[發明專利]業務權限控制設備有效
| 申請號: | 201310559126.8 | 申請日: | 2013-11-12 |
| 公開(公告)號: | CN104639320B | 公開(公告)日: | 2018-09-04 |
| 發明(設計)人: | 王振;楊燕明;陳林;趙根苗 | 申請(專利權)人: | 中國銀聯股份有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06;G06F21/31 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 俞華梁;湯春龍 |
| 地址: | 200135 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 業務 權限 控制 設備 | ||
本發明公開了一種業務權限控制設備,包括:總體權限控制器,配置成:接收業務并根據所述業務來判斷是否需要進行權限控制;在所述業務中查找權限控制類別對應的參數;以及根據所述參數的配置來獲得業務屬性值,并基于該業務屬性值來決定是否進行細類權限控制;細類權限控制器,用于根據從所述總體權限控制器所接收的所述業務屬性值以及權限控制類別來進行匹配和檢查;以及正反規則控制器,用于根據來自所述總體權限控制器的第一輸出、來自所述細類權限控制器的第二輸出以及規則的屬性來得出權限控制結果。
技術領域
本發明一種業務權限控制設備。
背景技術
在金融系統中,防范風險是第一生命線。隨著經濟的發展,交易介質的種類越來越多,除了傳統的磁條卡,新出現了IC卡、虛擬卡、純字符卡,甚至可以無卡支付。支付渠道也隨之增多,除了POS、ATM等傳統渠道外,近幾年新增了網上支付、手機支付、電視支付等。不僅種類繁多,新方式出現的周期也越來越短。
隨著支付種類的增多以及第三方支付的接入,現有的用于控制交易權限的技術就顯得越來越捉襟見肘,它一般具有如下問題:第一,不易更改,不易擴充;第二,對于種類繁多的權限控制難以實現。
因此,需要一種改進的權限控制方式。
發明內容
為了解決上述問題,本發明的發明人提出了一種基于規則的高可定制的權限控制方式,利用該方式可以靈活的控制每種交易的各種權限,以參數化的方式且配置簡單、易于擴充。現在很多互聯網公司以及網上銀行都會采用雙重認證來保障用戶的賬號安全,比如說在常規密碼外還要求用戶輸入手機收到的隨機驗證碼或者借助特定的硬件設施(如U盾)完成身份認證,這些措施雖然能起到一定的安全保護作用,但是需要用戶或者企業面臨額外的成本和設備管理問題。
根據本發明的一個方面,提供了一種業務權限控制設備,包括總體權限控制器,該總體權限控制器配置成:接收業務并根據所述業務來判斷是否需要進行權限控制;在所述業務中查找權限控制類別對應的參數;以及根據所述參數的配置來獲得業務屬性值,并基于該業務屬性值來決定是否進行細類權限控制。該業務權限控制設備還可包括細類權限控制器,其用于根據從所述總體權限控制器所接收的所述業務屬性值以及權限控制類別來進行匹配和檢查;以及正反規則控制器,用于根據來自所述總體權限控制器的第一輸出、來自所述細類權限控制器的第二輸出以及規則的屬性來得出權限控制結果。
在上述業務權限控制設備中,所述總體權限控制器的第一輸出包括:是否需要對所述業務進行權限控制和所查找到的與權限控制類別對應的參數。
在上述業務權限控制設備中,所述細類權限控制器配置成為每種權限控制類別設置多種權限控制細則,并綜合所述多種權限控制細則的匹配結果來用作所述細類權限控制器的輸出。
在上述業務權限控制設備中,所述細類權限控制器的第二輸出包括權限控制細則的匹配結果。
在上述業務權限控制設備中,所述權限控制類別指示需要控制交易的一個或多個方面。
在上述業務權限控制設備中,所述權限控制細則指示在一權限控制類別下需要控制交易的一個或多個屬性。
在上述業務權限控制設備中,所述權限控制結果為本次權限檢查是否通過的判定。
在上述業務權限控制設備中,所述規則的屬性為正規則和反規則中的一個。
在上述業務權限控制設備中,所述細類權限控制器為每種權限控制細則配置不同的優先級。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國銀聯股份有限公司,未經中國銀聯股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310559126.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種多集群監控方法、裝置及系統
- 下一篇:一種信息收發方法、系統及裝置





