买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明公开了一种电力物联网的零信任访问控制方法及装置。其中,该方法包括:获取电力物联网所接入的终端设备的设备信息和通信链路安全状态信息;基于设备信息得到终端设备的终端指纹信息;根据终端指纹信息、通信链路安全状态信息以及终端设备与电力物联网的历史交互数据确定终端设备的信任量化系数和安全状态画像;根据信任量化系数和安全状态画像确定终端设备的身份信息和访问控制策略;根据权限等级对终端设备接入电力物联网系统中电力业务系统进行访问控制。本发明解决了现有技术中电力物联网的访问控制方式,大多通过终端标识对终端设备进行可信度量,度量标准比较单一,无法满足终端设备的完整安全状态度量,存在安全隐患的技术问题。
主权项:1.一种电力物联网的零信任访问控制方法,其特征在于,包括:获取电力物联网所接入的终端设备的设备信息和所述终端设备的通信链路安全状态信息,其中,所述设备信息至少包括:硬件信息、系统配置信息、物理地址信息、地理坐标信息以及网络地址信息;对所述设备信息进行整合,得到所述终端设备的终端指纹信息;获取所述终端设备与所述电力物联网的历史交互数据;根据所述终端指纹信息、所述通信链路安全状态信息以及所述历史交互数据确定所述终端设备的信任量化系数和安全状态画像;根据所述信任量化系数和所述安全状态画像确定所述终端设备的身份信息和对所述电力物联网的访问控制策略;根据所述身份信息和所述访问控制策略确定所述终端设备的权限等级;根据所述权限等级对所述终端设备接入所述电力物联网系统中电力业务系统进行访问控制。
全文数据:
权利要求:
百度查询: 中国南方电网有限责任公司 南方电网科学研究院有限责任公司 电力物联网的零信任访问控制方法及装置
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。