发明名称 一种信息系统数据处理的安全控制方法及装置
摘要 本发明揭示了一种信息系统数据处理的安全控制方法及装置,包括定义模块,定义所述信息系统的数据处理权限以及数据的秘密等级;注册模块,向注册用户创建身份标识;控制模块,将所述数据处理权限赋予所述身份标识,控制约束所述用户的数据处理行为。采用本发明所述的技术方案,由于建立了基于数据处理权限的访问控制模型,只需把新的注册用户创建给已定义的数据处理权限即可,无需为用户重新指定资源和操作,因而简化了数据安全管理工作。而对于高秘密等级的数据,本发明还具有网上审批功能,进一步保证了高秘密等级的数据的安全性。另外本发明还具有数据处理权限的赋予扩展功能,使信息系统数据处理的安全控制更加灵活。
申请公布号 CN101067837A 申请公布日期 2007.11.07
申请号 CN200710041271.1 申请日期 2007.05.25
申请人 上海众恒信息产业有限公司 发明人 顾国强;赵戈;黄崴
分类号 G06F21/06(2006.01) 主分类号 G06F21/06(2006.01)
代理机构 上海明成云知识产权代理有限公司 代理人 周成
主权项 1.一种信息系统数据处理的安全控制方法,其特征在于,包括以下步骤:a.定义所述信息系统数据库的数据的秘密等级;b.定义所述信息系统的数据处理权限,所述数据处理权限与完成所述a步骤的数据匹配;c.向注册的用户创建身份标识;d.将所述b步骤的数据处理权限赋予所述c步骤的具有身份标识的用户,所述数据处理权限控制约束所述用户的数据处理行为。
地址 200040上海市延安西路376弄22号6层