[发明专利]一种私域网络的安全访问控制方法、系统和可读存储介质有效
申请号: | 202210162859.7 | 申请日: | 2022-02-22 |
公开(公告)号: | CN114221824B | 公开(公告)日: | 2022-05-17 |
发明(设计)人: | 张雄国 | 申请(专利权)人: | 北京悦游信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 北京动力号知识产权代理有限公司 11775 | 代理人: | 董钢 |
地址: | 100102 北京市石景山区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 安全 访问 控制 方法 系统 可读 存储 介质 | ||
1.一种私域网络的安全访问控制方法,其特征在于,包括:
获取访问用户的用户信息数据生成访问用户数据包;
所述访问用户数据包包括用户访问数据,其中包括用户等级、用户权限、用户信用值、用户属性以及用户访问域宽,根据所述用户等级、用户权限、用户信用值、用户属性以及用户访问域宽生成用户访问特征数据集;
根据所述用户访问特征数据集在第一私域信息数据库中获取访问用户第一私钥数据;
根据所述第一私钥数据按照第一预设规则进行鉴权获得私密鉴权数据;
根据所述私密鉴权数据与预设私密鉴权阈值进行对比对所述访问用户进行访问鉴权。
2.根据权利要求1所述的一种私域网络的安全访问控制方法,其特征在于,根据所述用户访问特征数据集在第一私域信息数据库中获取访问用户第一私钥数据,包括:
所述第一私域信息数据库包括各私域网络层级的信息特征数据集;
所述私域网络层级的信息特征数据集中的信息特征数据根据第二预设规则进行关联排列;
所述第二预设规则根据各类信息特征数据的信息特征数据分类组织树图进行建立;
根据所述用户访问特征数据集中的用户访问数据在所述第一私域信息数据库中对应私域层级的信息特征数据分类组织树图获取访问用户第一私钥数据。
3.根据权利要求2所述的一种私域网络的安全访问控制方法,其特征在于,所述信息特征数据分类组织树图,包括:
所述信息特征数据分类组织树图包括所述各类信息特征数据对应的私钥特征数据;
根据所述私钥特征数据在所述信息特征数据分类组织树图中的节点位置获得与所述信息特征数据对应的用户访问数据分类;
根据所述用户访问数据分类获得用户访问数据与私钥特征数据在私域层级中的映射关系。
4.根据权利要求2所述的一种私域网络的安全访问控制方法,其特征在于,根据所述用户访问特征数据集中的用户访问数据在所述第一私域信息数据库中对应私域层级的信息特征数据分类组织树图获取访问用户第一私钥数据,包括:
根据所述用户访问特征数据集中的用户访问数据在所述信息特征数据分类组织树图中获得与所述用户访问数据的映射相关的私钥特征数据;
根据所述私钥特征数据在所述信息特征数据分类组织树图中的节点属性值进行聚合获得所述访问用户的第一私钥数据。
5.根据权利要求1所述的一种私域网络的安全访问控制方法,其特征在于,所述根据所述第一私钥数据按照第一预设规则进行鉴权获得私密鉴权数据,包括:
根据所述用户访问特征数据集在私密数据模型中获取访问用户的第一私密数据值;
根据所述访问用户的第一私密数据值与所述第一私钥数据按照第一预设规则进行鉴权获得私密鉴权值;
所述第一预设规则包括根据私密数据值与私钥数据的比值获取私密鉴权值;
根据所述私密鉴权值与访问用户预设时间段内访问足迹数据加权获得私密鉴权数据。
6.根据权利要求5所述的一种私域网络的安全访问控制方法,其特征在于,根据所述私密鉴权数据与预设私密鉴权阈值进行对比对所述访问用户进行访问鉴权,包括:
根据所述访问用户在预设时间段的预设访问信息数据结合所述访问用户特征数据集进行数据聚类得到预设私密鉴权阈值;
根据所述私密鉴权数据与所述预设私密鉴权阈值进行阈值对比;
若所述私密鉴权数据小于所述预设私密鉴权阈值,则访问鉴权驳回;
反之则访问鉴权通过。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京悦游信息技术有限公司,未经北京悦游信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210162859.7/1.html,转载请声明来源钻瓜专利网。