[發明專利]一種實現多級安全域間結構化文檔快速流轉的方法及系統有效
| 申請號: | 201310575140.7 | 申請日: | 2013-11-15 |
| 公開(公告)號: | CN103581200A | 公開(公告)日: | 2014-02-12 |
| 發明(設計)人: | 吳檳;趙付強;何曉磊;白祎京 | 申請(專利權)人: | 中國科學院信息工程研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京輕創知識產權代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 多級 全域 結構 文檔 快速 流轉 方法 系統 | ||
1.一種實現多級安全域間結構化文檔快速流轉的方法,其特征在于,包括如下步驟:
步驟1:訪問終端向跨域協同管理中心發送訪問被訪問終端中結構化文檔的訪問請求;
步驟2:跨域協同管理中心根據訪問請求對訪問終端和被訪問終端進行域間多級認證,根據認證結果生成互聯訪問控制策略或隔離禁止訪問控制策略,并發送給訪問終端和被訪問終端;
步驟3:所述訪問終端和被訪問終端根據接收的訪問控制策略,實施互聯或隔離禁止操作;
步驟4:對于訪問終端和被訪問終端建立互聯的情況,被訪問終端根據訪問請求對待訪問的結構化文檔進行分級標簽驗證,并根據驗證結果生成用戶有訪問權限文檔部分的文檔副本;
步驟5:將文檔副本通過互聯網關傳送給訪問終端,訪問終端使用所述文檔副本,使用完畢自動銷毀。
2.根據權利要求1所述一種實現多級安全域間結構化文檔快速流轉的方法,其特征在于,步驟2中所述域間多級認證包括身份認證、實體認證、平臺認證和平臺完整性認證,依次進行上述四種認證的具體實現如下:
步驟2.1:通過身份認證對訪問終端的可信性進行評估;當訪問終端通過驗證,確定為可信用戶時,執行步驟2.2;否則執行步驟2.5;
步驟2.2:驗證被訪問終端內的結構化文檔對訪問終端的信任度和安全屬性,若允許訪問終端對其進行操作,執行步驟2.3;否則執行步驟2.5;
步驟2.3:訪問終端和被訪問終端間進行平臺雙向認證,當二者都可信時,執行步驟2.4;否則執行步驟2.5;
步驟2.4:分別驗證訪問終端和被訪問終端的平臺完整性,驗證通過則生成相應的互聯訪問控制策略,發送給訪問終端和被訪問終端,結束;否則執行步驟2.5;
步驟2.5:生成相應的隔離禁止訪問控制策略,發送給訪問終端和被訪問終端,結束。
3.根據權利要求1所述一種實現多級安全域間結構化文檔快速流轉的方法,其特征在于,步驟3中所述訪問終端和被訪問終端根據接收的訪問控制策略,實施互聯或隔離禁止操作的具體實現為:
步驟3.1:訪問終端和被訪問終端區域邊界的訪問控制服務器接收跨域協同管理中心發送的訪問控制策略;
步驟3.2:訪問終端和被訪問終端的訪問控制服務器將訪問控制策略分別發送給各自的互聯網關,由各自的互聯網關實施互聯、隔離或禁止操作。
4.根據權利要求1所述一種實現多級安全域間結構化文檔快速流轉的方法,其特征在于,步驟4中被訪問終端根據訪問請求對待訪問的結構化文檔進行分級標簽驗證的具體過程為:
步驟4.1:被訪問終端的訪問控制模塊接收所述訪問請求;
步驟4.2:訪問控制模塊中的相應的文檔標簽對訪問請求進行一級驗證,驗證通過,將該訪問請求發送給其下一級若干個相關的子文檔標簽;否則,結束訪問;
步驟4.3:所述每個相關的子文檔標簽對訪問請求進行二級驗證,驗證通過,則將該訪問請求發送給其下一級若干個相關的頁面標簽;否則,結束訪問;
步驟4.4:所述每個頁面標簽對訪問請求進行三級驗證,驗證通過,將該訪問請求發送給其下一級若干個相關的段落子標簽;否則,結束訪問;
步驟4.5:所述每個段落子標簽對訪問請求進行四級驗證,驗證通過,則生成相應的段落副本;否則,結束訪問;
步驟4.6:組合上述所有相關的段落副本形成相應的文檔副本。
5.根據權利要求1所述一種實現多級安全域間結構化文檔快速流轉的方法,其特征在于,還包括被訪問終端的訪問控制模塊根據訪問過程、目前網絡環境的多樣化及用戶訪問個性化需求,實時更新其內部的文檔標簽、子文檔標簽及頁面標簽的安全屬性信息及對于訪問終端的權限閾值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310575140.7/1.html,轉載請聲明來源鉆瓜專利網。





