TW201546641A - 同步裝置、方法及其電腦程式產品 - Google Patents

同步裝置、方法及其電腦程式產品 Download PDF

Info

Publication number
TW201546641A
TW201546641A TW103124062A TW103124062A TW201546641A TW 201546641 A TW201546641 A TW 201546641A TW 103124062 A TW103124062 A TW 103124062A TW 103124062 A TW103124062 A TW 103124062A TW 201546641 A TW201546641 A TW 201546641A
Authority
TW
Taiwan
Prior art keywords
independent space
agent
synchronization
independent
access request
Prior art date
Application number
TW103124062A
Other languages
English (en)
Other versions
TWI528210B (zh
Inventor
Ko-Yang Wang
Yen-Hung Kuo
Yu-Lin Jeng
Original Assignee
Inst Information Industry
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inst Information Industry filed Critical Inst Information Industry
Publication of TW201546641A publication Critical patent/TW201546641A/zh
Application granted granted Critical
Publication of TWI528210B publication Critical patent/TWI528210B/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/20Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
    • G06F11/2053Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where persistent mass storage functionality or persistent mass storage control functionality is redundant
    • G06F11/2094Redundant storage or storage space
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • G06F11/1402Saving, restoring, recovering or retrying
    • G06F11/1446Point-in-time backing up or restoration of persistent data
    • G06F11/1448Management of the data involved in backup or backup restore
    • G06F11/1451Management of the data involved in backup or backup restore by selection of backup contents

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Quality & Reliability (AREA)
  • Information Transfer Between Computers (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Human Computer Interaction (AREA)
  • Computer Security & Cryptography (AREA)

Abstract

一種情境感知之同步裝置、方法及其電腦程式產品。該同步裝置經由網路電性連接至儲存伺服器。該同步裝置執行作業系統及安裝於該作業系統上之代理程式。該代理程式於該同步裝置中配置第一及第二獨立空間,根據該同步裝置之情境分別為該第一及該第二獨立空間選擇第一及第二策略集合,並分別根據該第一及該第二策略集合而處理該第一及該第二獨立空間。該第一獨立空間及該第二獨立空間不知曉彼此之存在,且僅由安裝於該作業系統上之該代理程式識別。該第一策略集合及該第二策略集合各自包含關於一獨立空間與該儲存伺服器間之同步之規則。

Description

同步裝置、方法及其電腦程式產品 【0001】
本發明係關於同步裝置、方法及其電腦程式產品;更具體而言,本發明係關於情境感知之同步裝置、方法及其電腦程式產品。
【0002】
隨著科技之快速發展,現今人們傾向於使用電子裝置(例如:電腦、數位照相機等)來記錄各種種類之資訊。於此同時,隨著不同類型之資料儲存媒體(例如:外接可攜式硬碟、通用串列匯流排(universal serial bus;USB)磁碟、儲存伺服器等)之出現,人們可輕易地複製及/或備份電子物件(例如:檔案、資料夾等)。
【0003】
由企業的角度觀之,一企業之雇員所創建及接收之電子物件屬於該企業之智慧財產。因此,當電子物件愈易於被複製及/或備份時,企業之智慧財產也就愈容易被洩露。為了保護智慧財產,已有一些相關的技術被研發出來,例如:遠端桌面服務(remote desktop service)、基於網路之編輯工具(web-based editing tools)及數位版權管理(digital right management)等技術。以下將簡潔闡述各該技術。
【0004】
就遠端桌面服務技術而言,客戶端裝置上必須安裝遠端桌面客戶端應用程式。在該客戶端裝置上,當遠端桌面伺服器運作時,使用者可於另一遠端機器上查看甚至控制桌面工作階段(desktop session)。遠端桌面服務提供安全的環境,在該環境中能夠藉由一網路控制工作階段之方式執行幾乎所有應用程式及對應功能。然而,遠端桌面服務依賴於協定,且其可能表現不佳並大量地消耗網路頻寬。當網路出現擁塞狀況時,遠端桌面服務之效能將巨幅地下降。就基於網路之編輯工具而言,相較於傳統編輯工具,其支援之資料類型較少且具有之功能亦較少。對於蘋果iTunes商店(Apple’s iTunes store)、谷歌Play商店(Google’s Play store)等所用之數位版權管理(digital right management;DRM),只有真正封閉的平台方可保護電子物件及資源。然而,當真正封閉平台之控制策略造成使用受數位版權管理保護之應用程式上之不便時,使用者將會抗拒使用此類數位版權管理技術。
【0005】
綜上所述,諸如遠端桌面服務、基於網路之編輯工具及數位版權管理等技術皆具有其缺陷,且無法因應一客戶端裝置所處之情境而有所調整。因此,本領域仍亟需一種能感知情境(context aware)且能夠輕易地複製及/或備份電子檔案並保護智慧財產之技術。
【0006】
本發明之一目的在於提供一種同步裝置,其係包含一儲存單元、一網路介面以及一處理單元。該儲存單元儲存有複數個策略集合。該網路介面經由一網路電性連接至一儲存伺服器。該處理單元電性連接至該儲存單元及該網路介面。該處理單元用以執行一作業系統,且執行安裝於該作業系統上之一代理程式(agent program)。該代理程式於該儲存單元中配置一第一獨立空間(individual space)及一第二獨立空間,判斷該同步裝置之一情境(context),根據該情境分別為該第一獨立空間及該第二獨立空間自該等策略集合中選擇一第一策略集合及一第二策略集合,並分別根據該第一策略集合及該第二策略集合而處理該第一獨立空間及該第二獨立空間。該第一獨立空間及該第二獨立空間僅能由安裝於該作業系統上之該代理程式識別。該第一獨立空間及該第二獨立空間不知彼此之存在。該第一策略集合包含關於該第一獨立空間與該儲存伺服器間之同步之一第一規則,而該第二策略集合包含關於該第二獨立空間與該儲存伺服器間之同步之一第二規則。
【0007】
本發明之另一目的在於提供一種用於一電子裝置之同步方法。該電子裝置經由一網路電性連接至一儲存伺服器。該同步方法包含以下步驟:(a)執行一作業系統,(b)執行安裝於該作業系統上之一代理程式,(c)由該代理程式於該電子裝置中配置一第一獨立空間及一第二獨立空間,(d)由該代理程式判斷該電子裝置之一情境,(e)由該代理程式根據該情境分別為該第一獨立空間及該第二獨立空間自該等策略集合中選擇一第一策略集合及一第二策略集合,以及(f)由該代理程式分別根據該第一策略集合及該第二策略集合而處理該第一獨立空間及該第二獨立空間。該第一獨立空間及該第二獨立空間僅能由安裝於該作業系統上之該代理程式識別,該第一獨立空間及該第二獨立空間不知彼此之存在。該第一策略集合包含關於該第一獨立空間與該儲存伺服器間之同步之一第一規則,而該第二策略集合包含關於該第二獨立空間與該儲存伺服器間之同步之一第二規則。
【0008】
本發明之再一目的在於提供一種電腦程式產品,其係包含複數個程式指令。經由一電子裝置載入該電腦程式產品後, 該電子裝置執行該等程式指令以執行一同步方法。該電子裝置經由一網路電性連接至一儲存伺服器。該同步方法包含以下步驟:(a)執行一作業系統,(b)執行安裝於該作業系統上之一代理程式,(c)由該代理程式於該電子裝置中配置一第一獨立空間及一第二獨立空間,(d)由該代理程式判斷該電子裝置之一情境,(e)由該代理程式根據該情境分別為該第一獨立空間及該第二獨立空間自該等策略集合中選擇一第一策略集合及一第二策略集合,以及(f)由該代理程式分別根據該第一策略集合及該第二策略集合而處理該第一獨立空間及該第二獨立空間。該第一獨立空間及該第二獨立空間僅能由安裝於該作業系統上之該代理程式識別,該第一獨立空間及該第二獨立空間不知彼此之存在。該第一策略集合包含關於該第一獨立空間與該儲存伺服器間之同步之一第一規則,而該第二策略集合包含關於該第二獨立空間與該儲存伺服器間之同步之一第二規則。
【0009】
簡言之,本發明具有安裝於一作業系統上並於該作業系統上執行之一代理程式。該代理程式於該同步裝置(或電子裝置)中配置複數個獨立空間,其中該等獨立空間不知彼此之存在,且僅能由該代理程式識別。該代理程式判斷該同步裝置(或電子裝置)之一情境,根據該情境為各該獨立空間選擇一策略集合,並根據所選擇之策略集合而處理各該獨立空間。對於各該獨立空間,該所選擇之策略集合包含關於該獨立空間與該儲存伺服器間之同步之一規則。
【0010】
由所有的獨立空間的角度觀之,在同一情境中,該同步裝置(或電子裝置)中的不同的獨立空間可對應於不同的策略集合。由單一的獨立空間的角度觀之,在不同的情境中,一獨立空間可對應於不同的策略集合。藉由這些技術特性,該代理程式可利用該同步裝置(或電子裝置)協助使用者/企業以一靈活且能感知情境之方式在不同獨立空間中管理其物件(例如:檔案及/或資料夾)。藉此,可達成多樣且能感知情境之智慧財產管理。
【0011】
以下結合圖式闡述本發明之詳細技術及較佳實施例,俾使本發明所屬技術領域中具有通常知識者能理解所請求保護之發明之特徵。
【0052】
1‧‧‧系統
10a‧‧‧獨立空間
10b‧‧‧獨立空間
11‧‧‧同步裝置
12a‧‧‧策略集合
12b‧‧‧策略集合
13‧‧‧網路
15‧‧‧儲存伺服器
24a‧‧‧物件
24b‧‧‧物件
102‧‧‧作業系統
104‧‧‧代理程式
111‧‧‧處理單元
113‧‧‧網路介面
115‧‧‧儲存單元
202、204、206、208‧‧‧存取請求
222、224、226、228‧‧‧規則
S301、S303、S305、S307、S309、S311‧‧‧步驟
S413、S415、S417、S419、S421、S423‧‧‧步驟
【0012】
第1圖係描繪本發明第一實施例之系統之示意圖;
【0013】
第2圖係描繪本發明第二實施例之系統之示意圖;
【0014】
第3圖係描繪本發明第三實施例之同步方法之流程圖;以及
【0015】
第4A圖及第4B圖係描繪本發明第四實施例之同步方法之流程圖。
【0016】
以下將透過實施例來解釋同步裝置、方法及其電腦程式產品。然而,該等實施例並非用以限制本發明需在如該等實施例所述之任何環境、應用或方式方能實施。因此,關於實施例之說明僅為闡釋本發明之目的,而非用以限制本發明之範圍。應理解,在以下實施例及圖式中,與本發明非直接相關的元件已省略而未繪示。
【0017】
本發明之一第一實施例為一情境感知(context awareness)管理及同步之系統1,其示意圖描繪於第1圖中。系統1包含一同步裝置11、一網路13以及一儲存伺服器15。同步裝置11包含一處理單元111、一網路介面113以及一儲存單元115。處理單元111電性連接至網路介面113及儲存單元115,而網路介面113經由網路13電性連接至儲存伺服器15。
【0018】
處理單元111可為各種處理器、中央處理單元(central processing unit;CPU)、微處理器或本發明所屬技術領域中具有通常知識者所知之其他計算裝置其中之任一者。網路介面113可為任何能夠經由各種網路接收並傳送訊號之網路介面。儲存單元115可為一記憶體、一通用串列匯流排(USB)碟、一硬碟、一光碟(compact disk;CD)、一隨身碟、一磁帶、一資料庫或本發明所屬技術領域中具有通常知識者所知且具有相同功能之任何其他儲存媒體或電路。
【0019】
處理單元111執行一作業系統102,並執行安裝於作業系統102上之一代理程式104。換言之,代理程式104於作業系統102之上運作,代理程式104位於作業系統102之上一層。代理程式104於儲存單元115中配置複數個獨立空間10a、……、10b。應強調者,獨立空間10a、……、10b僅能由安裝於作業系統102上之代理程式104識別。因此,獨立空間10a、……、10b不知彼此之存在,且在同步裝置11中任何安裝於作業系統102上之其他應用程式皆不知獨立空間10a、……、10b之存在。
【0020】
儲存單元115儲存有複數個策略集合12a、……、12b。在某些其他實施例中,策略集合12a、……、12b可由代理程式104經由網路介面113而自儲存伺服器15同步。各該策略集合12a、……、12b包含至少一關於一獨立空間與儲存伺服器15間之同步之規則(未繪示)。舉例而言,關於同步之一規則(未繪示)可指示一獨立空間與儲存伺服器15間之同步被禁止。再舉例而言,關於同步之一規則(未繪示)可指示一獨立空間與儲存伺服器15間之同步應被定期地執行,應在物件已於獨立空間中被修改或創建時被執行,應在到達一預定時間時被執行,應在某一(些)條件下被執行等等。
【0021】
此外,各該策略集合12a、……、12b更可與一獨立空間之至少一可見性(visibility)相關。舉例而言,當同步裝置11在某一(些)情境中,獨立空間為可見的。再舉例而言,當同步裝置11在某一(些)其他情境中,獨立空間為不可見的。此外,各該策略集合12a、……、12b更可與儲存於一獨立空間中之物件之一可見性、一讀取操作、一寫入操作、一刪除操作及/或一修改操作至少其中之一相關。舉例而言,策略集合12a、……、及/或12b中可包含一規則(未繪示),該規則指示當同步裝置11處在某一(些)情境中,儲存於一獨立空間中之物件可被執行讀取操作。再舉例而言,策略集合12a、……、及/或12b中可包含另一規則(未繪示),該另一規則指示當同步裝置11處在某一(些)情境中,儲存於一獨立空間中之物件可被執行讀取操作、刪除操作以及修改操作。應強調者,不同使用者/企業可能會需要不同之安全等級,故策略集合12a、……、12b之內容及類型可因情形而異,而無法予以窮盡地列舉。
【0022】
代理程式104判斷同步裝置11之一情境(未繪示)。更具體而言,代理程式104可根據同步裝置11之至少一介面而判斷同步裝置11之情境(未繪示)。在本發明中,同步裝置11之介面為同步裝置11中能夠獲得關於同步裝置11所處環境資訊之一元件(element)、一單元(unit)、一裝置(device)等。舉例而言,一介面可為包含於同步裝置11中之網路介面13、一鄰近感測器(proximity sensor)、一重力感測器(G-sensor)、一熱感測器、一觸控螢幕、一鍵盤、一滑鼠、一通用串列匯流排或一照相機。不同介面提供不同之資訊。舉例而言,當該介面為網路介面113時,用於判斷情境之資訊可包含網路13之流量、同步裝置11之一網際網路協定(Internet Protocol;IP)位址、同步裝置11所處網路之網域名稱(domain name)、同步裝置11所處之會議室等。再舉例而言,當該介面為一鍵盤時,用於判斷情境之資訊可包含鍵盤所輸入之身份。應強調者,介面之類型及介面所收集到之資訊之類型可因情形而異,故無法予以窮舉。
【0023】
在代理程式104判斷同步裝置11之情境之後,代理程式104根據該情境(未繪示)為各獨立空間10a、……、10b選擇一策略集合,並根據對應之策略集合處理各獨立空間10a、……、10b。舉例而言,代理程式104根據情境(未繪示)為獨立空間10a選擇策略集合12a,並繼而根據策略集合12a處理獨立空間10a。再舉例而言,代理程式104根據情境(未繪示)為獨立空間10b選擇策略集合12b,並繼而根據策略集合12b處理獨立空間10b。
【0024】
當同步裝置11被移動至另一位置時,代理程式104判斷同步裝置11之一新的情境(未繪示),根據該新的情境(未繪示)為各獨立空間10a、……、10b選擇一新的策略集合,並根據對應之新策略集合處理各該獨立空間10a、……、10b。
【0025】
簡言之,代理程式104可配置多個僅能由安裝於作業系統102上之代理程式104識別之獨立空間,判斷同步裝置11之一情境,根據該情境為各該獨立空間選擇一策略集合,並根據所選擇之策略集合處理相對應之各該獨立空間。由所有的獨立空間的角度觀之,在同一情境中,同步裝置11中之不同獨立空間可對應於不同策略集合。由單一獨立空間的角度觀之,在不同情境中,一獨立空間可對應至不同策略集合。藉由這些技術特性,代理程式104可利用同步裝置11協助使用者/企業以一靈活且能感知情境之方式在不同獨立空間中管理其物件(例如:檔案及/或資料夾)。藉此,可達成多樣且基於感知情境之智慧財產管理。
【0026】
本發明之一第二實施例參照第2圖,其亦為一情境感知之管理及同步系統1。在第二實施例中,同步裝置11能夠執行與第一實施例所述者相同之操作,具有與第一實施例所述者相同之功能,且能達成與第一實施例所述者相同之技術結果。在以下說明中,僅闡述第一實施例與第二實施例之不同之處。
【0027】
在本實施例中,獨立空間10a儲存有一具有一安全等級(例如:3)之物件24a(例如:一檔案或一資料夾)。假設使用者起初係將同步裝置11置於辦公室中。代理程式104根據網路介面113所收集到之資訊,獲知網路之網域名稱。接著,代理程式104根據網路之網域名稱而判斷同步裝置11之一情境(未繪示)。舉例而言,該情境(未繪示)可為網域名稱本身、一用於指示同步裝置11被置於辦公室或一會議室中之狀態等。
【0028】
接著,代理程式104根據情境為各獨立空間10a、……、10b選擇一策略集合,並根據對應之策略集合處理各獨立空間10a、……、10b。以下將詳述具體細節。然而,為便於闡述,以下說明僅側重於獨立空間10a、10b。
【0029】
代理程式104根據情境(未繪示)分別為獨立空間10a、10b選擇策略集合12a、12b。在本實施例中,策略集合12a包含二個規則222、224。規則222指示每當物件被創建或修改時,儲存於獨立空間10a中且所具有之一安全等級大於一預定臨限值(例如:2)之物件應由代理程式104經由網路介面113而同步至儲存伺服器15,而規則224指示儲存於獨立空間10a中之物件可被執行一讀取操作及一修改操作。策略集合12b包含二個規則226、228。規則226指示物件可被寫入獨立空間10b,而規則228指示一旦一物件已被創建或修改,則獨立空間10b中之物件應被同步至儲存伺服器15。儘管各該策略集合12a、12b包含二個規則,但本發明並不限制一策略集合中之規則數目。
【0030】
之後,代理程式104分別根據策略集合12a及策略集合12b處理獨立空間10a及獨立空間10b。基於策略集合12a所包含之規則222,代理程式104判斷物件24a所具有之一安全等級大於預定臨限值,並因此經由網路介面113將物件24a同步至儲存伺服器15。同時,代理程式104監測每一欲存取獨立空間10a、10b之輸入/輸出操作,使得包含於策略集合12a中之規則224及包含於策略集合12b中之規則226、228能在需要時被執行。
【0031】
儘管獨立空間10a及獨立空間10b不知彼此之存在,但獨立空間10b可藉由安裝於作業系統102上之一應用程式(未繪示)或在使用者之控制下嘗試存取儲存於獨立空間10a中之物件,反之亦可。當獨立空間10b嘗試存取儲存於獨立空間10a中之物件24a時,代理程式104藉由攔截獨立空間10a之一存取請求202而自獨立空間10b接收存取請求202。接著,代理程式104根據適當的策略集合之適當的規則而判斷存取請求202是否被容許。應注意,用於判斷存取請求202是否被容許之規則取決於存取請求202之內容。若代理程式104判斷存取請求202被容許,則代理程式104更將存取請求202轉換為可被獨立空間10a理解之一存取請求204。然後,代理程式104於獨立空間10a中執行存取請求204並在執行存取請求204之後獲得一執行結果。應注意,當獨立空間10a嘗試藉由安裝於作業系統102上之一應用程式(未繪示)或在使用者之控制下存取儲存於獨立空間10b中之物件時,代理程式104執行類似之操作,故不贅述。
【0032】
接著以二個具體範例進行說明。在第一範例中,來自獨立空間10b之存取請求202欲修改物件24a。代理程式104根據策略集合12a之規則224判斷存取請求202被容許,並因此將存取請求202轉換成存取請求204。接著,代理程式104於獨立空間10a中執行經轉換之存取請求204,藉此使物件24a被修改。接下來,代理程式104根據策略集合12a所包含之規則222而經由網路介面113將物件24a同步至儲存伺服器15。在第二範例中,來自獨立空間10a中之一存取請求206欲將物件24a複製至獨立空間10b。代理程式104根據策略集合12b之規則226而判斷存取請求206被容許,並因此將存取請求206轉換成另一存取請求208。然後,代理程式104於獨立空間10b中執行經轉換之存取請求208(亦即,將物件24a自獨立空間10a複製至獨立空間10b作為一物件24b)。接著,代理程式104根據策略集合12b所包含之規則228而經由網路介面113將物件24b同步至儲存伺服器15。
【0033】
在某些其他實施例中,獨立空間10a及/或獨立空間10b可嘗試存取一公共空間(未繪示),反之亦可。當發生這類情形時,由代理程式104所執行之操作類似於當獨立空間10a存取獨立空間10b時(抑或當獨立空間10b存取獨立空間10a時)代理程式所執行之操作。故不贅述。
【0034】
透過上述說明可知,本實施例之代理程式104監測每一欲存取儲存於獨立空間10a、……、10b中之物件之輸入/輸出操作,並根據適當策略集合所包含之適當規則而判斷一輸入/輸出操作是否可被執行。因此,代理程式104可協助利用同步裝置11之使用者/企業以一安全、靈活並能感知情境之方式在不同獨立空間中管理其物件(例如:檔案及/或資料夾)。藉此,可達成多樣化、安全且基於感知情境之智慧財產管理。
【0035】
本發明之一第三實施例為一種同步方法,其流程圖係描繪於第3圖中。該同步方法用於一電子裝置(例如:第一實施例中之同步裝置11)。該電子裝置經由一網路電性連接至一儲存伺服器。
【0036】
首先,電子裝置執行步驟S301,以於該電子裝置中執行一作業系統。之後,電子裝置執行步驟S303,以執行安裝於該作業系統上之一代理程式。接下來,代理程式執行步驟S305,以於該電子裝置中配置複數個獨立空間(包含一第一獨立空間及一第二獨立空間)。應強調者,該等獨立空間不知彼此之存在,且僅能由安裝於該作業系統上之該代理程式識別。
【0037】
接著,代理程式執行步驟S307,以判斷該電子裝置之一情境。步驟S307可根據電子裝置之至少一介面來判斷電子裝置之情境(未繪示)。在本發明中,電子裝置之一介面可為電子裝置中能夠獲得關於電子裝置所處環境之資訊之一元件、一單元、一裝置等。
【0038】
之後,代理程式執行步驟S309,以根據該情境自複數個策略集合中為各該獨立空間選擇一策略集合(包含分別為一第一獨立空間及一第二獨立空間選擇一第一策略集合及一第二策略集合)。應注意,該等策略集合最初可儲存於電子裝置中或藉由代理程式而被自儲存伺服器同步至電子裝置。
【0039】
各該策略集合包含關於一獨立空間與儲存伺服器間同步之一規則。舉例而言,該規則可指示一獨立空間與儲存伺服器間之同步被禁止。再舉例而言,當一獨立空間儲存有至少一物件且各該至少一物件具有一安全等級時,該規則可指示所具有之安全等級大於一預定臨限值之物件應藉由代理程式而被同步至儲存伺服器。此外,當一獨立空間儲存有一物件時,策略集合可包含關於該物件之一可見性、一讀取操作、一寫入操作、一刪除操作以及一修改操作至少其中之一規則。此外,各該策略集合可包含關於一獨立空間之至少一可見性之一規則。應強調者,不同使用者/企業可能會需要不同之安全等級,故第一策略集合及第二策略集合之內容及類型可因情形而異,而無法予以窮舉。
【0040】
接著,代理程式執行步驟S311,以根據對應之所選擇策略集合處理各該獨立空間(包含分別根據該第一策略集合及該第二策略集合而處理該第一獨立空間及該第二獨立空間)。
【0041】
除了上述步驟,第三實施例亦能執行第一實施例所描述之所有操作及功能。所屬技術領域具有通常知識者可直接瞭解第三實施例如何基於上述第一實施例以執行此等操作及功能,故不贅述。
【0042】
本發明之一第四實施例為一種同步方法,其流程圖係描繪於第4A圖及第4B圖中。該同步方法用於一電子裝置(例如:第一實施例及第二實施例中之同步裝置11)。該電子裝置經由一網路電性連接至一儲存伺服器。
【0043】
在本實施例中,該同步方法執行步驟S301至S311,對此不再予以贅述。接著,代理程式執行步驟S413,以自該第二獨立空間接收對該第一獨立空間之一第一存取請求。之後,代理程式執行步驟S415,以根據該第一策略集合判斷該第一存取請求是否被容許。若該第一存取請求被容許,則代理程式執行步驟S417,以將該第一存取請求轉換成一第二存取請求。接下來,代理程式執行步驟S419,以於該第一獨立空間中執行該第二存取請求。
【0044】
在執行步驟S419之後,代理程式獲得一執行結果。在某些實施例中,第一獨立空間儲存有一物件,且執行結果係使該物件被修改。對於此等實施例,代理程式更可執行步驟S421,以根據第一策略集合所包含之用於同步之規則而將該物件同步至儲存伺服器。若步驟S415判斷第一存取請求未被容許,則代理程式執行步驟S423,以忽略該第一存取請求。在某些其他實施例中,第一獨立空間儲存有一第一物件,且執行結果係為該第一物件被自該第一獨立空間複製至該第二獨立空間作為一第二物件。對於此等實施例,代理程式執行另一步驟(未繪示),以根據第二策略集合所包含之用於同步之規則而將該第二物件同步至儲存伺服器。
【0045】
上述步驟S413至S423係自第一獨立空間之角度(亦即,當第一獨立空間被存取時)撰寫。然而,在某些其他實施例中,第二獨立空間亦可被其他獨立空間存取。本發明所屬技術領域中具有通常知識者應能夠基於對步驟S413至S423之描述而理解欲在彼等實施例中執行之步驟。在某一些其他實施例中,第一/第二獨立空間可被一公共空間存取,反之亦可。同樣的,本發明所屬技術領域中具有通常知識者應能夠基於對步驟S413至S423之描述而理解欲在彼等實施例中執行之步驟。故對彼等實施例不再予以贅述。
【0046】
除了上述步驟,第四實施例亦能執行第二實施例所描述之所有操作及功能。所屬技術領域具有通常知識者可直接瞭解第四實施例如何基於上述第二實施例以執行此等操作及功能,故不贅述。
【0047】
在第三實施例及第四實施例中所闡述之同步方法各可由具有複數個指令之一電腦程式產品實現。各電腦程式產品 可為能被於網路上傳輸之檔案,亦 可被儲存於一非暫態電腦可讀取儲存媒體中。 針對各電腦程式產品, 在其所包含之該等指令被載入至一電子裝置(例如:第一實施例及第二實施例中之同步裝置11)之後,該電腦程式執行如在第三實施例及第四實施例中任一者所述之同步方法。該非暫態電腦可讀取儲存媒體可為一電子產品,例如一唯讀記憶體(read only memory;ROM)、一快閃記憶體、一軟碟、一硬碟、一光碟(compact disk;CD)、一隨身碟、一磁帶、一可由網路存取之資料庫或熟習此項技術者所習知且具有相同功能之任何其他儲存媒體。
【0048】
綜上所述,本發明具有安裝於一同步裝置(或電子裝置)中之一作業系統上並於該作業系統上執行之一代理程式。該代理程式於該同步裝置(或電子裝置)中配置複數個獨立空間,其中該等獨立空間不知彼此之存在且僅能由該代理程式識別。該代理程式判斷安裝有該代理程式之同步裝置(或電子裝置)之一情境。由所有的獨立空間的角度觀之,在同一情境中,該同步裝置(或電子裝置)中之不同獨立空間可對應於不同策略集合。由單一獨立空間的角度觀之,在不同情境中,一獨立空間可對應於不同之策略集合。
【0049】
該代理程式根據該情境為各該獨立空間選擇一策略集合。各該策略集合包含關於一獨立空間與儲存伺服器間之同步之一規則。之後,該代理程式根據所選擇之對應策略集合處理各該獨立空間。
【0050】
該代理程式可更監測每一欲存取獨立空間之輸入/輸出操作,並根據適當策略集合所包含之適當規則而判斷一輸入/輸出操作是否可被執行。因此,代理程式可協助利用同步裝置(或電子裝置)之使用者/企業以一安全、靈活並能感知情境之方式在不同獨立空間中管理其物件(例如:檔案及/或資料夾)。藉此,可達成多樣化、安全並基於感知情境之智慧財產管理。
【0051】
上述實施例僅用來例舉本發明的部分實施態樣,以及闡釋本發明的技術特徵,但並非用來限制本發明的保護範疇。任何熟悉此技術者可輕易完成的改變或均等性的安排均屬於本發明所主張的範圍,而本發明的權利保護範圍以申請專利範圍為準。
國內寄存資訊【請依寄存機構、日期、號碼順序註記】
國外寄存資訊【請依寄存國家、機構、日期、號碼順序註記】
S301、S303、S305、S307、S309、S311‧‧‧步驟

Claims (21)

  1. 【第1項】
    一種同步裝置,包含:
      一儲存單元,儲存有複數個策略集合(policy set);
      一網路介面,經由一網路電性連接至一儲存伺服器;以及
      一處理單元,電性連接至該儲存單元及該網路介面,用以執行一作業系統且執行一安裝於該作業系統上之代理程式(agent program),該代理程式於該儲存單元中配置一第一獨立空間(individual space)及一第二獨立空間,判斷該同步裝置之一情境(context),根據該情境分別為該第一獨立空間及該第二獨立空間自該等策略集合中選擇一第一策略集合及一第二策略集合,並分別根據該第一策略集合及該第二策略集合而處理該第一獨立空間及該第二獨立空間;
      其中,該第一獨立空間及該第二獨立空間僅能由安裝於該作業系統上之該代理程式識別,該第一獨立空間及該第二獨立空間不知彼此之存在,該第一策略集合包含關於該第一獨立空間與該儲存伺服器間之同步之一第一規則,且該第二策略集合包含關於該第二獨立空間與該儲存伺服器間之同步之一第二規則。
  2. 【第2項】
    如請求項1所述之同步裝置,其中該第一規則指示該第一獨立空間與該儲存伺服器間之同步被禁止。
  3. 【第3項】
    如請求項1所述之同步裝置,其中該第一獨立空間儲存至少一物件,各該至少一物件具有一安全等級,且該第一規則指示所具有之該安全等級大於一預定臨限值之該物件將由該代理程式經由該網絡介面而同步至該儲存伺服器。
  4. 【第4項】
    如請求項1所述之同步裝置,其中該代理程式自該第二獨立空間接收對該第一獨立空間之一第一存取請求,該代理程式根據該第一策略集合判斷該第一存取請求被容許,該代理程式將該第一存取請求轉換成一第二存取請求,該代理程式於該第一獨立空間中執行該第二存取請求,且該代理程式在執行該第二存取請求之後獲得一執行結果。
  5. 【第5項】
    如請求項4所述之同步裝置,其中該第一獨立空間儲存有一物件,該執行結果為該物件已被修改,且該代理程式根據該第一規則而經由該網絡介面將該物件同步至該儲存伺服器。
  6. 【第6項】
    如請求項4所述之同步裝置,其中該第一獨立空間儲存有一第一物件,該執行結果為該第一物件被自該第一獨立空間複製至該第二獨立空間作為一第二物件,且該代理程式根據該第二規則而經由該網絡介面將該第二物件同步至該儲存伺服器。
  7. 【第7項】
    如請求項1所述之同步裝置,其中該代理程式自一公共空間(public space)接收對該第一獨立空間之一第一存取請求,該公共空間位於該第一獨立空間及該第二獨立空間之外並位於該儲存單元之內,該代理程式根據該第一策略集合判斷該第一存取請求被容許,該代理程式將該第一存取請求轉換成一第二存取請求,該代理程式於該第一獨立空間中執行該第二存取請求,且該代理程式在執行該第二存取請求之後獲得一執行結果。
  8. 【第8項】
    如請求項1所述之同步裝置,其中該等策略集合係由該代理程式經由該網路介面而自該儲存伺服器同步至該儲存單元。
  9. 【第9項】
    如請求項1所述之同步裝置,其中該第一獨立空間儲存有一物件,該第一策略集合與該物件之一可見性(visibility)、一讀取操作、一寫入操作、一刪除操作以及一修改操作至少其中之一相關。
  10. 【第10項】
    如請求項1所述之同步裝置,其中該第一策略集合係至少關於該第一獨立空間之一可見性。
  11. 【第11項】
    一種用於一電子裝置之同步方法,該電子裝置經由一網路電性連接至一儲存伺服器,該同步方法包含以下步驟:
      執行一作業系統;
      執行安裝於該作業系統上之一代理程式;
      由該代理程式於該電子裝置中配置一第一獨立空間及一第二獨立空間;
      由該代理程式判斷該電子裝置之一情境;
      由該代理程式根據該情境分別為該第一獨立空間及該第二獨立空間自複數個策略集合中選擇一第一策略集合及一第二策略集合;以及
      由該代理程式分別根據該第一策略集合及該第二策略集合而處理該第一獨立空間及該第二獨立空間;
      其中,該第一獨立空間及該第二獨立空間僅能由安裝於該作業系統上之該代理程式識別,該第一獨立空間及該第二獨立空間不知彼此之存在,該第一策略集合包含關於該第一獨立空間與該儲存伺服器間之同步之一第一規則,以及該第二策略集合包含關於該第二獨立空間與該儲存伺服器間之同步之一第二規則。
  12. 【第12項】
    如請求項11所述之同步方法,其中該第一規則指示該第一獨立空間與該儲存伺服器間之同步被禁止。
  13. 【第13項】
    如請求項11所述之同步方法,其中該第一獨立空間儲存有至少一物件,各該至少一物件具有一安全等級,且該第一規則指示所具有之該安全等級大於一預定臨限值之該物件將藉由該代理程式而被同步至該儲存伺服器。
  14. 【第14項】
    如請求項11所述之同步方法,更包含以下步驟:
      由該代理程式自該第二獨立空間接收對該第一獨立空間之一第一存取請求;
      由該代理程式根據該第一策略集合判斷該第一存取請求被容許;
      由該代理程式將該第一存取請求轉換成一第二存取請求;
      由該代理程式於該第一獨立空間中執行該第二存取請求;以及
      由該代理程式在執行該第二存取請求之後獲得一執行結果。
  15. 【第15項】
    如請求項14所述之同步方法,其中該第一獨立空間儲存有一物件,該執行結果係為該物件已被修改,且該同步方法更包含以下步驟:
      由該代理程式根據該第一規則而將該物件同步至該儲存伺服器。
  16. 【第16項】
    如請求項14所述之同步方法,其中該第一獨立空間儲存有一第一物件,該執行結果為該第一物件被自該第一獨立空間複製至該第二獨立空間作為一第二物件,且該同步方法更包含以下步驟:
      由該代理程式根據該第二規則而將該第二物件同步至該儲存伺服器。
  17. 【第17項】
    如請求項11所述之同步方法,更包含以下步驟:
      由該代理程式自一公共空間接收對該第一獨立空間之一第一存取請求,其中該公共空間位於該第一獨立空間及該第二獨立空間之外並位於電子裝置之內;
      根據該第一策略集合判斷該第一存取請求被容許;
      由該代理程式將該第一存取請求轉換成一第二存取請求;
      由該代理程式於該第一獨立空間中執行該第二存取請求;以及
      由該代理程式在執行該第二存取請求之後獲得一執行結果。
  18. 【第18項】
    如請求項11所述之同步方法,其中該等策略集合藉由該代理程式而被自該儲存伺服器同步至該電子裝置。
  19. 【第19項】
    如請求項11所述之同步方法,其中該第一獨立空間儲存有一物件,該第一策略集合與該物件之一可見性、一讀取操作、一寫入操作、一刪除操作以及一修改操作至少其中之一相關。
  20. 【第20項】
    如請求項11所述之同步方法,其中該第一策略集合係至少關於該第一獨立空間之一可見性。
  21. 【第21項】
    一種電腦程式產品,經由一電子裝置載入該電腦程式產品後, 該電子裝置執行該電腦程式產品所包含之複數個程式指令,以執行 一同步方法,該同步方法包含以下步驟:
      執行一作業系統;
      執行安裝於該作業系統上之一代理程式;
      由該代理程式於該電子裝置中配置一第一獨立空間及一第二獨立空間;
      由該代理程式判斷該電子裝置之一情境;
      由該代理程式根據該情境分別為該第一獨立空間及該第二獨立空間自複數個策略集合中選擇一第一策略集合及一第二策略集合;以及
      由該代理程式分別根據該第一策略集合及該第二策略集合而處理該第一獨立空間及該第二獨立空間;
      其中,該第一獨立空間及該第二獨立空間僅由安裝於該作業系統上之該代理程式識別,該第一獨立空間及該第二獨立空間不知彼此之存在,該第一策略集合包含關於該第一獨立空間與該儲存伺服器間之同步之一第一規則,以及該第二策略集合包含關於該第二獨立空間與該儲存伺服器間之同步之一第二規則。
TW103124062A 2014-06-10 2014-07-14 同步裝置、方法及其電腦程式產品 TWI528210B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US14/300,955 US9766981B2 (en) 2014-06-10 2014-06-10 Synchronization apparatus, method, and non-transitory computer readable storage medium

Publications (2)

Publication Number Publication Date
TW201546641A true TW201546641A (zh) 2015-12-16
TWI528210B TWI528210B (zh) 2016-04-01

Family

ID=54769608

Family Applications (1)

Application Number Title Priority Date Filing Date
TW103124062A TWI528210B (zh) 2014-06-10 2014-07-14 同步裝置、方法及其電腦程式產品

Country Status (3)

Country Link
US (1) US9766981B2 (zh)
CN (1) CN105279030A (zh)
TW (1) TWI528210B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109240608B (zh) * 2018-08-22 2021-08-31 郑州云海信息技术有限公司 一种配置信息同步方法及装置

Family Cites Families (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6018762A (en) * 1998-03-31 2000-01-25 Lucent Technologies Inc. Rules-based synchronization of mailboxes in a data network
US7272613B2 (en) * 2000-10-26 2007-09-18 Intel Corporation Method and system for managing distributed content and related metadata
EP1233333A1 (en) 2001-02-19 2002-08-21 Hewlett-Packard Company Process for executing a downloadable service receiving restrictive access rights to al least one profile file
US6826662B2 (en) 2001-03-22 2004-11-30 Sony Computer Entertainment Inc. System and method for data synchronization for a computer architecture for broadband networks
US7243103B2 (en) * 2002-02-14 2007-07-10 The Escher Group, Ltd. Peer to peer enterprise storage system with lexical recovery sub-system
US7269612B2 (en) * 2002-05-31 2007-09-11 International Business Machines Corporation Method, system, and program for a policy based storage manager
US6678828B1 (en) * 2002-07-22 2004-01-13 Vormetric, Inc. Secure network file access control system
US7370066B1 (en) 2003-03-24 2008-05-06 Microsoft Corporation System and method for offline editing of data files
US20080101584A1 (en) * 2003-08-01 2008-05-01 Mitel Networks Corporation Method of providing context aware announcements
US7380039B2 (en) * 2003-12-30 2008-05-27 3Tera, Inc. Apparatus, method and system for aggregrating computing resources
US7908653B2 (en) 2004-06-29 2011-03-15 Intel Corporation Method of improving computer security through sandboxing
US7277985B2 (en) * 2004-07-13 2007-10-02 International Business Machines Corporation Method, system and program product for storing downloadable content on a plurality of enterprise storage system (ESS) cells
US7567988B2 (en) * 2004-07-16 2009-07-28 Sap Ag Synchronizing agent for multiple clients/applications on a computer system
US20060129562A1 (en) * 2004-10-04 2006-06-15 Chandrasekhar Pulamarasetti System and method for management of recovery point objectives of business continuity/disaster recovery IT solutions
US9672480B2 (en) * 2005-05-12 2017-06-06 International Business Machines Corporation Adaptive and dynamic data synchronization system for managing data and inventory
US8315993B2 (en) * 2005-05-13 2012-11-20 International Business Machines Corporation Policy decision stash for storage lifecycle management
US7702692B2 (en) 2006-02-16 2010-04-20 Oracle International Corporation Method and apparatus for preventing unauthorized access to computer system resources
US7941813B1 (en) 2006-02-17 2011-05-10 Parallels Holdings, Ltd. System and method for using virtual machine for driver installation sandbox
US8171251B2 (en) * 2006-03-16 2012-05-01 Sandisk Il Ltd. Data storage management method and device
US7725922B2 (en) 2006-03-21 2010-05-25 Novell, Inc. System and method for using sandboxes in a managed shell
US7979891B2 (en) 2006-05-09 2011-07-12 Oracle International Corporation Method and system for securing execution of untrusted applications
US8448255B2 (en) 2008-07-14 2013-05-21 Apple Inc. Secure file processing
US8224934B1 (en) 2009-03-09 2012-07-17 Netapp, Inc. Running third party applications as embedded agents in a storage management server
US8627451B2 (en) 2009-08-21 2014-01-07 Red Hat, Inc. Systems and methods for providing an isolated execution environment for accessing untrusted content
US8224796B1 (en) 2009-09-11 2012-07-17 Symantec Corporation Systems and methods for preventing data loss on external devices
US8924592B2 (en) * 2009-09-29 2014-12-30 Citrix Systems, Inc. Synchronization of server-side cookies with client-side cookies
US8180893B1 (en) 2010-03-15 2012-05-15 Symantec Corporation Component-level sandboxing
US20140081911A1 (en) * 2011-01-10 2014-03-20 Netapp, Inc. Optimizing automatic deletion of backup files
US8805951B1 (en) * 2011-02-08 2014-08-12 Emc Corporation Virtual machines and cloud storage caching for cloud computing applications
US8468600B1 (en) 2011-03-04 2013-06-18 Adobe Systems Incorporated Handling instruction received from a sandboxed thread of execution
US8528083B2 (en) 2011-03-10 2013-09-03 Adobe Systems Incorporated Using a call gate to prevent secure sandbox leakage
US8433681B2 (en) * 2011-05-12 2013-04-30 Dell Products L.P. System and method for managing replication in an object storage system
US8601579B2 (en) 2011-06-03 2013-12-03 Apple Inc. System and method for preserving references in sandboxes
US8850516B1 (en) * 2011-06-22 2014-09-30 Emc Corporation Virtual private cloud that provides enterprise grade functionality and compliance
US8977672B2 (en) * 2012-06-08 2015-03-10 Commvault Systems, Inc. Intelligent scheduling for remote computers
US8904550B2 (en) 2012-06-27 2014-12-02 Blackberry Limited Selection of sandbox for initiating application
US9183205B1 (en) * 2012-10-05 2015-11-10 Symantec Corporation User-based backup
US20150172120A1 (en) * 2013-12-12 2015-06-18 Commvault Systems, Inc. Managing non-conforming entities in information management systems, including enforcing conformance with a model entity
US9563518B2 (en) * 2014-04-02 2017-02-07 Commvault Systems, Inc. Information management by a media agent in the absence of communications with a storage manager
US20150350371A1 (en) * 2014-05-30 2015-12-03 Apple Inc. Caching and syncing mechanisms for a cloud library

Also Published As

Publication number Publication date
CN105279030A (zh) 2016-01-27
US9766981B2 (en) 2017-09-19
TWI528210B (zh) 2016-04-01
US20150355853A1 (en) 2015-12-10

Similar Documents

Publication Publication Date Title
JP6216886B2 (ja) リンク解除されたデバイスにおける未同期コンテンツ・アイテムの管理技術
US20180121672A1 (en) Restricting access to content
JP6336675B2 (ja) 複数の異種データ管理システムからの情報資産メタデータを集約するためのシステム及び方法
US9294485B2 (en) Controlling access to shared content in an online content management system
AU2015289740B2 (en) Unregistered user account generation for content item sharing
US20140351211A1 (en) Media File Synchronization
US20150081773A1 (en) High availability architecture for a cloud-based concurrent-access collaboration platform
US9246875B2 (en) Identifying and blocking prohibited content items in a content management system
JP2016529599A (ja) コンテンツクリップボードの同期
EP3555771B1 (en) Systems and methods for list retrieval in a storage device
TW200905500A (en) Mesh-managing data across a distributed set of devices
US10891386B2 (en) Dynamically provisioning virtual machines
US8341733B2 (en) Creating secured file views in a software partition
TW200825924A (en) Virtual deletion in merged registry keys
WO2022127762A1 (zh) 云平台及其提供的对象存储服务的桶管理方法
EP3042500B1 (en) Metadata-based file-identification systems and methods
TWI575387B (zh) 安全同步裝置、方法及其電腦程式產品
TWI528210B (zh) 同步裝置、方法及其電腦程式產品
US20150006691A1 (en) Managing rogue cloud provider operations
EP2981882A1 (en) Removable storage device identity and configuration information
WO2023087278A1 (zh) 一种云平台权限设置方法、装置、终端设备及存储介质
US10048890B1 (en) Synchronizing catalogs of virtual machine copies
JP6690453B2 (ja) 情報処理装置及びプログラム
US10938919B1 (en) Registering client devices with backup servers using domain name service records
US9961132B2 (en) Placing a user account in escrow