河北北方学院学报(自然科学版)
河北北方學院學報(自然科學版)
하북북방학원학보(자연과학판)
JOURNAL OF HEBEI NORTH UNIVERSITY(NATURAL SCIENCE EDITION)
2010年
4期
57-62
,共6页
管理系统%RBAC%访问控制%角色
管理繫統%RBAC%訪問控製%角色
관리계통%RBAC%방문공제%각색
教研管理系统包含的部门及工作人员的类别较多,保证数据安全是整个系统设计的关键部分,本系统采用基于角色的访问控制(RBAC)策略可以很好地满足整个系统对数据的安全性和系统维护方便性的要求.RBAC策略通过引入角色的概念,使用户不直接操作功能权限,从而降低了权限管理的复杂性,而且用户和功能数量可以根据需要增加,各级管理员可以按需分配角色,满足了系统的可扩展性要求.最后对该权限模块进行了安全性分析,结果表明,在安全性能上能够满足两个著名的安全原则:职责分离原则和最小特权原则,具有很好的动态适应性.
教研管理繫統包含的部門及工作人員的類彆較多,保證數據安全是整箇繫統設計的關鍵部分,本繫統採用基于角色的訪問控製(RBAC)策略可以很好地滿足整箇繫統對數據的安全性和繫統維護方便性的要求.RBAC策略通過引入角色的概唸,使用戶不直接操作功能權限,從而降低瞭權限管理的複雜性,而且用戶和功能數量可以根據需要增加,各級管理員可以按需分配角色,滿足瞭繫統的可擴展性要求.最後對該權限模塊進行瞭安全性分析,結果錶明,在安全性能上能夠滿足兩箇著名的安全原則:職責分離原則和最小特權原則,具有很好的動態適應性.
교연관리계통포함적부문급공작인원적유별교다,보증수거안전시정개계통설계적관건부분,본계통채용기우각색적방문공제(RBAC)책략가이흔호지만족정개계통대수거적안전성화계통유호방편성적요구.RBAC책략통과인입각색적개념,사용호불직접조작공능권한,종이강저료권한관리적복잡성,이차용호화공능수량가이근거수요증가,각급관리원가이안수분배각색,만족료계통적가확전성요구.최후대해권한모괴진행료안전성분석,결과표명,재안전성능상능구만족량개저명적안전원칙:직책분리원칙화최소특권원칙,구유흔호적동태괄응성.