基于AOP的细粒度RBAC模型的设计与实现

被引:4
作者
邵奇峰
韩玉民
机构
[1] 中原工学院软件学院
关键词
基于角色的访问控制; 细粒度; 面向切面的程序设计; 注解; 切面;
D O I
暂无
中图分类号
F270.7 [企业现代化管理]; TP309 [安全保密];
学科分类号
1201 ; 081201 ; 0839 ; 1402 ;
摘要
针对核心RBAC模型实现B/S企业应用时,没有根据操作特征细化权限控制粒度,缺乏针对细分数据的访问控制问题,提出了一种在操作维度上进行了扩充的细粒度RBAC模型,给出了模型的形式化描述;针对传统企业应用中权限认证逻辑横切业务逻辑的问题,阐述了基于AOP与注解的细粒度RBAC模型实现,模块化了权限认证逻辑,解除了业务逻辑与权限通用服务的耦合,提高了权限管理模块的复用性、可维护性与可扩展性.
引用
收藏
页码:48 / 52
页数:5
相关论文
共 1 条
[1]  
On the criteria to be used in decomposing systems into modules[J] . D. L. Parnas.Communications of the ACM . 1972 (12)