回答1:
访问控制是指对用户合法使用资源的认证和控制。目前,对信息系统的访问控制主要采用其干角色的访问控制(RBAC)机制及其扩展模型。RBAC机制主要由Sandhu于1996 年提出的基本模型RBAC96构成,其认证过程为:一个用户先由系统分配一个角色, 如管理员、普通用户等;登录系统后,根据对用户角色所设置的访问策略实现对资源的访问。显然,同样的角色可以访问同样的资源。RBAC机制是一种基于 互联网的办公自动化(OA)系统、银行系统、网上商店系统等的访问控制方法,是基于用户的。讯维
回答1:
访问控制是指对用户合法使用资源的认证和控制。目前,对信息系统的访问控制主要采用其干角色的访问控制(RBAC)机制及其扩展模型。RBAC机制主要由Sandhu于1996 年提出的基本模型RBAC96构成,其认证过程为:一个用户先由系统分配一个角色, 如管理员、普通用户等;登录系统后,根据对用户角色所设置的访问策略实现对资源的访问。显然,同样的角色可以访问同样的资源。RBAC机制是一种基于 互联网的办公自动化(OA)系统、银行系统、网上商店系统等的访问控制方法,是基于用户的。讯维