[发明专利]基于RBAC模型的家庭业务访问控制方法有效
申请号: | 201510319497.8 | 申请日: | 2015-06-11 |
公开(公告)号: | CN104917767B | 公开(公告)日: | 2017-11-28 |
发明(设计)人: | 廖建新;曹予飞;李蔚;邹晶;郝荟枫 | 申请(专利权)人: | 杭州东信北邮信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 310013 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于RBAC模型的家庭业务访问控制方法,包括有步骤一、创建若干个域,其中包含有一个超级域,所述超级域由家庭业务的所有终端组成,多个域之间存在有继承关系,超级域是其它所有域的祖先域,其他每个域都拥有1个或多个父域,并从父域的组成终端中选取多个终端再组成子域;步骤二、设置多个用户角色,然后将每个用户角色分别和已创建的一个域、和若干个操作进行关联,即每个用户角色拥有对所关联的域的所有终端进行相应操作的权限。本发明属于网络通信技术领域,能基于RBAC模型来实现家庭业务在访问控制上的分权分域管理功能。 | ||
搜索关键词: | 基于 rbac 模型 家庭 业务 访问 控制 方法 | ||
【主权项】:
一种基于RBAC模型的家庭业务访问控制方法,其特征在于,包括有:步骤一、创建若干个域,其中包含有一个超级域,所述超级域由家庭业务的所有终端组成,多个域之间存在有继承关系,超级域是其它所有域的祖先域,其他每个域都拥有1个或多个父域,并从父域的组成终端中选取多个终端再组成子域;步骤二、设置多个用户角色,然后将每个用户角色分别和已创建的一个域、和若干个操作进行关联,即每个用户角色拥有对所关联的域的所有终端进行相应操作的权限,步骤一进一步包括有:为每个域分配一个唯一的标识符ID,并根据域的所有祖先域及其对应的继承层次、和自身ID来为每个域构建一个继承层次分支符prefix,所述prefix用于按照继承层次从高到低的次序,从超级域开始,顺序记录每个域的所有祖先域和自身的ID,根据域的所有祖先域及其对应的继承层次、和自身ID来为每个域构建一个继承层次分支符prefix,进一步包括有:先对祖先域和自身的ID按照从高到低的继承层次进行排列,即超级域的ID排在最前,而自身的ID排在最后,然后按照排列的先后次序,将祖先域的ID、和自身的ID逐一写入到域的prefix中,其中使用继承层次分割符将处于不同继承层次的祖先域、或自身的ID进行间隔,当其中多个祖先域处于同一继承层次时,使用多继承间隔符将处于同一继承层次的多个祖先域进行间隔。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州东信北邮信息技术有限公司,未经杭州东信北邮信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510319497.8/,转载请声明来源钻瓜专利网。