[发明专利]一种基于用户权限的软件安全保护方法及设备在审
申请号: | 201710765988.4 | 申请日: | 2017-08-30 |
公开(公告)号: | CN107347077A | 公开(公告)日: | 2017-11-14 |
发明(设计)人: | 李强;谢全泉 | 申请(专利权)人: | 郑州云海信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/30;G06F21/31 |
代理公司: | 北京集佳知识产权代理有限公司11227 | 代理人: | 罗满 |
地址: | 450018 河南省郑州市*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 用户权限 软件 安全 保护 方法 设备 | ||
1.一种基于用户权限的软件安全保护方法,其特征在于,包括:
用户尝试登录系统,进行用户认证;
若认证失败,则判断所述认证失败的次数是否超过设定阈值;
若是,则将所述用户在系统中的权限降级,加入最低权限用户组;所述最低权限用户组中的用户仅可执行查看权限,无修改权限;
若否,则所述用户重新尝试登录系统。
2.根据权利要求1所述的基于用户权限的软件安全保护方法,其特征在于,在判断出所述认证失败的次数超过设定阈值之后,具体还包括:
判断所述用户所在用户组是否为所述最低权限用户组;
若是,则所述用户直接重新尝试登录系统;
若否,则将所述用户在系统中的权限降级,从原用户组移出,加入最低权限用户组。
3.根据权利要求2所述的基于用户权限的软件安全保护方法,其特征在于,在所述用户加入最低权限用户组之后,还包括:
所述用户重新尝试登录系统,进行用户认证;
认证成功,所述用户仅可执行查看权限,无修改权限。
4.根据权利要求3所述的基于用户权限的软件安全保护方法,其特征在于,所述无修改权限包括无增加、无删除和无转换。
5.根据权利要求1至4任一项所述的基于用户权限的软件安全保护方法,其特征在于,在用户尝试登录系统,进行用户认证之后,还包括:
若认证成功,则根据用户的所有权限,用户可进行相应操作。
6.一种基于用户权限的软件安全保护设备,其特征在于,包括:
用户认证模块,用于用户尝试登录系统,进行用户认证;
判断模块,用于若认证失败,则判断所述认证失败的次数是否超过设定阈值;若是,则将所述用户在系统中的权限降级,加入最低权限用户组;所述最低权限用户组中的用户仅可执行查看权限,无修改权限;若否,则所述用户重新尝试登录系统。
7.根据权利要求6所述的基于用户权限的软件安全保护设备,其特征在于,所述判断模块,具体用于若认证失败,则判断所述认证失败的次数是否超过设定阈值;若判断出所述认证失败的次数超过设定阈值,则判断所述用户所在用户组是否为所述最低权限用户组;若是,则所述用户直接重新尝试登录系统;若否,则将所述用户在系统中的权限降级,从原用户组移出,加入最低权限用户组;所述最低权限用户组中的用户仅可执行查看权限,无修改权限;若判断出所述认证失败的次数未超过设定阈值,则所述用户重新尝试登录系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710765988.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:报文转发方法及装置
- 下一篇:一种SDN架构中实现快速保护倒换的方法及装置