[发明专利]一种数据库访问控制方法、装置、设备及存储介质在审
申请号: | 202211200651.6 | 申请日: | 2022-09-29 |
公开(公告)号: | CN115510487A | 公开(公告)日: | 2022-12-23 |
发明(设计)人: | 袁小凯;杨航;匡晓云;蒋屹新;刘增才;庄磊;郭瑞鹏;曾繁超 | 申请(专利权)人: | 南方电网科学研究院有限责任公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/31 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 李伟贤 |
地址: | 510663 广东省广州市萝岗区科*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种数据库访问控制方法、装置、设备及存储介质,方法包括:响应客户端访问数据库的请求指令,确定客户端所属的用户角色,确定用户角色对应的数据库用户身份与访问权限,向数据库用户身份分配访问权限,通过数据库用户身份建立与数据库的长连接,选择用户角色的数据库连接池,以供客户端在访问权限下,以匹配的最小授权数据库用户身份访问数据库。可见,通过明确请求访问数据库的客户端所属的用户角色,并将该用户角色映射到数据库用户,打破了后端服务使用具有混合特权权限的单数据库用户与数据库建立连接,能够细颗粒度分配相应的访问权限给数据库用户,避免低等级用户越权访问数据库,减少SQL注入漏洞带来的安全风险。 | ||
搜索关键词: | 一种 数据库 访问 控制 方法 装置 设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司,未经南方电网科学研究院有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202211200651.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种集中式紧耦合实时仿真系统
- 下一篇:面向强化学习的深度神经网络生成方法