[发明专利]数据权限控制方法、系统、终端以及储存介质在审
申请号: | 202010582484.0 | 申请日: | 2020-06-23 |
公开(公告)号: | CN113836500A | 公开(公告)日: | 2021-12-24 |
发明(设计)人: | 薛颜波;沈邗;罗大地 | 申请(专利权)人: | 上海森亿医疗科技有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F40/186 |
代理公司: | 上海光华专利事务所(普通合伙) 31219 | 代理人: | 倪静 |
地址: | 201213 上海市浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 权限 控制 方法 系统 终端 以及 储存 介质 | ||
本发明的数据权限控制方法、系统、终端以及储存介质,基于一或多个用户或角色的元数据,分别对一或多个权限控制模板策略进行渲染,以获得用于控制各用户或角色的数据操作权限的一或多个权限控制策略。用于解决现有技术中的数据权限管理机制会导致访问控制列表变得非常庞大难以进行维护,或者对多级数据权限的控制时会导致策略变得极其复杂,难以编写和维护,进而导致数据权限控制工作效率大幅度降低的问题。本发明利用用户或角色的元数据,对一或多个权限控制模板策略进行渲染以在私有云环境对复杂数据权限进行中央控制,进而提高了数据权限控制工作效率。
技术领域
本发明涉及数据信息处理技术领域,特别是涉及一种数据权限控制方法、系统、终端以及储存介质。
背景技术
在云计算和云服务时代,为了保障数据安全,统一集中的数据权限管理机制必不可少。当前,已经有访问控制列表、基于角色的访问控制以及亚马逊权限策略等中心权限控制机制。其中,访问控制列表可以精确的定义具体的数据项,但是随着数据量的增加以及不同用户拥有相同权限的情况,会导致访问控制列表变得非常庞大且难以进行维护。
而基于角色的访问控制难以进行精确到人的数据权限控制。亚马逊的权限策略功能强大,但在对多级数据权限的控制时会导致策略变得极其复杂,难以编写和维护。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种数据权限控制方法、系统、终端以及储存介质,用于解决现有技术中的数据权限管理机制会导致访问控制列表变得非常庞大难以进行维护,或者对多级数据权限的控制时会导致策略变得极其复杂,难以编写和维护,进而导致数据权限控制工作效率大幅度降低的问题。
为实现上述目的及其他相关目的,本发明提供一种数据权限控制方法,包括:基于一或多个用户或角色的元数据,分别对一或多个权限控制模板策略进行渲染,以获得用于控制各用户或角色的数据操作权限的一或多个权限控制策略。
于本发明的一实施例中,所述权限控制模板策略包括:操作资源模板部分、操作定义部分以及操作决策部分;其中,所述操作资源模板部分,包括:具有固定格式的占位符模板,用于确定操作资源信息,其中,所述操作资源信息包括:操作资源路径、操作对象以及操作资源本体;所述操作定义部分,用于基于所述操作资源信息,定义操作内容;所述操作决策部分,用于确定所属操作内容是否被允许。
于本发明的一实施例中,所述权限控制策略模板包括:操作资源部分、操作部分以及决策部分;其中,所述操作资源部分,用于基于所述操作资源模板部分来定义所述各用户或角色的操作资源信息;所述操作部分,用于基于所述操作定义部分,来定义所述各用户或角色在其对应的所操作资源信息基础上的息的操作内容;所述决策部分,用于基于所述操作决策部分,来确定定义的各用户或角色的操作内容是否被允许。
于本发明的一实施例中,所述元数据包括:各用户或角色的名称、操作资源路径以及在所述操作资源路径上的操作资源本体。
于本发明的一实施例中,所述方法还包括:基于各角色中具有继承关系的各层级的各子类角色的元数据,分别对所述各子类角色的上层的角色或子类角色的权限控制策略进行渲染,以获得用于控制各子类角色的数据操作权限的权限控制策略。
于本发明的一实施例中,所述占位符模板包括:操作资源路径、操作对象以及操作资源本体占位符。
为实现上述目的及其他相关目的,本发明提供一种数据权限控制系统,所述系统包括:处理模块,用于基于一或多个用户或角色的元数据,分别对一或多个权限控制模板策略进行渲染,以获得用于控制各用户或角色的数据操作权限的一或多个权限控制策略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海森亿医疗科技有限公司,未经上海森亿医疗科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010582484.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:涡轮发动机、涡轮发动机尾喷管及其制造方法
- 下一篇:回收装置和回收方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置