充分体现“分级分权”的安全框架制造技术

技术编号:3769101 阅读:247 留言:0更新日期:2012-04-11 18:40
本发明专利技术是一种充分体现“分级分权”的安全框架,包括如下部分:数据授权:在配置文件中定义不同的角色,给角色赋予查看数据时不同的权限;数据验证:在获取数据之前,首先获取数据授权,然后获取数据,再根据数据授权过滤掉不允许查看的数据;功能授权:在配置文件中定义不同的角色,给角色赋予功能调用的不同权限;功能验证:在调用方法之前,首先获取功能授权,然后调用方法,在根据授权过滤掉不允许访问的方法。该发明专利技术的整体优点是:充分体现“分级分权”的安全框架,使用简单,不需要应用代码中季节编写任何与安全有关的代码而达到保护应用系统的目的。分级分权的安全框架实现了应用系统与安全性之间的低耦合。

【技术实现步骤摘要】

【技术保护点】
一种充分体现“分级分权”的安全框架,其特征在于包括如下部分: 数据授权:在配置文件中定义不同的角色,给角色赋予查看数据时不同的权限; 数据验证:在获取数据之前,首先获取数据授权,然后获取数据,再根据数据授权过滤掉不允许查看的数据 ; 功能授权:在配置文件中定义不同的角色,给角色赋予功能调用的不同权限; 功能验证:在调用方法之前,首先获取功能授权,然后调用方法,在根据授权过滤掉不允许访问的方法。

【技术特征摘要】

【专利技术属性】
技术研发人员:刘鹏黄三伟刘宗福刘春
申请(专利权)人:山东中创软件商用中间件股份有限公司
类型:发明
国别省市:88[中国|济南]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1