- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WebDaemon 角色定义及角色管理
WebDaemon 角色定义及角色管理
一、RBAC 概览
角色是权限和用户的双向集合。每个用户都可以被授予一定的角色集。用
户进行访问时可以选定部分角色,该用户对系统资源访问的权限就是所选角色
集的权限并集。
在实际应用环境中,角色的层次是多维的。因此角色的定义就很关键和重
要了。从TCL 的实际环境中,我们拟定以此来定义权限角色。
二、WebDaemon 中角色的基本定义
前面提到的关于RBAC 的研究都只是在理论层面,很多定义以及检验规则
在理论上很有价值,但是在实际运用时却很不理想。许多算法不是难以实现,
就是效率太低。我们在设计WebDaemon 的角色定义时,除了参考上面的理论
模型之外,还考虑到了系统的应用背景以及可能产生的角色之间的关系。因
此,我们在这里对如上的理论模型做了很多简化,力争提高系统效率。
2.1 角色基本定义
整个TCL 公司的角色继承关系是一个三维立体结构:
l 从机构体系上看,公司分为总部、大区、分公司、经营部等等几个层
次,如下图所示。层与层之间存在继承关系。
惠州总部
华北大区 华东大区 西南大区 … …
北京分公司 天津分公司 包头分公司
北京经营部 承德经营部 大同经营部
l 从部门管理上看,总公司分为若干个事业部,比如彩电事业部、白家电
事业部等等。每层机构都有对应的事业部,不同机构的相同事业部之间
也存在着一定的继承关系。这棵事业部的继承关系树与上面的机构继承
关系树是彼此交叉的。
l 从人员编排上看,每层机构的每个事业部门中还可能有人员的层次关
系,比如经理和职员等等。而且,不同机构以及事业部的相同名字人员
也应该存在某种继承关系。
因此,至少我们可以把整个公司从三个角度来进行划分:机构、部门以及
人员。
由于三个角度彼此交叉,角色继承关系无法用一棵树来简单明了的表达;
另一方面,如果完全用表格的方式来记录所有的角色继承关系,将会导致角色
与角色的关系表(以下简称RRA )过于庞大,既不方便查找,也不方便管理。
因此,我们按照下面的方式来定义角色。
我们用一个字符串来给每个角色命名,串中包含了相当一部分角色之间的
继承关系。角色名不能表达的继承关系我们使用一个RRA 表来记录。
具体而言,根据公司角色之间三个角度的重要程度,每一个角色名从左到
右可分为三个部分:机构部分、部门部分、人员部分。具体解释如下:
l 机构部分:机构内部层次使用“/ ”分隔,公司总部用“/ ”来标识。按
此约定,华北大区用“/hbdq/ ”标识,华北大区北京分公司用
“/hbdq/bjfgs/ ”标识。注意在每层机构最后一定要加一个“/ ”结束。
因此,在机构部分里,每个“/ ”表示一层继承关系。而“/ ”的个数就
表明了它所属机构的级别。
l 部门部分:如果有的话,部门内部层次使用“?”分隔,最后一个部门
层次后面要加一个“?”结束。虽然目前公司并没有复杂到这种程度,
但是我们这样处理显然提供了更好的扩展性。举例来说,按此约定,总
公司的TV 事业部用“/tv? ”标识,总公司TV 事业部下面的彩色TV 事
业部可以用“/tv?colortv? ”标识。
l 人员部分:我们暂时默认人员之间的层次关系只有一级,就是说暂时不
考虑他们之间的继承关系。按此约定,总公司的TV 事业部的经理用
“/tv?mgr ”标识,总公司的TV 事业部的职员用“/tv?user ”标识。
在角色名的三个部分之间,机构部分与部门部分之间无分隔符,部门部分
与人员部分之间以“?”分隔。如果没有部门部分,即某一机构的人员,那么需
要自动加一个“?”。比如华北大区的经理用“/hbdq/?mgr ”标识。角色名允许
没有人
您可能关注的文档
- Samsung Galaxy Note10.1 2014 Edition如何使用我的资讯中心应用程序(P600,P601).pdf
- 赢商共享-商业项目业态组合规划设计.pdf
- 女用商品商标汉译的美学原则和翻译方法.pdf
- 常见b2c网站购物车的设计.pdf
- 移动用户体验设计中的原型应用.pdf
- 水晶报表完整教程:对比FineReport之绘制图表.pdf
- 中传广播电视新闻考研辅导资料.pdf
- 计算机机群技术及其在Web领域中的应用.pdf
- 中国电信翼聊Android简要手册V4.0.pdf
- 如何用Powerdesigner的PDM生成数据库.pdf
- 2026年高考英语总复习讲义教师用书选择性必修第二册.pdf
- 2026年高考英语总复习讲义教师用书选择性必修第一册.pdf
- 2026年高考英语总复习讲义教师用书选择性必修第四册.pdf
- 2026年高考英语总复习讲义教师用书必修第一册.pdf
- 第13课 现代交通运输的新变化(任务型教学课件)-2025-2026学年高中历史选择性必修2(统编版).pptx
- 2.磁感应强度 磁通量-2025-2026学年高中物理必修第三册(人教版2019).pptx
- 4.2 携手促发展(教学课件)-2025-2026学年九年级道德与法治下册(统编版五四学制).pptx
- 专题02 光现象(培优讲义)(原卷版)(5考点 4实验 8命题突破 2个难点)-2026年中考物理一轮复习讲练(全国通用).docx
- 第三节 碳达峰与碳中和(教学课件)-2025-2026学年八年级化学全一册(鲁教版五四学制2024).pptx
- 中考作文之材料作文审题立意(解析版)-2026年中考语文一轮复习微专题讲练(湖南通用).docx
最近下载
- 7080后怀旧老课本-小学数学-第1册.pdf VIP
- 2025年广东省春季高考高三英语模拟试卷试题(含答案).docx VIP
- [(精华版)最新国家开放大学电大《建筑材料(A)》机考终结性9套真题题库.docx VIP
- 太原科技大学2022-2023学年《马克思主义基本原理概论》期末考试试卷(A卷)含参考答案.docx
- 蒂森MC2-H(MHC2主板) 1. ECOR控制系统 9.6.3 调试手册.pdf
- 太原科技大学2023-2024学年《马克思主义基本原理概论》期末考试试卷(A卷)含参考答案.docx
- 2025年福建省综合性评标专家库评标专家考试历年参考题库含答案详解.docx VIP
- TCCFAGS 037-2023 现制茶饮门店食品安全自查指引.pdf VIP
- 2024年福建省综合性评标专家库评标专家考试练习题及答案.docx VIP
- 太原科技大学2024-2025学年《马克思主义基本原理概论》期末考试试卷(A卷)含参考答案.docx
原创力文档


文档评论(0)