[发明专利]可自定义的多态访问控制模型及其工作方法在审

专利信息
申请号: 202111602459.5 申请日: 2021-12-24
公开(公告)号: CN114254363A 公开(公告)日: 2022-03-29
发明(设计)人: 邹先霞;何冲;谭景元;胡家豪 申请(专利权)人: 暨南大学
主分类号: G06F21/60 分类号: G06F21/60;G06F21/62
代理公司: 广州君策达知识产权代理事务所(普通合伙) 44749 代理人: 陈宏升
地址: 510000 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 自定义 访问 控制 模型 及其 工作 方法
【权利要求书】:

1.可自定义的多态访问控制模型,其特征在于:包括简单属性管理模块、复杂属性管理模块、类别模块、策略模块、权限缩减模块;其中,

简单属性管理模块,用于从元数据库读取主体和客体的属性,并将属性信息传递到类别模块和权限缩减模块供其使用;

复杂属性管理模块,用于从元数据库读取属性树信息,并且对其进行树化,存储在内存中,处理后的属性树信息将用于类别模块和权限缩减模块评估时使用;

类别模块,用于从元数据库读取相应的分类规则,根据从简单属性管理模块和复杂属性管理模块获取到的属性信息,判断相应的分类规则是否满足,从而给主体和客体分配相应的类别;

策略模块,用于从元数据库读取相关的策略条目,根据之前类别模块给主体和客体分配的类别,判断是否满足策略要求,从而评估是否放行请求;

权限缩减模块,用于从元数据库读取相应的权限缩减规则,根据权限缩减规则对请求进行评估,不满足规则的请求将会被拒绝。

2.根据权利要求1所述可自定义的多态访问控制模型,其特征在于:所述简单属性管理模块读取的属性定义如下:Attr:{name,value,tree,type},其中name代表属性的名称,属性的名称唯一,value代表属性值,tree代表该属性处于哪种属性树中,type表示属性值是集合类型还是原子类型;在读取请求涉及的主体和客体的属性之后,简单属性管理模块还会对主体和客体进行包装,将读取到的属性和相应的主体/客体绑定起来。

3.根据权利要求1所述可自定义的多态访问控制模型,其特征在于:所述属性树在元数据库采用二元组集合的形式进行存储,属性树以一系列二元组parent,children来表示,其中parent代表父节点,children代表子节点;在复杂属性管理模块会维护一张映射图,其中key是属性树的名称,value是根据二元组集合树化后键所对应的属性树。

4.根据权利要求1所述可自定义的多态访问控制模型,其特征在于:所述类别模块读取的分类规则定义如下:

Category_rule:{category,type,optimistic_matcher,negative_matcher};

其中category是匹配该规则后会被分配的类别,方法规定针对某一类别最多只能存在一条针对该类别的分类规则,type标记了该类别是针对主体,客体还是通用的;其中optimistic_matcher代表正向匹配单元集合,当其中每个匹配单元结果都为true时,整个集合的结果才为true,negative_matcher代表负向匹配单元集合,当其中任意一个匹配单元结果为true时,整个集合的结果就为true;集合中的每个匹配单元会对主体/客体的属性进行评估,返回一个布尔值,对于optimistic_matcher和negative_matcher中匹配单元返回的多个布尔值,按照归类算法进行整合,最终返回一个布尔值,布尔值为true代表主体/客体可以获取该规则针对的类别category。

5.根据权利要求4所述可自定义的多态访问控制模型,其特征在于:所述匹配单元定义如下:

Matcher:{attribute,operate,refrence,express};

其中attribute是该匹配单元评估的属性,operate是匹配单元使用的运算符,包括算术运算符,逻辑运算符和集合运算符、针对树状结构的运算符;refrence表示该属性的参考值,只有当待评估属性和参考值通过运算符成立的时候,matcher匹配结果才会返回true,最后的express代表该匹配单元的评估表达式,评估表达式是待评估属性attribute,运算符operate,参考值refrence的结合,express给出了attribute,operate,refrence三者完整的组合形式;mathcer匹配结果有三种,true代表匹配成功,false代表匹配失败,lack代表matcher评估的属性在实际运行中缺少值,无法进行匹配。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于暨南大学,未经暨南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111602459.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top