登录   |   注册
    准考证打印   论文投票   报考指南   论文辅导   软考培训   郑重申明  
您现在的位置:  首页 > 软考学苑 > 信息安全工程师 > 信安上午综合知识 > 信安考点梳理 >> 正文
正文
信息安全技术知识:RBAC的基本模型
来源: 作者: 时间;2018-02-01 16:54:23 点击数: 尚大软考交流群:376154208
信息安全技术知识:RBAC的基本模型
图 RBAC模型
RBAC的关注点在于角色与用户及权限之间的关系。关系的左右两边都是Many-to-Many关系,就是user可以有多
<尚大教育,教育至上,人才为大:sdedu.cc>

信息安全技术知识:RBAC的基本模型 

                   图  RBAC模型
    RBAC的关注点在于角色与用户及权限之间的关系。关系的左右两边都是Many-to-Many关系,就是user可以有多个role,role可以包括多个user。 
    例如在一个学校管理系统中,可以定义校长、院长、系统管理员、学生、老师、处长、会计、出纳员等角色。其中,担任系统管理员的用户具有维护系统文件的责任和权限,而不管这个用户具体是谁。系统管理员也可能是由某个老师兼任,这样他就具有两种角色。但是出于责任分离,需要对一些权利集中的角色组合进行限制,比如规定会计和出纳员不能由同一个用户担任。
    ·可设计如下的访问策略:
    (1)允许系统管理员查询系统信息和开关系统,但不允许读或修改学生的信息;
    (2)允许一个学生查询自己的信息,但不能查询其它任何信息或修改任何信息;
    (3)允许老师查询所有学生的信息,但只能在规定的时间和范围内的修改学生信息;

<尚大教育,教育至上,人才为大:sdedu.cc>
 
   各省软考办 
 
来顶一下
返回首页
返回首页
上一篇:信息安全工程师教程:数据库的安全配置-部署SQL 注入检测、防御模块
下一篇:信息安全工程师教程:数据库的安全配置-MySQL 日志
 相关文章
 
 
跟贴共
笔 名 :   验证码:
网友评论仅供其表达个人看法,并不表明尚大教育同意其观点或证实其描述
距离2023年05月27-28日软考考试还有
尚大软考交流群:376154208
软考各地考务机构
历年真题汇总




各省市软考报名简章