安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210777725.6 (22)申请日 2022.07.04 (71)申请人 中国银行股份有限公司 地址 100818 北京市西城区复兴门内大街1 号 (72)发明人 汪德华 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 王云晓 (51)Int.Cl. G06F 21/62(2013.01) G06Q 40/02(2012.01) (54)发明名称 数据安全的管控方法及装置、 电子设备、 存 储介质 (57)摘要 本申请公开了一种数据安全的管控方法及 装置、 电子设备、 存储介质, 可应用于分布式领域 或金融领域, 所述方法包括: 接收目标用户发起 的数据使用 请求; 其中, 数据使用 请求中至少包 括目标用户的标识以及请求使用数据的要素项 对应的标识; 从预先构建的绑定关系中查找与目 标用户的标识对应的目标用户角色; 判断预先构 建的权限矩阵中, 是否存在目标用户角色与要素 项对应的标识的目标权限绑 定关系, 若存在目标 权限绑定关系, 则根据目标权限绑定关系, 获取 目标用户的权限范围内的当前数据; 将目标用户 的权限范围内的当前数据反馈给目标用户。 从而 可以通过权限矩 阵实现对数据权限进行最小颗 粒度的管 理, 有效地提高了管 理数据权限的精确 性。 权利要求书2页 说明书9页 附图4页 CN 115168894 A 2022.10.11 CN 115168894 A 1.一种数据安全的管控方法, 其特 征在于, 包括: 接收目标用户发起的数据使用请求; 其中, 所述数据使用请求中至少包括所述目标用 户的标识以及请求使用数据的要素项对应的标识; 从预先构建的绑定关系中查找与所述目标用户的标识对应的目标用户角色; 判断预先构建的权限矩阵中, 是否存在所述目标用户角色与 所述要素项对应的标识的 目标权限绑定关系; 若判断出预先构建的权限矩阵中, 存在所述目标用户角色与 所述要素项对应的标识的 目标权限绑定关系, 则根据所述 目标权限绑定关系, 获取所述 目标用户的权限范围内的当 前数据; 其中, 所述 目标用户的权限范围内的当前数据指代存储在所述 目标权限绑定关系 中的第一类要素项对应的数据行中, 并且在第二类要素项对应的数据列中的数据; 将所述目标用户的权限范围内的所述当前 数据反馈给 所述目标用户。 2.根据权利要求1所述的方法, 其特 征在于, 所述权限矩阵的构建方法, 包括: 获取各个数据以及各个用户的信息; 其中, 各个所述用户的信息至少包括各个所述用 户的标识以及各个所述用户对应的用户角色; 分别对各个所述数据进行梳理, 确定各个所述数据的要素项; 基于各个所述数据的要素项, 生成各个所述数据的要素项对应的标识; 分别利用各个所述用户的标识以及各个所述用户对应的用户角色, 构建所述绑定关 系; 分别针对各个所述用户对应的用户角色, 将所述用户对应的用户角色与所述用户角色 对应的目标数据的要 素项对应的标识进 行绑定, 得到权限绑定 关系; 其中, 所述用户角色对 应的目标 数据指代所述用户角色的权限范围内的数据; 基于各个所述权限绑定关系构建所述权限矩阵。 3.根据权利要求1所述的方法, 其特征在于, 所述判断预先构建的权限矩阵中, 是否存 在所述目标用户角色与所述要素项对应的标识的目标权限绑定关系之后, 还 包括: 若判断出预先构建的权限矩阵中, 不存在所述目标用户角色与 所述要素项对应的标识 的目标权限绑定关系, 则提 示所述目标用户不具有访问请求使用数据的权限信息 。 4.根据权利要求1所述的方法, 其特征在于, 所述将所述目标用户的权限范围内的所述 当前数据反馈给 所述目标用户之前, 还 包括: 判断所述目标权限绑定关系是否在授权期限内; 其中, 若判断出所述目标权限绑定关 系在授权期限内, 则执行所述将所述目标用户权限范围内的所述数据反馈给所述目标用 户; 若判断出所述目标权限绑定关系不在授权期限内, 则反馈所述目标用户权限范围内的 数据已过期的信息 。 5.一种数据安全的管控 装置, 其特 征在于, 包括: 接收单元, 用于接收目标用户发起的数据使用请求; 其中, 所述数据使用请求中至少包 括所述目标用户的标识以及请求使用数据的要素项对应的标识; 查找单元, 用于从预先构建的绑定关系中查找与 所述目标用户的标识对应的目标用户 角色; 第一判断单元, 用于判断预先构建的权限矩阵中, 是否存在所述目标用户角色与所述权 利 要 求 书 1/2 页 2 CN 115168894 A 2要素项对应的标识的目标权限绑定关系; 第一获取单元, 用于若判断出预先构建的权限矩阵中, 存在所述目标用户角色与所述 要素项对应的标识的目标权限绑定关系, 则根据所述 目标权限绑定关系, 获取所述 目标用 户的权限范围内的当前数据; 其中, 所述 目标用户的权限范围内的当前数据指代存储在所 述目标权限绑定关系中的第一类要素项对应的数据行中, 并且在第二类要 素项对应的数据 列中的数据; 第一反馈单元, 用于将所述目标用户的权限范围内的所述当前数据反馈给所述目标用 户。 6.根据权利要求5所述的装置, 其特 征在于, 还 包括: 第二获取单元, 用于获取各个数据以及各个用户的信息; 其中, 各个所述用户的信 息至 少包括各个所述用户的标识以及各个所述用户对应的用户角色; 确定单元, 用于分别对各个所述数据进行梳理, 确定各个所述数据的要素项; 生成单元, 用于基于各个所述数据的要素项, 生成各个所述数据的要素项对应的标识; 第一构建单元, 用于分别利用各个所述用户的标识以及各个所述用户对应的用户角 色, 构建所述绑定关系; 绑定单元, 用于分别针对各个所述用户对应的用户角色, 将所述用户对应的用户角色 与所述用户角色对应的目标数据的要 素项对应的标识进 行绑定, 得到权限绑定关系; 其中, 所述用户角色对应的目标 数据指代所述用户角色的权限范围内的数据; 第二构建单 元, 用于基于各个所述权限绑定关系构建所述权限矩阵。 7.根据权利要求5所述的装置, 其特 征在于, 还 包括: 提示单元, 用于若判断出预先构建的权限矩阵中, 不存在所述目标用户角色与所述要 素项对应的标识的目标权限绑定关系, 则提示所述目标用户不具有访问请求使用数据的权 限信息。 8.根据权利要求5所述的装置, 其特 征在于, 还 包括: 第二判断单元, 用于判断所述目标权限绑定关系是否在授权期限内; 其中, 所述第二判 断单元判断出所述目标权限绑定关系在授权期限内时, 所述第一反馈单元执行所述将所述 目标用户权限范围内的所述数据反馈给 所述目标用户; 第二反馈单元, 用于若判断出所述目标权限绑定关系不在授权期限内, 则反馈所述目 标用户权限范围内的数据已过期的信息 。 9.一种电子设备, 其特 征在于, 包括: 存储器和处 理器; 其中, 所述存 储器用于存 储程序; 所述处理器用于执行所述程序, 所述程序被执行时, 具体用于实现如权利要求1至4任 意一项所述的数据安全的管控方法。 10.一种计算机存储介质, 其特征在于, 用于存储计算机程序, 所述计算机程序被执行 时, 用于实现如权利要求1至4任意 一项所述的数据安全的管控方法。权 利 要 求 书 2/2 页 3 CN 115168894 A 3
专利 数据安全的管控方法及装置、电子设备、存储介质
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-18 22:35:05
上传分享
举报
下载
原文档
(692.8 KB)
分享
友情链接
MH-T 0076-2020 民用航空网络安全等级保护基本要求.pdf
GB-T 42582-2023 信息安全技术 移动互联网应用程序(App)个人信息安全测评规范.pdf
民航 MH-T 2014-2023 民用无人驾驶航空器系统物流运行通用要求 第1部分:海岛场景.pdf
GB/T 23827-2021 道路交通标志板及支撑件.pdf
NY-T 3926-2021 农作物品种试验规范 蔬菜.pdf
GB-T 40856-2021 车载信息交互系统信息安全技术要求及试验方法.pdf
SN-T 3653-2013 食品接触材料 无机非金属材料 水模拟物中氟离子的测定 离子色谱法.pdf
GB-T 22025-2008 气雾剂级异丁烷 A-31.pdf
HJ 91.2-2022 地表水环境质量监测技术规范.pdf
GM-T 0066-2019 商用密码产品生产和保障能力建设实施指南.pdf
NIST.SP.800-53r5 Security and Privacy Controls for Information Systems and Organizations.pdf
GB-T 26935-2011 集装箱钢材表面处理和涂料施工规范.pdf
GB-T 32789-2016 轮胎噪声测试方法 转鼓法.pdf
DB14-T 1926—2019 石窟寺文物三维激光扫描数字化采集规程 山西省.pdf
关于印发基础电信企业资产安全管理平台和网络安全态势感知平台建设指南的函.pdf
DB2201-T 31-2023 政务云服务与接入安全管理规范 长春市.pdf
上海市公共数据共享实施办法(试行)3.2发布.pdf
QC-T 1162-2022 汽车外饰件用蜂窝夹层结构制品.pdf
DB3401-T 272—2022 城区菜市场建设与管理规范 合肥市.pdf
GB-T 35381.1-2017 农林拖拉机和机械 串行控制和通信数据网络 第1部分:数据通信通用标准.pdf
1
/
16
评价文档
赞助2元 点击下载(692.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。