分离权限管理与访问控制

权限管理和访问控制常被视为一体,但实际上它们在系统中扮演不同的角色。访问控制是运行时动态过程,主要涉及RBAC中的Session,而权限管理则是静态规则设定。两者在数据访问设计上有所不同,权限控制关注规则的读写,访问控制则强调高性能的读操作。一些研究提出企业访问控制框架,将两者分离,包括企业范围的控制模块、验证机制和信息映射机制。这方面的深入研究可以参考RBAC的XML Schema模型。
摘要由CSDN通过智能技术生成

权限管理与访问控制常常被放在一起讨论,不是吗?我们的软件设计往往一来就是一个系统组成模块图,在那个图里面一个傻傻的方框里面写上“权限控制模块”。但是,我认为我们还是应该认识到在这个“模块”里面两者的不同。

“访问控制”:是一个动态的概念,是发生在运行时的,也即RBAC里面说的Session中。当一个按照定义需进行控制的访问或调用发生时,“访问控制”即发挥作用了。“访问控制”发生的频率非常高;

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值