SECURE SYSTEM ACCESS WITHOUT PASSWORD SHARING
    1.
    发明申请
    SECURE SYSTEM ACCESS WITHOUT PASSWORD SHARING 审中-公开
    安全系统访问,不需密码共享

    公开(公告)号:WO2010076088A3

    公开(公告)日:2010-10-14

    申请号:PCT/EP2009065736

    申请日:2009-11-24

    CPC classification number: H04L63/08 H04L63/10

    Abstract: A mechanism is provided for performing secure system access by a requesting user without sharing a password of a credential owner. A database stores system information for resources. The owner of super user authority for a resource provides system information to the database including a credential for accessing the resource. When a user wishes to access the system, client software of the requestor sends an access request to client software of the owner. The client software of the owner prompts the owner to authorize or deny access. Responsive to the owner authorizing the access, the client software of the owner returns authorization to the client software of the requestor, which then uses the credential in the system information database to access the resource. The client software of the requestor does not cache or store the credential or present the credential to the user.

    Abstract translation: 提供了一种用于由请求用户执行安全系统访问而不共享凭证所有者的密码的机制。 数据库存储资源的系统信息。 资源的超级用户权限的所有者向数据库提供系统信息,包括用于访问资源的凭证。 当用户希望访问系统时,请求者的客户端软件向访问者的客户端软件发送访问请求。 所有者的客户端软件提示所有者授权或拒绝访问。 响应所有者授权访问,所有者的客户端软件向请求者的客户端软件返回授权,然后请求者使用系统信息数据库中的凭证来访问资源。 请求者的客户端软件不缓存或存储凭证或将凭证呈现给用户。

    A METHOD AND SYSTEM FOR JOB SCHEDULING IN DISTRIBUTED DATA PROCESSING SYSTEM WITH IDENTIFICATION OF OPTIMAL NETWORK TOPOLOGY
    2.
    发明申请
    A METHOD AND SYSTEM FOR JOB SCHEDULING IN DISTRIBUTED DATA PROCESSING SYSTEM WITH IDENTIFICATION OF OPTIMAL NETWORK TOPOLOGY 审中-公开
    分布式数据处理系统中作业排序的方法与系统,用于识别最佳网络拓扑

    公开(公告)号:WO2011009652A3

    公开(公告)日:2011-04-14

    申请号:PCT/EP2010056727

    申请日:2010-05-17

    CPC classification number: G06F9/505 G06F9/5072

    Abstract: The method of the present invention provides an automatic and optimised selection of the network topology for distributing scheduling of jobs on the computers of the modified network topology. The automatic and optimised selection of the network topology starts from the current topology and a desired number of additional connections. In this way the method of the present invention provides a higher convergence speed for the modified consensus algorithm in comparison e.g. to a simple ring network. The method exploits the so called small-world networks. Small-world networks are more robust to perturbations than other network architectures. The preferred embodiment provides a workload scheduling system which is highly scalable to accommodate increasing workloads within a heterogeneous distributed computing environment. A modified average consensus algorithm is used to distribute network traffic and jobs amongst a plurality of computers.

    Abstract translation: 本发明的方法提供了用于在修改的网络拓扑的计算机上分发作业调度的网络拓扑的自动优化选择。 网络拓扑的自动优化选择从当前的拓扑结构和所需数量的附加连接开始。 以这种方式,本发明的方法为修改的共识算法提供了较高的收敛速度。 到一个简单的环网。 该方法利用了所谓的小世界网络。 与其他网络架构相比,小世界网络的干扰更加强大。 优选实施例提供了一种工作量调度系统,其高度可扩展以适应异构分布式计算环境内的增加的工作负载。 改进的平均一致性算法用于在多个计算机之间分配网络流量和作业。

    Risikobeurteilung von Interaktionen von Anwendungen für mobile Einheiten aufgrund von Reputation

    公开(公告)号:DE102014114005A1

    公开(公告)日:2015-04-16

    申请号:DE102014114005

    申请日:2014-09-26

    Applicant: IBM

    Abstract: Ein Computerprozessor empfängt Regeln, die auf einer mobilen Einheit installierten Anwendungen zugeordnet sind, und sammelt angegebene Intents von Anwendungen vor einem Ausführen der Anwendungen. Der Computerprozessor erstellt mögliche Kombinationen angegebener Intents der Anwendungen und sammelt während des Ausführens mithilfe eines Intentproxy den abgefangenen Intents zugehörige Informationen. Der Computerprozessor vergleicht die jedem der abgefangenen Intents zugehörigen Informationen mit den Regeln, wobei eine Übereinstimmung einen ersten Verstoß zur Folge hat. Der Computerprozessor vergleicht die abgefangenen Intents mit den möglichen Kombinationen der angegebenen Intents, wobei die abgefangenen Intents mit Ausnahme der möglichen Kombinationen der angegebenen Intents einen zweiten Verstoß zur Folge haben. Der Computerprozessor zeigt eine Risikobenachrichtigung für die dem ersten und/oder dem zweiten Verstoß zugehörigen Anwendungen an.

    System und Verfahren zur Jobsteuerung in einem verteilten Datenverarbeitungssystem mitKennzeichnung der optimalen Netztopologie

    公开(公告)号:DE112010003027T5

    公开(公告)日:2012-08-02

    申请号:DE112010003027

    申请日:2010-05-17

    Applicant: IBM

    Abstract: Das Verfahren der vorliegenden Erfindung stellt eine automatische und optimierte Auswahl der Netztopologie für die verteilte Steuerung von Jobs auf den Computern der modifizierten Netztopologie bereit. Die automatische und optimierte Auswahl der Netztopologie geht von der aktuellen Topologie und einer gewünschten Anzahl zusätzlicher Verbindungen aus. Auf diese Weise bietet das Verfahren der vorliegenden Erfindung im Vergleich beispielsweise zu einem einfachen Ringnetz eine höhere Konvergenzgeschwindigkeit für den modifizierten Konsensalgorithmus. Das Verfahren bedient sich der so genannten Kleine-Welt-Netzwerke. Kleine-Welt-Netzwerke sind wesentlich störfester als andere Netzarchitekturen. Die bevorzugte Ausführungsart stellt ein Laststeuersystem bereit, das in hohem Maße skalierbar ist und innerhalb einer heterogenen verteilten Rechnerumgebung wachsende Arbeitsbelastungen bewältigt. Es findet ein modifizierter Durchschnittskonsensalgorithmus Anwendung, um Netzwerkverkehr und Jobs auf eine Vielzahl von Computern zu verteilen.

    Zuordnung von Mitarbeitern in einem Support-Center, um Dienstgütestufen von Support-Anfragen zu erreichen

    公开(公告)号:DE102013214159A1

    公开(公告)日:2014-01-30

    申请号:DE102013214159

    申请日:2013-07-18

    Applicant: IBM

    Abstract: Bereitgestellt wird eine Lösung für ein Steuern eines Support-Center, das hinsichtlich einem Satz von Produkten Support bereitstellt. Ein entsprechendes Verfahren weist unter der Steuerung durch ein Datenverarbeitungssystem die folgenden Schritte auf: Empfangen (409) von Support-Anfragen von Benutzern für jeweils mindestens eines der Produkte, Zuweisen (412) einer Dienstgütestufe zu jeder Support-Anfrage gemäß Dienstgütestufen-Informationen des betreffenden Benutzers, die in dem Datenverarbeitungssystem gespeichert sind, Aufstellen (415) einer Liste von in Frage kommenden Mitarbeitern, die für ein Bearbeiten jeder Support-Anfrage geeignet sind, aus einer Mehrzahl von Mitarbeitern des Support-Center gemäß kennzeichnenden Informationen der Mitarbeiter, die in dem Datenverarbeitungssystem gespeichert sind, wobei die in Frage kommenden Mitarbeiter gemäß einem Reputationsanzeiger derselben, der aus den betreffenden kennzeichnenden Informationen berechnet wird, der geordnet werden, Auswählen (418 bis 442) eines ausgewählten Mitarbeiters für jede Support-Anfrage aus den entsprechenden in Frage kommenden Mitarbeitern, wobei der ausgewählte Mitarbeiter geeignet ist, die Dienstgütestufe der Support-Anfrage mit der niedrigsten Reputation zu erfüllen, wie aus seinem Reputationsanzeiger hervorgeht, und Zuordnen (445) einer jeden Support-Anfrage zu dem entsprechenden ausgewählten Mitarbeiter.

    GEMEINSCHAFTLICHE SAMMLUNG VON DIAGNOSEDATEN VON SOFTWAREPROGRAMMEN

    公开(公告)号:DE102016203598A1

    公开(公告)日:2016-09-08

    申请号:DE102016203598

    申请日:2016-03-04

    Applicant: IBM

    Abstract: Eine Datenverarbeitungsumgebung enthält mehrere Softwareprogramme, die auf mehreren Endpunkt-Datenverarbeitungsmaschinen ausgeführt werden. Jedes Softwareprogramm besitzt zugehörige Diagnosedaten. Jede Endpunkt-Maschine führt einen Diagnose-Agent aus. Die Diagnose-Agents stehen untereinander in Datenaustauschverbindung. Ein Überwachungsserver, der mit den mehreren Softwareprogrammen interagiert, erfasst eine Fehlfunktion, die einem Softwareprogramm zugehörig ist, das auf einem Zielendpunkt ausgeführt wird, und übergibt eine Anforderung zum Sammeln der Diagnosedaten des fehlerhaft funktionierenden Softwareprogramms. Diese Sammelanforderung wird an ein Dienstsoftwareprogramm übergeben, das von dem fehlerhaft funktionierenden Programm verschieden ist. Das Dienstsoftwareprogramm kann auf einem Dienstendpunkt ausgeführt werden, der von dem Zielendpunkt verschieden ist. Die angeforderten Diagnosedaten werden von dem Dienstsoftwareprogramm von einem Diagnose-Agent abgerufen, der auf dem Zielendpunkt ausgeführt wird. Der Überwachungsserver empfängt anschließend die angeforderten Diagnosedaten von dem Dienstsoftwareprogramm.

Patent Agency Ranking