[發(fā)明專利]一種特權(quán)賬號(hào)的權(quán)限控制管理方法在審
| 申請(qǐng)?zhí)枺?/td> | 202010434955.3 | 申請(qǐng)日: | 2020-05-21 |
| 公開(公告)號(hào): | CN111797382A | 公開(公告)日: | 2020-10-20 |
| 發(fā)明(設(shè)計(jì))人: | 王曉娜;劉凱;郝明 | 申請(qǐng)(專利權(quán))人: | 北京中軟華泰信息技術(shù)有限責(zé)任公司 |
| 主分類號(hào): | G06F21/45 | 分類號(hào): | G06F21/45;G06F21/60 |
| 代理公司: | 成都正華專利代理事務(wù)所(普通合伙) 51229 | 代理人: | 劉宇輝 |
| 地址: | 100093 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 特權(quán) 賬號(hào) 權(quán)限 控制 管理 方法 | ||
1.一種特權(quán)賬號(hào)的權(quán)限控制管理方法,其特征在于,包括以下步驟:
S1:通過用戶向管理平臺(tái)申請(qǐng)注冊(cè)特權(quán)賬號(hào)并登錄特權(quán)賬號(hào);
S2:通過用戶提升特權(quán)賬號(hào)的操作權(quán)限;
S3:利用管理平臺(tái)對(duì)提升操作權(quán)限后的特權(quán)賬號(hào)進(jìn)行權(quán)限檢查,并生成審計(jì)信息;
S4:根據(jù)權(quán)限檢查通過的用戶的需求,通過運(yùn)維管理員分配用戶的賬號(hào)權(quán)限,完成特權(quán)賬號(hào)的權(quán)限控制管理流程。
2.根據(jù)權(quán)利要求1所述的特權(quán)賬號(hào)的權(quán)限控制管理方法,其特征在于,所述步驟S1包括以下子步驟:
S11:通過用戶向管理平臺(tái)申請(qǐng)注冊(cè)特權(quán)賬號(hào);
S12:利用管理平臺(tái)批準(zhǔn)用戶的特權(quán)賬號(hào)申請(qǐng),并獲取用戶屬性信息;
S13:將用戶屬性信息記錄到后臺(tái)數(shù)據(jù)庫中,并下發(fā)賬號(hào)登錄憑證給用戶;
S14:根據(jù)賬號(hào)登錄憑證,用戶登錄特權(quán)賬號(hào)。
3.根據(jù)權(quán)利要求2所述的特權(quán)賬號(hào)的權(quán)限控制管理方法,其特征在于,所述步驟S12中,用戶屬性信息包括用戶的賬號(hào)名稱、賬號(hào)密碼和默認(rèn)權(quán)限。
4.根據(jù)權(quán)利要求1所述的特權(quán)賬號(hào)的權(quán)限控制管理方法,其特征在于,所述步驟S2中,當(dāng)用戶需要訪問被保護(hù)的文件時(shí),通過運(yùn)維管理員向管理平臺(tái)發(fā)出訪問申請(qǐng),運(yùn)維管理員通過管理平臺(tái)的授權(quán)模塊提升特權(quán)賬號(hào)的操作權(quán)限,實(shí)現(xiàn)用戶的訪問權(quán)限操作。
5.根據(jù)權(quán)利要求1所述的特權(quán)賬號(hào)的權(quán)限控制管理方法,其特征在于,所述步驟S3包括以下子步驟:
S31:利用管理平臺(tái)檢查用戶的訪問登錄權(quán)限;
S32:利用管理平臺(tái)的單點(diǎn)登錄功能,訪問登錄權(quán)限通過后的與管理平臺(tái)相關(guān)聯(lián)的子業(yè)務(wù)系統(tǒng)和管理平臺(tái)的DB數(shù)據(jù)庫;
S33:利用管理平臺(tái)的權(quán)限控制引擎,判斷用戶特權(quán)賬號(hào)的訪問權(quán)限設(shè)置是否通過,若是則進(jìn)入步驟S34,否則返回步驟S32;
S34:通過審計(jì)模塊,將用戶訪問與管理平臺(tái)相關(guān)聯(lián)的子業(yè)務(wù)系統(tǒng)和管理平臺(tái)的DB數(shù)據(jù)庫的訪問結(jié)果生成審計(jì)信息。
6.根據(jù)權(quán)利要求5所述的特權(quán)賬號(hào)的權(quán)限控制管理方法,其特征在于,所述步驟S32中,單點(diǎn)登錄功能為:用戶只需通過一次認(rèn)證登錄就可以通過單點(diǎn)登錄,并可以訪問與管理平臺(tái)相關(guān)聯(lián)的子業(yè)務(wù)系統(tǒng)和管理平臺(tái)的DB數(shù)據(jù)庫。
7.根據(jù)權(quán)利要求5所述的特權(quán)賬號(hào)的權(quán)限控制管理方法,其特征在于,所述步驟S33中,若用戶特權(quán)賬號(hào)的訪問權(quán)限設(shè)置通過,則允許用戶讀寫管理平臺(tái)的訪問操作。
8.根據(jù)權(quán)利要求1所述的特權(quán)賬號(hào)的權(quán)限控制管理方法,其特征在于,所述步驟S4具體為:通過運(yùn)維管理員建立不同用戶和管理平臺(tái)中不同業(yè)務(wù)系統(tǒng)的權(quán)限關(guān)系,根據(jù)權(quán)限檢查通過的用戶的需求,分配不同用戶在不同業(yè)務(wù)系統(tǒng)中的賬號(hào)權(quán)限。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京中軟華泰信息技術(shù)有限責(zé)任公司,未經(jīng)北京中軟華泰信息技術(shù)有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010434955.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 基于能力的特權(quán)最小化方法
- 用于選擇性地啟用一裝置的工作模式的系統(tǒng)
- 特權(quán)管理和撤消系統(tǒng)和方法
- 計(jì)算機(jī)裝置
- 一種業(yè)務(wù)實(shí)現(xiàn)方法和業(yè)務(wù)運(yùn)營(yíng)平臺(tái)
- 特權(quán)車輛通行方法、裝置及系統(tǒng)
- 一種基于物理場(chǎng)景的資源特權(quán)分發(fā)方法和管理端以及系統(tǒng)
- 特權(quán)威脅行為主動(dòng)告警并截?cái)嗟姆椒把b置
- 特權(quán)賬號(hào)群組同步改密的方法及裝置
- 動(dòng)態(tài)最小化特權(quán)訪問控制方法及裝置
- 賬號(hào)申訴請(qǐng)求、驗(yàn)證方法和裝置
- 賬號(hào)歸屬確定方法及裝置
- 解封賬號(hào)的方法及裝置
- 賬號(hào)確認(rèn)方法、確認(rèn)裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種欺詐賬號(hào)檢測(cè)方法、裝置及其存儲(chǔ)介質(zhì)
- 一種賬號(hào)檢測(cè)方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 一種仿冒賬號(hào)的識(shí)別方法、裝置、服務(wù)器和存儲(chǔ)介質(zhì)
- 一種賬號(hào)注銷方法、裝置和計(jì)算機(jī)設(shè)備
- 賬號(hào)登錄方法、裝置、服務(wù)器、電子設(shè)備及存儲(chǔ)介質(zhì)
- 賬號(hào)管理方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 一種對(duì)權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動(dòng)態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)





