[发明专利]物联网安全访问控制策略在审

专利信息
申请号: 202110824641.9 申请日: 2021-07-21
公开(公告)号: CN113542291A 公开(公告)日: 2021-10-22
发明(设计)人: 吕磅;王文;孙歆;韩嘉佳;李沁园;孙昌华;戴桦;汪溢镭;钱锦;徐梦宇;汪勇;边珊;王星诚 申请(专利权)人: 国网浙江省电力有限公司电力科学研究院;上海物盾信息科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;G16Y10/35;G16Y30/10;G16Y40/50
代理公司: 上海伯瑞杰知识产权代理有限公司 31227 代理人: 孟旭彤
地址: 310014 *** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 联网 安全 访问 控制 策略
【权利要求书】:

1.一种物联网安全访问控制策略,其特征在于,该策略包括:

根据访问主体的角色,以及相应的角色权限,给予该访问主体相应的访问操作权限;

根据访问主体和被访问主体的属性,以及访问操作类型,给予该访问主体相应的访问操作权限;

根据动态环境因素,确定访问主体信任值,据此给予该访问主体相应的访问操作权限。

2.根据权利要求1所述的物联网安全访问控制策略,其特征在于,所述的动态环境因素包括漏洞、APT攻击以及访问主体状态因子。

3.根据权利要求2所述的物联网安全访问控制策略,其特征在于,所述访问主体状态因子包括,电压、温度和/或电流。

4.根据权利要求2所述的物联网安全访问控制策略,其特征在于,基于动态环境因素,规定自身的不可信任值,用于基础信任分数上的增加或减少,对于动态环境因素的规定可分为如下表所示的分类,

5.根据权利要求4所述的物联网安全访问控制策略,其特征在于,对于带有动态环境因素的访问,请求参数如下表所示,

6.根据权利要求1所述的物联网安全访问控制策略,其特征在于,基于访问主体和被访问主体的访问控制策略,包括,

通过对流量解析,识别访问主体的信息的采集和识别,获取访问主体信息,及对于被访问主体及访问方式,访问流程的具体参数如下表所示,

7.根据权利要求1所述的物联网安全访问控制策略,其特征在于,基于角色权限的访问控制策略,包括:

定义角色类型,设定不同的角色,对权限进行划分,不同的角色对应不同的权限内容,如下表所示,

字段关键字类型描述默认值
类型type规则类型role:角色
规则名namestr规则的唯一ID
角色名rolestr角色的唯一
权限模块list
straction:动作事件
strtarget:动作目标:目标ID/host
strtype:目标类型server/host/
data:具体访问内容ip/url/domain/server
等级levelint角色策略等级0-100
创建人create_userstr/uuid用户ID创建用户
创建时间create_timedatetime规则创建时间datetime.now()

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江省电力有限公司电力科学研究院;上海物盾信息科技有限公司,未经国网浙江省电力有限公司电力科学研究院;上海物盾信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110824641.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top