简述什么是基于角色的访问控制rbac

简述什么是基于角色的访问控制rbac
最新回答
你会腻我何必

2023-04-22 05:25:09

具体内容如下:

1、基于角色的权限访问控制作为传统访问控制是有前景的受到广泛的关注,在RBAC中,权限与角色相关联,用户通过成为适当角色的成员而得到这些角色的权限,极大地简化了权限的管理。

2、在组织中角色是为了完成各种工作而创造,用户则依据它的责任和资格来被指派相应的角色,用户可以很容易地从一个角色被指派到另一个角色,角色可依新的需求和系统的合并而赋予新的权限,而权限也可根据需要而从某角色中回收,角色与角色的关系可以建立起来以囊括更广泛的客观情况。

3、RBAC支持三个著名的安全原则,分别为最小权限原则、责任分离原则和数据抽象原则。