[发明专利]一种强制访问规则的配置方法、系统、终端及存储介质有效
申请号: | 202010955072.7 | 申请日: | 2020-09-11 |
公开(公告)号: | CN112187739B | 公开(公告)日: | 2022-12-20 |
发明(设计)人: | 王鹏 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 济南舜源专利事务所有限公司 37205 | 代理人: | 赵阳 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 强制 访问 规则 配置 方法 系统 终端 存储 介质 | ||
1.一种强制访问规则的配置方法,其特征在于,包括:
将产品级的安全需求分解为访问规则,并将所有访问规则保存至访问规则列表;
从所述访问规则列表依次提取访问规则,并判断提取的访问规则与策略库已有规则是否匹配:
若是,则在所述访问规则列表的相应表项做肯定标记;
若否,则在所述访问规则列表的相应表项做否定标记,并根据带有否定标记的访问规则更新策略库。
2.根据权利要求1所述的方法,其特征在于,所述将产品级的安全需求分解为访问规则并将所有访问规则保存至访问规则列表,包括:
将产品级的安全需求分解为允许访问规则和拒绝访问规则;
将所有允许访问规则保存至允许型列表;
将所有拒绝访问规则保存至拒绝型列表。
3.根据权利要求2所述的方法,其特征在于,所述判断提取的访问规则与策略库已有规则是否匹配,包括:
若已有规则中存在与所述允许访问规则一致的匹配已有规则,则在所述允许型列表的相应表项中标记符合需求;
若已有规则中不存在所述拒绝访问规则的匹配已有规则,则在所述拒绝型列表的相应表项中标记符合需求;
若已有规则中存在所述拒绝访问规则的匹配已有规则,则在所述拒绝型列表的相应表项中标记不符合需求,并记录所述拒绝访问规则的布尔值或源码信息。
4.根据权利要求3所述的方法,其特征在于,所述根据带有否定标记的访问规则更新策略库,包括:
利用所述布尔值修改所述匹配已有规则的启用状态;
根据所述源码信息将所述拒绝访问规则的文件路径和行数转换为策略源码中的接口名字;
根据所述接口名字修改策略源码,删除带有否定标记的拒绝访问规则并添加带有否定标记的允许访问规则。
5.一种强制访问规则的配置系统,其特征在于,包括:
需求分解单元,配置用于将产品级的安全需求分解为访问规则,并将所有访问规则保存至访问规则列表;
规则匹配单元,配置用于从所述访问规则列表依次提取访问规则,并判断提取的访问规则与策略库已有规则是否匹配;
肯定标记单元,配置用于若提取的访问规则与策略库已有规则匹配,则在所述访问规则列表的相应表项做肯定标记;
否定标记单元,配置用于若提取的访问规则与策略库已有规则不匹配,则在所述访问规则列表的相应表项做否定标记,并根据带有否定标记的访问规则更新策略库。
6.根据权利要求5所述的系统,其特征在于,所述需求分解单元包括:
需求分解模块,配置用于将产品级的安全需求分解为允许访问规则和拒绝访问规则;
允许存储模块,配置用于将所有允许访问规则保存至允许型列表;
拒绝存储模块,配置用于将所有拒绝访问规则保存至拒绝型列表。
7.根据权利要求6所述的系统,其特征在于,所述规则匹配单元还包括:
允许规则标定模块,配置用于若已有规则中存在与所述允许访问规则一致的匹配已有规则,则在所述允许型列表的相应表项中标记符合需求;
拒绝规则标定模块,配置用于若已有规则中不存在所述拒绝访问规则一致的匹配已有规则,则在所述拒绝型列表的相应表项中标记符合需求;
相悖规则标定模块,配置用于若已有规则中存在与所述拒绝访问规则一致的匹配已有规则,则在所述拒绝型列表的相应表项中标记不符合需求,并记录所述拒绝访问规则的布尔值或源码信息。
8.根据权利要求7所述的系统,其特征在于,所述系统还包括规则更新单元,所述规则更新单元包括:
状态修改模块,配置用于利用所述布尔值修改所述匹配已有规则的启用状态;
源码处理模块,配置用于根据所述源码信息将所述拒绝访问规则的文件路径和行数转换为策略源码中的接口名字;
规则更新模块,配置用于根据所述接口名字修改策略源码,删除带有否定标记的拒绝访问规则并添加带有否定标记的允许访问规则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010955072.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种钢筋混凝土防锈蚀结构和防锈蚀的施工方法
- 下一篇:纤维制品的液体涂布机台