[发明专利]一种实现多级安全域间结构化文档快速流转的方法及系统有效
| 申请号: | 201310575140.7 | 申请日: | 2013-11-15 |
| 公开(公告)号: | CN103581200A | 公开(公告)日: | 2014-02-12 |
| 发明(设计)人: | 吴槟;赵付强;何晓磊;白祎京 | 申请(专利权)人: | 中国科学院信息工程研究所 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
| 代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 杨立 |
| 地址: | 100093 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 实现 多级 全域 结构 文档 快速 流转 方法 系统 | ||
1.一种实现多级安全域间结构化文档快速流转的方法,其特征在于,包括如下步骤:
步骤1:访问终端向跨域协同管理中心发送访问被访问终端中结构化文档的访问请求;
步骤2:跨域协同管理中心根据访问请求对访问终端和被访问终端进行域间多级认证,根据认证结果生成互联访问控制策略或隔离禁止访问控制策略,并发送给访问终端和被访问终端;
步骤3:所述访问终端和被访问终端根据接收的访问控制策略,实施互联或隔离禁止操作;
步骤4:对于访问终端和被访问终端建立互联的情况,被访问终端根据访问请求对待访问的结构化文档进行分级标签验证,并根据验证结果生成用户有访问权限文档部分的文档副本;
步骤5:将文档副本通过互联网关传送给访问终端,访问终端使用所述文档副本,使用完毕自动销毁。
2.根据权利要求1所述一种实现多级安全域间结构化文档快速流转的方法,其特征在于,步骤2中所述域间多级认证包括身份认证、实体认证、平台认证和平台完整性认证,依次进行上述四种认证的具体实现如下:
步骤2.1:通过身份认证对访问终端的可信性进行评估;当访问终端通过验证,确定为可信用户时,执行步骤2.2;否则执行步骤2.5;
步骤2.2:验证被访问终端内的结构化文档对访问终端的信任度和安全属性,若允许访问终端对其进行操作,执行步骤2.3;否则执行步骤2.5;
步骤2.3:访问终端和被访问终端间进行平台双向认证,当二者都可信时,执行步骤2.4;否则执行步骤2.5;
步骤2.4:分别验证访问终端和被访问终端的平台完整性,验证通过则生成相应的互联访问控制策略,发送给访问终端和被访问终端,结束;否则执行步骤2.5;
步骤2.5:生成相应的隔离禁止访问控制策略,发送给访问终端和被访问终端,结束。
3.根据权利要求1所述一种实现多级安全域间结构化文档快速流转的方法,其特征在于,步骤3中所述访问终端和被访问终端根据接收的访问控制策略,实施互联或隔离禁止操作的具体实现为:
步骤3.1:访问终端和被访问终端区域边界的访问控制服务器接收跨域协同管理中心发送的访问控制策略;
步骤3.2:访问终端和被访问终端的访问控制服务器将访问控制策略分别发送给各自的互联网关,由各自的互联网关实施互联、隔离或禁止操作。
4.根据权利要求1所述一种实现多级安全域间结构化文档快速流转的方法,其特征在于,步骤4中被访问终端根据访问请求对待访问的结构化文档进行分级标签验证的具体过程为:
步骤4.1:被访问终端的访问控制模块接收所述访问请求;
步骤4.2:访问控制模块中的相应的文档标签对访问请求进行一级验证,验证通过,将该访问请求发送给其下一级若干个相关的子文档标签;否则,结束访问;
步骤4.3:所述每个相关的子文档标签对访问请求进行二级验证,验证通过,则将该访问请求发送给其下一级若干个相关的页面标签;否则,结束访问;
步骤4.4:所述每个页面标签对访问请求进行三级验证,验证通过,将该访问请求发送给其下一级若干个相关的段落子标签;否则,结束访问;
步骤4.5:所述每个段落子标签对访问请求进行四级验证,验证通过,则生成相应的段落副本;否则,结束访问;
步骤4.6:组合上述所有相关的段落副本形成相应的文档副本。
5.根据权利要求1所述一种实现多级安全域间结构化文档快速流转的方法,其特征在于,还包括被访问终端的访问控制模块根据访问过程、目前网络环境的多样化及用户访问个性化需求,实时更新其内部的文档标签、子文档标签及页面标签的安全属性信息及对于访问终端的权限阈值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310575140.7/1.html,转载请声明来源钻瓜专利网。





