-
公开(公告)号:WO2004027610A2
公开(公告)日:2004-04-01
申请号:PCT/EP0310079
申请日:2003-08-13
Applicant: IBM , IBM FRANCE
Inventor: HELLERSTEIN JOSEPH L , KEPHART JEFFREY OWEN , LASSETTRE EDWIN RICHIE , PASS NORMAN J , SAFFORD DAVID ROBERT , TETZLAFF WILLIAM HAROLD , WHITE STEVE RICHARD
CPC classification number: G06F9/50
Abstract: A method, computer program product, and data processing system for constructing a self-managing distributed computing System comprised of "autonomic elements" is disclosed. An autonomic element provides a set of services, and may provide them to other autonomic elements. Relationships between autonomic elements include the providing and consuming of such services. These relationships are "late bound," in the sense that they can be made during the operation of the system rather than when parts of the system are implemented or deployed. They are dynamic, in the sense that relationships can begin, end, and change over time. They are negotiated, in the sense that they are arrived at by a process of mutual communication between the elements that establish the relationship.
Abstract translation: 公开了一种用于构建由“自主元件”组成的自管理分布式计算系统的方法,计算机程序产品和数据处理系统。 自主元素提供了一套服务,并可能提供给其他自主元素。 自主要素之间的关系包括提供和消费这些服务。 这些关系是“迟到的”,因为它们可以在系统的运行过程中进行,而不是部署系统的实现或部署。 它们是动态的,在某种意义上,关系可以随着时间的推移而开始,结束和改变。 它们是通过谈判达成的,即它们是通过建立关系的要素之间的相互交流来实现的。
-
公开(公告)号:JP2010092465A
公开(公告)日:2010-04-22
申请号:JP2009200006
申请日:2009-08-31
Applicant: Internatl Business Mach Corp
, インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Maschines Corporation Inventor: SAFFORD DAVID ROBERT , KARGER PAUL ASHLEY , H HUNT GUERNEY D , HALL WILLIAM ERIC , MERGEN MARK FREDERICK , TOLL DAVID C
CPC classification number: G06F12/1483 , G06F21/629 , G06F21/71
Abstract: PROBLEM TO BE SOLVED: To provide a method and mechanisms for hardware-based mandatory access control. SOLUTION: Hardware mechanisms are provided for performing hardware-based access control of instructions to data. These hardware mechanisms associate an instruction access policy label with an instruction to be processed by a processor and associate an operand access policy label with the data to be processed by the processor. The instruction access policy label is passed along with the instruction via one or more hardware functional units of the processor. The operand access policy label is passed along with the data via the one or more hardware functional units of the processor. One or more hardware implemented policy engines associated with the one or more hardware functional units of the processor are utilized, to control access by instruction to the data, based on the instruction access policy label and the operand access policy label. COPYRIGHT: (C)2010,JPO&INPIT
Abstract translation: 要解决的问题:提供一种基于硬件的强制访问控制的方法和机制。 解决方案:提供硬件机制,用于执行对数据指令的基于硬件的访问控制。 这些硬件机制将指令访问策略标签与要由处理器处理的指令相关联,并将操作数访问策略标签与要由处理器处理的数据相关联。 指令访问策略标签通过处理器的一个或多个硬件功能单元与指令一起传递。 操作数访问策略标签通过处理器的一个或多个硬件功能单元与数据一起传递。 利用与处理器的一个或多个硬件功能单元相关联的一个或多个硬件实现的策略引擎,以基于指令访问策略标签和操作数访问策略标签来控制对数据的指令的访问。 版权所有(C)2010,JPO&INPIT
-
公开(公告)号:AU2003260503A8
公开(公告)日:2004-04-08
申请号:AU2003260503
申请日:2003-08-13
Applicant: IBM
Inventor: PASS NORMAN J , TETZLAFF WILLIAM HAROLD , KEPHART JEFFREY OWEN , WHITE STEVE RICHARD , SAFFORD DAVID ROBERT , HELLERSTEIN JOSEPH L , LASSETTRE EDWIN RICHIE
Abstract: A method, computer program product, and data processing system for constructing a self-managing distributed computing system comprised of "autonomic elements" is disclosed. An autonomic element provides a set of services, and may provide them to other autonomic elements. Relationships between autonomic elements include the providing and consuming of such services. These relationships are "late bound," in the sense that they can be made during the operation of the system rather than when parts of the system are implemented or deployed. They are dynamic, in the sense that relationships can begin, end, and change over time. They are negotiated, in the sense that they are arrived at by a process of mutual communication between the elements that establish the relationship.
-
公开(公告)号:AU2003260503A1
公开(公告)日:2004-04-08
申请号:AU2003260503
申请日:2003-08-13
Applicant: IBM
Inventor: HELLERSTEIN JOSEPH L , KEPHART JEFFREY OWEN , LASSETTRE EDWIN RICHIE , PASS NORMAN J , SAFFORD DAVID ROBERT , TETZLAFF WILLIAM HAROLD , WHITE STEVE RICHARD
Abstract: A method, computer program product, and data processing system for constructing a self-managing distributed computing system comprised of "autonomic elements" is disclosed. An autonomic element provides a set of services, and may provide them to other autonomic elements. Relationships between autonomic elements include the providing and consuming of such services. These relationships are "late bound," in the sense that they can be made during the operation of the system rather than when parts of the system are implemented or deployed. They are dynamic, in the sense that relationships can begin, end, and change over time. They are negotiated, in the sense that they are arrived at by a process of mutual communication between the elements that establish the relationship.
-
公开(公告)号:DE102013206353A1
公开(公告)日:2013-10-31
申请号:DE102013206353
申请日:2013-04-11
Applicant: IBM
Abstract: Ein System zum Identifizieren von nichtberechtigten und/oder fehlerhaft konfigurierten drahtlosen Netzzugängen (WAPs) in einem Datenübertragungsnetz enthält mehrere Netzendpunkte und mehrere Agenten, die auf Endpunkten ausgeführt werden. Die Agenten sind so ausgelegt, dass sie WAPs periodisch lokalisieren und lokalisierte WAPs an eine zentrale Entität berichten. Das System enthält darüber hinaus eine zentrale Entität, die so betreibbar ist, dass sie Informationen in Bezug auf lokalisierte WAPs von den Agenten empfängt, dass sie ermittelt, ob zumindest ein bestimmter der lokalisierten WAPs geprüft werden muss, und dass sie ein aktives Prüfen von lokalisierten WAPs einleitet, wenn ermittelt wird, dass der bestimmte der lokalisierten WAPs geprüft werden muss.
-
公开(公告)号:CA2498059A1
公开(公告)日:2004-04-01
申请号:CA2498059
申请日:2003-08-13
Applicant: IBM
Inventor: KEPHART JEFFREY OWEN , HELLERSTEIN JOSEPH L , WHITE STEVE RICHARD , TETZLAFF WILLIAM HAROLD , SAFFORD DAVID ROBERT , PASS NORMAN J , LASSETTRE EDWIN RICHIE
Abstract: A method, computer program product, and data processing system for constructing a self-managing distributed computing System comprised of "autonomic elements" is disclosed. An autonomic element provides a set of services, and may provide them to other autonomic elements. Relationships between autonomic elements include the providing and consuming of such services. These relationships are "late bound," in the sense that they can b e made during the operation of the system rather than when parts of the system are implemented or deployed. They are dynamic, in the sense that relationshi ps can begin, end, and change over time. They are negotiated, in the sense that they are arrived at by a process of mutual communication between the element s that establish the relationship.
-
公开(公告)号:DE102013206353B4
公开(公告)日:2018-01-25
申请号:DE102013206353
申请日:2013-04-11
Applicant: IBM
Abstract: System zum Identifizieren von zumindest einem von nichtberechtigten und fehlerhaft konfigurierten drahtlosen Netzzugängen (WAPs) in einem Datenübertragungsnetz, wobei das System aufweist: eine Vielzahl von Netzendpunkten; eine Vielzahl von Agenten, die auf der Vielzahl von Endpunkten ausgeführt werden, wobei die Agenten so ausgelegt sind, dass sie WAPs periodisch lokalisieren und lokalisierte WAPs an eine zentrale Entität berichten; und eine zentrale Entität, die funktionsmäßig in der Lage ist, Informationen in Bezug auf lokalisierte WAPs von der Vielzahl von Agenten zu empfangen, dass sie ermittelt, ob zumindest ein bestimmter der lokalisierten WAPs geprüft werden muss, und dass sie ein aktives Prüfen von lokalisierten WAPs einleitet, wenn festgestellt wird, dass der bestimmte der lokalisierten WAPs geprüft werden muss, wobei die zentrale Entität a) passive Daten zu Lokalisierungs-Operationen, und aktive Daten zu Prüf-Operationen, sammelt und analysiert und b) die Vielzahl von Agenten, die auf der Vielzahl von Endpunkten ausgeführt werden, auf der Grundlage dieser Ergebnisse steuert, wobei die zentrale Entität aufweist: ein Empfangsmodul, das so ausgelegt ist, dass es Informationen von einem oder mehreren der WAPs empfängt; ein Berichterstattungs- und Warnungsausgabemodul, das mit dem Empfangsmodul verbunden ist; eine Datenbank, die mit dem Empfangsmodul und dem Berichterstattungs- und Warnungsausgabemodul verbunden ist, ein Steuermodul, das mit der Datenbank verbunden ist und wobei das Steuermodul funktionsmäßig in der Lage ist, vorgeschriebene, in der Datenbank gespeicherte Regeln anzuwenden, um einen Konfigurationsstatus eines beobachteten WAP zu ermitteln, um zu bestimmen, ob der beobachtete WAP von dem zumindest einen der Vielzahl von Netzendpunkten geprüft werden sollte.
-
公开(公告)号:BR0314630A
公开(公告)日:2005-08-02
申请号:BR0314630
申请日:2003-08-13
Applicant: IBM
Inventor: HELLERSTEIN JOSEPH L , KEPHART JEFFREY OWEN , LASSETTRE EDWIN RICHIE , PASS NORMAN J , SAFFORD DAVID ROBERT , TETZLAFF WILLIAM HAROLD , WHITE STEVE RICHARD
Abstract: A method, computer program product, and data processing system for constructing a self-managing distributed computing system comprised of "autonomic elements" is disclosed. An autonomic element provides a set of services, and may provide them to other autonomic elements. Relationships between autonomic elements include the providing and consuming of such services. These relationships are "late bound," in the sense that they can be made during the operation of the system rather than when parts of the system are implemented or deployed. They are dynamic, in the sense that relationships can begin, end, and change over time. They are negotiated, in the sense that they are arrived at by a process of mutual communication between the elements that establish the relationship.
-
公开(公告)号:DE112015005602T5
公开(公告)日:2017-09-07
申请号:DE112015005602
申请日:2015-12-11
Applicant: IBM
Inventor: HALL WILLIAM ERIC , BOIVIE RICHARD HAROLD , HUNT GUERNEY , PENDARAKIS DIMITRIOS , SAFFORD DAVID ROBERT , EKANADHAM KATTAMURI , KAPUR MOHIT , GOLDMAN KENNETH ALAN , JAIN BHUSHAN PRADIP , VALDEZ ENRIQUILLO , SANDON PETER ANTHONY
IPC: G06F12/14
Abstract: Ein Prozessor in einem Computersystem, wobei der Prozessor einen Mechanismus enthält, der ein sicheres Objekt unterstützt, das Daten beinhaltet, die geschützt werden, so dass andere Software in dem Computersystem auf diese Daten nicht zugreifen oder diese unbemerkt verfälschen kann, wodurch sowohl Vertraulichkeit als auch Integrität der Daten des sicheren Objekts geschützt werden, während die Daten des sicheren Objekts dem sicheren Objekt selbst während des Ausführens des sicheren Objekts zur Verfügung gestellt werden. Dieser Mechanismus enthält einen Krypto-Mechanismus, der Daten des sicheren Objekts entschlüsselt und daran Integritätsprüfungen ausführt, wenn die Daten des sicheren Objekts von einem externen Speichersystem in das Computersystem verschoben werden, und einen Integritätswert der Daten des sicheren Objekts verschlüsselt und aktualisiert, wenn die Daten des sicheren Objekts aus dem Computersystem zu dem externen Speichersystem verschoben werden, und einen Speicherschutzmechanismus, der die Vertraulichkeit und Integrität von Daten des sicheren Objekts schützt, wenn sich diese Daten in dem Speicher des Computersystems befinden.
-
公开(公告)号:HU225077B1
公开(公告)日:2006-06-28
申请号:HU9902892
申请日:1997-07-23
Applicant: IBM
Inventor: JOHNSON DONALD BYRON , KARGER PAUL ASHLEY , KAUFMAN CHARLES WILLIAM JR , MATYAS STEPHEN MICHAEL JR , SAFFORD DAVID ROBERT , YUNG MARCEL MORDECHAY , ZUNIC NEVENKO
Abstract: The method for providing for recovery of a cryptographic key using a number of cooperating key recovery agents comprises generating a number of shared key recovery values such that the key may be regenerated from the shared key recovery values without requiring additional non-public information. The shared recovery values are made available to the key recovery agents to enable recovery of the key. A pair of communicating parties use the cryptographic key to communicate, and the key is set by one party and sent to the ther one. Alternatively the key may be set by both parties acting together.
-
-
-
-
-
-
-
-
-