CN107239711A - 一种数据库行权限控制方法和系统 - Google Patents

一种数据库行权限控制方法和系统 Download PDF

Info

Publication number
CN107239711A
CN107239711A CN201610187633.7A CN201610187633A CN107239711A CN 107239711 A CN107239711 A CN 107239711A CN 201610187633 A CN201610187633 A CN 201610187633A CN 107239711 A CN107239711 A CN 107239711A
Authority
CN
China
Prior art keywords
information
node
sql
data
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610187633.7A
Other languages
English (en)
Inventor
徐安华
李少辉
王超
冯是聪
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Mininglamp Software System Co ltd
Original Assignee
Beijing Mininglamp Software System Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Mininglamp Software System Co ltd filed Critical Beijing Mininglamp Software System Co ltd
Priority to CN201610187633.7A priority Critical patent/CN107239711A/zh
Publication of CN107239711A publication Critical patent/CN107239711A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • Computational Linguistics (AREA)
  • Data Mining & Analysis (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开一种数据库行权限控制方法和系统,包括:在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树。通过元数据信息完善未解决节点的信息。将当前用户信息与数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息。将权限限制信息与完善后的未解决节点相结合生成过滤节点。将过滤节点添加到SQL解析树上的未解决节点处生成最终SQL解析树。根据最终SQL解析树获得用户的SQL查询结果。通过本发明的方案,能够使得用户进行数据查询时合理限制用户权限。

Description

一种数据库行权限控制方法和系统
技术领域
本发明涉及数据安全领域,尤其涉及一种数据库行权限控制方法和系统。
背景技术
如何有效地保证数据的安全,实现数据的保密性,对如今的数据库系统来说是至关重要的。因为数据库中存放着大量的数据,这些数据可供拥有一定职责和权力的用户共享。但是,很难严格的限制用户只能得到一些与他们权力相当的数据。目前存在的对数据做权限的限制方法粒度过于粗糙,只能在表级别或者列级别对数据的访问权限做限制。这样就造成为了限制用户数据访问,对用户应有权限的数据也做了限制。
发明内容
为了解决上述问题,本发明提出了一种数据库行权限控制方法和系统,能够使得用户进行数据查询时合理限制用户权限。
为了达到上述目的,本发明提出了一种数据库行权限控制方法,该方法包括:
在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树。
通过元数据信息完善未解决节点的信息。
将当前用户信息与数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息。
将权限限制信息与完善后的未解决节点相结合生成过滤节点。
将过滤节点添加到SQL解析树上的未解决节点处生成最终SQL解析树。
根据最终SQL解析树获得用户的SQL查询结果。
优选地,未解决节点包括:需要查询的还未得到表结构的数据表。
其中,数据表包括:人员信息表。
表结构包括:数据表中各个字段的信息。
优选地,通过元数据信息完善未解决节点的信息包括:从元数据信息中获取查询时需要操作的数据表的表结构的信息。
优选地,将权限限制信息与完善后的未解决节点相结合生成过滤节点包括:
将权限限制信息与需要查询的数据表中的各个字段分别进行比较,生成符合权限限制信息的各个字段的限制范围,将各个字段的限制范围作为过滤节点。
优选地,权限限制信息包括:姓名、年龄、通讯方式和职位。
为了达到上述目的,本发明还提出了一种数据库行权限控制系统,该系统包括:初步解析模块、完善模块、获取模块、生成模块、添加模块和结果获取模块。
初步解析模块,用于在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树。
完善模块,用于通过元数据信息完善未解决节点的信息。
获取模块,用于将当前用户信息与数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息。
生成模块,用于将权限限制信息与完善后的未解决节点相结合生成过滤节点。
添加模块,用于将过滤节点添加到SQL解析树上的未解决节点处生成最终SQL解析树。
结果获取模块,用于根据最终SQL解析树获得用户的SQL查询结果。
优选地,未解决节点包括:需要查询的还未得到表结构的数据表。
其中,数据表包括:人员信息表。
表结构包括:数据表中各个字段的信息。
优选地,完善模块通过元数据信息完善未解决节点的信息包括:从元数据信息中获取查询时需要操作的数据表的表结构的信息。
优选地,生成模块将权限限制信息与完善后的未解决节点相结合生成过滤节点包括:
将所权限限制信息与需要查询的数据表中的各个字段分别进行比较,生成符合权限限制信息的各个字段的限制范围,将各个字段的限制范围作为过滤节点。
优选地,权限限制信息包括:姓名、年龄、通讯方式和职位。
与现有技术相比,本发明包括:在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树。通过元数据信息完善未解决节点的信息。将当前用户信息与数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息。将权限限制信息与完善后的未解决节点相结合生成过滤节点。将过滤节点添加到SQL解析树上的未解决节点处生成最终SQL解析树。根据最终SQL解析树获得用户的SQL查询结果。通过本发明的方案,能够使得用户进行数据查询时合理限制用户权限。
附图说明
下面对本发明实施例中的附图进行说明,实施例中的附图是用于对本发明的进一步理解,与说明书一起用于解释本发明,并不构成对本发明保护范围的限制。
图1为本发明的一种数据库行权限控制方法流程图;
图2为本发明的一种数据库行权限控制系统组成框图。
具体实施方式
为了便于本领域技术人员的理解,下面结合附图对本发明作进一步的描述,并不能用来限制本发明的保护范围。
本发明方法通过在结构化查询语言SQL(Structured Query Language,简称SQL)解析过程中将数据行权限作为过滤节点添加到语法树中,从而完成数据库行级别权限的限制。本方法依赖于一个存储用户权限的系统,在用户执行SQL查询时从该系统中获取需要访问数据的用户拥有的行权限,接着将该权限转换为表达式添加到过滤节点中,并且将该节点添加到SQL解析出的语法树的相应位置,然后继续将该语法树转换为物理查询,最后返回的查询结果。
为了达到上述目的,本发明提出了一种数据库行权限控制方法,该方法包括:
S101、在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树。
在本发明实施例中,需要预先设置一个数据权限管理系统,用户进行数据查询时,通过在该数据权限管理系统中输入SQL查询语句进行查询。在SQL查询语句中,会包含一些关键字,例如,当用户输入“王红联系方式”时,该语句中的关键字是“联系方式”。数据权限管理系统会解析SQL查询语句中的这个关键字,并根据这些关键字初步建立起SQL解析树,即,根据关键字“联系方式”将数据库中存储的相关的通讯表信息以树形结构分别罗列出来,即本发明所说的SQL解析树。当然,在这个SQL解析树的每个分支上,即上述举例中的每个相关通讯表分支上,会存在一些未知内容,即本发明中的未解决节点,例如,具体每个通讯表的表格结构、形式及内容等,具体地,该通讯表的形式可以是人员信息表。
优选地,未解决节点包括:需要查询的还未得到表结构的数据表。
其中,数据表包括:人员信息表。
表结构包括:数据表中各个字段的信息。例如,如果数据表为人员信息表,该人员信息表中的字段可以是姓名、年龄、通讯方式和职位。
S102、通过元数据信息完善未解决节点的信息。
优选地,通过元数据信息完善未解决节点的信息包括:从元数据信息中获取查询时需要操作的数据表的表结构的信息。
S103、将当前用户信息与数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息。
在本发明实施例中,需要预先配置每个用户的数据行权限,并将该数据行权限存储在预设的数据权限管理系统中。例如,预先在数据权限管理系统中设置为上述的人员信息表仅仅针对年龄在16岁到35岁之间的人员有查询权限。基于在步骤S101中初步建立的SQL解析树,当用户的查询内容涉及到该人员信息表的查询时,会首先将当前用户信息与数据权限管理系统中预存的用户权限信息进行比较,检查当前用户是否在查询权限内,并返回检查结果,即上述的当前用户的权限限制信息。例如,如果当前查询者为20岁,则对该人员信息表有查询权限,如果当前查询者为18岁或40岁,则对该人员信息表没有查询权限。另外,还可以是人员信息表中的某些姓名、某些年龄或某些通讯方式针对当前查询者具有权限。
优选地,权限限制信息包括:姓名、年龄、通讯方式和职位。
在本发明实施例中,该权限限制信息除了上述举例中的年龄限制外,还可也设置成姓名、通讯方式、职位等各种限制条件,在此不作具体限制,可以根据具体情况自行设置。
S104、将权限限制信息与完善后的未解决节点相结合生成过滤节点。
优选地,将权限限制信息与完善后的未解决节点相结合生成过滤节点包括:
将权限限制信息与需要查询的数据表中的各个字段分别进行比较,生成符合权限限制信息的各个字段的限制范围,将各个字段的限制范围作为过滤节点。
在本发明实施例中,仍以上述的人员信息表为例进行说明,如果返回的权限限制信息为当前查询者对SQL解析树所列出的人员信息表有查询权限,但是该人员信息表中所记录的信息中,仅李红、王勇、刘元等人的信息可以对当前查询者公布,或者仅年龄在30至40岁之间的人员信息可以对当前查询者公布,则在本发明方案中,会结合上述限制信息,获得一个限制条件,例如,姓名:李红、王勇、刘元;年龄:30≦年龄≦40,将该限制条件作为查询时的过滤节点。
S105、将过滤节点添加到SQL解析树上的未解决节点处生成最终SQL解析树。
在本发明实施例中,当通过S104步骤获得过滤节点之后,需要将该过滤节点添加到SQL解析树中,以便生成一个能最终过滤掉当前查询者非权限范围之内的查询内容的解析树。
S106、根据最终SQL解析树获得用户的SQL查询结果。
在本发明实施例中,获得该最终SQL解析树以后,便可以根据该最终SQL解析树对数据库中存储的数据进行过滤,这样返回的查询结果已经做了行权限控制,查询者最终可以获得权限范围之内能够得到的全部信息。
为了达到上述目的,本发明还提出了一种数据库行权限控制系统01,该系统包括:初步解析模块02、完善模块03、获取模块04、生成模块05、添加模块06和结果获取模块07。
初步解析模块02,用于在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树。
完善模块03,用于通过元数据信息完善未解决节点的信息。
获取模块04,用于将当前用户信息与数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息。
生成模块05,用于将权限限制信息与完善后的未解决节点相结合生成过滤节点。
添加模块06,用于将过滤节点添加到SQL解析树上的未解决节点处生成最终SQL解析树。
结果获取模块07,用于根据最终SQL解析树获得用户的SQL查询结果。
优选地,未解决节点包括:需要查询的还未得到表结构的数据表。
其中,数据表包括:人员信息表。
表结构包括:数据表中各个字段的信息。
优选地,完善模块03通过元数据信息完善未解决节点的信息包括:从元数据信息中获取查询时需要操作的数据表的表结构的信息。
优选地,生成模块05将权限限制信息与完善后的未解决节点相结合生成过滤节点包括:
将所权限限制信息与需要查询的数据表中的各个字段分别进行比较,生成符合权限限制信息的各个字段的限制范围,将各个字段的限制范围作为过滤节点。
优选地,权限限制信息包括:姓名、年龄、通讯方式和职位。
与现有技术相比,本发明包括:在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树。通过元数据信息完善未解决节点的信息。将当前用户信息与数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息。将权限限制信息与完善后的未解决节点相结合生成过滤节点。将过滤节点添加到SQL解析树上的未解决节点处生成最终SQL解析树。根据最终SQL解析树获得用户的SQL查询结果。通过本发明的方案,能够使得用户进行数据查询时合理限制用户权限。
需要说明的是,以上所述的实施例仅是为了便于本领域的技术人员理解而已,并不用于限制本发明的保护范围,在不脱离本发明的发明构思的前提下,本领域技术人员对本发明所做出的任何显而易见的替换和改进等均在本发明的保护范围之内。

Claims (10)

1.一种数据库行权限控制方法,其特征在于,所述方法包括:
在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树;
通过元数据信息完善所述未解决节点的信息;
将当前用户信息与所述数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息;
将所述权限限制信息与完善后的所述未解决节点相结合生成过滤节点;
将所述过滤节点添加到所述SQL解析树上的未解决节点处生成最终SQL解析树;
根据所述最终SQL解析树获得用户的SQL查询结果。
2.如权利要求1所述的数据库行权限控制方法,其特征在于,所述未解决节点包括:需要查询的还未得到表结构的数据表;
其中,所述数据表包括:人员信息表;
所述表结构包括:数据表中各个字段的信息。
3.如权利要求2所述的数据库行权限控制方法,其特征在于,所述通过元数据信息完善所述未解决节点的信息包括:从所述元数据信息中获取查询时需要操作的数据表的所述表结构的信息。
4.如权利要求2所述的数据库行权限控制方法,其特征在于,所述将所述权限限制信息与完善后的所述未解决节点相结合生成过滤节点包括:
将所述权限限制信息与需要查询的所述数据表中的各个字段分别进行比较,生成符合所述权限限制信息的各个字段的限制范围,将所述各个字段的限制范围作为所述过滤节点。
5.如权利要求1所述的数据库行权限控制方法,其特征在于,所述权限限制信息包括:姓名、年龄、通讯方式和职位。
6.一种数据库行权限控制系统,其特征在于,所述系统包括:初步解析模块、完善模块、获取模块、生成模块、添加模块和结果获取模块;
所述初步解析模块,用于在预设的数据权限管理系统中对用户输入的结构化查询语言SQL查询语句进行初步解析,获得含有未解决节点的SQL解析树;
所述完善模块,用于通过元数据信息完善所述未解决节点的信息;
所述获取模块,用于将当前用户信息与所述数据权限管理系统中预存的用户权限信息进行比较,获取当前用户的权限限制信息;
所述生成模块,用于将所述权限限制信息与完善后的所述未解决节点相结合生成过滤节点;
所述添加模块,用于将所述过滤节点添加到所述SQL解析树上的未解决节点处生成最终SQL解析树;
所述结果获取模块,用于根据所述最终SQL解析树获得用户的SQL查询结果。
7.如权利要求6所述的数据库行权限控制系统,其特征在于,所述未解决节点包括:需要查询的还未得到表结构的数据表;
其中,所述数据表包括:人员信息表;
所述表结构包括:数据表中各个字段的信息。
8.如权利要求7所述的数据库行权限控制系统,其特征在于,所述完善模块通过元数据信息完善所述未解决节点的信息包括:从所述元数据信息中获取查询时需要操作的数据表的所述表结构的信息。
9.如权利要求7所述的数据库行权限控制系统,其特征在于,所述生成模块将所述权限限制信息与完善后的所述未解决节点相结合生成过滤节点包括:
将所述权限限制信息与需要查询的所述数据表中的各个字段分别进行比较,生成符合所述权限限制信息的各个字段的限制范围,将所述各个字段的限制范围作为所述过滤节点。
10.如权利要求6所述的数据库行权限控制系统,其特征在于,所述权限限制信息包括:姓名、年龄、通讯方式和职位。
CN201610187633.7A 2016-03-29 2016-03-29 一种数据库行权限控制方法和系统 Pending CN107239711A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610187633.7A CN107239711A (zh) 2016-03-29 2016-03-29 一种数据库行权限控制方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610187633.7A CN107239711A (zh) 2016-03-29 2016-03-29 一种数据库行权限控制方法和系统

Publications (1)

Publication Number Publication Date
CN107239711A true CN107239711A (zh) 2017-10-10

Family

ID=59983366

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610187633.7A Pending CN107239711A (zh) 2016-03-29 2016-03-29 一种数据库行权限控制方法和系统

Country Status (1)

Country Link
CN (1) CN107239711A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108874863A (zh) * 2018-04-19 2018-11-23 华为技术有限公司 一种数据访问的控制方法及数据库访问装置
CN109684793A (zh) * 2018-12-29 2019-04-26 北京神舟航天软件技术有限公司 一种基于权限域结构树进行数据权限管理的方法
CN113626867A (zh) * 2021-08-12 2021-11-09 深圳平安智汇企业信息管理有限公司 数据权限过滤方法、装置、计算机设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006082732A1 (ja) * 2005-02-04 2006-08-10 Nec Corporation アクセス制御装置
CN101976249A (zh) * 2010-10-12 2011-02-16 中国科学院软件研究所 一种空间数据库的访问控制方法
CN102063479A (zh) * 2010-12-22 2011-05-18 北京中电普华信息技术有限公司 一种控制数据访问权限的方法和系统
CN104216888A (zh) * 2013-05-30 2014-12-17 中国电信股份有限公司 数据处理任务关系设置方法及系统

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2006082732A1 (ja) * 2005-02-04 2006-08-10 Nec Corporation アクセス制御装置
CN101976249A (zh) * 2010-10-12 2011-02-16 中国科学院软件研究所 一种空间数据库的访问控制方法
CN102063479A (zh) * 2010-12-22 2011-05-18 北京中电普华信息技术有限公司 一种控制数据访问权限的方法和系统
CN104216888A (zh) * 2013-05-30 2014-12-17 中国电信股份有限公司 数据处理任务关系设置方法及系统

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108874863A (zh) * 2018-04-19 2018-11-23 华为技术有限公司 一种数据访问的控制方法及数据库访问装置
WO2019201082A1 (zh) * 2018-04-19 2019-10-24 华为技术有限公司 一种数据访问的控制方法及数据库访问装置
CN108874863B (zh) * 2018-04-19 2022-03-25 华为技术有限公司 一种数据访问的控制方法及数据库访问装置
US11947700B2 (en) 2018-04-19 2024-04-02 Huawei Technologies Co., Ltd. Data access control method and database access apparatus
CN109684793A (zh) * 2018-12-29 2019-04-26 北京神舟航天软件技术有限公司 一种基于权限域结构树进行数据权限管理的方法
CN113626867A (zh) * 2021-08-12 2021-11-09 深圳平安智汇企业信息管理有限公司 数据权限过滤方法、装置、计算机设备及存储介质

Similar Documents

Publication Publication Date Title
CN109845221B (zh) 用于服务层的访问控制策略同步
WO2019210758A1 (zh) 数据保护方法、装置及存储介质
CN107239711A (zh) 一种数据库行权限控制方法和系统
CN108509807A (zh) 一种基于角色的列表数据权限控制系统和方法
JP2005259112A (ja) 情報処理装置、情報処理方法、情報処理プログラム及び記録媒体、並びに資源管理装置
CN104156640B (zh) 一种数据访问权限控制方法
EP2203846A2 (en) Authorization agnostic based mechanism
CN111159754A (zh) 逆向解析的数据脱敏方法及装置
CN110852095A (zh) 语句热点提取方法及系统
Del Gratta et al. Converting the PAROLE SIMPLE CLIPS Lexicon into RDF with lemon
CN101847146A (zh) 一种搜索方法、系统及搜索服务器
CN112749400A (zh) 一种面向业务的数据安全治理系统及方法
Oulmakhzoune et al. Privacy query rewriting algorithm instrumented by a privacy-aware access control model
WO2012159231A1 (zh) 访问控制方法及访问控制服务器
CN115658746A (zh) 权限数据的查询方法和装置、存储介质及电子装置
CN109344306B (zh) 一种领域多标准元数据定制化在线汇交与服务方法及系统
Calvillo-Arbizu et al. Standardized access control mechanisms for protecting ISO 13606-based electronic health record systems
CN108366068A (zh) 一种软件定义网络下基于策略语言的云端网络资源管理控制系统
CN107944288A (zh) 一种数据访问控制方法和装置
CN103020189B (zh) 数据处理装置和数据处理方法
CN102799645B (zh) 安全搜索装置和安全搜索方法
Cisco DIST Configuration Database
Cisco DIST Configuration Databases
Cisco DIST Configuration Database
Cisco DIST Configuration Databases

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20171010

RJ01 Rejection of invention patent application after publication