[发明专利]基于用户和资源的语义关系推理的访问控制方法及装置在审

专利信息
申请号: 201910146103.1 申请日: 2019-02-27
公开(公告)号: CN109858208A 公开(公告)日: 2019-06-07
发明(设计)人: 应时;吴睿;张婷;杨喆;贾向阳 申请(专利权)人: 武汉大学
主分类号: G06F21/30 分类号: G06F21/30
代理公司: 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 代理人: 罗飞
地址: 430072 湖*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 访问控制 算法 判定 语义关系 语义规则 资源模型 推理 访问权限关系 用户访问控制 语义 动态授权 访问请求 访问权限 基础本体 技术效果 角色权限 面向用户 授权管理 推理规则 推理过程 用户模型 用户信息 语义信息 构建 调用 关联 权限 角色 分配 分析 管理
【权利要求书】:

1.基于用户和资源的语义关系推理的访问控制方法,其特征在于,包括:

步骤S1:建立基于语义信息的用户模型和资源模型;

步骤S2:构建面向用户模型和资源模型的基础本体;

步骤S3:基于基础本体定义一组与访问控制对应的语义规则及推理规则;

步骤S4:根据所述语义规则和推理规则,设计判定算法;

步骤S5:根据所述判定算法确定用户对资源的访问控制权限。

2.如权利要求1所述的方法,其特征在于,步骤S1具体包括:

步骤S1.1:构建用户模型,其中,用户模型包括访问主体及各个访问主体之间的关系,访问主体包括用户、用户组、角色、部门,建立各访问主体的实体,构建各实体之间的关系;

步骤S1.2:构建资源模型,其中,资源模型包括访问客体及各个访问客体之间的关系,具体包括资源和资源关系,建立各资源的实体,并构建资源之间的关系。

3.如权利要求2所述的方法,其特征在于,步骤S2具体包括:

步骤S2.1:将基础本体定义为一个四元组(C,I,RC,RULE),其中,C表示用户模型和资源模型中所有概念的集合,I表示C中概念个体的集合,RC表示两个概念之间的关系的集合,RULE表示基础本体中的推理规则;

步骤S2.2:定义概念集C:

C={User,UserGroup,Role,Department,Resource},包括基础本体概念集中的所有元素,其中,User表示用户,UserGroup表示用户组,Role表示角色,Department表示部门,Resource表示资源;

步骤S2.3:定义概念之间的关系集R:

<概念关系>([<本体概念>|<个体>],[<本体概念>|<个体>])。

4.如权利要求3所述的方法,其特征在于,步骤S3具体包括:

步骤S3.1定义关系集R,其中,关系集用以表征概念间的语义规则,R={hasRole,hasDepart,hasGroup,belongTo,userRelat,departRelat,resourceRelat,canAccess},关系集中的关系的含义为:hasRole表示用户和角色之间的所属关系,hasDepart表示用户和部门之间的所属关系,hasGourp表示用户和用户组之间的所属关系,canAccess表示主体和资源之间的访问权限关系,belongTo表示部门和资源之间的所属关系,superiorOf表示用户之间的上下级关系,cooperateWith表示部门之间的合作关系,hasPart表示资源之间的包含关系;

步骤S3.2:基于本体中的实例和属性,定义推理规则。

5.如权利要求1所述的方法,其特征在于,步骤S4具体包括:

步骤S4.1:设置判定算法相关的基本操作;

步骤S4.2:根据语义规则、推理规则以及基本操作,设置判定算法,其中判定算法包括:用以判定某一用户可以访问哪些资源的第一算法、用以判定某一资源可以被哪些用户所访问的第二算法以及用以判定某一个用户对某个资源是否具有访问权限的第三算法。

6.如权利要求5所述的方法,其特征在于,步骤S4.1中的基本操作包括:根据用户获取角色集GetRoleByUser(u)、获取用户组GetGroups(u)、根据用户获取部门集GetDepartByUser(u)、获取资源集GetResources(o)、根据部门获取资源集GetResourceByDepart(d)、根据资源获取部门集GetDepartByResource(re)、根据资源获取角色集GetRoleByResource(re)、根据资源获取用户组GetGroupByResource(re)、根据角色获取用户集GetUserByRole(r)、根据部门获取用户集GetUserByDepart(d)、根据用户组获取用户集GetUserByGroup(ug)以及根据资源获取用户集GetUserByResource(re)。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉大学,未经武汉大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910146103.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top