基于.NET行政办公自动化系统的研究与设计 ——权限管理的控制与实现

基于.NET行政办公自动化系统的研究与设计 ——权限管理的控制与实现

论文摘要

现代的行政办公系统不再是单一的办公信息系统,而是集网络办公,信息共享,消息传递以及其他业务系统为一体的综合信息门户。行政办公系统,不再单纯地满足于信息的传递,而是强调信息传递地安全有效控制。 此行政办公系统是基于ASP.NET下的B/S模式的,该系统是一个功能复杂、数据量大、用户多的系统。该系统采用的编程工具是具有集成能力强、人机交互环境好、面向对象机制和数据管理能力强,以及易部署性等优点的C#语言和Microsoft Visual Stutio.Net开发环境。 该项目采用统一软件开发过程,基于角色的权限管理控制的行政办公自动化系统的设计与实现,本文重点论述了系统的权限管理的设计思路以及技术安全的解决方案。该系统采用以三层体系架构的B/S(浏览器/服务器)具有便利的三层开发模式(即表示层、业务逻辑层、数据访问层),对服务器和客户机系统要求低,方便开发出的应用程序在各种系统间移植。 在对当前国内外办公自动化和权限管理现状的研究基础上,提出了基于角色的访问控制,角色决定访问权限。RBAC可以满足减轻用户和资源管理的要求。RBAC中,每个角色都有一组在某些资源上的权限集合。尽管一个用户在一个特定的时间段内可以作为几个角色,可他的权限必须符合组织策略。按照用户的岗位职责和业务流程分工,对操作人员进行用户授权,使得操作人员使用对应职责的相应的功能模块,是系统能够平稳运行、实现权限控制的必要条件。一个用户的角色必须反映他当前在组织中的职位、职责和工作需要。因为对资源的访问权限只与角色有关而与用户无关,管理用户和管理资源的复杂度大大简化。对用户的改变对资源不会有影响,反之亦然。 开放式行政办公系统,系统的安全性及其重要。根据系统安全规划,本文对该系统从系统级、应用级进行总体设计,提出了基于角色的访问权限控制的安全策略。

论文目录

  • 摘要
  • ABSTRACT
  • 1. 第一章 绪论
  • 1.1 开发背景
  • 1.2 办公自动化现状研究
  • 1.3 国内外权限控制研究动态
  • 2. 第二章 权限管理方案
  • 2.1 介绍权限管理的对象模型
  • 2.1.1 多业务集成系统
  • 2.1.2 电子政务系统的权限管理
  • 2.1.3 商业化应用系统的权限管理
  • 2.2 传统权限管理方案
  • 2.2.1 基于菜单的权限管理
  • 2.2.2 基于表单的权限管理
  • 2.3 基于角色的访问控制
  • 2.3.1 基本原理
  • 2.3.2 实现思路
  • 3. 第三章 系统需求分析
  • 3.1 系统权限需求分析
  • 3.1.1 系统权限功能性需求
  • 3.1.2 系统权限的非功能性需求
  • 3.2 模块化动态组合思想
  • 3.3 权限控制管理模型
  • 3.3.1 基本权限管理模型的构建
  • 3.3.2 基本模型特点
  • 4. 第四章 系统设计
  • 4.1 系统应用体系架构设计
  • 4.2 权限管理设计
  • 4.2.1 权限的读取
  • 4.2.2 登录模块资源的过程
  • 4.2.3 执行资源模块阶段的权限控制流程
  • 4.3 权限审核设计
  • 4.4 日志管理设计
  • 4.5 系统功能模块设计
  • 4.5.1 系统功能总体设计结构图
  • 4.6 系统功能实现
  • 4.6.1 登录日志模块实现
  • 4.6.2 操作日志模块实现
  • 4.6.3 系统角色管理模块实现
  • 4.6.4 系统资源模块管理实现
  • 5 第五章 数据库设计与系统测试
  • 5.1 数据库设计
  • 5.2 系统测试
  • 6. 第六章 总结
  • 参考文献
  • 致谢
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    标签:;  ;  

    基于.NET行政办公自动化系统的研究与设计 ——权限管理的控制与实现
    下载Doc文档

    猜你喜欢