[發明專利]一種物聯網資源訪問權限控制方法及系統有效
| 申請號: | 201510058595.0 | 申請日: | 2015-02-04 |
| 公開(公告)號: | CN104717206B | 公開(公告)日: | 2018-01-05 |
| 發明(設計)人: | 于楠;雷迅;朱紅松;孫利民;郝軼;陶冶 | 申請(專利權)人: | 中國科學院信息工程研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京輕創知識產權代理有限公司11212 | 代理人: | 楊立 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 聯網 資源 訪問 權限 控制 方法 系統 | ||
1.一種物聯網資源訪問權限控制方法,其特征在于,包括以下步驟:
步驟1:分別將每個物聯網資源中表示所有資源屬性的訪問權限的集合定義為對應的物聯網資源的權限集;
步驟2:當任一物聯網資源首次接入系統時,為資源所有者初始化一個所有者權限集,所述所有者權限集用于表示資源所有者對其擁有的每個物聯網資源的訪問權限;
步驟3:系統根據步驟2中初始化的所有者權限集的哈希編碼,先在同個資源所有者所擁有的資源范圍內查找是否有與初始化的所有者權限集的哈希編碼相同的所有者權限集存在,如果有,判斷該所有者權限集的結構定義與初始化的所有者權限集的結構定義是否相同,如果相同,則執行步驟4,如果不相同或者沒有哈希編碼相同的所有者權限集存在,則保存初始化的所有者權限集的哈希編碼,執行步驟5;
步驟4:獲取用戶輸入的輸入信息,并根據輸入信息判斷是否對查找到的所有者權限集中的權限集進行復用,如果是,將查找到的所有者權限集中的權限集進行復用,否則,執行步驟5;
步驟5:在為資源所有者初始化的所有者權限集中創建新的權限集。
2.根據權利要求1所述的物聯網資源訪問權限控制方法,其特征在于,所述物聯網資源包括各類傳感器、虛擬數據流,每個物聯網資源的資源屬性的類型標識符具有唯一標識。
3.根據權利要求2所述的物聯網資源訪問權限控制方法,其特征在于,所述步驟3中還包括,系統中的每個所有者權限集均對應一個哈希編碼。
4.根據權利要求3所述的物聯網資源訪問權限控制方法,其特征在于,所述所有者權限集的哈希編碼根據每個資源屬性的權限項計算得出,所述資源屬性的權限項包括類型標識符、讀權限標識符和寫權限標識符。
5.根據權利要求4所述的物聯網資源訪問權限控制方法,其特征在于,判斷該所有者權限集的結構定義與初始化的所有者權限集的結構定義是否相同的方法具體為:
步驟3.1:判斷該所有者權限集中的所有權限項是否為初始化的所有者權限集的子集,如果是,執行步驟3.2,否則,執行步驟3.3;
步驟3.2:判斷初始化的所有者權限集中的所有權限項是否為該所有者權限集的子集,如果是,則該所有者權限集的結構定義與初始化的所有者權限集的結構定義相同,否則,執行步驟3.3;
步驟3.3:該所有者權限集的結構定義與初始化的所有者權限集的結構定義不同。
6.一種物聯網資源訪問權限控制系統,其特征在于,包括定義模塊(1)、初始化模塊(2)、查找模塊(3)、復用模塊(4)和創建模塊(5);
所述定義模塊(1),用于分別將每個物聯網資源中表示所有資源屬性的訪問權限的集合定義為對應的物聯網資源的權限集;
所述初始化模塊(2):當任一物聯網資源首次接入系統時,為資源所有者初始化一個所有者權限集,所述所有者權限集中包括至少一個權限集,用于表示資源所有者對其擁有的每個物聯網資源的訪問權限;
所述查找模塊(3),系統根據初始化模塊(2)中初始化的所有者權限集的哈希編碼,先在同個資源所有者所擁有的資源范圍內查找是否有與初始化的所有者權限集的哈希編碼相同的所有者權限集存在,如果有,判斷該所有者權限集的結構定義與初始化的所有者權限集的結構定義是否相同,如果相同,則執行復用模塊(4),如果不相同或者沒有哈希編碼相同的所有者權限集存在,則保存初始化的所有者權限集的哈希編碼,執行創建模塊(5);
所述復用模塊(4),用于獲取用戶輸入的輸入信息,并根據輸入信息判斷是否對查找到的所有者權限集中的權限集進行復用,如果是,將查找到的所有者權限集中的權限集進行復用,否則,執行創建模塊(5);
所述創建模塊(5),用于在為資源所有者初始化的所有者權限集中創建新的權限集。
7.根據權利要求6所述的物聯網資源訪問權限控制系統,其特征在于,所述物聯網資源包括各類傳感器、虛擬數據流,每個物聯網資源的資源屬性的類型標識符具有唯一標識,所述查找模塊(3)中還包括,系統中的每個所有者權限集均對應一個哈希編碼。
8.根據權利要求7所述的物聯網資源訪問權限控制系統,其特征在于,所述所有者權限集的哈希編碼根據每個資源屬性的權限項計算得出,所述資源屬性的權限項包括類型標識符、讀權限標識符和寫權限標識符。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510058595.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種將自選媒體接入DSP的方法和系統
- 下一篇:業務系統密碼管理方法和裝置





