Invention Publication
- Patent Title: 零信任动态授权方法、装置、电子设备及可读存储介质
-
Application No.: CN202210647430.7Application Date: 2022-06-09
-
Publication No.: CN117254918APublication Date: 2023-12-19
- Inventor: 蔺旋 , 李长连 , 徐宝辰 , 刘果 , 陈征 , 杨飞 , 杨丽丽 , 张彬 , 戚大强 , 高贯银 , 赵通 , 吴涛
- Applicant: 中国联合网络通信集团有限公司 , 中讯邮电咨询设计院有限公司
- Applicant Address: 北京市西城区金融大街21号
- Assignee: 中国联合网络通信集团有限公司,中讯邮电咨询设计院有限公司
- Current Assignee: 中国联合网络通信集团有限公司,中讯邮电咨询设计院有限公司
- Current Assignee Address: 北京市西城区金融大街21号
- Agency: 北京中博世达专利商标代理有限公司
- Agent 申健
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本申请公开了一种零信任动态授权方法、装置、电子设备及可读存储介质,属于网络安全技术领域,能够解决如何避免访问接受端存在安全风险的问题。方法包括:响应于登录目标用户账户的访问发起端发送的访问请求,周期性地获取访问发起端的第一环境安全数据,然后根据第一环境安全数据得到的第一风险值,预置风险值和预置信任值,得到第一风险信任比;再根据预置授权策略和第一风险信任比,生成安全授权策略;在安全授权策略记录访问发起端具有访问第一资源的权限的情况下,发送第一指示信息,指示目标网关建立与访问发起端的通信连接。如此,能够持续对访问发起端进行信任评估,动态调整安全授权策略,提高访问接受端的安全性。
Information query