-
公开(公告)号:CN101652767A
公开(公告)日:2010-02-17
申请号:CN200880010688.4
申请日:2008-02-28
Applicant: 微软公司
CPC classification number: G06F21/604 , G06F21/6218
Abstract: 访问控制在其涉及策略或许可时基于所创建的模型来提供。抽象出安全策略并且该安全策略可独立于用于保护资源的机制。创建潜在用户、用户角色和/或资源的抽象模型而不将特定个人和/或资源与模型相关联。这些抽象用户模型和抽象资源模型可跨应用程序或在不同的应用程序中使用。可选择性地对模型应用抽象出的安全策略。特定用户和/或资源可以与一个或多个抽象用户模型或抽象资源模型相关联。可嵌套这些模型以便为较大的系统提供配置。
-
公开(公告)号:CN101461177B
公开(公告)日:2013-02-13
申请号:CN200780020231.7
申请日:2007-05-31
Applicant: 微软公司
IPC: H04L9/32
CPC classification number: H04L63/102 , G06F21/604 , H04L63/20
Abstract: 从访问检查机制中抽象访问控制策略允许比访问检查机制所准许的更丰富的使用具有语义的声明性模型的策略表达。此外,抽象访问控制策略允许跨多个访问检查机制的统一的策略表达。提供了关于诸如谁访问什么资源等任何访问查询的、独立于提供访问的访问检查机制从策略语句本身来构建的证据类原因。对访问进行审计并基于访问控制策略提供了关于访问的基于策略的原因。
-
公开(公告)号:CN101461177A
公开(公告)日:2009-06-17
申请号:CN200780020231.7
申请日:2007-05-31
Applicant: 微软公司
IPC: H04L9/32
CPC classification number: H04L63/102 , G06F21/604 , H04L63/20
Abstract: 从访问检查机制中抽象访问控制策略允许比访问检查机制所准许的更丰富的使用具有语义的声明性模型的策略表达。此外,抽象访问控制策略允许跨多个访问检查机制的统一的策略表达。提供了关于诸如谁访问什么资源等任何访问查询的、独立于提供访问的访问检查机制从策略语句本身来构建的证据类原因。对访问进行审计并基于访问控制策略提供了关于访问的基于策略的原因。
-
公开(公告)号:CN101167072A
公开(公告)日:2008-04-23
申请号:CN200580049561.X
申请日:2005-08-01
Applicant: 微软公司
IPC: G06F17/30
CPC classification number: H04L63/126 , G06F21/10 , G06F21/105 , G06F21/57 , G06F2221/0742 , G06F2221/0766 , G06F2221/2105 , G06F2221/2141 , G06F2221/2145 , H04L63/0823 , H04L63/10 , H04L2463/101
Abstract: 提供了对包含多个可许可产品的应用程序的灵活使用许可的系统,包括应用程序层产品策略定义许可证,以及对应于每一可许可产品的可许可产品策略定义许可证。灵活使用许可证还包括用于针对各种环境条件确认使用许可证的权限帐户证书,以及用于在许可授权机构处确认使用许可证而无需传输整个使用许可证的外部确认组件。
-
公开(公告)号:CN101164277A
公开(公告)日:2008-04-16
申请号:CN200680013400.X
申请日:2006-04-20
Applicant: 微软公司
IPC: H04L9/32
CPC classification number: H04L63/102 , G06F21/335
Abstract: 提供支持语句以帮助安全而高效地构造和验证决定是否准许来自一个实体的对访问由另一实体所拥有或管理的资源的请求所需的证明。
-
-
-
-