大家來談談程式中使用者許可權設計

NetFire發表於2003-09-25
想和大家討論一下程式中使用者許可權的設計,偶大致列了一個提綱,大家就按照這樣一個步驟說吧,如下――


1、關於使用者許可權設計的現在?(發展是什麼樣的?等)

2、實現使用者許可權的不同,方式有很多,結合作業系統會有不同的方式,有些什麼?針對win和unix、linux來說。這裡不涉及rbac模型和多級安全模型,只是針對授權來說。

3、針對不同的資料庫來說使用者許可權的設計?如――oracle、mssql、mysql、db2、sybase、informix等,此處主要說rbac模型。

4、談談各人的專案經驗中的變化和運用。



注:這裡不討論多級安全模型,因為這個模型主要用於若干軍事專案和一些商業產品中,包括DBMS(Informix)和作業系統(Pitbull[Arg]和HP的Virtual Vault[HP])。

相關文章