发明名称 用于点对点授权之方法及系统
摘要 本发明提出一种点对点(peer-to-peer)网路内的授权机制。在点对点网路内,操作集中式资料储存搜寻引擎(centralized data repository search engine)的一伺服器对要求它的服务之使用者执行身份认证(authenticate)及授权操作。在一同侪节点(peer node)的一使用者检视已被集中式搜寻引擎收集及回传的点对点搜寻结果。当使用者想要撷取来自另一同侪节点的一档案时,使用者同侪节点必需获得来自伺服器的一授权符(authorization token),伺服器对使用者进行身份认证、或之前已经对此使用者进行身份认证。然后使用者同侪节点提出含有一要求之授权符向另一同侪节点撷取此档案。验证此授权符之后,另一同侪节点提供此被要求的档案作回应。假如另一同侪节点无法验证此授权符,则另一同侪节点将拒绝此档案的存取。
申请公布号 TWI269980 申请公布日期 2007.01.01
申请号 TW092132892 申请日期 2003.11.24
申请人 万国商业机器公司 发明人 派屈克 莱恩 沃卓普
分类号 G06F15/16(2006.01) 主分类号 G06F15/16(2006.01)
代理机构 代理人 蔡玉玲 台北市大安区敦化南路2段218号5楼A区
主权项 1.一种授权操作的方法,该方法包含: 在一点对点(peer-to-peer)网路内的一中央伺服器中, 接收来自该点对点网路内的一第一同侪节点(peer node)的一搜寻询问,该搜寻询问系针对该点对点网 路内之一个或多个资源; 辨识位在一第二同侪节点中的满足该搜寻询问一 资源; 回应一决定,该决定为授权该第一同侪节点或该第 一同侪节点的一使用者存取该源,为该第一同侪节 点产生一授权符(authorization token);以及 回传该授权符给该第一同侪节点。 2.如申请专利范围第1项所述之方法,进一步包含: 回应一决定,该决定为授权该第一同侪节点或该第 一同侪节点的一使用者存取该资源,将与该资源有 关的讯息插入一搜寻结果资料集;以及 回传该搜寻结果资料集给该第一同侪节点。 3.如申请专利范围第1项所述之方法,进一步包含: 接收来自该搜寻资料集之该资源的一选择,该搜寻 资料集来自该第一同侪节点;以及 实施该授权符的产生,以回应该资源之该选择的接 受。 4.如申请专利范围第1项所述之方法,进一步包含: 将该授权符附接或嵌入在一搜寻结果资料集中,该 搜寻结果资料集被传回给该第一同侪节点。 5.如申请专利范围第1项所述之方法,进一步包含: 在产生该授权符之前,对该第一同侪节点或该第一 同侪节点的一使用者进行身份认证(authenticating)。 6.如申请专利范围第1项所述之方法,进一步包含: 将该授权符由该第一同侪节点传送至该第二同侪 节点,以获得在该第2同侪节点中该资源之存取。 7.如申请专利范围第6项所述之方法,进一步包含: 在该第二同侪节点中回应该授权符的一验证,以提 供该资源的存取。 8.如申请专利范围第1项所述之方法,进一步包含: 为后续的验证数位式地签署该授权符。 9.如申请专利范围第1项所述之方法,进一步包含: 插入该第二同侪节点的一识别符进入该授权符;以 及 在该第一同侪节点中,从该授权符摘录该第二同侪 节点的该辨识符,以辨识该第二同侪节点。 10.如申请专利范围第1项所述之方法,进一步包含: 插入该资源的一辨识符进入该授权符;以及 在该第二同侪节点中,从该授权符摘录该资源的该 辨识符,以辨识该资源。 11.如申请专利范围第1项所述之方法,其中该授权 符系在该中央伺服器中产生。 12.如申请专利范围第1项所述之方法,其中该授权 符系在一被信赖的中央授权器中产生。 13.在一电脑可读媒体中的一种电脑程式产品,用在 一资料处理系统中作为一授权操作的使用'该电脑 程式产品包含: 一第一接收装置,在一点对点网路内的一中央伺服 器中,接收来自该点对点网路内的一第一同侪节点 的一搜寻询问,该搜寻询问系针对该点对点网路内 之一个或多个资源; 一辨识装置,辨识位在一第二同侪节点中满足该搜 寻询问的一资源; 一产生装置,为该第一同侪节点产生一授权符以回 应一决定,该决定为授权该第一同侪节点或该第一 同侪节点的一使用者存取该资源;以及 一第一回传装置,回传该授权符给该第一同侪节点 。 14.如申请专利范围第13项所述之电脑程式产品,进 一步包含: 一第一插入装置,将与该资源有关的讯息插入一搜 寻结果资料集以回应一决定,该决定为授权该第一 同侪节点或该第一同侪节点的一使用者存取该资 源;以及 一第二回传装置,回传该搜寻结果资料集给该第一 同侪节点。 15.如申请专利范围第13项所述之电脑程式产品,进 一步包含: 一第二接收装置,接收来自该搜寻资料集之该资源 的一选择,该搜寻资料集来自该第一同侪节点;以 及 一实施装置,实施该授权符的产生,以回应该资源 之该选择的接受。 16.如申请专利范围第13项所述之电脑程式产品,进 一步包含: 一附接或嵌入装置,将该授权符附接或嵌入在一搜 寻结果资料集中,该搜寻结果资料集被传回给该第 一同侪节点。 17.如申请专利范围第13项所述之电脑程式产品,进 一步包含: 一身份认证装置,在产生该授权符之前,对该第一 同侪节点或该第一同侪节点的一使用者进行身份 认证。 18.如申请专利范围第13项所述之电脑程式产品,进 一步包含: 一传送装置,将该授权符由该第一同侪节点传送至 该第二同侪节点,以获得在该第2同侪节点中该资 源之存取。 19.如申请专利范围第18项所述之电脑程式产品,进 一步包含: 一提供存取装置,系提供该资源的存取以回应在该 第二同侪节点中该授权符的一验证。 20.如申请专利范围第13项所述之电脑程式产品,进 一步包含: 一数位式签署装置,为后续的验证数位式地签署该 授权符。 21.如申请专利范围第13项所述之电脑程式产品,进 一步包含: 一第二插入装置,插入该第二同侪节点的一识别符 进入该授权符;以及 一第一摘录装置,在该第一同侪节点中,从该授权 符摘录该第二同侪节点的该辨识符,以辨识该第二 同侪节点。 22.如申请专利范围第13项所述之电脑程式产品,进 一步包含: 一第三插入装置,插入该资源的一辨识符进入该授 权符;以及 一第二摘录装置,在该第二同侪节点中,从该授权 符摘录该资源的该辨识符,以辨识该资源。 23.如申请专利范围第13项所述之电脑程式产品,其 中该授权符系在该中央伺服器中产生。 24.如申请专利范围第13项所述之电脑程式产品,其 中该授权符系在一被信赖的中央授权器中产生。 25.一资料处理系统,包含: 一第一接收装置,在一点对点网路内的一中央伺服 器中,接收来自该点对点网路内的一第一同侪节点 的一搜寻询问,该搜寻询问系针对该点对点网路内 之一个或多个资源; 一辨识装置,辨识位在一第二同侪节点中满足该搜 寻询问的一资源; 一产生装置,为该第一同侪节点产生一授权符以回 应一决定,该决定为授权该第一同侪节点或该第一 同侪节点的一使用者存取该资源;以及 二第一回传装置,回传该授权符给该第一同侪节点 。 26.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一第一插入装置,将与该资源有关的讯息插入一搜 寻结果资料集以回应一决定,该决定为授权该第一 同侪节点或该第一同侪节点的一使用者存取该资 源;以及 一第二回传装置,回传该搜寻结果资料集给该第一 同侪节点。 27.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一第一接收装置,接收来自该搜寻资料集之该资源 的一选择,该搜寻资料集来自该第一同侪节点;以 及 一实施装置,实施该授权符的产生,以回应该资源 之该选择的接受。 28.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一附接或嵌入装置,将该授权符附接或嵌入在一搜 寻结果资料集中,该搜寻结果资料集被传回给该第 一同侪节点。 29.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一身份认证装置,在产生该授权符之前,对该第一 同侪节点或该第一同侪节点的一使用者进行身份 认证。 30.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一传送装置,将该授权符由该第一同侪节点传送至 该第二同侪节点,以获得在该第2同侪节点中该资 源之存取。 31.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一提供存取装置,系提供该资源的存取以回应在该 第二同侪节点中该授权符的一验证。 32.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一数位式签署装置,为后续的验证数位式地签署该 授权符。 33.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一第二插入装置,插入该第二同侪节点的一识别符 进入该授权符;以及 一第一摘录装置,在该第一同侪节点中,从该授权 符摘录该第二同侪节点的该辨识符,以辨识该第二 同侪节点。 34.如申请专利范围第25项所述之资料处理系统,进 一步包含: 一第三插入装置,插入该资源的一辨识符进入该授 权符;以及 一第二摘录装置,在该第二同侪节点中,从该授权 符摘录该资源的该辨识符,以辨识该资源。 35.如申请专利范围第25项所述之资料处理系统,其 中该授权符系在该中央伺服器中产生。 36.如申请专利范围第25项所述之资料处理系统,其 中该授权符系在一被信赖的中央授权器中产生。 图式简单说明: 图1A:描绘本发明可被执行的一典型的分散式资料 处理系统; 图1B:描绘本发明可被执行的一资料处理系统中,一 典型的电脑内部结构; 图2A:描绘两个电脑间简单、网际网路为主的连线 之方块图; 图2B:描绘作为一点对点网路内之节点的两个电脑, 其中软体元件之方块图; 图2C:描绘含档案分享功能之一点对点软体元件内 的典型软体次元件之方块图; 图2D:描绘一点对点网路内一典型的节点网路拓扑 图之方块图; 图3:描绘一典型、网站为主、索引式搜寻引擎; 图4:描绘具有集中式资料储存搜寻引擎的一典型 点对点网路; 图5:描绘一显示具有点对点元件的一混合式网路 之方块图,而且根据本发明,此元件已被扩大以支 援分散式授权操作;以及 图6A-6B:系描述一组本发明的流程图,显示一混合式 点对点网路内的要求同侪以授权方式由一来源同 侪取得一档案。
地址 美国