CN108667818A - 云端设备以及云网端协同控制访问权限的方法 - Google Patents

云端设备以及云网端协同控制访问权限的方法 Download PDF

Info

Publication number
CN108667818A
CN108667818A CN201810359944.6A CN201810359944A CN108667818A CN 108667818 A CN108667818 A CN 108667818A CN 201810359944 A CN201810359944 A CN 201810359944A CN 108667818 A CN108667818 A CN 108667818A
Authority
CN
China
Prior art keywords
user
information
data
user equipment
access rights
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810359944.6A
Other languages
English (en)
Inventor
邹仕洪
赵春雷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Yuanxin Science and Technology Co Ltd
Original Assignee
Beijing Yuanxin Science and Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Yuanxin Science and Technology Co Ltd filed Critical Beijing Yuanxin Science and Technology Co Ltd
Priority to CN201810359944.6A priority Critical patent/CN108667818A/zh
Publication of CN108667818A publication Critical patent/CN108667818A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • H04L63/205Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Abstract

本发明实施例提供了一种云网端协同控制访问权限的方法,应用于计算机技术领域,该方法包括:获取宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项以及用户身份标识信息,然后基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户当前申请访问的安全指数,然后基于确定出的安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制。本发明实施例提供了云端设备以及云网端协同控制访问权限的方法适用于确定用户访问数据的权限信息,并对用户的访问权限进行控制。

Description

云端设备以及云网端协同控制访问权限的方法
技术领域
本发明涉及计算机技术领域,具体而言,本发明涉及一种云端设备以及云网端协同控制访问权限的方法。
背景技术
随着信息技术的发展,越来越多的应用程序、网络平台以及系统平台应运而生,为了保护应用程序、网络平台以及系统平台中数据的安全性,以及用户个人数据的安全性,用户在登入应用程序、网络平台以及系统平台时,均需要输入用户个人数据,例如账号、密码等,以登入对应的应用程序、网络平台以及系统平台。
由于应用程序、网络平台以及系统平台中存储着较多的数据或者存在较多的功能模块,为了保证数据的安全,部分数据或者部分功能模块仅允许部分用户访问,目前,通过用户在登入应用程序、网络平台或者系统平台时输入的用户个人数据,确定允许该用户访问的数据。
然而,仅通过在登入应用程序、网络平台或者系统平台时输入的用户个人信息,确定允许该用户访问的数据,由于仅通过验证用户输入的个人身份信息,无法保证用户当前访问数据的安全性,从而导致应用程序、网络平台或者系统平台中数据的安全性较低。
发明内容
为克服上述技术问题或者至少部分地解决上述技术问题,特提出以下技术方案:
本发明的实施例根据一个方面,提供了一种云网端协同控制访问权限的方法,包括:
获取宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项以及用户身份标识信息;
基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定所述用户申请访问的安全指数;
基于安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制。
具体地,基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定与用户身份标识信息对应的用户设备的安全级别,包括:
确定第一权重信息,并基于第一权重信息以及宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数,第一权重信息为宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息;和/或,
基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中至少一项,并通过预训练模型,确定用户申请访问的安全指数;和/或,
基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中至少一项,并通过预设的映射关系,确定用户申请访问的安全指数。
具体地,确定第一权重信息,包括:
基于用户设备当前运行的操作系统OS类型,确定第一权重信息;和/或,
将第二权重信息确定为第一权重信息,第二权重信息为预先设置的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息。
具体地,确定用户的访问权限,包括:
确定用户访问特定功能模块的权限信息;和/或,
确定该特定功能模块所能够访问的数据对象范围。
进一步地,宏观态势感知数据包括以下至少一项:全网安全状态信息、全网安全等级信息;
用户设备当前环境数据包括以下至少一项:当前运行的OS类型、当前运行的OS版本、网络接入方式、网络环境、补丁类型;
用户当前行为特征信息包括以下至少一项:用户设备使用时间、登入系统的时间以及用户操作习惯。
本发明的实施例根据另一个方面,还提供了一种云端设备,包括:
获取模块,用于获取宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项以及用户身份标识信息;
确定模块,用于基于获取模块获取到的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数;
确定模块,还用于基于该安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制。
具体地,确定模块,具体用于确定第一权重信息,并基于第一权重信息以及宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数,第一权重信息为宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息;
确定模块,具体还用于基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中至少一项,并通过预训练模型,确定用户申请访问的安全指数;
确定模块,具体还用于基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中至少一项,并通过预设的映射关系,确定用户申请访问的安全指数。
具体地,确定模块,具体还用于基于用户设备当前运行的操作系统OS类型,确定第一权重信息;
确定模块,具体还用于将第二权重信息确定为第一权重信息,第二权重信息为预先设置的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息。
具体地,确定模块,具体还用于确定用户访问特定功能模块的权限信息;
确定模块,具体还用于确定该特定功能模块所能够访问的数据对象范围。
进一步地,宏观态势感知数据包括以下至少一项:全网安全状态信息、全网安全等级信息;
用户设备当前环境数据包括以下至少一项:当前运行的OS类型、当前运行的OS版本、网络接入方式、网络环境、补丁类型;
用户当前行为特征信息包括以下至少一项:用户设备使用时间、登入系统的时间以及用户操作习惯。
本发明的实施例根据又一个方面,还提供了一种云端设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器执行程序时实现上述云网端协同控制访问权限的方法。
本发明的实施例根据又一个方面,还提供了一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,该程序被处理器执行时实现上述云网端协同控制访问权限的方法。
本发明提供了一种云端设备以及云网端协同控制访问权限的方法,与现有技术中仅通过在登入应用程序、网络平台或者系统平台时输入的用户个人信息,确定允许该用户访问信息或者功能模块相比,本发明实施例基于获取到的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数,然后基于确定出的安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制,即本发明在确定用户的访问权限时,需要同时依据当前用户申请访问的安全指数以及用户身份标识信息,从而可以提高应用程序、网络平台以及系统平台中数据的安全性。
本发明附加的方面和优点将在下面的描述中部分给出,这些将从下面的描述中变得明显,或通过本发明的实践了解到。
附图说明
本发明上述的和/或附加的方面和优点从下面结合附图对实施例的描述中将变得明显和容易理解,其中:
图1为本发明实施例的一种云网端协同控制访问权限的方法流程图;
图2为本发明实施例的一种云端设备的装置结构示意图。
具体实施方式
下面详细描述本发明的实施例,所述实施例的示例在附图中示出,其中自始至终相同或类似的标号表示相同或类似的元件或具有相同或类似功能的元件。下面通过参考附图描述的实施例是示例性的,仅用于解释本发明,而不能解释为对本发明的限制。
本技术领域技术人员可以理解,除非特意声明,这里使用的单数形式“一”、“一个”、“所述”和“该”也可包括复数形式。应该进一步理解的是,本发明的说明书中使用的措辞“包括”是指存在所述特征、整数、步骤、操作、元件和/或组件,但是并不排除存在或添加一个或多个其他特征、整数、步骤、操作、元件、组件和/或它们的组。应该理解,当我们称元件被“连接”或“耦接”到另一元件时,它可以直接连接或耦接到其他元件,或者也可以存在中间元件。此外,这里使用的“连接”或“耦接”可以包括无线连接或无线耦接。这里使用的措辞“和/或”包括一个或更多个相关联的列出项的全部或任一单元和全部组合。
本技术领域技术人员可以理解,除非另外定义,这里使用的所有术语(包括技术术语和科学术语),具有与本发明所属领域中的普通技术人员的一般理解相同的意义。还应该理解的是,诸如通用字典中定义的那些术语,应该被理解为具有与现有技术的上下文中的意义一致的意义,并且除非像这里一样被特定定义,否则不会用理想化或过于正式的含义来解释。
本技术领域技术人员可以理解,这里所使用的“终端”、“终端设备”既包括无线信号接收器的设备,其仅具备无发射能力的无线信号接收器的设备,又包括接收和发射硬件的设备,其具有能够在双向通信链路上,进行双向通信的接收和发射硬件的设备。这种设备可以包括:蜂窝或其他通信设备,其具有单线路显示器或多线路显示器或没有多线路显示器的蜂窝或其他通信设备;PCS(Personal Communications Service,个人通信系统),其可以组合语音、数据处理、传真和/或数据通信能力;PDA(Personal Digital Assistant,个人数字助理),其可以包括射频接收器、寻呼机、互联网/内联网访问、网络浏览器、记事本、日历和/或GPS(Global Positioning System,全球定位系统)接收器;常规膝上型和/或掌上型计算机或其他设备,其具有和/或包括射频接收器的常规膝上型和/或掌上型计算机或其他设备。这里所使用的“终端”、“终端设备”可以是便携式、可运输、安装在交通工具(航空、海运和/或陆地)中的,或者适合于和/或配置为在本地运行,和/或以分布形式,运行在地球和/或空间的任何其他位置运行。这里所使用的“终端”、“终端设备”还可以是通信终端、上网终端、音乐/视频播放终端,例如可以是PDA、MID(Mobile Internet Device,移动互联网设备)和/或具有音乐/视频播放功能的移动电话,也可以是智能电视、机顶盒等设备。
实施例一
本发明实施例提供了一种云网端协同控制访问权限的方法,如图1所示,包括:
步骤101、获取宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项以及用户身份标识信息。
对于本发明实施例,宏观态势感知数据是一种基于环境的、动态、整体地洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对安全威胁的发现识别、理解分析、响应处置能力的一种方式,最终是为了决策与行动,是安全能力的落地。在本发明实施例中,宏观态势感知数据包括以下至少一项:全网安全状态信息、全网安全等级信息。
其中,用户设备当前环境数据包括以下至少一项:当前运行的OS类型、当前运行的OS版本、网络接入方式、网络环境、补丁类型。
其中,用户当前行为特征信息包括以下至少一项:用户设备使用时间、登入系统的时间以及用户操作习惯等行为特征。
其中,用户身份标识信息包括以下至少一项:账号信息、密码信息。
步骤102、基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数。
对于本发明实施例,当用户基于用户身份标识并通过某一用户设备登入应用程序、网络平台、系统平台或者查看某些数据时,云端设备获取当前该用户设备对应的宏观态势感知数据、用户设备当前环境数据以及用户当前操作行为等特征信息中的至少一项,并基于获取到的当前该用户设备对应的宏观态势感知数据、用户设备当前环境数据以及用户当前操作等行为信息中至少一项,确定用户当前申请访问的安全指数。
对于本发明实施例,预先设置宏观态势感知数据、用户设备当前环境数据以及用户当前行为信息中至少一项与用户申请访问的安全指数之间对应关系。
对于本发明实施例,由于用户设备所处的环境是一个在物理上非受控的环境,因此需要增加远程控制能力,以在极端情况下对数据进行销毁以免泄漏。在本发明实施例中,当与用户身份标识信息对应的用户设备的安全级别小于预设安全等级时,控制用户设备实现数据擦除、格式化、恢复出厂设置中的至少一项操作。
步骤103、基于确定出的用户申请访问的安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制。
对于本发明实施例,预设设置用户申请访问的安全指数与用户的访问权限二者之间的对应关系。
其中,权限访问控制列表如下:
例如,安全指数为SI,每个功能有一个范围函数,将SI映射为最终的百分比Range,如表一所示;该范围函数可以由人工制定,也可根据大量安全日志数据进行训练得出。
表一
功能操作 数据对象范围(%)
A RangeA=F(SI)
B RangeB=F(SI)
其中,Range=100%,表征此时可以完全访问该用户最大权限范围,即该用户被授权的所有数据;Range=0%,表征此时无法访问该用户功能权限的任何数据,也即此时无法使用该功能。
例如,某个公司管理层在咖啡厅办公,根据安全指数计算出Range=10%,对于“查看工资”这个功能来说,表征当前只能查看或导出10%员工的工资,而无法查看并导出全部人员工资,以减少在非安全环境信息泄漏的可能性及泄漏数量。
对于本发明实施例,若用户申请访问的信息位于云端,则云端设备直接对用户的访问权限进行控制;若用户申请访问的信息位于本地,则云端设备确定用户的访问权限之后,可以将确定出的用户访问权限发送至本地,以对该用户的访问权限进行控制。
本发明实施例提供了一种云网端协同控制访问权限的方法,与现有技术中仅通过在登入应用程序、网络平台或者系统平台时输入的用户个人信息,确定允许该用户访问信息或者功能模块相比,本发明实施例基于获取到的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数,然后基于确定出的安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制,即本发明实施例在确定用户的访问权限时,需要同时依据当前用户申请访问的安全指数以及用户身份标识信息,从而可以提高应用程序、网络平台以及系统平台中数据的安全性。
实施例二
本发明实施例的另一种可能的实现方式,在实施例一的基础上还包括实施例二所示的操作,其中,
步骤102包括:步骤1021、步骤1022以及步骤1023中的至少一项,其中,
步骤1021、确定第一权重信息,并基于第一权重信息以及宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数。
具体地,确定第一权重信息,包括:基于用户设备当前运行的操作系统OS类型,确定第一权重信息;和/或,将第二权重信息确定为第一权重信息,第二权重信息为预先设置的宏观态势感知数据、用户设备当前环境数据以及用户当前操作行为特征信息中各项分别对应的权重信息。
其中,第一权重信息为宏观态势感知数据、用户设备当前环境数据以及用户当前操作行为特征信息中各项分别对应的权重信息。
对于本发明实施例,云端设备可以实时确定宏观态势感知数据、用户设备当前环境数据以及用户当前操作行为特征信息中各项分别对应的权限信息,也可以预先设置宏观态势感知数据、用户设备当前环境数据以及用户当前操作行为特征信息中各项分别对应的权重信息。在本发明实施例中不做限定。
步骤1022、基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中至少一项,并通过预训练模型,确定用户申请访问的安全指数。
对于本发明实施例,通过历史宏观态势感知数据、历史用户环境数据以及历史用户行为特征信息中至少一项,训练模型。在本发明实施例中,将当前宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,输入该预训练模型,得到当前用户申请访问的安全指数。
其中,该预训练模型可以为深度学习网络。
步骤1023、基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中至少一项,并通过预设的映射关系,确定用户申请访问的安全指数。
对于本发明实施例,该预设的映射关系可以为空间映射关系,也可以为函数映射关系。在本发明实施例中不做限定。
实施例三
本发明实施例的另一种可能的实现方式,在实施例一或者实施例二的基础上还包括实施例三所示的操作,其中,
确定用户的访问权限,包括:确定用户访问特定功能模块的权限信息;和/或,确定用户访问特定数据的权限信息。
对于本发明实施例,确定用户的访问权限,包括:确定用户访问特定功能模块的权限以及用户访问特定功能模块所能够访问的数据对象范围。
例如,在公司系统中包括:薪酬模块,薪酬模块中包括各个部门员工的薪酬,若确定用户的访问权限为管理员权限,即该用户具有访问公司系统中该薪酬模块的权限,并可以访问该薪酬模块中各个部门员工的薪酬;若确定用户访问权限为高级用户权限,则该用户具有访问公司系统中薪酬模块的权限,但仅可以访问该薪酬模块中某一部门员工的薪酬;若确定用户的访问权限为普通用户权限,则该用户不具有访问该公司薪酬模块的权限。
对于本发明实施例中,确定用户的访问权限,包括:确定用户访问特定数据的权限信息。
例如,某一数据库中包括三节课程数据,若确定用户的访问权限为管理员权限,则该用户具有访问该三节课程中每节课程的数据的权限;若确定用户的访问权限为高级用户权限,则该用户具有访问第一节课程数据以及第二节课程数据的访问权限;若确定用户的访问权限为普通用户权限,则该用户仅具有访问第一课程数据的访问权限。
进一步地,特定数据可以为本地存储的数据,例如,本地存储的数据包括:包含特定信息的照片、在特定地点拍摄的照片以及某些业务软件在本地生成的数据。
本发明实施例提供了一种云端设备,如图2所示,该装置包括:获取模块21、确定模块22,其中,
获取模块21,用于获取宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项以及用户身份标识信息。
确定模块22,用于基于获取模块21获取到的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数。
确定模块22,还用于基于安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制。
具体地,确定模块22,具体用于确定第一权重信息,并基于第一权重信息以及宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数。
其中,第一权重信息为宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息。
确定模块22,具体还用于基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中至少一项,并通过预训练模型,确定用户申请访问的安全指数。
确定模块22,具体还用于基于宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中至少一项,并通过预设的映射关系,确定用户申请访问的安全指数。
具体地,确定模块22,具体还用于基于用户设备当前运行的操作系统OS类型,确定第一权重信息。
确定模块22,具体还用于将第二权重信息确定为第一权重信息。
其中,第二权重信息为预先设置的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息。
具体地,确定模块22,具体还用于确定用户访问特定功能模块的权限信息。
确定模块22,具体还用于确定用户访问特定数据的权限信息。
其中,宏观态势感知数据包括以下至少一项:全网安全状态信息、全网安全等级信息;
用户设备当前环境数据包括以下至少一项:当前运行的OS类型、当前运行的OS版本、网络接入方式、网络环境、补丁类型;
用户当前行为特征信息包括以下至少一项:用户设备使用时间、登入系统的时间以及用户操作习惯。
本发明实施例提供了一种云端设备,与现有技术中仅通过在登入应用程序、网络平台或者系统平台时输入的用户个人信息,确定允许该用户访问信息或者功能模块相比,本发明实施例基于获取到的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数,然后基于确定出的安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制,即本发明实施例在确定用户的访问权限时,需要同时依据当前用户申请访问的安全指数以及用户身份标识信息,从而可以提高应用程序、网络平台以及系统平台中数据的安全性。
本发明实施例提供了一种云端设备,适用于上述方法实施例,在此不再赘述。
本发明实施例提供了一种云端设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器执行程序时实现实施例一至实施例三中任一实施例所示的云网端协同控制访问权限的方法。
本发明实施例提供了一种云端设备,与现有技术中仅通过在登入应用程序、网络平台或者系统平台时输入的用户个人信息,确定允许该用户访问信息或者功能模块相比,本发明实施例基于获取到的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数,然后基于确定出的安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制,即本发明实施例在确定用户的访问权限时,需要同时依据当前用户申请访问的安全指数以及用户身份标识信息,从而可以提高应用程序、网络平台以及系统平台中数据的安全性。
本发明实施例提供一种云端设备,适用于上述方法实施例,在此不再赘述。
本发明的实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,该程序被处理器执行时实现实施例一至实施例三中任一实施例所示的云网端协同控制访问权限的方法。
本发明实施例提供了一种计算机可读存储介质,与现有技术中仅通过在登入应用程序、网络平台或者系统平台时输入的用户个人信息,确定允许该用户访问信息或者功能模块相比,本发明实施例基于获取到的宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项,确定用户申请访问的安全指数,然后基于确定出的安全指数,确定用户的访问权限,以用于对用户的访问权限进行控制,即本发明实施例在确定用户的访问权限时,需要同时依据当前用户申请访问的安全指数以及用户身份标识信息,从而可以提高应用程序、网络平台以及系统平台中数据的安全性。
本发明实施例提供一种计算机可读存储介质,适用于上述方法实施例,在此不再赘述。
本技术领域技术人员可以理解,本发明包括涉及用于执行本申请中所述操作中的一项或多项的设备。这些设备可以为所需的目的而专门设计和制造,或者也可以包括通用计算机中的已知设备。这些设备具有存储在其内的计算机程序,这些计算机程序选择性地激活或重构。这样的计算机程序可以被存储在设备(例如,计算机)可读介质中或者存储在适于存储电子指令并分别耦联到总线的任何类型的介质中,所述计算机可读介质包括但不限于任何类型的盘(包括软盘、硬盘、光盘、CD-ROM、和磁光盘)、ROM(Read-Only Memory,只读存储器)、RAM(Random Access Memory,随即存储器)、EPROM(Erasable ProgrammableRead-Only Memory,可擦写可编程只读存储器)、EEPROM(Electrically ErasableProgrammable Read-Only Memory,电可擦可编程只读存储器)、闪存、磁性卡片或光线卡片。也就是,可读介质包括由设备(例如,计算机)以能够读的形式存储或传输信息的任何介质。
本技术领域技术人员可以理解,可以用计算机程序指令来实现这些结构图和/或框图和/或流图中的每个框以及这些结构图和/或框图和/或流图中的框的组合。本技术领域技术人员可以理解,可以将这些计算机程序指令提供给通用计算机、专业计算机或其他可编程数据处理方法的处理器来实现,从而通过计算机或其他可编程数据处理方法的处理器来执行本发明公开的结构图和/或框图和/或流图的框或多个框中指定的方案。
本技术领域技术人员可以理解,本发明中已经讨论过的各种操作、方法、流程中的步骤、措施、方案可以被交替、更改、组合或删除。进一步地,具有本发明中已经讨论过的各种操作、方法、流程中的其他步骤、措施、方案也可以被交替、更改、重排、分解、组合或删除。进一步地,现有技术中的具有与本发明中公开的各种操作、方法、流程中的步骤、措施、方案也可以被交替、更改、重排、分解、组合或删除。
以上所述仅是本发明的部分实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

Claims (11)

1.一种云网端协同控制访问权限的方法,其特征在于,包括:
获取宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项以及用户身份标识信息;
基于所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中的至少一项,确定所述用户申请访问的安全指数;
基于所述安全指数,确定所述用户的访问权限,以用于对用户的访问权限进行控制。
2.根据权利要求1所述的方法,其特征在于,基于所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中的至少一项,确定与所述用户申请访问的安全指数,包括以下至少一项:
确定第一权重信息,并基于所述第一权重信息以及所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中的至少一项,确定所述用户申请访问的安全指数,所述第一权重信息为宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息;
基于所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中至少一项,并通过预训练模型,确定所述用户申请访问的安全指数;
基于所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中至少一项,并通过预设的映射关系,确定所述用户申请访问的安全指数。
3.根据权利要求2所述的方法,其特征在于,确定第一权重信息,包括以下至少一项:
基于用户设备当前运行的操作系统OS类型,确定第一权重信息;
将第二权重信息确定为所述第一权重信息,所述第二权重信息为预先设置的所述宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息。
4.根据权利要求1-3任一项所述的方法,其特征在于,确定所述用户的访问权限,包括:
确定所述用户访问特定功能模块的权限信息;和/或,
确定所述特定功能模块所能够访问的数据对象范围。
5.根据权利要求1-4任一项所述的方法,其特征在于,
所述宏观态势感知数据包括以下至少一项:全网安全状态信息、全网安全等级信息;
所述用户设备当前环境数据包括以下至少一项:当前运行的OS类型、当前运行的OS版本、网络接入方式、网络环境、补丁类型;
所述用户当前行为特征信息包括以下至少一项:用户设备使用时间、登入系统的时间以及用户操作习惯。
6.一种云端设备,其特征在于,包括:
获取模块,用于获取宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中的至少一项以及用户身份标识信息;
确定模块,用于基于所述获取模块获取到的所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中的至少一项,确定所述用户申请访问的安全指数;
所述确定模块,还用于基于所述安全指数,确定所述用户的访问权限,以用于对用户的访问权限进行控制。
7.根据权利要求6所述的云端设备,其特征在于,
所述确定模块,具体用于确定第一权重信息,并基于所述第一权重信息以及所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中的至少一项,确定所述用户申请访问的安全指数,所述第一权重信息为宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息;
所述确定模块,具体还用于基于所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中至少一项,并通过预训练模型,确定所述用户申请访问的安全指数;
所述确定模块,具体还用于基于所述宏观态势感知数据、所述用户设备当前环境数据以及所述用户当前行为特征信息中至少一项,并通过预设的映射关系,确定所述用户申请访问的安全指数。
8.根据权利要求7所述的云端设备,其特征在于,
所述确定模块,具体还用于基于用户设备当前运行的操作系统OS类型,确定第一权重信息;
所述确定模块,具体还用于将第二权重信息确定为所述第一权重信息,所述第二权重信息为预先设置的所述宏观态势感知数据、用户设备当前环境数据以及用户当前行为特征信息中各项分别对应的权重信息。
9.根据权利要求6-8任一项所述的云端设备,其特征在于,
所述确定模块,具体还用于确定所述用户访问特定功能模块的权限信息;
所述确定模块,具体还用于确定所述特定功能模块所能够访问的数据对象范围。
10.一种云端设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现权利要求1-5任一项所述的云网端协同控制访问权限的方法。
11.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,该程序被处理器执行时实现权利要求1-5任一项所述的方法。
CN201810359944.6A 2018-04-20 2018-04-20 云端设备以及云网端协同控制访问权限的方法 Pending CN108667818A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810359944.6A CN108667818A (zh) 2018-04-20 2018-04-20 云端设备以及云网端协同控制访问权限的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810359944.6A CN108667818A (zh) 2018-04-20 2018-04-20 云端设备以及云网端协同控制访问权限的方法

Publications (1)

Publication Number Publication Date
CN108667818A true CN108667818A (zh) 2018-10-16

Family

ID=63780689

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810359944.6A Pending CN108667818A (zh) 2018-04-20 2018-04-20 云端设备以及云网端协同控制访问权限的方法

Country Status (1)

Country Link
CN (1) CN108667818A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110096856A (zh) * 2019-04-19 2019-08-06 奇安信科技集团股份有限公司 一种访问控制方法、系统、电子设备及介质
CN110298188A (zh) * 2019-02-02 2019-10-01 奇安信科技集团股份有限公司 动态访问权限的控制方法及系统
CN110784448A (zh) * 2019-09-20 2020-02-11 苏州浪潮智能科技有限公司 设备安全保护方法、装置、系统及计算机可读存储介质
CN111931140A (zh) * 2020-07-31 2020-11-13 支付宝(杭州)信息技术有限公司 权限管理方法、资源访问控制方法、装置和电子设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1649311A (zh) * 2005-03-23 2005-08-03 北京首信科技有限公司 基于机器学习的用户行为异常检测系统和方法
CN104573434A (zh) * 2013-10-12 2015-04-29 深圳市腾讯计算机系统有限公司 帐户保护方法、装置及系统
CN105227572A (zh) * 2015-10-19 2016-01-06 武汉大学 一种移动平台上基于情景感知的访问控制系统及方法
CN107395430A (zh) * 2017-08-16 2017-11-24 中国民航大学 一种云平台动态风险访问控制方法
CN107707522A (zh) * 2017-08-14 2018-02-16 北京奇安信科技有限公司 一种基于云代理的权限控制方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1649311A (zh) * 2005-03-23 2005-08-03 北京首信科技有限公司 基于机器学习的用户行为异常检测系统和方法
CN104573434A (zh) * 2013-10-12 2015-04-29 深圳市腾讯计算机系统有限公司 帐户保护方法、装置及系统
CN105227572A (zh) * 2015-10-19 2016-01-06 武汉大学 一种移动平台上基于情景感知的访问控制系统及方法
CN107707522A (zh) * 2017-08-14 2018-02-16 北京奇安信科技有限公司 一种基于云代理的权限控制方法及装置
CN107395430A (zh) * 2017-08-16 2017-11-24 中国民航大学 一种云平台动态风险访问控制方法

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110298188A (zh) * 2019-02-02 2019-10-01 奇安信科技集团股份有限公司 动态访问权限的控制方法及系统
CN110298188B (zh) * 2019-02-02 2021-04-23 奇安信科技集团股份有限公司 动态访问权限的控制方法及系统
CN110096856A (zh) * 2019-04-19 2019-08-06 奇安信科技集团股份有限公司 一种访问控制方法、系统、电子设备及介质
CN110784448A (zh) * 2019-09-20 2020-02-11 苏州浪潮智能科技有限公司 设备安全保护方法、装置、系统及计算机可读存储介质
CN111931140A (zh) * 2020-07-31 2020-11-13 支付宝(杭州)信息技术有限公司 权限管理方法、资源访问控制方法、装置和电子设备

Similar Documents

Publication Publication Date Title
US9218481B2 (en) Managing password strength
CN108667818A (zh) 云端设备以及云网端协同控制访问权限的方法
CN104335523B (zh) 一种权限控制方法、客户端及服务器
US20150310227A1 (en) Information processing system and information processing method
US8549622B2 (en) Systems and methods for establishing trust between entities in support of transactions
CA2965505A1 (en) System and method for automatic calculation of cyber-risk in business-critical applications
CN102185858B (zh) 一种应用于应用层的web入侵防御方法及系统
CN103617397B (zh) 智能终端中应用的安全性评估方法及系统
CN105516133A (zh) 用户身份的验证方法、服务器及客户端
CN103617381B (zh) 设备的权限配置方法和权限配置系统
US11861017B2 (en) Systems and methods for evaluating security of third-party applications
CN108353087A (zh) 用于生成虚拟专用容器的技术
CA3056394A1 (en) Systems and methods for evaluating data access signature of third-party applications
WO2021165933A1 (en) Method and system for online user behavior management
CN107146154A (zh) 一种数据管理的方法及装置
CN104836777B (zh) 身份验证方法和系统
CN107659573A (zh) 车载系统的控制方法和装置
CN104486357A (zh) 一种基于ssh网站实现rbac访问权限控制的方法
US11947678B2 (en) Systems and methods for evaluating data access signature of third-party applications
CN105468771B (zh) 推荐软件的方法及装置
Georgescu et al. The Importance of internet of things security for smart cities
Alfarisi et al. Risk assessment in fleet management system using OCTAVE allegro
CN115146815A (zh) 一种业务处理方法、装置、计算机及可读存储介质
CN106487770A (zh) 鉴权方法及鉴权装置
CN102664908B (zh) 一种基于云计算的数据安全访问模型

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20181016

RJ01 Rejection of invention patent application after publication