一种分级身份校验方法、装置及电子设备与流程

    专利查询2026-09-25  14


    本技术涉及数据处理领域,具体涉及一种分级身份校验方法、装置及电子设备。


    背景技术:

    1、随着信息技术的快速发展,尤其是云计算和大数据技术的广泛应用,多角色访问多数据库的场景越来越普遍。在这种环境下,用户从任何地点通过各种设备访问和操作数据已成为常态,这不仅带来了便利,也引入了新的安全挑战。

    2、目前,相关技术面临的一个主要问题是不同用户角色对数据库的访问需求和权限各不相同。传统的身份校验方法往往采用单一或简单的验证机制,例如单一的身份验证步骤,这种方法无法精细控制不同用户角色的访问权限,具有安全性较低的问题。

    3、因此,亟需一种分级身份校验方法、装置及电子设备。


    技术实现思路

    1、本技术提供了一种分级身份校验方法、装置及电子设备,动态调整身份验证级别,并采用与身份验证级别相匹配的校验方式组合进行身份验证,提高了数据的安全性。

    2、在本技术的第一方面提供了一种分级身份校验方法,该方法包括:获取用户的访问请求,所述访问请求包括用户角色和所述用户请求访问的目标数据库;根据所述用户角色和所述目标数据库,查询预设三维映射关系表,得到对应的第一身份验证级别,所述预设三维映射关系表中包括用户角色、目标数据库以及身份验证级别的对应关系;获取所述用户在访问所述目标数据库时具体需要访问的数据内容;根据所述数据内容对所述第一身份验证级别进行调整,得到第二身份验证级别;根据所述第二身份验证级别,在预设映射关系表中确定对应校验方式组合,所述校验方式组合包括一个或多个校验步骤,所述校验步骤为密码验证、短信验证码验证、动态令牌验证或生物识别验证;按照所述校验方式组合,依次执行各个所述校验步骤;若确定各个所述校验步骤通过,则允许所述用户访问所述数据内容。

    3、通过采用上述技术方案,通过获取用户的访问请求,根据用户角色和目标数据库查询预设三维映射关系表得到第一身份验证级别,再根据用户请求访问的具体数据内容对第一身份验证级别进行调整得到第二身份验证级别,并根据第二身份验证级别确定对应的校验方式组合,按照校验方式组合依次执行各个校验步骤,若各个校验步骤都通过则允许用户访问数据内容。这种方法实现了根据用户角色、目标数据库、数据内容的不同,动态调整身份验证级别,并采用与身份验证级别相匹配的校验方式组合进行身份验证,提高了身份验证的精细度和准确性。同时,通过预设三维映射关系表和预设映射关系表,建立了用户角色、目标数据库、身份验证级别、校验方式组合之间的对应关系,使得根据用户请求快速确定所需的身份验证级别和校验方式组合,提高了身份验证的效率。此外,通过对校验步骤的顺序执行和结果判断,确保了只有通过全部校验的用户才能访问数据内容,保障了数据安全。

    4、可选的,所述根据所述数据内容对所述第一身份验证级别进行调整,得到第二身份验证级别,具体包括:判断所述数据内容中是否包括目标敏感关键词;若确定所述数据内容中包括所述目标敏感关键词,则确定第一级别调整幅度;判断所述数据内容包括的数据量是否大于或等于预设数据量阈值;若确定所述数据量大于或等于预设数据量阈值,则确定第二级别调整幅度;根据所述第一级别调整幅度和所述第二级别调整幅度,对所述第一身份验证级别进行调整,得到所述第二身份验证级别。

    5、通过采用上述技术方案,判断数据内容是否包含敏感关键词、判断数据内容的数据量是否超过预设数据量阈值,分别确定第一级别调整幅度和第二级别调整幅度,并根据两个调整幅度对第一身份验证级别进行调整得到第二身份验证级别。这种调整方式考虑了数据内容的敏感程度和数据量大小两个因素,当数据内容包含敏感关键词或数据量较大时,相应提高身份验证级别,要求更严格的身份验证方式,从而针对性地保护敏感或大批量数据,提高了数据安全性。同时,通过设置两个调整幅度,可以根据实际需求灵活调整身份验证级别,既可以适当提高安全性,也可以避免过度验证影响用户体验。

    6、可选的,所述判断所述数据内容中是否包括目标敏感关键词,具体包括:获取预设敏感关键词列表,所述预设敏感关键词列表中包括多个敏感关键词;判断所述数据内容中是否包括所述预设敏感关键词列表中的任意一个敏感关键词;若确定所述数据内容中包括所述预设敏感关键词列表中的任意一个敏感关键词,则确定所述数据内容中包括所述目标敏感关键词。

    7、通过采用上述技术方案,获取预设敏感关键词列表,判断数据内容中是否包含列表中的任意一个敏感关键词,若包含则确定数据内容中存在目标敏感关键词。同时,通过判断数据内容是否包含任意一个敏感关键词,可以快速识别出数据内容的敏感性,一旦发现敏感关键词就可以立即触发相应的安全措施,及时防范数据泄露风险。

    8、可选的,所述按照所述校验方式组合,依次执行各个所述校验步骤,具体包括:根据所述校验方式组合,构建校验方式调用链;在所述校验方式调用链中,设置条件跳转语句;若确定一种校验步骤校验失败时,则跳出所述校验方式调用链,并拒绝所述用户的访问;在所述校验方式链中设置计数语句,记录校验失败的次数,得到失败次数;若确定所述失败次数大于或等于预设校验阈值时,则跳出所述校验方式调用链,并拒绝所述用户的访问。

    9、通过采用上述技术方案,根据校验方式组合构建校验方式调用链,在校验方式调用链中设置条件跳转语句和计数语句,当某个校验步骤校验失败时跳出调用链并拒绝用户访问,当校验失败次数达到预设校验阈值时也跳出调用链并拒绝用户访问。这种执行方式通过构建校验方式调用链,明确了各个校验步骤的执行顺序和逻辑关系,确保校验过程的完整性和连贯性。通过设置条件跳转语句,一旦出现校验失败情况就立即终止校验过程,避免不必要的资源浪费,提高校验效率。通过设置计数语句和预设校验阈值,可以控制允许用户进行身份验证的最大失败次数,防止恶意用户频繁尝试,提高安全性。此外,这种执行方式具有很强的灵活性和可配置性,可以根据实际需求调整调用链中的校验步骤、跳转条件、计数阈值等,适应不同的应用场景。

    10、可选的,所述若确定各个所述校验步骤通过,则允许所述用户访问所述数据内容,具体包括:顺序执行所述校验方式调用链中的各个所述校验步骤;若确定所述校验步骤都校验成功时,允许所述用户的访问。

    11、通过采用上述技术方案,顺序执行校验方式调用链中的各个校验步骤,只有当所有校验步骤都校验成功时才允许用户访问。这种方式通过严格按照校验方式调用链的顺序执行校验步骤,确保每个步骤都得到有效验证,不放过任何潜在的安全漏洞。同时,通过对所有校验步骤结果的综合判断,只有在全部通过的情况下才授予用户访问权限,从而最大限度地保证了数据的安全性。

    12、可选的,所述根据所述第二身份验证级别,在预设映射关系表中确定对应校验方式组合之前,所述方法还包括:预先定义多个身份验证级别;对于各个所述身份验证级别,设置对应的校验方式组合;将所述身份验证级别和所述校验方式组合的对应关系存储至预设映射关系表中。

    13、通过采用上述技术方案,预先定义多个身份验证级别,对于每个身份验证级别设置对应的校验方式组合,并将它们的对应关系存储在预设映射关系表中。这种预先构建预设映射关系表的方式,可以实现快速查询和匹配,提高应速度,简化身份验证流程。此外,这种方式还具有很强的可维护性和可扩展性,可以随时调整预设映射关系表的内容,灵活添加或修改身份验证级别和对应的校验方式组合,适应不断变化的安全需求。

    14、可选的,所述根据所述数据内容对所述第一身份验证级别进行调整,得到第二身份验证级别之前,所述方法还包括:判断所述数据内容是否属于所述用户角色对应的数据访问权限范围;若确定所述数据内容属于所述用户角色对应的数据访问权限范围,则执行所述根据所述数据内容对所述第一身份验证级别进行调整的步骤;若确定所述数据内容不属于所述用户角色对应的数据访问权限范围,则拒绝所述用户的访问请求。

    15、通过采用上述技术方案,在调整身份验证级别之前,还需要判断数据内容是否属于用户角色的数据访问权限范围,只有在属于数据访问权限范围的情况下才进行后续的身份验证级别调整,否则直接拒绝用户访问请求。这种判断方式在确定身份验证级别之前就对用户的访问权限进行了检查,避免了不必要的验证资源浪费,提高了校验效率。同时,这种方式可以有效防止用户越权访问未经授权的数据内容,从而从根本上杜绝了数据泄露的风险。

    16、在本技术的第二方面提供了一种分级身份校验装置,该装置包括:获取模块和处理模块,其中:所述获取模块,用于获取用户的访问请求,所述访问请求包括用户角色和所述用户请求访问的目标数据库;所述处理模块,用于根据所述用户角色和所述目标数据库,查询预设三维映射关系表,得到对应的第一身份验证级别,所述预设三维映射关系表中包括用户角色、目标数据库以及身份验证级别的对应关系;所述获取模块,还用于获取所述用户在访问所述目标数据库时具体需要访问的数据内容;所述处理模块,还用于根据所述数据内容对所述第一身份验证级别进行调整,得到第二身份验证级别;所述处理模块,还用于根据所述第二身份验证级别,在预设映射关系表中确定对应校验方式组合,所述校验方式组合包括一个或多个校验步骤,所述校验步骤为密码验证、短信验证码验证、动态令牌验证或生物识别验证;所述处理模块,还用于按照所述校验方式组合,依次执行各个所述校验步骤;所述处理模块,还用于若确定各个所述校验步骤通过,则允许所述用户访问所述数据内容。

    17、在本技术的第三方面提供了一种电子设备,包括处理器、存储器、用户接口以及网络接口,所述存储器用于存储指令,所述用户接口和所述网络接口均用于与其他设备通信,所述处理器用于执行所述存储器中存储的指令,以使所述电子设备执行如上述任意一项所述的方法。

    18、在本技术的第四方面提供了一种计算机可读存储介质,所述计算机可读存储介质存储有指令,当所述指令被执行时,执行如上述任意一项所述的方法。

    19、综上所述,本技术实施例中提供的一个或多个技术方案,至少具有如下技术效果或优点:

    20、1、通过获取用户的访问请求,根据用户角色和目标数据库查询预设三维映射关系表得到第一身份验证级别,再根据用户请求访问的具体数据内容对第一身份验证级别进行调整得到第二身份验证级别,并根据第二身份验证级别确定对应的校验方式组合,按照校验方式组合依次执行各个校验步骤,若各个校验步骤都通过则允许用户访问数据内容。这种方法实现了根据用户角色、目标数据库、数据内容的不同,动态调整身份验证级别,并采用与身份验证级别相匹配的校验方式组合进行身份验证,提高了身份验证的精细度和准确性。同时,通过预设三维映射关系表和预设映射关系表,建立了用户角色、目标数据库、身份验证级别、校验方式组合之间的对应关系,使得根据用户请求快速确定所需的身份验证级别和校验方式组合,提高了身份验证的效率。此外,通过对校验步骤的顺序执行和结果判断,确保了只有通过全部校验的用户才能访问数据内容,保障了数据安全。

    21、2、判断数据内容是否包含敏感关键词、判断数据内容的数据量是否超过预设数据量阈值,分别确定第一级别调整幅度和第二级别调整幅度,并根据两个调整幅度对第一身份验证级别进行调整得到第二身份验证级别。这种调整方式考虑了数据内容的敏感程度和数据量大小两个因素,当数据内容包含敏感关键词或数据量较大时,相应提高身份验证级别,要求更严格的身份验证方式,从而针对性地保护敏感或大批量数据,提高了数据安全性。同时,通过设置两个调整幅度,可以根据实际需求灵活调整身份验证级别,既可以适当提高安全性,也可以避免过度验证影响用户体验。

    22、3、获取预设敏感关键词列表,判断数据内容中是否包含列表中的任意一个敏感关键词,若包含则确定数据内容中存在目标敏感关键词。同时,通过判断数据内容是否包含任意一个敏感关键词,可以快速识别出数据内容的敏感性,一旦发现敏感关键词就可以立即触发相应的安全措施,及时防范数据泄露风险。


    技术特征:

    1.一种分级身份校验方法,其特征在于,所述方法包括:

    2.根据权利要求1所述的方法,其特征在于,所述根据所述数据内容对所述第一身份验证级别进行调整,得到第二身份验证级别,具体包括:

    3.根据权利要求2所述的方法,其特征在于,所述判断所述数据内容中是否包括目标敏感关键词,具体包括:

    4.根据权利要求1所述的方法,其特征在于,所述按照所述校验方式组合,依次执行各个所述校验步骤,具体包括:

    5.根据权利要求4所述的方法,其特征在于,所述若确定各个所述校验步骤通过,则允许所述用户访问所述数据内容,具体包括:

    6.根据权利要求1所述的方法,其特征在于,所述根据所述第二身份验证级别,在预设映射关系表中确定对应校验方式组合之前,所述方法还包括:

    7.根据权利要求1所述的方法,其特征在于,所述根据所述数据内容对所述第一身份验证级别进行调整,得到第二身份验证级别之前,所述方法还包括:

    8.一种分级身份校验装置,其特征在于,所述装置包括获取模块(401)和处理模块(402),其中:

    9.一种电子设备,其特征在于,包括处理器(501)、存储器(505)、用户接口(503)及网络接口(504),所述存储器(505)用于存储指令,所述用户接口(503)和网络接口(504)用于给其他设备通信,所述处理器(501)用于执行所述存储器(505)中存储的指令,以使所述电子设备(500)执行如权利要求1-7任意一项所述的方法。

    10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有指令,当所述指令被执行时,执行如权利要求1-7任意一项所述的方法。


    技术总结
    一种分级身份校验方法、装置及电子设备,涉及数据处理领域。在该方法中,根据用户角色和目标数据库,查询预设三维映射关系表,得到对应的第一身份验证级别;获取用户在访问目标数据库时具体需要访问的数据内容;根据数据内容对第一身份验证级别进行调整,得到第二身份验证级别;根据第二身份验证级别,在预设映射关系表中确定对应校验方式组合,校验方式组合包括一个或多个校验步骤;按照校验方式组合,依次执行各个校验步骤;若确定各个校验步骤通过,则允许用户访问数据内容。实施本申请提供的技术方案,动态确定身份验证级别,并采用与身份验证级别相匹配的校验方式组合进行身份验证,提高了数据的安全性。

    技术研发人员:钱立佩,王旭,孙逢宁,刘迎宾,索良晨
    受保护的技术使用者:北京建恒信安科技有限公司
    技术研发日:
    技术公布日:2024/11/26
    转载请注明原文地址:https://tc.8miu.com/read-39311.html

    最新回复(0)