[发明专利]一种访问控制方法、装置、设备及计算机可读存储介质在审
| 申请号: | 202010879926.8 | 申请日: | 2020-08-27 |
| 公开(公告)号: | CN112084512A | 公开(公告)日: | 2020-12-15 |
| 发明(设计)人: | 沈忠立 | 申请(专利权)人: | 山东英信计算机技术有限公司 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/57 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 孙晓红 |
| 地址: | 250001 山东省济南市高新区*** | 国省代码: | 山东;37 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 访问 控制 方法 装置 设备 计算机 可读 存储 介质 | ||
1.一种访问控制方法,其特征在于,包括:
根据操作系统的类型识别系统日志文件;
从所述系统日志文件中获取最新的日志信息;
对所述最新的日志信息进行分析,以得到登录的关键信息;
根据所述登录的关键信息配置访问控制策略,并根据所述访问控制策略进行访问控制。
2.根据权利要求1所述的访问控制方法,其特征在于,根据所述登录的关键信息配置访问控制策略,包括:
根据所述登录的关键信息中的登录失败原因匹配访问控制策略模板,并根据所述登录的关键信息中的登录失败次数从所述访问控制策略模板中确定所述访问控制策略。
3.根据权利要求2所述的访问控制方法,其特征在于,根据所述登录的关键信息中的登录失败次数从所述访问控制策略模板中确定所述访问控制策略,包括:
若所述登录失败次数小于或等于第一阈值,则确定为低级别登录,并确定所述访问控制策略为低等级告警策略;
若所述登录失败次数大于所述第一阈值且小于第二阈值,则确为中级别登录,并确定所述访问控制策略为高等级告警策略;其中,所述第二阈值大于所述第一阈值;
若所述登录失败次数大于所述第二阈值,则确定为高级别登录,并确定所述访问控制策略为拦截控制策略。
4.根据权利要求1所述的访问控制方法,其特征在于,根据所述登录的关键信息配置访问控制策略,包括:
接收用户根据所述登录的关键信息设定的访问控制策略选择指令,且根据所述访问控制策略选择指令选择目标访问控制策略,并将所述目标访问控制策略配置作为所述访问控制策略。
5.根据权利要求1所述的访问控制方法,其特征在于,从所述系统日志文件中获取最新的日志信息,包括:
通过预先开启的线程及inofity机制监控所述系统日志文件,并以增量方式对所述系统日志文件进行分析,以得到所述最新的日志信息。
6.根据权利要求5所述的访问控制方法,其特征在于,以增量方式对所述系统日志文件进行分析,以得到所述最新的日志信息,包括:
通过文件指针的偏移过滤掉已分析的内容,以得到所述最新的日志信息。
7.一种访问控制装置,其特征在于,包括:
识别模块,用于根据操作系统的类型识别系统日志文件;
获取模块,用于从所述系统日志文件中获取最新的日志信息;
分析模块,用于对所述最新的日志信息进行分析,以得到登录的关键信息;
访问控制模块,用于根据所述登录的关键信息配置访问控制策略,并根据所述访问控制策略进行访问控制。
8.根据权利要求7所述的访问控制装置,其特征在于,所述访问控制模块包括:
配置单元,用于根据所述登录的关键信息中的登录失败原因匹配访问控制策略模板,并根据所述登录的关键信息中的登录失败次数从所述访问控制策略模板中确定所述访问控制策略。
9.一种访问控制设备,其特征在于,包括:
存储器,用于存储计算机程序;
处理器,用于执行所述计算机程序时实现如权利要求1至6任一项所述的访问控制方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至6任一项所述的访问控制方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东英信计算机技术有限公司,未经山东英信计算机技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010879926.8/1.html,转载请声明来源钻瓜专利网。





