[發(fā)明專利]一種數(shù)據(jù)資源訪問方法、裝置及電子設備在審
| 申請?zhí)枺?/td> | 202110963296.7 | 申請日: | 2021-08-20 |
| 公開(公告)號: | CN115906017A | 公開(公告)日: | 2023-04-04 |
| 發(fā)明(設計)人: | 何晨迪;高雪松;王博;陳維強;田永鴻 | 申請(專利權)人: | 海信集團控股股份有限公司 |
| 主分類號: | G06F21/16 | 分類號: | G06F21/16;G06F21/60 |
| 代理公司: | 北京同達信恒知識產(chǎn)權代理有限公司 11291 | 代理人: | 任嘉文 |
| 地址: | 266555 山東省青*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數(shù)據(jù) 資源 訪問 方法 裝置 電子設備 | ||
本發(fā)明實施例提供一種數(shù)據(jù)資源訪問方法、裝置及電子設備,用以解決現(xiàn)有技術中數(shù)據(jù)資源在被訪問和傳輸過程中不靈活的問題。當接收到對待訪問數(shù)據(jù)進行訪問的包括用戶身份信息和環(huán)境信息的訪問請求時,首先根據(jù)用戶身份信息和環(huán)境信息確定該用戶的訪問等級,若待訪問數(shù)據(jù)的最低安全等級小于或等于該訪問等級時,允許用戶訪問包括該用戶身份信息的待訪問數(shù)據(jù),由于用戶的訪問等級可以根據(jù)環(huán)境信息發(fā)生改變,同時,允許用戶訪問的待訪問數(shù)據(jù)中包括用戶身份信息,當數(shù)據(jù)資源被轉移到受訪問控制系統(tǒng)保護的網(wǎng)絡外部之后被篡改時,可以根據(jù)數(shù)據(jù)資源中的用戶身份信息追溯數(shù)據(jù)資源被篡改的源頭,從而可以提高數(shù)據(jù)資源在被訪問和傳輸過程中的靈活性。
技術領域
本申請涉及計算機技術領域,具體涉及一種數(shù)據(jù)資源訪問方法、裝置及電子設備。
背景技術
隨著信息技術的不斷發(fā)展,人們對數(shù)據(jù)資源的利用越來越方便,人與人之間進行數(shù)據(jù)傳輸也越來越頻繁,但是數(shù)據(jù)的共享使得數(shù)據(jù)的安全性受到了極大的挑戰(zhàn)。
當前人們獲取數(shù)據(jù)資源的途徑比較單一,通常采用一個傳統(tǒng)的訪問控制模型對數(shù)據(jù)資源進行獲取,該訪問控制模型是假設在一個靜態(tài)環(huán)境下,通過用戶身份標識信息確定用戶的訪問權限,然后通過該訪問權限來實現(xiàn)訪問控制,并且,該訪問控制模型是基于密碼學的方法進行的,其中消息認證碼和數(shù)字簽名技術能夠實現(xiàn)數(shù)據(jù)資源的認證,但是需要傳輸額外的加密數(shù)據(jù),如果在傳輸過程中數(shù)據(jù)資源被篡改,則無法追溯被數(shù)據(jù)資源被篡改的源頭。
綜上所述,如何提高數(shù)據(jù)資源在被訪問和傳輸過程中的靈活性,是本領域技術人員亟待解決的問題。
發(fā)明內容
本申請實施例提供了一種數(shù)據(jù)資源訪問方法、裝置及電子設備,用以解決現(xiàn)有技術中數(shù)據(jù)資源在傳輸過程中若發(fā)生非法泄露而無法被檢測到泄露位置的問題。
第一方面,本發(fā)明實施例提供了一種數(shù)據(jù)資源訪問方法,包括:
接收用戶發(fā)送的對待訪問數(shù)據(jù)進行訪問的訪問請求,其中,所述訪問請求中包括所述用戶訪問所述待訪問數(shù)據(jù)的環(huán)境信息和所述用戶的用戶身份信息;
根據(jù)所述用戶身份信息和所述環(huán)境信息確定所述用戶的訪問等級;
當所述待訪問數(shù)據(jù)的最低安全訪問等級小于或等于所述訪問等級時,允許所述用戶訪問包括所述用戶身份信息的所述待訪問數(shù)據(jù)。
在一種可能的實現(xiàn)方式中,所述允許所述用戶訪問包括所述用戶身份信息的所述待訪問數(shù)據(jù)之前,還包括:
將包括所述用戶身份信息的數(shù)字水印嵌入到所述待訪問數(shù)據(jù)中。
在一種可能的實現(xiàn)方式中,所述將包括所述用戶身份信息的數(shù)字水印嵌入到所述待訪問數(shù)據(jù)中,包括:
將所述用戶身份信息通過與所述用戶身份信息對應的秘鑰進行加密;
將加密處理后的數(shù)據(jù)作為數(shù)字水印嵌入到所述待訪問數(shù)據(jù)中。
在一種可能的實現(xiàn)方式中,所述數(shù)字水印還包括用于表征待訪問數(shù)據(jù)的主體的主體簽名和/或所述最低安全訪問等級。
在一種可能的實現(xiàn)方式中,所述根據(jù)所述用戶身份信息和所述環(huán)境信息確定所述用戶的訪問等級,包括:
根據(jù)對應關系,確定與所述用戶身份信息和所述環(huán)境信息對應的訪問等級;
將確定的所述訪問等級作為所述用戶的訪問等級;
其中,所述對應關系為用戶身份信息、環(huán)境信息和訪問等級的對應關系。
在一種可能的實現(xiàn)方式中,當所述待訪問數(shù)據(jù)的最低安全訪問等級大于所述訪問等級時,拒絕所述用戶訪問包括所述用戶身份信息的所述待訪問數(shù)據(jù)。
在一種可能的實現(xiàn)方式中,所述環(huán)境信息包括時間信息和/或位置信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于海信集團控股股份有限公司,未經(jīng)海信集團控股股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110963296.7/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結構
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





