[发明专利]一种数据安全分级动态访问控制方法、装置及电子设备有效
申请号: | 202011096230.4 | 申请日: | 2020-10-14 |
公开(公告)号: | CN112235298B | 公开(公告)日: | 2022-03-01 |
发明(设计)人: | 王栋;杨珂;秦日臻;王合建;李达;玄佳兴;王焕娟;陈连栋;程凯 | 申请(专利权)人: | 国网电子商务有限公司;国网区块链科技(北京)有限公司;国网河北省电力有限公司信息通信分公司;国网河北省电力有限公司;国家电网有限公司 |
主分类号: | H04L67/12 | 分类号: | H04L67/12;G16Y10/35;G16Y30/10 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王娇娇 |
地址: | 100053 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 分级 动态 访问 控制 方法 装置 电子设备 | ||
本申请公开了一种数据安全分级动态访问控制方法、装置及电子设备,所述方法包括:获得访问对象和被访问对象各自的至少一个属性信息;根据所述访问对象的属性信息,获得所述访问对象在格结构中对应的第一格节点;所述格结构中的格节点基于格节点对应的权限值分布;根据所述被访问对象的属性信息,获得所述被访问对象在所述格结构中对应的第二格节点;至少根据所述第一格节点与所述第二格节点各自的节点分布位置,获得访问控制结果,所述访问控制结果表征所述访问对象是否具有对所述被访问对象进行访问的权限;至少根据所述访问控制结果,至少调整所述第一格节点在所述格结构中的节点分布位置。
技术领域
本申请涉及数据安全技术领域,尤其涉及一种数据安全分级动态访问控制方法、装置及电子设备。
背景技术
在电力物联网的新型业务应用场景下,海量的敏感数据和信息存储于云端,数据的安全生命周期也超出了传统网络安全范畴,存在巨大的安全风险。一旦敏感数据被窃取、篡改和滥用,有触犯法律的风险,因此需要加强企业重要数据和客户隐私保护,建立相应的访问控制机制。
而目前的访问控制实现方案中,通常以静态的访问控制为主,但是实际上随着访问控制的进行,访问对象的权限可能是变化的,由此导致对访问对象的访问控制存在准确率低的缺陷。
因此,亟需一种能够准确实现对访问对象的访问控制的技术方案。
发明内容
有鉴于此,本申请提供一种数据安全分级动态访问控制方法、装置及电子设备,如下:
一种数据安全分级动态访问控制方法,所述方法包括:
获得访问对象和被访问对象各自的至少一个属性信息;
根据所述访问对象的属性信息,获得所述访问对象在格结构中对应的第一格节点;所述格结构中的格节点基于格节点对应的权限值分布;
根据所述被访问对象的属性信息,获得所述被访问对象在所述格结构中对应的第二格节点;
至少根据所述第一格节点与所述第二格节点各自的节点分布位置,获得访问控制结果,所述访问控制结果表征所述访问对象是否具有对所述被访问对象进行访问的权限;
至少根据所述访问控制结果,至少调整所述第一格节点在所述格结构中的节点分布位置。
上述方法,优选的,根据所述访问对象的属性信息,获得所述访问对象在格结构中对应的第一格节点,包括:
根据所述属性信息,获得所述访问对象作为操作数据对象时对应的数据安全等级参数和所述访问对象作为操作用户对象时对应的身份信任等级参数;
至少对所述数据安全等级参数和所述身份信任等级参数进行处理,以得到所述访问对象的权限值;
根据所述权限值,获得所述访问对象在格结构中对应的第一格节点。
上述方法,优选的,至少对所述数据安全等级参数和所述身份信任等级参数进行处理,以得到所述访问对象的权限值,包括:
获得所述数据安全等级参数和所述身份信任等级参数各自对应的权重值以及所述访问对象进行访问被禁止的次数值;
对所述数据安全等级参数、所述身份信任等级参数、所述权重值和所述次数值进行计算,以得到所述访问对象的权限值。
上述方法,优选的,根据所述权限值,获得所述访问对象在格结构中对应的第一格节点,包括:
在所述格结构中查找与所述权限值相匹配的目标层,所述目标层包含多个格节点,所述目标层中所包含的格节点形成的统计参数与所述权限值相对应;
在所述目标层中,获得所述访问对象对应的第一格节点。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网电子商务有限公司;国网区块链科技(北京)有限公司;国网河北省电力有限公司信息通信分公司;国网河北省电力有限公司;国家电网有限公司,未经国网电子商务有限公司;国网区块链科技(北京)有限公司;国网河北省电力有限公司信息通信分公司;国网河北省电力有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011096230.4/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置