用户与权限管理

用户与权限管理

ID:45983259

大小:78.00 KB

页数:7页

时间:2019-11-19

用户与权限管理_第1页
用户与权限管理_第2页
用户与权限管理_第3页
用户与权限管理_第4页
用户与权限管理_第5页
资源描述:

《用户与权限管理》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、用户与权限管理信息网站的用户管理与实现李森林(安徽省财税信息计算中心)摘要本文就Web信息网站川户管理的意义和主要内容进行了讨论,并介绍了川ASP技术实现信息网站用户管理的方法。关键词IntranetWebIP地址ASP一、刖吞信息网站建设是当前我国信息化建设的一大热点,对于政府部门和企事业单位而言,“政府上网”、“企业上网”的一个重要环节就是要搞好本单位信息网站的建设。与传统的MTS系统相比,以Intranet技术和信息网站为核心的Web信息系统为我们提供了全新的信息发布、浏览和查询手段,其应用领域可谓

2、无所不及。随着应用的发展和上网信息量的快速增加,信息网站对于建设单位的作用越来越重耍,网站信息的安全问题也日显突出。特别是当其融为Internet的一部分时,任何一家应川单位都不希望存放在信息网站上供内部共享的业务和技术信息被竟争对手轻易获得,也不希望内部用户对网站信息的越权访问或随意在网上发布各类信息。许多提供有偿服务的信息网站通常针对不同的服务对象(注册用户和非注册用户)开设不同的信息栏目、提供不同范围的信息服务。凡此种种,都对网站信息的安全问题捉出了更高的耍求。保证网站信息安全涉及诸多方面,而对信息

3、网站川户进行正确辨识、实施管理则是保证网站信息安全的一项重要的基础工作。二、管理策略对于建设单位來说,所建信息网诂有内外Z分,简单的区分是,建在Intranet±的信息网站是内部网站,而接入Internet的信息网站是外部网站。网站用户通常有注册和非注册Z分,而注册用户又有部门、类别、职别Z分,从而町以将各个网站用户区别对待,提供不同的信息服务。建在Intranet上的信息网站的服务对象均为内部人员,这就明确了内部信息网站用户管理的具体对彖。内部信息网用户管理町分为基于操作系统型的和独立于操作系统型的。前

4、者是对登录了网络的用户进行管理,可以依托网络操作系统提供的管理功能实施用户管理;而后者则不要求用户必须登录网络。比较而言,独立于网络操作系统型的用户管理具有更人的灵活性,可以大人简少系统管理的T作量,便于实现和实施远程管理。由于内部网站和外部网站在辨识用户的方法和过程上人同小杲,为简单起见,下而的讨论主要针对内部网站和内部人员。三、用户管理的主要内容用户管理工作通常包括系统IP地址分配、用户资料库管理、用户注册、用户级别设置、用户权限设置、用户日志和系统工作状态监控等主要内容。1.IP地址分配管理在Int

5、ranet建设规划时,有两种客户机IP地址分配策略。一种是静态IP地址分配策略,即由系统管理人员为每台客户机分配一个IP地址,并逐台将机器设置为指定的IP,从而很容易用对照表来反映用户与IP地址的对应关系。另一种是采用动态IP地址分配策略,即将客户1.机设置为口动获取IP地址状态,由系统的DHCP服务器口动为每台登录上网的客户机动态分配一个空闲的IP地址,在客户机离线前和预设的时间范I韦I内,该IP地址对应于该客户机;而当该客户机在预设时间范围Z外重新登录时,则会被系统的DHCP服务器重新分配一个空闲的I

6、P地址。当预设的时间足够长时,动态IP地址和静态IP地址的使用效果是一样的,区别仅在于,客户机动态获得的IP地址在机器上不是显式设置的。系统经过一段时间的运行,也口J以逐步建立起相对固定的用户IP地址对照表。笔者认为,在IP地址资源不紧张的前提下,应尽可能采用静态IP地址分配策略,从而在IP地址和客户机及用户间建立起固定对应的关系,有助于系统管理。而静态IP地址分配工作比较繁琐的问题,可以采取借助IP地址注册统计程序来进行辅助处理(由程序口动搜索用户注册资料库,找出空闲的IP地址供用户选用),从而减小IP

7、地址分配与管理的工作量。2.用户资料库顾名思义,用户资料库是为保存用户的基本人事资料(如姓名、性别、籍贯、出生口期、所在部门、职务等)而设置的,其忖的是强制用户进行实名注册、核查用户注册时输入的个人资料是否正确。当用户首次登录网站,进行用F注册时,只有输入的个人资料与资料库保存的内容相一致时,才能完成整个注册过程,否则,不能成功注册。3.用户注册用户注册是对网站用户进行分类、分级管理,保证系统冇序运行的基础,用户注册信息是系统判别來访用户是否为注册用户的依拯。在Intranet中,为保证系统安全和信息來源

8、的可追溯,应采用实名注册机制,即在川户注册坏节,采取将川户提交的个人资料与用户资料库信息进行比对的方法來进行判别与限制。因此,当新用户(IP)皆录时,应由系统引导其进行注册,注册时,用户按照系统提示输入姓名、密码等个人信息。用户注册成功后,系统将用户个人信息与口动获取的客户机信息(如IP地址等)合成用户注册信息,保存到川户注册库中。用户注册资料是判别登录用户是否为注册用户的依据。为防止别有用心的员工冒名注册,应将客户机IP地址

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。