CN111339560B - 一种数据隔离方法、装置及系统 - Google Patents

一种数据隔离方法、装置及系统 Download PDF

Info

Publication number
CN111339560B
CN111339560B CN202010118932.1A CN202010118932A CN111339560B CN 111339560 B CN111339560 B CN 111339560B CN 202010118932 A CN202010118932 A CN 202010118932A CN 111339560 B CN111339560 B CN 111339560B
Authority
CN
China
Prior art keywords
target
data
query request
identification field
isolation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010118932.1A
Other languages
English (en)
Other versions
CN111339560A (zh
Inventor
郝冰
蔡苗
陈震宇
刘国华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Postal Savings Bank of China Ltd
Original Assignee
Postal Savings Bank of China Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Postal Savings Bank of China Ltd filed Critical Postal Savings Bank of China Ltd
Priority to CN202010118932.1A priority Critical patent/CN111339560B/zh
Publication of CN111339560A publication Critical patent/CN111339560A/zh
Application granted granted Critical
Publication of CN111339560B publication Critical patent/CN111339560B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/242Query formulation
    • G06F16/2433Query languages
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D10/00Energy efficient computing, e.g. low power processors, power management or thermal management

Abstract

本申请实施例公开了一种数据隔离方法,所述方法包括:接收到目标用户的查询请求时,根据预先建立的数据组与用户的关联关系,确定所述目标用户所属的目标数据组;根据预设的数据组与隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段;根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。相比现有技术,本申请在不依赖数据库软件权限控制的情况下,实现数据库中的数据隔离。

Description

一种数据隔离方法、装置及系统
技术领域
本发明涉及计算机信息处理领域,具体涉及一种数据隔离方法、装置及系统。
背景技术
数据库指的是以一定方式储存在一起、能为多个用户共享、具有尽可能小的冗余度、与应用程序彼此独立的数据集合。当需要进行数据隔离时,最简单的方法是采用不同的数据库装载数据,不同用户只能访问对应数据库的数据,以此来实现数据隔离,但采用不同的数据库装载数据会增加成本。
现有技术中同一个数据库中实现数据隔离,主要通过数据库软件来完成,利用数据库软件所提供的的权限控制,为用户划分不同权限,实现数据在用户间的隔离,划分权限必须具有数据库管理权限的账户来进行权限设置,操作起来较为繁琐;另外由于依赖数据库软件的权限控制,应用软件与数据库软件的耦合程度较高,不利于软件的可维护性。
发明内容
本申请提供了一种数据隔离方法、装置及系统,在不依赖数据库软件权限控制的情况下,实现数据库中的数据隔离。
本申请提供了如下方案:
第一方面提供一种数据隔离方法,所述方法包括:
接收到目标用户的查询请求时,根据预先建立的数据组与用户的关联关系,确定所述目标用户所属的目标数据组;
根据预设的数据组与隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段;
根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。
优选的,根据预设的数据组与隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段包括:
根据目标用户的查询请求得到查询请求所要查询的目标数据表;
根据预设的数据组与数据表中隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段,所述目标隔离标识字段为目标数据组设定能够访问的数据范围。
优选的,所述目标隔离标识字段为目标数据组设定能够访问的数据范围包括:
利用目标隔离标识字段设置过滤条件来限定目标数据组能够访问的数据范围。
优选的,根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库包括:
将利用目标隔离标识字段设置的过滤条件增加到所述查询请求中生成新的查询请求并发送至数据库。
优选的,将利用目标隔离标识字段设置的过滤条件增加到所述查询请求中生成新的查询请求并发送至数据库包括:
根据查询请求的语句类型获取对应格式的目标隔离标识字段设置的过滤条件。
优选的,所述查询请求为SQL语句。
优选的,所述SQL语句的语句类型包括查询语句、插入语句和修改语句。
优选的,所述隔离标识字段能够唯一标识出数据表中的每条记录。
本申请第二方面提供一种数据隔离装置,所述装置包括:
确定数据组单元,用于接收到目标用户的查询请求时,根据预先建立的数据组与用户的关联关系,确定所述目标用户所属的目标数据组;
确定隔离标识字段单元,用于根据预设的数据组与隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段;
请求单元,用于根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。
本申请第三方面提供一种计算机系统,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如上所述的操作。
根据本申请提供的具体实施例,本申请公开了以下技术效果:
本申请接收查询请求时根据数据组与用户的关联关系确定目标数据组,再根据预设的数据组与隔离标识字段的对应关系确定目标隔离标识字段,根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库,以此来访问限定了数据范围的数据,从而实现数据库中的数据隔离。解决了必须具有数据库管理权限的账户来进行权限设置所导致的操作繁琐问题,本申请可以快速为多个用户完成数据访问范围的设置,以及解决了由于依赖数据库软件的权限控制,应用软件与数据库软件的耦合程度较高问题,本申请减少了应用软件与数据库软件的耦合程度,有利于软件的可维护性,降低维护成本,更容易适配多种数据库软件。
附图说明
为了更清楚地说明本申请实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本申请实施例1方法流程图;
图2是本申请实施例2装置结构图;
图3是计算机系统结构图。
具体实施方式
下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员所获得的所有其他实施例,都属于本申请保护的范围。
如背景技术所述,现有技术中同一个数据库中实现数据隔离,主要通过数据库软件来完成,利用数据库软件所提供的的权限控制,为用户划分不同权限,实现数据在用户间的隔离,划分权限必须具有数据库管理权限的账户来进行权限设置,操作起来较为繁琐;另外由于依赖数据库软件的权限控制,应用软件与数据库软件的耦合程度较高,不利于软件的可维护性。
为此本申请实施例1提出一种数据隔离方法,预先创建数据组,将数据组与用户关联,在数据表中增加隔离标识字段并与数据组关联,隔离标识字段限定了数据组能够访问的数据范围,接收到目标用户的查询请求时,用户所属的目标数据组对应有目标隔离标识字段,将查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。
数据组为一组数据范围的集合,用户可以关联到数据组,通过数据组可以快速的将指定范围的数据提供给用户使用,数据组的数据范围是由隔离标识字段来限定的。
隔离标识字段是预设在需要进行数据隔离的数据表中,利用隔离标识字段设置过滤条件来对数据库中的数据进行过滤,从而限定数据组能够访问的数据范围。
查询请求具体指的是SQL语句,SQL语句类型主要包括查询语句、插入语句和修改语句,目标数据表中利用隔离标识字段设置的过滤条件的格式必须与SQL语句类型相对应,否则过滤条件不生效,因此本申请中会根据SQL语句类型获取对应格式的隔离标识字段设置的过滤条件,确定数据组能够访问的数据范围。
新的查询请求由用户发送的查询请求和目标隔离标识字段生成,具体讲,是将利用目标隔离标识字段设置的过滤条件添加至用户发送的查询请求中,新的查询请求访问数据库的数据范围因此被限定,实现了数据库中的数据隔离。
综上所述,本申请的实施例1如下:
实施例1
如图1所示,一种数据隔离方法,所述方法包括:
S11、接收到目标用户的查询请求时,根据预先建立的数据组与用户的关联关系,确定所述目标用户所属的目标数据组;
首先创建数据组,比如创建数据组1、数据组2和数据组3,并将数据组1、数据组2和数据组3分别与用户1、用户2和用户3对应关联,用户1、用户2和用户3可以具体指一类群体,如用户1指研发组,数据组1能够访问的数据范围就限定在研发组所需要用到的数据,在接收到研发组人员即用户1发来的查询请求时,会根据用户与数据组的关联关系确定用户1所属的目标数据组为数据组1。
S12、根据预设的数据组与隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段;
在需要进行数据隔离的数据表中增加隔离标识字段,如隔离标识字段1、隔离标识字段2和隔离标识字段3,将隔离标识字段1、隔离标识字段2和隔离标识字段3分别与数据组1、数据组2和数据组3对应关联,当确定用户1所属的目标数据组为数据组1时,根据数据组与隔离标识字段的对应关系,确定目标隔离标识字段为隔离标识字段1。
S13、根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。
确定目标隔离标识字段为隔离标识字段1后,将利用隔离标识字段1设置的过滤条件添加至用户发送的查询请求中生成新的查询请求,该过滤条件可以从数据库中筛选出用户组1所需要用到的数据,也就是限定了用户组1所属的数据组1能够访问的数据范围,新的查询请求访问数据库的数据范围因此被限定,实现数据库中的数据隔离。
根据预设的数据组与隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段包括:
根据目标用户的查询请求得到查询请求所要查询的目标数据表;
根据预设的数据组与数据表中隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段,所述目标隔离标识字段为目标数据组设定能够访问的数据范围。
数据库中有很多数据表,根据查询请求会得到所要查询的目标数据表,目标数据表中会设置有目标隔离标识字段,已确定目标数据组为数据组1,根据预设的数据组与数据表中隔离标识字段的对应关系确定数据组1对应的隔离标识字段为隔离标识字段1,隔离标识字段1为数据组1设定能够访问的数据范围。
所述目标隔离标识字段为目标数据组设定能够访问的数据范围包括:
利用目标隔离标识字段设置过滤条件来限定目标数据组能够访问的数据范围。
目标隔离标识字段为目标数据组设定能够访问的数据范围的具体方法是,利用目标隔离标识字段设置过滤条件,通过设置过滤条件来筛选数据库中的数据,从而实现限定数据组能够访问的数据范围,如已确定目标隔离标识字段为隔离标识字段1,则利用隔离标识字段1设置过滤条件,保证根据过滤条件筛选后的数据是研发组所需要用到的数据。
根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库包括:
将利用目标隔离标识字段设置的过滤条件增加到所述查询请求中生成新的查询请求并发送至数据库。
新的查询请求由用户发送的查询请求和目标隔离标识字段生成,具体讲,是将利用目标隔离标识字段设置的过滤条件添加至用户发送的查询请求中生成新的查询请求,这样新的查询请求就会根据过滤条件对数据库中的数据进行筛选,限定访问范围。
将利用目标隔离标识字段设置的过滤条件增加到所述查询请求中生成新的查询请求并发送至数据库包括:
根据查询请求的语句类型获取对应格式的目标隔离标识字段设置的过滤条件。
所述查询请求为SQL语句。
所述SQL语句的语句类型包括查询语句、插入语句和修改语句。
用户执行的SQL语句类型主要包括查询语句、插入语句和修改语句,根据SQL语句得到SQL语句所要查询的目标数据表和SQL语句类型,目标数据表中利用隔离标识字段设置的过滤条件的格式必须与SQL语句类型相对应,否则过滤条件不生效,比如根据SQL语句得到的语句类型为查询语句,获取与查询语句对应格式的过滤条件。
所述隔离标识字段能够唯一标识出数据表中的每条记录。
隔离标识字段能够标识出数据表中的每条记录,从而实现记录级别的数据隔离。
上述方法具体可用在一些使用数据的场景中,例如在数据分析中,通常会有一批用户,这批用户需要访问同样的数据范围,因此可以将这批用户定义为用户a,创建数据组a,将用户a与数据组a相关联,在需要进行数据隔离的数据表a中增加隔离标识字段a,隔离标识字段a限定数据组a能够访问的数据范围,将数据组a与隔离标识字段a相关联,当接收到用户a发来的请求时,根据用户a与数据组a的关联关系确定用户a所属的数据组为数据组a,先根据用户a的查询请求判断出用户a所要查询的目标数据表a,再根据数据组a与目标数据表a中隔离标识字段a的关联关系确定目标隔离标识字段为隔离标识字段a,将利用隔离标识字段a设置的过滤条件添加到用户发送的查询请求中生成新的查询请求,该过滤条件可以从数据库中筛选出用户组a所需要访问的数据,实现同一个数据库下的数据隔离。
实施例2
对应上述方法,如图2所示,本申请实施例2提供一种数据隔离装置,所述装置包括:
确定数据组单元21,用于接收到目标用户的查询请求时,根据预先建立的数据组与用户的关联关系,确定所述目标用户所属的目标数据组;
确定数据组单元21在接收到研发组人员即用户1发来的查询请求时,会根据用户与数据组的关联关系确定用户1所属的目标数据组为数据组1。
确定隔离标识字段单元22,用于根据预设的数据组与隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段;
确定用户1所属的目标数据组为数据组1时,确定隔离标识字段单元22根据数据组与隔离标识字段的对应关系,确定目标隔离标识字段为隔离标识字段1。
请求单元23,用于根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。
确定目标隔离标识字段为隔离标识字段1后,请求单元23将利用隔离标识字段1设置的过滤条件添加至用户发送的查询请求中生成新的查询请求,该过滤条件可以从数据库中筛选出用户组1所需要用到的数据,也就是限定了用户组1所属的数据组1能够访问的数据范围,新的查询请求访问数据库的数据范围因此被限定,实现数据库中的数据隔离。
确定隔离标识字段单元22,具体用于:
根据目标用户的查询请求得到查询请求所要查询的目标数据表;
根据预设的数据组与数据表中隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段,所述目标隔离标识字段为目标数据组设定能够访问的数据范围。
其中,所述目标隔离标识字段为目标数据组设定能够访问的数据范围包括:
利用目标隔离标识字段设置过滤条件来限定目标数据组能够访问的数据范围。
请求单元23,具体用于:
将利用目标隔离标识字段设置的过滤条件增加到所述查询请求中生成新的查询请求并发送至数据库。
新的查询请求由用户发送的查询请求和目标隔离标识字段生成,具体讲,是请求单元23将利用目标隔离标识字段设置的过滤条件添加至用户发送的查询请求中生成新的查询请求,这样新的查询请求就会根据过滤条件对数据库中的数据进行筛选,限定访问范围。
其中,将利用目标隔离标识字段设置的过滤条件增加到所述查询请求中生成新的查询请求并发送至数据库包括:
根据查询请求的语句类型获取对应格式的目标隔离标识字段设置的过滤条件。
所述查询请求为SQL语句。
所述SQL语句的语句类型包括查询语句、插入语句和修改语句。
用户执行的SQL语句类型主要包括查询语句、插入语句和修改语句,根据SQL语句会得到SQL语句所要查询的目标数据表和SQL语句类型,目标数据表中利用隔离标识字段设置的过滤条件的格式必须与SQL语句类型相对应,否则过滤条件不生效,比如根据SQL语句得到的语句类型为查询语句,会获取与查询语句对应格式的过滤条件,请求单元将过滤条件添加至用户发送的查询请求中生成新的查询请求。
实施例3
对应上述方法和装置,本申请实施例3提供一种计算机系统,包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行实施例一的方法步骤,如执行以下操作:
接收到目标用户的查询请求时,根据预先建立的数据组与用户的关联关系,确定所述目标用户所属的目标数据组;
根据预设的数据组与隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段;
根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。
其中,图3示例性的展示出了计算机系统的架构,具体可以包括处理器1510,视频显示适配器1511,磁盘驱动器1512,输入/输出接口1513,网络接口1514,以及存储器1520。上述处理器1510、视频显示适配器1511、磁盘驱动器1512、输入/输出接口1513、网络接口1514,与存储器1520之间可以通过通信总线1530进行通信连接。
其中,处理器1510可以采用通用的CPU(Central Processing Unit,中央处理器)、微处理器、应用专用集成电路(Application Specific Integrated Circuit,ASIC)、或者一个或多个集成电路等方式实现,用于执行相关程序,以实现本申请所提供的技术方案。
存储器1520可以采用ROM(Read Only Memory,只读存储器)、RAM(Random AccessMemory,随机存取存储器)、静态存储设备,动态存储设备等形式实现。存储器1520可以存储用于控制计算机系统1500运行的操作系统1521,用于控制计算机系统1500的低级别操作的基本输入输出系统(BIOS)。另外,还可以存储网页浏览器1523,数据存储管理系统1524,以及图标字体处理系统1525等等。上述图标字体处理系统1525就可以是本申请实施例中具体实现前述各步骤操作的应用程序。总之,在通过软件或者固件来实现本申请所提供的技术方案时,相关的程序代码保存在存储器1520中,并由处理器1510来调用执行。
输入/输出接口1513用于连接输入/输出模块,以实现信息输入及输出。输入输出/模块可以作为组件配置在设备中(图中未示出),也可以外接于设备以提供相应功能。其中输入设备可以包括键盘、鼠标、触摸屏、麦克风、各类传感器等,输出设备可以包括显示器、扬声器、振动器、指示灯等。
网络接口1514用于连接通信模块(图中未示出),以实现本设备与其他设备的通信交互。其中通信模块可以通过有线方式(例如USB、网线等)实现通信,也可以通过无线方式(例如移动网络、WIFI、蓝牙等)实现通信。
总线1530包括一通路,在设备的各个组件(例如处理器1510、视频显示适配器1511、磁盘驱动器1512、输入/输出接口1513、网络接口1514,与存储器1520)之间传输信息。
另外,该计算机系统1500还可以从虚拟资源对象领取条件信息数据库1541中获得具体领取条件的信息,以用于进行条件判断,等等。
需要说明的是,尽管上述设备仅示出了处理器1510、视频显示适配器1511、磁盘驱动器1512、输入/输出接口1513、网络接口1514,存储器1520,总线1530等,但是在具体实施过程中,该设备还可以包括实现正常运行所必需的其他组件。此外,本领域的技术人员可以理解的是,上述设备中也可以仅包含实现本申请方案所必需的组件,而不必包含图中所示的全部组件。
通过以上的实施方式的描述可知,本领域的技术人员可以清楚地了解到本申请可借助软件加必需的通用硬件平台的方式来实现。基于这样的理解,本申请的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品可以存储在存储介质中,如ROM/RAM、磁碟、光盘等,包括若干指令用以使得一台计算机设备(可以是个人计算机,云服务器,或者网络设备等)执行本申请各个实施例或者实施例的某些部分所述的方法。
本说明书中的各个实施例均采用递进的方式描述,各个实施例之间相同相似的部分互相参见即可,每个实施例重点说明的都是与其他实施例的不同之处。尤其,对于系统或系统实施例而言,由于其基本相似于方法实施例,所以描述得比较简单,相关之处参见方法实施例的部分说明即可。以上所描述的系统及系统实施例仅仅是示意性的,其中所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。本领域普通技术人员在不付出创造性劳动的情况下,即可以理解并实施。
以上对本申请所提供的数据隔离方法、装置及系统,进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处。综上所述,本说明书内容不应理解为对本申请的限制。

Claims (9)

1.一种数据隔离方法,其特征在于,所述方法包括:
接收到目标用户的查询请求时,根据预先建立的数据组与用户的关联关系,确定所述目标用户所属的目标数据组;
根据目标用户的查询请求得到查询请求所要查询的目标数据表;
根据预设的数据组与数据表中隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段,所述目标隔离标识字段为目标数据组设定能够访问的数据范围;
根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。
2.如权利要求1所述的数据隔离方法,其特征在于,所述目标隔离标识字段为目标数据组设定能够访问的数据范围包括:
利用目标隔离标识字段设置过滤条件来限定目标数据组能够访问的数据范围。
3.如权利要求1或2所述的数据隔离方法,其特征在于,根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库包括:
将利用目标隔离标识字段设置的过滤条件增加到所述查询请求中生成新的查询请求并发送至数据库。
4.如权利要求3所述的数据隔离方法,其特征在于,将利用目标隔离标识字段设置的过滤条件增加到所述查询请求中生成新的查询请求并发送至数据库包括:
根据查询请求的语句类型获取对应格式的目标隔离标识字段设置的过滤条件。
5.如权利要求4所述的数据隔离方法,其特征在于:
所述查询请求为SQL语句。
6.如权利要求5所述的数据隔离方法,其特征在于:
所述SQL语句的语句类型包括查询语句、插入语句和修改语句。
7.如权利要求1所述的数据隔离方法,其特征在于:所述隔离标识字段能够唯一标识出数据表中的每条记录。
8.一种数据隔离装置,其特征在于,所述装置包括:
确定数据组单元,用于接收到目标用户的查询请求时,根据预先建立的数据组与用户的关联关系,确定所述目标用户所属的目标数据组;
确定隔离标识字段单元,用于根据目标用户的查询请求得到查询请求所要查询的目标数据表;以及用于根据预设的数据组与数据表中隔离标识字段的对应关系确定所述目标数据组对应的目标隔离标识字段,所述目标隔离标识字段为目标数据组设定能够访问的数据范围;
请求单元,用于根据所述查询请求和所述目标隔离标识字段生成新的查询请求并发送至数据库。
9.一种计算机系统,其特征在于,所述系统包括:
一个或多个处理器;以及
与所述一个或多个处理器关联的存储器,所述存储器用于存储程序指令,所述程序指令在被所述一个或多个处理器读取执行时,执行如权利要求1-7任一项所述的方法。
CN202010118932.1A 2020-02-26 2020-02-26 一种数据隔离方法、装置及系统 Active CN111339560B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010118932.1A CN111339560B (zh) 2020-02-26 2020-02-26 一种数据隔离方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010118932.1A CN111339560B (zh) 2020-02-26 2020-02-26 一种数据隔离方法、装置及系统

Publications (2)

Publication Number Publication Date
CN111339560A CN111339560A (zh) 2020-06-26
CN111339560B true CN111339560B (zh) 2023-06-13

Family

ID=71185557

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010118932.1A Active CN111339560B (zh) 2020-02-26 2020-02-26 一种数据隔离方法、装置及系统

Country Status (1)

Country Link
CN (1) CN111339560B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112699151B (zh) * 2021-01-04 2022-04-22 腾讯科技(深圳)有限公司 数据处理方法、装置、设备以及介质
CN117112632B (zh) * 2023-10-23 2024-01-12 北京纷扬科技有限责任公司 一种防止数据冲击的隔离方法、装置及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5895467A (en) * 1997-04-11 1999-04-20 Informix Software, Inc. Selectively switching memory access permission for manipulating data in a database
CN102999607A (zh) * 2012-11-21 2013-03-27 深圳市捷顺科技实业股份有限公司 一种数据存储方法、数据访问方法以及相关装置
CN103577457A (zh) * 2012-07-31 2014-02-12 国际商业机器公司 用于对多租户数据库进行操控的方法和系统
CN103810438A (zh) * 2012-11-06 2014-05-21 金蝶软件(中国)有限公司 数据隔离方法和系统
CN104239368A (zh) * 2013-06-21 2014-12-24 苏州精易会信息技术有限公司 基于设置的表单数据查询方法

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103577420A (zh) * 2012-07-23 2014-02-12 中国移动通信集团上海有限公司 一种用户信息动态查询方法及装置
CN104077284A (zh) * 2013-03-26 2014-10-01 中国移动通信集团湖北有限公司 一种数据安全访问方法及系统
CN104679792A (zh) * 2013-12-03 2015-06-03 航天信息软件技术有限公司 一种数据权限的实现方法
US9888039B2 (en) * 2015-12-28 2018-02-06 Palantir Technologies Inc. Network-based permissioning system
CN107229644A (zh) * 2016-03-25 2017-10-03 阿里巴巴集团控股有限公司 搜索方法及装置
CN106250782B (zh) * 2016-08-12 2019-04-09 天津西瑞尔信息工程有限公司 一种基于sql语句解析的数据权限控制方法及装置
US10649986B2 (en) * 2017-01-31 2020-05-12 Salesforce.Com, Inc. Systems, methods, and apparatuses for implementing a BY ORGID command term within a multi-tenant aware structured query language
CN108427684B (zh) * 2017-02-14 2020-12-25 华为技术有限公司 数据查询方法、装置及计算设备
CN107832462A (zh) * 2017-11-28 2018-03-23 北京恒华伟业科技股份有限公司 一种数据请求方法及装置
CN108920494B (zh) * 2018-05-21 2022-07-08 土巴兔集团股份有限公司 多租户数据库的隔离访问方法、服务端以及存储介质
CN110633331B (zh) * 2019-09-12 2022-08-23 金蝶蝶金云计算有限公司 一种关系数据库中数据提取方法、系统及相关设备

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5895467A (en) * 1997-04-11 1999-04-20 Informix Software, Inc. Selectively switching memory access permission for manipulating data in a database
CN103577457A (zh) * 2012-07-31 2014-02-12 国际商业机器公司 用于对多租户数据库进行操控的方法和系统
CN103810438A (zh) * 2012-11-06 2014-05-21 金蝶软件(中国)有限公司 数据隔离方法和系统
CN102999607A (zh) * 2012-11-21 2013-03-27 深圳市捷顺科技实业股份有限公司 一种数据存储方法、数据访问方法以及相关装置
CN104239368A (zh) * 2013-06-21 2014-12-24 苏州精易会信息技术有限公司 基于设置的表单数据查询方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
基于角色访问控制的HSS数据库越权访问防护;杨静等;《信息科技》;全文 *
多租户网站实现方法的研究和设计;蔡炎峰等;《信息科技》;全文 *

Also Published As

Publication number Publication date
CN111339560A (zh) 2020-06-26

Similar Documents

Publication Publication Date Title
EP3477914B1 (en) Data recovery method and device, and cloud storage system
CN109815284A (zh) 一种数据处理的方法和装置
CN110162544B (zh) 异构数据源数据获取方法及装置
CN110225104B (zh) 数据获取方法、装置及终端设备
US20110161063A1 (en) Method, computer program product and apparatus for providing an interactive network simulator
CN111339560B (zh) 一种数据隔离方法、装置及系统
CN105224458A (zh) 一种数据库测试方法及系统
US20150161123A1 (en) Techniques to diagnose live services
CN110704476A (zh) 数据处理方法、装置、设备及存储介质
WO2019223136A1 (zh) 数据获取方法、装置、计算机设备以及存储介质
CN110737594A (zh) 自动生成测试用例的数据库标准符合性测试方法及装置
CN113282591A (zh) 权限过滤方法、装置、计算机设备及存储介质
CN111090666A (zh) 一种数据处理方法、装置、系统及计算机可读存储介质
CN111339098A (zh) 一种权限管理方法、数据查询方法及装置
CN112491943A (zh) 数据请求方法、装置、存储介质和电子设备
CN113031928B (zh) web系统生成方法及装置、电子设备和计算机可读存储介质
CN111143156B (zh) 大数据平台垃圾任务采集系统、方法及计算机系统
CN110334541B (zh) 一种系统管理的方法及相关装置
CN108334394B (zh) 多语言软件系统基础数据的多语言处理方法与装置
CN111159214B (zh) 一种api的访问方法、装置、电子设备及存储介质
CN107220053B (zh) 一种bios管理方法及电子设备
CN112395575A (zh) 权限管理方法、装置、设备及存储介质
CN109697141B (zh) 用于可视化测试的方法及装置
CN112417012A (zh) 数据处理方法及系统
CN110958243A (zh) 一种网络漏洞提交方法、装置、存储介质及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant