一种云存储系统及其用户权限控制方法、设备、存储介质技术方案

技术编号:17780215 阅读:37 留言:0更新日期:2018-04-22 08:58
本申请公开了一种云存储系统及其用户权限控制方法、设备、存储介质,该方法包括:当云存储系统中的主体向客体发起访问请求时,获取预先为所述主体和所述客体设置的安全标签,得到第一标签和第二标签;通过对比所述第一标签和所述第二标签,确定所述主体是否具有访问所述客体内的数据的权限;如果是,则允许所述客体对所述访问请求进行响应。本申请通过为云存储系统中的对象设置安全标签的方式,来实现为发起访问请求的主体配置访问权限的效果,这样相当于在云存储系统中不同对象之间设置了隔离带,以将数据与非法访问用户隔离开来,从而有效地提升了云存储系统的数据访问安全性。

【技术实现步骤摘要】
一种云存储系统及其用户权限控制方法、设备、存储介质
本专利技术涉及云存储
,特别涉及一种云存储系统及其用户权限控制方法、设备、存储介质。
技术介绍
云存储技术出现后,很多公司将其数据由公司内部系统迁移到由云存储系统上面,从而降低了公司的运营成本。不过云存储也带来了很多安全隐患。比如云存储系统作为一个多用户的数据存储系统,存放来自很多企业的内部私密数据。用户可以通过访问这个云存储系统来获取自己的数据,不过任何人都不希望自己的数据被其他用户访问,甚至被其他用户获取或修改。综上所述可以看出,当前云存储系统中的数据安全系数还有待进一步的提高。也即,如何提高云存储系统的数据访问安全性是目前亟待解决的问题。
技术实现思路
有鉴于此,本专利技术的目的在于提供一种云存储系统及其用户权限控制方法、设备、存储介质,能够有效地提高云存储系统的数据访问安全性。其具体方案如下:第一方面,本专利技术公开了一种云存储系统的用户权限控制方法,包括:当云存储系统中的主体向客体发起访问请求时,获取预先为所述主体和所述客体设置的安全标签,得到第一标签和第二标签;通过对比所述第一标签和所述第二标签,确定所述主体是否具有访问所述客体内的数据的权限;如果是,则允许所述客体对所述访问请求进行响应。可选的,所述获取预先为所述主体和所述客体设置的安全标签的步骤之前,还包括:确定所述主体能够访问的数据元素,得到第一数据元素;确定所述主体针对所述第一数据元素的访问权限,得到目标访问权限信息;为所述主体创建包括所述第一数据元素的标识符以及所述目标访问权限信息的安全标签。可选的,所述获取预先为所述主体和所述客体设置的安全标签的步骤之前,还包括:确定所述客体内拥有的数据元素,得到第二数据元素;确定与所述第二数据元素所支持的访问对应的访问类型;为所述客体创建包括所述第二数据元素的标识符以及所述访问类型的安全标签。可选的,所述通过对比所述第一标签和所述第二标签,确定所述主体是否具有访问所述客体内的数据的权限的步骤,包括:判断所述第一标签和所述第二标签中是否均存在与所述访问请求对应的数据元素的标识符;如果否,则判定所述主体不具有访问所述客体内的数据的权限;如果是,则判断所述第一标签中是否存在与所述访问请求对应的访问权限以及判断所述第二标签中是否存在与所述访问请求对应的访问类型;如果均是,则判定所述主体具有访问所述客体内的数据的权限,否则判定所述主体不具有访问所述客体内的数据的权限。可选的,所述用户权限控制方法,还包括:预先将所述云存储系统中的主体和客体划分至相应的集合中,以形成不同的共享集合。可选的,所述获取预先为所述主体和所述客体设置的安全标签的步骤之前,还包括:确定所述主体能够访问的数据元素,得到第一数据元素;确定所述主体针对所述第一数据元素的访问权限,得到目标访问权限信息;判断所述主体是否已被划分至任意集合中;如果否,则为所述主体创建包括所述第一数据元素的标识符以及所述目标访问权限信息的安全标签;如果是,则提取相应集合的标识符,得到第一集合标识符,并为所述主体创建包括所述第一数据元素的标识符、所述目标访问权限信息以及所述第一集合标识符的安全标签。可选的,所述获取预先为所述主体和所述客体设置的安全标签的步骤之前,还包括:确定所述客体内拥有的数据元素,得到第二数据元素;确定与所述第二数据元素所支持的访问对应的访问类型;判断所述客体是否已被划分至任意集合中;如果否,则为所述客体创建包括所述第二数据元素的标识符以及所述访问类型的安全标签;如果是,则提取相应集合的标识符,得到第二集合标识符,并为所述客体创建包括所述第二数据元素的标识符、所述访问类型以及所述第二集合标识符的安全标签。可选的,所述获取预先为所述主体和所述客体设置的安全标签的步骤之前,还包括:确定所述客体内拥有的数据元素,得到第二数据元素;确定与所述第二数据元素所支持的访问对应的访问类型;判断所述客体是否已被划分至任意集合中;如果否,则为所述客体创建包括所述第二数据元素的标识符以及所述访问类型的安全标签;如果是,则提取相应集合的标识符,得到第二集合标识符,并为所述客体创建包括所述第二数据元素的标识符、所述访问类型以及所述第二集合标识符的安全标签。第二方面,本专利技术公开了一种云存储系统的用户权限控制设备,包括处理器和存储器;其中,所述处理器执行保存在所述存储器中的计算机程序时实现前述公开的用户权限控制方法。第三方面,本专利技术公开了一种云存储系统,包括前述公开的用户权限控制设备。第四方面,本专利技术公开了一种计算机可读存储介质,用于存储用户权限控制程序;其中,所述用户权限控制程序被处理器执行时实现前述公开的用户权限控制方法。可见,本专利技术预先为云存储系统中的主体和客体设置了相应的安全标签,当主体向客体发起访问请求时,对主体的安全标签和客体的安全标签进行比对,根据该比对结果可以确定出主体是否具有访问客体内的数据的权限,如果有的话,则可以允许客体对上述访问请求进行响应,由此可以看出,本专利技术通过为云存储系统中的对象设置安全标签的方式,来实现为发起访问请求的主体配置访问权限的效果,这样相当于在云存储系统中不同对象之间设置了隔离带,以将数据与非法访问用户隔离开来,从而有效地提升了云存储系统的数据访问安全性。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图。图1为本专利技术实施例公开的一种用户权限控制方法流程图;图2为本专利技术实施例公开的一种用户权限控制方法子流程图;图3为本专利技术实施例公开的一种用户权限控制方法子流程图。具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。本专利技术实施例公开了一种云存储系统的用户权限控制方法,参见图1所示,该方法包括:步骤S11:当云存储系统中的主体向客体发起访问请求时,获取预先为所述主体和所述客体设置的安全标签,得到第一标签和第二标签;步骤S12:通过对比所述第一标签和所述第二标签,确定所述主体是否具有访问所述客体内的数据的权限;步骤S13:如果是,则允许所述客体对所述访问请求进行响应。可见,本专利技术实施例预先为云存储系统中的主体和客体设置了相应的安全标签,当主体向客体发起访问请求时,对主体的安全标签和客体的安全标签进行比对,根据该比对结果可以确定出主体是否具有访问客体内的数据的权限,如果有的话,则可以允许客体对上述访问请求进行响应,由此可以看出,本专利技术实施例通过为云存储系统中的对象设置安全标签的方式,来实现为发起访问请求的主体配置访问权限的效果,从而有效地提升了云存储系统的数据访问安全性。本专利技术实施例公开了一种具体的云存储系统的用户权限控制方法,相对于上一实施例,本实施例对技术方案作了进一步的说明和优化。具体的:上一实施例步骤S11中,所述获取预先为所述主体和所述客体设置的安全标签本文档来自技高网...
一种云存储系统及其用户权限控制方法、设备、存储介质

【技术保护点】
一种云存储系统的用户权限控制方法,其特征在于,包括:当云存储系统中的主体向客体发起访问请求时,获取预先为所述主体和所述客体设置的安全标签,得到第一标签和第二标签;通过对比所述第一标签和所述第二标签,确定所述主体是否具有访问所述客体内的数据的权限;如果是,则允许所述客体对所述访问请求进行响应。

【技术特征摘要】
1.一种云存储系统的用户权限控制方法,其特征在于,包括:当云存储系统中的主体向客体发起访问请求时,获取预先为所述主体和所述客体设置的安全标签,得到第一标签和第二标签;通过对比所述第一标签和所述第二标签,确定所述主体是否具有访问所述客体内的数据的权限;如果是,则允许所述客体对所述访问请求进行响应。2.根据权利要求1所述的云存储系统的用户权限控制方法,其特征在于,所述获取预先为所述主体和所述客体设置的安全标签的步骤之前,还包括:确定所述主体能够访问的数据元素,得到第一数据元素;确定所述主体针对所述第一数据元素的访问权限,得到目标访问权限信息;为所述主体创建包括所述第一数据元素的标识符以及所述目标访问权限信息的安全标签。3.根据权利要求2所述的云存储系统的用户权限控制方法,其特征在于,所述获取预先为所述主体和所述客体设置的安全标签的步骤之前,还包括:确定所述客体内拥有的数据元素,得到第二数据元素;确定与所述第二数据元素所支持的访问对应的访问类型;为所述客体创建包括所述第二数据元素的标识符以及所述访问类型的安全标签。4.根据权利要求3所述的云存储系统的用户权限控制方法,其特征在于,所述通过对比所述第一标签和所述第二标签,确定所述主体是否具有访问所述客体内的数据的权限的步骤,包括:判断所述第一标签和所述第二标签中是否均存在与所述访问请求对应的数据元素的标识符;如果否,则判定所述主体不具有访问所述客体内的数据的权限;如果是,则判断所述第一标签中是否存在与所述访问请求对应的访问权限以及判断所述第二标签中是否存在与所述访问请求对应的访问类型;如果均是,则判定所述主体具有访问所述客体内的数据的权限,否则判定所述主体不具有访问所述客体内的数据的权限。5.根据权利要求1所述的云存储系统的用户权限控制方法,其特征在于,还包括:预先将所述云存储系统中的主体和客体划分至相应的集合中,以形成不同的共享集合。6.根据权利要求5所述的云存储系统的用户权限控制方法,其特征在于,所述获取预先为所述主体和所述客体设置的安全标签的步骤之前,还包括:确定所述主体能够访问的数据元素,得到第一数据元素;确定所述主体针对所述第一数据元素的访问权限,得到目标访问权限信息;判断所述主体是否已被划分至任意集合中;如果否,则为所述主体创建包括所述第一...

【专利技术属性】
技术研发人员:杨文浩王鑫
申请(专利权)人:郑州云海信息技术有限公司
类型:发明
国别省市:河南,41

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1