[發明專利]一種數據阻隔與特權控制的方法及系統有效
| 申請號: | 201310517179.3 | 申請日: | 2013-10-28 |
| 公開(公告)號: | CN103546474A | 公開(公告)日: | 2014-01-29 |
| 發明(設計)人: | 王文宇;苑海彬;劉玉紅;吳生東 | 申請(專利權)人: | 中國軟件與技術服務股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京君尚知識產權代理事務所(普通合伙) 11200 | 代理人: | 余功勛 |
| 地址: | 100081 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 阻隔 特權 控制 方法 系統 | ||
1.一種數據阻隔與特權控制方法,其步驟包括:
1)以用戶和/或用戶組為單位對待阻隔數據進行阻隔,并通過加密和阻隔標識后得到阻隔數據;
2)識別所述阻隔數據的阻隔標識,對帶有阻隔標識的阻隔數據進行用戶訪問控制;
3)在用戶訪問所述的阻隔數據時,根據設定的特權訪問范圍識別當前訪問的用戶屬于特權用戶或特權組;
4)根據所述特權用戶和/或特權組對阻隔數據進行訪問或訪問阻隔。
2.如權利要求1所述的數據阻隔與特權控制方法,其特征在于,若以用戶為單位進行阻隔,則阻隔不同用戶間對對方數據的互相訪問;若以用戶組為單位進行阻隔,則允許在同一組的不同用戶對對方數據的互相訪問,若處于不同組的用戶,則阻隔訪問對方的數據。
3.如權利要求1所述的數據阻隔與特權控制方法,其特征在于,所述阻隔標識包括:當前用戶唯一標識、阻隔類別、防偽密鑰以及阻隔標識校驗值,所述阻隔類別是標識當前數據是以用戶為單位的阻隔或者以用戶組為單位阻隔;所述防偽密鑰由隨機數和當前用戶唯一標識、當前用戶所屬用戶組、阻隔類別的哈希值組成;所述阻隔標識校驗值由當前用戶唯一標識、當前用戶所屬用戶組唯一標識、阻隔類別和防偽密鑰的哈希值組成。
4.如權利要求1所述的數據阻隔與特權控制方法,其特征在于,以用戶為單位對阻隔數據進行訪問控制的方法如下:
1)啟動應用軟件打開阻隔數據后檢查阻隔標識校驗值;
2)所述阻隔標識校驗值檢查通過后繼續獲取數據的防偽密鑰;
3)利用所述防偽密鑰解密當前數據中的用戶標識、用戶所屬用戶組標識以及阻隔類別;
4)檢查數據中的用戶標識是否與當前訪問數據的用戶標識一致;
5)數據中的用戶標識與當前訪問數據的用戶標識一致,則解密數據的具體內容,當前用戶可使用阻隔數據;數據中的用戶標識與當前訪問數據的用戶標識不一致,則檢查當前用戶是否對阻隔數據具有特權訪問的權限。
5.如權利要求1所述的數據阻隔與特權控制方法,其特征在于,以用戶組為單位對阻隔數據進行訪問控制的方法如下:
1)啟動應用軟件打開阻隔數據后檢查阻隔標識校驗值;
2)所述阻隔標識校驗值檢查通過后繼續獲取數據的防偽密鑰;
3)利用所述防偽密鑰解密當前數據中的用戶標識、用戶所屬用戶組標識以及阻隔類別;
4)檢查數據中的用戶標識是否與當前訪問數據的用戶標識一致;
5)若用戶標識與當前訪問數據的用戶標識一致,則解密數據的具體內容當前用戶可使用阻隔數據;
6)若數據中的用戶標識與當前訪問數據的用戶標識不一致,則繼續檢查當前用戶是否與數據中的用戶處于同一組,如果處于同一組則解密數據原內容,當前用戶可使用阻隔數據;
7)若當前用戶與數據中的用戶不屬于同一組,檢查當前用戶是否對阻隔數據具有特權訪問的權限。
6.如權利要求1所述的數據阻隔與特權控制方法,其特征在于,根據設定的特權訪問范圍對所述阻隔數據進行用戶特權權限控制的方法如下:
1)特權用戶啟用應用軟件打開阻隔數據,獲得當前特權用戶對阻隔數據的使用權限,包括特權有效的時間段,對數據是否可以修改,是否可以打印;
2)識別特權用戶對數據的特權生效時間,打開在有效時間段內的阻隔數據;
3)所述特權用戶對已經打開的阻隔數據進行修改并保存,保存后識別保存動作檢查特權用戶的權限是否可以修改此數據;
4)所述特權用戶具有修改數據的權限,則保存在本地的阻隔數據更新;
5)所述特權用戶打印數據,含虛擬打印和/或物理打印;
6)對打印動作進行識別,檢查特權用戶的權限是否可以打印此數據。
7.如權利要求4或5任意一項所述的數據阻隔與特權控制方法,其特征在于,檢查當前用戶是否對阻隔數據具有特權訪問的權限包括:指定用戶對指定用戶的特權權限,指定用戶對指定組的特權權限,指定組對指定用戶的特權權限以及指定組對指定組的特權權限。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國軟件與技術服務股份有限公司,未經中國軟件與技術服務股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310517179.3/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





