[发明专利]基于属性的访问控制模型及其跨域访问方法有效

专利信息
申请号: 201010533806.9 申请日: 2010-11-05
公开(公告)号: CN101997876A 公开(公告)日: 2011-03-30
发明(设计)人: 钟将;冯永;汪成亮;李季;侯素娟 申请(专利权)人: 重庆大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 重庆市前沿专利事务所 50211 代理人: 余锦曦
地址: 400044 重*** 国省代码: 重庆;85
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于属性的访问控制模型及其跨域访问方法,基于属性的访问控制模型包括第一管理域和第二管理域,其特征在于:还包括证书服务器和属性管理服务器。系统的跨域访问方法包括、证书服务器分别给第一管理域和第一管理域颁发服务器证书;用户通过登录第一管理域,将属性证书下载至本地磁盘保存;用户向第二管理域提交属性证书;第二访问控制服务器确认属性证书;第二访问控制服务器提取属性值,判定该用户操作的合法性。其显著特点是:可以将用户的角色和管理域都视为用户的单一属性,能够有效解RBAC模型中关于复杂角色条件下用户-角色-权限赋值的效率问题。同时对于开放网络环境中的匿名用户也提供了相应的访问控制方法。
搜索关键词: 基于 属性 访问 控制 模型 及其 方法
【主权项】:
一种基于属性的访问控制模型,包括来接入到Inter网上的第一管理域(1)和第二管理域(2),其中第一管理域(1)设置有第一访问控制服务器(1a),该第一访问控制服务器(1a)连接有至少一台第一应用服务器(1b),其中第二管理域(2)设置有第二访问控制服务器(2a),该第二访问控制服务器(2a)连接有至少一台第二应用服务器(2b),其特征在于:还包括有证书服务器(3)和属性管理服务器(4);其中证书服务器(3)用于:I、通过给第一管理域(1)和第二管理域(2)中第一访问控制服务器(1a)和第二访问控制服务器(2a)颁发服务器证书,建立第一管理域(1)和第二管理域(2)之间的信任链,保证第一管理域(1)和第二管理域(2)之间的信任关系;II、给用户颁发用户证书,用户证书包含的内容有用户名、序列号、签名算法、颁发者、有效起始日期、有效终止日期、主题、公钥信息;其中属性管理服务器(4)用于:I、负责建立统一的属性定义库,统一访问控制规则中的语义问题;II、负责建立统一的属性定义库,用来统一访问控制服务器中的访问控制规则具有相同的语义;属性包括:I、用户的基本属性:姓名、年龄、职称、角色、职务、当前费用、积分;II、资源的基本属性:资源名称、资源类型、所需费用;III、操作的基本属性:下载、查看、删除、上传、修改;IV、上下文对象的基本属性:服务器端的当前CPU利用率、访问用户数量,客户端的IP地址、访问类型;所述第一访问控制服务器(1a)和第二访问控制服务器(2a)之间由所述证书服务器(3)颁发的服务器证书保证相互之间的信任链关系;所述第一访问控制服务器(1a)和第二访问控制服务器(2a)用于:I、基于统一语义的属性来定义访问控制规则;II、给用户颁发属性证书并签名。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆大学,未经重庆大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201010533806.9/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top