探究油氣數(shù)字制圖管理系統(tǒng)訪問控制設(shè)計(jì)與實(shí)現(xiàn)_第1頁
探究油氣數(shù)字制圖管理系統(tǒng)訪問控制設(shè)計(jì)與實(shí)現(xiàn)_第2頁
探究油氣數(shù)字制圖管理系統(tǒng)訪問控制設(shè)計(jì)與實(shí)現(xiàn)_第3頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、探究油氣數(shù)字制圖管理系統(tǒng)訪問控制設(shè)計(jì)與實(shí)現(xiàn)引言圖件是油氣勘探開發(fā)成果表達(dá)的重要方式, 勘探開發(fā)過程中需要編繪各類專業(yè)圖件。為了輔助油氣行業(yè)制圖人員繪制A cr G瑪圖件, 同時(shí)對個(gè)人及工程成果圖件進(jìn)展有效管理,便于圖件及制圖資源共享, 研制了油氣數(shù)字制圖管理系統(tǒng)( Dm ap s e vr e r )。該系統(tǒng)采用效勞器/ 客戶端體系構(gòu)造111 , 效勞器端為Or ac le 數(shù)據(jù)庫管理系統(tǒng)和rA C SD E 空間數(shù)據(jù)引擎,存儲圖件、圖層數(shù)據(jù)等制圖資源, 以及系統(tǒng)用戶、工程等信息;客戶端包括兩種類型: 基于rA c G瑪E ng in e 開發(fā)的w ind。獨(dú)立運(yùn)行軟件和基于rA c G瑪A

2、cr M ap 開發(fā)和運(yùn)行的插件。系統(tǒng)直接面向制圖人員和工程管理人員, 用戶類型包括個(gè)人用戶、工程組用戶、工程組管理員和超級用戶。系統(tǒng)主要功能有:( 1 ) 基于rA c G 瑪?shù)闹茍D編輯;( 2 ) 制圖模板、圖層數(shù)據(jù)、制圖投影、油氣行業(yè)符號等制圖資源提供;( 3 ) 以個(gè)人或工程為單元的圖件和圖層數(shù)據(jù)的管理和共享。訪問權(quán)限控制是信息系統(tǒng)研制中非常重要的環(huán)節(jié), 構(gòu)建靈敏可靠、易于擴(kuò)展的權(quán)限控制體系是系統(tǒng)正常運(yùn)行的重要條件。在Dm ap s e vr e r 系統(tǒng)中, 用戶具有多級組織構(gòu)造, 資源類型多樣, 資源管理和共享機(jī)制較為復(fù)雜, 需要一套平安可靠的訪問權(quán)限控制機(jī)制來保證系統(tǒng)資源可以且只

3、能被授權(quán)用戶訪問。本文在分析D m ap s e vr e r 系統(tǒng)的訪問控制特點(diǎn)根底上, 采用基于屬性的訪問控制模型(A B A )C 和訪問控制列表(A CL ) 設(shè)計(jì)并開發(fā)了訪問權(quán)限控制模塊, 實(shí)現(xiàn)了Dm ap s e vr e r系統(tǒng)訪問權(quán)限控制。一、訪問控制模型訪問控制作為信息平安的重要技術(shù), 在信息系統(tǒng)中扮演著越來越重要的角色。訪問控制根據(jù)預(yù)設(shè)的規(guī)那么, 對用戶的訪問懇求進(jìn)展判斷, 使得資源只能被擁有相應(yīng)權(quán)限的用戶訪問。常用的訪問控制模型有自主訪問控制模型( D A C )、基于角色的訪問控制模型( R B A C )、基于屬性的訪問控制模型( A B A C )、訪問控制列表(

4、A C L ) 等。其中, 應(yīng)用最為普遍的是基于角色的訪問控制14 1。R B A C 引人 角色 概念,通過為角色賦予權(quán)限, 然后將角色指派給用戶的方式, 使用戶獲得相應(yīng)的訪問權(quán)限。R B A C 實(shí)現(xiàn)了最小權(quán)限原那么以及責(zé)任別離原那么, 降低了授權(quán)管理的復(fù)雜程度。但是,R B A c 模型對于面向資源的細(xì)粒度的訪問支持不夠15 1, 假設(shè)需要對個(gè)別用戶設(shè)置對于個(gè)別資源的訪問權(quán)限,R B A C 模型不能對此進(jìn)展很好地支持。鑒于本系統(tǒng)用戶和資源復(fù)雜的屬性特征,以及多類型的操作權(quán)限, 基于角色的訪問控制模型不能很好地解決本系統(tǒng)的細(xì)粒度訪問權(quán)限控制問題。基于屬性的訪問控制模型( A B A C

5、)的根本元素包括主體( 懇求者)、客體( 被訪問資源)、訪問方法和環(huán)境。這些元素統(tǒng)一使用屬性來描繪, 各元素的屬性可根據(jù)系統(tǒng)需要定義。A B A C 將各元素的屬性作為授權(quán)的根底, 通過預(yù)設(shè)的屬性判別條件來決定訪問是否被允許。屬性概念的引人,可以將訪問控制中對實(shí)體的描繪統(tǒng)一起來, 提供一種統(tǒng)一描繪的實(shí)現(xiàn)框架。A B A C 具有較強(qiáng)的靈敏性和可擴(kuò)大性, 能解決細(xì)粒度訪問控制和大規(guī)模用戶動態(tài)授權(quán)問題。訪問控制列表( A CL )是面向資源的訪問控制機(jī)制,以用戶和資源為中心, 記錄哪些用戶可以訪問哪些資源。A C L 表述直觀, 授權(quán)管理簡便, 應(yīng)用范圍廣泛。但用戶和權(quán)限直接掛鉤, 使得其必須維護(hù)

6、大量的列表。因此, 單獨(dú)采用訪問控制列表, 在性能上略顯缺乏。通過對常用訪問控制模型的研究, 針對D m ap s e vr e r 系統(tǒng)訪問權(quán)限控制需求, 設(shè)計(jì)了一種結(jié)合A B A c 和A c L 的訪問控制實(shí)現(xiàn)方法。這種方法以基于屬性的訪問控制模型為主,并采用A C L 記錄用戶自定義的資源權(quán)限, 將資源的可訪問用戶列表作為屬性項(xiàng)參與A B A C 訪問控制模型構(gòu)建。屬性的使用既使得訪問控制能實(shí)現(xiàn)對資源的細(xì)粒度管理, 還確保系統(tǒng)具有較強(qiáng)的靈敏性和可擴(kuò)展性。此外, 采用A C L 記錄用戶自定義權(quán)限, 既能抑制A B A C 無法針對單個(gè)用戶和資源權(quán)限設(shè)置的缺點(diǎn), 又在一定程度上抑制單獨(dú)使

7、用A C L 性能的優(yōu)勢。二D m a P S e r v e r 訪問控制實(shí)現(xiàn)D m a p s e r v e r 訪問控制特點(diǎn)。D m a p s e r v e r 系統(tǒng)的多用戶類型、多種資源及工程管理等特點(diǎn)決定了權(quán)限控制的復(fù)雜J陛。系統(tǒng)的訪問權(quán)限控制有如下特點(diǎn):( 1 ) 同一資源對不同的用戶具有不同的操作權(quán)限, 因此, 系統(tǒng)需要采用細(xì)粒度的權(quán)限管理;( 2 ) 權(quán)限的劃分不僅要實(shí)現(xiàn)對于不同模塊人信息三、結(jié)論對于油氣數(shù)字制圖管理系統(tǒng)而言, 平安有效、易于擴(kuò)展的權(quán)限控制機(jī)制是至關(guān)重要的。本文針對該系統(tǒng)的訪問控制需求特點(diǎn), 設(shè)計(jì)了基于A B A C 與A CL 相結(jié)合的權(quán)限控制模型,并實(shí)現(xiàn)了系統(tǒng)在各類客戶端的權(quán)限控制功能。應(yīng)用說明, 系統(tǒng)訪問

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論