[发明专利]一种基于区块链构建的身份授权安全访问方法在审

专利信息
申请号: 201810909749.6 申请日: 2018-08-10
公开(公告)号: CN109117668A 公开(公告)日: 2019-01-01
发明(设计)人: 常青青;谢卫红;张俊 申请(专利权)人: 广东工业大学
主分类号: G06F21/62 分类号: G06F21/62;G06F21/60;G06F21/31
代理公司: 广州粤高专利商标代理有限公司 44102 代理人: 林丽明
地址: 510006 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 区块 主体和客体 构建 扩展性 安全访问 策略判定 策略判断 查询请求 访问控制 请求操作 身份认证 授权访问 授权系统 属性集合 授权 身份 发送 透明度 查询 审计 失败 记录
【权利要求书】:

1.一种基于区块链构建的身份授权安全访问方法,其特征在于,所述的基于区块链构建的身份授权安全访问方法包括如下步骤:

S1:发送查询请求至区块链节点模块;

S2:获取主体和客体的属性,并将获取的主体和客体的属性集合发送给策略进行判断;

S3:进行策略判断是否获得授权,若是,执行S4;否则,查询失败,结束循环;

S4:执行请求操作;

S5:记录审计,结束循环。

2.根据权利要求1所述的基于区块链构建的身份授权安全访问方法,其特征在于,所述S3是指将接收到的主体和客体的属性集合,与数据库中的访问策略进行检索和匹配,若匹配,则获得授权;否则,没有获得授权。

3.根据权利要求1所述的基于区块链构建的身份授权安全访问方法,其特征在于,所述在步骤S1发送查询请求之前还包括如下步骤:

S1.1:向数据库提交资源名称、类型、大小和所有者,并上传资源数据库至区块链;

S1.2:数据存储单元将资源的客体属性发布到区块链中,用业务流记录资源客体属性的变化;

S1.3:向策略管理单元提交访问策略,访问策略包括:策略表示、匹配目标、策略内容和所有者;

S1.4:对策略管理单元进行校验,若通过校验则将策略存储在数据库中。

4.根据权利要求3所述的基于区块链构建的身份授权安全访问方法,其特征在于,所述步骤S1.4的校验包括:判断策略标识是否与策略数据库中已有的策略冲突、判断匹配目标的格式是否为三个实体的属性集合、判断策略内容是否满足定义的格式并能转换成多叉树、资源所有者与当前提交的用户是否相同,若都通过校验则策略管理单元将策略存储至数据库中。

5.根据权利要求1所述的基于区块链构建的身份授权安全访问方法,其特征在于,所述S5记录审计是将策略判断、执行的全部记录上传至联盟节点、区块链。

6.一种基于区块链构建的身份授权安全访问系统,其特征在于,所述的基于区块链构建的身份授权安全访问系统包括:

区块链模块:用于存储属性信息和策略信息以及执行结果记录;

属性管理模块:用于管理主体的属性、客体和动作的属性;

策略管理模块:用于确定主体是否对客体有访问权限;

执行模块:用于执行访问操作或者拒绝访问操作,并将上传访问记录;

审计模块:用于记录授权访问、主体的访问行为,并且对系统中所有的用户需求和行为进行后验分析。

7.根据权利要求6所述的基于区块链构建的身份授权安全访问系统,其特征在于,所述属性管理模块包括:主体属性模块、客体属性模块、动作属性模块。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东工业大学,未经广东工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810909749.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top