金融界2024年12月10日消息,國家知識產(chǎn)權(quán)局信息顯示,山東正中信息技術(shù)股份有限公司申請一項名為“基于屬性加密和零信任架構(gòu)的數(shù)據(jù)訪問控制方法及系統(tǒng)”的專利,公開號 CN 119094137 A,申請日期為2024年9月。
專利摘要顯示,本公開提供了基于屬性加密和零信任架構(gòu)的數(shù)據(jù)訪問控制方法及系統(tǒng),涉及信息安全技術(shù)領(lǐng)域,系統(tǒng)初始化;用戶身份注冊,生成SM2簽名密鑰對,并將SM2公鑰、身份信息及屬性發(fā)送至服務(wù)端;服務(wù)端基于身份信息以及屬性生成用戶私鑰,加密后發(fā)送用戶CP?ABE私鑰;獲取用戶訪問登錄信息以及身份標識,對用戶身份進行驗證,使用預(yù)先設(shè)定的訪問策略加密挑戰(zhàn)消息并將挑戰(zhàn)消息發(fā)送到用戶端,用戶端使用密文策略的屬性和CP?ABE私鑰解密獲取挑戰(zhàn)消息明文,并發(fā)送至服務(wù)端實現(xiàn)簽名驗證;下次登錄時,實時獲取用戶端狀態(tài)和上下文信息,基于實時的用戶端狀態(tài)和上下文信息動態(tài)調(diào)整訪問策略,并將調(diào)整后的訪問策略應(yīng)用到用戶身份驗證和簽名過程中,并進行持續(xù)監(jiān)控和評估。