标准解读

《GB/T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范》是中国国家标准之一,主要定义了基于角色的访问控制(Role-Based Access Control, RBAC)模型及其管理要求。该标准适用于需要实施RBAC的信息系统的设计、开发和维护过程中,为确保信息系统的安全性提供了指导。

根据此标准,RBAC模型通过将权限分配给角色而非直接给用户来简化权限管理过程。一个用户可以拥有多个角色,每个角色被赋予执行特定操作的权利。这种方式使得当组织结构或业务流程发生变化时,管理员只需调整角色定义或用户的角色分配即可快速适应变化,而不需要对每个用户的权限进行逐一修改。

标准中详细描述了RBAC的基本概念,包括但不限于:用户(User)、角色(Role)、会话(Session)、权限(Permission)等关键术语;同时提出了RBAC的核心规则,如最小特权原则、责任分离原则等,旨在保证只有经过适当授权的人才能访问相应的资源,并且任何敏感操作都应该至少由两个不同角色完成以增加安全性。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2010-09-02 颁布
  • 2011-02-01 实施
©正版授权
GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第1页
GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第2页
GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第3页
GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第4页
GB/T 25062-2010信息安全技术鉴别与授权基于角色的访问控制模型与管理规范_第5页
免费预览已结束,剩余31页可下载查看

下载本文档

免费下载试读页

文档简介

!"#!"!#$#

$%#

中华人民共和国国家标准

%&!'&"#'&"&#(#

信息安全技术!鉴别与授权

基于角色的访问控制模型与管理规范

!()*+,-./*(0123+/.4.125(*6*74"83.51(./2-./*(-(9-3.5*+/:-./*("

;*61<=-019-221002*(.+*6,*916-(9,-(-71,1(.0>12/)/2-./*(

&#(#<#)<#&发布&#((<#&<#(实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

!"!#!"#$!"!#%#

目!!次

前言…………………………!

引言…………………………"

!!范围………………………!

"!规范性引用文件…………………………!

#!术语和定义………………!

$!缩略语……………………"

%!一致性……………………"

&!'()*参考模型…………………………"

&+!!概述……………………"

&+"!核心'()*……………#

&+#!层次'()*……………$

&+$!带约束的'()*………………………%

,!'()*系统和管理功能规范……………&

,+!!概述……………………&

,+"!核心'()*……………,

,+#!层次'()*…………………………!!

,+$!静态职责分离关系……………………!$

,+%!动态职责分离…………………………!-

附录)!资料性附录"!功能规范概述……………………"#

)+!!概述…………………"#

)+"!核心'()*的功能规范……………"#

)+#!层次'()*功能规范………………"$

)+$!静态职责分离关系功能规范………………………"$

)+%!动态职责分离关系功能规范………………………"%

)+&!功能规范包…………………………"&

附录(!资料性附录"!组件原理…………",

(+!!概述…………………",

(+"!核心'()*…………………………",

(+#!层次'()*…………………………",

(+$!静态职责分离关系…………………",

(+%!动态职责分离………………………"-

附录*!资料性附录"!.语言示例………………………"/

#

!"!#!"#$!"!#%#

前!!言

!!本标准的附录)#附录(和附录*为资料性附录$

本标准由全国信息安全标准化技术委员会!0)*%1*"&2"提出并归口$

本标准起草单位&中国科学院软件研究所'信息安全共性技术国家工程研究中心$

本标准主要起草人&冯登国#徐震#翟征德#张敏#张凡#黄亮#庄湧$

!

!"!#!"#$!"!#%#

引!!言

!!主流31产品供应商开始在他们的数据库管理系统#安全管理系统#网络操作系统等产品中大量实

现基于角色的访问控制功能'然而却没有对其特征集达成一致$缺乏广为接受的模型'导致了对基于角

色的访问控制效用和含义理解的不规范性和不确定性$本标准参照)40334*310#%/5"22$'使用一个

参考模型来定义基于角色的访问控制的特征'并描述这些特征的功能规范'通过以上方法来解决这些不

规范与不确定的问题$

"

!"!#!"#$!"!#%#

信息安全技术!鉴别与授权

基于角色的访问控制模型与管理规范

%!范围

本标准规定了基于角色的访问控制!'()*"模型#'()*系统和管理功能规范$

本标准适用于信息系统中'()*子系统的设计和实现'相关系统的测试和产品采购亦可参照使用$

!!规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款$凡是注日期的引用文件'其随后所有

的修改单!不包括勘误的

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论