当前位置:首页 > 工业控制 > 工业控制
[导读]介绍了区域空间资源综合管理系统中权限控制模块的设计与实现及其应用。区域空间资源综合管理系统是利用计算机手段,基于GIS技术对独立区域内的各种管网、基础设施等空间资源进行规划管理。由于区域内相关职能部门对应有不同的子系统,必须控制好每个系统、每个用户的查看范围、维护权限,所以针对系统多、角色多、部门多等特点,设计实现区域空间资源综合管理系统的多维数据安全访问控制模块,为系统提供安全保障。

区域空间资源综合管理系统主要是利用GIS技术对独立区域的空间资源进行综合管理,如对各类建筑物、构筑物、建设规划、通信、供排水、电力、燃气、电视电缆等空间资源的管理。与传统的城市各类管线管理系统相比,区域空间资源综合管理具有领域广、综合性强等特点。
    区域空间资源综合管理系统,从结构上分为2个部分:一是以空间地理数据录入、编辑、为主的数据维护部分;二是以空问信息查询和日常业务办理为主的业务管理部分。由于空间数据录入、编辑的复杂性,专业空间数据录入、编辑的数据维护部分大都采用的是C/S体系结构。以空间信息查询和日常业务办理为主的业务管理部分,主要是为了各相关职能部门以及领导可以方便地进行空间信息查询和日常业务办理。该部分基本采用B/S体系结构,具有使用方便,客户端不需要安装专业应用软件,维护成本低等特点。
    由于区域空间资源综合管理系统从结构上包括了C/S结构和B/S结构的多个子系统,并且必须针对每个系统控制好每个用户的查看范围、查看资源、维护权限等,因此针对系统多、角色多、部门多等特点,设计实现了区域空间资源综合管理系统的权限控制模块,便于维护、使用,为系统提供安全保障。

l 区域空间资源综合管理系统安全总体设计原则
    区域空间资源综合管理系统中管理对象的空间位置、属性等对不同的用户有不同的权限:有的用户可查看.有的用户可编辑,有的用户无任何权限。因此在系统总体设计时,不仅要考虑到系统本身的安全可靠性,还必须加强对数据的访问权限严格控制,确保系统的安全。
1.1 安全性总体设计
   
系统主要从以下几个方面进行安全性设计:
    (1)身份认证。应用软件自身的身份认证,对用户密码可以进行强制的复杂度设置;对密码采取加密存储,即使从数据库中也无法获取用户密码;第三方强身份认证的集成。
    (2)强制数据访问控制。区域空间资源综合管理系统访问控制的特点在于除了传统信息系统中按角色进行功能授权外,还必须根据不同用户,对不同子系统、不同的控制区域、不同类型的图层以及不同图层数据的控制权等进行访问控制授权,以确保数据的安全性。
    (3)审计功能。用户登录信息与登录结果的审计;用户对应用系统中的功能模块操作的审计;用户在应用系统中对信息的输入和输出审计;数据库服务器的启动和关闭信息、数据备份和载入信息的审计。
    (4)严格实行三权分离制度。内置职责权分离的3个管理用户(系统管理员、系统安全员和系统审计员),进行与系统应用及安全相关的管理和运行维护;这三个管理用户在系统中各自有且只有一个,他们之间的管理权限分离、操作没有交叉。其中,系统管理员的操作范围包括组织机构管理、用户管理和备份管理;系统安全员的操作范围包括帐户管理、角色管理和用户角色管理;系统审计员的操作范围只有对审计记录的查询。
1.2 多维强制数据访问控制
    区域空间资源综合管理系统访问控制原则:
    (1)对于特定子系统,只有授权的用户才能进入;
    (2)对于特点区域的数据,只有授权的用户才能访问;
    (3)对于所有专业图形数据的编辑操作,只有显式授权的用户才能进行;
    (4)对于某具体功能,只有授权的用户才能访问。
    也就是说,该系统要实现按系统、区域、图层、角色的多维数据安全访问控制。

2 权限控制设计

2.1 权限控制分析
   
根据区域空间资源综合管理系统安全设计原则,分别对C/S结构系统和B/s结构系统的权限控制进行分析,从中分解出涉及的对象及之间的关系,进而才能针对这些对象及关联关系设计数据结构。
    (1)C/S结构系统权限控制分析
    ①首先判断是否有进入此系统的权限;
    ②如果有就要查看登录者所属区域的图层权限;

    ③当编辑某图层时,查看登录者是否有对某个区域的某个图层有此权限。
    C/S结构系统涉及的权限控制对象包括:部门(区域)、角色、应用系统名、用户、图层名。
    (2)B/S结构系统权限控制分析
    ①首先判断是否有进入此系统的权限;
    ②如果有则获取登录者能查看的部门区域;
    ③添加图层时只能加入有权限查看的图层;
    ④选择菜单项时,如果没有对此图层对象的属性查看授权,则无权查看。
    B/S系统涉及的权限控制对象包括:部门(区域)、角色、应用系统名、用户、图层名、菜单资源。
2.2 权限控制对象关系
   
综合系统权限控制分析,设计对象包括部门、角色、应用系统名、用户、图层名、菜单资源、角色用户表、应用系统名表、角色图层表、角色菜单表,它们间的关系如图1所示。

3 权限控制实现
   
根据上述分析,区域空间资源综合管理系统权限控制模块主要实现的功能包括:部门管理、角色管理、图层授权管理、菜单管理、菜单授权管理、用户管理、日志管理等功能。如图2所示。其中:
    部门管理 系统管理员实现部门的增加、修改、删除、查询功能;
    用户管理 用户包括属于超级管理员角色的用户、分系统管理员的用户、及分系统的查看、编辑用户、分系统审计员等类。用户管理模块是系统管理员实现用户的增加、修改、删除、查询功能;

    图层授权管理 系统管理员实现对角色进行图层访问控制权限的修改功能;
    角色管理 角色包括超级管理员角色、分系统管理员角色、编辑角色、查看角色、审计员角色等类别。系统管理员实现角色的增加、修改、删除、查询功能;
    菜单管理针对B/S结构的应用系统,系统管理员实现对某B/S系统菜单的增加、修改、删除、查询功能。
    菜单授权管理 针对B/S结构的应用系统,系统管理员实现对角色进行菜单访问控制权限的修改功能。
    日志管理 审计员实现对日志信息的查询、删除功能。

4 权限控制在空间资源综合管理系统中的应用
   
各系统在登录页面中根据用户名获取其角色,再根据此角色首次获取对应图层、资源的相关权限;在各系统运行期间,C/S结构系统每次对空间数据维护时必须再次确认编辑权限;B/S结构系统访问每个页面必须再次进行资源访问权限的确认,同时对业务数据的查询分析必须再次进行图层访问权限的确认。C/S,B/S结构登录流程如图3和图4所示。

5 结 语
   
图3 C/S结构登录流程示意图在区域空间资源综合管理系统的权限控制模块的设计中,已经考虑到今后的扩展,如区域的变化、新应用系统的加入等,所以在今后不同业务的GIs和webGIS应用中都具有较强的适应性。目前该权限控制在体系上已经初具模型,具有较强的灵活性,希望通过今后的应用在细节与功能上对其进行不断的完善与改进,为相关系统的访问控制安全提供较强的保障。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

作者 Mohamad Ali| IBM咨询首席运营官 北京2024年5月24日 /美通社/ -- 生成式AI的兴起几乎在所有面向上给业务带来改变。根据 IBM 商业价值研究院最新的年度 CEO 研究,近60%...

关键字: IBM AI BSP 模型

台北2024年5月21日 /美通社/ -- 提供针对AMD WRX90和TRX50主板优化的DDR5 OC R-DIMM 提供容量128GB(16GBx8)到768GB(96GBx8),速度5600MHz到8...

关键字: AMD 内存 BSP GB

上海2024年5月20日 /美通社/ -- 2024年5月16日,世界知名的生命科学公司 Eppendorf 集团于第二十三届生物制品年会上成功举办了"疫路超越 推流出新"的产品发布会,正式推出大规模...

关键字: RF PEN BSP IMAC

北京2024年5月20日 /美通社/ -- 过去五年里,支付和收款方式日新月异,其发展和变化比过去五十年都要迅猛。从嵌入式数字商务的出现,到"一拍即付"的...

关键字: VI BSP PAY COM

华钦科技集团(纳斯达克代码: CLPS ,以下简称"华钦科技"或"集团")近日宣布致敬 IBM 大型机 60 载辉煌历程,并将继续实施集团大型机人才培养计划。

关键字: IBM BSP 研发中心 PS

助力科研与检测新突破 上海2024年5月15日 /美通社/ -- 全球知名的科学仪器和服务提供商珀金埃尔默公司今日在上海举办了主题为"创新不止,探索无界"的新品发布会,集中展示了其在分析仪器领域的最...

关键字: 质谱仪 BSP DSC 气相色谱

上海2024年5月16日 /美通社/ -- 2024年5月10日至5月13日,富士胶片(中国)投资有限公司携旗下影像产品创新力作亮相北京P&E 2024。在数码相机展览区域,全新制定的集团使命"为世界绽...

关键字: 富士 数码相机 影像 BSP

贝克曼库尔特目前已成为MeMed Key免疫分析平台和MeMed BV检测技术的授权经销商 在原有合作的基础上,继续开发适用于贝克曼库尔特免疫分析仪的MeMed BV检测 加州布瑞亚和以色列海法2024年5月16日...

关键字: BSP IO 检测技术 免疫分析仪

英国英泰力能的燃料电池是可产业化的产品解决方案 英国首个专为乘用车市场开发的燃料电池系统 在 157kW 功率下,此燃料电池比乘用车的其他发动机更为强大 &...

关键字: ENERGY INTELLIGENT 氢燃料电池 BSP

深爱人才,共赴"芯"程 深圳2024年5月15日 /美通社/ -- 5月11日,深圳国资国企"博士人才荟"半导体与集成电路产业专场活动在深圳市重投天科半导体有限公司(简...

关键字: 半导体 集成电路产业 BSP 人工智能
关闭
关闭