发明公开
- 专利标题: 一种基于GBDS用户可信度评估的零信任动态访问控制方法
-
申请号: CN202211052609.4申请日: 2022-08-31
-
公开(公告)号: CN115549973A公开(公告)日: 2022-12-30
- 发明人: 邱日轩 , 孙欣 , 周欣 , 付俊峰 , 王爽 , 曹娜 , 吴灵芝 , 黄刚 , 施玮 , 罗志远 , 姚安素 , 周自岚
- 申请人: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司
- 申请人地址: 江西省南昌市青山湖区昌东大道7077号科研通信楼821室;
- 专利权人: 国网江西省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人: 国网江西省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人地址: 江西省南昌市青山湖区昌东大道7077号科研通信楼821室;
- 代理机构: 北京众合诚成知识产权代理有限公司
- 代理商 王焕巧
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L67/12 ; G06N5/00
摘要:
本发明公开了一种基于GBDS用户可信度评估的零信任动态访问控制方法,采用权限‑任务‑角色的模型,权限分配到任务,任务与角色绑定,再将角色分配给用户,当任务执行完毕,相应的权限也会被收回,实现了最小特权和职责分离原则,同时对用户的信任值以时间为单位,进行持续的计算,同时又提出了一种基于梯度提升决策流GBDS的用户可信度评估方法,将对信任值低于最小阈值的用户进行异常行为的快速风险评估,该方法的主要概念是在每次分裂迭代后合并相似的节点,可以产生更深的层次。本发明能够对用户的访问行为持续监控,实时改变实体访问权限,实时进行策略调整,进行动态的访问授权。通过应用这种动态访问控制方法,能够确保我们的系统更加安全。