[發(fā)明專利]一種基于密點(diǎn)標(biāo)注的細(xì)粒度訪問控制方法有效
| 申請(qǐng)?zhí)枺?/td> | 202010132735.5 | 申請(qǐng)日: | 2020-02-29 |
| 公開(公告)號(hào): | CN111368269B | 公開(公告)日: | 2022-03-29 |
| 發(fā)明(設(shè)計(jì))人: | 吳國華;曲單妮;王秋華;袁理鋒;任一支;張禎;姚曄;王震;陳臨強(qiáng) | 申請(qǐng)(專利權(quán))人: | 杭州電子科技大學(xué) |
| 主分類號(hào): | G06F21/31 | 分類號(hào): | G06F21/31;G06F21/45;G06F21/60;G06F21/62;H04L9/06 |
| 代理公司: | 杭州君度專利代理事務(wù)所(特殊普通合伙) 33240 | 代理人: | 楊舟濤 |
| 地址: | 310018 浙*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 標(biāo)注 細(xì)粒度 訪問 控制 方法 | ||
本發(fā)明公開了一種基于密點(diǎn)標(biāo)注的細(xì)粒度訪問控制方法。本發(fā)明方法首先標(biāo)注密點(diǎn)信息,包括密點(diǎn)的密級(jí)、有效時(shí)間域、有效空間域,然后生成分級(jí)密鑰對(duì)文件中各密點(diǎn)進(jìn)行分級(jí)加密,并將加密后文件傳輸?shù)椒?wù)器中存儲(chǔ);為用戶分配角色,為角色分配操作權(quán)限,對(duì)角色權(quán)限做進(jìn)一步拓展;最后,以密點(diǎn)為單位根據(jù)密級(jí)、時(shí)間域、空間域、操作權(quán)限多維度實(shí)施訪問控制。本發(fā)明方法降低了權(quán)限管理的復(fù)雜性,以密文形式存儲(chǔ)和傳輸,加強(qiáng)文件的存儲(chǔ)和傳輸?shù)陌踩浴1景l(fā)明多維度標(biāo)注密點(diǎn)信息拓展角色權(quán)限集,細(xì)化訪問控制策略,保證訪問控制的合理性和嚴(yán)密性。本發(fā)明以密點(diǎn)為單位細(xì)粒度實(shí)時(shí)訪問控制,增強(qiáng)了訪問控制的靈活性,提高了電子文件的安全水平。
技術(shù)領(lǐng)域
本發(fā)明屬于電子信息安全技術(shù)領(lǐng)域,具體涉及一種基于密點(diǎn)標(biāo)注的細(xì)粒度訪問控制方法。
背景技術(shù)
互聯(lián)網(wǎng)的蓬勃發(fā)展及辦公自動(dòng)化程度的日益普及和深入為信息資源共享提供了更加完善的手段。在各級(jí)黨政機(jī)關(guān)部門、國防軍工以及企事業(yè)單位中,越來越多的信息以電子文件的形式存在,其不僅關(guān)系到我國各個(gè)產(chǎn)業(yè)的良好運(yùn)轉(zhuǎn)和高速發(fā)展,更直接關(guān)系到我國各省、市乃至國家級(jí)信息的機(jī)密性。因此,在方便快捷實(shí)現(xiàn)信息資源共享的同時(shí),防止非授權(quán)用戶對(duì)機(jī)構(gòu)內(nèi)敏感信息進(jìn)行非法訪問是當(dāng)前電子文件安全管控領(lǐng)域的重中之重。
當(dāng)前,我國依據(jù)其泄密后造成的安全與利益的損害程度對(duì)電子文件的密級(jí)進(jìn)行劃分,對(duì)于商業(yè)秘密,電子文件可以分為核心商業(yè)秘密、重要商業(yè)秘密、一般商業(yè)秘密和公開等四個(gè)等級(jí)。對(duì)于國家秘密,電子文件一般分為絕密、機(jī)密、秘密、內(nèi)部和公開等五個(gè)等級(jí)。同樣,使用這些電子文件的用戶也根據(jù)不同的工作知悉需要進(jìn)行等級(jí)的劃分,例如可以把用戶的安全等級(jí)劃分為核心涉密人員、重要涉密人員、一般涉密人員和不涉密人員。但是,當(dāng)前電子文件的訪問控制的技術(shù),大多以文件為單位,而不是以文件中秘密內(nèi)容為單位,訪問控制的精確度和靈活性較低,且當(dāng)前訪問控制策略中缺乏對(duì)電子文件數(shù)據(jù)區(qū)域性、時(shí)間性等特性的充分考慮,因而訪問控制機(jī)制不夠嚴(yán)謹(jǐn),未能實(shí)現(xiàn)對(duì)電子文件的有效管理。而且,當(dāng)前大多數(shù)電子文件以明文形式存儲(chǔ)和傳輸,電子文件的安全性難以保證,可能導(dǎo)致信息資源泄露。
發(fā)明內(nèi)容
本發(fā)明的目的是針對(duì)當(dāng)前電子文件的安全性和共享性問題,提供一種基于密點(diǎn)標(biāo)注的細(xì)粒度訪問控制方法。
本發(fā)明方法以密點(diǎn)為單位實(shí)現(xiàn)電子文件的信息標(biāo)注、加解密和訪問控制,細(xì)化訪問控制單位,提高訪問控制的精確度和靈活性。利用角色匹配用戶與權(quán)限,增強(qiáng)用戶對(duì)權(quán)限動(dòng)態(tài)變化的適應(yīng)性。多維度限制用戶權(quán)限,增加用戶權(quán)限使用條件,提高用戶權(quán)限使用精度。從密級(jí)、空間、時(shí)間角度實(shí)施訪問控制策略,保證訪問控制的合理性和嚴(yán)密性。基于此,有效解決了對(duì)電子文件的細(xì)粒度訪問控制問題,保障了電子文件內(nèi)容的安全。
所述密點(diǎn)是指文件中具體決定一個(gè)事項(xiàng)具備國家秘密本質(zhì)屬性的關(guān)鍵內(nèi)容,一般表現(xiàn)為文字、數(shù)據(jù)、圖表等。
所述密點(diǎn)標(biāo)注是指對(duì)文件中的密點(diǎn)標(biāo)注相關(guān)信息,包括:密級(jí)、有效時(shí)間域(時(shí)間期限)、有效空間域(空間范圍)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州電子科技大學(xué),未經(jīng)杭州電子科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/202010132735.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 標(biāo)注信息生成裝置、查詢裝置及共享系統(tǒng)
- 一種圖像分割標(biāo)注方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)標(biāo)注方法
- 一種基于群智的語料庫數(shù)據(jù)標(biāo)注方法及系統(tǒng)
- 一種圖像標(biāo)注方法和裝置
- 一種樣本標(biāo)注方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 數(shù)據(jù)標(biāo)注管理方法及裝置、電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 標(biāo)注的更新方法、裝置、存儲(chǔ)介質(zhì)、處理器以及運(yùn)載工具
- 數(shù)據(jù)的標(biāo)注方法和裝置
- 一種智能標(biāo)注平臺(tái)的方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 一種管理和傳送細(xì)粒度業(yè)務(wù)的方法
- 基于CPU硬件性能監(jiān)控計(jì)數(shù)器的CPI精確測(cè)量方法
- 一種基于改進(jìn)YOLOv3的細(xì)粒度圖像分類方法
- 細(xì)粒度對(duì)象流量分析方法和裝置
- 一種基于點(diǎn)云數(shù)據(jù)建模的方法、裝置和電子設(shè)備
- 細(xì)粒度圖像分類方法、系統(tǒng)、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 基于圖像卷積特征的復(fù)雜背景下害蟲細(xì)粒度圖像識(shí)別方法
- 一種細(xì)粒度分類模型的優(yōu)化方法、系統(tǒng)及相關(guān)裝置
- 一種結(jié)合注意力混合裁剪的細(xì)粒度圖像識(shí)別方法
- 基于分級(jí)式結(jié)構(gòu)的細(xì)粒度視頻動(dòng)作識(shí)別方法
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





