[发明专利]一种信息系统权限管理装置及方法在审

专利信息
申请号: 202210080224.2 申请日: 2022-01-24
公开(公告)号: CN114491495A 公开(公告)日: 2022-05-13
发明(设计)人: 彭雷;谭正 申请(专利权)人: 上海脑虎科技有限公司
主分类号: G06F21/45 分类号: G06F21/45
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 王若愚
地址: 200001 上海市黄浦区制造局*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 信息系统 权限 管理 装置 方法
【说明书】:

发明公开了一种信息系统权限管理装置及方法,其中,装置包括角色管理模块、资源管理模块、用户管理模块和数据存储模块;角色管理模块用于将角色按层级划分成系统管理员、普通管理员和普通用户,并定义每个角色的允许操作权限;资源管理模块用于将资源划分成系统资源、仓库资源和文件资源;数据存储模块用于将角色、资源和用户之间的对应关系存储到数据库中;用户管理模块用于根据角色、资源和用户之间的对应关系为用户分配一个或多个角色以使其具有特定资源的操作权限。本发明能够有效管理系统资源,为信息系统正常运行提供有效的安全保障。

技术领域

本发明涉及信息管理技术领域,具体涉及一种信息系统权限管理装置及方法。

背景技术

随着现代信息化技术的飞速发展,各种单位、企业也越来越重视自己的信息化建设,信息系统的大行其道,在不断提升现代企业的信息化水平的同时,也引入了越来越多的信息系统安全问题。利用安全漏洞进行非法入侵、数据窃取、网页篡改欺骗、计算机病毒等等安全问题层出不穷,已经严重影响了信息系统的稳定运行和企业业务的正常运营。在现代企业的信息化建设中,信息安全问题已经成为办公信息系统设计中一个非常重要的问题。

针对系统的信息安全问题,人们也提出了不同的安全机制,为了保证信息的安全,安全访问控制发挥着越来越重要的作用。图1是现有技术中一种安全访问机制的原理图,如图1所示,最初在访问控制领域主要使用自主访问控制DAC和强制访问控制MAC。由于DAC太弱,MAC太强,二者的工作量大,不便于管理。基于这两者存在的缺陷,人们逐渐认识到将角色作为一个管理权限的实体单独抽象出来的好处,此时把角色定义为组织中的一个职位或位置,是分离于用户之外的,并通过将角色指派给用户而使之获得某些权限。鉴于国内外对访问控制的研究现状分析表明自主访问控制DAC和强制访问控制MAC已不能满足当前系统的安全需求,于是就有当下提出的基于角色的访问控制。

基于角色的访问控制(Role-Based Access Control,RBAC)中引入了角色的概念,角色与权限进行关联后,通过对用户分配不同的角色来赋予其拥有不同的权限,在逻辑层面上实现了用户和访问权限的分离,进而对用户的访问进行控制。在信息系统的权限管理中引入RBAC,弥补了传统访问控制技术的不足,为安全访问的控制策略提供了一个较好的实现方式,能够更加灵活地制订和执行保护策略,简化了系统管理员的工作。

在任何一个企业的管理系统中,对机构、人员的信息都需要合理的规划,对每一个工作人员的职能权限也需要充分的控制。在管理系统中,权限管理是许多企业应用管理系统中的基础管理系统,配合其他系统完成组织结构、员工的信息维护,并对员工的权限进行管理。

随着单位及企业的不断壮大,其组织机构也越来越复杂,而对于其组织机构的权限管理也越来越复杂,为了系统的安全稳定的运行,有必要提供一种基于角色的访问控制的权限管理系统以针对每一用户的级别和工作范围做好恰当的权限分配。

发明内容

本发明旨在至少解决现有技术中存在的技术问题之一。为此,本发明第一方面提出一种信息系统权限管理装置,包括角色管理模块、资源管理模块、用户管理模块和数据存储模块;

所述角色管理模块用于将角色按层级划分成系统管理员、普通管理员和普通用户,并定义每个角色的允许操作权限;其中,所述系统管理员具有所述普通管理员的全部权限,所述普通管理员具有所述普通用户的全部权限;

资源管理模块用于将资源划分成系统资源、仓库资源和文件资源;其中,系统资源包括所述仓库资源,所述仓库资源包括所述文件资源;

所述数据存储模块用于将角色、资源和用户之间的对应关系存储到数据库中;

所述用户管理模块用于根据所述角色、资源和用户之间的对应关系为用户分配一个或多个角色以使其具有特定资源的操作权限。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海脑虎科技有限公司,未经上海脑虎科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210080224.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top