当前位置: 首页 > 专利查询>鹏城实验室专利>正文

自适应权限控制方法、装置、设备和存储介质制造方法及图纸

技术编号:46595813 阅读:0 留言:0更新日期:2025-10-10 21:28
本申请实施例提供自适应权限控制方法、装置、设备和存储介质,涉及信息安全技术领域。该方法包括:生成查询请求对应的对象权限向量和对象查询向量,根据当前查询规则获取目标对象的动态属性,根据当前查询规则对应的规则属性依赖关系确定鉴权模式,在向量数据库中得到对应于动态属性的候选数据集,根据对象查询向量、对象权限向量、数据特征向量和数据权限向量计算得到联合向量对应的综合评分,基于综合评分从初始数据中确定对应于查询请求的目标数据。通过获取动态属性的方式实时响应目标对象的查询请求,以此满足实时访问控制以及灵活性的需求。综合评分作为细粒度的权限评估信息,实现动态的权限模糊化处理,降低信息泄露风险,提升安全性。

【技术实现步骤摘要】

本申请涉及信息安全,尤其涉及自适应权限控制方法、装置、设备和存储介质


技术介绍

1、权限控制系统(access control system,acs)是信息安全的核心组成部分,其核心机制在于通过精细化权限管理,确保用户或系统仅能对资源执行经授权的操作(如读取、修改、删除),并严格遵循最小权限原则,实现仅授予用户完成任务所需的最低权限。

2、相关技术中权限控制技术包括基于角色的访问控制(role-based accesscontrol,rbac)和基于属性的访问控制(attribute-based access control,abac)。rbac采用角色权限的静态映射机制,优势在于配置清晰,但难以适应动态业务需求(如临时权限授予或紧急访问场景),灵活性不足。abac在权限校验环节采用全有或全无的访问控制模式,当用户尝试越权查询敏感数据时,系统直接返回拒绝访问响应,这种处理方式可能暴露数据存在性信息,导致安全风险。


技术实现思路

1、本申请实施例的主要目的在于提出自适应权限控制方法、装置、设备和存本文档来自技高网...

【技术保护点】

1.一种自适应权限控制方法,其特征在于,包括:

2.根据权利要求1所述的自适应权限控制方法,其特征在于,所述初始数据还包括标量字段,所述在向量数据库中得到对应于所述动态属性的候选数据集之前,所述方法还包括:

3.根据权利要求1所述的自适应权限控制方法,其特征在于,所述根据当前查询规则获取所述目标对象的动态属性,包括:

4.根据权利要求3所述的自适应权限控制方法,其特征在于,所述根据所述当前查询规则对应的规则属性依赖关系确定鉴权模式,并基于所述鉴权模式,在向量数据库中得到对应于所述动态属性的候选数据集,包括:

5.根据权利要求2所述的自适应权...

【技术特征摘要】

1.一种自适应权限控制方法,其特征在于,包括:

2.根据权利要求1所述的自适应权限控制方法,其特征在于,所述初始数据还包括标量字段,所述在向量数据库中得到对应于所述动态属性的候选数据集之前,所述方法还包括:

3.根据权利要求1所述的自适应权限控制方法,其特征在于,所述根据当前查询规则获取所述目标对象的动态属性,包括:

4.根据权利要求3所述的自适应权限控制方法,其特征在于,所述根据所述当前查询规则对应的规则属性依赖关系确定鉴权模式,并基于所述鉴权模式,在向量数据库中得到对应于所述动态属性的候选数据集,包括:

5.根据权利要求2所述的自适应权限控制方法,其特征在于,所述根据所述对象查询向量、所述对象权限向量、所述数据特征向量和所述数据权限向量计算得到所述联合向量对应的综合评分,基于所述综合评分从所述初始数据中...

【专利技术属性】
技术研发人员:欧阳亚张晓梨付鹏宇冯丹熊思伟李俊龙陈鸿基彭艳华
申请(专利权)人:鹏城实验室
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1