买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:全民认证科技(杭州)有限公司
摘要:本发明提供一种低功耗高安全性的智能访问控制方法,目的是改善智能设备的功能性,以减少其能量消耗,并同时保持高度的安全性。被访问设备可以将访问控制决策委托给智能访问控制工具,这为被访问设备提供了安全性和复杂的访问控制决策,同时降低了被访问设备的功耗、处理需求和带宽需求;本智能访问控制工具允许细粒度的访问控制,把安全控制细化到数据库的行列级别,并给出特定的权限或者限制;智能访问控制工具还能够授权用户根据各种约束条件委托对他人的限制访问。
主权项:1.一种低功耗高安全性的智能访问控制方法,其特征在于,被访问设备通过低功率网络实现对数据的传输,所述被访问设备生成并存储一个或多个主令牌,主令牌包括主设备令牌和主访问令牌,主设备令牌用于被访问设备允许智能访问控制工具验证被访问设备的身份,主访问令牌用于确保用户终端可以访问被访问设备;所述智能访问控制工具包括主访问令牌接收模块、关联用户识别模块、用户权限验证模块、本地访问令牌生成模块和用户权限授予模块;主访问令牌接收模块接收用户终端发送的主访问令牌,该主访问令牌具有用户密钥和用户权限;关联用户识别模块基于所获得的用户密钥识别与被访问设备相关联的用户;用户权限验证模块验证所获得的用户权限;本地访问令牌生成模块基于主设备令牌和基于主访问令牌的本地访问令牌来创建本地设备令牌,本地设备令牌使用户终端通过智能访问控制工具实现用户终端和被访问设备的无线连接,被访问设备经由低功率网络将本地令牌呈现给用户终端,并且根据所施加的约束和限制来协商访问;用户权限授予模块在满足预定的访问条件时准予对被访问设备的访问,预定的访问条件至少包括对所述用户终端的肯定认证和对所获得的用户权限的肯定验证;所述智能访问控制工具还包括访问控制列表生成模块和本地存储器,所述访问控制列表生成模块标识被授权的一个或多个用户终端、生成访问控制列表,并将访问控制列表存储在本地存储器中,访问控制列表中包括从用户终端接收的对被访问设备的受限访问请求,该受限访问请求包括用户的标识符或用户终端的标识符中的至少一个;所述关联用户识别模块通过对用户密钥的“质询-响应”机制实现对用户终端的认证,关联用户识别模块通过向终端提出问题来质询用户终端,用户终端必须使用秘密信息来响应问题,然后发送给关联用户识别模块,如果关联用户识别模块接收到的用户响应与所获得的用户密钥相对应,则智能访问控制工具识别该用户终端为关联用户终端;所述关联用户识别模块包括随机数生成器,关联用户识别模块将生成的响应值发送给用户终端,用户终端对响应值进行处理并将处理后的响应值发送回关联用户识别模块,关联用户识别模块可以对响应值进行相同的处理,然后将处理得到的值与接收到的用户终端处理后的响应值进行比较,如果二者相匹配,则关联用户识别模块识别该用户终端为关联用户终端;所述用户权限验证模块对所获得的用户权限的验证包括对用户权限是否允许访问被访问设备的验证以及用户权限的有效性的验证;用户权限的有效性的验证包括验证用户权限是否过期或用户权限是否被撤销或用户权限是否真实或用户权限是否遵守本地区域限制;通过主访问令牌或用户权限设置序列号,用户权限验证模块通过该序列号验证用户权限是否过期;通过用户权限设置具有已撤销标识符的序列号并设置用户特权验证码的撤销列表,以验证用户权限是否被撤销;通过用户权限设置具有上下文信息的时间表,设定用户的优先访问次数以及绑定到特定区域的指定位置;所述访问控制列表包括访问参数,建立用户受限访问的范围,即访问控制列表包括了用户权限验证模块所需的验证信息;所述本地访问令牌生成模块使用基于对称密钥的对称密钥算法对本地设备令牌进行加密,对称密钥是特定于访问控制的对称密钥,仅由智能访问控制工具和被访问设备共同使用,即智能访问控制工具可以针对一个访问控制单独生成特定于访问控制的密钥,并且可以选择仅与被访问设备一起使用。
全文数据:
权利要求:
百度查询: 全民认证科技(杭州)有限公司 一种低功耗高安全性的智能访问控制方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。