轉載RBAC,寫的蠻詳細的

基於RBAC模型的通用權限管理系統的設計(數據模型)的擴展 1 RBAC模型        訪問控制是針對越權使用資源的防禦措施。基本目標是爲了限制訪問主體(用戶、進程、服務等)對訪問客體(文件、系統等)的訪問權限,從而使計算機系統在合法範圍內使用;決定用戶能做什麼,也決定代表一定用戶利益的程序能做什麼[1] 。        企業環境中的訪問控制策略一般有三種:自主型訪問控制方法、強制型訪問控制
相關文章
相關標籤/搜索