Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 浪潮云信息技术股份公司王东伟获国家专利权

浪潮云信息技术股份公司王东伟获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉浪潮云信息技术股份公司申请的专利一种多租户系统权限的防护与漏洞修复方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119416233B

龙图腾网通过国家知识产权局官网在2025-09-26发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411406950.4,技术领域涉及:G06F21/60;该发明授权一种多租户系统权限的防护与漏洞修复方法及系统是由王东伟;张滨;武铁军;率为朋;朱亚静设计研发完成,并于2024-10-10向国家知识产权局提交的专利申请。

一种多租户系统权限的防护与漏洞修复方法及系统在说明书摘要公布了:本发明涉及云计算技术领域,具体为一种多租户系统权限的防护与漏洞修复方法及系统,包括:水平越权防护方法和垂直越权防护方法,用于增强多租户系统的安全性,防止未授权访问和权限滥用;有益效果为:本发明提出的多租户系统权限的防护与漏洞修复方法及系统,实施时只需引入sdk包,并将拦截器进行注册即可,无额外工作量,相较于传统基于注解的方式,系统侵入性小,工作量低;可通过配置方式随时调整,针对重点资源进行额外二重加固防护;漏洞修复响应快,发现漏洞后,只需对泄露的资源调整配置,可立刻封堵漏洞,无需进行系统升级;具有良好的通用适配性,通过拦截器方式可应用于各类应用子系统;可同时满足对垂直与水平越权漏洞的防护与修复。

本发明授权一种多租户系统权限的防护与漏洞修复方法及系统在权利要求书中公布了:1.一种多租户系统权限的防护与漏洞修复方法,其特征在于:所述方法包括:水平越权防护方法和垂直越权防护方法,用于增强多租户系统的安全性,防止未授权访问和权限滥用; 水平越权防护方法包括: 权限配置,提供authorization.uri配置项,支持URL通配符模糊匹配及多项配置,每项由URL地址和权限控制符组成;提供user.domain配置项,指定用户鉴权中心地址;通过数据库权限配置表管理权限控制符、名称及操作URL,支持JSON格式存储; 用户权限鉴定,从请求头中提取并解析Authorization属性以获取用户ID,根据当前访问资源路径和请求协议,通过鉴权中心验证用户是否具有操作权限; 采用Java语言,通过全局拦截器实现防护; 垂直越权防护方法包括: 权限配置,提供workspaceAuthCheck.excludeUrls配置项,允许配置不需拦截的URL;workspaceAuthCheck.enabled校验开关,控制是否进行校验;workspaceAuthCheck.keys配置项,指定需校验的URL参数或请求体属性; 租户隔离权限缓存加速,通过异步线程定时从用户鉴权中心加载用户与租户资源的访问对应关系,并使用内存优化的全局Set集合存储简化后的对应关系; 用户ID获取与校验值提取,从请求头解析Authorization属性获取用户ID,从URL参数和请求体中提取待校验的属性值; 权限验证,将用户ID与待校验的属性值组合,在租户隔离权限缓存中查找,确认用户是否有权访问特定租户资源; 采用Java语言,通过全局拦截器实现防护。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浪潮云信息技术股份公司,其通讯地址为:250100 山东省济南市高新区浪潮路1036号浪潮科技园S01号楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。