中航云电信股份有限公司刘志昌获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中航云电信股份有限公司申请的专利基于零信任的分布式身份认证与访问控制系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119945773B 。
龙图腾网通过国家知识产权局官网在2025-08-29发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510094098.X,技术领域涉及:H04L9/40;该发明授权基于零信任的分布式身份认证与访问控制系统是由刘志昌设计研发完成,并于2025-01-21向国家知识产权局提交的专利申请。
本基于零信任的分布式身份认证与访问控制系统在说明书摘要公布了:本发明公开了基于零信任的分布式身份认证与访问控制系统,具体涉及访问控制技术领域,本发明在登录服务互联网平台时和访问角色用户高级权限对应的项目时对用户的身份信息进行认证,降低了数据泄露的可能,引入访问过程综合访问可信度分析机制,应用基础数据访问权限时,综合访问可信度不符合预期则直接退出待访问项目所在界面并返回至待访问项目上一级界面,若在主界面综合访问可信度不符合预期则直接退出服务互联网平台,申请高级数据访问权限时只有在综合访问可信度符合预期且访问身份认证通过时为用户发放待访问项目的高级数据访问权限,能够有效降低服务互联网平台访问期间的数据暴露风险。
本发明授权基于零信任的分布式身份认证与访问控制系统在权利要求书中公布了:1.基于零信任的分布式身份认证与访问控制系统,其特征在于:包括: 访问权限设定模块:构建角色访问控制模型创建不同角色用户,为每种角色用户分配不同的数据访问权限; 身份认证模块:包括登录身份认证和访问身份认证两种模式,登录身份认证用于在登录服务互联网平台时对用户的身份信息进行认证,访问身份认证用于在访问角色用户高级权限对应的项目时对用户的身份信息进行认证; 访问监控模块:实时监控用户在服务互联网平台的访问行为并生成访问日志进行备份,提取实时访问操作数据、实时访问网络环境数据以及实时访问设备数据发送至访问监控数据分析模块; 访问监控数据分析模块:对提取到的实时访问操作数据、实时访问网络环境数据以及实时访问设备数据分别进行处理计算操作可信度系数、网络可信度系数以及设备可信度系数; 综合访问可信度分析模块:基于操作可信度系数、网络可信度系数以及设备可信度系数计算综合访问可信度指数并判断综合访问可信度指数是否符合预期,将判断结果发送至访问控制模块; 访问控制模块:接收综合访问可信度判断结果和身份认证结果并基于此生成访问控制策略,在每天访问日志生成后结合用户历史访问日志更新用户访问权限; 所述生成访问控制策略:在用户的访问过程中实时评估综合访问可信度,应用基础数据访问权限时,综合访问可信度不符合预期则直接退出待访问项目所在界面并返回至待访问项目上一级界面,若在主界面综合访问可信度不符合预期则直接退出服务互联网平台,申请高级数据访问权限时,在综合访问可信度符合预期且访问身份认证通过时为用户发放待访问项目的高级数据访问权限,在综合访问可信度符合预期但访问身份认证不通过时直接退出服务互联网平台”; 所述更新用户访问权限:首先将当天访问日志和历史访问日志中可计算出的综合访问可信度指数汇总并计算综合访问平均可信度指数,将综合访问平均可信度指数与综合访问可信度预期值进行比较,计算值大于或等于预期值不对用户访问权限进行调整,反之冻结用户部分高级数据访问权限直至下一个访问日志生成;然后对已有的高级数据访问权限进行重要性评估并按照重要性由高至低排序,计算综合访问平均可信度指数YFe与综合访问可信度预期值YFu之间的差异系数θa,当时,冻结重要性排序第1的高级数据访问权限,当时,冻结重要性排序第1、2的高级数据访问权限,......,当时,冻结所有高级数据访问权限。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中航云电信股份有限公司,其通讯地址为:511466 广东省广州市南沙区智新三路10号办公楼01栋210-A01房;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励