软件学院毕业论文毕业答辩•姓名:•学号:•实习单位:南方电信系统软件公司•企业导师:•校内导师:主要内容•项目的目的与意义•访问控制的模型•系统实现的目标•系统性能要求•系统模块划分•系统整体设计方案•系统详细设计•系统实现项目的目的与意义•随着网络技术的迅速发展,电子商务、电子政务和商业应用系统等系统的发展不但需要保护系统资源不受侵犯,更需要给适当的访问者提供最大化的服务,这就要求系统必须要能够控制:哪些访问者能够访问系统的信息,访问者访问的是“什么信息”,访问者对他所访问的数据拥有什么样的“权限”
可以用“Who对What(Which)是否能进行How的操作”来表述应用系统权限的需求
访问控制的模型•自主访问控制模型•强制访问控制模型•基于角色访问的控制模型系统实现的目标•流程优化与管理规范化•加强对项目的监管力度、优化资源分配•降低经营成本•及时信息交流•高水平客户服务系统性能要求•可扩展性•便利性•灵活性•可升级性•平台无关性系统模块划分•(1)权限管理一般来说权限与菜单一一对应
该功能主要是设置权限基本数据,权限基本数据有:权限标识,权限名称,有效期起始时间,有效期截止时间,权限状态
•(2)角色管理主要是设置角色基本数据,角色数据主要包括:角色标识,角色名称,角色类型,启用时间,停用时间,备注,角色状态
•(3)角色权限关系管理主要是设置角色与权限的关系,角色与权限主要信息包括:角色标识,权限标识,起始时间
•(4)工号信息管理用户须注册后才可以使用本系统,所以必须由系统员来维护用户的信息
对部门的操作员资料进行管理,包括新增、修改、删除等功能
系统管理员可以创建新的用户并为其指定角色,也可以改变已经存的用户的状态
可以删除用户信息
•(5)工号角色关系管理主要管理操作员和角色之间的关系,主要记录:操作员工号:来自操作员信息表,角色代码:来自角色定义表