[发明专利]基于数字证书的授权管理方法无效
申请号: | 201110185324.3 | 申请日: | 2011-07-04 |
公开(公告)号: | CN102868525A | 公开(公告)日: | 2013-01-09 |
发明(设计)人: | 宁红宙;华刚 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30 |
代理公司: | 北京科龙寰宇知识产权代理有限责任公司 11139 | 代理人: | 孙皓晨 |
地址: | 100097 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数字证书 授权 管理 方法 | ||
1.一种基于数字证书的授权管理方法,其特征在于,包括以下步骤:
从用户属性信息中选取一个或者多个组合作为分组的属性信息,并对各属性信息进行赋值;
授予各个分组对资源的访问权限规则,并将各个分组的属性信息和访问权限规则保存在数据库中;
当用户访问资源时,从用户的数字证书中提取该用户的属性信息,并将该用户的属性信息与数据库中保存的各个分组的属性信息进行比对,若该用户的属性信息包含了分组的属性信息,则该用户属于该分组;
根据该用户所在的分组获取该用户对该资源的访问权限,并根据所述访问权限确定该用户是否有权限访问该资源。
2.根据权利要求1所述的授权管理方法,其特征在于,所述用户属性信息包括以下至少一项:
国家、省、市、组织单位、部门和名称。
3.根据权利要求1所述的授权管理方法,其特征在于,根据该用户所在的分组获取该用户对该资源的访问权限步骤包括:
根据该用户所在的各个分组,获取该用户对该资源的访问权限规则;
将该用户对该资源的访问权限规则进行合并,得到该用户对该资源的访问权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110185324.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于EPOC的EOC节能方法
- 下一篇:即热式电热水器加热杯