查看更多
当前 - 选择题 - 数据库SQL
中等
单选题
2018年5月第28题
#数据库系统
#数据库SQL
#第二版教材
#凯恩建议必须掌握

若某企业信息系统的应用人员分为三类,分别是录入、处理和查询,那么用户权限管理的方案适合采用(__)。

问题(1)
正确答案B
凯恩解析

本题考察的是信息系统中的用户权限管理策略
在信息系统中,为了简化权限管理并提高系统可维护性,常常采用基于角色的访问控制(RBAC)模型。该模型将权限赋予角色,再将角色赋予用户,从而避免对每个用户单独授权的问题。
A选项针对所有人员建立用户名并授权:这种方式需要对每个用户单独分配权限,管理成本高,难以维护,尤其在用户数量较多、权限经常变动的系统中效率低下,因此不推荐使用。
B选项建立用户角色并授权:采用角色管理方式是当前权限管理的主流做法。将录入、处理和查询三类人员分别定义为不同角色,给角色赋予相应权限,再将角色分配给用户,既清晰又便于管理,是可行性和落地性最强的方案。
C选项建立每类人员的视图并授权给每个人:虽然视图可以控制数据访问权限,但依然需要对每个用户单独授权,操作繁琐,也不利于统一管理。
D选项对关系进行分解,每类人员对应一组关系:此方法通过对数据库关系(表)结构的改造实现权限分离,不仅复杂,而且会带来数据冗余、维护困难等问题,实践中几乎不会采用。
因此,选项 B 正确。

联系我们
隐私协议
用户协议
微信公众号
知乎
小红书
浙ICP备2021029036号
@2022-2026
嘉兴市安芯网络科技有限公司 版权所有