JPH02260060A - アクセス許可方法 - Google Patents

アクセス許可方法

Info

Publication number
JPH02260060A
JPH02260060A JP2037534A JP3753490A JPH02260060A JP H02260060 A JPH02260060 A JP H02260060A JP 2037534 A JP2037534 A JP 2037534A JP 3753490 A JP3753490 A JP 3753490A JP H02260060 A JPH02260060 A JP H02260060A
Authority
JP
Japan
Prior art keywords
list
host
users
access
depth
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2037534A
Other languages
English (en)
Other versions
JPH0743693B2 (ja
Inventor
Michael A Enescu
マイケル・アレキサンダー・エネスク
James Lum
ジエームズ・ラム
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
International Business Machines Corp
Original Assignee
International Business Machines Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by International Business Machines Corp filed Critical International Business Machines Corp
Publication of JPH02260060A publication Critical patent/JPH02260060A/ja
Publication of JPH0743693B2 publication Critical patent/JPH0743693B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F12/00Accessing, addressing or allocating within memory systems or architectures
    • G06F12/14Protection against unauthorised use of memory or access to memory
    • G06F12/1408Protection against unauthorised use of memory or access to memory by using cryptography
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)

Abstract

(57)【要約】本公報は電子出願前の出願データであるた
め要約のデータは記録されません。

Description

【発明の詳細な説明】 A、産業上の利用分野 この発明は、コンピュータ・システム・セキュリティに
関し、より詳しくは、コンピュータ・システムによって
決定される資源に対する、プログラム、プロセスまたは
ユーザーのアクセスを制御するための方法に関する。
B、従来の技術 Peterson及びSt 1berschatz著、
1983年Addison−Wesley  Publ
ishing Co、刊、′オペレーティング・システ
ム概念(Operating  5ysten+Con
cepts) Jの第11章のpp、 387−419
の保護に関する箇所と、Dorothy  Denni
ng著、1982年Addison−Wesley P
ublishing Co、刊、第4章のpp、 20
9−230のアクセス制御に関する箇所を参照されたい
これらの文献は、コンピュータ・システムによって決定
される資源に対する、プログラム、プロセスまたはユー
ザーのアクセスを制御するための機構を記述している。
これらの文献の内容は明白に、静的または動的に実現さ
れたアクセス・マトリクスを、そのようなシステムの保
護構成の選択として採用している。
このマトリクス構成は、領域を表示するために行を使用
し、オブジェクトを表示するために列を使用する。各マ
トリクス中のエントリは、アクセス権の組からなる。そ
して、もしコンピュータが、順序付けられた三元子(t
riple) <ユーザー(i)、オブジェクト(j)
、権限の組(k)〉からなる大域テーブルを保持すると
仮定すると、ユーザーU (i)によって動fi!Mが
オブジェクト(j)上で実行された時、三元子<U (
i) 、 0(j)、R(k)>に対して検索が実施さ
れ、その動忰は、比較が一致したときのみ継続壱許可さ
れる。
上記文献はまた、アクセス・マトリクスから導出される
幾つかの構成をも記述する。これらには、アクセス・リ
スト、能力リスト、ロック及びキー機構がある。このと
き、アクセス・リストはリスト指向であり、能力は、チ
ケット指向であり、ロック及びキーはその両方を結合し
たものである。
アクセス・リストは、各オブジェクト0(j)でソート
された順序対<U (i) 、 R(k) >の集合に
過ぎないものである。能力リストは順序対<O(j) 
 R(k) >の集合である。能力とは、所有者(所有
権をもつユーザー)RのオブジェクトOに対するアクセ
ス権を許可するチケットである。そして、単なる所有は
、アクセスが許可されることを意味する。
ロック及びキー様式では、各オブジェクトが「ロック」
を指定する固有のビット・パターンを有し、一方、ユー
ザーのうちの指定された者だけが、「キー」を指定する
固有のビット・パターンの所有状態となる。こうして、
U(i)は、予定のタイプのアクセス権R(k)をもっ
ときのみ0(j)に対するキーを取得することができる
米国特許第4791566号は、「アクセス制御リスト
」構成を記述する。この場合、「アクセス権」とは、ラ
イセンス制約を取り締まるために使用される。この米国
特許は、専用サーバとしてEPROMに基づくマイクロ
プロセッサを使用する。この構成では、端末から発生し
ホスト・コンピュータに向かって指向されたソフトウェ
ア使用要求が、伝送前に取り決められる。各要求は、ユ
ーザー・ソフトウェア・ライセンスに記載されている基
準に従い、コメント付きまたはコメントなしで通過され
るか、為るいは拒絶されるがである。
米国特許第4852990号は、許可されないコピーを
制限するための「ロック及びキー」技法を記述する。こ
の米国特許にあっては、要求を出す遠隔端末と、一対の
取り決めプロセッサの対の間の対話的暗号化メツセージ
発生処理が、アクセスを許可する前;こユーザー オブ
ジェクト、権限の一致比較のために使用される。
米国特許第4796220号は、許可された端末の構成
情報が、ホストによって要求元端末に送られる許可コー
ド計算の一部として使用されるような別のロック及びキ
ー技法を開示する。その計算結果は各要求に追加され、
構成データと協働して、端末からホストに対する後のア
クセス要求時のコード再計算のためのキーとして働く。
C0発明が解決しようとする課題 この発明の目的は、ホストに基づく複数端末システムに
おいて、ライセンスされたソフトウェアに対する許可さ
れたアクセスを与えられたユーザーの数を制御するため
の、干渉に対して抵抗性の強い方法を提供することにあ
る。本発明のそれに関連する目的として、そのような方
法のソフトウェア表現を、ライセンスされたソフトウェ
ア製品を形成するモジュール内に埋め込むことがある。
00課題を解決するための手段 上述の目的は、暗号化された形式のリスト深さパラメー
タ・リストの予期されないような使用に基づく方法によ
って満足される。より詳しくは、上記方法は、ホストと
、予定のfiN (<M)の接続されたワークステーシ
ョンまたはユーザーの間のデータtこ対するアクセスを
許可するための方法によって満足される。ホストは、ホ
スト及び上記M個のワークステーションまたはユーザー
の間の物理的データ伝送を管理するための通信サーバと
、アクセス制御ソフトウェア及び関連情報を記憶するた
めの手段とを有する。
ホスト側での第1のステップは、上記記憶手段からアク
セス制御ソフトウェアを呼び出し、予備計算されたリス
トを呼び出す段階を有する。これらの呼び出しはともに
、ワークステーションまたはユーザーからのサービス要
求に応答してのものである。そのリストはM個のワーク
ステーションまたはユーザー識別子と、パラメータNの
暗号化表現を有する。N(5M)は、上記ホストに対し
てアクセスを許可されたワークステーションまたはユー
ザーの数である。
それに関連して、暗号化キーは、ホスト識別子及びオフ
セットの関数である。ここで「オフセット」とは、キー
壱隠蔽するためにホスト識別子と算術的に結合される定
数である。例えば、ホスト識別子は、ホスト・メモリ中
にハード的にコード化されたホスト・シリアル番号でも
よく、それに加法的に結合される整数でもよい。
第2のステップは、上記キーを用いて上記表現を解読す
ることにまり、深さパラメータNの値を確認することで
ある。この値Nは、リストの検索が許可される深さを決
定する。
第3且つ最後のステップは、リスト上の深さNに対して
サービス要求者の識別子を比較して、−致条件のときの
み許可を返すことを必要とする。
重要なことは、検索深さNに何らかの変更が生じるとそ
れの再暗号化が必要になることである。
好都合にも、その一部がアクセス端末にダウンロード可
能であって本発明の方法を実現する任意のホスト在駐ラ
イセンス・プログラムは、許可ユーザーの数を調整する
ことに加えて、単一の導入ステップしが必要としない。
また、この方法は、暗号化キーがホスト識別子の関数で
あるがため、ユーザーの、単一マシンに対する動的な許
可さえも可能ならしめる。尚、ポスト識別子の使用は、
コードの使用を予定のシステムに限定するものであるこ
とに留意されたい。
E、実施例 第1図を参照すると、CPU (ホスト・メインフレー
ム)1と、バス9.11.13.15を介してそれに接
続された複数の端末17.19.21.23示されてい
る。以下の説明では、このCPUは、1986年12月
、−VM/System ProductProgra
mmer’s Guide to the Serve
r−RequesterProgramming In
terface for VM/System Pro
duct(pp、6−7)”  I B M刊行番号5
C24−5291−1、または、IBM刊行番号SC2
8−1309−1.1987年9月、”TSOExta
nsionsProgramler  s  Guid
e  to  the  Server−Reques
terProgramn+ing Interface
for MVS/XA(pp、1−3)に記載されてい
るようなシステムに類似する通信サーバを使用するオペ
レーティング・システムの下で走ると仮定する。
他の計算設備資源は、米国特許第3400371号に説
明されているようなIBM/370動作原理によって支
配される。
第1図を参照すると、オペレーティング・システム・サ
ービスの通常の補足機能に加えて、CPU1は好適には
、指定されたパスを介してアクセスしているワークステ
ーション;こ対するダウンロード・インターフェース上
で、少なくとも1つの端末と通信関係で実行可能な少な
くとも1つのアプリケーションを含む。このとき、ライ
センスされたソフトウェア製品がオブジェクト・コード
でのみ(OCO)表現されていることを認識されたい。
それらは、しばしば複数の単一人口/単一出口モジュー
ルを含む構造化プログラム・シンタックスに従いパッケ
ージされている(例えば、JJ]1cholls著、1
975 Addison−WesleyPublish
ing Co、刊、System Programmi
ng 5eries。
”プログラミング言語の構造と設計(TheStruc
ture and Design of Progra
mmingLanguages)”のモジュラ−自プロ
グラミングに関連する第12章、特に486ページを参
照されたい)。従って、好適な実施例では、その製品モ
ジュール内にアクセス制御プログラム(ACP)及びア
クセス制御リスト(ACL)が埋め込まれている。その
OCO形式であること、及び複数のモジュール間にAC
P及びACLが分散されていることにより、プログラム
は分離及び−時的な検査を比較的免れるものとなるので
ある。
El、アクセス制御リスト(ACL) ACLは好適にはヘッダ・レコードとそれに続く許可さ
れたユーザー毎の1つのレコードを含むファイルを有す
る。このへ・ンダ・レコードは、リスト中の許可された
ユーザーの数を特徴づけるものである。例えば、もしヘ
ッダ・レコードが3の暗号化された整数値を含むなら、
ACL中の最初の3人のユーザーのみがダウンロード転
送動作を呼び出すことを許可されることになる。
ユーザーを許可するためには、アクセスはホストCPU
Iに在駐するACLを含むデータ・セット(モジュール
)に対してなされなくてはならない。この点で、ヘッダ
・レコードによって予め規定された深さに適合する新し
い許可IDを入力することができる。尚、このデータ・
セットは、IBM刊行1号SC28−0733ノ”O8
/VS2 MVSRASF Command Lang
uage Reference”に示されているIBM
の資源制御機能(RACF)に記述されているようにし
て追加的に保護することもできる。
ここで第2図乃至第5図を参照すると、本発明に従うア
クセス制御リスト1乃至4が示されている。第2図は、
N=3のパラメータ深さをもつ4人の名前をリストして
いる。こうして、GEORGE、JOHN及びMARY
という端末またはユーザー識別子のみが許可されるが、
RO8EALlは許可されない。第3図では、許可され
た深さがリストの長さを超えるので、別の識別子を追加
することもできる。第418は深さ1の場合を示し、第
51!iIは異なるCPUID(ホスト職別子)をもつ
リストを示す。この最後の場合、キーが予定のCPUI
D+オフセットの関数であるため、深さパラメータは解
読されないことになる。
実際上、ホストCPUがローカル・エリア・ネットワー
クであれ、端末に接続されたVMであれ、許可及びアク
セス機構は原理的にはパスワードの一致に依存する。そ
して不一致または反復的なパターンの不一致の場合、入
力は単に拒絶されるだけである。前述のRACFのよう
な別のシステムでは、位置またはシステム・クロックの
値などの別の基準をアクセス制御に使用することができ
る。
E2.アクセス制御プログラム(ACP)以下に示すの
は、本発明の実行を具体化する疑似コード・シーケンス
である。
/*****rs*****本***********
***********ys*******//*入カ
ニ (Jserid−どのユーザーIDがACL*//
*       中で走査されるべきかを *//* 
      決定するキャラクタのスト*//*   
     リング          *//*   
 Encrypt−プール変数(ACLヘッダ*//本
        が暗号化されているなら真率//* 
        ACLヘッダが復号化され*//* 
       ているなら偽〕*//*    ACL
   −アクセス制御リスト   ネ//*出カニもし
ユーザーが許可されるなら真 *//本       
(TRLIE)                  
          *//*   もしユーザーが許
可されないなら ネ//*       偽(FALS
E)                       
   ネ//*宰**************s**
****ネ************s****亭/F
unction  ACP(userid:char、
encrypt:bool)booleani /* ACPプログラムの宣言ネ/ egin Reset(人CL) ;     /*人CL7フイ
Jしのオープ*//*ン      */ Read(入CL、header);  /*暗号化入
C1さ数読取*/If (encrypt) then
 beginmaxJepth−decrypt (h
eader、 get−CPU−i d) :/*人C
L深さ数を解読   */ End else begin coax−depth−header; /*Rさ数が
ヘッダ   */End; i=o;         /*^CLカウンタ初期化
 */Notjound=TRUEi While  (i<max−depth)  and
  (notJound)  do  begin/*
見付かるまでリストを走査 本/ Readln(^CL−userid)i /’k  
i番目のuseridを *//*取得       
*/ H(ACL−userid=userid) then
 beginnot−found=F人LsE; End; i=i+1;/*現在のACL深さを *//本 調節
               */End; Return(not−found);  /本実また
は偽を返す *1End; このシーケンスは、PASCALの強くタイプ付けされ
たソース言語で記述されている。重要なことは、ACP
を、ログオン・セツション毎に一回、またはそれ以上(
例えば、データ転送を実施しようと意図する度毎に)呼
び出すことができることである。
このコードは、次のような機能を記述している。
(a)ACLを含むファイルをオーブンすること。
(b)  ヘッダ・レコードを読取り、深さレベルNを
デコードすること。このことは、よく知られた暗号化/
解読アルゴリズムに従い、CPUID+オフセットから
形成されたキーでヘッダを解読することにより実現され
る。そのようなアルゴリズムは、米国特許第42272
63号、米国特許第4218738号及び、John 
Wiley & 5ons11982刊、Meyer及
びM a ty a s著、”暗号学−コンビュータ・
データ・セキュリティにおける新しい次元(crypt
ography −New Dimention in
 ComputerData 5ecurity)”に
記載されている。
(c)要求者のIDと、解読された深さ範囲内のリスト
の間で一致を見出すためにACLを走査すること。
(d)もし照合が成功なら、ホスト上に許可されたアプ
リケーションを呼び出す。そうでないなら、要求元のワ
ークステーションに、「許可されない」ことを示すメツ
セージを返す。
上記U似コードからは、深さパラメータを確認するため
のIF、、THEN、  ELSEの条件ステートメン
トと、それに続く、一致条件を見出すべくACLを走査
するためのWHILE。
DO長ループ、2つの!!要な構造であることを理解さ
れたい。
F0発明の詳細 な説明したように、この発明によれば、ホストに基づく
複数端末システムにおいて、ライセンスされたソフトウ
ェアに対する許可されたアクセスを与えられたユーザー
の数を制御するための方法が提供される。
【図面の簡単な説明】
第1図は、ホストCPU対ワークステーション・ダウン
ロード・システムを示すブロック図、第2図乃至第5図
は、本発明に従うアクセス制御リストの例1乃至4を示
す図である。 出願人 インターナシ式ナル・ビジネス・マシーンズ・
コーポレーション

Claims (2)

    【特許請求の範囲】
  1. (1)CPUに通信するように接続されているM個(人
    )のワークステーシヨンまたはユーザーのうちのN個(
    人)からの、該CPUホスト中に在駐するアプリケーシ
    ョン・ソフトウェアに対するアクセスを許可するための
    方法であって、 (a)許可されたユーザーのリストを形成し、そのリス
    ト上で深さパラメータNを、CPU識別子及びオフセッ
    トの関数をキーとして暗号化する段階と、 (b)上記ワークステーションまたはユーザーからのア
    プリケーション・ソフトウェア要求に応答して、上記リ
    ストにアクセスし上記キーにより上記深さパラメータを
    解読する段階と、 (c)上記リストを上記深さNの範囲内で走査し、識別
    子が一致した場合のみ上記要求側にアクセス許可を返す
    段階を有する、 アクセス許可方法。
  2. (2)ホストと、該ホストに接続されているM個(人)
    のワークステーションまたはユーザーのうちの予定の数
    であるN個(人)の間のデータに対するアクセスを許可
    するための方法であって、上記ホストは、上記ホストと
    M個(人)のワークステーションまたはユーザーの間の
    物理的データ転送を管理するための通信サーバと、アク
    セス制御ソフトウェア及び関連情報を記憶するための記
    憶手段を有するような方法において、 (a)ワークステーシヨンまたはユーザーからのサービ
    ス要求に応答して、上記記憶手段からアクセス制御ソフ
    トウェアと予備計算リストを呼び出し、そのとき、該リ
    ストはM個のワークステーシヨンまたはユーザーの識別
    子と、ワークステーションまたはユーザーが上記ホスト
    に接続を許可される数を表すNの暗号化表現とを含み、
    該暗号化表現Nは、ホスト識別子とオフセットの関数と
    しての暗号化キーを使用して形成されたものである段階
    と、 (b)上記キーを使用して上記表現を解読することによ
    り上記リストが検索される深さNを確認する段階と、 (c)上記サービス要求を出しているワークステーシヨ
    ンまたはユーザーの識別子を、上記リスト上のM個のワ
    ークステーションまたはユーザー識別子に対して、但し
    深さNまでで比較し、一致条件に応じて許可を返す段階
    を有する、 アクセス許可方法。
JP2037534A 1989-02-24 1990-02-20 アクセス許可方法 Expired - Fee Related JPH0743693B2 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US07/315,071 US4941175A (en) 1989-02-24 1989-02-24 Tamper-resistant method for authorizing access to data between a host and a predetermined number of attached workstations
US315071 1989-02-24

Publications (2)

Publication Number Publication Date
JPH02260060A true JPH02260060A (ja) 1990-10-22
JPH0743693B2 JPH0743693B2 (ja) 1995-05-15

Family

ID=23222762

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2037534A Expired - Fee Related JPH0743693B2 (ja) 1989-02-24 1990-02-20 アクセス許可方法

Country Status (4)

Country Link
US (1) US4941175A (ja)
EP (1) EP0384610B1 (ja)
JP (1) JPH0743693B2 (ja)
DE (1) DE69028226T2 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009199481A (ja) * 2008-02-25 2009-09-03 Fuji Xerox Co Ltd 処理制御システム、サーバ及び処理制御プログラム

Families Citing this family (76)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5185717A (en) * 1988-08-05 1993-02-09 Ryoichi Mori Tamper resistant module having logical elements arranged in multiple layers on the outer surface of a substrate to protect stored information
DE68924755D1 (de) * 1988-10-31 1995-12-14 Ibm Mehrfachverarbeitungssystem und Verfahren für gemeinsame Speichernutzung.
US5065429A (en) * 1989-04-03 1991-11-12 Lang Gerald S Method and apparatus for protecting material on storage media
DE69028705T2 (de) * 1989-04-28 1997-03-06 Softel Inc Verfahren und vorrichtung zur fernsteuerung und -überwachung der anwendung von rechnerprogrammen
CA2053261A1 (en) * 1989-04-28 1990-10-29 Gary D. Hornbuckle Method and apparatus for remotely controlling and monitoring the use of computer software
JPH03236657A (ja) * 1990-02-14 1991-10-22 Brother Ind Ltd 通信端末装置
US5226080A (en) * 1990-06-22 1993-07-06 Grid Systems Corporation Method and apparatus for password protection of a computer
US5091939A (en) * 1990-06-22 1992-02-25 Tandy Corporation Method and apparatus for password protection of a computer
US5826009A (en) * 1990-07-12 1998-10-20 Feng; Genquan Protection of software from physical and electronic interrogation by sealing and checking password
US5103476A (en) * 1990-11-07 1992-04-07 Waite David P Secure system for activating personal computer software at remote locations
US5274824A (en) * 1991-03-01 1993-12-28 Bull Hn Information Systems Inc. Keyring metaphor for user's security keys on a distributed multiprocess data system
JP3270102B2 (ja) * 1991-03-11 2002-04-02 ヒューレット・パッカード・カンパニー ライセンス付与方法及びシステム
US5305456A (en) * 1991-10-11 1994-04-19 Security Integration, Inc. Apparatus and method for computer system integrated security
US5956505A (en) * 1991-12-24 1999-09-21 Pitney Bowes Inc. Remote activation of software features in a data processing device
FR2697357B1 (fr) * 1992-10-23 1994-12-23 Gemplus Card Int Procédé d'acquisition de logiciels et système informatique pour mettre en Óoeuvre le procédé.
US5343526A (en) * 1992-10-30 1994-08-30 At&T Bell Laboratories Method for establishing licensor changeable limits on software usage
US5349643A (en) * 1993-05-10 1994-09-20 International Business Machines Corporation System and method for secure initial program load for diskless workstations
US6449377B1 (en) 1995-05-08 2002-09-10 Digimarc Corporation Methods and systems for watermark processing of line art images
US5748763A (en) 1993-11-18 1998-05-05 Digimarc Corporation Image steganography system featuring perceptually adaptive and globally scalable signal embedding
US6122403A (en) 1995-07-27 2000-09-19 Digimarc Corporation Computer system linked by using information in data objects
US5564016A (en) * 1993-12-17 1996-10-08 International Business Machines Corporation Method for controlling access to a computer resource based on a timing policy
US5553143A (en) * 1994-02-04 1996-09-03 Novell, Inc. Method and apparatus for electronic licensing
JPH07230380A (ja) * 1994-02-15 1995-08-29 Internatl Business Mach Corp <Ibm> 適用業務プログラムの利用管理方法およびシステム
JPH07319691A (ja) * 1994-03-29 1995-12-08 Toshiba Corp 資源保護装置、特権保護装置、ソフトウェア利用法制御装置、及びソフトウェア利用法制御システム
US5553139A (en) * 1994-04-04 1996-09-03 Novell, Inc. Method and apparatus for electronic license distribution
US5479612A (en) * 1994-04-13 1995-12-26 Unisys Corporation Automated system and method to discourage access of unlicensed peripheral devices by a computer system
US6282572B1 (en) * 1994-05-04 2001-08-28 Telefonaktieboalget Lm Ericsson (Publ) Providing a master device with slave device capability information
EP0697662B1 (en) * 1994-08-15 2001-05-30 International Business Machines Corporation Method and system for advanced role-based access control in distributed and centralized computer systems
US7069451B1 (en) 1995-02-13 2006-06-27 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US7165174B1 (en) 1995-02-13 2007-01-16 Intertrust Technologies Corp. Trusted infrastructure support systems, methods and techniques for secure electronic commerce transaction and rights management
US7095854B1 (en) 1995-02-13 2006-08-22 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US6658568B1 (en) 1995-02-13 2003-12-02 Intertrust Technologies Corporation Trusted infrastructure support system, methods and techniques for secure electronic commerce transaction and rights management
US6948070B1 (en) 1995-02-13 2005-09-20 Intertrust Technologies Corporation Systems and methods for secure transaction management and electronic rights protection
US7133845B1 (en) 1995-02-13 2006-11-07 Intertrust Technologies Corp. System and methods for secure transaction management and electronic rights protection
US7143290B1 (en) 1995-02-13 2006-11-28 Intertrust Technologies Corporation Trusted and secure techniques, systems and methods for item delivery and execution
US5943422A (en) 1996-08-12 1999-08-24 Intertrust Technologies Corp. Steganographic techniques for securely delivering electronic digital rights management control information over insecure communication channels
US7133846B1 (en) 1995-02-13 2006-11-07 Intertrust Technologies Corp. Digital certificate support system, methods and techniques for secure electronic commerce transaction and rights management
CN1312549C (zh) * 1995-02-13 2007-04-25 英特特拉斯特技术公司 用于安全交易管理和电子权利保护的系统和方法
US7124302B2 (en) 1995-02-13 2006-10-17 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US5892900A (en) 1996-08-30 1999-04-06 Intertrust Technologies Corp. Systems and methods for secure transaction management and electronic rights protection
US6157721A (en) 1996-08-12 2000-12-05 Intertrust Technologies Corp. Systems and methods using cryptography to protect secure computing environments
US6760463B2 (en) 1995-05-08 2004-07-06 Digimarc Corporation Watermarking methods and media
US5761288A (en) * 1995-06-05 1998-06-02 Mitel Corporation Service context sensitive features and applications
US5758068A (en) * 1995-09-19 1998-05-26 International Business Machines Corporation Method and apparatus for software license management
US5765152A (en) * 1995-10-13 1998-06-09 Trustees Of Dartmouth College System and method for managing copyrighted electronic media
US6807534B1 (en) 1995-10-13 2004-10-19 Trustees Of Dartmouth College System and method for managing copyrighted electronic media
US7047241B1 (en) 1995-10-13 2006-05-16 Digimarc Corporation System and methods for managing digital creative works
US5758069A (en) * 1996-03-15 1998-05-26 Novell, Inc. Electronic licensing system
US5905860A (en) * 1996-03-15 1999-05-18 Novell, Inc. Fault tolerant electronic licensing system
US5745570A (en) * 1996-04-15 1998-04-28 International Business Machines Corporation Object-oriented programming environment that provides object encapsulation via encryption
US5838790A (en) * 1996-04-19 1998-11-17 Juno Online Services, L.P. Advertisement authentication system in which advertisements are downloaded for off-line display
US5864620A (en) * 1996-04-24 1999-01-26 Cybersource Corporation Method and system for controlling distribution of software in a multitiered distribution chain
US8229844B2 (en) 1996-06-05 2012-07-24 Fraud Control Systems.Com Corporation Method of billing a purchase made over a computer network
US20030195848A1 (en) 1996-06-05 2003-10-16 David Felger Method of billing a purchase made over a computer network
US7555458B1 (en) 1996-06-05 2009-06-30 Fraud Control System.Com Corporation Method of billing a purchase made over a computer network
US6088801A (en) * 1997-01-10 2000-07-11 Grecsek; Matthew T. Managing the risk of executing a software process using a capabilities assessment and a policy
US6105132A (en) * 1997-02-20 2000-08-15 Novell, Inc. Computer network graded authentication system and method
US7062500B1 (en) 1997-02-25 2006-06-13 Intertrust Technologies Corp. Techniques for defining, using and manipulating rights management data structures
US5995625A (en) * 1997-03-24 1999-11-30 Certco, Llc Electronic cryptographic packing
US7092914B1 (en) 1997-11-06 2006-08-15 Intertrust Technologies Corporation Methods for matching, selecting, narrowcasting, and/or classifying based on rights management and/or other information
US6272469B1 (en) 1998-11-25 2001-08-07 Ge Medical Systems Global Technology Company, Llc Imaging system protocol handling method and apparatus
US6868497B1 (en) 1999-03-10 2005-03-15 Digimarc Corporation Method and apparatus for automatic ID management
US7430670B1 (en) 1999-07-29 2008-09-30 Intertrust Technologies Corp. Software self-defense systems and methods
US6496802B1 (en) * 2000-01-07 2002-12-17 Mp3.Com, Inc. System and method for providing access to electronic works
US6691235B1 (en) 2000-07-27 2004-02-10 International Business Machines Corporation Automatic voltage regulation for processors having different voltage requirements and unified or split voltage planes
DE10038779A1 (de) * 2000-08-09 2002-03-07 Schneider Automation Gmbh Verfahren zur Übertragung von Daten in ein oder aus einem Steuerungsgerät wie speicherprogrammierbare Steuerung sowie Steuerungsgerät
US8055899B2 (en) 2000-12-18 2011-11-08 Digimarc Corporation Systems and methods using digital watermarking and identifier extraction to provide promotional opportunities
US7266704B2 (en) * 2000-12-18 2007-09-04 Digimarc Corporation User-friendly rights management systems and methods
US7793355B2 (en) * 2002-12-12 2010-09-07 Reasearch In Motion Limited System and method of owner control of electronic devices
JP2005165813A (ja) * 2003-12-04 2005-06-23 Matsushita Electric Ind Co Ltd 分散計算機システム管理方法
US7500108B2 (en) * 2004-03-01 2009-03-03 Microsoft Corporation Metered execution of code
US7546956B2 (en) 2004-04-30 2009-06-16 Research In Motion Limited System and method of operation control on an electronic device
US8045958B2 (en) 2005-11-21 2011-10-25 Research In Motion Limited System and method for application program operation on a wireless device
EP1826944B1 (en) 2006-02-27 2009-05-13 Research In Motion Limited Method of customizing a standardized IT policy
US7530106B1 (en) 2008-07-02 2009-05-05 Kaspersky Lab, Zao System and method for security rating of computer processes
CN106934300A (zh) * 2015-12-31 2017-07-07 阿里巴巴集团控股有限公司 一种数据处理系统的安全控制装置及方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS60225252A (ja) * 1984-04-23 1985-11-09 Fujitsu Ltd パスワ−ドに基づく選択的メニユ−表示方法
JPS6111849A (ja) * 1984-06-20 1986-01-20 エフエクテイブ セキユリテイー システムズ インコーポレーテツド コンピユ−タソフトウエアの使用制御装置
JPS62290956A (ja) * 1986-06-10 1987-12-17 Nec Corp オンラインエントリシステムの保護方式

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4218738A (en) * 1978-05-05 1980-08-19 International Business Machines Corporation Method for authenticating the identity of a user of an information system
GB2059652B (en) * 1979-09-29 1983-08-24 Plessey Co Ltd Memory protection system using capability registers
US4545016A (en) * 1983-01-07 1985-10-01 Tandy Corporation Memory management system
US4713753A (en) * 1985-02-21 1987-12-15 Honeywell Inc. Secure data processing system architecture with format control
US4757533A (en) * 1985-09-11 1988-07-12 Computer Security Corporation Security system for microcomputers

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS60225252A (ja) * 1984-04-23 1985-11-09 Fujitsu Ltd パスワ−ドに基づく選択的メニユ−表示方法
JPS6111849A (ja) * 1984-06-20 1986-01-20 エフエクテイブ セキユリテイー システムズ インコーポレーテツド コンピユ−タソフトウエアの使用制御装置
JPS62290956A (ja) * 1986-06-10 1987-12-17 Nec Corp オンラインエントリシステムの保護方式

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009199481A (ja) * 2008-02-25 2009-09-03 Fuji Xerox Co Ltd 処理制御システム、サーバ及び処理制御プログラム

Also Published As

Publication number Publication date
US4941175A (en) 1990-07-10
JPH0743693B2 (ja) 1995-05-15
EP0384610A3 (en) 1991-11-06
DE69028226D1 (de) 1996-10-02
EP0384610A2 (en) 1990-08-29
EP0384610B1 (en) 1996-08-28
DE69028226T2 (de) 1997-03-13

Similar Documents

Publication Publication Date Title
JPH02260060A (ja) アクセス許可方法
JP4390911B2 (ja) 保護されたメモリシステム内のサービスへのアクセスを制御するための許可
CA2025434C (en) Method for protecting against the unauthorized use of software in a computer network environment
US4919545A (en) Distributed security procedure for intelligent networks
US6005939A (en) Method and apparatus for storing an internet user&#39;s identity and access rights to world wide web resources
US8024565B2 (en) Authorizing information flows
JP5266229B2 (ja) セキュリティ許可照会
US5649099A (en) Method for delegating access rights through executable access control program without delegating access rights not in a specification to any intermediary nor comprising server security
US7793100B2 (en) Reference monitor for enforcing information flow policies
US6389540B1 (en) Stack based access control using code and executor identifiers
US7065784B2 (en) Systems and methods for integrating access control with a namespace
US6282652B1 (en) System for separately designating security requirements for methods invoked on a computer
JPH1185622A (ja) コア・データ機密事項の保護記憶
US7647630B2 (en) Associating security information with information objects in a data processing system
JPH0812645B2 (ja) データ処理システム内のシステムフアイルを保護する方法及びデータ処理システム
JPH09179871A (ja) データベースへの安全sqlレベル・アクセスを供給するシステム及び方法
JP2011526391A (ja) アプリケーションセットに対する保護されたコンテンツの許可
ES2266513T3 (es) Metodo y aparato para rastrear el estado de recursos en un sistema para dirigir el uso de los recursos.
US9129098B2 (en) Methods of protecting software programs from unauthorized use
RU2134931C1 (ru) Способ обеспечения доступа к объектам в операционной системе мсвс
KR100343069B1 (ko) 다중 등급 보안 방식에 의한 강제적 객체접근 제어 방법및 이를 프로그램화하여 수록한 컴퓨터로 읽을 수 있는기록매체
US20060085841A1 (en) Method, system and computer program product for performing data access transformation with request authorization processing
KR930004434B1 (ko) 다중 등급기밀 데이타 보호용 액세스 제어방법
US7093022B2 (en) Local queue creation security
JP7485455B2 (ja) 二次利用管理装置、二次利用管理方法およびプログラム

Legal Events

Date Code Title Description
LAPS Cancellation because of no payment of annual fees