[发明专利]基于身份和规则的数据库访问控制方法在审
申请号: | 201610855818.0 | 申请日: | 2016-09-27 |
公开(公告)号: | CN107871084A | 公开(公告)日: | 2018-04-03 |
发明(设计)人: | 沈德峰;石波;王斌;陈志浩;吴朝雄;胡佳;谢小明;郭江;沈艳林 | 申请(专利权)人: | 北京计算机技术及应用研究所 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60 |
代理公司: | 中国兵器工业集团公司专利中心11011 | 代理人: | 张然 |
地址: | 100854*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于身份和规则的数据库访问控制方法,其中,包括步骤1配置数据库合法访问者;步骤2创建数据库访问控制规则;步骤3截获数据库访问请求并对访问请求发起者身份信息进行验证,根据身份验证结果确定是否允许继续访问;如果身份验证通过,则放行该访问请求,否则终止该访问请求;步骤4如果数据库访问身份请求获得通过,则验证访问身份的访问控制规则,如通过验证,则执行数据请求。本发明通过对数据库访问请求者身份信息进行预先设置来阻止非法访问用户,同时结合行列级数据的访问权限控制规则来实现细粒度的访问请求控制。通过综合访问请求身份信息验证、行列级的数据访问权限验证等识别非法请求从而增强数据库防护能力,维护信息系统安全。 | ||
搜索关键词: | 基于 身份 规则 数据库 访问 控制 方法 | ||
【主权项】:
一种基于身份和规则的数据库访问控制方法,其特征在于,包括:步骤1:配置数据库合法访问者;步骤2:创建数据库访问控制规则;步骤3:截获数据库访问请求并对访问请求发起者身份信息进行验证,根据身份验证结果确定是否允许继续访问;如果身份验证通过,则放行该访问请求,否则终止该访问请求;步骤4:如果数据库访问身份请求获得通过,则验证访问身份的访问控制规则,如通过验证,则执行数据请求。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京计算机技术及应用研究所,未经北京计算机技术及应用研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610855818.0/,转载请声明来源钻瓜专利网。
- 上一篇:非结构化文本中提取漏洞信息的方法
- 下一篇:用于保护医学记录的方法和设备