﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>BlogJava-peyoo-随笔分类-安全系统</title><link>http://www.blogjava.net/peyoo/category/4926.html</link><description>业精于勤荒于嬉，行成于思毁于随！</description><language>zh-cn</language><lastBuildDate>Tue, 27 Feb 2007 12:19:24 GMT</lastBuildDate><pubDate>Tue, 27 Feb 2007 12:19:24 GMT</pubDate><ttl>60</ttl><item><title>关于权限模型的一些想法(1)</title><link>http://www.blogjava.net/peyoo/archive/2005/11/14/19754.html</link><dc:creator>peyoo的博客</dc:creator><author>peyoo的博客</author><pubDate>Mon, 14 Nov 2005 11:15:00 GMT</pubDate><guid>http://www.blogjava.net/peyoo/archive/2005/11/14/19754.html</guid><wfw:comment>http://www.blogjava.net/peyoo/comments/19754.html</wfw:comment><comments>http://www.blogjava.net/peyoo/archive/2005/11/14/19754.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.blogjava.net/peyoo/comments/commentRss/19754.html</wfw:commentRss><trackback:ping>http://www.blogjava.net/peyoo/services/trackbacks/19754.html</trackback:ping><description><![CDATA[&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;还没有下班，就还写点东西吧，就当是自己这些天来对权限模型的一些总结吧，不过是自己的一些理解，错误难免。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;权限一般来说，应该有三种类型，第一是功能权限，第二，资源权限，第三，数据权限。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;功能权限应该就英语中的不及物动词的概念吧。资源权限，就相当于及物动词，我觉得，这两种权限差不多，一般在权限也不一定要区分开。这两种权限，我认为 资源权限与数据权限的区别不过是不涉及到具体的对象，如果对不同的对象，不同人有不同的权限，这就是数据权限了。这其实很好理解，这个版的版主就只对这个这个版的帖子有权限。一般的系统都 会涉及到数据权限，除了某些小型的系统外。不过在权限系统的实现上，不少系统都只是实现到资源权限，对具体的数据权限的判断放到了业务逻辑里来实现。<BR>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;权限系统一般有两种实现方式，基于角色的RBAC模型，与ACL模型。也许还有两种结合起来的吧。我这个权限系统是基于角色的，故对RBAC模型也稍了解一些。我认为如果数据权限不特别细的话，用RBAC模型来实现还是比较好一点。今天就讲这么一点吧，饿了，还要回去做饭呢。<img src ="http://www.blogjava.net/peyoo/aggbug/19754.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.blogjava.net/peyoo/" target="_blank">peyoo的博客</a> 2005-11-14 19:15 <a href="http://www.blogjava.net/peyoo/archive/2005/11/14/19754.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>