基于角色访问控制在教务系统中应用探究.docVIP

  • 3
  • 0
  • 约3.42千字
  • 约 7页
  • 2018-12-01 发布于福建
  • 举报

基于角色访问控制在教务系统中应用探究.doc

基于角色访问控制在教务系统中应用探究

基于角色访问控制在教务系统中应用探究   摘要本文着力分析系统的权限管理简化问题,利用基于角色的访问控制(RBAC)技术的基本思想,引入“角色”概念,根据不同用户定义不同角色,并分配相应的权限,探讨RBAC应用模型在教务系统中的应用。   关键词RBAC 角色 权限   中图分类号:G647文献标识码:A      传统的访问控制机制包括自主访问控制和强制访问控制方法。传统的访问控制机制是管理系统中所有用户权限,权限的可操作性较差,授权方式的可管理性较弱,对信息存取权限的管理比较复杂和繁重。基于角色的访问控制(RBAC),引入“角色”概念,降低了授权管理的复杂性,提高数据信息处理能力,满足了高校教务系统权限管理的需要。   1 基于角色的访问控制(RBAC)   1.1 RBAC的基本思想   RBAC引入角色概念,将用户划分成不同的角色,给每个角色授予相应的权限,通过对角色的授权来控制用户对系统资源的访问权限。将角色和权限对应起来,把用户与其访问权限在逻辑上直接相关联。在用户的职能岗位发生变化时,只需改变他的角色就可以实现权限的分配,使得权限管理简单灵活。当组织机构的职能性发生改变时,系统只需对角色重新授权或收回其中某些权限就可以完成系统权限的调配。因此,RBAC 在权限管理中很强的灵活性和操作性。   1.2 RBAC96模型的缺陷   (1)用户角色分配

文档评论(0)

1亿VIP精品文档

相关文档