首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 763 毫秒
1.
基于角色的动态用户权限管理的研究与实现   总被引:3,自引:0,他引:3  
用户权限管理是管理信息系统(MIS)设计中的重要环节,是系统安全运行的有力保证.简要介绍了基于角色的权限管理(RBAC),并提出了一种通用的动态用户权限管理方案及实现方法.  相似文献   

2.
为实现大型MIS系统的安全管理,提出了一种基于目标的安全管理体系.对MIS系统的用户而言,只能通过用户界面与该系统进行交互,因此,将MIS系统中用户界面上需要管理的对象(目标)进行注册,并定义目标各种可能的状态(如可用、不可用、可见、不可见和只读等).对于某个用户,可为其分配不同的对象集,并定义该集合中对象的状态,使系统对用户权限的控制粒度达到任意程度,从而为MIS系统提供了一种灵活的安全管理策略.  相似文献   

3.
用户口令的保密性不高,造成口令的泄露以及在MIS系统中存在的应用系统和数据库系统用户权限管理不统一的问题,都给数据库的安全带来安全隐患。通过存储过程、函数、程序包和RBAC技术实现了ORACLE数据库用户口令的安全和前后台用户权限的统一。  相似文献   

4.
操作员及其权限管理系统是MIS系统中一个重要的子系统.文章介绍了一个该类通用系统的设计和实现思路.设计的系统具有口令更改、操作员管理、分组管理、表单操作权限管理、上机日志管理和操作权限控制等功能,已成功地运行于多个MIS项目中.  相似文献   

5.
权限控制的设计在MIS系统的开发中占有非常重要的地位,设计一个合理的权限控制模型可增强整个MIS系统的安全性。本文提出了B/S模式下MIS系统的一种权限控制模型,并详细介绍了使用JSP技术实现该模型的方法。  相似文献   

6.
用户权限管理是管理信息系统(MIS)设计开发的重要环节,可以有力保证系统能够安全运行.介绍了基于功能树的权限管理方法,并在此基础上提出一套适用于管理信息系统的权限管理应用模型,使整个权限管理既严密又灵活.  相似文献   

7.
分析传统管理信息系统权限管理存在的不足,提出一套基于面向对象的控件权限管理策略,介绍在VS.NET开发平台上如何实现对MIS窗体中的所有控件进行权限控制,大大加强了系统权限控制的灵活性和适用性;并提出了针对基于角色的访问授权(RBAC:Role Based Access Control)模型进行扩展,实现了在RBAC的基础上增加直接授权,有效地解决了软件需求方对用户权限管理的进一步细化的要求。  相似文献   

8.
分析了校园网MIS安全管理中功能调用权限管理和数据存取权限管理两大问题,探讨了基于用户分组而全面解决这两大问题的途径和方法,介绍了C/S模式下用户分组安全管理在客户端应用中的实现方法.  相似文献   

9.
MIS建设中对用户的管理是MIS安全性的一个方面 ,文章通过数据库访问层和功能层两类权限介绍了基于角色的安全机制原理 ,提出了该原理在MIS中的应用方法 ,通过一个应用实例 ,给出了具体的实现过程  相似文献   

10.
二维权限设置在道路运输管理系统中的实现   总被引:1,自引:0,他引:1  
权限设置是MIS系统安全核心组成部分.常规的授权方式是基于角色和用户进行授权,能够实现一维权限管理.针对用户和进行授权,工作量巨大,在对大型企事业单位多层次管理时几乎不能实现;针对角色进行授权,工作量虽有减轻,但会出现权责不明和数据操作权限混淆的情况.作者介绍了二维权限设置的模型,以及实现方式,提出了一种基于二维的权限管理,其核心思想是机构和用户的自维护,该方式既考虑到了减少系统管理员的工作量,又兼顾了数据操作的安全性和系统最高管理员的唯一性.这一管理模式,正广泛运用于重庆市道路运输管理系统,经过重庆市42个运输管理部门使用证明效果良好.  相似文献   

11.
.NET环境下基于角色的权限管理方案设计   总被引:2,自引:0,他引:2  
针对开发“煤矿安全隐患识别、预警与整改控制信息平台”的需要,设计了一个在.NET环境下基于角色的权限管理方案。通过分析传统权限控制设计中存在的问题和不足,结合基于角色的访问控制的原理,提出的权限控制系统利用模块编码、页面编码、功能编码和数据库的灵活设计来实现权限的控制。该方案实现了页面级别和页面内功能级别的权限控制,很好的解决了传统权限控制设计的不足,大大的提高了系统的灵活性和可扩展性,并且已经把它作为一个组件实现,可以应用于多种MIS系统的权限管理。  相似文献   

12.
B/S系统的用户权限设计与实现   总被引:3,自引:0,他引:3  
针对B/S系统中的用户权限访问控制的问题,提出了一种基于角色访问控制和Web Services技术的用户权限设计。利用角色访问控制技术可以有效地实现用户访问权限的动态管理,而Web Services提供的高度互操作性和访问性能够很好地完成对用户权限的验证。在某油田无线数据管理信息系统中,将两者结合起来,取得了较好的效果。  相似文献   

13.
一种基于C/S模式的用户权限管理机制   总被引:3,自引:0,他引:3  
通过对数据库应用系统开发中用户权限管理实现问题的分析 ,提出了一种基于C/S模式环境下安全性较高、操作方便、实现容易的双重用户权限管理机制 ,即应用程序控制系统模块的操作权限 ,而对于其不能控制的安全性则利用DBMS提供的用户权限管理机制 ,使用户以不同的权限登录数据库 .给出了在Powerbuilder/Oracle环境下具体的实现方法  相似文献   

14.
变维思想与分级权限管理技术在大型MIS中的应用   总被引:3,自引:0,他引:3  
在大型MIS的开发过程中,建立怎样的关系模式和权限机制,对前期的开发和后期的使用影响巨大,首先为了解决实体的属性经常变化时的关系模式建立问题,采用了一种基于传统关系理论基础上的变维思想,来建立适应能力广泛的关系模式,从而解决了实体的属性经常变化时的建模问题。其次为了在业务分类标准不一,用户众多且变动频繁的地方能够实现有效的权限管理,采用了分级权限管理的机制,从而实现了用户的分级自助管理模式,使整个权限管理既严密又灵活。  相似文献   

15.
结合一个石油化工管理系统实例提出了一种基于Delphi的通用大型MIS权限设置的策略,并给出了按模块和用户角色的设置用户权限的具体方法.  相似文献   

16.
在Web系统开发中,针对不同的业务功能及复杂权限的设置,需要重新编写权限控制代码,造成重复设计、开发的问题.基于RBAC模型,提出了采用Ajax技术实现一种通用的权限管理模块,使用此模块,无需编制代码,只需根据不同的系统需求由管理员设置相关的角色、用户和权限即可.该方案实现了权限控制和业务的分离,可以很方便地在其他Web系统中使用.  相似文献   

17.
数据库应用系统动态用户权限管理方法与实现   总被引:4,自引:0,他引:4  
介绍基于角色存取控制模型的数据库应用系统的用户权限管理,结合开发实践,提出了一种通用的动态用户权限管理方案及实现方法。  相似文献   

18.
结合一个石油化工管理系统实例提出了一种基于Delphi的通用大型MIS权限设置的策略,并给出了按模块和用户角色的设置用户权限的具体方法。  相似文献   

19.
结合实际应用,阐述了一种基于RBAC模式的权限管理在教务管理系统中的应用及实现。该模式能够通过角色授权,实现对用户权限的批量管理,用户登录后可以根据角色获取具有的资源功能列表,并生成相应的动态菜单。解决了传统管理系统用户权限管理、功能菜单管理不方便、不直观的问题,具有一定的先进性、实用性。  相似文献   

20.
一种以人员为基本粒度的MIS动态权限实现方法   总被引:1,自引:0,他引:1  
管理信息系统(MIS)中存在着人员权限分配的灵活性问题。比较了当前几种实现动态权限分配的方案以及局限性,提出了一种以人员为基本粒度的权限分配实现方法。该方法经实践和时间检验证明,效果良好,很好地解决了企业中管理信息系统的动态权限分配管理的问题。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号