[發(fā)明專利]一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)有效
申請?zhí)枺?/td> | 201910694093.5 | 申請日: | 2019-07-29 |
公開(公告)號(hào): | CN110311926B | 公開(公告)日: | 2023-02-21 |
發(fā)明(設(shè)計(jì))人: | 魏勇;簡明;張澤洲;左英男 | 申請(專利權(quán))人: | 奇安信科技集團(tuán)股份有限公司 |
主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
代理公司: | 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 孟省 |
地址: | 100088 北京市西城區(qū)*** | 國省代碼: | 北京;11 |
權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關(guān)鍵詞: | 一種 應(yīng)用 訪問 控制 方法 系統(tǒng) 介質(zhì) | ||
本公開提供了一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)。所述方法包括:攔截對訪問客體進(jìn)行訪問的至少一個(gè)訪問請求;對所述訪問請求的訪問主體進(jìn)行身份認(rèn)證;當(dāng)所述身份認(rèn)證通過后,對所述訪問請求按照訪問規(guī)則進(jìn)行判定,若判定通過,將所述訪問請求轉(zhuǎn)發(fā)至與所述訪問請求對應(yīng)的訪問客體,否則,拒絕所述訪問請求或?qū)λ鲈L問請求重新按照所述訪問規(guī)則進(jìn)行判定,其中所述按照訪問規(guī)則進(jìn)行判定包括依據(jù)所述訪問請求的訪問請求的訪問主體、訪問客體、訪問操作、或所述訪問請求的上下文信息中的至少一個(gè)進(jìn)行判定。實(shí)現(xiàn)了形成統(tǒng)一的面向多應(yīng)用,多系統(tǒng)的應(yīng)用訪問控制,增強(qiáng)應(yīng)用訪問的安全性。
技術(shù)領(lǐng)域
本公開涉及一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)。
背景技術(shù)
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展和廣泛應(yīng)用,給人們的生活帶來了諸多便利,網(wǎng)絡(luò)已經(jīng)和人們的生活息息相關(guān),因此網(wǎng)絡(luò)使用安全受到了越來越多的關(guān)注和重視。由此出現(xiàn)了很多的應(yīng)用訪問控制系統(tǒng),例如自主訪問控制系統(tǒng),根據(jù)用戶的身份及允許訪問權(quán)限決定其訪問操作,再例如角色訪問控制系統(tǒng),通過賦予角色不同的權(quán)限,實(shí)現(xiàn)根據(jù)角色訪問權(quán)限決定其訪問操作。通過這些應(yīng)用訪問控制系統(tǒng)以保證被訪問客體的安全。
但現(xiàn)有技術(shù)中的應(yīng)用訪問控制系統(tǒng),大多是基于靜態(tài)權(quán)限的訪問策略控制,例如通過在應(yīng)用程序或網(wǎng)站中設(shè)置訪問策略控制,當(dāng)用戶需要訪問該應(yīng)用程序或網(wǎng)站時(shí),通過應(yīng)用程序或網(wǎng)站自身進(jìn)行判斷是否具有訪問權(quán)限,可以進(jìn)行何種操作。沒有形成統(tǒng)一的面向多應(yīng)用,多系統(tǒng)的應(yīng)用訪問控制,并且當(dāng)訪問主體的屬性變化時(shí),很難及時(shí)感知,做出相應(yīng)的響應(yīng)。此處的訪問主體的屬性變化包括主體的環(huán)境屬性,例如主體訪問客體的時(shí)間、空間等因素。
發(fā)明內(nèi)容
本公開的一個(gè)方面提供了一種應(yīng)用訪問控制方法,所述方法包括:攔截對訪問客體進(jìn)行訪問的訪問請求;對所述訪問請求的訪問主體進(jìn)行身份認(rèn)證;以及當(dāng)所述身份認(rèn)證通過后,對所述訪問請求按照訪問規(guī)則進(jìn)行判定,若判定通過,將所述訪問請求轉(zhuǎn)發(fā)至與所述訪問請求對應(yīng)的訪問客體,否則,拒絕所述訪問請求或?qū)λ鲈L問請求重新按照所述訪問規(guī)則進(jìn)行判定,其中所述按照訪問規(guī)則進(jìn)行判定包括依據(jù)所述訪問請求的訪問主體、訪問客體、訪問操作、或訪問請求的上下文信息中的至少一個(gè)進(jìn)行判定。
可選地,所述攔截對訪問客體進(jìn)行訪問的訪問請求,包括將所述訪問請求進(jìn)行接管,所述接管包括DNS攔截、瀏覽器攔截、基于端口的攔截、基于IP的攔截中的至少一種。
可選地,所述對所述訪問請求的訪問主體進(jìn)行身份認(rèn)證包括:對所述訪問請求進(jìn)行合法性檢測;以及當(dāng)所述訪問請求通過所述合法性檢測后,對所述訪問主體進(jìn)行身份認(rèn)證。
可選地,所述當(dāng)所述身份認(rèn)證通過后,對所述訪問請求按照訪問規(guī)則進(jìn)行判定包括:生成判定請求;將所述判定請求轉(zhuǎn)發(fā)至訪問判定代理,以通過所述訪問判定代理按照所述訪問規(guī)則進(jìn)行判定;以及獲取所述訪問判定代理的響應(yīng)結(jié)果,其中,將所述響應(yīng)結(jié)果作為對所述訪問請求按照訪問規(guī)則進(jìn)行判定的結(jié)果。
可選地,在所述生成判定請求之前還包括:獲取所述訪問請求中所攜帶的訪問令牌;以及識(shí)別所述訪問令牌以獲取所述訪問請求的訪問主體、訪問客體、訪問操作、或訪問請求的上下文信息中的至少之一。
可選地,所述將所述判定請求轉(zhuǎn)發(fā)至訪問判定代理之后,還包括當(dāng)接收到所述訪問判定代理發(fā)送的數(shù)據(jù)傳輸安全狀態(tài)變更的通知時(shí),強(qiáng)制撤銷對所述訪問請求的處理。
可選地,所述將所述訪問請求轉(zhuǎn)發(fā)至與所述訪問請求對應(yīng)的訪問客體,包括將所述訪問請求以及所述訪問令牌轉(zhuǎn)發(fā)至與所述訪問請求對應(yīng)的訪問客體。
可選地,所述方法還包括:記錄對所述訪問請求按照訪問規(guī)則進(jìn)行判定的日志;統(tǒng)計(jì)對所述訪問客體進(jìn)行訪問的訪問流量;以及發(fā)送所述日志和流量。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于奇安信科技集團(tuán)股份有限公司,未經(jīng)奇安信科技集團(tuán)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910694093.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)