← 返回列表

基于工业互联网标识解析的数据权限管理方法和装置

申请号: CN202410210708.3
申请人: 中国信息通信研究院
申请日期: 2024/2/26

摘要文本

本公开实施例公开了一种基于工业互联网标识解析的数据权限管理方法和装置,其中,方法包括:响应于客户端发送的对目标标识的标识解析请求,对标识解析请求中携带的协议证书进行解析,协议证书中包含请求用户的用户属性;将用户属性与预设各个标识属性对应的数据访问策略进行匹配,得到匹配结果,标识属性是目标标识对应标识数据所具有的属性,且目标标识对应的标识数据具有不同的标识属性,不同标识属性具有不同的数据访问策略;在匹配结果指示客户端用户对目标标识属性对应的目标标识数据具有访问权限的情况下,向客户端发送目标标识数据。本公开实施例提供的方法,可针对不同属性的用户反馈不同属性的标识数据,实现标识数据的细粒度管理。

专利详细信息

项目 内容
专利名称 基于工业互联网标识解析的数据权限管理方法和装置
专利类型 发明申请
申请号 CN202410210708.3
申请日 2024/2/26
公告号 CN117792797A
公开日 2024/3/29
IPC主分类号 H04L9/40
权利人 中国信息通信研究院
发明人 刘红炎; 张少飞; 赵鹏飞; 韩盈盈
地址 北京市海淀区花园北路52号

专利主权项内容

1.一种基于工业互联网标识解析的数据权限管理方法,其特征在于,包括:响应于客户端发送的对目标标识的标识解析请求,对所述标识解析请求中携带的协议证书进行解析,所述协议证书中包含请求用户的用户属性,所述协议证书基于所述请求用户的用户信息以及所述目标标识对应标识数据的权限需求生成;将所述用户属性与预设各个标识属性对应的数据访问策略进行匹配,得到匹配结果,所述匹配结果中指示有所述请求用户对各个所述标识属性对应的标识数据的访问权限,其中,所述标识属性是所述目标标识对应标识数据所具有的属性,且所述目标标识对应的标识数据具有不同的标识属性,不同标识属性具有不同的数据访问策略;在所述匹配结果指示所述请求用户对目标标识属性对应的目标标识数据具有访问权限的情况下,向所述客户端发送所述目标标识数据,所述目标标识数据是所述目标标识对应的标识数据中具有所述目标标识属性的数据。。来自:马 克 团 队