Pierangela Samarati et al. Access Control: Policies, Models, and Mechanisms. Foundations of Security Analysis and Design: Tutorial Lectories FOSAD 2000, LNCS 2171, 2001, найдено 17.01.2011 в Интернет. http://www.utc.edu/Faculty/Li-Yang/CPSC461/samarati03-ac.pdf, реферат, с.137, 145, фиг.1, 3. RU 50325 U1, 27.12.2005. RU 2002114267 A, 20.11.2003. US 6463470 B1, 08.10.2002. US 6915435 B1, 05.07.2005.
Имя заявителя:
МАЙКРОСОФТ КОРПОРЕЙШН (US)
Изобретатели:
ПАРАМАСИВАМ Мутхукришнан (US) РОУЗ III Чарльз Ф. (US) МАКФЕРСОН Дэйв М. (US) ПЕРУМАЛ Раджа Пашанивел (US) НАТХ Сатьяджит (US) ЛИЧ Пол Дж. (US) ПАНДЬЯ Равиндра Натх (US)
Патентообладатели:
МАЙКРОСОФТ КОРПОРЕЙШН (US)
Приоритетные данные:
02.06.2006 US 11/445,778
Реферат
Изобретение относится к абстрагированию политики контроля доступа и преобразованию в собственные представления механизмов проверки доступа. Технический результат - повышение гибкости конфигурирования механизмов проверки доступа. Способ реализации политики контроля доступа к компьютерным ресурсам содержит этапы, на которых принимают политику контроля доступа, которая включает в себя выражения политики, причем выражения политики представлены на языке политики, абстрагирующем политику от, по меньшей мере, одного механизма проверки доступа; определяют предикаты в выражениях политики, чтобы охарактеризовать примитивы механизма проверки доступа, и, исходя из предикатов, вычисляют разрешения, формат которых является собственным для механизма проверки доступа; задают конфигурацию механизма проверки доступа на основе вычисленных разрешений, причем данная конфигурация обеспечивает механизму проверки доступа возможность указывать, когда предоставлять доступ; принимают запрос относительно доступа к ресурсам; и предоставляют результаты запроса наряду с причинами, согласно политике контроля доступа, по которым были предоставлены эти конкретные результаты, причем причины строятся из самой политики контроля доступа, независимо от механизма проверки доступа. 3 н. и 6 з.п. ф-лы, 7 ил.