[发明专利]权限访问管理方法以及相关装置在审
申请号: | 201810330392.6 | 申请日: | 2018-04-13 |
公开(公告)号: | CN108595987A | 公开(公告)日: | 2018-09-28 |
发明(设计)人: | 黎剑坤;尚宁 | 申请(专利权)人: | 深圳大普微电子科技有限公司 |
主分类号: | G06F21/78 | 分类号: | G06F21/78;G06F21/31 |
代理公司: | 深圳市徽正知识产权代理有限公司 44405 | 代理人: | 李想 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 存储设备 访问设备 命令信息 签名信息 数字签名验证 访问管理 计算机程序产品 有效地减少 权限 访问权限 相关装置 触发 发送 开放 | ||
1.一种权限访问管理方法,其特征在于,所述方法包括:
存储设备接收访问设备发送的命令信息以及签名信息,其中,所述命令信息为所述访问设备触发所述存储设备执行对应操作的命令,所述签名信息为所述访问设备对所述命令信息进行数字签名后得到的;
所述存储设备对所述命令信息以及签名信息进行数字签名验证;
当通过所述数字签名验证后,所述存储设备开放所述访问设备的访问权限。
2.根据权利要求1所述的方法,其特征在于,所述存储设备开放所述访问设备的访问权限之后,所述方法还包括:
所述存储设备确定所述访问设备的命令权限;
所述存储设备确定所述命令信息对应的操作是否在所述访问设备的命令权限内;
若所述命令信息对应的操作是否在所述访问设备的命令权限内,则所述存储设备执行所述命令信息对应的操作命令。
3.根据权利要求1或2所述的方法,其特征在于,当通过所述数字签名验证后,所述方法还包括:
所述存储设备对所述访问设备的命令权限进行配置。
4.根据权利要求3所述的方法,其特征在于,所述存储设备对所述访问设备的命令权限包括以下可配置的权限:
所述存储设备对所述访问设备不可见;
所述存储设备对所述访问设备可见但不执行所述访问设备的任何命令;
所述存储设备对所述访问设备可见,但所述访问设备的每一种命令均需在所述访问设备的权限内才能执行;
所述存储设备对所述访问设备可见,但不执行所述访问设备的读写命令,只执行所述访问设备的管理命令;
所述存储设备对所述访问设备可见,但只执行所述访问设备的读命令,不执行所述访问设备的写命令及管理命令。
5.根据权利要求2所述的方法,其特征在于,若所述命令信息对应的操作未在所述访问设备的命令权限内,所述存储设备向所述访问设备返回错误指示。
6.一种权限访问管理方法,其特征在于,所述方法包括:
访问设备生成命令信息,所述命令信息为触发存储设备执行对应操作的命令;
所述访问设备对所述命令信息进行数字签名以得到签名信息;
所述访问设备向存储设备发送所述命令信息以及签名信息,以使得所述存储设备对所述命令信息以及签名信息进行数字签名验证,并当通过所述数字签名验证后,开放所述访问设备的访问权限。
7.一种存储设备,其特征在于,所述存储设备包括:
接收模块,用于接收访问设备发送的命令信息以及签名信息,其中,所述命令信息为所述访问设备触发所述存储设备执行对应操作的命令,所述签名信息为所述访问设备对所述命令信息进行数字签名后得到;
处理模块,用于对所述命令信息以及签名信息进行数字签名验证;当通过所述数字签名验证后,开放所述访问设备的访问权限。
8.根据权利要求7所述的存储设备,其特征在于,所述处理模块还用于:
开放所述访问设备的访问权限之后,确定所述访问设备的命令权限;
确定所述命令信息对应的操作是否在所述访问设备的命令权限内;
若所述命令信息对应的操作是否在所述访问设备的命令权限内,则执行所述命令信息对应的操作命令。
9.一种访问设备,其特征在于,所述访问设备包括:
处理模块,用于生成命令信息,所述命令信息为触发存储设备执行对应操作的命令;并对所述命令信息进行数字签名以得到签名信息;
发送模块,用于向存储设备发送所述命令信息以及签名信息,以使得所述存储设备对所述命令信息以及签名信息进行数字签名验证,并当通过所述数字签名验证后,开放所述访问设备的访问权限。
10.一种计算机程序产品,其特征在于,所述计算机程序产品能实现执行权利要求1-6任一项方法所实现的功能。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳大普微电子科技有限公司,未经深圳大普微电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810330392.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于有界模型的微型木马检测方法
- 下一篇:一种可同时加密并容错的硬盘