基于标签的资源访问权限管理方法、系统、介质及终端技术方案

技术编号:44615512 阅读:18 留言:0更新日期:2025-03-17 18:16
本发明专利技术公开了一种基于标签的资源访问权限管理方法、系统、介质及终端,包括:当IAM系统接收到由第一用户端发送的访问请求信号时,通过IAM系统,从访问请求信号中获取对应的用户信息和待访问的资源信息;基于用户信息和待访问的资源信息,在IAM系统中查询得到对应的用户标签信息和资源标签信息,并按照预设的授权策略,结合用户标签信息和资源标签信息,分析得到第一用户端的访问权限;其中,用户标签信息是将预设的用户标签赋予用户而形成的,资源标签信息是将预设的资源标签赋予资源而形成的;按照第一用户端的访问权限,对请求访问的资源执行访问控制操作。本发明专利技术基于标签实现对用户和资源进行细粒度的权限管理,避免角色膨胀问题。

【技术实现步骤摘要】

本专利技术涉及访问权限管理领域,尤其涉及一种基于标签的资源访问权限管理方法、系统、介质及终端


技术介绍

1、目前,在现代信息安全和权限管理领域,统一身份访问管理系统(identity andaccess manager,iam)保护企业资源和确保数据安全的关键组件。iam系统中的权限管理主要依赖于两种方法:基于角色的访问控制(role-based access contro l,rbac)和基于属性的访问控制(attr ibute-based access contro l,abac)。

2、基于角色的访问控制(rbac)是目前广泛使用的一种权限管理模型,其主要思想是通过将用户分配到角色上,然后将权限赋予角色,用户继承其角色所拥有的权限。然而,rbac模型在处理动态和复杂的权限管理需求时会显得笨拙,不能完全满足,并且rbac模型为了满足不同用户的特定权限需求,往往会创建大量细粒度的角色,导致角色数量多且杂,管理复杂度增加。例如,当用户的权限需求频繁变化时,需要多次调整角色配置,不便于操作。此外,rbac技术适合粗粒度的权限控制,对于细粒度的访本文档来自技高网...

【技术保护点】

1.一种基于标签的资源访问权限管理方法,其特征在于,包括:

2.如权利要求1所述的一种基于标签的资源访问权限管理方法,其特征在于,所述预设的用户标签的获取,具体为:

3.如权利要求1所述的一种基于标签的资源访问权限管理方法,其特征在于,还包括:

4.如权利要求1所述的一种基于标签的资源访问权限管理方法,其特征在于,所述按照所述第一用户端的访问权限,对所述第一用户端请求访问的资源执行访问控制操作,具体为:

5.如权利要求1所述的一种基于标签的资源访问权限管理方法,其特征在于,所述按照所述第一用户端的访问权限,对所述第一用户端请求访问的资源执行...

【技术特征摘要】

1.一种基于标签的资源访问权限管理方法,其特征在于,包括:

2.如权利要求1所述的一种基于标签的资源访问权限管理方法,其特征在于,所述预设的用户标签的获取,具体为:

3.如权利要求1所述的一种基于标签的资源访问权限管理方法,其特征在于,还包括:

4.如权利要求1所述的一种基于标签的资源访问权限管理方法,其特征在于,所述按照所述第一用户端的访问权限,对所述第一用户端请求访问的资源执行访问控制操作,具体为:

5.如权利要求1所述的一种基于标签的资源访问权限管理方法,其特征在于,所述按照所述第一用户端的访问权限,对所述第一用户端请求访问的资源执行访问控制操作,具体为:

6.如权利要求1所述的一种基于标签的资源访问权限...

【专利技术属性】
技术研发人员:张标谭开良张子业黄良夫刘宇波王煜程金诚华景威
申请(专利权)人:广州大白互联网科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1