[发明专利]业务权限控制设备有效
申请号: | 201310559126.8 | 申请日: | 2013-11-12 |
公开(公告)号: | CN104639320B | 公开(公告)日: | 2018-09-04 |
发明(设计)人: | 王振;杨燕明;陈林;赵根苗 | 申请(专利权)人: | 中国银联股份有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L29/06;G06F21/31 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 俞华梁;汤春龙 |
地址: | 200135 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 业务 权限 控制 设备 | ||
本发明公开了一种业务权限控制设备,包括:总体权限控制器,配置成:接收业务并根据所述业务来判断是否需要进行权限控制;在所述业务中查找权限控制类别对应的参数;以及根据所述参数的配置来获得业务属性值,并基于该业务属性值来决定是否进行细类权限控制;细类权限控制器,用于根据从所述总体权限控制器所接收的所述业务属性值以及权限控制类别来进行匹配和检查;以及正反规则控制器,用于根据来自所述总体权限控制器的第一输出、来自所述细类权限控制器的第二输出以及规则的属性来得出权限控制结果。
技术领域
本发明一种业务权限控制设备。
背景技术
在金融系统中,防范风险是第一生命线。随着经济的发展,交易介质的种类越来越多,除了传统的磁条卡,新出现了IC卡、虚拟卡、纯字符卡,甚至可以无卡支付。支付渠道也随之增多,除了POS、ATM等传统渠道外,近几年新增了网上支付、手机支付、电视支付等。不仅种类繁多,新方式出现的周期也越来越短。
随着支付种类的增多以及第三方支付的接入,现有的用于控制交易权限的技术就显得越来越捉襟见肘,它一般具有如下问题:第一,不易更改,不易扩充;第二,对于种类繁多的权限控制难以实现。
因此,需要一种改进的权限控制方式。
发明内容
为了解决上述问题,本发明的发明人提出了一种基于规则的高可定制的权限控制方式,利用该方式可以灵活的控制每种交易的各种权限,以参数化的方式且配置简单、易于扩充。现在很多互联网公司以及网上银行都会采用双重认证来保障用户的账号安全,比如说在常规密码外还要求用户输入手机收到的随机验证码或者借助特定的硬件设施(如U盾)完成身份认证,这些措施虽然能起到一定的安全保护作用,但是需要用户或者企业面临额外的成本和设备管理问题。
根据本发明的一个方面,提供了一种业务权限控制设备,包括总体权限控制器,该总体权限控制器配置成:接收业务并根据所述业务来判断是否需要进行权限控制;在所述业务中查找权限控制类别对应的参数;以及根据所述参数的配置来获得业务属性值,并基于该业务属性值来决定是否进行细类权限控制。该业务权限控制设备还可包括细类权限控制器,其用于根据从所述总体权限控制器所接收的所述业务属性值以及权限控制类别来进行匹配和检查;以及正反规则控制器,用于根据来自所述总体权限控制器的第一输出、来自所述细类权限控制器的第二输出以及规则的属性来得出权限控制结果。
在上述业务权限控制设备中,所述总体权限控制器的第一输出包括:是否需要对所述业务进行权限控制和所查找到的与权限控制类别对应的参数。
在上述业务权限控制设备中,所述细类权限控制器配置成为每种权限控制类别设置多种权限控制细则,并综合所述多种权限控制细则的匹配结果来用作所述细类权限控制器的输出。
在上述业务权限控制设备中,所述细类权限控制器的第二输出包括权限控制细则的匹配结果。
在上述业务权限控制设备中,所述权限控制类别指示需要控制交易的一个或多个方面。
在上述业务权限控制设备中,所述权限控制细则指示在一权限控制类别下需要控制交易的一个或多个属性。
在上述业务权限控制设备中,所述权限控制结果为本次权限检查是否通过的判定。
在上述业务权限控制设备中,所述规则的属性为正规则和反规则中的一个。
在上述业务权限控制设备中,所述细类权限控制器为每种权限控制细则配置不同的优先级。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310559126.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多集群监控方法、装置及系统
- 下一篇:一种信息收发方法、系统及装置