安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111579920.X (22)申请日 2021.12.2 2 (71)申请人 赛尔网络有限公司 地址 100084 北京市海淀区中关村东路1号 院清华科技园8号楼B座 赛尔大厦 (72)发明人 吕泓卓 黄友俊 李星 吴建平 (74)专利代理 机构 中科专利商标代理有限责任 公司 11021 代理人 李世阳 (51)Int.Cl. H04L 9/40(2022.01) G06F 21/31(2013.01) (54)发明名称 安全访问方法、 系统、 设备及 介质 (57)摘要 本发明提供了一种安全访问方法、 系统、 设 备及介质, 其中, 安全访问方法包括: 基于认证策 略对用户的身份进行验证; 获取通过认证的用户 的身份实体属性, 根据身份实体属性确定用户的 系统权限; 采集用户的帐户信息、 当前设备状态 及行为属性; 根据用户信息、 当前设备状态及行 为属性得到用户的用户权限; 以及根据系统权限 和用户权限对用户进行权限控制, 权限控制包括 允许用户进行访问、 限制用户访问或拒绝用户访 问。 本发明基于零信任主要原理和软件研发环 境, 设置认证策略、 设定系统权 限再进行用户权 限评估, 实现了访问权限的动态更新, 保障研发 环境的安全 使用。 权利要求书2页 说明书10页 附图7页 CN 114268494 A 2022.04.01 CN 114268494 A 1.一种安全访问方法, 包括: 基于认证策略对用户的身份进行验证; 获取通过认证的用户的身份实体属性, 根据 所述身份实体属性确定所述用户的系统权 限; 采集所述用户的帐户信息、 当前设备状态及行为属性; 根据所述用户信息、 当前设备状态及行为属性得到所述用户的用户权限; 以及 根据所述系统权限和所述用户权限对所述用户进行权限控制, 所述权限控制包括允许 所述用户进行访问、 限制所述用户访问或拒绝所述用户访问。 2.根据权利要求1所述的安全访问方法, 所述基于认证策略对用户的身份进行验证包 括: 选取多因子认证项目进行密码认证, 其中, 所述多因子认证项目包括系统邮箱和社交 帐户, 所述社交帐户包括所述用户的至少一个的社交帐户; 若所述密码认证未通过或基于所述认证策略检测未通过, 则对所述用户 进行二次认 证, 其中, 所述认证策略包括强制密码策略、 密码超期策略及超期未登陆策略。 3.根据权利要求2所述的安全访问方法, 所述若所述密码认证未通过或基于所述认证 策略检测未通过, 则对所述用户进行二次认证包括: 若所述密码认证未通过, 则进行 所述二次认证; 若所述密码认证通过, 则按照所述强制密码策略对所述密码的位数及符号种类进行第 一检测, 若所述第一检测未通过则进行 所述二次认证; 若所述密码认证通过,则按照所述密码超期策略对所述密码的累计使用时间进行第 二 检测, 若所述第二检测未通过则进行 所述二次认证; 若所述密码认证通过, 则按照所述超期未登陆策略对所述用户的登陆时间及历史登陆 时间进行第三检测, 若所述第三检测未通过则进行 所述二次认证。 4.根据权利要求1所述的安全访问方法, 所述获取通过认证的用户的身份实体属性, 根 据所述身份实体属性确定所述用户的系统权限包括: 生成系统权限表, 其中, 根据工具类别和测试类型生成测试环境系统权限表, 根据 人员 角色和平台工具生成集成环境系统权限表, 根据编程语言和开发项目生成开 发环境系统权 限表; 根据所述身份实体属性确认对应的所述系统权限表, 以确定所述系统权限。 5.根据权利要求1所述的安全访问方法, 所述根据 所述用户信 息、 当前设备状态及行为 属性得到所述用户的用户权限包括: 根据所述用户信息、 当前设备状态及行为属性计算 风险值th; 根据所述 风险值th匹配所述用户权限。 6.根据权利要求3所述的安全访问方法, 所述进行 所述二次认证包括: 向安全设备发送验证码; 填写所述验证码进行验证码验证; 若所述验证码验证正确则选择安全信息问题答案; 若所述安全信息问题答案正确则判断所述用户通过 所述二次认证。 7.一种安全访问系统, 包括:权 利 要 求 书 1/2 页 2 CN 114268494 A 2验证模块, 用于基于认证策略对用户的身份进行验证; 系统权限模块, 用于获取通过认证的用户的身份实体属性, 根据所述身份实体属性确 定所述用户的系统权限; 采集模块, 用于采集所述用户的帐户信息、 当前设备状态及行为属性; 用户权限模块, 用于根据所述用户信息、 当前设备状态及行为属性得到所述用户的用 户权限; 以及 权限控制模块, 用于根据所述系统权限和所述用户权限对所述用户进行权限控制, 所 述权限控制包括允许 所述用户进行访问、 限制所述用户访问或拒绝所述用户访问。 8.一种电子设备, 包括: 一个或多个处 理器; 存储装置, 用于存 储一个或多个程序, 其中, 当所述一个或多个程序被所述一个或多个处理器执行时, 使得所述一个或多个 处理器执行根据权利要求1~6中任一项所述的方法。 9.一种计算机可读存储介质, 其上存储有可执行指令, 该指令被处理器执行时使处理 器执行根据权利要求1~6中任一项所述的方法。 10.一种计算机程序产品, 包括计算机程序, 所述计算机程序被处理器执行时实现根据 权利要求1~6中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 114268494 A 3
专利 安全访问方法、系统、设备及介质
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-19 03:06:14
上传分享
举报
下载
原文档
(831.8 KB)
分享
友情链接
GB-T 12230-2023 通用阀门 不锈钢铸件技术条件.pdf
GB-T 37024-2018 信息安全技术 物联网感知层网关安全技术要求.pdf
GB-T 33009.2-2016 工业自动化和控制系统网络安全 集散控制系统 DCS 第2部分:管理要求.pdf
GB-T 20394-2019 体育用人造草.pdf
JR-T0223-2021 金融数据安全 数据生命周期安全规范.pdf
JY-T 1004-2012 教育管理信息 普通中小学校管理信息.pdf
DB52-T 1656-2022 磷石膏抹灰砂浆通用技术要求 贵州省.pdf
专利 一种温控板及电池箱.PDF
DB32-T 3828-2020 机关国有资产管理绩效评价导则 江苏省.pdf
T-ZZB 1934—2020 超高效节能电机用高绝缘漆包铜圆线.pdf
GB-T 41619-2022 科学技术研究项目评价实施指南 基础研究项目.pdf
GB-T 32124-2015 磷石膏的处理处置规范.pdf
人工智能行业:AI大模型赋能千行百业-国泰君安-2023.7.16-117页.pdf
2021网信自主创新调研报告.pdf
YD-T 4204-2023 5G移动通信网络设备安全保障要求 核心网网络功能.pdf
NB-T 11027—2022 煤矿防突预测图绘制规范.pdf
GB 38031-2020 电动汽车用动力蓄电池安全要求.pdf
GM-T 0067-2019 基于数字证书的身份鉴别接口规范.pdf
GB-T 37934-2019 信息安全技术 工业控制网络安全隔离与信息交换系统安全技术要求.pdf
GB-T 33661-2017 农历的编算和颁行.pdf
1
/
3
20
评价文档
赞助2元 点击下载(831.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。