基于角色的权限系统开发与应用

被引量 : 0次 | 上传用户:leiyang000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
权限控制技术用于限制软件系统中的各种资源只能被授予了相应权限的用户访问,从而提高系统的安全性。本课题的目标是开发一个具有良好通用性和平台无关性的权限系统。 论文在对自主访问控制、强制访问控制和基于角色的访问控制的访问控制策略及机制分析、研究基础上,选择并实现了基于角色的权限管理系统。该系统用java开发,对外接口用Web Service封装,利用Web Service与各种语言和平台的互操作性,从而使得该应用具有良好的通用性和平台无关性。 基于角色的访问控制技术在权限管理中引入角色的概念,把资源的访问权限分配给角色,通过给用户分配角色以及角色之间的继承关系简化权限的管理。虽然RBAC(Role Based Access Control)的模型已经被广泛的接受,但在实际应用中还有一些需要改进的地方。论文改进了以下两点:1,人员组织问题的解决方法:在RBAC的规范中没有提到关于人员是如何组织的,更关注与资源的控制,而在实际应用中,可能某个部门所有员工职能是相同的,在这种情况下,对部门内所有员工逐一授予同一角色,授权操作就会显得繁琐,基于此,本文提出了对用户组授权的观点,简化了授权管理;2,针对实际应用中用户授权的灵活性要求:在实际应用中,可能某用户就是比另外一组用户多一项权限,为此再为该用户单独创建一角色,当此种情况较多时,角色就会过多过滥,授权时就会比较混乱,基于此,本应用以角色授权为主,再辅之以直接对用户授权,较好的解决了实际应用中的问题。 本文首先对访问控制、基于角色的访问控制、Web服务等技术进行了详细论述,然后以中央电视台体育中心综合业务为依托开发了权限管理系统,在对本应用下的用户管理、权限管理、权限接口、权限应用系统业务分析的基础上,对系统进行了总体设计。在对各子系统分析研究和技术论证的基础上,完成了各子系统的需求分析(包括用例描述和用户界面设计规格说明)、数据库设计、概要设计(包括序列图)、详细设计(包括类图)和编码实现。 最后,对本文的研究内容进行了总结,并展望了进一步的研究工作。
其他文献
客户服务中心系统是一个利用现代通讯技术、计算机网络技术、数据仓库技术,集电话接入技术、人工座席、自动语音应答、Internet网络服务为一体,面向客户提供全方位个性化服务
公路作为基础交通设施之一,直接关系到国民经济的发展。改革开放以来,我国公路建设的迅猛发展,使得公路管理水平已远远不能适应公路建设发展的需要,为了进一步加强工程管理的
通过调查分析,尤其从近年的高考卷面答卷情况及成绩来看,现在大部分高中生对数学学习感到吃力,效率低下。本文本着提高学生学数学的兴趣,提高学生学数学的效率,提高学生的数
随着高等教育市场化进程的加速,民办高等教育已经成为教育事业不可缺少的重要组成部分,扮演着越来越重要的角色,承担起高等教育大众化的历史使命。2003年9月1日,《民办教育促
随着网络媒体的蓬勃发展,网络新闻评论也日趋繁荣并引起业界、学界的关注。在发展过程中,网络新闻评论逐渐形成了特有的、不同于传统媒体评论的形态、特点及功能,同时网络新
本论文系中国石油天然气集团公司科技攻关项目“复杂条件下高压高产气井压力控制系统研究”(项目号:03B2091200)的部分内容。 当井内发生溢流,应立即关井,关井方式的合理
城市生活垃圾的处理处置是城市建设的基础设施之一。该系统的正常运行是城市经济发展和优化居民生活环境的重要保证。随着城市建设、工农业生产的迅速发展,目前绵竹市的城市
连锁健身行业进入我国至今已将近10年了,其间,一些国内的民营企业,一部分是用原始的手工管理方式来经营着企业,还有一部分企业是使用单机版的系统,简单的管理会员;一些外商独
局部及全身的黏膜免疫反应,特别是黏膜表面的分泌型IgA,对抵御经呼吸道、消化道或泌尿生殖道等黏膜表面入侵的病原体有着非常重要的作用。诱导黏膜免疫应答最有效的方式就是将
桥梁转体施工是指将桥梁结构在非设计轴线位置制作成形后,以简捷的设备将桥梁整体旋转就位的一种施工方法。转体施工能够加快施工进度,同时又能减少对既有线交通的影响,从而保证