权限系统需求分析

权限系统需求分析

ID:18777370

大小:492.00 KB

页数:14页

时间:2018-09-23

权限系统需求分析_第1页
权限系统需求分析_第2页
权限系统需求分析_第3页
权限系统需求分析_第4页
权限系统需求分析_第5页
资源描述:

《权限系统需求分析》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、通用权限管理系统系统需求分析作者日期修订备注14目录1、引言41.1、概述41.2、设计目标41.2.1、总目标41.2.2、性能目标41.2.3、功能目标52、系统结构52.1功能架构52.2、技术架构52.3、系统布局63、系统功能73.1、功能概述73.2、系统功能模块分析83.3、主要功能用例模型83.4、功能分析说明93.4.1、系统用户93.4.2、系统登陆93.4.3、工作界面93.4.4、用户管理103.4.5、角色管理103.4.6、组织管理10143.4.7、资源管理103.4.8、操作管理104、平台安全性需求114.1程序设计安全性114.2程序部署及操

2、作系统安全性114.3、数据库安全性124.4、网络安全性124.5、物理安全性125、性能12141、引言1.1、概述用户权限管理系统一直以来都是应用系统不可缺少的一个部分,每个员工,各个职位都有着自己的工作和责任,淡然也有着自己的工作权限范围。若每个应用系统单独对系统的权限进行设计,来满足不同系统用户的需求,将会浪费很多时间,所以来设计一个统一用户及权限管理系统是非常有意义的。本系统旨在对应用系统的所有用户信息进行管理,为不同应用系统地用户分配属性和权限,并为应用系统提供接口以便其进行调用。1.2、设计目标系统的设计目标包括如下三点:(1)对应用系统的所有资源进行权限控制,

3、比如应用系统的功能菜单、各个界面的按钮控件等进行权限的操控;(2)完善用户、角色、组织、资源、操作的管理功能,其中的组织管理模块只提供组织视图,不参与权限的控制管理。(3)开发人员开发新的系统功能,通过资源和角色模块进行操作管理。使用系统管理员身份登陆,直接将访问路径作对角色资源授权给操作,实现资源访问控制管理。1.2.1、总目标本系统提供一个调用简单、可复用性高、满足一般需求的权限管理模块,并为需要对权限管理的系统节省开发本。1.2.2、性能目标1、要求系统可适用于不同操作平台。2、要求系统的可维护性和实用性强。3、要求系统有一定的检错能力。144、要求系统支持多用户同时操作

4、,但管理者与用户不能同时操作。1.2.3、功能目标本系统的设计目标是对应用系统的所有资源进行权限控制,比如应用系统的功能菜单、各个界面的按钮控件等进行权限的操控。2、系统结构2.1功能架构对于一个大的业务系统来说,如果要求管理员为其下员工逐一分配系统操作权限的话,是件耗时且不够方便的事情。所以,系统中就提出了对属性进行操作的概念,为权限一致的人员分配同一属性,然后对该属性进行权限分配。用户权限管理系统应该可以加入到任何带有权限管理功能的系统中。就像是组件一样的可以被不断的重用,而不是每开发一套管理系统,就要针对权限管理部分进行重新开发。传统业务系统中,存在着两种权限管理,其一是

5、功能权限的管理,而另外一种则是资源权限的管理,在不同系统之间,功能权限是可以重用的,而资源权限则不能。2.2、技术架构本系统是架构是一个三层架构,即浏览器和服务器结构。采用Java语言开发,封装对后台数据操纵的细节,并提供安全调用接口。WEB应用程序通过接口访问系统服务,执行用户操作并返回结果。下图为技术架构分析设计图:142.3、系统布局143、系统功能3.1、功能概述经过授权的用户可以正常合法的使用已授权功能,而对那些未经授权的非法用户无法登录系统。系统管理员可以维护所有用户信息,普通管理员可以维护对应系统地用户信息,个人用户可以维护个人用户信息,并且可以为其他应用系统提供

6、接口。如图:143.2、系统功能模块分析根据系统用例来划分功能模块,实现系统的应用管理以及对外数据接口,包括系统设置、用户管理、角色管理、组织管理、资源管理、日志管理以及IP黑名单管理。如图:3.3、主要功能用例模型系统业务用例图:14管理员的用例关系图3.4、功能分析说明3.4.1、系统用户系统管理员:具有系统最高级别的权限,实行信息的全局管理与数据维护工作。l普通用户:由系统管理员分配权限,在角色权限范围内进行访问与操作。3.4.2、系统登陆判断用户的IP来源是否在黑名单之列,对系统进行第一道防火墙保护。对用户名和密码进行校验登陆。如果帐号和密码相匹配,则直接进入用户工作界

7、面;否则,提示用户“用户名或密码不正确,请重新输入”,窗口跳转回到用户登陆窗口。3.4.3、工作界面系统根据用户的权限对工作窗口进行初始化,不同角色的用户具有对应的工作窗口界面。143.4.4、用户管理系统管理员完成用户信息的录入、维护以及用户授权工作,并给用户指定组织机构。系统应具备根据部门编号,用户编号,用户姓名来检索数据的功能。3.4.5、角色管理角色是一组用户的集合,具有指定的权限完成特定的资源访问与操作行为。为对有相似权限的用户进行分类管理,定义了系统管理员、管理员、用户、访客等角

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。