[发明专利]一种项目数据的权限管理方法及系统在审
申请号: | 202211734015.1 | 申请日: | 2022-12-30 |
公开(公告)号: | CN115982679A | 公开(公告)日: | 2023-04-18 |
发明(设计)人: | 陈飞;王强;胡江林;丁兰兰;曾广洪;邓双 | 申请(专利权)人: | 重庆一零七市政建设工程有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/32;G06F21/60;G06Q10/0635;G06Q10/10 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 401120 重庆市渝北*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 项目 数据 权限 管理 方法 系统 | ||
本申请涉及数据处理技术领域,尤其是涉及一种项目数据的权限管理方法及系统,包括:通过接收用户发送的登录请求;对所述登录请求进行身份认证;响应于所述身份认证通过,确定所述用户的权限属性;基于权限属性向所述用户开放目标数据;记录所述用户的数据访问行为,并对所述数据访问行为进行合法性判断,对非法行为进行预警并终止。本申请通过将身份认证与权限管理进行统一管理,并基于用户的身份和权限对操作行为进行合法性判断,有利于提升项目管理平台的安全性。
技术领域
本申请涉及数据处理技术领域,尤其涉及一种项目数据的权限管理方法及系统。
背景技术
项目管理平台指的是项目的管理人员在专业的管理软件的帮助下,利用有限的资源并使用系统的管理方法和管理模式,对整个项目的内容进行系统化、条理化和科学化的管理。
在地质勘测项目建设和运营过程中,会产生大量的项目合同数据、管理数据和勘测成产数据,基于项目管理平台对勘测项目数据进行统一管理逐渐成为地质勘测企业主流方法。
但是现有的项目管理平台缺乏统一的认证管理方法和权限管理方法,使得项目管理平台的安全性无法得到有效保障。
发明内容
为了对项目管理平台的身份认证和权限匹配进行统一管理,并进一步提高平台的数据安全性,本申请了提供一种项目数据的权限管理方法及系统。
根据本申请的一个方面,提供了一种项目数据的权限管理方法,包括:
接收用户发送的登录请求;
对登录请求进行身份认证;
响应于身份认证通过,确定用户的权限属性;
基于权限属性向用户开放目标数据;
记录用户的数据访问行为,并对数据访问行为进行合法性判断,对非法行为进行预警并终止。
优选的,对登录请求进行身份认证包括:
基于登录请求获取用户的身份信息;
提取用户的用户密码并添加时间戳形成新的字符串;
并将加密结果与用户密码匹配;
获取当前服务器时间与时间戳的差值;
若差值在预设范围内且用户密码能够匹配则判定用户的身份认证成功。
优选的,用户的身份信息包括用户的账户密码和IP地址,基于登录请求获取用户的身份信息后包括:
判断IP地址是否在授权范围内;
当IP地址为非授权范围时,对用户进行身份风险验证;
其中,风险验证包括动态口令验证、图像识别验证和指纹验证中的其中一者。
优选的,权限属性包括用户创建时长、用户等级和分配数据信息,基于权限属性向用户开放目标数据包括:
若用户的创建时长小于风险时长,则基于分配数据信息确定第一分配数据,将第一分配数据确定为目标数据;
若用户的创建时长大于或等于风险时长,则基于分配数据信息确定第二分配数据,将第二分配数据确定为目标数据。
优选的,风险时长的计算公式为:
TX=T×fj
TX表示风险时长,T表示时长阈值,fj表示用户等级系数。
优选的,基于权限属性向用户开放目标数据后包括:
基于用户等级确定用户对目标数据的操作权限范围;
当用户的数据访问行为超过权限范围,则进入权限审批流程;
当权限审批流程通过,则将新增的权限同步至用户的操作权限范围内;
当权限审批流程不通过,则终止用户当前行为并向用户发送风险提示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆一零七市政建设工程有限公司,未经重庆一零七市政建设工程有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211734015.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置