程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> JAVA編程 >> 關於JAVA >> JR - 名詞解釋- RBAC

JR - 名詞解釋- RBAC

編輯:關於JAVA

RBAC即角色訪問控制(RoleBased AccessControl)

RBAC認為權限授權實際上是Who、What、How的問題。在RBAC模型中,who、what、how構成了訪問權限三元組,也就是“Who對What(Which)進行How的操作”。

Who:權限的擁用者或主體(如Principal、User、Group、Role、Actor等等)

What:權限針對的對象或資源(Resource、Class)。

How:具體的權限(Privilege,正向授權與負向授權)。

基於角色的訪問控制方法(RBAC)的顯著的兩大特征是:

1.由於角色/權限之間的變化比角色/用戶關系之間的變化相對要慢得多,減小了授權管理的復雜性,降低管理開銷。

2.靈活地支持企業的安全策略,並對企業的變化有很大的伸縮性。

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved