论文部分内容阅读
随着信息技术的发展,信息系统在各个领域得到广泛而深入的应用,应用系统的规模也越来越庞大。大型的综合系统不断出现,数字化校园系统就是一个庞大的综合信息系统,特别是近十年来,通过合并调整,组建了一些拥有多个校区的超大规模高校,这些学校管理跨度大,校内各校区管理传统各异,学校人员组织方式、来源形式多样化。数字校园规模的扩大化和复杂化对数据访问控制提出了更高的要求。
目前,大多数高校数字化校园的现状是:各独立业务系统已经建成,信息化管理已经充斥了高校的各个应用环节。现阶段的任务是完成数字化校园的整体建设,对各业务系统进行统一管理,这样才能为今后的统一扩展打下良好的基础,本文所研究的统一数据访问控制正是统一管理的重要组成部分。
实行统一数据访问控制不但可以提高原有系统的权限管理效率,降低将来开发业务系统的难度和成本,也是保证数据库安全的需要。
针对上述背景,本文对数字校园的统一数据访问控制作了深入的研究。首先,对应用系统中的数据访问控制做了需求分析,特别分析了数字校园的统一数据访问控制需求。然后根据数字校园中的数据访问控制需求在基于角色访问控制模型的基础上建立了基于规则库的数据访问控制模型,对规则库作了详细的研究设计。最后,选用先进成熟的平台框架和技术路线,实现了数字校园的统一数据访问控制中间件。
本文建立的基于规则库的统一数据访问控制中间件满足了大型应用系统的需要,制定的规则通用灵活,具有广泛的适应性,也为基于角色访问控制的进一步推广应用打下了良好的基础。