easyui —权限(RBAC)

本文介绍了RBAC(Role-Based Access Control)模型,包括用户、角色和权限的关系,以及RBAC在访问控制策略中的应用。讨论了自由型、强制性、基于角色的访问控制等不同类型的访问控制策略,重点阐述了RBAC如何通过用户-角色-权限的映射实现灵活的权限管理。并提供了一个大学组织中的RBAC实例。
摘要由CSDN通过智能技术生成

目录

一.权限(RBAC)

二.权限系统


 

一.权限(RBAC)


RBAC模型(Role-Based Access Control:基于角色的访问控制)

RBAC的组成:用户、角色和权限。

User(用户):每个用户都有唯一的UID识别,并被授予不同的角色
Role(角色):不同角色具有不同的权限
Permission(权限):访问权限
用户-角色映射:用户和角色之间的映射关系
角色-权限映射:角色和权限之间的映射

 

二.权限系统

**访问控制策略**


访问控制策略一般有以下几种方式:
(1)自由型访问控制:用户|对象来决定访问权限。信息的所有者来设定谁有权限来访问信息以及操作类型(读,写,执行...)是一种基于身份的访问控制。例如UNIX权限管理。

(2)强制性访问控制:系统来决定访问权限。安全属性是强制型的规定,它由安全管理员或操作系统根据限定的规则确定的,是一种规则的访问控制

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值