访问控制技术及其在高校后勤管理系统中的研究应用

来源 :计算机光盘软件与应用 | 被引量 : 0次 | 上传用户:chendan790914
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着计算机信息管理技术的不断发展,计算机信息管理技术的应用领域也越来越广泛。本文对访问控制技术进行了概述,研究了访问控制技术在高校后勤管理系统中的应用,并对系统的安全性能和访问控制的效果进行了描述。
  关键词:访问控制技术;高校后勤管理;系统;应用
  中图分类号:TP311.52文献标识码:A文章编号:1007-9599 (2012) 04-0000-02
  一、对访问控制技术的概述
  所谓的访问控制(access control)就是指能够对系统既定的安全进行防护的技术,访问控制能够防止对用户对系统的任何资源(包括计算资源、信息资源和通信资源)进行非授权的访问。目前访问控制技术的应用领域非常的广泛,一些高校的后勤管理系统和学生信息管理系统中都有运用到访问控制技术。访问控制系统一般包括主体(subject)、客体(object)和安全访问策略,主体是主动发出访问操作和数据存储的一方;客体是提供给主体进行访问的资源;安全访问策略则是对主体访问客体权限的一种规定方法。如下图一所示的就是访问控制系统的功能组件图:
  


  目前运用比较广泛的访问控制策略主要有三种:自主访问控制、强制访问控制和基于角色的访问控制。强制访问控制和自主访问控制是两种不同类型的访问控制机制,但是它们常常会结合起来使用。以下是对三种访问控制技术的介绍:
  (一)自主访问控制(Discretionary Access Control,DAC)。在20世纪70年代初期的分时系统中就有提及自主访问控制,是目前计算机系统中出现最多的访问控制技术。主体可以对自己所拥有的客体进行管理,而且主体还可以将自己所拥有客体的访问权限全部或者部分授予其他主体,由此可见这种控制方式是自主的,所以也可以称为是基于拥有者的访问控制。这也就是说,如果系统是自主访问控制的,那么用户就可以按照自己的想法,有选择性的把自己系统中间的信息与其他用户共享,所以它主要缺点是在资源共享方面难以控制;
  (二)强制访问控制(Mandatory Access Control,MAC)。安全级别很高的系统一般会采用这种访问控制策略,因为它强调对主、客体的密级进行划分,并且分为一般、机密和绝密等等级,通过敏感标识来对主体和客体的密级进行标识。这是系统强加给主体访问控制的权限,只有主体达到访问的密级才能够对客体进行访问。这种访问控制策略的安全性比较好,但是使用起来不是很灵活,而且应用的领域也相对较狭窄,一般只有应用在国家安全机构和军队中,对授权的管理方面存在欠缺,同级间的控制机制不明确,级别划分也不够准确;
  (三)基于角色的访问控制技术(RBAC)。20世纪年代就已经提出RBAC的概念,但直到20世纪90年代,他才开始慢慢受到重视。基于角色的访问控制在用户和访问许可权限之间添加了角色的概念,这样就能够有效地将用户与用户拥有的权限进行分隔开。每个用户都分配了合适的角色,每个角色都有对应的权限,一个用户可以有多个角色,一个角色也可以有多个用户。角色把用户和权限联系起来,从而实现对系统有效的、安全的访问控制。
  二、访问控制技术在高校后勤管理系统中的应用
  后勤管理系统借助C#语言进行开发,以 VS2008 为开发工具,SQL Server 2005为后台数据库,并做好相关的设计工作,主要从需求分析,系统设计,数据库设计和详细设计等方面阐述系统的开发过程。
  (一)需求分析。高校后勤管理信息系统主要包括食堂管理、学生宿舍管理、物资采购管理、文件资料管理、水电暖管理、机构人员管理等等。基于角色的访问控制技术的后勤管理系统本身应当实现以下目标:
  1.该系统需要综合全面的管理功能,还能够实现多点操作信息共享,准确和快捷传递相互间的信息;2.该系统需将员工的信息与后勤各项业务联系起来;3.该系统的结构和界面要美观友好,用户能够方便的查询和使用;4.该系统数据库中数据的存储要可靠安全,且对于数据的控制要严密;5.该系统要能够方便管理者对于后勤的管理,提高员工的综合素质。
  另外,对于功能需求的设计,该系统要能够对员工的工作任务进行管理,包括:任务分配、任务进度管理、值班查询等;能够对员工的信息进行添加、修改、删除等操作;能够对食堂物资采购和收入的相关数据进行统计管理;能够对教学设备和学生宿舍设备的维修情况进行管理;能够对学校水电气费进行管理等。
  


  (二)系统设计。在后勤管理系统中,主要包含3种实体:用户(User)、角色(Role)、权限(Permission)。
  用户指的是所有能够访问后勤管理系统的每一个个体,这样的个体包括:学校领导、后勤管理人员、学校后勤员工等,这些个体组成了用户实体;角色是用来对用户分配权限的,通过角色可以实现用户与权限的分离,因为不同的用户应当拥有不同的权限,例如,后勤系统管理员既是用户也是角色,他应当具备有对后勤系统的各项功能、结构和数据管理的功能,而其他的一些用户,可能不能赋予更改后勤系统的权限;权限是指用户对后勤管理系统资源进行访问和操作的许可,访问控制技术在高校后勤管理中间的应用,其实还是对于权限的设定和分配,这样就能够实现对高校后勤管理系统的安全性进行控制。
  (三)数据库设计。首先,要建立一个以后勤管理系统命名的数据库;第二,根据需求分析中的实体和关系创建对应的表;第三,添加表中各属性的约束条件,向表中输入相关的数据和信息;第四,对数据库的权限进行设定,这样就确保了数据库的安全性;第五,创建应用对象和应用平台,应用对象主要是学校后勤人员和学生,应用平台可以显示后勤管理系统的各项功能选择,方便用户进行操作,并且登陆界面必须友好;第六,创建数据窗口对象和数据窗口,数据窗口对象可以联结数据库,获取数据库的各项记录,并且能够及时的对数据库进行更新,用户可以通过它了解窗口的所有功能;第七,添加数据库后期维护的功能;第八,创建功能菜单,方便用户进入所要操作的窗口界面。
  (四)测试。当后勤管理系统与访问控制技术结合后,我们需要对该系统的各项功能进行测试,这样才能正式的应用到高校的后勤管理当中去。对于新建的后勤管理系统的功能测试可以按以下方式进行:
  1.登录界面。用户访问后勤管理系统是需进行身份验证,输入账号和密码,输入正确方可进入下一界面进行操作;输入错误则重新返回登陆界面,并提示错误;2.进入主菜单。主菜单中包含了后勤管理系统的各功能操作选项,用户可以根据目的查询所需信息,对于其他没有授予权限的资源,系统会自动提示无权访问;3.后勤系统管理中心。后勤管理系统的管理员和维修员具有对系统各项资源进行管理和控制的权利,并且管理员还具有授权给其他用户的功能;4.功能正确实现。用户访问后需保证用户在自己的权限内能够访问到后勤管理系统的资源,也就是当用户选择某项权限内功能时,系统能够及时提供用户所需信息。
  四、结束语
  访问控制技术能够有效地保障系统的安全性能,防止信息发生泄漏。访问控制技术在高校后勤管理当中的应用,可以帮助高校后勤管理人员进行科学的决策,提高高校后勤部门的工作效率。
  参考文献:
  [1]李建中.数据库系统原理[M].北京:电子工业出版社,1998
  [2]杨立兴.学校后勤管理之我见[J],学校后勤管理之我见[J].教育管理与评价,2005,23(7)
其他文献
摘要:通过对本科院校软件专业教学环境的分析,制定培养目标,确立教学思路,进而提出计算机软件专业教学内容建设的意见。  关键词:本科;软件专业;教学内容  中图分类号:F240-4 文献标识码:A 文章编号:1007-9599 (2012) 09-0000-02  一、制定培养目标  我们将本科环境下计算机软件专业的培养目标定位为:培养具有良好的综合素质、良好的职业道德、扎实的软件理论和软件工
期刊
摘要:随着我国经济水平的飞速发展,广大人民群众对更高品质医疗服务的需求也随之不断增加,医院只有不断提升内在管理效能与服务水平才能与之相适应。本文从项目管理理论和方法的视角,以我院LIS系统建设为例,重点探讨了项目管理方法对医院信息系统建设的推动作用,以及在我院的具体实施过程。  关键词:项目管理;LIS系统;运用  中图分类号:R821 文献标识码:A文章編号:1007-9599 (2012) 0
期刊
摘要:结合计算机专业概论类课程的特点及教学目标,以及教学实践效果分析,提出了“分组竞赛法”,并从组织形式、课前准备工作、适用的授课对象、适用的授课内容等方面对该方法进行介绍。  关键词:教学改革;分组竞赛;自主学习  中图分类号:G642文献标识码:A文章编号:1007-9599 (2012) 07-0000-02  《计算机软件技术基础》、《计算机科学导论》等课程,是计算机系学生的专业必修课,这
期刊
摘要:近年来在中国中学生中兴起的学习计算机热,也同样面对这两个问题,由于计算机的操作知识是复杂多样的,且在不断的更新、发展之中,所以有关计算讥的知识较比其它学科的知识,更易淘汰和老化。假如我们盲目地随现时社会的潮流确定计算机的教学内容,那么势必造成学生不能适应操作未来更加新型的计算机,甚至学生现在学校中学的某些计算机知识,还将妨碍和干扰他们对未来更加先进的计算机操作知识的学习,因此,在中学生的计算
期刊
摘要:微博这一新事物由于其简洁、便捷、开放、高效的特点为大学生所喜爱,目前正越来越多的被大学生所使用。本文通过对在杭高校部分大学生微博使用情况的调查分析,可以看出微博传播特征及其对大学生的影响,在有利于大学生开阔视野和释放压力的同时,也存在不良信息的负面影响、降低大学生自控能力、增加大学生参与群体性事件可能性等问题。这些问题给新形势下大学生思想政治教育工作带来的机遇与挑战。  关键词:微博;大学生
期刊
摘要:为充分利用现代信息技术的优势,帮助患者掌握和了解更多的护理知识,促进护理专业人员专业技能的不断提升,打破护理知识在学习过程中所受到的时间和空间上的限制,本文结合其它护理网站建设的成功经验,将对护理信息网站在前期准备、制作方法、栏目设计、建设要求、维护策略等关键环节的工作进行相关探讨,旨在提高护理网站建设的科学性,提高护理信息的传递速度和利用效率,促进护理学科的更好发展。  关键词:栏目设计;
期刊
摘要:普通高中信息技术学业水平测试是一个知识和能力的综合测试,是影响到学生高考的一项重要指标。学习时间紧张、学习任务繁重的学生,必须在课堂教学中重视知识积累、加强操作能力,才能顺利通过高中信息技术的会考。操作题的掌握除了不断练习并不捷径,但教师可以在教学过程中指导学生掌握一定的考试技巧,应对考试中的陷阱,以期起到事半功倍的效果。  关键词:学业水平测试;考试技巧;陷阱  中图分类号:TP309.5
期刊
摘要:本文介绍通信工程专业课程体系改革的必要性。并结合长春大学光华学院实际情况,论述了基于校企合作的通信工程专业课程体系改革的目标与原则、要点与措施。最后分析改革的意义和不足,指明改革需要进一步完善改进的方面。为培养技能型人才探索一条新的道路。  关键词:校企合作;订单式培养;模块化课程平台;教育职业化  中图分类号:TN911-4 文獻标识码:A文章编号:1007-9599 (2012) 07-
期刊
摘要:机房管理与维护是保证高校正常教学活动的基础工作。科学严谨的管理,会使机房维护工作事半功倍。本文针对高校旧计算机机房管理与维护中经常遇到的问题及解决方法总结出几点建议,可有效提高计算机机房的管理效率,保证教学活动的正常开展。  关键词:机房管理;旧计算机管理;高职院校;三三制  中图分类号:TP308 文献标识码:A文章编号:1007-9599(2012)05-0000-02  经过多年的积累
期刊
摘要:计算机机房是教学活动展开的主要场所之一,机房网络安全尤为重要,因此必须建立病毒防治体系。机房病毒防治可以从防毒和维护两个方面展开。通过分析机房病毒的来源提出病毒防治的几种方法,从而有效的防治病毒入侵,使得机房能够正常运行。  关键词:病毒;小哨兵;增霸卡;无盘化;主动管理技术  中图分类号:TP309.5 文献标识码:A文章编号:1007-9599(2012)05-0000-02  随着信息
期刊