[發明專利]對象操作訪問控制的系統和方法有效
| 申請號: | 201310676111.X | 申請日: | 2013-12-13 |
| 公開(公告)號: | CN103677829A | 公開(公告)日: | 2014-03-26 |
| 發明(設計)人: | 王清翰;孫斌;李輝;羅華;周澤湘;方侖;單曉宇;謝紅軍 | 申請(專利權)人: | 北京同有飛驥科技股份有限公司 |
| 主分類號: | G06F9/44 | 分類號: | G06F9/44;H04L29/06;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100095 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 對象 操作 訪問 控制 系統 方法 | ||
1.一種用于對象操作訪問控制的系統和方法,包括構建對象操作歸類模塊、構建操作訪問控制配置模塊、構建對象操作控制模塊,其特征在于:
步驟一:構建對象操作歸類模塊,把所有的對象操作分為授權操作,未授權操作;所有歸類對象分為授權監控類,非授權監控類;對于能根據對象的索引結構、日志、審核跟蹤、行為分析、用戶權限,判斷出已經標記的操作,歸入授權監控類;否則,歸入非授權監控類;對授權監控類,在其他模塊使用時,需要進一步判斷,進行對象操作授權判斷過濾,即要把此次操作類別區分出是授權操作,還是非授權操作,如果配置為“授權配置”,則操作為“授權操作”,否則配置為“非授權配置”,操作為“非授權操作”;對非授權監控類,此次對象操作直接操作,即在此類中所有操作判定為“授權操作”;
步驟二:構建對象訪問控制配置模塊,首先根據步驟一對象操作歸類模塊的定義,建立操作訪問控制集合,存儲對象操作方法;
步驟三、獲取步驟一中授權監控類中已經標記的對象操作,顯示配置列表,用戶選擇一項或多項步驟二中的對象操作方法,用戶對每一項選定的對象操作配置相應“授權配置”或“非授權配置”,存儲設備配置;
步驟四、構建對象操作控制模塊,在系統中,進行對象操作訪問前的操作獲取,根據“構建操作訪問控制配置模塊”指定的配置,進行訪問授權控制:讀取監控系統中對象操作,然后讀取所有對象操作配置列表;判斷當前對象操作是不是“允許”,如果是“允許”,執行本次對象操作,返回操作成功后,結束;如果是“禁止”,則本次對象操作請求失敗,返回操作失敗后,結束。
2.如權利要求1所述的方法,對象訪問控制配置模塊,存儲的對象操作方法包括:讀操作,寫操作,獲取權限,設置權限,對象打開、釋放,刪除,創建,獲取私有屬性信息,查看,執行,獲取私有數據,設置私有數據,并可以自動對當前的操作進行細分與組合;對象識別屬性:索引結構、日志和審計跟蹤,行為跟蹤;在存儲系統中,用戶根據自身業務的需要,也可進行個性化配置。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京同有飛驥科技股份有限公司,未經北京同有飛驥科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310676111.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種信號操作處理方法及裝置
- 下一篇:沖壓加工用金屬模具





