Phân quyền ngƣời sử dụng trong hệ thống

Một phần của tài liệu Vấn đề an toàn thông tin trong Cơ sở dữ liệu Quốc gia Kinh tế Công nghiệp và Thương mại - Bộ Công thương (Trang 52)

+ Quyền người sử dụng: Mỗi đối tượng người sử dụng được phân quyền sử dụng để khai thác hệ thống.

+ Danh sách các quyền người sử dụng có thể tác động vào hệ thống, quyền cho từng đối tượng sử dụng.

+ Quyền người dùng có thể phân quyền cho một nhóm người sử dụng. + Quyền người dùng được lưu trữ tại CSDL tập chung.

+ Dữ liệu được tổ chức lưu trữ trong các bảng theo mô hình dữ liệu quan hệ.

Việc phân quyền cho các lớp người dùng được thể hiện như sau:

+ Nhóm nhập dữ liệu: Được phân quyền nhập dữ liệu đầu vào thông qua biểu mẫu nhập liệu.

+ Nhóm phê duyệt dữ liệu: Dữ liệu đầu vào sau khi nhập vào hệ thống sẽ được kiểm tra trước khi lưu vào CSDL tổng hợp bởi nhóm phê duyệt dữ liệu.

+ Nhóm quản trị: Quản trị chung toàn hệ thống, cấu hình kiểm soát quá trình chuyển đổi và lưu trữ vào CSDL trung tâm.

+ Nhóm khai thác: Được quyền khai thác các thông tin báo cáo, dữ liệu đã được đưa lên hệ thống, được phân quyền theo hình thức sau:

- Nhóm đối tượng sử dụng: Nhóm đối tượng sử dụng chung (doanh nghiệp, hiệp hội, ...); nhóm đối tượng sử dụng trong Bộ Công Thương (cấp lãnh đạo, cấp chuyên viên tại các đơn vị chức năng, Sở Công Thương, ...).

- Phạm vi nội dung khai thác sử dụng (chuyên mục, dữ liệu, ...): Phân cấp phạm vi khai thác nội dung thông tin trong cơ sở dữ liệu; cấp độ phân cấp theo chuyên mục, theo loại dữ liệu được phép khai thác, ....

- Phân cấp sử dụng theo các tính năng tiện ích của hệ thống (ví dụ tính năng hỗ trợ tạo lập báo cáo, ...).

Một phần của tài liệu Vấn đề an toàn thông tin trong Cơ sở dữ liệu Quốc gia Kinh tế Công nghiệp và Thương mại - Bộ Công thương (Trang 52)

Tải bản đầy đủ (PDF)

(100 trang)