[发明专利]一种用户操作监管系统在审
申请号: | 201811075536.4 | 申请日: | 2018-09-14 |
公开(公告)号: | CN109040123A | 公开(公告)日: | 2018-12-18 |
发明(设计)人: | 王应静;孙伟明;吕大为;蔡阿芳 | 申请(专利权)人: | 南京理工技术转移中心有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京中高专利代理有限公司 32333 | 代理人: | 祝进 |
地址: | 210001 江苏省南京市秦淮*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 监管设备 监管系统 用户操作 价值度 安全服务器 操作请求 处理效率 繁琐步骤 敏感操作 用户设置 用户申请 用户体验 用户账户 用户终端 注册权限 授权 第三方 有效期 服务器 权限 许可 引入 节约 | ||
本发明涉及一种用户操作监管系统,包括:监管设备、用户终端、服务器和第三方安全服务器;所述监管设备能够在用户的操作请求超出注册权限时,对该操作是否为高危操作以及敏感操作进行判断,同时引入临时授权证书以及用户账户的价值度,由此实现对操作许可的判断,同时对于不同的用户设置不同的授权证书及有效期,以及对账号价值度的判断,不仅节约了用户申请权限的繁琐步骤,而且提高了请求的处理效率,提高了用户体验。
技术领域
本发明涉及通信领域,具体涉及一种用户操作监管系统。
背景技术
随着通信技术的发展,通过网络实现对数据库、存储系统以及设备的操作已经是现在的主流管理方式。用户可以通过登录自己的账号,对相应的资源、设备进行管理控制。为了提高管理效率,现有技术中,通常对不同的用户设置不同的权限,即用户只能进行权限的操作,但是虽然社会的进步,网络的发展,用户的需求,也会随之变化,仅仅依靠用户的权限进行操作许可性判断,已经不能满足用户的需求,为此需要提供一种用户操作的监管设置,以提高用户的体验。
发明内容
本发明提供了一种用户操作监管系统,以克服现有技术中用户的操作许可不能满足用户需求技术问题。
为了解决上述技术问题,本发明提供了一种用户操作监管系统,包括:监管设备、用户终端、服务器和第三方安全服务器;其中所述监管设备向用户提供登录服务器的门户,并从用户终端获取用户的操作请求;所述监管设备还与服务器和第三方安全服务器相邻,以根据用户的登录信息从服务器获取用户权限列表;以及所述监管设备还适于从第三方安全服务器获取临时授权证书。
进一步,所述监管设备包括:登录模块:用于为用户提供登录服务器的门户;第一获取模块:用于根据用户的登录信息从服务器获取用户权限列表;第二获取模块:用于获取用户的操作请求;判断模块:根据用户权限列表判断用户的操作请求是否合法;如果合法则允许操作,否则,拒绝操作;其中,用户权限列表包括:用户注册权限列表、高危操作列表、敏感操作列表。
进一步,所述判断模块适于首先根据用户的注册权限列表判断操作请求是否合法,如果不合法,则根据高危操作列表确定操作请求是否为高危操作,如果是,则对用户的账户进行查询,查看用户账户中是否有临时授权证书,如果有,则允许操作,如果没有,则拒绝。
进一步,如果判断模块判断操作请求不是高危操作,则根据敏感操作列表判断操作对象是否为敏感资源,如果是,则对用户的账户级别进行判断,查看账户的价值度是否达到执行上述敏感操作的门限,如果是,则允许操作,如果不是,则拒绝。
进一步,如果判断模块判断操作请求既不是高危操作也不是敏感操作,则允许用户操作。
进一步,在获取操作请求之前,所述监管设备适于接收用户从第三方安全服务器获取的临时授权证书;第三方安全服务器实现对用户权限的管理。
进一步,用户权限列表以密文的形式存储在服务器中,并根据用户账号和/或接入终端的地址进行分区存储。
进一步,所述判断模块查看用户账户中是否有临时授权证书时,还适于查看所述临时授权证书的是否处于有效期内。
本发明的有益效果是,本发明提供的用户操作监管系统能够在用户的操作请求超出注册权限时,对该操作是否为高危操作以及敏感操作进行判断,同时引入临时授权证书以及用户账户的价值度,由此实现对操作许可的判断,进一步提高了用户体验。
附图说明
下面结合附图和实施例对本发明进一步说明。
图1是本发明的用户操作监管系统的原理框图。
具体实施方式
现在结合附图对本发明作进一步详细的说明。这些附图均为简化的示意图,仅以示意方式说明本发明的基本结构,因此其仅显示与本发明有关的构成。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工技术转移中心有限公司,未经南京理工技术转移中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811075536.4/2.html,转载请声明来源钻瓜专利网。