[发明专利]一种分布式的访问控制模型及访问方法有效
申请号: | 201810844957.2 | 申请日: | 2018-07-27 |
公开(公告)号: | CN109039734B | 公开(公告)日: | 2021-07-13 |
发明(设计)人: | 何泾沙;蔡方博;朱娜斐;李文欣;韩松;葛加可;张胜凡 | 申请(专利权)人: | 北京工业大学 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06;H04L29/08 |
代理公司: | 北京汇信合知识产权代理有限公司 11335 | 代理人: | 孙民兴 |
地址: | 100124 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种分布式的访问控制模型及访问方法,访问控制主体发出访问请求信息,访问控制主体的邻居节点根据访问请求信息判断自己是否是访问控制客体;若是,则判断访问控制主体的访问请求是否符合自己的被访问控制策略,若符合,则提供相应的访问内容和操作;若不符合,则返回拒绝访问的信息;若不是,则分析访问请求信息,并根据本节点预存的访问控制策略判断此访问请求中的访问控制主体是否有权限访问本条访问请求中的访问控制客体;若有权限,则将此访问请求转发给自己的邻居节点,并重复上述操作;若无权限,则返回拒绝信息。本发明访问控制策略采用分布式的管理方式,让网络中与其有访问关系的每一个节点共同管理全网的访问控制策略。 | ||
搜索关键词: | 一种 分布式 访问 控制 模型 方法 | ||
【主权项】:
1.一种分布式的访问控制模型,其特征在于,访问控制模型的每个访问控制节点包括:访问控制请求接收模块,用于接收访问请求信息,所述访问请求信息包括访问控制客体、访问内容和操作权限;访问控制决策模块,用于分析访问请求信息,根据本节点预存的的访问控制策略判断此次访问控制是否允许访问,并将分析结果传递给访问控制执行模块;访问控制执行模块,用于接收所述访问控制决策模块的分析结果,若允许访问,则执行访问内容;若拒绝访问,则返回拒绝信息;访问控制记录模块,用于记录所述访问控制执行模块的执行记录,所述执行记录包括访问记录与拒绝记录;访问控制策略存储模块,用于存储本节点的访问控制策略,本节点的访问控制策略为与本节点有访问关系的节点的控制策略。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京工业大学,未经北京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810844957.2/,转载请声明来源钻瓜专利网。