[发明专利]一种基于分布式互通系统数据库的访问控制系统及方法有效

专利信息
申请号: 202011470183.5 申请日: 2020-12-14
公开(公告)号: CN112580001B 公开(公告)日: 2022-09-30
发明(设计)人: 柴森春;王昭洋;王瑾;李慧芳;姚分喜;张百海;崔灵果 申请(专利权)人: 北京理工大学
主分类号: G06F21/31 分类号: G06F21/31;G06F21/45
代理公司: 北京高沃律师事务所 11569 代理人: 王爱涛
地址: 100081 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 分布式 互通 系统 数据库 访问 控制系统 方法
【权利要求书】:

1.一种基于分布式互通系统数据库的访问控制系统,其特征在于,包括:主体管理服务器和客体管理服务器;所述客体管理服务器存储有访问许可集Pi=(SGi,OGi,Wi),i=1,2,3,其中,SGi表示第i组主体的集合,OGi表示第i组客体的集合,Wi表示第i种权限约束方式,第一组主体的权限为能够访问各企业开放性信息,第二组主体的权限为能够访问企业内部公开信息,第三组主体的权限为能够访问企业保密信息,第一组客体为各企业的开放性信息所在节点,第二组客体为企业内部公开信息所在节点,第三组客体为企业保密信息所在节点,第一种权限约束方式为企业开放性信息约束,第二种权限约束方式为企业内部开放性信息约束,第三种权限约束方式为保密信息约束;

所述主体组SG中定义了各个用户组约束关系和优先级,所述各个用户组约束关系包括将各个用户组分为大组和子组,子组作为大组的派生,每一个大组的访问权限约束大组下的子组,每个子组主体拥有的访问权限,大组内不属于其他子组的主体拥有同样的访问权限;所述优先级包括将主题组分为SG0、SG1、SG2、SG3,SG0为管理组优先级最高,其他的分组中,按照优先级从高到低排列依次是SG3、SG2、SG1,SG3、SG2组的子组中,优先级最高的子组是客体自身企业中的主体,剩余子组按照查询到对应的客体需要迭代的次数排列优先级,迭代次数较多的主体拥有更高的优先级,SG1组优先级最低;

所述主体管理服务器包括身份验证IP分配模块,所述身份验证IP分配模块基于请求主体的权限为所述请求主体分配身份验证IP,不同权限对应有不同的身份验证IP;

所述身份验证IP的分配采用组播技术,用户组可被分配的IP范围是224.0.0.0-239.255.255.255;其中,224.0.0.0-224.0.0.255被分配给SG0组的用户,224.0.1.0-224.0.1.255被分配给SG1组的用户,224.0.2.0-238.255.255.255被分配给SG2组的用户,239.0.0.0-239.255.255.255被分配给SG3组的用户;

所述客体管理服务器包括约束方式确定模块和权限验证模块,所述约束方式确定模块获取请求主体的访问请求,并根据所述访问请求中的身份验证IP确定所述请求主体的权限约束方式w,所述访问请求包括所述请求主体的身份验证IP、所述请求主体的序号sg以及所需访问客体的序号og;所述权限验证模块验证(sg,og,w)是否属于访问许可集,当(sg,og,w)属于访问许可集时,允许所述请求主体访问客体og,当(sg,og,w)不属于访问许可集时,禁止所述请求主体访问客体og;

所述主体管理服务器根据用户被划分到的安全组为它分配对应的身份验证IP,由于每个组有不同的访问权限,客体组在收到信息查询请求时通过主体的IP地址判断出它是否有这个查询权限,再经过中间节点的路由,传输请求信息至目标客体,目标客体将请求信息传输至其所属的客体管理服务器,所述客体管理服务器根据收到的IP地址判断客体所在的安全组,并判断其是否包含于访问许可集中。

2.根据权利要求1所述的基于分布式互通系统数据库的访问控制系统,其特征在于,所述主体管理服务器还包括权限识别模块,当请求主体请求访问的客体为企业的开放性信息所在的客体时,所述权限识别模块确定所述请求主体为第一种权限约束方式;当请求主体请求访问的客体不是企业的开放性信息所在的客体且请求主体的物理IP以及地址均符合设定条件时,所述权限识别模块确定所述请求主体为第二种权限约束方式;当请求主体请求访问的客体不是企业的开放性信息所在的客体且请求主体的物理IP为设定IP时,所述权限识别模块确定所述请求主体为第三种权限约束方式。

3.根据权利要求1所述的基于分布式互通系统数据库的访问控制系统,其特征在于,每一企业提供一所述主体管理服务器以及一所述客体管理服务器。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京理工大学,未经北京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011470183.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top