久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区

您的位置:網站首頁 > CAD新聞

PDM系統中權限管理方法研究

時間:2011-02-26 19:30:56 來源:

引言

PDM (Product Data Manager)是管理、存取和控制與企業產品相關的所有數據和相關過程的系統.PDM系統管理的不僅是設計階段的數據,跟隨著產品的生命周期而傳遞的任何信息,都可以透過PDM系統去加以管理。這些管理的動作包括了在任何時間下,任何PDM系統的使用者,都可以在產品生命周期中的任一階段,在權限的允許之下,取得產品生命過程中的各種相關信息。從而在計算機硬件平臺上,構成一個大型的信息管理系統,PDM將有效地對各類信息進行合理、正確和安全的管理,并提供一個并行工程環境,強調協同設計和資源共享。

PDM系統的安全控制是靠認證、訪問控制、審計、加密等多種技術共同協作來保證的,但訪問控制技術處于系統安全的中心環節。訪問控制技術和授權模型在很大程度上影響著PDM系統的可用性、易用性和安全性。由于企業對PDM系統授權的各種特定需求,如何準確、有效、及時地滿足這些授權需求,是PDM系統實施和應用過程中必須解決的問題。

1 PDM系統的體系結構

了解了PDM系統的體系結構,才能針對其實施多層次的安全控制。通常PDM系統的體系結構可以分解為四個層次:

第一層是支持層.目前流行的通用商業化的關系型數據庫是PDM系統的支持平臺。多數選擇安全性好的ORACLE平臺。

第二層是面向對象層。由于商用關系型數據庫側重管理事務性數據,不能滿足產品數據動態變化的管理要求。因此,換成幾個二維關系型表格,實現面向產品對象管理的要求。

第三層是功能層。一類是基本功能模塊,包括文檔管理、產品配置管理、工作流程管理、零件分類和檢索及項目管理等:另一類是系統管理模塊,包括系統管理和工作環境。

第四層是用戶層。在PDM系統中,通常除了提供標準的、不同硬件平臺上的人機界面外,還要提供開發用戶化人機界面的工具,以嵌入各類專用軟件。整個PDM系統、相應的關系型數據庫(如Oracle)和各式各樣的應用軟件都建立在計算機的操作系統和網絡系統的平臺上。

2 PDM系統安全性控制機制

PDM系統的運行需要網絡、數據庫和各種應用軟件的支撐,因此其安全機制應該是一套完整、可靠、自內而外的安全控制體系.首先是PDM系統外圍形成基于網絡環境的安全控制機制,其次是在PDM系統內部采用多層次的安全控制體系。

2. 1基于網絡環境的安全控制機制

在企業內部的PDM系統,著重從以下幾個方面考慮網絡環境機制:

(1)網絡安全性:主要解決網絡資源的訪問控制、數據傳輸的保密與完整性和網絡層的身份認證等機制。可采用入侵檢測系統、網絡審計、網絡管理系統、網絡設施防病毒等手段實施控制。

(2)操作系統安全性:建立全網的域用戶控制、訪問控制列表和完善的操作系統補丁管理,確保服務器群及終端的整體安全性等。

(3)數據庫安全:采用ORACLE安全性好的數據庫。通過ORACLE數據庫的安全加固,實現數據庫訪問權限和角色的控制。

(4)應用安全性:重點解決應用軟件、數據安全性和防病毒的威脅。

(5)管理安全性:建立完善的安全管理制度和組織機構,合理劃分安全職貴和角色配置.

2.2 PDM內部多層次安全控制機制

2.2.1 身份鑒別

身份鑒別是保證合法使用PDM系統的第一道防線。對于企業內部PDM系統多是關鍵業務系統,因此身份鑒別應采用基于指紋或智能卡與口令相結合的方式,取代系統中原有的單口令保護方式。所選用的指紋或智能卡必須支持Windows域管理模式,確保操作系統域用戶與PDM系統用戶可采用同模式的認證。

2.2.2訪問控制與授權管理

訪問控制技術和授權模型在影響著PDM系統的可用性、易用性和安全性.因此著重研究此部分控制機制。

(1) PDM授權需求的多元化.

主體的多元化:權限不僅需要定義到用戶和角色上,還豁要定義到靜態組織和通過動態分組形成項目組。

權限的多元化:權限根據不同的客體應用,可以分為對象類權限、對象權限、屬性權限、部件權限、管理權限、二次分配權限、代理權限等。

對象在生命周期中的權限變化:同一個用戶,對同一個對象,在該對象的不同生命周期,有著不同的權限。

統一的授權模型框架:PDM系統還集成了工作流子系統和管理信息系統等。這就要求必須有一個統一的授權框架來支持在PDM中控制這些子系統中的數據的權限。

(2) 現有PDM系統中的授權機制

PDM系統通過靜態授權和動態授權兩種方式實現。

靜態授權方式包括:

對象訪問控制列表:針對單個對象定義訪問控制列表;

消息訪問規則:通過給單個用戶、角色、團隊、工作組以及部門單位的授權和安全驗證來控制用戶對各種信息的訪問:

授權數據訪問:對保密數據或受控數據及其相關數據進行訪問.

動態授權方式主要是指在流程中的動態控制:

動態權限:在流程節點中自動動態賦予和收回權限;

流程簽發身份驗證:驗證簽發人員的身份:

訪問審計:系統關鍵事件自動記錄

(3) 針對多元化PDM授權需求的關鍵技術問題

現有流行的PDM系統(Wind Chill, Teamcenter Enterprise),可以較好地解決主體多元化、對象在生命周期中的權限變化的問題。但對于多級權限和統一授權的問題還不能很好解決。

統一授權框架技術思路:對流程和非流程的數據授權采用同一套機制,在進行權限驗證時,用戶可以完全不考慮是否需要通過流程任務來獲得權限,自動判斷是否需要進行流程授權驗證。在建立全局統一認證(CA)的基礎上,實現統一授權框架如圖1所示。

 
圖1 統一授權框架

多級權限管理技術思路:采用基于管理角色樹的多級授權管理模型來進行權限的管理和分配。

2. 2. 3信忠的完整性控制

(1) 利用以系統實現

在PDM系統內部利用以系統提供的簽名機制,實現PL11流程中傳遞的所有信息的簽名和驗證,確保信息的完整性和防抵賴。

(2) 利用PDM自身的功能實現

利用PDM中電子資料室(Data Vault)建立數據之上的相關聯指針,建立不同類型的或異構的產品數據之間的聯系,實現文檔的層次與聯系控制.通過Check-in/Check-out功能,保證文件的完整性和一致性.

2.2.4信忠的機密性拉制

所有涉密數據集中存儲,采用符合要求的密碼系統實施存儲加密.

2. 2. 5用戶管理

(1)如何防范系統管理員的權限過大

目前大部分PDM系統的權限管理都由全局的系統管理員角色來擔任,該系統管理員負責分配整個PDM系統的權限,具有的管理功能有:項目管理、用戶管理、權限管理、工作流程定義等。因此需要對全局系統管理員進行約束和職責劃分。設置系統管理員、數據庫管理員和安全管理員三個角色,并在操作時相互制約,從管理規范上和審計技術方面,確保管理員的權限分級(至少2人在場時才能實施各種操作).

(2) 防范合法用戶越權訪問和非法用戶入侵

要保證數據在權限控制的范圍內,隨時可以送到需要該資料的人手中,真正實現數據共享。

建立合理的人員管理模型,確保準確授權:首先建立人員的管理模型,給出各科室的人員機構表、各型號產品的開發隊伍或小組表、各類人員的角色及其相應權限表,并說明設計、校對、工藝、標檢和計劃等的讀/寫權限.然后確認用戶的存取權限,即明確規定用戶存取數據的范圍及可以實施的操作。最后實施存取權限控制,即對用戶進行存取權限控制,監測用戶的操作行為,將用戶的數據訪問控制在規定的范圍內。

利用PDM系統特有的文件解釋機制:為了防止非法訪問,在操作系統目錄下,所有文件都隱含了真實的文件名,然后將讀/寫控制權全部交給操作系統的超級用戶。由系統管理員建立帳號,一般用戶無法找到具體所需的文件。一且將文件交給PDH管理.那么就在PDM中生成新的、只有PDM才能解釋的名字,并由PDM控制讀/寫控制權。這樣即使在操作系統的列表命令下,雖然在文件目錄中可以列出文件名,但無權限的用戶也無法讀/與和執行.

利用產品配置管理實現了權限控制:集中管理產品數據資源及使用權限:統一管理產品生命周期內全部數據的有效性。

3 結語

隨著PDM系統的廣泛應用,PDM系統統一授權、多級權限管理問題會更加突出,這將是PDM系統應用中急需研究和解決的問題。


久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区
国产精品传媒毛片三区| 久久五月情影视| 亚洲欧美日韩不卡一区二区三区 | 日韩中文字幕视频在线观看| 日韩色妇久久av| 色婷婷久久一区二区| 欧美激情中文字幕在线| 国产精品午夜一区二区欲梦| 亚洲视频小说| 亚洲欧洲一区二区在线观看| 欧美成人免费在线观看| 国产在线观看福利| 国产精品第三页| 插插插亚洲综合网| 久久在精品线影院精品国产| 久久6精品影院| 久草免费福利在线| 好吊色欧美一区二区三区视频| 欧美区二区三区| 一区二区在线观| 日韩中文字在线| 丝袜美腿亚洲一区二区| 国产精品三级久久久久久电影| 狠狠久久综合婷婷不卡| 极品校花啪啪激情久久| 欧美一级电影久久| 一本色道久久综合亚洲二区三区 | 亚洲日本欧美在线| 亚洲美女网站18| 久久精品国产亚洲7777| 国产美女主播一区| 日韩男女性生活视频| 欧美精品video| 午夜精品久久久久久久久久久久| 九色91视频| 国产精品美女久久久久久免费| 国产精品一区二区三区久久| 日韩精品福利视频| 国模视频一区二区三区| 欧美在线一级va免费观看| 亚洲高潮无码久久| 人体精品一二三区| 国产三区精品| 黄色高清无遮挡| 北条麻妃在线视频观看| 国产欧美在线观看| 国产精品69久久| 熟妇人妻va精品中文字幕| 久久99久久亚洲国产| 午夜精品久久久久久久99黑人| 欧美 日韩 国产 高清| 日本www高清视频| 蜜桃久久精品乱码一区二区| 91九色偷拍| 成人av蜜桃| 日韩一级裸体免费视频| 一区二区不卡在线| 欧美亚洲精品一区二区| 91国视频在线| 国产精品99久久久久久大便| 国产精品久久久久aaaa九色| 三区精品视频| 97免费视频在线播放| 成人444kkkk在线观看| 欧美婷婷久久| 国产精品av在线| 亚洲精品日产aⅴ| 国产激情在线看| 久久久欧美一区二区| 在线观看日韩羞羞视频| 黄色特一级视频| 欧美成人精品在线| 日韩精品一区二区三区不卡| 91国在线精品国内播放| 曰韩不卡视频| 国产美女扒开尿口久久久| 久久久精品久久久| 日本精品性网站在线观看| 99免费在线视频观看| 精品久久久久久无码国产| 国模精品视频一区二区三区| 国产成人在线视频| 亚洲最新在线| 国产麻豆日韩| 久久国产精品视频| 国产又黄又大又粗视频| 国产精品无码av在线播放| 欧美在线亚洲在线| www.欧美三级电影.com| 久青草国产97香蕉在线视频| 水蜜桃亚洲一二三四在线| 91精品国产高清自在线| 中文字幕色一区二区| 国产欧美一区二区在线播放| 另类天堂视频在线观看| 国产一区二区在线观看免费播放| 久久久精品国产| 男人的天堂狠狠干| 国产精品果冻传媒潘| 国产主播精品在线| 欧美大片va欧美在线播放| 国产欧美日韩专区发布| 一区二区三区四区免费观看| 99久热在线精品视频| 亚洲精品在线免费| 国产精品99久久99久久久二8| 亚洲精品高清视频| 久久手机在线视频| 日本国产中文字幕| 国产精品网站视频| 国产一区在线观| 精品国产免费一区二区三区| 国产欧美精品久久久| 在线一区高清| 国产国产精品人在线视| 欧美精品在线一区| 国产av不卡一区二区| 91九色国产在线| 日韩欧美精品一区二区三区经典 | 久久不射电影网| 国产欧美123| 春色成人在线视频| 国产精品丝袜久久久久久不卡| 国产在线精品播放| 亚洲一区二区不卡视频| 国产成人综合一区二区三区| 国模精品一区二区三区 | 在线视频不卡国产| 国产成人av影视| 九九久久国产精品| 91精品在线观看视频| 青青在线免费视频| 一区二区三区久久网| 深夜成人在线观看| 国产精品一久久香蕉国产线看观看| 色乱码一区二区三区熟女| 国产精品国产亚洲精品看不卡| 国产精品午夜一区二区欲梦| 日韩中文字幕在线视频观看| 日韩中文字幕久久| www日韩视频| 欧美日韩一区二区在线免费观看| 中文字幕精品一区日韩| 日韩在线视频免费观看| 国产欧美精品va在线观看| 日韩精品xxxx| 午夜精品一区二区在线观看的| 国产精品免费看一区二区三区| 99久久精品免费看国产一区二区三区| 欧美亚洲一级二级| 天天干天天操天天干天天操| 久热精品在线视频| 久久精品国产欧美亚洲人人爽| 成人欧美一区二区三区黑人| 韩国欧美亚洲国产| 青青视频免费在线观看| 天堂精品一区二区三区| 在线精品日韩| 欧美伦理91i| 国产精品网红直播| 久久久久久久久国产| 91精品在线看| 99热久久这里只有精品| 国产欧美日韩伦理| 激情小说综合区| 欧日韩免费视频| 日本欧洲国产一区二区| 国产成人亚洲综合| 国产欧美日韩中文| 精品欧美国产| 欧美不卡1区2区3区| 欧美中文字幕在线观看视频| 色香蕉在线观看| 午夜午夜精品一区二区三区文| 欧美激情精品久久久久| 久久av红桃一区二区小说| 国产精品久久久久久亚洲影视 | 欧美在线免费观看| 天堂√在线观看一区二区| 亚洲欧洲精品在线| 欧美日本啪啪无遮挡网站| 国产精品入口日韩视频大尺度| 久久久久久美女| 久久99久久精品国产| 久久久久久美女| 久久久精品美女| 国产精品三区www17con| 久久人人爽人人爽人人片亚洲| 国产成人精品无码播放| 精品国产一区二区三区久久狼5月| 久久久久久久久久久久av| 久久久久免费精品国产| 日韩在线小视频| 国产精品免费成人| 国产精品夫妻激情| 国产精品三级久久久久久电影| 国产精品美女免费看| 精品国产乱码久久久久久丨区2区| 精品久久一二三| 亚洲午夜精品国产|