1.一種滿足分級(jí)保護(hù)要求的信息系統(tǒng)設(shè)計(jì)方法,其特征在于包括數(shù)據(jù)管理、角色權(quán)限管理、流程控制;
所述數(shù)據(jù)管理針對(duì)數(shù)據(jù)的存儲(chǔ)方式、數(shù)據(jù)類(lèi)型及內(nèi)容進(jìn)行規(guī)劃,對(duì)于視頻類(lèi)較大數(shù)量且密級(jí)較高的數(shù)據(jù),選擇分布式存儲(chǔ),對(duì)于結(jié)構(gòu)化數(shù)據(jù),分為基礎(chǔ)數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、實(shí)時(shí)數(shù)據(jù),進(jìn)行集中存儲(chǔ),存儲(chǔ)時(shí)間依業(yè)務(wù)規(guī)則不同而定;
所述通過(guò)角色權(quán)限管理建立角色權(quán)限授予機(jī)制,在系統(tǒng)角色方面,嚴(yán)格遵循涉密信息系統(tǒng)分級(jí)保護(hù)要求,設(shè)置“三員”角色;在功能訪問(wèn)方面,將建立“用戶-角色-權(quán)限”的訪問(wèn)控制機(jī)制,通過(guò)角色建立用戶和系統(tǒng)功能訪問(wèn)之間的關(guān)系;在數(shù)據(jù)資源訪問(wèn)方面,根據(jù)資源屬性訪問(wèn)的基礎(chǔ)上,實(shí)現(xiàn)基于角色的更加靈活的數(shù)據(jù)范圍訪問(wèn)控制;
所述流程控制是在業(yè)務(wù)辦理提交時(shí),按照流程明確提示需要提交的相關(guān)人員,使業(yè)務(wù)辦理人員明確業(yè)務(wù)的流程去向;在業(yè)務(wù)辦理過(guò)程中,業(yè)務(wù)提交人可隨時(shí)查看業(yè)務(wù)辦理的情況,可查看完整的業(yè)務(wù)流程圖、業(yè)務(wù)辦理過(guò)程中經(jīng)歷的各節(jié)點(diǎn),各節(jié)點(diǎn)處理情況;流程定制化,業(yè)務(wù)用戶可針對(duì)每一類(lèi)流程自定義具體內(nèi)容。