Invention Publication
- Patent Title: 一种基于信息度量的电网信息系统访问控制方法和系统
-
Application No.: CN202110370876.5Application Date: 2021-04-07
-
Publication No.: CN112966245APublication Date: 2021-06-15
- Inventor: 吕华辉 , 樊凯 , 杨航 , 李慧娟 , 张华兵 , 付志博 , 母天石
- Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
- Applicant Address: 广东省广州市萝岗区科学城科翔路11号;
- Assignee: 中国南方电网有限责任公司,南方电网数字电网研究院有限公司
- Current Assignee: 中国南方电网有限责任公司,南方电网数字电网研究院有限公司
- Current Assignee Address: 广东省广州市萝岗区科学城科翔路11号;
- Agency: 佛山粤进知识产权代理事务所
- Agent 张敏
- Main IPC: G06F21/31
- IPC: G06F21/31 ; G06F21/45 ; G06F21/55 ; G06N3/08 ; G06N3/04

Abstract:
本发明提供一种基于信息度量的电网信息系统访问控制方法,所述方法包括:接收登录请求并进行身份认证,待认证成功接入电网信息系统中;接收对目标资源的访问请求,判断用户是否需要对角色进行申请或更改,如果需要则收集用户行为数据,经运算处理得到用户信任度;将用户信任度与信任阀值比对,如果用户信任度大于等于信任阀值,则赋予该用户申请或更改后的角色;接收用户终端发起的一次业务访问操作,经神经网络预处理得到风险值;根据风险值并通过查表确定风险因子,结合风险值与风险因子修改风险额度;判断修改后的风险额度是否超过本次访问的风险阀值,如果超过,则允许访问,否则,拒绝访问。本发明实现对电网信息系统的零信任访问控制。
Information query