本申请涉及数据处理,尤其是涉及到一种数据操作控制方法、装置、介质及设备。
背景技术:
1、对于互联网等企业而言,企业的数据是公司的核心资产,内部员工的数据泄漏事件,一直时有发生。为了保证数据资产的安全,对数据操作进行控制,是本领域技术人员需要面对的一个技术问题。
技术实现思路
1、有鉴于此,本申请提供了一种数据操作控制方法、装置、介质及电子设备,主要目的在于提高数据资产的安全性。
2、依据本申请的一个方面,提供了一种数据操作控制方法,包括:
3、接收操作者针对目标数据资产进行第一操作的操作请求;
4、获取所述操作者的权限画像以及获取所述目标数据资产的风险画像;
5、根据所述操作者的权限画像以及所述目标数据资产的风险画像,确定所述操作者是否具有针对所述目标数据资产进行第一操作的权限,若有权限,放行所述第一操作,若无权限,反馈拒绝操作的提示。
6、依据本申请的一个方面,提供了一种数据操作控制装置,包括:
7、请求接收单元,用于接收操作者针对目标数据资产进行第一操作的操作请求;
8、画像确定单元,用于获取所述操作者的权限画像以及获取所述目标数据资产的风险画像;
9、权限确定单元,用于根据所述操作者的权限画像以及所述目标数据资产的风险画像,确定所述操作者是否具有针对所述目标数据资产进行第一操作的权限;
10、操作控制单元,用于在有权限时,放行所述第一操作,在无权限时,反馈拒绝操作的提示。
11、依据本申请的一个方面,提供了一种存储介质,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行上述数据操作控制方法。
12、依据本申请的一个方面,提供了一种电子设备,包括存储器和处理器,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行上述数据操作控制方法。
13、借由上述技术方案,本申请提供的一种数据操作控制方法、装置、介质及设备,本申请通过操作者的权限画像以及目标数据资产的风险画像的多个角度,确定操作者是否具有针对目标数据资产进行第一操作的权限。可见,本申请从员工操作权限以及数据资产密级多个角度,评估数据操作的合法性,从而确定当前操作者是否具有针对当前数据资产进行特定的某一操作的权限;此外,本申请实施例的数据安全控制方案可以提前实施,例如在数据到达员工终端之前进行数据操作控制,通过优化数据安全检测逻辑,提高数据资产的安全性。
14、上述说明仅是本申请技术方案的概述,为了能够更清楚了解本申请的技术手段,而可依照说明书的内容予以实施,并且为了让本申请的上述和其它目的、特征和优点能够更明显易懂,以下特举本申请的具体实施方式。
1.一种数据操作控制方法,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
4.根据权利要求1所述的方法,其特征在于,所述根据所述操作者的权限画像以及所述目标数据资产的风险画像,确定所述操作者是否具有针对所述目标数据资产进行第一操作的权限,包括:
5.根据权利要求1所述的方法,其特征在于,所述根据所述操作者的权限画像以及所述目标数据资产的风险画像,确定所述操作者是否具有针对所述目标数据资产进行第一操作的权限,包括:
6.根据权利要求4或5所述的方法,其特征在于,所述根据所述操作者的权限画像以及所述目标数据资产的风险画像,确定对应的操作权限分值,包括:
7.根据权利要求4或5所述的方法,其特征在于,在所述反馈拒绝操作的提示之后,还包括:
8.一种数据控制装置,其特征在于,包括:
9.一种存储介质,其特征在于,所述存储介质中存储有计算机程序,其中,所述计算机程序被设置为运行时执行权利要求1至7任一项中所述的方法。
10.一种电子设备,包括存储器和处理器,其特征在于,所述存储器中存储有计算机程序,所述处理器被设置为运行所述计算机程序以执行权利要求1至7任一项中所述的方法。