CN104408339A - 一种信息系统中权限管理方法 - Google Patents
一种信息系统中权限管理方法 Download PDFInfo
- Publication number
- CN104408339A CN104408339A CN201410786045.6A CN201410786045A CN104408339A CN 104408339 A CN104408339 A CN 104408339A CN 201410786045 A CN201410786045 A CN 201410786045A CN 104408339 A CN104408339 A CN 104408339A
- Authority
- CN
- China
- Prior art keywords
- user
- authority
- role
- permission
- information system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2141—Access rights, e.g. capability lists, access control lists, access tables, access matrices
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Automation & Control Theory (AREA)
- Databases & Information Systems (AREA)
- Storage Device Security (AREA)
Abstract
本发明提供一种信息系统中权限管理方法,其特征是:包括如下步骤:(1)建立权限类型表;(2)建立权限表;(3)建立角色表;(4)建立角色权限表;(5)建立用户表;(6)建立用户角色表;(7)在用户登录并操作系统过程中,通过实时查询用户所具有的权限,实现复杂的权限管理。本发明在菜单、操作按钮、流程、数据层面实现了复杂权限的控制,解决了管理信息系统中角色权限的问题;应用在管理信息系统中能够使用较小的系统开销,方便的实现自定义角色和自定义权限的管理,保证了权限管理范围的广泛性与高度的可靠性。
Description
技术领域
本发明涉及计算机应用技术领域,具体地讲,涉及一种信息系统中权限管理方法。
背景技术
管理信息系统已深入应用到人们的日常生活中,并且向着多应用和多用户的放向不断发展,这就在系统安全方面提出了更高的要求,使得信息系统的数据安全越来越受到人们的重视。现有技术中有几种典型的用户权限控制模型:基于角色的权限设计、基于操作的权限设计和基于角色和操作的权限设计。现有技术中的权限管理存在的问题是,实现方式要么仅能实现简单的权限,例如通过用户名与菜单的匹配实现菜单权限、不适应当前发展和应用的需求;要么实现权限管理的逻辑复杂,系统开销较大。
发明内容:
本发明要解决的技术问题是提供一种信息系统中权限管理方法,能够使用较小的系统开销实现菜单、操作按钮、流程、数据等复杂的权限管理。
本发明采用如下技术方案实现发明目的:
一种信息系统中权限管理方法,其特征是:包括如下步骤:
(1)建立权限类型表;
(2)建立权限表;
(3)建立角色表;
(4)建立角色权限表;
(5)建立用户表;
(6)建立用户角色表;
(7)在用户登录并操作系统过程中,通过实时查询用户所具有的权限,实现复杂的权限管理。
作为对本技术方案的进一步限定,所述步骤(1)权限类型表包括权限类型ID和权限类型字段;权限类型包括菜单、界面、操作按钮、流程、数据不同类型。
作为对本技术方案的进一步限定,所述步骤(2)建立权限表包括权限ID、权限类型ID、权限描述字段,每一个菜单、界面、操作按钮、流程都分配一个36位数据库随机码、即权限ID,该随机码在系统中是唯一的。每一条数据分配一个随机码,或者是将数据归类、按归类分配随机码。
作为对本技术方案的进一步限定,所述步骤(3)的角色表包括角色ID、角色名字段,根据系统的特点设置角色,该角色是一个工作职务或一个岗位。
作为对本技术方案的进一步限定,所述步骤(4)的角色权限表包括角色ID、权限ID、权限类型ID字段,将权限分配给角色,并记录到角色权限表中,则角色和权限有了关联,建立用户,并将用户分配给角色,则用户通过角色与权限建立了关联。
作为对本技术方案的进一步限定,所述步骤(5)的用户表包括用户ID、用户名字段。
作为对本技术方案的进一步限定,所述步骤(7)的用户角色表包括用户ID、角色ID字段;将用户分配给角色,则用户通过角色与权限建立了关联,用户可以和多个角色对应。
作为对本技术方案的进一步限定,用户登录系统,程序通过SQL查询该用户所具有的菜单类型的权限,给该用户赋予其可查看的菜单;该用户进入某一界面时,程序通过SQL查询该用户所具有的操作按钮类型的权限,从而决定某一按钮是否有权限;该用户查询数据时,通过SQL语句只查询该用户所具有权限的数据或数据归类,从而实现该用户只能查看其可以查看的内容。
与现有技术相比,本发明的优点和积极效果是:本发明在菜单、操作按钮、流程、数据层面实现了复杂权限的控制,解决了管理信息系统中角色权限的问题;应用在管理信息系统中能够使用较小的系统开销,方便的实现自定义角色和自定义权限的管理,保证了权限管理范围的广泛性与高度的可靠性。
附图说明
图1为本发明的权限管理示意图。
图2是本发明的数据表结构图。
具体实施方式:
下面结合实施例,进一步说明本发明。
参见图1和图2,一种大型信息系统中的复杂权限管理方法,包括以下步骤:
(1)建立权限类型表,包括权限类型ID和权限类型等字段;将权限分为不同的类型,例如菜单、界面、操作、流程、数据等,可以根据不同的应用系统特点灵活设置;
(2)建立权限表,包括权限ID、权限类型ID、权限描述等字段;每一个菜单、界面、操作按钮、流程都分配一个36位数据库随机码,即权限ID,该随机码在系统中是唯一的。数据的权限管理比较复杂5;由于数量级较大,可以有两种管理方式:一种是每一条数据分配一个随机码;另一种是将数据归类,按归类分配随机码。例如在人力资源系统中,可以将雇员的数据归类为所属单位或部门,给归类后的数据统一分配随机码。以上所有的菜单、操作按钮、流程、数据归类等分配的每一个随机码,我们称其为一个权限,并将所有的权限记录到权限表中。
(3)建立角色表,包括角色ID、角色名等字段。根据系统的特点设置角色,该角色可能是一个工作职务或一个岗位,例如role1;
(4)建立角色权限表,包括角色ID、权限ID、权限类型ID等字段。将权限分配给角色role1,并记录到角色权限表中,则角色和权限有了关联。建立用户,并将用户分配给角色,则用户通过角色与权限建立了关联;
(5)建立用户表,包括用户ID、用户名等字段;
(6)建立用户角色表,包括用户ID、角色ID等字段。将用户分配给角色,则用户通过角色与权限建立了关联。用户可以和多个角色对应;
(7)在用户登录并操作系统过程中,通过实时查询用户所具有的权限,实现复杂的权限管理。具体实现过程为:用户user1登录系统,程序通过SQL查询user1所具有的菜单类型的权限,给用户赋予其可查看的菜单;user1进入某一界面时,程序通过SQL查询user1所具有的操作按钮类型的权限,从而决定某一按钮是否有权限;user1查询数据时,通过SQL语句只查询user1所具有权限的数据(或数据归类),从而实现用户只能查看其可以查看的内容。
以上实现过程中,可以通过给数据归类,给权限表、数据表增加索引等方式实现快速搜索,从而以较小的系统开销实现复杂的权限管理。
上述虽然结合附图对发明的具体实施方式进行了描述,但并非对本发明保护范围的限制,在本发明的技术方案的基础上,本领域技术人员不需要付出创造性劳动即可做出的各种修改或变形仍在本发明的保护范围以内。
Claims (8)
1.一种信息系统中权限管理方法,其特征是:包括如下步骤:
(1)建立权限类型表;
(2)建立权限表;
(3)建立角色表;
(4)建立角色权限表;
(5)建立用户表;
(6)建立用户角色表;
(7)在用户登录并操作系统过程中,通过实时查询用户所具有的权限,实现复杂的权限管理。
2.根据权利要求1所述的信息系统中权限管理方法,其特征是:所述步骤(1)权限类型表包括权限类型ID和权限类型字段;权限类型包括菜单、界面、操作按钮、流程、数据不同类型。
3.根据权利要求2所述的信息系统中权限管理方法,其特征是:所述步骤(2)建立权限表包括权限ID、权限类型ID、权限描述字段,每一个菜单、界面、操作按钮、流程都分配一个36位数据库随机码、即权限ID,该随机码在系统中是唯一的。
4.根据权利要求3所述的信息系统中权限管理方法,其特征是:所述步骤(3)的角色表包括角色ID、角色名字段,根据系统的特点设置角色,该角色是一个工作职务或一个岗位。
5.根据权利要求4所述的信息系统中权限管理方法,其特征是:所述步骤(4)的角色权限表包括角色ID、权限ID、权限类型ID字段,将权限分配给角色,并记录到角色权限表中,则角色和权限有了关联,建立用户,并将用户分配给角色,则用户通过角色与权限建立了关联。
6.根据权利要求5所述的信息系统中权限管理方法,其特征是:所述步骤(5)的用户表包括用户ID、用户名字段。
7.根据权利要求6所述的信息系统中权限管理方法,其特征是:所述步骤(6)的用户角色表包括用户ID、角色ID字段;将用户分配给角色,则用户通过角色与权限建立了关联,用户可以和多个角色对应。
8.根据权利要求1所述的信息系统中权限管理方法,其特征是:所述步骤(7)的具体步骤为:用户登录系统,程序通过SQL查询该用户所具有的菜单类型的权限,给该用户赋予其可查看的菜单;该用户进入某一界面时,程序通过SQL查询该用户所具有的操作按钮类型的权限,从而决定某一按钮是否有权限;该用户查询数据时,通过SQL语句只查询该用户所具有权限的数据或数据归类,从而实现该用户只能查看其可以查看的内容。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201410786045.6A CN104408339A (zh) | 2014-12-18 | 2014-12-18 | 一种信息系统中权限管理方法 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN201410786045.6A CN104408339A (zh) | 2014-12-18 | 2014-12-18 | 一种信息系统中权限管理方法 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| CN104408339A true CN104408339A (zh) | 2015-03-11 |
Family
ID=52645970
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| CN201410786045.6A Pending CN104408339A (zh) | 2014-12-18 | 2014-12-18 | 一种信息系统中权限管理方法 |
Country Status (1)
| Country | Link |
|---|---|
| CN (1) | CN104408339A (zh) |
Cited By (16)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN104881506A (zh) * | 2015-06-29 | 2015-09-02 | 山东钢铁股份有限公司 | 一种基于数据库可配置的管理信息系统权限控制方法 |
| CN107644171A (zh) * | 2017-09-28 | 2018-01-30 | 深圳市金蝶精斗云网络科技有限公司 | 一种角色权限的老用户升级方法及相关设备 |
| CN107679422A (zh) * | 2017-10-25 | 2018-02-09 | 厦门市美亚柏科信息股份有限公司 | 基于多维度的角色权限管理方法、终端设备及存储介质 |
| WO2018058613A1 (zh) * | 2016-09-30 | 2018-04-05 | 深圳市华傲数据技术有限公司 | 基于人才服务系统的信息处理系统及方法 |
| CN107944844A (zh) * | 2018-01-08 | 2018-04-20 | 东莞嘉泰钟表有限公司 | 一种用于办公管理的界面显示方法 |
| CN107944254A (zh) * | 2017-11-01 | 2018-04-20 | 平安科技(深圳)有限公司 | 系统的权限配置方法、应用服务器及计算机可读存储介质 |
| CN108111495A (zh) * | 2017-12-13 | 2018-06-01 | 郑州云海信息技术有限公司 | 一种权限控制方法和装置 |
| CN109214150A (zh) * | 2017-07-01 | 2019-01-15 | 成都牵牛草信息技术有限公司 | 基于角色的表单操作权限授权方法 |
| WO2019011220A1 (zh) * | 2017-07-10 | 2019-01-17 | 成都牵牛草信息技术有限公司 | 基于依据字段设置审批流程的方法 |
| WO2019011255A1 (zh) * | 2017-07-11 | 2019-01-17 | 成都牵牛草信息技术有限公司 | 通过第三方字段对表单字段的字段值进行授权的方法 |
| CN109388922A (zh) * | 2017-08-04 | 2019-02-26 | 镇江雅迅软件有限责任公司 | 一种基于rbac模型的用户管理及一键登录实现办法 |
| CN110968580A (zh) * | 2018-09-30 | 2020-04-07 | 北京国双科技有限公司 | 一种数据存储结构的创建方法及装置 |
| CN114003875A (zh) * | 2021-12-31 | 2022-02-01 | 帆软软件有限公司帆软南京分公司 | 权限配置方法、装置、电子设备及存储介质 |
| CN114329369A (zh) * | 2021-12-28 | 2022-04-12 | 中国电信股份有限公司 | 权限管理方法及装置、电子设备、计算机可读介质 |
| US11750616B2 (en) | 2017-08-10 | 2023-09-05 | Chengdu Qianniucao Information Technology Co., Ltd. | Method for authorizing approval processes and approval nodes thereof for user |
| CN119628870A (zh) * | 2024-11-07 | 2025-03-14 | 浪潮云信息技术股份公司 | 一种角色管理方法及装置 |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20030191768A1 (en) * | 2000-06-21 | 2003-10-09 | International Business Machines Corp. | System and method for RDBMS to protect records in accordance with non-RDBMS access control rules |
| CN102393889A (zh) * | 2011-09-19 | 2012-03-28 | 北京信城通数码科技有限公司 | 一种权限配置管理系统 |
| CN103500297A (zh) * | 2013-10-11 | 2014-01-08 | 济钢集团有限公司 | 信息系统中细粒度权限管理方法 |
-
2014
- 2014-12-18 CN CN201410786045.6A patent/CN104408339A/zh active Pending
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20030191768A1 (en) * | 2000-06-21 | 2003-10-09 | International Business Machines Corp. | System and method for RDBMS to protect records in accordance with non-RDBMS access control rules |
| CN102393889A (zh) * | 2011-09-19 | 2012-03-28 | 北京信城通数码科技有限公司 | 一种权限配置管理系统 |
| CN103500297A (zh) * | 2013-10-11 | 2014-01-08 | 济钢集团有限公司 | 信息系统中细粒度权限管理方法 |
Cited By (18)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN104881506A (zh) * | 2015-06-29 | 2015-09-02 | 山东钢铁股份有限公司 | 一种基于数据库可配置的管理信息系统权限控制方法 |
| WO2018058613A1 (zh) * | 2016-09-30 | 2018-04-05 | 深圳市华傲数据技术有限公司 | 基于人才服务系统的信息处理系统及方法 |
| CN109214150A (zh) * | 2017-07-01 | 2019-01-15 | 成都牵牛草信息技术有限公司 | 基于角色的表单操作权限授权方法 |
| WO2019011220A1 (zh) * | 2017-07-10 | 2019-01-17 | 成都牵牛草信息技术有限公司 | 基于依据字段设置审批流程的方法 |
| WO2019011255A1 (zh) * | 2017-07-11 | 2019-01-17 | 成都牵牛草信息技术有限公司 | 通过第三方字段对表单字段的字段值进行授权的方法 |
| US11775687B2 (en) | 2017-07-11 | 2023-10-03 | Chengdu Qianniucao Information Technology Co., Ltd. | Method for authorizing field value of form field by means of third party field |
| CN109388922A (zh) * | 2017-08-04 | 2019-02-26 | 镇江雅迅软件有限责任公司 | 一种基于rbac模型的用户管理及一键登录实现办法 |
| US11750616B2 (en) | 2017-08-10 | 2023-09-05 | Chengdu Qianniucao Information Technology Co., Ltd. | Method for authorizing approval processes and approval nodes thereof for user |
| CN107644171A (zh) * | 2017-09-28 | 2018-01-30 | 深圳市金蝶精斗云网络科技有限公司 | 一种角色权限的老用户升级方法及相关设备 |
| CN107679422A (zh) * | 2017-10-25 | 2018-02-09 | 厦门市美亚柏科信息股份有限公司 | 基于多维度的角色权限管理方法、终端设备及存储介质 |
| CN107944254A (zh) * | 2017-11-01 | 2018-04-20 | 平安科技(深圳)有限公司 | 系统的权限配置方法、应用服务器及计算机可读存储介质 |
| CN108111495A (zh) * | 2017-12-13 | 2018-06-01 | 郑州云海信息技术有限公司 | 一种权限控制方法和装置 |
| CN107944844A (zh) * | 2018-01-08 | 2018-04-20 | 东莞嘉泰钟表有限公司 | 一种用于办公管理的界面显示方法 |
| CN110968580B (zh) * | 2018-09-30 | 2023-05-23 | 北京国双科技有限公司 | 一种数据存储结构的创建方法及装置 |
| CN110968580A (zh) * | 2018-09-30 | 2020-04-07 | 北京国双科技有限公司 | 一种数据存储结构的创建方法及装置 |
| CN114329369A (zh) * | 2021-12-28 | 2022-04-12 | 中国电信股份有限公司 | 权限管理方法及装置、电子设备、计算机可读介质 |
| CN114003875A (zh) * | 2021-12-31 | 2022-02-01 | 帆软软件有限公司帆软南京分公司 | 权限配置方法、装置、电子设备及存储介质 |
| CN119628870A (zh) * | 2024-11-07 | 2025-03-14 | 浪潮云信息技术股份公司 | 一种角色管理方法及装置 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| CN104881506A (zh) | 一种基于数据库可配置的管理信息系统权限控制方法 | |
| CN103500297A (zh) | 信息系统中细粒度权限管理方法 | |
| CN107315776B (zh) | 一种基于云计算的数据管理系统 | |
| CN103699689B (zh) | 事件知识库的构建方法及装置 | |
| JP2021515330A (ja) | データオブジェクトストアのためのデータ保持ハンドリング | |
| TW202016761A (zh) | 資料的處理方法、裝置及設備 | |
| CN104090770A (zh) | 软件开发中基于用户权限配置系统功能的方法 | |
| WO2019056705A1 (zh) | 数据访问权限管理方法、装置、终端设备及存储介质 | |
| CN102402663A (zh) | 一种管理信息系统中自定义角色权限的方法 | |
| WO2015062182A1 (zh) | 大规模分布异构数据的虚拟化方法 | |
| CN103929325A (zh) | 一种信息系统集成中的组织机构及用户权限统一控制方法 | |
| TWI716385B (zh) | 鑒權方法及鑒權裝置 | |
| CN107992767A (zh) | 一种基于多云平台的权限控制方法 | |
| CN104486357A (zh) | 一种基于ssh网站实现rbac访问权限控制的方法 | |
| SG11201805866UA (en) | Permission management and resource control method and apparatus | |
| CN104156640B (zh) | 一种数据访问权限控制方法 | |
| CN103198141B (zh) | 层级关系下数据记录访问控制方法和装置 | |
| CN111711529A (zh) | 群操作处理方法、装置、系统、设备及存储介质 | |
| CN105975489A (zh) | 一种基于元数据的在线sql代码补全方法 | |
| WO2016011874A1 (zh) | 会议电视系统及其权限控制方法、装置、计算机存储介质 | |
| CN107944288B (zh) | 一种数据访问控制方法和装置 | |
| CN108111495A (zh) | 一种权限控制方法和装置 | |
| CN103560994A (zh) | 用于rfid系统的基于上下文相关的安全访问控制方法 | |
| CN102682240B (zh) | 大型bs结构系统中对资源的控制方法 | |
| CN102238037B (zh) | 协作式目标策略细化方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| C06 | Publication | ||
| PB01 | Publication | ||
| C10 | Entry into substantive examination | ||
| SE01 | Entry into force of request for substantive examination | ||
| WD01 | Invention patent application deemed withdrawn after publication |
Application publication date: 20150311 |
|
| WD01 | Invention patent application deemed withdrawn after publication |