999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

RBAC在網上書城開發中的應用

2019-08-27 07:24:39李江閭松
商情 2019年33期
關鍵詞:管理

李江 閭松

【摘要】RBAC是業界目前公認的解決統一資源訪問控制的有效方法。本文利用RBAC完成網上書城的設計,在完成網上書城功能的同時,提高了系統的安全性。RBAC是將權限分配給一定的角色,而不是直接分配給用戶,用戶通過飾演不同的角色來獲得角色所擁有的權限。這樣,不同角色登錄網上書城后,能夠完成的功能操作不同,大大提高了系統的安全性和可操作性,而且不需要在每次創建用戶時進行權限分配的操作,只需為用戶分配相應的角色即可,角色的權限變更比用戶權限變更要少得多,因此,極大地簡化了授權管理,減少了系統的開銷。

【關鍵詞】角色 權限 管理

1 RBAC模型

權限一般可以理解為系統對用戶能夠執行的功能操作所設立的額外限制,用于進一步約束系統用戶能操作的系統功能和內容訪問范圍。而RBAC是一種更方便、安全、高效的訪問控制機制,RBAC從控制主體的角度出發,根據管理中相對穩定的職權和責任來劃分角色,將訪問權限與角色相聯系,通過給用戶分配適當的角色,讓用戶與訪問權限相聯系。角色成為訪問控制中訪問主體和受控對象之間的一座橋梁,RBAC模型如圖1所示。

2網上書城三層體系結構

本文設計的網上書城采用模型層、視圖層和控制層體系結構,JavaBean、JSP、Servlet分別充當著這三個角色。視圖層負責從用戶獲取數據和向用戶顯示數據,在這層中不負責對數據流程的控制和業務邏輯的處理。而模型層負責處理業務邏輯和數據庫的底層操作,其中視圖層和模型層沒有直接的聯系。控制層主要負責處理模型層和視圖層的交互,控制層接受視圖層的請求,然后從模型層取出對請求的處理結果,并把結果返回給視圖層。在控制層中只負責數據的流向,并不涉及具體的業務邏輯處理。JSP頁面充當視圖層,負責頁面的表示,Servlet處于控制層,控制業務的流程跳轉,JavaBean充當著持久層的角色,進行持久層的操作,和數據庫打交道,完成數據的增刪改查CRDU。頁面的設計采用模塊式開發,在其他頁面中需要用到這些頁面的時候,只需要調用即可實現代碼的復用,例如主要頁面的頭部和尾部。網上書城三層體系結構如圖2所示。

3 RBAC在網上書城的應用

權限管理模塊包括用戶管理、角色管理以及權限管理。用戶管理模塊用于管理員工的信息,比如書店聘用了新的員工,那么就需要在系統中增加一個員工信息并根據員工的職責給該員工分配相對應的角色,此外,還包括員工的刪除、員工資料的修改等等。角色管理包括新增角色信息、刪除角色信息、編輯角色信息、以及為角色分配權限等操作,權限的管理則包括權限的增刪改查,通過讓用戶扮演不同的角色來實現權限的控制。

權限管理由員工管理、角色管理、權限管理三個小模塊組成,員工管理的功能有:員工的添加、員工的編輯、員工的刪除以及為員工分配角色;角色管理的功能有:角色的添加、角色的編輯、角色的刪除以及為角色分配權;權限的管理的主要功能就是添加角色、編輯角色、刪除角色,權限管理功能描述表如表1所示。

在權限管理界面,選定某一個員工,點擊后面的分配角色按鈕,跳轉到分配角色的界面,左右兩個列表框中分別顯示系統擁有的所有角色和已分配的角色,選定完成后點擊保存即可完成角色的分配,設置好系統的角色后,給一個用戶分配一個或者多個系統中的角色,當管理員進行操作,如果擁有這部分的權限,那么能夠正常操作,如果越權操作,那么會彈出錯誤提示畫面,用戶可以重新選擇想要進入的界面,如果用戶沒有操作,3秒鐘之后跳轉到后臺管理系統基本界面。

4小結

傳統書店隨著書店規模的增大,管理變得越來越繁瑣,管理系統在管理方面具有手工管理所無法比擬的優點,這就意味著開發一個網上書城管理系統符合了時代的需求。系統還做了如下幾方面的安全性考慮,例如通過禁止用戶輸入危險字符和替換輸入字符中危險字符的方式來防止SQL注入,會員注冊時需要填寫正確的隨機驗證碼信息,采用這種方式來防止惡意的攻擊。系統也充分考慮到用戶的體驗,例如在顧客購物訂單提交后,系統自動向顧客發送郵件提示,在頁面的表現形式上也能夠給用戶良好的視覺體驗。

參考文獻:

[1]Xinze Guo,Chuanchang Liu,Zhiyuan Su. A Novel OA System Access Control Method Based on Improved RBAC Model[J]. IOP Conference Series: Materials Science and Engineering,2019,490(6).

[2]Jianfeng Lu,Yun Xin,Zhao Zhang,Hao Peng,Jianmin Han. Supporting user authorization queries in RBAC systems by role permission reassignment[J]. Future Generation Computer Systems,2018.

[3]Abdelouadoud Stambouli,Luigi Logrippo. Data flow analysis from capability lists, with application to RBAC[J]. Information Processing Letters,2018.

[4]Ning Pan,Zhiqiang Zhu,Liangsheng He,Lei Sun. An efficiency approach for RBAC reconfiguration with minimal roles and perturbation[J]. Concurrency and Computation: Practice and Experience,2018,30(11).

作者簡介:李江(1971-),男(漢族),湖北黃陂人,南昌航空大學職工。主要從事:多媒體及計算機應用。

猜你喜歡
管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
《水利建設與管理》征訂啟事
聆聽兩會
——關注自然資源管理
2020年《水利建設與管理》征稿函
運行管理
管理就是溝通
中國制筆(2019年1期)2019-08-28 10:07:26
加強土木工程造價的控制與管理
如何加強土木工程造價的控制與管理
解秘眼健康管理
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
主站蜘蛛池模板: 午夜国产小视频| 国产草草影院18成年视频| 欧美伦理一区| 四虎永久免费地址在线网站| 91蜜芽尤物福利在线观看| 色综合久久88| 久久久国产精品无码专区| 国产丝袜无码一区二区视频| 丁香综合在线| 国产精品私拍在线爆乳| 成人在线观看一区| 日韩无码黄色网站| 91精品国产综合久久不国产大片| 国产内射在线观看| 99九九成人免费视频精品| 在线观看亚洲成人| 亚洲精品图区| 内射人妻无码色AV天堂| 婷婷99视频精品全部在线观看| 国产成在线观看免费视频| 成人亚洲视频| 91精品国产一区自在线拍| 怡红院美国分院一区二区| 99成人在线观看| 婷婷亚洲最大| 好紧好深好大乳无码中文字幕| 日本精品αv中文字幕| 久草热视频在线| 666精品国产精品亚洲| 专干老肥熟女视频网站| 香蕉国产精品视频| 成人一区专区在线观看| 五月丁香在线视频| 国产一区二区福利| 国产亚洲精品91| 国产精品va免费视频| 老色鬼欧美精品| 无码AV高清毛片中国一级毛片| 亚洲第一国产综合| 日本爱爱精品一区二区| 日韩第一页在线| 亚洲成人网在线观看| 无码专区在线观看| 精品日韩亚洲欧美高清a| 久久综合色天堂av| 一区二区理伦视频| 在线看片免费人成视久网下载| 久久国产热| 国产精品制服| 国产精品无码在线看| 国产丰满大乳无码免费播放 | 97国产成人无码精品久久久| 国产精品第5页| 国产区精品高清在线观看| 亚洲免费人成影院| 午夜在线不卡| 人人91人人澡人人妻人人爽| 亚洲天堂视频在线免费观看| www精品久久| 99久久无色码中文字幕| 天天躁夜夜躁狠狠躁图片| 日本高清成本人视频一区| 毛片在线播放网址| 老司机午夜精品网站在线观看| 欧美啪啪视频免码| 99热亚洲精品6码| 精品91自产拍在线| 亚洲欧洲日产国码无码av喷潮| 亚洲自拍另类| 四虎永久在线视频| 2022国产91精品久久久久久| 九色视频线上播放| 456亚洲人成高清在线| 国产精品va免费视频| 国产精品jizz在线观看软件| 亚洲日韩AV无码精品| 在线99视频| 欧美亚洲中文精品三区| 9久久伊人精品综合| 国产97视频在线观看| 狠狠色丁香婷婷综合| 男人天堂伊人网|