-
公开(公告)号:CN109936630B
公开(公告)日:2021-09-28
申请号:CN201910146845.4
申请日:2019-02-27
Applicant: 重庆邮电大学
Abstract: 本发明提出一种基于属性基密码的分布式服务访问授权及访问控制方法,用来解决用户跨域访问多服务提供商服务的认证、授权和访问控制问题。本发明设计了一种基于多因子认证和分布式层次化属性密码的授权和服务访问控制机制,每个供应商的服务被组织成层次化的服务树,每个用户的权限包括其订购的服务集合及其订购的时间,服务提供商的访问策略由服务属性和时间属性决定,通过融合多因子认证和属性密码机制实现用户认证、授权和访问控制的结合。本发明支持用户利用一个统一的服务发布和管理平台进行跨域访问多个服务提供商以及系统内服务提供商的服务。
-
公开(公告)号:CN109936630A
公开(公告)日:2019-06-25
申请号:CN201910146845.4
申请日:2019-02-27
Applicant: 重庆邮电大学
Abstract: 本发明提出一种基于属性基密码的分布式服务访问授权及访问控制方法,用来解决用户跨域访问多服务提供商服务的认证、授权和访问控制问题。本发明设计了一种基于多因子认证和分布式层次化属性密码的授权和服务访问控制机制,每个供应商的服务被组织成层次化的服务树,每个用户的权限包括其订购的服务集合及其订购的时间,服务提供商的访问策略由服务属性和时间属性决定,通过融合多因子认证和属性密码机制实现用户认证、授权和访问控制的结合。本发明支持用户利用一个统一的服务发布和管理平台进行跨域访问多个服务提供商以及系统内服务提供商的服务。
-
公开(公告)号:CN109871668B
公开(公告)日:2022-11-15
申请号:CN201910177085.3
申请日:2019-03-08
Applicant: 重庆邮电大学
IPC: G06F21/30
Abstract: 本发明提出了一种智能电网中基于属性密码的认证、授权和访问控制方法,涉及数据存储领域。本发明采用时限属性密码机制用于智能电网以实现认证、授权和访问控制,且具有自动权限撤销,控制中心将用户可以访问的设备及访问时长等信息嵌入到访问结构中,利用时限属性密码机制将用户的认证信息进行加密生成具有时限的授权票据,从而完成用户认证和授权过程,设备认证密钥包括时间属性密钥且被分为很多时隙,设备总是用当前时隙的时间属性密钥组件认证用户的授权票据并执行访问控制,当用户的授权票据超过时限,用户的授权被自动撤销,访问请求被拒绝。该方法还支持控制中心离线的访问控制,访问控制由被访问的设备自动执行。
-
公开(公告)号:CN109871668A
公开(公告)日:2019-06-11
申请号:CN201910177085.3
申请日:2019-03-08
Applicant: 重庆邮电大学
IPC: G06F21/30
Abstract: 本发明提出了一种智能电网中基于属性密码的认证、授权和访问控制方法,涉及数据存储领域。本发明采用时限属性密码机制用于智能电网以实现认证、授权和访问控制,且具有自动权限撤销,控制中心将用户可以访问的设备及访问时长等信息嵌入到访问结构中,利用时限属性密码机制将用户的认证信息进行加密生成具有时限的授权票据,从而完成用户认证和授权过程,设备认证密钥包括时间属性密钥且被分为很多时隙,设备总是用当前时隙的时间属性密钥组件认证用户的授权票据并执行访问控制,当用户的授权票据超过时限,用户的授权被自动撤销,访问请求被拒绝。该方法还支持控制中心离线的访问控制,访问控制由被访问的设备自动执行。
-
-
-