[发明专利]一种访问权限动态控制方法在审
申请号: | 201710080012.3 | 申请日: | 2017-02-15 |
公开(公告)号: | CN106940765A | 公开(公告)日: | 2017-07-11 |
发明(设计)人: | 刘志锋;陈凯;周从华;李雷;施化吉;单田华;吕江华 | 申请(专利权)人: | 江苏大学 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;H04L29/06 |
代理公司: | 江苏纵联律师事务所32253 | 代理人: | 蔡栋 |
地址: | 212000 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 访问 权限 动态控制 方法 | ||
1.一种访问权限动态控制方法,其特征在于包括以下步骤:
步骤一,创建主体,角色,角色的属性,角色权限;
步骤二,为角色添加属性;
步骤三,将角色分配给用户,同时填充角色的属性值;
步骤四,根据角色及其属性值,赋予主体相应的角色权限;
所述主体为系统中动作的实施者,所述角色为系统中某个动作的主体,所述属性为角色拥有的参数类型。
2.根据权利要求1所述的一种角色动态访问控制方法,其特征在于:所述主体、角色、属性与权限的设置依据以下四个规则
规则1.1,将系统中所有动作的实施者设置为主体的集合;
规则1.2,将系统中所有动作的实施对象设置为客体的集合;
规则1.3,将系统中所有动作的主体的角色设置为角色的集合;
规则1.4,将角色拥有的参数类型设置为属性;
规则1.5,将动作与客体的笛卡尔积设置为角色权限。
3.根据权利要求2所述的一种角色动态访问控制方法,其特征在于权限可设置为具有继承性,对于操作op1和操作op2,如果操作op1继承操作op2,那么一旦角色r被赋予了对特定客体具有操作op1的权限,则此角色r将被自动赋予对所述特定客体具有操作op2的权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏大学,未经江苏大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710080012.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种新型阻燃剂母粒筛选装置
- 下一篇:一种制药药粒筛选机构