南京航空航天大学许峰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉南京航空航天大学申请的专利一种基于模糊粗糙集的访问控制授权方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116628732B 。
龙图腾网通过国家知识产权局官网在2025-09-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310350363.7,技术领域涉及:G06F21/62;该发明授权一种基于模糊粗糙集的访问控制授权方法是由许峰;董佳辉;张烁;李泽林;宿凯铭设计研发完成,并于2023-04-04向国家知识产权局提交的专利申请。
本一种基于模糊粗糙集的访问控制授权方法在说明书摘要公布了:本发明公开了一种基于模糊粗糙集的访问控制授权方法,用于优化属性和细粒度的访问控制。在该方法中,请求所需属性的值具有不确定性,将属性值转换有模糊性的隶属值,实现传统属性到模糊属性的转换,系统引入属性简约点,通过专家评判用户对授权的隶属度,对属性值进行简约,分别以上、下近似值规定属性的隶属关系,并规定了介于两者之间的可能属于关系,实现在海量数据下的访问授权高效性,同时,以用户授权等级和资源敏感度为判断条件,对用户访问行为进行度量,对用授权分级的定义对用户授权权限和资源,实现了细粒度的访问控制,满足了在实际应用当中,资源访问的安全访问需求。
本发明授权一种基于模糊粗糙集的访问控制授权方法在权利要求书中公布了:1.基于模糊粗糙集的访问控制授权方法,其特征在于,包括以下步骤: 1初始化阶段,系统首先收集属性,并将属性交由属性权威AA; 2属性权威AA将属性集发送至属性简约点ARP进行属性简约,并发送至策略管理点PAP制定相关策略,具体步骤如下: 201初始化属性:首先列举某资源所涉及的所有属性,记为属性集合Attr={A1,A2,…,An},并列举模拟用户集合U={U1,U2,U3,…,Un},其中U和Attr都是有限集,U对于Attr的映射值为隶属度ValU×A,表示用户集对用属性集上的模糊关系,取[0,1]之间的模糊值,Valij越接近于1,则代表当前对象xi对属性yj的隶属度越高;反之,对象对属性的隶属度越低; 202授权评价:专家评判法对模拟集合进行评价,记作D={d1,d2,…,dm},di代表专家对对象xi在属性集V下的授权评价; 203模糊隶属判断:若上近似隶属函数大于下近似隶属函数时,代表当前属性隶属判断关系不明确,列为非关键属性,若下近似隶属函数大于等于下近似隶属函数时,表示可区分用户所属关系,列为关键属性; 3当用户申请资源时,首先将发送原始请求NAR到策略实施点PEP; 4策略实施点PEP向属性简约点ARP请求属性,将返回的属性集构建请求发送给策略决策点PDP; 5策略决策点PDP将相关属性与用户身份判定,与策略管理点PAP进行交互,并对此次访问策略进行评判,若所有属性都满足条件,则评判结果为Permit,表示允许授权;若评判结果为Part_Permit,表示部分授权,执行6;否则为拒绝授权;具体步骤如下: 501如果任意一个属性的隶属度在当前属性简约过后的上近似隶属度以下,则返回拒绝响应,此次授权评判结束; 502如果所有属性隶属度均大于上近似隶属度,则代表用户具有授权的权利,接下来需要执行部分授权和授权判断,进入503; 503如果所有属性值均大于下近似隶属度,则代表用户是可信用户,可访问全部资源,评判结果为Permit,表示允许授权,此次授权评判结束; 504如果其中至少有一属性值介于上近似隶属度和下近似隶属度之间,评判结果为Part_Permit,表示部分授权,则需要进一步判断授权等级; 6通过部分授权判决方法,对用户的权限进行计算,确定用户所授权的具体办法; 7策略管理点PAP将此次访问记录统计入日志系统。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京航空航天大学,其通讯地址为:210016 江苏省南京市御道街29号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。