[发明专利]一种控制权限的方法和装置在审

专利信息
申请号: 201611240571.8 申请日: 2016-12-28
公开(公告)号: CN108256299A 公开(公告)日: 2018-07-06
发明(设计)人: 王森;耿维燕;龙学义;李秀清;张冀春;郭林江;李荣果;吴晓宁 申请(专利权)人: 中国移动通信集团河北有限公司;中国移动通信集团公司
主分类号: G06F21/31 分类号: G06F21/31;G06F17/30;G06F21/60;G06F21/62
代理公司: 北京东方亿思知识产权代理有限责任公司 11258 代理人: 彭琼
地址: 050021 *** 国省代码: 河北;13
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 控制权限 权限 角色 日志 方法和装置 周期性分析 个体对象 最小化 挖掘 更新
【说明书】:

一种控制权限的方法,所述方法包括:针对角色挖掘角色对应的日志,调整执行控制权限操作的权限;以角色中的个体对象为基准,周期性分析调整后的日志,更新执行控制权限操作的权限。本发明实施例还公开一种控制权限的装置,能够避免权限过剩,实现角色和人员的权限最小化控制。

技术领域

本发明涉及计算机领域,尤其涉及一种控制权限的方法和装置。

背景技术

为了达到信息安全的目标,各种信息安全技术的使用必须遵守一些基本的原则。其中最基本,也是最重要的一项就是权限最小化原则。在法律和相关安全策略允许的前提下,为满足工作需要,仅被授予访问信息的适当权限,过度的权限申请或下放,都隐藏着很大的安全隐患。

由于需要管控的资源较多、用户数量大且类别繁杂,传统的主体、权限分配方式已经不再适用。为了便于更好且系统化的管理,当前被认可且采用最多的是基于角色的权限分配方法,即用户对应角色,角色对应权限清单。

根据使用需求抽象出一系列的角色,再对各个角色进行权限划分。授权操作时,直接对用户进行角色划分即可,这样属于同一角色的用户群体,具有相同的权限列表。

然而,由于是人工规划且对应的是各个群体,所以很难达到权限最小化要求;而且,有些权限的使用率较低。因此,存在比较严重的权限过剩情况。

发明内容

本发明实施例提供了一种控制权限的方法,能够避免权限过剩,实现角色和人员的权限最小化控制。

本发明实施例还提供了一种控制权限的装置,能够避免权限过剩,实现角色和人员的权限最小化控制。

一种控制权限的方法,所述方法包括:

针对角色挖掘角色对应的日志,调整执行控制权限操作的权限;

以角色中的个体对象为基准,周期性分析调整后的日志,更新执行控制权限操作的权限。

可选的,所述挖掘角色对应的日志,包括:

通过Apriori算法挖掘角色对应的日志。

可选的,所述针对角色挖掘角色对应的日志,调整执行控制权限操作的权限,包括:

针对角色挖掘角色对应的日志得到频繁项集集合;

移出受权限控制且存在于频繁项集集合的权限。

可选的,所述针对角色挖掘角色对应的日志,调整执行控制权限操作的权限,包括:

针对角色挖掘角色对应的日志得到频繁项集集合;

纳入不受权限控制且不存在于频繁项集集合的权限。

可选的,所述以角色中的个体对象为基准,周期性分析调整后的日志,更新执行控制权限操作的权限,包括:

以角色中的个体对象为基准,周期性分析调整后的日志得到控权列表;

移出受权限控制且不存在于控权列表的权限。

可选的,所述以角色中的个体对象为基准,周期性分析调整后的日志,更新执行控制权限操作的权限,包括:

以角色中的个体对象为基准,周期性分析调整后的日志得到控权列表;

纳入不受权限控制且存在于控权列表的权限。

一种控制权限的装置,所述装置包括:

角色模块,用于针对角色挖掘角色对应的日志,调整执行控制权限操作的权限;

对象模块,用于以角色中的个体对象为基准,周期性分析调整后的日志,更新执行控制权限操作的权限。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团河北有限公司;中国移动通信集团公司,未经中国移动通信集团河北有限公司;中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611240571.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top