首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 156 毫秒
1.
复杂资源的小粒度分级授权机制的研究   总被引:1,自引:0,他引:1  
分析了授权操作的运算规律,定义了授权算子集及其运算规则,提出了小粒度分级授权机制的三层架构;同时,基于定义的算子,对操作权限进行了分类,定义了小粒度分级授权模型的固有规则,建立了实际操作和算子组合之间的映射模型,完成了授权业务操作的同步,建立了资源可拓、分级授权的小粒度授权模型,实现了复杂资源的小粒度分级授权。最后以产品文档管理系统的小粒度授权模块为实例,证明了研究内容的有效性。  相似文献   

2.
RBAC模型中用户代理机制的研究   总被引:2,自引:1,他引:1  
针对ASP服务平台用户和服务之间权限分配日趋复杂的问题,提出了一种新的角色访问控制(A_RBAC)模型,利用代理层将平台服务与企业级用户关联,采用分级授权的用户角色访问控制运行机制,实现了用户代理机制下权限访问的区域自治性,并应用轻量级目录访问协议(LDAP)和J2EE技术将其设计实现于合肥市中小企业信息化托管平台。实践证明,该模型有效地降低了权限分配的复杂性。  相似文献   

3.
基于三级角色授权的ASP应用系统安全研究与实现   总被引:1,自引:0,他引:1  
以数据、程序及用户为依据,将分级授权、最小化授权、角色授权继承等策略相结合,提出了三级角色授权方式。该授权方式对基于角色授权访问控制模式(RBAC)进行了优化,更适合ASP模式,在实际应用中取得了良好效果,极大地提高了ASP系统安全性。  相似文献   

4.
分级的行列级权限系统的设计和实现   总被引:1,自引:0,他引:1  
冯志亮  谭景信 《计算机工程与设计》2011,32(10):3274-3277,3291
为实现权限系统中用户授权的灵活性和数据级的权限控制,在传统权限访问控制模型的基础上,设计了一种基于内存数据库的分级的行列级权限控制模型。通过分级授权实现授权的灵活性和可继承性,通过分级行列级权限实现数据级权限控制,通过内存数据库和预排序遍历树算法实现数据的快速查询。开发了相应的软件系统,与传统权限模型进行了比较,结果表明了该模型的可行性和高效性。  相似文献   

5.
文档管理系统中小粒度授权机制的研究   总被引:2,自引:2,他引:0  
提出了操作权限分类的方法和标准,结合文档管理的业务特点,进行了基于文档结构树的授权业务建模;为求解权限管理的基本问题公式,建立了资源可拓展的、分级授权的授权机制,定义了授权机制的粗规则和业务逻辑接口,实现了树型资源等复杂资源系统的权限分配方式。  相似文献   

6.
基于信息化系统的特点及其对权限控制的需要,在.NET框架下,基于RBAC模型设计与实现了一套权限控制组件,并在设计过程中对RBAC模型进行了扩展,引入了权限委托、分级授权,UBAC等特性,并将该组件应用于多个EIS系统的开发过程中,结果表明该组件能够很好的集成于信息化系统中,能够减轻权限开发的复杂度,提高权限管理工作的效率.  相似文献   

7.
采用ASP.NET技术,用户/角色/权限的模型,实现中石化油气开采成本预算系统中的权限管理。阐述了权限管理的设计原则和设计方法.权限管理的数据库设计,用户授权的实现和用户权限控制的实现,在开发过程中,使用C#语言,开发了权限管理组件,提高了牙发效率.简化了权限管理.用户使用灵活方便。  相似文献   

8.
基于B/S的煤矿信息管理系统权限管理的设计和实现   总被引:1,自引:1,他引:1  
通过分析传统信息管理系统权限管理的局限性,结合煤矿信息管理系统中权限管理的特点和发展趋势,提出了具有动态分级授权机制的多权限管理方法,并在开发基于B/S模式的邯郸市峰峰集团羊渠河煤矿信息管理系统过程中利用树型结构加以实现。企业的实际应用结果表明,动态分级权限管理机制在一定程度上提高了企业的效率,加强了煤矿的办公自动化进程。  相似文献   

9.
传统的访问控制模型采用手动的授权方式, 应用在目前混合型组织企业中, 造成权限授权复杂、准确度低. 因此, 提出一种基于用户-角色-任务的多约束访问控制模型(C-URTBAC), 该模型采用用户分级管理、权限在主体和客体间的传播性思想, 实现了半自动化的授权方式, 提高授权效率和准确度; 同时细化了约束分类, 实现了细粒度化的权限管理. 最后将该模型引用到某汽车零部件公司的PLM系统中, 验证了该模型的实用性.  相似文献   

10.
B/S应用系统中的细粒度权限管理模型①   总被引:1,自引:0,他引:1  
针对B/S模式下的油库网络信息系统的实际需求,为提高用户权限管理的动态性和授权访问的安全性,结合基于角色的访问控制原理,提出了一种在B/S应用系统中针对用户人员复杂、职务变动频繁特点的细粒度权限管理模型。该模型把资源的访问权限按细粒度分解,实现了由粗到细,不同级别的权限控制,既可进行角色授权也可直接用户授权,大大改善了用户权限管理的灵活性和可扩展性。  相似文献   

11.
以H—H销售系统的研究和开发为背景,针对用户权限的安全问题,对B/S模式下系统用户权限管理的需求进行了分析,采用基于角色的安全管理策略进行了系统功能和业务流程的设计,并采用ASP.NET等技术实现了系统用户权限的静态和动态两种不同的管理模式,并在应用和性能上进行了比较。  相似文献   

12.
基于角色实现窗口按钮级通用动态权限管理   总被引:1,自引:1,他引:1  
比较现有MIS系统中权限管理存在的缺陷,提出了基于角色实现窗口按钮级通用动态权限管理的方案,通过精心设计数据库和程序模块.实现了权限管理的通用性、动态性以及细化到窗口按钮的功能。  相似文献   

13.
ASP.NET用户权限管理研究   总被引:1,自引:0,他引:1  
现今大多数Web应用系统都是与用户相关的,这就带来了如何对用户权限进行管理的问题,特别是一些对安全问题有较高要求的应用,如电子商务系统等。深入分析了ASP.NET中的角色管理机制,提出了一个权限分级的思想,给出了一个基于角色进行权限管理的一般过程。  相似文献   

14.
刘强  王磊  何琳 《计算机科学》2012,39(11):13-18
长期以来,R13AC模型的研究工作主要集中在信息科学领域,其深厚的管理学背景与逻辑学背景并没有获得 关注。在综述RI3AC模型研究历程的基础上,揭示了RI3AC模型存在的一系列逻辑问题与管理问题:授权状态的“伪 三值逻辑”问题、管理权威的来源问题、管理员的权责同步问题、权限泄漏的含义问题、授权决策支持的模式问题。其 后,从语用/语法/语义3个层面进行分析并明确了R13AC模型的二值逻辑学基础;详细阐述了系列管理问题的逻辑 关系,分别分析了各个管理问题的背景和内涵,明确了管理权威的来源和权限泄漏的具体含义,提出了“有效区分分权 与授权、推行权限使用审计”的权责同步思路,及“以问题求解替代安全策略与约束语义显示化”的授权决策支持模式。 本研究旨在明确RI3AC模型中的一些核心概念与理论基础,揭示并解决一些关键问题,为提升RI3AC模型的安全性 与适用性、降低RI3AC;模型的复杂性提供理论层面上的支持。  相似文献   

15.
MIS系统权限管理及标准件   总被引:4,自引:1,他引:4  
文章着重介绍了一种MIS系统应用层的权限管理模型,该模型通过对用户对对象的操作权限的分析,将MIS系统的权限要求分为四类:操作员用户的标识及确认,操作员对系统模块的执行权限,系统模块对数据库数据的存取权限及操作员用户对数据库数据的存取权限。另外,文章最后简要给出了在此模型上建立的一个应用系统权限管理构件。  相似文献   

16.
给出了一个用PB和ASP结合实现的Intemet应用的实例。讨论了基于B/S模式的系统体系结构及其在应用中的实现方法,并且在系统中巧妙利用了XML与PB交互的特性,进行数据库的连接,使系统可以方便地发布与移植。介绍了系统采用的基于角色的访问控制策略,有利于实现权限的管理。  相似文献   

17.
一个高校实验室管理系统的设计与实现   总被引:2,自引:0,他引:2  
介绍了用VB6.0与ASP开发的高校实验室管理系统。该文分析了该系统的体系结构、功能模块的划分及实现。  相似文献   

18.
人事管理是一项繁锁的工作,如果人工进行统计,管理工作将十分繁重,而且不能保证其效率与正确性,本系统正是针对这一需求而设计开发的。系统是基于ASP技术和SQL Server2000数据库实现的三层结构的Web系统,通过ADO组件访问数据库,结合网络编程开发动态网页,可以实现系统管理、基础资料管理、薪资管理、考勤管理、生成报表等功能。系统具有友好的界面、良好的可扩展性。  相似文献   

19.
在Web系统开发中,由于系统资源的差异性和对权限管理要求的复杂性导致产生一些问题,如同一个系统中不同的子业务设置不同的权限,从而需要对不同的子业务模块编写权限控制代码,而这些代码存在着重复设计冗余编写以致降低了Web系统的开发效率.针对上述问题,在ASP.net中已有的基于角色的访问控制部分上,结合RBAC授权模型进行系统扩展,设计并实现了一个可以在中小型Web应用系统中通用的权限管理系统子模块.该模块采用三层结构,实现了权限控制和业务的分离,可以很方便地在其他Web系统中使用.  相似文献   

20.
ASP.NETMVC体系架构是微软最近推出的基于.NET平台的开发框架。为了介绍ASP.NETMVC框架的优越性,以及采用该框架所带来的优势,首先介绍了ASP.NETMVC框架的体系结构、原理以及生命周期。然后通过在干部教育培训系统中的应用为例,展示了如何使用ASP.NETMVC框架搭建层次清晰的程序架构,从而使系统具有良好的灵活性、可扩展性以及易维护性。并且结合C#和linq,给出了ASP.NETMVC框架下系统实现的技术细节和关键代码。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号