【導(dǎo)讀】訪問(wèn)控制是針對(duì)越權(quán)使用資源的防御措施。基本目標(biāo)是為了限制訪問(wèn)主體(用戶、進(jìn)程、用戶能做什么,也決定代表一定用戶利益的程序能做什么[1]。于角色的訪問(wèn)控制方法。其中,自主式太弱,強(qiáng)制式太強(qiáng),二者工作量大,不便于管。基于角色的訪問(wèn)控制方法是目前公認(rèn)的解決大型企業(yè)的統(tǒng)一資源訪問(wèn)控制的有效方法。顯著的兩大特征是:,降低管理開(kāi)銷;,并對(duì)企業(yè)的變化有很大的伸縮性。a.RBAC0定義了能構(gòu)成一個(gè)RBAC控制系統(tǒng)的最小的元素集合。會(huì)話sessions是用戶與激活的角色。集合之間的映射。RBAC0與傳統(tǒng)訪問(wèn)控制的差別在于增加一層間接性帶來(lái)了靈活性,RBAC1、RBAC2、RBAC3都是先后在RBAC0上的擴(kuò)展。一般繼承關(guān)系僅要求角色繼承關(guān)系是一個(gè)絕對(duì)偏序關(guān)系,允許角色間的多繼承。承關(guān)系則進(jìn)一步要求角色繼承關(guān)系是一個(gè)樹(shù)結(jié)構(gòu)。RBAC2的約束規(guī)定了權(quán)限被賦予角色時(shí),或角色。態(tài)責(zé)任分離和動(dòng)態(tài)責(zé)任分離。于操作,每個(gè)矩陣元素規(guī)定了相應(yīng)的角色,對(duì)應(yīng)于相應(yīng)的目標(biāo)被準(zhǔn)予的訪問(wèn)許可、實(shí)施行為。