标准解读
《GB/T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范》是中国国家标准之一,主要定义了基于角色的访问控制(Role-Based Access Control, RBAC)模型及其管理要求。该标准适用于需要实施RBAC的信息系统的设计、开发和维护过程中,为确保信息系统的安全性提供了指导。
根据此标准,RBAC模型通过将权限分配给角色而非直接给用户来简化权限管理过程。一个用户可以拥有多个角色,每个角色被赋予执行特定操作的权利。这种方式使得当组织结构或业务流程发生变化时,管理员只需调整角色定义或用户的角色分配即可快速适应变化,而不需要对每个用户的权限进行逐一修改。
标准中详细描述了RBAC的基本概念,包括但不限于:用户(User)、角色(Role)、会话(Session)、权限(Permission)等关键术语;同时提出了RBAC的核心规则,如最小特权原则、责任分离原则等,旨在保证只有经过适当授权的人才能访问相应的资源,并且任何敏感操作都应该至少由两个不同角色完成以增加安全性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2010-09-02 颁布
- 2011-02-01 实施
文档简介
!"#!"!#$#
$%#
中华人民共和国国家标准
%&!'&"#'&"(#
信息安全技术!鉴别与授权
基于角色的访问控制模型与管理规范
!()*+,-./*(0123+/.4.125(*6*74"83.51(./2-./*(-(9-3.5*+/:-./*("
;*61<=-019-221002*(.+*6,*916-(9,-(-71,1(.0>12/)/2-./*(
(#<#)<#&发布((<#&<#(实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
书
!"!#!"#$!"!#%#
目!!次
前言…………………………!
引言…………………………"
!!范围………………………!
"!规范性引用文件…………………………!
#!术语和定义………………!
$!缩略语……………………"
%!一致性……………………"
&!'()*参考模型…………………………"
&+!!概述……………………"
&+"!核心'()*……………#
&+#!层次'()*……………$
&+$!带约束的'()*………………………%
,!'()*系统和管理功能规范……………&
,+!!概述……………………&
,+"!核心'()*……………,
,+#!层次'()*…………………………!!
,+$!静态职责分离关系……………………!$
,+%!动态职责分离…………………………!-
附录)!资料性附录"!功能规范概述……………………"#
)+!!概述…………………"#
)+"!核心'()*的功能规范……………"#
)+#!层次'()*功能规范………………"$
)+$!静态职责分离关系功能规范………………………"$
)+%!动态职责分离关系功能规范………………………"%
)+&!功能规范包…………………………"&
附录(!资料性附录"!组件原理…………",
(+!!概述…………………",
(+"!核心'()*…………………………",
(+#!层次'()*…………………………",
(+$!静态职责分离关系…………………",
(+%!动态职责分离………………………"-
附录*!资料性附录"!.语言示例………………………"/
#
书
!"!#!"#$!"!#%#
前!!言
!!本标准的附录)#附录(和附录*为资料性附录$
本标准由全国信息安全标准化技术委员会!0)*%1*"&2"提出并归口$
本标准起草单位&中国科学院软件研究所'信息安全共性技术国家工程研究中心$
本标准主要起草人&冯登国#徐震#翟征德#张敏#张凡#黄亮#庄湧$
!
!"!#!"#$!"!#%#
引!!言
!!主流31产品供应商开始在他们的数据库管理系统#安全管理系统#网络操作系统等产品中大量实
现基于角色的访问控制功能'然而却没有对其特征集达成一致$缺乏广为接受的模型'导致了对基于角
色的访问控制效用和含义理解的不规范性和不确定性$本标准参照)40334*310#%/5"22$'使用一个
参考模型来定义基于角色的访问控制的特征'并描述这些特征的功能规范'通过以上方法来解决这些不
规范与不确定的问题$
"
!"!#!"#$!"!#%#
信息安全技术!鉴别与授权
基于角色的访问控制模型与管理规范
%!范围
本标准规定了基于角色的访问控制!'()*"模型#'()*系统和管理功能规范$
本标准适用于信息系统中'()*子系统的设计和实现'相关系统的测试和产品采购亦可参照使用$
!!规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款$凡是注日期的引用文件'其随后所有
的修改单!不包括勘误的
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年版广告投放合同详细条款
- 学期家委会工作计划六篇
- 中国红酒包装设计行业发展监测及发展战略规划报告
- 中国单双面胶粘带项目投资可行性研究报告
- 中国盐酸贝那普利行业市场供需格局及投资规划建议报告
- 消费者效用最大化探究问卷调查报告
- 大学生电工实习报告锦集十篇
- 网页课程设计备忘录
- 2022年医院后勤个人工作计划
- 筷子课程设计教案
- 2024年机动车检测站质量手册程序文件记录表格合集(根据补充要求编制)
- 公司未来发展规划及目标制定
- 2024年01月11067知识产权法期末试题答案
- 2025版国家开放大学法律事务专科《民法学(2)》期末纸质考试案例分析题库
- 一年级家长会课件2024-2025学年
- 情侣防出轨合同模板
- 2024公安机关人民警察高级执法资格考试题及答案
- 2023-2024学年云南省昆明市五华区八年级(上)期末物理试卷
- 陕西省渭南市2023-2024学年七年级上学期期末考试数学试题(含答案)2
- 废弃催化剂中贵金属的回收
- 期末 (试题) -2024-2025学年译林版(三起)(2024)英语三年级上册
评论
0/150
提交评论