一种基于角色访问控制的信息系统数据存储层及组建方法技术方案

技术编号:5009015 阅读:307 留言:0更新日期:2012-04-11 18:40
本发明专利技术揭示了一种基于角色访问控制的信息系统数据存储层及组建方法,通过用户数据表存储所述信息系统注册用户的用户名、密码和登录次数,通过角色数据表存储若干具有不同级别访问权限的角色,通过用户与角色关系数据表存储所述用户和角色的匹配关系。该数据存储层的这些数据表供信息系统调用,实现系统用户信息的修改、用户与角色之间的匹配,进而实现对用户的访问权限进行赋予和控制的目的。

【技术实现步骤摘要】

本专利技术涉及数据信息系统数据存储技术,更具体地说,涉及一种基于角色访问控 制的信息系统数据存储层及组建方法。
技术介绍
目前越来越多的工作需要利用到各种各样的信息系统,而信息系统的安全性越来 越得到人们的关注,例如在信息系统的访问控制方面就需要注重其安全性,在一个信息系 统中具有级别不同的各种用户,特定的用户只能访问特定的数据,而如果安全措施不到位, 那么会出现用户可以访问到其不该访问的数据,从而造成泄密等事故,就可能给国家和企 业造成难以挽回的损失。可见对于信息系统的用户访问需要进行相关安全策略的设计,从而达到对不同用 户的访问进行控制的目的。相关的安全策略包括基于角色授权的用户控制策略,对于使用 该策略的信息系统,其数据存储层也是一个待解决的问题。
技术实现思路
本专利技术的目的在于提供一种基于角色访问控制的信息系统数据存储层及组建方 法,通过该数据存储层的数据表来实现对不同用户的访问进行控制的目的。根据本专利技术的第一方面,提供一种基于角色访问控制的信息系统数据存储层,包 括用户数据表,用以存储所述信息系统注册用户的用户名、密码和登录次数;角色数据表,用以存储若干具有不同级别访本文档来自技高网...

【技术保护点】
一种基于角色访问控制的信息系统数据存储层,其特征在于,包括:用户数据表,用以存储所述信息系统注册用户的用户名、密码和登录次数;角色数据表,用以存储若干具有不同级别访问权限的角色,所述每个角色的访问权限包括所述信息系统数据的若干访问范围的集合;用户与角色关系数据表,用以存储所述用户和角色的匹配关系。

【技术特征摘要】

【专利技术属性】
技术研发人员:潘毅民沙洁
申请(专利权)人:上海杉达学院
类型:发明
国别省市:31[中国|上海]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1