提升物联网安全的方法及装置制造方法及图纸

技术编号:31011833 阅读:24 留言:0更新日期:2021-11-30 00:39
本发明专利技术提供一种提升物联网安全的方法及装置,涉及物联网技术,通过获取用户的访问令牌,基于所述访问令牌确定所述用户为登录状态;基于用户ID获取关联的访问权限,所述访问权限包括多个授权标识,所述授权标识对应多个允许所述用户访问文件夹的文件夹标识;在有效时间内实时获取所述用户的操作数据,所述操作数据包括所述用户访问文件夹的文件夹标识;根据所述授权标识和所述文件夹标识,确定所述用户的登录状态。本方案可以通过两次验证来确保文件夹的安全性,使得用户只能访问对应的文件夹。夹。夹。

【技术实现步骤摘要】
提升物联网安全的方法及装置


[0001]本专利技术涉及物联网技术,尤其涉及一种提升物联网安全的方法及装置。

技术介绍

[0002]物联网是一个基于互联网、传统电信网等的信息承载体,通过各类可能的网络接入,实现物与物、物与人的泛在连接,实现对物品和过程的智能化感知、识别和管理。
[0003]目前,在互联网共享快速发展的时代,文件共享愈加重要。其中,在共享文件夹时,所有登录共享平台的用户均可以访问共享的文件夹,当共享的文件夹中存在多个不同保密程度的文件夹时,会导致泄密等情况出现,因此,现有技术中共享文件夹时的安全性较低。

技术实现思路

[0004]本专利技术实施例提供一种提升物联网安全的方法及装置,可以提高共享文件夹时的安全性,减少泄密等情况出现。
[0005]本专利技术实施例的第一方面,提供一种提升物联网安全的方法,包括:获取用户的访问令牌,基于所述访问令牌确定所述用户为登录状态;基于用户ID获取关联的访问权限,所述访问权限包括多个授权标识,所述授权标识对应多个允许所述用户访问文件夹的文件夹标识;在有效时间内实时获取所述用户的操作数据,所述操作数据包括所述用户访问文件夹的文件夹标识;根据所述授权标识和所述文件夹标识,确定所述用户的登录状态。
[0006]可选地,在第一方面的一种可能实现方式中,所述根据所述授权标识和所述文件夹标识,确定所述用户的登录状态,包括:比对所述文件夹标识和所述授权标识;若任一所述文件夹标识和所述授权标识不一致,则确定所述用户为未登录状态。
[0007]可选地,在第一方面的一种可能实现方式中,所述若任一所述文件夹标识和所述授权标识不一致,则确定所述用户为未登录状态,包括:若任一所述文件夹标识和所述授权标识不一致,获取用户访问所述不一致的文件夹标识对应的文件夹的访问时间;根据预设时间和所述访问时间,确定所述用户为未登录状态。
[0008]可选地,在第一方面的一种可能实现方式中,所述根据预设时间和所述访问时间,确定所述用户为未登录状态,包括:若所述访问时间大于所述预设时间,确定所述用户为未登录状态。
[0009]可选地,在第一方面的一种可能实现方式中,所述若任一所述文件夹标识和所述授权标识不一致,则确定所述用户为未登录状态,包括:若任一所述文件夹标识和所述授权标识不一致,获取用户访问所述不一致的文件夹标识对应的文件夹的访问次数;
根据预设次数和所述访问次数,确定所述用户为未登录状态。
[0010]可选地,在第一方面的一种可能实现方式中,所述根据预设时间和所述访问时间,确定所述用户为未登录状态,包括:若所述访问次数大于所述预设次数,确定所述用户为未登录状态。
[0011]可选地,在第一方面的一种可能实现方式中,所述获取用户的访问令牌,基于所述访问令牌确定所述用户为登录状态,包括:获取用户的访问令牌;对所述访问令牌进行验证处理,获取验证成功信息;将所述验证成功信息发送给管理端,并在所述管理端显示用户信息;接收所述管理端的发送的授权信息,基于所述授权信息确定所述用户为登录状态。
[0012]可选地,在第一方面的一种可能实现方式中,所述对所述访问令牌进行验证处理,获取验证成功信息,包括:获取所述访问令牌的用户信息和过期时间;对所述用户信息和所述过期时间进行验证处理,获取所述验证成功信息。
[0013]可选地,在第一方面的一种可能实现方式中,在所述基于用户ID获取关联的访问权限,所述访问权限包括多个授权标识之前,还包括:接收允许所述用户访问文件夹的文件夹标识,将所述文件夹标识作为所述授权标识。
[0014]本专利技术实施例的第二方面,提供一种提升物联网安全的装置,包括:信息模块,用于获取用户访问令牌的有效时间,并基于用户ID获取关联的访问权限,所述访问权限包括多个授权标识,所述授权标识对应多个允许所述用户访问文件夹的文件夹标识;识别模块,用于在有效时间内实时获取所述用户的操作数据,所述操作数据包括所述用户访问文件夹的文件夹标识;判断模块,用于根据所述授权标识和所述文件夹标识,确定所述用户的登录状态。
[0015]本专利技术实施例的第三方面,提供一种提升物联网安全的设备,包括:存储器、处理器以及计算机程序,所述计算机程序存储在所述存储器中,所述处理器运行所述计算机程序执行本专利技术第一方面及第一方面各种可能涉及的所述方法。
[0016]本专利技术实施例的第四方面,提供一种可读存储介质,所述可读存储介质中存储有计算机程序,所述计算机程序被处理器执行时用于实现本专利技术第一方面及第一方面各种可能涉及的所述方法。
[0017]本专利技术提供的提升物联网安全的方法及装置,通过获取用户的访问令牌,基于所述访问令牌确定所述用户为登录状态,来对用户的身份进行初步验证,即第一次验证,然后基于用户ID获取关联的访问权限,访问权限包括多个授权标识,授权标识对应多个允许用户访问文件夹的文件夹标识,即赋予用户可访问的文件夹对于的标识,之后在有效时间内实时获取所述用户的操作数据,所述操作数据包括所述用户访问文件夹的文件夹标识,即实时获取到用户访问文件夹的文件夹标识,然后比对两个文件夹标识,从而确定用户的登录状态,即根据所述授权标识和所述文件夹标识,确定所述用户的登录状态,此步骤为第二
次验证。本专利技术可以通过识别用户访问文件夹的标识是否为授权标识,如果不是则强制用户退出登录,综上,本方案可以通过两次验证来确保文件夹的安全性,使得用户只能访问对应的文件夹。
附图说明
[0018]图1是本专利技术实施例提供的一种应用场景示意图;图2是本专利技术实施例提供的一种提升物联网安全的方法的流程示意图;图3是本专利技术实施例提供的一种提升物联网安全的装置;图4是本专利技术实施例提供的一种提升物联网安全的设备的硬件结构示意图。
[0019]图中,30、提升物联网安全的装置;31、信息模块;32、识别模块;33、判断模块; 40、提升物联网安全的设备;41、处理器;42、存储器;43、总线。
具体实施方式
[0020]为使本专利技术实施例的目的、技术方案和优点更加清楚,下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。
[0021]参见图1,是本专利技术实施例提供的一种应用场景示意图。其中的共享文件夹包括文件夹1、文件夹2和文件夹3,对于一些保密程度较低的文件夹(例如文件夹1和2),所有用户均可以访问,而对于一些级别较高的文件夹(例如文件夹3),只有一些权限较高的用户才可以访问。然而,现有技术中,加入共享的用户对多个文件夹均可以访问文件夹1、文件夹2和文件夹3,然而在实际操作中,共享文件的组织者往往需要不同级别的用户访问不同的文件夹,而对于一些文件夹禁止其访问,以提高安全性,防止泄密等现象出现。现有技术中无法对用户的访问进行限制。
[0022]为本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种提升物联网安全的方法,其特征在于,包括:获取用户的访问令牌,基于所述访问令牌确定所述用户为登录状态;基于用户ID获取关联的访问权限,所述访问权限包括多个授权标识,所述授权标识对应多个允许所述用户访问文件夹的文件夹标识;在有效时间内实时获取所述用户的操作数据,所述操作数据包括所述用户访问文件夹的文件夹标识;根据所述授权标识和所述文件夹标识,确定所述用户的登录状态。2.根据权利要求1所述的方法,其特征在于,所述根据所述授权标识和所述文件夹标识,确定所述用户的登录状态,包括:比对所述文件夹标识和所述授权标识;若任一所述文件夹标识和所述授权标识不一致,则确定所述用户为未登录状态。3.根据权利要求2所述的方法,其特征在于,所述若任一所述文件夹标识和所述授权标识不一致,则确定所述用户为未登录状态,包括:若任一所述文件夹标识和所述授权标识不一致,获取用户访问所述不一致的文件夹标识对应的文件夹的访问时间;根据预设时间和所述访问时间,确定所述用户为未登录状态。4.根据权利要求3所述的方法,其特征在于,所述根据预设时间和所述访问时间,确定所述用户为未登录状态,包括:若所述访问时间大于所述预设时间,确定所述用户为未登录状态。5.根据权利要求2所述的方法,其特征在于,所述若任一所述文件夹标识和所述授权标识不一致,则确定所述用户为未登录状态,包括:若任一所述文件夹标识和所述授权标识不一致,获取用户访问所述不一致的文件夹标识对应的文件夹的访问次数;根据预设次数和所述访问次数,确定所述用户为未...

【专利技术属性】
技术研发人员:谷雪美
申请(专利权)人:徐州蜗牛智能科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1