发明名称 服务器操作的授权
摘要 提供了一种用于授权用户计算机(3)经由数据传输网络(4)请求的远程服务器(2)的操作的授权设备(5)。所述设备(5)具有将设备(5)连接到本地用户计算机(3)用于与远程服务器(2)通信的计算机接口(6)以及用于向用户呈现信息的用户接口(7)。设备(5)的控制逻辑(11)被适配为使用安全数据在所述设备(5)和服务器(2)之间经由本地用户计算机(3)建立用于所述设备和服务器之间的加密的端到端通信的相互授权的连接。所述控制逻辑(11)经由该连接从所述服务器(2)收集指示用户计算机经由其它与服务器(2)的连接请求的、需要所述设备(5)的用户的授权的任何操作的信息。这个信息被通过用户接口(7)呈现给用户以提示用户的授权。依据定义需要一个或多个认证用户授权的操作的规则数据控制服务器操作。所述服务器控制装置的控制逻辑(15)通过根据所述规则数据(18)确定所述操作是否需要至少一个认证用户的认证,响应来自用户计算机(3)的操作请求。如果是,则所述操作被推延。当建立了与认证设备(5)的相互授权的连接时,所述控制装置能够提供指示用户计算机(3)请求的、需要所述设备的用户授权的任意推延操作的信息。推延操作仅仅在接收到来自所述操作需要其授权的每一个授权用户的授权时被执行,提供了移动的计算环境中安全的多方授权。
申请公布号 CN102160059A 申请公布日期 2011.08.17
申请号 CN200980136305.2 申请日期 2009.09.17
申请人 国际商业机器公司 发明人 迈克尔.贝恩奇;彼得.比勒;托马斯.艾里奇;雷托.赫尔曼;弗兰克.霍林;索斯滕.克兰普;迈克尔.P.凯珀;托马斯.D.韦戈德
分类号 G06F21/00(2006.01)I;G06Q40/00(2006.01)I 主分类号 G06F21/00(2006.01)I
代理机构 北京市柳沈律师事务所 11105 代理人 邸万奎
主权项 一种用于对用户计算机(3)经由数据传输网络(4)请求的远程服务器(2)的操作授权的授权设备(5),所述设备(5)包括:计算机接口(6),其将所述设备(5)连接到本地用户计算机(3),用于经由数据通信网络(4)与远程服务器(2)通信;用户接口(7),用于向用户呈现信息;以及控制逻辑(11),其被适配为:使用正在使用的所述控制逻辑(11)可访问的安全数据,以经由所述本地用户计算机(3)在所述设备(5)和所述服务器(2)之间建立相互授权的连接,用于所述设备和所述服务器之间的加密的端到端通信;经由所述连接从所述服务器(2)收集指示经由不同连接而向所述服务器(2)请求的、且需要所述设备(5)的用户的授权的任何操作的信息;以及将所述信息经由所述用户接口(7)呈现给用户以提示对所述操作的授权。
地址 美国纽约阿芒克