CN109522751B - 访问权限控制方法、装置、电子设备及计算机可读介质 - Google Patents

访问权限控制方法、装置、电子设备及计算机可读介质 Download PDF

Info

Publication number
CN109522751B
CN109522751B CN201811545140.1A CN201811545140A CN109522751B CN 109522751 B CN109522751 B CN 109522751B CN 201811545140 A CN201811545140 A CN 201811545140A CN 109522751 B CN109522751 B CN 109522751B
Authority
CN
China
Prior art keywords
label
resource
container
tag
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811545140.1A
Other languages
English (en)
Other versions
CN109522751A (zh
Inventor
高英明
丁玉珍
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Taikang Insurance Group Co Ltd
Original Assignee
Taikang Insurance Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Taikang Insurance Group Co Ltd filed Critical Taikang Insurance Group Co Ltd
Priority to CN201811545140.1A priority Critical patent/CN109522751B/zh
Publication of CN109522751A publication Critical patent/CN109522751A/zh
Application granted granted Critical
Publication of CN109522751B publication Critical patent/CN109522751B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6245Protecting personal data, e.g. for financial or medical purposes

Abstract

本公开涉及一种资源数据访问权限控制方法、装置、电子设备及计算机可读介质。该方法包括:为多个资源数据分别确定资源标签;为多个目标用户分别确定用户标签;为多个容器空间分别确定容器标签;将所述资源标签、所述用户标签与所述容器标签相关联;以及通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制。本公开涉及的资源数据访问权限控制方法、装置、电子设备及计算机可读介质,在不同的系统资源访问场景下,均能够通过方便简洁的方式控制不同系统资源的访问权限,降低权限管理的成本。

Description

访问权限控制方法、装置、电子设备及计算机可读介质
技术领域
本公开涉及计算机信息处理领域,具体而言,涉及一种资源数据访问权限控制方法、装置、电子设备及计算机可读介质。
背景技术
访问控制技术,是指防止对任何资源进行未授权的访问,从而使计算机系统在合法的范围内使用。意指用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术,如网络准入控制系统的原理就是基于此技术之上。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。
权限控制主要分为粗粒度URL级别的权限控制和细粒度的方法级别权限控制。无论是粗粒度还是细粒度的权限控制,都需要根据不同的场景定义不同的用户表和权限控制表,通过在数据库维护用户和不同种类的权限关系表的方式提供权限控制,而没有统一的资源控制方法。这种根据不同的场景使用不同的用户表和权限控制表的方式,会给权限开发人员造成额外的设计时间和代码开发时间。并且,在对资源进行权限控制时,对于新加入的场景需求不能做到即时生效,对资源的控制不能做到更加的细致和随意。
因此,需要一种新的资源数据访问权限控制方法、装置、电子设备及计算机可读介质。
在所述背景技术部分公开的上述信息仅用于加强对本公开的背景的理解,因此它可以包括不构成对本领域普通技术人员已知的现有技术的信息。
发明内容
有鉴于此,本公开提供一种资源数据访问权限控制方法、装置、电子设备及计算机可读介质,在不同的资源数据访问场景下,均能够通过方便简洁的方式控制不同的资源数据的访问权限,降低权限管理的成本。
本公开的其他特性和优点将通过下面的详细描述变得显然,或部分地通过本公开的实践而习得。
根据本公开的一方面,提出一种资源数据访问权限控制方法,该方法包括:为多个资源数据分别确定资源标签;为多个目标用户分别确定用户标签;为多个容器空间分别确定容器标签;将所述资源标签、所述用户标签与所述容器标签相关联;以及通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制。
在本公开的一种示例性实施例中,所述用户标签包括:特征标签,和\或类别标签,和\或属性标签;将所述资源标签、所述用户标签与所述容器标签相关联,包括:将所述资源标签与所述容器标签相关联;将所述特征标签与所述容器标签相关联。
在本公开的一种示例性实施例中,将所述资源标签、所述用户标签与所述容器标签相关联,还包括:将所述类别标签与所述容器标签相关联;和\或将所述属性标签与所述类别标签相关联;和\或将所述特征标签与所述类别标签相关联;和\或将所述特征标签与所述属性标签相关联。
在本公开的一种示例性实施例中,还包括:在接收到目标用户的对资源数据的访问请求时,获取所述目标用户的用户标签;获取所述资源数据的资源标签;以及通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据。
在本公开的一种示例性实施例中,通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据包括:通过所述用户标签确定其对应的第一容器标签集合;根据所述资源标签确定其对应的第二容器标签集合;以及在所述第一容器标签集合与所述第二容器标签集合有交集时,确定所述用户能够访问所述资源数据。
在本公开的一种示例性实施例中,通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据包括:通过所述用户标签确定其对应的第一容器标签集合;获取所述第一容器标签集合中的容器标签对应的第一资源标签集合;以及在所述第一资源标签集合中包含所述资源数据的资源标签时,确定所述用户能够访问所述资源数据。
在本公开的一种示例性实施例中,通过所述用户标签确定其对应的第一容器标签集合包括:根据所述用户标签获取特征标签,和\或类别标签,和\或属性标签;分别确定所述特征标签,和\或所述类别标签,和\或所述属性标签对应的多个容器标签;以及通过多个容器标签生成所述第一容器标签集合。
在本公开的一种示例性实施例中,还包括:获取目标用户的用户标签;根据所述用户标签确定其对应的第三容器标签集合;获取所述第三容器标签集合中的容器标签对应的第二资源标签集合;以及将所述第二资源标签集合对应的资源数据推送至目标用户端。
根据本公开的一方面,提出一种资源数据访问权限控制装置,该装置包括:资源模块,用于为多个资源数据分别确定资源标签;用户模块,用于为多个目标用户分别确定用户标签;容器模块,用于为多个容器空间分别确定容器标签;关联模块,用于将所述资源标签、所述用户标签与所述容器标签相关联;以及权限模块,用于通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制。
根据本公开的一方面,提出一种电子设备,该电子设备包括:一个或多个处理器;存储装置,用于存储一个或多个程序;当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如上文的方法。
根据本公开的一方面,提出一种计算机可读介质,其上存储有计算机程序,该程序被处理器执行时实现如上文中的方法。
根据本公开的资源数据访问权限控制方法、装置、电子设备及计算机可读介质,通过为资源数据确定资源标签;为目标用户确定用户标签;为容器空间确定容器标签;将所述资源标签、所述用户标签与所述容器标签相关联;以及通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制的方式,在不同的系统资源访问场景下,均能够通过方便简洁的方式控制不同系统资源的访问权限,降低权限管理的成本。
应当理解的是,以上的一般描述和后文的细节描述仅是示例性的,并不能限制本公开。
附图说明
通过参照附图详细描述其示例实施例,本公开的上述和其它目标、特征及优点将变得更加显而易见。下面描述的附图仅仅是本公开的一些实施例,对于本领域的普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是根据一示例性实施例示出的一种资源数据访问权限控制方法及装置的系统场景框图。
图2是根据一示例性实施例示出的一种资源数据访问权限控制方法的流程图。
图3是根据另一示例性实施例示出的一种资源数据访问权限控制方法的示意图。
图4是根据另一示例性实施例示出的一种资源数据访问权限控制方法的流程图。
图5是根据另一示例性实施例示出的一种资源数据访问权限控制方法的流程图。
图6是根据一示例性实施例示出的一种资源数据访问权限控制装置的框图。
图7是根据另一示例性实施例示出的一种资源数据访问权限控制装置的框图。
图8是根据一示例性实施例示出的一种电子设备的框图。
图9是根据一示例性实施例示出一种计算机可读存储介质示意图。
具体实施方式
现在将参考附图更全面地描述示例实施例。然而,示例实施例能够以多种形式实施,且不应被理解为限于在此阐述的实施例;相反,提供这些实施例使得本公开将全面和完整,并将示例实施例的构思全面地传达给本领域的技术人员。在图中相同的附图标记表示相同或类似的部分,因而将省略对它们的重复描述。
此外,所描述的特征、结构或特性可以以任何合适的方式结合在一个或更多实施例中。在下面的描述中,提供许多具体细节从而给出对本公开的实施例的充分理解。然而,本领域技术人员将意识到,可以实践本公开的技术方案而没有特定细节中的一个或更多,或者可以采用其它的方法、组元、装置、步骤等。在其它情况下,不详细示出或描述公知方法、装置、实现或者操作以避免模糊本公开的各方面。
附图中所示的方框图仅仅是功能实体,不一定必须与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
附图中所示的流程图仅是示例性说明,不是必须包括所有的内容和操作/步骤,也不是必须按所描述的顺序执行。例如,有的操作/步骤还可以分解,而有的操作/步骤可以合并或部分合并,因此实际执行的顺序有可能根据实际情况改变。
应理解,虽然本文中可能使用术语第一、第二、第三等来描述各种组件,但这些组件不应受这些术语限制。这些术语乃用以区分一组件与另一组件。因此,下文论述的第一组件可称为第二组件而不偏离本公开概念的教示。如本文中所使用,术语“及/或”包括相关联的列出项目中的任一个及一或多者的所有组合。
本领域技术人员可以理解,附图只是示例实施例的示意图,附图中的模块或流程并不一定是实施本公开所必须的,因此不能用于限制本公开的保护范围。
图1是根据一示例性实施例示出的一种资源数据访问权限控制方法及装置的系统场景框图。
如图1所示,系统架构100可以包括终端设备101、102、104、105,服务器106,网络103。网络103用以在终端设备101、102、104、105,服务器106之间提供通信链路的介质。网络103可以包括各种连接类型,例如有线、无线通信链路或者光纤电缆等等。
用户可以使用终端设备101、102、104、105,服务器106通过网络103进行交互,以接收或发送消息等。终端设备101、102、104、105上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等。
终端设备101、102、104、105,服务器106可以是具有显示屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
终端设备101、102、104、105中可包括多种资源数据,可例如系统资源数据、菜单资源数据、模块资源数据等。终端设备101可根据预设的权限访问终端设备102、104、105中的资源,同样终端设备105可根据预设的权限访问终端设备101、102、104中的资源。
服务器106可为用于对终端设备101、102、104、105之间的资源访问进行权限控制的后台支持服务器,服务器106中可储存用于进行权限控制的数据。
服务器106可例如为多个资源数据分别确定资源标签;服务器106可例如为多个目标用户分别确定用户标签;服务器106可例如为多个容器空间分别确定容器标签;服务器106可例如将所述资源标签、所述用户标签与所述容器标签相关联;服务器106可例如通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制。
服务器106可例如获取目标用户的用户标签;服务器106可例如根据所述用户标签确定其对应的第三容器标签集合;服务器106可例如获取所述第三容器标签集合中的容器标签对应的第二资源标签集合;服务器106将所述第二资源标签集合对应的资源数据推送至目标用户端。
用户可通过终端设备101、102、104、105发送资源数据访问请求,服务器106可例如在接收到目标用户的对资源数据的访问请求时,获取所述目标用户的用户标签;服务器106可例如获取所述资源数据的资源标签;服务器106可例如通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据。
服务器106可以是一个实体的服务器,还可例如为多个服务器组成,需要说明的是,本公开实施例所提供的资源数据访问权限控制方法可以由服务器105和/或终端设备101、102、103执行,相应地,资源数据访问权限控制装置可以设置于服务器105和/或终端设备101、102、103中。而提供给用户发送资源数据访问请求的请求端一般位于终端设备101、102、103中。
根据本公开的资源数据访问权限控制方法及装置,能够降低资源数据的访问安全风险;减少维护工作量;保障业务正常运营;在大型的应用场景中降低权限管理的成本。
图2是根据一示例性实施例示出的一种资源数据访问权限控制方法的流程图。资源数据访问权限控制方法20至少包括步骤S202至S208。
如图2所示,在S202中,为多个资源数据分别确定资源标签。其中,资源数据可例如为系统资源数据、模块资源数据、用户文档资源数据、以及报表资源数据等等。
在一个实施例中,可通过数据表或数据结构记录多个资源数据及其对应的标签,数据表可例如为“资源标签表”,具体形式如下:
表1资源标签表
资源标签 数据类型 资源地址
Resource 1 Varchar(64) XXXX
Resource 2 Varchar(200) XXXX
其中,Varchar(M)是一种数据类型,用于表示字符数据,Varchar可以保存可变长度的字符串。其中M代表该数据类型所允许保存的字符串的最大长度,只要长度小于该最大值的字符串都可以被保存在该数据类型中。因此,对于那些难以估计确切长度的数据对象来说,使用VARCHAR数据类型比较方便。
在S204中,为多个目标用户分别确定用户标签。其中,目标用户可为实际能够访问资源的用户,用户标签可包括:特征标签,和\或类别标签,和\或属性标签。
在一个实施例中,可通过数据表或数据结构记录用户及其对应的标签,数据表可例如为“用户特征标签”,具体形式如下:
表2特征标签表
特征标签 数据类型 其他
user 1 Varchar(64) 创建时间,更新时间
user 2 Varchar(11) 创建时间,更新时间
值得一提的是,特征标签可为上述形式,特征标签也可以其他的各种字符串的形式,具体可例如为用户的注册邮箱,用户的注册手机等等,能唯一性的确定用户标识的字符串即可。
在一个实施例中,可通过数据表或数据结构记录用户及其对应的标签,数据表可例如为“用户类别标签”,具体形式如下:
表3类别标签表
类别标签 数据类型 其他
group 1 Varchar(64) 储存空间地址
group 2 Varchar(11) 储存空间地址
在一个实施例中,可通过数据表或数据结构记录用户及其对应的标签,数据表可例如为“用户属性标签”,具体形式如下:
表4属性标签表
属性标签 数据类型 其他
Role 1 Varchar(64) 创建时间,更新时间
Role 2 Varchar(11) 创建时间,更新时间
在一个实施例中,用户可以单独注册,也可以定义组,组中可以有多个用户,每个用户都可以是一种或者多种类别,组也可以具有一种或者多种类别。
在S206中,为多个容器空间分别确定容器标签。容器是一个闭环的计算机空间,里面可储存有资源、类别、特征、属性等标签。
在一个实施例中,可通过数据表或数据结构记录容器及其对应的标签,数据表可例如为“容器标签表”,具体形式如下:
表5容器标签表
容器标签 数据类型 其他
Resource 1 Varchar(64)
Resource 2 Varchar(200)
在S208中,将所述资源标签、所述用户标签与所述容器标签相关联。所述用户标签包括:特征标签,和\或类别标签,和\或属性标签。
在一个实施例中,将所述资源标签、所述用户标签与所述容器标签相关联,包括:将所述资源标签与所述容器标签相关联;将所述特征标签与所述容器标签相关联。
在一个实施例中,可通过数据表或数据结构记录资源与容器之间的关联关系,数据表可例如为“容器-资源表”,具体形式如下:
表6容器-资源标签表
容器标签 资源标签 其他
Resource 1 Resource 1、Resource 3 数据类型
Resource 2 Resource 2、Resource 5 数据类型
在一个实施例中,可通过数据表或数据结构记录资源与特征之间的关联关系,数据表可例如为“特征-资源表”,具体形式如下:
表7容器-特征标签表
特征标签 资源标签 其他
user 1 Resource 5、Resource 3 数据类型
user 2 Resource 2、Resource 4 数据类型
在一个实施例中,将所述资源标签、所述用户标签与所述容器标签相关联,还包括:将所述类别标签与所述容器标签相关联;和\或将所述属性标签与所述类别标签相关联;和\或将所述特征标签所述类别标签相关联;和\或将所述特征标签所述属性标签相关联。
图3是根据另一示例性实施例示出的一种资源数据访问权限控制方法的示意图。如图3所示,还可通过各种数据表或数据结构记录以上各种标签之间的关联关系,各种关联关系表格之间可通过链接的方式关联,具体的表格形式如上文所述,本申请不再赘述。
特征-属性标签表
在S210中,通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制。可例如只有在空间中的用户和角色,才能有资源的访问权限。具体的访问控制方法仅参考图4中的具体描述。
以患者的病历为例。患者A、患者B同是医生A的患者,患者C是医生B的患者,患者A的病历是一个资源,患者B的病历是一个资源,患者C的病历是一个资源,所以有一个空间space,space1中有患者A的病历、患者A和医生A,space2中有患者B的病历,患者B和医生A,space3中有患者C的病历、患者C和医生B。医生A可以看到患者A和患者B的病历,医生B可以看到患者C的病历,但是看不到患者A和患者B的病历。只有在空间中的角色,才有资源的权限;不在空间中的角色是没有资源的权限。
根据本公开的资源数据访问权限控制方法,通过为资源数据确定资源标签;为目标用户确定用户标签;为容器空间确定容器标签;将所述资源标签、所述用户标签与所述容器标签相关联;以及通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制的方式,在不同的系统资源访问场景下,均能够通过方便简洁的方式控制不同系统资源的访问权限,降低权限管理的成本。
应清楚地理解,本公开描述了如何形成和使用特定示例,但本公开的原理不限于这些示例的任何细节。相反,基于本公开公开的内容的教导,这些原理能够应用于许多其它实施例。
图4是根据另一示例性实施例示出的一种资源数据访问权限控制方法的流程图。图4所示的流程是对图2所示的流程中S208“通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制”的详细描述,
如图4所示,在S402中,在接收到目标用户的对资源数据的访问请求时,获取所述目标用户的用户标签。可在数据库中,根据用户的注册ID获取目标用户的用户标签,还可例如,将用户的注册ID作为目标用户的用户标签。
在S404中,获取所述资源数据的资源标签。可在数据库中,获取待访问的资源的标签,资源标签可例如资源的物理地址,还可例如为资源的储存地址等,本申请不以此为限。
在S406中,通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据。
在一个实施例中,通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据包括:通过所述用户标签确定其对应的第一容器标签集合;根据所述资源标签确定其对应的第二容器标签集合;以及在所述第一容器标签集合与所述第二容器标签集合有交集时,确定所述用户能够访问所述资源数据。
在一个实施例中,通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据包括:通过所述用户标签确定其对应的第一容器标签集合;获取所述第一容器标签集合中的容器标签对应的第一资源标签集合;以及在所述第一资源标签集合中包含所述资源数据的资源标签时,确定所述用户能够访问所述资源数据。
其中,通过所述用户标签确定其对应的第一容器标签集合包括:根据所述用户标签获取特征标签,和\或类别标签,和\或属性标签;分别确定所述特征标签,和\或所述类别标签,和\或所述属性标签对应的多个容器标签;以及通过多个容器标签生成所述第一容器标签集合。
图5是根据另一示例性实施例示出的一种资源数据访问权限控制方法的流程图。图5所示的流程是基于图2所示的流程中构建的数据表格进行的另一种用户访问权限控制方法的详细描述。
如图5所示,在S502中,获取目标用户的用户标签。
在S504中,根据所述用户标签确定其对应的第三容器标签集合。
在S506中,获取所述第三容器标签集合中的容器标签对应的第二资源标签集合。
在S508中,将所述第二资源标签集合对应的资源数据推送至目标用户端。
以患者的病历为例。患者A、患者B同是医生A的患者,在医生A登录到用户权限系统上的时候,用户权限系统自动将医生A能够访问的所有资源(患者A和患者B的病历)推动到医生A端。
由于所有的东西都可以定义为资源,只要定义为一个资源就可以根据本公开的资源数据访问权限控制方法对其进行权限控制,所以一切资源数据都是可以做到权限控制的,本公开的资源数据访问权限控制方法,其适用的场景非常广泛。
本公开的资源数据访问权限控制方法,即使在复杂的大型应用场景中所需要的开发成本也很少,而且能够使得对于资源数据的权限管理的粒度更细更精。
本领域技术人员可以理解实现上述实施例的全部或部分步骤被实现为由CPU执行的计算机程序。在该计算机程序被CPU执行时,执行本公开提供的上述方法所限定的上述功能。所述的程序可以存储于一种计算机可读存储介质中,该存储介质可以是只读存储器,磁盘或光盘等。
此外,需要注意的是,上述附图仅是根据本公开示例性实施例的方法所包括的处理的示意性说明,而不是限制目的。易于理解,上述附图所示的处理并不表明或限制这些处理的时间顺序。另外,也易于理解,这些处理可以是例如在多个模块中同步或异步执行的。
下述为本公开装置实施例,可以用于执行本公开方法实施例。对于本公开装置实施例中未披露的细节,请参照本公开方法实施例。
图6是根据一示例性实施例示出的一种资源数据访问权限控制装置的框图。资源数据访问权限控制装置60包括:资源模块602,用户模块604,容器模块606,关联模块608,以及权限模块610。
资源模块602用于为多个资源数据分别确定资源标签;其中,资源数据可例如为系统资源数据、模块资源数据、用户文档资源数据、以及报表资源数据等等。
用户模块604用于为多个目标用户分别确定用户标签;其中,目标用户可为实际能够访问资源的用户,用户标签可包括:特征标签,和\或类别标签,和\或属性标签。
容器模块606用于为多个容器空间分别确定容器标签;容器是一个闭环的计算机空间,里面可储存有资源、类别、特征、属性等标签。
关联模块608用于将所述资源标签、所述用户标签与所述容器标签相关联;所述用户标签包括:特征标签,和\或类别标签,和\或属性标签。
在一个实施例中,将所述资源标签、所述用户标签与所述容器标签相关联,包括:将所述资源标签与所述容器标签相关联;将所述特征标签与所述容器标签相关联。还包括:将所述类别标签与所述容器标签相关联;和\或将所述属性标签与所述类别标签相关联;和\或将所述特征标签与标签与所述类别标签相关联;和\或将所述特征标签与标签与所述属性标签相关联。
权限模块610用于通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制。可例如只有在空间中的用户和角色,才能有资源的访问权限。具体的访问控制方法仅参考图4中的具体描述。
图7是根据另一示例性实施例示出的一种资源数据访问权限控制装置的框图。资源数据访问权限控制装置70在资源数据访问权限控制装置60的基础上还可包括:访问控制模块702,和\或数据推送模块704。
访问控制模块702用于在接收到目标用户的对资源数据的访问请求时,获取所述目标用户的用户标签;获取所述资源数据的资源标签;以及通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据。
数据推送模块704用于获取目标用户的用户标签;根据所述用户标签确定其对应的第三容器标签集合;获取所述第三容器标签集合中的容器标签对应的第二资源标签集合;以及将所述第二资源标签集合对应的资源数据推送至目标用户端。
根据本公开的资源数据访问权限控制装置,通过为资源数据确定资源标签;为目标用户确定用户标签;为容器空间确定容器标签;将所述资源标签、所述用户标签与所述容器标签相关联;以及通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制的方式,在不同的系统资源访问场景下,均能够通过方便简洁的方式控制不同系统资源的访问权限,降低权限管理的成本。
图8是根据一示例性实施例示出的一种电子设备的框图。
下面参照图8来描述根据本公开的这种实施方式的电子设备200。图8显示的电子设备200仅仅是一个示例,不应对本公开实施例的功能和使用范围带来任何限制。
如图8所示,电子设备200以通用计算设备的形式表现。电子设备200的组件可以包括但不限于:至少一个处理单元210、至少一个存储单元220、连接不同系统组件(包括存储单元220和处理单元210)的总线230、显示单元240等。
其中,所述存储单元存储有程序代码,所述程序代码可以被所述处理单元210执行,使得所述处理单元210执行本说明书上述电子处方流转处理方法部分中描述的根据本公开各种示例性实施方式的步骤。例如,所述处理单元210可以执行如图2,图4,图5中所示的步骤。
所述存储单元220可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)2201和/或高速缓存存储单元2202,还可以进一步包括只读存储单元(ROM)2203。
所述存储单元220还可以包括具有一组(至少一个)程序模块2205的程序/实用工具2204,这样的程序模块2205包括但不限于:操作系统、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线230可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备200也可以与一个或多个外部设备300(例如键盘、指向设备、蓝牙设备等)通信,还可与一个或者多个使得用户能与该电子设备200交互的设备通信,和/或与使得该电子设备200能与一个或多个其它计算设备进行通信的任何设备(例如路由器、调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口250进行。并且,电子设备200还可以通过网络适配器260与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)通信。网络适配器260可以通过总线230与电子设备200的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备200使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID系统、磁带驱动器以及数据备份存储系统等。
通过以上的实施方式的描述,本领域的技术人员易于理解,这里描述的示例实施方式可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、或者网络设备等)执行根据本公开实施方式的上述方法。
图9示意性示出本公开示例性实施例中一种计算机可读存储介质示意图。
参考图9所示,描述了根据本公开的实施方式的用于实现上述方法的程序产品400,其可以采用便携式紧凑盘只读存储器(CD-ROM)并包括程序代码,并可以在终端设备,例如个人电脑上运行。然而,本公开的程序产品不限于此,在本文件中,可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
所述程序产品可以采用一个或多个可读介质的任意组合。可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本公开操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被一个该设备执行时,使得该计算机可读介质实现如下功能:为多个资源数据分别确定资源标签;为多个目标用户分别确定用户标签;为多个容器空间分别确定容器标签;将所述资源标签、所述用户标签与所述容器标签相关联;以及通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制。
本领域技术人员可以理解上述各模块可以按照实施例的描述分布于装置中,也可以进行相应变化唯一不同于本实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
通过以上的实施例的描述,本领域的技术人员易于理解,这里描述的示例实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本公开实施例的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个非易失性存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台计算设备(可以是个人计算机、服务器、移动终端、或者网络设备等)执行根据本公开实施例的方法。
以上具体地示出和描述了本公开的示例性实施例。应可理解的是,本公开不限于这里描述的详细结构、设置方式或实现方法;相反,本公开意图涵盖包含在所附权利要求的精神和范围内的各种修改和等效设置。

Claims (8)

1.一种资源数据访问权限控制方法,其特征在于,包括:
为多个资源数据分别确定资源标签;
为多个目标用户分别确定用户标签;
为多个容器空间分别确定容器标签,所述容器是一个闭环的计算机空间,里面可储存有资源标签、类别标签、特征标签和属性标签;
所述用户标签包括:所述特征标签,和\或所述类别标签,和\或所述属性标签;
将所述资源标签、所述用户标签与所述容器标签相关联,包括:
将所述资源标签与所述容器标签相关联;
将所述特征标签与所述容器标签相关联;以及
通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制,包括:
获取目标用户的用户标签;
根据所述用户标签确定其对应的第三容器标签集合;
获取所述第三容器标签集合中的容器标签对应的第二资源标签集合;以及
将所述第二资源标签集合对应的资源数据推送至目标用户端;
或通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制,包括:
通过所述用户标签确定其对应的第一容器标签集合;
根据所述资源标签确定其对应的第二容器标签集合;
以及在所述第一容器标签集合与所述第二容器标签集合有交集时,确定所述用户能够访问所述资源数据。
2.如权利要求1所述的方法,其特征在于,将所述资源标签、所述用户标签与所述容器标签相关联,还包括:
将所述类别标签与所述容器标签相关联;和\或
将所述属性标签与所述类别标签相关联;和\或
将所述特征标签与所述类别标签相关联;和\或
将所述特征标签与所述属性标签相关联。
3.如权利要求1所述的方法,其特征在于,还包括:
在接收到目标用户的对资源数据的访问请求时,获取所述目标用户的用户标签;
获取所述资源数据的资源标签;以及
通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据。
4.如权利要求3所述的方法,其特征在于,通过所述容器标签与所述用户标签、资源标签的关联关系确定所述用户是否能够访问所述资源数据包括:
通过所述用户标签确定其对应的第一容器标签集合;
获取所述第一容器标签集合中的容器标签对应的第一资源标签集合;以及
在所述第一资源标签集合中包含所述资源数据的资源标签时,确定所述用户能够访问所述资源数据。
5.如权利要求1或4所述的方法,其特征在于,通过所述用户标签确定其对应的第一容器标签集合包括:
根据所述用户标签获取特征标签,和\或类别标签,和\或属性标签;
分别确定所述特征标签,和\或所述类别标签,和\或所述属性标签对应的多个容器标签;以及
通过多个容器标签生成所述第一容器标签集合。
6.一种资源数据访问权限控制装置,其特征在于,包括:
资源模块,用于为多个资源数据分别确定资源标签;
用户模块,用于为多个目标用户分别确定用户标签;
容器模块,用于为多个容器空间分别确定容器标签,所述容器是一个闭环的计算机空间,里面可储存有资源标签、类别标签、特征标签和属性标签;
所述用户标签包括:所述特征标签,和\或所述类别标签,和\或所述属性标签;
关联模块,用于将所述资源标签、所述用户标签与所述容器标签相关联,包括:
将所述资源标签与所述容器标签相关联;
将所述特征标签与所述容器标签相关联;以及
权限模块,用于通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制,包括:
获取目标用户的用户标签;
根据所述用户标签确定其对应的第三容器标签集合;
获取所述第三容器标签集合中的容器标签对应的第二资源标签集合;以及
将所述第二资源标签集合对应的资源数据推送至目标用户端;
或通过关联后的所述用户标签、所述资源标签与所述容器标签对所述资源数据进行访问权限控制,包括:
通过所述用户标签确定其对应的第一容器标签集合;
根据所述资源标签确定其对应的第二容器标签集合;
以及在所述第一容器标签集合与所述第二容器标签集合有交集时,确定所述用户能够访问所述资源数据。
7.一种电子设备,其特征在于,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-5中任一所述的方法。
8.一种计算机可读介质,其上存储有计算机程序,其特征在于,所述程序被处理器执行时实现如权利要求1-5中任一所述的方法。
CN201811545140.1A 2018-12-17 2018-12-17 访问权限控制方法、装置、电子设备及计算机可读介质 Active CN109522751B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811545140.1A CN109522751B (zh) 2018-12-17 2018-12-17 访问权限控制方法、装置、电子设备及计算机可读介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811545140.1A CN109522751B (zh) 2018-12-17 2018-12-17 访问权限控制方法、装置、电子设备及计算机可读介质

Publications (2)

Publication Number Publication Date
CN109522751A CN109522751A (zh) 2019-03-26
CN109522751B true CN109522751B (zh) 2021-08-03

Family

ID=65795820

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811545140.1A Active CN109522751B (zh) 2018-12-17 2018-12-17 访问权限控制方法、装置、电子设备及计算机可读介质

Country Status (1)

Country Link
CN (1) CN109522751B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109976914A (zh) * 2019-04-01 2019-07-05 北京百度网讯科技有限公司 用于控制资源访问的方法和装置
CN110837656A (zh) * 2019-11-06 2020-02-25 北京字节跳动网络技术有限公司 用户权限控制方法、装置、服务器设备和介质
CN110955481A (zh) * 2019-11-27 2020-04-03 北京锐安科技有限公司 一种标签任务的生成方法、装置、存储介质及电子设备
CN111241368B (zh) * 2020-01-03 2023-12-22 北京字节跳动网络技术有限公司 数据处理方法、装置、介质和设备
CN112615925B (zh) * 2020-12-22 2022-11-01 北京金山云网络技术有限公司 业务资源的配置和管理方法、装置及电子设备
CN114070637B (zh) * 2021-11-23 2024-01-23 北京天融信网络安全技术有限公司 基于属性标签的访问控制方法、系统、电子设备及存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105069035A (zh) * 2015-07-22 2015-11-18 成都市卓睿科技有限公司 实现数据访问权限控制的方法
CN108229206A (zh) * 2018-01-09 2018-06-29 上海中畅数据技术有限公司 一种基于标签库的权限管理方法和系统

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104573430B (zh) * 2013-10-21 2018-05-18 华为技术有限公司 一种数据访问权限控制方法及装置
CN105227560A (zh) * 2015-10-14 2016-01-06 浪潮集团有限公司 一种权限控制的方法及装置
CN107895123A (zh) * 2017-11-13 2018-04-10 医渡云(北京)技术有限公司 数据访问权限控制方法及装置、用户权限管理方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105069035A (zh) * 2015-07-22 2015-11-18 成都市卓睿科技有限公司 实现数据访问权限控制的方法
CN108229206A (zh) * 2018-01-09 2018-06-29 上海中畅数据技术有限公司 一种基于标签库的权限管理方法和系统

Also Published As

Publication number Publication date
CN109522751A (zh) 2019-03-26

Similar Documents

Publication Publication Date Title
CN109522751B (zh) 访问权限控制方法、装置、电子设备及计算机可读介质
CN109460664B (zh) 风险分析方法、装置、电子设备及计算机可读介质
US11093645B2 (en) Coordinated de-identification of a dataset across a network
US10261808B2 (en) Access operation with dynamic linking and access of data within plural data sources
US10938902B2 (en) Dynamic routing of file system objects
US9454592B2 (en) Managing, importing, and exporting teamspace templates and teamspaces in content repositories
WO2019180599A1 (en) Data anonymization
US11537602B2 (en) Computer implemented live cross walks in compliance mappings in response to regulatory changes and assessing risks of changes
US10002181B2 (en) Real-time tagger
CN107657155B (zh) 用于鉴定用户操作权限的方法和装置
CN110674426B (zh) 网页行为上报方法和装置
CN109472540B (zh) 业务处理方法和装置
CN113722007B (zh) Vpn分支设备的配置方法、装置及系统
US11093292B2 (en) Identifying recurring actions in a hybrid integration platform to control resource usage
US11841916B2 (en) System and method to update a bookmarked document link and avoid a broken link
US11663193B2 (en) Identifying incorrect links
US20230222107A1 (en) Database record bit
WO2017213845A1 (en) Providing notification based on destination of file operation
US20230252092A1 (en) Reflecting metadata annotated in crawled documents to original data sources
US10839026B2 (en) Knowledge management by connecting users
US10467077B2 (en) Configuration item integrity
CN117077098A (zh) 信息处理方法、装置、电子设备和存储介质
CN114253970A (zh) 数据处理方法、系统、电子设备及存储介质
Harper A hybrid systems approach using real-time data and computer simulation: a research framework and its implementation in the context of urgent and emergency care
CN116128518A (zh) 电子档案管理方法、装置、设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant