首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到10条相似文献,搜索用时 31 毫秒
1.
基于角色访问控制机制在MIS权限管理中的应用   总被引:7,自引:2,他引:7  
王超  边小凡 《微机发展》2004,14(5):50-52
企业管理信息系统规模的不断扩大,使信息系统的权限管理成为一个日益突出的问题。权限管理方案和实现方法不合理,往往会加大权限管理的复杂性,或使权限管理失去足够的灵活性。文中结合一个实际的MIS系统,应用RBAC机制,把用户角色区分为系统角色和业务角色,并与业务逻辑相结合,提出了一套高效的企业信息系统权限管理解决方案和具体实现方法。通过在多个实际系统中的应用,证明此方案不仅可以满足企业对信息系统权限管理的要求,而且使权限管理具有很高的灵活性和可操作性。  相似文献   

2.
企业管理信息系统规模的不断扩大,使信息系统的权限管理成为一个日益突出的问题.权限管理方案和实现方法不合理,往往会加大权限管理的复杂性,或使权限管理失去足够的灵活性.文中结合一个实际的MIS系统,应用RBAC机制,把用户角色区分为系统角色和业务角色,并与业务逻辑相结合,提出了一套高效的企业信息系统权限管理解决方案和具体实现方法.通过在多个实际系统中的应用,证明此方案不仅可以满足企业对信息系统权限管理的要求,而且使权限管理具有很高的灵活性和可操作性.  相似文献   

3.
基于实践,提出了一种基于角色的新型权限管理机制,该机制将基于角色(RBAC)的静态权限控制与基于任务(TBAC)的动态权限控制相结合,可以灵活、便捷地控制系统中用户的权限,并使系统的安全性与稳定性得到更好的保证。其中,静态管理是将用户按照角色的概念来分类而获得所拥有的权限;动态管理是通过引用角色环境函数与角色方法共同实现动态控制相应角色用户的权限。  相似文献   

4.
城市规划管理信息系统中用户权限管理方案实现   总被引:2,自引:1,他引:2  
该文针对城市规划管理信息系统中安全性管理的要求,借鉴大型数据库的角色管理概念,提出了一种基于岗位角色的用户权限管理的方案,并对权限设置的原则和方法进行了探讨,通过在南京市规划管理办公自动化系统中的应用,表明此方法是可靠和实用的。  相似文献   

5.
针对权限系统中存在角色授权策略单一和授权冲突的问题,设计IPC_URBAC模型,在RBAC模型的基础上增加继承约束的用户直接授权机制和优先约束的用户角色分配机制,提出基于个体和优先的授权冲突解决策略,并给出用户权限和角色权限的求解算法。运用IPC_URBAC,构造二进制授权掩码进行复杂权限设置,应用Web Service完成细粒度权限检查,达到权限与业务的剥离,实现一种与业务无关的柔性授权系统。  相似文献   

6.
实现MIS系统权限控制的方法有很多,本文介绍一种便捷、高效、安全的方法。首先,基于ADO.NET数据库技术读取用户角色信息。其次,利用Split函数按照给定的字符分隔符返回用户角色字符串数组并借助foreach语句循环遍历数组。最后,运用Switch判断语句动态分配和绑定用户角色,进而实现权限控制。  相似文献   

7.
提出了一种支持用户权限受限继承的工作流授权模型(CUBA),在该模型中,工作流系统的用户权限不仅可以来源于角色,而且还可以来源于其他用户,因此大大提高了授权的灵活性。提出了权限受限继承的定义,研究了其管理机制,介绍了其设计与实现。成果已经在某企业中得到了应用,并取得了良好的效果。  相似文献   

8.
基于角色的权限管理在管理信息系统中得到了广泛的应用,在实现的过程中,为了灵活实现不同用户登录系统后系统自动生成相应的交互界面(公共页面),对基于角色的访问控制方法(RBAC)进行了扩展,提出了一种扩展RBAC模式-基于角色和功能点的授权模式,并分别从数据库设计、权限验证逻辑、应用实例等方面阐述了该模式的设计和实现过程。  相似文献   

9.
B/S结构下的用户访问控制方法   总被引:2,自引:0,他引:2  
针对Web系统的特点以及其对用户访问控制的特殊要求,提出了在B/S结构下基于"角色-模块-页面模型"实现用户访问控制的基本思想,并讨论了其具体的实现方法."角色-模块-页面模型"以传统的RBAC权限管理模型为基础,将模块看作是一系列页面的集合,并以二进制数值来描述角色对各模块的访问权限以及各页面的操作功能,从而将用户对模块页面的操作权限判断转化为一系列的逻辑运算.通过在高速公路机电设备养护系统中的实际应用,表明提出的用户访问控制方法能够很好地满足企业对Web系统用户访问控制的要求,通用性好,扩展性强,配置简单灵活.  相似文献   

10.
基于角色-页面模型的WEB用户访问控制方法   总被引:14,自引:0,他引:14  
论文以RBAC(Role-BasedAccessControl:基于角色的访问控制)理论为基础,利用B/S应用模式的特点,将WEB应用的业务逻辑和对应的显示逻辑进行合理的划分,通过控制应用系统各个页面对于不同用户角色的可见性,提出了基于角色—页面模型的Web用户访问权限的控制方法,简化了RBAC模型的实现。该方法能够减少Web应用开发中繁琐的逻辑判断代码,方便应用系统的实施,并在“全国高校仪器设备和优质教育资源共享系统”中得到了应用。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号