[发明专利]一种层次分区共享组访问控制的方法无效
申请号: | 200910303599.5 | 申请日: | 2009-06-24 |
公开(公告)号: | CN101577622A | 公开(公告)日: | 2009-11-11 |
发明(设计)人: | 李丹宁;李丹;王保华;马新强;宋剑 | 申请(专利权)人: | 贵阳易特软件有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;G06F21/00 |
代理公司: | 贵阳中新专利商标事务所 | 代理人: | 吴无惧 |
地址: | 55000*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种层次分区共享组访问控制的方法,网络中任意两个共享组之间的上下层关系不能循环;每个共享组内包含一个或一个以上的用户和一个或一个以上分区,用户和分区都被赋予一个完整性级别,文档存储于分区中;完整性级别是具有次序的数字,可以比较高低;文档根据所处的分区确定其完整性级别,根据所处的共享组在网络中的层次确定保密性级别。本发明提出采用层次分区共享组来构建安全模型通过分组将一个复杂的问题划分成一些小的问题,使问题的解决局部化,具有权力分散、可用性、保密性、完整性统一的优点。 | ||
搜索关键词: | 一种 层次 分区 共享 访问 控制 方法 | ||
【主权项】:
1.一种层次分区共享组访问控制的方法,包括一个或多个具有上下层关系的多个共享组构成的网络,其特征在于:网络中任意两个共享组之间的上下层关系不能循环;每个共享组内包含一个或一个以上的用户和一个或一个以上分区,用户和分区都被赋予一个完整性级别,文档存储于分区中;完整性级别是具有次序的数字,可以比较高低;文档本身没有明确的保密性级别和完整性级别,文档根据所处的分区确定其完整性级别,根据所处的共享组在网络中的层次确定保密性级别。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵阳易特软件有限公司,未经贵阳易特软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910303599.5/,转载请声明来源钻瓜专利网。