发明公开
- 专利标题: 一种基于信息度量的电网信息系统访问控制方法和系统
-
申请号: CN202110370876.5申请日: 2021-04-07
-
公开(公告)号: CN112966245A公开(公告)日: 2021-06-15
- 发明人: 吕华辉 , 樊凯 , 杨航 , 李慧娟 , 张华兵 , 付志博 , 母天石
- 申请人: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
- 申请人地址: 广东省广州市萝岗区科学城科翔路11号;
- 专利权人: 中国南方电网有限责任公司,南方电网数字电网研究院有限公司
- 当前专利权人: 中国南方电网有限责任公司,南方电网数字电网研究院有限公司
- 当前专利权人地址: 广东省广州市萝岗区科学城科翔路11号;
- 代理机构: 佛山粤进知识产权代理事务所
- 代理商 张敏
- 主分类号: G06F21/31
- IPC分类号: G06F21/31 ; G06F21/45 ; G06F21/55 ; G06N3/08 ; G06N3/04
摘要:
本发明提供一种基于信息度量的电网信息系统访问控制方法,所述方法包括:接收登录请求并进行身份认证,待认证成功接入电网信息系统中;接收对目标资源的访问请求,判断用户是否需要对角色进行申请或更改,如果需要则收集用户行为数据,经运算处理得到用户信任度;将用户信任度与信任阀值比对,如果用户信任度大于等于信任阀值,则赋予该用户申请或更改后的角色;接收用户终端发起的一次业务访问操作,经神经网络预处理得到风险值;根据风险值并通过查表确定风险因子,结合风险值与风险因子修改风险额度;判断修改后的风险额度是否超过本次访问的风险阀值,如果超过,则允许访问,否则,拒绝访问。本发明实现对电网信息系统的零信任访问控制。