[發(fā)明專利]一種基于Web的移動(dòng)瘦終端訪問控制方法、系統(tǒng)及瘦終端有效
| 申請(qǐng)?zhí)枺?/td> | 201710509196.0 | 申請(qǐng)日: | 2017-06-28 |
| 公開(公告)號(hào): | CN107277023B | 公開(公告)日: | 2020-04-10 |
| 發(fā)明(設(shè)計(jì))人: | 朱大立;楊瑩;金昊;馬宇晨 | 申請(qǐng)(專利權(quán))人: | 中國(guó)科學(xué)院信息工程研究所 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 苗青盛;魏雪梅 |
| 地址: | 100093 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 web 移動(dòng) 終端 訪問 控制 方法 系統(tǒng) | ||
1.一種移動(dòng)瘦終端訪問控制方法,其特征在于,包括:
S1、將移動(dòng)瘦終端Web系統(tǒng)中的組件抽象為訪問控制模型中的元素,獲取主體及客體的機(jī)密性標(biāo)記集合和完整性標(biāo)記集合;
S2、將系統(tǒng)中的操作抽象為訪問模式;
S3、根據(jù)Web系統(tǒng)的特點(diǎn)定義自主訪問控制策略;
S4、根據(jù)LBAC模型,結(jié)合BLP模型基于機(jī)密性、Biba模型基于完整性的強(qiáng)制訪問控制策略,形成安全標(biāo)記格,并基于安全標(biāo)記格定義強(qiáng)制訪問控制策略;
S5、通過RBAC模型對(duì)自主訪問控制策略和強(qiáng)制訪問控制策略進(jìn)行配置。
2.根據(jù)權(quán)利要求1所述的移動(dòng)瘦終端訪問控制方法,其特征在于,所述步驟S1中,所述主體為活躍的進(jìn)程,其由系統(tǒng)初啟時(shí)創(chuàng)建,或被其他進(jìn)程創(chuàng)建,記為Si;所述客體包括系統(tǒng)中的文件、目錄、特殊文件、共享內(nèi)存、消息、信號(hào)量、流、管道、非活躍的進(jìn)程,記為Oj;所述機(jī)密性標(biāo)記集合為C={System,Top Secret,Secret,Confidential,Unclassified};所述完整性標(biāo)記集合為I={audit-level,certified,privileged,web_local,web_remote}。
3.根據(jù)權(quán)利要求1所述的移動(dòng)瘦終端訪問控制方法,其特征在于,所述步驟S1還包括:
每個(gè)進(jìn)程被賦予相應(yīng)的安全級(jí)別標(biāo)識(shí),以及唯一的進(jìn)程標(biāo)識(shí)符、用戶標(biāo)識(shí)符和用戶組標(biāo)識(shí)符;在每個(gè)主體的描述符段中都有一個(gè)段描述符字,所述段描述符字包括客體的名字,執(zhí)行客體的指針,以用于讀、執(zhí)行、寫的指示器標(biāo)志;
對(duì)每個(gè)客體,具有訪問許可權(quán)限位,用它來確定哪類主體可以通過何種方式對(duì)其進(jìn)行訪問。
4.根據(jù)權(quán)利要求1所述的移動(dòng)瘦終端訪問控制方法,其特征在于,所述步驟S2中,將系統(tǒng)中的操作抽象為訪問模式具體包括:將只讀不寫操作抽象為r,只寫不讀抽象為a,讀和寫抽象為w,執(zhí)行抽象為e,r。
5.根據(jù)權(quán)利要求2所述的移動(dòng)瘦終端訪問控制方法,其特征在于,所述步驟S3中具體包括:根據(jù)系統(tǒng)主體、客體的訪問關(guān)系,建立訪問矩陣M=Mij,Mij表示主體Si對(duì)客體Oj的訪問模式,并定義自主訪問控制策略:僅當(dāng)x∈Mij時(shí),允許主體以x方式訪問客體。
6.根據(jù)權(quán)利要求5所述的移動(dòng)瘦終端訪問控制方法,其特征在于,所述步驟S4中具體包括:
定義安全級(jí)別標(biāo)識(shí)L=C×I,兩個(gè)集合的笛卡兒積構(gòu)成集合L中的元素,該安全級(jí)標(biāo)識(shí)滿足格結(jié)構(gòu)特點(diǎn),也稱為安全標(biāo)記格;
基于安全標(biāo)記格L,進(jìn)行訪問控制策略定義:
主體只能讀安全級(jí)別受其安全級(jí)別支配的客體;
主體只能寫安全級(jí)別支配其安全級(jí)別的客體。
7.根據(jù)權(quán)利要求6所述的移動(dòng)瘦終端訪問控制方法,其特征在于,所述步驟S4中,僅當(dāng)滿足自主訪問控制策略時(shí),執(zhí)行強(qiáng)制訪問控制策略。
8.根據(jù)權(quán)利要求6所述的移動(dòng)瘦終端訪問控制方法,其特征在于,所述步驟S5具體包括:
基于RBAC模型,為每個(gè)LBAC用戶分配兩個(gè)角色yR和LW,分別用于讀和寫,LW位于寫入格的頂層,一個(gè)LBAC用戶可讀取安全等級(jí)較低的任何對(duì)象,每個(gè)用戶可以激活任何寫入角色。
9.一種移動(dòng)瘦終端訪問控制模型,其特征在于,包括自主訪問控制模塊、強(qiáng)制訪問控制模塊和RBAC模型;
所述自主訪問控制模塊用于根據(jù)DAC模型定義系統(tǒng)的自主訪問控制策略;
所述強(qiáng)制訪問控制模塊用于根據(jù)LBAC模型,結(jié)合BLP模型基于機(jī)密性、Biba模型基于完整性的強(qiáng)制訪問控制策略,形成安全標(biāo)記格,并基于安全標(biāo)記格定義強(qiáng)制訪問控制策略;
所述RBAC模型用于為每個(gè)LBAC用戶分配兩個(gè)角色yR和LW,分別用于讀和寫,LW位于寫入格的頂層,一個(gè)LBAC用戶可讀取安全等級(jí)較低的任何對(duì)象,每個(gè)用戶可以激活任何寫入角色。
10.一種移動(dòng)瘦終端,其特征在于,所述瘦終端采用如權(quán)利要求1至8任一所述的訪問控制方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)科學(xué)院信息工程研究所,未經(jīng)中國(guó)科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710509196.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實(shí)現(xiàn)方法
- 一種WEB業(yè)務(wù)實(shí)現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點(diǎn)轉(zhuǎn)換為目標(biāo)web app站點(diǎn)的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報(bào)告生成方法、裝置、設(shè)備及計(jì)算機(jī)介質(zhì)
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)





