[发明专利]一种在内容数据库中进行强制访问控制的方法及系统有效
| 申请号: | 202110158894.7 | 申请日: | 2021-02-05 |
| 公开(公告)号: | CN112836237B | 公开(公告)日: | 2023-08-15 |
| 发明(设计)人: | 王正侣;黄晓涛 | 申请(专利权)人: | 广州海量数据库技术有限公司 |
| 主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F21/54;G06F16/242 |
| 代理公司: | 北京尚钺知识产权代理事务所(普通合伙) 11723 | 代理人: | 王海荣 |
| 地址: | 510510 广东省广州市天河区建*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 内容 数据库 进行 强制 访问 控制 方法 系统 | ||
本发明公开了一种在内容数据库中进行强制访问控制的方法及系统,其中方法包括:从所述身份信息中提取与所述请求方设备相关联的身份标识、认证信息和第一敏感标记,基于所述身份标识在授权信息库中获取与请求方设备相关联的多个授权信息项,根据多个授权信息项对至少一个认证信息项中的每个认证信息项进行授权认证,当每个认证信息项均通过授权认证时,确定所述访问请求通过授权认证;当所述访问请求通过授权认证时,根据访问信息确定目标对象的对象标识,基于目标对象的对象标识从标记信息库中获取目标对象的第二敏感标记,根据第一敏感标记和第二敏感标记进行强制访问控制。
技术领域
本发明涉及数据库技术领域,并且更具体地涉及一种在内容数据库(例如,OpenGauss数据库)中进行强制访问控制的方法及系统(例如,一种保护数据安全的强制访问控制方法及系统)。
背景技术
数据库中通常采用自主访问控制(Discretionary Access Control,DAC)的方法进行权限控制。这种控制方法是指对某个客体具有拥有权(或控制权)的主体能够将对该客体的一种访问权或多种访问权自主地授予其它主体,并在随后的任何时刻将这些权限回收。这种控制是自主的,也就是指具有授予某种访问权力的主体(用户)能够自己决定是否将访问控制权限的某个子集授予其他的主体或从其他主体回收他所授予的访问权限。例如OpenGauss数据库就采用一种基于角色的访问控制方法(Role-Based Access Control,RBAC)来保护数据。这种方法的优点是灵活、易用,具备可扩展性,但系统无法控制,具备较大的安全隐患。
发明内容
为了解决现有技术中的问题,本发明提供一种在内容数据库中进行强制访问控制的方法,所述方法包括:
接收来自请求方设备的针对内容数据库进行访问的访问请求,对所述访问请求进行解析以确定请求方设备的身份信息和访问信息;
从所述身份信息中提取与所述请求方设备相关联的身份标识、认证信息和第一敏感标记,其中所述身份标识能够唯一地标识所述请求方设备,所述认证信息包括与请求方设备相关联的至少一个认证信息项并且所述第一敏感标记用于标识请求方设备的等级标记和非等级标记;
基于所述身份标识在授权信息库中获取与请求方设备相关联的多个授权信息项,根据多个授权信息项对至少一个认证信息项中的每个认证信息项进行授权认证,当每个认证信息项均通过授权认证时,确定所述访问请求通过授权认证;
当所述访问请求通过授权认证时,根据访问信息确定目标对象的对象标识,基于目标对象的对象标识从标记信息库中获取目标对象的第二敏感标记,所述第二敏感标记用于标识目标对象的等级标记和非等级标记;
当第二敏感标记为空时,则确定所述请求方设备能够对目标对象进行第一等级的强制访问控制;第一等级的强制访问控制例如是对查询数据、插入数据、更新数据、修改数据、增加数据或删除数据,数据例如是表中的记录或表。例如,第一等级的强制访问控制可以包括对数据进行所有类型的控制或操作。
当第二敏感标记不为空,并且第一敏感标记为空时,则确定所述请求方设备无法对目标对象进行强制访问控制;
当第二敏感标记不为空,并且第一敏感标记不为空时,则根据第一敏感标记和第二敏感标记确定请求方设备对目标对象进行强制访问控制的方式。
其中根据第一敏感标记和第二敏感标记确定请求方设备对目标对象进行强制访问控制的方式包括:
根据第一敏感标记确定请求方设备的等级标记和非等级标记,根据第二敏感标记确定目标对象的等级标记和非等级标记;
当请求方设备的等级标记大于或等于目标对象的等级标记,并且请求方设备的非等级标记是目标对象的非等级标记的超集,则允许所述请求方设备对目标对象进行第二等级的强制访问控制;第二等级的强制访问控制例如是查询数据,数据例如是表中的记录或表。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州海量数据库技术有限公司,未经广州海量数据库技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110158894.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种癫痫棘波自动检测与峰值定位方法
- 下一篇:一种体感操作一体的智能眼镜系统
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法





