基于角色的访问控制方法的特点 ·由于基于角色的访问控制不需要对用户一个一个的进行授权,而是通过对某个角色授权,来实现对一组用户的授权,因此简化了系统的授权机制。 ·可以很好的描述角色层次关系,能够很自然地反映组织内部人员之间的职权、责任关系。 ·利用基于角色的访问控制可以实现最小特权原则。 ·RBAC机制可被系统管理员用于执行职责分离的策略。 ·基于角色的访问控制可以灵活地支持企业的安全策略,并对企业的变化有很大的伸缩性。