JP2005129066A5 - - Google Patents

Download PDF

Info

Publication number
JP2005129066A5
JP2005129066A5 JP2004310057A JP2004310057A JP2005129066A5 JP 2005129066 A5 JP2005129066 A5 JP 2005129066A5 JP 2004310057 A JP2004310057 A JP 2004310057A JP 2004310057 A JP2004310057 A JP 2004310057A JP 2005129066 A5 JP2005129066 A5 JP 2005129066A5
Authority
JP
Japan
Prior art keywords
application program
request
access
computer
resource
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004310057A
Other languages
English (en)
Other versions
JP2005129066A (ja
Filing date
Publication date
Priority claimed from US10/868,182 external-priority patent/US20050091658A1/en
Application filed filed Critical
Publication of JP2005129066A publication Critical patent/JP2005129066A/ja
Publication of JP2005129066A5 publication Critical patent/JP2005129066A5/ja
Pending legal-status Critical Current

Links

Claims (21)

  1. コンピューティングシステム上のリソースへのアクセスをアプリケーションプログラムに許可するコンピュータにより実行する方法であって、
    要求の中で識別されたリソースへのアクセスを求める該要求をアプリケーションプログラムから受け取るステップと、
    前記要求を受け取ることに応答して、要求の前記アプリケーションプログラムのアプリケーション識別子を判定するステップと、
    前記要求のアプリケーションプログラムが、前記識別されたリソースにアクセスすることに関して有する特権を識別するステップであって、該ステップにおいて、前記識別された特権は、前記要求のアプリケーションプログラムおよび前記識別されたリソースについて識別されたアプリケーション識別子の関数として、マニフェストから識別されるステップと、
    前記要求のアクセスが許可されるリソースであって、識別されたリソースへの要求のアクセスを前記識別された特権に応じて前記アプリケーションプログラムに許可するステップと
    前記要求のアクセスが許可されないリソースであって、識別されたリソースへの前記アプリケーションプログラムの前記要求のアクセスを拒否するステップと
    を含むことを特徴とする方法。
  2. 前記マニフェストからの前記特権を識別するステップは、前記要求のアプリケーションプログラムに関連付けられた前記マニフェストからの前記特権を識別するステップを含むことを特徴とする請求項1に記載のコンピュータにより実行する方法。
  3. 前記マニフェストからの前記特権を識別するステップは、前記コンピューティングシステム上で実行されているオペレーティングシステムに関連付けられた前記マニフェストからの前記特権を識別するステップを含むことを特徴とする請求項1に記載のコンピュータにより実行する方法。
  4. 前記要求のアプリケーションプログラムの前記アプリケーション識別子を判定するステップは、前記要求のアプリケーションプログラムを表す複数のファイルおよびシステム設定のそれぞれに関連する前記アプリケーション識別子を判定することを含むことを特徴とする請求項1に記載のコンピュータにより実行する方法。
  5. 前記識別されたリソースへの要求のアクセスを前記アプリケーションプログラムに許可するステップは、前記識別されたリソースへの読み取り専用アクセスを前記アプリケーションプログラムに許可するステップを含むことを特徴とする請求項1に記載のコンピュータにより実行する方法。
  6. 前記識別されたリソースへの要求のアクセスを前記アプリケーションプログラムに許可するステップは、前記リソースのコピーを作成するステップおよび識別されたリソースの前記コピーに対する前記アプリケーションプログラムのアクセスを許可するステップを含むことを特徴とする請求項1に記載のコンピュータにより実行する方法。
  7. 前記要求のアプリケーションプログラムが、前記コンピューティングシステムにインストールされ、前記リソースの前記作成されたコピーを使用して前記要求のアプリケーションプログラムを前記コンピューティングシステムにインストールするステップをさらに含むことを特徴とする請求項6に記載のコンピュータにより実行する方法。
  8. 前記アプリケーションプログラムが、前記コンピューティングシステムにインストールされ、前記コンピューティングシステムにシステム設定を適用することも含め、前記要求のアプリケーションプログラムを前記コンピューティングシステムにインストールするステップをさらに含むことを特徴とする請求項1に記載のコンピュータにより実行する方法。
  9. 前記要求の中で識別された前記リソースに対するアクセスを求める前記要求を前記アプリケーションプログラムから受け取るステップは、ファイル、ディレクトリ、名前付きオブジェクト、およびシステム設定の1つまたは複数に対するアクセスを求める前記要求を前記アプリケーションプログラムから受け取るステップを含むことを特徴とする請求項1に記載のコンピュータにより実行する方法。
  10. 前記要求のアプリケーションプログラムのインストール後、前記要求のアプリケーションプログラムの1つまたは複数のアクションに基づいて前記マニフェストを作成するステップをさらに含むことを特徴とする請求項1に記載のコンピュータにより実行する方法。
  11. 少なくとも1つのファイルが関連している特定のアプリケーションプログラム、および関連するシステム設定およびオブジェクトを該コンピューティングシステムからアンインストールする、コンピュータにより実行する方法であって、
    前記特定のアプリケーションプログラムをアンインストールする要求を受け取るステップであって、そこでは前記特定のアプリケーションプログラムは前記コンピューティングシステムにインストールされた複数のアプリケーションプログラムの1つであるステップと、
    前記特定のアプリケーションプログラムに関連する識別子を判定するステップと、
    前記判定された識別子を介して、前記特定のアプリケーションプログラムのインストールに応答して、1つまたは複数のリソースに対して適用された変更を識別するステップと、
    前記識別されたリソースの変更を元に戻すステップと
    を含むことを特徴とする方法。
  12. 前記適用されたリソースの変更のログを保持するステップをさらに含むことを特徴とする請求項11に記載のコンピュータにより実行する方法。
  13. 前記1つまたは複数のリソースの変更を識別するステップは、ファイルタイプの関連付けを識別するステップを含み、前記識別されたリソースの変更を元に戻すステップは、前記ファイルタイプ関連付けを前記ログの中に保持されている以前の関連付けに戻すステップを含むことを特徴とする請求項12に記載のコンピュータにより実行する方法。
  14. 請求項1から13のいずれかに記載のコンピュータにより実行する方法を実行するためのコンピュータ実行可能コンポーネント群を有することを特徴とする1つまたは複数のコンピュータ可読媒体。
  15. 請求項1から13のいずれかに記載のコンピュータにより実行する方法を実行することを特徴とするシステム。
  16. 複数のリソースにアクセスするアプリケーションプログラムのアクセス権を規定するマニフェストを表すデータ構造が格納されているコンピュータ可読記憶媒体であって、
    前記データ構造は、前記アプリケーションプログラムに対応するIDを表す値を格納する第1のフィールドと、
    前記アプリケーションプログラムに関連するリソースのリストを格納する第2のフィールドであって、そこでは該リソースのリストは複数のリソースの第1のセットおよび複数のリソースの第2のセットを有する第2のフィールドと、
    前記第1のフィールドからの前記ID、および前記第2のフィールドの中に格納されたリソースの前記リストに関連する第1の特権レベルおよび第2の特権レベルを格納する第3のフィールドであって、そこでは前記第1の特権レベルは前記複数のリソースのリストの中の第1のセットの複数のリソースにアクセスする前記アプリケーションプログラムの第1のアクセス権を定義し、前記第2の特権レベルは前記複数のリソースのリストの中の第2のセットの複数のリソースにアクセスする前記アプリケーションプログラムの第2のアクセス権を定義し、前記第1のアクセス権は前記第2のアクセス権とは異なる第3のフィールド
    を含むことを特徴とするコンピュータ可読記憶媒体。
  17. 前記第1のフィールドは、バージョン、中央処理装置、および公開キーの1つまたは複数に基づく前記値を格納することを特徴とする請求項16に記載のコンピュータ可読記憶媒体。
  18. 前記第2のフィールドは、ファイル、ディレクトリ、名前付きオブジェクト、およびシステム設定の1つまたは複数を含むリソースの前記リストを格納することを特徴とする請求項16に記載のコンピュータ可読記憶媒体。
  19. 前記第3のフィールドは、前記複数のリソースの関するアプリケーションプログラムに許される対話のタイプを定義するアクセス権を格納することを特徴とする請求項16に記載のコンピュータ可読記憶媒体。
  20. 判定された前記識別子を介して、前記複数のアプリケーションプログラムの中の特定のアプリケーションプログラムだけに関連するファイルを識別するステップであって、そこでは識別されたファイルは、関連の前記判定された識別子を有するステップをさらに含むことを特徴とする請求項11に記載の方法。
  21. 前記複数のアプリケーションプログラムの中の特定のアプリケーションプログラムだけに関連するファイルを識別するステップは前記複数のアプリケーションプログラムの中の特定のアプリケーションプログラムだけに関連する1つまたは複数のオブジェクトを識別するステップを含むことを特徴とする請求項20に記載の方法。
JP2004310057A 2003-10-24 2004-10-25 オペレーティングシステムリソース保護 Pending JP2005129066A (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US51394103P 2003-10-24 2003-10-24
US10/868,182 US20050091658A1 (en) 2003-10-24 2004-06-15 Operating system resource protection

Publications (2)

Publication Number Publication Date
JP2005129066A JP2005129066A (ja) 2005-05-19
JP2005129066A5 true JP2005129066A5 (ja) 2007-12-13

Family

ID=34396616

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004310057A Pending JP2005129066A (ja) 2003-10-24 2004-10-25 オペレーティングシステムリソース保護

Country Status (5)

Country Link
US (2) US20050091658A1 (ja)
EP (1) EP1526429A3 (ja)
JP (1) JP2005129066A (ja)
KR (1) KR20050039661A (ja)
CN (1) CN1617101A (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8849968B2 (en) 2005-06-20 2014-09-30 Microsoft Corporation Secure and stable hosting of third-party extensions to web services

Families Citing this family (190)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7512673B2 (en) 2001-01-11 2009-03-31 Attune Systems, Inc. Rule based aggregation of files and transactions in a switched file system
TW561358B (en) 2001-01-11 2003-11-11 Force Corp Z File switch and switched file system
US8195760B2 (en) * 2001-01-11 2012-06-05 F5 Networks, Inc. File aggregation in a switched file system
US20040133606A1 (en) * 2003-01-02 2004-07-08 Z-Force Communications, Inc. Directory aggregation for files distributed over a plurality of servers in a switched file system
US7509322B2 (en) 2001-01-11 2009-03-24 F5 Networks, Inc. Aggregated lock management for locking aggregated files in a switched file system
US8239354B2 (en) 2005-03-03 2012-08-07 F5 Networks, Inc. System and method for managing small-size files in an aggregated file system
CA2494554A1 (en) * 2002-07-29 2004-02-05 International Business Machines Corporation Method and system for embedding real-time watermark signals
US20040127242A1 (en) * 2002-12-31 2004-07-01 Dashevsky Jane Y. Apparatus and associated methods for the synchronization of shared content
US20050091535A1 (en) * 2003-10-24 2005-04-28 Microsoft Corporation Application identity for software products
US20050091658A1 (en) * 2003-10-24 2005-04-28 Microsoft Corporation Operating system resource protection
JP4368184B2 (ja) * 2003-11-19 2009-11-18 株式会社日立製作所 ブラックリストによる緊急アクセス遮断装置
US7480655B2 (en) * 2004-01-09 2009-01-20 Webroor Software, Inc. System and method for protecting files on a computer from access by unauthorized applications
US20050283779A1 (en) * 2004-05-19 2005-12-22 Pronk Van Hoogeveen Joost W D Method and apparatus for deploying software applications using a zone architecture
WO2006017388A1 (en) * 2004-08-03 2006-02-16 Softricity, Inc. System and method for controlling inter-application association through contextual policy control
US7587594B1 (en) 2004-08-30 2009-09-08 Microsoft Corporation Dynamic out-of-process software components isolation for trustworthiness execution
JP4411173B2 (ja) * 2004-09-30 2010-02-10 富士通株式会社 コンピュータシステムの管理方法およびコンピュータ管理システムおよびコンピュータ管理プログラム
US8171479B2 (en) * 2004-09-30 2012-05-01 Citrix Systems, Inc. Method and apparatus for providing an aggregate view of enumerated system resources from various isolation layers
US8095940B2 (en) * 2005-09-19 2012-01-10 Citrix Systems, Inc. Method and system for locating and accessing resources
US8117559B2 (en) * 2004-09-30 2012-02-14 Citrix Systems, Inc. Method and apparatus for virtualizing window information
US7853947B2 (en) * 2004-09-30 2010-12-14 Citrix Systems, Inc. System for virtualizing access to named system objects using rule action associated with request
US7680758B2 (en) * 2004-09-30 2010-03-16 Citrix Systems, Inc. Method and apparatus for isolating execution of software applications
US20060069662A1 (en) * 2004-09-30 2006-03-30 Citrix Systems, Inc. Method and apparatus for remapping accesses to virtual system resources
US7752600B2 (en) * 2004-09-30 2010-07-06 Citrix Systems, Inc. Method and apparatus for providing file-type associations to multiple applications
US7725601B2 (en) * 2004-10-12 2010-05-25 International Business Machines Corporation Apparatus, system, and method for presenting a mapping between a namespace and a set of computing resources
US8020141B2 (en) * 2004-12-06 2011-09-13 Microsoft Corporation Operating-system process construction
US7882317B2 (en) * 2004-12-06 2011-02-01 Microsoft Corporation Process isolation using protection domains
US7451435B2 (en) * 2004-12-07 2008-11-11 Microsoft Corporation Self-describing artifacts and application abstractions
US7600232B2 (en) * 2004-12-07 2009-10-06 Microsoft Corporation Inter-process communications employing bi-directional message conduits
FR2880487B1 (fr) * 2004-12-31 2007-06-01 Cit Alcatel Procede de controle d'acces
US7885970B2 (en) * 2005-01-20 2011-02-08 F5 Networks, Inc. Scalable system for partitioning and accessing metadata over multiple servers
US7802294B2 (en) * 2005-01-28 2010-09-21 Microsoft Corporation Controlling computer applications' access to data
US7810153B2 (en) * 2005-01-28 2010-10-05 Microsoft Corporation Controlling execution of computer applications
US7958347B1 (en) 2005-02-04 2011-06-07 F5 Networks, Inc. Methods and apparatus for implementing authentication
US20060200861A1 (en) * 2005-03-04 2006-09-07 Dell Products L.P. Robust and fault-tolerant registry for web-enabled information handling devices to protect against "malware"
US20060209328A1 (en) * 2005-03-15 2006-09-21 Microsoft Corporation Systems and methods that facilitate selective enablement of a device driver feature(s) and/or application(s)
WO2006110976A1 (en) * 2005-04-18 2006-10-26 Research In Motion Limited Implementing customizable container services as component wireless applications
US7665098B2 (en) * 2005-04-29 2010-02-16 Microsoft Corporation System and method for monitoring interactions between application programs and data stores
US8464317B2 (en) * 2005-05-06 2013-06-11 International Business Machines Corporation Method and system for creating a protected object namespace from a WSDL resource description
US7332818B2 (en) * 2005-05-12 2008-02-19 Endicott Interconnect Technologies, Inc. Multi-chip electronic package with reduced line skew and circuitized substrate for use therein
US7774405B2 (en) * 2005-05-16 2010-08-10 Microsoft Corporation Coordination of set enumeration information between independent agents
US7730522B2 (en) * 2005-05-16 2010-06-01 Microsoft Corporation Self-registering objects for an IPC mechanism
US8074288B2 (en) * 2005-07-15 2011-12-06 Microsoft Corporation Isolation of application-specific data within a user account
US8320880B2 (en) 2005-07-20 2012-11-27 Qualcomm Incorporated Apparatus and methods for secure architectures in wireless networks
US8977657B2 (en) * 2005-07-28 2015-03-10 International Business Machines Corporation Finding lost objects in a file system having a namespace
US7949684B2 (en) * 2005-09-09 2011-05-24 Salesforce.Com, Inc. Systems and methods for exporting, publishing, browsing and installing on-demand applications in a multi-tenant database environment
JP4685567B2 (ja) * 2005-09-15 2011-05-18 株式会社日立製作所 情報処理装置によるサービス提供システム
US8131825B2 (en) * 2005-10-07 2012-03-06 Citrix Systems, Inc. Method and a system for responding locally to requests for file metadata associated with files stored remotely
US7779034B2 (en) * 2005-10-07 2010-08-17 Citrix Systems, Inc. Method and system for accessing a remote file in a directory structure associated with an application program executing locally
US20070083620A1 (en) * 2005-10-07 2007-04-12 Pedersen Bradley J Methods for selecting between a predetermined number of execution methods for an application program
US20070094495A1 (en) * 2005-10-26 2007-04-26 Microsoft Corporation Statically Verifiable Inter-Process-Communicative Isolated Processes
US8074231B2 (en) 2005-10-26 2011-12-06 Microsoft Corporation Configuration of isolated extensions and device drivers
WO2007049654A1 (ja) * 2005-10-26 2007-05-03 Matsushita Electric Industrial Co., Ltd. データ処理装置
DE602006014192D1 (de) * 2005-12-02 2010-06-17 Citrix Systems Inc Uthentifizierungsbescheinigungen von einem proxy-server für eine virtualisierte berechnungsumgebung zum zugriff auf eine remote-ressource
JP4795787B2 (ja) * 2005-12-09 2011-10-19 株式会社日立製作所 ストレージシステム、nasサーバ、及びスナップショット方法
US7996841B2 (en) * 2005-12-12 2011-08-09 Microsoft Corporation Building alternative views of name spaces
US20070136356A1 (en) * 2005-12-12 2007-06-14 Microsoft Corporation Mechanism for drivers to create alternate namespaces
US8539481B2 (en) * 2005-12-12 2013-09-17 Microsoft Corporation Using virtual hierarchies to build alternative namespaces
US8312459B2 (en) * 2005-12-12 2012-11-13 Microsoft Corporation Use of rules engine to build namespaces
KR100772872B1 (ko) * 2006-02-24 2007-11-02 삼성전자주식회사 다중 자바 어플리케이션 환경에서 가상 아이디를 이용하여자원을 관리하는 장치 및 그 방법
US20070260577A1 (en) * 2006-03-30 2007-11-08 Microsoft Corporation Providing COM access to an isolated system
US9038071B2 (en) * 2006-03-30 2015-05-19 Microsoft Technology Licensing, Llc Operating system context isolation of application execution
US8001528B2 (en) 2006-03-30 2011-08-16 Microsoft Corporation Organization of application state and configuration settings
US8417746B1 (en) 2006-04-03 2013-04-09 F5 Networks, Inc. File system management with enhanced searchability
US7836079B2 (en) * 2006-04-07 2010-11-16 Microsoft Corporation Virtual universal naming convention name space over local file system
JP2007293639A (ja) * 2006-04-26 2007-11-08 Yokogawa Electric Corp アクセス制御方法、アクセス制御方法を用いた機器及びシステム
US8032898B2 (en) * 2006-06-30 2011-10-04 Microsoft Corporation Kernel interface with categorized kernel objects
US7712143B2 (en) 2006-09-27 2010-05-04 Blue Ridge Networks, Inc. Trusted enclave for a computer system
US8112425B2 (en) * 2006-10-05 2012-02-07 Splunk Inc. Time series search engine
US7809955B2 (en) 2006-10-17 2010-10-05 Blue Ridge Networks, Inc. Trustable communities for a computer system
US8584109B2 (en) 2006-10-27 2013-11-12 Microsoft Corporation Virtualization for diversified tamper resistance
KR100915803B1 (ko) 2006-12-05 2009-09-07 한국전자통신연구원 임베디드 리눅스 커널의 보안성 강화를 위한 응용 프로그램구동 방법 및 시스템
US8156507B2 (en) * 2006-12-08 2012-04-10 Microsoft Corporation User mode file system serialization and reliability
US8640215B2 (en) * 2007-03-23 2014-01-28 Microsoft Corporation Secure isolation of application pools
US8789063B2 (en) 2007-03-30 2014-07-22 Microsoft Corporation Master and subordinate operating system kernels for heterogeneous multiprocessor systems
WO2008135692A1 (fr) * 2007-03-30 2008-11-13 France Telecom Gestion d'acces a des ressources d'un systeme d'exploitation
WO2008130983A1 (en) * 2007-04-16 2008-10-30 Attune Systems, Inc. File aggregation in a switched file system
US20080289000A1 (en) * 2007-05-16 2008-11-20 Motorola, Inc. Method and electronic device for managing applications
US8682916B2 (en) * 2007-05-25 2014-03-25 F5 Networks, Inc. Remote file virtualization in a switched file system
US9870263B2 (en) * 2007-06-29 2018-01-16 Microsoft Technology Licensing, Llc System virtualization instance management for terminal sessions
US8566296B2 (en) * 2007-09-14 2013-10-22 Oracle International Corporation Support for compensation aware data types in relational database systems
US7904434B2 (en) * 2007-09-14 2011-03-08 Oracle International Corporation Framework for handling business transactions
US20090094596A1 (en) * 2007-10-05 2009-04-09 Scense B.V. Systems and methods for an adaptive installation
US8171483B2 (en) 2007-10-20 2012-05-01 Citrix Systems, Inc. Method and system for communicating between isolation environments
US8117244B2 (en) 2007-11-12 2012-02-14 F5 Networks, Inc. Non-disruptive file migration
US8180747B2 (en) 2007-11-12 2012-05-15 F5 Networks, Inc. Load sharing cluster file systems
US8548953B2 (en) * 2007-11-12 2013-10-01 F5 Networks, Inc. File deduplication using storage tiers
US20090204705A1 (en) * 2007-11-12 2009-08-13 Attune Systems, Inc. On Demand File Virtualization for Server Configuration Management with Limited Interruption
US8352785B1 (en) 2007-12-13 2013-01-08 F5 Networks, Inc. Methods for generating a unified virtual snapshot and systems thereof
GB2456134A (en) * 2007-12-31 2009-07-08 Symbian Software Ltd Typed application development
US7792934B2 (en) * 2008-01-02 2010-09-07 Citrix Systems International Gmbh Loading of server-stored user profile data
JP5178319B2 (ja) * 2008-05-22 2013-04-10 キヤノン株式会社 アプリケーションプラットフォーム
US8549582B1 (en) 2008-07-11 2013-10-01 F5 Networks, Inc. Methods for handling a multi-protocol content name and systems thereof
US8561137B2 (en) * 2008-07-23 2013-10-15 Oracle International Corporation Techniques for identity authentication of virtualized machines
US8103718B2 (en) * 2008-07-31 2012-01-24 Microsoft Corporation Content discovery and transfer between mobile communications nodes
US8649276B2 (en) * 2008-07-31 2014-02-11 Microsoft Corporation Content transfer
DE102008046639B4 (de) * 2008-09-09 2011-02-24 Adrian Dr. Spalka Verfahren zur Bereitstellung mindestens einer Leistung über ein Serversystem
US8667512B2 (en) * 2008-10-29 2014-03-04 Qualcomm Incorporated Flexible hierarchical settings registry for operating systems
US8149431B2 (en) * 2008-11-07 2012-04-03 Citrix Systems, Inc. Systems and methods for managing printer settings in a networked computing environment
US20100251227A1 (en) * 2009-03-25 2010-09-30 Microsoft Corporation Binary resource format and compiler
US8612994B1 (en) * 2009-03-30 2013-12-17 Symantec Corporation Methods and systems for activating and deactivating virtualization layers
US8090797B2 (en) * 2009-05-02 2012-01-03 Citrix Systems, Inc. Methods and systems for launching applications into existing isolation environments
US8881140B1 (en) 2009-09-04 2014-11-04 Symantec Corporation Systems and methods for virtualizing software associated with external computer hardware devices
US10721269B1 (en) 2009-11-06 2020-07-21 F5 Networks, Inc. Methods and system for returning requests with javascript for clients before passing a request to a server
US8782429B2 (en) * 2009-12-23 2014-07-15 Ab Initio Technology Llc Securing execution of computational resources
US9262187B2 (en) 2010-02-05 2016-02-16 Microsoft Technology Licensing, Llc Extension point declarative registration for virtualization
US9195500B1 (en) 2010-02-09 2015-11-24 F5 Networks, Inc. Methods for seamless storage importing and devices thereof
US8204860B1 (en) 2010-02-09 2012-06-19 F5 Networks, Inc. Methods and systems for snapshot reconstitution
US20120310983A1 (en) * 2010-02-11 2012-12-06 Hemant Mittal Executable identity based file access
US9098363B2 (en) 2010-04-07 2015-08-04 Apple Inc. Search extensibility to third party applications
US8347100B1 (en) 2010-07-14 2013-01-01 F5 Networks, Inc. Methods for DNSSEC proxying and deployment amelioration and systems thereof
US9009790B2 (en) * 2010-09-11 2015-04-14 At&T Intellectual Property I, L.P. Association of multiple public user identifiers to disparate applications in an end-user's device
US9286298B1 (en) 2010-10-14 2016-03-15 F5 Networks, Inc. Methods for enhancing management of backup data sets and devices thereof
US8650658B2 (en) 2010-10-25 2014-02-11 Openpeak Inc. Creating distinct user spaces through user identifiers
US8478888B2 (en) 2011-01-28 2013-07-02 Bmc Software, Inc. System and method for stateless, fault tolerance and load balanced data collection using overlay namespaces
US8650640B2 (en) 2011-02-24 2014-02-11 International Business Machines Corporation Using a declaration of security requirements to determine whether to permit application operations
US20120284702A1 (en) * 2011-05-02 2012-11-08 Microsoft Corporation Binding applications to device capabilities
US20120291103A1 (en) * 2011-05-09 2012-11-15 Google Inc. Permission-based administrative controls
JP5287930B2 (ja) * 2011-06-01 2013-09-11 株式会社リコー 装置、セキュリティ管理方法、セキュリティ管理プログラム及び記録媒体
CN102855432B (zh) * 2011-06-27 2015-11-25 北京奇虎科技有限公司 一种文件、文件夹解锁和删除方法及系统
US8396836B1 (en) 2011-06-30 2013-03-12 F5 Networks, Inc. System for mitigating file virtualization storage import latency
US9118686B2 (en) * 2011-09-06 2015-08-25 Microsoft Technology Licensing, Llc Per process networking capabilities
US9773102B2 (en) * 2011-09-09 2017-09-26 Microsoft Technology Licensing, Llc Selective file access for applications
US8990561B2 (en) 2011-09-09 2015-03-24 Microsoft Technology Licensing, Llc Pervasive package identifiers
US9733791B2 (en) * 2011-09-12 2017-08-15 Microsoft Technology Licensing, Llc Access to contextually relevant system and application settings
US20130067531A1 (en) * 2011-09-12 2013-03-14 Microsoft Corporation Access Brokering Based on Declarations and Consent
US9800688B2 (en) 2011-09-12 2017-10-24 Microsoft Technology Licensing, Llc Platform-enabled proximity service
US8239918B1 (en) 2011-10-11 2012-08-07 Google Inc. Application marketplace administrative controls
US8463850B1 (en) 2011-10-26 2013-06-11 F5 Networks, Inc. System and method of algorithmically generating a server side transaction identifier
CN102521031B (zh) * 2011-12-13 2014-11-05 华为终端有限公司 移动终端预置应用程序的管理方法和移动终端
US9020912B1 (en) 2012-02-20 2015-04-28 F5 Networks, Inc. Methods for accessing data in a compressed file system and devices thereof
KR101308351B1 (ko) 2012-02-24 2013-09-17 주식회사 팬택 어플리케이션에 권한을 할당하는 단말기 및 상기 단말기의 권한 할당 방법
CN103366118A (zh) * 2012-04-06 2013-10-23 腾讯科技(深圳)有限公司 进行安装包病毒查杀的方法及装置
WO2013162208A1 (en) * 2012-04-24 2013-10-31 Samsung Electronics Co., Ltd. Scalable and secure application resource management and access control for multicore operating systems
US9098726B2 (en) 2012-04-24 2015-08-04 Samsung Electronics Co., Ltd. Scalable and secure application resource management and access control for multicore operating systems
CN103581145B (zh) * 2012-08-06 2017-02-08 联想(北京)有限公司 一种电子设备及应用于电子设备的安全防护方法
US9519501B1 (en) 2012-09-30 2016-12-13 F5 Networks, Inc. Hardware assisted flow acceleration and L2 SMAC management in a heterogeneous distributed multi-tenant virtualized clustered system
US10356204B2 (en) 2012-12-13 2019-07-16 Microsoft Technology Licensing, Llc Application based hardware identifiers
CN104137073B (zh) * 2012-12-31 2017-11-21 华为技术有限公司 一种获取文件的方法和装置
EP2951676B1 (en) * 2013-01-29 2020-12-30 BlackBerry Limited Managing application access to data
CN103136024B (zh) * 2013-01-31 2016-02-24 广东欧珀移动通信有限公司 一种应用程序的可靠卸载方法、装置及移动装置
US10375155B1 (en) 2013-02-19 2019-08-06 F5 Networks, Inc. System and method for achieving hardware acceleration for asymmetric flow connections
US9554418B1 (en) 2013-02-28 2017-01-24 F5 Networks, Inc. Device for topology hiding of a visited network
CN103246595B (zh) 2013-04-08 2016-06-08 小米科技有限责任公司 应用程序管理方法、装置、服务器及终端设备
US9390088B2 (en) * 2013-04-22 2016-07-12 International Business Machines Corporation Ensuring access to long-term stored electronic documents
US9858247B2 (en) 2013-05-20 2018-01-02 Microsoft Technology Licensing, Llc Runtime resolution of content references
US9787820B2 (en) * 2013-08-07 2017-10-10 Linkedin Corporation Navigating between a mobile application and a mobile browser
US9361454B2 (en) * 2014-05-30 2016-06-07 Apple Inc. Methods for restricting resources used by an application based on a base profile and an application specific profile
US9600662B2 (en) * 2014-06-06 2017-03-21 T-Mobile Usa, Inc. User configurable profiles for security permissions
US11838851B1 (en) 2014-07-15 2023-12-05 F5, Inc. Methods for managing L7 traffic classification and devices thereof
CN104133641A (zh) * 2014-07-24 2014-11-05 深圳市同洲电子股份有限公司 一种外部存储设备文件清除方法以及装置
US11275861B2 (en) 2014-07-25 2022-03-15 Fisher-Rosemount Systems, Inc. Process control software security architecture based on least privileges
US10182013B1 (en) 2014-12-01 2019-01-15 F5 Networks, Inc. Methods for managing progressive image delivery and devices thereof
US9843452B2 (en) * 2014-12-15 2017-12-12 Amazon Technologies, Inc. Short-duration digital certificate issuance based on long-duration digital certificate validation
US20160179828A1 (en) * 2014-12-19 2016-06-23 International Business Machines Corporation Revision management
US11895138B1 (en) 2015-02-02 2024-02-06 F5, Inc. Methods for improving web scanner accuracy and devices thereof
US10834065B1 (en) 2015-03-31 2020-11-10 F5 Networks, Inc. Methods for SSL protected NTLM re-authentication and devices thereof
GB2539433B8 (en) * 2015-06-16 2018-02-21 Advanced Risc Mach Ltd Protected exception handling
US11176240B1 (en) * 2021-04-20 2021-11-16 Stanley Kevin Miles Multi-transfer resource allocation using modified instances of corresponding records in memory
US11461456B1 (en) * 2015-06-19 2022-10-04 Stanley Kevin Miles Multi-transfer resource allocation using modified instances of corresponding records in memory
US9992236B2 (en) * 2015-06-22 2018-06-05 Dell Products L.P. Systems and methods for providing protocol independent disjoint port names
US10404698B1 (en) 2016-01-15 2019-09-03 F5 Networks, Inc. Methods for adaptive organization of web application access points in webtops and devices thereof
US10797888B1 (en) 2016-01-20 2020-10-06 F5 Networks, Inc. Methods for secured SCEP enrollment for client devices and devices thereof
CN109716726B (zh) * 2016-09-16 2021-06-11 皮沃塔尔软件公司 基于云的应用部署中的凭证管理
CN107844699A (zh) * 2016-09-20 2018-03-27 中兴通讯股份有限公司 一种应用程序的访问权限控制方法和装置
US10412198B1 (en) 2016-10-27 2019-09-10 F5 Networks, Inc. Methods for improved transmission control protocol (TCP) performance visibility and devices thereof
US10241896B2 (en) * 2016-11-08 2019-03-26 Salesforce, Inc. Formation and manipulation of test data in a database system
CN108417258A (zh) * 2017-02-10 2018-08-17 深圳市理邦精密仪器股份有限公司 权限管理方法、装置和监护仪
US10956615B2 (en) 2017-02-17 2021-03-23 Microsoft Technology Licensing, Llc Securely defining operating system composition without multiple authoring
US10567492B1 (en) 2017-05-11 2020-02-18 F5 Networks, Inc. Methods for load balancing in a federated identity environment and devices thereof
US10325116B2 (en) * 2017-06-30 2019-06-18 Vmware, Inc. Dynamic privilege management in a computer system
US10365910B2 (en) * 2017-07-06 2019-07-30 Citrix Systems, Inc. Systems and methods for uninstalling or upgrading software if package cache is removed or corrupted
CN109246065A (zh) * 2017-07-11 2019-01-18 阿里巴巴集团控股有限公司 网络隔离方法和装置以及电子设备
CN108228353A (zh) * 2017-12-29 2018-06-29 北京元心科技有限公司 资源访问控制方法、装置及相应终端
US11223689B1 (en) 2018-01-05 2022-01-11 F5 Networks, Inc. Methods for multipath transmission control protocol (MPTCP) based session migration and devices thereof
US10833943B1 (en) 2018-03-01 2020-11-10 F5 Networks, Inc. Methods for service chaining and devices thereof
CN108804944A (zh) * 2018-06-04 2018-11-13 北京奇虎科技有限公司 基于数据表的资源权限配置方法及装置
US11068614B2 (en) * 2018-08-30 2021-07-20 Dell Products, L.P. System-level data security based on environmental properties
US12003422B1 (en) 2018-09-28 2024-06-04 F5, Inc. Methods for switching network packets based on packet data and devices
US11675902B2 (en) 2018-12-05 2023-06-13 Vmware, Inc. Security detection system with privilege management
CN112784283B (zh) * 2019-11-08 2024-07-05 华为技术有限公司 能力的管理方法和计算机设备
CN111240752B (zh) * 2019-12-31 2021-08-17 北京元心科技有限公司 操作系统自适配方法及系统
US11249988B2 (en) 2020-05-20 2022-02-15 Snowflake Inc. Account-level namespaces for database platforms
US11593354B2 (en) 2020-05-20 2023-02-28 Snowflake Inc. Namespace-based system-user access of database platforms
US11501010B2 (en) * 2020-05-20 2022-11-15 Snowflake Inc. Application-provisioning framework for database platforms
CN111897651B (zh) * 2020-07-28 2024-03-19 华中科技大学 一种基于标签的内存系统资源管理方法
KR102423876B1 (ko) * 2020-07-29 2022-07-21 네이버 주식회사 어플리케이션 리소스 최적화를 위한 방법과 시스템
US11768933B2 (en) * 2020-08-11 2023-09-26 Saudi Arabian Oil Company System and method for protecting against ransomware without the use of signatures or updates
CN112764832A (zh) * 2021-01-21 2021-05-07 青岛海信移动通信技术股份有限公司 一种应用程序安装、卸载方法及通信终端
CN112685730B (zh) * 2021-03-18 2021-06-22 北京全息智信科技有限公司 一种操作系统账户的权限控制方法、装置及电子设备
WO2023084561A1 (ja) * 2021-11-09 2023-05-19 日本電気株式会社 インストール制御装置、インストール制御方法、共有システム、共有方法及び記憶媒体

Family Cites Families (65)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB8529890D0 (en) * 1985-12-04 1986-01-15 Watson P Garbage collection in computer system
JPH0734177B2 (ja) * 1987-07-16 1995-04-12 日本電気株式会社 知識情報参照装置
CA1323448C (en) * 1989-02-24 1993-10-19 Terrence C. Miller Method and apparatus for translucent file system
JP2520543B2 (ja) * 1991-09-06 1996-07-31 インターナショナル・ビジネス・マシーンズ・コーポレイション プログラムの実行を管理する方法及びシステム
ATE177857T1 (de) * 1992-05-15 1999-04-15 Addison M Fischer Verfahren und vorrichtung zur sicherheit eines computersystem mit programmberechtigungsdatenstrukturen
US5412717A (en) * 1992-05-15 1995-05-02 Fischer; Addison M. Computer system security method and apparatus having program authorization information data structures
CA2124720C (en) * 1993-06-25 2002-10-22 Michael R. C. Seaman Integration of systems management services with an underlying system object model
US5560005A (en) * 1994-02-25 1996-09-24 Actamed Corp. Methods and systems for object-based relational distributed databases
JP4145365B2 (ja) * 1994-08-03 2008-09-03 株式会社野村総合研究所 ファイルアクセス制御装置
US5754854A (en) * 1994-11-14 1998-05-19 Microsoft Corporation Method and system for providing a group of parallel resources as a proxy for a single shared resource
US5825877A (en) * 1996-06-11 1998-10-20 International Business Machines Corporation Support for portable trusted software
US5799306A (en) * 1996-06-21 1998-08-25 Oracle Corporation Method and apparatus for facilitating data replication using object groups
US7356847B2 (en) * 1996-06-28 2008-04-08 Protexis, Inc. System for dynamically encrypting content for secure internet commerce and providing embedded fulfillment software
JPH10111833A (ja) * 1996-10-07 1998-04-28 Hitachi Ltd アクセス権限管理方式
US5915085A (en) * 1997-02-28 1999-06-22 International Business Machines Corporation Multiple resource or security contexts in a multithreaded application
US6385707B1 (en) * 1998-02-24 2002-05-07 Adaptec, Inc. Method and apparatus for backing up a disk drive upon a system failure
US6182086B1 (en) * 1998-03-02 2001-01-30 Microsoft Corporation Client-server computer system with application recovery of server applications and client applications
US6308274B1 (en) * 1998-06-12 2001-10-23 Microsoft Corporation Least privilege via restricted tokens
US6505300B2 (en) * 1998-06-12 2003-01-07 Microsoft Corporation Method and system for secure running of untrusted content
US6381742B2 (en) * 1998-06-19 2002-04-30 Microsoft Corporation Software package management
US6523166B1 (en) * 1998-09-21 2003-02-18 Microsoft Corporation Method and system for on-demand installation of software implementations
US6378127B1 (en) * 1998-09-21 2002-04-23 Microsoft Corporation Software installation and validation using custom actions
US6317143B1 (en) * 1999-01-26 2001-11-13 Gateway, Inc. Programmable graphical user interface control system and method
US6970924B1 (en) * 1999-02-23 2005-11-29 Visual Networks, Inc. Methods and apparatus for monitoring end-user experience in a distributed network
US6449617B1 (en) * 1999-06-15 2002-09-10 Microsoft Corporation Edit command delegation program for editing electronic files
US7149222B2 (en) * 1999-12-21 2006-12-12 Converged Access, Inc. Integrated access point network device
JP4177957B2 (ja) * 2000-03-22 2008-11-05 日立オムロンターミナルソリューションズ株式会社 アクセス制御システム
US6640317B1 (en) * 2000-04-20 2003-10-28 International Business Machines Corporation Mechanism for automated generic application damage detection and repair in strongly encapsulated application
US6871344B2 (en) * 2000-04-24 2005-03-22 Microsoft Corporation Configurations for binding software assemblies to application programs
US6854108B1 (en) * 2000-05-11 2005-02-08 International Business Machines Corporation Method and apparatus for deterministic replay of java multithreaded programs on multiprocessors
US6327628B1 (en) * 2000-05-19 2001-12-04 Epicentric, Inc. Portal server that provides a customizable user Interface for access to computer networks
US6973577B1 (en) * 2000-05-26 2005-12-06 Mcafee, Inc. System and method for dynamically detecting computer viruses through associative behavioral analysis of runtime state
US20030159070A1 (en) * 2001-05-28 2003-08-21 Yaron Mayer System and method for comprehensive general generic protection for computers against malicious programs that may steal information and/or cause damages
CA2424352A1 (en) * 2000-05-28 2001-12-06 Yaron Mayer System and method for comprehensive general generic protection for computers against malicious programs that may steal information and/or cause damages
US20010056463A1 (en) * 2000-06-20 2001-12-27 Grady James D. Method and system for linking real world objects to digital objects
US6868539B1 (en) * 2000-06-28 2005-03-15 Microsoft Corp. System and method providing single application image
US7350204B2 (en) * 2000-07-24 2008-03-25 Microsoft Corporation Policies for secure software execution
JP4548758B2 (ja) * 2000-09-05 2010-09-22 大日本印刷株式会社 共有アクセス管理機能を備えた携帯可能な情報処理装置
US20040039921A1 (en) * 2000-10-17 2004-02-26 Shyne-Song Chuang Method and system for detecting rogue software
US20020083183A1 (en) * 2000-11-06 2002-06-27 Sanjay Pujare Conventionally coded application conversion system for streamed delivery and execution
US6611836B2 (en) * 2000-12-26 2003-08-26 Simdesk Technologies, Inc. Server-side recycle bin system
US20020087665A1 (en) * 2000-12-29 2002-07-04 Marshall Donald Brent Method and system for integrated resource management
GB0102518D0 (en) * 2001-01-31 2001-03-21 Hewlett Packard Co Trusted operating system
EP1239377A1 (de) * 2001-03-07 2002-09-11 Abb Research Ltd. Datenorganisationssystem und Verfahren zur Gliederungsstrukturverwaltung und -synchronisation
JP2002288087A (ja) * 2001-03-23 2002-10-04 Humming Heads Inc 情報処理装置及びその方法、情報処理システム及びその制御方法、プログラム
US7028305B2 (en) * 2001-05-16 2006-04-11 Softricity, Inc. Operating system abstraction and protection layer
US7016920B2 (en) * 2001-05-25 2006-03-21 International Business Machines Corporation Method for tracking relationships between specified file name and particular program used for subsequent access in a database
US7290266B2 (en) * 2001-06-14 2007-10-30 Cisco Technology, Inc. Access control by a real-time stateful reference monitor with a state collection training mode and a lockdown mode for detecting predetermined patterns of events indicative of requests for operating system resources resulting in a decision to allow or block activity identified in a sequence of events based on a rule set defining a processing policy
US7117504B2 (en) * 2001-07-10 2006-10-03 Microsoft Corporation Application program interface that enables communication for a network software platform
US7017162B2 (en) * 2001-07-10 2006-03-21 Microsoft Corporation Application program interface for network software platform
US7483970B2 (en) * 2001-12-12 2009-01-27 Symantec Corporation Method and apparatus for managing components in an IT system
US7448084B1 (en) * 2002-01-25 2008-11-04 The Trustees Of Columbia University In The City Of New York System and methods for detecting intrusions in a computer system by monitoring operating system registry accesses
US20030204730A1 (en) * 2002-04-29 2003-10-30 Barmettler James W. Secure transmission and installation of an application
US20040003390A1 (en) * 2002-06-27 2004-01-01 Microsoft Corporation System and method for installing a software application in a non-impactfull manner
US20040054896A1 (en) * 2002-09-12 2004-03-18 International Business Machines Corporation Event driven security objects
US7069474B2 (en) * 2002-09-18 2006-06-27 Sun Microsystems, Inc. System and method for assessing compatibility risk
US7178163B2 (en) * 2002-11-12 2007-02-13 Microsoft Corporation Cross platform network authentication and authorization model
CA2415334C (en) * 2002-12-31 2012-04-24 Protexis Inc. System for persistently encrypting critical software data to control operation of an executable software program
US7409389B2 (en) * 2003-04-29 2008-08-05 International Business Machines Corporation Managing access to objects of a computing environment
US7210125B2 (en) * 2003-07-17 2007-04-24 International Business Machines Corporation Method and system for application installation and management using an application-based naming system including aliases
US20050033777A1 (en) * 2003-08-04 2005-02-10 Moraes Mark A. Tracking, recording and organizing changes to data in computer systems
US20050091535A1 (en) * 2003-10-24 2005-04-28 Microsoft Corporation Application identity for software products
US20050091658A1 (en) * 2003-10-24 2005-04-28 Microsoft Corporation Operating system resource protection
GB0327950D0 (en) * 2003-12-03 2004-01-07 Ibm Determining the configuration of a data processing system at the time a transaction was processed
WO2005059720A1 (en) * 2003-12-17 2005-06-30 Telecom Italia S.P.A. Method and apparatus for monitoring operation of processing systems, related network and computer program product therefor

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8849968B2 (en) 2005-06-20 2014-09-30 Microsoft Corporation Secure and stable hosting of third-party extensions to web services

Similar Documents

Publication Publication Date Title
JP2005129066A5 (ja)
US7823186B2 (en) System and method for applying security policies on multiple assembly caches
US8082442B2 (en) Securely sharing applications installed by unprivileged users
US7725922B2 (en) System and method for using sandboxes in a managed shell
EP2513809B1 (en) Systems and methods for service isolation
CA2817559C (en) System and method for changing abilities of a process
US8688734B1 (en) System for and methods of controlling user access and/or visibility to directories and files of a computer
Singh An overview of android operating system and its security
EP1526429A2 (en) Operating system resource protection
Ferrand How to detect the cuckoo sandbox and to strengthen it?
US20090300599A1 (en) Systems and methods of utilizing virtual machines to protect computer systems
US8578367B2 (en) Method for enabling the installation of software applications on locked-down computers
US20080244738A1 (en) Access control
RU2008114066A (ru) Обнаружение, допуск и активация программных встраиваемых компонентов
JP2009522676A (ja) 異なる仮想マシン・イメージ間でファイルを共有するための方法、システム、およびコンピュータ読み取り可能媒体
US9560121B2 (en) Provisioning a web hosting resource using a cloud service
JP2010541061A5 (ja)
US20230401241A1 (en) System for lightweight objects
US20110030036A1 (en) Running a software module at a higher privilege level in response to a requestor associated with a lower privilege level
Zhang et al. Portable Desktop Applications Based on P2P Transportation and Virtualization.
CN101777002B (zh) 一种基于虚拟化的软件运行方法
US8959616B2 (en) System and method for accessing a restricted object
RU2624554C1 (ru) Способ обнаружения скрытого программного обеспечения в вычислительной системе, работающей под управлением POSIX-совместимой операционной системы
JP5279657B2 (ja) プログラム検査装置及び該装置としてコンピュータを動作させるプログラム
Pearce Windows Internals and Malware Behavior: Malware Analysis Day 3