【技术实现步骤摘要】
【技术保护点】
一种基于两级策略决策的访问控制方法,其步骤为: 1)在每一资源服务器上部署一策略执行点PEP和一本地策略决策点PDP;在策略决策服务器上部署一中央策略决策点PDP; 2)PEP将拦截的用户的访问请求,并生成访问控制请求提交至本地策略决策点PDP; 3)本地策略决策点PDP根据该访问控制请求在本地缓存的访问控制策略Policy↓[PEP]中检索适用的策略; 4)本地策略决策点PDP根据适用的策略获取在决策过程中所需的属性信息,然后对该访问控制请求进行决策;若该决策为确定性决策,则本地策略决策点PDP将最终决策返回给PEP执行;否则,执行步骤5); 5)本地策略决策点PDP将所述属性信息附加到访问控制请求中,并将该访问控制请求与本地决策结果提交至所述策略决策服务器; 6)所述中央策略决策点PDP在其访问控制策略库Policy↓[PDP]中检索5)所提交的访问控制请求所适用的策略; 7)所述中央策略决策点PDP根据适用的策略获取在决策过程中所需的属性信息,然后依据检索的适用策略对5)所提交的访问控制请求进行决策,并结合该访问控制请求中的本地决策结果得到最终的决策; 8)若最终 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:冯登国,张立武,王鹏翩,
申请(专利权)人:中国科学院软件研究所,
类型:发明
国别省市:11[中国|北京]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。