1.一种基于大数据的信息安全访问控制方法,其特征在于,包括以下步骤:发送加密请求信息:访问端将原始请求信息进行加密并发送给被访问端;
对加密请求信息进行解密:被访问端对加密请求信息进行解密,得到原始请求信息和摘要信息中的请求访问信息;
将原始请求信息中的请求访问信息和摘要信息中的请求访问信息进行对比;
在原始请求信息中的请求访问信息和摘要信息中的请求访问信息一致的情况下,判断原始请求信息是否有效;
发送加密后的回复信息:在原始请求信息有效的情况下,被访问端将回复信息加密并发送给访问端;
所述原始请求信息包括请求访问信息和对比时间字段,所述摘要信息中的请求信息包括请求访问信息和对比时间字段,请求访问信息,其用于表示访问端需要访问的信息;
对比时间字段,其用于记录原始请求信息的请求访问信息与摘要信息中的请求访问信息的对比时间;
所述判断原始请求信息是否有效的过程包括:
判断对比时间字段是否为空,如果为空,说明请求访问信息有效;如果不为空,说明请求访问信息无效;
所述访问端将原始请求信息进行加密的过程包括:生成密钥信息:认证中心生成对称加密算法的公钥和私钥以及非对称加密算法的公钥和私钥;
下发密钥信息:认证中心将对称加密算法的公钥和私钥以及非对称加密算法的公钥和私钥下发给访问端和被访问端;
形成摘要信息:访问端根据对称加密算法的公钥对原始请求信息进行一次加密,形成摘要信息;
形成发送内容:访问端根据非对称加密算法的公钥对原始请求信息以及摘要信息进行二次加密;
发送二次加密后的原始请求信息以及摘要信息。
2.根据权利要求1所述的一种基于大数据的信息安全访问控制方法,其特征在于,所述被访问端对加密请求信息进行解密的过程包括:解密得到摘要信息:被访问端根据非对称加密算法的私钥对二次加密后的原始请求信息以及摘要信息进行一次解密,得到原始请求信息和摘要信息;
解密信息:被访问端根据对称加密算法的私钥摘要信息进行二次解密,得到摘要信息中的请求信息。