检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]华北电力大学计算机科学与技术学院,河北省保定市071003
出 处:《电力系统自动化》2008年第13期49-52,共4页Automation of Electric Power Systems
摘 要:基于角色的访问控制(RBAC)是目前研究得最多、思想最成熟的一种面向企业安全需求的访问控制策略。文中在核心RBAC基本模型的基础上,将角色集和权限集进行细分。细分后的核心RBAC在权限设置上更加细致,每一级管理员可以按照实际需要,对角色的功能、权限从数据周期、数据对象、数据类别、操作功能、操作级别5个维度上进行明细设置,并灵活、深入地控制角色的功能及其访问的数据内容,从而达到精确管理的目的。将细粒度化的RBAC模型应用于供电企业资源计划(ERP)系统的权限管理模块的开发中,并取得了良好的应用效果。The role-based access control (RBAC) is an extensively researched demand-oriented enterprise security access control strategy with the most mature thinking. On the basis of core-RBAC model, roles set and permissions set are fractionized. The fractionized core-RBAC model is finer in permissions setting. In accordance with the actual needs of administrators, each one can definitely set the functions and permissions of role in the five dimensions, i.e. data cycle, data object, data sort, operation function, operation level, and deep and flexibly control the functions of role and the visited data content to achieve accurate management. Moreover, the refinement RBAC model is used in the development of competence management module of the power supply ERP system, and a good application effect is achieved.
关 键 词:电力企业 ERP 核心RBAC 细粒度化 角色 访问控制
分 类 号:TM769[电气工程—电力系统及自动化]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.3