[發明專利]數據庫訪問權限控制方法、裝置、計算機設備和存儲介質在審
| 申請號: | 202011106958.0 | 申請日: | 2020-10-16 |
| 公開(公告)號: | CN112350997A | 公開(公告)日: | 2021-02-09 |
| 發明(設計)人: | 牛自賓;范淵;劉博 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F16/21 |
| 代理公司: | 杭州華進聯浙知識產權代理有限公司 33250 | 代理人: | 金無量 |
| 地址: | 310051 浙江省*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據庫 訪問 權限 控制 方法 裝置 計算機 設備 存儲 介質 | ||
本申請涉及一種數據庫訪問權限控制方法、裝置、計算機設備和存儲介質,其中,該方法包括:獲取訪問請求;所述訪問請求加蓋有用戶角色戳,所述用戶角色戳包括用戶角色信息;解析所述訪問請求得到用戶角色信息和訪問操作;將所述用戶角色信息和所述訪問操作與預設權限控制表進行匹配,根據匹配結果確定用戶的訪問權限;基于所述訪問權限處理對應的所述訪問請求。通過預先對所述訪問請求加蓋用戶角色戳,實現了基于用戶角色信息對訪問權限的精細化管理。
技術領域
本申請涉及數據安全技術領域,特別是涉及一種數據庫訪問權限控制方法、裝置、計算機設備和存儲介質。
背景技術
訪問控制是對數據庫資源進行保護的重要措施,它主要規定了主體對客體的訪問權限,并在身份識別的基礎上,根據主體身份對資源的訪問加以控制。實施訪問控制技術的目的是防止對任何資源進行未授權的訪問,保障系統資源能在合理范圍內使用。
目前數據庫常用的訪問控制策略通過安全網關截取到應用的SQL請求,對SQL請求進行語義解析,得到SQL請求的操作對象,即庫、表或字段,然后判斷操作對象是否有敏感信息,從而執行放行、阻斷的策略。但由于目前的應用系統都會有多種角色的用戶,每一種角色有不同的訪問權限,這種方式不能對訪問進行精細化的控制。
發明內容
本申請實施例提供了一種數據庫訪問權限控制方法、裝置、計算機設備和存儲介質,以至少解決相關技術中不能對訪問進行精細化的控制的問題。
第一方面,本申請實施例提供了一種數據庫訪問權限控制方法,包括:
獲取訪問請求;所述訪問請求加蓋有用戶角色戳,所述用戶角色戳包括用戶角色信息;
解析所述訪問請求得到用戶角色信息和訪問操作;
將所述用戶角色信息和所述訪問操作與預設權限控制表進行匹配,根據匹配結果確定用戶的訪問權限;
基于所述訪問權限處理對應的所述訪問請求。
在其中一些實施例中,所述獲取訪問請求包括:
獲取待訪問數據庫的開放IP和對應的開放端口;
基于所述開放IP和開放端口獲取訪問流量;
解析所述訪問流量得到訪問請求。
在其中一些實施例中,獲取訪問請求包括:數據庫應用系統安裝有角色戳插件;
所述角色戳插件獲取到用戶的登錄信息,根據所述登錄信息提取用戶角色信息;
所述角色戳插件獲取訪問操作,并根據所述訪問操作以及用戶角色信息生成訪問請求,將所述訪問請求發送至網關,以使網關獲取訪問請求。
在其中一些實施例中,所述將所述用戶角色信息和所述訪問操作與預設權限控制表進行匹配,根據匹配結果確定用戶的訪問權限之前,還包括:
獲取用戶角色信息與訪問操作的控制對應關系;
根據所述控制對應關系配置預設權限控制表。
在其中一些實施例中,所述獲取用戶角色信息與訪問操作的控制對應關系包括:
根據待防護數據庫的業務需求和/或業務標準獲取用戶角色信息與訪問操作的控制對應關系。
在其中一些實施例中,所述控制對應關系包括用戶角色信息與數據表、用戶角色信息與表字段、用戶角色信息與表操作、用戶角色信息與字段操作的對應關系中的至少一種。
在其中一些實施例中,所述基于所述訪問權限處理對應的所述訪問請求包括:
當用戶具有訪問權限時,將所述訪問請求轉發至對應的待訪問數據庫;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011106958.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:廣告投放平臺賬號的集中管理平臺和方法
- 下一篇:一種擺線液壓馬達





