基于RBAC的用户权限管理系统的设计和实现

来源 :武汉理工大学 | 被引量 : 21次 | 上传用户:vikdl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球网络化的热潮来袭,管理信息系统正在日趋广泛且深入的应用在社会的各个领域中,与此同时,系统安全日益成为一个严重的问题。管理信息系统是一个复杂的人机交互系统,其每个环节都可能受到安全威胁,访问控制是安全体系中一个非常重要的环节,保证其安全是首要解决的问题。本文以企业中管理信息系统为例,针对当前管理信息系统中重复开发组织机构,用户验证,权限访问控制等模块现象,设计出了一个可接口集成,数据集成,流程集成的基于角色访问控制的通用用户权限管理系统。该系统设计目标是为了实现企业办公,管理及业务的信息化和自动化,减少企业主要业务的运营成本。本系统以Visual Studio为开发工具,三层架构开发实现。数据库是微软的SQLServer,数据访问层采用ADO.NET技术,业务逻辑层采用C#语言,界面层主要用到了ASP.NET和第三方框架JQuery编写。本系统主要有三大部分:数据访问服务,用户权限访问控制管理,应用模块及应用系统集成。在数据访问服务中,针对当前主流的数据库包括SQLServer数据库,Oracle数据库,Mysql数据库,DB2数据库等都实现了数据访问类,可直接配置连接这些数据库。数据访问采用服务端分页和客户端分页两种方式,减少数据库的交互,提高用户体验。用户权限访问控制管理主要包含组织管理,用户管理,角色管理,资源管理,授权控制和安全审计六大部分,它是对整个系统中的用户、组织机构、角色、页面、应用模块选项卡、导航菜单、操作这些资源的管理,记录用户的操作记录。针对集成应用和系统专门设计了一套粗粒度的数据访问接口,基于这套接口开发新的应用模块和系统,并可将它们的用户权限统一到中心用户权限上集中管理。本系统实现了用户和权限的逻辑分离,能够动态的为用户分配权权限,具有权限分配直观、扩展性好、支持岗位、权限多变的特点。
其他文献
期刊
中央民族大学音乐学院自2010年修改培养方案后,2010级音乐学(声乐表演与教学理论研究方向)专业在学习理论基础的同时更加注重舞台实践经验的积累。以学位音乐会的形式作为学
《周易》作为一部历经西周到战国的思想巨著,包括《易经》与《易传》两部分,《易经》具有浓厚的卜筮文化色彩,《易传》在继承了《易经》卜筮文化的同时,也具有非常明显的人文
板书在教学中的重要性无可置疑,但是如何体现其有效性和操作性值得深入探讨。主要围绕为什么写、写什么和怎么写进行了一定的思考,并在课堂实践中不断探索,再进行反思、提炼
在ISO 15189实验室认可管理模式下,医疗设备发生故障时,如何进行修复后验证,实验室应该根据CNASCL02系列文件的相关规定进行一系列验证操作:更新标识、修复后验证、故障前追
目的分析广西桂林地区呼吸道感染患儿病原体分布情况及流行病学特点,有助于临床医生对儿童呼吸道感染疾病的诊治。方法采集桂林市人民医院2018年9月~2019年8月1737例因呼吸道
目的验证时间分辨荧光免疫层析法抗链球菌溶血素“O”(ASO)检测试剂的方法学性能。方法参照CLSI对上海捷门生物技术有限公司生产的干式时间分辨荧光分析仪(FIT-1000)ASO荧光
目的研究耐碳青霉烯铜绿假单胞菌(carbapenem-resistant Pseudomonas aeruginosa,CRPA)医院感染的临床特征及危险因素。方法收集咸宁市中心医院2017年6月~2018年12月分离的64
<正>林志鸿金宝国际珠宝设计有限公司的董事长兼设计师。从事设计工作十余年,专注于欧泊设计。蜻蜓、蝴蝶、喜鹊、蝉……一只只栩栩如生的动物,将欧泊的色彩风韵生动地展现在