一种基于信誉度评估的跨安全域访问控制系统和方法

    公开(公告)号:CN103338194B

    公开(公告)日:2016-04-20

    申请号:CN201310236492.X

    申请日:2013-06-14

    Abstract: 本发明提供一种基于信誉度评估的跨安全域访问控制系统和方法,系统包括跨安全域访问代理服务器、授权策略服务器、安全域内信誉度服务器和安全域间信誉度服务器;跨安全域访问代理服务器接收跨安全域共享资源访问请求信息,并将跨安全域共享资源访问请求信息发送给授权策略服务器进行决策判定,安全域内信誉度服务器和安全域间信誉度服务器分别对安全域内用户信誉度和不同安全域用户信誉度进行存储和更新。本发明使用户的角色随着在交互过程中信誉度的变化而自动地做出相应的改变,从而更改其对共享资源的访问权限,达到保障对不同安全域中的共享资源能够进行安全访问的目的。

    一种基于可信Agent的移动终端可信状态监测方法

    公开(公告)号:CN102760213B

    公开(公告)日:2014-04-23

    申请号:CN201210181180.9

    申请日:2012-06-04

    Abstract: 本发明提供了一种基于可信Agent的移动终端可信状态监测方法,包括如下步骤:(1)可信启动移动终端;(2)判断移动终端用户的身份,如果是管理员模式则转到步骤(3),如果是普通用户模式则转到步骤(4);(3)在管理员模式下,进行移动终端可信状态特征提取;(4)在普通用户模式下,进行移动终端可信状态监测。本发明提供了一种基于可信Agent的移动终端可信状态监测方法,解决了移动终端运行期间可信状态监测问题,通过使用本发明中提出的方法可以全面准确地提取移动终端运行期间用户、软件行为可信状态特征从而有效判断移动终端的可信状态,并通过引入Agent技术,简化了可信状态监测的复杂性,提高了可信状态监测的准确性和效率。

Patent Agency Ranking