[发明专利]基于多维度的数据权限处理方法、装置和计算机设备在审
申请号: | 202011400236.6 | 申请日: | 2020-12-04 |
公开(公告)号: | CN112527812A | 公开(公告)日: | 2021-03-19 |
发明(设计)人: | 姜严;胡柏松 | 申请(专利权)人: | 北京顺达同行科技有限公司 |
主分类号: | G06F16/24 | 分类号: | G06F16/24;G06F21/45;G06F21/62 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 聂榕 |
地址: | 100089 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 多维 数据 权限 处理 方法 装置 计算机 设备 | ||
本申请涉及一种基于多维度的数据权限处理方法、装置和计算机设备。所述方法包括:对数据表中的字段创建行级标签;行级标签中包括字段敏感等级和维度标签;敏感等级和维度标签对应数据表中一个字段值的查询权限;给数据表的字段配置字段敏感等级和维度标签;接收携带用户的权限信息的查询请求;权限信息包括用户敏感等级和目标维度标签;当用户敏感等级和字段敏感等级匹配时,根据用户敏感等级和目标维度标签从数据表中获取对应的数据。采用本方法能够提高数据安全性。
技术领域
本申请涉及大数据技术领域,特别是涉及一种基于多维度的数据权限处理方法、装置和计算机设备。
背景技术
随着大数据技术的发展,海量数据在处理上越来越便利,为分析、决策工作带来便利的同时,也在考验着大数据方向控制权限的能力。目前很多公司的大数据平台,会提供多种获取数据的方式,比如定制化报表、即席SQL查询、选择拼接式取数平台等。
然而,由于数据的敏感和保密性,不是所有人都可以进行查询,也不是所有人见到的都一致,现有一般数据库和数据仓库在数据细粒度控制上一般只做到库、表、列的可见、非可见的限制,导致数据的保密性以及安全性低。
发明内容
基于此,有必要针对上述技术问题,提供一种能够提高数据安全性的基于多维度的数据权限处理方法、装置、计算机设备和存储介质。
一种基于多维度的数据权限处理方法,所述方法包括:
对数据表中的字段创建行级标签;所述行级标签中包括字段敏感等级和维度标签;所述敏感等级和所述维度标签对应所述数据表中一个字段值的查询权限;
给所述数据表的字段配置所述字段敏感等级和维度标签;
接收携带用户的权限信息的查询请求;所述权限信息包括用户敏感等级和目标维度标签;
当所述用户敏感等级和所述字段敏感等级匹配时,根据所述用户敏感等级和所述目标维度标签从所述数据表中获取对应的数据。
在其中一个实施例中,所述目标维度标签至少包括地域层级和业务类型中任意一种,所述当所述用户敏感等级和所述字段敏感等级匹配时,根据所述用户敏感等级和所述目标维度标签从所述数据表中获取对应的数据,包括:
当所述权限级别中的用户敏感等级和所述字段敏感等级匹配时,根据所述用户敏感等级、所述地域层级和/或业务类型从所述数据表中获取对应的数据。
在其中一个实施例中,所述权限信息包括查询行数限制,所述当所述用户敏感等级和所述字段敏感等级匹配时,根据所述用户敏感等级和所述目标维度标签从所述数据表中获取对应的数据,包括:
当所述用户敏感等级和所述字段敏感等级匹配时,根据所述查询行数限制从所述数据表中获取与所述用户敏感等级和所述目标维度标签对应行数的数据。
在其中一个实施例中,在根据所述查询行数限制从所述数据表中获取与所述用户敏感等级和所述目标维度标签对应行数的数据之前,所述方法还包括:
获取所述查询行数限制的使用日期;
当所述使用日期无效时,根据接收用户界面输入的有效日期更新所述使用日期,执行所述根据所述查询行数限制从所述数据表中获取与所述用户敏感等级和所述目标维度标签对应行数的数据步骤。
在其中一个实施例中,所述方法还包括:
接收查询行数限制的更新指令;
根据所述更新指令更新所述查询行数限制的行数,执行所述当所述用户敏感等级和所述字段敏感等级匹配时,根据所述用户敏感等级和所述目标维度标签从所述数据表中获取对应的数据步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京顺达同行科技有限公司,未经北京顺达同行科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011400236.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置