[發(fā)明專利]數(shù)據(jù)庫(kù)權(quán)限管理方法和系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201710211546.5 | 申請(qǐng)日: | 2017-03-31 |
| 公開(公告)號(hào): | CN107689949B | 公開(公告)日: | 2020-03-17 |
| 發(fā)明(設(shè)計(jì))人: | 汪洋;高金芳 | 申請(qǐng)(專利權(quán))人: | 平安科技(深圳)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F16/28 |
| 代理公司: | 深圳市世紀(jì)恒程知識(shí)產(chǎn)權(quán)代理事務(wù)所 44287 | 代理人: | 胡海國(guó) |
| 地址: | 518000 廣東省深*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 數(shù)據(jù)庫(kù) 權(quán)限 管理 方法 系統(tǒng) | ||
本發(fā)明公開了一種數(shù)據(jù)庫(kù)權(quán)限管理方法,該方法包括:獲取成功登錄第一數(shù)據(jù)庫(kù)的登錄賬戶,所述第一數(shù)據(jù)庫(kù)為具有權(quán)限管理的關(guān)系型數(shù)據(jù)庫(kù),預(yù)先配置有與第二數(shù)據(jù)庫(kù)為映射關(guān)系的外部表;根據(jù)預(yù)先配置的管理權(quán)限信息,確定所述登錄賬戶的管理權(quán)限;判斷所述登錄賬戶對(duì)所述外部表的管理操作是否超出其管理權(quán)限;若所述登錄賬戶的管理操作未超出其管理權(quán)限,則允許所述管理操作,并基于所述外部表與第二數(shù)據(jù)庫(kù)的映射關(guān)系,對(duì)所述第二數(shù)據(jù)庫(kù)同步所述管理操作。本發(fā)明還公開了一種數(shù)據(jù)庫(kù)權(quán)限管理系統(tǒng)。本發(fā)明實(shí)現(xiàn)了對(duì)第二數(shù)據(jù)庫(kù)的權(quán)限管控,提高了所述第二數(shù)據(jù)庫(kù)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及數(shù)據(jù)庫(kù)安全技術(shù)領(lǐng)域,尤其涉及一種數(shù)據(jù)庫(kù)權(quán)限管理方法和系統(tǒng)。
背景技術(shù)
Redis等非關(guān)系型數(shù)據(jù)庫(kù)是開源、高性能的key-value(鍵-值)數(shù)據(jù)庫(kù),追求高效和簡(jiǎn)潔。
但是,Redis等非關(guān)系型數(shù)據(jù)庫(kù)的后臺(tái)管理中沒有角色管理功能,所有的用戶都是通過(guò)同一個(gè)賬戶名和密碼登錄數(shù)據(jù)庫(kù)的。也即,只要有了Redis數(shù)據(jù)庫(kù)的賬戶名和密碼,即可以登錄Redis數(shù)據(jù)庫(kù)不受限制的進(jìn)行數(shù)據(jù)插入、刪除等操作,會(huì)給數(shù)據(jù)庫(kù)的數(shù)據(jù)安全帶來(lái)極大的風(fēng)險(xiǎn)。
發(fā)明內(nèi)容
本發(fā)明的主要目的在于提供一種數(shù)據(jù)庫(kù)權(quán)限管理方法和系統(tǒng),旨在解決數(shù)據(jù)庫(kù)不能進(jìn)行權(quán)限管理造成安全風(fēng)險(xiǎn)的技術(shù)問題。
為實(shí)現(xiàn)上述目的,本發(fā)明提供一種數(shù)據(jù)庫(kù)權(quán)限管理方法,所述數(shù)據(jù)庫(kù)權(quán)限管理方法包括以下步驟:
獲取成功登錄第一數(shù)據(jù)庫(kù)的登錄賬戶,所述第一數(shù)據(jù)庫(kù)為具有權(quán)限管理的關(guān)系型數(shù)據(jù)庫(kù),預(yù)先配置有與第二數(shù)據(jù)庫(kù)為映射關(guān)系的外部表;
根據(jù)預(yù)先配置的管理權(quán)限信息,確定所述登錄賬戶的管理權(quán)限;
判斷所述登錄賬戶對(duì)所述外部表的管理操作是否超出其管理權(quán)限;
若所述登錄賬戶的管理操作未超出其管理權(quán)限,則允許所述管理操作,并基于所述外部表與第二數(shù)據(jù)庫(kù)的映射關(guān)系,對(duì)所述第二數(shù)據(jù)庫(kù)同步所述管理操作。
優(yōu)選地,所述數(shù)據(jù)庫(kù)權(quán)限管理方法還包括:
創(chuàng)建第一數(shù)據(jù)庫(kù)實(shí)例,在所述第一數(shù)據(jù)庫(kù)實(shí)例中創(chuàng)建第二數(shù)據(jù)庫(kù);
為所述第二數(shù)據(jù)庫(kù)創(chuàng)建外部服務(wù),并授權(quán)給所述第一數(shù)據(jù)庫(kù)使用;
在所述第一數(shù)據(jù)庫(kù)中創(chuàng)建外部表,基于所述外部服務(wù)將所述第二數(shù)據(jù)庫(kù)中的數(shù)據(jù)映射到所述外部表中,建立所述外部表與所述第二數(shù)據(jù)庫(kù)的映射關(guān)系。
優(yōu)選地,所述在所述第一數(shù)據(jù)庫(kù)中創(chuàng)建外部表,基于所述外部服務(wù)將所述第二數(shù)據(jù)庫(kù)中的數(shù)據(jù)映射到所述外部表中,建立所述外部表與所述第二數(shù)據(jù)庫(kù)的映射關(guān)系的步驟包括:
根據(jù)所述第二數(shù)據(jù)庫(kù)包含的數(shù)據(jù)類型,在所述第一數(shù)據(jù)庫(kù)中分別創(chuàng)建對(duì)應(yīng)的外部表;
基于所述外部服務(wù)將所述第二數(shù)據(jù)庫(kù)中各類型的數(shù)據(jù)分別映射到對(duì)應(yīng)的外部表中,建立所述外部表與所述第二數(shù)據(jù)庫(kù)的映射關(guān)系。
優(yōu)選地,所述數(shù)據(jù)庫(kù)權(quán)限管理方法還包括:
若收到輸入的賬戶創(chuàng)建指令,則根據(jù)所述賬戶創(chuàng)建指令,在所述第一數(shù)據(jù)庫(kù)中創(chuàng)建對(duì)應(yīng)的賬戶并配置其管理權(quán)限。
優(yōu)選地,所述判斷所述登錄賬戶對(duì)所述外部表的管理操作是否超出其管理權(quán)限的步驟之后,還包括:
若所述登錄賬戶的管理操作超出其管理權(quán)限,則拒絕所述管理操作。
此外,為實(shí)現(xiàn)上述目的,本發(fā)明還提供一種數(shù)據(jù)庫(kù)權(quán)限管理系統(tǒng),所述數(shù)據(jù)庫(kù)權(quán)限管理系統(tǒng)包括:
獲取模塊,用于獲取成功登錄第一數(shù)據(jù)庫(kù)的登錄賬戶,所述第一數(shù)據(jù)庫(kù)為具有權(quán)限管理的關(guān)系型數(shù)據(jù)庫(kù),預(yù)先配置有與第二數(shù)據(jù)庫(kù)為映射關(guān)系的外部表;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于平安科技(深圳)有限公司,未經(jīng)平安科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710211546.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)管理系統(tǒng)及數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)構(gòu)筑裝置、數(shù)據(jù)庫(kù)檢索裝置、數(shù)據(jù)庫(kù)裝置、數(shù)據(jù)庫(kù)構(gòu)筑方法、以及數(shù)據(jù)庫(kù)檢索方法
- 數(shù)據(jù)庫(kù)和數(shù)據(jù)庫(kù)處理方法
- 數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)庫(kù)更新方法、數(shù)據(jù)庫(kù)以及數(shù)據(jù)庫(kù)更新程序
- 容器數(shù)據(jù)庫(kù)
- 數(shù)據(jù)庫(kù)同步方法及數(shù)據(jù)庫(kù)
- 一種MongoDB數(shù)據(jù)庫(kù)對(duì)象復(fù)制延遲監(jiān)控方法和裝置
- 數(shù)據(jù)分布式存儲(chǔ)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)庫(kù)語(yǔ)句執(zhí)行方法及裝置
- 一種對(duì)權(quán)限進(jìn)行操作的方法和裝置
- 實(shí)現(xiàn)權(quán)限項(xiàng)動(dòng)態(tài)調(diào)整的方法、裝置及系統(tǒng)
- 用戶權(quán)限驗(yàn)證方法及裝置
- 權(quán)限管理方法、服務(wù)器及系統(tǒng)
- 一種權(quán)限配置方法
- 應(yīng)用的權(quán)限設(shè)置方法和裝置
- 一種用戶權(quán)限控制方法及系統(tǒng)
- 一種檔案使用權(quán)限管理系統(tǒng)
- 系統(tǒng)權(quán)限管理方法、裝置、介質(zhì)及電子設(shè)備
- 權(quán)限信息處理方法及系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





