RBAC


一、 RBAC定义

RBAC(Role-Based Access Control )基于角色的访问控制。

二、 RBAC96模型

1、RBAC模型

JAVA开发工程师面试RBACRBAC96 模型家族,其中包括了 RBAC0~RBAC3 四个概念模型。

2、RBAC0
定义了能构成一个 RBAC 控制系统的最小的元素集合
在 RBAC 之中,包含用户 users(USERS)、角色 roles(ROLES)、目标 objects(OBS)、操作operations(OPS)、许可权 permissions(PRMS)五个基本数据元素,权限被赋予角色,而不是用户,当一个角色被指定给一个用户时,此用户就拥有了该角色所包含的权限。会话 sessions 是用户与**的角色集合之间的映射。RBAC0 与传统访问控制的差别在于增加一层间接性带来了灵活性,RBAC1、 RBAC2、RBAC3 都是先后在 RBAC0 上的扩展。

3、RBAC1
引入角色间的继承关系
角色间的继承关系可分为一般继承关系和受限继承关系。一般继承关系仅要求角色继承 关系是一个绝对偏序关系,允许角色间的多继承。而受限继承关系则进一步要求角色继承关 系是一个树结构

4、RBAC2
该模型中添加了责任分离关系
RBAC2 的约束规定了权限被赋予角色时,或角色被赋予用户时,以及当用户在某一时刻**一个角色时所应遵循的强制性规则。责任分离包括静态责任分离和动态责任分离。约束 与用户-角色-权限关系一起决定了 RBAC2 模型中用户的访问许可

5、RBAC3
RBAC3 包含了 RBAC1 和 RBAC2
既提供了角色间的继承关系,又提供了责任分离关系

相关文章:

  • 2021-06-14
  • 2022-01-11
  • 2021-06-06
  • 2021-06-08
  • 2022-01-23
  • 2022-01-11
  • 2021-11-27
  • 2021-11-17
猜你喜欢
  • 2021-11-17
  • 2021-12-05
  • 2021-08-14
  • 2022-12-23
  • 2021-09-26
  • 2021-11-10
  • 2022-02-25
相关资源
相似解决方案