<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    術語和定義

    下列術語和定義適用于本標準。

    3.1 組件component

    這里是指四個RBAC特征集之一:核心RBAC﹑層次RBAC﹑靜態職責分離關系﹑動態職責分離關系。

    3.2 對象object

    需要進行訪問控制的系統資源,例如文件﹑打印機﹑終端﹑數據庫記錄等。

    3.3 操作operation

    一個程序的可執行映像,當被調用時為用戶執行某些功能。

    3.4 權限permission

    對受RBAC保護的一個或多個對象執行某個操作的許可。

    3.5 角色role

    組織語境中的一個工作職能,被授予角色的用戶將具有相應的權威和責任。

    3.6 用戶user

    人、機器﹑網絡﹑自主智能代理等,進行資源或服務訪問的實施主體。

    3.7 會話 session

    從用戶到其激活的角色集合的一個映射。

    3.8 職責分離 separation of duty

    限制用戶獲得存在利益沖突的權限集的約束,例如用戶不能同時獲得會計和審計的權限。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类