This application proposes a privilege control method to obtain the lower end resource of the lower administrative area management, and adds the permission value corresponding to the administrative area of the lower level in the permission value set of the lower end resource. Push the collection of the front end resources and front-end resources to the lower administrative area. Upon receiving user access for monitoring service specified front-end resource request, according to the specified permission set value of front-end resources and access to the user's access rights value, determine whether the user has access to the specified access front-end resources. Through the method of application, each administrative area needs to control the authority of the front-end resources of its own lower administrative area, thus greatly reducing the administrative area's authority to control the front-end resources. At the same time, the utility model also discloses a permission control device.
【技術實現步驟摘要】
一種權限控制方法以及設備
本專利技術涉及通信
,特別涉及一種權限控制方法,同時本申請還特別涉及一種權限控制設備。
技術介紹
隨著九部委發文《關于加強公共安全視頻監控建設聯網應用工作的若干意見》,需要各地區、各部門依據國家相關法律、法規、政策和技術標準,應用安全可控的技術和產品,統籌公共安全視頻監控系統建設,避免重復投資。依據維護國家安全、社會公共安全的實際需要,推動公共安全視頻監控系統聯網,整合各類視頻圖像資源成為當前重要的工作。因此,需要不同的地區、不同部門之間需要進行視頻前端資源的共享。舉例而言,學校圍墻上的攝像頭可以共享給公安、交警等問題。特殊位置還可能共享給交通、電力等部門。為了實現上面的大共享方案,在每一個既有平臺增加一個共享網關作為平級域,然后通過所有的共享網關來實現資源的共享和推送。隨著前端共享IPC數量的增加,前端IPC的訪問權限控制將會是一個復雜的機制。在現有技術中的訪問權限控制方法如下:每個平臺在收集到其他平臺共享的IPC后,再在本域內重新進行權限分配。具體的,將不同的IPC分配給不同的用戶名和用戶控制權限。專利技術人在實現本申請的過程中,發現現有技術中對前端IPC的訪問權限控制方法,至少存在以下的問題:每一個平臺都將有機會獲取到千萬級別的前端共享IPC,如果每一個平臺都需要對所有的IPC做權限控制將是一個非常大的工作量。因此,如何減少行政區域對前端資源做權限控制的工作量,成為本領域技術人員亟待解決的技術問題。
技術實現思路
本申請提出來一種權限控制方法,用以減少行政區域對前端資源做權限控制的工作量,該方法包括:獲取下級行政區域管理的 ...
【技術保護點】
一種權限控制方法,其特征在于,所述方法包括:獲取下級行政區域管理的下級前端資源,并在所述下級前端資源的權限值集合中添加對應本級行政區域的權限值;將前端資源以及所述前端資源的權限值集合推送給下級行政區域;在接收到訪問用戶對于指定前端資源的監控業務請求時,根據所述指定前端資源的權限值集合以及所述訪問用戶的訪問權限值,判斷所述訪問用戶是否有權限訪問所述指定前端資源。
【技術特征摘要】
1.一種權限控制方法,其特征在于,所述方法包括:獲取下級行政區域管理的下級前端資源,并在所述下級前端資源的權限值集合中添加對應本級行政區域的權限值;將前端資源以及所述前端資源的權限值集合推送給下級行政區域;在接收到訪問用戶對于指定前端資源的監控業務請求時,根據所述指定前端資源的權限值集合以及所述訪問用戶的訪問權限值,判斷所述訪問用戶是否有權限訪問所述指定前端資源。2.如權利要求1所述的方法,其特征在于,所述前端資源包括所述下級前端資源,所述將前端資源以及所述前端資源的權限集合推送給下級行政區域,具體包括:將所述下級前端資源以及所述下級前端資源的權限值集合,推送給非所述下級前端資源所屬的下級行政區域。3.如權利要求1所述的方法,其特征在于,所述前端資源包括上級行政區域向本級行政區域推送的上級前端資源,所述將前端資源以及所述前端資源的權限集合推送給下級行政區域,具體包括:將所述上級前端資源以及所述上級前端資源的權限值集合,推送給所有的下級行政區域。4.如權利要求2或3任一項所述的方法,其特征在于,所述根據所述指定前端資源的權限值集合以及所述訪問用戶的訪問權限值,判斷所述訪問用戶是否有權限訪問所述指定前端資源,具體包括:判斷所述訪問權限值是否同時大于所述指定前端資源的權限值集合中所有的權限值;若判斷結果為是,則允許所述訪問用戶訪問所述指定前端資源;若判斷結果為否,則拒絕所述訪問用戶訪問所述指定前端資源,并向所述訪問用戶發送無權限提示。5.如權利要求3所述的方法,其特征在于,在向所述下級前端資源的權限值集合中添加對應...
【專利技術屬性】
技術研發人員:周迪,任俊峰,
申請(專利權)人:浙江宇視科技有限公司,
類型:發明
國別省市:浙江,33
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。