JP2006502472A - リレーショナル・データベースへのアクセスを制御する方法 - Google Patents
リレーショナル・データベースへのアクセスを制御する方法 Download PDFInfo
- Publication number
- JP2006502472A JP2006502472A JP2004533614A JP2004533614A JP2006502472A JP 2006502472 A JP2006502472 A JP 2006502472A JP 2004533614 A JP2004533614 A JP 2004533614A JP 2004533614 A JP2004533614 A JP 2004533614A JP 2006502472 A JP2006502472 A JP 2006502472A
- Authority
- JP
- Japan
- Prior art keywords
- security
- user
- row
- label
- access
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims abstract description 57
- 230000004044 response Effects 0.000 claims description 4
- 238000004590 computer program Methods 0.000 claims 2
- 230000007246 mechanism Effects 0.000 abstract description 57
- 238000007726 management method Methods 0.000 description 19
- 238000009434 installation Methods 0.000 description 10
- 238000013500 data storage Methods 0.000 description 7
- 238000010586 diagram Methods 0.000 description 7
- 230000008569 process Effects 0.000 description 7
- 235000000177 Indigofera tinctoria Nutrition 0.000 description 6
- 229940097275 indigo Drugs 0.000 description 6
- COHYTHOBJLSHDF-UHFFFAOYSA-N indigo powder Natural products N1C2=CC=CC=C2C(=O)C1=C1C(=O)C2=CC=CC=C2N1 COHYTHOBJLSHDF-UHFFFAOYSA-N 0.000 description 6
- 230000006870 function Effects 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 230000007123 defense Effects 0.000 description 3
- 101100328883 Arabidopsis thaliana COL1 gene Proteins 0.000 description 2
- 101100328890 Arabidopsis thaliana COL3 gene Proteins 0.000 description 2
- 101100328886 Caenorhabditis elegans col-2 gene Proteins 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000011156 evaluation Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000006467 substitution reaction Methods 0.000 description 2
- 239000003086 colorant Substances 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000006378 damage Effects 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000003780 insertion Methods 0.000 description 1
- 230000037431 insertion Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 238000005304 joining Methods 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
- 238000010926 purge Methods 0.000 description 1
- 238000012552 review Methods 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6227—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/21—Design, administration or maintenance of databases
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/28—Databases characterised by their database models, e.g. relational or object models
- G06F16/284—Relational databases
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2113—Multi-level security, e.g. mandatory access control
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2145—Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10—TECHNICAL SUBJECTS COVERED BY FORMER USPC
- Y10S—TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10S707/00—Data processing: database and file management or data structures
- Y10S707/953—Organization of data
- Y10S707/954—Relational
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10—TECHNICAL SUBJECTS COVERED BY FORMER USPC
- Y10S—TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10S707/00—Data processing: database and file management or data structures
- Y10S707/953—Organization of data
- Y10S707/956—Hierarchical
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10—TECHNICAL SUBJECTS COVERED BY FORMER USPC
- Y10S—TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10S707/00—Data processing: database and file management or data structures
- Y10S707/99931—Database or file accessing
- Y10S707/99933—Query processing, i.e. searching
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10—TECHNICAL SUBJECTS COVERED BY FORMER USPC
- Y10S—TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10S707/00—Data processing: database and file management or data structures
- Y10S707/99931—Database or file accessing
- Y10S707/99933—Query processing, i.e. searching
- Y10S707/99934—Query formulation, input preparation, or translation
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10—TECHNICAL SUBJECTS COVERED BY FORMER USPC
- Y10S—TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10S707/00—Data processing: database and file management or data structures
- Y10S707/99931—Database or file accessing
- Y10S707/99933—Query processing, i.e. searching
- Y10S707/99935—Query augmenting and refining, e.g. inexact access
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10—TECHNICAL SUBJECTS COVERED BY FORMER USPC
- Y10S—TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10S707/00—Data processing: database and file management or data structures
- Y10S707/99931—Database or file accessing
- Y10S707/99939—Privileged access
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Databases & Information Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Data Mining & Analysis (AREA)
- Bioethics (AREA)
- Software Systems (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
【解決手段】 このアクセス制御手法はリレーショナル・データベースのテーブル中に行レベルのアクセス制御を実現する。このデータベース・テーブルはセキュリティ・ラベル列を備えている。その中には階層型セキュリティ機構中において定義されているセキュリティ・ラベルが記録されている。一方、ユーザのセキュリティ・ラベルは当該ユーザに関するセキュリティ情報を用いて符号化されている。ユーザがある行へのアクセスを要求すると、セキュリティ機構は当該ユーザのセキュリティ情報と当該行中のセキュリティ情報とを比較する。当該ユーザのセキュリティが当該行のセキュリティを上回っていれば、当該ユーザに当該行へアクセスを許可する。
Description
リレーショナル・データベースへのアクセスを制御する方法であって、
前記データベースに属すデータを求めるユーザの要求を受領するステップであって、前記要求はデータベース操作を実行する要求およびユーザのセキュリティ・ラベルを含んでいる、ステップと、
前記ユーザのセキュリティ・ラベルに基づいてユーザのセキュリティ情報を確認するステップと、
前記ユーザの要求に応答して、前記データベース中のテーブルから、データから成る少なくとも1つの行を検索・取得するステップであって、前記少なくとも1つの行はセキュリティ・ラベルを備えている、ステップと、
前記少なくとも1つの検索・取得した行のセキュリティ・ラベルに基づいて前記少なくとも1つの検索・取得した行用の行のセキュリティ情報を確認するステップと、
前記少なくとも1つの検索・取得した行につき、前記ユーザのセキュリティ情報および前記行のセキュリティ情報に基づいて前記ユーザが前記行にアクセスするのを許可されているか否かを判断するステップと、
前記ユーザがアクセスするのを許可されていると判断した場合、前記少なくとも1つの行を返すステップと
を備えた
方法。
データ・マネージャおよびデータベースを備えたデータベース管理システム中で使用する装置であり、前記装置はユーザが、前記データベース中に保持されているデータから成る行について要求した操作を実行しうるように許可さているか否かを判断し、前記ユーザはユーザのセキュリティ・ラベルに関連付けられており、前記行は行のセキュリティ・ラベルを備えている、装置であって、
セキュリティ・ラベル群から成る階層をその中に記録したユーザ・セキュリティ・ユニットと、
前記ユーザ・セキュリティ・ユニットに接続され、かつ、前記データ・マネージャと前記データベースとの間に接続された読み取りセキュリティ・ユニットであって、前記ユーザのセキュリティ・ラベルが、前記行のセキュリティ・ラベルの配置先である、前記階層中のレベル用の特権以上である特権を有する、前記階層中のレベルに配置されている場合にだけ、前記データベースから前記データ・マネージャに前記行を返すように構成された読み取りセキュリティ・ユニットと
を備えた
装置。
リレーショナル・データベースへのアクセスを制御する、コンピュータ読み取り可能な媒体に記録したプログラム製品であって、
前記データベースに属すデータを求めるユーザの要求を受領するプログラム命令であって、前記要求はデータベース操作を実行する要求およびユーザのセキュリティ・ラベルを含んでいる、プログラム命令と、
前記ユーザのセキュリティ・ラベルからユーザのセキュリティ情報を確認するプログラム命令と、
前記ユーザの要求に応答して、前記データベース中のテーブルから、データから成る行を検索・取得するプログラム命令であって、前記行は各々、セキュリティ・ラベルを備えている、プログラム命令と、
前記検索・取得済みの行の各々につき、前記ユーザのセキュリティ情報および前記行のセキュリティ情報に基づいて前記ユーザが前記行にアクセスするのを許可されているか否かを判断するプログラム命令と、
前記ユーザがアクセスするのを許可されている、と判断されたアクセス先の行だけを返すプログラム命令と
を備えた
プログラム製品。
データベースの少なくとも1つの行中のデータへのアクセスを制御する方法であり、前記少なくとも1つの行は行レベルのアクセス制御情報に関連付けられている、方法であって、
前記データベースを操作する要求をユーザから受領するステップと、
前記要求に合致する、前記データベースの行の各々につき、前記ユーザに付随するセキュリティ・レベルと前記行に付随するセキュリティ・レベルとを比較することにより、前記要求に合致する、前記データベースの行に強制アクセス制御の規則を適用するステップと
前記行に付随する前記セキュリティ・レベルが前記ユーザのセキュリティ・レベルの少なくともサブセットである場合、前記行に属すデータを返すステップと
を備えた
方法。
データベースの行中のデータへのユーザのアクセスを制御する方法であり、各行はアクセス・レベルの階層中の第1のアクセス・レベルに関連付けられており、前記ユーザは前記アクセス・レベルの階層中の第2のアクセス・レベルに関連付けられており、各アクセス・レベルは少なくとも1つの特権に関連付けられており、これらのアクセス・レベルは階層的な態様で関連している、方法であって、
前記データベースを操作する要求を前記ユーザから受領するステップと、
前記第1のアクセス・レベルに付随する特権が、前記第2のアクセス・レベルに付随する特権に含まれるか否かを判断することにより、前記ユーザが、前記要求に合致する、前記データベース中の行を操作しうるように許可されているか否かを判断するステップと、
前記ユーザが前記行を操作しうるように許可されている、と判断した場合にだけ、前記行に属すデータを返すステップとを備えた方法。
(a)当該ユーザのセキュリティ・ラベルが示すセキュリティ・レベルが当該行のセキュリティ・ラベルが示すセキュリティ・レベル以上である。
(b)当該行のセキュリティ・ラベルに付随するセキュリティ・カテゴリが当該ユーザのセキュリティ・ラベルに付随するセキュリティ・カテゴリの適正なサブセットである。
(a)更新済みの行用のセキュリティ・ラベルとして、ユーザのセキュリティ・ラベルと同一であるセキュリティ・ラベルを使用する。
(b)あるユーザが特に権限を付与されている場合、当該ユーザは当該ユーザの現在のセキュリティ・ラベルが示すレベルよりも低いレベルを有する、行のセキュリティ・ラベルを用いて行を更新することができる。
書き込みアクセス・セキュリティ機構は当該ユーザのセキュリティが行のセキュリティを上回っているか否かを検査して次に示す条件がすべて真であることを確認した後、当該行の更新を許可する。
(i)当該ユーザは、当該ユーザのセキュリティ・ラベルに付随するセキュリティ・レベルよりも低いセキュリティ・レベル用に指定されたセキュリティ・ラベルを備えた行にデータを書き込みうるように特に権限を付与されている。
(ii) 当該行用に指定されたセキュリティ・ラベルのセキュリティ・レベルは当該ユーザのセキュリティ・ラベルに付随するセキュリティ・レベル以下である。
(iii)当該行用に指定されたセキュリティ・ラベル用のセキュリティ・カテゴリは当該ユーザのセキュリティ・ラベルに付随するセキュリティ・カテゴリの適正なサブセットである。すなわち、当該行のラベルに付随するすべてのセキュリティ・カテゴリは当該ユーザのセキュリティ・ラベルにも関連付けられている。
(b)インストール時に、行のセキュリティ・ラベルがユーザのセキュリティ・ラベルの適正なサブセットである場合にだけアクセスを許可するように選定する(ユーザのセキュリティ・ラベル=「RAINBOW 」。これは「RED 」「ORANGE」「YELLOW」「GREEN 」「BLUE」「INDIGO」「VIOLET」が当該ユーザ用の行のセキュリティ・ラベルに許される値であることを意味する)。
(c)インストール時に、階層に基づいてアクセスを許可するように選定する。たとえば、ユーザ用のセキュリティ・ラベル「TOP SECRET」はそれ以下のレベル(すなわち、「TOP SECRET」「SECRET」「UNCLASSIFIED」なる行のセキュリティ・レベル値)にあるすべてのセキュリティ・レベルへのアクセスを許可する。
(d)用途によっては、上述した機構を組み合わせたものを使用してもよい。
12 ウェブ・サイト
14 ネットワーク
16 クライアント
18 DBMS
20 クエリ・プロセッサ
22 データ・マネージャ
24 データ
26 ユーザ・テーブル(USER.TABLE)
28 ライン
30 セキュリティ・テーブル(SECURITY.TABLE)
32 ユーザ・ビュー(USER.VIEW )
34 クエリの一例
36 読み取り強制セキュリティ・ユニット
38 書き込み強制セキュリティ・ユニット
40 アプリケーション
42 RED
44 ORANGE
46 YELLOW
48 GREEN
50 BLUE
52 INDIGO
54 VIOLET
56 SUNSET
58 PASTEL
60 RAINBOW
62 クエリ
64 セキュリティ機構
66 キャッシュ
68 ユーザが出すSQLクエリ
70 データ・マネージャ/強制セキュリティ・ユニット
Claims (8)
- リレーショナル・データベースへのアクセスを制御する方法であって、
前記データベースに属すデータを求めるユーザの要求を受領するステップであって、前記要求はデータベース操作を実行する要求およびユーザのセキュリティ・ラベルを含んでいる、ステップと、
前記ユーザのセキュリティ・ラベルに基づいてユーザのセキュリティ情報を確認するステップと、
前記ユーザの要求に応答して、前記データベース中のテーブルから、データから成る少なくとも1つの行を検索・取得するステップであって、前記少なくとも1つの行はセキュリティ・ラベルを備えている、ステップと、
前記少なくとも1つの検索・取得済みの行のセキュリティ・ラベルに基づいて前記少なくとも1つの検索・取得済みの行用の行のセキュリティ情報を確認するステップと、
前記少なくとも1つの検索・取得済みの行につき、前記ユーザのセキュリティ情報および前記行のセキュリティ情報に基づいて前記ユーザが前記行にアクセスするのを許可されているか否かを判断するステップと、
前記ユーザがアクセスするのを許可されていると判断した場合、前記少なくとも1つの行を返すステップと
を備えた
方法。 - 各ユーザのセキュリティ・ラベルまたは各行のセキュリティ・ラベルがそれぞれ、セキュリティ・レベル群から成る階層中に配置された複数のユーザのセキュリティ・ラベルのうちの1つ、または複数の行のセキュリティ・ラベルのうちの1つである、
請求項1に記載の方法。 - 前記ユーザのセキュリティ・ラベルが、前記検索・取得済みの行のセキュリティ・ラベルが示しているセキュリティ・レベル以上のアクセスの程度を有するセキュリティ・レベルに対応している場合にだけ、前記ユーザは前記検索・取得済みの行にアクセスしうるように許可されていると判断する、
請求項2に記載の方法。 - 各ユーザのセキュリティ・ラベルまたは各行のセキュリティ・ラベルが少なくとも1つのセキュリティ・カテゴリを示している、
請求項1〜3のうちの1項に記載の方法。 - さらに、
前記検索・取得済みの行のセキュリティ・ラベルが、前記ユーザのセキュリティ・ラベルに対応するセキュリティ・カテゴリ群の適正なサブセットであるセキュリティ・カテゴリ群に対応している場合にだけ、前記ユーザは前記検索・取得済みの行にアクセスしうるように許可されていると判断する、
請求項4に記載の方法。 - さらに、
前記要求された操作が行の更新操作である場合、前記行のセキュリティ・ラベルを前記ユーザのセキュリティ・ラベルと同一の値にセットするステップを備えた、
請求項1〜5のうちの1項に記載の方法。 - さらに、
前記ユーザがより低レベルの行のセキュリティ・ラベルを備えた行を更新しうるように許可されている場合であり、かつ、前記より低レベルの行のセキュリティ・ラベル用に指定されたセキュリティ・カテゴリ群が、前記ユーザに付随するセキュリティ・カテゴリ群の適正なサブセットである場合、前記ユーザのセキュリティ・レベルよりも低いレベルを前記行のセキュリティ・ラベルに設定するステップを備えた、
請求項4〜6のうちの1項に記載の方法。 - コンピュータ・プログラムであって、前記コンピュータ・プログラムをコンピュータで実行したときに、請求項1〜7のうちの1項に記載のステップ群を実行しうるように適合したプログラム・コード手段を備えたコンピュータ・プログラム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/233,397 US7240046B2 (en) | 2002-09-04 | 2002-09-04 | Row-level security in a relational database management system |
PCT/GB2003/003795 WO2004023375A1 (en) | 2002-09-04 | 2003-09-02 | Row level based access control to a relational database |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006502472A true JP2006502472A (ja) | 2006-01-19 |
JP4398371B2 JP4398371B2 (ja) | 2010-01-13 |
Family
ID=31977232
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004533614A Expired - Lifetime JP4398371B2 (ja) | 2002-09-04 | 2003-09-02 | リレーショナル・データベースへのアクセスを制御する方法 |
Country Status (6)
Country | Link |
---|---|
US (5) | US7240046B2 (ja) |
JP (1) | JP4398371B2 (ja) |
CN (1) | CN100444180C (ja) |
AU (1) | AU2003260770A1 (ja) |
TW (1) | TWI249111B (ja) |
WO (1) | WO2004023375A1 (ja) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005228312A (ja) * | 2004-02-11 | 2005-08-25 | Microsoft Corp | 行レベルのデータベースセキュリティを最適化するシステムおよび方法 |
JP2008234286A (ja) * | 2007-03-20 | 2008-10-02 | Dainippon Printing Co Ltd | データベースシステム、データベースサーバ、プログラム、及び、記録媒体 |
JP2014127149A (ja) * | 2012-12-27 | 2014-07-07 | Nippon Telegr & Teleph Corp <Ntt> | データ要求システム及びそのアクセス制御方法 |
JP2015535622A (ja) * | 2012-11-09 | 2015-12-14 | マイクロソフト コーポレーション | 予め定義されたクエリーによる表示のフィルタリング |
US11531775B2 (en) | 2014-11-05 | 2022-12-20 | Ab Initio Technology Llc | Database security |
Families Citing this family (142)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9311499B2 (en) * | 2000-11-13 | 2016-04-12 | Ron M. Redlich | Data security system and with territorial, geographic and triggering event protocol |
US7669051B2 (en) * | 2000-11-13 | 2010-02-23 | DigitalDoors, Inc. | Data security system and method with multiple independent levels of security |
US7640582B2 (en) | 2003-04-16 | 2009-12-29 | Silicon Graphics International | Clustered filesystem for mix of trusted and untrusted nodes |
US20030028514A1 (en) * | 2001-06-05 | 2003-02-06 | Lord Stephen Philip | Extended attribute caching in clustered filesystem |
JP4467257B2 (ja) * | 2002-06-28 | 2010-05-26 | 株式会社日立製作所 | データベース管理方法および装置並びにその処理プログラム |
US7240046B2 (en) | 2002-09-04 | 2007-07-03 | International Business Machines Corporation | Row-level security in a relational database management system |
US7136856B2 (en) * | 2002-12-04 | 2006-11-14 | International Business Machines Corporation | Multi-level security profile refresh |
US7711750B1 (en) | 2004-02-11 | 2010-05-04 | Microsoft Corporation | Systems and methods that specify row level database security |
US20050188421A1 (en) * | 2004-02-24 | 2005-08-25 | Arbajian Pierre E. | System and method for providing data security |
US20050192939A1 (en) * | 2004-02-27 | 2005-09-01 | International Business Machines Corporation | System and method for providing classification security in a database management system |
US7302708B2 (en) * | 2004-03-11 | 2007-11-27 | Harris Corporation | Enforcing computer security utilizing an adaptive lattice mechanism |
US7200595B2 (en) * | 2004-03-29 | 2007-04-03 | Microsoft Corporation | Systems and methods for fine grained access control of data stored in relational databases |
US7490347B1 (en) * | 2004-04-30 | 2009-02-10 | Sap Ag | Hierarchical security domain model |
GB2414089A (en) * | 2004-05-07 | 2005-11-16 | Paul Pickering | Adding temporal characteristics to an existing database |
US7860875B2 (en) * | 2004-05-26 | 2010-12-28 | International Business Machines Corporation | Method for modifying a query by use of an external system for managing assignment of user and data classifications |
US20050289342A1 (en) * | 2004-06-28 | 2005-12-29 | Oracle International Corporation | Column relevant data security label |
US7783308B2 (en) * | 2004-07-06 | 2010-08-24 | Sony Ericsson Mobile Communications Ab | Method of and apparatus for zone dependent content in a mobile device |
US7720858B2 (en) * | 2004-07-22 | 2010-05-18 | International Business Machines Corporation | Query conditions-based security |
WO2006020426A2 (en) * | 2004-07-29 | 2006-02-23 | Infoassure, Inc. | Cryptographic key construct |
US20060031184A1 (en) * | 2004-08-04 | 2006-02-09 | Periyaswamy Senthil K | Service request module |
US7657925B2 (en) * | 2004-10-14 | 2010-02-02 | Oracle International Corporation | Method and system for managing security policies for databases in a distributed system |
US20060136361A1 (en) * | 2004-12-22 | 2006-06-22 | Microsoft Corporation | Extensible, customizable database-driven row-level database security |
US7562092B2 (en) * | 2004-12-22 | 2009-07-14 | Microsoft Corporation | Secured views for a CRM database |
US8095962B2 (en) * | 2005-02-17 | 2012-01-10 | At&T Intellectual Property I, L.P. | Method and system of auditing databases for security compliance |
US7370050B2 (en) * | 2005-02-28 | 2008-05-06 | Microsoft Corporation | Discoverability and enumeration mechanisms in a hierarchically secure storage system |
US7832003B2 (en) * | 2005-04-28 | 2010-11-09 | Microsoft Corporation | Walled gardens |
US8326877B2 (en) | 2005-05-04 | 2012-12-04 | Microsoft Corporation | Region-based security |
US7676470B2 (en) * | 2005-07-26 | 2010-03-09 | International Business Machines Corporation | Self discovering adaptive security system and method |
US20070038662A1 (en) * | 2005-08-04 | 2007-02-15 | Peter Bendel | Method and system for managing external routines in a database management system |
US20070073673A1 (en) * | 2005-09-26 | 2007-03-29 | Bea Systems, Inc. | System and method for content management security |
US7953734B2 (en) * | 2005-09-26 | 2011-05-31 | Oracle International Corporation | System and method for providing SPI extensions for content management system |
US7752205B2 (en) * | 2005-09-26 | 2010-07-06 | Bea Systems, Inc. | Method and system for interacting with a virtual content repository |
US20070083554A1 (en) * | 2005-10-12 | 2007-04-12 | International Business Machines Corporation | Visual role definition for identity management |
US20070118527A1 (en) * | 2005-11-22 | 2007-05-24 | Microsoft Corporation | Security and data filtering |
US9135304B2 (en) | 2005-12-02 | 2015-09-15 | Salesforce.Com, Inc. | Methods and systems for optimizing text searches over structured data in a multi-tenant environment |
US7774355B2 (en) * | 2006-01-05 | 2010-08-10 | International Business Machines Corporation | Dynamic authorization based on focus data |
JP4396643B2 (ja) * | 2006-01-23 | 2010-01-13 | コニカミノルタビジネステクノロジーズ株式会社 | 画像処理装置、インターフェース情報公開プログラムおよびインターフェース情報公開方法 |
US8938473B2 (en) * | 2006-02-23 | 2015-01-20 | Oracle America, Inc. | Secure windowing for labeled containers |
US7720863B2 (en) * | 2006-03-17 | 2010-05-18 | Microsoft Corporation | Security view-based, external enforcement of business application security rules |
SG138498A1 (en) * | 2006-06-29 | 2008-01-28 | Nanyang Polytechnic | Configurable multi-lingual advisory system and method thereof |
US20080005115A1 (en) * | 2006-06-30 | 2008-01-03 | International Business Machines Corporation | Methods and apparatus for scoped role-based access control |
US20080010239A1 (en) * | 2006-07-10 | 2008-01-10 | Sap Ag | Systems and methods of managing product tracking data |
US7639629B2 (en) * | 2006-07-28 | 2009-12-29 | Microsoft Corporation | Security model for application and trading partner integration |
US8020213B2 (en) * | 2006-08-01 | 2011-09-13 | International Business Machines Corporation | Access control method and a system for privacy protection |
JP4977536B2 (ja) * | 2006-08-11 | 2012-07-18 | 株式会社リコー | 情報処理装置、情報取得方法および情報取得プログラム |
US8676845B2 (en) * | 2006-08-22 | 2014-03-18 | International Business Machines Corporation | Database entitlement |
US8402017B2 (en) * | 2006-12-08 | 2013-03-19 | International Business Machines Corporation | Method for altering database views dependent on rules |
US8027993B2 (en) * | 2006-12-28 | 2011-09-27 | Teradota Us, Inc. | Techniques for establishing and enforcing row level database security |
US8127133B2 (en) * | 2007-01-25 | 2012-02-28 | Microsoft Corporation | Labeling of data objects to apply and enforce policies |
US8306999B2 (en) * | 2007-03-23 | 2012-11-06 | Sas Institute Inc. | Computer-implemented systems, methods, and computer program product for providing row-level security in a database network |
JP2008257478A (ja) * | 2007-04-04 | 2008-10-23 | Internatl Business Mach Corp <Ibm> | 検証対象文字列の格納位置出力装置、方法、及びコンピュータ・プログラム |
CN100498792C (zh) * | 2007-06-08 | 2009-06-10 | 北京神舟航天软件技术有限公司 | 数据库表行级数据的自主访问控制方法 |
US8065329B2 (en) * | 2007-06-18 | 2011-11-22 | Oracle International Corporation | Query optimization on VPD protected columns |
US20090024570A1 (en) * | 2007-07-20 | 2009-01-22 | Oracle Internatonal Corporation | User defined query rewrite mechanism |
US7809751B2 (en) * | 2007-08-27 | 2010-10-05 | Sap Ag | Authorization controlled searching |
US8078595B2 (en) * | 2007-10-09 | 2011-12-13 | Oracle International Corporation | Secure normal forms |
US8234299B2 (en) * | 2008-01-11 | 2012-07-31 | International Business Machines Corporation | Method and system for using fine-grained access control (FGAC) to control access to data in a database |
US8566909B2 (en) * | 2008-02-01 | 2013-10-22 | Oracle International Corporation | Row-level security with expression data type |
US7890530B2 (en) * | 2008-02-05 | 2011-02-15 | International Business Machines Corporation | Method and system for controlling access to data via a data-centric security model |
US20090265624A1 (en) * | 2008-04-18 | 2009-10-22 | Reiji Fukuda | Electronic forms preparing and managing system, electronic forms preparing and managing program, and program storing memory media |
TWI389536B (zh) | 2008-11-07 | 2013-03-11 | Ind Tech Res Inst | 階層式金鑰為基礎之存取控制系統與方法,以及其認證金鑰交換方法 |
US10229191B2 (en) | 2009-09-09 | 2019-03-12 | Varonis Systems Ltd. | Enterprise level data management |
CN102656553B (zh) * | 2009-09-09 | 2016-02-10 | 瓦欧尼斯系统有限公司 | 企业级数据管理 |
US8386448B2 (en) * | 2009-11-30 | 2013-02-26 | At&T Intellectual Property I, L.P. | Methods, systems, and computer program products for providing a generic database security application using virtual private database functionality with a common security policy function |
US20110153644A1 (en) * | 2009-12-22 | 2011-06-23 | Nokia Corporation | Method and apparatus for utilizing a scalable data structure |
CN101860526B (zh) * | 2009-12-22 | 2012-10-03 | 中国航空工业集团公司第六三一研究所 | 综合化航空电子系统多级访问控制方法 |
US9401893B2 (en) | 2009-12-29 | 2016-07-26 | International Business Machines Corporation | System and method for providing data security in a hosted service system |
US9965507B2 (en) * | 2010-08-06 | 2018-05-08 | At&T Intellectual Property I, L.P. | Securing database content |
EP2453368B1 (en) * | 2010-11-12 | 2017-05-31 | Accenture Global Services Limited | Custom web services data link layer |
CN102480385B (zh) * | 2010-11-26 | 2014-10-22 | 北京启明星辰信息技术股份有限公司 | 数据库安全保护方法和装置 |
US20120209856A1 (en) * | 2010-12-21 | 2012-08-16 | Daniel Mckee | System and method for organizing, accessing and modifying data |
US8983985B2 (en) * | 2011-01-28 | 2015-03-17 | International Business Machines Corporation | Masking sensitive data of table columns retrieved from a database |
US8510335B2 (en) | 2011-02-14 | 2013-08-13 | Protegrity Corporation | Database and method for controlling access to a database |
US20120278334A1 (en) * | 2011-04-29 | 2012-11-01 | John Abjanic | Database System |
CN102236766B (zh) * | 2011-05-10 | 2014-04-09 | 桂林电子科技大学 | 安全的数据项级数据库加密方法 |
CN102413198A (zh) * | 2011-09-30 | 2012-04-11 | 山东中创软件工程股份有限公司 | 一种基于安全标记的访问控制方法和相关系统 |
US8930410B2 (en) | 2011-10-03 | 2015-01-06 | International Business Machines Corporation | Query transformation for masking data within database objects |
CN102495989A (zh) * | 2011-12-21 | 2012-06-13 | 北京诺思恒信科技有限公司 | 一种基于主体标记的访问控制方法及系统 |
CN102810139B (zh) * | 2012-06-29 | 2016-04-06 | 宇龙计算机通信科技(深圳)有限公司 | 数据安全操作方法及通信终端 |
US8925105B2 (en) * | 2012-08-27 | 2014-12-30 | Dassault Systemes Americas Corp. | Indexed security for use with databases |
US9087209B2 (en) * | 2012-09-26 | 2015-07-21 | Protegrity Corporation | Database access control |
CN103023986B (zh) * | 2012-11-27 | 2016-01-13 | 中国电信股份有限公司 | 一种对多用户提供rdbms服务的系统和方法 |
US9069817B2 (en) | 2012-11-28 | 2015-06-30 | International Business Machines Corporation | Database row access control |
US9460172B2 (en) | 2013-03-13 | 2016-10-04 | Sas Institute Inc. | Method to reduce large OLAP cube size using cell selection rules |
US9195841B2 (en) | 2013-03-15 | 2015-11-24 | Sap Se | Automated and delegated model-based row level security |
CN104077694B (zh) * | 2013-03-27 | 2018-04-06 | 阿里巴巴集团控股有限公司 | 用户权益信息处理方法及系统 |
US10038726B2 (en) | 2013-06-12 | 2018-07-31 | Visa International Service Association | Data sensitivity based authentication and authorization |
CN104601325B (zh) * | 2013-10-31 | 2018-03-16 | 华为技术有限公司 | 数据加密方法、数据解密方法、装置、设备及系统 |
GB2522918A (en) | 2014-02-11 | 2015-08-12 | Ibm | Adaptive access control in relational database system |
US10223542B2 (en) | 2014-12-10 | 2019-03-05 | International Business Machines Corporation | Intelligent database with secure tables |
US9792454B2 (en) * | 2015-01-16 | 2017-10-17 | Protegrity Corporation | Record level data security |
US9672238B2 (en) | 2015-05-14 | 2017-06-06 | Walleye Software, LLC | Dynamic filter processing |
US10733162B2 (en) * | 2015-07-30 | 2020-08-04 | Workday, Inc. | Indexing structured data with security information |
CN106469282A (zh) * | 2015-08-21 | 2017-03-01 | 阿里巴巴集团控股有限公司 | 数据访问权限控制方法及装置 |
US9942237B2 (en) * | 2015-08-28 | 2018-04-10 | Bank Of America Corporation | Determining access requirements for online accounts based on characteristics of user devices |
US10205730B2 (en) | 2015-09-29 | 2019-02-12 | International Business Machines Corporation | Access control for database |
CN105208042A (zh) * | 2015-10-15 | 2015-12-30 | 黄云鸿 | 一种资源安全访问方法及系统 |
US9530023B1 (en) * | 2015-12-21 | 2016-12-27 | Vinyl Development LLC | Reach objects |
KR101905771B1 (ko) * | 2016-01-29 | 2018-10-11 | 주식회사 엔오디비즈웨어 | 시스템 환경 및 사용자 행동 분석 기반의 자기 방어 보안 서버와 이의 작동 방법 |
US10248805B2 (en) * | 2016-05-13 | 2019-04-02 | Bank Of America Corporation | Database security tool |
JP6705695B2 (ja) * | 2016-05-19 | 2020-06-03 | 株式会社日立製作所 | ファイル管理システム及び方法 |
US10621370B2 (en) * | 2016-05-27 | 2020-04-14 | Intel Corporation | Methods and apparatus to provide group-based row-level security for big data platforms |
EP3472748A1 (en) * | 2016-06-21 | 2019-04-24 | Fondation de L'institut de Recherche Idiap | A data-network connected server, a device, a platform and a method for conducting computer-executable experiments |
US10277561B2 (en) | 2016-07-22 | 2019-04-30 | International Business Machines Corporation | Database management system shared ledger support |
WO2018091079A1 (en) | 2016-11-16 | 2018-05-24 | Sonova Ag | Method of controlling access to hearing instrument services |
JP2018109838A (ja) * | 2016-12-28 | 2018-07-12 | 富士通株式会社 | 情報処理装置、情報処理システム、プログラム、及び情報処理方法 |
US10394855B2 (en) * | 2017-01-30 | 2019-08-27 | Sap Se | Graph-modeled data processing in a relational database |
US10546021B2 (en) | 2017-01-30 | 2020-01-28 | Sap Se | Adjacency structures for executing graph algorithms in a relational database |
WO2018170276A2 (en) * | 2017-03-15 | 2018-09-20 | Fauna, Inc. | Methods and systems for a database |
US11182496B1 (en) | 2017-04-03 | 2021-11-23 | Amazon Technologies, Inc. | Database proxy connection management |
US11392603B1 (en) | 2017-04-03 | 2022-07-19 | Amazon Technologies, Inc. | Database rest API |
US11500824B1 (en) * | 2017-04-03 | 2022-11-15 | Amazon Technologies, Inc. | Database proxy |
US11106540B1 (en) | 2017-04-03 | 2021-08-31 | Amazon Technologies, Inc. | Database command replay |
US10885134B2 (en) | 2017-05-12 | 2021-01-05 | International Business Machines Corporation | Controlling access to protected information |
US9922204B1 (en) * | 2017-07-19 | 2018-03-20 | Vinyl Development LLC | Reach objects with comparison techniques |
CN107480556A (zh) * | 2017-08-07 | 2017-12-15 | 成都牵牛草信息技术有限公司 | 基于列值对统计列表操作权限进行分别授权的方法 |
CN109409120B (zh) * | 2017-08-18 | 2021-12-10 | 中国科学院信息工程研究所 | 一种面向Spark的访问控制方法及系统 |
US10198469B1 (en) | 2017-08-24 | 2019-02-05 | Deephaven Data Labs Llc | Computer data system data source refreshing using an update propagation graph having a merged join listener |
WO2019088985A1 (en) * | 2017-10-30 | 2019-05-09 | Visa International Service Association | Data security hub |
RU2676223C1 (ru) * | 2017-11-16 | 2018-12-26 | Общество с ограниченной ответственностью "Научно-технический центр РЕЛЭКС" | Способ проведения разделения объектов базы данных на основе меток конфиденциальности |
GB2569605A (en) * | 2017-12-21 | 2019-06-26 | Sita Inf Networking Computing Usa Inc | System, device and method for processing data |
CN108874863B (zh) * | 2018-04-19 | 2022-03-25 | 华为技术有限公司 | 一种数据访问的控制方法及数据库访问装置 |
US11244063B2 (en) | 2018-06-11 | 2022-02-08 | Palantir Technologies Inc. | Row-level and column-level policy service |
US20200065507A1 (en) * | 2018-08-21 | 2020-02-27 | Hcl Technologies Limited | System and method for providing access to a user based on a multi-dimensional data structure |
US11327933B2 (en) * | 2019-02-15 | 2022-05-10 | International Business Machines Corporation | Migrating a multi-level secured database |
CN110427744B (zh) * | 2019-06-20 | 2021-07-13 | 中国科学院信息工程研究所 | 一种支持业务安全标记的身份管理方法及系统 |
CN110427747B (zh) * | 2019-06-20 | 2021-12-14 | 中国科学院信息工程研究所 | 一种支持业务安全标记的身份鉴别方法及装置 |
CN110427770B (zh) * | 2019-06-20 | 2021-04-20 | 中国科学院信息工程研究所 | 一种支持业务安全标记的数据库访问控制方法及系统 |
CN110324326B (zh) * | 2019-06-20 | 2020-12-22 | 中国科学院信息工程研究所 | 一种基于业务安全标记的网络数据传输控制方法及装置 |
US11675920B2 (en) * | 2019-12-03 | 2023-06-13 | Sonicwall Inc. | Call location based access control of query to database |
CN111339507A (zh) * | 2020-02-24 | 2020-06-26 | 杭州数梦工场科技有限公司 | 一种访问请求处理的方法、系统、设备及可读存储介质 |
CN111523098A (zh) * | 2020-04-15 | 2020-08-11 | 支付宝(杭州)信息技术有限公司 | 数据权限管理方法及装置 |
US12072882B2 (en) | 2020-05-05 | 2024-08-27 | International Business Machines Corporation | Database query processing |
US11868349B2 (en) | 2020-05-05 | 2024-01-09 | International Business Machines Corporation | Row secure table plan generation |
US11405401B2 (en) * | 2020-05-21 | 2022-08-02 | Adp, Inc. | Determining and applying assurance levels for application operations security |
CN111813803B (zh) * | 2020-07-02 | 2023-07-21 | 上海达梦数据库有限公司 | 语句块执行计划的生成方法、装置、设备和存储介质 |
US11397826B2 (en) * | 2020-10-29 | 2022-07-26 | Snowflake Inc. | Row-level security |
US11704306B2 (en) * | 2020-11-16 | 2023-07-18 | Snowflake Inc. | Restricted views to control information access in a database system |
US12013961B2 (en) * | 2022-05-18 | 2024-06-18 | Sap Se | Resource-efficient row-level security in database systems |
CN115168741A (zh) * | 2022-07-05 | 2022-10-11 | 上海鼎捷移动科技有限公司 | 关联事务推送与管理系统及其方法 |
CN116186767B (zh) * | 2023-01-12 | 2023-10-03 | 北京万里开源软件有限公司 | 一种数据库中行级标记方法与装置 |
CN118070344B (zh) * | 2024-04-25 | 2024-08-13 | 浪潮云信息技术股份公司 | 基于敏感标记的关系数据库权限控制方法及装置、介质、设备 |
Family Cites Families (47)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE69031191T2 (de) | 1989-05-15 | 1998-02-12 | Ibm | System zur Steuerung von Zugriffsprivilegien |
US5446903A (en) * | 1993-05-04 | 1995-08-29 | International Business Machines Corporation | Method and apparatus for controlling access to data elements in a data processing system based on status of an industrial process by mapping user's security categories and industrial process steps |
US5572673A (en) | 1993-12-01 | 1996-11-05 | Sybase, Inc. | Secure multi-level system for executing stored procedures |
US5483596A (en) | 1994-01-24 | 1996-01-09 | Paralon Technologies, Inc. | Apparatus and method for controlling access to and interconnection of computer system resources |
GB9402935D0 (en) * | 1994-02-16 | 1994-04-06 | British Telecomm | A method for controlling access to a database |
JP3070896B2 (ja) | 1994-04-22 | 2000-07-31 | シャープ株式会社 | 情報検索装置 |
US5729730A (en) | 1995-03-28 | 1998-03-17 | Dex Information Systems, Inc. | Method and apparatus for improved information storage and retrieval system |
US5649182A (en) * | 1995-03-17 | 1997-07-15 | Reitz; Carl A. | Apparatus and method for organizing timeline data |
US6134549A (en) * | 1995-03-31 | 2000-10-17 | Showcase Corporation | Client/server computer system having personalizable and securable views of database data |
US5751949A (en) * | 1995-05-23 | 1998-05-12 | Mci Corporation | Data security system and method |
US5941947A (en) | 1995-08-18 | 1999-08-24 | Microsoft Corporation | System and method for controlling access to data entities in a computer network |
US5913037A (en) * | 1996-07-03 | 1999-06-15 | Compaq Computer Corporation | Dynamic management information base manager |
US5845068A (en) * | 1996-12-18 | 1998-12-01 | Sun Microsystems, Inc. | Multilevel security port methods, apparatuses, and computer program products |
US5963642A (en) | 1996-12-30 | 1999-10-05 | Goldstein; Benjamin D. | Method and apparatus for secure storage of data |
AU6654798A (en) * | 1997-02-26 | 1998-09-18 | Siebel Systems, Inc. | Method of determining visibility to a remote database client of a plurality of database transactions using a networked proxy server |
US5822748A (en) | 1997-02-28 | 1998-10-13 | Oracle Corporation | Group by and distinct sort elimination using cost-based optimization |
US5915086A (en) | 1997-04-03 | 1999-06-22 | Oracle Corporation | Hierarchical protection of seed data |
US6044378A (en) | 1997-09-29 | 2000-03-28 | International Business Machines Corporation | Method and system for a federated digital library by managing links |
US6044373A (en) | 1997-09-29 | 2000-03-28 | International Business Machines Corporation | Object-oriented access control method and system for military and commercial file systems |
US6134558A (en) * | 1997-10-31 | 2000-10-17 | Oracle Corporation | References that indicate where global database objects reside |
US6006234A (en) * | 1997-10-31 | 1999-12-21 | Oracle Corporation | Logical groupings within a database |
US6098075A (en) * | 1997-12-16 | 2000-08-01 | International Business Machines Corporation | Deferred referential integrity checking based on determining whether row at-a-time referential integrity checking would yield the same results as deferred integrity checking |
JP4116137B2 (ja) | 1998-03-06 | 2008-07-09 | 富士通株式会社 | 電子データ交換システムにおけるデータ保護装置及び方法及び当該方法を実現するプログラムを記録した記録媒体 |
US6219790B1 (en) * | 1998-06-19 | 2001-04-17 | Lucent Technologies Inc. | Centralized authentication, authorization and accounting server with support for multiple transport protocols and multiple client types |
US6578037B1 (en) * | 1998-10-05 | 2003-06-10 | Oracle Corporation | Partitioned access control to a database |
US6487552B1 (en) * | 1998-10-05 | 2002-11-26 | Oracle Corporation | Database fine-grained access control |
US6446117B1 (en) | 1998-11-09 | 2002-09-03 | Unisys Corporation | Apparatus and method for saving session variables on the server side of an on-line data base management system |
US6369840B1 (en) | 1999-03-10 | 2002-04-09 | America Online, Inc. | Multi-layered online calendaring and purchasing |
US6484180B1 (en) * | 1999-08-02 | 2002-11-19 | Oracle Corporation | Accessing domain object data stored in a relational database system |
US6286104B1 (en) * | 1999-08-04 | 2001-09-04 | Oracle Corporation | Authentication and authorization in a multi-tier relational database management system |
US6405212B1 (en) | 1999-09-27 | 2002-06-11 | Oracle Corporation | Database system event triggers |
US7093137B1 (en) | 1999-09-30 | 2006-08-15 | Casio Computer Co., Ltd. | Database management apparatus and encrypting/decrypting system |
JP2003518683A (ja) * | 1999-12-24 | 2003-06-10 | ラヴェンパック アクチェンゲゼルシャフト | ユーザにデータを提示する方法および装置 |
US6820082B1 (en) * | 2000-04-03 | 2004-11-16 | Allegis Corporation | Rule based database security system and method |
US6922696B1 (en) * | 2000-05-31 | 2005-07-26 | Sri International | Lattice-based security classification system and method |
US6901346B2 (en) | 2000-08-09 | 2005-05-31 | Telos Corporation | System, method and medium for certifying and accrediting requirements compliance |
US6775668B1 (en) * | 2000-09-11 | 2004-08-10 | Novell, Inc. | Method and system for enhancing quorum based access control to a database |
US20020062218A1 (en) | 2000-11-20 | 2002-05-23 | Carolyn Pianin | Method and system for providing property management services in an on-line computing evironment |
JP2002182983A (ja) | 2000-12-13 | 2002-06-28 | Sharp Corp | データベースへのアクセス制御方法、データベース装置、リソースへのアクセス制御方法、情報処理装置 |
US20020085405A1 (en) | 2000-12-28 | 2002-07-04 | Gerhard Mueller | Memory architecture with controllable bitline lengths |
US20020095405A1 (en) * | 2001-01-18 | 2002-07-18 | Hitachi America, Ltd. | View definition with mask for cell-level data access control |
US6711579B2 (en) * | 2001-04-20 | 2004-03-23 | Sree Ayyanar Spinning And Weaving Mills Limited | Data storage schema independent programming for data retrieval using semantic bridge |
US6606627B1 (en) * | 2001-05-08 | 2003-08-12 | Oracle Corporation | Techniques for managing resources for multiple exclusive groups |
US6931411B1 (en) * | 2001-05-30 | 2005-08-16 | Cryptek, Inc. | Virtual data labeling system and method |
US7124192B2 (en) | 2001-08-30 | 2006-10-17 | International Business Machines Corporation | Role-permission model for security policy administration and enforcement |
US7134022B2 (en) * | 2002-07-16 | 2006-11-07 | Flyntz Terence T | Multi-level and multi-category data labeling system |
US7240046B2 (en) | 2002-09-04 | 2007-07-03 | International Business Machines Corporation | Row-level security in a relational database management system |
-
2002
- 2002-09-04 US US10/233,397 patent/US7240046B2/en not_active Expired - Lifetime
-
2003
- 2003-07-30 TW TW092120824A patent/TWI249111B/zh not_active IP Right Cessation
- 2003-09-02 WO PCT/GB2003/003795 patent/WO2004023375A1/en active Application Filing
- 2003-09-02 CN CNB038209055A patent/CN100444180C/zh not_active Expired - Lifetime
- 2003-09-02 JP JP2004533614A patent/JP4398371B2/ja not_active Expired - Lifetime
- 2003-09-02 AU AU2003260770A patent/AU2003260770A1/en not_active Abandoned
-
2007
- 2007-05-10 US US11/746,896 patent/US7464080B2/en not_active Expired - Fee Related
-
2008
- 2008-09-30 US US12/242,241 patent/US8478713B2/en not_active Expired - Lifetime
- 2008-09-30 US US12/242,038 patent/US9514328B2/en active Active
-
2016
- 2016-11-04 US US15/343,568 patent/US9870483B2/en not_active Expired - Fee Related
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005228312A (ja) * | 2004-02-11 | 2005-08-25 | Microsoft Corp | 行レベルのデータベースセキュリティを最適化するシステムおよび方法 |
JP4698243B2 (ja) * | 2004-02-11 | 2011-06-08 | マイクロソフト コーポレーション | 行レベルのデータベースセキュリティを最適化するシステムおよび方法 |
JP2008234286A (ja) * | 2007-03-20 | 2008-10-02 | Dainippon Printing Co Ltd | データベースシステム、データベースサーバ、プログラム、及び、記録媒体 |
JP2015535622A (ja) * | 2012-11-09 | 2015-12-14 | マイクロソフト コーポレーション | 予め定義されたクエリーによる表示のフィルタリング |
JP2014127149A (ja) * | 2012-12-27 | 2014-07-07 | Nippon Telegr & Teleph Corp <Ntt> | データ要求システム及びそのアクセス制御方法 |
US11531775B2 (en) | 2014-11-05 | 2022-12-20 | Ab Initio Technology Llc | Database security |
Also Published As
Publication number | Publication date |
---|---|
US20070244898A1 (en) | 2007-10-18 |
CN100444180C (zh) | 2008-12-17 |
US7464080B2 (en) | 2008-12-09 |
WO2004023375A8 (en) | 2004-06-03 |
AU2003260770A1 (en) | 2004-03-29 |
US20090030907A1 (en) | 2009-01-29 |
US20170053133A1 (en) | 2017-02-23 |
US9514328B2 (en) | 2016-12-06 |
US20090043775A1 (en) | 2009-02-12 |
AU2003260770A8 (en) | 2004-03-29 |
TWI249111B (en) | 2006-02-11 |
JP4398371B2 (ja) | 2010-01-13 |
CN1729469A (zh) | 2006-02-01 |
US8478713B2 (en) | 2013-07-02 |
WO2004023375A1 (en) | 2004-03-18 |
US7240046B2 (en) | 2007-07-03 |
US20040044655A1 (en) | 2004-03-04 |
TW200412515A (en) | 2004-07-16 |
US9870483B2 (en) | 2018-01-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4398371B2 (ja) | リレーショナル・データベースへのアクセスを制御する方法 | |
US8122484B2 (en) | Access control policy conversion | |
US7197764B2 (en) | System for and methods of administration of access control to numerous resources and objects | |
US8973157B2 (en) | Privileged access to managed content | |
US7673323B1 (en) | System and method for maintaining security in a distributed computer network | |
US6289458B1 (en) | Per property access control mechanism | |
US6941472B2 (en) | System and method for maintaining security in a distributed computer network | |
EP1058873B1 (en) | File access control in a multi-protocol file server | |
US7155612B2 (en) | Desktop database data administration tool with row level security | |
US7865959B1 (en) | Method and system for management of access information | |
US6606627B1 (en) | Techniques for managing resources for multiple exclusive groups | |
US8812554B1 (en) | Method and system for storing shared data records in relational database | |
KR101101085B1 (ko) | 데이터 아이템의 구역 기반 보안 관리 | |
US8181243B2 (en) | Computer readable medium for resolving permission for role activation operators | |
US20120131646A1 (en) | Role-based access control limited by application and hostname | |
US20030200467A1 (en) | System and method for incremental refresh of a compiled access control table in a content management system | |
JP2002207739A (ja) | ドキュメント管理システム | |
US8719903B1 (en) | Dynamic access control list for managed content | |
JP2003280990A (ja) | 文書処理装置及び文書を管理するためのコンピュータプログラム | |
US8316051B1 (en) | Techniques for adding multiple security policies to a database system | |
Rjaibi et al. | A multi-purpose implementation of mandatory access control in relational database management systems | |
US20030200443A1 (en) | System and method for configurable binding of access control lists in a content management system | |
US7185357B1 (en) | Method and mechanism for implementing synonym-based access control | |
Tari | Using agents for secure access to data in the Internet | |
Auld et al. | Database Security |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A072 | Dismissal of procedure [no reply to invitation to correct request for examination] |
Free format text: JAPANESE INTERMEDIATE CODE: A073 Effective date: 20051018 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060711 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20090206 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090707 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090729 Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20090729 |
|
RD12 | Notification of acceptance of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7432 Effective date: 20090729 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20090731 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20091013 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20091013 |
|
RD14 | Notification of resignation of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7434 Effective date: 20091013 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20091022 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121030 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4398371 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121030 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131030 Year of fee payment: 4 |
|
EXPY | Cancellation because of completion of term |