[发明专利]不同域间安全互操作的跨域授权访问管制系统有效

专利信息
申请号: 202010066643.1 申请日: 2020-01-20
公开(公告)号: CN111314318B 公开(公告)日: 2022-04-01
发明(设计)人: 扆亮海;刘文平 申请(专利权)人: 上海欣兆阳信息科技有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 合肥市科融知识产权代理事务所(普通合伙) 34126 代理人: 刘冉
地址: 200030 上海*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 不同 安全 操作 授权 访问 管制 系统
【说明书】:

发明提出了不同域间安全互操作的跨域授权访问管制系统,该系统不仅可以支持各个域内部根据访问主体上下文来动态改变主体对资源的访问权限,同时也实现了不同域之间的跨域授权访问,满足开放和分布计算式的互联网环境下对访问管制的需求。随着分布式计算的快速发展,各系统的交互越来越频繁,本发明很好的解决了在保证各系统资源不被非法访问利用的基础上实现系统间的资源共享是亟需解决的问题,通过访问管制技术保证资源不被非法访问利用的重要技术,在当前的分布式环境中,实现了系统间的资源共享对源域的主体能够跨域访问目标域的资源,并且各域内部的授权访问管制方案不会受其它域的干预和影响的要求。

技术领域

本发明涉及一种跨域授权访问管制系统,特别涉及一种不同域间安全互操作的跨域授权访问管制系统,属于跨域访问管制技术领域。

背景技术

随着互联网和计算机技术的快速发展,越来越多的组织和系统由对外封闭发展为互联互通互操作,各个组织和系统之间的资源共享也变的越发频繁。然而系统架构之间资源共享可能会带来信息泄漏等一系列问题,因此在资源共享的同时保证资源不被非法访问利用一直是本领域的研究重点。访问管制技术是保证信息资源不被非法访问利用的重要技术,该技术通过对主体访问客体资源的活动进行管制监控,使合法的主体获得有效的客体资源访问权限,并防止非法主体访问系统客体资源,保证系统资源的正确安全使用。

访问管制技术起源之初是为了解决大型主机上共享数据的访问权限的管理问题,现有技术已经出现了自主访问管制和强制访问管制两种管制模型,在自主访问管制中,主体将自身的访问权限分配给其它主体,一个主体所拥有的访问权限会直接或间接传递到其它主体上,主体有自主决定权,可以任意将自身的资源共享给其它主体,这种访问管制方案粒度较粗,安全性较低;强制访问管制是与自主访问管制相反的访问管制方案,在强制访问管制中,主体不能修改或者共享自身访问权限,系统独立于主体强制执行访问管制,强制访问管制模型主要用于解决大型主机中数据的访问权限管理问题,但过于刻板,在实际运用中问题太多,灵活性太差,不能满足实际应用软件中的需求。

随后,现有技术出现了基于角色的访问管制模型,它能一定程度上满足应用软件对其它资源的访问管制需求,管理员根据组织和系统中的工作职能创建角色,并给角色分配权限,然后将角色分配给主体,获得资源的访问权限,基于角色的访问管制模型有较好的适用性且易于管理,但随着分布式计算环境的出现发展,分布式计算环境对资源访问管制的需求越来越高,在开放分布式的互联网环境下,随着访问主体上下文的改变,访问主体和资源客体之间的访问权限关系也需要相对改变,该模型主要依靠指派角色来设定访问权限,角色与访问权限关系是静态设定的,不能根据主体上下文动态改变主体对资源的访问权限,基于角色的访问管制模型依靠主体的标识来设定主体的访问权限,忽略了其它层次的信息,已不能满足分布式计算环境中的需求。

因此,现有技术又产生了基于属性的访问管制,模型使用属性来描述内部与访问管制相关的实体特征,通过定义属性间的具体关系描述访问管制方案,更加灵活并且具有更强的抽象能力,但不能满足更细粒度的访问管制需求,同时由于各个组织、系统、企业内部都有各自的访问管制机制方法,随着组织系统间的资源共享越来越多越频繁,组织间访问控制机制的异构性对其交互造成了很大的阻碍,基于属性的访问管制不能满足要求。

随着分布式技术的崛起和不断进步,现有技术对跨域授权访问有了一些新的,在角色访问控制模型中引入风险管理机制,在主体域中提出风险游标的概念,将访问管制与风险等级关联起来,实现了基于风险的跨域授权访问管制,具有较高的安全性。面向服务计算的访问管制模型通过构建服务中各个实体间的关系模型,来表示服务所属管理域之间的信任关系,根据管理域之间的信任关系来控制服务之间的交互访问,能满足更细粒度的访问管制需求,然而组织和系统间访问管制机制的异质性对其交互造成了很大的阻碍,现有技术不支持各域内部根据主体上下文来动态改变主体对资源的访问权限,不能实现不同域之间的跨域授权访问,不能满足开放和分布计算式的互联网环境下对访问管制的需求。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海欣兆阳信息科技有限公司,未经上海欣兆阳信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010066643.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top