METHOD FOR CONTROLLING ACCESS OF CLIENTS TO A SERVICE IN A CLUSTER ENVIRONMENT
    1.
    发明公开
    METHOD FOR CONTROLLING ACCESS OF CLIENTS TO A SERVICE IN A CLUSTER ENVIRONMENT 有权
    VERFAHREN ZUR STEUERUNG DES ZUGRIFFS VON客户AUE EINEN DIENST IN EINER CLUSTER-UMGEBUNG

    公开(公告)号:EP2815323A4

    公开(公告)日:2015-12-09

    申请号:EP12868707

    申请日:2012-11-06

    Applicant: IBM

    Abstract: First, second, and third sets of addresses are created. The first set includes addresses registered in a name server; both the second and third sets include addresses not registered in the name server and that are disjoint. A first address of a first server that has failed and to which access is to be prohibited is moved from the first to the third set, is removed from the first server, assigned to a second server, and removed from the name server. Usage parameter values of the first address are monitored to determine whether at least one is below a value. If so, the first address is removed from the second server and moved from the third to the second set. Upon access to the first server no longer being prohibited, a second address of the second set is assigned to the first server and added to the name server.

    Abstract translation: 创建第一,第二和第三组地址。 第一组包括在名称服务器中注册的地址; 第二组和第三组都包括未在名称服务器中注册并且不相交的地址。 第一个服务器的第一个地址,第一个服务器已经发生故障,并且被禁止的访问从第一个设备移动到第三个设备,从第一个服务器移除,分配给第二个服务器,并从名字服务器中删除。 监视第一个地址的使用参数值,以确定至少一个是否低于一个值。 如果是这样,第一个地址从第二个服务器中删除,并从第三个地址移动到第二个地址。 在不再禁止访问第一服务器时,将第二集合的第二地址分配给第一服务器并将其添加到名称服务器。

    DEDUPLIZIERUNG EINES BANDLAUFWERKSPEICHERS

    公开(公告)号:DE112018003585T5

    公开(公告)日:2020-04-02

    申请号:DE112018003585

    申请日:2018-08-21

    Applicant: IBM

    Abstract: Ein Verfahren und ein System zum Verbessern eines Bandlaufwerkspeichers werden bereitgestellt. Das Verfahren umfasst ein Empfangen eines Datenstroms zum Speichern durch ein Speicherbandlaufwerk. Der Datenstrom wird über eine nichtflüchtige Speichereinheit (NVS2) des Speicherbandlaufwerks weitergeleitet. Der Datenstrom wird in benachbarte Datenblöcke variabler Länge geteilt, und eine Blocklistendatei mit Ähnlichkeitskennungen für jeden der benachbarten Datenblöcke variabler Länge wird erzeugt und in einer (nichtflüchtigen Speichereinheit) NVS1 gespeichert. Doppelte Daten mit doppelten Daten in Bezug auf eine Gruppe von Datenblöcken der benachbarten Datenblöcke variabler Länge werden identifiziert und aus der NVS2 des Speicherbandlaufwerks gelöscht, sodass die Gruppe von Datenblöcken in der NVS2 bleibt. Die Gruppe von Datenblöcken wird auf eine Datenspeicher-Bandkassette geschrieben. Zeiger, die jeden Datenblock und eine zugehörige Speicherposition identifizieren, werden erzeugt und gespeichert.

    DYNAMISCHE ZUGRIFFSKONTROLLE FÜR WISSENS-GRAPHEN

    公开(公告)号:DE112019000187T5

    公开(公告)日:2020-09-03

    申请号:DE112019000187

    申请日:2019-02-12

    Applicant: IBM

    Abstract: Ein computerimplementiertes Verfahren, ein System und ein Computerprogrammprodukt zur dynamischen Zugriffskontrolle auf einen Knoten in einem Wissens-Graphen umfassen: Strukturieren von Knoten eines Wissens-Graphen in eine Vielzahl von hierarchisch organisierten Graphen-Ebenen; Zuweisen eines Zugriffsrechts auf einen Knoten des Wissens-Graphen an einen Benutzer, wobei das Zugriffsrecht auf den Knoten aus einer Vielzahl von Zugriffsrechten ausgewählt wird; und dynamisches Ändern des Zugriffsrechts auf den Knoten, wobei das Ändern auf mindestens eines von einer Struktur des Wissens-Graphen, einem Zugriffsverlauf eines Benutzers auf den Knoten und einem Parameter eines Benutzers basiert, der einen Zustand außerhalb des Wissens-Graphen anzeigt.

    Durchgehende Verschlüsselung und Backup in Datenschutzumgebungen

    公开(公告)号:DE112017000190T5

    公开(公告)日:2018-07-19

    申请号:DE112017000190

    申请日:2017-02-15

    Applicant: IBM

    Abstract: Ein Computer empfängt einen Satz von Objekten von einem Client (201), wobei wenigstens eines der Objekte des Satzes einem eindeutigen Dateiverschlüsselungsschlüssel (FEK) zugehörig und mit diesem verschlüsselt ist. Der Computer verschlüsselt jeden der FEKs mit einem gemeinsamen Hauptverschlüsselungsschlüssel MEK, was entsprechende gesperrte Schlüssel zur Folge hat. Bei einem anfänglichen Backup werden die verschlüsselten Objekte zusammen mit ihren zugehörigen gesperrten Schlüsseln zu einem Backup-Server (205) übertragen, wo ein erstes Modul ermittelt, ob sich der gesperrte Schlüssel geändert hat, indem auf einen Verschlüsselungszustand Bezug genommen wird, der den verschlüsselten Objekten zugehörig ist. Wenn sich ein MEK geändert hat, werden die vorhandenen FEKs mit dem geänderten MEK neu verschlüsselt, um neue gesperrte Schlüssel zu erzeugen, und in einer nachfolgenden Backup-Operation werden die neuen gesperrten Schlüssel an den Backup-Server (205) gesendet, um die vorhandenen gesperrten Schlüssel zu ersetzen, während das Übertragen der Objekte, deren zugehörige FEKs von dem geänderten MEK betroffen sind, an den Backup-Server (205) vermieden wird.

    Schreiben von Daten auf ein Speichermedium mit überlappender magnetischer Aufzeichnung

    公开(公告)号:DE102016221433A1

    公开(公告)日:2017-05-24

    申请号:DE102016221433

    申请日:2016-11-01

    Applicant: IBM

    Abstract: Eine Mehrzahl von logisch sequenziellen Datenblöcken einer Datei wird empfangen, die auf eine Magnetplatte mit Überlappungen geschrieben werden sollen. Der erste Datenblock der Mehrzahl von logisch sequenziellen Datenblöcken wird auf einen ersten physischen Datenblock einer Datenspur geschrieben, wobei der erste physische Datenblock zu einem Teilband von physischen Datenblöcken gehört, die in Richtung der Überlappung radial nebeneinanderliegen. Die übrigen Datenblöcke der Mehrzahl von logisch sequenziellen Datenblöcken werden auf physische Datenblöcke im Teilband geschrieben, die in Richtung der Überlappung radial nebeneinanderliegen, beginnend mit einem physischen Datenblock, der radial neben dem ersten physischen Datenblock liegt.

    Verfahren, Computerprogrammprodukt und Speicherbandlaufwerk-Hardwareeinheit zum Verbessern der Deduplizierung eines Bandlaufwerkspeichers

    公开(公告)号:DE112018003585B4

    公开(公告)日:2021-10-07

    申请号:DE112018003585

    申请日:2018-08-21

    Applicant: IBM

    Abstract: Ein Verfahren und ein System zum Verbessern eines Bandlaufwerkspeichers werden bereitgestellt. Das Verfahren umfasst ein Empfangen eines Datenstroms zum Speichern durch ein Speicherbandlaufwerk. Der Datenstrom wird über eine nichtflüchtige Speichereinheit (NVS2) des Speicherbandlaufwerks weitergeleitet. Der Datenstrom wird in benachbarte Datenblöcke variabler Länge geteilt, und eine Blocklistendatei mit Ähnlichkeitskennungen für jeden der benachbarten Datenblöcke variabler Länge wird erzeugt und in einer (nichtflüchtigen Speichereinheit) NVS1 gespeichert. Doppelte Daten mit doppelten Daten in Bezug auf eine Gruppe von Datenblöcken der benachbarten Datenblöcke variabler Länge werden identifiziert und aus der NVS2 des Speicherbandlaufwerks gelöscht, sodass die Gruppe von Datenblöcken in der NVS2 bleibt. Die Gruppe von Datenblöcken wird auf eine Datenspeicher-Bandkassette geschrieben. Zeiger, die jeden Datenblock und eine zugehörige Speicherposition identifizieren, werden erzeugt und gespeichert.

    Linking and processing different knowledge graphs

    公开(公告)号:AU2020237583A1

    公开(公告)日:2021-09-30

    申请号:AU2020237583

    申请日:2020-02-19

    Applicant: IBM

    Abstract: A method for linking a first knowledge graph (KG) and a second KG in the presence of a third KG is provided. Content of nodes of the first KG is compared to nodes of the second KG. If a first KG node has a content relationship to a related second KG node, an edge identified by a tuple identifying the first KG and the first KG node and a tuple identifying the second KG and the second KG node is stored in a meta-layer KG. The method comprises comparing content of the nodes from the third KG with the content of nodes from the first and second KG, and in case relationships are identified, more complex tuples establishing this relationship in the meta-layer are stored. Finally, the method also comprises storing at least all nodes and edges of the meta-layer knowledge graph.

    Automatisierte Verwaltung von vertraulichen Daten in Cloud-Umgebungen

    公开(公告)号:DE112015004500T5

    公开(公告)日:2017-08-10

    申请号:DE112015004500

    申请日:2015-10-23

    Applicant: IBM

    Abstract: Ein Verfahren zum Speichern von Daten in einer Cloud-Umgebung kann bereitgestellt werden. Die Cloud-Umgebung weist eine Sicherheitsschicht auf. Das Verfahren weist ein physisches Trennen des Cloud-Speichers von einem Schlüsseltresorsystem und ein Empfangen einer Speicheranforderung zusammen mit einer Vertraulichkeitseinstufung auf, wobei die Speicheranforderung zusammen mit Daten und der Vertraulichkeitseinstufung über die Zugriffsschnittstelle des Cloud-Speichers von der Sicherheitsschicht empfangen wird. Das Verfahren weist ferner ein Verschlüsseln der zu speichernden Daten und der Vertraulichkeitseinstufung auf Anforderung der Sicherheitsschicht durch das Schlüsseltresorsystem in einem Datencontainer auf, ein Kategorisieren des Cloud-Speichers in Cloud-Zonen, wobei jeder Cloud-Zone eine Vertrauensebene zugewiesen wird; und ein Speichern des Datencontainers in einer der Cloud-Zonen des Cloud-Speichers, sodass die Vertrauensebene von der einen der Cloud-Zonen der Vertraulichkeitseinstufung entspricht.

    Storage system and method for data object storage managing in a storage system

    公开(公告)号:GB2517688A

    公开(公告)日:2015-03-04

    申请号:GB201315180

    申请日:2013-08-26

    Applicant: IBM

    Abstract: A storage system includes a storage pool (200) with at least one storage media (210, 220, 230) and storage management, wherein the storage management stores a received new data object in the at least one storage media (210, 220, 230) of the storage pool (200); wherein the storage management comprises an analytic engine (300) analyzing the new data object based on content of the new data object; wherein the analytic engine (300) comprises a classification component (310) classifying the new data object into predefined data object type classes (312, 314, 316, 318, e.g. picture, text, audio, video); a grouping component (320) creating a data object specific grouping vector for the new data object, which comprises at least one content related scalar (e.g. time of picture, number of people in picture, persons in picture), and grouping data objects of a corresponding type class (312, 314, 316, 318) in different data object groups (322, 324, 326) based on corresponding grouping vectors of the data objects (e.g. part match); and a ranking component (330) ranking the data objects of a corresponding data object group (322, 324, 326) based on a data object specific ranking vector comprising at least one quality scalar (e.g. sharpness of picture etc) for each data object group (322, 324, 326). The ranking results may be used to execute migration policies.

    Verfahren für den Umgang mit Dateien in einer hierarchischen Speicherumgebung und eine entsprechende hierarchische Speicherumgebung

    公开(公告)号:DE102014104971A1

    公开(公告)日:2014-10-09

    申请号:DE102014104971

    申请日:2014-04-08

    Applicant: IBM

    Abstract: Ein verbessertes Verfahren für den Umgang mit Dateien in einer hierarchischen Speicherumgebung (1), das Mittel zum Inhaltabtasten (100), Inhaltabrufen (300) und Inhaltarchivieren (400) aufweist; weist die Schritte auf: ein Empfangen eines neuen Dokumentes zur Speicherung löst einen neuen Benachrichtigungsprozess für ein neues Dokument aus, der das empfangene neue Dokument nach einem Satz von Schlüsselwörtern und Bezügen abtastet; verbesserte Metadaten für das neue Dokument einschließlich des Abtastergebnisses erzeugt; die Metadaten in einem Dateisystem speichert; und die verbesserten Metadaten durch einen Beziehungsanalyseprozess bewertet, der zu einer Prioritätsliste führt, die eine Wahrscheinlichkeit möglichen Zugriffs definiert; Speichern des neuen Dokuments auf der Grundlage eines Ergebnisses der Prioritätsliste in einer Speicherschicht (22, 24, 26, 28) der hierarchischen Speicherumgebung (1).

Patent Agency Ranking