[发明专利]一种基于运行时HOOK的WEB系统行列细粒度访问控制方法在审
申请号: | 202111282678.X | 申请日: | 2021-11-01 |
公开(公告)号: | CN114021186A | 公开(公告)日: | 2022-02-08 |
发明(设计)人: | 刘金钟 | 申请(专利权)人: | 航天科工网络信息发展有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F16/25;G06F16/2455;G06F9/54;G06F9/455 |
代理公司: | 中国兵器工业集团公司专利中心 11011 | 代理人: | 刘瑞东 |
地址: | 100854 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于运行时HOOK的WEB系统行列细粒度访问控制方法,属于访问控制领域。本发明实现相同角色不同用户执行相同的SQL语句,随配置标签属性变化而具备不同的访问权限,从数据行、数据列两维度动态完成数据的最小权限原则落地,进面获取符合既定安全策略的数据集,避免数据越权导致数据泄露。行级访问控制特性将数据库表访问控制精确到数据表行级别,使数据库达到行级访问控制的能力。列级访问控制特性将数据库表访问控制精确到数据表列级别,基于标签的安全策略,实现对列级别敏感数据的访问,使用数据库达到列级访问控制的能力,不同用户执行相同的SQL查询操作,读取到的结果集列信息是不同的。 | ||
搜索关键词: | 一种 基于 运行 hook web 系统 行列 细粒度 访问 控制 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天科工网络信息发展有限公司,未经航天科工网络信息发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111282678.X/,转载请声明来源钻瓜专利网。