青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

cc

  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理 ::
  38 隨筆 :: 14 文章 :: 21 評論 :: 0 Trackbacks
 RBAC模型
       訪問控制是針對越權使用資源的防御措施?;灸繕耸菫榱讼拗圃L問主體(用戶、進程、服務等)對訪問客體(文件、系統等)的訪問權限,從而使計算機系統在合法范圍內使用;決定用戶能做什么,也決定代表一定用戶利益的程序能做什么[1]
        企業環境中的訪問控制策略一般有三種:自主型訪問控制方法、強制型訪問控制方法和基于角色的訪問控制方法(RBAC)。其中,自主式太弱,強制式太強,二者工作量大,不便于管理[1]?;诮巧脑L問控制方法是目前公認的解決大型企業的統一資源訪問控制的有效方法。其顯著的兩大特征是:1.減小授權管理的復雜性,降低管理開銷;2.靈活地支持企業的安全策略,并對企業的變化有很大的伸縮性。
       NIST(The National Institute of Standards and Technology,美國國家標準與技術研究院)標準RBAC模型由4個部件模型組成,這4個部件模型分別是基本模型RBAC0(Core RBAC)、角色分級模型RBAC1(Hierarchal RBAC)、角色限制模型RBAC2(Constraint RBAC)和統一模型RBAC3(Combines RBAC)[1]。RBAC0模型如圖1所示。
         a. RBAC0定義了能構成一個RBAC控制系統的最小的元素集合。在RBAC之中,包含用戶users(USERS)、角色roles(ROLES)、目標objects(OBS)、操作operations(OPS)、許可權permissions(PRMS)五個基本數據元素,權限被賦予角色,而不是用戶,當一個角色被指定給一個用戶時,此用戶就擁有了該角色所包含的權限。會話sessions是用戶與激活的角色集合之間的映射。RBAC0與傳統訪問控制的差別在于增加一層間接性帶來了靈活性,RBAC1、RBAC2、RBAC3都是先后在RBAC0上的擴展。
         b. RBAC1引入角色間的繼承關系,角色間的繼承關系可分為一般繼承關系和受限繼承關系。一般繼承關系僅要求角色繼承關系是一個絕對偏序關系,允許角色間的多繼承。而受限繼承關系則進一步要求角色繼承關系是一個樹結構。
        c. RBAC2模型中添加了責任分離關系。RBAC2的約束規定了權限被賦予角色時,或角色被賦予用戶時,以及當用戶在某一時刻激活一個角色時所應遵循的強制性規則。責任分離包括靜態責任分離和動態責任分離。約束與用戶-角色-權限關系一起決定了RBAC2模型中用戶的訪問許可。
        d. RBAC3包含了RBAC1和RBAC2,既提供了角色間的繼承關系,又提供了責任分離關系。

 2核心對象模型設計

      根據RBAC模型的權限設計思想,建立權限管理系統的核心對象模型.對象模型中包含的基本元素主要有:用戶(Users)、用戶組(Group)、角色(Role)、目標(Objects)、訪問模式(Access Mode)、操作(Operator)。主要的關系有:分配角色權限PA(Permission Assignment)、分配用戶角色UA(Users Assignmen描述如下:

       a .控制對象:是系統所要保護的資源(Resource),可以被訪問的對象。資源的定義需要注意以下兩個問題:
       1.資源具有層次關系和包含關系。例如,網頁是資源,網頁上的按鈕、文本框等對象也是資源,是網頁節點的子節點,如可以訪問按鈕,則必須能夠訪問頁面。
       2.這里提及的資源概念是指資源的類別(Resource Class),不是某個特定資源的實例(Resource Instance)。資源的類別和資源的實例的區分,以及資源的粒度的細分,有利于確定權限管理系統和應用系統之間的管理邊界,權限管理系統需要對于資源的類別進行權限管理,而應用系統需要對特定資源的實例進行權限管理。兩者的區分主要是基于以下兩點考慮:
        一方面,資源實例的權限常具有資源的相關性。即根據資源實例和訪問資源的主體之間的關聯關系,才可能進行資源的實例權限判斷。 例如,在管理信息系統中,需要按照營業區域劃分不同部門的客戶,A區和B區都具有修改客戶資料這一受控的資源,這里“客戶檔案資料”是屬于資源的類別的范疇。如果規定A區只能修改A區管理的客戶資料,就必須要區分出資料的歸屬,這里的資源是屬于資源實例的范疇。客戶檔案(資源)本身應該有其使用者的信息(客戶資料可能就含有營業區域這一屬性),才能區分特定資源的實例操作,可以修改屬于自己管轄的信息內容。
        另一方面,資源的實例權限常具有相當大的業務邏輯相關性。對不同的業務邏輯,常常意味著完全不同的權限判定原則和策略。
        b.權限:對受保護的資源操作的訪問許可(Access Permission),是綁定在特定的資源實例上的。對應地,訪問策略(Access Strategy)和資源類別相關,不同的資源類別可能采用不同的訪問模式(Access Mode)。例如,頁面具有能打開、不能打開的訪問模式,按鈕具有可用、不可用的訪問模式,文本編輯框具有可編輯、不可編輯的訪問模式。同一資源的訪問策略可能存在排斥和包含關系。例如,某個數據集的可修改訪問模式就包含了可查詢訪問模式。
        c.用戶:是權限的擁有者或主體。用戶和權限實現分離,通過授權管理進行綁定。
        d.用戶組:一組用戶的集合。在業務邏輯的判斷中,可以實現基于個人身份或組的身份進行判斷。系統弱化了用戶組的概念,主要實現用戶(個人的身份)的方式。 
        e.角色:權限分配的單位與載體。角色通過繼承關系支持分級的權限實現。例如,科長角色同時具有科長角色、科內不同業務人員角色。
        f.操作:完成資源的類別和訪問策略之間的綁定。
        g.分配角色權限PA:實現操作和角色之間的關聯關系映射。
        h.分配用戶角色UA:實現用戶和角色之間的關聯關系映射。

 該對象模型最終將訪問控制模型轉化為訪問矩陣形式。訪問矩陣中的行對應于用戶,列對應于操作,每個矩陣元素規定了相應的角色,對應于相應的目標被準予的訪問許可、實施行為。按訪問矩陣中的行看,是訪問能力表CL(Access Capabilities)的內容;按訪問矩陣中的列看,是訪問控制表ACL(Access Control Lists)的內容。
數據模型圖如下:

 希望各位多提意見 ,再完善

posted on 2008-08-14 16:45 醒目西西 閱讀(845) 評論(0)  編輯 收藏 引用
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            日韩视频在线观看| 亚洲一区二区三区中文字幕| 国产精品丝袜久久久久久app| 欧美有码视频| 中日韩在线视频| 亚洲国产精品久久久久婷婷884| 国产一区二区三区久久悠悠色av | 欧美成在线观看| 欧美国产极速在线| 欧美日本不卡| 国产精品久久久久久久久久ktv| 欧美午夜精彩| 国产亚洲二区| 亚洲人成亚洲人成在线观看图片| 日韩一级不卡| 欧美一区二区在线免费播放| 狂野欧美激情性xxxx| 亚洲激精日韩激精欧美精品| 亚洲电影有码| 午夜天堂精品久久久久 | 日韩视频在线一区二区三区| 91久久久亚洲精品| 亚洲欧美区自拍先锋| 久久久久久久久久久久久女国产乱| 久久综合给合| 欧美午夜寂寞影院| 亚洲黄色三级| 久久精品欧美| 亚洲精品一级| 久久久伊人欧美| 国产精品日韩精品欧美在线| 亚洲人精品午夜| 久久五月天婷婷| 亚洲专区免费| 欧美性大战久久久久| 亚洲欧洲一区二区天堂久久| 久久高清一区| 99国产精品久久久久老师| 久久精品国产一区二区三区| 欧美性猛交xxxx免费看久久久 | 欧美在线日韩在线| 欧美精品福利| 在线观看欧美日韩国产| 亚洲欧美视频| 亚洲精华国产欧美| 麻豆国产精品777777在线| 亚洲精品久久久蜜桃| 伊人激情综合| 红杏aⅴ成人免费视频| 国产精品99久久久久久人| 鲁鲁狠狠狠7777一区二区| 亚洲视屏在线播放| 欧美三区不卡| 亚洲精品偷拍| 亚洲国产精品女人久久久| 久久成人资源| 国产一区成人| 久久嫩草精品久久久久| 亚洲在线观看| 国产麻豆视频精品| 欧美一二三视频| 亚洲欧美日韩在线一区| 国产视频在线观看一区二区三区| 亚洲午夜精品视频| 中文欧美字幕免费| 国产精品九色蝌蚪自拍| 亚洲欧美日本日韩| 亚洲视频一二| 国产情侣久久| 久久久国产视频91| 久久亚洲精选| 日韩亚洲欧美在线观看| 夜夜爽av福利精品导航| 国产精品欧美经典| 久久亚洲春色中文字幕| 免费影视亚洲| 亚洲香蕉伊综合在人在线视看| 在线视频日韩| 黄色影院成人| 欧美色视频在线| 麻豆精品视频在线观看视频| 在线观看一区| 亚洲精品在线视频观看| 国产精品久久久久9999| 久久福利影视| 欧美电影在线观看| 香蕉久久久久久久av网站| 久久精精品视频| 亚洲精品免费在线| 亚洲网站啪啪| 亚洲第一色在线| 一区二区91| 韩国一区二区三区在线观看| 欧美国产视频在线观看| 欧美日韩无遮挡| 久久久久国产精品午夜一区| 免费高清在线视频一区·| 中文亚洲字幕| 久久精品日韩欧美| 一区二区三区欧美日韩| 久久国内精品自在自线400部| 亚洲黄一区二区三区| 亚洲在线中文字幕| 99www免费人成精品| 久久精品国产免费观看| 制服诱惑一区二区| 久久久另类综合| 香蕉久久夜色精品国产使用方法| 一区二区三区回区在观看免费视频| 午夜视频在线观看一区二区三区| 欧美在线影院在线视频| 一本不卡影院| 免费久久精品视频| 亚洲精品一区二区在线观看| 亚洲欧美日韩在线不卡| 99re66热这里只有精品3直播| 亚洲欧美清纯在线制服| 在线亚洲+欧美+日本专区| 久久免费视频观看| 久久精品夜色噜噜亚洲aⅴ| 欧美日本在线播放| 欧美韩日一区二区三区| 国产综合18久久久久久| 亚洲一级黄色av| 一区二区三区视频在线观看| 久久久久久综合网天天| 亚洲欧美日韩视频二区| 欧美人与性动交α欧美精品济南到| 免费看亚洲片| 狠狠色噜噜狠狠狠狠色吗综合| 亚洲专区在线| 亚洲欧美电影在线观看| 欧美精品乱码久久久久久按摩| 老司机aⅴ在线精品导航| 国产欧美一区二区三区另类精品 | 亚洲视频一区二区| 欧美国产日韩视频| 欧美国产精品劲爆| 亚洲人www| 欧美大片国产精品| 亚洲精品一区在线观看香蕉| 亚洲日本中文字幕区 | 国产原创一区二区| 欧美伊人久久大香线蕉综合69| 小嫩嫩精品导航| 欧美成人视屏| 亚洲黄色三级| 99视频在线精品国自产拍免费观看 | 欧美日韩午夜剧场| 日韩视频中文字幕| 亚洲视频 欧洲视频| 国产精品久久久久久久久动漫| 亚洲午夜视频在线观看| 欧美一区二区播放| 国产综合视频在线观看| 久久久成人精品| 亚洲第一天堂无码专区| 亚洲日本激情| 欧美日韩中文精品| 欧美一区二区| 亚洲第一区在线观看| 亚洲一区999| 国产亚洲制服色| 男女激情视频一区| 亚洲深爱激情| 老司机67194精品线观看| 99re6这里只有精品| 亚洲专区在线视频| 国产美女高潮久久白浆| 亚洲欧美精品| 欧美1区2区3区| 亚洲一区二区三区高清 | 亚洲国产日韩综合一区| 欧美日在线观看| 久久福利电影| 亚洲伦理自拍| 久久综合一区二区| 中文av一区二区| 在线播放日韩欧美| 欧美午夜不卡视频| 玖玖玖国产精品| 亚洲一区在线直播| 欧美激情影院| 久久九九免费| av成人天堂| 精东粉嫩av免费一区二区三区| 欧美国产日韩一二三区| 性刺激综合网| 亚洲美女淫视频| 乱码第一页成人| 亚洲欧美综合v| 日韩亚洲欧美在线观看| 亚洲高清在线观看| 国产精品伊人日日| 欧美日韩精品一本二本三本| 久久躁日日躁aaaaxxxx| 欧美伊久线香蕉线新在线| 国产精品99久久99久久久二8| 欧美成人免费va影院高清| 久久国产成人|