摘要
本发明公开了一种基于多属性融合的数据终端延伸访问控制方法,包括:利用沙箱定义访问实体,并在实体与终端之间建立映射关系;利用多属性标签刻画访问主体与其每次访问操作间的关系;从多属性标签中提取访问主体的属性信息,管控中心模块对访问主体的访问请求做出授权决策,并进行策略匹配;当访问请求获得授权后,若出现策略匹配结果冲突,对所述访问操作进行访问冲突处理;进行应用程序管控和文件管控;利用多属性标签描述待传播数据的属性信息,实现传播访问控制。本发明解决了现有访问控制技术无法对用户的多个属性进行综合考虑,给予用户更灵活的数据访问权限的问题,在满足用户的需求的同时,有效提升数据访问的个性化和安全性。
技术关键词
访问控制方法
数据终端
虚拟文件系统
访问控制模块
数据安全管控
策略
应用程序管控
数据访问控制
综合信任值
建立映射关系
标签
定义
存储模块
调用动态链接库
实体
访问控制技术
权限管理
数据访问权限
系统为您推荐了相关专利信息
信任管理方法
节点
动态社区
综合信任值
最大化算法
风险评估值
域名访问控制方法
计算机程序产品
可读存储介质
网络爬虫技术
医学图像文件
共享方法
访问控制模块
分布式存储模块
策略
延迟差值
队列
动态访问控制方法
分配信息
在线学习算法
数据管理系统
代码开发工具
访问控制策略
数据加密算法
管理功能模块