搜索 分析 新世界 法规 图书 网址导航 更多
高级用户登录 | 登录 | |

简化的LDAP访问控制语言系统
有权
阅读授权文献

申请号:00815912.2 申请日:2000-10-19
摘要:一种简化的LDAP访问语言系统提供了告知目录系统用户想让谁读取或写入访问其特定属性集。读取和写入属性是单独的列表,并且实际上可能不相同。这就给予用户能更好管理对他的属性访问的灵活性。读和写属性的值为LDAP格式,该格式是一种因特网标准(RFC 2254)。过滤属性允许用户不仅能规定位于其内联网中的用户,还可以规定通过因特网的用户。访问控制列表(ACL)由系统管理员创建。ACL将用户被允许能控制读或写访问的特定属性列出。这就使得管理员能对哪些信息可以由用户发表进行完全控制。ACL与记录一起存储在目录中。当用户访问目录中的记录时,服务器对要访问属性所规定的ACL进行检验。当服务器检验ACL时,对所访问属性拥有者的读或写属性由服务器使用。读或写属性和ACL的结合判定用户是否具有执行对所访问属性的读或写访问的许可。
申请人: 耐兹凯卜通信股份有限公司
地址: 美国加利福尼亚州
发明(设计)人: P·贝埃拉
主分类号: G06F1/00
分类号: G06F1/00
  • 法律状态
2008-08-27  授权
2003-12-31  
2003-10-22  公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
  • 其他信息
主权项  1、一种用于简化访问控制语言的处理,所述处理在计算机环境中控制对目 录记录访问,所述处理包括下述步骤: 提供含有被允许读取特定属性集的用户标识的用户定义读取列表; 提供系统管理员定义读取访问控制命令; 所述读取访问控制命令列出用户属性,所述属性是所述管理员为用户定 义读取访问所选的属性;以及 所述读取访问控制命令参照所述用户定义读取列表,因而允许所述读取 用户标识读取访问所述用户属性。
公开号  1451109
公开日  2003-10-22
专利代理机构  上海专利商标事务所
代理人  沈昭坤
颁证日  
优先权  1999.11.22 US 09/447,443
国际申请  PCT/US00/29057 2000.10.19
国际公布  WO01/38971 英 2001.5.31
进入国家日期  2002.05.20