[发明专利]信息访问控制方法、装置、计算机设备及介质有效

专利信息
申请号: 202111195211.1 申请日: 2021-10-12
公开(公告)号: CN114070583B 公开(公告)日: 2023-10-20
发明(设计)人: 陈旃 申请(专利权)人: 鸬鹚科技(深圳)有限公司
主分类号: H04L9/40 分类号: H04L9/40;G10L17/00;G10L15/26
代理公司: 深圳中圳知识产权代理事务所(普通合伙) 44768 代理人: 李健威
地址: 518000 广东省深圳市前海*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 信息 访问 控制 方法 装置 计算机 设备 介质
【权利要求书】:

1.一种信息访问控制方法,应用于集群服务器中,其特征在于,所述信息访问控制方法包括:

接收到客户端的信息访问请求,其中,所述信息访问请求包括身份验证信息和待访问信息;

基于统一身份认证机制对所述信息访问请求中的身份验证信息进行验证,确定所述客户端的身份信息;

确定所述身份信息对应的用户群组,作为目标群组,并获取所述目标群组的权限信息,作为目标访问权限;

获取所述待访问信息的权限要求,并基于所述目标访问权限和所述待访问信息的权限要求,对所述待访问信息的每个接口进行交叉扫描,判断所述待访问信息的每个接口是否存在越权漏洞。

2.如权利要求1所述的信息访问控制方法,其特征在于,所述统一身份认证机制包括单因素论证、双因素论证、多云跨域身份认证和信息系统认证中的至少一种。

3.如权利要求1所述的信息访问控制方法,其特征在于,所述身份验证信息为音频信息和SDK短信,所述SDK短信还包含初始验证码,所述基于统一身份认证机制对所述信息访问请求中的身份验证信息进行验证,确定所述客户端的身份信息包括:

对所述音频信息进行声纹提取,得到目标声纹信息;

将所述目标声纹信息与每个预设的用户声纹信息进行对比验证,得到第一验证结果;

采用语音转换文本的方式,对所述音频信息进行转换,得到目标文本;

对所述目标文本进行文本解析,得到当前验证码;

对所述当前验证码和所述初始验证码进行一致性验证,得到第二验证结果;

若所述第一验证结果和所述第二验证结果均为验证通过,则确认所述验证结果为验证通过。

4.如权利要求1至3任一项所述的信息访问控制方法,其特征在于,所述基于所述目标访问权限和所述待访问信息的权限要求,对所述待访问信息的每个接口进行交叉扫描,判断所述待访问信息的每个接口是否存在越权漏洞包括:

基于所述待访问信息的权限要求,确定所述待访问信息中每个接口的所需权限,作为第一权限;对所述第一权限和所述目标访问权限进行交集运算,将得到的结果作为第二权限;

将所述第一权限中不属于第二权限的权限,作为第三权限,并将所述第三权限对应的接口,作为待测试接口;

采用所述所述客户端的身份信息对所述待测试接口进行访问测试,判断是否存在越权漏洞。

5.一种信息访问控制装置,其特征在于,所述信息访问控制装置包括:

请求接收模块,用于接收到客户端的信息访问请求,其中,所述信息访问请求包括身份验证信息和待访问信息;

身份验证模块,用于基于统一身份认证机制对所述信息访问请求中的身份验证信息进行验证,确定所述客户端的身份信息;

权限确定模块,用于确定所述身份信息对应的用户群组,作为目标群组,并获取所述目标群组的权限信息,作为目标访问权限;

访问控制模块,用于获取所述待访问信息的权限要求,并基于所述目标访问权限和所述待访问信息的权限要求,对所述待访问信息的每个接口进行交叉扫描,判断所述待访问信息的每个接口是否存在越权漏洞。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于鸬鹚科技(深圳)有限公司,未经鸬鹚科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111195211.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top