×
29.06.2019
219.017.9f69

Результат интеллектуальной деятельности: СПОСОБ ПРЕДОСТАВЛЕНИЯ ПРИВИЛЕГИЙ НИЗКОПРИВИЛЕГИРОВАННОЙ ИНСТАНЦИИ ВЫСОКОПРИВИЛЕГИРОВАННОЙ ИНСТАНЦИЕЙ

Вид РИД

Изобретение

№ охранного документа
0002422894
Дата охранного документа
27.06.2011
Аннотация: Изобретение относится к компьютерному администрированию, а именно к способу предоставления привилегий. Техническим результатом является расширение функциональных возможностей за счет упрощения предоставления привилегий. Для достижения технического результата реализован способ предоставления привилегий низкопривилегированной инстанции высокопривилегированной инстанцией. Ввод привилегий для низкопривилегированной инстанции в обрабатывающий данные прибор осуществляют автоматически за счет того, что прибор перед доставкой пользователю или через радиоинтерфейс снабжают функциями для установки привилегий. При этом прибор с помощью криптографической сигнатуры проверяет, уполномочена ли высокопривилегированная инстанция на доступ к функциям для установки привилегий и на установку привилегий для низкопривилегированной инстанции. Для установки привилегий вводят высокопривилегированную инстанцию в прибор уполномоченной на это машиной или лицом. Далее выполняют высокопривилегированную инстанцию в приборе. Осуществляют доступ ко всем функциям для установки привилегий высокопривилегированной инстанцией. Затем осуществляют автоматическую установку привилегий для низкопривилегированной инстанции в приборе. 5 з.п. ф-лы. 1 ил.

Чтобы контролируемым образом предоставлять привилегии инстанции в приборе, например мобильном терминале, высокопривилегированная инстанция, обладающая особой привилегией самой предоставлять привилегии, устанавливает в приборе привилегии низкопривилегированной инстанции. Для этого обычно необходимо, чтобы человек имел физический доступ к такому прибору.

Примером привилегии является право доступа к функции прибора. Обладает ли инстанция требуемой привилегией, можно идентифицировать, например, с помощью криптографической сигнатуры, которой снабжена инстанция. Для этого функции в приборе, например чтению списка контактов, можно присвоить так называемый корневой сертификат для цифровой подписи. Если сигнатура в инстанции успешно идентифицирована, то инстанция получает привилегию доступа, при необходимости, к функции.

Высокопривилегированной инстанцией может быть, например, программное обеспечение.

Обычно применяется следующий метод.

Человек, например, так называемый администратор, приводит прибор в состояние, в котором он имеет необходимые привилегии для выполнения программного обеспечения, с чьей помощью могут устанавливаться привилегии для низкопривилегированного программного обеспечения. Это состояние можно обозначить как состояние администрирования. Человек, использующий низкопривилегированное программное обеспечение, обычно не может привести прибор в это высокопривилегированное состояние. Программное обеспечение для установки привилегий выполняется администратором, и привилегии устанавливаются. Администратор снова выводит прибор из состояния администрирования.

Недостаток обычно применяемого метода состоит в том, что администратору требуется физический доступ к прибору. Либо администратор идет или едет к месту, где находится прибор, либо прибор доставляется администратору. В обоих случаях возникают расходы. В первом случае из-за времени, в течение которого администратор по пути к прибору не может работать, или из-за транспортных средств, таких как автомобиль или поезд. Во втором случае - из-за простоя или транспортировки прибора. В обоих случаях возникают к тому же дополнительные расходы из-за рабочего времени, необходимого для индивидуальной установки и администрирования. К ним относятся затраты на обучение и т.д.

Эту проблему не следует путать с импортом дополнительного корневого сертификата в браузер и т.п. пользователем. Последнее не связано с предоставлением привилегий (авторизация) подписавшимся инстанциям. Это позволяет лишь аутентифицировать подписавшиеся инстанции.

В ЕР 1353259 А1 раскрыт способ эксплуатации компьютерной системы, при котором в ней устанавливается главный модуль программы, и записываются данные главного модуля и/или дополнительного модуля программы, причем записанные данные модуля содержат лицензионную часть, которая требуется для установления наличия права пользования главным и/или дополнительным модулем, и предпочтительно еще информационную часть. Записанные данные модуля обрабатываются для приобретения дополнительного права пользования дополнительным модулем или другим дополнительным модулем, и информация о приобретении права пользования предоставляется в зависимости от результата обработки.

Задачей изобретения является усовершенствование способа предоставления привилегий низкопривилегированной инстанции высокопривилегированной инстанцией.

Эта задача решается согласно изобретению посредством признаков п.1 формулы, на содержание которого здесь дана ссылка.

Предпочтительные варианты осуществления и предпочтительные признаки изобретения приведены в зависимых пунктах формулы, на содержание которых здесь дана ссылка.

Благодаря изобретению должно достигаться, в том числе, снижение затрат и, тем самым, сокращение расходов на установку привилегий.

Предложенный способ основан на том, что ввод привилегий в приборы может быть автоматизирован и осуществлен без вмешательства администратора. Для этого прибор перед доставкой владельцу или пользователю должен быть снабжен требуемыми привилегиями, которые необходимы для того, чтобы с помощью высокопривилегированной инстанции, снабженной особыми привилегиями предоставления привилегий, установить привилегии низкопривилегированным инстанциям.

Чтобы установить в приборе привилегию, уполномоченная на это машина или лицо направляет высокопривилегированную инстанцию пользователю прибора или непосредственно на прибор. В первом случае пользователь устанавливает инстанцию в приборе. Во втором случае инстанция может быть установлена в приборе, например, уже при его доставке пользователю или может передаваться на прибор через воздушный интерфейс. Инстанция устанавливается в приборе при взаимодействии с пользователем или без него. Прибор, например с помощью криптографической сигнатуры в инстанции, может проверить, уполномочена ли инстанция на установку более низких привилегий для других инстанций. Если да, то инстанция получает, например, доступ к специальным функциям для установки привилегий. Затем инстанция устанавливает привилегии без необходимости приведения прибора пользователем в другое состояние. После успешной установки привилегий инстанция может быть снова удалена из прибора.

После установки новых привилегий уполномоченные на это инстанции могут обращаться к этим более низким привилегиям.

На чертеже изображен предпочтительный вариант способа.

Источник поступления информации: Роспатент

Показаны записи 1-10 из 13.
20.01.2013
№216.012.1e0b

Способ беспроводной персонализации чип-карт в телекоммуникации

Изобретение относится к телекоммуникациям, а именно к способу запуска в действие и персонализации модуля идентификации абонента SIM. Техническим результатом является повышение гибкости использования и упрощение интерфейса для передачи данных изготовителю карты. Технический результат достигается...
Тип: Изобретение
Номер охранного документа: 0002473185
Дата охранного документа: 20.01.2013
20.05.2013
№216.012.429d

Персонализация sim посредством однозначно определенного персонализированного задающего sim

Изобретение относится к области управления сетевыми данными, а именно к запуску в действие и персонализации последующего второго, не персонализированного, модуля идентификации (VSIM), в особенности, для работы оконечного устройства мобильной радиосвязи, причем имеется первый модуль...
Тип: Изобретение
Номер охранного документа: 0002482623
Дата охранного документа: 20.05.2013
20.06.2013
№216.012.4eab

Способ предотвращения пинг-понг-хэндовера в мобильных радиосетях

Изобретение относится к мобильной связи. Технический результат заключается в предотвращении пинг-понга-хэндовера в мобильных радиосетях. Для инициирования процедуры хэндовера в системных сообщениях передается историческая информация об уже осуществленных хэндоверах, и посредством нее...
Тип: Изобретение
Номер охранного документа: 0002485721
Дата охранного документа: 20.06.2013
20.08.2013
№216.012.626b

Способ управления сотой закрытой группой абонентов (csg) для свободного доступа к сети

Изобретение относится к способу управления одной или более сотами наземной сети мобильной связи. Технический результат заключается в обеспечении возможности доступа к сети для участников других закрытых групп абонентов и/или открытого доступа к сети. Для этого каждая сота идентифицируется...
Тип: Изобретение
Номер охранного документа: 0002490827
Дата охранного документа: 20.08.2013
27.09.2013
№216.012.7077

Виртуальная клавиатура мобильного оконечного устройства

Изобретение относится к способу отображения подвижной клавиатуры или подвижного указателя (курсора) на дисплее мобильного оконечного устройства. Техническим результатом является обеспечение сокращения времени вычисления и тем самым исключения разрядки аккумулятора, а также обеспечение более...
Тип: Изобретение
Номер охранного документа: 0002494442
Дата охранного документа: 27.09.2013
27.11.2013
№216.012.8656

Кодирование банковского перевода

Изобретение относится к процессу кодирования и/или декодирования содержимого полей данных формы, при этом содержимое разных полей данных объединяется в первую последовательность стандартизированных символов, причем эта первая последовательность стандартизированных символов кодируется...
Тип: Изобретение
Номер охранного документа: 0002500068
Дата охранного документа: 27.11.2013
10.06.2014
№216.012.cccf

Способ выбора ресурсов, которые должны быть освобождены в случае перегрузки сотовой наземной мобильной системы

Изобретение относится к области беспроводной связи и, в частности, к способу распределения ресурсов в сотовой наземной мобильной сети. Техническим результатом является создание эффективного алгоритма выбора ресурсов, которые должны быть освобождены, который принимает во внимание совместно...
Тип: Изобретение
Номер охранного документа: 0002518202
Дата охранного документа: 10.06.2014
10.04.2015
№216.013.3c7f

Способ, система и базовая станция для разделения или совместного использования сети мобильного радиодоступа geran (сети радиодоступа gsm edge)

Изобретение относится к технике связи и может использоваться в беспроводных системах многостанционного доступа. Технический результат состоит в повышении пропускной способности каналов передачи. Для этого описаны способ, система и базовая станция для разделения или совместного использования...
Тип: Изобретение
Номер охранного документа: 0002546975
Дата охранного документа: 10.04.2015
12.01.2017
№217.015.6363

Способ, наземная сеть мобильной связи общего пользования, абонентская аппаратура и программное обеспечение

Изобретение относится к предоставлению сетевого доступа к абонентскому оборудованию. Технический результат изобретения заключается в повышенной гибкости обеспечения сетевого доступа к абонентской аппаратуре. Сетевой доступ содержит доступ абонентского оборудования к наземной сети, причем...
Тип: Изобретение
Номер охранного документа: 0002589316
Дата охранного документа: 10.07.2016
25.08.2017
№217.015.b03c

Способ и устройство для пространственно-временного управления потреблением электроэнергии телекоммуникационной сети в зависимости от состояний системы энергоснабжения

Изобретение относится к системам управления потреблением электроэнергии телекоммуникационной сети. Технический результат заключается в оптимизации пространственно-временного управления потреблением электроэнергии в зависимости от состояний нагрузки в электросети. Электросеть имеет центральный...
Тип: Изобретение
Номер охранного документа: 0002613350
Дата охранного документа: 16.03.2017
+ добавить свой РИД