[發(fā)明專利]一種細(xì)粒度的數(shù)據(jù)權(quán)限動(dòng)態(tài)控制的系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710174759.5 | 申請(qǐng)日: | 2017-03-22 |
| 公開(公告)號(hào): | CN107025411B | 公開(公告)日: | 2019-11-26 |
| 發(fā)明(設(shè)計(jì))人: | 唐虎強(qiáng) | 申請(qǐng)(專利權(quán))人: | 紅有軟件股份有限公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;H04L29/06 |
| 代理公司: | 11337 北京市盛峰律師事務(wù)所 | 代理人: | 于國富<國際申請(qǐng)>=<國際公布>=<進(jìn)入 |
| 地址: | 834000 新疆維*** | 國省代碼: | 新疆;65 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 細(xì)粒度 數(shù)據(jù) 權(quán)限 動(dòng)態(tài)控制 系統(tǒng) 方法 | ||
1.一種細(xì)粒度的數(shù)據(jù)權(quán)限動(dòng)態(tài)控制的方法,其特征在于,所述方法包括:
S1,分析并獲取業(yè)務(wù)數(shù)據(jù)應(yīng)用信息,在所述業(yè)務(wù)數(shù)據(jù)應(yīng)用信息的基礎(chǔ)上,建立數(shù)據(jù)安全對(duì)象模型;
S2,根據(jù)所述業(yè)務(wù)數(shù)據(jù)應(yīng)用信息,對(duì)登錄用戶分配資源的訪問權(quán)限;
所述訪問權(quán)限包括:查看業(yè)務(wù)數(shù)據(jù)應(yīng)用信息、新增業(yè)務(wù)數(shù)據(jù)應(yīng)用信息、修改業(yè)務(wù)數(shù)據(jù)應(yīng)用信息、刪除業(yè)務(wù)數(shù)據(jù)應(yīng)用信息;
S3,在加載登錄用戶請(qǐng)求的目標(biāo)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息前,獲取目標(biāo)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息在所述數(shù)據(jù)安全對(duì)象模型中權(quán)限信息;
S4,根據(jù)所述權(quán)限信息,實(shí)時(shí)加載目標(biāo)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息;
步驟S1中分析系統(tǒng)業(yè)務(wù),將獨(dú)立的數(shù)據(jù)應(yīng)用抽象建立數(shù)據(jù)安全對(duì)象模型,在數(shù)據(jù)對(duì)象的元素集合中描述業(yè)務(wù)數(shù)據(jù)體的數(shù)據(jù)項(xiàng)結(jié)構(gòu)、數(shù)據(jù)規(guī)范、約束,通過數(shù)據(jù)對(duì)象元素和業(yè)務(wù)規(guī)則將一個(gè)完整業(yè)務(wù)數(shù)據(jù)以列、行的方式切割為細(xì)粒度數(shù)據(jù)體,具體按照下述步驟實(shí)現(xiàn):
S11,獲取業(yè)務(wù)數(shù)據(jù)應(yīng)用信息,然后分析獲得每個(gè)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息的數(shù)據(jù)源及數(shù)據(jù)元素;
S12,賦予每種數(shù)據(jù)源唯一的數(shù)據(jù)源標(biāo)志,將所有的數(shù)據(jù)源標(biāo)志存儲(chǔ)在數(shù)據(jù)源標(biāo)志模塊中;
S13,賦予每個(gè)數(shù)據(jù)元素唯一的數(shù)據(jù)元素標(biāo)志,將所有的數(shù)據(jù)元素標(biāo)志存儲(chǔ)在資源標(biāo)志模塊中;
S14,獲取每個(gè)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息的動(dòng)態(tài)計(jì)算業(yè)務(wù)規(guī)則,然后去重、整理并存儲(chǔ)到業(yè)務(wù)規(guī)則模塊中;
S15,將每個(gè)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息作為一個(gè)數(shù)據(jù)體元素,存儲(chǔ)到元素集合模塊中,且對(duì)每個(gè)數(shù)據(jù)體元素進(jìn)行信息描述,所述描述包括數(shù)據(jù)體元素的數(shù)據(jù)項(xiàng)名、資源標(biāo)志、數(shù)據(jù)規(guī)范及約束、業(yè)務(wù)規(guī)則,至此,完成數(shù)據(jù)安全對(duì)象模型的建立。
2.根據(jù)權(quán)利要求1所述細(xì)粒度的數(shù)據(jù)權(quán)限動(dòng)態(tài)控制的方法,其特征在于,所述動(dòng)態(tài)計(jì)算業(yè)務(wù)規(guī)則包括:正則表達(dá)式、條件表達(dá)式、業(yè)務(wù)邏輯算法。
3.根據(jù)權(quán)利要求1所述細(xì)粒度的數(shù)據(jù)權(quán)限動(dòng)態(tài)控制的方法,其特征在于,步驟S3中,所述權(quán)限信息包括數(shù)據(jù)源權(quán)限信息和數(shù)據(jù)元素權(quán)限信息;
所述數(shù)據(jù)源權(quán)限信息,用于控制登錄用戶對(duì)目標(biāo)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息中行記錄的操作權(quán)限;
所述數(shù)據(jù)元素權(quán)限信息,用于控制登錄用戶對(duì)目標(biāo)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息中列的操作權(quán)限。
4.一種實(shí)現(xiàn)如權(quán)利要求1至3任意一項(xiàng)所述細(xì)粒度的數(shù)據(jù)權(quán)限動(dòng)態(tài)控制的方法的系統(tǒng),其特征在于,所述系統(tǒng)包括:
數(shù)據(jù)庫單元:用于分析并獲取業(yè)務(wù)數(shù)據(jù)應(yīng)用信息,還用于設(shè)置并存儲(chǔ)用戶明細(xì)表;
模型建立單元:在所述業(yè)務(wù)數(shù)據(jù)應(yīng)用信息的基礎(chǔ)上,建立數(shù)據(jù)安全對(duì)象模型;
用戶管理單元,與所述數(shù)據(jù)庫單元和模型建立單元連接,在數(shù)據(jù)安全對(duì)象模型的基礎(chǔ)上,通過所述用戶明細(xì)表,獲取登錄用戶訪問權(quán)限信息;
權(quán)限控制模塊,根據(jù)所述登錄用戶的訪問權(quán)限信息,實(shí)時(shí)加載目標(biāo)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息;
所述模型建立單元包括:
數(shù)據(jù)源標(biāo)志模塊,判斷所有業(yè)務(wù)數(shù)據(jù)應(yīng)用信息中各個(gè)數(shù)據(jù)源是否存在相同,如果否,則將每個(gè)數(shù)據(jù)源賦予唯一的數(shù)據(jù)源標(biāo)志并存儲(chǔ);如果是,則將相同的數(shù)據(jù)源作為同一種數(shù)據(jù)源,然后賦予每種數(shù)據(jù)源唯一的數(shù)據(jù)源標(biāo)志并存儲(chǔ);
資源標(biāo)志模塊,賦予所有業(yè)務(wù)數(shù)據(jù)應(yīng)用信息中的每個(gè)數(shù)據(jù)元素唯一的數(shù)據(jù)元素標(biāo)志,并將所有的數(shù)據(jù)元素標(biāo)志存儲(chǔ)在資源標(biāo)志模塊中;
業(yè)務(wù)規(guī)則模塊,獲取每個(gè)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息的動(dòng)態(tài)計(jì)算業(yè)務(wù)規(guī)則,然后去重、整理并存儲(chǔ)到業(yè)務(wù)規(guī)則模塊中;
元素集合模塊,將每個(gè)業(yè)務(wù)數(shù)據(jù)應(yīng)用信息作為一個(gè)數(shù)據(jù)體元素,存儲(chǔ)到元素集合模塊中,且對(duì)每個(gè)數(shù)據(jù)體元素進(jìn)行信息描述,所述描述包括數(shù)據(jù)體元素的數(shù)據(jù)項(xiàng)名、資源標(biāo)志、數(shù)據(jù)規(guī)范及約束、業(yè)務(wù)規(guī)則。
5.根據(jù)權(quán)利要求4所述細(xì)粒度的數(shù)據(jù)權(quán)限動(dòng)態(tài)控制的系統(tǒng),其特征在于,所述業(yè)務(wù)規(guī)則包括數(shù)據(jù)表中數(shù)據(jù)體元素的正則表達(dá)式、條件表達(dá)式、業(yè)務(wù)邏輯算法。
6.根據(jù)權(quán)利要求4所述細(xì)粒度的數(shù)據(jù)權(quán)限動(dòng)態(tài)控制的系統(tǒng),其特征在于,所述訪問權(quán)限信息包括查看權(quán)限、新增數(shù)據(jù)體權(quán)限、修改當(dāng)前數(shù)據(jù)體權(quán)限、刪除數(shù)據(jù)體權(quán)限。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于紅有軟件股份有限公司,未經(jīng)紅有軟件股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710174759.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:飲料瓶(3)
- 下一篇:包裝盒(大綠旗天山冰酒)
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種管理和傳送細(xì)粒度業(yè)務(wù)的方法
- 基于CPU硬件性能監(jiān)控計(jì)數(shù)器的CPI精確測(cè)量方法
- 一種基于改進(jìn)YOLOv3的細(xì)粒度圖像分類方法
- 細(xì)粒度對(duì)象流量分析方法和裝置
- 一種基于點(diǎn)云數(shù)據(jù)建模的方法、裝置和電子設(shè)備
- 細(xì)粒度圖像分類方法、系統(tǒng)、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 基于圖像卷積特征的復(fù)雜背景下害蟲細(xì)粒度圖像識(shí)別方法
- 一種細(xì)粒度分類模型的優(yōu)化方法、系統(tǒng)及相關(guān)裝置
- 一種結(jié)合注意力混合裁剪的細(xì)粒度圖像識(shí)別方法
- 基于分級(jí)式結(jié)構(gòu)的細(xì)粒度視頻動(dòng)作識(shí)別方法
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 一種對(duì)權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動(dòng)態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)
- 用于車輛和拖車聯(lián)接車的拖車晃動(dòng)探測(cè)與補(bǔ)償方法
- 一種移動(dòng)通信系統(tǒng)中基站資源動(dòng)態(tài)控制方法、裝置與基站
- 補(bǔ)償分布性通信時(shí)延的電力系統(tǒng)廣域動(dòng)態(tài)控制方法及系統(tǒng)
- 動(dòng)態(tài)控制電平移位電路
- 基于連續(xù)的運(yùn)行時(shí)中的聲明性動(dòng)態(tài)控制流
- 一種音響控制電路和控制方法
- 一種礦用智能動(dòng)態(tài)語音安全標(biāo)識(shí)
- 一種混合萃取劑分離丙二醇甲基醚-水的動(dòng)態(tài)控制方案
- 動(dòng)態(tài)控制特權(quán)系統(tǒng)端口和策略開放的方法及裝置
- 動(dòng)態(tài)控制圓柱渦流發(fā)生器的湍流強(qiáng)化傳熱裝置及其工作方法





