CN1552021A - 用于用户概况表管理的接入控制协议 - Google Patents

用于用户概况表管理的接入控制协议 Download PDF

Info

Publication number
CN1552021A
CN1552021A CNA028098218A CN02809821A CN1552021A CN 1552021 A CN1552021 A CN 1552021A CN A028098218 A CNA028098218 A CN A028098218A CN 02809821 A CN02809821 A CN 02809821A CN 1552021 A CN1552021 A CN 1552021A
Authority
CN
China
Prior art keywords
permissions
survey table
group
subscriber survey
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CNA028098218A
Other languages
English (en)
Other versions
CN100474263C (zh
Inventor
E��V�������
E·V·西格尔
E·埃斯金
A·D·查菲
Z·-D·钟
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Kargo Inc
Original Assignee
Kargo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Kargo Inc filed Critical Kargo Inc
Publication of CN1552021A publication Critical patent/CN1552021A/zh
Application granted granted Critical
Publication of CN100474263C publication Critical patent/CN100474263C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • H04L67/306User profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/30Definitions, standards or architectural aspects of layered protocol stacks
    • H04L69/32Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
    • H04L69/322Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions
    • H04L69/329Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions in the application layer [OSI layer 7]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Databases & Information Systems (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Medical Informatics (AREA)
  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)
  • Paper (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Communication Control (AREA)

Abstract

提供了一种具有灵活访问控制能力的客户概况表访问协议。该协议便于安全和秘密地访问用户概况表数据。诸如其它用户、服务提供商和系统管理员的客户可以访问该用户概况表数据。服务提供商和系统管理员可以使用该用户概况表数据。服务提供商可以使用该用户概况表数据来定制提供给用户的服务。在用户的控制之下可建立控制概况表访问的许可权限。用户可以为用户概况表内不同颗粒度的信息指定不同的许可权限。例如,第一组许可权限可以与整个用户概况表相关,而第二组许可权限可以与用户概况表内的一个特定字段相关。客户可以被分组,以使许可权限可以与用代数集操作符指定的单个组和多个组相关。

Description

用于用户概况表管理的接入控制协议
相关申请
本申请要求于2001年3月14日提交的序列号09/808,919,标题为“用户概况表管理的接入控制协议(ACCESS CONTROL PROTOCOL FORUSER PROFILE MANAGEMENT)”的美国申请的优先权,上述申请与本申请的发明人相同,其内容在此引用作为参考。
技术领域
本申请一般地涉及信息处理,尤其涉及一种用于用户概况表(profile)管理的接入控制协议。
背景技术
互联网服务提供商和无线服务提供商通常试图通过在用户概况表内保存与用户相关的信息来向用户提供个性化服务。每个服务提供商分别地存储与每个用户相关的数据,例如采购历史、个人优选项、计费信息等等。服务提供商负责收集与用户相关的数据,并以一种特定的数据格式存储这些数据。
但是,这种为用户定制服务的常规方法存在若干缺点。首先,存在大量的重复劳动。独立的服务提供商可能为一个用户保存相同的信息,例如姓名、地址和电话号码。这表明固有的低效率,同时也不方便于用户,因为用户可能被要求向多个服务提供商提交同样的信息。其次,每个服务提供商仅拥有用户优选项的部分内容(即,仅仅是由服务提供商收集的数据)。因此,每个销售商仅能部分地个性化定制提供给用户的服务。第三,用户通常不能控制由服务提供商存储的数据。实际上,大多数用户甚至不能访问所收集的数据。这些数据可能被不择手段的服务提供商滥用。第四,为一个用户收集的数据可能是不正确的或者是过时的数据,因为信息并不被自动地传播给所有的服务提供商;而是通常仅将正确的信息提供给选定子集的服务提供商。
发明内容
本发明通过提供用户概况表的基础结构克服了获取和保存用户相关数据的常规方法的限制。根据这种基础结构,存储用户概况表,并可以通过一个中央资料库(repository)来访问该用户概况表。用户概况表可以包含可由多个服务提供商访问的信息。因为每个用户只有一个用户概况表,所以,仅需要在一个位置上进行改动就可以确保用户概况表是最新的。可以由用户来修改用户概况表。用户可以完全控制用户概况表,并可以指定将在用户概况表中包括的信息。用户还可以控制指定哪些客户具有访问用户概况表内信息的权限的许可权限(permission)。这些许可权限可以指定向每个客户提供的访问类型。不仅可以为整个用户概况表也可以为用户概况表内的各个字段指定许可权限。
该基础结构包括一个便于客户创建、管理和访问用户概况表的协议。客户可以包括服务提供商、系统管理员和用户。可以为每种客户都保存帐户信息。
根据本发明的第一方面,在一个电子设备中实现该方法。根据这种方法,提供一个用户概况表以保存与一个用户相关的信息。为该用户概况表建立一组许可权限。该组许可权限指定谁可以访问用户概况表,并且还可以指定哪种类型的访问被授权。
根据本发明的另一方面,提供用户概况表以保存与用户相关的信息。可以通过一个网络访问用户概况表。可以定义服务提供商的分组。每组包含一组服务提供商。向多组中选定的一组授权访问许可权限,从而便于该选定组内的服务提供商访问该信息。
根据本发明的另一方面,在一个电子设备中提供一个包含多个字段的用户概况表,在这些字段中至少一些字段具有相关的许可权限。针对一个给定的服务提供商设置许可权限,从而禁止访问用户概况表中的至少一个选定字段和授权访问至少一个选定字段,以支持给定服务提供商和用户之间的匿名交易(即不表明用户身份的交易)。
附图说明
下面将参考附图描述本发明的一个示意性实施例。
图1图示在本发明的示意性实施例中使用的多个组件。
图2图示用于实现该示意性实施例的一个示例性的环境。
图3图示可以参与PMT协议的多种不同的客户。
图4图示在一个用户概况表中存储的数据的例子。
图5图示在该示意性的实施例中可以添加许可权限的不同颗粒度(granularity)。
图6图示一个服务提供商分级体系的例子。
图7是图示生成一个用户概况表所执行的步骤的流程图。
图8是图示支持一个匿名交易所执行的步骤的例子的流程图。
具体实施方式
本发明的示意性实施例提供了一种具有灵活接入控制能力的用户概况表访问协议。该协议包括获取和设置下述内容的操作:用户概况表模式定义、用户概况表字段、用户概况表访问许可权限(基于每个字段的)、定义哪些用户方被授予许可权限的分组、分组访问许可权限和许可权限访问许可权限(即,“亚许可权限(meta-permission)”)。
用户概况表可以由客户,例如管理员、用户和服务提供商,来访问。为了便于互联网服务提供商和无线服务提供商使用而专门修改了用户概况表。该协议提供了一种生成、修改和访问用户优选项和其它类型的用户信息的方法。服务提供商可以访问这个用户概况表信息以定制提供给客户的服务。
该协议规定了优选项(preference)管理员和单个客户之间的交互作用。假定存在用于传输协议的请求和响应的通信机制。客户可以在一个网络上(例如计算机网络(诸如互联网)或通信网络(诸如无线网络))与优选项管理员通信。通常,该协议需要一条优选项管理员和客户之间的通信路径。
PMT协议通过检查与数据相关的许可权限来控制对用户概况表内每块数据的访问。许可权限可以与整个用户概况表或者与概况表内的一个字段相关。因此,许可权限的颗粒度可以随着作为一个字段的最小颗粒而变化。可以用组的方式来规定许可权限。实际上,可以使用应用于各组的一个集代数来规定许可权限。例如,一个给定的用户概况表可以由用两组的联合体所标识的客户来访问。可以将一组定义为一个客户的列表(即,帐号ID的列表,其中每个客户具有一个相关帐号ID)或者以其它的组的形式来定义一组。这样组的使用允许在同类服务提供商的组内的数据共享以及其它各种数据共享。而且,这些组很容易地接受对被允许访问用户概况表的客户进行的动态修改。例如,如果一个用户授权一组比萨饼销售商访问用户电话号码,则可以动态地修改该组比萨饼销售商,而不需要用户更新用户概况表以包括或者排除已经被添加或者从该组中删除的比萨饼销售商。许可权限的描述自动地考虑这些改变。
用户概况表可以包括服务提供商特定字段(即,客户指定的模式)。例如,比萨饼销售商可以具有一个描述用户最喜欢的比萨饼的字段。用户概况表还可以包含多个普通信息,例如用户姓名、地址和电话号码。
该协议规定了每个通信的语义。例如,为了获取与一个用户有关的信息,对请求的响应的重点放在许可权限在这种环境下的含义。该协议描述了获取和检索许可权限以及为每个用户存储了哪些信息的描述。该协议还描述了组和帐号的定义。此协议寻求在维持简单性的同时提供一个强大的基础结构。
图1图示了在本发明的示意性实施例中使用的组件。提供了一个PMT服务器10以便于进行与数据库14内存储的用户概况表有关的交易。假设PMT服务器10是一个在计算机系统或者在其它智能电子设备上运行的一个服务器处理过程。PMT协议12由PMT服务器10支持,并根据PMT协议进行交易。假设客户也支持PMT协议(例如它们可以制订正确的PMT请求)。PMT服务器10可以执行一个帐号管理器16,由其维护一个寻求访问数据库14内数据的客户的帐号登记。如上所述,每个帐号可以代表一个客户用户,例如服务提供商或者系统管理员。PMT服务器10还可以保存多个缺省的许可权限18,在用户并未为用户概况表内的数据指定明确的许可权限的情况下分配这些许可权限18。数据库14保存用户概况表、客户(例如服务提供商)分组的相关信息和许可权限信息。
服务提供商(SP)20可以通过使用PMT协议12与PMT服务器10通信来访问数据库14内的数据。数据共享者设备22便于在一个资料库和存储某些类型的个人数据的另一系统(例如由一个服务提供商维护的系统)之间交换信息。一个匿名对话允许器设备24使得能够利用PMT协议匿名地进行一个通信对话,如下文将更详细地描述的。提供一个安全交易管理器26以确保以一种安全的方式进行服务提供商和PMT协议10之间的通信。
可以提供用户接口逻辑28以允许用户与PMT服务器10通信。可能希望用户能够查看用户概况表和相关的许可权限以及修改用户概况表许可权限。例如,PMT服务器10可以提供一个网页来允许一个验证和鉴权后的用户查看和修改用户概况表和相关的许可权限。UI逻辑28便于用户和PMT服务器10之间的这样的交互作用。如上所述,用户可以通过网络设备32访问并与PMT服务器10通信,所述网络设备32通过一个网络用户接口34在互联网上或者在其它的计算机网络上进行通信。网络设备的例子包括但不限于个人计算机、互联网应用设备、网络计算机以及其它类型的依靠一个网络浏览器的设备。用户还可以通过一个无线UI36使用无线设备30进行通信,所述无线设备30例如是蜂窝电话机、个人数字助理(PDA)和智能寻呼机。无线设备30可以是使用WAP与PMT服务器10进行通信的无线应用协议(WAP)设备30。
图2图示其中实现示意性实施例的一个环境的例子。PMT服务器10与网络50(例如互联网、计算机网络或者通信网络)相耦合。各个服务提供商52和54具有通过网络50相耦合的资源。在数据库14内存储有用户概况表的用户56可以访问网络50。管理器58可以直接访问(即可以直接地电缆连接到)服务器10。服务器10包括一个优选项管理器17,它负责维护用户概况表内的数据。服务器10还可以包括一个用于同时鉴权用户和客户的鉴权机制。一般来说,可以在服务器10上存储和运行对PMT协议28的其它支持。服务器可以包括协助执行的多个小服务程序(servlet)15。数据库14包括用户概况表、帐号信息和与分组相关的信息。
本领域的技术人员将理解不需要只有一个数据库;相反地,也可以使用多个数据库,或者可以提供多个数据库的拷贝。而且,可以提供多个PMT服务器以增强可用性,以提供负载均衡和减少交易的等待时间。
如上所述,客户可以采用多种形式。图3图示一个客户16可以是一个服务提供商62。该服务提供商通过一个网络提供服务,所述网络例如是一个无线网络或者计算机网络。该服务提供商可以是一个互联网服务提供商(ISP),其用户通过互联网进行访问。客户可以是一个用户64或者一个系统管理员66。
可以分级地存储用户概况表内的信息。本领域的技术人员将理解不需要以记录的形式存储数据,其它的数据类型也是可以接受的。例如,在一些例子中将所有数据都封装在目标内。可以分级地组织这些目标。数据并不必需是分级的,也可以是不分级的。
图4图示一部分用户概况表68的例子。在用户概况表68内存储的数据包括用户姓名72、地址74和电话号码76。用于一个存储(“存储x”)的信息84可以存储在用户概况表68内。用于用户的PIZZA(比萨饼)优选项85也可以存储在用户概况表68内。类似地,可以提供与CAFE LATTE有关的优选项90和CAFE MOCHA(摩卡)有关的优选项88。其它的数据91也可以存储在用户概况表68内。
可以为用户指定的许可权限的颗粒度是可变的。许可权限可以与整个用户概况表相关或者与用户概况表内的一个字段相关。当使用不同的数据结构时,颗粒度可以改变以适应所使用的具体数据结构。图5图示一个这样的许可权限的例子。用户概况表68包括一个姓名字段72、一个地址字段74和一个电话号码字段76。为用户概况表68存储许可权限,并为电话号码字段76存储许可权限。用于用户概况表68的许可权限102包括一个用户I.D.104,它规定了与该用户概况表100相关的用户的唯一标识符。许可权限102还规定了可以访问用户概况表的每个客户或者客户组的帐号I.D.和访问权限106。最后,为电话号码字段76存储许可权限122。一个字段I.D.124唯一地标识电话号码字段76。提供访问该电话号码字段的客户列表126。
许可权限还规定了向一个客户授权的访问类型。这些许可权限包括使客户能够从相关的数据单元中写与读数据的写入访问和允许客户从相关数据单元中读出数据但不可写入数据的读访问。许可权限还包括删除访问。删除访问允许客户删除相关数据单元内的数据。可用性访问使客户能够确定数据是否可用。许可权限还包括使客户能够写入许可权限数值的写访问。
该协议便于客户组的定义。为了对服务提供商进行分组而专门改编了这些组。这些组允许服务提供商共享信息,并使许可权限与这些组而不是与各个客户相关。
这些组可以被分级地组织,例如如图6所示。图6图示了多个服务提供商组的分级体系150。食品组152包含了食品业内的服务提供商。食品业152可以包括一个比萨饼销售商的子组154和一个快餐销售商的子组156。比萨饼销售商组154可以包括PIZZA KING(比萨王)服务提供商158和PIZZA SHACK(比萨屋)服务提供商160。类似地,快餐组156可以包括BURGE MEISTER服务提供商162和JOHNNY’sBURGERS服务提供商164。
如上所述,为每个客户保存帐号信息,并通过唯一的帐号I.D.来识别每个客户。可以为该帐号保存其它信息,诸如计费信息和其它相关信息。
一组或者是一个帐号集合或者是一个有关其它组的集代数(setalgebraic)表达式。具体而言,集代数表达式使用并集、交集和差集的集代数运算符。动态地估算利用一个集代数表达式定义的分组。如果这些分组改变,则最终获得的表达式的数值也动态地改变。
该协议是一个响应/请求协议。换句话说,提交一个请求,并返回一个响应。在请求中使用多个不同的参数。这些参数包括帐号I.D.标识符,它提供标识一个客户的字母数字串。另一个参数是一个唯一地标识一组的组I.D.。类似地,还存在标识字段的字段I.D.。许可权限类型包括读、写、可用性和删除。其它的许可权限包括许可权限读和许可权限写。
该协议规定了在对话开始之前可能需要登录。准备初始化一个与PMT服务器10的对话的客户可能被要求提供一个帐号I.D.和口令。
该协议规定了可能与数据库14内所存储的数据有关的多个操作。这些操作包括:
getNodeData(获取节点数据)
setNodeData(设置节点数据)
deleteProfileNode(删除概况表节点)
getPermission(获取许可权限)
setPermission(设置许可权限)
query(查询)
getNodeData操作是传送标识所寻找的用户概况表信息的参数。该信息可以包括用户I.D.和字段I.D.。相反地,当寻找一个字段时,必需同时指定用户I.D.和字段I.D.。如果该请求客户拥有合适的许可权限,则该获取请求导致将所需要的数据返送给客户。如果不是,则该客户接收一个合适的表示该请求被拒绝的消息。
SetNodeData操作使客户在用户概况表内设置一个数值。输入参数可以包括用户I.D.、字段I.D.和将要被设置的数值。
DeleteProfileNode操作使客户删除一个字段或者用户概况表。输入参数指定字段或者用户概况表。客户必须拥有适当的删除访问许可权限。
GetPermission操作使客户获取与一个字段或者用户概况表相关的许可权限。该字段和用户概况表利用输入参数指定。
SetPermission操作使客户为一个字段或用户I.D.设置许可权限。可以使用这个命令为整个组设置SetPermission(设置许可权限)。
查询操作返回一个与查询标准相匹配的用户ID的列表。
该协议还指定了在请求管理各个组时可以提交的操作。这些操作包括:
getMembers(获取成员)
newGroup(新组)
defineGroup(定义组)
deleteGroup(删除组)
getGroupPermission(获取组许可权限)
setGroupPermission(设置组许可权限)
getMembers操作符允许客户获取利用组I.D.输入参数标识的一个组内的成员列表。
NewGroup操作符使客户能够定义一个新组。这些输入参数包括一个组姓名和一个文本描述。将一个组I.D.和/或已经定义一个新的空组的确认返回给该客户。
DefineGroup操作符定义使用newGroup操作符已经创建的一个组的成员。输入参数包括一个组I.D.和适当地定义该组所要求的任意代数集操作符。
DeleteGroup操作符从数据库14中删除一组。输入参数指定该组的组I.D.。
GetGroupPermission操作符获取对一个特定组的许可权限。
SetGroupPermission操作符允许设置对一个指定组的许可权限。
该协议还包括用于用户概况表内的数据库模式管理的操作符。如上所述,服务提供商和其它客户可以为用户概况表内所存储的数据定义模式。这些操作包括:
addField(添加字段)
deleteField(删除字段)
setSchemaPermission(设置模式许可权限)
addField操作符可以将一个新的字段添加给所述模式。输入参数标识将要添加的新字段。
DeleteField操作符删除利用字段I.D.所标识的一个字段。
可以定义一个API使客户能够调用该PMT协议所规定的各个操作。
该示意性实施例的优点之一是它允许用户控制用户概况表。该用户可以使用UI逻辑28访问PMT服务器10。图7是图示生成一个用户概况表所执行的各个步骤的流程图。获取与用户相关的信息(参见图7中的步骤170)。可以通过UI逻辑28提示用户输入将要并入用户概况表中的信息。选择地,也可以通过数据共享器设备22或者从其它信号源获取信息以建立用户概况表。然后将该信息和相关的许可权限一起存储在用户概况表内(参见图7中的步骤132)。用户能够明确地设置许可权限,或者也可以应用缺省的许可权限18。
该示意性的实施例通过适当地设置许可权限能够很方便地具有执行匿名交易的能力。图8是图示可以执行的以方便地进行这种匿名交易的步骤的流程图。一开始,至少一个数据单元的许可权限被设置为禁止访问(图8中的步骤180)。这个数据单元例如可以是一个字段。通过拒绝所选择的客户访问多个这样的单元可以禁止对这些单元的访问。配置用户概况表内的至少一个数据单元,以便许可权限准许至少一个客户访问该字段(图8中的步骤182)。然后可以执行交易。可以匿名地执行交易,例如禁止访问用户姓名和其它的标识信息。例如,可以禁止访问用户的信用卡号码、地址或者电话号码。类似地,在一些情况下,可以严格地将访问权限授权给一个付费机构,例如信用卡或者银行帐号。
一种潜在的应用在病历((medial record)领域。可以通过病人I.D.来标识一个病人,通过该病人I.D.并不能很容易地追踪到该病人。禁止访问将揭示病人身份的用户概况表内的字段。然后,可以安全地在一条标记有病人I.D.的网络连接上发送病历。
虽然已经针对其示意性的实施例描述了本发明,但是本领域的普通技术人员将理解,在不脱离权利要求书所定义的本发明的保护范围的情况下,可以在形式和细节上进行各种改变。

Claims (26)

1.在一个电子设备中的一种方法,包括以下步骤:
提供一个保存与用户相关的信息的用户概况表;
为该用户概况表建立第一组许可权限,其中所述第一组许可权限指定谁可以访问该用户概况表;
为该用户概况表的一个选定的子部分建立第二组许可权限,其中所述第二组许可权限指定谁可以访问该子部分;和
其中为了一个用户方访问该选定的子部分,该用户方必须利用第一组许可权限被指定为能够访问该用户概况表,并且必须利用第二组许可权限被指定为能够访问该选定的子部分。
2.权利要求1的方法,其中该子部分是一个字段。
3.权利要求1的方法,其中第一组许可权限指定向可以访问该用户概况表的用户授予何种类型的对该用户概况表的访问。
4.权利要求3的方法,其中至少一个用户方被授权对该用户概况表的读访问,表示该用户方可以读取该用户概况表中的信息。
5.权利要求4的方法,其中至少一个用户方被授权对该用户概况表的写访问,表示该用户方可以将信息写入该用户概况表。
6.权利要求4的方法,其中至少一个用户方被授权对该用户概况表的可用性访问,表示该用户方可以查看该用户概况表是否可用。
7.权利要求4的方法,其中至少一个用户方被授权对该用户概况表的删除访问,表示该用户可以删除该用户概况表中的信息。
8.权利要求1的方法,其中第二组许可权限指定谁可以访问该用户概况表。
9.权利要求1的方法,其中第一组许可权限和第二组许可权限之一分别包含可以访问该用户概况表和该子部分的一个用户方列表。
10.权利要求1的方法,其中提供规定的用户方分组,并且其中至少第一组许可权限和第二组许可权限之一指定这些分组之一具有访问权限。
11.权利要求1的方法,其中用户指定至少第一组许可权限和第二组许可权限之一。
12.权利要求1的方法,其中缺省地建立至少第一组许可权限和第二组许可权限之一。
13.权利要求1的方法,还包括以下步骤:为该用户概况表内的一个附加的子部分建立第三组许可权限,其中所述第三组许可权限指定谁可以访问该附加的子部分。
14.权利要求12的方法,其中分层地组织该用户概况表的子部分,并且其中该子部分包含附加的子部分。
15.权利要求1的方法,其中提供规定的分组,并且其中至少第一组许可权限和第二组许可权限之一将具有访问权限者指定为一个访问组,所述访问组是通过对至少两个组执行一个集代数操作获得的。
16.一种方法,包括以下步骤:
提供保存与用户相关的信息并且可以通过网络访问的用户概况表;
规定用于向用户提供服务的服务提供商的分组,每个分组包含一组服务提供商;和
向这些分组中选定的一个分组授权对选定的用户概况表中的授权信息的访问许可权限,从而该选定分组内的服务提供商可以访问该授权信息。
17.权利要求16的方法,其中该选定分组内的服务提供商全都提供公用类型的服务。
18.权利要求16的方法,其中至少一个分组包含构成该分组子集的其它分组,并且所述分组包含逻辑上相关的服务提供商。
19.权利要求16的方法,其中通过一个中央资料库来访问该用户概况表,并且其中不直接向用户请求可访问信息的服务提供商可以访问该用户概况表内的授权信息。
20.在一个电子设备中的一种方法,包括以下步骤:
提供一个具有各个字段的用户概况表,其中至少一个所述字段具有相关的许可权限;
针对一个给定的服务提供商设置许可权限,以禁止访问该用户概况表中的至少一个选定字段和授权访问至少一个给定字段,从而通过隐瞒用户的身份来支持给定服务提供商和用户之间的匿名交易。
21.权利要求20的方法,其中该用户概况表包含一个保存用户姓名的姓名字段,并且其中所述选定字段是姓名字段。
22.权利要求20的方法,其中该用户概况表包含一个保存用户地址的地址字段,并且其中所述选定字段是地址字段。
23.权利要求20的方法,其中设置许可权限以禁止给定服务提供商访问多个字段。
24.权利要求20的方法,其中该用户概况表包含一个保存与付费机制相关的信息的付费字段,并且其中所述给定字段是付费字段。
25.权利要求20的方法,其中该用户概况表包含一个保存信用卡号码的信用卡字段,并且其中所述选定字段是信用卡字段。
26.在一个电子设备中的一种方法,包括以下步骤:
提供在多个字段内保存与一个用户相关的信息的一个用户概况表;
提供一个能够获取和设置下述内容的协议:
(i)该用户概况表中的字段;
(ii)对该用户概况表中的字段的访问许可权限;
(iii)对该用户概况表中选定的多个字段拥有访问许可权限的分组的成员;
(iv)规定与分组相关的访问信息的分组访问许可权限;
(v)规定对访问许可权限准许的许可权限访问许可;
(vi)用于用户概况表的模式定义。
CN02809821.8A 2001-03-14 2002-03-14 用于用户概况表管理的方法 Expired - Fee Related CN100474263C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US09/808,911 US20020143961A1 (en) 2001-03-14 2001-03-14 Access control protocol for user profile management
US09/808,911 2001-03-14

Publications (2)

Publication Number Publication Date
CN1552021A true CN1552021A (zh) 2004-12-01
CN100474263C CN100474263C (zh) 2009-04-01

Family

ID=25200091

Family Applications (1)

Application Number Title Priority Date Filing Date
CN02809821.8A Expired - Fee Related CN100474263C (zh) 2001-03-14 2002-03-14 用于用户概况表管理的方法

Country Status (8)

Country Link
US (1) US20020143961A1 (zh)
EP (1) EP1415228A2 (zh)
JP (1) JP2004530195A (zh)
CN (1) CN100474263C (zh)
AU (1) AU2002250326A1 (zh)
CA (1) CA2441217A1 (zh)
HK (1) HK1071453A1 (zh)
WO (1) WO2002073864A2 (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100428677C (zh) * 2006-01-21 2008-10-22 华为技术有限公司 一种订阅呈现信息的方法和系统
CN101989197A (zh) * 2009-07-31 2011-03-23 中兴通讯股份有限公司 一种可实现web程序权限复用的系统及生成和访问此程序的方法
CN102959923A (zh) * 2010-06-28 2013-03-06 诺基亚公司 提供到动态用户概况的直接受控访问的方法和装置
CN101583953B (zh) * 2006-12-12 2013-04-03 奥多比公司 用于从对象中分离捆绑信息以支持适当权限管理的方法和装置
CN102016866B (zh) * 2008-03-04 2014-05-21 苹果公司 基于授予承载商的权利授权在设备上执行软件代码的系统和方法
WO2015180440A1 (zh) * 2014-05-28 2015-12-03 华为技术有限公司 网络服务提供商系统数据访问控制方法及设备

Families Citing this family (76)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002091663A1 (en) * 2001-05-03 2002-11-14 Pure Matrix, Inc. System and method for privacy protection in a service development and execution environment
US20030074456A1 (en) * 2001-10-12 2003-04-17 Peter Yeung System and a method relating to access control
SG115453A1 (en) * 2002-02-27 2005-10-28 Oneempower Pte Ltd Activity management method
SE0200953D0 (sv) * 2002-03-27 2002-03-27 Ericsson Telefon Ab L M A method and apparatus for exchanging data in a mobile network
AU2002352022A1 (en) * 2002-11-15 2004-06-15 Telecom Italia S.P.A. Device and method for centralized data management and access control to databases in a telecommunication network
US7636719B2 (en) 2002-12-19 2009-12-22 Microsoft Corporation Contact schema
US7240298B2 (en) 2002-12-19 2007-07-03 Microsoft Corporation Contact page
US7418663B2 (en) 2002-12-19 2008-08-26 Microsoft Corporation Contact picker interface
US7627894B2 (en) * 2003-02-04 2009-12-01 Nokia Corporation Method and system for authorizing access to user information in a network
WO2004077784A1 (en) * 2003-02-27 2004-09-10 Telecom Italia S.P.A. Method and system for providing information services to a client using a user profile
JP4225815B2 (ja) * 2003-03-28 2009-02-18 インターナショナル・ビジネス・マシーンズ・コーポレーション アクセス管理システム、アクセス管理方法、該アクセス管理方法を
CN1820478A (zh) * 2003-08-26 2006-08-16 瑞士再保险公司 用于自动产生访问受控的个性化数据和/或程序的方法
US7549125B2 (en) * 2003-10-23 2009-06-16 Microsoft Corporation Information picker
US7953759B2 (en) 2004-02-17 2011-05-31 Microsoft Corporation Simplifying application access to schematized contact data
US8201230B2 (en) * 2004-02-20 2012-06-12 Microsoft Corporation Method and system for protecting user choices
US7908663B2 (en) 2004-04-20 2011-03-15 Microsoft Corporation Abstractions and automation for enhanced sharing and collaboration
US20070220005A1 (en) * 2004-05-26 2007-09-20 Fabian Castro Castro Servers and Methods for Controlling Group Management
EP1779591A4 (en) * 2004-07-08 2012-06-27 Link Us All Llc MOBILE COMMUNICATIONS FROM EQUAL TO EGAL OPTIMIZED
WO2006021088A1 (en) * 2004-08-26 2006-03-02 Omnibranch Wireless Solutions, Inc. Opt-in directory of verified individual profiles
US7849154B2 (en) * 2005-06-27 2010-12-07 M:Metrics, Inc. Acquiring, storing, and correlating profile data of cellular mobile communications system's users to events
US20080091489A1 (en) * 2005-06-27 2008-04-17 Larock Garrison J Acquiring, storing, and correlating profile data of cellular mobile communications system's users to Events
CA2615659A1 (en) * 2005-07-22 2007-05-10 Yogesh Chunilal Rathod Universal knowledge management and desktop search system
US20080021767A1 (en) * 2006-04-05 2008-01-24 Amanda Benson System and method for collecting and managing product information in a database
WO2007143394A2 (en) 2006-06-02 2007-12-13 Nielsen Media Research, Inc. Digital rights management systems and methods for audience measurement
US20080016546A1 (en) * 2006-07-13 2008-01-17 Li Tong L Dynamic profile access control
US7634458B2 (en) * 2006-07-20 2009-12-15 Microsoft Corporation Protecting non-adult privacy in content page search
US8433726B2 (en) 2006-09-01 2013-04-30 At&T Mobility Ii Llc Personal profile data repository
US20080086765A1 (en) * 2006-10-05 2008-04-10 Microsoft Corporation Issuance privacy
US8255466B2 (en) * 2006-12-29 2012-08-28 Aol Inc. Intelligent management of application connectivity
US8056143B2 (en) 2007-01-19 2011-11-08 Research In Motion Limited Selectively wiping a remote device
US7945862B2 (en) * 2007-09-11 2011-05-17 Yahoo! Inc. Social network site including contact-based recommendation functionality
US8255396B2 (en) * 2008-02-25 2012-08-28 Atigeo Llc Electronic profile development, storage, use, and systems therefor
US8503991B2 (en) 2008-04-03 2013-08-06 The Nielsen Company (Us), Llc Methods and apparatus to monitor mobile devices
US8626322B2 (en) * 2008-12-30 2014-01-07 Apple Inc. Multimedia display based on audio and visual complexity
US8832555B2 (en) * 2008-12-30 2014-09-09 Apple Inc. Framework for slideshow object
US8621357B2 (en) * 2008-12-30 2013-12-31 Apple Inc. Light table for editing digital media
US9495460B2 (en) * 2009-05-27 2016-11-15 Microsoft Technology Licensing, Llc Merging search results
US20100318571A1 (en) * 2009-06-16 2010-12-16 Leah Pearlman Selective Content Accessibility in a Social Network
US20110004922A1 (en) * 2009-07-01 2011-01-06 Microsoft Corporation User Specified Privacy Settings
US20110022405A1 (en) * 2009-07-24 2011-01-27 Heinz Theresa A System and method of managing customer information
US20110153644A1 (en) * 2009-12-22 2011-06-23 Nokia Corporation Method and apparatus for utilizing a scalable data structure
US8666993B2 (en) 2010-02-22 2014-03-04 Onepatont Software Limited System and method for social networking for managing multidimensional life stream related active note(s) and associated multidimensional active resources and actions
US8443285B2 (en) 2010-08-24 2013-05-14 Apple Inc. Visual presentation composition
US9021363B2 (en) * 2010-10-29 2015-04-28 Ncr Corporation Centralized user preference management for electronic decision making devices
US8315620B1 (en) 2011-05-27 2012-11-20 The Nielsen Company (Us), Llc Methods and apparatus to associate a mobile device with a panelist profile
EP2530633A1 (en) 2011-06-01 2012-12-05 Amadeus S.A.S. Method and system for dynamic user profile handling and management
NL1039176C2 (nl) * 2011-11-18 2013-05-21 Paulus Martinus Schrijver Stelsel voor het uitwisselen van informatie, alsmede een opslagorgaan als deel van dit stelsel alsmede een leesinrichting als deel van dit stelsel alsmede een automaat voorzien van een dergelijke leesinrichting.
US10419907B2 (en) 2012-02-22 2019-09-17 Qualcomm Incorporated Proximity application discovery and provisioning
US9544075B2 (en) 2012-02-22 2017-01-10 Qualcomm Incorporated Platform for wireless identity transmitter and system using short range wireless broadcast
US10360593B2 (en) 2012-04-24 2019-07-23 Qualcomm Incorporated Retail proximity marketing
JP2015515080A (ja) * 2012-04-24 2015-05-21 クゥアルコム・インコーポレイテッドQualcomm Incorporated 近接度およびプライバシーコントロールに基づく関連のあるユーザ情報を伝達するためのシステム
CN104335683B (zh) * 2012-06-04 2018-04-27 飞利浦灯具控股公司 一种用于在联网照明控制系统中提供隐私保护的方法
RU2504834C1 (ru) * 2012-06-06 2014-01-20 Открытое акционерное общество "Концерн "Системпром" Система защиты информации от несанкционированного доступа к информации, содержащей сведения, составляющие государственную тайну
US8510794B1 (en) * 2012-07-15 2013-08-13 Identropy, Inc. Methods and apparatus for a unified identity management interface across internal and shared computing applications
US20140025809A1 (en) 2012-07-19 2014-01-23 Cepheid Remote monitoring of medical devices
US10061851B1 (en) * 2013-03-12 2018-08-28 Google Llc Encouraging inline person-to-person interaction
EP3011517A4 (en) * 2013-06-17 2017-04-12 Google, Inc. Systems, methods, and computer program products for processing a request relating to a mobile communication device
WO2015107681A1 (ja) 2014-01-17 2015-07-23 任天堂株式会社 情報処理システム、情報処理サーバ、情報処理プログラム、および情報提供方法
US10839432B1 (en) 2014-03-07 2020-11-17 Genesys Telecommunications Laboratories, Inc. Systems and methods for automating customer interactions with enterprises
US20190037077A1 (en) * 2014-03-07 2019-01-31 Genesys Telecommunications Laboratories, Inc. System and Method for Customer Experience Automation
US9773067B2 (en) * 2014-05-30 2017-09-26 Microsoft Technology Licensing, Llc Personal intelligence platform
US11974847B2 (en) 2014-08-07 2024-05-07 Nintendo Co., Ltd. Information processing system, information processing device, storage medium storing information processing program, and information processing method
US8990556B1 (en) 2014-08-13 2015-03-24 Gimbal, Inc. Sharing beacons
CN104301315A (zh) * 2014-09-30 2015-01-21 腾讯科技(深圳)有限公司 一种限制信息访问的方法和装置
US9107152B1 (en) 2015-03-11 2015-08-11 Gimbal, Inc. Beacon protocol advertising bi-directional communication availability window
US10943019B2 (en) 2017-05-15 2021-03-09 Forcepoint, LLC Adaptive trust profile endpoint
US10999297B2 (en) 2017-05-15 2021-05-04 Forcepoint, LLC Using expected behavior of an entity when prepopulating an adaptive trust profile
US10862927B2 (en) 2017-05-15 2020-12-08 Forcepoint, LLC Dividing events into sessions during adaptive trust profile operations
US9882918B1 (en) 2017-05-15 2018-01-30 Forcepoint, LLC User behavior profile in a blockchain
US10129269B1 (en) 2017-05-15 2018-11-13 Forcepoint, LLC Managing blockchain access to user profile information
US10999296B2 (en) 2017-05-15 2021-05-04 Forcepoint, LLC Generating adaptive trust profiles using information derived from similarly situated organizations
US10318729B2 (en) 2017-07-26 2019-06-11 Forcepoint, LLC Privacy protection during insider threat monitoring
WO2019245948A1 (en) * 2018-06-17 2019-12-26 Genesys Telecommunications Laboratories, Inc. System and method for customer experience automation
JP7044645B2 (ja) * 2018-06-19 2022-03-30 ヤフー株式会社 データベース管理装置、データベース管理方法、およびプログラム
US10997295B2 (en) 2019-04-26 2021-05-04 Forcepoint, LLC Adaptive trust profile reference architecture
WO2021220054A1 (en) * 2020-04-30 2021-11-04 Telia Company Ab User centric system and method for interaction between humans and devices

Family Cites Families (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0310346A (ja) * 1989-06-07 1991-01-17 Fujitsu Ltd データ機密保護方式
US5414852A (en) * 1992-10-30 1995-05-09 International Business Machines Corporation Method for protecting data in a computer system
JP3329496B2 (ja) * 1992-11-04 2002-09-30 富士通株式会社 Icカード
JPH06348575A (ja) * 1993-06-11 1994-12-22 Pfu Ltd データベース制御装置
US6386883B2 (en) * 1994-03-24 2002-05-14 Ncr Corporation Computer-assisted education
JPH09512970A (ja) * 1994-04-21 1997-12-22 ブリティッシュ・テレコミュニケーションズ・パブリック・リミテッド・カンパニー 通信ネットワーク用サービス作成装置
JP3693390B2 (ja) * 1994-10-06 2005-09-07 株式会社リコー 電子会議用資料アクセス制御システム
US6134549A (en) * 1995-03-31 2000-10-17 Showcase Corporation Client/server computer system having personalizable and securable views of database data
US6338088B1 (en) * 1995-11-02 2002-01-08 British Telecommunications Public Limited Company Service creation apparatus for a communications network
US6005939A (en) * 1996-12-06 1999-12-21 International Business Machines Corporation Method and apparatus for storing an internet user's identity and access rights to world wide web resources
JP3698851B2 (ja) * 1997-02-20 2005-09-21 株式会社日立製作所 データベースのセキュリティ管理方法及びシステム
JPH11212849A (ja) * 1998-01-29 1999-08-06 Hitachi Ltd 共有ファイル送受信システム、アクセス権利判定装置
US6339826B2 (en) * 1998-05-05 2002-01-15 International Business Machines Corp. Client-server system for maintaining a user desktop consistent with server application user access permissions
US6442588B1 (en) * 1998-08-20 2002-08-27 At&T Corp. Method of administering a dynamic filtering firewall
JP2000099470A (ja) * 1998-09-18 2000-04-07 Sony Corp データベース装置、情報管理装置とその方法およびデータ管理プログラムが記録されたコンピュータ読み取り可能な記録媒体
US6253203B1 (en) * 1998-10-02 2001-06-26 Ncr Corporation Privacy-enhanced database
US6496855B1 (en) * 1999-03-02 2002-12-17 America Online, Inc. Web site registration proxy system
US6820204B1 (en) * 1999-03-31 2004-11-16 Nimesh Desai System and method for selective information exchange
JP2001005833A (ja) * 1999-06-24 2001-01-12 Sony Corp 情報処理装置および情報処理方法、並びに記録媒体
EP1130869B1 (en) * 2000-03-01 2005-06-01 Sony International (Europe) GmbH Management of user profile data
US6697806B1 (en) * 2000-04-24 2004-02-24 Sprint Communications Company, L.P. Access network authorization
US6658415B1 (en) * 2000-04-28 2003-12-02 International Business Machines Corporation Monitoring and managing user access to content via a universally accessible database
US7080077B2 (en) * 2000-07-10 2006-07-18 Oracle International Corporation Localized access

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100428677C (zh) * 2006-01-21 2008-10-22 华为技术有限公司 一种订阅呈现信息的方法和系统
CN101583953B (zh) * 2006-12-12 2013-04-03 奥多比公司 用于从对象中分离捆绑信息以支持适当权限管理的方法和装置
CN102016866B (zh) * 2008-03-04 2014-05-21 苹果公司 基于授予承载商的权利授权在设备上执行软件代码的系统和方法
CN101989197A (zh) * 2009-07-31 2011-03-23 中兴通讯股份有限公司 一种可实现web程序权限复用的系统及生成和访问此程序的方法
CN102959923A (zh) * 2010-06-28 2013-03-06 诺基亚公司 提供到动态用户概况的直接受控访问的方法和装置
WO2015180440A1 (zh) * 2014-05-28 2015-12-03 华为技术有限公司 网络服务提供商系统数据访问控制方法及设备
CN105337924A (zh) * 2014-05-28 2016-02-17 华为技术有限公司 网络服务提供商系统数据访问控制方法及设备
US10397234B2 (en) 2014-05-28 2019-08-27 Huawei Technologies Co., Ltd. Method and device for controlling access to data in network service provider system
CN105337924B (zh) * 2014-05-28 2020-01-21 华为技术有限公司 网络服务提供商系统数据访问控制方法及设备
US10911462B2 (en) 2014-05-28 2021-02-02 Huawei Technologies Co., Ltd. Method and device for controlling access to data in network service provider system

Also Published As

Publication number Publication date
HK1071453A1 (en) 2005-07-15
CA2441217A1 (en) 2002-09-19
WO2002073864A3 (en) 2003-02-06
AU2002250326A1 (en) 2002-09-24
EP1415228A2 (en) 2004-05-06
WO2002073864A2 (en) 2002-09-19
JP2004530195A (ja) 2004-09-30
CN100474263C (zh) 2009-04-01
US20020143961A1 (en) 2002-10-03

Similar Documents

Publication Publication Date Title
CN100474263C (zh) 用于用户概况表管理的方法
KR101624519B1 (ko) 문의 언어들을 사용하여 웹 서비스들에 대한 액세스 제어를 변경하는 방법
US10867004B2 (en) Publicly providing web content of a tenant using a multi-tenant on-demand database service
US9286475B2 (en) Systems and methods for enforcement of security profiles in multi-tenant database
US9881170B2 (en) DBFS permissions using user, role, and permissions flags
US7478094B2 (en) High run-time performance method for setting ACL rule for content management security
US7478157B2 (en) System, method, and business methods for enforcing privacy preferences on personal-data exchanges across a network
US7356840B1 (en) Method and system for implementing security filters for reporting systems
CN1236592C (zh) 智能卡安全信息结构和恢复系统
US8140576B1 (en) On-demand database service system, method and computer program product for conditionally allowing an application of an entity access to data of another entity
JP4892179B2 (ja) データ項目のためのゾーンベースのセキュリティ管理
US20190394232A1 (en) Methods and systems for accessing a resource with multiple user identities
US20080275880A1 (en) Access control for elements in a database object
CN1770169A (zh) 向用户/组授予访问控制列表所有权的访问控制系统和方法
CN1862554A (zh) 密码策略信息管理服务器、管理方法及管理程序
CN1695361A (zh) 远程通信网络中对数据库进行集中式数据管理和访问控制的设备与方法
US7801967B1 (en) Method and system for implementing database connection mapping for reporting systems
US11671531B1 (en) Techniques for managing communications between devices
CN1313554A (zh) 一种名片信息管理系统
US8095970B2 (en) Dynamically associating attribute values with objects
KR20050083942A (ko) 정보이용에 대한 허가를 관리하기 위한 시스템 및 방법
CN1318796A (zh) 移动式浏览器存取控制表和浏览器用户数据
US11743362B1 (en) Profiles as a service
KR20020016485A (ko) 소프트웨어를 활용한 인터넷상의 아이디/패스워드 관리 및인터넷 접속방법에 관한 건
KR20040099231A (ko) 프라이빗 다중 사용자의 선택적 공유를 지원하는 웹상의 하드 디스크 운용 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1071453

Country of ref document: HK

C14 Grant of patent or utility model
GR01 Patent grant
REG Reference to a national code

Ref country code: HK

Ref legal event code: GR

Ref document number: 1071453

Country of ref document: HK

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20090401

Termination date: 20170314