一种基于GBDS用户可信度评估的零信任动态访问控制方法
摘要:
本发明公开了一种基于GBDS用户可信度评估的零信任动态访问控制方法,采用权限‑任务‑角色的模型,权限分配到任务,任务与角色绑定,再将角色分配给用户,当任务执行完毕,相应的权限也会被收回,实现了最小特权和职责分离原则,同时对用户的信任值以时间为单位,进行持续的计算,同时又提出了一种基于梯度提升决策流GBDS的用户可信度评估方法,将对信任值低于最小阈值的用户进行异常行为的快速风险评估,该方法的主要概念是在每次分裂迭代后合并相似的节点,可以产生更深的层次。本发明能够对用户的访问行为持续监控,实时改变实体访问权限,实时进行策略调整,进行动态的访问授权。通过应用这种动态访问控制方法,能够确保我们的系统更加安全。
0/0