[发明专利]一种集中账号管控平台的账号识别管理系统在审
申请号: | 202110712525.8 | 申请日: | 2021-06-25 |
公开(公告)号: | CN113347202A | 公开(公告)日: | 2021-09-03 |
发明(设计)人: | 陈霖;许爱东;匡晓云;杨祎巍;陈昊;孙强强;丘惠军;连耿雄 | 申请(专利权)人: | 南方电网科学研究院有限责任公司;深圳供电局有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳市中兴达专利代理有限公司 44637 | 代理人: | 林丽明 |
地址: | 510000 广东省广州市萝岗区科*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 集中 账号 平台 识别 管理 系统 | ||
1.一种集中账号管控平台的账号识别管理系统,所述集中账号管控平台关联多个数据库系统,对账号进行管理,其特征在于,包括:集中账号管理模块、集中账号认证模块、集中账号授权模块、集中账号审计模块,其中:
集中账号管理模块,以主账号作为唯一标识自然人的账号,LDAP或者数据库的方式,提供用户信息的最基础数据,通过账号接口实现同信息系统的账号同步;
集中账号认证模块,对所有信息系统登录过程的集中认证,通过集中账号管控平台提供的强制登录认证机制或者借助认证枢纽转发到外部认证组件实现强制认证;
集中账号授权模块,对接入的所有信息系统资源及操作资源授权,授权管理包括对信息系统资源的实体级授权,以及信息系统内部的细粒度授权管理;
集中账号审计模块,通过账号接口方式获取账号操作的日志信息,并借助日志分析越权访问行为,并对该行为做出快速定位及响应。
2.根据权利要求1所述的数据库系统,其特征在于,所述集中账号管理模块管理的主账号包括:使用网络准入控制系统的账号或者ERP中提供的组织结构及员工信息为主的账号,进一步包括多数据库的账号扫描的方法:
通过解析主账号所登记的信息,扫描其他数据库中相关联的从账号,通过账号接口实现同信息系统的账号同步。
3.根据权利要求2所述的数据库系统,其特征在于,所述集中账号管理模块对单一用户的所有主从账号建立视图管理,所述视图管理的功能包括账号基本信息、时效策略、口令策略、组织标识,并具备账号的全生命周期管理,使单一用户的账号在使用过程中具备有效、唯一和可追溯性。
4.根据权利要求1所述的数据库系统,其特征在于,所述集中认证方法包括:动态认证、PKI/CA认证、生物认证,所述集中认证方法在不改变或仅对信息系统部分功能模块进行适度更改的情况下实现强制认证,消除掉原有信息系统只有弱身份认证的方式,以满足对信息系统认证机制的安全性要求。
5.根据权利要求1所述的数据库系统,其特征在于,所述集中账号授权模块包括授权方法:所述方法是按照实体级授权、角色级授权、细粒度授权的步骤开展,并制定统一的授权管理模型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司;深圳供电局有限公司,未经南方电网科学研究院有限责任公司;深圳供电局有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110712525.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种热压模具上料装置
- 下一篇:涂胶缺陷检测方法、装置、存储介质及电子设备