CN115442153B - 一种用于供应链的数据管理方法及系统 - Google Patents
一种用于供应链的数据管理方法及系统 Download PDFInfo
- Publication number
- CN115442153B CN115442153B CN202211306350.1A CN202211306350A CN115442153B CN 115442153 B CN115442153 B CN 115442153B CN 202211306350 A CN202211306350 A CN 202211306350A CN 115442153 B CN115442153 B CN 115442153B
- Authority
- CN
- China
- Prior art keywords
- authority
- user
- real
- time
- preset
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 31
- 238000013523 data management Methods 0.000 title claims abstract description 21
- 238000007726 management method Methods 0.000 claims abstract description 90
- 230000003247 decreasing effect Effects 0.000 claims description 3
- 230000001105 regulatory effect Effects 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 9
- 238000004590 computer program Methods 0.000 description 7
- 230000006870 function Effects 0.000 description 4
- 238000013068 supply chain management Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/107—Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明涉及数据管理技术领域,具体涉及一种用于供应链的数据管理方法及系统,该方法包括:在用户通过终端登录管理平台并通过身份认证后,获取用户的身份信息,以及获取终端的实时位置信息,确定用户的初始权限A0和初始位置信息,根据实时位置信息与初始位置信息的比对结果调整用户的初始权限A0,根据用户调整后的权限确定用户可在管理平台内读取的数据。本发明通过及时的确定用户登录时的位置,以及用户的初始权限,并根据用户登录时的位置与用户预留在管理平台内的初始位置进行比对,根据比对结果调整用户的权限,通过用户权限的调整,使不同权限的用户可读取不同权限等级的数据,保证数据的安全性。
Description
技术领域
本发明涉及数据管理技术领域,具体而言,涉及一种用于供应链的数据管理方法及系统。
背景技术
供应链平台,即供应链管理平台是基于协同供应链管理的思想,配合供应链中各实体的业务需求,使操作流程和信息系统紧密配合,做到各环节无缝链接,形成物流、信息流、单证流、商流和资金流五流合一的模式。
现有技术中,用户需要频繁的在供应链平台内存储以及获取数据,而由于用户的数量较多,导致供应链平台在进行数据管理时极易造成数据混乱的情况,导致非法人员能够轻而易举的获取到相关数据,如何保证供应链平台内的数据安全,防止数据被窃取,成为急需解决的问题。
发明内容
鉴于此,本发明提出了一种用于供应链的数据管理方法及系统,旨在解决如何保证供应链平台内的数据安全,防止数据被窃取的问题。
一个方面,本发明提出了一种用于供应链的数据管理方法,包括:
在用户通过终端登录管理平台并通过身份认证后,获取所述用户的身份信息,以及获取所述终端的实时位置信息;
根据所述用户的身份信息确定所述用户的初始权限A0,还根据所述用户的身份信息确定所述用户的初始位置信息,根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的初始权限A0;
在对所述用户的初始权限A0进行调整后,根据所述用户调整后的权限确定所述用户可在所述管理平台内读取的数据。
进一步地,在根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的权限时,包括:
根据所述实时位置信息确定所述终端的实时位置△T,根据所述初始位置信息确定所述用户的初始位置T0;
当所述实时位置△T与所述初始位置T0一致时,则不对所述用户的初始权限A0进行调整,并根据所述初始权限A0确定所述用户可在所述管理平台内读取的数据;
当所述实时位置△T与所述初始位置T0不一致时,则对所述用户的初始权限A0进行调整,并获取对所述初始权限A0进行调整后的实时权限,根据所述实时权限确定所述用户可在所述管理平台内读取的数据。
进一步地,当所述实时位置△T与所述初始位置T0不一致,对所述用户的初始权限A0进行调整时,包括:
预先设定第一预设距离差值t1、第二预设距离差值t2、第三预设距离差值t3和第四预设距离差值t4,且0<t1<t2<t3<t4;预先设定第一预设权限A1、第二预设权限A2、第三预设权限A3和第四预设权限A4,且A4<A3<A2<A1<A0;
确定所述实时位置△T和初始位置T0之间的实时距离差值△t,并根据所述实时距离差值△t与各预设距离差值之间的关系对所述用户的初始权限A0进行调整:
当0<△t≤t1时,则将所述用户的初始权限A0调整为第一预设权限A1,并将所述第一预设权限A1作为所述用户的实时权限;
当t1<△t≤t2时,则将所述用户的初始权限A0调整为第二预设权限A2,并将所述第二预设权限A2作为所述用户的实时权限;
当t2<△t≤t3时,则将所述用户的初始权限A0调整为第三预设权限A3,并将所述第三预设权限A3作为所述用户的实时权限;
当t3<△t≤t4时,则将所述用户的初始权限A0调整为第四预设权限A4,并将所述第四预设权限A4作为所述用户的实时权限;
当t4<△t时,则拒绝所述用户在所述管理平台内读取数据。
进一步地,在将所述用户的初始权限A0调整为第i预设权限Ai,i=1,2,3,4,并将所述第i预设权限Ai作为所述用户的实时权限后,包括:
根据所述用户的身份信息确定所述用户登录所述管理平台的实时登录次数△H;
预先设定第一预设登录次数H1、第二预设登录次数H2、第三预设登录次数H3和第四预设登录次数H4,且H1<H2<H3<H4;
根据所述用户的实时登录次数△H与各预设登录次数之间的关系对所述用户的实时权限进行调整,且所述用户当前的实时权限为第i预设权限Ai:
当△H≤H1时,则将所述第i预设权限Ai调降二级,并当i=3或4时,则拒绝所述用户在所述管理平台内读取数据;
当H1<△H≤H2时,则将所述第i预设权限Ai调降一级,并当i=4时,则拒绝所述用户在所述管理平台内读取数据;
当H2<△H≤H3时,不对所述用户的实时权限进行调整;
当H3<△H≤H4时,则将所述第i预设权限Ai调升一级,并当i=1时,则将所述用户的初始权限A0作为所述用户的实时权限;
当H4<△H时,则将所述第i预设权限Ai调升二级,并当i=1或2时,则将所述用户的初始权限A0作为所述用户的实时权限;
在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据。
进一步地,在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据时,包括:
遍历所述管理平台内所有用户的位置信息,并判断所述位置信息中是否存在与所述实时位置△T一致的位置:
若不存在,则根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据;
若存在,则确定所述位置信息中存在的与所述实时位置△T位置一致的用户数量△M,并根据所述用户数量△M对调整后的实时权限进行二次调整;其中,
预先设定第一预设用户数量M1、第二预设用户数量M2和第三预设用户数量M3,且M1<M2<M3;
根据所述用户数量△M与各预设用户数量之间的关系对所述调整后的实时权限进行二次调整,所述调整后的实时权限为第i预设权限Ai,i=1,2,3,4:
当△M≤M1时,则将第i预设权限Ai调升一级,若i=1,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M1<△M≤M2时,则将第i预设权限Ai调升二级,若i=1或2,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M2<△M≤M3时,则将第i预设权限Ai调升三级,若i=1或2或3,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M3<△M时,则直接将所述用户的初始权限A0作为所述用户的二次调整后的实时权限。
另一方面,本发明还提出了一种用于供应链的数据管理系统,包括:
获取模块,用于在用户通过终端登录管理平台并通过身份认证后,获取所述用户的身份信息,以及获取所述终端的实时位置信息;
处理模块,用于根据所述用户的身份信息确定所述用户的初始权限A0,还根据所述用户的身份信息确定所述用户的初始位置信息,根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的初始权限A0;
数据读取模块,用于在对所述用户的初始权限A0进行调整后,根据所述用户调整后的权限确定所述用户可在所述管理平台内读取的数据。
进一步地,所述处理模块还用于在根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的权限时,包括:
根据所述实时位置信息确定所述终端的实时位置△T,根据所述初始位置信息确定所述用户的初始位置T0;
当所述实时位置△T与所述初始位置T0一致时,则不对所述用户的初始权限A0进行调整,并根据所述初始权限A0确定所述用户可在所述管理平台内读取的数据;
当所述实时位置△T与所述初始位置T0不一致时,则对所述用户的初始权限A0进行调整,并获取对所述初始权限A0进行调整后的实时权限,根据所述实时权限确定所述用户可在所述管理平台内读取的数据。
进一步地,所述处理模块还用于当所述实时位置△T与所述初始位置T0不一致,对所述用户的初始权限A0进行调整时,包括:
预先设定第一预设距离差值t1、第二预设距离差值t2、第三预设距离差值t3和第四预设距离差值t4,且0<t1<t2<t3<t4;预先设定第一预设权限A1、第二预设权限A2、第三预设权限A3和第四预设权限A4,且A4<A3<A2<A1<A0;
确定所述实时位置△T和初始位置T0之间的实时距离差值△t,并根据所述实时距离差值△t与各预设距离差值之间的关系对所述用户的初始权限A0进行调整:
当0<△t≤t1时,则将所述用户的初始权限A0调整为第一预设权限A1,并将所述第一预设权限A1作为所述用户的实时权限;
当t1<△t≤t2时,则将所述用户的初始权限A0调整为第二预设权限A2,并将所述第二预设权限A2作为所述用户的实时权限;
当t2<△t≤t3时,则将所述用户的初始权限A0调整为第三预设权限A3,并将所述第三预设权限A3作为所述用户的实时权限;
当t3<△t≤t4时,则将所述用户的初始权限A0调整为第四预设权限A4,并将所述第四预设权限A4作为所述用户的实时权限;
当t4<△t时,则拒绝所述用户在所述管理平台内读取数据。
进一步地,所述处理模块还用于在将所述用户的初始权限A0调整为第i预设权限Ai,i=1,2,3,4,并将所述第i预设权限Ai作为所述用户的实时权限后,包括:
根据所述用户的身份信息确定所述用户登录所述管理平台的实时登录次数△H;
预先设定第一预设登录次数H1、第二预设登录次数H2、第三预设登录次数H3和第四预设登录次数H4,且H1<H2<H3<H4;
根据所述用户的实时登录次数△H与各预设登录次数之间的关系对所述用户的实时权限进行调整,且所述用户当前的实时权限为第i预设权限Ai:
当△H≤H1时,则将所述第i预设权限Ai调降二级,并当i=3或4时,则拒绝所述用户在所述管理平台内读取数据;
当H1<△H≤H2时,则将所述第i预设权限Ai调降一级,并当i=4时,则拒绝所述用户在所述管理平台内读取数据;
当H2<△H≤H3时,不对所述用户的实时权限进行调整;
当H3<△H≤H4时,则将所述第i预设权限Ai调升一级,并当i=1时,则将所述用户的初始权限A0作为所述用户的实时权限;
当H4<△H时,则将所述第i预设权限Ai调升二级,并当i=1或2时,则将所述用户的初始权限A0作为所述用户的实时权限;
在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据。
进一步地,所述处理模块还用于在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据时,包括:
遍历所述管理平台内所有用户的位置信息,并判断所述位置信息中是否存在与所述实时位置△T一致的位置:
若不存在,则根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据;
若存在,则确定所述位置信息中存在的与所述实时位置△T位置一致的用户数量△M,并根据所述用户数量△M对调整后的实时权限进行二次调整;其中,
预先设定第一预设用户数量M1、第二预设用户数量M2和第三预设用户数量M3,且M1<M2<M3;
根据所述用户数量△M与各预设用户数量之间的关系对所述调整后的实时权限进行二次调整,所述调整后的实时权限为第i预设权限Ai,i=1,2,3,4:
当△M≤M1时,则将第i预设权限Ai调升一级,若i=1,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M1<△M≤M2时,则将第i预设权限Ai调升二级,若i=1或2,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M2<△M≤M3时,则将第i预设权限Ai调升三级,若i=1或2或3,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M3<△M时,则直接将所述用户的初始权限A0作为所述用户的二次调整后的实时权限。
与现有技术相比,本发明的有益效果在于,本申请的用于供应链的数据管理方法及系统,通过在用户通过终端登录管理平台并通过身份认证后,获取所述用户的身份信息,以及获取所述终端的实时位置信息,根据所述用户的身份信息确定所述用户的初始权限A0,还根据所述用户的身份信息确定所述用户的初始位置信息,根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的初始权限A0,在对所述用户的初始权限A0进行调整后,根据所述用户调整后的权限确定所述用户可在所述管理平台内读取的数据。本发明通过及时的确定用户登录时的位置,以及用户的初始权限,并根据用户登录时的位置与用户预留在管理平台内的初始位置进行比对,根据比对结果调整用户的权限,通过用户权限的调整,是不同权限的用户可读取不同权限等级的数据,保证数据的安全性,同时,通过对用户实时位置的确定,能够确定该用户是否在经常登录的位置进行管理平台的登录,从而能够有效的防止非法人员盗取用户的登录信息后非法获取相关数据,进一步地提高了供应链平台内的数据安全性,能够有效地防止用户数据被非法窃取。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1为本发明实施例提供的用于供应链的数据管理方法的流程图;
图2为本发明实施例提供的用于供应链的数据管理系统的功能框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整地传达给本领域的技术人员。需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本发明。
本发明实施例基于现有供应链平台进行实施,本发明实施例在实施时,当用户登录供应链平台的管理平台后,通过管理平台获取用户的身份信息,以及用户所使用的终端的信息,进而通过获取的身份信息和终端信息对用户的权限进行调整或者设定,在设定用户的权限后,使用户可读取对应权限的数据。
具体而言,本实施例中的管理平台内的数据进行分类处理后,对每一类数据设定相应的读取权限。在设定数据的读取权限后,使其与用户的权限相对应,以使得不同的用户权限读取不同的权限的数据。例如:将用户的权限设定为高级权限、中级权限、初级权限和低级权限,将分类后的数据设定为高级权限数据、中级权限数据、初级权限数据和低级权限数据,当用户的权限为中级权限时,使该用户可读取中级权限数据及中级权限数据以下等级的数据,当用户的权限为低级权限时,使该用户可读取低级权限数据。具体的,将用户权限与数据的权限一一对应,并且,当用户在读取数据时,可使较高的用户权限读取与用户权限相同或低于用户权限的数据。
在本实施例中,用户权限和数据权限在设置时,本领域技术人员可根据实际情况进行设定,在此不做具体限定。
参阅图1所示,本实施例提供了一种用于供应链的数据管理方法,包括:
步骤S100:在用户通过终端登录管理平台并通过身份认证后,获取所述用户的身份信息,以及获取所述终端的实时位置信息;
步骤S200:根据所述用户的身份信息确定所述用户的初始权限A0,还根据所述用户的身份信息确定所述用户的初始位置信息,根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的初始权限A0;
步骤S300:在对所述用户的初始权限A0进行调整后,根据所述用户调整后的权限确定所述用户可在所述管理平台内读取的数据。
具体而言,在根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的权限时,包括:
根据所述实时位置信息确定所述终端的实时位置△T,根据所述初始位置信息确定所述用户的初始位置T0;
当所述实时位置△T与所述初始位置T0一致时,则不对所述用户的初始权限A0进行调整,并根据所述初始权限A0确定所述用户可在所述管理平台内读取的数据;
当所述实时位置△T与所述初始位置T0不一致时,则对所述用户的初始权限A0进行调整,并获取对所述初始权限A0进行调整后的实时权限,根据所述实时权限确定所述用户可在所述管理平台内读取的数据。
具体而言,当所述实时位置△T与所述初始位置T0不一致,对所述用户的初始权限A0进行调整时,包括:
预先设定第一预设距离差值t1、第二预设距离差值t2、第三预设距离差值t3和第四预设距离差值t4,且0<t1<t2<t3<t4;预先设定第一预设权限A1、第二预设权限A2、第三预设权限A3和第四预设权限A4,且A4<A3<A2<A1<A0;
确定所述实时位置△T和初始位置T0之间的实时距离差值△t,并根据所述实时距离差值△t与各预设距离差值之间的关系对所述用户的初始权限A0进行调整:
当0<△t≤t1时,则将所述用户的初始权限A0调整为第一预设权限A1,并将所述第一预设权限A1作为所述用户的实时权限;
当t1<△t≤t2时,则将所述用户的初始权限A0调整为第二预设权限A2,并将所述第二预设权限A2作为所述用户的实时权限;
当t2<△t≤t3时,则将所述用户的初始权限A0调整为第三预设权限A3,并将所述第三预设权限A3作为所述用户的实时权限;
当t3<△t≤t4时,则将所述用户的初始权限A0调整为第四预设权限A4,并将所述第四预设权限A4作为所述用户的实时权限;
当t4<△t时,则拒绝所述用户在所述管理平台内读取数据。
具体而言,在将所述用户的初始权限A0调整为第i预设权限Ai,i=1,2,3,4,并将所述第i预设权限Ai作为所述用户的实时权限后,包括:
根据所述用户的身份信息确定所述用户登录所述管理平台的实时登录次数△H;
预先设定第一预设登录次数H1、第二预设登录次数H2、第三预设登录次数H3和第四预设登录次数H4,且H1<H2<H3<H4;
根据所述用户的实时登录次数△H与各预设登录次数之间的关系对所述用户的实时权限进行调整,且所述用户当前的实时权限为第i预设权限Ai:
当△H≤H1时,则将所述第i预设权限Ai调降二级,并当i=3或4时,则拒绝所述用户在所述管理平台内读取数据;
当H1<△H≤H2时,则将所述第i预设权限Ai调降一级,并当i=4时,则拒绝所述用户在所述管理平台内读取数据;
当H2<△H≤H3时,不对所述用户的实时权限进行调整;
当H3<△H≤H4时,则将所述第i预设权限Ai调升一级,并当i=1时,则将所述用户的初始权限A0作为所述用户的实时权限;
当H4<△H时,则将所述第i预设权限Ai调升二级,并当i=1或2时,则将所述用户的初始权限A0作为所述用户的实时权限;
在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据。
具体而言,在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据时,包括:
遍历所述管理平台内所有用户的位置信息,并判断所述位置信息中是否存在与所述实时位置△T一致的位置:
若不存在,则根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据;
若存在,则确定所述位置信息中存在的与所述实时位置△T位置一致的用户数量△M,并根据所述用户数量△M对调整后的实时权限进行二次调整;其中,
预先设定第一预设用户数量M1、第二预设用户数量M2和第三预设用户数量M3,且M1<M2<M3;
根据所述用户数量△M与各预设用户数量之间的关系对所述调整后的实时权限进行二次调整,所述调整后的实时权限为第i预设权限Ai,i=1,2,3,4:
当△M≤M1时,则将第i预设权限Ai调升一级,若i=1,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M1<△M≤M2时,则将第i预设权限Ai调升二级,若i=1或2,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M2<△M≤M3时,则将第i预设权限Ai调升三级,若i=1或2或3,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M3<△M时,则直接将所述用户的初始权限A0作为所述用户的二次调整后的实时权限。
参阅图2所示,基于上述实施例的另一种优选的实施方式中,本实施方式一种用于供应链的数据管理系统,包括:
获取模块,用于在用户通过终端登录管理平台并通过身份认证后,获取所述用户的身份信息,以及获取所述终端的实时位置信息;
处理模块,用于根据所述用户的身份信息确定所述用户的初始权限A0,还根据所述用户的身份信息确定所述用户的初始位置信息,根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的初始权限A0;
数据读取模块,用于在对所述用户的初始权限A0进行调整后,根据所述用户调整后的权限确定所述用户可在所述管理平台内读取的数据。
具体而言,所述处理模块还用于在根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的权限时,包括:
根据所述实时位置信息确定所述终端的实时位置△T,根据所述初始位置信息确定所述用户的初始位置T0;
当所述实时位置△T与所述初始位置T0一致时,则不对所述用户的初始权限A0进行调整,并根据所述初始权限A0确定所述用户可在所述管理平台内读取的数据;
当所述实时位置△T与所述初始位置T0不一致时,则对所述用户的初始权限A0进行调整,并获取对所述初始权限A0进行调整后的实时权限,根据所述实时权限确定所述用户可在所述管理平台内读取的数据。
具体而言,所述处理模块还用于当所述实时位置△T与所述初始位置T0不一致,对所述用户的初始权限A0进行调整时,包括:
预先设定第一预设距离差值t1、第二预设距离差值t2、第三预设距离差值t3和第四预设距离差值t4,且0<t1<t2<t3<t4;预先设定第一预设权限A1、第二预设权限A2、第三预设权限A3和第四预设权限A4,且A4<A3<A2<A1<A0;
确定所述实时位置△T和初始位置T0之间的实时距离差值△t,并根据所述实时距离差值△t与各预设距离差值之间的关系对所述用户的初始权限A0进行调整:
当0<△t≤t1时,则将所述用户的初始权限A0调整为第一预设权限A1,并将所述第一预设权限A1作为所述用户的实时权限;
当t1<△t≤t2时,则将所述用户的初始权限A0调整为第二预设权限A2,并将所述第二预设权限A2作为所述用户的实时权限;
当t2<△t≤t3时,则将所述用户的初始权限A0调整为第三预设权限A3,并将所述第三预设权限A3作为所述用户的实时权限;
当t3<△t≤t4时,则将所述用户的初始权限A0调整为第四预设权限A4,并将所述第四预设权限A4作为所述用户的实时权限;
当t4<△t时,则拒绝所述用户在所述管理平台内读取数据。
具体而言,所述处理模块还用于在将所述用户的初始权限A0调整为第i预设权限Ai,i=1,2,3,4,并将所述第i预设权限Ai作为所述用户的实时权限后,包括:
根据所述用户的身份信息确定所述用户登录所述管理平台的实时登录次数△H;
预先设定第一预设登录次数H1、第二预设登录次数H2、第三预设登录次数H3和第四预设登录次数H4,且H1<H2<H3<H4;
根据所述用户的实时登录次数△H与各预设登录次数之间的关系对所述用户的实时权限进行调整,且所述用户当前的实时权限为第i预设权限Ai:
当△H≤H1时,则将所述第i预设权限Ai调降二级,并当i=3或4时,则拒绝所述用户在所述管理平台内读取数据;
当H1<△H≤H2时,则将所述第i预设权限Ai调降一级,并当i=4时,则拒绝所述用户在所述管理平台内读取数据;
当H2<△H≤H3时,不对所述用户的实时权限进行调整;
当H3<△H≤H4时,则将所述第i预设权限Ai调升一级,并当i=1时,则将所述用户的初始权限A0作为所述用户的实时权限;
当H4<△H时,则将所述第i预设权限Ai调升二级,并当i=1或2时,则将所述用户的初始权限A0作为所述用户的实时权限;
在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据。
具体而言,所述处理模块还用于在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据时,包括:
遍历所述管理平台内所有用户的位置信息,并判断所述位置信息中是否存在与所述实时位置△T一致的位置:
若不存在,则根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据;
若存在,则确定所述位置信息中存在的与所述实时位置△T位置一致的用户数量△M,并根据所述用户数量△M对调整后的实时权限进行二次调整;其中,
预先设定第一预设用户数量M1、第二预设用户数量M2和第三预设用户数量M3,且M1<M2<M3;
根据所述用户数量△M与各预设用户数量之间的关系对所述调整后的实时权限进行二次调整,所述调整后的实时权限为第i预设权限Ai,i=1,2,3,4:
当△M≤M1时,则将第i预设权限Ai调升一级,若i=1,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M1<△M≤M2时,则将第i预设权限Ai调升二级,若i=1或2,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M2<△M≤M3时,则将第i预设权限Ai调升三级,若i=1或2或3,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M3<△M时,则直接将所述用户的初始权限A0作为所述用户的二次调整后的实时权限。
上述实施例中的用于供应链的数据管理方法及系统,通过在用户通过终端登录管理平台并通过身份认证后,获取用户的身份信息,以及获取终端的实时位置信息,根据用户的身份信息确定用户的初始权限A0,还根据用户的身份信息确定用户的初始位置信息,根据实时位置信息与初始位置信息的比对结果调整用户的初始权限A0,在对用户的初始权限A0进行调整后,根据用户调整后的权限确定用户可在管理平台内读取的数据。本发明通过及时的确定用户登录时的位置,以及用户的初始权限,并根据用户登录时的位置与用户预留在管理平台内的初始位置进行比对,根据比对结果调整用户的权限,通过用户权限的调整,使不同权限的用户可读取不同权限等级的数据,保证数据的安全性,同时,通过对用户实时位置的确定,能够确定该用户是否在经常登录的位置进行管理平台的登录,从而能够有效的防止非法人员盗取用户的登录信息后非法获取相关数据,进一步地提高了供应链平台内的数据安全性,能够有效地防止用户数据被非法窃取。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
最后应当说明的是:以上实施例仅用以说明本发明的技术方案而非对其限制,尽管参照上述实施例对本发明进行了详细的说明,所属领域的普通技术人员应当理解:依然可以对本发明的具体实施方式进行修改或者等同替换,而未脱离本发明精神和范围的任何修改或者等同替换,其均应涵盖在本发明的权利要求保护范围之内。
Claims (4)
1.一种用于供应链的数据管理方法,其特征在于,包括:
在用户通过终端登录管理平台并通过身份认证后,获取所述用户的身份信息,以及获取所述终端的实时位置信息;
根据所述用户的身份信息确定所述用户的初始权限A0,还根据所述用户的身份信息确定所述用户的初始位置信息,根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的初始权限A0;
在对所述用户的初始权限A0进行调整后,根据所述用户调整后的权限确定所述用户可在所述管理平台内读取的数据;
在根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的权限时,包括:
根据所述实时位置信息确定所述终端的实时位置△T,根据所述初始位置信息确定所述用户的初始位置T0;
当所述实时位置△T与所述初始位置T0一致时,则不对所述用户的初始权限A0进行调整,并根据所述初始权限A0确定所述用户可在所述管理平台内读取的数据;
当所述实时位置△T与所述初始位置T0不一致时,则对所述用户的初始权限A0进行调整,并获取对所述初始权限A0进行调整后的实时权限,根据所述实时权限确定所述用户可在所述管理平台内读取的数据;
当所述实时位置△T与所述初始位置T0不一致,对所述用户的初始权限A0进行调整时,包括:
预先设定第一预设距离差值t1、第二预设距离差值t2、第三预设距离差值t3和第四预设距离差值t4,且0<t1<t2<t3<t4;预先设定第一预设权限A1、第二预设权限A2、第三预设权限A3和第四预设权限A4,且A4<A3<A2<A1<A0;
确定所述实时位置△T和初始位置T0之间的实时距离差值△t,并根据所述实时距离差值△t与各预设距离差值之间的关系对所述用户的初始权限A0进行调整:
当0<△t≤t1时,则将所述用户的初始权限A0调整为第一预设权限A1,并将所述第一预设权限A1作为所述用户的实时权限;
当t1<△t≤t2时,则将所述用户的初始权限A0调整为第二预设权限A2,并将所述第二预设权限A2作为所述用户的实时权限;
当t2<△t≤t3时,则将所述用户的初始权限A0调整为第三预设权限A3,并将所述第三预设权限A3作为所述用户的实时权限;
当t3<△t≤t4时,则将所述用户的初始权限A0调整为第四预设权限A4,并将所述第四预设权限A4作为所述用户的实时权限;
当t4<△t时,则拒绝所述用户在所述管理平台内读取数据;
在将所述用户的初始权限A0调整为第i预设权限Ai,i=1,2,3,4,并将所述第i预设权限Ai作为所述用户的实时权限后,包括:
根据所述用户的身份信息确定所述用户登录所述管理平台的实时登录次数△H;
预先设定第一预设登录次数H1、第二预设登录次数H2、第三预设登录次数H3和第四预设登录次数H4,且H1<H2<H3<H4;
根据所述用户的实时登录次数△H与各预设登录次数之间的关系对所述用户的实时权限进行调整,且所述用户当前的实时权限为第i预设权限Ai:
当△H≤H1时,则将所述第i预设权限Ai调降二级,并当i=3或4时,则拒绝所述用户在所述管理平台内读取数据;
当H1<△H≤H2时,则将所述第i预设权限Ai调降一级,并当i=4时,则拒绝所述用户在所述管理平台内读取数据;
当H2<△H≤H3时,不对所述用户的实时权限进行调整;
当H3<△H≤H4时,则将所述第i预设权限Ai调升一级,并当i=1时,则将所述用户的初始权限A0作为所述用户的实时权限;
当H4<△H时,则将所述第i预设权限Ai调升二级,并当i=1或2时,则将所述用户的初始权限A0作为所述用户的实时权限;
在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据。
2.根据权利要求1所述的用于供应链的数据管理方法,其特征在于,
在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据时,包括:
遍历所述管理平台内所有用户的位置信息,并判断所述位置信息中是否存在与所述实时位置△T一致的位置:
若不存在,则根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据;
若存在,则确定所述位置信息中存在的与所述实时位置△T位置一致的用户数量△M,
并根据所述用户数量△M对调整后的实时权限进行二次调整;其中,
预先设定第一预设用户数量M1、第二预设用户数量M2和第三预设用户数量M3,且M1<M2<M3;
根据所述用户数量△M与各预设用户数量之间的关系对所述调整后的实时权限进行二次调整,所述调整后的实时权限为第i预设权限Ai,i=1,2,3,4:
当△M≤M1时,则将第i预设权限Ai调升一级,若i=1,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M1<△M≤M2时,则将第i预设权限Ai调升二级,若i=1或2,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M2<△M≤M3时,则将第i预设权限Ai调升三级,若i=1或2或3,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M3<△M时,则直接将所述用户的初始权限A0作为所述用户的二次调整后的实时权限。
3.一种用于供应链的数据管理系统,其特征在于,包括:
获取模块,用于在用户通过终端登录管理平台并通过身份认证后,获取所述用户的身份信息,以及获取所述终端的实时位置信息;
处理模块,用于根据所述用户的身份信息确定所述用户的初始权限A0,还根据所述用户的身份信息确定所述用户的初始位置信息,根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的初始权限A0;
数据读取模块,用于在对所述用户的初始权限A0进行调整后,根据所述用户调整后的权限确定所述用户可在所述管理平台内读取的数据;
所述处理模块还用于在根据所述实时位置信息与所述初始位置信息的比对结果调整所述用户的权限时,包括:
根据所述实时位置信息确定所述终端的实时位置△T,根据所述初始位置信息确定所述用户的初始位置T0;
当所述实时位置△T与所述初始位置T0一致时,则不对所述用户的初始权限A0进行调整,并根据所述初始权限A0确定所述用户可在所述管理平台内读取的数据;
当所述实时位置△T与所述初始位置T0不一致时,则对所述用户的初始权限A0进行调整,并获取对所述初始权限A0进行调整后的实时权限,根据所述实时权限确定所述用户可在所述管理平台内读取的数据;
所述处理模块还用于当所述实时位置△T与所述初始位置T0不一致,对所述用户的初始权限A0进行调整时,包括:
预先设定第一预设距离差值t1、第二预设距离差值t2、第三预设距离差值t3和第四预设距离差值t4,且0<t1<t2<t3<t4;预先设定第一预设权限A1、第二预设权限A2、第三预设权限A3和第四预设权限A4,且A4<A3<A2<A1<A0;
确定所述实时位置△T和初始位置T0之间的实时距离差值△t,并根据所述实时距离差值△t与各预设距离差值之间的关系对所述用户的初始权限A0进行调整:
当0<△t≤t1时,则将所述用户的初始权限A0调整为第一预设权限A1,并将所述第一预设权限A1作为所述用户的实时权限;
当t1<△t≤t2时,则将所述用户的初始权限A0调整为第二预设权限A2,并将所述第二预设权限A2作为所述用户的实时权限;
当t2<△t≤t3时,则将所述用户的初始权限A0调整为第三预设权限A3,并将所述第三预设权限A3作为所述用户的实时权限;
当t3<△t≤t4时,则将所述用户的初始权限A0调整为第四预设权限A4,并将所述第四预设权限A4作为所述用户的实时权限;
当t4<△t时,则拒绝所述用户在所述管理平台内读取数据;
所述处理模块还用于在将所述用户的初始权限A0调整为第i预设权限Ai,i=1,2,3,4,并将所述第i预设权限Ai作为所述用户的实时权限后,包括:
根据所述用户的身份信息确定所述用户登录所述管理平台的实时登录次数△H;
预先设定第一预设登录次数H1、第二预设登录次数H2、第三预设登录次数H3和第四预设登录次数H4,且H1<H2<H3<H4;
根据所述用户的实时登录次数△H与各预设登录次数之间的关系对所述用户的实时权限进行调整,且所述用户当前的实时权限为第i预设权限Ai:
当△H≤H1时,则将所述第i预设权限Ai调降二级,并当i=3或4时,则拒绝所述用户在所述管理平台内读取数据;
当H1<△H≤H2时,则将所述第i预设权限Ai调降一级,并当i=4时,则拒绝所述用户在所述管理平台内读取数据;
当H2<△H≤H3时,不对所述用户的实时权限进行调整;
当H3<△H≤H4时,则将所述第i预设权限Ai调升一级,并当i=1时,则将所述用户的初始权限A0作为所述用户的实时权限;
当H4<△H时,则将所述第i预设权限Ai调升二级,并当i=1或2时,则将所述用户的初始权限A0作为所述用户的实时权限;
在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据。
4.根据权利要求3所述的用于供应链的数据管理系统,其特征在于,
所述处理模块还用于在对所述用户的实时权限进行调整后,根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据时,包括:
遍历所述管理平台内所有用户的位置信息,并判断所述位置信息中是否存在与所述实时位置△T一致的位置:
若不存在,则根据调整后的实时权限确定所述用户可在所述管理平台内读取的数据;
若存在,则确定所述位置信息中存在的与所述实时位置△T位置一致的用户数量△M,
并根据所述用户数量△M对调整后的实时权限进行二次调整;其中,
预先设定第一预设用户数量M1、第二预设用户数量M2和第三预设用户数量M3,且M1<M2<M3;
根据所述用户数量△M与各预设用户数量之间的关系对所述调整后的实时权限进行二次调整,所述调整后的实时权限为第i预设权限Ai,i=1,2,3,4:
当△M≤M1时,则将第i预设权限Ai调升一级,若i=1,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M1<△M≤M2时,则将第i预设权限Ai调升二级,若i=1或2,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M2<△M≤M3时,则将第i预设权限Ai调升三级,若i=1或2或3,则将所述用户的初始权限A0作为所述用户的二次调整后的实时权限;
当M3<△M时,则直接将所述用户的初始权限A0作为所述用户的二次调整后的实时权限。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211306350.1A CN115442153B (zh) | 2022-10-25 | 2022-10-25 | 一种用于供应链的数据管理方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211306350.1A CN115442153B (zh) | 2022-10-25 | 2022-10-25 | 一种用于供应链的数据管理方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN115442153A CN115442153A (zh) | 2022-12-06 |
CN115442153B true CN115442153B (zh) | 2023-03-31 |
Family
ID=84252602
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211306350.1A Active CN115442153B (zh) | 2022-10-25 | 2022-10-25 | 一种用于供应链的数据管理方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115442153B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN116305047A (zh) * | 2023-03-01 | 2023-06-23 | 华能信息技术有限公司 | 一种安全访问虚拟密码处理方法及系统 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105577662A (zh) * | 2015-12-22 | 2016-05-11 | 深圳前海微众银行股份有限公司 | 终端环境安全控制方法及服务器 |
CN111865885A (zh) * | 2019-04-30 | 2020-10-30 | 中移(苏州)软件技术有限公司 | 一种访问控制方法、装置、设备及存储介质 |
WO2021051878A1 (zh) * | 2019-09-18 | 2021-03-25 | 平安科技(深圳)有限公司 | 基于用户权限的云资源获取方法、装置及计算机设备 |
CN112818361A (zh) * | 2021-01-21 | 2021-05-18 | 广州汇通国信科技有限公司 | 平台权限资源与项目权限资源独立的双权限方法及装置 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102014107242A1 (de) * | 2014-05-22 | 2015-11-26 | Huf Hülsbeck & Fürst Gmbh & Co. Kg | System und Verfahren zur Zugriffskontrolle |
-
2022
- 2022-10-25 CN CN202211306350.1A patent/CN115442153B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105577662A (zh) * | 2015-12-22 | 2016-05-11 | 深圳前海微众银行股份有限公司 | 终端环境安全控制方法及服务器 |
CN111865885A (zh) * | 2019-04-30 | 2020-10-30 | 中移(苏州)软件技术有限公司 | 一种访问控制方法、装置、设备及存储介质 |
WO2021051878A1 (zh) * | 2019-09-18 | 2021-03-25 | 平安科技(深圳)有限公司 | 基于用户权限的云资源获取方法、装置及计算机设备 |
CN112818361A (zh) * | 2021-01-21 | 2021-05-18 | 广州汇通国信科技有限公司 | 平台权限资源与项目权限资源独立的双权限方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN115442153A (zh) | 2022-12-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7013390B1 (en) | Cryptographic policy filters and policy control method and apparatus | |
CN106330958B (zh) | 一种安全访问方法及装置 | |
US20070150418A1 (en) | Software licensing using certificate issued by authorized authority | |
CN115442153B (zh) | 一种用于供应链的数据管理方法及系统 | |
US20130014283A1 (en) | Database application security | |
US20090133120A1 (en) | Preventing trivial character combinations | |
CN116208426B (zh) | 一种数据分级授权查询控制系统及方法 | |
EP2947611A1 (en) | Apparatus, method for controlling apparatus, and program | |
CN105959322A (zh) | 一种基于多保护策略融合的强制访问控制方法及系统 | |
US10607195B2 (en) | Facilitating selling and validating digital resources | |
CN115600227A (zh) | 一种汽车敏感信息处理方法、装置、设备及存储介质 | |
CN114244598B (zh) | 一种内网数据访问控制方法、装置、设备及存储介质 | |
US20160078235A1 (en) | Device and management module | |
KR100781936B1 (ko) | 휴대용 단말기에서 디지털 권리 객체를 조절하기 위한 장치및 방법 | |
CN105072111A (zh) | PaaS系统中的java安全验证方法及装置 | |
CN105427143B (zh) | 一种进行系统安全控制的方法及装置 | |
US9600606B2 (en) | Method for the temporary separation of object data of design models | |
US11362839B2 (en) | Security data processing device | |
CN111222929A (zh) | 支持文件动态权限的电子发票应用方法及装置 | |
CN107046522B (zh) | 安全访问控制方法及装置 | |
CN115174174A (zh) | 控制电子管理平台的方法和装置 | |
CN113792287B (zh) | 车载导航系统后台的钥匙生成方法、验证方法和装置 | |
CN117614724B (zh) | 一种基于体系细粒度处理的工业互联网访问控制方法 | |
CN110264597B (zh) | 智能锁具及其开锁的方法 | |
CN118395517B (zh) | 针对芯片开发的信息处理方法、系统及电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |