[发明专利]数据访问控制方法、装置、设备及存储介质在审
申请号: | 202011175329.3 | 申请日: | 2020-10-28 |
公开(公告)号: | CN112328982A | 公开(公告)日: | 2021-02-05 |
发明(设计)人: | 耿贵宁;唐会芳 | 申请(专利权)人: | 苏州三六零智能安全科技有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/44 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 薛福玲 |
地址: | 215000 江苏省苏州市苏州工业*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 访问 控制 方法 装置 设备 存储 介质 | ||
本发明属于数据访问技术领域,公开了一种数据访问控制方法、装置、设备及存储介质。该方法通过在接收到数据访问请求时,根据数据访问请求确定待访问数据信息以及用户的数据访问标识;获取数据访问标识对应的访问权限等级;确定待访问数据信息对应的数据权限等级;将访问权限等级与数据权限等级进行匹配;在访问权限等级与数据权限等级匹配时,将待访问数据信息进行展示。本发明中,在对数据进行操作之前,对数据访问请求进行安全认证,将访问权限等级与数据权限等级进行匹配,等级匹配通过后才进行数据显示,在安全的状态下进行数据访问,从而解决了针对大量且复杂的数据缺乏有效安全防护方法,存在数据访问网络安全技术问题。
技术领域
本发明涉及数据访问技术领域,尤其涉及一种数据访问控制方法、装置、设备及存储介质。
背景技术
随着信息化的不断发展,数据高度集中并呈指数级增长,各行业具有数据规模大、覆盖面广、应用类型多、涉及个人隐私和敏感信息等特点。行业数据的聚合和应用使得数据价值不断提升,数据所面临的风险也越来越多。为切实保障行业的数据权益,加强数据安全治理,保障各行业系统的安全运行,在对数据分级的基础上,对数据访问进行安全防护势在必行。目前针对大量且复杂的数据缺乏有效安全防护方法,存在数据访问网络安全问题。
上述内容仅用于辅助理解本发明的技术方案,并不代表承认上述内容是现有技术。
发明内容
本发明的主要目的在于提供一种数据访问控制方法、装置、设备及存储介质,旨在解决针对大量且复杂的数据缺乏有效安全防护方法,存在数据访问网络安全技术问题。
为实现上述目的,本发明提供了一种数据访问控制方法,所述数据访问控制方法包括:
在接收到数据访问请求时,根据所述数据访问请求确定待访问数据信息以及用户的数据访问标识;
获取所述数据访问标识对应的访问权限等级;
确定所述待访问数据信息对应的数据权限等级;
将所述访问权限等级与所述数据权限等级进行匹配;
在所述访问权限等级与所述数据权限等级匹配时,将所述待访问数据信息进行展示。
可选地,所述根据所述数据访问请求确定待访问数据信息以及用户的数据访问标识的步骤,包括:
从所述数据访问请求中获取关键字信息、用户身份识别信息和验证信息;
根据所述关键字信息确定待访问数据信息;
对所述用户身份识别信息和所述验证信息进行验证;
在所述用户身份识别信息和所述验证信息验证通过时,根据所述数据访问请求确定用户的数据访问标识。
可选地,所述根据所述数据访问请求确定用户的数据访问标识的步骤,包括:
根据所述数据访问请求查找用户的基本属性;
获取所述基本属性中的权限关联数据,并根据所述权限关联数据确定用户的数据访问标识。
可选地,所述获取所述数据访问标识对应的访问权限等级的步骤,包括:
根据所述数据访问标识确定用户的基本访问权限;
根据预设用户访问权限策略确定用户的维度访问权限;
根据所述基本访问权限和所述维度访问权限确定用户的访问授权策略;
基于所述访问授权策略确定用户的访问权限等级。
可选地,所述根据所述数据访问标识确定用户的基本访问权限的步骤,包括:
通过所述数据访问标识获取用户分级信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州三六零智能安全科技有限公司,未经苏州三六零智能安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011175329.3/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置