×
29.06.2019
219.017.9f69

Результат интеллектуальной деятельности: СПОСОБ ПРЕДОСТАВЛЕНИЯ ПРИВИЛЕГИЙ НИЗКОПРИВИЛЕГИРОВАННОЙ ИНСТАНЦИИ ВЫСОКОПРИВИЛЕГИРОВАННОЙ ИНСТАНЦИЕЙ

Вид РИД

Изобретение

№ охранного документа
0002422894
Дата охранного документа
27.06.2011
Аннотация: Изобретение относится к компьютерному администрированию, а именно к способу предоставления привилегий. Техническим результатом является расширение функциональных возможностей за счет упрощения предоставления привилегий. Для достижения технического результата реализован способ предоставления привилегий низкопривилегированной инстанции высокопривилегированной инстанцией. Ввод привилегий для низкопривилегированной инстанции в обрабатывающий данные прибор осуществляют автоматически за счет того, что прибор перед доставкой пользователю или через радиоинтерфейс снабжают функциями для установки привилегий. При этом прибор с помощью криптографической сигнатуры проверяет, уполномочена ли высокопривилегированная инстанция на доступ к функциям для установки привилегий и на установку привилегий для низкопривилегированной инстанции. Для установки привилегий вводят высокопривилегированную инстанцию в прибор уполномоченной на это машиной или лицом. Далее выполняют высокопривилегированную инстанцию в приборе. Осуществляют доступ ко всем функциям для установки привилегий высокопривилегированной инстанцией. Затем осуществляют автоматическую установку привилегий для низкопривилегированной инстанции в приборе. 5 з.п. ф-лы. 1 ил.

Чтобы контролируемым образом предоставлять привилегии инстанции в приборе, например мобильном терминале, высокопривилегированная инстанция, обладающая особой привилегией самой предоставлять привилегии, устанавливает в приборе привилегии низкопривилегированной инстанции. Для этого обычно необходимо, чтобы человек имел физический доступ к такому прибору.

Примером привилегии является право доступа к функции прибора. Обладает ли инстанция требуемой привилегией, можно идентифицировать, например, с помощью криптографической сигнатуры, которой снабжена инстанция. Для этого функции в приборе, например чтению списка контактов, можно присвоить так называемый корневой сертификат для цифровой подписи. Если сигнатура в инстанции успешно идентифицирована, то инстанция получает привилегию доступа, при необходимости, к функции.

Высокопривилегированной инстанцией может быть, например, программное обеспечение.

Обычно применяется следующий метод.

Человек, например, так называемый администратор, приводит прибор в состояние, в котором он имеет необходимые привилегии для выполнения программного обеспечения, с чьей помощью могут устанавливаться привилегии для низкопривилегированного программного обеспечения. Это состояние можно обозначить как состояние администрирования. Человек, использующий низкопривилегированное программное обеспечение, обычно не может привести прибор в это высокопривилегированное состояние. Программное обеспечение для установки привилегий выполняется администратором, и привилегии устанавливаются. Администратор снова выводит прибор из состояния администрирования.

Недостаток обычно применяемого метода состоит в том, что администратору требуется физический доступ к прибору. Либо администратор идет или едет к месту, где находится прибор, либо прибор доставляется администратору. В обоих случаях возникают расходы. В первом случае из-за времени, в течение которого администратор по пути к прибору не может работать, или из-за транспортных средств, таких как автомобиль или поезд. Во втором случае - из-за простоя или транспортировки прибора. В обоих случаях возникают к тому же дополнительные расходы из-за рабочего времени, необходимого для индивидуальной установки и администрирования. К ним относятся затраты на обучение и т.д.

Эту проблему не следует путать с импортом дополнительного корневого сертификата в браузер и т.п. пользователем. Последнее не связано с предоставлением привилегий (авторизация) подписавшимся инстанциям. Это позволяет лишь аутентифицировать подписавшиеся инстанции.

В ЕР 1353259 А1 раскрыт способ эксплуатации компьютерной системы, при котором в ней устанавливается главный модуль программы, и записываются данные главного модуля и/или дополнительного модуля программы, причем записанные данные модуля содержат лицензионную часть, которая требуется для установления наличия права пользования главным и/или дополнительным модулем, и предпочтительно еще информационную часть. Записанные данные модуля обрабатываются для приобретения дополнительного права пользования дополнительным модулем или другим дополнительным модулем, и информация о приобретении права пользования предоставляется в зависимости от результата обработки.

Задачей изобретения является усовершенствование способа предоставления привилегий низкопривилегированной инстанции высокопривилегированной инстанцией.

Эта задача решается согласно изобретению посредством признаков п.1 формулы, на содержание которого здесь дана ссылка.

Предпочтительные варианты осуществления и предпочтительные признаки изобретения приведены в зависимых пунктах формулы, на содержание которых здесь дана ссылка.

Благодаря изобретению должно достигаться, в том числе, снижение затрат и, тем самым, сокращение расходов на установку привилегий.

Предложенный способ основан на том, что ввод привилегий в приборы может быть автоматизирован и осуществлен без вмешательства администратора. Для этого прибор перед доставкой владельцу или пользователю должен быть снабжен требуемыми привилегиями, которые необходимы для того, чтобы с помощью высокопривилегированной инстанции, снабженной особыми привилегиями предоставления привилегий, установить привилегии низкопривилегированным инстанциям.

Чтобы установить в приборе привилегию, уполномоченная на это машина или лицо направляет высокопривилегированную инстанцию пользователю прибора или непосредственно на прибор. В первом случае пользователь устанавливает инстанцию в приборе. Во втором случае инстанция может быть установлена в приборе, например, уже при его доставке пользователю или может передаваться на прибор через воздушный интерфейс. Инстанция устанавливается в приборе при взаимодействии с пользователем или без него. Прибор, например с помощью криптографической сигнатуры в инстанции, может проверить, уполномочена ли инстанция на установку более низких привилегий для других инстанций. Если да, то инстанция получает, например, доступ к специальным функциям для установки привилегий. Затем инстанция устанавливает привилегии без необходимости приведения прибора пользователем в другое состояние. После успешной установки привилегий инстанция может быть снова удалена из прибора.

После установки новых привилегий уполномоченные на это инстанции могут обращаться к этим более низким привилегиям.

На чертеже изображен предпочтительный вариант способа.

Источник поступления информации: Роспатент

Показаны записи 11-13 из 13.
17.02.2018
№218.016.2d5e

Способ и система для изготовления продукта с помощью цифрового блока изготовления

Изобретение относится к средствам изготовления продукта с помощью цифрового блока изготовления. Технический результат состоит в расширении арсенала средств автоматического серийного изготовления продукта. Способ содержит этапы: через сеть связи от подключенного к сети устройства связи запускают...
Тип: Изобретение
Номер охранного документа: 0002643625
Дата охранного документа: 02.02.2018
19.06.2019
№219.017.8a6d

Способ и устройство для естественно-речевого распознавания речевого высказывания

Изобретение относится к способу и устройству для естественно-речевого распознавания речевого высказывания. Техническим результатом является создание способа и системы распознавания речи с большим объемом распознавания при небольшом грамматическом объеме. Указанный технический результат...
Тип: Изобретение
Номер охранного документа: 0002432623
Дата охранного документа: 27.10.2011
29.06.2019
№219.017.a01f

Способ выбора несущей в радиопередающих системах

Изобретение относится к технике связи и может использоваться для выбора несущей из некоторого числа имеющихся в распоряжении несущих в радиопередающих системах. Технический результат состоит в повышении качества передачи сигналов. Для этого с помощью мобильного устройства осуществляют выбор...
Тип: Изобретение
Номер охранного документа: 0002407229
Дата охранного документа: 20.12.2010
+ добавить свой РИД