[发明专利]访问权限的确定方法和装置、终端有效
申请号: | 201611047578.8 | 申请日: | 2016-11-22 |
公开(公告)号: | CN108092945B | 公开(公告)日: | 2022-02-22 |
发明(设计)人: | 童遥;彭勇;莫海宁;申光 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 江舟;董文倩 |
地址: | 518057 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 权限 确定 方法 装置 终端 | ||
1.一种访问权限的确定方法,其特征在于,包括:
在目标用户使用第一账号访问目标数据时,获取所述第一账号的安全标识和所述目标数据的安全标识;
在所述第一账号的安全标识与所述目标数据的安全标识匹配的情况下,确定所述目标用户具有访问所述目标数据的权限;
其中,获取所述第一账号的安全标识包括:
获取第一对象为多个账号设置的角色森林,其中,多个所述账号中的每个账号具有一个或多个角色;
将多个所述账号分配给对应的用户使用;
从角色森林中获取所述第一账号所具有的目标角色,其中,所述角色森林包括账号与角色的对应关系;
获取所述第一对象为所述目标角色分配的第一安全标识;
获取第二对象授权给所述第一对象的且允许所述目标角色使用的第二安全标识,其中,所述第一账号的安全标识包括所述第一安全标识和所述第二安全标识;
判断所述第一账号的安全标识与所述目标数据的安全标识是否匹配包括:
判断所述第一账号的所有安全标识中是否存在与目标节点的安全标识相关联的安全标识,其中,所述目标节点为所述目标数据所在节点的所有父节点中,允许安全标识继承给子节点使用的父节点。
2.根据权利要求1所述的方法,其特征在于,获取第二对象授权给所述第一对象的且允许所述目标角色使用的第二安全标识包括:
获取所述第二对象授权给所述第一对象的所述目标角色使用的第三安全标识;
获取所述角色森林中所述目标角色所在节点的父节点的第四安全标识,其中,所述第四安全标识为所述第二对象授权给所述第一对象的节点使用且允许传递给该节点的子节点使用的安全标识。
3.根据权利要求1至2中任意一项所述的方法,其特征在于,获取所述目标数据的安全标识包括:
从标识森林中获取所述目标数据所在节点的安全标识为所述目标数据的安全标识,其中,所述标识森林包括多个节点和每个节点所具有的安全标识。
4.根据权利要求1至2中任意一项所述的方法,其特征在于,判断所述第一账号的安全标识与所述目标数据的安全标识是否匹配还包括以下至少之一:
判断所述第一账号的所有安全标识中是否存在与所述目标数据的安全标识相关联的安全标识;
判断所述目标数据的安全标识是否为预设安全标识,其中,所述预设安全标识为允许任何账号进行数据访问的安全标识;
其中,在得到以下多个判断结果中的至少之一时,确定所述第一账号的安全标识与所述目标数据的安全标识匹配,所述多个判断结果包括:判断出所述第一账号的所有安全标识中存在与所述目标数据的安全标识相关联的安全标识;判断出所述目标数据的安全标识为所述预设安全标识;判断出所述第一账号的所有安全标识中存在与所述目标节点的安全标识相关联的安全标识。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611047578.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种防御APT攻击的方法和系统
- 下一篇:一种安全访问网络的方法及系统