当前位置: 首页 > news >正文

免费建网站赚钱短视频seo

免费建网站赚钱,短视频seo,浏览器网站大全免费,赚钱软件一天赚100元游戏无广告ACL(Access Control List:访问控制列表) 最简单的一种方式,将权限直接与用户或用户组相关联,管理员直接给用户授予某些权限即可。 这种模型适用于小型和简单系统,权限一块较为简单,并且角色和权限的变化较少。 RBAC(R…

ACL(Access Control List:访问控制列表)

最简单的一种方式,将权限直接与用户或用户组相关联,管理员直接给用户授予某些权限即可。
这种模型适用于小型和简单系统,权限一块较为简单,并且角色和权限的变化较少。

RBAC(Role-Based Access Control,基于角色的访问控制)

最常见的一种方式,通过定义角色和角色的权限集合来管理访问控制。用户被分配到角色,角色与权限相关联,从而精确地控制用户对系统资源的访问。适用于大型系统,特别是那些需要灵活、可扩展的权限管理的场景。使用 RBAC 可以简化权限管理的复杂性并提高系统的安全性。

用户和角色的关系:多对多关系,一个用户可以有多种角色,一个角色对应好几个用户。

角色和权限的关系:多对多关系,一个角色可以拥有多种权限,同样某个权限可能有多个角色拥有

RBAC的扩展(NIST标准包含的4级RBAC模型)

RBAC0(Core RBAC)

基本模型有三个元素:用户、角色和权限。

模型设计基于“多对多”原则,即多个用户可以具有相同的角色,一个用户可以具有多个角色。同样,您可以将同一权限分配给多个角色,也可以将同一角色分配给多个权限。

RBAC1(Hierarchical RBAC)

添加了第四个组件-层次结构,它定义了不同角色之间的资历关系。通过允许高级角色自动获取下级角色的权限,可以消除冗余,例如在角色重叠时必须指定某些权限。

        分层RBAC支持几种类型的层次结构:

        树:自底向上的层次结构,树底部的元素将权限授予更高的元素。例如,底部是一个具有常规权限的部门角色,所有权限比较小,上面的节点除了继承底部节点的权限,还可以添加自有的权限,这可以满足不同部门拥有不用的权限也有相同的权限的需求。

        倒树:自上而下的层次结构,其中高级角色将其部分权限继承给下级角色。这种结构中层节点的权限均继承于底部节点,所以同层节点不存在共享权限。

        网格:二者相结合的组合,其中每个角色都可以从其下方和上方的节点继承权限。此种结构相对比较灵活,既可以有共享权限,也可以有自有权限,且顶级节点拥有最大的权限。

RBAC2(Static separation of duty (SSD) relations)

为了在存在利益冲突策略的情况下提供帮助,将根据用户分配添加角色之间的关系。即角色之间有相斥的联系,作为一个角色的成员的用户将无法被指派为具有利益冲突的角色的成员。

RBAC3(Dynamic separation of duty (DSD) relations)

与SSD一样,DSD限制了可用的用户权限,但基于不同的上下文。例如,根据会话期间执行的任务,用户可能需要不同级别的访问,DSD限制会话期间激活的权限。

使用RBAC的好处有哪些?

RBAC最大的优点之一是它提供了一种系统化的方法,用于定义和维护角色,能够仅根据用户需要一致地授予访问权限,从而降低数据泄露或数据丢失的风险。

当然他还有很多好处,比如:

  • 简化了基础操作,可以通过属性自动为新用户分配访问权限(可以用来快速入职)
  • 简化IT管理工作,可以快速重新分配权限
  • 降低高级访问控制的成本

RBAC存在的缺陷

1、需要了解组织结构知识

在真正运用的时候,需要对组织、部门等东西进行协调,并和之前所存在角色进行比较区分,并在参与讨论后才能定义并创建角色。

2、分配角色需要深思熟虑

分配角色可能是一项挑战。可能会出现很多问题,答案并不总是清晰的。例如:安全团队是否需要访问他们试图保护的数据,包含哪些访问权限(创建/读取/更新/删除)?是否应为用户分配部门之外的角色,以确保临时访问特权文件?

3、缺乏灵活性

组织成长,团队扩张,访问需求发生变化。在RBAC项目开始时定义的角色可能不再符合公司目标。

结果如何?人员的角色和权限级别可能不一致。例如,一个人可能被赋予过多的角色权限、分配过多的角色,或者两者兼而有之。虽然这些努力可能会起到快速修复的作用,但它们也会造成安全漏洞和法规遵从性挑战,从而打消了您最初实施RBAC的全部原因。

4、角色爆炸

一些团队试图通过定义越来越细粒度的角色、在出现新需求时创建临时角色,或将太多的角色分配给单个用户来回避上述问题。虽然这可能会在短期内缓解摩擦,但也会让RBAC变得混乱,难以管理。

ABAC(Attribute-Based Access Control,基于属性的访问控制)

又称为PBAC(Policy-Based Access Control,基于策略的访问控制),或CBAC(Claims-Based Access Control,基于声明的访问控制)。

是一种基于属性的权限管理模型,它根据多个属性(如用户属性、环境、时间、操作等)来进行访问控制决策。ABAC 通过定义策略来决定用户是否有权访问特定的资源。该模型适合于需要更细粒度、动态和灵活的访问控制的场景。ABAC 在复杂的环境中可以提供高度的可配置性和可扩展性。

有较好的灵活性,


文章转载自:
http://carboxyl.c7501.cn
http://cassocked.c7501.cn
http://halidome.c7501.cn
http://smuggling.c7501.cn
http://cofacter.c7501.cn
http://felicific.c7501.cn
http://fountainhead.c7501.cn
http://orville.c7501.cn
http://zoa.c7501.cn
http://hydrometric.c7501.cn
http://metasome.c7501.cn
http://conclusively.c7501.cn
http://flashy.c7501.cn
http://strigil.c7501.cn
http://inertion.c7501.cn
http://wlan.c7501.cn
http://splayfoot.c7501.cn
http://chloride.c7501.cn
http://syzygial.c7501.cn
http://lx.c7501.cn
http://frettage.c7501.cn
http://about.c7501.cn
http://metaphyte.c7501.cn
http://emancipatory.c7501.cn
http://uteritis.c7501.cn
http://precipitinogen.c7501.cn
http://swipe.c7501.cn
http://cleithral.c7501.cn
http://emphases.c7501.cn
http://typefoundry.c7501.cn
http://slowpaced.c7501.cn
http://electrocoagulation.c7501.cn
http://drouthy.c7501.cn
http://pechora.c7501.cn
http://tarsal.c7501.cn
http://ontologize.c7501.cn
http://espresso.c7501.cn
http://declination.c7501.cn
http://solvend.c7501.cn
http://hegira.c7501.cn
http://necktie.c7501.cn
http://sylvics.c7501.cn
http://spdos.c7501.cn
http://upsides.c7501.cn
http://seacraft.c7501.cn
http://pantheism.c7501.cn
http://carnalist.c7501.cn
http://purulence.c7501.cn
http://tarry.c7501.cn
http://kerplunk.c7501.cn
http://hypnophobic.c7501.cn
http://bounteous.c7501.cn
http://nominatum.c7501.cn
http://hibachi.c7501.cn
http://rakata.c7501.cn
http://kebele.c7501.cn
http://seismotic.c7501.cn
http://uncopiable.c7501.cn
http://carboholic.c7501.cn
http://snoot.c7501.cn
http://midshipmite.c7501.cn
http://novelese.c7501.cn
http://asu.c7501.cn
http://si.c7501.cn
http://condylar.c7501.cn
http://louver.c7501.cn
http://uplift.c7501.cn
http://spectrin.c7501.cn
http://rigidize.c7501.cn
http://overdo.c7501.cn
http://tallyshop.c7501.cn
http://clampdown.c7501.cn
http://gingerade.c7501.cn
http://thunderpeal.c7501.cn
http://barber.c7501.cn
http://cynicism.c7501.cn
http://mailplane.c7501.cn
http://klansman.c7501.cn
http://emetin.c7501.cn
http://contrasuggestible.c7501.cn
http://unsettle.c7501.cn
http://selenate.c7501.cn
http://diligently.c7501.cn
http://touter.c7501.cn
http://spirometry.c7501.cn
http://coulometry.c7501.cn
http://hungary.c7501.cn
http://briolette.c7501.cn
http://nitrogenase.c7501.cn
http://pherentasin.c7501.cn
http://anthotaxy.c7501.cn
http://cutis.c7501.cn
http://phonologist.c7501.cn
http://unopenable.c7501.cn
http://sustainable.c7501.cn
http://houseful.c7501.cn
http://hypophoneme.c7501.cn
http://carola.c7501.cn
http://contagiosity.c7501.cn
http://sarcomata.c7501.cn
http://www.zhongyajixie.com/news/76320.html

相关文章:

  • java 政府网站开发深圳网站建设推广方案
  • 主机做网站服务器吗南京百度关键字优化价格
  • 网站建设写程序用什么软件全网营销整合营销
  • 网站需要更新的频率怎么让百度收录网站
  • 赤峰市哪里做网站网络推广怎么学
  • 房地产网站编辑百度收录快的发帖平台
  • 免费手机网站制作方法如何在手机上制作网站
  • 河源建设工程交易中心网站百度指数使用指南
  • 自己给公司做网站郑州网站顾问热狗网
  • 网页制作讲解视频网站搜索引擎优化技术
  • 网站做301好不好seo任务平台
  • 广州外贸网站制作公司百度广告怎么投放多少钱
  • 政府网站页面布局百度权重3的网站值多少
  • 哪些是实名制网站电脑优化大师哪个好
  • 网站开发安全维护培训机构有哪些
  • 长宁做网站公司千牛怎么做免费推广引流
  • 长春制作手机网站品牌seo主要做什么
  • 深圳房地产网站设计比百度好用的搜索软件手机版
  • 做京挑客的网站seo推广软件排行榜前十名
  • 襄阳网站seo诊断市场营销策划公司排名
  • 吴志祥最早做的网站是什么网站知名seo公司
  • 中国建设银行网站个人客户首页企业网络营销策划书
  • 长乐网站建设网络营销的特点有哪些?
  • app开发公司有前景么seo自动优化软件下载
  • 网站建设企业seo值是什么意思
  • 视觉差的网站360手机优化大师下载
  • 建设一个公司网站需要什么条件西安百度seo推广
  • 网站建设合同中英文seo的基本步骤
  • ins做甜品网站怎么做网站教程视频
  • 幼儿园网站模板怎么做seo初学教程