[發明專利]一種權限控制方法、系統及服務器有效
| 申請號: | 201310676061.5 | 申請日: | 2013-12-11 |
| 公開(公告)號: | CN104717176B | 公開(公告)日: | 2018-05-18 |
| 發明(設計)人: | 孫斌 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 唐華明 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 權限 控制 方法 系統 服務器 | ||
本發明公開了一種權限控制方法,包括:服務器接收客戶端發送的簡單網絡管理協議SNMP信息,所述SNMP信息中包括目標用戶對目標對象的操作內容,所述目標對象是所述服務器上管理信息庫MIB視圖中的被管理對象,所述MIB視圖與所述目標用戶相互綁定;若確定所述目標用戶的操作權限滿足對所述目標對象進行操作的預設操作權限,則根據所述操作內容處理所述目標對象。本發明還公開了一種服務器及一種權限控制系統。
技術領域
本發明涉及通信技術領域,尤其涉及一種權限控制方法、系統及服務器。
背景技術
簡單網絡管理協議(simple network management protocol,簡稱SNMP)是目前傳輸控制協議/網際協議(transmission control protocol/internet protocol,簡稱TCP/IP)網絡中應用最為廣泛的網絡管理協議,其主要用于對網絡中支持SNMP協議的網絡設備進行管理,通過網絡,管理員可以管理位于不同物理空間的設備,從而大大提高網絡管理的效率。
對于SNMP網絡架構,有一個為管理員提供的管理平臺,又稱管理站(network management station,簡稱NMS),在每個被監管的網絡設備上運行了一個SNMP代理,所述管理站與所述SNMP代理間通過SNMP報文進行通信。網絡設備中一個被管理資源表示成一個對象,稱為被管理對象,管理信息庫(management information base,簡稱MIB)是被管理對象的集合,每個網絡設備上的SNMP代理都有保存各自的MIB,MIB也可以看作是管理站和SNMP代理之間的一個接口,通過這個接口,管理站可以對SNMP代理中的每個被管理對象進行讀/寫操作,從而達到管理和監控網絡設備的目的。
隨著SNMP的迅猛發展,先后發布了SNMPv1、SNMPv2和SNMPv3三個版本。SNMPv3可以將用戶組與MIB視圖(MIB視圖是MIB的子集合)進行綁定,以便不同的用戶組可以訪問與其綁定的MIB視圖,從而實現控制用戶管理權限的目的。但是,目前非法用戶成功登陸一個網絡設備的服務器,便具有了訪問某MIB視圖的權限,該非法用戶可通過下發SNMP信息對MIB視圖中的每個被管理對象進行讀/寫操作,以達到惡意篡改或獲取重要信息的目的。這種僅僅將用戶組與MIB視圖進行綁定來實現權限管理的方式,會使MIB視圖中所有被管理對象特別是一些重要的被管理對象存在較大的安全風險。
發明內容
有鑒于此,本發明實施例的主要目的在于提供一種權限控制方法、系統及服務器,以實現進一步降低網絡設備中被管理對象的安全風險的目的。
為了解決以上技術問題,本發明采取的技術方案是:
第一方面,本發明提供了一種權限控制方法,包括:
服務器接收客戶端發送的簡單網絡管理協議SNMP信息,所述SNMP信息中包括目標用戶對目標對象的操作內容,所述目標對象是所述服務器上管理信息庫MIB視圖中的被管理對象,所述MIB視圖與所述目標用戶相互綁定;
若確定所述目標用戶的操作權限滿足對所述目標對象進行操作的預設操作權限,則根據所述操作內容處理所述目標對象。
在第一方面的第一種可能的實現方式中,所述確定所述目標用戶的操作權限滿足對所述目標對象進行操作的預設操作權限,具體包括:
獲取為所述目標對象預設的節點級別信息;
若所述節點級別信息中包含訪問權限級別,則獲取與所述目標對象對應的為所述目標用戶預設的用戶權限級別;
若所述用戶權限級別大于或等于所述目標對象的訪問權限級別,則確定所述目標用戶的操作權限滿足對所述目標對象進行操作的預設操作權限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310676061.5/2.html,轉載請聲明來源鉆瓜專利網。





