[发明专利]一种用户操作监管系统在审
申请号: | 201811075536.4 | 申请日: | 2018-09-14 |
公开(公告)号: | CN109040123A | 公开(公告)日: | 2018-12-18 |
发明(设计)人: | 王应静;孙伟明;吕大为;蔡阿芳 | 申请(专利权)人: | 南京理工技术转移中心有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京中高专利代理有限公司 32333 | 代理人: | 祝进 |
地址: | 210001 江苏省南京市秦淮*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 监管设备 监管系统 用户操作 价值度 安全服务器 操作请求 处理效率 繁琐步骤 敏感操作 用户设置 用户申请 用户体验 用户账户 用户终端 注册权限 授权 第三方 有效期 服务器 权限 许可 引入 节约 | ||
1.一种用户操作监管子系统,其特征在于,包括:
监管设备、用户终端、服务器和第三方安全服务器;其中
所述监管设备向用户提供登录服务器的门户,并从用户终端获取用户的操作请求;
所述监管设备还与服务器和第三方安全服务器相邻,以根据用户的登录信息从服务器获取用户权限列表;以及
所述监管设备还适于从第三方安全服务器获取临时授权证书。
2.根据权利要求1所述的车内环境调节系统,其特征在于
所述监管设备包括:
登录模块:用于为用户提供登录服务器的门户;
第一获取模块:用于根据用户的登录信息从服务器获取用户权限列表;
第二获取模块:用于获取用户的操作请求;
判断模块:根据用户权限列表判断用户的操作请求是否合法;如果合法则允许操作,否则,拒绝操作;
其中,用户权限列表包括:用户注册权限列表、高危操作列表、敏感操作列表。
3.根据权利要求2所述的车内环境调节系统,其特征在于,
所述判断模块适于首先根据用户的注册权限列表判断操作请求是否合法,如果不合法,则根据高危操作列表确定操作请求是否为高危操作,如果是,则对用户的账户进行查询,查看用户账户中是否有临时授权证书,如果有,则允许操作,如果没有,则拒绝。
4.根据权利要求3所述的车内环境调节系统,其特征在于,
如果判断模块判断操作请求不是高危操作,则根据敏感操作列表判断操作对象是否为敏感资源,如果是,则对用户的账户级别进行判断,查看账户的价值度是否达到执行上述敏感操作的门限,如果是,则允许操作,如果不是,则拒绝。
5.根据权利要求2-4任一项所述的车内环境调节系统,其特征在于,
如果判断模块判断操作请求既不是高危操作也不是敏感操作,则允许用户操作。
6.根据权利要求5所述的车内环境调节系统,其特征在于,
在获取操作请求之前,所述监管设备适于接收用户从第三方安全服务器获取的临时授权证书;
第三方安全服务器实现对用户权限的管理。
7.根据权利要求6所述的车内环境调节系统,其特征在于,
用户权限列表以密文的形式存储在服务器中,并根据用户账号和/或接入终端的地址进行分区存储。
8.根据权利要求5所述的车内环境调节系统,其特征在于,
所述判断模块查看用户账户中是否有临时授权证书时,还适于查看所述临时授权证书的是否处于有效期内。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工技术转移中心有限公司,未经南京理工技术转移中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811075536.4/1.html,转载请声明来源钻瓜专利网。