[发明专利]资源驱动的动态授权框架有效
申请号: | 201680050912.7 | 申请日: | 2016-06-30 |
公开(公告)号: | CN107925668B | 公开(公告)日: | 2021-08-03 |
发明(设计)人: | 维诺德·库马尔·乔伊;王重钢;沙米姆·阿克巴尔·拉赫曼;李庆光;李旭;陈卓;罗科·迪吉罗拉莫 | 申请(专利权)人: | 康维达无线有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 高欣 |
地址: | 美国特*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 资源 驱动 动态 授权 框架 | ||
1.一种包括处理器和存储器的设备,所述设备在机器对机器网络中形成客户端,所述设备进一步包括存储在所述设备的所述存储器中的计算机可执行指令,所述计算机可执行指令在由所述设备的所述处理器执行时使所述设备:
从资源列表实体中获取有关资源的安全可实现性机制的信息,所述安全可实现性机制由资源托管实体发送到资源列表实体,其中所述安全可实现性机制由资源托管实体基于鉴于所述资源的安全类进行的安全可实现性确定过程而确定,所述资源的安全类由资源托管实体基于对被存储在所述资源中的原始数据的安全分类过程而确定并包括访问被存储在所述资源中的所述原始数据所要求的安全级别,其中通过从所述原始数据提取信息来进行安全分类过程,其中所述安全可实现性机制信息包括所述客户端在访问所述资源之前必须执行的所要求的认证、授权、或支付;
根据所述安全可实现性机制信息来对安全可实现性启用器实体执行所述认证、授权或支付以满足所述安全可实现性机制;以及
向所述资源托管实体并且根据所述资源的安全可实现性机制发送对访问所述资源的请求。
2.根据权利要求1所述的设备,其中,所述安全可实现性机制包括代理认证。
3.根据权利要求1所述的设备,其中,所述安全可实现性机制信息包括支持模型列表。
4.根据权利要求1所述的设备,其中,所述安全可实现性机制包括所述设备建立与所述资源托管实体的凭证。
5.一种包括处理器和存储器的设备,所述设备在机器对机器网络中形成资源托管实体,所述设备进一步包括存储在所述设备的所述存储器中的计算机可执行指令,所述计算机可执行指令在由所述设备的所述处理器执行时使所述设备:
从数据源接收原始数据;
为所述原始数据创建资源;
将所述原始数据存储在所述资源中;
通过从所述原始数据提取信息来对所述资源的所述原始数据执行安全分类过程以确定所述资源的安全类,所述资源的安全类包括访问被存储在所述资源中的所述原始数据所要求的安全级别;
鉴于所述资源的安全类执行安全可实现性确定过程以确定所述资源的安全可实现性机制,其中所述安全可实现性机制包括客户端在访问所述资源之前必须执行的所要求的认证、授权或支付;以及
向资源列表实体发送所述资源的安全可实现性机制的指示,使得有关所述资源的信息和所述安全可实现性机制能够被所述客户端发现。
6.根据权利要求5所述的设备,其中所示指令使所述设备:
从所述客户端接收对访问所述资源的请求,其中所述客户端已经发现来自所述资源列表实体的关于所述资源的信息和所述安全可实现性机制,并且已经执行由所述安全可实现性机制指定的认证、授权或支付中的一个或多个;
确定所述客户端是否符合所述资源的安全可实现性机制;以及
如果所述客户端符合所述资源的安全可实现性机制,则向所述客户端提供所述资源。
7.根据权利要求6所述的设备,其中,所述设备将所述资源的唯一资源标识符(URI)和与所述资源相关联的安全信息上传到所述资源列表实体。
8.一种供设备使用的方法,其中,所述设备在机器对机器网络中形成客户端,所述方法包括:
从资源列表实体中获取有关资源的安全可实现性机制的信息,所述安全可实现性机制由资源托管实体发送到资源列表实体,其中所述安全可实现性机制由资源托管实体基于鉴于所述资源的安全类进行的安全可实现性确定过程而确定,所述资源的安全类由资源托管实体基于对被存储在所述资源中的原始数据的安全分类过程而确定并包括访问被存储在所述资源中的所述原始数据所要求的安全级别,其中通过从所述原始数据提取信息来进行安全分类过程,其中所述安全可实现性机制信息包括所述客户端在访问所述资源之前必须执行的所要求的认证、授权、或支付;
根据所述安全可实现性机制信息来对安全可实现性启用器实体执行所述认证、授权或支付以满足所述安全可实现性机制;以及
向所述资源托管实体并且根据所述资源的安全可实现性机制发送对访问所述资源的请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于康维达无线有限责任公司,未经康维达无线有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680050912.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:合并活动组呼叫
- 下一篇:通用远程装置生命周期管理