ABAC基於屬性的訪問控制

一、簡單介紹     常用的基於角色的訪問控制,最近研究關於基於屬性的訪問控制,感覺這個東西確實是個好東西,把自己的研究內容拿出來跟大家分享下。先簡單瞭解下    用戶在攜帶自身的屬性值包括主題屬性,資源屬性,環境屬性,然後向資源發送請求,授權引擎 會根據subject所攜帶的屬性進行判斷,然後會給出拒絕或者同意的結果給用戶,然後就可以訪問資源。   二、詳細步驟  ABAC授權的步驟 •1、用戶
相關文章
相關標籤/搜索