[发明专利]一种基于角色映射的跨安全域数据访问控制方法有效
申请号: | 201110429941.3 | 申请日: | 2011-12-19 |
公开(公告)号: | CN103166944A | 公开(公告)日: | 2013-06-19 |
发明(设计)人: | 汪晓庆;谷天阳;郑彦兴;房友园;宗建建;佟金荣 | 申请(专利权)人: | 中国人民解放军63928部队 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100101*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于角色映射的跨安全域数据访问控制方法,属于计算机信息处理技术领域。所述方法包括以下步骤:接收并监听角色映射的请求消息,解析角色映射路径;判断与当前域的角色建立映射是否安全,同时发现并解决角色衰退继承;转发基于领域映射表和历史路径表的请求消息,发现目标域并与之建立安全的角色映射路径。本发明采用了跨域角色映射安全性评估、监听解析角色映射请求、判断选取安全路径、以及基于邻域映射表和历史路径表的消息转发,有效避免了跨域角色映射过程中可能引发的典型违反安全约束问题,适应规模较大且安全域动态变化的环境。 | ||
搜索关键词: | 一种 基于 角色 映射 全域 数据 访问 控制 方法 | ||
【主权项】:
一种基于角色映射的跨安全域数据访问控制方法,其特征在于:所述方法包括以下步骤:(1)接收并监听角色映射的请求消息,解析角色映射路径;(2)判断与当前域的角色建立映射是否安全,同时发现并解决角色衰退继承;(3)转发基于领域映射表和历史路径表的请求消息,发现目标域并与之建立安全的角色映射路径。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军63928部队,未经中国人民解放军63928部队许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110429941.3/,转载请声明来源钻瓜专利网。