[發(fā)明專利]一種需要管理員確認的注冊認證方法及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202011199595.X | 申請日: | 2020-11-02 |
| 公開(公告)號: | CN112016069A | 公開(公告)日: | 2020-12-01 |
| 發(fā)明(設計)人: | 李興國;張海文;嵇飛;苗功勛;劉勝平 | 申請(專利權)人: | 南京中孚信息技術有限公司;中孚安全技術有限公司;中孚信息股份有限公司;北京中孚泰和科技發(fā)展股份有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31 |
| 代理公司: | 南京中盟科創(chuàng)知識產(chǎn)權代理事務所(特殊普通合伙) 32279 | 代理人: | 江冬萍 |
| 地址: | 210000 江蘇省南京市浦口區(qū)江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 需要 管理員 確認 注冊 認證 方法 系統(tǒng) | ||
1.一種需要管理員確認的注冊認證方法,其特征在于,該方法包括以下步驟:
S1、注冊認證,接收用戶提交的注冊認證信息;
S2、管理端授權,同意用戶接入,并分配相應的權限;
S3、權限管理認證,限定資源訪問權限,并控制資源的可訪問規(guī)模;
其中,所述注冊認證還包括以下步驟:
S11、威脅情報客戶端收集包括但不限于威脅情報客戶端ID標識的信息,并向威脅情報中心發(fā)起注冊請求;
S12、威脅情報中心的管理員通過威脅情報管理端審核注冊信息,并通過威脅情報客戶端注冊請求;
S13、威脅情報客戶端通過注冊狀態(tài)查詢請求,并獲取注冊請求的處理結果;
S14、威脅情報客戶端在確認注冊請求通過后,發(fā)起認證請求并獲取認證類型和認證碼;
S15、威脅情報客戶端攜帶相應的認證類型和認證碼,并發(fā)起正常的業(yè)務請求;
其中,所述權限管理認證還包括以下步驟:
S31、獲取用戶訪問權,判定用戶能否訪問該資源,以控制用戶資源權限;
S32、通過動態(tài)信任級別模塊計算當前用戶信任級別;
S33、根據(jù)用戶信任級別,限制用戶能訪問到的數(shù)據(jù)規(guī)模。
2.根據(jù)權利要求1所述的一種需要管理員確認的注冊認證方法,其特征在于,所述動態(tài)信任級別模塊的判斷標準包括設備所處網(wǎng)絡位置、用戶網(wǎng)絡切換頻率、發(fā)起訪問設備信息及資源網(wǎng)絡安全狀況。
3.根據(jù)權利要求2所述的一種需要管理員確認的注冊認證方法,其特征在于,所處網(wǎng)絡位置包括內(nèi)部網(wǎng)絡、境內(nèi)外網(wǎng)及境外網(wǎng)絡。
4.根據(jù)權利要求2所述的一種需要管理員確認的注冊認證方法,其特征在于,所述用戶網(wǎng)絡切換頻率包括不變、偶爾變動及經(jīng)常變動三種情況。
5.根據(jù)權利要求2所述的一種需要管理員確認的注冊認證方法,其特征在于,所述發(fā)起訪問設備信息包括安全認證設備及未知設備;所述資源網(wǎng)絡安全狀況包括未遭受攻擊、偶爾遭受攻擊及近期遭受攻擊。
6.一種需要管理員確認的注冊認證系統(tǒng),以實現(xiàn)權利要求1-5中任一項所述的需要管理員確認的注冊認證方法的步驟,其特征在于,該系統(tǒng)包括:
注冊認證模塊,用以接收用戶提交的注冊認證信息;
管理端授權模塊,用以同意用戶接入,并分配相應的權限;
權限管理認證模塊,用以限定資源訪問權限,并控制資源的可訪問規(guī)模。
7.根據(jù)權利要求6所述的一種需要管理員確認的注冊認證系統(tǒng),其特征在于,所述接收用戶提交的注冊認證信息包括以下步驟:
S11、威脅情報客戶端收集包括但不限于威脅情報客戶端ID標識
的信息,并向威脅情報中心發(fā)起注冊請求;
S12、威脅情報中心的管理員通過威脅情報管理端審核注冊信息,并通過威脅情報客戶端注冊請求;
S13、威脅情報客戶端通過注冊狀態(tài)查詢請求,并獲取注冊請求的處理結果;
S14、威脅情報客戶端在確認注冊請求通過后,發(fā)起認證請求并獲取認證類型和認證碼;
S15、威脅情報客戶端攜帶相應的認證類型和認證碼,并發(fā)起正常的業(yè)務請求。
8.根據(jù)權利要求6所述的一種需要管理員確認的注冊認證系統(tǒng),其特征在于,所述限定資源訪問權限,并控制資源的可訪問規(guī)模包括以下步驟:
S31、獲取用戶訪問權,判定用戶能否訪問該資源,以控制用戶資源權限;
S32、通過動態(tài)信任級別模塊計算當前用戶信任級別;
S33、根據(jù)用戶信任級別,限制用戶能訪問到的數(shù)據(jù)規(guī)模。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京中孚信息技術有限公司;中孚安全技術有限公司;中孚信息股份有限公司;北京中孚泰和科技發(fā)展股份有限公司,未經(jīng)南京中孚信息技術有限公司;中孚安全技術有限公司;中孚信息股份有限公司;北京中孚泰和科技發(fā)展股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011199595.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:用于包裝凍干食品的扭結式包裝設備
- 下一篇:一種紙箱生產(chǎn)用碼垛機





