基于RBAC的多级模块访问控制的实现.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于RBAC的多级模块访问控制的实现.pdf

由西电子技术 应用实践 2006年第2期 基于RBAC的多级模块访问控制的实现 陈文俊1 陈立潮1,2 (1.中北大学计算机科学与技术系,山西太原030051; 2。太愿科技大学诗算孰科学与技拳学浣,山番太原030024) 摘要:在web应用中,多级模块需要多级访问控制进行管理,基于角色的访问控制(粼)遣解决这类问题 的好方法。提出了一种ASp.M强环境下,运用粼原理,对多级模块进行权限控制的设计和实现过程。经过实 鼯使髑证馥,该汝能够对薅夕权器透行赫碴控稍,提蕊了应建酶安全往。 关键词:剐驸C;权限;蹦、P.NET 文献标识鹤:A 中图分类鼍:T】P309.2 栏阏又包含有多个子栏目,而子栏目也可以有子栏翳。栏巨 O引言 数不是固定的,在运行维护巾可以有增删。每个栏嗣包括子 在数据库应用稷序中一般都会涉及到对权限的控制,当 栏嚣都需要一是酶人员遴露营理,每个镑理入曼的投限隧著 用户访阀或操作任何一个资源时,首先需要确定该居户怒否 级别的不同丽不同,总管理照具有所有的权限。每个栏哥都 具有响应的权限。最简单的控制方式就是由用户提供用户 有5种许可,分别是浏览、增加、编辑、删除和管理。上一级 名和密码的方式来确定其身份。随着应用的复杂化,需要有 栏嚣酶投限丈予下一级拦疆的摆应权限,具有管理许霹权限 雯燕有效翡方法来辩权限送纡控裁。基予怒色酌访阕捷裁 的用户可以管理与该栏冒相关的用户的权限。 ba8edaccess 方法(R麟蛇:Role 0。n戗D1)是一种比较好的解决 1.2基于麟的解决方案 方案(图I),它将权限模型分为用户与角色和角色与权限两 个部分越j,权限哭赋予焦色,丙不崖接与用户荧联,鼷户翼簧 表l用户表《T—Us“),定义娴下: 一定的角色便能取得褶应的权限,用户与角色和角色与权限 字段 类型 说明 都是N:N的关系。途样做有相当的灵活性:用户权限的授 UserrD 自动编号 用户号,燕键 予与收蹬必需要增减其焦色郄霹,嚣不需要一一核对权限; k壤i心谊ne 文本(20) 登录名 权限的更改只需要针对角色,相应的用户权限便皇动修正 P∞s、删 密鹤(20) 密秘 了。 遮]≤jH⑨ 表2用户角色表(T—IkrRole)。定义如下: l 字段 类型 说弼 瞄1 RDBC模型 l userID 长整型 用户号。外键 B/s模式的应用程序因其具谢客户端不霈安装,只要有 R01eID 妖整型 角色号,外键 浏览器随鲶都胃汲嫠震,不限奔爱不限平台等饶势两褥蓟了 UserID;麓;酲e国一并缓成主键。 广泛的应用,但是与传统C/S相比,其安全性收到

文档评论(0)

rewfdgd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档