[发明专利]一种私域网络的安全访问控制方法、系统和可读存储介质有效
申请号: | 202210162859.7 | 申请日: | 2022-02-22 |
公开(公告)号: | CN114221824B | 公开(公告)日: | 2022-05-17 |
发明(设计)人: | 张雄国 | 申请(专利权)人: | 北京悦游信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 北京动力号知识产权代理有限公司 11775 | 代理人: | 董钢 |
地址: | 100102 北京市石景山区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 安全 访问 控制 方法 系统 可读 存储 介质 | ||
本发明公开的一种私域网络的安全访问控制方法、系统和可读存储介质,通过获取访问用户的用户信息数据生成访问用户数据包生成用户访问特征数据集,根据用户访问特征数据集在第一私域信息数据库中获取访问用户第一私钥数据,根据第一私钥数据按照第一预设规则进行鉴权获得私密鉴权数据,根据私密鉴权数据与预设私密鉴权阈值进行对比对所述访问用户进行访问鉴权。本申请通过将对访问用户对私域网络的访问预设情况结合访问用户的特征属性信息进行数据对比实现对访问用户的访问情况判别,提高了私域网络访问层级权限的安全性。
技术领域
本申请涉及网络安全技术领域,更具体的,涉及一种私域网络的安全访问控制方法、系统和可读存储介质。
背景技术
随着网络应用的飞速发展和广泛普及,信息技术在国家经济发展中起到举足轻重的作用,网络信息安全已是当前信息社会最重要的问题之一。特别是私域网络应用业务领域,网络复杂性低导致私密度和保密层级要求较高的私域网络安全性缺乏的安全整体性设计,且现有的安全访问控制方法结构简单且单一,私域网络应用普遍缺乏安全性和复杂性,一旦被蓄意入侵或恶意篡改会造成巨大损失且难以修复。
因此,现有技术存在缺陷和漏洞,亟待改进。
发明内容
鉴于上述问题,本发明的目的是提供一种私域网络的安全访问控制方法、系统和可读存储介质,通过将对访问用户对私域网络的访问预设情况结合访问用户的特征属性信息进行数据对比实现对访问用户的访问情况判别,提高了私域网络访问层级权限的安全性。
本发明第一方面提供了一种私域网络的安全访问控制方法,包括:
获取访问用户的用户信息数据生成访问用户数据包;
所述访问用户数据包包括用户访问数据,其中包括用户等级、用户权限、用户信用值、用户属性以及用户访问域宽,根据所述用户等级、用户权限、用户信用值、用户属性以及用户访问域宽生成用户访问特征数据集;
根据所述用户访问特征数据集在第一私域信息数据库中获取访问用户第一私钥数据;
根据所述第一私钥数据按照第一预设规则进行鉴权获得私密鉴权数据;
根据所述私密鉴权数据与预设私密鉴权阈值进行对比对所述访问用户进行访问鉴权。
可选地,在本申请实施例所述的私域网络的安全访问控制方法中,根据所述用户访问特征数据集在第一私域信息数据库中获取访问用户第一私钥数据,包括:
所述第一私域信息数据库包括各私域网络层级的信息特征数据集;
所述私域网络层级的信息特征数据集中的信息特征数据根据第二预设规则进行关联排列;
所述第二预设规则根据各类信息特征数据的信息特征数据分类组织树图进行建立;
根据所述用户访问特征数据集中的用户访问数据在所述第一私域信息数据库中对应私域层级的信息特征数据分类组织树图获取访问用户第一私钥数据。
可选地,在本申请实施例所述的私域网络的安全访问控制方法中,所述特征信息数据分类组织树图,包括:
所述特征信息数据分类组织树图包括所述各类信息特性数据对应的私钥特征数据;
根据所述私钥特征数据在所述特征信息数据分类组织树图中的节点位置获得与所述信息特征数据对应的用户访问数据分类;
根据所述用户访问数据分类获得用户访问数据与私钥特征数据在私域层级中的映射关系。
可选地,在本申请实施例所述的私域网络的安全访问控制方法中,根据所述用户访问特征数据集中的用户访问数据在所述第一私域信息数据库中对应私域层级的信息特征数据分类组织树图获取访问用户第一私钥数据,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京悦游信息技术有限公司,未经北京悦游信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210162859.7/2.html,转载请声明来源钻瓜专利网。