公安部第三研究所袁静获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉公安部第三研究所申请的专利一种基于认证和资源访问管控的访问控制系统及方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116015733B 。
龙图腾网通过国家知识产权局官网在2026-04-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211544128.5,技术领域涉及:H04L9/40;该发明授权一种基于认证和资源访问管控的访问控制系统及方法是由袁静设计研发完成,并于2022-12-03向国家知识产权局提交的专利申请。
本一种基于认证和资源访问管控的访问控制系统及方法在说明书摘要公布了:本发明公开了一种基于认证和资源访问管控的访问控制系统及方法,本方案将访问控制系统分布在不同的层级;由访问控制系统针对本层级访问,对访问主体进行身份认证,在身份可信的本层级访问主体与本层级的访问资源之间建立数据连接;由访问控制系统针对跨层级访问,对发起跨层级访问的他层级访问控制系统进行身份认证,与身份可信的他层级访问控制系统之间建立数据隧道。本发明提供的方案可实现跨层级、跨部门之间的资源访问,同时对所有跨层级、跨部门的访问主体的数据流量,通过建立不同层级或不同部门接入控制系统之间的单条数据隧道的方式进行数据传输,保证数据传输的安全性,同时大大提升数据访问的效率。
本发明授权一种基于认证和资源访问管控的访问控制系统及方法在权利要求书中公布了:1.一种基于认证和资源访问管控的访问控制系统,其特征在于,所述访问控制系统分布在不同的层级; 所述访问控制系统针对所在层级的本层级访问,对访问主体进行身份认证,在身份可信的本层级访问主体与本层级的访问资源之间建立数据连接; 所述访问控制系统针对跨层级访问,对发起跨层级访问的他层级访问控制系统进行身份认证,与身份可信的他层级访问控制系统之间建立数据隧道;所述访问控制系统包括认证系统与接入控制系统,所述认证系统与接入控制系统进行数据交互,进行身份管理、认证管理、以及权限管理,能够对他层级访问控制系统中的接入控制系统信息进行注册,并注册完成后与他层级访问控制系统中的接入控制系统建立连接,并下发相关身份信息; 所述接入控制系统根据认证系统对本层级访问主体的身份认证结果,控制本层级访问主体与本层级的访问资源之间数据连接; 所述接入控制系统根据认证系统对发起跨层级访问的他层级访问控制系统中接入控制系统的身份认证结果,与身份可信的他层级访问控制系统中的接入控制系统之间建立数据隧道; 所述接入控制系统包括第一认证模块、隧道模块、第二认证模块、流量转发模块、授权资源模块; 所述第一认证模块与隧道模块数据交互,获取隧道模块提取的隧道建立请求认证信息发送本层级访问控制系统中进行接入控制系统身份认证; 所述隧道模块由流量转发模块触发,根据流量转发模块提供他层级访问控制系统中接入控制系统的地址信息,向他层级访问控制系统中接入控制系统发起隧道建立请求;所述隧道模块接收并判断他层级访问控制系统中接入控制系统发送的隧道建立请求,对确认的隧道建立请求提取认证信息发送给所述第一认证模块; 所述第二认证模块用于对本层级访问主体进行认证,认证通过后,在本层级访问主体与接入控制系统建立数据通道,然后通过流量转发模块,访问本层的资源系统; 所述流量转发模块与授权资源模块以及隧道模块进行数据交互,能够根据从授权资源模块查询到的他层级访问控制系统中接入控制系统的网关信息,查询路由表项,对跨层资源访问的报文进行隧道封装或触发隧道的建立,并更新路由表项; 所述授权资源模块存储访问主体在本层级认证通过后可访问的资源信息;并与流量转发模块数据连接,供流量转发模块进行查询。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人公安部第三研究所,其通讯地址为:200031 上海市徐汇区岳阳路76号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励