[发明专利]系统中用户在信息交流单元的权限的设置方法在审

专利信息
申请号: 201710608633.4 申请日: 2017-07-24
公开(公告)号: CN107491668A 公开(公告)日: 2017-12-19
发明(设计)人: 陈达志 申请(专利权)人: 成都牵牛草信息技术有限公司
主分类号: G06F21/30 分类号: G06F21/30;G06Q10/10
代理公司: 成都厚为专利代理事务所(普通合伙)51255 代理人: 李坤
地址: 610000 四川省成都市中国(四川)自由贸易试验区成都市*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 系统 用户 信息 交流 单元 权限 设置 方法
【说明书】:

技术领域

发明涉及ERP等管理软件系统,特别是涉及一种系统中用户在信息交流单元的权限的设置方法。

背景技术

基于角色的访问控制(RBAC)是近年来研究最多、思想最成熟的一种数据库权限管理机制,它被认为是替代传统的强制访问控制(MAC)和自主访问控制(DAC)的理想候选。基于角色的访问控制(RBAC)的基本思想是根据企业组织视图中不同的职能岗位划分不同的角色,将数据库资源的访问权限封装在角色中,用户通过被赋予不同的角色来间接访问数据库资源。

在大型应用系统中往往都建有大量的表和视图,这使得对数据库资源的管理和授权变得十分复杂。由用户直接管理数据库资源的存取和权限的收授是十分困难的,它需要用户对数据库结构的了解非常透彻,并且熟悉SQL语言的使用,而且一旦应用系统结构或安全需求有所变动,都要进行大量复杂而繁琐的授权变动,非常容易出现一些意想不到的授权失误而引起的安全漏洞。因此,为大型应用系统设计一种简单、高效的权限管理方法已成为系统和系统用户的普遍需求。

基于角色的权限控制机制能够对系统的访问权限进行简单、高效的管理,极大地降低了系统权限管理的负担和代价,而且使得系统权限管理更加符合应用系统的业务管理规范。

然而,传统基于角色的用户权限管理方法均采用“角色对用户一对多”的关联机制,其“角色”为组/类性质,即一个角色可以同时对应/关联多个用户,角色类似于岗位/职位/工种等概念,这种关联机制下对用户权限的授权基本分为以下三种形式:

1、如图1所示,直接对用户授权,缺点是工作量大、操作频繁且麻烦;

2、如图2所示,对角色(类/组/岗位/工种性质)进行授权(一个角色可以关联多个用户),用户通过角色获得权限;

3、如图3所示,以上两种方式结合。

以上的表述中,2、3均需要对类/组性质的角色进行授权,而通过类/组/岗位/工种性质的角色进行授权的方式有以下缺点:

1、用户权限变化时的操作难:在实际的系统使用过程中,经常因为在运营过程中需要对用户的权限进行调整,比如:在处理员工权限变化的时候,角色关联的某个员工的权限发生变化,我们不能因该个别员工权限的变化而改变整个角色的权限,因为该角色还关联了其他权限未变的员工。因此为了应对该种情况,要么创建新角色来满足该权限发生变化的员工,要么对该员工根据权限需求直接授权(脱离角色)。以上两种处理方式,在角色权限较多的情况下对角色授权不仅所需时间长,而且容易犯错,使用方操作起来繁琐又麻烦,也容易出错导致对系统使用方的损失。

2、要长期记住角色包含的具体权限难:若角色的权限功能点比较多,时间一长,很难记住角色的具体权限,更难记住权限相近的角色之间的权限差别,若要关联新的用户,无法准确判断应当如何选择关联。

3、因为用户权限变化,则会造成角色创建越来越多(若不创建新角色,则会大幅增加直接对用户的授权),更难分清各角色权限的具体差别。

4、调岗时,若要将被调岗用户的很多个权限分配给另外几个用户承担,则处理时必须将被调岗用户的这些权限区分开来,分别再创建角色来关联另外几个用户,这样的操作不仅复杂耗时,而且还很容易发生错误。

在现有管理软件的信息交流单元(如知识库)中,设置有多个版块,每个版块涉及不同领域或不同部门信息,如果不能对系统中用户在信息交流单元的信息版块中的权限进行及时有效地管理,则容易导致系统的信息交流单元的信息版块无法正常有效的运行。现有的权限设置方式包括以下几种:

第一,直接对用户进行权限设置。若采用直接对用户进行权限设置的方式,在用户的工作内容、岗位等发生变化时,如不能及时更改其在信息交流单元的信息版块中的权限会导致信息泄露。例如,在知识库单元中设有研发资料版块、销售资料版块和财务资料版块等,如果财务部的员工甲能够下载财务资料版块中的资料,若员工甲由财务部调岗至销售部后,如果不及时将员工甲在知识库单元中的权限进行修改,则会使得员工甲在调岗至销售部后仍然能够下载财务资料版块中的资料,而且还能够对财务资料板块后续增加的资料进行操作,从而造成财务资料的泄露;而且还导致员工甲不能下载销售资料版块中的资料,影响其正常工作。

但在实际中,一个系统可能会有很多用户,经常有用户的工作内容和岗位发生变化,很难保证全部及时修改这些用户在信息交流单元的信息版块中的权限,导致存在信息泄露的隐患;而且,每次用户的工作内容、岗位等发生变化都需要重新为该用户进行信息交流单元的信息版块的权限设置,导致权限设置的工作量巨大。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都牵牛草信息技术有限公司,未经成都牵牛草信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710608633.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top