[发明专利]多租户数据隔离方法与系统在审
申请号: | 201911321648.8 | 申请日: | 2019-12-20 |
公开(公告)号: | CN111177776A | 公开(公告)日: | 2020-05-19 |
发明(设计)人: | 刘剑;许三耀;胡培铭;刘可家;杨祺祥 | 申请(专利权)人: | 平安资产管理有限责任公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F16/25;G06F16/2457 |
代理公司: | 北京英特普罗知识产权代理有限公司 11015 | 代理人: | 邓小玲 |
地址: | 200120 上海市浦东新区中国(上*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 租户 数据 隔离 方法 系统 | ||
本发明实施例公开了一种多租户数据隔离方法,包括:获取目标用户的操作指令;拦截所述操作指令中的sql语句,所述sql语句用于获取所述目标用户对应的目标租户数据;注解所述sql语句,以得到所述目标用户对应的目标底层数据库的路由结果;获取所述目标底层数据库的目标访问密码;根据所述路由结果及所述目标访问密码连接所述目标底层数据库;在所述目标底层数据库中执行所述sql语句,以获取所述目标租户数据。本发明实施例还公开了一种多租户数据隔离系统。本发明的有益效果在于:大大提高了隔离的级别,安全性好,系统的可维护性和扩展性也提高了。
技术领域
本发明实施例涉及通信技术领域,尤其涉及一种多租户数据隔离方法与系统。
技术背景
多租户数据隔离以及数据安全一直是一个系统实施的难题。目前常用的方案有物理隔离、逻辑隔离等方案。逻辑隔离对各租户之间的数据没有真正隔离,安全性和用户隐私没有保障。此时的解决方案是将数据加密或者脱敏处理,但会给系统带来额外的负担,如果需要更高的安全性,则需要接入KMS系统,这样系统的复杂度将成几何级别的上升。如果采用物理隔离的方案,如果把不同数据源之间的访问和调度写在应用层,也会增加应用系统的复杂度,当接入的租户增多的时候,系统的可维护性也大大下降。因此,亟需一种提高隔离性且不给应用系统添加太多复杂的逻辑的方案。
发明内容
有鉴于此,本发明实施例的目的是提供一种多租户数据隔离方法与系统,大大提高了隔离的级别,安全性好,系统的可维护性和扩展性也提高了。
为实现上述目的,本发明实施例提供了一种多租户数据隔离方法,包括:
获取目标用户的操作指令;
拦截所述操作指令中的sql语句,所述sql语句用于获取所述目标用户对应的目标租户数据;
注解所述sql语句,以得到所述目标用户对应的目标底层数据库的路由结果;
获取所述目标底层数据库的目标访问密码;
根据所述路由结果及所述目标访问密码连接所述目标底层数据库;
在所述目标底层数据库中执行所述sql语句,以获取所述目标租户数据。
进一步地,所述获取所述目标底层数据库的目标访问密码包括:
预先在所述密码托管服务中存储多个底层数据库对应的访问密码;
根据所述操作指令,从所述密码托管服务中获取所述目标底层数据库的目标访问密码。
进一步地,所述注解所述sql语句,以得到所述目标底层数据库的路由结果包括:
根据底层数据库的访问地址预先配置sql指令表;
根据所述sql指令表对所述sql语句进行注解,得到路由结果,所述路由结果包括所述目标用户所要访问的目标底层数据库的目标访问地址。
进一步地,所述获取所述目标底层数据库的目标访问密码之前包括:
获取多个用户对应的底层数据库及所述多个用户的用户标识符;
将每个所述底层数据库的访问密码根据所述用户的用户标识符,封装成多个代码块;
根据所述操作指令中的目标用户标识符查询到对应的目标代码块,以获取所述目标底层数据库的目标访问密码。
为实现上述目的,本发明实施例还提供了一种多租户数据隔离系统,包括:
接收模块,用于接收目标用户的操作指令;
拦截模块,用于拦截所述操作指令中sql语句,所述sql语句用于获取所述目标用户对应的目标租户数据;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安资产管理有限责任公司,未经平安资产管理有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911321648.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置