-
题名面向复杂信息系统的用户管理策略
被引量:8
- 1
-
-
作者
孙宏波
颜波
黄必清
郑国勤
-
机构
清华大学软件学院计算机图形学与辅助设计研究所
清华大学国家工程技术研究中心
-
出处
《计算机集成制造系统》
EI
CSCD
北大核心
2004年第F12期105-113,共9页
-
基金
国家863/CIMS主题资助项目(2003AA414330)。~~
-
文摘
网络环境下的复杂信息系统,在开放、半开放环境下普遍面临着客户端权限确认、权限属性定义、动态权限设置以及主动保护等问题,而传统用户管理静态权限设置和直接授权的模式很难解决这些问题。为此,提出了基于权限对象的用户管理策略,将用户管理过程分为身份证实、权限控制和操作监控等三个阶段。身份证实阶段主要解决开放、半开放环境下的用户身份认证问题;权限控制阶段引入权限对象,有效地解决了权限属性定义、动态权限指派、客户端权限确认等问题;监控阶段则重点解决主动保护问题。
-
关键词
用户管理
权限对象
权限控制
复杂信息系统
-
Keywords
user control
privilege object
access control
complicated information system
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名零信任架构中的统一权限管理方案
被引量:7
- 2
-
-
作者
涂增英
-
机构
美的集团
-
出处
《信息安全研究》
2021年第11期1047-1051,共5页
-
文摘
零信任安全架构正在颠覆人们对于企业安全的认知,其主要观点就是“从不信任,始终验证”,对于认证和授权的主体、客体、时间等方面作出了更多要求.主要从权限管理方面讨论零信任背景下如何能够快速实现统一的权限管控.经过对多个企业的调研和分析,功能权限和数据权限是企业中最通用的权限管理维度.基于此,可以设计一套通用性、灵活性很高的统一权限平台,用于集中管理企业各个信息系统的权限数据,实现零信任架构下权限的高效控制,保障数据安全和业务安全.
-
关键词
零信任
权限管理
统一权限
权限对象
数字化
-
Keywords
zero trust
authority management
unified authority
authority object
digitalization
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于权限对象的用户管理策略
- 3
-
-
作者
刘璐
孙立民
孙宏波
-
机构
烟台大学计算机与控制工程学院
-
出处
《软件导刊》
2017年第3期7-10,共4页
-
基金
山东省高等学校科技计划项目(J15LN09)
-
文摘
当企业的业务类型由规模生产向定制化生产转变时,其信息系统面临管理粒度、市场快速响应等挑战,也对用户管理策略提出了更高要求。然而,传统的用户管理策略对客体的管理粒度较粗,动态性能不佳,很难满足企业转型升级的需要。提出了一种基于权限对象的用户管理策略,从多个维度对权限进行约束,能够有效实现动态、灵活的在线权限配置,并结合实际系统,对该权限控制、权限生成与权限变更等方法的可行性进行了验证。结果表明,用户管理策略的有效性和灵活性都得到了显著提高。
-
关键词
信息系统
用户管理策略
权限对象
权限控制
动态权限
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名SAP R/3账号权限管理方法及应用浅谈
- 4
-
-
作者
韩翔
-
机构
广西柳工机械股份有限公司
-
出处
《电脑知识与技术(过刊)》
2013年第7X期4734-4736,共3页
-
文摘
介绍SAP R/3系统的账号权限控制概念,实现方法:包括ABAP程序检核"权限对象",账号权限配置。涉及复合角色,单角色,权限对象,参数文件,账号参数之间的关系,以及合理赋予账号权限的方法。
-
关键词
SAP
R/3权限
单角色
复合角色
权限对象
参数文件
-
Keywords
SAP R/3 authority
single role
combine roles
authority object
profile
-
分类号
TP311.52
[自动化与计算机技术—计算机软件与理论]
-
-
题名纯PDM对象模型研究
被引量:2
- 5
-
-
作者
杨翔
丁文捷
-
机构
宁夏大学物理电气信息学院
宁夏大学机械工程学院
-
出处
《宁夏工程技术》
CAS
2010年第3期206-209,共4页
-
基金
宁夏回族自治区2008年科技攻关计划资助项目
银川市2008年度科技开发计划资助项目
-
文摘
基于纯PDM系统的服务使用者多样性、产品数据多样性、服务多样性、权限多样性等特点,依据面向对象思想,提出了纯PDM的3个主要的对象模型.产品数据对象模型,用于分析产品相关的数据,抽象出产品数据类、过程类、文档类、产品数据集合类,并描述了它们之间的关系;服务使用者对象模型,用于描述了使用者、角色和组以及它们之间的关系;权限对象模型,用于描述了服务使用者、产品数据对象和产品生命周期阶段三者之间在产品生命周期中的访问关系.研究成果表明,该研究对纯PDM软件设计具有参考价值.
-
关键词
纯产品数据管理
面向对象设计
产品数据对象模型
服务使用者对象模型
权限对象模型
-
Keywords
pure PDM
OOD
product data object model
service consumer object model
authority object model
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-