System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技术实现步骤摘要】
本专利技术涉及分布式,尤其涉及一种权限管理方法、装置、设备、介质及程序产品。
技术介绍
1、联邦学习是一种分布式机器学习技术,其核心思想是通过在多个拥有本地数据的数据源之间进行分布式模型训练,在不需要交换本地个体或样本数据的前提下,仅通过交换模型参数或中间结果的方式,构建虚拟融合数据下的全局模型,从而实现数据隐私保护和数据共享计算的平衡,即数据可用不可见、数据不动模型动的应用新范式。
2、随着联邦学习技术的不断发展,越来越多的厂商推出了自己的联邦学习平台。对于大型集团而言,因其业务场景较为广泛,故会涉及多个联邦学习平台来处理不同场景的需求,同时对于数据分析师进行联邦建模等场景,会涉及到很多敏感数据,对于资产和数据的权限安全管控尤为重要,如果不加限制,很容易造成数据泄露风险。
3、目前,不同联邦学习平台都有独立的权限管理方式,但是对于大型集团,需要使用多种联邦学习平台进行场景实现的情况下,独立的权限管理无法更好的管理数据安全,无法满足集团的权限安全统一管控要求。其次,不同联邦学习平台对于权限的管控粒度也不统一,无法在集团使用多个联邦学习平台时很好的统一管控。
技术实现思路
1、本专利技术提供了一种权限管理方法、装置、设备、介质及程序产品,可以在使用多个联邦学习平台时,实现统一的权限管控。
2、根据本专利技术的一方面,提供了一种权限管理方法,包括:
3、当检测到目标用户的数据查看请求时,根据租户划分配置和数据查看请求,获取所述目标用户对应
4、获取分层管控配置,并根据所述分层管控配置,获取所述目标用户对所述目标数据资产的查看权限;
5、根据所述查看权限对所述目标数据资产进行加密处理,得到加密数据资产,并将所述加密数据资产向目标用户进行展示。
6、根据本专利技术的另一方面,提供了一种权限管理装置,包括:
7、目标数据资产获取模块,用于当检测到目标用户的数据查看请求时,根据租户划分配置和数据查看请求,获取所述目标用户对应的目标数据资产;
8、查看权限获取模块,用于获取分层管控配置,并根据所述分层管控配置,获取所述目标用户对所述目标数据资产的查看权限;
9、数据资产加密模块,用于根据所述查看权限对所述目标数据资产进行加密处理,得到加密数据资产,并将所述加密数据资产向目标用户进行展示。
10、根据本专利技术的另一方面,提供了一种电子设备,所述电子设备包括:
11、至少一个处理器;以及
12、与所述至少一个处理器通信连接的存储器;其中,
13、所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行本专利技术任一实施例所述的权限管理方法。
14、根据本专利技术的另一方面,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序用于使处理器执行时实现本专利技术任一实施例所述的权限管理方法。
15、根据本专利技术的另一方面,提供了一种计算机程序产品,包括计算机程序,所述计算机程序在被处理器执行时实现本专利技术任一实施例所述的权限管理方法。
16、本专利技术实施例的技术方案,通过当检测到目标用户的数据查看请求时,根据租户划分配置和数据查看请求,获取目标用户对应的目标数据资产;获取分层管控配置,并根据分层管控配置,获取目标用户对目标数据资产的查看权限;根据查看权限对目标数据资产进行加密处理,得到加密数据资产,并将加密数据资产向目标用户进行展示;通过基于租户划分配置和分层管控配置实现两级的权限管控,可以在使用多个联邦学习平台时,实现统一的权限管控。
17、应当理解,本部分所描述的内容并非旨在标识本专利技术的实施例的关键或重要特征,也不用于限制本专利技术的范围。本专利技术的其它特征将通过以下的说明书而变得容易理解。
本文档来自技高网...【技术保护点】
1.一种权限管理方法,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,根据租户划分配置和数据查看请求,获取所述目标用户对应的目标数据资产,包括:
3.根据权利要求1所述的方法,其特征在于,根据所述分层管控配置,获取所述目标用户对所述目标数据资产的查看权限,包括:
4.根据权利要求1所述的方法,其特征在于,根据所述查看权限对所述目标数据资产进行加密处理,得到加密数据资产,包括:
5.根据权利要求4所述的方法,其特征在于,将所述目标数据资产中的敏感数据进行隐藏处理,得到加密数据资产,包括:
6.根据权利要求1-5中任一项所述的方法,其特征在于,租户包括租户管理员、建模人员和/或运维人员,查看权限包括表级权限、行级权限和/或列级权限。
7.一种权限管理装置,其特征在于,包括:
8.一种电子设备,其特征在于,所述电子设备包括:
9.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机程序,所述计算机程序用于使处理器执行时实现权利要求1-6中任一项所述的权限管理方
10.一种计算机程序产品,其特征在于,包括计算机程序,所述计算机程序在被处理器执行时实现权利要求1-6中任一项所述的权限管理方法。
...【技术特征摘要】
1.一种权限管理方法,其特征在于,包括:
2.根据权利要求1所述的方法,其特征在于,根据租户划分配置和数据查看请求,获取所述目标用户对应的目标数据资产,包括:
3.根据权利要求1所述的方法,其特征在于,根据所述分层管控配置,获取所述目标用户对所述目标数据资产的查看权限,包括:
4.根据权利要求1所述的方法,其特征在于,根据所述查看权限对所述目标数据资产进行加密处理,得到加密数据资产,包括:
5.根据权利要求4所述的方法,其特征在于,将所述目标数据资产中的敏感数据进行隐藏处理,得到加密数据资产,包括:
6.根...
【专利技术属性】
技术研发人员:潘蒙,郭相林,连帮,蒋如星,
申请(专利权)人:中国工商银行股份有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。