亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        RBAC在網(wǎng)上書城開發(fā)中的應(yīng)用

        2019-08-27 07:24:39李江閭松
        商情 2019年33期
        關(guān)鍵詞:管理

        李江 閭松

        【摘要】RBAC是業(yè)界目前公認(rèn)的解決統(tǒng)一資源訪問控制的有效方法。本文利用RBAC完成網(wǎng)上書城的設(shè)計(jì),在完成網(wǎng)上書城功能的同時(shí),提高了系統(tǒng)的安全性。RBAC是將權(quán)限分配給一定的角色,而不是直接分配給用戶,用戶通過飾演不同的角色來獲得角色所擁有的權(quán)限。這樣,不同角色登錄網(wǎng)上書城后,能夠完成的功能操作不同,大大提高了系統(tǒng)的安全性和可操作性,而且不需要在每次創(chuàng)建用戶時(shí)進(jìn)行權(quán)限分配的操作,只需為用戶分配相應(yīng)的角色即可,角色的權(quán)限變更比用戶權(quán)限變更要少得多,因此,極大地簡(jiǎn)化了授權(quán)管理,減少了系統(tǒng)的開銷。

        【關(guān)鍵詞】角色 權(quán)限 管理

        1 RBAC模型

        權(quán)限一般可以理解為系統(tǒng)對(duì)用戶能夠執(zhí)行的功能操作所設(shè)立的額外限制,用于進(jìn)一步約束系統(tǒng)用戶能操作的系統(tǒng)功能和內(nèi)容訪問范圍。而RBAC是一種更方便、安全、高效的訪問控制機(jī)制,RBAC從控制主體的角度出發(fā),根據(jù)管理中相對(duì)穩(wěn)定的職權(quán)和責(zé)任來劃分角色,將訪問權(quán)限與角色相聯(lián)系,通過給用戶分配適當(dāng)?shù)慕巧?,讓用戶與訪問權(quán)限相聯(lián)系。角色成為訪問控制中訪問主體和受控對(duì)象之間的一座橋梁,RBAC模型如圖1所示。

        2網(wǎng)上書城三層體系結(jié)構(gòu)

        本文設(shè)計(jì)的網(wǎng)上書城采用模型層、視圖層和控制層體系結(jié)構(gòu),JavaBean、JSP、Servlet分別充當(dāng)著這三個(gè)角色。視圖層負(fù)責(zé)從用戶獲取數(shù)據(jù)和向用戶顯示數(shù)據(jù),在這層中不負(fù)責(zé)對(duì)數(shù)據(jù)流程的控制和業(yè)務(wù)邏輯的處理。而模型層負(fù)責(zé)處理業(yè)務(wù)邏輯和數(shù)據(jù)庫的底層操作,其中視圖層和模型層沒有直接的聯(lián)系??刂茖又饕?fù)責(zé)處理模型層和視圖層的交互,控制層接受視圖層的請(qǐng)求,然后從模型層取出對(duì)請(qǐng)求的處理結(jié)果,并把結(jié)果返回給視圖層。在控制層中只負(fù)責(zé)數(shù)據(jù)的流向,并不涉及具體的業(yè)務(wù)邏輯處理。JSP頁面充當(dāng)視圖層,負(fù)責(zé)頁面的表示,Servlet處于控制層,控制業(yè)務(wù)的流程跳轉(zhuǎn),JavaBean充當(dāng)著持久層的角色,進(jìn)行持久層的操作,和數(shù)據(jù)庫打交道,完成數(shù)據(jù)的增刪改查CRDU。頁面的設(shè)計(jì)采用模塊式開發(fā),在其他頁面中需要用到這些頁面的時(shí)候,只需要調(diào)用即可實(shí)現(xiàn)代碼的復(fù)用,例如主要頁面的頭部和尾部。網(wǎng)上書城三層體系結(jié)構(gòu)如圖2所示。

        3 RBAC在網(wǎng)上書城的應(yīng)用

        權(quán)限管理模塊包括用戶管理、角色管理以及權(quán)限管理。用戶管理模塊用于管理員工的信息,比如書店聘用了新的員工,那么就需要在系統(tǒng)中增加一個(gè)員工信息并根據(jù)員工的職責(zé)給該員工分配相對(duì)應(yīng)的角色,此外,還包括員工的刪除、員工資料的修改等等。角色管理包括新增角色信息、刪除角色信息、編輯角色信息、以及為角色分配權(quán)限等操作,權(quán)限的管理則包括權(quán)限的增刪改查,通過讓用戶扮演不同的角色來實(shí)現(xiàn)權(quán)限的控制。

        權(quán)限管理由員工管理、角色管理、權(quán)限管理三個(gè)小模塊組成,員工管理的功能有:?jiǎn)T工的添加、員工的編輯、員工的刪除以及為員工分配角色;角色管理的功能有:角色的添加、角色的編輯、角色的刪除以及為角色分配權(quán);權(quán)限的管理的主要功能就是添加角色、編輯角色、刪除角色,權(quán)限管理功能描述表如表1所示。

        在權(quán)限管理界面,選定某一個(gè)員工,點(diǎn)擊后面的分配角色按鈕,跳轉(zhuǎn)到分配角色的界面,左右兩個(gè)列表框中分別顯示系統(tǒng)擁有的所有角色和已分配的角色,選定完成后點(diǎn)擊保存即可完成角色的分配,設(shè)置好系統(tǒng)的角色后,給一個(gè)用戶分配一個(gè)或者多個(gè)系統(tǒng)中的角色,當(dāng)管理員進(jìn)行操作,如果擁有這部分的權(quán)限,那么能夠正常操作,如果越權(quán)操作,那么會(huì)彈出錯(cuò)誤提示畫面,用戶可以重新選擇想要進(jìn)入的界面,如果用戶沒有操作,3秒鐘之后跳轉(zhuǎn)到后臺(tái)管理系統(tǒng)基本界面。

        4小結(jié)

        傳統(tǒng)書店隨著書店規(guī)模的增大,管理變得越來越繁瑣,管理系統(tǒng)在管理方面具有手工管理所無法比擬的優(yōu)點(diǎn),這就意味著開發(fā)一個(gè)網(wǎng)上書城管理系統(tǒng)符合了時(shí)代的需求。系統(tǒng)還做了如下幾方面的安全性考慮,例如通過禁止用戶輸入危險(xiǎn)字符和替換輸入字符中危險(xiǎn)字符的方式來防止SQL注入,會(huì)員注冊(cè)時(shí)需要填寫正確的隨機(jī)驗(yàn)證碼信息,采用這種方式來防止惡意的攻擊。系統(tǒng)也充分考慮到用戶的體驗(yàn),例如在顧客購物訂單提交后,系統(tǒng)自動(dòng)向顧客發(fā)送郵件提示,在頁面的表現(xiàn)形式上也能夠給用戶良好的視覺體驗(yàn)。

        參考文獻(xiàn):

        [1]Xinze Guo,Chuanchang Liu,Zhiyuan Su. A Novel OA System Access Control Method Based on Improved RBAC Model[J]. IOP Conference Series: Materials Science and Engineering,2019,490(6).

        [2]Jianfeng Lu,Yun Xin,Zhao Zhang,Hao Peng,Jianmin Han. Supporting user authorization queries in RBAC systems by role permission reassignment[J]. Future Generation Computer Systems,2018.

        [3]Abdelouadoud Stambouli,Luigi Logrippo. Data flow analysis from capability lists, with application to RBAC[J]. Information Processing Letters,2018.

        [4]Ning Pan,Zhiqiang Zhu,Liangsheng He,Lei Sun. An efficiency approach for RBAC reconfiguration with minimal roles and perturbation[J]. Concurrency and Computation: Practice and Experience,2018,30(11).

        作者簡(jiǎn)介:李江(1971-),男(漢族),湖北黃陂人,南昌航空大學(xué)職工。主要從事:多媒體及計(jì)算機(jī)應(yīng)用。

        猜你喜歡
        管理
        棗前期管理再好,后期管不好,前功盡棄
        《水利建設(shè)與管理》征訂啟事
        聆聽兩會(huì)
        ——關(guān)注自然資源管理
        2020年《水利建設(shè)與管理》征稿函
        運(yùn)行管理
        管理就是溝通
        中國制筆(2019年1期)2019-08-28 10:07:26
        加強(qiáng)土木工程造價(jià)的控制與管理
        如何加強(qiáng)土木工程造價(jià)的控制與管理
        解秘眼健康管理
        “這下管理創(chuàng)新了!等7則
        雜文月刊(2016年1期)2016-02-11 10:35:51
        人妻在卧室被老板疯狂进入| 亚洲中文字幕有综合久久| 久久精品国产亚洲av豆腐| 九九九免费观看视频| 久久夜色精品国产欧美乱| 久久精品无码一区二区三区不| 亚洲视频精品一区二区三区| 日韩少妇人妻中文视频| 久久久久成人精品无码| 久青草国产视频| 日韩精品极品视频在线观看蜜桃| 丰满少妇被啪啪到高潮迷轩| 中国老熟女重囗味hdxx| 久久青青热| 日韩精品久久不卡中文字幕| 国产91人妻一区二区三区| 国产亚洲日本精品无码| a在线免费| 人妻少妇中文字幕av| 在厨房拨开内裤进入毛片| 亚洲国产激情一区二区三区| 巨乳av夹蜜桃站台蜜桃机成人| 中文字幕亚洲一区视频| 97精品国产一区二区三区| 少妇高潮惨叫喷水在线观看| 色婷婷一区二区三区四区| 喷水白浆视频在线观看| 无遮挡h肉动漫在线观看| 人妻无码Aⅴ中文系列| 丝袜美腿亚洲综合久久| 中国妇女做爰视频| 亚洲成成品网站源码中国有限公司| 国产精品国产三级国产an| 青草久久婷婷亚洲精品| 女人喷潮完整视频| 久久久99精品成人片中文字幕| 亚洲综合新区一区二区| 777精品出轨人妻国产| 亚洲AV永久无码制服河南实里| 免费观看在线视频一区| 亚洲综合精品中文字幕|