【CN110135146A】一种数据库权限管理方法及系统【专利】
- 格式:pdf
- 大小:249.13 KB
- 文档页数:8
专利名称:一种数据管理系统
专利类型:实用新型专利
发明人:侯杰华,颜玫,蔡喆,邹暾,徐智,江俊,崔凯,姚利军,申玉华,刘辉,刘业鸿
申请号:CN201020597083.4
申请日:20101104
公开号:CN201812311U
公开日:
20110427
专利内容由知识产权出版社提供
摘要:本实用新型公开了一种数据管理系统,其特征在于:所述数据管理系统包括:指标管理模块,用于提供指标的定义及数据获取接口;目标设定模块,其用于目标设定及度量每个目标达成的关键指标;计划管理模块,用于管理与关键指标相关的目标数据;目标监控模块,用于观察指标状态;数据分析模块,用于分析目标数据。
申请人:中国烟草总公司湖南省公司
地址:410004 湖南省长沙市芙蓉南路一段628号
国籍:CN
代理机构:北京三聚阳光知识产权代理有限公司
代理人:李红团
更多信息请下载全文后查看。
专利名称:数据库权限管理方法和系统专利类型:发明专利
发明人:汪洋,高金芳
申请号:CN201710211546.5
申请日:20170331
公开号:CN107689949A
公开日:
20180213
专利内容由知识产权出版社提供
摘要:本发明公开了一种数据库权限管理方法,该方法包括:获取成功登录第一数据库的登录账户,所述第一数据库为具有权限管理的关系型数据库,预先配置有与第二数据库为映射关系的外部表;根据预先配置的管理权限信息,确定所述登录账户的管理权限;判断所述登录账户对所述外部表的管理操作是否超出其管理权限;若所述登录账户的管理操作未超出其管理权限,则允许所述管理操作,并基于所述外部表与第二数据库的映射关系,对所述第二数据库同步所述管理操作。
本发明还公开了一种数据库权限管理系统。
本发明实现了对第二数据库的权限管控,提高了所述第二数据库的安全性。
申请人:平安科技(深圳)有限公司
地址:518000 广东省深圳市福田区八卦岭工业区平安大厦六楼
国籍:CN
代理机构:深圳市世纪恒程知识产权代理事务所
代理人:胡海国
更多信息请下载全文后查看。
(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号 (43)申请公布日 (21)申请号 201911231040.6(22)申请日 2019.12.04(71)申请人 常熟理工学院地址 215500 江苏省苏州市常熟市南三环路99号(72)发明人 王加年 朱峰 陈凤 (74)专利代理机构 北京盛凡智荣知识产权代理有限公司 11616代理人 李娜(51)Int.Cl.G06F 16/21(2019.01)G06F 16/22(2019.01)G06F 21/60(2013.01)G06F 21/62(2013.01)(54)发明名称一种数据库管理系统(57)摘要本发明公开了一种数据库管理系统,包括用户终端机、管理终端机、安全层、数据库、数据转出识别模块和数据整合层,所述用户终端机和管理终端机与安全层连接,所述用户终端机和管理终端机分别将数据调用指令和数据管理指令发送给安全层,所述安全层与数据库连接,所述安全层将转换后的指令发送给数据库,所述数据库根据接收安全层发送的指令对数据库数据进行操作,所述数据库与数据转出识别模块连接,所述数据库将数据发送给数据转出识别模块,所述数据转出识别模块判定数据输出类型和数据使用权限。
本发明属于数据库管理技术领域,具体是指一种安全系数高、数据同步整合、网络存储数据管理、修改方便的数据库管理系统。
权利要求书1页 说明书4页 附图1页CN 110968568 A 2020.04.07C N 110968568A1.一种数据库管理系统,其特征在于:包括用户终端机、管理终端机、安全层、数据库、数据转出识别模块和数据整合层,所述用户终端机和管理终端机与安全层连接,所述用户终端机和管理终端机分别将数据调用指令和数据管理指令发送给安全层,所述安全层与数据库连接,所述安全层将转换后的指令发送给数据库,所述数据库根据接收安全层发送的指令对数据库数据进行操作,所述数据库与数据转出识别模块连接,所述数据库将数据发送给数据转出识别模块,所述数据转出识别模块判定数据输出类型和数据使用权限,所述数据转出识别模块与用户终端机连接,所述用户终端机从数据转出识别模块接收与自身权限匹配的数据,所述数据整合层和数据库连接,所述数据整合层对数据库中的数据进行自动整理与备份。
专利名称:一种数据权限管理方法、装置、系统及设备专利类型:发明专利
发明人:张雨
申请号:CN201911323593.4
申请日:20191220
公开号:CN110889142A
公开日:
20200317
专利内容由知识产权出版社提供
摘要:本说明书提供一种数据权限管理方法、装置、系统及设备,所述方法包括:当接收到用户的数据访问请求后,可以获取请求用户的身份标识,再根据预先配置的数据访问权限配置信息,获取待处理数据对应的数据访问类型的访问用户的数据访问权限机构标识。
将获取到的用户的身份标识与数据访问权限机构标识进行匹配,当匹配成功时,则数据访问请求合法,可以根据数据访问请求的具体请求内容,对待处理数据进行对应的数据处理。
开发人员只需要对数据进行少量的配置,就可以实现不同数据的数据访问权限的控制,提高了系统的开发效率。
同时,能够对系统内所有的数据进行权限的统一管理,提高了系统访问的安全性。
申请人:中国银行股份有限公司
地址:100818 北京市西城区复兴门内大街1号
国籍:CN
代理机构:北京三友知识产权代理有限公司
更多信息请下载全文后查看。
(10)申请公布号 CN 102055763 A(43)申请公布日 2011.05.11C N 102055763 A*CN102055763A*(21)申请号 201010588055.0(22)申请日 2010.12.14H04L 29/06(2006.01)(71)申请人山东中创软件工程股份有限公司地址250014 山东省济南市千佛山东路41-1号申请人山东中创软件商用中间件股份有限公司(72)发明人邓晓爱(74)专利代理机构北京集佳知识产权代理有限公司 11227代理人逯长明(54)发明名称一种权限管理方法及系统(57)摘要本发明公开了一种权限管理方法,包括:配置权限模板,依据所述权限模板生成版面权限组,所述权限组包括用户权限;配置用户登录属性,当用户登录时,依据所述登录属性获取所述权限组中与所述登录属性相对应的用户权限。
本发明公开的权限管理方法,通过配置权限模板,生成版面的权限组,动态建立了权限组跟版面的直接关联关系;配置用户登录属性,当用户登录时,选择与所述登录属性相对应的用户权限。
本发明公开的权限管理方法及系统实现了权限的动态管理与分配,简化了用户权限配置过程。
(51)Int.Cl.(19)中华人民共和国国家知识产权局(12)发明专利申请权利要求书 1 页 说明书 4 页 附图 4 页1.一种权限管理方法,其特征在于,包括:配置权限模板,依据所述权限模板生成版面权限组,所述权限组包括用户权限;配置用户登录属性,当用户登录时,依据所述登录属性获取所述权限组中与所述登录属性相对应的用户权限。
2.根据权利要求1所述的方法,其特征在于,所述权限组的名称包括:版面ID、特殊分隔符和权限名。
3.根据权利要求1所述的方法,其特征在于,所述配置权限模板并依据权限模板生成版面权限组的过程具体为:制定并配置权限模板文件;解析所述权限模板文件,获得权限数据;依据所述权限数据生成版面的权限组。
4.根据权利要求1所述的方法,其特征在于,所述登录属性包括匿名用户登录属性和共享用户登录属性。
专利名称:一种权限管理的方法、装置和系统
专利类型:发明专利
发明人:刘忠真,邱跃鹏,赵建春,聂晶,金海东,沈健,赵诗远申请号:CN201610154744.8
申请日:20160316
公开号:CN107204964A
公开日:
20170926
专利内容由知识产权出版社提供
摘要:本发明公开了一种权限管理的方法、装置和系统,属于互联网技术领域。
所述方法包括:当接收到对第一根资源的选取指令时,获取所述第一根资源包含的所有下级资源的资源标识、以及所述所有下级资源之间的层级关系信息;基于所述层级关系信息,以树形结构显示所述第一根资源的资源标识和所述所有下级资源的资源标识;获取用户在显示的所述第一根资源的资源标识和所述所有下级资源的资源标识中选取的目标资源标识,向权限管理服务器发送权限申请请求,其中,所述权限申请请求中携带有用户标识和所述目标资源标识。
采用本发明,可以提高申请资源访问权限的效率。
申请人:腾讯科技(深圳)有限公司
地址:518000 广东省深圳市福田区振兴路赛格科技园2栋东403室
国籍:CN
代理机构:北京三高永信知识产权代理有限责任公司
代理人:刘映东
更多信息请下载全文后查看。
(19)中华人民共和国国家知识产权局
(12)发明专利申请
(10)申请公布号 (43)申请公布日 (21)申请号 201910359595.2
(22)申请日 2019.04.29
(71)申请人 武汉中锐源信息技术开发有限公司
地址 430000 湖北省武汉市珞瑜路312号
(双恒信息科技创业园1121.1123房)
(72)发明人 周洲
(74)专利代理机构 武汉红观专利代理事务所
(普通合伙) 42247
代理人 李季
(51)Int.Cl.
G06F 21/45(2013.01)
G06F 16/21(2019.01)
(54)发明名称
一种数据库权限管理方法及系统
(57)摘要
本发明提出了一种数据库权限管理方法及
系统,通过创建三个管理用户,分别为系统管理
员、安全管理员和审计员,三个管理用户分别具
有不同的管理权限,相互制约,系统安全员给每
个业务用户分配安全角色,每个安全角色有不同
的权限,用户只有通过应用系统提供的安全凭证
(例如口令或者数字证书)激活安全角色,才能访
问数据库。
本发明为数据库的权限管理提供了一
种更加安全便捷的管理思路,具有良好的安全性
能和应用前景。
权利要求书2页 说明书4页 附图1页CN 110135146 A 2019.08.16
C N 110135146
A
权 利 要 求 书1/2页CN 110135146 A
1.一种数据库权限管理方法,其特征在于,包括如下步骤:
步骤一、在系统初始化时预创建三个用户,分别为系统管理员、安全管理员和审计员;
步骤二、在系统初始化时预创建三个安全属性,将三个安全属性分别授予系统管理员、安全管理员和审计员,三个安全属性分别对应三个子系统的管理权限;
步骤三、在系统初始化时将数据表的所有权限分配给安全管理员,安全管理员用于转授权限;
步骤四、在系统初始化时禁用系统原有超级用户root;
步骤五、系统管理员创建用户和数据库表以及系统资源,安全管理员为用户分配数据库权限,并将安全角色指派给用户;
步骤六、安全管理员配置数据库访问控制策略,安全管理员为安全角色配置角色激活凭证要求;
步骤七、用户连接数据库,并利用安全管理员配置的角色激活凭证要求激活安全角色,并进行数据访问;
步骤八、审计员对用户、系统管理员和安全管理员的操作记录进行查看。
2.如权利要求1所述的数据库权限管理方法,其特征在于,步骤二中,所述三个安全属性分别为系统管理员安全属性、安全管理员安全属性和审计员安全属性。
3.如权利要求2所述的数据库权限管理方法,其特征在于,步骤二中,所述系统管理员用于管理数据库系统内所有资源的创建、自主访问控制权限的授予和角色分配,系统管理员具有系统管理员安全属性,只能执行系统管理操作,不能访问数据库数据。
4.如权利要求2所述的数据库权限管理方法,其特征在于,步骤二中,所述安全管理员用于管理属性访问控制,指定用户、数据库和表的属性,制定安全访问控制策略,安全管理员具有安全管理员安全属性,只能执行安全管理操作,不能访问数据库数据。
5.如权利要求2所述的数据库权限管理方法,其特征在于,步骤二中,审计员负责审计数据库内所有用户的操作,所有用户包括系统管理员和安全管理员,审计员具有审计员安全属性,只能执行审计操作,不能访问数据库数据。
6.如权利要求2所述的数据库权限管理方法,其特征在于,三个安全属性互不兼容,系统管理员、安全管理员和审计员的权限是相互独立的,具有安全属性的用户只能进行管理操作,不能访问数据库表数据。
7.如权利要求2所述的数据库权限管理方法,其特征在于,用户登录数据库系统后,只具有连接权限,用户在获取安全凭证,并通过安全凭证激活安全角色后才能获得访问数据库表的访问权限。
8.一种数据库权限管理系统,其特征在于,包括用户、系统管理员模块、安全管理员模块和审计员模块,系统管理员模块用于管理用户,并对安全管理员模块和审计员模块进行权限分配,安全管理员模块为用户制定访问策略,并生产安全角色激活凭证,审计员模块用于管理用户、系统管理员模块和安全管理员模块的操作。
9.如权利要求8所述的一种数据库权限管理系统,其特征在于,所述系统管理员模块还包括用户管理模块、资源管理模块和数据表模块,所述用户管理模块用于创建用户,并给用户分配数据库权限,资源管理模块用于创建和管理数据库表资源,数据表模块用于分配数据表权限给安全管理员模块和审计员模块。
2。