期刊文献+

柳州市高级专家信息系统权限方案的设计与实现

Design and Implementation on an Access Control Solution in Liuzhou High Master Information System
下载PDF
导出
摘要 信息系统涉及用户隐私数据时,权限访问控制是系统成功的关键因素。在建的柳州市高级专家信息系统使用了一种简单灵活的权限设置方案,结合ASP.NET中的授权模型,可实现系统运行时自定义角色和动态授权,并为用户数据提供字段级保护以及保护范围。 When a MIS (Management Information System) web site involves users' privacy data, Access Control is a key factor of ensuring system success. This paper introduces authorization model in ASP.NET and puts forward to a simple and flexible solution giving users convenience to create and authorize custom roles in application runtime, the solution also provides field-level privacy protection and enables users to establish privacy scope, and makes system more flexible on the premise of restricting access control.
作者 葛祥友
出处 《柳州职业技术学院学报》 2012年第5期36-42,共7页 Journal of Liuzhou Vocational & Technical College
基金 柳州市科协软科学研究项目(柳科协软20110102)
关键词 管理信息系统 角色权限 访问控制模型 MIS, role, access control, flexibility
  • 相关文献

参考文献2

  • 1Microsoft Corporation MSDN Library. ASP.NET 授权[EB/OL]. (2012-03-04)[2012-05-02]. http://msdn.microsoft.com/zh-cn/library/wce3kxhd(v=VS .80).aspx.
  • 2汪厚祥,李卉.基于角色的访问控制研究[J].计算机应用研究,2005,22(4):125-127. 被引量:61

二级参考文献10

  • 1Ravi S Sandhu, David Ferraiolo,Richard Kuhn. The NIST Model for Role-based Access Control: Towards an Unified Standard [ J/OL ].ACM. 2000.47-63.
  • 2David F Feraiolo, Ravi Sandhu,Serban Gavrila, et al. Proposed NIST Standard for Role-based Access Control[ J]. ACM Transactions on Information and System Security, 2001, (3) :224-274.
  • 3Ravi Sandhu, Edward J Coyne. Roie-based Access Control Models[ J]. Computer,1996, (2) :38-47.
  • 4Sandhu R, Bhamidipati V, Munawer Q. The ARBAC97 Model for Role-based Administration of Roles[ J]. ACM Trans. on Information and Systems Security, 1999, ( 1 ) : 105-135.
  • 5Sylvia Osbom, Yuxia Guo. Modeling Users in Role-based Access Control[ C]. Berlin:Proceedings of the 5th ACM Workshop on Rolebased Access Control( RBAC-00), 2000.26-27.
  • 6Ahn GJ, Arvisandhu. Role-based Authorization Constrains Specification [ J]. ACM Transcations on Information and System Security,2002, ( 3 ) :207-226.
  • 7马建平,余祥宣,洪帆,张江陵.基于角色的安全策略[J].计算机研究与发展,1998,35(5):447-450. 被引量:15
  • 8施景超,孙维祥,许满武.基于角色的存取控制及其实现[J].计算机应用研究,2000,17(6):13-15. 被引量:48
  • 9李孟珂,余祥宣.基于角色的访问控制技术及应用[J].计算机应用研究,2000,17(10):44-47. 被引量:81
  • 10曹天杰,张永平.管理信息系统中基于角色的访问控制[J].计算机应用,2001,21(8):21-23. 被引量:44

共引文献60

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部