CN114266072A - 一种权限分配控制方法、装置、电子设备及存储介质 - Google Patents

一种权限分配控制方法、装置、电子设备及存储介质 Download PDF

Info

Publication number
CN114266072A
CN114266072A CN202111613350.1A CN202111613350A CN114266072A CN 114266072 A CN114266072 A CN 114266072A CN 202111613350 A CN202111613350 A CN 202111613350A CN 114266072 A CN114266072 A CN 114266072A
Authority
CN
China
Prior art keywords
authority
congruent
similar
user
matching
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111613350.1A
Other languages
English (en)
Inventor
钟竹
王涛
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Abt Networks Co ltd
Original Assignee
Beijing Abt Networks Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Abt Networks Co ltd filed Critical Beijing Abt Networks Co ltd
Priority to CN202111613350.1A priority Critical patent/CN114266072A/zh
Publication of CN114266072A publication Critical patent/CN114266072A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供了一种权限分配控制方法、装置、电子设备及存储介质,其方法包括:获取所有可被访问的页面,并将所述可被访问的页面划分为多个最小子页面;将所述多个最小子页面划分为全等权限集和相似权限集;基于角色的权限需求,从所述全等权限集和所述相似权限集中为所述角色匹配至少一个目标最小子页面。本发明当需要对角色的权限进行划分时,根据角色的权限需求,从全等权限集和相似权限集中为角色匹配至少一个目标最小子页面即可,无需事先划分不同角色的使用权限,提高了角色的灵活性,且可使权限控制不受业务发展的影响;同时,使角色具有伸缩性,实现权限分配的个性化定制。

Description

一种权限分配控制方法、装置、电子设备及存储介质
技术领域
本发明涉及网络安全技术领域,具体涉及一种权限分配控制方法、装置、电子设备及存储介质。
背景技术
在分级***的后台管理***中,需要为用户账户分配多级访问权限,使用户账户可执行对不同层级的管理对象的管理。
现有技术中常用的权限分配控制的方法为三权模式:先划分出不同的角色使用权限,当用户登录后,获取该用户的角色标识,然后由前端限制该用户可访问页面,从而达到权限控制目的。
但是现有方法存在以下问题:由于事先划分了不同角色的使用权限,会导致角色失去灵活性,使事先定义的权限随着业务发展无法兼容。
发明内容
有鉴于此,有必要提供一种权限分配控制方法、装置、电子设备及存储介质,用以解决现有技术中存在的由于事先划分了不同角色的使用权限,导致角色失去灵活性,使事先定义的权限随着业务发展无法兼容的技术问题。
为了解决上述技术问题,本发明提供了一种权限分配控制方法,包括:
获取所有可被访问的页面,并将所述可被访问的页面划分为多个最小子页面;
将所述多个最小子页面划分为全等权限集和相似权限集;
基于角色的权限需求,从所述全等权限集和所述相似权限集中为所述角色匹配至少一个目标最小子页面。
在一些可能的实现方式中,所述将所述多个最小子页面划分为全等权限集和相似权限集,包括:
获取所述最小子页面的匹配方式,所述匹配方式包括精确匹配和模糊匹配;
根据所述匹配方式将所述多个最小子页面划分为所述全等权限集和所述相似权限集;
所述匹配方式为精确匹配的最小子页面属于所述全等权限集,所述匹配方式为模糊匹配的最小子页面属于所述相似权限集。
在一些可能的实现方式中,所述全等权限集中的最小子页面采用哈希表存储;所述相似权限集中的最小子页面采用基数树存储。
在一些可能的实现方式中,所述最小子页面包括一个统一资源定位符和一个http请求方式。
在一些可能的实现方式中,所述权限分配控制方法还包括:
获取用户的访问请求,并基于所述访问请求、所述全等权限集以及所述相似权限集确定所述用户是否有访问权限。
在一些可能的实现方式中,所述访问请求包括待匹配统一资源定位符和待匹配http请求方式;所述基于所述访问请求、所述全等权限集以及所述相似权限集确定所述用户是否有访问权限,包括:
根据所述待匹配统一资源定位符和所述待匹配http请求方式在所述全等权限集和/或所述相似权限集中进行匹配;
判断所述待匹配统一资源定位符和所述待匹配http请求方式在所述全等权限集或所述相似权限集中的匹配是否成功;
若匹配成功,则所述用户有访问权限;若匹配不成功,则所述用户无访问权限。
在一些可能的实现方式中,在所述获取用户的访问请求之前,包括:
获取用户的登录请求,所述登录请求中包括用户名标识和令牌标识;
根据用户名标识和所述令牌标识判断所述用户是否为有效用户;
若所述用户为所述有效用户,则生成所述访问请求。
另一方面,本发明还提供一种权限分配控制装置,包括:
页面划分单元,用于获取所有可被访问的页面,并将所述可被访问的页面划分为多个最小子页面;
权限集划分单元,用于将所述多个最小子页面划分为全等权限集和相似权限集;
权限分配单元,用于基于角色的权限需求,从所述全等权限集和所述相似权限集中为所述角色匹配至少一个目标最小子页面。
另一方面,本发明还提供了一种电子设备,包括存储器和处理器,其中,
所述存储器,用于存储程序;
所述处理器,与所述存储器耦合,用于执行所述存储器中存储的所述程序,以实现上述任一种实现方式中的所述权限分配控制方法中的步骤。
另一方面,本发明还提供了一种计算机可读存储介质,用于存储计算机可读取的程序或指令,所述程序或指令被处理器执行时,能够实现上述任一种实现方式中的所述权限分配控制方法中的步骤。
采用上述实施例的有益效果是:本发明提供的权限分配控制方法,将所有可被访问的页面划分为多个最小子页面,并将多个最小子页面划分为全等权限集和相似权限集,当需要对角色的权限进行划分时,根据角色的权限需求,从全等权限集和相似权限集中为角色匹配至少一个目标最小子页面即可,无需事先划分不同角色的使用权限,提高了角色的灵活性,且可使权限控制不受业务发展的影响。进一步地,由于本发明可根据权限需求,为角色匹配目标最小子页面,可使角色具有伸缩性,实现权限分配的个性化定制。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明提供的权限分配控制方法的一个实施例流程示意图;
图2为本发明图1中S102的一个实施例流程示意图;
图3为本发明提供的对访问权限进行判断的一个实施例流程示意图;
图4为本发明提供的对用户登录进行验证的一个实施例流程示意图;
图5为本发明提供的权限分配控制装置的一个实施例结构示意图;
图6为本发明提供的电子设备的一个实施例结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述。显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在本申请实施例的描述中,除非另有说明,“多个”的含义是两个或两个以上。
在本文中提及“实施例”意味着,结合实施例描述的特定特征、结构或特性可以包含在本发明的至少一个实施例中。在说明书中的各个位置出现该短语并不一定均是指相同的实施例,也不是与其它实施例互斥的独立的或备选的实施例。本领域技术人员显式地和隐式地理解的是,本文所描述的实施例可以与其它实施例相结合。
本发明提供了一种权限分配控制方法、装置、电子设备及存储介质,以下分别进行说明。
在展示实施例前,先对以下名词进行介绍:
图1为本发明提供的权限分配控制方法的一个实施例流程示意图,如图1所示,权限分配控制方法包括:
S101、获取所有可被访问的页面,并将可被访问的页面划分为多个最小子页面;
S102、将多个最小子页面划分为全等权限集和相似权限集;
S103、基于角色的权限需求,从全等权限集和相似权限集中为角色匹配至少一个目标最小子页面。
与现有技术相比,本发明实施例提供的权限分配控制方法,将所有可被访问的页面划分为多个最小子页面,并将多个最小子页面划分为全等权限集和相似权限集,当需要对角色的权限进行划分时,根据角色的权限需求,从全等权限集和相似权限集中为角色匹配至少一个目标最小子页面即可,无需事先划分不同角色的使用权限,提高了角色的灵活性,且可使权限控制不受业务发展的影响。进一步地,由于本发明实施例可根据权限需求,为角色匹配目标最小子页面,可使角色具有伸缩性,实现权限分配的个性化定制。
应当理解的是:本发明实施例中的权限分配控制方法可以应用至任意一个需要进行权限分配控制的***中。在一个具体实施例中,权限分配控制方法应用于流量取证***。
在本发明的一些实施例中,如图2所示,步骤S102包括:
S201、获取最小子页面的匹配方式,匹配方式包括精确匹配和模糊匹配;
S202、根据匹配方式将多个最小子页面划分为全等权限集和相似权限集;
其中,匹配方式为精确匹配的最小子页面属于全等权限集,匹配方式为模糊匹配的最小子页面属于相似权限集。
本发明实施例通过根据匹配当时将多个最小子页面划分为全等权限集和相似权限集,可提高判断用户是否有访问权限的效率,从而提高访问效率。
由于随着权限分配控制方法需要处理的数据量增加时,真实业务会随着数据量的增加而变慢,为了在一定程度上降低随着数据量的增加,而导致真实业务变慢的技术问题,在本发明的一些实施例中,全等权限集中的最小子页面采用哈希表存储;相似权限集中的最小子页面采用基数树存储。
本发明实施例通过设置全等权限集中的最小子页面采用哈希表存储;相似权限集中的最小子页面采用基数树存储,可提高权限分配控制方法的时间复杂度,实现在权限节点增多时,确保时间复杂度在O(n)和O(logN)之间,从而确保访问权限匹配效率。同时,使权限分配控制方法更适用于功能多、迭代快、业务复杂的***,例如:流量取证***。
需要说明的是:时间复杂度O(n)代表数据量增大几倍,耗时也对应增大几倍。时间复杂度O(logN)代表当数据量增大n倍时,耗时增大logN倍。
在本发明的一些实施例中,最小子页面包括一个统一资源定位符(UniformResource Locator,URL)和一个http请求方式(http method)。
其中,http请求方式包括但不限于GET、HEAD、POST、PUT、DELETE、OPTIONS。
GET:一般用于检索查询数据,请求指定的信息,服务器根据参数返回指定的实体,该操作不会对服务器的数据做任何的修改;
HEAD:与GET类似,区别在于但是它只请求页面的头部信息,用来获取报头信息,返回的响应中没有内容,get返回有实体。一般用来判断类型、根据返回状态码确定资源十分存在、资源是否更新过以及更新的时间等等;
POST:一般是用于向服务器提交数据进行处理,该方式常用来数据的提交等新增操作;
PUT:与POST类似,用于对服务器资源进行修改,从客户端向服务器传送数据取代指定的文档的内容;
DELETE:用于请求删除服务器的某些资源;
OPTIONS:一般用于查看服务器的某些性能,例如发送请求查看服务器是否接受某个请求。
即:一个统一资源定位符和一个http请求方式组成对一个页面的一个请求方式,实现对一个可被访问的页面上可能的请求方式进行解耦,进一步提高了角色的灵活性。
在本发明的一些实施例中,权限分配控制方法还包括:
获取用户的访问请求,并基于访问请求、全等权限集以及相似权限集确定用户是否有访问权限。
本发明实施例通过访问请求、全等权限集和相似权限集即可确定用户是否有访问权限,提高对访问权限进行匹配的速度。
在本发明的一些实施例中,访问请求包括待匹配统一资源定位符和待匹配http请求方式;则如图3所示,基于访问请求、全等权限集以及相似权限集确定用户是否有访问权限包括:
S301、根据待匹配统一资源定位符(UPL)和待匹配http请求方式在全等权限集和/或相似权限集中进行匹配;
S302、判断待匹配统一资源定位符和待匹配http请求方式在全等权限集或相似权限集中的匹配是否成功;
S303、若匹配成功,则用户有访问权限;若匹配不成功,则用户无访问权限。
为了提高匹配成功率并提高对访问权限判断的可靠性,在本发明的一些实施例中,步骤S301具体为:根据待匹配统一资源定位符和待匹配http请求方式在全等权限集和相似权限集中进行匹配。
通过利用全等权限集和相似权限集共同对待匹配统一资源定位符和待匹配http请求方式进行匹配,可提高匹配成功率和匹配可靠性。
为了避免先利用相似权限集对待匹配统一资源定位符和待匹配http请求方式进行匹配,导致匹配结果不精确,在本发明的一些实施例中,步骤S301具体为:先将待匹配统一资源定位符和待匹配http请求方式在全等权限集中进行匹配,若匹配成功,则表示有访问权限;若匹配不成功,则将待匹配统一资源定位符和待匹配http请求方式在相似权限集中进行匹配,若匹配成功,则表示有访问权限;若匹配不成功,则表示无访问权限。
本发明实施例通过先将待匹配统一资源定位符和待匹配http请求方式在全等权限集中进行匹配,不成功时在将待匹配统一资源定位符和待匹配http请求方式在在相似权限集中进行匹配,可进一步提高匹配的精确性。
现有技术中对权限分配控制时,仅通过用户的用户名标识进行用户识别,其只能控制普通用户的权限,对于专业用户来说,可以通过其他方式,例如postman等工具,绕过用户识别,使用户识别失效,导致安全问题,为了解决这一技术问题,在本发明的一些实施例中,如图4所示,在获取用户的访问请求之前,还包括:
S401、获取用户的登录请求,登录请求中包括用户名标识和令牌标识;
S402、根据用户名标识和令牌标识判断用户是否为有效用户;
S403、若用户为有效用户,则生成访问请求。
其中,用户名标识为明文,令牌标识为密文。
本发明实施例在用户登录时,通过明文和密文共同判断用户是否为有效用户,可避免用户识别被绕过登录验证,确保了安全性。
为了更好实施本发明实施例中的权限分配控制方法,在权限分配控制方法基础之上,对应的,如图5所示,本发明实施例还提供了一种权限分配控制装置500,包括:
页面划分单元501,用于获取所有可被访问的页面,并将可被访问的页面划分为多个最小子页面;
权限集划分单元502,用于将多个最小子页面划分为全等权限集和相似权限集;
权限分配单元503,用于基于角色的权限需求,从全等权限集和相似权限集中为角色匹配至少一个目标最小子页面。
上述实施例提供的权限分配控制装置500可实现上述权限分配控制方法实施例中描述的技术方案,上述各模块或单元具体实现的原理可参见上述权限分配控制方法实施例中的相应内容,此处不再赘述。
如图6所示,本发明还相应提供了一种电子设备600。该电子设备600包括处理器601、存储器602及显示器603。图6仅示出了电子设备600的部分组件,但是应理解的是,并不要求实施所有示出的组件,可以替代的实施更多或者更少的组件。
存储器602在一些实施例中可以是电子设备600的内部存储单元,例如电子设备600的硬盘或内存。存储器602在另一些实施例中也可以是电子设备600的外部存储设备,例如电子设备600上配备的插接式硬盘,智能存储卡(Smart Media Card,SMC),安全数字(Secure Digital,SD)卡,闪存卡(Flash Card)等。
进一步地,存储器602还可既包括电子设备600的内部储存单元也包括外部存储设备。存储器602用于存储安装电子设备600的应用软件及各类数据。
处理器601在一些实施例中可以是一中央处理器(Central Processing Unit,CPU),微处理器或其他数据处理芯片,用于运行存储器602中存储的程序代码或处理数据,例如本发明中的权限分配控制方法。
显示器603在一些实施例中可以是LED显示器、液晶显示器、触控式液晶显示器以及OLED(Organic Light-Emitting Diode,有机发光二极管)触摸器等。显示器603用于显示在电子设备600的信息以及用于显示可视化的用户界面。电子设备600的部件601-603通过***总线相互通信。
在一实施例中,当处理器601执行存储器602中的权限分配控制程序时,可实现以下步骤:
获取所有可被访问的页面,并将可被访问的页面划分为多个最小子页面;
将多个最小子页面划分为全等权限集和相似权限集;
基于角色的权限需求,从全等权限集和相似权限集中为角色匹配至少一个目标最小子页面。
应当理解的是:处理器601在执行存储器602中的权限分配控制程序时,除了上面的功能之外,还可实现其它功能,具体可参见前面相应方法实施例的描述。
进一步地,本发明实施例对提及的电子设备600的类型不做具体限定,电子设备600可以为手机、平板电脑、个人数字助理(personal digital assistant,PDA)、可穿戴设备、膝上型计算机(laptop)等便携式电子设备。便携式电子设备的示例性实施例包括但不限于搭载IOS、android、microsoft或者其他操作***的便携式电子设备。上述便携式电子设备也可以是其他便携式电子设备,诸如具有触敏表面(例如触控面板)的膝上型计算机(laptop)等。还应当理解的是,在本发明其他一些实施例中,电子设备600也可以不是便携式电子设备,而是具有触敏表面(例如触控面板)的台式计算机。
相应地,本申请实施例还提供一种计算机可读存储介质,计算机可读存储介质用于存储计算机可读取的程序或指令,程序或指令被处理器执行时,能够实现上述各方法实施例提供的方法步骤或功能。
本发明实施例提供的权限分配控制方法、装置、电子设备及存储介质,将所有可被访问的页面划分为多个最小子页面,并将多个最小子页面划分为全等权限集和相似权限集,当需要对角色的权限进行划分时,根据角色的权限需求,从全等权限集和相似权限集中为角色匹配至少一个目标最小子页面即可,无需事先划分不同角色的使用权限,提高了角色的灵活性,且可使权限控制不受业务发展的影响。进一步地,由于本发明实施例可根据权限需求,为角色匹配目标最小子页面,可使角色具有伸缩性,实现权限分配的个性化定制。
进一步地,本发明实施例通过设置全等权限集中的最小子页面采用哈希表存储;相似权限集中的最小子页面采用基数树存储,可提高权限分配控制方法的时间复杂度,实现在权限节点增多时,确保时间复杂度在O(n)和O(logN)之间,从而确保访问权限匹配效率。
更进一步地,本发明实施例在用户登录时,通过明文和密文共同判断用户是否为有效用户,可避免用户识别被绕过登录验证,确保了安全性。
本领域技术人员可以理解,实现上述实施例方法的全部或部分流程,可以通过计算机程序来指令相关的硬件来完成,计算机程序可存储于计算机可读存储介质中。其中,计算机可读存储介质为磁盘、光盘、只读存储记忆体或随机存储记忆体等。
以上对本发明所提供的权限分配控制方法、装置、电子设备及存储介质进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (10)

1.一种权限分配控制方法,其特征在于,包括:
获取所有可被访问的页面,并将所述可被访问的页面划分为多个最小子页面;
将所述多个最小子页面划分为全等权限集和相似权限集;
基于角色的权限需求,从所述全等权限集和所述相似权限集中为所述角色匹配至少一个目标最小子页面。
2.根据权利要求1所述的权限分配控制方法,其特征在于,所述将所述多个最小子页面划分为全等权限集和相似权限集,包括:
获取所述最小子页面的匹配方式,所述匹配方式包括精确匹配和模糊匹配;
根据所述匹配方式将所述多个最小子页面划分为所述全等权限集和所述相似权限集;
所述匹配方式为精确匹配的最小子页面属于所述全等权限集,所述匹配方式为模糊匹配的最小子页面属于所述相似权限集。
3.根据权利要求1或2任意一项所述的权限分配控制方法,其特征在于,所述全等权限集中的最小子页面采用哈希表存储;所述相似权限集中的最小子页面采用基数树存储。
4.根据权利要求1所述的权限分配控制方法,其特征在于,所述最小子页面包括一个统一资源定位符和一个http请求方式。
5.根据权利要求1所述的权限分配控制方法,其特征在于,所述权限分配控制方法还包括:
获取用户的访问请求,并基于所述访问请求、所述全等权限集以及所述相似权限集确定所述用户是否有访问权限。
6.根据权利要求5所述的权限分配控制方法,其特征在于,所述访问请求包括待匹配统一资源定位符和待匹配http请求方式;所述基于所述访问请求、所述全等权限集以及所述相似权限集确定所述用户是否有访问权限,包括:
根据所述待匹配统一资源定位符和所述待匹配http请求方式在所述全等权限集和/或所述相似权限集中进行匹配;
判断所述待匹配统一资源定位符和所述待匹配http请求方式在所述全等权限集或所述相似权限集中的匹配是否成功;
若匹配成功,则所述用户有访问权限;若匹配不成功,则所述用户无访问权限。
7.根据权利要求5所述的权限分配控制方法,其特征在于,在所述获取用户的访问请求之前,包括:
获取用户的登录请求,所述登录请求中包括用户名标识和令牌标识;
根据用户名标识和所述令牌标识判断所述用户是否为有效用户;
若所述用户为所述有效用户,则生成所述访问请求。
8.一种权限分配控制装置,其特征在于,包括:
页面划分单元,用于获取所有可被访问的页面,并将所述可被访问的页面划分为多个最小子页面;
权限集划分单元,用于将所述多个最小子页面划分为全等权限集和相似权限集;
权限分配单元,用于基于角色的权限需求,从所述全等权限集和所述相似权限集中为所述角色匹配至少一个目标最小子页面。
9.一种电子设备,其特征在于,包括存储器和处理器,其中,
所述存储器,用于存储程序;
所述处理器,与所述存储器耦合,用于执行所述存储器中存储的所述程序,以实现上述权利要求1至7中任意一项所述的权限分配控制方法中的步骤。
10.一种计算机可读存储介质,其特征在于,用于存储计算机可读取的程序或指令,所述程序或指令被处理器执行时能够实现上述权利要求1至7中任意一项所述的权限分配控制方法中的步骤。
CN202111613350.1A 2021-12-27 2021-12-27 一种权限分配控制方法、装置、电子设备及存储介质 Pending CN114266072A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111613350.1A CN114266072A (zh) 2021-12-27 2021-12-27 一种权限分配控制方法、装置、电子设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111613350.1A CN114266072A (zh) 2021-12-27 2021-12-27 一种权限分配控制方法、装置、电子设备及存储介质

Publications (1)

Publication Number Publication Date
CN114266072A true CN114266072A (zh) 2022-04-01

Family

ID=80830423

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111613350.1A Pending CN114266072A (zh) 2021-12-27 2021-12-27 一种权限分配控制方法、装置、电子设备及存储介质

Country Status (1)

Country Link
CN (1) CN114266072A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115361414A (zh) * 2022-08-16 2022-11-18 中国第一汽车股份有限公司 一种基于多用户的整车个性化权限定制方法、***和车辆

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115361414A (zh) * 2022-08-16 2022-11-18 中国第一汽车股份有限公司 一种基于多用户的整车个性化权限定制方法、***和车辆

Similar Documents

Publication Publication Date Title
US10614233B2 (en) Managing access to documents with a file monitor
CN108462760B (zh) 电子装置、集群访问域名自动生成方法及存储介质
US20200412538A1 (en) Serverless connected app design
US9684505B2 (en) Development environment system, development environment apparatus, development environment providing method, and program
US10122693B2 (en) Protocol based key management
CN111414407A (zh) 数据库的数据查询方法、装置、计算机设备及存储介质
US20110321147A1 (en) Dynamic, temporary data access token
KR20230005308A (ko) 클러스터에서의 미승인된 패키지 배치 금지
US10673835B2 (en) Implementing single sign-on in a transaction processing system
US8341733B2 (en) Creating secured file views in a software partition
CN111814179A (zh) 用户权限管理和数据控制方法及其相关设备
CN113239377B (zh) 权限控制方法、装置、设备以及存储介质
CN107819743B (zh) 资源访问控制方法及终端设备
US20180302399A1 (en) Protocol-Level Identity Mapping
US11924210B2 (en) Protected resource authorization using autogenerated aliases
CN110070360B (zh) 一种事务请求处理方法、装置、设备及存储介质
US9692858B2 (en) Security model for a memory of a network information system
CN110839014A (zh) 一种认证方法、装置、计算机***及可读存储介质
CN113761552A (zh) 一种访问控制方法、装置、***、服务器和存储介质
CN115039100A (zh) 为安全访客保留一个或多个安全模块
CN114266072A (zh) 一种权限分配控制方法、装置、电子设备及存储介质
CN114780519A (zh) 基于can通讯的dbc文件生成方法、装置、设备及介质
WO2021051569A1 (zh) 一种数据隔离方法、装置、计算机设备及存储介质
US12032662B2 (en) Programmable model-driven license management and enforcement in a multi-tenant system
US9317677B1 (en) Access control for content delivery networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination