[发明专利]基于时间段的操作记录查看权限的设置方法在审
申请号: | 201710694053.1 | 申请日: | 2017-08-14 |
公开(公告)号: | CN107370748A | 公开(公告)日: | 2017-11-21 |
发明(设计)人: | 陈达志 | 申请(专利权)人: | 成都牵牛草信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 成都厚为专利代理事务所(普通合伙)51255 | 代理人: | 李坤 |
地址: | 610000 四川省成都市中国(四川)自由贸易试验区天府*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 时间段 操作 记录 查看 权限 设置 方法 | ||
技术领域
本发明涉及ERP等管理软件系统的中数据查看权限的授权方法,特别是涉及一种基于时间段的操作记录查看权限的设置方法。
背景技术
基于角色的访问控制(RBAC)是近年来研究最多、思想最成熟的一种数据库权限管理机制,它被认为是替代传统的强制访问控制(MAC)和自主访问控制(DAC)的理想候选。基于角色的访问控制(RBAC)的基本思想是根据企业组织视图中不同的职能岗位划分不同的角色,将数据库资源的访问权限封装在角色中,用户通过被赋予不同的角色来间接访问数据库资源。
在大型应用系统中往往都建有大量的表和视图,这使得对数据库资源的管理和授权变得十分复杂。由用户直接管理数据库资源的存取和权限的收授是十分困难的,它需要用户对数据库结构的了解非常透彻,并且熟悉SQL语言的使用,而且一旦应用系统结构或安全需求有所变动,都要进行大量复杂而繁琐的授权变动,非常容易出现一些意想不到的授权失误而引起的安全漏洞。因此,为大型应用系统设计一种简单、高效的权限管理方法已成为系统和系统用户的普遍需求。
基于角色的权限控制机制能够对系统的访问权限进行简单、高效的管理,极大地降低了系统权限管理的负担和代价,而且使得系统权限管理更加符合应用系统的业务管理规范。
然而,传统基于角色的用户权限管理方法均采用“角色对用户一对多”的关联机制,其“角色”为组/类性质,即一个角色可以同时对应/关联多个用户,角色类似于岗位/职位/工种等概念,这种关联机制下对用户权限的授权基本分为以下三种形式:
1、如图1所示,直接对用户授权,缺点是工作量大、操作频繁且麻烦;
2、如图2所示,对角色(类/组/岗位/工种性质)进行授权(一个角色可以关联多个用户),用户通过角色获得权限;
3、如图3所示,以上两种方式结合。
以上的表述中,2、3均需要对类/组性质的角色进行授权,而通过类/组/岗位/工种性质的角色进行授权的方式有以下缺点:
1、用户权限变化时的操作难:在实际的系统使用过程中,经常因为在运营过程中需要对用户的权限进行调整,比如:在处理员工权限变化的时候,角色关联的某个员工的权限发生变化,我们不能因该个别员工权限的变化而改变整个角色的权限,因为该角色还关联了其他权限未变的员工。因此为了应对该种情况,要么创建新角色来满足该权限发生变化的员工,要么对该员工根据权限需求直接授权(脱离角色)。以上两种处理方式,在角色权限较多的情况下对角色授权不仅所需时间长,而且容易犯错,使用方操作起来繁琐又麻烦,也容易出错导致对系统使用方的损失。
2、要长期记住角色包含的具体权限难:若角色的权限功能点比较多,时间一长,很难记住角色的具体权限,更难记住权限相近的角色之间的权限差别,若要关联新的用户,无法准确判断应当如何选择关联。
3、因为用户权限变化,则会造成角色创建越来越多(若不创建新角色,则会大幅增加直接对用户的授权),更难分清各角色权限的具体差别。
4、调岗时,若要将被调岗用户的很多个权限分配给另外几个用户承担,则处理时必须将被调岗用户的这些权限区分开来,分别再创建角色来关联另外几个用户,这样的操作不仅复杂耗时,而且还很容易发生错误。
传统的ERP等管理软件系统中,在员工/用户获得自己的操作记录的查看的权限后,员工/用户可以查看自己的所有操作记录,但是在某些情况下会导致公司信息的泄露。例如,张三由销售经理调岗为生产主任后,在调至生产主任后张三不会涉及销售审批操作记录的查看,但由于张三具有查看自己的审批操作记录的权限,张三仍然能够查看到自己此前作为销售经理时的审批操作记录(比如销售合同审批记录),此时公司却无法采取有效的限制措施(若不给这个张三授予查看自己的审批操作记录的权限,会导致其无法查看自己现在作为生产主任的审批操作记录,导致张三无法正常开展工作),从而导致公司信息的泄露。又例如,临时抽调某个员工甲对另一个员工乙某段时间内的操作记录进行调查时,需要为该员工甲授权查看员工乙的操作记录的权限,在获得授权后该员工甲可以查看员工乙的所有操作记录,从而导致员工乙的所有操作记录中需要被调查的操作记录以外的其他操作记录泄露。由此可知,现有的操作记录的查看权限的授权方法在有的情况下无法有效进行权限控制,不利于公司的信息保密,容易给公司造成损失。
发明内容
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都牵牛草信息技术有限公司,未经成都牵牛草信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710694053.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:端面耦合纳米光波导双光路芯片级磁强计
- 下一篇:乡镇医疗远程视频会诊系统