A run-time security methodology and apparatus for supporting complete
access to the security features of a network computer by a network
administrator. In a network computer according to the invention, various
resources are secured by a security device. The resources are accessible
by a computer user with knowledge of one or more user passwords stored in
the security device. An administrator password is also stored in the
security device. In addition to control access to specified resources, the
administrator password also functions as a surrogate for the other
passwords stored in the security device. An administrator password
implemented according to the invention thereby allows a network
administrator to remotely override any activated user security settings
and receive complete access to a secured network computer.
Μια μεθοδολογία και μια συσκευή ασφάλειας χρόνου εκτέλεσης για την πλήρη πρόσβαση στα χαρακτηριστικά γνωρίσματα ασφάλειας ενός υπολογιστή δικτύων από έναν διοικητή δικτύων. Σε έναν υπολογιστή δικτύων σύμφωνα με την εφεύρεση, οι διάφοροι πόροι εξασφαλίζονται από μια συσκευή ασφάλειας. Οι πόροι είναι προσιτοί από έναν χρήστη υπολογιστών με τη γνώση ενός ή περισσότερων κωδικών πρόσβασης χρηστών που αποθηκεύονται στη συσκευή ασφάλειας. Ένας κωδικός πρόσβασης διοικητών αποθηκεύεται επίσης στη συσκευή ασφάλειας. Εκτός από την πρόσβαση ελέγχου στους διευκρινισμένους πόρους, ο κωδικός πρόσβασης διοικητών λειτουργεί επίσης ως αναπλήρωση για τους άλλους κωδικούς πρόσβασης που αποθηκεύονται στη συσκευή ασφάλειας. Ένας κωδικός πρόσβασης διοικητών που εφαρμόζεται σύμφωνα με την εφεύρεση με αυτόν τον τρόπο επιτρέπει σε έναν διοικητή δικτύων για να αγνοήσει μακρινά οποιεσδήποτε ενεργοποιημένες τοποθετήσεις ασφάλειας χρηστών και να λάβει την πλήρη πρόσβαση σε έναν εξασφαλισμένο υπολογιστή δικτύων.