GB/T 25062—2010信息安全技術 鑒別與授權 基于角色的訪問控制模型與管理規范 /
對于特定的應用,并非所有的RBAC特征都是必要的。因此,本標準提供了一種通過對功能組件和同一功能組件內的特征進行選擇,以組裝構成所需要的RBAC特征的方法。本標準首先定義了一個RBAC的特征核心集合,任何其他的特征包都必須包含這一核心特征集。在構建RBAC特征包時,角色層次,靜態約束(靜態職責分離),動態約束(動態職責分離)是可選組件。
本文章首發在 網安wangan.com 網站上。