[發(fā)明專利]對(duì)于所連接的消費(fèi)者設(shè)備的基于角色的訪問控制有效
| 申請(qǐng)?zhí)枺?/td> | 201580056220.9 | 申請(qǐng)日: | 2015-08-27 |
| 公開(公告)號(hào): | CN107111697B | 公開(公告)日: | 2021-01-05 |
| 發(fā)明(設(shè)計(jì))人: | S·桑德里森;A·卡塞雷斯;M·布蘭奇 | 申請(qǐng)(專利權(quán))人: | 艾拉物聯(lián)網(wǎng)絡(luò)(深圳)有限公司 |
| 主分類號(hào): | G06F21/31 | 分類號(hào): | G06F21/31 |
| 代理公司: | 北京市中倫律師事務(wù)所 11410 | 代理人: | 石寶忠 |
| 地址: | 518000 廣東省深圳市南山區(qū)南頭*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 對(duì)于 連接 消費(fèi)者 設(shè)備 基于 角色 訪問 控制 | ||
一種處理設(shè)備,關(guān)于用戶賬戶對(duì)用戶的計(jì)算設(shè)備進(jìn)行鑒權(quán)。所述處理設(shè)備確定與用戶賬戶關(guān)聯(lián)的角色,并且基于所述角色而附加確定對(duì)一個(gè)或多個(gè)資源的訪問許可。所述處理設(shè)備然后向所述計(jì)算設(shè)備批準(zhǔn)訪問物聯(lián)網(wǎng)(IoT)解決方案中要保護(hù)的一個(gè)或多個(gè)資源。
背景技術(shù)
很多現(xiàn)代電器、消費(fèi)者設(shè)備以及其它設(shè)備包括被配置為執(zhí)行一個(gè)或多個(gè)專用功能的嵌入式系統(tǒng)。然而,這些設(shè)備的大多數(shù)嵌入式系統(tǒng)不包括聯(lián)網(wǎng)能力、基于角色的訪問控制能力、遠(yuǎn)程接口能力、遠(yuǎn)程控制能力或相關(guān)能力。將這樣的功能設(shè)計(jì)到嵌入式系統(tǒng)中、設(shè)計(jì)用于訪問這些功能的應(yīng)用編程接口(API)、設(shè)計(jì)能夠經(jīng)由這種添加的功能與嵌入式系統(tǒng)進(jìn)行通信及對(duì)其進(jìn)行控制的web服務(wù)、以及設(shè)計(jì)用于利用該功能的應(yīng)用可能會(huì)消耗設(shè)備制造商的大量資源。
此外,對(duì)于包括嵌入式系統(tǒng)的大多數(shù)設(shè)備的訪問控制難以編碼到嵌入式系統(tǒng)中,且不靈活。在設(shè)計(jì)時(shí),制造商通常對(duì)于嵌入式系統(tǒng)設(shè)置單個(gè)訪問策略,并且該單個(gè)訪問策略會(huì)針對(duì)所有用戶而在設(shè)備的使用壽命期間持續(xù),而不管這些用戶是誰。
附圖說明
現(xiàn)在將參考示出本申請(qǐng)的示例實(shí)施方式的附圖,其中:
圖1是描述示例網(wǎng)絡(luò)架構(gòu)的框圖;
圖2A是訪問控制管理器的示例實(shí)施方式的框圖;
圖2B示出關(guān)于設(shè)備資源的示例資源層級(jí);
圖2C示出關(guān)于OEM的示例角色層級(jí);
圖3是生成關(guān)于聯(lián)網(wǎng)設(shè)備平臺(tái)的新角色的示例方法的流程圖;
圖4是對(duì)設(shè)備授予令牌的示例方法的流程圖,其中該令牌指示與該設(shè)備關(guān)聯(lián)的角色;
圖5是共享對(duì)聯(lián)網(wǎng)設(shè)備的訪問的示例方法的流程圖;
圖6是轉(zhuǎn)移聯(lián)網(wǎng)設(shè)備的所有權(quán)的示例方法的流程圖;
圖7是將聯(lián)網(wǎng)設(shè)備平臺(tái)中的角色偽裝為另一更低等級(jí)角色的示例方法的流程圖;
圖8是具有遠(yuǎn)程可訪問嵌入式系統(tǒng)的示例設(shè)備的框圖;以及
圖9示出計(jì)算設(shè)備的一個(gè)實(shí)施方式的框圖。
具體實(shí)施方式
物聯(lián)網(wǎng)(IoT)演進(jìn)已經(jīng)使得消費(fèi)者和原始設(shè)備制造商(OEM)能夠通過前所未有的方式與他們的所連接設(shè)備進(jìn)行交互。購買所連接設(shè)備的消費(fèi)者期待能夠以安全的方式控制他們的設(shè)備。他們應(yīng)當(dāng)還能夠?qū)⑺麄兊脑O(shè)備與他們的朋友和家庭共享,同時(shí)仍保持對(duì)如何及何時(shí)訪問他們的設(shè)備進(jìn)行控制。對(duì)于構(gòu)建所連接設(shè)備的OEM,從他們的設(shè)備獲得數(shù)據(jù)可提供很多信息。典型使用情況包括分析、審核和故障定位。由于可以請(qǐng)求訪問聯(lián)網(wǎng)設(shè)備的大量不同實(shí)體以及它們變化的需求,基于實(shí)體的角色(例如,在公司內(nèi),在住宅中等)而提供不同訪問等級(jí)是有益的。此外,出于法律、隱私和安全原因,在用戶與他們的設(shè)備進(jìn)行交互的同時(shí)執(zhí)行訪問控制策略是重要的。
實(shí)施方式涉及一種聯(lián)網(wǎng)設(shè)備平臺(tái)(又稱為物聯(lián)網(wǎng)(IoT)云平臺(tái)或簡稱IoT平臺(tái)),其提供對(duì)聯(lián)網(wǎng)設(shè)備和其它資源的訪問的靈活控制。IoT平臺(tái)生成角色并且將角色分配給用戶賬戶。每個(gè)角色批準(zhǔn)用戶賬戶訪問一資源集合。角色的示例包括終端用戶或消費(fèi)者角色、原始設(shè)備制造商(OEM)管理者角色、OEM賬戶管理員角色、交易商角色、技術(shù)人員角色等。OEM管理者角色可以訪問組織中的所有OEM用戶簡檔以及作為OEM產(chǎn)品的消費(fèi)者的人員的終端用戶簡檔。如果消費(fèi)者批準(zhǔn)交易商訪問,則交易商角色可以訪問消費(fèi)者簡檔以及其它信息。資源可以是聯(lián)網(wǎng)設(shè)備、聯(lián)網(wǎng)設(shè)備的屬性或參數(shù)、其它用戶等。IoT平臺(tái)可以在任何時(shí)間生成對(duì)資源具有獨(dú)特的許可集合的新角色,并且將新角色應(yīng)用于現(xiàn)場(chǎng)中已有的資源集合(例如已經(jīng)銷售給消費(fèi)者的那些)。相應(yīng)地,實(shí)施方式提供靈活的框架用于管理對(duì)資源的訪問,特別是對(duì)聯(lián)網(wǎng)設(shè)備例如嵌入式系統(tǒng)的訪問。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于艾拉物聯(lián)網(wǎng)絡(luò)(深圳)有限公司,未經(jīng)艾拉物聯(lián)網(wǎng)絡(luò)(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580056220.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





