JP5118638B2

Isolation of application-specific data within a user account

Abstract

This record has no abstract on file.

JP5118638B2, drawing sheet 1
Sheet 1 of 2

Term

Term ended

Expired 13 July 2026, 0.2 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

13 claims: 8 independent, 5 dependent

  1. 1
    同一のユーザアカウントに複数のアプリケーションを関連付ける計算機システムにおいて、メモリーに記憶された第1のアプリケーション特有のデータを第2のアプリケーションのアクセスから隔離するための方法であって、第1のアプリケーション及び第2のアプリケーションが、 アプリケーション設定のセントラルリポジトリへの共有アクセスを提供する 前記同一のユーザアカウントを共有していて、 前記データに対するアクセスリクエストを前記第1のアプリケーションから受信したとき、前記データを 前記セントラルリポジトリから メモリー 内のアクセス経路によって特定される記憶位置 にロードするステップと、 前記 アクセス経路によって特定された記憶位置の データへのハンドルを生成するステップと、 前記ハンドルを前記第1のアプリケーションに渡すステップと、 前記第1のアプリケーションから受信した前記アクセスリクエストと共に受け取った情報に基づいて、 前記データが、他のアプリケーションがアクセスできない、第1のアプリケーション特有と指定されたデータであるか否かを決定するステップと、 前記データが第1のアプリケーション特有と指定されたデータであると決定されたとき、 前記第1のアプリケーションに渡されたハンドルのほかに当該 データへの追加のハンドルの生成を防止して 唯一のハンドルのみが当該データにアクセス可能であるようにし、前記第2のアプリケーションが 前記 唯一の ハンドルを 有しないために 前記第2のアプリケーションからの 当該 データに対するアクセスリクエストを拒否するステップと、 前記データが第1のアプリケーション特有と指定されていないデータであると決定されたとき、他のハンドルの生成を可能にして、当該他のハンドルを用いる前記第2のアプリケーションからの前記データに対する1つ以上のアクセスリクエストを許可するステップと、を含む方法。
  2. 2
    前記データをメモリーにロードするステップが、 前記データ用の固有識別子を生成するステップと、 前記固有識別子を使用し、前記データ用のアクセス経路を生成するステップと、 前記アクセス経路によって指定される前記メモリー内の記憶位置に前記データをロードするステップと、を含む請求項1記載の方法。
  3. 3
    さらに、前記データをロードしたあと前記データ用のカウンタをメモリー内に生成するステップであって、前記カウンタの値が0に初期化されるものと、 前記ハンドルが前記データ用に生成されるとき前記カウンタの値を増やすステップと、 前記ハンドルが終了されるとき前記カウンタの値を減らすステップと、を含む請求項1記載の方法。
  4. 4
    さらに、前記カウンタの値が0に達したとき、前記データを前記メモリーからアンロードするステップを含む請求項3記載の方法。
  5. 5
    前記計算機システムがマイクロソフトのウィンドウズ(登録商標)レジストリを含み、前記データが、ウィンドウズ(登録商標)レジストリの1つ以上のハイブであることを特徴とする請求項1記載の方法。
  6. 6
    複数のアプリケーションが同一のユーザアカウントを共有するコンピューター環境において、コンピューターによって実行された時に、当該コンピューターにアプリケーション特有のデータアクセスを提供させる方法であって、 第1のアプリケーションから、メモリーに記憶されたデータに対するアクセスリクエストを受け取るステップであって、当該データが、前記同一のユーザアカウントを共有する複数のアプリケーションに対するアプリケーション設定のセントラルリポジトリのデータであるものと、 前記アプリケーション設定のセントラルリポジトリのデータへのハンドルを前記第1のアプリケーションに返すステップと、 少なくとも前記アクセスリクエストと共に受け取った情報に基づいて、前記データへのアクセスが前記第1のアプリケーションに限定されているか否かを決定するステップであって、前記第1のアプリケーションが、他のアプリケーションがアクセスできないアプリケーション特有データとしての前記データへの排他的アクセスを有するか否かを少なくとも決定するステップを含むものと、 そのアクセスが限定されていると決定されたとき、 他のハンドルの生成を防止して、 前記第1のアプリケーションと同一のユーザアカウントを共有する他のアプリケーションからの前記データへのアクセスを拒否して、前記同一のユーザアカウントを共有する複数のアプリケーションに対するアプリケーション設定のセントラルリポジトリのデータが前記第1のアプリケーションによってのみアクセス可能であるようにするステップと、 そのアクセスが限定されていないと決定されたとき、 他のハンドルの生成を可能にして、 前記アプリケーション設定のセントラルリポジトリのデータに対する複数のアプリケーションの共有アクセスを許可するステップと、を含む方法を実行させる、1つ以上の計算機可読記憶媒体に記憶されるプログラム。
  7. 7
    前記アクセスリクエストと共に受け取った情報が、前記データへのアクセスが、前記機能を呼ぶ前記第1のアプリケーションに限定されるか否かを示すように構成可能な機能パラメタ、を含むことを特徴とする請求項6記載のプログラム。
  8. 8
    前記方法が、更に、 前記アプリケーション設定のセントラルリポジトリのデータ用の固有識別子を生成するステップと、 前記固有識別子を使用しアクセス経路を生成するステップと、 前記アクセス経路で示される位置に前記アプリケーション設定のセントラルリポジトリのデータをロードするステップと、を含む事を特徴とする請求項6記載のプログラム。
  9. 9
    前記方法が、更に、 前記第1のアプリケーションが前記ハンドル使用を終了するとき、前記ハンドルをクローズするステップと、 いかなるハンドルも前記アプリケーション設定のセントラルリポジトリのデータと関連付けられていないとき、前記アプリケーション設定のセントラルリポジトリのデータをアンロードするステップと、を含む事を特徴とする請求項 6 記載のプログラム。
  10. 10
    第1のアプリケーションと同一のユーザアカウントを共有する別のアプリケーションのアクセスから、メモリーに記憶された前記第1のアプリケーション特有のデータを隔離するための計算機に実装された方法であって、当該データが、前記同一のユーザアカウントを共有する複数のアプリケーションに対するアプリケーション設定のセントラルリポジトリのデータであり、 前記データに対して前記第1のアプリケーションからアクセスリクエストを受信したとき、前記同一のユーザアカウントを共有する複数のアプリケーションに対するアプリケーション設定のセントラルリポジトリからのアプリケーション設定のセントラルリポジトリの前記データをメモリー内の記憶位置にロードするステップと、 アクセス経路によって特定される記憶位置における前記データへのハンドルを生成するステップと、 前記ハンドルを前記第1のアプリケーションに渡すステップと、 少なくとも前記アクセスリクエストと共に受け取った情報に基づいて、アプリケーション設定のセントラルリポジトリの前記データが前記第1のアプリケーション以外のアプリケーションがアクセスできないものとして指定されているか否かを決定するステップと、 アプリケーション設定のセントラルリポジトリの前記データが前記第1のアプリケーション以外のアプリケーションがアクセスできないものとして指定されていると決定されたとき、 他のハンドルの生成を防止して、 前記第1のアプリケーションと同一のユーザアカウントを共有する他のアプリケーションから、同一のユーザアカウントを共有する複数のアプリケーションに対するアプリケーション設定のセントラルリポジトリの前記データへのいかなるアクセスリクエストも拒否するステップと、 アプリケーション設定のセントラルリポジトリの前記データが前記第1のアプリケーション以外のアプリケーションがアクセスできないものとして指定されていないと決定されたとき、 他のハンドルの生成を可能にして、 アプリケーション設定のセントラルリポジトリの前記データへの前記他のアプリケーションからのアクセスを許可するステップと、を含む方法。
  11. 11
    前記データをメモリー内の記憶位置にロードするステップが、 前記データ用の固有識別子を生成するステップと、 前記固有識別子を使用して前記データ用のアクセス経路を生成するステップと、 前記アクセス経路によって指定される前記メモリー内の記憶位置に前記データをロードするステップと、を含む請求項 10 記載の計算機実装方法。
  12. 12
    さらに、前記データをロードするとき前記データ用のカウンタをメモリー内に生成し、前記カウンタの値が0に初期化するステップと、 前記データのためにハンドルが作成される度に前記カウンタの値を増やすステップと、 前記ハンドルが終了される度に前記カウンタの値を減らすステップを含む請求項 10 記載の計算機実装方法。
  13. 13
    さらに、前記カウンタの値が0に達するとき、前記データを前記メモリーからアンロードするステップを含む請求項 12 記載の計算機実装方法。
Independent claims13