[发明专利]情境感知数据保护有效
| 申请号: | 201180025345.7 | 申请日: | 2011-05-25 |
| 公开(公告)号: | CN102906759B | 公开(公告)日: | 2016-10-26 |
| 发明(设计)人: | N·纳加拉特南;A·霍尼;A·萨克塞纳;S·詹德赫亚拉;S·穆皮迪 | 申请(专利权)人: | 国际商业机器公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62 |
| 代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 付建军 |
| 地址: | 美国*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 情境 感知 数据 保护 | ||
1.一种用于情境感知数据保护的计算机实现的方法,该计算机实现的方法包括:
接收关于数据处理系统中的访问情境的信息;
识别受所述访问情境影响的资源,该资源是数据;
接收该资源;
识别与所述访问情境对应的安全性策略;
根据所述安全性策略确定要修改的所述资源的一部分;
根据所述安全性策略和所述访问情境修改该部分以形成修改的资源;以及
传输所述修改的资源。
2.如权利要求1所述的计算机实现的方法,其中接收关于访问情境的信息与对资源的请求是异步的。
3.如权利要求1或2所述的计算机实现的方法,其中所述访问情境是能够发生的访问情境变化。
4.如权利要求1、2或3所述的计算机实现的方法,该方法还包括:
提供代表状态模型的一组参数,该状态模型代表数据处理系统中的访问情境;
在策略储存库中提供一组安全性策略,所述一组安全性策略可用于管理对一组资源的访问,所述一组资源中的资源是数据;
通过检测所述一组参数中的参数的变化,检测访问情境的变化;
识别受访问情境变化影响的资源;
从所述一组安全性策略中识别与所述访问情境变化对应的安全性策略;
识别管理对资源的访问的非情境感知访问控制实施部件;
根据所述策略修改所述非情境感知访问控制实施部件,由此在感知访问情境变化的情况下管理对资源的访问。
5.如权利要求4所述的计算机实现的方法,其中所述资源是数据储存库的结构,所述非情境感知访问控制实施部件是该数据储存库的部件。
6.如权利要求4或5所述的计算机实现的方法,其中识别资源包括:
推导关于资源的知识,推导该知识还包括推断访问情境影响第二资源,由此推断所述非情境感知访问控制实施部件必须被修改。
7.如任一前面权利要求所述的计算机实现的方法,其中在与提供关于访问情境的信息的数据处理系统不同的系统上接收关于访问情境的信息。
8.如任一前面权利要求所述的计算机实现的方法,其中所述资源是储存库的结构。
9.如任一前面权利要求所述的计算机实现的方法,其中所述资源包括资源的内容、与资源关联的属性、与资源关联的参数和与资源关联的结构。
10.如任一前面权利要求所述的计算机实现的方法,其中识别资源包括:
推导关于资源的知识,推导该知识还包括推断访问情境影响第二资源,由此推断该资源必须被修改。
11.如任一前面权利要求所述的计算机实现的方法,其中所述访问情境包括多个单独的访问情境并且所述修改响应于一个单独的访问情境。
12.如任一前面权利要求所述的计算机实现的方法,其中修改资源包括在非访问情境感知系统根据策略准备可用于修改所述部分的信息,并且其中所述传输包括把可用于修改资源的信息提供给非访问情境感知系统,其中非访问情境感知系统在策略的非访问情境感知实施中把所述信息应用于资源以在非访问情境感知系统形成修改的资源。
13.如任一前面权利要求所述的计算机实现的方法,其中所述访问情境是与正在提出对资源的请求的环境关联的信息。
14.一种包括计算机可用存储介质的计算机可用程序产品,该计算机可用存储介质包括用于情境感知数据保护的计算机可用代码,该计算机可用代码包括:
用于接收关于数据处理系统中的访问情境的信息的计算机可用代码;
用于识别受所述访问情境影响的资源的计算机可用代码;
用于接收该资源的计算机可用代码;
用于识别与所述访问情境对应的策略的计算机可用代码;
用于根据所述策略确定要修改的所述资源的一部分的计算机可用代码;
用于根据所述策略和所述访问情境修改该部分以形成修改的资源的计算机可用代码;以及
用于传输所述修改的资源的计算机可用代码。
15.如权利要求14所述的计算机可用程序产品,其中接收关于访问情境的信息与对资源的请求是异步的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201180025345.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种带输入防反接功能的浪涌抑制电路
- 下一篇:一种变流器及风力发电系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





