999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談財務管控系統的權限管理

2019-12-26 06:58:34孫晨霞
天津冶金 2019年6期
關鍵詞:關聯用戶系統

孫晨霞

(天津天鐵冶金集團有限公司信息化處,河北056404)

0 引言

隨著集團信息化技術的不斷加深,集團管理順應市場的需求,信息化管理顯得愈發重要。各種智能軟件的應用不僅提高了日常的工作效率,而且也產生了很多復雜瑣碎的數據,怎樣建立行之有效的權限管理策略,用于攔截一些非法的用戶隨意訪問、修改、控制相關的數據是我們探索和研究的宗旨。本文以天鐵集團財務管控系統權限管理為例,對基于角色的權限管理進行了研究和探討。

權限管理是系統設置的安全規則或者安全策略,根據本崗位的職責、角色用戶可以訪問而且只能訪問被集團管理員授權的資源。信息化處信息化科負責分配和維護(如解鎖和重置密碼等)該系統的管理權限。對于任何一個系統,建立健全行之有效合法的使用信息是系統的安全管理機制,防止一些非法獲取數據和破壞信息的基本保障。而財務管控系統中權限管理方法這種用戶、職責、角色權限管理模型,不僅能夠使財務管控系統安全管理較真實地體現,而且簡化了財務管控中對用戶的授權管理。

1 RBAC 模式的基本思想

NCV60 的權限模型是基于RBAC(Role-Based Access Control,基于角色的訪問控制)設計實現的以角色為主導的權限控制體系。

管理員采用實現用戶權限的授予和取消,從而來分配和取消不同的角色,即RBAC 授權模式的宗旨,不同的角色劃分給不同的職能部門及崗位,資源訪問許可被封裝在用戶角色中。用戶通過不同的角色間接地訪問信息系統的數據,進而進行相應的操作。授權者根據實際需求,設定與之相適應的訪問控制權限來定義不同的角色。授權和授予是根據用戶的工作性質和在部門內的不同職責分配不同的角色。所以,訪問權限和授予的角色相關聯,授予的角色再與實際用戶相關聯,即而實現了實際用戶和訪問控制權限的邏輯分離。

傳統的訪問控制直接訪問控制權限對象,雖然是靈活易用的數據訪問方式,但其安全性較低,非法用戶可以避開其所提供的安全保護,從而獲得訪問權,所以訪問權限可以隨時授予,導致管理方面的困難。

基于不同角色的訪問控制權限多層面、多層次的意義,它以不同的用戶、角色、訪問控制權限的對象這三者相集合為基礎,其核心是將不同用戶和訪問控制權限的對象通過角色間接的關聯起來,做到一個用戶可以通過分配給已經被分配了某些訪問控制權限的角色而獲得某些訪問控制權限。傳統的訪問控制和RBAC 模型見圖1。

圖1 傳統的訪問控制和RBAC 模型

2 NCV60 權限模型的特點

以“角色為核心”的權限產品體系,如圖所示,即將系統所有的權限(包括功能權限、組織權限、數據權限等)一起打包分配給不同的角色,不同角色的權限是實際用戶通過成為適當不同角色的成員而得到,從而簡化了權限管理的相應任務。NCV60權限模型見圖2。

圖2 NCV60 權限模型

(1)NC 產品中人員檔案和用戶是兩個檔案,一個實際用戶只能關聯一個人員,反之,一個人員可以關聯一個或多個實際用戶,一個人員是否可以關聯多個用戶是由參數[RBAC009-允許人員關聯多個實際用戶控制的,如果改參數的參數值為“是”,一個人員可以關聯多個實際用戶;

(2)職責和功能權限的關系是多對多的;

(3)角色和職責的關系是多對多的,一個角色即可關聯多個職責,一個職責也可分配給多個實際用戶;

(4)一個角色關聯了多個職責時,那么該角色就擁有這些職責所對應的功能權限的合集;

(5)角色和組織權限的關系多對多的;

(6)角色和資源實體的關系是多對多的;

(7)角色和實際用戶是多對多的關系;一個角色可以關聯多個實際用戶,一個實際用戶也可以分配多個角色;

(8)當一個實際用戶關聯了多個角色時,該實際用戶擁有多個角色所對應的權限的合集;

(9)可以定義集團級的角色和業務單元級的角色。

3 RBAC 的價值優勢

(1)以RBAC 為核心的權限模型;

(2)支持功能權限、數據權限、組織權限、參數權限多類權限資源;

(3)支持基于數據對象的數據權限控制;

(4)借助職責簡化、規范集團業務權限體系的規劃;

(5)支持多種的安全認證方式,并且可擴展其他方式;

(6)利用二次認證、數字簽名等保護敏感業務和核心數據;

(7)支持對特殊人群直接授予特殊業務權限的靈活性;

(8)隨時調整業務需求對資源訪問的權限,能靈活定義權限資源類型;

(9)支持集中與分層的授權管理,以可管理組織、可授權功能/服務、可管理數據資源、可管理用戶、可管理角色來描述授權權模型;

(10)支持組織、檔案等的使用權延伸到引用這些對象業務數據的數據權限控制,簡化業務數據權限定義,并支持不同場景下使用權的差異。

4 應用流程

創建的集團管理員的身份登錄NC(財務管控)系統,就可以進行權限管理的相關操作。登錄系統后,該集團管理員可以切換管理多個集團,如圖3 所示。在進行切換時,相當于重新登錄系統,進行環境變量的初始化,所有打開的窗口會被關閉后重新打開。

5 結束語

本文選擇在RBAC 模式下,利用靈活的功能項處理系統分配的角色權限,形成了適應本單位本部門的權限管理。財務管控系統已在天鐵集團各個分廠內實施,并取得了良好的成效。權限管理不僅使系統的數據更安全,而且能夠在職能范圍內維護和共享系統的各種數據,體現了集團信息化管理帶來的成效。

猜你喜歡
關聯用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
“苦”的關聯
當代陜西(2021年17期)2021-11-06 03:21:36
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
奇趣搭配
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
智趣
讀者(2017年5期)2017-02-15 18:04:18
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 青青草综合网| 日本在线亚洲| 大香伊人久久| 99热这里只有精品免费国产| 一级看片免费视频| 国产精品视频久| 天堂岛国av无码免费无禁网站 | 国产成人调教在线视频| 免费不卡视频| 福利国产在线| 成人毛片在线播放| 国产区在线看| 五月天久久婷婷| 亚洲精品国产首次亮相| 欧美一级在线看| 亚洲精品波多野结衣| 亚洲精品成人福利在线电影| 小蝌蚪亚洲精品国产| 亚洲天堂色色人体| 色爽网免费视频| 免费网站成人亚洲| 国产精品三级av及在线观看| 青青青草国产| 国产粉嫩粉嫩的18在线播放91| 欧美激情第一区| 精品无码人妻一区二区| 久久精品中文字幕少妇| a级毛片视频免费观看| 91精品aⅴ无码中文字字幕蜜桃| 五月婷婷激情四射| 亚洲一区色| 91国内在线视频| 国产精品自拍合集| 91无码国产视频| 国产chinese男男gay视频网| 亚洲日韩Av中文字幕无码| 欧美成人在线免费| 老司机aⅴ在线精品导航| 亚洲国产av无码综合原创国产| 91系列在线观看| www.99精品视频在线播放| 国产精品99r8在线观看| 亚洲精品无码专区在线观看 | 特级aaaaaaaaa毛片免费视频| 国产日韩精品欧美一区灰| a毛片免费在线观看| 一级在线毛片| 国产精品欧美在线观看| 波多野结衣无码AV在线| 久久综合一个色综合网| 国产精品视频导航| 色欲不卡无码一区二区| 欧美成人午夜影院| 91国内视频在线观看| 国产人免费人成免费视频| 国产精品成| 色综合国产| 伊人五月丁香综合AⅤ| 热这里只有精品国产热门精品| 欧美成人国产| 香蕉久久永久视频| 欧洲成人免费视频| 欧美www在线观看| 国产精品浪潮Av| 在线亚洲小视频| 亚洲天堂区| 国产成人区在线观看视频| 国产主播在线一区| 午夜精品国产自在| 大香伊人久久| 18禁黄无遮挡免费动漫网站| 亚洲国产日韩一区| 丁香婷婷久久| 狠狠色成人综合首页| 日本高清成本人视频一区| 无码AV动漫| 重口调教一区二区视频| 婷婷午夜天| 波多野结衣一区二区三视频| 国产草草影院18成年视频| 国产99精品久久| 视频在线观看一区二区|