[發(fā)明專利]一種用于矩陣化管理的多維權(quán)限模型設(shè)計(jì)方法有效
| 申請?zhí)枺?/td> | 202011505863.6 | 申請日: | 2020-12-18 |
| 公開(公告)號: | CN112632492B | 公開(公告)日: | 2021-08-13 |
| 發(fā)明(設(shè)計(jì))人: | 豐立新;李伯鳴 | 申請(專利權(quán))人: | 杭州新中大科技股份有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31;G06F21/45;G06F16/242;G06F16/26 |
| 代理公司: | 杭州杭誠專利事務(wù)所有限公司 33109 | 代理人: | 尉偉敏 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 用于 矩陣 管理 多維 權(quán)限 模型 設(shè)計(jì) 方法 | ||
本發(fā)明提出一種用于矩陣化管理的多維權(quán)限模型設(shè)計(jì)方法,包括以下步驟:系統(tǒng)管理員通過信息管理對象對用戶或角色授予信息權(quán)限:啟用信息管理對象后,系統(tǒng)管理員對用戶或角色進(jìn)行信息訪問權(quán)限授權(quán),并將元數(shù)據(jù)字段與管理對象進(jìn)行綁定;在元數(shù)據(jù)中,定義信息資源的可訪問范圍,將信息資源的一個(gè)數(shù)據(jù)類型與信息資源對象綁定;系統(tǒng)管理員在授權(quán)界面,對用戶或角色的每個(gè)信息管理對象授予可訪問的數(shù)據(jù)范圍權(quán)限,通過設(shè)定信息管理對象值或條件來控制可訪問資源的范圍。本發(fā)明既能處理業(yè)務(wù)單據(jù)縱向垂直管控,又能處理業(yè)務(wù)單據(jù)的橫向業(yè)務(wù)協(xié)同,以信息管理對象作為信息權(quán)限控制維度,通過信息管理對象的信息資源授權(quán),方便、快捷、準(zhǔn)確地控制信息權(quán)限。
技術(shù)領(lǐng)域
本發(fā)明涉及權(quán)限管理技術(shù)領(lǐng)域,尤其是一種用于矩陣化管理的多維權(quán)限模型設(shè)計(jì)方法。
背景技術(shù)
傳統(tǒng)權(quán)限管理方法1:權(quán)限就是系統(tǒng)(或組織)賦予特定的用戶對信息資源(或?qū)ο螅┚哂幸欢ú僮鳈?quán)利(或職能);例如企業(yè)賦予某采購員具有采購物資的權(quán)利,即系統(tǒng)賦予某用戶具有編制采購計(jì)劃、錄入采購訂單、接收采購物資、向供應(yīng)商付款的權(quán)利。具體實(shí)現(xiàn)方法就是:分別定義用戶對信息資源的操作權(quán)限;這是信息系統(tǒng)數(shù)據(jù)安全的最重要的基礎(chǔ)之一。
但是,由于系統(tǒng)管理員需要對所有用戶的所有可操作的所有的信息資源都要單獨(dú)賦權(quán),工作量十分龐大;
傳統(tǒng)權(quán)限管理方法2:在國際上引入了角色的感念;角色就是一組對特定信息資源可操作的權(quán)限;例如,采購員角色就是可以操作,編制采購計(jì)劃、錄入采購訂單、接收采購物資、向供應(yīng)商付款的權(quán)利(相當(dāng)于采購員的職責(zé)),這樣系統(tǒng)只要賦予某用戶是采購員角色,他就有了采購員角色的所有權(quán)限。具體實(shí)現(xiàn)方法就是:(1)定義角色;(2)將用戶與角色綁定。雖然這種方法大大減輕了管理員的賦權(quán)工作量,但是該方法存在的主要問題是只能解決系統(tǒng)中的功能權(quán)限(職能),無法解決針對機(jī)電采購員只能操作他自己管轄的機(jī)電類物資的采購,同時(shí)需限制其不允許查看或操作其它物資采購員的采購信息;這就是,還要有信息權(quán)限;
傳統(tǒng)權(quán)限管理方法3:信息權(quán)限就是用戶在系統(tǒng)中只能被賦予對特定信息資源中,其中一部分按某個(gè)控制點(diǎn)限定范圍的信息,所具有操作的權(quán)限。具體實(shí)現(xiàn)方法就是:(1)定義信息資源的控制點(diǎn),如業(yè)務(wù)單據(jù)(銷售訂單、采購單等)中的公司、部門、個(gè)人、客戶、供應(yīng)商等;(2)限定對控制點(diǎn)信息資源的可操作范圍(沒有明確限定即視為全部有效),例如采用SQL語句按限定條件或取值分為過濾出細(xì)分的信息資源;(3)定義可對細(xì)分信息資源可操作的角色(權(quán)限);(4)將用戶與角色綁定。
現(xiàn)有的信息權(quán)限實(shí)現(xiàn)存在的最大問題是:
(1)信息隔離規(guī)則的定義過于復(fù)雜,對管理員的技能要求高;
(2)信息隔離規(guī)則定義不直觀,不易方便地跟蹤賦權(quán)中的錯(cuò)誤,存在較高的信息泄露風(fēng)險(xiǎn);
(3)通過SQL語言對數(shù)據(jù)過濾處理的時(shí)間超長時(shí),導(dǎo)致系統(tǒng)的性能顯著下降,大大降低了用戶操作的體驗(yàn)感;
(4)需要權(quán)限控制的信息資源較多時(shí),例如復(fù)雜多樣的業(yè)務(wù)單據(jù),管理員賦權(quán)的工作量仍然十分龐大。
發(fā)明內(nèi)容
本發(fā)明解決了上述問題,提出一種在矩陣式組織模式下既能處理業(yè)務(wù)單據(jù)縱向垂直管控,又能處理業(yè)務(wù)單據(jù)的橫向業(yè)務(wù)協(xié)同的問題的多維權(quán)限控制模型的方法,以信息管理對象作為信息權(quán)限控制維度,通過“信息管理對象”的信息資源授權(quán),達(dá)到方便、快捷、準(zhǔn)確的信息權(quán)限控制目的。
為實(shí)現(xiàn)上述目的,提出以下技術(shù)方案:
一種用于矩陣化管理的多維權(quán)限模型設(shè)計(jì)方法,包括以下步驟:
A、系統(tǒng)管理員通過信息管理對象對用戶或角色授予信息權(quán)限:
啟用信息管理對象后,系統(tǒng)管理員對用戶或角色進(jìn)行信息訪問權(quán)限授權(quán),并將元數(shù)據(jù)字段與信息管理對象進(jìn)行綁定;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州新中大科技股份有限公司,未經(jīng)杭州新中大科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011505863.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 在集成電路器件中求解線性矩陣
- 矩陣計(jì)算裝置、矩陣計(jì)算方法
- 一種數(shù)據(jù)聚類的方法、裝置及Spark大數(shù)據(jù)平臺(tái)
- 適用于黑白圖片的神經(jīng)網(wǎng)絡(luò)學(xué)習(xí)方法以及訓(xùn)練方法
- 適用于灰度圖片的神經(jīng)網(wǎng)絡(luò)學(xué)習(xí)方法以及訓(xùn)練方法
- 矩陣
- 矩陣/密鑰生成裝置、矩陣/密鑰生成系統(tǒng)、矩陣結(jié)合裝置、矩陣/密鑰生成方法、程序
- 矩陣運(yùn)算電路、矩陣運(yùn)算裝置及矩陣運(yùn)算方法
- 矩陣乘法計(jì)算方法和裝置
- 數(shù)據(jù)讀取方法、裝置、介質(zhì)和計(jì)算設(shè)備
- 多維、多元生命水及其用途
- 一種多維地址域名解析的方法和裝置以及系統(tǒng)
- 創(chuàng)建多維操作系統(tǒng)的方法和裝置
- 一種對多維地址數(shù)據(jù)進(jìn)行解析的方法和裝置以及系統(tǒng)
- 一種分組的交付和路由選擇的方法和裝置以及系統(tǒng)
- 多維碼處理方法、發(fā)送端、接收端和系統(tǒng)
- 多維度信息展示方法及裝置
- 一種屏幕可視化方法、裝置、電子設(shè)備及介質(zhì)
- 多維數(shù)據(jù)集的生成方法及裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 多維時(shí)空譜數(shù)據(jù)融合方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)





