[发明专利]PAP的配置及运行方法、装置、电子设备和存储介质在审

专利信息
申请号: 202010756711.7 申请日: 2020-07-31
公开(公告)号: CN111984622A 公开(公告)日: 2020-11-24
发明(设计)人: 吴良华;谭翔 申请(专利权)人: 上海派拉软件股份有限公司
主分类号: G06F16/21 分类号: G06F16/21;G06F16/27;H04L12/24;H04L29/06;H04L29/08
代理公司: 南京九致知识产权代理事务所(普通合伙) 32307 代理人: 严巧巧
地址: 200000 上海市*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: pap 配置 运行 方法 装置 电子设备 存储 介质
【权利要求书】:

1.PAP的配置方法,其特征在于:

在第一服务端口内配置PAP模块,为所述PAP模块配置第一数据库,配置PAP模块获得来自统一身份系统的客体信息数据、提供相应的权限数据和策略数据的定义并存储于第一数据库中;

配置所述PAP模块将第一数据库中的权限数据和策略数据同步给PDP模块,以使得

PDP模块对应的第二数据库得以根据第一数据库的数据进行同步,以及PDP模块得以根据PEP模块发来的决策请求和第二数据库中的数据给出评估结果并反馈给PEP模块,以使得PEP模块根据该评估结果决定是否提供对相应客体的访问;其中,

所述决策请求为PEP模块经由Kong的访问请求从统一身份系统处获得访问请求权限信息的元素而生成;

上述PEP模块配置于Kong网关内,PDP模块配置于第二服务端口内。

2.根据权利要求1所述的PAP的配置方法,其特征在于:配置所述PAP模块提供注册登录端口,且配置PAP模块中多个权限数据模板和策略数据模板;配置所述PAP模块中策略数据与权限数据关联。

3.根据权利要求2所述的PAP的配置方法,其特征在于:所述PAP模块利用JAVA语言编写,且运行在Docker开源容器中。

4.PAP的配置装置,其特征在于:包括

第一配置模块,用于在第一服务端口内配置PAP模块,为所述PAP模块配置第一数据库,配置PAP模块获得来自统一身份系统的客体信息数据、提供相应的权限数据和策略数据的定义并存储于第一数据库中;

第二配置模块,用于配置所述PAP模块将第一数据库中的权限数据和策略数据同步给PDP模块,以使得

PDP模块对应的第二数据库得以根据第一数据库的数据进行同步,以及PDP模块得以根据PEP模块发来的决策请求和第二数据库中的数据给出评估结果并反馈给PEP模块,以使得PEP模块根据该评估结果决定是否提供对相应客体的访问;其中,

所述决策请求为PEP模块经由Kong的访问请求从统一身份系统处获得访问请求权限信息的元素而生成。

5.一种参照权利要求2-3任意一项所述的PAP的配置方法所完成的PAP的运行方法,其特征在于:

以客体信息进行注册;

选择该客体信息对应的权限数据模板和策略数据模板;

登录;

在权限数据模板上定义权限数据并生成权限数据格式,在策略数据模板上定义策略数据并生成策略数据格式;

将权限数据格式和策略数据格式进行存储于第一数据库中,并同步给PDP模块。

6.一种电子设备,其特征在于,包括存储器和处理器,所述存储器和所述处理器之间互相通信连接,所述存储器中存储有计算机指令,所述处理器通过执行所述计算机指令,从而执行权利要求1-3任一项所述的方法。

7.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使所述计算机执行权利要求13任一项所述的方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海派拉软件股份有限公司,未经上海派拉软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010756711.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top