日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于證書的訪問控制系統和方法有效

專利信息
申請號: 202010062979.0 申請日: 2020-01-19
公開(公告)號: CN111241519B 公開(公告)日: 2022-07-26
發明(設計)人: 何涇沙;李文欣;朱娜斐;蔡方博 申請(專利權)人: 北京工業大學
主分類號: G06F21/33 分類號: G06F21/33
代理公司: 北京匯信合知識產權代理有限公司 11335 代理人: 郭河志
地址: 100124 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 證書 訪問 控制系統 方法
【說明書】:

發明公開了一種基于證書的訪問控制系統和方法,其中,訪問控制系統中,制定訪問規則模塊用于資源擁有者針對所擁有的資源的可開放程度對資源使用者進行訪問約束;建立委托方案模塊用于資源擁有者與證書頒發機構針對證書的授權條件建立委托方案;申請訪問資源模塊用于資源使用者向資源擁有者請求訪問資源,并向資源使用者返回訪問結果;申請證書授權模塊用于資源使用者向證書頒發機構申請證書,并向資源使用者返回證書申請結果。通過本發明的技術方案,解決了效率負擔問題和復雜推理映射問題,實現了資源擁有者本身職責分離的同時也實現資源擁有者和證書頒發機構之間的訪問隔離,減輕了資源擁有者的負擔,簡化了管理。

技術領域

本發明涉及計算機安全技術領域,尤其涉及一種基于證書的訪問控制系統和一種基于證書的訪問控制方法。

背景技術

作為一種信息保護手段,訪問控制是許多分布式應用程序的重要組成部分,已經提出了幾種集中化和分布式的解決方案用于此類應用。證書特別適合于分布式系統,并以多種方式使用。例如,在網絡環境中,伴隨著電子支付在國內的迅猛發展,電子支付綁定功能阻止未經授權的訪問者訪問或者獲取數據資源。在現實生活中,智能交通控制技術愈演愈烈,如果沒有智能票務控制,許多人可能會出現逃票等情況,導致資源的不當使用。隨著研究的不斷進步,訪問控制模型也變得越來越復雜,不能以簡單的方式直接映射到現實,有些模型在實際生活中并沒有得到很好的應用。

有的基于證書的訪問控制模型中資源擁有者不僅要對大量的、分布式的、未知身份的訪問者做出快速、一致且安全的訪問決策,而且還要承擔頒發證書、幫助訪問者搜索證書等職責,這使得資源擁有者負擔重、效率低下。有的模型中將授權逐級委托、分級信任,這就造成了多節點、多路徑、多策略,使得授權、約束、驗證變得愈加困難的同時,對本身的管理也提出了更大的挑戰。

發明內容

針對上述問題中的至少之一,本發明提供了一種基于證書的訪問控制系統和方法,通過資源擁有者(客體)和證書頒發機構(CI)預先建立策略規則的委托方案,資源使用者(主體)攜帶證書/沒有攜帶證書對客體提出訪問請求,客體首先判斷是否有與請求相匹配的證書,如果沒有則直接返回拒絕訪問結果,如果有則審核證書來源是否合法,合法則判斷證書是否符合客體訪問所需的其他條件,符合條件則同意訪問,不符合條件返回拒絕訪問結果。根據上述技術方案,解決了傳統授權證書模型的資源擁有者去搜索證書頒發證書帶來的效率負擔問題,解決了傳統委托訪問控制模型中的分級建立、控制后繼委托帶來的復雜推理映射問題,實現資源擁有者本身職責分離的同時也實現資源擁有者和證書頒發機構之間的訪問隔離,減輕了資源擁有者的負擔,簡化了管理。

為實現上述目的,本發明提供了一種基于證書的訪問控制系統,包括:資源擁有者、資源使用者和證書頒發機構以及制定訪問規則模塊、建立委托方案模塊、申請訪問資源模塊和申請證書授權模塊,所述制定訪問規則模塊用于所述資源擁有者針對所擁有的資源的可開放程度對所述資源使用者進行訪問約束;所述建立委托方案模塊用于所述資源擁有者與所述證書頒發機構針對證書的授權條件建立委托方案;所述申請訪問資源模塊用于所述資源使用者向所述資源擁有者請求訪問資源,并向所述資源使用者返回訪問結果;所述申請證書授權模塊用于所述資源使用者向所述證書頒發機構申請證書,并向所述資源使用者返回證書申請結果。

在上述技術方案中,優選地,所述資源使用者向所述資源擁有者請求訪問資源時攜帶證書或不攜帶證書,攜帶證書時所述資源擁有者審核所述證書是否符合該訪問資源請求對應的預設條件,并將訪問結果發送至所述資源使用者;不攜帶證書時所述資源擁有者直接將訪問結果發送至所述資源使用者;所述資源使用者接收到拒絕訪問結果時,所述申請訪問資源模塊用于詢問所述資源使用者是否繼續請求訪問,在選擇繼續請求訪問時搜索本地證書庫中是否存在對應證書,如果有則攜帶對應證書向所述資源擁有者請求訪問資源,如果沒有則詢問所述資源使用者是否通過所述申請證書授權模塊向所述證書頒發機構申請該證書。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京工業大學,未經北京工業大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010062979.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 高清国产一区二区| 97人人添人人爽一区二区三区| 羞羞免费视频网站| 国产欧美www| 午夜激情电影院| 国产精品精品视频一区二区三区| 国产在线视频二区| 国产精一区二区三区| 91一区在线观看| 欧美高清性xxxxhd| 日韩精品一区二区亚洲 | 国产精华一区二区精华| 91狠狠操| 欧美在线精品一区| 99精品小视频| 国产一区二区三区色噜噜小说| 丰满岳乱妇bd在线观看k8| 岛国黄色网址| 中文字幕视频一区二区| 欧美在线视频二区| 国产欧美一区二区三区不卡高清| 少妇精品久久久久www蜜月| 亚洲国产精品综合| 国产精品对白刺激久久久| 久久精品国产99| 国产精品久久久久久久新郎| 999国产精品999久久久久久| 午夜在线观看av| 亚洲精品日本久久一区二区三区| av不卡一区二区三区| 国产精品久久国产三级国电话系列 | 国产精品国产亚洲精品看不卡15| 国产精品视频二区不卡| 久久精品国产亚| 国产在线观看免费麻豆| 午夜电影毛片| 精品久久香蕉国产线看观看gif| 亚洲精品www久久久久久广东| 久久国产激情视频| 国产色婷婷精品综合在线播放 | 国产日产精品一区二区三区| 国产精品久久久久久久久久久久久久不卡 | 国产一区2| 97人人添人人爽一区二区三区| 视频一区二区中文字幕| 国产精品一区在线观看你懂的 | 国产精品影音先锋| 欧美大片一区二区三区| 日韩欧美中文字幕一区| 国产一区二区三级| 99国产精品永久免费视频 | 久久精品一二三| 国产精品一区二区麻豆| 欧美日韩国产123| 国产在线观看免费麻豆| 日韩欧美国产另类| 99国产精品久久久久老师| 国产午夜一级一片免费播放| 亚洲欧美日韩国产综合精品二区| 国产女人和拘做受视频免费| 视频一区二区国产| 欧美日韩激情在线| 欧美日韩亚洲另类| 91久久久爱一区二区三区| 国产理论一区| 国产91热爆ts人妖在线| 国产一级二级在线| 国产精选一区二区| 午夜影院5分钟| 国产videosfree性另类| 欧美一区二区三区不卡视频 | 国产精品美乳在线观看| 国产乱码精品一区二区三区中文| 欧美日韩一区二区三区四区五区| 欧美日韩综合一区二区| 欧美综合国产精品久久丁香| 国产精品乱码久久久久久久 | 国产精品自产拍在线观看桃花| 色噜噜狠狠色综合影视| 国产白丝一区二区三区| 国产亚洲精品久久久久动| 午夜一区二区视频|