-
公开(公告)号:CN117375895A
公开(公告)日:2024-01-09
申请号:CN202311244121.6
申请日:2023-09-25
Applicant: 中国地质大学(武汉) , 北京大学南昌创新研究院
IPC: H04L9/40
Abstract: 本发明公开了一种基于数据要素共享的跨域访问控制方法,包括以下步骤:获取跨域访问者在其原管理域中的数据访问控制列表,包括第一访问控制列表和第二访问控制列表,其中第一访问控制列表表示访问角色Ri对访问客体Oj的访问权限Pij,第二访问控制列表表示主体Si与访问角色Rj之间的从属布尔关系Bool;根据数据访问控制列表对该跨域访问者在原管理域的权限进行统计,再与本管理域中的角色权限进行相似性度量;根据相似性度量结果将该跨域访问者映射到本管理域中的相应角色,并根据映射后的角色给该跨域访问者分配相同的访问权限。本发明可实现安全的数据跨域访问。