Форум программистов, компьютерный форум, киберфорум
C# .NET
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.88/8: Рейтинг темы: голосов - 8, средняя оценка - 4.88
 Аватар для x666ep
2 / 2 / 3
Регистрация: 24.04.2012
Сообщений: 29

Безопасность приложения

15.12.2014, 09:40. Показов 1722. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день коллеги!

Суть проблемы такова:
Требуется организовать безопасность приложения на основе ролей(RBAC). Приложение WPF(Паттерн MVVM).

Модель БД поддерживается Entity Framework.

Что хочет заказчик: Некую централизованную систему управления ролями и группами(аля Unix-way), где каждая реализованная сущность Entity(читать 1 визуализированная строка в гриде) может принадлежать Группе/Пользователю.

Пример. 2 группы - первая имеет доступ на чтение/запись к сущности Employees. Вторая имеет право только на чтение этой же сущности, исключая из неё результаты не относящиеся к сотрудникам определённой организации.

Что требуется: Создание групп, ролей. Распределение их на различные части системы будь то CRUD или определённые строки грида, создание пользователей, добавление/удаление им групп/ролей. Наследование групп. Приоритеты прав.

(Всё как в Unix )


Большая проблема в том, что нас всего двое, и наши знания на уровне джуниров. Кто может, помогите примерами реализации, библиотеками или статьями по этому поводу. До этого имел дело(поверхностное с RBAC в Yii).

Большое спасибо заранее!
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
15.12.2014, 09:40
Ответы с готовыми решениями:

Безопасность приложения c#+.net
На сколько безопасно приложение на нет с точки зрения открытости кода. Сложно ли декомпилить программу и украсть к примеру пароль...

Безопасность кода
Дела вот в чём. В коде у меня содержится стринговое поле, в котором байтовое представление dll файла в зашифрованном виде. При выполнении...

Безопасность приложений .net...
Ребят, у меня вопрос по безопасности приложений: возможно ли как -нибудь защитить свою программу, при этом не юзая обфускаторов, но чтоб...

1
 Аватар для IamRain
4694 / 2702 / 734
Регистрация: 02.08.2011
Сообщений: 7,231
15.12.2014, 10:20
Цитата Сообщение от x666ep Посмотреть сообщение
статьями по этому поводу
NIST Rbac Model

Добавлено через 3 минуты
Цитата Сообщение от x666ep Посмотреть сообщение
Всё как в Unix
Да в виндоус то же самое (дискреционная модель безопасности).
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
15.12.2014, 10:20
Помогаю со студенческими работами здесь

Безопасность подключения MySQL
Собственно, вопрос в теме. Насколько безопасно собирать строку подключения в исполняемый файл? Читал, что можно использовать Rest API...

Безопасность распространения программы
Я разрабатываю коммерческие приложения. Заказчик, понятно, отдает все деньги уже после начала эксплуатации приложения. Раньше, чтобы...

Вызов окна безопасность Windows
Народ подскажите как вызвать окно безопасности Windows для ввода логина и пароля сетевого пк. Смотрел...

Безопасность в .NET
Всегда было интересно как обстоят дела с защитой данных в NET технологии? Вообще на VS можно создавать бизнес приложения?

Безопасность управляемого кода .NET
Прочитал для меня шокирующие заявление в статье журнала argc & argv '...При этом, вам нужно четко понимать некоторые моменты....


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru