多层次的权限控制方法与流程

文档序号:14253094阅读:308来源:国知局

本发明涉及信息处理领域,具体涉及一种多层次的权限控制方法。



背景技术:

信息安全主要包括以下五方面的内容,即需保证信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全性。信息安全本身包括的范围很大,其中包括如何防范商业企业机密泄露、防范青少年对不良信息的浏览、个人信息的泄露等。网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统、各种安全协议、安全机制(数字签名、消息认证、数据加密等),直至安全系统,如uninac、dlp等,只要存在安全漏洞便可以威胁全局安全。信息安全是指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。

信息安全学科可分为狭义安全与广义安全两个层次,狭义的安全是建立在以密码论为基础的计算机安全领域,早期中国信息安全专业通常以此为基准,辅以计算机技术、通信网络技术与编程等方面的内容;广义的信息安全是一门综合性学科,从传统的计算机安全到信息安全,不但是名称的变更也是对安全发展的延伸,安全不在是单纯的技术问题,而是将管理、技术、法律等问题相结合的产物。本专业培养能够从事计算机、通信、电子商务、电子政务、电子金融等领域的信息安全高级专门人才。

现有技术的缺点在于:对于目前的企业或科研机构而言,信息的不集中,权限的不分明导致大量技术秘密、商业技术手段外协,使得信息安全成为企业发展的巨大阻力。



技术实现要素:

本发明的目的在于克服现有技术的不足,提供一种多层次的权限控制方法,采用数据库统一管理用户,并提供灵活的手段,管理、同步用户信息。提供灵活的管理控制手段管理项目空间的人员,可依据实际的工作需要定义各项目空间的人员/组织/权限定义策略,并在实际工作中依据实际情况进行动态调整。可以根据文档的目录结构进行权限控制,同时也支持对文档的权限控制。

本发明的目的是通过以下技术方案来实现的:

多层次的权限控制方法,包括以下步骤:

s01:采用数据库的形式建立对用户信息进行统一管理的用户管理系统;

s02:根据实际的工作需求定义各项目空间的人员、组织、用户权限的定义策略,并生成管理文档;

s03:根据管理文档的目录结构进行权限控制,同时也支持对文档的权限控制。

作为本方案的进一步改进,所述用户管理系统包括对用户的管理、同步用户信息。

作为本方案的进一步改进,所述管理文档可依据实际工作情况进行动态调整。

作为本方案的进一步改进,针对不同的所述管理系统,配置于所述管理系统内进行操作的操作角色以及相关联的操作权限。

作为本方案的进一步改进,所述管理文档是指用户根据自身的组织结构编制而成,管理文档由不同板块拼凑而成,每一个板块均为自由的独立板块可单独存在于用户管理系统之中,同时用户也可以自定义各板块之间的组合方式形成一个完整的管理文档;根据管理文档可以查看各级权限,但无法访问具体的内容,只有具备该层级权限的用户才具备查看该层级内的具体内容。

本发明的有益效果是:本方法对各类分散的、杂乱的、粗粒度的信息进行深度加工,形成一个内容丰富、功能强大、使用便捷的专业知识库群,为领导决策和科研人员提供一个安全的专业信息集中存储、共享、交流的平台。通过知识管理有效规避传统管理模式中信息采集与管理不规范,效率低下、质量决策与分析信息不全等问题,极大地提高工作质量和工作效率。可为决策人员提供专有知识,为科研人员提供全面的技术信息,提供分析利用,并借助各种信息手段提高技术创新质量和效果。

具体实施方式

下面结合具体实施例进一步详细描述本发明的技术方案,但本发明的保护范围不局限于以下所述。

多层次的权限控制方法,包括以下步骤:

s01:采用数据库的形式建立对用户信息进行统一管理的用户管理系统;

s02:根据实际的工作需求定义各项目空间的人员、组织、用户权限的定义策略,并生成管理文档;

s03:根据管理文档的目录结构进行权限控制,同时也支持对文档的权限控制。

作为本方案的进一步改进,所述用户管理系统包括对用户的管理、同步用户信息。

作为本方案的进一步改进,所述管理文档可依据实际工作情况进行动态调整。

作为本方案的进一步改进,针对不同的所述管理系统,配置于所述管理系统内进行操作的操作角色以及相关联的操作权限。

作为本方案的进一步改进,所述管理文档是指用户根据自身的组织结构编制而成,管理文档由不同板块拼凑而成,每一个板块均为自由的独立板块可单独存在于用户管理系统之中,同时用户也可以自定义各板块之间的组合方式形成一个完整的管理文档;根据管理文档可以查看各级权限,但无法访问具体的内容,只有具备该层级权限的用户才具备查看该层级内的具体内容。

以上所述仅是本发明的优选实施方式,应当理解本发明并非局限于本文所披露的形式,不应看作是对其他实施例的排除,而可用于各种其他组合、修改和环境,并能够在本文所述构想范围内,通过上述教导或相关领域的技术或知识进行改动。而本领域人员所进行的改动和变化不脱离本发明的精神和范围,则都应在本发明所附权利要求的保护范围内。



技术特征:

技术总结
本发明涉及一种多层次的权限控制方法,一种多层次的权限控制方法,采用数据库统一管理用户,并提供灵活的手段,管理、同步用户信息。提供灵活的管理控制手段管理项目空间的人员,可依据实际的工作需要定义各项目空间的人员/组织/权限定义策略,并在实际工作中依据实际情况进行动态调整。可以根据文档的目录结构进行权限控制,同时也支持对文档的权限控制。

技术研发人员:杨敏
受保护的技术使用者:四川汉科计算机信息技术有限公司
技术研发日:2017.12.15
技术公布日:2018.04.20
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1