CN110866228A - 对于数据下发的数据信息权限管理方法、装置及系统 - Google Patents

对于数据下发的数据信息权限管理方法、装置及系统 Download PDF

Info

Publication number
CN110866228A
CN110866228A CN201910989259.6A CN201910989259A CN110866228A CN 110866228 A CN110866228 A CN 110866228A CN 201910989259 A CN201910989259 A CN 201910989259A CN 110866228 A CN110866228 A CN 110866228A
Authority
CN
China
Prior art keywords
service system
data
portrait
data information
issuing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910989259.6A
Other languages
English (en)
Inventor
王晖
安洋
胡纲飞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Kuangshi Technology Co Ltd
Beijing Megvii Technology Co Ltd
Original Assignee
Beijing Kuangshi Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Kuangshi Technology Co Ltd filed Critical Beijing Kuangshi Technology Co Ltd
Priority to CN201910989259.6A priority Critical patent/CN110866228A/zh
Publication of CN110866228A publication Critical patent/CN110866228A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本公开涉及一种对于数据下发的数据信息权限管理方法,应用于下发人像数据信息的第一业务系统对应的数据分发机,其包括,获取数据终端机对应的第二业务系统的权限等级,其中,至少一个数据终端机与数据分发机通信连接;根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,以使第二业务系统从数据终端机获取与第二业务系统的权限等级对应的人像数据信息;人像数据信息由第一业务系统管理,位于数据分发机上。通过此方法,可以控制每一个第二业务系统获取的人像数据信息的范围,进而可以平衡下发的人像数据信息在数据应用和数据安全量方面的矛盾问题。

Description

对于数据下发的数据信息权限管理方法、装置及系统
技术领域
本公开涉及数据信息权限管理技术领域,具体是涉及一种对于数据下发的数据信息权限管理系统、一种对于数据下发的数据信息权限管理方法和装置。
背景技术
监控系统作为一种安防管理技术,其应用已经深入到我们生活的方方面面,例如工地安防管理、公司安防管理和门店安防管理等。
对于同时拥有上一级和由上一级管辖的多个下一级构成的体系来说,需要将上一级系统,例如第一业务系统的人像数据信息下发至第一业务系统管辖的多个下一级系统,例如第二业务系统。在实际应用中,多个第二业务系统的数据权限可能不同。例如,某些第二业务系统有权限获取全部数据,某些第二业务系统仅有权限获取其所需要使用的部分数据。因此,亟需对多个第二业务系统的权限进行更细粒度的管理。
发明内容
为了克服现有技术中存在的问题,本公开提供一种对于数据下发的数据信息权限管理方法、装置及系统。
第一方面,本公开实施例提供一种对于数据下发的数据信息权限管理方法,应用于下发人像数据信息的第一业务系统对应的数据分发机,其特征在于,对于数据下发的数据信息权限管理方法包括:获取数据终端机对应的第二业务系统的权限等级,其中,至少一个数据终端机与数据分发机通信连接;根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,以使第二业务系统从数据终端机获取与第二业务系统的权限等级对应的人像数据信息;人像数据信息由第一业务系统管理,位于数据分发机上。
在一例中,权限等级包括全部下发权限等级和部分下发权限等级;根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机包括:判断第二业务系统的权限等级,若第二业务系统的权限等级为全部下发权限等级,则下发全部类型的人像数据信息;若第二业务系统的权限等级为部分下发权限等级,则下发部分类型的人像数据信息;其中,人像数据信息包含多个类型。
在一例中,第二业务系统的权限等级包括直接下发权限等级和间接下发权限等级;根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,包括:判断第二业务系统的权限等级,若第二业务系统的权限等级为直接下发权限等级,则将人像数据信息直接下发;若第二业务系统的权限等级为间接下发权限等级,则将人像数据信息间接下发,间接下发是指响应于第二业务系统的数据拉取请求,下发与数据拉取请求对应的人像数据信息。
在一例中,数据拉取请求包含比中的底库人像ID;将人像数据信息间接下发包括:响应于第二业务系统的数据拉取请求,下发与数据拉取请求中包含的比中的底库人像ID对应的人像数据信息;比中的底库人像ID是由第二业务系统将其获取的待对比人像信息中所包含的人像图像的特征值与底库人像特征值进行比对获得的;底库人像特征值由第一业务系统对应的数据分发机预先下发至第二业务系统对应的数据终端机,人像数据信息为底库中人员的人像数据信息。
在一例中,待对比人像信息还包括抓拍时间和抓拍地点;一种对于数据下发的数据信息权限管理方法还包括,若第二业务系统将其获取的待对比人像信息中所包含的人像图像的特征值与底库人像特征值进行比对的结果为比中,则将人像图像、抓拍时间和抓拍地点反馈至第一业务系统。
第二方面,本公开实施例提供一种对于数据下发的数据信息权限管理装置,该装置具有实现上述第一方面涉及的对于数据下发的数据信息权限管理方法的功能。所述功能可以通过硬件实现,也可以通过硬件执行相应的软件实现。所述硬件或软件包括一个或多个与上述功能相对应的模块。
在一例中,一种对于数据下发的数据信息权限管理装置,应用于下发人像数据信息的第一业务系统对应的数据分发机,该装置包括,获取模块,用于获取数据终端机对应的第二业务系统的权限等级,其中,至少一个数据终端机与数据分发机通信连接;处理模块,用于根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,以使第二业务系统从数据终端机获取与第二业务系统的权限等级对应的人像数据信息;人像数据信息由第一业务系统管理,位于数据分发机上。
第三方面,本公开实施例提供一种对于数据下发的数据信息权限管理系统,其中,该系统包括一个第一业务系统和多个第二业务系统,其特征在于,第一业务系统通信连接多个第二业务系统;其中第一业务系统采用上述第一方面涉及的对于数据下发的数据信息权限管理方法。
第四方面,本公开实施例提供一种电子设备,其中,电子设备包括:存储器,用于存储指令;以及处理器,用于调用存储器存储的指令执行第一方面的对于数据下发的数据信息权限管理方法。
第五方面,本公开实施例提供一种计算机可读存储介质,其中,计算机可读存储介质存储有计算机可执行指令,计算机可执行指令在由处理器执行时,执行第一方面的对于数据下发的数据信息权限管理方法。
本公开提供一种对于数据下发的数据信息权限管理方法、装置及系统,其中,对于数据下发的数据信息权限管理方法,根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,以使第二业务系统从数据终端机获取与其权限等级对应的人像数据信息。通过此方法,可以根据各第二业务系统的权限等级控制每一个第二业务系统获取的人像数据信息的范围,从而在各第二业务系统能够正常使用数据的同时保证数据安全。
附图说明
通过参考附图阅读下文的详细描述,本公开实施方式的上述以及其他目的、特征和优点将变得易于理解。在附图中,以示例性而非限制性的方式示出了本公开的实施方式,其中:
图1示出了本公开实施例提供的一种对于数据下发的数据信息权限管理方法的流程图;
图2示出了本公开实施例提供的一种将人像数据信息由第一业务系统发送至第二业务系统的示意图;
图3示出了本公开实施例提供的一种对于数据下发的数据信息权限管理装置的流程图;
图4示出了本公开实施例提供的一种对于数据下发的数据信息权限管理系统流程图;
图5示出了本公开实施例提供的一种电子设备示意图。
具体实施方式
下面将参考若干示例性实施方式来描述本公开的原理和精神。应当理解,给出这些实施方式仅仅是为了使本领域技术人员能够更好地理解进而实现本公开,而并非以任何方式限制本公开的范围。
需要注意,虽然本文中使用“第一”、“第二”等表述来描述本公开的实施方式的不同模块、步骤和数据等,但是“第一”、“第二”等表述仅是为了在不同的模块、步骤和数据等之间进行区分,而并不表示特定的顺序或者重要程度。实际上,“第一”、“第二”等表述完全可以互换使用。
图1为本公开实施例提供的一种对于数据下发的数据信息权限管理方法的流程图。如图1所示,对于数据下发的数据信息权限管理方法100,该方法可以应用于下发人像数据信息的第一业务系统对应的数据分发机。对于数据下发的数据信息权限管理方法100包括:步骤S101,获取数据终端机对应的第二业务系统的权限等级,其中,至少一个数据终端机与数据分发机通信连接。步骤S102,根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,以使第二业务系统从数据终端机获取与第二业务系统的权限等级对应的人像数据信息;其中,人像数据信息由第一业务系统管理,位于数据分发机上。
在步骤S101中,获取数据终端机对应的第二业务系统的权限等级。其中,通过数据终端机与数据分发机的通信连接,来实现第二业务系统和第一业务系统的连接。由于数据分发机可以与一个或多个数据终端机连接,因此,实现了第一业务系统可以与一个或多个第二业务系统连接。由于第二业务系统的权限等级不同,因此,不同权限等级的第二业务系统能够接收不同保密等级的人像数据信息。
在步骤S102中,根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机。也就是说,第一业务系统对应的数据分发机将根据第二业务系统的权限等级,来确定将哪些人像数据信息以哪种方式下发至相应的与第二业务系统对应的数据终端机。
本公开提供一种对于数据下发的数据信息权限管理方法、装置及系统,其中,对于数据下发的数据信息权限管理方法,根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,以使第二业务系统从数据终端机获取与其权限等级对应的人像数据信息。通过此方法,可以根据各第二业务系统的权限等级控制每一个第二业务系统获取的人像数据信息的范围,从而在各第二业务系统能够正常使用数据的同时保证数据安全。
作为一种可能的实施例,第二业务系统的权限等级包括全部下发权限等级和部分下发权限等级。
在步骤S102中,根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机包括,第一业务系统判断第二业务系统的权限等级,若第二业务系统的权限等级为全部下发权限等级,那么,则将与第二业务系统对应的全部类型的人像数据信息全部下发至第二业务系统对应的数据终端机。若第二业务系统的权限等级为部分下发权限等级,那么,则将与第二业务系统对应的部分类型的人像数据信息下发至第二业务系统对应的数据终端机。
业务系统是一种人像对比系统,可以理解为是一种监控报警系统。其中,第一业务系统管辖多个第二业务系统。第一业务系统包括其管辖的所有第二业务系统在对比人像时所需要的人数数据信息,例如,人像图片、人像特征和人像档案信息(姓名、身份证号、住址等)。其中,全部类型的人像数据信息即可理解为该人像所具有的存储在第一业务系统中的全部人像数据信息;相应的,部分类型的人像数据信息即可理解为该人像所具有的存储在第一业务系统的中部分人像数据信息。
在应用中,可以根据人像数据信息的需要保密的程度将人像数据信息划分为不同的类型。例如,可以将人员图像划分为第一保密类型数据信息;将人像图像对应的人员姓名和人像图像对应的人员住址划分为第二保密类型数据信息;将人像图像对应的人员身份证号划分为第三保密类型数据信息。因此,全部类型的人像数据信息包括第一保密类型数据信息、第二保密类型数据信息和第三保密类型数据信息。部分类型的人像数据信息根据第二业务系统的权限等级,可以为第一保密类型数据信息,或第一保密类型数据信息和第二保密类型数据信息。
作为一种可能的实施例,第二业务系统的权限等级可以包括直接下发权限等级和间接下发权限等级。
在步骤S102中,根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机包括,第一业务系统判断第二业务系统的权限等级,如果第二业务系统的权限等级较高,是直接下发权限等级,即有权直接获取隶属于第二业务系统管辖或监控范围内的人像数据信息。那么,第一业务系统将第二业务系统管辖范围内的人像数据信息直接下发至与第二业务系统对应的数据终端机,第二业务系统通过数据终端机接收并保存相应的人像数据信息。待第二业务系统抓拍到人像图像时,以供第二业务系统比对抓拍到的人像图像是否属于第二业务系统监控的人员。并根据比中的结果进行报警提醒,和调取保存在第二业务系统中的比中后的人像图像的人像数据信息,以供用户使用。
如果第二业务系统的权限等级较低,是间接下发权限等级,即需要第二业务系统获取的人像图像满足一定的条件时,第一业务系统方将第二业务系统对应的人像数据信息下发至第二业务系统对应的数据终端机。其中,间接下发是第一业务系统响应于第二业务系统的数据拉取请求,下发与数据拉取请求对应的人像数据信息。可以理解为,当第二业务系统的权限等级为间接下发权限等级时,第一业务系统只向第二业务系统下发其所要使用的人像数据信息。进一步地,第二业务系统包括底库人像特征值,由于底库人像特征值是通过特征提取算法进行特征提取后得到的数据,其保密程度较低,通常第二业务系统均可获取底库人像特征值。因此,底库人像特征值是由第一业务系统对应的数据分发机预先下发至第二业务系统对应的数据终端机的。
第一业务系统可以根据下发的底库人像特征值来确定或管理第二业务系统的管辖或监控范围,相应的,底库人像特征值对应的人员即可认为是第二业务系统管辖或监控范围内的人员。
第二业务系统可以直接抓拍,或通过其他前端采集装置获取待对比人像信息,其中,待对比的人像信息包括人像图像。如果第二业务系统的权限等级为间接下发权限等级,那么,第二业务系统获取的人像图像满足一定的条件时,第一业务系统方将第二业务系统对应的人像数据信息下发至第二业务系统。例如,第二业务系统获取待对比人像图像,当待对比人像图像的特征值比中底库中某个底库人像特征值时,第二业务系统需要从第一业务系统拉取比中人员的人像数据信息来用于报警展示。在应用中,当待对比人像图像的特征比中底库人像的特征时,第二业务系统将发送包含比中人员ID的数据拉取请求至第一业务系统,也就是第二业务系统将比中的信息反馈至第一业务系统。第一业务系统根据该数据拉取请求,将与该比中的底库人像特征对应的人像数据信息,例如该人员的姓名、图片、住址和身份证号等信息下发至第二业务系统对应的数据终端机。以供第二业务系统进行报警提醒,并向用户提供由第一业务系统调取而来的有关该人像图像对应人员的数据信息。
第二业务系统的权限等级可以同时包括两个维度。例如,直接下发部分类型的数据;间接下发全部类型的数据;直接下发全部类型的数据;间接下发部分类型的数据;直接下发部分类型的数据且间接下发全部类型的数据。
作为一种可能的实施例,若第二业务系统的权限等级为直接下发部分类型的数据权限等级,那么,第一业务系统可以将第二业务系统管辖或监控范围内的人员的与第二业务系统对应的部分类型的人像数据信息直接下发至第二业务系统对应的数据终端机。
作为另一种可能的实施例,若第二业务系统的权限等级为间接下发全部类型的数据权限等级。那么,第一业务系统会根据第二业务系统向第一业务系统发送的数据拉取请求中包含的比中的底库人像ID间接下发该ID对应的全部类型的数据至第二业务系统对应的数据终端机。第二业务系统将从第一业务系统拉取的比中人员的全部类型的人像数据信息用于报警展示。
作为再一种可能的实施例,若第二业务系统的权限等级为直接下发全部类型的数据权限等级。那么,第一业务系统将第二业务系统管辖或监控范围内的人员的全部类型的人像数据信息直接下发至第二业务系统。
作为又一种可能的实施例,若第二业务系统的权限等级为间接下发部分类型的数据权限等级。那么,第一业务系统会根据第二业务系统向第一业务系统发送的数据拉取请求中包含的比中的底库人像ID间接下发该ID对应的部分类型的数据至第二业务系统对应的数据终端机。第二业务系统将从第一业务系统拉取的比中人员的部分类型的人像数据信息用于报警展示。由于间接下发部分类型的数据(例如第一保密类型数据信息)权限等级为低权限等级,对于其他类型人像数据信息,例如第二保密类型数据信息和第三保密类型数据信息,不再下发至第二业务系统。
作为再一种可能的实施例,若第二业务系统的权限等级为直接下发部分类型的数据且间接下发全部类型的数据的权限等级,那么,第一业务系统将第二业务系统管辖或监控范围内的人员的部分类型的人像数据信息直接下发至第二业务系统对应的数据终端机,并根据第二业务系统向第一业务系统发送的数据拉取请求中包含的比中的底库人像ID间接下发该ID对应的全部类型的数据至第二业务系统对应的数据终端机。
以总公司对各分公司的统一监控管理为例。当总公司的监控系统,也就是本文所指的第一业务系统,希望在第一分公司(对应第二业务系统,其权限等级为直接下发第一保密类型的数据且间接下发全部类型的数据的权限等级)布置“若第一底库中的员工进入W区域时,则发生报警”的监控任务时,第一业务系统会将第一底库的底库人像特征值通过第一业务系统对应的数据分发机预先下发至第二业务系统对应的数据终端机。由于第二业务系统的权限等级为直接下发第一保密类型的数据,第一业务系统会将第一底库中所有人员的第一保密类型的人像数据信息即人员图像直接下发至第二业务系统对应的数据终端机。第二业务系统执行监控任务,获取抓拍图并提取抓拍图的人像特征值,将抓拍图的人像特征值与第一底库的底库人像特征值进行比对,若比中(例如比中第一底库中0003号人员的人像特征值),则向第一业务系统发出包含比中人员的ID(0003号人员)的数据拉取请求。第一业务系统响应于该数据拉取请求,向第二业务系统间接下发该ID对应人员的全部类型的人像数据信息即人员姓名、人员地址、身份证号,以使第二业务系统进行报警展示。
作为一种可能的实施例,对于数据下发的数据信息权限管理方法100还包括,第二业务系统获取的待对比人像信息还包括抓拍时间和抓拍地点。如果第二业务系统抓拍的待对比人像图像的特征值与底库人像的特征值之间的相似度超过阈值,那么,第二业务系统则将该人像图像对应的抓拍时间和抓拍地点反馈并保存在至第一业务系统,以增加第一业务系统中该人员的人像数据信息的丰富度。
如图2所示,对于上文所涉及的第一业务系统在将人像数据信息发送至第二业务系统对应的数据终端机的过程中,由于第一业务系统和第二业务系统可能存在位于同一局域网或不同局域网两种情况。若第一业务系统和第二业务系统位于同一局域网内,那么第一业务系统对应的数据分发机直接与第二业务系统对应的数据终端机通信连接,将相应的人像数据信息发送至该数据终端机,并通过数据终端机将人像数据信息发送至第二业务系统,以供第二业务系统的后续使用,或由第二业务系统在需要使用人像数据信息时通过访问第二业务系统使用。若第一业务系统和第二业务系统没有位于同于局域网内,而是位于安全级别不同的两个局域网内,其中第一业务系统所在局域网的安全级别高于第二业务系统所在局域网,两个局域网通过网闸物理隔离。那么,第一业务系统对应的数据分发机将与一个与第一业务系统处于同一局域网的中转机通信连接,将与第二业务系统权限等级对应的人像数据信息发送至中转机,再由中转机将将相应的人像数据信息存放至与第一业务系统同处于同一局域网的第一FTP。网闸把存放在第一FTP的人像数据信息摆渡到与第二业务系统处于同一局域网的第二FTP,与第二业务系统处于同一局域网的第二业务系统对应的数据终端机从第二FTP中读取人像数据信息,并将读取获得的人像数据信息发送至第二业务系统。
基于相同的发明构思,本公开实施例还提供一种对于数据下发的数据信息权限管理装置200,应用于下发人像数据信息的第一业务系统对应的数据分发机。
如图3所示,对于数据下发的数据信息权限管理装置200包括,获取模块201,用于获取数据终端机对应的第二业务系统的权限等级,其中,至少一个数据终端机与数据分发机通信连接;处理模块202,用于根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,以使第二业务系统从数据终端机获取与第二业务系统的权限等级对应的人像数据信息;人像数据信息由第一业务系统管理,位于数据分发机上。
在一例中,权限等级包括全部下发权限等级和部分下发权限等级;根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,包括:判断第二业务系统的权限等级,若第二业务系统的权限等级为全部下发权限等级,则下发全部类型的人像数据信息;若第二业务系统的权限等级为部分下发权限等级,则下发部分类型的人像数据信息;其中,人像数据信息包含多个类型。
在一例中,第二业务系统的权限等级包括直接下发权限等级和间接下发权限等级;根据第二业务系统的权限等级,将与第二业务系统的权限等级对应的人像数据信息下发至第二业务系统对应的数据终端机,包括:判断第二业务系统的权限等级,若第二业务系统的权限等级为直接下发权限等级,则将人像数据信息直接下发;若第二业务系统的权限等级为间接下发权限等级,则将人像数据信息间接下发,间接下发是指响应于第二业务系统的数据拉取请求,下发与数据拉取请求对应的人像数据信息。
在一例中,数据拉取请求包含比中的底库人像ID;将人像数据信息间接下发包括:响应于第二业务系统的数据拉取请求,下发与数据拉取请求中包含的比中的底库人像ID对应的人像数据信息;比中的底库人像ID是由第二业务系统将其获取的待对比人像信息中所包含的人像图像的特征值与底库人像特征值进行比对获得的;底库人像特征值由第一业务系统对应的数据分发机预先下发至第二业务系统对应的数据终端机,人像数据信息为底库中人员的人像数据信息。
在一例中,待对比人像信息还包括抓拍时间和抓拍地点;若第二业务系统将其获取的待对比人像信息中所包含的人像图像的特征值与底库人像特征值进行比对的结果为比中,则将人像图像、抓拍时间和抓拍地点反馈至第一业务系统。
基于相同的发明构思,本公开实施例还提供对于数据下发的数据信息权限管理系统300。
如图4所述,对于数据下发的数据信息权限管理系统300包括,一个第一业务系统301和多个第二业务系统302,其中,第一业务系统301通信连接多个第二业务系统302。需要强调的是,第一业务系统301采用上述的对于数据下发的数据信息权限管理方法来执行工作。
图5示出了本公开的一个实施方式提供的一种电子设备400。如图5所示,本公开的一个实施方式提供的一种电子设备400,其中,该电子设备400包括存储器401、处理器402、输入/输出(Input/Output,I/O)接口403。其中,存储器401,用于存储指令。处理器402,用于调用存储器401存储的指令执行本公开对于数据下发的数据信息权限管理方法。其中,处理器402分别与存储器401、I/O接口403连接,例如可通过总线系统和/或其他形式的连接机构(未示出)进行连接。存储器401可用于存储程序和数据,包括本公开实施例中涉及的对于数据下发的数据信息权限管理的程序,处理器402通过运行存储在存储器401的程序从而执行电子设备400的各种功能应用以及数据处理。
本公开实施例中处理器402可以采用数字信号处理器(Digital SignalProcessing,DSP)、现场可编程门阵列(Field-Programmable Gate Array,FPGA)、可编程逻辑阵列(Programmable Logic Array,PLA)中的至少一种硬件形式来实现,所述处理器402可以是中央处理单元(Central Processing Unit,CPU)或者具有数据处理能力和/或指令执行能力的其他形式的处理单元中的一种或几种的组合。
本公开实施例中的存储器401可以包括一个或多个计算机程序产品,所述计算机程序产品可以包括各种形式的计算机可读存储介质,例如易失性存储器和/或非易失性存储器。所述易失性存储器例如可以包括随机存取存储器(Random Access Memory,RAM)和/或高速缓冲存储器(cache)等。所述非易失性存储器例如可以包括只读存储器(Read-OnlyMemory,ROM)、快闪存储器(Flash Memory)、硬盘(Hard Disk Drive,HDD)或固态硬盘(Solid-State Drive,SSD)等。
本公开实施例中,I/O接口403可用于接收输入的指令(例如数字或字符信息,以及产生与电子设备400的用户设置以及功能控制有关的键信号输入等),也可向外部输出各种信息(例如,图像或声音等)。本公开实施例中I/O接口403可包括物理键盘、功能按键(比如音量控制按键、开关按键等)、鼠标、操作杆、轨迹球、麦克风、扬声器、和触控面板等中的一个或多个。
在一些实施方式中,本公开提供了一种计算机可读存储介质,该计算机可读存储介质存储有计算机可执行指令,计算机可执行指令在由处理器执行时,执行上文所述的任何方法。
尽管在附图中以特定的顺序描述操作,但是不应将其理解为要求按照所示的特定顺序或是串行顺序来执行这些操作,或是要求执行全部所示的操作以得到期望的结果。在特定环境中,多任务和并行处理可能是有利的。
本公开的方法和装置能够利用标准编程技术来完成,利用基于规则的逻辑或者其他逻辑来实现各种方法步骤。还应当注意的是,此处以及权利要求书中使用的词语“装置”和“模块”意在包括使用一行或者多行软件代码的实现和/或硬件实现和/或用于接收输入的设备。
此处描述的任何步骤、操作或程序可以使用单独的或与其他设备组合的一个或多个硬件或软件模块来执行或实现。在一个实施方式中,软件模块使用包括包含计算机程序代码的计算机可读介质的计算机程序产品实现,其能够由计算机处理器执行用于执行任何或全部的所描述的步骤、操作或程序。
出于示例和描述的目的,已经给出了本公开实施的前述说明。前述说明并非是穷举性的也并非要将本公开限制到所公开的确切形式,根据上述教导还可能存在各种变形和修改,或者是可能从本公开的实践中得到各种变形和修改。选择和描述这些实施例是为了说明本公开的原理及其实际应用,以使得本领域的技术人员能够以适合于构思的特定用途来以各种实施方式和各种修改而利用本公开。

Claims (9)

1.一种对于数据下发的数据信息权限管理方法,应用于下发人像数据信息的第一业务系统对应的数据分发机,其特征在于,所述方法包括:
获取数据终端机对应的第二业务系统的权限等级,其中,至少一个所述数据终端机与所述数据分发机通信连接;
根据所述第二业务系统的权限等级,将与所述第二业务系统的权限等级对应的所述人像数据信息下发至所述第二业务系统对应的数据终端机,以使所述第二业务系统从所述数据终端机获取所述与所述第二业务系统的权限等级对应的所述人像数据信息;所述人像数据信息由所述第一业务系统管理,位于所述数据分发机上。
2.根据权利要求1所述的方法,其特征在于,
所述权限等级包括全部下发权限等级和部分下发权限等级;
所述根据所述第二业务系统的权限等级,将与所述第二业务系统的权限等级对应的所述人像数据信息下发至所述第二业务系统对应的数据终端机,包括:
判断所述第二业务系统的权限等级,若所述第二业务系统的权限等级为所述全部下发权限等级,则下发全部类型的所述人像数据信息;若所述第二业务系统的权限等级为所述部分下发权限等级,则下发部分类型的所述人像数据信息;其中,所述人像数据信息包含多个类型。
3.根据权利要求1或2所述的方法,其特征在于,
所述第二业务系统的权限等级包括直接下发权限等级和间接下发权限等级;
所述根据所述第二业务系统的权限等级,将与所述第二业务系统的权限等级对应的所述人像数据信息下发至所述第二业务系统对应的数据终端机,包括:
判断所述第二业务系统的权限等级,若所述第二业务系统的权限等级为所述直接下发权限等级,则将所述人像数据信息直接下发;若所述第二业务系统的权限等级为所述间接下发权限等级,则将所述人像数据信息间接下发;所述间接下发是指响应于所述第二业务系统的数据拉取请求,下发与所述数据拉取请求对应的所述人像数据信息。
4.根据权利要求3所述的方法,其特征在于,
所述数据拉取请求包含比中的底库人像ID;
所述将所述人像数据信息间接下发包括:响应于所述第二业务系统的数据拉取请求,下发与所述数据拉取请求中包含的所述比中的底库人像ID对应的所述人像数据信息;
所述比中的底库人像ID是由第二业务系统将其获取的待对比人像信息中所包含的人像图像的特征值与底库人像特征值进行比对获得的;所述底库人像特征值由所述第一业务系统对应的数据分发机预先下发至所述第二业务系统对应的数据终端机,所述人像数据信息为底库中人员的人像数据信息。
5.根据权利要求4所述的方法,其特征在于,
所述待对比人像信息还包括抓拍时间和抓拍地点;
所述方法还包括:
若所述第二业务系统将其获取的待对比人像信息中所包含的人像图像的特征值与底库人像特征值进行比对的结果为比中,则将所述人像图像、所述抓拍时间和所述抓拍地点反馈至所述第一业务系统。
6.一种对于数据下发的数据信息权限管理装置,应用于下发人像数据信息的第一业务系统对应的数据分发机,其特征在于,所述装置包括:
获取模块,用于获取数据终端机对应的第二业务系统的权限等级,其中,至少一个所述数据终端机与所述数据分发机通信连接;
处理模块,用于根据所述第二业务系统的权限等级,将与所述第二业务系统的权限等级对应的所述人像数据信息下发至所述第二业务系统对应的数据终端机,以使所述第二业务系统从所述数据终端机获取所述与所述第二业务系统的权限等级对应的所述人像数据信息;所述人像数据信息由所述第一业务系统管理,位于所述数据分发机上。
7.一种对于数据下发的数据信息权限管理系统,其特征在于,所述系统包括:
一个第一业务系统和多个第二业务系统,其特征在于,所述第一业务系统通信连接多个所述第二业务系统;
所述第一业务系统采用如权利要求1-5中任一项所述的对于数据下发的数据信息权限管理方法。
8.一种电子设备,其特征在于,所述电子设备包括:
存储器,用于存储指令;以及
处理器,用于调用所述存储器存储的指令执行权利要求1-5中任一项所述的对于数据下发的数据信息权限管理方法。
9.一种计算机可读存储介质,其特征在于,
所述计算机可读存储介质存储有计算机可执行指令,所述计算机可执行指令在由处理器执行时,执行权利要求1-5中任一项所述的对于数据下发的数据信息权限管理方法。
CN201910989259.6A 2019-10-17 2019-10-17 对于数据下发的数据信息权限管理方法、装置及系统 Pending CN110866228A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910989259.6A CN110866228A (zh) 2019-10-17 2019-10-17 对于数据下发的数据信息权限管理方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910989259.6A CN110866228A (zh) 2019-10-17 2019-10-17 对于数据下发的数据信息权限管理方法、装置及系统

Publications (1)

Publication Number Publication Date
CN110866228A true CN110866228A (zh) 2020-03-06

Family

ID=69652303

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910989259.6A Pending CN110866228A (zh) 2019-10-17 2019-10-17 对于数据下发的数据信息权限管理方法、装置及系统

Country Status (1)

Country Link
CN (1) CN110866228A (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110302135A1 (en) * 2010-06-07 2011-12-08 Salesforce.Com, Inc. Maintaining applications that are occasionally connected to an online services system
CN103488791A (zh) * 2013-09-30 2014-01-01 华为技术有限公司 数据访问方法、系统及数据仓库
CN105323295A (zh) * 2014-08-22 2016-02-10 航天恒星科技有限公司 内容分发方法、内容传输方法及服务器和端节点
CN106878264A (zh) * 2016-12-21 2017-06-20 重庆华龙艾迪信息技术有限公司 一种数据管理方法及服务器
CN107231336A (zh) * 2016-03-25 2017-10-03 中兴通讯股份有限公司 一种局域网内网资源的访问控制方法、装置及网关设备
CN108924109A (zh) * 2018-06-21 2018-11-30 北京旷视科技有限公司 数据传输方法、装置及处理设备
CN109150969A (zh) * 2018-07-13 2019-01-04 北京旷视科技有限公司 数据传输方法、分发机、终端机和数据传输系统

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20110302135A1 (en) * 2010-06-07 2011-12-08 Salesforce.Com, Inc. Maintaining applications that are occasionally connected to an online services system
CN103488791A (zh) * 2013-09-30 2014-01-01 华为技术有限公司 数据访问方法、系统及数据仓库
CN105323295A (zh) * 2014-08-22 2016-02-10 航天恒星科技有限公司 内容分发方法、内容传输方法及服务器和端节点
CN107231336A (zh) * 2016-03-25 2017-10-03 中兴通讯股份有限公司 一种局域网内网资源的访问控制方法、装置及网关设备
CN106878264A (zh) * 2016-12-21 2017-06-20 重庆华龙艾迪信息技术有限公司 一种数据管理方法及服务器
CN108924109A (zh) * 2018-06-21 2018-11-30 北京旷视科技有限公司 数据传输方法、装置及处理设备
CN109150969A (zh) * 2018-07-13 2019-01-04 北京旷视科技有限公司 数据传输方法、分发机、终端机和数据传输系统

Similar Documents

Publication Publication Date Title
CN110909073B (zh) 基于智能合约分享隐私数据的方法及系统
US9825956B2 (en) Systems and methods for access permission revocation and reinstatement
JP6839267B2 (ja) 異なるパーティーにまたがるオブジェクトのトレース
WO2020233356A1 (zh) 测试环境控制方法、装置、计算机可读存储介质及服务器
CN107609508A (zh) 一种人脸识别方法、终端及计算机可读存储介质
CN110489994B (zh) 核电站的文件权限管理方法、装置及终端设备
CN111698126B (zh) 信息监控方法、系统及计算机可读存储介质
CN113050900B (zh) 屏幕分享方法、装置、设备及存储介质
US20210005296A1 (en) System and method for determining best practices for third parties accessing a health care network
CN111400745A (zh) 一种图片管理方法、装置及电子设备
CN113094378A (zh) 数据处理方法、装置、电子设备和存储介质
CN111984601A (zh) 日志文件删除方法、装置、电子设备及存储介质
CN108255703B (zh) 一种sql脚本的故障修复方法及其终端
CN110866228A (zh) 对于数据下发的数据信息权限管理方法、装置及系统
WO2019174361A1 (zh) 门禁管理方法、装置、终端及存储介质
CN114461507A (zh) 报警事件的响应方法、装置、设备、介质和程序产品
CN108111503A (zh) 基于访问限制的信息安全防护主机
KR102034390B1 (ko) 디스플레이 송출정보에 기반한 데이터 사용 로그 추적 시스템
CN107957942B (zh) 一种sql脚本的故障修复方法及其终端
CN108874923B (zh) 虚拟物品分发方法、服务器及计算机可读存储介质
JP2017158080A (ja) 情報処理装置、情報処理方法、プログラム、及び情報処理システム
CN101355449A (zh) 一种电脑用户行为智能分析系统及分析方法
CN103971065A (zh) 用于防止篡改数据的方法和设备
CN109522733B (zh) 数据分享方法、装置及处理设备
CN108668103A (zh) 区域连锁监控系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200306

RJ01 Rejection of invention patent application after publication