[发明专利]构建基于角色的访问控制系统的方法及云服务器有效
申请号: | 201210213506.1 | 申请日: | 2012-06-26 |
公开(公告)号: | CN103514412B | 公开(公告)日: | 2017-06-20 |
发明(设计)人: | 魏何;张新文;吴晓昕 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;H04L29/08 |
代理公司: | 北京龙双利达知识产权代理有限公司11329 | 代理人: | 王君,肖鹂 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供构建RBAC的方法及云服务器。该方法包括从客户端接收用于请求构造具有层次结构的RBAC角色集合的请求消息,该请求消息携带UPA数据;获取RBAC模板,并根据该RBAC模板和该UPA数据进行角色匹配,以确定具有层次结构的第一角色集合;根据该第一角色集合和该UPA数据进行角色挖掘,以确定该RBAC角色集合;向该客户端发送该RBAC角色集合,以便该客户端根据该RBAC角色集合构建RBAC系统。本发明实施例中,不仅能够提高RBAC角色集合的语义准确性并降低成本,而且能够提高构建RBAC系统的效率。 | ||
搜索关键词: | 构建 基于 角色 访问 控制系统 方法 服务器 | ||
【主权项】:
一种构建基于角色的访问控制RBAC系统的方法,其特征在于,包括:从客户端接收用于请求构造具有层次结构的RBAC角色集合的请求消息,所述请求消息携带用户权限分配UPA数据;获取RBAC模板,并根据所述RBAC模板和所述UPA数据进行角色匹配,以确定具有层次结构的第一角色集合;根据所述第一角色集合和所述UPA数据进行角色挖掘,以确定所述RBAC角色集合;向所述客户端发送所述RBAC角色集合,以便所述客户端根据所述RBAC角色集合构建RBAC系统;其中,所述根据所述第一角色集合和所述UPA数据进行角色挖掘,以确定具有层次结构的RBAC角色集合,包括:基于所述第一角色集合对所述UPA数据进行角色挖掘,以确定所述RBAC角色集合;或者,确定所述UPA数据中与所述第一角色集合的角色没有匹配的剩余UPA数据;对所述剩余UPA数据进行角色挖掘,确定具有层次结构的第三角色集合;将所述第一角色集合与所述第三角色集合进行合并,以确定所述RBAC角色集合。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210213506.1/,转载请声明来源钻瓜专利网。