- 3
- 0
- 约1.82千字
- 约 2页
- 2017-07-09 发布于浙江
- 举报
如何通过RBAC来实现自主访问控制?
自主访问控制指对某个客体具有拥有权(或控制权)的主体能够将对该客体的一种访问权或多种访问权自主地授予其它主体,并在随后的任何时刻将这些权限回收。在这种访问控制方式下,用户和权限是直接联系在一起的。
通过角色在用户和权限之间的联系,可适当配置RBAC即可实现传统的自主访问控制。具体做法是:
(Oj∈O,置一个角色ROj,具有权限{r,w,a,d,e,own,c}。只有ROj有own权限。
若主体Si对客体Oj具有拥有权,在RBAC中,将(Si,ROj)加入 UA
同时将( r,ROj),(w,ROj),(a,ROj),(d,ROj),(e,ROj),(own,ROj),(c,ROj)也加入PA
客体Oj的拥有者Si可用
Can_assign(ROj,y,{ Oj, Oj, OjOjd,Oje, Ojc})
(其中Ojr, Oj, OjOjd,Oje, Ojc为常规角色,分别具有对Oj的r,w,a,d,e,c权限)
将r,w,a,d,e,c权限授给某些用户;当需要收回相应的权限时使用
can_revoke(OjA,y,{ Ojr, Oj, OjOjd,Oje,Ojrc, Oj, OjOjdc,Ojec })就可以了。
若主体Si对客体Oj无拥有权,则在RBAC中Si就不是ROj的成员,当然对Oj无own权。
容易看出,这样具体配置以后,就得到
您可能关注的文档
- 配网一次和二次设备操作.ppt
- 配网自动化终端运维作业指导书宣贯.ppt
- 批判的地区主义批判及其他_关于建筑地区性研究的几点再思考.pdf
- 破解跨境电子商务物流难的新思路-第四方物流-赵广华.pdf
- 企业文化诵读.ppt
- 起重机能耗检测无线传感网实时传输.ppt
- 起重机能耗检测无线传感网实时传输技术研究.doc
- 前景无限的海洋能源.pdf
- 普通电子式电能表到货验收作业指导书Q-CSG414035-2014.ppt
- 浅论船舶绿色制造技术_毛教康.pdf
- 中国国家标准 GB/Z 18975.11-2026工业自动化系统与集成 流程工厂(包括石油和天然气生产设施)生命周期数据集成 第11部分: 基于RDFS方法论的参考数据工业简化用法.pdf
- GB 51251-2017 建筑防烟排烟系统技术标准 正式版加条文.pdf
- 《建筑防烟排烟系统技术标准》GB51251-2017(170822报批稿)规范.pdf
- 2025年人形机器人市场研究报告.docx
- 2025年人形机器人市场研究报告.pdf
- 从对话到执行:OpenClaw企业级智能体应用手册.pdf
- 《商业模式创新》.pdf
- Openclaw龙虾全维度安全实战指南.pdf
- 2025年IT行业项目管理调查报告.pdf
- 2025年宠物洗护市场复盘总结及新品趋势.pdf
原创力文档

文档评论(0)