论文部分内容阅读
根据企业级系统应用的特点,本文对RBAC(基于角色访问控制)进行扩展和延伸,提供一种集成功能权限和数据权限的解决方案,以满足多层次组织中权限管理方面的集中控制。为了实现该解决方案,本文还引入基于Spring IoC和AOP机制实现的安全框架Acegi。通过对Acegi功能的扩展,使其实现基于RBAC的安全控制。