System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本申请涉及信息安全,具体涉及一种安全访问管控方法、系统和可读存储介质。
技术介绍
1、随着各个行业对信息技术的依赖增加,数据安全和隐私保护成为了突出问题。相关技术中,不同角色的用户在访问信息场景时,其用户访问内容和操作权限不同。示例性地,信息场景为医院系统的情况下,医院员工可以为医务人员、管理人员等角色,医务人员和管理人员的操作权限不同,而医院系统的安全设置为只在医院员工登录时进行信息验证,以区分不同角色,并未对医务人员和管理人员的操作进行限制。同理,针对不同信息场景内的角色,进行身份区分后,如果任一角色均可直接访问具有安全性要求的信息时,会导致信息泄露。
技术实现思路
1、本申请提供了一种安全访问管控方法、系统和可读存储介质,能够提高不同信息场景的安全防护,避免信息泄露。
2、本申请实施例的技术方案如下:
3、第一方面,本申请实施例提供了一种安全访问管控方法,所述方法包括:
4、接收已通过身份验证的用户的访问信息,所述用户的访问信息包括所述用户的用户信息、与所述用户信息对应的虚机请求、访问请求和用户操作,所述访问请求为所述用户对多个信息场景的内容进行访问的请求;
5、获取与所述用户信息适配的适配账号和与所述虚机请求对应的虚机,并根据所述适配账号分配虚盘;
6、在所述用户操作符合预设的操作权限的情况下,将所述访问请求对应的所述信息场景的访问内容下载至所述虚盘中,所述访问内容包括操作风险值,所述操作风险值指示操作合法性;
...【技术保护点】
1.一种安全访问管控方法,其特征在于,所述方法包括:
2.根据权利要求1所述的安全访问管控方法,其特征在于,所述用户信息包括用户等级;
3.根据权利要求1所述的安全访问管控方法,其特征在于,所述信息场景包括共享物理服务器;
4.根据权利要求1所述的安全访问管控方法,其特征在于,所述信息场景包括大型设备;
5.根据权利要求1所述的安全访问管控方法,其特征在于,所述信息场景包括信息系统;
6.根据权利要求1-5任一项所述的安全访问管控方法,其特征在于,所述用户包括外部访问用户;所述访问请求为所述外部访问用户对多个信息场景的内容进行访问的请求;
7.根据权利要求4所述的安全访问管控方法,其特征在于,所述访问请求为外部访问用户对大型设备的内容进行访问的请求;在所述判断所述主机是否授权访问之后,所述方法还包括:
8.根据权利要求1-5任一项所述的安全访问管控方法,其特征在于,所述用户包括内部访问用户;所述访问请求为所述内部访问用户对多个信息场景的内容进行访问的请求;
9.一种安全访问系统,其特征
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有指令,当所述指令被执行时,执行如权利要求1-8任意一项所述的安全访问管控方法。
...【技术特征摘要】
1.一种安全访问管控方法,其特征在于,所述方法包括:
2.根据权利要求1所述的安全访问管控方法,其特征在于,所述用户信息包括用户等级;
3.根据权利要求1所述的安全访问管控方法,其特征在于,所述信息场景包括共享物理服务器;
4.根据权利要求1所述的安全访问管控方法,其特征在于,所述信息场景包括大型设备;
5.根据权利要求1所述的安全访问管控方法,其特征在于,所述信息场景包括信息系统;
6.根据权利要求1-5任一项所述的安全访问管控方法,其特征在于,所述用户包括外部访问用户;所述访问请求为所述外部访问用户对多个信息场景的内容进行访问的请求;
7.根据权利要求4所述的安全访问管控方法,其特征在于,所述访问请求为外部访问用户对大型设备的内容进行访问的请求;在所述判断所述主机是否授权访问之后,所述方法还包括:
8.根据权利要求1...
【专利技术属性】
技术研发人员:顾志成,
申请(专利权)人:新亿成科技江苏有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。