CN107038382B - 一种基于文件描述符和会话的权限控制方法和系统 - Google Patents
一种基于文件描述符和会话的权限控制方法和系统 Download PDFInfo
- Publication number
- CN107038382B CN107038382B CN201710271891.8A CN201710271891A CN107038382B CN 107038382 B CN107038382 B CN 107038382B CN 201710271891 A CN201710271891 A CN 201710271891A CN 107038382 B CN107038382 B CN 107038382B
- Authority
- CN
- China
- Prior art keywords
- session
- file descriptor
- system call
- current
- authority
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/629—Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Databases & Information Systems (AREA)
- Automation & Control Theory (AREA)
- Computer And Data Communications (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种基于文件描述符和会话的权限控制方法和系统,该方法包括:预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记;在应用程序的进程进行系统调用时,根据相应的连接文件描述符对系统调用按会话进行识别;根据各会话对应的会话权限控制当前系统调用。在服务进程接收到新连接后,创建关联的连接文件描述符和会话,并通过该连接文件描述符标记该会话,根据系统调用所涉及的连接文件描述符调整当前会话,根据当前会话的会话权限控制当前系统调用,可以实现当进程执行系统调用时不局限于进程用户和文件的属性而进行权限的控制,同时能够方便对会话进行识别。
Description
技术领域
本发明涉及访问权限管理技术领域,特别是涉及一种基于文件描述符和会话的权限控制方法和系统。
背景技术
随着科学技术的发展,越来越多的互联网用户通过远程访问的方式来获取外部网络的共享资源。想要实现远程访问,就需要用户的客户端通过远程登录的方式连接到服务器,然后由服务器调取数据库中的相应信息返回至客户端。
然而,在互联网应用中,服务器为不同的用户提供不同的服务,即不同的客户端具有不同的相应访问权限。各客户端只能在自身的访问权限范围内获取数据库中的信息。通常情况下,当用户在进行远程访问时,服务器进行系统调用权限的判断,通常情况下直接作用于文件系统的数据(文件和目录)和数据库连接,所谓的系统调用指的是进程陷入操作系统内核执行系统功能的调用,如创建文件、修改文件和执行程序。而系统权限通常指的是系统调用时的权限,典型情况下,权限通常由文件属性和进程运行的所属用户组决定。当进程执行系统调用时就会受到进程用户和文件的属性的局限。
因而,如何实现当进程执行系统调用时不局限于进程用户和文件的属性而进行权限的控制,是本领域技术人员目前需要解决的技术问题。
发明内容
本发明的目的是提供一种基于文件描述符和会话的权限控制方法和系统,可以实现当进程执行系统调用时不局限于进程用户和文件的属性而进行权限的控制。
为解决上述技术问题,本发明提供了如下技术方案:
一种基于文件描述符和会话的权限控制方法,包括:
预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记;
在应用程序的进程进行系统调用时,根据相应的连接文件描述符对所述系统调用按会话进行识别;
根据各所述会话对应的会话权限控制当前系统调用。
优选地,所述预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记,包括:
预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符;
建立与所述新连接信息关联的会话;
将各所述连接文件描述符一一映射到一个会话或者空会话中。
优选地,所述在应用程序的进程进行系统调用时,根据相应的连接文件描述符对所述系统调用按会话进行识别,包括:
在应用程序的进程进行系统调用时,判断当前系统调用是否包含预设的连接文件描述符;
若是,则更新当前会话为该预设的连接文件描述符所映射的会话;
执行当前系统调用;
判断当前系统调用是否产生了异于所述预设的连接文件描述符的新连接文件描述符;
若是,则将该新连接文件描述符映射到当前会话。
优选地,所述根据各所述会话对应的会话权限控制当前系统调用,包括:
根据当前会话对应的连接文件描述符识别出当前会话的会话信息;
根据当前会话的会话信息获取该当前会话对应的会话权限;
根据该当前会话的会话权限控制系统调用的运行。
一种基于文件描述符和会话的权限控制系统,包括:
预处理模块,用于预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记;
系统调用识别模块,用于在应用程序的进程进行系统调用时,根据相应的连接文件描述符对所述系统调用按会话进行识别;
控制模块,用于根据各所述会话对应的会话权限控制当前系统调用。
优选地,所述预处理模块包括:
描述符构建单元,用于预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符;
会话构建单元,用于建立与所述新连接信息关联的会话;
第一映射单元,用于将各所述连接文件描述符一一映射到一个会话或者空会话中。
优选地,所述系统调用识别模块,包括:
第一判断单元,用于在应用程序的进程进行系统调用时,判断当前系统调用是否包含预设的连接文件描述符;
会话更新单元,用于在判定当前系统调用包含预设的连接文件描述符时,更新当前会话为该预设的连接文件描述符所映射的会话;
执行单元,用于执行当前系统调用;
第二判断单元,用于判断当前系统调用是否产生了异于所述预设的连接文件描述符的新连接文件描述符;
第二映射单元,则将该新连接文件描述符映射到当前会话。
优选地,所述控制模块包括:
识别单元,用于根据当前会话对应的连接文件描述符识别出当前会话的会话信息;
会话权限获取单元,用于根据当前会话的会话信息获取该当前会话对应的会话权限;
控制单元,用于根据该当前会话的会话权限控制系统调用的运行。
与现有技术相比,上述技术方案具有以下优点:
本发明实施例所提供的一种基于文件描述符和会话的权限控制方法,包括:预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记;在应用程序的进程进行系统调用时,根据相应的连接文件描述符对系统调用按会话进行识别;根据各会话对应的会话权限控制当前系统调用。在服务进程接收到新连接后,即接收到新的任务时,创建与该新连接关联的连接文件描述符和会话,并通过该连接文件描述符标记该会话,这样,就可以对系统调用按会话进行识别,根据系统调用所涉及的连接文件描述符调整当前会话,根据当前会话的会话权限控制当前系统调用,可以实现当进程执行系统调用时不局限于进程用户和文件的属性而进行权限的控制,同时能够方便对会话进行识别。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明一种具体实施方式所提供的基于文件描述符和会话的权限控制方法流程图;
图2为本发明一种实施方式所提供的会话识别方法流程图;
图3为本发明一种具体实施方式所提供的基于文件描述符和会话的权限控制系统结构示意图。
具体实施方式
本发明的核心是提供一种基于文件描述符和会话的权限控制方法和系统,可以实现当进程执行系统调用时不局限于进程用户和文件的属性而进行权限的控制。
为了使本发明的上述目的、特征和优点能够更为明显易懂,下面结合附图对本发明的具体实施方式做详细的说明。
在以下描述中阐述了具体细节以便于充分理解本发明。但是本发明能够以多种不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本发明内涵的情况下做类似推广。因此本发明不受下面公开的具体实施方式的限制。
请参考图1,图1为本发明一种具体实施方式所提供的基于文件描述符和会话的权限控制方法流程图。
本发明的一种具体实施方式提供了一种基于文件描述符和会话的权限控制方法,包括:
S11:预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记。
在本发明的一种实施方式中,预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记,包括:预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符;建立与新连接信息关联的会话;将各连接文件描述符一一映射到一个会话或者空会话中。
在本实施方式中,连接文件描述符指的是进程或操作系统中标示打开的文件或连接的一个数字标识,或者称为文件句柄。会话指的是在服务进程接收新连接后,系统为其分配一个会话,该会话与连接进行关联,所谓的连接指的是系统中的应用程序和数据库连接。将每个连接文件描述符都映射到一个会话或者空会话中,以表示当前会话与会话关联。
S12:在应用程序的进程进行系统调用时,根据相应的连接文件描述符对系统调用按会话进行识别。
在应用程序的进程进行系统调用时,根据相应的连接文件描述符对系统调用按会话进行识别,包括:在应用程序的进程进行系统调用时,判断当前系统调用是否包含预设的连接文件描述符;若是,则更新当前会话为该预设的连接文件描述符所映射的会话;执行当前系统调用;判断当前系统调用是否产生了异于预设的连接文件描述符的新连接文件描述符;若是,则将该新连接文件描述符映射到当前会话。
需要说明的是,服务器根据服务进程调用数据库中的数据,所谓的服务进程指的是服务器的应用系统中对外部监听端口接收新连接,并提供服务的进程,如apache(www服务器),vsftpd(ftp服务器)。在服务进程接收新连接后,系统会为其分配一个会话,该会话与连接进行关联,以便通过会话的权限来对系统调用进行控制。
在本实施方式中,以预设的连接文件描述符为描述符参数fd为例进行说明。如图2所示,图2为本发明一种实施方式所提供的会话识别方法流程图。在应用程序的进程进行系统调用时,根据相应的连接文件描述符对系统调用按会话进行识别,包括:
S21:在进行系统调用时,判断系统当前系统调用中是否包含描述符参数fd。
S22:若是,则更新当前会话为描述符参数fd映射的会话。
S23:执行当前系统调用。
S24:判断系统调用是否产生了新的文件描述符fd-new。
S25:若是,则将该新产生的文件描述符fd-new映射到当前会话。
之后,该系统调用结束。
在本实施方式中,根据连接文件描述符识进行会话识别,会话识别不断根据系统调用涉及的连接文件描述符调整当前会话,并将新的文件描述符映射到当前会话。当创建子进程时,子进程继承当前会话。
S13:根据各会话对应的会话权限控制当前系统调用。
根据各会话对应的会话权限控制当前系统调用,包括:根据当前会话对应的连接文件描述符识别出当前会话的会话信息;根据当前会话的会话信息获取该当前会话对应的会话权限;根据该当前会话的会话权限控制系统调用的运行。
在服务进程接收到新连接后,即接收到新的任务时,创建与该新连接关联的连接文件描述符和会话,并通过该连接文件描述符标记该会话,这样,就可以对系统调用按会话进行识别,根据系统调用所涉及的连接文件描述符调整当前会话,以进行会话识别,根据识别的当前会话的会话权限控制当前系统调用。
在本文中,会话可以指示该会话属于哪个角色,即该会话所属的客户端或者用户,而不同的角色根据在系统中的身份拥有一组操作权限配置。不同的会话对应各自的会话权限。当用户想要进行系统调用时,就需要进行会话权限的检查,通过会话权限的检查来判断该会话对应的角色的数据访问权限,而系统原访问权限的检查用来判断系统可以提供给该角色的数据访问权限,只有当系统调用的数据能通过会话权限的检查时才能够执行当前系统调用。
其中,会话权限即表示了该会话对应的角色的访问权限,从而在判断系统调用是否符合权限时,无需再去判断系统调用的文件属性和进行运行的所属用户的属性,极大地简化了权限的判断过程。对于应用程序的进程对系统调用引入了会话权限的检查来对于服务器中进行系统调用时的权限进行检查校验,以控制应用程序的权限,实现了当进程执行系统调用时不局限于进程用户和文件的属性而进行权限的控制。
需要说明的是,在本文中的整个通讯服务过程中,系统调用主要包括应用程序对磁盘文件系统进行文件读写系统调用,和应用程序对数据库程序的数据库连接读写的系统调用。在这两种情况下进行系统调用时进行权限的检查判断。
还需要说明的是,系统调用还包括数据库程序对数据库数据进行数据读写的系统调用,由于在技术上权限检查的意义不大,因此,在本实施方式中,可以不对此处的系统调用进行权限检查判断。
请参考图3,图3为本发明一种具体实施方式所提供的基于文件描述符和会话的权限控制系统结构示意图。
相应地,本发明一种实施方式还提供了一种基于文件描述符和会话的权限控制系统,包括:预处理模块31,用于预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记;系统调用识别模块32,用于在应用程序的进程进行系统调用时,根据相应的连接文件描述符对系统调用按会话进行识别;控制模块33,用于根据各会话对应的会话权限控制当前系统调用。
进一步地,预处理模块包括:描述符构建单元,用于预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符;会话构建单元,用于建立与新连接信息关联的会话;第一映射单元,用于将各连接文件描述符一一映射到一个会话或者空会话中。
系统调用识别模块,包括:第一判断单元,用于在应用程序的进程进行系统调用时,判断当前系统调用是否包含预设的连接文件描述符;会话更新单元,用于在判定当前系统调用包含预设的连接文件描述符时,更新当前会话为该预设的连接文件描述符所映射的会话;执行单元,用于执行当前系统调用;第二判断单元,用于判断当前系统调用是否产生了异于预设的连接文件描述符的新连接文件描述符;第二映射单元,则将该新连接文件描述符映射到当前会话。
控制模块包括:识别单元,用于根据当前会话对应的连接文件描述符识别出当前会话的会话信息;会话权限获取单元,用于根据当前会话的会话信息获取该当前会话对应的会话权限;控制单元,用于根据该当前会话的会话权限控制系统调用的运行。
在本实施方式中,在服务进程接收到新连接后,即接收到新的任务时,创建与该新连接关联的连接文件描述符和会话,并通过该连接文件描述符标记该会话,这样,就可以对系统调用按会话进行识别,根据系统调用所涉及的连接文件描述符调整当前会话,以进行会话识别,根据识别的当前会话的会话权限控制当前系统调用。
在本文中,会话可以指示该会话属于哪个角色,即该会话所属的客户端或者用户,而不同的角色根据在系统中的身份拥有一组操作权限配置。不同的会话对应各自的会话权限。当用户想要进行系统调用时,就需要进行会话权限的检查,通过会话权限的检查来判断该会话对应的角色的数据访问权限,而系统原访问权限的检查用来判断系统可以提供给该角色的数据访问权限,只有当系统调用的数据能通过会话权限的检查时才能够执行当前系统调用。
其中,会话权限即表示了该会话对应的角色的访问权限,从而在判断系统调用是否符合权限时,无需再去判断系统调用的文件属性和进行运行的所属用户的属性,极大地简化了权限的判断过程。对于应用程序的进程对系统调用引入了会话权限的检查来对于服务器中进行系统调用时的权限进行检查校验,以控制应用程序的权限,实现了当进程执行系统调用时不局限于进程用户和文件的属性而进行权限的控制。
综上所述,本发明所提供的基于文件描述符和会话的权限控制方法和系统,在服务进程接收到新连接后,即接收到新的任务时,创建与该新连接关联的连接文件描述符和会话,并通过该连接文件描述符标记该会话,这样,就可以对系统调用按会话进行识别,根据系统调用所涉及的连接文件描述符调整当前会话,以进行会话识别,根据识别的当前会话的会话权限控制当前系统调用。会话权限即表示了该会话对应的角色的访问权限,从而在判断系统调用是否符合权限时,无需再去判断系统调用的文件属性和进行运行的所属用户的属性,极大地简化了权限的判断过程。对于应用程序的进程对系统调用引入了会话权限的检查来对于服务器中进行系统调用时的权限进行检查校验,以控制应用程序的权限,实现了当进程执行系统调用时不局限于进程用户和文件的属性而进行权限的控制。
以上对本发明所提供一种基于文件描述符和会话的权限控制方法和系统进行了详细介绍。本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明及其核心思想。应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以对本发明进行若干改进和修饰,这些改进和修饰也落入本发明权利要求的保护范围内。
Claims (6)
1.一种基于文件描述符和会话的权限控制方法,其特征在于,包括:
预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记;
在应用程序的进程进行系统调用时,根据相应的连接文件描述符对所述系统调用按会话进行识别;
根据各所述会话对应的会话权限控制当前系统调用;
其中,所述根据各所述会话对应的会话权限控制当前系统调用,包括:
根据当前会话对应的连接文件描述符识别出当前会话的会话信息;
根据当前会话的会话信息获取该当前会话对应的会话权限;
根据该当前会话的会话权限控制系统调用的运行。
2.根据权利要求1所述的方法,其特征在于,所述预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记,包括:
预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符;
建立与所述新连接信息关联的会话;
将各所述连接文件描述符一一映射到一个会话或者空会话中。
3.根据权利要求2所述的方法,其特征在于,所述在应用程序的进程进行系统调用时,根据相应的连接文件描述符对所述系统调用按会话进行识别,包括:
在应用程序的进程进行系统调用时,判断当前系统调用是否包含预设的连接文件描述符;
若是,则更新当前会话为该预设的连接文件描述符所映射的会话;
执行当前系统调用;
判断当前系统调用是否产生了异于所述预设的连接文件描述符的新连接文件描述符;
若是,则将该新连接文件描述符映射到当前会话。
4.一种基于文件描述符和会话的权限控制系统,其特征在于,包括:
预处理模块,用于预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符和会话,并通过该连接文件描述符对该会话进行标记;
系统调用识别模块,用于在应用程序的进程进行系统调用时,根据相应的连接文件描述符对所述系统调用按会话进行识别;
控制模块,用于根据各所述会话对应的会话权限控制当前系统调用;
其中,所述控制模块包括:
识别单元,用于根据当前会话对应的连接文件描述符识别出当前会话的会话信息;
会话权限获取单元,用于根据当前会话的会话信息获取该当前会话对应的会话权限;
控制单元,用于根据该当前会话的会话权限控制系统调用的运行。
5.根据权利要求4所述的系统,其特征在于,所述预处理模块包括:
描述符构建单元,用于预先在接收系统调用的新连接信息时,建立与该新连接信息关联的连接文件描述符;
会话构建单元,用于建立与所述新连接信息关联的会话;
第一映射单元,用于将各所述连接文件描述符一一映射到一个会话或者空会话中。
6.根据权利要求5所述的系统,其特征在于,所述系统调用识别模块,包括:
第一判断单元,用于在应用程序的进程进行系统调用时,判断当前系统调用是否包含预设的连接文件描述符;
会话更新单元,用于在判定当前系统调用包含预设的连接文件描述符时,更新当前会话为该预设的连接文件描述符所映射的会话;
执行单元,用于执行当前系统调用;
第二判断单元,用于判断当前系统调用是否产生了异于所述预设的连接文件描述符的新连接文件描述符;
第二映射单元,则将该新连接文件描述符映射到当前会话。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710271891.8A CN107038382B (zh) | 2017-04-24 | 2017-04-24 | 一种基于文件描述符和会话的权限控制方法和系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710271891.8A CN107038382B (zh) | 2017-04-24 | 2017-04-24 | 一种基于文件描述符和会话的权限控制方法和系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN107038382A CN107038382A (zh) | 2017-08-11 |
CN107038382B true CN107038382B (zh) | 2020-05-22 |
Family
ID=59535218
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710271891.8A Active CN107038382B (zh) | 2017-04-24 | 2017-04-24 | 一种基于文件描述符和会话的权限控制方法和系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN107038382B (zh) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101106536A (zh) * | 2006-07-15 | 2008-01-16 | 华为技术有限公司 | 一种建立群组会话的方法 |
CN102906758A (zh) * | 2010-04-29 | 2013-01-30 | 日本电气株式会社 | 访问管理系统 |
CN103986741A (zh) * | 2013-02-08 | 2014-08-13 | 株式会社日立制作所 | 云数据系统、云数据中心及其资源管理方法 |
CN104270427A (zh) * | 2014-09-18 | 2015-01-07 | 用友优普信息技术有限公司 | 会话控制方法与会话控制装置 |
CN104462250A (zh) * | 2014-11-20 | 2015-03-25 | 北京安奇智联科技有限公司 | 计算设备的浏览器与移动终端的通信 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10225251B2 (en) * | 2015-08-17 | 2019-03-05 | Ca, Inc. | Dynamic, proxied reset of user credentials |
-
2017
- 2017-04-24 CN CN201710271891.8A patent/CN107038382B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101106536A (zh) * | 2006-07-15 | 2008-01-16 | 华为技术有限公司 | 一种建立群组会话的方法 |
CN102906758A (zh) * | 2010-04-29 | 2013-01-30 | 日本电气株式会社 | 访问管理系统 |
CN103986741A (zh) * | 2013-02-08 | 2014-08-13 | 株式会社日立制作所 | 云数据系统、云数据中心及其资源管理方法 |
CN104270427A (zh) * | 2014-09-18 | 2015-01-07 | 用友优普信息技术有限公司 | 会话控制方法与会话控制装置 |
CN104462250A (zh) * | 2014-11-20 | 2015-03-25 | 北京安奇智联科技有限公司 | 计算设备的浏览器与移动终端的通信 |
Also Published As
Publication number | Publication date |
---|---|
CN107038382A (zh) | 2017-08-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10652235B1 (en) | Assigning policies for accessing multiple computing resource services | |
US9898342B2 (en) | Techniques for dynamic cloud-based edge service computing | |
US7805527B2 (en) | Using a variable identity pipe for constrained delegation and connection pooling | |
CN110198334B (zh) | 基于对象存储服务的访问方法、装置和存储介质 | |
CN111552936B (zh) | 一种基于调度机构级别的跨系统访问权限控制方法及系统 | |
CN111258627B (zh) | 一种接口文档生成方法和装置 | |
US11546335B2 (en) | Managing permissions to cloud-based resources with session-specific attributes | |
CN107133516B (zh) | 一种权限控制方法和系统 | |
US20070136471A1 (en) | Systems and methods for negotiating and enforcing access to network resources | |
CN112788031A (zh) | 基于Envoy架构的微服务接口认证系统、方法及装置 | |
CN108287894A (zh) | 数据处理方法、装置、计算设备及存储介质 | |
CN110795174A (zh) | 一种应用程序接口调用方法、装置、设备及可读存储介质 | |
CN114531945A (zh) | 可上网设备的基于模板的载入 | |
WO2023221920A1 (zh) | 访问关系的建立方法、装置、电子设备及存储介质 | |
US9942267B1 (en) | Endpoint segregation to prevent scripting attacks | |
US20070136301A1 (en) | Systems and methods for enforcing protocol in a network using natural language messaging | |
CN107018140B (zh) | 一种权限控制方法和系统 | |
CN107071040B (zh) | 一种基于文件描述符和会话的权限控制方法和系统 | |
US11166147B2 (en) | Roaming among different types of networks | |
CN108156009B (zh) | 一种服务调用方法及装置 | |
CN107038382B (zh) | 一种基于文件描述符和会话的权限控制方法和系统 | |
US7805733B2 (en) | Software implementation of hardware platform interface | |
US10482397B2 (en) | Managing identifiers | |
US20070136472A1 (en) | Systems and methods for requesting protocol in a network using natural language messaging | |
CN115098840A (zh) | 一种身份认证方法、装置、设备、介质及产品 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |