[發明專利]PAP的配置及運行方法、裝置、電子設備和存儲介質在審
| 申請號: | 202010756711.7 | 申請日: | 2020-07-31 |
| 公開(公告)號: | CN111984622A | 公開(公告)日: | 2020-11-24 |
| 發明(設計)人: | 吳良華;譚翔 | 申請(專利權)人: | 上海派拉軟件股份有限公司 |
| 主分類號: | G06F16/21 | 分類號: | G06F16/21;G06F16/27;H04L12/24;H04L29/06;H04L29/08 |
| 代理公司: | 南京九致知識產權代理事務所(普通合伙) 32307 | 代理人: | 嚴巧巧 |
| 地址: | 200000 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | pap 配置 運行 方法 裝置 電子設備 存儲 介質 | ||
1.PAP的配置方法,其特征在于:
在第一服務端口內配置PAP模塊,為所述PAP模塊配置第一數據庫,配置PAP模塊獲得來自統一身份系統的客體信息數據、提供相應的權限數據和策略數據的定義并存儲于第一數據庫中;
配置所述PAP模塊將第一數據庫中的權限數據和策略數據同步給PDP模塊,以使得
PDP模塊對應的第二數據庫得以根據第一數據庫的數據進行同步,以及PDP模塊得以根據PEP模塊發來的決策請求和第二數據庫中的數據給出評估結果并反饋給PEP模塊,以使得PEP模塊根據該評估結果決定是否提供對相應客體的訪問;其中,
所述決策請求為PEP模塊經由Kong的訪問請求從統一身份系統處獲得訪問請求權限信息的元素而生成;
上述PEP模塊配置于Kong網關內,PDP模塊配置于第二服務端口內。
2.根據權利要求1所述的PAP的配置方法,其特征在于:配置所述PAP模塊提供注冊登錄端口,且配置PAP模塊中多個權限數據模板和策略數據模板;配置所述PAP模塊中策略數據與權限數據關聯。
3.根據權利要求2所述的PAP的配置方法,其特征在于:所述PAP模塊利用JAVA語言編寫,且運行在Docker開源容器中。
4.PAP的配置裝置,其特征在于:包括
第一配置模塊,用于在第一服務端口內配置PAP模塊,為所述PAP模塊配置第一數據庫,配置PAP模塊獲得來自統一身份系統的客體信息數據、提供相應的權限數據和策略數據的定義并存儲于第一數據庫中;
第二配置模塊,用于配置所述PAP模塊將第一數據庫中的權限數據和策略數據同步給PDP模塊,以使得
PDP模塊對應的第二數據庫得以根據第一數據庫的數據進行同步,以及PDP模塊得以根據PEP模塊發來的決策請求和第二數據庫中的數據給出評估結果并反饋給PEP模塊,以使得PEP模塊根據該評估結果決定是否提供對相應客體的訪問;其中,
所述決策請求為PEP模塊經由Kong的訪問請求從統一身份系統處獲得訪問請求權限信息的元素而生成。
5.一種參照權利要求2-3任意一項所述的PAP的配置方法所完成的PAP的運行方法,其特征在于:
以客體信息進行注冊;
選擇該客體信息對應的權限數據模板和策略數據模板;
登錄;
在權限數據模板上定義權限數據并生成權限數據格式,在策略數據模板上定義策略數據并生成策略數據格式;
將權限數據格式和策略數據格式進行存儲于第一數據庫中,并同步給PDP模塊。
6.一種電子設備,其特征在于,包括存儲器和處理器,所述存儲器和所述處理器之間互相通信連接,所述存儲器中存儲有計算機指令,所述處理器通過執行所述計算機指令,從而執行權利要求1-3任一項所述的方法。
7.一種計算機可讀存儲介質,其特征在于,所述計算機可讀存儲介質存儲有計算機指令,所述計算機指令用于使所述計算機執行權利要求13任一項所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海派拉軟件股份有限公司,未經上海派拉軟件股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010756711.7/1.html,轉載請聲明來源鉆瓜專利網。





