Научная статья на тему 'Модель разграничения прав доступа к информационным объектам системы управления бизнес-процессами авиационного предприятия'

Модель разграничения прав доступа к информационным объектам системы управления бизнес-процессами авиационного предприятия Текст научной статьи по специальности «Компьютерные и информационные науки»

CC BY
741
134
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
АВТОМАТИЗИРОВАННАЯ СИСТЕМА УПРАВЛЕНИЯ БИЗНЕС-ПРОЦЕССАМИ / AUTOMATIC OF THE SYSTEM OF CONTROLLING BUSINESS PROCESSES / АДМИНИСТРИРОВАНИЕ ПРОГРАММНО-ИНФОРМАЦИОННОГО КОМПЛЕКСА / ADMINISTRATION OF SOFTWARE AND INFORMATION CENTER / ПРАВА ДОСТУПА / ACCESS MODEL / РАЗДЕЛЕНИЕ ПОЛНОМОЧИЙ / SEPARATION OF POWERS / МОДЕЛЬ ДОСТУПА / ПЕРСОНИФИЦИРОВАННЫЙ КЛЮЧ / PERSONALIZED KEY / PERMISSIONS

Аннотация научной статьи по компьютерным и информационным наукам, автор научной работы — Дегтярев Андрей Васильевич, Вдовин Владимир Александрович, Пятовский Сергей Евгеньевич

На основе анализа системы управления бизнес-процессами авиационного предприятия в статье сформулирован подход к формированию иерархической модели разграничения прав доступа персонала к информационным ресурсам автоматизированной системы управления разработками и договорами (АСУРД) на инструментальном, объектном и процедурном уровнях. На базе модели разработана структура персонифицированного ключа, которая отражает возможности каждой категории пользователей при работе с АСУРД.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по компьютерным и информационным наукам , автор научной работы — Дегтярев Андрей Васильевич, Вдовин Владимир Александрович, Пятовский Сергей Евгеньевич

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

THE MODEL OF DISTINCTION OF ACCESS RIGHTS TO INFORMATION OBJECTS OF THE SYSTEM OF CONTROLLING OF BUSINESS PROCESSES OF AN AVIATION ENTERPRISE

On the basis of the analysis of controlling system of business processes of aviation enterprise was formulated the approach for set up an hierarchical model of personal permissions to information resources of an automatic of the system of controlling of projects and contracts (ASCPC) on the instrumental and procedure levels. On the model base structure of personalized key was developed. This model reflective of possibilities of the every category of users when working with ASCPC.

Текст научной работы на тему «Модель разграничения прав доступа к информационным объектам системы управления бизнес-процессами авиационного предприятия»

МОДЕЛЬ РАЗГРАНИЧЕНИЯ ПРАВ ДОСТУПА К ИНФОРМАЦИОННЫМ ОБЪЕКТАМ СИСТЕМЫ УПРАВЛЕНИЯ БИЗНЕС-ПРОЦЕССАМИ АВИАЦИОННОГО ПРЕДПРИЯТИЯ

УДК 338.3

Андрей Васильевич Дегтярев,

к.э.н., доцент, заведующий кафедрой 504 «Экономическая информатика» Московского авиационного института (Национального исследовательского университета) Тел.: 8 (499) 158-44-30 Эл. почта: [email protected]

Владимир Александрович Вдовин,

к.э.н., доцент, зам. зав. кафедрой 504 «Экономическая информатика» Московского авиационного института (Национального исследовательского университета) Тел.: 8 (499) 158-44-30 Эл. почта: [email protected]

Сергей Евгеньевич Пятовский,

к.э.н., доцент кафедры 504 «Экономическая информатика» Московского авиационного института (Национального исследовательского университета), научный сотрудник ФИАН им. П.Н.Лебедева Российской Академии Наук Тел.: 8 (499) 158-44-30 Эл. почта: [email protected]

На основе анализа системы управления бизнес-процессами авиационного предприятия в статье сформулирован подход к формированию иерархической модели разграничения прав доступа персонала к информационным ресурсам автоматизированной системы управления разработками и договорами (АСУРД) на инструментальном, объектном и процедурном уровнях. На базе модели разработана структура персонифицированного ключа, которая отражает возможности каждой категории пользователей при работе с АСУРД.

Ключевые слова: автоматизированная система управления бизнес-процессами, администрирование программно-информационного комплекса, права доступа, разделение полномочий, модель доступа, персонифицированный ключ.

Andrey V. Degtyarev,

PhD in Economics, Associate professor, Head of the department N504 «Economic Informatics» of the State University of Aerospace Technologies (National Research University) Tel.: 8 (499) 158-44-30 E-mail: [email protected]

Vladimir A. Vdovin,

PhD in Economics, Associate professor, deputy Head of the department N504 «Economic Informatics» of the State University of Aerospace Technologies (National Research University) Tel.: 8 (499) 158-44-30 E-mail: [email protected]

Sergey E. Pyatovsky,

PhD in Economics, Associate professor of the department N504 «Economic Informatics» of the State University of Aerospace Technologies (National Research University), research associate of the Lebedev Physical Institute of the Russian Academy of Sciences (LPI RAS) Tel.: 8 (499) 158-44-30 E-mail: [email protected]

THE MODEL OF DISTINCTION OF ACCESS RIGHTS TO INFORMATION OBJECTS OF THE SYSTEM OF CONTROLLING OF BUSINESS PROCESSES OF AN AVIATION ENTERPRISE

On the basis of the analysis of controlling system of business processes of aviation enterprise was formulated the approach for set up an hierarchical model of personal permissions to information resources of an automatic of the system of controlling of projects and contracts (ASCPC) on the instrumental and procedure levels. On the model base structure of personalized key was developed. This model reflective of possibilities of the every category of users when working with ASCPC.

Keywords: automatic of the system of controlling business processes, administration of software and information center, permissions, separation of powers, access model, personalized key.

1. Введение

Задача администрирования программно-информационного комплекса (ПИК) возникает в ходе разработки прикладных систем управления бизнес-процессами и связана с необходимостью организации доступа пользователей к информационным ресурсам в условиях реализации концепции многопользовательской автоматизированной системы управления.

Традиционный подход предполагает обеспечение контроля входа в систему, ограничение доступа к ее функциональным подсистемам и жесткое разделение полномочий по ведению базы данных, которое осуществляется централизованно, и использованием хранящейся в базе информации. Однако, такой подход, малоэффективен для предприятий авиационной отрасли, занимающихся разработкой и производством сложных технических изделий. На авиационных предприятиях имеет место многоуровневая иерархическая система управления бизнес-процессами [1], в которой переход к использованию автоматизированной системы управления разработками и договорами (АСУРД), предполагает не только проверку прав персонала на использование информации, но и ее избирательное открытие для внесения актуальной информации конкретными конечными пользователями. Кроме того, дополнительные ограничения на доступ к отдельным видам информации в авиационной отрасли могут накладываться из соображений соблюдения режима секретности. Это требует обязательного наличия в системе специальных механизмов разграничения доступа к информации и полномочий по внесению изменений в базу данных.

2. Иерархическая система разграничения прав доступа

Для решения задачи администрирования ПИК АСУРД предлагается иерархическая система разграничения прав доступа на трех уровнях: инструментальном, объектном, процедурном.

2.1. Разграничение доступа на инструментальном уровне

Под разграничением доступа на инструментальном уровне понимается предоставление тому или иному пользователю возможностей работы с определенным набором инструментальных средств АСУРД, которые определяются его (пользователя) местом в системе управления бизнес-процессами. К инструментальным средствам относятся следующие диалоговые экранные формы (ДЭФ) для работы с технологическими (а-Ь) и функциональными (е-]) модулями АСУРД:

а) форма для настройки паролей доступа к АСУРД и удаленного доступа к базе данных;

Таблица 1

Распределения прав доступа на инструментальном уровне

Вид доступа Диалоговые экранные формы Пользователи АСУРД

монопольный а - форма для настройки паролей доступа к АСУРД и удаленного доступа к базе данных; Ь - формы для настройки системных справочников (кодификаторов) базы данных; с - форма для регистрации договоров/проектов и спецификации (описания) заказов по договорам/проектам предприятия. Персонал отдела управления договорами (ОУД): - руководитель, - менеджер (администратор АСУРД)

общий (1 - форма для спецификации (описания) работ/наряд-заказов и формирования графиков работ по заказам; е - форма для спецификации нарядов (внутренних графиков работ по наряд-заказам); f - форма для просмотра перечня работ (наряд-заказов) по предприятию и подразделениям исполнителям на перспективу; g - форма для просмотра оперативных планов работы по предприятию и подразделениям исполнителям на месяц; И - форма для формирования оперативных отчетов подразделений исполнителей о выполнении оперативных планов; 1 - форма для подготовки информационных листков и регистрации информации о решениях по отклонениям в ходе работ, принятых ответственными исполнителями заказов; ] - форма для формирования и просмотра сводной ведомости отклонений в ходе работ для генерального директора и руководителей графиков работ по заказам и регистрации решений директората. Все: - менеджер ОУД, - руководитель ОУД, - генеральный директор, - ответственные исполнители работ, - руководители графиков работ, - руководители подразделений-исполнителей

b) формы для настройки системных справочников базы данных;

c) форма для регистрации договоров/проектов и спецификации (описания) заказов по договорам/ проектам предприятия;

ф форма для спецификации (описания) работ/наряд-заказов и формирования графиков работ по заказам;

е) форма для спецификации нарядов (внутренних графиков работ по наряд-заказам);

^ форма для просмотра перечня работ (наряд-заказов) по предприятию и подразделениям исполнителям на перспективу;

g) форма для просмотра оперативных планов работы по предприятию и подразделениям исполнителям на месяц;

И) форма для формирования оперативных отчетов подразделений исполнителей о выполнении оперативных планов;

1) форма для подготовки информационных листков об отклонениях и регистрации информации о решениях по отклонениям в ходе работ, принятых ответственными исполнителями заказов;

форма для формирования и просмотра сводной ведомости отклонений в ходе работ для генерального директора и руководителей графиков

работ по заказам и регистрации решений директората.

На данном уровне права пользователей подразделяются на:

- монопольный доступ - группа ДЭФ, право доступа к которым предоставлено ограниченному кругу пользователей;

- общий доступ - группа ДЭФ, доступных всем пользователям.

Схема распределения прав доступа на инструментальном уровне показана в таблице 1.

2.2. Разграничение доступа на объектном уровне

Под разграничением доступа на объектном уровне понимается предоставление тому или иному пользователю возможностей для работы с определенным набором информационных объектов, к которым данный пользователь имеет доступ на инструментальном уровне, в ДЭФ. К информационным объектам ДЭФ (ИО ДЭФ) относятся отображаемые в них записи базы данных следующих типов:

A. пароль доступа к АСУРД и путь доступа к базе данных;

B. справочные сведения о типах договоров;

C. справочные сведения о заказчиках;

Б. справочные сведения о продукции;

Е. справочные сведения об организационной структуре и руководителях;

Е справочные сведения о стандартных формулировках работ (для внутренних графиков);

в. спецификации (описания) договоров;

H. спецификации (описания) этапов договоров;

I. спецификации (описания) изделий и исполнителей по договорам;

I заказы;

К. работы (графики работ) по заказам;

Ь. субработы (внутренние графики) по работам, выполняемым в подразделениях;

М. перечни работ по подразделениям;

N. оперативные планы работ на месяц по подразделениям;

О. оперативные отчеты о ходе выполнения планов работ по подразделениям;

Р. информационные листки о ходе выполнения планов работ по заказам;

р. сводная ведомость об отклонениях в ходе выполнения планов работ по руководителям графиков.

Таблица 2

Распределения прав доступа на объектном уровне

Экранные формы Объекты форм Пользователи Вид доступа

а - форма для настройки паролей доступа к АСУРД и удаленного доступа к базе данных А - пароль доступа к АСУРД и путь доступа к базе данных Персонал ОУД: - руководитель, - менеджер (администратор АСУРД) ПОЛНЫЙ

Ь - формы для настройки системных справочников (кодификаторов) базы данных; е - форма для регистрации договоров/проектов и спецификации (описания) заказов по договорам/проектам предприятия В - справочные сведения о типах договоров С - справочные сведения о заказчиках Б - справочные сведения о продукции Е - справочные сведения об организационной структуре и руководителях Е - справочные сведения о стандартных формулировках работ (для внутренних графиков) 0 - спецификации (описания) договоров Н - спецификации (описания) этапов договоров 1 - спецификации (описания) изделий и исполнителей по договорам Персонал ОУД: - руководитель, - менеджер (администратор АСУРД) Генеральный директор полный

(1 - форма для спецификации (описания) работ/ наряд-заказов и формирования графиков работ по заказам I - заказы; К - работы (графики работ) по заказам Персонал ОУД: - руководитель, - менеджер (администратор АСУРД) Генеральный директор полный

Ответственные исполнители по заказам Руководители графиков работ по заказам ПО ПРИНАДЛЕЖНОСТИ (1)

Руководители подразделений-исполнителей ПО ПРИНАДЛЕЖНОСТИ (2)

е - форма для спецификации нарядов (внутренних графиков работ по наряд-заказам) К - работы (графики работ) по заказам; Ь - субработы (внутренние графики работ) по работам, выполняемым в подразделениях Персонал ОУД: - руководитель, - менеджер (администратор АСУРД) ПОЛНЫЙ

Ответственные исполнители по заказам ПО ПРИНАДЛЕЖНОСТИ (1)

Руководители подразделений-исполнителей ПО ПРИНАДЛЕЖНОСТИ (2)

f - форма для просмотра перечня работ (наряд-заказов) по предприятию и подразделениям исполнителям на перспективу; g - форма для просмотра оперативных планов работы по предприятию и подразделениям исполнителям на месяц М - перечни работ по подразделениям; N - оперативные планы работ на месяц по подразделениям Персонал ОУД: - руководитель, - менеджер (администратор АСУРД) Генеральный директор ПОЛНЫЙ

Ответственные исполнители по заказам Руководители графиков работ по заказам ПО ПРИНАДЛЕЖНОСТИ (1)

Руководители подразделений-исполнителей ПО ПРИНАДЛЕЖНОСТИ (2)

И - форма для формирования оперативных отчетов подразделений исполнителей о выполнении оперативных планов О - оперативные отчеты о ходе выполнения планов работ по подразделениям Персонал ОУД: - руководитель, - менеджер (администратор АСУРД) Генеральный директор ПОЛНЫЙ

Руководители подразделений-исполнителей ПО ПРИНАДЛЕЖНОСТИ (2)

Продолжение табл. 2

Экранные формы Объекты форм Пользователи Вид доступа

1 - форма для подготовки информационных листков и регистрации информации о решениях по отклонениям в ходе работ, принятых ответственными исполнителями заказов Р - информационные листки о ходе выполнения планов работ по заказам Персонал ОУД: - руководитель, - менеджер (администратор АСУРД) Генеральный директор ПОЛНЫЙ

Ответственные исполнители по заказам Руководители графиков работ по заказам ПО ПРИНАДЛЕЖНОСТИ (1)

Руководители подразделений-исполнителей ПО ПРИНАДЛЕЖНОСТИ (2)

] - форма для формирования и просмотра сводной ведомости отклонений в ходе работ для генерального директора и руководителей графиков работ по заказам и регистрации решений директората р - сводная ведомость об отклонениях в ходе выполнения планов работ по руководителям графиков Персонал ОУД: - руководитель, - менеджер (администратор АСУРД) Генеральный директор ПОЛНЫЙ

Ответственные исполнители по заказам Руководители графиков работ по заказам ПО ПРИНАДЛЕЖНОСТИ (1)

Руководители подразделений-исполнителей ПО ПРИНАДЛЕЖНОСТИ (2)

Возможны следующие варианты видов доступа к информационным объектам ДЭФ для различных категорий пользователей:

- «ПОЛНЫЙ» - доступ ко всем объектам экранной формы без ограничений;

- «ПО ПРИНАДЛЕЖНОСТИ» -доступ к объектам соответствующей экранной формы ограничен принадлежностью того или иного объекта к области компетенции конкретного пользователя. Например, ответственные исполнители и руководители графиков работ по заказам имеют доступ только к «своим» заказам и работам по этим заказам, а руководители подразделений - только к планам и отчетам по работам своего подразделения.

Схема распределения прав доступа на объектном уровне показана в таблице 2.

На этой основе в системе администрирования ПИК строится модель распределения прав доступа на объектном уровне в форме набора кортежей:

<ДЭФ><ИО ДЭФ> <Пользователь> <Вид доступа>

Из таблицы видно, что ПОЛНЫЙ доступ ко всем объектам всех экранных форм обеспечивается только персоналу ОУД. Это объясняется

тем обстоятельством, что данный персонал:

- имеет исключительное право настройки доступа пользователей к базе данных АСУРД (а->А);

- имеет монопольное право на ведение системных справочников (Ь->ВСБЕЕ) и спецификацию заказов, то есть регистрацию реквизитов договоров, этапов, исполнителей по заказам и характеристик заказов (с->вН1);

- является администратором базы данных, то есть имеет право контролировать корректность данных, регистрируемых другими пользователями во всех информационных объектах любой экранной формы Л-О).

Аналогичные права имеет генеральный директор за исключением:

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

- прав работы с формой настройки доступа пользователей к базе данных АСУРД (а->А), которая имеет сугубо технологический характер;

- прав доступа к внутренним графикам субработ по работам подразделений (е->КЬ), контроль исполнения которых, очевидно, не соответствует уровню данного пользователя.

Доступ к информационным объектам экранных форм (1-]) для ответственных исполнителей, руко-

водителей графиков работ по заказам и руководителей подразделений обеспечивается исключительно ПО ПРИНАДЛЕЖНОСТИ. При этом вариант данного вида доступа в каждой форме зависит от категории пользователя.

Для ответственных исполнителей, руководителей графиков работ по заказам характерен доступ ПО ПРИНАДЛЕЖНОСТИ (1). В этом случае доступ конкретного пользователя, принадлежащего к одной из этих категорий, ограничен набором только тех заказов или работ по заказам, для которых данный пользователь является ответственным исполнителем или руководителем графика работ.

Для руководителей подразделений обеспечивается доступ ПО ПРИНАДЛЕЖНОСТИ (2). В этом случае доступ конкретного пользователя, этой категории, ограничен набором только тех работ или заказов, включающих работы, для которых данный пользователь является руководителем подразделения-исполнителя.

2.3. Разграничение доступа на процедурном уровне

Под разграничением доступа на процедурном уровне понимается предоставление пользователям раз-

Таблица 3

Общая схема разграничения прав доступа к информационным ресурсам АСУРД

Инструментальные средства (экранные формы) АСУРД Информационные объекты экранных форм Категория ^пользователей Доступ к объектам экранных форм \ Менеджер ОУД Начальник ОУД Генеральный директор Ответственный исполнитель по заказу Руководитель графика работ по заказу Руководитель подразделения исполнителя

а - форма для настройки паролей доступа к АСУРД и удаленного доступа к базе данных А - пароль доступа к АСУРД и путь доступа к базе данных ПОЛНЫЙ П/Д/Р П/Д/Р -/-/-

Ь - формы для настройки системных справочников (кодификаторов) базы данных В - справочные сведения о типах договоров С - справочные сведения о заказчиках Б - справочные сведения о продукции Е - справочные сведения об организационной структуре и руководителях Е - справочные сведения о стандартных формулировках работ (для внутренних графиков) полный П/Д/Р П/Д/Р П/-/-

с - форма для регистрации договоров/ проектов и спецификации (описания) заказов по договорам/ проектам 0 - спецификации договоров Н - спецификации этапов договоров 1 - спецификации изделий и исполнителей по договорам полный П/Д/Р П/Д/Р П/-/-

(1 - форма для спецификации (описания) работ/наряд-заказов и формирования графика работ по заказам I - заказы полный П/-/- П/-/- П/-/- -/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- -/-/- П/-/- П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- -/-/- -/-/- -/-/- -/-/- П/-/-

К - работы (графики работ) по заказам ПОЛНЫЙ П/Д/Р П/Д/Р П/-/- -/-/- -/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- -/-/- П/Д/Р П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- -/-/- -/-/- -/-/- -/-/- П/-/-

е - форма для спецификации (описания) нарядов (внутренних графиков работ по наряд-заказам) К - работы (графики работ) по заказам ПОЛНЫЙ П/-/- П/-/- П/-/- -/-/- -/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- -/-/- П/-/- П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- -/-/- -/-/- -/-/- -/-/- П/-/-

Ь - субработы/наряды (внутренние графики работ) по работам, выполняемым в подразделениях ПОЛНЫЙ П/Д/Р П/Д/Р П/-/- -/-/- -/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- -/-/- П/-/- П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- -/-/- -/-/- -/-/- -/-/- П/Д/Р

f - форма для просмотра перечня работ (наряд-заказов) по предприятию и подразделениям исполнителям на перспективу М - перечни работ по подразделениям ПОЛНЫЙ П/-/- П/-/- П/-/- -/-/- -/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- -/-/- П/-/- П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- -/-/- -/-/- -/-/- -/-/- П/-/-

g - форма для просмотра оперативных планов работы по предприятию и подразделениям на месяц N - оперативные планы работ на месяц по подразделениям-исполнителям ПОЛНЫЙ П/-/- П/-/- П/-/- -/-/- -/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- -/-/- П/-/- П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- -/-/- П/-/-

Продолжение табл. 3

Инструментальные средства (экранные формы) АСУРД Информационные объекты экранных форм Категория Хпользователей Доступ к объектам экранных форм\ Менеджер ОУД Начальник ОУД Генеральный директор Ответственный исполнитель по заказу Руководитель графика работ по заказу Руководитель подразделения исполнителя

И - форма для формирования оперативных отчетов подразделений о выполнении планов О - оперативные отчеты о ходе выполнения планов работ по подразделениям ПОЛНЫЙ П/-/Р* П/-/Р* П/-/- -/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- -/-/- П/-/- П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- -/-/- -/-/- -/-/- -/-/- П/-/Р*

[ - форма для подготовки информационных листков и регистрации решений, принятых ответственными исполнителями заказов, по отклонениям в ходе работ Р - информационные листки о ходе выполнения планов работ по заказам ПОЛНЫЙ П/-/Р* П/-/Р* П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- -/-/- П/-/Р* П/-/Р* -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- -/-/- П/-/-

) - форма для формирования и просмотра сводной ведомости отклонений для генерального директора и руководителей графиков работ и регистрации решений директората Q - сводная ведомость об отклонениях в ходе выполнения планов работ по руководителям графиков ПОЛНЫЙ П/-/Р* П/-/Р* П/-/Р* -/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (1) -/-/- -/-/- П/-/- -/-/-

ПО ПРИНАДЛЕЖНОСТИ (2) -/-/- П/-/-

ных прав при работе с информационными объектами базы данных. Под правами пользователя при работе с информационными объектами понимается набор полномочий по выполнению различных действий (процедур) при работе с информацией базы данных, предоставленный тому или иному конкретному пользователю (группе пользователей). В состав процедур входят процедуры следующих типов:

П - просмотр информации;

Д - добавление записей в базу данных;

Р - полное редактирование информации - включает все виды редактирования, удаление и добавление записей, а также отдельных полей записей базы данных;

Р* - частное редактирование информации - включает только заполнение/изменение содержимого полей записей базы данных в экранных формах и информационных объектах, доступных конкретному пользователю.

В агрегированном виде схема разграничения прав доступа представлена в таблице 3, отражающей

возможности каждой категории пользователей при работе с АСУРД с учетом их полномочий по доступу к инструментальным средствам системы, информационным объектам диалоговых экранных форм и реализации различных процедур работы с информацией.

3. Заключение

В формализованном виде модель разграничения прав доступа может быть представлена в форме расширенного кортежа:

<ДЭФ><ИО ДЭФ> <Вид доступа><Пользователь>

<Тип процедуры> Данный кортеж представляет собой формат персонифицированного ключа, который полностью отражает возможности представителей каждой категории пользователей при работе с АСУРД с учетом их полномочий по доступу к инструментальным средствам системы, информационным объектам диалоговых экранных форм и реализации различных видов процедур работы с информацией. Подсистема администрирования, базирующаяся на

данном подходе, программно реализована [2] и апробирована в рамках ПИК автоматизированной системы управления разработками и договорами предприятия [3].

Литература

1. Дегтярев А.В., Вдовин В.А., и др. Информационные технологии управления разработками на предприятиях аэрокосмической промышленности. - М., Изд-во «МАИ-ПРИНТ», 2012.

2. Дегтярев А.В., Вдовин В. А. Программа «Программный модуль администрирования многопользовательской системы управления разработками (проектами, договорами) на предприятии авиационной отрасли промышленности» // Россия, Рег. номер 2012661358 (13.12.2012), Электронный бюллетень «Программы, зарегистрированные в реестре программ для ЭВМ Российской Федерации»: ЯИ ОБПБТ № 5(82) 15.03.2013 - с.626.

3. Дегтярев А.В., Вдовин В. А. Программа «Программно-информационный комплекс «Система управления разработками (проектами, до-

говорами) на машиностроительном предприятии» // Россия, Рег. номер 2011616971 (07.09.2011), Электронный бюллетень «Программы для ЭВМ, базы данных, топологии интегральных микросхем»: RU ОБПБТ № 4(77) 20.12.2011. - с.439.

References

1. Degtyarev A.V., Vdovin V.A., etc. Information technologies of development controlling at the enterprises

of the aerospace industry. M., «MAI-PRINT», 2012.

2. Degtyarev A.V., Vdovin V.A. The program «The program module of administration of the multiuser system of development controlling (projects, contracts) at an enterprise of the aerospace industry» // Rossiya, Reg. nomer 2012661358 (13.12.2012), Elektronnyj byulle-ten «Programmy, zaregistrirovan-nye v reestre programm dlya EVM

Rossijskoj Federacii»: RU OBPBT № 5(82) 15.03.2013 - s.626.

3. Degtyarev A.V., Vdovin VA. The program «Software and information system «The system of development controlling (projects, contracts) at an engineering enterprise»» // Rossiya, Reg. nomer 2011616971 (07.09.2011), Elektronnyj byulle-ten «Programmy dlya EVM, bazy dannyh, topologii integralnyh mikroshem»: RU OBPBT № 4(77) 20.12.2011. - s.439.

i Надоели баннеры? Вы всегда можете отключить рекламу.