版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一种土壤普查数据的安全访问控制方法及本发明提供了一种土壤普查数据的安全访问控制方法及系统;涉及数据访问控制技术领土壤数据库访问控制模型中存储的访问控制策根据目标访问控制策略向访问节点提供访问节2土壤数据库访问控制模型接收访问节点发送的土壤数据库访问请所述土壤数据库访问控制模型根据所述土壤数据库访问请求,确定所述土壤数据库访问控制模型根据所述访问节点的信誉等级、所述用户地域所述土壤数据库访问控制模型向所述土壤数据库发送所述目标访问所述土壤数据库根据所述目标访问控制策略向所述访问节点提供所述访问节点请求的土根据所述用户地域、所述用户级别以及用户历史访问行为,确定3.根据权利要求1或2所述的方法,其特所述根据所述用户地域、所述用户级别以及用户历史访问行为,确所述土壤数据库访问控制模型根据所述用户身份原信息和PKI证书验证所述访问节点基于第一预设公式、所述访问节点的成功访问次数、所述访问节对针对所述第i级地域中第j敏感等级的土壤数据成功访问次数,A,表示针对所述第i级地第j敏感等级的土壤数据恶意访问次数工""B,-1,m和n均为正整3基于第二预设公式、所述访问节点在本次访问之前每次访问问请求到策略匹配完成授权的总时间,表示所述访问节点第次访问结束的综合信表示第i级地域用户中第q级别用户的PKI信誉值权重,ca表示第i级地域用户中第q级别用基于第四预设公式,所述访问节点的初始信誉值、所述访问其中,a表示所述访问节点的初始信誉值的权重,b表示所权重,c表示所述访问节点的PKI信誉值的权重,q+b+c=若所述综合信誉值属于第一信誉等级,则确定所述访问节点可访若所述综合信誉值属于第二信誉等级,则确定所述访问节点可访第i级地域下第p级别用户对应的第一类土壤数据集和第二若所述综合信誉值属于第三信誉等级,则确定所述访问节点可访其中,所述第一信誉等级低于所述第二信誉等级,所述省级高级用户且综合信誉值属于所述第一信誉等级可访问的第一敏感等级土壤数据4市级中级用户的综合信誉值属于所述第二信誉等级可访问的第二敏感等级土壤数据县级低级用户的综合信誉值属于所述第三信誉等级可访问的第三敏感等级土壤数据其中,所述第一敏感等级高于所述第二敏感等级,所述第二库根据所述目标访问控制策略向所述访问节点提供所述访问节点请5控制模型部署在区块链中的区块上;土壤数据库访问控制模型根据土壤数据库访问请求,土壤数据库根据目标访问控制策略向访问节点提供访问节点请求的土问的土壤数据;土壤数据库访问控制模型根据用户身份原信息和PKI证书验证访问节点的6设公式包括其中,m表示数据地域等级的总等问节点的历史总访问次数,表示访问节点第k次访问从提出访问请求到策略匹配完成授示第i级地域用户的PKI信誉值,表示第i级地域用户中第q级别用户的PKI信誉值权重,省级高级用户且综合信誉值属于第一信誉等级可访问的第一敏感等级土壤数据集还包括第三信誉等级可访问的第三敏感等级土壤数据集还包括县级土壤数据测绘人员信息;其制模型包括:策略信息点(policyinformationpoint,PIP)、策略管理点(policy7点(policydecisionpoint,PDP土壤数据库访问控制模型部署在区块链中的区块上;[0017]图1为本发明实施例提供的一种土壤普查数据的安全访问控制方法的流程示意[0019]图3为本发明实施例提供的又一种土壤普查数据的安全访问控制方法的流程示意[0021]图5为本发明实施例提供的一种土壤普查数据的安全访问控制节点的硬件结构示8[0023]在本发明使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本发含一个或多个相关联的列出项目的任何或所[0026]图1为本发明实施例提供的一种土壤普查数据的安全访问控制方法的流程示意[0032]具体地,在本发明实施例中基于综合信誉值的访问控制逻辑是基于区块链上的9从土壤数据库访问控制模型中存储的访问控制策略集中查找匹配的目数据库中第i级地域下第p级别用户对应的第二敏感等级土壤数据集和第三敏感等级土壤数据库中第i级地域下第p级别用户对应的第三敏感等级土[0070]情况3:第i级地域高级用户且第三信誉等级的用户可访问第i级地域的Ⅲ级土壤[0073]情况6:第i级地域中级用户且第三信誉等级的用户可访问第i级地域的Ⅲ级土壤[0074]情况7:第i级地域低级用户且第一信誉等级的用户可访问第i级地域的Ⅲ级土壤[0075]情况8:第i级地域低级用户且第二信誉等级的用户可访问第i级地域的Ⅲ级土壤[0076]情况9:第i级地域低级用户且第三信誉等级的用户可访问第i级地域的Ⅲ级土壤壤数据库根据目标访问控制策略向访问节点提供访问节点请求的土种功能模块采用智能合约的方式部署在区块链网络中。访问节点与土壤三普控制模型中节点发送的土壤数据库访问请求,土壤数据库访问控制模型部署在区块链中的区块上;以使得土壤数据库根据目标访问控制策略向访问节点提供访问节点请求的[0087]PIP合约接收用户属性信息请求,验证用户属性信息请求中用户身份原信息ID和PEP→PDP:{m0};[0091]PDP合约接收基于属性的数据库访问请求m0,向PAP合约发送访问策略查询请求,[0093]PAP合约获取与证书等级和用户信誉值属性等级均匹配的PDP→PEP:{m1/m2};[0095]PDP合约根据目标访问控制策略集W和基于属性的数据库访问请求m0判断是否允结果为拒绝访问(m2则PEP合约终止访问流程并向访问节点返回错误信息。PEP合约并根[0100]S102a0、土壤数据库访问控制模型根据用户身份原信息和PKI证书验证访问节点史访问行为中从提出访问请求到策略匹配完[0107]访问节点的PKI信誉值与用户所在的地域等级对应的PKI信誉值和用户级别对应[0112]示例性地,表3为本发明实施例提供的一种综合信誉值和信誉等级的映射关系的[0119]可选地,在本发明实施例提供的土壤普查数据的安全访问控制方法中,上述的请求到策略匹配完成授权的总时间,C.mm表示访问节点第k次访问结束的综合信誉值,K值,表示第i级地域用户中第q级别用户的[0132]PKI信誉值根据访问节点身份认证产生,与节点上的用户的地域等级和用户级别访问行为和由PKI体系产生的证书等级来计算访问节点的直接信誉值。当访问节点进行恶普查数据的安全访问控制系统所在计算机设备的一种硬件结构图,除了图5所示的处理器控制器执行的土壤普查数据的安全访问控制方[0143]上述装置中各个模块的功能和作用的实现过程具体详见上述方法中对应步骤的[0145]上述对本发明特定实施例进行
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 铜杆生产项目可行性研究报告
- 电子元器件生产线VOCs在线监测系统建设项目可行性研究报告
- 2026年四川省公务员行测判断推理题库及答案
- 锅炉房数字化改造项目可行性研究报告
- 2026年石油安全试题及答案
- 2026年特种设备检验检测院招聘笔试试题及答案
- 2026糖尿病奶类选择指导课件
- 2026糖尿病合并甲亢护理课件
- 废机油收集与处理合同合同二篇
- 2026糖尿病冠心病护理课件
- 农业植保无人机维修养护-农业农机技术培训课件
- 公路工程标准施工招标文件(2018年版)
- DZ∕T 0070-2016 时间域激发极化法技术规程(正式版)
- (高清版)DZT 0432-2023 煤炭与煤层气矿产综合勘查规范
- 职业指导培训笔记
- 2023年10月自考试题02382管理信息系统
- 空调维保服务方案(技术方案)
- 搅拌站冬季施工方案
- 纪检监察干部关于办案安全的交流研讨材料
- 不良金融资产转让合同(适用于批量转让)
- 粗差探测与稳健估计
评论
0/150
提交评论