面向智慧建设工程信息系统平台的授权访问控制方法

    公开(公告)号:CN114465824B

    公开(公告)日:2022-06-17

    申请号:CN202210370865.1

    申请日:2022-04-11

    IPC分类号: H04L9/40 H04L9/30

    摘要: 本发明公开了一种面向智慧建设工程信息系统平台的授权访问控制方法,包括:可信中心设置系统的公开参数和自己的主私钥,并为智慧建设工程系统数据管理者和工程建设终端用户分配私钥;智慧建设工程系统数据管理者根据第一信息计算生成访问控制策略,并将访问控制策略发送到智慧建设工程信息系统平台服务器;工程建设终端用户根据第二信息生成访问凭证,并将访问凭证发送给智慧建设工程信息系统平台服务器;智慧建设工程信息系统平台服务器根据访问凭证定位到对应的访问控制策略,并在访问控制策略测试方程验证通过时授权工程建设终端用户访问相应类型的敏感数据。本发明提出的方法,可有效避免数据访问过程中的泄露,提高了敏感数据的安全性。

    面向智慧建设工程信息系统平台的授权访问控制方法

    公开(公告)号:CN114465824A

    公开(公告)日:2022-05-10

    申请号:CN202210370865.1

    申请日:2022-04-11

    IPC分类号: H04L9/40 H04L9/30

    摘要: 本发明公开了一种面向智慧建设工程信息系统平台的授权访问控制方法,包括:可信中心设置系统的公开参数和自己的主私钥,并为智慧建设工程系统数据管理者和工程建设终端用户分配私钥;智慧建设工程系统数据管理者根据第一信息计算生成访问控制策略,并将访问控制策略发送到智慧建设工程信息系统平台服务器;工程建设终端用户根据第二信息生成访问凭证,并将访问凭证发送给智慧建设工程信息系统平台服务器;智慧建设工程信息系统平台服务器根据访问凭证定位到对应的访问控制策略,并在访问控制策略测试方程验证通过时授权工程建设终端用户访问相应类型的敏感数据。本发明提出的方法,可有效避免数据访问过程中的泄露,提高了敏感数据的安全性。