发明名称 支持跨平台统一管理的自主访问控制方法及系统
摘要 本发明公开一种支持跨平台统一管理的自主访问控制系统,包括安全管理中心,安全管理中心管理不同操作系统的服务器和连接服务器的计算机终端,所述的安全管理中心还包括用于管理实施对计算环境、区域边界和通信网络统一的自主访问控制安全策略模块、系统安全策略模块以及审计模块,所述自主访问控制安全策略模块包括主客体标记模块和自主访问控制模块,所述自主访问控制模块调用主客体标记模块判断主体访问请求。本发明通过自主访问控制策略模块使得访问客体的属主决定其他用户对该客体的访问权限,使用户对自己创建的客体具有各种访问操作的权限,可以对文件、记录等细粒度的客体的自主访问控制,适用于安全性要求较高的场合,保障客体访问的安全性的同时,提高访问控制的灵活。
申请公布号 CN102916952A 申请公布日期 2013.02.06
申请号 CN201210385342.0 申请日期 2012.10.12
申请人 北京可信华泰信息技术有限公司 发明人 沈军
分类号 H04L29/06(2006.01)I;H04L29/08(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 代理人
主权项 一种支持跨平台统一管理的自主访问控制系统,包括安全管理中心,安全管理中心管理的不同操作系统的服务器和连接服务器的数据处理终端,其特征在于,所述的安全管理中心还包括用于管理实施对计算环境、区域边界和通信网络统一的自主访问控制安全策略模块、系统安全策略模块以及审计模块,所述自主访问控制安全策略模块包括主客体标记模块和自主访问控制模块,所述自主访问控制模块调用主客体标记模块判断主体访问请求。
地址 100097 北京市海淀区蓝靛厂金源时代购物中心B区2号B座705、706室