基于区块链的分布式可扩展访问控制授权系统和方法

    公开(公告)号:CN113067861A

    公开(公告)日:2021-07-02

    申请号:CN202110282979.6

    申请日:2021-03-16

    Applicant: 四川大学

    Abstract: 本发明公开了基于区块链的分布式可扩展访问控制授权系统和方法。本方案以区块链智能合约为载体,提出了新架构,结合传统的访问控制模型,引入属性序号值对和前缀标识的概念对系统策略检索方法进行了优化。架构层面,方案在区块链网络和各管理域的中间引入智能网关作访问请求和数据请求代理,由管理员对设备注册、属性进行管理;智能合约层面,本方案设计了策略实施合约、策略合约和策略管理合约,共同对访问控制进行授权管理;策略检索方法层面,为访问请求和策略生成前缀标识,通过对两者进行位计算,进行策略初步匹配,同时引入策略冲突配置,大大优化了策略检索速度。故本方案相较于其他的访问控制解决方案有一定的优势。

Patent Agency Ranking