[发明专利]开放式数据处理系统、开放式数据系统及数据处理方法有效
| 申请号: | 201911330515.7 | 申请日: | 2019-12-20 |
| 公开(公告)号: | CN111125674B | 公开(公告)日: | 2022-03-22 |
| 发明(设计)人: | 冯兴;李静;韩博文;王海涛 | 申请(专利权)人: | 中国银联股份有限公司 |
| 主分类号: | G06F21/41 | 分类号: | G06F21/41;G06F21/45 |
| 代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 贺琳 |
| 地址: | 200135 *** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 开放式 数据处理系统 数据 系统 数据处理 方法 | ||
本申请提供了一种开放式数据处理系统、开放式数据系统及数据处理方法,涉及数据处理领域。该开放式数据处理系统包括:SSO平台用于根据接收到的用户的输入信息,对用户进行合法性验证;AD服务器用于在SSO平台对用户的合法性验证通过的情况下,检测AD服务器中是否存在与用户匹配的用户身份信息;数据集群服务器用于在AD服务器存在与用户匹配的用户身份信息的情况下,利用Kerberos协议对用户进行身份认证,若用户通过身份认证,确定用户的访问权限,输出用户请求的目标数据,和/或,确定用户的操作权限,执行用户请求的目标任务,目标数据与用户的访问权限匹配,目标任务与用户的操作权限匹配。利用本申请的技术方案能够提高开放式数据处理系统的安全性。
技术领域
本申请属于数据处理领域,尤其涉及一种开放式数据处理系统、开放式数据系统及数据处理方法。
背景技术
数据孤岛现象指数据在不同部门独立存储、独立维护、彼此独立的现象。但随着信息技术产业的飞速发展,传统的以应用为中心的数据队列织方式向以信息为中心的分布式结构方式转变。数据孤岛现象逐渐消失,数据的开放共享成为大数据发展的大势所趋。
因为开放式数据系统需要与外部的多个用户进行数据交互,而开放式数据系统中的部分数据为对安全性要求很高的数据。现阶段的开放式数据系统中对安全性要求很高的数据容易发生泄露,降低了开放式数据系统的安全性。
发明内容
本申请实施例提供了一种开放式数据处理系统、开放式数据系统及数据处理方法,能够提高开放式数据处理系统的安全性。
第一方面,本申请实施例提供一种开放式数据处理系统,包括单点登录SSO平台、活动目录AD服务器和数据集群服务器;
其中,SSO平台用于根据接收到的用户的输入信息,对用户进行合法性验证;
AD服务器存储有用户身份信息,用于在SSO平台对用户的合法性验证通过的情况下,检测AD服务器中是否存在与用户匹配的用户身份信息;
数据集群服务器用于在AD服务器中存在与用户匹配的用户身份信息的情况下,利用Kerberos协议对用户进行身份认证,若用户通过身份认证,确定用户的访问权限,输出用户请求的目标数据,和/或,确定用户的操作权限,执行用户请求的目标任务,
其中,目标数据存储于数据集群服务器中且与用户的访问权限匹配,目标任务与用户的操作权限匹配。
第二方面,本申请实施例提供一种开放式数据系统,包括用户终端和第一方面的技术方案中的开放式数据处理系统;
其中,用户终端具有人机交互界面,人机交互界面用于响应用户的输入操作,跳转至SSO平台,并将输入操作对应的输入信息传输至SSO平台。
第三方面,本申请实施例提供一种基于开放式数据处理系统的数据处理方法,应用于第一方面的技术方案中的开放式数据处理系统,基于开放式数据处理系统的数据处理方法包括:
SSO平台根据接收到的用户的输入信息,对用户进行合法性验证;
在SSO平台对用户的合法性验证通过的情况下,AD服务器检测AD服务器中是否存在与用户匹配的用户身份信息;
在AD服务器中存在与用户匹配的用户身份信息的情况下,数据集群服务器利用Kerberos协议对用户进行身份认证,若用户通过身份认证,确定用户的访问权限,输出用户请求的目标数据,和/或,确定用户的操作权限,执行用户请求的目标任务,
其中,目标数据存储于数据集群服务器中且与用户的访问权限匹配,目标任务与用户的操作权限匹配。
第四方面,本申请实施例提供一种基于开放式数据系统的数据处理方法,应用于第二方面的技术方案中的开放式数据系统,基于开放式数据系统的数据处理方法包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银联股份有限公司,未经中国银联股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911330515.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





