[发明专利]位置敏感且基于角色的访问控制方法、装置和系统有效

专利信息
申请号: 200810132023.2 申请日: 2008-07-18
公开(公告)号: CN101631021A 公开(公告)日: 2010-01-20
发明(设计)人: 王永才;赵军辉 申请(专利权)人: 日电(中国)有限公司
主分类号: H04L9/32 分类号: H04L9/32;H04L9/36
代理公司: 北京东方亿思知识产权代理有限责任公司 代理人: 李晓冬
地址: 100007北京市东城区东四十*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 位置 敏感 基于 角色 访问 控制 方法 装置 系统
【说明书】:

技术领域

发明涉及访问控制,更具体地涉及利用自动建立的位置敏感且基于 角色的访问控制模型对目标资源进行访问控制的方法、装置和系统。

背景技术

随着基于位置服务(LBS)的普及,位置敏感-基于角色的访问控制 (LRBAC)在诸如机密会议、公司信息安全、金融机构的数据安全等的许 多应用中都有很好的前景。

特定的应用场合(例如通信网络、公司、医院等)通常涉及各种用 户,其中,这些用户可以按相互关系或者用户在该应用场合中充当的角色 来成组或归类。角色之间通常具有层级关系并且各个角色通常承担不同的 职能职责,因而各个用户可能需要与其角色相关联地访问特定资源。另 外,出于安全、隐私或其它因素的考虑,可能需要按角色限制用户对特定 资源的访问。于是希望开发基于用户角色的访问控制机制。

此外,可以使用位置信息来提供额外的安全措施,因而服务的可访问 性也可以取决于用户的位置。例如,对于特定的目标资源,仅当用户位于 该目标资源所在位置时才允许该用户对其进行访问。因此,很重要的是对 访问控制机制的传统概念进行扩展,以考虑用户在有界空间的假设下的移 动性。可能由于以下几种原因而使空间有界化:因为物理和技术限制(例 如,办公空间、公园边界、网络范围等),或者因为营销抉择(例如,赋 予到访者的区域越大,则到访者支付费用也越多),或者出于安全的考虑 (例如,军事区内的服务)。

出于以上考虑,LRBAC系统使用用户的位置和角色信息作为判断依 据来授予用户访问许可。现有的LRBAC系统是基于LRBAC模型来管理 用户对目标资源的访问的。LRBAC模型的核心思想是通过建立许可分配 (PA,permission assignment)关系来模型化从角色、位置到许可的分 配。PA限定了当针对特定角色的许可根据该角色所关联用户的位置而动 态变化时的安全策略。

LRBAC模型的建立可以追溯到由R.Sandhu、D.Ferraiolo和R.Kuhn 在论文“The NIST Model for Role Based Access Control:Towards a Unified Standard,Proceedings of 5th ACM Workshop on Role Based Access Control, July 26-27,2000”中提出的RBAC模型(Role-Based Access Control model)。RBAC模型将用户的角色视为访问控制的唯一判断依据。

基于RBAC,通过引入用户的位置信息作为访问控制的附加判断依 据,提出了各种位置敏感-基于角色的访问控制(LRBAC)模型。例如, 在F.Hansen和V.Oleshchuk的论文“Spatial role-based access control model for wireless networks,Proceedings of Vehicular Technology Conference, 2003”中,RBAC被扩展以克服无线计算环境中的空间需求并限定基于位 置的安全策略。在Indrakshi Ray、Mahendra Kumar和Lijun Yu的论文“A Location-Aware Role-Based Access Control Model,Proceedings of ICISS 2006: 147-161”中提出了一种LRBAC模型,用以示出RBAC模型中的不同分量 如何与位置相关,以及该位置信息如何用于判断用户是否可以访问给定目 标。在M.L.Damiani、E.Bertino、B.Catania和P.Perlasca的论文“A Spaially Aware RBAC,ACM TISSEC,February 2007”中提出了一种GEO- RBAC模型,用以利用OGC(开放地理空间信息联盟)标准来模型化位置 信息。空间实体被用于模型化目标、用户位置、和地理上有界的角色。

可见,以上的位置敏感-基于角色的访问控制主要集中于对使用角色和 位置两者作为判断依据的访问控制模型的描述和公式表示,因此这样的模 型是很难付诸实际应用的。具体而言,当特定应用环境需要位置敏感-基于 角色的访问控制时,将需要花费大量精力来分析并定义从角色、位置到许 可的多对多分配。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日电(中国)有限公司,未经日电(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810132023.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top