[发明专利]一种面向集团客户的数据分层安全访问控制方法有效

专利信息
申请号: 201811313419.7 申请日: 2018-11-06
公开(公告)号: CN109525570B 公开(公告)日: 2021-01-12
发明(设计)人: 蒋睿;苏家琰 申请(专利权)人: 东南大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 南京众联专利代理有限公司 32206 代理人: 蒋昱
地址: 210096 *** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种面向集团客户的数据分层安全访问控制方法,包括分布式应用程序收发模块、数据加解密处理模块、密钥协商模块、数据并发处理模块、分层访问控制模块、数据库连接模块和MySQL数据库模块。分布式应用程序收发模块负责监听跨平台的应用程序服务请求;数据加解密处理模块负责数据加密和解密,并确保数据来源的可靠性;密钥协商模块负责产生会话密钥;数据并发处理模块负责解析服务请求数据;分层访问控制模块负责判断用户是否有访问分层数据的权限;数据库连接模块负责建立数据库连接池,提高系统的数据读写效率;MySQL数据库模块负责模块化存储集团客户数据。本发明可为不同企业规模的集团客户,提供一种分层、可扩展的数据访问控制方法。
搜索关键词: 一种 面向 集团 客户 数据 分层 安全 访问 控制 方法
【主权项】:
1.一种面向集团客户的数据分层安全访问控制方法,其特征在于:包括分布式应用程序收发模块(1)、数据加解密处理模块(2)、密钥协商模块(3)、数据并发处理模块(4)、分层访问控制模块(5)、数据库连接模块(6)和MySQL数据库模块(7);其中:分布式应用程序收发模块(1)负责监听移动端、Web端应用程序发送的服务请求,实现跨平台的服务调用;数据加解密处理模块(2)负责加密和解密服务请求和响应数据,同时验证数据的发送方,确保数据来源的可靠性,即数据发送方不可否认;密钥协商模块(3)在每一次应用程序发送服务请求时,产生一个会话密钥,并且在密钥分发过程中可以抵抗中间人攻击;数据并发处理模块(4)负责解析JSON格式封装的服务请求,将解析产生的业务数据转发给分层访问控制模块(5),并采用硬盘中的log日志文件作为缓存池,处理重复的服务请求,提高系统的并发性能;分层访问控制模块(5)采用自主设计的基于BLP、RBAC模型的分层安全访问控制模块,负责集团客户的数据分层,并判断用户是否拥有访问数据的权限,使得集团客户在组织结构上,实现纵向垂直管理和横向水平管理,同时保证数据的安全性;数据库连接模块(6)负责建立数据库连接池,减小频繁创建和销毁数据库连接带来的性能损耗,提高系统对数据的读写效率;MySQL数据库模块(7)是自主设计的模块化数据存储解决方案,负责模块化存储集团客户数据,采用主从镜像技术提高数据库的读写效率,保障数据库的高可靠性,并采用哈希函数保证用户隐私数据的安全。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201811313419.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top