[发明专利]基于可信度量的动态授权方法、装置、设备及存储介质在审
申请号: | 202211365826.9 | 申请日: | 2022-10-31 |
公开(公告)号: | CN115630347A | 公开(公告)日: | 2023-01-20 |
发明(设计)人: | 田昱锟;田雷;肖波;丁亚楠 | 申请(专利权)人: | 中国农业银行股份有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/57;G06F21/64;G06F16/182 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 苏舒音 |
地址: | 100005 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 可信 度量 动态 授权 方法 装置 设备 存储 介质 | ||
1.一种基于可信度量的动态授权方法,其特征在于,包括:
在执行文件操作过程中,获取与所述文件操作关联的操作信息;
依据所述操作信息,确定所述文件操作的可信度;
基于所述文件操作的可信度,对所述文件操作所属授权主体进行动态授权。
2.根据权利要求1所述的方法,其特征在于,基于所述文件操作的可信度,对所述文件操作所属授权主体进行动态授权,包括:
基于所述文件操作的可信度,对所述文件操作所属授权主体的原始信用值进行调节,得到更新信用值;
基于所述更新信用值,对所述授权主体进行动态授权;
其中,所述文件操作的可信度越高,所述授权主体的信用值也越高。
3.根据权利要求2所述的方法,其特征在于,基于所述更新信用值,对所述授权主体进行动态授权,包括:
在预先划分的至少一个候选信用值范围中,确定所述更新信用值所属的目标信用值范围;
基于所述候选信用值范围和权限等级的对应关系,确定与所述目标信用值范围对应的目标权限等级,并将所述目标权限等级对应的权限授予所述授权主体。
4.根据权利要求1所述的方法,其特征在于,依据所述操作信息,确定所述文件操作的可信度,包括:
将所述操作信息输入至操作可信度模型,获取所述操作可信度模型输出的文件操作的可信度。
5.根据权利要求1所述的方法,其特征在于,还包括:
响应于用户的文件写入请求,向管理节点发起文件查询请求,并基于所述管理节点反馈的位置信息,在数据节点中读取所述文件写入请求中待写入文件关联的已存储文件块;
基于文件操作日志中与所述已存储文件块关联的历史操作信息,判断所述已存储文件块是否为异常状态;
在所述已存储文件块不属于异常状态的情况下,基于所述位置信息,将所述待写入文件写入至数据节点,并将文件写入过程中的操作信息存储至文件操作日志。
6.根据权利要求1所述的方法,其特征在于,还包括:
响应于用户的文件读取请求,向管理节点发送文件读取请求,并基于管理节点反馈的位置信息,在数据节点中读取文件块,将读取的文件块拼接为待读取文件;
基于所述待读取文件的当前操作信息与文件操作日志中与所述待读取文件关联的历史操作信息,判断待读取文件是否存在异常;
在所述待读取文件存在异常的情况下,进行文件读取报错,并将所述当前操作信息存储至文件操作日志。
7.根据权利要求4所述的方法,其特征在于,所述操作可信度模型通过如下过程构建:
在文件操作日志中读取文件操作关联的操作信息;
将所述操作信息作为样本,构建操作可信度模型。
8.一种基于可信度量的动态授权装置,其特征在于,包括:
操作信息获取模块,用于在执行文件操作过程中,获取与所述文件操作关联的操作信息;
可信度确定模块,用于依据所述操作信息,确定所述文件操作的可信度;
动态授权模块,用于基于所述文件操作的可信度,对所述文件操作所属授权主体进行动态授权。
9.一种电子设备,其特征在于,所述电子设备包括:
至少一个处理器;以及
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-7中任一项所述的基于可信度量的动态授权方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求1-7中任一项所述的基于可信度量的动态授权方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国农业银行股份有限公司,未经中国农业银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211365826.9/1.html,转载请声明来源钻瓜专利网。