[发明专利]一种面向集团客户的数据分层安全访问控制方法有效
| 申请号: | 201811313419.7 | 申请日: | 2018-11-06 |
| 公开(公告)号: | CN109525570B | 公开(公告)日: | 2021-01-12 |
| 发明(设计)人: | 蒋睿;苏家琰 | 申请(专利权)人: | 东南大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 南京众联专利代理有限公司 32206 | 代理人: | 蒋昱 |
| 地址: | 210096 *** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种面向集团客户的数据分层安全访问控制方法,包括分布式应用程序收发模块、数据加解密处理模块、密钥协商模块、数据并发处理模块、分层访问控制模块、数据库连接模块和MySQL数据库模块。分布式应用程序收发模块负责监听跨平台的应用程序服务请求;数据加解密处理模块负责数据加密和解密,并确保数据来源的可靠性;密钥协商模块负责产生会话密钥;数据并发处理模块负责解析服务请求数据;分层访问控制模块负责判断用户是否有访问分层数据的权限;数据库连接模块负责建立数据库连接池,提高系统的数据读写效率;MySQL数据库模块负责模块化存储集团客户数据。本发明可为不同企业规模的集团客户,提供一种分层、可扩展的数据访问控制方法。 | ||
| 搜索关键词: | 一种 面向 集团 客户 数据 分层 安全 访问 控制 方法 | ||
【主权项】:
1.一种面向集团客户的数据分层安全访问控制方法,其特征在于:包括分布式应用程序收发模块(1)、数据加解密处理模块(2)、密钥协商模块(3)、数据并发处理模块(4)、分层访问控制模块(5)、数据库连接模块(6)和MySQL数据库模块(7);其中:分布式应用程序收发模块(1)负责监听移动端、Web端应用程序发送的服务请求,实现跨平台的服务调用;数据加解密处理模块(2)负责加密和解密服务请求和响应数据,同时验证数据的发送方,确保数据来源的可靠性,即数据发送方不可否认;密钥协商模块(3)在每一次应用程序发送服务请求时,产生一个会话密钥,并且在密钥分发过程中可以抵抗中间人攻击;数据并发处理模块(4)负责解析JSON格式封装的服务请求,将解析产生的业务数据转发给分层访问控制模块(5),并采用硬盘中的log日志文件作为缓存池,处理重复的服务请求,提高系统的并发性能;分层访问控制模块(5)采用自主设计的基于BLP、RBAC模型的分层安全访问控制模块,负责集团客户的数据分层,并判断用户是否拥有访问数据的权限,使得集团客户在组织结构上,实现纵向垂直管理和横向水平管理,同时保证数据的安全性;数据库连接模块(6)负责建立数据库连接池,减小频繁创建和销毁数据库连接带来的性能损耗,提高系统对数据的读写效率;MySQL数据库模块(7)是自主设计的模块化数据存储解决方案,负责模块化存储集团客户数据,采用主从镜像技术提高数据库的读写效率,保障数据库的高可靠性,并采用哈希函数保证用户隐私数据的安全。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811313419.7/,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





