号或IP、关闭服务等。
(2)分等级授权技术
根据用户不同的需要及申请方式,系统管理将所有用户划分初级用户、中级用户、高级用户、系统管理员四大类,并可根据用户具有的不同权限进行不同的管理操作。系统根据系统管理员预先设定的登录方式验证IP地址或输入用户名/口令及以两者结合的方式登录。系统管理员可以监测用户在网上的活动,如发现多次查询权限外内容或试图通过本系统侵入数据库的用户,管理员可以禁止用户或用户所在的IP地址使用本系统。
(2)分等级授权技术
根据用户不同的需要及申请方式,系统管理将所有用户划分初级用户、中级用户、高级用户、系统管理员四大类,并可根据用户具有的不同权限进行不同的管理操作。系统根据系统管理员预先设定的登录方式验证IP地址或输入用户名/口令及以两者结合的方式登录。系统管理员可以监测用户在网上的活动,如发现多次查询权限外内容或试图通过本系统侵入数据库的用户,管理员可以禁止用户或用户所在的IP地址使用本系统。用户IP确认用户权限:可以省略用户输入用户名和密码的步骤,只有指定的计算机有权限进行查询。
根据用户名和密码访问:这种方式主要是应用于两类用户,一类用户是与其他人合用一台机器,如采用根据用户确认的话对安全性没有保证,其他使用该台计算机的人员如果使用此用户名也可以拥有相同的权限进行查询。第二类是用户在出差或者以其它方式连入企业网,由于IP地址的不确定导致没有相应的权限进行查询,这时则必须使用用户名/口令进行操作。
两种权限控制方式同时使用:这种控制方式是最安全的一种,用户必须在指定的计算机上进行查询,而且必须要输入正确的用户名和密码。
(3)ASP.NET与Oracle数据库的结合技术
ASP.NET作为新一代的网络开发工具,可以与ASP以前的版本相兼容,因此,它能与SQL Server进行完善的结合,再加上ASP.NET本身新增的优点,使其能和众多的数据库系统相结合。但是,在现有的数据库工具中,SQL Server没有安全认证,并且在其他的许多方面远远不如Orac
上一篇:
基于net的供应链管理系统设计与实现.
下一篇:
马原:环境保护与可持续发展论文(word)