999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校科技管理信息系統中RBAC模型的應用

2007-12-31 00:00:00馬麗紅蔡東宏

一、引言

高校科技管理信息系統的建立提高了高校科技管理的效率和水平、促進高校科技發展,但是隨著規模的擴大,它的功能也越來越復雜,涉及的信息種類越來越多,相關人員的類別越來越多,所以,對它進行嚴格的訪問控制是很有必要的。高校科技管理信息系統是由一組與功能相關的服務器端腳本文件和系統文件組成,我們可以將文件看作和權限相關聯的資源實體,通過控制角色對文件的訪問來實現Web信息系統資源的訪問控制。

二、基于角色的訪問控制(RBAC)

角色訪問控制(RBAC,role-based access control)是由David Fenaido和Richard Kuhn提出的,它可以看作是多極模型和多邊訪問模型的綜合。在這個框架中,訪問決策不是用戶名而是由用戶在組織中正在運行的函數決定的;事務也許只能被一個指定賦予某項角色的人執行。RBAC的基本模型及概念結構對應關系包括了四類是題:用戶(User)、角色(Role)、權限(Permls-sinnl會話(Session)。

所謂角色,就是一個或一群用戶在組織內可執行的操作的集合。用戶在一定的部門中具有一定的角色,其所執行的操作與其所扮演的角色的職能相匹配,這正是基于角色的訪問控制的根本特征,即依據RBAC策略,系統定義了各種角色,每種角色可以完成一定的職能,不同的用戶根據其職能和責任被賦予相應的角色,一旦某個用戶成為某角色的成員,則此用戶可以完成該角色所具有的職能。

以高校科技管理信息系統為例,系統管理員擁有全部權限,可以進入任何模塊,而每個用戶則只能修改、刪除、增加本人的信息,不能修改、刪除、增加其他用戶的信息。

三、權限的數據庫結構設計

在數據庫系統中,是用基本表的形式表示各個實體,表是中最基本的對象,通過它來儲存所有的數據,以簡單的行(記錄)和列(字段)方式來保存信息。各個實體之間的關系即用戶一項目關系表、用戶一項目一費用關系表、權限一角色關系表和用戶一限制權限關系表。對這些表通過一定的SQL查詢可以實現上面所論述的集合運算。同時在基本表和關系表之間,利用數據庫的接連刪除和修改功能,保證數據庫的正確性和一致性,比如刪除一個用戶,其在各關系表中接連的記錄也將被刪除。要維護的主要的數據信息表有角色信息表、功能權限信息表和角色權限信息表。

角色信息表:帳號權限的分配設置是通過給賬號設置角色來實現,所以需要建立角色信息,如表

功能權限信息表:要對帳號設置分配操作本系統的功能權限,就必須要先建立本網站的所有功能權限信息,如表

角色權限信息表:把相應的功能權限分配設置給對應的角色,建立角色權限信息表,如表

四、角色訪問控制的內容及代碼實現

1、在這里包括兩部分內容,一個是權限管理部分,一個是權限驗證部分 (1)權限管理部分用于維護信息系統中與訪問控制相關的信息,包括數據實體(用戶、用戶組、權限組(角色)、權限和系統頁面組)信息的添加、修改和刪除,和數據實體間關聯信息的添加與刪除。在維護訪問控制信息的時候,需要遵循RBAC訪問控制模型的角色約束規則。此模型實例因降低模型復雜度,簡化了角色層次結構。

(2)權限驗證部分根據系統信息對用戶訪問進行驗證,通過用戶名和所訪問的頁面信息對資源訪問進行驗證。

一般情況下,系統設置系統管理員,擁有所有權限,然后系統管理員根據用戶角色設置用戶權限。用戶進入頁面首先進行身份驗證,通過驗證后才能進入其角色規定的頁面進行操作。

2、代碼實現把功能權限分配給對應角色,對應該角色的用戶帳號就具有了該權限,其實現的主要代碼如下:

<%

IsPostBack=trim(Request(“IsPostBack”)+””)

Selectrole=trim(Request.QueryString(“select”)=””)

role_id=trim(Request(“RoleName”)+””)

if IsPostBack=“PostBack” and selectRole<>“on”then

checked=true

if len(role_id)<1 then

checked=faIse

msgerr=“請選擇需要設置的角色!”

end if

if checked then

num=1

strsql=“delete from xt_t_role_func where role_id=”+role id

con.execute(strsql)

for each funct in request.form(“checkfunctroIe”)

if trim(funct)<>””then

strsql=“insert into xt_t_role_func(rofe_id,fun_id)”

strsql=strsql+“values(“+role_id+”,”+trim(funct)+”)”

con.execute(strsql)

end if

num=num+l

next

msgerr=“成功設置角色功能權限!”

end if

end if

%>

權限分配與修改頁面如下圖

五、結束語

RBAC訪問控制模型實現了用戶與訪問權限的邏輯分離,減少了授權管理的復雜性,降低了管理開銷,而且與日常信息系統管理的架構類似,降低了管理復雜度。但在實際的信息系統的設計與開發中,仍需要根據實際需求采用最適當的權限管理模型,以達到系統復雜度和效率的平衡。

主站蜘蛛池模板: 91高清在线视频| 日本一本在线视频| 男女精品视频| 亚洲AV无码一二区三区在线播放| 91美女视频在线| 国产福利一区视频| 婷婷午夜天| 国产亚洲精品自在线| 欧美日韩中文国产| 国产H片无码不卡在线视频| 欧日韩在线不卡视频| 精品三级网站| 亚洲午夜国产精品无卡| 欧美精品在线观看视频| 亚洲欧洲自拍拍偷午夜色| 日韩成人在线视频| 国产免费看久久久| 色偷偷综合网| 午夜激情婷婷| 亚洲精品中文字幕午夜| 国产精品美女免费视频大全| 91精品福利自产拍在线观看| 玖玖免费视频在线观看| 在线观看免费国产| 国产av一码二码三码无码| 国国产a国产片免费麻豆| 国产免费久久精品44| 性欧美精品xxxx| 日韩av无码DVD| 日本免费精品| 国产美女主播一级成人毛片| 免费国产在线精品一区| 久久国产黑丝袜视频| 99re经典视频在线| 在线看片中文字幕| 91福利一区二区三区| 久久久久免费看成人影片 | 精品国产乱码久久久久久一区二区| 青青草一区| 91青青草视频在线观看的| 国产一级二级在线观看| 日韩A级毛片一区二区三区| 国产在线专区| 欧美日韩在线成人| 在线观看国产精品一区| 无码精油按摩潮喷在线播放 | 2021精品国产自在现线看| 亚洲视频黄| 亚洲精品动漫| 久久综合伊人 六十路| 久久黄色一级片| 国产成人综合久久精品尤物| 最新国产高清在线| 精品福利视频网| 亚洲日本在线免费观看| 自拍欧美亚洲| 久久亚洲精少妇毛片午夜无码| 91在线播放国产| 国产精品亚洲天堂| 免费观看无遮挡www的小视频| 久久大香伊蕉在人线观看热2| 免费观看欧美性一级| 久久中文无码精品| 青青草原国产av福利网站| 一级在线毛片| 色吊丝av中文字幕| 日韩精品成人在线| 久久久波多野结衣av一区二区| 亚洲人网站| 国产一区二区三区日韩精品| 四虎永久在线精品国产免费| 欧美成人看片一区二区三区 | 伊人91在线| 91激情视频| yjizz国产在线视频网| 亚洲婷婷在线视频| 国产欧美视频在线观看| 日韩最新中文字幕| 99热国产在线精品99| 亚洲午夜福利在线| 伊人久久综在合线亚洲2019| 亚洲天堂精品在线|