[發(fā)明專(zhuān)利]一種基于時(shí)間能力樹(shù)的物聯(lián)網(wǎng)訪問(wèn)控制方法、裝置及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202110654367.5 | 申請(qǐng)日: | 2021-06-10 |
| 公開(kāi)(公告)號(hào): | CN113507443B | 公開(kāi)(公告)日: | 2022-03-25 |
| 發(fā)明(設(shè)計(jì))人: | 殷麗華;李超;李凡;羅天杰;羅熙;孫哲;王濱;王星 | 申請(qǐng)(專(zhuān)利權(quán))人: | 廣州大學(xué) |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;H04L9/08;H04L9/32;H04L67/12 |
| 代理公司: | 廣州三環(huán)專(zhuān)利商標(biāo)代理有限公司 44202 | 代理人: | 郭浩輝;顏希文 |
| 地址: | 510006 廣東省廣*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 時(shí)間 能力 聯(lián)網(wǎng) 訪問(wèn) 控制 方法 裝置 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開(kāi)了一種基于時(shí)間能力樹(shù)的物聯(lián)網(wǎng)訪問(wèn)控制方法及裝置,該方法包括:根據(jù)訪問(wèn)控制權(quán)限生成對(duì)應(yīng)的初始能力令牌,加密后發(fā)送至第一用戶;接收第一用戶發(fā)送的第一資源請(qǐng)求以及能力令牌,在判斷到能力令牌合法后,將第一資源請(qǐng)求對(duì)應(yīng)的資源對(duì)象發(fā)送至第一用戶;建立時(shí)間能力樹(shù),將時(shí)間能力樹(shù)存儲(chǔ)至資源對(duì)象的時(shí)間能力樹(shù)庫(kù)中,并將使用時(shí)間能力樹(shù)的時(shí)間記入節(jié)點(diǎn)時(shí)間序列;根據(jù)第二用戶發(fā)送的第二資源請(qǐng)求,更新時(shí)間能力樹(shù);接收第一用戶發(fā)送的第三資源請(qǐng)求,將第三資源請(qǐng)求的對(duì)象發(fā)送至第一用戶,并將此時(shí)的時(shí)間記入節(jié)點(diǎn)時(shí)間序列。本發(fā)明實(shí)施例能夠有效減少物聯(lián)網(wǎng)訪問(wèn)控制的工作量,以及降低安全隱患。
技術(shù)領(lǐng)域
本發(fā)明涉及物聯(lián)網(wǎng)技術(shù)領(lǐng)域,尤其是涉及一種基于時(shí)間能力樹(shù)的物聯(lián)網(wǎng)訪問(wèn)控制方法及裝置。
背景技術(shù)
物聯(lián)網(wǎng)的出現(xiàn)改變了人們的生活,在交通、醫(yī)療、工業(yè)自動(dòng)化等領(lǐng)域帶來(lái)了巨大的飛躍。隨著物聯(lián)網(wǎng)的普及,越來(lái)越多的設(shè)備以前所未有的規(guī)模接入到網(wǎng)絡(luò),這些物聯(lián)網(wǎng)設(shè)備的接入給用戶增加了隱私泄漏和遭受攻擊的風(fēng)險(xiǎn)。訪問(wèn)控制是一個(gè)過(guò)程,它決定了哪些對(duì)象具有哪些權(quán)限,在物聯(lián)網(wǎng)面臨的一系列安全挑戰(zhàn)中,訪問(wèn)控制對(duì)資源和信息的保護(hù)至關(guān)重要。
現(xiàn)有的物聯(lián)網(wǎng)訪問(wèn)控制通常是基于能力的訪問(wèn)控制來(lái)實(shí)現(xiàn)的,具體為通過(guò)建立能力模型,從資源的能力出發(fā),通過(guò)發(fā)放能力令牌的方式進(jìn)行能力的發(fā)放和傳遞,從而實(shí)現(xiàn)物聯(lián)網(wǎng)訪問(wèn)控制。現(xiàn)有的物聯(lián)網(wǎng)訪問(wèn)控制方法存在計(jì)算量大,以及安全隱患較大的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明提供了一種基于時(shí)間能力樹(shù)的物聯(lián)網(wǎng)訪問(wèn)控制方法及裝置,以解決現(xiàn)有的物聯(lián)網(wǎng)訪問(wèn)控制方法存在計(jì)算量大,以及安全隱患較大的技術(shù)問(wèn)題。
本發(fā)明的第一實(shí)施例提供了一種基于時(shí)間能力樹(shù)的物聯(lián)網(wǎng)訪問(wèn)控制方法,包括:
接收第一用戶發(fā)送的第一權(quán)限信息,在驗(yàn)證到所述第一權(quán)限信息符合訪問(wèn)控制策略后,將訪問(wèn)控制權(quán)限授予所述第一用戶;
根據(jù)所述訪問(wèn)控制權(quán)限生成對(duì)應(yīng)的初始能力令牌,對(duì)所述初始能力令牌進(jìn)行數(shù)字簽名加密后得到能力令牌,并將所述能力令牌發(fā)送至所述第一用戶;其中所述初始能力令牌包括初始能力樹(shù);
接收所述第一用戶發(fā)送的第一資源請(qǐng)求以及所述能力令牌,在判斷到所述能力令牌合法后,將所述第一資源請(qǐng)求對(duì)應(yīng)的資源對(duì)象發(fā)送至所述第一用戶;
建立時(shí)間能力樹(shù),將所述時(shí)間能力樹(shù)存儲(chǔ)至所述資源對(duì)象的時(shí)間能力樹(shù)庫(kù)中,并將使用所述時(shí)間能力樹(shù)的時(shí)間記入節(jié)點(diǎn)時(shí)間序列;
接收第二用戶根據(jù)所述能力令牌發(fā)送的第二資源請(qǐng)求,在驗(yàn)證所述能力令牌合法后,發(fā)送所述第二資源請(qǐng)求對(duì)應(yīng)的資源對(duì)象至所述第二用戶,并更新所述時(shí)間能力樹(shù);
接收所述第一用戶發(fā)送的第三資源請(qǐng)求,檢測(cè)所述第三資源請(qǐng)求的資源對(duì)象對(duì)應(yīng)的時(shí)間能力樹(shù)是否存在所述第一用戶中,若是,則將所述第三資源請(qǐng)求的對(duì)象發(fā)送至所述第一用戶,并將此時(shí)的時(shí)間記入所述節(jié)點(diǎn)時(shí)間序列。
進(jìn)一步的,所述方法還包括:
根據(jù)預(yù)設(shè)的權(quán)限獲取對(duì)應(yīng)時(shí)間能力樹(shù),并對(duì)所述時(shí)間能力樹(shù)的所有用戶發(fā)送所述權(quán)限對(duì)應(yīng)的能力令牌,同時(shí)使所有所述用戶對(duì)應(yīng)的原始能力令牌失效。
進(jìn)一步的,所述方法還包括:
根據(jù)資源服務(wù)器的受損時(shí)間、資源位置及相關(guān)權(quán)限,對(duì)所述時(shí)間能力樹(shù)的節(jié)點(diǎn)進(jìn)行檢索確認(rèn)嫌疑用戶。
進(jìn)一步的,所述時(shí)間能力樹(shù)包括能力樹(shù)名稱(chēng)、能力樹(shù)節(jié)點(diǎn)、節(jié)點(diǎn)關(guān)系、節(jié)點(diǎn)對(duì)應(yīng)的有效時(shí)間和節(jié)點(diǎn)時(shí)間序列。
進(jìn)一步的,在將所述能力令牌發(fā)送至所述第一用戶之后,還包括:
使用公鑰對(duì)所述能力令牌的數(shù)字簽名進(jìn)行驗(yàn)證,在驗(yàn)證到所述數(shù)字簽名合法時(shí),判斷所述第一用戶滿足使用所述能力令牌的條件。
進(jìn)一步的,所述建立時(shí)間能力樹(shù),包括:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于廣州大學(xué),未經(jīng)廣州大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110654367.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 時(shí)間同步裝置、時(shí)間同步系統(tǒng)和時(shí)間同步方法
- 時(shí)間校準(zhǔn)裝置和時(shí)間校準(zhǔn)方法
- 時(shí)間同步系統(tǒng)及時(shí)間同步方法
- 時(shí)間同步方法、時(shí)間同步系統(tǒng)、時(shí)間主設(shè)備以及時(shí)間從設(shè)備
- 時(shí)間控制裝置和時(shí)間控制方法
- 時(shí)間測(cè)試電路及時(shí)間測(cè)試方法
- 時(shí)間的飛行時(shí)間
- 局部激活時(shí)間的時(shí)間變換
- 時(shí)間測(cè)量電路、時(shí)間測(cè)量芯片及時(shí)間測(cè)量裝置
- 時(shí)間同步方法與時(shí)間同步系統(tǒng)
- 細(xì)胞能力檢驗(yàn)
- 平衡能力及反應(yīng)能力鍛煉機(jī)
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 程序能力評(píng)估系統(tǒng)與程序能力評(píng)估方法
- 轉(zhuǎn)向能力預(yù)測(cè)
- 移動(dòng)能力評(píng)估裝置、移動(dòng)能力評(píng)估系統(tǒng)、移動(dòng)能力評(píng)估程序和移動(dòng)能力評(píng)估方法
- 用戶能力評(píng)分
- 隱私保護(hù)能力
- 內(nèi)聯(lián)編碼能力
- 能力商品計(jì)費(fèi)方法、能力開(kāi)放平臺(tái)和能力商品訂購(gòu)系統(tǒng)
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺(tái)
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問(wèn)視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)





