一种基于二维安全标记的双重访问权限控制方法及系统

    公开(公告)号:CN114553484B

    公开(公告)日:2024-05-24

    申请号:CN202210055842.1

    申请日:2022-01-18

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种基于二维安全标记的双重访问权限控制方法及系统,包括:对用户和业务资源进行分级,进行安全标记。安全标记代表数据安全的属性,将安全标记分为标记类型和标记等级两个维度,细粒度的控制用户和业务资源的安全权限。访问系统时,用户携带登录凭证、待访问业务资源标识、访问类型向系统的鉴权服务发出请求,鉴权服务根据访问类型的不同对登录账户和待访问业务资源的安全标记进行匹配运算、判断用户的角色授权情况的双重权限控制模式,最终判定用户是否具有资源的访问控制权限。本发明通过对账户和业务资源的安全属性的细粒度分类控制和用户角色授权的双重权限控制模式,实现系统访问的精确化控制,提高了系统访问的安全性。

    一种调度应急体系通用人机灵活访问系统及方法

    公开(公告)号:CN113890883B

    公开(公告)日:2024-02-13

    申请号:CN202110763050.5

    申请日:2021-07-06

    IPC分类号: H04L67/12 H04L67/56 H04L1/22

    摘要: 本发明公开了一种调度应急体系通用人机灵活访问系统及方法,以调度数据网作为主调、备调及应急第三场所的网络通道,人机终端按照数据交换协议与服务资源交互,实现应急场所的方便、灵活、快速部署及本地/异地无差别监控。人机终端物理位置分为系统内(主调或备调)和系统外(应急第三场所)。系统内的人机终端访问本系统直接与服务器网段三层路由互通,连接到本地的后台服务进行监视和控制;系统内的人机终端访问异地系统,或应急第三场所的人机终端访问主调或备调系统通过服务代理跨系统访问。本发明通过服务代理机制,实现人机终端根据接入方式经过代理服务器访问异地系统,打破人机与资源、场所、系统的绑定,支撑主备系统同步双活运转。