[发明专利]一种访问控制方法和装置有效

专利信息
申请号: 201110205315.6 申请日: 2011-07-21
公开(公告)号: CN102223383A 公开(公告)日: 2011-10-19
发明(设计)人: 周巍 申请(专利权)人: 北京握奇数据系统有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 黄志华
地址: 100015 北京市朝阳区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 访问 控制 方法 装置
【权利要求书】:

1.一种访问控制方法,其特征在于,包括:

接收用户终端的访问控制请求;

依次调用各个策略方案实例,并在调用每个策略方案实例的过程中,采用基于统一接口标准实现的接口调用所述策略方案实例包含的访问控制策略实例对所述访问控制请求进行评价,得到与所述策略方案实例对应的评价结果;

采用预设的第一合并算法对各个策略方案实例对应的评价结果进行合并得到第一评价结果,将所述第一评价结果返回给所述用户终端。

2.如权利要求1所述的方法,其特征在于,在接收用户终端的访问控制请求之前,还包括:根策略服务器启动时,进行根策略系统初始化;所述根策略服务器启动时,进行根策略系统初始化具体包括:

读取并解析预设的根策略文件,根据根策略文件中对各个策略方案的描述生成相应的策略方案实例,并在生成策略方案实例时,根据所述根策略文件中对各个访问控制策略的描述,基于统一的接口标准对所述策略方案实例中包含的各个访问控制策略进行实例化。

3.如权利要求1所述的方法,其特征在于,在调用每个策略方案实例的过程中,采用基于统一接口标准实现的接口调用所述策略方案实例包含的访问控制策略实例对所述访问控制请求进行评价,得到与所述策略方案实例对应的评价结果,包括:

基于所述策略方案实例确定所述访问控制请求的用户为合法用户域,以及基于所述策略方案实例确定所述访问控制请求的资源为合法资源域时,进一步确定所述策略方案实例对应的环境变量允许对所述访问控制请求进行评价时,按照预定的顺序调用所述策略方案实例对应的各个策略项实例,在调用每个策略项实例的过程中,采用基于统一接口标准实现的接口调用所述策略项实例包含的访问控制策略实例对所述访问控制请求进行评价,得到与所述策略项实例对应的评价结果,并采用预设的第二合并算法对各个策略项实例对应的评价结果进行合并后,获得与所述策略方案实例对应的第二评价结果;

或者,

基于所述策略方案实例确定所述访问控制请求的用户为合法用户域,以及基于所述策略方案实例确定所述访问控制请求的资源为合法资源域时,进一步确定所述策略方案实例对应的环境变量允许对所述访问控制请求进行评价时,根据所述访问控制请求启动预设的起始策略项实例,所述起始策略项实例与所述策略方案包含的至少一个策略项实例串接,在依次调用串接的每个策略项实例包含的各个访问控制策略实例进行评价的过程中,判断当前的策略项实例是否指向另一策略项实例,若是,则调用所述另一策略项实例包含的各个访问控制策略实例进行评价,并将所述另一策略项实例对应的评价结果作为当前的策略项实例的评价结果,否则,采用当前的策略项实例包含的各个访问控制策略实例进行评价,得到当前的策略项实例对应的评价结果;当前的策略项实例对应的评价结果为所述起始策略项的评价结果,所述起始策略项实例的评价结果为所述策略方案实例对应的第二评价结果。

4.如权利要求3所述的方法,其特征在于,在调用每个策略项实例的过程中,采用基于统一接口标准实现的接口调用所述策略项实例包含的访问控制策略实例对所述访问控制请求进行评价,得到与所述策略项实例对应的评价结果,包括:

基于所述策略项实例确定所述访问控制请求的环境变量合法时,若进一步确定所述策略项实例包含具体的访问控制策略实例时,则采用基于统一接口标准实现的接口调用所述策略项实例包含的访问控制策略实例对所述访问控制请求进行评价,得到与所述访问控制策略对应的评价结果,否则,在确定所述策略项实例包含子策略方案实例时,调用所述策略项实例包含的子策略方案实例的过程中,采用基于统一接口标准实现的接口调用所述子策略方案实例包含的访问控制策略实例对所述访问控制请求进行评价,得到与所述子策略方案实例对应的评价结果;

若进一步确定所述策略项实例与包含多个策略组实例的策略组群实例相关联时,依次调用各个策略组实例,并在调用每个策略组实例的过程中,采用基于统一接口标准实现的接口调用所述策略组实例包含的访问控制策略实例对所述访问控制请求进行评价,得到与所述策略组实例对应的评价结果,采用预设的第三合并算法对所述策略组群实例中各个策略组实例的评价结果进行合并,得到与所述策略组群实例对应的第三评价结果;

采用预设的第四合并算法将所述策略项实例包含的各个访问控制策略实例的评价结果或所述子策略方案实例的评价结果,与所述策略组群实例对应的第三评价结果进行合并,得到与所述策略项实例对应的第四评价结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京握奇数据系统有限公司,未经北京握奇数据系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201110205315.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top