[發明專利]訪問控制與訪問行為識別方法、系統、設備及存儲介質有效
| 申請號: | 201811399966.1 | 申請日: | 2018-11-22 |
| 公開(公告)號: | CN111209574B | 公開(公告)日: | 2023-06-20 |
| 發明(設計)人: | 吳曉昕 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60 |
| 代理公司: | 北京太合九思知識產權代理有限公司 11610 | 代理人: | 鄧春燕 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問 控制 行為 識別 方法 系統 設備 存儲 介質 | ||
1.一種訪問控制方法,其特征在于,包括:
接收當前應用程序在請求訪問目標數據時產生的權限獲取請求;
從所述目標數據對應的訪問參考信息中,獲取至少一個在前應用程序對所述目標數據的訪問行為信息;
根據所述至少一個在前應用程序對所述目標數據的訪問行為信息,調整所述當前應用程序對所述目標數據的訪問權限;
根據調整后的訪問權限控制所述當前應用程序對所述目標數據的訪問。
2.根據權利要求1所述的方法,其特征在于,還包括:
將所述當前應用程序對所述目標數據的訪問行為信息更新至所述訪問參考信息中,用以調整后續應用程序對所述目標數據的訪問權限。
3.根據權利要求1所述的方法,其特征在于,在所述從所述目標數據對應的訪問參考信息中,獲取至少一個在前應用程序對所述目標數據的訪問行為信息之前,還包括:
在所述至少一個在前應用程序訪問所述目標數據過程中,記錄所述至少一個在前應用程序對所述目標數據的訪問行為信息;
將所述至少一個在前應用程序對所述目標數據的訪問行為信息添加至所述目標數據對應的訪問參考信息中。
4.根據權利要求1所述的方法,其特征在于,所述根據所述至少一個在前應用程序對所述目標數據的訪問行為信息,調整所述當前應用程序對所述目標數據的訪問權限,包括:
根據所述目標數據對應的基礎訪問權限配置規則,確定所述當前應用程序對所述目標數據的基礎訪問權限;
根據所述至少一個在前應用程序對所述目標數據的訪問行為信息,調整所述當前應用程序對所述目標數據的基礎訪問權限,以得到調整后的訪問權限。
5.根據權利要求4所述的方法,其特征在于,所述根據所述目標數據對應的基礎訪問權限配置規則,確定所述當前應用程序對所述目標數據的基礎訪問權限,包括:
確定所述當前應用程序的調用者的訪問角色;
根據所述目標數據對應的基礎訪問權限配置規則,確定所述調用者的訪問角色對所述目標數據的初始訪問權限;
根據所述目標數據對應的基礎訪問權限配置規則,確定所述當前應用程序對所述目標數據的初始訪問權限;
基于所述調用者的訪問角色對所述目標數據的初始訪問權限以及所述當前應用程序對所述目標數據的初始訪問權限,確定所述當前應用程序對所述目標數據的基礎訪問權限。
6.根據權利要求4所述的方法,其特征在于,在所述根據所述目標數據對應的基礎訪問權限配置規則,確定所述當前應用程序對所述目標數據的基礎訪問權限之前,還包括:
根據所述目標數據的內容,確定所述目標數據的數據類型;
根據所述目標數據的數據類型及所述目標數據所屬行業的安全需求,確定所述目標數據的安全級別;
基于所述目標數據擁有者的安全需求,建立一個或多個應用程序與所述安全級別之間的權限關系以及一個或多個訪問角色與所述安全級別之間的權限關系,作為所述目標數據對應的基礎訪問權限配置規則。
7.根據權利要求6所述的方法,其特征在于,所述目標數據的訪問參考信息中包含所述目標數據的數據類型和安全級別,所述根據所述至少一個在前應用程序對所述目標數據的訪問行為信息,調整所述當前應用程序對所述目標數據的基礎訪問權限,以得到調整后的訪問權限,包括:
從所述至少一個在前應用程序對所述目標數據的訪問行為信息中,獲取所述至少一個在前應用程序對所述目標數據的訪問行為類型;
根據所述至少一個在前應用程序對所述目標數據的訪問行為類型,判斷所述至少一個在前應用程序對所述目標數據的訪問行為是否會引起所述目標數據的安全級別發生變化;
若判斷結果為是,根據所述至少一個在前應用程序對所述目標數據的訪問行為類型調整所述訪問參考信息中的所述目標數據的安全級別,并根據所述目標數據調整后的安全級別對所述當前應用程序對所述目標數據的基礎訪問權限進行調整,得到調整后的訪問權限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811399966.1/1.html,轉載請聲明來源鉆瓜專利網。





