对"基于角色的访问控制"方法进行扩展,提出"基于规则和角色的访问控制"方法。在此基础上,研制出一个.Net框架下信息管理系统的访问控制解决方案。该方案通过为客体(页面或其它类对象)绑定若干访问控制列表(Access C...对"基于角色的访问控制"方法进行扩展,提出"基于规则和角色的访问控制"方法。在此基础上,研制出一个.Net框架下信息管理系统的访问控制解决方案。该方案通过为客体(页面或其它类对象)绑定若干访问控制列表(Access Control List,ACL),再利用可视化编辑器来设置ACL,以实现对系统功能的动态配置,最终完成对用户访问权限的灵活管理。展开更多
文摘对"基于角色的访问控制"方法进行扩展,提出"基于规则和角色的访问控制"方法。在此基础上,研制出一个.Net框架下信息管理系统的访问控制解决方案。该方案通过为客体(页面或其它类对象)绑定若干访问控制列表(Access Control List,ACL),再利用可视化编辑器来设置ACL,以实现对系统功能的动态配置,最终完成对用户访问权限的灵活管理。