<C4DACEC42E696E6464>



Similar documents
何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

I

修改版-操作手册.doc

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

《C语言基础入门》课程教学大纲


马 克 思 主 义 公 正 观 的 基 本 向 度 及 方 法 论 原 则!! # #

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用


Microsoft Word - 文件汇编.doc

附件1:

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管


金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

年 第 期 % %! & % % % % % % &

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

中 国 软 科 学 年 第 期!!!

深圳市新亚电子制程股份有限公司


一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

 编号:

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

伊 犁 师 范 学 院 611 语 言 学 概 论 全 套 考 研 资 料 <2016 年 最 新 考 研 资 料 > 2-2 语 言 学 纲 要 笔 记, 由 考 取 本 校 本 专 业 高 分 研 究 生 总 结 而 来, 重 点 突 出, 借 助 此 笔 记 可 以 大 大 提 高 复 习 效

课程类 别

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

名 称 生 命 科 学 学 院 环 境 科 学 1 生 物 学 仅 接 收 院 内 调 剂, 初 试 分 数 满 足 我 院 生 物 学 复 试 最 低 分 数 线 生 命 科 学 学 院 生 态 学 5 生 态 学 或 生 物 学 生 命 科 学 学 院

珠江钢琴股东大会

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

四川省农村义务教育学生

国债回购交易业务指引

西 南 民 族 学 院 学 报 哲 学 社 会 科 学 版 第 卷 资 料 来 源 中 国 统 计 年 鉴 年 年 新 中 国 五 十 年 统 计 资 料 汇 编 中 国 人 口 统 计 年 鉴 年 数 据 资 料 来 源 中 国 统 计 年 鉴 中 国 统 计 出 版 社 年 版 资 料 来 源

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起

公 开 刊 物 须 有 国 内 统 一 刊 (CN), 发 表 文 章 的 刊 物 需 要 在 国 家 新 闻 出 版 广 电 总 局 ( 办 事 服 务 便 民 查 询 新 闻 出 版 机 构 查 询 ) 上 能 够 查 到 刊 凡 在 有 中 国 标 准 书 公 开

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

教师上报成绩流程图


第2章 数据类型、常量与变量

白皮书

2 熟 悉 Visual Basic 的 集 成 开 发 环 境 3 了 解 可 视 化 面 向 对 象 编 程 事 件 驱 动 交 互 式 开 发 等 基 本 概 念 4 了 解 Visual Basic 的 特 点 环 境 要 求 与 安 装 方 法 1 Visual Basic 开 发 应 用


抗 日 战 争 研 究 年 第 期

HSK( 一 级 ) 考 查 考 生 的 日 常 汉 语 应 用 能 力, 它 对 应 于 国 际 汉 语 能 力 标 准 一 级 欧 洲 语 言 共 同 参 考 框 架 (CEF) A1 级 通 过 HSK( 一 级 ) 的 考 生 可 以 理 解 并 使 用 一 些 非 常 简 单 的 汉 语

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

2014年中央财经大学研究生招生录取工作简报

<4D F736F F D20D0A3B7A2A1B A1B BAC5B9D8D3DAD7E9D6AFBFAAD5B9C8ABD0A3BDCCD6B0B9A4B8DACEBBC6B8D3C3B1E4B6AFB9A4D7F7B5C4CDA8D6AA2E646F63>

(1) 信 息 系 统 项 目 管 理 综 合 知 识, 考 试 时 间 为 150 分 钟, 笔 试, 选 择 题 ; (2) 信 息 系 统 项 目 管 理 案 例 分 析, 考 试 时 间 为 90 分 钟, 笔 试, 问 答 题 ; (3) 信 息 系 统 项 目 管 理 论 文, 考 试

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审


2006年顺德区高中阶段学校招生录取分数线

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

中 中 中 中 部 中 岗 位 条 件 历 其 它 历 史 师 地 理 师 生 物 师 体 与 健 康 师 从 事 中 历 史 工 从 事 中 地 理 工 从 事 中 生 物 工 从 事 中 体 与 健 康 工 2. 课 程 与 论 ( 历 史 ); 2. 科 ( 历 史 )

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 15 年 部 门 预 算 表 一 15 年 收 支 预 算 总 表 二 15 年 收 入 预 算 表 三 15 年 支 出 预 算 表 ( 按 科 目 ) 四 15 年 支 出 预 算 表 ( 按

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

ICS 35

抗 日 战 争 研 究 % 年 第 期! # # % %

类 似 地, 又 可 定 义 变 下 限 的 定 积 分 : ( ). 与 ψ 统 称 为 变 限 积 分. f ( ) d f ( t) dt,, 注 在 变 限 积 分 (1) 与 () 中, 不 可 再 把 积 分 变 量 写 成 的 形 式 ( 例 如 ) 以 免 与 积 分 上 下 限 的

<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

导 数 和 微 分 的 概 念 导 数 的 几 何 意 义 和 物 理 意 义 函 数 的 可 导 性 与 连 续 性 之 间 的 关 系 平 面 曲 线 的 切 线 和 法 线 导 数 和 微 分 的 四 则 运 算 基 本 初 等 函 数 的 导 数 复 合 函 数 反 函 数 隐 函 数 以

内部资料,请勿外传

<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

内 容 二 : 建 立 并 完 善 了 三 点 的 网 络 教 学 管 理 体 系 内 容 三 : 注 重 培 养 学 生 的 听 说 能 力 14

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

<433A5C C6B73625C B746F705CB9FABCCAD6D0D2BDD2A9D7A8D2B5B8DFBCB6BCBCCAF5D6B0B3C6C6C0C9F3C9EAC7EBD6B8C4CFA3A CDA8D3C3B0E6A3A92E646F63>

中 日 信 息 化 的 比 较 与 合 作 一 中 日 信 息 化 的 规 模 比 较

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案

数 学 标 准 不 练 习 1.1 理 解 问 题 并 坚 持 解 决 这 些 问 题 1.2 以 抽 象 和 定 量 方 式 推 理 1.3 建 构 可 行 参 数 和 评 判 他 人 的 推 理 1.4 使 用 数 学 方 法 建 模 1.5 策 略 性 地 使 用 合 适 的 工 具 1.6

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

证券代码: 证券简称:长城电脑 公告编号:

2016年山东省民主党派办公大楼管理处

登录、注册功能的测试用例设计.doc

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

研 究 对 象 研 究 角 度 研 究 工 具 数 据 收 集 和 预 处 理 网 络 密 度 与 平 均 距 离 分 析

·岗位设置管理流程

上证指数

第 期 李 伟 等 用 方 法 对 中 国 历 史 气 温 数 据 插 值 可 行 性 讨 论

一、资质申请

三武一宗灭佛研究

河北省人大常委会机关车队

# 抗 日 战 争 研 究 年 第 期, 胊 县 多, # # # # # # # # # # # # # # # # # # # # #

新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

Microsoft Word - 第7章 图表反转形态.doc

模 型 假 设 假 设 假 设 假 设 假 设 假 设 模 型 建 立 与 推 导

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业


江 苏 瑞 峰 建 设 集 团 有 限 公 有 限 公 江 苏 鲁 工 建 设 工 程 有 限 公 江 苏 溧 鸿 建 设 有 限 公 江 苏 明 创 科 技 园 发 展 有 限 公 公 公 有 限 公 江 苏 茂 盛 建 设 有 限 公 江 苏 鼎 洪 建 工 有 限 公 富 强 机 电 安 装

关于修订《沪市股票上网发行资金申购

操作手册

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公


Transcription:

基 于 J2EE 平 台 的 可 配 置 权 限 系 统 的 设 计 与 实 现 张 齐 余 磊 华 南 理 工 大 学 计 算 机 科 学 与 工 程 学 院 广 州 510640 摘 要 在 研 究 RBAC 访 问 控 制 模 型 的 基 础 上, 设 计 了 一 种 可 配 置 的 权 限 管 理 系 统, 并 将 其 应 用 于 大 型 企 业 信 息 系 统 中 在 该 系 统 的 设 计 过 程 中, 详 细 讨 论 了 安 全 控 制 中 的 资 源 对 象 权 限 划 分 与 角 色 定 义, 并 引 入 了 组 织 结 构 业 务 流 程 和 应 用 分 类 等 概 念 对 RABC 基 本 模 型 进 行 扩 展 利 用 j2ee 平 台 的 优 点 以 及 acegi 框 架 在 权 限 控 制 方 面 的 既 有 成 果, 实 现 编 程 人 员 与 业 务 人 员 的 分 离, 通 过 对 资 源 符 的 操 作, 来 实 现 系 统 中 不 同 人 员 的 不 同 访 问 权 限 Software Platform and Application 关 键 词 RBAC;Acegi;J2EE; 权 限 控 制 ; 资 源 符 1 引 言 近 年 来, 信 息 系 统 的 迅 速 发 展, 越 来 越 多 的 企 业 倾 向 于 开 发 自 己 的 管 理 信 息 系 统, 而 其 人 员 与 组 织 架 构 的 复 杂 性 对 系 统 的 安 全 性 提 出 了 很 高 的 要 求, 信 息 系 统 的 数 据 安 全 也 越 来 越 受 到 人 们 的 重 视 随 着 Internet 技 术 的 迅 猛 发 展, 促 使 了 B/S 这 种 交 互 方 式 的 产 生, 并 被 广 泛 应 用 于 各 个 领 域 由 于 浏 览 器 的 引 入 及 其 自 身 的 特 殊 性, 需 要 新 的 方 式 来 实 现 权 限 管 理 同 时 在 开 放 源 代 码 运 动 的 推 动 下,Web 应 用 领 域 基 于 J2EE 体 系 的 应 用 框 架 层 出 不 穷, 其 中 不 乏 优 秀 的 没 计, 如 基 于 MVC 模 式 的 webwork, 处 理 持 续 层 的 Hibernate 以 及 服 务 于 所 有 层 面 的 Spring 等 为 了 防 止 未 经 授 权 的 用 户 访 问 系 统 中 的 重 要 信 息, 人 们 提 出 了 一 些 权 限 控 制 模 型 和 方 法, 比 较 成 熟 的 有 RBAC96(role-base access control 基 于 角 色 的 权 限 控 制 ) 和 ARBAC97(Administrator of RBAC 基 于 角 色 的 访 问 控 制 管 理 ) 授 权 模 型 [1,2], 其 主 要 思 想 是 系 统 管 理 员 根 据 内 部 的 实 际 需 要 建 立 角 色, 并 赋 予 角 色 一 定 的 权 力, 再 给 用 户 赋 予 一 定 的 角 色 [3] 这 些 模 型 能 有 效 保 证 数 据 的 安 全 性, 但 是 目 前 基 于 该 模 型 设 计 的 系 统 也 存 在 一 些 缺 陷, 它 只 能 进 行 粗 粒 度 权 限 管 理, 一 旦 业 务 变 化 将 很 难 维 护, 并 且 对 于 菜 单 的 显 示 和 隐 藏 等 操 作, 程 序 控 制 较 复 杂 为 有 效 地 解 决 目 前 存 在 的 问 题, 本 文 在 上 述 模 型 的 基 础 上, 通 过 分 析 多 种 框 架 的 优 劣, 设 计 一 种 基 于 J2EE 的 权 限 控 制 框 架, 并 实 现 了 一 个 可 扩 展 性 强 的, 易 于 使 用 的 权 限 管 理 系 统 该 系 统 在 前 台 引 入 一 种 在 显 示 菜 单 和 操 作 菜 单 方 面 比 较 优 秀 的 开 源 框 架 extremecomponents [4], 它 能 够 很 好 的 解 决 前 台 界 面 显 示, 并 且 对 于 编 程 方 面 也 会 变 的 极 其 简 单 在 系 统 的 整 体 设 计 中, 通 过 引 入 资 源 符 将 开 发 人 员 与 业 务 人 员 分 离, 从 而 使 得 整 2008 06 31

软 件 平 台 与 应 用 个 系 统 的 灵 活 性 和 可 扩 展 性 大 大 加 强 2 系 统 的 整 体 设 计 与 实 现 本 系 统 采 用 了 目 前 比 较 流 行 的 架 构,webwo rk [5] +extremecomponents+spring+hibernate, 其 中 webwork 和 extremecomponents 对 应 于 表 示 层, 在 这 一 层 当 中 结 合 了 jstl 标 签 库 及 自 定 义 的 标 签 库 Spring 对 应 于 业 务 层 方 面, 主 要 使 用 spring 中 的 ioc( 控 制 反 转 ) 功 能 及 aop( 面 向 方 面 的 编 程 ), 并 使 用 其 中 的 acegi 安 全 框 架 [6] 它 使 用 了 Spring 的 方 式 提 供 了 安 全 和 认 证 安 全 服 务, 包 括 使 用 Bean Context, 拦 截 器 和 面 向 接 口 的 编 程 方 式 因 此,Acegi 安 全 系 统 能 够 轻 松 地 适 用 于 复 杂 的 安 全 需 求 Hibernate 为 持 久 化 层, 它 通 过 配 置 文 件 (hibernate.properties 或 hibernate.cfg. xml) 和 映 射 文 件 (***.hbm.xml) 把 JAVA 对 象 或 PO(Persistent Object, 持 久 化 对 象 ) 映 射 到 关 系 数 据 库 中 的 表, 建 立 对 象 关 系 映 射, 然 后 通 过 操 作 PO, 对 数 据 表 中 的 数 据 进 行 增, 删, 改, 查 等 操 作 [7] 本 系 统 采 用 面 向 接 口 的 编 程 方 式, 使 得 设 计 与 实 现 分 离, 既 便 于 团 队 协 作 开 发, 又 有 很 好 的 扩 展 性, 再 结 合 设 计 模 式 中 的 工 厂 模 式 和 单 例 模 式, 这 样 整 个 系 统 在 设 计 方 面 就 具 有 很 大 的 灵 活 性 见 图 1 方 式, 可 以 在 配 置 文 件 中 配 置 或 存 放 在 关 系 数 据 库 然 而,Acegi 本 身 对 权 限 表 的 设 计 非 常 简 单,users 表 {username,password,enabled} 和 authorities 表 {username,authority}, 这 样 简 单 的 设 计 肯 定 无 法 适 用 复 杂 的 权 限 需 求 [8] 为 了 解 决 本 系 统 对 权 限 方 面 的 要 求, 结 合 了 RBAC 思 想, 引 入 role( 角 色 ) 的 概 念, 使 得 用 户 和 权 限 分 离, 一 个 用 户 拥 有 多 个 角 色, 一 个 角 色 拥 有 多 个 相 应 的 权 限 同 时, 为 了 更 好 地 配 合 Acegi 安 全 框 架, 还 引 入 resource( 资 源 ) 的 概 念, 资 源 可 分 为 URL 和 FUNCTION( 方 法 ) 两 种, 一 个 权 限 可 以 对 应 多 个 资 源 整 个 权 限 系 统 中 数 据 库 部 分 包 括 9 个 表 : 分 别 为 角 色 表, 角 色 权 限 表, 权 限 表, 权 限 资 源 表, 资 源 表, 人 员 角 色 表, 人 员 表, 部 门 表, 应 用 类 别 表 其 中 应 用 类 别 表 可 以 进 行 扩 展, 如 : 采 用 jbpm 框 架 的 流 程 管 理 的 流 程 定 义 文 件 管 理 表, 还 可 以 建 立 主 题 查 询 表 等 等 具 体 的 数 据 库 设 计 见 图 2 图 1 系 统 整 体 架 构 图 2.1 Acegi 安 全 框 架 的 应 用 Acegi 框 架 中 支 持 多 种 安 全 信 息 的 持 久 化 图 2 数 据 库 设 计 2.2 认 证 管 理 器, 授 权 管 理 器 的 配 置 实 现 系 统 的 安 全 控 制, 首 先 需 要 对 系 统 的 安 全 管 理 器 和 授 权 管 理 器 进 行 配 置, 系 统 进 行 认 证 和 授 权 需 要 获 取 安 全 信 息,Acegi 本 身 提 供 了 对 认 证 信 息 的 获 取 机 制, 在 实 现 认 证 与 授 权 过 程 中, 系 统 将 主 动 根 据 配 制 信 息 和 相 应 的 信 息 解 释 安 全 信 息 的 读 取 图 3 给 出 了 一 个 将 用 户 安 全 信 息 存 储 32 信 息 通 信 技 术

在 数 据 库 中 的 认 证 管 理 器 的 配 置 示 意 图 Acegi 本 身 提 供 的 实 例 并 不 能 满 足 大 规 模 的 复 杂 的 图 3 认 证 管 理 器 配 制 示 意 图 1) 配 置 数 据 库 datasource 和 Acegi 的 jdbcdao 2) 配 置 用 户 信 息 的 加 密 算 法 3) 配 置 缓 存 有 效 时 间 4) 配 置 daoauthenticationprovider 5) 配 置 认 证 管 理 器 授 权 管 理 器 的 配 置 方 法 与 认 证 管 理 器 的 配 置 基 本 类 似, 这 里 不 再 讨 论 2.3 安 全 请 求 拦 截 器 的 配 置 以 上 配 置 完 成 后, 就 需 要 配 置 安 全 拦 截 器 不 同 的 安 全 管 理 对 象 需 要 使 用 不 同 的 安 全 拦 截 器 对 于 方 法 级 的 安 全 认 证 需 要 使 用 的 拦 截 器 为 MethodSecurityInterceptor, 而 应 用 于 URL 资 源 的 安 全 拦 截 器 为 FilterSecurityInterceptor 其 中,MethodSecurityInterceptor 拦 截 器 是 借 助 于 Spring Aop 实 现 的, 而 FilterSecurityInterceptor 拦 截 器 是 借 助 于 ServletFilter 实 现 的 本 文 以 URL 资 源 请 求 的 安 全 拦 截 器 为 例 说 明 配 置 情 况 由 于 URL 资 源 请 求 安 全 拦 截 是 借 助 于 过 滤 器 进 行 的 因 此 首 先 要 配 置 Acegi Servlet 过 滤 器 过 滤 器 类 似 于 AOPAround 装 备, 实 现 在 web 资 源 调 用 前 后 进 行 的 一 些 操 作 6 种 过 滤 器, 他 们 依 次 构 成 Servlet 过 滤 器 链, 依 次 处 理 客 户 请 求 需 要 注 意 的 是 过 滤 器 配 置 的 顺 序 是 不 能 交 换 的, 当 不 需 要 使 用 某 个 过 滤 器 时, 可 直 接 将 其 删 除 和 注 释 Acegi 提 供 了 对 Spring 应 用 安 全 的 支 持, 然 而 权 限 需 求, 本 文 通 过 扩 展 Acegi 的 数 据 库 设 计 即 可 满 足 复 杂 的 权 限 需 求 [9] 2.4 通 过 自 定 义 标 签 控 制 页 面 的 显 示 1) 建 立 后 台 的 java 文 件 public class AuthorizeTag extends TagSupport { //res 表 示 属 于 特 定 用 户 的 资 源 ; // 返 回 1 表 示 拥 有 权 限, 同 时 页 面 上 显 示 ; // 返 回 0 表 示 没 有 权 限, 不 显 示 ; public int dostarttag() throws JspException { Log.debug((new StringBuilder()).append(" 当 前 资 源 串 :").append(res).tostring()); boolean hasauth = AuthUtils.hasAuthorize(pageContext, res); return hasauth? 1 : 0; }. } 2) 建 立 mip.tld 文 件, 可 以 自 己 扩 展 <? x m l v e r s i o n = " 1. 0 " encoding="utf-8"?> uri> <taglib> <short-name>mip</short-name> <uri>http://www.mip.org.cn/taglibs</ <tag> <name>auth</name> <!-- 与 标 签 相 关 的 java 类 --> <tag-class> AuthorizeTag</tag-class> <attribute> <name>res</name> <required>true</required> <rtexprvalue>true</rtexprvalue> </attribute> Software Platform and Application 2008 06 33

</tag> 资 源 名 称, 资 源 类 型 选 项 中 有 3 种 类 别 分 别 为 : </taglib> component function url 三 个 Component 为 3) 在 每 个 jsp 文 件 中 引 入 此 标 签 库 对 应 模 块 的 功 能 部 分, 如 : 新 增, 保 存, 删 除 等 <%@ taglib prefix="mip" uri="/mip.tld" 等 Function 为 对 应 的 某 个 函 数 功 能 名,url 为 对 软 件 平 台 与 应 用 %> 使 用 以 下 的 结 构 来 进 行 页 面 的 权 限 控 制 <c:if test="${showbut eq 1}"> <mip:auth res="sysconfig.save_dept"> 应 的 url 路 径 后 面 的 action <img border="0" src="<c:url value="${portal_img_path}/ named_button/save.gif"/>" alt=" 保 存 " style="cursor:hand" onclick="save()" > </mip:auth> </c:if> 结 合 jstl 标 签, 可 以 使 页 面 上 的 控 制 更 加 灵 活 到 这 个 步 骤, 就 可 以 控 制 当 前 用 户 是 否 有 权 图 5 资 源 表 图 3) 配 置 权 限 表 如 图 6 所 示, 可 以 设 置 权 限 名 称, 也 就 是 权 限 资 源 符, 一 般 采 用 AHTU_**_** 来 标 识, 操 作 名 称 一 般 采 用 中 文 来 标 示 如 :*** 模 块 管 理 限 来 管 理 数 据 信 息 2.5 配 置 权 限 角 色 资 源 ( 供 业 务 人 员 使 用 ) 1) 配 置 应 用 分 类 表 如 图 4 所 示, 左 边 为 系 统 中 的 所 涉 及 的 业 务 模 块, 可 以 无 限 的 向 下 扩 展 右 边 为 业 务 模 块 的 详 细 信 息 包 括 : 模 块 名, 父 级 模 块 名, 排 序 号, 模 块 编 码, 上 传 文 件 的 大 小, 类 型 等 等 图 6 权 限 表 图 4) 配 置 权 限 资 源 关 系 表 在 权 限 表 的 后 面 加 一 个 字 段, 通 过 这 个 字 段 来 选 择 权 限 所 对 应 的 资 源, 可 以 通 过 可 视 化 的 界 面 来 选 择 5) 配 置 系 统 中 的 组 织 架 构 信 息 左 边 以 树 型 结 构 显 示 数 据 库 中 部 门 表 的 数 据, 如 : 一 个 部 门 是 一 级 部 门 还 是 二 级 部 门, 是 否 有 其 子 部 门 等 等, 右 边 就 是 对 应 部 门 的 详 细 信 息 6) 配 置 系 统 中 的 人 员 信 息 图 4 应 用 分 类 图 2) 配 置 资 源 表 如 图 5 所 示, 左 边 为 系 统 中 的 所 涉 及 的 业 务 模 块, 可 以 无 限 的 向 下 扩 展. 右 边 为 业 务 模 块 的 资 源 管 理, 其 中 资 源 名 称 为 jsp 页 面 中 设 置 的 根 据 组 织 架 构 中 的 某 一 特 定 的 部 门 来 配 置 其 所 管 辖 的 人 员 信 息, 如 : 增 加, 删 除, 修 改 等 等 7) 配 置 系 统 中 的 角 色 信 息 根 据 组 织 架 构 中 的 某 一 特 定 的 部 门 来 配 置 34 信 息 通 信 技 术

其 所 管 辖 的 角 色 信 息, 如 : 增 加, 删 除, 修 改 等 Models[J],Computer IEEE,1996,29(2):38- 等 47 8) 配 置 系 统 中 角 色 对 应 的 权 限 信 息 [2] Moyer M J.Generalized Role-based 在 角 色 信 息 表 后 加 一 个 字 段, 通 过 这 个 字 段 Access Control[C].21th IEEE International 来 选 择 角 色 所 对 应 的 权 限 信 息, 也 就 是 从 权 限 资 源 表 当 中 获 取 9) 配 置 系 统 中 的 人 员 角 色 关 系 表 在 人 员 表 的 后 面 加 一 个 字 段, 通 过 这 个 字 段 来 选 择 人 员 所 对 应 的 角 色, 可 以 通 过 可 视 化 的 界 面 来 选 择 通 过 以 上 的 步 骤, 在 不 同 的 企 业 中, 业 务 人 员 就 能 很 好 的 配 置 企 业 的 各 个 部 门, 每 个 部 门 中 人 员 所 对 应 的 权 限 [3] [4] [5] Conference on Distributed Computing, Sydney,Australia,2001:67-68 张 组 平, 王 磊. 基 于 多 种 模 式 的 权 限 控 制 技 术 研 究 [J]. 计 算 机 工 程,2006,32(1) extremecomponents 中 文 手 册. http://extremecomponents.org/wiki/ index.php/simplified_chinese_reference Patrick,Lightbody.WebWork in Action. 北 京 : 电 子 工 业 出 版 社 2006,11 Software Platform and Application [6] 罗 时 飞. 精 通 Spring. 电 子 工 业 出 版 社,2005.04 3 总 结 [7] 孙 卫 琴. 精 通 Hibernate:Java 对 象 持 久 化 技 术 本 文 通 过 融 合 多 种 开 源 框 架, 设 计 权 限 管 详 解 [M]. 北 京 : 电 子 工 业 出 版 社,2005 理 系 统 的 整 体 架 构, 它 将 编 程 人 员 与 业 务 人 员 分 [8] 实 战 Acegi: 使 用 Acegi 作 为 基 于 离, 编 程 人 员 专 注 于 代 码 的 编 写, 业 务 人 员 则 配 Spring 框 架 的 WEB 应 用 的 安 全 框 架 置 相 应 人 员 的 权 限 资 源 符 这 样 就 将 企 业 资 源 进 http://www.blogjava.net/youlq/ 行 了 合 理 的 分 配, 提 高 了 工 作 效 率, 增 强 了 系 统 archive/2006/05/10/22678.html#45497 的 安 全 性, 并 具 备 较 强 的 可 扩 展 性 [9] 何 知 军, 鲁 怀 伟, 陈 松 考. 基 于 J2EE 的 B/S 系 统 的 权 限 控 制 设 计 [A]. 兰 州 交 通 大 学 学 参 考 文 献 报.2007,8:106-108 [1] Sandhu R S.Role-based Access Control 2008 06 35

作 者 简 历 张 齐 华 南 理 工 大 学 计 算 机 科 学 与 工 程 学 院, 副 教 授 软 件 平 台 与 应 用 余 磊 华 南 理 工 大 学 计 算 机 科 学 与 工 程 学 院, 硕 士 The Design and Implementation of Configurable Privilege Management Systme Based on J2EE Platform Zhang Qi Yu Lei School of Computer Science and Engineering, South China University of Technology, Guangdong 510640, China Abstract A privilege management system, which is used in large-scale enterprise information system, is designed based on the study of RBAC access and control model. In the design works of this system, it discusses the object in the security control of resources, the competence of privilege, and the role of competence defined in detail. The design also introduces the concept such as organizational structure, business processes and application categories which can expand the basic model of RABC. The paper realizes the separation of programming staff and operational staff by making use of the advantage of J2EE platform and the existing achievements of Acegi framework in the respect of privilege control. And it achieves different access privilege of different person in the system through the operation of the resources symbol. Keywords RBAC; Acegi; J2EE; Privilege Control; Resources 36 信 息 通 信 技 术