- 7
- 0
- 约3.83千字
- 约 4页
- 2017-02-17 发布于贵州
- 举报
基于RBAC的限控制理论综述
基于RBAC权限控制的理论综述
摘要:提出了基于RBAC模型的权限管理系统的设计和实现方案。介绍了多层体系结构设计,阐述了基于角色的访问控制RBAC模型的设计思想,并讨论了权限管理系统的核心面向对象设计模型,以及权限访问、权限控制和权限存储机制等关键技术。
关键词:权限管理系统;角色;访问控制;RBAC模型
一、RBAC模型 访问控制是针对越权使用资源的防御措施。基本目标是为了限制访问主体(用户、进程、服务等)对访问客体(文件、系统等)的访问权限,从而使计算机系统在合法范围内使用;决定用户能做什么,也决定代表一定用户利益的程序能做什么。 企业环境中的访问控制策略一般有三种:自主型访问控制方法、强制型访问控制方法和基于角色的访问控制方法(RBAC)。其中,自主式太弱,强 制式太强,二者工作量大,不便于管理。基于角色的访问控制方法是目前公认的解决大型企业的统一资源访问控制的有效方法。其显著的两大特征是: 1.减小授权管理的复杂性,降低管理开销; 2.灵活地支持企业的安全策略,并对企业的变化有很大的伸缩性。 NIST(The National Institute of Standards and Technology,美国国家标准与技术研究院)标准RBAC模型由4个部件模型组成,这4个部件模型分别是基本模型RBAC0(Core RBAC)、角色分级模型RBAC1(Hierarchal
您可能关注的文档
- 基于Androd平台自动化测试.doc
- 基于Androd的校园应用软件开发与实现.doc
- 基于ARM7TMI内核的芯片里多数硬件模块都是可配置的.doc
- 基于ARM的嵌式监控系统设计与实现.doc
- 基于C#的数据编程.docx
- 基于CANopn总线协议的城市地铁数据通信网设计.docx
- 基于CAN总线智能照明控制系统设计.doc
- 基于Civam村社的生态社区思考.doc
- 基于CPLD的SB下载电缆设计.doc
- 基于CPLD的路信号采集器的硬件电路设计.doc
- 2026中国边缘计算节点部署规划与行业应用场景分析报告.docx
- 2026科幻影视IP对变形玩具销量的带动效应分析.docx
- 2026中国虚拟电厂商业模式创新与政策支持研究报告.docx
- 2026摩纳哥奢侈品行业市场供需格局发展分析投资策略规划研究报告.docx
- 2025至2030中国PE保护膜行业市场深度分析及发展趋势与投资报告.docx
- 2026矿业整机制造智能化设备使用寿命模具技术优化研究.docx
- 2026中国监护仪行业政策扶持与产业基金支持分析报告.docx
- 2026中国新材料产业技术创新与应用前景预测研究报告.docx
- 2026中国监护仪行业生物传感器技术应用前景分析报告.docx
- 2026物联网技术产业发展现状研究及竞争格局分析报告.docx
原创力文档

文档评论(0)