文档介绍:华中科技大学
硕士学位论文
企业信息化中的访问控制系统设计与实现
姓名:邹霁
申请学位级别:硕士
专业:软件工程
指导教师:陈传波
2010-05-12
华中科技大学硕士学位论文
摘要
科学的发展,技术的进步特别是计算机技术、网络和通信技术的进步和应用,
让企业信息化的成本逐步降低,越来越多的企业开始重视信息化建设。企业的可持
续发展,规范化管理,以及核心竞争力的提高都离不开信息化。
发展中的中小企业,由于资金实力、管理水平等各方面因素,信息化建设的进
程大多不能统筹规划,往往分散凌乱,导致各种信息系统的部署环境和运行环境各
不相同。这种情况下各个信息系统中往往有重复建设的模块,同样的业务模块却由
于平台差异,运行环境的不同而需要反复开发,这是一种资源的浪费,对企业无益。
访问控制管理是各信息系统中非常重要的一环,却往往通过代码逻辑复用并结合关
系数据库结构的重用来构建到各信息系统中,导致每个信息系统都有自己的访问控
制管理模块。对于企业内部信息系统的安全访问和权限控制,不便于进行统一的管
理,往往一个员工使用不同的系统要登录不同的账号,获取不同的访问级别,当这
种系统越来越多时候,管理这些账号及权限,费时费力且很不方便。
合理利用资源建立起一个便于统一管理的访问控制系统,有助于企业的信息化
建设和规范管理。通过对以往企业信息系统访问控制管理模块存在的问题进行分析,
发现应用面向服务的访问控制系统架构能有效解决模块重复开发带来的资源浪费问
题。利用 Web 服务技术实践面向服务的架构更能提供跨平台的服务特性,是一种低
成本、松耦合、易复用的解决方案。
实现 Web 和 J2EE,通过比较两者在实现 Web 服务
特性上的区别并结合项目开发的具体要求, 作为系统的实现平台,将以
前分布于不同应用系统的访问控制模块从这些应用系统中独立出来,只用一个访问
控制系统服务于多套应用系统。并且利用 Web 服务技术的跨平台特点,可有效地解
决不同运行环境下信息系统的数据交互问题,各个信息系统的访问权限,都通过这
一个访问控制系统来管理,非常方便。
关键词:访问控制面向服务 B/S模式 Web服务
I
华中科技大学硕士学位论文
Abstract
The development of science and technology especially puter technology,
network munication technology makes the cost of Enterprise Informatization
down continually. More and more enterprises begin to make much account of the
establishment of informatization. Without informatization, the enterprise’s constant,
standardized administraton and promotion of petitiveness is nothingness.
Because of inadequate fund and lack of excellent management, those small and
medium-sized developing enterprises frequently can not give a over-all planning during
their informatization establishment process. It leads to that the disposition environment
and running environment of various information systems are different from each other. In
this case, there are many modules which play the same role being established repeatedly.
The same function modules have to be developed more than once due to the difference of
their running circumstances. That’s a really waste of resources and an unfavorable f