【摘要】就业系统数据库管理方面对数据的安全性要求极高,为了更好的防御黑客对数据库系统的攻击,防止非法用户访问读取数据和病毒破破坏数据库,需要严格控制用户对数据库的读取以及对数据库的存储和删除操作。为了有效防止合法用户使用非法资源和非授权用户访问系统资源,系统根据安全策略用于对控制访问每个资源请求的要求:进行身份验证和授权。本文详细讲述了在就业系统中如何使用权限和角色控制的方法杜对数据库进行安全管理。
【关键词】数据库;角色;权限管理
就业系统实际运行的时候,我们必须首先要将被保护资源的访问有效控制。把记录授权信息记录在特殊的权限控制表中,然后再创建基于业务需求的相关角色。不同的角色和业务相关信息的控制及其相关权限的不同角色,其次是每个用户分配一个不同的角色,一个用户可以有多个角色。如毕业学生,就业管理人员、辅导员、用人单位或其他角色,为特定的用户指定允许或禁止访问控制信息,许多用户和系统之间关联,我们以将要审查的特殊权限设置优先。
系统对可匿名访问资源请求,认证和授权模块不会进行相应的操作;当请求一个受保护的资源,用户信息的认证模块首先确认,如通过浏览器、表单进行基本身份验证。系统认定访问用户为合法用户,再从特殊权限控制授权模块检查该请求是否禁止或允许访问。
角色系統有一些共同的属性角色ID,字符的名称、组织类型、是否继承父亲角色ID。……