久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区

您的位置:網站首頁 > CAD新聞

產品數據管理系統的權限控制研究

時間:2011-02-26 19:30:57 來源:

本文以在企業的PDM(Product Data Management,產品數據管理)系統實施為背景,分析了用戶權限控制對象及其相互關系,對PDM項目實施過程中用戶的數據訪問權限控制進行了研究。

1、權限控制對象

PDM系統的權限控制是根據用戶身份的不同,對處于不同存儲位置和狀態的數據,為系統用戶分配相應的操作權限。因此,用戶、產品數據、數據狀態、數據位置以及用戶對數據的操作構成了權限控制機制中的基本對象。

1.1用戶

PDM系統用戶存在于兩種人員組織結構中,如圖1。

一種是由企業各業務部門組成的相對固定的部門機構,不同部門具有不同的崗位和職責,部門內的人員也相對固定,這種屬于靜態的組織結構。在靜態組織結構中,人員分屬于各個業務部門,各部門按其職能和崗位的不同,確定所屬人員的職責和權限。由于各部門人員相對固定,基于靜態組織結構的人員權限比較容易確定,我們依據業務部門劃分情況引入用戶組的概念,用戶組由工作職責和工作性質相同的多個用戶所組成,同一用戶組中的用戶具有相同的職責和權限。一個用戶若同時參加多個用戶組,其權限可以疊加。

newmaker.com
圖1

另一種人員組織結構是基于產品的型號項目成立的項目組或開發團隊,項目組成員的工作性質涉及設計、工藝、制造、質量、銷售等部門,有時還包括協作單位的成員,項目組或開發團隊根據項目的啟動而成立,伴隨項目的結束而解散,這種屬于動態的組織結構。在動態組織結構中,人員的職責和權限相對復雜靈活,我們引入角色的概念對人員的職責和權限進行描述。角色是在項目中根據職責不同劃分的一些崗位,如設計師,工藝師,質量師等。動態組織結構的成員來自多個部門,不同成員可以在項目中擔任相同的角色,同一成員也可以在不同的項目中擔任不同的角色,該成員在不同項目中擁有的權限由其擔任的角色決定。

1.2產品數據

PDM系統管理的是與產品相關的各種數據,如工程圖檔、與產品相關的文檔、產品結構等。針對不同類型的產品數據,用戶對其訪問的控制權限也會不同。例如,對普通零件圖與產品總裝圖的訪問權限是不同的,對項目中的設計文檔與合同書的訪問權限也是不一樣的。

1.3數據狀態

數據在產品生命周期的不同階段對應不同的狀態,如數據的編制中、審批中、打印中、發布等狀態。用戶對數據的訪問權限隨數據狀態的不同而變化。例如,當數據處于編制狀態時,創建者對其擁有所有的操作權限,當數據被提交進入流程后,處于校核中,審批中等狀態時,創建者對其修改、刪除的權限將受到限制。

1.4數據位置

數據位置是指PDM系統管理的各類數據的存儲位置。數據按其所有者和所處狀態的不同,分別有不同的存儲位置,存儲位置不同,對數據的操作權限也不相同。我們在系統中建立個人工作區、共享數據倉庫和歸檔數據倉庫作為不同狀態數據的存儲位置。

處于編制、設計和修改過程中的產品數據存放在個人工作區。個人工作區屬于用戶的私有空間,一般位于用戶本機,存放用戶個人擁有的數據。用戶對自己個人工作區的數據擁有所有權,其他用戶未經授權不能進行訪問。

共享數據倉庫用于存放企業用戶共享的未正式發布的產品數據,處于校對、審核、批準流程中或工藝會簽、標準化審查階段等不同狀態的產品數據都存放在共享數據倉庫中。共享數據倉庫內存放有企業不同項目的產品數據,為保證數據的安全性,當用戶對共享數據倉庫中的產品數據進行操作時,系統會對其進行權限驗證。

處于批準后發布狀態或更改完成狀態的產品數據存放在歸檔數據倉庫。歸檔數據倉庫是企業中正式發布的產品數據最終歸檔存儲位置,如經過審批用于指導生產的圖檔、設計文件、工藝文件及相關的標準、規范等。歸檔數據倉庫具有比共享數據倉庫更加嚴格的數據管理權限,訪問歸檔數據倉庫的用戶需要經過相應的授權。

1.5用戶操作

操作是指用戶對產品數據進行的查詢、瀏覽、刪除、復制等動作,不同的操作對數據產生的影響是不同的。因此,PDM系統對用戶進行各種操作的控制權限也不相同,為方便數據共享,提高產品的研發效率,對于查詢、瀏覽權限的控制會相對較松;從保護企業知識財富的角度考慮,對于復制、刪除權限的控制會比較嚴格。

1.6權限控制對象相互關系

權限控制對象是相互關聯,互相影響的。一個數據可以對應多個存儲位置和數據狀態;數據在不同的存儲位置和數據狀態會被用戶進行不同的操作;一個用戶可以被放在不同的用戶組,擔當多個角色,對多種數據進行不同的操作;一個角色也可以對應多個用戶;不同的操作組合形成不同的角色。

綜上所述,各對象不是相互獨立的,權限控制的設計必須充分考慮所有對象,合理協調其相互關系,對用戶、產品數據、數據位置、數據狀態進行綜合控制。即通過權限設置可以控制用戶在一定的條件下對指定的產品數據進行特定的操作。

2、權限控制體系

PDM系統中權限控制有多種設置方式,依據對權限控制對象的分析,提出一種由消息發送規則、訪問控制列表、流程權限、動態授權等構成,多層次、靜態與動態相結合的數據訪問權限控制體系,如圖2所示。

newmaker.com
圖2 數據訪問權限控制體系

2.1消息發送規則

消息發送規則是基于規則的權限授予方式,我們依據企業的業務清況,綜合考慮用戶所在部門(用戶組)、用戶在項目中被賦予的角色、數據的類型、數據存儲位置和數據狀態等因素,利用消息發送規則控制用戶對產品數據進行操作的權限。消息發送規則由參與者、對象、條件、消息(消息組)四個要素構成,分別表示用戶、產品數據、數據所處的位置或狀態、用戶對數據的操作。通過設定消息發送規則,可以實現用戶在規定的條件下對數據進行合法操作的功能。

2.2訪問控制列表

訪問控制列表是對消息發送規則權限授予方式的補充,訪問控制列表可以超越消息發送規則的限制,針對某個具體數據對象進行權限設置,也可通過訪問控制列表設置的排除權限列表覆蓋規則權限,限制規則權限高的用戶對特定對象的操作權限。

2.3流程權限

流程權限是指流程參與者根據所執行任務類型的不同,具有相對應的對流程對象進行操作的權限,流程節點到達時,流程任務執行者可以對流程對象進行規定的操作,當流程通過這個節點后,該用戶不再擁有對流程對象進行操作的權限。

對一些重要的或安全性高的流程節點,我們在該節點的操作開始前設置操作密碼驗證,防止因誤操作或非法用戶進入流程而導致數據損失。

2.4動態授權

動態授權由具有授權權限的用戶在一些特殊情況下,針對某個具體的數據對象為沒有操作權限的用戶授權,并且可以靈活設定授權的有效時限,到截止日期時,系統會自動收回對該用戶的授權權限。PDM系統具有這種動態授權的功能后,需要授權的用戶可以將此對象提交到動態授權流程內,動態授權流程根據對象所處的狀態、位置以及創建者將此申請傳遞給擁有授權權限的用戶,由該用戶決定是否授權,并將結果通知給申請授權者。

2.5訪問監控

為保證產品數據安全,我們在系統中設置了訪問監控機制,用戶對一些重要數據進行的所有操作都會通過事件通知規則(NTR)被監控。事件通知規則由參與者、對象、條件、發生事件四個要素構成,用來確定當系統中特定事件發生時誰將得到通知,如有人瀏覽了產品總圖,項目總師會得到通知。

3、結束語

本文在研究了權限控制對象的基礎上,提出了出一種多層次、動靜結合的數據訪問權限控制體系,在某大型企業實施后,實現了系統內用戶訪問產品數據的權限控制。伴隨著異地協同技術的興起,我們進一步需要研究的是異地數據訪問安全及權限控制體系問題。


久久国产色av_国产人妻777人伦精品hd_欧美 国产 日本_好吊色欧美一区二区三区
亚洲a在线观看| 欧美精品一区二区性色a+v| 视频一区二区视频| 国产欧美中文字幕| 国产精品无码一区二区在线| 日韩成人手机在线| 久久综合九色综合网站| 亚洲一区二三| 国产日韩一区二区在线| 久久久久久久久久久免费视频| 亚洲一区中文字幕在线观看| 国产日韩欧美电影在线观看| 国产精品无码专区av在线播放| 欧美一区二区大胆人体摄影专业网站 | 青青久久av北条麻妃黑人| 成人免费在线小视频| 美女精品久久久| 国产一区二区在线播放 | 日本国产高清不卡| 91精品久久久久久久久久久久久| 一区二区三区四区五区视频| 国产欧美高清在线| 久久91亚洲精品中文字幕奶水| 国产原创中文在线观看| 欧美成人第一页| 国产伦精品一区二区三区四区视频 | 久久日韩精品| 天天操天天干天天玩| 久久综合精品一区| 亚洲v国产v在线观看| 久久频这里精品99香蕉| 午夜伦理精品一区| 国产精品12p| 日韩av高清在线看片| 久久久99国产精品免费| 日韩人妻精品一区二区三区| 久久99精品久久久久久水蜜桃| 日本久久久久久久久| 日韩视频在线观看免费| 欧美中在线观看| 国产精品欧美日韩一区二区| 国产青青在线视频| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区毛片 | 国产日韩精品一区观看| 国产av第一区| 99中文字幕| 日本精品一区二区三区不卡无字幕 | 国产成人一区二区三区小说| 日韩三级在线播放| 国产精品少妇在线视频| 国产一区免费| 亚洲自拍小视频| 久久视频免费在线| 激情五月六月婷婷| 欧美精品在线观看91| 啊啊啊一区二区| 三级三级久久三级久久18| 日韩中文av在线| 国产日韩欧美电影在线观看| 日韩一级片播放| 久久久久99精品久久久久| 国产精品香蕉视屏| 热门国产精品亚洲第一区在线 | www日韩在线观看| 日韩国产精品毛片| 久久激情视频免费观看| 国产日韩亚洲欧美| 亚洲精品电影在线一区| 久久久久久久999| 国产一区二区网| 熟妇人妻va精品中文字幕| 国产精品日韩专区| 91麻豆天美传媒在线| 欧美精品在欧美一区二区| 一级一片免费播放| 久久久91精品国产一区不卡| yellow视频在线观看一区二区 | 亚洲av综合色区| 日韩中文字幕不卡视频| 国产精品香蕉视屏| 欧美日韩另类综合| 亚洲中文字幕无码av永久| 日韩一级裸体免费视频| 成人久久久久久| 国内外免费激情视频| 天天爱天天做天天操| 欧美日韩国产999| 久久av一区二区三区亚洲| 国产欧亚日韩视频| 欧美日韩一区二区三区电影| 亚洲 欧美 日韩 国产综合 在线| 久久夜色精品国产欧美乱| 久久成人福利视频| 成人在线国产精品| 国内精久久久久久久久久人| 日本高清不卡在线| 亚洲欧美国产一区二区| 欧美巨大黑人极品精男| 精品国偷自产在线视频| 久久综合精品一区| 高清一区二区三区四区五区| 国内一区二区在线视频观看| 日韩精品一区在线视频| 亚洲国产精品一区二区第四页av| 国产精品久久久久av免费| 国产成人一区二区三区电影| 成人av在线亚洲| 精品视频在线观看一区| 日本伊人精品一区二区三区介绍| 欧美激情一二三| 精品久久中出| 国产精品秘入口18禁麻豆免会员| 久久99欧美| 7777精品久久久久久| 成人精品在线视频| 国产欧美亚洲日本| 国产一二三四区在线观看| 黄色www网站| 加勒比海盗1在线观看免费国语版| 日韩女优中文字幕| 日韩av片免费在线观看| 色欲色香天天天综合网www | 99久久精品免费看国产四区| 国产女精品视频网站免费| 国产一区不卡在线观看| 国产在线xxxx| 国产一区视频在线| 国产视色精品亚洲一区二区| 免费av在线一区二区| 免费中文日韩| 欧美激情第一页在线观看| 欧美性视频精品| 欧洲亚洲在线视频| 日韩免费不卡av| 人人妻人人澡人人爽欧美一区 | 国产香蕉一区二区三区| 精品无人乱码一区二区三区的优势| 欧美精品卡一卡二| 韩国精品久久久999| 国产原创中文在线观看| 国产欧美日韩免费| 超碰成人在线免费观看| 97精品在线视频| 久久五月天婷婷| 日韩视频在线免费观看| 国产精品欧美久久| 精品国产一区二区三区麻豆小说 | 热re99久久精品国产66热| 日韩精品一区在线视频| 欧美日韩国产一二| 免费不卡亚洲欧美| 国产欧美综合一区| 91久久夜色精品国产网站| 国产精品88久久久久久妇女| 国产a级一级片| 国产成人无码a区在线观看视频| 国产精品老女人视频| 欧美激情第1页| 午夜精品短视频| 欧洲午夜精品久久久| 国产中文日韩欧美| 91九色在线免费视频| 国产av天堂无码一区二区三区| 久久久久久久午夜| 欧美成人全部免费| 午夜精品一区二区三区在线| 欧美日韩精品免费观看视一区二区 | 日本免费高清一区| 免费无遮挡无码永久视频| 国产精品一区在线免费观看| 久久久www免费人成黑人精品| 爽爽爽爽爽爽爽成人免费观看| 国产精品免费视频xxxx| 伊人久久婷婷色综合98网| 日本一区视频在线观看免费| 欧美一级大片在线观看| 国产日韩欧美黄色| 久久天天狠狠| 国产精品福利在线| 亚洲国产精品影视| 精品人妻一区二区三区四区在线| 国产欧美精品日韩精品| 久久久综合av| 精品伦理一区二区三区| 视频一区二区精品| 精品少妇人妻av免费久久洗澡| 97久久精品人搡人人玩| 国产精品三级在线| 亚洲精品国产精品久久| 蜜桃传媒一区二区| 91国产在线精品| 久久av中文字幕| 日韩精品在在线一区二区中文| 国产免费一区二区三区视频| 久久久久无码国产精品一区| 九九精品视频在线| 人人妻人人澡人人爽欧美一区双| 国产精品一区二区女厕厕| www.亚洲免费视频| 亚洲 欧洲 日韩|