[發明專利]一種基于黑白名單組合的海量數據權限控制策略在審
| 申請號: | 201410630147.9 | 申請日: | 2014-11-11 |
| 公開(公告)號: | CN104333553A | 公開(公告)日: | 2015-02-04 |
| 發明(設計)人: | 范聯偉;周春寅;王漢林;王佐成;余保華;王衛 | 申請(專利權)人: | 安徽四創電子股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 合肥金安專利事務所 34114 | 代理人: | 吳娜 |
| 地址: | 230088 安徽*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 黑白 名單 組合 海量 數據 權限 控制 策略 | ||
1.一種基于黑白名單組合的海量數據權限控制策略,其特征在于,該策略包括下列順序的步驟:
(1)服務器預先存儲組織機構表、用戶訪問權限表和資源信息表,用戶訪問權限表設置為多級資源組結構,且分為增權限和減權限,對該條資源具有權限則稱為增權限,否則稱為減權限;
(2)當用戶在客戶端登錄時,客戶端將用戶輸入的賬號和密碼發送至服務器進行驗證;
(3)若服務器驗證通過,則在用戶訪問權限表中對用戶權限進行查詢,生成黑白名單,其中黑名單對應減權限,白名單對應增權限;
(4)根據黑白名單獲取用戶的資源權限并加載相應的資源。
2.根據權利要求1所述的基于黑白名單組合的海量數據權限控制策略,其特征在于:所述組織機構表包括組織機構ID、父機構ID和機構名稱,父機構ID是組織機構ID的上一級;所述用戶訪問權限表包括用戶ID、資源類型、資源編號以及增/減權限,所述資源類型分為資源組和單個資源兩種,當資源類型為資源組時,所述資源編號為機構ID,當資源類型為單個資源時,所述資源編號為該資源的ID,每條權限記錄區分增權限和減權限。
3.根據權利要求1所述的基于黑白名單組合的海量數據權限控制策略,其特征在于:所述用戶訪問權限表的每條記錄了給一個用戶添加或刪除對某個資源組下的資源的訪問權限,或者是對具體某一個資源的訪問權限,是資源組還是單個資源由資源類型決定,其中,資源組是分級別的,并采取向上兼容的方式,即上級機構具有對其下級機構的資源權限。
4.根據權利要求1所述的基于黑白名單組合的海量數據權限控制策略,其特征在于:在修改用戶權限時,先查詢用戶訪問權限表,若已有對該資源的權限設置,則提醒用戶是否覆蓋該條記錄。
5.根據權利要求1所述的基于黑白名單組合的海量數據權限控制策略,其特征在于:在生成黑白名單時,采用自上而下的方式,對于每一級資源組,先將該用戶下所有增權限項所對應的資源加入,然后從中刪除減權限的資源。
6.根據權利要求1所述的基于黑白名單組合的海量數據權限控制策略,其特征在于:對于不同級別的用戶權限若有互相矛盾的情況,采取低級別的分組權限。
7.根據權利要求1所述的基于黑白名單組合的海量數據權限控制策略,其特征在于:在業務系統調用資源時或者加載資源時,將黑白名單所對應的用戶權限轉化為單個資源的描述形式。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽四創電子股份有限公司,未經安徽四創電子股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410630147.9/1.html,轉載請聲明來源鉆瓜專利網。





