 2008-08-01 2010-02-04 International Business Machines Corporation Structured Representation of Integration Scenarios of Software Products
US20100049573A1 (en) * 2008-08-20 2010-02-25 Oracle International Corporation Automated security provisioning for outsourced operations
US9357247B2 (en) 2008-11-24 2016-05-31 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
US9210173B2 (en) * 2008-11-26 2015-12-08 Red Hat, Inc. Securing appliances for use in a cloud computing environment
US8745361B2 (en) * 2008-12-02 2014-06-03 Microsoft Corporation Sandboxed execution of plug-ins
KR101224717B1 (ko) * 2008-12-26 2013-01-21 에스케이플래닛 주식회사 소프트웨어 라이센스 보호 방법과 그를 위한 시스템, 서버,단말기 및 컴퓨터로 읽을 수 있는 기록매체
US20100192193A1 (en) * 2009-01-23 2010-07-29 Microsoft Corporation Security restriction techniques for browser-based applications
US8856881B2 (en) * 2009-02-26 2014-10-07 Genpact Global Holdings (Bermuda) Ltd. Method and system for access control by using an advanced command interface server
US8272065B2 (en) * 2009-03-11 2012-09-18 Telefonaktiebolaget Lm Ericsson (Publ) Secure client-side aggregation of web applications
US11076189B2 (en) 2009-03-30 2021-07-27 Time Warner Cable Enterprises Llc Personal media channel apparatus and methods
US9215423B2 (en) 2009-03-30 2015-12-15 Time Warner Cable Enterprises Llc Recommendation engine apparatus and methods
GB2505375B (en) * 2009-05-05 2014-04-09 Egress Software Technologies Ltd Secure data exchange desktop
US9602864B2 (en) 2009-06-08 2017-03-21 Time Warner Cable Enterprises Llc Media bridge apparatus and methods
US9866609B2 (en) 2009-06-08 2018-01-09 Time Warner Cable Enterprises Llc Methods and apparatus for premises content distribution
US20100325684A1 (en) * 2009-06-17 2010-12-23 Microsoft Corporation Role-based security for messaging administration and management
US20100332544A1 (en) * 2009-06-29 2010-12-30 Collins Mark A Surrogate Management Capabilities For Heterogeneous Systems Management Support
US9608826B2 (en) 2009-06-29 2017-03-28 Jpmorgan Chase Bank, N.A. System and method for partner key management
US9323892B1 (en) * 2009-07-01 2016-04-26 Vigilytics LLC Using de-identified healthcare data to evaluate post-healthcare facility encounter treatment outcomes
US9118641B1 (en) 2009-07-01 2015-08-25 Vigilytics LLC De-identifying medical history information for medical underwriting
US8489685B2 (en) 2009-07-17 2013-07-16 Aryaka Networks, Inc. Application acceleration as a service system and method
US8977705B2 (en) * 2009-07-27 2015-03-10 Verisign, Inc. Method and system for data logging and analysis
US9237381B2 (en) 2009-08-06 2016-01-12 Time Warner Cable Enterprises Llc Methods and apparatus for local channel insertion in an all-digital content distribution network
US8250628B2 (en) * 2009-08-28 2012-08-21 International Business Machines Corporation Dynamic augmentation, reduction, and/or replacement of security information by evaluating logical expressions
WO2011030755A1 (ja) * 2009-09-10 2011-03-17 日本電気株式会社 ロール設定装置、ロール設定方法及びロール設定プログラム
US8396055B2 (en) 2009-10-20 2013-03-12 Time Warner Cable Inc. Methods and apparatus for enabling media functionality in a content-based network
US10264029B2 (en) 2009-10-30 2019-04-16 Time Warner Cable Enterprises Llc Methods and apparatus for packetized content delivery over a content delivery network
US9635421B2 (en) 2009-11-11 2017-04-25 Time Warner Cable Enterprises Llc Methods and apparatus for audience data collection and analysis in a content delivery network
US9519728B2 (en) 2009-12-04 2016-12-13 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and optimizing delivery of content in a network
EP2339513A1 (en) * 2009-12-08 2011-06-29 Postech Academy-Industry- Foundation Apparatus and method for creating and managing personalized services in communication system
US8332917B2 (en) 2009-12-29 2012-12-11 International Business Machines Corporation Providing secure dynamic role selection and managing privileged user access from a client device
US9342661B2 (en) 2010-03-02 2016-05-17 Time Warner Cable Enterprises Llc Apparatus and methods for rights-managed content and data delivery
US20110296523A1 (en) * 2010-05-26 2011-12-01 Microsoft Corporation Access control management mapping resource/action pairs to principals
US9300445B2 (en) 2010-05-27 2016-03-29 Time Warner Cable Enterprise LLC Digital domain content processing and distribution apparatus and methods
US20110321147A1 (en) 2010-06-28 2011-12-29 International Business Machines Corporation Dynamic, temporary data access token
US9906838B2 (en) 2010-07-12 2018-02-27 Time Warner Cable Enterprises Llc Apparatus and methods for content delivery and message exchange across multiple content delivery networks
US8997136B2 (en) 2010-07-22 2015-03-31 Time Warner Cable Enterprises Llc Apparatus and methods for packetized content delivery over a bandwidth-efficient network
US9185341B2 (en) 2010-09-03 2015-11-10 Time Warner Cable Enterprises Llc Digital domain content processing and distribution apparatus and methods
US8930979B2 (en) 2010-11-11 2015-01-06 Time Warner Cable Enterprises Llc Apparatus and methods for identifying and characterizing latency in a content delivery network
US10148623B2 (en) 2010-11-12 2018-12-04 Time Warner Cable Enterprises Llc Apparatus and methods ensuring data privacy in a content distribution network
US8793706B2 (en) 2010-12-16 2014-07-29 Microsoft Corporation Metadata-based eventing supporting operations on data
CN102148819B (zh) * 2010-12-31 2013-12-11 无锡华御信息技术有限公司 防信息泄漏协同办公安全系统及方法
US9602414B2 (en) 2011-02-09 2017-03-21 Time Warner Cable Enterprises Llc Apparatus and methods for controlled bandwidth reclamation
TWI419004B (zh) * 2011-03-22 2013-12-11 Chunghwa Telecom Co Ltd 授權資訊交換方法
US9064033B2 (en) * 2011-07-05 2015-06-23 International Business Machines Corporation Intelligent decision support for consent management
US9021017B2 (en) * 2011-09-03 2015-04-28 Barracuda Networks, Inc. Configuring a plurality of diverse devices/services from an adaptive configuration control hyper-server apparatus
US8914521B2 (en) * 2011-09-27 2014-12-16 Oracle International Corporation System and method for providing active-passive routing in a traffic director environment
US9152783B2 (en) 2011-09-29 2015-10-06 Oracle International Corporation Privileged account manager, application account management
CN103095661A (zh) * 2011-11-01 2013-05-08 镇江华扬信息科技有限公司 一种基于Javascript虫洞技术的SSO实现方式
US8811177B1 (en) 2011-11-03 2014-08-19 Jpmorgan Chase Bank, N.A. Method and system for implementing a network analysis tool for endpoints deployments
WO2013095411A1 (en) * 2011-12-21 2013-06-27 Intel Corporation INCORPORATING ACCESS CONTROL FUNCTIONALITY INTO A SYSTEM ON A CHIP (SoC)
US8874909B2 (en) 2012-02-03 2014-10-28 Daniel Joseph Lutz System and method of storing data
US20130218918A1 (en) * 2012-02-16 2013-08-22 Microsoft Corporation Claim based execution control
US9467723B2 (en) 2012-04-04 2016-10-11 Time Warner Cable Enterprises Llc Apparatus and methods for automated highlight reel creation in a content delivery network
US8745718B1 (en) 2012-08-20 2014-06-03 Jericho Systems Corporation Delivery of authentication information to a RESTful service using token validation scheme
US20140082645A1 (en) 2012-09-14 2014-03-20 Peter Stern Apparatus and methods for providing enhanced or interactive features
US9565472B2 (en) 2012-12-10 2017-02-07 Time Warner Cable Enterprises Llc Apparatus and methods for content transfer protection
JP5930203B2 (ja) 2012-12-11 2016-06-08 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation サービスに対してアクセス制御をするための方法、並びに、そのコンピュータ及びコンピュータ・プログラム
US20140282786A1 (en) 2013-03-12 2014-09-18 Time Warner Cable Enterprises Llc Methods and apparatus for providing and uploading content to personalized network storage
US10368255B2 (en) 2017-07-25 2019-07-30 Time Warner Cable Enterprises Llc Methods and apparatus for client-based dynamic control of connections to co-existing radio access networks
US9419957B1 (en) 2013-03-15 2016-08-16 Jpmorgan Chase Bank, N.A. Confidence-based authentication
US9066153B2 (en) 2013-03-15 2015-06-23 Time Warner Cable Enterprises Llc Apparatus and methods for multicast delivery of content in a content delivery network
US9275221B2 (en) * 2013-05-01 2016-03-01 Globalfoundries Inc. Context-aware permission control of hybrid mobile applications
US9961052B2 (en) * 2013-06-28 2018-05-01 Extreme Networks, Inc. Virtualized host ID key sharing
US9430665B2 (en) 2013-07-22 2016-08-30 Siemens Aktiengesellschaft Dynamic authorization to features and data in JAVA-based enterprise applications
US9313568B2 (en) 2013-07-23 2016-04-12 Chicago Custom Acoustics, Inc. Custom earphone with dome in the canal
CN105408884B (zh) * 2013-07-26 2019-03-29 慧与发展有限责任合伙企业 基于上下文的数据查看
US9667610B2 (en) 2013-09-19 2017-05-30 Oracle International Corporation Privileged account plug-in framework—network—connected objects
US9602545B2 (en) * 2014-01-13 2017-03-21 Oracle International Corporation Access policy management using identified roles
US9230134B1 (en) * 2014-01-17 2016-01-05 Google Inc. Privacy setting metadata for application developers
US10148726B1 (en) 2014-01-24 2018-12-04 Jpmorgan Chase Bank, N.A. Initiating operating system commands based on browser cookies
US9450820B2 (en) 2014-02-26 2016-09-20 International Business Machines Corporation Dynamic extensible application server management
US9300652B2 (en) * 2014-04-14 2016-03-29 Adobe Systems Incorporated Scoped access to user content
US9621940B2 (en) 2014-05-29 2017-04-11 Time Warner Cable Enterprises Llc Apparatus and methods for recording, accessing, and delivering packetized content
US11540148B2 (en) 2014-06-11 2022-12-27 Time Warner Cable Enterprises Llc Methods and apparatus for access point location
US9985992B1 (en) * 2014-09-19 2018-05-29 Jpmorgan Chase Bank, N.A. Entitlement system and method
US9935833B2 (en) 2014-11-05 2018-04-03 Time Warner Cable Enterprises Llc Methods and apparatus for determining an optimized wireless interface installation configuration
US10116676B2 (en) 2015-02-13 2018-10-30 Time Warner Cable Enterprises Llc Apparatus and methods for data collection, analysis and service modification based on online activity
CN106487743B (zh) * 2015-08-25 2020-02-21 阿里巴巴集团控股有限公司 用于支持多用户集群身份验证的方法和设备
US9986578B2 (en) 2015-12-04 2018-05-29 Time Warner Cable Enterprises Llc Apparatus and methods for selective data network access
US9918345B2 (en) 2016-01-20 2018-03-13 Time Warner Cable Enterprises Llc Apparatus and method for wireless network services in moving vehicles
US10404758B2 (en) 2016-02-26 2019-09-03 Time Warner Cable Enterprises Llc Apparatus and methods for centralized message exchange in a user premises device
US10492034B2 (en) 2016-03-07 2019-11-26 Time Warner Cable Enterprises Llc Apparatus and methods for dynamic open-access networks
US10205786B2 (en) 2016-04-22 2019-02-12 Microsoft Technology Licensing, Llc Multi-user application executing in user privilege mode
EP3244337A1 (en) 2016-05-10 2017-11-15 Cyber-Ark Software Ltd. Application control
US11392720B2 (en) 2016-06-10 2022-07-19 OneTrust, LLC Data processing systems for verification of consent and notice processing and related methods
US10909265B2 (en) * 2016-06-10 2021-02-02 OneTrust, LLC Application privacy scanning systems and related methods
US11586700B2 (en) 2016-06-10 2023-02-21 OneTrust, LLC Data processing systems and methods for automatically blocking the use of tracking tools
US11188615B2 (en) 2016-06-10 2021-11-30 OneTrust, LLC Data processing consent capture systems and related methods
US12118121B2 (en) 2016-06-10 2024-10-15 OneTrust, LLC Data subject access request processing systems and related methods
US10164858B2 (en) 2016-06-15 2018-12-25 Time Warner Cable Enterprises Llc Apparatus and methods for monitoring and diagnosing a wireless network
US10756909B2 (en) * 2016-12-06 2020-08-25 Veniam, Inc. Systems and methods for self and automated management of certificates in a network of moving things, for example including a network of autonomous vehicles
US10645547B2 (en) 2017-06-02 2020-05-05 Charter Communications Operating, Llc Apparatus and methods for providing wireless service in a venue
US10638361B2 (en) 2017-06-06 2020-04-28 Charter Communications Operating, Llc Methods and apparatus for dynamic control of connections to co-existing radio access networks
US11070559B2 (en) * 2017-08-23 2021-07-20 Oracle International Corporation System and method for supporting object-based security
US11190608B2 (en) 2018-03-21 2021-11-30 Cdk Global Llc Systems and methods for an automotive commerce exchange
US11501351B2 (en) * 2018-03-21 2022-11-15 Cdk Global, Llc Servers, systems, and methods for single sign-on of an automotive commerce exchange
CN109948360B (zh) * 2019-02-26 2023-04-07 维正知识产权科技有限公司 一种用于复杂场景的多控制域安全内核构建方法及系统
US11397794B1 (en) * 2019-03-25 2022-07-26 Amazon Technologies, Inc. Automated role management for resource accessing code
US11184351B2 (en) * 2019-09-04 2021-11-23 Bank Of America Corporation Security tool
EP4189569A1 (en) 2020-07-28 2023-06-07 OneTrust LLC Systems and methods for automatically blocking the use of tracking tools
US12020217B2 (en) 2020-11-11 2024-06-25 Cdk Global, Llc Systems and methods for using machine learning for vehicle damage detection and repair cost estimation
US11514021B2 (en) 2021-01-22 2022-11-29 Cdk Global, Llc Systems, methods, and apparatuses for scanning a legacy database
CN112579872B (zh) * 2021-03-01 2021-07-09 杭州筋斗腾云科技有限公司 基于资源插件的网络资源访问中介系统及其处理方法
US12045212B2 (en) 2021-04-22 2024-07-23 Cdk Global, Llc Systems, methods, and apparatuses for verifying entries in disparate databases
US11803535B2 (en) 2021-05-24 2023-10-31 Cdk Global, Llc Systems, methods, and apparatuses for simultaneously running parallel databases
US20230095155A1 (en) * 2021-09-28 2023-03-30 Docusign, Inc. Delegated signing using sensitivity classification
US11983145B2 (en) 2022-08-31 2024-05-14 Cdk Global, Llc Method and system of modifying information on file

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US1253438A (en) * 1916-03-13 1918-01-15 Charles E Stevens Jr Recording-gage.
US5802276A (en) * 1996-01-03 1998-09-01 International Business Machines Corporation Information handling system, method, and article of manufacture including a vault object for encapsulation of object security credentials
US5925126A (en) * 1997-03-18 1999-07-20 Memco Software, Ltd. Method for security shield implementation in computer system's software

Family Cites Families (204)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3748646A (en) * 1971-06-08 1973-07-24 Daktronics Voting system
US5173939A (en) 1990-09-28 1992-12-22 Digital Equipment Corporation Access control subsystem and method for distributed computer system using compound principals
US5426747A (en) 1991-03-22 1995-06-20 Object Design, Inc. Method and apparatus for virtual memory mapping and transaction management in an object-oriented database system
US5237614A (en) 1991-06-07 1993-08-17 Security Dynamics Technologies, Inc. Integrated network security system
US5347653A (en) 1991-06-28 1994-09-13 Digital Equipment Corporation System for reconstructing prior versions of indexes using records indicating changes between successive versions of the indexes
US5355474A (en) 1991-09-27 1994-10-11 Thuraisngham Bhavani M System for multilevel secure database management using a knowledge base with release-based and other security constraints for query, response and update modification
US5481700A (en) * 1991-09-27 1996-01-02 The Mitre Corporation Apparatus for design of a multilevel secure database management system based on a multilevel logic programming system
CA2123924A1 (en) * 1993-06-02 1994-12-03 Charles Douglas Blewett Specifying contexts in callback style programming
US5557747A (en) 1993-06-22 1996-09-17 Rogers; Lawrence D. Network policy implementation system for performing network control operations in response to changes in network state
JPH0798669A (ja) 1993-08-05 1995-04-11 Hitachi Ltd 分散データベース管理システム
US5400248A (en) * 1993-09-15 1995-03-21 John D. Chisholm Computer network based conditional voting system
US5369702A (en) * 1993-10-18 1994-11-29 Tecsec Incorporated Distributed cryptographic object method
US5544322A (en) 1994-05-09 1996-08-06 International Business Machines Corporation System and method for policy-based inter-realm authentication within a distributed processing system
DE69427347T2 (de) * 1994-08-15 2001-10-31 International Business Machines Corp., Armonk Verfahren und System zur verbesserten Zugriffssteuerung auf Basis der Rollen in verteilten und zentralisierten Rechnersystemen
US5627886A (en) * 1994-09-22 1997-05-06 Electronic Data Systems Corporation System and method for detecting fraudulent network usage patterns using real-time network monitoring
EP1526472A3 (en) * 1995-02-13 2006-07-26 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US5872928A (en) 1995-02-24 1999-02-16 Cabletron Systems, Inc. Method and apparatus for defining and enforcing policies for configuration management in communications networks
US5848352A (en) * 1995-04-26 1998-12-08 Wink Communications, Inc. Compact graphical interactive information system
US5889953A (en) * 1995-05-25 1999-03-30 Cabletron Systems, Inc. Policy management and conflict resolution in computer networks
US5757669A (en) * 1995-05-31 1998-05-26 Netscape Communications Corporation Method and apparatus for workgroup information replication
DE69601149T2 (de) * 1995-07-03 1999-08-05 Sun Microsystems, Inc., Mountain View, Calif. 94043-1100 Systen und Verfahren zum Implementieren einer hierarchischen Politik für die Administration eines Computersystems
US6026368A (en) * 1995-07-17 2000-02-15 24/7 Media, Inc. On-line interactive system and method for providing content and advertising information to a targeted set of viewers
US5825883A (en) 1995-10-31 1998-10-20 Interval Systems, Inc. Method and apparatus that accounts for usage of digital applications
US5764958A (en) * 1995-11-30 1998-06-09 International Business Machines Corporation Method and apparatus for creating dynamic roles with a system object model
JP3023949B2 (ja) * 1995-12-12 2000-03-21 株式会社村田製作所 誘電体フィルタ
US5826000A (en) 1996-02-29 1998-10-20 Sun Microsystems, Inc. System and method for automatic configuration of home network computers
US5826268A (en) 1996-04-12 1998-10-20 Ontos, Inc. Secure multilevel object oriented database management system
US5848396A (en) 1996-04-26 1998-12-08 Freedom Of Information, Inc. Method and apparatus for determining behavioral profile of a computer user
US6216231B1 (en) 1996-04-30 2001-04-10 At & T Corp. Specifying security protocols and policy constraints in distributed systems
US5987469A (en) 1996-05-14 1999-11-16 Micro Logic Corp. Method and apparatus for graphically representing information stored in electronic media
US5918210A (en) 1996-06-07 1999-06-29 Electronic Data Systems Corporation Business query tool, using policy objects to provide query responses
US5956400A (en) 1996-07-19 1999-09-21 Digicash Incorporated Partitioned information storage systems with controlled retrieval
US6052723A (en) * 1996-07-25 2000-04-18 Stockmaster.Com, Inc. Method for aggregate control on an electronic network
US6055515A (en) * 1996-07-30 2000-04-25 International Business Machines Corporation Enhanced tree control system for navigating lattices data structures and displaying configurable lattice-node labels
US5950195A (en) 1996-09-18 1999-09-07 Secure Computing Corporation Generalized security policy management system and method
US6055637A (en) 1996-09-27 2000-04-25 Electronic Data Systems Corporation System and method for accessing enterprise-wide resources by presenting to the resource a temporary credential
US6029182A (en) * 1996-10-04 2000-02-22 Canon Information Systems, Inc. System for generating a custom formatted hypertext document by using a personal profile to retrieve hierarchical documents
US6154844A (en) 1996-11-08 2000-11-28 Finjan Software, Ltd. System and method for attaching a downloadable security profile to a downloadable
US6058392A (en) * 1996-11-18 2000-05-02 Wesley C. Sampson Revocable Trust Method for the organizational indexing, storage, and retrieval of data according to data pattern signatures
US6292900B1 (en) 1996-12-18 2001-09-18 Sun Microsystems, Inc. Multilevel security attribute passing methods, apparatuses, and computer program products in a stream
US5987611A (en) 1996-12-31 1999-11-16 Zone Labs, Inc. System and methodology for managing internet access on a per application basis for client computers connected to the internet
US6241608B1 (en) * 1997-01-15 2001-06-05 Lawrence J. Torango Progressive wagering system
WO1998033151A1 (fr) 1997-01-24 1998-07-30 Sony Corporation Dispositif, procede et support permettant de generer des donnees graphiques
US6226745B1 (en) * 1997-03-21 2001-05-01 Gio Wiederhold Information sharing system and method with requester dependent sharing and security rules
US5867667A (en) 1997-03-24 1999-02-02 Pfn, Inc. Publication network control system using domain and client side communications resource locator lists for managing information communications between the domain server and publication servers
US6275941B1 (en) 1997-03-28 2001-08-14 Hiatchi, Ltd. Security management method for network system
US5991877A (en) 1997-04-03 1999-11-23 Lockheed Martin Corporation Object-oriented trusted application framework
US6684369B1 (en) * 1997-06-19 2004-01-27 International Business Machines, Corporation Web site creator using templates
US6185587B1 (en) * 1997-06-19 2001-02-06 International Business Machines Corporation System and method for building a web site with automated help
US6108699A (en) * 1997-06-27 2000-08-22 Sun Microsystems, Inc. System and method for modifying membership in a clustered distributed computer system and updating system configuration
US6029144A (en) 1997-08-29 2000-02-22 International Business Machines Corporation Compliance-to-policy detection method and system
US6470386B1 (en) * 1997-09-26 2002-10-22 Worldcom, Inc. Integrated proxy interface for web based telecommunications management tools
US6005571A (en) 1997-09-30 1999-12-21 Softline, Inc. Graphical user interface for managing security in a database system
US6006194A (en) 1997-10-01 1999-12-21 Merel; Peter A. Computer-implemented system for controlling resources and policies
US5954798A (en) 1997-10-06 1999-09-21 Ncr Corporation Mechanism for dependably managing web synchronization and tracking operations among multiple browsers
US6317868B1 (en) 1997-10-24 2001-11-13 University Of Washington Process for transparently enforcing protection domains and access control as well as auditing operations in software components
US6157924A (en) 1997-11-07 2000-12-05 Bell & Howell Mail Processing Systems Company Systems, methods, and computer program products for delivering information in a preferred medium
US6202066B1 (en) * 1997-11-19 2001-03-13 The United States Of America As Represented By The Secretary Of Commerce Implementation of role/group permission association using object access type
US6385627B1 (en) 1997-11-24 2002-05-07 International Business Machines Corporation Method, apparatus and computer program product for providing document user role indication
IL122314A (en) 1997-11-27 2001-03-19 Security 7 Software Ltd Method and system for enforcing a communication security policy
US6088679A (en) * 1997-12-01 2000-07-11 The United States Of America As Represented By The Secretary Of Commerce Workflow management employing role-based access control
US5966707A (en) 1997-12-02 1999-10-12 International Business Machines Corporation Method for managing a plurality of data processes residing in heterogeneous data repositories
US6202157B1 (en) * 1997-12-08 2001-03-13 Entrust Technologies Limited Computer network security system and method having unilateral enforceable security policy provision
US6035423A (en) * 1997-12-31 2000-03-07 Network Associates, Inc. Method and system for providing automated updating and upgrading of antivirus applications using a computer network
US6360363B1 (en) * 1997-12-31 2002-03-19 Eternal Systems, Inc. Live upgrade process for object-oriented programs
US6202207B1 (en) * 1998-01-28 2001-03-13 International Business Machines Corporation Method and a mechanism for synchronized updating of interoperating software
CA2228687A1 (en) 1998-02-04 1999-08-04 Brett Howard Secured virtual private networks
US6484261B1 (en) 1998-02-17 2002-11-19 Cisco Technology, Inc. Graphical network security policy management
US6357010B1 (en) * 1998-02-17 2002-03-12 Secure Computing Corporation System and method for controlling access to documents stored on an internal network
US6108687A (en) * 1998-03-02 2000-08-22 Hewlett Packard Company System and method for providing a synchronized display to a plurality of computers over a global computer network
US6304881B1 (en) * 1998-03-03 2001-10-16 Pumatech, Inc. Remote data access and synchronization
US6141686A (en) 1998-03-13 2000-10-31 Deterministic Networks, Inc. Client-side application-classifier gathering network-traffic statistics and application and user names using extensible-service provider plugin for policy-based network control
US6182226B1 (en) * 1998-03-18 2001-01-30 Secure Computing Corporation System and method for controlling interactions between networks
US6052531A (en) * 1998-03-25 2000-04-18 Symantec Corporation Multi-tiered incremental software updating
US7185332B1 (en) * 1998-03-25 2007-02-27 Symantec Corporation Multi-tiered incremental software updating
US6285985B1 (en) 1998-04-03 2001-09-04 Preview Systems, Inc. Advertising-subsidized and advertising-enabled software
US6295607B1 (en) 1998-04-06 2001-09-25 Bindview Development Corporation System and method for security control in a data processing system
US6182277B1 (en) * 1998-04-15 2001-01-30 Oracle Corporation Methods and apparatus for declarative programming techniques in an object oriented environment
US6339826B2 (en) 1998-05-05 2002-01-15 International Business Machines Corp. Client-server system for maintaining a user desktop consistent with server application user access permissions
US6148333A (en) 1998-05-13 2000-11-14 Mgi Software Corporation Method and system for server access control and tracking
US6122647A (en) 1998-05-19 2000-09-19 Perspecta, Inc. Dynamic generation of contextual links in hypertext documents
US6167407A (en) 1998-06-03 2000-12-26 Symantec Corporation Backtracked incremental updating
US6083276A (en) * 1998-06-11 2000-07-04 Corel, Inc. Creating and configuring component-based applications using a text-based descriptive attribute grammar
US6253321B1 (en) 1998-06-19 2001-06-26 Ssh Communications Security Ltd. Method and arrangement for implementing IPSEC policy management using filter code
US6285366B1 (en) 1998-06-30 2001-09-04 Sun Microsystems, Inc. Hierarchy navigation system
US6182142B1 (en) * 1998-07-10 2001-01-30 Encommerce, Inc. Distributed access management of information resources
US6141010A (en) 1998-07-17 2000-10-31 B. E. Technology, Llc Computer interface method and apparatus with targeted advertising
US6209101B1 (en) 1998-07-17 2001-03-27 Secure Computing Corporation Adaptive security system having a hierarchy of security servers
US6151599A (en) * 1998-07-17 2000-11-21 International Business Machines Corporation Web client scripting test architecture for web server-based authentication
US6170009B1 (en) 1998-07-17 2001-01-02 Kallol Mandal Controlling devices on a network through policies
US6539375B2 (en) * 1998-08-04 2003-03-25 Microsoft Corporation Method and system for generating and using a computer user's personal interest profile
US6397222B1 (en) * 1998-08-07 2002-05-28 Paul Zellweger Method and apparatus for end-user management of a content menu on a network
US6473791B1 (en) 1998-08-17 2002-10-29 Microsoft Corporation Object load balancing
US6397231B1 (en) * 1998-08-31 2002-05-28 Xerox Corporation Virtual documents generated via combined documents or portions of documents retrieved from data repositories
US6412070B1 (en) * 1998-09-21 2002-06-25 Microsoft Corporation Extensible security system and method for controlling access to objects in a computing environment
US6377973B2 (en) * 1998-09-30 2002-04-23 Emrys Technologies, Ltd. Event management in a system with application and graphical user interface processing adapted to display predefined graphical elements resides separately on server and client machine
US6341352B1 (en) 1998-10-15 2002-01-22 International Business Machines Corporation Method for changing a security policy during processing of a transaction request
US6477543B1 (en) 1998-10-23 2002-11-05 International Business Machines Corporation Method, apparatus and program storage device for a client and adaptive synchronization and transformation server
US6167445A (en) 1998-10-26 2000-12-26 Cisco Technology, Inc. Method and apparatus for defining and implementing high-level quality of service policies in computer networks
US6460141B1 (en) 1998-10-28 2002-10-01 Rsa Security Inc. Security and access management system for web-enabled and non-web-enabled applications and content on a computer network
US6158010A (en) 1998-10-28 2000-12-05 Crosslogix, Inc. System and method for maintaining security in a distributed computer network
JP3856969B2 (ja) * 1998-11-02 2006-12-13 株式会社日立製作所 オブジェクト分析設計支援方法
US6530024B1 (en) 1998-11-20 2003-03-04 Centrax Corporation Adaptive feedback security system and method
US6574736B1 (en) * 1998-11-30 2003-06-03 Microsoft Corporation Composable roles
US6327618B1 (en) 1998-12-03 2001-12-04 Cisco Technology, Inc. Recognizing and processing conflicts in network management policies
US6301613B1 (en) 1998-12-03 2001-10-09 Cisco Technology, Inc. Verifying that a network management policy used by a computer system can be satisfied and is feasible for use
CA2292272A1 (en) * 1998-12-22 2000-06-22 Nortel Networks Corporation System and method to support configurable policies for services in directory-based networks
US6381579B1 (en) * 1998-12-23 2002-04-30 International Business Machines Corporation System and method to provide secure navigation to resources on the internet
US6393474B1 (en) 1998-12-31 2002-05-21 3Com Corporation Dynamic policy management apparatus and method using active network devices
US6510513B1 (en) * 1999-01-13 2003-01-21 Microsoft Corporation Security services and policy enforcement for electronic data
US6412077B1 (en) 1999-01-14 2002-06-25 Cisco Technology, Inc. Disconnect policy for distributed computing systems
US6327594B1 (en) 1999-01-29 2001-12-04 International Business Machines Corporation Methods for shared data management in a pervasive computing environment
US6308163B1 (en) 1999-03-16 2001-10-23 Hewlett-Packard Company System and method for enterprise workflow resource management
US6260050B1 (en) * 1999-03-23 2001-07-10 Microstrategy, Inc. System and method of adapting automatic output of service related OLAP reports to disparate output devices
US6154766A (en) * 1999-03-23 2000-11-28 Microstrategy, Inc. System and method for automatic transmission of personalized OLAP report output
US6757698B2 (en) * 1999-04-14 2004-06-29 Iomega Corporation Method and apparatus for automatically synchronizing data from a host computer to two or more backup data storage locations
US20030069874A1 (en) * 1999-05-05 2003-04-10 Eyal Hertzog Method and system to automate the updating of personal information within a personal information management application and to synchronize such updated personal information management applications
GB9912494D0 (en) * 1999-05-28 1999-07-28 Hewlett Packard Co Configuring computer systems
US7472349B1 (en) * 1999-06-01 2008-12-30 Oracle International Corporation Dynamic services infrastructure for allowing programmatic access to internet and other resources
US6988138B1 (en) * 1999-06-30 2006-01-17 Blackboard Inc. Internet-based education support system and methods
US6519647B1 (en) 1999-07-23 2003-02-11 Microsoft Corporation Methods and apparatus for synchronizing access control in a web server
US6769095B1 (en) * 1999-07-23 2004-07-27 Codagen Technologies Corp. Hierarchically structured control information editor
US6581054B1 (en) * 1999-07-30 2003-06-17 Computer Associates Think, Inc. Dynamic query model and method
US6339423B1 (en) * 1999-08-23 2002-01-15 Entrust, Inc. Multi-domain access control
US6587876B1 (en) * 1999-08-24 2003-07-01 Hewlett-Packard Development Company Grouping targets of management policies
US6934934B1 (en) * 1999-08-30 2005-08-23 Empirix Inc. Method and system for software object testing
US6430556B1 (en) * 1999-11-01 2002-08-06 Sun Microsystems, Inc. System and method for providing a query object development environment
US6865549B1 (en) * 1999-11-15 2005-03-08 Sun Microsystems, Inc. Method and apparatus for concurrency control in a policy-based management system
JP3963417B2 (ja) * 1999-11-19 2007-08-22 株式会社東芝 データ同期処理のための通信方法および電子機器
US6487594B1 (en) 1999-11-30 2002-11-26 Mediaone Group, Inc. Policy management method and system for internet service providers
US6418448B1 (en) 1999-12-06 2002-07-09 Shyam Sundar Sarkar Method and apparatus for processing markup language specifications for data and metadata used inside multiple related internet documents to navigate, query and manipulate information from a plurality of object relational databases over the web
US6587849B1 (en) * 1999-12-10 2003-07-01 Art Technology Group, Inc. Method and system for constructing personalized result sets
WO2001045018A1 (en) * 1999-12-17 2001-06-21 Dorado Network Systems Corporation Purpose-based adaptive rendering
US6751657B1 (en) * 1999-12-21 2004-06-15 Worldcom, Inc. System and method for notification subscription filtering based on user role
US6584454B1 (en) * 1999-12-31 2003-06-24 Ge Medical Technology Services, Inc. Method and apparatus for community management in remote system servicing
US6633855B1 (en) * 2000-01-06 2003-10-14 International Business Machines Corporation Method, system, and program for filtering content using neural networks
US6484177B1 (en) 2000-01-13 2002-11-19 International Business Machines Corporation Data management interoperability methods for heterogeneous directory structures
EP1117220A1 (en) * 2000-01-14 2001-07-18 Sun Microsystems, Inc. Method and system for protocol conversion
US6957331B2 (en) * 2000-01-14 2005-10-18 International Business Machines Corporation Method of achieving multiple processor agreement in asynchronous networks
US6694336B1 (en) * 2000-01-25 2004-02-17 Fusionone, Inc. Data transfer and synchronization system
WO2001059623A2 (en) * 2000-02-08 2001-08-16 Onepage, Inc. System and method for dynamic aggregation of content distributed over a computer network
US6901403B1 (en) * 2000-03-02 2005-05-31 Quovadx, Inc. XML presentation of general-purpose data sources
US7013485B2 (en) * 2000-03-06 2006-03-14 I2 Technologies U.S., Inc. Computer security system
US7657436B2 (en) * 2000-03-30 2010-02-02 Convergys Cmg Utah, Inc. System and method for establishing electronic business systems for supporting communications services commerce
US6735624B1 (en) * 2000-04-07 2004-05-11 Danger, Inc. Method for configuring and authenticating newly delivered portal device
US6697805B1 (en) * 2000-04-14 2004-02-24 Microsoft Corporation XML methods and systems for synchronizing multiple computing devices
EP1292886A1 (en) * 2000-04-21 2003-03-19 Togethersoft Corporation Methods and systems for supporting and deploying distributed computing components
WO2001084377A2 (en) * 2000-05-04 2001-11-08 Kickfire, Inc. An information repository system and method for an itnernet portal system
US6327628B1 (en) * 2000-05-19 2001-12-04 Epicentric, Inc. Portal server that provides a customizable user Interface for access to computer networks
AU2001263341A1 (en) * 2000-05-22 2001-12-03 Sap Portals Inc. Snippet selection
US7089584B1 (en) * 2000-05-24 2006-08-08 Sun Microsystems, Inc. Security architecture for integration of enterprise information system with J2EE platform
US20020019827A1 (en) * 2000-06-05 2002-02-14 Shiman Leon G. Method and apparatus for managing documents in a centralized document repository system
US6779002B1 (en) * 2000-06-13 2004-08-17 Sprint Communications Company L.P. Computer software framework and method for synchronizing data across multiple databases
US6785721B1 (en) * 2000-06-19 2004-08-31 International Business Machines Corporation System and method for providing a distributable runtime that deploys web applications and services from a workflow, enterprise, and mail-enabled web application server and platform
US7185192B1 (en) * 2000-07-07 2007-02-27 Emc Corporation Methods and apparatus for controlling access to a resource
US8443035B2 (en) * 2000-09-01 2013-05-14 OP40 Holding, Inc. System and method for collaboration using web browsers
US6477575B1 (en) 2000-09-12 2002-11-05 Capital One Financial Corporation System and method for performing dynamic Web marketing and advertising
US6581071B1 (en) * 2000-09-12 2003-06-17 Survivors Of The Shoah Visual History Foundation Surveying system and method
US6754672B1 (en) * 2000-09-13 2004-06-22 American Management Systems, Inc. System and method for efficient integration of government administrative and program systems
EP1325469A4 (en) * 2000-09-15 2006-11-29 Invensys Sys Inc METHOD AND SYSTEM FOR ANIMATING GRAPHIC USER INTERFACE ELEMENTS VIA A PRODUCTION / PROCESS CONTROL PORTAL SERVER
US6856999B2 (en) * 2000-10-02 2005-02-15 Microsoft Corporation Synchronizing a store with write generations
US6912538B2 (en) * 2000-10-20 2005-06-28 Kevin Stapel System and method for dynamic generation of structured documents
US6970939B2 (en) * 2000-10-26 2005-11-29 Intel Corporation Method and apparatus for large payload distribution in a network
KR100398711B1 (ko) * 2000-11-08 2003-09-19 주식회사 와이즈엔진 동적 데이터를 포함한 멀티미디어 콘텐츠의 실시간 통합및 처리 기능을 갖는 콘텐츠 출판 시스템 및 그 방법
US6889222B1 (en) * 2000-12-26 2005-05-03 Aspect Communications Corporation Method and an apparatus for providing personalized service
US6947989B2 (en) * 2001-01-29 2005-09-20 International Business Machines Corporation System and method for provisioning resources to users based on policies, roles, organizational information, and attributes
US20020107913A1 (en) * 2001-02-08 2002-08-08 Rivera Gustavo R. System and method for rendering documents in a user-familiar format
KR100393273B1 (ko) * 2001-02-12 2003-07-31 (주)폴리픽스 사설통신망 상의 온라인정보 교환시스템 및 그 교환방법
US6985915B2 (en) * 2001-02-28 2006-01-10 Kiran Somalwar Application independent write monitoring method for fast backup and synchronization of files
US20030032409A1 (en) * 2001-03-16 2003-02-13 Hutcheson Stewart Douglas Method and system for distributing content over a wireless communications system
US7080000B1 (en) * 2001-03-30 2006-07-18 Mcafee, Inc. Method and system for bi-directional updating of antivirus database
US7003578B2 (en) * 2001-04-26 2006-02-21 Hewlett-Packard Development Company, L.P. Method and system for controlling a policy-based network
US7047522B1 (en) * 2001-04-30 2006-05-16 General Electric Capital Corporation Method and system for verifying a computer program
US20020169893A1 (en) * 2001-05-09 2002-11-14 Li-Han Chen System and method for computer data synchronization
US6886100B2 (en) * 2001-05-15 2005-04-26 Hewlett-Packard Development Company, L.P. Disabling tool execution via roles
US20020178119A1 (en) * 2001-05-24 2002-11-28 International Business Machines Corporation Method and system for a role-based access control model with active roles
US7392546B2 (en) * 2001-06-11 2008-06-24 Bea Systems, Inc. System and method for server security and entitlement processing
WO2003009177A1 (en) * 2001-07-16 2003-01-30 Dh Labs, Inc. Web site application development method using object model for managing web-based content
US7124192B2 (en) * 2001-08-30 2006-10-17 International Business Machines Corporation Role-permission model for security policy administration and enforcement
US6922695B2 (en) * 2001-09-06 2005-07-26 Initiate Systems, Inc. System and method for dynamically securing dynamic-multi-sourced persisted EJBS
US20030146937A1 (en) * 2001-09-11 2003-08-07 Lee Seung Woo Multi-level data management system
ATE345646T1 (de) * 2001-09-12 2006-12-15 Opentv Inc Verfahren und gerät für interaktives fernsehen mit unverbundener überwachung einer diskussionsforum
US7035944B2 (en) * 2001-09-19 2006-04-25 International Business Machines Corporation Programmatic management of software resources in a content framework environment
US7765484B2 (en) * 2001-09-28 2010-07-27 Aol Inc. Passive personalization of lists
US7496645B2 (en) * 2001-10-18 2009-02-24 Hewlett-Packard Development Company, L.P. Deployment of business logic software and data content onto network servers
AU2002336667B2 (en) * 2001-10-24 2007-06-21 Oracle International Corporation Data synchronization
US6918088B2 (en) * 2001-11-05 2005-07-12 Sun Microsystems, Inc. Service portal with application framework for facilitating application and feature development
US20030126464A1 (en) * 2001-12-04 2003-07-03 Mcdaniel Patrick D. Method and system for determining and enforcing security policy in a communication session
US7219140B2 (en) * 2001-12-05 2007-05-15 Dennis Craig Marl Configuration and management systems for mobile and embedded devices
US7054910B1 (en) * 2001-12-20 2006-05-30 Emc Corporation Data replication facility for distributed computing environments
US7146564B2 (en) * 2001-12-21 2006-12-05 Xmlcities, Inc. Extensible stylesheet designs using meta-tag and/or associated meta-tag information
US7062511B1 (en) * 2001-12-31 2006-06-13 Oracle International Corporation Method and system for portal web site generation
US7565367B2 (en) * 2002-01-15 2009-07-21 Iac Search & Media, Inc. Enhanced popularity ranking
US7093283B1 (en) * 2002-02-15 2006-08-15 Cisco Technology, Inc. Method and apparatus for deploying configuration instructions to security devices in order to implement a security policy on a network
US20040078371A1 (en) * 2002-05-22 2004-04-22 Joel Worrall Method and system for providing multiple virtual portals on a computer network
US7302488B2 (en) * 2002-06-28 2007-11-27 Microsoft Corporation Parental controls customization and notification
US8631142B2 (en) * 2002-08-07 2014-01-14 International Business Machines Corporation Inserting targeted content into a portlet content stream
US20040098467A1 (en) * 2002-11-15 2004-05-20 Humanizing Technologies, Inc. Methods and systems for implementing a customized life portal
US7035879B2 (en) * 2002-12-26 2006-04-25 Hon Hai Precision Ind. Co., Ltd. System and method for synchronizing data of wireless devices
US20040167880A1 (en) * 2003-02-20 2004-08-26 Bea Systems, Inc. System and method for searching a virtual repository content
US20040215650A1 (en) * 2003-04-09 2004-10-28 Ullattil Shaji Interfaces and methods for group policy management
US20050021502A1 (en) * 2003-05-23 2005-01-27 Benjamin Chen Data federation methods and system
US7552109B2 (en) * 2003-10-15 2009-06-23 International Business Machines Corporation System, method, and service for collaborative focused crawling of documents on a network
US7953734B2 (en) * 2005-09-26 2011-05-31 Oracle International Corporation System and method for providing SPI extensions for content management system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US1253438A (en) * 1916-03-13 1918-01-15 Charles E Stevens Jr Recording-gage.
US5802276A (en) * 1996-01-03 1998-09-01 International Business Machines Corporation Information handling system, method, and article of manufacture including a vault object for encapsulation of object security credentials
US5925126A (en) * 1997-03-18 1999-07-20 Memco Software, Ltd. Method for security shield implementation in computer system's software

Also Published As

Publication number Publication date
US20080256610A1 (en) 2008-10-16
US7392546B2 (en) 2008-06-24
EP1405457A4 (en) 2010-07-07
WO2002101973A1 (en) 2002-12-19
CN1535515A (zh) 2004-10-06
US20070157297A1 (en) 2007-07-05
US7823189B2 (en) 2010-10-26
EP1405457B1 (en) 2020-03-04
AU2002310144B2 (en) 2007-09-06
JP2004533075A (ja) 2004-10-28
EP1405457A1 (en) 2004-04-07
US20020188869A1 (en) 2002-12-12

Similar Documents

Publication Publication Date Title
CN100361435C (zh) 用于服务器安全和权限处理的系统和方法
CN111316278B (zh) 安全身份和档案管理系统
AU2002310144A1 (en) System and method for server security and entitlement processing
CA2568096C (en) Networked identity framework
US7917752B2 (en) Method of controlling the processing of data
US6178504B1 (en) Host system elements for an international cryptography framework
KR101486613B1 (ko) 전송 가능한 제한된 보안 토큰
US20070271618A1 (en) Securing access to a service data object
US20030229812A1 (en) Authorization mechanism
JP2005531822A (ja) データ通信ネットワーク上での本人確認における強化されたプライバシー保護
JP2005531823A (ja) データ通信ネットワーク上に分布された資源へのユーザアクセスの制御
JP2005539279A (ja) データ通信ネットワーク上での本人確認における強化されたプライバシー保護
JP2006502456A (ja) データ通信ネットワークにおけるプライバシーおよび本人確認情報
US20200351271A1 (en) Execution of application in a container within a scope of user-granted permission
JP2008524751A (ja) 消費者インターネット認証サービス
CN103038778A (zh) 授权控制
EP1170926A2 (en) Personal information security and exchange tool
US11860992B1 (en) Authentication and authorization for access to soft and hard assets
JP2002324050A (ja) 個人認証用データ提供システム及び方法
Marillonnet User centric personal data management
KR20240093698A (ko) 양도불가 토큰
Iyappan et al. An enhanced smart multi-banking integrated system—Service oriented approach
Brazier et al. ALIAS: Analysing Legal Implications and Agents Information Systems
Navarro-Arribas et al. An access control method for mobile agents in Sea-of-Data applications
Casassa-Mont Architecture V2 Author: WP 14.2 Editor: Marco Casassa-Mont, Stefano Crosta, Thomas Kriegelstein, Dieter Sommer Reviewers

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: ORACLE INT CORP

Free format text: FORMER OWNER: BEA SYSTEMS CORP.

Effective date: 20110418

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20110418

Address after: California, USA

Patentee after: Oracle Int Corp

Address before: California, USA

Patentee before: Bea Systems Corp.

CX01 Expiry of patent term

Granted publication date: 20080109

CX01 Expiry of patent term