基于角色-页面模型的WEB用户访问控制方法

被引:22
作者
倪晚成 [1 ]
刘连臣 [1 ]
刘伟 [2 ]
机构
[1] 清华大学自动化系国家CIMS工程技术研究中心
[2] 北京理工大学自动控制系
关键词
RBAC; 角色—页面模型; WEB应用; 访问控制;
D O I
暂无
中图分类号
TP393.07 [];
学科分类号
081201 ; 1201 ;
摘要
论文以RBAC(Role-BasedAccessControl:基于角色的访问控制)理论为基础,利用B/S应用模式的特点,将WEB应用的业务逻辑和对应的显示逻辑进行合理的划分,通过控制应用系统各个页面对于不同用户角色的可见性,提出了基于角色—页面模型的Web用户访问权限的控制方法,简化了RBAC模型的实现。该方法能够减少Web应用开发中繁琐的逻辑判断代码,方便应用系统的实施,并在“全国高校仪器设备和优质教育资源共享系统”中得到了应用。
引用
收藏
页码:124 / 126
页数:3
相关论文
共 2 条
[1]   信息系统权限管理新方法及实现 [J].
祖峰 ;
熊忠阳 ;
冯永 .
重庆大学学报(自然科学版), 2003, (11) :91-94
[2]   基于角色的访问控制在Web中的实现技术 [J].
叶锡君 ;
许勇 ;
吴国新 .
计算机工程, 2002, (01) :168-170