基于RBAC的企业文件协作与访问控制方法及系统

基本信息

申请号 CN201610068746.5 申请日 -
公开(公告)号 CN105760774B 公开(公告)日 2018-11-06
申请公布号 CN105760774B 申请公布日 2018-11-06
分类号 G06F21/62;G06F17/30 分类 计算;推算;计数;
发明人 葛林华;程远;王路飞;吴伶平;祁伟双 申请(专利权)人 杭州奇亿云计算有限公司
代理机构 北京科亿知识产权代理事务所(普通合伙) 代理人 杭州亿方云网络科技有限公司;杭州奇亿云计算有限公司
地址 310007 浙江省杭州市西湖区天目山路294号杭钢冶金科技大厦18楼
法律状态 -

摘要

摘要 本发明提供基于RBA C的企业文件协作与访问控制方法及系统,在RBA C模型中将企业内用户、外部协作者以及群组经过配置后得到协作关系,参与企业文件的协作。本发明通过角色的权限对所述企业内用户、外部协作者以及群组中对应的角对原来的模型进行扩展,引入群组与外部协作者概念,使得控制管理更为方便和灵活。本发明能够让角色与用户、群组分离,角色与权限分离,每个用户拥有一个角色,每个角色拥有对应的权限集合;用户可以通过变换角色对不同文件或者文件夹拥有不同的协作权限,角色和权限的对应关系自动调整;用户的访问控制通过用户在文件上的角色判定是否拥有相应操作权限项。本发明简化访问控制实现难度,前置权限验证设定后置角色权限验证。