内容摘要:RBAC即角色访问控制(Role Based Access Control)
RBAC即角色访问控制(RoleBased AccessControl)
RBAC认为权限授权实际上是Who、What、How的问题。在RBAC模型中,who、what、how构成了访问权限三元组,也就是“Who对What(Which)进行How的操作”。
Who:权限的拥用者或主体(如Principal、User、Group、Role、Actor等等)
What:权限针对的对象或资源(Resource、Class)。
How:具体的权限(Privilege,正向授权与负向授权)。
基于角色的访问控制方法(RBAC)的显著的两大特征是:1.由于角色/权限之间的变化比角色/用户关系之间的变化相对要慢得多,减小了授权管理的复杂性,降低管理开销。2.灵活地支持企业的安全策略,并对企业的变化有很大的伸缩性。
责编:豆豆技术应用
点击搜索更多"RBAC"相关信息
正在加载评论...
- JR - 名词解释- RBAC
- 基于RBAC的权限设计
- Java入门——关于角色访问控制(RBAC)
- 正确认识Oracle Peeking绑定变量的控制
- 系统安全从定制IP策略开始
- 路由器频繁启动故障解决
- 用Coreldraw变形工具七步巧绘凤凰
- Photoshop渐变映射调解层运用实例
- Photoshop合成实例:合成水上蝴蝶
- 通过qmailadmin来实现qmail下的域空间设置