- 45
- 0
- 约5.99千字
- 约 10页
- 2017-01-03 发布于北京
- 举报
教务管理系统之权限理解
RBAC模型
NIST的RBAC基本模型,用户?角色?权限,三层控制,用户不能直接的被赋予权限。
教务管理系统权限实例
2.1运用原理
基本模型是RBAC模型,但是还有一个模块控制没有纳入到教务管理权限的模型中来。
其基本元素是放在数据库中的某一张表中,通过方便的SQL语言进行查询分析得到相应的权限、角色、用户。
在每个模块中都定义了一个Action集合,这个集合表示了当前子系统的所有权限,要使这些权限可以分配,必须要在2.2.3权限表建立相应的记录。
在用户登录系统后,将根据用户、角色、权限等表得到用户的权限,设置这些权限为Enable和Visable,而除去这些权限的Action集合将设置为默认的Disable和Inviable。也就是说,除非拥有该权限,否则都是不可用的。
这就是为什么系统要将控制的权限都做入到一个通用的Action中,实际是方便了系统的权限控制。
2.2实例分析
2.2.1用户表
名称:T_UserLogin表
例如下面一条记录
winder 刘波 CDBC7 1 职务 移动电话 办公室电话 住宅地址 家庭地址 备注 NULL 0
2.2.2角色表
名称:T_Part表
例如下面一条记录:
test 测试 test role
2.2.3权限表
名称:T_PopedomManage
您可能关注的文档
- 2014教你如何正确安装使用删除第三方软件.docx
- 2014教你如何正确配眼镜.doc
- 2014教你如何清理卡垃圾.doc
- 2014教你如何清理的其他容量占用.doc
- 2014教你如何玩系统.doc
- 2014教你如何用凤凰删除自带的受保护文件和应用程序.doc
- 2014教你如何用刻录加密光盘.docx
- 2014教你如何用盘装系统.doc
- 2014教你如何电脑上装安装系统.doc
- 2014教你如何用电脑通过蓝牙连接手机上.doc
- [北京]北京市体育局综合事务中心2025年招聘笔试历年典型考点题库附带答案详解.docx
- 2026年及未来5年休闲等候椅项目市场数据调查、监测研究报告.docx
- [河南省]2025年河南省投资促进中心招聘工作人员笔试历年参考题库典型考点附带答案详解.docx
- 2026年中国维纳浴室柜市场调查研究报告.docx
- 2026年中国普通喷墨打印机市场调查研究报告.docx
- 2026年中国自动蒸熏炉数据监测研究报告.docx
- 2026年中国罐装液化石油气市场调查研究报告.docx
- 2026年中国软包装纯牛奶市场调查研究报告.docx
- 2026年中国吸水风机市场调查研究报告.docx
- 2026年中国单组份快干型环氧底漆市场调查研究报告.docx
原创力文档

文档评论(0)