[发明专利]一种数据安全访问方法、装置及电子设备在审
| 申请号: | 202211148756.1 | 申请日: | 2022-09-21 |
| 公开(公告)号: | CN115460013A | 公开(公告)日: | 2022-12-09 |
| 发明(设计)人: | 李文 | 申请(专利权)人: | 北京从云科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 北京细软智谷知识产权代理有限责任公司 11471 | 代理人: | 周亮 |
| 地址: | 100089 北京市海淀*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 安全 访问 方法 装置 电子设备 | ||
本发明公开了一种数据安全访问方法、装置及电子设备,本方法先响应于用户访问请求,对用户使用的api进行数据采集;然后将采集到的数据进行格式转换得到第一数据;接着根据预设标注模型和用户权限对所述第一数据进行权限分类分级标注;最后基于所述用户访问请求和所述权限分类分级标注向用户返回请求数据,能够极大地降低数据安全防护的成本,并有效地提高了安全防护的灵活性和准确性。
技术领域
本发明属于计算机技术领域,具体涉及一种数据安全访问方法、装置及电子设备。
背景技术
用户在访问应用服务器获取数据的过程中,通常会对用户进行综合评估,从而对用户进行动态的权限开发或者降级,为应用场景提供更加精细、迅速的自动化风险响应能力。
目前数据访问的安全防护主要是通过应用服务器或者api(applicationprogramming interface,应用程序编程接口)网关统一对api的访问权限进行控制,通过不同的api返回不同的数据内容,再通过给不同的用户授权不同的api完成,但该方案由于api返回的数据结构是固定的,内容是硬编码在业务服务器中,因此,当数据结构的分类分级属性发生变化时,需要业务服务器进行重新编码调整或者设计非常复杂的内部属性控制系统才能完成,造成业务服务器的非核心业务内容开发成本增加,且api返回的数据结构是否符合分类分级规范,是完全依赖人工审核和程序开发人员的遵守情况,监管难度较大。
因此,如何降低数据访问的安全防护成本、提升安全防护的灵活性和准确性,是本领域技术人员有待解决的技术问题。
发明内容
本发明的目的是为了解决现有技术中数据访问时的安全防护成本较高,且安全防护的灵活性和准确性较低的技术问题。
为实现上述技术目的,一方面,本发明提供了一种数据安全访问方法,该方法包括:
响应于用户访问请求,对用户使用的api进行数据采集;
将采集到的数据进行格式转换得到第一数据;
根据预设标注模型和用户权限对所述第一数据进行权限分类分级标注;
基于所述用户访问请求和所述权限分类分级标注向用户返回请求数据。
优选地,所述响应于用户访问请求,具体包括:
判断所述用户访问请求是否异常;
若是,则拒绝该用户访问请求;
若否,则确定出所述用户权限,并在确定出所述用户权限后对该访问请求进行授权放行,且对用户使用的api进行数据采集。
优选地,所述预设标注模型具体为通过训练数据集训练后的神经网络模型,所述神经网络模型是基于分类分级标准库和近似属性名称建立。
优选地,所述根据预设标注模型和用户权限对所述第一数据进行权限分类分级标注,具体包括:
根据所述用户权限确定出权限分类分级策略;
通过所述预设标注模型根据所述权限分类分级策略对所述第一数据进行权限分类分级标注。
优选地,所述方法还包括将所述权限分类分级标注发送至管理员处,以使管理员对所述权限分类分级标注进行检查。
优选地,所述基于所述用户访问请求和所述权限分类分级标注向用户返回请求数据,具体为:
根据所述用户访问请求获取请求数据;
将所述请求数据进行所述格式转换得到第二数据;
根据所述权限分类分级标注将所述第二数据中超出权限级别的数据进行脱敏处理;
将经过脱敏处理后的第二数据发送至用户。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京从云科技有限公司,未经北京从云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211148756.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





