TW444154B - File access control in a multi-protocol file server - Google Patents
File access control in a multi-protocol file server Download PDFInfo
- Publication number
- TW444154B TW444154B TW088105522A TW88105522A TW444154B TW 444154 B TW444154 B TW 444154B TW 088105522 A TW088105522 A TW 088105522A TW 88105522 A TW88105522 A TW 88105522A TW 444154 B TW444154 B TW 444154B
- Authority
- TW
- Taiwan
- Prior art keywords
- file
- security
- file server
- access control
- server
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/41—User authentication where a single sign-on provides access to a plurality of computers
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6236—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database between heterogeneous systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Software Systems (AREA)
- General Health & Medical Sciences (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Databases & Information Systems (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
- Information Transfer Between Computers (AREA)
Description
444154 經濟部智慧財蓋局員工消費合作社印製 A7 B7 五、發明說明(1 ) 發明背景 1. 發明領域 本發明係有關一種多重通訊協定檔案伺服器中之檔案存 取控制。 2. 相關技藝 一整合之電腦網路中,多重用户端裝置期望能共享相同 檔案之存取。一種已知方法爲提供—用以儲存檔案之網路 檔案伺服器,可接收並響應來自該等用户端裝置的檔案伺 服器需求。這些檔案伺服器需求係使用一由檔案伺服器與 用户瑞裝置兩者所認可且附著之檔案伺服器通訊協定而提 出。因爲標案係儲存於構案飼服器,所以多重用户端裝置 具有共享存取相同檔案之機會。 於希望由一或更多使用者使用之檔案系統中,期望能限 制程式對於檔案系統中之檔案之存取。所限制之存取包括 至少以下各方面:(1)使用者錯定—決定需求之使用者確 實爲其所自稱之人士,以及(2)存取控制效力—決定允許— 經鑑定之使用者以一特殊方式存取一特殊檔案。當檔案系 統係由提出需求之使用者從一檔案伺服器之遠端進行維護 時,存取控制通訊協定尚有額外之方面〜使用者可提出何 需求,以存取檔案或者設定檔案之存取控制。 一項已知技藝中之問題爲:存取把制效力有多重種類之 模式’通常各相關於一特殊的標案系統,且有多重相異之 存取控制通訊協定,通常各對應於一存取控制效力的模 式。不管這些模式與通訊協定間之差異,檔案伺服器須響 -4- 本紙張尺度適用中國國家標準(CNS)A-4規格(210 X 297公釐) L — — 卜I------- 1£--------訂. (請先閲讀背面之注意事項再填寫本頁) A7 B7 經濟部智慧財產局員工消費合作社印製 五、發明說明(2 ) 應來自各使用者的樓案词服器需求,並且對於各使用者模 式須表現一致,而且沒有違反安全性或者令使用者錯愕之 存取控制效力的動作。 例如,-普遍使用之第—存取控制模式係有關⑽作 業系統(或其所衍生)。a第—#取控制模式相關於各樓案 對於一檔案擁有者,一擁有者之群组,及所有其他使用者 的許可。這些許可允許(擁有者,群組,或者所有其他使 用者)對於所絲,寫X,或者執行指示之權案的存取。 此第一存取控制模式通常由”網路檔案系統"(NFS)檔案伺 服器通訊協定’或許加上一附件檔案鎖定通訊協定之π網 路鎖定管理員"(NLM)而實行。—普遍使用之第二存取控 制模式係有關視窗NT作業系統。此第二存取控制模式結 合一存取控制清單(ACL)以及存取控制清單(ACL)中指定一 個別使用者,一群使用者,或者所有使用者之各檔案,各 登錄。各登錄可允許(特定使用者)對於所讀取,寫入,或 者執行指示之檔案的存取,或者可特別拒絕存取。此第二 存取控制模式通常由共同網際網路檔案系統”(cifs)實 行。然而,NT裝置同樣可藉由個人電腦網路標案系統㈣ NFS)之實行而使用網路檔案系統(NFS)通訊協定,且以以 裝置同樣可操作P0SIXACLs (存取控制 取控制模式-般使用上重要之相異面包括⑴一標案可;: 定‘何種許可,(2)可指定何種約略程度之特定許可⑺如何. 識別符合許可之使用者。 頁技藝中已知(方法爲:提供一將所有安全語法 本纸狀度適財297公髮) (靖先閱讀背面之iit事項再填寫本頁) 裝 經濟部智慧財產局員工消費合作杜印製 Α7 Β7 五、發明說明(3 ) 成檔案伺服器中一單一原生作業系統之安全語法的多重通 訊協定檔案伺服器,並且使用該單一原生作業系統令檔案 存取控制有效。相信"Samba"系統及類似之模擬套件係使 用此已知方法。此已知方法有一缺點爲:其將造成該等使 用檔案伺服器原生作業系統之安全語法以外用户端裝置之 安全錯誤或者錯愕。 技藝中已知之另一方法爲:提供一支援不同檔案其不同 類型之安全語法的多重通訊協定檔案彳一,但嘗試運用 使用者之存取控制模式令各使用者的檔案存取控制有效。 相信取自網威(Novell)公司之某些"網路管理”產品使用此 已知万法。此已知方法有一缺點爲:使用者之存取控制模 式可與檔案所設定的存取控制模式非常不同’而造成該等 使用關於標的樓t之安全語法以夕卜的用户端裝置之安全錯 誤或者錯丨号。 因此,期望能提供一種用以於使用多重相異之存取控制 模式與多重相異之棺案词服器通訊協定的用户端裝置間實 施棺案安全語法之方法及系統。此項優點於本發明—且㈣ 實施例中達成,其中一多重通訊協定檔案词服器以來自: 數個可能(存取控制模式中的—特殊存取控制模式識別各 «,並實施該特殊存取控制模式對於所有對於該松姿、 存取。當檔案伺服器接收一對於使用—具有一、& W木"乏 =制模式的議服器通訊協定之樓案的構案=3 時,則議服器將樓案之存取控制模式 ^ 制限制轉換成不同之在取控制模式中 I 、,存取控 ’寺量限定之存取控 - — _ - 0 - 本紙張尺度適用中關家標準(CNS)A4規格( χ 297公訂 -------- 裝---------訂_ (請先閱讀背面之注意事項再填寫本頁) 444 彳 54 A7 _______B7_____ 五、發明說明(4 ) 制限制°檔案伺服器限定使用轉換之存取控制限制的檔案 之存取。 本發明提供一種用以於使用多重相異之存取控制模式岁 多重相異之檔案伺服器通訊協定的用户端裝置間實施檔身 存取控制之方法及系統。一多重通訊協定檔案伺服器以4 自複數個可能模式中之—特殊存取控制模式識別各檔案, 並對於所有對該檔案之存取實施該特殊模式。當檔案伺月丨 器接收一斜於使用—不同之存取控制模式的檔案之檔案个; 服器需求時,則檔案伺服器將對於該檔案之存取控制限弟 轉換成不同模式中等量限定的限制。檔案伺服器限定使月 轉換之存取控釗限制的用户端裝置之存取。 -較佳之具體實施例中,各檔案指派有建立檔案或者毒 ^定該檔案之存取控制限制的使用者之存取控制模式。 :-具有-不同之存取控制模式的使用者設定存取控㈣ ㈣L之存取控制模式料更成新的模式 階層,其中各樹限制爲一或更多存取議 經濟部智慧財產局員工消費合作社印製 i = 者Μ樹中㈣之存取控制限制的餓 / 限制爲唯ΝΤ模式之格式”隹㈣模式之相
J ,或者混合Ν丁或Unix模式之格式。 C 圖示簡述 圖示顒示一用以於用户端裝置間 式的系統區塊圖。 自異(存取控制賴 本紙張尺 297公釐) .ΓΙΙΓ------ i 裝--------訂- (請先閲讀背面之注意事項再填寫本頁) 444 A7 B7 、發明說明(5 ) 實施例詳述 以下描述中’ 一本發明之較佳具體實施例係考慮較佳處 理步驟與資料結構而描述。然而,_熟知此項技藝人士詳閲 本申請案後將了解:本發明之具體實施例可使用於一或更 多程式控制下作業之多用途處理器(或者配接於特殊處理 步驟與資料結構之特殊用途處理器)而實行,並且此處所 述之使用這類設備的較佳處理步驟與資料結構而實行無需 不當之實驗或者進一步發明。 此處所述之本發明可與以下申請案中所述的發明連用: 〇申請案號〇8/985,398. —九九七年十二月五曰申請,申請 人名稱Andrea Bon·,標題“多重通訊協定所—致化之稽 案鎖定",代理人摘要號碼NET-023。 此處本申請案援以合併參考,如同已完整敘述。 揭示之技術附錄係本發明所揭露的一部分,且此處援以 合併參考,如同已完整敘述。 系統元件 圖示顯示一用以於用户端裝置間實施相異之存取控制模 式的系統區塊圖。 經濟部智慧財產局員工消費合作社印製 — ------- •-裝--------訂 <請先閱讀背面之注意事項再填寫本頁) —系統100包括一標案祠服器11 〇,以及一組用户端裝 置 120。 檔案伺服器110維護一包括一組檔案112之檔案系統 11卜 一較佳之具體實施例中,檔案伺服器1〗〇使用以下專利 權申請案中所述之本發明維護檔案系統111 : 本紙張尺度適用中國國家標準(CNS)A4規格(2KX 297公t ) A7 B7 五、發明說明(6 ) 〇申凊案號08/471,218. —九九五年六月五曰申請,發明人 名稱David Hitz et al..標題’’一種用以於一使用非揮發記 憶體之搜索子系統中提供同位元的方法",代理人摘要 號碼 NET-004 ; 〇申請案號〇8/454,921. —九九五年五月三--日申請,發
明人名稱David mtzetal..標題,,随處寫檔案系統佈局", 代理人摘要號碼NET-005 ; J 〇申請案號〇8/464,591·—九九五年五月三十一曰申請,發 明人名稱David ffitz et aL.標題"用以於一整合—搜索磁 碟子系統之樓案系統中分配檔案的方法”,代理人摘要 號碼 ΝΈ T- 006。 此處這些申叫案各援以合併參考,如同已完整敘述。 檔案伺服器110係用以接收來自用户端裝置]2〇之檔案 伺服器需求121 ^檔案伺服器η 〇將各檔案伺服器需求121 進行語法分析,決定檔案伺服器需求121中所需求之作業 是否經允許(用於送出檔案伺服器需求121之用户端裝置 經濟部智慧財產局員工消費合作社印製 120 ’以及用於一或更多由檔案伺服器需求121所指定之 標的檔案1 12)。如果係允許,則檔案伺服器η〇於一或更 多標的檔案112上執行該作業。 檔案伺服益110同時用以將檔案伺服器響應】22傳送至 用户端裝<1 120。樓案伺服器u〇決定各權案祠服器需求 121 i響應(可能包括一用以指示需求之作業爲允許的響 應),產生孩檔案伺服器響應122,並將檔案伺服器響應 122傳送至送出檔案伺服器需求121之用户端裝置12〇。 (210 X 297 公釐) i h I h-l·------ •裝--------訂- {請先閱讀背面之注意事項再填寫本頁) 本紙張&度適用帽國家標準(CNS)A4規i 4 44 1 5 4 A7 B7 五、發明說明(7 ) 各用户端裝置120係用以將檔案伺服器需求121傳送至 檔案伺服器110,以及用以接收來自檔案伺服器丨】〇之檔 案伺服器響應122。 存取控制模式 一較佳之具體實施例中,各用户端裝置120可爲—Unix 用户端裝置120或者一視窗NT用户端裝置12〇 »各用户端 裝置120可使用網路檔案系統(NFS)檔案伺服器通訊協定以 k出檔案伺服器需求121,或者使用共同網際網路橋案系 統(CIFS)標案伺服器通訊協定以提出檔案伺服器需求 121。(雖然通常Uiux用户端裝置120使用網路檔案系統 (NFS)檔案伺服器通訊協定,而NT用户端裝置120使用共 同網際網路檔案系統(CIFS)檔案伺服器通訊協定,但NT用 户端裝置120亦可能藉由使用該檔案伺服器通訊協定之個 人電腦網路檔案系統(PC-NFS)的實行作業而使用網路檔案 系统(NFS)檔案伺服器通訊協定)。檔案伺服器u〇接收各 樓案伺服器需求121並且(如果允許則)於樓案飼服器需求 121所指定之標的檔案112上執行需求之作業。 經濟部智慧財產局員工消費合作社印製 — ------ -裝--------訂- (请先閲讀背面之注意事項再填寫本頁) 檔案伺服器110支援一個以上之存取控制模式,包括一 "Unix Perms"存取控制模式(此處作"Unix安全型態")以及 一” NT存取控制清單(ACL) ”存取控制模式(此處作” NT安 全型態”。
Unix安全型態使用使用者識別字(uiDs)來識別使用者, 以及使用群組識別字(GIDs)來1識別該等使用者所屬之群 組。Unix安全型態結合以下存取控制限制以及各檔案: 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 經濟部智慧財產局員工消費合作社印製 五、發明說明(8 〇擁有者之使用者識別字(UID); 〇一擁有者之群組識別字(GID); 〇—組,,使用者,,許可-允許讀取,寫入,或者由擁有之使 用者執行檔案等許可; 〇一組〃群組”許可—允許讀取,寫入,或者由擁有之使用 者群组執行楼案等許可;以及 〇一組"其他”許可—允許讀取,寫入,或者由所有其他使 用者執行樓案等許可。
Unix安全型態係由”網路檔案系統"(NFS)檔案伺服器通 訊協定所支援,或許加上η網路鎖定管理員,,(NLM)之附件 檔案鎖定通訊協定。 網路檔案系統(NFS)係一無等級之通訊協定,所以各網 路檔案系統(NFS)檔案伺服器需求121包括提出需求之使用 者其使用者識別字(UlDs)與群組識別字(GIDs)。Unix用户 端裝置12〇於使用者之登入階段,藉由參考系統通行密碼 標案(/etc/passwd)與群組標案(/etc/groups)而決定使用者的使 用者識別字(UIDs)與群組識別字(GIDs)。 爲實施使用Unix安全型態之檔案存取控制,樓案飼服 器110決定檔案伺服器需求121是否來自擁有之使用者, 一擁有使用者群組中之使用者,或者某些其他使用者。爲 響應此決定,檔案伺服器]10使用該使用者許可,群組許 可,或者其他許可之一,以決定是否允許該檔案伺服器需 求 121。 NT安全型態使用安全識別字(SIDs)以識別使用者及群組 -11 - 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) if丨^------ 裝--------訂. (請先閱讀背面之生意事項再填寫本頁} 444154 A7 B7 五、發明說明(9 ) 兩者。NT安全型態結合以下存取控制限制以及各播案: 〇一擁有者之安全識別字(SID); (請先閲讀背面之注意事項再填寫本頁) 〇一擁有者群组之安全識別字(SID); 〇一存取控制清單(ACL)。 NT存取控制清單(ACL)包括一或更多存取控制登錄 (ACEs),各包括一指示所應用之使用者或者群組的安全識 別字(SID),以及一組許可。NT安全型態提供三項Unix ‘ 可(讀取,寫入,或者執行)與"變更許可"之許可,"取得 擁有權"之許可,"刪除"之許可,"删除子層”之許可,以 及其他許可。 NT安全型態係由”共同網際網路檔案系統"(CIFS)通訊 協定所支援° NT安全型態進一步描述於以下刊物: R. Reicliel."視窗NT安全之内幕",視窗/磁碟作業系統 (DOS)開發者雜誌(一九九三年四月及五月號),以及
Stephen Sutton,"視窗 NT 安全指南 ”(ISBN 0201419696)中。 經濟部智慧財產局員工消費合作社印製 共同網際網路檔案系統(CIFS)係一會期式之通訊協定, 所以NT用户端裝置120於決定使用者與使用者群組之安 全識別字(SIDs)後的會期連接階段,將NT使用者名稱與通 行密碼傳送至檔案伺服器110。檔案伺服器110可驗明使 用者本身,或(較佳者)將NT使用者名稱與通行密碼轉寄 至一 NT主網域控制器。 爲了實施使用N T安全型態之檔案存取控制,檔案伺服 器110決定使用者與使用者群組之安全識別字(SID),以便 使用者提出檔案伺服器需求121。檔案伺服器11〇從應用 _ - 12- 本紙張尺度適用中囤國家標準(CNS)A4規格(210 X 297公釐) --- 444ι54 經濟部智慧財產局員工消費合作社印製 Α7 Β7 五、發明說明(Η)) 該許可之存取控制登綠(ACEs)彙集授權該使用者的許,然 後減去特別拒絕該使用者之許可。爲響應此項彙集與減 去’檔案伺服器110決定是否允許檔案伺服器需求〗21。 雖然本發明一較佳具體實施例係考慮Unix安全型態與 NT安全型態而描述,但本發明可以其他存取控制模式而 準備’像是由某些Unix裝置及某些其他作業系統所支援之 POSIX ACL"存取控制模式。此處所述之本發明的觀念與 特性可準備用於一支援增加或者取代此處詳述之"p〇SIX ACL"存取控制模式的檔案伺服器no,而無需進一步之發 明或者不當的實驗。因此,本發明之範園與精神包括這類 檀案伺服器及其使用方法。 檔案伺服器110將其檔案系統111中所維護之各檔案U2 指定成具有來自複數個其支援之存取控制模式中的一特定 存取控制模式。一較佳具體實施例中,各檔案〗12係指定 使用Unix安全型態或者NT安全型態。檔案伺服器11〇對 於存取該檔案112之所有嘗試實施各檔案112所指定的安 全型態。所以,檔案伺服器i〇對於所有對該標的檔案 112提出之檔案伺服器需求121實施指定的安全型態,無 >4遠等檔案伺服器需求121係來自Unix裝置或者NT裝 置,以及無論該等檔案伺服器需求121係使用網路檔案系 、4 (NFS) 案伺服态通訊協定或者共同網際網路檔案系統 (CIFS)權案词服器通訊協定D 存取控制之實施 如果檔案伺服器11 〇接收—標的檔案丨丨2之一檔案伺服 ----^ f.------ _t--------訂· {請先閱讀背面之注意事項再填寫本頁) 本紙張尺度適用中國國家,彳j目故 13- ¾ / y z < u 1 ώ i 444154 A7 B7 五、發明說明(11 ) 器需求121,且該檔案伺服器需求121符合安全型態標的 樓案112 ’則標案飼服器11 〇達反該安全型態強制之摇案 112的存取控制限制而令檔案伺服器需求ι21有效。 因此標案飼服器11 〇認可並實施於至少以下狀沉: 〇&T安全型態。檔案112具有NT安全型態,並具有一存 取控制限制之對應設定(一 NT存取控制清單(ACL)),由 一用户端裝置120使用共同網際網路檔案系統(ciFS)墻 案伺服器通訊協定而設定。 如果一用户端裝置120提出一存取使用共同網際網路檔 案系統(CIFS)檔案伺服器通訊協定之檔案112的檔案伺服 器需求121,那麼可能的話,檔案伺服器1〗〇實施使用NT 安全型態之NT存取控制清單(ACL)。 如果檔案伺服器110可藉由與一 N T網域控制器之通 訊,或者參照一 NT使用者安全識別字(SID)資料庫,而決 定NT使用者,則檔案伺服器1】〇可實施使用NT安全型態 之NT存取控制清單(ACL)。 經濟郤智慧財產局員工消費合作社印製 ------------裝--------訂- (請先閲讀背面之沒意事項再填寫本頁) 如果檔案伺服器110無法決定一 NT使用者,則使用一 共同網際網路檔案系統(CIFS)檔案伺服器通訊協定會期所 記錄之一 Unix使用者的使用者識別字(UID),以決定等效 之Unix使用者,並且如同檔案伺服器需求121係來自該 Unix使用者而實施NT存取控制清單(ACL)。 〇Unix安全型態。檔案112具有Unix安全型態,炎真有一 存取控制限制之對應設定(Unix Perms),藉由用户端裝置 120使用網路檔案系統(NFS)檔案伺服器通訊協定而設 -14- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公t ) 444 5 4 經 濟 部 智 慧 財 產 局 員 工 消 費 合 作 社 印 製 A7 B7 五、發明說明(I2 ) 定ϋ 如果用户端裝置120提出一存取使用網路檔案系統(NFS) 檔案伺服器通訊協定之檔案112的檔案伺服器需求121, 則權案飼服益110實施使用Unix安全型態之Unix Perms 〇 然而,檔案伺服器Π0同樣可接收一未符合標的檔案 112之安全型態的檔案伺服器需求12ι。檔案伺服器no可 經由令以下所述有效,違反該未符合之用户端裝置12〇 ^ 實施標的檔案112的安全型態:(1) 一用户端裝置120之轉 換的使用者識別字,或者(2)—檔案112其轉換之存取控制 限制設定。如此處所述’檔案伺服器Π 0令所有Unix安全 型態檔案112之轉換的使用者識別字有效有效,且較佳 者,(如果可能則)令NT安全型態檔案! 12之轉換的使用者 識別字有效。再者,當檔案伺服器11〇令檔案U2之轉換 的存取控制限制有效時’則不對於各檔案伺服器需求^ 2 ^ 重新计算轉換之控制限制,而是貯藏於標案112以便再使 用。 因此檔案伺服器110同樣認可並實施至少以下狀況: 〇NT安全型態。橋案Π2具有NT安全型態,並具有—存 取控制限制之對應設定(一 NT存取控制清單(ACL)),由 用户端裝置120使用共同網際網路檔案系統(CIFS)樓案 伺服器通訊協定而設定。 如果一用户端裝置120提出一存取使用網路檔案系統 (NFS)樓案飼服器通訊協定之構案112的棺案伺服器需求 121 ’則檔案伺服器11〇決定相關於用户端裝置ι2〇提出松 15 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公爱) I n n I I .^1 I -^1 n (請先閱讀背面之注意事項再填寫本頁} "4 154 A7 B7 五、發明說明(13 ) 案伺服器需求121之Unix使用者a Unix使用者具有一使用 者識別字(UID)。 一較佳具體實施例中,檔案伺服器110將Unix使用者映 射成一等效之NT使用者。檔案伺服器110將使用者識別 字(UID)轉換成一與該Unix使用者等效之使用者的安全識 別字(SID) °檔案伺服器11〇對於該等效之NT使用者(安全 識別字(S ID ))實施等效之N T使用者的存取控制限制 存取控制清單(ACL))(安全識別字(SID))。 樓案飼服器110執行以下處理,將Unix使用者映射成一 等效之NT使用者: 〇用户端裝置120使用網路檔案系統(NFS)檔案伺服器通訊 協定接觸檔案伺服器110 網路檔案系統(NFS)檔案伺服 器通訊協定之檔案伺服器需求121包括一相關於用户端 裝置120之Unix使用者的使用者識別字(UID)。 Ο檔案伺服器110於Unix通行密碼樓案(/etc/passwd)中查閲 使用者咸別夺(UID) ’進而識別該Unix使用者之Unix使 用者名稱。Unix使用者名稱係一用以識別Unix使用者 之文數字字串。 〇檔案伺服器110使用一選定之映射檔案,將Unix使用者 名稱轉換成一 NT使用者名稱。類似於Unix使用者名 稱,NT使用者名稱係一用以識別NT使用者之文數字字 串。如果沒有如此轉換Unix使用者名稱,則構案飼服 器丨丨〇不進行轉換,而使用NT使用者名稱作爲unix使 用者名稱。 -16 - 本紙張尺度適用中國國家標準(CNS)A4規格(210x 297公釐) (請先閱讀背面之注音?事項再填寫本頁) --------訂--------人 經濟部智慧財產扃員工消費合作社印製 ^44154 A7 B7 五、發明說明(Μ ) 一較佳具體實施例中,映射檔案包括一組記綠,各藉由 NT使用者名稱識別一 NT使用者,並結合一等效之Unix使 用者名稱以及該NT使用者名稱。 〇檔案伺服器11 〇接觸一 N T網域控制器,以決定一 NT使 用者名稱之安全識別字(SID)。如果沒有這類NT使用 者,則檔案伺服器110使用一選定之參數用於未映射的 Unix使用者。—較佳具體實施例中,此選定之參數係& 内定値設定成NT使用者,,訪客"("guest")。 〇檔案伺服器110接觸NT網域控制器,以取得N T使用者 爲一成員之所有群組的安全識別字(SIDs)。 棺案飼服器11 〇貯藏使用者識別字(UID)轉安全識別字 (SID)之映射持續—段時間,或許大約數小時。 一替代之較佳具體實施例中,或者如果檔案伺服器11〇 典法將Unix使用者映射成NT使用者(例如,如果網域鑑定 已關閉),則檔案伺服器U0將NT存取控制清單(ACL)映 射成一组等量限定之Unix Perms。檔案伺服器11〇決定這 些Unix Perms以響應NT存取控制清單(ACL),及響應Uflix 使用者。檔案伺服器110對於實際之Unix使用者(使用者 識別字(UID))實施所映射的存取控制限制(即Unix Perms ) ° 檔案伺服器110可能執行動態許可映射,其中檔案伺服 器110於要求映射時,將NT存取控制清單(ACL)映射成一 組Umx Perms。一較佳具體實施例中,檔案伺服器11〇以 標案112貯藏轉換之Unix Perms。因此,爲了令存取控制 -17- 本紙張尺度適用中國國家標準(CNS)A4規格(210x 297公爱) (請先閱讀背面之注意事項再填寫本頁) I --------訂--------Λ 經濟部智慧財產局員工消費合作社印製 154 154 經濟部智慧財產局員工消費合作社印製 A7 ___B7 五、發明說明(!5 ) 限制有故’檔案伺服器110執行靜態許可映射,其中標案 伺服器110於NT存取控制清單(acl)設定時,將NT存取 控制清單(ACL)映射成一組Unix Perms。 檔案伺服器110執行以下處理,以達成靜態許可映射: 〇檔案伺服器110決定檔案112其擁有者之NT使用者,並 且將NT使用者映射成一等效之Unix使用者(檔案伺服器 110將NT使用者之安全識別字(SID)映射成—Unix使用 者的使用者識別字(UID))。 〇檔案伺服器110檢查檔案Π 2之NT存取控制清單(ACL) 並且決定是否有任何11拒絕存取,'提供。 〇如果檔案m之NT存取控制清單(ACL)沒有"拒絕存取,, 提供,則檔案伺服器11 〇產生一組具有—由NT存取控 制β單(ACL)供應之標案存取控制限制所組成的η使用者 許可"登錄的Unix Perms。檔案伺服器11〇將η群組許可,, 之Unix Perms設定成等於,’其他許可"的Unix Perms。如 果有人存在,則檔案伺服器110將,,其他許可"之ϋη^ Perms設定成等於NT存取控制清單(ACL)登錄”每個人 〇如果檢案112之NT存取控制清單(ACL)確實具有"拒絕 存取"提供’則檔案伺服器i 10駁回檔案伺服器需求 121 〇 因爲靜態許可映射並未響應提出檔案伺服器需求121之 特殊使用者,所以樓案伺服器]1 〇並未嘗試決定以NT存 取控制清單(ACL)之何種提供用於該特殊使用者。 一度適用中國國家標準(CNS)A4規格⑵G X 297公爱)~~ ~----- 2清先閱讀背面之注意事項再填寫本頁} 裳-------訂---------_ 444154 A7 B7 五、發明說明(16 ) 〇Uffix安全型態。檔案112具有Unix安全型態,並且具有 —存取控制限制之對應設定(Unix Perms),藉由一用户端 裝置120使用網路檔案系統(NFS)檔案伺服器通訊協定而 設定。 如果一用户端裝置】20提出一存取使用共同網際網路檔 案系統(CIFS)檔案伺服器通訊協定之檔案112的樓案伺服 器需求121 ’則檔案伺服器ι10決定相關於用户端裝置12'〇 提出檔案伺服器需求121之NT使用者。NT使用者具有一 會期識別字(安全識別字(SID))。 檔案伺服器110將NT使用者映射成一等效之Unix使用 者。檔案伺服器110將安全識別字(SID)轉換成一該NT使 用者其等效使用者之使用者識別字(UID)。檔案伺服器110 實施等效之Unix使用者(使用者識別字(uro))的存取控制 限制(the Unix Perms)。 檔案伺服器110執行以下處理,將N T使用者映射成一 等效之Unix使用者: 〇用户端裝置12〇開始一共同網際網路檔案系統(CIFS)會 期(用户端裝置120首先使用共同網際網路檔案系統 (CIFS)檔案伺服器通訊協定接觸檔案伺服器〗10)。用户 端裝置120將其NT使用者名稱傳送至檔案伺服器no。 〇檔案伺服器110使用一映射檔案將Μ T使用者名稱轉換 成一 Unix使用者名稱。如果沒有如此轉換NT使用者名 稱’則檔案伺服器110不進行轉換,而使用NT使用者 名稱作爲Unix使用者名稱。 -19- 本紙張又度適用中國國家標準(CNS)A4規格(210 X 297公楚) (請先閱讀背面之注意事項再填寫本頁)
I --------訂---------/A 經濟部智慧財產局員工消費合作社印製 54 A7 B7 五、發明說明(17 ) 〇檔案祠服器110查閱Unix通行密碼檔案(/etc/passwd)中之 Unix使用者名稱’進而識別Unix使用者,Unix使用者 之使用者識別字(UID) ’ Unix使用者之主群组,以及 Unix使用者之主群组識別字(GID) ^如果Unix通行密碼 樓案中沒有這類Unix使用者名稱,則構案飼服器1使 用一用於未映射之NT使用者的選定參數。一較佳之具 體實施例中,此選定之參數係以内定値設定成Unix葰 用者"非重要人士 11。 〇檔案伺服器110查閱Unix群组檔案(/etc/groups)中之Unix 使用者名稱,以決定任何其他群组及相關於Unix使用 者的任何其他群组識別字(GIDs)。 讀取及修改存取控制限制 各檔案112具有由樓案伺服器11〇所設定之安全型態, 使(a) —於檔案112上執行一作業之檔案伺服器需求ι21, 或者(b) —執行設定檔案H2之存取控制限制作業的墻案词 服器需求121,產生期望之結果。 當標案112取初建立時’棺案飼服器].1〇將標案之安 全型態設定成等於相關於將其建立的樓案词服器通訊協定 之安全型態。(此受限於由此處所述之存取控制樹所強制 的限定)。因此,如果檔案丨12係使用網路檔案系統(NFS) 檔案伺服器通訊協定而建立,則檔案112之安全型態係設 定成Unix安全型態。類似地,如果標案1 1 2係使用共同 網際網路檔案系統(CIFS)檔案伺服器通訊協定而建立,則 檔案112之安全型態係設定成NT安全型態。 -20- 本紙張尺度適用中國國家標準(CNS)A4規格(210 X 297公釐) 請先閱讀背面之注意事項再填寫本頁> -裝 經濟部智慧財產局員工消費合作社印製 A7 B7 五、發明說明(18 ) 當樓案112其存取控制限制修改後,則權案伺服器ιι〇 將檔案U2之安全型態設定成等於一相關於新的存取控制 限制之安全型態。(此係受限於由此處所述之存取控制樹 所強制的限定)。因此,如果—用户端裝置12〇設定檔案 m之umXPerms,則檔案112之安全型態係設定成❿卜 女全型®。類似地,如果一用户端裝置12〇設定一檔案 112之NT存取控制清單(ACL),則檔案112之安全型態‘ 設定成NT安全型態。 檔案伺服器no可接收—檔案伺服器需求121 ,以讀取 或者檢視檔案U2之存取控制限制a同時,當槽㈣服器 110接收對於檔案112進行—存取控制限制之增加變更 的檔案伺服器需求121時,則於進行增加變更前,決定目 前檔案112之存取控制限制。 因此檔案伺服器110認可並且實施至少以下狀況: 〇安全^案〗12具有NT安全型態並且具有一存 取控制限制之對應設定(—Ντ存取控制清單(acl)),由 用户场裝置120使用共同網際網路檔案系統(CIFS)檔 案伺服器通訊協定而設定。 如果一用户端裝置12〇提出—使用網路檔案系統(NFS)檔 案伺服器通訊協定而讀取或者修改檔案1 12之存取控制限 制的^案伺服器需求121,則檔案伺服器u〇決定相關於 用户场裝置120提出檔案伺服器需求121之Unix使用者。 檔案伺服器110執行如以上所述將一 NT存取控制清單 (ACL)映射成—組Unix pems ,令檔案存取控制有效之相 (請先閲讀背面之注意事項再填寫本頁} -裝--------訂--------- 經 濟 部 智 慧 財 產 肩 員 工 消 费 合 h 社 印 製 本紙張尺度刺t關*料(CNS)A4規格(21〇 21 - X 297公釐) 經濟部智慧財產局員工消費合作社印製 A7 --- 五、發明說明(19 ) 同處理,而以下除外: 不似令存取控制限制有效,檔案伺服器110處理存取控 制限制之轉換不同於處理檔案伺服器需求121讀取或者修 改樓案112的存取控制限制。 較佳者,檔案伺服器110執行動態許可映射,其中檔案 伺服器U0於要求映射時,將NT存取控制清單(ACL)映射 成一纽Umx Perms。N了安全型態較Unix安全型態爲豐富 _例如,Unix安全型態沒有"拒絕存取”提供。因此,檔 案伺服器110可能將NT存取控制清單(ACL)映射成—組對 不同之Unix使用者而有不同呈現的unix penns。例如,如 果NT存取控制π單(acl)對於一擁有者爲Charles之墙案 112特別供應Auen之讀取存取,但特別拒絕如也之讀取存 取’則檔案伺服器110將對使用者AUen與Beth各供應不 同的Umx perms。一設定將允許Allen's群組之讀取存取, 而一設定將不允許Beth群组之讀取存取,以諧和由實際 NT存取控制清單(ACL)所供應的存取。 檔案伺服器110執行以下處理,以達成動態許可映射: 〇檔案伺服器110決定檔案112之擁有者的NT使用者,並 且將N T使用者映射成一等效之Unix使用者(檔案伺服 器110將NT使用者之安全識別字(SID)映射成—Unix使 用者的使用者識別字(UID))。 〇檔案伺服器110檢查檔案112之NT存取控制清單 (ACL),並且決定是否有任何"拒絕存取"提供。 〇如果檔案112之NT存取控制清單(acL)沒有"拒絕存取,, — -22- 本紙狀度適用中酬家標準(CNS)A4 ϋ (210 X 297公楚)一~~ ~ ' J I I I 1 I I 1111111 1 (請先閱讀背面之注意事項再填寫本頁) 444 t 54 A7 B7 -- 五、發明説明(20 提供’則檔案伺服器110產生一組具有由N T存取控制 清早(ACL)提供之樓案存取控制限制所組成的„使用者畔 可”與”其他許可”之登錄的Unix perms。檔案伺服器u〇 將’’群组許可”之Unix Perms設定成等於”其他許可"的 Unix Perms ° 〇如果標案112之NT存取控制清單(acL)確實具有,,拒絕存 取"提供,則檔案伺服器Π0嘗試決定是否有任何該提供 應用於特殊的Unix使用者。如果檔案伺服器可辨別,則 產生一组反映目前此特殊檔案112與此特殊Unix使用者 可用之存取控制限制的UnixPerms 。如果檔案ιι〇無法 辨別,則驳回標案伺服器需求121。(替代上,如果 '财 存取控制清單(ACL)中有任何,,拒絕存取,,提供,則檔案 伺服器110可駁回檔案伺服器需求121。) 替代之具體實施例中,棺案⑮服器UG可執行類似於令 存取控制限制有效的檔案伺服器需求121之靜態許可檢 且以"賣取或者修改檔案112的存取控制限制。 、如果檔案伺服器需求121嘗試修改不影響存取控制限制 《檔案112的屬性(像是存取時間或者修改時間),則標案 飼服器no進行該等修改,而無需變更擋案u = 制限制。 如果樓案飼服器需求121嘗試修改某些但非所有樓案ιΐ2 控制限制,則權案飼服器11〇產生—組㈣ “ ⑴的NT存取控制清單(ACX)。 樓案伺服器1丨〇如檔案伺服 盔而农12丨所指定修改 本纸張尺脑财準(CNS) A4g格( —j丨f------裝------訂 (請先閲讀背面之注意事項再填寫本頁) 經 濟 部 智 •慧 財 產 局 消 費 人 社 印 製 444154 經濟部智慧財產局員工消費合作社印製 A7 B7 五、發明說明(21 ) 產生之Unix Perms 。如果檔案伺服器11〇無法產生一組 Unix Perms以響應檔案112之NT存取控制清單(ACL),則 檔案伺服器110驳回檔案伺服器需求121。 一項設定存取控制限制之差異爲:根據N T安全型態, 檔案112可特別設定成"唯讀”。根據Unix安全型態,檔案 係僅藉由清除檔案112擁有者之窝入許可而設定成唯讀。 當一使用共同網際網路檔案系統(CIFS)檔案伺服器通訊知i 定之用户端裝置120嘗試以Unix安全型態設定一檔案112 的唯讀屬性時,則檔案伺服器丨丨〇清除該檔案丨12之Unix Perms中的檔案112擁有者之寫入許可。 〇Unix安全型態。機案112具有Unix安全型態,並且具 有一存取控制限制之對應設定(Unix Perms),由--用户端 裝置120使用網路檔案系統(NFS)檔案伺服器通訊協定而 設定。 檔案伺服器110執行以下處理將一組Unix Perms映射成 一 NT存取控制清單(ACL),以藉由一共同網際網路檔案系 統(CIFS)用户端裝置I 20顯示或者修改該等Unix Perms : 〇檔案伺服器110產生一"擁有者"之NT存取控制清單 (ACL)登綠’提供如同》使用者許可”之unix perms登錄 的相同存取控制限制。 〇檔案伺服器110產生一"每個人"之NT存取控制清單 (ACL)登錄’提供如同,,其他許可之Unix Perms登錄的 相同存取控制限制。
Ο如有可能’檔案伺服器110產生一實際需求使用者之NT 本紙張尺㈣巾關家鮮(CNS)Ay 規格(210 X 297公釐) |_-----'----1 I *^--------訂---------^ 1 (請先閱讀背面之注意事項再填寫本頁> 4441 經濟部智慧財產局員工消費合作社印製 A7 ---------------- 五、發明說明(22 ) 存取控制清單(ACL)登錄,提供如同該使用者之Unix Perms登錄的相同存取控制限制。此步驟可能需運用使 用者識別字(UID)轉安全識別字(SID)之貯藏,將Unix使 用者映射成一等效之NT使用者。 類似於由一 Unix使用者修改N T存取控制清單(ACL)登 綠’如果(由一NT使用者修改Unix Perms之)檔案伺服器 需求121嘗試修改不影響檔案1 1 2之存取控制限制的樓橐 112屬性,則檔案伺服器11〇進行該等修改,無需變更檔 案112之存取控制限制。 如果檔案伺服器需求121嘗試修改某些但非檔案U2之 所有存取控制限制,則檔案伺服器丨〗〇產生一 NT存取控 制清單(ACL)以響應檔案U2之Unix Perms設定,如以上所 述。4案伺服器Π0如檔案伺服器需求121所指定而修改 產生之NT存取控制清單(ACL)。 存取控制子樹 -較佳具體實施例中’檔案系、统lu中之檔案u2係組 織成一具有一組枝節點與一組葉節點之樹狀。一樹之枝節 點係-根節點’因而樹之各枝節點係該樹—子樹之根節 點:檔案系統111中,各枝節點係-目錄,而各葉節點係 、私束112 ° —目錄係—種類型之樓案112,包括有關- 以其爲根節點之子樹中該等姑銪卧也一》 例τ成寺枝卽點與茱節點的資訊。 檀案伺服器11 〇結合—在跑地划诚Ια 存取控制模式之限制設定以及各 子樹。一檔案伺服器110支撻 久技Unix女全型感與NT安全型 態之較佳具體實施例中,押妾句昭。n m ^ 彳田衣何服崧指定各子樹爲唯 卜紙張尺㈣财關家群 -----^------ t--------訂---------. (請先閲讀背面之注意事項再填寫本頁) 444l54 經濟部智慧財產局員工消費合作社印製 -26- A7 B7 五、發明說明(23 ) NT格式,唯Unix格式,或者混合格式。 唯NT格式 當檔案伺服器11〇指定一子樹爲唯NT格式時,則限定 檔案112之建立須於檔案112具有NT安全型態之子樹内。 檔案伺服器U0同時禁止子樹内檔案112之存取控制模式 變更成其他NT安全型態以外型態。 根據NT安全型態,新的檔案112從其父層節點承襲N'T 存取控制清單(ACL)設定。如果一使用網路檔案系統(NFS) 檔案伺服器通訊協定之用户端裝置120嘗試於一具有唯NT 格式之子樹中建立一檔案112,則該檔案U2僅能由與該 子樹根節點之NT擁有者的NT使用者等效的Unix使用者建 立。檔案伺服器Π0決定如果提出檔案伺服器需求121之 Unix使用者是否等效係藉由(a)將擁有者之NT使用者其安 全識別字(SID)映射成一等效的使用者識別字(UID) ; (b)將 使用者識別字(UID)儲存於其標案ϊ 12之記錄中;以及(c) 比較該使用者識別字(UID)與檔案伺服器需求121中之使用 者識別字(UID)。 根據NT安全型態,有—特殊之”删除"許可及一特殊之” 刪除子層"許可。如果檔案伺服器11〇無法決定一 Unk使 用者是否具有這些許可,則其驳回於唯NT格式之子樹中 刪除檔案112的檔案伺服器需求〗21 ,除非檔案伺服器需 求121係來自檔案Π2之擁有者(擁有者的NT使用者其等 效之Unix使用者)或者Unix使用者根',節點。 根據NT安全型態,有一特殊”變更許可"之許可及—特 t紙張尺度刺巾關家鮮(CNS)A4規格⑵^ χ挪公髮 n n· I n l·» fl 1 I I I I n I [ D n n-i-r0J n n n I n it I k (請先閲讀背面之注意事項再填寫本頁)
殊”取得擁有者”之許可 如果檔案伺服器U〇無法決定 經濟部智慧財產局員工消費合作社印製 umx使用者是否具有這此 —冷了,則拒絕於—唯NT格式予 樹中設疋對於檔案112之 171 ^ μ 任何踭可的檔案伺服器需求 ^除非樓案祠服器需求m係來自構案u2之擁有者 ^ Τ使用者的等效⑽使用者)或者_使用者 报卽點。 唯Unix格式 , 類似地,當權案伺服器叫旨^_子樹爲_腕格式 時,則限Μ該子樹内之構案系㉟⑴所建立爲具有㈣ 安全型態的標案系,统】11。樓案词服器110同時禁止將該 子樹内檔案系、统Ui之存取控制模式變更成其他Unix々 全,%以外型通。設定—N τ存取控制清單(ACL)之嘗試 將變更檔案112之存取控制模式成爲Ντ安全型態,因而 於一唯Unix格式之子樹中驳回D 當一使用共同網際網路檔案系統(CIFS)檔案伺服器通訊 協定之用户端裝置120於一唯Unix格式的子樹中建立—樓 案112時,檔案伺服器110將檔案i12之擁有者設定成與提 出該檔案伺服器需求121之NT使用者等效的Unix使用 者。檔案伺服器11 〇將NT使用者之安全識別字(SID)映射 成一等效之Unix使用者的使用者識別字(UID),並使用該 使用者識別字(U1D)設定檔案112之擁有者。 根據Unix安全型態,沒有"變更許可"之許可或者”取得 擁有者"之許可。檔案伺服器11〇永遠拒絕在一唯Unix格 式之子樹中對檔案112設定這些許可的檔案伺服器需求 請先閱讀背面之注意事項再填寫本頁) -裝 » n It ----訂---------i -27- 本紙張疋度適用中國國家標準(cns)a4規格(210 χ 297公釐) 44415. A7 B7 五、發明說明(25 ) 121 ° 混合格式 當檔案伺服器II0指定一樹層爲混合格式時,則允許以 Unix安全型態或者NT安全型態建立檔案系統1 π ^檔案伺 服器110並未禁止於該子樹内將檔案系統111之存取控制 模式變更成Unix安全型態或者N T安全型態。 —檔案伺服器110之管理員可將一子樹之指定從一第二 格式變更成一第二格式(例如,從混合格式變成唯NT格式 或者唯Unix格式)。當第二格式可能與第一格式不相容(例 如’一變更成唯NT格式之子樹包括Unix安全型態的節點) 時,則檔案伺服器〗1 0以不相容之存取控制模式轉換該等 檔案112,如同對於該等檔案112設定許可。僅檢查許可 之檔案112的檔案伺服器需求121於檔案112處仍具有效力 可使用存取控制模式。 雖然此處本發明僅考慮兩存取控制模式而描述,本發明 可準備以三或更多存取控制模式使用。這類替代之具體實 施例中,有一可能較大數目之子樹格式,包括限定該子樹 内之檔案112爲一組多重存取控制模式之一的子樹格式, 其少於由檔案伺服器110認可之所有存取控制模式的集 合。 一較佳之具體實施例中,檔案系統111之根節點係指定 爲具有混合格式。子樹之擁有者的用户端裝置120可由檔 案伺服器110之檔案伺服器需求121修改一子樹的格式; 因此檔案伺服器需求Π1可將子樹修改成一具有唯NT格 -28- 本纸張瓦度適用中國國家標準(CNS)A4規格(210 X 297公笼) (請先間讀背面之注意事項涛填寫本實) · I I 1 __ —II --------"Λ 經濟部智慧財產局員工消費合作社印製 54 1 绥濟部智慧財產局員工消費合作杜印製 4 4
五、發明說明(% 式隹Unix格式,混合格式。當—新的子樹建立请,構案 飼服器110指定新的子樹爲具有如其父層之相同格式;因 此’如果於一已爲混合格式(内定値)之子樹内建立則爲混 合格式,如果於一已爲唯NT格式(内定値)之子樹内建立 則爲唯NT格式,而如果於—已爲唯Unix格式(内定値)之 子樹内建立則爲唯Unix格式。 替代之具體實施例 , 雖然此處已揭示較佳之具體實施例,而本發明之觀余, 範園與精神内仍可能有許多變化,而這些變化 ^ ^ ^ 、畔閲本申 咕案後,熟知此項技藝人士將可清楚^ τ (請先閱讀背面之注意事項再填寫本頁) --------訂--------:;· 29- 本紙張尺度賴巾難家辟(CNS)A4規格
Claims (1)
- 444154 A8 B8 C8 D8 經濟部智慧財產局員工消費合作社印製 六、申請專利範圍 1. 一種用以操作一檔案伺服器之方法,該方法包括以一 具有一從複數個安全型態間所選定之第一安全型態識 別檔案伺服器上第一檔案之步驟;以及 對於該第一檔案之所有每取實施該第一安全型態。 2. 如申請專利範園第1項之方法,其中該等複數個安全 型態包括一視窗NT安全型態。 3. 如申請專利範圍第1項之方法,其中該等複數個安〆 型態包括一Unix安全型態。 4. 如申請專利範圍第1項之方法,包括下列步驟,用以 結合該第一檔案與一檔案系統中一檔案之子集合; 以及 將該檔案之子集合限制爲該等複數個安全型態之一 安全子集合; 其中於該檔案系統樹中設定許可之嘗試係限定於該 安全子集合中。 5. 如申請專利範園第4項之方法,其中該安全子集合包 括一視窗NT安全型態。 6. 如申請專利範圍第4項之方法,其中該安全子集合包 括一 Unix安全型態。 7. 如申請專利範圍第1項之方法,包括響應一檔案伺服 器需求以一第二安全型態識別該第一檔案之步驟。 8. 如申請專利範圍第7項之方法,包括當該檔案伺服器 需求成功時,用以結合該第二安全型態以及一對該第 一檔案設定許可之檔案伺服器需求的步驟。 -30- 本紙浪尺度適用中國國家&準(CNS ) A4規格(210X297公釐) !.il^------裝------訂----!銶 (請先閲讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 4441 ____^S8s _ 六、申請專利範圍 9. 如申請專利範圍第7項之方法,其中該用以識別之步 驟包括用以將茲第一安全型態中—相關於該第—檔案 之第一組許可轉換成一該第二安全型態的第二組許可 之步驟,其中該第二組許可與該第一組許可係等量的 限定。 10. 如申請專利範圍第1項之方法,其中該用以實施之步 驟包括下列步驟用以 , 認可一相關於該第一安全型態中該第一檔案之第一 組許可; 定義一相關於琢第一安全型態之第一使用者型態; 將一使用者從一相關於—第二安全型態之第二使用 者型態轉換成該第一使用者型態;以及 使用該第一使用者型態與該第—組許可,實施於一 來自藏第二使用者型態之檔案伺服器需求。 11. 如申請專利範園第10項之方法,其中該用以轉換之步 騍係考慮於實施m步驟時可應用於該第一檔案的存取 控制限制而執行。 Π.如中請專利範圍第10項之方法,其中該用以轉換之步 驟係考慮於設定該存取控制限制時可應用於該第一檔 案的存取控制限制而執行。 13‘如申請專利範圍第〗項之方法,其中該用以實施之步 驟包括下列步驟用以 將該第一安全型態中一相關於該第—檔案之第一组 許可轉換成一第二安全型態的第二组許可,其中該第 __ -31- ^紙張尺度適用中國國家梯準(CMS ) A4規格(210X 297公着)*---- ^ -----裝------訂------球 (請先閱讀背面之注意事項再填寫本頁) 4 經濟部智慧財產局員工消費合作社印製 4 8 8 8 8 ABCD 1 5 4 六、申請專利範圍 二,且許可與該第—組許可係等量的限定;以及 使用該第二組許可,以該第二安全型態實施—檔案 伺服器需求。 14.如申請專利範圍第13項之方法,其中該用以轉換之步 驟係考慮於實施該步驟時可應用於該第—檔案的存取 控制限制而執行。 如申請專利範固第n項之方法,其中該用以轉换之步, 驟係考慮於設定該存取控制限制時可應用於該第—樓 案之存取控制限制而執行。 16, 一種檔案伺服器,包括: 該檔案伺服器可用之一組檔案,該檔案各具有—從 該檔案伺服器可用之複數個安全型態間所選定的相關 之安全型態; 其中孩檔案伺服器對於該檔案之所有存取實施該相 關的安全型態。 17, 如申請專利範圍第丨6項之檔案伺服器,其中該複數個 安全型態包括一视窗NT安全型態。 18, 如申請專利範圍第16項之檔案伺服器,其中該複數個 安全型態包括一 Unix安全型態。 19_如申請專利範圍第16項之檔案伺服器,包括: 該樓案系統中一相關於該複數個安全型態之—安全 子集合的樓案之子樹; 其中構案伺服器將於該子樹中設定許可之嘗試限定 於該安全子集合中。 __-32- 本纸浪尺度適用中國國家&準(CNS ) A4说格(210X297公釐) '~~'~ -- 丨 J—··------裝------訂------ ^ (請先閱讀背面之注意事項再填寫本頁} 4 4 4 4 5 ABCD 經濟部智慧財產局員工消費合作社印製 六、申請專利範圍 20. 如申請專利範圍第19項之檔案伺服器,其中該安全子 集合包括一視窗NT安全型態。 21. 如申請專利範圍第19項之檔案伺服器,其中該安全子 集合包括一 Unix安全型態。 22. 如申請專利範圍第16項之檔案伺服器,其中該檔案伺 服器可改變相關於該檔案之安全型態,以響應一檔案 伺服器需求。 ^ 23. 如申請專利範圍第22項之檔案伺服器,其中當該檔案 伺服器需求成功時,該檔案伺服器可改變相關於該檔 案之安全型態,以響應一檔案伺服器需求。 24. 如申請專利範園第22項之檔案伺服器,其中該檔案伺 服器可將第一安全型態中一相關於該檔案之第一組許 可轉換成一第二安全型態的第二組許可,其中該第二 組許可與該第一组許可係等量的限定。 25. —種在具有複數個檔案之檔案伺服器中的一資料結 構,結合一安全型態以及各具有從該檔案伺服器可用 之複數個安全型態間所選定的安全型態之檔案。 26. 如申請專利範圍第25項之資料結構,其中該等複數個 安全型態包括一視窗NT安全型態。 27. 如申請專利範圍第25項之資料結構,其中該等複數個 安全型態包括一 Unix安全型態。 28. —種在具有複數個檔案及一相關於各具有從該檔案伺 服器可用之複數個安全型態間所選定的安全型態之檔 案安全型態的檔案伺服器中的資料結構,結合該複數 -33 - 本紙張尺度適用中國國家榇準(CNS ) A4規格(210X297公釐) I ^ ~Μ ' I I ί 訂 I . I 冰 (請先閱讀背面之注意事項再填寫本頁) 54 Α8 Β8 C8 D8 六、申請專利範圍 個安全型態之一安全子集合以及該檔案伺服器上一可 用檔案的子樹。 29. 如申請專利範圍第28項之資料結構,其中該安全子集 合包括一視窗NT安全型態。 30, 如申請專利範圍第28項之資料結構,其中該安全子集 合包括一 Unix安全型態。 (請先閱讀背面之注意事項再填寫本頁) 經濟部智慧財產局員工消費合作社印製 -34- 本紙張尺度適用中國國家揉準(CNS ) A4規格(210X297公釐)
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US09/035,234 US6457130B2 (en) | 1998-03-03 | 1998-03-03 | File access control in a multi-protocol file server |
PCT/US1999/004550 WO1999045456A1 (en) | 1998-03-03 | 1999-03-02 | File access control in a multi-protocol file server |
Publications (1)
Publication Number | Publication Date |
---|---|
TW444154B true TW444154B (en) | 2001-07-01 |
Family
ID=21881453
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW088105522A TW444154B (en) | 1998-03-03 | 1999-04-07 | File access control in a multi-protocol file server |
Country Status (9)
Country | Link |
---|---|
US (2) | US6457130B2 (zh) |
EP (1) | EP1058873B1 (zh) |
JP (1) | JP2002506248A (zh) |
CN (1) | CN100338543C (zh) |
AT (1) | ATE317566T1 (zh) |
CA (1) | CA2322320C (zh) |
DE (1) | DE69929772T2 (zh) |
TW (1) | TW444154B (zh) |
WO (1) | WO1999045456A1 (zh) |
Families Citing this family (168)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6138126A (en) | 1995-05-31 | 2000-10-24 | Network Appliance, Inc. | Method for allocating files in a file system integrated with a raid disk sub-system |
US5903651A (en) * | 1996-05-14 | 1999-05-11 | Valicert, Inc. | Apparatus and method for demonstrating and confirming the status of a digital certificates and other data |
US6901509B1 (en) | 1996-05-14 | 2005-05-31 | Tumbleweed Communications Corp. | Apparatus and method for demonstrating and confirming the status of a digital certificates and other data |
US6516351B2 (en) | 1997-12-05 | 2003-02-04 | Network Appliance, Inc. | Enforcing uniform file-locking for diverse file-locking protocols |
US6457130B2 (en) * | 1998-03-03 | 2002-09-24 | Network Appliance, Inc. | File access control in a multi-protocol file server |
US6279011B1 (en) * | 1998-06-19 | 2001-08-21 | Network Appliance, Inc. | Backup and restore for heterogeneous file server environment |
US6119244A (en) | 1998-08-25 | 2000-09-12 | Network Appliance, Inc. | Coordinating persistent status information with multiple file servers |
US6785822B1 (en) * | 1999-09-16 | 2004-08-31 | International Business Machines Corporation | System and method for role based dynamic configuration of user profiles |
EP1188294B1 (en) | 1999-10-14 | 2008-03-26 | Bluearc UK Limited | Apparatus and method for hardware implementation or acceleration of operating system functions |
US7177841B2 (en) * | 2000-01-28 | 2007-02-13 | Canon Kabushiki Kaisha | Digital contents distribution system, digital contents distribution method, roaming server, information processor, and information processing method |
US20050044405A1 (en) * | 2000-05-11 | 2005-02-24 | Spraggs Lynn D. | System and method of securing a computer from unauthorized access |
US7546337B1 (en) | 2000-05-18 | 2009-06-09 | Aol Llc, A Delaware Limited Liability Company | Transferring files |
US7366779B1 (en) * | 2000-06-19 | 2008-04-29 | Aol Llc, A Delaware Limited Liability Company | Direct file transfer between subscribers of a communications system |
US20020055923A1 (en) * | 2000-11-01 | 2002-05-09 | Sun Microsystems, Inc. | Mandatory locking mechanisms for UNIX file systems |
JP2002182983A (ja) * | 2000-12-13 | 2002-06-28 | Sharp Corp | データベースへのアクセス制御方法、データベース装置、リソースへのアクセス制御方法、情報処理装置 |
US6799284B1 (en) | 2001-02-28 | 2004-09-28 | Network Appliance, Inc. | Reparity bitmap RAID failure recovery |
US7461405B2 (en) * | 2001-04-26 | 2008-12-02 | Autodesk, Inc. | Mixed-media data encoding |
US6748380B2 (en) * | 2001-05-14 | 2004-06-08 | International Business Machines Corporation | Method, system, and program product for permission to access software |
US8022272B2 (en) | 2001-07-13 | 2011-09-20 | Sungene Gmbh & Co. Kgaa | Expression cassettes for transgenic expression of nucleic acids |
US6944785B2 (en) * | 2001-07-23 | 2005-09-13 | Network Appliance, Inc. | High-availability cluster virtual server system |
US20040019786A1 (en) * | 2001-12-14 | 2004-01-29 | Zorn Glen W. | Lightweight extensible authentication protocol password preprocessing |
US7360034B1 (en) * | 2001-12-28 | 2008-04-15 | Network Appliance, Inc. | Architecture for creating and maintaining virtual filers on a filer |
US7318238B2 (en) * | 2002-01-14 | 2008-01-08 | Microsoft Corporation | Security settings for markup language elements |
US7395436B1 (en) * | 2002-01-31 | 2008-07-01 | Kerry Nemovicher | Methods, software programs, and systems for electronic information security |
KR100429278B1 (ko) * | 2002-04-12 | 2004-04-29 | (주)이네트렉스 | 윈도우 엔티 환경에서의 보안을 위한 억세스 제어방법 |
US7448077B2 (en) * | 2002-05-23 | 2008-11-04 | International Business Machines Corporation | File level security for a metadata controller in a storage area network |
US7613994B2 (en) * | 2002-05-29 | 2009-11-03 | International Business Machines Corporation | Document handling in a web application |
US6857001B2 (en) | 2002-06-07 | 2005-02-15 | Network Appliance, Inc. | Multiple concurrent active file systems |
US7024586B2 (en) | 2002-06-24 | 2006-04-04 | Network Appliance, Inc. | Using file system information in raid data reconstruction and migration |
US8417678B2 (en) * | 2002-07-30 | 2013-04-09 | Storediq, Inc. | System, method and apparatus for enterprise policy management |
US7711539B1 (en) * | 2002-08-12 | 2010-05-04 | Netapp, Inc. | System and method for emulating SCSI reservations using network file access protocols |
JP2004102373A (ja) * | 2002-09-05 | 2004-04-02 | Hitachi Ltd | アクセス管理サーバ、方法及びプログラム |
US7143288B2 (en) * | 2002-10-16 | 2006-11-28 | Vormetric, Inc. | Secure file system server architecture and methods |
US7457822B1 (en) | 2002-11-01 | 2008-11-25 | Bluearc Uk Limited | Apparatus and method for hardware-based file system |
US8041735B1 (en) | 2002-11-01 | 2011-10-18 | Bluearc Uk Limited | Distributed file system and method |
US7231489B1 (en) | 2003-03-03 | 2007-06-12 | Network Appliance, Inc. | System and method for coordinating cluster state information |
JP2004280283A (ja) | 2003-03-13 | 2004-10-07 | Hitachi Ltd | 分散ファイルシステム、分散ファイルシステムサーバ及び分散ファイルシステムへのアクセス方法 |
US7155460B2 (en) * | 2003-03-18 | 2006-12-26 | Network Appliance, Inc. | Write-once-read-many storage system and method for implementing the same |
JP4320195B2 (ja) | 2003-03-19 | 2009-08-26 | 株式会社日立製作所 | ファイルストレージサービスシステム、ファイル管理装置、ファイル管理方法、id指定型nasサーバ、および、ファイル読出方法 |
US7454786B2 (en) * | 2003-03-27 | 2008-11-18 | International Business Machines Corporation | Method for integrated security roles |
US7480798B2 (en) * | 2003-06-05 | 2009-01-20 | International Business Machines Corporation | System and method for representing multiple security groups as a single data object |
US20040268139A1 (en) * | 2003-06-25 | 2004-12-30 | Microsoft Corporation | Systems and methods for declarative client input security screening |
US20050015674A1 (en) * | 2003-07-01 | 2005-01-20 | International Business Machines Corporation | Method, apparatus, and program for converting, administering, and maintaining access control lists between differing filesystem types |
US7421555B2 (en) * | 2003-08-22 | 2008-09-02 | Bluearc Uk Limited | System, device, and method for managing file security attributes in a computer file storage system |
DE10341370A1 (de) * | 2003-09-08 | 2005-04-07 | Simonsvoss Technologies Ag | Identifikationssystem |
US20050065915A1 (en) * | 2003-09-23 | 2005-03-24 | Allen Wayne J. | Method and system to add protocol support for network traffic tools |
US7512990B2 (en) * | 2003-10-16 | 2009-03-31 | International Business Machines Corporation | Multiple simultaneous ACL formats on a filesystem |
US8627489B2 (en) | 2003-10-31 | 2014-01-07 | Adobe Systems Incorporated | Distributed document version control |
US7930757B2 (en) * | 2003-10-31 | 2011-04-19 | Adobe Systems Incorporated | Offline access in a document control system |
US8108672B1 (en) | 2003-10-31 | 2012-01-31 | Adobe Systems Incorporated | Transparent authentication process integration |
US7590807B2 (en) | 2003-11-03 | 2009-09-15 | Netapp, Inc. | System and method for record retention date in a write once read many storage system |
JP3944153B2 (ja) * | 2003-11-14 | 2007-07-11 | キヤノン株式会社 | データ処理装置及びそのアクセス制限設定方法、並びに画像処理システム |
US7650644B2 (en) * | 2003-11-25 | 2010-01-19 | Sap Aktiengesellschaft | Object-based access control |
US7243089B2 (en) * | 2003-11-25 | 2007-07-10 | International Business Machines Corporation | System, method, and service for federating and optionally migrating a local file system into a distributed file system while preserving local access to existing data |
US20070297349A1 (en) * | 2003-11-28 | 2007-12-27 | Ofir Arkin | Method and System for Collecting Information Relating to a Communication Network |
US7200603B1 (en) * | 2004-01-08 | 2007-04-03 | Network Appliance, Inc. | In a data storage server, for each subsets which does not contain compressed data after the compression, a predetermined value is stored in the corresponding entry of the corresponding compression group to indicate that corresponding data is compressed |
US20050198319A1 (en) * | 2004-01-15 | 2005-09-08 | Yahoo! Inc. | Techniques for parental control of internet access including a guest mode |
EP1571800A1 (fr) * | 2004-03-03 | 2005-09-07 | France Telecom | Procédé et système d'accès par un client à des services fournis par un fournisseur de services |
US8230085B2 (en) * | 2004-04-12 | 2012-07-24 | Netapp, Inc. | System and method for supporting block-based protocols on a virtual storage appliance executing within a physical storage appliance |
US20050246762A1 (en) * | 2004-04-29 | 2005-11-03 | International Business Machines Corporation | Changing access permission based on usage of a computer resource |
US7668881B1 (en) * | 2004-06-01 | 2010-02-23 | Netapp, Inc. | System and method for associating NIS attributes with CIFS clients |
US7549171B2 (en) * | 2004-06-10 | 2009-06-16 | Hitachi, Ltd. | Method and apparatus for validation of application data on a storage system |
US7617501B2 (en) | 2004-07-09 | 2009-11-10 | Quest Software, Inc. | Apparatus, system, and method for managing policies on a computer having a foreign operating system |
US20060037062A1 (en) * | 2004-08-09 | 2006-02-16 | International Business Machines Corporation | Method, system and program product for securing resources in a distributed system |
CN100462966C (zh) * | 2004-09-14 | 2009-02-18 | 株式会社Ipb | 将文件配置成时间序列的文件相关图的制成装置 |
US7995758B1 (en) | 2004-11-30 | 2011-08-09 | Adobe Systems Incorporated | Family of encryption keys |
US8024360B2 (en) * | 2004-12-10 | 2011-09-20 | Centrify Corporation | Method and apparatus for maintaining multiple sets of identity data |
US8219807B1 (en) | 2004-12-17 | 2012-07-10 | Novell, Inc. | Fine grained access control for linux services |
US20060137000A1 (en) * | 2004-12-20 | 2006-06-22 | Isaacson Scott A | Method binding network administrators as the root user on linux |
US8271785B1 (en) | 2004-12-20 | 2012-09-18 | Novell, Inc. | Synthesized root privileges |
US8214398B1 (en) | 2005-02-16 | 2012-07-03 | Emc Corporation | Role based access controls |
JP4585330B2 (ja) * | 2005-02-18 | 2010-11-24 | 株式会社日立製作所 | ファイルシステム制御装置、ファイルシステム制御方法及びファイルシステム制御プログラムを含む記憶媒体 |
US7370050B2 (en) * | 2005-02-28 | 2008-05-06 | Microsoft Corporation | Discoverability and enumeration mechanisms in a hierarchically secure storage system |
JP4671332B2 (ja) * | 2005-03-10 | 2011-04-13 | 株式会社日立製作所 | ユーザ識別情報を変換するファイルサーバ |
JP4853671B2 (ja) * | 2005-03-24 | 2012-01-11 | 日本電気株式会社 | アクセス権限判定システム、アクセス権限判定方法及びアクセス権限判定プログラム |
US8510449B1 (en) * | 2005-04-29 | 2013-08-13 | Netapp, Inc. | Caching of data requests in session-based environment |
US8352935B2 (en) * | 2005-05-19 | 2013-01-08 | Novell, Inc. | System for creating a customized software distribution based on user requirements |
US8074214B2 (en) | 2005-05-19 | 2011-12-06 | Oracle International Corporation | System for creating a customized software installation on demand |
US8078740B2 (en) | 2005-06-03 | 2011-12-13 | Microsoft Corporation | Running internet applications with low rights |
US20060282900A1 (en) * | 2005-06-10 | 2006-12-14 | Microsoft Corporation | Managing access with resource control lists and resource replication |
US7464298B2 (en) * | 2005-07-01 | 2008-12-09 | International Business Machines Corporation | Method, system, and computer program product for multi-domain component management |
US7970803B2 (en) | 2005-07-01 | 2011-06-28 | Qnx Software Systems Gmbh & Co. Kg | Optimized startup verification of file system integrity |
US8959125B2 (en) * | 2005-07-01 | 2015-02-17 | 226008 Ontario Inc. | File system having inverted hierarchical structure |
US7873683B2 (en) * | 2005-07-01 | 2011-01-18 | Qnx Software Systems Gmbh & Co. Kg | File system having transaction record coalescing |
US8832047B2 (en) | 2005-07-27 | 2014-09-09 | Adobe Systems Incorporated | Distributed document version control |
US8984636B2 (en) | 2005-07-29 | 2015-03-17 | Bit9, Inc. | Content extractor and analysis system |
US7895651B2 (en) | 2005-07-29 | 2011-02-22 | Bit 9, Inc. | Content tracking in a network security system |
US8272058B2 (en) | 2005-07-29 | 2012-09-18 | Bit 9, Inc. | Centralized timed analysis in a network security system |
WO2007031955A2 (en) * | 2005-09-16 | 2007-03-22 | Koninklijke Philips Electronics, N.V. | Cryptographic role-based access control |
US20070088690A1 (en) * | 2005-10-13 | 2007-04-19 | Xythos Software, Inc. | System and method for performing file searches and ranking results |
US7904949B2 (en) | 2005-12-19 | 2011-03-08 | Quest Software, Inc. | Apparatus, systems and methods to provide authentication services to a legacy application |
US7747647B2 (en) * | 2005-12-30 | 2010-06-29 | Microsoft Corporation | Distributing permission information via a metadirectory |
US8087075B2 (en) | 2006-02-13 | 2011-12-27 | Quest Software, Inc. | Disconnected credential validation using pre-fetched service tickets |
US8676973B2 (en) * | 2006-03-07 | 2014-03-18 | Novell Intellectual Property Holdings, Inc. | Light-weight multi-user browser |
US8429712B2 (en) | 2006-06-08 | 2013-04-23 | Quest Software, Inc. | Centralized user authentication system apparatus and method |
US8185737B2 (en) | 2006-06-23 | 2012-05-22 | Microsoft Corporation | Communication across domains |
US7730480B2 (en) | 2006-08-22 | 2010-06-01 | Novell, Inc. | System and method for creating a pattern installation by cloning software installed another computer |
US8566503B2 (en) * | 2006-08-25 | 2013-10-22 | Qnx Software Systems Limited | Multimedia filesystem having unified representation of content on diverse multimedia devices |
US20080059510A1 (en) * | 2006-08-31 | 2008-03-06 | Daniel Cardamore | Multimedia system framework having layer consolidating access to multiple media devices |
EP2057563A1 (en) * | 2006-08-28 | 2009-05-13 | THOMSON Licensing | Method and apparatus for multi-format data exchange |
US8086710B2 (en) | 2006-10-30 | 2011-12-27 | Quest Software, Inc. | Identity migration apparatus and method |
US8402514B1 (en) | 2006-11-17 | 2013-03-19 | Network Appliance, Inc. | Hierarchy-aware role-based access control |
US7712127B1 (en) | 2006-11-17 | 2010-05-04 | Network Appliance, Inc. | Method and system of access control based on a constraint controlling role assumption |
US20080120302A1 (en) * | 2006-11-17 | 2008-05-22 | Thompson Timothy J | Resource level role based access control for storage management |
US20080147747A1 (en) * | 2006-12-14 | 2008-06-19 | Dan Cardamore | Media system having synchronization with preemptive prioritization of synchronization order |
US7716247B2 (en) * | 2006-12-18 | 2010-05-11 | Microsoft Corporation | Multi-protocol access to files and directories |
US8190641B2 (en) | 2007-02-13 | 2012-05-29 | Netapp, Inc. | System and method for administration of virtual servers |
US8484309B2 (en) * | 2007-02-20 | 2013-07-09 | International Business Machines Corporation | Owner controlled access to shared data resource |
US20080244738A1 (en) * | 2007-03-28 | 2008-10-02 | Fujitsu Limited | Access control |
US10019570B2 (en) * | 2007-06-14 | 2018-07-10 | Microsoft Technology Licensing, Llc | Protection and communication abstractions for web browsers |
US7984512B2 (en) * | 2007-06-14 | 2011-07-19 | Microsoft Corporation | Integrating security by obscurity with access control lists |
US8214641B2 (en) * | 2007-08-23 | 2012-07-03 | Microsoft Corporation | File access in multi-protocol environment |
JP4977565B2 (ja) * | 2007-09-18 | 2012-07-18 | 株式会社日立製作所 | アクセス制御リストを用いてファイルへのアクセスを制御するアクセスコントローラ |
US8707452B1 (en) * | 2008-04-14 | 2014-04-22 | Avaya Inc. | Secure data management device |
JP5108662B2 (ja) * | 2008-07-07 | 2012-12-26 | 株式会社森精機製作所 | 加工プログラム処理装置 |
US9111118B2 (en) * | 2008-08-29 | 2015-08-18 | Red Hat, Inc. | Managing access in a software provisioning environment |
US8230013B2 (en) * | 2008-12-30 | 2012-07-24 | International Business Machines Corporation | Extending name space size of legacy group communication systems |
US8255984B1 (en) | 2009-07-01 | 2012-08-28 | Quest Software, Inc. | Single sign-on system for shared resource environments |
US9369524B2 (en) * | 2009-10-26 | 2016-06-14 | Netapp, Inc. | Simplified and unified management for network-attached storage |
US8266176B2 (en) * | 2010-03-12 | 2012-09-11 | Hitachi, Ltd. | Storage system and file access determination method of the same |
CN103679823B (zh) * | 2012-08-31 | 2016-08-03 | 深圳市金溢科技股份有限公司 | 兼容多种应用的obu及其实现方法、etc系统、及obu初始化 |
CN102932468B (zh) * | 2012-11-07 | 2016-02-10 | 曙光信息产业股份有限公司 | 共享数据访问方法 |
CN103067400B (zh) * | 2013-01-10 | 2015-12-02 | 华为技术有限公司 | 一种权限控制方法和服务器 |
US10929551B2 (en) * | 2013-03-13 | 2021-02-23 | Comcast Cable Communications, Llc | Methods and systems for managing data assets |
US9336406B2 (en) * | 2013-11-14 | 2016-05-10 | Futurewei Technologies, Inc. | Multiprotocol access control list with guaranteed protocol compliance |
US20150278852A1 (en) * | 2014-04-01 | 2015-10-01 | DoubleVerify, Inc. | System And Method For Identifying Online Advertisement Laundering And Online Advertisement Injection |
US10459892B2 (en) | 2014-04-23 | 2019-10-29 | Qumulo, Inc. | Filesystem hierarchical aggregate metrics |
US11074227B2 (en) | 2014-07-01 | 2021-07-27 | International Business Machines Corporation | ID management for a network attached storage system |
US9628486B2 (en) * | 2014-10-23 | 2017-04-18 | Vormetric, Inc. | Access control for data blocks in a distributed filesystem |
US11132336B2 (en) | 2015-01-12 | 2021-09-28 | Qumulo, Inc. | Filesystem hierarchical capacity quantity and aggregate metrics |
US9836480B2 (en) | 2015-01-12 | 2017-12-05 | Qumulo, Inc. | Filesystem capacity and performance metrics and visualizations |
US9674202B1 (en) | 2015-12-29 | 2017-06-06 | Imperva, Inc. | Techniques for preventing large-scale data breaches utilizing differentiated protection layers |
US9674201B1 (en) | 2015-12-29 | 2017-06-06 | Imperva, Inc. | Unobtrusive protection for large-scale data breaches utilizing user-specific data object access budgets |
CN105760164B (zh) * | 2016-02-15 | 2020-01-10 | 苏州浪潮智能科技有限公司 | 一种用户空间文件系统中acl权限的实现方法 |
KR102107277B1 (ko) * | 2016-08-08 | 2020-05-06 | (주)나무소프트 | 피싱 또는 랜섬웨어 공격을 차단하는 방법 및 시스템 |
US10095729B2 (en) | 2016-12-09 | 2018-10-09 | Qumulo, Inc. | Managing storage quotas in a shared storage system |
US10469501B2 (en) * | 2017-03-31 | 2019-11-05 | Hewlett Packard Enterprise Development Lp | Multi-protocol access control lists |
CN108229189A (zh) * | 2017-12-29 | 2018-06-29 | 北京元心科技有限公司 | 内核文件的自主访问控制方法及装置 |
JP6783812B2 (ja) * | 2018-03-13 | 2020-11-11 | 株式会社東芝 | 情報処理装置、情報処理方法およびプログラム |
US11360936B2 (en) | 2018-06-08 | 2022-06-14 | Qumulo, Inc. | Managing per object snapshot coverage in filesystems |
US10534758B1 (en) | 2018-12-20 | 2020-01-14 | Qumulo, Inc. | File system cache tiers |
US10614241B1 (en) * | 2018-12-27 | 2020-04-07 | Qumulo, Inc. | Access verification for distributed file systems |
US11151092B2 (en) | 2019-01-30 | 2021-10-19 | Qumulo, Inc. | Data replication in distributed file systems |
US10614033B1 (en) | 2019-01-30 | 2020-04-07 | Qumulo, Inc. | Client aware pre-fetch policy scoring system |
US10725977B1 (en) | 2019-10-21 | 2020-07-28 | Qumulo, Inc. | Managing file system state during replication jobs |
US10860372B1 (en) | 2020-01-24 | 2020-12-08 | Qumulo, Inc. | Managing throughput fairness and quality of service in file systems |
US10795796B1 (en) | 2020-01-24 | 2020-10-06 | Qumulo, Inc. | Predictive performance analysis for file systems |
US11151001B2 (en) | 2020-01-28 | 2021-10-19 | Qumulo, Inc. | Recovery checkpoints for distributed file systems |
US10860414B1 (en) | 2020-01-31 | 2020-12-08 | Qumulo, Inc. | Change notification in distributed file systems |
US10936538B1 (en) | 2020-03-30 | 2021-03-02 | Qumulo, Inc. | Fair sampling of alternate data stream metrics for file systems |
US10936551B1 (en) | 2020-03-30 | 2021-03-02 | Qumulo, Inc. | Aggregating alternate data stream metrics for file systems |
US11775481B2 (en) | 2020-09-30 | 2023-10-03 | Qumulo, Inc. | User interfaces for managing distributed file systems |
US11157458B1 (en) | 2021-01-28 | 2021-10-26 | Qumulo, Inc. | Replicating files in distributed file systems using object-based data storage |
US11461241B2 (en) | 2021-03-03 | 2022-10-04 | Qumulo, Inc. | Storage tier management for file systems |
US11132126B1 (en) | 2021-03-16 | 2021-09-28 | Qumulo, Inc. | Backup services for distributed file systems in cloud computing environments |
US11567660B2 (en) | 2021-03-16 | 2023-01-31 | Qumulo, Inc. | Managing cloud storage for distributed file systems |
US11934547B2 (en) * | 2021-03-31 | 2024-03-19 | Vast Data Ltd. | Multiprotocol access control |
US11669255B2 (en) | 2021-06-30 | 2023-06-06 | Qumulo, Inc. | Distributed resource caching by reallocation of storage caching using tokens and agents with non-depleted cache allocations |
CN115544489A (zh) * | 2021-06-30 | 2022-12-30 | 华为技术有限公司 | 一种认证方法、装置和存储系统 |
US11294604B1 (en) | 2021-10-22 | 2022-04-05 | Qumulo, Inc. | Serverless disk drives based on cloud storage |
US11354273B1 (en) | 2021-11-18 | 2022-06-07 | Qumulo, Inc. | Managing usable storage space in distributed file systems |
US11599508B1 (en) | 2022-01-31 | 2023-03-07 | Qumulo, Inc. | Integrating distributed file systems with object stores |
CN114782019A (zh) * | 2022-05-06 | 2022-07-22 | 北京字跳网络技术有限公司 | 一种基于日程的信息处理方法及装置 |
US11722150B1 (en) | 2022-09-28 | 2023-08-08 | Qumulo, Inc. | Error resistant write-ahead log |
US11729269B1 (en) | 2022-10-26 | 2023-08-15 | Qumulo, Inc. | Bandwidth management in distributed file systems |
US11966592B1 (en) | 2022-11-29 | 2024-04-23 | Qumulo, Inc. | In-place erasure code transcoding for distributed file systems |
US11934660B1 (en) | 2023-11-07 | 2024-03-19 | Qumulo, Inc. | Tiered data storage with ephemeral and persistent tiers |
US11921677B1 (en) | 2023-11-07 | 2024-03-05 | Qumulo, Inc. | Sharing namespaces across file system clusters |
Family Cites Families (194)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US3813529A (en) | 1972-10-25 | 1974-05-28 | Singer Co | Digital high order interpolator |
US3893024A (en) | 1973-11-15 | 1975-07-01 | Itt | Method and apparatus for fault testing multiple stage networks |
US4075691A (en) | 1975-11-06 | 1978-02-21 | Bunker Ramo Corporation | Communication control unit |
US4075704A (en) | 1976-07-02 | 1978-02-21 | Floating Point Systems, Inc. | Floating point data processor for high speech operation |
US4156907A (en) | 1977-03-02 | 1979-05-29 | Burroughs Corporation | Data communications subsystem |
US4399503A (en) | 1978-06-30 | 1983-08-16 | Bunker Ramo Corporation | Dynamic disk buffer control unit |
US4377843A (en) | 1979-04-19 | 1983-03-22 | Wescom Switching, Inc. | Data distribution interface |
US4333144A (en) | 1980-02-05 | 1982-06-01 | The Bendix Corporation | Task communicator for multiple computer system |
US4351023A (en) | 1980-04-11 | 1982-09-21 | The Foxboro Company | Process control system with improved system security features |
US4488231A (en) | 1980-09-29 | 1984-12-11 | Honeywell Information Systems Inc. | Communication multiplexer having dual microprocessors |
JPS5776634A (en) | 1980-10-31 | 1982-05-13 | Hitachi Ltd | Digital signal processor |
FR2500659B1 (fr) | 1981-02-25 | 1986-02-28 | Philips Ind Commerciale | Dispositif pour l'allocation dynamique des taches d'un ordinateur multiprocesseur |
JPS57164340A (en) | 1981-04-03 | 1982-10-08 | Hitachi Ltd | Information processing method |
US4456957A (en) | 1981-09-28 | 1984-06-26 | Ncr Corporation | Apparatus using a decision table for routing data among terminals and a host system |
US4685125A (en) | 1982-06-28 | 1987-08-04 | American Telephone And Telegraph Company | Computer system with tasking |
US4550368A (en) | 1982-07-02 | 1985-10-29 | Sun Microsystems, Inc. | High-speed memory and memory management system |
US4527232A (en) | 1982-07-02 | 1985-07-02 | Sun Microsystems, Inc. | High-speed memory and memory management system |
US4589067A (en) | 1983-05-27 | 1986-05-13 | Analogic Corporation | Full floating point vector processor with dynamically configurable multifunction pipelined ALU |
US4710868A (en) | 1984-06-29 | 1987-12-01 | International Business Machines Corporation | Interconnect scheme for shared memory local networks |
US4814971A (en) | 1985-09-11 | 1989-03-21 | Texas Instruments Incorporated | Virtual memory recovery system using persistent roots for selective garbage collection and sibling page timestamping for defining checkpoint state |
US4747040A (en) * | 1985-10-09 | 1988-05-24 | American Telephone & Telegraph Company | Dual operating system computer |
US4719569A (en) | 1985-10-11 | 1988-01-12 | Sun Microsystems, Inc. | Arbitrator for allocating access to data processing resources |
US4825354A (en) * | 1985-11-12 | 1989-04-25 | American Telephone And Telegraph Company, At&T Bell Laboratories | Method of file access in a distributed processing computer network |
US4742447A (en) | 1986-01-16 | 1988-05-03 | International Business Machines Corporation | Method to control I/O accesses in a multi-tasking virtual memory virtual machine type data processing system |
US4742450A (en) | 1986-01-16 | 1988-05-03 | International Business Machines Corporation | Method to share copy on write segment for mapped files |
US4761737A (en) | 1986-01-16 | 1988-08-02 | International Business Machines Corporation | Method to automatically increase the segment size of unix files in a page segmented virtual memory data processing system |
US5043871A (en) | 1986-03-26 | 1991-08-27 | Hitachi, Ltd. | Method and apparatus for database update/recovery |
US4761785B1 (en) | 1986-06-12 | 1996-03-12 | Ibm | Parity spreading to enhance storage access |
US4803621A (en) | 1986-07-24 | 1989-02-07 | Sun Microsystems, Inc. | Memory access system |
US4845609A (en) | 1986-07-25 | 1989-07-04 | Systech Corporation | Computer communications subsystem using an embedded token-passing network |
US4780821A (en) | 1986-07-29 | 1988-10-25 | International Business Machines Corp. | Method for multiple programs management within a network having a server computer and a plurality of remote computers |
US4819159A (en) | 1986-08-29 | 1989-04-04 | Tolerant Systems, Inc. | Distributed multiprocess transaction processing system and method |
US4783730A (en) | 1986-09-19 | 1988-11-08 | Datapoint Corporation | Input/output control technique utilizing multilevel memory structure for processor and I/O communication |
US4766534A (en) | 1986-10-16 | 1988-08-23 | American Telephone And Telegraph Company, At&T Bell Laboratories | Parallel processing network and method |
US4887204A (en) | 1987-02-13 | 1989-12-12 | International Business Machines Corporation | System and method for accessing remote files in a distributed networking environment |
US5001628A (en) | 1987-02-13 | 1991-03-19 | International Business Machines Corporation | Single system image uniquely defining an environment for each user in a data processing system |
US4897781A (en) | 1987-02-13 | 1990-01-30 | International Business Machines Corporation | System and method for using cached data at a local node after re-opening a file at a remote node in a distributed networking environment |
US4827411A (en) | 1987-06-15 | 1989-05-02 | International Business Machines Corporation | Method of maintaining a topology database |
US4965772A (en) | 1987-06-15 | 1990-10-23 | International Business Machines Corporation | Method and apparatus for communication network alert message construction |
CA1299757C (en) | 1987-08-28 | 1992-04-28 | Brent Cameron Beardsley | Device initiated partial system quiescing |
US4970640A (en) * | 1987-08-28 | 1990-11-13 | International Business Machines Corporation | Device initiated partial system quiescing |
EP0306244B1 (en) * | 1987-09-04 | 1995-06-21 | Digital Equipment Corporation | Fault tolerant computer system with fault isolation |
NZ226733A (en) | 1987-12-21 | 1990-05-28 | Honeywell Bull | Coupling incompatible cpu to data processing system |
US5027271A (en) * | 1987-12-21 | 1991-06-25 | Bull Hn Information Systems Inc. | Apparatus and method for alterable resource partitioning enforcement in a data processing system having central processing units using different operating systems |
US5251308A (en) | 1987-12-22 | 1993-10-05 | Kendall Square Research Corporation | Shared memory multiprocessor with data hiding and post-store |
US5055999A (en) | 1987-12-22 | 1991-10-08 | Kendall Square Research Corporation | Multiprocessor digital data processing system |
US4875159A (en) | 1987-12-22 | 1989-10-17 | Amdahl Corporation | Version management system using plural control fields for synchronizing two versions of files in a multiprocessor system |
US5049873A (en) | 1988-01-29 | 1991-09-17 | Network Equipment Technologies, Inc. | Communications network state and topology monitor |
US4914583A (en) | 1988-04-13 | 1990-04-03 | Motorola, Inc. | Method of indicating processes resident within a cell of a data processing system |
JP2547069B2 (ja) | 1988-04-20 | 1996-10-23 | 富士通株式会社 | 故障診断方式 |
US5043876A (en) | 1988-05-27 | 1991-08-27 | International Business Machines Corporation | N-level file shadowing and recovery in a shared file system |
US5065354A (en) | 1988-09-16 | 1991-11-12 | Compaq Computer Corporation | Queued posted-write disk write method with improved error handling |
US5001712A (en) | 1988-10-17 | 1991-03-19 | Unisys Corporation | Diagnostic error injection for a synchronous bus system |
US4984272A (en) * | 1988-11-30 | 1991-01-08 | At&T Bell Laboratories | Secure file handling in a computer operating system |
JPH02165241A (ja) * | 1988-12-19 | 1990-06-26 | Toshiba Corp | ファイルアクセス方式 |
US4969118A (en) | 1989-01-13 | 1990-11-06 | International Business Machines Corporation | Floating point unit for calculating A=XY+Z having simultaneous multiply and add |
US5222217A (en) | 1989-01-18 | 1993-06-22 | International Business Machines Corporation | System and method for implementing operating system message queues with recoverable shared virtual storage |
CA1323448C (en) | 1989-02-24 | 1993-10-19 | Terrence C. Miller | Method and apparatus for translucent file system |
US5113442A (en) * | 1989-03-06 | 1992-05-12 | Lachman Associates, Inc. | Method and apparatus for providing access control in a secure operating system |
US5144659A (en) * | 1989-04-19 | 1992-09-01 | Richard P. Jones | Computer file protection system |
US5018144A (en) | 1989-04-28 | 1991-05-21 | International Business Machines Corporation | Logic performance verification and transition fault detection |
US5182805A (en) | 1989-07-14 | 1993-01-26 | Ncr Corporation | Method and system for determining copy-on-write condition |
US5218696A (en) | 1989-07-24 | 1993-06-08 | International Business Machines Corporation | Method for dynamically expanding and rapidly accessing file directories |
US5454099A (en) | 1989-07-25 | 1995-09-26 | International Business Machines Corporation | CPU implemented method for backing up modified data sets in non-volatile store for recovery in the event of CPU failure |
US5163148A (en) | 1989-08-11 | 1992-11-10 | Digital Equipment Corporation | File backup system for producing a backup copy of a file which may be updated during backup |
US5261051A (en) | 1989-08-14 | 1993-11-09 | Microsoft Corporation | Method and system for open file caching in a networked computer system |
US5163131A (en) | 1989-09-08 | 1992-11-10 | Auspex Systems, Inc. | Parallel i/o network file server architecture |
US5276867A (en) | 1989-12-19 | 1994-01-04 | Epoch Systems, Inc. | Digital data storage system with improved data migration |
US5218695A (en) | 1990-02-05 | 1993-06-08 | Epoch Systems, Inc. | File server system having high-speed write execution |
US5263165A (en) * | 1990-02-15 | 1993-11-16 | International Business Machines Corporation | System for providing user access control within a distributed data processing system having multiple resource managers |
EP0444376B1 (en) | 1990-02-27 | 1996-11-06 | International Business Machines Corporation | Mechanism for passing messages between several processors coupled through a shared intelligent memory |
US5195100A (en) | 1990-03-02 | 1993-03-16 | Micro Technology, Inc. | Non-volatile memory storage of write operation identifier in data sotrage device |
US5134619A (en) | 1990-04-06 | 1992-07-28 | Sf2 Corporation | Failure-tolerant mass storage system |
US5230047A (en) | 1990-04-16 | 1993-07-20 | International Business Machines Corporation | Method for balancing of distributed tree file structures in parallel computing systems to enable recovery after a failure |
JPH0731582B2 (ja) | 1990-06-21 | 1995-04-10 | インターナショナル・ビジネス・マシーンズ・コーポレイション | パリティ保護データを回復するための方法および装置 |
JP2875598B2 (ja) | 1990-06-27 | 1999-03-31 | 富士通株式会社 | ノードにおけるネットワーク経路設定方式 |
DE4021510A1 (de) | 1990-07-05 | 1992-01-09 | Bosch Gmbh Robert | Spannvorrichtung zum festspannen einer schutzhaube am spannhals einer handwerkzeugmaschine |
US5261044A (en) | 1990-09-17 | 1993-11-09 | Cabletron Systems, Inc. | Network management system using multifunction icons for information display |
JPH04130950A (ja) | 1990-09-21 | 1992-05-01 | Toshiba Corp | ネットワークシステム |
US5208813A (en) | 1990-10-23 | 1993-05-04 | Array Technology Corporation | On-line reconstruction of a failed redundant array system |
US5274807A (en) | 1990-11-01 | 1993-12-28 | At&T Bell Laboratories | Method for reducing magnetic storage volume for computer disk image backup |
US5255270A (en) | 1990-11-07 | 1993-10-19 | Emc Corporation | Method of assuring data write integrity on a data storage device |
AU8683991A (en) | 1990-11-09 | 1992-05-14 | Array Technology Corporation | Logical partitioning of a redundant array storage system |
US5155835A (en) | 1990-11-19 | 1992-10-13 | Storage Technology Corporation | Multilevel, hierarchical, dynamically mapped data storage subsystem |
US5146588A (en) | 1990-11-26 | 1992-09-08 | Storage Technology Corporation | Redundancy accumulator for disk drive array memory |
JP2603757B2 (ja) | 1990-11-30 | 1997-04-23 | 富士通株式会社 | アレ−ディスク装置の制御方法 |
US5235601A (en) | 1990-12-21 | 1993-08-10 | Array Technology Corporation | On-line restoration of redundancy information in a redundant array system |
US5274799A (en) | 1991-01-04 | 1993-12-28 | Array Technology Corporation | Storage device array architecture with copyback cache |
DE4129809C2 (de) | 1991-01-28 | 2000-08-17 | Bosch Gmbh Robert | Mehrrechnersystem |
US5239640A (en) | 1991-02-01 | 1993-08-24 | International Business Machines Corporation | Data storage system and method including data and checksum write staging storage |
US5317731A (en) | 1991-02-25 | 1994-05-31 | International Business Machines Corporation | Intelligent page store for concurrent and consistent access to a database by a transaction processor and a query processor |
DE69225822T2 (de) | 1991-03-12 | 1998-10-08 | Hewlett Packard Co | Auf Hypothesen und Schlussfolgerungen basiertes Diagnoseverfahren von Datenkommunikationsnetzwerken |
US5276840A (en) | 1991-03-22 | 1994-01-04 | Acer Incorporated | Disk caching method for writing data from computer memory including a step of writing a plurality of physically adjacent blocks in a single I/O operation |
JP2923702B2 (ja) | 1991-04-01 | 1999-07-26 | 株式会社日立製作所 | 記憶装置及びそのデータ修復方法 |
US5574843A (en) | 1991-04-26 | 1996-11-12 | Escom Ag | Methods and apparatus providing for a presentation system for multimedia applications |
SE470031B (sv) | 1991-06-20 | 1993-10-25 | Icl Systems Ab | System och metod för övervakning och förändring av driften av ett datorsystem |
US5313647A (en) | 1991-09-20 | 1994-05-17 | Kendall Square Research Corporation | Digital data processor with improved checkpointing and forking |
US5321837A (en) | 1991-10-11 | 1994-06-14 | International Business Machines Corporation | Event handling mechanism having a process and an action association process |
US5502836A (en) | 1991-11-21 | 1996-03-26 | Ast Research, Inc. | Method for disk restriping during system operation |
US5379417A (en) | 1991-11-25 | 1995-01-03 | Tandem Computers Incorporated | System and method for ensuring write data integrity in a redundant array data storage system |
US5313626A (en) | 1991-12-17 | 1994-05-17 | Jones Craig S | Disk drive array with efficient background rebuilding |
GB9126779D0 (en) * | 1991-12-17 | 1992-02-12 | Int Computers Ltd | Security mechanism for a computer system |
US5333305A (en) | 1991-12-27 | 1994-07-26 | Compaq Computer Corporation | Method for improving partial stripe write performance in disk array subsystems |
US5442752A (en) | 1992-01-24 | 1995-08-15 | International Business Machines Corporation | Data storage method for DASD arrays using striping based on file length |
US5305326A (en) | 1992-03-06 | 1994-04-19 | Data General Corporation | High availability disk arrays |
US5469566A (en) | 1992-03-12 | 1995-11-21 | Emc Corporation | Flexible parity generation circuit for intermittently generating a parity for a plurality of data channels in a redundant array of storage units |
WO1993021636A1 (en) | 1992-04-10 | 1993-10-28 | Avid Technology, Inc. | A method and apparatus for representing and editing multimedia compositions |
JPH0619771A (ja) | 1992-04-20 | 1994-01-28 | Internatl Business Mach Corp <Ibm> | 異種のクライアントによる共用ファイルのファイル管理機構 |
US5448718A (en) | 1992-04-20 | 1995-09-05 | International Business Machines Corporation | Method and system for time zero backup session security |
US5708668A (en) | 1992-05-06 | 1998-01-13 | International Business Machines Corporation | Method and apparatus for operating an array of storage devices |
US5335235A (en) | 1992-07-07 | 1994-08-02 | Digital Equipment Corporation | FIFO based parity generator |
US5315602A (en) | 1992-08-12 | 1994-05-24 | Digital Equipment Corporation | Optimized stripe detection for redundant arrays of disk drives |
US5452447A (en) * | 1992-12-21 | 1995-09-19 | Sun Microsystems, Inc. | Method and apparatus for a caching file server |
JPH06319005A (ja) | 1993-01-13 | 1994-11-15 | Canon Inf Syst Inc | メッセージ配信方法及び装置 |
US5627842A (en) | 1993-01-21 | 1997-05-06 | Digital Equipment Corporation | Architecture for system-wide standardized intra-module and inter-module fault testing |
US5504883A (en) | 1993-02-01 | 1996-04-02 | Lsc, Inc. | Method and apparatus for insuring recovery of file control information for secondary storage systems |
EP0612015A1 (en) | 1993-02-16 | 1994-08-24 | International Business Machines Corporation | Improved disk array system having special parity groups for data blocks with high update activity |
JPH06274431A (ja) * | 1993-03-17 | 1994-09-30 | Hitachi Ltd | 異機種接続環境における認証および認可方法 |
US5548724A (en) * | 1993-03-22 | 1996-08-20 | Hitachi, Ltd. | File server system and file access control method of the same |
JP3751018B2 (ja) | 1993-06-03 | 2006-03-01 | ネットワーク・アプライアンス・インコーポレイテッド | ライトエニウエアファイルシステムレイアウト |
US5963962A (en) | 1995-05-31 | 1999-10-05 | Network Appliance, Inc. | Write anywhere file-system layout |
US5463642A (en) | 1993-06-29 | 1995-10-31 | Mitsubishi Semiconductor America, Inc. | Method and apparatus for determining error location |
CA2166420C (en) | 1993-07-01 | 2006-03-28 | James R. Woodhill | System and method for distributed storage management on networked computer systems |
US5497343A (en) | 1993-08-05 | 1996-03-05 | Hyundai Electronics America | Reducing the number of carry-look-ahead adder stages in high-speed arithmetic units, structure and method |
US5572711A (en) * | 1993-09-28 | 1996-11-05 | Bull Hn Information Systems Inc. | Mechanism for linking together the files of emulated and host system for access by emulated system users |
US5689641A (en) | 1993-10-01 | 1997-11-18 | Vicor, Inc. | Multimedia collaboration system arrangement for routing compressed AV signal through a participant site without decompressing the AV signal |
JPH07141296A (ja) * | 1993-11-15 | 1995-06-02 | Hitachi Ltd | オープンな分散環境におけるセキュリティ管理装置 |
US5485455A (en) | 1994-01-28 | 1996-01-16 | Cabletron Systems, Inc. | Network having secure fast packet switching and guaranteed quality of service |
US5430729A (en) | 1994-04-04 | 1995-07-04 | Motorola, Inc. | Method and apparatus for adaptive directed route randomization and distribution in a richly connected communication network |
US5555244A (en) | 1994-05-19 | 1996-09-10 | Integrated Network Corporation | Scalable multimedia network |
US5642501A (en) | 1994-07-26 | 1997-06-24 | Novell, Inc. | Computer method and apparatus for asynchronous ordered operations |
JPH08137728A (ja) * | 1994-09-14 | 1996-05-31 | Toshiba Corp | 携帯ファイルシステム及びファイルデータ処理方法 |
WO1996010132A1 (en) | 1994-09-26 | 1996-04-04 | James Hayden Bradley | Re-usable breakaway safety joint |
US5649152A (en) | 1994-10-13 | 1997-07-15 | Vinca Corporation | Method and system for providing a static snapshot of data stored on a mass storage system |
US5835953A (en) | 1994-10-13 | 1998-11-10 | Vinca Corporation | Backup system that takes a snapshot of the locations in a mass storage device that has been identified for updating prior to updating |
US5634010A (en) | 1994-10-21 | 1997-05-27 | Modulus Technologies, Inc. | Managing and distributing data objects of different types between computers connected to a network |
US5644718A (en) | 1994-11-10 | 1997-07-01 | At&T Corporation | Apparatus using circuit manager to associate a single circuit with each host application where the circuit is shared by a plurality of client applications |
EP0713183A3 (en) | 1994-11-18 | 1996-10-02 | Microsoft Corp | Network-independent shadow files |
US5678007A (en) | 1994-11-22 | 1997-10-14 | Microsoft Corporation | Method and apparatus for supporting multiple outstanding network requests on a single connection |
US5617568A (en) * | 1994-12-14 | 1997-04-01 | International Business Machines Corporation | System and method for supporting file attributes on a distributed file system without native support therefor |
US5689701A (en) * | 1994-12-14 | 1997-11-18 | International Business Machines Corporation | System and method for providing compatibility between distributed file system namespaces and operating system pathname syntax |
US5826102A (en) | 1994-12-22 | 1998-10-20 | Bell Atlantic Network Services, Inc. | Network arrangement for development delivery and presentation of multimedia applications using timelines to integrate multimedia objects and program objects |
US5604862A (en) | 1995-03-14 | 1997-02-18 | Network Integrity, Inc. | Continuously-snapshotted protection of computer files |
US5666353A (en) | 1995-03-21 | 1997-09-09 | Cisco Systems, Inc. | Frame based traffic policing for a digital switch |
US5696486A (en) | 1995-03-29 | 1997-12-09 | Cabletron Systems, Inc. | Method and apparatus for policy-based alarm notification in a distributed network management environment |
US5678006A (en) | 1995-04-27 | 1997-10-14 | Cisco Systems, Inc. | Network switch having network management agent functions distributed among multiple trunk and service modules |
US5696895A (en) | 1995-05-19 | 1997-12-09 | Compaq Computer Corporation | Fault tolerant multiple network servers |
US5761669A (en) * | 1995-06-06 | 1998-06-02 | Microsoft Corporation | Controlling access to objects on multiple operating systems |
US5675782A (en) * | 1995-06-06 | 1997-10-07 | Microsoft Corporation | Controlling access to objects on multiple operating systems |
US5768582A (en) | 1995-06-07 | 1998-06-16 | International Business Machines Corporation | Computer program product for domained incremental changes storage and retrieval |
US5956712A (en) | 1995-06-07 | 1999-09-21 | International Business Machines Corporation | Byte range locking in a distributed environment |
US5628005A (en) | 1995-06-07 | 1997-05-06 | Microsoft Corporation | System and method for providing opportunistic file access in a network environment |
JP3137173B2 (ja) * | 1995-07-20 | 2001-02-19 | 富士ゼロックス株式会社 | 認証情報管理装置 |
US5720029A (en) | 1995-07-25 | 1998-02-17 | International Business Machines Corporation | Asynchronously shadowing record updates in a remote copy session using track arrays |
US5668958A (en) | 1995-09-12 | 1997-09-16 | International Business Machines Corporation | Heterogeneous filing system with common API and reconciled file management rules |
US5694163A (en) | 1995-09-28 | 1997-12-02 | Intel Corporation | Method and apparatus for viewing of on-line information service chat data incorporated in a broadcast television program |
US6006018A (en) * | 1995-10-03 | 1999-12-21 | International Business Machines Corporation | Distributed file system translator with extended attribute support |
JPH09106367A (ja) * | 1995-10-11 | 1997-04-22 | Ricoh Co Ltd | ファイルシステム装置 |
US5737744A (en) | 1995-10-13 | 1998-04-07 | Compaq Computer Corporation | Disk array controller for performing exclusive or operations |
US5948062A (en) * | 1995-10-27 | 1999-09-07 | Emc Corporation | Network file server using a cached disk array storing a network file directory including file locking information and data mover computers each having file system software for shared read-write file access |
US5854903A (en) | 1995-11-07 | 1998-12-29 | Lucent Technologies Inc. | Optimization method for routing and logical network design in multi-service networks |
CN1162788A (zh) * | 1995-12-29 | 1997-10-22 | 国际商业机器公司 | 在面向对象系统中控制对保护对象的存取的系统和方法 |
US5742752A (en) | 1995-12-29 | 1998-04-21 | Symbios Logic Inc. | Method for performing a RAID stripe write operation using a drive XOR command set |
EP0821309A4 (en) * | 1996-02-09 | 2008-02-27 | Sony Corp | INFORMATION PROCESSOR, FILENAMEN CHANGE PROCEDURE AND RECORDING MEDIUM STORED ON A FILENAMEN CHANGE PROGRAM |
JP3090021B2 (ja) * | 1996-02-14 | 2000-09-18 | 富士ゼロックス株式会社 | 電子文書管理装置 |
US5737523A (en) * | 1996-03-04 | 1998-04-07 | Sun Microsystems, Inc. | Methods and apparatus for providing dynamic network file system client authentication |
US5956491A (en) | 1996-04-01 | 1999-09-21 | Marks; Daniel L. | Group communications multiplexing system |
US5815665A (en) * | 1996-04-03 | 1998-09-29 | Microsoft Corporation | System and method for providing trusted brokering services over a distributed network |
JPH09293052A (ja) * | 1996-04-26 | 1997-11-11 | Nec Corp | 複数ネットワーク間の権限管理方法およびシステム |
JPH09307582A (ja) * | 1996-05-16 | 1997-11-28 | Hitachi Ltd | ネットワーク資源管理システム |
US5819310A (en) | 1996-05-24 | 1998-10-06 | Emc Corporation | Method and apparatus for reading data from mirrored logical volumes on physical disk drives |
US5825877A (en) * | 1996-06-11 | 1998-10-20 | International Business Machines Corporation | Support for portable trusted software |
US5915084A (en) | 1996-09-30 | 1999-06-22 | Advanced Micro Devices, Inc. | Scannable sense amplifier circuit |
US5828839A (en) | 1996-11-14 | 1998-10-27 | Interactive Broadcaster Services Corp. | Computer network chat room based on channel broadcast in real time |
US6023765A (en) * | 1996-12-06 | 2000-02-08 | The United States Of America As Represented By The Secretary Of Commerce | Implementation of role-based access control in multi-level secure systems |
US5915087A (en) * | 1996-12-12 | 1999-06-22 | Secure Computing Corporation | Transparent security proxy for unreliable message exchange protocols |
US5996106A (en) | 1997-02-04 | 1999-11-30 | Micron Technology, Inc. | Multi bank test mode for memory devices |
US5950225A (en) | 1997-02-28 | 1999-09-07 | Network Appliance, Inc. | Fly-by XOR for generating parity for data gleaned from a bus |
US5925126A (en) * | 1997-03-18 | 1999-07-20 | Memco Software, Ltd. | Method for security shield implementation in computer system's software |
JP3088331B2 (ja) | 1997-04-10 | 2000-09-18 | 北陸日本電気ソフトウェア株式会社 | 故障シミュレーション方法 |
US5931935A (en) * | 1997-04-15 | 1999-08-03 | Microsoft Corporation | File system primitive allowing reprocessing of I/O requests by multiple drivers in a layered driver I/O system |
US5983364A (en) | 1997-05-12 | 1999-11-09 | System Soft Corporation | System and method for diagnosing computer faults |
US5856981A (en) | 1997-05-15 | 1999-01-05 | Lucent Technologies Inc. | Reliable connection oriented networks |
US5876278A (en) | 1997-05-29 | 1999-03-02 | Cheng; Henry | Cooling device |
US5893086A (en) * | 1997-07-11 | 1999-04-06 | International Business Machines Corporation | Parallel file system and method with extensible hashing |
USH1860H (en) | 1997-09-26 | 2000-09-05 | Dsc/Celcore, Inc. | Fault testing in a telecommunications switching platform |
US5996086A (en) | 1997-10-14 | 1999-11-30 | Lsi Logic Corporation | Context-based failover architecture for redundant servers |
US6073089A (en) | 1997-10-22 | 2000-06-06 | Baker; Michelle | Systems and methods for adaptive profiling, fault detection, and alert generation in a changing environment which is measurable by at least two different measures of state |
US5999943A (en) | 1997-10-31 | 1999-12-07 | Oracle Corporation | Lob locators |
US6101585A (en) | 1997-11-04 | 2000-08-08 | Adaptec, Inc. | Mechanism for incremental backup of on-line files |
US6076148A (en) | 1997-12-26 | 2000-06-13 | Emc Corporation | Mass storage subsystem and backup arrangement for digital data processing system which permits information to be backed up while host computer(s) continue(s) operating in connection with information stored on mass storage subsystem |
US6457130B2 (en) * | 1998-03-03 | 2002-09-24 | Network Appliance, Inc. | File access control in a multi-protocol file server |
US5890959A (en) | 1998-03-31 | 1999-04-06 | Digital Equipment Corporation | High efficiency blower system with integral backflow preventor |
US6308179B1 (en) * | 1998-08-31 | 2001-10-23 | Xerox Corporation | User level controlled mechanism inter-positioned in a read/write path of a property-based document management system |
-
1998
- 1998-03-03 US US09/035,234 patent/US6457130B2/en not_active Expired - Lifetime
-
1999
- 1999-03-02 AT AT99909745T patent/ATE317566T1/de not_active IP Right Cessation
- 1999-03-02 CA CA2322320A patent/CA2322320C/en not_active Expired - Fee Related
- 1999-03-02 JP JP2000534934A patent/JP2002506248A/ja active Pending
- 1999-03-02 EP EP99909745A patent/EP1058873B1/en not_active Expired - Lifetime
- 1999-03-02 WO PCT/US1999/004550 patent/WO1999045456A1/en active IP Right Grant
- 1999-03-02 CN CNB998057614A patent/CN100338543C/zh not_active Expired - Fee Related
- 1999-03-02 DE DE69929772T patent/DE69929772T2/de not_active Expired - Lifetime
- 1999-04-07 TW TW088105522A patent/TW444154B/zh not_active IP Right Cessation
-
2001
- 2001-08-10 US US09/927,409 patent/US20020019936A1/en not_active Abandoned
Also Published As
Publication number | Publication date |
---|---|
CA2322320C (en) | 2010-02-09 |
US20010039622A1 (en) | 2001-11-08 |
ATE317566T1 (de) | 2006-02-15 |
EP1058873B1 (en) | 2006-02-08 |
CA2322320A1 (en) | 1999-09-10 |
US20020019936A1 (en) | 2002-02-14 |
CN1299477A (zh) | 2001-06-13 |
WO1999045456A1 (en) | 1999-09-10 |
EP1058873A1 (en) | 2000-12-13 |
JP2002506248A (ja) | 2002-02-26 |
US6457130B2 (en) | 2002-09-24 |
DE69929772T2 (de) | 2006-11-09 |
CN100338543C (zh) | 2007-09-19 |
WO1999045456B1 (en) | 1999-11-11 |
DE69929772D1 (de) | 2006-04-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TW444154B (en) | File access control in a multi-protocol file server | |
US6412070B1 (en) | Extensible security system and method for controlling access to objects in a computing environment | |
Tari et al. | A role-based access control for intranet security | |
TWI223949B (en) | Resource authorization | |
JP5356221B2 (ja) | 役割ベースのアクセス制御ポリシーの資源許可ポリシーへの変換 | |
EP1989653B1 (en) | Universal serial bus (usb) storage device and access control method thereof | |
US10404708B2 (en) | System for secure file access | |
US6535879B1 (en) | Access control via properties system | |
US6122631A (en) | Dynamic server-managed access control for a distributed file system | |
US6061684A (en) | Method and system for controlling user access to a resource in a networked computing environment | |
US7233959B2 (en) | Life-cycle management engine | |
TWI521432B (zh) | Development environment systems, development environment installations, development environment provision methods and program products | |
US8973157B2 (en) | Privileged access to managed content | |
US20080244738A1 (en) | Access control | |
US20080222719A1 (en) | Fine-Grained Authorization by Traversing Generational Relationships | |
JPH05250247A (ja) | アクセスの制御方法及びデータ処理装置 | |
TW200412515A (en) | Row-level security in a relational database management system | |
JPH09179827A (ja) | パスワード同期を与える方法及び装置 | |
US20090320103A1 (en) | Extensible mechanism for securing objects using claims | |
JPH09179826A (ja) | パスワード同期を与える方法及び装置 | |
BRPI0806465A2 (pt) | provisão de represaentações de identidade digital | |
US20030041154A1 (en) | System and method for controlling UNIX group access using LDAP | |
JP4723930B2 (ja) | 複合的アクセス認可方法及び装置 | |
KR100604241B1 (ko) | 멀티-프로토콜 파일 서버의 파일 액세스 제어 | |
Walfield et al. | Practical protection for personal storage in the cloud |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
GD4A | Issue of patent certificate for granted invention patent | ||
MM4A | Annulment or lapse of patent due to non-payment of fees |