【正文】
ole2。圖 3 為擴(kuò)展后 的 RBAC 模型中用戶組間的繼承關(guān)系。在智能巡檢系統(tǒng)中,同樣存在部門(mén)與子部門(mén)的權(quán)限集合分配問(wèn)題。 ( UA) ( GA) ( PA) User user assignment Groups group assignment permission assignment Roles OPS OBS PRMS 65 圖 2 RBAC 擴(kuò)展后的模型 Extended model of RBAC 在此模型中,用戶組代替用戶作為此模型的主體,而用戶通過(guò)所從屬的用戶組、進(jìn)而通 過(guò)角色獲得權(quán)限。同樣,一個(gè)用戶組可以是多個(gè)角色的成員,一個(gè)角色可以有多個(gè)用戶組;一個(gè)角色 可以擁有多個(gè)權(quán)限,一個(gè)權(quán)限也能分配給多個(gè)角色。為解決此問(wèn)題,在基本的 RBAC 模型中添加一個(gè)元素:用戶組 ( groups),表示用戶的集合體。圖 1 為 RBAC 的基本模型。一個(gè)用戶可以是多個(gè)角色的成員,一個(gè)角色也可以擁有多 50 個(gè)用戶。一個(gè) RBAC 基本模 型包括 5 個(gè)基本元素:用戶( users)、角色( roles)、權(quán)限( PRMS)、對(duì)象( objects, OBS) 和操作( operations, OPS)。功 能訪問(wèn)的控制主要是實(shí)現(xiàn)系統(tǒng)的粗粒度權(quán)限控制,而數(shù)據(jù)訪問(wèn)的控制主要是解決細(xì)粒度權(quán)限 控制問(wèn)題。 Email: yuancw2020 1 40 合法授權(quán)的用戶無(wú)法正常使用資源,雖經(jīng)合法授權(quán)但越權(quán)訪問(wèn)的用戶也無(wú)法使用超出授權(quán)范 圍的資源 [3]。據(jù)此目標(biāo),只有經(jīng)過(guò)合法授權(quán)的用戶才可以被授權(quán)使用資源,未經(jīng) 作者簡(jiǎn)介:李震,( 1986),男,碩士研究生,主要研究方向:智能巡檢 web 開(kāi)發(fā)。 1 權(quán)限控制模型概述 權(quán)限控制技術(shù) 權(quán)限控制是一種防御措施,通過(guò)對(duì)用戶以及用戶組在計(jì)算機(jī)上訪問(wèn)網(wǎng)絡(luò)終端上的對(duì)象的 行為進(jìn)行授權(quán)的方式,預(yù)防資源的 越權(quán)使用 [2]。目前企 業(yè)應(yīng)用系統(tǒng)主要采用基于角色的訪問(wèn)控制( RoleBased Access Control,RBAC)模型進(jìn)行權(quán) 限控制,可以較好滿足一般的功能訪問(wèn)控制,但對(duì)于復(fù)雜的需求不能很好的滿足,而且無(wú)法 做到對(duì)數(shù)據(jù)訪問(wèn)的控制。智能巡檢系統(tǒng)綜合使用了定位技術(shù)、無(wú)線傳輸技術(shù)、信息管理技術(shù)和數(shù)據(jù)庫(kù)技術(shù)等, 是一套智能、高效、實(shí)時(shí)的巡檢管理系統(tǒng)。 patrol and monitor system。 關(guān)鍵詞:權(quán)限控制; RBAC;巡檢系統(tǒng);數(shù)據(jù)控制 中圖分類(lèi)號(hào): Design and Implementation of Authorization Management Module in Smart Patrol and Monitor System LI Zhen, YUAN Chaowei School of Information and Communication Engineering, Beijing University of Posts and Telemunications, Beijing 100876 Abstract: According to the demand of the smart patrol and monitor system, this paper analyzes the RBAC RoleBased Access Control model and proposes an improved authorization control model, which is more extendable and portable and implements the authorization control to