[发明专利]数据访问权限控制方法、装置、系统、存储介质及设备在审
申请号: | 202010553781.2 | 申请日: | 2020-06-17 |
公开(公告)号: | CN111723401A | 公开(公告)日: | 2020-09-29 |
发明(设计)人: | 于靖力;董振兴 | 申请(专利权)人: | 北京明略昭辉科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/31 |
代理公司: | 北京超成律师事务所 11646 | 代理人: | 刘静 |
地址: | 100082 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 访问 权限 控制 方法 装置 系统 存储 介质 设备 | ||
1.一种数据访问权限控制方法,其特征在于,应用于对数据管理系统的访问进行辅助的Hive,所述数据管理系统包括权限模块,所述方法包括:
接收对所述数据管理系统的数据查询请求;
确定出所述数据查询请求对应的请求权限信息和用户身份信息;
向所述权限模块发送身份查询请求,以验证所述用户身份信息对应的用户是否具有与所述请求权限信息匹配的访问权限。
2.根据权利要求1所述的数据访问权限控制方法,其特征在于,所述确定出所述数据查询请求对应的请求权限信息和用户身份信息,包括:
调用Metastore-filter-hook对所述数据查询请求进行过滤,确定出对应的请求权限信息和用户身份信息。
3.根据权利要求1所述的数据访问权限控制方法,其特征在于,所述向所述权限模块发送身份查询请求,以验证所述用户身份信息对应的用户是否具有与所述请求权限信息匹配的访问权限,包括:
将包含所述用户身份信息和所述请求权限信息的身份查询请求发送给所述权限模块;
接收所述权限模块基于对所述用户身份信息和所述请求权限信息的权限验证后返回的验证结果,其中,所述验证结果用于表征所述用户身份信息对应的用户是否具有与所述请求权限信息匹配的访问权限。
4.根据权利要求1所述的数据访问权限控制方法,其特征在于,所述向所述权限模块发送身份查询请求,以验证所述用户身份信息对应的用户是否具有与所述请求权限信息匹配的访问权限,包括:
将包含所述用户身份信息的身份查询请求发送给所述权限模块;
接收所述权限模块返回的与所述用户身份信息匹配的用户权限信息;
将所述请求权限信息与所述用户权限信息进行匹配,确定所述用户身份信息对应的用户是否具有与所述请求权限信息匹配的权限。
5.根据权利要求4所述的数据访问权限控制方法,其特征在于,数据管理系统的权限包括访问数据库的数据库权限和访问数据表的数据表权限,对应的,所述请求权限信息包括数据库请求权限信息和数据表请求权限信息,所述用户权限信息包括数据库用户权限信息和数据表用户权限信息,所述将所述请求权限信息与所述用户权限信息进行匹配,确定所述用户身份信息对应的用户是否具有与所述请求权限信息匹配的权限,包括:
将所述数据库请求权限信息与所述数据库用户权限信息匹配,以及,将所述数据表请求权限信息与所述数据表用户权限信息匹配;
在所述数据库请求权限信息与所述数据库用户权限信息相互匹配,且所述数据表请求权限信息与所述数据表用户权限信息相互匹配时,确定所述用户身份信息对应的用户具有与所述请求权限信息匹配的权限。
6.根据权利要求1至5中任一项所述的数据访问权限控制方法,其特征在于,在所述向所述权限模块发送身份查询请求,以验证所述用户身份信息对应的用户是否具有与所述请求权限信息匹配的访问权限之后,所述方法还包括:
在所述用户身份信息对应的用户不具有与所述请求权限信息匹配的访问权限时,返回提示无权访问的信息;
在所述用户身份信息对应的用户具有与所述请求权限信息匹配的访问权限时,执行所述数据查询请求,并返回查询结果。
7.一种数据访问权限控制装置,其特征在于,应用于对数据管理系统的访问进行辅助的Hive中,所述数据管理系统包括权限模块,所述装置包括:
接收单元,用于接收对所述数据管理系统的数据查询请求;
确定单元,用于确定出所述数据查询请求对应的请求权限信息和用户身份信息;
验证单元,用于向所述权限模块发送身份查询请求,以验证所述用户身份信息对应的用户是否具有与所述请求权限信息匹配的访问权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明略昭辉科技有限公司,未经北京明略昭辉科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010553781.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置