访问控制系统、装置以及方法

    公开(公告)号:CN102483793B

    公开(公告)日:2014-10-01

    申请号:CN201080039902.6

    申请日:2010-08-12

    IPC分类号: G11B20/00 H04N1/44

    摘要: 本发明根据一个实施方式,派生动作控制装置的信息资源派生属性取得部件和派生控制信息取得部件通过根据派生动作请求向信息资源派生管理装置发送取得请求,取得派生控制信息和派生属性。派生动作可否决定部件从该派生属性中提取已派生次数。派生动作可否决定部件从该派生控制信息中提取可派生上限次数。派生动作可否决定部件根据该已派生次数和可派生上限次数,在已派生次数为可派生上限次数以下的情况下,将与派生动作请求对应的派生动作决定为可。派生动作执行部件在派生动作被决定为可的情况下,根据派生动作请求,执行派生动作。

    信息协作基础装置
    4.
    发明授权

    公开(公告)号:CN101888376B

    公开(公告)日:2013-06-05

    申请号:CN201010180955.1

    申请日:2010-05-13

    IPC分类号: H04L29/06

    摘要: 在信息协作基础装置(70)中,根据包含相互对应的请求侧属性名、应用程序侧属性名以及属性信息取得目的地的属性信息取得方法,从请求中取得属性信息,并且将该属性信息内的请求侧属性名及属性值中的请求侧属性名变更为应用程序侧属性名,将该应用程序侧属性名以及属性值写入到临时存储部(53)中,生成包含临时存储部(53)内的应用程序侧属性名以及属性值的应用程序会话,并将其保存在应用程序会话存储部(61)中,然后将应用程序会话存储部(61)内的应用程序会话发送给服务逻辑部(80)。由此,在不变更服务逻辑的安装的情况下,从属性信息的提供方法或属性名不同的访问管理服务器取得用户的属性信息。

    服务器装置以及通信系统

    公开(公告)号:CN102045341B

    公开(公告)日:2014-02-19

    申请号:CN201010511750.7

    申请日:2010-10-14

    IPC分类号: H04L29/06

    摘要: 本发明提供一种服务器装置以及通信系统。该服务器装置具备:用户信息存储部,存储对每个用户确定了角色信息的用户信息,该角色信息表示网络应用程序的用户的角色;许可执行要点存储部,存储许可执行要点定义信息;许可策略存储部,存储许可策略定义信息;属性信息取得部,从所述用户信息取得进行了访问请求的所述用户的角色信息,并取得含有该角色信息的、与该访问请求相关的属性信息;许可策略评价部,评价所述取得的许可策略;访问控制执行部,根据所述许可策略评价部的评价结果来进行对所述网络应用程序的访问控制。

    访问控制系统、装置以及程序

    公开(公告)号:CN102483793A

    公开(公告)日:2012-05-30

    申请号:CN201080039902.6

    申请日:2010-08-12

    IPC分类号: G06F21/24 G11B20/10

    摘要: 本发明根据一个实施方式,派生动作控制装置的信息资源派生属性取得部件和派生控制信息取得部件通过根据派生动作请求向信息资源派生管理装置发送取得请求,取得派生控制信息和派生属性。派生动作可否决定部件从该派生属性中提取已派生次数。派生动作可否决定部件从该派生控制信息中提取可派生上限次数。派生动作可否决定部件根据该已派生次数和可派生上限次数,在已派生次数为可派生上限次数以下的情况下,将与派生动作请求对应的派生动作决定为可。派生动作执行部件在派生动作被决定为可的情况下,根据派生动作请求,执行派生动作。

    服务器装置以及通信系统

    公开(公告)号:CN102045341A

    公开(公告)日:2011-05-04

    申请号:CN201010511750.7

    申请日:2010-10-14

    IPC分类号: H04L29/06

    摘要: 本发明提供一种服务器装置以及通信系统。该服务器装置具备:用户信息存储部,存储对每个用户确定了角色信息的用户信息,该角色信息表示网络应用程序的用户的角色;许可执行要点存储部,存储许可执行要点定义信息;许可策略存储部,存储许可策略定义信息;属性信息取得部,从所述用户信息取得进行了访问请求的所述用户的角色信息,并取得含有该角色信息的、与该访问请求相关的属性信息;许可策略评价部,评价所述取得的许可策略;访问控制执行部,根据所述许可策略评价部的评价结果来进行对所述网络应用程序的访问控制。

    信息协作基础装置
    10.
    发明公开

    公开(公告)号:CN101888376A

    公开(公告)日:2010-11-17

    申请号:CN201010180955.1

    申请日:2010-05-13

    IPC分类号: H04L29/06

    摘要: 在信息协作基础装置(70)中,根据包含相互对应的请求侧属性名、应用程序侧属性名以及属性信息取得目的地的属性信息取得方法,从请求中取得属性信息,并且将该属性信息内的请求侧属性名及属性值中的请求侧属性名变更为应用程序侧属性名,将该应用程序侧属性名以及属性值写入到临时存储部(53)中,生成包含临时存储部(53)内的应用程序侧属性值以及属性值的应用程序会话,并将其保存在应用程序会话存储部(61)中,然后将应用程序会话存储部(61)内的应用程序会话发送给服务逻辑部(80)。由此,在不变更服务逻辑的安装的情况下,从属性信息的提供方法或属性名不同的访问管理服务器取得用户的属性信息。