RBAC权限模型
RBAC权限模型什么是RBAC权限模型RBAC支持公认的安全原则责任分离(动态责任分离和动态责任分离)什么是RBAC权限模型PBAC是基于角色访问权限的控制。简单来说就是谁(who)能对什么(what)进行什么样的操作。who、what、how构成了访问权限三元组。RBAC支持公认的安全原则PBAC支持最小权限原则、责任分离原则、数据抽象原则。1.最小权限原则指的是被分配角色权限不得高于权限分配的角色。;2.责任分离原则指的是你可以指定责任上两个互相约束的角色来完成敏感性的工作,比如在考试中




