[發明專利]訪問控制方法、裝置、電子設備及存儲介質有效
| 申請號: | 202011491198.X | 申請日: | 2020-12-16 |
| 公開(公告)號: | CN112528305B | 公開(公告)日: | 2023-10-10 |
| 發明(設計)人: | 羅勝友 | 申請(專利權)人: | 平安銀行股份有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06F21/64;G06Q20/38;G06Q40/02 |
| 代理公司: | 深圳市沃德知識產權代理事務所(普通合伙) 44347 | 代理人: | 高杰;于志光 |
| 地址: | 518000 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問 控制 方法 裝置 電子設備 存儲 介質 | ||
本發明涉及安全防護技術,提供了一種訪問控制方法、裝置、電子設備及存儲介質。該方法接收第一用戶發出的訪問請求,訪問請求包括第一用戶編號、第二用戶編號、接口碼和接口請求參數,根據第一用戶編號和接口碼,從預設存儲地址取出預設驗證參數,預設驗證參數包括接口參數名和數據庫字段;根據第一、第二用戶編號,從預設數據庫取出第二用戶信息;根據接口參數名從接口請求參數取出待驗證數據,根據數據庫字段從第二用戶信息讀取出對應的數據,判斷讀取出的數據與待驗證數據是否一致,根據判斷結果,同意或拒絕訪問請求。本發明有效防止第一用戶越權查詢第二用戶信息。本發明還涉及區塊鏈技術,與接口層相關的數據、請求對應的目標數據均可存儲于區塊鏈節點中。
技術領域
本發明涉及安全防護技術,尤其涉及一種訪問控制方法、裝置、電子設備及存儲介質。
背景技術
目前,數據是銀行的重要資產,隨著科學和信息技術的不斷發展,銀行信息安全工作面對著前所未有的挑戰,尤其是大量的信息泄露事件的發生,讓銀行數據信息安全成為了全行業的焦點。數據的應用給金融業帶來了眾多便利及業務的創新。同時,數據安全也存在各類隱患,如數據泄漏,數據被篡改,金融欺詐等。在銀行對接的眾多商戶中,如何防止商戶越權查詢數據、保護用戶隱私成為了亟待解決的問題。
發明內容
鑒于以上內容,本發明提供一種訪問控制方法、裝置、電子設備及存儲介質,其目的在于解決目前難以防止商戶越權查詢數據、保護用戶隱私的技術問題。
為實現上述目的,本發明提供一種訪問控制方法,該方法包括:
接收第一用戶向第二用戶申請訪問用戶信息的訪問請求,其中,所述訪問請求包括第一用戶編號、第二用戶編號、接口碼和接口請求參數,根據所述第一用戶編號和所述接口碼,從預設存儲地址中取出預設驗證參數,其中,所述預設驗證參數包括接口參數名和數據庫字段,所述第一用戶與第二用戶具有交易關系;
根據所述第一用戶編號和所述第二用戶編號,從預設數據庫中取出所述第二用戶的用戶信息;
根據所述接口參數名從所述接口請求參數中取出待驗證數據,根據所述數據庫字段從所述第二用戶的用戶信息讀取出對應的數據;
判斷讀取出的數據與所述待驗證數據是否一致;
當讀取出的數據與所述待驗證數據一致時,同意所述訪問請求,當讀取出的數據與所述待驗證數據不一致時,拒絕所述訪問請求。
在其中一實施例中,在所述接收第一用戶向第二用戶申請訪問用戶信息的訪問請求之前,所述方法還包括:
接收所述第二用戶向所述第一用戶申請賬號的開戶請求及所述第二用戶的用戶子信息,生成第二用戶編號和第二用戶的賬號,將所述第二用戶的賬號和所述用戶子信息作為第二用戶的用戶信息,從預設存儲地址中獲取第一用戶編號,生成所述第二用戶編號、所述第一用戶編號以及所述第二用戶的用戶信息之間的綁定關系并保存至預設存儲地址。
在其中一實施例中,所述方法還包括:
接收第二用戶向第一用戶申請代理扣款的代扣請求,所述代扣請求包括第二用戶編號,查詢所述預設存儲地址中是否保存有與所述代扣請求的第二用戶編號具有綁定關系的第一用戶編號或第二用戶的用戶信息,當查詢結果為是時,同意所述代扣請求;當查詢結果為否時,拒絕所述代扣請求。
在其中一實施例中,保存所述第二用戶編號、第一用戶編號以及第二用戶的用戶信息的綁定關系至所述預設存儲地址,包括:
將所述綁定關系保存至預設分布式緩存和/或預設數據庫。
在其中一實施例中,所述查詢所述預設存儲地址中是否保存有與所述代扣請求的第二用戶編號具有綁定關系的第一用戶編號或第二用戶的用戶信息,當查詢結果為是時,同意所述代扣請求,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安銀行股份有限公司,未經平安銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011491198.X/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:頁面控制方法、裝置、設備及存儲介質
- 下一篇:一種法蘭蝶閥





