[发明专利]网络管理系统多域安全管理方法有效

专利信息
申请号: 202210566388.6 申请日: 2022-05-24
公开(公告)号: CN115189906B 公开(公告)日: 2023-07-07
发明(设计)人: 李运佳;肖新祥;陈知新;张智勇 申请(专利权)人: 湖南师范大学
主分类号: H04L9/40 分类号: H04L9/40;H04L67/60
代理公司: 安徽初升专利代理事务所(普通合伙) 34233 代理人: 曹雪菲
地址: 410081*** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络 管理 系统 安全管理 方法
【权利要求书】:

1.网络管理系统多域安全管理方法,其特征在于,包括如下步骤:

S1请求安全域用户产生服务请求;

S2系统管理员提取访问服务请求的安全属性,在安全域的安全策略库中寻找相关的访问服务策略;

S3如果安全域的安全策略库中存在相关的访问服务策略,则使访问请求携带该域间访问控制策略并发送到目标安全域;

S4目标安全域管理员接收、解析该角色映射请求信息,并对该条请求进行安全策略认证,然后,目标安全域按照请求的服务属性回送相应的服务资源给请求的用户,实现域间的安全交互;

S5如果安全域的安全策略库中不存在相关的访问服务策略时,则向目标安全域发送域间授权搜索请求,域间授权搜索过程根据服务请求的权限在目标安全域内查找满足该权限要求的最佳角色集,并以服务输出策略的形式回送到请求安全域;

S6对上述步骤返回的服务输出策略和请求安全域的安全策略进行静态策略合并,最后将合并后的策略添加到请求安全域的安全策略中。

2.根据权利要求1所述的网络管理系统多域安全管理方法,其特征在于,所述访问策略库保存了请求安全域策略与部分目标安全域策略,主要包括:PA、PH和域间角色映射关系。

3.根据权利要求1所述的网络管理系统多域安全管理方法,其特征在于,所述步骤S6静态策略合并主要完成不同角色系统间的角色映射,构造处全局的角色层次关系。

4.根据权利要求1所述的网络管理系统多域安全管理方法,其特征在于,所述步骤S5域间授权搜索过程分为两步处理:

角色查找:按照一定的查找原则,在目标安全域角色系统中搜索满足服务请求权限集的匹配角色集;

角色激活检测:对角色查找过程中得到的角色集进行激活检测合约束检查,确定该角色集是否可在用户的单个Session内被激活。

5.根据权利要求1所述的网络管理系统多域安全管理方法,其特征在于,所述角色的层次关系:权限继承、角色激活继承以及权限继承和角色激活继承的复合。

6.根据权利要求1所述的网络管理系统多域安全管理方法,其特征在于,所述步骤S5角色查找即在当前安全域内查找满足访问请求权限的角色集。

7.根据权利要求1所述的网络管理系统多域安全管理方法,其特征在于,所述步骤S5角色查找遵循以下原则:

算法复杂度满足多项式时间要求;

采用添加角色的方法来使系统最大限度的满足访问请求权限;

保证角色层次的完整性和安全性、权限集匹配的角色集中包含的角色数目最少。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南师范大学,未经湖南师范大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210566388.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top