论文部分内容阅读
为解决系统用户社会属性或分工复杂的系统权限控制问题,在基于角色访问控制(RBAC)的基础上提出了一种改进权限管理模型——基于表单域访问控制模型。模型引入了表单域访问控制策略,将传统角色访问控制的控制粒度由功能级控制扩展到数据级控制,权限管理的有效性得到保证。最后,运用面向切面编程(AOP)、自定义标签(Tag)以及Ajax技术实现了模型的原型系统,并将该原型系统运用于教务管理系统的权限控制。结果表明,改进的设计实现,并有效提升了访问控制粒度。