[发明专利]一种支持业务安全标记的身份管理方法及系统有效
| 申请号: | 201910536199.2 | 申请日: | 2019-06-20 |
| 公开(公告)号: | CN110427744B | 公开(公告)日: | 2021-07-13 |
| 发明(设计)人: | 于海波;李宏宝;刘坤颖;肖俊超 | 申请(专利权)人: | 中国科学院信息工程研究所 |
| 主分类号: | G06F21/33 | 分类号: | G06F21/33;H04L29/06 |
| 代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 邱晓锋 |
| 地址: | 100093 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 支持 业务 安全 标记 身份 管理 方法 系统 | ||
1.一种支持业务安全标记的身份管理方法,其特征在于,包括以下步骤:
用户申请注册身份时,配置所述用户的业务安全标记;
将所述业务安全标记与所述用户的身份信息绑定;
所述用户完成身份认证后,向返回给相关系统的认证信息或认证票据中添加所述用户的业务安全标记,所述相关系统根据认证信息或认证票据查询获得所述用户的业务安全标记;
所述业务安全标记为一个包含多种业务安全属性的多元组,表示为M=C,G,F,其中M为业务安全标记,C为安全级别,G为多个业务安全属性的集合;F为操作控制属性的集合。
2.根据权利要求1所述的方法,其特征在于,所述相关系统基于获得的所述用户的业务安全标记对其相关对象进行访问控制和管控。
3.根据权利要求1所述的方法,其特征在于,用户申请注册身份时,除配置所述业务安全标记以外,还录入该用户的其它信息,所述其它信息包括:身份信息、证书有效期。
4.根据权利要求1所述的方法,其特征在于,资源的业务安全标记记为M(r)=Cr,Gr,Fr,系统对象即主体的业务安全标记记为M(s)=Cs,Gs,M(s)与M(r)之间的关系有两种:支配关系与不可比;如果Cs≥Cr且记为M(s)≥M(r),则标记M(s)支配标记M(r),表示主体可支配客体;如果M(s)与M(r)之间不存在支配关系,则它们之间不可比,主体无权支配客体;如果则主体即系统对象应根据该标记包含的具体操作控制属性限制对资源进行相应操作。
5.根据权利要求1所述的方法,其特征在于,采用下列方式中的任意一种将所述业务安全标记与所述用户的身份信息绑定:方式1,将业务安全标记嵌入用户身份证书中;方式2,将业务安全标记嵌入与身份证书关联的属性证书中;方式3,将业务安全标记写入身份管理系统中该用户的身份信息库;方式4,将业务安全标记写入用户的usbKey硬件或其他介质中。
6.根据权利要求5所述的方法,其特征在于,针对方式1,用户进行身份认证时,认证成功后通过读取用户的身份证书获得该用户的业务安全标记M(u);针对方式2,用户进行身份认证时,认证成功后通过读取用户的属性证书获得该用户的业务安全标记M(u);针对方式3,用户进行身份认证时,认证成功后通过访问身份管理系统获得该用户的业务安全标记M(u);针对方式4,用户进行身份认证时,认证成功后通过读取usbKey硬件或其他介质,获得该用户的业务安全标记M(u)。
7.一种支持业务安全标记的身份管理系统,其特征在于,包括:
用户标记管理模块,负责实现用户业务安全标记的管理,用户在申请注册身份时,通过该模块配置用户的业务安全标记,或对用户的业务安全标记进行变更,并将用户业务安全标记与用户的身份信息绑定;
标记关联模块,负责在用户完成身份认证后,向返回给相关系统的认证信息或认证票据中添加用户业务安全标记,并提供标记关联查询服务支持相关系统根据认证信息或认证票据查询获得用户的业务安全标记;
所述业务安全标记为一个包含多种业务安全属性的多元组,表示为M=C,G,F,其中M为业务安全标记,C为安全级别,G为多个业务安全属性的集合;F为操作控制属性的集合。
8.根据权利要求7所述的系统,其特征在于,资源的业务安全标记记为M(r)=Cr,Gr,Fr,系统对象即主体的业务安全标记记为M(s)=Cs,Gs,M(s)与M(r)之间的关系有两种:支配关系与不可比;如果Cs≥Cr且记为M(s)≥M(r),则标记M(s)支配标记M(r),表示主体可支配客体;如果M(s)与M(r)之间不存在支配关系,则它们之间不可比,主体无权支配客体;如果则主体即系统对象应根据该标记包含的具体操作控制属性限制对资源进行相应操作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910536199.2/1.html,转载请声明来源钻瓜专利网。





