[发明专利]一种数据阻隔与特权控制的方法及系统有效
申请号: | 201310517179.3 | 申请日: | 2013-10-28 |
公开(公告)号: | CN103546474A | 公开(公告)日: | 2014-01-29 |
发明(设计)人: | 王文宇;苑海彬;刘玉红;吴生东 | 申请(专利权)人: | 中国软件与技术服务股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙) 11200 | 代理人: | 余功勋 |
地址: | 100081 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 阻隔 特权 控制 方法 系统 | ||
1.一种数据阻隔与特权控制方法,其步骤包括:
1)以用户和/或用户组为单位对待阻隔数据进行阻隔,并通过加密和阻隔标识后得到阻隔数据;
2)识别所述阻隔数据的阻隔标识,对带有阻隔标识的阻隔数据进行用户访问控制;
3)在用户访问所述的阻隔数据时,根据设定的特权访问范围识别当前访问的用户属于特权用户或特权组;
4)根据所述特权用户和/或特权组对阻隔数据进行访问或访问阻隔。
2.如权利要求1所述的数据阻隔与特权控制方法,其特征在于,若以用户为单位进行阻隔,则阻隔不同用户间对对方数据的互相访问;若以用户组为单位进行阻隔,则允许在同一组的不同用户对对方数据的互相访问,若处于不同组的用户,则阻隔访问对方的数据。
3.如权利要求1所述的数据阻隔与特权控制方法,其特征在于,所述阻隔标识包括:当前用户唯一标识、阻隔类别、防伪密钥以及阻隔标识校验值,所述阻隔类别是标识当前数据是以用户为单位的阻隔或者以用户组为单位阻隔;所述防伪密钥由随机数和当前用户唯一标识、当前用户所属用户组、阻隔类别的哈希值组成;所述阻隔标识校验值由当前用户唯一标识、当前用户所属用户组唯一标识、阻隔类别和防伪密钥的哈希值组成。
4.如权利要求1所述的数据阻隔与特权控制方法,其特征在于,以用户为单位对阻隔数据进行访问控制的方法如下:
1)启动应用软件打开阻隔数据后检查阻隔标识校验值;
2)所述阻隔标识校验值检查通过后继续获取数据的防伪密钥;
3)利用所述防伪密钥解密当前数据中的用户标识、用户所属用户组标识以及阻隔类别;
4)检查数据中的用户标识是否与当前访问数据的用户标识一致;
5)数据中的用户标识与当前访问数据的用户标识一致,则解密数据的具体内容,当前用户可使用阻隔数据;数据中的用户标识与当前访问数据的用户标识不一致,则检查当前用户是否对阻隔数据具有特权访问的权限。
5.如权利要求1所述的数据阻隔与特权控制方法,其特征在于,以用户组为单位对阻隔数据进行访问控制的方法如下:
1)启动应用软件打开阻隔数据后检查阻隔标识校验值;
2)所述阻隔标识校验值检查通过后继续获取数据的防伪密钥;
3)利用所述防伪密钥解密当前数据中的用户标识、用户所属用户组标识以及阻隔类别;
4)检查数据中的用户标识是否与当前访问数据的用户标识一致;
5)若用户标识与当前访问数据的用户标识一致,则解密数据的具体内容当前用户可使用阻隔数据;
6)若数据中的用户标识与当前访问数据的用户标识不一致,则继续检查当前用户是否与数据中的用户处于同一组,如果处于同一组则解密数据原内容,当前用户可使用阻隔数据;
7)若当前用户与数据中的用户不属于同一组,检查当前用户是否对阻隔数据具有特权访问的权限。
6.如权利要求1所述的数据阻隔与特权控制方法,其特征在于,根据设定的特权访问范围对所述阻隔数据进行用户特权权限控制的方法如下:
1)特权用户启用应用软件打开阻隔数据,获得当前特权用户对阻隔数据的使用权限,包括特权有效的时间段,对数据是否可以修改,是否可以打印;
2)识别特权用户对数据的特权生效时间,打开在有效时间段内的阻隔数据;
3)所述特权用户对已经打开的阻隔数据进行修改并保存,保存后识别保存动作检查特权用户的权限是否可以修改此数据;
4)所述特权用户具有修改数据的权限,则保存在本地的阻隔数据更新;
5)所述特权用户打印数据,含虚拟打印和/或物理打印;
6)对打印动作进行识别,检查特权用户的权限是否可以打印此数据。
7.如权利要求4或5任意一项所述的数据阻隔与特权控制方法,其特征在于,检查当前用户是否对阻隔数据具有特权访问的权限包括:指定用户对指定用户的特权权限,指定用户对指定组的特权权限,指定组对指定用户的特权权限以及指定组对指定组的特权权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国软件与技术服务股份有限公司,未经中国软件与技术服务股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310517179.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置