[发明专利]一种工业控制系统中身份与权限的融合认证方法及系统有效
| 申请号: | 201010295939.7 | 申请日: | 2010-09-28 |
| 公开(公告)号: | CN102420690A | 公开(公告)日: | 2012-04-18 |
| 发明(设计)人: | 王磊;梁俊 | 申请(专利权)人: | 上海可鲁系统软件有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 201204 上海市*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 工业 控制系统 身份 权限 融合 认证 方法 系统 | ||
1.一种工业控制系统中身份与权限的融合认证方法,其特征在于,包含以下步骤:
将用户的角色信息存入用户的身份证书中,每个用户对应至少一个角色;
将用户在对应角色下的权限保存在一权限数据库中;
在用户获取资源前,对其身份证书进行认证,认证通过后,根据身份证书中的用户名信息和角色信息关联权限数据库,从中提取用户的权限信息;
向所述用户提供其权限范围内的资源。
2.根据权利要求1所述的工业控制系统中身份与权限的融合认证方法,其特征在于,在所述用户申请身份证书时,对其身份进行验证,在验证通过后,将其申请的角色信息存入该用户的身份证书中,将所述包含角色信息的身份证书颁发给该用户。
3.根据权利要求2所述的工业控制系统中身份与权限的融合认证方法,其特征在于,所述身份证书为基于X.509标准的数字证书;
所述角色信息保存在该基于X.509标准的数字证书的扩展字段中。
4.根据权利要求2所述的工业控制系统中身份与权限的融合认证方法,其特征在于,还包含以下步骤:
在用户申请身份证书过程中,通过身份验证后,为该用户设置其申请的角色对应的权限;或者
在用户第一次使用所述身份证书时,根据该身份证书中的角色信息,为该用户设置该角色对应的权限;
将用户名、角色和对应的权限保存到所述权限数据库。
5.根据权利要求4所述的工业控制系统中身份与权限的融合认证方法,其特征在于,所述权限数据库中每个角色对应一个子库,所述将用户名、角色和对应的权限保存到权限数据库的步骤中,还包含以下子步骤:
在该角色对应的子库中创建与该用户名对应的权限表,在该权限表中保存该用户在该角色下的具体权限信息。
6.根据权利要求5所述的工业控制系统中身份与权限的融合认证方法,其特征在于,所述角色至少包括以下之一:
安全管理员、系统工程师、配置工程师、操作员、VIP用户、访客。
7.一种工业控制系统中身份与权限的融合认证系统,其特征在于,每个用户对应至少一个角色,所述用户的角色信息保存在用户的身份证书中,该系统包含:
权限数据库,用于保存不同角色的用户对应的权限信息;
认证模块,用于对用户的身份证书进行身份认证;
权限管理模块,用于在认证模块通过认证后,根据身份证书中的用户名信息和角色信息关联所述权限数据库,从中提取用户的权限信息;
资源提供模块,用于向所述用户提供其权限范围内的资源。
8.根据权利要求7所述的工业控制系统中身份与权限的融合认证系统,其特征在于,所述认证模块还用于在用户申请身份证书时,对其身份进行验证,验证通过后,将其申请的角色信息存入该用户的身份证书中,将所述包含角色信息的身份证书颁发给该用户。
9.根据权利要求8所述的工业控制系统中身份与权限的融合认证系统,其特征在于,所述身份证书为基于X.509标准的身份证书;
所述角色信息保存在该基于X.509标准的身份证书的扩展字段中。
10.根据权利要求8所述的工业控制系统中身份与权限的融合认证系统,其特征在于,所述权限控制模块还用于:在用户申请身份证书的过程中,所述认证模块通过对该用户的身份的验证后,为该用户设置其申请的角色对应的权限;或者,在所述身份证书第一次使用时,根据该身份证书中的角色信息,为该用户设置该角色对应的权限;
并将用户名、角色和对应的权限保存到所述权限数据库。
11.根据权利要求10所述的工业控制系统中身份与权限的融合认证系统,其特征在于,所述权限数据库中每个角色对应一个子库,所述权限控制模块通过以下方式将用户名、角色和对应的权限保存到权限数据库中:
在该角色对应的子库中创建与该用户名对应的权限表,在该权限表中保存该用户在该角色下的具体权限信息。
12.根据权利要求11所述的工业控制系统中身份与权限的融合认证系统,其特征在于,所述角色至少包括以下之一:
安全管理员、系统工程师、配置工程师、操作员、VIP用户、访客。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海可鲁系统软件有限公司,未经上海可鲁系统软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010295939.7/1.html,转载请声明来源钻瓜专利网。





