9、数据访问控制与加密技术解析

数据访问控制与加密技术解析

1. 访问控制分类

访问控制系统通常可分为三大类:
- 基于角色的访问控制
- 基于属性的访问控制
- 基于策略的访问限制

基于角色的系统被称为粗粒度系统,因为它们将人员分类为“角色”,仅根据这些角色授予或限制访问权限,而忽略其他变量。这可能导致权限范围过宽或过严,无法有效扩展。而细粒度访问控制主要有基于属性和基于目的两种基本技术:
- 基于属性的访问控制 :将单个用户和数据与“属性”关联,然后根据这些关联确定访问权限。这些属性可能包括用户的职位、角色、位置、时间等,数据的类型、创建日期和存储位置等也属于数据属性。
- 基于目的的访问控制 :是最具适应性的授权类型,它通过灵活且不断发展的逻辑联系整合各种角色和功能。由于它利用各种属性来确定是否可以访问数据以及访问的程度,因此被称为细粒度访问控制解决方案。

访问控制类型 特点
基于角色的访问控制 粗粒度,按角色授予或限制权限,忽略其他变量
基于属性的访问控制 细粒度,根据用户和数据的属性确定访问权限
基于目的的访问控制 细粒度,通过逻辑联系整合角色和功能确定访问权限
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值