买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】基于ID水平越权防护的数据访问方法及装置_中信银行股份有限公司_202311696204.9 

申请/专利权人:中信银行股份有限公司

申请日:2023-12-11

公开(公告)日:2024-03-12

公开(公告)号:CN117688215A

主分类号:G06F16/901

分类号:G06F16/901;G06F16/903;G06F16/9038;G06F21/30

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.03.29#实质审查的生效;2024.03.12#公开

摘要:本发明提供了一种基于ID水平越权防护的数据访问方法及装置,所述方法包括:获取前端发送的查询请求会话标识,根据所述查询请求会话标识确定其对应的用户属性信息,并确定用户数据权限,得到待返回数据列表;利用哈希算法,分别对每条数据进行计算,得到数据令牌值,将其添加至待返回数据列表中并发送至前端;获取前端发送的详情查询请求会话标识及待验证令牌值,利用哈希算法,确定详情查询请求会话标识对应的数据令牌值;将待验证令牌值与详情查询请求会话标识对应的数据令牌值进行比对,根据比对结果进行数据访问处理。本发明加强了系统安全性,减少了复杂的权限配置和维护工作,快速确定数据访问请求的合法性,提高了系统的响应效率。

主权项:1.一种基于ID水平越权防护的数据访问方法,其特征在于,所述方法包括:获取前端发送的查询请求会话标识,并根据所述查询请求会话标识确定其对应的用户属性信息;利用所述用户属性信息及预设的权限规则,确定用户数据权限,并根据所述用户数据权限,得到待返回数据列表;利用哈希算法,分别对所述待返回数据列表中的每条数据进行计算,得到每条数据对应的数据令牌值,将每条数据对应的数据令牌值添加至所述待返回数据列表中,并将所述待返回数据列表发送至所述前端;获取所述前端发送的详情查询请求会话标识及待验证令牌值,并利用哈希算法,确定所述详情查询请求会话标识对应的数据令牌值;将所述待验证令牌值与所述详情查询请求会话标识对应的数据令牌值进行比对,并根据比对结果进行数据访问处理。

全文数据:

权利要求:

百度查询: 中信银行股份有限公司 基于ID水平越权防护的数据访问方法及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

相关技术
相关技术
相关技术
相关技术