- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
内部网管理系统中分级权限实现技术的探讨
摘要:以政府内部网管理系统的研究和开发为背景,针对政法系统的安全问题,对B/S模式下系统用户权限管理的需求进行了分析,采用结构化方法和基于角色的安全管理策略进行了系统功能和业务流程的设计,实现了系统用户权限的动态管理。
关键词:浏览器/服务器模式;分级权限管理;流程管理
中图分类号:TP393文献标识码:A文章编号:1009-3044(2008)16-21250-02
On Grade Authority Internal Network Management
DENG Zhi-hong, LI Wei,OU Xu-wen
(Dept.of Computer Science and Engineering, Hunan University of Arts and Science, Changde 415000,China)
Abstract:The paper analyses the needs of the B/S mode user, based on the internal network management system for the research and development and the safety of political and legal system. It also designs the system function and business processes, employing a structured method and role-based security management and finally achieves the dynamic management of the limits of authority to the users.
Key words: browser model; process management; limits of authority management
1 引言
随着Internet的发展和政府工作信息化的实施,政府机关正在通过网络来构建自己的网上工作平台。这个平台既能对内部实现信息化管理、无纸化办公,又能对外提供各种服务。从而提高了政府机关的工作效率和日常工作的透明化。
作为市政法机关内部网管系统常常是依靠强大的数据库访问实现其资源的集成与共享。而共享这些资源的客户端是不确定的,从数据库访问的安全性考虑,除了对数据库的工作环境进行安全的配置以及实时的对数据库进行备份以外,主要还得针对数据库的安全访问权限控制,访问控制使得用户根据自己的权限大小访问到相应的系统资源,不能出现越权访问。
ASP(Active Server Pages)是微软开发的一套服务器端脚本环境。ASP是用服务器脚本、对象和组件扩展了标准的HTML页。也就是说ASP是对标准的HTML文件增加了一些附加特征,ASP像标准的HTML一样包含HTML语句,并在浏览器上解析、显示。首先ASP允许用服务器端脚本来扩展HTML,这样可以利用VBScript、JavaScript来实现动态网页。由于其强大功能使其成为Internet上的主流开发工具之一。
本文针对ASP开发中的数据库应用程序的访问安全,运用实例介绍了利用ASP内置对象session设计的数据库应用程序权限访问控制方法。
2 系统流程管理
通过对上述实际问题的需求分析,发现政府内部权限管理系统必须具备下面的功能:
(1)当添加新的用户时,本部门对应添加本部门的用户,而且还具有为下级部门添加用户的权限,但不具有修改和删除下级用户的权限。
(2)当用户成功登录系统后,系统能自动分配给他们不同的权限,即系统能对用户的权限进行管理。用户的权限具体分配为:由于是政府内部管理系统,所以规定没有注册的用户是没有访问权限的,用户登录系统后,该用户不但可以浏览本部门的相关文档及市委政法委的公共信息,还可以到后台去发表自己部门的信息,但是相应的用户只是管理自己部门的信息,上级只具有查看下级部门信息的权限,如果发现下级部门所发表的信息有误,则是通过系统内置的邮箱工具去通知下级进行修改,这样就不仅可以减少上级部门的工作量,还可以有效地管理下级部门。相关的系统流程图如图1所示。
图1 用户登陆流程图
3 用户权限管理方案
根据政府需求和系统流程分析,我们提出了实现系统用户权限管理的方案,可以分成两条线:一条权限横线,一条权限竖线。其中权限横线关系是政法委对于其他部门而言的走向;而权限竖线关系是市委的五大系统对应于各区县对应机关而言的走向。系统关联图如图2、图3所示。
您可能关注的文档
- 利用虚存管理的思想实现基于SPM的动态能耗优化机制.doc
- 利用虚拟机技术构建计算机实践课教学实验平台.doc
- 利用蚁群算法来解决PKI中最短路径问题.doc
- 利用有限元分析检测机移动测量架结构.doc
- 利用知识链培养学生综合能力.doc
- 利用执行计划调优ORACLE数据库.doc
- 利用综合场景进行Web性能测试.doc
- 沥青混合料马歇尔稳定仪控制系统设计.doc
- 例谈Bash与Tcsh的主要区别.doc
- 例谈高校网络课程的教学设计.doc
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
文档评论(0)