一种动态分配请求验证方法,根据权重参数计算接口的权重值,选择权重值对应的验证方法,根据权重参数的可变性,动态地分配请求验证方法给客户端。能够灵活的使用多种请求验证方式,在HTTPS的基础上进一步增加与服务器数据交互的安全性。在多种请求验证下,即使被抓包,使之不能通过伪造或破解其中一种方式去攻击所有的接口。本发明通过动态分配机制,使得接口能够得到合理的安全保障,节省服务器的资源。
📄 2019114179043
📂 H04L9_40
👤 浙江工业大学
📅 2019-12-31
一种基于模糊层次分析法和熵权法的网关访问控制方法,包括:根据设备访问网关时的相关参数指标建立设备信任度指标体系;将设备访问相关数据进行计算获得无量纲化基础指标值;通过模糊层次分析法计算得到每个指标的主观权重;通过熵权法计算得到每个指标的客观权重;通过拉格朗日乘数以及本次访问的总信任值结合主观权重和客观权重采用最小二乘法构造最优化模型并最终计算得到每个基础指标的综合权重;利用综合权重与无量纲化基础指标计算设备本次访问的总体信任度评估值。将信任度评估结合基于属性的访问控制生成动态访问控制模型。本发明将基本的属性访问控制结合动态的信任度评估,考虑主观情况与客观情况,保证了访问控制的可靠性与安全性。
📄 2021102703054
📂 G06F9_50
👤 浙江工业大学
📅 2021-03-12
本申请公开了一种应用含参数Newton型多项式插值的安全访问方法及系统。方法包括以下步骤:向手机输入数字密码;所述手机将所述数字密码传送至服务器;所述服务器验证手机号和所述数字密码,对于通过手机号和数字密码验证的情况,执行以下操作:所述服务器将所述数字密码的各位数字作为相应的已给定的插值数据,利用含参数Newton型多项式插值,随机设置Newton型多项式的所述参数,生成与所述参数相对应的图像,并将所述图像发送至所述手机;解锁装置接收从所述服务器发送的所述图像作为标准图像,并对所述手机的图像进行扫描,当所述标准图像和对手机进行扫描的图像一致时,所述解锁装置的解锁机构启动解锁动作。
📄 2018108285572
📂 G06F21_46
👤 衡阳市海创电子科技有限责任公司
📅 2018-07-25
本发明涉及信息安全技术领域,公开了一种用户权限校验方法及装置,该方法包括以下步骤:S1、建立操作命令标识与角色标识关联的文件;S2、在用户执行当前操作命令之前,首先判断用户是否为自定义用户,若是,则为自定义用户分配权限,根据所分配的权限在步骤S1建立的文件中增加与对应操作命令标识关联的角色标识;否则,判断是否为管理员用户,若是,则执行当前操作命令后结束;若不是则转到步骤S3;S3、根据用户名以及所述操作命令标识与角色标识关联的文件,判断是否允许执行当前操作命令,若是,则执行当前操作命令后结束。本发明通过预设操作命令标识与角色标识关联的文件,能够根据用户名快速判断出是否允许用户执行当前操作命令。
📄 2013100080196
📂 G06F21_30
👤 大唐移动通信设备有限公司
📅 2013-01-09
公开了一种基于权能的负载空间隔离方法及其系统。其首先获取待识别数据,接着,为所述待识别数据创造一个独立的内核对象,然后,对所述待识别数据进行语义分析以得到待识别数据语义理解特征,最后,基于所述待识别数据语义理解特征,确定对所述内核对象的访问权限。这样,可以通过对敏感数据进行智能分类和标记,并根据权限配置限制对数据的访问,以防止数据泄露和越权访问,保护用户的隐私。
📄 202311172227X
📂 G06F21_60
👤 腾云创威信息科技(威海)有限公司
📅 2023-09-12
本发明公开了基于协议的外置授权系统及授权方法,包括授权主机、协议网关、安全盒以及授权协议接口;所述授权主机,记录全部所述安全盒的ID和密钥;所述安全盒,在生产环境下,从所述授权主机获取ID和密钥;在工作环境下,在所述授权协议接口中只许可ID和密钥经过变换之后的数据传递;所述协议网关,由内部双节点组成,双节点之间采用裸协议转发,只转发约定的协议消息到所述授权主机所述授权主机;所述授权协议接口,是一组允许所述协议网关转发消息到所述授权主机的规定协议。本发明克服了现有的数据加密和授权,严重依赖于特定操作系统,语言的等问题,也克服了系统运维人员具有超级权限及漏洞的问题。
📄 2020108179744
📂 H04L29_06
👤 王志东
📅 2020-08-14
本申请提供了一种应用访问方法、装置及计算机可读存储介质,该应用访问方法包括:在接收到子应用访问指令时,若待访问子应用为前端应用客户端的首个运行子应用,则将待访问子应用标记为宿主应用;基于待访问子应用对应的配置文件中所携带的加载器,加载目标宿主环境;在目标宿主环境下运行待访问子应用的第一代码。通过本申请方案的实施,每个子应用都具备提供宿主环境的能力,然后在该宿主环境下对子应用不依赖原始宿主环境的代码进行运行,从而可以降低前端应用客户端各子应用对宿主应用的依赖性,实现子应用的独立访问。
📄 2020110832758
📂 G06F21_60
👤 OPPO广东移动通信有限公司
📅 2020-10-12
本发明公开了一种门禁管理方法及装置,该方法包括:接收用户输入的密码字符;获取密码字符的输入方式;判断密码字符是否为预设密码字符;若为预设密码字符,则根据预设的输入方式与开锁模式的对应关系,从预设的至少两种开锁模式中选取输入方式对应的目标开锁模式,并在目标开锁模式下打开密码锁。实施本发明实施例,可以丰富门禁管理装置的功能。
📄 2015105486665
📂 G07C9_00
👤 宇龙计算机通信科技(深圳)有限公司
📅 2015-08-31
本发明公开了跨多组织用户信息的访问控制方法、装置和介质,属于物联网访问控制技术领域,要解决的技术问题为如何实现安全、去中心化、无信任的多组织间的用户信息的访问。包括如下步骤:初始化联盟管理员节点;通过联盟管理员节点将配置有访问控制策略的智能合约部署于区块链网络中;对于要加入上述联盟的每个组织,选取至少一个服务器作为其组织所有者节点,每个组织所有者节点在上述区块链网络中注册得到一个唯一的账户地址;将验证通过的组织所有者节点相关的账户地址存入联盟成员列表;组织所有者节点将其组织内用户信息分享至区块链网络中;组织所有者节点向联盟管理员节点发出访问其它组织内用户信息的访问请求,通过智能合约对访问请求进行验证,验证通过后,将对应的用户信息返回所述提出访问请求的组织所有者节点。
📄 2020112145882
📂 G06F21_62
👤 齐鲁工业大学
📅 2020-11-04
本发明公开了一种相关联设备访问权限设置系统,该系统包括相关联设备互相访问平台搭建模块、请求接入关联设备初步身份验证模块、不同关联设备风险评估分析模块、关联设备接入平台判定模块和关联设备待访问数据加密分析模块,相关联设备互相访问平台搭建模块搭建相关联设备能够相互访问的数据平台,请求接入关联设备初步身份验证模块对请求接入该平台的关联设备进行身份验证和历史连接轨迹分析,不同关联设备风险评估分析模块对请求接入该平台的关联设备进行风险评估,关联设备接入平台判定模块对不同关联设备的安全系数进行等级判定,关联设备待访问数据加密分析模块对接入平台的关联设备内部的待访问数据进行加密分析和权限认定。
📄 2021107461812
📂 H04L29_08
👤 费希敏
📅 2020-07-27
本发明涉及数字化信任策略的网络安全应用技术领域,具体是一种基于成长式可迭代信任策略的信息访问安全系统,本发明能够有效地保护信息资源的安全性和可靠性;同时,该基于成长式可迭代信任策略的信息访问安全系统还提高了网络的管理效率和操作效率,使得网络管理员更加便捷地管理和控制网络资源的访问和使用;根据用户的行为和信誉度动态地调整访问权限,提高系统的安全性和可靠性;基于成长式可迭代信任策略的信息访问安全系统能够记录和分析用户的访问行为,以便及时发现和防范可能的安全威胁;该基于成长式可迭代信任策略的信息访问安全系统还能够与其他安全系统集成,以提高整个网络的安全性和保护能力。
📄 2023106152473
📂 H04L9_40
👤 南京信息工程大学
📅 2023-05-29