[發明專利]一種基于調度機構級別的跨系統訪問權限控制方法及系統有效
| 申請號: | 202010337246.3 | 申請日: | 2020-04-26 |
| 公開(公告)號: | CN111552936B | 公開(公告)日: | 2022-10-14 |
| 發明(設計)人: | 宋奇兵;季惠英;霍雪松;季學純;周玲;楊立波;裴培;王黎明;彭暉;孫云楓;薛馳;馬斌;李一鵬 | 申請(專利權)人: | 國電南瑞科技股份有限公司;國電南瑞南京控制系統有限公司;南瑞集團有限公司;國網電力科學研究院有限公司;國網江蘇省電力有限公司;國家電網有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;H04L9/40 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 范青青 |
| 地址: | 211106 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 調度 機構 級別 系統 訪問 權限 控制 方法 | ||
1.一種基于調度機構級別的跨系統訪問權限控制方法,其特征在于,所述方法包括如下步驟:
響應權限鑒別請求,對登錄用戶所攜帶的用戶登錄憑證進行解析,以獲取用戶登錄賬號、用戶所屬系統調度機構及其等級;
若用戶登錄賬號為當前系統賬號,則根據用戶登錄賬號已授予的角色信息及登錄用戶所攜帶的待訪問業務資源標識確定該用戶的訪問權限并返回相應鑒權結果;
若用戶登錄賬號非當前系統賬號,則根據用戶所屬系統調度機構等級及登錄用戶所攜帶的待訪問業務資源標識確定該用戶的訪問權限并返回相應鑒權結果;
若用戶登錄賬號非當前系統賬號,確定訪問權限的方法包括如下步驟:
將用戶所屬系統調度機構等級與當前系統所屬調度機構等級進行比較,查詢當前系統是否配置相應等級的訪問角色,根據登錄用戶所攜帶的待訪問業務資源標識確定該訪問角色是否具有相應業務資源的訪問權限;
查詢當前系統是否配置相應等級的訪問角色的方法包括如下步驟:
若用戶所屬系統調度機構等級高于當前系統調度機構等級,查詢當前系統是否配置了上級訪問角色;
若用戶所屬系統調度機構等級低于當前系統調度機構等級,查詢當前系統是否配置了下級訪問角色;
若用戶所屬系統調度機構等級與當前系統調度機構等級相同,查詢當前系統是否配置了同級訪問角色。
2.根據權利要求1所述的基于調度機構級別的跨系統訪問權限控制方法,其特征在于,若當前系統沒有配置相應等級的訪問角色或者若用戶所屬系統調度機構等級信息不存在,則查詢當前系統是否配置了默認訪問角色:若是,則根據登錄用戶所攜帶的待訪問業務資源標識判斷該訪問角色是否具有相應業務資源的訪問權限;否則,判定該用戶不具備業務資源的任何訪問權限。
3.一種基于調度機構級別的跨系統訪問權限控制系統,其特征在于,所述系統包括如下模塊:
解析模塊:用于響應權限鑒別請求,對登錄用戶所攜帶的用戶登錄憑證進行解析,以獲取用戶登錄賬號、用戶所屬系統調度機構及其等級;
賬號判別模塊:用于判別用戶登錄賬號是否為當前系統賬號;
第一鑒權結果返回模塊:若用戶登錄賬號為當前系統賬號,用于根據用戶登錄賬號已授予的角色信息及登錄用戶所攜帶的待訪問業務資源標識確定該用戶的訪問權限并返回相應鑒權結果;
第二鑒權結果返回模塊:若用戶登錄賬號非當前系統賬號,用于根據用戶所屬系統調度機構等級及登錄用戶所攜帶的待訪問業務資源標識確定該用戶的訪問權限并返回相應鑒權結果;
所述第二鑒權結果返回模塊包括:
訪問角色查詢模塊:用于將用戶所屬系統調度機構等級與當前系統所屬調度機構等級進行比較,查詢當前系統是否配置相應等級的訪問角色;
訪問權限確定模塊:用于根據登錄用戶所攜帶的待訪問業務資源標識以及訪問角色查詢模塊所輸出的訪問角色確定該訪問角色是否具有相應業務資源的訪問權限;
所述訪問角色查詢模塊包括:
第一訪問角色查詢子模塊:若用戶所屬系統調度機構等級高于當前系統調度機構等級,用于查詢當前系統是否配置了上級訪問角色;
第二訪問角色查詢子模塊:若用戶所屬系統調度機構等級低于當前系統調度機構等級,用于查詢當前系統是否配置了下級訪問角色;
第三訪問角色查詢子模塊:若用戶所屬系統調度機構等級與當前系統調度機構等級相同,用于查詢當前系統是否配置了同級訪問角色。
4.根據權利要求3所述的基于調度機構級別的跨系統訪問權限控制系統,其特征在于,所述系統還包括:
第四訪問角色查詢子模塊:若當前系統沒有配置相應等級的訪問角色或者若用戶所屬系統調度機構等級信息不存在,用于查詢當前系統是否配置了默認訪問角色;
第三鑒權結果返回模塊:若當前系統配置了默認訪問角色,則用于根據登錄用戶所攜帶的待訪問業務資源標識判斷該訪問角色是否具有相應業務資源的訪問權限;否則,判定該用戶不具備業務資源的任何訪問權限。
5.一種基于調度機構級別的跨系統訪問權限控制系統,其特征在于,其特征在于,包括處理器及存儲介質;
所述存儲介質用于存儲指令;
所述處理器用于根據所述指令進行操作以執行根據權利要求1~2任一項所述方法的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國電南瑞科技股份有限公司;國電南瑞南京控制系統有限公司;南瑞集團有限公司;國網電力科學研究院有限公司;國網江蘇省電力有限公司;國家電網有限公司,未經國電南瑞科技股份有限公司;國電南瑞南京控制系統有限公司;南瑞集團有限公司;國網電力科學研究院有限公司;國網江蘇省電力有限公司;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010337246.3/1.html,轉載請聲明來源鉆瓜專利網。





