[發(fā)明專(zhuān)利]利用ABAC模型控制網(wǎng)絡(luò)服務(wù)組合的訪問(wèn)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710805909.8 | 申請(qǐng)日: | 2017-09-08 |
| 公開(kāi)(公告)號(hào): | CN107623684B | 公開(kāi)(公告)日: | 2020-02-21 |
| 發(fā)明(設(shè)計(jì))人: | 劉剛;柳佳雨;王義峰;張潤(rùn)南;紀(jì)少敏;崔娟;王榮 | 申請(qǐng)(專(zhuān)利權(quán))人: | 西安電子科技大學(xué) |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 陜西電子工業(yè)專(zhuān)利中心 61205 | 代理人: | 田文英;王品華 |
| 地址: | 710071 陜*** | 國(guó)省代碼: | 陜西;61 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 利用 abac 模型 控制 網(wǎng)絡(luò)服務(wù) 組合 訪問(wèn) 方法 | ||
1.一種利用基于屬性訪問(wèn)控制模型ABAC控制網(wǎng)絡(luò)服務(wù)組合的訪問(wèn)方法,其特征是,包括如下步驟:
(1)獲取待訪問(wèn)網(wǎng)絡(luò)服務(wù)組合的訪問(wèn)規(guī)則表鏈:
(1a)從基于屬性訪問(wèn)控制模型ABAC策略庫(kù)中,提取待訪問(wèn)網(wǎng)絡(luò)服務(wù)組合中所有網(wǎng)絡(luò)服務(wù)屬性約束定義中的主體屬性約束和環(huán)境屬性約束;
(1b)將主體屬性約束和環(huán)境屬性約束,分別存儲(chǔ)于待訪問(wèn)網(wǎng)絡(luò)服務(wù)組合中每個(gè)網(wǎng)絡(luò)服務(wù)的訪問(wèn)規(guī)則表中;
(1c)將所有網(wǎng)絡(luò)服務(wù)的訪問(wèn)規(guī)則表放入訪問(wèn)規(guī)則表鏈中,訪問(wèn)規(guī)則表鏈表示網(wǎng)絡(luò)服務(wù)組合中所有網(wǎng)絡(luò)服務(wù)對(duì)應(yīng)的訪問(wèn)規(guī)則表的集合;
(2)選取一個(gè)訪問(wèn)規(guī)則表:
從訪問(wèn)規(guī)則表鏈中依照訪問(wèn)規(guī)則表鏈順序選取一個(gè)訪問(wèn)規(guī)則表;
(3)按照下式,計(jì)算所選取的訪問(wèn)規(guī)則表中的主體屬性約束因子:
其中,C表示所選取的訪問(wèn)規(guī)則表中的主體屬性約束因子,主體屬性約束因子的計(jì)算結(jié)果為0或1,n表示所選取的訪問(wèn)規(guī)則表中主體屬性約束的總數(shù),∪表示或操作,Sj表示所選取的訪問(wèn)規(guī)則表中第j個(gè)主體屬性約束;
(4)判斷所選取的訪問(wèn)規(guī)則表中的主體屬性約束因子是否為0,若是,則拒絕網(wǎng)絡(luò)服務(wù)訪問(wèn)者的訪問(wèn)請(qǐng)求,執(zhí)行步驟(13);否則,執(zhí)行步驟(5);
(5)獲取所選取的訪問(wèn)規(guī)則表中的環(huán)境屬性約束因子:
按照下式,將所選取的訪問(wèn)規(guī)則表中每個(gè)計(jì)算結(jié)果為1的主體屬性約束因子所對(duì)應(yīng)的環(huán)境屬性約束進(jìn)行組合:
其中,G表示訪問(wèn)規(guī)則表的環(huán)境屬性約束因子,環(huán)境屬性約束因子的計(jì)算結(jié)果為0或1,m表示訪問(wèn)規(guī)則表中主體屬性約束因子為1所對(duì)應(yīng)的環(huán)境屬性約束的總數(shù),Ei表示訪問(wèn)規(guī)則表中主體屬性約束因子為1所對(duì)應(yīng)的第i個(gè)環(huán)境屬性約束;
(6)判斷訪問(wèn)規(guī)則表是否為訪問(wèn)規(guī)則表鏈中的最后一個(gè),若是,則執(zhí)行步驟(7);否則,執(zhí)行步驟(2);
(7)將所有環(huán)境屬性約束因子放入環(huán)境屬性約束鏈中,環(huán)境屬性約束鏈表示所有訪問(wèn)規(guī)則表的環(huán)境屬性約束因子的集合;
(8)從網(wǎng)絡(luò)服務(wù)組合中依照網(wǎng)絡(luò)服務(wù)排列順序選取一個(gè)網(wǎng)絡(luò)服務(wù);
(9)從環(huán)境屬性約束因子的集合中提取一個(gè)與所選網(wǎng)絡(luò)服務(wù)對(duì)應(yīng)環(huán)境屬性的約束因子;
(10)判斷環(huán)境屬性約束因子是否為0,若是,則拒絕網(wǎng)絡(luò)服務(wù)訪問(wèn)者的訪問(wèn)請(qǐng)求,執(zhí)行步驟(13);否則,執(zhí)行步驟(11);
(11)訪問(wèn)所選取的網(wǎng)絡(luò)服務(wù);
(12)判斷所選取的網(wǎng)絡(luò)服務(wù)是否是網(wǎng)絡(luò)服務(wù)組合中的最后一個(gè),若是,執(zhí)行步驟(13);否則,執(zhí)行步驟(8);
(13)結(jié)束整個(gè)訪問(wèn)過(guò)程。
2.根據(jù)權(quán)利要求1所述的基于屬性訪問(wèn)控制模型ABAC控制網(wǎng)絡(luò)服務(wù)組合的訪問(wèn)方法,其特征在于,步驟(1a)所述的屬性約束定義如下:
D=<AT><OP><VALUE>
其中,D表示約束條件,<AT>表示屬性類(lèi)型,<OP>表示{≤,≥,<,>,=,?。絵集合中的一個(gè)邏輯運(yùn)算符,該集合可由用戶添加自定義邏輯運(yùn)算符,<VALUE>表示屬性值,F(xiàn)表示屬性約束子式,x表示約束條件的總數(shù),Dp表示第p個(gè)約束條件,∩表示與,T表示屬性約束,屬性約束的計(jì)算結(jié)果為0或1,y表示屬性約束子式的總數(shù),F(xiàn)q表示第q個(gè)屬性約束子式。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于西安電子科技大學(xué),未經(jīng)西安電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710805909.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 訪問(wèn)控制策略生成方法及裝置
- 一種基于ABAC和RBAC的權(quán)限控制方法
- 一種云環(huán)境下的多模式訪問(wèn)控制策略制定和執(zhí)行方法
- 基于屬性的訪問(wèn)控制模型在工業(yè)4.0系統(tǒng)中的應(yīng)用方法
- 用于資產(chǎn)價(jià)值的合規(guī)性感知代幣化和控制的方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 一種基于QPSO優(yōu)化K-Means的ABAC模型
- 基于ABAC屬性補(bǔ)全的安全策略沖突檢測(cè)與消除方法
- 面向智慧城市的區(qū)塊鏈身份認(rèn)證和訪問(wèn)控制方法及系統(tǒng)
- 一種權(quán)限信息推送方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 廢氣凈化用催化劑





