RBAC模型框架演示文稿.pptVIP

  • 85
  • 0
  • 约2.06千字
  • 约 8页
  • 2018-11-30 发布于江苏
  • 举报
RBAC模型框架演示文稿

5.3 RBAC 模型框架 RBAC 模型框架 RBAC是基于角色的访问控制(Role Based Access Control)的英文缩写。 RBAC的基本思想是:将访问权限分配给角色;通过赋予用户不同的角色,授予用户角色所拥有的访问权限。 RBAC可以看做是访问控制模型和安全策略实现的一种框架,通过在用户(主体)和操作(权限)之间的加入角色的的概念是的访问控制模型的实现得到简化,结合等级和约束来描述各种安全策略。 RBAC的基本概念:为用户分配角色,为角色配置权限,用户通过其所担任的角色获得相关的访问权限。 RBAC遵循的三个基本原则:最小特权、责任分离、数据抽象 最小特权:引入会话的概念。一个会话中只赋予用户要完成任务所必需的角色,这就保证了分配给用户的特权不超过用户完成其工作所必需的权限。 责任分离:用户不能同时拥有互斥的角色,避免产生安全的漏洞,例如一个职员同时得到采购员和出纳两个角色,就可能产生欺骗行为。 数据抽象:除了操作系统中提供的读、写以及执行权限之外,RBAC中可以根据实际应用的需要定义抽象的访问权限,如账号的借款和贷款。 角色层次 在核心RBAC的基础上可以为角色引入层次(Role Hierarchy,RH)的概念,对应的模型称为层次RBAC。按照层次的不同限制,分为通用(General)层次RBAC和受限(Limited)层次RBAC。RH被认为是R

文档评论(0)

1亿VIP精品文档

相关文档