访问控制装置以及存储介质制造方法及图纸

技术编号:8165717 阅读:158 留言:0更新日期:2013-01-08 12:27
本发明专利技术提供一种访问控制装置以及存储介质,根据实施方式,上述访问控制装置具备保留单元、决定请求生成单元、访问决定单元以及解除单元。当资源访问事件开始时,上述保留单元在资源访问单元的访问之前保留上述资源访问事件。上述决定请求生成单元在其保留过程中从上述资源访问单元获取访问请求,生成包括该访问请求的访问决定请求。当接受了上述访问决定请求和访问控制策略时,上述访问决定单元通过该访问控制策略内的禁止型策略从属性管理单元获取属性信息,根据该属性信息和禁止型策略来决定上述访问的允许和拒绝。上述解除单元在上述访问决定应答内的决定结果表示允许时,如果在该访问决定应答内不存在任务型策略,则解除上述保留。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术的实施方式涉及访问控制装置以及存储介质
技术介绍
近年来,根据权限信息来控制特定的信息、动作的访问控制技术的重要性提高。例如,是否允许动作形式的访问控制广泛利用。在是否允许动作形式的访问控制中例如存在将对文档文件的权限信息设为安全属性的方式。在该方式中,以“阅览允许”、“编辑允许”等是否允许动作形式来描述对文档文件的权限信息,将权限信息分配至用户。可知这种权限信息作为访问控制矩阵(AccessControl Matrix :存取控制矩阵)、访问控制表(Access Control List)。然而,在是否允许动作形式的访问控制中,如允许的访问时间、访问位置等条件、 详细的功能限制等那样,难以详细而灵活地描述访问控制内容。因此,近年来,不仅利用是否允许动作形式,还利用访问控制策略形式的访问控制。访问控制策略是访问控制规则的集合,公开了标准的描述规格。在访问控制策略形式的访问控制中,能够详细描述判断基准的条件、功能限制。由此,在访问控制策略形式的访问控制中,当接受向信息的访问请求时,从访问请求者获取各种属性信息而与判断基准的条件进行比较,判断是否可以打开文件,能够进行限制于本文档来自技高网...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:池田龙朗冈田光司保坂范和冈本利夫
申请(专利权)人:株式会社东芝东芝解决方案株式会社
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1