- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
销 29卷 第 lj{】『 邢 台 职 业 技 术 学 院 学 报 Vo1.29 No.1
2012年 2月 JournalofXingtaiPolytechnicCollege Feb.20l2
基于Web的汽车租赁管理信息系统安全方案
杨小影,张小娜
(济源职业技术学院 信息工程系,河南 济源 454650)
摘 要:为实现 Web系统的安全性,结合汽车租赁管理信息系统,提出了一种安全方案,包括
数据安全访 问控制,Web页安全访问控制和数据库的备份与还原;该方案在应用中取得了良好效
果 ,提高了系统的安全性。
关键词:汽车租赁;访 问控制;安全
中图分类号:TP311.522 文献标识码:A 文章编号:1008--6129(2012)01--005l--05
一
、 引言
近年来,随着社会经济的飞速发展,汽车租赁业得到了迅猛发展。许多汽车租赁公司为了提高工作
效率,实现各业务点的资源共享,开发了管理系统。由于 B/S比C/S结构具有更强的灵活性,无需安装
客户端等优点,许多系统都采用 B/S结构设计。资源共享与信息安全也始终存在着矛盾。汽车租赁管理
信息系统中存储的数据都十分重要,一旦丢失或破坏,将会给公司造成巨大的经济损失,因此,采取防
范措施,保证系统安全,具有重要意义。
二、管理系统的体系结构选择
三层结构是一种成熟、简单并得到普遍应用的应用程序架构,它将应用程序结构划分三层独立的包,
包括用户表示层、业务逻辑层、数据访 问层 。其中将实现人机界面的所有表单和组件放在表示层,将所
有业务规则和逻辑的实现封装在负责业务逻辑组件中,将所有和数据库的交互封装在数据访 问组件中,
其结构如图l所示。本系统按照三层结构来设计。
表示层 业务逻辑层 数据访问层 数据库
图 1 三层结构示意图
三、系统的安全模型
汽车租赁管理信息系统是为济源市某汽车租赁公司研发设计的一套系统,安全模型是系统的核心模
块。本系统采用三种措施来维护系统安全,即数据的安全访 问控制、Web页的安全访 问控制和数据库的
备份与还原。
(一)数据访问控制
数据访 问控制采用基于角色的访 问控制 (Role-BasedAccessControl,RBAC)模型。RBAC模型的基
本原理是创建具有某些权限的角色,使权限和角色直接联系,通过给用户分配合适的角色将用户与权限
联系起来,用户只有通过激活角色才能获得访 问权限,实现了用户与权限的分离 l【1。RBAC模型包含的三
个实体,即用户 (Users)、角色 (Roles)和访 问权限 (Permissions)[2】,如图2所示。实体的定义及之间
的关系见参考文献 3【】。该模型为管理员提供了一种 比较简单的安全策略。
用户和角色之间的关系是多对多,即一个用户可以拥有多个角色,一个角色也可以包含多个用户 。
收稿 日期:2012一O1—20
作者简介:杨小影 (1970一),女,河南武陵人,济源职业技术学院,副教授。
51
邢台职业技术学院学报 2012年 第 1期
本系统为了减少角色数量,采用了角色继承。把通用的角色作为父类,即任何用户都具有的角色;把特
殊角色作为子类,如某部门的人员具有的角色;把更特殊的角色作为子类的子类,以此类推,子类角色
拥有父类角色的全部功能,除此之外,子类角色还具有 自己特殊的功能。权限由操作对象和操作两部分
构成。操作对象分为三种粒度,即数据库对象 (表、试 图、存储过程、触发器等)、记录和字段。因为数
据库对象通常对应着应用系统的子菜单,而添加、删除、修改等操作对应着页面中的按钮,所以将操作
对象命名为菜单级权限,而将操作命名为按钮级权限。利用操作对象和操作的各种组合可 以实现多粒度
的权限控制。当某用户单击某项菜单时,应用程序
您可能关注的文档
最近下载
- 第3课+追求人生理想+第一框+第3目【中职专用】2024-2025学年中职思想政治《哲学与人生》(高教版2023基础模块).pptx VIP
- 2011年考研英语二真题及答案解析.pdf VIP
- 《建筑施工企业碳排放统计核算标准》.pdf
- 面向教学评价的情感分类.pptx VIP
- 人教A版必修第一册高中数学2.1等式性质与不等式性质【教学课件】.pptx VIP
- 《中药材炮制加工方法图解》.pdf VIP
- 小学残疾儿童送教上门教案(40篇).pdf VIP
- 羊群效应——一个班级最可怕的存在!--高一上学期班级凝聚力主题班会课件.pptx VIP
- Apple 环保系统操作说明FMD_Portal_TRM_Training.pdf
- 厄瓜多尔介绍PPT.pptx
文档评论(0)