[发明专利]一种用于访问终端权限控制的方法、装置及主机终端在审
申请号: | 201910290343.9 | 申请日: | 2019-04-11 |
公开(公告)号: | CN110175437A | 公开(公告)日: | 2019-08-27 |
发明(设计)人: | 陈璐;马媛媛;邵志鹏;陈牧;周诚;蔡宇翔;连纪文;李尼格;李伟伟;戴造建;张波;管小娟;李勇;华晔;卢子昂 | 申请(专利权)人: | 全球能源互联网研究院有限公司;国网福建省电力有限公司;国家电网有限公司 |
主分类号: | G06F21/30 | 分类号: | G06F21/30 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 李博洋 |
地址: | 102209 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问终端 角色集合 任务信息 角色信息 权限分配 权限控制 约束关系 主机终端 权限 数据资源 终端设备 泄露 查找 分配 合法 分析 | ||
1.一种用于访问终端权限控制的方法,其特征在于,包括:
获取访问终端的任务信息;
根据所述任务信息分析得到执行任务所需权限对应的角色信息;
获取所述角色信息和任务信息的约束关系,根据所述约束关系、角色信息和任务信息查找角色集合;
判断所述角色集合是否唯一;
当所述角色集合唯一时,将所述角色集合对应的权限分配给所述访问终端。
2.根据权利要求1所述的用于访问终端权限控制的方法,其特征在于,在判断所述角色集合是否唯一之后,所述方法还包括:
当所述角色集合不是唯一时,通过预设的最优角色集合查找算法从所述角色集合中确定第一角色集合,将所述第一角色集合对应的权限分配给所述访问终端。
3.根据权利要求1所述的用于访问终端权限控制的方法,其特征在于,在获取访问终端的任务信息之前,所述方法还包括:
获取访问终端的准入凭证数据;
根据所述准入凭证数据通过向量匹配的方式在预设的规则数据库中选择决策规则并得到决策结果;
根据所述决策结果判断所述访问终端的接入是否合法;
当所述访问终端的接入合法时,执行所述获取访问终端的任务信息的步骤。
4.根据权利要求3所述的用于访问终端权限控制的方法,其特征在于,
当所述访问终端的接入不合法时,拒接所述访问终端的接入。
5.根据权利要求3或4所述的用于访问终端权限控制的方法,其特征在于,所述准入凭证数据是通过以下步骤生成得到的:
获取访问终端的身份特征信息;
根据预设的前件属性将所述身份特征信息划分为多个可信规则数据集,并计算所述多个可信规则数据集的属性依赖度
根据所述多个可信规则数据集的属性依赖度对所述多个可信规则群简约得到可信规则数据;
根据可信规则数据的相似性和熵值对所述可信规则进行合并;
根据预设的置信度阈值对合并后的可信规则数据进行过滤后得到所述准入凭证数据。
6.根据权利要求5所述的用于访问终端权限控制的方法,其特征在于,所述获取访问终端的身份特征信息,包括:
获取所述访问终端的设备类型指纹、硬件特征和网络协议特征;
根据所述设备类型指纹、硬件特征和网络协议特征构建所述身份特征信息。
7.根据权利要求6所述的用于访问终端权限控制的方法,其特征在于,所述获取所述访问终端的设备类型指纹包括:
获取所述访问终端的设备信息;
根据所述设备信息在预设的设备指纹库提取所述访问终端的所述设备类型指纹。
8.一种用于访问终端权限控制的装置,其特征在于,包括:
任务信息获取模块,用于获取访问终端的任务信息;
权限分析模块,用于根据所述任务信息分析得到执行任务所需权限对应的角色信息;
角色集合查找模块,用于获取所述角色信息和任务信息的约束关系,根据所述约束关系、角色信息和任务信息查找角色集合;
判断模块,用于判断所述角色集合是否唯一;
第一权限分配模块,用于当所述角色集合唯一时,将所述角色集合对应的权限分配给所述访问终端。
9.一种主机终端,其特征在于,包括:
存储器和处理器,所述存储器和所述处理器之间互相通信连接,所述存储器中存储有计算机指令,所述处理器通过执行所述计算机指令,从而执行如权利要求1-7中任一项所述的用于访问终端权限控制的方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使所述计算机执行如权利要求1-7中任一项所述的用于访问终端权限控制的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全球能源互联网研究院有限公司;国网福建省电力有限公司;国家电网有限公司,未经全球能源互联网研究院有限公司;国网福建省电力有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910290343.9/1.html,转载请声明来源钻瓜专利网。