论文部分内容阅读
对'基于角色的访问控制'方法进行扩展,提出'基于规则和角色的访问控制'方法。在此基础上,研制出一个.Net框架下信息管理系统的访问控制解决方案。该方案通过为客体(页面或其它类对象)绑定若干访问控制列表(Access Control List,ACL),再利用可视化编辑器来设置ACL,以实现对系统功能的动态配置,最终完成对用户访问权限的灵活管理。