CN110134732A - 一种授权关系数量的展示方法及装置 - Google Patents

一种授权关系数量的展示方法及装置 Download PDF

Info

Publication number
CN110134732A
CN110134732A CN201910413948.2A CN201910413948A CN110134732A CN 110134732 A CN110134732 A CN 110134732A CN 201910413948 A CN201910413948 A CN 201910413948A CN 110134732 A CN110134732 A CN 110134732A
Authority
CN
China
Prior art keywords
authorization
displaying
authorization relationship
relation information
relationship
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910413948.2A
Other languages
English (en)
Inventor
范瑞强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Original Assignee
Beijing Topsec Technology Co Ltd
Beijing Topsec Network Security Technology Co Ltd
Beijing Topsec Software Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Topsec Technology Co Ltd, Beijing Topsec Network Security Technology Co Ltd, Beijing Topsec Software Co Ltd filed Critical Beijing Topsec Technology Co Ltd
Priority to CN201910413948.2A priority Critical patent/CN110134732A/zh
Publication of CN110134732A publication Critical patent/CN110134732A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/26Visual data mining; Browsing structured data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明公开了一种授权关系数量的展示方法及装置,其中所述方法包括:发送展示请求信息给后端服务器;接收所述后端服务器根据所述展示请求信息反馈的各展示对象的授权关系信息,并接收后端服务器反馈的各展示对象的授权关系数量值;根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图;将各所述展示对象的授权关系数量值与所述授权关系图中的各展示对象关联保存,并对所述授权关系图进行展示。本发明通过绘制授权关系图,并将各展示对象的授权关系数量值与授权关系数量图中的各展示对象关联并保存,这样就可以通过授权关系图对图中各展示对象的授权关系数量进行直观的展示,不需要人工进行统计。

Description

一种授权关系数量的展示方法及装置
技术领域
本发明涉及网络安全和运维集中管控领域,尤其涉及一种授权关系数量的展示方法及装置。
背景技术
目前一定规模互联网企业,往往都拥有大量服务器、网络设备和安全设备,如何安全并高效的管理这些服务器是每个系统运维或安全运维人员必要工作。现在比较常见的方法是搭建堡垒机环境作为线上入口,所有服务器、网络设备、安全设备只能通过堡垒机进行登陆访问,堡垒机采用授权策略的方式进行权限控制,控制管理员、运维人员能访问哪些服务器,授权策略将主机授权给用户,使得用户有权限访问主机,一条授权策略可能包含多个用户(组)和多台主机(即主机服务器),在策略比较多、比较复杂的情况下,传统的查看策略只能查看用户和主机之间的授权关系,无法直观的看到用户、用户组和主机的授权关系的数量值,不能直观的看到各用户、用户组、主机的授权多少。
发明内容
本发明实施例的目的在于提供一种授权关系数量的展示方法及装置,用以解决现有技术中存在的无法直观查看授权关系的数量的问题。
为了解决上述技术问题,本申请的实施例采用了如下技术方案:一种授权关系数量的展示方法,包括:发送展示请求信息给后端服务器;
接收所述后端服务器根据所述展示请求信息反馈的各展示对象的授权关系信息,并接收后端服务器反馈的各展示对象的授权关系数量值;
根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图;
将各所述展示对象的授权关系数量值与所述授权关系图中的各展示对象关联保存,并对所述授权关系图进行展示。
可选的,所述根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图,具体包括:
发送第一调用请求给预设工具库,以调用所述预设工具库中的第一图形可视化库函数;
利用所述第一图形可视化库函数根据各所述展示对象的授权关系信息绘制各展示对象之间的授权关系线,以获得各展示对象的授权关系图。
可选的,在接收后端服务器反馈的各展示对象的授权关系数量值后,所述方法还包括:
发送第二调用请求给所述预设工具库,以调用所述预设工具库中的第二图形可视化库函数;
利用所述第二图形可视化库函数对各所述展示对象的授权关系数量值进行绘图,获得与各展示对象对应的授权关系数量图,并对各所述授权关系数量图进行展示。
可选的,在对各所述授权关系数量图进行展示时,具体包括:
按照各所述展示对象的授权关系数量值从小到大的顺序,对相应的授权关系数量图进行展示;
或者,按照各所述展示对象的授权关系数量值从大到小的顺序,对相应的授权关系数量图进行展示;
或者,对预定数量的授权关系数量图进行展示。
可选的,所述方法还包括:
将各所述展示对象的授权关系数量值与预设的阈值进行比较,以确定出展示对象的授权数量值超过所述阈值的展示对象;
在所述授权关系图中对所述展示对象进行标记。
本发明实施例还公开了一种授权关系数量的展示方法,包括如下步骤:
接收前端发送的展示请求信息;
根据所述展示请求信息从数据库中获取各展示对象的授权关系信息;
根据各所述展示对象的授权关系信息进行数据统计,获得各展示对象的授权关系数量值;
将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端,以使所述前端根据各所述展示对象的授权关系信息进行绘图并展示。
可选的,在所述将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端之前,所述方法还包括:对所述各展示对象的授权关系信息的格式进行转换,以使转换后的授权关系信息满足前端调用的预设工具库的要求。
可选的,所述方法还包括对获得的各展示对象的授权关系数量值进行排序。
本发明实施例还公开了一种授权关系数量的展示装置,包括:
发送模块,用于发送展示请求信息给后端服务器;
接收模块,用于接收所述后端服务器根据所述展示请求信息反馈的各展示对象的授权关系信息,并接收后端服务器反馈的各展示对象的授权关系数量值;
绘图模块,用于根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图;
展示模块,用于将各所述展示对象的授权关系数量值与所述授权关系图中的各展示对象关联保存,并对所述授权关系图进行展示。
本发明实施例还公开了一种授权关系数量的展示装置,包括:
接收模块,用于接收前端发送的展示请求信息;
获取模块,用于根据所述展示请求信息从数据库中获取各展示对象的授权关系信息;
统计模块,用于根据各所述展示对象的授权关系信息进行数据统计,获得各展示对象的授权关系数量值;
发送模块,用于将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端,以使所述前端根据各所述展示对象的授权关系信息进行绘图并展示。
本发明实施例的有益效果在于:通过绘制授权关系图,并将各展示对象的授权关系数量值与授权关系数量图中的各展示对象关联并保存,这样就可以通过授权关系图对图中各展示对象的授权关系数量进行直观的展示,不需要人工进行统计,减轻了管理员和运维人员的工作负担。
附图说明
图1为本发明实施例的授权关系数量的展示方法中一条授权关系示意图;
图2为本发明第一实施例授权关系数量的展示方法的流程图;
图3为本发明第一实施例授权关系数量的展示方法的各展示对象之间的授权关系图;
图4为本发明第二实施例中的授权关系数量的展示方法的授权关系数量图;
图5为本发明第四实施例授权关系数量的展示方法的流程图;
图6为本发明第五实施例授权关系数量的展示装置的框图;
图7为本发明第六实施例授权关系数量的展示装置的框图;
图8为本发明第七实施例授权关系数量的展示系统的系统框图。
具体实施方式
此处参考附图描述本申请的各种方案以及特征。
应理解的是,可以对此处申请的实施例做出各种修改。因此,上述说明书不应该视为限制,而仅是作为实施例的范例。本领域的技术人员将想到在本申请的范围和精神内的其他修改。
包含在说明书中并构成说明书的一部分的附图示出了本申请的实施例,并且与上面给出的对本申请的大致描述以及下面给出的对实施例的详细描述一起用于解释本申请的原理。
通过下面参照附图对给定为非限制性实例的实施例的优选形式的描述,本申请的这些和其它特性将会变得显而易见。
还应当理解,尽管已经参照一些具体实例对本申请进行了描述,但本领域技术人员能够确定地实现本申请的很多其它等效形式,它们具有如权利要求所述的特征并因此都位于借此所限定的保护范围内。
当结合附图时,鉴于以下详细说明,本申请的上述和其他方面、特征和优势将变得更为显而易见。
此后参照附图描述本申请的具体实施例;然而,应当理解,所申请的实施例仅仅是本申请的实例,其可采用多种方式实施。熟知和/或重复的功能和结构并未详细描述以避免不必要或多余的细节使得本申请模糊不清。因此,本文所申请的具体的结构性和功能性细节并非意在限定,而是仅仅作为权利要求的基础和代表性基础用于教导本领域技术人员以实质上任意合适的详细结构多样地使用本申请。
本说明书可使用词组“在一种实施例中”、“在另一个实施例中”、“在又一实施例中”或“在其他实施例中”,其均可指代根据本申请的相同或不同实施例中的一个或多个。
本发明实施例中,一个主机服务器可以对应有多个能够登录该主机服务器的账号,通过将账号授权给用户来实现授权。
授权关系是指:如图1所示,管理员通过将用户(或用户组)和一台主机(主机组)关联在一起,即形成授权关系。
本发明第一实施例提供一种授权关系数量的展示方法,如图2所示,该方法的执行主体包括但不限于web前端,具体包括如下步骤:
步骤S101,发送展示请求信息给后端服务器;
步骤S102,接收所述后端服务器根据所述展示请求信息反馈的各展示对象的授权关系信息,并接收后端服务器反馈的各展示对象的授权关系数量值;
本步骤中,展示对象包括用户、主机、用户组和主机组中的一种或几种。
后端服务器在接收到展示请求信息后,会查找数据库,从数据库中获取各所述展示对象(用户、主机、用户组及主机组)的授权关系信息,并对授权关系信息进行数据统计,获得各展示对象的授权关系数量值。例如,对用户superman的授权关系信息进行统计,统计出用户superman通过账号account、账号lgd可以登录主机82host,用户superman还可以通过账号[Empty]登录主机221资产,用户superman还可以通过账号account登录主机71mysql,用户superman还可以通过账号paul登录主机rdp,用户superman还可以通过账号administrator登录主机75rdp,那么则确定用户superman的授权关系数量值为6。对主机82host的授权关系信息进行统计,统计出用户组usergroup1可以通过账号account来登录主机82host,用户zyj可以通过账号account和账号lgd来登录主机82host,用户Superman可以通过账号lgd和账号account来登录主机82host,那么确定主机82host的授权关系数量值为6。同理对用户zyj、用户组usergroup1、用户组usergroup以及主机221资产、主机71mysqul、主机rdp及主机75rdp进行统计,获得用户、用户组以及主机的授权关系数量值。
步骤S103,根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图;
本步骤中,在具体实施过程中根据各展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图,具体包括,发送第一调用请求给预设工具库,以调用所述预设工具库中的第一图形可视化库函数;利用所述第一图形可视化库函数根据各所述展示对象的授权关系信息绘制各展示对象之间的授权关系线,以获得各展示对象的授权关系图。其中,预设工具库可以为图形可视化工具库。例如展示对象包括用户superman、用户zyj、用户组usergroup1、用户组usergroup、主机82host、主机221资产、主机71mysqul、主机rdp以及主机75rdp:用户superman的授权关系信息包括,用户superman通过账号account、账号lgd可以登录主机82host,用户superman可以通过账号[Empty]登录主机221资产,用户superman可以通过账号account登录主机71mysql,用户superman可以通过账号paul登录rdp,用户superman还可以通过账号administrator登录主机75rdp,则利用第一图形可视化库函数绘制用户superman节点、账号account节点、账号lgd节点、账号[Empty]节点、账号account节点、账号paul节点、账号administrator节点、主机82host节点、主机221资产节点、71mysq l节点、主机rdp节点以及主机75rdp节点之间的关系线;同理,继续绘制用户zyj授权关系中节点与节点之间的授权关系线,绘制用户组usergroup1授权关系中节点与节点之间的授权关系线,绘制用户组usergroup授权关系中节点与节点之间的授权关系线,最终获得如图3所示的授权关系图。
步骤S104,将各所述展示对象的授权关系数量值与所述授权关系图中的各展示对象关联保存,并对所述授权关系图进行展示。
本步骤中可以在所述授权关系图中保存各展示对象的授权关系数量值,并对所述授权关系数量值进行隐藏。当前端监测到鼠标触发相应的位置时,对隐藏的授权关系数量值进行显示。例如当前端监测到鼠标触发所述授权关系图中的用户superman所在的位置时,对用户superman的授权关系数量值进行显示。
本实施例中,所述展示请求信息具体可以为URL(Uniform Resource Locator,统一资源定位符)请求。通过向后端服务器发送URL请求,来使得后端服务器根据该请求返回相应的数据。
本发明实施例通过绘制授权关系图,并将各展示对象的授权关系数量值与授权关系数量图中的各展示对象关联并保存,这样就可以通过授权关系图对图中各展示对象的授权关系数量进行直观的展示,不需要人工进行统计,减轻了管理员和运维人员的工作负担。
本发明第二实施例提供一种授权关系数量的展示方法,在实施例1的基础上,还包括:在接收到后端服务器反馈的各展示对象的授权关系数量值后,发送第二调用请求给预设工具库,以调用所述预设工具库中的第二图形可视化库函数;
利用所述第二图形可视化库函数对各所述展示对象的授权关系数量值进行绘图,获得与各展示对象对应的授权关系数量图,并对各所述授权关系数量图进行展示。
具体的,如图4所示,可以以柱状图的形式对授权关系数量图进行展示。
本实施例中,在对各所述授权关系数量图进行展示时,具体包括:
按照各所述展示对象的授权关系数量值从小到大的顺序,对相应的授权关系数量图进行展示;
或者,按照各所述展示对象的授权关系数量值从大到小的顺序,对相应的授权关系数量图进行展示;
或者,对预定数量的授权关系数量图进行展示。例如对授权关系数量为前5名的授权关系数量图进行展示,和/或对授权关系数量为后5名的授权关系数量图进行展示。
本实施例中通过以柱状图的形式来对各展示对象的授权关系数量进行展示,能够直观的看到各展示对象的授权关系数量之间的差距。
本发明第三实施例中,为了能够避免展示对象过度授权,提供一种授权关系数量的展示方法,在第一实施例的基础上还包括:
预设一阈值;
将各所述展示对象的授权关系数量值与预设的阈值进行比较,以确定出展示对象的授权数量值超过所述阈值的展示对象;
在所述授权关系图中对所述展示对象进行标记。
本实施例中,管理员可根据网络环境规模设置授权关系数量阈值。管理员在对用户进行主机服务器的授权时,在添加授权的过程中,可能不会关注到每个用户授权关系数量的多少,通过设置授权关系数量阈值,在进行展示时,对于超过授权关系数量阈值的用户、用户组及主机服务器,采用图标标红的方式提示管理员该用户或用户组或主机授权关系数量超过阈值,以便管理员及时调整授权关系。解决了管理员不能直观的看到是否存在过度授权的问题,即一个用户、用户组或者主机存在过多的授权关系。
本发明第四实施例提供一种授权关系数量的展示方法,执行主体包括但不限于后端服务器,如图5所示,包括如下步骤:
步骤S201,接收前端发送的展示请求信息;
步骤S202,根据所述展示请求信息从数据库中获取各展示对象的授权关系信息;
具体的,展示对象包括以下一种或几种:用户、用户组、主机和主机组。
本步骤中,后端服务器在从数据库中获取数据时,会获取所有具有授权关系的展示对象相信的授权关系信息。例如,数据库中包括有用户1和用户2、用户3、及其他主机,用户1和2能够登录相应的主机,即与用户1和用户2与相应的主机存在授权关系。而用户3不能登录主机,即用户3与任何主机都没有授权关系,那么后端服务器从数据库中只获取到用户1的授权关系信息、用户2的授权关系信息以及相应的主机的授权关系信息。
步骤S203,根据各所述展示对象的授权关系信息进行数据统计,获得各展示对象的授权关系数量值;
本步骤中还包括对获得的各展示对象的授权关系数量值进行排序。例如:(1)根据用户授权关系的数目的进行统计并排序:通过统计用户授权关系的数目,按数目从大到小的顺序排序。(2)根据用户组授权关系的数目的统计并排序:通过统计用户组授权关系的数目,按数目从大到小的顺序排序。(3)根据主机授权关系的数目的统计并排序:通过统计主机授权关系的数目,按数目从大到小的顺序排序。
具体的,本步骤中在具体实施过程中,例如对用户1的授权关系信息进行统计,统计出用户1通过账号a和账号b可以登录主机1,用户1还可以通过账号c登录主机3,那么则确定用户1的授权关系数量值为3;对主机1的授权关系信息进行统计,统计出用户1可以通过账号a和账号b来登录主机1,用户2可以通过账号a来登录主机1,那么则确定主机1的授权关系数量为3;同理对其他用户、其他用户组以及其他主机进行统计,获得其他用户、其他用户组以及其他主机的授权关系数量值。
步骤S204,将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端,以使所述前端根据各所述展示对象的授权关系信息进行绘图并展示。
较佳的,在所述将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端之前,所述方法还包括:对所述各展示对象的授权关系信息的格式进行转换,以使转换后的授权关系信息满足前端调用的预设工具库的要求。
本实施例中,堡垒机在对展示对象(用户、主机等)进行授权后就会将授权的关系信息保存在数据库中。本发明实施例中通过利用后端服务器来获取授权信息,并根据授权信息获得授权关系数量值,以便于前端调用相应的函数来绘制授权关系图,并将各展示对象的授权关系数量值与授权关系数量图中的各展示对象关联并保存,这样就可以通过授权关系图对图中各展示对象的授权关系数量进行直观的展示,不需要人工进行统计,减轻了管理员和运维人员的工作负担。
本发明第五实施例提供一种授权关系数量的展示装置,可以配置在前端,如图6所示,包括:
发送模块11,用于发送展示请求信息给后端服务器;
接收模块12,用于接收所述后端服务器根据所述展示请求信息反馈的各展示对象的授权关系信息,并接收后端服务器反馈的各展示对象的授权关系数量值;
绘图模块13,用于根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图;
展示模块14,用于将各所述展示对象的授权关系数量值与所述授权关系图中的各展示对象关联保存,并对所述授权关系图进行展示。
其中所述绘图模块具体用于:
发送第一调用请求给预设工具库,以调用所述预设工具库中的第一图形可视化库函数;
利用所述第一图形可视化库函数根据各所述展示对象的授权关系信息绘制各展示对象之间的授权关系线,以获得各展示对象的授权关系图。
所述绘图模块还用于:
发送第二调用请求给所述预设工具库,以调用所述预设工具库中的第二图形可视化库函数;
利用所述第二图形可视化库函数对各所述展示对象的授权关系数量值进行绘图,获得与各展示对象对应的授权关系数量图,并对各所述授权关系数量图进行展示。
展示模块具体用于:
按照各所述展示对象的授权关系数量值从小到大的顺序,对相应的授权关系数量图进行展示;
或者,按照各所述展示对象的授权关系数量值从大到小的顺序,对相应的授权关系数量图进行展示;
或者,对预定数量的授权关系数量图进行展示。
所述装置还包括比较模块:所述比较模块用于:
将各所述展示对象的授权关系数量值与预设的阈值进行比较,以确定出展示对象的授权数量值超过所述阈值的展示对象;
在所述授权关系图中对所述展示对象进行标记。
本发明实施例通过绘图模块来绘制授权关系图,并利用展示模块将各展示对象的授权关系数量值与授权关系数量图中的各展示对象关联并保存,这样就可以通过授权关系图对图中各展示对象的授权关系数量进行直观的展示,不需要人工进行统计,减轻了管理员和运维人员的工作负担。
本发明第六实施例提供一种授权关系数量的展示装置,可以配置在后端服务器中,如图7所示,包括:
接收模块21,用于接收前端发送的展示请求信息;
获取模块22,用于根据所述展示请求信息从数据库中获取各展示对象的授权关系信息;
统计模块23,用于根据各所述展示对象的授权关系信息进行数据统计,获得各展示对象的授权关系数量值;
发送模块24,用于将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端,以使所述前端根据各所述展示对象的授权关系信息进行绘图并展示。
所述装置还包括转换模块,所述转换模块用于对所述各展示对象的授权关系信息的格式进行转换,以使转换后的授权关系信息满足前端调用的预设工具库的要求。
所述统计模块还用于对获得的各展示对象的授权关系数量值进行排序。
本发明实施例通过利用获取模块来获取展示对象的授权信息,并根据授权信息获得授权关系数量值,以便于前端调用相应的函数来绘制授权关系图,并将各展示对象的授权关系数量值与授权关系数量图中的各展示对象关联并保存,这样就可以通过授权关系图对图中各展示对象的授权关系数量进行直观的展示,不需要人工进行统计,减轻了管理员和运维人员的工作负担。
本发明第七实施例提供一种授权关系数量的展示系统,如图8所示,包括:前端浏览器、工具库、堡垒机中的web后端服务器以及堡垒机中的数据库。
所述前端浏览器与后端服务器通信连接,用于发送展示请求信息给web后端服务器;用于接收所述web后端服务器根据所述展示请求信息反馈的各展示对象的授权关系信息,并接收web后端服务器反馈的各展示对象的授权关系数量值;
所述前端浏览器还与工具库通信连接,用于发送调用请求给工具库,以调用所述工具库中的图形可视化库函数对各所述展示对象的授权关系数量值进行绘图,获得与各展示对象对应的授权关系数量图,并利用图形展示模块对各所述授权关系数量图进行展示。
所述web后端服务器与前端浏览器及数据库通信连接,用于接收前端浏览器发送的展示请求信息,以根据所述展示请求信息从数据库中获取各展示对象的授权关系信息;用于根据各所述展示对象的授权关系信息进行数据统计,获得各展示对象的授权关系数量值;用于将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端浏览器,以使所述前端浏览器根据各所述展示对象的授权关系信息进行绘图并展示;
所述数据库,用于对各展示对象的授权信息进行存储。
所述工具库与所述前端浏览器通信连接,用于接收前端浏览器发送的调用请求,以利用工具库中的图形可视化库函数对各所述展示对象的授权关系数量值进行绘图,获得与各展示对象对应的授权关系数量图,并将所述授权关系数量图发送给所述前端浏览器。
本发明实施例通过利用工具库来绘制授权关系图,并将各展示对象的授权关系数量值与授权关系数量图中的各展示对象关联并保存,这样就可以通过授权关系图对图中各展示对象的授权关系数量进行直观的展示,不需要人工进行统计,减轻了管理员和运维人员的工作负担。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者装置中还存在另外的相同要素。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端(可以是手机,计算机,服务器,空调器,或者网络设备等)执行本发明各个实施例所述的方法。

Claims (10)

1.一种授权关系数量的展示方法,其特征在于,包括如下步骤:
发送展示请求信息给后端服务器;
接收所述后端服务器根据所述展示请求信息反馈的各展示对象的授权关系信息,并接收后端服务器反馈的各展示对象的授权关系数量值;
根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图;
将各所述展示对象的授权关系数量值与所述授权关系图中的各展示对象关联保存,并对所述授权关系图进行展示。
2.如权利要求1所述的一种授权关系数量的展示方法,其特征在于,所述根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图,具体包括:
发送第一调用请求给预设工具库,以调用所述预设工具库中的第一图形可视化库函数;
利用所述第一图形可视化库函数根据各所述展示对象的授权关系信息绘制各展示对象之间的授权关系线,以获得各展示对象的授权关系图。
3.如权利要求1所述的一种授权关系数量的展示方法,其特征在于,在接收后端服务器反馈的各展示对象的授权关系数量值后,所述方法还包括:
发送第二调用请求给预设工具库,以调用所述预设工具库中的第二图形可视化库函数;
利用所述第二图形可视化库函数对各所述展示对象的授权关系数量值进行绘图,获得与各展示对象对应的授权关系数量图,并对各所述授权关系数量图进行展示。
4.如权利要求3所述的一种授权关系数量的展示方法,其特征在于,在对各所述授权关系数量图进行展示时,具体包括:
按照各所述展示对象的授权关系数量值从小到大的顺序,对相应的授权关系数量图进行展示;
或者,按照各所述展示对象的授权关系数量值从大到小的顺序,对相应的授权关系数量图进行展示;
或者,对预定数量的授权关系数量图进行展示。
5.如权利要求1所述的一种授权关系数量的展示方法,其特征在于,所述方法还包括:
将各所述展示对象的授权关系数量值与预设的阈值进行比较,以确定出展示对象的授权数量值超过所述阈值的展示对象;
在所述授权关系图中对所述展示对象进行标记。
6.一种授权关系数量的展示方法,其特征在于,包括如下步骤:
接收前端发送的展示请求信息;
根据所述展示请求信息从数据库中获取各展示对象的授权关系信息;
根据各所述展示对象的授权关系信息进行数据统计,获得各展示对象的授权关系数量值;
将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端,以使所述前端根据各所述展示对象的授权关系信息进行绘图并展示。
7.如权利要求6所述的一种授权关系数量的展示方法,其特征在于,在所述将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端之前,所述方法还包括:对所述各展示对象的授权关系信息的格式进行转换,以使转换后的授权关系信息满足前端调用的预设工具库的要求。
8.如权利要求6所述的一种授权关系数量的展示方法,其特征在于,所述方法还包括对获得的各展示对象的授权关系数量值进行排序。
9.一种授权关系数量的展示装置,其特征在于,包括:
发送模块,用于发送展示请求信息给后端服务器;
接收模块,用于接收所述后端服务器根据所述展示请求信息反馈的各展示对象的授权关系信息,并接收后端服务器反馈的各展示对象的授权关系数量值;
绘图模块,用于根据各所述展示对象的授权关系信息进行绘图获得各展示对象之间的授权关系图;
展示模块,用于将各所述展示对象的授权关系数量值与所述授权关系图中的各展示对象关联保存,并对所述授权关系图进行展示。
10.一种授权关系数量的展示装置,其特征在于,包括:
接收模块,用于接收前端发送的展示请求信息;
获取模块,用于根据所述展示请求信息从数据库中获取各展示对象的授权关系信息;
统计模块,用于根据各所述展示对象的授权关系信息进行数据统计,获得各展示对象的授权关系数量值;
发送模块,用于将各所述展示对象的授权关系信息以及各展示对象的授权关系数量值发送给所述前端,以使所述前端根据各所述展示对象的授权关系信息进行绘图并展示。
CN201910413948.2A 2019-05-17 2019-05-17 一种授权关系数量的展示方法及装置 Pending CN110134732A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910413948.2A CN110134732A (zh) 2019-05-17 2019-05-17 一种授权关系数量的展示方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910413948.2A CN110134732A (zh) 2019-05-17 2019-05-17 一种授权关系数量的展示方法及装置

Publications (1)

Publication Number Publication Date
CN110134732A true CN110134732A (zh) 2019-08-16

Family

ID=67575092

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910413948.2A Pending CN110134732A (zh) 2019-05-17 2019-05-17 一种授权关系数量的展示方法及装置

Country Status (1)

Country Link
CN (1) CN110134732A (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101453357A (zh) * 2007-12-05 2009-06-10 中国移动通信集团公司 一种网络管理控制方法与网络管理控制系统
US20100229221A1 (en) * 2004-11-04 2010-09-09 Topeer Corporation System and method for creating a secure trusted social network
CN102609507A (zh) * 2012-02-03 2012-07-25 浙江工业大学 基于Web的数据可视化系统
CN107844711A (zh) * 2017-10-16 2018-03-27 平安科技(深圳)有限公司 数据操作权限隔离方法、应用服务器及计算机可读存储介质
CN109377375A (zh) * 2018-09-03 2019-02-22 平安科技(深圳)有限公司 基金关系图谱生成方法、系统、计算机设备和存储介质
CN109657111A (zh) * 2018-12-20 2019-04-19 北京天融信网络安全技术有限公司 一种连通图的处理方法及装置
CN109697212A (zh) * 2018-12-27 2019-04-30 北京天融信网络安全技术有限公司 一种数据处理方法和数据处理装置
CN109725973A (zh) * 2018-12-27 2019-05-07 北京天融信网络安全技术有限公司 一种数据处理方法和数据处理装置

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100229221A1 (en) * 2004-11-04 2010-09-09 Topeer Corporation System and method for creating a secure trusted social network
CN101453357A (zh) * 2007-12-05 2009-06-10 中国移动通信集团公司 一种网络管理控制方法与网络管理控制系统
CN102609507A (zh) * 2012-02-03 2012-07-25 浙江工业大学 基于Web的数据可视化系统
CN107844711A (zh) * 2017-10-16 2018-03-27 平安科技(深圳)有限公司 数据操作权限隔离方法、应用服务器及计算机可读存储介质
CN109377375A (zh) * 2018-09-03 2019-02-22 平安科技(深圳)有限公司 基金关系图谱生成方法、系统、计算机设备和存储介质
CN109657111A (zh) * 2018-12-20 2019-04-19 北京天融信网络安全技术有限公司 一种连通图的处理方法及装置
CN109697212A (zh) * 2018-12-27 2019-04-30 北京天融信网络安全技术有限公司 一种数据处理方法和数据处理装置
CN109725973A (zh) * 2018-12-27 2019-05-07 北京天融信网络安全技术有限公司 一种数据处理方法和数据处理装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
朱琦等: "分布式应用系统运维理论与实践", 《分布式应用系统运维理论与实践 *
王刚等: "矿山物联网安全感知与预警技术", 《矿山物联网安全感知与预警技术 *

Similar Documents

Publication Publication Date Title
US8180661B2 (en) System and method for managing property
US7516218B2 (en) Network-based information management
US8359328B2 (en) Party reputation aggregation system and method
US7225195B2 (en) Method for a dynamic information messaging system
US20040117376A1 (en) Method for distributed acquisition of data from computer-based network data sources
WO2011129943A1 (en) Data services framework workflow processing
US20100161602A1 (en) Grouping similar values for a specific attribute type of an entity to determine relevance and best values
CN110168537A (zh) 上下文和社交距离感知的快速活性人员卡片
US11477244B2 (en) Method and system for data loss prevention management
US20050050057A1 (en) System and method for integrating management of resources between application services and applications
CN107025411B (zh) 一种细粒度的数据权限动态控制的系统及方法
CN102985919A (zh) 用于序列化数据服务的系统和方法
US20090150479A1 (en) Web Feeds for Work List Publishing
CN106101098B (zh) 一种信息资产识别方法及装置
US20170270602A1 (en) Object manager
CN110516836A (zh) 基于大数据的智能预警方法、装置、设备及存储介质
US11805096B2 (en) Technique for restricting access to information
CN107679065A (zh) 数据展示方法、装置及计算机可读存储介质
US20150134818A1 (en) Data sharing method and data sharing gateway configuration
CN107480283A (zh) 实现大数据快速存储的方法、装置以及存储系统
US10572931B2 (en) Approving group purchase requests
US8069180B1 (en) Systems and methods for automated employee resource delivery
CN110134732A (zh) 一种授权关系数量的展示方法及装置
US20050216881A1 (en) Software structure driven approach for implementing workflow
CN101291333A (zh) 一种网络软件使用节点数的控制方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190816