久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区

您的位置:網(wǎng)站首頁(yè) > CAD新聞

PDM系統(tǒng)中權(quán)限管理方法研究

時(shí)間:2011-02-26 19:30:56 來(lái)源:

引言

PDM (Product Data Manager)是管理、存取和控制與企業(yè)產(chǎn)品相關(guān)的所有數(shù)據(jù)和相關(guān)過(guò)程的系統(tǒng).PDM系統(tǒng)管理的不僅是設(shè)計(jì)階段的數(shù)據(jù),跟隨著產(chǎn)品的生命周期而傳遞的任何信息,都可以透過(guò)PDM系統(tǒng)去加以管理。這些管理的動(dòng)作包括了在任何時(shí)間下,任何PDM系統(tǒng)的使用者,都可以在產(chǎn)品生命周期中的任一階段,在權(quán)限的允許之下,取得產(chǎn)品生命過(guò)程中的各種相關(guān)信息。從而在計(jì)算機(jī)硬件平臺(tái)上,構(gòu)成一個(gè)大型的信息管理系統(tǒng),PDM將有效地對(duì)各類(lèi)信息進(jìn)行合理、正確和安全的管理,并提供一個(gè)并行工程環(huán)境,強(qiáng)調(diào)協(xié)同設(shè)計(jì)和資源共享。

PDM系統(tǒng)的安全控制是靠認(rèn)證、訪(fǎng)問(wèn)控制、審計(jì)、加密等多種技術(shù)共同協(xié)作來(lái)保證的,但訪(fǎng)問(wèn)控制技術(shù)處于系統(tǒng)安全的中心環(huán)節(jié)。訪(fǎng)問(wèn)控制技術(shù)和授權(quán)模型在很大程度上影響著PDM系統(tǒng)的可用性、易用性和安全性。由于企業(yè)對(duì)PDM系統(tǒng)授權(quán)的各種特定需求,如何準(zhǔn)確、有效、及時(shí)地滿(mǎn)足這些授權(quán)需求,是PDM系統(tǒng)實(shí)施和應(yīng)用過(guò)程中必須解決的問(wèn)題。

1 PDM系統(tǒng)的體系結(jié)構(gòu)

了解了PDM系統(tǒng)的體系結(jié)構(gòu),才能針對(duì)其實(shí)施多層次的安全控制。通常PDM系統(tǒng)的體系結(jié)構(gòu)可以分解為四個(gè)層次:

第一層是支持層.目前流行的通用商業(yè)化的關(guān)系型數(shù)據(jù)庫(kù)是PDM系統(tǒng)的支持平臺(tái)。多數(shù)選擇安全性好的ORACLE平臺(tái)。

第二層是面向?qū)ο髮印S捎谏逃藐P(guān)系型數(shù)據(jù)庫(kù)側(cè)重管理事務(wù)性數(shù)據(jù),不能滿(mǎn)足產(chǎn)品數(shù)據(jù)動(dòng)態(tài)變化的管理要求。因此,換成幾個(gè)二維關(guān)系型表格,實(shí)現(xiàn)面向產(chǎn)品對(duì)象管理的要求。

第三層是功能層。一類(lèi)是基本功能模塊,包括文檔管理、產(chǎn)品配置管理、工作流程管理、零件分類(lèi)和檢索及項(xiàng)目管理等:另一類(lèi)是系統(tǒng)管理模塊,包括系統(tǒng)管理和工作環(huán)境。

第四層是用戶(hù)層。在PDM系統(tǒng)中,通常除了提供標(biāo)準(zhǔn)的、不同硬件平臺(tái)上的人機(jī)界面外,還要提供開(kāi)發(fā)用戶(hù)化人機(jī)界面的工具,以嵌入各類(lèi)專(zhuān)用軟件。整個(gè)PDM系統(tǒng)、相應(yīng)的關(guān)系型數(shù)據(jù)庫(kù)(如Oracle)和各式各樣的應(yīng)用軟件都建立在計(jì)算機(jī)的操作系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的平臺(tái)上。

2 PDM系統(tǒng)安全性控制機(jī)制

PDM系統(tǒng)的運(yùn)行需要網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)和各種應(yīng)用軟件的支撐,因此其安全機(jī)制應(yīng)該是一套完整、可靠、自?xún)?nèi)而外的安全控制體系.首先是PDM系統(tǒng)外圍形成基于網(wǎng)絡(luò)環(huán)境的安全控制機(jī)制,其次是在PDM系統(tǒng)內(nèi)部采用多層次的安全控制體系。

2. 1基于網(wǎng)絡(luò)環(huán)境的安全控制機(jī)制

在企業(yè)內(nèi)部的PDM系統(tǒng),著重從以下幾個(gè)方面考慮網(wǎng)絡(luò)環(huán)境機(jī)制:

(1)網(wǎng)絡(luò)安全性:主要解決網(wǎng)絡(luò)資源的訪(fǎng)問(wèn)控制、數(shù)據(jù)傳輸?shù)谋C芘c完整性和網(wǎng)絡(luò)層的身份認(rèn)證等機(jī)制。可采用入侵檢測(cè)系統(tǒng)、網(wǎng)絡(luò)審計(jì)、網(wǎng)絡(luò)管理系統(tǒng)、網(wǎng)絡(luò)設(shè)施防病毒等手段實(shí)施控制。

(2)操作系統(tǒng)安全性:建立全網(wǎng)的域用戶(hù)控制、訪(fǎng)問(wèn)控制列表和完善的操作系統(tǒng)補(bǔ)丁管理,確保服務(wù)器群及終端的整體安全性等。

(3)數(shù)據(jù)庫(kù)安全:采用ORACLE安全性好的數(shù)據(jù)庫(kù)。通過(guò)ORACLE數(shù)據(jù)庫(kù)的安全加固,實(shí)現(xiàn)數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)權(quán)限和角色的控制。

(4)應(yīng)用安全性:重點(diǎn)解決應(yīng)用軟件、數(shù)據(jù)安全性和防病毒的威脅。

(5)管理安全性:建立完善的安全管理制度和組織機(jī)構(gòu),合理劃分安全職貴和角色配置.

2.2 PDM內(nèi)部多層次安全控制機(jī)制

2.2.1 身份鑒別

身份鑒別是保證合法使用PDM系統(tǒng)的第一道防線(xiàn)。對(duì)于企業(yè)內(nèi)部PDM系統(tǒng)多是關(guān)鍵業(yè)務(wù)系統(tǒng),因此身份鑒別應(yīng)采用基于指紋或智能卡與口令相結(jié)合的方式,取代系統(tǒng)中原有的單口令保護(hù)方式。所選用的指紋或智能卡必須支持Windows域管理模式,確保操作系統(tǒng)域用戶(hù)與PDM系統(tǒng)用戶(hù)可采用同模式的認(rèn)證。

2.2.2訪(fǎng)問(wèn)控制與授權(quán)管理

訪(fǎng)問(wèn)控制技術(shù)和授權(quán)模型在影響著PDM系統(tǒng)的可用性、易用性和安全性.因此著重研究此部分控制機(jī)制。

(1) PDM授權(quán)需求的多元化.

主體的多元化:權(quán)限不僅需要定義到用戶(hù)和角色上,還豁要定義到靜態(tài)組織和通過(guò)動(dòng)態(tài)分組形成項(xiàng)目組。

權(quán)限的多元化:權(quán)限根據(jù)不同的客體應(yīng)用,可以分為對(duì)象類(lèi)權(quán)限、對(duì)象權(quán)限、屬性權(quán)限、部件權(quán)限、管理權(quán)限、二次分配權(quán)限、代理權(quán)限等。

對(duì)象在生命周期中的權(quán)限變化:同一個(gè)用戶(hù),對(duì)同一個(gè)對(duì)象,在該對(duì)象的不同生命周期,有著不同的權(quán)限。

統(tǒng)一的授權(quán)模型框架:PDM系統(tǒng)還集成了工作流子系統(tǒng)和管理信息系統(tǒng)等。這就要求必須有一個(gè)統(tǒng)一的授權(quán)框架來(lái)支持在PDM中控制這些子系統(tǒng)中的數(shù)據(jù)的權(quán)限。

(2) 現(xiàn)有PDM系統(tǒng)中的授權(quán)機(jī)制

PDM系統(tǒng)通過(guò)靜態(tài)授權(quán)和動(dòng)態(tài)授權(quán)兩種方式實(shí)現(xiàn)。

靜態(tài)授權(quán)方式包括:

對(duì)象訪(fǎng)問(wèn)控制列表:針對(duì)單個(gè)對(duì)象定義訪(fǎng)問(wèn)控制列表;

消息訪(fǎng)問(wèn)規(guī)則:通過(guò)給單個(gè)用戶(hù)、角色、團(tuán)隊(duì)、工作組以及部門(mén)單位的授權(quán)和安全驗(yàn)證來(lái)控制用戶(hù)對(duì)各種信息的訪(fǎng)問(wèn):

授權(quán)數(shù)據(jù)訪(fǎng)問(wèn):對(duì)保密數(shù)據(jù)或受控?cái)?shù)據(jù)及其相關(guān)數(shù)據(jù)進(jìn)行訪(fǎng)問(wèn).

動(dòng)態(tài)授權(quán)方式主要是指在流程中的動(dòng)態(tài)控制:

動(dòng)態(tài)權(quán)限:在流程節(jié)點(diǎn)中自動(dòng)動(dòng)態(tài)賦予和收回權(quán)限;

流程簽發(fā)身份驗(yàn)證:驗(yàn)證簽發(fā)人員的身份:

訪(fǎng)問(wèn)審計(jì):系統(tǒng)關(guān)鍵事件自動(dòng)記錄

(3) 針對(duì)多元化PDM授權(quán)需求的關(guān)鍵技術(shù)問(wèn)題

現(xiàn)有流行的PDM系統(tǒng)(Wind Chill, Teamcenter Enterprise),可以較好地解決主體多元化、對(duì)象在生命周期中的權(quán)限變化的問(wèn)題。但對(duì)于多級(jí)權(quán)限和統(tǒng)一授權(quán)的問(wèn)題還不能很好解決。

統(tǒng)一授權(quán)框架技術(shù)思路:對(duì)流程和非流程的數(shù)據(jù)授權(quán)采用同一套機(jī)制,在進(jìn)行權(quán)限驗(yàn)證時(shí),用戶(hù)可以完全不考慮是否需要通過(guò)流程任務(wù)來(lái)獲得權(quán)限,自動(dòng)判斷是否需要進(jìn)行流程授權(quán)驗(yàn)證。在建立全局統(tǒng)一認(rèn)證(CA)的基礎(chǔ)上,實(shí)現(xiàn)統(tǒng)一授權(quán)框架如圖1所示。

 
圖1 統(tǒng)一授權(quán)框架

多級(jí)權(quán)限管理技術(shù)思路:采用基于管理角色樹(shù)的多級(jí)授權(quán)管理模型來(lái)進(jìn)行權(quán)限的管理和分配。

2. 2. 3信忠的完整性控制

(1) 利用以系統(tǒng)實(shí)現(xiàn)

在PDM系統(tǒng)內(nèi)部利用以系統(tǒng)提供的簽名機(jī)制,實(shí)現(xiàn)PL11流程中傳遞的所有信息的簽名和驗(yàn)證,確保信息的完整性和防抵賴(lài)。

(2) 利用PDM自身的功能實(shí)現(xiàn)

利用PDM中電子資料室(Data Vault)建立數(shù)據(jù)之上的相關(guān)聯(lián)指針,建立不同類(lèi)型的或異構(gòu)的產(chǎn)品數(shù)據(jù)之間的聯(lián)系,實(shí)現(xiàn)文檔的層次與聯(lián)系控制.通過(guò)Check-in/Check-out功能,保證文件的完整性和一致性.

2.2.4信忠的機(jī)密性拉制

所有涉密數(shù)據(jù)集中存儲(chǔ),采用符合要求的密碼系統(tǒng)實(shí)施存儲(chǔ)加密.

2. 2. 5用戶(hù)管理

(1)如何防范系統(tǒng)管理員的權(quán)限過(guò)大

目前大部分PDM系統(tǒng)的權(quán)限管理都由全局的系統(tǒng)管理員角色來(lái)?yè)?dān)任,該系統(tǒng)管理員負(fù)責(zé)分配整個(gè)PDM系統(tǒng)的權(quán)限,具有的管理功能有:項(xiàng)目管理、用戶(hù)管理、權(quán)限管理、工作流程定義等。因此需要對(duì)全局系統(tǒng)管理員進(jìn)行約束和職責(zé)劃分。設(shè)置系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員和安全管理員三個(gè)角色,并在操作時(shí)相互制約,從管理規(guī)范上和審計(jì)技術(shù)方面,確保管理員的權(quán)限分級(jí)(至少2人在場(chǎng)時(shí)才能實(shí)施各種操作).

(2) 防范合法用戶(hù)越權(quán)訪(fǎng)問(wèn)和非法用戶(hù)入侵

要保證數(shù)據(jù)在權(quán)限控制的范圍內(nèi),隨時(shí)可以送到需要該資料的人手中,真正實(shí)現(xiàn)數(shù)據(jù)共享。

建立合理的人員管理模型,確保準(zhǔn)確授權(quán):首先建立人員的管理模型,給出各科室的人員機(jī)構(gòu)表、各型號(hào)產(chǎn)品的開(kāi)發(fā)隊(duì)伍或小組表、各類(lèi)人員的角色及其相應(yīng)權(quán)限表,并說(shuō)明設(shè)計(jì)、校對(duì)、工藝、標(biāo)檢和計(jì)劃等的讀/寫(xiě)權(quán)限.然后確認(rèn)用戶(hù)的存取權(quán)限,即明確規(guī)定用戶(hù)存取數(shù)據(jù)的范圍及可以實(shí)施的操作。最后實(shí)施存取權(quán)限控制,即對(duì)用戶(hù)進(jìn)行存取權(quán)限控制,監(jiān)測(cè)用戶(hù)的操作行為,將用戶(hù)的數(shù)據(jù)訪(fǎng)問(wèn)控制在規(guī)定的范圍內(nèi)。

利用PDM系統(tǒng)特有的文件解釋機(jī)制:為了防止非法訪(fǎng)問(wèn),在操作系統(tǒng)目錄下,所有文件都隱含了真實(shí)的文件名,然后將讀/寫(xiě)控制權(quán)全部交給操作系統(tǒng)的超級(jí)用戶(hù)。由系統(tǒng)管理員建立帳號(hào),一般用戶(hù)無(wú)法找到具體所需的文件。一且將文件交給PDH管理.那么就在PDM中生成新的、只有PDM才能解釋的名字,并由PDM控制讀/寫(xiě)控制權(quán)。這樣即使在操作系統(tǒng)的列表命令下,雖然在文件目錄中可以列出文件名,但無(wú)權(quán)限的用戶(hù)也無(wú)法讀/與和執(zhí)行.

利用產(chǎn)品配置管理實(shí)現(xiàn)了權(quán)限控制:集中管理產(chǎn)品數(shù)據(jù)資源及使用權(quán)限:統(tǒng)一管理產(chǎn)品生命周期內(nèi)全部數(shù)據(jù)的有效性。

3 結(jié)語(yǔ)

隨著PDM系統(tǒng)的廣泛應(yīng)用,PDM系統(tǒng)統(tǒng)一授權(quán)、多級(jí)權(quán)限管理問(wèn)題會(huì)更加突出,這將是PDM系統(tǒng)應(yīng)用中急需研究和解決的問(wèn)題。


久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区
午夜精品蜜臀一区二区三区免费| 久久夜精品香蕉| 国产精品视频资源| 亚洲一区二区三区四区中文| 黄色网址在线免费看| 久在线观看视频| 中文字幕av日韩精品| 蜜桃传媒一区二区| 国产精品秘入口18禁麻豆免会员| 日韩欧美亚洲区| 国产成人在线精品| 色噜噜一区二区| 久久九九视频| 日韩av免费在线| 国产福利视频一区| 日本免费黄视频| 国产高潮呻吟久久久| 亚洲AV无码成人精品一区| 国产精品一区二区三区在线| 欧美精品免费播放| 国产欧美va欧美va香蕉在线| 中文字幕日韩一区二区三区不卡| 国产色一区二区三区| 久久99精品久久久久久琪琪| 国产深夜男女无套内射| 国产999精品视频| 国产日韩欧美夫妻视频在线观看| 国产精品国产福利国产秒拍| 免费观看国产成人| 久久这里有精品视频| 国产伦精品一区二区三区免 | 久久精品99久久| 亚洲一区二区三区在线视频| www黄色日本| 一区二区在线观| 97人人干人人| 色香蕉在线观看| 日韩中文字幕第一页| 欧美激情第一页在线观看| 国产精品爽爽ⅴa在线观看| 欧美精品成人网| 精品国产一区二区三区日日嗨| 激情婷婷综合网| 两个人的视频www国产精品| 国产男女激情视频| 亚洲不卡中文字幕| 久久久久久久久中文字幕| 黄色一级二级三级| 一卡二卡三卡视频| 久久www视频| 蜜桃传媒视频麻豆第一区免费观看| 欧美精品生活片| 91免费福利视频| 欧美中日韩免费视频| 伦理中文字幕亚洲| 国产精品99久久久久久久| 奇米一区二区三区四区久久| 国产精品成久久久久三级| 国产精品一区专区欧美日韩| 国产精品国内视频| 国产欧美久久久久| 久久久久成人精品| 久久久午夜视频| 欧美日韩另类丝袜其他| 九九久久精品一区| 久久久久久久爱| 国产一区二区三区高清| 亚洲精品成人三区| 久久久国产91| 国产九色91| 青春草在线视频免费观看| 精品免费久久久久久久 | 精品免费日产一区一区三区免费 | 日本免费高清不卡| 国产精品久久久久免费a∨大胸| www.欧美黄色| 欧美日韩国产综合在线| 中文字幕在线乱| 久久天天躁狠狠躁夜夜av| 99免费在线视频观看| 黄色一级大片免费| 日本精品中文字幕| 亚洲图片小说在线| 久久天堂电影网| 91国产高清在线| 国产欧美亚洲精品| 欧美日韩黄色一级片| 色视频一区二区三区| 一区二区三区四区视频在线| 久久深夜福利免费观看| 国产极品jizzhd欧美| 成人美女免费网站视频| 黄色一级片av| 奇米888一区二区三区| 亚洲精品一区二区三区蜜桃久| 国产精品第一第二| 三级精品视频久久久久| 久久久亚洲综合网站| 国产女精品视频网站免费| 欧美精品在线一区| 日本在线播放不卡| 久久久久成人网| 久久夜色精品亚洲噜噜国产mv| 久久久久网址| 91国内揄拍国内精品对白| 丰满少妇大力进入| 国产人妻人伦精品| 国产在线精品成人一区二区三区| 日韩精品一区二区三区外面| 亚洲精品永久www嫩草| 欧美激情日韩图片| 欧美成aaa人片免费看| 国产精品情侣自拍| 日韩在线免费视频| 国产高潮呻吟久久久| 久久综合福利| 久久久午夜视频| 久久免费视频在线观看| 91久久精品国产| 97精品视频在线| 91精品成人久久| 99在线看视频| 91免费看国产| 久久久亚洲精品无码| 久久天天东北熟女毛茸茸| 91精品国产91久久久久麻豆 主演| 成人免费毛片播放| 国产精品自产拍在线观看中文| 国产视色精品亚洲一区二区| 精品一区二区中文字幕| 国内偷自视频区视频综合| 国产在线精品成人一区二区三区| 免费拍拍拍网站| 国产日韩欧美另类| av日韩一区二区三区| 91精品国产高清久久久久久91| 国产精品91久久久久久| 久久婷婷五月综合色国产香蕉| 国产成人综合亚洲| 色婷婷久久av| 久久精品亚洲一区| 国产精品久久色| 欧美激情综合色| 亚洲一区影院| 一本久久a久久精品vr综合 | 色狠狠久久av五月综合|| 日韩尤物视频| 日本视频精品一区| 欧美在线一级视频| 国模视频一区二区三区| 国产毛片久久久久久国产毛片| 二级片在线观看| 久久久无码中文字幕久...| 久久久久久久影院| 国产精品视频网址| 国产99在线|中文| 亚洲在线视频一区二区| 日本在线观看一区| 国语自产精品视频在线看| 国产美女主播一区| 91免费精品国偷自产在线| 久久久久久欧美| 欧美精品在线免费播放| 午夜免费电影一区在线观看| 日韩精品免费播放| 狠狠噜天天噜日日噜| 国产精品一区二区欧美| 久久久一二三四| 国产精品秘入口18禁麻豆免会员| 欧美激情二区三区| 日本欧美色综合网站免费| 热re99久久精品国产99热| 国产一区二区丝袜高跟鞋图片| av动漫在线免费观看| 国产成人精品视频免费看| 精品久久中出| 日韩av黄色网址| 国产日产精品一区二区三区四区| 91精品久久久久久久久久久久久久| 啊v视频在线一区二区三区| 欧美激情亚洲视频| 人妻久久久一区二区三区| 国产麻豆一区二区三区在线观看| 久久草视频在线看| 欧美激情一级精品国产| 青青视频在线播放| 国产精品一区二区av| 久久久精品亚洲| 亚洲一区 在线播放| 激情五月婷婷六月| 国产高清精品在线观看| 欧美激情精品久久久久| 欧美在线视频a| 91精品国产91久久久久久吃药| 国产精品久久久久久久久久久久 | 伊人久久大香线蕉成人综合网| 日韩精品久久久毛片一区二区| 国产午夜福利在线播放| 久久国产欧美精品| 一区二区三区电影|