一種基于區塊鏈技術的訪問控制方法及系統,該方法將區塊鏈技術與屬性基訪問控制相結合,包括:客體屬性入鏈,以策略為依據,將屬性和策略的判定過程綁定在所有區塊鏈節點上。將訪問授權從集中式轉變為分布式,借助區塊鏈的共識機制以實現對判定結果在全網的一致性檢驗,并且在區塊鏈上永久地記錄下訪問記錄交易的授權操作。該方法具有抗單點失效、授權方式靈活、訪問邊界精確、記錄可審計特點。本發明適用于企業、政府等具有數據隱私保護需求且基于區塊鏈平臺實現多分支機構協同工作的運行環境,可做到動態可擴展地管理系統內用戶的訪問權限,并圍繞策略和屬性實現細顆粒度的權限管理,對保護分布式網絡環境下的信息系統安全具有重要現實意義。
聲明:
“基于區塊鏈技術的訪問控制方法及系統” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)