论文部分内容阅读
1.引言基于角色的访问控制(Role-ased Access Control,下简称RBAC),其核心概念是用户不能对应用对象随意访问.RBAC系统中,用户作为某种角色的成员,其访问权限在管理上与其角色相关.这种思想大大简化了用户授权的管理,为定义和实施系统安全策略提供极大的弹性.用户可根据权力和资格被赋予不同的角色,并且用户角色易于重新分配,无须改变基本访问结构.