[发明专利]数据鉴权方法及装置在审
申请号: | 201910252503.0 | 申请日: | 2019-03-29 |
公开(公告)号: | CN111756680A | 公开(公告)日: | 2020-10-09 |
发明(设计)人: | 田国华;何中华;张彤旭 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 吴瑜 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 方法 装置 | ||
本申请公开的数据鉴权方法及装置,涉及计算机领域,解决了如何保证数据安全,避免数据泄露的问题。具体方案为:接收到包括第一终端的标识和第一数据的标识的鉴权请求之后,根据第一终端的标识确定第一终端有权限访问的数据的保密等级涵盖M种保密等级,以及根据第一数据的标识得到第一数据的保密等级,并根据第一数据的保密等级确定M种保密等级是否涵盖第一数据的保密等级;若M种保密等级涵盖第一数据的保密等级,确定鉴权结果为鉴权通过;若M种保密等级不涵盖第一数据的保密等级,确定鉴权结果为鉴权失败。
技术领域
本申请涉及计算机领域,尤其涉及数据鉴权方法及装置。
背景技术
随着通信技术的发展,用户之间的合作越来越密切,数据之间的交互也就越来越多。例如,企业与外部供应商/客户的开发合作时,企业的研发、生产系统需要开放给供应商/客户进行联合开发、测试。为了避免数据泄漏,可以采用物理隔离或逻辑隔离的方式,将实验室设备、端口和存储介质与需要保密的数据隔离开。但是,实验调测时又离不开研发中的各种数据,如版本包需要加载到实验室设备上,测试代码/脚本,问题定位时需要源代码进行调测等。为了满足企业与外部供应商/客户间的联合开发、测试,可以单独部署专用系统,但是这样会导致资源浪费,数据获取不便。因此,如何保证数据安全,避免数据泄露是一个亟待解决的问题。
发明内容
本申请提供了一种数据鉴权方法及装置,解决了如何保证数据安全,避免数据泄露的问题。
为达到上述目的,本申请采用如下技术方案:
第一方面,本申请提供了一种数据鉴权方法,该方法可应用于服务器,或者该方法可应用于可以支持服务器实现该方法的通信装置,例如该通信装置包括芯片系统,或者,该方法可应用于终端,或者该方法可应用于可以支持终端实现该方法的通信装置,例如该通信装置包括芯片系统,所述方法包括:在接收到包括第一终端的标识和第一数据的标识的鉴权请求之后,先根据第一终端的标识确定第一终端有权限访问的数据的保密等级涵盖M种保密等级,以及根据第一数据的标识得到第一数据的保密等级,并根据第一数据的保密等级确定M种保密等级是否涵盖第一数据的保密等级;若M种保密等级涵盖第一数据的保密等级,确定鉴权结果为鉴权通过;若M种保密等级不涵盖第一数据的保密等级,确定鉴权结果为鉴权失败,M为大于或等于1的整数。本申请提供的数据鉴权方法,通过对数据进行保密等级划分,以及对访问具有保密等级的数据的终端的权限进行限定。在数据交互的过程中,通过判断第一终端有权限访问的数据的保密等级是否涵盖第一数据的保密等级来确定鉴权结果,根据鉴权结果进行数据交互,有效地保证了数据的安全,避免数据泄露。
在一种可能的实现方式中,根据第一终端的标识确定第一终端有权限访问的数据的保密等级涵盖M种保密等级,以及根据第一数据的标识得到第一数据的保密等级,包括:根据第一终端的标识查询与第一终端的标识关联的M种保密等级,以及根据第一数据的标识查询与第一数据的标识关联的保密等级。
在另一种可能的实现方式中,根据第一终端的标识查询与第一终端的标识关联的M种保密等级,包括:根据第一终端的标识得到第一终端的可信等级,根据可信等级得到与可信等级关联的M种保密等级。
进一步的,鉴权请求还可以包括第一账号。在根据第一终端的标识确定第一终端有权限访问的数据的保密等级涵盖M种保密等级,以及根据第一数据的标识得到第一数据的保密等级之前,方法还包括:若确定第一账号在授权范围内,授权范围用于指示多个授权的账号信息。可选的,若确定第一账号不在授权范围内,鉴权结果为鉴权失败。
在另一种可能的实现方式中,确定鉴权结果为鉴权通过,包括:确定鉴权结果为允许第一终端访问第一数据,或者,确定鉴权结果为允许向第一终端传输第一数据;确定鉴权结果为鉴权失败,包括:确定鉴权结果为不允许第一终端访问第一数据,或者,确定鉴权结果为不允许向第一终端传输第一数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910252503.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络接入方法和装置
- 下一篇:一种通信方法及装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置