一种用户权限管理系统技术方案

技术编号:20657322 阅读:28 留言:0更新日期:2019-03-23 08:42
本发明专利技术公开了一种用户权限管理系统,包括:中心主机服务器,其中包括信息处理系统模块;硬件防火墙,其安装在访问所述中心主机服务器的网路上;用户权限分配服务器,其通过硬件防火墙连接至中心主机服务器;身份资料数据服务器,其连接至用户权限分配服务器;用户终端,其通过网络连接至用户权限分配服务器;用户身份识别装置,其通过信号转换单元连接至所述用户终端。本发明专利技术的用户权限管理系统很好的满足了用户权限设定的安全性。

A User Rights Management System

The invention discloses a user rights management system, which includes: a central host server, including an information processing system module; a hardware firewall, which is installed on a network accessing the central host server; a user rights allocation server, which is connected to the central host server through a hardware firewall; and an identity data server, which is connected to the user rights allocation. A server; a user terminal, which is connected to a user rights allocation server through a network; and a user identification device, which is connected to the user terminal through a signal conversion unit. The user privilege management system of the invention satisfies the security of user privilege setting very well.

【技术实现步骤摘要】
一种用户权限管理系统
本专利技术涉及一种管理系统,尤其是涉及一种用户权限管理系统。
技术介绍
随着计算机管理系统的普及,网络远程信息处理和管控越来越成为现代化管理必备的手段。常见的信息处理和管控需要通过不同地域的多方参与才能进行,而不同参与方具有不同的管控权限。信息技术渗透到各行各业,加速了社会向信息社会发展。各种信息系统给人们的生活、工作带来了便利的同时,信息安全问题也接踵而至。而且信息安全触及的不仅仅是个人和企业利益,在更高层面,它还涉及政府和国家的安全。通常,管控权限是通过软件登录来实现的,也就是通过软件登录的用户名来识别用户权限,但是这样存在权限被黑客盗用的漏洞。
技术实现思路
本专利技术针对现有技术的弊端,提供一种用户权限管理系统,该系统能够通过硬件的方式,最大限度地确保权限管理的安全性。本专利技术的一个目的是提供一种结合了硬件身份检测的用户权限管理系统,以确保用户权限分配的合法性。本专利技术的另一个目的是提供一种用户身份资料单独管理的系统,避免用户终端直接访问身份资料数据库,而造成不安全。为此,本专利技术提供了一种用户权限管理系统,包括:中心主机服务器,其中包括信息处理系统模块;硬件防火墙,其安装在访问所述中心主机服务器的网路上;用户权限分配服务器,其通过硬件防火墙连接至中心主机服务器;身份资料数据服务器,其连接至用户权限分配服务器;用户终端,其通过网络连接至用户权限分配服务器。优选的是,所述的用户权限管理系统中,还包括用户身份识别装置,其通过信号转换单元连接至所述用户终端。优选的是,所述的用户权限管理系统中,所述用户权限分配服务器和身份资料数据服务器之间也设置有硬件防火墙。优选的是,所述的用户权限管理系统中,所述用户身份识别装置为指纹识别器。优选的是,所述的用户权限管理系统中,所述用户身份识别装置为人脸识别器。优选的是,所述的用户权限管理系统中,所述用户身份识别装置为虹膜识别器。优选的是,所述的用户权限管理系统中,所述用户终端上设置有系统软件加密狗。优选的是,所述的用户权限管理系统中,所述用户终端为专用计算机。优选的是,所述的用户权限管理系统中,所述用户权限分配服务器中包括用户终端IP地址检测模块。本专利技术公开的用户权限管理系统中,可以单独对身份资料数据服务器进行管理,增强了身份资料数据库的安全性。并且,本专利技术创造性地将用户权限分配服务器和身份资料数据服务器与中心主机服务器区分开来,而增强了用户权限分配的安全性。附图说明图1为本专利技术所述便携式用户权限管理系统的结构示意图;具体实施方式下面结合附图对本专利技术做进一步的详细说明,以令本领域技术人员参照说明书文字能够据以实施。如图1所示,本专利技术公开了一种用户权限管理系统,包括:中心主机服务器,其中包括信息处理系统模块;硬件防火墙,其安装在访问所述中心主机服务器的网路上;用户权限分配服务器,其通过硬件防火墙连接至中心主机服务器;身份资料数据服务器,其连接至用户权限分配服务器;用户终端,其通过网络连接至用户权限分配服务器。用户终端需要通过用户权限分配服务器和硬件防火墙才能访问中心主机服务器,确保了访问的安全性。身份资料数据服务器是不允许远程访问的,只能由特定的授权方进行操控和修改管理。用户权限分配服务器根据所获得的身份资料数据服务器和用户终端信息,进行用户权限分配,用户权限分配是按照最小特权原则、责权分离原则和访问控制策略和实现机制分离原则进行的。所述的用户权限管理系统中,还包括用户身份识别装置,其通过信号转换单元连接至所述用户终端。通过硬件用户身份识别装置,进一步避免了账号被盗用的状况发生。所述的用户权限管理系统中,所述用户权限分配服务器和身份资料数据服务器之间也设置有硬件防火墙。所述的用户权限管理系统中,所述用户身份识别装置为指纹识别器。所述的用户权限管理系统中,所述用户身份识别装置为人脸识别器。所述的用户权限管理系统中,所述用户身份识别装置为虹膜识别器。所述的用户权限管理系统中,所述用户终端上设置有系统软件加密狗。这样确保了用户终端有访问权限,有进入信息管理系统的权限。所述的用户权限管理系统中,所述用户终端为专用计算机。所述的用户权限管理系统中,所述用户权限分配服务器中包括用户终端IP地址检测模块。通过检测用户终端的IP地址,阻止IP地址可疑的用户终端访问中心主机。尽管本专利技术的实施方案已公开如上,但其并不仅仅限于说明书和实施方式中所列运用,它完全可以被适用于各种适合本专利技术的领域,对于熟悉本领域的人员而言,可容易地实现另外的修改,因此在不背离权利要求及等同范围所限定的一般概念下,本专利技术并不限于特定的细节和这里示出与描述的图例。本文档来自技高网...

【技术保护点】
1.一种用户权限管理系统,其特征在于,包括:中心主机服务器,其中包括信息处理系统模块;硬件防火墙,其安装在访问所述中心主机服务器的网路上;用户权限分配服务器,其通过硬件防火墙连接至中心主机服务器;身份资料数据服务器,其连接至用户权限分配服务器;用户终端,其通过网络连接至用户权限分配服务器。

【技术特征摘要】
1.一种用户权限管理系统,其特征在于,包括:中心主机服务器,其中包括信息处理系统模块;硬件防火墙,其安装在访问所述中心主机服务器的网路上;用户权限分配服务器,其通过硬件防火墙连接至中心主机服务器;身份资料数据服务器,其连接至用户权限分配服务器;用户终端,其通过网络连接至用户权限分配服务器。2.如权利要求1所述的用户权限管理系统,其特征在于,还包括用户身份识别装置,其通过信号转换单元连接至所述用户终端。3.如权利要求2所述的用户权限管理系统,其特征在于,所述用户权限分配服务器和身份资料数据服务器之间也设置有硬件防火墙。4....

【专利技术属性】
技术研发人员:隆承志
申请(专利权)人:广州数园网络有限公司
类型:发明
国别省市:广东,44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1