[发明专利]对数据库中的账号信息进行管理操作的方法、系统及装置无效
申请号: | 201010517307.0 | 申请日: | 2010-10-25 |
公开(公告)号: | CN102456015A | 公开(公告)日: | 2012-05-16 |
发明(设计)人: | 杜海峰 | 申请(专利权)人: | 中国移动通信集团河南有限公司 |
主分类号: | G06F17/30 | 分类号: | G06F17/30;G06F21/00 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘 |
地址: | 450008*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据库 中的 账号 信息 进行 管理 操作 方法 系统 装置 | ||
技术领域
本发明涉及业务支撑技术领域,尤其涉及一种对数据库中的账号信息进行管理操作的方法、系统及装置。
背景技术
数据库中保存有大量的账号信息,可以通过安全管控平台对数据库中保存的账号进行管理操作,该管理操作包括增加账号的操作、删除账号的操作和修改账号的操作等。通过安全管控平台对数据库中保存的账号信息进行的管理操作包括:安全管控平台根据自身在数据库上对应的数据库管理员(Database Administrator,DBA)账号信息,使用该DBA账号模拟登录到数据库,采用该DBA账号的相应管理操作的权限对数据库中保存的账号的信息进行管理操作。
目前,由安全管控平台利用DBA账号模拟登录到数据库,然后采用该DBA账号的相应管理操作的权限对数据库中保存的账号信息进行管理操作的过程需要依赖于数据库自身的安全模型,因此使用DBA账号对数据库的账号信息进行管理操作的方法不可避免的继承了数据库安全模型的以下缺点:
数据库只能在某些特定的场景下才能实现针对数据库中的DBA账号进行命令级的授权,无法做到在所有应用模式下针对数据库中的DBA账号进行命令级授权。而对于不同的数据库管理级别和管理需求,其应该拥有的数据库管理操作的权限和命令集合是不同的,但现有的数据库的安全模型并不能灵活地、在所有应用模式下针对每个DBA账号进行命令级授权,因此授权的灵活性受到很大的影响,无法完全遵从最小化授权原则。
发明内容
有鉴于此,本发明实施例提供一种对数据库中的账号信息进行管理操作的方法、系统及装置,用以解决现有技术中数据库账号授权的不灵活的问题。
本发明实施例提供的一种对数据库中的账号信息进行管理操作的方法,包括:
安全管控平台接收第一账号发送的管理操作命令;
根据所述管理操作命令,调用该管理操作命令对应的存储过程;
采用调用的存储过程将所述管理操作命令发送到数据库,使数据库根据与所述第一账号对应的数据库管理员DBA账号,采用所述管理操作命令执行相应的管理操作。
本发明实施例提供的一种对数据库中的账号信息进行管理操作的系统,包括:
安全管控平台,用于接收第一账号发送的管理操作命令,根据所述管理操作命令,调用该管理操作命令对应的存储过程,采用调用的存储过程将所述管理操作命令发送到数据库;
数据库,用于确定第一账号对应的数据库管理员DBA账号,根据确定的所述DBA账号,采用接收的所述管理操作命令执行相应的管理操作。
本发明实施例提供的一种对数据库中的账号信息进行管理操作的装置,包括:
接收模块,用于接收第一账号发送的管理操作命令;
调用模块,用于根据所述管理操作命令,调用该管理操作命令对应的存储过程;
发送模块,用于采用调用的存储过程将所述管理操作命令发送到数据库,使数据库根据与所述第一账号对应的数据库管理员DBA账号,采用所述管理操作命令执行相应的管理操作。
本发明实施例提供了一种对数据库中的账号信息进行管理操作的装置,所述装置包括:
接收模块,用于接收安全管控平台通过存储过程发送管理操作命令;
管理模块,用于根据发送所述管理操作命令的第一账号,及保存的第一账号与DBA账号的对应关系,确定所述第一账号对应的数据库管理员DBA账号,根据所述DBA账号,采用接收的所述管理操作命令执行相应的管理操作。
本发明实施例提供一种对数据库中的账号信息进行管理操作的方法、系统及装置,该方法中用户登录安全管控平台的第一账号,通过第一账号发送管理操作命令,当安全管控平台接收到该管理操作命令后,将该管理操作命令及该第一账号的信息发送到数据库,使该数据库能够采用第一账号对应的DMA账号,根据接收到的管理操作命令执行相应的管理操作。由于在本发明实施例中数据库只能根据该安全管控平台发送的管理操作命令执行相应的操作,从而实现了授权最小化。
附图说明
图1为本发明实施例提供的对数据库中的账号信息进行管理操作的过程;
图2为本发明实施例提供的对数据库中的账号信息进行管理操作的另一过程;
图3为本发明实施例提供的一种对数据库中的账号信息进行管理操作的系统的结构示意图;
图4为本发明实施例提供的一种对数据库中的账号信息进行管理操作的装置的结构示意图;
图5为本发明实施例提供的一种对数据库中的账号信息进行管理操作的装置的结构示意图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团河南有限公司,未经中国移动通信集团河南有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010517307.0/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置