论文部分内容阅读
近年来我国电力发展极其迅速,装机容量和电厂数量的迅猛增加导致省、地、县调和电厂间耦合越来越大,传统的各级电网独立构建管理系统的分散管理模式因存在简单重复建设和易产生信息孤岛等缺陷受到了极大的挑战。省地县一体化电力调度管理模式的提出为这一难题的解决提供了有效思路。以该模式为基础开发的省地县一体化电力调度管理系统可统一规划省、地、县调和电厂等多级电网机构的系统操作流程,协调各级调度机构以不同方式统一调度、管理系统信息。但如何保证大量重要信息的访问、传输安全以及如何面向各级调度机构实行差异化的访问控制是系统构建面临的突出问题。为此,结合省地县一体化电力调度管理系统特点和需求,本文对通用权限方案进行了深入研究,提出了省地县一体化电力调度管理系统通用权限方案。该方案在总结RBAC模型在电力调度管理系统中应用的优势和不足后,针对RBAC模型存在的权限粒度难以细化、“角色泛滥”等弊端,引入“用户-角色-页面-权限”的权限描述形式,通过引入页面细化了权限粒度,并对特殊用户采用直接授权方式,解决了“角色泛滥”问题;在分析了单一管理员授权和多个管理员简单分散授权两种方式存在的弊端的基础上,提出采用“上级分配策略”实现分级授权管理,该方式既分散了授权压力,又保证了授权方式的一致性;针对可能存在的功能模块增添需求,提出了功能模块扩展下的权限扩展方法,对于系统权限增加和数据范围的权限细分需求,分别提出了权限深度和广度可扩展性设计;为缓解数据库压力,提高系统运行速度,通用权限方案在系统服务器端增设了用户权限缓存,并借助读者写者模型的基本思想,实现了用户权限缓存的同步设计;结合基础数据支持设计和数据管理等环节重点阐述通用权限方案设计与实现中用到的关键技术;为进一步保障系统安全,及时发现并修复潜在的安全漏洞,通用权限方案增设了日志管理功能,以实时监测系统运行情况。最后,通过通用权限方案在云南电网小电省地县一体化调度管理系统中的成功应用,显示了方案的有效性,同时也为类似系统的权限管理设计提供了重要的借鉴和参考。