投资监控系统的权限管理方案研究

来源 :浙江大学计算机科学与技术学院 浙江大学 | 被引量 : 0次 | 上传用户:gaoliksk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
投资监控系统是一个涉及经济利害的金融系统,所以系统对于用户的权限管理有着相当严格的要求,同时,由于系统功能的繁杂和用户群的庞大,对系统的权限管理以及日后的权限维护提出了更大的挑战。本文研究的内容就是投资监控系统中权限管理模块的设计方案,通过利用Java的反射机制,提出一套将用户的权限管理建立在配置库之上的设计方案,使得系统日后的权限维护完全可以通过修改配置文件来动态实施,并将系统的资源和用户的权限进行分离。该方案基于Sun公司的RBAC权限管理策略,通过有效运用AOP的设计思想,将权限管理模块作为一个独立的前端控制器,并通过粗粒度和细粒度两个方面来实施有效的用户权限管理,使得系统的权限维护简单,同时又不失安全性和健壮性。该投资监控系统是某国际知名资金托管公司的一个国际合作项目,由一个5-7人的团队负责开发。在开发过程中,作者承担了系统权限管理模块的设计工作,并和其他团队成员一起对该模块进行开发,现在经过两年多的开发,系统已经进入到了一种接近产品交付的阶段。本文的主要贡献在于,RBAC只是一种权限管理机制(底层API级别),与整个系统的功能和模块设计(系统架构)处于两种完全不同的抽象级别,所以,本文专注于提出一种权限管理模块的设计思想和方案,通过运用该设计方案,使得基于RBAC的权限管理能够和系统其他功能模块很好地集成和整合,在维护性,扩展性,安全性,健壮性等方面有一个质的提高,特别是在复杂权限系统上的应用,因此具有很大的实践意义。
其他文献
智能手机在给人们的生活带来了便利的同时也遭受到了严重的安全威胁,恶意扣费、隐私窃取、系统破坏等层出不穷的恶意攻击手段给手机用户造成了严重损失。Android作为一个开源
空间数据挖掘是指从空间数据库中提取用户感兴趣的空间模式与特征、空间与非空间数据的普遍关系及其它一些隐含在空间数据中的普遍的数据特征。聚类分析是数据挖掘中的一种非
脑电信号的分类是脑机接口中的关键问题。因为脑电的个体差异较大、信号幅度微弱,又是非平稳的时变信号,所以对其进行特异性分析总结是比较复杂的工作。提高脑电信号分类的准确
网络安全在现代社会中非常重要。近些年来,防火墙成为了网络安全研究中的一个热点。通常,防火墙也是企业级用户的首选网络安全工具。随着越来越多的个人用户接触互联网,个人计算
二十世纪五十年代以来,语音识别的技术发展迅速。作为一门交叉学科,语音识别己经形成了完整的理论体系,基于PC平台的语音识别系统的研究也在技术上获得了一些成功。尽管目前
随着校园网的大力建设,无纸化考试在各高职院校中得到了广泛的应用,但同时,校园网不可避免地存在安全隐患,因此研究如何保证考试的安全性与严肃性有着极其重要的意义。而身份
本文根据对百万结点油藏模型进行交互式图形化处理的需要,研究了实现基于GDI的海量数据快速装载和显示的方法。实现的技术主要包括海量数据的分块技术、影像金字塔生成技术、
防火墙作为一种网络或系统之间强制实行访问控制的机制,是确保网络安全的重要手段。防火墙可以是非常简单的过滤器,也可以是精心配置的网关,但它们的原理是一样的,都是监测并
本文研究了交流电动机的动态参数分析与故障诊断系统。本系统包括硬件系统和软件系统两部分,以目前使用最为广泛的一般用途鼠笼式中小型三相异步电动机为数据信号源,在系统中对
并行计算系统中资源的负载平衡是关系到并行效果的一个极为关键的因素,如何能充分利用并行计算系统中的资源更好的进行并行计算的问题,将参与机能统一的调度和管理起来,使任务的