[发明专利]针对计算机资源的自动访问控制策略生成在审

专利信息
申请号: 201980053924.9 申请日: 2019-06-28
公开(公告)号: CN112567370A 公开(公告)日: 2021-03-26
发明(设计)人: B·克利格尔;Y·利弗尼;R·H·普利斯金;R·莱文;M·A·M·舍曼;M·伊斯雷尔;M·Z·巴格利 申请(专利权)人: 微软技术许可有限责任公司
主分类号: G06F21/60 分类号: G06F21/60;G06F21/62;H04L29/06
代理公司: 北京市金杜律师事务所 11256 代理人: 姚杰
地址: 美国华*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 针对 计算机 资源 自动 访问 控制 策略 生成
【权利要求书】:

1.一种用于生成访问控制规则的计算机实现的方法,所述访问控制规则用于控制对计算机资源的访问,所述方法包括:

收集针对对计算机资源的用户访问的历史访问数据;

将所述历史访问数据分成训练数据集和验证数据集;

基于所述训练数据集中对所述计算机资源的所述用户访问的一个或多个属性来生成针对所述计算机资源的访问控制规则;

针对所述验证数据集来验证所述访问控制规则,其中如果从向所述验证数据集应用所述访问控制规则而被获取的拒绝率水平低于阈值参数值,则所述访问控制规则被确定为是有效的;以及

如果所述访问控制规则被确定为是有效的,则向管理界面提供所述访问控制规则。

2.根据权利要求1所述的计算机实现的方法,其中针对所述验证数据集来验证所述访问控制规则的步骤,其中如果从向所述验证数据集应用所述访问控制规则而被获取的拒绝率水平低于阈值参数值,则所述访问控制规则被确定为是有效的,包括:

向所述验证数据集中的、针对所述计算机资源的用户访问请求应用所述访问控制规则,以获取所述拒绝率水平;

将所述拒绝率水平和所述阈值参数值进行比较;以及

如果所述拒绝率水平低于所述阈值参数值,则确定所述访问控制规则是有效的。

3.根据权利要求1所述的计算机实现的方法,其中所述针对所述验证数据集来验证所述访问控制规则的步骤,其中如果从向所述验证数据集应用所述访问控制规则而被获取的拒绝率水平低于阈值参数值,则所述访问控制规则被确定为是有效的,包括:

向所述验证数据集的多个子集中的、针对所述计算机资源的用户访问请求应用所述访问控制规则,以获取针对所述多个子集中的每个子集的拒绝率水平;

针对多个阈值参数值中的对应的一个阈值参数值,将针对所述多个子集中的每个子集的所述拒绝率水平评分为针对所述多个子集中的每个子集的得分;

收集针对所述多个子集中的每个子集的所述得分,以确定累积得分;以及

如果所述累积得分低于阈值得分值,则确定所述访问控制规则是有效的。

4.根据权利要求1所述的计算机实现的方法,其中所述阈值参数值由以下一项或多项确定:预设值、算法确定的值、以及从管理员接收的值。

5.根据权利要求1所述的计算机实现的方法,所述方法还包括:

从所述管理界面接收选择消息,所述选择消息指示对所述访问控制规则的选择;以及

响应于所述选择消息,将所述访问控制规则存储在访问规则存储库中。

6.根据权利要求5所述的计算机实现的方法,所述方法还包括:

接收针对所述计算机资源的用户访问请求;

从所述访问规则存储库获取针对所述计算机资源的所述访问控制规则;

向所接收的所述用户访问请求应用所述访问控制规则,以确定所接收的所述用户访问请求的一个或多个属性是否落入所述访问控制规则的一个或多个被准许的参数内;

如果所接收的所述用户访问请求的所述一个或多个属性落入所述访问控制规则的所述一个或多个被准许的参数内,则准许所述用户访问请求;以及

如果所接收的所述用户访问请求的所述一个或多个属性未落入所述访问控制规则的所述一个或多个被准许的参数内,则拒绝所述用户访问请求。

7.根据权利要求1所述的计算机实现的方法,其中基于所述训练数据集中对所述计算机资源的所述用户访问的一个或多个属性来生成针对所述计算机资源的访问控制规则还包括:基于利用以下一项或多项对所述训练数据集中对所述计算机资源的所述用户访问的所述一个或多个属性的分析,来生成针对所述计算机资源的所述访问控制规则:机器学习、统计分析、贝叶斯分析、直方图的分析以及用户特性的聚类。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201980053924.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top