青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

cc

  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
  38 隨筆 :: 14 文章 :: 21 評論 :: 0 Trackbacks
 RBAC模型
       訪問控制是針對越權(quán)使用資源的防御措施。基本目標(biāo)是為了限制訪問主體(用戶、進程、服務(wù)等)對訪問客體(文件、系統(tǒng)等)的訪問權(quán)限,從而使計算機系統(tǒng)在合法范圍內(nèi)使用;決定用戶能做什么,也決定代表一定用戶利益的程序能做什么[1]
        企業(yè)環(huán)境中的訪問控制策略一般有三種:自主型訪問控制方法、強制型訪問控制方法和基于角色的訪問控制方法(RBAC)。其中,自主式太弱,強制式太強,二者工作量大,不便于管理[1]。基于角色的訪問控制方法是目前公認(rèn)的解決大型企業(yè)的統(tǒng)一資源訪問控制的有效方法。其顯著的兩大特征是:1.減小授權(quán)管理的復(fù)雜性,降低管理開銷;2.靈活地支持企業(yè)的安全策略,并對企業(yè)的變化有很大的伸縮性。
       NIST(The National Institute of Standards and Technology,美國國家標(biāo)準(zhǔn)與技術(shù)研究院)標(biāo)準(zhǔn)RBAC模型由4個部件模型組成,這4個部件模型分別是基本模型RBAC0(Core RBAC)、角色分級模型RBAC1(Hierarchal RBAC)、角色限制模型RBAC2(Constraint RBAC)和統(tǒng)一模型RBAC3(Combines RBAC)[1]。RBAC0模型如圖1所示。
         a. RBAC0定義了能構(gòu)成一個RBAC控制系統(tǒng)的最小的元素集合。在RBAC之中,包含用戶users(USERS)、角色roles(ROLES)、目標(biāo)objects(OBS)、操作operations(OPS)、許可權(quán)permissions(PRMS)五個基本數(shù)據(jù)元素,權(quán)限被賦予角色,而不是用戶,當(dāng)一個角色被指定給一個用戶時,此用戶就擁有了該角色所包含的權(quán)限。會話sessions是用戶與激活的角色集合之間的映射。RBAC0與傳統(tǒng)訪問控制的差別在于增加一層間接性帶來了靈活性,RBAC1、RBAC2、RBAC3都是先后在RBAC0上的擴展。
         b. RBAC1引入角色間的繼承關(guān)系,角色間的繼承關(guān)系可分為一般繼承關(guān)系和受限繼承關(guān)系。一般繼承關(guān)系僅要求角色繼承關(guān)系是一個絕對偏序關(guān)系,允許角色間的多繼承。而受限繼承關(guān)系則進一步要求角色繼承關(guān)系是一個樹結(jié)構(gòu)。
        c. RBAC2模型中添加了責(zé)任分離關(guān)系。RBAC2的約束規(guī)定了權(quán)限被賦予角色時,或角色被賦予用戶時,以及當(dāng)用戶在某一時刻激活一個角色時所應(yīng)遵循的強制性規(guī)則。責(zé)任分離包括靜態(tài)責(zé)任分離和動態(tài)責(zé)任分離。約束與用戶-角色-權(quán)限關(guān)系一起決定了RBAC2模型中用戶的訪問許可。
        d. RBAC3包含了RBAC1和RBAC2,既提供了角色間的繼承關(guān)系,又提供了責(zé)任分離關(guān)系。

 2核心對象模型設(shè)計

      根據(jù)RBAC模型的權(quán)限設(shè)計思想,建立權(quán)限管理系統(tǒng)的核心對象模型.對象模型中包含的基本元素主要有:用戶(Users)、用戶組(Group)、角色(Role)、目標(biāo)(Objects)、訪問模式(Access Mode)、操作(Operator)。主要的關(guān)系有:分配角色權(quán)限PA(Permission Assignment)、分配用戶角色UA(Users Assignmen描述如下:

       a .控制對象:是系統(tǒng)所要保護的資源(Resource),可以被訪問的對象。資源的定義需要注意以下兩個問題:
       1.資源具有層次關(guān)系和包含關(guān)系。例如,網(wǎng)頁是資源,網(wǎng)頁上的按鈕、文本框等對象也是資源,是網(wǎng)頁節(jié)點的子節(jié)點,如可以訪問按鈕,則必須能夠訪問頁面。
       2.這里提及的資源概念是指資源的類別(Resource Class),不是某個特定資源的實例(Resource Instance)。資源的類別和資源的實例的區(qū)分,以及資源的粒度的細(xì)分,有利于確定權(quán)限管理系統(tǒng)和應(yīng)用系統(tǒng)之間的管理邊界,權(quán)限管理系統(tǒng)需要對于資源的類別進行權(quán)限管理,而應(yīng)用系統(tǒng)需要對特定資源的實例進行權(quán)限管理。兩者的區(qū)分主要是基于以下兩點考慮:
        一方面,資源實例的權(quán)限常具有資源的相關(guān)性。即根據(jù)資源實例和訪問資源的主體之間的關(guān)聯(lián)關(guān)系,才可能進行資源的實例權(quán)限判斷。 例如,在管理信息系統(tǒng)中,需要按照營業(yè)區(qū)域劃分不同部門的客戶,A區(qū)和B區(qū)都具有修改客戶資料這一受控的資源,這里“客戶檔案資料”是屬于資源的類別的范疇。如果規(guī)定A區(qū)只能修改A區(qū)管理的客戶資料,就必須要區(qū)分出資料的歸屬,這里的資源是屬于資源實例的范疇。客戶檔案(資源)本身應(yīng)該有其使用者的信息(客戶資料可能就含有營業(yè)區(qū)域這一屬性),才能區(qū)分特定資源的實例操作,可以修改屬于自己管轄的信息內(nèi)容。
        另一方面,資源的實例權(quán)限常具有相當(dāng)大的業(yè)務(wù)邏輯相關(guān)性。對不同的業(yè)務(wù)邏輯,常常意味著完全不同的權(quán)限判定原則和策略。
        b.權(quán)限:對受保護的資源操作的訪問許可(Access Permission),是綁定在特定的資源實例上的。對應(yīng)地,訪問策略(Access Strategy)和資源類別相關(guān),不同的資源類別可能采用不同的訪問模式(Access Mode)。例如,頁面具有能打開、不能打開的訪問模式,按鈕具有可用、不可用的訪問模式,文本編輯框具有可編輯、不可編輯的訪問模式。同一資源的訪問策略可能存在排斥和包含關(guān)系。例如,某個數(shù)據(jù)集的可修改訪問模式就包含了可查詢訪問模式。
        c.用戶:是權(quán)限的擁有者或主體。用戶和權(quán)限實現(xiàn)分離,通過授權(quán)管理進行綁定。
        d.用戶組:一組用戶的集合。在業(yè)務(wù)邏輯的判斷中,可以實現(xiàn)基于個人身份或組的身份進行判斷。系統(tǒng)弱化了用戶組的概念,主要實現(xiàn)用戶(個人的身份)的方式。 
        e.角色:權(quán)限分配的單位與載體。角色通過繼承關(guān)系支持分級的權(quán)限實現(xiàn)。例如,科長角色同時具有科長角色、科內(nèi)不同業(yè)務(wù)人員角色。
        f.操作:完成資源的類別和訪問策略之間的綁定。
        g.分配角色權(quán)限PA:實現(xiàn)操作和角色之間的關(guān)聯(lián)關(guān)系映射。
        h.分配用戶角色UA:實現(xiàn)用戶和角色之間的關(guān)聯(lián)關(guān)系映射。

 該對象模型最終將訪問控制模型轉(zhuǎn)化為訪問矩陣形式。訪問矩陣中的行對應(yīng)于用戶,列對應(yīng)于操作,每個矩陣元素規(guī)定了相應(yīng)的角色,對應(yīng)于相應(yīng)的目標(biāo)被準(zhǔn)予的訪問許可、實施行為。按訪問矩陣中的行看,是訪問能力表CL(Access Capabilities)的內(nèi)容;按訪問矩陣中的列看,是訪問控制表ACL(Access Control Lists)的內(nèi)容。
數(shù)據(jù)模型圖如下:

 希望各位多提意見 ,再完善

posted on 2008-08-14 16:45 醒目西西 閱讀(845) 評論(0)  編輯 收藏 引用

只有注冊用戶登錄后才能發(fā)表評論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲精品视频一区| 欧美激情国产日韩| 欧美激情国产日韩精品一区18| 欧美一区二区精美| 亚洲在线视频观看| 欧美诱惑福利视频| 噜噜噜在线观看免费视频日韩| 米奇777在线欧美播放| 亚洲激情在线视频| 亚洲美女一区| 亚洲欧美国产精品专区久久| 欧美一乱一性一交一视频| 久久久久久久久久久一区 | 伊人婷婷欧美激情| 亚洲国产精品久久91精品| 日韩一区二区福利| 性欧美xxxx大乳国产app| 久久久久国产精品www| 精品成人一区二区三区| 99在线精品免费视频九九视| 午夜精品久久久久久久99樱桃| 欧美专区亚洲专区| 欧美精品久久久久a| 国产一区二区三区奇米久涩| 一本色道久久综合狠狠躁篇怎么玩 | 狂野欧美激情性xxxx| 亚洲欧洲一区二区在线观看| 亚洲欧美自拍偷拍| 欧美日韩精品二区第二页| 国产精品自拍一区| 亚洲久久成人| 久久男女视频| 亚洲一级影院| 欧美精品一卡| 亚洲高清免费在线| 久久久国产成人精品| 一区二区动漫| 欧美韩日一区二区三区| 国产综合欧美在线看| 亚洲欧美在线网| 99精品热视频| 欧美日韩国产综合视频在线观看| 影音国产精品| 久久天堂成人| 香蕉乱码成人久久天堂爱免费| 欧美精品日韩三级| 亚洲欧洲在线一区| 欧美大片91| 老鸭窝毛片一区二区三区| 国产日韩精品电影| 欧美一区激情视频在线观看| 亚洲一区二区三区三| 国产精品jvid在线观看蜜臀| 宅男噜噜噜66一区二区| 亚洲精品之草原avav久久| 女女同性女同一区二区三区91| 激情久久久久久久| 久久久国产精品一区二区三区| 亚洲欧美日本日韩| 国产精品一区二区在线| 午夜精品偷拍| 午夜免费在线观看精品视频| 国产欧美三级| 蜜臀99久久精品久久久久久软件| 久久亚洲欧洲| 亚洲国产成人在线视频| 免费成人av资源网| 蜜臀久久99精品久久久画质超高清 | 一区二区三区成人| 亚洲精品国产精品久久清纯直播 | 国产一区二区高清不卡| 久久成年人视频| 欧美一区二区在线视频| 亚洲第一网站免费视频| 亚洲国产福利在线| 欧美日韩中文字幕在线| 欧美一区二区三区在线观看| 久久国产精彩视频| 亚洲精品国产精品国产自| 99视频在线精品国自产拍免费观看 | 欧美日韩视频在线| 亚洲一区二区在线| 午夜一区不卡| 亚洲三级视频在线观看| 一二三区精品| 黄色精品网站| 亚洲久久一区| 好男人免费精品视频| 亚洲欧洲视频| 国产日韩欧美黄色| 亚洲国产日韩欧美在线图片| 国产精品久久久久久久午夜| 免费观看一级特黄欧美大片| 欧美精品国产精品日韩精品| 午夜精品免费视频| 欧美xx视频| 欧美一区二区在线看| 欧美成人tv| 久久精品国内一区二区三区| 欧美承认网站| 久久婷婷麻豆| 欧美私人网站| 亚洲第一综合天堂另类专| 国产精品一区久久久| 亚洲第一精品夜夜躁人人爽| 国产免费成人av| 亚洲精品在线一区二区| 亚洲国产成人91精品| 亚洲尤物在线视频观看| 亚洲人在线视频| 久久精品青青大伊人av| 午夜国产精品视频免费体验区| 免费欧美网站| 久久人人97超碰人人澡爱香蕉| 国产精品video| 亚洲日产国产精品| 亚洲第一页在线| 欧美一区在线视频| 欧美综合国产精品久久丁香| 欧美日韩亚洲激情| 亚洲国产经典视频| 在线观看亚洲一区| 欧美亚洲三区| 先锋影音国产一区| 欧美日韩mv| 亚洲欧洲另类国产综合| 亚洲国产视频直播| 亚洲黄色尤物视频| 国产精品一区二区三区四区| 亚洲激情校园春色| 在线高清一区| 久久久噜噜噜久噜久久| 欧美在线亚洲一区| 国产精品日韩电影| 亚洲一区二区三区在线观看视频 | 欧美中文字幕在线| 国产精品入口麻豆原神| 一级成人国产| 亚洲欧美日韩成人| 国产精品入口66mio| 亚洲免费视频一区二区| 亚洲欧美国产日韩天堂区| 欧美手机在线视频| 亚洲一区二区视频在线| 欧美一级久久久| 国产亚洲精品v| 久久久久久亚洲精品杨幂换脸| 麻豆精品在线视频| 亚洲国产一区二区三区高清| 欧美v日韩v国产v| 亚洲精品国产精品国自产在线| 一区二区三区精品| 国产精品乱看| 久久久久国产精品午夜一区| 亚洲成人在线免费| 欧美成熟视频| 99综合视频| 国产精品毛片高清在线完整版| 亚洲欧美日韩一区二区三区在线| 久久另类ts人妖一区二区| 亚洲国产精品va| 欧美日韩情趣电影| 亚洲色无码播放| 久久亚洲春色中文字幕| 亚洲另类黄色| 国产精品夜夜夜| 久久尤物电影视频在线观看| 999在线观看精品免费不卡网站| 欧美在线免费观看| 亚洲激情视频网| 国产毛片久久| 欧美日韩国产高清| 久久九九国产精品| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 久久久久久亚洲综合影院红桃| 亚洲国产裸拍裸体视频在线观看乱了中文 | 亚洲精品久久久蜜桃| 国产精品美女黄网| 久久夜色撩人精品| 亚洲午夜电影网| 亚洲国产免费| 乱中年女人伦av一区二区| 亚洲一区免费视频| 亚洲高清毛片| 国内精品久久久久久久影视麻豆| 欧美日韩国产一区精品一区| 久久综合精品一区| 性刺激综合网| 亚洲天堂久久| 亚洲精选一区| 亚洲人成网站精品片在线观看| 久久免费偷拍视频| 香蕉成人久久| 亚洲免费一在线| 夜夜嗨一区二区三区| 亚洲国产精品精华液2区45| 国产亚洲精品高潮| 国产麻豆精品视频| 国产精品男人爽免费视频1| 欧美精品一区在线观看|