[發(fā)明專(zhuān)利]一種基于安全標(biāo)記的電力二次系統(tǒng)訪問(wèn)控制方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201310146795.2 | 申請(qǐng)日: | 2013-04-24 |
| 公開(kāi)(公告)號(hào): | CN103248485A | 公開(kāi)(公告)日: | 2013-08-14 |
| 發(fā)明(設(shè)計(jì))人: | 周鵬;胡榮;麥紹輝;鄭志千;樊騰飛;梁志宏;胡朝輝;江澤鑫;周強(qiáng)峰 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)南方電網(wǎng)有限責(zé)任公司;廣東電網(wǎng)公司電力科學(xué)研究院 |
| 主分類(lèi)號(hào): | H04L9/32 | 分類(lèi)號(hào): | H04L9/32;H04L12/24 |
| 代理公司: | 廣州華進(jìn)聯(lián)合專(zhuān)利商標(biāo)代理有限公司 44224 | 代理人: | 王茹;曾旻輝 |
| 地址: | 510623 廣*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 安全 標(biāo)記 電力 二次 系統(tǒng) 訪問(wèn) 控制 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及電力二次系統(tǒng)訪問(wèn)控制領(lǐng)域,特別是涉及一種基于安全標(biāo)記的電力二次系統(tǒng)訪問(wèn)控制方法及系統(tǒng)。
背景技術(shù)
電力二次系統(tǒng)是指對(duì)電力一次設(shè)備進(jìn)行控制、監(jiān)視和管理等的信息系統(tǒng)。主要包括電力監(jiān)控系統(tǒng)、電力調(diào)度運(yùn)行管理系統(tǒng)和電力通信及數(shù)據(jù)網(wǎng)絡(luò)等。
現(xiàn)有電力二次系統(tǒng)中的一種訪問(wèn)控制方式為:資源的創(chuàng)建者擁有對(duì)資源訪問(wèn)權(quán)限的控制和分配權(quán),可將它創(chuàng)建資源的操作權(quán)限賦予其他用戶(hù),得到該資源訪問(wèn)權(quán)限的用戶(hù)還可將它所擁有的資源的訪問(wèn)權(quán)限授予其他用戶(hù)。
但是,現(xiàn)有的電力二次系統(tǒng)訪問(wèn)控制方法中,將對(duì)該資源的訪問(wèn)權(quán)限賦予其他用戶(hù)后,其他用戶(hù)仍可將自己所獲得的對(duì)該客體的操作權(quán)限繼續(xù)賦予其他用戶(hù),這樣就存在權(quán)限蔓延的問(wèn)題,即每個(gè)用戶(hù)都可進(jìn)行權(quán)限賦值操作,存在巨大安全隱患。
發(fā)明內(nèi)容
基于此,有必要針對(duì)電力二次系統(tǒng)訪問(wèn)控制存在安全隱患的問(wèn)題,提供一種基于安全標(biāo)記的電力二次系統(tǒng)訪問(wèn)控制方法及系統(tǒng)。
采用的方案:
一種基于安全標(biāo)記的電力二次系統(tǒng)訪問(wèn)控制方法,包括步驟:
接收服務(wù)請(qǐng)求者輸入的登陸指令,確定與所述服務(wù)請(qǐng)求者的角色對(duì)應(yīng)的服務(wù)主體;
獲取與所述服務(wù)主體對(duì)應(yīng)的服務(wù)客體;其中,所述服務(wù)客體為所述服務(wù)主體需要調(diào)用的其他服務(wù)或者其他服務(wù)中的方法;
當(dāng)所述服務(wù)主體與所述服務(wù)客體的身份驗(yàn)證通過(guò)時(shí),獲取所述服務(wù)主體的唯一的安全標(biāo)記和所述服務(wù)客體的唯一的安全標(biāo)記;
當(dāng)接收的操作命令滿足根據(jù)所述服務(wù)主體的唯一的安全標(biāo)記和所述服務(wù)客體的唯一的安全標(biāo)記確定的所述服務(wù)主體的控制權(quán)限時(shí),執(zhí)行所述操作命令。
以及,一種基于安全標(biāo)記的電力二次系統(tǒng)訪問(wèn)控制系統(tǒng),包括步驟:
服務(wù)主體確定單元,用于接收服務(wù)請(qǐng)求者輸入的登陸指令,確定與所述服務(wù)請(qǐng)求者的角色對(duì)應(yīng)的服務(wù)主體;
第一獲取單元,用于獲取與所述服務(wù)主體對(duì)應(yīng)的服務(wù)客體;其中,所述服務(wù)客體為所述服務(wù)主體需要調(diào)用的其他服務(wù)或者其他服務(wù)中的方法;
第二獲取單元,用于當(dāng)所述服務(wù)主體與所述服務(wù)客體的身份驗(yàn)證通過(guò)時(shí),獲取所述服務(wù)主體的唯一的安全標(biāo)記和所述服務(wù)客體的唯一的安全標(biāo)記;
操作命令執(zhí)行單元,用于當(dāng)接收的操作命令滿足根據(jù)所述服務(wù)主體的唯一的安全標(biāo)記和所述服務(wù)客體的唯一的安全標(biāo)記確定的所述服務(wù)主體的控制權(quán)限時(shí),執(zhí)行所述操作命令。
本發(fā)明中將服務(wù)請(qǐng)求者與相應(yīng)的服務(wù)主體綁定,將該服務(wù)主體作為服務(wù)請(qǐng)求者訪問(wèn)系統(tǒng)中其他服務(wù)和方法(即服務(wù)客體)的入口,給服務(wù)主體和服務(wù)客體賦予唯一的安全標(biāo)記;通過(guò)服務(wù)主體和服務(wù)客體的安全標(biāo)記限定當(dāng)前服務(wù)主體的權(quán)限,當(dāng)服務(wù)主體輸入的操作命令在其對(duì)應(yīng)的權(quán)限內(nèi)時(shí),響應(yīng)該操作命令;從而防止權(quán)限蔓延的問(wèn)題,提高了訪問(wèn)二次系統(tǒng)的安全性。
附圖說(shuō)明
圖1為本發(fā)明方法的一個(gè)實(shí)施例流程圖;
圖2為本發(fā)明方法的另一個(gè)實(shí)施例流程圖;
圖3為本發(fā)明裝置的一個(gè)結(jié)構(gòu)示意圖;
圖4為本發(fā)明裝置的另一個(gè)結(jié)構(gòu)示意圖;
圖5為本發(fā)明裝置的另一個(gè)結(jié)構(gòu)示意圖;
圖6為本發(fā)明裝置的另一個(gè)結(jié)構(gòu)示意圖。
具體實(shí)施方式
本發(fā)明提出一種基于安全標(biāo)記的電力二次系統(tǒng)訪問(wèn)控制方法,其中一個(gè)實(shí)施流程請(qǐng)參考圖1,包括步驟:
S1、接收服務(wù)請(qǐng)求者輸入的登陸指令,確定與服務(wù)請(qǐng)求者的角色對(duì)應(yīng)的服務(wù)主體;
其中,登陸指令包括:用戶(hù)在輸入框中輸入用戶(hù)名/口令,并輔以USB-Key等其他認(rèn)證措施作為第二因子認(rèn)證方式,登錄進(jìn)入系統(tǒng)。比如以省調(diào)自動(dòng)化部專(zhuān)責(zé)的身份,并在終端上插入U(xiǎn)SB-Key登錄進(jìn)入業(yè)務(wù)系統(tǒng)。
S2、獲取與服務(wù)主體對(duì)應(yīng)的服務(wù)客體;其中,服務(wù)客體為服務(wù)主體需要調(diào)用的其他服務(wù)或者其他服務(wù)中的方法;
S3、當(dāng)服務(wù)主體與服務(wù)客體的身份驗(yàn)證通過(guò)時(shí),獲取服務(wù)主體的唯一的安全標(biāo)記和服務(wù)客體的唯一的安全標(biāo)記;
其中,進(jìn)行身份認(rèn)證時(shí),可通過(guò)但不限于以下方式進(jìn)行:調(diào)用服務(wù)主體服務(wù)(服務(wù)請(qǐng)求者)和服務(wù)客體(服務(wù)提供者)分別從證書(shū)管理器中獲取自己的數(shù)字證書(shū),并進(jìn)行雙向身份認(rèn)證,確認(rèn)彼此身份的合法性。
服務(wù)主體安全標(biāo)記、服務(wù)客體安全標(biāo)記,以硬編碼或加密文件的形式存放于系統(tǒng)中,只能經(jīng)過(guò)審批確認(rèn)后,由全網(wǎng)安全管理員會(huì)同系統(tǒng)設(shè)計(jì)開(kāi)發(fā)人員進(jìn)行配置更改。
S4、當(dāng)接收的操作命令滿足根據(jù)服務(wù)主體的唯一的安全標(biāo)記和服務(wù)客體的唯一的安全標(biāo)記確定的服務(wù)主體的控制權(quán)限時(shí),執(zhí)行操作命令。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)南方電網(wǎng)有限責(zé)任公司;廣東電網(wǎng)公司電力科學(xué)研究院,未經(jīng)中國(guó)南方電網(wǎng)有限責(zé)任公司;廣東電網(wǎng)公司電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310146795.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種混凝土臂架泵車(chē)及其控制方法
- 下一篇:柔性電路板直接電鍍工藝
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 標(biāo)記裝置及標(biāo)記方法
- 同步數(shù)字體系網(wǎng)絡(luò)標(biāo)記交換的標(biāo)記處理方法
- 標(biāo)記裝置及標(biāo)記方法
- 標(biāo)記頭和標(biāo)記裝置
- 用于通過(guò)標(biāo)記光線標(biāo)記物體的標(biāo)記設(shè)備
- 標(biāo)記裝置以及標(biāo)記方法
- 標(biāo)記系統(tǒng)
- 激光標(biāo)記方法、激光標(biāo)記機(jī)及存儲(chǔ)介質(zhì)
- 用于標(biāo)記標(biāo)記對(duì)象的標(biāo)記系統(tǒng)
- 標(biāo)記方法及標(biāo)記裝置
- 電力控制器、電力生成系統(tǒng)以及電力控制器的控制方法
- 電力供給裝置、電力接收裝置和包括電力接收裝置的車(chē)輛以及用于電力供給系統(tǒng)的控制方法
- 電力接收裝置、電力傳送裝置及其控制方法
- 一種智能電力客服系統(tǒng)的構(gòu)建方法及系統(tǒng)
- 無(wú)線電力傳輸系統(tǒng)、無(wú)線電力發(fā)送裝置和無(wú)線電力接收裝置
- 一種電力監(jiān)控平臺(tái)數(shù)據(jù)信息映射匹配方法及系統(tǒng)
- 用于電力分配的系統(tǒng)和方法
- 電力傳輸裝置、電力接收裝置和電力傳輸裝置的控制方法
- 一種電力傳輸線圈無(wú)線傳輸電力的無(wú)線電力傳輸系統(tǒng)
- 一種電力運(yùn)行數(shù)據(jù)監(jiān)控系統(tǒng)





