小怡今天给分享权限管理系统的知识,其中也会对权限管理系统源码进行解释,希望能解决你的问题,请看下面的文章阅读吧!

权限管理系统(权限管理系统源码)权限管理系统(权限管理系统源码)


权限管理系统(权限管理系统源码)


1、action表:基于RBAC模型的权限管理系统的设计和实现 0 引言 管理信息系统是一个复杂的人机交互系统,其中每个具体环节都可能受到安全威胁。

2、构建强健的权限管理系统,保证管理信息系统的安全性是十分重要的。

3、权限管理系统是管理信息系统中可代码重用性的模块之一。

4、任何多用户的系统都不可避免的涉及到相同的权限需求,都需要解决实体鉴别、数据保密性、数据完整性、防抵赖和访问控制等安全服务(据ISO7498-2)。

5、例如,访问控制服务要求系统根据作者已经设定的作权限,控制作者可以访问哪些资源,以及确定对资源如何进行作。

6、 目前,权限管理系统也是重复开发率的模块之一。

7、在企业中,不同的应用系统都拥有一套的权限管理系统。

8、每套权限管理系统只满足自身系统的权限管理需要,无论在数据存储、权限访问和权限控制机制等方面都可能不一样,这种不一致性存在如下弊端: a.系统需要维护多套权限管理系统,重复劳动。

9、 b.用户管理、组织机构等数据重复维护,数据一致性、完整性得不到保证。

10、 c.由于权限管理系统的设计不同,概念解释不同,采用的技术有异,权限管理系统之间的集成存在问题,实现单点登录难度十分大,也给企业构建企业门户带来困难。

11、 采用统一的安全管理设计思想,规范化设计和先进的技术架构体系,构建一个通用的、完善的、安全的、易于管理的、有良好的可移植性和扩展性的权限管理系统,使得权限管理系统真正成为权限控制的核心,在维护系统安全方面发挥重要的作用,是十分必要的。

12、 本文介绍一种基于角色的访问控制RBAC(Role-Based policies Access Control)模型的权限管理系统的设计和实现,系统采用基于J2EE架构技术实现。

13、并以讨论了应用系统如何进行权限的访问和控制。

14、 1 采用J2EE架构设计 采用J2EE企业平台架构构建权限管理系统。

15、J2EE架构集成了先进的软件体系架构思想,具有采用多层分布式应用模型、基于组件并能重用组件、统一完全模型和灵活的事务处理控制等特点。

16、 系统逻辑上分为四层:客户层、Web层、业务层和资源层。

17、 a. 客户层主要负责人机交互。

18、可以使系统通过Web浏览器访问,也可以提供不同业务系统的API、Web Serv调用。

19、 b. Web层封装了用来提供通过Web访问本系统的客户端的表示层逻辑的服务。

20、 c. 业务层提供业务服务,包括业务数据和业务逻辑,集中了系统业务处理。

21、主要的业务管理模块包括组织机构管理、用户管理、资源管理、权限管理和访问控制几个部分。

22、 d. 资源层主要负责数据的存储、组织和管理等。

23、资源层提供了两种实现方式:大型关系型数据库(如ORACLE)和LDAP(Light Directory Access Protocol,轻量级目录访问协议)目录(如微软的活动目录)。

本文到这结束,希望上面文章对大家有所帮助。