[发明专利]一种集中账号管控平台的账号识别管理系统在审

专利信息
申请号: 202110712525.8 申请日: 2021-06-25
公开(公告)号: CN113347202A 公开(公告)日: 2021-09-03
发明(设计)人: 陈霖;许爱东;匡晓云;杨祎巍;陈昊;孙强强;丘惠军;连耿雄 申请(专利权)人: 南方电网科学研究院有限责任公司;深圳供电局有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 深圳市中兴达专利代理有限公司 44637 代理人: 林丽明
地址: 510000 广东省广州市萝岗区科*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 集中 账号 平台 识别 管理 系统
【权利要求书】:

1.一种集中账号管控平台的账号识别管理系统,所述集中账号管控平台关联多个数据库系统,对账号进行管理,其特征在于,包括:集中账号管理模块、集中账号认证模块、集中账号授权模块、集中账号审计模块,其中:

集中账号管理模块,以主账号作为唯一标识自然人的账号,LDAP或者数据库的方式,提供用户信息的最基础数据,通过账号接口实现同信息系统的账号同步;

集中账号认证模块,对所有信息系统登录过程的集中认证,通过集中账号管控平台提供的强制登录认证机制或者借助认证枢纽转发到外部认证组件实现强制认证;

集中账号授权模块,对接入的所有信息系统资源及操作资源授权,授权管理包括对信息系统资源的实体级授权,以及信息系统内部的细粒度授权管理;

集中账号审计模块,通过账号接口方式获取账号操作的日志信息,并借助日志分析越权访问行为,并对该行为做出快速定位及响应。

2.根据权利要求1所述的数据库系统,其特征在于,所述集中账号管理模块管理的主账号包括:使用网络准入控制系统的账号或者ERP中提供的组织结构及员工信息为主的账号,进一步包括多数据库的账号扫描的方法:

通过解析主账号所登记的信息,扫描其他数据库中相关联的从账号,通过账号接口实现同信息系统的账号同步。

3.根据权利要求2所述的数据库系统,其特征在于,所述集中账号管理模块对单一用户的所有主从账号建立视图管理,所述视图管理的功能包括账号基本信息、时效策略、口令策略、组织标识,并具备账号的全生命周期管理,使单一用户的账号在使用过程中具备有效、唯一和可追溯性。

4.根据权利要求1所述的数据库系统,其特征在于,所述集中认证方法包括:动态认证、PKI/CA认证、生物认证,所述集中认证方法在不改变或仅对信息系统部分功能模块进行适度更改的情况下实现强制认证,消除掉原有信息系统只有弱身份认证的方式,以满足对信息系统认证机制的安全性要求。

5.根据权利要求1所述的数据库系统,其特征在于,所述集中账号授权模块包括授权方法:所述方法是按照实体级授权、角色级授权、细粒度授权的步骤开展,并制定统一的授权管理模型。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司;深圳供电局有限公司,未经南方电网科学研究院有限责任公司;深圳供电局有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110712525.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top