日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于數字證書技術的信息系統的訪問控制方法及裝置無效

專利信息
申請號: 200810040674.9 申請日: 2008-07-17
公開(公告)號: CN101321064A 公開(公告)日: 2008-12-10
發明(設計)人: 高建強;顧國強;王占宏;孫圭寧;高念高 申請(專利權)人: 上海眾恒信息產業有限公司
主分類號: H04L9/32 分類號: H04L9/32;H04L29/06;H04L12/56
代理公司: 上海明成云知識產權代理有限公司 代理人: 周成
地址: 200040上海*** 國省代碼: 上海;31
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 數字證書 技術 信息系統 訪問 控制 方法 裝置
【說明書】:

技術領域

發明涉及數據信息系統的安全技術,更具體地說,涉及一種基于數字證書技術的信息系統的訪問控制方法及裝置。

背景技術

目前越來越多的工作需要利用到各種各樣的信息系統,而信息系統的安全性越來越得到人們的關注,例如在信息系統的訪問控制方面就需要注重其安全性,在一個信息系統中具有級別不同的各種用戶,特定的用戶只能訪問特定的數據,而如果安全措施不到位,那么會出現用戶可以訪問到其不該訪問的數據,從而造成泄密等事故,就可能給國家和企業造成難以挽回的損失。一個信息系統會供給不同的部門和不同的人使用,這些不同的部門和不同的人的數據需求是不一樣的,這就決定了對于不同級別的用戶要創建不同的訪問權限,這樣才既能滿足各用戶的訪問要求也能保證秘密數據不被泄漏。可見對于信息系統的用戶訪問需要進行相關安全策略的設計,從而達到對不同用戶的訪問進行控制的目的。

發明內容

本發明的目的在于提供一種基于數字證書技術的信息系統的訪問控制方法及裝置,以實現對不同用戶的訪問進行控制的目的。

根據本發明的第一方面,提供一種基于數字證書技術的信息系統的訪問控制方法,包括以下步驟:

a、設定系統服務器數字證書以及用戶數字證書;

b、定義所述信息系統的訪問角色,所述訪問角色是所述信息系統不同訪問權限的集合;

c、向注冊的用戶創建身份標識,將所述b步驟定義的訪問角色賦予所述身份標識;

d、根據所述a步驟的數字證書對請求登陸的用戶進行認證;

e、根據所述c步驟的用戶身份標識,對通過認證的用戶建立訪問控制表,所述訪問控制表執行所述用戶的訪問控制。

所述d步驟包括:

1)向請求登陸認證的用戶發送服務器數字證書和隨機數,用戶簽名隨機數,并用服務器數字證書加密隨機數,將用戶數字證書、簽名隨機數和加密隨機數返還至系統服務器;

2)系統服務器解密所述隨機數,并將解密后的隨機數與原隨機數比對,若一致則用戶認證成功,若不一致則拒絕認證。

所述a步驟還定義了所述信息系統數據庫的數據的保密等級,所述定義了保密等級的數據與所述訪問角色匹配。

所述a步驟所述用戶數字證書的密鑰存儲于客戶端的存儲器,所述系統服務器數字證書的密鑰存儲于系統服務器的存儲器。

所述訪問控制表包括所述訪問角色與所述定義了保密等級的數據以及所述身份標識三者之間的聯系規則,所述訪問控制表存儲在所述信息系統的數據庫中。

所述訪問控制表驗證所述身份標識以及所述身份標識的訪問目標的合法性。

根據本發明的第二方面,提供一種基于數字證書技術的信息系統的訪問控制裝置,包括:

注冊模塊,所述注冊模塊為所述信息系統的用戶提供注冊并設定系統服務器數字證書以及用戶數字證書;

定義模塊,定義所述信息系統的訪問角色,向注冊的用戶創建身份標識,將所述訪問角色賦予所述身份標識,所述訪問角色是所述信息系統不同訪問權限的集合;

控制模塊,所述控制模塊根據所述注冊模塊設定的數字證書對請求登陸的用戶進行認證,并根據所述身份標識對通過認證的用戶建立訪問控制表,所述訪問控制表執行所述用戶的訪問控制。

所述控制模塊對請求登陸的用戶進行認證包括以下步驟:

1)向請求登陸認證的用戶發送服務器數字證書和隨機數,用戶簽名隨機數,并用服務器數字證書加密隨機數,將用戶數字證書、簽名隨機數和加密隨機數返還至系統服務器;

2)系統服務器解密所述隨機數,并將解密后的隨機數與原隨機數比對,若一致則用戶認證成功,若不一致則拒絕認證。

所述定義模塊還定義了所述信息系統數據庫的數據的保密等級,所述定義了保密等級的數據與所述訪問角色匹配。

所述訪問控制表包括所述訪問角色與所述定義了保密等級的數據以及所述身份標識三者之間的聯系規則,所述訪問控制表存儲在所述信息系統的數據庫中。

采用本發明所述的一種基于數字證書技術的信息系統的訪問控制方法及裝置,本發明所述的方法及裝置一方面是基于數字證書技術的,數字證書技術通過其公鑰和密鑰可以更好的保證用戶和系統之間數據交換的安全性,另一方面本方法及裝置是基于訪問角色的訪問控制模型,即先定義訪問角色,然后將此訪問角色賦予注冊的合法用戶,再建立用戶的訪問控制表,把“用戶訪問角色操作數據”關聯到一起,實現非自主型訪問控制策略,使用基于訪問角色的訪問控制模型可以減輕安全管理工作,這種方式只需把新的注冊用戶創建給已定義的訪問角色即可,無需為用戶重新指定資源和操作,因而簡化了授權管理工作。

附圖說明

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海眾恒信息產業有限公司,未經上海眾恒信息產業有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810040674.9/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产美女一区二区三区在线观看| 国内少妇偷人精品视频免费| 国产精品久久久综合久尹人久久9| 国产一区二区激情| 精品欧美一区二区在线观看| 国产91清纯白嫩初高中在线观看| 午夜电影网一区| 91看片app| 99久久精品国产国产毛片小说| 日本高清不卡二区| 日本一二三四区视频| 久久精品视频中文字幕| 久久一二区| 国产欧美精品一区二区三区小说| 国语对白一区二区| 精品国产二区三区| 国产不卡三区| 国产伦理一区| 国产精品不卡在线| 国产大片一区二区三区| 亚洲精品卡一卡二| 国产亚洲精品久久yy50| 午夜影院激情| 美女啪啪网站又黄又免费| 狠狠色狠狠色综合久久一| 日韩一级精品视频在线观看| 久久伊人色综合| 欧美一区二区激情三区| 久久久久久亚洲精品| 国产精品一区亚洲二区日本三区| 日韩午夜毛片| 国产偷国产偷亚洲清高| 午夜剧场一区| 国产女人好紧好爽| 国产欧美亚洲精品第一区软件| 91午夜在线| 日韩精品一二区| 国产精品乱码一区二区三区四川人| 国产三级在线视频一区二区三区| 久久99精品久久久噜噜最新章节 | 国内自拍偷拍一区| 一区二区三区国产精品| 国产日韩欧美三级| 黄毛片在线观看| 色噜噜狠狠狠狠色综合久 | 99精品视频一区二区| 欧美一区二区三区高清视频| 亚洲精品日韩色噜噜久久五月| 亚洲国产欧美一区二区三区丁香婷| 一区二区三区电影在线观看| 精品国产九九| 91亚洲欧美强伦三区麻豆| 狠狠躁夜夜躁xxxxaaaa| 国产一级不卡视频| 色婷婷噜噜久久国产精品12p| 中文av一区| 国产又色又爽无遮挡免费动态图| 亚洲欧美日韩一级| 久久精品99国产国产| 亚洲高清久久久| 欧美一区二区三区艳史| 日韩欧美高清一区二区 | 欧美一区二区三区四区五区六区| 欧美乱战大交xxxxx| 国产精品国外精品| 大bbw大bbw巨大bbw看看| 人人玩人人添人人澡97| 欧美一区二区三区三州| 岛国黄色av| 欧美日韩一区二区三区不卡| 日日夜夜亚洲精品| 免费看性生活片| **毛片在线| 国产乱码一区二区三区| 国产无套精品久久久久久| 国产精彩视频一区二区| 日本三级香港三级| 午夜理伦影院| 99热久久精品免费精品| 午夜情所理论片| 日韩中文字幕亚洲精品欧美| 欧美一区二区性放荡片|