[发明专利]一种数据查询方法及装置在审
申请号: | 201911371341.9 | 申请日: | 2019-12-26 |
公开(公告)号: | CN111143796A | 公开(公告)日: | 2020-05-12 |
发明(设计)人: | 纪泽鹏;黄晓佳;王培玉 | 申请(专利权)人: | 汕头东风印刷股份有限公司;广东凯文印刷有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/62;G06F16/903 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郭浩辉;麦小婵 |
地址: | 515000 广东省汕头市潮汕路金园工业城北郊工业区*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 查询 方法 装置 | ||
本发明公开了一种数据查询方法及装置。所述方法包括:对发起数据查询请求的用户终端进行身份认证,并当所述用户终端通过身份认证时,获取所述数据查询请求中查询数据的数据密级;将所述数据密级与预设的第一阈值进行比较,并当所述数据密级大于或等于所述第一阈值时,对所述用户终端进行权限验证;当所述用户终端通过权限验证时,响应所述数据查询请求。本发明能够在数据查询过程中保障数据安全性。
技术领域
本发明涉及数据处理技术领域,尤其涉及一种数据查询方法及装置。
背景技术
在企业的日常运营中,不同工作岗位的人员需要不定时查询企业内部数据。目前,主要是根据企业内部数据的重要程度选择是否设置访问权限,由数据管理人员对设置有访问权限的数据进行管理。例如:对于企业内部的普通数据,允许所有人员查询数据;对于企业内部的核心数据,仅允许具有访问权限的人员查询数据。
在实际工作中,由于没有对企业内部的普通数据设置访问权限,任何外部人员均可随意查询企业内部的普通数据,容易导致数据泄露。若某一不具有访问权限的内部人员需要查询企业内部的核心数据,则需要该内部人员通过口头、邮件或电话方式向上级领导申请访问权限,上级领导审批通过后,再由上级领导通过口头、邮件或电话方式通知数据管理人员为该内部人员开通相应的访问权限,降低数据查询效率。而由数据管理人员管理企业内部的核心数据,相当于赋予数据管理人员最高访问权限,仍存在数据泄露的风险。
发明内容
本发明提供一种数据查询方法及装置,以解决现有数据查询过程中难以保障数据安全性的问题,本发明能够在数据查询过程中保障数据安全性。
为了解决上述技术问题,本发明一实施例提供一种数据查询方法,包括:
对发起数据查询请求的用户终端进行身份认证,并当所述用户终端通过身份认证时,获取所述数据查询请求中查询数据的数据密级;
将所述数据密级与预设的第一阈值进行比较,并当所述数据密级大于或等于所述第一阈值时,对所述用户终端进行权限验证;
当所述用户终端通过权限验证时,响应所述数据查询请求。
进一步地,所述对发起数据查询请求的用户终端进行身份认证,包括:
将所述用户终端的终端ID与预存终端列表中的终端ID进行匹配;
若匹配成功,则判定所述用户终端通过身份认证。
进一步地,所述将所述数据密级与预设的第一阈值进行比较,并当所述数据密级大于或等于所述第一阈值时,对所述用户终端进行权限验证,还包括:
当所述数据密级小于所述第一阈值时,响应所述数据查询请求。
进一步地,所述对所述用户终端进行权限验证,包括:
将所述用户终端的权限等级与所述数据密级进行比较;
若所述权限等级大于或等于所述数据密级,则判定所述用户终端通过权限验证。
进一步地,所述对所述用户终端进行权限验证,还包括:
当所述权限等级小于所述数据密级时,将所述数据密级与预设的第二阈值进行比较;其中,所述第二阈值大于所述第一阈值;
若所述数据密级大于或等于所述第二阈值,将所述数据查询请求转发至审批终端,由所述审批终端审批所述数据查询请求;
若所述数据密级小于所述第二阈值,则根据所述用户终端的历史查询记录选择响应所述数据查询请求或将所述数据查询请求转发至所述审批终端。
本发明另一实施例提供一种数据查询装置,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汕头东风印刷股份有限公司;广东凯文印刷有限公司,未经汕头东风印刷股份有限公司;广东凯文印刷有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911371341.9/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置