乾元坤和设备管理系统应用

煤矿设备管理系统权限管理的设计思路

日期:2026-09-01

乾元坤和编辑

在昨天的相关文章中我们对南通柳新煤矿企业设备管理系统的权限管理的必要性、具体设计、主要功能进行了介绍,这里我们为大家介绍该系统的总体设计思路。

煤矿设备管理系统权限管理的设计思路

(1)当超级管理员用户(组)对客体的访问控制表(ACL)进行修改操作时,系统能够准确获取当前操作,并判断当前操作主体是否为此客体的拥有者,如不是操作将被拒绝。

(2)当超级管理员用户(组)对客体进行修改拥有者操作时,系统能够准确获取当前操作,并判断当前操作主体是否为此客体的拥有者,如不是操作将被拒绝。

(3)当客体的拥有者对客体进行操作时,系统能够准确获取当前操作,并判断当前操作主体是否为此客体的拥有者,如是客体拥有者,需进一步判断是否在修改客体拥有者,如是操作将被拒绝。

系统为每一个受保护的客体设置了一个拥有者(客体属主),后者是唯一有权访问客体访问控制表(ACL)的主体,对相应的客体具有全部控制权,但无法将控制权转让给其他主体,保证了客体控制权的唯一性。同时,客体创建者还可以根据需要,将客体的访问权限授予特定的用户,为操作系统的正常运行提供便利。可以说,宿主型自主访问控制机制的实现,既保证了数据的保密性、可靠性和完整性,又能支撑操作系统高效运行,实现了安全性与实用性的完美融合。根据 GB/T 2027-2006 的要求,一级操作系统的自主访问控制允许命名用户以用户的身份规定并控制对客体的访问,并阻止非授权用户对客体的访问;二、三级系统是在一级系统自主访问控制的基础上,增加访问控制属性、访问控制粒度等要求,明确要求“客体的拥有者应是唯一有权修改客体访问权限的主体,拥有者对其拥有的客体应具有全部控制权,但是,不允许客体拥有者把该客体的控制权分配给其他主体”.由此可见,二、三级系统实际上采用的是宿主型自主访问控制机制。


了解更多相关信息,请点击设备管理系统,或拨打 进行咨询。

相关文章:

客服系统