萍聚社区-德国热线-德国实用信息网

 找回密码
 注册

微信登录

微信扫一扫,快速登录

萍聚头条

查看: 937|回复: 6

权限设计应该看哪方面的书?

[复制链接]
发表于 2006-2-1 20:04 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
大家帮帮忙,权限设计应该看哪方面的书?我学的棵里面没有涉及过此类问题. 我真是无从下手.
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-2-1 23:15 | 显示全部楼层
印象中权限管理主要是两大要素:角色和权限。设计存在不同的倾向,一个是以人或操作者为基础基于角色的权限控制(RBAC),既可以扁平化,也可以加入分组和继承,另外一个就是以实体或操作为基础进行所谓操作权限和规则集控制(RSBAC),同样权限本身既可以扁平化,也可以分组和继承,权限本身的粒度划分也是一个方面。不同系统侧重点不同,比较复杂的就是两种方式组合使用,或者在系统中设置特定规则或以特例的方式来绕过所选实现方式的弱点。比如Unix系统中用户及用户组权限和高级ACL的共存,同时root又是一个特例。

实现上,既有以数据方式(规则所映射的具体权限数据),也有以规则方式(即判断规则本身)进行存储和管理的,显然规则方式扩展性比较好,但是难度比较大(比如可能涉及到内部嵌入语言问题),数据方式管理较简单,但很可能数据量大而繁琐。也是各有优缺点。

参考技术和系统:
证书和目录管理:Digital Certificate和X.509,LDAP,Novell NDS,MS ActiveDirectory
工作流技术:The Workflow Management Coalition : www.wfmc.org,BPEL
群件:比如Lotus,Exchange


参考书:相关资料很多哦,只给一个例子吧
Artech House - Role-Based Access Control
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
 楼主| 发表于 2006-2-2 17:23 | 显示全部楼层
谢谢你, 你推荐的Artech House - Role-Based Access Control 是本英语书,有没有德语的或中文的书可以推荐一下,你学校是不是开这门课的,这课叫什么名字?
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-2-2 22:02 | 显示全部楼层
共同学习,呵呵:lol::lol:

这门课?不好意思,还真不知道。:(
推荐这本书是因为手头有,其他的资料浩如烟海,多得要死,随便一搜,大把大把的,呵呵:lol::lol:

看你以前发的帖子,是用php和java的,php的我不知道,java方面的可以参考sun j2ee方面的资料和中文站点,比如cjsdn,j道,或者csdn,好像还有一个灰狐动力(中间件领域的),官方或者研究性的资料实在太多,实在是看不完啊$惨啊$

另外也可以找一个现成的系统了解了解,上手可能会比较快。觉得大多数现存的相关实现还是有很多相似的地方的。

$辛苦$$辛苦$
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-2-2 23:06 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-2-2 23:14 | 显示全部楼层
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
发表于 2006-2-3 00:16 | 显示全部楼层
权限设计的英文是什么? - 看回复, 你问的是access control?

Role-based access control(RBAC) 和相关的Administrative RBAC (ARBAC) 可以参考下面的link.

http://csrc.nist.gov/rbac/

其他access control 还有DAC (Discretionary Access Control) 和MAC (Mandatory Access Control).

你google一下, 应该能找到这方面文献.  德文的我不清楚, 你也可以google一下, 看有没有.
Die von den Nutzern eingestellten Information und Meinungen sind nicht eigene Informationen und Meinungen der DOLC GmbH.
您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

手机版|Archiver|AGB|Impressum|Datenschutzerklärung|萍聚社区-德国热线-德国实用信息网

GMT+1, 2025-3-12 08:44 , Processed in 0.061760 second(s), 18 queries , MemCached On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表