[发明专利]数据管理方法、为此的计算机程序、其记录介质、执行数据管理方法的用户客户端、安全政策服务器有效
申请号: | 201580045992.2 | 申请日: | 2015-08-26 |
公开(公告)号: | CN107005411B | 公开(公告)日: | 2020-09-01 |
发明(设计)人: | 曺圭坤;权五昇;曺正铉 | 申请(专利权)人: | 飞索科技有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 张晶;王朋飞 |
地址: | 韩国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据管理 方法 为此 计算机 程序 记录 介质 执行 用户 客户端 安全 政策 服务器 | ||
1.一种数据管理方法,
其为在与DB服务器和安全政策服务器网络连接且设置有具有用户权限政策管理功能和感知DB控制应用是否运行的功能的安全程序的用户客户端上执行的数据管理方法,所述用户权限政策是对各用户ID和DB服务器被设定或管理且是关于用户权限设定的,所述用户权限是关于对在所述用户客户端被加密管理的数据的阅览、编辑、打印、屏幕截图、解除加密、打水印中的至少一种,在所述安全政策服务器上,储存并管理对各用户ID允许使用的所述DB控制应用相关的第一安全信息和对各用户ID允许访问的DB服务器相关的第二安全信息,包括以下步骤:
1)通过用户认证来识别用户ID,所述第一安全信息和所述第二安全信息在进行所述用户认证时,从所述安全政策服务器传送至所述用户客户端;
2)感知DB控制应用是否运行;
3)判断感知到运行的DB控制应用是否为对所述用户ID允许使用的DB控制应用;
4)当判断是允许使用的DB应用时,判断试图访问的DB服务器是否为对所述用户ID允许访问的DB服务器;
5)当判断是允许访问的DB服务器时,允许对DB服务器的访问;以及
6)作为所述访问的结果,当从DB服务器已传送数据时,根据预先设定的用户权限政策,对传送的数据进行加密管理。
2.根据权利要求1所述的数据管理方法,其特征在于,
所述第二安全信息包含有对各用户ID允许访问的DB服务器的IP地址、端口地址、使用协议相关信息中的至少一个。
3.根据权利要求2所述的数据管理方法,其特征在于,
所述步骤1)中的用户认证是通过所述用户客户端向所述安全政策服务器请求用户认证来实现的。
4.根据权利要求1所述的数据管理方法,其特征在于,
在所述步骤1)中的用户认证之后,
根据所述第二安全信息,实现对用户ID允许访问的DB服务器与用户客户端之间的会话接入。
5.根据权利要求4所述的数据管理方法,其特征在于,
在实现所述会话接入之后,还包括以下步骤:
101)用户客户端周期性地向DB服务器传送会话维持确认数据;以及
102)当所述DB服务器正常接收所述会话维持确认数据时,维持会话。
6.根据权利要求1所述的数据管理方法,其特征在于,
所述用户权限政策,在进行所述步骤1)中的用户认证时,从安全政策服务器传送至用户客户端,或者,
用户客户端为了用于进行所述步骤6)中的数据加密管理的用户权限设定而进行请求时,从安全政策服务器传送。
7.一种计算机可读记录介质,
其记录有用于在计算机上运行权利要求1至6中任一项所述的数据管理方法的计算机程序。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于飞索科技有限公司,未经飞索科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580045992.2/1.html,转载请声明来源钻瓜专利网。