[發明專利]一種控制權限的方法和裝置在審
| 申請號: | 201611240571.8 | 申請日: | 2016-12-28 |
| 公開(公告)號: | CN108256299A | 公開(公告)日: | 2018-07-06 |
| 發明(設計)人: | 王森;耿維燕;龍學義;李秀清;張冀春;郭林江;李榮果;吳曉寧 | 申請(專利權)人: | 中國移動通信集團河北有限公司;中國移動通信集團公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F17/30;G06F21/60;G06F21/62 |
| 代理公司: | 北京東方億思知識產權代理有限責任公司 11258 | 代理人: | 彭瓊 |
| 地址: | 050021 *** | 國省代碼: | 河北;13 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 控制權限 權限 角色 日志 方法和裝置 周期性分析 個體對象 最小化 挖掘 更新 | ||
一種控制權限的方法,所述方法包括:針對角色挖掘角色對應的日志,調整執行控制權限操作的權限;以角色中的個體對象為基準,周期性分析調整后的日志,更新執行控制權限操作的權限。本發明實施例還公開一種控制權限的裝置,能夠避免權限過剩,實現角色和人員的權限最小化控制。
技術領域
本發明涉及計算機領域,尤其涉及一種控制權限的方法和裝置。
背景技術
為了達到信息安全的目標,各種信息安全技術的使用必須遵守一些基本的原則。其中最基本,也是最重要的一項就是權限最小化原則。在法律和相關安全策略允許的前提下,為滿足工作需要,僅被授予訪問信息的適當權限,過度的權限申請或下放,都隱藏著很大的安全隱患。
由于需要管控的資源較多、用戶數量大且類別繁雜,傳統的主體、權限分配方式已經不再適用。為了便于更好且系統化的管理,當前被認可且采用最多的是基于角色的權限分配方法,即用戶對應角色,角色對應權限清單。
根據使用需求抽象出一系列的角色,再對各個角色進行權限劃分。授權操作時,直接對用戶進行角色劃分即可,這樣屬于同一角色的用戶群體,具有相同的權限列表。
然而,由于是人工規劃且對應的是各個群體,所以很難達到權限最小化要求;而且,有些權限的使用率較低。因此,存在比較嚴重的權限過剩情況。
發明內容
本發明實施例提供了一種控制權限的方法,能夠避免權限過剩,實現角色和人員的權限最小化控制。
本發明實施例還提供了一種控制權限的裝置,能夠避免權限過剩,實現角色和人員的權限最小化控制。
一種控制權限的方法,所述方法包括:
針對角色挖掘角色對應的日志,調整執行控制權限操作的權限;
以角色中的個體對象為基準,周期性分析調整后的日志,更新執行控制權限操作的權限。
可選的,所述挖掘角色對應的日志,包括:
通過Apriori算法挖掘角色對應的日志。
可選的,所述針對角色挖掘角色對應的日志,調整執行控制權限操作的權限,包括:
針對角色挖掘角色對應的日志得到頻繁項集集合;
移出受權限控制且存在于頻繁項集集合的權限。
可選的,所述針對角色挖掘角色對應的日志,調整執行控制權限操作的權限,包括:
針對角色挖掘角色對應的日志得到頻繁項集集合;
納入不受權限控制且不存在于頻繁項集集合的權限。
可選的,所述以角色中的個體對象為基準,周期性分析調整后的日志,更新執行控制權限操作的權限,包括:
以角色中的個體對象為基準,周期性分析調整后的日志得到控權列表;
移出受權限控制且不存在于控權列表的權限。
可選的,所述以角色中的個體對象為基準,周期性分析調整后的日志,更新執行控制權限操作的權限,包括:
以角色中的個體對象為基準,周期性分析調整后的日志得到控權列表;
納入不受權限控制且存在于控權列表的權限。
一種控制權限的裝置,所述裝置包括:
角色模塊,用于針對角色挖掘角色對應的日志,調整執行控制權限操作的權限;
對象模塊,用于以角色中的個體對象為基準,周期性分析調整后的日志,更新執行控制權限操作的權限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團河北有限公司;中國移動通信集團公司,未經中國移動通信集團河北有限公司;中國移動通信集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611240571.8/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種資源訪問方法及裝置
- 下一篇:一種密碼設置方法、裝置及計算機可讀存儲介質





