[发明专利]基于数据交换中间件工业互联网访问控制方法和可读介质在审

专利信息
申请号: 202210525522.8 申请日: 2022-05-16
公开(公告)号: CN114726547A 公开(公告)日: 2022-07-08
发明(设计)人: 谢滨;田娟;刘阳;朱斯语;程彤彤 申请(专利权)人: 中国信息通信研究院
主分类号: H04L9/32 分类号: H04L9/32;H04L9/40;H04L67/125
代理公司: 北京思源智汇知识产权代理有限公司 11657 代理人: 杜毅
地址: 100191*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 数据 交换 中间件 工业 互联网 访问 控制 方法 可读 介质
【权利要求书】:

1.一种基于数据交换中间件工业互联网访问控制方法,所述数据交换中间件(2)包括访问控制实施模块(21)、访问控制决策模块(22)、访问控制策略应答模块(23)、访问控制属性应答模块(24);

其特征在于,包括:

所述访问控制实施模块(21)接收来自发起者(1)的访问请求,根据固定交互模式对来自不同代理方式的所述发起者(1)的访问请求进行一致化处理获得决策请求,并向所述访问控制决策模块(22)发送所述决策请求;

所述访问控制决策模块(22)根据获取的所述决策请求为参数,向所述访问控制策略应答模块(23)发出策略查询请求;所述访问控制策略应答模块(23)检索适用策略后,向所述访问控制决策模块(22)返回包括访问控制策略的访问控制策略消息;

所述访问控制决策模块(22)对返回所述访问控制策略进行评估;当在评估过程中发现缺乏访问目标的属性时,向所述访问控制属性应答模块(24)发出属性查询请求;所述访问控制属性应答模块(24)查询并验证属性发布点存储在本地数据库中的属性信息,生成包括访问控制属性的访问控制属性消息返回至所述访问控制决策模块(22);

当所述访问控制属性应答模块(24)查询的属性是外部安全域中的属性,则向外部安全域的外域访问控制属性应答模块(4)进行查询,以获得外部安全域中的访问控制属性,并通过属性映射关系确定属性的可信性﹐生成访问控制属性消息返回至所述访问控制决策模块(22);

所述访问控制决策模块(22)依据所述访问控制策略与所述访问控制属性完成决策评估,向所述访问控制实施模块(21)发送最终决策结果;

所述访问控制实施模块(21)根据返回的所述最终决策结果拒绝或允许发起者对目标的访问。

2.权利要求1中所述的方法,其特征在于,所述访问控制实施模块(21)能够收集发起者辅助性信息;

所述访问控制决策模块(22)进一步包括,依据所述发起者(1)辅助性信息、所述访问控制策略与所述访问控制属性完成决策评估,向所述访问控制实施模块(21)发送最终决策结果。

3.权利要求1或2中所述的方法,其特征在于,所述访问控制决策模块(22)进一步包括访问控制决策,

所述访问控制决策进一步包括:开放式策略、或保守式策略;

其中,

所述开放式策略的决策逻辑为,如果没有提供显式策略明确禁止访问行为,则认为允许访问进行;

所述保守式策略的决策逻辑为,如果没有提供显式策略明确允许访问行为,则认为禁止访问进行。

4.权利要求3中所述的方法,其特征在于,

所述访问控制决策模块(22)在多条访问控制策略同时给出明确决策结果且所述决策结果之间存在冲突,指定冲突消解策略;

所述冲突消解策略包括:肯定判定优先、否定判定优先、首次判定优先任一项。

5.权利要求4中所述的方法,其特征在于,

所述访问控制策略应答模块(23)中存储的策略具体包括:

所述发起者(1)设置的白名单和黑名单;

访问目标(3)设置的白名单和黑名单。

6.权利要求5中所述的方法,其特征在于,所述访问目标(3)的属性具体包括:

主体标识、主体类型或名称、主体属性值、主体地域、主体制造商、主体使用商、主体属性信息摘要的签名。

7.权利要求6中所述的方法,其特征在于,所述主体属性信息摘要的计算方式包括:

主体属性信息摘要=HASH256(a1 || a2 || a3) and HASH256(b1 || b2 || b3);

其中HASH256为哈希256算法,a1为主体标识,a2为主体类型编码或名称编码,a3为主体属性值,b1为主体地域编码,b2为主体制造商编码,b3为主体使用商编码,||为连接符号,and代表按位与运算。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国信息通信研究院,未经中国信息通信研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210525522.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top