CN103607469B - 一种实现分布式异构数据共享的云平台的数据共享方法 - Google Patents

一种实现分布式异构数据共享的云平台的数据共享方法 Download PDF

Info

Publication number
CN103607469B
CN103607469B CN201310629512.XA CN201310629512A CN103607469B CN 103607469 B CN103607469 B CN 103607469B CN 201310629512 A CN201310629512 A CN 201310629512A CN 103607469 B CN103607469 B CN 103607469B
Authority
CN
China
Prior art keywords
data
access
authority
shared
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201310629512.XA
Other languages
English (en)
Other versions
CN103607469A (zh
Inventor
韩鸿哲
李新安
李智勇
赵锋伟
温志强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Cloud Computing Industry Technology Innovation and Incubation Center of CAS
Original Assignee
Cloud Computing Industry Technology Innovation and Incubation Center of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Cloud Computing Industry Technology Innovation and Incubation Center of CAS filed Critical Cloud Computing Industry Technology Innovation and Incubation Center of CAS
Priority to CN201310629512.XA priority Critical patent/CN103607469B/zh
Publication of CN103607469A publication Critical patent/CN103607469A/zh
Application granted granted Critical
Publication of CN103607469B publication Critical patent/CN103607469B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明涉及多源数据处理技术领域,具体涉及一种实现分布式异构数据共享的云平台的数据共享方法。所述系统由共享数据云应用层、云共享数据服务层、系统桥接层和业务系统层组成;采用三层数据共享访问控制技术,数据拥有者利用运行在前置机中的适配器软件和云端运行的数据资源管理软件分别对共享数据的同步方式和共享方式进行设置,并通过设置一定的操作流程,对共享数据的交换进行二次确认的方法;同时,对共享的数据通过转换格式进行云端备份。本发明解决了异构数据的共享问题;可以应用于多源异构数据的共享处理上。

Description

一种实现分布式异构数据共享的云平台的数据共享方法
技术领域
本发明涉及多源数据处理技术领域,具体涉及一种实现分布式异构数据共享的云平台的数据共享方法。
背景技术
当前,各电子政务应用平台都是各自建设,数据系统的实现方法和采用的标准均不统一,因此形成了一个个信息孤岛,为信息的共享和充分利用带来了极大的难度。
当前发展是大数据时代,信息的融合和挖掘将为数据带来增量价值;因此迫切需要在保证数据安全的情况下,将各种数据汇集起来。由于应用的需求,各种信息交换系统随着建立起来,但由于不同的应用系统,所采用的数据不同,需要联合的各分系统也不同,导致一个分系统可能要连接很多数据交换系统,各数据交换系统间,又重新形成了新的信息孤岛。
发明内容
本发发明解决的技术问题在于提供一种实现分布式异构数据共享的云平台的数据共享方法,实现在充分保障用户对数据访问权限控制的情况下,对数据进行云端存储、格式转换;使得共享数据访问的安全性、高效性和数据交换接口的一致性均得到一定程度的保证。
本发明解决上述技术问题的技术方案是:
所述云平台由共享数据云应用层、云共享服务层、系统桥接层和业务系统层组成,
所述的云共享服务层负责对共享数据库进行数据注册管理、数据标准检测、数据的转换管理、数据质量管理、数据分发管理和数据运行监控;负责对交换的数据进行云存储,及其相关管理;是系统的核心层,部署在云计算服务器上;
所述的系统桥接层完成各分布式子系统与云中心共享系统间的数据交换,实现各分布式子系统与云中心共享系统间的数据一致性;包括前置机和安装在前置机上适配器;
主要步骤是:
1)为分布式异构系统布置前置机,前置机也可以由原系统中的某台空闲机器代替;
2)在前置机上部署适配器软件,根据现有系统的数据提供方法,对适配器软件进行设置,并进行连通性测试;适配器软件除了包含保证数据通信和连通的设置外,还有数据更新方法,数据读、写、修改权限的设置,数据使用用户限制;
3)利用数据共享云平台提供的数据接入账户,完成数据的接入工作;
4)数据拥有者通过云端账户进行登陆,对共享的数据进行维护,重要的维护包括为数据分享指定用户、设置数据的分享方式;
5)共享数据使用方,通过共享云平台账户进行登陆,查询到分享给自己的数据共享目录;对需要获取的共享数据向数据拥有者提出数据分享请求;
6)数据拥有者对数据共享请求进行审核、确认,并设置共享权限有效时间范围;
7)共享数据使用方在共享权限有效时间范围内应用共享数据。
适配器支持的数据格式分为:关系数据库,包括Oracle、DB2、MS SQL Server、Sybase、MySQL主流数据库;非关系型数据源,包括文本文件、XML、Excel、消息;
数据采集支持对各种异构数据的抽取,提供实时、定时,批量、增量的灵活抽取策略,支持多表联合抽取,并能够设置抽取过滤条件;
可以对数据使用权限设置,包括读取权限、写入权限、删除权限、修改权限进行设置;可以对数据的使用指定用户,并指定使用权限;
数据经过采集、加工、转换、传输一系列处理过程后,最终装载入库或以文件的形式保存在数据共享云平台共享库中;
提供数据库数据装载和文件的目录存储两种数据装载机制;文件传输到中心后,文件的目录存储分为以文件方式继续保存,或者把文件数据解析装载入口;
支持将数据装载到数据库,也支持将数据存储成相应的XML、Excel、文本、或二进制文件,也可以将数据转给其他应用系统。
数据共享云平台基于数据访问控制权限数据和已同步的数据情况,进行数据访问;数据之间的交换采用消息中间件技术实现。
所述的消息中间件处理是:
消息由消息描述头和消息内容组成,消息描述头设计为:{优先级、消息类型、消息名称、接收队列名、目的节点名、生命周期、发送消息可靠性标识};消息描述头为消息长度消息属性信息;消息内容为用户需要真正传输的数据信息,它的格式由该消息的提供者及接收者协商而定;
消息内容包括字符流和文件两种消息格式,用户可根据应用系统的需要选择任何一种方式;用户使用字符流消息格式时,将消息的内容、标识、长度信息传递给消息中间件;用户使用文件消息时,将文件名和路径告知消息中间件即可,消息中间件将根据用户提交的文件名对文件内容进行处理和传输,最终提交到云存储空间中。
所述的数据访问控制权限是具有时间有效性的三层数据共享权限控制机制,
三层数据共享权限控制包括:数据出站权限控制、数据可使用用户权限分配,以及,数据使用方使用数据时,需要得到数据拥有者对数据访问权限的再次确认;
数据访问权限的时间有效性是:数据拥有者对数据访问者申请数据访问请求进行确认时,对数据访问者数据访问有效时间范围进行设置,只有在规定的时间内,数据访问申请者对数据访问权限才有效,超出了数据访问权限控制时间,则访问权限自动消失;如果再需要访问数据,则需要重新进行访问权限的申请,并得到数据拥有者的权限确认过程。
每个数据拥有者至少对应两个数据权限表,分别为本地数据出站控制表和云端数据访问控制表;并执行一次完整的数据访问权限请求确认过程;
本地数据出站控制表由{共享的数据名、访问权限类别、数据交换方式}字段组成;其中共享的数据名指要共享的数据及其存储位置,访问权限类别包括{读取、写入、修改、删除},数据交换方式包括{实时、定时、手动};
云端数据访问控制表由{共享的数据名、访问权限类别,共享用户列表、数据使用申请列表、数据使用确认信息、数据使用有效性时间}字段组成;其中共享的数据名指要共享的数据及其存储位置;访问权限类别指针对该共享数据,开放给数据使用者的访问权限{读取、写入、修改、删除},该权限的开放程度不应高于数据出站控制表中针对该数据设置的访问权限;共享用户列表是指该数据由用户拥有者主动开放给的数据用户;数据使用申请列表是指对该数据要求访问的用户列表;数据使用者确认信息指数据拥有者对数据访问者的数据访问请求的确认情况{已确认、未确认、拒绝};数据使用有效时间指数据访问申请者的申请,在得到数据拥有者可以访问确认的情况下,数据可以访问的时间段;
并且,设定:
1)其他数据共享用户只有在数据拥有者对其开放某项数据的访问权限的情况下,才能看到该数据的名称信息,进而才能提出数据访问申请;
2)数据拥有者即使赋予某个其他数据共享用户设置了可以访问权限,其也仅能看到共享数据名,并不能真正的访问数据;如果要真正的访问数据,必须经过提出访问申请,数据拥有者对数据申请进行确认的过程;
然后,按如下步骤进行数据访问权限请求确认:
用户利用适配器软件,配置用户数据共享权限,形成数据出站控制表,该表存储在前置机中;
适配器软件按照数据拥有者用数据权限表数据存取策略,将数据同步到云端数据共享中心;
数据云端共享中心经过对数据的转换处理,存放在用户私人存储空间中;此时的数据存放态势根据云端的数据要求会发生变化;
数据拥有者登录云端个人分享维护系统,对自己分享的数据进行权限维护,包括数据分享的人员,形成云端数据访问控制表;
其他数据访问者依照云端数据访问控制表,获取自己可以访问的共享数据项;
其他数据访问者如果需要访问该数据的具体内容,则需要向数据拥有者提交数据访问申请;
数据拥有者审核数据访问请求,然后确认并分配权限,分配数据的访问权限具有时间特性,只有在有效的时间范围内,数据访问才有效,否则就无效;
数据访问者在数据访问权限有效时间内对数据进行正常访问;如果数据访问超出了有效时间,则需要重新申请访问权限。
有益效果:
本发明采用三层数据共享访问控制技术,数据拥有者利用运行在前置机中的适配器软件和云端运行的数据资源管理软件分别对共享数据的同步方式和共享方式进行设置,并通过设置一定的操作流程,对共享数据的交换进行二次确认的方法,从根本上保证数据拥有者对共享数据享有绝对的、全流程、全生命周期的控制权,充分保证了数据的安全性。
同时,对共享的数据通过转换格式进行云端备份,避免了数据的丢失和损害,不同的数据用户之间进行的数据交换,均是基于统一的数据存储格式和接口,减少了各分布式系统异构数据间的交叉访问,提高了数据的访问效率,进而增强了系统的稳定性和效率。
本发明数据共享云平台系统在功能上相当于一个共享资源池、数据云端备份空间,通过数据共享权限管理和为各异构系统数据的接入提供连接渠道,增强了系统的灵活性、稳定性、安全性,提高了系统的应用效率,降低了后续应用系统数据共享的难度和建设成本。
附图说明
下面结合附图对本发明进一步说明:
附图是本发明云平台总体框架图。
具体实施方式
如图所示,本发明系统采用先进的分布式面向服务的架构(SOA)、基于标准的可重用服务组件库,以及开放式体系结构,使新建立的系统能够最大限度地适应今后业务发展变化需要。
数据共享云平台系统由共享数据云应用层、云共享数据服务层、系统桥接层和业务系统层组成。
应用层提供用户对共享数据管理、数据搜索、订阅服务、下载服务等应用界面和系统间数据交换访问接口。
云共享服务层负责对共享数据库进行数据注册管理、数据标准检测、数据的转换管理、数据质量管理、数据分发管理和数据运行监控;负责对交换的数据进行云存储,及其相关管理。该层是系统的核心层,部署在云计算服务器上。
系统桥接层完成各分布式子系统与云中心共享系统间的数据交换,实现各分布式子系统与云中心共享系统间的数据一致性。系统桥接层包括前置机和安装在前置机上适配器。其中前置机也可以由原有的系统硬件来代替。
其中针对某个分布式异构系统A,对其进行数据共享的应用过程为:
1)为分布式异构系统A布置前置机A1,当然前置机也可以由原系统中的某台空闲机器代替。
2)在前置机上部署适配器软件,根据现有系统的数据提供方法,对适配器软件进行设置,并进行连通性测试。适配器软件除了包含保证数据通信和连通的设置外,还有数据更新方法、数据读、写、修改权限的设置、数据使用用户限制等。
3)利用数据共享云平台提供的数据接入账户,完成数据的接入工作。
4)数据拥有者通过云端账户进行登陆,对共享的数据进行维护,重要的维护包括为数据分享指定用户、设置数据的分享方式等。
5)共享数据使用方,通过共享云平台账户进行登陆,查询到分享给自己的数据共享目录。对需要获取的共享数据向数据拥有者提出数据分享请求。
6)数据拥有者对数据共享请求进行审核、确认,并设置共享权限有效时间范围。
7)共享数据使用方在共享权限有效时间范围内应用共享数据。
数据共享云平台基于数据访问控制权限数据和已同步的数据情况,进行数据访问。数据之间的交换采用消息中间件技术实现。
针对上述适配器的更详细说明:
1)适配器支持的数据格式分为:关系数据库:Oracle、DB2、MS SQL Server、Sybase、MySQL等主流数据库。
非关系型数据源:如文本文件、XML、Excel、消息等。
2)数据采集(也叫数据抽取)支持对各种异构数据的抽取。数据抽取提供实时、定时,批量、增量的灵活抽取策略,支持多表联合抽取,并能够设置抽取过滤条件。
3)支持数据使用权限设置,可以对数据的使用方式:如读取权限、写入权限、删除权限、修改权限进行设置。可以对数据的使用指定用户,并指定使用权限。
4)数据经过采集(抽取)、加工、转换、传输等一系列处理过程后,最终装载入库或以文件的形式保存在数据共享云平台共享库中。
5)提供数据库数据装载和文件的目录存储两种数据装载机制。文件传输到中心后,文件的目录存储分为以文件方式继续保存,或者把文件数据解析装载入口。
6)支持将数据装载到数据库,也支持将数据存储成相应的XML、Excel、文本、或二进制文件,也可以将数据转给其他应用系统。
针对上述数据链路中关键技术消息中间件的详细说明:
消息由消息描述和消息的内容组成,消息描述头设计为:(优先级、消息类型、消息名称、接收队列名、目的节点名、生命周期、发送消息可靠性标识)。消息描述为消息长度等消息属性信息;消息内容为用户需要真正传输的数据信息,它的格式由该消息的提供者及接收者协商而定。
消息内容包括字符流和文件两种消息格式,用户可根据应用系统的需要选择任何一种方式。用户使用字符流消息格式时,需要将消息的内容、标识、长度等信息传递给消息中间件;用户使用文件消息时,则只需要将文件名(包含路径)告知消息中间件即可,消息中间件将根据用户提交的文件名对文件内容进行处理和传输,最终提交到云存储空间中。
消息中间件作为一个消息传递的可靠平台,应用系统可以借助于它轻松地交换和处理消息,而无需考虑消息传递的具体细节,能够大大降低开发难度,缩短开发周期,节约开发成本。
具有时间有效性三层数据共享访问控制技术:
三层数据共享权限控制机制:一是数据出站权限控制。二是数据可使用用户权限分配。三是数据使用方使用数据时,需要得到数据拥有者对数据访问权限的再次确认。
数据访问权限的时间有效性:数据拥有者对数据访问者申请数据访问请求进行确认时,对数据访问者数据访问有效时间范围进行设置,只有在规定的时间内,数据访问申请者对数据访问权限才有效,超出了数据访问权限控制时间,则访问权限自动消失;如果再需要访问数据,则需要重新进行访问权限的申请,并得到数据拥有者的权限确认过程。
为了实现上述效果,每个数据拥有者至少对应两个数据权限表,分别为本地数据出站控制表和云端数据访问控制表和执行一次完整的数据访问权限请求确认过程。
本地数据出站控制表由{共享的数据名、访问权限类别、数据交换方式}等字段组成。其中共享的数据名指要共享的数据及其存储位置,访问权限类别包括{读取、写入、修改、删除},数据交换方式包括{实时、定时、手动}。
云端数据访问控制表由{共享的数据名、访问权限类别,共享用户列表、数据使用申请列表、数据使用确认信息、数据使用有效性时间}等字段组成。其中共享的数据指要共享的数据及其存储位置;访问权限类别指针对该共享数据,开放给数据使用者的访问权限{读取、写入、修改、删除},该权限的开放程度不应高于数据出站控制表中针对该数据设置的访问权限;共享用户列表是指该数据由用户拥有者主动开放给的数据用户;数据交换申请列表是指对该数据要求访问的用户列表;数据使用者确认信息指数据拥有者对数据访问者的数据访问请求的确认情况{已确认、未确认、拒绝};数据使用有效时间指数据访问申请者的申请,在得到数据拥有者可以访问确认的情况下,数据可以访问的时间段。
为了更清楚的表达,需要做如下说明:
1)其他数据共享用户只有在数据拥有者对其开放某项数据的访问权限的情况下,才能看到该数据的名称信息,进而才能提出数据访问申请。
2)数据拥有者即使赋予某个其他数据共享用户设置了可以访问权限,其也仅能看到共享数据名,并不能真正的访问数据。如果要做到真正的访问数据,必须经过提出访问申请,数据拥有者对数据申请进行确认的过程。
3)这种冗余繁琐的设计,就是最大限度的保证数据共享的安全性,防止误操作导致数据的泄密或不当访问。
数据访问权限请求确认过程:
用户利用适配器软件,配置用户数据共享权限,形成数据出站控制表,该表存储在前置机中。
适配器软件按照数据拥有者用数据权限表数据存取策略,将数据同步到云端数据共享中心。
数据云端共享中心经过对数据的转换处理,存放在用户私人存储空间中。此时的数据存放态势根据云端的数据要求,会发生变化,比如用户方采用的是oracle数据库,在云端采用的mysql数据库。
数据拥有者登录云端个人分享维护系统,对自己分享的数据进行权限维护,包括数据分享的人员,形成云端数据访问控制表。
其他数据访问者依照云端数据访问控制表,获取自己可以访问的共享数据项。
其他数据访问者如果需要访问该数据的具体内容,则需要向数据拥有者提交数据访问申请。
数据拥有者审核数据获取请求,然后确认并分配权限,分配数据的访问权限具有时间特性,只有在有效的时间范围内,数据访问才有效,否则就无效。
数据访问者在数据访问权限有效时间内对数据进行正常访问。如果数据访问超出了有效时间,则需要重新申请访问权限。
数据的每次有实效的共享操作,需要数据拥有方和数据使用方共同操作完成。防止数据拥有者独自操作造成的数据共享错误,增强的数据访问权限控制可以极大的提高用户数据的安全性,进而增加用户数据分享的意愿。

Claims (8)

1.一种实现分布式异构数据共享的云平台的数据共享方法,所述云平台由共享数据云应用层、云共享服务层、系统桥接层和业务系统层组成,
所述的云共享服务层负责对共享数据库进行数据注册管理、数据标准检测、数据的转换管理、数据质量管理、数据分发管理和数据运行监控;负责对交换的数据进行云存储,及其相关管理;是系统的核心层,部署在云计算服务器上;
所述的系统桥接层完成各分布式子系统与云中心共享系统间的数据交换,实现各分布式子系统与云中心共享系统间的数据一致性;包括前置机和安装在前置机上适配器;
主要步骤是:
1)为分布式异构系统布置前置机,前置机也可以由原系统中的某台空闲机器代替;
2)在前置机上部署适配器软件,根据现有系统的数据提供方法,对适配器软件进行设置,并进行连通性测试;适配器软件除了包含保证数据通信和连通的设置外,还有数据更新方法,数据读、写、修改权限的设置,数据使用用户限制;
3)利用数据共享云平台提供的数据接入账户,完成数据的接入工作;
4)数据拥有者通过云端账户进行登陆,对共享的数据进行维护,重要的维护包括为数据分享指定用户、设置数据的分享方式;
5)共享数据使用方,通过共享云平台账户进行登陆,查询到分享给自己的数据共享目录;对需要获取的共享数据向数据拥有者提出数据分享请求;
6)数据拥有者对数据共享请求进行审核、确认,并设置共享权限有效时间范围;
7)共享数据使用方在共享权限有效时间范围内应用共享数据。
2.根据权利要求1所述的数据共享方法,其特征在于:
适配器支持的数据格式分为:关系数据库,包括Oracle、DB2、MS SQL Server、Sybase、MySQL主流数据库;非关系型数据源,包括文本文件、XML、Excel、消息;
数据采集支持对各种异构数据的抽取,提供实时、定时,批量、增量的灵活抽取策略,支持多表联合抽取,并能够设置抽取过滤条件;
可以对数据使用权限设置,包括读取权限、写入权限、删除权限、修改权限进行设置;可以对数据的使用指定用户,并指定使用权限;
数据经过采集、加工、转换、传输一系列处理过程后,最终装载入库或以文件的形式保存在数据共享云平台共享库中;
提供数据库数据装载和文件的目录存储两种数据装载机制;文件传输到中心后,文件的目录存储分为以文件方式继续保存,或者把文件数据解析装载入口;
支持将数据装载到数据库,也支持将数据存储成相应的XML、Excel、文本、或二进制文件,也可以将数据转给其他应用系统。
3.根据权利要求1或2所述的数据共享方法,其特征在于:数据共享云平台基于数据访问控制权限数据和已同步的数据情况,进行数据访问;数据之间的交换采用消息中间件技术实现。
4.根据权利要求3所述的数据共享方法,其特征在于:所述的消息中间件处理是:
消息由消息描述头和消息内容组成,消息描述头设计为:{优先级、消息类型、消息名称、接收队列名、目的节点名、生命周期、发送消息可靠性标识};消息描述头为消息长度消息属性信息;消息内容为用户需要真正传输的数据信息,它的格式由该消息的提供者及接收者协商而定;
消息内容包括字符流和文件两种消息格式,用户可根据应用系统的需要选择任何一种方式;用户使用字符流消息格式时,将消息的内容、标识、长度信息传递给消息中间件;用户使用文件消息时,将文件名和路径告知消息中间件即可,消息中间件将根据用户提交的文件名对文件内容进行处理和传输,最终提交到云存储空间中。
5.根据权利要求3所述的数据共享方法,其特征在于:所述的数据访问控制权限是具有时间有效性的三层数据共享权限控制机制,
三层数据共享权限控制包括:数据出站权限控制、数据可使用用户权限分配,以及,数据使用方使用数据时,需要得到数据拥有者对数据访问权限的再次确认;
数据访问权限的时间有效性是:数据拥有者对数据访问者申请数据访问请求进行确认时,对数据访问者数据访问有效时间范围进行设置,只有在规定的时间内,数据访问申请者对数据访问权限才有效,超出了数据访问权限控制时间,则访问权限自动消失;如果再需要访问数据,则需要重新进行访问权限的申请,并得到数据拥有者的权限确认过程。
6.根据权利要求4所述的数据共享方法,其特征在于:所述的数据访问控制权限是具有时间有效性的三层数据共享权限控制机制,
三层数据共享权限控制包括:数据出站权限控制、数据可使用用户权限分配,以及,数据使用方使用数据时,需要得到数据拥有者对数据访问权限的再次确认;
数据访问权限的时间有效性是:数据拥有者对数据访问者申请数据访问请求进行确认时,对数据访问者数据访问有效时间范围进行设置,只有在规定的时间内,数据访问申请者对数据访问权限才有效,超出了数据访问权限控制时间,则访问权限自动消失;如果再需要访问数据,则需要重新进行访问权限的申请,并得到数据拥有者的权限确认过程。
7.根据权利要求5所述的数据共享方法,其特征在于:每个数据拥有者至少对应两个数据权限表,分别为本地数据出站控制表和云端数据访问控制表;并执行一次完整的数据访问权限请求确认过程;
本地数据出站控制表由{共享的数据名、访问权限类别、数据交换方式}字段组成;其中共享的数据名指要共享的数据及其存储位置,访问权限类别包括{读取、写入、修改、删除},数据交换方式包括{实时、定时、手动};
云端数据访问控制表由{共享的数据名、访问权限类别,共享用户列表、数据使用申请列表、数据使用确认信息、数据使用有效性时间}字段组成;其中共享的数据名指要共享的数据及其存储位置;访问权限类别指针对该共享数据,开放给数据使用者的访问权限{读取、写入、修改、删除},该权限的开放程度不应高于数据出站控制表中针对该数据设置的访问权限;共享用户列表是指该数据由用户拥有者主动开放给的数据用户;数据使用申请列表是指对该数据要求访问的用户列表;数据使用者确认信息指数据拥有者对数据访问者的数据访问请求的确认情况{已确认、未确认、拒绝};数据使用有效时间指数据访问申请者的申请,在得到数据拥有者可以访问确认的情况下,数据可以访问的时间段;
并且,设定:
1)其他数据共享用户只有在数据拥有者对其开放某项数据的访问权限的情况下,才能看到该数据的名称信息,进而才能提出数据访问申请;
2)数据拥有者即使赋予某个其他数据共享用户设置了可以访问权限,其也仅能看到共享数据名,并不能真正的访问数据;如果要真正的访问数据,必须经过提出访问申请,数据拥有者对数据申请进行确认的过程;
然后,按如下步骤进行数据访问权限请求确认:
用户利用适配器软件,配置用户数据共享权限,形成数据出站控制表,该表存储在前置机中;
适配器软件按照数据拥有者用数据权限表数据存取策略,将数据同步到云端数据共享中心;
数据云端共享中心经过对数据的转换处理,存放在用户私人存储空间中;此时的数据存放态势根据云端的数据要求会发生变化;
数据拥有者登录云端个人分享维护系统,对自己分享的数据进行权限维护,包括数据分享的人员,形成云端数据访问控制表;
其他数据访问者依照云端数据访问控制表,获取自己可以访问的共享数据项;
其他数据访问者如果需要访问该数据的具体内容,则需要向数据拥有者提交数据访问申请;
数据拥有者审核数据访问请求,然后确认并分配权限,分配数据的访问权限具有时间特性,只有在有效的时间范围内,数据访问才有效,否则就无效;
数据访问者在数据访问权限有效时间内对数据进行正常访问;如果数据访问超出了有效时间,则需要重新申请访问权限。
8.根据权利要求6所述的数据共享方法,其特征在于:每个数据拥有者至少对应两个数据权限表,分别为本地数据出站控制表和云端数据访问控制表;并执行一次完整的数据访问权限请求确认过程;
本地数据出站控制表由{共享的数据名、访问权限类别、数据交换方式}字段组成;其中共享的数据名指要共享的数据及其存储位置,访问权限类别包括{读取、写入、修改、删除},数据交换方式包括{实时、定时、手动};
云端数据访问控制表由{共享的数据名、访问权限类别,共享用户列表、数据使用申请列表、数据使用确认信息、数据使用有效性时间}字段组成;其中共享的数据名指要共享的数据及其存储位置;访问权限类别指针对该共享数据,开放给数据使用者的访问权限{读取、写入、修改、删除},该权限的开放程度不应高于数据出站控制表中针对该数据设置的访问权限;共享用户列表是指该数据由用户拥有者主动开放给的数据用户;数据使用申请列表是指对该数据要求访问的用户列表;数据使用者确认信息指数据拥有者对数据访问者的数据访问请求的确认情况{已确认、未确认、拒绝};数据使用有效时间指数据访问申请者的申请,在得到数据拥有者可以访问确认的情况下,数据可以访问的时间段;
并且,设定:
1)其他数据共享用户只有在数据拥有者对其开放某项数据的访问权限的情况下,才能看到该数据的名称信息,进而才能提出数据访问申请;
2)数据拥有者即使赋予某个其他数据共享用户设置了可以访问权限,其也仅能看到共享数据名,并不能真正的访问数据;如果要真正的访问数据,必须经过提出访问申请,数据拥有者对数据申请进行确认的过程;
然后,按如下步骤进行数据访问权限请求确认:
用户利用适配器软件,配置用户数据共享权限,形成数据出站控制表,该表存储在前置机中;
适配器软件按照数据拥有者用数据权限表数据存取策略,将数据同步到云端数据共享中心;
数据云端共享中心经过对数据的转换处理,存放在用户私人存储空间中;此时的数据存放态势根据云端的数据要求会发生变化;
数据拥有者登录云端个人分享维护系统,对自己分享的数据进行权限维护,包括数据分享的人员,形成云端数据访问控制表;
其他数据访问者依照云端数据访问控制表,获取自己可以访问的共享数据项;
其他数据访问者如果需要访问该数据的具体内容,则需要向数据拥有者提交数据访问申请;
数据拥有者审核数据访问请求,然后确认并分配权限,分配数据的访问权限具有时间特性,只有在有效的时间范围内,数据访问才有效,否则就无效;数据访问者在数据访问权限有效时间内对数据进行正常访问;如果数据访问超出了有效时间,则需要重新申请访问权限。
CN201310629512.XA 2013-11-28 2013-11-28 一种实现分布式异构数据共享的云平台的数据共享方法 Expired - Fee Related CN103607469B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310629512.XA CN103607469B (zh) 2013-11-28 2013-11-28 一种实现分布式异构数据共享的云平台的数据共享方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310629512.XA CN103607469B (zh) 2013-11-28 2013-11-28 一种实现分布式异构数据共享的云平台的数据共享方法

Publications (2)

Publication Number Publication Date
CN103607469A CN103607469A (zh) 2014-02-26
CN103607469B true CN103607469B (zh) 2017-05-17

Family

ID=50125669

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310629512.XA Expired - Fee Related CN103607469B (zh) 2013-11-28 2013-11-28 一种实现分布式异构数据共享的云平台的数据共享方法

Country Status (1)

Country Link
CN (1) CN103607469B (zh)

Families Citing this family (55)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103810281A (zh) * 2014-02-20 2014-05-21 浪潮集团有限公司 一种基于云计算的定时任务实现数据同步的方法
CN104079624A (zh) * 2014-05-09 2014-10-01 国云科技股份有限公司 一种基于服务的消息接入层框架及其实现方法
CN104065715B (zh) * 2014-06-18 2017-06-16 广东工业大学 一种基于云平台的资源共享的方法及云平台
CN104156216B (zh) * 2014-08-14 2017-11-03 浪潮(北京)电子信息产业有限公司 一种面向云计算的异构存储管理系统及方法
CN104202317A (zh) * 2014-08-26 2014-12-10 四川九成信息技术有限公司 云平台数据管理的方法和系统
CN105117393A (zh) * 2014-11-04 2015-12-02 合肥轩明信息科技有限公司 一种行业应用中基于大数据的一种应用方式
CN104599042A (zh) * 2014-12-26 2015-05-06 国家电网公司 一种基于协约的数据管理和服务体系管理方法
CN104572945B (zh) * 2014-12-30 2018-05-04 北京奇虎科技有限公司 一种基于云存储空间的文件搜索方法和装置
US10650424B2 (en) * 2015-03-17 2020-05-12 International Business Machines Corporation Dynamic cloud solution catalog
CN106161520A (zh) * 2015-04-02 2016-11-23 朗新科技股份有限公司 大数据应用平台及基于其的交互方法
CN104935576A (zh) * 2015-04-28 2015-09-23 广州大学 数据安全分存和指定用户分享系统
CN106202074B (zh) * 2015-04-29 2021-02-23 中兴通讯股份有限公司 一种处理共享文件的方法及装置
CN105225190A (zh) * 2015-09-30 2016-01-06 上海安技智能科技股份有限公司 一种仓储物流大数据共享平台
CN105512297A (zh) * 2015-12-10 2016-04-20 中国测绘科学研究院 一种基于分布式流式计算的空间数据处理方法与系统
CN106933872A (zh) * 2015-12-30 2017-07-07 阿里巴巴集团控股有限公司 一种通过传统文件系统接口访问云存储服务的方法及装置
CN106228437A (zh) * 2016-07-15 2016-12-14 浪潮软件集团有限公司 基于云的国地联合办税平台
CN106453589B (zh) * 2016-10-25 2019-10-25 Oppo广东移动通信有限公司 一种备份数据的同步方法和装置
CN106789965A (zh) * 2016-12-05 2017-05-31 华北计算技术研究所(中国电子科技集团公司第十五研究所) 一种物联网数据交换方法及系统
CN106789972A (zh) * 2016-12-06 2017-05-31 郑州云海信息技术有限公司 基于分布式异构海量数据的隐私保护与安全访问实现方案
US10592681B2 (en) * 2017-01-10 2020-03-17 Snowflake Inc. Data sharing in a multi-tenant database system
CN106878431B (zh) * 2017-02-24 2020-06-02 北京同有飞骥科技股份有限公司 一种转化分布式系统中节点通讯消息格式的方法和装置
CN106910151A (zh) * 2017-02-27 2017-06-30 山东浪潮云服务信息科技有限公司 一种社会保障大数据平台
CN106998329B (zh) * 2017-03-31 2022-06-14 腾讯科技(深圳)有限公司 文件共享方法及装置
CN107220313A (zh) * 2017-05-15 2017-09-29 太仓诚泽网络科技有限公司 一种基于数据查找的企业管理系统
CN107220319A (zh) * 2017-05-18 2017-09-29 太仓诚泽网络科技有限公司 一种卫生信息综合管理系统
CN107332886A (zh) * 2017-06-20 2017-11-07 福建中金在线信息科技有限公司 数据同步方法、装置、系统、电子设备及可读存储介质
WO2019025949A1 (en) * 2017-07-30 2019-02-07 Windstack Ivs METHOD FOR CONTROLLED SHARING OF WIND PARKS AND WIND TURBINE DATA, DATA ANALYSIS ALGORITHMS, AND DATA ANALYSIS RESULTS
CN107480237B (zh) * 2017-08-08 2021-02-05 中南大学 面向异构桌面云平台的数据融合方法及系统
CN107705145A (zh) * 2017-09-01 2018-02-16 深圳市云房网络科技有限公司 一种房价评估系统
CN109756527B (zh) * 2017-11-01 2022-01-21 阿里巴巴集团控股有限公司 数据共享方法、装置及系统
CN107995043B (zh) * 2017-12-15 2021-05-11 南京南瑞信息通信科技有限公司 基于混合云平台的应用灾备系统
CN108366051B (zh) * 2018-01-25 2020-09-04 北京农业信息技术研究中心 一种物联网感知数据共享系统
CN108881369B (zh) * 2018-04-24 2020-09-29 中国科学院信息工程研究所 一种基于面向数据内容的云消息中间件的数据交换方法和云消息中间件系统
CN108897880A (zh) * 2018-07-05 2018-11-27 南方电网科学研究院有限责任公司 一种电能量数据共享方法及系统
CN109101573A (zh) * 2018-07-18 2018-12-28 上海汉得信息技术股份有限公司 一种云对接监控方法及设备
CN108920702A (zh) * 2018-07-18 2018-11-30 四川师范大学 实现异构数据库同步在线交换和共享的方法
TWI679579B (zh) * 2018-08-17 2019-12-11 英業達股份有限公司 遠端登錄伺服器子系統方法與遠端登錄系統
CN109104316B (zh) * 2018-08-22 2021-07-02 郑州云海信息技术有限公司 一种用于共享拓扑结构图数据的方法和装置
CN109165225A (zh) * 2018-09-05 2019-01-08 浪潮软件股份有限公司 一种基于字节流格式的kudu数据导入系统及方法
CN109358810A (zh) * 2018-09-28 2019-02-19 深圳市网心科技有限公司 一种存储资源管理方法及相关装置
CN109739832A (zh) * 2018-11-30 2019-05-10 北京大数元科技发展有限公司 一种政府信息资源管理的方法及系统
CN109670322A (zh) * 2018-12-10 2019-04-23 杭州安恒信息技术股份有限公司 一种数据共享二次认证的方法和系统
CN109743292A (zh) * 2018-12-12 2019-05-10 杭州安恒信息技术股份有限公司 一种共享数据分级保护的方法和系统
CN109669790A (zh) * 2018-12-17 2019-04-23 北京锐安科技有限公司 基于云平台的数据共享方法、装置、共享平台及存储介质
CN109800262A (zh) * 2018-12-18 2019-05-24 北京市天元网络技术股份有限公司 数据共享交换方法及系统
CN109684109B (zh) * 2018-12-27 2020-12-11 北京天融信网络安全技术有限公司 一种数据共享系统及数据共享方法
CN109936571B (zh) * 2019-02-22 2020-05-29 全球能源互联网研究院有限公司 一种海量数据共享方法、开放共享平台及电子设备
CN111159752B (zh) * 2019-12-05 2022-02-01 武汉达梦数据技术有限公司 一种机构间信息共享方法和装置
CN111327600B (zh) * 2020-01-21 2022-03-18 成都信息工程大学 一种基于SaaS云平台制造服务资源集成系统与方法
CN111814197B (zh) * 2020-09-10 2021-03-30 深圳赛安特技术服务有限公司 一种数据共享方法、装置及服务器、存储介质
CN112486954B (zh) * 2020-12-03 2022-09-16 福建省索菲特智能工程有限公司 一种运维平台数据库子系统设计方法
CN112487453A (zh) * 2020-12-07 2021-03-12 马力 一种基于中央协调方的数据安全共享方法及装置
CN113312428A (zh) * 2021-05-28 2021-08-27 中国人民解放军战略支援部队航天工程大学 多源异构训练数据融合方法、装置和设备
CN114285851A (zh) * 2021-12-27 2022-04-05 浙江力石科技股份有限公司 一种基于大数据共享服务的集群管理平台
CN114520747B (zh) * 2022-04-21 2022-08-30 山东省计算中心(国家超级计算济南中心) 一种以数据为中心的数据安全共享系统和方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1787527A (zh) * 2005-12-16 2006-06-14 上海金鑫计算机系统工程有限公司 分布式异构数据的语义化自动挖掘装置及其方法
CN101083656A (zh) * 2007-07-05 2007-12-05 上海交通大学 基于数据流技术的多源异构数据集成系统
CN102567333A (zh) * 2010-12-15 2012-07-11 上海杉达学院 分布式异构数据整合系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1787527A (zh) * 2005-12-16 2006-06-14 上海金鑫计算机系统工程有限公司 分布式异构数据的语义化自动挖掘装置及其方法
CN101083656A (zh) * 2007-07-05 2007-12-05 上海交通大学 基于数据流技术的多源异构数据集成系统
CN102567333A (zh) * 2010-12-15 2012-07-11 上海杉达学院 分布式异构数据整合系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
"天津市企业基础信息交换平台建设研究";牟伟;《中国优秀硕士学位论文全文数据库 信息科技辑》;20120715;正文第4.2节 *
"面向服务架构的电子政务数据交换平台的设计与实现";袁新颜;《信息与电脑》;20120315;第115-116页 *

Also Published As

Publication number Publication date
CN103607469A (zh) 2014-02-26

Similar Documents

Publication Publication Date Title
CN103607469B (zh) 一种实现分布式异构数据共享的云平台的数据共享方法
CN103218175B (zh) 多租户的云存储平台访问控制系统
CN103036946B (zh) 一种用于云平台处理文件备份任务的方法和系统
CN104160381A (zh) 多租户环境中租户特定数据集的管理
CN104580395B (zh) 一种基于现存云存储平台的多云协同存储中间件系统
CN102999584B (zh) 电力gis跨平台空间数据服务方法及系统
CN104506625B (zh) 一种提升云数据库元数据节点可靠性的方法
CN107977376A (zh) 分布式数据库系统及事务处理方法
CN100452046C (zh) 一种海量文件的存储方法及系统
CN104391930A (zh) 分布式文件存储装置和方法
CN101969475A (zh) 基于云计算的商业数据可控分发与融合应用系统
CN102129469A (zh) 一种面向虚拟实验的非结构化数据访问方法
CN102377827A (zh) 多级云存储系统及其存储方法
CN101174213A (zh) 用于应用的基础服务体系结构
CN103812939A (zh) 一种大数据存储系统
CN102223359A (zh) 基于虚拟磁盘的网络硬盘备份文件数据安全系统及方法
CN101556663A (zh) 项目设计过程管理系统
CN110474897A (zh) 一种档案使用权限管理系统
CN103473332A (zh) 一种虚拟试验体系结构的数据档案库
CN110032544A (zh) 云端服务的权限管理方法及其云端数据存储系统
CN106446038A (zh) 基于混合数据库的数据访问控制系统及方法
CN103870943A (zh) 库存管理系统
CN103763368A (zh) 一种跨数据中心的数据同步方法
CN106055678A (zh) 一种基于hadoop的全景大数据分布式存储方法
CN103036952B (zh) 一种企业级异构融合存储管理系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
C53 Correction of patent for invention or patent application
CB03 Change of inventor or designer information

Inventor after: Han Hongzhe

Inventor after: Li Xinan

Inventor after: Li Zhiyong

Inventor after: Zhao Fengwei

Inventor after: Wen Zhiqiang

Inventor before: Han Hongzhe

Inventor before: Li Xinan

Inventor before: Li Zhiyong

Inventor before: Zhao Fengwei

Inventor before: Wen Zhiqiang

GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20170517

Termination date: 20171128

CF01 Termination of patent right due to non-payment of annual fee