中石油工程建設(shè)承包商管理系統(tǒng)的設(shè)計與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩79頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、為加強中國石油天然氣集團公司(簡稱中石油)工程建設(shè)承包商管理,統(tǒng)籌工程建設(shè)資源,規(guī)范工程建設(shè)市場秩序,提高服務(wù)保障能力,依據(jù)國家相關(guān)法律法規(guī),結(jié)合集團公司工程建設(shè)業(yè)務(wù)實際,中石油與東北大學(xué)合作于2011年開始設(shè)計與開發(fā)中國石油天然氣集團公司工程建設(shè)承包商管理系統(tǒng)。論文論述了該系統(tǒng)的設(shè)計與實現(xiàn)方法,重點介紹了訪問控制模塊的設(shè)計與實現(xiàn)問題。
  訪問控制就是以身份認證為前提,根據(jù)用戶的身份來判斷他是否可以對系統(tǒng)資源進行訪問。它的目的是

2、為了保證系統(tǒng)資源能夠被用戶合法地使用。如果用戶想對系統(tǒng)的資源進行訪問,那么他只能在自己的權(quán)限范圍內(nèi)操作。傳統(tǒng)的訪問控制模型中,自主訪問控制(DAC)模型的權(quán)限的傳遞性滿足了授權(quán)的靈活性,卻給系統(tǒng)帶來了安全隱患而且不便于管理,而強制訪問控制(MAC)模型雖然能保證系統(tǒng)的安全性卻使授權(quán)工作量變得很大且不靈活。于是,將DAC和MAC優(yōu)點結(jié)合在一體的基于角色的訪問控制(RBAC)模型成為目前應(yīng)用最為廣泛的訪問控制模型。
  基于角色的訪問

3、控制(RBAC)模型是在用戶和權(quán)限之間引入了角色的概念,用戶擔當了哪個角色,他就擁有了該角色所對應(yīng)的權(quán)限。當單位內(nèi)人員發(fā)生變動時,只需將用戶和角色之間的關(guān)系進行增刪改即可,從而提高了授權(quán)的靈活性。而且約束原則的提出使系統(tǒng)更安全了。
  本文針對于承包商管理系統(tǒng)的用戶的組織結(jié)構(gòu)特點,在認真分析研究RBAC模型的基礎(chǔ)上,結(jié)合RBAC96模型和ARBAC97模型的特點,對承包商管理系統(tǒng)中的權(quán)限管理子系統(tǒng)進行了設(shè)計與實現(xiàn)。首先,在RBAC

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論