问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

基于RBAC 的权限实现,有什么更好的设计吗

发布网友 发布时间:2022-04-30 12:07

我来回答

1个回答

热心网友 时间:2022-04-09 13:00

 管理信息系统是一个复杂的人机交互系统,其中每个具体环节都可能受到安全威胁。构建强健的权限管理系统,保证管理信息系统的安全性是十分重要的。权限管理系统是管理信息系统中可代码重用性最高的模块之一。任何多用户的系统都不可避免的涉及到相同的权限需求,都需要解决实体鉴别、数据保密性、数据完整性、防抵赖和访问控制等安全服务(据ISO7498-2)。例如,访问控*务要求系统根据操作者已经设定的操作权限,控制操作者可以访问哪些资源,以及确定对资源如何进行操作。
  目前,权限管理系统也是重复开发率最高的模块之一。在企业中,不同的应用系统都拥有一套独立的权限管理系统。每套权限管理系统只满足自身系统的权限管理需要,无论在数据存储、权限访问和权限控制机制等方面都可能不一样,这种不一致性存在如下弊端:
  a.系统管理员需要维护多套权限管理系统,重复劳动。
  b.用户管理、组织机构等数据重复维护,数据一致性、完整性得不到保证。
  c.由于权限管理系统的设计不同,概念解释不同,采用的技术有差异,权限管理系统之间的集成存在问题,实现单点登录难度十分大,也给企业构建企业门户带来困难。
  采用统一的安全管理设计思想,规范化设计和先进的技术架构体系,构建一个通用的、完善的、安全的、易于管理的、有良好的可移植性和扩展性的权限管理系统,使得权限管理系统真正成为权限控制的核心,在维护系统安全方面发挥重要的作用,是十分必要的。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
电脑wifi已禁用怎么打开电脑无线网络禁用了怎么恢复 ...禁用网络在哪重开win7笔记本无线网络被禁用了怎么办 win7网络禁用怎么恢复 windows7网络被禁用怎么恢复 Win7系统本地连接禁用了怎么恢复Win7系统启动本地连接的两种方法图文... 梦见家人去世什么预兆 ...经缝针现在基本痊愈,一个月过去了现在就是小腿还不能贴大腿,最近感... 小腿缝针拆线三个月了表皮长好了里面的肉怎么有点带黑红色还有点白色... 小腿迎面骨掉快深宽都1厘米左右的肉。当时没缝针。已经20天了。天天... 运费和快递费各走 什么科目? 快递费用放什么科目 ltd.的全称 thinkphp RBAC基于角色的权限管理中如何查询指定的模块行为有无... 如何注册.Ltd域名? 求助,TP框架下RBAC获取权限问题 请问苏州博世RBAC缩写是什么意思? 考虑使用rbac方式有何不足之处 .Ltd是中国管理的域名吗? LTD域名是什么意思? LTD是什么? RBAC是什么? rbac权限管理 一般是三张表还是五张表啊 什么是rbac 精算师考什么 现在的精算师考什么 精算师都考什么?? 灯泡的灯坐的接线柱有正负极吗 精算师要考些什么内容? 肇庆精算师考试科目有哪些? 家里电灯正负极接反了会亮吗? 精算师要考哪些内容 请教RBAC的配置 我想问九阳豆浆机能干磨粉吗?冲饮吗? rbac权限管理是要每一个系统都要做吗 九阳豆浆机自动机怎么磨粉 .Ltd域名好不好? 如何设置各角色权限? .Ltd域名如何解析? 九阳k1s豆浆机可以打磨黄豆粉吗? asp.net api项目中,权限中的角色为什么会存在父子管理还有继承关系? .Ltd后缀域名很火爆? 系统中的角色管理是什么,有什么作用 .Ltd是哪个注册局的域名后缀? 九阳豆浆机可以研磨牛肉松吗? LTD是什么域名后缀? .Ltd和.com域名哪个好? word怎么去除表格的边框 中华鲟的做法 河南的自考时间是什么时候? 河南高等教育自学考试的月份是4月份和10月份吗?为什么有的人说1月份和7月份也有自考啊? 指甲油染在衣服上了怎么去掉?