[发明专利]基于身份和规则的数据库访问控制方法在审
申请号: | 201610855818.0 | 申请日: | 2016-09-27 |
公开(公告)号: | CN107871084A | 公开(公告)日: | 2018-04-03 |
发明(设计)人: | 沈德峰;石波;王斌;陈志浩;吴朝雄;胡佳;谢小明;郭江;沈艳林 | 申请(专利权)人: | 北京计算机技术及应用研究所 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60 |
代理公司: | 中国兵器工业集团公司专利中心11011 | 代理人: | 张然 |
地址: | 100854*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 身份 规则 数据库 访问 控制 方法 | ||
1.一种基于身份和规则的数据库访问控制方法,其特征在于,包括:
步骤1:配置数据库合法访问者;
步骤2:创建数据库访问控制规则;
步骤3:截获数据库访问请求并对访问请求发起者身份信息进行验证,根据身份验证结果确定是否允许继续访问;如果身份验证通过,则放行该访问请求,否则终止该访问请求;
步骤4:如果数据库访问身份请求获得通过,则验证访问身份的访问控制规则,如通过验证,则执行数据请求。
2.如权利要求1所述的基于身份和规则的数据库访问控制方法,其特征在于,数据库访问控制规则主要由访问控制视图来完成对数据库表的行列级数据进行增、删、改和查访问权限控制。
3.如权利要求1所述的基于身份和规则的数据库访问控制方法,其特征在于,如果数据库访问身份请求获得通过,则验证访问身份的访问控制规则,如通过验证,则执行数据请求,否则屏蔽被保护的数据 。
4.如权利要求1所述的基于身份和规则的数据库访问控制方法,其特征在于,步骤1还包括:将用户与身份认证特征标识和角色进行绑定。
5.如权利要求4所述的基于身份和规则的数据库访问控制方法, 其特征在于,步骤2包括:创建角色,以及角色对应的操作权限。
6.如权利要求5所述的基于身份和规则的数据库访问控制方法,其特征在于,步骤2还包括:创建数据库访问控制表,该数据库访问控制表的表项包括:角色、操作权限、可访问的被保护行以及可访问的被保护列。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京计算机技术及应用研究所,未经北京计算机技术及应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610855818.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:非结构化文本中提取漏洞信息的方法
- 下一篇:用于保护医学记录的方法和设备