预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共23页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)中华人民共和国国家知识产权局(12)发明专利申请(10)申请公布号CN111523098A(43)申请公布日2020.08.11(21)申请号202010296131.4(22)申请日2020.04.15(71)申请人支付宝(杭州)信息技术有限公司地址310000浙江省杭州市西湖区西溪路556号8层B段801-11(72)发明人刘洋周家英刘恒(74)专利代理机构北京国昊天诚知识产权代理有限公司11315代理人姚琳洁朱文杰(51)Int.Cl.G06F21/31(2013.01)权利要求书3页说明书13页附图6页(54)发明名称数据权限管理方法及装置(57)摘要本说明书一个或多个实施例公开了一种数据权限管理方法及装置,用以解决现有技术中数据安全管控不准确的问题。所述方法包括:接收用户发送的数据操作请求,所述数据操作请求用于请求对目标数据集中的第一列数据执行第一操作,所述目标数据集包括多个列数据,各所述列数据对应各自的安全等级。基于所述数据操作请求,获取所述用户对应的数据操作权限信息和/或所述第一列数据的安全等级。根据所述数据操作权限信息和/或所述安全等级,鉴定所述用户对所述第一列数据执行所述第一操作的权限,得到鉴权结果。根据所述鉴权结果,确定是否允许所述用户对所述第一列数据执行所述第一操作。CN111523098ACN111523098A权利要求书1/3页1.一种数据权限管理方法,包括:接收用户发送的数据操作请求;所述数据操作请求用于请求对目标数据集中的第一列数据执行第一操作;所述目标数据集包括多个列数据;各所述列数据对应各自的安全等级;基于所述数据操作请求,获取所述用户对应的数据操作权限信息和/或所述第一列数据的安全等级;根据所述数据操作权限信息和/或所述安全等级,鉴定所述用户对所述第一列数据执行所述第一操作的权限,得到鉴权结果;根据所述鉴权结果,确定是否允许所述用户对所述第一列数据执行所述第一操作。2.根据权利要求1所述的方法,所述数据操作权限信息包括对所述目标数据集有权执行的各类操作对应的第一权限信息和/或对所述第一列数据有权执行的各类操作对应的第二权限信息。3.根据权利要求2所述的方法,所述根据所述数据操作权限信息和/或所述安全等级,鉴定所述用户对所述第一列数据执行所述第一操作的权限,包括:判断所述第二权限信息中是否包含所述第一操作对应的权限信息;若是,则确定所述用户具有对所述第一列数据执行所述第一操作的权限;若否,则根据所述第一权限信息和/或所述安全等级,鉴定所述用户对所述第一列数据执行所述第一操作的权限。4.根据权利要求3所述的方法,所述根据所述第一权限信息和/或所述安全等级,鉴定所述用户对所述第一列数据执行所述第一操作的权限,包括:判断所述第一权限信息中是否包含所述第一操作对应的权限信息;若是,则比对所述用户的安全等级及所述第一列数据的安全等级,以及根据比对结果鉴定所述用户对所述第一列数据执行所述第一操作的权限;若否,则确定所述用户不具有对所述第一列数据执行所述第一操作的权限。5.根据权利要求4所述的方法,所述根据比对结果鉴定所述用户对所述第一列数据执行所述第一操作的权限,包括:若所述比对结果为所述用户的安全等级低于所述第一列数据的安全等级,则确定所述用户不具有对所述第一列数据执行所述第一操作的权限;若所述比对结果为所述用户的安全等级不低于所述第一列数据的安全等级,则确定所述用户具有对所述第一列数据执行所述第一操作的权限。6.根据权利要求2所述的方法,所述接收用户发送的数据操作请求之前,还包括:接收所述用户发送的对所述目标数据集执行所述第一操作的第一权限申请;确定对所述第一权限申请进行审核的第一审核结果;若所述第一审核结果为审核通过,则在所述第一权限信息中记录所述第一操作对应的权限信息。7.根据权利要求2或6所述的方法,所述接收用户发送的数据操作请求之前,还包括:接收所述用户发送的对所述第一列数据执行所述第一操作的第二权限申请;确定对所述第二权限申请进行审核的第二审核结果;若所述第二审核结果为审核通过,则在所述第二权限信息中记录所述第一操作对应的权限信息。2CN111523098A权利要求书2/3页8.一种数据权限管理装置,包括:接收模块,接收用户发送的数据操作请求;所述数据操作请求用于请求对目标数据集中的第一列数据执行第一操作;所述目标数据集包括多个列数据;各所述列数据对应各自的安全等级;获取模块,基于所述数据操作请求,获取所述用户对应的数据操作权限信息和/或所述第一列数据的安全等级;鉴权模块,根据所述数据操作权限信息和/或所述安全等级,鉴定所述用户对所述第一列数据执行所述第一操作的权限,得到鉴权结果;确定模块,根据所述鉴权结果,确定是否允许所述用户对所述第一列数据执行所述第一操作。9.根据权利要求8所述