[发明专利]一种基于SAN存储系统的多重权限分配方法有效
申请号: | 201410023393.8 | 申请日: | 2014-01-20 |
公开(公告)号: | CN103763369B | 公开(公告)日: | 2017-12-19 |
发明(设计)人: | 袁鹏飞;吴庆民;何中辰 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;G06F21/62;G06F21/78 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 250014 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种基于SAN存储系统的多重权限分配方法,其具体分配过程为分配多重角色,即在系统管理任务中设立帐号维护员、审计员、管理员、用户共四种角色并赋予相应权限及管理范围,该四个角色间相互制约,根据特定安全原则实现对存储系统权限分离,所述安全原则是指最小特权原则,上述分离的权限包括对存储系统的管理权限及数据访问权限两部分,当攻击者获取某个或两个管理角色的口令时不会得到对存储系统的完全控制。该一种基于SAN存储系统的多重权限分配方法和现有技术相比,通过对用户角色资源分配,实现指定用户对指定资源的访问和控制,保证存储系统操作访问的安全可控;实用性强,易于推广。 | ||
搜索关键词: | 一种 基于 san 存储系统 多重 权限 分配 方法 | ||
【主权项】:
一种基于SAN存储系统的多重权限分配方法,其特征在于其具体分配过程为:分配多重角色,即在系统管理任务中设立帐号维护员、审计员、管理员、用户共四种角色并赋予相应权限及管理范围,该四个角色间相互制约,根据特定安全原则实现对存储系统权限分离,所述安全原则是指最小特权原则,上述分离的权限包括对存储系统的管理权限及数据访问权限两部分,当攻击者获取某个或两个管理角色的口令时不会得到对存储系统的完全控制。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410023393.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种薄膜基光电化学光伏电池系统
- 下一篇:一种可测量腰围的扭腰器