[發(fā)明專(zhuān)利]一種智能化的零信任動(dòng)態(tài)授權(quán)方法在審
| 申請(qǐng)?zhí)枺?/td> | 202111438785.7 | 申請(qǐng)日: | 2021-11-30 |
| 公開(kāi)(公告)號(hào): | CN114499922A | 公開(kāi)(公告)日: | 2022-05-13 |
| 發(fā)明(設(shè)計(jì))人: | 盛湘新;張玉哲;胡曉桐;賈斌;張新莉 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)大唐集團(tuán)科學(xué)技術(shù)研究總院有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40 |
| 代理公司: | 北京中南長(zhǎng)風(fēng)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11674 | 代理人: | 李青 |
| 地址: | 102211 北京市昌平區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 智能化 信任 動(dòng)態(tài) 授權(quán) 方法 | ||
1.一種智能化的零信任動(dòng)態(tài)授權(quán)方法,其特征在于,包括如下步驟:
步驟1,終端網(wǎng)絡(luò)安全性度量:通過(guò)終端代理自動(dòng)采集、分析、計(jì)算終端安全現(xiàn)狀數(shù)據(jù),包括終端安全合規(guī)數(shù)據(jù)、終端脆弱性數(shù)據(jù)、終端指紋及配置數(shù)據(jù),依據(jù)數(shù)據(jù)計(jì)算與評(píng)估方法,獲取終端安全性值;
步驟2,用戶網(wǎng)絡(luò)安全性度量:基于用戶信息通過(guò)計(jì)算與評(píng)估,獲取用戶安全性值;所述用戶信息包括用戶口令及認(rèn)證信息、用戶行為信息和用戶的網(wǎng)絡(luò)信息;
步驟3,外部環(huán)境安全度量
基于網(wǎng)絡(luò)安全數(shù)據(jù),結(jié)合環(huán)境現(xiàn)狀,通過(guò)分析與計(jì)算,獲取外部環(huán)境安全值;所述網(wǎng)絡(luò)安全數(shù)據(jù)由網(wǎng)絡(luò)安全風(fēng)險(xiǎn)感知、網(wǎng)絡(luò)安全威脅情報(bào)、網(wǎng)絡(luò)安全運(yùn)維管理平臺(tái)提供;
步驟4,利用ABAC屬性訪問(wèn)控制方法,結(jié)合內(nèi)部安全管理策略和規(guī)則,形成主體屬性庫(kù)、客體屬性庫(kù)、安全策略庫(kù),用于網(wǎng)絡(luò)安全授權(quán)與訪問(wèn)控制;
步驟5,基于用戶終端安全度量、用戶網(wǎng)絡(luò)安全度量、外部環(huán)境安全度量和安全策略庫(kù),結(jié)合動(dòng)態(tài)安全策略授權(quán)計(jì)算模型,對(duì)用戶訪問(wèn)資源的每一次訪問(wèn)行為進(jìn)行授權(quán)策略計(jì)算,得到動(dòng)態(tài)網(wǎng)絡(luò)安全策略授權(quán)計(jì)算結(jié)果;
步驟6,基于動(dòng)態(tài)安全策略授權(quán)計(jì)算模型的動(dòng)態(tài)網(wǎng)絡(luò)安全策略授權(quán)計(jì)算結(jié)果,生成主體單次訪問(wèn)客體動(dòng)態(tài)授權(quán)列表;
步驟7,利用動(dòng)態(tài)授權(quán)列表,執(zhí)行訪問(wèn)客體網(wǎng)絡(luò)安全授權(quán),訪問(wèn)相應(yīng)的客體資源或系統(tǒng)。
2.根據(jù)權(quán)利要求1所述的智能化的零信任動(dòng)態(tài)授權(quán)方法,其特征在于,步驟4中所述主體屬性庫(kù)用于主體屬性管理,包括人、應(yīng)用程序、NPE的屬性管理,其中的屬性包括組織、崗位、職責(zé)、賬號(hào)、設(shè)備信息;
所述客體屬性庫(kù)用于客體屬性管理,所述客體屬性為被訪問(wèn)的各類(lèi)資源的屬性,包括應(yīng)用系統(tǒng)、IP地址、時(shí)間、安全等級(jí)、數(shù)據(jù)分類(lèi)分級(jí);
所述安全策略庫(kù)為依據(jù)主體屬性和客體屬性和管理要求形成的規(guī)則集。
3.根據(jù)權(quán)利要求1所述的智能化的零信任動(dòng)態(tài)授權(quán)方法,其特征在于,步驟5中所述動(dòng)態(tài)安全策略授權(quán)計(jì)算模型采用網(wǎng)絡(luò)安全風(fēng)險(xiǎn)計(jì)算方法,對(duì)每次用戶、終端、外部環(huán)境進(jìn)行安全計(jì)算,結(jié)合安全策略庫(kù)中的訪問(wèn)策略規(guī)則,進(jìn)行安全策略授權(quán)的動(dòng)態(tài)調(diào)整,得到動(dòng)態(tài)網(wǎng)絡(luò)安全策略授權(quán)計(jì)算結(jié)果。
4.根據(jù)權(quán)利要求4所述的智能化的零信任動(dòng)態(tài)授權(quán)方法,其特征在于,所述步驟7包括:
利用動(dòng)態(tài)授權(quán)列表,建立動(dòng)態(tài)安全策略PEP,通過(guò)PEP執(zhí)行用戶單次授權(quán)策略,開(kāi)展相應(yīng)的客體業(yè)務(wù)訪問(wèn)活動(dòng)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)大唐集團(tuán)科學(xué)技術(shù)研究總院有限公司,未經(jīng)中國(guó)大唐集團(tuán)科學(xué)技術(shù)研究總院有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111438785.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 火電機(jī)組智能化的協(xié)調(diào)控制方法
- 一種終端與智能化設(shè)備的連接方法及裝置
- 一種智能照明中節(jié)能率的計(jì)算方法
- 智能化設(shè)備的控制方法、系統(tǒng)、智能終端及存儲(chǔ)介質(zhì)
- 稻作區(qū)智能調(diào)控高效節(jié)水裝置
- 一種企業(yè)智能化改造通用系統(tǒng)
- 電網(wǎng)運(yùn)行智能調(diào)控系統(tǒng)的智能化程度分級(jí)方法及裝置
- 基于智能家居系統(tǒng)的智能化服務(wù)方法及智能家居系統(tǒng)
- 基于日程信息的智能化服務(wù)方法及智能家居系統(tǒng)
- 一種智能化便攜式教育儀
- 用名稱(chēng)空間和策略來(lái)調(diào)整信任關(guān)系的方法和系統(tǒng)
- 一種用于實(shí)現(xiàn)可信可控網(wǎng)絡(luò)協(xié)議的方法
- 一種基于信任度評(píng)估的自適應(yīng)信任協(xié)商系統(tǒng)和方法
- 一種用于普適環(huán)境下實(shí)體信任值的預(yù)測(cè)方法
- 對(duì)等組警戒
- 一種面向車(chē)聯(lián)網(wǎng)的分層信任模型及其信任值計(jì)算方法
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種跨網(wǎng)數(shù)據(jù)安全交換設(shè)備
- 一種物聯(lián)網(wǎng)節(jié)點(diǎn)的信任度評(píng)價(jià)方法、裝置、設(shè)備及介質(zhì)
- 一種基于情境感知的在線學(xué)習(xí)社區(qū)學(xué)伴推薦方法及系統(tǒng)
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫(kù)管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 一種開(kāi)放式認(rèn)證的授權(quán)方法、裝置和系統(tǒng)
- 認(rèn)證授權(quán)方法和裝置
- 軟件授權(quán)管理方法及系統(tǒng)
- 授權(quán)策略優(yōu)化方法及授權(quán)策略優(yōu)化裝置
- 數(shù)據(jù)表批量授權(quán)方法及裝置
- 一種授權(quán)方法及裝置、電子設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種云計(jì)算資源授權(quán)方法及裝置
- 一種服務(wù)授權(quán)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種軟件授權(quán)方法、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于授權(quán)裝置的設(shè)備授權(quán)方法





