[发明专利]一种行列级别的数据权限管理及访问查询方法、系统在审
申请号: | 202210763640.2 | 申请日: | 2022-06-30 |
公开(公告)号: | CN115114643A | 公开(公告)日: | 2022-09-27 |
发明(设计)人: | 李灼辉;苏淦;黄凯文;王达;刘昌超;徐亚波;李旭日 | 申请(专利权)人: | 广东横琴数说故事信息科技有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F16/21;G06F16/22;G06F16/242 |
代理公司: | 广州粤高专利商标代理有限公司 44102 | 代理人: | 刘俊 |
地址: | 519000 广东省珠海市横琴新*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 行列 级别 数据 权限 管理 访问 查询 方法 系统 | ||
本发明提出一种行列级别的数据权限管理及访问查询方法、系统,涉及数据权限管理的技术领域,将数据资源的管控细化到行列颗粒度数据权限控制,颗粒度细化后实现精准访问管理,降低了客户运营配置人员的数据权限管理工作量,兼顾灵活权限与配置简洁的目的,同时,针对于在大数据量级的访问查询的场景中,不同数据访问行为存在的冗余数据请求的情况,确认用户进行业务数据访问查询的原始查询条件,将权限处理对象与原始查询条件进行合并授权处理,对访问查询进行了优化,减少现有获取数据后再结合用户访问要求做二次查询数据的冗余消耗,提高了对海量数据资源的查询效率。
技术领域
本发明涉及数据权限管理的技术领域,更具体地,涉及一种行列级别的数据权限管理及访问查询方法、系统。
背景技术
随着互联网、物联网、大数据、云计算等技术的快速发展,以及智能终端、网络社会、数字地球等信息体的普及和建设,原先孤立的信息系统也大量集中,数据量出现爆炸式增长,形成了大数据环境。
目前,市面上对数据权限的管理,包括表、列、行的数据颗粒度和查看、新增、修改、删除、授权和下载的操作权限维度,其中,面向大数据权限支持库、表做法已经很成熟,如现有技术中公开了一种控制数据访问权限的方法和系统,预先针对数据库表建立数据资源类型表,在数据资源类型表中设置指定字段的过滤条件;根据数据资源类型表,筛选出符合字段过滤条件的数据记录,建立数据记录与用户之间的关联关系,并将关联关系保存到用户的访问权限表;最后,接收用户对所述数据表的访问请求,查询该用户的访问权限表,并根据关联关系,获取该用户具有的访问权限,根据访问权限,对数据库表进行过滤,从而为该用户展现指定字段下符合过滤条件的记录,但是对于行列级别的数据权限管理,特别是针对大数据分析场景下的复杂权限管控,缺乏兼顾灵活权限与配置简洁的实现方案。
通过对原本表进行字段拓展的方式属于一种通用实现方案,主要基于记录对应行权限的枚举值控制,虽然这种方法改动比较小,但后续用户操作会比较麻烦,每个字段下的一个枚举值就会输入一个信息,而且比较容易输错,因此,为进行复杂的数据权限管控增加了许多配置复杂度。
发明内容
为解决当前针对大数据分析场景下的复杂权限管控,缺乏行列级别颗粒度的数据管理方法,导致客户运营配置人员的数据权限管理工作量大且数据访问查询效率低的问题,本发明提出一种行列级别的数据权限管理及访问查询方法、系统,将对大数据资源的管控细化至行列颗粒度,降低了客户运营配置人员的数据权限管理工作量以及配置复杂度,提高了对海量数据资源的访问查询效率。
为了达到上述技术效果,本发明的技术方案如下:
一种行列级别的数据权限管理及访问查询方法,所述方法包括以下步骤:
S1.用户发起业务数据访问,结合用户属性获取其数据权限配置;
S2.将数据权限配置中行列级别的数据权限编码为权限字符串,将编码后的权限字符串解码为权限表达式;
S3.对权限表达式做二次解析处理,得到最终的行列权限,并封装为权限处理对象;
S4.确认用户进行业务数据访问查询的原始查询条件,将权限处理对象与原始查询条件进行合并授权处理,用户查询业务数据。
本技术方案中行权限指的是用户是否有权限访问某一行数据;列权限指的是用户是否有权限访问某一列数据。在具体的大数据生态中,因为数据的存储方式是行存储或列存储,所以会有对应的权限。本方案将数据资源的管控细化到行列颗粒度数据权限控制,颗粒度细化后实现精准访问管理,降低了客户运营配置人员的数据权限管理工作量,兼顾灵活权限与配置简洁的目的,同时,针对于在大数据量级的访问查询的场景中,不同数据访问行为存在的冗余数据请求的情况,确认用户进行业务数据访问查询的原始查询条件,将权限处理对象与原始查询条件进行合并授权处理,对访问查询进行了优化,减少现有获取数据后再结合用户访问要求做二次查询数据的冗余消耗,提高了对海量数据资源的查询效率。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东横琴数说故事信息科技有限公司,未经广东横琴数说故事信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210763640.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置