[发明专利]基于RBAC模型的高分网格系统身份验证系统在审
| 申请号: | 201810580547.1 | 申请日: | 2018-06-07 |
| 公开(公告)号: | CN108881197A | 公开(公告)日: | 2018-11-23 |
| 发明(设计)人: | 罗智凌;唐文博;尹建伟;赵文波;尚永衡;吴朝晖 | 申请(专利权)人: | 浙江大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
| 代理公司: | 杭州天勤知识产权代理有限公司 33224 | 代理人: | 曹兆霞 |
| 地址: | 310013 浙江*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 身份验证 网格系统 身份验证系统 公众用户 区域用户 权限分配 行业用户 用户组 分组 访问控制 访问权限 角色 赋予 检查 | ||
1.一种基于RBAC模型的高分网格系统身份验证系统,包括:
针对行业用户和区域用户,为行业用户和区域用户提供分组,每个分组内设定一个用户组管理员,用户组管理员负责分组内的用户的身份验证;
针对公众用户,系统管理员负责公众用户的身份验证;
具体的验证过程为:
注册时,系统管理员或用户组管理员通过分配角色完成角色授权;
注册审核通过的在册用户向高分网格系统发送身份验证请求,系统管理员或用户组管理员会查询所获取的身份验证信息是否存在于身份信息库中,若是,则通过会话控制的技术手段判断在册用户是否只有一个登录会话,如果目前没有登录会话,则验证通过;若否,则提示身份验证失败;
当在册用户对高分网格系统中的数据、页面元素发送访问请求时,系统管理员或用户组管理员首先会获取该用户的角色,并使用该角色所对应的权限与数据、页面元素所对应的密级进行对比,如果该角色所拥有的权限大于数据、页面元素所对应的密级,则在册用户可以使用对应的资源;否则返回权限不足的信息。
2.如权利要求1所述的基于RBAC模型的高分网格系统身份验证系统,其特征在于,用户根据自己组织所属类别和权限需求完成用户组管理员身份的注册及相应角色申请。
3.如权利要求1所述的基于RBAC模型的高分网格系统身份验证系统,其特征在于,用户组管理员在授权时,可授权的角色来源于组织单元的可授权角色集。
4.如权利要求1所述的基于RBAC模型的高分网格系统身份验证系统,其特征在于,对于公众用户,系统管理员根据用户的申请资料的不同进行内部动态授权,完成角色授权。
5.如权利要求1所述的基于RBAC模型的高分网格系统身份验证系统,其特征在于,所述通过会话控制的技术手段判断在册用户是否只有一个登录会话包括:通过单点登录手段保证每次只有一个登录是有效的。
6.如权利要求1所述的基于RBAC模型的高分网格系统身份验证系统,其特征在于,所述通过会话控制的技术手段判断在册用户是否只有一个登录会话包括:通过IP控制手段保证每次只有一个登录是有效的。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大学,未经浙江大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810580547.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于深度生成模型的半监督入侵检测方法
- 下一篇:一种智能终端安全控制方法





