A method and apparatus for processing administration in a secure community,
or communication system, is accomplished by dividing the single computing
devices functionality of the administrator/officer/server into physically
separate computing devices that function as a serving entity and an
administrative entity. In the secure system, when an administrative entity
has an administrative function to perform for one of its end-users, it
requests a permissions matrix from the serving entity. The serving entity,
after authenticating the administrative entity, sends the permissions
matrix to the requesting administrative entity in an encoded format. The
permissions matrix indicates which administrative functions the requesting
administrative entity is authorized to perform for its affiliated
end-users. Upon receiving the permissions matrix, the administrative
entity verifies the authenticity of the permissions matrix based on the
encoded format. When the authenticity of the permissions matrix is
verified, the administrative entity generates an administrative request
based on an administrator's input and the permissions matrix and sends it
to the serving entity over a secure communication link. Upon receiving the
administrative request, the serving entity verifies the identity of the
administrative entity, verifies validity of the request according to the
permissions matrix, and, if verified, processes the administrative
requests on behalf of the particular end-user.
Un metodo e un apparecchio per l'elaborazione della gestione in una Comunità sicura, o un sistema di comunicazione, è compiuto dividendo la singola funzionalità di calcolo dei dispositivi del administrator/officer/server nei dispositivi di calcolo fisicamente separati che funzionano come un'entità del serving ed entità amministrativa. Nel sistema sicuro, quando un'entità amministrativa ha una funzione amministrativa da effettuare per uno dei relativi utilizzatori finali, chiede una tabella di permessi dall'entità del serving. L'entità del serving, dopo avere autenticato l'entità amministrativa, trasmette la tabella di permessi all'entità amministrativa di richiesta in una disposizione messa. La tabella di permessi indica quali funzioni amministrative l'entità amministrativa di richiesta è autorizzata per effettuare per i relativi utilizzatori finali affiliated. Sulla ricezione della tabella di permessi, l'entità amministrativa verifica l'autenticità della tabella di permessi basata sulla disposizione messa. Quando l'autenticità della tabella di permessi è verificata, l'entità amministrativa genera una richiesta amministrativa basata sull'input del coordinatore e sulla tabella di permessi e la trasmette all'entità del serving sopra un collegamento di comunicazione sicuro. Sulla ricezione della richiesta amministrativa, l'entità del serving verifica l'identità dell'entità amministrativa, verifica la validità della richiesta secondo la tabella di permessi e, se verificato, procede le richieste amministrative a nome dell'utilizzatore finale particolare.