基于智能图计算的隐私资源权限控制方法、装置及设备制造方法及图纸

技术编号:23672370 阅读:16 留言:0更新日期:2020-04-04 17:50
本说明书实施例公开了一种基于智能图计算的隐私资源权限控制方法、装置和设备,其中,所述方法在接收权限控制请求后,所述权限控制请求用于请求控制目标组织中的人员访问所述目标组织中的隐私资源的权限;获取针对所述目标组织构建的异构图,所述异构图的节点表示对象,所述异构图的边表示对象之间的关系,所述对象包括所述目标组织中的人员、权限、隐私资源和包含权限的权限实体;基于所述异构图,确定处理所述权限控制请求所需的对象关系信息;基于所述对象关系信息,处理所述权限控制请求。

Control method, device and device of privacy resource authority based on Intelligent graph computing

【技术实现步骤摘要】
基于智能图计算的隐私资源权限控制方法、装置及设备
本申请涉及计算机
,尤其涉及一种基于智能图计算的隐私资源权限控制方法、装置及设备。
技术介绍
在拥有需要保护的隐私资源(或资产)的企业或其他组织机构中,合理地给员工分配隐私资源的访问权限,及时地回收闲置权限,可以有效避免员工滥用权限,从而有效防止机构的隐私数据发生泄露。目前,员工权限生命周期的管理,如权限赋予和回收,大多依赖管理员制定的多层级的人工审批流程和回收流程完成,操作繁琐,效率低下。
技术实现思路
本说明书实施例提供了一种基于智能图计算的隐私资源权限控制方法、装置及设备,以提高权限管理的效率。为解决上述技术问题,本说明书实施例是这样实现的:第一方面,提出了一种基于智能图计算的隐私资源权限控制方法,包括:接收权限控制请求,所述权限控制请求用于请求控制目标组织中的人员访问所述目标组织中的隐私资源的权限;获取针对所述目标组织构建的异构图,所述异构图的节点表示对象,所述异构图的边表示对象之间的关系,所述对象包括所述目标组织中的人员、权限、隐私资源和包含权限的权限实体;基于所述异构图,确定处理所述权限控制请求所需的对象关系信息;基于所述对象关系信息,处理所述权限控制请求。第二方面,提出了一种基于智能图计算的隐私资源权限控制装置,包括:接收模块,用于接收权限控制请求,所述权限控制请求用于请求控制目标组织中的人员访问所述目标组织中的隐私资源的权限;获取模块,用于获取针对所述目标组织构建的异构图,所述异构图的节点表示对象,所述异构图的边表示对象之间的关系,所述对象包括所述目标组织中的人员、权限、隐私资源和包含权限的权限实体;第一确定模块,用于基于所述异构图,确定处理所述权限控制请求所需的对象关系信息;处理模块,用于基于所述对象关系信息,处理所述权限控制请求。第三方面,提出了一种电子设备,包括:处理器;以及被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行以下操作:接收权限控制请求,所述权限控制请求用于请求控制目标组织中的人员访问所述目标组织中的隐私资源的权限;获取针对所述目标组织构建的异构图,所述异构图的节点表示对象,所述异构图的边表示对象之间的关系,所述对象包括所述目标组织中的人员、权限、隐私资源和包含权限的权限实体;基于所述异构图,确定处理所述权限控制请求所需的对象关系信息;基于所述对象关系信息,处理所述权限控制请求。第四方面,提出了一种计算机可读存储介质,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被包括多个应用程序的电子设备执行时,使得所述电子设备执行以下操作:接收权限控制请求,所述权限控制请求用于请求控制目标组织中的人员访问所述目标组织中的隐私资源的权限;获取针对所述目标组织构建的异构图,所述异构图的节点表示对象,所述异构图的边表示对象之间的关系,所述对象包括所述目标组织中的人员、权限、隐私资源和包含权限的权限实体;基于所述异构图,确定处理所述权限控制请求所需的对象关系信息;基于所述对象关系信息,处理所述权限控制请求。由以上本说明书实施例提供的技术方案可见,本说明书实施例提供的方案至少具备如下一种技术效果:可以在接收到权限控制请求之后,基于针对目标组织构建的异构图进行图计算,确定处理所述权限控制请求所需的对象关系信息,然后基于计算出的对象关系信息处理所述权限控制请求,从而实现权限的自动化控制而不依赖人工操作,因此可以提高权限管理效率。附图说明此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:图1是本说明书实施例提供的一种基于智能图计算的隐私资源权限控制方法的流程示意图之一。图2是本说明书实施例提供的异构图的一种示意图。图3是本说明书实施例提供的一种基于智能图计算的隐私资源权限控制方法的流程示意图之二。图4是本说明书实施例提供的一种电子设备的结构示意图。图5是本说明书实施例提供的一种基于智能图计算的隐私资源权限控制装置的结构示意图之一。图6是本说明书实施例提供的一种基于智能图计算的隐私资源权限控制装置的结构示意图之二。具体实施方式为使本申请的目的、技术方案和优点更加清楚,下面将结合本申请具体实施例及相应的附图对本申请技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。为提高权限管理的效率,本说明书实施例提供一种基于智能图计算的隐私资源权限控制方法及装置。本说明书实施例提供的基于智能图计算的隐私资源权限控制方法及装置可以由电子设备执行,例如终端设备或服务端设备。换言之,所述方法可以由安装在终端设备或服务端设备的软件或硬件来执行。所述服务端包括但不限于:单台服务器、服务器集群、云端服务器或云端服务器集群等。本说明书实施例提供的一种基于智能图计算的隐私资源权限控制方法及装置,可用于对目标组织中的人员访问该目标组织中的隐私资源的权限进行管理。图(Graph),是表示表示对象之间的关联关系的一种抽象数据结果,使用节点(Vertex)和边(Edge)进行描述。图计算,是以图作为数据模型来表达问题并予以解决的过程。图算法,是指利用特制的线条算图求得答案的一种渐变算法。目标组织,可以是需要进行权限管理任一组织机构,如企业、政府部门、学校等;目标组织中的人员包括目标组织中的领导、员工以及外来访客等各类人员。目标组织的隐私资源是指该组织不愿意被其成员或其成员以外的人员无障碍或随便知晓的资源。目标组织中的隐私资源(或资产)包括无形的隐私数据资源和有形的隐私设备(如存储设备、测试设备、检验设备等)等需要保护的资源中的至少一种。图1是本说明书的一个实施例提供的基于智能图计算的隐私资源权限控制方法的流程示意图,如图1所示,该方法可以包括:步骤102、接收权限控制请求,所述权限控制请求用于请求控制目标组织中的人员访问所述目标组织中的隐私资源的权限。该权限控制请求可以是针对目标组织中的一个人员的一项权限的,也可以是针对目标组织中的多个人员的多项权限的。可以理解,当该权限控制请求是针对多个人员的多项权限时,可以实现权限的批量自动化控制,从而更好的提高权限管理效率。其中,权限控制请求包括但不限于:权限回收请求、权限授予请求和权限审批请求中的至少一种。在一种情况下,所述接收权限控制请求,包括:接收来用户客户端的权限控制请求,也即该权限控制请求由目标组织中的人员在用户客户端触发,以满足目标组织中人员请求授予或审批某项权限的需求。在另一种情况下本文档来自技高网...

【技术保护点】
1.一种基于智能图计算的隐私资源权限控制方法,包括:/n接收权限控制请求,所述权限控制请求用于请求控制目标组织中的人员访问所述目标组织中的隐私资源的权限;/n获取针对所述目标组织构建的异构图,所述异构图的节点表示对象,所述异构图的边表示对象之间的关系,所述对象包括所述目标组织中的人员、权限、隐私资源和包含权限的权限实体;/n基于所述异构图,确定处理所述权限控制请求所需的对象关系信息;/n基于所述对象关系信息,处理所述权限控制请求。/n

【技术特征摘要】
1.一种基于智能图计算的隐私资源权限控制方法,包括:
接收权限控制请求,所述权限控制请求用于请求控制目标组织中的人员访问所述目标组织中的隐私资源的权限;
获取针对所述目标组织构建的异构图,所述异构图的节点表示对象,所述异构图的边表示对象之间的关系,所述对象包括所述目标组织中的人员、权限、隐私资源和包含权限的权限实体;
基于所述异构图,确定处理所述权限控制请求所需的对象关系信息;
基于所述对象关系信息,处理所述权限控制请求。


2.根据权利要求1所述的方法,所述异构图中还包括对象的属性信息,在所述获取针对所述目标组织构建的异构图之前,所述方法还包括:
基于第一数据和第二数据中的至少一种,构建所述异构图;
其中,所述第一数据是当前采集的包含所述对象的属性信息及所述对象之间的关系信息的当前数据,所述第二数据是包含所述对象的属性信息及所述对象之间的关系信息的历史数据。


3.根据权利要求2所述的方法,在所述基于所述对象关系信息,处理所述权限控制请求后,还包括:
根据对所述权限控制请求的处理结果,更新所述异构图。


4.根据权利要求1-3任一项所述的方法,
所述异构图中的对象间的关系包括:人员对权限的访问关系、人员对隐私资源的访问关系、人员与权限之间的授权关系、权限实体之间的授权关系、权限对隐私资源的覆盖关系、人员间的组织架构关系以及权限与权限实体间的依赖关系。


5.根据权利要求4所述的方法,
所述对象关系信息包括以下至少一种:人员对权限的访问关系信息、人员对隐私资源的访问关系信息、人员与权限之间的授权关系信息、权限实体之间的授权关系信息、权限对隐私资源的覆盖关系信息、人员间的组织架构关系信息以及权限与权限实体间的依赖关系信息。


6.根据权利要求5所述的方法,所述权限控制请求为权限回收请求,其中,所述基于所述对象关系信息,处理所述权限控制请求,包括:
基于所述对象关系信息确定符合预设回收条件的目标权限并回收。


7.根据权利要求5所述的方法,所述权限控制请求为目标人员获取访问目标隐私资源的目标权限的授权请求,其中,所述基于所述对象关系信息,处理所述权限控制请求,包括:
当基于所述对象关系信息确定所述目标人员符合授予所述目标权限的条件时,向所述目标人员赋予所述目标权限。


8.根据权利要求5所述的方法,所述权限控制请求为目标人员申请访问目标隐私资源的目标权限的审批请求,其中,所述基于所述对象关系信息,处理所述权限控制请求,包括:
当基于所述对象关系信息确定所述目标人员符合预设审批条件时,通过所述审批...

【专利技术属性】
技术研发人员:金璐
申请(专利权)人:支付宝杭州信息技术有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1