摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
第一章 绪论 | 第12-20页 |
1.1 课题研究背景 | 第12-15页 |
1.1.1 研究课题的提出 | 第12-13页 |
1.1.2 S 集团公司信息化系统的组织机构与授权管理工作现状 | 第13-14页 |
1.1.3 传统信息系统的组织机构与授权管理方式的弊端 | 第14-15页 |
1.2 国内外相关研究情况 | 第15-18页 |
1.3 课题的主要研究内容和工作 | 第18-20页 |
1.3.1 研究目标 | 第18页 |
1.3.2 主要研究工作 | 第18-19页 |
1.3.3 拟解决的关键问题 | 第19页 |
1.3.4 研究论文的框架结构 | 第19-20页 |
第二章 相关理论和技术介绍 | 第20-35页 |
2.1 主流访问控制模型及其局限性 | 第20-25页 |
2.1.1 概述 | 第20-21页 |
2.1.2 RBAC96 模型 | 第21-23页 |
2.1.3 ARBAC97 模型 | 第23-24页 |
2.1.4 ARBAC02 模型 | 第24页 |
2.1.5 ABAC 模型 | 第24-25页 |
2.1.6 RBAC、ABAC 等模型的局限性 | 第25页 |
2.2 基于角色和组织的授权访问控制模型(ROBAC) | 第25-30页 |
2.2.1 角色型对象组织语义模型 | 第26-27页 |
2.2.2 面向对象的资源对象语义模型 | 第27-29页 |
2.2.3 ROBAC 模型 | 第29-30页 |
2.3 结合 SOA 的企业架构系统设计方法 | 第30-35页 |
2.3.1 面向服务架构(SOA) | 第30-31页 |
2.3.2 TOGAF 企业架构设计方法 | 第31-32页 |
2.3.3 面向服务的企业架构系统设计方法 | 第32-35页 |
第三章 统一组织与授权管理系统分析 | 第35-61页 |
3.1 概述 | 第35页 |
3.2 业务发展目标与系统定位分析 | 第35-36页 |
3.2.1 业务发展目标 | 第35-36页 |
3.2.2 系统定位分析 | 第36页 |
3.3 业务相关组织与用户角色分析 | 第36-38页 |
3.3.1 业务相关组织 | 第36-37页 |
3.3.2 用户角色分析 | 第37-38页 |
3.4 业务流程分析 | 第38-51页 |
3.4.1 业务流程 | 第38-46页 |
3.4.2 业务活动 | 第46-51页 |
3.5 系统数据流程分析 | 第51-54页 |
3.5.1 顶层数据流程 | 第51页 |
3.5.2 中间层数据流程 | 第51-52页 |
3.5.3 底层数据流程 | 第52-54页 |
3.6 业务对象(业务实体)分析 | 第54-56页 |
3.7 系统需求规格 | 第56-59页 |
3.7.1 功能性需求 | 第57-59页 |
3.7.2 非功能性需求 | 第59页 |
3.8 系统可行性分析 | 第59页 |
3.9 尚需解决的问题 | 第59-61页 |
第四章 统一组织与授权管理系统设计 | 第61-84页 |
4.1 设计目标、原则与方法 | 第61-65页 |
4.1.1 系统设计目标 | 第61页 |
4.1.2 总体设计原则 | 第61-62页 |
4.1.3 关键问题的解决方案设计 | 第62-65页 |
4.2 应用架构设计 | 第65-72页 |
4.2.1 功能视图 | 第65-71页 |
4.2.1.1 功能模块视图 | 第65-67页 |
4.2.1.2 功能模块说明 | 第67-71页 |
4.2.2 服务视图 | 第71-72页 |
4.3 数据架构设计 | 第72-79页 |
4.3.1 逻辑数据模型设计 | 第72-74页 |
4.3.2 物理数据模型设计 | 第74-79页 |
4.4 技术架构设计 | 第79-83页 |
4.4.1 技术路线与参考模型 | 第79-81页 |
4.4.1.1 技术路线 | 第79-80页 |
4.4.1.2 技术实现参考模型 | 第80-81页 |
4.4.2 组件设计视图 | 第81-82页 |
4.4.3 物理结构视图 | 第82-83页 |
4.4.3.1 物理部署视图 | 第82页 |
4.4.3.2 软件平台规划 | 第82-83页 |
4.5 集成结构视图 | 第83-84页 |
4.5.1 系统集成设计 | 第83页 |
4.5.2 集成场景及技术实现方式 | 第83-84页 |
第五章 统一组织与授权管理系统实现与测试 | 第84-118页 |
5.1 开发环境 | 第84页 |
5.1.1 硬件环境 | 第84页 |
5.1.2 软件系统 | 第84页 |
5.1.3 开发工具 | 第84页 |
5.2 系统的实现 | 第84-103页 |
5.2.1 系统用户登录 | 第85-86页 |
5.2.2 业务系统接入管理功能的实现 | 第86-89页 |
5.2.2.1 业务系统接入注册 | 第87-88页 |
5.2.2.2 业务系统接入启用/冻结/恢复/注销 | 第88-89页 |
5.2.3 统一受控资源管理功能的实现 | 第89-91页 |
5.2.4 统一组织管理功能的实现 | 第91-95页 |
5.2.4.1 组织单元类型维护 | 第91-92页 |
5.2.4.2 组织主题管理 | 第92-93页 |
5.2.4.3 组织单元管理 | 第93-95页 |
5.2.5 统一认证管理功能的实现 | 第95-99页 |
5.2.5.1 认证协议管理 | 第95-96页 |
5.2.5.2 账号管理 | 第96-97页 |
5.2.5.3 认证服务 | 第97-99页 |
5.2.6 统一授权管理功能的实现 | 第99-102页 |
5.2.6.1 授权管理 | 第99页 |
5.2.6.2 代理授权 | 第99-102页 |
5.2.7 风险内控管理功能的实现 | 第102-103页 |
5.2.7.1 日志记录与查询 | 第102-103页 |
5.2.7.2 风险分析报告 | 第103页 |
5.2.8 工单审批流程功能的实现 | 第103页 |
5.3 系统的测试 | 第103-118页 |
5.3.1 概述 | 第103-104页 |
5.3.2 测试环境 | 第104页 |
5.3.3 测试策略 | 第104-111页 |
5.3.3.1 术语定义 | 第104-106页 |
5.3.3.2 测试准备 | 第106页 |
5.3.3.3 测试流程 | 第106-109页 |
5.3.3.4 软件测试停止标准 | 第109-110页 |
5.3.3.5 系统测试计划的制定 | 第110页 |
5.3.3.6 测试用例 | 第110页 |
5.3.3.7 测试执行 | 第110页 |
5.3.3.8 缺陷管理 | 第110-111页 |
5.3.3.9 测试分析 | 第111页 |
5.3.4 测试用例 | 第111-116页 |
5.3.5 测试结果 | 第116-118页 |
第六章 总结与展望 | 第118-120页 |
6.1 总结 | 第118页 |
6.2 展望 | 第118-120页 |
致谢 | 第120-121页 |
参考文献 | 第121-124页 |