[發(fā)明專利]一種基于資源粒度的權(quán)限控制方法在審
| 申請?zhí)枺?/td> | 201410738336.8 | 申請日: | 2014-12-05 |
| 公開(公告)號: | CN104504343A | 公開(公告)日: | 2015-04-08 |
| 發(fā)明(設(shè)計(jì))人: | 張雪梅;楊松;莫展鵬;季統(tǒng)凱 | 申請(專利權(quán))人: | 國云科技股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 廣東莞信律師事務(wù)所44332 | 代理人: | 余倫 |
| 地址: | 523808廣東省東莞*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 資源 粒度 權(quán)限 控制 方法 | ||
1.一種基于資源粒度的權(quán)限控制方法,其特征在于:所述的方法包括如下步驟:
步驟1:根據(jù)資源的類型進(jìn)行預(yù)授權(quán)給特定的角色;
步驟2:資源A創(chuàng)建以后,記錄創(chuàng)建者B等信息,創(chuàng)建者B可以將對資源A的操作權(quán)限授予給用戶C、用戶E等;
步驟3:用戶C對資源A執(zhí)行操作D以后,權(quán)限控制系統(tǒng)首先判斷用戶C是否有操作D的執(zhí)行權(quán)限,如果有,執(zhí)行步驟4,如果沒有,執(zhí)行步驟5;
步驟4:權(quán)限系統(tǒng)判斷資源A的創(chuàng)建者是否為用戶C,如果是,執(zhí)行步驟7,如果不是,執(zhí)行步驟5;
步驟5:權(quán)限系統(tǒng)判斷資源A的創(chuàng)建者B是否有把對資源A的操作D的權(quán)限授予給用戶C,如果有,執(zhí)行步驟7,如果沒有,執(zhí)行步驟6;
步驟6:拒絕用戶C對資源A執(zhí)行的D操作,執(zhí)行步驟8;
步驟7:執(zhí)行對資源A的D操作;
步驟8:結(jié)束權(quán)限控制流程。
2.根據(jù)權(quán)利要求1中所述的基于資源粒度的權(quán)限控制方法,其特征在于:所述的權(quán)限控制檢測用戶對是否具備功能D的操作權(quán)限進(jìn)行判斷時(shí)不涉及D的具體操作資源對象。
3.根據(jù)權(quán)利要求1中所述的基于資源粒度的權(quán)限控制方法,其特征在于:所述的資源創(chuàng)建者是系統(tǒng)的管理員,該用戶由約定規(guī)則,具備對資源A的所有操作權(quán)限。
4.根據(jù)權(quán)利要求2中所述的基于資源粒度的權(quán)限控制方法,其特征在于:所述的資源創(chuàng)建者是系統(tǒng)的管理員,該用戶由約定規(guī)則,具備對資源A的所有操作權(quán)限。
5.根據(jù)權(quán)利1至4任一項(xiàng)中所述的的基于資源粒度的權(quán)限控制方法,其特征在于:所述的資源使用者操作權(quán)限是資源的非創(chuàng)建用戶、非管理用戶,該用戶通過系統(tǒng)資源管理員或資源創(chuàng)建者授權(quán)資源使用的方式,獲得資源的使用權(quán)限;如無授權(quán),不具備對資源的操作權(quán)限,即使該用戶角色具備此操作權(quán)限。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國云科技股份有限公司;,未經(jīng)國云科技股份有限公司;許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410738336.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種對權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動(dòng)態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)





