999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于RBAC企業通用用戶權限管理模型設計與應用

2010-05-09 06:00:14夏冬梅
網絡安全技術與應用 2010年8期
關鍵詞:用戶功能系統

夏冬梅

廣東松山職業技術學院 廣東 512126

0 前言

從上世紀六十年代起,人們開始研究計算機信息系統訪問控制技術,先后出現了各種各樣的權限管理模型,確保只有被授權的用戶才能訪問某些敏感的數據和信息。它們的基本目標都是防止非法用戶進行系統和合法用戶對系統資源的非法使用。

本文在原RBAC模型基礎上提出以用戶組為授權中心的授權模式,即:在權限管理系統中引入組織機構,當某機構的所有人員職能相同時,則將看作一組,創建一個角色授予這個組,則整個組的人員都獲得了權限,以用戶組為中心授權的模式既簡化了授權管理,系統又有較大的靈活度。

1 模型的設計

面向企業的訪問控制的設計目標:支持大量的用戶和訪問客體,使角色、用戶、任務、權限的分配、變化比較容易控制;支持企業間信息的安全共享與權限的簡便管理;支持主動和被動的訪問控制,適應動態的業務流程中權限與客體的快速變更等。

面向企業的訪問控制解決方案:采用基于角色的訪問控制,利用角色特點把權限與用戶邏輯分離方便了用戶權限的管理;采用角色匹配規則,通過人事管理為載體實現企業間信息的共享;采用角色與任務結合的觀點,利用角色的易管理性及任務的動態性實現對工作流業務流程進行動、靜態的訪問控制。方案的總體模型如圖1。

圖1 企業訪問控制總體框架圖

本系統充分考慮企業單位人事特點后,對RBAC模型中用戶與角色的映射做了改進,改換成職位與角色的映射(如圖2)。企業中的每名員工都有它對應的職位,把不同員工但職能相同的職員看成一個用戶組,針對用戶組來分配角色,這樣做的好處是:

圖2 基于角色的授權的結構

(1)授權、權限分配和改變簡單方便。如:某一員工職位變更,只需在用戶信息中修改其職位,則用戶自動轉換到該職位對應角色,相應擁有新權限;

(2)設計中便于類的繼承。高級權限的某些屬性可以直接從一個或幾個低級職位中繼承過來;

(3)更好的保證用戶對信息對象的訪問權限是限制在他的工作范圍之內。

2 模型的應用

本文實現的是企業門戶系統、辦公自動化系統和綜合報表系統中統一使用的系統管理和人事管理部分。在兩個系統管理模塊中體現了這種基于RBAC企業通用用戶權限管理模型的設計思想。

涉及的主要功能包括:

(1)人員基本信息的添加、修改、刪除;

(2)角色的添加、修改、刪除;

(3)角色組的添加、修改、刪除;

(4)職位的添加、修改、刪除。

2.1 系統管理模塊功能設計

基于角色的權限管理:包括用戶管理、角色管理、系統功能管理、角色具有的系統功能管理4個模塊。

(1)用戶管理模塊的主要功能是身份認證,這是基于角色訪問控制的基礎。

用戶管理的UML用例圖(如圖3所示)。

圖3 用戶管理的UML用例圖

(2)角色管理是通過用戶管理中身份認證的用戶被創建一個角色,它代表了一個獨立訪問權限實體,登錄系統時根據角色信息來進一步判定登錄用戶擁有使用特定系統功能的權限。

角色管理的UML用例圖(如圖4所示)。

圖4 角色管理的UML用例圖

(3)系統功能管理包括添加系統功能、查詢系統功能、修改系統功能和刪除系統功能。系統功能信息是系統中進行操作的獨立功能單位。

系統功能管理的UML用例圖(如圖5所示)。

圖5 系統功能管理的UML用例圖

(4)角色具有的系統功能管理包括查詢角色具有的系統功能、添加角色具有的系統功能和刪除角色具有的系統功能。

角色具有的系統功能管理的UML用例圖(如圖6所示)。

圖6 角色具有的系統功能管理的UML用例圖

2.2 人事管理模塊功能設計

人事管理模塊是通用辦公系統中進行人事組織管理要實現的功能模塊,為系統管理模塊提供用戶的相關信息,如用戶的真實姓名、身份證號以及其職位、機構信息等。人事管理模塊具有機構管理、職位管理、職員管理、職位分配的角色管理、職員擔任的職位管理5個子模塊。

人事管理模塊功能設計的思路大致與系統管理模塊功能設計相同,故略去。

2.3 系統管理模塊與人事管理模塊的依存關系

系統管理與人事管理的依存關系(如圖7所示)。

綜合以上系統管理模塊和人事管理模塊的用戶需求分析,職位管理依存于機構管理,職員管理依存于職位管理,用戶管理依存于職員管理,職員擔任的職位管理依存于職員管理和職位管理,職位分配的角色管理依存于職位管理和角色管理,角色具有的系統功能管理依存于角色管理和系統功能管理。

圖7 系統管理與人事管理的依賴關系

3 結語

在權限管理模型的基礎上,提出用戶組為授權中心的授權模式,解決了RBAC中訪問效率低的不足,提高了權限訪問速度,降低了權限管理的復雜度。通過對系統管理及人事管理模塊的功能設計,明確了本企業通用權限管理系統需要實現的基本功能,并通過分析兩模塊之間的依存關系,確定了其內部子模塊的設計方向。

[1]M.Nyanchama and S.L.Osborn Access Rights Administration in Role-Based Security Systems Database Security VIII Status and Prospects Joachim Biskup,Matthew Morgenstern Carl E Landwehr(Eds.)North-Holland 1994.

[2]FerraioloDavid,Kuhn Richard.Role_basedaccess controls of 15thNIsT—NcscNational[A].Proceedings computersecurityconference [C].Baitimore,MaryIand 1992.

[3]Ravisandhu,EdwardJ basedaccess comfolmod—coyne.Roleels[J].IEEEcomputer.1996.

[4]黃大足.基于RBAC的網絡數據庫訪問控制[J].南華大學學報(理工版).2004.

[5]夏冬梅.通用用戶權限管理模型的研究與應用[D].華南理工大學.碩士學位論文.2007.

[6]鞠成東,廖明宏.基于RBAC模型的角色權限及層次關系研究[J].哈爾濱理工大學學報.2005.

[7]曹天杰,張水平.管理信息系統中基于角色的訪問控制[J].計算機應用.2001.

猜你喜歡
用戶功能系統
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關于非首都功能疏解的幾點思考
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 天天干伊人| 国产手机在线小视频免费观看| 午夜国产在线观看| 尤物亚洲最大AV无码网站| 99久久国产自偷自偷免费一区| 久久无码高潮喷水| 国产精品亚欧美一区二区三区| 最新精品久久精品| 亚洲精品无码日韩国产不卡| 午夜性刺激在线观看免费| 国产在线一二三区| 亚洲精品视频免费观看| 色综合五月| 亚洲精品成人片在线观看| 99久久人妻精品免费二区| a国产精品| yy6080理论大片一级久久| 中文字幕资源站| 美女无遮挡免费网站| 全裸无码专区| 国产精品lululu在线观看| 婷婷成人综合| 国产欧美日韩精品综合在线| 亚洲人网站| 久久精品人妻中文系列| 爱爱影院18禁免费| 欧美色99| 欧美日韩在线第一页| 亚洲中文字幕日产无码2021| 久久中文字幕2021精品| 狠狠色婷婷丁香综合久久韩国 | 男女猛烈无遮挡午夜视频| 狠狠色噜噜狠狠狠狠奇米777 | 亚洲日韩在线满18点击进入| 国产小视频免费| 美女啪啪无遮挡| 手机看片1024久久精品你懂的| 欧美综合在线观看| 欧洲亚洲欧美国产日本高清| 国产成人啪视频一区二区三区| 国产精品99r8在线观看| yy6080理论大片一级久久| 人妻21p大胆| 99热亚洲精品6码| 欧美在线一级片| 国产精品va免费视频| 中文精品久久久久国产网址| 天天视频在线91频| 国产精品微拍| 综合人妻久久一区二区精品| www.99在线观看| 久久精品人人做人人爽97| 中文字幕在线观| 日韩毛片基地| 亚洲AV无码一区二区三区牲色| 国产一区二区丝袜高跟鞋| 欧美成人综合在线| 九九九久久国产精品| 不卡的在线视频免费观看| 久久综合AV免费观看| 91久久天天躁狠狠躁夜夜| 国产三级毛片| 99在线观看国产| 青青青国产精品国产精品美女| 黄色网页在线观看| 国产裸舞福利在线视频合集| 色综合五月婷婷| 欧美a在线看| 在线观看免费国产| 黄色网址手机国内免费在线观看| 韩日午夜在线资源一区二区| 国产成人综合久久精品尤物| 操美女免费网站| 国产麻豆另类AV| 无码AV动漫| 亚洲AV一二三区无码AV蜜桃| 国产91丝袜在线播放动漫| 日韩精品无码免费一区二区三区 | 无码丝袜人妻| 欧美亚洲网| 国产成人AV男人的天堂| 国产剧情一区二区|