[發明專利]一種基于屬性訪問控制資源的方法和系統在審
| 申請號: | 202011628514.3 | 申請日: | 2020-12-30 |
| 公開(公告)號: | CN112733185A | 公開(公告)日: | 2021-04-30 |
| 發明(設計)人: | 翟紅鷹 | 申請(專利權)人: | 普華云創科技(北京)有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 安化縣梅山專利事務所 43005 | 代理人: | 夏贊希 |
| 地址: | 100123 北京市朝陽區高井文化園路*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 屬性 訪問 控制 資源 方法 系統 | ||
1.一種基于屬性訪問控制資源的方法,其特征在于,包括如下步驟:
獲取用戶的自身屬性,其中,所述自身屬性包括主題屬性、資源屬性和環境屬性;
響應所述用戶的訪問請求,并獲取該用戶的所述自身屬性,并判斷所述自身屬性是否滿足模型條件;
當所述自身屬性滿足模型條件時,允許該用戶訪問資源方的相應資源。
2.如權利要求1所述的基于屬性訪問控制資源的方法,其特征在于,所述響應所述用戶的訪問請求,并獲取該用戶的所述自身屬性,并判斷所述自身屬性是否滿足模型條件的步驟,具體包括如下:
響應所述用戶的訪問請求,其中,所述訪問請求為該用戶訪問所述資源方發出的原始請求;
將所述訪問請求發送至策略實施點,所述策略實施點構建PERM模型格式請求;
所述策略實施點將所述PERM模型格式請求發送至策略管理點;
所述策略管理點根據所述PERM模型格式請求,查找所述策略管理點中的策略文件;
所述策略管理點從策略信息點中查找策略文件中所需的屬性值,依據PERM模型和所述屬性值生成決策結果,其中,所述屬性值即為相應的所述用戶的自身屬性;
所述策略管理點將決策結果返回給所述策略實施點。
3.如權利要求2所述的基于屬性訪問控制資源的方法,其特征在于,所述當所述自身屬性滿足模型條件時,允許該用戶訪問資源方的相應資源的步驟,具體包括如下:
當所述決策結果為允許時,所述策略實施點發送請求至所述資源方,所述資源方將相應的所述資源返回給所述用戶。
4.如權利要求1所述的基于屬性訪問控制資源的方法,其特征在于,所述響應所述用戶的訪問請求,并獲取該用戶的所述自身屬性,并判斷所述自身屬性是否滿足模型條件的步驟中,通過授權引擎獲取該用戶的所述自身屬性,并判斷所述自身屬性是否滿足模型條件。
5.一種基于屬性訪問控制資源的系統,其特征在于,包括:
獲取模塊,所述獲取模塊用于獲取用戶的自身屬性,其中,所述自身屬性包括主題屬性、資源屬性和環境屬性;
模型判斷模塊,所述模型判斷模塊用于響應所述用戶的訪問請求,并獲取該用戶的所述自身屬性,并判斷所述自身屬性是否滿足模型條件;
當所述自身屬性滿足模型條件時,允許該用戶訪問資源方的相應資源。
6.如權利要求5所述的基于屬性訪問控制資源的系統,其特征在于,所述模型判斷模塊,具體用于:
響應所述用戶的訪問請求,其中,所述訪問請求為該用戶訪問所述資源方發出的原始請求;
將所述訪問請求發送至策略實施點,所述策略實施點構建PERM模型格式請求;
所述策略實施點將所述PERM模型格式請求發送至策略管理點;
所述策略管理點根據所述PERM模型格式請求,查找所述策略管理點中的策略文件;
所述策略管理點從策略信息點中查找策略文件中所需的屬性值,依據PERM模型和所述屬性值生成決策結果,其中,所述屬性值即為相應的所述用戶的自身屬性;
所述策略管理點將決策結果返回給所述策略實施點。
7.如權利要求6所述的基于屬性訪問控制資源的系統,其特征在于,所述模型判斷模塊具體還用于:
當所述決策結果為允許時,所述策略實施點發送請求至所述資源方,所述資源方將相應的所述資源返回給所述用戶。
8.如權利要求5所述的基于屬性訪問控制資源的系統,其特征在于,所述模型判斷模塊中,通過授權引擎獲取該用戶的所述自身屬性,并判斷所述自身屬性是否滿足模型條件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于普華云創科技(北京)有限公司,未經普華云創科技(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011628514.3/1.html,轉載請聲明來源鉆瓜專利網。





