[發(fā)明專利]基于物聯(lián)網(wǎng)的訪問權(quán)限驗證方法及設(shè)備在審
| 申請?zhí)枺?/td> | 202011064124.8 | 申請日: | 2020-03-16 |
| 公開(公告)號: | CN112231680A | 公開(公告)日: | 2021-01-15 |
| 發(fā)明(設(shè)計)人: | 沈壽娟 | 申請(專利權(quán))人: | 沈壽娟 |
| 主分類號: | G06F21/44 | 分類號: | G06F21/44;G06F21/62 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 261041 山東省濰坊市奎文*** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 聯(lián)網(wǎng) 訪問 權(quán)限 驗證 方法 設(shè)備 | ||
1.一種基于物聯(lián)網(wǎng)的訪問權(quán)限驗證方法,其特征在于,應(yīng)用于訪問權(quán)限驗證設(shè)備,所述訪問權(quán)限驗證設(shè)備與多個終端設(shè)備通信,所述方法至少包括:
獲取每個終端設(shè)備在當前時段區(qū)間內(nèi)的設(shè)備訪問清單,根據(jù)每個終端設(shè)備在當前時段區(qū)間內(nèi)的數(shù)據(jù)處理記錄確定每個終端設(shè)備在當前時段區(qū)間內(nèi)的設(shè)備安全信息;其中,設(shè)備訪問清單中包括終端設(shè)備在當前時段區(qū)間內(nèi)對應(yīng)的訪問對象信息和權(quán)限認證信息;
提取每個設(shè)備訪問清單中的多個訪問對象信息和每個訪問對象信息對應(yīng)的權(quán)限認證信息;基于每個設(shè)備訪問清單對應(yīng)的多個訪問對象信息和多個權(quán)限認證信息,確定每個終端設(shè)備在當前時段內(nèi)的第一權(quán)限變動軌跡;
從預設(shè)的數(shù)據(jù)庫中獲取與每個終端設(shè)備在當前時段區(qū)間內(nèi)的設(shè)備安全信息對應(yīng)的訪問權(quán)限列表,根據(jù)所述訪問權(quán)限列表確定每個終端設(shè)備在當前時段區(qū)間內(nèi)的第二權(quán)限變動軌跡;
判斷每個終端設(shè)備的第一權(quán)限變動軌跡與第二權(quán)限變動軌跡是否一致;若一致,根據(jù)所述第一權(quán)限變動軌跡或所述第二權(quán)限變動軌跡對每個終端設(shè)備的訪問權(quán)限進行更新;若不一致,根據(jù)所述訪問權(quán)限列表從所述數(shù)據(jù)庫中獲取每個終端設(shè)備在上一個時段區(qū)間內(nèi)的第三權(quán)限變動軌跡,根據(jù)所述第三權(quán)限變動軌跡確定每個終端設(shè)備在上一個時段區(qū)間內(nèi)的歷史安全信息;根據(jù)每個終端設(shè)備的設(shè)備安全信息和歷史安全信息確定每個終端設(shè)備是否存在訪問權(quán)限異常;若否,根據(jù)所述第一權(quán)限變動軌跡對每個終端設(shè)備的訪問權(quán)限進行更新;若是,根據(jù)所述第二權(quán)限變動軌跡對每個終端設(shè)備的訪問權(quán)限進行更新。
2.根據(jù)權(quán)利要求1所述的訪問權(quán)限驗證方法,其特征在于,所述獲取每個終端設(shè)備在當前時段區(qū)間內(nèi)的設(shè)備訪問清單,進一步包括:
采集每個終端設(shè)備的訪問協(xié)議線程參數(shù),根據(jù)所述訪問協(xié)議線程參數(shù)確定每個終端設(shè)備的訪問協(xié)議權(quán)重;根據(jù)所述訪問協(xié)議權(quán)重調(diào)整所述訪問權(quán)限驗證設(shè)備的采集頻率以使所述訪問權(quán)限驗證設(shè)備的采集頻率匹配每個終端設(shè)備的訪問協(xié)議權(quán)重;
基于所述采集頻率獲取每個終端設(shè)備的線程運行日志,識別每個終端設(shè)備的的線程運行日志中每個終端設(shè)備的對象指向信息;根據(jù)所述對象指向信息的指向標識修正每個終端設(shè)備的訪問協(xié)議權(quán)重并確定每個終端設(shè)備的有效通信記錄;
針對每個終端設(shè)備對應(yīng)的每個有效通信記錄,確定該有效通信記錄的通信對象標識和多組通信參數(shù)信息;根據(jù)所述通信對象標識判斷所述有效通信記錄中是否存在用于表征終端設(shè)備發(fā)起權(quán)限請求的第一列表,在確定出所述有效通信記錄中存在所述第一列表時,根據(jù)所述有效通信記錄在第一列表下的通信參數(shù)信息及其信息容量確定所述有效通信記錄在用于表征終端設(shè)備接收權(quán)限請求的第二列表下的各通信參數(shù)信息與所述有效通信記錄在第一列表下的各通信參數(shù)信息之間的特征匹配系數(shù),所述特征匹配系數(shù)用于表征不同通信參數(shù)信息之間的關(guān)聯(lián)程度;
將所述有效通信記錄在第二列表下的通信參數(shù)信息中與所述有效通信記錄在第一列表下的通信參數(shù)信息之間的特征匹配系數(shù)大于設(shè)定系數(shù)的通信參數(shù)信息遷移到第一列表下;
根據(jù)所述第一列表下的通信參數(shù)信息確定所述有效通信記錄對應(yīng)的權(quán)限認證信息以及訪問對象信息,根據(jù)每個終端設(shè)備對應(yīng)的訪問對象信息和權(quán)限認證信息生成設(shè)備訪問清單。
3.根據(jù)權(quán)利要求2所述的訪問權(quán)限驗證方法,其特征在于,所述根據(jù)每個終端設(shè)備在當前時段區(qū)間內(nèi)的數(shù)據(jù)處理記錄確定每個終端設(shè)備在當前時段區(qū)間內(nèi)的設(shè)備安全信息,進一步包括:
確定所述數(shù)據(jù)處理記錄中的日志文件,并統(tǒng)計與所述日志文件對應(yīng)的第一文本數(shù)據(jù),所述日志文件是在所述數(shù)據(jù)處理記錄中采用預設(shè)的日志提取線程提取的,所述日志提取線程所對應(yīng)的線程參數(shù)是不變化的;
獲取每個終端設(shè)備的設(shè)備運行文件,并根據(jù)所述第一文本數(shù)據(jù)計算所述日志文件與所述設(shè)備運行文件之間的本文相似度;
若所述日志文件與所述設(shè)備運行文件之間的本文相似度小于預設(shè)的本文相似度閾值,則將每個終端設(shè)備的設(shè)備參數(shù)與所述第一文本數(shù)據(jù)進行融合得到第二文本數(shù)據(jù);
將所述設(shè)備參數(shù)轉(zhuǎn)換為所述終端設(shè)備的參數(shù)拓撲,并以所述參數(shù)拓撲為基準,將所述數(shù)據(jù)處理記錄對應(yīng)的記錄表單的結(jié)構(gòu)拓撲進行拼接得到第一拼接結(jié)果;
根據(jù)所述第二文本數(shù)據(jù)對所述第一拼接結(jié)果進行篩選,得到第二拼接結(jié)果,確定所述第二拼接結(jié)果中每個拓撲節(jié)點的節(jié)點安全信息以及每個拓撲節(jié)點對應(yīng)的時間信息,根據(jù)每個拓撲節(jié)點對應(yīng)的節(jié)點安全信息以及時間信息確定每個終端設(shè)備在當前時段區(qū)間內(nèi)的設(shè)備安全信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于沈壽娟,未經(jīng)沈壽娟許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011064124.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





