91、智能电网与端点安全软件的安全机制解析

智能电网与端点安全软件的安全机制解析

智能电网领域的授权委托与用户访问控制

在智能电网系统中,当电网领域 B 的用户请求接入智能电网服务系统时,该系统会询问整体服务相关特性。智能电网服务系统自身可配备策略执行点(PEP)和策略决策点(PDP)。PDP 会返回与智能电网服务特性相关的条件任务附带的权限决策,随后 PEP 将权限决策请求传输到外部服务。智能电网服务接收来自 PEP 的权限决策请求,并返回特征令牌,用于检查智能电网服务系统中来自 PEP 的条件任务。

智能电网领域联动的条件用户访问控制机制程序如下:
1. 智能电网领域 B 请求访问智能电网服务系统。
2. 智能电网服务系统通过其内部的 PEP 或外部 PEP 向服务传输权限决策请求。
3. 智能电网服务接收来自智能电网服务系统 PEP 的权限决策请求后,将其传递给 PEP。
4. PEP 向 PDP 传输 XAML 特征决策请求。
5. PDP 确认智能电网领域 B 的账户、特征和策略,向 PDP 传输批准/拒绝决策。
6. 若权限被批准,PDP 将 SAML 特征令牌传输给 PEP。
7. PEP 传输 SAML 令牌。
8. 智能电网服务将令牌传输给智能电网服务系统。
9. 智能电网服务系统向智能电网领域 B 提供智能电网领域 A 的服务。

以下是该流程的 mermaid 流程图:

graph LR
    A[智能电网领域 B] -->|请求访问| B[智能电网服务系统]
    B -->|权限决策请求| C[外部服务]
   
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值