CN104363211A - 一种权限管理方法及系统 - Google Patents

一种权限管理方法及系统 Download PDF

Info

Publication number
CN104363211A
CN104363211A CN201410602246.6A CN201410602246A CN104363211A CN 104363211 A CN104363211 A CN 104363211A CN 201410602246 A CN201410602246 A CN 201410602246A CN 104363211 A CN104363211 A CN 104363211A
Authority
CN
China
Prior art keywords
user
authority
access
resource
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410602246.6A
Other languages
English (en)
Inventor
王超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Si Tech Information Technology Co Ltd
Original Assignee
Beijing Si Tech Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Si Tech Information Technology Co Ltd filed Critical Beijing Si Tech Information Technology Co Ltd
Priority to CN201410602246.6A priority Critical patent/CN104363211A/zh
Publication of CN104363211A publication Critical patent/CN104363211A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种权限管理方法及系统,包括以下步骤:创建用于定义所有权限主体及与每个权限主体对应的资源访问权限信息的树形结构;以用户权限列表的方式展示树形结构中存储的所有权限主体及每个权限主体对应的资源访问权限信息;当接收到用户发送的登陆请求时,缓存登陆请求中的用户信息;当用户登陆成功后,根据缓存的用户信息查找用户权限列表,得到与该用户对应的资源访问权限信息;当检测到用户请求对任一资源的访问时,根据该用户的资源访问权限判断用户是否有权限访问该请求的资源,如果用户具有访问权限,允许用户访问资源,否则,结束处理。本发明增加了资源的管理与权限控制,规范了用户的操作行为,大大提供系统的性能。

Description

一种权限管理方法及系统
技术领域
本发明涉及一种权限管理方法及系统。
背景技术
对于传统Web系统,我们一般采用Filter完成权限验证,无需再各个程序入口进行权限判断。程序伪代码如下:
对于传统的Filter技术使用和设计比较繁琐,对于按钮级和数据级权限更难以控制。
发明内容
本发明所要解决的技术问题是提供一种利用Shiro对Spring MVC Web系统进行权限管理的方法及系统。
本发明解决上述技术问题的技术方案如下:一种权限管理方法,包括以下步骤:
步骤1:创建用于定义所有权限主体及与每个权限主体对应的资源访问权限信息的树形结构;
步骤2:以用户权限列表的方式展示树形结构中存储的所有权限主体及每个权限主体对应的资源访问权限信息;
步骤3:当接收到用户发送的登陆请求时,缓存登陆请求中的用户信息;
步骤4:当用户登陆成功后,根据缓存的用户信息查找用户权限列表,得到与该用户对应的资源访问权限信息;
步骤5:当检测到用户请求对任一资源的访问时,根据该用户的资源访问权限判断用户是否有权限访问该请求的资源,如果用户具有访问权限,允许用户访问资源,否则,执行步骤6;
步骤6:结束处理。
本发明的有益效果是:本发明所述权限管理系统设置的角色、用户、机构、资源授权模块以树形方式展示权限主体(用户,角色,部门/机构)以及资源,区别于传统的基于角色访问控制模型(RBAC),增加了资源的管理与权限控制,规范了用户的操作行为;采用分布式缓存系统Reids进行用户会话与授权管理,使系统轻松部署成分布式系统,大大提供系统的性能;日志模块采用Spring MVC拦截器机制,轻松将用户的操作行为自动记录到数据库中;所述的权限管理系统可以用于任何B/S结构的CRM、ERP、OA、CMS等系统中,具备良好的软件升级机制、完善的优越性,极大的减少了系统维护、管理、升级成本;所述权限管理系统采用纯JAVA6的开发语言,使用技术具有良好的兼容性,可兼容Linux/Windos/Unix/Solaris等操作系统。
在上述技术方案的基础上,本发明还可以做如下改进。
进一步,所述步骤3和步骤4之间还包括步骤3.1:使用开源安全框架Shiro实现对用户信息的安全认证。
进一步,所述步骤5中还包括,在用户具有访问权限访问资源时,对用户信息进行安全认证;及用户在退出登陆时对用户信息进行安全认证。
进一步,所述步骤3中还包括将用户信息存储于日志记录中。
进一步,所述资源访问权限信息中的最小颗粒权限的种类包括查询、新增、修改和删除。
进一步,一种权限管理系统,包括创建模块、展示模块、缓存模块、查找模块和判断模块;
所述创建模块,用于创建定义所有权限主体及与每个权限主体对应的资源访问权限信息的树形结构,所述权限主体中包括用户信息;
所述展示模块,用于以用户权限列表的方式展示树形结构中存储的所有权限主体及每个权限主体对应的资源访问权限信息;
所述缓存模块,用于当接收到用户发送的登陆请求时,缓存登陆请求中的用户信息;
所述查找模块,用于当用户登陆成功后,根据缓存的用户信息查找用户权限列表,得到与该用户对应的资源访问权限信息;
所述判断模块,用于当检测到用户请求对任一资源的访问时,根据该用户的资源访问权限判断用户是否有权限访问该请求的资源,如果用户具有访问权限,允许用户访问资源,否则,结束处理。
进一步,所述缓存模块和查找模块之间还包括认证模块:使用开源安全框架Shiro实现对用户信息的安全认证。
进一步,所述判断模块中还用于:在用户具有访问权限访问资源时,对用户信息进行安全认证;及用户在退出登陆时对用户信息进行安全认证。
进一步,所述缓存模块还用于将用户信息存储于日志记录中。
进一步,所述资源访问权限信息中的最小颗粒权限的种类包括查询、新增、修改和删除。
附图说明
图1为本发明方法步骤流程图;
图2为本发明装置结构图。
附图中,各标号所代表的部件列表如下:
1、创建模块,2、展示模块,3、缓存模块,4、查找模块,5、判断模块,6、认证模块。
具体实施方式
以下结合附图对本发明的原理和特征进行描述,所举实例只用于解释本发明,并非用于限定本发明的范围。
如图1所示,为本发明方法步骤流程图;图2为本发明装置结构图。
实施例1
一种权限管理方法,包括以下步骤:
步骤1:创建用于定义所有权限主体及与每个权限主体对应的资源访问权限信息的树形结构;
步骤2:以用户权限列表的方式展示树形结构中存储的所有权限主体及每个权限主体对应的资源访问权限信息;
步骤3:当接收到用户发送的登陆请求时,缓存登陆请求中的用户信息;
步骤4:当用户登陆成功后,根据缓存的用户信息查找用户权限列表,得到与该用户对应的资源访问权限信息;
步骤5:当检测到用户请求对任一资源的访问时,根据该用户的资源访问权限判断用户是否有权限访问该请求的资源,如果用户具有访问权限,允许用户访问资源,否则,执行步骤6;
步骤6:结束处理。
所述步骤3和步骤4之间还包括步骤3.1:使用开源安全框架Shiro实现对用户信息的安全认证。
所述步骤5中还包括,在用户具有访问权限访问资源时,对用户信息进行安全认证;及用户在退出登陆时对用户信息进行安全认证。
所述步骤3中还包括将用户信息存储于日志记录中。
所述资源访问权限信息中的最小颗粒权限的种类包括查询、新增、修改和删除。
一种权限管理系统,包括创建模块1、展示模块2、缓存模块3、查找模块4和判断模块5;
所述创建模块1,用于创建定义所有权限主体及与每个权限主体对应的资源访问权限信息的树形结构,所述权限主体中包括用户信息;
所述展示模块2,用于以用户权限列表的方式展示树形结构中存储的所有权限主体及每个权限主体对应的资源访问权限信息;
所述缓存模块3,用于当接收到用户发送的登陆请求时,缓存登陆请求中的用户信息;
所述查找模块4,用于当用户登陆成功后,根据缓存的用户信息查找用户权限列表,得到与该用户对应的资源访问权限信息;
所述判断模块5,用于当检测到用户请求对任一资源的访问时,根据该用户的资源访问权限判断用户是否有权限访问该请求的资源,如果用户具有访问权限,允许用户访问资源,否则,结束处理。
所述缓存模块3和查找模块4之间还包括认证模块6:使用开源安全框架Shiro实现对用户信息的安全认证。
所述判断模块5中还用于:在用户具有访问权限访问资源时,对用户信息进行安全认证;及用户在退出登陆时对用户信息进行安全认证。
所述缓存模块3还用于将用户信息存储于日志记录中。
所述资源访问权限信息中的最小颗粒权限的种类包括查询、新增、修改和删除。
本发明的目的是提供一种通用权限管理系统及方法,采用基于角色的权限管理技术方案,同时将权限设置为对应的多个资源,多用户的方式,实现了该系统的和方法的权限分配与访问控制;每个模块中的各个操作都需要做相应的权限检测;
一种通用的权限管理系统,包括:角色、用户、组织机构、数据授权模块,用于定义权限管理系统中各角色、用户、机构、数据的权限控制范围;
分布式会话管理,提供基于开源的分布式缓存系统Redis的开发接口用于管理系统中登录用户的会话(Session)与角色、资源、权限信息;
日志模块,提供基于Spring MVC拦截器的开发用于记录用户对系统中的所以操作行为进行记录;
用户的认证模块,用于提供用户登录、操作、退出的安全认证,这里使用开源项目Shiro进行实现;
角色授权模块,用于通过列表的方式展示出系统中的角色定义、查询、管理、编辑角色资料,同时对角色进行访问权限授权,定义角色权限;
用户管理模块,用于管理系统中用户,通过设置用户所属角色对权限管理系统进行用户授权,实现用户对系统的访问控制;
组织机构,用于对系统中展示的组织机构与代码进行访问授权,以定义机构的权限;
资源管理,用于对系统中最小颗粒权限进行定义,常用的包括不局限于:查询、新增、修改、删除等操作权限;
超级管理员,用于系统的管理,对于超级管理员不需要任何授权能访问所有的资源与角色权限。
以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种权限管理方法,其特征在于,包括以下步骤:
步骤1:创建用于定义所有权限主体及与每个权限主体对应的资源访问权限信息的树形结构;
步骤2:以用户权限列表的方式展示树形结构中存储的所有权限主体及每个权限主体对应的资源访问权限信息;
步骤3:当接收到用户发送的登陆请求时,缓存登陆请求中的用户信息;
步骤4:当用户登陆成功后,根据缓存的用户信息查找用户权限列表,得到与该用户对应的资源访问权限信息;
步骤5:当检测到用户请求对任一资源的访问时,根据该用户的资源访问权限判断用户是否有权限访问该请求的资源,如果用户具有访问权限,允许用户访问资源,否则,执行步骤6;
步骤6:结束处理。
2.根据权利要求1所述的权限管理方法,其特征在于:所述步骤3和步骤4之间还包括步骤3.1:使用开源安全框架Shiro实现对用户信息的安全认证。
3.根据权利要求1所述的权限管理方法,其特征在于:所述步骤5中还包括,在用户具有访问权限访问资源时,对用户信息进行安全认证;及用户在退出登陆时对用户信息进行安全认证。
4.根据权利要求1所述的权限管理方法,其特征在于:所述步骤3中还包括将用户信息存储于日志记录中。
5.根据权利要求1所述的权限管理方法,其特征在于:所述资源访问权限信息中的最小颗粒权限的种类包括查询、新增、修改和删除。
6.一种权限管理系统,其特征在于:包括创建模块(1)、展示模块(2)、缓存模块(3)、查找模块(4)和判断模块(5);
所述创建模块(1),用于创建定义所有权限主体及与每个权限主体对应的资源访问权限信息的树形结构,所述权限主体中包括用户信息;
所述展示模块(2),用于以用户权限列表的方式展示树形结构中存储的所有权限主体及每个权限主体对应的资源访问权限信息;
所述缓存模块(3),用于当接收到用户发送的登陆请求时,缓存登陆请求中的用户信息;
所述查找模块(4),用于当用户登陆成功后,根据缓存的用户信息查找用户权限列表,得到与该用户对应的资源访问权限信息;
所述判断模块(5),用于当检测到用户请求对任一资源的访问时,根据该用户的资源访问权限判断用户是否有权限访问该请求的资源,如果用户具有访问权限,允许用户访问资源,否则,结束处理。
7.根据权利要求6所述的权限管理系统,其特征在于:所述缓存模块(3)和查找模块(4)之间还包括认证模块(6):使用开源安全框架Shiro实现对用户信息的安全认证。
8.根据权利要求6所述的权限管理系统,其特征在于,所述判断模块(5)中还用于:在用户具有访问权限访问资源时,对用户信息进行安全认证;及用户在退出登陆时对用户信息进行安全认证。
9.根据权利要求6所述的权限管理系统,其特征在于:所述缓存模块(3)还用于将用户信息存储于日志记录中。
10.根据权利要求6所述的权限管理系统,其特征在于:所述资源访问权限信息中的最小颗粒权限的种类包括查询、新增、修改和删除。
CN201410602246.6A 2014-10-31 2014-10-31 一种权限管理方法及系统 Pending CN104363211A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410602246.6A CN104363211A (zh) 2014-10-31 2014-10-31 一种权限管理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410602246.6A CN104363211A (zh) 2014-10-31 2014-10-31 一种权限管理方法及系统

Publications (1)

Publication Number Publication Date
CN104363211A true CN104363211A (zh) 2015-02-18

Family

ID=52530437

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410602246.6A Pending CN104363211A (zh) 2014-10-31 2014-10-31 一种权限管理方法及系统

Country Status (1)

Country Link
CN (1) CN104363211A (zh)

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105227380A (zh) * 2015-10-29 2016-01-06 邱彼特 用户数据处理的方法、装置及系统
CN105721486A (zh) * 2016-03-07 2016-06-29 北汽福田汽车股份有限公司 一种单用户多系统登录框架及方法
CN105871794A (zh) * 2015-11-13 2016-08-17 乐视云计算有限公司 分布式文件系统数据存储的方法、客户端、服务器及系统
CN106302483A (zh) * 2016-08-19 2017-01-04 上海帜讯信息技术股份有限公司 分权管理方法及系统
CN106790262A (zh) * 2017-02-07 2017-05-31 腾讯科技(深圳)有限公司 一种鉴权方法及装置
CN107204964A (zh) * 2016-03-16 2017-09-26 腾讯科技(深圳)有限公司 一种权限管理的方法、装置和系统
CN107506416A (zh) * 2017-08-15 2017-12-22 厦门天锐科技股份有限公司 一种基于边界的权限缓存最小化系统及方法
CN108243183A (zh) * 2017-12-20 2018-07-03 北京车和家信息技术有限公司 门户系统的集成控制方法、系统和计算机设备
CN108268780A (zh) * 2016-12-30 2018-07-10 航天信息股份有限公司 一种用于对系统访问进行控制的方法及装置
CN108449364A (zh) * 2018-05-08 2018-08-24 北京明朝万达科技股份有限公司 一种分布式身份认证方法及云认证节点
CN109218024A (zh) * 2017-07-04 2019-01-15 百度在线网络技术(北京)有限公司 用于控制权限的方法和装置
CN109669864A (zh) * 2018-12-05 2019-04-23 郑州云海信息技术有限公司 一种基于测试管理的权限控制方法及装置
CN110134377A (zh) * 2019-05-23 2019-08-16 广东电网有限责任公司 电力行业管理信息系统的数据请求处理方法、装置及设备
CN110135789A (zh) * 2018-02-02 2019-08-16 上海虎宝网络科技有限公司 一种企业共享通讯录
CN110688643A (zh) * 2019-11-05 2020-01-14 北京集奥聚合科技有限公司 一种平台身份识别和权限认证的处理方法
CN110889142A (zh) * 2019-12-20 2020-03-17 中国银行股份有限公司 一种数据权限管理方法、装置、系统及设备
CN110968497A (zh) * 2018-09-30 2020-04-07 北京京东尚科信息技术有限公司 基于树形拦截器的请求校验方法、装置、介质及电子设备
CN111027031A (zh) * 2019-12-20 2020-04-17 深圳前海环融联易信息科技服务有限公司 基于Shiro的权限管理方法、装置及计算机设备
CN111768165A (zh) * 2020-05-22 2020-10-13 浙江融信科技发展有限公司 智能楼宇设计系统及其设计方法
CN111783050A (zh) * 2020-07-02 2020-10-16 浪潮云信息技术股份公司 一种网站用户的角色及权限控制系统
CN115906187A (zh) * 2023-02-22 2023-04-04 山东经伟晟睿数据技术有限公司 一种功能权限与接口权限结合的用户权限控制方法及系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030088786A1 (en) * 2001-07-12 2003-05-08 International Business Machines Corporation Grouped access control list actions
US20080263635A1 (en) * 2007-04-18 2008-10-23 Canon Kabushiki Kaisha Policy store
CN101436195A (zh) * 2008-10-30 2009-05-20 东软集团股份有限公司 在Web用户界面中生成资源访问入口的方法及系统
CN101917448A (zh) * 2010-08-27 2010-12-15 山东中创软件工程股份有限公司 基于.net的应用中实现rbac访问权限控制方法
CN103065074A (zh) * 2012-12-14 2013-04-24 北京思特奇信息技术股份有限公司 一种基于细粒度进行url权限控制的方法
CN103632082A (zh) * 2013-12-10 2014-03-12 惠州华阳通用电子有限公司 一种通用权限管理系统及方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030088786A1 (en) * 2001-07-12 2003-05-08 International Business Machines Corporation Grouped access control list actions
US20080263635A1 (en) * 2007-04-18 2008-10-23 Canon Kabushiki Kaisha Policy store
CN101436195A (zh) * 2008-10-30 2009-05-20 东软集团股份有限公司 在Web用户界面中生成资源访问入口的方法及系统
CN101917448A (zh) * 2010-08-27 2010-12-15 山东中创软件工程股份有限公司 基于.net的应用中实现rbac访问权限控制方法
CN103065074A (zh) * 2012-12-14 2013-04-24 北京思特奇信息技术股份有限公司 一种基于细粒度进行url权限控制的方法
CN103632082A (zh) * 2013-12-10 2014-03-12 惠州华阳通用电子有限公司 一种通用权限管理系统及方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
龚凡: "基于SpringSecurity的Web系统安全模块的设计与实现", 《中国优秀硕士学位论文全文数据库 信息科技辑》 *

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105227380B (zh) * 2015-10-29 2019-07-16 邱彼特 用户数据处理的方法、装置及系统
CN105227380A (zh) * 2015-10-29 2016-01-06 邱彼特 用户数据处理的方法、装置及系统
CN105871794A (zh) * 2015-11-13 2016-08-17 乐视云计算有限公司 分布式文件系统数据存储的方法、客户端、服务器及系统
CN105721486A (zh) * 2016-03-07 2016-06-29 北汽福田汽车股份有限公司 一种单用户多系统登录框架及方法
CN107204964B (zh) * 2016-03-16 2020-07-07 腾讯科技(深圳)有限公司 一种权限管理的方法、装置和系统
CN107204964A (zh) * 2016-03-16 2017-09-26 腾讯科技(深圳)有限公司 一种权限管理的方法、装置和系统
CN106302483A (zh) * 2016-08-19 2017-01-04 上海帜讯信息技术股份有限公司 分权管理方法及系统
CN106302483B (zh) * 2016-08-19 2019-09-27 上海帜讯信息技术股份有限公司 分权管理方法及系统
CN108268780A (zh) * 2016-12-30 2018-07-10 航天信息股份有限公司 一种用于对系统访问进行控制的方法及装置
CN106790262A (zh) * 2017-02-07 2017-05-31 腾讯科技(深圳)有限公司 一种鉴权方法及装置
CN109218024B (zh) * 2017-07-04 2021-07-16 百度在线网络技术(北京)有限公司 用于控制权限的方法和装置
CN109218024A (zh) * 2017-07-04 2019-01-15 百度在线网络技术(北京)有限公司 用于控制权限的方法和装置
CN107506416A (zh) * 2017-08-15 2017-12-22 厦门天锐科技股份有限公司 一种基于边界的权限缓存最小化系统及方法
CN107506416B (zh) * 2017-08-15 2020-04-14 厦门天锐科技股份有限公司 一种基于边界的权限缓存最小化方法
CN108243183A (zh) * 2017-12-20 2018-07-03 北京车和家信息技术有限公司 门户系统的集成控制方法、系统和计算机设备
CN108243183B (zh) * 2017-12-20 2021-07-30 北京车和家信息技术有限公司 门户系统的集成控制方法、系统和计算机设备
CN110135789A (zh) * 2018-02-02 2019-08-16 上海虎宝网络科技有限公司 一种企业共享通讯录
CN108449364A (zh) * 2018-05-08 2018-08-24 北京明朝万达科技股份有限公司 一种分布式身份认证方法及云认证节点
CN110968497A (zh) * 2018-09-30 2020-04-07 北京京东尚科信息技术有限公司 基于树形拦截器的请求校验方法、装置、介质及电子设备
CN109669864A (zh) * 2018-12-05 2019-04-23 郑州云海信息技术有限公司 一种基于测试管理的权限控制方法及装置
CN110134377A (zh) * 2019-05-23 2019-08-16 广东电网有限责任公司 电力行业管理信息系统的数据请求处理方法、装置及设备
CN110134377B (zh) * 2019-05-23 2023-04-14 广东电网有限责任公司 电力行业管理信息系统的数据请求处理方法、装置及设备
CN110688643A (zh) * 2019-11-05 2020-01-14 北京集奥聚合科技有限公司 一种平台身份识别和权限认证的处理方法
CN111027031A (zh) * 2019-12-20 2020-04-17 深圳前海环融联易信息科技服务有限公司 基于Shiro的权限管理方法、装置及计算机设备
CN110889142A (zh) * 2019-12-20 2020-03-17 中国银行股份有限公司 一种数据权限管理方法、装置、系统及设备
CN111768165A (zh) * 2020-05-22 2020-10-13 浙江融信科技发展有限公司 智能楼宇设计系统及其设计方法
CN111783050A (zh) * 2020-07-02 2020-10-16 浪潮云信息技术股份公司 一种网站用户的角色及权限控制系统
CN115906187A (zh) * 2023-02-22 2023-04-04 山东经伟晟睿数据技术有限公司 一种功能权限与接口权限结合的用户权限控制方法及系统

Similar Documents

Publication Publication Date Title
CN104363211A (zh) 一种权限管理方法及系统
CN109643242B (zh) 用于多租户hadoop集群的安全设计和架构
US8839354B2 (en) Mobile enterprise server and client device interaction
US10454936B2 (en) Access manager session management strategy
CN110188573B (zh) 分区授权方法、装置、设备及计算机可读存储介质
CN106506521B (zh) 资源访问控制方法和装置
CN102104607B (zh) 访问业务的安全控制方法、装置及系统
US9805209B2 (en) Systems and methodologies for managing document access permissions
CN111460506A (zh) 数据访问控制方法及装置
EP3640832A1 (en) Consent-based data privacy management system
EP2685394A2 (en) Systems and methods for in-place records management and content lifecycle management
CN108092945B (zh) 访问权限的确定方法和装置、终端
CN102857537A (zh) 一种远程调用方法、装置和系统
CN103209189A (zh) 一种基于分布式文件系统的移动云存储安全访问控制方法
CN107145531B (zh) 分布式文件系统及分布式文件系统的用户管理方法
CN103685517A (zh) 一种基于业务类别特征的存储分级调度方法及系统
US20120310918A1 (en) Unique join data caching method
US11356449B2 (en) Managing access to vulnerability data at scale
CN107944288B (zh) 一种数据访问控制方法和装置
US11394748B2 (en) Authentication method for anonymous account and server
US20140188938A1 (en) Conditional Role Activation in a Database
CN109726187B (zh) 一种面向Hadoop的自适应权限控制方法及装置
CN105681291A (zh) 一种实现多客户端统一认证方法及系统
US11436349B2 (en) Method and system for implementing a cloud machine learning environment
CN113487770A (zh) 管理多车辆授权的系统及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20150218

RJ01 Rejection of invention patent application after publication