JP6444855B2 - クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 - Google Patents
クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 Download PDFInfo
- Publication number
- JP6444855B2 JP6444855B2 JP2015501830A JP2015501830A JP6444855B2 JP 6444855 B2 JP6444855 B2 JP 6444855B2 JP 2015501830 A JP2015501830 A JP 2015501830A JP 2015501830 A JP2015501830 A JP 2015501830A JP 6444855 B2 JP6444855 B2 JP 6444855B2
- Authority
- JP
- Japan
- Prior art keywords
- access control
- user
- node
- query
- control query
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 59
- 230000004044 response Effects 0.000 claims description 32
- 238000013500 data storage Methods 0.000 claims description 8
- 230000014509 gene expression Effects 0.000 description 19
- 238000013475 authorization Methods 0.000 description 15
- 230000008569 process Effects 0.000 description 14
- 230000008901 benefit Effects 0.000 description 13
- 238000004891 communication Methods 0.000 description 9
- 238000012986 modification Methods 0.000 description 8
- 230000004048 modification Effects 0.000 description 8
- 230000006855 networking Effects 0.000 description 5
- 230000005540 biological transmission Effects 0.000 description 4
- 238000012790 confirmation Methods 0.000 description 4
- 238000004422 calculation algorithm Methods 0.000 description 3
- 238000013461 design Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 230000015654 memory Effects 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000009434 installation Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000009118 appropriate response Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000001427 coherent effect Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 235000021156 lunch Nutrition 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 235000021178 picnic Nutrition 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/30—Information retrieval; Database structures therefor; File system structures therefor of unstructured textual data
- G06F16/31—Indexing; Data structures therefor; Storage structures
- G06F16/316—Indexing structures
- G06F16/322—Trees
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/10—Office automation; Time management
- G06Q10/109—Time management, e.g. calendars, reminders, meetings or time accounting
- G06Q10/1093—Calendar-based scheduling for persons or groups
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/02—Marketing; Price estimation or determination; Fundraising
- G06Q30/0241—Advertisements
- G06Q30/0251—Targeted advertisements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/01—Social networking
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/535—Tracking the activity of the user
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Strategic Management (AREA)
- Human Resources & Organizations (AREA)
- General Engineering & Computer Science (AREA)
- General Health & Medical Sciences (AREA)
- General Business, Economics & Management (AREA)
- Entrepreneurship & Innovation (AREA)
- Health & Medical Sciences (AREA)
- Economics (AREA)
- Marketing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Tourism & Hospitality (AREA)
- Bioethics (AREA)
- Finance (AREA)
- Computing Systems (AREA)
- Development Economics (AREA)
- Accounting & Taxation (AREA)
- Databases & Information Systems (AREA)
- Data Mining & Analysis (AREA)
- Quality & Reliability (AREA)
- Automation & Control Theory (AREA)
- Primary Health Care (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Operations Research (AREA)
- Game Theory and Decision Science (AREA)
- Information Transfer Between Computers (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
本出願は、2012年3月19日に出願した、Lawrence E.Mentenによる米国特許出願第13/423,697号「Method of Extending Web Service Application Programming Interfaces using Query Languages」の一部継続出願である。
”(0<(SELECT count from friends_table where...))AND(6<
(SELECT count from photos_table where...))”
あるいは、JavaScript機能を用いて、クエリ表現は、以下の形式の場合がある。
”function hasRequestedAccess(Request_URI){
var rs=db.execute(’select friend from friends_table where...’);
while(rs.isValidRow()){
...
}
return isAccessGranted;
}”
本開示の恩恵を受ける当業者は、前述の代表的なクエリは、説明を意図していることを理解されたい。アクセス制御クエリの代替実施形態は、これらの形式、他のクエリ形式、またはその組み合わせを使用することができる。
network.com/Joe.Subscriber/Photographs
http://www.fakesocialnetwork.com/Joe.Subscriber/FriendsLists/CloseFriends、およびhttp://www.fakesocialnetwork.com/Joe.Subscriber/Photographs
http://www.fakesocialnetwork.com/Joe.Subscriber/Photographs/Photo1/Tagged_User
これにより、Photographsノード210(1)にアタッチされたクエリ215を呼び出す。クエリ215に示されたユーザがPhoto1でタグを付けられている場合、クエリ215はブール値真を返すことができるため、それによって、たとえば、写真に関してコメントするためにリソースへのアクセスをユーザに許可する。そうでない場合、クエリ215は、アクセスに対する要求が拒否されたことを示すためにブール値偽を返すことができる。たとえば、写真Photo1は、Frank FriendlyおよびBob Whatsisnameに対するタグを含むことができる。タグは、タグ・リスト225に、または他の指標を使用して示すことができる。タグ・リスト225の「Y」によって示すように、Frank FriendlyはJoe Subscriberの友達であり、タグ・リスト225の「N」によって示すように、Bob WhatsisnameはJoe Subscriberの友達ではない。しかし、Bob Whatsisnameは写真Photo1でタグを付けられているため、クエリ215は、写真Photo1への条件付きアクセス権をBob Whatsisnameに許可することができる。
http://www.fakesocialnetwork.com/Joe.Subscriber/Calendar/Calendars KidsEvents/GrantCaregiversAccess
適切な承認を用いて、Googleのカレンダーのようなサービスに対するクエリを作成するために使用されるPOST要求は、(JSON)形式を使用することができる。
POST/calendar/calendars HTTP/1.1
Content−Type:application/json
Content−length:200
...
{
”kind”:”calendar#calendarAccessControlQuery”,
”id”:”GrantCaregiversAccess”,
”accessRole:”reader”.
”query”:”SELECT...
}
あるいは、POST要求は、GETコマンドを介して特定の権利を許可するために以下の形式を使用することができる。
POST/calendar/calendars/HTTP/1.1
Content−Type:application/json
Content−Length:203
...
{
”kind”:”calendar#calendarAccessControlQuery”,
”id”:”GrantCaregiversAccess”,
”accessRights”:”GET”.
”query”:”SELECT...”
}
アクセス制御クエリを削除するために、アプリケーションまたはエンド・ユーザは、以下のようなHTTP要求を発行することができる。
DELETE/calendar/calendars/GrantCaregiversAccess HTTP/1.1
様々な代替的実施形態において、1つまたは複数のアクセス制御クエリは、所与のノードにアタッチすることができるが、実際には、ユーザは、そのユーザに対して少数の高い値(high value)を用いることを選択することができる。一部の実施形態では、シャドー・ノードまたはパターン一致は、クエリを作ったユーザに制御されないノードにクエリを関連させるために使用することができる。
POST/Joe.Subscriber/ElizabethHighSchoolGraduation/photos HTTP/1.1
Content−Type:application/json
Content−Length:203
...
{
”kind”:”AccessControlQuery”,
”id”:”GrantElizabethFriendsAccess”,
”accessRights”:”GET”.
”query”:”SELECT...”
}
Facebookの写真はそれぞれ多数の「プロパティ」を持つことができ、これらはアクセスをさらに制限するためにクエリに現れる場合がある。たとえば、「タグ」プロパティは、写真に描写された個人を記載し、特定のユーザが描写されているこれらの写真のみへのアクセスを制限するために使用することができる。
http://www.fakesocialnetwork.com/Joe.Subscriber/Photographs/Photo1
要求されたリソース(つまり写真Photo1)へのアクセス制御は、以下のようなクエリを使用して決定することができる。
http://www.fakesocialnetwork.com/Joe.Subscriber/Photographs/AllowAccessforTaggedUser
アクセス制御クエリは、Bob Whatsisnameが写真Photo1に対するタグ・リストにあるかどうかに応じてブール値を返す。一実施形態では、アクセス制御クエリを開発者は見ることができ、アクセス制御クエリを使用するアプリケーションに利用可能であるが、アクセス制御クエリはユーザには見えない場合があるため、リソースへのアクセスを得ることを試みるユーザは、アクセス制御が実行されていることに気づかない場合がある。
http://www.fakesocialnetwork.com/Joe.Subscriber/Calendar
http://www.fakesocialnetwork.com/Joe.Subscriber/Calendar/Calendars/KidEvents
一部の実施形態では、開発者またはサード・パーティは、ソーシャル・グラフにノード615を追加する権限または承認を取得する必要がある場合がある。たとえば、開発者またはサード・パーティは、Joe Subscriberまたはソーシャル・グラフのサービス・プロバイダもしくは所有者から権限または承認を取得する必要がある場合がある。承認は、たとえば、加入者がノード615を利用するアプリケーションまたはサービスを呼び出したか、または開始した後、加入者がアプリケーションまたはサービスを終了するまでなど、制限された時間のみ有効な場合がある。したがって、ノード615は、一時的または動的なノードの場合がある。
http://www.fakesocialnetwork.com/Joe.Subscriber/Calendar/Calendars KidsEvents/GrantCaregiversAccess
適切な承認を用いて、Googleのカレンダーのようなサービスに対するクエリを作成するために使用されるPOST要求は、(JSON)形式を使用することができる。
POST/calendar/calendars HTTP/1.1
Content−Type:application/json
Content−length:200
...
{
”kind”:”calendar#calendarAccessControlQuery”,
”id”:”GrantCaregiversAccess”,
”accessRole:”reader”.
”query”:”SELECT...”
}
しかし、代替実施形態では、他の形式の他のアドレスまたは要求メッセージは、ノード615またはアクセス制御クエリ630を作成するために使用することができる。
http://www.fakesocialnetwark.com/Joe.Subscriber/Calendar/Calendars/
へのPOST要求は、以下のように書くことができる。
POST/Joe.Subscriber/Calendar/Calendars/HTTP/1.0
Content−Type:text/xml
<extend>
<node>KidEvents</node>
<query>SELECT...</query>
</extend>
しかし、本開示の恩恵を受ける当業者は、他のクエリ表現または形式を要求に使用することができることを理解されたい。
http://www.fakesocialnetwork.com/Joe.Subscriber/Calendar/Calendars/KidEvents/GrantCaregiversAccess
図示する実施形態では、承認された養護者から要求が来る場合、要求はブール値真を返し、承認された養護者から要求が来ない場合、ブール値偽を返す。したがって、方法700の実施形態は、ソーシャル・グラフを表す基礎をなすデータベースへの過度または完全なアクセスを提供するリスクを減らしながら、より広くより様々な組のアクセス制御権を提供することができる。POST要求によって行われた修正は、ユーザのリソース、または要求を承認したユーザ(Joe Subscriber)にアクセス可能なそれらのリソースへのアクセスのみに影響する場合があり、対応するHTTP DELETE要求または他の操作によって逆転することができる。一実施形態では、クエリを挿入するためのメカニズムは、エンド・ユーザに関連するレコードを作成することの場合がある。挿入されたレコードは、GET要求で使用されるクエリおよび関連する経路を含むことができる。様々な実施形態において、ウェブ・サービスは、1つまたはクエリ言語をサポートし、クエリ言語に伴うスキーマを公開する。一実施形態では、新しいノードまたはアタッチされるクエリは、一時的な場合がある。たとえば、ノードまたはクエリは、ユーザが、ノードまたはクエリを利用するサービスを呼び出すことに応答して追加することができる。ノードまたはクエリは、たとえば、ノードまたはクエリを使用するサービスの終了に応答して、除去または削除することができる。
Claims (31)
- サービスが呼び出されることに応答して1つまたは複数のノードにアクセス制御クエリを構成するための情報を受信するステップであって、前記サービスは、第1のユーザに関連するソーシャル・グラフのリソースへのアクセスを要求するためにアクセス制御クエリを使用するように構成され、前記リソースのサブセットは前記ソーシャル・グラフの一部分内のノードに関連する、ステップと、
前記アクセス制御クエリが前記ノードに関連する前記ソーシャル・グラフの前記リソースの前記サブセットで動作するように前記ノードに前記アクセス制御クエリをアタッチするステップであって、前記アクセス制御クエリは、第2のユーザと前記リソースとの関係を表す履歴情報、および、前記第2のユーザと前記リソースの所有者である前記第1のユーザとの関係を表す履歴情報の少なくとも1つに応じて、前記リソースの前記サブセットにアクセスするための要求が許可されるか、それとも拒否されるかを示す情報を返す、ステップと
を含む、プロセッサによって実行される方法。 - 第2のユーザから、前記ノードに関連する前記リソースの前記サブセットにアクセスするための要求を受信し、前記要求を受信することに応答して前記アクセス制御クエリを呼び出すステップを含む請求項1に記載の方法。
- 前記アクセス制御クエリを呼び出すステップは、前記第1のユーザとの前記第2のユーザの関係を表す履歴情報または前記リソースの前記サブセットとの前記第2のユーザの関係を表す履歴情報の少なくとも1つに基づいて、要求を許可するか、それとも拒否するかを決定するステップを含み、前記関係は、前記ソーシャル・グラフのエッジによって表される請求項2に記載の方法。
- 前記アクセス制御クエリを呼び出すステップは、前記リソースの前記サブセットにアクセスするための要求が許可されるか、それとも拒否されるかを示すブール値を返すステップを含む請求項3に記載の方法。
- 前記ノードに前記アクセス制御クエリをアタッチするステップは、前記第1のユーザが、前記ノードに関連する前記リソースの前記サブセットへのアクセスを要求するサービスを呼び出すことに応答して、前記ノードに前記アクセス制御クエリをアタッチするステップを含む請求項1に記載の方法。
- 前記第1のユーザが前記サービスを呼び出すことに応答して、前記第1のユーザに関連する前記ソーシャル・グラフの前記一部分に前記ノードを追加し、次に前記新しく追加されたノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項5に記載の方法。
- 前記第1のユーザが前記サービスを終了することに応答して前記アクセス制御クエリを削除するステップをさらに含む請求項5に記載の方法。
- 前記ノードに前記アクセス制御クエリをアタッチするステップは、前記第1のユーザが、前記第1のユーザによって所有される前記ノードに前記アクセス制御クエリをアタッチすることを承認したと決定したことに応答して前記ノードに前記アクセス制御クエリをアタッチするステップを含む請求項1に記載の方法。
- 前記ノードに前記アクセス制御クエリをアタッチするステップは、前記ソーシャル・グラフを所有するサービス・プロバイダが、前記第1のユーザによって所有される前記ノードに前記アクセス制御クエリをアタッチすることを承認したと決定したことに応答して前記ノードに前記アクセス制御クエリをアタッチするステップを含む請求項1に記載の方法。
- 第1のユーザによって所有されるソーシャル・グラフのリソースに対してアクセス制御クエリを実行するように構成されたサービスを呼び出すステップであって、前記リソースのサブセットは前記ソーシャル・グラフの一部分内のノードに関連する、ステップと、
前記アクセス制御クエリが、第2のユーザと前記リソースとの関係を表す履歴情報、および、前記第2のユーザと前記リソースの所有者である前記第1のユーザとの関係を表す履歴情報の少なくとも1つに応じて、前記ノードと関連する前記リソースの前記サブセットにアクセスするための要求が許可されるか、それとも拒否されるかを決定するように、サービスを呼び出すことに応答して前記ノードに前記アクセス制御クエリをアタッチするステップと
を含む、プロセッサによって実行される方法。 - 前記ノードに前記アクセス制御クエリをアタッチするステップは、前記第1のユーザが、前記ノードに関連する前記リソースの前記サブセットへのアクセスを要求するサービスを呼び出すことに応答して、前記ノードに前記アクセス制御クエリをアタッチするステップを含む請求項10に記載の方法。
- 前記第1のユーザが前記サービスを呼び出すことに応答して、前記第1のユーザに関連する前記ソーシャル・グラフの前記一部分に前記ノードを追加し、次に前記新しく追加されたノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項11に記載の方法。
- 前記第1のユーザが前記サービスを終了することに応答して前記アクセス制御クエリを削除するステップをさらに含む請求項11に記載の方法。
- 前記ノードに前記アクセス制御クエリをアタッチするステップは、前記第1のユーザが、前記第1のユーザによって所有される前記ノードに前記アクセス制御クエリをアタッチすることを承認したと決定したことに応答して前記ノードに前記アクセス制御クエリをアタッチするステップを含む請求項10に記載の方法。
- 前記ノードに前記アクセス制御クエリをアタッチするステップは、前記ソーシャル・グラフを所有するサービス・プロバイダが、前記第1のユーザによって所有される前記ノードに前記アクセス制御クエリをアタッチすることを承認したと決定したことに応答して前記ノードに前記アクセス制御クエリをアタッチするステップを含む請求項10に記載の方法。
- 第2のユーザから、前記ノードに関連する前記リソースの前記サブセットにアクセスするための前記サービスを使用する要求を受信し、前記要求を受信することに応答して前記アクセス制御クエリを呼び出すステップを含む請求項10に記載の方法。
- 前記アクセス制御クエリを呼び出すステップは、前記第1のユーザとの前記第2のユーザの関係を表す履歴情報または前記リソースの前記サブセットとの前記第2のユーザの関係を表す履歴情報の少なくとも1つに基づいて、要求を許可するか、それとも拒否するかを決定するステップを含み、前記関係は、前記ソーシャル・グラフのエッジによって表される請求項16に記載の方法。
- 前記アクセス制御クエリを呼び出すステップは、前記リソースの前記サブセットにアクセスするための要求が許可されるか、それとも拒否されるかを示すブール値を返すステップを含む請求項16に記載の方法。
- 前記要求が許可されることを示す前記ブール値を返す前記アクセス制御クエリに応答して前記リソースへのアクセスを有する前記サービスを提供するステップをさらに含む請求項18に記載の方法。
- ソーシャル・グラフの一部分へのアクセス制御を提供する装置であって、
データ記憶装置と、
前記データ記憶装置と通信可能に結合されるプロセッサと
を含み、前記プロセッサは、
サービスが呼び出されることに応答して1つまたは複数のノードにアクセス制御クエリを構成するための情報を受信するステップであって、前記サービスは、第1のユーザに関連するソーシャル・グラフのリソースへのアクセスを要求するためにアクセス制御クエリを使用するように構成され、前記リソースのサブセットは前記ソーシャル・グラフの前記一部分内のノードに関連する、ステップと、
前記アクセス制御クエリが前記ノードに関連する前記ソーシャル・グラフの前記リソースの前記サブセットで動作するように前記ノードに前記アクセス制御クエリをアタッチするステップであって、前記アクセス制御クエリは、第2のユーザと前記リソースとの関係を表す履歴情報、および、前記第2のユーザと前記リソースの所有者である前記第1のユーザとの関係を表す履歴情報の少なくとも1つに応じて、前記リソースの前記サブセットにアクセスするための要求が許可されるか、それとも拒否されるかを示す情報を返す、ステップとを含むプログラムを実行するように構成された装置。 - 前記プロセッサが実行する前記プログラムは、第2のユーザから、前記ノードに関連する前記リソースの前記サブセットにアクセスするための要求を受信し、前記要求を受信することに応答して前記アクセス制御クエリを呼び出すステップをさらに含む請求項20に記載の装置。
- 前記プロセッサが実行する前記プログラムは、前記第1のユーザが前記ノードに関連する前記リソースの前記サブセットへのアクセスを要求するサービスを呼び出すことに応答して、前記ノードに前記アクセス制御クエリをアタッチすることにより、前記ノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項20に記載の装置。
- 前記プロセッサが実行する前記プログラムは、前記第1のユーザが前記サービスを呼び出すことに応答して、前記第1のユーザに関連するソーシャル・グラフの前記一部分に前記ノードを追加し、次に前記新しく追加されたノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項22に記載の装置。
- 前記プロセッサが実行する前記プログラムは、前記第1のユーザが前記サービスを終了することに応答して前記アクセス制御クエリを削除するステップをさらに含む請求項22に記載の装置。
- 前記プロセッサが実行する前記プログラムは、前記第1のユーザが、前記第1のユーザによって所有される前記ノードに前記アクセス制御クエリをアタッチすることを承認したと決定したことに応答して前記ノードに前記アクセス制御クエリをアタッチすることにより前記ノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項20に記載の装置。
- 前記プロセッサが実行する前記プログラムは、前記ソーシャル・グラフを所有するサービス・プロバイダが、前記第1のユーザによって所有される前記ノードに前記アクセス制御クエリをアタッチすることを承認したと決定したことに応答して前記ノードに前記アクセス制御クエリをアタッチすることにより、前記ノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項20に記載の装置。
- ソーシャル・グラフの一部分へのアクセス制御提供する装置であって、
データ記憶装置と、
前記データ記憶装置と通信可能に結合されるプロセッサと
を含み、前記プロセッサは、
第1のユーザによって所有されるソーシャル・グラフのリソースに対してアクセス制御クエリを実行するように構成されたサービスを呼び出すステップであって、前記リソースのサブセットは前記ソーシャル・グラフの前記一部分内のノードに関連するステップと、
前記アクセス制御クエリが、第2のユーザと前記リソースとの関係を表す履歴情報、および、前記第2のユーザと前記リソースの所有者である第1のユーザとの関係を表す履歴情報の少なくとも1つに応じて、前記ノードと関連する前記リソースの前記サブセットにアクセスするための要求が許可されるか、それとも拒否されるかを決定するように、サービスを呼び出すことに応答して前記ノードに前記アクセス制御クエリをアタッチする、ステップとを含むプログラムを実行するように構成された装置。 - 前記プロセッサが実行する前記プログラムは、前記第1のユーザが前記サービスを呼び出すことに応答して、前記第1のユーザに関連する前記ソーシャル・グラフの前記一部分に前記ノードを追加し、次に前記新しく追加されたノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項27に記載の装置。
- 前記プロセッサが実行する前記プログラムは、前記第1のユーザが前記サービスを終了することに応答して前記アクセス制御クエリを削除するステップをさらに含む請求項27に記載の装置。
- 前記プロセッサが実行する前記プログラムは、前記第1のユーザが、前記第1のユーザによって所有される前記ノードに前記アクセス制御クエリをアタッチすることを承認したと決定したことに応答して前記ノードに前記アクセス制御クエリをアタッチすることにより前記ノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項27に記載の装置。
- 前記プロセッサが実行する前記プログラムは、前記ソーシャル・グラフを所有するサービス・プロバイダが、前記第1のユーザによって所有される前記ノードに前記アクセス制御クエリをアタッチすることを承認したと決定したことに応答して前記ノードに前記アクセス制御クエリをアタッチすることにより、前記ノードに前記アクセス制御クエリをアタッチするステップをさらに含む請求項27に記載の装置。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/423,795 US9177168B2 (en) | 2012-03-19 | 2012-03-19 | Method of modifying access control for web services using query languages |
US13/423,697 | 2012-03-19 | ||
US13/423,795 | 2012-03-19 | ||
US13/423,697 US9047643B2 (en) | 2012-03-19 | 2012-03-19 | Method of extending web service application programming interfaces using query languages |
PCT/US2013/032751 WO2013142399A1 (en) | 2012-03-19 | 2013-03-18 | Method of modifying access control for web services using query languages |
Related Child Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016098805A Division JP2016170804A (ja) | 2012-03-19 | 2016-05-17 | クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 |
JP2017034573A Division JP2017123186A (ja) | 2012-03-19 | 2017-02-27 | クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2015518201A JP2015518201A (ja) | 2015-06-25 |
JP2015518201A5 JP2015518201A5 (ja) | 2018-07-19 |
JP6444855B2 true JP6444855B2 (ja) | 2018-12-26 |
Family
ID=48045111
Family Applications (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015501830A Active JP6444855B2 (ja) | 2012-03-19 | 2013-03-18 | クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 |
JP2016098805A Pending JP2016170804A (ja) | 2012-03-19 | 2016-05-17 | クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 |
JP2017034573A Pending JP2017123186A (ja) | 2012-03-19 | 2017-02-27 | クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 |
Family Applications After (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016098805A Pending JP2016170804A (ja) | 2012-03-19 | 2016-05-17 | クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 |
JP2017034573A Pending JP2017123186A (ja) | 2012-03-19 | 2017-02-27 | クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 |
Country Status (7)
Country | Link |
---|---|
US (1) | US9177168B2 (ja) |
EP (1) | EP2828763B1 (ja) |
JP (3) | JP6444855B2 (ja) |
KR (1) | KR101624519B1 (ja) |
CN (1) | CN104205086B (ja) |
IN (1) | IN2014DN07309A (ja) |
WO (1) | WO2013142399A1 (ja) |
Families Citing this family (38)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130037609A1 (en) * | 2011-08-13 | 2013-02-14 | Carolann Merritt-Munson | Method, apparatus and system of unique, coded, visual identifiers that provide a point of contact between people for communication and exchange of information bridging non-virtual and virtual environments |
US9177168B2 (en) | 2012-03-19 | 2015-11-03 | Alcatel Lucent | Method of modifying access control for web services using query languages |
US9665393B1 (en) | 2012-04-17 | 2017-05-30 | Facebook, Inc. | Storage and privacy service |
US9411671B1 (en) * | 2012-04-17 | 2016-08-09 | Facebook, Inc. | Storage and privacy service |
WO2014000827A1 (en) * | 2012-06-29 | 2014-01-03 | Hewlett-Packard Development Company L.P. | Content display |
US8875253B2 (en) * | 2012-07-03 | 2014-10-28 | Facebook, Inc. | Trust metrics on shared computers |
US9646028B2 (en) * | 2012-08-31 | 2017-05-09 | Facebook, Inc. | Graph query logic |
US9098686B2 (en) * | 2012-11-30 | 2015-08-04 | Facebook, Inc. | Social authentication |
US10261997B2 (en) * | 2013-03-13 | 2019-04-16 | Avaya Inc. | Method, apparatus, and system for providing and using subscriptions and filtering based on tree structures |
GB2519966A (en) | 2013-11-01 | 2015-05-13 | Ibm | Anonymously sharing resources based on social network user data |
US9436427B2 (en) * | 2014-07-14 | 2016-09-06 | National Taiwan University | Augmented reality system and method for on-site construction process |
GB2530499A (en) | 2014-09-23 | 2016-03-30 | Ibm | Rest resource collection management |
US10326768B2 (en) | 2015-05-28 | 2019-06-18 | Google Llc | Access control for enterprise knowledge |
CN106685893B (zh) * | 2015-11-06 | 2019-11-12 | 中国科学院沈阳计算技术研究所有限公司 | 一种基于社交网络群的权限控制方法 |
US9888007B2 (en) | 2016-05-13 | 2018-02-06 | Idm Global, Inc. | Systems and methods to authenticate users and/or control access made by users on a computer network using identity services |
US10187369B2 (en) | 2016-09-30 | 2019-01-22 | Idm Global, Inc. | Systems and methods to authenticate users and/or control access made by users on a computer network based on scanning elements for inspection according to changes made in a relation graph |
US10467229B2 (en) | 2016-09-30 | 2019-11-05 | Microsoft Technology Licensing, Llc. | Query-time analytics on graph queries spanning subgraphs |
US10250583B2 (en) | 2016-10-17 | 2019-04-02 | Idm Global, Inc. | Systems and methods to authenticate users and/or control access made by users on a computer network using a graph score |
JP7100422B2 (ja) | 2016-10-21 | 2022-07-13 | 富士通株式会社 | データプロパティ認識のための装置、プログラム、及び方法 |
JP6805765B2 (ja) | 2016-10-21 | 2020-12-23 | 富士通株式会社 | ソフトウェアサービスの実行のためのシステム、方法、及びプログラム |
US10545945B2 (en) * | 2016-10-28 | 2020-01-28 | Microsoft Technology Licensing, Llc | Change monitoring spanning graph queries |
US10514854B2 (en) | 2016-11-04 | 2019-12-24 | Microsoft Technology Licensing, Llc | Conditional authorization for isolated collections |
US10924467B2 (en) * | 2016-11-04 | 2021-02-16 | Microsoft Technology Licensing, Llc | Delegated authorization for isolated collections |
US11188551B2 (en) * | 2016-11-04 | 2021-11-30 | Microsoft Technology Licensing, Llc | Multi-level data pagination |
US10445361B2 (en) | 2016-12-15 | 2019-10-15 | Microsoft Technology Licensing, Llc | Caching of subgraphs and integration of cached subgraphs into graph query results |
US10402403B2 (en) | 2016-12-15 | 2019-09-03 | Microsoft Technology Licensing, Llc | Utilization of probabilistic characteristics for reduction of graph database traversals |
US10242223B2 (en) * | 2017-02-27 | 2019-03-26 | Microsoft Technology Licensing, Llc | Access controlled graph query spanning |
US10965668B2 (en) | 2017-04-27 | 2021-03-30 | Acuant, Inc. | Systems and methods to authenticate users and/or control access made by users based on enhanced digital identity verification |
US11436417B2 (en) | 2017-05-15 | 2022-09-06 | Google Llc | Providing access to user-controlled resources by automated assistants |
US10127227B1 (en) | 2017-05-15 | 2018-11-13 | Google Llc | Providing access to user-controlled resources by automated assistants |
US11153172B2 (en) * | 2018-04-30 | 2021-10-19 | Oracle International Corporation | Network of nodes with delta processing |
EP3682345B1 (en) | 2018-08-07 | 2021-11-24 | Google LLC | Assembling and evaluating automated assistant responses for privacy concerns |
CN110968744B (zh) * | 2018-09-30 | 2023-09-05 | 中国移动通信有限公司研究院 | 一种资源查询方法及装置、设备、存储介质 |
CN110008346B (zh) * | 2019-01-24 | 2024-05-03 | 平安科技(深圳)有限公司 | 黑名单传导图谱构建方法、装置、计算机设备和存储介质 |
CN112784132B (zh) * | 2019-11-11 | 2024-09-24 | 腾讯科技(深圳)有限公司 | 一种数据获取方法、装置以及计算机存储介质 |
CN110955903B (zh) * | 2019-11-22 | 2021-03-30 | 支付宝(杭州)信息技术有限公司 | 基于智能图计算的隐私资源权限控制方法、装置及设备 |
WO2022094160A1 (en) * | 2020-10-30 | 2022-05-05 | Popshop Technologies, Inc. | Live streaming product creation and order compilation |
US12105711B2 (en) * | 2022-06-22 | 2024-10-01 | Microsoft Technology Licensing, Llc. | Computing resource conservation with balanced traversals and precomputations for connected data sets |
Family Cites Families (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2534360B2 (ja) | 1988-09-26 | 1996-09-11 | インターナシヨナル・ビジネス・マシーンズ・コーポレーシヨン | 接続方法、ノ―ド接続方法、デ―タ処理方法、及び木内にノ―ドを挿入する方法 |
US5892513A (en) | 1996-06-07 | 1999-04-06 | Xerox Corporation | Intermediate nodes for connecting versioned subtrees in a document management system |
US7467212B2 (en) | 2000-12-28 | 2008-12-16 | Intel Corporation | Control of access control lists based on social networks |
US20020131431A1 (en) | 2001-03-14 | 2002-09-19 | Wank Richard B. | Method and apparatus for a network element to support a communication link in a communication network |
US7069308B2 (en) | 2003-06-16 | 2006-06-27 | Friendster, Inc. | System, method and apparatus for connecting users in an online computer system based on their relationships within social networks |
US8302164B2 (en) * | 2004-07-22 | 2012-10-30 | Facebook, Inc. | Authorization and authentication based on an individual's social network |
JP4135950B2 (ja) * | 2005-06-09 | 2008-08-20 | インターナショナル・ビジネス・マシーンズ・コーポレーション | アクセス管理装置、アクセス管理方法、およびプログラム |
US7853661B2 (en) | 2006-01-03 | 2010-12-14 | Microsoft Corporation | Remote access and social networking using presence-based applications |
WO2007136446A2 (en) * | 2006-03-09 | 2007-11-29 | 68Technologies Pte | Device social-control system |
WO2008089154A2 (en) | 2007-01-12 | 2008-07-24 | Geni, Inc. | A system and method for providing a networked viral family tree |
WO2008112293A1 (en) | 2007-03-13 | 2008-09-18 | Facebook, Inc. | Systems and methods for network authentication |
US8214883B2 (en) * | 2007-10-22 | 2012-07-03 | Microsoft Corporation | Using social networks while respecting access control lists |
US8024317B2 (en) | 2008-11-18 | 2011-09-20 | Yahoo! Inc. | System and method for deriving income from URL based context queries |
US8799315B2 (en) | 2009-01-30 | 2014-08-05 | International Business Machines Corporation | Selective construction of data search result per search request specifying path information |
US20100299717A1 (en) * | 2009-05-22 | 2010-11-25 | National University Of Ireland, Galway | System for Annotation-Based Access Control |
US20100318571A1 (en) * | 2009-06-16 | 2010-12-16 | Leah Pearlman | Selective Content Accessibility in a Social Network |
CN102823190B (zh) * | 2010-03-26 | 2016-08-10 | 诺基亚技术有限公司 | 用于提供访问资源的信任等级的方法和装置 |
US20110247007A1 (en) * | 2010-04-01 | 2011-10-06 | International Business Machines Corporation | Operators with request-response interfaces for data stream processing applications |
US8180804B1 (en) | 2010-04-19 | 2012-05-15 | Facebook, Inc. | Dynamically generating recommendations based on social graph information |
US20120066118A1 (en) | 2010-09-13 | 2012-03-15 | Dantas Kelly C F | Interface Integration Application Connection between Websites and Social Network in Addition with the Social Network Tree Chart System |
US9177168B2 (en) | 2012-03-19 | 2015-11-03 | Alcatel Lucent | Method of modifying access control for web services using query languages |
-
2012
- 2012-03-19 US US13/423,795 patent/US9177168B2/en active Active
-
2013
- 2013-03-18 JP JP2015501830A patent/JP6444855B2/ja active Active
- 2013-03-18 EP EP13713685.9A patent/EP2828763B1/en active Active
- 2013-03-18 KR KR1020147026053A patent/KR101624519B1/ko active IP Right Grant
- 2013-03-18 WO PCT/US2013/032751 patent/WO2013142399A1/en active Application Filing
- 2013-03-18 CN CN201380015067.6A patent/CN104205086B/zh active Active
-
2014
- 2014-08-29 IN IN7309DEN2014 patent/IN2014DN07309A/en unknown
-
2016
- 2016-05-17 JP JP2016098805A patent/JP2016170804A/ja active Pending
-
2017
- 2017-02-27 JP JP2017034573A patent/JP2017123186A/ja active Pending
Also Published As
Publication number | Publication date |
---|---|
EP2828763A4 (en) | 2015-11-25 |
JP2015518201A (ja) | 2015-06-25 |
CN104205086B (zh) | 2017-03-01 |
JP2017123186A (ja) | 2017-07-13 |
CN104205086A (zh) | 2014-12-10 |
EP2828763B1 (en) | 2022-04-20 |
US9177168B2 (en) | 2015-11-03 |
JP2016170804A (ja) | 2016-09-23 |
US20130246454A1 (en) | 2013-09-19 |
WO2013142399A1 (en) | 2013-09-26 |
KR101624519B1 (ko) | 2016-05-26 |
KR20140136947A (ko) | 2014-12-01 |
EP2828763A1 (en) | 2015-01-28 |
IN2014DN07309A (ja) | 2015-04-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6444855B2 (ja) | クエリ言語を使用してウェブ・サービスに対するアクセス制御を修正する方法 | |
JP6840295B1 (ja) | グループベース通信システムにおけるグループベースオブジェクトに選択的に許可を付与する方法、装置、及びコンピュータプログラム製品 | |
JP6181740B2 (ja) | クエリ言語を使用してウェブ・サービスのアプリケーション・プログラミング・インターフェースを拡張する方法 | |
US9769122B2 (en) | Anonymous single sign-on to third-party systems | |
TWI406137B (zh) | 社交互動之方法及裝置 | |
JP2015518201A5 (ja) | ||
US20130014284A1 (en) | Leveraging A Social Graph From A Social Network For Social Context In Other Systems | |
US20090030985A1 (en) | Family-based online social networking | |
CN104255007A (zh) | Oauth框架 | |
JP2008146246A (ja) | Snsサーバ、sns制御プログラム | |
US10021139B2 (en) | Method, system and computer program product for enforcing access controls to features and subfeatures on uncontrolled web application | |
KR101783339B1 (ko) | 사용자 프로필을 확립할 수 없는 소셜 네트워킹 시스템 사용자를 위한 제한 사용자 프로필 유지 | |
JP5865402B2 (ja) | Snsサーバ、sns制御プログラム | |
EP3026617A1 (en) | Method and apparatus for controlling access to user profiles | |
JP4893694B2 (ja) | 情報処理装置、情報処理方法及びプログラム | |
US20210258276A1 (en) | Systems and methods for digital communications routing and management | |
AU2011243009B2 (en) | Personalizing a web page outside of a social networking system with content from the social networking system | |
JP2012164326A (ja) | Snsサーバ、sns制御プログラム | |
EP3026618A1 (en) | Method and apparatus for controlling access to user profiles |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20151029 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20151117 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20160217 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160517 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20161027 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20180307 |
|
A524 | Written submission of copy of amendment under article 19 pct |
Free format text: JAPANESE INTERMEDIATE CODE: A524 Effective date: 20180607 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180831 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20181128 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6444855 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |