Bài toán chia sẻtệp

Một phần của tài liệu Nghiên cứu về điều khiển truy cập sử dụng mô hình RBAC mở rộng (Trang 43)

Hằng ngày, các bộ phận của mỗi chi nhánh trong ngân hàng cần làm các báo cáo tài chính liên quan đến công việc của mình. Số liệu để làm báo cáo được trích xuất từ hệ thống core banking. Do các nhân viên không được phép lấy số liệu trực tiếp từ hệ thống core banking, vì thế ngân hàng có một tool trích xuất số liệu từ hệ thống core và lưu vào các thư mục tương ứng của từng chi nhánh. Chỉ có các nhân viên của chi nhánh mới có quyền xem số liệu của chi nhánh mình.Vì thế, ngân hàng cần một hệ thống quản lý, lưu trữ, chia sẻtệp (số liệu được trích xuất từ hệ thống core-banking). Các tệp số liệu của tất cả các chi nhánh sẽ được quản lý, lưu trữ tập trung.Tuy nhiên, các báo cáo cáo cần đảm bảo tính riêng tư theo nguyên tắc:

- Các nhân viên của chi nhánh này không thể xem báo cáo của chi nhánh

khác

- Mỗi chi nhánh có nhiều tệp số liệu liên quan tới các loại báo cáo tài

chính khác nhau. Ví dụ, các tệp số liệu liên quan đến tài khoản tiền gửi, sổ tiết kiệm thì chỉ có giao dịch viên mới có quyền xem. Tuy nhiên, người quản lý (manager) của mỗi chi nhánh được quyền xem tất cả các tệp số liệu của chi nhánh mình để làm báo cáo tổng hợp.

- Quản trị viên hệ thống là người phân bổ các tệp số liệu vào các thư

mục tương ứng của mỗi chi nhánh. Đây là đối tượng có vai trò cao nhất trong hệ thống. Chỉ có quản trị viên hệ thống mới có quyền upload tệp số liệu, chỉnh sửa thư mục, quản lý tài khoản người dùng.

Ngoài chức năng chính là chia sẻ tệp, ứng dụng chia sẻ file còn bao gồm chức năng quản lý người dùng, chức năng này cho phép quản trị viên có thể thêm mới, cập nhật và xóa người dùng.

42

Một phần của tài liệu Nghiên cứu về điều khiển truy cập sử dụng mô hình RBAC mở rộng (Trang 43)