社区
C#
帖子详情
访问控制问题,大家进来讨论一下
DB_Jackaroo
2006-10-25 09:58:23
我现在要做一个管理人员的软件,访问控制是用户、角色和访问的数据
用户和角色之间是多对多的关系,角色对应访问的数据
访问数据的控制是根据人的两个属性。
现在我存在疑惑的地方是如果在数据库表里存储访问控制数据,那么就是角色*属性A*属性B 这是个在10w左右的数量,而我们访问数据时,是将所有的sql拼接成一个长串,然后访问数据库,那么在这里浪费了很多访问数据库的时间。
大家讨论或是给点意见,有什么更好的方法解决这个问题。
...全文
150
8
打赏
收藏
访问控制问题,大家进来讨论一下
我现在要做一个管理人员的软件,访问控制是用户、角色和访问的数据 用户和角色之间是多对多的关系,角色对应访问的数据 访问数据的控制是根据人的两个属性。 现在我存在疑惑的地方是如果在数据库表里存储访问控制数据,那么就是角色*属性A*属性B 这是个在10w左右的数量,而我们访问数据时,是将所有的sql拼接成一个长串,然后访问数据库,那么在这里浪费了很多访问数据库的时间。 大家讨论或是给点意见,有什么更好的方法解决这个问题。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
8 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
ji_vicky
2006-10-25
打赏
举报
回复
视图吧
aafshzj
2006-10-25
打赏
举报
回复
呵呵,AAF很好地解决了这种问题。我的blog里有摘要,但文章还没展开。
基本思路是:
1)普通的类似权限应该在应用逻辑层面考虑这件事情,否则数据库负担太重,而且应用层面考虑这件事情,整体性能也更好。
2)只有当数据很多,而其你希望在数据列表页面就精确地控制谁能看谁不能看,而且必须准确反映所有可看数据的数量时,那可以直接控制每条数据或者数据种类或者二者结合。当个别条目需要屏蔽某些人时仍然可以通过应用层逻辑在界面屏蔽。一页少几条数据影响不大的。
xiaohutushen
2006-10-25
打赏
举报
回复
视图也是一种方法
或者你可以写一个存储过程,把条件当成参数
DB_Jackaroo
2006-10-25
打赏
举报
回复
大家有什么更好的办法解决问题吗?
DB_Jackaroo
2006-10-25
打赏
举报
回复
当然利用视图是其中一个方案
aafshzj
2006-10-25
打赏
举报
回复
用视图的话,数据量大的时候根本吃不消。
要在逻辑和结构上多花点心思。
DB_Jackaroo
2006-10-25
打赏
举报
回复
www.chinalivedoor.com
欢迎大家进来给小弟捧捧场。
marvelstack
2006-10-25
打赏
举报
回复
我现在要做一个管理人员的软件,访问控制是用户、角色和访问的数据
用户和角色之间是多对多的关系,角色对应访问的数据
访问数据的控制是根据人的两个属性。
====================
个人认为你这里应该再增加一个权限的概念,比如一些数据由读取的权限,令一些有编辑的权限。
而这些权限授予不同的角色。
用户 -〉角色 -> 权限
六
访问控制
权限总结
本文探讨了
访问控制
权限如何保障数据安全及方法封装,介绍了不同访问级别的应用及其阻止对象创建的方式。此外,还讨论了如何通过重构提高代码质量。
ABAC - 基于属性的
访问控制
- 复杂场景下
访问控制
解决之道
本文介绍了ABAC(基于属性的
访问控制
)作为解决复杂
访问控制
场景的方法,对比了传统的RBAC模型的局限性,并通过案例展示了ABAC如何通过属性来实现更细粒度的授权。文中还提到了ABAC在实际落地中的应用,如AWS IAM,并分享了实践经验,强调了ABAC在动态控制和管理成本上的优势。
访问控制
本文详细介绍了
访问控制
的基础概念,包括自主
访问控制
模型(DAC)、强制
访问控制
模型(MAC)如Bell-Lapadula和Biba模型,以及基于角色的
访问控制
模型(RBAC)。自主
访问控制
允许资源所有者决定访问权限,强制
访问控制
通过固定安全属性确保数据机密性或完整性,而RBAC通过角色分配权限。此外,特权管理基础设施(PMI)提供了一种权限管理和
访问控制
的框架。
访问控制
模型
本文详细介绍了
访问控制
模型,包括自主
访问控制
、强制
访问控制
和基于角色的
访问控制
模型。自主
访问控制
允许用户控制权限,强制
访问控制
通过安全标签实施,而基于角色的
访问控制
将权限分配给特定角色。文中还提到了各种
访问控制
策略,如
访问控制
矩阵、安全标签、Bell-LaPadula模型、Biba模型和Chinese Wall模型。
说说关于
访问控制
模型
本文介绍了
访问控制
在信息环境中的重要性,主要包括自主
访问控制
(DAC)、强制
访问控制
(MAC)和基于角色的
访问控制
(RBAC)三种模型。DAC允许客体所有者决定权限,但可能导致资源管理分散和安全风险;MAC具有强制性,适用于多级安全策略;RBAC引入角色概念,提高管理效率,降低复杂性。随着技术发展,还有基于属性的
访问控制
(ABAC)等新模型出现。
C#
111,129
社区成员
642,533
社区内容
发帖
与我相关
我的任务
C#
.NET技术 C#
复制链接
扫一扫
分享
社区描述
.NET技术 C#
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
让您成为最强悍的C#开发者
试试用AI创作助手写篇文章吧
+ 用AI写文章