权限模型

来源:互联网 发布:西南大学网络教育论坛 编辑:程序博客网 时间:2024/04/27 16:32
权限无处不在


人类社会:安全需求
  安全局,权限模型,
  监狱,安全,权限模型,
  总统拥有的权限模型。。。


软件领域:
 Linux权限模型、Window权限模型,Oracle权限模型,Mysql权限模型,应用服务器权限模型,全球眼权限模型、电子商务、稍微复杂一点的系统都需要有一个适合的权限模型


权限模型:存取控制机制 Computer security models | Access control


RBAC:NIST RBAC
  权限管理模型 http://www.cnblogs.com/ttcre2/archive/2008/07/24/1250591.html
  基于角色的访问控制(Role-Based Access Control)作为传统访问控制(自主访问,强制访问)的有前景的代替受到广泛的关注。
  这里指,软件的权限模型,基于RBAC的权限设计模型  
  RBAC 介绍 基于角色的访问控制(Role-Based Access Control,RBAC)
  RBAC 模型作为目前最为广泛接受的权限模型。 http://sprite.javaeye.com/blog/136141

  NIST (The National Institute of Standards and Technology,美国国家标准与技术研究院)标准RBAC模型由4个部件模型组成,

   这4个部件模型分别是基本模型  

      RBAC0(Core RBAC)、

      角色分级模型RBAC1(Hierarchal RBAC)、

      角色限制模型RBAC2(Constraint RBAC)和

      统一模型 RBAC3(Combines RBAC)[1]。

  用户权限管理模型 http://hi.baidu.com/xujie2453/blog/item/67a5f211cac0d00e5baf5349.html
  RBAC百科名片http://baike.baidu.com/view/73432.htm?fr=ala0_1_1

ACL访问控制列表(Access Control List,ACL)
Mandatory access control
自主访问控制(Discretionary Access Control)自主访问控制是一种最为普遍的访问控制手段,用户可以按自己的意愿对系统的参数做适当修改以决定哪些用户可以访问他们的文件,亦即一个用户可以有选择地与其 它用户共享他的文件。用户有自主的决定权。
SSO英文全称Single Sign On,单点登录。:SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。


Category:Computer security models 计算机安全/权限模型http://en.wikipedia.org/wiki/Category:Computer_security_models
原创粉丝点击