[发明专利]访问控制方法、装置、计算机设备和计算机可读存储介质有效
申请号: | 201911421999.6 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111181979B | 公开(公告)日: | 2022-06-07 |
发明(设计)人: | 田礼军;简明;魏勇;张泽洲 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京英特普罗知识产权代理有限公司 11015 | 代理人: | 程超 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 控制 方法 装置 计算机 设备 可读 存储 介质 | ||
1.一种访问控制方法,其特征在于,包括:
接收访问请求;
确定所述访问请求对应的实体层,其中,所述实体层包括四个访问实体,分别为访问用户、访问设备、访问代理服务和代理服务设备;
针对每个所述访问实体,获取所述访问实体的安全评估数据,并根据所述安全评估数据计算所述访问实体的安全评估值;
根据所有所述访问实体的安全评估值确定所述访问请求的安全评估值;以及
当所述访问请求的安全评估值小于安全阈值时,向所述访问代理服务发送阻隔所述访问请求的命令,
根据所述安全评估数据计算所述访问实体的安全评估值的步骤包括:
预置安全评估模型;
响应于配置操作,预置安全评估规则;
根据所述安全评估数据和所述安全评估模型计算所述访问实体的安全动态值;
根据所述安全评估数据和所述安全评估规则计算所述访问实体的安全基准值;
当所述安全动态值大于或等于所述安全基准值时,确定所述安全基准值为所述访问实体的安全评估值,当所述安全动态值小于所述安全基准值时,计算所述安全动态值与第一权重的积得到第一乘积,计算所述安全基准值和第二权重的积得到第二乘积,计算所述第一乘积和所述第二乘积的和得到所述访问实体的安全评估值。
2.根据权利要求1所述的访问控制方法,其特征在于,根据所有所述访问实体的安全评估值确定所述访问请求的安全评估值的步骤包括:
获取所述访问用户的安全评估值、所述访问设备的安全评估值、所述访问代理服务的安全评估值和所述代理服务设备的安全评估值中的最小值,以得到所述访问请求的安全评估值。
3.根据权利要求1所述的访问控制方法,其特征在于,获取所述访问实体的安全评估数据的步骤包括:
获取所述访问用户的历史访问数据,以得到所述访问用户的安全评估数据。
4.根据权利要求1所述的访问控制方法,其特征在于,获取所述访问实体的安全评估数据的步骤包括:
发送数据请求至数据采集服务,其中,所述数据采集服务用于采集所述访问设备的运行状态参数;
接收所述数据采集服务上传的所述运行状态参数,以得到所述访问设备的安全评估数据。
5.根据权利要求1所述的访问控制方法,其特征在于,获取所述访问实体的安全评估数据的步骤包括:
获取所述访问代理服务接收到的历史访问请求和对应的历史访问应答;
解析所述历史访问请求和所述历史访问应答,以得到所述访问代理服务的安全评估数据。
6.根据权利要求1所述的访问控制方法,其特征在于,获取所述访问实体的安全评估数据的步骤包括:
采集所述代理服务设备的运行状态参数,以得到所述代理服务设备的安全评估数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911421999.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据处理系统及方法
- 下一篇:一种免手机验证码的手机银行的支付方法及装置