[发明专利]基于访问历史的强制访问控制系统及控制方法有效

专利信息
申请号: 201210259881.X 申请日: 2012-07-26
公开(公告)号: CN102761555A 公开(公告)日: 2012-10-31
发明(设计)人: 何骏;韩培胜;张鲁国;刘熙胖;梁松涛;刘长河 申请(专利权)人: 郑州信大捷安信息技术股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京鑫浩联德专利代理事务所(普通合伙) 11380 代理人: 李荷香
地址: 450046 河南省郑州市郑东新区东四环*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 访问 历史 强制 控制系统 控制 方法
【权利要求书】:

1.一种基于访问历史的强制访问控制系统,其特征在于:包括:

身份认证模块:用于负责完成对用户的身份的验证,

与身份认证模块相连接的访问控制模块:用于负责对用户访问的裁决,

与访问控制模块相连接的用户级别调整模块:用于负责对用户的级别进行动态调整,

分别与访问控制模块和用户级别调整模块相连接的访问控制数据库:用于存放用户、资源的级别信息及用户的访问历史信息,访问控制模块更新用户历史访问信息,而用户级别调整模块读取分析该历史访问信息,

与访问控制数据库相连接的WEB管理模块:用于为管理员提供基于WEB的管理界面,能够使管理员对用户和资源信息进行配置。

2.一种基于访问历史的强制访问控制方法,其特征在于:其步骤如下:

步骤一、采用身份鉴别机制验证用户身份的合法性,用户身份通过用户名口令、数字证书或硬件令牌方法表示;

步骤二、提取用户和其访问资源的安全级别,根据系统的强制访问控制策略对用户的访问进行决策,如果用户访问符合策略要求,则允许其访问相应的资源,否则拒绝其访问;

步骤三、记录用户此次访问的相关信息到该用户的历史访问信息库中,这些信息包括访问控制的用户、资源、结果、时间以及其它一些附加信息;

步骤四、根据用户的历史访问信息,采用用户级别调整算法对用户的级别进行调整,并使之在下一个用户访问过程中生效。

3.根据权利要求1所述的基于访问历史的强制访问控制方法,其特征在于:在步骤一中,如果用户身份鉴别失败,则拒绝其访问系统的所有资源。

4.根据权利要求1所述的基于访问历史的强制访问控制方法,其特征在于:在步骤二中,用户的安全级别和资源的安全级别是由系统管理员事先指定的,其安全级别范围一般根据系统的实际使用场景指定。

5.根据权利要求1所述的基于访问历史的强制访问控制方法,其特征在于:在步骤三中,为了减轻数据库存储和运算的负担,用户的访问历史信息只保存一定时间范围内的,对于超过一定期限的数据进行放到备份数据库中,并且放到备份数据库中的数据在工作数据库中只记录其统计数据。

6.根据权利要求1所述的基于访问历史的强制访问控制方法,其特征在于:在步骤四中,采用用户级别调整算法对用户的级别进行调整,其步骤如下:

步骤1.制定用户级别调整曲线,该曲线所在坐标的x轴为用户访问失败次数,y轴为用户级别,一个推荐的曲线方程为:                                                ,此时用户的级别范围为0至4;

步骤2.统计用户访问历史库中最近连续失败的次数a,实现时采用一个计数器对某个用户历史访问信息进行统计,计数器的初值为0,按照时间的由近到远的顺序遍历用户历史访问信息,当某条信息访问结果为拒绝时,则计数器加1,当某条信息访问结果为允许时,则计数器停止遍历,将此时计数器的结果赋值为a;

步骤3.将a代入x,根据曲线方程,计算得到y的值,对于高次曲线方程,会得到多个y的值,此时取其中的正值作为结果,设为b,如果曲线方程无实数解,或者曲线方程没有取值为正的结果,则取b=0,在推荐曲线方程中,b的计算公式为;

步骤4.取不大于b的整数作为用户的最新级别。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州信大捷安信息技术股份有限公司,未经郑州信大捷安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201210259881.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top