-
公开(公告)号:CN1550995B
公开(公告)日:2012-06-20
申请号:CN200410007607.9
申请日:2004-02-26
Applicant: 微软公司
Inventor: P·D·瓦克斯曼 , C·凡卡泰克 , Y·(E·)罗森非尔德 , A·那林
CPC classification number: H04L63/105 , G06F21/6227 , H04L2463/101
Abstract: 一个组织维持至少包括区域A和区域B的计算机网络,其中区域A具有目录A和能够查询目录A的查询实体A,而区域B具有目录B和能够查询目录B的查询实体B。查询实体A从用户接收请求,并至少部分地根据该用户是否该组的成员决定是否准许该请求。于是,查询实体A查询目录A以返回有关该组的信息;导向区域B;接触查询实体B;请求查询实体B查询目录B该用户是否该组的成员;接收应答;并至少部分地根据该用户是否该组的成员准许从用户来的请求。
-
公开(公告)号:CN1550995A
公开(公告)日:2004-12-01
申请号:CN200410007607.9
申请日:2004-02-26
Applicant: 微软公司
Inventor: P·D·瓦克斯曼 , C·凡卡泰克 , Y·(E·)罗森非尔德 , A·那林
CPC classification number: H04L63/105 , G06F21/6227 , H04L2463/101
Abstract: 一个组织维持至少包括区域A和区域B的计算机网络,其中区域A具有目录A和能够查询目录A的查询实体A,而区域B具有目录B和能够查询目录B的查询实体B。查询实体A从用户接收请求,并至少部分地根据该用户是否该组的成员决定是否准许该请求。于是,查询实体A查询目录A以返回有关该组的信息;导向区域B;接触查询实体B;请求查询实体B查询目录B该用户是否该组的成员;接收应答;并至少部分地根据该用户是否该组的成员准许从用户来的请求。
-
公开(公告)号:CN1525373B
公开(公告)日:2010-12-15
申请号:CN200410007601.1
申请日:2004-02-26
Applicant: 微软公司
Inventor: D·拉森 , P·D·瓦克斯曼 , C·文卡特施 , Y·(奥真)罗森菲尔德 , A·纳林
IPC: G06F21/00
CPC classification number: G06F21/10 , G06F21/6218 , Y10S707/99932 , Y10S707/99933 , Y10S707/99945 , Y10S707/99948
Abstract: 一种计算机网络具有构成X等级的存储设备并且存储元素—组的信息。为了确定一个元素是否是任何目标组的一个成员,通过搜索存储设备以发现一个目标组的项目来确认各个目标组,并且,如果能发现,则将该目标组放置于一个确认目标箱(V)中。同样,通过搜索存储设备来发现一个元素的项目来确认元素,并且,如果能发现,则从该项目中确定列出元素的所有组都是其成员并且将该成员—组放置于一个搜索箱(S)中。如果(S)与(V)相交叉,则该元素是一个目标组的一个成员。如果不交叉,则将在(S)中的所有组都移动至对应于在等级1的存储设备的一个队列(Q1),并且由一个迭代处理过程来搜索从该元素到任何目标组的一个成员关系路径。
-
公开(公告)号:CN1822018B
公开(公告)日:2010-10-27
申请号:CN200610004360.4
申请日:2006-01-25
Applicant: 微软公司
IPC: G06F21/22
Abstract: 将一个许可证作为解密和授权部分发放给用户。所述解密部分仅可由该用户访问并且具有用于解密相应加密数字内容并验证包括根信任授权标识的验证信息的解密密钥(KD)。所述授权部分阐明了与所述数字内容有关授予的权限以及必须满足才能执行所述授予的权限的条件,并且具有根据在所述解密部分内的已识别的根信任授权而被验证的数字签名。被发行许可证的用户访问所述解密部分并且使用其中的验证信息以验证所述授权部分的数字签名。如果在所述授权部分内的条件允许,就通过使用来自解密部分的所述解密密钥(KD)来解密所述加密的内容并呈现所解密的内容来行使所述授权部分内的权限。
-
公开(公告)号:CN101411107A
公开(公告)日:2009-04-15
申请号:CN200480001695.X
申请日:2004-07-23
Applicant: 微软公司
IPC: H04K1/00
CPC classification number: G06Q10/107 , G06F21/6209
Abstract: 所揭示的是一种用于通过允许管理员将特定权限管理政策与消息的特定发送者和接收者、与拥有定义用户和用户组的特定公用准则的用户组、与消息的特定属性以及与特定环境属性相关联,来向消息动态地应用权限管理政策的方法。同样揭示的还有一种用于允许管理员在受权限管理保护的消息通过消息传输代理时自动更新它的方法。管理员可在常规的间隔或特别的基础上确定消息传输代理扫描了所储存的消息以确定内容是否过期。如果内容的确已过期,则管理员可采取措施令过期的内容被完全删除、用更新的内容来刷新、或用指示原始内容已过期的墓碑来替换。
-
公开(公告)号:CN1525373A
公开(公告)日:2004-09-01
申请号:CN200410007601.1
申请日:2004-02-26
Applicant: 微软公司
Inventor: D·拉森 , P·D·瓦克斯曼 , C·文卡特施 , Y·(奥真)罗森菲尔德 , A·纳林
IPC: G06F17/60
CPC classification number: G06F21/10 , G06F21/6218 , Y10S707/99932 , Y10S707/99933 , Y10S707/99945 , Y10S707/99948
Abstract: 一种计算机网络具有构成X等级的存储设备并且存储元素-组的信息。为了确定一个元素是否是任何目标组的一个成员,通过搜索存储设备以发现一个目标组的项目来确认各个目标组,并且,如果能发现,则将该目标组放置于一个确认目标箱(V)中。同样,通过搜索存储设备来发现一个元素的项目来确认元素,并且,如果能发现,则从该项目中确定列出元素的所有组都是其成员并且将该成员-组放置于一个搜索箱(S)中。如果(S)与(V)相交叉,则该元素是一个目标组的一个成员。如果不交叉,则将在(S)中的所有组都移动至对应于在等级1的存储设备的一个队列(Q1),并且由一个迭代处理过程来搜索从该元素到任何目标组的一个成员关系路径。
-
公开(公告)号:CN1521980B
公开(公告)日:2010-07-21
申请号:CN200410005381.9
申请日:2004-02-11
Applicant: 微软公司
Inventor: A·纳林 , C·文卡特施 , F·D·比鲁姆 , M·A·德米罗 , P·D·瓦克斯曼 , P·马里克 , R·U·马拉维亚拉奇切 , S·包尔尼 , V·克里什那斯瓦米 , Y·(E)罗森菲尔德
CPC classification number: G06F21/10
Abstract: 许可证颁发者从请求者接收一个请求,包括标识请求者的标识符和与数字内容关联的权限数据,在其中权限数据列出至少一个标识符和与其关联的权限。之后许可证颁发者在一目录中找到请求者的标识符,且在此基础上,在目录中找到请求者是其成员的每个组的标识符。将找到的请求者标识符的每一个和每个找到的组标识符与在权限数据中的每个标识符比较,以找到一个匹配,以及向请求者发布带有与匹配标识符关联的权限的许可证以再现内容。
-
公开(公告)号:CN1822018A
公开(公告)日:2006-08-23
申请号:CN200610004360.4
申请日:2006-01-25
Applicant: 微软公司
IPC: G06F21/22
Abstract: 将一个许可证作为解密和授权部分发放给用户。所述解密部分仅可由该用户访问并且具有用于解密相应加密数字内容并验证包括根信任授权标识的验证信息的解密密钥(KD)。所述授权部分阐明了与所述数字内容有关授予的权限以及必须满足才能执行所述授予的权限的条件,并且具有根据在所述解密部分内的已识别的根信任授权而被验证的数字签名。被发行许可证的用户访问所述解密部分并且使用其中的验证信息以验证所述授权部分的数字签名。如果在所述授权部分内的条件允许,就通过使用来自解密部分的所述解密密钥(KD)来解密所述加密的内容并呈现所解密的内容来行使所述授权部分内的权限。
-
-
-
-
-
-
-