[發明專利]一種基于信譽度評估的跨安全域訪問控制系統和方法有效
| 申請號: | 201310236492.X | 申請日: | 2013-06-14 |
| 公開(公告)號: | CN103338194A | 公開(公告)日: | 2013-10-02 |
| 發明(設計)人: | 馬守明;張濤;林為民;馬媛媛;鄧松;王玉斐 | 申請(專利權)人: | 中國電力科學研究院;國家電網公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京安博達知識產權代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100192 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 信譽 評估 全域 訪問 控制系統 方法 | ||
1.一種基于信譽度評估的跨安全域訪問控制系統,其特征在于:所述系統包括跨安全域訪問代理服務器、授權策略服務器、安全域內信譽度服務器和安全域間信譽度服務器;所述跨安全域訪問代理服務器接收跨安全域共享資源訪問請求信息,并將所述跨安全域共享資源訪問請求信息發送給所述授權策略服務器進行決策判定,所述安全域內信譽度服務器和安全域間信譽度服務器分別對安全域內用戶信譽度和不同安全域用戶信譽度進行存儲和更新。
2.根據權利要求1所述的基于信譽度評估的跨安全域訪問控制系統,其特征在于:所述跨安全域訪問代理服務器接收的來自本安全域內用戶和跨安全域內用戶發送的跨安全域共享資源訪問請求信息包括用戶ID、用戶密碼和需要跨安全域訪問的資源信息。
3.根據權利要求1所述的基于信譽度評估的跨安全域訪問控制系統,其特征在于:所述跨安全域訪問代理服務器接收到來自本安全域內用戶發送的跨安全域共享資源訪問請求信息,將跨安全域共享資源訪問請求信息發送給授權策略服務器,授權策略服務器根據跨安全域共享資源訪問請求信息查詢所述安全域內信譽度服務器存儲的該用戶信譽度值,并根據設定的安全訪問策略進行決策判定。
4.根據權利要求3所述的基于信譽度評估的跨安全域訪問控制系統,其特征在于:采用在線方式或采用離線編輯訪問規則文件后將安全訪問策略導入授權策略服務器方式設定安全訪問策略。
5.根據權利要求1所述的基于信譽度評估的跨安全域訪問控制系統,其特征在于:所述跨安全域訪問代理服務器接收到來自跨安全域內用戶發送的跨安全域共享資源訪問請求信息,將跨安全域共享資源訪問請求信息發送給授權策略服務器,授權策略服務器根據該跨安全域內用戶所在安全域的信譽度和該跨安全域內用戶在該安全域中的信譽度更新跨安全域內用戶信譽度,進行角色評估并根據評估結果提供或拒絕跨安全域共享資源訪問服務。
6.根據權利要求5所述的基于信譽度評估的跨安全域訪問控制系統,其特征在于:授權策略服務器對該跨安全域內用戶所在的安全域的信譽度和該跨安全域內用戶在該安全域中的信譽度通過加權相乘值法進行跨安全域內用戶信譽度的更新。
7.根據權利要求1所述的基于信譽度評估的跨安全域訪問控制系統,其特征在于:所述安全域內信譽度服務器存儲并更新該安全域內用戶的信譽度,根據該安全域內用戶在安全域內以及跨安全域進行共享資源訪問的歷史記錄修改該安全域內用戶的信譽度。
8.根據權利要求1所述的基于信譽度評估的跨安全域訪問控制系統,其特征在于:所述安全域間信譽度服務器存儲并更新跨安全域用戶的信譽度,各安全域在安全域間信譽度服務器中維護總體信譽度值,所述總體可信度代表安全域的整體可信度。
9.一種基于信譽度評估的跨安全域訪問控制方法,其特征在于:所述方法包括以下步驟:
步驟1:安全域內共享資源訪問請求審核;
步驟2:接受跨安全域共享資源訪問請求,并提供跨安全域共享資源訪問服務。
10.根據權利要求9所述的基于信譽度評估的跨安全域訪問控制方法,其特征在于:所述步驟1包括以下步驟:
步驟1-1:安全域A中用戶X提供用戶ID、用戶密碼和需要跨安全域訪問的資源信息,向本安全域內的跨安全域訪問代理服務器發送跨安全域共享資源訪問請求信息;
步驟1-2:安全域A中的跨安全域訪問代理服務器將用戶X發送的跨安全域共享資源訪問請求信息傳送給安全域A中的授權策略服務器;
步驟1-3:安全域A中的授權策略服務器依據用戶X的跨安全域共享資源訪問請求進行決策判定;
步驟1-4:安全域A中的跨安全域訪問代理服務器通知用戶X跨安全域共享資源訪問請求結果,若通過,則執行步驟2。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電力科學研究院;國家電網公司,未經中國電力科學研究院;國家電網公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310236492.X/1.html,轉載請聲明來源鉆瓜專利網。





