发明名称 | 一种信息系统数据处理的安全控制方法及装置 | ||
摘要 | 本发明揭示了一种信息系统数据处理的安全控制方法及装置,包括定义模块,定义所述信息系统的数据处理权限以及数据的秘密等级;注册模块,向注册用户创建身份标识;控制模块,将所述数据处理权限赋予所述身份标识,控制约束所述用户的数据处理行为。采用本发明所述的技术方案,由于建立了基于数据处理权限的访问控制模型,只需把新的注册用户创建给已定义的数据处理权限即可,无需为用户重新指定资源和操作,因而简化了数据安全管理工作。而对于高秘密等级的数据,本发明还具有网上审批功能,进一步保证了高秘密等级的数据的安全性。另外本发明还具有数据处理权限的赋予扩展功能,使信息系统数据处理的安全控制更加灵活。 | ||
申请公布号 | CN101067837A | 申请公布日期 | 2007.11.07 |
申请号 | CN200710041271.1 | 申请日期 | 2007.05.25 |
申请人 | 上海众恒信息产业有限公司 | 发明人 | 顾国强;赵戈;黄崴 |
分类号 | G06F21/06(2006.01) | 主分类号 | G06F21/06(2006.01) |
代理机构 | 上海明成云知识产权代理有限公司 | 代理人 | 周成 |
主权项 | 1.一种信息系统数据处理的安全控制方法,其特征在于,包括以下步骤:a.定义所述信息系统数据库的数据的秘密等级;b.定义所述信息系统的数据处理权限,所述数据处理权限与完成所述a步骤的数据匹配;c.向注册的用户创建身份标识;d.将所述b步骤的数据处理权限赋予所述c步骤的具有身份标识的用户,所述数据处理权限控制约束所述用户的数据处理行为。 | ||
地址 | 200040上海市延安西路376弄22号6层 |