[发明专利]数据处理方法、装置及系统有效
申请号: | 201611028577.9 | 申请日: | 2016-11-18 |
公开(公告)号: | CN108073823B | 公开(公告)日: | 2021-04-20 |
发明(设计)人: | 李伟 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/57 |
代理公司: | 北京汇思诚业知识产权代理有限公司 11444 | 代理人: | 王刚;龚敏 |
地址: | 开曼群岛大开曼*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据处理 方法 装置 系统 | ||
本方案实施例提供了一种数据处理方法、装置及系统。一方面,本方案实施例中,管理节点获取并向客户端发送指定文件的标识信息,指定文件用于存储客户端所请求的数据源在分布式系统中的存储路径和用户对数据源的操作权限,这样,客户端可以向分布式系统发送该标识信息和数据操作信息,分布式系统进而可以根据标识信息,找到数据源和用户对数据源的操作权限,根据数据操作信息和用户对数据源的操作权限,对数据源执行操作。本方案实施例提供的技术方案用以解决现有技术中分布式系统的安全性和可靠性比较低的问题。
技术领域
本方案涉及大数据处理技术领域,尤其涉及一种数据处理方法、装置及系统。
背景技术
目前,大型的分布式系统都具有多用户的特性,当不同用户使用同一个分布式系统,对分布式系统中的数据进行操作时,需要控制每个用户对资源或者数据源的访问权限。分布式系统中的数据源与临时数据不同,其属于重要数据,因此如何解决对数据源进行操作时的身份和权限进行认证是大数据领域中需要解决的问题。
现有技术中,在用户所使用的客户端发起数据操作请求时,分布式系统中的各个节点可以对用户进行身份认证和权限认证。然而,一旦两个认证都通过,分布式系统会将数据源的具体存储位置提供给客户端,因此客户端能够获知分布式系统中数据源的具体存储位置,分布式系统也将允许该客户端对具有权限的数据源执行权限内的任意操作,如此,如果一个客户端被攻击,将给分布式系统中的数据源带来极大威胁。因此,现有技术中的分布式系统中数据源操作方式导致分布式系统的安全性和可靠性比较低。
发明内容
有鉴于此,本方案实施例提供了一种数据处理方法、装置及系统,用以解决现有技术中的分布式系统中数据源操作方式导致的分布式系统的安全性和可靠性比较低的问题。
本方案实施例的一方面,提供一种数据处理系统,包括:管理节点、分布式系统和客户端;
所述管理节点,用于获取并向所述客户端发送指定文件的标识信息,所述指定文件用于存储所述客户端所请求的数据源在分布式系统中的存储路径和用户对所述数据源的操作权限;
所述客户端,用于接收所述管理节点发送的所述标识信息,并向所述分布式系统发送所述标识信息和数据操作信息;
所述分布式系统,用于根据所述标识信息,找到所述数据源和用户对所述数据源的操作权限;以及,根据所述数据操作信息和用户对所述数据源的操作权限,对所述数据源执行操作。
本方案实施例的一方面,提供一种数据处理方法,包括:
管理节点获取并向客户端发送指定文件的标识信息,所述指定文件用于存储所述客户端所请求的数据源在分布式系统中的存储路径和用户对所述数据源的操作权限;
所述客户端接收所述管理节点发送的所述标识信息,并向分布式系统发送所述标识信息和数据操作信息;
所述分布式系统根据所述标识信息,找到所述数据源和用户对所述数据源的操作权限;以及,根据所述数据操作信息和用户对所述数据源的操作权限,对所述数据源执行操作。
本方案实施例的一方面,提供一种数据处理系统,包括:管理节点和客户端;
所述管理节点,用于获取并向所述客户端发送指定文件的标识信息,所述指定文件用于存储所述客户端所请求的数据源在分布式系统中的存储路径和用户对所述数据源的操作权限;
所述客户端,用于接收所述管理节点发送的所述标识信息。
本方案实施例的一方面,提供一种数据处理方法,包括:
管理节点获取并向客户端发送指定文件的标识信息,所述指定文件用于存储所述客户端所请求的数据源在分布式系统中的存储路径和用户对所述数据源的操作权限;
所述客户端接收所述管理节点发送的所述标识信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611028577.9/2.html,转载请声明来源钻瓜专利网。