性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 基于角色的訪問控制模型

基于角色的訪問控制模型

2018-03-21 22:30:24 | 來源:中培企業(yè)IT培訓網(wǎng)

2.4.4  基于角色的訪問控制模型

隨著計算機的廣泛應(yīng)用,特別是計算機在商業(yè)和民用領(lǐng)域的應(yīng)用,安全需求變得越來越多樣化,自主訪問控制和強制訪問控制難以適應(yīng),基于角色的訪問控制成為安全領(lǐng)域的一個研究熱點。

在一個基于角色的訪問控制(Role-based Access Control,RBAC)中,根據(jù)公司或組織的業(yè)務(wù)要求或管理要求,在系統(tǒng)內(nèi)設(shè)置了若干個“角色”。所謂角色,用一般業(yè)務(wù)系統(tǒng)中的術(shù)語來說,實際上就是業(yè)務(wù)系統(tǒng)中的崗位、職位或者分工。例如,在一個公司內(nèi),財會主管、會計、出納、核算員等每一種崗位都可以設(shè)置多個職員具體從事該崗位的工作,因此它們都可以視作為角色。管理員負責掌管對系統(tǒng)和數(shù)據(jù)的訪問權(quán)限,將這些權(quán)限(不同類別和級別的)分別賦予承擔不同工作職責的用戶,并隨時根據(jù)業(yè)務(wù)的要求或變化對角色的存取權(quán)限進行調(diào)整,包括對可傳遞性的限制。

在基于角色的訪問控制中,要求明確區(qū)分權(quán)限( Authority)和職責(Responsibility)。 例如,在有數(shù)個保密級別的系統(tǒng)內(nèi),訪問權(quán)限為0級的某個官員,并不能訪問所有保密級別為0的資源,0級是他的權(quán)限,而并不是其職責。再如,一個用戶或操作員可能有權(quán)訪問資源的某個集合,但是不能涉及有關(guān)授權(quán)分配等工作;而一位主管安全的負責人可以修改訪問權(quán)限,可以分配授權(quán)給各個操作員,但是不能同時具備訪問/存取任何數(shù)據(jù)資源的權(quán)限。


標簽: 訪問控制模型
主站蜘蛛池模板: 人人超操 | 欧美在线一二三 | 久产久精国九品网页版 | 国产精品手机在线观看 | 成人在线播放网址 | 好姐妹2019免费观看韩剧 | 成人一区久久 | a级特级毛片 | 一区二区在线视频 | ◇亚洲毛片在线手机看网站 | 中文久草| 日本a视频在线播放 | 特一级大片 | 深爱综合网 | 欧美伦理第一页 | 亚洲AV综合A∨一区二区 | 国产在线视频欧美一区二区三区 | 亚洲视频中文播放无线播放专区播放 | 国产大片毛片 | 轻轻色在线观看 | 天天躁天天狠天天透 | av蜜桃臀大胸xxoo | 久草av在线播放 | 精品国产区一区二区三区在线观看 | 性生交大片免费全毛片 | 国产在线观看免费视频在线 | 国产亚洲毛片在线 | 亚洲免费观看网站 | 中国人妻被两个老外三p | 国产九九视频一区二区三区 | 一大道一二三区不卡 | 男人J放进女人P全黄在线 | 香蕉av电影| 日韩少妇人妻VS中文字幕 | 99久久九九 | 亚洲揄拍窥拍久久国产自揄拍 | 黄色免费av | 亚洲一区二区在线免费观看 | 亚洲精品高清国产一线久久 | 久久婷婷五月综合色和啪 | 最新中文字幕第一页视频 |