[发明专利]访问控制方法、装置、介质及电子设备在审
申请号: | 201811363123.6 | 申请日: | 2018-11-15 |
公开(公告)号: | CN109472159A | 公开(公告)日: | 2019-03-15 |
发明(设计)人: | 武彪 | 申请(专利权)人: | 泰康保险集团股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/60 |
代理公司: | 隆天知识产权代理有限公司 72003 | 代理人: | 章侃铱;郑特强 |
地址: | 100031 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问控制 访问请求 访问 电子设备 角色类型 物理入口 数据库 计算机可读介质 信息技术领域 安全访问 等级控制 二级访问 访问权限 请求访问 权限控制 预设规则 字段访问 多层级 分类 | ||
1.一种访问控制方法,其特征在于,包括:
接收来自访问者的访问请求,获取所述访问请求发出的物理入口、所述访问者的角色类型以及所述访问者访问的功能模块中的至少一种;
根据所述访问请求发出的物理入口、所述访问者的角色类型以及所述访问者访问的功能模块中的至少一种进行相应的权限控制,完成初级访问控制;
如果所述初级访问控制的结果为通过,则根据所述访问请求进行字段访问等级控制,完成二级访问控制;
其中所述功能模块为按照预设规则对被请求访问的数据库进行分类得到。
2.根据权利要求1所述的方法,其特征在于,根据所述访问请求发出的物理入口、所述访问者的角色类型以及所述访问者访问的功能模块中的至少一种进行相应的权限控制包括:
根据所述访问请求发出的物理入口进行相应的权限控制,包括:
获取安全访问权限的网络列表:
根据所述网络列表判断所述访问请求发出的物理入口是否具有访问权限,如果所述访问者具有访问权限,则所述初级访问控制的结果为通过;
其中所述网络列表为预先通过固定IP绑定的方式设定或更改而得到。
3.根据权利要求1所述的方法,其特征在于,根据所述访问请求发出的物理入口、所述访问者的角色类型以及所述访问者访问的功能模块中的至少一种进行相应的权限控制包括:
根据所述访问者的角色类型进行相应的权限控制,包括:
获取访问者角色与访问对象映射关系;
根据所述访问者角色与访问对象映射关系结合所述访问者的角色类型确定访问对象,所述访问者对所述访问对象的初级访问控制的结果为通过,所述访问者对所述访问对象之外的被访问者的初级访问控制的结果为不通过;
其中所述访问者角色与访问对象映射关系为预先设定或更改而得到,所述访问对象为多个被访问者中符合指定条件的被访问者。
4.根据权利要求1所述的方法,其特征在于,根据所述访问请求发出的物理入口、所述访问者的角色类型以及所述访问者访问的功能模块中的至少一种进行相应的权限控制包括:
根据所述访问者访问的功能模块进行相应的权限控制,包括:
获取访问者角色与功能模块映射关系;
根据所述访问者角色与功能模块映射关系结合所述访问者的角色类型确定多个功能模块中所述访问者具有访问权限的功能模块,所述访问者对所述具有访问权限的功能模块的初级访问控制的结果为通过,所述访问者对所述多个功能模块中所述具有访问权限的功能模块之外的功能模块的初级访问控制的结果为不通过;
其中所述访问者角色与功能模块映射关系为预先设定或更改而得到。
5.根据权利要求1所述的方法,其特征在于,根据所述访问请求发出的物理入口、所述访问者的角色类型以及所述访问者访问的功能模块中的至少一种进行相应的权限控制包括:
根据所述访问请求发出的物理入口进行相应的权限控制,如果所述访问者具有访问权限,则根据所述访问者的角色类型进行相应的权限控制;
如果所述访问者对访问对象的访问控制的结果为通过,则根据所述访问者访问的功能模块进行相应的权限控制;
如果访问者对所述具有访问权限的功能模块的访问控制的结果为通过,得到所述初级访问控制的结果为通过。
6.根据权利要求1至5任一项所述的方法,其特征在于,根据所述访问请求进行字段访问等级控制包括:
对所述数据库中的字段进行等级的划分,针对所述数据库中的全部字段划分为多个数据等级;
根据所述访问者的角色类型设定相应的访问等级;
当所述访问者的访问等级不低于所述字段的数据等级时,所述访问者有权限查看所述字段;当所述访问者的访问等级低于所述字段的数据等级时,所述字段对于所述访问者的显示方式为脱敏显示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于泰康保险集团股份有限公司,未经泰康保险集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811363123.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于区块链的数据处理方法和装置
- 下一篇:一种位置隐私保护方法及系统