RBAC权限模型
RBAC一共提供了4套模 型,RBAC0、RBAC1、RBAC2、RBAC3。
- RBAC0是属于基本模型,比传统的数据访问控制增加了灵活性。
- RBAC1引入了角色继承的概念,角色间的关系可以分为一般继承关系和受限继承关系。
- RBAC2添加了责任分离的关系,责任分离包括了静态责任分离和动态责任分离。
- RBAC3是一套统一模型,既提供了角色继承关系,又提供了责任分离关系。
事实上,RBAC认为权限授权实际上是Who、What、How的问题。在RBAC模型中,who、what、how构成了访问权限三元组,也就是"Who对What(Which)进行How的操作"。
1223

被折叠的 条评论
为什么被折叠?



