CN105426769B - 角色权限的动态控制方法及系统 - Google Patents
角色权限的动态控制方法及系统 Download PDFInfo
- Publication number
- CN105426769B CN105426769B CN201510733094.8A CN201510733094A CN105426769B CN 105426769 B CN105426769 B CN 105426769B CN 201510733094 A CN201510733094 A CN 201510733094A CN 105426769 B CN105426769 B CN 105426769B
- Authority
- CN
- China
- Prior art keywords
- authority
- module
- role
- credentials
- value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Automation & Control Theory (AREA)
- Supply And Distribution Of Alternating Current (AREA)
Abstract
本发明提供一种角色权限的动态控制方法及系统,其中的方法包括:根据角色获取角色所对应的模块的各权限;对模块的各权限进行修改、保存;修改模块的各权限包括按照2的幂级分别对模块的各权限进行赋值,对模块赋值后的各权限进行选择;对选择出的权限进行权限值求和,并将求得的和值保存在预设的对应关系表中,对应关系表具有角色、模块、权限三者间的对应关系;根据角色获取角色所对应的模块的各权限的权限值;将模块的各权限的权限值分别与保存在对应关系表中的和值进行按位与运算,在运算后得出的某个值与模块的某个权限的权限值相同时,加载与该权限值对应的模块的权限。利用本发明能够实现实时更改用户角色在模块中的权限的功能。
Description
技术领域
本发明涉及系统对象属性动态实时控制技术领域,更为具体地,涉及一种角色权限的动态控制方法及系统。
背景技术
在一个系统中,会按照权限将用户划分为不同的角色,每个角色分配不同的权限。在实际的系统设计中,系统分为不同的模块,同一个角色在不同的模块中会有不同的权限,而且这些权限的设置并不是一成不变的,是随着系统或实际业务需求的变化而不断变化的。因此,需要能够对用户角色在不同模块中的权限进行实时更改,而现有的系统设计中,还未实现对用户角色在不同模块中的权限进行实时更改的功能。
发明内容
鉴于上述问题,本发明的目的是提供一种角色权限的动态控制方法及系统,以解决现有系统中无法对处于不同模块中用户角色的权限进行实时更改的问题。
本发明提供一种角色权限的动态控制方法,包括角色权限修改阶段和角色权限加载阶段;
角色权限修改阶段,包括:
根据角色获取角色所对应的模块的各权限;
对模块的各权限进行修改、保存;其中,修改模块的各权限包括:按照2的幂级分别对模块的各权限进行赋值,以及,对模块赋值后的的各权限进行选择;
对选择出的权限进行权限值求和,并将求得的和值保存在预设的对应关系表中,对应关系表具有角色、模块、权限三者间的对应关系;
角色权限加载阶段,包括:
根据角色获取角色所对应的模块的各权限的权限值;
将模块的各权限的权限值分别与保存在对应关系表中的和值进行按位与运算,在运算后得出的某个值与模块的某个权限的权限值相同时,加载与该权限值对应的模块的权限。
本发明还提供一种角色权限的动态控制系统,包括:
权限获取单元,用于根据角色获取角色所对应的模块的各权限;
权限修改单元,用于对模块的各权限进行修改;其中,权限修改单元包括权限赋值模块和权限选择模块;权限赋值模块用于按照2的幂级分别对模块的各权限进行赋值,权限选择模块用于对模块赋值后的各权限进行选择;
权限保存单元,用于对修改后的模块的各权限进行保存;
权限值求和单元,用于对选择出的权限进行权限值求和,并将求得的和值保存在预设的对应关系表中,对应关系表具有角色、模块、权限三者间的对应关系;
权限值获取单元,用于根据角色获取角色所对应的模块的各权限的权限值;
权限值运算单元,用于将模块的各权限的权限值分别与保存在对应关系表中的和值进行按位与运算;
权限加载单元,用于在运算后得出的某个值与模块的某个权限的权限值相同时,加载与该权限值对应的模块的权限。
利用上述根据本发明的角色权限的动态控制方法及系统,依据2的幂级的特点对用户角色在模块中的各个权限进行赋值,通过权限的选择、结合权限值的按位与的运算,实现实时更改用户角色在模块中的权限的功能。
为了实现上述以及相关目的,本发明的一个或多个方面包括后面将详细说明并在权利要求中特别指出的特征。下面的说明以及附图详细说明了本发明的某些示例性方面。然而,这些方面指示的仅仅是可使用本发明的原理的各种方式中的一些方式。此外,本发明旨在包括所有这些方面以及它们的等同物。
附图说明
通过参考以下结合附图的说明及权利要求书的内容,并且随着对本发明的更全面理解,本发明的其它目的及结果将更加明白及易于理解。在附图中:
图1为根据本发明实施例的角色权限的动态控制方法的流程示意图;
图2为根据本发明实施例的角色权限的动态控制系统的逻辑结构示意图。
在所有附图中相同的标号指示相似或相应的特征或功能。
具体实施方式
以下将结合附图对本发明的具体实施例进行详细描述。
针对现有系统中无法对用户角色模块内的权限进行实时更改的问题,本发明利用2的幂级做按位与运算的特点,对用户角色(以下简称为角色)在模块中的权限进行控制。具体原理说明如下:
按照2的幂级对角色所在模块中的所有的权限进行赋值,然后,根据需要挑选模块中的权限,将挑选出的权限的权限值进行求和,将模块中各权限的权限值分别与求得的和进行按位与运算,会发现,只有挑选出的权限的权限值与运算后得出的值相等,而未被挑选的权限的权限值会与运算后得出的值不相等,由此来对角色在模块中的权限进行实时更改。
图1示出了根据本发明实施例的角色权限的动态控制方法的流程。
如图1所示,本发明实施例提供的角色权限的动态控制方法包括两个阶段,分别为角色权限修改阶段和角色权限加载阶段。
在角色权限修改阶段包括如下步骤:
步骤S11:根据角色获取角色所对应的模块的各权限。
只有管理员能够对角色在模块中的权限进行修改,因此,在管理员登录系统后,进入角色模块权限配置页面选择角色,并寻找该角色所在的全部模块,分别获取每个模块的所有权限。例如:模块A包括权限A1和A2,模块B包括权限B1和B2,角色A在模块A中的权限为A1,角色A在模块B中的权限为B1,管理员根据角色A获取到的是模块A的权限A1和A2,以及模块B的权限B1和B2。
步骤S12:对模块的各权限进行修改、保存;其中,修改模块的各权限包括:按照2的幂级分别对模块的各权限进行赋值,以及,对模块赋值后的各权限进行选择。
此步骤是管理员对角色的权限的修改操作,角色权限为角色所在的每个模块的每个权限,修改之后进行保存,只有保存后修改才会生效。
修改角色的权限包括两个方面,一方面,按照2的幂级分别对每个模块的每个权限进行赋值;另一方面,根据系统和业务的实际需求对角色在每个模块中的权限进行选择,上述两个方面在实现时,不分先后顺序。
对每个模块的每个权限进行赋值后,将每个模块的每个权限的权限值保存到数据库中,数据库对模块、权限和权限值进行配置。例如:
ROLE_PERMISSION_ID IS'权限设置编号';
ROLE_ID'角色编号';
MODULE_CODE'模块编号';
PERMISSION_VALUE'角色在模块中的权限值'。
在选择模块的权限的过程中,首先加载权限的页面,页面中每个权限都对应有权限选择框,通过权限选择框对权限进行选择。
S13:对选择出的权限进行权限值求和,并将求得的和值保存在预设的对应关系表中,对应关系表具有角色、模块、权限三者间的对应关系。
在每个模块选择出权限后,对选择出的权限的权限值进行求和,将求得的和值保存在预设的对应关系表中,最终,对应关系表中保存有角色所在的每个模块的和值,和值即为角色在模块中选择出的权限的权限值之和。另外对应关系表还保存有角色、权限、模块三者之间的对应关系。也就是说,根据角色查询对应关系表,就能获取该角色在每个模块中的权限的和值。例如:模块A包括权限A1和A2和A3,模块B包括权限B1和B2和B3,管理员选择权限A1和A2作为角色A在模块A中的权限,选择权限B1和B2作为角色A在模块B中的权限,对应关系表中保存的是模块A和模块B的和值,模块A的和值为权限A1的权限值与A2的权限值之和,模块B的和值为权限B1的权限值与B2的权限值之和,根据角色A查询对应关系表,就能得到。
需要说明的是,首次加载模块权限的页面时,无需对权限的状态进行判断,而在下一次加载模块权限的页面时,需要对权限的状态进行判断,判断的过程如下:
将模块的每个权限的权限值分别与保存在对应关系表中的和值进行按位与运算,在运算后得出的某个值与模块的某个权限的权限值相同时,判断与该权限值对应的模块的权限的状态为已选择,也就是该权限的权限选择框的已被打钩,未打钩的权限选择框表示对应的权限未被选择。
判断权限的状态并不会影响管理员对权限的选择,只会便于管理员对权限进行修改。
还需要说明的是,在对模块中的权限进行修改时,权限的赋值操作只需进行一次,再次修改模块中的权限时,无需再对权限重新赋值,只需对权限重新进行选择即可,保存后修改后的权限生效。
上述步骤S11-S13详细说明了管理员对角色在模块中的权限进行修改的原理。下面对加载修改后的权限的原理进行说明。
在角色权限加载阶段包括如下步骤:
S14:根据角色获取角色所对应的模块的各权限的权限值。
角色权限加载阶段的操作者为用户,在用户登录系统后,选择角色,根据角色编号查询数据库中的配置关系,获取与该角色所在的每个模块的每个权限的权限值,并保存到会话中,便于后续操作。
S15:将模块的各权限的权限值分别与保存在对应关系表中的和值进行按位与运算,在运算后得出的某个值与模块的某个权限的权限值相同时,加载与该权限值对应的模块的权限。
将该角色所在的每个模块的每个权限的权限值分别与保存在对应关系表中的和值进行按位与运算,在运算后得出的某个值与模块的某个权限的权限值相同时,加载与该权限值对应的模块的权限,根据2的幂级的特点,在按位与运算后,必然是选择出的权限的权限值与运算后得出的值相同,也就是说,用户只能加载选择出的权限,而被选择的权限无法加载。
步骤S14-S15详细说明了用户加载角色权限的原理,结合管理员对角色在模块中的权限进行修改的原理,可以实现访问控制功能。例如:
在对数据、功能或菜单项等进行控制的功能前添加模块功能配置,定义该数据、功能或菜单项所需要的权限(定义权限就是对权限进行赋值和选择)。
菜单项:根据模块中所配置的菜单权限(为菜单定义的权限值)与用户当前角色在该模块的实际权限(也就是选择出的权限的和值)做位运算;如果结果为该菜单所配置的权限值,用户角色有权加载该菜单,否则无加载该菜单。
模块或数据:当用户角色提交的请求到达某功能或数据时,从会话中获取该用户角色在该模块的权限的权限值,并与用户当前角色在该模块的实际权限做按位与运算,如果结果为该功能或数据所定义的权限(实际为相应的权限值),用户角色有权访问此功能或数据,如果结果不是为该功能或数据定义的权限,抛出异常并记录相关操作。
为了更清楚地理解角色权限的动态控制方法,将以一个具体示例进行说明。
模块A中分别包括权限A、权限B、权限C和权限D四种权限,四种权限分别对应各自的功能或数据。
权限ID | 模块名称 | 权限名称 | 权限值 |
1 | 模块A | 权限A | 2 |
2 | 模块A | 权限B | 4 |
3 | 模块A | 权限C | 8 |
4 | 模块A | 权限D | 16 |
第一步:对权限A、权限B、权限C、权限D进行赋值,如表所示。
第二步:选择角色A在模块A的权限为:权限B和权限C。
第三步:对选择出的权限的权限值求和,角色A在模块A中的权限值之和为4+8=12,将12保存在对应关系表中。
当角色A访问权限A所对应的数据或功能时进行权限检查:
12&2=(1100)&(0010)=0000=0!=2无访问权限
当角色A访问权限B所对应的数据或功能时进行权限检查:
12&4=(1100)&(0100)=0100=4=4有访问权限
当角色A访问权限C所对应的数据或功能时进行权限检查:
12&8=(1100)&(1000)=1000=8=8有访问权限
当角色A访问权限D所对应的数据或功能时进行权限检查:
12&16=(01100)&(10000)=00000=0!=16无访问权限
如果对模块的权限进行修改,在加载权限页面之前,对权限的状态进行判断,判断的过程如上述权限检查的过程,权限页面加载后,权限B和权限C的权限选择框内以打钩,如果关闭权限B只需将对应的权限选择框内的钩去掉即可,如果开启权限A,则在权限A对应的权限选择框内的打钩即可,此时,角色A在模块A中的权限值之和为2+8=10,然后保存。
当角色A再次访问权限A所对应的数据或功能时进行权限检查:
10&2=(1010)&(0010)=0010=2=2有访问权限
当角色A再次访问权限B所对应的数据或功能时进行权限检查:
10&4=(1010)&(0100)=0000=0!=4无访问权限
当角色A再次访问权限C所对应的数据或功能时进行权限检查:
10&8=(1010)&(1000)=1000=8=8有访问权限
当角色A再次访问权限D所对应的数据或功能时进行权限检查:
10&16=(1010)&(10000)=00000=0!=16无访问权限
与上述方法相对应,本发明还提供一种角色权限的动态控制系统,包括权限获取单元1、权限修改单元2、权限保存单元3、权限值求和单元4、权限值获取单元5、权限值运算单元6和权限加载单元7。
其中,权限获取单元1用于根据角色获取角色所对应的模块的各权限。
权限修改单元2用于对模块的各权限进行修改;其中,权限修改单元2包括权限赋值模块21和权限选择模块22;权限赋值模块21用于按照2的幂级分别对模块的各权限进行赋值,权限选择模块22用于对模块赋值后的各权限进行选择。
权限保存单元3用于对修改后的模块的各权限进行保存。
权限值求和单元4用于对选择出的权限进行权限值求和,并将求得的和值保存在对应关系表中,对应关系表具有角色、模块、权限三者间的对应关系。
权限值获取单元5用于根据角色获取角色所对应的模块的各权限的权限值。
权限值运算单元6用于将模块的各权限的权限值分别与保存在对应关系表中的和值进行按位与运算。
权限加载单元7用于在运算后得出的某个值与模块的某个权限的权限值相同时,加载与该权限值对应的模块的权限。
此外,当权限修改单元2再次对模块的各权限进行修改时,不根据权限赋值模块21重新对模块的各权限进行赋值,而仅根据权限选择模块22重新对模块的各权限进行选择。
另外,权限修改单元2还包括权限状态判断模块23,用于在权限选择模块22重新对模块的各权限进行选择之前,对模块的各权限的状态进行判断;其中,将模块的各权限的权限值分别与和值进行按位与运算,在运算后得出的某个值与模块的某个权限的权限值相同时,权限状态判断模块23判断与该权限值对应的模块的权限的状态为已选择。
此外,角色权限的动态控制系统还包括权限值保存单元8,用于将权限值求和单元4求得的和值保存到会话中。
再者,角色权限的动态控制系统还包括访问权限判断单元9,用于在权限加载单元7加载模块的权限之后,当有请求访问该权限时,判断该请求是否允许访问该权限;其中,访问权限判断单元9包括访问允许模块91和访问拒绝模块92,将权限对应的权限值与保存在会话中的和值进行按位与运算;如果运算后得出的值与权限对应的权限值相同,访问允许模块91允许该请求访问该权限;如果运算后得出的值与权限对应的权限值不相同,访问拒绝模块92拒绝该请求访问该权限。
上述内容详细说明了本发明提供的角色权限的动态控制方法及系统,依据2的幂级的特性对用户角色在模块中的各个权限进行赋值,通过权限的选择、结合权限值的按位与的运算,实现实时更改用户角色在模块中的权限的功能。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应所述以权利要求的保护范围为准。
Claims (9)
1.一种角色权限的动态控制方法,包括角色权限修改阶段和角色权限加载阶段,其中,
所述角色权限修改阶段,包括:
根据角色获取所述角色所对应的模块的各权限;
对所述模块的各权限进行修改、保存;其中,修改所述模块的各权限包括:按照2的幂级分别对所述模块的各权限进行赋值,以及,对所述模块赋值后的各权限进行选择;
对选择出的权限进行权限值求和,并将求得的和值保存在预设的对应关系表中,所述对应关系表具有角色、模块、权限三者间的对应关系;
所述角色权限加载阶段,包括:
根据所述角色获取所述角色所对应的模块的各权限的权限值;
将所述模块的各权限的权限值分别与保存在所述对应关系表中的和值进行按位与运算,在运算后得出的某个值与所述模块的某个权限的权限值相同时,加载与该权限值对应的模块的权限。
2.如权利要求1所述的角色权限的动态控制方法,其中,
当再次对所述模块的各权限进行修改时,不重新对所述模块的各权限进行赋值,而仅重新对所述模块赋值后的各权限进行选择。
3.如权利要求2所述的角色权限的动态控制方法,其中,在重新对所述模块的各权限进行选择之前,对所述模块的各权限的状态进行判断,判断的过程包括:
将所述模块的各权限的权限值分别与所述和值进行按位与运算,在运算后得出的某个值与所述模块的某个权限的权限值相同时,判断与该权限值对应的所述模块的权限的状态为已选择。
4.如权利要求1所述的角色权限的动态控制方法,其中,还将求得的和值保存到会话中,以及,
在加载模块的权限之后,当有请求访问所述权限时,将所述权限对应的权限值与保存在所述会话中的和值进行按位与运算;如果运算后得出的值与所述权限对应的权限值相同,执行所述请求访问所述权限;如果运算后得出的值与所述权限对应的权限值不相同,拒绝所述请求访问所述权限。
5.一种角色权限的动态控制系统,包括:
权限获取单元,用于根据角色获取所述角色所对应的模块的各权限;
权限修改单元,用于对所述模块的各权限进行修改;其中,权限修改单元包括权限赋值模块和权限选择模块;所述权限赋值模块用于按照2的幂级分别对所述模块的各权限进行赋值,所述权限选择模块用于对所述模块赋值后的各权限进行选择;
权限保存单元,用于对修改后的所述模块的各权限进行保存;
权限值求和单元,用于对选择出的权限进行权限值求和,并将求得的和值保存在预设的对应关系表中,所述对应关系表具有角色、模块、权限三者间的对应关系;
权限值获取单元,用于根据所述角色获取所述角色所对应的模块的各权限的权限值;
权限值运算单元,用于将所述模块的各权限的权限值分别与保存在所述对应关系表中的和值进行按位与运算;
权限加载单元,用于在运算后得出的某个值与所述模块的某个权限的权限值相同时,加载与该权限值对应的模块的权限。
6.如权利要求5所述的角色权限的动态控制系统,其中,
当所述权限修改单元再次对所述模块的各权限进行修改时,不根据所述权限赋值模块重新对所述模块的各权限进行赋值,而仅根据所述权限选择模块重新对所述模块赋值后的各权限进行选择。
7.如权利要求6所述的角色权限的动态控制系统,其中,
权限修改单元还包括权限状态判断模块,用于在所述权限选择模块重新对所述模块的各权限进行选择之前,对所述模块的各权限的状态进行判断;其中,将所述模块的各权限的权限值分别与所述和值进行按位与运算,在运算后得出的某个值与所述模块的某个权限的权限值相同时,所述权限状态判断模块判断与该权限值对应的所述模块的权限的状态为已选择。
8.如权利要求5所述的角色权限的动态控制系统,还包括权限值保存单元,用于将所述权限值求和单元求得的和值保存到会话中。
9.如权利要求8所述的角色权限的动态控制系统,还包括访问权限判断单元,用于在所述权限加载单元加载模块的权限之后,当有请求访问所述权限时,判断所述请求是否允许访问所述权限;其中,访问权限判断单元包括访问允许模块和访问拒绝模块,将所述权限对应的权限值与保存在所述会话中的和值进行按位与运算;如果运算后得出的值与所述权限对应的权限值相同,所述访问允许模块允许所述请求访问所述权限;如果运算后得出的值与所述权限对应的权限值不相同,所述访问拒绝模块拒绝所述请求访问所述权限。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510733094.8A CN105426769B (zh) | 2015-10-30 | 2015-10-30 | 角色权限的动态控制方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201510733094.8A CN105426769B (zh) | 2015-10-30 | 2015-10-30 | 角色权限的动态控制方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN105426769A CN105426769A (zh) | 2016-03-23 |
CN105426769B true CN105426769B (zh) | 2018-01-26 |
Family
ID=55504972
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201510733094.8A Active CN105426769B (zh) | 2015-10-30 | 2015-10-30 | 角色权限的动态控制方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN105426769B (zh) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106682487A (zh) * | 2016-11-04 | 2017-05-17 | 浙江蘑菇加电子商务有限公司 | 一种用户权限管理方法及系统 |
CN107480556A (zh) * | 2017-08-07 | 2017-12-15 | 成都牵牛草信息技术有限公司 | 基于列值对统计列表操作权限进行分别授权的方法 |
CN107657169B (zh) * | 2017-10-10 | 2020-02-21 | 泰康保险集团股份有限公司 | 权限管理方法、装置、介质和电子设备 |
CN108256314A (zh) * | 2018-01-11 | 2018-07-06 | 深圳市沃特沃德股份有限公司 | 权限管理方法和装置 |
CN110378098A (zh) * | 2019-06-11 | 2019-10-25 | 平安科技(深圳)有限公司 | 权限控制方法、系统、电子装置及存储介质 |
CN110955711A (zh) * | 2019-11-26 | 2020-04-03 | 南京甄视智能科技有限公司 | 可动态扩展的检索方法与装置 |
CN112491987A (zh) * | 2020-11-16 | 2021-03-12 | 珠海格力电器股份有限公司 | 用户权限的配置方法、设备、服务器和配置系统 |
CN113486312B (zh) * | 2021-05-08 | 2023-08-18 | 北京易成时代科技有限公司 | 一种基于模式的访问控制设计方法 |
CN116415281B (zh) * | 2023-04-18 | 2023-10-20 | 青海省第三地质勘查院 | 基于改进末位校验和双重散列函数的权限控制方法及系统 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1885297A (zh) * | 2006-06-02 | 2006-12-27 | 石杰 | 带有精细访问控制策略的基于角色的访问控制模型的方法 |
CN101459542A (zh) * | 2008-12-29 | 2009-06-17 | 深圳市同洲电子股份有限公司 | 一种对管理员进行权限控制的方法、装置及管理系统 |
CN101645126A (zh) * | 2009-09-07 | 2010-02-10 | 浪潮集团山东通用软件有限公司 | 一种基于rbac模型扩展的面向业务的授权访问控制方法 |
CN102096785A (zh) * | 2011-02-24 | 2011-06-15 | 北京书生国际信息技术有限公司 | 一种权限控制方法和装置 |
CN102510372A (zh) * | 2011-09-29 | 2012-06-20 | 畅捷通信息技术股份有限公司 | 组件鉴权系统和组件鉴权方法 |
CN102520933A (zh) * | 2011-11-28 | 2012-06-27 | 深圳市五巨科技有限公司 | 一种基于用户权限构建树形菜单的方法及装置 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9165156B2 (en) * | 2012-12-03 | 2015-10-20 | Microsoft Technology Licensing, Llc | Role-based access control modeling and auditing system |
-
2015
- 2015-10-30 CN CN201510733094.8A patent/CN105426769B/zh active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1885297A (zh) * | 2006-06-02 | 2006-12-27 | 石杰 | 带有精细访问控制策略的基于角色的访问控制模型的方法 |
CN101459542A (zh) * | 2008-12-29 | 2009-06-17 | 深圳市同洲电子股份有限公司 | 一种对管理员进行权限控制的方法、装置及管理系统 |
CN101645126A (zh) * | 2009-09-07 | 2010-02-10 | 浪潮集团山东通用软件有限公司 | 一种基于rbac模型扩展的面向业务的授权访问控制方法 |
CN102096785A (zh) * | 2011-02-24 | 2011-06-15 | 北京书生国际信息技术有限公司 | 一种权限控制方法和装置 |
CN102510372A (zh) * | 2011-09-29 | 2012-06-20 | 畅捷通信息技术股份有限公司 | 组件鉴权系统和组件鉴权方法 |
CN102520933A (zh) * | 2011-11-28 | 2012-06-27 | 深圳市五巨科技有限公司 | 一种基于用户权限构建树形菜单的方法及装置 |
Non-Patent Citations (2)
Title |
---|
基于角色的访问控制在网络教育中的应用研究;杨宗凯 等;《计算机应用研究》;20051031(第10期);全文 * |
角色与任务相结合的访问控制技术研究与应用;刘宏;《中国优秀硕士学位论文全文数据库》;20050630(第6期);134-136 * |
Also Published As
Publication number | Publication date |
---|---|
CN105426769A (zh) | 2016-03-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105426769B (zh) | 角色权限的动态控制方法及系统 | |
AU2019216649B2 (en) | Method and system for providing reference architecture pattern-based permissions management | |
CN108475288B (zh) | 一种联合数据库统一访问控制的系统、方法和设备 | |
KR101153064B1 (ko) | 데이터베이스에 대한 안전한 액세스를 용이하게 하는 컴퓨터로 구현된 시스템, 데이터 액세스 방법, 안전한 액세스를 용이하게 하는 방법, 및 컴퓨터 판독가능 저장 매체 | |
EP3057030B1 (en) | Database access-control policy enforcement using reverse queries | |
CA3091405A1 (en) | Model training system and method, and storage medium | |
US11301233B2 (en) | Permission-controlled smart contract upgrade method based on smart contract | |
US20160182527A1 (en) | Method and system for providing permissions management | |
US11281667B2 (en) | Distributed storage and distributed processing policy enforcement utilizing virtual identifiers | |
US11609986B2 (en) | Systems and methods for a virtual sandbox database | |
US10581852B2 (en) | Hardware implementation methods and system for secure, policy-based access control for computing devices | |
CN106547755A (zh) | 一种基于片键的数据处理方法及装置 | |
CN105373714B (zh) | 一种用户权限控制方法和装置 | |
Galdon et al. | From apology to compensation: a multi-level taxonomy of trust reparation for highly automated virtual assistants | |
Silva et al. | Validating change through collaborative story craft | |
CN107368569A (zh) | 数据差异对比方法和装置、存储介质以及处理器 | |
CN107656943A (zh) | 任务查询方法及服务器 | |
CN107291534A (zh) | 异步任务并发处理方法和系统 | |
US20140020120A1 (en) | System and method for access control for data of heterogeneous origin | |
CN106933928A (zh) | 基于外部数据文件的任务存储方法及装置 | |
CN106844377A (zh) | 多维数据库的处理方法及装置 | |
Kang et al. | A strategy for an mls workflow management system | |
CN110738372A (zh) | 货物的装配方法及装置 | |
CN108898027A (zh) | 一种权限控制方法、装置及服务器集群 | |
CN108628879A (zh) | 一种带优先级策略的访问控制构造的检索方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
CB02 | Change of applicant information |
Address after: 261031 Dongfang Road, Weifang high tech Industrial Development Zone, Shandong, China, No. 268 Applicant after: Goertek Inc. Address before: 261031 Dongfang Road, Weifang high tech Industrial Development Zone, Shandong, China, No. 268 Applicant before: Goertek Inc. |
|
COR | Change of bibliographic data | ||
GR01 | Patent grant | ||
GR01 | Patent grant |