转载RBAC,写的蛮详细的

基于RBAC模型的通用权限管理系统的设计(数据模型)的扩展 1 RBAC模型        访问控制是针对越权使用资源的防御措施。基本目标是为了限制访问主体(用户、进程、服务等)对访问客体(文件、系统等)的访问权限,从而使计算机系统在合法范围内使用;决定用户能做什么,也决定代表一定用户利益的程序能做什么[1] 。        企业环境中的访问控制策略一般有三种:自主型访问控制方法、强制型访问控制
相关文章
相关标签/搜索