摘要:
最近看了一些關于訪問控制和授權的問題,對于許多商業系統中都需要盡量剝離權限控制和系統各個單元之間的關系,使之耦合度降低,提高靈活性。對于RBAC模型應該是一個不錯的考慮。在RBAC模型中,Role Operation Resource構成了訪問控制的三元組。引入Role的目的是為了隔離User與Privilege(Operation+Resource)在商業系統中,User的變化會很頻繁,直接把P... 閱讀全文
posted @ 2004-11-16 23:22
學無止境
閱讀(1542)
評論(1)
推薦(0)
浙公網安備 33010602011771號