Nova Patents
JP5961708B2

Centralized operation management

Abstract

This record has no abstract on file.

JP5961708B2, drawing sheet 1
Sheet 1 of 27

Term

Projected expiry 28 December 2032.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Projected expiry

20 claims: 9 independent, 11 dependent

  1. 1
    一連の処理ユニットと、 オペレーティングシステムを格納する機械可読媒体と、 を含んで構成される電子デバイスであって、 前記オペレーティングシステムが 文書及び前記文書に関連付けられているアプリケーションを開くコマンドを受信するための操作要求モジュールと、 前記受信されたコマンドに基づいてセキュリティ評価を要求するための操作開始モジュールであって、前記要求が、 (i)前記アプリケーションについてセキュリティ評価がまだ遂行されていない場合、 前記文 書と 前記アプリケーションに関連付けられている複数の種々の操作と に、 (ii)前記文書を開く前記コマンドを受信する前に前記アプリケーションのセキュリティ評価が既に遂行されている場合、前記文書に、 関連付けられている一連のデジタルオブジェクト を含む、操作開始モジュールと、 前 記一連の デジタル オブジェクトが セキュリティポリシーを 遵守しているかどうかを評価するためのセキュリティ評価モジュールと、 を具備する電子デバイス。
  2. 2
    前記アプリケーションについてセキュリティ評価がまだ遂行されていない場合、 前記一連のデジタルオブジェクトが、前記文書に関連付けられているデジタルオブジェクトの第1のサブセットと、前記複数の種々の操作に関連付けられているデジタルオブジェクトの第2のサブセットと、を具備する、請求項1に記載の電子デバイス。
  3. 3
    前記第1及び第2のサブセットが前記セキュリティポリシーに適合している場合に、前記操作開始モジュールが前記文書を開くこと及び前記アプリケーションを起動することを開始する、請求項2に記載の電子デバイス。
  4. 4
    前記セキュリティ評価モジュールが、アプリケーションプログラミングインターフェース(API)を使用して前記要求されたセキュリティ評価を遂行するセキュリティフレームワークの一部である、請求項1に記載の電子デバイス。
  5. 5
    前記複数の操作が、前記オペレーティングシステムを実行しているコンピュータ内に前記アプリケーションをインストールすることを含む、請求項1に記載の電子デバイス。
  6. 6
    前記セキュリティ評価モジュールが、特定の操作に関連付けられているデジタルオブジェクトのサブセットに必須とされる一連の特徴を指定するコード要件を検査することによって、前記特定の操作に対するセキュリティポリシーを評価する、請求項1に記載の電子デバイス。
  7. 7
    前記オペレーティングシステムが、前記セキュリティポリシーに関連付けられている複数の命令セットを格納するデータベースを更に具備し、前記セキュリティ評価モジュールが、特定の操作とマッチする命令セットを前記データベースから取り出すことによって、前記特定の操作に関連付けられている前記セキュリティポリシーを判定する、請求項 1 に記載の電子デバイス。
  8. 8
    前記データベースが権限テーブルとキャッシュテーブルとを具備し、前記特定の操作とマッチする前記命令セットを前記データベースから取り出すことが、前記権限テーブル内のマッチするエントリを検索する前に前記キャッシュテーブル内のマッチするエントリを検索することを含む、請求項7に記載の電子デバイス。
  9. 9
    デバイスの少なくとも1つの処理ユニットによって実行されたときに、オペレーティングシステム内でセキュリティ評価を提供するプログラ ムで あって、前記プログラムが、 前記デバイス上で実行されているアプリケーションに関連付けられた文書を開くコマンドを受信し、 (i)セキュリティフレームワークが まだ 前記アプリケーションのセキュリティ評価を遂行していなかった場合は前記文書及び前記アプリケーションに関して、 (ii) 前記文書を開く前記コマンドを受信する前に 前記セキュリティフレームワーク が前 記アプリケーションのセキュリティ評価を遂行していた場合は前記文書に関して、 セキュリティ評価を遂行するように前記セキュリティフレームワークに対し要求し、 前記セキュリティ評価に基づいて前記文書を開くことを決定する ための命 令セ ットを含む、 プログラム 。
  10. 10
    前記セキュリティ評価が、前記文書に関連付けられているデジタルオブジェクトに必須とされる一連の特徴を指定するコード要件に基づくものである、請求項9に記載の プログラム 。
  11. 11
    前記プログラムが、前記セキュリティ評価を遂行するための複数の命令セットを格納するデータベースを保守管理するための命令セットを更に含み、前記セキュリティ フレームワーク が、前記文書とマッチする命令セットを前記データベースから取り出すことによって、前記文書に関連付けられているセキュリティポリシーを判定する、請求項9に記載の プログラム 。
  12. 12
    前記データベースが権限テーブルとキャッシュテーブルとを具備し、前記文書とマッチする前記命令セットを前記データベースから取り出すことが、前記権限テーブル内のマッチするエントリを検索する前に前記キャッシュテーブル内のマッチするエントリを検索することを含む、請求項11に記載の プログラム 。
  13. 13
    前記文書の前記セキュリティ評価が、前記文書が信頼済みソースに由来するものかどうかを判定することを含む、請求項9に記載の プログラム 。
  14. 14
    オペレーティングシステムによって実行される操作のセキュリティを評価する方法であって、 オペレーティングシステムの内部で実行されているアプリケーションで文書を開くコマンドを受信することと、 セキュリティフレームワークにアクセスするためのアプリケーションプログラミングインターフェース(API)を使用して前記文書のセキュリティ評価を要求することと、 前記アプリケーションが以前に評価されていなかった場合に、前記アプリケーションに対する追加のセキュリティ評価を要求することと、 前記要求されたセキュリティ評価に基づいて特定の操作を実行するかどうかを判定することと、 を含む、方法。
  15. 15
    前記アプリケーションの前記セキュリティ評価に対する前記要求が、前記アプリケーションの前記セキュリティ評価に対する前記要求に先立つものである、請求項14に記載の方法。
  16. 16
    前記特定の操作が、前記オペレーティングシステム内でのアプリケーションの実行に関連付けられている前記文書を開くことを含む、請求項14に記載の方法。
  17. 17
    前記特定の操作を実行するかどうかを判定することが、前記文書が信頼済みソースに由来するものかどうかを判定することを含む、請求項14に記載の方法。
  18. 18
    前記セキュリティ評価が、前記文書に関連付けられているデジタルオブジェクトに必須とされる一連の特徴を指定するコード要件を検査することによって前記文書に関してセキュリティポリシーを評価することを含む、請求項14に記載の方法。
  19. 19
    前記コード要件が、前記セキュリティポリシーに関連付けられている複数の命令セットを格納するデータベース内に格納されており、前記データベースが権限テーブルとキャッシュテーブルとを含み、前記文書とマッチする前記命令セットを前記データベースから取り出すことが、前記権限テーブル内のマッチするエントリを検索する前に前記キャッシュテーブル内のマッチするエントリを検索することを含む、請求項18に記載の方法。
  20. 20
    前記文書とマッチする命令セットをデータベースから取り出すことによって、前記文書に関連付けられているセキュリティポリシーを判定することを更に含む、請求項14に記載の方法。
Independent claims20