CN105468689A - 一种电网对象层级权限配置与继承的方法 - Google Patents

一种电网对象层级权限配置与继承的方法 Download PDF

Info

Publication number
CN105468689A
CN105468689A CN201510789558.7A CN201510789558A CN105468689A CN 105468689 A CN105468689 A CN 105468689A CN 201510789558 A CN201510789558 A CN 201510789558A CN 105468689 A CN105468689 A CN 105468689A
Authority
CN
China
Prior art keywords
authority
node
user
allocation list
record
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510789558.7A
Other languages
English (en)
Inventor
范颖
陈扬
高雅
杜双育
梁成辉
王彬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
WEIHAI CIMSTECH CO Ltd
Electric Power Research Institute of Guangdong Power Grid Co Ltd
Original Assignee
WEIHAI CIMSTECH CO Ltd
Electric Power Research Institute of Guangdong Power Grid Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by WEIHAI CIMSTECH CO Ltd, Electric Power Research Institute of Guangdong Power Grid Co Ltd filed Critical WEIHAI CIMSTECH CO Ltd
Priority to CN201510789558.7A priority Critical patent/CN105468689A/zh
Publication of CN105468689A publication Critical patent/CN105468689A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/22Indexing; Data structures therefor; Storage structures
    • G06F16/2291User-Defined Types; Storage management thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/06Energy or water supply
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2145Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Economics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Bioethics (AREA)
  • Public Health (AREA)
  • Water Supply & Treatment (AREA)
  • Human Resources & Organizations (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • Tourism & Hospitality (AREA)
  • General Business, Economics & Management (AREA)
  • Data Mining & Analysis (AREA)
  • Storage Device Security (AREA)

Abstract

本发明的目的在于提供一种电网对象层级权限配置与继承的方法,能够实现灵活地配置和自动继承电网对象层级权限,大大提高数据处理效率。该方法包括如下步骤:建立对象ID树、建立权限配置表、添加与删除权限以及访问授权四个步骤。采用本方法控制电网对象层级权限,可以灵活配置到每一个层级,不必变更设计和存储结构;层级权限的自动继承特性使权限配置工作简化到最小,极大的提高了系统的易用性和操作效率。此外,本方法可用于HSDA、TSDA、GES接口的数据和视图权限控制,很大程度上提高了数据访问的安全性。

Description

一种电网对象层级权限配置与继承的方法
技术领域
本发明涉及电网数据处理方法,具体来说涉及一种电网对象层级权限配置与继承的方法。
背景技术
电网数据的核心是电力系统资源,包括地区、变电站、电压等级区、间隔和设备,一个从上至下的典型层级,每一个层级的电力系统资源都可以挂接资产、量测和活动记录等附加数据。随着信息技术的发展,大量电网数据汇集在一起的数据平台应用已经很普遍,各类数据用户也在增加。如何有效地控制电网数据访问权限是个很重要的问题。
现有的方式是为每个对象类或数据表增加一个附加属性,例如对象所属的地区,为每个用户配置可访问地区的数据权限,当用户访问某个电网数据对象时,判断该对象的附加属性是否在用户可访问的数据范围内,如果在,则可访问,如果不在,则不可访问。
这种基于附加属性的权限配置缺点在于:
第一:此种方法不灵活,可配置的层级权限有限,如果只增加了地区属性,则只能配置地区的权限,不能为地区下的变电站、电压等级和设备等细粒度对象配置权限。
第二:此种方法占用存储空间大,为了支持权限配置,要增加额外的属性存储空间,对于大量数据的平台,会有很大开销。
另外一种方式是不增加额外属性,建立一个权限配置表,用于管理所有对象属性,可以配置任意对象节点的读、写权限,针对特定用户,每增加一个对象的访问权限,就在权限配置表中增加一条记录,用于标识该用户对于此对象是否拥有以及拥有何种权限。
这种基于权限配置表的对象权限管理方式缺点在于:
第一:无法按照层级自动管理下一级对象的权限,需要软件递归实现,不便于管理。即便利用外部软件可以实现对象的层级权限配置,对于新增对象,仍然无法自动继承父级节点的访问权限。
第二:对于大量数据和用户,需要管理的配置记录极其庞大,对存储和效率都有很高的要求。
发明内容
本发明的目的在于提供一种电网对象层级权限配置与继承的方法,能够实现灵活地配置和自动继承电网对象层级权限,大大提高数据处理效率。
本发明的目的可通过以下的技术措施来实现:
一种电网对象层级权限配置与继承的方法,包括如下步骤:
第一步:建立对象ID树
每个电网数据对象都有一个全局唯一的对象ID,根据电网数据对象的层级关联建立对象ID的树形结构,每一个节点记录其唯一的父节点,最顶层节点的父节点为空;建立电网对象ID到对应节点的哈希映射表,用于通过对象ID快速定位节点;所述对象ID的类型包括整形、字符串或其他数据类型。
第二步:建立权限配置表
所述权限配置表用于管理系统中用户(或角色)与对象ID树中节点的关系,所述权限配置表中包括用户(或角色)标识字段,用于定位节点的对象ID和访问权限;若所述权限配置表中没有针对某用户(或角色)的记录,则表明该用户(或角色)拥有对所有数据对象的读写权限。所述权限配置表可以采用数据库表或配置文件等任何数据存储形式;所述访问权限包括读写、只读、禁止。
为了提高访问速度,系统在启动后将所述权限配置表中的数据缓存在内存中,当进行权限配置增删时,同样对内存中的记录进行增删;
第三步:添加与删除权限
针对一个用户(或角色),选中对象层次中的一个节点,选择一种数据访问权限,将用户(或角色)的标识、节点ID、权限名称写入所述权限配置表即可。
同样,删除权限时只需要将指定的权限记录从权限配置表中删除。权限的添加和删除均不需要操作对象ID树,也不需要对电网数据结构进行任何操作。
第四步:访问授权
当一个用户需要访问一个电网数据对象的时候,系统根据用户(或其所属角色)的标识查找内存中的权限配置表,获取与用户(或角色)相关的所有权限配置记录,然后在记录中查找是否有正在访问的对象的ID,如果有,则授予记录中设定的权限;如果没有找到相应的记录,则递归向上查找父节点,直到查到有记录的节点或者父节点为空(即达到根节点,没有找到);如果没有找到,则授予默认权限,如果找到,则授予最近的父节点的权限,从而达到继承父节点权限的效果。
本发明对比现有技术,有如下优点:
采用本方法控制电网对象层级权限,可以灵活配置到每一个层级,不必变更设计和存储结构;层级权限的自动继承特性使权限配置工作简化到最小,极大的提高了系统的易用性和操作效率。此外,本方法可用于HSDA、TSDA、GES接口的数据和视图权限控制,很大程度上提高了数据访问的安全性。
附图说明
图1是本发明的权限配置流程图;
图2是本发明的权限查找流程图;
具体实施方式
如图1所示,本发明提供一种电网对象层级权限配置与继承的方法,包括如下步骤:
第一步:建立对象ID树
每个电网数据对象都有一个全局唯一的ID,其类型包括是整形、字符串或其他数据类型。根据电网对象的层级关联建立对象ID的树形结构。每一个节点记录其唯一的父节点,最顶层节点的父节点为空。建立电网对象ID到对应节点的哈希映射表,用于通过ID快速定位节点。
第二步:建立权限配置表
所述权限配置表用于管理系统中用户(或角色)与对象ID树中节点的关系,所述权限配置表中有三个字段,分别是:用户(或角色)标识,可以用于定位节点的对象ID和访问权限(读写、只读、禁止)。若所述权限配置表中没有针对某用户(或角色)的记录,则表明该用户(或角色)拥有对所有数据对象的读写权限。所述权限配置表可以是数据库表或配置文件等任何数据存储形式。
为了提高访问速度,系统在启动后将所述权限配置表中的数据缓存在内存中,当进行权限配置增删时,同样对内存中的记录进行增删。
第三步:添加与删除权限
针对一个用户(或角色),选中对象层次中的一个节点,选择一种数据访问权限,将用户(或角色)的标识、节点ID、权限名称写入所述权限配置表即可。
同样,删除权限时只需要将指定的权限记录从权限配置表中删除。权限的添加和删除均不需要操作对象ID树,也不需要对电网数据结构进行任何操作。
第四步:访问授权
当一个用户需要访问一个电网数据对象的时候,系统根据用户(或其所属角色)的标识查找内存中的权限配置表,具体查询过程如图2所示,首先获取与用户(或角色)相关的所有权限配置记录,然后在记录中查找是否有正在访问的对象的ID,如果有,则授予记录中设定的权限;如果没有找到相应的记录,则递归向上查找父节点,直到查到有记录的节点或者父节点为空(即达到根节点,没有找到);如果没有找到,则授予默认权限,如果找到,则授予最近的父节点的权限,从而达到继承父节点权限的效果。
采用本发明的方法进行HSDA接口访问权限配置的具体实施例如下,如图2所示:
HSDA接口用于提供电网运行状态等实时数据的读写访问服务,实时数据的载体是量测值对象,量测值对象属于某一电力系统资源对象,例如,乳山/黄海站/220kV/#1母线间隔/#1母线/U/SCADA。所有的量测值对象均处于电网层次的最末端,采用上述方法进行访问权限管理,控制量测值之上的任何一级节点的权限都可以起到批量控制实时数据读取权限的作用。
具体实现方式:
第一步,加载所有电网对象的ID,根据对象的上下层级关系,构建ID树。
第二步,建立权限配置表,权限分为:只读、完全控制和禁止访问。
第三步,通过界面操作方式向配置表中添加某些节点的访问权限记录,例如添加“乳山”节点为“只读”权限。
第四步,如图2所示权限查找流程,对“乳山”下的任意量测值对象,如“乳山/黄海站/220kV/#1母线间隔/#1母线/U/SCADA”进行写操作时,在权限配置表中查找改对象的ID,未找到,则递归查找父节点ID,直到查找到“乳山”对象的ID,权限为“只读”,则“乳山/黄海站/220kV/#1母线间隔/#1母线/U/SCADA”继承“乳山”的“只读”权限。即,配置“乳山”节点为只读权限,则其下所有节点会自动继承该只读权限。此时对该节点下的任意量测进行写操作都没有权限。如果将“乳山”节点改为禁止权限,则其下所有节点继承禁止权限。对该节点下的任意量测进行读访问,都没有权限。
本发明的实施方式不限于此,在本发明上述基本技术思想前提下,按照本领域的普通技术知识和惯用手段对本发明内容所做出其它多种形式的修改、替换或变更,均落在本发明权利保护范围之内。

Claims (4)

1.一种电网对象层级权限配置与继承的方法,其特征在于包括如下步骤:
第一步:建立对象ID树
每个电网数据对象都有一个全局唯一的对象ID,根据电网数据对象的层级关联建立对象ID的树形结构,每一个节点记录其唯一的父节点,最顶层节点的父节点为空;建立电网对象ID到对应节点的哈希映射表,用于通过对象ID快速定位节点;
第二步:建立权限配置表
所述权限配置表用于管理系统中用户与对象ID树中节点的关系,所述权限配置表中包括用户标识字段,用于定位节点的对象ID和访问权限;若所述权限配置表中没有针对某用户的记录,则表明该用户拥有对所有数据对象的读写权限;
系统在启动后将所述权限配置表中的数据缓存在内存中,当进行权限配置增删时,同样对内存中的记录进行增删;
第三步:添加与删除权限
针对一个用户添加权限时,选中对象层次中的一个节点,选择一种数据访问权限,将用户的标识、对象ID、权限名称写入所述权限配置表;
同样,删除权限时只需要将指定的权限记录从权限配置表中删除;
第四步:访问授权
当一个用户需要访问一个电网数据对象的时候,系统根据用户的标识查找内存中的权限配置表,获取与用户相关的所有权限配置记录,然后在记录中查找是否有正在访问的对象ID,如果有,则授予记录中设定的权限;如果没有找到相应的记录,则递归向上查找父节点,直到查到有记录的节点或者父节点为空;如果没有找到,则授予默认权限,如果找到,则授予最近的父节点的权限。
2.根据权利要求1所述的方法,其特征在于:所述对象ID的类型包括整形、字符串或其他数据类型。
3.根据权利要求1所述的方法,其特征在于:所述访问权限包括读写、只读、禁止。
4.根据权利要求1所述的方法,其特征在于:所述权限配置表的数据存储形式采用数据库表或配置文件。
CN201510789558.7A 2015-11-17 2015-11-17 一种电网对象层级权限配置与继承的方法 Pending CN105468689A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510789558.7A CN105468689A (zh) 2015-11-17 2015-11-17 一种电网对象层级权限配置与继承的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510789558.7A CN105468689A (zh) 2015-11-17 2015-11-17 一种电网对象层级权限配置与继承的方法

Publications (1)

Publication Number Publication Date
CN105468689A true CN105468689A (zh) 2016-04-06

Family

ID=55606390

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510789558.7A Pending CN105468689A (zh) 2015-11-17 2015-11-17 一种电网对象层级权限配置与继承的方法

Country Status (1)

Country Link
CN (1) CN105468689A (zh)

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107220558A (zh) * 2017-05-24 2017-09-29 郑州云海信息技术有限公司 一种权限管理的方法、装置及系统
CN107506416A (zh) * 2017-08-15 2017-12-22 厦门天锐科技股份有限公司 一种基于边界的权限缓存最小化系统及方法
CN107872687A (zh) * 2017-11-23 2018-04-03 华平智慧信息技术(深圳)有限公司 监控系统中权限分配方法及系统
CN108092945A (zh) * 2016-11-22 2018-05-29 中兴通讯股份有限公司 访问权限的确定方法和装置、终端
CN109522365A (zh) * 2018-10-18 2019-03-26 四川大学 信息管理系统中数据表及其字段分布式访问控制的方法
CN110727930A (zh) * 2019-10-12 2020-01-24 北京推想科技有限公司 权限控制方法及装置
CN111556005A (zh) * 2019-12-31 2020-08-18 远景智能国际私人投资有限公司 权限管理方法、装置、电子设备及存储介质
CN111552691A (zh) * 2020-04-13 2020-08-18 国电南瑞科技股份有限公司 一种电网模型数据的访问权限控制方法和装置
CN112765134A (zh) * 2020-12-29 2021-05-07 广东电网有限责任公司电力科学研究院 一种电力物联层级对象模型的生成方法及系统
CN113392068A (zh) * 2021-06-28 2021-09-14 上海商汤科技开发有限公司 数据处理方法、装置和系统
CN115146317A (zh) * 2022-07-29 2022-10-04 北京字跳网络技术有限公司 一种权限控制方法、装置、设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1848022A (zh) * 2005-04-13 2006-10-18 华为技术有限公司 一种基于访问控制列表的权限控制方法
CN102129539A (zh) * 2011-03-11 2011-07-20 清华大学 基于访问控制列表的数据资源权限管理方法
CN103927693A (zh) * 2014-04-04 2014-07-16 上海君世电气科技有限公司 一种配网线损管理系统
CN104168268A (zh) * 2014-07-24 2014-11-26 广东电网公司电力科学研究院 一种能够实现对电网模型数据安全配置和访问的电网对象访问控制装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1848022A (zh) * 2005-04-13 2006-10-18 华为技术有限公司 一种基于访问控制列表的权限控制方法
CN102129539A (zh) * 2011-03-11 2011-07-20 清华大学 基于访问控制列表的数据资源权限管理方法
CN103927693A (zh) * 2014-04-04 2014-07-16 上海君世电气科技有限公司 一种配网线损管理系统
CN104168268A (zh) * 2014-07-24 2014-11-26 广东电网公司电力科学研究院 一种能够实现对电网模型数据安全配置和访问的电网对象访问控制装置

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108092945A (zh) * 2016-11-22 2018-05-29 中兴通讯股份有限公司 访问权限的确定方法和装置、终端
CN108092945B (zh) * 2016-11-22 2022-02-22 中兴通讯股份有限公司 访问权限的确定方法和装置、终端
CN107220558A (zh) * 2017-05-24 2017-09-29 郑州云海信息技术有限公司 一种权限管理的方法、装置及系统
CN107506416B (zh) * 2017-08-15 2020-04-14 厦门天锐科技股份有限公司 一种基于边界的权限缓存最小化方法
CN107506416A (zh) * 2017-08-15 2017-12-22 厦门天锐科技股份有限公司 一种基于边界的权限缓存最小化系统及方法
CN107872687A (zh) * 2017-11-23 2018-04-03 华平智慧信息技术(深圳)有限公司 监控系统中权限分配方法及系统
CN109522365A (zh) * 2018-10-18 2019-03-26 四川大学 信息管理系统中数据表及其字段分布式访问控制的方法
CN110727930A (zh) * 2019-10-12 2020-01-24 北京推想科技有限公司 权限控制方法及装置
CN110727930B (zh) * 2019-10-12 2022-07-19 推想医疗科技股份有限公司 权限控制方法及装置
CN111556005A (zh) * 2019-12-31 2020-08-18 远景智能国际私人投资有限公司 权限管理方法、装置、电子设备及存储介质
CN111556005B (zh) * 2019-12-31 2023-08-08 远景智能国际私人投资有限公司 权限管理方法、装置、电子设备及存储介质
CN111552691A (zh) * 2020-04-13 2020-08-18 国电南瑞科技股份有限公司 一种电网模型数据的访问权限控制方法和装置
CN112765134A (zh) * 2020-12-29 2021-05-07 广东电网有限责任公司电力科学研究院 一种电力物联层级对象模型的生成方法及系统
CN113392068A (zh) * 2021-06-28 2021-09-14 上海商汤科技开发有限公司 数据处理方法、装置和系统
CN115146317A (zh) * 2022-07-29 2022-10-04 北京字跳网络技术有限公司 一种权限控制方法、装置、设备及存储介质

Similar Documents

Publication Publication Date Title
CN105468689A (zh) 一种电网对象层级权限配置与继承的方法
US20150006581A1 (en) Method for a Storage Device Accessing a File and Storage Device
CN102084623B (zh) 控制自优化开关的方法、装置和系统
WO2016095365A1 (zh) 授权处理方法及装置
CN104462240A (zh) 云存储中实现分级存储管理的方法和系统
CN110197079B (zh) 知识图形中的安全区域
CN103631931A (zh) 一种数据分级存储方法及系统
CN104123227A (zh) 一种自动生成测试用例的方法
CN104951527A (zh) 一种快速配置数据库管理后台的系统和方法
AU2014208184A1 (en) Systems and methodologies for managing document access permissions
CN104145468A (zh) 一种文件访问权限控制方法及装置
CN110941853B (zh) 一种数据库的权限控制方法、计算机设备及存储介质
CN104462328A (zh) 一种基于哈希表与双循环链表的混合数据管理方法及装置
JP2017531877A (ja) 固定された数の値を含む階層的に組織されたドメインに対して規定された属性を有するオブジェクトに対するアクセス制御
CN111611220A (zh) 一种基于层级式节点的文件共享方法及系统
CN104268207A (zh) 营销基础数据平台数据模型与接口的系统实现及方法
CN102298560A (zh) 设备管理装置、设备管理方法和设备管理系统
CN107566405B (zh) 一种快速访问和拷贝的存储资源池化方法
CN111581156B (zh) 一种文件权限控制方法、装置、设备及介质
Yu et al. Design and implementation of business access control in new generation power grid dispatching and control system
CN112711564B (zh) 合并处理方法以及相关设备
CN103853984A (zh) 机务权限管理系统
CN103116612B (zh) 一种面向进程的虚拟文件系统的建立方法
CN112433983A (zh) 支持多作业并行io性能隔离的文件系统管理方法
CN113032745A (zh) 权限管理设备及其权限管理方法和介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20160406

WD01 Invention patent application deemed withdrawn after publication