首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 62 毫秒
1.
晏立  杨波  许海成 《现代计算机》2011,(10):110-112
基于角色的访问控制RBAC是一种方便、安全、高效的访问控制机制。使用ASP.NETMVC2的Route Handler技术实现RBAC模型,简化用户权限管理,提高管理效率,提高系统开发效率,减少代码冗余,便于系统维护。  相似文献   

2.
基于树型控件和数据库的权限管理   总被引:2,自引:0,他引:2  
介绍了综合使用树型控件和数据库来实现动态树的方法,结合基于角色访问控制(RBAC)方法,针对标准化零件库项目的用户权限管理问题,实现了基于树型控件和数据库的用户权限管理.  相似文献   

3.
基于角色的访问控制(RBAC)具有减少授权管理复杂性、降低管理开销、增强系统安全性等优良特性。本文分析了RBAC模型的基本原理、结构,描述了RBAC在B/S模式信息管理系统中的应用模型,并将这种新的应用模型应用到某公司的业务信息管理系统开发中,实现了用户与角色相关联、角色与权限相关联,不同用户拥有不同的操作权限,增加了系统使用的安全性以及系统管理的工作效率。  相似文献   

4.
基于B/S架构的信息系统开发过程中权限控制设计是其重要环节。本文基于角色的访问控制(RBAC)原理,设计出一套通用的用户权限管理模块,提高了信息系统的安全性,灵活性和可扩展性,对于实现信息系统的模块化开发,缩短开发周期具有重要的意义。  相似文献   

5.
在知识管理系统中,特别是文档管理系统中,为方便指派管理,多采用把用户分为用户组的方式进行用户-角色指派和权限组进行权限-角色指派,但其中的用户组和权限组在RBAC中无对应概念.ARBAC模型包含3个子模型.其中的RRA可实现对用户和权限的分组管理.为了与RBAC统一,可采用RRA实现对用户和权限的分组管理.  相似文献   

6.
分析了RBAC模型的基本原理、结构,描述了RBAC在B/S模式信息管理系统中的应用模型,并将这种新的应用模型应用到客服中心员工管理信息系统开发中,实现了用户与角色相关联、角色与权限相关联,不同用户拥有不同的操作权限,增加了系统使用的安全性以及系统管理的工作效率。  相似文献   

7.
一种信息系统授权机制的研究与应用   总被引:1,自引:0,他引:1  
针对RBAC授权系统的原理,结合信息系统开发的实践,对应用RBAC授权机制问题进行深入浅出的研究.针对RBAC在应用中的某些问题,提出了其在模块设计、权限管理和安全体系等方面的要求,并对其实现进行详细说明.  相似文献   

8.
本文针对大型网络管理系统多区域多权限,不同区域不同权限的管理需求,通过对RBAC概念模型的一系列改进,提出了一种跨区域下权限可继承而不越权,并完整实现权限回收,权限转移的解决方案。对于功能权限的访问控制,利用WEB中的过滤器技术,使用户访问的任何URL都会通过过滤系统并会对之做权限判定。基于限制用户可访问数据范围的思想,使用区域权限动态生成区域树实现权限的区域管理。这些设计和实现方案保证了RBAC模型简化访问控制管理的优点,使得不同权限不同区域的用户能通过WEB完成对数据访问的需求。  相似文献   

9.
Web服务为传统的安全模型带来了许多新的安全隐患,为了解决Web服务中存在的安全性问题,通过分析XACML、SAML以及RBAC等相关技术,提出了一种基于XACML和SAML的RBAC模型。该模型采用XACML对用户进行访问控制,利用角色管理用户授权,使用RBAC分离用户和权限,提高了权限管理的灵活性;通过SAML协议使不同角色的用户实现单点登录,整个架构基于XML技术,保证了模型的灵活性以及扩展性。  相似文献   

10.
基于RBAC的细粒度访问控制方法   总被引:11,自引:2,他引:9       下载免费PDF全文
分析基于角色的访问控制模型,提出一种基于RBAC模型的细粒度权限管理方法。引入细粒度权限管理的概念,把资源的访问权限按尽量小的粒度分解,并把分解后的权限分配给角色,通过给用户分配角色以及角色之间的继承关系简化权限的管理。基于RBAC模型的细粒度权限管理系统验证了该方法的正确性。该方法的设计和实现过程对于同类软件的开发具有参考价值。  相似文献   

11.
基于RBAC的SSO统一权限管理方法   总被引:2,自引:0,他引:2  
针对RBAC(role_based access control)模型不能直接应用到SSO(single sign_on)系统中的问题,分析了RBAC模型的权限获取方式,指出不能直接应用的原因.引入XML文档存储用户在系统中的权限,改进用户权限获取方式及流程,定义权限验证方法统一接口,降低RBAC模型同应用系统的耦合性,提出了改进的RBAC统一权限管理模型和实施方法,并在实际应用中得以实现和验证.  相似文献   

12.
RBAC在管理信息系统中的应用   总被引:1,自引:0,他引:1  
基于角色的访问控制(RBAC)是一种符合实际的访问控制模型,真正实现了用户和权限的逻辑分离,降低了管理和维护用户权限的复杂度和数据库的存储开销.本文介绍了RBAC的基本模型,并且提出了一种适合信息管理系统的访问控制模型.  相似文献   

13.
基于J2EE的权限管理框架实现   总被引:2,自引:0,他引:2       下载免费PDF全文
在基于角色的访问控制RBAC模型中,通过角色将用户和权限相联系,极大地降低了授权管理的复杂性,是一种灵活有效的安全措施。本文提出了一个适用于J2EE领域的RBAC权限管理框架。通过使用软件设计模式和面向方面的编程方法,将通用的权限管理放在框架内实现,而将特殊易变的权限管理以面向方面编程的方法实现,实现了强有力的可扩展性
和易维护性。  相似文献   

14.
基于角色访问控制(RBAC)是一种方便、安全、高效的访问控制机制.文中分析了RBAC的基本思想和模型,然后介绍了用户角色分配和角色许可分配的基本方法,最后提出了在数据备份系统中运用RBAC实现用户权限管理的应用模型.并实现了标准建模语言UML的交互图描述RBAC的授权流程,从而使系统开发人员能深刻理解RBAC模型和建立基于角色的系统.  相似文献   

15.
基于基本RBAC 模型的权限管理框架的设计与实现   总被引:1,自引:1,他引:0  
基于角色的访问控制(RBAC,Role Based Access Control)最直观的描述就是权限被授予角色,角色被授予用户,权限是访问资源的唯一凭证,用户与权限没有直接关联。将采用基本RBAC模型以及JavaEE(Java Platform,Enterprise Edition,Java企业级应用)的一些主流选型,设计并实现由用户登录模块、各种管理操作模块组成的具有用户管理、角色管理以及权限管理功能的框架结构。  相似文献   

16.
基于RBAC的用户授权管理模型的设计与实现   总被引:9,自引:0,他引:9  
在分析RBAC授权模型原理的基础上,提出了用户-权限组-权限的授权管理模型,并利用PowerDesigner进行了数据模型(CDM和PDM)的设计,最后详细阐述了基于VB和SQL Server的材料信息系统中用户授权管理的实现。该授权管理模型的设计与实现具有有很强的通用性。  相似文献   

17.
ASP.NET中用户权限管理的设计与实现   总被引:1,自引:0,他引:1  
周伟  王黎  高晓蓉 《福建电脑》2007,(11):156-157
本文简要介绍了基于角色的权限管理(RBAC)思想,设计了一种通用的用户权限动态控制模型,并给出了在ASP.NET中的实现方法.  相似文献   

18.
基于Struts-Hibernate架构的权限管理系统的设计与实现   总被引:1,自引:0,他引:1  
介绍了Struts-Hibernate整合架构,剖析了Struts-Hibernate整合原理和关键技术,针对当前权限管理在维护性、灵活性和完整性等方面的不足,设计并实现了一个基于Struts-Hibernate架构的面向RBAC的权限管理系统(PMS),实现了用户、角色、权限、资源和操作等管理功能,降低了系统的耦合度,提高了系统的可移植性、可扩展性和安全性,在可扩展的企业级应用开发中有很好的前景。实验结果表明,PMS降低了授权管理的复杂性,减少了管理开销,提高了系统的灵活性和安全性。  相似文献   

19.
角色层次关系的分析与研究   总被引:9,自引:0,他引:9  
1 引言随着计算机技术及应用的发展,计算机信息系统越来越复杂,资源访问权限的管理也变得越来越困难,以角色为中介的访问控制(Role-Based Access Control,RBAC)技术的出现大大缓解了资源管理的问题。RBAC的基本思想是通过角色实现用户与权限之间的逻辑隔离,用户不直接与权限发生关联,而角色与权限相关联,用户根据其工作职能与一定角色相关联。如果把角色理解为现实社会中工作职位在信息管理领域中的一个抽象,那么RBAC的权限管理方式非常类似于应用领域中的管理模式。当RBAC用于信息系统的权限管理时,这种以角色为中介的管理模式容易被普通用户理解和接受。事实上,能够提供这种自然化、人性化的权限管理方式是RBAC技术近年来日益受到重视的最主要的原因。显然,现实  相似文献   

20.
基于角色访问控制(RBAC)是一种方便、安全、高效的访问控制机制.首先分析了RBAC的基本思想和模型,然后介绍了用户角色分配和角色许可分配的基本方法,最后给出了在项目管理系统中运用RBAC实现权限管理的方法.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号