[发明专利]信息访问权限的控制方法及装置有效

专利信息
申请号: 201611126359.9 申请日: 2016-12-09
公开(公告)号: CN106599718B 公开(公告)日: 2019-04-05
发明(设计)人: 不公告发明人 申请(专利权)人: 中国人民银行清算总中心
主分类号: G06F21/62 分类号: G06F21/62
代理公司: 北京三友知识产权代理有限公司 11127 代理人: 郭晓宇;王天尧
地址: 100048 北京市海*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 信息 访问 权限 控制 方法 装置
【说明书】:

发明提出了一种信息访问权限的控制方法及装置,包括:创建用户组信息表、维度权限表以及用户组‑维度权限关系;创建用户信息表以及建立用户‑用户组关系和用户‑维度权限关系;根据角色信息表、角色‑菜单功能信息表以及所述创建的用户信息表,建立用户‑角色关系表,并根据所述用户‑角色关系表进行用户操作权限控制;根据所述用户‑用户组关系、用户组‑维度权限关系以及用户‑维度权限关系,进行用户数据访问权限控制;当进行用户数据访问权限控制时,通过调整所述用户‑维度权限关系、用户组‑维度权限关系以及用户‑用户组关系,以调整用户对应的用户组和维度权限。

技术领域

本发明涉及系统权限管理领域,尤其涉及一种信息访问权限的控制方法及装置。

背景技术

信息系统一般需要为多用户提供服务,并且需要对用户进行不同的权限设置(如功能菜单、按钮的使用权限),即信息系统用户权限管理。传统的权限管理策略中,比较典型的是RBAC模型。RBAC模型对角色划分标准没有确切的定义,当系统复杂度极高时,需要定义的角色数量急剧增加;其次,难以满足灵活化权限控制需求,特别是在大型系统中使用时;而且,RBAC模型更多从软件系统角度考虑权限控制,忽略了现实中企业组织结构的特点。例如,某一组织机构的某一用户经常需要模拟另一组织机构的用户查询不同维度路径数据报表,即切换角色访问报表。若采用传统的RBAC模型,无法支持用户角色切换(RBAC中用户的角色是确定的),而且需要定义大量的角色,导致角色-资源权限之间的关系复杂且不便于扩展。

发明内容

为了解决大型信息系统中用户角色定义过多的问题,以及更好适应现实企业组织结构需求,进而本发明提出了一种信息访问权限的控制方法,包括:

创建用户组信息表、维度权限表以及用户组-维度权限关系;

创建用户信息表以及建立用户-用户组关系和用户-维度权限关系;

根据角色信息表、角色-菜单功能信息表以及所述创建的用户信息表,建立用户-角色关系表,并根据所述用户-角色关系表进行用户操作权限控制;

根据所述用户-用户组关系、用户组-维度权限关系以及用户-维度权限关系,进行用户数据访问权限控制;

当进行用户数据访问权限控制时,通过调整所述用户-维度权限关系、用户组-维度权限关系以及用户-用户组关系,以调整用户对应的用户组和维度权限,其包括:

当所述用户的权限调整范围在所述用户通过用户-维度权限关系所确定的权限范围时,调整用户-维度权限关系,控制所述用户的数据访问权限;

当所述用户的权限调整范围超出所述用户通过用户-维度权限关系所确定的权限范围,并且超出所述用户所在的用户组的权限范围时,调整用户组-维度权限关系,控制所述用户的数据访问权限;

当所述用户的权限调整范围超出所述用户所在的用户组的权限范围时,调整用户-用户组关系,控制所述用户的数据访问权限。

进一步的,创建用户组信息表是根据所对应的对象的组织架构进行创建。

进一步的,所述创建用户信息表包括:

根据设定的用户组的权限,在对应用户组内创建用户,并根据所述用户组-维度权限关系,为该用户赋予对应的维度权限。

进一步的,所述用户组信息表包括父组及对应的子组,所述子组全部或者部分继承父组的访问权限;

当所述用户的权限调整范围超出所述用户所在的用户组的权限范围时,在对应用户组内创建新子组,并根据所述用户组-维度权限关系,为所述新子组赋予对应的维度权限。

进一步的,所述通过所述用户-用户组关系和用户-维度权限关系调整用户对应的用户组和维度权限,控制所述用户的数据访问权限,还包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民银行清算总中心,未经中国人民银行清算总中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201611126359.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top